Gå til indholdet

Workflow-indstillinger

En workflow-skabelon defineres ved:

  • dens generelle indstillinger,
  • dens initialiseringsindstillinger,
  • dens reelle brugere eller systembrugere, der har tilladelse til at starte den,
  • en udførelsesautorisation på ansøgeren,
  • dens ansvarlige,
  • dens omfang: målpersoner for workflowet (f.eks. interne, personer i en afdeling),
  • dens valideringsregel, som afhænger af trinnenes status,
  • dens trin,
  • dens handlinger og opgaver.

Generelle indstillinger

Parameter Description Type og mulige værdier
Created by Visningsnavn på den, der har oprettet workflow-skabelonen. Kun synlig i visningstilstand.

Kan ikke redigeres.
Put into production by Visningsnavn på den identitet, der satte workflowet i produktion. Kun synlig i visningstilstand.

Kan ikke redigeres.
Workflow ID Entydig identifikator, som tildeles af cyberelements Identity. Kun synlig i visningstilstand.

Kan ikke redigeres.
Version Entydig identifikator, som tildeles af cyberelements Identity.

Forøges automatisk, hver gang workflow-skabelonen ændres.
Kun synlig i visningstilstand.

Kan ikke redigeres.
Category Giver dig mulighed for at placere workflow-skabelonen i en kategori. Liste over værdier defineret af workflow-kategorierne.
Name Navn på workflowet.

Det vises i listen Workflows i administrationsgrænsefladen og i brugergrænsefladen.

Det er muligt at tilpasse navnet med en værdi, der er specifik for workflow-instansen, ved at indsætte et nøgleord.
Obligatorisk.

Tegnstreng, der kan indeholde nøgleord. I dette tilfælde må tegnstrengen ikke indeholde mellemrum eller specialtegn.

Eksempel:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Hver anmodning om rettigheder får som suffiks navnene på de personer, som anmodningerne om rettigheder blev foretaget for.

Code Kode, der identificerer konfigurationen af et workflow; den skal være entydig. Obligatorisk.

Tegnstreng, uden mellemrum eller specialtegn.
Description Beskrivelse af workflowet.

Den vises i brugergrænsefladen for workflows på brugeranmodning.
Tegnstreng.
Title Titel på workflowet, som det vises i brugergrænsefladen. Tegnstreng.
Allow note(s) to be added Giver dig mulighed for at tillade eller forbyde tilføjelse af noter til workflow-instanser fra brugergrænsefladen. Yes/No.

Standardværdi = No
Archiving period (days) Definerer, hvor længe arkiverede workflow-instanser forbliver i databasen. Numerisk.

Arkiveringsperioden begynder, så snart workflowet er afsluttet. Når arkiveringsperioden er udløbet, slettes workflow-instansen automatisk fra databasen. (Gælder ikke for udskudte workflows, som aldrig slettes)

Standardværdi = 0.

Initialiseringsindstillinger

Initialiseringsindstillingerne giver dig mulighed for at definere workflowtypen og dens kendetegn samt udløsningsmåden. Konfigurationsfelterne varierer afhængigt af den valgte workflowtype.

Initialiseringsindstillingerne, som er fælles for alle workflowtyper, er følgende:

Parameter Description Type og mulige værdier
Statut Parameter, der angiver workflowets status. Kun workflows i produktion udføres af workflow-motoren og er tilgængelige i en brugers liste over anmodninger. Under construction

In production

Suspended

Enabled

Workflow type Valg af workflowtype. At the request of users: Der er en formular til brugeranmodning tilgængelig i menuen ”workflow” i driftskonsollen.

On an event: Udløsning af workflowet betinget af en cyberelements Identity-hændelse, som kan være underlagt validering, såsom tildelinger eller fratagelser (konti, profiler, delegering, ressourcer, personer), oprettelser, ændringer eller sletninger (personer, rettigheder, strukturer, autorisationsregler, opregnede værdier, synkroniseringer), delegeringer og sletninger af delegeringer, certificeringer og afcertificeringer af rettigheder, kontekstskift, identitetsafstemninger og personaleoverflytninger.

