Przejdź do treści

Zarządzanie słowami kluczowymi w workflow

Słowa kluczowe workflow można stosować w konfiguracji workflow, kroków, akcji i powiadomień.

Ogólny format słów kluczowych workflow jest następujący:

  • klasa (przykład: PERSON, MANAGER, STARTER itd.)
  • parametr główny (przykład: ATTRIBUTE, RIGHT itd.)
  • parametr wtórny (przykład: kod atrybutu itd.)

Istnieją dwie główne kategorie słów kluczowych:

  • Słowa kluczowe zwracające listę obiektów bez uwzględniania danych workflow. Te słowa kluczowe służą do filtrowania albo jako warunki wykonania zadań lub akcji. W tym przypadku separatorem jest „§”. Dostępne są następujące słowa kluczowe:

    • §KAD§: słowo kluczowe, które może być używane tylko w workflow uruchamianych przez zdarzenie „Modification of an authorization rule”
      • §KAD§ATTRIBUTE§secondary_parameter§: pozwala pobrać informacje o regule autoryzacji na podstawie jej identyfikatora, nazwy lub opisu. secondary_parameter może przyjmować następujące wartości:
        • kad_id: identyfikator reguły autoryzacji.
        • kad_name: nazwa reguły autoryzacji
        • kad_description: opis reguły autoryzacji
      • §KAD§FILTRE§attribute_code§: pozwala pobrać wartości filtra, którego kod jest przekazany w „attribute_code”, w regule autoryzacji uruchamiającej instancję workflow.
      • §KAD§STRUCTURE§VALUE§: pozwala pobrać wartości struktur objętych regułą autoryzacji, która uruchamia instancję workflow.
      • §KAD§RIGHT§<AccountTypeCode.RightCode>§: pozwala sprawdzić, czy prawo, którego kod jest podany w parametrze „Right_Code” i które jest powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”, występuje w regule autoryzacji uruchamiającej instancję workflow.
    • §PERSON§: słowo kluczowe pozwalające pobrać listę tożsamości przefiltrowaną według podanych parametrów. Nie uwzględnia danych workflow, ale służy do filtrowania możliwych celów workflow albo do wskazania aktorów lub celów akcji lub zadań w workflow.
      • §PERSON§ATTRIBUTE§attribute_code§: pozwala pobrać listę osób według wartości atrybutu.
      • §PERSON§RIGHT§<AccountTypeCode.RightCode>§: pozwala pobrać listę osób, które faktycznie mają prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.
    • §OBJECT§ lub §RESOURCE§: słowo kluczowe pozwalające pobrać listę przydziałów przefiltrowaną według podanych parametrów. Nie uwzględnia danych workflow, ale służy do filtrowania obiektów w akcjach lub zadaniach workflow.
      • §OBJECT§ATTRIBUTE§attribute_code§ lub §RESOURCE§ATTRIBUTE§attribute_code§: pozwala pobrać listę przydziałów na podstawie wartości atrybutów.
  • Słowa kluczowe zwracające wartości różnych obiektów zawartych w instancjach workflow (cele, aktorzy, walidujący, treść wniosku itd.). W tym przypadku separatorem jest „#”. Dostępne są następujące słowa kluczowe:

    • WORKFLOW#Code_workflow#parameter_step#: pozwala pobrać informacje o instancji workflow, której kod jest równy „workflow_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_step może przyjmować następujące wartości:

      • ID: identyfikator instancji workflow
      • STATUS: status instancji workflow
        • -2 = niepowodzenie w wyniku eskalacji
        • -1 = niepowodzenie
        • 0 = w toku
        • 1 = powodzenie
        • 2 = zainicjowane przez użytkownika
        • 3 = zdarzenie oczekujące na dodatkowe informacje
        • 4 = wstrzymane
        • 5 = potrzeba informacji
        • 6 = zablokowane
        • 7 = zatrzymane
        • 8 = powodzenie w wyniku eskalacji
        • 9 = zresetowane
      • STARTDATE: data rozpoczęcia instancji workflow
      • ENDDATE: data zakończenia instancji workflow
      • LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji workflow
      • DATA: zwraca listę praw i użytkowników, których to dotyczy.
    • STEP#Step_code#parameter_step#: pozwala pobrać informacje o instancji kroku workflow, którego kod jest równy „Step_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_step może przyjmować następujące wartości:

      • ID: identyfikator instancji kroku
      • STATUS: status instancji kroku o kodzie „Step_code” w instancji workflow
        • -1 = niepowodzenie
        • 0 = w toku
        • 1 = powodzenie
        • 4 = wstrzymane
        • 5 = potrzeba informacji
        • 6 = zablokowane
        • 7 = zatrzymane
      • STARTDATE: data rozpoczęcia instancji kroku
      • ENDDATE: data zakończenia instancji kroku
      • LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji kroku
    • ACTION#Action_code#parameter_action#: pozwala pobrać informacje o instancji akcji, której kod jest równy „action_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_action może przyjmować następujące wartości:

