Навигатор по разделу:
- 1. Общие сведения
- 2. Порядок установки и настройки подключения
- 3. Установка и запуск веб-сервера на примере IIS
- 4. Настройка веб-сервиса для 1С
- Шаг 4.1. Загрузить конфигурацию из файла расширения.
- Шаг 4.2. Настроить свойства расширения
- Шаг 4.3. Обновить конфигурацию базы данных
- Шаг 4.4. Опубликовать веб-сервис на веб-сервере
- Шаг 4.5. Проверить рабочее состояние веб-сервиса (расширения)
- Шаг 4.6. Назначить роли расширения IDMv7
- Шаг 4.7. Создать профиль подключения к опубликованному веб-сервису
- Шаг 4.8. Создать элемент справочника "Настройки управляющего коннектора"
- Шаг 4.9. Создать запись в регистре "Даты применения настроек управляющего коннектора IDM"
- Приложение. Регистр сведений "Описание обработчиков"
- Приложение. Обработка "Информация об обработчиках"
- Шаг 4.10. Создать пользовательские методы обработчиков (при необходимости)
- 5. Настройка интеграции в Avanpost IDM
- Шаг 5.1. Поместить библиотеку коннектора в директорию "/opt/avanpost/connectors" или на удаленный сервис коннекторов.
- Шаг 5.2. Создать и настроить ресурс 1С в Avanpost IDM.
- Шаг 5.3. Добавить профиль для созданного ресурса.
- Шаг 5.4. Провести синхронизацию прав и учетных записей с созданным ресурсом с помощью запланированных заданий.
1. Общие сведения
Avanpost IDM позволяет автоматизировать управление пользователями, назначение и снятие прав доступа пользователям в большинстве типовых конфигураций, работающих на платформах 1С 8.3+ и поддерживающих 1С "Библиотека стандартных подсистем" (БСП) версии 3.1.10.32 и выше.
Универсальный коннектор Avanpost IDM к 1С обеспечивает интеграцию развернутой базы 1С, основанной на типовой конфигурации БСП. Коннектор представляет собой .net библиотеку, экспортирующую функции для реализации взаимодействия Avanpost IDM с SOAP веб-сервисом 1С. Коннектор поддерживает возможность указания точки подключения к веб-сервису.
Коннектор используется для настройки методов веб-сервиса, через которые IDM получает сведения из 1С и выполняет операции с пользователями, правами и ограничениями доступа. Основная настройка хранится в справочнике "Настройки управляющего коннектора". Чтобы настройка начала использоваться при реальных вызовах, ее необходимо указать в регистре сведений "Даты применения настроек управляющего коннектора IDM".
Для управления пользователями коннектор использует справочник "Пользователи".
Для управления правами доступа коннектор использует справочники "Группы доступа" или "Профили групп доступа" в зависимости от режима управления правами доступа в 1С:
- При упрощенном режиме управления правами доступа объектами прав доступа считаются элементы справочника "Профили групп доступа".
- При обычном режиме объектами прав доступа считаются элементы справочника "Группы доступа".
1.1. Поддерживаемые функции
Универсальный управляющий коннектор Avanpost IDM к 1С поддерживает следующие функциональные возможности:
- Управление учетными записями пользователей:
- Создание учетных записей пользователей;
- Получение статуса пользователя;
- Блокировка и разблокировка учетной записи пользователя;
- Установка пароля пользователю;
- Получение списка активных учетных записей пользователей;
- Переименование учетной записи пользователя;
- Управление свойствами пользователей:
- Получение списка свойств пользователей;
- Установка значений свойств пользователю;
- Получение значений свойств пользователя;
- Управление правами пользователей (группами доступа и профилями групп доступа):
- Получение списка прав доступа;
- Получение списка прав доступа, назначенных пользователю;
- Установка прав доступа пользователю;
- Снятие прав доступа пользователю;
- Поиск прав доступа пользователей.
Поддерживается авторизация Basic и NTLM.
1.2. Предварительные условия
При установке программы 1С среди прочих должен быть выбран компонент "Модули расширения веб-сервиса".
Должен быть установлен веб-сервер (Apache, IIS или др.) для публикации веб-сервиса (расширения).
Должен быть реализован сетевой доступ с сервера, на котором функционирует IDM, на веб-сервер, на котором размещен веб-сервис конфигурации 1С.
1.3. Используемые библиотеки
- Библиотека стандартных подсистем версии 3.1.10.32;
- V8x1C.Web (библиотека IDM)
2. Порядок установки и настройки подключения
Для установки подключения через коннектор к информационной базе конфигурации 1С (ред. 3.0+) необходимо:
- Установить веб-сервер.
- Добавить расширение с веб-сервисом в конфигурацию 1С.
- Опубликовать добавленный веб-сервис на веб-сервере.
- Установить коннектор и настроить интеграцию с 1С на сервере Avanpost IDM.
3. Установка и запуск веб-сервера на примере IIS
Установку и запуск IIS необходимо выполнить, если в качестве веб-сервера предполагается использовать IIS. Для этого требуется выполнить шаги:
Шаг 3.1. Установить компоненты IIS.
