Compare commits
3 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| f98ba35a60 | |||
| 0ff328694c | |||
| 04430e56ef |
+31
-1
@@ -8,6 +8,8 @@ from utils.texts import (
|
||||
)
|
||||
import logging
|
||||
import asyncio
|
||||
import httpx
|
||||
import json
|
||||
import os
|
||||
|
||||
from trueconf import Router, Message
|
||||
@@ -20,6 +22,21 @@ from utils.stats_logger import log_menu_stats
|
||||
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
|
||||
async def sd_create_ticket(login: str, subject: str, description: str) -> str:
|
||||
"""Создать заявку в SD."""
|
||||
from config.config import SD_URL, SD_TOKEN
|
||||
headers = {"authtoken": SD_TOKEN, "Accept": "application/vnd.manageengine.sdp.v3+json"}
|
||||
endpoint = f"{SD_URL}/api/v3/requests"
|
||||
html_desc = f"<p>{description}</p><br><hr><p style='color:#555;font-size:12px;'><i>Создано через TrueConf КЛЕВЕР</i></p>"
|
||||
payload = {"request": {"subject": subject, "description": html_desc, "requester": {"email_id": None}, "udf_fields": {}}}
|
||||
async with httpx.AsyncClient(verify=False) as client:
|
||||
resp = await client.post(endpoint, headers=headers, data={"input_data": json.dumps(payload)}, timeout=15.0)
|
||||
data = resp.json()
|
||||
if data.get("response_status", {}).get("status_code") == 2000:
|
||||
return str(data.get("request", {}).get("id"))
|
||||
return None
|
||||
|
||||
router = Router()
|
||||
|
||||
# Путь к файлу инструкции Trueconf
|
||||
@@ -99,7 +116,20 @@ async def instruct_router_handler(msg: Message):
|
||||
log_menu_stats(user_id, "Инструкции", "Trueconf")
|
||||
set_state(user_id, "INSTRUCT_TRUECONF_VIEW")
|
||||
cn = get_user_cn(user_id)
|
||||
text = INSTRUCT_TRUECONF_WITH_AD(EMOJI_DIGITS, cn)
|
||||
login = user_id.split("@")[0] if "@" in user_id else user_id
|
||||
ticket_id = None
|
||||
try:
|
||||
from utils.ad_checker import check_group_membership
|
||||
result = check_group_membership(cn, "2FA")
|
||||
if not result.get("in_group", True):
|
||||
subject = f"Запрос доступа к Trueconf"
|
||||
description = f"Пользователь {cn} ({user_id}) запросил инструкцию по Trueconf, но не имеет группы 2FA. Требуется выдача доступа."
|
||||
ticket_id = await sd_create_ticket(login, subject, description)
|
||||
logger.info(f"SD ticket created for {cn}: #{ticket_id}")
|
||||
except Exception as e:
|
||||
logger.error(f"Ошибка создания SD заявки: {e}", exc_info=True)
|
||||
ticket_id = None
|
||||
text = INSTRUCT_TRUECONF_WITH_AD(EMOJI_DIGITS, cn, ticket_id)
|
||||
await msg.answer(text, parse_mode="html")
|
||||
if os.path.isfile(TRUECONF_INSTRUCT_PATH):
|
||||
await msg.answer_document(FSInputFile(TRUECONF_INSTRUCT_PATH))
|
||||
|
||||
+6
-3
@@ -595,19 +595,21 @@ def _instruct_trueconf(emojis: dict) -> str:
|
||||
)
|
||||
|
||||
|
||||
def _instruct_trueconf_with_ad(emojis: dict, cn: str) -> str:
|
||||
def _instruct_trueconf_with_ad(emojis: dict, cn: str, ticket_id: str = None) -> str:
|
||||
"""
|
||||
Текст Trueconf с проверкой группы 2FA.
|
||||
cn — CN пользователя из AD.
|
||||
ticket_id — номер созданной заявки в SD.
|
||||
"""
|
||||
from utils.ad_checker import check_group_membership
|
||||
|
||||
result = check_group_membership(cn, "2FA")
|
||||
|
||||
if not result["found"]:
|
||||
ticket_part = f"\n\n🎫 <b>Заявка #{ticket_id} создана!</b>" if ticket_id else ""
|
||||
return (
|
||||
f"🖥 <b>Инструкция по Trueconf</b>\n\n"
|
||||
f"Пользователь {cn} не найден в Active Directory.\n\n"
|
||||
f"Пользователь {cn} не найден в Active Directory.{ticket_part}\n\n"
|
||||
f"<i>{emojis['9']} — Назад\n{emojis['0']} — В главное меню</i>"
|
||||
)
|
||||
|
||||
@@ -622,10 +624,11 @@ def _instruct_trueconf_with_ad(emojis: dict, cn: str) -> str:
|
||||
f"<i>{emojis['9']} — Назад\n{emojis['0']} — В главное меню</i>"
|
||||
)
|
||||
else:
|
||||
ticket_part = f"\n\n🎫 <b>Заявка #{ticket_id} создана!</b>" if ticket_id else ""
|
||||
body = (
|
||||
f"🖥 <b>Инструкция по Trueconf</b>\n\n"
|
||||
f"❌ <b>Доступ к Trueconf запрещён.</b>\n\n"
|
||||
f"У вас нет группы 2FA в Active Directory.\n\n"
|
||||
f"У вас нет группы 2FA в Active Directory.{ticket_part}\n\n"
|
||||
f"Детали:\n"
|
||||
f"• CN: {result['cn']}\n"
|
||||
f"• Групп 2FA: 0\n\n"
|
||||
|
||||
Reference in New Issue
Block a user