Workflow-indstillinger¶
En workflow-skabelon defineres ved:
- dens generelle indstillinger,
- dens initialiseringsindstillinger,
- dens reelle brugere eller systembrugere, der har tilladelse til at starte den,
- en udførelsesautorisation på ansøgeren,
- dens ansvarlige,
- dens omfang: målpersoner for workflowet (f.eks. interne, personer i en afdeling),
- dens valideringsregel, som afhænger af trinnenes status,
- dens trin,
- dens handlinger og opgaver.
Generelle indstillinger¶
Initialiseringsindstillinger¶
Initialiseringsindstillingerne giver dig mulighed for at definere workflowtypen og dens kendetegn samt udløsningsmåden. Konfigurationsfelterne varierer afhængigt af den valgte workflowtype.
Initialiseringsindstillingerne, som er fælles for alle workflowtyper, er følgende:
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Statut | Parameter, der angiver workflowets status. Kun workflows i produktion udføres af workflow-motoren og er tilgængelige i en brugers liste over anmodninger. |
Under construction In production Suspended Enabled |
| Workflow type | Valg af workflowtype. |
At the request of users: Der er en formular til brugeranmodning tilgængelig i menuen ”workflow” i driftskonsollen. On an event: Udløsning af workflowet betinget af en cyberelements Identity-hændelse, som kan være underlagt validering, såsom tildelinger eller fratagelser (konti, profiler, delegering, ressourcer, personer), oprettelser, ændringer eller sletninger (personer, rettigheder, strukturer, autorisationsregler, opregnede værdier, synkroniseringer), delegeringer og sletninger af delegeringer, certificeringer og afcertificeringer af rettigheder, kontekstskift, identitetsafstemninger og personaleoverflytninger. Delayed triggering: Udløsning af workflowet ud fra et datoattribut på personen (f.eks.: startdato, slutdato, fødselsdato) eller ud fra udløbsdatoen for en rettighed. Periodic: Workflow, der udløses ud fra en udførelsesfrekvens. |
Initialiseringsparametrene afhængigt af workflowtypen beskrives nedenfor:
-
Workflowtypen ”User request”: der findes flere typer af ”user request”-workflows, og konfigurationen af initialiseringsparametrene er forskellig afhængigt af den valgte type.
- Anmodning om rettigheder: giver en bruger mulighed for at anmode om rettigheder via en formular. Brugeren kan foretage anmodningen for sig selv eller for en eller flere andre personer.
Parameter Description Type og mulige værdier Request Arten af brugeranmodningen. Rights request Check SOD Kræver kontrol af reglerne for adskillelse af rettigheder, når anmodningsformularen udfyldes. Brugeren kan ikke validere sin anmodning, hvis de anmodede rettigheder ikke overholder SOD-reglerne. Yes/No Right Liste over rettigheder, som den bruger, der starter workflowet, kan anmode om. Liste over rettigheder. Additional fields Giver dig mulighed for at konfigurere yderligere tekst- eller opregningsfelter i anmodningsformularen. Valg af et eller flere attributter (udelukkende af typen tegnstreng eller opregnet værdi) fra listen over eksisterende attributter. - Anmodning om ændring af attribut: giver en bruger mulighed for via en formular at anmode om ændring af værdien af et eller flere attributter. Brugeren kan foretage anmodningen for sig selv eller for en eller flere andre personer.
Parameter Description Type og mulige værdier Request Arten af brugeranmodningen. Request for attribute modification Attribute selection Liste over attributter, som den bruger, der starter workflowet, kan ændre. Liste over attributter.
Synlig hvis: Request = ”Request to modify attributes”- Anmodning om ressource: giver en bruger mulighed for via en formular at indsende en anmodning om tildeling af ressourcer. Brugeren kan foretage anmodningen for sig selv eller for en eller flere andre personer.
Parameter Description Type og mulige værdier Request Arten af brugeranmodningen. Resource request Resource type Typen af ressourcer, som den bruger, der starter workflowet, kan anmode om. Ressourcetype. (Bemærk, at du kun må vælge én ressourcetype pr. workflow, for at denne funktion fungerer korrekt) - Manual provisioning request: giver en bruger mulighed for via en formular at indsende en anmodning om manuel provisionering. Anmodningen kan foretages for brugeren selv eller for en eller flere andre personer.
