Сотрудники перейти к списку

Справочник сотрудников (они же пользователи): кадровые данные, контакты, учётные записи и точка сборки всех привязок человека к ИТ-хозяйству — АРМ и оборудованию, операционным системам, лицензиям, IP-адресам, доступам и сервисам.

Запись сотрудника — это одно трудоустройство, а не человек: у одного человека может быть несколько записей с разными табельными номерами (совместительство, ДГПХ и т.п.). Записи одного человека связываются общим внешним идентификатором (поле «Идентификатор», uid), а логин AD прописывается только у «основной» записи — логин уникален в пределах базы. Подробнее о нескольких трудоустройствах — в синхронизации пользователей.

Откуда берутся записи

  • Синхронизация с кадровой системой — основной путь. Встроенного планировщика нет: внешние скрипты наполняют базу через REST API. Кадровая система даёт табельный номер, тип трудоустройства, должность, подразделение, даты приёма/увольнения; AD обогащает логином и почтой.
  • Ручное создание — для людей, которых в кадровой системе нет (подрядчики, служебные учётки). Чтобы синхронизация не перезаписала такую запись, у неё включают флаг «Отключить синхронизацию» (на карточке он показан значком замка); проверять флаг обязан сам внешний скрипт.

Жизненный цикл

Сотрудники не удаляются, а «архивируются» признаком Уволен: запись остаётся для истории (за кем числилось оборудование, кто за что отвечал). Уволенные скрыты из списков и меню выбора; показать их можно переключателем «Архивные».

При сохранении записи с заполненным логином система автоматически «поглощает» записи-двойники того же человека — с тем же логином и тем же идентификатором. При включённом параметре user.name_as_uid.enable ключом работает ещё и ФИО, в том числе когда идентификатор не заполнен. Привязки, журнал входов и роли доступа переносятся на текущую запись. Так переживаются переприёмы и переезды между организациями.

Тот же перенос можно запустить принудительно, не дожидаясь совпадения логинов: POST /api/users/migrate?id=<источник>&target=<приёмник>. Это нужно внешним скриптам синхронизации, которые сами решают, какое из трудоустройств человека сейчас основное.

Связи

  • АРМ/оборудование — сотрудник может быть пользователем техники (числится за ним), руководителем (техника подчинённых), обслуживающим ИТ-специалистом и административно ответственным — это разные привязки, на карточке они показаны отдельными списками.
  • Операционные системы — ответственный за ОС и выданные полномочия администратора. Если сотрудник отвечает за сервисы, в список ОС добавляются машины этих сервисов.
  • Сервисы/услуги — ответственный, группа поддержки, ответственный за инфраструктуру.
  • Лицензии — назначенные пользователю типы лицензий, закупки и ключи.
  • IP адреса — закреплённые за сотрудником адреса.
  • Доступы — через записи доступа (ACE) видно, к каким ресурсам и по каким спискам доступа (в т.ч. временным) человек имеет доступ.
  • Телефоны — помимо ручных полей, внутренний номер «вычисляется» из привязанных VoIP-аппаратов: если за сотрудником числится телефон с номером, показывается он (ссылкой на аппарат).
  • Документы — договоры/счета, привязанные к сотруднику.
  • Отсутствия — отпуска, больничные и командировки. На карточке одним списком показаны только актуальные (ещё не закончившиеся): идущие сейчас и запланированные; вся история — в разделе «Отсутствия».
  • Учётная запись приложения — вход в инвентаризацию выполняется по логину AD (LDAP) или по локальному паролю, а права в самом приложении задаются ролями (RBAC) на карточке сотрудника, блок «Доступ к инвентаризации».

Список

Колонки настраиваются, большинство ищется текстовым фильтром — синтаксис показывает подсказка в заголовке колонки. Переключатель «Архивные» добавляет уволенных. Колонка «Внутренний тел» показывает привязанные VoIP-аппараты, если они есть, иначе — значение поля.

Просмотр

Карточка: кадровые данные и контакты слева, рабочее место (АРМ) — в центре, зоны ответственности (сервисы, ОС, оборудование, материалы, документы), файлы и роли доступа к приложению — справа. Если у сотрудника есть незакончившиеся отсутствия (идущее сейчас или только предстоящее), под должностью появляется блок «Отсутствия». Когда отсутствие идёт прямо сейчас, над карточкой дополнительно выводится предупреждение «Отсутствует на рабочем месте» — так же, как об архивной ОС. Значок замка рядом с именем — признак отключённой синхронизации.

Удаление

Удалить сотрудника можно, только пока на него не ссылаются другие объекты (кнопка удаления подскажет, что мешает). В обычной жизни вместо удаления ставится признак «Уволен».

