Қашықтан қолжетімділік лицензиялары: филиалдардағы пайдаланушыларды қалай есептеу керек
Қашықтан қолжетімділік лицензияларын есептеу: филиалдардағы қызметкерлерді, консультанттарды және уақытша персоналды қалай дұрыс есептеп, артық төлемнен және аудит тәуекелінен қалай сақтануға болатынын түсіндіреміз.

Мәселе неде: пайдаланушылар бар, бірақ оларды қалай есептеу — белгісіз
Филиалдар желісінде қашықтан қолжетімділік лицензиялары бойынша артық шығын көбіне байқалмастан пайда болады. Бір кеңседе бірнеше қызметкер қосылды, екіншісінде консультант апта бойы қосылды, үшіншісінде уақытша ауысым ұйымдастырылды. Жеке-жеке бұл шағын сияқты көрінеді, бірақ жиынтықта тұрақты «қосымша сатып алуларға» әкеледі.
Аралық шатасу қарапайым сұрақтан басталады: сіз адамды, құрылғыны немесе бір мезгілдегі қосылымды есептейсіз бе? Филиалдар оған әр түрлі жауап берсе, RDP пайдаланушыларын есептеу тез арада болжамдар кестесіне айналады. Ал бір реттік ерекшеліктер (мердігер, демалыс орнын алмастыру, тәжірибеші) уақыт өте келе қалыпты жағдайға айналады.
Лицензия жетіспеушілігі тек аудитте айыппұл қоятын тәуекел емес. Ол жұмысқа да әсер етеді: қажет адамдарға «күтпегенде» кіру шектеледі, администраторлар құқықтарды қолмен қайта таратады, ал бизнес уақыт жоғалтады. Артық сатып алулар да зиян: ақша бос лицензияларға кетеді, ал нақты модернизацияға (серверлер, желі, қолдау) бөлінетін бюджет қысқарады.
Көбінесе штаттық кестеге кірмейтіндер шығады: сыртқы консультанттар мен мердігерлер, тәжірибешілер, маусымдық қызметкерлер, ауыстырудағы персонал. Бұдан бөлек «жасырын» пайдаланушылар бар: сирек кіретін басшылар, есеп беру кезеңіндегі бухгалтерия, айына бірнеше күн үйден жұмыс істейтін қызметкерлер.
Лицензияларды есептемес бұрын төрт нәрсені айқындаңыз: кім қосылады (штат пен барлық уақытша рөлдер) және қай филиалдардан, сізге не маңызды — әркімге әрқашан қолжетімді болу ма әлде «бір мезгілдегі сессиялар саны» ма, қандай жүйелер қашықтан қолжетімділікті талап етеді (1С, құжат айналымы, CAD, терминалдық қолданбалар), және пайдаланушылардың құрамы қаншалықты жиі өзгереді (маусымдылық пен жобалық шыңдар бар ма).
Егер осы жауаптар бекітілмеген болса, лицензиялау реактивті болады: алдымен қосылды, содан кейін ғана қолжетімділікті «заңдастыру» қажет екені есіңізге түседі. Солайша созылмалы артық шығын пайда болады.
Бірдей тілде сөйлесу үшін негізгі терминдер
Қашықтан қолжетімділік лицензияларын талқылағанда көбіне сандарға емес, мәнге дау туындайды. Біреу адамдарды санайды, басқалар есептік жазбаларды, үшіншілер — құрылғыларды. Нәтижесінде «қорға» қосып сатып алады да жылдар бойы артық төлейді.
Араларында шатаспау керек үш ұғым:
- Пайдаланушы — нақты адам (қызметкер, консультант, тәжірибеші).
- Есептік жазба — домендегі, қолданбадағы немесе шлюздегі логин.
- Құрылғы — қосылатын ПК, ноутбук, тонкий клиент немесе үйдегі компьютер.
Лицензиялау әдетте осы «тұғырлардың» біріне байланады. Сондықтан бір терминалды кезекпен пайдаланатын екі адам мен ноутбук пен үйдегі ПК-ден кіретін бір адам түрлі нәтижеге әкеледі — модельге байланысты.
