Administration af nøgleord i workflows¶
Workflow-nøgleordene kan bruges i konfigurationen af workflows, trin, handlinger og notifikationer.
Det generelle format for workflow-nøgleord er følgende:
- en klasse (eksempel: PERSON, MANAGER, STARTER osv.)
- en hovedparameter (eksempel: ATTRIBUTE, RIGHT osv.)
- en sekundær parameter (eksempel: attributkode osv.)
Der findes to store kategorier af nøgleord:
-
De nøgleord, der returnerer en liste over objekter uden at tage workflowets data i betragtning. Disse nøgleord bruges til filtrering eller som betingelser for udførelsen af opgaver eller handlinger. I det tilfælde er adskillelsestegnet ”§”. Følgende nøgleord er tilgængelige:
- §KAD§: nøgleord, der kun kan bruges i workflows, som udløses af hændelsen ”Modification of an authorization rule”
- §KAD§ATTRIBUTE§secondary_parameter§: gør det muligt at hente oplysninger om en autorisationsregel ud fra dens ID, navn eller beskrivelse. secondary_parameter kan have følgende værdier:
- kad_id: identifikator for autorisationsreglen.
- kad_name: navn på autorisationsreglen
- kad_description: beskrivelse af autorisationsreglen
- §KAD§FILTRE§attribute_code§: gør det muligt at hente værdierne for det filter, hvis kode angives i ”attribute_code”, på den autorisationsregel, der udløser workflow-instansen.
- §KAD§STRUCTURE§VALUE§: gør det muligt at hente værdierne for de strukturer, der er omfattet af den autorisationsregel, som udløser workflow-instansen.
- §KAD§RIGHT§<AccountTypeCode.RightCode>§: gør det muligt at kontrollere, om den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”, findes i den autorisationsregel, der udløser workflow-instansen.
- §KAD§ATTRIBUTE§secondary_parameter§: gør det muligt at hente oplysninger om en autorisationsregel ud fra dens ID, navn eller beskrivelse. secondary_parameter kan have følgende værdier:
- §PERSON§: nøgleord, der gør det muligt at hente en identitetsliste, som er filtreret ud fra de angivne parametre. Tager ikke workflowets data i betragtning, men bruges til at filtrere workflowets mulige mål eller til at bestemme aktører eller mål for handlinger eller opgaver i workflows.
- §PERSON§ATTRIBUTE§attribute_code§: gør det muligt at hente en personliste ud fra en attributværdi.
- §PERSON§RIGHT§<AccountTypeCode.RightCode>§: gør det muligt at hente en liste over de personer, der faktisk har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”.
- §OBJECT§ eller §RESOURCE§: nøgleord, der gør det muligt at hente en liste over tildelinger, som er filtreret ud fra de angivne parametre. Tager ikke workflowets data i betragtning, men bruges til at filtrere objekterne i workflows' handlinger eller opgaver.
- §OBJECT§ATTRIBUTE§attribute_code§ eller §RESOURCE§ATTRIBUTE§attribute_code§: gør det muligt at hente en liste over tildelinger ud fra attributværdierne.
- §KAD§: nøgleord, der kun kan bruges i workflows, som udløses af hændelsen ”Modification of an authorization rule”
-
De nøgleord, der returnerer værdierne for de forskellige objekter, som workflow-instanserne indeholder (mål, aktører, validatorer, anmodningens indhold osv.). I det tilfælde er adskillelsestegnet ”#”. Følgende nøgleord er tilgængelige:
-
WORKFLOW#Code_workflow#parameter_step#: gør det muligt at hente oplysninger om en workflow-instans, hvis kode svarer til ”workflow_code”. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: emne, e-mailens tekst). Parameter_step kan have følgende værdier:¶
- ID: identifikator for workflow-instansen
- STATUS: status for workflow-instansen
- -2 = mislykket ved eskalering
- -1 = mislykket
- 0 = i gang
- 1 = lykkedes
- 2 = initialiseret af brugeren
- 3 = hændelse venter på yderligere oplysninger
- 4 = sat på pause
- 5 = behov for oplysninger
- 6 = blokeret
- 7 = stoppet
- 8 = lykkedes ved eskalering
- 9 = nulstillet
- STARTDATE: startdato for workflow-instansen
- ENDDATE: slutdato for workflow-instansen
- LASTEVENTDATE: dato for den seneste hændelse på workflow-instansens niveau
- DATA: returnerer listen over de berørte rettigheder og brugere.
