Файл конфигурации

Документация Avanpost IDM 7 : 4.2. Файл конфигурации

Навигатор по разделу:

1. Общие сведения

Файл конфигурации содержит основные технические параметры, необходимые для запуска Avanpost IDM и аутентификации в Системе. Файл является универсальным для всех сервисов системы. Сервисы определяют местоположение файла конфигурации, используя значение переменной окружения "IGA_CFG".

Пример IGA_CFG
IGA_CFG=/opt/avanpost/config/iga.config

Если переменная окружения "IGA_CFG" не задана, сервисы выполняют поиск файла конфигурации "iga.config" в рабочей директории.

2. Пример конфигурационного файла "iga.config"

{
    "licensePath" : "/opt/avanpost/config/license.xml",
    "connectorsFolder":"/opt/avanpost/connectors",
    "serverKey": "/opt/avanpost/config/key",
 
    "logLevel":"Warning",
 
    "auth": {
      "rootUser":"LOCAL\\administrator",
      "defaultRealm": "LOCAL",
      "realms": {
        "LOCAL": {
            "type": "LDAP",
            "host": "127.0.0.1",
            "bindDN": "cn=admin,dc=avanpost,dc=local",
            "password": "Avanp0st",
            "usersBase": "dc=avanpost,dc=local",
            "userNameAttribute": "uid"
        }
      }
    },
	
    "serviceUrl": "http://idm.avanpost.local",
    "connectorCommandTimeout": "120",
    "connectorCertificateSuppressValidation": "true",
    "rpcMessageMaxSizeBytes": 4194304,
    "rpcMessageChunkSize": 3000,
    "idmServerCertificatePath": "",
    "idmServerCertificatePassword": "",

    "general": {
      "ResourceId": 1,
      "EnableDocumentCreateValidators": true,
    },
    "database": {
      "connectionString": "host=127.0.0.1;database=idm;username=avanpost;password=Avanp0st",
      "providerName": "Postgres",
      "schemaName": "public"
    },
    "smtpclient": {
      "host": "localhost",
      "username": "Guest@avanpost.ru",
      "password": "Guest"
    },
    "enabledDefaultListeners": {
        "OnHire": false,
        "OnDismiss": false,
        "OnAvailable": false,
        "OnUnavailable": false,
        "OnEmployeeMoved": false,
		"OnEmployeeChanged": true;
        "OnUnitEvent": false
    },
	"dataIntegrity": {
    	"enabled": true,
    	"initializing": true
	},
    "kerberos": {
      "KeytabPath": "",
      "DisableAdminHost": false,
      "Aliases": {
        "domainname1": "aliasname1",
        "domainname2": "aliasname2"
      }
    },
    "idp": {
      "DiscoveryUrl": "",
      "Client": {
        "CallBackAddress": "http://wf.avanpost.local",
        "Id": "",
        "Secret": ""
      },
      "Admin": {
        "CallBackAddress": "http://adm.avanpost.local",
        "Id": "",
        "Secret": ""
      },
      "BackendClient": {
        "Id": "",
        "Secret": "",
        "UserName": "",
        "Password": ""
      },
      "NameClaimType": "preferred_username",
      "ValidateEndpoints": "true"
    },
    "TargetUrls": {
      "Admin": "http://adm.avanpost.local",
      "User": "http://wf.avanpost.local",
      "Registration": "http://reg.avanpost.local"
    },
	"experimental": {
    	"enableResourceSessions": true,
    	"enabledRoleDynamicPolicyClustering": true
	},
	"enableRequestLog": false,
	"enableResourceLog": false,
	"workers": {
		"hrEvents": 12,
		"hrEventsBatchSize": 100000,
		"role": 12,
		"accountsMaxActive": 12,
		"resourceLoaders": 1,
		"resourceAccountTasks": 12,
		"resourcesMaxActive": 12,
		"enableRolePropertyUpdateObserver": false
	},
	"eventsQueue": {
	    "MaxEventsPerSecond": 20000,
		"MaxActiveProcesses": 1000,
		"ActiveProcessDuration": 30
	}
  }

3. Описание параметров конфигурационного файла "iga.config"

ПараметрОписание
licensePathПуть к лицензионному файлу
connectorsFolderПуть к каталогу с локально размещаемыми коннекторами
serverKey

 Ключ шифрования секретов

Допустимые значения: путь к 256-битному бинарному или текстовому файлу в формате base64


logLevel

Уровень логирования журнала интеграции с ресурсами

Допустимые значения: Debug, Information, Warning, Error


authНастройки LDAP-аутентификации
  • rootUser

Пользователь с правами корневого администратора

Допустимые значения: логин пользователя

  • defaultRealm
Домен по умолчанию
  • realms
Перечень доменов, пользователи которых могут аутентифицироваться в системе
serviceUrlURL сервиса IDM для обращения сервисов коннекторов в обратном режиме взаимодействия
connectorCommandTimeoutТайм-аут операции коннектора при выполнении через сервис коннекторов, устанавливается в секундах 
connectorCertificateSuppressValidation