Parameter Description Type og mulige værdier Request Arten af brugeranmodningen. Manual provisioning request Check SOD Kræver kontrol af reglerne for adskillelse af rettigheder, når anmodningsformularen udfyldes. Brugeren kan ikke validere sin anmodning, hvis de anmodede rettigheder ikke overholder SOD-reglerne. Yes/No Right Liste over rettigheder, som den bruger, der starter workflowet, kan anmode om. Liste over rettigheder. Additional fields Giver dig mulighed for at konfigurere yderligere tekst- eller opregningsfelter i anmodningsformularen. Valg af et eller flere attributter (udelukkende af typen tegnstreng eller opregnet værdi) fra listen over eksisterende attributter. - Other request: giver en bruger mulighed for via en formular at foretage en personlig anmodning. Anmodningen sker i tekstform. Den kan foretages for brugeren selv eller for en eller flere andre personer.
Parameter Description Type og mulige værdier Request Arten af brugeranmodningen. Other request Description of the request Description Tegnstreng. -
Workflowtypen ”On an event”: hændelserne genereres af Systancia Identity for hver handling, der er med i følgende liste.
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Event | Parameter, der angiver den eller de hændelser, som udløser workflowet. | Liste over hændelser (se listen nedenfor) |
| Udløsningsmulighed afhængigt af handlingens status | Udløsningsbetingelse knyttet til statussen for den handling, der genererede hændelsen. | Success/Failure/Both |
| Udløsningsmulighed for workflowet afhængigt af handlingens tidsforløb | Udløsningsbetingelse for workflowet |
Before/After/Both. Before: markér denne indstilling for at oprette en validering, før hændelsen faktisk indtræffer (eksempel: validering af oprettelsen af en person). After: markér denne indstilling, så det første trin udløses efter, at hændelsen er indtruffet. |
| Conditions to be validated | Workflow, der udløses, hvis alle eller en del af de sendte hændelser valideres. |
Mindst én af betingelserne skal valideres, Alle betingelser skal valideres. |
| Grouping | Giver mulighed for kun at udløse ét workflow, når en række lignende hændelser sendes samtidig. |
Yes/No. Denne indstilling er tilgængelig for følgende seks hændelser: Tildeling af rettigheder Ændring af rettigheder Ændring af en person Afstemning af en persons identiteter Fratagelse af rettigheder Sletning af en persons identitetsafstemning |
Liste over hændelser og valgfrie parametre
- Workflowtypen ”Delayed Trigger”: det er muligt at udløse et workflow X dage før eller efter datoen for et defineret attribut eller slutdatoen for en angivet rettighed.
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Based on | Parameter, der bruges til at angive det datoattribut, som workflowet skal bygge på. |
”On attribute”: liste over datoattributter. ”On expiration of a right”: gælder for alle rettigheder, hvor der er angivet en slutdato. |
| Time period |
”Before” (antal dage): udførelse af workflowet i forvejen ud fra værdien af mål-datoattributtet. ”After” (antal dage): forsinket udførelse af workflowet ud fra værdien af mål-datoattributtet. |
Heltal. |
- Workflowtypen ”Periodic”: giver mulighed for at sende workflows med en angivet frekvens
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Every | Parametre til at angive den frekvens, hvormed et periodisk workflow udløses. |
Frekvens, der skal vælges på listen:
|
| Sending time | Klokkeslæt, hvor det periodiske workflow udløses. | Heltal. Definerer afsendelsestidspunktet, når den valgte frekvens er dag, uge eller måned, eller tidspunktet for den første afsendelse, når frekvensen er af typen ”Hour”. |
User(s)¶
Afsnittet ”Users” giver dig mulighed for at definere, hvilke personer eller identiteter der kan udføre et workflow. Mulighederne varierer afhængigt af den valgte workflowtype.
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Authorized user(s) | Person eller personer, reelle eller system, der har tilladelse til at starte workflowet. |
|
| Filter |
Filtertype, der definerer, hvordan listen over personer med tilladelse til at starte workflowet hentes. Eksempel: brugere med administrationsrettigheder til cyberelements Identity eller som er ansvarlige for en tjeneste. |
Synlig hvis ”Authorized user(s)” = ”A list of persons”:
|
| Selection | Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer, der skal vælges.
|
| Filter query | Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. Se denne side for brugen af nøgleord.
|
Tillad udførelse for sig selv?¶
Denne indstilling er kun synlig, hvis workflowtypen er sat til ”On User Request”. Den giver mulighed for at tillade eller nægte en bruger at indsende en anmodning for sig selv.
Antallet af brugere med tilladelse til at indsende en anmodning for sig selv kan også begrænses ved hjælp af filtre.
