Workflow-innstillinger¶
En workflow-mal defineres av:
- sine generelle innstillinger,
- sine initialiseringsinnstillinger,
- sine reelle brukere eller systembrukere som har tillatelse til å starte den,
- en utførelsesautorisasjon for forespørreren,
- sine ansvarlige,
- sitt omfang: målpersoner for workflowen (for eksempel interne, personer i en avdeling),
- sin valideringsregel, som avhenger av statusen til trinnene,
- sine trinn,
- sine handlinger og oppgaver.
Generelle innstillinger¶
Initialiseringsinnstillinger¶
Initialiseringsinnstillingene gjør det mulig å definere typen workflow og dens egenskaper samt utløsermodusen. Konfigurasjonsfeltene varierer avhengig av hvilken workflow-type som velges.
Initialiseringsinnstillingene som er felles for alle workflow-typer, er følgende:
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Statut | Parameter som angir statusen til workflowen. Bare workflower i produksjon utføres av workflow-motoren og er tilgjengelige i en brukers liste over forespørsler. |
Under construction In production Suspended Enabled |
| Workflow type | Valg av workflow-type. |
At the request of users: et skjema for brukerforespørsler er tilgjengelig fra menyen ”workflow” i driftskonsollet. On an event: utløsing av workflowen betinget av en hendelse i cyberelements Identity som kan være underlagt validering, for eksempel tilordninger eller fratakelser (kontoer, profiler, delegering, ressurser, personer), opprettelser, endringer eller slettinger (personer, rettigheter, strukturer, autorisasjonsregler, oppregninger, synkroniseringer), delegeringer og sletting av delegeringer, sertifiseringer og avsertifiseringer av rettigheter, kontekstendringer, identitetsavstemminger og personalforflytninger. Delayed triggering: utløsing av workflowen basert på et datoattributt for personen (for eksempel: startdato, sluttdato, fødselsdato), eller basert på utløpsdatoen for en rettighet. Periodic: workflow som utløses ut fra en utførelsesfrekvens. |
Initialiseringsparameterne per workflow-type beskrives nedenfor:
-
Workflow-type ”User request”: flere typer workflower ”user request” er tilgjengelige, og konfigurasjonen av initialiseringsparameterne er forskjellig avhengig av hvilken type som velges.
- Forespørsel om rettigheter: gjør det mulig for en bruker å forespørre rettigheter via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.
Parameter Description Type og mulige verdier Request Arten av brukerforespørselen. Rights request Check SOD Krever kontroll av reglene for atskillelse av rettigheter når forespørselsskjemaet fylles ut. Brukeren kan ikke validere forespørselen sin hvis de forespurte rettighetene ikke overholder SOD-reglene. Yes/No Right Liste over rettigheter som brukeren som starter workflowen, kan forespørre. Liste over rettigheter. Additional fields Gjør det mulig å konfigurere flere tekstfelt eller oppregnede felt i forespørselsskjemaet. Valg av ett eller flere attributter (bare typene tegnstreng eller oppregnet verdi) fra listen over eksisterende attributter. - Forespørsel om attributtendring: gjør det mulig for en bruker å forespørre endring av verdien til ett eller flere attributter via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.
Parameter Description Type og mulige verdier Request Arten av brukerforespørselen. Request for attribute modification Attribute selection Liste over attributter som brukeren som starter workflowen, kan endre. Liste over attributter.
Synlig hvis: Request = ”Request to modify attributes”- Forespørsel om ressurser: gjør det mulig for en bruker å sende inn en forespørsel om ressurstildeling via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.
Parameter Description Type og mulige verdier Request Arten av brukerforespørselen. Resource request Resource type Typen ressurser som brukeren som starter workflowen, kan forespørre. Ressurstype. (Merk at for å bruke denne funksjonen riktig må du velge bare én ressurstype per workflow) - Manual provisioning request: gjør det mulig for en bruker å sende inn en forespørsel om manuell provisjonering via et skjema. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.
Parameter Description Type og mulige verdier Request Arten av brukerforespørselen. Manual provisioning request Check SOD Krever kontroll av reglene for atskillelse av rettigheter når forespørselsskjemaet fylles ut. Brukeren kan ikke validere forespørselen sin hvis de forespurte rettighetene ikke overholder SOD-reglene. Yes/No Right Liste over rettigheter som brukeren som starter workflowen, kan forespørre. Liste over rettigheter. Additional fields Gjør det mulig å konfigurere flere tekstfelt eller oppregnede felt i forespørselsskjemaet. Valg av ett eller flere attributter (bare typene tegnstreng eller oppregnet verdi) fra listen over eksisterende attributter. - Other request: gjør det mulig for en bruker å sende en tilpasset forespørsel via et skjema. Forespørselen gjøres i tekstform. Brukeren kan sende forespørselen for seg selv eller for én eller flere andre personer.
