Hantering av nyckelord i workflows¶
Workflow-nyckelorden kan användas i inställningarna för workflow, steg, åtgärder och aviseringar.
Det allmänna formatet för workflow-nyckelord är följande:
- en klass (exempel: PERSON, MANAGER, STARTER osv.)
- en huvudparameter (exempel: ATTRIBUTE, RIGHT osv.)
- en sekundär parameter (exempel: attributkod osv.)
Det finns två huvudkategorier av nyckelord:
-
De nyckelord som returnerar en lista över objekt utan att ta hänsyn till workflowets data. Dessa nyckelord används för filtrering eller som villkor för att utföra uppgifter eller åtgärder. I detta fall är avgränsaren ”§”. Följande nyckelord finns tillgängliga:
- §KAD§: nyckelord som endast kan användas i workflows som utlöses av händelsen ”Modification of an authorization rule”
- §KAD§ATTRIBUTE§secondary_parameter§: gör det möjligt att hämta information om en auktoriseringsregel utifrån dess ID, namn eller beskrivning. secondary_parameter kan ha följande värden:
- kad_id: identifierare för auktoriseringsregeln.
- kad_name: namn på auktoriseringsregeln
- kad_description: beskrivning av auktoriseringsregeln
- §KAD§FILTRE§attribute_code§: gör det möjligt att hämta värdena för det filter vars kod skickas i ”attribute_code”, på den auktoriseringsregel som utlöser workflow-instansen.
- §KAD§STRUCTURE§VALUE§: gör det möjligt att hämta värdena för de strukturer som omfattas av den auktoriseringsregel som utlöser workflow-instansen.
- §KAD§RIGHT§<AccountTypeCode.RightCode>§: gör det möjligt att kontrollera om den rättighet vars kod anges i parametern ”Right_Code”, och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”, finns i den auktoriseringsregel som utlöser workflow-instansen.
- §KAD§ATTRIBUTE§secondary_parameter§: gör det möjligt att hämta information om en auktoriseringsregel utifrån dess ID, namn eller beskrivning. secondary_parameter kan ha följande värden:
- §PERSON§: nyckelord som gör det möjligt att hämta en identitetslista filtrerad utifrån de angivna parametrarna. Tar inte hänsyn till workflowets data, men används för att filtrera workflowets möjliga mål eller för att bestämma aktörer eller mål för åtgärder eller uppgifter i workflows.
- §PERSON§ATTRIBUTE§attribute_code§: gör det möjligt att hämta en lista över personer utifrån ett attributvärde.
- §PERSON§RIGHT§<AccountTypeCode.RightCode>§: gör det möjligt att hämta en lista över de personer som faktiskt har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”.
- §OBJECT§ eller §RESOURCE§: nyckelord som gör det möjligt att hämta en lista över tilldelningar filtrerad utifrån de angivna parametrarna. Tar inte hänsyn till workflowets data, men används för att filtrera objekten i workflowens åtgärder eller uppgifter.
- §OBJECT§ATTRIBUTE§attribute_code§ eller §RESOURCE§ATTRIBUTE§attribute_code§: gör det möjligt att hämta en lista över tilldelningar utifrån attributvärdena.
- §KAD§: nyckelord som endast kan användas i workflows som utlöses av händelsen ”Modification of an authorization rule”
-
De nyckelord som returnerar värdena för de olika objekt som ingår i workflow-instanserna (mål, aktörer, validerare, innehållet i begäran osv.). I detta fall är avgränsaren ”#”. Följande nyckelord finns tillgängliga:
-
WORKFLOW#Code_workflow#parameter_step#: gör det möjligt att hämta information om en workflow-instans vars kod är lika med ”workflow_code”. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: ämne, e-postens brödtext). Parameter_step kan ha följande värden:¶
- ID: identifierare för workflow-instansen
- STATUS: status för workflow-instansen
- -2 = misslyckad genom eskalering
- -1 = misslyckad
- 0 = pågående
- 1 = lyckad
- 2 = initierad av användaren
- 3 = händelse väntar på ytterligare information
- 4 = pausad
- 5 = behov av information
- 6 = blockerad
- 7 = stoppad
- 8 = lyckad genom eskalering
- 9 = återställd
- STARTDATE: startdatum för workflow-instansen
- ENDDATE: slutdatum för workflow-instansen
- LASTEVENTDATE: datum för den senaste händelsen på workflow-instansnivå
- DATA: returnerar listan över berörda rättigheter och användare.
