Workflows¶
Das Modul Workflow verwaltet den Zugriff auf die eingeschränkten Anwendungen. Eine in ihrem access contract als eingeschränkt markierte Anwendung wird nicht direkt vom Benutzer gestartet: Dieser muss zunächst eine Anfrage über das Portal senden. Der Administrator nimmt diese Anfrage in diesem Modul an oder lehnt sie ab, was einen Workflow erzeugt, der an das Paar Benutzer/Anwendung gebunden ist, mit optionalen zeitlichen Einschränkungen.
Das Modul ist in zwei Registerkarten gegliedert:
- Workflow — die vorhandenen workflows (bereits gewährte Zugriffe).
- Users' requests — die wartenden, angenommenen oder abgelehnten Anfragen.
Eine Anfrage anzunehmen erzeugt automatisch den entsprechenden workflow. Eine Anfrage zu löschen löscht auch den verknüpften workflow.
Registerkarte Workflow¶
Liste der workflows¶
| Spalte | Beschreibung |
|---|---|
| Name | Name des workflow. |
| Domain | Authentifizierungsdomäne des Benutzers. |
| User | Konto, dem der Zugriff gewährt wird. |
| Applications | Betroffene Anwendung. Ab mehr als einer wird ein Zähler + 1 other application oder + n other applications hinzugefügt. |
Jede Zeile lässt sich aufklappen, um die Einschränkungen anzuzeigen (Datumsbereich, Zeitfenster, maximale Sitzungsdauer, einmaliger Zugriff, verpflichtender Kommentar). Umfasst ein workflow mehrere Unter-workflows, wird deren ausführliche Liste angezeigt, jeder mit einer eigenen Löschschaltfläche.
Die Werkzeugleiste bietet:
| Aktion | Beschreibung |
|---|---|
| × (Löschen) | Löscht den ausgewählten workflow nach Bestätigung. Mehrfachauswahl ist möglich. |
| Suchfeld | Filtert nach Teilzeichenkette, mit dem Platzhaltertext Search. Solange kein workflow vorhanden ist, zeigt die Tabelle No Workflow an. |
| Pagination | 15, 25 oder 50 Zeilen pro Seite. |
Einen workflow löschen¶
Wählen Sie einen workflow aus und klicken Sie auf ×. Löst das Löschen eines workflow eine Benachrichtigung des Benutzers aus (siehe Benachrichtigungsprofile), bietet das Bestätigungsfenster ein optionales Feld Administrator comment; dieser Kommentar wird in die Benachrichtigung aufgenommen.
Einen workflow zu löschen löscht auch die zugehörige Benutzeranfrage.
Automatisches Löschen
Veraltete workflows (abgelaufene Gültigkeitsdauer, aufgebrauchter einmaliger Zugriff, erreichte maximale Sitzungsdauer) löscht das System automatisch.
Registerkarte Users' requests¶
Liste der Anfragen¶
Hier erscheinen die aus dem Benutzerportal gesendeten Anfragen.
| Spalte | Beschreibung |
|---|---|
| Status | Symbol, dessen Infotext den Zustand angibt: Waiting, Accepted oder Refused. |
| User | Konto, das die Anfrage eingereicht hat. |
| Domain | Authentifizierungsdomäne des Kontos. |
| Applications | Angeforderte Anwendung. Ab mehr als einer wird derselbe Zähler wie in der vorherigen Registerkarte hinzugefügt. |
| Submission date | Zeitstempel der Anfrage, im Format DD/MM/YYYY - HH:MM, gefolgt von der Zeitzone. |
| Workflow | Name des für diese Anfrage erstellten workflow, sofern vorhanden. |
Ein aufklappbarer Block Filters schränkt die Liste über Kontrollkästchen nach Zustand ein (Waiting, Accepted, Refused). Eine Schaltfläche Filter wendet die Auswahl an.
Ein Suchfeld filtert nach Teilzeichenkette.
