Workflows¶
Il modulo Workflow gestisce l'accesso alle applicazioni con restrizioni. Un'applicazione contrassegnata come soggetta a restrizioni nella sua access policy non viene avviata direttamente dall'utente: questi deve prima inviare una richiesta dal portale. L'amministratore accetta o rifiuta tale richiesta da questo modulo, il che produce un workflow collegato alla coppia utente/applicazione con restrizioni temporali opzionali.
Il modulo è organizzato in due schede:
- Workflow — i workflow esistenti (accessi già concessi).
- Users' requests — le richieste in attesa, accettate o rifiutate.
Accettare una richiesta crea automaticamente il workflow corrispondente. Eliminare una richiesta elimina anche il workflow collegato.
Scheda Workflow¶
Elenco dei workflow¶
| Colonna | Descrizione |
|---|---|
| Name | Nome del workflow. |
| Domain | Dominio di autenticazione dell'utente. |
| User | Account a cui viene concesso l'accesso. |
| Applications | Applicazione interessata. Oltre la prima, viene aggiunto un contatore + 1 other application o + n other applications. |
Ogni riga può essere espansa per mostrare le restrizioni (intervallo di date, fascia oraria, durata massima della sessione, accesso monouso, commento obbligatorio). Quando un workflow racchiude più sotto-workflow, viene visualizzato l'elenco dettagliato dei sotto-workflow, ciascuno con un pulsante di eliminazione individuale.
La barra degli strumenti offre:
| Azione | Descrizione |
|---|---|
| × (elimina) | Elimina il workflow selezionato previa conferma. È supportata la selezione multipla. |
| Campo di ricerca | Filtra per sottostringa, con il testo segnaposto Search. Finché non esiste alcun workflow, la griglia indica No Workflow. |
| Paginazione | 15, 25 o 50 righe per pagina. |
Eliminare un workflow¶
Selezionare un workflow e fare clic su ×. Quando l'eliminazione di un workflow attiva una notifica all'utente (vedere i profili di notifica), la finestra di conferma offre un campo opzionale Administrator comment; tale commento viene incluso nella notifica.
L'eliminazione di un workflow elimina anche la richiesta utente associata.
Eliminazione automatica
I workflow obsoleti (periodo di validità scaduto, accesso monouso esaurito, durata massima della sessione raggiunta) vengono eliminati automaticamente dal sistema.
Scheda Users' requests¶
Elenco delle richieste¶
Qui compaiono le richieste inviate dal portale utente.
| Colonna | Descrizione |
|---|---|
| Status | Icona il cui tooltip indica lo stato: Waiting, Accepted o Refused. |
| User | Account che ha inviato la richiesta. |
| Domain | Dominio di autenticazione dell'account. |
| Applications | Applicazione richiesta. Oltre la prima, viene aggiunto lo stesso contatore della scheda precedente. |
| Submission date | Marca temporale della richiesta, nel formato DD/MM/YYYY - HH:MM seguita dal fuso orario. |
| Workflow | Nome del workflow creato per questa richiesta, se esiste. |
Un blocco Filters richiudibile restringe l'elenco per stato (Waiting, Accepted, Refused) mediante caselle di controllo. Un pulsante Filter applica la selezione.
Un campo di ricerca filtra per sottostringa.
Accettare una richiesta¶
Selezionare una richiesta in stato Waiting, quindi fare clic su Accept the request. Si apre una finestra di creazione del workflow, precompilata con l'utente, il dominio e la risorsa richiesta.
La maschera contiene:
| Sezione | Descrizione |
|---|---|
| Name | Nome del workflow. Obbligatorio. Massimo 256 caratteri. Un nome già utilizzato provoca un messaggio di errore. |
| Applications | Albero delle categorie delle risorse coperte dalla richiesta. Deve essere selezionata almeno una risorsa. |
| Domain / User | Campi di sola lettura che mostrano i valori della richiesta. |
| Administrator comment | Testo libero; il suo contenuto viene trasmesso nella notifica inviata all'utente, quando applicabile. |
Le restrizioni disponibili si cumulano:
| Restrizione | Descrizione |
|---|---|
| Unique usage | L'applicazione può essere avviata una sola volta. |
| Mandatory comment | Chiede all'utente di immettere un commento prima dell'avvio. |
| Date | Intervallo di date (inizio / fine). La data di fine deve essere ≥ alla data di inizio. |
| Hour | Fascia oraria HH:MM. Se è attivo un intervallo di date e inizio e fine cadono nello stesso giorno, l'ora di fine deve essere strettamente successiva a quella di inizio. |
| Maximum session duration | Durata HH:MM dopo la quale la sessione viene chiusa. Non disponibile per un'applicazione di tipo Generic tunnel. |
Se il contratto di accesso chiede all'utente di compilare una maschera, il pulsante Show user request visualizza i dettagli inviati. La finestra contiene allora un pulsante Pre-fill with this data che copia i valori nella maschera di accettazione (previa conferma).
Creazione senza restrizioni
Convalidare una maschera senza selezionare Unique usage, Date, Hour o Session duration produce un workflow senza limite temporale. Una finestra di dialogo richiede una conferma aggiuntiva prima della creazione.
Rifiutare una richiesta¶
Solo le richieste in stato Waiting possono essere rifiutate. Selezionare la richiesta e fare clic su Refuse the request. Se le notifiche delle azioni sono abilitate e la richiesta è interessata, è possibile immettere un commento opzionale prima della conferma.
Un rifiuto non impedisce una nuova richiesta
L'utente può richiedere di nuovo immediatamente la stessa applicazione. Alla nuova richiesta, quella rifiutata viene ripulita automaticamente: l'applicazione ne viene rimossa e la richiesta stessa scompare se conteneva solo quella.
Ciò che impedisce effettivamente una nuova richiesta è un workflow già concesso per tale applicazione, oppure una richiesta ancora in attesa di risposta — in entrambi i casi l'applicazione viene semplicemente scartata dalla nuova richiesta.
Eliminare una richiesta¶
Solo le richieste Accepted o Refused possono essere eliminate. Selezionare la richiesta o le richieste e fare clic sul pulsante × (elimina). È supportata la selezione multipla quando tutte le richieste selezionate hanno già ricevuto risposta.
- L'eliminazione di una richiesta accettata revoca l'autorizzazione ed elimina il workflow associato.
- L'eliminazione di una richiesta rifiutata rimuove soltanto la riga dall'elenco: l'utente poteva già inviare una nuova richiesta (vedere la sezione Rifiutare una richiesta).
Se le notifiche delle azioni sono abilitate e almeno una delle eliminazioni attiverà un messaggio di posta, prima della conferma viene offerto un commento opzionale dell'amministratore.