Setările workflowurilor¶
Un șablon de workflow este definit prin:
- Setările sale generale,
- Setările sale de inițializare,
- Utilizatorii săi reali sau de sistem autorizați să îl inițieze,
- O autorizare de execuție asupra solicitantului,
- Managerii săi,
- Domeniul său: persoanele destinatare ale workflowului (de exemplu: interni, persoane dintr-un departament),
- Regula sa de validare, care depinde de starea etapelor,
- Etapele sale,
- Acțiunile și sarcinile sale.
Setări generale¶
Setări de inițializare¶
Setările de inițializare permit definirea tipului de workflow și a caracteristicilor sale, precum și a modului de declanșare. Câmpurile de configurare variază în funcție de tipul de workflow selectat.
Setările de inițializare comune tuturor tipurilor de workflow sunt următoarele:
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Statut | Parametru care indică starea workflowului. Numai workflowurile în producție vor fi executate de motorul de workflowuri și disponibile în lista de cereri a unui utilizator. |
Under construction In production Suspended Enabled |
| Workflow type | Alegerea tipului de workflow. |
La cererea utilizatorilor: un formular de cerere de utilizator este disponibil în meniul „workflow” al consolei de exploatare. Pe un eveniment: declanșarea workflowului condiționată de un eveniment cyberelements Identity care poate fi supus validării, precum atribuirile sau retragerile de atribuiri (conturi, profiluri, delegare, resurse, persoane), creările, modificările sau ștergerile (persoane, drepturi, structuri, reguli de autorizare, enumerări, sincronizări), delegările și ștergerile de delegare, certificările și decertificările de drepturi, schimbările de context, reconcilierile de identități și transferurile de personal. Declanșare amânată: declanșarea workflowului pe baza unui atribut de tip dată al persoanei (de exemplu: data de intrare, data de plecare, data nașterii) sau pe baza datei de expirare a unui drept. Periodic: workflow declanșat pe baza unei frecvențe de execuție. |
Parametrii de inițializare în funcție de tipul de workflow sunt descriși mai jos:
-
Tipul de workflow „User request”: sunt disponibile mai multe tipuri de workflowuri „user request”, iar configurarea parametrilor de inițializare diferă în funcție de tipul ales.
- Cerere de drepturi: permite unui utilizator să solicite drepturi prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.
Parametru Description Tip și valori posibile Request Natura cererii de utilizator. Rights request Check SOD Necesită verificarea regulilor de separare a drepturilor la completarea formularului de cerere. Utilizatorul nu va putea valida cererea sa dacă drepturile solicitate nu respectă regulile SOD. Da/Nu Right Lista drepturilor pe care le poate solicita utilizatorul care inițiază workflowul. Listă de drepturi. Additional fields Permite configurarea unor câmpuri text sau enumerate suplimentare în formularul de cerere. Selectarea unuia sau mai multor atribute (numai de tip șir de caractere sau enumerat) din lista atributelor existente. - Cerere de modificare a atributelor: permite unui utilizator să solicite modificarea valorii unuia sau mai multor atribute prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.
Parametru Description Tip și valori posibile Request Natura cererii de utilizator. Cerere de modificare a atributelor Attribute selection Lista atributelor pe care le poate modifica utilizatorul care inițiază workflowul. Lista atributelor.
Vizibil dacă: Request = „Request to modify attributes”- Cerere de resurse: permite unui utilizator să trimită o cerere de dotare cu resurse prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.
Parametru Description Tip și valori posibile Request Natura cererii de utilizator. Resource request Resource type Tipul de resurse pe care le poate solicita utilizatorul care inițiază workflowul. Tipul de resursă. (Rețineți că, pentru a utiliza corect această funcție, trebuie să selectați un singur tip de resursă pentru fiecare workflow) - Cerere de provizionare manuală: permite unui utilizator să trimită o cerere de provizionare manuală prin intermediul unui formular. Poate face cererea pentru sine sau pentru una ori mai multe alte persoane.
Parametru Description Tip și valori posibile Request Natura cererii de utilizator. Cerere de provizionare manuală Check SOD Necesită verificarea regulilor de separare a drepturilor la completarea formularului de cerere. Utilizatorul nu va putea valida cererea sa dacă drepturile solicitate nu respectă regulile SOD. Da/Nu Right Lista drepturilor pe care le poate solicita utilizatorul care inițiază workflowul. Listă de drepturi. Additional fields Permite configurarea unor câmpuri text sau enumerate suplimentare în formularul de cerere. Selectarea unuia sau mai multor atribute (numai de tip șir de caractere sau enumerat) din lista atributelor existente. - Altă cerere: permite unui utilizator să facă o cerere personalizată prin intermediul unui formular. Cererea se face sub formă de text. O poate face pentru sine sau pentru una ori mai multe alte persoane.