Добавление

Вручную заводить сотрудника нужно редко (см. «Откуда берутся записи»). Назначение полей поясняют подсказки формы; редко используемые поля (идентификатор, даты приёма/увольнения) спрятаны в блок «Дополнительно».

Атрибуты

Атрибут Описание
id
id
Внутренний идентификатор записи
Записная книжка Все важные и не очень заметки и примечания по жизненному циклу этого объекта
Время изменения Дата/время изменения объекта в БД
Дата и время в формате ГГГГ-ММ-ДД ЧЧ:ММ; можно выбрать в календаре.
Редактор
Организация
org
Организация (юрлицо), в которой числится сотрудник
Подразделение Подразделение оргструктуры, к которому относится сотрудник
Полномочия администратора ОС/ВМ, на которых этому сотруднику (рядовому пользователю) выданы полномочия администратора
АРМ
Доступ к
День рождения Дата в формате ГГГГ-ММ-ДД; можно выбрать в календаре.
Должность Должность сотрудника.
Обычно заполняется синхронизацией с кадровой системой
E-Mail Адрес электронной почты сотрудника
Таб. № Табельный номер сотрудника
(конкретно этого его трудоустройства)
Дата приёма Дата приёма сотрудника на работу
Дата увольнения Дата увольнения сотрудника
Полное имя Полное имя (ФИО) сотрудника
Привязанные IP адреса
ips
IP адреса, закреплённые за пользователем
В каждой строке — один IPv4-адрес (192.168.1.10) или сеть с маской (192.168.1.0/24). Некорректные строки при сохранении отбрасываются.
Входы Журнал входов пользователей на компьютеры, заполняемый скриптами инвентаризации.
Показываются последние входы этого сотрудника на 3 разных компьютера
Лицензии
Привязанные ОС Операционные системы, обнаруженные на числящемся за сотрудником оборудовании
Ответственный за ОС ОС/ВМ, в которых этот сотрудник явно указан пользователем (имеет смысл для серверов и ВМ, где пользователь ОС отличается от пользователя АРМ)
Ответственный за ОС ОС/ВМ в ответственности сотрудника: где он явно указан пользователем ОС, а поскольку сотрудник отвечает за сервисы — также ОС этих сервисов, по которым он определяется ответственным
Ответственный за сервисы Сервисы, в которых сотрудник назначен ответственным за работу сервиса / оказание услуги
Ответственный за инфраструктуру Сервисы, в которых сотрудник назначен ответственным за инфраструктуру (когда ответственность за сервис и за его инфраструктуру разделена)
Техника подчинённых АРМ/оборудование, в паспорте которого сотрудник указан руководителем отдела пользователя
Обслуживаемая техника АРМ/оборудование, которое сотрудник (как сотрудник службы ИТ) обслуживает на месте установки
Техника в адм. ответственности АРМ/оборудование, за которое сотрудник несёт административную ответственность:
ему переданы административные полномочия, и он отвечает за действия этого АРМ/оборудования
Отсутствия Отпуска, больничные, командировки и прочие отсутствия сотрудника за всё время. Записи приходят из кадровых систем (SAP/1С) или заводятся вручную
Отсутствия Актуальные отсутствия сотрудника - те, которые ещё не закончились: идущие прямо сейчас и запланированные. Полная история, включая прошедшие, живёт в разделе «Отсутствия»
Отсутствует Сотрудника сейчас нет на рабочем месте:
сегодняшний день попадает в период одного из его отсутствий
Документы Привязанные к сотруднику документы (договоры, акты и т.п.)
Эффективный тел. Номер телефона: сначала ищутся VoIP-номера привязанного оборудования (может быть несколько — через запятую с пробелом), если таких нет — используется внутренний номер (Phone)
Логин (AD) Учётная запись пользователя в домене/AD
Logon Ids
Руководитель Непосредственный руководитель — ссылка на запись сотрудника.
Может заполняться вручную или синхронизацией с кадровой системой
Мобильный тел Мобильный телефон сотрудника
Отключить синхронизацию Запрет внешнему скрипту синхронизации с кадровой БД обновлять эту запись
(Должно быть реализовано во внешнем скрипте)
Организация Контрагент в котором числится этот сотрудник/пользователь
Подразделение Код подразделения в кадровой системе;
связывает сотрудника с оргструктурой
Тип трудоустройства Код типа трудоустройства из кадровой системы
Внутренний тел Внутренний телефонный номер сотрудника
Личный тел Личный телефон сотрудника
Вр. доcтупы
Короткое имя
Оборудование
Идентификатор
uid
Уникальный идентификатор человека.
ИНН / СНИЛС / MD5(ИНН) и т.п.
Уволен Признак того, что сотрудник уволен (запись остаётся для истории)
Городской рабочий тел Городской рабочий телефон сотрудника
Access Token
Auth Key Служебный ключ авторизации (заполняется автоматически)
Password