Изменения документа Настройка интеграции с Sigur

Редактировал(а) PROSTO:СКУД 2026/07/24 06:00

От версии 95.1
отредактировано PROSTO:СКУД
на 2026/07/24 06:00
Изменить комментарий: К данной версии нет комментариев
К версии 87.2
отредактировано PROSTO:СКУД
на 2026/02/10 10:47
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -1,8 +6,3 @@
1 -(% class="box errormessage" %)
2 -(((
3 -**На текущий момент поддерживается интеграция с ПО Sigur версии 1.6.*.* и более ранних релизов. Если вы планируете обновлять ПО Sigur до версии 1.8.*.* необходимо связаться с технической поддержкой - support@prostoskud.ru**
4 -)))
5 -
6 6  = Введение =
7 7  
8 8  PROSTO: СКУД — программный продукт, реализованный в виде расширения на платформе 1С: Предприятие. Решает задачи интеграции СКУД и 1С ЗУП 3.1,
... ... @@ -66,59 +66,11 @@
66 66  **Важно: Необходим сетевой доступ по протоколу TCP с сервера 1С:Предприятие до сервера Sigur на 3305 порт, если сервер Sigur развернут в среде Windows и на порт 3306 если в среде Linux **​​​​​
67 67  {{/warning}}
68 68  
69 -=== 1.3. Настройка SQL REST Proxy сервиса в среде linux ===
64 +=== 1.3. Настройка ODBC сервера 1С:Предприятие в среде linux ===
70 70  
71 -Если в качестве операционной системы сервера 1С:Предприятие используется linux то для полноценной интеграции необходимо развернуть **SQL REST Proxy** это лёгкий REST-сервис на Python, разработанный как замена прямым вызовам SQL через ADODB.Connection.
72 -Поскольку COM-объекты и нативные ODBC-драйверы недоступны на Linux-платформе 1С:Предприятие, этот сервис позволяет выполнять произвольные SQL-запросы к внешним базам данных через стандартный HTTP-вызов из встроенного языка 1С.
73 -
66 +Если в качестве операционной системы используется linux то необходимо также установить драйвер и коннектор ODBC
74 74  Для Debian/Ubuntu установка драйвера ODBC выполняется в командной строке следующим образом:
75 75  
76 -**Установка**
77 -Для установки нужно скачать проект с github либо развернуть из архива (p-skud-sql-proxy-service-main.zip находится в каталоге "Модули и ODBC-драйверы" из поставки расширения):
78 -
79 -># git clone https://prosto-skud:API_КЛЮЧ_ДЛЯ_ДОСТУПА_К_РЕПОЗИТОРИЮ@github.com/prosto-skud/p-skud-sql-proxy-service.git
80 -
81 -**Запуск**
82 -Переходим в директорию сервиса
83 -
84 -># cd p-skud-sql-proxy-service
85 -
86 -Генерируем сертификаты
87 -
88 -># bash generate_certs.sh
89 -
90 -Копируем .env
91 -
92 -># cp .env.example .env
93 -
94 -И если требуется настраиваем под ваш контур .env
95 -
96 -># nano .env
97 -
98 -В файле можно изменить:
99 -
100 -># API Key для аутентификации запросов
101 -># API_KEY=skud_proxy_19e1d5c545b55bdb3459281bd3a1c06a29c467c5645b3ceb748bb2589a5e0d46
102 -
103 -># И порты работы Сервиса
104 -># SERVICE_PORT=8443
105 -># PROMETHEUS_PORT=9090
106 -
107 -Поднимаем все сервисы из docker-compose.yml
108 -
109 -># docker compose up -d
110 -
111 -Проверка
112 -
113 -># curl -k https://<server>:8443/health
114 -
115 -=== ===
116 -
117 -=== 1.4. Настройка ODBC сервера 1С:Предприятие в среде linux (только чтение) ===
118 -
119 -Если в качестве операционной системы используется linux и у интегрированной системы нет задачи записывать данные в СКУД то достаточно установить драйвер и коннектор ODBC
120 -Для Debian/Ubuntu установка драйвера ODBC выполняется в командной строке следующим образом:
121 -
122 122  ># apt install unixodbc
123 123  
124 124  Установка коннектора MySQL так:
... ... @@ -188,21 +188,11 @@
188 188  Полный перечень настроек, применимых к СКУД Sigur, предоставляется по запросу.
