Inställningar för workflow¶
En workflow-mall definieras av:
- dess allmänna inställningar,
- dess initieringsinställningar,
- dess verkliga användare eller systemanvändare som har behörighet att starta den,
- en körningsauktorisering på sökanden,
- dess ansvariga,
- dess omfattning: målpersoner för workflowet (till exempel interna medarbetare, personer på en avdelning),
- dess valideringsregel, som beror på stegens status,
- dess steg,
- dess åtgärder och uppgifter.
Allmänna inställningar¶
Initieringsinställningar¶
Med initieringsinställningarna kan du ange typen av workflow och dess egenskaper samt utlösningsläget. Konfigurationsfälten varierar beroende på vilken typ av workflow som valts.
De initieringsinställningar som är gemensamma för alla typer av workflow är följande:
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Statut | Parameter som anger status för workflowet. Endast workflow i produktion körs av workflow-motorn och är tillgängliga i en användares lista över begäranden. |
Under construction In production Suspended Enabled |
| Workflow type | Val av typ av workflow. |
At the request of users: ett formulär för användarbegäran finns i menyn ”workflow” i driftkonsolen. On an event: utlösning av workflowet villkorad av en händelse i cyberelements Identity som kan vara föremål för validering, såsom tilldelningar eller borttagande av tilldelningar (konton, profiler, delegering, resurser, personer), skapanden, ändringar eller borttaganden (personer, rättigheter, strukturer, auktoriseringsregler, uppräkningar, synkroniseringar), delegeringar och borttagande av delegeringar, certifieringar och avcertifieringar av rättigheter, kontextändringar, identitetsavstämningar och personalförflyttningar. Delayed triggering: utlösning av workflowet utifrån ett datumattribut för personen (till exempel: startdatum, slutdatum, födelsedatum) eller utifrån utgångsdatumet för en rättighet. Periodic: workflow som utlöses utifrån en körningsfrekvens. |
Initieringsparametrarna för respektive typ av workflow beskrivs nedan:
-
Workflow-typen ”User request”: flera typer av workflow av typen ”user request” finns tillgängliga, och konfigurationen av initieringsparametrarna skiljer sig beroende på vilken typ som väljs.
- Begäran om rättigheter: gör det möjligt för en användare att begära rättigheter via ett formulär. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.
Parameter Description Typ och möjliga värden Request Typ av användarbegäran. Rights request Check SOD Kräver kontroll av reglerna för åtskillnad av rättigheter när begäranformuläret fylls i. Användaren kan inte validera sin begäran om de begärda rättigheterna inte följer SOD-reglerna. Yes/No Right Lista över de rättigheter som den användare som startar workflowet kan begära. Lista med rättigheter. Additional fields Gör det möjligt att konfigurera ytterligare text- eller uppräkningsfält i begäranformuläret. Val av ett eller flera attribut (endast av typen teckensträng eller uppräknat värde) från listan över befintliga attribut. - Begäran om attributändring: gör det möjligt för en användare att via ett formulär begära ändring av värdet för ett eller flera attribut. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.
Parameter Description Typ och möjliga värden Request Typ av användarbegäran. Request for attribute modification Attribute selection Lista över de attribut som den användare som startar workflowet kan ändra. Lista över attribut.
Synligt om: Request = ”Request to modify attributes”- Begäran om resurser: gör det möjligt för en användare att via ett formulär begära tilldelning av resurser. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.
Parameter Description Typ och möjliga värden Request Typ av användarbegäran. Resource request Resource type Typ av resurser som den användare som startar workflowet kan begära. Resurstyp. (Observera att du för att använda funktionen korrekt endast får välja en resurstyp per workflow) - Manual provisioning request: gör det möjligt för en användare att via ett formulär göra en begäran om manuell provisionering. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.
Parameter Description Typ och möjliga värden Request Typ av användarbegäran. Manual provisioning request Check SOD Kräver kontroll av reglerna för åtskillnad av rättigheter när begäranformuläret fylls i. Användaren kan inte validera sin begäran om de begärda rättigheterna inte följer SOD-reglerna. Yes/No Right Lista över de rättigheter som den användare som startar workflowet kan begära. Lista med rättigheter. Additional fields Gör det möjligt att konfigurera ytterligare text- eller uppräkningsfält i begäranformuläret. Val av ett eller flera attribut (endast av typen teckensträng eller uppräknat värde) från listan över befintliga attribut. - Other request: gör det möjligt för en användare att göra en anpassad begäran via ett formulär. Begäran görs i textform. Användaren kan göra begäran för sig själv eller för en eller flera andra personer.
