Sari la conținut

Setările workflowurilor

Un șablon de workflow este definit prin:

  • Setările sale generale,
  • Setările sale de inițializare,
  • Utilizatorii săi reali sau de sistem autorizați să îl inițieze,
  • O autorizare de execuție asupra solicitantului,
  • Managerii săi,
  • Domeniul său: persoanele destinatare ale workflowului (de exemplu: interni, persoane dintr-un departament),
  • Regula sa de validare, care depinde de starea etapelor,
  • Etapele sale,
  • Acțiunile și sarcinile sale.

Setări generale

Parametru Description Tip și valori posibile
Created by Numele de afișare al creatorului șablonului de workflow. Vizibil numai în modul de consultare.

Nemodificabil.
Put into production by Numele de afișare al identității care a trecut workflowul în producție. Vizibil numai în modul de consultare.

Nemodificabil.
Workflow ID Identificator unic atribuit de cyberelements Identity. Vizibil numai în modul de consultare.

Nemodificabil.
Version Identificator unic atribuit de cyberelements Identity.

Se incrementează automat la fiecare modificare a șablonului de workflow.
Vizibil numai în modul de consultare.

Nemodificabil.
Category Permite clasificarea șablonului de workflow într-o categorie. Listă de valori definite de categoriile de workflow.
Name Numele workflowului.

Se afișează în lista Workflows din interfața de administrare și în interfața de utilizator.

Este posibil să personalizați numele cu o valoare proprie instanței de workflow, incluzând un cuvânt-cheie.
Obligatoriu.

Șir de caractere care poate conține cuvinte-cheie. În acest caz, șirul de caractere nu trebuie să conțină spații sau caractere speciale.

Exemplu:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Fiecare cerere de drepturi va avea ca sufix numele persoanelor pentru care au fost făcute cererile de drepturi.

Code Cod care identifică configurarea unui Workflow; trebuie să fie unic. Obligatoriu.

Șir de caractere, fără spații și fără caractere speciale.
Description Descrierea workflowului.

Aceasta va fi afișată în interfața de utilizator pentru workflowurile de cerere de utilizator.
Șir de caractere.
Title Titlul Workflowului așa cum va fi afișat în interfața de utilizator. Șir de caractere.
Allow note(s) to be added Permite autorizarea sau interzicerea adăugării de note la instanțele de workflow din interfața de utilizator. Da/Nu.

Valoare implicită = No
Archiving period (days) Definește durata în care instanțele de workflow arhivate rămân în baza de date. Numeric.

Perioada de arhivare începe imediat ce workflowul se încheie. După expirarea perioadei de arhivare, instanța de workflow este ștearsă automat din baza de date. (Nu este valabil pentru workflowurile amânate, care nu sunt niciodată șterse)

Valoare implicită = 0.

Setări de inițializare

Setările de inițializare permit definirea tipului de workflow și a caracteristicilor sale, precum și a modului de declanșare. Câmpurile de configurare variază în funcție de tipul de workflow selectat.

Setările de inițializare comune tuturor tipurilor de workflow sunt următoarele:

Parametru Description Tip și valori posibile
Statut Parametru care indică starea workflowului. Numai workflowurile în producție vor fi executate de motorul de workflowuri și disponibile în lista de cereri a unui utilizator. Under construction

In production

Suspended

Enabled

Workflow type Alegerea tipului de workflow. La cererea utilizatorilor: un formular de cerere de utilizator este disponibil în meniul „workflow” al consolei de exploatare.

Pe un eveniment: declanșarea workflowului condiționată de un eveniment cyberelements Identity care poate fi supus validării, precum atribuirile sau retragerile de atribuiri (conturi, profiluri, delegare, resurse, persoane), creările, modificările sau ștergerile (persoane, drepturi, structuri, reguli de autorizare, enumerări, sincronizări), delegările și ștergerile de delegare, certificările și decertificările de drepturi, schimbările de context, reconcilierile de identități și transferurile de personal.

Declanșare amânată: declanșarea workflowului pe baza unui atribut de tip dată al persoanei (de exemplu: data de intrare, data de plecare, data nașterii) sau pe baza datei de expirare a unui drept.

Periodic: workflow declanșat pe baza unei frecvențe de execuție.