189 189  
190 190  {{warning}}
191 -**Важно:
192 -- Если сервер 1С:Предприятие располагается в среде windows в дополнительной настройке "Драйвер" необходимо указывать установленную версию ODBC драйвера «MySQL ODBC 8.0 Unicode Driver»:**
138 +**Важно: Если сервер 1С:Предприятие располагается в среде windows в дополнительной настройке "Драйвер" необходимо указывать установленную версию ODBC драйвера «MySQL ODBC 8.0 Unicode Driver»:**
193 193  [[image:1751525652301-182.png||height="266" width="760"]]
140 +
194 194  
195 -
196 -**- Если сервер 1С:Предприятие располагается в среде linux и настроен SQL REST Proxy сервис, необходимо добавить и установить следующие значения в настройках:
197 - - "Использовать REST API" - "Да"
198 - - "Адрес подключения REST API" - "IP адрес сервера где настроен сервис"
199 - - "Порт REST API" - "8443"(значение по умолчанию)
200 - - "Токен REST API" - "skud_proxy_19e1d5c545b55bdb3459281bd3a1c06a29c467c5645b3ceb748bb2589a5e0d46"**
201 -
202 -[[image:1773121252780-336.png]]
203 -
204 -
205 -**- Если сервер 1С:Предприятие располагается в среде linux и по сценариям интеграции достаточно только получать данные из СКУД  дополнительную настройку "Драйвер" добавлять не нужно.**
142 +**Если сервер 1С:Предприятие располагается в среде linux дополнительную настройку "Драйвер" добавлять не нужно.**
206 206  {{/warning}}
207 207  
208 208  
... ... @@ -225,7 +225,7 @@
225 225  
226 226  Для того, чтобы данные отобразились в строках табличной части, необходимо нажать кнопку «Заполнить».
227 227  
228 -[[image:1770720462182-595.png||height="258" width="1154"]]
165 +[[image:1770620056705-487.png||height="395" width="1042"]]
229 229  
230 230  
231 231  Каждая запись об объекте в табличной части разделяется на две строки.
... ... @@ -236,17 +236,20 @@
236 236  
237 237  В случае расхождения данных между базами в первой колонке табличной части будет указано, что значения различаются.
238 238  
176 +[[image:1770620130493-321.png||height="392" width="1038"]]
239 239  
240 -[[image:1770720512071-521.png||height="258" width="1142"]]
241 241  
242 242  Для того, чтобы данные из 1С и данные внешней базы были идентичны, необходимо их синхронизировать.
243 243  
244 244  Для этого необходимо выбрать приоритет синхронизации: 1С (выгрузка данных в СКУД) или СКУД (загрузка данных из СКУД), отметить флажками нужные строки и нажать кнопку «Синхронизировать».
245 245  
246 -[[image:1770720568472-248.png||height="270" width="1145"]]
183 +[[image:1770620223804-854.png||height="389" width="1031"]]
247 247  
248 248  Если синхронизация данных прошла успешно, в первой колонке появится надпись "Данные синхронизированы".
249 249  
187 +[[image:1770620261821-693.png||height="274" width="1029"]]
188 +
189 +
250 250  При этом система создаст запись идентификатора объекта в системе СКУД в регистр сведений «Идентификаторы объектов СКУД»
251 251  
252 252  [[image:1748608171930-752.png]]
... ... @@ -256,6 +256,7 @@
256 256  
257 257  Отдельно рассмотрим каждую вкладку обработки:
258 258  
199 +[[image:1770620314698-399.png||height="135" width="930"]]
259 259  
260 260  == 3.1. Территории (Зоны) ==
261 261  
... ... @@ -430,18 +430,10 @@
430 430  
431 431  [[image:1770645356743-921.png||height="444" width="886"]]
432 432  
433 -В системе предусмотрены настройки, позволяющие гибко управлять тем, какие именно данные о правах доступа передаются из 1С в СКУД и наоборот:
434 434  
435 -//**Обновлять права на контроллеры физических лиц **//При включенной значении Да. Если в СКУД права на контроллеры отличные от 1С при первичной синхронизации будут назначены права из СКУД.