-
STEP#Step_code#parameter_step#: gør det muligt at hente oplysninger om en instans af et workflow-trin, hvis kode svarer til ”Step_code”. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: emne, e-mailens tekst). Parameter_step kan have følgende værdier:¶
- ID: identifikator for trininstansen
- STATUS: status for instansen af trinnet med koden ”Step_code” i workflow-instansen
- -1 = mislykket
- 0 = i gang
- 1 = lykkedes
- 4 = sat på pause
- 5 = behov for oplysninger
- 6 = blokeret
- 7 = stoppet
- STARTDATE: startdato for trininstansen
- ENDDATE: slutdato for trininstansen
- LASTEVENTDATE: dato for den seneste hændelse på trininstansens niveau
-
ACTION#Action_code#parameter_action#: gør det muligt at hente oplysninger om en instans af en handling, hvis kode svarer til ”action_code”. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: emne, e-mailens tekst). Parameter_action kan have følgende værdier:¶
- ID: identifikator for handlingsinstansen
- STATUS: status for instansen af handlingen med koden ”Action_code” i workflow-instansen
- -1 = mislykket
- 0 = i gang
- 1 = lykkedes
- 4 = sat på pause
- 5 = behov for oplysninger
- 6 = blokeret
- 7 = stoppet
- STARTDATE: startdato for handlingsinstansen
- ENDDATE: slutdato for handlingsinstansen
- LASTEVENTDATE: dato for den seneste hændelse på handlingsinstansens niveau
- DEROGATED: identifikator for den person, som handlingen er uddelegeret til
-
TASK#Task_code#parameter_task#: gør det muligt at hente oplysninger om en instans af en opgave, hvis kode svarer til ”task_code”. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: emne, e-mailens tekst). Parameter_task kan have følgende værdier:¶
- ID: identifikator for opgaveinstansen
- STATUS: status for instansen af opgaven med koden ”Task_code” i workflow-instansen
- -1 = mislykket
- 0 = i gang
- 1 = lykkedes
- 4 = sat på pause
- 5 = behov for oplysninger
- 6 = blokeret
- 7 = stoppet
- STARTDATE: startdato for opgaveinstansen
- ENDDATE: slutdato for opgaveinstansen
- LASTEVENTDATE: dato for den seneste hændelse på opgaveinstansens niveau
- DEROGATED: identifikator for den person, som opgaven er uddelegeret til
- I en e-mails tekst kan der oprettes automatiske valideringslinks, når notifikationen er konfigureret i en valideringshandling eller -opgave: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
- DNS address skal erstattes med adressen på Identity-serveren
- Action_or_task_code skal erstattes med koden for den handling eller opgave, der skal valideres via linket
- Result: indtast 1 for at validere handlingen eller opgaven, eller 0 for at afvise den.
For at konfigurere linket i e-mailens tekst skal du bruge knappen ”
”, hvor du kan kontrollere den adresse og den tekst, der vises i e-mailen.Bemærk: for at validere eller afvise en anmodning fra en notifikations-e-mail skal brugeren logge på brugerfladen, så det bekræftes, at brugeren har rettighederne til at udføre denne handling.
-
FORM#: nøgleord, der kun kan bruges i workflows af typen ”User Request” eller i opgaver med manuel provisioning/deprovisioning, i SQL-evalueringsreglerne for handlings- og opgavetrin eller i notifikationerne.¶
-
FORM#ADDRIGHTS#CODELIST#: gør det muligt at liste de rettigheder, som ansøgeren har valgt i formularen til anmodning om rettigheder.¶
-
FORM#CHANGEATTRIBUTES#parameter_form#: lister de attributter, som ansøgeren har ændret i formularen til ændring af en person. parameter_form kan have følgende værdier:¶
- CODELIST: liste over de attributkoder, som ansøgeren har ændret i formularen til ændring af en person.