Parametru Description Tip și valori posibile Request Natura cererii de utilizator. Other request Descrierea cererii Description Șir de caractere. -
Tipul de workflow „On an event”: evenimentele sunt generate de Systancia Identity pentru fiecare operațiune inclusă în lista următoare.
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Event | Parametru care indică evenimentul sau evenimentele care declanșează workflowul. | Lista evenimentelor (vezi lista de mai jos) |
| Opțiune de declanșare în funcție de starea acțiunii | Condiție de declanșare legată de starea acțiunii care a generat evenimentul. | Success/Failure/Both |
| Opțiune de declanșare a workflowului în funcție de cronologia acțiunii | Condiție de declanșare a workflowului |
Before/After/Both. Before: bifați această opțiune pentru a crea o validare înainte ca evenimentul să se producă efectiv (exemplu: validarea creării unei persoane). After: bifați această opțiune pentru ca prima etapă să se declanșeze după ce evenimentul s-a produs. |
| Conditions to be validated | Workflow declanșat dacă sunt validate toate evenimentele trimise sau o parte dintre ele. |
Cel puțin una dintre condiții trebuie validată, Toate condițiile trebuie validate. |
| Grouping | Permite declanșarea unui singur workflow atunci când un lot de evenimente similare este trimis în același timp. |
Da/Nu. Această opțiune este disponibilă pentru următoarele șase evenimente: Atribuirea drepturilor Modificarea drepturilor Modificarea unei persoane Reconcilierea identităților unei persoane Retragerea drepturilor Ștergerea reconcilierii identităților unei persoane |
Lista evenimentelor și a parametrilor opționali
- Tipul de workflow „Delayed Trigger”: este posibil să declanșați un workflow cu X zile înainte sau după data unui atribut definit sau după data de sfârșit a unui drept indicat.
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Based on | Parametru care permite indicarea atributului de tip dată pe care se va baza workflowul. |
„On attribute”: lista atributelor de tip dată. „On expiration of a right”: se aplică tuturor drepturilor care au o dată de sfârșit indicată. |
| Time period |
„Before” (număr de zile): execuția anticipată a workflowului pe baza valorii atributului de dată destinatar. „After” (număr de zile): execuția amânată a workflowului pe baza valorii atributului de dată destinatar. |
Număr întreg. |
- Tipul de workflow „Periodic”: permite trimiterea workflowurilor cu o frecvență determinată
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Every | Parametri care permit indicarea frecvenței cu care se declanșează un workflow periodic. |
Frecvență care trebuie selectată din listă:
|
| Sending time | Ora la care se declanșează workflowul periodic. | Numere întregi. Definesc ora de trimitere atunci când frecvența selectată este zi, săptămână sau lună, sau ora primei trimiteri atunci când frecvența este de tip „oră”. |
User(s)¶
Secțiunea „Users” permite definirea persoanelor sau identităților care pot executa un workflow. Posibilitățile variază în funcție de tipul de workflow ales.
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Authorized user(s) | Persoana sau persoanele, reale ori de sistem, autorizate să inițieze workflowul. |
|
| Filter |
Tipul de filtru care definește modul în care se obține lista persoanelor autorizate să inițieze workflowul. Exemplu: utilizatori cu drepturi de administrare a cyberelements Identity sau responsabili de un serviciu. |
Vizibil dacă „Authorized user(s)” = „A list of persons”:
|
| Selection | Lista rezultată din selecția persoanelor efectuată în timpul configurării. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”. Lista persoanelor care trebuie selectate.
|
| Filter query | Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”. Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. Consultați această pagină pentru utilizarea cuvintelor-cheie.
|
Se permite execuția pentru sine?¶
Această opțiune este vizibilă numai dacă tipul de workflow este definit ca „On User Request”. Permite autorizarea sau refuzarea trimiterii unei cereri pentru sine de către un utilizator.
Numărul de utilizatori autorizați să trimită o cerere pentru sine poate fi redus și prin filtre.
Este de asemenea posibil să configurați un workflow pentru a permite execuția numai pentru sine. Configurările care trebuie aplicate sunt detaliate mai jos.