-
STEP#Step_code#parameter_step#: gör det möjligt att hämta information om en instans av ett workflow-steg vars kod är lika med ”Step_code”. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: ämne, e-postens brödtext). Parameter_step kan ha följande värden:¶
- ID: identifierare för steginstansen
- STATUS: status för instansen av steget med koden ”Step_code” i workflow-instansen
- -1 = misslyckad
- 0 = pågående
- 1 = lyckad
- 4 = pausad
- 5 = behov av information
- 6 = blockerad
- 7 = stoppad
- STARTDATE: startdatum för steginstansen
- ENDDATE: slutdatum för steginstansen
- LASTEVENTDATE: datum för den senaste händelsen på steginstansnivå
-
ACTION#Action_code#parameter_action#: gör det möjligt att hämta information om en instans av en åtgärd vars kod är lika med ”action_code”. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: ämne, e-postens brödtext). Parameter_action kan ha följande värden:¶
- ID: identifierare för åtgärdsinstansen
- STATUS: status för instansen av åtgärden med koden ”Action_code” i workflow-instansen
- -1 = misslyckad
- 0 = pågående
- 1 = lyckad
- 4 = pausad
- 5 = behov av information
- 6 = blockerad
- 7 = stoppad
- STARTDATE: startdatum för åtgärdsinstansen
- ENDDATE: slutdatum för åtgärdsinstansen
- LASTEVENTDATE: datum för den senaste händelsen på åtgärdsinstansnivå
- DEROGATED: identifierare för den person som åtgärden delegerades till
-
TASK#Task_code#parameter_task#: gör det möjligt att hämta information om en instans av en uppgift vars kod är lika med ”task_code”. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: ämne, e-postens brödtext). Parameter_task kan ha följande värden:¶
- ID: identifierare för uppgiftsinstansen
- STATUS: status för instansen av uppgiften med koden ”Task_code” i workflow-instansen
- -1 = misslyckad
- 0 = pågående
- 1 = lyckad
- 4 = pausad
- 5 = behov av information
- 6 = blockerad
- 7 = stoppad
- STARTDATE: startdatum för uppgiftsinstansen
- ENDDATE: slutdatum för uppgiftsinstansen
- LASTEVENTDATE: datum för den senaste händelsen på uppgiftsinstansnivå
- DEROGATED: identifierare för den person som uppgiften delegerades till
- Det är möjligt att skapa automatiska valideringslänkar i brödtexten i ett e-postmeddelande när aviseringen är konfigurerad i en valideringsåtgärd eller -uppgift: http://[DNS address]/UserRequestWorkflow.aspx? MyActionId={#ACTION#Action_or_task_code#ID#}&accept=[result]
- DNS address ska ersättas med adressen till Identity-servern
- Action_or_task_code ska ersättas med koden för den åtgärd eller uppgift som ska valideras via länken
- Result: ange 1 för att validera åtgärden eller uppgiften, ange 0 för att avslå den.
För att konfigurera länken i brödtexten i e-postmeddelandet, använd knappen ”
” där du kan kontrollera den adress och den text som visas i e-postmeddelandet.Obs: för att validera eller avslå en begäran i ett aviserings-e-postmeddelande måste användaren logga in i gränssnittet för att bekräfta att han eller hon har rättigheterna att utföra denna åtgärd.
-
FORM#: nyckelord som endast kan användas i workflows av typen ”User Request” eller i uppgifter för manuell provisioning/deprovisioning, i SQL-utvärderingsreglerna för åtgärds- och uppgiftssteg, eller i aviseringarna.¶
-
FORM#ADDRIGHTS#CODELIST#: gör det möjligt att lista de rättigheter som den sökande har valt i formuläret för begäran om rättigheter.¶
-
FORM#CHANGEATTRIBUTES#parameter_form#: listar de attribut som den sökande har ändrat i formuläret för ändring av en person. parameter_form kan ha följande värden:¶
- CODELIST: lista över de attributkoder som den sökande har ändrat i formuläret för ändring av en person.
