Gå til innhold

Workflow-innstillinger

En workflow-mal defineres av:

  • sine generelle innstillinger,
  • sine initialiseringsinnstillinger,
  • sine reelle brukere eller systembrukere som har tillatelse til å starte den,
  • en utførelsesautorisasjon for forespørreren,
  • sine ansvarlige,
  • sitt omfang: målpersoner for workflowen (for eksempel interne, personer i en avdeling),
  • sin valideringsregel, som avhenger av statusen til trinnene,
  • sine trinn,
  • sine handlinger og oppgaver.

Generelle innstillinger

Parameter Description Type og mulige verdier
Created by Visningsnavn på den som opprettet workflow-malen. Synlig bare i visningsmodus.

Kan ikke redigeres.
Put into production by Visningsnavn på identiteten som satte workflowen i produksjon. Synlig bare i visningsmodus.

Kan ikke redigeres.
Workflow ID Unik identifikator som tilordnes av cyberelements Identity. Synlig bare i visningsmodus.

Kan ikke redigeres.
Version Unik identifikator som tilordnes av cyberelements Identity.

Økes automatisk hver gang workflow-malen endres.
Synlig bare i visningsmodus.

Kan ikke redigeres.
Category Gjør det mulig å klassifisere workflow-malen i en kategori. Liste over verdier som er definert av workflow-kategoriene.
Name Navn på workflowen.

Det vises i listen Workflows i administrasjonsgrensesnittet og i brukergrensesnittet.

Navnet kan tilpasses med en verdi som er spesifikk for workflow-forekomsten, ved å legge inn et nøkkelord.
Obligatorisk.

Tegnstreng som kan inneholde nøkkelord. I dette tilfellet må tegnstrengen ikke inneholde mellomrom eller spesialtegn.

Eksempel:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Hver rettighetsforespørsel får som suffiks navnene på personene som forespørslene om rettigheter ble gjort for.

Code Kode som identifiserer konfigurasjonen av en workflow; den må være unik. Obligatorisk.

Tegnstreng, uten mellomrom og uten spesialtegn.
Description Beskrivelse av workflowen.

Den vises i brukergrensesnittet for workflower på brukerforespørsel.
Tegnstreng.
Title Tittelen på workflowen slik den vises i brukergrensesnittet. Tegnstreng.
Allow note(s) to be added Gjør det mulig å tillate eller forby at det legges til notater i workflow-forekomster fra brukergrensesnittet. Yes/No.

Standardverdi = No
Archiving period (days) Angir hvor lenge arkiverte workflow-forekomster forblir i databasen. Numerisk.

Arkiveringsperioden begynner så snart workflowen er fullført. Når arkiveringsperioden er utløpt, slettes workflow-forekomsten automatisk fra databasen. (Gjelder ikke for utsatte workflower, som aldri slettes)

Standardverdi = 0.

Initialiseringsinnstillinger

Initialiseringsinnstillingene gjør det mulig å definere typen workflow og dens egenskaper samt utløsermodusen. Konfigurasjonsfeltene varierer avhengig av hvilken workflow-type som velges.

Initialiseringsinnstillingene som er felles for alle workflow-typer, er følgende:

Parameter Description Type og mulige verdier
Statut Parameter som angir statusen til workflowen. Bare workflower i produksjon utføres av workflow-motoren og er tilgjengelige i en brukers liste over forespørsler. Under construction

In production

Suspended

Enabled

Workflow type Valg av workflow-type. At the request of users: et skjema for brukerforespørsler er tilgjengelig fra menyen ”workflow” i driftskonsollet.

On an event: utløsing av workflowen betinget av en hendelse i cyberelements Identity som kan være underlagt validering, for eksempel tilordninger eller fratakelser (kontoer, profiler, delegering, ressurser, personer), opprettelser, endringer eller slettinger (personer, rettigheter, strukturer, autorisasjonsregler, oppregninger, synkroniseringer), delegeringer og sletting av delegeringer, sertifiseringer og avsertifiseringer av rettigheter, kontekstendringer, identitetsavstemminger og personalforflytninger.

