Ustawienia workflow¶
Szablon workflow jest definiowany przez:
- jego ustawienia ogólne,
- jego ustawienia inicjalizacji,
- jego rzeczywistych lub systemowych użytkowników uprawnionych do jego uruchomienia,
- autoryzację wykonania na wnioskodawcy,
- jego menedżerów,
- jego zakres: osoby docelowe workflow (na przykład: pracownicy wewnętrzni, osoby z danego działu),
- jego regułę zatwierdzania, która zależy od statusu kroków,
- jego kroki,
- jego akcje i zadania.
Ustawienia ogólne¶
Ustawienia inicjalizacji¶
Ustawienia inicjalizacji umożliwiają zdefiniowanie typu workflow i jego cech, a także trybu wyzwalania. Pola konfiguracyjne różnią się w zależności od wybranego typu workflow.
Ustawienia inicjalizacji wspólne dla wszystkich typów workflow są następujące:
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Statut | Parametr określający status workflow. Tylko workflow w produkcji będą wykonywane przez silnik workflow i dostępne na liście wniosków użytkownika. |
Under construction In production Suspended Enabled |
| Workflow type | Wybór typu workflow. |
At the request of users: formularz wniosku użytkownika jest dostępny z menu „workflow” konsoli eksploatacyjnej. On an event: wyzwolenie workflow uwarunkowane zdarzeniem cyberelements Identity, które może podlegać zatwierdzeniu, takim jak przypisania lub odebrania (konta, profile, delegacja, zasoby, osoby), utworzenia, modyfikacje lub usunięcia (osoby, uprawnienia, struktury, reguły autoryzacji, wartości wyliczeniowe, synchronizacje), delegacje i usunięcia delegacji, certyfikacje i decertyfikacje uprawnień, zmiany kontekstu, uzgadnianie tożsamości oraz przeniesienia pracowników. Delayed triggering: wyzwolenie workflow na podstawie atrybutu daty osoby (na przykład: data rozpoczęcia, data zakończenia, data urodzenia) lub na podstawie daty wygaśnięcia uprawnienia. Periodic: workflow wyzwalany na podstawie częstotliwości wykonywania. |
Parametry inicjalizacji zależne od typu workflow są opisane poniżej:
-
Typ workflow „User request”: dostępnych jest kilka typów workflow „user request”, a konfiguracja parametrów inicjalizacji różni się w zależności od wybranego typu.
- Wniosek o uprawnienia: umożliwia użytkownikowi wnioskowanie o uprawnienia za pomocą formularza. Może złożyć wniosek dla siebie lub dla jednej albo kilku innych osób.
Parameter Description Typ i możliwe wartości Request Charakter wniosku użytkownika. Rights request Check SOD Wymaga sprawdzenia reguł rozdzielenia uprawnień przy wypełnianiu formularza wniosku. Użytkownik nie będzie mógł zatwierdzić swojego wniosku, jeśli wnioskowane uprawnienia nie są zgodne z regułami SOD. Yes/No Right Lista uprawnień, o które może wnioskować użytkownik uruchamiający workflow. Lista praw. Additional fields Umożliwia skonfigurowanie w formularzu wniosku dodatkowych pól tekstowych lub wyliczeniowych. Wybór jednego lub kilku atrybutów (wyłącznie typu łańcuch znaków lub wartość wyliczeniowa) z listy istniejących atrybutów. - Wniosek o modyfikację atrybutu: umożliwia użytkownikowi wnioskowanie o zmianę wartości jednego lub kilku atrybutów za pomocą formularza. Może złożyć wniosek dla siebie lub dla jednej albo kilku innych osób.
Parameter Description Typ i możliwe wartości Request Charakter wniosku użytkownika. Request for attribute modification Attribute selection Lista atrybutów, które może modyfikować użytkownik uruchamiający workflow. Lista atrybutów.
Widoczne, jeśli: Request = „Request to modify attributes”- Wniosek o zasób: umożliwia użytkownikowi złożenie wniosku o przydzielenie zasobów za pomocą formularza. Może złożyć wniosek dla siebie lub dla jednej albo kilku innych osób.
Parameter Description Typ i możliwe wartości Request Charakter wniosku użytkownika. Resource request Resource type Typ zasobów, o które może wnioskować użytkownik uruchamiający workflow. Typ zasobu. (Zwróć uwagę, że aby poprawnie korzystać z tej funkcji, musisz wybrać tylko jeden typ zasobu na workflow) - Manual provisioning request: umożliwia użytkownikowi złożenie wniosku o ręczny provisioning za pomocą formularza. Wniosek może złożyć dla siebie lub dla jednej albo kilku innych osób.