Parameter Description Type og mulige verdier Request Arten av brukerforespørselen. Other request Description of the request Description Tegnstreng. -
Workflow-type ”On an event”: hendelsene genereres av Systancia Identity for hver operasjon i listen nedenfor.
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Event | Parameter som angir hendelsen eller hendelsene som utløser workflowen. | Liste over hendelser (se listen nedenfor) |
| Utløseralternativ avhengig av statusen til handlingen | Utløserbetingelse knyttet til statusen til handlingen som genererte hendelsen. | Success/Failure/Both |
| Utløseralternativ for workflowen avhengig av handlingens tidsforløp | Utløserbetingelse for workflowen |
Before/After/Both. Before: merk av dette alternativet for å opprette en validering før hendelsen faktisk inntreffer (eksempel: validering av opprettelsen av en person). After: merk av dette alternativet for at det første trinnet skal utløses etter at hendelsen har inntruffet. |
| Conditions to be validated | Workflow som utløses hvis alle eller en del av de sendte hendelsene valideres. |
Minst én av betingelsene må valideres, Alle betingelsene må valideres. |
| Grouping | Gjør det mulig å utløse bare én workflow når en serie liknende hendelser sendes samtidig. |
Yes/No. Dette alternativet er tilgjengelig for følgende seks hendelser: Tilordning av rettigheter Endring av rettigheter Endring av en person Avstemming av identitetene til en person Fratakelse av rettigheter Sletting av identitetsavstemmingen for en person |
Liste over hendelser og valgfrie parametere
- Workflow-type ”Delayed Trigger”: en workflow kan utløses X dager før eller etter datoen for et definert attributt eller sluttdatoen for en angitt rettighet.
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Based on | Parameter som brukes til å angi datoattributtet som workflowen skal baseres på. |
”On attribute”: liste over datoattributter. ”On expiration of a right”: gjelder for alle rettigheter der det er angitt en sluttdato. |
| Time period |
”Before” (antall dager): utfør workflowen på forhånd ut fra verdien til måldatoattributtet. ”After” (antall dager): utsatt utførelse av workflowen ut fra verdien til måldatoattributtet. |
Heltall. |
- Workflow-type ”Periodic”: gjør det mulig å sende workflower med en angitt frekvens
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Every | Parametere som angir frekvensen som en periodisk workflow utløses med. |
Frekvens som skal velges i listen:
|
| Sending time | Klokkeslettet da den periodiske workflowen utløses. | Heltall. Angir sendetidspunktet når den valgte frekvensen er dag, uke eller måned, eller klokkeslettet for den første sendingen når frekvensen er av typen ”hour”. |
User(s)¶
I delen ”Users” definerer du hvilke personer eller identiteter som kan utføre en workflow. Mulighetene varierer avhengig av hvilken workflow-type som velges.
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Authorized user(s) | Person eller personer, reelle eller system, som har tillatelse til å starte workflowen. |
|
| Filter |
Filtertype som angir hvordan listen over personer som har tillatelse til å starte workflowen, hentes. Eksempel: brukere med administrasjonsrettigheter for cyberelements Identity eller som er ansvarlige for en tjeneste. |
Synlig hvis ”Authorized user(s)” = ”A list of persons”:
|
| Selection | Listen som følger av utvalget av personer som er gjort under konfigurasjonen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer som skal velges.
|
| Filter query | Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. Se denne siden for bruk av nøkkelord.
|
Tillate utførelse for seg selv?¶
Dette alternativet er bare synlig hvis workflow-typen er satt til ”On User Request”. Det gjør det mulig å tillate eller nekte en bruker å sende inn en forespørsel for seg selv.
Antallet brukere som har tillatelse til å sende inn en forespørsel for seg selv, kan også begrenses ved hjelp av filtre.
Det er også mulig å konfigurere en workflow slik at utførelse bare er tillatt for en selv. Konfigurasjonene som må gjøres, beskrives nedenfor.
