Administrasjon av nøkkelord i workflowene¶
Nøkkelordene i workflowene kan brukes i konfigurasjonen av workflower, trinn, handlinger og varslinger.
Det generelle formatet for workflow-nøkkelord er som følger:
- en klasse (for eksempel: PERSON, MANAGER, STARTER osv.)
- en hovedparameter (for eksempel: ATTRIBUTE, RIGHT osv.)
- en sekundær parameter (for eksempel: attributtkode osv.)
Det finnes to hovedkategorier av nøkkelord:
-
Nøkkelordene som returnerer en liste med objekter uten å ta hensyn til dataene i workflowen. Disse nøkkelordene brukes til filtrering eller som betingelser for utføring av oppgaver eller handlinger. I dette tilfellet er skilletegnet ”§”. Følgende nøkkelord er tilgjengelige:
- §KAD§: nøkkelord som bare kan brukes i workflower som utløses av hendelsen ”Modification of an authorization rule”
- §KAD§ATTRIBUTE§secondary_parameter§: gjør det mulig å hente informasjon om en autorisasjonsregel ut fra ID-en, navnet eller beskrivelsen. secondary_parameter kan ha følgende verdier:
- kad_id: identifikator for autorisasjonsregelen.
- kad_name: navnet på autorisasjonsregelen
- kad_description: beskrivelse av autorisasjonsregelen
- §KAD§FILTRE§attribute_code§: gjør det mulig å hente verdiene til filteret hvis kode sendes inn i ”attribute_code”, på autorisasjonsregelen som utløser workflow-instansen.
- §KAD§STRUCTURE§VALUE§: gjør det mulig å hente verdiene til strukturene som dekkes av autorisasjonsregelen som utløser workflow-instansen.
- §KAD§RIGHT§<AccountTypeCode.RightCode>§: gjør det mulig å teste om rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”, finnes i autorisasjonsregelen som utløser workflow-instansen.
- §KAD§ATTRIBUTE§secondary_parameter§: gjør det mulig å hente informasjon om en autorisasjonsregel ut fra ID-en, navnet eller beskrivelsen. secondary_parameter kan ha følgende verdier:
- §PERSON§: nøkkelord som gjør det mulig å hente en identitetsliste filtrert ut fra parameterne som er angitt. Tar ikke hensyn til dataene i workflowen, men brukes til å filtrere de mulige målene for workflowen eller til å bestemme aktørene eller målene for handlinger eller oppgaver i workflowene.
- §PERSON§ATTRIBUTE§attribute_code§: gjør det mulig å hente en personliste ut fra en attributtverdi.
- §PERSON§RIGHT§<AccountTypeCode.RightCode>§: gjør det mulig å hente en liste over personene som faktisk har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”.
- §OBJECT§ eller §RESOURCE§: nøkkelord som gjør det mulig å hente en liste over tildelinger filtrert ut fra parameterne som er angitt. Tar ikke hensyn til dataene i workflowen, men brukes til å filtrere objektene i handlingene eller oppgavene i workflowene.
- §OBJECT§ATTRIBUTE§attribute_code§ eller §RESOURCE§ATTRIBUTE§attribute_code§: gjør det mulig å hente en liste over tildelinger ut fra attributtverdiene.
- §KAD§: nøkkelord som bare kan brukes i workflower som utløses av hendelsen ”Modification of an authorization rule”
-
Nøkkelordene som returnerer verdiene til de ulike objektene som inngår i workflow-instansene (mål, aktører, validerere, innholdet i forespørselen osv.). I dette tilfellet er skilletegnet ”#”. Følgende nøkkelord er tilgjengelige:
-
WORKFLOW#Code_workflow#parameter_step#: gjør det mulig å hente informasjon om en workflow-instans som har koden lik ”workflow_code”. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: emne, teksten i e-posten). Parameter_step kan ha følgende verdier:¶
- ID: identifikator for workflow-instansen
- STATUS: status for workflow-instansen
- -2 = mislyktes ved eskalering
- -1 = mislyktes
- 0 = pågår
- 1 = vellykket
- 2 = initialisert av brukeren
- 3 = hendelse venter på tilleggsinformasjon
- 4 = satt på pause
- 5 = behov for informasjon
- 6 = blokkert
- 7 = stoppet
- 8 = vellykket ved eskalering
- 9 = tilbakestilt
- STARTDATE: startdato for workflow-instansen
- ENDDATE: sluttdato for workflow-instansen
- LASTEVENTDATE: dato for den siste hendelsen på nivået til workflow-instansen
- DATA: returnerer listen over berørte rettigheter og brukere.
