Gestione delle parole chiave nei workflow¶
Le parole chiave di workflow possono essere utilizzate nella configurazione dei workflow, dei passaggi, delle azioni e delle notifiche.
Il formato generale delle parole chiave di workflow è il seguente:
- Una classe (esempio: PERSON, MANAGER, STARTER, ecc.)
- Un parametro principale (esempio: ATTRIBUTE, RIGHT, ecc.)
- Un parametro secondario (esempio: codice di attributo, ecc.)
Esistono due grandi categorie di parole chiave:
-
Le parole chiave che restituiscono un elenco di oggetti senza tenere conto dei dati del workflow. Queste parole chiave sono utilizzate per filtrare o come condizioni di esecuzione di attività o di azioni. In questo caso il separatore è «§». Le parole chiave disponibili sono le seguenti:
- §KAD§: parola chiave che può essere utilizzata solo nei workflow attivati dall'evento «Modification of an authorization rule»
- §KAD§ATTRIBUTE§secondary_parameter§: consente di recuperare informazioni su una regola di autorizzazione a partire dal suo ID, dal suo nome o dalla sua descrizione. secondary_parameter può assumere i valori seguenti:
- kad_id: identificativo della regola di autorizzazione.
- kad_name: nome della regola di autorizzazione
- kad_description: descrizione della regola di autorizzazione
- §KAD§FILTRE§attribute_code§: consente di recuperare i valori del filtro il cui codice è indicato in «attribute_code» nella regola di autorizzazione che attiva l'istanza di workflow.
- §KAD§STRUCTURE§VALUE§: consente di recuperare i valori delle strutture interessate dalla regola di autorizzazione che attiva l'istanza di workflow.
- §KAD§RIGHT§<AccountTypeCode.RightCode>§: consente di verificare se il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code», è presente nella regola di autorizzazione che attiva l'istanza di workflow.
- §KAD§ATTRIBUTE§secondary_parameter§: consente di recuperare informazioni su una regola di autorizzazione a partire dal suo ID, dal suo nome o dalla sua descrizione. secondary_parameter può assumere i valori seguenti:
- §PERSON§: parola chiave che consente di recuperare un elenco di identità filtrato a partire dai parametri immessi. Non tiene conto dei dati del workflow, ma consente di filtrare i possibili destinatari del workflow o di determinare gli attori o i destinatari delle azioni o delle attività dei workflow.
- §PERSON§ATTRIBUTE§attribute_code§: consente di recuperare un elenco di persone in funzione del valore di un attributo.
- §PERSON§RIGHT§<AccountTypeCode.RightCode>§: consente di recuperare un elenco delle persone che possiedono effettivamente il diritto il cui codice è indicato nel parametro «Right_Code» e che è collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».
- §OBJECT§ o §RESOURCE§: parola chiave che consente di recuperare un elenco di dotazioni filtrato a partire dai parametri indicati. Non tiene conto dei dati del workflow, ma consente di filtrare gli oggetti delle azioni o delle attività dei workflow.
- §OBJECT§ATTRIBUTE§attribute_code§ o §RESOURCE§ATTRIBUTE§attribute_code§: consente di recuperare un elenco di dotazioni in funzione dei valori degli attributi.
- §KAD§: parola chiave che può essere utilizzata solo nei workflow attivati dall'evento «Modification of an authorization rule»
-
Le parole chiave che restituiscono i valori dei diversi oggetti contenuti nelle istanze di workflow (destinatari, attori, validatori, contenuto della richiesta, ecc.). In questo caso il separatore è «#». Le parole chiave disponibili sono le seguenti:
-
WORKFLOW#Code_workflow#parameter_step#: consente di recuperare informazioni su un'istanza di workflow il cui codice è uguale a «workflow_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Object, corpo dell'e-mail). Parameter_step può assumere i valori seguenti:¶
- ID: identificativo dell'istanza di workflow
- STATUS: stato dell'istanza di workflow
- -2 = Failed by escalation
- -1 = Fail
- 0 = In progress
- 1 = Success
- 2 = Initialized by the user
- 3 = Event waiting for additional information
- 4 = On pause
- 5 = Need for information
- 6 = Blocked
- 7 = Stopped
- 8 = Successful by escalation
- 9 = Reset
- STARTDATE: data di inizio dell'istanza di workflow
- ENDDATE: data di fine dell'istanza di workflow
- LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di workflow
- DATA: restituisce l'elenco dei diritti e degli utenti interessati.