Parameter Description Typ och möjliga värden Request Typ av användarbegäran. Other request Description of the request Description Teckensträng. -
Workflow-typen ”On an event”: händelserna genereras av Systancia Identity för varje åtgärd som finns i listan nedan.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Event | Parameter som anger den eller de händelser som utlöser workflowet. | Lista över händelser (se listan nedan) |
| Utlösningsalternativ beroende på åtgärdens status | Utlösningsvillkor kopplat till status för den åtgärd som genererade händelsen. | Success/Failure/Both |
| Alternativ för utlösning av workflowet beroende på åtgärdens tidsförlopp | Utlösningsvillkor för workflowet |
Before/After/Both. Before: markera det här alternativet för att skapa en validering innan händelsen faktiskt inträffar (exempel: validering av skapandet av en person). After: markera det här alternativet så att det första steget utlöses efter att händelsen har inträffat. |
| Conditions to be validated | Workflow som utlöses om alla eller en del av de skickade händelserna valideras. |
Minst ett av villkoren måste valideras, Alla villkor måste valideras. |
| Grouping | Gör det möjligt att utlösa endast ett workflow när en grupp liknande händelser skickas samtidigt. |
Yes/No. Det här alternativet är tillgängligt för följande sex händelser: Tilldelning av rättigheter Ändring av rättigheter Ändring av en person Avstämning av en persons identiteter Indragning av rättigheter Borttagning av avstämningen av en persons identiteter |
Lista över händelser och valfria parametrar
- Workflow-typen ”Delayed Trigger”: det är möjligt att utlösa ett workflow X dagar före eller efter datumet för ett definierat attribut eller slutdatumet för en angiven rättighet.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Based on | Parameter som används för att ange det datumattribut som workflowet ska baseras på. |
”On attribute”: lista över datumattribut. ”On expiration of a right”: gäller för alla rättigheter som har ett angivet slutdatum. |
| Time period |
”Before” (antal dagar): körning av workflowet i förväg utifrån värdet på måldatumattributet. ”After” (antal dagar): fördröjd körning av workflowet utifrån värdet på måldatumattributet. |
Heltal. |
- Workflow-typen ”Periodic”: gör det möjligt att skicka workflow med en angiven frekvens
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Every | Parametrar för att ange hur ofta ett periodiskt workflow utlöses. |
Frekvens som ska väljas i listan:
|
| Sending time | Klockslag då det periodiska workflowet utlöses. | Heltal. Anger sändningstiden när den valda frekvensen är dag, vecka eller månad, eller klockslaget för den första sändningen när frekvensen är av typen ”hour”. |
User(s)¶
I avsnittet ”Users” anger du vilka personer eller identiteter som kan köra ett workflow. Möjligheterna varierar beroende på vilken typ av workflow som valts.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Authorized user(s) | Person eller personer, verkliga eller system, som har behörighet att starta workflowet. |
|
| Filter |
Filtertyp som anger hur listan över de personer som har behörighet att starta workflowet hämtas. Exempel: användare med administrationsrättigheter för cyberelements Identity eller som är ansvariga för en avdelning. |
Synligt om ”Authorized user(s)” = ”A list of persons”:
|
| Selection | Lista som följer av det val av personer som gjordes vid konfigurationen. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”. Lista över de personer som ska väljas.
|
| Filter query | Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”. Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. Se den här sidan för användning av nyckelord.
|
Tillåt körning för mig själv?¶
Det här alternativet är endast synligt om typen av workflow är inställd på ”On User Request”. Med det kan du tillåta eller neka en användare att skicka in en begäran för sig själv.
Antalet användare som har behörighet att skicka in en begäran för sig själva kan också begränsas med hjälp av filter.
