Zarządzanie słowami kluczowymi w workflow¶
Słowa kluczowe workflow można stosować w konfiguracji workflow, kroków, akcji i powiadomień.
Ogólny format słów kluczowych workflow jest następujący:
- klasa (przykład: PERSON, MANAGER, STARTER itd.)
- parametr główny (przykład: ATTRIBUTE, RIGHT itd.)
- parametr wtórny (przykład: kod atrybutu itd.)
Istnieją dwie główne kategorie słów kluczowych:
-
Słowa kluczowe zwracające listę obiektów bez uwzględniania danych workflow. Te słowa kluczowe służą do filtrowania albo jako warunki wykonania zadań lub akcji. W tym przypadku separatorem jest „§”. Dostępne są następujące słowa kluczowe:
- §KAD§: słowo kluczowe, które może być używane tylko w workflow uruchamianych przez zdarzenie „Modification of an authorization rule”
- §KAD§ATTRIBUTE§secondary_parameter§: pozwala pobrać informacje o regule autoryzacji na podstawie jej identyfikatora, nazwy lub opisu. secondary_parameter może przyjmować następujące wartości:
- kad_id: identyfikator reguły autoryzacji.
- kad_name: nazwa reguły autoryzacji
- kad_description: opis reguły autoryzacji
- §KAD§FILTRE§attribute_code§: pozwala pobrać wartości filtra, którego kod jest przekazany w „attribute_code”, w regule autoryzacji uruchamiającej instancję workflow.
- §KAD§STRUCTURE§VALUE§: pozwala pobrać wartości struktur objętych regułą autoryzacji, która uruchamia instancję workflow.
- §KAD§RIGHT§<AccountTypeCode.RightCode>§: pozwala sprawdzić, czy prawo, którego kod jest podany w parametrze „Right_Code” i które jest powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”, występuje w regule autoryzacji uruchamiającej instancję workflow.
- §KAD§ATTRIBUTE§secondary_parameter§: pozwala pobrać informacje o regule autoryzacji na podstawie jej identyfikatora, nazwy lub opisu. secondary_parameter może przyjmować następujące wartości:
- §PERSON§: słowo kluczowe pozwalające pobrać listę tożsamości przefiltrowaną według podanych parametrów. Nie uwzględnia danych workflow, ale służy do filtrowania możliwych celów workflow albo do wskazania aktorów lub celów akcji lub zadań w workflow.
- §PERSON§ATTRIBUTE§attribute_code§: pozwala pobrać listę osób według wartości atrybutu.
- §PERSON§RIGHT§<AccountTypeCode.RightCode>§: pozwala pobrać listę osób, które faktycznie mają prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.
- §OBJECT§ lub §RESOURCE§: słowo kluczowe pozwalające pobrać listę przydziałów przefiltrowaną według podanych parametrów. Nie uwzględnia danych workflow, ale służy do filtrowania obiektów w akcjach lub zadaniach workflow.
- §OBJECT§ATTRIBUTE§attribute_code§ lub §RESOURCE§ATTRIBUTE§attribute_code§: pozwala pobrać listę przydziałów na podstawie wartości atrybutów.
- §KAD§: słowo kluczowe, które może być używane tylko w workflow uruchamianych przez zdarzenie „Modification of an authorization rule”
-
Słowa kluczowe zwracające wartości różnych obiektów zawartych w instancjach workflow (cele, aktorzy, walidujący, treść wniosku itd.). W tym przypadku separatorem jest „#”. Dostępne są następujące słowa kluczowe:
-
WORKFLOW#Code_workflow#parameter_step#: pozwala pobrać informacje o instancji workflow, której kod jest równy „workflow_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_step może przyjmować następujące wartości:¶
- ID: identyfikator instancji workflow
- STATUS: status instancji workflow
- -2 = niepowodzenie w wyniku eskalacji
- -1 = niepowodzenie
- 0 = w toku
- 1 = powodzenie
- 2 = zainicjowane przez użytkownika
- 3 = zdarzenie oczekujące na dodatkowe informacje
- 4 = wstrzymane
- 5 = potrzeba informacji
- 6 = zablokowane
- 7 = zatrzymane
- 8 = powodzenie w wyniku eskalacji
- 9 = zresetowane
- STARTDATE: data rozpoczęcia instancji workflow
- ENDDATE: data zakończenia instancji workflow
- LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji workflow
- DATA: zwraca listę praw i użytkowników, których to dotyczy.
