Workflows¶
El módulo Workflow gestiona el acceso a las aplicaciones restringidas. Una aplicación marcada como restringida en su access contract no la inicia directamente el usuario: este debe enviar antes una solicitud desde el portal. El administrador acepta o rechaza esa solicitud desde este módulo, lo que produce un workflow vinculado al par usuario/aplicación con restricciones temporales opcionales.
El módulo está organizado en dos pestañas:
- Workflow — los workflows existentes (accesos ya concedidos).
- Users' requests — las solicitudes en espera, aceptadas o rechazadas.
Aceptar una solicitud crea automáticamente el workflow correspondiente. Eliminar una solicitud elimina también el workflow vinculado.
Pestaña Workflow¶
Lista de workflows¶
| Columna | Descripción |
|---|---|
| Name | Nombre del workflow. |
| Domain | Dominio de autenticación del usuario. |
| User | Cuenta a la que se concede el acceso. |
| Applications | Aplicación afectada. A partir de más de una, se añade un contador + 1 other application o + n other applications. |
Cada fila puede desplegarse para mostrar las restricciones (intervalo de fechas, franja horaria, duración máxima de sesión, acceso de un solo uso, comentario obligatorio). Cuando un workflow engloba varios subworkflows, se muestra la lista detallada de estos, cada uno con su propio botón de eliminación.
La barra de herramientas ofrece:
| Acción | Descripción |
|---|---|
| × (eliminar) | Elimina el workflow seleccionado tras confirmación. Se admite la selección múltiple. |
| Campo de búsqueda | Filtra por subcadena, con el texto de ayuda Search. Mientras no hay ningún workflow, la cuadrícula indica No Workflow. |
| Pagination | 15, 25 o 50 filas por página. |
Eliminar un workflow¶
Seleccione un workflow y pulse ×. Cuando la eliminación de un workflow desencadena una notificación al usuario (véanse los perfiles de notificación), la ventana de confirmación ofrece un campo opcional Administrator comment; ese comentario se incluye en la notificación.
Eliminar un workflow elimina también la solicitud de usuario asociada.
Eliminación automática
Los workflows obsoletos (periodo de validez caducado, acceso de un solo uso agotado, duración máxima de sesión alcanzada) los elimina automáticamente el sistema.
Pestaña Users' requests¶
Lista de solicitudes¶
Aquí aparecen las solicitudes enviadas desde el portal de usuario.
| Columna | Descripción |
|---|---|
| Status | Icono cuya información contextual indica el estado: Waiting, Accepted o Refused. |
| User | Cuenta que ha presentado la solicitud. |
| Domain | Dominio de autenticación de la cuenta. |
| Applications | Aplicación solicitada. A partir de más de una, se añade el mismo contador que en la pestaña anterior. |
| Submission date | Marca temporal de la solicitud, con el formato DD/MM/AAAA - HH:MM seguida de la zona horaria. |
| Workflow | Nombre del workflow creado para esta solicitud, si existe. |
Un bloque desplegable Filters restringe la lista por estado (Waiting, Accepted, Refused) mediante casillas de verificación. Un botón Filter aplica la selección.
Un campo de búsqueda filtra por subcadena.
Aceptar una solicitud¶
Seleccione una solicitud en estado Waiting y pulse Accept the request. Se abre una ventana de creación de workflow, precargada con el usuario, el dominio y el recurso solicitado.
El formulario contiene:
| Sección | Descripción |
|---|---|
| Name | Nombre del workflow. Obligatorio. 256 caracteres como máximo. Un nombre ya utilizado provoca un mensaje de error. |
| Applications | Árbol de categorías de los recursos cubiertos por la solicitud. Debe marcarse al menos un recurso. |
| Domain / User | Campos de solo lectura que muestran los valores de la solicitud. |
| Administrator comment | Texto libre; su contenido se transmite en la notificación enviada al usuario, cuando corresponde. |
Las restricciones disponibles se acumulan:
| Restricción | Descripción |
|---|---|
| Unique usage | La aplicación solo puede iniciarse una vez. |
| Mandatory comment | Pide al usuario que introduzca un comentario antes del inicio. |
| Date | Intervalo de fechas (inicio / fin). La fecha de fin debe ser ≥ la de inicio. |
| Hour | Franja horaria HH:MM. Si hay un intervalo de fechas activo y el inicio y el fin caen el mismo día, la hora de fin debe ser estrictamente posterior a la de inicio. |
| Maximum session duration | Duración HH:MM tras la cual se cierra la sesión. No está disponible para una aplicación de tipo Generic tunnel. |
Si el contrato de acceso pide al usuario que rellene un formulario, el botón Show user request muestra los datos enviados. La ventana contiene entonces un botón Pre-fill with this data que copia los valores en el formulario de aceptación (tras confirmación).
Creación sin restricciones
Validar un formulario sin marcar Unique usage, Date, Hour ni Session duration produce un workflow sin límite temporal. Un cuadro de diálogo solicita una confirmación adicional antes de la creación.
Rechazar una solicitud¶
Solo pueden rechazarse las solicitudes en estado Waiting. Seleccione la solicitud y pulse Refuse the request. Si las notificaciones de acciones están activadas y la solicitud está afectada, puede introducirse un comentario opcional antes de confirmar.
Un rechazo no impide una nueva solicitud
El usuario puede volver a solicitar la misma aplicación de inmediato. Con la nueva solicitud, la rechazada se purga automáticamente: la aplicación se retira de ella, y la solicitud desaparece si solo contenía esa.
Lo que sí impide una nueva solicitud es un workflow ya concedido para esa aplicación, o una solicitud aún sin respuesta — en ambos casos, la aplicación simplemente se descarta de la nueva solicitud.
Eliminar una solicitud¶
Solo pueden eliminarse las solicitudes en estado Accepted o Refused. Seleccione la solicitud o las solicitudes y pulse el botón × (eliminar). Se admite la selección múltiple cuando todas las solicitudes seleccionadas ya han recibido respuesta.
- Eliminar una solicitud aceptada revoca la autorización y elimina el workflow asociado.
- Eliminar una solicitud rechazada solo retira la fila de la lista: el usuario ya podía presentar una nueva solicitud (véase la sección 2.3).
Si las notificaciones de acciones están activadas y al menos una de las eliminaciones va a desencadenar un correo, se ofrece un comentario opcional del administrador antes de confirmar.