Именная және конкурентті модельдер күрделі естілсе де, логикасы қарапайым. Named (именная): лицензия адамға (кейде есептік жазбаға) бекітіледі, жұмыс сағаттары маңызды емес. Concurrent (конкурентная): маңызды емес — адамдардың тізімі, маңыздысы — шыңдағы бір мезгілдегі қосылым саны.
Қашықтан қосылу түрі де есептеуге әсер етеді. VPN желіге «туннель» береді, бірақ әрдайым терминалдық қолжетімдікті білдірмейді. RDP/терминалдар көбіне сессиялар мен терминалдық кіру құқықтары бойынша есептеледі. VDI жеке виртуал жұмыс орнын бөлуге жақын және әдетте бөлек логика мен лицензия талап етеді.
Тағы бір жиі болатын қателік: «жергілікті» және «қашықтан» қызметкерлер — бұл лауазым туралы емес, сценарий туралы. Егер бухгалтер айына бір рет қашықтан кірсе, есептеуде есептік жазба бар дегеннен гөрі нақты кірістерге сүйену пайдалырақ.
Лицензияларды есептемес бұрын қандай деректер жинау керек
Қашықтан қолжетімділік лицензияларын соқырша есептеу көбіне қымбатқа түседі. Қажет деректер — «компанияда қанша адам» емес, нақты кім, қашан және қайсы жүйелерге қосылатыны.
Бастапқыда қарапайым картаны жасаңыз: филиалдар, бөлімшелер және рөлдер. «Қайдан қосылады» ғана емес, «неге» қосылады — бухгалтерия, касса, инженерлер, call‑орталық, дәрігерлер, оқытушылар, мердігерлер — бұл маңызды. Әр рөлдің кіру жиілігі мен қолжетімділіктің критикалық деңгейі әртүрлі.
Жұмыс кестесі мен пиктерді бекітіңіз. Бір командада ауысымдар мен маусымдылыққа байланысты лицензия қажет саны өзгеруі мүмкін. Егер филиалдар әр түрлі уақытта жұмыс істесе, лицензиялар жиі қайта пайдаланылып жатады. Пиктер сәйкес келсе, қор көбірек қажет болады.
Кейін есептік жазбаларға қарайыңыз. Артық тұтынудың себебі жиі — «оператор1» немесе «касса» сияқты жалпы логиндер, оларды бірнеше адам қолданады. Лицензиялау және қауіпсіздік — екі бөлек мәселе, бірақ есептеуде шындықты ашық көрсету маңызды: қашан қанша бірегей адам қашықтан қосылады, қанша есептік жазба бар (сынақ және «на всякий случай» енгізілгендер қоса), жалпы жазбалар бар ма және олардың артында кім тұрғаны, кім сирек (айына 1–2 рет) қосылады, кім күнделікті.
Бөлек жүйелер тізімін жасаңыз. Көп жағдайда лицензия терминалға сатып алынады, ал кейін белгілі болады: кей қызметкерлерге пошта, веб‑кабинет немесе 1С жеткілікті, толық қашықтан жұмыс үстелі қажет емес.
Соңғы блок — қосылулар журналынан статистика, техникалық тереңдетусіз. Пик сағаттардағы бір мезгілдегі қосылымдар саны, сессия ұзақтығы, пайдаланушылар бойынша кіру жиілігі және кіріс нүктелері (мысалы, терминалдық сервер немесе жекеленген қолданбалар) бойынша экспорт сұраңыз. Тіпті 2–4 аптаның дерегі де нақты картинаны береді.
Қарапайым бағдар: филиалда 30 қызметкер бар, бірақ терминалдық серверге бір мезгілде қосылым пигі — 12, себебі кейбірі ауысымда, ал кейбірі қашықтан мүлдем қолданбайды. Сол «бір мезгілдегі пик» жиі сатып алудың төменгі шегін анықтайды.
Филиалдарға қандай лицензиялық модель таңдау керек
Модель таңдау — сіз қашықтан қолжетімділік лицензияларын үнемі қосып отыратын боласыз ба әлде маусымдық шыңдарды тыныш өтесіз бе соны шешеді. Филиалдар үшін әдетте екі нәрсе маңызды: әр қалада ұқсас рөлдер және уақыт бойынша әртүрлі жүктеме (таңертең, айдың соңында, есеп беру күндері).
