Миграция профилей

Что изменилось в версии 1.9

До версии 1.9 все настройки оператора (настройки оператора, настройки внешнего вида, роли, аудит, уведомления) хранились в операторе. Начиная с версии 1.9 они вынесены в отдельный объект «Профиль оператора».

Как происходит миграция

Бюро пропусков

После обновления система автоматически создаст несколько отдельных профилей для каждого уникального набора настроек:

  • Профиль с ролями

  • Профиль с настройками оператора и настройками внешнего вида

  • Профиль с группами операторов

  • Профиль с событиями аудита

  • Профиль с каналами уведомлений

Если у нескольких операторов полностью совпадали роли — будет создан один общий профиль ролей. Если совпадали настройки оператора и настройки внешнего вида — один общий профиль этих настроек. Аналогично для аудита и каналов уведомлений.

В результате каждому оператору будет назначено несколько профилей (по одному на каждый блок настроек, который у него был заполнен). Все текущие права и ограничения сохранятся в точности, просто теперь они хранятся в отдельных профилях.

После миграции вы сможете при необходимости объединить или отредактировать эти профили вручную.

Active Directory

Если до обновления до версии 1.9 в Active Directory были заданы:

  • роли

  • настройки оператора

  • настройки внешнего вида

— после миграции они не потеряются и будут перенесены автоматически.

Перейдите в раздел: Настройки интеграции → Active Directory → Профили операторов

В открывшейся таблице вы увидите:

Столбец
Что будет указано

Группа AD

Название группы из Active Directory, к которой привязывались настройки

Профили операторов

Список созданных профилей (роли, настройки оператора и настройки внешнего вида), которые система автоматически сгенерировала из прежних настроек этой группы AD

То есть связь «группа AD → набор прав и настроек» полностью сохраняется, просто теперь вместо прямого указания ролей и настроек в AD используется объект «Профиль оператора».

Что делать дальше

  • При необходимости можно отредактировать или объединить созданные профили.

  • Новые группы AD можно сразу привязывать к уже существующим или новым профилям оператора.

После миграции ничего вручную переносить не нужно — всё работает как раньше, только через удобные профили.

OpenID

Аналогично Active Directory после обновления до версии 1.9 произойдёт автоматическая миграция настроек OpenID.

Если ранее в настройках OpenID для атрибутов (claims) были заданы роли, настройки оператора и настройки внешнего вида, после миграции они будут преобразованы следующим образом:

Перейдите в раздел: Настройки интеграции → OpenID → Профили операторов

В таблице вы увидите строки вида:

Атрибут OpenID (claim)
Профили операторов (созданные автоматически)

adminRole (пример)

Список профилей оператора, которые система создала из прежних значений этих атрибутов

То есть связь «значение атрибута OpenID → набор прав и настроек» полностью сохраняется, но теперь вместо прямого указания ролей и настроек в claim используется объект «Профиль оператора».

После миграции всё работает автоматически и без ручных действий:

  • пользователи продолжают логиниться через OpenID с теми же правами

  • при необходимости вы можете отредактировать или объединить созданные профили

  • новые атрибуты OpenID сразу можно привязывать к существующим или новым профилям оператора

Как объединяются несколько профилей у одного оператора

Если оператору назначено сразу несколько профилей, итоговые настройки формируются по следующим простым правилам:

Чекбоксы (включено/выключено)

  • Если опция включена хотя бы в одном профиле — в результате она будет включена.

Числовые значения

  • Берётся значение из первого профиля, где оно задано.

Списки разрешений (доступные площадки, категории, группы доступа и т.п.) и Списки по умолчанию (площадка по умолчанию, группа доступа по умолчанию и т.п.)

  • Списки объединяются.

  • Если в любом из профилей стоит «Все» — в результате будет «Все».

Запреты и ограничения (например, «запретить оформление заявок для определённых подразделений»)

  • Если в любом из профилей запрета нет — в результате запрета тоже не будет.

Отчёты

  • Видимость отчётов, мониторы и пользовательские отчёты — объединяются (если отчёт виден хотя бы в одном профиле — он будет виден).

  • Настройки колонок и трансформеров — берутся из первого профиля.

Шаблоны редакторов, CSV, QR-кодов и другие шаблоны

  • Берётся из первого профиля, где они заданы.

Итого: после миграции вам не придётся вручную переносить настройки — всё сделается автоматически, а при назначении нескольких профилей система «склеит» их по понятным и предсказуемым правилам.

Last updated