Изменения документа Настройка интеграции с Sigur
Редактировал(а) PROSTO:СКУД 2026/07/24 06:00
От версии 95.1
отредактировано PROSTO:СКУД
на 2026/07/24 06:00
на 2026/07/24 06:00
Изменить комментарий:
К данной версии нет комментариев
К версии 87.4
отредактировано PROSTO:СКУД
на 2026/02/10 10:48
на 2026/02/10 10:48
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
-
Вложения (0 изменено, 0 добавлено, 4 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,8 +6,3 @@ 1 -(% class="box errormessage" %) 2 -((( 3 -**На текущий момент поддерживается интеграция с ПО Sigur версии 1.6.*.* и более ранних релизов. Если вы планируете обновлять ПО Sigur до версии 1.8.*.* необходимо связаться с технической поддержкой - support@prostoskud.ru** 4 -))) 5 - 6 6 = Введение = 7 7 8 8 PROSTO: СКУД — программный продукт, реализованный в виде расширения на платформе 1С: Предприятие. Решает задачи интеграции СКУД и 1С ЗУП 3.1, ... ... @@ -66,59 +66,11 @@ 66 66 **Важно: Необходим сетевой доступ по протоколу TCP с сервера 1С:Предприятие до сервера Sigur на 3305 порт, если сервер Sigur развернут в среде Windows и на порт 3306 если в среде Linux ** 67 67 {{/warning}} 68 68 69 -=== 1.3. Настройка SQLREST Proxyсервиса в среде linux ===64 +=== 1.3. Настройка ODBC сервера 1С:Предприятие в среде linux === 70 70 71 -Если в качестве операционной системы сервера 1С:Предприятие используется linux то для полноценной интеграции необходимо развернуть **SQL REST Proxy** это лёгкий REST-сервис на Python, разработанный как замена прямым вызовам SQL через ADODB.Connection. 72 -Поскольку COM-объекты и нативные ODBC-драйверы недоступны на Linux-платформе 1С:Предприятие, этот сервис позволяет выполнять произвольные SQL-запросы к внешним базам данных через стандартный HTTP-вызов из встроенного языка 1С. 73 - 66 +Если в качестве операционной системы используется linux то необходимо также установить драйвер и коннектор ODBC 74 74 Для Debian/Ubuntu установка драйвера ODBC выполняется в командной строке следующим образом: 75 75 76 -**Установка** 77 -Для установки нужно скачать проект с github либо развернуть из архива (p-skud-sql-proxy-service-main.zip находится в каталоге "Модули и ODBC-драйверы" из поставки расширения): 78 - 79 -># git clone https://prosto-skud:API_КЛЮЧ_ДЛЯ_ДОСТУПА_К_РЕПОЗИТОРИЮ@github.com/prosto-skud/p-skud-sql-proxy-service.git 80 - 81 -**Запуск** 82 -Переходим в директорию сервиса 83 - 84 -># cd p-skud-sql-proxy-service 85 - 86 -Генерируем сертификаты 87 - 88 -># bash generate_certs.sh 89 - 90 -Копируем .env 91 - 92 -># cp .env.example .env 93 - 94 -И если требуется настраиваем под ваш контур .env 95 - 96 -># nano .env 97 - 98 -В файле можно изменить: 99 - 100 -># API Key для аутентификации запросов 101 -># API_KEY=skud_proxy_19e1d5c545b55bdb3459281bd3a1c06a29c467c5645b3ceb748bb2589a5e0d46 102 - 103 -># И порты работы Сервиса 104 -># SERVICE_PORT=8443 105 -># PROMETHEUS_PORT=9090 106 - 107 -Поднимаем все сервисы из docker-compose.yml 108 - 109 -># docker compose up -d 110 - 111 -Проверка 112 - 113 -># curl -k https://<server>:8443/health 114 - 115 -=== === 116 - 117 -=== 1.4. Настройка ODBC сервера 1С:Предприятие в среде linux (только чтение) === 118 - 119 -Если в качестве операционной системы используется linux и у интегрированной системы нет задачи записывать данные в СКУД то достаточно установить драйвер и коннектор ODBC 120 -Для Debian/Ubuntu установка драйвера ODBC выполняется в командной строке следующим образом: 121 - 122 122 ># apt install unixodbc 123 123 124 124 Установка коннектора MySQL так: ... ... @@ -188,21 +188,11 @@ 188 188 Полный перечень настроек, применимых к СКУД Sigur, предоставляется по запросу. 189 189 190 190 {{warning}} 191 -**Важно: 192 -- Если сервер 1С:Предприятие располагается в среде windows в дополнительной настройке "Драйвер" необходимо указывать установленную версию ODBC драйвера «MySQL ODBC 8.0 Unicode Driver»:** 138 +**Важно: Если сервер 1С:Предприятие располагается в среде windows в дополнительной настройке "Драйвер" необходимо указывать установленную версию ODBC драйвера «MySQL ODBC 8.0 Unicode Driver»:** 193 193 [[image:1751525652301-182.png||height="266" width="760"]] 140 + 194 194 195 - 196 -**- Если сервер 1С:Предприятие располагается в среде linux и настроен SQL REST Proxy сервис, необходимо добавить и установить следующие значения в настройках: 197 - - "Использовать REST API" - "Да" 198 - - "Адрес подключения REST API" - "IP адрес сервера где настроен сервис" 199 - - "Порт REST API" - "8443"(значение по умолчанию) 200 - - "Токен REST API" - "skud_proxy_19e1d5c545b55bdb3459281bd3a1c06a29c467c5645b3ceb748bb2589a5e0d46"** 201 - 202 -[[image:1773121252780-336.png]] 203 - 204 - 205 -**- Если сервер 1С:Предприятие располагается в среде linux и по сценариям интеграции достаточно только получать данные из СКУД дополнительную настройку "Драйвер" добавлять не нужно.