Delayed triggering: utløsing av workflowen basert på et datoattributt for personen (for eksempel: startdato, sluttdato, fødselsdato), eller basert på utløpsdatoen for en rettighet.

Periodic: workflow som utløses ut fra en utførelsesfrekvens.

Initialiseringsparameterne per workflow-type beskrives nedenfor:

  • Workflow-type ”User request”: flere typer workflower ”user request” er tilgjengelige, og konfigurasjonen av initialiseringsparameterne er forskjellig avhengig av hvilken type som velges.

    • Forespørsel om rettigheter: gjør det mulig for en bruker å forespørre rettigheter via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.

    Parameter Description Type og mulige verdier
    Request Arten av brukerforespørselen. Rights request
    Check SOD Krever kontroll av reglene for atskillelse av rettigheter når forespørselsskjemaet fylles ut. Brukeren kan ikke validere forespørselen sin hvis de forespurte rettighetene ikke overholder SOD-reglene. Yes/No
    Right Liste over rettigheter som brukeren som starter workflowen, kan forespørre. Liste over rettigheter.
    Additional fields Gjør det mulig å konfigurere flere tekstfelt eller oppregnede felt i forespørselsskjemaet. Valg av ett eller flere attributter (bare typene tegnstreng eller oppregnet verdi) fra listen over eksisterende attributter.

    • Forespørsel om attributtendring: gjør det mulig for en bruker å forespørre endring av verdien til ett eller flere attributter via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.

    Parameter Description Type og mulige verdier
    Request Arten av brukerforespørselen. Request for attribute modification
    Attribute selection Liste over attributter som brukeren som starter workflowen, kan endre. Liste over attributter.

    Synlig hvis: Request = ”Request to modify attributes”

    • Forespørsel om ressurser: gjør det mulig for en bruker å sende inn en forespørsel om ressurstildeling via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.

    Parameter Description Type og mulige verdier
    Request Arten av brukerforespørselen. Resource request
    Resource type Typen ressurser som brukeren som starter workflowen, kan forespørre. Ressurstype. (Merk at for å bruke denne funksjonen riktig må du velge bare én ressurstype per workflow)

    • Manual provisioning request: gjør det mulig for en bruker å sende inn en forespørsel om manuell provisjonering via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.

    Parameter Description Type og mulige verdier
    Request Arten av brukerforespørselen. Manual provisioning request
    Check SOD Krever kontroll av reglene for atskillelse av rettigheter når forespørselsskjemaet fylles ut. Brukeren kan ikke validere forespørselen sin hvis de forespurte rettighetene ikke overholder SOD-reglene. Yes/No
    Right Liste over rettigheter som brukeren som starter workflowen, kan forespørre. Liste over rettigheter.
    Additional fields Gjør det mulig å konfigurere flere tekstfelt eller oppregnede felt i forespørselsskjemaet. Valg av ett eller flere attributter (bare typene tegnstreng eller oppregnet verdi) fra listen over eksisterende attributter.

    • Other request: gjør det mulig for en bruker å sende en tilpasset forespørsel via et skjema. Forespørselen gjøres i tekstform. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.

    Parameter Description Type og mulige verdier
    Request Arten av brukerforespørselen. Other request
    Description of the request Description Tegnstreng.

  • Workflow-type ”On an event”: hendelsene genereres av Systancia Identity for hver operasjon i listen nedenfor.

Parameter Description Type og mulige verdier
Event Parameter som angir hendelsen eller hendelsene som utløser workflowen. Liste over hendelser (se listen nedenfor)
Utløseralternativ avhengig av statusen til handlingen Utløserbetingelse knyttet til statusen til handlingen som genererte hendelsen. Success/Failure/Both
Utløseralternativ for workflowen avhengig av handlingens tidsforløp Utløserbetingelse for workflowen Before/After/Both.

Before: merk av dette alternativet for å opprette en validering før hendelsen faktisk inntreffer (eksempel: validering av opprettelsen av en person).

