Сотрудники перейти к списку

Справочник сотрудников (они же пользователи): кадровые данные, контакты, учётные записи и точка сборки всех привязок человека к ИТ-хозяйству — АРМ и оборудованию, операционным системам, лицензиям, IP-адресам, доступам и сервисам.

Запись сотрудника — это одно трудоустройство, а не человек: у одного человека может быть несколько записей с разными табельными номерами (совместительство, ДГПХ и т.п.). Записи одного человека связываются общим внешним идентификатором (поле «Идентификатор», uid), а логин AD прописывается только у «основной» записи — логин уникален в пределах базы. Подробнее о нескольких трудоустройствах — в синхронизации пользователей.

Откуда берутся записи

  • Синхронизация с кадровой системой — основной путь. Встроенного планировщика нет: внешние скрипты наполняют базу через REST API. Кадровая система даёт табельный номер, тип трудоустройства, должность, подразделение, даты приёма/увольнения; AD обогащает логином и почтой.
  • Ручное создание — для людей, которых в кадровой системе нет (подрядчики, служебные учётки). Чтобы синхронизация не перезаписала такую запись, у неё включают флаг «Отключить синхронизацию» (на карточке он показан значком замка); проверять флаг обязан сам внешний скрипт.

Жизненный цикл

Сотрудники не удаляются, а «архивируются» признаком Уволен: запись остаётся для истории (за кем числилось оборудование, кто за что отвечал). Уволенные скрыты из списков и меню выбора; показать их можно переключателем «Архивные».

При сохранении записи с заполненными логином и идентификатором система автоматически «поглощает» записи-двойники (с тем же логином и тем же идентификатором либо ФИО — при включённом параметре user.name_as_uid.enable): их привязки, журнал входов и роли доступа переносятся на текущую запись. Так переживаются переприёмы и переезды между организациями.

Связи

  • АРМ/оборудование — сотрудник может быть пользователем техники (числится за ним), руководителем (техника подчинённых), обслуживающим ИТ-специалистом и административно ответственным — это разные привязки, на карточке они показаны отдельными списками.
  • Операционные системы — ответственный за ОС и выданные полномочия администратора. Если сотрудник отвечает за сервисы, в список ОС добавляются машины этих сервисов.
  • Сервисы/услуги — ответственный, группа поддержки, ответственный за инфраструктуру.
  • Лицензии — назначенные пользователю типы лицензий, закупки и ключи.
  • IP адреса — закреплённые за сотрудником адреса.
  • Доступы — через записи доступа (ACE) видно, к каким ресурсам и по каким спискам доступа (в т.ч. временным) человек имеет доступ.
  • Телефоны — помимо ручных полей, внутренний номер «вычисляется» из привязанных VoIP-аппаратов: если за сотрудником числится телефон с номером, показывается он (ссылкой на аппарат).
  • Документы — договоры/счета, привязанные к сотруднику.
  • Учётная запись приложения — вход в инвентаризацию выполняется по логину AD (LDAP) или по локальному паролю, а права в самом приложении задаются ролями (RBAC) на карточке сотрудника, блок «Доступ к инвентаризации».

Список

Колонки настраиваются, большинство ищется текстовым фильтром — синтаксис показывает подсказка в заголовке колонки. Переключатель «Архивные» добавляет уволенных. Колонка «Внутренний тел» показывает привязанные VoIP-аппараты, если они есть, иначе — значение поля.

Просмотр

Карточка: кадровые данные и контакты слева, рабочее место (АРМ) — в центре, зоны ответственности (сервисы, ОС, оборудование, материалы, документы), файлы и роли доступа к приложению — справа. Значок замка рядом с именем — признак отключённой синхронизации.

Добавление

Вручную заводить сотрудника нужно редко (см. «Откуда берутся записи»). Назначение полей поясняют подсказки формы; редко используемые поля (идентификатор, даты приёма/увольнения) спрятаны в блок «Дополнительно».

Удаление

Удалить сотрудника можно, только пока на него не ссылаются другие объекты (кнопка удаления подскажет, что мешает). В обычной жизни вместо удаления ставится признак «Уволен».

Атрибуты

Атрибут Описание
id
id
Внутренний идентификатор записи
Код
code
Человекочитаемый и безопасный для URL идентификатор объекта. Удобно использовать в API чтобы не зависеть от переименования объектов (если код при этом сохраняется)
Примечание
comment
Краткое пояснение по этому объекту
Записная книжка
notepad
Все важные и не очень заметки и примечания по жизненному циклу этого объекта
Ссылки
links
Ссылки на связанные страницы и ресурсы
Каждая строка — одна ссылка: сначала описание, последнее слово — сам URL (без пробелов, вместо них %20).
Пример: описание сервиса https://wiki.domain.local/services:inventory

