PrimeBPM

Руководство администратора

Управление пользователями и ролями, системные настройки, интеграция с LDAP, резервное копирование и аудит.

Руководство предназначено для администраторов PrimeBPM и описывает настройку системы после установки: пользователей, роли, интеграции и обслуживание.

Управление пользователями

Пользователи заводятся в разделе Администрирование → Пользователи.

  1. Нажмите Новый пользователь.
  2. Заполните логин, ФИО и корпоративную почту.
  3. Назначьте одну или несколько ролей и групп.
  4. Сохраните — приглашение со ссылкой для задания пароля уйдёт на почту.

Заблокировать пользователя можно кнопкой Заблокировать: активные сессии завершатся, а его задачи останутся доступны для переназначения.

Роли и права

РольМоделированиеЗапуск процессовАдминистрированиеМониторинг всех экземпляров
СотрудникНетДаНетНет
АналитикДаДаНетПо назначенным процессам
РуководительНетДаНетПо своему подразделению
АдминистраторДаДаДаДа

Примечание. Роли аддитивны: пользователь получает объединение прав всех назначенных ролей.

Системные настройки

Основные параметры хранятся в файле /etc/primebpm/application.yaml:

server:
  port: 8080
  contextPath: /
mail:
  host: smtp.prime.ru
  port: 465
  from: primebpm@prime.ru
tasks:
  escalationAfterDays: 3
  reminderBeforeDeadlineHours: 24
security:
  sessionTimeoutMinutes: 30
  passwordMinLength: 10

После изменения файла перезапустите службу:

sudo systemctl restart primebpm

Интеграция с LDAP

Для синхронизации пользователей с корпоративным каталогом добавьте в application.yaml секцию ldap:

ldap:
  url: ldap://dc.prime.ru:389
  baseDn: ou=users,dc=prime,dc=ru
  bindDn: cn=primebpm,ou=services,dc=prime,dc=ru
  syncCron: "0 */30 * * * *"

Синхронизация выполняется каждые 30 минут; уволенные сотрудники блокируются автоматически.

Резервное копирование

Рекомендуемый сценарий — ночной дамп PostgreSQL и копия каталога с файлами процессов:

pg_dump -U bpm primebpm | gzip > /backup/primebpm-$(date +%F).sql.gz
rsync -a /var/lib/primebpm/files/ /backup/files/

Добавьте обе команды в cron с хранением архивов не менее 30 дней.

Журнал аудита

Все действия пользователей — входы, изменения моделей, завершение задач — пишутся в журнал аудита: Администрирование → Аудит. Журнал нельзя редактировать; выгрузка в CSV доступна администратору. Инциденты, связанные с доступом, регистрируйте через PrimeDesk.

Обновлено: 21 июля 2026 г.