Przejdź do treści

Ustawienia workflow

Szablon workflow jest definiowany przez:

  • jego ustawienia ogólne,
  • jego ustawienia inicjalizacji,
  • jego rzeczywistych lub systemowych użytkowników uprawnionych do jego uruchomienia,
  • autoryzację wykonania na wnioskodawcy,
  • jego menedżerów,
  • jego zakres: osoby docelowe workflow (na przykład: pracownicy wewnętrzni, osoby z danego działu),
  • jego regułę zatwierdzania, która zależy od statusu kroków,
  • jego kroki,
  • jego akcje i zadania.

Ustawienia ogólne

Parameter Description Typ i możliwe wartości
Created by Nazwa wyświetlana twórcy szablonu workflow. Widoczne tylko w trybie podglądu.

Nie podlega edycji.
Put into production by Nazwa wyświetlana tożsamości, która wdrożyła workflow do produkcji. Widoczne tylko w trybie podglądu.

Nie podlega edycji.
Workflow ID Unikalny identyfikator przypisany przez cyberelements Identity. Widoczne tylko w trybie podglądu.

Nie podlega edycji.
Version Unikalny identyfikator przypisany przez cyberelements Identity.

Automatycznie zwiększany przy każdej modyfikacji szablonu workflow.
Widoczne tylko w trybie podglądu.

Nie podlega edycji.
Category Umożliwia przypisanie szablonu workflow do kategorii. Lista wartości zdefiniowanych przez kategorie workflow.
Name Nazwa workflow.

Jest wyświetlana na liście Workflows w interfejsie administracyjnym oraz w interfejsie użytkownika.

Nazwę można dostosować wartością specyficzną dla instancji workflow, dołączając słowo kluczowe.
Wymagane.

Łańcuch znaków, który może zawierać słowa kluczowe. W takim przypadku łańcuch znaków nie może zawierać spacji ani znaków specjalnych.

Przykład:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Każdy wniosek o uprawnienia otrzyma sufiks z nazwami osób, dla których wnioski o uprawnienia zostały złożone.

Code Kod identyfikujący konfigurację workflow; musi być unikalny. Obowiązkowe.

Ciąg znaków, bez spacji i bez znaków specjalnych.
Description Opis workflow.

Będzie wyświetlany w interfejsie użytkownika w przypadku workflow na wniosek użytkownika.
Ciąg znaków.
Title Tytuł workflow w postaci, w jakiej będzie wyświetlany w interfejsie użytkownika. Ciąg znaków.
Allow note(s) to be added Umożliwia zezwolenie na dodawanie notatek do instancji workflow z interfejsu użytkownika lub jego zabronienie. Yes/No.

Wartość domyślna = No
Archiving period (days) Określa czas, przez jaki zarchiwizowane instancje workflow pozostają w bazie danych. Liczbowe.

Okres archiwizacji rozpoczyna się w chwili zakończenia workflow. Po upływie okresu archiwizacji instancja workflow jest automatycznie usuwana z bazy danych. (Nie dotyczy workflow opóźnionych, które nigdy nie są usuwane)

Wartość domyślna = 0.

Ustawienia inicjalizacji

Ustawienia inicjalizacji umożliwiają zdefiniowanie typu workflow i jego cech, a także trybu wyzwalania. Pola konfiguracyjne różnią się w zależności od wybranego typu workflow.

Ustawienia inicjalizacji wspólne dla wszystkich typów workflow są następujące:

Parameter Description Typ i możliwe wartości
Statut Parametr określający status workflow. Tylko workflow w produkcji będą wykonywane przez silnik workflow i dostępne na liście wniosków użytkownika. Under construction

In production

Suspended

Enabled

Workflow type Wybór typu workflow. At the request of users: formularz wniosku użytkownika jest dostępny z menu „workflow” konsoli eksploatacyjnej.

On an event: wyzwolenie workflow uwarunkowane zdarzeniem cyberelements Identity, które może podlegać zatwierdzeniu, takim jak przypisania lub odebrania (konta, profile, delegacja, zasoby, osoby), utworzenia, modyfikacje lub usunięcia (osoby, uprawnienia, struktury, reguły autoryzacji, wartości wyliczeniowe, synchronizacje), delegacje i usunięcia delegacji, certyfikacje i decertyfikacje uprawnień, zmiany kontekstu, uzgadnianie tożsamości oraz przeniesienia pracowników.

Delayed triggering: wyzwolenie workflow na podstawie atrybutu daty osoby (na przykład: data rozpoczęcia, data zakończenia, data urodzenia) lub na podstawie daty wygaśnięcia uprawnienia.

Periodic: workflow wyzwalany na podstawie częstotliwości wykonywania.

