Workflow-asetukset¶
Workflow-mallin määrittävät:
- sen yleiset asetukset,
- sen alustusasetukset,
- sen todelliset käyttäjät tai järjestelmäkäyttäjät, joilla on oikeus käynnistää se,
- pyytäjää koskeva suoritusvaltuutus,
- sen vastuuhenkilöt,
- sen laajuus: workflow'n kohdehenkilöt (esimerkiksi sisäiset työntekijät, jonkin osaston henkilöt),
- sen hyväksyntäsääntö, joka riippuu vaiheiden tilasta,
- sen vaiheet,
- sen toiminnot ja tehtävät.
Yleiset asetukset¶
Alustusasetukset¶
Alustusasetuksilla määritetään workflow'n tyyppi ja sen ominaisuudet sekä käynnistystapa. Määrityskentät vaihtelevat valitun workflow-tyypin mukaan.
Kaikille workflow-tyypeille yhteiset alustusasetukset ovat seuraavat:
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Statut | Parametri, joka ilmoittaa workflow'n tilan. Vain tuotannossa olevat workflow't suoritetaan workflow-moottorissa, ja vain ne ovat käytettävissä käyttäjän pyyntöluettelossa. |
Under construction In production Suspended Enabled |
| Workflow type | Workflow-tyypin valinta. |
At the request of users: käyttäjän pyyntölomake on käytettävissä käyttökonsolin ”workflow”-valikossa. On an event: workflow'n käynnistys, jonka ehtona on cyberelements Identity -tapahtuma, joka voi edellyttää hyväksyntää, esimerkiksi myöntämiset tai peruutukset (tilit, profiilit, delegointi, resurssit, henkilöt), luonnit, muutokset tai poistot (henkilöt, oikeudet, rakenteet, valtuutussäännöt, luetellut arvot, synkronoinnit), delegoinnit ja delegointien poistot, oikeuksien sertifioinnit ja sertifiointien peruutukset, kontekstin muutokset, identiteettien täsmäytykset ja henkilöstösiirrot. Delayed triggering: workflow'n käynnistys henkilön päivämääräattribuutin perusteella (esimerkiksi aloituspäivä, päättymispäivä, syntymäaika) tai oikeuden päättymispäivän perusteella. Periodic: workflow, joka käynnistyy suoritustaajuuden perusteella. |
Workflow-tyypin mukaiset alustusparametrit kuvataan jäljempänä:
-
Workflow-tyyppi ”User request”: ”user request” -workflow'ista on käytettävissä useita tyyppejä, ja alustusparametrien määritys vaihtelee valitun tyypin mukaan.
- Oikeuksien pyytäminen: mahdollistaa sen, että käyttäjä pyytää oikeuksia lomakkeella. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.
Parametri Description Tyyppi ja mahdolliset arvot Request Käyttäjän pyynnön laatu. Rights request Check SOD Vaatii oikeuksien erottelusääntöjen tarkistuksen pyyntölomakkeen täyttämisen yhteydessä. Käyttäjä ei voi hyväksyä pyyntöään, jos pyydetyt oikeudet eivät ole SOD-sääntöjen mukaisia. Yes/No Right Luettelo oikeuksista, joita workflow'n käynnistävä käyttäjä voi pyytää. Luettelo oikeuksista. Additional fields Mahdollistaa lisäkenttien eli teksti- tai luettelokenttien määrittämisen pyyntölomakkeeseen. Yhden tai useamman attribuutin valinta (vain merkkijonotyyppi tai lueteltu tyyppi) käytettävissä olevien attribuuttien luettelosta. - Attribuutin muutospyyntö: mahdollistaa sen, että käyttäjä pyytää lomakkeella yhden tai useamman attribuutin arvon muutosta. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.
Parametri Description Tyyppi ja mahdolliset arvot Request Käyttäjän pyynnön laatu. Request for attribute modification Attribute selection Luettelo attribuuteista, joita workflow'n käynnistävä käyttäjä voi muokata. Attribuuttien luettelo.
