Автоматическое назначение ролей

Навигатор по разделу:

1. Организационные политики

Организационные политики назначения ролей это правила автоматического назначения ролей сотруднику определённого подразделения и/или должности.

Настройки организационных политик производятся в операционном интерфейсе пользователя. Доступ к разделу осуществляется через меню "Приложение" ⟶ "Администрирование IDM" ⟶ "Организационные политики". 

Рисунок — Путь к организационным политикам

Откроется окно "Организационные политики".

Рисунок — Окно "Организационные политики"

2. Создание организационной политики

Для создания новой организационной политики выбрать опцию "Создать новую политику", нажав . Откроется окно "Создание политики".

Рисунок — Окно "Создание политики"

Введите название политики в предоставленное поле и нажмите "Создать". 

Рисунок — Ввод названия политики

Созданная политика появится в списке "Организационные политики" слева, автоматически откроется окно для ее настройки.

Рисунок — Созданная организационная политика

3. Настройка и редактирование организационной политики

Выбрать любую политику из списка для редактирования, нажав на нее. Откроется окно "Настройка политики". Для новой политики окно откроется сразу после создания.

Рисунок —  Настройка и редактирование политики 

Для инициирования изменений во вкладке "Атрибуты политики" нажать кнопку . В строке название политики можно изменить название политики. В строке описание политики можно ввести или отредактировать описание политики. Для сохранения изменений нажать кнопку .

Рисунок —  Вкладка "Атрибуты политики" в карточке политики

Во вкладке "Привязки" нажать на кнопку .

Выбрать из выпадающего списка нужный тип привязки:

  • Для подразделения — автоматическое назначение роли будет настроено для определенного подразделения.
  • Для подразделения и должности — автоматическое назначение роли будет настроено для определенных подразделений и должностей.
  • Исключающее для подразделения — исключает автоматическое назначение роли для выбранного подразделения.
  • Исключающее для подразделения и должности — исключает автоматическое назначение роли для выбранного подразделения и должности.

Рисунок —  Вкладка "Привязки" в карточке политики

После выбора типа привязки откроется окно для выбора подразделения или должности, в зависимости от выбранного типа привязки. После выбора нажать .

Рисунок —  Выбор подразделений

После выбора всех необходимых привязок нажать.

Рисунок —  Вкладка "Привязки" в карточке политики

Во вкладке "Роли" нажать на кнопку .

Выбрать из списка роли, для которых будет действовать настроенная политика. После выбора нажать .

Рисунок —  Выбор роли

Выбранные роли сохранятся и отразятся во вкладке "Роли".

Рисунок —  Вкладка "Роли" в карточке политики

Настроенные организационные политики для каждой роли можно просмотреть через системное меню "Приложение" -> "Администрирование IDM" -> "Роли".

Рисунок — Путь к ролям

В карточке роли перейдите на вкладку "Автоматическое назначение" для просмотра настроенных политик.

Рисунок —  Вкладка "Автоматическое назначение" в карточке роли

4. Атрибутивные политики

Атрибутивные политики назначения ролей это автоматическое назначение ролей сотруднику в соответствии с настроенными правилами фильтрации атрибутов субъекта политики. Настройки атрибутивных политик производятся в операционном интерфейсе привилегированного пользователя.  Доступ к разделу осуществляется через меню "Приложение" ⟶ "Администрирование IDM" ⟶ "Атрибутивные политики". 

Рисунок — Путь к атрибутивным политикам

5. Создание атрибутивной политики

Для создания новой атрибутивной политики выбрать опцию "Создать новую политику", нажав . Откроется окно "Создание политики".

Рисунок — Окно "Создание политики"

Ввести название политики и добавить описание. Выбрать субъект политики  сотрудник или юнит. 

Изменение субъекта политики после ее создания невозможно


Рисунок — Окно "создание политики"

6. Настройка и редактирование атрибутивной политики 

Выбрать любую политику из списка для редактирования, нажав на нее. Откроется окно "Настройка политики". Для новой политики окно откроется сразу после создания.

Рисунок —  Настройка и редактирование политики

Для инициирования изменений во вкладке "Атрибуты политики" нажать кнопку . В строке название политики можно изменить название политики. В строке описание политики можно ввести или отредактировать описание политики. Для сохранения изменений нажать кнопку .

Изменение субъекта политики после ее создания невозможно


Рисунок —  Вкладка "Атрибуты политики" в карточке политики

На вкладке "Политика" для настройки правила (целей) необходимо:

Нажать кнопку "Добавить" для начала конфигурации.

Рисунок —  Вкладка "Политика" в карточке политики

Выбрать "Добавить группу" для создания новой группы условий.

Рисунок —  Добавление группы 

Выбрать "Добавить условие", чтобы добавить новое условие в группу.

Рисунок —  Добавление условия 

Для каждого условия выбрать атрибут из списка (например, наименование подразделения, имя сотрудника или статус сотрудника). Задать значение для выбранного атрибута, которое будет служить критерием для фильтрации.

