Vai al contenuto

Gestione delle parole chiave nei workflow

Le parole chiave di workflow possono essere utilizzate nella configurazione dei workflow, dei passaggi, delle azioni e delle notifiche.

Il formato generale delle parole chiave di workflow è il seguente:

  • Una classe (esempio: PERSON, MANAGER, STARTER, ecc.)
  • Un parametro principale (esempio: ATTRIBUTE, RIGHT, ecc.)
  • Un parametro secondario (esempio: codice di attributo, ecc.)

Esistono due grandi categorie di parole chiave:

  • Le parole chiave che restituiscono un elenco di oggetti senza tenere conto dei dati del workflow. Queste parole chiave sono utilizzate per filtrare o come condizioni di esecuzione di attività o di azioni. In questo caso il separatore è «§». Le parole chiave disponibili sono le seguenti:

    • §KAD§: parola chiave che può essere utilizzata solo nei workflow attivati dall'evento «Modification of an authorization rule»
      • §KAD§ATTRIBUTE§secondary_parameter§: consente di recuperare informazioni su una regola di autorizzazione a partire dal suo ID, dal suo nome o dalla sua descrizione. secondary_parameter può assumere i valori seguenti:
        • kad_id: identificativo della regola di autorizzazione.
        • kad_name: nome della regola di autorizzazione
        • kad_description: descrizione della regola di autorizzazione
      • §KAD§FILTRE§attribute_code§: consente di recuperare i valori del filtro il cui codice è indicato in «attribute_code» nella regola di autorizzazione che attiva l'istanza di workflow.
      • §KAD§STRUCTURE§VALUE§: consente di recuperare i valori delle strutture interessate dalla regola di autorizzazione che attiva l'istanza di workflow.
      • §KAD§RIGHT§<AccountTypeCode.RightCode>§: consente di verificare se il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code», è presente nella regola di autorizzazione che attiva l'istanza di workflow.
    • §PERSON§: parola chiave che consente di recuperare un elenco di identità filtrato a partire dai parametri immessi. Non tiene conto dei dati del workflow, ma consente di filtrare i possibili destinatari del workflow o di determinare gli attori o i destinatari delle azioni o delle attività dei workflow.
      • §PERSON§ATTRIBUTE§attribute_code§: consente di recuperare un elenco di persone in funzione del valore di un attributo.
      • §PERSON§RIGHT§<AccountTypeCode.RightCode>§: consente di recuperare un elenco delle persone che possiedono effettivamente il diritto il cui codice è indicato nel parametro «Right_Code» e che è collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».
    • §OBJECT§ o §RESOURCE§: parola chiave che consente di recuperare un elenco di dotazioni filtrato a partire dai parametri indicati. Non tiene conto dei dati del workflow, ma consente di filtrare gli oggetti delle azioni o delle attività dei workflow.
      • §OBJECT§ATTRIBUTE§attribute_code§ o §RESOURCE§ATTRIBUTE§attribute_code§: consente di recuperare un elenco di dotazioni in funzione dei valori degli attributi.
  • Le parole chiave che restituiscono i valori dei diversi oggetti contenuti nelle istanze di workflow (destinatari, attori, validatori, contenuto della richiesta, ecc.). In questo caso il separatore è «#». Le parole chiave disponibili sono le seguenti:

    • WORKFLOW#Code_workflow#parameter_step#: consente di recuperare informazioni su un'istanza di workflow il cui codice è uguale a «workflow_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Object, corpo dell'e-mail). Parameter_step può assumere i valori seguenti:

