Руководство оператора коннектора Scim#

Сценарии использования#

Конфигурационные файлы Platform V IDM выполняют функцию по интеграции с системами и ресурсами заказчика для управления учетными записями пользователей. В рамках данной интеграции IDMC обеспечивает автоматическое исполнение определенных кадровых сценариев при работе с учетными записями в AC Scim.

Создание учетных записей#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку и заходит в нее.

  4. Администратор добавляет сотруднику назначение на ресурс Scim, перейдя в раздел Назначения > Ресурс.

  5. IDM автоматически генерирует учетную запись в управляемом ресурсе и заполняет ее согласно назначениям и данным из учетной карточки IDM.

Загрузка ролей#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.

  3. Администратор находит задачу «20-30 SCIM ROLES Import» и запускает ее.

  4. IDM автоматически выгружает роли из SCIM.

  5. Администратор проверяет наличие ролей, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SCIM используйте фильтр «resource OID» = OID ресурса SCIM.

Загрузка FosNodes#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.

  3. Администратор находит задачу «20-30 SCIM FOSNODES Import» и запускает ее.

  4. IDM автоматически выгружает FosNodes из SCIM.

  5. Администратор проверяет наличие FosNodes, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли. Для поиска FosNodes сервиса SCIM используйте фильтр «resource OID» = OID ресурса SCIM.

Назначение ролей Scim сотруднику#

Предусловие: успешно загружены роли из АС SCIM:

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор проверяет наличие ролей, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SCIM используйте фильтр «resource OID» = OID ресурса SCIM.

  3. Администратор переходит в карточку сотрудника, для которой создана УЗ в АС Scim и добавляет сотруднику назначение на роль, перейдя в раздел Назначения > Роль .

  4. IDM производит перерасчет и вносит изменения в данные учетной записи сотрудника (роль отображается в атрибуте „Roles user“).

Назначение FosNodes Scim сотруднику#

Предусловие: успешно загружены FosNodes из АС SCIM.

Администратор авторизуется и заходит в интерфейс администратора IDM.

  1. Администратор проверяет наличие FosNodes, выгруженных из АС Scim, перейдя в раздел UI IDM > Роли > Все роли.

  2. Администратор переходит в контракт сотрудника, для карточки которого создана УЗ в АС Scim и добавляет сотруднику назначение на FosNodes, перейдя в раздел Назначения > Роль.

  3. IDM производит перерасчет и вносит изменения в данные учетной записи сотрудника (FosNodes отображается в атрибуте „SudirUser.fosNodes“).

Увольнение сотрудника#

При блокировании пользователя в IDM автоматически должна блокироваться соответствующая учетная запись в SCIM. Увольнение происходит в определенное время через конкретную задачу.

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку, в контракте которого указана дата увольнения и заходит в нее.

  4. IDM автоматически блокирует учетную запись SCIM при наступлении указанной даты увольнения в контракте.

  5. Блокировка УЗ в SCIM включает в себя изменение следующих атрибутов учетной записи:

    • Атрибут active = False - учетная запись заблокирована.

    • Атрибут SudirUser.fosNodes заполнен. Значение не удалено.

    • Атрибут Roles user очищен.

    • Administrative status = Disabled.

Ресурс в назначениях поменял статус на disabled, если он был выдан напрямую.

Повторный прием сотрудника#

При разблокировании пользователя в IDM остается заблокированной учетная запись в SCIM.

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку: сотрудник, которой был уволен, а затем снова принят на работу.

  4. Разблокируются все сущности пользователя.

  5. В Scim статус не поменялся: атрибут active = False.

  6. Administrative status = Disabled.

  7. Ресурс в назначениях имеет статус disabled.

Изменение учетных записей#

При обновлении пользователя в IDM автоматически обновляется учетная запись в SCIM.

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку, персональные данные сотрудника которого были изменены в БД КИС.

  4. IDM автоматически обновляет данные учетной записи.

Просмотр логов#

Все действия, производимые компонентом IDMX (компонент „idmx-engine“) логируются, логи записываются в файлы на сервере. IDMX создает файлы журнала в директории „/app/idmx-engine/var/log“.

Основной файл для работы - „idm-engine.log“. В него вносятся все логи работы IDMX.

В случае, если нужно получить логи интеграции со SCIM, то необходимо настроить категорию коннектора ScimConnector.

Настроить категорию можно вручную согласно инструкции ниже.

  1. Перейдите в UI IDM > Система > Логирование.

  2. Перейдите в пункт Class loggers.

  3. Нажмите кнопку + и добавьте категорию ru.sbt.idmint.connector.scim, выставив необходимый уровень логирования. В средах разработки и тестирования рекомендуется использование уровня DEBUG. В PROD-среде рекомендуется использование уровня не ниже INFO.