Vai al contenuto

Impostazioni dei workflow

Un modello di workflow è definito da:

  • le sue impostazioni generali,
  • le sue impostazioni di inizializzazione,
  • i suoi utenti reali o di sistema autorizzati ad avviarlo,
  • un'autorizzazione di esecuzione sul richiedente,
  • i suoi manager,
  • il suo ambito: persone destinatarie del workflow (ad esempio: interni, persone di un reparto),
  • la sua regola di convalida, che dipende dallo stato dei passaggi,
  • i suoi passaggi,
  • le sue azioni e attività.

Impostazioni generali

Parametro Description Tipo e valori possibili
Created by Nome visualizzato del creatore del modello di workflow. Visibile solo in modalità di consultazione.

Non modificabile.
Put into production by Nome visualizzato dell'identità che ha messo in produzione il workflow. Visibile solo in modalità di consultazione.

Non modificabile.
Workflow ID Identificativo univoco assegnato da cyberelements Identity. Visibile solo in modalità di consultazione.

Non modificabile.
Version Identificativo univoco assegnato da cyberelements Identity.

Viene incrementato automaticamente a ogni modifica del modello di workflow.
Visibile solo in modalità di consultazione.

Non modificabile.
Category Consente di classificare il modello di workflow in una categoria. Elenco di valori definiti dalle categorie di workflow.
Name Nome del workflow.

Viene visualizzato nell'elenco Workflows dell'interfaccia di amministrazione e nell'interfaccia utente.

È possibile personalizzare il nome con un valore specifico dell'istanza di workflow includendo una parola chiave.
Obbligatorio.

Stringa di caratteri che può contenere parole chiave. In tal caso, la stringa di caratteri non deve contenere spazi né caratteri speciali.

Esempio:

Request_Right_#TARGET#ATTRIBUTE#displayname#

A ogni richiesta di diritti verrà aggiunto come suffisso il nome delle persone per le quali sono state effettuate le richieste di diritti.

Code Codice che identifica la configurazione di un Workflow; deve essere univoco. Obbligatorio.

Stringa di caratteri, senza spazi né caratteri speciali.
Description Descrizione del workflow.

Verrà visualizzata nell'interfaccia utente per i workflow di richiesta utente.
Stringa di caratteri.
Title Titolo del Workflow così come verrà visualizzato nell'interfaccia utente. Stringa di caratteri.
Allow note(s) to be added Consente di autorizzare o vietare l'aggiunta di note alle istanze di workflow dall'interfaccia utente. Yes/No.

Valore predefinito = No
Archiving period (days) Definisce il periodo di tempo durante il quale le istanze di workflow archiviate rimangono nel database. Numerico.

Il periodo di archiviazione inizia appena il workflow è completato. Una volta scaduto il periodo di archiviazione, l'istanza di workflow viene eliminata automaticamente dal database. (Non valido per i workflow differiti, che non vengono mai eliminati)

Valore predefinito = 0.

Impostazioni di inizializzazione

Le impostazioni di inizializzazione consentono di definire il tipo di workflow e le sue caratteristiche, nonché la modalità di attivazione. I campi di configurazione variano in funzione del tipo di workflow selezionato.

Le impostazioni di inizializzazione comuni a tutti i tipi di workflow sono le seguenti:

Parametro Description Tipo e valori possibili
Statut Parametro che indica lo stato del workflow. Solo i workflow in produzione verranno eseguiti dal motore di workflow e saranno disponibili nell'elenco delle richieste di un utente. Under construction

In production

Suspended

Enabled

Workflow type Scelta del tipo di workflow. At the request of users: nel menu «workflow» della console operativa è disponibile una maschera di richiesta utente.

On an event: attivazione del workflow condizionata da un evento di cyberelements Identity che può essere sottoposto a convalida, come le assegnazioni o gli annullamenti di assegnazione (account, profili, delega, risorse, persone), le creazioni, modifiche o eliminazioni (persone, diritti, strutture, regole di autorizzazione, enumerazioni, sincronizzazioni), le deleghe e le eliminazioni di deleghe, le certificazioni e le decertificazioni di diritti, i cambi di contesto, le riconciliazioni di identità e i trasferimenti di personale.

Delayed triggering: attivazione del workflow a partire da un attributo di tipo data della persona (ad esempio: data di inizio, data di fine, data di nascita) oppure a partire dalla data di scadenza di un diritto.

Periodic: workflow attivato a partire da una frequenza di esecuzione.

