Справочник сотрудников (они же пользователи): кадровые данные, контакты, учётные записи и точка сборки всех привязок человека к ИТ-хозяйству — АРМ и оборудованию, операционным системам, лицензиям, IP-адресам, доступам и сервисам.
Запись сотрудника — это одно трудоустройство, а не человек: у одного человека может быть несколько записей с разными табельными номерами (совместительство, ДГПХ и т.п.). Записи одного человека связываются общим внешним идентификатором (поле «Идентификатор», uid), а логин AD прописывается только у «основной» записи — логин уникален в пределах базы. Подробнее о нескольких трудоустройствах — в синхронизации пользователей.
Сотрудники не удаляются, а «архивируются» признаком Уволен: запись остаётся для истории (за кем числилось оборудование, кто за что отвечал). Уволенные скрыты из списков и меню выбора; показать их можно переключателем «Архивные».
При сохранении записи с заполненным логином система автоматически «поглощает» записи-двойники того же человека — с тем же логином и тем же идентификатором. При включённом параметре user.name_as_uid.enable ключом работает ещё и ФИО, в том числе когда идентификатор не заполнен. Привязки, журнал входов и роли доступа переносятся на текущую запись. Так переживаются переприёмы и переезды между организациями.
Тот же перенос можно запустить принудительно, не дожидаясь совпадения
логинов: POST /api/users/migrate?id=<источник>&target=<приёмник>.
Это нужно внешним скриптам синхронизации, которые сами решают, какое из
трудоустройств человека сейчас основное.
Колонки настраиваются, большинство ищется текстовым фильтром — синтаксис показывает подсказка в заголовке колонки. Переключатель «Архивные» добавляет уволенных. Колонка «Внутренний тел» показывает привязанные VoIP-аппараты, если они есть, иначе — значение поля.
Карточка: кадровые данные и контакты слева, рабочее место (АРМ) — в центре, зоны ответственности (сервисы, ОС, оборудование, материалы, документы), файлы и роли доступа к приложению — справа. Если у сотрудника есть незакончившиеся отсутствия (идущее сейчас или только предстоящее), под должностью появляется блок «Отсутствия». Когда отсутствие идёт прямо сейчас, над карточкой дополнительно выводится предупреждение «Отсутствует на рабочем месте» — так же, как об архивной ОС. Значок замка рядом с именем — признак отключённой синхронизации.
Удалить сотрудника можно, только пока на него не ссылаются другие объекты (кнопка удаления подскажет, что мешает). В обычной жизни вместо удаления ставится признак «Уволен».
Вручную заводить сотрудника нужно редко (см. «Откуда берутся записи»). Назначение полей поясняют подсказки формы; редко используемые поля (идентификатор, даты приёма/увольнения) спрятаны в блок «Дополнительно».
| Атрибут | Описание |
|---|---|
| id | Внутренний идентификатор записи |
| Записная книжка | Все важные и не очень заметки и примечания по жизненному циклу этого объекта |
| Время изменения |
Дата/время изменения объекта в БД Дата и время в формате ГГГГ-ММ-ДД ЧЧ:ММ; можно выбрать в календаре. |
| Редактор | |
| Доп. связи |
JSON структура с дополнительными объектами и ссылками на внешние информационные системы. Хранятся в виде JSON структуры. При записи значений старые узлы структуры объединяются с новыми. Запись {"link1":"value1"} изменит во всем наборе ссылок только "link1", остальные останутся без изменений. Для удаления элемента из структуры надо записать для него пустое значение, например {"link1":""}. Запись пустой строки или пустого JSON {} не меняет никаких значений. Значение — структура в формате JSON, например {"key": "value"}. |
| Организация | Организация (юрлицо), в которой числится сотрудник |
| Подразделение | Подразделение оргструктуры, к которому относится сотрудник |
| Полномочия администратора | ОС/ВМ, на которых этому сотруднику (рядовому пользователю) выданы полномочия администратора |
| АРМ | |
| Доступ к | |
