Ir para o conteúdo

Workflows

O módulo Workflow gere o acesso às aplicações restritas. Uma aplicação marcada como restrita na sua política de acesso não é iniciada diretamente pelo utilizador: este deve enviar previamente um pedido a partir do portal. O administrador aceita ou recusa esse pedido a partir deste módulo, o que produz um workflow associado ao par utilizador/aplicação, com restrições temporais opcionais.

O módulo está organizado em dois separadores:

  • Workflow — os workflows existentes (acessos já concedidos).
  • Users' requests — os pedidos pendentes, aceites ou recusados.

Aceitar um pedido cria automaticamente o workflow correspondente. Eliminar um pedido elimina também o workflow associado.


Separador Workflow

Lista de workflows

Coluna Descrição
Name Nome do workflow.
Domain Domínio de autenticação do utilizador.
User Conta à qual é concedido o acesso.
Applications Aplicação em questão. A partir de mais de uma, é adicionado um contador + 1 other application ou + n other applications.

Cada linha pode ser expandida para mostrar as restrições (intervalo de datas, faixa horária, duração máxima de sessão, acesso de uso único, comentário obrigatório). Quando um workflow engloba vários subworkflows, é apresentada a lista detalhada destes, cada um com o seu próprio botão de eliminação.

A barra de ferramentas oferece:

Ação Descrição
× (eliminar) Elimina o workflow selecionado após confirmação. É possível a seleção múltipla.
Campo de pesquisa Filtra por subcadeia, com o texto de ajuda Search. Enquanto não existir nenhum workflow, a grelha indica No Workflow.
Pagination 15, 25 ou 50 linhas por página.

Eliminar um workflow

Selecione um workflow e clique em ×. Quando a eliminação de um workflow desencadeia uma notificação ao utilizador (ver os perfis de notificação), a janela de confirmação oferece um campo opcional Administrator comment; esse comentário é incluído na notificação.

Eliminar um workflow elimina também o pedido de utilizador associado.

Eliminação automática

Os workflows obsoletos (período de validade expirado, acesso de uso único esgotado, duração máxima de sessão alcançada) são eliminados automaticamente pelo sistema.


Separador Users' requests

Lista de pedidos

Aqui aparecem os pedidos enviados a partir do portal do utilizador.

Coluna Descrição
Status Ícone cuja dica indica o estado: Waiting, Accepted ou Refused.
User Conta que apresentou o pedido.
Domain Domínio de autenticação da conta.
Applications Aplicação pedida. A partir de mais de uma, é adicionado o mesmo contador do separador anterior.
Submission date Marca temporal do pedido, no formato DD/MM/YYYY - HH:MM seguido do fuso horário.
Workflow Nome do workflow criado para este pedido, se existir.

Um bloco recolhível Filters restringe a lista por estado (Waiting, Accepted, Refused) através de caixas de verificação. Um botão Filter aplica a seleção.

Um campo de pesquisa filtra por subcadeia.

Aceitar um pedido

Selecione um pedido no estado Waiting e clique em Accept the request. Abre-se uma janela de criação de workflow, previamente preenchida com o utilizador, o domínio e o recurso pedido.

O formulário contém:

Secção Descrição
Name Nome do workflow. Obrigatório. 256 caracteres no máximo. Um nome já utilizado provoca uma mensagem de erro.
Applications Árvore de categorias dos recursos abrangidos pelo pedido. Deve ser selecionado pelo menos um recurso.
Domain / User Campos apenas de leitura que mostram os valores do pedido.
Administrator comment Texto livre; o seu conteúdo é transmitido na notificação enviada ao utilizador, quando aplicável.

As restrições disponíveis acumulam-se:

Restrição Descrição
Unique usage A aplicação só pode ser iniciada uma vez.
Mandatory comment Pede ao utilizador que introduza um comentário antes do início.
Date Intervalo de datas (início / fim). A data de fim deve ser ≥ à data de início.
Hour Faixa horária HH:MM. Se estiver ativo um intervalo de datas e o início e o fim ocorrerem no mesmo dia, a hora de fim deve ser estritamente posterior à hora de início.
Maximum session duration Duração HH:MM após a qual a sessão é fechada. Não está disponível para uma aplicação do tipo Generic tunnel.

Se o contrato de acesso pedir ao utilizador para preencher um formulário, o botão Show user request apresenta os dados enviados. A janela contém então um botão Pre-fill with this data que copia os valores para o formulário de aceitação (após confirmação).

Criação sem restrições

Validar um formulário sem selecionar Unique usage, Date, Hour ou Session duration produz um workflow sem limite temporal. Uma caixa de diálogo pede uma confirmação adicional antes da criação.

Recusar um pedido

Só podem ser recusados os pedidos no estado Waiting. Selecione o pedido e clique em Refuse the request. Se as notificações de ações estiverem ativadas e o pedido for afetado, pode introduzir-se um comentário opcional antes de confirmar.

Uma recusa não impede um novo pedido

O utilizador pode voltar a pedir a mesma aplicação de imediato. Com o novo pedido, o pedido recusado é purgado automaticamente: a aplicação é retirada dele, e o próprio pedido desaparece se continha apenas essa.

O que impede efetivamente um novo pedido é um workflow já concedido para essa aplicação, ou um pedido ainda sem resposta — em ambos os casos, a aplicação é simplesmente descartada do novo pedido.

Eliminar um pedido

Só podem ser eliminados os pedidos no estado Accepted ou Refused. Selecione o pedido ou os pedidos e clique no botão × (eliminar). É possível a seleção múltipla quando todos os pedidos selecionados já receberam resposta.

  • Eliminar um pedido aceite revoga a autorização e elimina o workflow associado.
  • Eliminar um pedido recusado apenas retira a linha da lista: o utilizador já podia apresentar um novo pedido (ver a secção Recusar um pedido).

Se as notificações de ações estiverem ativadas e pelo menos uma das eliminações for desencadear um correio eletrónico, é oferecido um comentário opcional do administrador antes de confirmar.