Parámetros de los workflows¶
Una plantilla de workflow se define por:
- Sus parámetros generales,
- Sus parámetros de inicialización,
- Sus usuarios reales o de sistema autorizados a iniciarlo,
- Una autorización de ejecución sobre el solicitante,
- Sus managers,
- Su ámbito: personas destinatarias del workflow (por ejemplo: internos, personas de un departamento),
- Su regla de validación, que depende del estado de las etapas,
- Sus etapas,
- Sus acciones y tareas.
Parámetros generales¶
Parámetros de inicialización¶
Los parámetros de inicialización permiten definir el tipo de workflow y sus características, así como el modo de desencadenamiento. Los campos de configuración varían según el tipo de workflow seleccionado.
Los parámetros de inicialización comunes a todos los tipos de workflow son los siguientes:
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Statut | Parámetro que indica el estado del workflow. Solo los workflows en producción serán ejecutados por el motor de workflows y estarán disponibles en la lista de solicitudes de un usuario. |
Under construction In production Suspended Enabled |
| Workflow type | Elección del tipo de workflow. |
A petición de los usuarios: hay disponible un formulario de solicitud de usuario en el menú « workflow » de la consola de explotación. Sobre un evento: desencadenamiento del workflow condicionado por un evento de cyberelements Identity que puede someterse a validación, como las asignaciones o desasignaciones (cuentas, perfiles, delegación, recursos, personas), las creaciones, modificaciones o eliminaciones (personas, derechos, estructuras, reglas de autorización, enumerados, sincronizaciones), las delegaciones y eliminaciones de delegación, las certificaciones y descertificaciones de derechos, los cambios de contexto, las reconciliaciones de identidades y las transferencias de personal. Desencadenamiento diferido: desencadenamiento del workflow a partir de un atributo de tipo fecha de la persona (por ejemplo: fecha de entrada, fecha de salida, fecha de nacimiento), o a partir de la fecha de expiración de un derecho. Periódico: workflow desencadenado a partir de una frecuencia de ejecución. |
Los parámetros de inicialización según el tipo de workflow se describen a continuación:
-
Tipo de workflow « User request »: hay varios tipos de workflows « user request » disponibles, y la configuración de los parámetros de inicialización difiere según el tipo elegido.
- Solicitud de derechos: permite a un usuario solicitar derechos mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.
Parameter Description Tipo y valores posibles Request Naturaleza de la solicitud de usuario. Rights request Check SOD Requiere la comprobación de las reglas de separación de derechos al rellenar el formulario de solicitud. El usuario no podrá validar su solicitud si los derechos solicitados no cumplen las reglas SOD. Sí/No Right Lista de derechos que el usuario que inicia el workflow puede solicitar. Lista de derechos. Additional fields Permite configurar campos de texto o enumerados adicionales en el formulario de solicitud. Selección de uno o varios atributos (únicamente de tipo cadena de caracteres o enumerado) en la lista de atributos existentes. - Solicitud de modificación de atributos: permite a un usuario solicitar la modificación del valor de uno o varios atributos mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.
Parameter Description Tipo y valores posibles Request Naturaleza de la solicitud de usuario. Solicitud de modificación de atributos Attribute selection Lista de atributos que el usuario que inicia el workflow puede modificar. Lista de atributos.
Visible si: Request = « Request to modify attributes »- Solicitud de recursos: permite a un usuario enviar una solicitud de asignación de recursos mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.
Parameter Description Tipo y valores posibles Request Naturaleza de la solicitud de usuario. Resource request Resource type Tipo de recursos que el usuario que inicia el workflow puede solicitar. Tipo de recurso. (Tenga en cuenta que, para utilizar correctamente esta función, debe seleccionar un solo tipo de recurso por workflow) - Solicitud de aprovisionamiento manual: permite a un usuario enviar una solicitud de aprovisionamiento manual mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.
