мой гений дарит вам..
задумался. в типовых сейчас 100500 ролей - на каждый чих. но функциональности все равно не хватает - если мне нужно какой-то док исключить из доступа пользователя - приходится создавать новую роль.
Для полного набора прав доступа надо на каждый объект создавать 3 роли - чтение, чтение+запись, все права.
а это будет еще в 100500 раз больше ролей. можно без последней роли, но все равно это дохрена.
Выход - РЛС!
Создаем регистр сведений, где храним соответствие Пользователь(группа пользователей)-Объект-правоДоступа.
Создаем всего одну роль, в рлс которой к каждому документу пишем запрос на получение данных из этого регистра.
таким образом имеем возможность распределять роли непосредственно из Предприятия, более гибкую настройку прав, более удобный механизм управления доступом. Можно сделать понятную обработку и права раздавать сможет любой ответственный человек, не обязательно одинесник.