I parametri di inizializzazione in funzione del tipo di workflow sono descritti di seguito:

  • Tipo di workflow «User request»: sono disponibili diversi tipi di workflow «user request» e la configurazione dei parametri di inizializzazione varia in funzione del tipo scelto.

    • Richiesta di diritti: consente a un utente di richiedere diritti tramite una maschera. Può presentare la richiesta per se stesso o per una o più altre persone.

    Parametro Description Tipo e valori possibili
    Request Natura della richiesta utente. Rights request
    Check SOD Richiede la verifica delle regole di separazione dei compiti durante la compilazione della maschera di richiesta. L'utente non potrà convalidare la propria richiesta se i diritti richiesti non rispettano le regole SOD. Yes/No
    Right Elenco dei diritti che l'utente che avvia il workflow può richiedere. Elenco di diritti.
    Additional fields Consente di configurare campi di testo o enumerati aggiuntivi nella maschera di richiesta. Selezione di uno o più attributi (solo di tipo stringa di caratteri o enumerato) dall'elenco degli attributi esistenti.

    • Richiesta di modifica di attributi: consente a un utente di richiedere la modifica del valore di uno o più attributi tramite una maschera. Può presentare la richiesta per se stesso o per una o più altre persone.

    Parametro Description Tipo e valori possibili
    Request Natura della richiesta utente. Request for attribute modification
    Attribute selection Elenco degli attributi che l'utente che avvia il workflow può modificare. Elenco degli attributi.

    Visibile se: Request = «Request to modify attributes»

    • Richiesta di risorse: consente a un utente di inviare una richiesta di assegnazione di risorse tramite una maschera. Può presentare la richiesta per se stesso o per una o più altre persone.

    Parametro Description Tipo e valori possibili
    Request Natura della richiesta utente. Resource request
    Resource type Tipo di risorse che l'utente che avvia il workflow può richiedere. Tipo di risorsa. (Si noti che, per utilizzare correttamente questa funzionalità, occorre selezionare un solo tipo di risorsa per workflow)

    • Richiesta di provisioning manuale: consente a un utente di inviare una richiesta di provisioning manuale tramite una maschera. Può presentare la richiesta per se stesso o per una o più altre persone.

    Parametro Description Tipo e valori possibili
    Request Natura della richiesta utente. Manual provisioning request
    Check SOD Richiede la verifica delle regole di separazione dei compiti durante la compilazione della maschera di richiesta. L'utente non potrà convalidare la propria richiesta se i diritti richiesti non rispettano le regole SOD. Yes/No
    Right Elenco dei diritti che l'utente che avvia il workflow può richiedere. Elenco di diritti.
    Additional fields Consente di configurare campi di testo o enumerati aggiuntivi nella maschera di richiesta. Selezione di uno o più attributi (solo di tipo stringa di caratteri o enumerato) dall'elenco degli attributi esistenti.

    • Altra richiesta: consente a un utente di effettuare una richiesta personalizzata tramite una maschera. La richiesta viene formulata in forma di testo. Può presentarla per se stesso o per una o più altre persone.

    Parametro Description Tipo e valori possibili
    Request Natura della richiesta utente. Other request
    Description of the request Description Stringa di caratteri.

  • Tipo di workflow «On an event»: gli eventi vengono generati da Systancia Identity per ogni operazione compresa nell'elenco seguente.

Parametro Description Tipo e valori possibili
Event Parametro che indica l'evento o gli eventi che attivano il workflow. Elenco degli eventi (vedere l'elenco seguente)
Opzione di attivazione in funzione dello stato dell'azione Condizione di attivazione collegata allo stato dell'azione che ha generato l'evento. Success/Failure/Both
Opzione di attivazione del workflow in funzione della sequenza temporale dell'azione Condizione di attivazione del workflow Before/After/Both.

Before: selezionare questa opzione per creare una convalida prima che l'evento si verifichi effettivamente (esempio: convalida della creazione di una persona).

After: selezionare questa opzione affinché il primo passaggio venga attivato dopo che l'evento si è verificato.
Conditions to be validated Workflow attivato se vengono convalidati tutti gli eventi inviati o una parte di essi. Almeno una delle condizioni deve essere convalidata,

Tutte le condizioni devono essere convalidate.
Grouping Consente di attivare un solo workflow quando viene inviato contemporaneamente un lotto di eventi simili. Yes/No.