Именная, конкурентті және құрылғылар бойынша: не таңдау керек
Именная (per user) модель ыңғайлы, егер адамдар тұрақты және әрқайсысының қолжетімділігі тұрақты қажет болса. Басқаруы да оңай: бір адамға бір есептік жазба, бір қолжетімділік, ол әртүрлі жерлерден кірсе де жарайды.
Конкурентті (concurrent) лицензиялар әдетте тиімдірек көрінеді, егер бәрі бір уақытта кірмесе. Қауіп — филиалдарда шынайы пиктер бір уақытта келуі мүмкін: ауысым аяқталуы, касса операциялары, бухгалтериядағы есеп беру. Егер орын жетпесе, жұмыс тоқтайды және лицензияларды шұғыл сатып алу керек болады.
Құрылғылар бойынша есептеу нақты жұмыс орындарынан қолжетімділік қажет болғанда дұрыс келеді: оқу сыныбы, тіркеу немесе күзет посты сияқты, бір ПК-да түрлі ауысымда жұмыс істейтін жағдайлар.
Практикалық ереже:
- Именная — қызметкерлер тұрақты және жиі әртүрлі жерден кіреді.
- Конкурентті — көп рет сирек кіретіндер болса және пиктер сәйкес келмесе.
- Құрылғы бойынша — бекітілген кіріс нүктелері мен ауысымдық жұмыс үшін.
Пиктер мен резервті қалай ескеру, артық төлемден қалай сақтану
Алдымен орташа көрсеткішке емес, «мәселелі» күндердегі максимумға қараңыз. Резерв «қалай болар екен» үшін емес, алдын ала болжанатын жағдайларға — демалыс, аурухана алмастырулары, командировкалар, кезекшіліктер және маусымдық жобалар — арналған болуы тиіс.
Практикалық тәсіл: негізгі рөлдер үшін кішкене резерв қалдырыңыз (процестің тоқтауы үшін қажетті адамдар), ал қалғандары үшін ауысымдылық пен тапсырмалардың кезектілігі арқылы пикті өткізуге бола ма тексеріңіз.
Қадамдап: қажетті лицензия санын қалай есептеу керек
Лицензияларға артық төлемБеу үшін «теориялық қолжетімділікке ие адамдардың барлығын» емес, бір мезгілде жұмыс істеудің нақты қажеттілігін есептеңіз.
Жұмыс беретін бес қадам
-
Пайдаланушыларды топтарға бөліңіз: штат, мердігерлер мен консультанттар, уақытша персонал. Қайсысы филиалдан, қайсысы сырттан қосылатынын белгілеңіз.
-
Әр топ үшін сценарий сипаттамасын жасаңыз: күнделікті жұмыс, сирек кірулер (аптасына 1–2 рет), тек белгілі кезеңдерде қажет болуы (айдың жабылуы, инвентаризация, жоба іске қосылуы).
-
Бір мезгілдегі пикті есептеңіз. Ең жүктелген бір-екі сағатты алыңыз (көбіне таңертең, түстен кейін, есеп беру күндері). Егер деректер жоқ болса, басшыларға сауалнама өткізіп, 1–2 апталық өлшеумен бастаңыз.
-
Басқарылатын резерв қосыңыз. Көбіне бұл пикке 10–20% қосу, бірақ пайыздан гөрі себеп маңызды: «жаңа филиал ашылмақ», «тексеру күтілуде», «маусымдық бригадалар келеді». Резерв жазбада болуы және қайта қаралуы тиіс.
-
Қолжетімділікті беру және алып тастау ережелерін бекітіңіз: кім тапсырыс береді, кім мақұлдайды, жұмысы аяқталғаннан кейін қолжетімділік қалай тез өшіріледі. Осысыз есептеулер тез ескіріп қалады.
Мысал: 4 филиалдық желі. Штатта 120 адам, бірақ шыңда бір уақытта 28 (бухгалтерия мен сату). Мердігерлер жобалар бойынша қосылады, ең көп случа 4 бір мезгіл. Уақытша персонал тоқсан соңында қосылады, тағы 6 қосылым. Пик — 38. 15% резерв қосқанда — 44 лицензия.