Näkyy, jos: Request = ”Request to modify attributes”- Resurssipyyntö: mahdollistaa sen, että käyttäjä tekee lomakkeella resurssien varustuspyynnön. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.
Parametri Description Tyyppi ja mahdolliset arvot Request Käyttäjän pyynnön laatu. Resource request Resource type Resurssityypit, joita workflow'n käynnistävä käyttäjä voi pyytää. Resurssityyppi. (Huomaa, että jotta tämä toiminto toimisi oikein, valitse vain yksi resurssityyppi workflow'ta kohti) - Manual provisioning request: mahdollistaa sen, että käyttäjä tekee lomakkeella manuaalisen provisiointipyynnön. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.
Parametri Description Tyyppi ja mahdolliset arvot Request Käyttäjän pyynnön laatu. Manual provisioning request Check SOD Vaatii oikeuksien erottelusääntöjen tarkistuksen pyyntölomakkeen täyttämisen yhteydessä. Käyttäjä ei voi hyväksyä pyyntöään, jos pyydetyt oikeudet eivät ole SOD-sääntöjen mukaisia. Yes/No Right Luettelo oikeuksista, joita workflow'n käynnistävä käyttäjä voi pyytää. Luettelo oikeuksista. Additional fields Mahdollistaa lisäkenttien eli teksti- tai luettelokenttien määrittämisen pyyntölomakkeeseen. Yhden tai useamman attribuutin valinta (vain merkkijonotyyppi tai lueteltu tyyppi) käytettävissä olevien attribuuttien luettelosta. - Other request: mahdollistaa sen, että käyttäjä tekee lomakkeella yksilöllisen pyynnön. Pyyntö tehdään tekstimuodossa. Hän voi tehdä pyynnön itselleen tai yhdelle tai useammalle muulle henkilölle.
Parametri Description Tyyppi ja mahdolliset arvot Request Käyttäjän pyynnön laatu. Other request Description of the request Description Merkkijono. -
Workflow-tyyppi ”On an event”: Systancia Identity luo tapahtuman jokaisesta seuraavassa luettelossa mainitusta toiminnosta.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Event | Parametri, joka ilmoittaa workflow'n käynnistävän tapahtuman tai tapahtumat. | Tapahtumien luettelo (katso luettelo alla) |
| Käynnistysvalinta toiminnon tilan perusteella | Käynnistysehto, joka liittyy tapahtuman luoneen toiminnon tilaan. | Success/Failure/Both |
| Workflow'n käynnistysvalinta toiminnon aikajärjestyksen perusteella | Workflow'n käynnistysehto |
Before/After/Both. Before: valitse tämä vaihtoehto, jos haluat luoda hyväksynnän ennen kuin tapahtuma todella toteutuu (esimerkki: henkilön luonnin hyväksyntä). After: valitse tämä vaihtoehto, jos haluat ensimmäisen vaiheen käynnistyvän tapahtuman toteutumisen jälkeen. |
| Conditions to be validated | Workflow, joka käynnistyy, jos kaikki lähetetyt tapahtumat tai osa niistä hyväksytään. |
Vähintään yksi ehdoista on hyväksyttävä, Kaikki ehdot on hyväksyttävä. |
| Grouping | Mahdollistaa vain yhden workflow'n käynnistämisen, kun samanaikaisesti lähetetään joukko samankaltaisia tapahtumia. |
Yes/No. Tämä vaihtoehto on käytettävissä seuraavissa kuudessa tapahtumassa: Oikeuksien myöntäminen Oikeuksien muuttaminen Henkilön muuttaminen Henkilön identiteettien täsmäytys Oikeuksien peruuttaminen Henkilön identiteettien täsmäytyksen poistaminen |
Tapahtumien ja valinnaisten parametrien luettelo
- Workflow-tyyppi ”Delayed Trigger”: workflow voidaan käynnistää X päivää ennen määritetyn attribuutin päivämäärää tai sen jälkeen taikka ennen määritetyn oikeuden päättymispäivää tai sen jälkeen.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Based on | Parametri, jolla määritetään päivämääräattribuutti, johon workflow perustuu. |
”On attribute”: päivämääräattribuuttien luettelo. ”On expiration of a right”: koskee kaikkia oikeuksia, joille on määritetty päättymispäivä. |
| Time period |
