Gestión de las palabras clave en los workflows¶
Las palabras clave de workflow pueden utilizarse en la configuración de los workflows, de las etapas, de las acciones y de las notificaciones.
El formato general de las palabras clave de workflow es el siguiente:
- Una clase (ejemplo: PERSON, MANAGER, STARTER, etc.)
- Un parámetro principal (ejemplo: ATTRIBUTE, RIGHT, etc.)
- Un parámetro secundario (ejemplo: código de atributo, etc.)
Existen dos grandes categorías de palabras clave:
-
Las palabras clave que devuelven una lista de objetos sin tener en cuenta los datos del workflow. Estas palabras clave se utilizan para filtrar o como condiciones de ejecución de tareas o de acciones. En este caso, el separador es « § ». Las palabras clave disponibles son las siguientes:
- §KAD§: palabra clave que solo puede utilizarse en los workflows desencadenados por el evento « Modification of an authorization rule »
- §KAD§ATTRIBUTE§secondary_parameter§: permite recuperar información sobre una regla de habilitación a partir de su identificador, su nombre o su descripción. secondary_parameter puede tomar los valores siguientes:
- kad_id: identificador de la regla de habilitación.
- kad_name: nombre de la regla de habilitación
- kad_description: descripción de la regla de habilitación
- §KAD§FILTRE§attribute_code§: permite recuperar los valores del filtro cuyo código se indica en « attribute_code » en la regla de habilitación que desencadena la instancia de workflow.
- §KAD§STRUCTURE§VALUE§: permite recuperar los valores de las estructuras contempladas por la regla de habilitación que desencadena la instancia de workflow.
- §KAD§RIGHT§<AccountTypeCode.RightCode>§: permite comprobar si la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code », está presente en la regla de habilitación que desencadena la instancia de workflow.
- §KAD§ATTRIBUTE§secondary_parameter§: permite recuperar información sobre una regla de habilitación a partir de su identificador, su nombre o su descripción. secondary_parameter puede tomar los valores siguientes:
- §PERSON§: palabra clave que permite recuperar una lista de identidades filtrada a partir de los parámetros indicados. No tiene en cuenta los datos del workflow, pero permite filtrar los posibles destinatarios del workflow o determinar los actores o los destinatarios de las acciones o de las tareas de los workflows.
- §PERSON§ATTRIBUTE§attribute_code§: permite recuperar una lista de personas en función del valor de un atributo.
- §PERSON§RIGHT§<AccountTypeCode.RightCode>§: permite recuperar una lista de las personas que poseen realmente la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ».
- §OBJECT§ o §RESOURCE§: palabra clave que permite recuperar una lista de dotaciones filtrada a partir de los parámetros indicados. No tiene en cuenta los datos del workflow, pero permite filtrar los objetos de las acciones o de las tareas de los workflows.
- §OBJECT§ATTRIBUTE§attribute_code§ o §RESOURCE§ATTRIBUTE§attribute_code§: permite recuperar una lista de dotaciones en función del valor de los atributos.
- §KAD§: palabra clave que solo puede utilizarse en los workflows desencadenados por el evento « Modification of an authorization rule »
-
Las palabras clave que devuelven los valores de los distintos objetos contenidos en las instancias de workflow (destinatarios, actores, validadores, contenido de la solicitud, etc.). En este caso, el separador es « # ». Las palabras clave disponibles son las siguientes:
-
WORKFLOW#Code_workflow#parameter_step#: permite recuperar información sobre una instancia de workflow cuyo código es igual a « workflow_code ». Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: asunto, cuerpo del correo electrónico). Parameter_step puede tomar los valores siguientes:¶
- ID: identificador de la instancia de workflow
- STATUS: estado de la instancia de workflow
- -2 = fallo por escalado
- -1 = fallo
- 0 = en curso
- 1 = éxito
- 2 = inicializado por el usuario
- 3 = evento a la espera de información complementaria
- 4 = en pausa
- 5 = necesidad de información
- 6 = bloqueado
- 7 = detenido
- 8 = éxito por escalado
- 9 = reinicializado
- STARTDATE: fecha de inicio de la instancia de workflow
- ENDDATE: fecha de fin de la instancia de workflow
- LASTEVENTDATE: fecha del último evento a nivel de la instancia de workflow
- DATA: devuelve la lista de las habilitaciones y de los usuarios afectados.
