Gå till innehållet

Inställningar för workflow

En workflow-mall definieras av:

  • dess allmänna inställningar,
  • dess initieringsinställningar,
  • dess verkliga användare eller systemanvändare som har behörighet att starta den,
  • en körningsauktorisering på sökanden,
  • dess ansvariga,
  • dess omfattning: målpersoner för workflowet (till exempel interna medarbetare, personer på en avdelning),
  • dess valideringsregel, som beror på stegens status,
  • dess steg,
  • dess åtgärder och uppgifter.

Allmänna inställningar

Parameter Description Typ och möjliga värden
Created by Visningsnamn för den som skapade workflow-mallen. Endast synlig i visningsläge.

Kan inte redigeras.
Put into production by Visningsnamn för den identitet som satte workflowet i produktion. Endast synlig i visningsläge.

Kan inte redigeras.
Workflow ID Unik identifierare som tilldelas av cyberelements Identity. Endast synlig i visningsläge.

Kan inte redigeras.
Version Unik identifierare som tilldelas av cyberelements Identity.

Räknas automatiskt upp varje gång workflow-mallen ändras.
Endast synlig i visningsläge.

Kan inte redigeras.
Category Gör det möjligt att klassificera workflow-mallen i en kategori. Lista med värden som definieras av workflow-kategorierna.
Name Namn på workflowet.

Det visas i listan Workflows i administrationsgränssnittet och i användargränssnittet.

Det är möjligt att anpassa namnet med ett värde som är specifikt för workflow-instansen genom att inkludera ett nyckelord.
Obligatoriskt.

Teckensträng som kan innehålla nyckelord. I detta fall får teckensträngen inte innehålla några blanksteg eller specialtecken.

Exempel:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Varje begäran om rättigheter får som suffix namnen på de personer som begärandena om rättigheter gjordes för.

Code Kod som identifierar konfigurationen av ett workflow; den måste vara unik. Obligatoriskt.

Teckensträng, utan blanksteg och utan specialtecken.
Description Beskrivning av workflowet.

Den visas i användargränssnittet för workflow på användarbegäran.
Teckensträng.
Title Titel på workflowet såsom den visas i användargränssnittet. Teckensträng.
Allow note(s) to be added Gör det möjligt att tillåta eller förbjuda att anteckningar läggs till i workflow-instanser från användargränssnittet. Yes/No.

Standardvärde = No
Archiving period (days) Anger hur länge arkiverade workflow-instanser kvarstår i databasen. Numeriskt.

Arkiveringsperioden börjar så snart workflowet är slutfört. När arkiveringsperioden har löpt ut tas workflow-instansen automatiskt bort från databasen. (Gäller inte för fördröjda workflow som aldrig tas bort)

Standardvärde = 0.

Initieringsinställningar

Med initieringsinställningarna kan du ange typen av workflow och dess egenskaper samt utlösningsläget. Konfigurationsfälten varierar beroende på vilken typ av workflow som valts.

De initieringsinställningar som är gemensamma för alla typer av workflow är följande:

Parameter Description Typ och möjliga värden
Statut Parameter som anger status för workflowet. Endast workflow i produktion körs av workflow-motorn och är tillgängliga i en användares lista över begäranden. Under construction

In production

Suspended

Enabled

Workflow type Val av typ av workflow. At the request of users: ett formulär för användarbegäran finns i menyn ”workflow” i driftkonsolen.

On an event: utlösning av workflowet villkorad av en händelse i cyberelements Identity som kan vara föremål för validering, såsom tilldelningar eller borttagande av tilldelningar (konton, profiler, delegering, resurser, personer), skapanden, ändringar eller borttaganden (personer, rättigheter, strukturer, auktoriseringsregler, uppräkningar, synkroniseringar), delegeringar och borttagande av delegeringar, certifieringar och avcertifieringar av rättigheter, kontextändringar, identitetsavstämningar och personalförflyttningar.