      • ID: identificativo dell'istanza di workflow
      • STATUS: stato dell'istanza di workflow
        • -2 = Failed by escalation
        • -1 = Fail
        • 0 = In progress
        • 1 = Success
        • 2 = Initialized by the user
        • 3 = Event waiting for additional information
        • 4 = On pause
        • 5 = Need for information
        • 6 = Blocked
        • 7 = Stopped
        • 8 = Successful by escalation
        • 9 = Reset
      • STARTDATE: data di inizio dell'istanza di workflow
      • ENDDATE: data di fine dell'istanza di workflow
      • LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di workflow
      • DATA: restituisce l'elenco dei diritti e degli utenti interessati.
    • STEP#Step_code#parameter_step#: consente di recuperare informazioni su un'istanza di passaggio di workflow il cui codice è uguale a «Step_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Object, corpo dell'e-mail). Parameter_step può assumere i valori seguenti:

      • ID: identificativo dell'istanza di passaggio
      • STATUS: stato dell'istanza del passaggio di codice «Step_code» nell'istanza di workflow
        • -1 = Fail
        • 0 = In progress
        • 1 = Success
        • 4 = On pause
        • 5 = Need for information
        • 6 = Blocked
        • 7 = Stopped
      • STARTDATE: data di inizio dell'istanza di passaggio
      • ENDDATE: data di fine dell'istanza di passaggio
      • LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di passaggio
    • ACTION#Action_code#parameter_action#: consente di recuperare informazioni su un'istanza di azione il cui codice è uguale a «action_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail). Parameter_action può assumere i valori seguenti:

      • ID: identificativo dell'istanza di azione
      • STATUS: stato dell'istanza dell'azione di codice «Action_code» nell'istanza di workflow
        • -1 = Fail
        • 0 = In progress
        • 1 = Success
        • 4 = On pause
        • 5 = Need for information
        • 6 = Blocked
        • 7 = Stopped
      • STARTDATE: data di inizio dell'istanza di azione
      • ENDDATE: data di fine dell'istanza di azione
      • LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di azione
      • DEROGATED: identificativo della persona alla quale è stata delegata l'azione
    • TASK#Task_code#parameter_task#: consente di recuperare informazioni su un'istanza di attività il cui codice è uguale a «task_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail). Parameter_task può assumere i valori seguenti:

      • ID: identificativo dell'istanza di attività
      • STATUS: stato dell'istanza dell'attività di codice «Task_code» nell'istanza di workflow
        • -1 = Fail
        • 0 = In progress
        • 1 = Success
        • 4 = On pause
        • 5 = Need for information
        • 6 = Blocked
        • 7 = Stopped
      • STARTDATE: data di inizio dell'istanza di attività
      • ENDDATE: data di fine dell'istanza di attività
      • LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di attività
      • DEROGATED: identificativo della persona alla quale è stata delegata l'attività
    • È possibile creare link di convalida automatica nel corpo di un'e-mail quando la notifica è configurata in un'azione o in un'attività di convalida: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
      • DNS address deve essere sostituito con l'indirizzo del server Identity
      • Action_or_task_code deve essere sostituito con il codice dell'azione o dell'attività da convalidare tramite il link
      • Result: immettere 1 per convalidare l'azione o l'attività, immettere 0 per rifiutarla.

    Per configurare il link nel corpo dell'e-mail, utilizzare il pulsante «type:inline», in cui è possibile verificare l'indirizzo e il testo che saranno visualizzati nell'e-mail.

    Nota: per convalidare o rifiutare una richiesta in un'e-mail di notifica, l'utente deve accedere all'interfaccia per confermare di disporre dei diritti necessari per eseguire questa operazione.

    • FORM#: parola chiave che può essere utilizzata solo nei workflow di tipo «User Request» o nelle attività di provisioning/deprovisioning manuale, nelle regole di valutazione SQL dei passaggi di azione e di attività, o nelle notifiche.

      • FORM#ADDRIGHTS#CODELIST#: consente di elencare i diritti che il richiedente ha selezionato nella maschera di richiesta dei diritti.