”Before” (päivien lukumäärä): workflow'n ennakoiva suoritus kohteena olevan päivämääräattribuutin arvon perusteella. ”After” (päivien lukumäärä): workflow'n viivästetty suoritus kohteena olevan päivämääräattribuutin arvon perusteella. |
Kokonaisluku. |
- Workflow-tyyppi ”Periodic”: mahdollistaa workflow'iden lähettämisen määritetyllä taajuudella
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Every | Parametrit, joilla määritetään, kuinka usein jaksottainen workflow käynnistyy. |
Taajuus, joka valitaan luettelosta:
|
| Sending time | Kellonaika, jolloin jaksottainen workflow käynnistyy. | Kokonaislukuja. Määrittävät lähetysajan, kun valittu taajuus on päivä, viikko tai kuukausi, tai ensimmäisen lähetyksen kellonajan, kun taajuus on tyyppiä ”Hour”. |
User(s)¶
Osiossa ”Users” määritetään, ketkä henkilöt tai identiteetit voivat suorittaa workflow'n. Mahdollisuudet vaihtelevat valitun workflow-tyypin mukaan.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Authorized user(s) | Henkilö tai henkilöt, todelliset tai järjestelmähenkilöt, joilla on oikeus käynnistää workflow. |
|
| Filter |
Suodattimen tyyppi, joka määrittää, miten luettelo workflow'n käynnistämiseen oikeutetuista henkilöistä haetaan. Esimerkki: käyttäjät, joilla on cyberelements Identity -hallintaoikeudet, tai palvelun vastuuhenkilöt. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons”:
|
| Selection | Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”. Luettelo valittavista henkilöistä.
|
| Filter query | Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”. Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. Katso avainsanojen käyttö tältä sivulta.
|
Sallitaanko suoritus itselle?¶
Tämä vaihtoehto näkyy vain, jos workflow-tyyppi on ”On User Request”. Sillä sallitaan käyttäjälle pyynnön tekeminen itselleen tai estetään se.
Niiden käyttäjien määrää, joilla on oikeus tehdä pyyntö itselleen, voi myös rajata suodattimilla.
Workflow'n voi myös määrittää siten, että suoritus on sallittu vain itselle. Tätä varten tehtävät määritykset kuvataan jäljempänä.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Allow | Parametri, joka ilmoittaa, voiko pyynnön tekevä käyttäjä tehdä sen omissa nimissään. |
|
| Filter |
Suodattimen tyyppi, joka määrittää, miten luettelo pyynnön tekemiseen oikeutetuista henkilöistä haetaan. Esimerkki: käyttäjät, joilla on cyberelements Identity -hallintaoikeudet, tai palvelun vastuuhenkilöt. |
Näkyy, jos ”Allow” = Yes (valittu).
|
| Selection | Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”. Luettelo valittavista henkilöistä.
|
| Filter query | Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. |
Näkyy, jos ”Authorized User(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”. Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. ![]() Jos workflow'n voi suorittaa vain itselle, käytä seuraavaa syntaksia: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Katso avainsanojen käyttö tältä sivulta. |
Manager¶
Osiossa ”Manager” määritetään, ketkä henkilöt voivat hallita tämän workflow'n instansseja, eli näillä henkilöillä on oikeus tarkastella workflow-instansseja ja vaikuttaa niihin niin kauan kuin workflow ei ole tilassa valmis tai arkistoitu.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Workflow administrator(s) | Todellinen henkilö tai henkilöt, joilla on oikeus hallita workflow'ta, eli keskeyttää se, käynnistää se uudelleen, pysäyttää se ja hyväksyä toimintoja, kuten myöntöjä. | Luettelo henkilöistä. |
| Filter | Suodatin, joka määrittää, miten luettelo workflow'n hallinnointiin oikeutetuista henkilöistä haetaan. |
|
| Selection | Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”. Luettelo valittavista henkilöistä.
