Требования к проекту На текущий момент у Компании нет единого инфраструктурного сервиса, предоставляющего услуги управления идентификационной и аутентификационной информацией пользователей. Частично данные задачи решаются самостоятельно разработанным набором скриптов и приложений. Это приводит к тому, что информация о пользователях может быть фрагментирована, дублирована в различных источниках, может быть устаревшей частично или полностью; отрицательным моментом является также отсутствие полноценной возможности проведения аудита. В рамках первой части проекта проекта предлагается осуществить подключение к следующим системам: кадровая система на базе SQL (доверенный источник данных); Microsoft Active Directory; Система служит для решения следующих основных задач: интеграции данных в локальных информационных системах с Microsoft Active Directory (WebTutor, SharePoint); обеспечить удобный интерфейс для представления данных для перечисленных локальных информационных систем. исполнение сценариев управления идентификацией (Identity Management): Задачи по интеграции с Active Directory Заведение новых пользователей в Active Directory Добавление пользователей в ролевые группы и группы стандартного доступа Перемещение пользователя по структуре AD Создание почтового ящика и др. почтовых атрибутов Информирование заинтересованных сторон о создании пользователя (Руководитель, Service Desk) Активация в Lync Изменение атрибутов текущих пользователей Смена фамилии (Изменение атрибутов (включая почтовые) где используется фамилия, переименование домашнего каталога) Переезд в др. регион (Перемещение объекта пользователь в соотв. контейнер, очистка списка всех групп, добавление в новые ролевые группы и группы стандартного доступа) Смена подразделения (Перемещение объекта пользователь в соотв. контейнер, очистка списка всех групп, добавление в новые ролевые группы и группы стандартного доступа) Изменение должности (Изменение атрибутов) Перевод в штатную структуру (изменение Employee ID, ???????) Совмещение позиций, замещение (Добавление групп по аналогии с кем-то или добавление в стандартные группы доступа др. подразделения, очистка доступа после определенной даты) Возвращение уволенных (Перенос в соотв. контейнер, далее п.2 новый пользователь) Увольнение Блокировка УЗ, переименование, смена пароля (Employee ID) Перенос в соответствующий контейнер Очистка списка всех групп Удаление ПЯ и почтовых атрибутов Удаление личных каталогов пользователя Также необходимо иметь удобный инструмент по внесению, добавлению изменений в выше описанные процедуры. Аудит Все описанные процедуры должны логироваться, иметь возможность информирования заинтересованным сторонам. Откат изменений В случае возникновения ошибки или возникновения необходимости вернуть пользователя в инф. систему, желательно иметь инструмент отмены любого действия. Отчет Необходима настраиваемая система отчетов для внешнего аудита… Список необходимых работ от интегратора… Задачи по интеграции с SharePoint В качестве источника данных портал SharePoint использует Active Directory, совместно с Итилан необходимо разработать систему построения иерархии на портале, основываясь на информации в Active Directory Задачи по интеграции с WebTutor Обеспечить передачу о сотрудниках из IM в WebTutor Создать иерархию в IM с учетом кластера, обеспечить перенос иерархии в Webtutor Создать механизм назначения аттестации сотрудникам без доступа к информационным системам компании Внедрение и опытная эксплуатация Пуско-наладочные работы на площадке Заказчика; Интеграция с кадровой системой; Интеграция с целевыми системами; Настройка системы: правил, отчетов; Инструктирование специалистов Заказчика по работе с системой; Опытная эксплуатация; Внесение изменений в настройки системы по итогам опытной эксплуатации; Приемочные испытания. Стоимость программного обеспечения № Наименование продукта 1 Право на использование QUEST ACTIVEROLES SERVER PER ENABLED USER ACCT LICENSE/MAINT (P/N ACD-DMX-PB) 2 000 2 Право на использование QUEST ONE QUICK CONNECT FOR BASE SYSTEMS PER MANAGED PERSON LICENSE/MAINT (P/N XAA-DMX-PB) Право на использование XAG-DMX-PB QUEST ONE QUICK CONNECT FOR LYNC SERVER PER MANAGED PERSON USER LICENSE/MAINT 3 000 3 Цена за ед., $, без НДС Кол-во Стоимость, $, без НДС 2 000 Стоимость услуг по проектированию и внедрению системы Наименование этапа работ, состав работ 1 Внедрение системы Пуско-наладочные работы на площадке Заказчика; ; Заказчика по работе с системой; Внесение изменений в настройки системы по итогам опытной эксплуатации; описание системы; Отчетные документы описание системы Длит., раб. дней Стоимость, $., с НДС