Workflows¶
Modulen Workflow hanterar åtkomsten till begränsade applikationer. En applikation som är markerad som begränsad i sitt access contract startas inte direkt av användaren: användaren måste först skicka en begäran från portalen. Administratören godkänner eller avslår denna begäran från denna modul, vilket skapar ett workflow kopplat till paret användare/applikation, med valfria tidsbegränsningar.
Modulen är indelad i två flikar:
- Workflow — befintliga workflows (redan beviljade åtkomster).
- Users' requests — begäranden som väntar, är godkända eller avvisade.
Att godkänna en begäran skapar automatiskt motsvarande workflow. Att ta bort en begäran tar också bort det kopplade workflowet.
Fliken Workflow¶
Lista över workflows¶
| Kolumn | Beskrivning |
|---|---|
| Name | Namn på workflowet. |
| Domain | Användarens autentiseringsdomän. |
| User | Konto som beviljas åtkomst. |
| Applications | Berörd applikation. Utöver en läggs en räknare + 1 other application eller + n other applications till. |
Varje rad kan expanderas för att visa begränsningarna (datumintervall, tidsfönster, maximal sessionslängd, engångsåtkomst, obligatorisk kommentar). När ett workflow omfattar flera under-workflows visas den detaljerade listan över under-workflows, var och en med en egen knapp för att ta bort.
Verktygsfältet erbjuder:
| Åtgärd | Beskrivning |
|---|---|
| × (Delete) | Tar bort det markerade workflowet efter bekräftelse. Flerval stöds. |
| Sökfält | Filtrerar på delsträng, med platshållartexten Search. Så länge det inte finns något workflow visar tabellen No Workflow. |
| Pagination | 15, 25 eller 50 rader per sida. |
Ta bort ett workflow¶
Markera ett workflow och klicka på ×. När borttagningen av ett workflow utlöser en avisering till användaren (se aviseringsprofilerna) erbjuder bekräftelsefönstret ett valfritt fält Administrator comment; den kommentaren tas med i aviseringen.
Att ta bort ett workflow tar också bort den tillhörande användarbegäran.
Automatisk borttagning
Föråldrade workflows (utgången giltighetsperiod, förbrukad engångsåtkomst, uppnådd maximal sessionslängd) tas bort automatiskt av systemet.
Fliken Users' requests¶
Lista över begäranden¶
Här visas de begäranden som skickats från användarportalen.
| Kolumn | Beskrivning |
|---|---|
| Status | Ikon vars verktygstips anger tillståndet: Waiting, Accepted eller Refused. |
| User | Konto som skickade in begäran. |
| Domain | Kontots autentiseringsdomän. |
| Applications | Begärd applikation. Utöver en läggs samma räknare som i föregående flik till. |
| Submission date | Tidsstämpel för begäran, i formatet DD/MM/YYYY - HH:MM följt av tidszonen. |
| Workflow | Namn på det workflow som skapats för denna begäran, om något. |
Ett utfällbart block Filters begränsar listan efter tillstånd (Waiting, Accepted, Refused) med kryssrutor. En knapp Filter tillämpar valet.
Ett sökfält filtrerar på delsträng.
Godkänn en begäran¶
Markera en begäran med tillståndet Waiting och klicka sedan på Accept the request. Ett fönster för att skapa ett workflow öppnas, förifyllt med användaren, domänen och den begärda resursen.
Formuläret innehåller:
| Avsnitt | Beskrivning |
|---|---|
| Name | Namn på workflowet. Obligatoriskt. Högst 256 tecken. Ett namn som redan används utlöser ett felmeddelande. |
| Applications | Kategoriträd över de resurser som begäran omfattar. Minst en resurs måste vara markerad. |
| Domain / User | Endast läsbara fält som visar värdena från begäran. |
| Administrator comment | Fri text; innehållet vidarebefordras i aviseringen till användaren, när det är tillämpligt. |
De tillgängliga begränsningarna kan kombineras:
| Begränsning | Beskrivning |
|---|---|
| Unique usage | Applikationen kan bara startas en gång. |
| Mandatory comment | Ber användaren ange en kommentar före start. |
| Date | Datumintervall (början / slut). Slutdatumet måste vara ≥ startdatumet. |
| Hour | Tidsfönster HH:MM. Om ett datumintervall är aktivt och början och slutet faller på samma dag måste sluttiden vara strikt efter starttiden. |
| Maximum session duration | Varaktighet HH:MM efter vilken sessionen stängs. Inte tillgängligt för en applikation av typen Generic tunnel. |
Om åtkomstkontraktet kräver att användaren fyller i ett formulär visar knappen Show user request de uppgifter som skickats in. Fönstret innehåller då en knapp Pre-fill with this data som kopierar värdena till godkännandeformuläret (efter bekräftelse).
Skapa utan begränsningar
Att bekräfta ett formulär utan att markera Unique usage, Date, Hour eller Session duration skapar ett workflow utan tidsgräns. En dialogruta begär en extra bekräftelse innan det skapas.
Avvisa en begäran¶
Endast begäranden med tillståndet Waiting kan avvisas. Markera begäran och klicka på Refuse the request. Om åtgärdsaviseringar är aktiverade och begäran berörs kan en valfri kommentar anges före bekräftelsen.
Ett avslag hindrar inte en ny begäran
Användaren kan begära samma applikation igen direkt. Vid den nya begäran rensas den avvisade begäran automatiskt: applikationen tas bort från den, och begäran själv försvinner om den bara innehöll den.
Vad som faktiskt hindrar en ny begäran är ett redan beviljat workflow för den applikationen, eller en begäran som fortfarande väntar på svar — i båda fallen tas applikationen helt enkelt bort från den nya begäran.
Ta bort en begäran¶
Endast begäranden med tillståndet Accepted eller Refused kan tas bort. Markera begäran eller begärandena och klicka på knappen × (Delete). Flerval stöds när alla markerade begäranden redan har besvarats.
- Att ta bort en accepterad begäran återkallar auktoriseringen och tar bort det tillhörande workflowet.
- Att ta bort en avvisad begäran tar bara bort raden från listan: användaren kunde redan skicka in en ny begäran (se avsnittet Avvisa en begäran).
Om åtgärdsaviseringar är aktiverade och minst en av borttagningarna utlöser ett e-postmeddelande erbjuds en valfri administratörskommentar före bekräftelsen.