Подробнее об атрибутах в Таблице — описание атрибутов.

Рисунок —  Выбор атрибутов

Для настройки логики применения правил предоставляется четыре опции, из которых необходимо выбрать одну:

  • Запрещено, если одно из правил запрещено — действие будет запрещено, если хотя бы одно из применяемых правил указывает на запрет;
  • Разрешено, если одно из правил разрешено — действие будет разрешено, если хотя бы одно из применяемых правил указывает на разрешение;
  • Запрещено, если не разрешено — действие будет запрещено, если не найдено ни одного разрешающего правила;
  • Разрешено, если не запрещено — действие будет разрешено, если не найдено ни одного запрещающего правила.

Рисунок —  Настройка логики применения правил 

Для добавления правила нажать

Выбрать статус правила. Определяет, будет ли сценарий разрешен или запрещен при совпадении заданных условий. 

  • Разрешить — будет применяться, если условия правила удовлетворены;
  • Запретить  — будет отклоняться, если условия правила удовлетворены.

Рисунок —  Выбор статуса правила

В каждом правиле можно добавить либо одну цель, либо одно выражение, либо и цель, и выражение. Можно создать несколько правил.

Рисунок —  Настройка правил

Для добавления целей в окне правила нажмите → "Добавить цель".

Рисунок —  Добавление цели 

Для добавления выражений в окне правила нажмите → "Добавить выражение".

Рисунок —  Добавление выражения 

В начале создания выражения можно выбрать логический оператор: и/или 

Задать условия для каждой добавленной цели или выражения.

Рисунок —  Добавление условия 

Таблица —  Описание атрибутов 

Атрибут

Описание

Наименование подразделенияИмя подразделения
Идентификатор родительского подразделенияID родительского подразделения
Идентификатор менеджерского подразделенияID менеджерского подразделения

Путь к расположению подразделения —идентификаторы подразделения начиная с корневого

ID родительского подразделения через точку в формате "A.B.C.D"

Путь к подразделению

ID родительского подразделения через точку + ID текущего подразделения

Идентификатор подразделения во внешнем кадровом источникеID подразделения из внешнего кадрового источника, интегрируемого с Системой
Атрибут подразделения

Свойство подразделения, присвоенное в административном интерфейсе Системы

Табельный номер сотрудника

Уникальный ID сотрудника, используемый для отслеживания и управления трудовой деятельностью

Имя сотрудникаИмя сотрудника
Фамилия сотрудникаФамилия сотрудника
Отчество сотрудникаОтчество сотрудника
Полное имя сотрудникаФамилия, имя, отчество сотрудника
Идентификатор сотрудника во внешнем кадровом источникеID сотрудника из внешнего кадрового источника, интегрируемого с Системой
Идентификатор личности сотрудника (для совместителей)

Идентификатор совмещения должностей одного сотрудника.

Строка до 128 символов
Email почта сотрудникаЭлектронный адрес сотрудника
Дата рождения сотрудникаДата рождения сотрудника
Идентификатор подразделения сотрудникаID подразделения, к которому относится сотрудник
Идентификатор должности сотрудникаID должности, которую занимает сотрудник
Путь к подразделению сотрудникаID родительского подразделения через точку + ID текущего подразделения сотрудника
Статус сотрудника

Текущее положение сотрудника в трудовой организации. Доступные статусы: 

  • Работает;
  • Удаленная работа;
  • В отпуске;
  • Отстранён/В длительном отпуске;
  • Уволен
Атрибут сотрудника Любой атрибут сотрудника, настроенный для отображения в карточке, например, ИНН, Город, Email
Роль сотрудникаРоль, присвоенная сотруднику в Системе
Наименование должностиНазвание занимаемой должности
Идентификатор должности во внешнем кадровом источнике ID должности из внешнего кадрового источника, интегрируемого с Системой
Наименование юнитаИмя юнита
Тип юнита

Тип юнита, например, Компания, Направление, Проект.

Тип ответственного юнитаТип ответственного сотрудника по всем юнитам
Тип ответственного по типу юнитаТип ответственного сотрудника по определенному типу юнита, например, Администратор по типу юнита Компания
Тип ответственного по юнитуТип ответственного сотрудника по определенному юниту, например, Администратор для юнита Название юнита
Атрибут юнита

Свойство юнита, присвоенное в административном интерфейсе Системы

Во вкладке "Роли" нажать на кнопку . Выбрать из списка роли, для которых будет действовать настроенная политика. После выбора нажать .

Рисунок —  выбор роли

Выбранные роли сохранятся и отразятся во вкладке "Роли".

Рисунок —  вкладка "Роли" в карточке политики

Настроенные атрибутивные политики для каждой роли можно просмотреть через системное меню "Приложение" -> "Администрирование IDM" -> "Роли".

Рисунок — путь к ролям

В карточке роли перейдите на вкладку "Автоматическое назначение" для просмотра настроенных политик.

Рисунок —  Вкладка "Автоматическое назначение" в карточке роли


Обсуждение