Hyppää sisältöön

Workflow-asetukset

Workflow-mallin määrittävät:

  • sen yleiset asetukset,
  • sen alustusasetukset,
  • sen todelliset käyttäjät tai järjestelmäkäyttäjät, joilla on oikeus käynnistää se,
  • pyytäjää koskeva suoritusvaltuutus,
  • sen vastuuhenkilöt,
  • sen laajuus: workflow'n kohdehenkilöt (esimerkiksi sisäiset työntekijät, jonkin osaston henkilöt),
  • sen hyväksyntäsääntö, joka riippuu vaiheiden tilasta,
  • sen vaiheet,
  • sen toiminnot ja tehtävät.

Yleiset asetukset

Parametri Description Tyyppi ja mahdolliset arvot
Created by Workflow-mallin luojan näyttönimi. Näkyy vain katselutilassa.

Ei muokattavissa.
Put into production by Sen identiteetin näyttönimi, joka on siirtänyt workflow'n tuotantoon. Näkyy vain katselutilassa.

Ei muokattavissa.
Workflow ID Yksilöivä tunniste, jonka cyberelements Identity määrittää. Näkyy vain katselutilassa.

Ei muokattavissa.
Version Yksilöivä tunniste, jonka cyberelements Identity määrittää.

Kasvaa automaattisesti aina, kun workflow-mallia muokataan.
Näkyy vain katselutilassa.

Ei muokattavissa.
Category Mahdollistaa workflow-mallin luokittelun johonkin kategoriaan. Luettelo arvoista, jotka workflow-kategoriat määrittävät.
Name Workflow'n nimi.

Se näkyy hallintakäyttöliittymän Workflows-luettelossa ja käyttöliittymässä.

Nimen voi mukauttaa workflow-instanssille ominaisella arvolla lisäämällä siihen avainsanan.
Pakollinen.

Merkkijono, joka voi sisältää avainsanoja. Tässä tapauksessa merkkijono ei saa sisältää välilyöntejä eikä erikoismerkkejä.

Esimerkki:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Jokaisen oikeuspyynnön perään lisätään niiden henkilöiden nimet, joille oikeuksia on pyydetty.

Code Koodi, joka yksilöi workflow'n määrityksen; sen on oltava yksilöivä. Pakollinen.

Merkkijono, ilman välilyöntejä ja erikoismerkkejä.
Description Workflow'n kuvaus.

Se näkyy käyttöliittymässä niissä workflow'issa, jotka käynnistyvät käyttäjän pyynnöstä.
Merkkijono.
Title Workflow'n otsikko sellaisena kuin se näkyy käyttöliittymässä. Merkkijono.
Allow note(s) to be added Mahdollistaa muistiinpanojen lisäämisen workflow-instansseihin käyttöliittymästä tai estää sen. Yes/No.

Oletusarvo = No
Archiving period (days) Määrittää, kuinka kauan arkistoidut workflow-instanssit säilyvät tietokannassa. Numeerinen.

Arkistointijakso alkaa heti, kun workflow on valmis. Kun arkistointijakso on kulunut umpeen, workflow-instanssi poistetaan automaattisesti tietokannasta. (Ei koske viivästettyjä workflow'ita, joita ei koskaan poisteta)

Oletusarvo = 0.

Alustusasetukset

Alustusasetuksilla määritetään workflow'n tyyppi ja sen ominaisuudet sekä käynnistystapa. Määrityskentät vaihtelevat valitun workflow-tyypin mukaan.

Kaikille workflow-tyypeille yhteiset alustusasetukset ovat seuraavat:

Parametri Description Tyyppi ja mahdolliset arvot
Statut Parametri, joka ilmoittaa workflow'n tilan. Vain tuotannossa olevat workflow't suoritetaan workflow-moottorissa, ja vain ne ovat käytettävissä käyttäjän pyyntöluettelossa. Under construction

In production

Suspended

Enabled

Workflow type Workflow-tyypin valinta. At the request of users: käyttäjän pyyntölomake on käytettävissä käyttökonsolin ”workflow”-valikossa.

