Руководство по установке

Документация Avanpost IDM 7 : 5. Руководство по установке и настройке

Аннотация 

Настоящий документ представляет собой руководство по установке информационной системы Avanpost IDM Base (далее по тексту — Система). Система представляет собой комплексное решение, состоящее из нескольких компонентов, которые взаимодействуют между собой для распределения задач и выполнения команд. Взаимодействие компонентов осуществляется внутри кластера, основанного на акторной модели Akka.NET.

Кластерная модель развертывания базируется на двух системах:

  1. AFlow — представляет собой систему для управления бизнес-процессами и запускается на сервисе IGA. Роль AFlow включает автоматическое распределение задач по кластеру и запуск бизнес-процессов.
  2. Система IGA — объединяет сервисы IGA и IDM, включая остальные роли в рамках сервисов.

Система содержит следующие компоненты:

  1. Сервис IGA:
    • предоставляет API и веб-интерфейс для операционного и административного управления Системой;
    • осуществляет обработку кадровых событий;
    • генерирует события аудита, отчеты и аттестации;
    • обеспечивает управление ходом бизнес-процессов, включая задачи, подзадачи и последовательность действий, построение дерева задач, регистрацию событий и другие функции, необходимые для автоматизации рабочих процессов;
    • в рамках кластера AFlow выполняет роль мастера, координируя выполнение задач и управляя работой других компонентов.
  2. Сервис IDM:
    • отвечает за коннекторы и запуск заданий планировщиков;
    • выполняет фоновые процессы;
    • осуществляет отправку событий аудита;
    • обеспечивает функционирование ролевой модели управления доступом;
    • управляет кадровой структурой: осуществляет запуск процессов кадровой синхронизации и обработку кадровых событий.
  3. Приложение IDM. Console:
    • выполнение сервисных процедур и диагностики через интерфейс командной строки.
  4. БД IDM:
    • хранение конфигурации IDM, информации о пользователях, их правах доступа; процессов и документов.
  5. Сервис коннекторов 
    • обеспечивает абстрагирование компонентов Системы от коннекторов для сетевой изоляции:

    • позволяет развертывать коннекторы в окружении, отличном от основной инфраструктуры системы IDM.

Коннекторы в Avanpost IDM представляют собой библиотеки DLL, исполняемые в контексте сервера IDM или утилит. Коннекторы делятся на два вида:

  1. Коннектор к доверенному источнику или Кадровый коннектор — позволяет получить данные о пользователях и ОШС (организационно-штатной структуре) предприятия, необходимые для функционирования IDM из источника (кадровой системы, файловой выгрузки, и т. д.). Коннектор абстрагирует IDM от деталей реализации, бизнес-процессов и форматов данных источника.
  2. Коннектор к управляемой системе — позволяет управлять жизненным циклом, атрибутами и правами УЗ в интегрированной системе, проводить сверку состояния УЗ. Коннектор абстрагирует ядро IDM от технических деталей реализации управляемой системы, преобразует модель безопасности системы к RBAC-модели, которой оперирует IDM.


Навигатор руководства по установке

Обсуждение