-
STEP#Step_code#parameter_step#: gjør det mulig å hente informasjon om en instans av et workflow-trinn som har koden lik ”Step_code”. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: emne, teksten i e-posten). Parameter_step kan ha følgende verdier:¶
- ID: identifikator for trinninstansen
- STATUS: status for instansen av trinnet med koden ”Step_code” i workflow-instansen
- -1 = mislyktes
- 0 = pågår
- 1 = vellykket
- 4 = satt på pause
- 5 = behov for informasjon
- 6 = blokkert
- 7 = stoppet
- STARTDATE: startdato for trinninstansen
- ENDDATE: sluttdato for trinninstansen
- LASTEVENTDATE: dato for den siste hendelsen på nivået til trinninstansen
-
ACTION#Action_code#parameter_action#: gjør det mulig å hente informasjon om en instans av en handling som har koden lik ”action_code”. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: emne, teksten i e-posten). Parameter_action kan ha følgende verdier:¶
- ID: identifikator for handlingsinstansen
- STATUS: status for instansen av handlingen med koden ”Action_code” i workflow-instansen
- -1 = mislyktes
- 0 = pågår
- 1 = vellykket
- 4 = satt på pause
- 5 = behov for informasjon
- 6 = blokkert
- 7 = stoppet
- STARTDATE: startdato for handlingsinstansen
- ENDDATE: sluttdato for handlingsinstansen
- LASTEVENTDATE: dato for den siste hendelsen på nivået til handlingsinstansen
- DEROGATED: identifikator for personen som handlingen ble delegert til
-
TASK#Task_code#parameter_task#: gjør det mulig å hente informasjon om en instans av en oppgave som har koden lik ”task_code”. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: emne, teksten i e-posten). Parameter_task kan ha følgende verdier:¶
- ID: identifikator for oppgaveinstansen
- STATUS: status for instansen av oppgaven med koden ”Task_code” i workflow-instansen
- -1 = mislyktes
- 0 = pågår
- 1 = vellykket
- 4 = satt på pause
- 5 = behov for informasjon
- 6 = blokkert
- 7 = stoppet
- STARTDATE: startdato for oppgaveinstansen
- ENDDATE: sluttdato for oppgaveinstansen
- LASTEVENTDATE: dato for den siste hendelsen på nivået til oppgaveinstansen
- DEROGATED: identifikator for personen som oppgaven ble delegert til
- Det er mulig å opprette automatiske valideringslenker i teksten i en e-post når varslingen er konfigurert i en valideringshandling eller -oppgave: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
- DNS address skal erstattes med adressen til Identity-serveren
- Action_or_task_code skal erstattes med koden til handlingen eller oppgaven som skal valideres via lenken
- Result: angi 1 for å validere handlingen eller oppgaven, angi 0 for å avslå den.
For å konfigurere lenken i teksten i e-posten bruker du knappen ”
”, der du kan kontrollere adressen og teksten som vises i e-posten.Merk: for å validere eller avslå en forespørsel i en varslings-e-post må brukeren logge på grensesnittet, slik at det bekreftes at brukeren har rettighetene til å utføre denne operasjonen.
-
FORM#: nøkkelord som bare kan brukes i workflower av typen ”User Request” eller i oppgaver for manuell provisioning/deprovisioning, i SQL-evalueringsreglene for handlings- og oppgavetrinn, eller i varslingene.¶
-
FORM#ADDRIGHTS#CODELIST#: gjør det mulig å liste opp rettighetene som søkeren har valgt i skjemaet for forespørsel om rettigheter.¶
-
FORM#CHANGEATTRIBUTES#parameter_form#: lister opp attributtene som søkeren har endret i skjemaet for endring av en person. parameter_form kan ha følgende verdier:¶
- CODELIST: listen over attributtkoder som søkeren har endret i skjemaet for endring av en person.