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Allow | Parametru care indică dacă utilizatorul care face o cerere poate să o facă în numele său. |
|
| Filter |
Tipul de filtru care definește modul în care se obține lista persoanelor autorizate să facă o cerere. Exemplu: utilizatori cu drepturi de administrare a cyberelements Identity sau responsabili de un serviciu. |
Vizibil dacă „Allow” = Da (bifat).
|
| Selection | Lista rezultată din selecția persoanelor efectuată în timpul configurării. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”. Lista persoanelor care trebuie selectate.
|
| Filter query | Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. |
Vizibil dacă „Authorized User(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”. Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. ![]() Dacă workflowul poate fi executat numai pentru sine, utilizați sintaxa următoare: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Consultați această pagină pentru utilizarea cuvintelor-cheie. |
Manager¶
Secțiunea „Manager” permite definirea persoanelor care pot gestiona instanțele acestui workflow, cu alte cuvinte aceste persoane vor fi autorizate să consulte instanțele de workflow și să acționeze asupra lor atât timp cât workflowul nu este în starea finalizat/arhivat.
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Workflow administrator(s) | Persoana sau persoanele reale autorizate să gestioneze workflowul, adică să îl pună în pauză, să îl repornească, să îl oprească și să valideze acțiuni precum aprobările. | Lista persoanelor. |
| Filter | Filtru care definește modul în care se obține lista persoanelor autorizate să administreze workflowul. |
|
| Selection | Lista rezultată din selecția persoanelor efectuată în timpul configurării. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”. Lista persoanelor care trebuie selectate.
|
| Filter query | Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”. Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. Consultați această pagină pentru utilizarea cuvintelor-cheie. -->
|
Scope¶
Secțiunea „Scope” permite definirea condițiilor de filtrare a identităților care pot fi vizate de workflow. Domeniul workflowului se aplică numai workflowurilor de tip „On event”, „Delayed trigger” sau „On user request”.
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Domeniul workflowului: | Persoana sau persoanele reale asupra cărora se execută workflowul (permite filtrarea destinatarului workflowului). |
Exemplu: pentru un workflow pe un eveniment de creare de persoană, domeniul ar putea fi limitat la crearea de persoane externe. Pentru cererile de drepturi, cererile ar putea fi limitate la utilizatorii unui serviciu. |
| Filter | Tipul de filtru care definește modul în care se obține lista persoanelor destinatare ale workflowului. |
|
| Selection | Lista rezultată din selecția persoanelor efectuată în timpul configurării. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List (ids)”. Lista persoanelor care trebuie selectate.
|
| Filter query | Parametru care permite indicarea unei interogări SQL pentru a filtra persoanele dorite. |
Vizibil dacă „Authorized user(s)” = „A list of persons” și dacă „Filter” = „List of IDs returned by an SQL evaluation”. Șir de caractere: interogare SQL utilizată pentru a filtra persoanele dorite. Consultați această pagină pentru utilizarea cuvintelor-cheie.
|
Validarea workflowului¶
Secțiunea „Workflow validation” constă în definirea stării instanței de workflow pe baza stărilor etapelor care compun workflowul. Managerii workflowului pot fi de asemenea autorizați să valideze (etapele de validare) în numele validatorilor (pentru a debloca workflowuri în caz de absență, de exemplu).
| Parametru | Description | Tip și valori posibile |
|---|---|---|
| Allow validation by manager | Permite validarea workflowului de către managerii workflowului (pe lângă validatorii definiți în etapele workflowului). |
|
| Validation rule | Parametru care permite definirea regulii care trebuie verificată pentru a indica dacă workflowul a reușit sau a eșuat. |
|
| Query | Parametru care permite indicarea unei interogări SQL pentru a defini mai precis elementele care vor determina dacă un workflow va fi în starea „Successful”. |
Vizibil dacă „Validation Rule” = „Evaluation rule determining whether the workflow succeeds”. Șir de caractere: interogare SQL utilizată pentru a extrage elementele care vor determina dacă un workflow este în starea „Successful” sau „Failed”. Interogarea trebuie să returneze o valoare booleană. Dacă valoarea returnată este 1, workflowul va fi în starea „Successful”; în caz contrar, va fi în starea „Failed”. Consultați această pagină pentru utilizarea cuvintelor-cheie.
|
Notă privind validarea workflowului:
Atunci când o acțiune (sau o etapă) nu se execută deoarece contextul nu îndeplinește condițiile de execuție a acțiunii (sau a etapei), nu se creează nicio instanță de acțiune (sau de etapă) în baza de date.
Prin urmare, nu este posibil să obțineți starea acțiunii sau a etapei.
Dacă, pentru o etapă dată fără condiții de execuție, nu a fost executată niciuna dintre acțiunile sale, instanța de etapă există în baza de date și starea sa este reușită.
Operațiunile supuse validării sunt validate numai dacă workflowul se încheie cu succes.