-
STEP#Step_code#parameter_step#: permite recuperar información sobre una instancia de etapa de workflow cuyo código es igual a « Step_code ». Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: asunto, cuerpo del correo electrónico). Parameter_step puede tomar los valores siguientes:¶
- ID: identificador de la instancia de etapa
- STATUS: estado de la instancia de la etapa de código « Step_code » en la instancia de workflow
- -1 = fallo
- 0 = en curso
- 1 = éxito
- 4 = en pausa
- 5 = necesidad de información
- 6 = bloqueado
- 7 = detenido
- STARTDATE: fecha de inicio de la instancia de etapa
- ENDDATE: fecha de fin de la instancia de etapa
- LASTEVENTDATE: fecha del último evento a nivel de la instancia de etapa
-
ACTION#Action_code#parameter_action#: permite recuperar información sobre una instancia de acción cuyo código es igual a « action_code ». Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: asunto, cuerpo del correo electrónico). Parameter_action puede tomar los valores siguientes:¶
- ID: identificador de la instancia de acción
- STATUS: estado de la instancia de la acción de código « Action_code » en la instancia de workflow
- -1 = fallo
- 0 = en curso
- 1 = éxito
- 4 = en pausa
- 5 = necesidad de información
- 6 = bloqueado
- 7 = detenido
- STARTDATE: fecha de inicio de la instancia de acción
- ENDDATE: fecha de fin de la instancia de acción
- LASTEVENTDATE: fecha del último evento a nivel de la instancia de acción
- DEROGATED: identificador de la persona a la que se ha delegado la acción
-
TASK#Task_code#parameter_task#: permite recuperar información sobre una instancia de tarea cuyo código es igual a « task_code ». Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: asunto, cuerpo del correo electrónico). Parameter_task puede tomar los valores siguientes:¶
- ID: identificador de la instancia de tarea
- STATUS: estado de la instancia de la tarea de código « Task_code » en la instancia de workflow
- -1 = fallo
- 0 = en curso
- 1 = éxito
- 4 = en pausa
- 5 = necesidad de información
- 6 = bloqueado
- 7 = detenido
- STARTDATE: fecha de inicio de la instancia de tarea
- ENDDATE: fecha de fin de la instancia de tarea
- LASTEVENTDATE: fecha del último evento a nivel de la instancia de tarea
- DEROGATED: identificador de la persona a la que se ha delegado la tarea
- Es posible crear vínculos de validación automática en el cuerpo de un correo electrónico cuando la notificación se configura en una acción o una tarea de validación: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
- DNS address debe sustituirse por la dirección del servidor Identity
- Action_or_task_code debe sustituirse por el código de la acción o de la tarea que se va a validar mediante el vínculo
- Result: introduzca 1 para validar la acción o la tarea, o 0 para rechazarla.
Para configurar el vínculo en el cuerpo del correo electrónico, utilice el botón «
», donde podrá comprobar la dirección y el texto que se mostrarán en el correo.Nota: para validar o rechazar una solicitud desde un correo electrónico de notificación, el usuario debe iniciar sesión en la interfaz a fin de confirmar que dispone de los derechos necesarios para realizar esta operación.
-
FORM#: palabra clave que solo puede utilizarse en los workflows de tipo « User Request » o en las tareas de aprovisionamiento/desaprovisionamiento manual, en las reglas de evaluación SQL de las etapas de acción y de tarea, o en las notificaciones.¶
-
FORM#ADDRIGHTS#CODELIST#: permite enumerar las habilitaciones que el solicitante ha seleccionado en el formulario de solicitud de habilitaciones.¶
-
FORM#CHANGEATTRIBUTES#parameter_form#: enumera los atributos que el solicitante ha modificado en el formulario de modificación de persona. parameter_form puede tomar los valores siguientes:¶
- CODELIST: lista de los códigos de atributo que el solicitante ha modificado en el formulario de modificación de persona.
