Saltar a contenido

Parámetros de los workflows

Una plantilla de workflow se define por:

  • Sus parámetros generales,
  • Sus parámetros de inicialización,
  • Sus usuarios reales o de sistema autorizados a iniciarlo,
  • Una autorización de ejecución sobre el solicitante,
  • Sus managers,
  • Su ámbito: personas destinatarias del workflow (por ejemplo: internos, personas de un departamento),
  • Su regla de validación, que depende del estado de las etapas,
  • Sus etapas,
  • Sus acciones y tareas.

Parámetros generales

Parameter Description Tipo y valores posibles
Created by Nombre de visualización del creador de la plantilla de workflow. Visible únicamente en modo consulta.

No modificable.
Put into production by Nombre de visualización de la identidad que puso el workflow en producción. Visible únicamente en modo consulta.

No modificable.
Workflow ID Identificador único asignado por cyberelements Identity. Visible únicamente en modo consulta.

No modificable.
Version Identificador único asignado por cyberelements Identity.

Se incrementa automáticamente cada vez que se modifica la plantilla de workflow.
Visible únicamente en modo consulta.

No modificable.
Category Permite clasificar la plantilla de workflow en una categoría. Lista de valores definidos por las categorías de workflow.
Name Nombre del workflow.

Se muestra en la lista Workflows de la interfaz de administración y en la interfaz de usuario.

Es posible personalizar el nombre con un valor propio de la instancia de workflow incluyendo una palabra clave.
Obligatorio.

Cadena de caracteres que puede contener palabras clave. En ese caso, la cadena no debe contener espacios ni caracteres especiales.

Ejemplo:

Request_Right_#TARGET#ATTRIBUTE#displayname#

Cada solicitud de derechos llevará como sufijo los nombres de las personas para las que se han realizado las solicitudes.

Code Código que identifica la configuración de un Workflow; debe ser único. Obligatorio.

Cadena de caracteres, sin espacios ni caracteres especiales.
Description Descripción del workflow.

Se mostrará en la interfaz de usuario para los workflows de solicitud de usuario.
Cadena de caracteres.
Title Título del Workflow tal como se mostrará en la interfaz de usuario. Cadena de caracteres.
Allow note(s) to be added Permite autorizar o prohibir la adición de notas a las instancias de workflow desde la interfaz de usuario. Sí/No.

Valor predeterminado = No
Archiving period (days) Define el tiempo durante el cual las instancias de workflow archivadas permanecen en la base de datos. Numérico.

El periodo de archivado comienza en cuanto el workflow finaliza. Una vez transcurrido el periodo de archivado, la instancia de workflow se elimina automáticamente de la base de datos. (No válido para los workflows diferidos, que nunca se eliminan)

Valor predeterminado = 0.

Parámetros de inicialización

Los parámetros de inicialización permiten definir el tipo de workflow y sus características, así como el modo de desencadenamiento. Los campos de configuración varían según el tipo de workflow seleccionado.

Los parámetros de inicialización comunes a todos los tipos de workflow son los siguientes:

Parameter Description Tipo y valores posibles
Statut Parámetro que indica el estado del workflow. Solo los workflows en producción serán ejecutados por el motor de workflows y estarán disponibles en la lista de solicitudes de un usuario. Under construction

In production

Suspended

Enabled

Workflow type Elección del tipo de workflow. A petición de los usuarios: hay disponible un formulario de solicitud de usuario en el menú « workflow » de la consola de explotación.

Sobre un evento: desencadenamiento del workflow condicionado por un evento de cyberelements Identity que puede someterse a validación, como las asignaciones o desasignaciones (cuentas, perfiles, delegación, recursos, personas), las creaciones, modificaciones o eliminaciones (personas, derechos, estructuras, reglas de autorización, enumerados, sincronizaciones), las delegaciones y eliminaciones de delegación, las certificaciones y descertificaciones de derechos, los cambios de contexto, las reconciliaciones de identidades y las transferencias de personal.

Desencadenamiento diferido: desencadenamiento del workflow a partir de un atributo de tipo fecha de la persona (por ejemplo: fecha de entrada, fecha de salida, fecha de nacimiento), o a partir de la fecha de expiración de un derecho.

