Top.Mail.Ru
Центр помощи / Для администратора / 4. Интеграции / Синхронизация пользователей / Настройка синхронизации пользователей из 1С (SCIM Adapter)

Настройка синхронизации пользователей из 1С (SCIM Adapter)

«UnSpot SCIM Adapter» — внешняя обработка 1С, которая передаёт сотрудников, оргструктуру, руководителей и режим работы из вашей информационной базы в UnSpot по стандарту SCIM 2.0. В этой статье: что подготовить, как создать подключение в админ-консоли UnSpot, как установить обработку в 1С, что означает каждое поле формы настроек, как настроить регулярный запуск и что делать при ошибках. Как устроен сам обмен, какие данные уходят в UnSpot и где хранится токен, описано в статье Синхронизация пользователей из 1С: как устроена.

Требования

До начала настройки убедитесь, что выполнены следующие условия.

Что нужноПодробности
Платформа 1С1С:Предприятие 8.3. Работа проверена на версии 8.3.27
КонфигурацияКонфигурация с Библиотекой стандартных подсистем (БСП). Встроенная выборка данных реализована для «Зарплата и управление персоналом» 3.1 (ПРОФ и КОРП); для остальных конфигураций выберите «Нестандартная конфигурация» и напишите собственный код выборки
Файл обработки1s-to-scim-adapter-bsp.epf — его предоставляет команда UnSpot
Права в 1СПрава администратора: обработка подключается механизмом «Дополнительные отчеты и обработки» и регистрируется без безопасного режима, так как исполняет код выборки данных. Полный перечень объектов 1С, которые она читает, — в статье Синхронизация пользователей из 1С: как устроена
Подключение SCIM 2.0URL и токен доступа из админ-консоли UnSpot — см. следующий раздел
Роль в UnSpotСоздать подключение SCIM 2.0 может «Владелец» или «Администратор интеграций»
Email у сотрудниковСинхронизируются только сотрудники, у которых в 1С заполнен адрес электронной почты: email — ключ, по которому UnSpot сопоставляет учётные записи
Сетевой доступИсходящее соединение по HTTPS (TCP 443) с сервера 1С:Предприятия к домену вашего рабочего пространства UnSpot. Входящие правила не нужны — UnSpot к 1С не обращается

Подключение на стороне UnSpot

Токен и адрес для обработки создаются в админ-консоли UnSpot. Понадобится роль Владельца или Администратора интеграций.

Откройте Настройка → Интеграции → Синхронизации и на карточке SCIM 2.0 нажмите «Подключить». UnSpot покажет два значения:

  • URL вида https://ваш-домен.unspot.ru/api/scim — это значение поля «UnSpot API URL» в обработке;
  • секретный токен (строка из 64 символов) — значение поля «Токен доступа».

Токен показывается один раз, в момент создания, — сохраните его сразу. Токен один на компанию: если пересоздать подключение, старый токен перестанет действовать, и его нужно будет заменить в настройках обработки.

В настройках подключения SCIM также доступны:

  • срок работы токена — «Без ограничения» или ограниченный срок. По истечении срока запросы обработки начнут завершаться ошибкой «Token is expired», а на адреса исходящей подписки с событием «Системные ошибки» в день истечения придёт письмо-предупреждение;
  • тумблер «Отправлять приветственные письма» — если он включён, каждый сотрудник, созданный синхронизацией, получит письмо с приглашением и паролем. По умолчанию тумблер выключен, и пользователей можно пригласить позже вручную.

Установка обработки в 1С

Обработка подключается стандартным механизмом БСП «Дополнительные отчеты и обработки»: запустите 1С:Предприятие (не Конфигуратор) → Администрирование → Печатные формы, отчеты и обработки → Дополнительные отчеты и обработки (если ссылка недоступна, включите одноимённый флажок на этой же странице) → «Добавить из файла…» → выберите файл 1s-to-scim-adapter-bsp.epf. После подключения в списке появится обработка UnSpot SCIM Adapter с двумя командами: UnSpot SCIM Adapter Settings — форма настроек синхронизации; UnSpot SCIM Adapter Sync — серверная команда запуска синхронизации, на которую назначается регламентное задание.