Сан тұрақты болсын десеңіз, рөлдерді алдын ала бөлу керек: ИТ — қосылымдарды жазып, қолжетімділікті өшіреді; бөлім басшылары нақты қажеттілікті растайды; қауіпсіздік/комплаенс сыртқы пайдаланушылардың мерзімдерін қояды; сатып алу/қаржы лицензия санын мерзімді түрде (мысалы, тоқсан сайын) қайта қарайды.
Сыртқы консультанттар мен мердігерлер: тәртіпсіздіксіз қалай есептеу
Сыртқы консультантқа нақты тапсырмаға және шектеулі мерзімге қолжетімділік керек. Мердігерлерді штат ретінде есептеу лицензияда артық қорға әкеледі, ал инфрақұрылымда ұмытылған белсенді есептік жазбалар қалады.
Көбіне жақсы жұмыс істейтін тәжірибе: әр мердігерге бөлек есептік жазба беру, бірақ алдын ала мерзім мен шектеулерді белгілеу. Осылай кім қашан қосылғанын бақылау оңай.
Қолжетімдікті артық төлемсіз ұйымдастыру
Алдымен мердігерлер қалай қосылатынын анықтаңыз: тұрақты ма әлде эпизодтық. Сирек қосылуларға (айына 1–2 рет) қолжетімдікті сұраныс бойынша уақытша беру тиімдірек, «тұрақты қосылған» пайдаланушы ұстап тұрудан гөрі.
Тәртіпке әкелетін бірнеше ереже:
- Мердігерлерге мерзімі көрсетілген жеке есептік жазбалар беру.
- Қажетті ресурстарға ғана қолжетімділік (топтар мен рөлдер бойынша).
- Жұмыс аяқталғаннан кейін уақытша қосылымды өшіру (just‑in‑time принципі).
- Егер жұмыс тек жұмыс уақытында жүргізілсе, қосылу терезесін уақытпен шектеу.
- Қолдау мүмкін болса, көп факторлы аутентификацияны енгізу.
Жұмыс аяқталғаннан кейін қолжетімділік қалмауы үшін
Ең жиі қате — жоба аяқталды, ал есептік жазба әлі белсенді. Оған қарапайым процесс көмектеседі: өтініш, жүйе иесінің мақұлдауы, мерзім бойынша автоматты өшіру және жоба жабылғаннан кейін тексеру.
Ішкі бақылау үшін бір жерде сақтау керек: келісімшарт немесе қосымша келісім, қолжетімділік өтініші, мақұлдау, жұмыс мерзімі, қосылым журналдары және аяқтау актісі. Филиалдық желіде мердігерлер бірнеше алаңда қатар жұмыс істей алатынын ескеріңіз.
Уақытша персонал және маусымдық шыңдар
Филиалдар желісінде уақытша қызметкерлер толқындармен пайда болады: инвентаризация, қабылдау науқаны, есеп беру кезеңі, жоба командалары. Мәселе көбіне адамдар саны емес, қолжетімділікті «сақтап қоюда»: берілді де, өшірілмей қалды. Сол кезде лицензиялар өткен жобаларға «ағады».
Пиктерге дайындалудың практикалық тәсілі — болжамды және фактіні бөліп қарау. Болжамды филиал басшыларымен бірге жасаңыз: қанша адам, қанша ауысым, қандай жүйелер, әр күн сайын қашықтан кіру керек пе әлде тапсырмаларды аяқтау үшін ғана ма. Ал фактіні берілген қолжетімдіктер мен нақты кірістер арқылы тіркеңіз, келесі мезгілде жоспар дәлірек болсын деп.
Уақытша қолжетімдіктің ережесі
Маусымдылық пен бөлшекті жұмысты бақылау үшін қысқа ереже жеткілікті: өтініште басталу және өшіру мерзімі, рөлі мен құқық шектеулері (мысалы, тек 1С/CRM/пошта), бөлімше басшысы, кіру тәсілі (жеке есептік жазба немесе жалпы пул), негіз (келісімшарт, өтініш, жоба нөмірі). Бұл ережені қолданысқа енгізіңіз.
Модель таңдау сценарийге сай болуы керек. Егер адамдар жиі ауысып, бір уақытта аз болса (мысалы, 30 уақытша жұмысшының ауысымында 8–10 кіреді), жалпы конкурс пулы (concurrent) тиімдірек. Ал қызметкер бүкіл маусымға бекітілсе, үнемі кіреді және деректер аудиті қажет болса — именны модель тыныштық туғызады.
