Организация в DION — это совокупность пользователей, объединенных общими настройками продукта. Каждая организация имеет уникальный идентификатор (ID), к которому привязаны эти настройки. Создание организации является первым и обязательным шагом для начала использования DION.
Без созданной организации и добавленных в нее почтовых доменов пользователи не смогут зарегистрироваться в системе. Если почтовый домен пользователя не добавлен в организацию, регистрация будет недоступна.
Не используйте организацию default для добавления доменов!
Чтобы создать новую организацию, выполните следующие действия:
Для каждой организации в списке вы можете совершить действия, доступные по нажатию на три точки в строке организации справа:
В некоторых случаях может потребоваться создание нескольких организаций, например, для разных филиалов или подразделений компании с разными почтовыми доменами и требованиями к настройкам. Однако следует отметить, что невозможно разграничить права доступа внутри одной компании по функциям сотрудников (например, отделы бухгалтерии и продаж), если они используют один и тот же почтовый домен. Это связано с тем, что организация в DION привязана к почтовому домену.
Чтобы перейти в настройки организации, щёлкните её название.
Все настройки, заданные для организации, автоматически применяются ко всем пользователям с почтовыми доменами этой организации. Это позволяет централизованно управлять функциональностью и доступом пользователей, упрощая администрирование системы.
Общие настройки организации включают настройки следующих параметров:
Домены
После создания организации необходимо добавить почтовые домены пользователей. Регистрация в DION происходит по корпоративной почте, и указание почтового домена в организации связывает пользователей с этой организацией. Если домен не добавлен ни в одну организацию, пользователи с таким доменом не смогут зарегистрироваться.
При использовании входа по логину и паролю и если разрешена свободная регистрация, любой пользователь с этим доменом сможет самостоятельно зарегистрироваться в системе. При регистрации в DION пользователи самостоятельно придумывают себе пароль. Администраторы не устанавливают пароли для пользователей и не могут задать их заранее.
Важно учитывать, что один почтовый домен может принадлежать только одной организации, хотя организация может включать в себя несколько доменов. Это обеспечивает централизованное управление настройками и правами доступа для всех пользователей, связанных с этими доменами.
Для каждого домена можно:
В DION On-Premises синхронизация пользователей и групп из Active Directory в DION осуществляется с помощью компонента Active Directory Connector. Дополнительную информацию о компоненте см. здесь.
Домен нельзя удалить из организации, если к нему привязаны активные учетные записи.
При использовании входа по логину и паролю параметр Свободная регистрация определяет возможность самостоятельной регистрации пользователем в системе.
Провайдеры аутентификации
В DION возможны два варианта авторизации для пользователей:
Также см. Руководство пользователя DION On-premises: Вход в систему DION.
Эти методы не являются взаимоисключающими. Чтобы активировать один или оба, нажмите Добавить провайдер и выберите провайдера аутентификации организации.
Если активированы оба метода авторизации, пользователь будет иметь одну учетную запись, которую он сможет использовать при входе по логину и паролю и через SSO. SSO перенаправляет пользователя на страницу входа корпоративного IdP-провайдера. Для авторизации на стороне IdP-провайдера используются корпоративные учетные данные.
Для корректной работы требуется указание дополнительных параметров:
Дополнительную информацию о настройке SSO см. здесь.
При использовании DION с авторизацией через SSO, существует особенность в работе системы, связанная с изменением персональных данных пользователей. При входе через SSO для авторизации используется адрес электронной почты пользователя. Если такой адрес уже существует в базе данных DION, пользователь попадает в соответствующий профиль. Если такого адреса в базе нет, то создается новая учётная запись.
Если пользователь изменяет свои фамилию, имя или отчество в корпоративной системе, это может привести к изменению его корпоративного адреса электронной почты. При следующей авторизации через SSO с новым адресом, в DION будет автоматически создана новая учётная запись. В результате история чата и права на комнаты из старой учетной записи не будут перенесены.
Чтобы сохранить непрерывность работы пользователя и избежать потери данных, выполните следующие действия:
- Если новая учетная запись еще не создана, замените адрес электронной почты в старой учётной записи на новый.
- Если новая учетная запись уже создана:
- Переименуйте адрес электронной почты в новой учётной записи на временный, чтобы избежать конфликта уникальности адресов.
- Замените адрес в старой учётной записи на новый.
- Удалите новую учётную запись с временным адресом.
Профиль пользователя
Параметр Редактирование учетных записей пользователями определяет возможность изменять пользователем ФИО в личном кабинете.
Интеграционные токены
Для работы с IAPI и Active Directory connector необходимо создать интеграционные токены. Чтобы создать токен, нажмите Добавить токен, затем введите описание токена и нажмите Создать. При необходимости скорректируйте срок действия токена:
Дополнительную информацию о создании интеграционных токенов см. здесь.
В разделе Конференции можно настроить параметры конференций на разных уровнях:
Настройки интерфейса
Настройки доступа
Общий доступ к записи — все участники конференции смогут начинать и завершать запись в любой конференции вашей организации. Дополнительную информацию о настройках записи в конференции см. здесь.
Отображение настройки «Закрыть вход гостям» — возможность управлять доступом гостей к конференции. Если включено, в настройках конференции станет доступен выбор параметра Закрыть вход гостям. Дополнительную информацию о настройках гостевого входа в конференции см. здесь.
Также см. параметр Доступ в конференции с ограничением гостевого доступа.
Доступ из доверенных доменов — пользователи из списка доверенных доменов могут подключаться к конференциям даже при включенном параметре Закрыть вход гостям (используется в контексте организации доступа к конференциям одной организации для сотрудников другой компании, входящей в доверенную группу). По вопросам настройки групп доверенных компаний обращайтесь к администратору.
Доступ в конференции с ограничением гостевого доступа — этот параметр работает совместно с включенным параметром безопасности Закрыть вход гостям. Выберите способ аутентификации в DION для сотрудников, которые могут подключаться к конференциям с включенным параметром Закрыть вход гостям:
В разделе Видеохостинг можно настроить параметры записи и распространения видеоматериалов в организации.
В разделе Звонки можно настроить параметры звонков, совершаемых пользователями DION.
В разделе Трансляции можно настроить возможность запуска трансляций из конференций в формате RTMP.
Параметр Трансляции из конференции определяет возможность запуска трансляций из конференций в формате RTMP. Дополнительную информацию о трансляциях в конференциях см. здесь.
В разделе Чаты можно настроить параметры доступа к чатам, управлять их безопасностью и функциональностью для пользователей организации.