Изменения документа Настройка интеграции с Sigur
Редактировал(а) PROSTO:СКУД 2026/07/24 06:00
От версии 87.2
отредактировано PROSTO:СКУД
на 2026/02/10 10:47
на 2026/02/10 10:47
Изменить комментарий:
К данной версии нет комментариев
К версии 95.1
отредактировано PROSTO:СКУД
на 2026/07/24 06:00
на 2026/07/24 06:00
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
-
Вложения (0 изменено, 6 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,3 +1,8 @@ 1 +(% class="box errormessage" %) 2 +((( 3 +**На текущий момент поддерживается интеграция с ПО Sigur версии 1.6.*.* и более ранних релизов. Если вы планируете обновлять ПО Sigur до версии 1.8.*.* необходимо связаться с технической поддержкой - support@prostoskud.ru** 4 +))) 5 + 1 1 = Введение = 2 2 3 3 PROSTO: СКУД — программный продукт, реализованный в виде расширения на платформе 1С: Предприятие. Решает задачи интеграции СКУД и 1С ЗУП 3.1, ... ... @@ -61,11 +61,59 @@ 61 61 **Важно: Необходим сетевой доступ по протоколу TCP с сервера 1С:Предприятие до сервера Sigur на 3305 порт, если сервер Sigur развернут в среде Windows и на порт 3306 если в среде Linux ** 62 62 {{/warning}} 63 63 64 -=== 1.3. Настройка ODBCсервера1С:Предприятиев среде linux ===69 +=== 1.3. Настройка SQL REST Proxy сервиса в среде linux === 65 65 66 -Если в качестве операционной системы используется linux то необходимо также установить драйвер и коннектор ODBC 71 +Если в качестве операционной системы сервера 1С:Предприятие используется linux то для полноценной интеграции необходимо развернуть **SQL REST Proxy** это лёгкий REST-сервис на Python, разработанный как замена прямым вызовам SQL через ADODB.Connection. 72 +Поскольку COM-объекты и нативные ODBC-драйверы недоступны на Linux-платформе 1С:Предприятие, этот сервис позволяет выполнять произвольные SQL-запросы к внешним базам данных через стандартный HTTP-вызов из встроенного языка 1С. 73 + 67 67 Для Debian/Ubuntu установка драйвера ODBC выполняется в командной строке следующим образом: 68 68 76 +**Установка** 77 +Для установки нужно скачать проект с github либо развернуть из архива (p-skud-sql-proxy-service-main.zip находится в каталоге "Модули и ODBC-драйверы" из поставки расширения): 78 + 79 +># git clone https://prosto-skud:API_КЛЮЧ_ДЛЯ_ДОСТУПА_К_РЕПОЗИТОРИЮ@github.com/prosto-skud/p-skud-sql-proxy-service.git 80 + 81 +**Запуск** 82 +Переходим в директорию сервиса 83 + 84 +># cd p-skud-sql-proxy-service 85 + 86 +Генерируем сертификаты 87 + 88 +># bash generate_certs.sh 89 + 90 +Копируем .env 91 + 92 +># cp .env.example .env 93 + 94 +И если требуется настраиваем под ваш контур .env 95 + 96 +># nano .env 97 + 98 +В файле можно изменить: 99 + 100 +># API Key для аутентификации запросов 101 +># API_KEY=skud_proxy_19e1d5c545b55bdb3459281bd3a1c06a29c467c5645b3ceb748bb2589a5e0d46 102 + 103 +># И порты работы Сервиса 104 +># SERVICE_PORT=8443 105 +># PROMETHEUS_PORT=9090 106 + 107 +Поднимаем все сервисы из docker-compose.yml 108 + 109 +># docker compose up -d 110 + 111 +Проверка 112 + 113 +># curl -k https://<server>:8443/health 114 + 115 +=== === 116 + 117 +=== 1.4. Настройка ODBC сервера 1С:Предприятие в среде linux (только чтение) === 118 + 119 +Если в качестве операционной системы используется linux и у интегрированной системы нет задачи записывать данные в СКУД то достаточно установить драйвер и коннектор ODBC 120 +Для Debian/Ubuntu установка драйвера ODBC выполняется в командной строке следующим образом: 121 + 69 69 ># apt install unixodbc 70 70 71 71 Установка коннектора MySQL так: ... ... @@ -135,11 +135,21 @@ 135 135 Полный перечень настроек, применимых к СКУД Sigur, предоставляется по запросу. 