En los siguientes ejemplos de casos empresariales se demuestra cómo se pueden aplicar las políticas de aprobación de flujo de trabajo para un evento:
Caso: un administrador modifica la cuenta de una base de datos relacional perteneciente a un empleado.
Tarea de administración: ModifyMSSQLAccount
Evento: ModifyMSSQLAccountEvent
Regla de aprobación: usuario donde (Título = RDBAcctManager)
Proceso de flujo de trabajo: ModAcctApproval (proceso de flujo de trabajo personalizado)
Objeto: Iniciador de la tarea
Evaluación: Evaluar siempre la regla
Caso: un administrador modifica el salario de un empleado para que refleje un nuevo aumento.
Tarea de administración: Modificar usuario
Evento: ModifyUserEvent
Regla de aprobación: usuario donde (Salario >= 100000)
Proceso de flujo de trabajo: SalaryChangeApproval (proceso de flujo de trabajo personalizado)
Objeto: objeto primario del evento (usuario)
Evaluación: evaluar sólo cuando cambie el atributo Salario
Caso: un administrador agrega un usuario al grupo Contratistas cuando el título del usuario cambia a Contratista. Este ejemplo se puede dividir en las dos políticas de aprobación siguientes:
Política 1:
Tarea de administración: Modificar usuario
Evento: ModifyUserEvent
Regla de aprobación: usuario donde (Título = Contratista)
Proceso de flujo de trabajo: SingleStepApproval (plantilla de proceso predeterminada)
Objeto: objeto primario del evento (usuario)
Evaluación: evaluar sólo cuando cambie el atributo Título
Política 2:
Tarea de administración: Modificar grupo (o Modificar miembros del grupo)
Evento: AddToGroup
Regla de aprobación: grupo donde (Nombre de grupo = Contratistas)
Proceso de flujo de trabajo: SingleStepApproval (plantilla de proceso predeterminada)
Objeto: Objeto secundario del evento (grupo)
Evaluación: Evaluar siempre la regla
En los siguientes ejemplos de casos se demuestra cómo se pueden aplicar las políticas de aprobación de flujo de trabajo para una tarea:
Caso: un administrador modifica la cuenta de Active Directory perteneciente a un empleado.
Tarea de administración: ModifyActiveDirectoryAccount
Objeto: Iniciador de la tarea
Regla de aprobación: usuario donde (Título = ActiveDirectoryManager)
Proceso de flujo de trabajo: aprobación en un único paso
Evaluación: Evaluar siempre la regla
Caso: un administrador modifica un usuario cuyo código de empleado es HighSecurity.
Tarea de administración: Modificar usuario
Objeto: Objeto primario de la tarea
Regla de aprobación: usuario donde (númeroempleado = HighSecurity)
Proceso de flujo de trabajo: aprobación en un único paso
Evaluación: Evaluar siempre la regla
Caso: un administrador modifica un usuario para asignar los roles de administrador CheckApprover y CheckSigner.
Tarea de administración: Modificar usuario
Objeto: Infracción de la política de identidad
Regla de aprobación: IdentityPolicy donde (Nombre = CheckRoles)
Proceso de flujo de trabajo: aprobación en un único paso
Evaluación: Evaluar siempre la regla
|
Copyright © 2014 CA.
Todos los derechos reservados.
|
|