Организация в DION — это совокупность пользователей, объединенных общими настройками продукта. Каждая организация имеет уникальный идентификатор (ID), к которому привязаны эти настройки. Создание организации является первым и обязательным шагом для начала использования DION.
Без созданной организации и добавленных в нее почтовых доменов пользователи не смогут зарегистрироваться в системе. Если почтовый домен пользователя не добавлен в организацию, регистрация будет недоступна.
Не используйте организацию default для добавления доменов!
Чтобы создать новую организацию, выполните следующие действия:
Для каждой организации в списке вы можете совершить действия, доступные по нажатию на три точки в строке организации справа:

В некоторых случаях может потребоваться создание нескольких организаций, например, для разных филиалов или подразделений компании с разными почтовыми доменами и требованиями к настройкам. Однако следует отметить, что невозможно разграничить права доступа внутри одной компании по функциям сотрудников (например, отделы бухгалтерии и продаж), если они используют один и тот же почтовый домен. Это связано с тем, что организация в DION привязана к почтовому домену.
Чтобы перейти в настройки организации, щёлкните её название.

Все настройки, заданные для организации, автоматически применяются ко всем пользователям с почтовыми доменами этой организации. Это позволяет централизованно управлять функциональностью и доступом пользователей, упрощая администрирование системы.
Общие настройки организации включают настройки следующих параметров:
Домены
После создания организации необходимо добавить почтовые домены пользователей. Регистрация в DION происходит по корпоративной почте, и указание почтового домена в организации связывает пользователей с этой организацией. Если домен не добавлен ни в одну организацию, пользователи с таким доменом не смогут зарегистрироваться.
При использовании входа по логину и паролю и если разрешена свободная регистрация, любой пользователь с этим доменом сможет самостоятельно зарегистрироваться в системе. При регистрации в DION пользователи самостоятельно придумывают себе пароль. Администраторы не устанавливают пароли для пользователей и не могут задать их заранее.
Важно учитывать, что один почтовый домен может принадлежать только одной организации, хотя организация может включать в себя несколько доменов. Это обеспечивает централизованное управление настройками и правами доступа для всех пользователей, связанных с этими доменами.
Для каждого домена можно:
В DION On-Premises синхронизация пользователей и групп из Active Directory в DION осуществляется с помощью компонента Active Directory Connector.
Дополнительную информацию о компоненте см. здесь.
Домен нельзя удалить из организации, если к нему привязаны активные учетные записи.

При использовании входа по логину и паролю параметр Свободная регистрация определяет возможность самостоятельной регистрации пользователем в системе.
Провайдеры аутентификации
В DION возможны два варианта авторизации для пользователей:
Также см. Руководство пользователя DION On-premises: Вход в систему DION.
Эти методы не являются взаимоисключающими. Чтобы активировать один или оба, нажмите Добавить провайдер и выберите провайдера аутентификации организации.

Если активированы оба метода авторизации, пользователь будет иметь одну учетную запись, которую он сможет использовать при входе по логину и паролю и через SSO. SSO перенаправляет пользователя на страницу входа корпоративного IdP-провайдера. Для авторизации на стороне IdP-провайдера используются корпоративные учетные данные.
Для корректной работы требуется указание дополнительных параметров:


Дополнительную информацию о настройке SSO см. здесь.
При использовании DION с авторизацией через SSO, существует особенность в работе системы, связанная с изменением персональных данных пользователей. При входе через SSO для авторизации используется адрес электронной почты пользователя. Если такой адрес уже существует в базе данных DION, пользователь попадает в соответствующий профиль. Если такого адреса в базе нет, то создается новая учётная запись.
Если пользователь изменяет свои фамилию, имя или отчество в корпоративной системе, это может привести к изменению его корпоративного адреса электронной почты. При следующей авторизации через SSO с новым адресом, в DION будет автоматически создана новая учётная запись. В результате история чата и права на комнаты из старой учетной записи не будут перенесены.
Чтобы сохранить непрерывность работы пользователя и избежать потери данных, выполните следующие действия:
- Если новая учетная запись еще не создана, замените адрес электронной почты в старой учётной записи на новый.
- Если новая учетная запись уже создана:
- Переименуйте адрес электронной почты в новой учётной записи на временный, чтобы избежать конфликта уникальности адресов.
- Замените адрес в старой учётной записи на новый.
- Удалите новую учётную запись с временным адресом.
Профиль пользователя
Параметр Редактирование учетных записей пользователями определяет возможность изменять пользователем ФИО в личном кабинете.
Убедитесь, что в полях Электронная почта тех. поддержки и Телефон тех. поддержки указаны действующие контакты технической поддержки вашей организации.
Интеграционные токены
Для работы с IAPI и Active Directory connector необходимо создать интеграционные токены. Чтобы создать токен, нажмите Добавить токен, затем введите описание токена и нажмите Создать. При необходимости скорректируйте срок действия токена:

