Система Card Information Repository. Руководство агента по работе с данными платежных карт
Система Card Information Repository (далее по тексту — CIR) осуществляет безопасные хранение и обработку данных платежных карт. CIR задействована в следующих процессах:
- Создание/Удаление карт
- Хранение карт до истечения их срока действия
- Синхронизация данных с Sabre Profiles - передача данных профилей корпоративных/частных лиц из Mid Office Manager в Sabre Profiles
- Использование данных платежных карт при оплате услуг в GDS Sabre
- Взаимодействие с online-решениями
- Интеграция с платежными шлюзами для последующей оплаты услуг.
Введение
В настоящей статье изложено руководство по работе агентов с системой CIR, начиная с активации учетной записи агента, последующего использования ее для создания (а также удаления) платежных карт в профилях корпоративных клиентов и путешественников Mid Office Manager, передачи данных карт в Sabre Profiles.
Предварительные условия
При подключении агентства к системе CIR техническая поддержка CIR предоставляет ответственным сотрудникам агентства административные учетные записи. Определим данных сотрудников как Администраторы в CIR.
Полномочия Администратора в CIR:
- создание агентских учетных записей в CIR - для сотрудников агентства, непосредственно работающих с данными платежных карт
- административное сопровождение агентских учетных записей — снятие блокировки, сброс пароля, редактирование данных в карточке агента CIR, удаление учетной записи в случае увольнения или изменения должностных обязанностей.
Сотрудник агентства, работающий с профилями клиентов в Mid Office Manager и его платежными картами, должен обратиться к Администратору CIR для того, чтобы ему предоставили учетную запись в CIR. После того, как учетная запись для работы с картами в CIR Администратором в CIR создана, агент сможет активировать ее: на электронную почту будет направлено уведомление о созданной учетной записи с предложением внести пароль для входа в систему CIR.
Активация агента в CIR
Активация учетной записи пользователя CIR выполняется в следующей последовательности:
- Откройте полученное из CIR письмо электронной почты с предложением активировать свою учетную запись и перейдите по ссылке или нажмите кнопку Активировать учетную запись в письме, чтобы открыть страницу активации в браузере.
- В окне активации введите и подтвердите пароль, который в дальнейшем будет использоваться для входа в систему CIR.
- Проверьте свою электронную почту — в случае успешной регистрации вы должны получить соответствующее уведомление со ссылкой на инструкцию по работе с системой CIR.
Теперь вы можете работать с данными держателей платежных карт, как описано далее.
Срок действия пароля завершается каждые три месяца. Администраторам в CIR и агентам будут приходить уведомления о необходимости обновления пользователем пароля. Не игнорируйте данные сообщения и следуйте инструкции в CIR. |
Работа агента с данными платежных карт
После регистрации агент получает доступ к работе с данными держателей платежных карт в Mid Office Manager и Internet Booking Engine и ему становятся доступны следующие операции:
- Просмотр параметров существующей платежной карты
- Определение новой платежной карты
- Удаление карты.
В CIR не поддержан механизм редактирования данных платежных карт из Mid Office Manager. Карта созданная в CIR больше не изменяется, так как должна являться надежным источником данных и при синхронизации в системы должна возвращать еще и другие данные, чтобы внешние системы могли у себя обновить их в соответствии с надежным источником. Для корректировки реквизитов платежной карты следует удалить карту из Mid Office Manager (автоматически удалится из CIR), а затем создать карту в профиле Mid Office Manager заново. |
Создание и просмотр платежной карты рассмотрим более подробно.
Просмотр параметров существующей платежной карты
- В окне клиента Mid Office Manager откройте профиль клиента, данные платежной карты которого нужно просмотреть.
- На вкладке Банковские карты найдите нужную карту и щелкните соответствующую ей ссылку Просмотреть номер — запустится веб-окошко CIR.
- На открывшейся в браузере странице входа введите свой адрес электронной почты и пароль, который вы задавали при активации своей учетной записи и щелкните Войти в систему.
- Откроется окно с данными платежной карты — номером, сроком действия и именем владельца:
Рекомендации по работе с CIR: используйте для работы с системой CIR браузеры Mozilla Firefox или Google Chrome. |
Добавление новой платежной карты
- В окне клиента Mid Office Manager откройте профиль путешественника, для которого надо создать новую платежную карту, выберите Банковские Карты
- На открывшейся странице Банковские Карты перейдите в режим редактирования и нажмите кнопку Добавить карту.
- В строке новой карты в поле Владелец укажите имя держателя карты, в поле Дата окончания задайте срок действия платежной карты, а также укажите Тип карты.
- Пройдите по ссылке Заполнить номер.
- Ссылка откроется в браузере по умолчанию.
- На открывшейся в браузере странице входа введите свой адрес электронной почты и пароль, который вы задавали при активации своей учетной записи и щелкните Войти в систему.
- Откроется окно с некоторыми параметрами платежной карты — сроком действия и именем владельца:
- В пустом поле введите номер платежной карты и щелкните кнопку Сохранить карту.
- Новая карта успешно добавлена в систему CIR.
- Для того, чтобы в профиль Mid Office Manager вернулся маскированный номер добавленной карты из CIR нажмите кнопку Синхронизировать с CIR.
Автоматическое удаление карт с истекшим сроком действия
Для выполнения требования стандарта PCI DSS об обнаружении и безопасном удалении данных держателей платежных карт в CIR реализовано автоматического удаление карт с истекшим сроком действия. Со стороны Mid Office Manager этот механизм поддержан задачей планировщика:
Значение в Cron-выражении рекомендуем не удалять - для каждого агентства автоматически генерируется свое время раз в сутки, когда запускается таска по удалению карт с истекшим сроком действия. |
Задача планировщика сделана неизменяемой и будет отрабатывать при включенной настройке синхронизации с сервером CIR. Профили, измененные этой задачей будут иметь в истории версий запись вида: источник - "server" комментарий - "DeleteExpiredCardsTask":
Передача карт из профилей корпоративных клиентов и физических лиц Mid Office Manager в Sabre Profiles
При интеграции Mid Office Manager с CIR синхронизация данных профилей Mid Office Manager выполняется не напрямую в Sabre Profiles, а через CIR - вместо маскированного номера карты CIR подкладывает в профиль полный номер и передает в Sabre Profiles. Данная процедура полностью безопасна:
- передача осуществляется между системами, сертифицированными PCI DSS,
- разработана в соответствии требования стандарта PCI DSS.
Более детально о Синхронизации профилей в Sabre Profiles можно прочесть в соответствующем разделе Mid Office Manager.