Настройки обработки

Форма «Настройки синхронизации сотрудников в UnSpot» (команда UnSpot SCIM Adapter Settings) содержит следующие поля. Настройки сохраняются внутри информационной базы, поэтому вводятся один раз.

UnSpot API URL

Адрес SCIM API вашей компании — значение URL с карточки SCIM 2.0 в UnSpot, например https://ваш-домен.unspot.ru/api/scim. К этому адресу обработка добавляет пути ресурсов (/Users, /OrgUnits). Если адрес указан не полностью или без протокола, при проверке настроек появится ошибка «Неверный формат URL».

Указывайте адрес только с https://: с http:// обработка тоже соединится, но без шифрования. Нестандартный порт в адресе указать нельзя — порт определяется только протоколом.

Токен доступа

Секретный токен с карточки SCIM 2.0. Обработка передаёт его в каждом запросе в заголовке Authorization: Bearer. Если токен пустой, неверный или истёк, синхронизация останавливается с ошибкой авторизации (код 401 или сообщение «Token is expired»); в этом случае пересоздайте подключение SCIM 2.0 в UnSpot и обновите токен в настройках обработки.

Поле обычное текстовое, значение видно на экране целиком — вводите токен так, чтобы монитор не просматривался со стороны. Где токен хранится после сохранения и кто может его прочитать, описано в статье Синхронизация пользователей из 1С: как устроена.

Конфигурация 1С

Определяет, какой скрипт выборки данных использовать. Два состояния:

«ЗУП 3.1 (ПРОФ/КОРП)» — используется встроенный скрипт выборки для типовой конфигурации «Зарплата и управление персоналом». Поле «Код выбора данных» при этом показывает текст встроенного скрипта только для чтения — его можно изучить, но не изменить. Встроенный скрипт обновляется вместе с обработкой при установке новой версии .epf.

«Нестандартная конфигурация» — используется ваш собственный код выборки: поле «Код выбора данных» становится редактируемым, и написанный вами скрипт сохраняется в настройках в информационной базе. Этот режим предназначен для любых конфигураций, отличных от типовой ЗУП 3.1 (например, отраслевых решений или Бухгалтерии предприятия): за основу можно взять встроенный ЗУП-скрипт и адаптировать имена справочников и регистров под вашу конфигурацию.

Синхронизация пользователей (режим)

Главная настройка, которая определяет, какие операции обработка вправе выполнять с учётными записями в UnSpot. Три режима:

РежимЧто делаетКогда использовать
ПолнаяСоздание, обновление и удаление. 1С — главный источник учётных записей: новые сотрудники создаются в UnSpot, изменившиеся обновляются, а пользователи, ранее созданные синхронизацией и пропавшие из выборки 1С (например, уволенные), удаляются из UnSpot. Сопоставление ведётся по внутреннему идентификатору физлица (externalId), а для новых — по email. При каждом обновлении пользователь активируется (active=true).1С — единственный или основной источник данных о сотрудниках.
Только обновлениеОбновляются только уже существующие в UnSpot пользователи, найденные по email. Никто не создаётся, не удаляется и не активируется; идентификатор externalId не записывается. Обработка дополняет карточки данными из 1С: ФИО, должность, табельный номер, подразделение, руководитель, режим работы.Учётные записи создаёт другой источник (Active Directory, Entra ID, Google Workspace, ручное добавление), а 1С обогащает их кадровыми данными. Рекомендуемый режим при совместной работе с AD.
Только обновление оргструктурыПередаётся дерево подразделений (оргструктура) и обновляется привязка существующих пользователей к подразделениям. Другие поля пользователей не изменяются. Флажок «Оргструктура» в этом режиме включается принудительно, а «Режим работы» — отключается.Нужна только оргструктура из 1С, все остальные данные ведёт другой источник.

Важно про режим «Полная»: обработка удаляет только тех пользователей UnSpot, у которых заполнен externalId — то есть тех, кого она сама (или другой SCIM-источник) когда-то создала. Пользователи, добавленные вручную или каталожной синхронизацией (AD/LDAP), при полной синхронизации из 1С не удаляются. Как режимы уживаются с синхронизацией из корпоративного каталога, описано в статье Синхронизация пользователей из 1С: как устроена.