- CHANGEDATE: datum då ändringarna beaktas, i formatet dd/MM/yyyy
-
FORM#TYPERESOURCES#parameter_form#: hämtar listan över de resurstyper som valdes när begäranformuläret fylldes i. parameter_form kan ha följande värden:¶
- DATA: identifierare för resurserna
- DATA.CODE: kod för resurserna
- DATA.NAME: namn på resurserna
-
FORM#Validation_task_code#parameter_form#:¶
- DATA: gör det möjligt att hämta alla konton och rättigheter per målapplikation i brödtexten i e-postmeddelandet.
- DATA.PROVISIONINGRIGHTONLY: gör det möjligt att villkora utförandet av en uppgift för formulärvalidering och/eller en uppgift för manuell provisioning av att målen redan har ett konto i de repositoryna som berörs av begäran.
- DATA.UNPROVISIONINGRIGHTONLY: gör det möjligt att villkora utförandet av en uppgift för formulärvalidering och/eller en uppgift för manuell deprovisioning av att målen redan har ett konto i de repositoryna som berörs av begäran.
- DATA.PROVISIONINGACCOUNTONLY: gör det möjligt att villkora utförandet av en uppgift för formulärvalidering och/eller en uppgift för manuell provisioning av att målen inte har något konto i de repositoryna som berörs av begäran.
- DATA.UNPROVISIONINGACCOUNTONLY: gör det möjligt att villkora utförandet av en uppgift för formulärvalidering och/eller en uppgift för manuell deprovisioning av att målen inte har något konto i de repositoryna som berörs av begäran.
-
-
TASKFORM#: nyckelord som endast kan användas i workflow-uppgifter av följande typer: resurstilldelning och manuell provisioning/deprovisioning¶
-
TASKFORM#Task_code#fparameter_form#: gör det möjligt att hämta de data som anges i ”parameter_form” för antingen en resurs eller en rättighet. Detta nyckelord måste användas i brödtexten i ett e-postmeddelande för att resultatet ska visas i tabellform. parameter_form kan ha följande värden:¶
- DATA: identifierare för de begärda resurserna om uppgiften är av typen ”Resource assignment”, eller identifierare för de rättigheter som ska provisioneras eller deprovisioneras om uppgiften är av typen ”Manual provisioning/deprovisioning”.
- DATA.CODE: kod för de begärda resurserna om uppgiften är av typen ”Resource assignment”, eller kod för de rättigheter som ska provisioneras eller deprovisioneras om uppgiften är av typen ”Manual provisioning/deprovisioning”.
- DATA.NAME: namn på de begärda resurserna om uppgiften är av typen ”Resource assignment”, eller namn på de rättigheter som ska provisioneras eller deprovisioneras om uppgiften är av typen ”manual provisioning/deprovisioning”.
- DATA.FIELDS: värden för de ytterligare fälten i begäranformuläret. Endast giltigt om uppgiften är av typen ”manual provisioning/deprovisioning”.
- DATACOMPLETEONLY: identifierare för de resurser som faktiskt tilldelades i uppgiften av typen ”Resource Assignment”. Endast giltigt om uppgiften är av typen ”Resource Assignment”.
- DATACOMPLETEONLY.CODE: kod för de resurser som faktiskt tilldelades i uppgiften av typen ”Resource Assignment”. Endast giltigt om uppgiften är av typen ”Resource Assignment”.
- DATACOMPLETEONLY.NAME: namn på de resurser som faktiskt tilldelades i uppgiften av typen ”Resource Assignment”. Endast giltigt om uppgiften är av typen ”Resource Assignment”.
- DATAINCOMPLETE: identifierare för de resurstyper som ingen resurs har tilldelats. Endast giltigt om uppgiften är av typen ”Resource Assignment”.
- DATAINCOMPLETE.CODE: kod för de resurstyper som ingen resurs har tilldelats. Endast giltigt om uppgiften är av typen ”Resource Assignment”.
- DATAINCOMPLETE.NAME: namn på de resurstyper som ingen resurs har tilldelats. Endast giltigt om uppgiften är av typen ”Resource Assignment”.
