Parameter der Workflows¶
Eine Workflow-Vorlage wird bestimmt durch:
- ihre allgemeinen Parameter,
- ihre Initialisierungsparameter,
- ihre realen oder Systembenutzer, die sie starten dürfen,
- eine Ausführungsberechtigung für den Antragsteller,
- ihre Manager,
- ihre Tragweite: Zielpersonen des Workflows (Beispiel: interne Mitarbeiter, Personen einer Abteilung),
- ihre Validierungsregel, die vom Status der Schritte abhängt,
- ihre Schritte,
- ihre Aktionen und Aufgaben.
Allgemeine Parameter¶
Initialisierungsparameter¶
Über die Initialisierungsparameter lassen sich der Typ des Workflows und seine Merkmale sowie der Auslösemodus festlegen. Die Konfigurationsfelder richten sich nach dem gewählten Workflow-Typ.
Die Initialisierungsparameter, die allen Workflow-Typen gemeinsam sind, lauten:
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Statut | Parameter, der den Status des Workflows angibt. Nur Workflows in Produktion werden von der Workflow-Engine ausgeführt und stehen in der Anfrageliste eines Benutzers zur Verfügung. |
Under construction In production Suspended Enabled |
| Workflow type | Wahl des Workflow-Typs. |
At the request of users: Ein Formular für Benutzeranfragen steht im Menü „workflow“ der Betriebskonsole zur Verfügung. On an event: Auslösung des Workflows durch ein Ereignis von cyberelements Identity, das einer Validierung unterliegen kann, etwa Zuweisungen oder Entziehungen (Konten, Profile, Delegation, Ressourcen, Personen), Erstellungen, Änderungen oder Löschungen (Personen, Berechtigungen, Strukturen, Berechtigungsregeln, aufgezählte Werte, Synchronisationen), Delegationen und Löschungen von Delegationen, Zertifizierungen und Dezertifizierungen von Berechtigungen, Kontextwechsel, Abgleiche von Identitäten und Personalversetzungen. Delayed triggering: Auslösung des Workflows anhand eines Datumsattributs der Person (Beispiel: Eintrittsdatum, Austrittsdatum, Geburtsdatum) oder anhand des Ablaufdatums einer Berechtigung. Periodic: Workflow, der anhand einer Ausführungshäufigkeit ausgelöst wird. |
Die Initialisierungsparameter je Workflow-Typ werden im Folgenden beschrieben:
-
Workflow-Typ „User request“: Es stehen mehrere Typen von Workflows „user request“ zur Verfügung, und die Konfiguration der Initialisierungsparameter unterscheidet sich je nach gewähltem Typ.
- Anforderung von Berechtigungen: ermöglicht es einem Benutzer, Berechtigungen über ein Formular anzufordern. Er kann die Anfrage für sich selbst oder für eine oder mehrere andere Personen stellen.
Parameter Description Typ und mögliche Werte Request Art der Benutzeranfrage. Rights request Check SOD Verlangt beim Ausfüllen des Anfrageformulars die Prüfung der Regeln zur Trennung von Berechtigungen. Der Benutzer kann seine Anfrage nicht bestätigen, wenn die angeforderten Berechtigungen die SOD-Regeln nicht erfüllen. Yes/No Right Liste der Berechtigungen, die der Benutzer, der den Workflow startet, anfordern kann. Liste von Berechtigungen. Additional fields Ermöglicht es, im Anfrageformular zusätzliche Text- oder Aufzählungsfelder zu konfigurieren. Auswahl eines oder mehrerer Attribute (ausschließlich des Typs Zeichenkette oder aufgezählter Wert) aus der Liste der vorhandenen Attribute. - Anforderung einer Attributänderung: ermöglicht es einem Benutzer, über ein Formular die Änderung des Werts eines oder mehrerer Attribute anzufordern. Er kann die Anfrage für sich selbst oder für eine oder mehrere andere Personen stellen.
Parameter Description Typ und mögliche Werte Request Art der Benutzeranfrage. Request for attribute modification Attribute selection Liste der Attribute, die der Benutzer, der den Workflow startet, ändern kann. Liste von Attributen.
Sichtbar, wenn: Request = „Request to modify attributes“- Anforderung von Ressourcen: ermöglicht es einem Benutzer, über ein Formular die Zuweisung von Ressourcen anzufordern. Er kann die Anfrage für sich selbst oder für eine oder mehrere andere Personen stellen.
