16.3 Vérification de l'état de votre requête

L'opération Afficher l'état de la requête permet d'afficher l'état de vos requêtes de rôles, notamment les requêtes effectuées directement, ainsi que les requêtes d'assignation de rôle pour les groupes ou les conteneurs auxquels vous appartenez. Elle permet d'afficher l'état actuel de chaque requête. Vous pouvez en outre retirer une requête qui n'est pas finalisée si vous avez changé d'avis et si vous ne souhaitez plus qu'elle se poursuive.

L'opération Afficher l'état de la requête affiche toutes les requêtes d'assignation de rôle, notamment celles en cours, en attente d'approbation, approuvées, finalisées, refusées ou interrompues. L'opération Afficher l'état de la requête affiche également les requêtes effectuées pour créer des relations de rôle grâce à l'opération Gestion des relations entre les rôles.

Ce que vous pouvez afficher et faire sur cette page dépend de votre rôle de sécurité, tel que décrit ci-dessous.

Tableau 16-1 Fonctions de chaque rôle de sécurité

Rôle de sécurité

Fonctions

Administrateur de modules de rôles

Un Administrateur de modules de rôles peut effectuer les fonctions suivantes sur la page Afficher l'état de la requête :

  • Afficher toutes les requêtes d'assignation de rôle.

  • Filtrer les requêtes par état et par utilisateur. Si l'administrateur de modules de rôles filtre les requêtes par utilisateur, les résultats affichent les requêtes pour lesquelles l'utilisateur spécifié est demandeur ou destinataire. L'administrateur de modules de rôles n'a pas accès aux commandes pour les requêtes de filtrage par demandeur ou destinataire.

  • Retirer des requêtes d'assignation de rôle, à condition que l'état de ces requêtes le permette (c'est-à-dire qu'elles ne sont pas encore approuvées, rejetées, finalisées ou interrompues).

Gestionnaire de rôles

Un gestionnaire de rôles peut effectuer les fonctions suivantes sur la page Afficher l'état de la requête :

  • Afficher l'état des requêtes pour lesquelles l'utilisateur a des droits Parcourir attachés au rôle et pour lesquelles il est demandeur ou destinataire.

  • Filtrer les requêtes par état et par utilisateur. Si le gestionnaire de rôles filtre les requêtes par utilisateur, les résultats affichent les requêtes pour lesquelles l'utilisateur spécifié est demandeur ou destinataire. Le gestionnaire de rôles n'a pas accès aux commandes pour les requêtes de filtrage par demandeur ou destinataire.

  • Retirer les requêtes d'utilisateurs, de groupes et de conteneurs pour lesquels l'utilisateur a des droits Parcourir des répertoires associés au rôle et aux objets cibles (utilisateur, groupe ou conteneur). Pour retirer des requêtes, leur état doit pouvoir le permettre (requêtes en attente d'approbation, refusées, finalisées ou interrompues).

Utilisateur authentifié

Un utilisateur connecté à l'application utilisateur qui n'est pas membre d'un rôle système peut exécuter n'importe laquelle des fonctions suivantes sur la page Afficher l'état de la requête :

  • Afficher l'état des requêtes pour lesquelles l'utilisateur est demandeur ou destinataire.

  • Filtrer les requêtes par état et par demandeur ou destinataire. L'utilisateur authentifié n'a pas accès aux commandes pour le filtrage des requêtes par utilisateur car il ne peut consulter que les requêtes effectuées pour son compte.

  • Retirer les requêtes pour lesquelles l'utilisateur est à la fois demandeur et destinataire. Pour retirer des requêtes, leur état doit pouvoir le permettre (requêtes pas encore approuvées, refusées, terminées ou interrompues). L'utilisateur doit en outre avoir des droits Parcourir associés au rôle.

Larges ensembles de résultats. Par défaut, la fonction Afficher l'état de la requête permet de récupérer jusqu'à 10 000 objets de requête. Si vous tentez de récupérer un ensemble de résultats plus large, un message s'affiche indiquant que vous avez atteint la limite. Dans ce cas, vous devez affiner votre recherche (en spécifiant un utilisateur ou un état particulier, par exemple) pour limiter le nombre d'objets figurant dans l'ensemble de résultats. Remarque : lorsque vous appliquez un filtre à un nom de rôle, le filtre limite les éléments affichés et leur ordre et non le nombre d'objets récupérés.