On an event: workflow'n käynnistys, jonka ehtona on cyberelements Identity -tapahtuma, joka voi edellyttää hyväksyntää, esimerkiksi myöntämiset tai peruutukset (tilit, profiilit, delegointi, resurssit, henkilöt), luonnit, muutokset tai poistot (henkilöt, oikeudet, rakenteet, valtuutussäännöt, luetellut arvot, synkronoinnit), delegoinnit ja delegointien poistot, oikeuksien sertifioinnit ja sertifiointien peruutukset, kontekstin muutokset, identiteettien täsmäytykset ja henkilöstösiirrot.

Delayed triggering: workflow'n käynnistys henkilön päivämääräattribuutin perusteella (esimerkiksi aloituspäivä, päättymispäivä, syntymäaika) tai oikeuden päättymispäivän perusteella.

Periodic: workflow, joka käynnistyy suoritustaajuuden perusteella.

Workflow-tyypin mukaiset alustusparametrit kuvataan jäljempänä:

  • Workflow-tyyppi ”User request”: ”user request” -workflow'ista on käytettävissä useita tyyppejä, ja alustusparametrien määritys vaihtelee valitun tyypin mukaan.

    • Oikeuksien pyytäminen: mahdollistaa sen, että käyttäjä pyytää oikeuksia lomakkeella. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.

    Parametri Description Tyyppi ja mahdolliset arvot
    Request Käyttäjän pyynnön laatu. Rights request
    Check SOD Vaatii oikeuksien erottelusääntöjen tarkistuksen pyyntölomakkeen täyttämisen yhteydessä. Käyttäjä ei voi hyväksyä pyyntöään, jos pyydetyt oikeudet eivät ole SOD-sääntöjen mukaisia. Yes/No
    Right Luettelo oikeuksista, joita workflow'n käynnistävä käyttäjä voi pyytää. Luettelo oikeuksista.
    Additional fields Mahdollistaa lisäkenttien eli teksti- tai luettelokenttien määrittämisen pyyntölomakkeeseen. Yhden tai useamman attribuutin valinta (vain merkkijonotyyppi tai lueteltu tyyppi) käytettävissä olevien attribuuttien luettelosta.

    • Attribuutin muutospyyntö: mahdollistaa sen, että käyttäjä pyytää lomakkeella yhden tai useamman attribuutin arvon muutosta. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.

    Parametri Description Tyyppi ja mahdolliset arvot
    Request Käyttäjän pyynnön laatu. Request for attribute modification
    Attribute selection Luettelo attribuuteista, joita workflow'n käynnistävä käyttäjä voi muokata. Attribuuttien luettelo.

    Näkyy, jos: Request = ”Request to modify attributes”

    • Resurssipyyntö: mahdollistaa sen, että käyttäjä tekee lomakkeella resurssien varustuspyynnön. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.

    Parametri Description Tyyppi ja mahdolliset arvot
    Request Käyttäjän pyynnön laatu. Resource request
    Resource type Resurssityypit, joita workflow'n käynnistävä käyttäjä voi pyytää. Resurssityyppi. (Huomaa, että jotta tämä toiminto toimisi oikein, valitse vain yksi resurssityyppi workflow'ta kohti)

    • Manual provisioning request: mahdollistaa sen, että käyttäjä tekee lomakkeella manuaalisen provisiointipyynnön. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.

