Vai al contenuto

Workflows

Il modulo Workflow gestisce l'accesso alle applicazioni con restrizioni. Un'applicazione contrassegnata come soggetta a restrizioni nel suo access contract non viene avviata direttamente dall'utente: questi deve prima inviare una richiesta dal portale. L'amministratore accetta o rifiuta tale richiesta da questo modulo, il che produce un workflow collegato alla coppia utente/applicazione con restrizioni temporali opzionali.

Il modulo è organizzato in due schede:

  • Workflow — i workflow esistenti (accessi già concessi).
  • Users' requests — le richieste in attesa, accettate o rifiutate.

Accettare una richiesta crea automaticamente il workflow corrispondente. Eliminare una richiesta elimina anche il workflow collegato.


Scheda Workflow

Elenco dei workflow

Colonna Descrizione
Name Nome del workflow.
Domain Dominio di autenticazione dell'utente.
User Account a cui viene concesso l'accesso.
Applications Applicazione interessata. Oltre la prima, viene aggiunto un contatore + 1 other application o + n other applications.

Ogni riga può essere espansa per mostrare le restrizioni (intervallo di date, fascia oraria, durata massima della sessione, accesso monouso, commento obbligatorio). Quando un workflow racchiude più sotto-workflow, viene visualizzato l'elenco dettagliato dei sotto-workflow, ciascuno con un pulsante di eliminazione individuale.

La barra degli strumenti offre:

Azione Descrizione
× (elimina) Elimina il workflow selezionato previa conferma. È supportata la selezione multipla.
Campo di ricerca Filtra per sottostringa, con il testo segnaposto Search. Finché non esiste alcun workflow, la griglia indica No Workflow.
Paginazione 15, 25 o 50 righe per pagina.

Eliminare un workflow

Selezionare un workflow e fare clic su ×. Quando l'eliminazione di un workflow attiva una notifica all'utente (vedere i profili di notifica), la finestra di conferma offre un campo opzionale Administrator comment; tale commento viene incluso nella notifica.

L'eliminazione di un workflow elimina anche la richiesta utente associata.

Eliminazione automatica

I workflow obsoleti (periodo di validità scaduto, accesso monouso esaurito, durata massima della sessione raggiunta) vengono eliminati automaticamente dal sistema.


Scheda Users' requests

Elenco delle richieste

Qui compaiono le richieste inviate dal portale utente.

Colonna Descrizione
Status Icona il cui tooltip indica lo stato: Waiting, Accepted o Refused.
User Account che ha inviato la richiesta.
Domain Dominio di autenticazione dell'account.
Applications Applicazione richiesta. Oltre la prima, viene aggiunto lo stesso contatore della scheda precedente.
Submission date Marca temporale della richiesta, nel formato DD/MM/YYYY - HH:MM seguita dal fuso orario.
Workflow Nome del workflow creato per questa richiesta, se esiste.

Un blocco Filters richiudibile restringe l'elenco per stato (Waiting, Accepted, Refused) mediante caselle di controllo. Un pulsante Filter applica la selezione.

Un campo di ricerca filtra per sottostringa.

Accettare una richiesta

Selezionare una richiesta in stato Waiting, quindi fare clic su Accept the request. Si apre una finestra di creazione del workflow, precompilata con l'utente, il dominio e la risorsa richiesta.

La maschera contiene:

Sezione Descrizione
Name Nome del workflow. Obbligatorio. Massimo 256 caratteri. Un nome già utilizzato provoca un messaggio di errore.
Applications Albero delle categorie delle risorse coperte dalla richiesta. Deve essere selezionata almeno una risorsa.
Domain / User Campi di sola lettura che mostrano i valori della richiesta.
Administrator comment Testo libero; il suo contenuto viene trasmesso nella notifica inviata all'utente, quando applicabile.

Le restrizioni disponibili si cumulano:

Restrizione Descrizione
Unique usage L'applicazione può essere avviata una sola volta.
Mandatory comment Chiede all'utente di immettere un commento prima dell'avvio.
Date Intervallo di date (inizio / fine). La data di fine deve essere ≥ alla data di inizio.
Hour Fascia oraria HH:MM. Se è attivo un intervallo di date e inizio e fine cadono nello stesso giorno, l'ora di fine deve essere strettamente successiva a quella di inizio.
Maximum session duration Durata HH:MM dopo la quale la sessione viene chiusa. Non disponibile per un'applicazione di tipo Generic tunnel.

Se il contratto di accesso chiede all'utente di compilare una maschera, il pulsante Show user request visualizza i dettagli inviati. La finestra contiene allora un pulsante Pre-fill with this data che copia i valori nella maschera di accettazione (previa conferma).

Creazione senza restrizioni

Convalidare una maschera senza selezionare Unique usage, Date, Hour o Session duration produce un workflow senza limite temporale. Una finestra di dialogo richiede una conferma aggiuntiva prima della creazione.

Rifiutare una richiesta

Solo le richieste in stato Waiting possono essere rifiutate. Selezionare la richiesta e fare clic su Refuse the request. Se le notifiche delle azioni sono abilitate e la richiesta è interessata, è possibile immettere un commento opzionale prima della conferma.

Un rifiuto non impedisce una nuova richiesta

L'utente può richiedere di nuovo immediatamente la stessa applicazione. Alla nuova richiesta, quella rifiutata viene ripulita automaticamente: l'applicazione ne viene rimossa e la richiesta stessa scompare se conteneva solo quella.

Ciò che impedisce effettivamente una nuova richiesta è un workflow già concesso per tale applicazione, oppure una richiesta ancora in attesa di risposta — in entrambi i casi l'applicazione viene semplicemente scartata dalla nuova richiesta.

Eliminare una richiesta

Solo le richieste Accepted o Refused possono essere eliminate. Selezionare la richiesta o le richieste e fare clic sul pulsante × (elimina). È supportata la selezione multipla quando tutte le richieste selezionate hanno già ricevuto risposta.

  • L'eliminazione di una richiesta accettata revoca l'autorizzazione ed elimina il workflow associato.
  • L'eliminazione di una richiesta rifiutata rimuove soltanto la riga dall'elenco: l'utente poteva già inviare una nuova richiesta (vedere la sezione Rifiutare una richiesta).

Se le notifiche delle azioni sono abilitate e almeno una delle eliminazioni attiverà un messaggio di posta, prima della conferma viene offerto un commento opzionale dell'amministratore.