Разграничение доступаПодсистема безопасности использует классическую ролевую модель для управления разграничением доступа. Это означает, что каждый пользователь имеет одну или несколько ролей. Каждая роль является совокупностью прав доступа (разрешений) к различным объектам системы. Эти объекты бывают следующих типов:
- пункты главного меню системы;
- сущности;
- атрибуты сущностей;
- экраны (формы);
- компоненты экранов (как управляющие, так и предназначенные для визуализации данных);
- общие специфичные действия, такие как создание и изменение глобальных фильтров, просмотр системной информации и т.п.
Отдельно настраиваются права доступа к кастомизируемым компонентам платформы – документам, регистрам, графикам, кросстаблицам, отчетам, витринам, сценариям расчетов, классификаторам и пр. Для пользователей предусмотрена возможность временного или постоянного замещения, персональные настройки языка и часового пояса.