|
| Filter query | Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”. Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. Katso avainsanojen käyttö tältä sivulta. -->
|
Scope¶
Osiossa ”Scope” määritetään ehdot, joilla suodatetaan identiteetit, joihin workflow voi kohdistua. Workflow'n laajuus koskee vain workflow'ita, joiden tyyppi on ”On event”, ”Delayed trigger” tai ”On user request”.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Workflow'n laajuus: | Todellinen henkilö tai henkilöt, joille workflow suoritetaan (mahdollistaa workflow'n kohteen suodattamisen). |
Esimerkki: henkilön luontitapahtumaan liittyvässä workflow'ssa laajuus voidaan rajata ulkoisten henkilöiden luonteihin. Oikeuspyynnöissä pyynnöt voidaan rajata jonkin palvelun käyttäjiin. |
| Filter | Suodattimen tyyppi, joka määrittää, miten luettelo workflow'n kohdehenkilöistä haetaan. |
|
| Selection | Luettelo, joka syntyy määrityksen aikana tehdystä henkilöiden valinnasta. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List (ids)”. Luettelo valittavista henkilöistä.
|
| Filter query | Parametri, jolla annetaan SQL-kysely haluttujen henkilöiden suodattamiseksi. |
Näkyy, jos ”Authorized user(s)” = ”A list of persons” ja jos ”Filter” = ”List of IDs returned by an SQL evaluation”. Merkkijono: SQL-kysely, jolla halutut henkilöt suodatetaan. Katso avainsanojen käyttö tältä sivulta.
|
Workflow validation¶
Osiossa ”Workflow validation” määritetään workflow-instanssin tila niiden vaiheiden tilojen perusteella, joista workflow koostuu. Workflow'n vastuuhenkilöille voidaan myös antaa oikeus hyväksyä (hyväksyntävaiheet) hyväksyjien puolesta, jotta workflow't saadaan esimerkiksi poissaolon aikana etenemään.
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Allow validation by manager | Mahdollistaa sen, että workflow'n vastuuhenkilöt hyväksyvät workflow'n (workflow'n vaiheissa määritettyjen hyväksyjien lisäksi). |
|
| Validation rule | Parametri, jolla määritetään tarkistettava sääntö sen ilmoittamiseksi, onnistuiko workflow vai epäonnistuiko se. |
|
| Query | Parametri, jolla voi määrittää SQL-kyselyn, joka määrittelee tarkemmin ne tekijät, jotka ratkaisevat, onko workflow tilassa ”Successful”. |
Näkyy, jos ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”. Merkkijono: SQL-kysely, jolla poimitaan ne tekijät, jotka ratkaisevat, onko workflow tilassa ”Successful” vai ”Failed”. Kyselyn on palautettava totuusarvo. Jos palautettu arvo on 1, workflow on tilassa ”Successful”; muussa tapauksessa se on tilassa ”Failed”. Katso avainsanojen käyttö tältä sivulta.
|
Huomautus workflow'n hyväksynnästä:
Kun toimintoa (tai vaihetta) ei suoriteta, koska konteksti ei täytä toiminnon (tai vaiheen) suoritusehtoja, tietokantaan ei luoda toiminnon (tai vaiheen) instanssia.
Siksi toiminnon tai vaiheen tilaa ei voi hakea.
Jos tietyn vaiheen, jolla ei ole suoritusehtoja, yhtäkään toimintoa ei ole suoritettu, vaiheen instanssi on tietokannassa ja sen tila on onnistunut.
Hyväksyntää edellyttävät toimenpiteet hyväksytään vain, jos workflow päättyy onnistuneesti.











