Workflows¶
De module Workflow regelt de toegang tot beperkte applicaties. Een applicatie die in haar access policy als beperkt is gemarkeerd, wordt niet rechtstreeks door de gebruiker gestart: de gebruiker moet eerst een aanvraag vanuit het portaal verzenden. De beheerder aanvaardt of weigert deze aanvraag in deze module, wat een workflow oplevert die aan het paar gebruiker/applicatie is gekoppeld, met optionele beperkingen in de tijd.
De module is in twee tabbladen ingedeeld:
- Workflow — de bestaande workflows (al toegekende toegangen).
- Users' requests — de wachtende, aanvaarde of geweigerde aanvragen.
Een aanvraag aanvaarden maakt automatisch de bijbehorende workflow aan. Een aanvraag verwijderen verwijdert ook de gekoppelde workflow.
Tabblad Workflow¶
Lijst van workflows¶
| Kolom | Beschrijving |
|---|---|
| Name | Naam van de workflow. |
| Domain | Authenticatiedomein van de gebruiker. |
| User | Account waaraan de toegang wordt verleend. |
| Applications | Betrokken applicatie. Vanaf meer dan één wordt een teller + 1 other application of + n other applications toegevoegd. |
Elke rij kan worden uitgeklapt om de beperkingen weer te geven (datumbereik, tijdvenster, maximale sessieduur, eenmalige toegang, verplicht commentaar). Wanneer een workflow meerdere subworkflows omvat, wordt de gedetailleerde lijst van subworkflows weergegeven, elk met een eigen verwijderknop.
De werkbalk biedt:
| Actie | Beschrijving |
|---|---|
| × (Delete) | Verwijdert de geselecteerde workflow na bevestiging. Meervoudige selectie is mogelijk. |
| Zoekveld | Filtert op deeltekenreeks, met de placeholder Search. Zolang er geen workflow bestaat, geeft de tabel No Workflow weer. |
| Pagination | 15, 25 of 50 rijen per pagina. |
Een workflow verwijderen¶
Selecteer een workflow en klik op ×. Wanneer het verwijderen van een workflow een notificatie aan de gebruiker activeert (zie de notificatieprofielen), biedt het bevestigingsvenster een optioneel veld Administrator comment; dat commentaar wordt in de notificatie opgenomen.
Een workflow verwijderen verwijdert ook de bijbehorende gebruikersaanvraag.
Automatisch verwijderen
Verouderde workflows (verstreken geldigheidsduur, opgebruikte eenmalige toegang, bereikte maximale sessieduur) worden automatisch door het systeem verwijderd.
Tabblad Users' requests¶
Lijst van aanvragen¶
Hier verschijnen de aanvragen die vanuit het gebruikersportaal zijn verzonden.
| Kolom | Beschrijving |
|---|---|
| Status | Pictogram waarvan de tooltip de status aangeeft: Waiting, Accepted of Refused. |
| User | Account dat de aanvraag heeft ingediend. |
| Domain | Authenticatiedomein van het account. |
| Applications | Aangevraagde applicatie. Vanaf meer dan één wordt dezelfde teller als op het vorige tabblad toegevoegd. |
| Submission date | Tijdstempel van de aanvraag, in de vorm DD/MM/YYYY - HH:MM, gevolgd door de tijdzone. |
| Workflow | Naam van de workflow die voor deze aanvraag is aangemaakt, indien aanwezig. |
Een uitklapbaar blok Filters beperkt de lijst per status (Waiting, Accepted, Refused) via selectievakjes. Een knop Filter past de selectie toe.
Een zoekveld filtert op deeltekenreeks.
Een aanvraag aanvaarden¶
Selecteer een aanvraag met de status Waiting en klik daarna op Accept the request. Er wordt een venster voor het aanmaken van een workflow geopend, voorgevuld met de gebruiker, het domein en de aangevraagde resource.
Het formulier bevat:
| Sectie | Beschrijving |
|---|---|
| Name | Naam van de workflow. Verplicht. Maximaal 256 tekens. Een naam die al in gebruik is, veroorzaakt een foutmelding. |
| Applications | Categorieboom van de resources die de aanvraag dekt. Er moet minstens één resource zijn aangevinkt. |
| Domain / User | Alleen-lezen velden die de waarden van de aanvraag weergeven. |
| Administrator comment | Vrije tekst; de inhoud wordt in voorkomend geval doorgegeven in de notificatie die naar de gebruiker wordt verzonden. |
De beschikbare beperkingen zijn cumulatief:
| Beperking | Beschrijving |
|---|---|
| Unique usage | De applicatie kan slechts eenmaal worden gestart. |
| Mandatory comment | Vraagt de gebruiker om vóór het starten een commentaar in te voeren. |
| Date | Datumbereik (begin / einde). De einddatum moet ≥ de begindatum zijn. |
| Hour | Tijdvenster HH:MM. Als er een datumbereik actief is en begin en einde op dezelfde dag vallen, moet de eindtijd strikt na de begintijd liggen. |
| Maximum session duration | Duur HH:MM waarna de sessie wordt gesloten. Niet beschikbaar voor een applicatie van het type Generic tunnel. |
Als het toegangscontract de gebruiker vraagt een formulier in te vullen, geeft de knop Show user request de verzonden gegevens weer. Het venster bevat dan een knop Pre-fill with this data die de waarden naar het aanvaardingsformulier kopieert (na bevestiging).
Aanmaken zonder beperkingen
Een formulier bevestigen zonder Unique usage, Date, Hour of Session duration aan te vinken, levert een workflow zonder tijdslimiet op. Een dialoogvenster vraagt vóór het aanmaken om een extra bevestiging.
Een aanvraag weigeren¶
Alleen aanvragen met de status Waiting kunnen worden geweigerd. Selecteer de aanvraag en klik op Refuse the request. Als de actienotificaties zijn ingeschakeld en de aanvraag betrokken is, kan vóór de bevestiging een optioneel commentaar worden ingevoerd.
Een weigering verhindert geen nieuwe aanvraag
De gebruiker kan dezelfde applicatie onmiddellijk opnieuw aanvragen. Bij de nieuwe aanvraag wordt de geweigerde aanvraag automatisch opgeschoond: de applicatie wordt eruit verwijderd, en de aanvraag zelf verdwijnt als die alleen deze bevatte.
Wat een nieuwe aanvraag wél verhindert, is een voor die applicatie al toegekende workflow, of een aanvraag die nog op een antwoord wacht — in beide gevallen wordt de applicatie eenvoudigweg uit de nieuwe aanvraag gelaten.
Een aanvraag verwijderen¶
Alleen aanvragen met de status Accepted of Refused kunnen worden verwijderd. Selecteer de aanvraag of de aanvragen en klik op de knop × (Delete). Meervoudige selectie is mogelijk wanneer op alle geselecteerde aanvragen al is geantwoord.
- Een aanvaarde aanvraag verwijderen trekt de autorisatie in en verwijdert de bijbehorende workflow.
- Een geweigerde aanvraag verwijderen haalt alleen de rij uit de lijst: de gebruiker kon al een nieuwe aanvraag indienen (zie sectie Een aanvraag weigeren).
Als de actienotificaties zijn ingeschakeld en minstens één van de verwijderingen een e-mail activeert, wordt vóór de bevestiging een optioneel commentaar van de beheerder aangeboden.