подробнее о типе: Ссылки (список URL) »
Перенесено в архив
archived
Помечается, если в работе этот объект более не используется, но для истории запись о нем лучше сохранить
Время изменения
updated_at
Дата/время изменения объекта в БД
Дата и время в формате ГГГГ-ММ-ДД ЧЧ:ММ; можно выбрать в календаре.
Редактор
updated_by
Доп. связи
external_links
JSON структура с дополнительными объектами и ссылками на внешние информационные системы. Хранятся в виде JSON структуры. При записи значений старые узлы структуры объединяются с новыми. Запись {"link1":"value1"} изменит во всем наборе ссылок только "link1", остальные останутся без изменений. Для удаления элемента из структуры надо записать для него пустое значение, например {"link1":""}. Запись пустой строки или пустого JSON {} не меняет никаких значений.
Значение — структура в формате JSON, например {"key": "value"}.
Организация
org
Организация (юрлицо), в которой числится сотрудник
Подразделение
orgStruct
Подразделение оргструктуры, к которому относится сотрудник
АРМ
arms
Доступ к
acls
День рождения
Bday
Дата в формате ГГГГ-ММ-ДД; можно выбрать в календаре.
Должность
Doljnost
Должность сотрудника.
Обычно заполняется синхронизацией с кадровой системой
E-Mail
Email
Адрес электронной почты сотрудника
Таб. №
employee_id
Табельный номер сотрудника
(конкретно этого его трудоустройства)
Дата приёма
employ_date
Дата приёма сотрудника на работу
Дата увольнения
resign_date
Дата увольнения сотрудника
Полное имя
Ename
Полное имя (ФИО) сотрудника
Привязанные IP адреса
ips
IP адреса, закреплённые за пользователем
В каждой строке — один IPv4-адрес (192.168.1.10) или сеть с маской (192.168.1.0/24). Некорректные строки при сохранении отбрасываются.
Входы
lastThreeLogins
Журнал входов пользователей на компьютеры, заполняемый скриптами инвентаризации.
Показываются последние входы этого сотрудника на 3 разных компьютера
Лицензии
lics
Привязанные ОС
compsFromTechs
Операционные системы, обнаруженные на числящемся за сотрудником оборудовании
Ответственный за ОС
comps
ОС/ВМ, в которых этот сотрудник явно указан пользователем (имеет смысл для серверов и ВМ, где пользователь ОС отличается от пользователя АРМ)
Ответственный за ОС
compsTotal
ОС/ВМ в ответственности сотрудника: где он явно указан пользователем ОС, а поскольку сотрудник отвечает за сервисы — также ОС этих сервисов, по которым он определяется ответственным
Полномочия администратора
adminComps
ОС/ВМ, на которых этому сотруднику (рядовому пользователю) выданы полномочия администратора
Ответственный за сервисы
services
Сервисы, в которых сотрудник назначен ответственным за работу сервиса / оказание услуги
Ответственный за инфраструктуру
infrastructureServices
Сервисы, в которых сотрудник назначен ответственным за инфраструктуру (когда ответственность за сервис и за его инфраструктуру разделена)
Техника подчинённых
techsHead
АРМ/оборудование, в паспорте которого сотрудник указан руководителем отдела пользователя
Обслуживаемая техника
techsIt
АРМ/оборудование, которое сотрудник (как сотрудник службы ИТ) обслуживает на месте установки
Техника в адм. ответственности
techsResponsible
АРМ/оборудование, за которое сотрудник несёт административную ответственность:
ему переданы административные полномочия, и он отвечает за действия этого АРМ/оборудования
Документы
contracts
Привязанные к сотруднику документы (договоры, акты и т.п.)
Эффективный тел.
effectivePhone
Номер телефона: сначала ищутся VoIP-номера привязанного оборудования (может быть несколько — через запятую с пробелом), если таких нет — используется внутренний номер (Phone)
Логин (AD)
Login
Учётная запись пользователя в домене/AD
Logon Ids
logon_ids
Руководитель
manager_id
Непосредственный руководитель — ссылка на запись сотрудника.
Может заполняться вручную или синхронизацией с кадровой системой
Мобильный тел
Mobile
Мобильный телефон сотрудника
Отключить синхронизацию
nosync
Запрет внешнему скрипту синхронизации с кадровой БД обновлять эту запись
(Должно быть реализовано во внешнем скрипте)
Организация
org_id
Контрагент в котором числится этот сотрудник/пользователь
Подразделение
Orgeh
Код подразделения в кадровой системе;
связывает сотрудника с оргструктурой
Тип трудоустройства
Persg
Код типа трудоустройства из кадровой системы
Внутренний тел
Phone
Внутренний телефонный номер сотрудника
Личный тел
private_phone
Личный телефон сотрудника
Вр. доcтупы
scheduledAccess
Короткое имя
shortName
Оборудование
techs
Идентификатор
uid
Уникальный идентификатор человека.
ИНН / СНИЛС / MD5(ИНН) и т.п.
Уволен
Uvolen
Признак того, что сотрудник уволен (запись остаётся для истории)
Городской рабочий тел
work_phone
Городской рабочий телефон сотрудника
Access Token
access_token
Auth Key
auth_key
Служебный ключ авторизации (заполняется автоматически)
Password
password