Aller au contenu

Workflows

Le module Workflow traite les accès aux applications restreintes. Une application marquée comme restreinte dans son politique d'accès n'est pas lancée directement par l'utilisateur : celui-ci doit d'abord effectuer une demande depuis le portail. L'administrateur accepte ou refuse cette demande dans ce module, ce qui produit un workflow attaché au couple utilisateur/application avec des restrictions temporelles optionnelles.

Le module se présente sous la forme de deux onglets :

  • Workflow — workflows existants (accès déjà accordés).
  • Demande des utilisateurs — demandes en attente, acceptées ou refusées.

Accepter une demande crée automatiquement le workflow correspondant. Supprimer une demande supprime aussi le workflow associé.


Onglet Workflow

Liste des workflows

Colonne Description
Nom Nom du workflow.
Domaine Domaine d'authentification de l'utilisateur.
Utilisateur Compte à qui l'accès est accordé.
Applications Application concernée. Au-delà d'une seule, un compteur + 1 autre application ou + n autres applications est ajouté.

Chaque ligne peut être dépliée pour afficher les restrictions (plage de dates, plage horaire, durée maximale de session, usage unique, commentaire demandé). Lorsqu'un workflow regroupe plusieurs sous-workflows, la liste détaillée des sous-workflows est affichée, chacun avec un bouton de suppression individuelle.

La barre d'outils propose :

Action Description
× (Supprimer) Supprime le workflow sélectionné après confirmation. La multi-sélection est prise en charge.
Champ de recherche Filtre par sous-chaîne, sous l'invite Recherche.
Pagination 15, 25 ou 50 lignes par page. Sans workflow, la grille affiche Aucun workflow.

Supprimer un workflow

Sélectionner un workflow et cliquer sur ×. Lorsque la suppression d'un workflow déclenche une notification à l'utilisateur (voir les profils de notifications), la fenêtre de confirmation propose un champ Commentaire administrateur optionnel ; ce commentaire est inclus dans la notification.

Supprimer un workflow supprime également la demande d'utilisateur associée.

Suppression automatique

Les workflows périmés (période de validité expirée, usage unique épuisé, durée maximale de session atteinte) sont supprimés automatiquement par le système.


Onglet Demande des utilisateurs

Liste des demandes

Les demandes envoyées depuis le portail utilisateur sont affichées ici.

Colonne Description
Statut Icône dont l'infobulle donne l'état : En attente, Accepté ou Refusé.
Utilisateur Compte à l'origine de la demande.
Domaine Domaine d'authentification du compte.
Applications Application demandée. Au-delà d'une seule, le même compteur qu'à l'onglet précédent est ajouté.
Date de soumission Horodatage de la demande, au format JJ/MM/AAAA - HH:MM suivi du fuseau.
Workflow Nom du workflow créé pour cette demande, le cas échéant.

Un bloc Filtres repliable restreint la liste par statut — En attente, Accepté, Refusé — par cases à cocher. Un champ de recherche filtre par sous-chaîne. Sans demande, la grille affiche Pas de demande.

Accepter une demande

Sélectionner une demande En attente, puis cliquer sur Accepter la demande. Une fenêtre de création de workflow s'ouvre, préremplie avec l'utilisateur, le domaine et les applications demandées.

Le formulaire comprend :

Section Description
Nom Nom du workflow. Obligatoire. Maximum 256 caractères. Un nom déjà pris déclenche un message d'erreur.
Applications Arborescence par catégorie des applications couvertes par la demande. Au moins une application doit être cochée.
Domaine / Utilisateur Champs en lecture seule reprenant les valeurs de la demande.
Commentaire administrateur Zone libre ; son contenu est transmis dans la notification envoyée à l'utilisateur, le cas échéant.

Les restrictions proposées se cumulent :

Restriction Description
Usage unique L'application ne peut être lancée qu'une seule fois.
Commentaire obligatoire Demande à l'utilisateur de saisir un commentaire avant lancement.
Date Plage de dates (début / fin). La date de fin doit être ≥ date de début.
Heure Plage horaire HH:MM. Si une plage de dates est active et que début et fin tombent le même jour, l'heure de fin doit être strictement supérieure à l'heure de début.
Durée de session maximum Durée HH:MM au-delà de laquelle la session est fermée. Non disponible pour une application de type Tunnel générique.

Si le contrat d'accès demande un formulaire à l'utilisateur, le bouton Voir la demande de l'utilisateur affiche le détail saisi. La fenêtre contient alors un bouton Préremplir avec ces données qui recopie les valeurs dans le formulaire d'acceptation (après confirmation).

Création sans restriction

Valider un formulaire sans cocher Usage unique, Date, Heure ni Durée de session produit un workflow sans limite temporelle. Une boîte de dialogue demande une confirmation supplémentaire avant création.

Refuser une demande

Seules les demandes En attente peuvent être refusées. Sélectionner la demande et cliquer sur Refuser la demande. Si les notifications d'actions sont activées et que la demande est concernée, un commentaire optionnel peut être saisi avant confirmation.

Un refus n'empêche pas une nouvelle demande

L'utilisateur peut redemander la même application immédiatement. À la nouvelle demande, la demande refusée est purgée automatiquement : l'application en est retirée, et la demande disparaît si elle ne portait que celle-ci.

Ce qui empêche une nouvelle demande, c'est un workflow déjà accordé pour cette application, ou une demande encore en attente de réponse — dans les deux cas, l'application est simplement écartée de la nouvelle demande.

Supprimer une demande

Seules les demandes Acceptées ou Refusées peuvent être supprimées. Sélectionner la ou les demandes puis cliquer sur le bouton × (Supprimer). La multi-sélection est prise en charge lorsque toutes les demandes sélectionnées ont déjà une réponse.

  • Supprimer une demande acceptée révoque l'autorisation et supprime le workflow associé.
  • Supprimer une demande refusée ne fait que retirer la ligne de la liste : l'utilisateur pouvait déjà soumettre une nouvelle demande (voir la section Refuser une demande).

Si les notifications d'actions sont activées et qu'au moins une des suppressions déclenchera un envoi de mail, un commentaire administrateur optionnel est proposé avant confirmation.