Ұдайы ротацияда бақылауды жоғалтпау үшін ырғақты белгілеңіз: филиалдар бойынша апталық тізім және бөлімше басшысының міндетті растауы. Мысалы, 3 аптаға 12 оператор қабылданды — 21 күнге рұқсат беріңіз, әрі тағы жалғастыру қажет болғанда ғана нақты қалғандарды растай отырып ұзарту жасаңыз.
Мысал сценарий: бірнеше филиалдық желі үшін лицензияны есептеу
Жағдай: 6 филиал, 120 қызметкер. Қосымша — 15 мердігер (аудиторлар, енгізушілер, юрисконсульттер) және шыңды айларда 20 маусымдық қызметкерге дейін. Қашықтан қолжетімділік барлығы үшін емес, филиалдан, үйден немесе іс‑сапардан жұмыс үстеліне немесе қосымшаларға қосылатындарға қажет.
Рөлдерді бөліп алайық: касса мен операторлар, бухгалтерия, HR, ИТ, басшылық. Есептеу үшін маңызды — штаттағы адамдар саны емес, бір мезгілдегі қосылымдардың саны.
Мысалы, қашықтан қолжетімділікті пайдаланатындар: касса мен операторлар (40 адам, 2 ауысым), бухгалтерия (18), HR (6), ИТ (8, кезекшілік пен шығулар), басшылық (12, сирек).
Содан кейін ауысымдар бойынша бір мезгілдегі пиктерді бағалаймыз. Логика мысалы:
- Күндізгі пик: 22 (касса) + 16 (бухгалтерия) + 4 (HR) + 5 (ИТ) + 6 (басшылық) = 53 бір мезгілдегі қосылу.
- Кешкі пик: 18 (екінші ауысым касса) + 4 (ИТ) + 3 (басшылық) = 25 бір мезгілдегі қосылу.
Мердігерлерді «барлығын бірден» қоспаңыз. Егер шын мәнінде максимум 5 консультант бір мезгілде жұмыс істесе, 15 емес, 5 есептеңіз. Маусымдықтарды да бір мезгілдікке қарай есептеңіз: мысалы, маусымда күндізгі пикке 10 қосымша қосылу келеді.
Егер бір филиалда таңертең пик, ал басқасында кешкі болса, ортақ пул (орталық сервер/ферма) қолдансақ көмектеседі: уақыт бойынша ортақ максимумға қарап, филиалдар жиынтығын қоспайсыз. Ал егер инфрақұрылым филиалдар бойынша бөлек болса, әрбір жерде пиктер жеке есептеледі.
Сатып алу қорытындысы: есептелген максимум (мысалы, 53 + 10 маусымдық + 5 мердігер = 68) және тағы 5–10% кішкентай резерв непредвиден жағдайларға.
Тұрақты артық шығынға апаратын типтік қателер
Артық шығын әдетте бір үлкен қателіктен емес, бірнеше кішкентай қалыптасқан әдеттен пайда болады. Жылдар бойы ешкім қайта қарамайтын бірнеше жаттанғыш іс‑әрекеттер кешені.
Ең жиі шатасу көзі — жалпы есептік жазбалар. Филиалда «касса», «қойма» немесе «ауысым‑1» сияқты логин болса, нақты қанша адам қолданып жатқанын және кім қосылғанын түсіну мүмкін емес. Бұл есептеуді бұзады және қауіпсіздік пен қауіпсіздік оқиғаларын тергеуді қиындатады.
Екінші қате — «адамдар бойынша» есептеу, бір мезгілдікті есепке алмау. Филиалда 40 қызметкер болуы мүмкін, бірақ пикте қашықтан 8–10 адам ғана жұмыс істейді. Графиктер мен ауысымдарды ескермеу сатып алуды қалайды.
Үшінші — мердігерлер мен консультанттар. Оларға «бір-екі күнге» қолжетімділік беріп, жоба аяқталған соң аккаунт пен құқықтарды өшірмейді. Бір жарым жылда «уақытша» пайдаланушылар ондап көбейіп, аудит кезінде шығады.
