Студенты УрГЮУ имени В.Ф. Яковлева готовы к учебе вовремя с 1IDM
Зачисление в вуз новых студентов – горячая пора не только для обучающихся и их родителей, но и для работников учебных заведений. Для ИТ-служб университетов он связан еще и с необходимостью в самый короткий срок обеспечить доступ к информационным ресурсам для тысяч первокурсников. В Уральском государственном юридическом университете имени В. Ф. Яковлева справились с этой задачей при помощи системы управления учетными записями и правами доступа 1IDM.
Уральский государственный юридический университет имени В. Ф. Яковлева – старейший и один из ведущих в России специализированных университетов, которые готовят кадры для юриспруденции. Здесь не только обучают молодых юристов, но и ведут активную исследовательскую и просветительскую работу. Университет обладает обширной библиотекой, издает несколько профессиональных журналов, организует авторитетные научные и практические форумы. В университете работают около 500 преподавателей и сотрудников, обучение в вузе проходят порядка 8000 студентов.
Задача
Университет управляет обширной информационной инфраструктурой, на базе которой развернуты сервисы, обеспечивающих работу вуза. Значительная их часть предназначена для преподавателей и студентов, которые получают доступ ко всем данным и инструментам, необходимым для работы и учебы. Информационные системы университета требуют обеспечения практически круглосуточной поддержки, в том числе и в выходные дни.
«Мы управляем большим количеством информационных систем. Помимо обязательных для любой организации управленческих и административных, это еще специализированные решения, которые необходимы для обеспечения учебного процесса, научно-исследовательской работы. Большое значение имеет для университета система электронного документооборота, который активно используется на всех уровнях управления, – рассказывает начальник управления цифровых технологий и электронного обучения УрГЮУ имени В.Ф. Яковлева Игорь Дубинович. – Постоянного внимания и непрерывной поддержки требует функционирование учебного портала и системы управления обучением, обеспечивающих доступ студентов и преподавателей к образовательным ресурсам, а также организующих взаимодействие участников учебного процесса».
Отличительная черта использования ИТ в УрГЮУ имени В. Ф. Яковлева – ярко выраженная сезонность нагрузки. Ее пик приходится на сентябрь месяц, когда вузу необходимо обеспечить зачисление первокурсников. В это время ИТ-специалистам вуза приходится создавать заново порядка 2300 учетных записей.
ИТ-служба университета исторически использовала принцип единой учетной записи в каталоге Microsoft. Эта учетная запись использовалась для доступа к информационным системам. Необходимые для создания учетных записей работников и обучающихся данные хранились в специальной базе данных. Учетная запись к службе каталогов Microsoft создавалась в автоматическом режиме, права же в информационных системах при этом раздавались вручную.
Такой подход становился причиной возникновения целого ряда вызовов, от значительной нагрузки на сотрудников различных подразделений университета, ответственных за администрирование информационных систем и регистрацию в них пользователей и до отсутствия четкой картины о том, кем и в каких целях используются вузовские системы и сервисы.
Решение
Для преодоления этих вызовов руководством УрГЮУ имени В. Ф. Яковлева было принято решение внедрить специализированную систему управления учетными записями и доступом. В качестве «кандидатов» специалистами университета рассматривались отечественные системы управления доступа, так как обязательным условием выбора было присутствие решения в Реестре отечественного ПО.
Кроме того, ИТ-специалисты университета ориентировались на такие качества решений, как возможность интеграции с широким кругом информационных систем и работа решения на собственных вычислительных мощностях заказчика. Важнейшим требованием было соблюдение принципов бережливого производства – не переплачивать за избыточную функциональность и сервисы, постепенно перейти от вендорского сопровождения на автономную работу с системой.
Наиболее полно соответствовала критериям выбора платформа для управления учетными записями и правами доступа 1IDM. Важным фактором выбора стало использование в 1IDM открытого исходного кода 1С – это обеспечило простую совместимость решения с системами, которые уже используются вузом.
Внедрение
Внедрение 1IDM было начато на уровне основных информационных служб университета, в первую очередь, службы каталогов Microsoft. Такой подход позволил обеспечить планомерность перевода на использование системы управления учетными записями и доступом всех систем УрГЮУ имени В.Ф. Яковлева. В момент поступления данных из системы кадрового учета о приеме работника, ответственным за администрирование доступа уже известно о том, какую должность и в каком подразделении он занимает, какое место он получает в иерархии подчинения. В соответствии с этими данными формируются необходимые права и допуски учетной записи сотрудника.
Аналогичным образом назначаются права доступа и студентам университета. Все данные о студентах IDM получает из специализированной системы управления обучением. После занесения данных в систему, те транслируются в службу каталогов Microsoft и уже на основе этой записи 1IDM автоматически создает для них учетные записи с правами доступа к тем ресурсам, которые необходимы студентам для учебы. Автоматизировано и оповещение новых пользователей о создании для них учетных записей: необходимые данные отправляются им как в смс-сообщениях, так и посредством электронной почты.
В дальнейшем 1IDM была интегрирована с другими информационными системами вуза (системой электронного документооборота, сервисом электронной почты, СКУД).
Специалисты университета отмечают, что этот процесс прошел для всех участников спокойно и безболезненно, благодаря высокой готовности и вовлеченности специалистов вуза и выверенной методологии внедрения. “Просто лучшее внедрение на моей практике! – Отмечает Игорь Дубинович, рассказывая об особенностях организации процесса, – а их было немало!”.
Итоги
Благодаря внедрению 1IDM университету удалось добиться буквально революционных изменений в процессе управления учетными записями. Особенно наглядно они заметны в периоды «пиковых» нагрузок. Создание учетных записей для первокурсников теперь занимает два-три дня, и они практически сразу могут пользоваться всеми необходимыми информационными ресурсами. При этом учетные данные они получают по электронной почте, что значительно упрощает процесс.
«Мы избавились от такого явления, как «разрыв» с кадровыми учетными системами, когда уже уволившийся сотрудник или выпустившийся студент продолжали пользоваться правами доступа к информационным системам. Не будем забывать и о требованиях кибербезопасности: при помощи 1IDM мы во многом нивелируем риски, связанные с «человеческим фактором» (а они достаточно высоки). Наконец, мы избавили наших администраторов от огромного объема ручных операций, – раньше они были вынуждены вручную «раздавать» права доступа тысячам пользователей, – подводит итоги внедрения г-н Дубинович. – 1IDM помогла нам навести полный порядок в учетных записях и связанных с ними процессах».