Periódico: workflow desencadenado a partir de una frecuencia de ejecución.

Los parámetros de inicialización según el tipo de workflow se describen a continuación:

  • Tipo de workflow « User request »: hay varios tipos de workflows « user request » disponibles, y la configuración de los parámetros de inicialización difiere según el tipo elegido.

    • Solicitud de derechos: permite a un usuario solicitar derechos mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.

    Parameter Description Tipo y valores posibles
    Request Naturaleza de la solicitud de usuario. Rights request
    Check SOD Requiere la comprobación de las reglas de separación de derechos al rellenar el formulario de solicitud. El usuario no podrá validar su solicitud si los derechos solicitados no cumplen las reglas SOD. Sí/No
    Right Lista de derechos que el usuario que inicia el workflow puede solicitar. Lista de derechos.
    Additional fields Permite configurar campos de texto o enumerados adicionales en el formulario de solicitud. Selección de uno o varios atributos (únicamente de tipo cadena de caracteres o enumerado) en la lista de atributos existentes.

    • Solicitud de modificación de atributos: permite a un usuario solicitar la modificación del valor de uno o varios atributos mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.

    Parameter Description Tipo y valores posibles
    Request Naturaleza de la solicitud de usuario. Solicitud de modificación de atributos
    Attribute selection Lista de atributos que el usuario que inicia el workflow puede modificar. Lista de atributos.

    Visible si: Request = « Request to modify attributes »

    • Solicitud de recursos: permite a un usuario enviar una solicitud de asignación de recursos mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.

    Parameter Description Tipo y valores posibles
    Request Naturaleza de la solicitud de usuario. Resource request
    Resource type Tipo de recursos que el usuario que inicia el workflow puede solicitar. Tipo de recurso. (Tenga en cuenta que, para utilizar correctamente esta función, debe seleccionar un solo tipo de recurso por workflow)

    • Solicitud de aprovisionamiento manual: permite a un usuario enviar una solicitud de aprovisionamiento manual mediante un formulario. Puede realizar la solicitud para sí mismo o para una o varias personas.

    Parameter Description Tipo y valores posibles
    Request Naturaleza de la solicitud de usuario. Solicitud de aprovisionamiento manual
    Check SOD Requiere la comprobación de las reglas de separación de derechos al rellenar el formulario de solicitud. El usuario no podrá validar su solicitud si los derechos solicitados no cumplen las reglas SOD. Sí/No
    Right Lista de derechos que el usuario que inicia el workflow puede solicitar. Lista de derechos.
    Additional fields Permite configurar campos de texto o enumerados adicionales en el formulario de solicitud. Selección de uno o varios atributos (únicamente de tipo cadena de caracteres o enumerado) en la lista de atributos existentes.

    • Otra solicitud: permite a un usuario realizar una solicitud personalizada mediante un formulario. La solicitud se realiza en forma de texto. Puede realizarla para sí mismo o para una o varias personas.

    Parameter Description Tipo y valores posibles
    Request Naturaleza de la solicitud de usuario. Other request
    Descripción de la solicitud Description Cadena de caracteres.

  • Tipo de workflow « On an event »: los eventos los genera Systancia Identity para cada operación incluida en la lista siguiente.

Parameter Description Tipo y valores posibles
Event Parámetro que indica el evento o los eventos que desencadenan el workflow. Lista de eventos (véase la lista siguiente)
Opción de desencadenamiento en función del estado de la acción Condición de desencadenamiento vinculada al estado de la acción que ha generado el evento. Success/Failure/Both
Opción de desencadenamiento del workflow en función de la cronología de la acción Condición de desencadenamiento del workflow Before/After/Both.

Before: marque esta opción para crear una validación antes de que el evento se produzca realmente (ejemplo: validación de la creación de una persona).

After: marque esta opción para que la primera etapa se desencadene después de que el evento se haya producido.
Conditions to be validated Workflow desencadenado si se validan todos los eventos enviados o una parte de ellos. Al menos una de las condiciones debe validarse,

Todas las condiciones deben validarse.
Grouping Permite desencadenar un único workflow cuando se envía al mismo tiempo un lote de eventos similares. Sí/No.