136 136 137 137 {{warning}} 138 -**Важно: Если сервер 1С:Предприятие располагается в среде windows в дополнительной настройке "Драйвер" необходимо указывать установленную версию ODBC драйвера «MySQL ODBC 8.0 Unicode Driver»:** 191 +**Важно: 192 +- Если сервер 1С:Предприятие располагается в среде windows в дополнительной настройке "Драйвер" необходимо указывать установленную версию ODBC драйвера «MySQL ODBC 8.0 Unicode Driver»:** 139 139 [[image:1751525652301-182.png||height="266" width="760"]] 140 - 141 141 142 -**Если сервер 1С:Предприятие располагается в среде linux дополнительную настройку "Драйвер" добавлять не нужно.** 195 + 196 +**- Если сервер 1С:Предприятие располагается в среде linux и настроен SQL REST Proxy сервис, необходимо добавить и установить следующие значения в настройках: 197 + - "Использовать REST API" - "Да" 198 + - "Адрес подключения REST API" - "IP адрес сервера где настроен сервис" 199 + - "Порт REST API" - "8443"(значение по умолчанию) 200 + - "Токен REST API" - "skud_proxy_19e1d5c545b55bdb3459281bd3a1c06a29c467c5645b3ceb748bb2589a5e0d46"** 201 + 202 +[[image:1773121252780-336.png]] 203 + 204 + 205 +**- Если сервер 1С:Предприятие располагается в среде linux и по сценариям интеграции достаточно только получать данные из СКУД дополнительную настройку "Драйвер" добавлять не нужно.** 143 143 {{/warning}} 144 144 145 145 ... ... @@ -162,7 +162,7 @@ 162 162 163 163 Для того, чтобы данные отобразились в строках табличной части, необходимо нажать кнопку «Заполнить». 164 164 165 -[[image:1770 620056705-487.png||height="395" width="1042"]]228 +[[image:1770720462182-595.png||height="258" width="1154"]] 166 166 167 167 168 168 Каждая запись об объекте в табличной части разделяется на две строки. ... ... @@ -173,20 +173,17 @@ 173 173 174 174 В случае расхождения данных между базами в первой колонке табличной части будет указано, что значения различаются. 175 175 176 -[[image:1770620130493-321.png||height="392" width="1038"]] 177 177 240 +[[image:1770720512071-521.png||height="258" width="1142"]] 178 178 179 179 Для того, чтобы данные из 1С и данные внешней базы были идентичны, необходимо их синхронизировать. 180 180 181 181 Для этого необходимо выбрать приоритет синхронизации: 1С (выгрузка данных в СКУД) или СКУД (загрузка данных из СКУД), отметить флажками нужные строки и нажать кнопку «Синхронизировать». 182 182 183 -[[image:1770 620223804-854.png||height="389" width="1031"]]246 +[[image:1770720568472-248.png||height="270" width="1145"]] 184 184 185 185 Если синхронизация данных прошла успешно, в первой колонке появится надпись "Данные синхронизированы". 186 186 187 -[[image:1770620261821-693.png||height="274" width="1029"]] 188 - 189 - 190 190 При этом система создаст запись идентификатора объекта в системе СКУД в регистр сведений «Идентификаторы объектов СКУД» 191 191 192 192 [[image:1748608171930-752.png]] ... ... @@ -196,7 +196,6 @@ 196 196 197 197 Отдельно рассмотрим каждую вкладку обработки: 198 198 199 -[[image:1770620314698-399.png||height="135" width="930"]] 200 200 201 201 == 3.1. Территории (Зоны) == 202 202 ... ... @@ -371,10 +371,18 @@ 371 371 372 372 [[image:1770645356743-921.png||height="444" width="886"]] 373 373 433 +В системе предусмотрены настройки, позволяющие гибко управлять тем, какие именно данные о правах доступа передаются из 1С в СКУД и наоборот: 374 374 375 - Присинхронизациисприоритетом«внешний»на стороне системыPROSTO:СКУД контроллерыназначаютсяфизическим лицамчерездокументНазначениеуровней