Delayed triggering: utlösning av workflowet utifrån ett datumattribut för personen (till exempel: startdatum, slutdatum, födelsedatum) eller utifrån utgångsdatumet för en rättighet.

Periodic: workflow som utlöses utifrån en körningsfrekvens.

Initieringsparametrarna för respektive typ av workflow beskrivs nedan:

  • Workflow-typen ”User request”: flera typer av workflow av typen ”user request” finns tillgängliga, och konfigurationen av initieringsparametrarna skiljer sig beroende på vilken typ som väljs.

    • Begäran om rättigheter: gör det möjligt för en användare att begära rättigheter via ett formulär. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.

    Parameter Description Typ och möjliga värden
    Request Typ av användarbegäran. Rights request
    Check SOD Kräver kontroll av reglerna för åtskillnad av rättigheter när begäranformuläret fylls i. Användaren kan inte validera sin begäran om de begärda rättigheterna inte följer SOD-reglerna. Yes/No
    Right Lista över de rättigheter som den användare som startar workflowet kan begära. Lista med rättigheter.
    Additional fields Gör det möjligt att konfigurera ytterligare text- eller uppräkningsfält i begäranformuläret. Val av ett eller flera attribut (endast av typen teckensträng eller uppräknat värde) från listan över befintliga attribut.

    • Begäran om attributändring: gör det möjligt för en användare att via ett formulär begära ändring av värdet för ett eller flera attribut. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.

    Parameter Description Typ och möjliga värden
    Request Typ av användarbegäran. Request for attribute modification
    Attribute selection Lista över de attribut som den användare som startar workflowet kan ändra. Lista över attribut.

    Synligt om: Request = ”Request to modify attributes”

    • Begäran om resurser: gör det möjligt för en användare att via ett formulär begära tilldelning av resurser. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.

    Parameter Description Typ och möjliga värden
    Request Typ av användarbegäran. Resource request
    Resource type Typ av resurser som den användare som startar workflowet kan begära. Resurstyp. (Observera att du för att använda funktionen korrekt endast får välja en resurstyp per workflow)

    • Manual provisioning request: gör det möjligt för en användare att via ett formulär göra en begäran om manuell provisionering. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.

    Parameter Description Typ och möjliga värden
    Request Typ av användarbegäran. Manual provisioning request
    Check SOD Kräver kontroll av reglerna för åtskillnad av rättigheter när begäranformuläret fylls i. Användaren kan inte validera sin begäran om de begärda rättigheterna inte följer SOD-reglerna. Yes/No
    Right Lista över de rättigheter som den användare som startar workflowet kan begära. Lista med rättigheter.
    Additional fields Gör det möjligt att konfigurera ytterligare text- eller uppräkningsfält i begäranformuläret. Val av ett eller flera attribut (endast av typen teckensträng eller uppräknat värde) från listan över befintliga attribut.

    • Other request: gör det möjligt för en användare att göra en anpassad begäran via ett formulär. Begäran görs i textform. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.

    Parameter Description Typ och möjliga värden
    Request Typ av användarbegäran. Other request
    Description of the request Description Teckensträng.

  • Workflow-typen ”On an event”: händelserna genereras av Systancia Identity för varje åtgärd som finns i listan nedan.

Parameter Description Typ och möjliga värden
Event Parameter som anger den eller de händelser som utlöser workflowet. Lista över händelser (se listan nedan)
Utlösningsalternativ beroende på åtgärdens status Utlösningsvillkor kopplat till status för den åtgärd som genererade händelsen. Success/Failure/Both
Alternativ för utlösning av workflowet beroende på åtgärdens tidsförlopp Utlösningsvillkor för workflowet Before/After/Both.

Before: markera det här alternativet för att skapa en validering innan händelsen faktiskt inträffar (exempel: validering av skapandet av en person).

After: markera det här alternativet så att det första steget utlöses efter att händelsen har inträffat.
Conditions to be validated Workflow som utlöses om alla eller en del av de skickade händelserna valideras. Minst ett av villkoren måste valideras,

Alla villkor måste valideras.
Grouping Gör det möjligt att utlösa endast ett workflow när en grupp liknande händelser skickas samtidigt. Yes/No.

