Администрирование системы: роли и права по причастности, справочники и конструкторы без разработчика, резервные копии и обновления с откатом.
Роли, матрица прав, единый вход.
Ставки, этапы, маршруты, типы документов.
Отчеты, дашборд, презентации, документы.
По расписанию, с проверкой целостности.
Автотесты, журнал ошибок, метрики.
Установка скриптом, обновления с откатом.
Четырнадцать экранов области - доступ, эксплуатация и настройка.
Права описываются матрицей «раздел - действие», а доступ к объекту дополнительно проверяется по причастности: свои проекты, свои сделки, свои документы. Матрица правится в интерфейсе, системные роли защищены.
Вход идет через корпоративный каталог: LDAP и Active Directory, единый вход по Kerberos или OIDC с автообнаружением конфигурации. Локальный вход остается запасным, а двухфакторная аутентификация включается на пользователя.
Дашборд состояния показывает нагрузку, объемы и активность без доступа к серверу. Рядом журналы аудита и ошибок, резервные копии по расписанию с восстановлением и метрики для внешнего мониторинга.
Автотесты, проверки безопасности и самодиагностика запускаются администратором прямо из админки и идут в фоне. Отчет показывает, что именно сломано, - без чтения логов на сервере.
Каталог прав перечисляет все действия системы в виде «раздел - действие»: просмотр, создание, изменение, блокировка, сброс пароля, назначение ролей. Из этих кирпичиков собирается матрица любой роли.
Пользователь и сотрудник - одна карточка: учетные данные, роли, должность, центр компетенций. Учетную запись можно завести вручную или получить из корпоративного каталога при первом входе.
Резервные копии базы делаются по расписанию и вручную: копию можно скачать, восстановить и настроить срок хранения. Перед удалением ошибочных записей система тоже делает копию автоматически.
Экран показывает состояние лицензии и лимиты: число пользователей и проектов, редакция, срок. Новый файл загружается через интерфейс с предварительной проверкой подписи - подключаться к внешним серверам не нужно.
Внешние системы ходят в продукт по ключу доступа. Права ключа задаются той же матрицей «раздел - действие», что и у людей, поэтому интеграция не получает лишнего. Секрет показывается один раз при создании.
Портал приводится к стилю компании без разработчика: название, слоган, логотип, фон страницы входа, основной цвет, шрифт, плотность интерфейса, скругления и цвета статусов. Изменения применяются сразу, кнопки «Сохранить» нет.
Четыре конструктора в одном месте: типы документов, отчеты, дашборд и презентации. Презентация собирается по шаблону с готовыми пресетами диаграммы Ганта и кривой освоения и выгружается в .pptx.
Журнал ошибок собирает сбои с уровнями и статистикой, чтобы разбирать инциденты без доступа к серверу. Отсюда же удаляются ошибочные записи - с автоматической резервной копией и проверкой связей.
По умолчанию файлы лежат во встроенной базе - отдельное хранилище разворачивать не нужно. При необходимости подключается S3-совместимое хранилище, сетевая папка или WebDAV, и файлы мигрируют туда без потери ссылок.
Сертификат Let's Encrypt выпускается и продлевается автоматически по доменному имени, управление идет из админки. Ходить на сервер за certbot не нужно, срок действия виден на этом же экране.
Расскажем про требования к серверу, порядок установки и обновления в закрытом контуре.