Parametrii de inițializare în funcție de tipul de workflow sunt descriși mai jos:

  • Tipul de workflow „User request”: sunt disponibile mai multe tipuri de workflowuri „user request”, iar configurarea parametrilor de inițializare diferă în funcție de tipul ales.

    • Cerere de drepturi: permite unui utilizator să solicite drepturi prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.

    Parametru Description Tip și valori posibile
    Request Natura cererii de utilizator. Rights request
    Check SOD Necesită verificarea regulilor de separare a drepturilor la completarea formularului de cerere. Utilizatorul nu va putea valida cererea sa dacă drepturile solicitate nu respectă regulile SOD. Da/Nu
    Right Lista drepturilor pe care le poate solicita utilizatorul care inițiază workflowul. Listă de drepturi.
    Additional fields Permite configurarea unor câmpuri text sau enumerate suplimentare în formularul de cerere. Selectarea unuia sau mai multor atribute (numai de tip șir de caractere sau enumerat) din lista atributelor existente.

    • Cerere de modificare a atributelor: permite unui utilizator să solicite modificarea valorii unuia sau mai multor atribute prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.

    Parametru Description Tip și valori posibile
    Request Natura cererii de utilizator. Cerere de modificare a atributelor
    Attribute selection Lista atributelor pe care le poate modifica utilizatorul care inițiază workflowul. Lista atributelor.

    Vizibil dacă: Request = „Request to modify attributes”

    • Cerere de resurse: permite unui utilizator să trimită o cerere de dotare cu resurse prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.

    Parametru Description Tip și valori posibile
    Request Natura cererii de utilizator. Resource request
    Resource type Tipul de resurse pe care le poate solicita utilizatorul care inițiază workflowul. Tipul de resursă. (Rețineți că, pentru a utiliza corect această funcție, trebuie să selectați un singur tip de resursă pentru fiecare workflow)

    • Cerere de provizionare manuală: permite unui utilizator să trimită o cerere de provizionare manuală prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.

    Parametru Description Tip și valori posibile
    Request Natura cererii de utilizator. Cerere de provizionare manuală
    Check SOD Necesită verificarea regulilor de separare a drepturilor la completarea formularului de cerere. Utilizatorul nu va putea valida cererea sa dacă drepturile solicitate nu respectă regulile SOD. Da/Nu
    Right Lista drepturilor pe care le poate solicita utilizatorul care inițiază workflowul. Listă de drepturi.
    Additional fields Permite configurarea unor câmpuri text sau enumerate suplimentare în formularul de cerere. Selectarea unuia sau mai multor atribute (numai de tip șir de caractere sau enumerat) din lista atributelor existente.

    • Altă cerere: permite unui utilizator să facă o cerere personalizată prin intermediul unui formular. Cererea se face sub formă de text. O poate face pentru sine sau pentru una ori mai multe alte persoane.

    Parametru Description Tip și valori posibile
    Request Natura cererii de utilizator. Other request
    Descrierea cererii Description Șir de caractere.

  • Tipul de workflow „On an event”: evenimentele sunt generate de Systancia Identity pentru fiecare operațiune inclusă în lista următoare.

Parametru Description Tip și valori posibile
Event Parametru care indică evenimentul sau evenimentele care declanșează workflowul. Lista evenimentelor (vezi lista de mai jos)
Opțiune de declanșare în funcție de starea acțiunii Condiție de declanșare legată de starea acțiunii care a generat evenimentul. Success/Failure/Both
Opțiune de declanșare a workflowului în funcție de cronologia acțiunii Condiție de declanșare a workflowului Before/After/Both.

Before: bifați această opțiune pentru a crea o validare înainte ca evenimentul să se producă efectiv (exemplu: validarea creării unei persoane).

After: bifați această opțiune pentru ca prima etapă să se declanșeze după ce evenimentul s-a produs.
Conditions to be validated Workflow declanșat dacă sunt validate toate evenimentele trimise sau o parte dintre ele. Cel puțin una dintre condiții trebuie validată,

Toate condițiile trebuie validate.
Grouping Permite declanșarea unui singur workflow atunci când un lot de evenimente similare este trimis în același timp. Da/Nu.