-
STEP#Step_code#parameter_step#: consente di recuperare informazioni su un'istanza di passaggio di workflow il cui codice è uguale a «Step_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Object, corpo dell'e-mail). Parameter_step può assumere i valori seguenti:¶
- ID: identificativo dell'istanza di passaggio
- STATUS: stato dell'istanza del passaggio di codice «Step_code» nell'istanza di workflow
- -1 = Fail
- 0 = In progress
- 1 = Success
- 4 = On pause
- 5 = Need for information
- 6 = Blocked
- 7 = Stopped
- STARTDATE: data di inizio dell'istanza di passaggio
- ENDDATE: data di fine dell'istanza di passaggio
- LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di passaggio
-
ACTION#Action_code#parameter_action#: consente di recuperare informazioni su un'istanza di azione il cui codice è uguale a «action_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail). Parameter_action può assumere i valori seguenti:¶
- ID: identificativo dell'istanza di azione
- STATUS: stato dell'istanza dell'azione di codice «Action_code» nell'istanza di workflow
- -1 = Fail
- 0 = In progress
- 1 = Success
- 4 = On pause
- 5 = Need for information
- 6 = Blocked
- 7 = Stopped
- STARTDATE: data di inizio dell'istanza di azione
- ENDDATE: data di fine dell'istanza di azione
- LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di azione
- DEROGATED: identificativo della persona alla quale è stata delegata l'azione
-
TASK#Task_code#parameter_task#: consente di recuperare informazioni su un'istanza di attività il cui codice è uguale a «task_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail). Parameter_task può assumere i valori seguenti:¶
- ID: identificativo dell'istanza di attività
- STATUS: stato dell'istanza dell'attività di codice «Task_code» nell'istanza di workflow
- -1 = Fail
- 0 = In progress
- 1 = Success
- 4 = On pause
- 5 = Need for information
- 6 = Blocked
- 7 = Stopped
- STARTDATE: data di inizio dell'istanza di attività
- ENDDATE: data di fine dell'istanza di attività
- LASTEVENTDATE: data dell'ultimo evento a livello dell'istanza di attività
- DEROGATED: identificativo della persona alla quale è stata delegata l'attività
- È possibile creare link di convalida automatica nel corpo di un'e-mail quando la notifica è configurata in un'azione o in un'attività di convalida: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
- DNS address deve essere sostituito con l'indirizzo del server Identity
- Action_or_task_code deve essere sostituito con il codice dell'azione o dell'attività da convalidare tramite il link
- Result: immettere 1 per convalidare l'azione o l'attività, immettere 0 per rifiutarla.
Per configurare il link nel corpo dell'e-mail, utilizzare il pulsante «
», in cui è possibile verificare l'indirizzo e il testo che saranno visualizzati nell'e-mail.Nota: per convalidare o rifiutare una richiesta in un'e-mail di notifica, l'utente deve accedere all'interfaccia per confermare di disporre dei diritti necessari per eseguire questa operazione.
-
FORM#: parola chiave che può essere utilizzata solo nei workflow di tipo «User Request» o nelle attività di provisioning/deprovisioning manuale, nelle regole di valutazione SQL dei passaggi di azione e di attività, o nelle notifiche.¶
-
FORM#ADDRIGHTS#CODELIST#: consente di elencare i diritti che il richiedente ha selezionato nella maschera di richiesta dei diritti.¶
-
FORM#CHANGEATTRIBUTES#parameter_form#: elenca gli attributi che il richiedente ha modificato nella maschera di modifica della persona. parameter_form può assumere i valori seguenti:¶
- CODELIST: elenco dei codici di attributo che il richiedente ha modificato nella maschera di modifica della persona.