** 142 +**Если сервер 1С:Предприятие располагается в среде linux дополнительную настройку "Драйвер" добавлять не нужно.** 206 206 {{/warning}} 207 207 208 208 ... ... @@ -243,10 +243,13 @@ 243 243 244 244 Для этого необходимо выбрать приоритет синхронизации: 1С (выгрузка данных в СКУД) или СКУД (загрузка данных из СКУД), отметить флажками нужные строки и нажать кнопку «Синхронизировать». 245 245 246 -[[image:1770 720568472-248.png||height="270" width="1145"]]183 +[[image:1770620223804-854.png||height="389" width="1031"]] 247 247 248 248 Если синхронизация данных прошла успешно, в первой колонке появится надпись "Данные синхронизированы". 249 249 187 +[[image:1770620261821-693.png||height="274" width="1029"]] 188 + 189 + 250 250 При этом система создаст запись идентификатора объекта в системе СКУД в регистр сведений «Идентификаторы объектов СКУД» 251 251 252 252 [[image:1748608171930-752.png]] ... ... @@ -256,6 +256,7 @@ 256 256 257 257 Отдельно рассмотрим каждую вкладку обработки: 258 258 199 +[[image:1770620314698-399.png||height="135" width="930"]] 259 259 260 260 == 3.1. Территории (Зоны) == 261 261 ... ... @@ -430,18 +430,10 @@ 430 430 431 431 [[image:1770645356743-921.png||height="444" width="886"]] 432 432 433 -В системе предусмотрены настройки, позволяющие гибко управлять тем, какие именно данные о правах доступа передаются из 1С в СКУД и наоборот: 434 434 435 - //**Обновлять правана контроллеры физическихлиц**//ПривключеннойзначенииДа.ЕсливСКУДправа наконтроллерыотличные от1С припервичнойсинхронизациибудутназначеныправа изСКУД.375 +При синхронизации с приоритетом «внешний» на стороне системы PROSTO:СКУД контроллеры назначаются физическим лицам через документ Назначение уровней доступа и контроллеров (СКУД): 436 436 437 -**//Обновлять права на контроллеры физических лиц СКД//. **При включенной значении Да 1С полностью управляет правами доступа физических лиц. Можно в 1С менять у физического лица права доступа через контроллеры и они будут обновляться в СКУД. Работает как при первичной синхронизации, так и при синхронизации через регламентное задание. 438 438 439 -[[image:1770707343039-471.png||height="262" width="635"]] 440 - 441 - 442 -При синхронизации с приоритетом «СКУД» на стороне системы PROSTO:СКУД контроллеры назначаются физическим лицам через документ Назначение уровней доступа и контроллеров (СКУД): 443 - 444 - 445 445 [[image:1770705187304-862.png||height="382" width="975"]] 446 446 447 447 ... ... @@ -449,39 +449,15 @@ 449 449 450 450 [[image:1770705234266-301.png||height="284" width="1015"]] 451 451 452 -{{warning}} 453 -При выполнении синхронизации прав доступа с приоритетом **«СКУД»** необходимо учитывать архитектуру приоритетов системы: 454 454 455 -1. ((( 456 -**Логика работы:** 457 -При загрузке прав из СКУД система не может автоматически определить, к какому «Уровню доступа» (группе) относится контроллер. Поэтому она создает документ **«Назначение контроллеров»**, который формирует **Индивидуальные права** сотрудника. 458 -))) 459 -1. ((( 460 -**Конфликт приоритетов:** 461 -В системе PROSTO:СКУД **Индивидуальные права имеют безусловный приоритет** над правами Группы доступа. 386 +В системе предусмотрены настройки, позволяющие гибко управлять тем, какие именно данные о правах доступа передаются из 1С в СКУД и наоборот: 462 462 463 -Если у сотрудника создан документ индивидуальных прав, настройки его Группы/Уровня доступа **полностью игнорируются**. 464 -))) 388 +**Обновлять права на контроллеры физических лиц **При включенной значении Да. Если в СКУД права на контроллеры отличные от 1С при первичной синхронизации будут назначены права из СКУД. 465 465 466 - ⛔ Риск частичнойзагрузки390 +**Обновлять права на контроллеры физических лиц СКД. **При включенной значении Да 1С полностью управляет правами доступа физических лиц. Можно в 1С менять у физического лица права доступа через контроллеры и они будут обновляться в СКУД. Работает как при первичной синхронизации, так и при синхронизации через регламентное задание. 