Перейти к основному содержимому

Конфигурирование интеграций

Настройка интеграции PassOffice с СКД: Пошаговая инструкция

Настоящее руководство описывает общий процесс настройки интеграции PassOffice с любой системой контроля доступа (СКУД). Все действия выполняются под учётной записью администратора PassOffice.

Особенности интеграции с конкретной СКУД описаны в соответствующих одноимённых разделах, а здесь приведены универсальные шаги, применимые ко всем системам.

Предварительные требования:

1. Установка и запуск: Следуйте инструкции к ПК для установки и запуска.

2. Создание отдельного оператора в СКД: Рекомендуется создать специального оператора, от имени которого PassOffice будет взаимодействовать с системой.

Настройка PassOffice:

1. Запуск сервера PassOffice: Запустите сервер PassOffice, используя файл PassOfficeSrv.bat.

2. Авторизация в PassOffice: Откройте браузер, введите адрес сервера PassOffice (например, localhost:80) и авторизуйтесь под учетной записью администратора.

3. Переход к настройкам интеграции: Откройте пункт меню «Администрирование / Настройки интеграции».

4. Редактирование настроек СКД:

  • Соединение:
  • Логин и пароль оператора: укажите логин и пароль оператора, созданного на этапе предварительных требований. Для обновления пароля:
    • Установите галочку «Обновить пароль»
    • Введите новый пароль в соответствующее поле и после этого нажмите «Сохранить».
  • URL: укажите URL-адрес
  • Connection timeout и Read timeout: задайте значения тайм-аутов для соединения и чтения данных.

Вкладка «SSL»

  • Используйте сертификаты x509, JKS или PKCS12.

  • При наличии trust store в properties — добавление сертификатов опционально.

  • При включении «Упрощенной проверки» данная настройка отключает проверку соответствия hostname (доменного имени или IP-адреса) в SSL-сертификате с тем адресом, по которому фактически происходит подключение. По умолчанию TLS-клиент строго проверяет:

    • Имя хоста в запросе
    • Имя, указанное в сертификате сервера

    Если они не совпадают — соединение блокируется.

    Отключение данной опции используется преимущественно при работе с самоподписанными сертификатами или когда имя в сертификате не совпадает с адресом подключения.

примечание

Включение данной опции снижает безопасность соединения и не рекомендуется для использования в продуктивной среде.

примечание

Сертификаты, загруженные через данную вкладку, имеют приоритет над Trust Store, указанным в файле application.properties, и полностью его заменяют.

Вкладка «Поля»

Сконфигурируйте поля человека, пропуска, доп.полей человека и пропуска, групп доступа, указав какие поля необходимо отгружать или импортировать из СКД, а также стратегию слияния при импорте:

Доступные стратегии слияния

СтратегияОписание поведения при импорте из СКУД в PassOffice
Сторонняя система, очищать

- Если поле есть в обеих системах → заменяется на значение из СКУД.

- Если поле есть в PassOffice, но отсутствует в СКУД → очищается в PassOffice.

- Если поле отсутствует в PassOffice, но есть в СКУД → добавляется из СКУД.

Сторонняя система, дополнять

- Если поле есть в обеих → заменяется на значение из СКУД.

- Если поле есть в PassOffice, но отсутствует в СКУД → сохраняется значение из PassOffice.

- Если поле отсутствует в PassOffice, но есть в СКУД → добавляется из СКУД.

Бюро пропусков, дополнять

- При расхождении → приоритет у значения из PassOffice.

- Если поле отсутствует в PassOffice, но есть в СКУД → добавляется из СКУД.

- Если поле есть в PassOffice, но отсутствует в СКУД → недостающие поля отгружаются в СКУД.

Бюро пропусков, игнорировать

- При расхождении → если поле есть в PassOffice, но отсутствует в СКУД → поле очищается в PassOffice.

- Данные из СКУД не перезаписывают PassOffice при конфликтах.

