Руководство оператора коннектора IDM для стенда ПСИ#

Коннектор IDM для стенда ПСИ предназначен для упрощения тестирования функциональности системы на актуальных данных. Для этого со стенда ПРОМ на стенд ПСИ через коннектро IDM передаются кадровые данные, с ограниченным набором параметров.

Интеграция реализована как подключение стенда ПСИ к стенду ПРОМ как управляемого ресурса. Состав передаваемых атрибутов идентичен ПРОМ за исключением параметров PDI, SAP login, mail alias. PDI, SAP login, mail alias рассчитываются на основании данных со стенда ПСИ.

Алгоритм работы интеграции#

Механизм работы интеграции:

  1. Добавлена первичная роль ресурса IDM. Первичная роль IDM назначается только на учетную карточку (в любом lifecycleState - failed, active, draft).

  2. При назначении первичной роли на первом стенде (ПРОМ), на стенде ПСИ создается учетная карточка в lifecycleState = draft. Данные стенда ПРОМ и стенда ПСИ совпадают, за исключением Nickname (PDI), mailAlias, emailAddressInternal, emailAddressExternal и sapLogin. Данные атрибуты рассчитываются на основании данных со стенда ПСИ.

  3. При изменении пользователя на стенде ПРОМ, на стенде ПСИ пользователь переходит в lifecycleState = draft.

После переноса, учетные карточки на стенде ПСИ получают изменения карточек, выполненные на стенде ПРОМ. При этом, на стенде ПСИ все кадровые сценарии отрабатывают штатно.

> Обратите внимание!
> 
> Если планируется назначение первичной роли ресурса IDM на большое количество пользователей (например, с использованием шаблонной задачи по назначению роли), то рекомендуется выполнять эту операцию вне часов пиковой нагрузки, например, в вечернее/ночное время, когда нагрузка на стенд минимальная.
> 
> Также обратите внимание, что передача данных через коннектор IDM вызывает нагрузку на БД стенда ПРОМ. 

Жизненный цикл ФУК#

Функциональные учетные карточки (ФУК) должны создаваться только на стенде ПСИ. При создании ФУК должен задаваться атрибут extension/ownerEmployeeNumber - табельный номер владельца ФУК. На основе этого атрибута создается связь ФУК и реальных пользователей.

Жизненный цикл ФУК связан с жизненным циклом РУК следующим образом:

  • При увольнении РУК, связанные с карточкой ФУК блокируются (administrativeStatus = disabled) и проставляется disableReason = FIRED_<дата увольнения РУК> (значение из fireDate).

  • При уходе в декретный отпуск РУК, связанные с карточкой ФУК блокируется (administrativeStatus = disabled) и проставляется disableReason = MATERNITY_LEAVE_<дата начала декрета РУК> (значение из absBegDate).

  • При повторном приеме и при выходе из декрета РУК, ФУК не восстанавливаются - у них остается administrativeStatus = disabled и остается disableReason.

Сценарии использования#

Перенос кадровых данных#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM на стенде ПРОМ.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > All entities.

  3. Администратор находит нужную запись (запись о трудоустройстве) и заходит в нее.

  4. Администратор добавляет сотруднику назначение на ресурс IDM.

  5. IDM автоматически генерирует учетную запись на стенде ПСИ и заполняет ее согласно назначениям и данным из учетной карточки IDM на стенде ПРОМ.