Hacktoberfest 2026:メンテナが10月に向けて印を付けた、オープンで初心者向けの issue。 Hacktoberfest の issue を見る

Разработка системы управления идентификацией и доступом (IDM)

オープン
#138 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

評価

難易度
5/5
見積もり時間
1週間以上
初心者へのやさしさ
20/100
issue の種類
機能追加
明瞭さ
説明が足りない
活発さ
停滞
技術スタック
typescript

調査の方向性

Start by reviewing the existing Твой ФФ authorization service and its scopes and groups, then map the requested integrations and administrative interfaces. The issue also calls for an asynchronous queue, a permissions-event worker, service plugins, and subscriptions to user-data changes. Done means centralized access issuance and revocation through IDM across all listed internal and external services.

索引モデルが issue の本文から書いたものです。

説明

Issue open by Mark Arzangulyan via telegram message.

Разработка централизованной системы управления доступами для внутренней IT-инфраструктуры команды на базе существующего сервиса авторизации Твой ФФ.

Бизнес-цели

  • Создание единой точки управления доступами для всех внутренних и внешних сервисов
  • Автоматизация процессов выдачи и отзыва доступов
  • Минимизация ручных операций при онбординге новых сотрудников
  • Повышение безопасности за счет централизованного контроля доступов

Функциональные требования

Базовые возможности

  • Единый интерфейс управления доступами ко всем сервисам
  • Автоматическая синхронизация прав доступа между системами
  • Селф-сервис портал для запроса доступов с последующим подтверждением администратором

Интеграции

  • Аутентик (SSO)
  • Внутренние сервисы: Изикод, БД, Эирфлоу, Минио
  • Внешние сервисы: Google Workspace, Яндекс Облако
  • Почтовые системы

Сценарии использования

  • Создание аккаунта разработчика (почта + Аутентик + Твой ФФ)
  • Управление доступами к внутренним сервисам через группы в Аутентике
  • Управление доступами к внешним сервисам через соответствующие группы
  • Массовая выдача и отзыв прав

Технические требования

Архитектурные решения

  • Интеграция в существующий сервис авторизации Твой ФФ
  • Использование механизма скоупов и групп для управления правами
  • Асинхронная обработка операций через систему очередей

Компоненты системы

  • Воркер для обработки событий изменения прав доступа
  • Система плагинов для подключения к внешним сервисам
  • Механизм подписки на изменения пользовательских данных

Ограничения и требования к реализации

  • Отделение административных интерфейсов от основного веб-приложения
  • Разработка отдельных админ-интерфейсов для разных зон ответственности
  • Использование существующего шаблона для микроприложений
  • Реализация админ-интерфейсов на TypeScript + Vue.js

Критерии успеха

  • Все операции по выдаче доступов происходят только через IDM
  • Время онбординга нового сотрудника сокращено до минимума
  • Отсутствие альтернативных способов выдачи доступов в обход системы
  • Успешная интеграция со всеми целевыми сервисами

Риски

  • Сложность интеграции с внешними сервисами
  • Необходимость поддержки множества различных протоколов авторизации
  • Возможные конфликты при синхронизации прав между системами
  • Сопротивление пользователей переходу на новую систему
主要言語
言語のデータがありません
スター
9
フォーク
1
PR マージ指標
30日以内にマージされた PR はありません

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

profcomff/.github のほかの issue

profcomff/.github の issue をすべて見る

似ている issue

Security の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。