Eine Anfrage annehmen¶
Wählen Sie eine Anfrage im Zustand Waiting aus und klicken Sie dann auf Accept the request. Es öffnet sich ein Fenster zur Erstellung eines workflow, vorbelegt mit dem Benutzer, der Domäne und der angeforderten Ressource.
Das Formular enthält:
| Abschnitt | Beschreibung |
|---|---|
| Name | Name des workflow. Pflichtfeld. Höchstens 256 Zeichen. Ein bereits verwendeter Name löst eine Fehlermeldung aus. |
| Applications | Kategorienbaum der von der Anfrage abgedeckten Ressourcen. Mindestens eine Ressource muss aktiviert sein. |
| Domain / User | Nur lesbare Felder, die die Werte der Anfrage zeigen. |
| Administrator comment | Freier Text; sein Inhalt wird gegebenenfalls in der Benachrichtigung an den Benutzer weitergegeben. |
Die verfügbaren Einschränkungen summieren sich:
| Einschränkung | Beschreibung |
|---|---|
| Unique usage | Die Anwendung lässt sich nur einmal starten. |
| Mandatory comment | Fordert den Benutzer auf, vor dem Start einen Kommentar einzugeben. |
| Date | Datumsbereich (Beginn / Ende). Das Enddatum muss ≥ dem Anfangsdatum sein. |
| Hour | Zeitfenster HH:MM. Ist ein Datumsbereich aktiv und fallen Beginn und Ende auf denselben Tag, muss die Endzeit strikt nach der Anfangszeit liegen. |
| Maximum session duration | Dauer HH:MM, nach der die Sitzung geschlossen wird. Bei einer Anwendung des Typs Generic tunnel nicht verfügbar. |
Fordert der Zugriffsvertrag den Benutzer auf, ein Formular auszufüllen, zeigt die Schaltfläche Show user request die übermittelten Angaben. Das Fenster enthält dann eine Schaltfläche Pre-fill with this data, die die Werte in das Annahmeformular kopiert (nach Bestätigung).
Erstellung ohne Einschränkungen
Ein Formular zu bestätigen, ohne Unique usage, Date, Hour oder Session duration zu aktivieren, erzeugt einen workflow ohne zeitliche Begrenzung. Ein Dialogfenster verlangt vor der Erstellung eine zusätzliche Bestätigung.
Eine Anfrage ablehnen¶
Ablehnen lassen sich nur Anfragen im Zustand Waiting. Wählen Sie die Anfrage aus und klicken Sie auf Refuse the request. Sind Aktionsbenachrichtigungen aktiviert und ist die Anfrage betroffen, kann vor der Bestätigung ein optionaler Kommentar eingegeben werden.
Eine Ablehnung verhindert keine neue Anfrage
Der Benutzer kann dieselbe Anwendung unmittelbar erneut anfordern. Mit der neuen Anfrage wird die abgelehnte automatisch gelöscht: die Anwendung wird daraus entfernt, und die Anfrage selbst verschwindet, wenn sie nur diese enthielt.
Was eine neue Anfrage tatsächlich verhindert, ist ein für diese Anwendung bereits gewährter workflow oder eine Anfrage, die noch auf eine Antwort wartet — in beiden Fällen wird die Anwendung aus der neuen Anfrage einfach herausgenommen.
Eine Anfrage löschen¶
Löschen lassen sich nur Anfragen im Zustand Accepted oder Refused. Wählen Sie die Anfrage oder die Anfragen aus und klicken Sie auf die Schaltfläche × (Löschen). Mehrfachauswahl ist möglich, wenn alle ausgewählten Anfragen bereits beantwortet wurden.
- Eine angenommene Anfrage zu löschen widerruft die Berechtigung und löscht den zugehörigen workflow.
- Eine abgelehnte Anfrage zu löschen entfernt nur die Zeile aus der Liste: der Benutzer konnte bereits eine neue Anfrage einreichen (siehe Abschnitt Eine Anfrage ablehnen).
Sind Aktionsbenachrichtigungen aktiviert und löst mindestens eine der Löschungen eine E-Mail aus, wird vor der Bestätigung ein optionaler Kommentar des Administrators angeboten.