Workflows¶
Modulet Workflow håndterer adgang til de begrænsede applikationer. En applikation, der er markeret som begrænset i sin access contract, startes ikke direkte af brugeren: brugeren skal først sende en anmodning fra portalen. Administratoren accepterer eller afviser denne anmodning i dette modul, hvilket frembringer et workflow, der er knyttet til parret bruger/applikation, med valgfrie tidsmæssige begrænsninger.
Modulet er organiseret i to faner:
- Workflow — de eksisterende workflows (allerede tildelte adgange).
- Users' requests — anmodninger, der afventer, er accepteret eller afvist.
At acceptere en anmodning opretter automatisk det tilsvarende workflow. At slette en anmodning sletter også det tilknyttede workflow.
Fanen Workflow¶
Liste over workflows¶
| Kolonne | Beskrivelse |
|---|---|
| Name | Navn på workflowet. |
| Domain | Brugerens autentificeringsdomæne. |
| User | Konto, som adgangen tildeles. |
| Applications | Den berørte applikation. Ud over én tilføjes en tæller + 1 other application eller + n other applications. |
Hver række kan udvides for at vise begrænsningerne (datointerval, tidsvindue, maksimal sessionsvarighed, engangsadgang, obligatorisk kommentar). Når et workflow omfatter flere under-workflows, vises den detaljerede liste over under-workflows, hver med sin egen sletteknap.
Værktøjsbjælken tilbyder:
| Handling | Beskrivelse |
|---|---|
| × (Delete) | Sletter det valgte workflow efter bekræftelse. Flervalg understøttes. |
| Søgefelt | Filtrerer efter delstreng, med pladsholderen Search. Så længe der ikke findes noget workflow, viser tabellen No Workflow. |
| Pagination | 15, 25 eller 50 rækker pr. side. |
Slet et workflow¶
Vælg et workflow og klik på ×. Når sletningen af et workflow udløser en notifikation til brugeren (se notifikationsprofilerne), tilbyder bekræftelsesvinduet et valgfrit felt Administrator comment; denne kommentar medtages i notifikationen.
At slette et workflow sletter også den tilhørende brugeranmodning.
Automatisk sletning
Forældede workflows (udløbet gyldighedsperiode, opbrugt engangsadgang, nået maksimal sessionsvarighed) slettes automatisk af systemet.
Fanen Users' requests¶
Liste over anmodninger¶
Her vises de anmodninger, der er sendt fra brugerportalen.
| Kolonne | Beskrivelse |
|---|---|
| Status | Ikon, hvis værktøjstip angiver tilstanden: Waiting, Accepted eller Refused. |
| User | Konto, der har indsendt anmodningen. |
| Domain | Kontoens autentificeringsdomæne. |
| Applications | Den anmodede applikation. Ud over én tilføjes samme tæller som i den forrige fane. |
| Submission date | Tidsstempel for anmodningen, i formatet DD/MM/YYYY - HH:MM efterfulgt af tidszonen. |
| Workflow | Navn på det workflow, der er oprettet til denne anmodning, hvis der er et. |
En sammenklappelig blok Filters afgrænser listen efter tilstand (Waiting, Accepted, Refused) via afkrydsningsfelter. En knap Filter anvender valget.
Et søgefelt filtrerer efter delstreng.
Accepter en anmodning¶
Vælg en anmodning i tilstanden Waiting, og klik derefter på Accept the request. Der åbnes et vindue til oprettelse af et workflow, forudfyldt med brugeren, domænet og den anmodede ressource.
Formularen indeholder:
| Afsnit | Beskrivelse |
|---|---|
| Name | Navn på workflowet. Obligatorisk. Højst 256 tegn. Et navn, der allerede er i brug, udløser en fejlmeddelelse. |
| Applications | Kategoritræ over de ressourcer, som anmodningen dækker. Mindst én ressource skal være markeret. |
| Domain / User | Skrivebeskyttede felter, der viser værdierne fra anmodningen. |
| Administrator comment | Fri tekst; indholdet videresendes i den notifikation, der sendes til brugeren, når det er relevant. |
De tilgængelige begrænsninger lægges oven i hinanden:
| Begrænsning | Beskrivelse |
|---|---|
| Unique usage | Applikationen kan kun startes én gang. |
| Mandatory comment | Beder brugeren om at indtaste en kommentar før start. |
| Date | Datointerval (start / slut). Slutdatoen skal være ≥ startdatoen. |
| Hour | Tidsvindue HH:MM. Hvis et datointerval er aktivt, og start og slut falder på samme dag, skal sluttidspunktet ligge strengt efter starttidspunktet. |
| Maximum session duration | Varighed HH:MM, hvorefter sessionen lukkes. Ikke tilgængelig for en applikation af typen Generic tunnel. |
Hvis adgangskontrakten beder brugeren om at udfylde en formular, viser knappen Show user request de indsendte oplysninger. Vinduet indeholder da en knap Pre-fill with this data, der kopierer værdierne ind i accept-formularen (efter bekræftelse).
Oprettelse uden begrænsninger
At bekræfte en formular uden at markere Unique usage, Date, Hour eller Session duration giver et workflow uden tidsbegrænsning. Et dialogvindue kræver en ekstra bekræftelse før oprettelsen.
Afvis en anmodning¶
Kun anmodninger i tilstanden Waiting kan afvises. Vælg anmodningen og klik på Refuse the request. Hvis handlingsnotifikationer er slået til, og anmodningen er berørt, kan der indtastes en valgfri kommentar før bekræftelsen.
En afvisning forhindrer ikke en ny anmodning
Brugeren kan straks anmode om den samme applikation igen. Ved den nye anmodning slettes den afviste anmodning automatisk: applikationen fjernes fra den, og selve anmodningen forsvinder, hvis den kun indeholdt denne.
Hvad der faktisk forhindrer en ny anmodning, er et allerede tildelt workflow for den pågældende applikation eller en anmodning, der stadig afventer et svar — i begge tilfælde fjernes applikationen ganske enkelt fra den nye anmodning.
Slet en anmodning¶
Kun anmodninger i tilstanden Accepted eller Refused kan slettes. Vælg anmodningen eller anmodningerne og klik på knappen × (Delete). Flervalg understøttes, når alle valgte anmodninger allerede er besvaret.
- At slette en accepteret anmodning tilbagekalder autorisationen og sletter det tilhørende workflow.
- At slette en afvist anmodning fjerner blot rækken fra listen: brugeren kunne allerede indsende en ny anmodning (se afsnittet Afvis en anmodning).
Hvis handlingsnotifikationer er slået til, og mindst én af sletningerne udløser en mail, tilbydes en valgfri administratorkommentar før bekræftelsen.