Перейти к основному содержимому
Версия: 1.20.1

Авторизация изменений

Запросы на изменение нестандартного типа, у которых Уполномоченный по авторизации не равно Локальная авторизация, должны проходить процедуру авторизации. Для стандартных запросов на изменение статус меняется на Запланировано автоматически, без авторизации.

Авторизация – это запрос на утверждение уполномоченными органами разного уровня, в зависимости от уровня риска и вероятности. Чем выше уровень риска и вероятность, тем строже процедура авторизации.

После того как запрос на изменение, требующий авторизации, зарегистрирован, он переходит к этапу авторизации. Статус запроса меняется на Авторизация. При этом отправляются заявки на согласование всем необходимым органам, которые обладают достаточным уровнем полномочий для согласования изменения. В этой заявке каждому получателю предлагается одобрить или отклонить запрос.

Запрос на изменение считается согласованным, если выполнены два условия:

  1. Все обязательные согласующие одобрили запрос.
  2. Необязательные согласующие не выразили несогласие (одобрили запрос или не ответили на заявку на согласование).

В этом случае статус запроса меняется на Запланировано.

Если хотя бы один согласующий отклонил заявку на согласование, то:

  • все остальные заявки на согласование отменяются автоматически.
  • запрос на изменение считается отклоненным и возвращается на этап авторизации.
  • статус запроса меняется обратно на Зарегистрирован.

В случае экстренных изменений, поскольку они имеют большое значение для бизнес-услуг или конфигурационных единиц, связь между статусами Зарегистрирован и Авторизация является односторонней. Это означает, что заявки на утверждение экстренных запросов не могут быть отклонены. Дополнительные сведения смотрите в статье Типы изменений и статусные модели.

Уровень уполномоченного по авторизации​

внимание

Данный список ролей указан во внешнем скрипте calculateCAB, поставляемым вместе с продуктом. Этот скрипт предназначен для автоматической генерации CAB (за исключением Локальной авторизации).

В следующей таблице показана зависимость между уровнем риска запроса на изменение и уровнем полномочий.

Уровень рискаУровень уполномоченного по авторизации
НизкийЛокальная авторизация (авторизация лицом, указанным в поле Кому назначено)
СреднийТолько менеджеры по изменениям
ВысокийБазовый комитет по изменениям:
  • Все менеджеры по изменениям
  • Владелец услуги
Очень высокийРасширенный комитет по изменениям:
  • Все менеджеры по изменениям
  • Все менеджеры по проблемам
  • Все менеджеры по инцидентам
  • Все владельцы связанных КЕ
  • Владелец услуги
подсказка
  • Менеджер по изменениям контролирует жизненный цикл всех изменений.
  • Комитет по изменениям (CAB) консультирует менеджеров по изменениям в вопросах определения приоритетов, авторизации и планирования изменений.

Настройка CAB​

Используемая по умолчанию структура CAB описана выше. Если вам требуется изменить ее в соответствии с организационной структурой или потребностями бизнеса, это можно сделать несколькими способами:

  • Путем изменения внешнего скрипта, содержащего параметры, отвечающие за сбор CAB. Эти изменения повлияют на все запросы на изменение, созданные позже.
  • Путем добавление новых участников в CAB указанного запроса на изменение в процессе его обработки.

Изменение скрипта CAB​

подсказка

Требуемая роль: admin.

Чтобы внести глобальные изменения в CAB, используемый по умолчанию, выполните следующие действия:

  1. Перейдите к разделу Настройка системы → Внешние скрипты.
  2. Нажмите на значок лупы в верхней части списка.
  3. Введите calculateCAB в поле Наименование и нажмите Enter на клавиатуре. Будет найден соответствующий скрипт.
  4. Нажмите на наименование скрипта, чтобы открыть его.
  5. Все наборы ролей для разных CAB определяются в этом скрипте с соответствующим комментарием:
// Complex CAB const roles = [ 'change_manager', 'problem_manager', 'incident_manager' ];

Добавьте или удалите роль в соответствующем разделе, чтобы изменить любой CAB, базовый или сложный.

Например, если вы хотите, чтобы менеджеры по запросам входили в состав расширенного CAB, и в то же время хотите освободить от этих обязанностей менеджеров по проблемам, необходимо удалить из скрипта роль problem_manager и добавить роль request_manager.

примечание

В состав необязательных участников согласования скриптом также включается группа заинтересованных лиц, указанная в свойстве itsm.change_request.stakeholders_group_id.

подсказка

Обратите внимание, что данный процесс утверждения работает только в том случае, если эти роли применены к сотрудникам. Недостаточно создать запись пользователя и присвоить ей роль. Также должна существовать соответствующая запись сотрудника.

Изменение конкретного CAB​

Вы также можете изменить CAB для любого указанного запроса на изменение, не влияя на дальнейшие запросы. Например, если вы хотите, чтобы конкретный запрос на изменение был одобрен определенными сотрудниками.

  • CAB можно настроить для запросов на изменение в статусе Зарегистрирован или Авторизация.
  • Для запросов на изменение в статусе Авторизация, когда необходимый пользователь добавляется в CAB и запрос на изменение сохраняется, этому пользователю автоматически отправляется заявка на согласование.

Чтобы изменить CAB, выполните следующие шаги:

  1. Перейдите к необходимому запросу на изменение.

  2. Убедитесь, что выполнены все необходимые условия:

    • запрос находится в статусе Зарегистрирован или Авторизация;
    • Тип изменения не является Стандартным;
    • в поле Уполномоченный по авторизации не выбрано значение Локальная авторизация.
  3. Нажмите кнопку Изменить CAB на вкладке Общее.

  4. В модальном окне выберите из списка столько обязательных и необязательных участников, сколько необходимо. Для выбора доступны пользователи с ролью ITSM_agent. Чтобы отменить выбор пользователя, снимите флажок напротив его имени.

    Модальное окно Изменение CAB

  5. (опционально) Деактивируйте переключатель Включить уполномоченных по авторизации, если вам необходимо, чтобы CAB состоял только из выбранных в модальном окне пользователей. Если вы оставите переключатель в активном положении, выбранные в модальном окне пользователи будут добавлены к существующему составу уполномоченных по авторизации в этом запросе.

примечание

Переключатель Включить уполномоченных по авторизации доступен только для запросов на изменение в статусе Зарегистрирован.

  1. Нажмите Подтвердить.

Выбранные пользователи добавляются в процесс согласования. Каждому из них отправляется уведомление, через которое они могут перейти к заявке на согласование.

Для всех участников также создаются записи согласования в таблице Согласования (sys_approval) с указанием типа согласования (Обязательное или Необязательное). Причина добавления участника добавляется в Описание записей согласования, а также в уведомление о необходимости согласования.