Det här alternativet är tillgängligt för följande sex händelser:

Tilldelning av rättigheter

Ändring av rättigheter

Ändring av en person

Avstämning av en persons identiteter

Indragning av rättigheter

Borttagning av avstämningen av en persons identiteter

Lista över händelser och valfria parametrar

  • Workflow-typen ”Delayed Trigger”: det är möjligt att utlösa ett workflow X dagar före eller efter datumet för ett definierat attribut eller slutdatumet för en angiven rättighet.
Parameter Description Typ och möjliga värden
Based on Parameter som används för att ange det datumattribut som workflowet ska baseras på. ”On attribute”: lista över datumattribut.

”On expiration of a right”: gäller för alla rättigheter som har ett angivet slutdatum.
Time period ”Before” (antal dagar): körning av workflowet i förväg utifrån värdet på måldatumattributet.

”After” (antal dagar): fördröjd körning av workflowet utifrån värdet på måldatumattributet.
Heltal.
  • Workflow-typen ”Periodic”: gör det möjligt att skicka workflow med en angiven frekvens
Parameter Description Typ och möjliga värden
Every Parametrar för att ange hur ofta ett periodiskt workflow utlöses. Frekvens som ska väljas i listan:
  • Day(s)
  • Week(s)
  • Month
  • Hour(s)
Sending time Klockslag då det periodiska workflowet utlöses. Heltal. Anger sändningstiden när den valda frekvensen är dag, vecka eller månad, eller klockslaget för den första sändningen när frekvensen är av typen ”hour”.

User(s)

I avsnittet ”Users” anger du vilka personer eller identiteter som kan köra ett workflow. Möjligheterna varierar beroende på vilken typ av workflow som valts.

Parameter Description Typ och möjliga värden
Authorized user(s) Person eller personer, verkliga eller system, som har behörighet att starta workflowet.
  • Everyone (verkliga personer),
  • A list of people (gäller för workflow efter händelse eller på användarbegäran),
  • An SQL evaluation (gäller för workflow efter händelse),
  • System (HPP, ILM - gäller endast för workflow efter händelse, med fördröjd eller periodisk utlösning),
  • Any person (system + verkliga personer. Gäller endast för workflow efter händelse eller med fördröjd utlösning).
Filter Filtertyp som anger hur listan över de personer som har behörighet att starta workflowet hämtas.

Exempel: användare med administrationsrättigheter för cyberelements Identity eller som är ansvariga för en avdelning.
Synligt om ”Authorized user(s)” = ”A list of persons”:
  • List (IDs),
  • List of IDs returned by an SQL evaluation.
Selection Lista som följer av det val av personer som gjordes vid konfigurationen. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”.

Lista över de personer som ska väljas.
Filter query Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”.

Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. Se den här sidan för användning av nyckelord.

Tillåt körning för mig själv?

Det här alternativet är endast synligt om typen av workflow är inställd på ”On User Request”. Med det kan du tillåta eller neka en användare att skicka in en begäran för sig själv.

Antalet användare som har behörighet att skicka in en begäran för sig själva kan också begränsas med hjälp av filter.

Det är också möjligt att konfigurera ett workflow så att körning endast tillåts för sig själv. De konfigurationer som ska göras beskrivs nedan.

Parameter Description Typ och möjliga värden
Allow Parameter som anger om den användare som gör en begäran kan göra det för egen räkning.
  • Yes (markerat),
  • No (ej markerat).
Filter Filtertyp som anger hur listan över de personer som har behörighet att göra en begäran hämtas.

Exempel: användare med administrationsrättigheter för cyberelements Identity eller som är ansvariga för en avdelning.
Synligt om ”Allow” = Yes (markerat).
  • List (IDs)
  • List of IDs returned by an SQL evaluation: alternativ som måste väljas om workflowet endast kan köras för sig själv.
Selection Lista som följer av det val av personer som gjordes vid konfigurationen. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”.

