Конфигурирование интеграций
Настройка интеграции PassOffice с СКД: Пошаговая инструкция
Настоящее руководство описывает общий процесс настройки интеграции PassOffice с любой системой контроля доступа (СКУД). Все действия выполняются под учётной записью администратора PassOffice.
Особенности интеграции с конкретной СКУД описаны в соответствующих одноимённых разделах, а здесь приведены универсальные шаги, применимые ко всем системам.
Предварительные требования:
1. Установка и запуск: Следуйте инструкции к ПК для установки и запуска.
2. Создание отдельного оператора в СКД: Рекомендуется создать специального оператора, от имени которого PassOffice будет взаимодействовать с системой.
Настройка PassOffice:
1. Запуск сервера PassOffice: Запустите сервер PassOffice, используя файл PassOfficeSrv.bat.
2. Авторизация в PassOffice: Откройте браузер, введите адрес сервера PassOffice (например, localhost:80) и авторизуйтесь под учетной записью администратора.
3. Переход к настройкам интеграции: Откройте пункт меню «Администрирование / Настройки интеграции».
4. Редактирование настроек СКД:
- Соединение:
Логин и пароль оператора: укажите логин и пароль оператора, созданного на этапе предварительных требований. Для обновления пароля:- Установите галочку «Обновить пароль»
- Введите новый пароль в соответствующее поле и после этого нажмите «Сохранить».
URL: укажите URL-адресConnection timeout и Read timeout: задайте значения тайм-аутов для соединения и чтения данных.
Вкладка «SSL»
-
Используйте сертификаты x509, JKS или PKCS12.
-
При наличии
trust storeв properties — добавление сертификатов опционально. -
При включении «Упрощенной проверки» данная настройка отключает проверку соответствия hostname (доменного имени или IP-адреса) в SSL-сертификате с тем адресом, по которому фактически происходит подключение. По умолчанию TLS-клиент строго проверяет:
- Имя хоста в запросе
- Имя, указанное в сертификате сервера
Если они не совпадают — соединение блокируется.
Отключение данной опции используется преимущественно при работе с самоподписанными сертификатами или когда имя в сертификате не совпадает с адресом подключения.
Включение данной опции снижает безопасность соединения и не рекомендуется для использования в продуктивной среде.
Сертификаты, загруженные через данную вкладку, имеют приоритет над Trust Store, указанным в файле application.properties, и полностью его заменяют.
Вкладка «Поля»
Сконфигурируйте поля человека, пропуска, доп.полей человека и пропуска, групп доступа, указав какие поля необходимо отгружать или импортировать из СКД, а также стратегию слияния при импорте:
Доступные стратегии слияния
| Стратегия | Описание поведения при импорте из СКУД в PassOffice |
|---|---|
| Сторонняя система, очищать | - Если поле есть в обеих системах → заменяется на значение из СКУД. - Если поле есть в PassOffice, но отсутствует в СКУД → очищается в PassOffice. - Если поле отсутствует в PassOffice, но есть в СКУД → добавляется из СКУД. |
| Сторонняя система, дополнять | - Если поле есть в обеих → заменяется на значение из СКУД. - Если поле есть в PassOffice, но отсутствует в СКУД → сохраняется значение из PassOffice. - Если поле отсутствует в PassOffice, но есть в СКУД → добавляется из СКУД. |
| Бюро пропусков, дополнять | - При расхождении → приоритет у значения из PassOffice. - Если поле отсутствует в PassOffice, но есть в СКУД → добавляется из СКУД. - Если поле есть в PassOffice, но отсутствует в СКУД → недостающие поля отгружаются в СКУД. |
| Бюро пропусков, игнорировать | - При расхождении → если поле есть в PassOffice, но отсутствует в СКУД → поле очищается в PassOffice. - Данные из СКУД не перезаписывают PassOffice при конфликтах. |
Вкладка «Дополнительные»
Синхронизация
- Разрешать слияние конфликтов при импорте - при включенной настройке при импорте людей из интеграций объединяются похожие посетители.