Această opțiune este disponibilă pentru următoarele șase evenimente:

Atribuirea drepturilor

Modificarea drepturilor

Modificarea unei persoane

Reconcilierea identităților unei persoane

Retragerea drepturilor

Ștergerea reconcilierii identităților unei persoane

Lista evenimentelor și a parametrilor opționali

  • Tipul de workflow „Delayed Trigger”: este posibil să declanșați un workflow cu X zile înainte sau după data unui atribut definit sau după data de sfârșit a unui drept indicat.
Parametru Description Tip și valori posibile
Based on Parametru care permite indicarea atributului de tip dată pe care se va baza workflowul. „On attribute”: lista atributelor de tip dată.

„On expiration of a right”: se aplică tuturor drepturilor care au o dată de sfârșit indicată.
Time period „Before” (număr de zile): execuția anticipată a workflowului pe baza valorii atributului de dată destinatar.

„After” (număr de zile): execuția amânată a workflowului pe baza valorii atributului de dată destinatar.
Număr întreg.
  • Tipul de workflow „Periodic”: permite trimiterea workflowurilor cu o frecvență determinată
Parametru Description Tip și valori posibile
Every Parametri care permit indicarea frecvenței cu care se declanșează un workflow periodic. Frecvență care trebuie selectată din listă:
  • Zi(le)
  • Săptămână(i)
  • Lună
  • Oră(e)
Sending time Ora la care se declanșează workflowul periodic. Numere întregi. Definesc ora de trimitere atunci când frecvența selectată este zi, săptămână sau lună, sau ora primei trimiteri atunci când frecvența este de tip „oră”.

User(s)

Secțiunea „Users” permite definirea persoanelor sau identităților care pot executa un workflow. Posibilitățile variază în funcție de tipul de workflow ales.

Parametru Description Tip și valori posibile
Authorized user(s) Persoana sau persoanele, reale ori de sistem, autorizate să inițieze workflowul.
  • Toată lumea (persoane reale),
  • O listă de persoane (valabil pentru workflowurile pe eveniment sau la cererea utilizatorului),
  • O evaluare SQL (valabil pentru workflowurile pe eveniment),
  • Sistem (HPP, ILM — valabil numai pentru workflowurile pe eveniment, cu declanșare amânată sau periodică),
  • Orice persoană (sistem + persoane reale. Valabil numai pentru workflowurile pe eveniment sau cu declanșare amânată).
Filter Tipul de filtru care definește modul în care se obține lista persoanelor autorizate să inițieze workflowul.

Exemplu: utilizatori cu drepturi de administrare a cyberelements Identity sau responsabili de un serviciu.
Vizibil dacă „Authorized user(s)” = „A list of persons”:
  • Listă (ID-uri),
  • Listă de ID-uri returnate de o evaluare SQL.
Selection Lista rezultată din selecția persoanelor efectuată în timpul configurării. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”.

Lista persoanelor care trebuie selectate.
Filter query Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”.

Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. Consultați această pagină pentru utilizarea cuvintelor-cheie.

Se permite execuția pentru sine?

Această opțiune este vizibilă numai dacă tipul de workflow este definit ca „On User Request”. Permite autorizarea sau refuzarea trimiterii unei cereri pentru sine de către un utilizator.

Numărul de utilizatori autorizați să trimită o cerere pentru sine poate fi redus și prin filtre.

Este de asemenea posibil să configurați un workflow pentru a permite execuția numai pentru sine. Configurările care trebuie aplicate sunt detaliate mai jos.

Parametru Description Tip și valori posibile
Allow Parametru care indică dacă utilizatorul care face o cerere poate să o facă în numele său.
  • Da (bifat),
  • Nu (nebifat).
Filter Tipul de filtru care definește modul în care se obține lista persoanelor autorizate să facă o cerere.

Exemplu: utilizatori cu drepturi de administrare a cyberelements Identity sau responsabili de un serviciu.
Vizibil dacă „Allow” = Da (bifat).
  • Listă (ID-uri)
  • Listă de ID-uri returnate de o evaluare SQL: opțiune care trebuie selectată dacă workflowul poate fi executat numai pentru sine.
Selection Lista rezultată din selecția persoanelor efectuată în timpul configurării. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”.

Lista persoanelor care trebuie selectate.
Filter query Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. Vizibil dacă „Authorized User(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”.

Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite.



Dacă workflowul poate fi executat numai pentru sine, utilizați sintaxa următoare:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Consultați această pagină pentru utilizarea cuvintelor-cheie.