доступа иконтроллеров (СКУД):435 +//**Обновлять права на контроллеры физических лиц **//При включенной значении Да. Если в СКУД права на контроллеры отличные от 1С при первичной синхронизации будут назначены права из СКУД. 376 376 437 +**//Обновлять права на контроллеры физических лиц СКД//. **При включенной значении Да 1С полностью управляет правами доступа физических лиц. Можно в 1С менять у физического лица права доступа через контроллеры и они будут обновляться в СКУД. Работает как при первичной синхронизации, так и при синхронизации через регламентное задание. 377 377 439 +[[image:1770707343039-471.png||height="262" width="635"]] 440 + 441 + 442 +При синхронизации с приоритетом «СКУД» на стороне системы PROSTO:СКУД контроллеры назначаются физическим лицам через документ Назначение уровней доступа и контроллеров (СКУД): 443 + 444 + 378 378 [[image:1770705187304-862.png||height="382" width="975"]] 379 379 380 380 ... ... @@ -382,15 +382,39 @@ 382 382 383 383 [[image:1770705234266-301.png||height="284" width="1015"]] 384 384 452 +{{warning}} 453 +При выполнении синхронизации прав доступа с приоритетом **«СКУД»** необходимо учитывать архитектуру приоритетов системы: 385 385 386 -В системе предусмотрены настройки, позволяющие гибко управлять тем, какие именно данные о правах доступа передаются из 1С в СКУД и наоборот: 455 +1. ((( 456 +**Логика работы:** 457 +При загрузке прав из СКУД система не может автоматически определить, к какому «Уровню доступа» (группе) относится контроллер. Поэтому она создает документ **«Назначение контроллеров»**, который формирует **Индивидуальные права** сотрудника. 458 +))) 459 +1. ((( 460 +**Конфликт приоритетов:** 461 +В системе PROSTO:СКУД **Индивидуальные права имеют безусловный приоритет** над правами Группы доступа. 387 387 388 -**Обновлять права на контроллеры физических лиц **При включенной значении Да. Если в СКУД права на контроллеры отличные от 1С при первичной синхронизации будут назначены права из СКУД. 463 +Если у сотрудника создан документ индивидуальных прав, настройки его Группы/Уровня доступа **полностью игнорируются**. 464 +))) 389 389 390 - **Обновлять права на контроллеры физическихлиц СКД. **При включенной значении Да 1С полностью управляет правамидоступа физических лиц. Можнов 1С менять у физического лицаправа доступа черезконтроллерыиони будут обновляться в СКУД. Работает как при первичной синхронизации, так и при синхронизации через регламентное задание.466 +⛔ Риск частичной загрузки 391 391 392 - [[image:1770707343039-471.png||height="262"width="635"]]468 + Если у сотрудника был доступ к контроллеру «А» (через Группу доступа 1С), а в программе СКУД ему вручную добавили контроллер «Б»: 393 393 470 +* ((( 471 +**Ошибка:** Если при синхронизации вы выберете и загрузите **только** новый турникет «Б». 472 +))) 473 +* ((( 474 +**Результат:** В 1С создастся индивидуальный документ только на турникет «Б». Доступ к турникету «А» (групповой) будет **аннулирован**, так как индивидуальная настройка перекрыла общую. 475 +))) 476 + 477 +✅ Как делать правильно 478 + 479 + При первичной синхронизации или обновлении прав из СКУД необходимо выбирать и загружать **ПОЛНЫЙ СПИСОК контроллеров**, имеющихся у сотрудника (и новые, и старые). 480 + 481 +Только в этом случае документ индивидуальных прав будет содержать актуальную картину доступа (Турникет «А» + Турникет «Б»), и сотрудник не потеряет старые права. 