Parameter Description Tipo y valores posibles Request Naturaleza de la solicitud de usuario. Solicitud de aprovisionamiento manual Check SOD Requiere la comprobación de las reglas de separación de derechos al rellenar el formulario de solicitud. El usuario no podrá validar su solicitud si los derechos solicitados no cumplen las reglas SOD. Sí/No Right Lista de derechos que el usuario que inicia el workflow puede solicitar. Lista de derechos. Additional fields Permite configurar campos de texto o enumerados adicionales en el formulario de solicitud. Selección de uno o varios atributos (únicamente de tipo cadena de caracteres o enumerado) en la lista de atributos existentes. - Otra solicitud: permite a un usuario realizar una solicitud personalizada mediante un formulario. La solicitud se realiza en forma de texto. Puede realizarla para sí mismo o para una o varias personas.
Parameter Description Tipo y valores posibles Request Naturaleza de la solicitud de usuario. Other request Descripción de la solicitud Description Cadena de caracteres. -
Tipo de workflow « On an event »: los eventos los genera Systancia Identity para cada operación incluida en la lista siguiente.
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Event | Parámetro que indica el evento o los eventos que desencadenan el workflow. | Lista de eventos (véase la lista siguiente) |
| Opción de desencadenamiento en función del estado de la acción | Condición de desencadenamiento vinculada al estado de la acción que ha generado el evento. | Success/Failure/Both |
| Opción de desencadenamiento del workflow en función de la cronología de la acción | Condición de desencadenamiento del workflow |
Before/After/Both. Before: marque esta opción para crear una validación antes de que el evento se produzca realmente (ejemplo: validación de la creación de una persona). After: marque esta opción para que la primera etapa se desencadene después de que el evento se haya producido. |
| Conditions to be validated | Workflow desencadenado si se validan todos los eventos enviados o una parte de ellos. |
Al menos una de las condiciones debe validarse, Todas las condiciones deben validarse. |
| Grouping | Permite desencadenar un único workflow cuando se envía al mismo tiempo un lote de eventos similares. |
Sí/No. Esta opción está disponible para los seis eventos siguientes: Asignación de derechos Modificación de derechos Modificación de una persona Reconciliación de las identidades de una persona Retirada de derechos Eliminación de la reconciliación de identidades de una persona |
Lista de eventos y parámetros opcionales
- Tipo de workflow « Delayed Trigger »: es posible desencadenar un workflow X días antes o después de la fecha de un atributo definido o de la fecha de fin de un derecho indicado.
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Based on | Parámetro que permite indicar el atributo de tipo fecha en el que se basará el workflow. |
« On attribute »: lista de atributos de tipo fecha. « On expiration of a right »: se aplica a todos los derechos que tengan una fecha de fin indicada. |
| Time period |
« Before » (número de días): ejecución anticipada del workflow a partir del valor del atributo de fecha destinatario. « After » (número de días): ejecución diferida del workflow a partir del valor del atributo de fecha destinatario. |
Número entero. |
- Tipo de workflow « Periodic »: permite enviar workflows con una frecuencia determinada
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Every | Parámetros que permiten indicar la frecuencia con la que se desencadena un workflow periódico. |
Frecuencia que debe seleccionarse en la lista:
|
| Sending time | Hora a la que se desencadena el workflow periódico. | Números enteros. Definen la hora de envío cuando la frecuencia seleccionada es día, semana o mes, o la hora del primer envío cuando la frecuencia es de tipo « hora ». |
User(s)¶
La sección « Users » permite definir qué personas o identidades pueden ejecutar un workflow. Las posibilidades varían según el tipo de workflow elegido.
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Authorized user(s) | Persona o personas, reales o de sistema, autorizadas a iniciar el workflow. |
|
| Filter |
Tipo de filtro que define cómo se recupera la lista de personas autorizadas a iniciar el workflow. Ejemplo: usuarios con derechos de administración de cyberelements Identity o responsables de un servicio. |
Visible si « Authorized user(s) » = « A list of persons »:
|
| Selection | Lista resultante de la selección de personas realizada durante la configuración. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ». Lista de personas que deben seleccionarse.
|
| Filter query | Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ». Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. Consulte esta página para el uso de las palabras clave.
|
¿Permitir la ejecución para uno mismo?¶
Esta opción solo es visible si el tipo de workflow está definido en « On User Request ». Permite autorizar o denegar a un usuario el envío de una solicitud para sí mismo.
El número de usuarios autorizados a enviar una solicitud para sí mismos también puede reducirse mediante filtros.
También es posible configurar un workflow para permitir la ejecución únicamente para uno mismo. Las configuraciones que deben aplicarse se detallan a continuación.
