Пособие по внедрению · v2.4 · 18 марта 2025

Пошаговый план развертывания CountX в организации.

Руководство для IT-менеджеров и администраторов: от подготовки инфраструктуры до калибровки аналитики. Три фазы, конкретные команды и контрольные точки.

Фаза 01

Инфраструктура

Сетевая политика, SSO и сегментация рабочих пространств. Бюджет: 1–2 дня.

Фаза 02

Провижининг

Импорт каталога, роли, группы и первые 50 пилотных пользователей.

Фаза 03

Аудит и калибровка

Сканирование рисков, настройка метрик и финальная приемка.

Фаза 1 · Инфраструктура

Заложите фундамент до первого пользователя.

На этой фазе вы настраиваете сеть, единый вход и сегментацию. Ничего не разворачивается «по ходу» — все параметры фиксируются в конфигурации countx-org.yaml и проходят ревью.

1.1 · Сетевая политика

Белый список и шлюз

Добавьте *.countx.io и api.countx.io в белый список прокси. Трафик идёт только по TLS 1.3. Для корпоративных контуров включите режим private-cloud — данные не покидают ваш регион (eu-west-1 или ru-central).

1.2 · Единый вход (SSO)

Okta, Entra ID или Keycloak

Подключите SAML 2.0 или OIDC. В поле Assertion Consumer URL укажите https://sso.countx.io/acs. Для команд > 200 человек включите SCIM-синхронизацию — она автоматически создаёт и отключает аккаунты при смене ролей.

1.3 · Рабочие пространства

Сегментация по департаментам

Создайте отдельные пространства: «Продукт», «Финансы», «Правовая группа». Каждое имеет независимые политики «тихих часов» и экспорт данных. Администратор пространства видит только свою группу — это ключ к изоляции.

1.4 · Резервирование

РКО и точки восстановления

По умолчанию CountX держит снимки каждые 6 часов с сохранением 30 дней. Для критичных отделов настройите RPO 15 минут через API-коннектор в вашу систему бэкапов. Полный экспорт в CSV/JSON доступен в любой момент.

Контрольная точка фазы 1

Перед переходом к провижинингу подтвердите: SSO работает, сеть не блокирует трафик, пространства созданы и бэкап запускается автоматически.

Фаза 2 · Провижининг пользователей

Импорт каталога без ручного ввода.

Не начинайте с полного списка сотрудников. Сначала — пилотная группа из 50 человек в одном департаменте. Их обратная связь определит настройки для остальных.

2.1

Импорт из каталога

Загрузите CSV с полями email, department, role, manager. Система валидирует формат и покажет ошибки до применения. Для > 1000 записей используйте пакетный API — импорты быстрее в 4 раза.

2.2

Роли и права

Четыре роли: Viewer, Contributor, Space Admin, Org Admin. Назначайте минимально необходимые права. По умолчанию все новые пользователи — Contributor без доступа к аналитике других.

2.3

Группы и шаблоны

Создайте группы по департаментам и привяжите к ним шаблоны расписания: «Глубокая работа 09:00–12:00», «Перерыв 13:00–14:00». Новички получают готовый профиль за 90 секунд.

Пилотная группа

Как выбрать 50 человек.

Возьмите по 10 представителей из 5 ролей: руководители, продуктовые инженеры, аналитики, финансовые специалисты и HR. Именно они зададут ритм, который потом масштабируется на всю организацию.

Фаза 3 · Аудит и калибровка

Проверьте систему, прежде чем она будет проверять вас.

После двух недель пилота запускайте аудит. Это не формальность — здесь вы настраиваете метрики, которые будут показывать реальную эффективность, а не иллюзию занятости.

3.1 · Сканирование рисков

Аудит доступа и политик

Запустите отчёт /audit/access-review. Он покажет пользователей без привязки к группе, роли с избыточными правами и незакрытые сессии. Среднее время проверки — 12 минут для организации до 500 человек.

3.2 · Калибровка метрик

Фокус-индекс и целевые значения

Сравните пилотные данные с базовыми: целевой фокус-индекс — 85/100, глубокие блоки — не менее 4 в день. Настройте алерты: если показатель падает ниже 70 три дня подряд, система шлёт уведомление Space Admin.

3.3 · Интеграции

Календари и трекеры

Подключите Google Calendar, Outlook, Notion и Linear. Двусторонняя синхронизация защищает тайм-блоки от пересечения с внешними встречами. Для Jira и Confluence — через REST API с токеном уровня read_write.

3.4 · Финальная приемка

Чеклист запуска

Подтвердите: SSO стабилен, бэкап выполняется, все 50 пилотов активны минимум 4 дня в неделю, метрики откалиброваны, интеграции синхронизируются без ошибок. После подписания чеклиста — масштабирование на весь штат.

Сроки и объёмы

Сколько времени займёт внедрение.

1–2 дняФаза 1 · Инфраструктура
3–5 днейФаза 2 · Провижининг
2 неделиПилотная группа
12 минАудит доступа

Вопросы IT-менеджерам

Ответы на частые возражения.

Нет. По умолчанию платформа работает в облаке CountX с шифрованием при передаче и на хранении. Если политика безопасности требует локального контура, доступен режим private-cloud — развертывание через Helm-чарт занимает около 4 часов.

Пакетный API обрабатывает до 2 000 записей в минуту. Для каталога в 5 000 человек полная синхронизация занимает около 3 минут. Все записи валидируются до применения — ошибки не затронут уже созданные аккаунты.

Только Space Admin и Org Admin соответствующего пространства. Руководитель видит агрегированные показатели своей группы, но не может просматривать индивидуальные фокус-индексы без явного разрешения от сотрудника.

Через SCIM-синхронизацию аккаунт отключается автоматически. Личные тайм-блоки удаляются в течение 30 дней, а агрегированные метрики остаются в отчётах пространства — так сохраняется непрерывность аналитики.

Тариф Enterprise включает SLA 99,99%, выделенного инженера и приоритетную линию поддержки. Для финансовых и правовых групп можно включить режим «строгий аудит» — каждое действие логируется с привязкой к пользователю и времени.

Начните пилот на своей команде.

14 дней полного доступа без карты. Первая карта концентрации — уже через 90 секунд после подключения SSO.