Раздел «Пользователи системы» используется для управления пользователями в BPMSoft.
Пользователь с организационной ролью «System administrators» не будет иметь ограничений в BPMSoft. Данная роль будет иметь доступ ко всем разделам, системным настройкам, операциям, бизнес-процессам и т. д.
Чтобы перейти в раздел нажмите на кнопку в правом верхнем углу экрана. На странице дизайнера нажмите на строку с заголовком раздела «Пользователи системы».
Рисунок 1 — Раздел «Пользователи системы»
Для создания пользователя выполните следующие действия:
Добавление нового контакта в разделе «Контакты»:
Рисунок 2 — Добавление нового контакта
В результате будет добавлен новый контакт. Его можно использовать для создания нового пользователя системы.
Рисунок 3 — Выбор типа пользователя
Таблица 1 — Поля на странице пользователя
Таблица 2 — Поля на странице пользователя, деталь «Аутентификация»
Примечание. Если вы используете аутентификацию средствами LDAP, то установите признак «Аутентификация средствами LDAP» и в поле «Имя пользователя» выберите из справочника пользователя. Справочник этого поля содержит перечень пользователей LDAP, которые еще не синхронизированы с BPMSoft. Если нужный пользователь отсутствует в выборке, проверьте настройки фильтра синхронизации с LDAP. Подробнее: Настройка синхронизации с LDAP
Примечание. Если при создании новой учетной записи пользователя, будут применяться ранее использовавшиеся имя пользователя или пароль, срок резервирования которых еще не истек, то создание такой учетной записи будет заблокировано. Подробнее: Блокировка повторного использования логинов ранее удаленных локальных учетных записей
Примечание. После смены пароля администратором в разделе «Пользователи системы» или самим пользователем в своем профиле все текущие сеансы пользователя будут удалены.
После применения всех действий в BPMSoft будет создан новый пользователь.
Пользователь с ролью «Системный администратор» (System administrators) имеет доступ к следующим операциям:
Подробнее: Настройка доступа к операциям
Рисунок 4 — Вкладка «Роли»
Рисунок 5 — Организационные роли
Рисунок 6 — Включение пользователя в роль системного администратора
Признак «Активен» для пользователя системы показывает статус активности. Активный пользователь может заходить и взаимодействовать с системой на уровне своей роли, деактивированный, напротив, исключает эти возможности. Деактивация подразумевает не полное удаление аккаунта, а отключение его от системы с возможным восстановлением доступа в будущем.
Деактивация возможна как для пользователя системы, так и для пользователя портала. Подробнее: Пользователи портала
Для активации/деактивации пользователя выполните следующие действия:
Рисунок 7 — Признак «Активен» пользователя системы
В BPMSoft возможно блокировать повторное использование логинов при создании или изменении локальных учетных записей пользователей. Для этого BPMSoft выполняет резервирование логинов удаленных пользователей. В качестве логина могут использоваться имя пользователя или email. Если блокировка включена, то повторное использование логинов невозможно в течение заданного в настройках периода времени.
Период времени, в течении которого осуществляется резервирование логинов и блокировка их повторного использования, определяется системной настройкой «Срок резерва логина удаленного пользователя (в днях)» (код «LoginReservationPeriod»). Для включения блокировки повторного использования логинов необходимо в качестве значения системной настройки установить значение больше нуля.
Примечание. По умолчанию блокировка повторного использования логинов отключена — значение системной настройки равно нулю.
Блокировка повторного использования логинов производится в процессе создания или изменения учетных записей пользователей в разделе «Пользователи системы», а также в процессе самостоятельной регистрации пользователей на портале. В случае, если BPMSoft выявляет попытку повторного использования логина, то создание учетной записи с таким логином блокируется и пользователю отображается предупреждающее сообщение.
Резервирование логинов выполняется в момент удаления или изменения учетной записи пользователя. Зарезервированные логины хранятся в системном списке. После завершения срока резервирования логины удаляются из системного списка и их можно использовать повторно. Удаление логинов из системного списка производиться с помощью бизнес-процесса «Удалить логины с истекшим сроком резервирования» («SysAdminUnitNameReserveExpiredLoginCleaning»).
По умолчанию бизнес-процесс запускается каждый день в 00:00 часов, также бизнес-процесс может быть запущен вручную. Для изменения расписания запуска бизнес-процесса необходимо отредактировать его начальное событие указав в нем необходимое время и периодичность запуска.
Для автоматической деактивации временных учетных записей в определенный день необходимо на странице пользователя заполнить следующие поля:
Для того чтобы временные учетные записи автоматически деактивировались в определенный день, реализован бизнес-процесс «Изменение свойства «Активен» у временных учетных записей». Процесс запускается в заданное время и проверяет наличие пользователей, у которых дата в поле «Дата и время окончания действия аккаунта» совпадает с текущей датой. Если такие пользователи найдены, их учетные записи будут деактивированы.
По умолчанию бизнес-процесс запускается каждый день в 00:00 часов, также бизнес-процесс может быть запущен вручную. Для изменения расписания запуска бизнес-процесса необходимо отредактировать его начальное событие, указав в нем необходимое время и периодичность запуска.
В случае, если до очередного запуска бизнес-процесса у пользователя завершилось действие его учетной записи и он попытается войти в BPMSoft, то его учетная запись также будет автоматически деактивирована и пользователь получит соответствующее информационное сообщение. Также, если завершение действия учетной записи произошло в момент работы пользователя в BPMSoft, то его сессия будет прервана принудительно, а учетная запись автоматически деактивирована и пользователь получит соответствующее информационное сообщение.
После деактивации учетной записи набор ее лицензий остается без изменений. При последующем входе пользователю отобразится информационное сообщение о том, что его учетная запись неактивна.
Для автоматической деактивации неактивных учетных записей (пользователей, которые не использовали BPMSoft более n дней), необходимо установить нужное значение системной настройки «Интервал деактивации неактивного пользователя (в днях)» (код — InactiveUserDeactivationIntervalInDay).
Для включения автоматической деактивации неактивных учетных записей необходимо в системной настройке установить количество дней, которое должно пройти с момента последнего входа пользователя в BPMSoft, после чего его учетная запись должна быть деактивирована. По умолчанию автоматическая деактивация неактивных учетных записей отключена, для этого значение системной настройки установлено равным нулю.
Для того чтобы учетные записи неактивных пользователей автоматически деактивировались в определенный день, реализован бизнес-процесс «Деактивация УЗ через период времени неиспользования системы». Процесс запускается в заданное время и проверяет наличие пользователей, у которых дата последней авторизации равна или больше количества дней, указанных в системной настройке «Интервал деактивации неактивного пользователя (в днях)». Если такие пользователи найдены, их учетные записи будут деактивированы.
В случае, если до очередного запуска бизнес-процесса пользователь, у которого время разрешенной неактивности уже вышло, попытается войти в BPMSoft, то его учетная запись также будет автоматически деактивирована и пользователь получит соответствующее информационное сообщение.
После деактивации учетной записи набор ее лицензий остается без изменений. При последующей авторизации пользователю отобразится информационное сообщение о том, что его учетная запись неактивна.
Добавление роли для пользователя Массовое добавление пользователей Системный пользователь Добавление лицензий Пользователи портала