      • FORM#CHANGEATTRIBUTES#parameter_form#: elenca gli attributi che il richiedente ha modificato nella maschera di modifica della persona. parameter_form può assumere i valori seguenti:

        • CODELIST: elenco dei codici di attributo che il richiedente ha modificato nella maschera di modifica della persona.
        • CHANGEDATE: data in cui le modifiche vengono prese in considerazione, nel formato dd/MM/yyyy
      • FORM#TYPERESOURCES#parameter_form#: recupera l'elenco dei tipi di risorsa selezionati durante la compilazione della maschera di richiesta. parameter_form può assumere i valori seguenti:

        • DATA: ID delle risorse
        • DATA.CODE: codice delle risorse
        • DATA.NAME: nome delle risorse
      • FORM#Validation_task_code#parameter_form#:

        • DATA: consente di recuperare tutti gli account e i diritti per applicazione di destinazione nel corpo dell'e-mail.
        • DATA.PROVISIONINGRIGHTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di provisioning manuale al fatto che i destinatari dispongano già di un account nei repository interessati dalla richiesta.
        • DATA.UNPROVISIONINGRIGHTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di deprovisioning manuale al fatto che i destinatari dispongano già di un account nei repository interessati dalla richiesta.
        • DATA.PROVISIONINGACCOUNTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di provisioning manuale al fatto che i destinatari non dispongano di un account nei repository interessati dalla richiesta.
        • DATA.UNPROVISIONINGACCOUNTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di deprovisioning manuale al fatto che i destinatari non dispongano di un account nei repository interessati dalla richiesta.
    • TASKFORM#: parola chiave che può essere utilizzata solo nelle attività di workflow dei tipi seguenti: assegnazione di risorse e provisioning/deprovisioning manuale

      • TASKFORM#Task_code#fparameter_form#: consente di recuperare il dato indicato in «parameter_form» di una risorsa o di un diritto. Questa parola chiave deve essere utilizzata nel corpo di un'e-mail perché il risultato sia visualizzato in forma di tabella. parameter_form può assumere i valori seguenti:

        • DATA: ID delle risorse richieste se l'attività è di tipo «Resource assignment», oppure ID dei diritti di cui effettuare il provisioning o il deprovisioning se l'attività è di tipo «Manual provisioning/deprovisioning».
        • DATA.CODE: codice delle risorse richieste se l'attività è di tipo «Resource assignment», oppure codice dei diritti di cui effettuare il provisioning o il deprovisioning se l'attività è di tipo «Manual provisioning/deprovisioning».
        • DATA.NAME: nome delle risorse richieste se l'attività è di tipo «Resource assignment», oppure nome dei diritti di cui effettuare il provisioning o il deprovisioning se l'attività è di tipo «manual provisioning/deprovisioning».
        • DATA.FIELDS: valori dei campi aggiuntivi della maschera di richiesta. Valido solo se l'attività è di tipo «manual provisioning/deprovisioning».
        • DATACOMPLETEONLY: ID delle risorse effettivamente assegnate nell'attività di tipo «Resource Assignment». Valido solo se l'attività è di tipo «Resource Assignment».
        • DATACOMPLETEONLY.CODE: codice delle risorse effettivamente assegnate nell'attività di tipo «Resource Assignment». Valido solo se l'attività è di tipo «Resource Assignment».
        • DATACOMPLETEONLY.NAME: nome delle risorse effettivamente assegnate nell'attività di tipo «Resource Assignment». Valido solo se l'attività è di tipo «Resource Assignment».
        • DATAINCOMPLETE: ID dei tipi di risorsa ai quali non è stata assegnata alcuna risorsa. Valido solo se l'attività è di tipo «Resource Assignment».
        • DATAINCOMPLETE.CODE: codice dei tipi di risorsa ai quali non è stata assegnata alcuna risorsa. Valido solo se l'attività è di tipo «Resource Assignment».
        • DATAINCOMPLETE.NAME: nome dei tipi di risorsa ai quali non è stata assegnata alcuna risorsa. Valido solo se l'attività è di tipo «Resource Assignment».
    • MANAGER#: il gestore di un workflow è la persona che lo amministra.