    Parametri Description Tyyppi ja mahdolliset arvot
    Request Käyttäjän pyynnön laatu. Manual provisioning request
    Check SOD Vaatii oikeuksien erottelusääntöjen tarkistuksen pyyntölomakkeen täyttämisen yhteydessä. Käyttäjä ei voi hyväksyä pyyntöään, jos pyydetyt oikeudet eivät ole SOD-sääntöjen mukaisia. Yes/No
    Right Luettelo oikeuksista, joita workflow'n käynnistävä käyttäjä voi pyytää. Luettelo oikeuksista.
    Additional fields Mahdollistaa lisäkenttien eli teksti- tai luettelokenttien määrittämisen pyyntölomakkeeseen. Yhden tai useamman attribuutin valinta (vain merkkijonotyyppi tai lueteltu tyyppi) käytettävissä olevien attribuuttien luettelosta.

    • Other request: mahdollistaa sen, että käyttäjä tekee lomakkeella yksilöllisen pyynnön. Pyyntö tehdään tekstimuodossa. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.

    Parametri Description Tyyppi ja mahdolliset arvot
    Request Käyttäjän pyynnön laatu. Other request
    Description of the request Description Merkkijono.

  • Workflow-tyyppi ”On an event”: Systancia Identity luo tapahtuman jokaisesta seuraavassa luettelossa mainitusta toiminnosta.

Parametri Description Tyyppi ja mahdolliset arvot
Event Parametri, joka ilmoittaa workflow'n käynnistävän tapahtuman tai tapahtumat. Tapahtumien luettelo (katso luettelo alla)
Käynnistysvalinta toiminnon tilan perusteella Käynnistysehto, joka liittyy tapahtuman luoneen toiminnon tilaan. Success/Failure/Both
Workflow'n käynnistysvalinta toiminnon aikajärjestyksen perusteella Workflow'n käynnistysehto Before/After/Both.

Before: valitse tämä vaihtoehto, jos haluat luoda hyväksynnän ennen kuin tapahtuma todella toteutuu (esimerkki: henkilön luonnin hyväksyntä).

After: valitse tämä vaihtoehto, jos haluat ensimmäisen vaiheen käynnistyvän tapahtuman toteutumisen jälkeen.
Conditions to be validated Workflow, joka käynnistyy, jos kaikki lähetetyt tapahtumat tai osa niistä hyväksytään. Vähintään yksi ehdoista on hyväksyttävä,

Kaikki ehdot on hyväksyttävä.
Grouping Mahdollistaa vain yhden workflow'n käynnistämisen, kun samanaikaisesti lähetetään joukko samankaltaisia tapahtumia. Yes/No.

Tämä vaihtoehto on käytettävissä seuraavissa kuudessa tapahtumassa:

Oikeuksien myöntäminen

Oikeuksien muuttaminen

Henkilön muuttaminen

Henkilön identiteettien täsmäytys

Oikeuksien peruuttaminen

Henkilön identiteettien täsmäytyksen poistaminen

Tapahtumien ja valinnaisten parametrien luettelo

  • Workflow-tyyppi ”Delayed Trigger”: workflow voidaan käynnistää X päivää ennen määritetyn attribuutin päivämäärää tai sen jälkeen taikka ennen määritetyn oikeuden päättymispäivää tai sen jälkeen.
Parametri Description Tyyppi ja mahdolliset arvot
Based on Parametri, jolla määritetään päivämääräattribuutti, johon workflow perustuu. ”On attribute”: päivämääräattribuuttien luettelo.

”On expiration of a right”: koskee kaikkia oikeuksia, joille on määritetty päättymispäivä.
Time period ”Before” (päivien lukumäärä): workflow'n ennakoiva suoritus kohteena olevan päivämääräattribuutin arvon perusteella.

”After” (päivien lukumäärä): workflow'n viivästetty suoritus kohteena olevan päivämääräattribuutin arvon perusteella.
Kokonaisluku.
  • Workflow-tyyppi ”Periodic”: mahdollistaa workflow'iden lähettämisen määritetyllä taajuudella
Parametri Description Tyyppi ja mahdolliset arvot
Every Parametrit, joilla määritetään, kuinka usein jaksottainen workflow käynnistyy. Taajuus, joka valitaan luettelosta:
  • Day(s)
  • Week(s)
  • Month
  • Hour(s)
Sending time Kellonaika, jolloin jaksottainen workflow käynnistyy. Kokonaislukuja. Määrittävät lähetysajan, kun valittu taajuus on päivä, viikko tai kuukausi, tai ensimmäisen lähetyksen kellonajan, kun taajuus on tyyppiä ”Hour”.

