Workflows¶
O módulo Workflow gere o acesso às aplicações restritas. Uma aplicação marcada como restrita no seu access contract não é lançada diretamente pelo utilizador: este deve primeiro enviar um pedido a partir do portal. O administrador aceita ou recusa esse pedido a partir deste módulo, o que produz um workflow associado ao par utilizador/aplicação, com restrições temporais opcionais.
O módulo está organizado em dois separadores:
- Workflow — os workflows existentes (acessos já concedidos).
- Users' requests — os pedidos pendentes, aceites ou recusados.
Aceitar um pedido cria automaticamente o workflow correspondente. Eliminar um pedido elimina também o workflow associado.
Separador Workflow¶
Lista de workflows¶
| Coluna | Descrição |
|---|---|
| Name | Nome do workflow. |
| Domain | Domínio de autenticação do utilizador. |
| User | Conta à qual é concedido o acesso. |
| Applications | Aplicação em questão. A partir de mais de uma, é adicionado um contador + 1 other application ou + n other applications. |
Cada linha pode ser expandida para mostrar as restrições (intervalo de datas, faixa horária, duração máxima de sessão, acesso de uso único, comentário obrigatório). Quando um workflow engloba vários subworkflows, é apresentada a lista detalhada destes, cada um com o seu próprio botão de eliminação.
A barra de ferramentas oferece:
| Ação | Descrição |
|---|---|
| × (eliminar) | Elimina o workflow selecionado após confirmação. É possível a seleção múltipla. |
| Campo de pesquisa | Filtra por subcadeia, com o texto de ajuda Search. Enquanto não existir nenhum workflow, a grelha indica No Workflow. |
| Pagination | 15, 25 ou 50 linhas por página. |
Eliminar um workflow¶
Selecione um workflow e clique em ×. Quando a eliminação de um workflow desencadeia uma notificação ao utilizador (ver os perfis de notificação), a janela de confirmação oferece um campo opcional Administrator comment; esse comentário é incluído na notificação.
Eliminar um workflow elimina também o pedido de utilizador associado.
Eliminação automática
Os workflows obsoletos (período de validade expirado, acesso de uso único esgotado, duração máxima de sessão alcançada) são eliminados automaticamente pelo sistema.
Separador Users' requests¶
Lista de pedidos¶
Aqui aparecem os pedidos enviados a partir do portal do utilizador.
| Coluna | Descrição |
|---|---|
| Status | Ícone cuja dica indica o estado: Waiting, Accepted ou Refused. |
| User | Conta que apresentou o pedido. |
| Domain | Domínio de autenticação da conta. |
| Applications | Aplicação pedida. A partir de mais de uma, é adicionado o mesmo contador do separador anterior. |
| Submission date | Marca temporal do pedido, no formato DD/MM/YYYY - HH:MM seguido do fuso horário. |
| Workflow | Nome do workflow criado para este pedido, se existir. |
Um bloco recolhível Filters restringe a lista por estado (Waiting, Accepted, Refused) através de caixas de verificação. Um botão Filter aplica a seleção.
Um campo de pesquisa filtra por subcadeia.
Aceitar um pedido¶
Selecione um pedido no estado Waiting e clique em Accept the request. Abre-se uma janela de criação de workflow, previamente preenchida com o utilizador, o domínio e o recurso pedido.
O formulário contém:
| Secção | Descrição |
|---|---|
| Name | Nome do workflow. Obrigatório. 256 caracteres no máximo. Um nome já utilizado provoca uma mensagem de erro. |
| Applications | Árvore de categorias dos recursos abrangidos pelo pedido. Deve ser selecionado pelo menos um recurso. |
| Domain / User | Campos apenas de leitura que mostram os valores do pedido. |
| Administrator comment | Texto livre; o seu conteúdo é transmitido na notificação enviada ao utilizador, quando aplicável. |
As restrições disponíveis acumulam-se:
| Restrição | Descrição |
|---|---|
| Unique usage | A aplicação só pode ser iniciada uma vez. |
| Mandatory comment | Pede ao utilizador que introduza um comentário antes do início. |
| Date | Intervalo de datas (início / fim). A data de fim deve ser ≥ à data de início. |
| Hour | Faixa horária HH:MM. Se estiver ativo um intervalo de datas e o início e o fim ocorrerem no mesmo dia, a hora de fim deve ser estritamente posterior à hora de início. |
| Maximum session duration | Duração HH:MM após a qual a sessão é fechada. Não está disponível para uma aplicação do tipo Generic tunnel. |
Se o contrato de acesso pedir ao utilizador para preencher um formulário, o botão Show user request apresenta os dados enviados. A janela contém então um botão Pre-fill with this data que copia os valores para o formulário de aceitação (após confirmação).
Criação sem restrições
Validar um formulário sem selecionar Unique usage, Date, Hour ou Session duration produz um workflow sem limite temporal. Uma caixa de diálogo pede uma confirmação adicional antes da criação.
Recusar um pedido¶
Só podem ser recusados os pedidos no estado Waiting. Selecione o pedido e clique em Refuse the request. Se as notificações de ações estiverem ativadas e o pedido for afetado, pode introduzir-se um comentário opcional antes de confirmar.
Uma recusa não impede um novo pedido
O utilizador pode voltar a pedir a mesma aplicação de imediato. Com o novo pedido, o pedido recusado é purgado automaticamente: a aplicação é retirada dele, e o próprio pedido desaparece se continha apenas essa.
O que impede efetivamente um novo pedido é um workflow já concedido para essa aplicação, ou um pedido ainda sem resposta — em ambos os casos, a aplicação é simplesmente descartada do novo pedido.
Eliminar um pedido¶
Só podem ser eliminados os pedidos no estado Accepted ou Refused. Selecione o pedido ou os pedidos e clique no botão × (eliminar). É possível a seleção múltipla quando todos os pedidos selecionados já receberam resposta.
- Eliminar um pedido aceite revoga a autorização e elimina o workflow associado.
- Eliminar um pedido recusado apenas retira a linha da lista: o utilizador já podia apresentar um novo pedido (ver a secção Recusar um pedido).
Se as notificações de ações estiverem ativadas e pelo menos uma das eliminações for desencadear um correio eletrónico, é oferecido um comentário opcional do administrador antes de confirmar.