Бес типтік қате, әдетте артық шығынды сақтап тұратындар:
- бөлім немесе ауысым үшін жалпы аккаунттардың болуы орнына жеке аккаунттардың болмауы;
- бір мезгілді қосылымдарды тексермей штаттық сан бойынша сатып алу;
- мердігерлерге мерзімсіз қолжеткізу және бизнес тарапынан иесі болмауы;
- белсенді емес есептік жазбаларды өшіру мен құқықтарды қайта қарау жоқтығы;
- RDP, VPN және басқа құралдарды бір есептеуде біріктіріп, біртұтас бақылау жоқтығы.
Қарапайым сценарий: тоқсан соңында инвентаризация үшін уақытша команда қосылды. Қолжетімдікті жылдам берді, кейін ешкім өшірмеді. Бұл әдет тоқсан сайын қайталанса, бір жылда «пайдаланушылар саны өсті» сияқты көрінеді, бірақ шын мәнінде тек ұмытылған қолжетімділіктер көбейді.
Сатып алу алдында және лицензияларды қайта қарағанда қысқа чек‑лист
Сатып алар алдында немесе лицензияларды ұзартпас бұрын 20 минут бөліп, жиі ақша мен нервті үнемдейтін тармақтарды қарай отырып шығыңыз.
1) Пайдаланушылар және жауапкершілік
Барлық пайдаланушы категориялары тізімделіп, олардың кімге тиесілі екені анық болуын қадағалаңыз: филиал қызметкерлері, орталық офис, сыртқы консультанттар, мердігерлер, уақытша персонал. Әр категорияның процесс иесі болу керек (мысалы, уақытша үшін HR, мердігерлер үшін сатып алу немесе қауіпсіздік, қызметкерлер үшін ИТ). Әйтпесе RDP пайдаланушыларын есептеу тез мессенджердегі әңгімеге айналады.
2) Бір мезгілдегі қосылымдар және пиктер
Филиалдар бойынша бір мезгілдегі қосылымдардың пиктерін білесіз бе — соны тексеріңіз, тек жалпы адамдар саны емес. Лицензиялар көбіне таңертеңгі ауысымдарда, айдың жабылуында және бәрі бір уақытта қосылатын күндерде «жейді».
Минималды тексеріс: әр филиал бойынша соңғы 1–3 айда бір мезгілдегі сессиялар туралы деректер бар болсын, пиктік күндер (ай жабылу, маусым, жоба) бөлек анықталған болсын және қандай топтар ауысыммен жұмыс істейтінін біліңіз.
3) Уақытша қолжетімдіктерді қолмен бақылаусыз бермеу
Уақытша және сыртқы үшін қолжетімдікті беру ережелерін алдын ала жасаңыз: кім ашады, қандай мерзімге, кім мақұлдайды. Міндетті минимум — автоматты түрде өшірілетін аяқталу мерзімі.
4) Тұрақты қайта қарау
Құрылымды тоқсан сайынғы лицензия аудитін жоспарлаңыз: кім кетті, кім келді, филиалдар жұмыс кестесін өзгертті ме, қандай жобалар аяқталды. Жылына бір рет тексеру көбіне артық шығынға әкеледі, себебі уақытша пайдаланушылар жиналып қалады.
5) Өсу мен маусымдылыққа жоспар
Жаңа филиалдар, жүйелерді іске қосу, маусымдық жүктемелер, мердігерлерді тарту — осыны қарапайым болжамда ұстаңыз. Егер инфрақұрылым жергілікті жабдыққа негізделсе (ПК, жұмыс станциялары, серверлер), лицензия жоспарын жаңарту пен қолдау жоспарының жоспарына байланыстырыңыз, сонда өзгертулер «әртүрлі бағытта» жүрмейді.
Келесі қадамдар: процесті бекіту және инфрақұрылымды ретке келтіру
Қашықтан қолжетімділіктің лицензияларын «қорға» сатып алуын тоқтату үшін бір реттік есептеу емес, түсінікті процесс керек. Бастапқыда кішкентайдан бастаңыз: инвентаризация, ережелер, бір филиалда пилот.