Для этого необходимо открыть "Панель управления" → "Программы" → "Программы и компоненты" → "Включение или отключение компонентов Windows" → "Службы IIS" → (выбрать все).
Шаг 3.2. Запустить IIS.
Для этого необходимо открыть: "Панель управления" → "Все элементы панели управления" → "Администрирование" → "Диспетчер служб IIS".
Для настройки требуется выбрать пункт "Просмотреть пулы приложений", щёлкнуть ПКМ на "DefaultAppPool" и выбрать "Дополнительные параметры". В группе "Общие" у пункта "Разрешены 32-разрядные приложения" поставить значение "True".
4. Настройка веб-сервиса для 1С
Для добавления и настройки веб-сервиса (расширения) в конфигурации 1С требуется выполнить шаги:
- Шаг 4.1. Загрузить конфигурацию из файла расширения.
- Шаг 4.2. Настроить свойства расширения
- Шаг 4.3. Обновить конфигурацию базы данных
- Шаг 4.4. Опубликовать веб-сервис на веб-сервере
- Шаг 4.5. Проверить рабочее состояние веб-сервиса (расширения)
- Шаг 4.6. Назначить роли расширения IDMv7
- Шаг 4.7. Создать профиль подключения к опубликованному веб-сервису
- Шаг 4.8. Создать элемент справочника "Настройки управляющего коннектора"
- Шаг 4.9. Создать запись в регистре "Даты применения настроек управляющего коннектора IDM"
- Шаг 4.10. Создать пользовательские методы обработчиков (при необходимости)
Шаг 4.1. Загрузить конфигурацию из файла расширения.
Для этого необходимо:
- Открыть приложение 1С: Конфигуратор от имени администратора ОС под пользователем с полными правами.
Рисунок – Меню "Пуск" ОС. Запуск приложения - В главном меню выбрать пункт "Конфигурация" → "Расширения конфигурации".
Рисунок – Главное меню 1С Конфигуратор. Подменю "Конфигурация" - В открывшемся окне нажать кнопку "Добавить". Откроется окно "Новое расширение конфигурации", в котором требуется заполнить поля свойств (либо оставить значения по умолчанию) и нажать "ОК".
Рисунок – Окно "Новое расширение конфигурации" - В окне "Расширения конфигурации" появится строка нового расширения. Необходимо убрать отметку в чекбоксах "Безопасный режим", "Защита от опасных действий" и "Использовать основные роли для всех пользователей".
Рисунок – Окно "Расширения конфигурации". Добавлено расширение. - Выделить строку нового расширения в списке расширений и в меню окна "Расширения конфигурации" перейти к пункту "Конфигурация" → "Загрузить конфигурацию из файла...".
Рисунок – Окно "Расширения конфигурации". Подменю "Конфигурация" - В диалоговом окне выбора открыть предоставленный файл с расширением имени ".cfe".
- В окне предупреждения о замене данных в текущей конфигурации на загружаемую конфигурацию ответить "Да".
Рисунок – Окно предупреждения о замене данных в текущей конфигурации - После загрузки конфигурации из файла расширения появится окно с предложением обновления конфигурации базы данных. Требуется нажать кнопку "Нет".
Рисунок – Окно с предложением обновления конфигурации базы данных
Шаг 4.2. Настроить свойства расширения
Перед обновлением конфигурации БД необходимо убедиться в том, что свойства расширения имеют значения, совместимые со свойствами конфигурации. Для этого требуется выполнить следующие действия:
- В главном меню выбрать пункт "Конфигурация" → "Открыть конфигурацию". Если конфигурация уже открыта, пункт меню будет неактивен.
Рисунок – Главное меню 1С Конфигуратор. Подменю "Конфигурация" - В окне "Конфигурация" щелкнуть ПКМ по корневому узлу с названием конфигурации и в контекстном меню выбирать пункт "Свойства".
Рисунок – Окно "Конфигурация". Контекстное меню для узла конфигурации - В открывшемся окне свойств в блоке "Совместимость" запомнить состав свойств конфигурации и соответствующие им значения, приведенные на рисунке ниже (например, сделать снимок экрана).
Рисунок – Окно свойств конфигурации 1С. Блок "Совместимость" - В окне "Расширения конфигурации", открывшемся при загрузке, щелкнуть ПКМ по узлу с названием "IDMv7" и в контекстном меню выбрать пункт "Свойства".
Рисунок – Окно свойств расширения. Блок "Совместимость" - Привести значения свойств расширения конфигурации к значениям свойств конфигурации 1С (см. пункт 3 шага 4.2).
- В примере требуется отметить чекбокс напротив свойства "Режим совместимости" слева, после чего в поле значения справа выбрать из выпадающего списка "Версия 8.3.24".
Рисунок – Окно свойств расширения. Блок "Совместимость". Редактирование свойства "Режим совместимости"
Шаг 4.3. Обновить конфигурацию базы данных
Для этого необходимо запустить вручную обновление базы данных, выбрав в главном меню пункт "Конфигурация" → "Обновить конфигурацию базы данных".