375 +При синхронизации с приоритетом «внешний» на стороне системы PROSTO:СКУД контроллеры назначаются физическим лицам через документ Назначение уровней доступа и контроллеров (СКУД):
436 436  
437 -**//Обновлять права на контроллеры физических лиц СКД//. **При включенной значении Да 1С полностью управляет правами доступа физических лиц. Можно в 1С менять у физического лица права доступа через контроллеры и они будут обновляться в СКУД. Работает как при первичной синхронизации, так и при синхронизации через регламентное задание.
438 438  
439 -[[image:1770707343039-471.png||height="262" width="635"]]
440 -
441 -
442 -При синхронизации с приоритетом «СКУД» на стороне системы PROSTO:СКУД контроллеры назначаются физическим лицам через документ Назначение уровней доступа и контроллеров (СКУД):
443 -
444 -
445 445  [[image:1770705187304-862.png||height="382" width="975"]]
446 446  
447 447  
... ... @@ -449,39 +449,15 @@
449 449  
450 450  [[image:1770705234266-301.png||height="284" width="1015"]]
451 451  
452 -{{warning}}
453 -При выполнении синхронизации прав доступа с приоритетом **«СКУД»**  необходимо учитывать архитектуру приоритетов системы:
454 454  
455 -1. (((
456 -**Логика работы:**
457 -При загрузке прав из СКУД система не может автоматически определить, к какому «Уровню доступа» (группе) относится контроллер. Поэтому она создает документ **«Назначение контроллеров»**, который формирует **Индивидуальные права** сотрудника.
458 -)))
459 -1. (((
460 -**Конфликт приоритетов:**
461 -В системе PROSTO:СКУД **Индивидуальные права имеют безусловный приоритет** над правами Группы доступа.
386 +В системе предусмотрены настройки, позволяющие гибко управлять тем, какие именно данные о правах доступа передаются из 1С в СКУД и наоборот:
462 462  
463 -​​​​​​Если у сотрудника создан документ индивидуальных прав, настройки его Группы/Уровня доступа **полностью игнорируются**.
464 -)))
388 +**Обновлять права на контроллеры физических лиц **При включенной значении Да. Если в СКУД права на контроллеры отличные от 1С при первичной синхронизации будут назначены права из СКУД.
465 465  
466 -⛔ Риск частичной загрузки
390 +**Обновлять права на контроллеры физических лиц СКД. **При включенной значении Да 1С полностью управляет правами доступа физических лиц. Можно в 1С менять у физического лица права доступа через контроллеры и они будут обновляться в СКУД. Работает как при первичной синхронизации, так и при синхронизации через регламентное задание.
467 467  
468 - Если у сотрудника был доступ к контроллеру «А» (через Группу доступа 1С), а в программе СКУД ему вручную добавили контроллер «Б»:
392 +[[image:1770707343039-471.png||height="262" width="635"]]
469 469  
470 -* (((
471 -**Ошибка:** Если при синхронизации вы выберете и загрузите **только** новый турникет «Б».
472 -)))
473 -* (((
474 -**Результат:** В 1С создастся индивидуальный документ только на турникет «Б». Доступ к турникету «А» (групповой) будет **аннулирован**, так как индивидуальная настройка перекрыла общую.
475 -)))
476 -
477 -✅ Как делать правильно
478 -
479 - При первичной синхронизации или обновлении прав из СКУД необходимо выбирать и загружать **ПОЛНЫЙ СПИСОК контроллеров**, имеющихся у сотрудника (и новые, и старые).