-
STEP#Step_code#parameter_step#: pozwala pobrać informacje o instancji kroku workflow, którego kod jest równy „Step_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_step może przyjmować następujące wartości:¶
- ID: identyfikator instancji kroku
- STATUS: status instancji kroku o kodzie „Step_code” w instancji workflow
- -1 = niepowodzenie
- 0 = w toku
- 1 = powodzenie
- 4 = wstrzymane
- 5 = potrzeba informacji
- 6 = zablokowane
- 7 = zatrzymane
- STARTDATE: data rozpoczęcia instancji kroku
- ENDDATE: data zakończenia instancji kroku
- LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji kroku
-
ACTION#Action_code#parameter_action#: pozwala pobrać informacje o instancji akcji, której kod jest równy „action_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_action może przyjmować następujące wartości:¶
- ID: identyfikator instancji akcji
- STATUS: status instancji akcji o kodzie „Action_code” w instancji workflow
- -1 = niepowodzenie
- 0 = w toku
- 1 = powodzenie
- 4 = wstrzymane
- 5 = potrzeba informacji
- 6 = zablokowane
- 7 = zatrzymane
- STARTDATE: data rozpoczęcia instancji akcji
- ENDDATE: data zakończenia instancji akcji
- LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji akcji
- DEROGATED: identyfikator osoby, której akcja została oddelegowana
-
TASK#Task_code#parameter_task#: pozwala pobrać informacje o instancji zadania, którego kod jest równy „task_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). Parameter_task może przyjmować następujące wartości:¶
- ID: identyfikator instancji zadania
- STATUS: status instancji zadania o kodzie „Task_code” w instancji workflow
- -1 = niepowodzenie
- 0 = w toku
- 1 = powodzenie
- 4 = wstrzymane
- 5 = potrzeba informacji
- 6 = zablokowane
- 7 = zatrzymane
- STARTDATE: data rozpoczęcia instancji zadania
- ENDDATE: data zakończenia instancji zadania
- LASTEVENTDATE: data ostatniego zdarzenia na poziomie instancji zadania
- DEROGATED: identyfikator osoby, której zadanie zostało oddelegowane
- W treści wiadomości e-mail można tworzyć automatyczne łącza walidacji, gdy powiadomienie jest skonfigurowane w akcji lub zadaniu walidacji: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
- DNS address należy zastąpić adresem serwera Identity
- Action_or_task_code należy zastąpić kodem akcji lub zadania, które ma zostać zwalidowane przez łącze
- Result: wpisz 1, aby zwalidować akcję lub zadanie, albo 0, aby je odrzucić.
Aby skonfigurować łącze w treści wiadomości e-mail, użyj przycisku „
”, za pomocą którego możesz sprawdzić adres i tekst wyświetlane w wiadomości e-mail.Uwaga: aby zwalidować lub odrzucić wniosek z wiadomości e-mail z powiadomieniem, użytkownik musi zalogować się do interfejsu, co potwierdzi, że ma prawa do wykonania tej operacji.
-
FORM#: słowo kluczowe, które może być używane tylko w workflow typu „User Request” albo w zadaniach ręcznego provisioning/deprovisioning, w regułach oceny SQL kroków akcji i zadań lub w powiadomieniach.¶
-
FORM#ADDRIGHTS#CODELIST#: pozwala wyświetlić listę praw, które wnioskujący wybrał w formularzu wniosku o prawa.¶
-
FORM#CHANGEATTRIBUTES#parameter_form#: wyświetla listę atrybutów, które wnioskujący zmienił w formularzu modyfikacji osoby. parameter_form może przyjmować następujące wartości:¶
- CODELIST: lista kodów atrybutów, które wnioskujący zmienił w formularzu modyfikacji osoby.