Parameter Description Typ i możliwe wartości Request Charakter wniosku użytkownika. Manual provisioning request Check SOD Wymaga sprawdzenia reguł rozdzielenia uprawnień przy wypełnianiu formularza wniosku. Użytkownik nie będzie mógł zatwierdzić swojego wniosku, jeśli wnioskowane uprawnienia nie są zgodne z regułami SOD. Yes/No Right Lista uprawnień, o które może wnioskować użytkownik uruchamiający workflow. Lista praw. Additional fields Umożliwia skonfigurowanie w formularzu wniosku dodatkowych pól tekstowych lub wyliczeniowych. Wybór jednego lub kilku atrybutów (wyłącznie typu łańcuch znaków lub wartość wyliczeniowa) z listy istniejących atrybutów. - Other request: umożliwia użytkownikowi złożenie indywidualnego wniosku za pomocą formularza. Wniosek składany jest w formie tekstowej. Może go złożyć dla siebie lub dla jednej albo kilku innych osób.
Parameter Description Typ i możliwe wartości Request Charakter wniosku użytkownika. Other request Description of the request Description Ciąg znaków. -
Typ workflow „On an event”: zdarzenia są generowane przez Systancia Identity dla każdej operacji z poniższej listy.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Event | Parametr określający zdarzenie lub zdarzenia wyzwalające workflow. | Lista zdarzeń (patrz lista poniżej) |
| Opcja wyzwalania w zależności od statusu akcji | Warunek wyzwalania powiązany ze statusem akcji, która wygenerowała zdarzenie. | Success/Failure/Both |
| Opcja wyzwalania workflow w zależności od przebiegu czasowego akcji | Warunek wyzwalania workflow |
Before/After/Both. Before: zaznacz tę opcję, aby utworzyć zatwierdzenie przed faktycznym wystąpieniem zdarzenia (przykład: zatwierdzenie utworzenia osoby). After: zaznacz tę opcję, aby pierwszy krok był wyzwalany po wystąpieniu zdarzenia. |
| Conditions to be validated | Workflow wyzwalany, jeśli wszystkie wysłane zdarzenia lub ich część zostaną zatwierdzone. |
Co najmniej jeden z warunków musi zostać zatwierdzony, Wszystkie warunki muszą zostać zatwierdzone. |
| Grouping | Umożliwia wyzwolenie tylko jednego workflow, gdy jednocześnie wysyłana jest partia podobnych zdarzeń. |
Yes/No. Ta opcja jest dostępna dla następujących sześciu zdarzeń: Przypisanie uprawnień Modyfikacja uprawnień Modyfikacja osoby Uzgadnianie tożsamości osoby Odebranie uprawnień Usunięcie uzgodnienia tożsamości osoby |
Lista zdarzeń i parametrów opcjonalnych
- Typ workflow „Delayed Trigger”: możliwe jest wyzwolenie workflow X dni przed datą zdefiniowanego atrybutu albo datą zakończenia wskazanego uprawnienia lub po niej.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Based on | Parametr służący do wskazania atrybutu daty, na którym opiera się workflow. |
„On attribute”: lista atrybutów daty. „On expiration of a right”: dotyczy wszystkich uprawnień, dla których wskazano datę zakończenia. |
| Time period |
„Before” (liczba dni): wcześniejsze wykonanie workflow względem wartości docelowego atrybutu daty. „After” (liczba dni): opóźnione wykonanie workflow względem wartości docelowego atrybutu daty. |
Liczba całkowita. |
- Typ workflow „Periodic”: umożliwia wysyłanie workflow z określoną częstotliwością
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Every | Parametry służące do wskazania częstotliwości, z jaką wyzwalany jest workflow okresowy. |
Częstotliwość do wybrania z listy:
|
| Sending time | Godzina, o której wyzwalany jest workflow okresowy. | Liczby całkowite. Określają godzinę wysłania, gdy wybraną częstotliwością jest dzień, tydzień lub miesiąc, albo godzinę pierwszego wysłania, gdy częstotliwość jest typu „Hour”. |
User(s)¶
Sekcja „Users” umożliwia zdefiniowanie, które osoby lub tożsamości mogą wykonać workflow. Możliwości różnią się w zależności od wybranego typu workflow.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Authorized user(s) | Osoba lub osoby, rzeczywiste albo systemowe, uprawnione do uruchomienia workflow. |
|
| Filter |
Typ filtra określający sposób pobierania listy osób uprawnionych do uruchomienia workflow. Przykład: użytkownicy mający prawa administracyjne w cyberelements Identity lub odpowiedzialni za dany dział. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons”:
|
| Selection | Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”. Lista osób do wybrania.
|
| Filter query | Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”. Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.
|
Czy zezwolić na wykonanie dla siebie?¶
Ta opcja jest widoczna tylko wtedy, gdy typ workflow jest ustawiony na „On User Request”. Pozwala zezwolić użytkownikowi na złożenie wniosku dla siebie albo mu tego zabronić.