Рисунок – Главное меню 1С Конфигуратор. Подменю "Конфигурация"
Приложение. Исправление ошибок при обновлении конфигурации БД
При обновлении конфигурации БД могут возникнуть проблемы, что выражается в появлении окон с ошибками.
Рисунок – Ошибка "Обнаружены проблемы при применении расширения конфигурации"
В ряде случаев можно выполнить автоматическое исправление ошибок. Для этого требуется:
- В окне "Проверка невозможности применения" в строке расширения, которое связано с ошибкой, в столбце "Действие" щелкнуть мышью по ссылке "Исправить" и выбрать нужное действие.
Например, при несовпадении языков в конфигурации и расширении необходимо выбрать пункт "Выбрать соответствие". После чего в окне "Выбор соответствия" в списке значений выделить нужный язык и нажать "ОК".
Рисунок – Окно "Проверка невозможности применения". Контекстное меню вариантов исправления ошибки
Рисунок – Окно "Выбор соответствия" - Повторно запустить обновление конфигурации базы данных (см. шаг 4.3).
- При успешном разрешении ошибок появится окно с информацией о реорганизации информации. Нажать кнопку "Принять".
Шаг 4.4. Опубликовать веб-сервис на веб-сервере
Для этого необходимо:
- В главном меню приложения выбрать пункт "Администрирование" → "Публикация на веб-сервере".
Рисунок – Главное меню 1С Конфигуратор. Подменю "Администрирование" - В открывшемся окне "Публикация на веб-сервере" заполнить следующие поля:
Поле
Значение
Имя Указать имя информационной базы Веб-сервер Выбрать из выпадающего списка название и версию задействованного веб-сервера Каталог Указать каталог публикации веб-сервиса - Отметить чекбокс "Публиковать Web-сервисы расширений по умолчанию".
Рисунок – Окно "Публикация на веб-сервере" - Нажать кнопку "Опубликовать".
Шаг 4.5. Проверить рабочее состояние веб-сервиса (расширения)
Для проверки рабочего состояния опубликованного веб-сервиса (расширения) необходимо:
- Открыть веб-браузер и и в адресной строке ввести URL-адрес строки подключения к веб-сервису в формате:Если URL введен корректно, откроется окно авторизации на веб-сервере.
http://[Хост_веб-сервера]:[Порт_веб-сервера]/[Имя_информационной_базы]/ws/idm7.1cws?wsdl
- Ввести логин и пароль служебного пользователя.
Рисунок – Веб-браузер с открытой страницей авторизации для подключения к веб-сервису
После успешного входа в окне веб-браузера должно отобразиться содержимое файла публикации с описанием веб-сервиса на языке WSDL.
Рисунок – Веб-браузер с открытым файлом публикации веб-сервиса
Шаг 4.6. Назначить роли расширения IDMv7
После обновления конфигурации базы данных необходимо назначить пользователям роли расширения IDMv7. Это первоначальная настройка доступа к расширению: если роли не назначены, пользователь может не видеть подсистему, справочники, регистры и команды настройки управляющего коннектора, даже если расширение успешно загружено и веб-сервис опубликован.
В расширении используются следующие роли:
Роль | Назначение | Что доступно пользователю | Кому назначать |
IDM→ПодсистемаУправляющегоКоннектора | Базовый доступ к расширению и настройкам управляющего коннектора. | Доступ к подсистеме управляющего коннектора, справочнику "Настройки управляющего коннектора", профилям подключения, регистру дат применения настроек, просмотру описаний обработчиков, настройке параметров методов, выполнению проверочных вызовов и настройке префиксов представления прав. Роль не предназначена для изменения алгоритмов обработчиков. | Администраторам и специалистам сопровождения, которым нужно открыть расширение, создать или изменить настройки коннектора, проверить подключение и управлять действующей настройкой. |
IDM→РедактированиеОбработчиковIDM | Дополнительный доступ для изменения обработчиков методов коннектора. | Разрешает редактирование регистра "Описание обработчиков" и делает доступной команду редактирования описания обработчика на форме настройки. Пользователь может менять алгоритмы на языке 1С, сохранять пользовательские реализации и возвращать обработчики к шаблону по умолчанию. | Разработчикам 1С и администраторам, которым разрешено изменять пользовательскую логику методов веб-сервиса. Для обычного сопровождения без изменения алгоритмов эту роль назначать не требуется. |
Для назначения ролей необходимо:
В разделе "Администрирование" открыть "Настройки пользователей и прав" и создать профиль доступа для работы с настройками коннектора.
Рисунок – Профиль доступа- Назначить роль "IDM→ПодсистемаУправляющегоКоннектора" пользователям, которым нужен доступ к формам и настройкам управляющего коннектора.
- Назначить роль "IDM→РедактированиеОбработчиковIDM" только тем пользователям, которым разрешено изменять алгоритмы обработчиков методов.
Если пользователю назначена только базовая роль, он сможет работать с настройками коннектора, но команда редактирования обработчика будет недоступна. Это позволяет разделить сопровождение настроек и изменение пользовательских алгоритмов.