User(s)

Osiossa ”Users” määritetään, ketkä henkilöt tai identiteetit voivat suorittaa workflow'n. Mahdollisuudet vaihtelevat valitun workflow-tyypin mukaan.

Parametri Description Tyyppi ja mahdolliset arvot
Authorized user(s) Henkilö tai henkilöt, todelliset tai järjestelmähenkilöt, joilla on oikeus käynnistää workflow.
  • Everyone (todelliset henkilöt),
  • A list of people (koskee tapahtumaan perustuvia workflow'ita tai käyttäjän pyyntöjä),
  • An SQL evaluation (koskee tapahtumaan perustuvia workflow'ita),
  • System (HPP, ILM – koskee vain tapahtumaan perustuvia workflow'ita, joiden käynnistys on viivästetty tai jaksottainen),
  • Any person (järjestelmä + todelliset henkilöt. Koskee vain tapahtumaan perustuvia tai viivästetysti käynnistyviä workflow'ita).
Filter Suodattimen tyyppi, joka määrittää, miten luettelo workflow'n käynnistämiseen oikeutetuista henkilöistä haetaan.

Esimerkki: käyttäjät, joilla on cyberelements Identity -hallintaoikeudet, tai palvelun vastuuhenkilöt.
Näkyy, jos ”Authorized user(s)” = ”A list of persons”:
  • List (IDs),
  • List of IDs returned by an SQL evaluation.
Selection Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”.

Luettelo valittavista henkilöistä.
Filter query Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”.

Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. Katso avainsanojen käyttö tältä sivulta.

Sallitaanko suoritus itselle?

Tämä vaihtoehto näkyy vain, jos workflow-tyyppi on ”On User Request”. Sillä sallitaan käyttäjälle pyynnön tekeminen itselleen tai estetään se.

Niiden käyttäjien määrää, joilla on oikeus tehdä pyyntö itselleen, voi myös rajata suodattimilla.

Workflow'n voi myös määrittää siten, että suoritus on sallittu vain itselle. Tätä varten tehtävät määritykset kuvataan jäljempänä.

Parametri Description Tyyppi ja mahdolliset arvot
Allow Parametri, joka ilmoittaa, voiko pyynnön tekevä käyttäjä tehdä sen omissa nimissään.
  • Yes (valittu),
  • No (ei valittu).
Filter Suodattimen tyyppi, joka määrittää, miten luettelo pyynnön tekemiseen oikeutetuista henkilöistä haetaan.

Esimerkki: käyttäjät, joilla on cyberelements Identity -hallintaoikeudet, tai palvelun vastuuhenkilöt.
Näkyy, jos ”Allow” = Yes (valittu).
  • List (IDs)
  • List of IDs returned by an SQL evaluation: vaihtoehto, joka on valittava, jos workflow'n voi suorittaa vain itselle.
Selection Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”.

Luettelo valittavista henkilöistä.
Filter query Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. Näkyy, jos ”Authorized User(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”.

Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan.



Jos workflow'n voi suorittaa vain itselle, käytä seuraavaa syntaksia:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Katso avainsanojen käyttö tältä sivulta.

Manager

Osiossa ”Manager” määritetään, ketkä henkilöt voivat hallita tämän workflow'n instansseja, eli näillä henkilöillä on oikeus tarkastella workflow-instansseja ja vaikuttaa niihin niin kauan kuin workflow ei ole tilassa valmis tai arkistoitu.

