Пилотный некоммерческий проектПознакомил Заказчика с возможностями Avanpost IDM, убедил, что продукт пригоден к работе в инфраструктуре конкретного предприятия, помог разработать требования к промышленному внедрению.
Доверенный источник данныхКадровая информация (справочники сотрудников, должностей, организационной структуры) загружается из 1С «Зарплата и управление персоналом». Взаимодействие серверных компонентов IDM с кадровой системой реализовано посредством интерфейсного модуля (управляющего коннектора).
Интеграция с ИСНад которыми осуществляется управляющее взаимодействие, реализовано централизованное управление учетными записями в семи информационных системах Заказчика:
- MS Active Directory — применен готовый коннектор, из числа поставляемых с продуктом;
- MS Exchange — стандартные коннекторы адаптированы под особенности использования данной И С Заказчиком;
- 1С «Зарплата и управление персоналом» — стандартные коннекторы адаптированы под особенности внедрения данной И С Заказчиком;
- 1С «Документооборот» — стандартные коннекторы адаптированы под особенности внедрения данной И С Заказчиком;
- Электронный архив — коннектор разработан с нуля;
- Система автоматизированного проектирования (CAП) — коннектор разработан с нуля;
- Фреймворк, являющийся средой запуска для нескольких десятков бизнес-приложений (собственная разработка Заказчиком) — коннектор разработан с нуля, произведена доработка API.
Аутентификация пользователейРеализована через удобную административную консоль.
Элементы бизнес-логики- Реализация схем кадровых бизнес-процессов, заявок, шаблонов почтовых уведомлений, шаблонов учетных записей, исчерпывающих набор отчетов.
- Полностью автоматизирован процесс управления полномочиями доступа работников предприятия Заказчика реализована через удобную административную консоль.
Проектные решенияВ рамках автоматизации процессов сокращения рисков:
- В интеграции с 1С «Документооборот» применена расширенная модель разграничения доступа, позволяющая выдавать многомерные полномочия. Например, одному и тому же пользователю роль «Кладовщик» может быть выдана в сочетании с доступом к данным только основного склада, тогда как роль «Менеджер склада» будет назначена так, чтобы предоставить доступ к данным сразу нескольких складов. Реализованы декларирование полномочий от одной логической записи к другой и автоматическая передача для руководителя при увеличении, переводах, длительных отпусках.
- Неординарно реализована интеграция с Exchange: в зависимости от грейда пользователю предоставляется «внутренний» (для работы исключительно в корпоративной сети) либо «внешний» почтовый ящик; доступно преобразование почтового ящика из одного типа в другой с изменениями основного почтового адреса, при этом не теряется корреспонденция со старого почтового адреса.
- Каждое бизнес-приложение в составе фреймворка имеет собственный набор полномочий. Полномочия хранятся в реляционной базе данных, аутентификационная информация не размещается в LDAP-каталоге. В случае подключения нового бизнес-приложения Заказчик сможет организовать управление УЗ в нем без доработки интеграционной связки.