Delayed triggering: Udløsning af workflowet ud fra et datoattribut på personen (f.eks.: startdato, slutdato, fødselsdato) eller ud fra udløbsdatoen for en rettighed.

Periodic: Workflow, der udløses ud fra en udførelsesfrekvens.

Initialiseringsparametrene afhængigt af workflowtypen beskrives nedenfor:

  • Workflowtypen ”User request”: der findes flere typer af ”user request”-workflows, og konfigurationen af initialiseringsparametrene er forskellig afhængigt af den valgte type.

    • Anmodning om rettigheder: giver en bruger mulighed for at anmode om rettigheder via en formular. Brugeren kan foretage anmodningen for sig selv eller for en eller flere andre personer.

    Parameter Description Type og mulige værdier
    Request Arten af brugeranmodningen. Rights request
    Check SOD Kræver kontrol af reglerne for adskillelse af rettigheder, når anmodningsformularen udfyldes. Brugeren kan ikke validere sin anmodning, hvis de anmodede rettigheder ikke overholder SOD-reglerne. Yes/No
    Right Liste over rettigheder, som den bruger, der starter workflowet, kan anmode om. Liste over rettigheder.
    Additional fields Giver dig mulighed for at konfigurere yderligere tekst- eller opregningsfelter i anmodningsformularen. Valg af et eller flere attributter (udelukkende af typen tegnstreng eller opregnet værdi) fra listen over eksisterende attributter.

    • Anmodning om ændring af attribut: giver en bruger mulighed for via en formular at anmode om ændring af værdien af et eller flere attributter. Brugeren kan foretage anmodningen for sig selv eller for en eller flere andre personer.

    Parameter Description Type og mulige værdier
    Request Arten af brugeranmodningen. Request for attribute modification
    Attribute selection Liste over attributter, som den bruger, der starter workflowet, kan ændre. Liste over attributter.

    Synlig hvis: Request = ”Request to modify attributes”

    • Anmodning om ressource: giver en bruger mulighed for via en formular at indsende en anmodning om tildeling af ressourcer. Brugeren kan foretage anmodningen for sig selv eller for en eller flere andre personer.

    Parameter Description Type og mulige værdier
    Request Arten af brugeranmodningen. Resource request
    Resource type Typen af ressourcer, som den bruger, der starter workflowet, kan anmode om. Ressourcetype. (Bemærk, at du kun må vælge én ressourcetype pr. workflow, for at denne funktion fungerer korrekt)

    • Manual provisioning request: giver en bruger mulighed for via en formular at indsende en anmodning om manuel provisionering. Anmodningen kan foretages for brugeren selv eller for en eller flere andre personer.

    Parameter Description Type og mulige værdier
    Request Arten af brugeranmodningen. Manual provisioning request
    Check SOD Kræver kontrol af reglerne for adskillelse af rettigheder, når anmodningsformularen udfyldes. Brugeren kan ikke validere sin anmodning, hvis de anmodede rettigheder ikke overholder SOD-reglerne. Yes/No
    Right Liste over rettigheder, som den bruger, der starter workflowet, kan anmode om. Liste over rettigheder.
    Additional fields Giver dig mulighed for at konfigurere yderligere tekst- eller opregningsfelter i anmodningsformularen. Valg af et eller flere attributter (udelukkende af typen tegnstreng eller opregnet værdi) fra listen over eksisterende attributter.

    • Other request: giver en bruger mulighed for via en formular at foretage en personlig anmodning. Anmodningen sker i tekstform. Den kan foretages for brugeren selv eller for en eller flere andre personer.

    Parameter Description Type og mulige værdier
    Request Arten af brugeranmodningen. Other request
    Description of the request Description Tegnstreng.

  • Workflowtypen ”On an event”: hændelserne genereres af Systancia Identity for hver handling, der er med i følgende liste.

Parameter Description Type og mulige værdier
Event Parameter, der angiver den eller de hændelser, som udløser workflowet. Liste over hændelser (se listen nedenfor)
Udløsningsmulighed afhængigt af handlingens status Udløsningsbetingelse knyttet til statussen for den handling, der genererede hændelsen. Success/Failure/Both
Udløsningsmulighed for workflowet afhængigt af handlingens tidsforløb Udløsningsbetingelse for workflowet Before/After/Both.