- CHANGEDATE: data uwzględnienia zmian w formacie dd/MM/yyyy
-
FORM#TYPERESOURCES#parameter_form#: pobiera listę typów zasobów wybranych przy wypełnianiu formularza wniosku. parameter_form może przyjmować następujące wartości:¶
- DATA: identyfikator zasobów
- DATA.CODE: kod zasobów
- DATA.NAME: nazwa zasobów
-
FORM#Validation_task_code#parameter_form#:¶
- DATA: pozwala pobrać wszystkie konta i prawa według aplikacji docelowej w treści wiadomości e-mail.
- DATA.PROVISIONINGRIGHTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego provisioning od tego, że cele mają już konto w repository objętych wnioskiem.
- DATA.UNPROVISIONINGRIGHTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego deprovisioning od tego, że cele mają już konto w repository objętych wnioskiem.
- DATA.PROVISIONINGACCOUNTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego provisioning od tego, że cele nie mają konta w repository objętych wnioskiem.
- DATA.UNPROVISIONINGACCOUNTONLY: pozwala uzależnić wykonanie zadania walidacji formularza i (lub) zadania ręcznego deprovisioning od tego, że cele nie mają konta w repository objętych wnioskiem.
-
-
TASKFORM#: słowo kluczowe, które może być używane tylko w zadaniach workflow następujących typów: przypisanie zasobów oraz ręczny provisioning/deprovisioning¶
-
TASKFORM#Task_code#fparameter_form#: pozwala pobrać dane podane w „parameter_form” dla zasobu albo dla prawa. To słowo kluczowe musi być używane w treści wiadomości e-mail, aby wynik został wyświetlony w postaci tabeli. parameter_form może przyjmować następujące wartości:¶
- DATA: identyfikator wnioskowanych zasobów, jeśli zadanie jest typu „Resource assignment”, albo identyfikator praw, które mają zostać objęte provisioning lub deprovisioning, jeśli zadanie jest typu „Manual provisioning/deprovisioning”.
- DATA.CODE: kod wnioskowanych zasobów, jeśli zadanie jest typu „Resource assignment”, albo kod praw, które mają zostać objęte provisioning lub deprovisioning, jeśli zadanie jest typu „Manual provisioning/deprovisioning”.
- DATA.NAME: nazwa wnioskowanych zasobów, jeśli zadanie jest typu „Resource assignment”, albo nazwa praw, które mają zostać objęte provisioning lub deprovisioning, jeśli zadanie jest typu „manual provisioning/deprovisioning”.
- DATA.FIELDS: wartości dodatkowych pól formularza wniosku. Obowiązuje tylko wtedy, gdy zadanie jest typu „manual provisioning/deprovisioning”.
- DATACOMPLETEONLY: identyfikatory zasobów faktycznie przypisanych w zadaniu typu „Resource Assignment”. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
- DATACOMPLETEONLY.CODE: kod zasobów faktycznie przypisanych w zadaniu typu „Resource Assignment”. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
- DATACOMPLETEONLY.NAME: nazwa zasobów faktycznie przypisanych w zadaniu typu „Resource Assignment”. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
- DATAINCOMPLETE: identyfikatory typów zasobów, do których nie przypisano żadnego zasobu. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
- DATAINCOMPLETE.CODE: kod typów zasobów, do których nie przypisano żadnego zasobu. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
- DATAINCOMPLETE.NAME: nazwa typów zasobów, do których nie przypisano żadnego zasobu. Obowiązuje tylko wtedy, gdy zadanie jest typu „Resource Assignment”.
