Требования к проекту

реклама
Требования к проекту
На текущий момент у Компании нет единого инфраструктурного сервиса,
предоставляющего услуги управления идентификационной и аутентификационной
информацией пользователей. Частично данные задачи решаются самостоятельно
разработанным набором скриптов и приложений.
Это приводит к тому, что информация о пользователях может быть фрагментирована,
дублирована в различных источниках, может быть устаревшей частично или полностью;
отрицательным моментом является также отсутствие полноценной возможности проведения
аудита.
В рамках первой части проекта проекта предлагается осуществить подключение к
следующим системам:
кадровая система на базе SQL (доверенный источник данных);
Microsoft Active Directory;
Система служит для решения следующих основных задач:
интеграции данных в локальных информационных системах с Microsoft Active
Directory (WebTutor, SharePoint);
обеспечить удобный интерфейс для представления данных для перечисленных
локальных информационных систем.
исполнение сценариев управления идентификацией (Identity Management):
Задачи по интеграции с Active Directory
Заведение новых пользователей в Active Directory
Добавление пользователей в ролевые группы и группы стандартного доступа
Перемещение пользователя по структуре AD
Создание почтового ящика и др. почтовых атрибутов
Информирование заинтересованных сторон о создании пользователя (Руководитель,
Service Desk)
Активация в Lync
Изменение атрибутов текущих пользователей
Смена фамилии (Изменение атрибутов (включая почтовые) где используется
фамилия, переименование домашнего каталога)
Переезд в др. регион (Перемещение объекта пользователь в соотв. контейнер,
очистка списка всех групп, добавление в новые ролевые группы и группы
стандартного доступа)
Смена подразделения (Перемещение объекта пользователь в соотв. контейнер,
очистка списка всех групп, добавление в новые ролевые группы и группы
стандартного доступа)
Изменение должности (Изменение атрибутов)
Перевод в штатную структуру (изменение Employee ID, ???????)
Совмещение позиций, замещение (Добавление групп по аналогии с кем-то или
добавление в стандартные группы доступа др. подразделения, очистка доступа после
определенной даты)
Возвращение уволенных (Перенос в соотв. контейнер, далее п.2 новый
пользователь)
Увольнение
Блокировка УЗ, переименование, смена пароля (Employee ID)
Перенос в соответствующий контейнер
Очистка списка всех групп
Удаление ПЯ и почтовых атрибутов
Удаление личных каталогов пользователя
Также необходимо иметь удобный инструмент по внесению, добавлению
изменений в выше описанные процедуры.
Аудит
Все описанные процедуры должны логироваться, иметь возможность
информирования заинтересованным сторонам.
Откат изменений
В случае возникновения ошибки или возникновения необходимости вернуть
пользователя в инф. систему, желательно иметь инструмент отмены любого действия.
Отчет
Необходима настраиваемая система отчетов для внешнего аудита…
Список необходимых работ от интегратора…
Задачи по интеграции с SharePoint
В качестве источника данных портал SharePoint использует Active Directory,
совместно с Итилан необходимо разработать систему построения иерархии на портале,
основываясь на информации в Active Directory
Задачи по интеграции с WebTutor
Обеспечить передачу о сотрудниках из IM в WebTutor
Создать иерархию в IM с учетом кластера, обеспечить перенос иерархии в
Webtutor
Создать механизм назначения аттестации сотрудникам без доступа к
информационным системам компании
Внедрение и опытная эксплуатация
Пуско-наладочные работы на площадке Заказчика;
Интеграция с кадровой системой;
Интеграция с целевыми системами;
Настройка системы: правил, отчетов;
Инструктирование специалистов Заказчика по работе с системой;
Опытная эксплуатация;
Внесение изменений в настройки системы по итогам опытной эксплуатации;
Приемочные испытания.
Стоимость программного обеспечения
№
Наименование продукта
1
Право на использование QUEST
ACTIVEROLES SERVER PER ENABLED
USER ACCT LICENSE/MAINT (P/N
ACD-DMX-PB)
2 000
2
Право на использование QUEST ONE
QUICK CONNECT FOR BASE SYSTEMS
PER MANAGED PERSON
LICENSE/MAINT (P/N XAA-DMX-PB)
Право на использование XAG-DMX-PB
QUEST ONE QUICK CONNECT FOR
LYNC SERVER PER MANAGED
PERSON USER LICENSE/MAINT
3 000
3
Цена за ед.,
$, без НДС
Кол-во
Стоимость,
$, без НДС
2 000
Стоимость услуг по проектированию и внедрению системы
Наименование этапа работ, состав работ
1
Внедрение системы
Пуско-наладочные работы на площадке
Заказчика;
;
Заказчика по работе с системой;
Внесение изменений в настройки
системы по итогам опытной эксплуатации;
описание системы;
Отчетные
документы
описание
системы
Длит., раб.
дней
Стоимость,
$., с НДС
Скачать