Before: markér denne indstilling for at oprette en validering, før hændelsen faktisk indtræffer (eksempel: validering af oprettelsen af en person).

After: markér denne indstilling, så det første trin udløses efter, at hændelsen er indtruffet.
Conditions to be validated Workflow, der udløses, hvis alle eller en del af de sendte hændelser valideres. Mindst én af betingelserne skal valideres,

Alle betingelser skal valideres.
Grouping Giver mulighed for kun at udløse ét workflow, når en række lignende hændelser sendes samtidig. Yes/No.

Denne indstilling er tilgængelig for følgende seks hændelser:

Tildeling af rettigheder

Ændring af rettigheder

Ændring af en person

Afstemning af en persons identiteter

Fratagelse af rettigheder

Sletning af en persons identitetsafstemning

Liste over hændelser og valgfrie parametre

  • Workflowtypen ”Delayed Trigger”: det er muligt at udløse et workflow X dage før eller efter datoen for et defineret attribut eller slutdatoen for en angivet rettighed.
Parameter Description Type og mulige værdier
Based on Parameter, der bruges til at angive det datoattribut, som workflowet skal bygge på. ”On attribute”: liste over datoattributter.

”On expiration of a right”: gælder for alle rettigheder, hvor der er angivet en slutdato.
Time period ”Before” (antal dage): udførelse af workflowet i forvejen ud fra værdien af mål-datoattributtet.

”After” (antal dage): forsinket udførelse af workflowet ud fra værdien af mål-datoattributtet.
Heltal.
  • Workflowtypen ”Periodic”: giver mulighed for at sende workflows med en angivet frekvens
Parameter Description Type og mulige værdier
Every Parametre til at angive den frekvens, hvormed et periodisk workflow udløses. Frekvens, der skal vælges på listen:
  • Day(s)
  • Week(s)
  • Month
  • Hour(s)
Sending time Klokkeslæt, hvor det periodiske workflow udløses. Heltal. Definerer afsendelsestidspunktet, når den valgte frekvens er dag, uge eller måned, eller tidspunktet for den første afsendelse, når frekvensen er af typen ”Hour”.

User(s)

Afsnittet ”Users” giver dig mulighed for at definere, hvilke personer eller identiteter der kan udføre et workflow. Mulighederne varierer afhængigt af den valgte workflowtype.

Parameter Description Type og mulige værdier
Authorized user(s) Person eller personer, reelle eller system, der har tilladelse til at starte workflowet.
  • Everyone (reelle personer),
  • A list of people (gælder for hændelsesbaserede workflows eller brugeranmodninger),
  • An SQL evaluation (gælder for hændelsesbaserede workflows),
  • System (HPP, ILM - gælder kun for hændelsesbaserede workflows, med udskudt eller periodisk udløsning),
  • Any person (system + reelle personer. Gælder kun for hændelsesbaserede workflows eller workflows med udskudt udløsning).
Filter Filtertype, der definerer, hvordan listen over personer med tilladelse til at starte workflowet hentes.

Eksempel: brugere med administrationsrettigheder til cyberelements Identity eller som er ansvarlige for en tjeneste.
Synlig hvis ”Authorized user(s)” = ”A list of persons”:
  • List (IDs),
  • List of IDs returned by an SQL evaluation.
Selection Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer, der skal vælges.
Filter query Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. Se denne side for brugen af nøgleord.

Tillad udførelse for sig selv?

Denne indstilling er kun synlig, hvis workflowtypen er sat til ”On User Request”. Den giver mulighed for at tillade eller nægte en bruger at indsende en anmodning for sig selv.

Antallet af brugere med tilladelse til at indsende en anmodning for sig selv kan også begrænses ved hjælp af filtre.

Det er også muligt at konfigurere et workflow, så udførelse kun er tilladt for sig selv. De konfigurationer, der skal foretages, beskrives nedenfor.

Parameter Description Type og mulige værdier
Allow Parameter, der angiver, om den bruger, der foretager en anmodning, kan gøre det på egne vegne.
  • Yes (markeret),
  • No (ikke markeret).
Filter Filtertype, der definerer, hvordan listen over personer med tilladelse til at foretage en anmodning hentes.