After: merk av dette alternativet for at det første trinnet skal utløses etter at hendelsen har inntruffet.
Conditions to be validated Workflow som utløses hvis alle eller en del av de sendte hendelsene valideres. Minst én av betingelsene må valideres,

Alle betingelsene må valideres.
Grouping Gjør det mulig å utløse bare én workflow når en serie liknende hendelser sendes samtidig. Yes/No.

Dette alternativet er tilgjengelig for følgende seks hendelser:

Tilordning av rettigheter

Endring av rettigheter

Endring av en person

Avstemming av identitetene til en person

Fratakelse av rettigheter

Sletting av identitetsavstemmingen for en person

Liste over hendelser og valgfrie parametere

  • Workflow-type ”Delayed Trigger”: en workflow kan utløses X dager før eller etter datoen for et definert attributt eller sluttdatoen for en angitt rettighet.
Parameter Description Type og mulige verdier
Based on Parameter som brukes til å angi datoattributtet som workflowen skal baseres på. ”On attribute”: liste over datoattributter.

”On expiration of a right”: gjelder for alle rettigheter der det er angitt en sluttdato.
Time period ”Before” (antall dager): utfør workflowen på forhånd ut fra verdien til måldatoattributtet.

”After” (antall dager): utsatt utførelse av workflowen ut fra verdien til måldatoattributtet.
Heltall.
  • Workflow-type ”Periodic”: gjør det mulig å sende workflower med en angitt frekvens
Parameter Description Type og mulige verdier
Every Parametere som angir frekvensen som en periodisk workflow utløses med. Frekvens som skal velges i listen:
  • Day(s)
  • Week(s)
  • Month
  • Hour(s)
Sending time Klokkeslettet da den periodiske workflowen utløses. Heltall. Angir sendetidspunktet når den valgte frekvensen er dag, uke eller måned, eller klokkeslettet for den første sendingen når frekvensen er av typen ”hour”.

User(s)

I delen ”Users” definerer du hvilke personer eller identiteter som kan utføre en workflow. Mulighetene varierer avhengig av hvilken workflow-type som velges.

Parameter Description Type og mulige verdier
Authorized user(s) Person eller personer, reelle eller system, som har tillatelse til å starte workflowen.
  • Everyone (reelle personer),
  • A list of people (gyldig for workflower på hendelse eller på brukerforespørsel),
  • An SQL evaluation (gyldig for workflower på hendelse),
  • System (HPP, ILM - gyldig bare for workflower på hendelse, med utsatt eller periodisk utløsing),
  • Any person (system + reelle personer. Gyldig bare for workflower på hendelse eller med utsatt utløsing).
Filter Filtertype som angir hvordan listen over personer som har tillatelse til å starte workflowen, hentes.

Eksempel: brukere med administrasjonsrettigheter for cyberelements Identity eller som er ansvarlige for en tjeneste.
Synlig hvis ”Authorized user(s)” = ”A list of persons”:
  • List (IDs),
  • List of IDs returned by an SQL evaluation.
Selection Listen som følger av utvalget av personer som er gjort under konfigurasjonen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer som skal velges.
Filter query Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. Se denne siden for bruk av nøkkelord.

Tillate utførelse for seg selv?

Dette alternativet er bare synlig hvis workflow-typen er satt til ”On User Request”. Det gjør det mulig å tillate eller nekte en bruker å sende inn en forespørsel for seg selv.

Antallet brukere som har tillatelse til å sende inn en forespørsel for seg selv, kan også begrenses ved hjelp av filtre.

Det er også mulig å konfigurere en workflow slik at utførelse bare er tillatt for en selv. Konfigurasjonene som må gjøres, beskrives nedenfor.

Parameter Description Type og mulige verdier
Allow Parameter som angir om brukeren som sender en forespørsel, kan gjøre det på egne vegne.
  • Yes (avmerket),
  • No (ikke avmerket).
Filter Filtertype som angir hvordan listen over personer som har tillatelse til å sende en forespørsel, hentes.

Eksempel: brukere med administrasjonsrettigheter for cyberelements Identity eller som er ansvarlige for en tjeneste.
Synlig hvis ”Allow” = Yes (avmerket).
  • List (IDs)
  • List of IDs returned by an SQL evaluation: alternativ som må velges hvis workflowen bare kan utføres for en selv.
Selection Listen som følger av utvalget av personer som er gjort under konfigurasjonen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer som skal velges.
Filter query Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. Synlig hvis ”Authorized User(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene.