Pour consulter vos requêtes de rôle :

  1. Cliquez sur Afficher l'état de la requête dans la liste des opérations Assignations de rôles.

    L'application utilisateur affiche l'état des requêtes de rôles pour l'utilisateur authentifié.

    Les colonnes figurant dans la liste de requêtes de rôles sont décrites ci-dessous :

    • La colonne Nom du rôle affiche le nom du rôle spécifié pour la requête.

    • La colonne Demandeur identifie l'utilisateur à l'origine de la requête.

    • La colonne Destinataire identifie l'utilisateur, le groupe ou le conteneur qui obtient le rôle, en cas d'approbation de la requête. Dans le cas des relations de rôle, la colonne Destinataire affiche le nom du rôle associé au rôle figurant dans la colonne Nom du rôle.

    • La colonne État affiche l'état détaillé correspondant à la requête ainsi qu'une icône indiquant le résumé de l'état. Le résumé de l'état affiche l'état général de la requête. Vous pouvez le sélectionner dans le menu Filtre pour affiner les résultats lors de la recherche de requêtes ayant un état particulier :

      Icône Résumé de l'état

      État détaillé

      Description

      Nouvelle requête

      Indique qu'il s'agit d'une nouvelle requête en cours de traitement.

      Une requête avec cet état peut être retirée.

      Début d'approbation de SoD - En attente

      Indique que le pilote de services de rôles tente de redémarrer un processus d'approbation SoD pour la requête suite à une interruption.

      Une requête avec cet état peut être retirée.

      Début d'approbation de SoD - Interrompu

      Indique que le pilote de services de rôles ne parvient pas à démarrer un processus d'approbation SoD et que ce processus est interrompu temporairement.

      Lorsque le pilote de services de rôles tente de démarrer un workflow et n'y parvient pas (exemple : application utilisateur hors service ou qui ne répond pas), la requête passe à un état d'attente de réessai qui peut atteindre une minute avant de passer à un état de réessai (Démarrage du processus d'approbation - En attente). Cet état permet au pilote de faire une tentative de redémarrage du workflow. Ces états empêchent les requêtes qui ne dépendent pas de workflows d'attendre derrière des requêtes bloquées en raison d'un workflow ayant des problèmes de démarrage.

      Si une requête affiche cet état de manière prolongée, assurez-vous que l'application utilisateur est en cours d'exécution. Dans ce cas, vérifiez les paramètres de connexion du pilote de services de rôles pour savoir s'ils sont corrects.

      Une requête avec cet état peut être retirée.

      Démarrage de l'approbation - En attente

      Indique que le pilote de services de rôles tente de redémarrer un processus d'approbation SoD pour la requête suite à une interruption.

      Une requête avec cet état peut être retirée.

      Démarrage de l'approbation - Suspendu

      Indique qu'un processus d'approbation a démarré pour la requête mais que ce processus a été interrompu temporairement.

      Lorsque le pilote de services de rôles tente de démarrer un workflow et n'y parvient pas (exemple : application utilisateur hors service ou qui ne répond pas), la requête passe à un état d'attente de réessai qui peut atteindre une minute avant de passer à un état de réessai (Démarrage du processus d'approbation - En attente). Cet état permet au pilote de faire une tentative de redémarrage du workflow. Ces états empêchent les requêtes qui ne dépendent pas de workflows d'attendre derrière des requêtes bloquées en raison d'un workflow ayant des problèmes de démarrage.

      Si une requête affiche cet état de manière prolongée, assurez-vous que l'application utilisateur est en cours d'exécution. Dans ce cas, vérifiez les paramètres de connexion du pilote de services de rôles pour savoir s'ils sont corrects.

      Une requête avec cet état peut être retirée.

      Exception SoD - Approbation en attente

      Indique qu'un processus d'approbation SoD a démarré et est en attente d'une ou de plusieurs approbations.

      Une requête avec cet état peut être retirée.

      Approbation en attente

      Indique qu'un processus d'approbation a démarré pour la requête et est en attente d'une ou de plusieurs approbations.

      Une requête avec cet état peut être retirée.