482 +{{/warning}} 483 + 484 + 394 394 == 3.7. События СКУД == 395 395 396 396 События СКУД - вкладка предназначена для ручной загрузки данных о событиях проходов сотрудников, которые зафиксировал тот или иной контроллер доступа. ... ... @@ -456,6 +456,9 @@ 456 456 457 457 [[image:1749042051093-452.png||height="300" width="600"]] 458 458 550 +{{warning}} 551 +**Важно: необходимо именно «Создать» новый узел для каждой СКУД, а не использовать текущую пустую запись (данная запись предопределена и используется для других целей).** 552 +{{/warning}} 459 459 460 460 Далее в Настройках подсистемы PROSTO:СКУД, на вкладке «Настройки продукта» установить галку «Автоматически выгружать данный в СКУД» и настроить расписание выгрузки. 461 461 ... ... @@ -496,6 +496,40 @@ 496 496 497 497 ~** При необходимости отменить приказ на увольнение, указанный сотрудник будет перемещен из группы Уволенные в прежнее Подразделение. 498 498 593 +(% class="box infomessage" %) 594 +((( 595 +В системе PROSTO:СКУД действует правило: **Документ индивидуальных прав имеет приоритет над правами Группы доступа**. 596 + 597 +Это создает риск при **повторном приеме** сотрудника: 598 + 599 +* Если у сотрудника были назначены индивидуальные контроллеры, при увольнении они не отключаются в СКУД и **сам документ прав в 1С остается действующим**. 600 +* Если вы примете этого сотрудника обратно через некоторое время, система увидит старый документ и **автоматически восстановит** ему старые индивидуальные права, проигнорировав настройки его новой Группы доступа. 601 + 602 +Обязательное действие при увольнении 603 + 604 +Чтобы избежать коллизий в будущем, при увольнении сотрудника, имеющего индивидуальные права, необходимо их **аннулировать** в 1С. 605 + 606 +**Порядок действий:** 607 + 608 +1. ((( 609 +Создайте новый документ **«Назначение контроллеров/точек доступа»** для увольняемого сотрудника. 610 + 611 +* ((( 612 +(Или используйте операцию «Изменение прав» в АРМ Бюро пропусков). 613 +))) 614 +))) 615 +1. ((( 616 +В списке действующих контроллеров **снимите все галочки** (признак «Действует»). 617 +))) 618 +1. ((( 619 +Проведите документ. 620 +))) 621 + 622 +**Результат:** 623 +Индивидуальные права в истории 1С будут считаться «отключенными». 624 +При повторном приеме на работу этот сотрудник начнет «с чистого листа» и корректно получит стандартные права своей новой Группы доступа. 625 +))) 626 + 499 499 == 5. Привязка и назначение Групп доступа по Подразделениям == 500 500 501 501 В системе PROSTO:СКУД реализован механизм, позволяющий автоматически создавать дерево Групп доступа в СКУД на основании справочника "Подразделения" в 1с. Это гарантирует, что структура в СКУД будет всегда соответствовать актуальной оргструктуре организации.
- 1770720462182-595.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.wiki_adm - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +48.6 KB - Содержимое
- 1770720512071-521.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.wiki_adm - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +49.5 KB - Содержимое
- 1770720568472-248.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.wiki_adm - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +45.8 KB - Содержимое
- 1772427936975-653.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.wiki_adm - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +35.4 KB - Содержимое
- 1773121044325-699.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.wiki_adm - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +35.4 KB - Содержимое
- 1773121252780-336.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.wiki_adm - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +31.6 KB - Содержимое