-
-
MANAGER#: en manager för ett workflow är den person som administrerar workflowet.¶
-
MANAGER#ATTRIBUTE#attribute_code#: gör det möjligt att föra in information om åtgärdsinstansen i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett utvärderat fält (exempel: mottagare, ämne, e-postens brödtext).¶
-
MANAGER#RIGHT#<Account_Type_Code.Right_Code>#: gör det möjligt att kontrollera att managern för ett workflow har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”.¶
-
MANAGER#RIGHTHEO#<Account_Type_Code.Right_Code>#: gör det möjligt att kontrollera att managern för ett workflow teoretiskt har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”.¶
-
-
POSSIBLEACTIONACTOR#: personer som kan agera på en åtgärd¶
-
POSSIBLEACTIONACTOR#Action_code#attribute_code#: gör det möjligt att hämta värdet för det attribut vars kod skickas i parametern attribute_code, hos de möjliga aktörerna för instansen av en åtgärd eller uppgift vars kod är lika med ”action_code”. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: mottagare, ämne, e-postens brödtext).¶
-
-
STARTER#: person som startar ett workflow¶
-
STARTER#ATTRIBUTE#attribute_code#: gör det möjligt att hämta värdet för det attribut vars kod skickas i parametern attribute_code, hos den person som startade workflowet. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: ämne, e-postens brödtext).¶
-
STARTER#RIGHT#<AccountTypeCode.RightCode>#: gör det möjligt att kontrollera att den som begär ett workflow har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”.¶
-
STARTER#RIGHTHEO#<Account_Type_Code.Right_Code>#: gör det möjligt att kontrollera att den som begär ett workflow teoretiskt har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”.¶
-
-
TARGET#: det eller de objekt som startar en workflow-instans¶
-
TARGET#ATTRIBUTE#attribute_code#: gör det möjligt att hämta värdet för det attribut vars kod skickas i parametern attribute_code, på det objekt som startade workflowet. Kan användas i ett SQL-utvärderingsfält (exempel: exekveringsregler, valideringsregler osv.) eller i ett aviseringsfält (exempel: ämne, e-postens brödtext). Detta nyckelord fungerar endast när målet är av typen person eller tilldelning.¶
-
TARGET#RIGHT#<AccountTypeCode.RightCode>#: gör det möjligt att kontrollera att målet eller målen för ett workflow har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”. Detta nyckelord fungerar endast när målet är av typen person.¶
-
TARGET#RIGHTTHEO#<AccountTypeCode.RightCode>#: gör det möjligt att kontrollera att målet eller målen för ett workflow teoretiskt har den rättighet vars kod anges i parametern ”Right_Code” och som är kopplad till den kontotyp vars kod anges i parametern ”Account_Type_Code”. Detta nyckelord fungerar endast när målet är av typen person.¶
-
TARGET#RESOURCE#DATA#: gör det möjligt att hämta alla data (värdena för alla attribut) för alla resurser som är kopplade till målen för en workflow-instans, i brödtexten i e-postmeddelandet.¶
-
TARGET#RESOURCE#DATA@CodeAtt1,CodeAtt2,CodeAttN#: gör det möjligt att hämta värdena för de attribut som valts via attributkodlistan CodeAttN för alla resurser som är kopplade till målen för en workflow-instans, i brödtexten i e-postmeddelandet. Attributen ”name” och ”code” visas som standard i brödtexten i e-postmeddelandet utan att behöva läggas till i listan.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: gör det möjligt att hämta värdena för alla attribut för de resurstyper som valts via listan över resurstypkoder CodeTypeResourceN och som är kopplade till målen för en workflow-instans, i brödtexten i e-postmeddelandet.¶
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResourceN@CodeAtt1,CodeAtt2,CodeAttN#: gör det möjligt att hämta följande värden i brödtexten i e-postmeddelandet:¶
- antingen alla attribut för de resurstyper som valts via kodlistan CodeTypeResourceN och som är kopplade till målen för en workflow-instans, om ingen attributkod anges
- eller värdena för de attribut som valts via attributkodlistan, för de resurstyper som valts via listan över resurstypkoder CodeTypeResourceN och som är kopplade till målen för en workflow-instans, om attributkoder CodeAttN anges.