      Exception SoD - Approuvé

      Indique q'une exception SoD a été approuvée pour cette requête.

      Une requête avec cet état peut être retirée.

      Approuvé

      Indique que la requête a été approuvée.

      Une requête avec cet état peut être retirée.

      Provisioning

      Indique que la requête a été approuvée (en cas d'approbations obligatoires) et que l'heure d'activation du rôle est atteinte. Le pilote de services de rôles est en passe d'accorder l'assignation de rôle.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Activation en attente

      Indique que la requête a été approuvée mais que l'heure d'activation de l'assignation de rôle n'est pas encore atteinte.

      Une requête avec cet état peut être retirée.

      Exception SoD - Refusé

      Indique q'une exception SoD a été approuvée pour cette requête.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Refusé

      Indique que la requête a été refusée.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Provisionné

      Indique que la requête a été approuvée (en cas d'approbations obligatoires) et que l'assignation de rôle a été accordée.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Nettoyage

      Indique que la requête a été traitée et que le pilote de services de rôles est en passe de supprimer les objets internes créés pour cette requête.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Annulation

      Indique que le pilote de services de rôles annule la requête en raison d'une opération utilisateur.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Annulé

      Indique que la requête a été annulée par une opération utilisateur.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      Erreur de provisioning

      Indique qu'une erreur est survenue au cours du provisioning (fait d'accorder) ou déprovisioning (fait de révoquer) de l'assignation de rôle.

      Dans le cas d'une erreur de provisioning, le message d'erreur précis est consigné dans le journal de suivi ou d'audit, si les deux sont actifs. Lorsqu'une erreur de provisioning survient, vérifiez dans votre journal de suivi ou d'audit si le message d'erreur indique qu'un grave problème doit être résolu.

      Vous n'êtes pas autorisé à retirer une requête dans cet état.

      REMARQUE :si l'horloge système du serveur où réside le pilote de services de rôles n'est pas synchronisée avec l'horloge système du serveur où l'application utilisateur s'exécute, l'état de la requête peut être différent sur la page Afficher l'état de la requête et sur la page Assignations de rôles. Par exemple, si vous effectuez une requête d'assignation de rôle qui ne nécessite pas d'approbation, l'état sur la page Afficher l'état de la requête peut indiquer Provisionné. En revanche, l'état sur la page Assignations de rôles affiche Activation en attente. Si vous patientez environ une minute, vous constatez que l'état sur la page Assignations de rôles change et passe à Provisionné. Pour vous assurer que l'état est affiché correctement dans l'application utilisateur, vérifiez que vos horloges système sont parfaitement synchronisées.

    • La colonne Date de la requête affiche la date à laquelle la requête a été effectuée.

    • La colonne Description de la requête initiale affiche la description qu'a fournie le demandeur au moment où il a effectué la requête.

  2. Vous pouvez filtrer la liste des requêtes comme suit :

    1. Si vous souhaitez afficher uniquement les assignations commençant par une chaîne de caractères particulière, reportez-vous à Filtrage des données pour plus d'informations sur le texte à saisir dans la case Nom du rôle.

    2. Pour afficher uniquement les requêtes qui s'appliquent à un utilisateur particulier, utilisez l'outil Sélecteur d'objet ou l'outil Afficher l'historique pour sélectionner l'utilisateur. Pour afficher vos propres requêtes, vous devez sélectionner votre nom dans la liste des utilisateurs. Pour plus de détails sur l'utilisation des outils Sélecteur d'objet et Afficher l'historique, reportez-vous à Utilisation du bouton de sélecteur d'objet pour effectuer une recherche.

      REMARQUE :la commande utilisateur n'est pas disponible si l'utilisateur logué n'est pas administrateur de modules de rôles ou gestionnaire de rôles.

    3. Pour afficher les requêtes de rôle ayant un résumé d'état particulier, sélectionnez l'état dans la liste déroulante État.

      État

      Description

      Tous

      Inclut toutes les requêtes.

      En cours d'exécution

      Inclut les requêtes qui ont démarré et qui sont en cours de traitement.

      Approbation en attente

      Inclut les requêtes en attente d'approbation pour une exception SoD ou pour une assignation de rôle.

