Импорт из каталога
Загрузите CSV с полями email, department, role, manager. Система валидирует формат и покажет ошибки до применения. Для > 1000 записей используйте пакетный API — импорты быстрее в 4 раза.
Пособие по внедрению · v2.4 · 18 марта 2025
Руководство для IT-менеджеров и администраторов: от подготовки инфраструктуры до калибровки аналитики. Три фазы, конкретные команды и контрольные точки.
Сетевая политика, SSO и сегментация рабочих пространств. Бюджет: 1–2 дня.
Импорт каталога, роли, группы и первые 50 пилотных пользователей.
Сканирование рисков, настройка метрик и финальная приемка.
Фаза 1 · Инфраструктура
На этой фазе вы настраиваете сеть, единый вход и сегментацию. Ничего не разворачивается «по ходу» — все параметры фиксируются в конфигурации countx-org.yaml и проходят ревью.
Добавьте *.countx.io и api.countx.io в белый список прокси. Трафик идёт только по TLS 1.3. Для корпоративных контуров включите режим private-cloud — данные не покидают ваш регион (eu-west-1 или ru-central).
Подключите SAML 2.0 или OIDC. В поле Assertion Consumer URL укажите https://sso.countx.io/acs. Для команд > 200 человек включите SCIM-синхронизацию — она автоматически создаёт и отключает аккаунты при смене ролей.
Создайте отдельные пространства: «Продукт», «Финансы», «Правовая группа». Каждое имеет независимые политики «тихих часов» и экспорт данных. Администратор пространства видит только свою группу — это ключ к изоляции.
По умолчанию CountX держит снимки каждые 6 часов с сохранением 30 дней. Для критичных отделов настройите RPO 15 минут через API-коннектор в вашу систему бэкапов. Полный экспорт в CSV/JSON доступен в любой момент.
Перед переходом к провижинингу подтвердите: SSO работает, сеть не блокирует трафик, пространства созданы и бэкап запускается автоматически.
Фаза 2 · Провижининг пользователей
Не начинайте с полного списка сотрудников. Сначала — пилотная группа из 50 человек в одном департаменте. Их обратная связь определит настройки для остальных.
Загрузите CSV с полями email, department, role, manager. Система валидирует формат и покажет ошибки до применения. Для > 1000 записей используйте пакетный API — импорты быстрее в 4 раза.
Четыре роли: Viewer, Contributor, Space Admin, Org Admin. Назначайте минимально необходимые права. По умолчанию все новые пользователи — Contributor без доступа к аналитике других.
Создайте группы по департаментам и привяжите к ним шаблоны расписания: «Глубокая работа 09:00–12:00», «Перерыв 13:00–14:00». Новички получают готовый профиль за 90 секунд.
Пилотная группа
Возьмите по 10 представителей из 5 ролей: руководители, продуктовые инженеры, аналитики, финансовые специалисты и HR. Именно они зададут ритм, который потом масштабируется на всю организацию.
Фаза 3 · Аудит и калибровка
После двух недель пилота запускайте аудит. Это не формальность — здесь вы настраиваете метрики, которые будут показывать реальную эффективность, а не иллюзию занятости.
Запустите отчёт /audit/access-review. Он покажет пользователей без привязки к группе, роли с избыточными правами и незакрытые сессии. Среднее время проверки — 12 минут для организации до 500 человек.
Сравните пилотные данные с базовыми: целевой фокус-индекс — 85/100, глубокие блоки — не менее 4 в день. Настройте алерты: если показатель падает ниже 70 три дня подряд, система шлёт уведомление Space Admin.
Подключите Google Calendar, Outlook, Notion и Linear. Двусторонняя синхронизация защищает тайм-блоки от пересечения с внешними встречами. Для Jira и Confluence — через REST API с токеном уровня read_write.
Подтвердите: SSO стабилен, бэкап выполняется, все 50 пилотов активны минимум 4 дня в неделю, метрики откалиброваны, интеграции синхронизируются без ошибок. После подписания чеклиста — масштабирование на весь штат.
Сроки и объёмы
Вопросы IT-менеджерам
Нет. По умолчанию платформа работает в облаке CountX с шифрованием при передаче и на хранении. Если политика безопасности требует локального контура, доступен режим private-cloud — развертывание через Helm-чарт занимает около 4 часов.
Пакетный API обрабатывает до 2 000 записей в минуту. Для каталога в 5 000 человек полная синхронизация занимает около 3 минут. Все записи валидируются до применения — ошибки не затронут уже созданные аккаунты.
Только Space Admin и Org Admin соответствующего пространства. Руководитель видит агрегированные показатели своей группы, но не может просматривать индивидуальные фокус-индексы без явного разрешения от сотрудника.
Через SCIM-синхронизацию аккаунт отключается автоматически. Личные тайм-блоки удаляются в течение 30 дней, а агрегированные метрики остаются в отчётах пространства — так сохраняется непрерывность аналитики.
Тариф Enterprise включает SLA 99,99%, выделенного инженера и приоритетную линию поддержки. Для финансовых и правовых групп можно включить режим «строгий аудит» — каждое действие логируется с привязкой к пользователю и времени.
14 дней полного доступа без карты. Первая карта концентрации — уже через 90 секунд после подключения SSO.