Ankey IDM 1.11: новые возможности управления процессами, доступами и инфраструктурой

Газинформсервис представляет Ankey IDM 1.11. В новой версии расширили возможности управления бизнес-процессами и техническими учётными записями, переработали инструменты построения ролевой модели и сертификации доступов, развили диагностику, отчётность и разграничение прав внутри комплекса, а также продолжили оптимизацию архитектуры и производительности.

Новый модуль управления бизнес-процессами

В Ankey IDM 1.11 появился отдельный модуль для управления бизнес-процессами и их версиями.

Встроенный BPMN-дизайнер переведён на новую версию. В редакторе появились подсказки при работе с выражениями, возможность копирования и вставки блоков между BPMN-схемами бизнес-процессов и процессов согласования, а также вызов transform-функций непосредственно из процесса.

Это позволяет переносить больше прикладной логики внутрь Ankey IDM и упрощает разработку и сопровождение процессов без создания дополнительных интеграционных механизмов.

Формирование и развитие ролевой модели

Переработаны инструменты формирования ролевой модели по стратегии «Роль — Полномочие: 1 к 1».

В разделе «Аналитика» появился новый интерфейс для формирования ролей-кандидатов. Полученный набор можно экспортировать в Excel, скорректировать и загрузить обратно в систему.

Это упрощает работу с большими объёмами данных при построении ролевой модели и позволяет разделить автоматическое формирование кандидатов и последующую экспертную обработку.

Управление техническими учётными записями

В версии 1.11 появился отдельный интерфейс управления техническими учётными записями.

Можно создавать собственные типы технических УЗ, назначать владельцев и бенефициаров, выполнять активацию, блокировку и смену пароля.

Для операций создания, изменения, удаления, активации, блокировки, сброса пароля и изменения списка бенефициаров поддерживаются настраиваемые процессы согласования.

Технические учётные записи также отображаются в карточке пользователя, что позволяет работать с ними в общем контексте управления идентификационными данными.

Версионирование интеграций и работа с коннекторами

В Ankey IDM 1.11 расширены возможности версионирования и моделирования маппингов.

Администратор может создавать несколько версий маппинга, активировать и деактивировать их, моделировать работу отдельных маппингов и целых цепочек. При моделировании учитывается работа хендлеров.

Для подключения целевых и доверенных систем развивается собственный коннектор-сервер. Улучшена обработка ошибок при установке коннекторов, появился откат изменений при нештатных ситуациях и экспорт конфигурации коннектора.

Сертификация доступов и внутреннее разграничение прав

В новой версии переработано управление кампаниями сертификации.

Ручные и плановые запуски теперь объединены в одном интерфейсе. Можно задавать расписание кампаний, формировать состав проверяемых пользователей и ролей с помощью конструктора и использовать отдельный процесс согласования для каждой кампании.

Внутри самого Ankey IDM также расширены механизмы разграничения доступа. Системные роли позволяют управлять видимостью и редактированием полей объектов, отображением вкладок и кнопок интерфейса.

Добавлены преднастроенные шаблоны системных ролей, возможность создавать роли на их основе или копировать существующие, а одну системную роль можно связать сразу с несколькими бизнес-ролями.

Диагностика и эксплуатация

В Ankey IDM 1.11 появились новые инструменты мониторинга состояния сервисов и компонентов комплекса.

Для заявок доступен технический статус выполнения с детализацией ошибок. Для периодических задач добавлены структурированный вывод ошибок реконсиляции, фильтрация по статусу, типу задания и ноде кластера, подробная статистика запусков и отображение ожидаемого времени завершения.

Также периодическую задачу можно закрепить за определённой нодой кластера.

Командно-проектная модель

В версии 1.11 появился новый раздел «Команды» для работы с проектной структурой организации.

В Ankey IDM можно создавать команды и позиции в них, назначать руководителей и использовать эти данные в правилах автоматического назначения ролей.

У руководителя команды в карточке пользователя отображаются проектные подчинённые, а сведения об участии в командах доступны в данных трудоустройства.

Таким образом, правила предоставления доступа могут учитывать не только формальную оргструктуру, но и проектную модель работы сотрудников.

Отчётность, виджеты и интерфейс

Внутренний сервис отчётов получил поддержку запуска по расписанию, групп получателей и отдельного интерфейса для планирования и просмотра уже сформированных отчётов.

Для виджетов появились пользовательские подписи и вывод дополнительных параметров. Загрузка виджетов стала асинхронной, поэтому медленное получение данных одного из них не задерживает отображение остальных.

Обновлён и ряд элементов интерфейса: добавлена панель фоновых задач, переработано левое меню, появились изменяемые области просмотра таблиц и карточек объектов, быстрый вывод значений lookup- и enum-полей, а также прямые ссылки на разделы комплекса с заранее заданным поисковым запросом.

Производительность и архитектура

В 1.11 продолжена работа над производительностью высоконагруженных компонентов Ankey IDM.

Реализована очередь сообщений на Reactive Kafka с постепенным переводом наиболее нагруженных сервисов на новую схему обработки.

Оптимизированы запросы ролей в визарде, правила автоматического назначения и массовое удаление назначений при удалении роли.

Добавлен API для просмотра и управления фоновыми задачами, а конфигурациями микросервисов теперь можно управлять непосредственно из интерфейса Ankey IDM.

Ankey IDM 1.11 продолжает развитие продукта в сторону более гибкого управления процессами и доступами, а также упрощения эксплуатации крупных и распределённых инсталляций. Основной акцент релиза сделан на управляемости: версиях процессов и интеграций, технических учётных записях, ролевой модели, диагностике и контроле работы компонентов комплекса.

По вопросам, связанным с решениями Газинформсервис, обращайтесь по адресу: gis@mont.ru.