Отключение валидации сертификатов серверов коннекторов

Допустимые значения: true, false

rpcMessageMaxSizeBytesМаксимальный размер кластерного сообщения
rpcMessageChunkSizeМаксимальный размер объектов в одном кластерном сообщении
idmServerCertificatePathПуть к pfx-файлу с сертификатом сервера IDM
idmServerCertificatePasswordПароль от pfx-файла с сертификатом сервера IDM
generalОбщие настройки 
  • ResourceId

Идентификатор ресурса, по учетным записям которого выполняется поиск карточек сотрудников для аутентифицированного пользователя

  • EnableDocumentCreateValidators

Включение выполнение скрипта валидации документа на стороне сервера при создании

Допустимые значения: true, false

databaseНастройки базы данных
  • connectionString
Строка подключения к БД в формате соответствующего провайдера ADO.Net
  • providerName

Провайдер для работы с БД

Допустимые значения: Postgres, MSSQL

  • schemaName
Имя схемы БД. Может быть задано любое допустимое имя схемы
smtpclientНастройки подключения к SMTP-серверу
  • host
Имя или IP-адрес SMTP-сервера
  • username
Имя технологической учетной записи
  • password
Пароль технологической учетной записи
enabledDefaultListenersПараметры включения встроенных кадровых обработчиков
  • OnHire

События приема на работу

Допустимые значения: true, false
  • OnDismiss

События увольнения 

Допустимые значения: true, false
  • OnAvailable

События доступности сотрудника

Допустимые значения: true, false
  • OnUnavailable

События недоступности сотрудника

Допустимые значения: true, false
  • OnEmployeeMoved

События кадрового перевода

Допустимые значения: true, false
  • OnEmployeeChanged

События изменения свойств сотрудника

Допустимые значения: true, false
  • OnUnitEvent

События изменения связанных юнитов сотрудника

Допустимые значения: true, false
dataIntegrityНастройки контроля несанкционированного доступа (НСД) к БД
  • enabled

Включение или отключение НСД

Допустимые значения: true, false
  • initializing

Разрешение инициализации контрольных сумм записей НСД при их отсутствии

Допустимые значения: true, false
kerberosНастройки прозрачной аутентификации
  • KeytabPath
Путь к файлу keytab
  • DisableAdminHost

Отключение Kerberos аутентификации на административном интерфейсе

Допустимые значения: true, false

  • Aliases
Список синонимов доменных имен. Должен соответствовать содержимому файла
idpНастройки аутентификации через IdP по стандарту OpenID Connect
  • DiscoveryUrl
URL для получения метаданных IdP

Client

Настройки клиента для взаимодействия с IdP
  • CallBackAddress
URL для перенаправления пользователя после аутентификации
  • Id
Идентификатор клиента в системе IdP
  • Secret
Секрет для аутентификации клиента
AdminНастройки администратора для взаимодействия с IdP
  • CallBackAddress
URL для перенаправления администратора после аутентификации
  • Id
Идентификатор администратора в IdP
  • Secret
Секрет для аутентификации администратора
BackendClientНастройки для клиента, взаимодействующего с сервером
  • Id
Идентификатор клиента
  • Secret
Секрет для аутентификации клиента
  • UserName
Имя пользователя для аутентификации
  • Password
Пароль для аутентификации

NameClaimType

Тип утверждения, который используется для идентификации имени пользователя в токене аутентификации

ValidateEndpoints

Валидация конечных точек

Допустимые значения: true, false

TargetUrlsПеречень URI опубликованных интерфейсов, используется для подстановки в шаблонах уведомлений
  • Admin
URL для администратора
  • User
URL для пользователя
  • Registration
URL для регистрации
experimentalЭкспериментальные настройки
  • enableResourceSessions

Режим выделенных сессий коннекторов

Допустимые значения: true, false

  • enabledRoleDynamicPolicyClustering

Режим кластерного обновления динамических политик ресурсов

Допустимые значения: true, false

enableRequestLog

Включение логирования запросов действий администраторов

Допустимые значения: true, false

enableResourceLog

Включение логирования ошибок запросов к ресурсам

Допустимые значения: true, false

workers

Настройки параметров обработки фоновых задач
  • hrEvents
Количество потоков обработки кадровых событий
  • hrEventsBatchSize
Размер пакета для кадровых событий
  • role
Количество потоков обработки ролевых событий
  • accountsMaxActive
Количество потоков обработки задач УЗ
  • resourceLoaders
Количество потоков загрузчиков ресурсов
  • resourceAccountTasks
Количество потоков обработки задач блокировки УЗ
  • resourcesMaxActive
Количество потоков обработки задач ресурсов
  • enableRolePropertyUpdateObserver

Включение или отключение обработчика событий изменения свойств роли

Допустимые значения: true, false

eventsQueueНастройки очереди обработки внешних событий
  • MaxEventsPerSecond
Ограничение максимального количество событий в секунду
  • MaxActiveProcesses
Максимальное число процессов, которые могут быть одновременно активны в системе
  • ActiveProcessDuration

Ожидаемое время активной фазы работы процесса, выраженное в секундах



Обсуждение