Настройка сервисов коннекторов

Навигатор по разделу:

1. Коннекторы и сервисы коннекторов

Коннекторы в Avanpost IDM представляют собой библиотеки DLL, исполняемые в контексте сервера IDM или различных утилит в зависимости от сценария использования коннектора.

Коннекторы делятся на два вида:

  1. Коннектор к доверенному источнику или Кадровый коннектор – позволяет получить данные о пользователях и ОШС (организационно-штатной структуре) предприятия, необходимые для функционирования Avanpost IDM, из источника (кадровой системы, файловой выгрузки, и т. д.). Коннектор абстрагирует Avanpost IDM от деталей реализации, бизнес-процессов и форматов данных источника.
  2. Коннектор к целевой системе – позволяет управлять жизненным циклом, атрибутами и правами УЗ в интегрируемой системе, проводить сверку состояния УЗ. Коннектор абстрагирует ядро Avanpost IDM от технических деталей реализации целевой системы, преобразует модель безопасности целевой системы к RBAC-модели, которой оперирует Avanpost IDM.

Для разных подключаемых (целевых) систем необходимы разные коннекторы. 

Коннекторы могут храниться:

  1. Локально на сервере Avanpost IDM в каталоге, находящимся в конфигурационном файле "/opt/avanpost/config/iga.config". По умолчанию это каталог "/opt/avanpost/connectors".
  2. На удаленном сервере с использованием сервиса коннекторов.

Примечание

Сервис коннекторов — это удаленная служба хранения коннекторов. Является промежуточным сервером между Avanpost IDM и целевым ресурсом.
Сервис коннекторов предназначен для абстрагирования (сегментации) компонентов Avanpost IDM от коннекторов с целью сетевой изоляции, развертывания коннекторов в окружении, отличном от основной инфраструктуры Системы.

После настройки коннекторов можно переходить к настройке интеграций кадровых и целевых систем.

2. Настройка сервисов коннекторов и пулов сервисов коннекторов

Управление сервисами коннекторов производится в разделе "Интеграции" → "Сервисы коннекторов" веб-интерфейса администратора Avanpost IDM.

2.1. Настройка пулов сервисов коннекторов

Для распределения нагрузки между сервисами коннекторов на разных серверах и настройки отказоустойчивой конфигурации предусмотрен механизм объединения сервисов коннекторов в пулы.

Примечание:

При подключении целевой системы будет необходимо выбирать в качестве источника коннекторов созданный пул

Для добавления пула сервисов коннекторов необходимо:

  1. Нажать .
  2. Указать в открывшейся форме произвольное название пула.
  3. Нажать .



2.2. Добавление сервисов коннекторов

Для добавления сервиса коннекторов необходимо:

  1. Нажать для добавления сервиса без пула или нажать в строке пула в списке→"Добавить сервис" для добавления сервиса в пул.
  2. Указать в открывшейся форме значения атрибутов:
    АтрибутЗначение

    Наименование

    Указать произвольное имя сервиса
    Режим подключения

    Выбрать из раскрывающегося списка прямой или обратный режим подключения

    1. При прямом режиме подключение устанавливается от сервиса IDM к сервису коннекторов. Это режим работы по умолчанию.
      Режим используется, когда сервис IDM и сервисы коннекторов находятся в одном контуре или когда сервис IDM находится в более защищённом контуре.
    2. При обратном режиме подключение устанавливается от сервиса коннекторов к сервису IDM.
      Режим используется когда сервис коннекторов находится в более защищенном контуре, чем сервис IDM.

    Порядок и особенности настройки обратного режима подключения сервиса коннекторов описан в разделе: "5.4.3. Настройка обратного режима подключения сервиса коннекторов Avanpost IDM".

    Адрес сервиса

    Ввести URL адрес сервиса. Например, https://10.10.181.71:5000

  3. Нажать .

После добавления сервиса коннекторов необходимо выполнить его настроить и подготовить сервер с сервисом коннекторов по инструкции: "5.4. Установка и настройка удаленного сервиса коннекторов Avanpost IDM" руководства по установке и настройке.



2.3. Настройка сервисов коннекторов

Для настройки сервиса коннекторов необходимо выбрать нажать на него в списке. Откроется форма с атрибутами сервиса.

2.3.1. Вкладка "Атрибуты сервиса"

На вкладке "Атрибуты сервиса" доступны для редактирования атрибуты, указанные при создании сервиса. Для их изменения необходимо:

  1. Нажать .
  2. Изменить значения полей.
  3. Нажать .



2.3.2. Вкладка "Сертификат"

2.3.2.1. Генерация сертификата сервиса коннекторов

На вкладке "Сертификат"  необходимо сгенерировать сертификат для сервиса коннекторов с помощью кнопки или импортировать уже сгенерированный сертификат с локального устройства с помощью кнопки .

При генерации сертификата будут сгенерированы:

  1. Наименование сертификата.
  2. Пароль сертификата. Для его изменения необходимо нажать  в строке с паролем.

    Внимание

    Пароль будет доступен 1 раз только при генерации сервиса коннекторов. Во всех остальных случаях пароль будет недоступен 

  3. Отпечаток (хеш-код, используемый для проверки подлинности сертификата сервиса).

Сертификат необходимо экспортировать на локальное устройство с помощью кнопки и поместить на сервер с сервисом коннекторов.
Пароль от сертификата необходимо указать в конфигурационном файле "connectorServer\config.json" на сервере с сервисом коннекторов.


2.4. Добавление сервисов коннекторов в пул

Для добавления сервиса коннекторов в пул необходимо:

  1. Нажать в строке нужного сервиса в списке → "Переместить в пул".
  2. Выбрать в открывшемся окне нужный пул.
  3. Нажать .




Примечание:

Для отображения изменений в списке коннекторов необходимо его обновить с помощью кнопки 

2.5. Удаление сервиса коннекторов из пула

Для удаления сервиса коннекторов из пула необходимо:

  1. Нажать в строке нужного сервиса в списке → "Удалить из пула".
  2. Подтвердить удаление из пула во всплывающем окне.



2.6. Удаление сервисов коннекторов и пулов сервисов коннекторов

Для удаления сервиса коннекторов или пула сервисов коннекторов необходимо:

  1. Нажать в строке нужного сервиса или пула в списке → "Удалить".
  2. Подтвердить удаление из пула во всплывающем окне.



Примечание:

Для удаления пула сервисов коннекторов необходимо сначала удалить из него все сервисы коннекторов.
При попытке удаления непустого пула Система выдаст ошибку: "Пул сервисов коннекторов не пустой"


Обсуждение