Шаг 4.7. Создать профиль подключения к опубликованному веб-сервису
Справочник "Профили подключения к управляющему коннектору" предназначен для хранения параметров подключения к опубликованному веб-сервису управляющего коннектора.
Профиль подключения требуется для проверки доступности сервиса и тестовых вызовов методов через WS-прокси, который создается при проверке.
Для создания профиля подключения необходимо:
- В подсистеме IDM в справочнике "Профили подключения к управляющему коннектору" нажать кнопку "Создать".
- В открывшейся форме заполнить поля:
Поле Значение Наименование Произвольное имя профиля. Рекомендуется указывать среду или назначение, например "Тест", "Пром", "Контур разработки".
Протокол подключения Протокол обращения к опубликованному веб-сервису: http или https. При выборе https автоматически используется защищенное соединение и порт 443, при http — порт 80. Можно указать свой порт.
Адрес сервера DNS-имя, имя сервера или IP-адрес узла, на котором опубликован веб-сервис.
Порт Сетевой порт публикации. Должен соответствовать настройкам веб-сервера.
Имя публикации Имя публикации 1С, по которому доступен веб-сервис.
Таймаут подключения Максимальное время ожидания ответа от сервера в секундах. Минимальное значение: 60 секунд.
Интервал проверки подключения Периодичность повторной проверки доступности сервиса в секундах. Минимальное значение: 60 секунд.
Способ аутентификации Вариант подключения: аутентификация 1С:Предприятия или аутентификация операционной системы.
Имя пользователя Пользователь 1С, от имени которого выполняется подключение, если выбрана аутентификация 1С:Предприятия.
Пароль Пароль пользователя 1С.
Аутентификация операционной системы Признак использования аутентификации пользователя операционной системы
Комментарий Произвольное описание назначения профиля или особенностей подключения.
- Нажать кнопку "Подключиться" для проверки.
При выполнении проверки система обращается к WSDL опубликованного веб-сервиса, пытается создать WS-определение и WS-прокси. Если проверка успешна, на форме отображается статус "Сервис доступен" и текст WSDL.
Если подключение недоступно, следует проверить адрес сервера, порт, имя публикации, способ аутентификации, права пользователя и доступность публикации веб-сервиса. 1С обрабатывает код ошибки ответа и предоставляет описание.
Рисунок – Создание профиля подключения
Шаг 4.8. Создать элемент справочника "Настройки управляющего коннектора"
"Настройки управляющего коннектора" – это основной справочник коннектора. Каждый элемент справочника описывает конфигурацию работы методов веб-сервиса: какие данные доступны IDM, как искать пользователей, как работать с правами и какие пользовательские алгоритмы выполнять при вызове методов.
Настройка используется в двух случаях:
- При тестовом вызове метода из формы настройки, на вкладке "Проверка".
- При реальных вызовах IDM, если настройка выбрана в регистре "Даты применения настроек управляющего коннектора IDM".
Если настройка создана, но не указана в регистре дат применения, она не является действующей для реального обмена.
Для создания элемента необходимо:
- В справочнике "Настройки управляющего коннектора" нажать кнопку "Создать".
- В открывшейся форме на вкладке "Настройки подключения" указать профиль подключения.
- Нажать "Подключиться".
Проверка подключения выполняет обращение к опубликованному веб-сервису и выводит результат на форме. При успешной проверке отображается WSDL-описание и статус доступности сервиса. Этот шаг необходим для проверки тестовых вызовов методов на текущей форме.
Рисунок – Результат успешной проверки На вкладке "Общие настройки" определить правила, которые применяются при выполнении методов веб-сервиса.
Эти признаки определяют набор свойств, доступных при запросе свойств пользователей и при выполнении обработчиков.
Рисунок – Общие настройки
4.1. В разделе "Правила формирования идентификаторов" задается порядок поиска пользователя в информационной базе. Приоритет определяется порядком строк в таблице. Например, можно сначала искать по пользователю ИБ, а затем по пользователю ОС. Этот порядок используется при получении, создании и изменении пользователей, а также при выполнении пользовательских обработчиков.
4.2. В разделе "Свойства пользователя" настраивается набор свойств, доступных при запросе свойств пользователей и при выполнении обработчиков.
4.3. В разделе "Права" отображается режим работы с правами доступа. Если конфигурация 1С использует упрощенный интерфейс прав, учет прав ведется через профили групп доступа. Если режим выключен, используются группы доступа.
4.4. В разделе "Права" отображается таблица "Виды прав доступа". Таблица определяет, какие виды прав доступа будут передаваться и использоваться в Avanpost IDM, а также какие префиксы будут добавляться к наименованиям прав.
Рисунок – Раздел "Права"
В таблице доступны следующие поля:- Вид доступа – тип права доступа, определенный конфигурацией 1С. Поле заполняется автоматически и не редактируется пользователем.
- Префикс представления – текст, который добавляется к наименованию права доступа при передаче данных в Avanpost IDM. Поле можно изменить вручную.
- Использовать – признак того, что права данного вида будут использоваться в обмене с Avanpost IDM.
