# Модель пользователей в Принтум

## Назначение

Printum использует собственную модель пользователей, которая позволяет применять роли, квоты, правила печати и собирать статистику независимо от количества доменных учётных записей сотрудника.

## Пользователь Printum и доменная учётная запись

Пользователь в Printum (Printum ID) и доменная учётная запись — разные сущности.

Доменная учётная запись существует в Active Directory или другом LDAP-каталоге и используется для аутентификации пользователя.

Printum импортирует доменные учётные записи и создает на их основе пользователей системы.

## Один человек — один Printum ID

Printum рассматривает пользователя как реального человека, а не как логин в домене.

Поэтому один пользователь может иметь несколько доменных учётных записей, связанных с одним Printum ID. Такой сценарий часто используется в организациях с несколькими доменами или контурами безопасности.

## Правила и квоты назначаются пользователю

Роли, квоты, ограничения и правила печати назначаются пользователю Printum, а не отдельной доменной учётной записи.

Это позволяет применять единые политики независимо от того, под какой учётной записью работает сотрудник. Статистика также собирается по пользователю в целом.

## Жизненный цикл пользователя
1. Пользователь создаётся в службе каталогов организации.
2. Во время синхронизации Printum импортирует доменную учётную запись и её атрибуты.
3. В системе создаётся новый пользователь Printum или обновляется существующий.
4. Пользователю назначаются роли, правила и квоты.
5. Пользователь начинает работать с системой.

Пользователи могут создаваться автоматически при синхронизации с доменом или вручную.