Questa opzione è disponibile per i sei eventi seguenti:

Assegnazione di diritti

Modifica di diritti

Modifica di una persona

Riconciliazione delle identità di una persona

Ritiro di diritti

Eliminazione della riconciliazione delle identità di una persona

Elenco degli eventi e dei parametri opzionali

  • Tipo di workflow «Delayed Trigger»: è possibile attivare un workflow X giorni prima o dopo la data di un attributo definito o la data di fine di un diritto indicato.
Parametro Description Tipo e valori possibili
Based on Parametro che consente di indicare l'attributo di tipo data su cui si baserà il workflow. «On attribute»: elenco degli attributi di tipo data.

«On expiration of a right»: si applica a tutti i diritti per i quali è indicata una data di fine.
Time period «Before» (numero di giorni): esecuzione anticipata del workflow a partire dal valore dell'attributo di tipo data di destinazione.

«After» (numero di giorni): esecuzione differita del workflow a partire dal valore dell'attributo di tipo data di destinazione.
Numero intero.
  • Tipo di workflow «Periodic»: consente di inviare workflow con una frequenza determinata
Parametro Description Tipo e valori possibili
Every Parametri che consentono di indicare la frequenza con cui viene attivato un workflow periodico. Frequenza da selezionare nell'elenco:
  • Day(s)
  • Week(s)
  • Month
  • Hour(s)
Sending time Ora alla quale viene attivato il workflow periodico. Numeri interi. Definiscono l'ora di invio quando la frequenza selezionata è giorno, settimana o mese, oppure l'ora del primo invio quando la frequenza è di tipo «hour».

User(s)

La sezione «Users» consente di definire quali persone o identità possono eseguire un workflow. Le possibilità variano in funzione del tipo di workflow scelto.

Parametro Description Tipo e valori possibili
Authorized user(s) Persona o persone, reali o di sistema, autorizzate ad avviare il workflow.
  • Everyone (persone reali),
  • A list of people (valido per i workflow per evento o per richiesta utente),
  • An SQL evaluation (valido per i workflow per evento),
  • System (HPP, ILM - valido solo per i workflow per evento, con attivazione differita o periodica),
  • Any person (sistema + persone reali. Valido solo sui workflow per evento o con attivazione differita).
Filter Tipo di filtro che definisce come viene recuperato l'elenco delle persone autorizzate ad avviare il workflow.

Esempio: utenti con diritti di amministrazione di cyberelements Identity o responsabili di un servizio.
Visibile se «Authorized user(s)» = «A list of persons»:
  • List (IDs),
  • List of IDs returned by an SQL evaluation.
Selection Elenco risultante dalla selezione di persone effettuata durante la configurazione. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List (ids)».

Elenco delle persone da selezionare.
Filter query Parametro che consente di indicare una query SQL per filtrare le persone desiderate. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List of IDs returned by an SQL evaluation».

Stringa di caratteri: query SQL utilizzata per filtrare le persone desiderate. Consultare questa pagina per l'uso delle parole chiave.

Consentire l'esecuzione per se stessi?

Questa opzione è visibile solo se il tipo di workflow è impostato su «On User Request». Consente di autorizzare o negare a un utente l'invio di una richiesta per se stesso.

Anche il numero di utenti autorizzati a presentare una richiesta per se stessi può essere ridotto mediante filtri.

È inoltre possibile configurare un workflow per consentire l'esecuzione solo per se stessi. Le configurazioni da applicare sono descritte di seguito.

Parametro Description Tipo e valori possibili
Allow Parametro che indica se l'utente che presenta una richiesta può farlo a proprio nome.
  • Yes (selezionata),
  • No (non selezionata).
Filter Tipo di filtro che definisce come viene recuperato l'elenco delle persone autorizzate a presentare una richiesta.

Esempio: utenti con diritti di amministrazione di cyberelements Identity o responsabili di un servizio.
Visibile se «Allow» = Yes (selezionata).
  • List (IDs)
  • List of IDs returned by an SQL evaluation: opzione da selezionare se il workflow può essere eseguito solo per se stessi.
Selection Elenco risultante dalla selezione di persone effettuata durante la configurazione. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List (ids)».

Elenco delle persone da selezionare.
Filter query Parametro che consente di indicare una query SQL per filtrare le persone desiderate. Visibile se «Authorized User(s)» = «A list of persons» e se «Filter» = «List of IDs returned by an SQL evaluation».

Stringa di caratteri: query SQL utilizzata per filtrare le persone desiderate.



Se il workflow può essere eseguito solo per se stessi, utilizzare la sintassi seguente:

§PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID#

Consultare questa pagina per l'uso delle parole chiave.