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Allow | Parámetro que indica si el usuario que realiza una solicitud puede hacerlo en su propio nombre. |
|
| Filter |
Tipo de filtro que define cómo se recupera la lista de personas autorizadas a realizar una solicitud. Ejemplo: usuarios con derechos de administración de cyberelements Identity o responsables de un servicio. |
Visible si « Allow » = Sí (marcado).
|
| Selection | Lista resultante de la selección de personas realizada durante la configuración. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ». Lista de personas que deben seleccionarse.
|
| Filter query | Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. |
Visible si « Authorized User(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ». Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. ![]() Si el workflow solo puede ejecutarse para uno mismo, utilice la sintaxis siguiente: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Consulte esta página para el uso de las palabras clave. |
Manager¶
La sección « Manager » permite definir qué personas pueden gestionar las instancias de este workflow, es decir, qué personas estarán autorizadas a consultar las instancias de workflow y a actuar sobre ellas mientras el workflow no esté en estado finalizado o archivado.
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Workflow administrator(s) | Persona o personas reales autorizadas a gestionar el workflow, es decir, a pausarlo, reiniciarlo, detenerlo y validar acciones como las aprobaciones. | Lista de personas. |
| Filter | Filtro que define cómo se recupera la lista de personas autorizadas a administrar el workflow. |
|
| Selection | Lista resultante de la selección de personas realizada durante la configuración. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ». Lista de personas que deben seleccionarse.
|
| Filter query | Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ». Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. Consulte esta página para el uso de las palabras clave. -->
|
Scope¶
La sección « Scope » permite definir condiciones para filtrar las identidades que puede tener por destinatarias el workflow. El ámbito del workflow solo se aplica a los workflows de tipo « On event », « Delayed trigger » o « On user request ».
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Ámbito del workflow: | Persona o personas reales sobre las que se ejecuta el workflow (permite filtrar el destinatario del workflow). |
Ejemplo: para un workflow sobre un evento de creación de persona, podría limitarse el ámbito a las creaciones de personas externas. Para las solicitudes de derechos, las solicitudes podrían limitarse a los usuarios de un servicio. |
| Filter | Tipo de filtro que define cómo se recupera la lista de personas destinatarias del workflow. |
|
| Selection | Lista resultante de la selección de personas realizada durante la configuración. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ». Lista de personas que deben seleccionarse.
|
| Filter query | Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. |
Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ». Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. Consulte esta página para el uso de las palabras clave.
|
Validación del workflow¶
La sección « Workflow validation » consiste en definir el estado de la instancia de workflow a partir de los estados de las etapas que componen el workflow. También puede autorizarse a los managers del workflow a validar (las etapas de validación) en nombre de los validadores (para desbloquear workflows en caso de ausencia, por ejemplo).
| Parameter | Description | Tipo y valores posibles |
|---|---|---|
| Allow validation by manager | Permite la validación del workflow por parte de los managers del workflow (además de los validadores definidos en las etapas del workflow). |
|
| Validation rule | Parámetro que permite definir la regla que debe comprobarse para indicar si el workflow ha tenido éxito o ha fallado. |
|
| Query | Parámetro que permite indicar una consulta SQL para definir con mayor precisión los elementos que determinarán si un workflow estará en estado « Correcto ». |
Visible si « Validation Rule » = « Evaluation rule determining whether the workflow succeeds ». Cadena de caracteres: consulta SQL utilizada para extraer los elementos que determinarán si un workflow está en estado « Correcto » o « Fallido ». La consulta debe devolver un valor booleano. Si el valor devuelto es 1, el workflow estará en estado « Correcto »; en caso contrario, estará en estado « Fallido ». Consulte esta página para el uso de las palabras clave.
|
Nota sobre la validación del workflow:
Cuando una acción (o una etapa) no se ejecuta porque el contexto no cumple las condiciones de ejecución de la acción (o de la etapa), no se crea ninguna instancia de acción (o de etapa) en la base de datos.
Por tanto, no es posible recuperar el estado de la acción o de la etapa.
Si, para una etapa dada sin condiciones de ejecución, no se ha ejecutado ninguna de sus acciones, la instancia de etapa existe en la base de datos y su estado es correcto.
Las operaciones sometidas a validación solo se validan si el workflow finaliza correctamente.