Пример создания интеграционного токена см. здесь.
Проверка DLP
Настройка параметров интеграции с DLP-системой для проверки сообщений в чатах. Также см. Настройки чатов.
Дополнительную информацию об интеграции с DLP-системой см. здесь.
В разделе Конференции можно настроить параметры конференций на разных уровнях:

Настройки интерфейса
Настройки доступа
Общий доступ к записи — все участники конференции смогут начинать и завершать запись в любой конференции вашей организации. Дополнительную информацию о настройках записи в конференции см. здесь.
Отображение настройки «Закрыть вход гостям» — возможность управлять доступом гостей к конференции. Если включено, в настройках конференции станет доступен выбор параметра Закрыть вход гостям. Дополнительную информацию о настройках гостевого входа в конференции см. здесь.
Также см. параметр Доступ в конференции с ограничением гостевого доступа.
Доступ в конференции с ограничением гостевого доступа — этот параметр работает совместно с включенным параметром безопасности Закрыть вход гостям. Выберите способ аутентификации в DION для сотрудников, которые могут подключаться к конференциям с включенным параметром Закрыть вход гостям:
Геораспределение позволяет направлять внутренних пользователей на ближайшие к ним дата-центры (ЦОД) при подключении к конференциям.
Использование геораспределения помогает:
Эта настройка заслуживает отдельного рассмотрения, и описана в статье по георасределению.
В этой секции можно добавить изображения и аудиофайлы для использования во время паузы в конференции.

Чтобы добавить фоновое изображение, на вкладке Фоны нажмите значок «+» и прикрепите файл размером не менее 1280×720 пикселей в формате JPG или PNG, не превышающий 5 МБ.
По умолчанию фоновое изображение загружается со статусом «Включен» и доступноcтью для всех комнат. Чтобы изменить параметры отображения:

Чтобы удалить фоновое изображение, в строке с файлом нажмите на три точки справа и выберите Удалить.
Чтобы добавить аудиофайл, на вкладке Музыка нажмите значок «+» и прикрепите аудиофайл в формате MP3, не превышающий 5 МБ.
По умолчанию аудиофайл загружается со статусом «Включен» и доступноcтью для всех комнат. Чтобы изменить параметры отображения:

Чтобы удалить аудиофайл, в строке с файлом нажмите на три точки справа и выберите Удалить.
Также см. Пауза в конференции.
В секции общих настроек раздела Видеохостинг можно настроить параметры записи и распространения видеоматериалов в организации.

Если этот параметр отключить, раздел видео останется доступным, но при входе в него будет отображаться баннер с информацией об ограничении функциональности.
Возможность управлять баннерами в должна быть предварительно разрешена в разделе Видеохостинг.
В этой секции можно управлять баннерами в организации:
Чтобы добавить баннер:
Откройте раздел Видеохостинг → Баннеры.
Нажмите на значок "плюс" справа вверху.

В открывшемся окне прикрепите файлы для размещения.
Нажав на Места размещения, можно посмотреть места, где доступно размещение баннеров.
Необходимо вставить баннеры двух размеров, указанных в окне.

После загрузки двух баннеров, нажмите на кнопку Продолжить.

В открывшемся окне заполните следующие поля:

Нажмите Опубликовать баннер.

Нажав на три точки в строке опубликованного баннера, можно посмотреть доступные опции.
В разделе Звонки можно настроить параметры звонков, совершаемых пользователями DION.

В разделе Чаты можно настроить параметры доступа к чатам, управлять их безопасностью и функциональностью для пользователей организации.

В разделе Календарь можно настроить отображение календаря в личном кабинете пользователя.

Для дополнительной информации см. Синхронизация календарей с Microsoft Exchange.
В разделе Хранилище можно управлять автоматическим архивированием и удалением видеозаписей из Хранилища на уровне организации.
По умолчанию видео организации автоматически не архивируются и не удаляются.

Возможность настройки правил автоархивирования и автоудаления доступна только если в организации включена Функциональность Корзины в разделе Видео.
Видео, размещенные в каналах, автоархивированию и удалению не подлежат.
Чтобы установить интервал, по прошествии которого видеозаписи будут автоматически перемещаться в корзину:
За 7 и за 3 дня до автоматического перемещения в корзину пользователь получит соответствующие уведомления по электронной почте.
Чтобы исключить просматриваемые видео из процесса автоархивирования, установите флажок Не архивировать просматриваемые видео.
Каждый просмотр сбрасывает счётчик автоархивирования. Таким образом, автоматически архивируются только те видеозаписи, у которых не было ни одного просмотра за период, определённый организацией как срок хранения до автоматического перемещения в корзину.
Чтобы установить период, через который архивированные видеозаписи автоматически удаляются из корзины:
Видео будут удалены из корзины безвозвратно.
Не забудьте сохранить внесённые изменения.
При изменении периода счетчик сбрасывается для всех имеющихся записей и отсчёт начинается заново.
Возможность установки бессрочного хранения видеозаписи и сброс счётчика автоархивирования для определённой записи также доступны для владельца/модератора видеозаписи. Для дополнительной информации см. Редактирование видеозаписей.