| День рождения | Дата в формате ГГГГ-ММ-ДД; можно выбрать в календаре. |
| Должность |
Должность сотрудника. Обычно заполняется синхронизацией с кадровой системой |
| Адрес электронной почты сотрудника | |
| Таб. № |
Табельный номер сотрудника (конкретно этого его трудоустройства) |
| Дата приёма | Дата приёма сотрудника на работу |
| Дата увольнения | Дата увольнения сотрудника |
| Полное имя | Полное имя (ФИО) сотрудника |
| Привязанные IP адреса |
IP адреса, закреплённые за пользователем В каждой строке — один IPv4-адрес (192.168.1.10) или сеть с маской (192.168.1.0/24). Некорректные строки при сохранении отбрасываются. |
| Входы |
Журнал входов пользователей на компьютеры, заполняемый скриптами инвентаризации. Показываются последние входы этого сотрудника на 3 разных компьютера |
| Лицензии | |
| Привязанные ОС | Операционные системы, обнаруженные на числящемся за сотрудником оборудовании |
| Ответственный за ОС | ОС/ВМ, в которых этот сотрудник явно указан пользователем (имеет смысл для серверов и ВМ, где пользователь ОС отличается от пользователя АРМ) |
| Ответственный за ОС | ОС/ВМ в ответственности сотрудника: где он явно указан пользователем ОС, а поскольку сотрудник отвечает за сервисы — также ОС этих сервисов, по которым он определяется ответственным |
| Ответственный за сервисы | Сервисы, в которых сотрудник назначен ответственным за работу сервиса / оказание услуги |
| Ответственный за инфраструктуру | Сервисы, в которых сотрудник назначен ответственным за инфраструктуру (когда ответственность за сервис и за его инфраструктуру разделена) |
| Техника подчинённых | АРМ/оборудование, в паспорте которого сотрудник указан руководителем отдела пользователя |
| Обслуживаемая техника | АРМ/оборудование, которое сотрудник (как сотрудник службы ИТ) обслуживает на месте установки |
| Техника в адм. ответственности |
АРМ/оборудование, за которое сотрудник несёт административную ответственность: ему переданы административные полномочия, и он отвечает за действия этого АРМ/оборудования |
| Отсутствия | Отпуска, больничные, командировки и прочие отсутствия сотрудника за всё время. Записи приходят из кадровых систем (SAP/1С) или заводятся вручную |
| Отсутствия | Актуальные отсутствия сотрудника - те, которые ещё не закончились: идущие прямо сейчас и запланированные. Полная история, включая прошедшие, живёт в разделе «Отсутствия» |
| Отсутствует |
Сотрудника сейчас нет на рабочем месте: сегодняшний день попадает в период одного из его отсутствий |
| Документы | Привязанные к сотруднику документы (договоры, акты и т.п.) |
| Эффективный тел. | Номер телефона: сначала ищутся VoIP-номера привязанного оборудования (может быть несколько — через запятую с пробелом), если таких нет — используется внутренний номер (Phone) |
| Логин (AD) | Учётная запись пользователя в домене/AD |
| Logon Ids | |
| Руководитель |
Непосредственный руководитель — ссылка на запись сотрудника. Может заполняться вручную или синхронизацией с кадровой системой |
| Мобильный тел | Мобильный телефон сотрудника |
| Отключить синхронизацию |
Запрет внешнему скрипту синхронизации с кадровой БД обновлять эту запись (Должно быть реализовано во внешнем скрипте) |
| Организация | Контрагент в котором числится этот сотрудник/пользователь |
| Подразделение |
Код подразделения в кадровой системе; связывает сотрудника с оргструктурой |
| Тип трудоустройства | Код типа трудоустройства из кадровой системы |
| Внутренний тел | Внутренний телефонный номер сотрудника |
| Личный тел | Личный телефон сотрудника |
| Вр. доcтупы | |
| Короткое имя | |
| Оборудование | |
| Идентификатор |
Уникальный идентификатор человека. ИНН / СНИЛС / MD5(ИНН) и т.п. |
| Уволен | Признак того, что сотрудник уволен (запись остаётся для истории) |
| Городской рабочий тел | Городской рабочий телефон сотрудника |
| Access Token | |
| Auth Key | Служебный ключ авторизации (заполняется автоматически) |
| Password |