Руководство администратора
Управление пользователями и ролями, системные настройки, интеграция с LDAP, резервное копирование и аудит.
Руководство предназначено для администраторов PrimeBPM и описывает настройку системы после установки: пользователей, роли, интеграции и обслуживание.
Управление пользователями
Пользователи заводятся в разделе Администрирование → Пользователи.
- Нажмите Новый пользователь.
- Заполните логин, ФИО и корпоративную почту.
- Назначьте одну или несколько ролей и групп.
- Сохраните — приглашение со ссылкой для задания пароля уйдёт на почту.
Заблокировать пользователя можно кнопкой Заблокировать: активные сессии завершатся, а его задачи останутся доступны для переназначения.
Роли и права
| Роль | Моделирование | Запуск процессов | Администрирование | Мониторинг всех экземпляров |
|---|---|---|---|---|
| Сотрудник | Нет | Да | Нет | Нет |
| Аналитик | Да | Да | Нет | По назначенным процессам |
| Руководитель | Нет | Да | Нет | По своему подразделению |
| Администратор | Да | Да | Да | Да |
Примечание. Роли аддитивны: пользователь получает объединение прав всех назначенных ролей.
Системные настройки
Основные параметры хранятся в файле /etc/primebpm/application.yaml:
server:
port: 8080
contextPath: /
mail:
host: smtp.prime.ru
port: 465
from: primebpm@prime.ru
tasks:
escalationAfterDays: 3
reminderBeforeDeadlineHours: 24
security:
sessionTimeoutMinutes: 30
passwordMinLength: 10
После изменения файла перезапустите службу:
sudo systemctl restart primebpm
Интеграция с LDAP
Для синхронизации пользователей с корпоративным каталогом добавьте в application.yaml секцию ldap:
ldap:
url: ldap://dc.prime.ru:389
baseDn: ou=users,dc=prime,dc=ru
bindDn: cn=primebpm,ou=services,dc=prime,dc=ru
syncCron: "0 */30 * * * *"
Синхронизация выполняется каждые 30 минут; уволенные сотрудники блокируются автоматически.
Резервное копирование
Рекомендуемый сценарий — ночной дамп PostgreSQL и копия каталога с файлами процессов:
pg_dump -U bpm primebpm | gzip > /backup/primebpm-$(date +%F).sql.gz
rsync -a /var/lib/primebpm/files/ /backup/files/
Добавьте обе команды в cron с хранением архивов не менее 30 дней.
Журнал аудита
Все действия пользователей — входы, изменения моделей, завершение задач — пишутся в журнал аудита: Администрирование → Аудит. Журнал нельзя редактировать; выгрузка в CSV доступна администратору. Инциденты, связанные с доступом, регистрируйте через PrimeDesk.