Руководство оператора коннектора Soap#

Сценарии использования#

Конфигурационные файлы Platform V IDM выполняют функцию по интеграции с системами и ресурсами заказчика для управления учетными записями пользователей. В рамках данной интеграции IDMC обеспечивает автоматическое исполнение определенных кадровых сценариев при работе с учетными записями в AC Soap.

Создание учетных записей#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку и заходит в нее.

  4. Администратор добавляет сотруднику назначение на ресурс Soap, перейдя в раздел Назначения > Ресурс.

  5. IDM автоматически генерирует учетную запись в управляемом ресурсе и заполняет ее согласно назначениям и данным из учетной карточки IDM.

Загрузка ролей#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.

  3. Администратор находит задачу «20-30 SOAP ROLES Import» и запускает ее.

  4. IDM автоматически выгружает роли из SOAP.

  5. Администратор проверяет наличие ролей, выгруженных из АС SOAP, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SOAP используйте фильтр «resource OID» = OID ресурса SOAP.

Загрузка организаций#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.

  3. Администратор находит задачу «20-30 SOAP FOSNODES Import» и запускает ее.

  4. IDM автоматически выгружает FosNodes из SOAP.

  5. Администратор проверяет наличие FosNodes, выгруженных из АС SOAP, перейдя в раздел UI IDM > Ресурсы > All resources. Переходим в ресурс SOAP и выбираем раздел «Общие». В фильтре «Назначение» вводим «orgunit». Отобразятся все выгруженные из ресурса FosNodes.

Загрузка кастомных справочников#

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.

  3. Администратор находит задачу «20-30 SOAP CustomDict1 Import. Single-node» или «20-30 SOAP CustomDict2 Import. Single-node « и запускает ее.

  4. IDM автоматически выгружает CustomDict из SOAP.

  5. Администратор проверяет наличие CustomDict, выгруженных из АС SOAP, перейдя в раздел UI IDM > Repository objects->All objects . Отфильтровать по Generic objects, среди всех будут отображены выгруженные кастомные справочники.

Назначение ролей АС Soap сотруднику#

Предусловие: успешно загружены роли из АС SOAP

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор проверяет наличие ролей, выгруженных из АС Soap, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SOAP используйте фильтр «resource OID» = OID ресурса SOAP.

  3. Администратор переходит в карточку сотрудника, для которой создана УЗ в АС Soap и добавляет сотруднику назначение на роль, перейдя в раздел Назначения > Роль .

  4. IDM производит перерасчет связанных с измененными данными и вносит изменения в данные учетной записи сотрудника (изменяет атрибут „Roles user“).

Назначение организаций АС Soap сотруднику#

Предусловие: успешно загружены FosNodes из АС SOAP

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор проверяет наличие организаций, выгруженных из АС Soap, перейдя в раздел UI IDM > Оргструктура > All organizations.

  3. Администратор переходит в контракт сотрудника, для карточки которого создана УЗ в АС Soap и добавляет сотруднику назначение на организацию, перейдя в раздел Назначения > Организация.

  4. IDM производит перерасчет и вносит изменения в данные учетной записи сотрудника (организация отображается в атрибуте „FosNodes“).

Увольнение сотрудника#

При блокировании пользователя в IDM автоматически должна блокироваться соответствующая учетная запись в SOAP. Увольнение происходит в определенное время через конкретную задачу.

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку, в контракте которого указана дата увольнения и заходит в нее.

  4. IDM автоматически блокирует учетную запись SOAP при наступлении указанной даты увольнения в контракте.

  5. Блокировка УЗ в SOAP включает в себя изменение следующих атрибутов учетной записи:

    • Атрибут status = 1 - учетная запись заблокирована.

    • Атрибут AccountStatus = false

    • Атрибут FosNodes заполнен. Значение не удалено.

    • Атрибут Roles user очищен.

    • Administrative status = Disabled.

Ресурс в назначениях поменял статус на disabled, если он был выдал напрямую.

Повторный прием сотрудника#

При разблокировании пользователя в IDM остается заблокированной учетная запись в SOAP.

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку: сотрудник, которой был уволен, а затем снова принят на работу.

  4. Разблокируются все сущности пользователя.

  5. В SOAP статус поменялся: атрибут status = 0.

  6. Атрибут AccountStatus = false

  7. Administrative status = Disabled.

  8. Ресурс в назначениях имеет статус disabled.

Изменение учетных записей#

При обновлении пользователя в IDM автоматически обновляется учетная запись в SOAP.

  1. Администратор авторизуется и заходит в интерфейс администратора IDM.

  2. Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.

  3. Администратор находит нужную карточку, персональные данные сотрудника которого были изменены в БД КИС.

  4. IDM автоматически обновляет данные учетной записи.

Просмотр логов#

Все действия, производимые компонентом IDMX (компонент „idmx-engine“) логируются, логи записываются в файлы на сервере. IDMX создает файлы журнала в директории „/app/idmx-engine/var/log“.

Основной файл для работы - „idm-engine.log“. В него вносятся все логи работы IDMX.

В случае, если нужно получить логи интеграции со SOAP, то необходимо настроить категорию коннектора SoapConnector.

Настроить категорию можно вручную согласно инструкции ниже.

  1. Перейдите в UI IDM > Система > Логирование.

  2. Перейдите в пункт Class loggers.

  3. Нажмите кнопку + и добавьте пакет ru.sbt.idmint.connector.soap, выставив необходимый уровень логирования. В средах разработки и тестирования рекомендуется использование уровня TRACE. В PROD-среде рекомендуется использование уровня не ниже ERROR для логирования ошибок и предупреждений. При необходимости более подробного логирования следует повышать уровень логирования до DEBUG или TRACE.

Уровень логирования коннектора#

Начиная с версии 1.23 коннектора SOAP по требованиям безопасности логирование коннектора производится с уровнем TRACE. По этой причине для получения полной информации в логах необходимо использовать уровень TRACE.