Hvis workflowen bare kan utføres for en selv, bruker du følgende syntaks:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Se denne siden for bruk av nøkkelord.

Manager

I delen ”Manager” definerer du hvilke personer som kan administrere forekomstene av denne workflowen, det vil si at disse personene har tillatelse til å se og handle på workflow-forekomster så lenge workflowen ikke har statusen fullført/arkivert.

Parameter Description Type og mulige verdier
Workflow administrator(s) Reell person eller personer som har tillatelse til å administrere workflowen, det vil si å sette den på pause, starte den på nytt, stoppe den og validere handlinger som godkjenninger. Liste over personer.
Filter Filter som angir hvordan listen over personer som har tillatelse til å administrere workflowen, hentes.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Listen som følger av utvalget av personer som er gjort under konfigurasjonen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer som skal velges.
Filter query Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. Se denne siden for bruk av nøkkelord.

-->

Scope

I delen ”Scope” definerer du betingelser for å filtrere identitetene som workflowen kan rette seg mot. Omfanget av workflowen gjelder bare for workflower av typene ”On event”, ”Delayed trigger” eller ”On user request”.

Parameter Description Type og mulige verdier
Omfanget av workflowen: Reell person eller personer som workflowen utføres for (gjør det mulig å filtrere målet for workflowen).
  • ”All”: alle identiteter,
  • ”List”: gjør det mulig å begrense omfanget


Eksempel: for en workflow på en hendelse om opprettelse av en person kan omfanget begrenses til opprettelse av eksterne personer. For rettighetsforespørsler kan forespørslene begrenses til brukerne av en tjeneste.
Filter Filtertype som angir hvordan listen over målpersoner for workflowen hentes.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Listen som følger av utvalget av personer som er gjort under konfigurasjonen. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”.

Liste over personer som skal velges.
Filter query Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”.

Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. Se denne siden for bruk av nøkkelord.

Workflow validation

Delen ”Workflow validation” består i å definere statusen til workflow-forekomsten ut fra statusene til trinnene som workflowen består av. De workflow-ansvarlige kan også få tillatelse til å validere (valideringstrinnene) på vegne av validererne (for å låse opp workflower ved fravær, for eksempel).

Parameter Description Type og mulige verdier
Allow validation by manager Gjør det mulig å validere workflowen ved hjelp av de workflow-ansvarlige (i tillegg til validererne som er definert i workflow-trinnene).
  • Yes (avmerket),
  • No (ikke avmerket).
Validation rule Parameter som brukes til å definere regelen som skal kontrolleres for å angi om workflowen har lykkes eller mislyktes.
  • The workflow succeeds if the last step has succeeded,
  • The workflow fails if at least one step fails,
  • Evaluation rule determining whether the workflow has succeeded.
Query Parameter som gjør det mulig å angi en SQL-spørring for å definere mer presist hvilke elementer som bestemmer om en workflow får statusen ”Successful”. Synlig hvis ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”.

Tegnstreng: SQL-spørring som brukes til å hente ut elementene som bestemmer om en workflow har statusen ”Successful” eller ”Failed”. Spørringen må returnere en boolsk verdi. Hvis den returnerte verdien er 1, får workflowen statusen ”Successful”; ellers får den statusen ”Failed”. Se denne siden for bruk av nøkkelord.

Merknad om validering av workflowen:

Når en handling (eller et trinn) ikke utføres fordi konteksten ikke oppfyller utførelsesbetingelsene for handlingen (eller trinnet), opprettes det ingen forekomst av handlingen (eller trinnet) i databasen.

Statusen til handlingen eller trinnet kan derfor ikke hentes.

Hvis ingen av handlingene er utført for et gitt trinn uten utførelsesbetingelser, finnes trinnforekomsten i databasen, og den har statusen lykket.

Operasjoner som er underlagt validering, valideres bare hvis workflowen avsluttes med suksess.