- CHANGEDATE: data in cui le modifiche vengono prese in considerazione, nel formato dd/MM/yyyy
-
FORM#TYPERESOURCES#parameter_form#: recupera l'elenco dei tipi di risorsa selezionati durante la compilazione della maschera di richiesta. parameter_form può assumere i valori seguenti:¶
- DATA: ID delle risorse
- DATA.CODE: codice delle risorse
- DATA.NAME: nome delle risorse
-
FORM#Validation_task_code#parameter_form#:¶
- DATA: consente di recuperare tutti gli account e i diritti per applicazione di destinazione nel corpo dell'e-mail.
- DATA.PROVISIONINGRIGHTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di provisioning manuale al fatto che i destinatari dispongano già di un account nei repository interessati dalla richiesta.
- DATA.UNPROVISIONINGRIGHTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di deprovisioning manuale al fatto che i destinatari dispongano già di un account nei repository interessati dalla richiesta.
- DATA.PROVISIONINGACCOUNTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di provisioning manuale al fatto che i destinatari non dispongano di un account nei repository interessati dalla richiesta.
- DATA.UNPROVISIONINGACCOUNTONLY: consente di subordinare l'esecuzione di un'attività di convalida di maschera e/o di un'attività di deprovisioning manuale al fatto che i destinatari non dispongano di un account nei repository interessati dalla richiesta.
-
-
TASKFORM#: parola chiave che può essere utilizzata solo nelle attività di workflow dei tipi seguenti: assegnazione di risorse e provisioning/deprovisioning manuale¶
-
TASKFORM#Task_code#fparameter_form#: consente di recuperare il dato indicato in «parameter_form» di una risorsa o di un diritto. Questa parola chiave deve essere utilizzata nel corpo di un'e-mail perché il risultato sia visualizzato in forma di tabella. parameter_form può assumere i valori seguenti:¶
- DATA: ID delle risorse richieste se l'attività è di tipo «Resource assignment», oppure ID dei diritti di cui effettuare il provisioning o il deprovisioning se l'attività è di tipo «Manual provisioning/deprovisioning».
- DATA.CODE: codice delle risorse richieste se l'attività è di tipo «Resource assignment», oppure codice dei diritti di cui effettuare il provisioning o il deprovisioning se l'attività è di tipo «Manual provisioning/deprovisioning».
- DATA.NAME: nome delle risorse richieste se l'attività è di tipo «Resource assignment», oppure nome dei diritti di cui effettuare il provisioning o il deprovisioning se l'attività è di tipo «manual provisioning/deprovisioning».
- DATA.FIELDS: valori dei campi aggiuntivi della maschera di richiesta. Valido solo se l'attività è di tipo «manual provisioning/deprovisioning».
- DATACOMPLETEONLY: ID delle risorse effettivamente assegnate nell'attività di tipo «Resource Assignment». Valido solo se l'attività è di tipo «Resource Assignment».
- DATACOMPLETEONLY.CODE: codice delle risorse effettivamente assegnate nell'attività di tipo «Resource Assignment». Valido solo se l'attività è di tipo «Resource Assignment».
- DATACOMPLETEONLY.NAME: nome delle risorse effettivamente assegnate nell'attività di tipo «Resource Assignment». Valido solo se l'attività è di tipo «Resource Assignment».
- DATAINCOMPLETE: ID dei tipi di risorsa ai quali non è stata assegnata alcuna risorsa. Valido solo se l'attività è di tipo «Resource Assignment».
- DATAINCOMPLETE.CODE: codice dei tipi di risorsa ai quali non è stata assegnata alcuna risorsa. Valido solo se l'attività è di tipo «Resource Assignment».
- DATAINCOMPLETE.NAME: nome dei tipi di risorsa ai quali non è stata assegnata alcuna risorsa. Valido solo se l'attività è di tipo «Resource Assignment».