Parametry inicjalizacji zależne od typu workflow są opisane poniżej:

  • Typ workflow „User request”: dostępnych jest kilka typów workflow „user request”, a konfiguracja parametrów inicjalizacji różni się w zależności od wybranego typu.

    • Wniosek o uprawnienia: umożliwia użytkownikowi wnioskowanie o uprawnienia za pomocą formularza. Może złożyć wniosek dla siebie lub dla jednej albo kilku innych osób.

    Parameter Description Typ i możliwe wartości
    Request Charakter wniosku użytkownika. Rights request
    Check SOD Wymaga sprawdzenia reguł rozdzielenia uprawnień przy wypełnianiu formularza wniosku. Użytkownik nie będzie mógł zatwierdzić swojego wniosku, jeśli wnioskowane uprawnienia nie są zgodne z regułami SOD. Yes/No
    Right Lista uprawnień, o które może wnioskować użytkownik uruchamiający workflow. Lista praw.
    Additional fields Umożliwia skonfigurowanie w formularzu wniosku dodatkowych pól tekstowych lub wyliczeniowych. Wybór jednego lub kilku atrybutów (wyłącznie typu łańcuch znaków lub wartość wyliczeniowa) z listy istniejących atrybutów.

    • Wniosek o modyfikację atrybutu: umożliwia użytkownikowi wnioskowanie o zmianę wartości jednego lub kilku atrybutów za pomocą formularza. Może złożyć wniosek dla siebie lub dla jednej albo kilku innych osób.

    Parameter Description Typ i możliwe wartości
    Request Charakter wniosku użytkownika. Request for attribute modification
    Attribute selection Lista atrybutów, które może modyfikować użytkownik uruchamiający workflow. Lista atrybutów.

    Widoczne, jeśli: Request = „Request to modify attributes”

    • Wniosek o zasób: umożliwia użytkownikowi złożenie wniosku o przydzielenie zasobów za pomocą formularza. Może złożyć wniosek dla siebie lub dla jednej albo kilku innych osób.

    Parameter Description Typ i możliwe wartości
    Request Charakter wniosku użytkownika. Resource request
    Resource type Typ zasobów, o które może wnioskować użytkownik uruchamiający workflow. Typ zasobu. (Zwróć uwagę, że aby poprawnie korzystać z tej funkcji, musisz wybrać tylko jeden typ zasobu na workflow)

    • Manual provisioning request: umożliwia użytkownikowi złożenie wniosku o ręczny provisioning za pomocą formularza. Wniosek może złożyć dla siebie lub dla jednej albo kilku innych osób.

    Parameter Description Typ i możliwe wartości
    Request Charakter wniosku użytkownika. Manual provisioning request
    Check SOD Wymaga sprawdzenia reguł rozdzielenia uprawnień przy wypełnianiu formularza wniosku. Użytkownik nie będzie mógł zatwierdzić swojego wniosku, jeśli wnioskowane uprawnienia nie są zgodne z regułami SOD. Yes/No
    Right Lista uprawnień, o które może wnioskować użytkownik uruchamiający workflow. Lista praw.
    Additional fields Umożliwia skonfigurowanie w formularzu wniosku dodatkowych pól tekstowych lub wyliczeniowych. Wybór jednego lub kilku atrybutów (wyłącznie typu łańcuch znaków lub wartość wyliczeniowa) z listy istniejących atrybutów.

    • Other request: umożliwia użytkownikowi złożenie indywidualnego wniosku za pomocą formularza. Wniosek składany jest w formie tekstowej. Może go złożyć dla siebie lub dla jednej albo kilku innych osób.

    Parameter Description Typ i możliwe wartości
    Request Charakter wniosku użytkownika. Other request
    Description of the request Description Ciąg znaków.

  • Typ workflow „On an event”: zdarzenia są generowane przez Systancia Identity dla każdej operacji z poniższej listy.

Parameter Description Typ i możliwe wartości
Event Parametr określający zdarzenie lub zdarzenia wyzwalające workflow. Lista zdarzeń (patrz lista poniżej)
Opcja wyzwalania w zależności od statusu akcji Warunek wyzwalania powiązany ze statusem akcji, która wygenerowała zdarzenie. Success/Failure/Both
Opcja wyzwalania workflow w zależności od przebiegu czasowego akcji Warunek wyzwalania workflow Before/After/Both.

Before: zaznacz tę opcję, aby utworzyć zatwierdzenie przed faktycznym wystąpieniem zdarzenia (przykład: zatwierdzenie utworzenia osoby).