Оргструктура

Флажок «Оргструктура» (подсказка в форме: «список подразделений и подразделения пользователей») управляет синхронизацией дерева отделов. Когда он включён: каждому сотруднику передаётся полный путь его подразделения через косую черту, например «Компания/Департамент продаж/Отдел по работе с партнёрами» — по этому пути UnSpot автоматически создаёт недостающие подразделения и привязывает к ним сотрудника; кроме того, после обновления пользователей обработка передаёт в UnSpot полное дерево подразделений одним запросом (включая пустые подразделения и их руководителей). Когда флажок выключен, сотруднику передаётся только название его подразделения как текстовое поле «Отдел» (department) без построения дерева.

В типовой ЗУП в дерево попадают справочники «Организации» и «Подразделения организаций»; расформированные подразделения исключаются. Если в базе несколько головных организаций (холдинг), название организации включается в начало пути каждого подразделения, чтобы одноимённые отделы разных юрлиц не конфликтовали; если головная организация одна, её название в пути не участвует. Синхронизация оргструктуры — односторонняя: 1С является источником истины, и подразделения, созданные предыдущими синхронизациями, но пропавшие из выборки 1С, будут удалены из UnSpot (сотрудники при этом не удаляются — у них просто очищается привязка к подразделению). Подразделения, созданные в UnSpot вручную, синхронизация не трогает.

Состояния флажка: в режиме «Только обновление оргструктуры» он включён принудительно и недоступен для изменения; в остальных режимах включается по желанию.

Менеджер

Флажок «Менеджер» включает передачу руководителя каждого сотрудника. Для типовой ЗУП руководитель определяется автоматически: у сотрудника это руководитель его подразделения (из регистра руководителей подразделений; заполнение руководителей подразделений доступно в ЗУП КОРП), у подразделений верхнего уровня — руководитель организации из настроек ответственных лиц. В UnSpot поле «Руководитель» влияет на согласования, отчёты «по подчинённым» и права руководителя.

Особенности: сотрудник не может быть руководителем самого себя — в этом случае руководитель не передаётся; руководителем в UnSpot может быть назначен только активный пользователь, поэтому если руководитель появляется в UnSpot в этом же запуске синхронизации, обработка назначит его руководителем подчинённых отложенно, после создания. Если email руководителя в 1С не заполнен, руководитель не синхронизируется.

Режим работы

Флажок «Режим работы» включает расчёт и передачу показателя attendance — доли офисных дней сотрудника, от 0 (полностью удалённая работа) до 100 (полностью офисная). Для типовой ЗУП показатель считается «на основании графика работы за текущий месяц»: обработка берёт график работы сотрудника за текущий календарный месяц (индивидуальный график, если он есть, полностью замещает общий), учитывает дни с видом времени «Явка» (код Я) как офисные и «Дистанционная работа» (код Д) как удалённые, дополнительно учитывает признак дистанционной работы из кадровых документов (регистр «Дистанционная работа сотрудников»), и делит число офисных дней на общее число рабочих дней месяца.

Пример: в июле у сотрудника по графику 20 рабочих дней, из них 15 отмечены «Явка» и 5 — «Дистанционная работа». Attendance = 15 / 20 × 100 = 75, в UnSpot сотрудник получит гибридный режим работы. Дни отпуска, больничного, командировок и других видов времени в расчёте не участвуют — они не считаются ни офисными, ни удалёнными. Если данных о графике за месяц нет, режим работы передаётся неопределённым.

В UnSpot значение attendance отображается в карточке сотрудника как режим работы (0 — «удалённый», 1–99 — «гибридный», 100 — «офисный», не задано — «свободный») и учитывается в аналитике гибридного офиса и отчётах. Состояния флажка: недоступен в режиме «Только обновление оргструктуры»; в остальных режимах включается по желанию.

Код выбора данных для синхронизации

Многострочное поле со скриптом выборки данных — второй составляющей обработки. Состояния поля: при выборе «ЗУП 3.1 (ПРОФ/КОРП)» — только чтение, показывается встроенный скрипт с комментариями; при выборе «Нестандартная конфигурация» — редактируемое, и если своего кода ещё нет, поле заполняется шаблоном-инструкцией с перечнем обязательных и необязательных полей. Ваш код сохраняется вместе с остальными настройками в информационной базе.

