diff --git a/instruct/handlers.py b/instruct/handlers.py index 5936029..f7ccb65 100644 --- a/instruct/handlers.py +++ b/instruct/handlers.py @@ -8,8 +8,12 @@ from utils.texts import ( ) import logging import asyncio +import httpx +import json +import os from trueconf import Router, Message +from trueconf.types import FSInputFile from utils.states import get_state, set_state, clear_state @@ -18,8 +22,26 @@ from utils.stats_logger import log_menu_stats logger = logging.getLogger(__name__) + +async def sd_create_ticket(login: str, subject: str, description: str) -> str: + """Создать заявку в SD.""" + from config.config import SD_URL, SD_TOKEN + headers = {"authtoken": SD_TOKEN, "Accept": "application/vnd.manageengine.sdp.v3+json"} + endpoint = f"{SD_URL}/api/v3/requests" + html_desc = f"

{description}



Создано через TrueConf КЛЕВЕР

" + payload = {"request": {"subject": subject, "description": html_desc, "requester": {"email_id": None}, "udf_fields": {}}} + async with httpx.AsyncClient(verify=False) as client: + resp = await client.post(endpoint, headers=headers, data={"input_data": json.dumps(payload)}, timeout=15.0) + data = resp.json() + if data.get("response_status", {}).get("status_code") == 2000: + return str(data.get("request", {}).get("id")) + return None + router = Router() +# Путь к файлу инструкции Trueconf +TRUECONF_INSTRUCT_PATH = os.path.join(os.path.dirname(__file__), "Проверка_наличия_и_авторизация_на_мобильном_устройстве_Trueconf.docx") + def get_user_cn(user_id: str) -> str | None: """ @@ -94,8 +116,23 @@ async def instruct_router_handler(msg: Message): log_menu_stats(user_id, "Инструкции", "Trueconf") set_state(user_id, "INSTRUCT_TRUECONF_VIEW") cn = get_user_cn(user_id) - text = INSTRUCT_TRUECONF_WITH_AD(EMOJI_DIGITS, cn) + login = user_id.split("@")[0] if "@" in user_id else user_id + ticket_id = None + try: + from utils.ad_checker import check_group_membership + result = check_group_membership(cn, "2FA") + if not result.get("in_group", True): + subject = f"Запрос доступа к Trueconf" + description = f"Пользователь {cn} ({user_id}) запросил инструкцию по Trueconf, но не имеет группы 2FA. Требуется выдача доступа." + ticket_id = await sd_create_ticket(login, subject, description) + logger.info(f"SD ticket created for {cn}: #{ticket_id}") + except Exception as e: + logger.error(f"Ошибка создания SD заявки: {e}", exc_info=True) + ticket_id = None + text = INSTRUCT_TRUECONF_WITH_AD(EMOJI_DIGITS, cn, ticket_id) await msg.answer(text, parse_mode="html") + if os.path.isfile(TRUECONF_INSTRUCT_PATH): + await msg.answer_document(FSInputFile(TRUECONF_INSTRUCT_PATH)) elif cmd == "2": log_menu_stats(user_id, "Инструкции", "Почта") set_state(user_id, "INSTRUCT_EMAIL_VIEW") diff --git a/utils/texts.py b/utils/texts.py index 5df2cbb..a5e3f21 100644 --- a/utils/texts.py +++ b/utils/texts.py @@ -595,19 +595,21 @@ def _instruct_trueconf(emojis: dict) -> str: ) -def _instruct_trueconf_with_ad(emojis: dict, cn: str) -> str: +def _instruct_trueconf_with_ad(emojis: dict, cn: str, ticket_id: str = None) -> str: """ Текст Trueconf с проверкой группы 2FA. cn — CN пользователя из AD. + ticket_id — номер созданной заявки в SD. """ from utils.ad_checker import check_group_membership result = check_group_membership(cn, "2FA") if not result["found"]: + ticket_part = f"\n\n🎫 Заявка #{ticket_id} создана!" if ticket_id else "" return ( f"🖥 Инструкция по Trueconf\n\n" - f"Пользователь {cn} не найден в Active Directory.\n\n" + f"Пользователь {cn} не найден в Active Directory.{ticket_part}\n\n" f"{emojis['9']} — Назад\n{emojis['0']} — В главное меню" ) @@ -622,10 +624,11 @@ def _instruct_trueconf_with_ad(emojis: dict, cn: str) -> str: f"{emojis['9']} — Назад\n{emojis['0']} — В главное меню" ) else: + ticket_part = f"\n\n🎫 Заявка #{ticket_id} создана!" if ticket_id else "" body = ( f"🖥 Инструкция по Trueconf\n\n" f"❌ Доступ к Trueconf запрещён.\n\n" - f"У вас нет группы 2FA в Active Directory.\n\n" + f"У вас нет группы 2FA в Active Directory.{ticket_part}\n\n" f"Детали:\n" f"• CN: {result['cn']}\n" f"• Групп 2FA: 0\n\n"