Parametri Description Tyyppi ja mahdolliset arvot
Workflow administrator(s) Todellinen henkilö tai henkilöt, joilla on oikeus hallita workflow'ta, eli keskeyttää se, käynnistää se uudelleen, pysäyttää se ja hyväksyä toimintoja, kuten myöntöjä. Luettelo henkilöistä.
Filter Suodatin, joka määrittää, miten luettelo workflow'n hallinnointiin oikeutetuista henkilöistä haetaan.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”.

Luettelo valittavista henkilöistä.
Filter query Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”.

Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. Katso avainsanojen käyttö tältä sivulta.

-->

Scope

Osiossa ”Scope” määritetään ehdot, joilla suodatetaan identiteetit, joihin workflow voi kohdistua. Workflow'n laajuus koskee vain workflow'ita, joiden tyyppi on ”On event”, ”Delayed trigger” tai ”On user request”.

Parametri Description Tyyppi ja mahdolliset arvot
Workflow'n laajuus: Todellinen henkilö tai henkilöt, joille workflow suoritetaan (mahdollistaa workflow'n kohteen suodattamisen).
  • ”All”: kaikki identiteetit,
  • ”List”: mahdollistaa laajuuden rajaamisen


Esimerkki: henkilön luontitapahtumaan liittyvässä workflow'ssa laajuus voidaan rajata ulkoisten henkilöiden luonteihin. Oikeuspyynnöissä pyynnöt voidaan rajata jonkin palvelun käyttäjiin.
Filter Suodattimen tyyppi, joka määrittää, miten luettelo workflow'n kohdehenkilöistä haetaan.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”.

Luettelo valittavista henkilöistä.
Filter query Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”.

Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. Katso avainsanojen käyttö tältä sivulta.

Workflow validation

Osiossa ”Workflow validation” määritetään workflow-instanssin tila niiden vaiheiden tilojen perusteella, joista workflow koostuu. Workflow'n vastuuhenkilöille voidaan myös antaa oikeus hyväksyä (hyväksyntävaiheet) hyväksyjien puolesta, jotta workflow't saadaan esimerkiksi poissaolon aikana etenemään.

Parametri Description Tyyppi ja mahdolliset arvot
Allow validation by manager Mahdollistaa sen, että workflow'n vastuuhenkilöt hyväksyvät workflow'n (workflow'n vaiheissa määritettyjen hyväksyjien lisäksi).
  • Yes (valittu),
  • No (ei valittu).
Validation rule Parametri, jolla määritetään tarkistettava sääntö sen ilmoittamiseksi, onnistuiko workflow vai epäonnistuiko se.
  • The workflow succeeds if the last step has succeeded,
  • The workflow fails if at least one step fails,
  • Evaluation rule determining whether the workflow has succeeded.
Query Parametri, jolla voi määrittää SQL-kyselyn, joka määrittelee tarkemmin ne tekijät, jotka ratkaisevat, onko workflow tilassa ”Successful”. Näkyy, jos ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”.

Merkkijono: SQL-kysely, jolla poimitaan ne tekijät, jotka ratkaisevat, onko workflow tilassa ”Successful” vai ”Failed”. Kyselyn on palautettava totuusarvo. Jos palautettu arvo on 1, workflow on tilassa ”Successful”; muussa tapauksessa se on tilassa ”Failed”. Katso avainsanojen käyttö tältä sivulta.

Huomautus workflow'n hyväksynnästä:

Kun toimintoa (tai vaihetta) ei suoriteta, koska konteksti ei täytä toiminnon (tai vaiheen) suoritusehtoja, tietokantaan ei luoda toiminnon (tai vaiheen) instanssia.

Siksi toiminnon tai vaiheen tilaa ei voi hakea.

Jos tietyn vaiheen, jolla ei ole suoritusehtoja, yhtäkään toimintoa ei ole suoritettu, vaiheen instanssi on tietokannassa ja sen tila on onnistunut.

Hyväksyntää edellyttävät toimenpiteet hyväksytään vain, jos workflow päättyy onnistuneesti.