Практикалық старт: 2–3 аптада не істеу керек
Бір филиалды пилот ретінде таңдап, толық циклді өтіңіз:
- Деректер жинаңыз: пайдаланушылар тізімі, рөлдер (қызметкер, мердігер, уақытша), жұмыс кестесі, нақты бір мезгілдегі қосылымдар.
- Ережелер қабылдаңыз: кімге қашықтан қолжетімділік беріледі, қалай беріледі, қанша мерзімге, кім мақұлдайды.
- Есепке алу жүйесін орнатыңыз: өтініштер мен рұқсаттарды бір жерде тіркеу, «кім кімге қолжеткізді» іздеуді болдырмау үшін.
- Лимиттер белгілеңіз: рұқсат етілген резерв пен қайта қарау шектерін анықтаңыз.
- Нәтижені салыстырыңыз: есептелген қажеттілік пен нақты жағдай, қай жерлерде айырмашылық болды және неге.
Пилот нәтижесін басшылыққа көрсетілетін түрде құжаттаңыз: бір бетте сандар мен болжамдар. Мысалы: «Филиал А‑да 120 қызметкер, 18 қашықтан рөл, бір мезгілдегі пик 11, 20% резерв демалыс пен алмастыруға, барлығы 14». Және не есептелетінін — пайдаланушы ретінде адам есептелетіні (құрылғы емес) және мердігерлер қалай есептелетіні көрсетіңіз.
Қашықтан қолжетімділік архитектурасын қайта қарау керек қашан
Егер үнемі терминал серверінің шектеулеріне тап болып, жылдамдық жайлы шағымдар көбейсе және пиктер тұрақты болса, баламаларды қарастыру керек: дұрыс есептелген терминалдық қолжетімділік, кей топтар үшін VDI немесе VPN‑ды сәйкес жерлерде пайдалану. Архитектура нақты сценарийге сай болуы тиіс, ескі әдеттерге емес.
Қолжетімділік уақытында өшіп тұру үшін ИТ пен кадрлық процестерді байланыстырыңыз. Ереже: кез келген мердігер немесе уақытша қызметкерге қолжетімділік мерзімі беріледі, ұзарту тек жаңа өтінішпен. Ақырылымда жұмыстан шығару немесе келісімшарт аяқталуы өшіруге әкелуі керек.
Егер «бір теріден» жоба керек болса, жүйелік интеграторды тартуға болады. GSE.kz (gse.kz) қашықтан қолжетімділік инфрақұрылымын жобалауға, 24/7 қолдауға және сіздің жүктемеңізге сай жабдық (соның ішінде S200 серверлері және өз өндірісінің жұмыс станциялары) таңдауға көмектеседі.
FAQ
Филиалдар желісінде қашықтан қолжетімділік лицензияларын есептеуді неден бастау керек?
Ең алдымен «тұғыр» анықталысын: сіз адамдарды, құрылғыларды немесе бір мезгілдегі сессияларды есептейсіз бе. Сосын кем дегенде 2–4 аптаға журналдарды алып, ең «ауыр» күндердегі (айдың жабылуы, ауысымдар, маусымдар) ең көп бір мезгілдегі қосылымдарды анықтаңыз. Осы көрсеткішке ауыстырулар, командировкалар мен кезекшілік үшін түсінікті қор қосыңыз.
Не таңдау керек: именные лицензиялар ма әлде конкурентті ме?
Именная (per user) модель қызметкерлер құрамы тұрақты және әрқайсысына үнемі кіру керек болғанда ыңғайлы: бір адамға бір лицензия, ол офистен, үйден немесе іс-сапардан кірсе де жарайды. Конкурентті (concurrent) модель көп жағдайда тиімдірек — егер көп адамдар сирек кірсе және филиалдардағы пиктер бір-бірімен сәйкес келмесе. Егер сенімді болмасаңыз, нақты бір мезгілдегі пиктерге қараңыз: олар конкурентті модельде тартыс туа ма, соны көрсетеді.
Пайдаланушы, есептік жазба және құрылғы есептеуде қандай айырмашылық бар?
Пайдаланушы — нақты адам; есептік жазба — оның логині; құрылғы — оның қосылатын компьютер немесе тонкий клиент. Қате солай басталады: бір филиал «адамдар бойынша», екінші — «логиндер бойынша», үшіншісі — «ПК бойынша» есептейді. Барлық филиалдарда бір әдісті бекітіп, соған сүйеніңіз, әйтпесе цифрлар үнемі өзгереді.