After: zaznacz tę opcję, aby pierwszy krok był wyzwalany po wystąpieniu zdarzenia.
Conditions to be validated Workflow wyzwalany, jeśli wszystkie wysłane zdarzenia lub ich część zostaną zatwierdzone. Co najmniej jeden z warunków musi zostać zatwierdzony,

Wszystkie warunki muszą zostać zatwierdzone.
Grouping Umożliwia wyzwolenie tylko jednego workflow, gdy jednocześnie wysyłana jest partia podobnych zdarzeń. Yes/No.

Ta opcja jest dostępna dla następujących sześciu zdarzeń:

Przypisanie uprawnień

Modyfikacja uprawnień

Modyfikacja osoby

Uzgadnianie tożsamości osoby

Odebranie uprawnień

Usunięcie uzgodnienia tożsamości osoby

Lista zdarzeń i parametrów opcjonalnych

  • Typ workflow „Delayed Trigger”: możliwe jest wyzwolenie workflow X dni przed datą zdefiniowanego atrybutu albo datą zakończenia wskazanego uprawnienia lub po niej.
Parameter Description Typ i możliwe wartości
Based on Parametr służący do wskazania atrybutu daty, na którym opiera się workflow. „On attribute”: lista atrybutów daty.

„On expiration of a right”: dotyczy wszystkich uprawnień, dla których wskazano datę zakończenia.
Time period „Before” (liczba dni): wcześniejsze wykonanie workflow względem wartości docelowego atrybutu daty.

„After” (liczba dni): opóźnione wykonanie workflow względem wartości docelowego atrybutu daty.
Liczba całkowita.
  • Typ workflow „Periodic”: umożliwia wysyłanie workflow z określoną częstotliwością
Parameter Description Typ i możliwe wartości
Every Parametry służące do wskazania częstotliwości, z jaką wyzwalany jest workflow okresowy. Częstotliwość do wybrania z listy:
  • Day(s)
  • Week(s)
  • Month
  • Hour(s)
Sending time Godzina, o której wyzwalany jest workflow okresowy. Liczby całkowite. Określają godzinę wysłania, gdy wybraną częstotliwością jest dzień, tydzień lub miesiąc, albo godzinę pierwszego wysłania, gdy częstotliwość jest typu „Hour”.

User(s)

Sekcja „Users” umożliwia zdefiniowanie, które osoby lub tożsamości mogą wykonać workflow. Możliwości różnią się w zależności od wybranego typu workflow.

Parameter Description Typ i możliwe wartości
Authorized user(s) Osoba lub osoby, rzeczywiste albo systemowe, uprawnione do uruchomienia workflow.
  • Everyone (osoby rzeczywiste),
  • A list of people (dotyczy workflow zdarzeniowych lub na wniosek użytkownika),
  • An SQL evaluation (dotyczy workflow zdarzeniowych),
  • System (HPP, ILM – dotyczy tylko workflow zdarzeniowych, z wyzwalaniem opóźnionym lub okresowym),
  • Any person (systemowe + osoby rzeczywiste. Dotyczy tylko workflow zdarzeniowych lub z wyzwalaniem opóźnionym).
Filter Typ filtra określający sposób pobierania listy osób uprawnionych do uruchomienia workflow.

Przykład: użytkownicy mający prawa administracyjne w cyberelements Identity lub odpowiedzialni za dany dział.
Widoczne, jeśli „Authorized user(s)” = „A list of persons”:
  • List (IDs),
  • List of IDs returned by an SQL evaluation.
Selection Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”.

Lista osób do wybrania.
Filter query Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”.

Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.

Czy zezwolić na wykonanie dla siebie?

Ta opcja jest widoczna tylko wtedy, gdy typ workflow jest ustawiony na „On User Request”. Pozwala zezwolić użytkownikowi na złożenie wniosku dla siebie albo mu tego zabronić.

Liczbę użytkowników uprawnionych do złożenia wniosku dla siebie można również ograniczyć za pomocą filtrów.

Można też skonfigurować workflow tak, aby wykonanie było dozwolone wyłącznie dla siebie. Konfiguracje, które należy w tym celu wprowadzić, opisano poniżej.

Parameter Description Typ i możliwe wartości
Allow Parametr wskazujący, czy użytkownik składający wniosek może to zrobić we własnym imieniu.
  • Yes (zaznaczone),
  • No (niezaznaczone).
Filter Typ filtra określający sposób pobierania listy osób uprawnionych do złożenia wniosku.

Przykład: użytkownicy mający prawa administracyjne w cyberelements Identity lub odpowiedzialni za dany dział.
Widoczne, jeśli „Allow” = Yes (zaznaczone).
  • List (IDs)
  • List of IDs returned by an SQL evaluation: opcja, którą należy wybrać, jeśli workflow może być wykonywany wyłącznie dla siebie.
Selection Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”.