467 467 468 - Если у сотрудника был доступ к контроллеру «А» (через Группу доступа1С),а в программе СКУД ему вручную добавили контроллер «Б»:392 +[[image:1770707343039-471.png||height="262" width="635"]] 469 469 470 -* ((( 471 -**Ошибка:** Если при синхронизации вы выберете и загрузите **только** новый турникет «Б». 472 -))) 473 -* ((( 474 -**Результат:** В 1С создастся индивидуальный документ только на турникет «Б». Доступ к турникету «А» (групповой) будет **аннулирован**, так как индивидуальная настройка перекрыла общую. 475 -))) 476 - 477 -✅ Как делать правильно 478 - 479 - При первичной синхронизации или обновлении прав из СКУД необходимо выбирать и загружать **ПОЛНЫЙ СПИСОК контроллеров**, имеющихся у сотрудника (и новые, и старые). 480 - 481 -Только в этом случае документ индивидуальных прав будет содержать актуальную картину доступа (Турникет «А» + Турникет «Б»), и сотрудник не потеряет старые права. 482 -{{/warning}} 483 - 484 - 485 485 == 3.7. События СКУД == 486 486 487 487 События СКУД - вкладка предназначена для ручной загрузки данных о событиях проходов сотрудников, которые зафиксировал тот или иной контроллер доступа. ... ... @@ -547,9 +547,6 @@ 547 547 548 548 [[image:1749042051093-452.png||height="300" width="600"]] 549 549 550 -{{warning}} 551 -**Важно: необходимо именно «Создать» новый узел для каждой СКУД, а не использовать текущую пустую запись (данная запись предопределена и используется для других целей).** 552 -{{/warning}} 553 553 554 554 Далее в Настройках подсистемы PROSTO:СКУД, на вкладке «Настройки продукта» установить галку «Автоматически выгружать данный в СКУД» и настроить расписание выгрузки. 555 555 ... ... @@ -590,40 +590,6 @@ 590 590 591 591 ~** При необходимости отменить приказ на увольнение, указанный сотрудник будет перемещен из группы Уволенные в прежнее Подразделение. 592 592 593 -(% class="box infomessage" %) 594 -((( 595 -В системе PROSTO:СКУД действует правило: **Документ индивидуальных прав имеет приоритет над правами Группы доступа**. 596 - 597 -Это создает риск при **повторном приеме** сотрудника: 598 - 599 -* Если у сотрудника были назначены индивидуальные контроллеры, при увольнении они не отключаются в СКУД и **сам документ прав в 1С остается действующим**. 600 -* Если вы примете этого сотрудника обратно через некоторое время, система увидит старый документ и **автоматически восстановит** ему старые индивидуальные права, проигнорировав настройки его новой Группы доступа. 601 - 602 -Обязательное действие при увольнении 603 - 604 -Чтобы избежать коллизий в будущем, при увольнении сотрудника, имеющего индивидуальные права, необходимо их **аннулировать** в 1С. 605 - 606 -**Порядок действий:** 607 - 608 -1. ((( 609 -Создайте новый документ **«Назначение контроллеров/точек доступа»** для увольняемого сотрудника. 610 - 611 -* ((( 612 -(Или используйте операцию «Изменение прав» в АРМ Бюро пропусков). 613 -))) 614 -))) 615 -1. ((( 616 -В списке действующих контроллеров **снимите все галочки** (признак «Действует»). 617 -))) 618 -1. ((( 619 -Проведите документ. 620 -))) 621 - 622 -**Результат:** 623 -Индивидуальные права в истории 1С будут считаться «отключенными». 624 -При повторном приеме на работу этот сотрудник начнет «с чистого листа» и корректно получит стандартные права своей новой Группы доступа. 625 -))) 626 - 627 627 == 5. Привязка и назначение Групп доступа по Подразделениям == 628 628 629 629 В системе PROSTO:СКУД реализован механизм, позволяющий автоматически создавать дерево Групп доступа в СКУД на основании справочника "Подразделения" в 1с. Это гарантирует, что структура в СКУД будет всегда соответствовать актуальной оргструктуре организации.
- 1770720568472-248.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.wiki_adm - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -45.8 KB - Содержимое
- 1772427936975-653.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.wiki_adm - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -35.4 KB - Содержимое
- 1773121044325-699.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.wiki_adm - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -35.4 KB - Содержимое
- 1773121252780-336.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.wiki_adm - Размер
-
... ... @@ -1,1 +1,0 @@ 1 -31.6 KB - Содержимое