- CHANGEDATE: datoen da endringene tas i bruk, i formatet dd/MM/yyyy
-
FORM#TYPERESOURCES#parameter_form#: henter listen over ressurstypene som ble valgt da forespørselsskjemaet ble fylt ut. parameter_form kan ha følgende verdier:¶
- DATA: identifikator for ressursene
- DATA.CODE: koden til ressursene
- DATA.NAME: navnet på ressursene
-
FORM#Validation_task_code#parameter_form#:¶
- DATA: gjør det mulig å hente alle kontoer og rettigheter per målapplikasjon i teksten i e-posten.
- DATA.PROVISIONINGRIGHTONLY: gjør det mulig å gjøre utføringen av en oppgave for skjemavalidering og/eller en oppgave for manuell provisioning betinget av at målene allerede har en konto i repositoryene som forespørselen gjelder.
- DATA.UNPROVISIONINGRIGHTONLY: gjør det mulig å gjøre utføringen av en oppgave for skjemavalidering og/eller en oppgave for manuell deprovisioning betinget av at målene allerede har en konto i repositoryene som forespørselen gjelder.
- DATA.PROVISIONINGACCOUNTONLY: gjør det mulig å gjøre utføringen av en oppgave for skjemavalidering og/eller en oppgave for manuell provisioning betinget av at målene ikke har en konto i repositoryene som forespørselen gjelder.
- DATA.UNPROVISIONINGACCOUNTONLY: gjør det mulig å gjøre utføringen av en oppgave for skjemavalidering og/eller en oppgave for manuell deprovisioning betinget av at målene ikke har en konto i repositoryene som forespørselen gjelder.
-
-
TASKFORM#: nøkkelord som bare kan brukes i workflow-oppgaver av følgende typer: ressurstilordning og manuell provisioning/deprovisioning¶
-
TASKFORM#Task_code#fparameter_form#: gjør det mulig å hente dataene som er angitt i ”parameter_form”, for enten en ressurs eller en rettighet. Dette nøkkelordet må brukes i teksten i en e-post for at resultatet skal vises i tabellform. parameter_form kan ha følgende verdier:¶
- DATA: identifikator for ressursene som er forespurt, hvis oppgaven er av typen ”Resource assignment”, eller identifikator for rettighetene som skal provisjoneres eller deprovisjoneres, hvis oppgaven er av typen ”Manual provisioning/deprovisioning”.
- DATA.CODE: koden til ressursene som er forespurt, hvis oppgaven er av typen ”Resource assignment”, eller koden til rettighetene som skal provisjoneres eller deprovisjoneres, hvis oppgaven er av typen ”Manual provisioning/deprovisioning”.
- DATA.NAME: navnet på ressursene som er forespurt, hvis oppgaven er av typen ”Resource assignment”, eller navnet på rettighetene som skal provisjoneres eller deprovisjoneres, hvis oppgaven er av typen ”manual provisioning/deprovisioning”.
- DATA.FIELDS: verdiene til tilleggsfeltene i forespørselsskjemaet. Bare gyldig hvis oppgaven er av typen ”manual provisioning/deprovisioning”.
- DATACOMPLETEONLY: identifikatorene til ressursene som faktisk er tilordnet i oppgaven av typen ”Resource Assignment”. Bare gyldig hvis oppgaven er av typen ”Resource Assignment”.
- DATACOMPLETEONLY.CODE: koden til ressursene som faktisk er tilordnet i oppgaven av typen ”Resource Assignment”. Bare gyldig hvis oppgaven er av typen ”Resource Assignment”.
- DATACOMPLETEONLY.NAME: navnet på ressursene som faktisk er tilordnet i oppgaven av typen ”Resource Assignment”. Bare gyldig hvis oppgaven er av typen ”Resource Assignment”.
- DATAINCOMPLETE: identifikatorene til ressurstypene som ingen ressurs er tilordnet til. Bare gyldig hvis oppgaven er av typen ”Resource Assignment”.
- DATAINCOMPLETE.CODE: koden til ressurstypene som ingen ressurs er tilordnet til. Bare gyldig hvis oppgaven er av typen ”Resource Assignment”.