Режимы отгрузки
- Отгружать только через заявку - данные о пользователе и его пропуске передаются в систему СКУД после обработки заявки.
- Не отгружать - информация о пользователе и пропуске полностью блокируется для автоматической передачи в систему СКУД при любых действиях в системе - создании заявки, редактировании данных пользователя или пропуска.
- Всегда отгружать - данные синхронизируются с системой СКУД при любом изменении, независимо от наличия заявки.
Эти режимы могут быть назначены как глобально для всей системы, так и индивидуально для отдельных категорий пользователей.
Режимы удаления
- Удалять в СКУД при удалении в бюро пропусков - при удалении посетителя или пропуска в PassOffice будет удалена соответствующая запись в СКУД.
- Деактивировать в СКУД при удалении в бюро пропусков - при удалении посетителя или пропуска в PassOffice, посетитель в СКУД остается со статусом «неактивен», пропуск при этом деактивируется.
- Не отрабатывать удаление - при удалении посетителя или пропуска в PassOffice, посетитель в СКУД остается активным.
Эти режимы могут быть назначены как глобально для всей системы, так и индивидуально для отдельных категорий пользователей.
Пропуска
Выберите стратегию выдачи временного пропуска на основе постоянного или бессрочного:
| Стратегия | Действие | Когда использовать |
|---|---|---|
| Сдвигать даты постоянного пропуска | Период действия постоянного пропуска автоматически продлевается на срок временного | Если нужно сохранить постоянный пропуск, но временно изменить срок его действия |
| Деактивировать постоянный/бессрочный пропуск | Постоянный/бессрочный пропуск отключается на время действия временного | Если временный пропуск должен полностью заменить постоянный/бессрочный (например, для гостевого доступа) |
| Изымать постоянный/бессрочный пропуск | Постоянный/бессрочный пропуск изымается | Если временный пропуск должен полностью заменить постоянный/бессрочный пропуск |
- «Срок действия бессрочного пропуска» - бессрочный пропуск из PassOffice отгрузится в APACS с указанным сроком действия.
- Конфигурирация размера пакетов для импорта: оптимизируйте процесс импорта данных из СКУД, указав размер пакетов для различных типов объектов: человек, группа доступа, сообщение из СКД, должность, организация, считыватель.
Когда стоит уменьшить размер пакета
Если возникают сетевые сбои, таймауты, большая база или очень большой объём данных, рекомендуется:
- уменьшить размер пакета (например, до 30)
- увеличить параметр read timeout
В таком режиме система будет обращаться к СКУД чаще, но меньшими порциями — это повышает стабильность и вероятность успешной загрузки всех данных даже при нестабильном соединении.
Реестр типов
Реестр типов (в интеграциях) — это JSON-конфигурация, в которой перечислены все типы объектов, доступные для синхронизации и импорта из внешней системы.
Если какой-либо тип объектов (например, TGrgFaster) удалить из реестра, то при запуске синхронизации:
- Процесс синхронизации завершится успешно, без ошибок.
- Однако объекты данного типа не будут импортированы в PassOffice, так как их тип отсутствует в реестре.
Таким образом, реестр типов определяет, какие именно объекты будут подтягиваться из интеграции при синхронизации.
После выполнения этих шагов интеграция PassOffice с СКД должна быть настроена. Рекомендуется проверить работоспособность интеграции путем создания тестовой заявки и отслеживания её в системе СКД.
После активации соединения во вкладке «Соответствие категорий» настройте сопоставление полей PassOffice с полями СКД.
Конфигурирование интеграций
По пути /bin/config/integrations (это папка установки Бюро пропусков на сервере) находятся JSON-файлы с настройками всех интеграций, включая типы событий и поддерживаемые считыватели.
С помощью этих файлов можно:
- добавлять или удалять поддерживаемые типы импортируемых считывателей
- добавлять или удалять типы импортируемых событий.