- CHANGEDATE: dato, hvor ændringerne tages i betragtning, i formatet dd/MM/yyyy
-
FORM#TYPERESOURCES#parameter_form#: henter listen over de ressourcetyper, der er valgt ved udfyldningen af anmodningsformularen. parameter_form kan have følgende værdier:¶
- DATA: ressourcernes ID
- DATA.CODE: ressourcernes kode
- DATA.NAME: ressourcernes navn
-
FORM#Validation_task_code#parameter_form#:¶
- DATA: gør det muligt at hente alle konti og rettigheder pr. målapplikation i e-mailens tekst.
- DATA.PROVISIONINGRIGHTONLY: gør det muligt at gøre udførelsen af en opgave til formularvalidering og/eller en opgave med manuel provisioning betinget af, at målene allerede har en konto i de repositories, som anmodningen berører.
- DATA.UNPROVISIONINGRIGHTONLY: gør det muligt at gøre udførelsen af en opgave til formularvalidering og/eller en opgave med manuel deprovisioning betinget af, at målene allerede har en konto i de repositories, som anmodningen berører.
- DATA.PROVISIONINGACCOUNTONLY: gør det muligt at gøre udførelsen af en opgave til formularvalidering og/eller en opgave med manuel provisioning betinget af, at målene ikke har en konto i de repositories, som anmodningen berører.
- DATA.UNPROVISIONINGACCOUNTONLY: gør det muligt at gøre udførelsen af en opgave til formularvalidering og/eller en opgave med manuel deprovisioning betinget af, at målene ikke har en konto i de repositories, som anmodningen berører.
-
-
TASKFORM#: nøgleord, der kun kan bruges i workflow-opgaver af følgende typer: ressourcetildeling og manuel provisioning/deprovisioning¶
-
TASKFORM#Task_code#fparameter_form#: gør det muligt at hente de data, der er angivet i ”parameter_form”, for enten en ressource eller en rettighed. Dette nøgleord skal bruges i en e-mails tekst, for at resultatet vises i tabelform. parameter_form kan have følgende værdier:¶
- DATA: ID for de anmodede ressourcer, hvis opgaven er af typen ”Resource assignment”, eller ID for de rettigheder, der skal provisioneres eller deprovisioneres, hvis opgaven er af typen ”Manual provisioning/deprovisioning”.
- DATA.CODE: kode for de anmodede ressourcer, hvis opgaven er af typen ”Resource assignment”, eller kode for de rettigheder, der skal provisioneres eller deprovisioneres, hvis opgaven er af typen ”Manual provisioning/deprovisioning”.
- DATA.NAME: navn på de anmodede ressourcer, hvis opgaven er af typen ”Resource assignment”, eller navn på de rettigheder, der skal provisioneres eller deprovisioneres, hvis opgaven er af typen ”manual provisioning/deprovisioning”.
- DATA.FIELDS: værdier for de yderligere felter i anmodningsformularen. Kun gyldig, hvis opgaven er af typen ”manual provisioning/deprovisioning”.
- DATACOMPLETEONLY: ID for de ressourcer, der faktisk er tildelt i opgaven af typen ”Resource Assignment”. Kun gyldig, hvis opgaven er af typen ”Resource Assignment”.
- DATACOMPLETEONLY.CODE: kode for de ressourcer, der faktisk er tildelt i opgaven af typen ”Resource Assignment”. Kun gyldig, hvis opgaven er af typen ”Resource Assignment”.
- DATACOMPLETEONLY.NAME: navn på de ressourcer, der faktisk er tildelt i opgaven af typen ”Resource Assignment”. Kun gyldig, hvis opgaven er af typen ”Resource Assignment”.
- DATAINCOMPLETE: ID for de ressourcetyper, som ingen ressource er tildelt. Kun gyldig, hvis opgaven er af typen ”Resource Assignment”.
- DATAINCOMPLETE.CODE: kode for de ressourcetyper, som ingen ressource er tildelt. Kun gyldig, hvis opgaven er af typen ”Resource Assignment”.
- DATAINCOMPLETE.NAME: navn på de ressourcetyper, som ingen ressource er tildelt. Kun gyldig, hvis opgaven er af typen ”Resource Assignment”.