- DATAINCOMPLETE.NAME: navnet på ressurstypene som ingen ressurs er tilordnet til. Bare gyldig hvis oppgaven er av typen ”Resource Assignment”.
-
-
MANAGER#: manageren for en workflow er personen som administrerer workflowen.¶
-
MANAGER#ATTRIBUTE#attribute_code#: gjør det mulig å sette inn informasjon om handlingsinstansen i et SQL-evalueringsfelt (for eksempel: utførings- og valideringsregler osv.) eller i et evaluert felt (for eksempel: mottakere, emne, teksten i e-posten).¶
-
MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: gjør det mulig å kontrollere at manageren for en workflow har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”.¶
-
MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: gjør det mulig å kontrollere at manageren for en workflow teoretisk har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”.¶
-
-
POSSIBLEACTIONACTOR#: personer som kan medvirke i en handling¶
-
POSSIBLEACTIONACTOR#Action_code#attribute_code#: gjør det mulig å hente verdien til attributtet som har koden som sendes inn i parameteren attribute_code, hos de mulige aktørene for instansen av en handling eller oppgave som har koden lik ”action_code”. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: mottakere, emne, teksten i e-posten).¶
-
-
STARTER#: personen som starter en workflow¶
-
STARTER#ATTRIBUTE#attribute_code#: gjør det mulig å hente verdien til attributtet som har koden som sendes inn i parameteren attribute_code, hos personen som startet workflowen. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: emne, teksten i e-posten).¶
-
STARTER#RIGHT#<AccountTypeCode.RightCode>#: gjør det mulig å kontrollere at søkeren for en workflow har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”.¶
-
STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: gjør det mulig å kontrollere at søkeren for en workflow teoretisk har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”.¶
-
-
TARGET#: objektet eller objektene som starter en workflow-instans¶
-
TARGET#ATTRIBUTE#attribute_code#: gjør det mulig å hente verdien til attributtet som har koden som sendes inn i parameteren attribute_code, på objektet som startet workflowen. Kan brukes i et SQL-evalueringsfelt (for eksempel: utføringsregler, valideringsregler osv.) eller i et varslingsfelt (for eksempel: emne, teksten i e-posten). Dette nøkkelordet fungerer bare når målet er av typen person eller tildeling.¶
-
TARGET#RIGHT#<AccountTypeCode.RightCode>#: gjør det mulig å kontrollere at målet eller målene for en workflow har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”. Dette nøkkelordet fungerer bare når målet er av typen person.¶
-
TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: gjør det mulig å kontrollere at målet eller målene for en workflow teoretisk har rettigheten som har koden angitt i parameteren ”Right_Code”, og som er knyttet til kontotypen som har koden angitt i parameteren ”Account_Type_Code”. Dette nøkkelordet fungerer bare når målet er av typen person.¶
-
TARGET#RESOURCE#DATA#: gjør det mulig å hente alle data (verdiene til alle attributter) for alle ressurser som er knyttet til målene for en workflow-instans, i teksten i e-posten.¶
-
TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: gjør det mulig å hente verdiene til attributtene som er valgt via attributtkodelisten CodeAttN, for alle ressurser som er knyttet til målene for en workflow-instans, i teksten i e-posten. Attributtene ”name” og ”code” vises som standard i teksten i e-posten uten at de må legges til i listen.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: gjør det mulig å hente verdiene til alle attributter for ressurstypene som er valgt via listen over ressurstypekoder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, i teksten i e-posten.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: gjør det mulig å hente følgende verdier i teksten i e-posten:¶
- enten alle attributter for ressurstypene som er valgt via listen over koder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, hvis ingen attributtkode er angitt
- eller verdiene til attributtene som er valgt via attributtkodelisten, for ressurstypene som er valgt via listen over ressurstypekoder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, hvis attributtkodene CodeAttN er angitt.
