Пользователи¶
- Пользователи
- Обзор раздела
- Типы пользователей
- Способы добавления пользователей
- Статусы пользователей
- Организация структуры пользователей
Обзор раздела¶
Раздел Пользователи предназначен для централизованного управления учетными записями в системе IDM.
Доступ к разделу предоставляется только пользователям с ролью Администратор IDM.
Типы пользователей¶
В системе IDM поддерживаются два основных типа пользователей:
- Пользователь - штатный сотрудник, учетная запись которого создается при синхронизации с доверенной системой - источником профиля пользователя.
- Контрагент - внешний пользователь (например, партнер или фрилансер), учетная запись которого создается вручную.
Способы добавления пользователей¶
- Ручное добавление через интерфейс системы.
- Автоматическая синхронизация с доверенными внешними системами.
Ручное создание пользователей может понадобиться при добавлении пользователей, не являющихся сотрудниками организации, и, соответственно, не имеющих учетной записи в доверенных системах. Но которым необходимо предоставить доступ к информационным система организации. Это могут быть сотрудники-фрилансеры, партнеры. Такие пользователи добавляются в группу Контрагенты, созданную при начальной настройке системы IDM (по умолчанию параметр ROLE_4 в файле конфигурации).
Статусы пользователей¶
В системе IDМ пользователю присваивается один из статусов: Активный или Заблокировнный. При блокировании пользователя доступы пользователя не отзываются. Права и доступы у заблокированных пользователей определяются внешней системой.
Для заблокированных пользователей, которые не являются контрагентами, доступна функция Сделать контрагентом. Эта функция может быть полезна в случае, когда уволившийся сотрудник продолжает выполнять работу, требующую доступа к системам организации. Чтобы избежать дублирования учётной записи, можно присвоить такому пользователю тип Контрагент. При этом у заблокированного пользователя будут отозваны прежние доступы и назначены новые.
Организация структуры пользователей¶
Для эффективного управления большим количеством учетных записей реализована возможность группировки пользователей в иерархические папки.
При интеграции с внешними системами структура папок и размещение пользователей автоматически синхронизируются с организационной структурой источника данных, что обеспечивает актуальность информации и упрощает администрирование.