Что делает встроенный скрипт, какие поля обязательны в собственном коде и какие вспомогательные функции доступны — в статье Синхронизация пользователей из 1С: как устроена. Там же описано, почему доступ к этому полю должен быть только у администратора.

Кнопки «Сохранить», «Сохранить и проверить», «Сохранить и запустить»

Сохранить — проверяет заполненность обязательных полей (URL, токен, выбор данных, режим синхронизации) и сохраняет настройки. Сохранить и проверить — дополнительно выполняет пробную выборку и пробное обращение к UnSpot без изменения данных; при успехе выводятся сообщения: «Настройки сохранены», «Проверка настроек..», «Выбрано пользователей 1С: N», при включённой оргструктуре «Выбрано подразделений 1С: N», «Проверен выбор пользователей UnSpot», «Проверка завершена». Если числа отличаются от ожидаемых (например, ноль пользователей), проверьте, заполнены ли email сотрудников. Сохранить и запустить — сохраняет настройки и сразу выполняет полную синхронизацию; ход выполнения записывается в журнал регистрации.

Регулярный запуск и журнал

Для регулярной синхронизации назначьте регламентное задание: откройте Администрирование → Печатные формы, отчеты и обработки → Дополнительные отчеты и обработки, дважды щёлкните по обработке UnSpot SCIM Adapter и в строке команды UnSpot SCIM Adapter Sync отметьте флажок в колонке с часами — откроется окно «Расписание», в котором задаётся периодичность запуска (например, ежедневно, один раз в день). Здесь же синхронизацию можно запустить вручную: выделите команду и нажмите «Выполнить». Рекомендуемая частота — не чаще одного раза в час: обновление оргструктуры на стороне UnSpot ограничено сервером примерно одним запросом в час, и более частые запуски с включённой оргструктурой будут завершаться ошибкой «Организационные подразделения не могут быть обновлены. Пожалуйста, попробуйте позже».

Все шаги синхронизации записываются в журнал регистрации: Администрирование → Обслуживание → Журнал регистрации, события с именем вида «UnSpot#ггммдд». По каждому пользователю фиксируются отправленные данные и код ответа сервера — это основной инструмент диагностики. Дата в имени события — это дата первого сохранения настроек, а не дата запуска: имя формируется один раз и дальше хранится вместе с настройками. Что именно попадает в журнал, перечислено в статье Синхронизация пользователей из 1С: как устроена.

Ошибки и диагностика

Первый инструмент диагностики — журнал регистрации 1С (события «UnSpot#ггммдд»): в нём видны отправленные данные и коды ответов UnSpot по каждому пользователю. Типичные ситуации:

Код / сообщениеПричина и что делать
401Токен не передан или не совпадает. Проверьте поле «Токен доступа» и актуальность подключения SCIM 2.0 в UnSpot.
400 Token is expiredИстёк срок работы токена. Пересоздайте подключение SCIM 2.0 и обновите токен в обработке.
409Конфликт при создании: email или externalId уже занят другим пользователем. Обычно означает дубль сотрудника или пересечение с другим источником синхронизации.
404Пользователь не найден (например, удалён вручную между чтением и записью). При следующем запуске состояние выровняется.
400 при PUT /OrgUnitsОргструктура обновляется чаще, чем раз в час, либо неверный формат пути. Уменьшите частоту регламентного задания.
«Неверный формат URL»В поле «UnSpot API URL» адрес указан без протокола. Введите адрес целиком, начиная с https://.
«Выбрано пользователей 1С: 0»У сотрудников не заполнены email, либо код выборки не подходит вашей конфигурации.
«Настройки не установлены»Синхронизация запущена до первого сохранения настроек. Откройте форму настроек и сохраните их.

Связанные статьи

Оставьте заявку, и мы свяжемся с вами в течение 30 минут.

Loading

Как улучшить работу офиса?

Оставьте контакт - покажем на демо как уйти от таблиц, двойных бронирований и путаницы с рабочими местами.

Loading