Lista över de personer som ska väljas.
Filter query Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. Synligt om ”Authorized User(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”.

Teckensträng: SQL-fråga som används för att filtrera de önskade personerna.



Om workflowet endast kan köras för sig själv använder du följande syntax:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Se den här sidan för användning av nyckelord.

Manager

I avsnittet ”Manager” anger du vilka personer som kan hantera instanserna av det här workflowet, det vill säga vilka personer som har behörighet att visa och agera på workflow-instanser så länge workflowet inte har status slutfört/arkiverat.

Parameter Description Typ och möjliga värden
Workflow administrator(s) Verklig person eller verkliga personer som har behörighet att hantera workflowet, det vill säga att pausa, starta om, stoppa och validera åtgärder såsom godkännanden. Lista över personer.
Filter Filter som anger hur listan över de personer som har behörighet att administrera workflowet hämtas.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Lista som följer av det val av personer som gjordes vid konfigurationen. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”.

Lista över de personer som ska väljas.
Filter query Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”.

Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. Se den här sidan för användning av nyckelord.

-->

Scope

I avsnittet ”Scope” definierar du villkor för att filtrera de identiteter som workflowet kan rikta sig mot. Omfattningen för workflowet gäller endast för workflow av typerna ”On event”, ”Delayed trigger” eller ”On user request”.

Parameter Description Typ och möjliga värden
Omfattning för workflowet: Verklig person eller verkliga personer som workflowet körs för (gör det möjligt att filtrera målet för workflowet).
  • ”All”: alla identiteter,
  • ”List”: gör det möjligt att begränsa omfattningen


Exempel: för ett workflow kopplat till en händelse om skapande av en person kan omfattningen begränsas till skapande av externa personer. För begäranden om rättigheter kan begärandena begränsas till användarna på en avdelning.
Filter Filtertyp som anger hur listan över målpersoner för workflowet hämtas.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Lista som följer av det val av personer som gjordes vid konfigurationen. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”.

Lista över de personer som ska väljas.
Filter query Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”.

Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. Se den här sidan för användning av nyckelord.

Workflow validation

Avsnittet ”Workflow validation” består i att fastställa status för workflow-instansen utifrån statusen för de steg som workflowet består av. Workflowets ansvariga kan också få behörighet att validera (valideringsstegen) i validerarnas ställe, till exempel för att låsa upp workflow vid frånvaro.

Parameter Description Typ och möjliga värden
Allow validation by manager Gör det möjligt att validera workflowet genom workflowets ansvariga (utöver de validerare som definierats i workflowets steg).
  • Yes (markerat),
  • No (ej markerat).
Validation rule Parameter som används för att definiera den regel som ska kontrolleras för att ange om workflowet har lyckats eller misslyckats.
  • The workflow succeeds if the last step has succeeded,
  • The workflow fails if at least one step fails,
  • Evaluation rule determining whether the workflow has succeeded.
Query Parameter som gör det möjligt att ange en SQL-fråga för att mer exakt definiera de element som avgör om ett workflow får status ”Successful”. Synligt om ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”.

Teckensträng: SQL-fråga som används för att extrahera de element som avgör om ett workflow har status ”Successful” eller ”Failed”. Frågan måste returnera ett booleskt värde. Om det returnerade värdet är 1 får workflowet status ”Successful”, annars status ”Failed”. Se den här sidan för användning av nyckelord.

Anmärkning om validering av workflowet:

När en åtgärd (eller ett steg) inte körs eftersom kontexten inte uppfyller villkoren för att köra åtgärden (eller steget), skapas ingen instans av åtgärden (eller steget) i databasen.

Det är därför inte möjligt att hämta status för åtgärden eller steget.

Om ingen av åtgärderna har körts för ett givet steg utan körningsvillkor, finns steginstansen i databasen och dess status är lyckad.

Åtgärder som är föremål för validering valideras endast om workflowet avslutas med lyckat resultat.