-
-
MANAGER#: il gestore di un workflow è la persona che lo amministra.¶
-
MANAGER#ATTRIBUTE#attribute_code#: consente di inserire informazioni sull'istanza di azione in un campo di valutazione SQL (ad esempio: regole di esecuzione, di convalida, ecc.) o in un campo valutato (ad esempio: Recipients, Subject, corpo dell'e-mail).¶
-
MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: consente di verificare che il gestore di un workflow possieda il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».¶
-
MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: consente di verificare che il gestore di un workflow possieda teoricamente il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».¶
-
-
POSSIBLEACTIONACTOR#: persone che possono intervenire su un'azione¶
-
POSSIBLEACTIONACTOR#Action_code#attribute_code#: consente di recuperare il valore dell'attributo il cui codice è passato nel parametro attribute_code sui possibili attori dell'istanza di un'azione o di un'attività il cui codice è uguale a «action_code». Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Recipients, Subject, corpo dell'e-mail).¶
-
-
STARTER#: persona che avvia un workflow¶
-
STARTER#ATTRIBUTE#attribute_code#: consente di recuperare il valore dell'attributo il cui codice è passato nel parametro attribute_code per la persona che ha avviato il workflow. Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail).¶
-
STARTER#RIGHT#<AccountTypeCode.RightCode>#: consente di verificare che il richiedente di un workflow possieda il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».¶
-
STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: consente di verificare che il richiedente di un workflow possieda teoricamente il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code».¶
-
-
TARGET#: oggetto o oggetti che avviano un'istanza di workflow¶
-
TARGET#ATTRIBUTE#attribute_code#: consente di recuperare il valore dell'attributo il cui codice è passato nel parametro attribute_code sull'oggetto che ha avviato il workflow. Può essere utilizzata in un campo di valutazione SQL (ad esempio: regole di esecuzione, regole di convalida, ecc.) o in un campo di notifica (ad esempio: Subject, corpo dell'e-mail). Questa parola chiave funziona solo quando il destinatario è di tipo persona o dotazione.¶
-
TARGET#RIGHT#<AccountTypeCode.RightCode>#: consente di verificare che il destinatario o i destinatari di un workflow possiedano il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code». Questa parola chiave funziona solo quando il destinatario è di tipo persona.¶
-
TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: consente di verificare che il destinatario o i destinatari di un workflow possiedano teoricamente il diritto il cui codice è indicato nel parametro «Right_Code», collegato al tipo di account il cui codice è indicato nel parametro «Account_Type_Code». Questa parola chiave funziona solo quando il destinatario è di tipo persona.¶
-
TARGET#RESOURCE#DATA#: consente di recuperare nel corpo dell'e-mail tutti i dati (valori di tutti gli attributi) di tutte le risorse collegate ai destinatari di un'istanza di workflow.¶
-
TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: consente di recuperare nel corpo dell'e-mail i valori degli attributi selezionati tramite l'elenco di codici di attributo CodeAttN di tutte le risorse collegate ai destinatari di un'istanza di workflow. Gli attributi «name» e «code» sono visualizzati per impostazione predefinita nel corpo dell'e-mail senza che sia necessario aggiungerli all'elenco.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: consente di recuperare nel corpo dell'e-mail i valori di tutti gli attributi dei tipi di risorsa selezionati tramite l'elenco di codici di tipo di risorsa CodeTypeResourceN collegati ai destinatari di un'istanza di workflow.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: consente di recuperare nel corpo dell'e-mail i valori seguenti:¶
- Oppure tutti gli attributi dei tipi di risorsa selezionati tramite l'elenco di codici di attributo CodeTypeResourceN collegati ai destinatari di un'istanza di workflow degli attributi di tipo risorsa, se non è indicato alcun codice di attributo
- Oppure i valori degli attributi selezionati tramite l'elenco di codici di attributo, per i tipi di risorsa selezionati tramite l'elenco di codici di tipo di risorsa CodeTypeResourceN collegati ai destinatari di un'istanza di workflow, se sono indicati codici di attributo CodeAttN.
