Формулировка проблемы: для дальнейшей реализации электронного архива/библиотеки на реестрах нужна возможность разграничить права доступа группам пользователей (например, читатели) в зависимости от доступных для этого реестра действий (чтение, запись).
Решение: необходимо выполнить следующее:
Реализовать разграничение прав доступа реестром (настраивается для каждого реестра отдельно) на основе сочетания следующих прав:
просмотр списка файлов по форме реестра;
просмотр конкретного файла по форме реестра;
создание файлов по форме реестра;
изменение файлов по форме реестра;
удаление файлов по форме реестра;
и групп пользователей (использующихся сейчас для назначения прав доступа к хранилищу).
Убрать соответствие между ролью пользователя «сотрудник отдела кадров» и полным доступом ко всем реестрам.
Раздел «Реестры» модуля «Хранилище» отображается у пользователя только в том случае, если у него имеется право чтения хотя бы одного реестра.