      • MANAGER#ATTRIBUTE#attribute_code#: consente di inserire informazioni sull'istanza di azione in un campo di valutazione SQL (ad esempio: regole di esecuzione, di convalida, ecc.) o in un campo valutato (ad esempio: Recipients, Subject, corpo dell'e-mail).

      • MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: consente di verificare che il gestore di un workflow possieda il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».

      • MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: consente di verificare che il gestore di un workflow possieda teoricamente il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».

    • POSSIBLEACTIONACTOR#: persone che possono intervenire su un'azione

      • POSSIBLEACTIONACTOR#Action_code#attribute_code#: consente di recuperare il valore dell'attributo il cui codice è passato nel parametro attribute_code sui possibili attori dell'istanza di un'azione o di un'attività il cui codice è uguale a «action_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Recipients, Subject, corpo dell'e-mail).

    • STARTER#: persona che avvia un workflow

      • STARTER#ATTRIBUTE#attribute_code#: consente di recuperare il valore dell'attributo il cui codice è passato nel parametro attribute_code per la persona che ha avviato il workflow. Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail).

      • STARTER#RIGHT#<AccountTypeCode.RightCode>#: consente di verificare che il richiedente di un workflow possieda il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».

      • STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: consente di verificare che il richiedente di un workflow possieda teoricamente il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».

    • TARGET#: oggetto o oggetti che avviano un'istanza di workflow

      • TARGET#ATTRIBUTE#attribute_code#: consente di recuperare il valore dell'attributo il cui codice è passato nel parametro attribute_code sull'oggetto che ha avviato il workflow. Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail). Questa parola chiave funziona solo quando il destinatario è di tipo persona o dotazione.

      • TARGET#RIGHT#<AccountTypeCode.RightCode>#: consente di verificare che il destinatario o i destinatari di un workflow possiedano il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code». Questa parola chiave funziona solo quando il destinatario è di tipo persona.

      • TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: consente di verificare che il destinatario o i destinatari di un workflow possiedano teoricamente il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code». Questa parola chiave funziona solo quando il destinatario è di tipo persona.

      • TARGET#RESOURCE#DATA#: consente di recuperare nel corpo dell'e-mail tutti i dati (valori di tutti gli attributi) di tutte le risorse collegate ai destinatari di un'istanza di workflow.

        • TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: consente di recuperare nel corpo dell'e-mail i valori degli attributi selezionati tramite l'elenco di codici di attributo CodeAttN di tutte le risorse collegate ai destinatari di un'istanza di workflow. Gli attributi «name» e «code» sono visualizzati per impostazione predefinita nel corpo dell'e-mail senza che sia necessario aggiungerli all'elenco.

        • TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: consente di recuperare nel corpo dell'e-mail i valori di tutti gli attributi dei tipi di risorsa selezionati tramite l'elenco di codici di tipo di risorsa CodeTypeResourceN collegati ai destinatari di un'istanza di workflow.

        • TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: consente di recuperare nel corpo dell'e-mail i valori seguenti:

          • Oppure tutti gli attributi dei tipi di risorsa selezionati tramite l'elenco di codici di attributo CodeTypeResourceN collegati ai destinatari di un'istanza di workflow degli attributi di tipo risorsa, se non è indicato alcun codice di attributo
          • Oppure i valori degli attributi selezionati tramite l'elenco di codici di attributo, per i tipi di risorsa selezionati tramite l'elenco di codici di tipo di risorsa CodeTypeResourceN collegati ai destinatari di un'istanza di workflow, se sono indicati codici di attributo CodeAttN.
        • TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: consente di recuperare nel corpo dell'e-mail i valori di tutti gli attributi dei tipi di risorsa selezionati tramite l'elenco di codici di tipo di risorsa CodeTypeResourceN collegati ai destinatari di un'istanza di workflow.

      • TARGET#ACCOUNT#: parola chiave che può essere utilizzata nei workflow per evento relativi alla creazione di un account reale.

        • TARGET#ACCOUNT#LOGIN#: consente di recuperare il login dell'account nel corpo dell'e-mail.