Esta opción está disponible para los seis eventos siguientes:

Asignación de derechos

Modificación de derechos

Modificación de una persona

Reconciliación de las identidades de una persona

Retirada de derechos

Eliminación de la reconciliación de identidades de una persona

Lista de eventos y parámetros opcionales

  • Tipo de workflow « Delayed Trigger »: es posible desencadenar un workflow X días antes o después de la fecha de un atributo definido o de la fecha de fin de un derecho indicado.
Parameter Description Tipo y valores posibles
Based on Parámetro que permite indicar el atributo de tipo fecha en el que se basará el workflow. « On attribute »: lista de atributos de tipo fecha.

« On expiration of a right »: se aplica a todos los derechos que tengan una fecha de fin indicada.
Time period « Before » (número de días): ejecución anticipada del workflow a partir del valor del atributo de fecha destinatario.

« After » (número de días): ejecución diferida del workflow a partir del valor del atributo de fecha destinatario.
Número entero.
  • Tipo de workflow « Periodic »: permite enviar workflows con una frecuencia determinada
Parameter Description Tipo y valores posibles
Every Parámetros que permiten indicar la frecuencia con la que se desencadena un workflow periódico. Frecuencia que debe seleccionarse en la lista:
  • Día(s)
  • Semana(s)
  • Mes
  • Hora(s)
Sending time Hora a la que se desencadena el workflow periódico. Números enteros. Definen la hora de envío cuando la frecuencia seleccionada es día, semana o mes, o la hora del primer envío cuando la frecuencia es de tipo « hora ».

User(s)

La sección « Users » permite definir qué personas o identidades pueden ejecutar un workflow. Las posibilidades varían según el tipo de workflow elegido.

Parameter Description Tipo y valores posibles
Authorized user(s) Persona o personas, reales o de sistema, autorizadas a iniciar el workflow.
  • Todo el mundo (personas reales),
  • Una lista de personas (válido para los workflows por evento o por solicitud de usuario),
  • Una evaluación SQL (válido para los workflows por evento),
  • Sistema (HPP, ILM — válido únicamente para los workflows por evento, de desencadenamiento diferido o periódicos),
  • Cualquier persona (sistema + personas reales. Válido únicamente en los workflows por evento o de desencadenamiento diferido).
Filter Tipo de filtro que define cómo se recupera la lista de personas autorizadas a iniciar el workflow.

Ejemplo: usuarios con derechos de administración de cyberelements Identity o responsables de un servicio.
Visible si « Authorized user(s) » = « A list of persons »:
  • Lista (ID),
  • Lista de ID devueltos por una evaluación SQL.
Selection Lista resultante de la selección de personas realizada durante la configuración. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ».

Lista de personas que deben seleccionarse.
Filter query Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ».

Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. Consulte esta página para el uso de las palabras clave.

¿Permitir la ejecución para uno mismo?

Esta opción solo es visible si el tipo de workflow está definido en « On User Request ». Permite autorizar o denegar a un usuario el envío de una solicitud para sí mismo.

El número de usuarios autorizados a enviar una solicitud para sí mismos también puede reducirse mediante filtros.

También es posible configurar un workflow para permitir la ejecución únicamente para uno mismo. Las configuraciones que deben aplicarse se detallan a continuación.

Parameter Description Tipo y valores posibles
Allow Parámetro que indica si el usuario que realiza una solicitud puede hacerlo en su propio nombre.
  • Sí (marcado),
  • No (sin marcar).
Filter Tipo de filtro que define cómo se recupera la lista de personas autorizadas a realizar una solicitud.

Ejemplo: usuarios con derechos de administración de cyberelements Identity o responsables de un servicio.
Visible si « Allow » = Sí (marcado).
  • Lista (ID)
  • Lista de ID devueltos por una evaluación SQL: opción que debe seleccionarse si el workflow solo puede ejecutarse para uno mismo.
Selection Lista resultante de la selección de personas realizada durante la configuración. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ».

Lista de personas que deben seleccionarse.
Filter query Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. Visible si « Authorized User(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ».

Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas.



Si el workflow solo puede ejecutarse para uno mismo, utilice la sintaxis siguiente:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Consulte esta página para el uso de las palabras clave.