Manager

La sezione «Manager» consente di definire quali persone possono gestire le istanze di questo workflow, ossia quali persone saranno autorizzate a consultare le istanze di workflow e a intervenire su di esse fino a quando il workflow non è in stato completato/archiviato.

Parametro Description Tipo e valori possibili
Workflow administrator(s) Persona o persone reali autorizzate a gestire il workflow, ossia a metterlo in pausa, riavviarlo, arrestarlo e convalidare azioni come le approvazioni. Elenco di persone.
Filter Filtro che definisce come viene recuperato l'elenco delle persone autorizzate ad amministrare il workflow.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Elenco risultante dalla selezione di persone effettuata durante la configurazione. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List (ids)».

Elenco delle persone da selezionare.
Filter query Parametro che consente di indicare una query SQL per filtrare le persone desiderate. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List of IDs returned by an SQL evaluation».

Stringa di caratteri: query SQL utilizzata per filtrare le persone desiderate. Consultare questa pagina per l'uso delle parole chiave.

-->

Scope

La sezione «Scope» consente di definire condizioni per filtrare le identità che possono essere destinatarie del workflow. L'ambito del workflow si applica solo ai workflow di tipo «On event», «Delayed trigger» o «On user request».

Parametro Description Tipo e valori possibili
Ambito del workflow: Persona o persone reali per le quali viene eseguito il workflow (consente di filtrare il destinatario del workflow).
  • «All»: tutte le identità,
  • «List»: consente di limitare l'ambito


Esempio: per un workflow su un evento di creazione di una persona, l'ambito potrebbe essere limitato alle creazioni di persone esterne. Per le richieste di diritti, le richieste potrebbero essere limitate agli utenti di un servizio.
Filter Tipo di filtro che definisce come viene recuperato l'elenco delle persone destinatarie del workflow.
  • List (IDs)
  • List of IDs returned by an SQL evaluation.
Selection Elenco risultante dalla selezione di persone effettuata durante la configurazione. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List (ids)».

Elenco delle persone da selezionare.
Filter query Parametro che consente di indicare una query SQL per filtrare le persone desiderate. Visibile se «Authorized user(s)» = «A list of persons» e se «Filter» = «List of IDs returned by an SQL evaluation».

Stringa di caratteri: query SQL utilizzata per filtrare le persone desiderate. Consultare questa pagina per l'uso delle parole chiave.

Workflow validation

La sezione «Workflow validation» consiste nel definire lo stato dell'istanza di workflow a partire dagli stati dei passaggi che compongono il workflow. I manager del workflow possono inoltre essere autorizzati a convalidare (i passaggi di convalida) a nome dei validatori (per sbloccare i workflow in caso di assenza, ad esempio).

Parametro Description Tipo e valori possibili
Allow validation by manager Consente la convalida del workflow da parte dei manager del workflow (in aggiunta ai validatori definiti nei passaggi del workflow).
  • Yes (selezionata),
  • No (non selezionata).
Validation rule Parametro che consente di definire la regola da verificare per indicare se il workflow è riuscito o è fallito.
  • The workflow succeeds if the last step has succeeded,
  • The workflow fails if at least one step fails,
  • Evaluation rule determining whether the workflow has succeeded.
Query Parametro che consente di indicare una query SQL per definire con maggiore precisione gli elementi che determineranno se un workflow sarà nello stato «Successful». Visibile se «Validation Rule» = «Evaluation rule determining whether the workflow succeeds».

Stringa di caratteri: query SQL utilizzata per estrarre gli elementi che determineranno se un workflow è nello stato «Successful» o «Failed». La query deve restituire un valore booleano. Se il valore restituito è 1, il workflow sarà nello stato «Successful»; in caso contrario, sarà nello stato «Failed». Consultare questa pagina per l'uso delle parole chiave.

Nota sulla convalida del workflow:

Quando un'azione (o un passaggio) non viene eseguita perché il contesto non soddisfa le condizioni di esecuzione dell'azione (o del passaggio), nel database non viene creata alcuna istanza di azione (o di passaggio).

Non è quindi possibile recuperare lo stato dell'azione o del passaggio.

Se, per un determinato passaggio senza condizioni di esecuzione, nessuna delle sue azioni è stata eseguita, l'istanza del passaggio esiste nel database e il suo stato è riuscito.

Le operazioni sottoposte a convalida vengono convalidate solo se il workflow termina correttamente.