        • TARGET#ACCOUNT#PASSWORD#: consente di recuperare la password dell'account (in chiaro) nel corpo dell'e-mail.

        • TARGET#ACCOUNT#STATUS#: consente di recuperare lo stato di provisioning dell'account nel corpo dell'e-mail.

        • TARGET#ACCOUNT#DATA#: consente di recuperare il login, la password e lo stato nel corpo dell'e-mail.

    • PRIMARYTARGET# e #SECONDARYTARGET#: parola chiave che può essere utilizzata solo nei workflow di tipo «On event»

      • PRIMARYTARGET#ATTRIBUTE#secondary_parameter# o #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: consente di recuperare il valore di un oggetto sul destinatario principale o secondario di un'istanza di workflow, la cui proprietà è indicata nel parametro secondary_parameter. Questa parola chiave funziona solo quando il destinatario è di uno dei tipi seguenti:

        • Identity: in questo caso il parametro secondario sarà un codice di attributo.
        • Right: in questo caso il parametro secondario può assumere i valori seguenti:
          • Name: nome del diritto
          • Description: descrizione del diritto
          • Code: codice del diritto
          • Applicationname: nome dell'applicazione collegata al diritto
          • Applicationdescription: descrizione dell'applicazione collegata al diritto
          • Applicationcode: codice dell'applicazione collegata al diritto
          • ismanualprovisioning: booleano che indica se il diritto appartiene a un repository di provisioning manuale.
      • PRIMARYTARGET#TYPE#secondary_parameter# o #SECONDARYTARGET#TYPE#secondary_parameter#: consente di recuperare informazioni sul tipo di oggetto corrispondente al destinatario principale o secondario di un'istanza di workflow. Questa parola chiave funziona solo quando il destinatario è di tipo persona o dotazione. secondary_parameter può assumere i valori seguenti:

        • NAME: nome del tipo di persona o di dotazione
        • CODE: codice del tipo di persona o di dotazione
        • DESCRIPTION: descrizione del tipo di persona o di dotazione
      • PRIMARYTARGET#ACCOUNT#secondary_parameter# o #SECONDARYTARGET#ACCOUNT#secondary_parameter#: consente di recuperare informazioni sull'account corrispondente al destinatario principale o secondario di un'istanza di workflow. Questa parola chiave funziona solo quando il destinatario è di tipo account. secondary_parameter può assumere i valori seguenti:

        • STATUS: stato dell'account reale creato
        • LOGIN: login dell'account reale creato
        • PASSWORD: password dell'account reale creato
        • DATA: tabella che elenca il login e la password dell'account reale creato

Queste due famiglie di parole chiave possono essere utilizzate insieme in uno stesso parametro «SQL Evaluation», che verifica la condizione a partire dai parametri di ingresso e restituisce i tipi «TRUE/FALSE» oppure «List returned by an SQL evaluation».

Particolarità:

  • Per tutte le parole chiave alle quali è possibile passare un codice di attributo nei parametri al fine di recuperarne il valore, per gli attributi di tipo enumerato, persona, struttura o risorsa è possibile utilizzare un'estensione di formato «.object_attribute_code» per recuperare un valore di attributo dell'oggetto invece dell'ID. Per gli attributi di tipo struttura, persona o dotazione occorre indicare il codice dell'attributo di oggetto desiderato; per gli enumerati, object_attribute_code può assumere i valori seguenti:
    • NAME: recupera il nome dell'enumerato
    • CODE: recupera il codice dell'enumerato
  • Quando le parole chiave non sono sufficienti per inserire informazioni nel corpo di un'e-mail, è possibile utilizzare la sintassi seguente per richiamare una query SQL di tipo SELECT:
    • [@@@: <SQL Query>:@@@] : la query SQL deve essere scritta senza la clausola «SELECT». Restituisce una stringa di caratteri.
  • Per indicare le informazioni dei destinatari (persone interessate dal workflow), è preferibile utilizzare la parola chiave §PERSON§ anziché #TARGET#.