480 -
481 -Только в этом случае документ индивидуальных прав будет содержать актуальную картину доступа (Турникет «А» + Турникет «Б»), и сотрудник не потеряет старые права.
482 -{{/warning}}
483 -
484 -
485 485  == 3.7. События СКУД ==
486 486  
487 487  События СКУД - вкладка предназначена для ручной загрузки данных о событиях проходов сотрудников, которые зафиксировал тот или иной контроллер доступа.
... ... @@ -547,9 +547,6 @@
547 547  
548 548  [[image:1749042051093-452.png||height="300" width="600"]]
549 549  
550 -{{warning}}
551 -**Важно: необходимо именно «Создать» новый узел для каждой СКУД, а не использовать текущую пустую запись (данная запись предопределена и используется для других целей).**
552 -{{/warning}}
553 553  
554 554  Далее в Настройках подсистемы PROSTO:СКУД, на вкладке «Настройки продукта» установить галку «Автоматически выгружать данный в СКУД» и настроить расписание выгрузки.
555 555  
... ... @@ -590,40 +590,6 @@
590 590  
591 591  ~** При необходимости отменить приказ на увольнение, указанный сотрудник будет перемещен из группы Уволенные в прежнее Подразделение.
592 592  
593 -(% class="box infomessage" %)
594 -(((
595 -В системе PROSTO:СКУД действует правило: **Документ индивидуальных прав имеет приоритет над правами Группы доступа**.
596 -
597 -Это создает риск при **повторном приеме** сотрудника:
598 -
599 -* Если у сотрудника были назначены индивидуальные контроллеры, при увольнении они не отключаются в СКУД и **сам документ прав в 1С остается действующим**.
600 -* Если вы примете этого сотрудника обратно через некоторое время, система увидит старый документ и **автоматически восстановит** ему старые индивидуальные права, проигнорировав настройки его новой Группы доступа.
601 -
602 -Обязательное действие при увольнении
603 -
604 -Чтобы избежать коллизий в будущем, при увольнении сотрудника, имеющего индивидуальные права, необходимо их **аннулировать** в 1С.
605 -
606 -**Порядок действий:**
607 -
608 -1. (((
609 -Создайте новый документ **«Назначение контроллеров/точек доступа»** для увольняемого сотрудника.
610 -
611 -* (((
612 -(Или используйте операцию «Изменение прав» в АРМ Бюро пропусков).
613 -)))
614 -)))
615 -1. (((
616 -В списке действующих контроллеров **снимите все галочки** (признак «Действует»).
617 -)))
618 -1. (((
619 -Проведите документ.
620 -)))
621 -
622 -**Результат:**
623 -Индивидуальные права в истории 1С будут считаться «отключенными».
624 -При повторном приеме на работу этот сотрудник начнет «с чистого листа» и корректно получит стандартные права своей новой Группы доступа.
625 -)))
626 -
627 627  == 5. Привязка и назначение Групп доступа по Подразделениям ==
628 628  
629 629  В системе PROSTO:СКУД реализован механизм, позволяющий автоматически создавать дерево Групп доступа в СКУД на основании справочника "Подразделения" в 1с. Это гарантирует, что структура в СКУД будет всегда соответствовать актуальной оргструктуре организации.
1770720462182-595.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.wiki_adm
Размер
... ... @@ -1,1 +1,0 @@
1 -48.6 KB
Содержимое
1770720512071-521.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.wiki_adm
Размер
... ... @@ -1,1 +1,0 @@
1 -49.5 KB
Содержимое
1770720568472-248.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.wiki_adm
Размер
... ... @@ -1,1 +1,0 @@
1 -45.8 KB
Содержимое
1772427936975-653.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.wiki_adm
Размер
... ... @@ -1,1 +1,0 @@
1 -35.4 KB
Содержимое
1773121044325-699.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.wiki_adm
Размер
... ... @@ -1,1 +1,0 @@
1 -35.4 KB
Содержимое
1773121252780-336.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.wiki_adm
Размер
... ... @@ -1,1 +1,0 @@
1 -31.6 KB
Содержимое