      • ID: identyfikator instancji akcji
      • STATUS: status instancji akcji o kodzie „Action_code” w instancji workflow
        • -1 = niepowodzenie
        • 0 = w toku
        • 1 = powodzenie
        • 4 = wstrzymane
        • 5 = potrzeba informacji
        • 6 = zablokowane
        • 7 = zatrzymane
      • STARTDATE: data rozpoczęcia instancji akcji
      • ENDDATE: data zakończenia instancji akcji
      • LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji akcji
      • DEROGATED: identyfikator osoby, której akcja została oddelegowana
    • TASK#Task_code#parameter_task#: pozwala pobrać informacje o instancji zadania, którego kod jest równy „task_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_task może przyjmować następujące wartości:

      • ID: identyfikator instancji zadania
      • STATUS: status instancji zadania o kodzie „Task_code” w instancji workflow
        • -1 = niepowodzenie
        • 0 = w toku
        • 1 = powodzenie
        • 4 = wstrzymane
        • 5 = potrzeba informacji
        • 6 = zablokowane
        • 7 = zatrzymane
      • STARTDATE: data rozpoczęcia instancji zadania
      • ENDDATE: data zakończenia instancji zadania
      • LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji zadania
      • DEROGATED: identyfikator osoby, której zadanie zostało oddelegowane
    • W treści wiadomości e-mail można tworzyć automatyczne łącza walidacji, gdy powiadomienie jest skonfigurowane w akcji lub zadaniu walidacji: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
      • DNS address należy zastąpić adresem serwera Identity
      • Action_or_task_code należy zastąpić kodem akcji lub zadania, które ma zostać zwalidowane przez łącze
      • Result: wpisz 1, aby zwalidować akcję lub zadanie, albo 0, aby je odrzucić.

    Aby skonfigurować łącze w treści wiadomości e-mail, użyj przycisku „type:inline”, za pomocą którego możesz sprawdzić adres i tekst wyświetlane w wiadomości e-mail.

    Uwaga: aby zwalidować lub odrzucić wniosek z wiadomości e-mail z powiadomieniem, użytkownik musi zalogować się do interfejsu, co potwierdzi, że ma prawa do wykonania tej operacji.

    • FORM#: słowo kluczowe, które może być używane tylko w workflow typu „User Request” albo w zadaniach ręcznego provisioning/deprovisioning, w regułach oceny SQL kroków akcji i zadań lub w powiadomieniach.

      • FORM#ADDRIGHTS#CODELIST#: pozwala wyświetlić listę praw, które wnioskujący wybrał w formularzu wniosku o prawa.

      • FORM#CHANGEATTRIBUTES#parameter_form#: wyświetla listę atrybutów, które wnioskujący zmienił w formularzu modyfikacji osoby. parameter_form może przyjmować następujące wartości:

        • CODELIST: lista kodów atrybutów, które wnioskujący zmienił w formularzu modyfikacji osoby.
        • CHANGEDATE: data uwzględnienia zmian w formacie dd/MM/yyyy
      • FORM#TYPERESOURCES#parameter_form#: pobiera listę typów zasobów wybranych przy wypełnianiu formularza wniosku. parameter_form może przyjmować następujące wartości:

        • DATA: identyfikator zasobów
        • DATA.CODE: kod zasobów
        • DATA.NAME: nazwa zasobów
      • FORM#Validation_task_code#parameter_form#:

        • DATA: pozwala pobrać wszystkie konta i prawa według aplikacji docelowej w treści wiadomości e-mail.
        • DATA.PROVISIONINGRIGHTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego provisioning od tego, że cele mają już konto w repository objętych wnioskiem.
        • DATA.UNPROVISIONINGRIGHTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego deprovisioning od tego, że cele mają już konto w repository objętych wnioskiem.
        • DATA.PROVISIONINGACCOUNTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego provisioning od tego, że cele nie mają konta w repository objętych wnioskiem.
        • DATA.UNPROVISIONINGACCOUNTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego deprovisioning od tego, że cele nie mają konta w repository objętych wnioskiem.
    • TASKFORM#: słowo kluczowe, które może być używane tylko w zadaniach workflow następujących typów: przypisanie zasobów oraz ręczny provisioning/deprovisioning

      • TASKFORM#Task_code#fparameter_form#: pozwala pobrać dane podane w „parameter_form” dla zasobu albo dla prawa. To słowo kluczowe musi być używane w treści wiadomości e-mail, aby wynik został wyświetlony w postaci tabeli. parameter_form może przyjmować następujące wartości:

