Задачи, которые закрывает INFRAX
INFRAXодна установка · один вход · одни пользователи, права и данные
Одна лицензия

Все задачи — в одной лицензии. Community Edition: все функции, 100 узлов и 100 пользователей, бесплатно и без срока.

Оглавление

Каждый кейс — на реальных экранах. Шаги сняты на демонстрационном стенде INFRAX 2.0, под каждым кадром — чьими глазами он снят.

Кейс

Новый сотрудник: одна заявка вместо писем в три отдела

7 октября в отдел продаж выходит Татьяна Ковалёва. Ей нужны учётная запись и почта, доступ к 1С, папка на файловом сервере и ноутбук. Заявку оформляют один раз в едином каталоге услуг портала (ESM), дальше HR и ИТ работают по бизнес-процессу из конструктора (BPM, low-code), а учётная запись, права и техника появляются в одном продукте.

С чего начинается

Ситуация

Что происходит

О выходе сотрудника обычно пишут сразу в несколько мест: кадрам — про документы и пропуск, ИТ — про учётную запись и почту, хозяйственной службе — про рабочее место. Кто-то забывает про доступ к 1С, ноутбук ищут в последний день, а руководитель не видит, что уже готово.

Когда портал, сервис-деск, каталог пользователей и учёт техники — разные системы, сотрудника заводят в каждой по отдельности, и при увольнении так же по отдельности ищут, что у него было.

Как это устроено в INFRAX

Заявка одна: процесс разводит работу по отделам, первая линия ведёт свою часть в обычной очереди, а скрипт делает рутину на сервере.

Учётная запись появляется один раз и получает права через группы, ноутбук записывается на сотрудницу в учёте ИТ-активов (ITAM), а в первый день она входит в портал той же учётной записью, что и во все остальные разделы.

По шагам

Как это решается в INFRAX

Каждый шаг — экран демонстрационного стенда INFRAX 2.0: под ним подпись, что именно видно и чьими глазами. Компания «Северный склад» и все данные вымышленные.

  1. Шаг 01Портал и процессы ESM · BPM

    Заявка из каталога услуг

    В каталоге портала — услуги ИТ, HR и хозяйственной службы (АХО). «Новый сотрудник» — одна форма вместо писем в отдел кадров, ИТ и хозяйственную службу; подаёт её HR или руководитель.

    Каталог услуг портала глазами сотрудницы склада: разделы HR, АХО и ИТ, «Новый сотрудник» — первая услуга в разделе HR.
    Каталог услуг портала глазами сотрудницы склада: разделы HR, АХО и ИТ, «Новый сотрудник» — первая услуга в разделе HR.
  2. Шаг 02Портал и процессы

    Процесс разводит работу по отделам

    После согласования руководителем HR готовит документы и пропуск, ИТ — учётную запись и рабочее место, параллельно. Шаг «Скрипт INFRAX» создаёт папку сотрудника на файловом сервере без участия инженера, а версии процесса публикуются отдельно от черновика.

    Конструктор процесса «Приём нового сотрудника»: согласование, развилка, HR и ИТ параллельно, скрипт на файловом сервере, подтверждение готовности.
    Конструктор процесса «Приём нового сотрудника»: согласование, развилка, HR и ИТ параллельно, скрипт на файловом сервере, подтверждение готовности.
  3. Шаг 03Сервис-деск ITSM

    Первая линия ведёт заявку в своей очереди

    ИТ-часть выхода ведётся заявкой в обычной очереди сервис-деска (ITSM) — её заводит HR, как здесь, или сам процесс шагом «Задача в техподдержке». В заявке — переписка с HR, во внутренней заметке — что уже сделано, а ответ «всё готово к выходу» вставляется шаблоном с подставленными номером заявки, именем заявителя и подписью.

    Заявка #12 «Новый сотрудник 07.10: Ковалёва Татьяна»: заметка об учётной записи t.kovaleva и ноутбуке NB-MSK-031, ответ из шаблона в поле сообщения.
    Заявка #12 «Новый сотрудник 07.10: Ковалёва Татьяна»: заметка об учётной записи t.kovaleva и ноутбуке NB-MSK-031, ответ из шаблона в поле сообщения.
  4. Шаг 04Вход и права IAM · SSO

    Учётная запись и права через группы (RBAC)

    Сотрудница появляется в общем списке пользователей — из домена или вручную — и попадает в группы. Лично ей не выдано ничего: права на разделы и услуги каталога приходят через группы и уходят вместе с выходом из группы.

