Документация

Руководство по работе с системой SAM

Термины и сокращения

Основные понятия и сокращения, используемые в системе и документации.

Термин / сокращениеРасшифровка
SAMSoftware Asset Management — управление программными активами (учёт ПО)
ПОПрограммное обеспечение
АРМАвтоматизированное рабочее место
ИТ / ITИнформационные технологии
Рабочее местоКомпьютер (АРМ) сотрудника организации, на котором учитывается установленное ПО
ЛицензияПраво на использование ПО с ограниченным числом мест и сроком действия
Место (лицензии)Одна разрешённая установка ПО в рамках лицензии
АгентПрограмма-клиент, устанавливаемая на рабочие места для автоматического сбора списка ПО
СнимокСписок ПО, собранный агентом на рабочем месте в конкретный момент времени
ЗаявкаЗапрос сотрудника на установку или удаление ПО
Расхождение план/фактНесоответствие между учтёнными лицензиями (план) и фактически установленным ПО (факт)
Токен агентаСекретный ключ, по которому агент рабочего места авторизуется на сервере

Быстрый старт

  1. Войдите в систему по ссылке /auth/login
  2. Администратор создаёт подразделения, пользователей и рабочие места
  3. Администратор добавляет ПО в реестр и привязывает лицензии
  4. Сотрудник подаёт заявку — указывает ПО, рабочее место, обоснование
  5. Администратор берёт заявку в работу и выполняет; Руководитель закрывает её постфактум
Тестовый аккаунт: admin / Admin123 — администратор с полным доступом.

Скриншоты интерфейса

Основные экраны системы.

Панель управления
Панель управления — ключевые показатели
Список заявок
Список заявок с фильтрами по статусу
Карточка заявки
Карточка заявки — статусы, история, обсуждение
Реестр лицензий
Реестр лицензий с индикатором заполненности
Рабочие места
Учёт ПО на рабочих местах
Журнал аудита
Журнал аудита всех действий

Роли пользователей

Права доступа определяются ролью — она назначается администратором при создании аккаунта. В системе три роли.

  • Сотрудник — работник подразделения, который подаёт заявки на установку или удаление ПО на своём рабочем месте.
  • Руководитель подразделения — начальник отдела (подразделения) организации; контролирует заявки своих сотрудников и закрывает выполненные.
  • Администратор — IT-специалист организации; обрабатывает заявки, ведёт учёт ПО, лицензий, рабочих мест и пользователей.
РольЗаявкиПО / ЛицензииУчёт ПООтчётыПользователи
Сотрудник Только свои + отзывПросмотр
Руководитель подразделения Все + закрытиеПросмотрПросмотр
Администратор Все + выполнениеПолный доступПолный доступ

Управление заявками

Создать заявку (Сотрудник)
  1. Меню → Заявки → кнопка «Новая заявка»
  2. Выбрать ПО из реестра
  3. Указать действие: Установить или Удалить
  4. Выбрать рабочее место (подставляется автоматически если назначено)
  5. Указать приоритет и обоснование
  6. «Сохранить черновик» — заявка не отправляется
    «Отправить на выполнение» — заявка уходит администратору
При отправке система проверяет наличие свободных мест в лицензии. Если мест нет — заявка создаётся, но появится предупреждение.
Выполнить заявку (Администратор)
  1. Открыть заявку в статусе «Ожидает выполнения»
  2. Нажать «Взять в работу» — статус станет «В работе»
  3. Физически установить или удалить ПО на указанном рабочем месте
  4. Нажать «Отметить выполненным» — заявитель получит уведомление
Доступны массовые действия — отметить несколько заявок чекбоксами и применить статус сразу ко всем.
Закрыть заявку (Руководитель)
  1. Открыть выполненную заявку (статус «Выполнено»)
  2. Проверить результат и написать комментарий (необязательно)
  3. Нажать «Закрыть заявку» или «Отклонить»
Отзыв о выполнении (Сотрудник)

После того как заявка закрыта, её инициатор может оставить отзыв — оценку от 1 до 5 и комментарий о качестве выполнения. Отзыв виден администратору и руководителю на странице заявки.

Обсуждение

На странице каждой незакрытой заявки есть блок «Обсуждение» — любой участник может оставить вопрос или комментарий без изменения статуса.

Статусы заявки

Черновик
Ожидает выполнения
В работе
Выполнено
Закрыта

Из любого незавершённого статуса возможен переход в «Отклонена» или «Отозвана».

СтатусКто устанавливаетОписание
ЧерновикСотрудникСоздана, не отправлена на выполнение
Ожидает выполненияСотрудникОтправлена администратору на выполнение
В работеАдминистраторАдминистратор взял заявку в работу
ВыполненоАдминистраторПО установлено или удалено
ЗакрытаРуководительРуководитель проверил результат и закрыл заявку
ОтклоненаАдминистратор / РуководительЗаявка отклонена с комментарием
ОтозванаСотрудникЗаявка отозвана инициатором

Реестр программного обеспечения

Справочник всего ПО организации. Прежде чем добавить лицензию или подать заявку — ПО должно быть в этом реестре.

