Перейти к содержимому

Администрирование

Эта инструкция для администратора портала (portal_admin): вы уже установили Portal и работаете в браузере в разделе Админка.

Читайте сверху вниз или откройте нужную задачу из таблицы. На каждом шаге указано, куда нажать и что должно появиться на экране.

Установка сервера и выбор канала развёртывания — в разделе Установка.


После знакомства с этими страницами вы сможете:

  1. Включать и настраивать фоновые службы (почта, AD, поиск, бэкап, корзина и др.).
  2. Создавать группы доступа и выдавать права отделам.
  3. Делать резервные копии и восстанавливать портал.
  4. Найти, куда в админке лежат LDAP, SMTP, Keycloak, лицензия и обновления.

  1. Войдите в Portal под учётной записью с правами администратора.
  2. В шапке или боковом меню откройте Админка.
  3. Должны увидеть вкладки вроде Обзор, Службы, Пользователи, Группы, Задания, Настройки.

Если пункта Админка нет — у вашей учётки нет роли администратора. Попросите другого администратора отметить флаг Администратор в Админка → Пользователи.


ТемаСтраницаПростыми словами
Каталог службСлужбыЧто делает каждая фоновая служба и как её включить
Резервное копированиеБэкапКак сохранить и вернуть данные портала
Группы Portal и ADГруппы доступаКак собрать отделы и роли для прав
ОбновлениеОбновление PortalКак обновить версию из админки или CLI
LDAP, SMTP и внешние сервисыВнешние сервисыПодключение каталога и почты на уровне сервера
REST API админкиAPI: администрированиеАвтоматизация для интеграций

Куда нужно попастьКуда нажать / какой адрес
Список службВкладка Службы. Действия — меню у строки. Справка — ? у названия
LDAP и синхронизация ADСлужбы → Синхронизация AD → ⚙ Настройки (/services/ad-sync)
Бэкап и восстановлениеСлужбы → Резервное копирование → ⚙ Настройки (/services/portal-backup)
Почта (SMTP)Настройки → SMTP / Почта (отдельной страницы службы нет)
Вход через KeycloakНастройки → Keycloak SSO (включение службы keycloak-sso)
Лицензия и обновлениеНастройки → Продукт и лицензия
Карточка пользователяПользователи → клик по пользователю (/users/{id})
ГруппыВкладка Группы: список /groups, создание /groups/new, карточка /groups/{uuid}
Журнал заданийВкладка Задания
Состояние обслуживанияОбзор → Обслуживание (индекс, корзина, runner бэкапа)

  1. Откройте Службы → Синхронизация AD → ⚙ Настройки.
  2. Заполните блок Подключение (URL, Base DN, учётная запись для чтения каталога).
  3. В блоке Настройка синхронизации отметьте нужные поля профиля и, при необходимости, Синхронизировать группы AD.
  4. Вернитесь на вкладку Службы → у строки Синхронизация AD меню ⋮ → Включить.
  5. При необходимости: ⋮ → Расписание или ⋮ → Запустить.

Подробнее: ad-sync в каталоге служб, Группы доступа.

  1. Настройки → SMTP / Почта — укажите сервер, порт, From, при необходимости логин и пароль.
  2. Нажмите тест SMTP (если есть) — письмо-проверка сервера.
  3. Службы → Уведомления → ⋮ → Включить.
  4. Для проверки: ⋮ → Запустить и введите свой e-mail — должно прийти тестовое письмо.

Подробнее: notifications.

  1. Откройте Настройки → Keycloak SSO.
  2. Укажите Issuer URL, Client ID, Client Secret и claims (по умолчанию подходят для стандартного Keycloak).
  3. Включите чекбокс Включить вход через Keycloak и сохраните форму.
  4. На экране входа появится третий переключатель Keycloak.

Для client в Keycloak используйте redirect URI: https://<portal-host>/api/v1/auth/keycloak/callback.

  1. Убедитесь, что на сервере работает backup-runner (в Docker он обычно поднимается вместе со стеком).
  2. Откройте /services/portal-backup.
  3. Укажите путь, нажмите Проверить запись, дождитесь Runner online.
  4. Нажмите Создать резервную копию или задайте расписание через ⋮ → Расписание.

Подробнее: Бэкап.

Эти службы обычно уже включены с ночным расписанием. Проверить и запустить вручную:

  1. Откройте Админка → Службы.
  2. Найдите строку (Поисковый индекс, Корзина, Журнал заданий).
  3. Меню Включить, Расписание или Запустить.

Состояние индекса и корзины смотрите в Обзор → Обслуживание. Подробнее: Службы.


ЦельДокумент
Понять все встроенные службыСлужбы
Бэкап и restoreРезервное копирование
Группы для правГруппы доступа
Инструкции для сотрудниковРуководство пользователя
Задачи (таймлайн и канбан)Задачи
HelpdeskHelpdesk