      Approuvé

      Inclut les requêtes qui ont été approuvées, ainsi que les requêtes pour lesquelles une exception SoD a été détectée et approuvée.

      Terminé

      Inclut les requêtes qui ont été approuvées et pour lesquelles le rôle a été assigné au destinataire (utilisateur, groupe ou conteneur).

      Refusé

      Inclut les requêtes qui ont été rejetées, ainsi que les requêtes pour lesquelles une exception SoD a été détectée et refusée.

      Interrompu

      Inclut les requêtes interrompues avant d'être terminées parce qu'un utilisateur a annulé l'opération ou parce qu'une erreur est survenue au cours du traitement.

    4. Pour afficher uniquement les requêtes pour lesquelles vous êtes demandeur, cochez la case Demandeur.

      REMARQUE :la commande Demandeur n'est pas disponible si l'utilisateur actuel est administrateur de modules de rôles ou gestionnaire de rôles.

    5. Pour afficher uniquement les requêtes pour lesquelles vous êtes destinataire, cochez la case Destinataire.

      REMARQUE :la commande Destinataire n'est pas disponible si l'utilisateur logué est administrateur de modules de rôles ou gestionnaire de rôles.

    6. Pour appliquer les critères de filtre que vous avez spécifiés à l'affichage, cliquez sur Filtre.

    7. Pour effacer les critères de filtre que vous avez spécifiés, cliquez sur Réinitialiser.

  3. Pour définir le nombre maximum de requêtes affichées par page, sélectionnez un nombre dans la liste déroulante Maximum de lignes par page.

  4. Pour trier la liste de requêtes, cliquez sur l'intitulé de colonne qui contient les données que vous souhaitez trier.

    Si plusieurs requêtes d'assignation de rôle partagent un même ID de requêtes communes, il est possible que vous souhaitiez trier les données par description de la requête initiale afin d'afficher l'ensemble des requêtes associées. L'ID de requêtes communes est un identifiant interne (disponible uniquement dans la case Détails de la requête) qui met en corrélation au sein d'un ensemble les assignations de rôle qui ont fait l'objet d'une requête en même temps. Vous trouverez ci-dessous quelques exemples où un ensemble d'assignations de rôle partage un ID de requêtes communes :

    • Une requête unique assigne des rôles multiples à un seul utilisateur.

    • Une requête unique assigne un seul rôle à de multiples utilisateurs. Ce cas peut se présenter lorsqu'un demandeur assigne un rôle à un groupe ou à un conteneur.

    Si un ensemble d'assignations de rôle partage un ID de requêtes communes, un utilisateur peut retirer chacune de ces assignations individuellement. De plus, chaque assignation de rôle peut être approuvée ou rejetée séparément.

  5. Pour afficher les détails d'une requête particulière, cliquez sur l'état dans la colonne État, puis faites défiler la page jusqu'à la case Détails de la requête.

    Le champ État affiche l'état de la requête, l'icône Résumé de l'état et sa description. L'icône (sans oublier le texte associé) constitue un moyen pratique d'afficher l'état d'un seul coup d'oeil. Le tableau ci-dessous montre comment les différents codes d'état sont assignés aux icônes d'état.

    Icône État

    Codes d'états associés

    Exécution : Traitement

    • Nouvelle requête

    • Début d'approbation de SoD - En attente

    • Début d'approbation de SoD - Interrompu

    • Démarrage de l'approbation - En attente

    • Démarrage de l'approbation - Suspendu

    Approbation en attente

    • Exception SoD - Approbation en attente

    • Approbation en attente

    Approuvé

    • Exception SoD - Approuvé

    • Approuvé

    • Activation en attente

    • Provisioning

    Activation en attente

    • Activation en attente

    Refusé

    • Exception SoD - Refusé

    • Refusé

    Terminé : Provisionné

    • Provisionné

    • Nettoyage

    Interrompu

    • Annulation

    • Annulé

    • Erreur de provisioning

  6. Pour retirer une requête, cliquez sur Retirer la requête.

    Le bouton Retirer la requête est désactivé si la requête est terminée ou interrompue.

    Si une requête partage un ID de requêtes communes avec un ensemble de requêtes associées, vous pouvez retirer chacune des assignations de rôle individuellement.