Руководство оператора коннектора Soap#
Сценарии использования#
Конфигурационные файлы Platform V IDM выполняют функцию по интеграции с системами и ресурсами заказчика для управления учетными записями пользователей. В рамках данной интеграции IDMC обеспечивает автоматическое исполнение определенных кадровых сценариев при работе с учетными записями в AC Soap.
Создание учетных записей#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку и заходит в нее.
Администратор добавляет сотруднику назначение на ресурс Soap, перейдя в раздел Назначения > Ресурс.
IDM автоматически генерирует учетную запись в управляемом ресурсе и заполняет ее согласно назначениям и данным из учетной карточки IDM.
Загрузка ролей#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.
Администратор находит задачу «20-30 SOAP ROLES Import» и запускает ее.
IDM автоматически выгружает роли из SOAP.
Администратор проверяет наличие ролей, выгруженных из АС SOAP, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SOAP используйте фильтр «resource OID» = OID ресурса SOAP.
Загрузка организаций#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.
Администратор находит задачу «20-30 SOAP FOSNODES Import» и запускает ее.
IDM автоматически выгружает FosNodes из SOAP.
Администратор проверяет наличие FosNodes, выгруженных из АС SOAP, перейдя в раздел UI IDM > Ресурсы > All resources. Переходим в ресурс SOAP и выбираем раздел «Общие». В фильтре «Назначение» вводим «orgunit». Отобразятся все выгруженные из ресурса FosNodes.
Загрузка кастомных справочников#
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список задач IDM, перейдя в раздел UI IDM > Задачи сервера > All tasks.
Администратор находит задачу «20-30 SOAP CustomDict1 Import. Single-node» или «20-30 SOAP CustomDict2 Import. Single-node « и запускает ее.
IDM автоматически выгружает CustomDict из SOAP.
Администратор проверяет наличие CustomDict, выгруженных из АС SOAP, перейдя в раздел UI IDM > Repository objects->All objects . Отфильтровать по Generic objects, среди всех будут отображены выгруженные кастомные справочники.
Назначение ролей АС Soap сотруднику#
Предусловие: успешно загружены роли из АС SOAP
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор проверяет наличие ролей, выгруженных из АС Soap, перейдя в раздел UI IDM > Роли > Все роли. Для поиска ролей сервиса SOAP используйте фильтр «resource OID» = OID ресурса SOAP.
Администратор переходит в карточку сотрудника, для которой создана УЗ в АС Soap и добавляет сотруднику назначение на роль, перейдя в раздел Назначения > Роль .
IDM производит перерасчет связанных с измененными данными и вносит изменения в данные учетной записи сотрудника (изменяет атрибут „Roles user“).
Назначение организаций АС Soap сотруднику#
Предусловие: успешно загружены FosNodes из АС SOAP
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор проверяет наличие организаций, выгруженных из АС Soap, перейдя в раздел UI IDM > Оргструктура > All organizations.
Администратор переходит в контракт сотрудника, для карточки которого создана УЗ в АС Soap и добавляет сотруднику назначение на организацию, перейдя в раздел Назначения > Организация.
IDM производит перерасчет и вносит изменения в данные учетной записи сотрудника (организация отображается в атрибуте „FosNodes“).
Увольнение сотрудника#
При блокировании пользователя в IDM автоматически должна блокироваться соответствующая учетная запись в SOAP. Увольнение происходит в определенное время через конкретную задачу.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку, в контракте которого указана дата увольнения и заходит в нее.
IDM автоматически блокирует учетную запись SOAP при наступлении указанной даты увольнения в контракте.
Блокировка УЗ в SOAP включает в себя изменение следующих атрибутов учетной записи:
Атрибут status = 1 - учетная запись заблокирована.
Атрибут AccountStatus = false
Атрибут FosNodes заполнен. Значение не удалено.
Атрибут Roles user очищен.
Administrative status = Disabled.
Ресурс в назначениях поменял статус на disabled, если он был выдал напрямую.
Повторный прием сотрудника#
При разблокировании пользователя в IDM остается заблокированной учетная запись в SOAP.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку: сотрудник, которой был уволен, а затем снова принят на работу.
Разблокируются все сущности пользователя.
В SOAP статус поменялся: атрибут status = 0.
Атрибут AccountStatus = false
Administrative status = Disabled.
Ресурс в назначениях имеет статус disabled.
Изменение учетных записей#
При обновлении пользователя в IDM автоматически обновляется учетная запись в SOAP.
Администратор авторизуется и заходит в интерфейс администратора IDM.
Администратор переходит в список учетных карточек пользователей IDM, перейдя в раздел UI IDM > Entities > Cards.
Администратор находит нужную карточку, персональные данные сотрудника которого были изменены в БД КИС.
IDM автоматически обновляет данные учетной записи.
Просмотр логов#
Все действия, производимые компонентом IDMX (компонент „idmx-engine“) логируются, логи записываются в файлы на сервере. IDMX создает файлы журнала в директории „/app/idmx-engine/var/log“.
Основной файл для работы - „idm-engine.log“. В него вносятся все логи работы IDMX.
В случае, если нужно получить логи интеграции со SOAP, то необходимо настроить категорию коннектора SoapConnector.
Настроить категорию можно вручную согласно инструкции ниже.
Перейдите в UI IDM > Система > Логирование.
Перейдите в пункт Class loggers.
Нажмите кнопку + и добавьте пакет ru.sbt.idmint.connector.soap, выставив необходимый уровень логирования. В средах разработки и тестирования рекомендуется использование уровня TRACE. В PROD-среде рекомендуется использование уровня не ниже ERROR для логирования ошибок и предупреждений. При необходимости более подробного логирования следует повышать уровень логирования до DEBUG или TRACE.
Уровень логирования коннектора#
Начиная с версии 1.23 коннектора SOAP по требованиям безопасности логирование коннектора производится с уровнем TRACE. По этой причине для получения полной информации в логах необходимо использовать уровень TRACE.