Det er også muligt at konfigurere et workflow, så udførelse kun er tilladt for sig selv. De konfigurationer, der skal foretages, beskrives nedenfor.
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Allow | Parameter, der angiver, om den bruger, der foretager en anmodning, kan gøre det på egne vegne. |
|
| Filter |
Filtertype, der definerer, hvordan listen over personer med tilladelse til at foretage en anmodning hentes. Eksempel: brugere med administrationsrettigheder til cyberelements Identity eller som er ansvarlige for en tjeneste. |
Synlig hvis ”Allow” = Yes (markeret).
|
| Selection | Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer, der skal vælges.
|
| Filter query | Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. |
Synlig hvis ”Authorized User(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. ![]() Hvis workflowet kun kan udføres for sig selv, skal du bruge følgende syntaks: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Se denne side for brugen af nøgleord. |
Manager¶
Afsnittet ”Manager” giver dig mulighed for at definere, hvilke personer der kan administrere instanser af dette workflow, det vil sige, at disse personer får tilladelse til at se og handle på workflow-instanser, så længe workflowet ikke har status som afsluttet/arkiveret.
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Workflow administrator(s) | Reel person eller personer med tilladelse til at administrere workflowet, det vil sige at sætte det på pause, genstarte det, stoppe det og validere handlinger såsom godkendelser. | Liste over personer. |
| Filter | Filter, der definerer, hvordan listen over personer med tilladelse til at administrere workflowet hentes. |
|
| Selection | Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer, der skal vælges.
|
| Filter query | Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. Se denne side for brugen af nøgleord. -->
|
Scope¶
Afsnittet ”Scope” giver dig mulighed for at definere betingelser for at filtrere de identiteter, som workflowet kan rette sig mod. Workflowets omfang gælder kun for workflows af typerne ”On event”, ”Delayed trigger” eller ”On user request”.
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Workflowets omfang: | Reel person eller personer, som workflowet udføres for (giver mulighed for at filtrere workflowets mål). |
Eksempel: for et workflow på en hændelse om oprettelse af en person kan du begrænse omfanget til oprettelser af eksterne personer. For anmodninger om rettigheder kan anmodningerne begrænses til brugerne af en tjeneste. |
| Filter | Filtertype, der definerer, hvordan listen over målpersoner for workflowet hentes. |
|
| Selection | Liste, der følger af den udvælgelse af personer, der er foretaget under konfigurationen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer, der skal vælges.
|
| Filter query | Parameter, der gør det muligt at angive en SQL-forespørgsel til at filtrere de ønskede personer. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-forespørgsel, der bruges til at filtrere de ønskede personer. Se denne side for brugen af nøgleord.
|
Workflow validation¶
Afsnittet ”Workflow validation” består i at definere workflow-instansens status ud fra statussen for de trin, som workflowet består af. Workflow-ansvarlige kan også få tilladelse til at validere (valideringstrinnene) på validatorernes vegne (for eksempel for at frigøre workflows i tilfælde af fravær).
| Parameter | Description | Type og mulige værdier |
|---|---|---|
| Allow validation by manager | Giver mulighed for validering af workflowet af workflow-ansvarlige (ud over de validatorer, der er defineret i workflowets trin). |
|
| Validation rule | Parameter, der bruges til at definere den regel, der skal kontrolleres for at angive, om workflowet er lykkedes eller mislykkedes. |
|
| Query | Parameter, der giver dig mulighed for at angive en SQL-forespørgsel for mere præcist at definere de elementer, der bestemmer, om et workflow får status ”Successful”. |
Synlig hvis ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”. Tegnstreng: SQL-forespørgsel, der bruges til at udtrække de elementer, der bestemmer, om et workflow har status ”Successful” eller ”Failed”. Forespørgslen skal returnere en boolesk værdi. Hvis den returnerede værdi er 1, får workflowet status ”Successful”; ellers får det status ”Failed”. Se denne side for brugen af nøgleord.
|
Bemærkning om validering af workflowet:
Når en handling (eller et trin) ikke udføres, fordi konteksten ikke opfylder betingelserne for at udføre handlingen (eller trinnet), oprettes der ingen instans af handlingen (eller trinnet) i databasen.
Det er derfor ikke muligt at hente statussen for handlingen eller trinnet.
Hvis ingen af handlingerne i et givet trin uden udførelsesbetingelser er blevet udført, findes trin-instansen i databasen, og dens status er lykkedes.
Handlinger, der er underlagt validering, valideres kun, hvis workflowet afsluttes med succes.











