Skip to main content

Конфигурирование файла integration.yml

Конфигурационный файл integration.yml содержит переменные, предназначенные для настройки интеграции с PSN, Squadus и внешними системами SSO, Sentry.

Общие переменные для СО и PGS расположены в файле ~/install_co/group_vars/co_setup/main.yml.

Для настройки следует использовать доступные значения и способы заполнения переменных, указанные в таблице.

Параметры переменных необходимо указывать в двойных кавычках. Спецсимволы <> {} | & ; * ? @ ` $ ! в значениях переменных необходимо экранировать символом \. Для обеспечения безопасности при работе ПО рекомендовано использовать надежные пароли, содержащие спецсимволы и произвольные символы разных регистров.

Настройка интеграции с SSO​

ПеременнаяЗначение и способ заполнения
common_sso_enabledВключить поддержку внешней SSO-системы
co_sso_idp_audienceСписок IDs сервис провайдера на стороне IDP.
Если co_sso_idp_type: 'keycloak' и audience: 'account', переменную не указывать.
Если co_sso_idp_type: 'adfs', следует указать идентификатор. Пример: ["microsoft:identityserver:b7fdbcc3token-authorization6a4-41fa-bb77-3be2d9a2620e"]
co_sso_idp_typeТип IDP-системы, с которой настраивается интеграция. Принимает значения "adfs" или "keycloak"
co_sso_idp_ca_filenameИмя CA-файла сертификата для взаимодействия с IDP.
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_idp_issuer_urlСсылка на сервер внешней IDP-системы
co_sso_idp_issuer_jwk_urlСсылка на информацию о JWK во внешнюю IDP-систему
co_sso_nats_conn_endpointsСписок Nats-эндпоинтов для подключения. Следует указать значения, если co_sso_nats_enabled: true
co_sso_nats_enabledВключить интеграцию с Nats
co_sso_nats_mtls_enabledИспользование mTLS при подключении к Nats
co_sso_nats_userИмя пользователя при подключении к Nats
co_sso_nats_passwordПароль пользователя при подключении к Nats
co_sso_nats_ca_filenameИмя CA-файла сертификата для взаимодействия с Nats.
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_nats_client_filenameИмя файла клиентского сертификата для взаимодействия с Nats.
При использовании переменной co_sso_nats_mtls_enabled: true.
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_nats_key_filenameИмя файла приватного ключа от клиентского сертификата для взаимодействия с Nats.
При использовании переменной co_sso_nats_mtls_enabled: true.
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_nats_conn_usИспользование TLS при подключении к Nats
authn_oidc_client_idClient_id OpenID Connect клиента во внешней IDP-системе
authn_oidc_client_secretClient_secret OpenID Connect клиента во внешней IDP-системе
gateway_config_extra_cors_allow_originsСписок ссылок, которые необходимо добавить в CORS allow origins в конфигурации сервиса gateway (например, Squadus URLs)

AI Agent​

Подробнее см. Настройка AI Agent.

ПеременнаяЗначение и способ заполнения
ai_agent_llm_provider_api_keyТокен подключаемой LLM-модели
ai_agent_llm_provider_base_urlАдрес подключаемой LLM-модели
ai_agent_llm_provider_model_id_defaultID подключаемой LLM-модели в редакторах
ai_agent_llm_provider_model_id_boardID подключаемой LLM-модели для сервиса «Доска»
co_ai_agent_enabledВключение сервиса AI Agent в редакторах
openresty_board_ai_enabledВключение сервиса AI Agent для сервиса «Доска»

Настройка интеграции с PSN​

ПеременнаяЗначение и способ заполнения
common_mail_notification_enabledВключить почтовые уведомления
openresty_mail_integration_modeВключить интеграцию с продуктом PSN. Значения:
- none — нет интеграции;
- psn2 — интеграция с PSN
openresty_mail_oauth2_client_idИдентификатор клиента OAuth2 для интеграции с PSN2
mail_base_urlАдрес сервера PSN2
mail_admin_base_urlАдрес панели администрирования сервера PSN2
openresty_mail_oauth2_client_secretСекретный ключ клиента OAuth2 для интеграции с PSN2
openresty_mail_oauth2_redirect_uriАдрес перенаправления клиента OAuth2 при интеграции с PSN2

Настройка интеграции с продуктом МойСквадус​

ПеременнаяЗначение и способ заполнения
chatbot_messengerПринимает значения: none, squadus. По умолчанию — none
chatbot_squadus_loginИмя пользователя для подключения
chatbot_squadus_serverАдрес сервера МойСквадус
chatbot_squadus_tokenТокен аутентификации бота в Squadus

Настройка Sentry​

ПеременнаяЗначение и способ заполнения
chatbot_sentry_dsnОтправка ошибок сервиса Chatbot в сервис Sentry
openresty_sentry_log_sentry_dsnSentry DSN для отправки ошибок в Sentry
openresty_sentry_log_sentry_urlSentry DSN ссылка для разрешения кросс-доменных запросов
openresty_sentry_board_wopi_log_dsnSentry DSN для отправки ошибок в Sentry от «МояДоска»
openresty_sentry_sso_log_dsnSSO Sentry DSN для отправки ошибок в Sentry
openresty_sentry_wfe_log_dsnWFE Sentry DSN для отправки ошибок в Sentry
openresty_wfe_loader_pending_msЗадержка (ms) перед показом загрузчика в поле файлового менеджера
openresty_wfe_page_sizeКоличество элементов на странице в списке файлов в веб-файловом менеджере. Принимает целочисленные значения {число}.
0 — расчет количества по доступному на экране месту.
1 — отключить ограничение
openresty_wfe_max_request_delayМаксимальная задержка (в секундах) перед запросом на обновление списка файлов в текущей папке после восстановления соединения