Доступные виды прав зависят от настроек конфигурации 1С:
Условия в конфигурации 1С
Поведение по умолчанию
Используется упрощенный интерфейс настройки прав доступа
Включаются "Профили групп доступа"
Используется обычный интерфейс настройки прав доступа
Включаются "Группы доступа"
Включено использование групп пользователей
Дополнительно могут использоваться "Группы пользователей"
Использование групп пользователей отключено
"Группы пользователей" не используются и недоступны для выбора
Если вид доступа недоступен в текущей конфигурации, строка отображается как недоступная для изменения.
Например, если в конфигурации отключена константа использования групп пользователей, строка "Группы пользователей" не может быть включена.По умолчанию используются следующие префиксы представления:
Тип доступа
Префикс представления по умолчанию
Служебный формат идентификатора
Группы доступа
Группы доступа
ACCESSGROUP#<уникальный идентификатор>
Профили групп доступа
Профили групп доступа
ACCESSPROFILE#<уникальный идентификатор>
Группы пользователей
Группы пользователей
USERGROUP#<уникальный идентификатор>
Изменение поля "Префикс представления" влияет только на отображаемое имя права доступа. Идентификатор права доступа не меняется. Например, если для профилей групп доступа указан префикс "Профили групп доступа", право "Бухгалтер" будет передано в Avanpost IDM с наименованием "(Профили групп доступа) Бухгалтер" и идентификатором вида "ACCESSPROFILE#...". Если поле "Префикс представления" оставить пустым, наименование права будет передаваться без дополнительного префикса.
Рекомендации по настройке:
- Использовать разные префиксы для разных типов прав, чтобы администратор IDM мог отличить профиль группы доступа от группы доступа или группы пользователей.
- Не использовать слишком длинные префиксы, так как они будут отображаться в списках прав в Avanpost IDM.
- После изменения префиксов следует выполнить проверочный вызов метода получения прав доступа и убедиться, что права возвращаются с ожидаемыми наименованиями.
- На вкладке "Настройки методов" настроить методы.
Вкладка "Настройки методов" содержит дерево методов веб-сервиса. Для каждого метода доступны вкладки "Описание обработчика", "Параметры метода" и "Проверка". Методы сгруппированы по разделам:- Пользователи – Получить всех активных пользователей, получить пользователя, создать пользователя, заблокировать пользователя, разблокировать пользователя, установить пароль, переименовать аккаунт, получить и установить свойства пользователя.
- Права – Получить все права доступа, назначить права пользователю, удалить права пользователя, получить права пользователя, найти право по наименованию, проверить и изменить ограничения прав доступа.
- Служебные – Получить значение свойства и другие вспомогательные методы, используемые в сценариях работы коннектора.
5.1. На вкладке "Описание обработчика" отображается алгоритм на языке 1С, который может переопределить стандартную логику получения данных для выбранного метода. Алгоритм должен соблюдать контракт метода: использовать доступные параметры и заполнить ожидаемую переменную возврата.
Пользовательский алгоритм начинает использоваться только после редактирования и сохранения. Если текст не изменялся, метод работает по логике по умолчанию.
Команда "Заполнить по умолчанию" возвращает шаблонный текст обработчика из макета и удаляет сохраненную пользовательскую запись из регистра "Описание обработчиков". После этого метод снова выполняется по стандартной логике.
Рисунок – Настройка методов
5.2. Кнопка "Информация по обработчику" открывает контракт обработчика. В справке указано, какие параметры получает обработчик, какую переменную нужно заполнить и какой результат ожидает метод.
5.3. На вкладке "Параметры метода" отображены входные параметры, которые доступны разработчику в обработчике. Эти параметры передаются в обработчик в структуре `Параметры`.
Для разных методов набор параметров отличается. Например, при переименовании пользователя доступны текущий идентификатор пользователя и новое имя, а при назначении прав - идентификатор пользователя и набор назначаемых прав.
Рисунок – Параметры метода
5.4. Вкладка "Проверка" предназначена для тестового вызова выбранного метода. Для методов, которым нужны входные данные, на форме отображаются поля ввода, флаги или поля выбора. По этим значениям формируются параметры вызова.
Результат проверки выводится в XML. Тестовый вызов использует настройку, открытую на форме, даже если в регистре дат применения выбрана другая настройка. Это позволяет безопасно проверять изменения до их применения в реальном обмене.
Рисунок – Проверка Кнопка "Настройки" содержит команды выгрузки и загрузки конфигурации в формате XML.
- При выгрузке сохраняются параметры настройки и связанные с ней измененные описания обработчиков. Это удобно для переноса настроек между базами, быстрого создания похожей конфигурации и повторного использования ранее написанных алгоритмов.
- При загрузке XML текущие параметры настройки и связанные записи обработчиков заменяются данными из файла. Перед загрузкой рекомендуется убедиться, что выбран правильный элемент настройки.
Рисунок – Кнопка "Настройки"
Шаг 4.9. Создать запись в регистре "Даты применения настроек управляющего коннектора IDM"
Регистр определяет, какая настройка коннектора действует на конкретную дату. При реальном вызове веб-сервиса система получает последнюю действующую запись регистра на текущую дату и использует указанную в ней настройку.