Parameter Description Typ und mögliche Werte Request Art der Benutzeranfrage. Resource request Resource type Art der Ressourcen, die der Benutzer, der den Workflow startet, anfordern kann. Ressourcentyp. (Bitte beachten Sie, dass Sie für die korrekte Verwendung dieser Funktion pro Workflow nur einen Ressourcentyp auswählen dürfen) - Manual provisioning request: ermöglicht einem Benutzer, über ein Formular einen manuellen Provisioning-Antrag zu stellen. Der Antrag kann für die eigene Person oder für eine oder mehrere andere Personen gestellt werden.
Parameter Description Typ und mögliche Werte Request Art der Benutzeranfrage. Manual provisioning request Check SOD Verlangt beim Ausfüllen des Anfrageformulars die Prüfung der Regeln zur Trennung von Berechtigungen. Der Benutzer kann seine Anfrage nicht bestätigen, wenn die angeforderten Berechtigungen die SOD-Regeln nicht erfüllen. Yes/No Right Liste der Berechtigungen, die der Benutzer, der den Workflow startet, anfordern kann. Liste von Berechtigungen. Additional fields Ermöglicht es, im Anfrageformular zusätzliche Text- oder Aufzählungsfelder zu konfigurieren. Auswahl eines oder mehrerer Attribute (ausschließlich des Typs Zeichenkette oder aufgezählter Wert) aus der Liste der vorhandenen Attribute. - Other request: ermöglicht einem Benutzer, über ein Formular einen individuellen Antrag zu stellen. Der Antrag erfolgt in Textform und kann für die eigene Person oder für eine oder mehrere andere Personen gestellt werden.
Parameter Description Typ und mögliche Werte Request Art der Benutzeranfrage. Other request Description of the request Description Zeichenkette. -
Workflow-Typ „On an event“: Die Ereignisse werden von Systancia Identity für jeden in der folgenden Liste enthaltenen Vorgang erzeugt.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Event | Parameter, der das Ereignis oder die Ereignisse angibt, die den Workflow auslösen. | Liste der Ereignisse (siehe Liste unten) |
| Auslöseoption abhängig vom Status der Aktion | Auslösebedingung, die mit dem Status der Aktion verknüpft ist, die das Ereignis erzeugt hat. | Success/Failure/Both |
| Auslöseoption des Workflows abhängig vom zeitlichen Ablauf der Aktion | Auslösebedingung des Workflows |
Before/After/Both. Before: Markieren Sie diese Option, um eine Validierung zu erstellen, bevor das Ereignis tatsächlich eintritt (Beispiel: Validierung der Erstellung einer Person). After: Markieren Sie diese Option, damit der erste Schritt nach dem Eintreten des Ereignisses ausgelöst wird. |
| Conditions to be validated | Workflow, der ausgelöst wird, wenn alle gesendeten Ereignisse oder ein Teil davon validiert werden. |
Mindestens eine der Bedingungen muss validiert werden, Alle Bedingungen müssen validiert werden. |
| Grouping | Ermöglicht das Auslösen eines einzigen Workflows, wenn gleichzeitig eine Reihe ähnlicher Ereignisse gesendet wird. |
Yes/No. Diese Option ist für die folgenden sechs Ereignisse verfügbar: Zuweisung von Berechtigungen Änderung von Berechtigungen Änderung einer Person Abgleich der Identitäten einer Person Entzug von Berechtigungen Löschen des Identitätsabgleichs einer Person |
Liste der Ereignisse und optionalen Parameter
- Workflow-Typ „Delayed Trigger“: Ein Workflow kann X Tage vor oder nach dem Datum eines definierten Attributs oder dem Enddatum einer angegebenen Berechtigung ausgelöst werden.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Based on | Parameter, mit dem das Datumsattribut angegeben wird, auf dem der Workflow beruht. |
„On attribute“: Liste der Datumsattribute. „On expiration of a right“: gilt für alle Berechtigungen, für die ein Enddatum angegeben ist. |
| Time period |
„Before“ (Anzahl Tage): vorzeitige Ausführung des Workflows ausgehend vom Wert des Ziel-Datumsattributs. „After“ (Anzahl Tage): verzögerte Ausführung des Workflows ausgehend vom Wert des Ziel-Datumsattributs. |
Ganzzahl. |
- Workflow-Typ „Periodic“: ermöglicht das Senden von Workflows mit einer festgelegten Häufigkeit
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Every | Parameter, mit denen die Häufigkeit angegeben wird, mit der ein periodischer Workflow ausgelöst wird. |