Det är också möjligt att konfigurera ett workflow så att körning endast tillåts för sig själv. De konfigurationer som ska göras beskrivs nedan.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Allow | Parameter som anger om den användare som gör en begäran kan göra det för egen räkning. |
|
| Filter |
Filtertyp som anger hur listan över de personer som har behörighet att göra en begäran hämtas. Exempel: användare med administrationsrättigheter för cyberelements Identity eller som är ansvariga för en avdelning. |
Synligt om ”Allow” = Yes (markerat).
|
| Selection | Lista som följer av det val av personer som gjordes vid konfigurationen. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”. Lista över de personer som ska väljas.
|
| Filter query | Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. |
Synligt om ”Authorized User(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”. Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. ![]() Om workflowet endast kan köras för sig själv använder du följande syntax: §PERSON§ATTRIBUTE§UID§=#STARTER#ATTRIBUTE#UID# Se den här sidan för användning av nyckelord. |
Manager¶
I avsnittet ”Manager” anger du vilka personer som kan hantera instanserna av det här workflowet, det vill säga vilka personer som har behörighet att visa och agera på workflow-instanser så länge workflowet inte har status slutfört/arkiverat.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Workflow administrator(s) | Verklig person eller verkliga personer som har behörighet att hantera workflowet, det vill säga att pausa, starta om, stoppa och validera åtgärder såsom godkännanden. | Lista över personer. |
| Filter | Filter som anger hur listan över de personer som har behörighet att administrera workflowet hämtas. |
|
| Selection | Lista som följer av det val av personer som gjordes vid konfigurationen. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”. Lista över de personer som ska väljas.
|
| Filter query | Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”. Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. Se den här sidan för användning av nyckelord. -->
|
Scope¶
I avsnittet ”Scope” definierar du villkor för att filtrera de identiteter som workflowet kan rikta sig mot. Omfattningen för workflowet gäller endast för workflow av typerna ”On event”, ”Delayed trigger” eller ”On user request”.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Omfattning för workflowet: | Verklig person eller verkliga personer som workflowet körs för (gör det möjligt att filtrera målet för workflowet). |
Exempel: för ett workflow kopplat till en händelse om skapande av en person kan omfattningen begränsas till skapande av externa personer. För begäranden om rättigheter kan begärandena begränsas till användarna på en avdelning. |
| Filter | Filtertyp som anger hur listan över målpersoner för workflowet hämtas. |
|
| Selection | Lista som följer av det val av personer som gjordes vid konfigurationen. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List (ids)”. Lista över de personer som ska väljas.
|
| Filter query | Parameter som gör det möjligt att ange en SQL-fråga för att filtrera de önskade personerna. |
Synligt om ”Authorized user(s)” = ”A list of persons” och om ”Filter” = ”List of IDs returned by an SQL evaluation”. Teckensträng: SQL-fråga som används för att filtrera de önskade personerna. Se den här sidan för användning av nyckelord.
|
Workflow validation¶
Avsnittet ”Workflow validation” består i att fastställa status för workflow-instansen utifrån statusen för de steg som workflowet består av. Workflowets ansvariga kan också få behörighet att validera (valideringsstegen) i validerarnas ställe, till exempel för att låsa upp workflow vid frånvaro.
| Parameter | Description | Typ och möjliga värden |
|---|---|---|
| Allow validation by manager | Gör det möjligt att validera workflowet genom workflowets ansvariga (utöver de validerare som definierats i workflowets steg). |
|
| Validation rule | Parameter som används för att definiera den regel som ska kontrolleras för att ange om workflowet har lyckats eller misslyckats. |
|
| Query | Parameter som gör det möjligt att ange en SQL-fråga för att mer exakt definiera de element som avgör om ett workflow får status ”Successful”. |
Synligt om ”Validation Rule” = ”Evaluation rule determining whether the workflow succeeds”. Teckensträng: SQL-fråga som används för att extrahera de element som avgör om ett workflow har status ”Successful” eller ”Failed”. Frågan måste returnera ett booleskt värde. Om det returnerade värdet är 1 får workflowet status ”Successful”, annars status ”Failed”. Se den här sidan för användning av nyckelord.
|
Anmärkning om validering av workflowet:
När en åtgärd (eller ett steg) inte körs eftersom kontexten inte uppfyller villkoren för att köra åtgärden (eller steget), skapas ingen instans av åtgärden (eller steget) i databasen.
Det är därför inte möjligt att hämta status för åtgärden eller steget.
Om ingen av åtgärderna har körts för ett givet steg utan körningsvillkor, finns steginstansen i databasen och dess status är lyckad.
Åtgärder som är föremål för validering valideras endast om workflowet avslutas med lyckat resultat.