- CHANGEDATE: fecha en que se tienen en cuenta las modificaciones, en formato dd/MM/yyyy
-
FORM#TYPERESOURCES#parameter_form#: recupera la lista de los tipos de recurso seleccionados al rellenar el formulario de solicitud. parameter_form puede tomar los valores siguientes:¶
- DATA: identificador de los recursos
- DATA.CODE: código de los recursos
- DATA.NAME: nombre de los recursos
-
FORM#Validation_task_code#parameter_form#:¶
- DATA: permite recuperar el conjunto de las cuentas y de las habilitaciones por aplicación de destino en el cuerpo del correo electrónico.
- DATA.PROVISIONINGRIGHTONLY: permite condicionar la ejecución de una tarea de validación de formulario y/o de una tarea de aprovisionamiento manual a que los destinatarios ya dispongan de una cuenta en los repositorios afectados por la solicitud.
- DATA.UNPROVISIONINGRIGHTONLY: permite condicionar la ejecución de una tarea de validación de formulario y/o de una tarea de desaprovisionamiento manual a que los destinatarios ya dispongan de una cuenta en los repositorios afectados por la solicitud.
- DATA.PROVISIONINGACCOUNTONLY: permite condicionar la ejecución de una tarea de validación de formulario y/o de una tarea de aprovisionamiento manual a que los destinatarios no dispongan de una cuenta en los repositorios afectados por la solicitud.
- DATA.UNPROVISIONINGACCOUNTONLY: permite condicionar la ejecución de una tarea de validación de formulario y/o de una tarea de desaprovisionamiento manual a que los destinatarios no dispongan de una cuenta en los repositorios afectados por la solicitud.
-
-
TASKFORM#: palabra clave que solo puede utilizarse en las tareas de workflow de los tipos siguientes: asignación de recursos y aprovisionamiento/desaprovisionamiento manual¶
-
TASKFORM#Task_code#fparameter_form#: permite recuperar el dato indicado en « parameter_form » de un recurso o de una habilitación. Esta palabra clave debe utilizarse en el cuerpo de un correo electrónico para que el resultado se muestre en forma de tabla. parameter_form puede tomar los valores siguientes:¶
- DATA: identificador de los recursos solicitados si la tarea es de tipo « Resource assignment », o identificador de las habilitaciones que deben aprovisionarse o desaprovisionarse si la tarea es de tipo « Manual provisioning/deprovisioning ».
- DATA.CODE: código de los recursos solicitados si la tarea es de tipo « Resource assignment », o código de las habilitaciones que deben aprovisionarse o desaprovisionarse si la tarea es de tipo « Manual provisioning/deprovisioning ».
- DATA.NAME: nombre de los recursos solicitados si la tarea es de tipo « Resource assignment », o nombre de las habilitaciones que deben aprovisionarse o desaprovisionarse si la tarea es de tipo « manual provisioning/deprovisioning ».
- DATA.FIELDS: valores de los campos complementarios del formulario de solicitud. Solo es válido si la tarea es de tipo « manual provisioning/deprovisioning ».
- DATACOMPLETEONLY: identificadores de los recursos realmente asignados en la tarea de tipo « Resource Assignment ». Solo es válido si la tarea es de tipo « Resource Assignment ».
- DATACOMPLETEONLY.CODE: código de los recursos realmente asignados en la tarea de tipo « Resource Assignment ». Solo es válido si la tarea es de tipo « Resource Assignment ».
- DATACOMPLETEONLY.NAME: nombre de los recursos realmente asignados en la tarea de tipo « Resource Assignment ». Solo es válido si la tarea es de tipo « Resource Assignment ».
- DATAINCOMPLETE: identificadores de los tipos de recurso a los que no se ha asignado ningún recurso. Solo es válido si la tarea es de tipo « Resource Assignment ».
- DATAINCOMPLETE.CODE: código de los tipos de recurso a los que no se ha asignado ningún recurso. Solo es válido si la tarea es de tipo « Resource Assignment ».
- DATAINCOMPLETE.NAME: nombre de los tipos de recurso a los que no se ha asignado ningún recurso. Solo es válido si la tarea es de tipo « Resource Assignment ».