  • Просмотр — доступен всем авторизованным пользователям
  • Добавление / редактирование / удаление — только администратор
  • Удаление невозможно если у ПО есть привязанные лицензии
  • На карточке ПО есть кнопка «Добавить лицензию» — ПО будет предвыбрано автоматически
  • Поиск по названию и производителю прямо в списке

Реестр лицензий

Учёт всех лицензий с контролем мест и сроков действия.

Добавить лицензию
  1. Открыть ПО → кнопка «Добавить лицензию»
    или: Лицензии → «Добавить»
  2. Указать тип: Бессрочная или Подписка
  3. Количество мест, даты, стоимость
Индикатор заполненности
До 90%
90–99%
100%
Celery автоматически отправляет email администраторам за 30 и 7 дней до истечения лицензии.

Учёт ПО на рабочих местах

Раздел доступен Руководителям, администраторам.

  • Список рабочих мест — статус (Онлайн / Давно / Неактивна), IP, ОС
  • Карточка рабочего места — весь список установленного ПО с поиском, привязанные пользователи
  • Расхождения план/факт — несогласованное ПО, превышение лимитов, неиспользуемые лицензии
СтатусУсловие
🟢 ОнлайнСнимок получен менее 25 часов назад
🟡 ДавноСнимок от 25 до 72 часов назад
🔴 НеактивнаСнимок старше 72 часов
⚫ Нет данныхАгент ни разу не отправлял данные

Рабочие места

Добавить рабочее место (Администратор)
  1. Рабочие места → «Добавить рабочее место»
  2. Ввести hostname (должен совпадать с реальным именем компьютера)
  3. Выбрать ОС и подразделение
  4. После создания появится баннер с токеном агента и командой запуска — скопировать его
Привязать пользователя к рабочему месту
  1. Пользователи → кнопка 🖥️ напротив пользователя
  2. Выбрать рабочее место → «Сохранить»
  3. При создании заявки рабочее место подставится автоматически

Агент инвентаризации

Python-скрипт для установки на рабочие места. Запускается раз в сутки и отправляет список ПО на сервер.

Требования
  • Python 3.8+ (python --version)
  • Библиотека requests (pip install requests)
Запуск
python agent.py --server https://sam.loxigl.ru --token <TOKEN>
Проверка без отправки
python agent.py --server https://sam.loxigl.ru --token <TOKEN> --dry-run
Автозапуск — Windows (Task Scheduler)
python C:\sam\agent.py --server https://sam.loxigl.ru --token <TOKEN>

Запускать ежедневно в 09:00 через Планировщик заданий Windows.

Автозапуск — Linux (cron)
0 9 * * * python3 /opt/sam/agent.py --server https://sam.loxigl.ru --token <TOKEN>

Отчёты и экспорт

Доступны Руководителям, администраторам.

РазделОписание
ComplianceСводка лицензионного соответствия: нарушения, расхождения
ЗатратыСтоимость лицензий с фильтрацией по периоду
Экспорт ExcelСкачать реестр лицензий в формате .xlsx
Экспорт PDFСкачать форматированный отчёт в формате .pdf

Администрирование

Раздел доступен только Администратору.

  • Создать пользователя — указать логин, email, пароль, роль, подразделение, рабочее место
  • Заблокировать — кнопка «Откл.» — пользователь не сможет войти
  • Назначить рабочее место — кнопка 🖥️ в строке пользователя
  • Управление подразделениями — создать отделы до добавления пользователей
  • Журнал аудита — все действия в системе с фильтрацией по типу и исполнителю

Email-уведомления

Система отправляет email в следующих случаях:

СобытиеКому
Смена статуса заявкиЗаявителю (если не он изменил)
Лицензия истекает через 30 днейВсем администраторам
Лицензия истекает через 7 днейВсем администраторам
Обнаружены расхождения план/фактВсем администраторам
Для проверки отправки email доступен тестовый почтовый ящик: mail.loxigl.ru — все письма видны там без реальной доставки.

Частые вопросы

Убедитесь что вводите логин и пароль точно как при создании аккаунта. Тестовый аккаунт: admin / Admin123. Обратитесь к администратору для сброса пароля.

Кнопки отображаются только для роли, которой разрешено действие в текущем статусе. Администратор видит «Взять в работу» и «Отметить выполненным», а Руководитель — «Закрыть заявку» только у заявок в статусе «Выполнено».

Убедитесь что hostname на рабочем месте совпадает с hostname, указанным при создании рабочего места в системе. Команда для проверки: hostname в терминале.

ПО добавляется в разделе «Реестр ПО» — нажать «Добавить ПО». Это может делать администратор. После добавления ПО появится в выпадающем списке при создании заявки.

Проверьте настройки SMTP в конфигурации системы. На тестовом стенде все письма перехватываются сендбоксом на mail.loxigl.ru — реальная доставка не происходит.