-
TARGET#RESOURCE#DATA.CodeTypeResource1,CodeTypeResource2,CodeTypeResourceN#: gör det möjligt att hämta värdena för alla attribut för de resurstyper som valts via listan över resurstypkoder CodeTypeResourceN och som är kopplade till målen för en workflow-instans, i brödtexten i e-postmeddelandet.¶
-
-
TARGET#ACCOUNT#: nyckelord som kan användas i de händelseworkflows som rör skapandet av ett verkligt konto.¶
-
TARGET#ACCOUNT#LOGIN#: gör det möjligt att hämta kontots inloggningsnamn i brödtexten i e-postmeddelandet.¶
-
TARGET#ACCOUNT#PASSWORD#: gör det möjligt att hämta kontots lösenord (i klartext) i brödtexten i e-postmeddelandet.¶
-
TARGET#ACCOUNT#STATUS#: gör det möjligt att hämta kontots provisioning-status i brödtexten i e-postmeddelandet.¶
-
TARGET#ACCOUNT#DATA#: gör det möjligt att hämta inloggningsnamn, lösenord och status i brödtexten i e-postmeddelandet.¶
-
-
-
PRIMARYTARGET# och #SECONDARYTARGET#: nyckelord som endast kan användas i workflows av typen ”On event”¶
-
PRIMARYTARGET#ATTRIBUTE#secondary_parameter# eller #SECONDARYTARGET#ATTRIBUTE#secondary_parameter#: gör det möjligt att hämta värdet för ett objekt på det primära eller sekundära målet för en workflow-instans, vars egenskap skickas i parametern secondary_parameter. Detta nyckelord fungerar endast när målet är av någon av följande typer:¶
- Identity: i detta fall är den sekundära parametern en attributkod.
- Right: i detta fall kan den sekundära parametern ha följande värden:
- Name: namn på rättigheten
- Description: beskrivning av rättigheten
- Code: kod för rättigheten
- Applicationname: namn på den applikation som är kopplad till rättigheten
- Applicationdescription: beskrivning av den applikation som är kopplad till rättigheten
- Applicationcode: kod för den applikation som är kopplad till rättigheten
- ismanualprovisioning: booleskt värde som anger om rättigheten tillhör ett repository med manuell provisioning.
-
PRIMARYTARGET#TYPE#secondary_parameter# eller #SECONDARYTARGET#TYPE#secondary_parameter#: gör det möjligt att hämta information om den objekttyp som motsvarar det primära eller sekundära målet för en workflow-instans. Detta nyckelord fungerar endast när målet är av typen person eller tilldelning. secondary_parameter kan ha följande värden:¶
- NAME: namn på person- eller tilldelningstypen
- CODE: kod för person- eller tilldelningstypen
- DESCRIPTION: beskrivning av person- eller tilldelningstypen
-
PRIMARYTARGET#ACCOUNT#secondary_parameter# eller #SECONDARYTARGET#ACCOUNT#secondary_parameter#: gör det möjligt att hämta information om det konto som motsvarar det primära eller sekundära målet för en workflow-instans. Detta nyckelord fungerar endast när målet är av typen konto. secondary_parameter kan ha följande värden:¶
- STATUS: status för det verkliga konto som skapats
- LOGIN: inloggningsnamn för det verkliga konto som skapats
- PASSWORD: lösenord för det verkliga konto som skapats
- DATA: tabell med inloggningsnamn och lösenord för det verkliga konto som skapats
-
-
Dessa två familjer av nyckelord kan användas tillsammans i samma parameter ”SQL Evaluation”, som kontrollerar villkoret utifrån de angivna parametrarna och returnerar typerna ”TRUE/FALSE” eller ”List returned by an SQL evaluation”.
Särdrag:
- För alla nyckelord som kan ta emot en attributkod som parameter för att hämta dess värde är det, för attribut av typen uppräknat värde, person, struktur eller resurs, möjligt att använda en formatutökning ”.object_attribute_code” för att hämta ett attributvärde för objektet i stället för ID:t. För attribut av typen struktur, person eller tilldelning måste du ange koden för det önskade objektattributet, och för uppräknade värden kan object_attribute_code ha följande värden:
- NAME: hämtar namnet på det uppräknade värdet
- CODE: hämtar koden för det uppräknade värdet
- När nyckelorden inte räcker för att föra in information i brödtexten i ett e-postmeddelande kan följande syntax användas för att anropa en SQL-fråga av typen SELECT:
- [@@@: <SQL Query>:@@@] : SQL-frågan ska skrivas utan klausulen ”SELECT”. Den returnerar en teckensträng.
- För att ange information om målen (de personer som berörs av workflowet) är nyckelordet §PERSON§ att föredra framför #TARGET#.