Saltar a contenido

Workflows

El módulo Workflow gestiona el acceso a las aplicaciones restringidas. Una aplicación marcada como restringida en su access policy no la inicia directamente el usuario: este debe enviar antes una solicitud desde el portal. El administrador acepta o rechaza esa solicitud desde este módulo, lo que produce un workflow vinculado al par usuario/aplicación con restricciones temporales opcionales.

El módulo está organizado en dos pestañas:

  • Workflow — los workflows existentes (accesos ya concedidos).
  • Users' requests — las solicitudes en espera, aceptadas o rechazadas.

Aceptar una solicitud crea automáticamente el workflow correspondiente. Eliminar una solicitud elimina también el workflow vinculado.


Pestaña Workflow

Lista de workflows

Columna Descripción
Name Nombre del workflow.
Domain Dominio de autenticación del usuario.
User Cuenta a la que se concede el acceso.
Applications Aplicación afectada. A partir de más de una, se añade un contador + 1 other application o + n other applications.

Cada fila puede desplegarse para mostrar las restricciones (intervalo de fechas, franja horaria, duración máxima de sesión, acceso de un solo uso, comentario obligatorio). Cuando un workflow engloba varios subworkflows, se muestra la lista detallada de estos, cada uno con su propio botón de eliminación.

La barra de herramientas ofrece:

Acción Descripción
× (eliminar) Elimina el workflow seleccionado tras confirmación. Se admite la selección múltiple.
Campo de búsqueda Filtra por subcadena, con el texto de ayuda Search. Mientras no hay ningún workflow, la cuadrícula indica No Workflow.
Pagination 15, 25 o 50 filas por página.

Eliminar un workflow

Seleccione un workflow y pulse ×. Cuando la eliminación de un workflow desencadena una notificación al usuario (véanse los perfiles de notificación), la ventana de confirmación ofrece un campo opcional Administrator comment; ese comentario se incluye en la notificación.

Eliminar un workflow elimina también la solicitud de usuario asociada.

Eliminación automática

Los workflows obsoletos (periodo de validez caducado, acceso de un solo uso agotado, duración máxima de sesión alcanzada) los elimina automáticamente el sistema.


Pestaña Users' requests

Lista de solicitudes

Aquí aparecen las solicitudes enviadas desde el portal de usuario.

Columna Descripción
Status Icono cuya información contextual indica el estado: Waiting, Accepted o Refused.
User Cuenta que ha presentado la solicitud.
Domain Dominio de autenticación de la cuenta.
Applications Aplicación solicitada. A partir de más de una, se añade el mismo contador que en la pestaña anterior.
Submission date Marca temporal de la solicitud, con el formato DD/MM/AAAA - HH:MM seguida de la zona horaria.
Workflow Nombre del workflow creado para esta solicitud, si existe.

Un bloque desplegable Filters restringe la lista por estado (Waiting, Accepted, Refused) mediante casillas de verificación. Un botón Filter aplica la selección.

Un campo de búsqueda filtra por subcadena.

Aceptar una solicitud

Seleccione una solicitud en estado Waiting y pulse Accept the request. Se abre una ventana de creación de workflow, precargada con el usuario, el dominio y el recurso solicitado.

El formulario contiene:

Sección Descripción
Name Nombre del workflow. Obligatorio. 256 caracteres como máximo. Un nombre ya utilizado provoca un mensaje de error.
Applications Árbol de categorías de los recursos cubiertos por la solicitud. Debe marcarse al menos un recurso.
Domain / User Campos de solo lectura que muestran los valores de la solicitud.
Administrator comment Texto libre; su contenido se transmite en la notificación enviada al usuario, cuando corresponde.

Las restricciones disponibles se acumulan:

Restricción Descripción
Unique usage La aplicación solo puede iniciarse una vez.
Mandatory comment Pide al usuario que introduzca un comentario antes del inicio.
Date Intervalo de fechas (inicio / fin). La fecha de fin debe ser ≥ la de inicio.
Hour Franja horaria HH:MM. Si hay un intervalo de fechas activo y el inicio y el fin caen el mismo día, la hora de fin debe ser estrictamente posterior a la de inicio.
Maximum session duration Duración HH:MM tras la cual se cierra la sesión. No está disponible para una aplicación de tipo Generic tunnel.

Si el contrato de acceso pide al usuario que rellene un formulario, el botón Show user request muestra los datos enviados. La ventana contiene entonces un botón Pre-fill with this data que copia los valores en el formulario de aceptación (tras confirmación).

Creación sin restricciones

Validar un formulario sin marcar Unique usage, Date, Hour ni Session duration produce un workflow sin límite temporal. Un cuadro de diálogo solicita una confirmación adicional antes de la creación.

Rechazar una solicitud

Solo pueden rechazarse las solicitudes en estado Waiting. Seleccione la solicitud y pulse Refuse the request. Si las notificaciones de acciones están activadas y la solicitud está afectada, puede introducirse un comentario opcional antes de confirmar.

Un rechazo no impide una nueva solicitud

El usuario puede volver a solicitar la misma aplicación de inmediato. Con la nueva solicitud, la rechazada se purga automáticamente: la aplicación se retira de ella, y la solicitud desaparece si solo contenía esa.

Lo que sí impide una nueva solicitud es un workflow ya concedido para esa aplicación, o una solicitud aún sin respuesta — en ambos casos, la aplicación simplemente se descarta de la nueva solicitud.

Eliminar una solicitud

Solo pueden eliminarse las solicitudes en estado Accepted o Refused. Seleccione la solicitud o las solicitudes y pulse el botón × (eliminar). Se admite la selección múltiple cuando todas las solicitudes seleccionadas ya han recibido respuesta.

  • Eliminar una solicitud aceptada revoca la autorización y elimina el workflow asociado.
  • Eliminar una solicitud rechazada solo retira la fila de la lista: el usuario ya podía presentar una nueva solicitud (véase la sección 2.3).

Si las notificaciones de acciones están activadas y al menos una de las eliminaciones va a desencadenar un correo, se ofrece un comentario opcional del administrador antes de confirmar.