-
-
MANAGER#: menedżer workflow to osoba, która zarządza tym workflow.¶
-
MANAGER#ATTRIBUTE#attribute_code#: pozwala wstawić informacje o instancji akcji do pola oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub do pola ocenianego (przykład: odbiorcy, temat, treść wiadomości e-mail).¶
-
MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: pozwala sprawdzić, czy menedżer workflow ma prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.¶
-
MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: pozwala sprawdzić, czy menedżer workflow ma teoretycznie prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.¶
-
-
POSSIBLEACTIONACTOR#: osoby, które mogą działać w ramach akcji¶
-
POSSIBLEACTIONACTOR#Action_code#attribute_code#: pozwala pobrać wartość atrybutu, którego kod jest przekazany w parametrze attribute_code, u możliwych aktorów instancji akcji lub zadania, których kod jest równy „action_code”. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: odbiorcy, temat, treść wiadomości e-mail).¶
-
-
STARTER#: osoba, która uruchamia workflow¶
-
STARTER#ATTRIBUTE#attribute_code#: pozwala pobrać wartość atrybutu, którego kod jest przekazany w parametrze attribute_code, u osoby, która uruchomiła workflow. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail).¶
-
STARTER#RIGHT#<AccountTypeCode.RightCode>#: pozwala sprawdzić, czy wnioskujący w workflow ma prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.¶
-
STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: pozwala sprawdzić, czy wnioskujący w workflow ma teoretycznie prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”.¶
-
-
TARGET#: obiekt lub obiekty, które uruchamiają instancję workflow¶
-
TARGET#ATTRIBUTE#attribute_code#: pozwala pobrać wartość atrybutu, którego kod jest przekazany w parametrze attribute_code, w obiekcie, który uruchomił workflow. Może być używane w polu oceny SQL (przykład: reguły wykonania, reguły walidacji itd.) lub w polu powiadomienia (przykład: temat, treść wiadomości e-mail). To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba lub przydział.¶
-
TARGET#RIGHT#<AccountTypeCode.RightCode>#: pozwala sprawdzić, czy cel lub cele workflow mają prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”. To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba.¶
-
TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: pozwala sprawdzić, czy cel lub cele workflow mają teoretycznie prawo o kodzie podanym w parametrze „Right_Code”, powiązane z typem konta o kodzie podanym w parametrze „Account_Type_Code”. To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba.¶
-
TARGET#RESOURCE#DATA#: pozwala pobrać w treści wiadomości e-mail wszystkie dane (wartości wszystkich atrybutów) wszystkich zasobów powiązanych z celami instancji workflow.¶
-
TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: pozwala pobrać w treści wiadomości e-mail wartości atrybutów wybranych za pomocą listy kodów atrybutów CodeAttN wszystkich zasobów powiązanych z celami instancji workflow. Atrybuty „name” i „code” są wyświetlane w treści wiadomości e-mail domyślnie, bez potrzeby dodawania ich do listy.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: pozwala pobrać w treści wiadomości e-mail wartości wszystkich atrybutów typów zasobów wybranych za pomocą listy kodów typów zasobów CodeTypeResourceN, powiązanych z celami instancji workflow.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: pozwala pobrać w treści wiadomości e-mail następujące wartości:¶
- albo wszystkie atrybuty typów zasobów wybranych za pomocą listy kodów atrybutów CodeTypeResourceN, powiązanych z celami instancji workflow atrybutów typu zasób, jeśli nie podano żadnego kodu atrybutu
- albo wartości atrybutów wybranych za pomocą listy kodów atrybutów dla typów zasobów wybranych za pomocą listy kodów typów zasobów CodeTypeResourceN, powiązanych z celami instancji workflow, jeśli podano kody atrybutów CodeAttN.
