1. Идеи по улучшению функционала Test IT
1голос

Добавить возможность ограничений по потреблению лицензий

В связи с тем, что как правило, компании приходят к тому, что сервисы должны быть централизованными (т.е. единое решение на все департаменты), а бюджетируется каждый департамент по-своему, то это потенциально может приводить к ситуациями, когда:
1) У Департамента А сейчас 15 пользователей, но планируется расширение до 30.
2) У Департамента Б сейчас 2 пользователя, но планируется расширение до 5.

Организация приобрела 30 + 5 лицензий = 35 лицензий с учётом ожидаемого роста.

Со временем ситация изменилась, и теперь у Департамента Б рост вместо 5 пользователей до 15 пользователей.

Департамент Б в связи с бурным ростом нанимает персонал быстрее, что приводит к тому, что для Департамента Б создаются новые пользователи, которые потребляют лицензии, которые бюждетировалось для Департамента А.

Сейчас в продукте отсутствует возможность ограничить возможность потребления лицензий, поэтому в качестве возможных быстрых вариантов предлагаю:
1) Создать новую системную роль - Менеджер лицензий с ограниченным набором прав: Доступ к разделу "Лицензии" и "Группы".
2) Добавить возможность назначать лимит лицензий на Группу.

Это позволит выделить отдельного человека, который будет выписывать лимит потребляемых лицензий на Группу.

5 комментариев
  • Павел А.
    Частично связано с предложением 95810 "Добавить возможность вкладывать Группы в Группы"
  • Юрий Горбанев
    Павел, добрый день!

    Завели FR, рассмотрим в рамках TMS-39416.

    Перепутал обращения, сноску по задаче оставляю:

    1)Системную роль «Менеджер лицензий» (доступ только к разделам «Лицензии» и «Группы»);

    2)Настройку лимита лицензий на группу с блокировкой создания пользователей при достижении лимита.
  • Павел А.
    2) Настройку лимита лицензий на группу с блокировкой создания пользователей при достижении лимита.
    Вы вряд ли так сможете заблокировать создание пользователя. Вернее чтобы это реализовать, вам надо разительно изменить подход к их созданию и архтектурным изменениям, ведь тот же самый пользователь автоматом создаётся в случае с OpenID. Даже в случае с локальными пользователями они могут быть добавлены в группу не на этапе создания, а уже после.

    Мне кажется, лучше изменить поведение потребления лицензий и завязать, например, не на пользователя, а на группу, в которой добавлен пользователь.
    При таком подходе
    а. сохранится то же самое создание пользователя, что и сейчас. Просто создаваемым пользователям будем присваиваться роль "Наблюдатель" (ведь на это уже есть фича-реквест, который рассматривается в рамках TMS-30509 - "Маппинг пользователя openid к системной роли "Наблюдатель").
    б. появится возможность накидывать потребление лицензий на группу, а не пользователя
  • Павел А.
    Касательно вашего комментария "Завели FR, рассмотрим в рамках TMS-39416"
    Я немного прокомментировал п.2 описанный вами в коммтарии. Я бы предложил альтернативную реализацию

    2) Настройку лимита лицензий на группу с блокировкой создания пользователей при достижении лимита.

    Вы вряд ли таким образом сможете просто заблокировать создание пользователя. Вернее сможете, но чтобы это реализовать, вам понадобится радикально изменить подход к их созданию, а также внести значительные изменения, ведь тот же самый пользователь автоматом создаётся в случае с OpenID. Даже в случае с локальными пользователями они могут быть добавлены в группу не на этапе создания, а уже после.

    Я бы предложил альтернативный вариант с учётом уже имеющихся фича-реквестов. Лучше изменить поведение потребления лицензий и завязать, например, не на пользователя, а на группу, в которую добавлен пользователь.
    При таком подходе
    а. сохранится то же самое создание пользователя, что и сейчас. Просто создаваемым пользователям уже будет присваиваться роль "Наблюдатель" (ведь на это уже есть фича-реквест, который рассматривается в рамках TMS-30509 - "Маппинг пользователя openid к системной роли "Наблюдатель").
    б. появится возможность накидывать потребление лицензий на группу, а не пользователя
  • Юрий Горбанев
    Павел, добрый день!

    Спасибо за развёрнутый комментарий, согласны с вашими замечаниями.

    Блокировка создания пользователя при исчерпании квоты группы действительно плохо стыкуется с текущей моделью.
    Учётные записи появляются автоматически через OpenID, пользователя можно добавить в группу уже после создания.
    Поэтому в FR TMS-39416 зафиксируем альтернативный вариант, который вы предложили.

    Роль «Менеджер лицензий» без изменений.
    Доступ к разделам «Лицензии» и «Группы» для настройки квот по группам.

    Квота лицензий на группу.
    Учёт и ограничение потребления привязываем к членству пользователя в группе, а не к факту создания учётной записи.

    при превышении лимита пользователь не блокируется на этапе создания, лицензия не списывается (или назначается роль без потребления лицензии, в т.ч. «Наблюдатель»), пока в группе есть свободная квота.
    при добавлении в группу с исчерпанной квотой отказ в потреблении лицензии по этой группе с понятным сообщением администратору.