- Для одной даты можно выбрать только одну действующую настройку.
- Основное поле регистра: "Настройки". В нем выбирается элемент справочника "Настройки управляющего коннектора".
Пример использования:
- Создана настройка "Тест".
- Настройка проверена на форме и дает корректные результаты.
- В регистре создается запись с датой начала применения.
- В поле "Настройки" выбирается настройка "Тест".
- С указанной даты реальные вызовы IDM используют эту настройку.
Рисунок – Проверка
Приложение. Регистр сведений "Описание обработчиков"
Регистр хранит пользовательские алгоритмы обработчиков, измененные на форме "Настройки управляющего коннектора".
Запись появляется только если пользователь отредактировал шаблонный текст обработчика и сохранил изменения. При нажатии кнопки "Заполнить по умолчанию" запись по соответствующему методу удаляется из регистра.
Основные поля регистра:
- Настройки – Ссылка на элемент справочника "Настройки управляющего коннектора", для которого задан пользовательский алгоритм.
- Метод – Идентификатор метода веб-сервиса, для которого изменен обработчик.
- Переменная возврата – Имя переменной, которую должен заполнить алгоритм обработчика.
- Алгоритм – Текст алгоритма на языке 1С.
Регистр доступен пользователю для просмотра и контроля измененных обработчиков. Обычно изменять записи напрямую не требуется: корректнее редактировать обработчик через форму настройки метода, потому что форма учитывает шаблоны, справку и контракт метода.
Рисунок – Регистр сведений "Описание обработчиков"
Приложение. Обработка "Информация об обработчиках"
Обработка открывает справочную информацию по обработчикам методов. Она необходима разработчику 1С, который изменяет алгоритмы на вкладке "Описание обработчика".
В справке по обработчику описывается:
- Назначение метода.
- Входные параметры, доступные в структуре `Параметры`.
- Ожидаемая переменная возврата.
- Общая логика заполнения результата.
Эту справку следует использовать перед редактированием алгоритма. Если обработчик заполнит неверную переменную или вернет результат неправильной структуры, тестовый вызов может завершиться ошибкой или вернуть некорректный XML.
Рисунок – Информация об обработчиках
Шаг 4.10. Создать пользовательские методы обработчиков (при необходимости)
Данный шаг является необязательным и выполняется только в том случае, если требуется расширить стандартную логику обработчиков IDM собственными пользовательскими методами. Пользовательские методы позволяют вынести повторяющуюся или объемную прикладную логику в отдельные элементы справочника и вызывать ее из текстов алгоритмов обработчиков.
Рисунок – Пользовательские методы обработчиков
4.10.1. Предварительные условия
Для создания и редактирования пользовательских методов пользователю 1С должна быть назначена дополнительная роль расширения "Редактирование обработчиков коннектора IDM" (техническое имя роли: "IDM_РедактированиеОбработчиковIDM"). Без этой роли пользователь может не иметь прав на изменение справочника пользовательских методов и связанных данных обработчиков. Назначение роли выполняется администратором 1С вместе с другими ролями расширения IDMv7.
4.10.2. Назначение пользовательских методов
Пользовательские методы предназначены для реализации дополнительных процедур и функций, которые могут использоваться в алгоритмах обработчиков. Например, разработчик может описать отдельный метод для получения активных пользователей по собственной логике, подготовки вспомогательных данных или записи диагностической информации.
Метод вызывается по наименованию элемента справочника. Поэтому наименование должно быть уникальным среди не помеченных на удаление пользовательских методов.
4.10.3. Создание метода
Для создания пользовательского метода необходимо:
- Открыть раздел "IDM" и перейти к справочнику "Пользовательские методы обработчиков".
- Создать новый элемент справочника.
- Установить флаг "Активен", если метод должен быть доступен для вызова из алгоритмов обработчиков.
- Заполнить поле "Наименование". Это имя будет использоваться при вызове метода из кода.
- При необходимости заполнить поле "Описание".
- В поле "Алгоритм" написать код встроенного языка 1С, который должен выполняться при вызове метода.
- При необходимости заполнить табличную часть "Параметры".
Алгоритму метода доступна переменная "Параметры". Она содержит структуру значений, переданную вызывающим кодом. Для возврата значения из метода необходимо присвоить значение переменной "Результат". Если переменная "Результат" не заполнена, вызов метода вернет значение "Не определено".
Рисунок – Создание метода
4.10.4. Параметры метода
Табличная часть "Параметры" описывает входные параметры пользовательского метода. Для каждого параметра указывается имя, обязательность, тип значения, значение по умолчанию и описание.
- Имя — имя свойства структуры "Параметры".
- Обязательный — признак того, что параметр должен быть передан вызывающим кодом.
- Тип значения — ограничение типа параметра. Поддерживаются типы: "Строка", "Число", "Булево", "Дата" и ссылочные типы вида "СправочникСсылка.<ИмяСправочника>".
- Значение по умолчанию — значение, которое подставляется только для необязательного параметра, если он не был передан или был передан как "Не определено".
