Конфигурирование файла integration.yml
Конфигурационный файл integration.yml содержит переменные, предназначенные для настройки интеграции с PSN, Squadus и внешними системами SSO, Sentry.
Общие переменные для СО и PGS расположены в файле ~/install_co/group_vars/co_setup/main.yml.
Для настройки следует использовать доступные значения и способы заполнения переменных, указанные в таблице.
Параметры переменных необходимо указывать в двойных кавычках. Спецсимволы <> {} | & ; * ? @ ` $ ! в значениях переменных необходимо экранировать символом \. Для обеспечения безопасности при работе ПО рекомендовано использовать надежные пароли, содержащие спецсимволы и произвольные символы разных регистров.
Настройка интеграции с SSO
| Переменная | Значение и способ заполнения |
|---|---|
common_sso_enabled | Включить поддержку внешней SSO-системы |
co_sso_idp_audience | Список IDs сервис провайдера на стороне IDP. Если co_sso_idp_type: 'keycloak' и audience: 'account', переменную не указывать.Если co_sso_idp_type: 'adfs', следует указать идентификатор. Пример: ["microsoft:identityserver:b7fdbcc3token-authorization6a4-41fa-bb77-3be2d9a2620e"] |
co_sso_idp_type | Тип IDP-системы, с которой настраивается интеграция. Принимает значения "adfs" или "keycloak" |
co_sso_idp_ca_filename | Имя CA-файла сертификата для взаимодействия с IDP. Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
co_sso_idp_issuer_url | Ссылка на сервер внешней IDP-системы |
co_sso_idp_issuer_jwk_url | Ссылка на информацию о JWK во внешнюю IDP-систему |
co_sso_nats_conn_endpoints | Список Nats-эндпоинтов для подключения. Следует указать значения, если co_sso_nats_enabled: true |
co_sso_nats_enabled | Включить интеграцию с Nats |
co_sso_nats_mtls_enabled | Использование mTLS при подключении к Nats |
co_sso_nats_user | Имя пользователя при подключении к Nats |
co_sso_nats_password | Пароль пользователя при подключении к Nats |
co_sso_nats_ca_filename | Имя CA-файла сертификата для взаимодействия с Nats. Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
co_sso_nats_client_filename | Имя файла клиентского сертификата для взаимодействия с Nats. При использовании переменной co_sso_nats_mtls_enabled: true.Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
co_sso_nats_key_filename | Имя файла приватного ключа от клиентского сертификата для взаимодействия с Nats. При использовании переменной co_sso_nats_mtls_enabled: true.Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
co_sso_nats_conn_us | Использование TLS при подключении к Nats |
authn_oidc_client_id | Client_id OpenID Connect клиента во внешней IDP-системе |
authn_oidc_client_secret | Client_secret OpenID Connect клиента во внешней IDP-системе |
gateway_config_extra_cors_allow_origins | Список ссылок, которые необходимо добавить в CORS allow origins в конфигурации сервиса gateway (например, Squadus URLs) |
AI Agent
Подробнее см. Настройка AI Agent.
| Переменная | Значение и способ заполнения |
|---|---|
ai_agent_llm_provider_api_key | Токен подключаемой LLM-модели |
ai_agent_llm_provider_base_url | Адрес подключаемой LLM-модели |
ai_agent_llm_provider_model_id_default | ID подключаемой LLM-модели в редакторах |
ai_agent_llm_provider_model_id_board | ID подключаемой LLM-модели для сервиса «Доска» |
co_ai_agent_enabled | Включение сервиса AI Agent в редакторах |
openresty_board_ai_enabled | Включение сервиса AI Agent для сервиса «Доска» |
Настройка интеграции с PSN
| Переменная | Значение и способ заполнения |
|---|---|
common_mail_notification_enabled | Включить почтовые уведомления |
openresty_mail_integration_mode | Включить интеграцию с продуктом PSN. Значения: - none — нет интеграции;- psn2 — интеграция с PSN |
openresty_mail_oauth2_client_id | Идентификатор клиента OAuth2 для интеграции с PSN2 |
mail_base_url | Адрес сервера PSN2 |
mail_admin_base_url | Адрес панели администрирования сервера PSN2 |
openresty_mail_oauth2_client_secret | Секретный ключ клиента OAuth2 для интеграции с PSN2 |
openresty_mail_oauth2_redirect_uri | Адрес перенаправления клиента OAuth2 при интеграции с PSN2 |
Настройка интеграции с продуктом МойСквадус
| Переменная | Значение и способ заполнения |
|---|---|
chatbot_messenger | Принимает значения: none, squadus. По умолчанию — none |
chatbot_squadus_login | Имя пользователя для подключения |
chatbot_squadus_server | Адрес сервера МойСквадус |
chatbot_squadus_token | Токен аутентификации бота в Squadus |
Настройка Sentry
| Переменная | Значение и способ заполнения |
|---|---|
chatbot_sentry_dsn | Отправка ошибок сервиса Chatbot в сервис Sentry |
openresty_sentry_log_sentry_dsn | Sentry DSN для отправки ошибок в Sentry |
openresty_sentry_log_sentry_url | Sentry DSN ссылка для разрешения кросс-доменных запросов |
openresty_sentry_board_wopi_log_dsn | Sentry DSN для отправки ошибок в Sentry от «МояДоска» |
openresty_sentry_sso_log_dsn | SSO Sentry DSN для отправки ошибок в Sentry |
openresty_sentry_wfe_log_dsn | WFE Sentry DSN для отправки ошибок в Sentry |
openresty_wfe_loader_pending_ms | Задержка (ms) перед показом загрузчика в поле файлового менеджера |
openresty_wfe_page_size | Количество элементов на странице в списке файлов в веб-файловом менеджере. Принимает целочисленные значения {число}.0 — расчет количества по доступному на экране месту.1 — отключить ограничение |
openresty_wfe_max_request_delay | Максимальная задержка (в секундах) перед запросом на обновление списка файлов в текущей папке после восстановления соединения |