Häufigkeit, die in der Liste ausgewählt werden muss:
|
| Sending time | Uhrzeit, zu der der periodische Workflow ausgelöst wird. | Ganzzahlen. Legen die Sendezeit fest, wenn die ausgewählte Häufigkeit Tag, Woche oder Monat ist, beziehungsweise die Uhrzeit des ersten Sendens, wenn die Häufigkeit vom Typ „Hour“ ist. |
User(s)¶
Im Abschnitt „Users“ wird festgelegt, welche Personen oder Identitäten einen Workflow ausführen können. Die Möglichkeiten variieren je nach gewähltem Workflow-Typ.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Authorized user(s) | Person oder Personen, real oder System, die berechtigt sind, den Workflow zu starten. |
|
| Filter |
Filtertyp, der festlegt, wie die Liste der Personen abgerufen wird, die berechtigt sind, den Workflow zu starten. Beispiel: Benutzer mit Administrationsrechten für cyberelements Identity oder Verantwortliche eines Dienstes. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“:
|
| Selection | Liste, die aus der bei der Konfiguration getroffenen Auswahl der Personen hervorgeht. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List (ids)“. Liste der auszuwählenden Personen.
|
| Filter query | Parameter, mit dem eine SQL-Abfrage angegeben wird, um die gewünschten Personen zu filtern. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List of IDs returned by an SQL evaluation“. Zeichenfolge: SQL-Abfrage zum Filtern der gewünschten Personen. Informationen zur Verwendung von Schlüsselwörtern finden Sie auf dieser Seite.
|
Ausführung für sich selbst zulassen?¶
Diese Option ist nur sichtbar, wenn der Workflow-Typ auf „On User Request“ gesetzt ist. Sie erlaubt oder verweigert einem Benutzer das Einreichen eines Antrags für sich selbst.
Die Anzahl der Benutzer, die berechtigt sind, einen Antrag für sich selbst einzureichen, kann ebenfalls über Filter eingeschränkt werden.
Es ist außerdem möglich, einen Workflow so zu konfigurieren, dass die Ausführung nur für sich selbst zulässig ist. Die dafür vorzunehmenden Konfigurationen werden im Folgenden beschrieben.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Allow | Parameter, der angibt, ob der Benutzer, der einen Antrag stellt, dies im eigenen Namen tun kann. |
|
| Filter |
Filtertyp, der festlegt, wie die Liste der Personen abgerufen wird, die berechtigt sind, einen Antrag zu stellen. Beispiel: Benutzer mit Administrationsrechten für cyberelements Identity oder Verantwortliche eines Dienstes. |
Sichtbar, wenn „Allow“ = Yes (markiert).
|
| Selection | Liste, die aus der bei der Konfiguration getroffenen Auswahl der Personen hervorgeht. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List (ids)“. Liste der auszuwählenden Personen.
|
| Filter query | Parameter, mit dem eine SQL-Abfrage angegeben wird, um die gewünschten Personen zu filtern. |
Sichtbar, wenn „Authorized User(s)“ = „A list of persons“ und wenn „Filter“ = „List of IDs returned by an SQL evaluation“. Zeichenfolge: SQL-Abfrage zum Filtern der gewünschten Personen. ![]() Wenn der Workflow nur für sich selbst ausgeführt werden kann, verwenden Sie die folgende Syntax: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Informationen zur Verwendung von Schlüsselwörtern finden Sie auf dieser Seite. |
Manager¶
Im Abschnitt „Manager“ wird festgelegt, welche Personen die Instanzen dieses Workflows verwalten können, das heißt, welche Personen berechtigt sind, Workflow-Instanzen einzusehen und auf sie einzuwirken, solange der Workflow nicht den Status „abgeschlossen“ oder „archiviert“ hat.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Workflow administrator(s) | Reale Person oder Personen, die berechtigt sind, den Workflow zu verwalten, das heißt ihn anzuhalten, neu zu starten, zu stoppen und Aktionen wie Genehmigungen zu validieren. | Liste von Personen. |
| Filter | Filter, der festlegt, wie die Liste der Personen abgerufen wird, die berechtigt sind, den Workflow zu administrieren. |
|
| Selection | Liste, die aus der bei der Konfiguration getroffenen Auswahl der Personen hervorgeht. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List (ids)“. Liste der auszuwählenden Personen.