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: gjør det mulig å hente verdiene til alle attributter for ressurstypene som er valgt via listen over ressurstypekoder CodeTypeResourceN, og som er knyttet til målene for en workflow-instans, i teksten i e-posten.¶
-
-
TARGET#ACCOUNT#: nøkkelord som kan brukes i hendelsesworkflowene som er knyttet til opprettelsen av en reell konto.¶
-
TARGET#ACCOUNT#LOGIN#: gjør det mulig å hente påloggingsnavnet til kontoen i teksten i e-posten.¶
-
TARGET#ACCOUNT#PASSWORD#: gjør det mulig å hente passordet til kontoen (i klartekst) i teksten i e-posten.¶
-
TARGET#ACCOUNT#STATUS#: gjør det mulig å hente provisioning-statusen til kontoen i teksten i e-posten.¶
-
TARGET#ACCOUNT#DATA#: gjør det mulig å hente påloggingsnavnet, passordet og statusen i teksten i e-posten.¶
-
-
-
PRIMARYTARGET# og #SECONDARYTARGET#: nøkkelord som bare kan brukes i workflower av typen ”On event”¶
-
PRIMARYTARGET#ATTRIBUTE#secondary_parameter# eller #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: gjør det mulig å hente verdien til et objekt på det primære eller sekundære målet for en workflow-instans, hvis egenskap sendes inn i parameteren secondary_parameter. Dette nøkkelordet fungerer bare når målet er av en av følgende typer:¶
- Identity: i dette tilfellet er den sekundære parameteren en attributtkode.
- Right: i dette tilfellet kan den sekundære parameteren ha følgende verdier:
- Name: navnet på rettigheten
- Description: beskrivelse av rettigheten
- Code: koden til rettigheten
- Applicationname: navnet på applikasjonen som er knyttet til rettigheten
- Applicationdescription: beskrivelse av applikasjonen som er knyttet til rettigheten
- Applicationcode: koden til applikasjonen som er knyttet til rettigheten
- ismanualprovisioning: boolsk verdi som angir om rettigheten hører til et repository med manuell provisioning.
-
PRIMARYTARGET#TYPE#secondary_parameter# eller #SECONDARYTARGET#TYPE#secondary_parameter#: gjør det mulig å hente informasjon om objekttypen som svarer til det primære eller sekundære målet for en workflow-instans. Dette nøkkelordet fungerer bare når målet er av typen person eller tildeling. secondary_parameter kan ha følgende verdier:¶
- NAME: navnet på person- eller tildelingstypen
- CODE: koden til person- eller tildelingstypen
- DESCRIPTION: beskrivelse av person- eller tildelingstypen
-
PRIMARYTARGET#ACCOUNT#secondary_parameter# eller #SECONDARYTARGET#ACCOUNT#secondary_parameter#: gjør det mulig å hente informasjon om kontoen som svarer til det primære eller sekundære målet for en workflow-instans. Dette nøkkelordet fungerer bare når målet er av typen konto. secondary_parameter kan ha følgende verdier:¶
- STATUS: status for den reelle kontoen som er opprettet
- LOGIN: påloggingsnavnet til den reelle kontoen som er opprettet
- PASSWORD: passordet til den reelle kontoen som er opprettet
- DATA: tabell som lister opp påloggingsnavnet og passordet til den reelle kontoen som er opprettet
-
-
Disse to familiene av nøkkelord kan brukes sammen i én og samme parameter ”SQL Evaluation”, som kontrollerer betingelsen ut fra inndataparameterne og returnerer typene ”TRUE/FALSE” eller ”List returned by an SQL evaluation”.
Særtrekk:
- For alle nøkkelord der en attributtkode kan sendes inn som parameter for å hente verdien, er det mulig, for attributter av typen opplisting, person, struktur eller ressurs, å bruke en formatutvidelse ”.object_attribute_code” for å hente en attributtverdi for objektet i stedet for ID-en. For attributter av typen struktur, person eller tildeling må du angi koden til det ønskede objektattributtet, og for opplistinger kan object_attribute_code ha følgende verdier:
- NAME: henter navnet til den opplistede verdien
- CODE: henter koden til den opplistede verdien
- Når nøkkelordene ikke er nok til å sette inn informasjon i teksten i en e-post, kan følgende syntaks brukes for å kalle en SQL-spørring av typen SELECT:
- [@@@: <SQL Query>:@@@] : SQL-spørringen må skrives uten klausulen ”SELECT”. Den returnerer en tegnstreng.
- For å angi informasjon om målene (personene som workflowen gjelder) er nøkkelordet §PERSON§ å foretrekke framfor #TARGET#.