Eksempel: brugere med administrationsrettigheder til cyberelements Identity eller som er ansvarlige for en tjeneste.
Synlig hvis ”Allow” = Yes (markeret).
  • List (IDs)
  • List of IDs returned by an SQL evaluation: indstilling, der skal vælges, hvis workflowet kun kan udføres for sig selv.
Selection Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer, der skal vælges.
Filter query Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. Synlig hvis ”Authorized User(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer.



Hvis workflowet kun kan udføres for sig selv, skal du bruge følgende syntaks:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Se denne side for brugen af nøgleord.

Manager

Afsnittet ”Manager” giver dig mulighed for at definere, hvilke personer der kan administrere instanser af dette workflow, det vil sige, at disse personer får tilladelse til at se og handle på workflow-instanser, så længe workflowet ikke har status som afsluttet/arkiveret.

Parameter Description Type og mulige værdier
Workflow administrator(s) Reel person eller personer med tilladelse til at administrere workflowet, det vil sige at sætte det på pause, genstarte det, stoppe det og validere handlinger såsom godkendelser. Liste over personer.
Filter Filter, der definerer, hvordan listen over personer med tilladelse til at administrere workflowet hentes.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer, der skal vælges.
Filter query Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. Se denne side for brugen af nøgleord.

-->

Scope

Afsnittet ”Scope” giver dig mulighed for at definere betingelser for at filtrere de identiteter, som workflowet kan rette sig mod. Workflowets omfang gælder kun for workflows af typerne ”On event”, ”Delayed trigger” eller ”On user request”.

Parameter Description Type og mulige værdier
Workflowets omfang: Reel person eller personer, som workflowet udføres for (giver mulighed for at filtrere workflowets mål).
  • ”All”: alle identiteter,
  • ”List”: giver mulighed for at begrænse omfanget


Eksempel: for et workflow på en hændelse om oprettelse af en person kan du begrænse omfanget til oprettelser af eksterne personer. For anmodninger om rettigheder kan anmodningerne begrænses til brugerne af en tjeneste.
Filter Filtertype, der definerer, hvordan listen over målpersoner for workflowet hentes.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer, der skal vælges.
Filter query Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. Se denne side for brugen af nøgleord.

Workflow validation

Afsnittet ”Workflow validation” består i at definere workflow-instansens status ud fra statussen for de trin, som workflowet består af. Workflow-ansvarlige kan også få tilladelse til at validere (valideringstrinnene) på validatorernes vegne (for eksempel for at frigøre workflows i tilfælde af fravær).

Parameter Description Type og mulige værdier
Allow validation by manager Giver mulighed for validering af workflowet af workflow-ansvarlige (ud over de validatorer, der er defineret i workflowets trin).
  • Yes (markeret),
  • No (ikke markeret).
Validation rule Parameter, der bruges til at definere den regel, der skal kontrolleres for at angive, om workflowet er lykkedes eller mislykkedes.
  • The workflow succeeds if the last step has succeeded,
  • The workflow fails if at least one step fails,
  • Evaluation rule determining whether the workflow has succeeded.
Query Parameter, der giver dig mulighed for at angive en SQL-forespørgsel for mere præcist at definere de elementer, der bestemmer, om et workflow får status ”Successful”. Synlig hvis ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”.

Tegnstreng: SQL-forespørgsel, der bruges til at udtrække de elementer, der bestemmer, om et workflow har status ”Successful” eller ”Failed”. Forespørgslen skal returnere en boolesk værdi. Hvis den returnerede værdi er 1, får workflowet status ”Successful”; ellers får det status ”Failed”. Se denne side for brugen af nøgleord.

Bemærkning om validering af workflowet:

Når en handling (eller et trin) ikke udføres, fordi konteksten ikke opfylder betingelserne for at udføre handlingen (eller trinnet), oprettes der ingen instans af handlingen (eller trinnet) i databasen.

Det er derfor ikke muligt at hente statussen for handlingen eller trinnet.

Hvis ingen af handlingerne i et givet trin uden udførelsesbetingelser er blevet udført, findes trin-instansen i databasen, og dens status er lykkedes.

Handlinger, der er underlagt validering, valideres kun, hvis workflowet afsluttes med succes.