-
-
MANAGER#: el gestor de un workflow es la persona que lo administra.¶
-
MANAGER#ATTRIBUTE#attribute_code#: permite inyectar información sobre la instancia de acción en un campo de evaluación SQL (ejemplo: reglas de ejecución, de validación, etc.) o en un campo evaluado (ejemplo: destinatarios, asunto, cuerpo del correo electrónico).¶
-
MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: permite comprobar que el gestor de un workflow posee la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ».¶
-
MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: permite comprobar que el gestor de un workflow posee teóricamente la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ».¶
-
-
POSSIBLEACTIONACTOR#: personas que pueden intervenir en una acción¶
-
POSSIBLEACTIONACTOR#Action_code#attribute_code#: permite recuperar el valor del atributo cuyo código se indica en el parámetro attribute_code en los posibles actores de la instancia de una acción o de una tarea cuyo código es igual a « action_code ». Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: destinatarios, asunto, cuerpo del correo electrónico).¶
-
-
STARTER#: persona que inicia un workflow¶
-
STARTER#ATTRIBUTE#attribute_code#: permite recuperar el valor del atributo cuyo código se indica en el parámetro attribute_code en la persona que ha iniciado el workflow. Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: asunto, cuerpo del correo electrónico).¶
-
STARTER#RIGHT#<AccountTypeCode.RightCode>#: permite comprobar que el solicitante de un workflow posee la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ».¶
-
STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: permite comprobar que el solicitante de un workflow posee teóricamente la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ».¶
-
-
TARGET#: objeto u objetos que inician una instancia de workflow¶
-
TARGET#ATTRIBUTE#attribute_code#: permite recuperar el valor del atributo cuyo código se indica en el parámetro attribute_code en el objeto que ha iniciado el workflow. Puede utilizarse en un campo de evaluación SQL (ejemplo: reglas de ejecución, reglas de validación, etc.) o en un campo de notificación (ejemplo: asunto, cuerpo del correo electrónico). Esta palabra clave solo funciona cuando el destinatario es de tipo persona o dotación.¶
-
TARGET#RIGHT#<AccountTypeCode.RightCode>#: permite comprobar que el destinatario o los destinatarios de un workflow poseen la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ». Esta palabra clave solo funciona cuando el destinatario es de tipo persona.¶
-
TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: permite comprobar que el destinatario o los destinatarios de un workflow poseen teóricamente la habilitación cuyo código se indica en el parámetro « Right_Code », vinculada al tipo de cuenta cuyo código se indica en el parámetro « Account_Type_Code ». Esta palabra clave solo funciona cuando el destinatario es de tipo persona.¶
-
TARGET#RESOURCE#DATA#: permite recuperar en el cuerpo del correo electrónico todos los datos (valores de todos los atributos) de todos los recursos vinculados a los destinatarios de una instancia de workflow.¶
-
TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: permite recuperar en el cuerpo del correo electrónico los valores de los atributos seleccionados mediante la lista de códigos de atributo CodeAttN de todos los recursos vinculados a los destinatarios de una instancia de workflow. Los atributos « name » y « code » se muestran de forma predeterminada en el cuerpo del correo sin necesidad de añadirlos a la lista.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: permite recuperar en el cuerpo del correo electrónico los valores de todos los atributos de los tipos de recurso seleccionados mediante la lista de códigos de tipo de recurso CodeTypeResourceN vinculados a los destinatarios de una instancia de workflow.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: permite recuperar en el cuerpo del correo electrónico los valores siguientes:¶
- O bien todos los atributos de los tipos de recurso seleccionados mediante la lista de códigos CodeTypeResourceN vinculados a los destinatarios de una instancia de workflow, si no se indica ningún código de atributo
- O bien los valores de los atributos seleccionados mediante la lista de códigos de atributo, para los tipos de recurso seleccionados mediante la lista de códigos de tipo de recurso CodeTypeResourceN vinculados a los destinatarios de una instancia de workflow, si se indican códigos de atributo CodeAttN.