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Allow | Parameter som angir om brukeren som sender en forespørsel, kan gjøre det på egne vegne. |
|
| Filter |
Filtertype som angir hvordan listen over personer som har tillatelse til å sende en forespørsel, hentes. Eksempel: brukere med administrasjonsrettigheter for cyberelements Identity eller som er ansvarlige for en tjeneste. |
Synlig hvis ”Allow” = Yes (avmerket).
|
| Selection | Listen som følger av utvalget av personer som er gjort under konfigurasjonen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer som skal velges.
|
| Filter query | Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. |
Synlig hvis ”Authorized User(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. ![]() Hvis workflowen bare kan utføres for en selv, bruker du følgende syntaks: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Se denne siden for bruk av nøkkelord. |
Manager¶
I delen ”Manager” definerer du hvilke personer som kan administrere forekomstene av denne workflowen, det vil si at disse personene har tillatelse til å se og handle på workflow-forekomster så lenge workflowen ikke har statusen fullført/arkivert.
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Workflow administrator(s) | Reell person eller personer som har tillatelse til å administrere workflowen, det vil si å sette den på pause, starte den på nytt, stoppe den og validere handlinger som godkjenninger. | Liste over personer. |
| Filter | Filter som angir hvordan listen over personer som har tillatelse til å administrere workflowen, hentes. |
|
| Selection | Listen som følger av utvalget av personer som er gjort under konfigurasjonen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer som skal velges.
|
| Filter query | Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. Se denne siden for bruk av nøkkelord. -->
|
Scope¶
I delen ”Scope” definerer du betingelser for å filtrere identitetene som workflowen kan rette seg mot. Omfanget av workflowen gjelder bare for workflower av typene ”On event”, ”Delayed trigger” eller ”On user request”.
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Omfanget av workflowen: | Reell person eller personer som workflowen utføres for (gjør det mulig å filtrere målet for workflowen). |
Eksempel: for en workflow på en hendelse om opprettelse av en person kan omfanget begrenses til opprettelse av eksterne personer. For rettighetsforespørsler kan forespørslene begrenses til brukerne av en tjeneste. |
| Filter | Filtertype som angir hvordan listen over målpersoner for workflowen hentes. |
|
| Selection | Listen som følger av utvalget av personer som er gjort under konfigurasjonen. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List (ids)”. Liste over personer som skal velges.
|
| Filter query | Parameter som gjør det mulig å angi en SQL-spørring for å filtrere de ønskede personene. |
Synlig hvis ”Authorized user(s)” = ”A list of persons” og hvis ”Filter” = ”List of IDs returned by an SQL evaluation”. Tegnstreng: SQL-spørring som brukes til å filtrere de ønskede personene. Se denne siden for bruk av nøkkelord.
|
Workflow validation¶
Delen ”Workflow validation” består i å definere statusen til workflow-forekomsten ut fra statusene til trinnene som workflowen består av. De workflow-ansvarlige kan også få tillatelse til å validere (valideringstrinnene) på vegne av validererne (for å låse opp workflower ved fravær, for eksempel).
| Parameter | Description | Type og mulige verdier |
|---|---|---|
| Allow validation by manager | Gjør det mulig å validere workflowen ved hjelp av de workflow-ansvarlige (i tillegg til validererne som er definert i workflow-trinnene). |
|
| Validation rule | Parameter som brukes til å definere regelen som skal kontrolleres for å angi om workflowen har lykkes eller mislyktes. |
|
| Query | Parameter som gjør det mulig å angi en SQL-spørring for å definere mer presist hvilke elementer som bestemmer om en workflow får statusen ”Successful”. |
Synlig hvis ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”. Tegnstreng: SQL-spørring som brukes til å hente ut elementene som bestemmer om en workflow har statusen ”Successful” eller ”Failed”. Spørringen må returnere en boolsk verdi. Hvis den returnerte verdien er 1, får workflowen statusen ”Successful”; ellers får den statusen ”Failed”. Se denne siden for bruk av nøkkelord.
|
Merknad om validering av workflowen:
Når en handling (eller et trinn) ikke utføres fordi konteksten ikke oppfyller utførelsesbetingelsene for handlingen (eller trinnet), opprettes det ingen forekomst av handlingen (eller trinnet) i databasen.
Statusen til handlingen eller trinnet kan derfor ikke hentes.
Hvis ingen av handlingene er utført for et gitt trinn uten utførelsesbetingelser, finnes trinnforekomsten i databasen, og den har statusen lykket.
Operasjoner som er underlagt validering, valideres bare hvis workflowen avsluttes med suksess.