Lista osób do wybrania.
Filter query Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. Widoczne, jeśli „Authorized User(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”.

Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób.



Jeśli workflow może być wykonywany wyłącznie dla siebie, użyj następującej składni:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.

Manager

Sekcja „Manager” umożliwia zdefiniowanie, które osoby mogą zarządzać instancjami tego workflow, to znaczy które osoby będą uprawnione do przeglądania instancji workflow i oddziaływania na nie, dopóki workflow nie ma statusu zakończonego lub zarchiwizowanego.

Parameter Description Typ i możliwe wartości
Workflow administrator(s) Osoba lub osoby rzeczywiste uprawnione do zarządzania workflow, to znaczy do wstrzymywania go, ponownego uruchamiania, zatrzymywania oraz zatwierdzania akcji takich jak zgody. Lista osób.
Filter Filtr określający sposób pobierania listy osób uprawnionych do administrowania workflow.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”.

Lista osób do wybrania.
Filter query Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”.

Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.

-->

Scope

Sekcja „Scope” umożliwia zdefiniowanie warunków filtrowania tożsamości, które mogą być celem workflow. Zakres workflow dotyczy wyłącznie workflow typu „On event”, „Delayed trigger” lub „On user request”.

Parameter Description Typ i możliwe wartości
Zakres workflow: Osoba lub osoby rzeczywiste, dla których workflow jest wykonywany (umożliwia filtrowanie celu workflow).
  • „All”: wszystkie tożsamości,
  • „List”: umożliwia ograniczenie zakresu


Przykład: w przypadku workflow dotyczącego zdarzenia utworzenia osoby zakres można ograniczyć do tworzenia osób zewnętrznych. W przypadku wniosków o uprawnienia wnioski można ograniczyć do użytkowników danego działu.
Filter Typ filtra określający sposób pobierania listy osób docelowych workflow.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Lista wynikająca z wyboru osób dokonanego podczas konfiguracji. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List (ids)”.

Lista osób do wybrania.
Filter query Parametr umożliwiający podanie zapytania SQL filtrującego wymagane osoby. Widoczne, jeśli „Authorized user(s)” = „A list of persons” i jeśli „Filter” = „List of IDs returned by an SQL evaluation”.

Łańcuch znaków: zapytanie SQL służące do filtrowania wybranych osób. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.

Workflow validation

Sekcja „Workflow validation” polega na określeniu statusu instancji workflow na podstawie statusów kroków, z których workflow się składa. Menedżerom workflow można także zezwolić na zatwierdzanie (kroków zatwierdzania) w imieniu osób zatwierdzających, aby na przykład odblokować workflow w razie nieobecności.

Parameter Description Typ i możliwe wartości
Allow validation by manager Umożliwia zatwierdzanie workflow przez menedżerów workflow (dodatkowo względem osób zatwierdzających zdefiniowanych w krokach workflow).
  • Yes (zaznaczone),
  • No (niezaznaczone).
Validation rule Parametr służący do zdefiniowania reguły, którą należy sprawdzić, aby wskazać, czy workflow zakończył się powodzeniem, czy niepowodzeniem.
  • The workflow succeeds if the last step has succeeded,
  • The workflow fails if at least one step fails,
  • Evaluation rule determining whether the workflow has succeeded.
Query Parametr umożliwiający wskazanie zapytania SQL, aby dokładniej zdefiniować elementy decydujące o tym, czy workflow będzie miał status „Successful”. Widoczne, jeśli „Validation Rule” = „Evaluation rule determining whether the workflow succeeds”.

Łańcuch znaków: zapytanie SQL służące do wyodrębnienia elementów decydujących o tym, czy workflow ma status „Successful”, czy „Failed”. Zapytanie musi zwracać wartość logiczną. Jeśli zwrócona wartość to 1, workflow będzie miał status „Successful”; w przeciwnym razie będzie miał status „Failed”. Informacje o stosowaniu słów kluczowych znajdziesz na tej stronie.

Uwaga dotycząca zatwierdzania workflow:

Gdy akcja (lub krok) nie jest wykonywana, ponieważ kontekst nie spełnia warunków wykonania tej akcji (lub kroku), w bazie danych nie jest tworzona żadna instancja akcji (ani kroku).

Nie można zatem pobrać statusu tej akcji ani kroku.

Jeśli dla danego kroku bez warunków wykonania nie została wykonana żadna z jego akcji, instancja kroku istnieje w bazie danych, a jej status to powodzenie.

Operacje podlegające zatwierdzeniu są zatwierdzane tylko wtedy, gdy workflow zakończy się powodzeniem.