Ankey IDM 1.11: новые возможности управления процессами, доступами и инфраструктурой
Газинформсервис представляет Ankey IDM 1.11. В новой версии расширили возможности управления бизнес-процессами и техническими учётными записями, переработали инструменты построения ролевой модели и сертификации доступов, развили диагностику, отчётность и разграничение прав внутри комплекса, а также продолжили оптимизацию архитектуры и производительности.
Новый модуль управления бизнес-процессами
В Ankey IDM 1.11 появился отдельный модуль для управления бизнес-процессами и их версиями.
Встроенный BPMN-дизайнер переведён на новую версию. В редакторе появились подсказки при работе с выражениями, возможность копирования и вставки блоков между BPMN-схемами бизнес-процессов и процессов согласования, а также вызов transform-функций непосредственно из процесса.
Это позволяет переносить больше прикладной логики внутрь Ankey IDM и упрощает разработку и сопровождение процессов без создания дополнительных интеграционных механизмов.
Формирование и развитие ролевой модели
Переработаны инструменты формирования ролевой модели по стратегии «Роль — Полномочие: 1 к 1».
В разделе «Аналитика» появился новый интерфейс для формирования ролей-кандидатов. Полученный набор можно экспортировать в Excel, скорректировать и загрузить обратно в систему.
Это упрощает работу с большими объёмами данных при построении ролевой модели и позволяет разделить автоматическое формирование кандидатов и последующую экспертную обработку.
Управление техническими учётными записями
В версии 1.11 появился отдельный интерфейс управления техническими учётными записями.
Можно создавать собственные типы технических УЗ, назначать владельцев и бенефициаров, выполнять активацию, блокировку и смену пароля.
Для операций создания, изменения, удаления, активации, блокировки, сброса пароля и изменения списка бенефициаров поддерживаются настраиваемые процессы согласования.
Технические учётные записи также отображаются в карточке пользователя, что позволяет работать с ними в общем контексте управления идентификационными данными.
Версионирование интеграций и работа с коннекторами
В Ankey IDM 1.11 расширены возможности версионирования и моделирования маппингов.
Администратор может создавать несколько версий маппинга, активировать и деактивировать их, моделировать работу отдельных маппингов и целых цепочек. При моделировании учитывается работа хендлеров.
Для подключения целевых и доверенных систем развивается собственный коннектор-сервер. Улучшена обработка ошибок при установке коннекторов, появился откат изменений при нештатных ситуациях и экспорт конфигурации коннектора.
Сертификация доступов и внутреннее разграничение прав
В новой версии переработано управление кампаниями сертификации.
Ручные и плановые запуски теперь объединены в одном интерфейсе. Можно задавать расписание кампаний, формировать состав проверяемых пользователей и ролей с помощью конструктора и использовать отдельный процесс согласования для каждой кампании.
Внутри самого Ankey IDM также расширены механизмы разграничения доступа. Системные роли позволяют управлять видимостью и редактированием полей объектов, отображением вкладок и кнопок интерфейса.
Добавлены преднастроенные шаблоны системных ролей, возможность создавать роли на их основе или копировать существующие, а одну системную роль можно связать сразу с несколькими бизнес-ролями.
Диагностика и эксплуатация
В Ankey IDM 1.11 появились новые инструменты мониторинга состояния сервисов и компонентов комплекса.
Для заявок доступен технический статус выполнения с детализацией ошибок. Для периодических задач добавлены структурированный вывод ошибок реконсиляции, фильтрация по статусу, типу задания и ноде кластера, подробная статистика запусков и отображение ожидаемого времени завершения.
Также периодическую задачу можно закрепить за определённой нодой кластера.
Командно-проектная модель
В версии 1.11 появился новый раздел «Команды» для работы с проектной структурой организации.
В Ankey IDM можно создавать команды и позиции в них, назначать руководителей и использовать эти данные в правилах автоматического назначения ролей.
У руководителя команды в карточке пользователя отображаются проектные подчинённые, а сведения об участии в командах доступны в данных трудоустройства.
Таким образом, правила предоставления доступа могут учитывать не только формальную оргструктуру, но и проектную модель работы сотрудников.
Отчётность, виджеты и интерфейс
Внутренний сервис отчётов получил поддержку запуска по расписанию, групп получателей и отдельного интерфейса для планирования и просмотра уже сформированных отчётов.
Для виджетов появились пользовательские подписи и вывод дополнительных параметров. Загрузка виджетов стала асинхронной, поэтому медленное получение данных одного из них не задерживает отображение остальных.
Обновлён и ряд элементов интерфейса: добавлена панель фоновых задач, переработано левое меню, появились изменяемые области просмотра таблиц и карточек объектов, быстрый вывод значений lookup- и enum-полей, а также прямые ссылки на разделы комплекса с заранее заданным поисковым запросом.
Производительность и архитектура
В 1.11 продолжена работа над производительностью высоконагруженных компонентов Ankey IDM.
Реализована очередь сообщений на Reactive Kafka с постепенным переводом наиболее нагруженных сервисов на новую схему обработки.
Оптимизированы запросы ролей в визарде, правила автоматического назначения и массовое удаление назначений при удалении роли.
Добавлен API для просмотра и управления фоновыми задачами, а конфигурациями микросервисов теперь можно управлять непосредственно из интерфейса Ankey IDM.
Ankey IDM 1.11 продолжает развитие продукта в сторону более гибкого управления процессами и доступами, а также упрощения эксплуатации крупных и распределённых инсталляций. Основной акцент релиза сделан на управляемости: версиях процессов и интеграций, технических учётных записях, ролевой модели, диагностике и контроле работы компонентов комплекса.
По вопросам, связанным с решениями Газинформсервис, обращайтесь по адресу: gis@mont.ru.