Liczbę użytkowników uprawnionych do złożenia wniosku dla siebie można również ograniczyć za pomocą filtrów.
Można też skonfigurować workflow tak, aby wykonanie było dozwolone wyłącznie dla siebie. Konfiguracje, które należy w tym celu wprowadzić, opisano poniżej.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Allow | Parametr wskazujący, czy użytkownik składający wniosek może to zrobić we własnym imieniu. |
|
| Filter |
Typ filtra określający sposób pobierania listy osób uprawnionych do złożenia wniosku. Przykład: użytkownicy mający prawa administracyjne w cyberelements Identity lub odpowiedzialni za dany dział. |
Widoczne, jeśli „Allow” = Yes (zaznaczone).
|
| Selection | Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”. Lista osób do wybrania.
|
| Filter query | Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. |
Widoczne, jeśli „Authorized User(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”. Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. ![]() Jeśli workflow może być wykonywany wyłącznie dla siebie, użyj następującej składni: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie. |
Manager¶
Sekcja „Manager” umożliwia zdefiniowanie, które osoby mogą zarządzać instancjami tego workflow, to znaczy które osoby będą uprawnione do przeglądania instancji workflow i oddziaływania na nie, dopóki workflow nie ma statusu zakończonego lub zarchiwizowanego.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Workflow administrator(s) | Osoba lub osoby rzeczywiste uprawnione do zarządzania workflow, to znaczy do wstrzymywania go, ponownego uruchamiania, zatrzymywania oraz zatwierdzania akcji takich jak zgody. | Lista osób. |
| Filter | Filtr określający sposób pobierania listy osób uprawnionych do administrowania workflow. |
|
| Selection | Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”. Lista osób do wybrania.
|
| Filter query | Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”. Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie. -->
|
Scope¶
Sekcja „Scope” umożliwia zdefiniowanie warunków filtrowania tożsamości, które mogą być celem workflow. Zakres workflow dotyczy wyłącznie workflow typu „On event”, „Delayed trigger” lub „On user request”.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Zakres workflow: | Osoba lub osoby rzeczywiste, dla których workflow jest wykonywany (umożliwia filtrowanie celu workflow). |
Przykład: w przypadku workflow dotyczącego zdarzenia utworzenia osoby zakres można ograniczyć do tworzenia osób zewnętrznych. W przypadku wniosków o uprawnienia wnioski można ograniczyć do użytkowników danego działu. |
| Filter | Typ filtra określający sposób pobierania listy osób docelowych workflow. |
|
| Selection | Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”. Lista osób do wybrania.
|
| Filter query | Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. |
Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”. Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.
|
Workflow validation¶
Sekcja „Workflow validation” polega na określeniu statusu instancji workflow na podstawie statusów kroków, z których workflow się składa. Menedżerom workflow można także zezwolić na zatwierdzanie (kroków zatwierdzania) w imieniu osób zatwierdzających, aby na przykład odblokować workflow w razie nieobecności.
| Parameter | Description | Typ i możliwe wartości |
|---|---|---|
| Allow validation by manager | Umożliwia zatwierdzanie workflow przez menedżerów workflow (dodatkowo względem osób zatwierdzających zdefiniowanych w krokach workflow). |
|
| Validation rule | Parametr służący do zdefiniowania reguły, którą należy sprawdzić, aby wskazać, czy workflow zakończył się powodzeniem, czy niepowodzeniem. |
|
| Query | Parametr umożliwiający wskazanie zapytania SQL, aby dokładniej zdefiniować elementy decydujące o tym, czy workflow będzie miał status „Successful”. |
Widoczne, jeśli „Validation Rule” = „Evaluation rule determining whether the workflow succeeds”. Łańcuch znaków: zapytanie SQL służące do wyodrębnienia elementów decydujących o tym, czy workflow ma status „Successful”, czy „Failed”. Zapytanie musi zwracać wartość logiczną. Jeśli zwrócona wartość to 1, workflow będzie miał status „Successful”; w przeciwnym razie będzie miał status „Failed”. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.
|
Uwaga dotycząca zatwierdzania workflow:
Gdy akcja (lub krok) nie jest wykonywana, ponieważ kontekst nie spełnia warunków wykonania tej akcji (lub kroku), w bazie danych nie jest tworzona żadna instancja akcji (ani kroku).
Nie można zatem pobrać statusu tej akcji ani kroku.
Jeśli dla danego kroku bez warunków wykonania nie została wykonana żadna z jego akcji, instancja kroku istnieje w bazie danych, a jej status to powodzenie.
Operacje podlegające zatwierdzeniu są zatwierdzane tylko wtedy, gdy workflow zakończy się powodzeniem.