    Карточка Татьяны Ковалёвой глазами руководителя ИТ, вкладка «Доступ»: 8 прав, все через группы, в том числе «Продажи» — подача заявок в каталог портала.
    Карточка Татьяны Ковалёвой глазами руководителя ИТ, вкладка «Доступ»: 8 прав, все через группы, в том числе «Продажи» — подача заявок в каталог портала.
  5. Шаг 05Учёт активов CMDB · ITAM

    Ноутбук записан на сотрудницу

    Ноутбук из резерва переводится в эксплуатацию и назначается сотруднице из того же списка пользователей. В карточке актива видно, где он находится, кому назначен и кто за него отвечает, а у связи «Назначен» — дата выдачи.

    Актив «Ноутбук Lenovo ThinkPad E14 — NB-MSK-031»: в эксплуатации, находится в «Офисе Москва», назначен Т. Ковалёвой, ответственный — М. Лебедева.
    Актив «Ноутбук Lenovo ThinkPad E14 — NB-MSK-031»: в эксплуатации, находится в «Офисе Москва», назначен Т. Ковалёвой, ответственный — М. Лебедева.
  6. Шаг 06Вход и права

    Единый вход (SSO) с первого дня

    В первый день сотрудница входит в портал той же учётной записью, что и во все остальные разделы. Пароль, вход через домен, Госуслуги (ЕСИА) или электронную подпись, второй фактор (2FA/MFA) — это настройки раздела входа и прав, одни на все приложения.

    Единый вход: логин t.kovaleva, «Вход — чтобы продолжить» в портал сотрудника, версия 2.0.0.
    Единый вход: логин t.kovaleva, «Вход — чтобы продолжить» в портал сотрудника, версия 2.0.0.

Результат

Что получает ИТ-служба

Одна заявка

HR и руководитель не пишут в три отдела и видят, на каком шаге выход сотрудника.

Параллельная работа

HR и ИТ делают свою часть одновременно, рутину на сервере выполняет скрипт.

Права через группы

Новая учётная запись получает ровно доступ своей группы; личные права появляются, только если их выдали.

Техника на учёте

Ноутбук назначен сотруднице, место и ответственный — в карточке актива.

Один вход с первого дня

Портал, заявки и остальные разделы — одной учётной записью.

Один выключатель при увольнении

Вход у сотрудницы один, поэтому блокировка учётной записи закрывает все разделы сразу и тут же завершает её открытые сеансы.

Вопросы и документация

Вопросы

Учётные записи можно брать из Active Directory (AD)?

Да. Пользователи подключаются из AD, FreeIPA или другого LDAP-каталога и синхронизируются по расписанию; контроллер домена может стоять и в филиале — тогда вход идёт через шлюз площадки. Локальные учётные записи заводятся вручную, как в этом кейсе.

Процесс найма нужно программировать?

Нет. Процесс собирается в конструкторе из шагов — согласований, задач, развилок и интеграций вроде «Скрипта INFRAX». Сохранение правит черновик, а публикация делает его рабочим: уже запущенные заявки доходят до конца по своей версии.

Кейсы

Другие кейсы

Все кейсы

Крупный сбой: от сигнала мониторинга до ответа всем заявителям
Кейс

Крупный сбой: от сигнала мониторинга до ответа всем заявителям

Три сервера одной сети перестают отвечать, сотрудники пишут в поддержку. Инциденты собираются в одну проблему, обращения добавляются в её состав, а заявители получают один ответ.

МониторингСервис-деск ITSMУдалённый доступ с записью PAMАналитика и отчётность BIРазобрать по шагам
Подрядчик на две недели: доступ по заявке и с записью сеансов
Кейс

Подрядчик на две недели: доступ по заявке и с записью сеансов

Подрядчик меняет коммутатор на складе. Работы ведутся в заявке, схема сети открыта ему на две недели, сеансы пишутся, а после работ доступ снимается одним действием.

Вход и права IAM · SSOУдалённый доступ с записью PAMСервис-деск ITSMЗнания и файлы KBРазобрать по шагам
Новый филиал без VPN: площадка подключается одним кодом
Кейс

Новый филиал без VPN: площадка подключается одним кодом

На складе в Казани ставят небольшой сервер со шлюзом площадки. Мониторинг, опрос устройств по SNMP и подключения к серверам идут через него, без VPN и открытых портов.

ФилиалыМониторингУдалённый доступ с записью PAMРазобрать по шагам