Manager

Secțiunea „Manager” permite definirea persoanelor care pot gestiona instanțele acestui workflow, cu alte cuvinte aceste persoane vor fi autorizate să consulte instanțele de workflow și să acționeze asupra lor atât timp cât workflowul nu este în starea finalizat/arhivat.

Parametru Description Tip și valori posibile
Workflow administrator(s) Persoana sau persoanele reale autorizate să gestioneze workflowul, adică să îl pună în pauză, să îl repornească, să îl oprească și să valideze acțiuni precum aprobările. Lista persoanelor.
Filter Filtru care definește modul în care se obține lista persoanelor autorizate să administreze workflowul.
  • Listă (ID-uri)
  • Listă de ID-uri returnate de o evaluare SQL.
Selection Lista rezultată din selecția persoanelor efectuată în timpul configurării. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”.

Lista persoanelor care trebuie selectate.
Filter query Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”.

Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. Consultați această pagină pentru utilizarea cuvintelor-cheie.

-->

Scope

Secțiunea „Scope” permite definirea condițiilor de filtrare a identităților care pot fi vizate de workflow. Domeniul workflowului se aplică numai workflowurilor de tip „On event”, „Delayed trigger” sau „On user request”.

Parametru Description Tip și valori posibile
Domeniul workflowului: Persoana sau persoanele reale asupra cărora se execută workflowul (permite filtrarea destinatarului workflowului).
  • „All”: toate identitățile,
  • „List”: permite limitarea domeniului


Exemplu: pentru un workflow pe un eveniment de creare de persoană, domeniul ar putea fi limitat la crearea de persoane externe. Pentru cererile de drepturi, cererile ar putea fi limitate la utilizatorii unui serviciu.
Filter Tipul de filtru care definește modul în care se obține lista persoanelor destinatare ale workflowului.
  • Listă (ID-uri)
  • Listă de ID-uri returnate de o evaluare SQL.
Selection Lista rezultată din selecția persoanelor efectuată în timpul configurării. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”.

Lista persoanelor care trebuie selectate.
Filter query Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”.

Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. Consultați această pagină pentru utilizarea cuvintelor-cheie.

Validarea workflowului

Secțiunea „Workflow validation” constă în definirea stării instanței de workflow pe baza stărilor etapelor care compun workflowul. Managerii workflowului pot fi de asemenea autorizați să valideze (etapele de validare) în numele validatorilor (pentru a debloca workflowuri în caz de absență, de exemplu).

Parametru Description Tip și valori posibile
Allow validation by manager Permite validarea workflowului de către managerii workflowului (pe lângă validatorii definiți în etapele workflowului).
  • Da (bifat),
  • Nu (nebifat).
Validation rule Parametru care permite definirea regulii care trebuie verificată pentru a indica dacă workflowul a reușit sau a eșuat.
  • Workflowul reușește dacă ultima etapă a reușit,
  • Workflowul eșuează dacă cel puțin o etapă eșuează,
  • Regulă de evaluare care determină dacă workflowul a reușit.
Query Parametru care permite indicarea unei interogări SQL pentru a defini mai precis elementele care vor determina dacă un workflow va fi în starea „Successful”. Vizibil dacă „Validation Rule” = „Evaluation rule determining whether the workflow succeeds”.

Șir de caractere: interogare SQL utilizată pentru a extrage elementele care vor determina dacă un workflow este în starea „Successful” sau „Failed”. Interogarea trebuie să returneze o valoare booleană. Dacă valoarea returnată este 1, workflowul va fi în starea „Successful”; în caz contrar, va fi în starea „Failed”. Consultați această pagină pentru utilizarea cuvintelor-cheie.

Notă privind validarea workflowului:

Atunci când o acțiune (sau o etapă) nu se execută deoarece contextul nu îndeplinește condițiile de execuție a acțiunii (sau a etapei), nu se creează nicio instanță de acțiune (sau de etapă) în baza de date.

Prin urmare, nu este posibil să obțineți starea acțiunii sau a etapei.

Dacă, pentru o etapă dată fără condiții de execuție, nu a fost executată niciuna dintre acțiunile sale, instanța de etapă există în baza de date și starea sa este reușită.

Operațiunile supuse validării sunt validate numai dacă workflowul se încheie cu succes.