«Бір мезгілдегі қосылымдардың пикін» қалай дұрыс анықтауға болады?
Пик логтардан алынғаны жақсы: әдетте бір‑екі сағат ішінде бір мезгілдегі сессиялардың ең жоғарғы саны. Егер логтар жоқ болса, 1–2 аптаға қысқа өлшеу жасаңыз және ауысым басшыларын, бухгалтерияны сұрап көріңіз — есеп беру күндері қандай болады деген сияқты. Орташа мәндер қажеттілікті әдетте төмендетіп көрсетеді және пикте жұмыстың тоқтауына әкелуі мүмкін.
Сыртқы консультанттар мен мердігерлерді есепке қосуды қалай дұрыс ұйымдастыру керек?
Барлық подрядчиктерді «тізімге» қосып, тұрақты қажеттілікке есептемеңіз. Сыртқы мамандардың бір мезгілде қанша адам жұмыс істейтінін нақты есептеп, оларға мерзімі көрсетілген жеке есептік жазбалар беріңіз. Осылайша лицензиялар бақылауда болады және «уақытша» қолжетімдіктер мәңгілікке қалмайды.
Маусымдық қызметкерлер мен уақытша бригадалармен не істеу керек?
Уақытша қолжетімдікті берерде бірден өшіру мерзімін белгілеңіз және ұзарту үшін бөлім басшысының растамасын талап етіңіз. Бұл «жадымдағы» белсенді пайдаланушыларды ұстап қалудан артық шығынды болдырмайды. Сонымен қатар маусымдық болжамды нақты кірістермен салыстырып отыру пайдалы — келесі жолы қорды дәлірек жоспарлауға көмектеседі.
Неліктен «касса» немесе «оператор1» сияқты жалпы есептік жазбалар есепке зиян келтіреді?
Жалпы логиндер нақты адамдардың қанша пайдаланатынын анықтауға кедергі келтіреді және аудит жүргізуді қиындатады. Есептеуде бұл көбіне екі жолмен әсер етеді: немесе «белгісіздік үшін» артық сатып алады, немесе шын мәнінде лицензия жетпей қалады. Қашықтан жұмыс істейтін және процестер үшін маңызды қызметкерлер үшін жеке аккаунтқа көшу тиімдірек.
Филиалдардағы ауысымдық кесте мен уақыт белдеулері лицензия санына қалай әсер етеді?
Егер филиалдар әртүрлі уақытта жұмыс істесе, ортақ лицензия пулын қолдану жиі тиімдірек — бір сервер/ферма арқылы пиктерді бөлісуге болады. Ал егер инфрақұрылым филиалдар бойынша оқшауланған болса, әрбір жерде піктерді бөлек есептеу керек, сонда жалпы қажеттілік өседі. Алдыңғы қатарда қандай конфигурация бар — орталықтандырылған немесе бірнеше тәуелсіз контур — соны нақтылау маңызды.
Артық төлемсіз болу үшін лицензияларға қандай резерв қосып алу керек?
Қорды нақты себептермен негіздеңіз: ауысымдарды алмастыру, командировкалар, кезекшіліктер, жоспарлы өсу, маусымдық жобалар. Көбіне пикке аз ғана пайыздық қор қосу жеткілікті, бірақ пайыздан гөрі резервтің нақты сценарийлерімен жұмыс істеу дұрыс: бұл қорты уақыт өткен сайын тұрақты шығынға айналып кетпеуінен сақтайды.
Есептеулер бірнеше айдан кейін ескіріп кетпеуі үшін қалай бекіту керек?
Процесті нақты иеленген адамдары бар етіп бекітіңіз: ИТ қосылымдарды есептейді және қолжетімділікті өшіреді, бөлім басшылар қажеттілікті растайды, қауіпсіздік/комплаенс сыртқы және уақытша пайдаланушыларға мерзім қояды. Қарапайым ырғақты — тоқсан сайынғы қайта қарау мен жұмыс істемейтін қолжетімділіктерді өшіру ережесін енгізіңіз. Олардың жоқтығында есептеу тез ескіріп, қайтадан қосымша сатып алуымыз мүмкін.