Добавить возможность ограничений по потреблению лицензий
В связи с тем, что как правило, компании приходят к тому, что сервисы должны быть централизованными (т.е. единое решение на все департаменты), а бюджетируется каждый департамент по-своему, то это потенциально может приводить к ситуациями, когда:
1) У Департамента А сейчас 15 пользователей, но планируется расширение до 30.
2) У Департамента Б сейчас 2 пользователя, но планируется расширение до 5.
Организация приобрела 30 + 5 лицензий = 35 лицензий с учётом ожидаемого роста.
Со временем ситация изменилась, и теперь у Департамента Б рост вместо 5 пользователей до 15 пользователей.
Департамент Б в связи с бурным ростом нанимает персонал быстрее, что приводит к тому, что для Департамента Б создаются новые пользователи, которые потребляют лицензии, которые бюждетировалось для Департамента А.
Сейчас в продукте отсутствует возможность ограничить возможность потребления лицензий, поэтому в качестве возможных быстрых вариантов предлагаю:
1) Создать новую системную роль - Менеджер лицензий с ограниченным набором прав: Доступ к разделу "Лицензии" и "Группы".
2) Добавить возможность назначать лимит лицензий на Группу.
Это позволит выделить отдельного человека, который будет выписывать лимит потребляемых лицензий на Группу.
-
Частично связано с предложением 95810 "Добавить возможность вкладывать Группы в Группы" -
Павел, добрый день!
Завели FR, рассмотрим в рамках TMS-39416.
Перепутал обращения, сноску по задаче оставляю:
1)Системную роль «Менеджер лицензий» (доступ только к разделам «Лицензии» и «Группы»);
2)Настройку лимита лицензий на группу с блокировкой создания пользователей при достижении лимита. -
2) Настройку лимита лицензий на группу с блокировкой создания пользователей при достижении лимита.
Вы вряд ли так сможете заблокировать создание пользователя. Вернее чтобы это реализовать, вам надо разительно изменить подход к их созданию и архтектурным изменениям, ведь тот же самый пользователь автоматом создаётся в случае с OpenID. Даже в случае с локальными пользователями они могут быть добавлены в группу не на этапе создания, а уже после.
Мне кажется, лучше изменить поведение потребления лицензий и завязать, например, не на пользователя, а на группу, в которой добавлен пользователь.
При таком подходе
а. сохранится то же самое создание пользователя, что и сейчас. Просто создаваемым пользователям будем присваиваться роль "Наблюдатель" (ведь на это уже есть фича-реквест, который рассматривается в рамках TMS-30509 - "Маппинг пользователя openid к системной роли "Наблюдатель").
б. появится возможность накидывать потребление лицензий на группу, а не пользователя -
Касательно вашего комментария "Завели FR, рассмотрим в рамках TMS-39416"
Я немного прокомментировал п.2 описанный вами в коммтарии. Я бы предложил альтернативную реализацию
2) Настройку лимита лицензий на группу с блокировкой создания пользователей при достижении лимита.
Вы вряд ли таким образом сможете просто заблокировать создание пользователя. Вернее сможете, но чтобы это реализовать, вам понадобится радикально изменить подход к их созданию, а также внести значительные изменения, ведь тот же самый пользователь автоматом создаётся в случае с OpenID. Даже в случае с локальными пользователями они могут быть добавлены в группу не на этапе создания, а уже после.
Я бы предложил альтернативный вариант с учётом уже имеющихся фича-реквестов. Лучше изменить поведение потребления лицензий и завязать, например, не на пользователя, а на группу, в которую добавлен пользователь.
При таком подходе
а. сохранится то же самое создание пользователя, что и сейчас. Просто создаваемым пользователям уже будет присваиваться роль "Наблюдатель" (ведь на это уже есть фича-реквест, который рассматривается в рамках TMS-30509 - "Маппинг пользователя openid к системной роли "Наблюдатель").
б. появится возможность накидывать потребление лицензий на группу, а не пользователя -
Павел, добрый день!
Спасибо за развёрнутый комментарий, согласны с вашими замечаниями.
Блокировка создания пользователя при исчерпании квоты группы действительно плохо стыкуется с текущей моделью.
Учётные записи появляются автоматически через OpenID, пользователя можно добавить в группу уже после создания.
Поэтому в FR TMS-39416 зафиксируем альтернативный вариант, который вы предложили.
Роль «Менеджер лицензий» без изменений.
Доступ к разделам «Лицензии» и «Группы» для настройки квот по группам.
Квота лицензий на группу.
Учёт и ограничение потребления привязываем к членству пользователя в группе, а не к факту создания учётной записи.
при превышении лимита пользователь не блокируется на этапе создания, лицензия не списывается (или назначается роль без потребления лицензии, в т.ч. «Наблюдатель»), пока в группе есть свободная квота.
при добавлении в группу с исчерпанной квотой отказ в потреблении лицензии по этой группе с понятным сообщением администратору.