Руководство оператора коннектора Scim#
Сценарии использования#
Конфигурационные файлы Platform V IDM выполняют функцию по интеграции с системами и ресурсами заказчика для управления учетными записями пользователей. В рамках данной интеграции IDMC обеспечивает автоматическое исполнение определенных кадровых сценариев при работе с учетными записями в AC Scim.
Создание учетных записей#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку и заходит в нее.
Администратор добавляет сотруднику назначение на ресурс Scim, перейдя в раздел Назначения > Ресурс.
IDM автоматически генерирует учетную запись в управляемом ресурсе и заполняет ее согласно назначениям и данным из учетной карточки IDM.
Загрузка ролей#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.
Администратор находит задачу «20-30 SCIM ROLES Import» и запускает ее.
IDM автоматически выгружает роли из SCIM.
Администратор проверяет наличие ролей, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SCIM используйте фильтр «resource OID» = OID ресурса SCIM.
Загрузка FosNodes#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.
Администратор находит задачу «20-30 SCIM FOSNODES Import» и запускает ее.
IDM автоматически выгружает FosNodes из SCIM.
Администратор проверяет наличие FosNodes, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли. Для поиска FosNodes сервиса SCIM используйте фильтр «resource OID» = OID ресурса SCIM.
Назначение ролей Scim сотруднику#
Предусловие: успешно загружены роли из АС SCIM:
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор проверяет наличие ролей, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SCIM используйте фильтр «resource OID» = OID ресурса SCIM.
Администратор переходит в карточку сотрудника, для которой создана УЗ в АС Scim и добавляет сотруднику назначение на роль, перейдя в раздел Назначения > Роль .
IDM производит перерасчет и вносит изменения в данные учетной записи сотрудника (роль отображается в атрибуте „Roles user“).
Назначение FosNodes Scim сотруднику#
Предусловие: успешно загружены FosNodes из АС SCIM.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор проверяет наличие FosNodes, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли.
Администратор переходит в контракт сотрудника, для карточки которого создана УЗ в АС Scim и добавляет сотруднику назначение на FosNodes, перейдя в раздел Назначения > Роль.
IDM производит перерасчет и вносит изменения в данные учетной записи сотрудника (FosNodes отображается в атрибуте „SudirUser.fosNodes“).
Увольнение сотрудника#
При блокировании пользователя в IDM автоматически должна блокироваться соответствующая учетная запись в SCIM. Увольнение происходит в определенное время через конкретную задачу.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку, в контракте которого указана дата увольнения и заходит в нее.
IDM автоматически блокирует учетную запись SCIM при наступлении указанной даты увольнения в контракте.
Блокировка УЗ в SCIM включает в себя изменение следующих атрибутов учетной записи:
Атрибут active = False - учетная запись заблокирована.
Атрибут SudirUser.fosNodes заполнен. Значение не удалено.
Атрибут Roles user очищен.
Administrative status = Disabled.
Ресурс в назначениях поменял статус на disabled, если он был выдан напрямую.
Повторный прием сотрудника#
При разблокировании пользователя в IDM остается заблокированной учетная запись в SCIM.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку: сотрудник, которой был уволен, а затем снова принят на работу.
Разблокируются все сущности пользователя.
В Scim статус не поменялся: атрибут active = False.
Administrative status = Disabled.
Ресурс в назначениях имеет статус disabled.
Изменение учетных записей#
При обновлении пользователя в IDM автоматически обновляется учетная запись в SCIM.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку, персональные данные сотрудника которого были изменены в БД КИС.
IDM автоматически обновляет данные учетной записи.
Просмотр логов#
Все действия, производимые компонентом IDMX (компонент „idmx-engine“) логируются, логи записываются в файлы на сервере. IDMX создает файлы журнала в директории „/app/idmx-engine/var/log“.
Основной файл для работы - „idm-engine.log“. В него вносятся все логи работы IDMX.
В случае, если нужно получить логи интеграции со SCIM, то необходимо настроить категорию коннектора ScimConnector.
Настроить категорию можно вручную согласно инструкции ниже.
Перейдите в UI IDM > Система > Логирование.
Перейдите в пункт Class loggers.
Нажмите кнопку + и добавьте категорию ru.sbt.idmint.connector.scim, выставив необходимый уровень логирования. В средах разработки и тестирования рекомендуется использование уровня DEBUG. В PROD-среде рекомендуется использование уровня не ниже INFO.