Вкладка «Дополнительные»

Синхронизация

  • Разрешать слияние конфликтов при импорте - при включенной настройке при импорте людей из интеграций объединяются похожие посетители.

Режимы отгрузки

  • Отгружать только через заявку - данные о пользователе и его пропуске передаются в систему СКУД после обработки заявки.
  • Не отгружать - информация о пользователе и пропуске полностью блокируется для автоматической передачи в систему СКУД при любых действиях в системе - создании заявки, редактировании данных пользователя или пропуска.
  • Всегда отгружать - данные синхронизируются с системой СКУД при любом изменении, независимо от наличия заявки.

Эти режимы могут быть назначены как глобально для всей системы, так и индивидуально для отдельных категорий пользователей.

Режимы удаления

  • Удалять в СКУД при удалении в бюро пропусков - при удалении посетителя или пропуска в PassOffice будет удалена соответствующая запись в СКУД.
  • Деактивировать в СКУД при удалении в бюро пропусков - при удалении посетителя или пропуска в PassOffice, посетитель в СКУД остается со статусом «неактивен», пропуск при этом деактивируется.
  • Не отрабатывать удаление - при удалении посетителя или пропуска в PassOffice, посетитель в СКУД остается активным.

Эти режимы могут быть назначены как глобально для всей системы, так и индивидуально для отдельных категорий пользователей.

Пропуска

Выберите стратегию выдачи временного пропуска на основе постоянного или бессрочного:

СтратегияДействиеКогда использовать
Сдвигать даты постоянного пропускаПериод действия постоянного пропуска автоматически продлевается на срок временногоЕсли нужно сохранить постоянный пропуск, но временно изменить срок его действия
Деактивировать постоянный/бессрочный пропускПостоянный/бессрочный пропуск отключается на время действия временногоЕсли временный пропуск должен полностью заменить постоянный/бессрочный (например, для гостевого доступа)
Изымать постоянный/бессрочный пропускПостоянный/бессрочный пропуск изымаетсяЕсли временный пропуск должен полностью заменить постоянный/бессрочный пропуск
  • «Срок действия бессрочного пропуска» - бессрочный пропуск из PassOffice отгрузится в APACS с указанным сроком действия.
  • Конфигурирация размера пакетов для импорта: оптимизируйте процесс импорта данных из СКУД, указав размер пакетов для различных типов объектов: человек, группа доступа, сообщение из СКД, должность, организация, считыватель.

Когда стоит уменьшить размер пакета

Если возникают сетевые сбои, таймауты, большая база или очень большой объём данных, рекомендуется:

  • уменьшить размер пакета (например, до 30)
  • увеличить параметр read timeout

В таком режиме система будет обращаться к СКУД чаще, но меньшими порциями — это повышает стабильность и вероятность успешной загрузки всех данных даже при нестабильном соединении.

Реестр типов

Реестр типов (в интеграциях) — это JSON-конфигурация, в которой перечислены все типы объектов, доступные для синхронизации и импорта из внешней системы.

Если какой-либо тип объектов (например, TGrgFaster) удалить из реестра, то при запуске синхронизации:

  • Процесс синхронизации завершится успешно, без ошибок.
  • Однако объекты данного типа не будут импортированы в PassOffice, так как их тип отсутствует в реестре.

Таким образом, реестр типов определяет, какие именно объекты будут подтягиваться из интеграции при синхронизации.

После выполнения этих шагов интеграция PassOffice с СКД должна быть настроена. Рекомендуется проверить работоспособность интеграции путем создания тестовой заявки и отслеживания её в системе СКД.

После активации соединения во вкладке «Соответствие категорий» настройте сопоставление полей PassOffice с полями СКД.

Конфигурирование интеграций

По пути /bin/config/integrations (это папка установки Бюро пропусков на сервере) находятся JSON-файлы с настройками всех интеграций, включая типы событий и поддерживаемые считыватели.

С помощью этих файлов можно:

  • добавлять или удалять поддерживаемые типы импортируемых считывателей
  • добавлять или удалять типы импортируемых событий.