Интеграция с Identyx

ℹ️ Разделение задач

В Identyx создают пользователей и группы, включают их в проекты, назначают права и хранят учетные данные для подключений. INFRAX получает эти сведения и применяет их при показе разделов, узлов и доступных действий.

Вход и обновление данных

При входе Identyx подтверждает личность пользователя и передает INFRAX его профиль и права. Изменения прав обычно достаточно проверить после обновления страницы. Если результат не изменился, выйдите и войдите снова: так профиль будет получен заново.

Пользователи и проекты дополнительно обновляются по расписанию. Поэтому изменение, сделанное в Identyx, может появиться в INFRAX не в ту же секунду.

Пользователи и проекты

  • Учетная запись и группы настраиваются в Identyx.
  • Участие в проектах также задается в Identyx и ограничивает доступ к связанным обращениям и другим проектным данным.
  • Права на разделы и действия назначаются правилами доступа пользователя или его групп.

Если человеку нужен одинаковый доступ с коллегами, включите его в подходящую группу. Личное правило используйте для обоснованного исключения.

Узлы и папки в дереве прав

INFRAX передает в Identyx актуальное дерево сетевых узлов. Передача запускается в фоне после изменений узлов и дополнительно повторяется примерно раз в минуту. В Identyx эти объекты находятся в ветви Все объекты → Infrax → Узлы сети.

После создания или перемещения папки

  1. Сохраните изменение в INFRAX.
  2. Подождите до одной минуты.
  3. Обновите страницу Identyx и заново откройте редактор правила.
  4. Разверните ветвь Все объекты → Infrax → Узлы сети и найдите папку по ее отображаемому имени.
⚠️ Не создавайте замену вручную

Если папка не появилась после повторного обновления, не выбирайте похожий объект и не создавайте правило на соседнюю ветвь. Сообщите администратору название папки, время ее сохранения и результат проверки в Identyx. До восстановления обмена право на эту папку нельзя считать назначенным.

Вместе с деревом узлов INFRAX публикует в Identyx список площадок. Отдельной страницы для него в Identyx нет: он приходит как справочник приложения и используется в карточке LDAP-домена. Если контроллер домена стоит на площадке и напрямую недоступен, в настройках домена выбирают эту площадку — и проверка доменных учетных записей идет через ее шлюз. В список попадают только действующие площадки: основной, отозванных и ожидающих подключения площадок в нем нет. Каждая публикация заменяет список целиком, поэтому отозванная площадка пропадает из него сразу — привязанный к ней домен нужно перенастроить, иначе вход по нему перестанет работать. Что такое площадка, описано в разделе «Площадки».

Учетные данные подключений

При удаленном подключении INFRAX запрашивает в Identyx подходящие учетные данные для выбранного узла и способа подключения. Если найден один однозначный вариант, он используется автоматически. Если требуется выбор или подтверждение, открывается окно Identyx.

Если подходящих данных нет, проверьте в Identyx, что запись относится к нужному узлу, способу подключения и доступна текущему пользователю.

Безопасная проверка изменений

  1. Откройте в Identyx карточку пользователя и вкладку Итоговые разрешения.
  2. Убедитесь, что нужное право присутствует и не перекрыто запретом.
  3. Сохраните карточку, затем обновите INFRAX или выполните повторный вход.
  4. Проверьте доступ под учетной записью самого пользователя: наличие раздела, видимость нужного узла и разрешенное действие.

Не расширяйте права «для проверки» на все объекты. Сначала определите, какой объект или действие отсутствует в итоговых разрешениях.