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: pozwala pobrać w treści wiadomości e-mail wartości wszystkich atrybutów typów zasobów wybranych za pomocą listy kodów typów zasobów CodeTypeResourceN, powiązanych z celami instancji workflow.¶
-
-
TARGET#ACCOUNT#: słowo kluczowe, które może być używane w workflow zdarzeniowych związanych z tworzeniem rzeczywistego konta.¶
-
TARGET#ACCOUNT#LOGIN#: pozwala pobrać login konta w treści wiadomości e-mail.¶
-
TARGET#ACCOUNT#PASSWORD#: pozwala pobrać hasło konta (jawnym tekstem) w treści wiadomości e-mail.¶
-
TARGET#ACCOUNT#STATUS#: pozwala pobrać status provisioning konta w treści wiadomości e-mail.¶
-
TARGET#ACCOUNT#DATA#: pozwala pobrać login, hasło i status w treści wiadomości e-mail.¶
-
-
-
PRIMARYTARGET# i #SECONDARYTARGET#: słowo kluczowe, które może być używane tylko w workflow typu „On event”¶
-
PRIMARYTARGET#ATTRIBUTE#secondary_parameter# lub #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: pozwala pobrać wartość obiektu w celu głównym lub wtórnym instancji workflow, którego właściwość jest przekazana w parametrze secondary_parameter. To słowo kluczowe działa tylko wtedy, gdy cel jest jednego z następujących typów:¶
- Identity: w tym przypadku parametr wtórny jest kodem atrybutu.
- Right: w tym przypadku parametr wtórny może przyjmować następujące wartości:
- Name: nazwa prawa
- Description: opis prawa
- Code: kod prawa
- Applicationname: nazwa aplikacji powiązanej z prawem
- Applicationdescription: opis aplikacji powiązanej z prawem
- Applicationcode: kod aplikacji powiązanej z prawem
- ismanualprovisioning: wartość logiczna wskazująca, czy prawo należy do repository z ręcznym provisioning.
-
PRIMARYTARGET#TYPE#secondary_parameter# lub #SECONDARYTARGET#TYPE#secondary_parameter#: pozwala pobrać informacje o typie obiektu odpowiadającym celowi głównemu lub wtórnemu instancji workflow. To słowo kluczowe działa tylko wtedy, gdy cel jest typu osoba lub przydział. secondary_parameter może przyjmować następujące wartości:¶
- NAME: nazwa typu osoby lub przydziału
- CODE: kod typu osoby lub przydziału
- DESCRIPTION: opis typu osoby lub przydziału
-
PRIMARYTARGET#ACCOUNT#secondary_parameter# lub #SECONDARYTARGET#ACCOUNT#secondary_parameter#: pozwala pobrać informacje o koncie odpowiadającym celowi głównemu lub wtórnemu instancji workflow. To słowo kluczowe działa tylko wtedy, gdy cel jest typu konto. secondary_parameter może przyjmować następujące wartości:¶
- STATUS: status utworzonego rzeczywistego konta
- LOGIN: login utworzonego rzeczywistego konta
- PASSWORD: hasło utworzonego rzeczywistego konta
- DATA: tabela z loginem i hasłem utworzonego rzeczywistego konta
-
-
Te dwie rodziny słów kluczowych można stosować razem w tym samym parametrze „SQL Evaluation”, który sprawdza warunek na podstawie parametrów wejściowych i zwraca typy „TRUE/FALSE” albo „List returned by an SQL evaluation”.
Cechy szczególne:
- W przypadku wszystkich słów kluczowych, którym można przekazać w parametrach kod atrybutu, aby pobrać jego wartość, dla atrybutów typu wartość wyliczeniowa, osoba, struktura lub zasób można użyć rozszerzenia formatu „.object_attribute_code”, aby pobrać wartość atrybutu obiektu zamiast identyfikatora. Dla atrybutów typu struktura, osoba lub przydział musisz podać kod wybranego atrybutu obiektu, a dla wartości wyliczeniowych object_attribute_code może przyjmować następujące wartości:
- NAME: pobiera nazwę wartości wyliczeniowej
- CODE: pobiera kod wartości wyliczeniowej
- Gdy słowa kluczowe nie wystarczają, aby wstawić informacje do treści wiadomości e-mail, można użyć następującej składni, aby wywołać zapytanie SQL typu SELECT:
- [@@@: <SQL Query>:@@@] : zapytanie SQL należy napisać bez klauzuli „SELECT”. Zwraca ono ciąg znaków.
- Aby podać informacje o celach (osobach objętych workflow), lepiej użyć słowa kluczowego §PERSON§ niż #TARGET#.