Directum RX 4.4: шифрование документов и другие новинки локальной версии

26 0

Вышла версия для локальной установки Directum RX 4.4. В этой статье мы расскажем о новой возможности шифрования документов, подключении к почтовому сервису по защищенному протоколу OAuth, публикации нескольких пакетов разработки и других новинках.

Версия Directum RX 4.4 для локальной установки включает все новинки облачной версии.

Кроме того, вместе с новой версией Directum RX вышло решение «Agile-доски» 1.5, в котором повышена стабильность работы.

Шифрование документов

Directum RX позволяет шифровать документы, в которых содержится конфиденциальная информация, например договоры или проектные документы. Порядок шифрования документов в системе зависит от того, как это настроил администратор или разработчик.

Если настроено программное шифрование, то документы автоматически шифруются системой, в зависимости от того, как это настроил разработчик. Если настроено шифрование через интерфейс Directum RX, то пользователи сами вручную шифруют нужные документы. При этом действие доступно только для некоторых типов документов, которые администратор указал в настройках.

Для включения механизма шифрования необходимо на выделенном сервере развернуть новый сервис ключей, а затем настроить шифрование.

Directum Launcher

Инструмент Directum Launcher продолжает развиваться. В новой версии появился ряд настроек, связанных с установкой.

Публикация нескольких пакетов разработки

Ранее в Directum Launcher можно было указывать только один пакет разработки. Поэтому, если в компании использовалось несколько отдельных решений, перед установкой или обновлением системы нужно было в среде разработки собирать пакет со всеми решениями. Теперь при установке и обновлении можно указывать несколько пакетов – система сама объединит и опубликует их. Указываемые пакеты должны включать в себя исходные коды.

Безопасное подключение

В новой версии появились настройки, которые обеспечивают безопасное подключение к Directum Launcher с другого компьютера. Например, это может потребоваться, когда Directum Launcher постоянно запущен на сервере, а параметры системы администратор задает со своего рабочего места. Теперь можно настроить аутентификацию при входе и использование протокола HTTPS.

Шифрование значений в конфигурационном файле

Для повышения безопасности системы можно шифровать строки подключения к базе данных и другие конфиденциальные данные, хранящиеся в конфигурационном файле config.yml. С версии 4.4 используется новый механизм шифрования.

С помощью нового механизма можно расшифровать значения параметров. Например, это нужно, чтобы изменить ранее заданные настройки. Обрабатывать можно отдельные параметры или сразу все.

На странице Directum Launcher зашифрованные строки подключения скрываются. Например, если параметры подключения к базе данных зашифрованы, то соответствующее поле в формате строки подключения будет отображаться со скрытым значением.

Прочие новинки администрирования

Для администраторов системы в новой версии доступны следующие возможности:

Подключение к почтовому сервису по защищенному протоколу OAuth

В системе Directum RX есть возможность настроить отправку почтовой рассылки на почту сотрудников, например, о входящих заданиях и уведомлениях. Для этого администратор заполняет соответствующие параметры в конфигурационном файле, в том числе данные учетной записи почты.

Раньше для подключения к почтовому сервису использовалась только аутентификация по паролю. Теперь можно настроить доступ к Яндекс.Почта по защищенному протоколу авторизации OAuth 2.0. Благодаря этой настройке в конфигурационном файле не нужно хранить пароль от учетной записи, которая используется для почтовой рассылки. Это улучшает защиту учетной записи почты и данные в ней от несанкционированного доступа.

Пример настройки:


 

Скрытие содержимого документов от администраторов и аудиторов

В Directum RX появилась возможность скрыть содержимое сразу всех документов от пользователей, входящих в роль «Администраторы» или «Аудиторы». При этом им остаётся доступна карточка документа. Например, это нужно, когда администратора попросили разблокировать карточку документа, при этом он не должен видеть содержимое, так как в нем есть конфиденциальная информация.

Если же требуется ограничить физический доступ администратора к содержимому документов на файловом хранилище, то используйте новую возможность шифрования документов.

Новое в среде разработки

А какие изменения произошли в среде разработки? Расскажем об этом далее.

Вкладки на обложках модулей. Группы и действия на обложках модулей теперь можно размещать на нескольких вкладках. Таким образом перегруженную действиями обложку можно сделать удобнее. Например, можно перенести эти действия на вкладки так, чтобы обложка помещалась на экран без прокрутки.

Действия с большим количеством записей. Выполнение действий с большим количеством записей может снижать скорость работы системы. Чтобы этого избежать, в новой версии у разработчика появилась возможность настраивать, какие действия доступны для любого количества выделенных записей, а какие только до 100.

Отключение событий сущностей и свойств. Теперь можно программно отключать события типов сущностей и свойств сущностей. Это позволяет оптимизировать вычисления при обработке большого количества объектов. К примеру, можно массово заполнить поля в документах и при этом отключить автозаполнение связанных свойств.

Уведомление пользователей о завершении фоновой операции. В новой версии Directum RX добавлена возможность программно отправлять уведомления пользователям о начале и завершении одного или сразу нескольких асинхронных обработчиков. Это полезно, если процесс занимает длительное время, и пользователь не знает о его завершении.

Управление видимостью системных вкладок. Теперь в Directum RX можно программно скрывать в карточках объектов некоторые системные вкладки. Например, можно скрыть историю работы с объектом для всех, кроме администраторов системы.

Управление видимостью модулей на панели навигации проводника. В новой версии у разработчика появилась возможность программно настраивать, какие модули отображать на панели навигации. Например, можно настроить, чтобы модуль «Компания» отображался только для сотрудников, ответственных за управление организационной структурой компании.

Хранение цепочек перекрытий в памяти. При импорте перекрытий одной и той же сущности для разных базовых решений перестраиваются цепочки базовых идентификаторов (BaseGUID). Эти изменения базового слоя ранее отображались в Git. Если прикладной разработчик случайно принимал их, в коде могли возникнуть ошибки.

Чтобы такие ситуации не возникали, в Directum RX 4.4 изменения базового слоя теперь хранятся отдельно от остальных метаданных. Таким образом, в Git отображаются только те изменения, которые можно безопасно принять. Изменения базового слоя скрыты, так как являются служебными.

***

Кроме перечисленного, появились изменения в установке и настройке службы ввода документов. С полным списком новых возможностей можно ознакомиться в документах «Изменения Directum RX 4.4» и «Изменения Directum RX 4.4. Исправленные замечания» на сайте поддержки.

Пока комментариев нет.

Авторизуйтесь, чтобы написать комментарий