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: consente di recuperare nel corpo dell'e-mail i valori di tutti gli attributi dei tipi di risorsa selezionati tramite l'elenco di codici di tipo di risorsa CodeTypeResourceN collegati ai destinatari di un'istanza di workflow.¶
-
-
TARGET#ACCOUNT#: parola chiave che può essere utilizzata nei workflow per evento relativi alla creazione di un account reale.¶
-
TARGET#ACCOUNT#LOGIN#: consente di recuperare il login dell'account nel corpo dell'e-mail.¶
-
TARGET#ACCOUNT#PASSWORD#: consente di recuperare la password dell'account (in chiaro) nel corpo dell'e-mail.¶
-
TARGET#ACCOUNT#STATUS#: consente di recuperare lo stato di provisioning dell'account nel corpo dell'e-mail.¶
-
TARGET#ACCOUNT#DATA#: consente di recuperare il login, la password e lo stato nel corpo dell'e-mail.¶
-
-
-
PRIMARYTARGET# e #SECONDARYTARGET#: parola chiave che può essere utilizzata solo nei workflow di tipo «On event»¶
-
PRIMARYTARGET#ATTRIBUTE#secondary_parameter# o #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: consente di recuperare il valore di un oggetto sul destinatario principale o secondario di un'istanza di workflow, la cui proprietà è indicata nel parametro secondary_parameter. Questa parola chiave funziona solo quando il destinatario è di uno dei tipi seguenti:¶
- Identity: in questo caso il parametro secondario sarà un codice di attributo.
- Right: in questo caso il parametro secondario può assumere i valori seguenti:
- Name: nome del diritto
- Description: descrizione del diritto
- Code: codice del diritto
- Applicationname: nome dell'applicazione collegata al diritto
- Applicationdescription: descrizione dell'applicazione collegata al diritto
- Applicationcode: codice dell'applicazione collegata al diritto
- ismanualprovisioning: booleano che indica se il diritto appartiene a un repository di provisioning manuale.
-
PRIMARYTARGET#TYPE#secondary_parameter# o #SECONDARYTARGET#TYPE#secondary_parameter#: consente di recuperare informazioni sul tipo di oggetto corrispondente al destinatario principale o secondario di un'istanza di workflow. Questa parola chiave funziona solo quando il destinatario è di tipo persona o dotazione. secondary_parameter può assumere i valori seguenti:¶
- NAME: nome del tipo di persona o di dotazione
- CODE: codice del tipo di persona o di dotazione
- DESCRIPTION: descrizione del tipo di persona o di dotazione
-
PRIMARYTARGET#ACCOUNT#secondary_parameter# o #SECONDARYTARGET#ACCOUNT#secondary_parameter#: consente di recuperare informazioni sull'account corrispondente al destinatario principale o secondario di un'istanza di workflow. Questa parola chiave funziona solo quando il destinatario è di tipo account. secondary_parameter può assumere i valori seguenti:¶
- STATUS: stato dell'account reale creato
- LOGIN: login dell'account reale creato
- PASSWORD: password dell'account reale creato
- DATA: tabella che elenca il login e la password dell'account reale creato
-
-
Queste due famiglie di parole chiave possono essere utilizzate insieme in uno stesso parametro «SQL Evaluation», che verifica la condizione a partire dai parametri di ingresso e restituisce i tipi «TRUE/FALSE» oppure «List returned by an SQL evaluation».
Particolarità:
- Per tutte le parole chiave alle quali è possibile passare un codice di attributo nei parametri al fine di recuperarne il valore, per gli attributi di tipo enumerato, persona, struttura o risorsa è possibile utilizzare un'estensione di formato «.object_attribute_code» per recuperare un valore di attributo dell'oggetto invece dell'ID. Per gli attributi di tipo struttura, persona o dotazione occorre indicare il codice dell'attributo di oggetto desiderato; per gli enumerati, object_attribute_code può assumere i valori seguenti:
- NAME: recupera il nome dell'enumerato
- CODE: recupera il codice dell'enumerato
- Quando le parole chiave non sono sufficienti per inserire informazioni nel corpo di un'e-mail, è possibile utilizzare la sintassi seguente per richiamare una query SQL di tipo SELECT:
- [@@@: <SQL Query>:@@@] : la query SQL deve essere scritta senza la clausola «SELECT». Restituisce una stringa di caratteri.
- Per indicare le informazioni dei destinatari (persone interessate dal workflow), è preferibile utilizzare la parola chiave §PERSON§ anziché #TARGET#.