- Описание — пояснение назначения параметра.
При выборе ссылочного типа в поле "Значение по умолчанию" открывается форма выбора соответствующего справочника. Для простых типов используется обычный ввод значения в поле. При записи метода система проверяет соответствие значения по умолчанию выбранному типу параметра.
Рисунок – Параметры метода
4.10.5. Пример функции
Метод-функция возвращает значение через переменную "Результат".
Пользователь = Параметры.Пользователь; Результат = Пользователь.Наименование;
ПараметрыМетода = Новый Структура;
ПараметрыМетода.Вставить("Пользователь", Пользователь);
ПараметрыМетода = Новый Структура;
ПараметрыМетода.Вставить("Пользователь", Пользователь);
Результат = IDM_ОбработчикиПользователей.Вызвать(
"ПолучитьДанныеПользователя",
ПараметрыМетода);
4.10.6. Пример процедуры
Метод-процедура выполняет действие и не обязан заполнять переменную "Результат".
ТекстСообщения = Параметры.ТекстСообщения; ЗаписьЖурналаРегистрации( "Пользовательский метод обработчиков", УровеньЖурналаРегистрации.Информация, , , ТекстСообщения);
ПараметрыМетода = Новый Структура;
ПараметрыМетода.Вставить("ТекстСообщения", "Пользователь обработан");
IDM_ОбработчикиПользователей.Вызвать(
"ЗаписатьСообщениеОбработчика",
ПараметрыМетода);
4.10.7. Сохранение и загрузка методов
В форме элемента справочника доступны команды сохранения и загрузки одного метода в XML. В форме списка доступны команды сохранения и загрузки всего набора пользовательских методов.
При загрузке набора методы сопоставляются по реквизиту "Наименование": существующие элементы обновляются, отсутствующие элементы создаются. Для ссылочных параметров в XML переносится тип значения, но само ссылочное значение по умолчанию не выгружается. После загрузки его необходимо выбрать заново при необходимости.
Рисунок – Сохранение и загрузка методов
4.10.8. Проверка результата
После создания пользовательского метода рекомендуется вызвать обработчик, в котором используется данный метод, и проверить результат выполнения. Если метод не найден, не активен, не заполнен или выполнен с ошибкой, вызывающий алгоритм получит исключение с описанием причины.
5. Настройка интеграции в Avanpost IDM
Для настройки интеграции необходимо выполнить шаги:
- Шаг 5.1. Поместить библиотеку коннектора в директорию "/opt/avanpost/connectors" или на удаленный сервис коннекторов.
- Шаг 5.2. Создать и настроить ресурс 1С в Avanpost IDM.
- Шаг 5.3. Добавить профиль для созданного ресурса.
- Шаг 5.4. Провести синхронизацию прав и учетных записей с созданным ресурсом с помощью запланированных заданий.
Шаг 5.1. Поместить библиотеку коннектора в директорию "/opt/avanpost/connectors" или на удаленный сервис коннекторов.
Примечание:
Подробнее о настройке удаленного сервиса коннекторов см. статью "4.5. Установка и настройка удаленного сервиса коннекторов Avanpost IDM" руководства по установке.
Шаг 5.2. Создать и настроить ресурс 1С в Avanpost IDM.
Для этого требуется:
- В разделе "Интеграции"→"Целевые системы" веб-интерфейса администратора Avanpost IDM нажать и выбрать "Ресурс" из списка.
- В открывшейся форме указать произвольное название ресурса.
- Нажать . Ресурс будет добавлен в список в разделе "Целевые системы".
- Нажать на созданный ресурс в списке. Откроется форма с настройками ресурса.
- На вкладке "Атрибуты ресурса" требуется указать следующие атрибуты:
Атрибут Значение Каталог Каталог в иерархии, в котором находится ресурс. Для смены каталога выбрать из выпадающего списка требуемый каталог. Название Произвольное название ресурса. Библиотека коннекторов Выбрать из выпадающего списка библиотеку коннекторов для подключаемого ресурса.
Примечание:
Подробнее про коннекторы см. статью "6.1.6. Настройка сервисов коннекторов"
Строка подключения Формат строки подключения
Параметры в строке подключения записываются последовательно с указанием передаваемых значений после знака равно (=). Разделителем между параметрами служит точка с запятой (
;).Шаблон строки подключенияurl=<URL веб-сервиса 1С>;user=<логин_служебного_пользователя>;password=<пароль_служебного_пользователя>
Пример строки подключенияurl=http://localhost/DemoHRM4/ws/ws1.1cws;user=avanpost;password=******;domain=testDomain
Обязательные параметрыПараметр
Описание
urlURL-адрес веб-сервиса, через который выполняется взаимодействие с сервером 1С userЛогин служебного пользователя 1С для аутентификации в веб-сервисе; passwordПароль служебного пользователя 1С для аутентификации в веб-сервисе. Опциональные параметры
Параметр
Описание
domainДомен при аутентификации в ОС
Примечание:
Параметр применяется, если в 1С используется аутентификация через УЗ ОС
ConnectionTimeoutМаксимальное время ожидания ответа на запрос соединения с веб-сервисом. Значение по умолчанию — 100
Ресурс включен Отметить чекбокс для активации ресурса в системе. Число потоков синхронизации Указать число потоков синхронизации ресурса с Avanpost IDM. Использовать ограничение потоков синхронизации для операций чтения Отметить чекбокс для использования ограничения потоков синхронизации для операций чтения. Использовать как источник почтовых адресов Отметить чекбокс, если ресурс является источником почтовых адресов. Применение изменений прав к ресурсу Выбрать из выпадающего списка "Все назначаемые ролью" или "Только недостающие". Примечание:
Подробнее о настройке ресурсов см. статью "6.1.4. Настройка интеграции с целевыми системами" руководства по администрированию.