Manager

La sección « Manager » permite definir qué personas pueden gestionar las instancias de este workflow, es decir, qué personas estarán autorizadas a consultar las instancias de workflow y a actuar sobre ellas mientras el workflow no esté en estado finalizado o archivado.

Parameter Description Tipo y valores posibles
Workflow administrator(s) Persona o personas reales autorizadas a gestionar el workflow, es decir, a pausarlo, reiniciarlo, detenerlo y validar acciones como las aprobaciones. Lista de personas.
Filter Filtro que define cómo se recupera la lista de personas autorizadas a administrar el workflow.
  • Lista (ID)
  • Lista de ID devueltos por una evaluación SQL.
Selection Lista resultante de la selección de personas realizada durante la configuración. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ».

Lista de personas que deben seleccionarse.
Filter query Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ».

Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. Consulte esta página para el uso de las palabras clave.

-->

Scope

La sección « Scope » permite definir condiciones para filtrar las identidades que puede tener por destinatarias el workflow. El ámbito del workflow solo se aplica a los workflows de tipo « On event », « Delayed trigger » o « On user request ».

Parameter Description Tipo y valores posibles
Ámbito del workflow: Persona o personas reales sobre las que se ejecuta el workflow (permite filtrar el destinatario del workflow).
  • « All »: todas las identidades,
  • « List »: permite limitar el ámbito


Ejemplo: para un workflow sobre un evento de creación de persona, podría limitarse el ámbito a las creaciones de personas externas. Para las solicitudes de derechos, las solicitudes podrían limitarse a los usuarios de un servicio.
Filter Tipo de filtro que define cómo se recupera la lista de personas destinatarias del workflow.
  • Lista (ID)
  • Lista de ID devueltos por una evaluación SQL.
Selection Lista resultante de la selección de personas realizada durante la configuración. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List (ids) ».

Lista de personas que deben seleccionarse.
Filter query Parámetro que permite indicar una consulta SQL para filtrar las personas deseadas. Visible si « Authorized user(s) » = « A list of persons » y si « Filter » = « List of IDs returned by an SQL evaluation ».

Cadena de caracteres: consulta SQL utilizada para filtrar las personas deseadas. Consulte esta página para el uso de las palabras clave.

Validación del workflow

La sección « Workflow validation » consiste en definir el estado de la instancia de workflow a partir de los estados de las etapas que componen el workflow. También puede autorizarse a los managers del workflow a validar (las etapas de validación) en nombre de los validadores (para desbloquear workflows en caso de ausencia, por ejemplo).

Parameter Description Tipo y valores posibles
Allow validation by manager Permite la validación del workflow por parte de los managers del workflow (además de los validadores definidos en las etapas del workflow).
  • Sí (marcado),
  • No (sin marcar).
Validation rule Parámetro que permite definir la regla que debe comprobarse para indicar si el workflow ha tenido éxito o ha fallado.
  • El workflow tiene éxito si la última etapa ha tenido éxito,
  • El workflow falla si al menos una etapa falla,
  • Regla de evaluación que determina si el workflow ha tenido éxito.
Query Parámetro que permite indicar una consulta SQL para definir con mayor precisión los elementos que determinarán si un workflow estará en estado « Correcto ». Visible si « Validation Rule » = « Evaluation rule determining whether the workflow succeeds ».

Cadena de caracteres: consulta SQL utilizada para extraer los elementos que determinarán si un workflow está en estado « Correcto » o « Fallido ». La consulta debe devolver un valor booleano. Si el valor devuelto es 1, el workflow estará en estado « Correcto »; en caso contrario, estará en estado « Fallido ». Consulte esta página para el uso de las palabras clave.

Nota sobre la validación del workflow:

Cuando una acción (o una etapa) no se ejecuta porque el contexto no cumple las condiciones de ejecución de la acción (o de la etapa), no se crea ninguna instancia de acción (o de etapa) en la base de datos.

Por tanto, no es posible recuperar el estado de la acción o de la etapa.

Si, para una etapa dada sin condiciones de ejecución, no se ha ejecutado ninguna de sus acciones, la instancia de etapa existe en la base de datos y su estado es correcto.

Las operaciones sometidas a validación solo se validan si el workflow finaliza correctamente.