-
-
MANAGER#: manageren af et workflow er den person, der administrerer workflowet.¶
-
MANAGER#ATTRIBUTE#attribute_code#: gør det muligt at indsætte oplysninger om handlingsinstansen i et SQL-evalueringsfelt (eksempel: udførelses- og valideringsregler osv.) eller i et evalueret felt (eksempel: modtagere, emne, e-mailens tekst).¶
-
MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: gør det muligt at kontrollere, at manageren af et workflow har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”.¶
-
MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: gør det muligt at kontrollere, at manageren af et workflow teoretisk har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”.¶
-
-
POSSIBLEACTIONACTOR#: personer, der kan medvirke i en handling¶
-
POSSIBLEACTIONACTOR#Action_code#attribute_code#: gør det muligt at hente værdien af den attribut, hvis kode angives i parameteren attribute_code, hos de mulige aktører for instansen af en handling eller opgave, hvis kode svarer til ”action_code”. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: modtagere, emne, e-mailens tekst).¶
-
-
STARTER#: person, der starter et workflow¶
-
STARTER#ATTRIBUTE#attribute_code#: gør det muligt at hente værdien af den attribut, hvis kode angives i parameteren attribute_code, hos den person, der har startet workflowet. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: emne, e-mailens tekst).¶
-
STARTER#RIGHT#<AccountTypeCode.RightCode>#: gør det muligt at kontrollere, at ansøgeren i et workflow har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”.¶
-
STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: gør det muligt at kontrollere, at ansøgeren i et workflow teoretisk har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”.¶
-
-
TARGET#: det eller de objekter, der starter en workflow-instans¶
-
TARGET#ATTRIBUTE#attribute_code#: gør det muligt at hente værdien af den attribut, hvis kode angives i parameteren attribute_code, på det objekt, der har startet workflowet. Kan bruges i et SQL-evalueringsfelt (eksempel: udførelsesregler, valideringsregler osv.) eller i et notifikationsfelt (eksempel: emne, e-mailens tekst). Dette nøgleord fungerer kun, når målet er af typen person eller tildeling.¶
-
TARGET#RIGHT#<AccountTypeCode.RightCode>#: gør det muligt at kontrollere, at målet eller målene i et workflow har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”. Dette nøgleord fungerer kun, når målet er af typen person.¶
-
TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: gør det muligt at kontrollere, at målet eller målene i et workflow teoretisk har den rettighed, hvis kode er angivet i parameteren ”Right_Code”, og som er knyttet til den kontotype, hvis kode er angivet i parameteren ”Account_Type_Code”. Dette nøgleord fungerer kun, når målet er af typen person.¶
-
TARGET#RESOURCE#DATA#: gør det muligt at hente alle data (værdierne for alle attributter) for alle de ressourcer, der er knyttet til målene for en workflow-instans, i e-mailens tekst.¶
-
TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: gør det muligt at hente værdierne for de attributter, der er valgt via attributkodelisten CodeAttN, for alle de ressourcer, der er knyttet til målene for en workflow-instans, i e-mailens tekst. Attributterne ”name” og ”code” vises som standard i e-mailens tekst, uden at de skal tilføjes til listen.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: gør det muligt at hente værdierne for alle attributter for de ressourcetyper, der er valgt via listen over ressourcetypekoder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, i e-mailens tekst.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: gør det muligt at hente følgende værdier i e-mailens tekst:¶
- enten alle attributter for de ressourcetyper, der er valgt via attributkodelisten CodeTypeResourceN, og som er knyttet til målene for en workflow-instans af attributter af ressourcetype, hvis der ikke er angivet nogen attributkode
- eller værdierne for de attributter, der er valgt via attributkodelisten, for de ressourcetyper, der er valgt via listen over ressourcetypekoder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, hvis attributkoderne CodeAttN er angivet.