        • DATA: identyfikator wnioskowanych zasobów, jeśli zadanie jest typu „Resource assignment”, albo identyfikator praw, które mają zostać objęte provisioning lub deprovisioning, jeśli zadanie jest typu „Manual provisioning/deprovisioning”.
        • DATA.CODE: kod wnioskowanych zasobów, jeśli zadanie jest typu „Resource assignment”, albo kod praw, które mają zostać objęte provisioning lub deprovisioning, jeśli zadanie jest typu „Manual provisioning/deprovisioning”.
        • DATA.NAME: nazwa wnioskowanych zasobów, jeśli zadanie jest typu „Resource assignment”, albo nazwa praw, które mają zostać objęte provisioning lub deprovisioning, jeśli zadanie jest typu „manual provisioning/deprovisioning”.
        • DATA.FIELDS: wartości dodatkowych pól formularza wniosku. Obowiązuje tylko wtedy, gdy zadanie jest typu „manual provisioning/deprovisioning”.
        • DATACOMPLETEONLY: identyfikatory zasobów faktycznie przypisanych w zadaniu typu „Resource Assignment”. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
        • DATACOMPLETEONLY.CODE: kod zasobów faktycznie przypisanych w zadaniu typu „Resource Assignment”. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
        • DATACOMPLETEONLY.NAME: nazwa zasobów faktycznie przypisanych w zadaniu typu „Resource Assignment”. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
        • DATAINCOMPLETE: identyfikatory typów zasobów, do których nie przypisano żadnego zasobu. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
        • DATAINCOMPLETE.CODE: kod typów zasobów, do których nie przypisano żadnego zasobu. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
        • DATAINCOMPLETE.NAME: nazwa typów zasobów, do których nie przypisano żadnego zasobu. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
    • MANAGER#: menedżer workflow to osoba, która zarządza tym workflow.

      • MANAGER#ATTRIBUTE#attribute_code#: pozwala wstawić informacje o instancji akcji do pola oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub do pola ocenianego (przykład: odbiorcy, temat, treść wiadomości e-mail).

      • MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: pozwala sprawdzić, czy menedżer workflow ma prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.

      • MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: pozwala sprawdzić, czy menedżer workflow ma teoretycznie prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.

    • POSSIBLEACTIONACTOR#: osoby, które mogą działać w ramach akcji

      • POSSIBLEACTIONACTOR#Action_code#attribute_code#: pozwala pobrać wartość atrybutu, którego kod jest przekazany w parametrze attribute_code, u możliwych aktorów instancji akcji lub zadania, których kod jest równy „action_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: odbiorcy, temat, treść wiadomości e-mail).

    • STARTER#: osoba, która uruchamia workflow

      • STARTER#ATTRIBUTE#attribute_code#: pozwala pobrać wartość atrybutu, którego kod jest przekazany w parametrze attribute_code, u osoby, która uruchomiła workflow. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail).

      • STARTER#RIGHT#<AccountTypeCode.RightCode>#: pozwala sprawdzić, czy wnioskujący w workflow ma prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.

      • STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: pozwala sprawdzić, czy wnioskujący w workflow ma teoretycznie prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.

    • TARGET#: obiekt lub obiekty, które uruchamiają instancję workflow

      • TARGET#ATTRIBUTE#attribute_code#: pozwala pobrać wartość atrybutu, którego kod jest przekazany w parametrze attribute_code, w obiekcie, który uruchomił workflow. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba lub przydział.

      • TARGET#RIGHT#<AccountTypeCode.RightCode>#: pozwala sprawdzić, czy cel lub cele workflow mają prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”. To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba.

      • TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: pozwala sprawdzić, czy cel lub cele workflow mają teoretycznie prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”. To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba.

      • TARGET#RESOURCE#DATA#: pozwala pobrać w treści wiadomości e-mail wszystkie dane (wartości wszystkich atrybutów) wszystkich zasobów powiązanych z celami instancji workflow.

        • TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: pozwala pobrać w treści wiadomości e-mail wartości atrybutów wybranych za pomocą listy kodów atrybutów CodeAttN wszystkich zasobów powiązanych z celami instancji workflow. Atrybuty „name” i „code” są wyświetlane w treści wiadomości e-mail domyślnie, bez potrzeby dodawania ich do listy.

        • TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: pozwala pobrać w treści wiadomości e-mail wartości wszystkich atrybutów typów zasobów wybranych za pomocą listy kodów typów zasobów CodeTypeResourceN, powiązanych z celami instancji workflow.

        • TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: pozwala pobrać w treści wiadomości e-mail następujące wartości:

          • albo wszystkie atrybuty typów zasobów wybranych za pomocą listy kodów atrybutów CodeTypeResourceN, powiązanych z celami instancji workflow atrybutów typu zasób, jeśli nie podano żadnego kodu atrybutu
          • albo wartości atrybutów wybranych za pomocą listy kodów atrybutów dla typów zasobów wybranych za pomocą listy kodów typów zasobów CodeTypeResourceN, powiązanych z celami instancji workflow, jeśli podano kody atrybutów CodeAttN.
        • TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: pozwala pobrać w treści wiadomości e-mail wartości wszystkich atrybutów typów zasobów wybranych za pomocą listy kodów typów zasobów CodeTypeResourceN, powiązanych z celami instancji workflow.

      • TARGET#ACCOUNT#: słowo kluczowe, które może być używane w workflow zdarzeniowych związanych z tworzeniem rzeczywistego konta.

        • TARGET#ACCOUNT#LOGIN#: pozwala pobrać login konta w treści wiadomości e-mail.

        • TARGET#ACCOUNT#PASSWORD#: pozwala pobrać hasło konta (jawnym tekstem) w treści wiadomości e-mail.

        • TARGET#ACCOUNT#STATUS#: pozwala pobrać status provisioning konta w treści wiadomości e-mail.

        • TARGET#ACCOUNT#DATA#: pozwala pobrać login, hasło i status w treści wiadomości e-mail.

    • PRIMARYTARGET# i #SECONDARYTARGET#: słowo kluczowe, które może być używane tylko w workflow typu „On event”

      • PRIMARYTARGET#ATTRIBUTE#secondary_parameter# lub #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: pozwala pobrać wartość obiektu w celu głównym lub wtórnym instancji workflow, którego właściwość jest przekazana w parametrze secondary_parameter. To słowo kluczowe działa tylko wtedy, gdy cel jest jednego z następujących typów:

        • Identity: w tym przypadku parametr wtórny jest kodem atrybutu.
        • Right: w tym przypadku parametr wtórny może przyjmować następujące wartości:
          • Name: nazwa prawa
          • Description: opis prawa
          • Code: kod prawa
          • Applicationname: nazwa aplikacji powiązanej z prawem
          • Applicationdescription: opis aplikacji powiązanej z prawem
          • Applicationcode: kod aplikacji powiązanej z prawem
          • ismanualprovisioning: wartość logiczna wskazująca, czy prawo należy do repository z ręcznym provisioning.
      • PRIMARYTARGET#TYPE#secondary_parameter# lub #SECONDARYTARGET#TYPE#secondary_parameter#: pozwala pobrać informacje o typie obiektu odpowiadającym celowi głównemu lub wtórnemu instancji workflow. To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba lub przydział. secondary_parameter może przyjmować następujące wartości:

        • NAME: nazwa typu osoby lub przydziału
        • CODE: kod typu osoby lub przydziału
        • DESCRIPTION: opis typu osoby lub przydziału
      • PRIMARYTARGET#ACCOUNT#secondary_parameter# lub #SECONDARYTARGET#ACCOUNT#secondary_parameter#: pozwala pobrać informacje o koncie odpowiadającym celowi głównemu lub wtórnemu instancji workflow. To słowo kluczowe działa tylko wtedy, gdy cel jest typu konto. secondary_parameter może przyjmować następujące wartości:

        • STATUS: status utworzonego rzeczywistego konta
        • LOGIN: login utworzonego rzeczywistego konta
        • PASSWORD: hasło utworzonego rzeczywistego konta
        • DATA: tabela z loginem i hasłem utworzonego rzeczywistego konta

Te dwie rodziny słów kluczowych można stosować razem w tym samym parametrze „SQL Evaluation”, który sprawdza warunek na podstawie parametrów wejściowych i zwraca typy „TRUE/FALSE” albo „List returned by an SQL evaluation”.

Cechy szczególne:

  • W przypadku wszystkich słów kluczowych, którym można przekazać w parametrach kod atrybutu, aby pobrać jego wartość, dla atrybutów typu wartość wyliczeniowa, osoba, struktura lub zasób można użyć rozszerzenia formatu „.object_attribute_code”, aby pobrać wartość atrybutu obiektu zamiast identyfikatora. Dla atrybutów typu struktura, osoba lub przydział musisz podać kod wybranego atrybutu obiektu, a dla wartości wyliczeniowych object_attribute_code może przyjmować następujące wartości:
    • NAME: pobiera nazwę wartości wyliczeniowej
    • CODE: pobiera kod wartości wyliczeniowej
  • Gdy słowa kluczowe nie wystarczają, aby wstawić informacje do treści wiadomości e-mail, można użyć następującej składni, aby wywołać zapytanie SQL typu SELECT:
    • [@@@: <SQL Query>:@@@] : zapytanie SQL należy napisać bez klauzuli „SELECT”. Zwraca ono ciąg znaków.
  • Aby podać informacje o celach (osobach objętych workflow), lepiej użyć słowa kluczowego §PERSON§ niż #TARGET#.