Системные настройки
Для перехода к форме настроек в боковом меню выберите опцию Настройки. Доступ к настройкам системы имеет пользователь с правом Администрирование.
Настройки
Основные
Раздел содержит общие параметры приложения.
- Заголовок приложения — название, отображаемое в заголовке страницы браузера и в шапке интерфейса.
- Домашняя страница — URL-адрес страницы, которая открывается при входе пользователя в систему.
- Язык — язык интерфейса. Доступные варианты:
РусскийиEnglish.
Аутентификация
По умолчанию ТехноДок поддерживает базовую аутентификацию пользователей по логину и паролю.
Настройки пользователей находятся в меню Настройки -> Безопасность. На форме Пользователи можно добавить и отредактировать существующих пользователей и их роли. На форме Роли можно настроить права для существующих ролей и добавить новые роли.
Дополнительно к базовой аутентификации можно включить способы аутентификации, перечисленные ниже.
Токены
Параметры определяют срок действия jwt токенов, используемых для поддержания сессии пользователя.
- Время жизни токена доступа (мин) — период действия токена доступа в минутах. Допустимый диапазон: 1–525 600 (не более 1 года). По истечении срока пользователю потребуется повторная авторизация либо обновление токена.
- Время жизни токена обновления (дней) — период действия токена обновления в днях. Допустимый диапазон: 1–3 650 (не более 10 лет). Токен обновления позволяет получить новый токен доступа без повторного ввода логина и пароля.
Внешняя аутентификация
Внешняя аутентификация по токену используется для интеграции со SCADA системами. Если включена аутентификация по токен у, то пользователь SCADA системы может выполнить вход без ввода логина и пароля с панели SCADA системы, на которой расположен компонент с браузером.
- Для включения аутентификации по токену активируйте опцию.
- В поле
Токенвведите значение токена (секретный ключ). Значение по умолчанию9c5a61c7b1c14031a42f476cd09f8062. - После сохранения пользователи могут авторизоваться в ТехноДок если перейдут по адресу
http://localhost:8003/#/login?login=ivanov&token=9c5a61c7b1c14031a42f476cd09f8062&type=3&username=Иванов Иван&roles=Инженеры,Операторы, где:localhost:8003- хост и порт сервера ТехноДок.login=ivanov- логин пользователя.token=9c5a61c7b1c14031a42f476cd09f8062- значение токена.type=3- тип авторизации по токену для внешних систем.username=Иванов Иван- ФИО пользователя.roles=Инженеры,Операторы- перечень ролей пользователя.
- Для доступа новых пользователей к ТехноДок включите опцию
Создавать учетную запись пользователя при первом входе. Если в ТехноДок отсутствует учетная запись пользователя, то учетная запись будет создана при первом входе. Если опция отключена, то по льзователь сможет авторизоваться только в том случае, если администратор системы создал учетную запись для пользователя вручную. - Для переноса прав из SCADA системы включите опцию
Синхронизировать роли пользователей при авторизации. При каждом входе роли пользователя в ТехноДок обновляются в соответствии с перечнем, переданным в параметреroles. Если опция отключена, роли назначает администратор системы вручную.
Для SCADA систем КАСКАД, Альфа платформа, АСОКУ и WinCC OA доступны заранее настроенные панели/мнемосхемы которые могут быть интегрированы в проект SCADA системы без дополнительных настроек. Подробнее про интеграцию со SCADA системами можно ознакомиться по ссылке.
Службы каталогов ADSI
Позволяет пользователям входить в ТехноДок с использованием учётных записей Windows-домена (Active Directory).
- Включить ADSI аутентификацию — активирует интеграцию с доменом. После включения пользователи могут авторизоваться по доменному логину и паролю.
- Создавать учётную запись пользователя при первом входе — если опция включена и в ТехноДок нет учётной записи для входящего пользователя, она будет создана автоматически. Если отключена — пользователь сможет войти только при наличии заранее созданной учётной записи.
- Синхронизировать роли — при каждом входе роли пользователя в ТехноДок обновляются в соответствии с его группами в Active Directory.
Службы каталогов X.500 (LDAP)
Позволяет пользователям входить в ТехноДок с использованием учётных записей LDAP-директории.
- Включить — активирует интеграцию с LDAP-сервером.
- Создавать учётную запись пользователя при первом входе — если опция включена и в ТехноДок нет учётной записи для входящего пользователя, она будет создана автоматическ и. Если отключена — пользователь сможет войти только при наличии заранее созданной учётной записи.
- Синхронизировать роли — при каждом входе роли пользователя в ТехноДок обновляются в соответствии с его группами в LDAP-директории.
- Адрес сервера — имя хоста или IP-адрес LDAP-сервера.
- Порт — порт подключения к LDAP-серверу.
- Административный пользователь — DN учётной записи с правами на чтение директории, используемой для поиска пользователей. Пример:
cn=Manager,dc=maxcrc,dc=com. - Пароль — пароль административной учётной записи.
- Путь до директории пользователей — базовый DN для поиска пользователей. Пример:
ou=Users,ou=AlphaSecurity,dc=maxcrc,dc=com. - Путь до директории групп — базовый DN для поиска групп (используется при синхронизации ролей).
- Атрибут идентификатора — имя атрибута, используемого как уникальный идентификатор пользователя. Пример:
uid. - Атрибут логина — имя атрибута, по которому выполняется поиск пользователя при входе. Пример:
cn. - Атрибут имени пользователя — имя атрибута с отображаемым именем пользователя. Пример:
displayName.
Почтовый клиент
Раздел позволяет настроить исходящую почту для отправки уведомлений, отчётов и других сообщений из системы.
- Включить — активирует отправку почтовых сообщений. Пока опция отключена, почтовые задания накапливаются в очереди, но не отправляются.
- Адрес SMTP-сервера — имя хоста или IP-адрес исходящего почтового сервера.
- Порт SMTP — порт подключения к SMTP-серверу (например,
25,465или587). - Адрес отправителя — email-адрес, от имени которого отправляются все письма системы.
- Логин — учётное имя для авторизации на SMTP-сервере.
- Пароль — пароль учётной записи SMTP.
- Использовать SSL — включает шифрование соединения с SMTP-сервером по протоколу SSL/TLS.
- Проверять корректность сертификата — при включённом SSL проверяет действительность и цепочку доверия SSL-сертификата сервера. Рекомендуется включить в производственных средах.
- Проверять отзыв сертификата — дополнительно проверяет, не был ли сертификат SMTP-сервера отозван. Требует доступ к CRL или OCSP от сервера системы.
- Период хранения истории писем (дней) — через сколько дней записи об отправленных письмах удаляются из журнала. Значение
0означает бессрочное хранение. - Количество попыток отправки — сколько раз система повторяет попытку отправки, прежде чем пометить письмо как неотправленное. Значение
0означает единственную попытку без повторов.
Для проверки доступности SMTP-сервера используйте кнопку Проверить соединение.
Отчеты
Раздел управляет поведением подсистемы отчётов: режимом эмуляции данных, правилами автоматической обработки и параметрами экспорта.