Шаг 5.3. Добавить профиль для созданного ресурса.
Требуется добавить хотя бы один общий или необщий профиль (по инструкции 5.3.1. или 5.3.2.)
5.3.1. Создание общего профиля ресурсов
Для создания общего профиля необходимо:
- Перейти в раздел "Интеграции"→"Целевые системы" в веб-интерфейсе администратора Системы.
- Нажать и выбрать из списка "Общий профиль".
- Заполнить атрибуты профиля в открывшейся форме (Таблица).
- Нажать .
5.3.2. Создание необщего профиля ресурсов
Для создания необщего профиля необходимо:
- Перейти в раздел "Интеграции"→"Целевые системы" в веб-интерфейсе администратора Системы.
- Нажать в строке ресурса, в котором требуется создать профиль, и выбрать из открывшегося списка "Добавить профиль".
- Заполнить атрибуты профиля в открывшейся форме (Таблица).
- Нажать .
Таблица - Атрибуты профиля.
| Атрибут | Значение |
|---|---|
| Название | Указать произвольное название профиля. |
| Профиль-источник учётных данных | Заполнять, только если в поле "Источник имен учетных записей" выбран вариант "Другой профиль" Выбрать из списка уже созданных профилей источник учётных данных пользователей. |
| Чекбокс "Синхронизировать пароли с источником учётных данных" | Включает синхронизацию паролей с источником учётных данных. |
| Чекбокс "При создании учётных записей генерировать пароль" | Включает генерацию первоначального пароля при создании УЗ пользователя в ресурсе. |
| Чекбокс "Разрешить неуникальность учетных записей по владельцу" | Разрешает одному пользователю иметь более одной УЗ в ресурсе. |
| Чекбокс "Разрешить восстановление пароля" | Разрешает восстановление пароля для УЗ в ресурсе. |
| Источник имен учетных записей | Выбрать из списка источник имен учетных записей:
Возможен вариант создания новых учетных записей только вручную. В таком случае необходимо задать скрипт возвращающий ошибку на запрос генерации имени УЗ. |
| Сценарий генерации имён учётных записей | Данное поле доступно, только если в поле "Источник имен учетных записей" выбран вариант "Скрипт". Задать сценарий генерации имен учетных записей на Python. Кнопка открывает окно редактирования скрипта. При разработке скрипта для генерации логина сотрудника или юнита необходимо использовать параметры, описанные в статье: "10.6.1. Сценарии генерации логинов учетных записей". Примечание: Подробнее о юнитах см. статью "5.1.8. Настройка типов объектов и юнитов" руководства по администрированию. После указания скрипта нажать и выбрать подходящий вариант в зависимости от того, кто будет владельцами учетных записей данного профиля:
Например, владельцами пользовательских УЗ обычно являются сотрудники, а владельцами технических УЗ могут быть юниты, такие как рабочие группы. После выбора одного из вариантов откроется окно со списком сотрудников или юнитов. Требуется выбрать объект в списке и нажать . |
| Чекбокс "Отклонять возвращаемые имена для уже существующих учётных записей" | Данное поле доступно, только если в поле "Источник имен учетных записей" выбран вариант "Скрипт". При отмеченном чекбоксе отклоняются возвращаемые скриптом имена УЗ, незарегистрированные в IDM, но существующие в ресурсе. Примечание: По умолчанию существование или отсутствие УЗ в ресурсе не влияет на процесс назначения ролей. |
| Способ разрешения конфликтов | Данное поле доступно, только если в поле "Источник имен учетных записей" выбран вариант "Скрипт". Выбрать из списка способ разрешения конфликтов при генерации имён УЗ:
Примечание: Номер попытки сохраняется в переменной Iteration, нумерация с 0. |
| Парольная политика | Выбрать из выпадающего списка одну из настроенных в IDM парольных политик. |
Примечание:
Подробнее о настройке профилей ресурсов см. статью "6.1.4. Настройка интеграции с целевыми системами" руководства по администрированию.
Шаг 5.4. Провести синхронизацию прав и учетных записей с созданным ресурсом с помощью запланированных заданий.
Примечание:
Подробнее о работе с запланированными заданиями см. статью "6.1.9. Настройка запланированных заданий" руководства по администрированию.










