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: gør det muligt at hente værdierne for alle attributter for de ressourcetyper, der er valgt via listen over ressourcetypekoder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, i e-mailens tekst.¶
-
-
TARGET#ACCOUNT#: nøgleord, der kan bruges i de hændelsesworkflows, der har at gøre med oprettelsen af en reel konto.¶
-
TARGET#ACCOUNT#LOGIN#: gør det muligt at hente kontoens logonnavn i e-mailens tekst.¶
-
TARGET#ACCOUNT#PASSWORD#: gør det muligt at hente kontoens adgangskode (i klartekst) i e-mailens tekst.¶
-
TARGET#ACCOUNT#STATUS#: gør det muligt at hente kontoens provisioning-status i e-mailens tekst.¶
-
TARGET#ACCOUNT#DATA#: gør det muligt at hente logonnavnet, adgangskoden og statussen i e-mailens tekst.¶
-
-
-
PRIMARYTARGET# og #SECONDARYTARGET#: nøgleord, der kun kan bruges i workflows af typen ”On event”¶
-
PRIMARYTARGET#ATTRIBUTE#secondary_parameter# eller #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: gør det muligt at hente værdien af et objekt på det primære eller sekundære mål for en workflow-instans, hvis egenskab angives i parameteren secondary_parameter. Dette nøgleord fungerer kun, når målet er af en af følgende typer:¶
- Identity: i dette tilfælde er den sekundære parameter en attributkode.
- Right: i dette tilfælde kan den sekundære parameter have følgende værdier:
- Name: navn på rettigheden
- Description: beskrivelse af rettigheden
- Code: kode for rettigheden
- Applicationname: navn på den applikation, der er knyttet til rettigheden
- Applicationdescription: beskrivelse af den applikation, der er knyttet til rettigheden
- Applicationcode: kode for den applikation, der er knyttet til rettigheden
- ismanualprovisioning: boolesk værdi, der angiver, om rettigheden hører til et repository med manuel provisioning.
-
PRIMARYTARGET#TYPE#secondary_parameter# eller #SECONDARYTARGET#TYPE#secondary_parameter#: gør det muligt at hente oplysninger om den objekttype, der svarer til det primære eller sekundære mål for en workflow-instans. Dette nøgleord fungerer kun, når målet er af typen person eller tildeling. secondary_parameter kan have følgende værdier:¶
- NAME: navn på person- eller tildelingstypen
- CODE: kode for person- eller tildelingstypen
- DESCRIPTION: beskrivelse af person- eller tildelingstypen
-
PRIMARYTARGET#ACCOUNT#secondary_parameter# eller #SECONDARYTARGET#ACCOUNT#secondary_parameter#: gør det muligt at hente oplysninger om den konto, der svarer til det primære eller sekundære mål for en workflow-instans. Dette nøgleord fungerer kun, når målet er af typen konto. secondary_parameter kan have følgende værdier:¶
- STATUS: status for den oprettede reelle konto
- LOGIN: logonnavn for den oprettede reelle konto
- PASSWORD: adgangskode for den oprettede reelle konto
- DATA: tabel med logonnavnet og adgangskoden for den oprettede reelle konto
-
-
Disse to familier af nøgleord kan bruges sammen i én og samme parameter ”SQL Evaluation”, som kontrollerer betingelsen ud fra inputparametrene og returnerer typerne ”TRUE/FALSE” eller ”List returned by an SQL evaluation”.
Særlige forhold:
- For alle de nøgleord, hvor en attributkode kan angives som parameter for at hente dens værdi, kan der for attributter af typen opregnet værdi, person, struktur eller ressource bruges en formatudvidelse ”.object_attribute_code” for at hente en attributværdi for objektet i stedet for ID'et. For attributter af typen struktur, person eller tildeling skal du angive koden for det ønskede objektattribut, og for opregnede værdier kan object_attribute_code have følgende værdier:
- NAME: henter den opregnede værdis navn
- CODE: henter den opregnede værdis kode
- Når nøgleordene ikke er tilstrækkelige til at indsætte oplysninger i en e-mails tekst, kan følgende syntaks bruges til at kalde en SQL-forespørgsel af typen SELECT:
- [@@@: <SQL Query>:@@@] : SQL-forespørgslen skal skrives uden klausulen ”SELECT”. Den returnerer en tegnstreng.
- For at angive oplysninger om målene (de personer, der er berørt af workflowet) er nøgleordet §PERSON§ at foretrække frem for #TARGET#.