|
| Filter query | Parameter, mit dem eine SQL-Abfrage angegeben wird, um die gewünschten Personen zu filtern. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List of IDs returned by an SQL evaluation“. Zeichenfolge: SQL-Abfrage zum Filtern der gewünschten Personen. Informationen zur Verwendung von Schlüsselwörtern finden Sie auf dieser Seite. -->
|
Scope¶
Im Abschnitt „Scope“ werden Bedingungen definiert, um die Identitäten zu filtern, die der Workflow zum Ziel haben kann. Die Tragweite des Workflows gilt nur für Workflows der Typen „On event“, „Delayed trigger“ oder „On user request“.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Tragweite des Workflows: | Reale Person oder Personen, für die der Workflow ausgeführt wird (ermöglicht das Filtern des Ziels des Workflows). |
Beispiel: Bei einem Workflow zu einem Ereignis der Erstellung einer Person könnte die Tragweite auf die Erstellung externer Personen eingeschränkt werden. Bei Berechtigungsanträgen könnten die Anträge auf die Benutzer eines Dienstes eingeschränkt werden. |
| Filter | Filtertyp, der festlegt, wie die Liste der Zielpersonen des Workflows abgerufen wird. |
|
| Selection | Liste, die aus der bei der Konfiguration getroffenen Auswahl der Personen hervorgeht. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List (ids)“. Liste der auszuwählenden Personen.
|
| Filter query | Parameter, mit dem eine SQL-Abfrage angegeben wird, um die gewünschten Personen zu filtern. |
Sichtbar, wenn „Authorized user(s)“ = „A list of persons“ und wenn „Filter“ = „List of IDs returned by an SQL evaluation“. Zeichenfolge: SQL-Abfrage zum Filtern der gewünschten Personen. Informationen zur Verwendung von Schlüsselwörtern finden Sie auf dieser Seite.
|
Workflow validation¶
Der Abschnitt „Workflow validation“ besteht darin, den Status der Workflow-Instanz anhand der Status der Schritte festzulegen, aus denen der Workflow besteht. Den Managern des Workflows kann außerdem erlaubt werden, im Namen der Validierer zu validieren (die Validierungsschritte), um Workflows zum Beispiel bei Abwesenheit zu entsperren.
| Parameter | Description | Typ und mögliche Werte |
|---|---|---|
| Allow validation by manager | Ermöglicht die Validierung des Workflows durch die Manager des Workflows (zusätzlich zu den in den Workflow-Schritten definierten Validierern). |
|
| Validation rule | Parameter, mit dem die Regel definiert wird, die geprüft werden muss, um anzugeben, ob der Workflow erfolgreich war oder fehlgeschlagen ist. |
|
| Query | Parameter, mit dem eine SQL-Abfrage angegeben werden kann, um die Elemente genauer zu definieren, die bestimmen, ob ein Workflow den Status „Successful“ hat. |
Sichtbar, wenn „Validation Rule“ = „Evaluation rule determining whether the workflow succeeds“. Zeichenfolge: SQL-Abfrage, mit der die Elemente extrahiert werden, die bestimmen, ob ein Workflow den Status „Successful“ oder „Failed“ hat. Die Abfrage muss einen booleschen Wert zurückgeben. Ist der zurückgegebene Wert 1, hat der Workflow den Status „Successful“, andernfalls den Status „Failed“. Informationen zur Verwendung von Schlüsselwörtern finden Sie auf dieser Seite.
|
Hinweis zur Validierung des Workflows:
Wenn eine Aktion (oder ein Schritt) nicht ausgeführt wird, weil der Kontext die Ausführungsbedingungen der Aktion (oder des Schritts) nicht erfüllt, wird in der Datenbank keine Instanz der Aktion (oder des Schritts) erstellt.
Der Status der Aktion oder des Schritts kann daher nicht abgerufen werden.
Wenn für einen bestimmten Schritt ohne Ausführungsbedingungen keine seiner Aktionen ausgeführt wurde, existiert die Schrittinstanz in der Datenbank und ihr Status ist erfolgreich.
Vorgänge, die einer Validierung unterliegen, werden nur validiert, wenn der Workflow erfolgreich endet.