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: permite recuperar en el cuerpo del correo electrónico los valores de todos los atributos de los tipos de recurso seleccionados mediante la lista de códigos de tipo de recurso CodeTypeResourceN vinculados a los destinatarios de una instancia de workflow.¶
-
-
TARGET#ACCOUNT#: palabra clave que puede utilizarse en los workflows por evento relacionados con la creación de una cuenta real.¶
-
TARGET#ACCOUNT#LOGIN#: permite recuperar el inicio de sesión de la cuenta en el cuerpo del correo electrónico.¶
-
TARGET#ACCOUNT#PASSWORD#: permite recuperar la contraseña de la cuenta (en claro) en el cuerpo del correo electrónico.¶
-
TARGET#ACCOUNT#STATUS#: permite recuperar el estado de aprovisionamiento de la cuenta en el cuerpo del correo electrónico.¶
-
TARGET#ACCOUNT#DATA#: permite recuperar el inicio de sesión, la contraseña y el estado en el cuerpo del correo electrónico.¶
-
-
-
PRIMARYTARGET# y #SECONDARYTARGET#: palabra clave que solo puede utilizarse en los workflows de tipo « On event »¶
-
PRIMARYTARGET#ATTRIBUTE#secondary_parameter# o #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: permite recuperar el valor de un objeto en el destinatario principal o secundario de una instancia de workflow, cuya propiedad se indica en el parámetro secondary_parameter. Esta palabra clave solo funciona cuando el destinatario es de uno de los tipos siguientes:¶
- Identidad: en este caso, el parámetro secundario será un código de atributo.
- Habilitación: en este caso, el parámetro secundario puede tomar los valores siguientes:
- Name: nombre de la habilitación
- Description: descripción de la habilitación
- Code: código de la habilitación
- Applicationname: nombre de la aplicación vinculada a la habilitación
- Applicationdescription: descripción de la aplicación vinculada a la habilitación
- Applicationcode: código de la aplicación vinculada a la habilitación
- ismanualprovisioning: booleano que indica si la habilitación pertenece a un repositorio de aprovisionamiento manual.
-
PRIMARYTARGET#TYPE#secondary_parameter# o #SECONDARYTARGET#TYPE#secondary_parameter#: permite recuperar información sobre el tipo de objeto correspondiente al destinatario principal o secundario de una instancia de workflow. Esta palabra clave solo funciona cuando el destinatario es de tipo persona o dotación. secondary_parameter puede tomar los valores siguientes:¶
- NAME: nombre del tipo de persona o de dotación
- CODE: código del tipo de persona o de dotación
- DESCRIPTION: descripción del tipo de persona o de dotación
-
PRIMARYTARGET#ACCOUNT#secondary_parameter# o #SECONDARYTARGET#ACCOUNT#secondary_parameter#: permite recuperar información sobre la cuenta correspondiente al destinatario principal o secundario de una instancia de workflow. Esta palabra clave solo funciona cuando el destinatario es de tipo cuenta. secondary_parameter puede tomar los valores siguientes:¶
- STATUS: estado de la cuenta real creada
- LOGIN: inicio de sesión de la cuenta real creada
- PASSWORD: contraseña de la cuenta real creada
- DATA: tabla que enumera el inicio de sesión y la contraseña de la cuenta real creada
-
-
Estas dos familias de palabras clave pueden utilizarse conjuntamente en un mismo parámetro « SQL Evaluation », que comprueba la condición a partir de los parámetros de entrada y devuelve los tipos « TRUE/FALSE » o « List returned by an SQL evaluation ».
Particularidades:
- Para todas las palabras clave que admiten un código de atributo en sus parámetros con el fin de recuperar su valor, en el caso de los atributos de tipo enumeración, persona, estructura o recurso es posible utilizar una extensión de formato « .object_attribute_code » para recuperar un valor de atributo del objeto en lugar del identificador. Para los atributos de tipo estructura, persona o dotación, debe indicarse el código del atributo de objeto deseado; para las enumeraciones, object_attribute_code puede tomar los valores siguientes:
- NAME: recupera el nombre de la enumeración
- CODE: recupera el código de la enumeración
- Cuando las palabras clave no bastan para inyectar información en el cuerpo de un correo electrónico, puede utilizarse la sintaxis siguiente para invocar una consulta SQL de tipo SELECT:
- [@@@: <SQL Query>:@@@] : la consulta SQL debe escribirse sin la cláusula « SELECT ». Devuelve una cadena de caracteres.
- Para indicar la información de los destinatarios (personas afectadas por el workflow), es preferible utilizar la palabra clave §PERSON§ en lugar de #TARGET#.