Ga naar inhoud

Workflows

De module Workflow regelt de toegang tot beperkte applicaties. Een applicatie die in haar access policy als beperkt is gemarkeerd, wordt niet rechtstreeks door de gebruiker gestart: de gebruiker moet eerst een aanvraag vanuit het portaal verzenden. De beheerder aanvaardt of weigert deze aanvraag in deze module, wat een workflow oplevert die aan het paar gebruiker/applicatie is gekoppeld, met optionele beperkingen in de tijd.

De module is in twee tabbladen ingedeeld:

  • Workflow — de bestaande workflows (al toegekende toegangen).
  • Users' requests — de wachtende, aanvaarde of geweigerde aanvragen.

Een aanvraag aanvaarden maakt automatisch de bijbehorende workflow aan. Een aanvraag verwijderen verwijdert ook de gekoppelde workflow.


Tabblad Workflow

Lijst van workflows

Kolom Beschrijving
Name Naam van de workflow.
Domain Authenticatiedomein van de gebruiker.
User Account waaraan de toegang wordt verleend.
Applications Betrokken applicatie. Vanaf meer dan één wordt een teller + 1 other application of + n other applications toegevoegd.

Elke rij kan worden uitgeklapt om de beperkingen weer te geven (datumbereik, tijdvenster, maximale sessieduur, eenmalige toegang, verplicht commentaar). Wanneer een workflow meerdere subworkflows omvat, wordt de gedetailleerde lijst van subworkflows weergegeven, elk met een eigen verwijderknop.

De werkbalk biedt:

Actie Beschrijving
× (Delete) Verwijdert de geselecteerde workflow na bevestiging. Meervoudige selectie is mogelijk.
Zoekveld Filtert op deeltekenreeks, met de placeholder Search. Zolang er geen workflow bestaat, geeft de tabel No Workflow weer.
Pagination 15, 25 of 50 rijen per pagina.

Een workflow verwijderen

Selecteer een workflow en klik op ×. Wanneer het verwijderen van een workflow een notificatie aan de gebruiker activeert (zie de notificatieprofielen), biedt het bevestigingsvenster een optioneel veld Administrator comment; dat commentaar wordt in de notificatie opgenomen.

Een workflow verwijderen verwijdert ook de bijbehorende gebruikersaanvraag.

Automatisch verwijderen

Verouderde workflows (verstreken geldigheidsduur, opgebruikte eenmalige toegang, bereikte maximale sessieduur) worden automatisch door het systeem verwijderd.


Tabblad Users' requests

Lijst van aanvragen

Hier verschijnen de aanvragen die vanuit het gebruikersportaal zijn verzonden.

Kolom Beschrijving
Status Pictogram waarvan de tooltip de status aangeeft: Waiting, Accepted of Refused.
User Account dat de aanvraag heeft ingediend.
Domain Authenticatiedomein van het account.
Applications Aangevraagde applicatie. Vanaf meer dan één wordt dezelfde teller als op het vorige tabblad toegevoegd.
Submission date Tijdstempel van de aanvraag, in de vorm DD/MM/YYYY - HH:MM, gevolgd door de tijdzone.
Workflow Naam van de workflow die voor deze aanvraag is aangemaakt, indien aanwezig.

Een uitklapbaar blok Filters beperkt de lijst per status (Waiting, Accepted, Refused) via selectievakjes. Een knop Filter past de selectie toe.

Een zoekveld filtert op deeltekenreeks.

Een aanvraag aanvaarden

Selecteer een aanvraag met de status Waiting en klik daarna op Accept the request. Er wordt een venster voor het aanmaken van een workflow geopend, voorgevuld met de gebruiker, het domein en de aangevraagde resource.

Het formulier bevat:

Sectie Beschrijving
Name Naam van de workflow. Verplicht. Maximaal 256 tekens. Een naam die al in gebruik is, veroorzaakt een foutmelding.
Applications Categorieboom van de resources die de aanvraag dekt. Er moet minstens één resource zijn aangevinkt.
Domain / User Alleen-lezen velden die de waarden van de aanvraag weergeven.
Administrator comment Vrije tekst; de inhoud wordt in voorkomend geval doorgegeven in de notificatie die naar de gebruiker wordt verzonden.

De beschikbare beperkingen zijn cumulatief:

Beperking Beschrijving
Unique usage De applicatie kan slechts eenmaal worden gestart.
Mandatory comment Vraagt de gebruiker om vóór het starten een commentaar in te voeren.
Date Datumbereik (begin / einde). De einddatum moet ≥ de begindatum zijn.
Hour Tijdvenster HH:MM. Als er een datumbereik actief is en begin en einde op dezelfde dag vallen, moet de eindtijd strikt na de begintijd liggen.
Maximum session duration Duur HH:MM waarna de sessie wordt gesloten. Niet beschikbaar voor een applicatie van het type Generic tunnel.

Als het toegangscontract de gebruiker vraagt een formulier in te vullen, geeft de knop Show user request de verzonden gegevens weer. Het venster bevat dan een knop Pre-fill with this data die de waarden naar het aanvaardingsformulier kopieert (na bevestiging).

Aanmaken zonder beperkingen

Een formulier bevestigen zonder Unique usage, Date, Hour of Session duration aan te vinken, levert een workflow zonder tijdslimiet op. Een dialoogvenster vraagt vóór het aanmaken om een extra bevestiging.

Een aanvraag weigeren

Alleen aanvragen met de status Waiting kunnen worden geweigerd. Selecteer de aanvraag en klik op Refuse the request. Als de actienotificaties zijn ingeschakeld en de aanvraag betrokken is, kan vóór de bevestiging een optioneel commentaar worden ingevoerd.

Een weigering verhindert geen nieuwe aanvraag

De gebruiker kan dezelfde applicatie onmiddellijk opnieuw aanvragen. Bij de nieuwe aanvraag wordt de geweigerde aanvraag automatisch opgeschoond: de applicatie wordt eruit verwijderd, en de aanvraag zelf verdwijnt als die alleen deze bevatte.

Wat een nieuwe aanvraag wél verhindert, is een voor die applicatie al toegekende workflow, of een aanvraag die nog op een antwoord wacht — in beide gevallen wordt de applicatie eenvoudigweg uit de nieuwe aanvraag gelaten.

Een aanvraag verwijderen

Alleen aanvragen met de status Accepted of Refused kunnen worden verwijderd. Selecteer de aanvraag of de aanvragen en klik op de knop × (Delete). Meervoudige selectie is mogelijk wanneer op alle geselecteerde aanvragen al is geantwoord.

  • Een aanvaarde aanvraag verwijderen trekt de autorisatie in en verwijdert de bijbehorende workflow.
  • Een geweigerde aanvraag verwijderen haalt alleen de rij uit de lijst: de gebruiker kon al een nieuwe aanvraag indienen (zie sectie Een aanvraag weigeren).

Als de actienotificaties zijn ingeschakeld en minstens één van de verwijderingen een e-mail activeert, wordt vóór de bevestiging een optioneel commentaar van de beheerder aangeboden.