10.2 管理您的任务

使用我的任务操作,可以检查向您指派的任务的工作流程队列。 任务出现在队列中时,需要执行下列操作之一:

注:必须具有相应的授权才能重指派任务。 要重指派任务,您必须是在小组权限定义中被赋予此许可权限的供应应用程序管理员或小组经理。

使用我的任务操作,您可处理与资源请求、角色请求和证明请求相关联的工作流程任务。在有些情况下,用户界面可能根据您选择处理的工作流程任务类型而异。对于证明请求,我的任务操作仅显示已将您指定为证明者的那些任务。

声明与某个资源请求或角色请求相关联的任务时,您可以采取将工作项转发给工作流程中的下一个活动的操作。您可执行的操作如下所述:

表 10-1 转发操作

“转发”操作

说明

批准

用于批准任务。批准任务时,工作项目将转发到工作流程中的下一活动。

拒绝

用于明确拒绝对任务的批准。拒绝任务时,工作项目将转发到工作流程中的下一活动,同时将拒绝请求。 通常,拒绝请求后,工作流程进程将会终止。

拒收

可用于明确拒收任务。拒收任务后,该工作项目将转发到工作流程中被拒收操作的下个活动。

声明与某个证明请求相关联的任务时,您需要审阅证明表单中显示的信息。此外,您还需要回答必需的证明问题,这些证明问题指示您是否证明数据的正确性,而且在某些情况下,需要响应一个或多个调查问题。对于用户简介证明流程,表单包括您的用户属性数据(您需要校验其是否准确)。对于角色指派、用户指派和 SoD 证明流程,表单包括显示您需要校验的角色指派、用户指派或 SoD 数据的报告。

10.2.1 查看任务

要查看向您指派的任务,请执行下列操作:

  1. 我的工作操作组中单击我的任务

    将显示队列中的任务列表。

    对于资源和角色请求,任务列表中的收件人列指定(在获得所需批准的情况下)将接收资源或角色的用户或组。对于证明请求,收件人列指定证明者的姓名(与当前登录到 User Application 的人员姓名相同)。

    任务列表中的类型列包括表示该任务当前是指派给用户、组、委托还是多个批准者的图标。类型指派给多个批准者适用于以下情形:

    • 该任务已指派给一组接收人,但只有一个接收人可以声明并批准任务。批准后,就认为任务已完成执行。

    • 该任务已指派给多个接收人,他们都必须声明并批准任务,才能认为活动已完成。

    • 该任务已指派给多个接收人,选定数量的用户都必须声明并批准任务,才能认为活动已完成。选定用户数的定义由管理员配置。要定义选定用户数,管理员将指定批准条件,该条件指定批准的精确数量或需要批准的百分比。

    工作流程系统将执行短路评估,以优化选定用户数。每当选定用户数批准条件达到无法满足最低选定用户数的临界点时,活动将被拒绝,任务将从所有接收人的队列中去除。

    优先级列显示高优先级任务的标志。您可以通过单击优先级列,按优先级排列任务列表。

    与证明请求相关联的工作流程任务显示任务名称证明批准,如下所示:

    图 10-1 证明请求的工作流程任务

10.2.2 选择任务

要选择队列列表中的任务,请执行下列操作:

  1. 单击队列中任务的名称。

    将显示“任务细节”表格。

    将一项任务指派给多个批准者时,“任务细节”表格将显示多个批准者图标(在指派至字段旁),并在该图标下显示文字,表示需要多个批准者。

    “任务细节”表单
  2. 要显示关于指派给多个批准者的任务的更多信息,请单击多个批准者图标下的文字:

    任务细节表格(续)

    将显示弹出窗口,它会指出需要的批准数量,当前接收人以及当前的批准状态。

    “多个批准者”屏幕

    任务的要求取决于您的管理员如何配置任务:

    • 如果您的批准类型是,则任务已指派给组内若干用户,但只应有一个用户声明并批准任务。

    • 如果您的批准类型是角色,则该任务已指派给角色内若干用户,但只应有一个用户声明并批准该任务。

    • 如果批准类型是多个批准者,则该任务已指派给若干接收人,所有接收人都必须声明并批准任务。

    • 如果批准类型是选定用户数,则该任务已指派给若干接收人,选定数量的接收人就足以批准任务。选定用户数的定义由管理员配置。要定义选定用户数,管理员将指定批准条件,该条件指定批准的精确数量或需要批准的百分比。

    工作流程系统将执行短路评估,以优化选定用户数。每当选定用户批准条件达到无法满足最低选定用户数的临界点时,活动将被拒绝,任务将从所有接收人的队列中去除。

  3. 要声明一个任务,请遵循部分 10.2.3, 声明任务中的指导。

  4. 要查看该任务的注释历史,请单击查看注释历史

    可在弹出窗口中查看用户和系统注释。注释显示的顺序由和每条注释关联的时戳决定。先输入的注释先显示。对于并行批准流程,并行处理的活动顺序可能是不可预测的。

    1. 要显示用户注释,请单击显示用户注释

      用户注释包含以下类型的信息:

      • 添加每条注释的日期和时间。

      • 应用每条注释的活动名称。显示的活动列表包含已处理或当前正在处理的用户和供应活动。

      • 作出注释的用户名称。如果注释由工作流程系统生成,应用程序的名称(例如 IDMProv)就是用户名。工作流程系统生成的注释会被自动本地化。

      • 注释文本,包含作为每个活动当前受托人的用户的名称。

      工作流程设计者可以禁止某个工作流程生成用户注释。有关更多信息,请参见《Identity Manager User Application:设计指南》。

    2. 要显示系统注释,请单击显示系统注释

      系统注释包含以下类型的信息:

      • 添加每条注释的日期和时间。

      • 应用每条注释的活动的名称。 显示系统注释时,将列出工作流程中的所有活动。 活动列表包含已处理或当前正在处理的活动。

      • 作出注释的用户名称。 如果注释由工作流程系统生成,应用程序的名称(例如 IDMProv)就是用户名。工作流程系统生成的注释将被自动本地化。

      • 注释文本,表示对该活动采用的操作。

      系统注释主要用于调试。 多数业务用户无需查看工作流程的系统注释。

    3. 要在很长的注释列表中滚动,请单击屏幕底部的箭头。 例如,要滚动到下一页面,请单击下一页箭头。

      “下一页”箭头
    4. 单击关闭可关闭此窗口。

  5. 要返回到任务列表,请单击后退

10.2.3 声明任务

要声明一个待处理的任务,请执行下列操作:

  1. 单击声明

    “声明”按钮

    对于资源请求和角色请求,本页面的表单细节部分将更新,以包含拒绝批准按钮,以及流程定义包含的其他操作按钮,相应字段将变为可编辑的。

    对于证明请求,本页面的表单细节部分将更新为包含证明表单。表单的外观因证明类型而异。对于用户简介证明流程,表单显示您需要审阅的用户简介数据:

    对于角色指派、用户指派和 SoD 证明流程,该表单包含显示您需要审阅的数据的报告:

    对于所有证明类型,表单显示一些控件,允许您回答必需的证明问题以及证明流程中包含的其他调查问题:

    如果是资源请求,并且任务要求数字签名,将在页面右上角显示需要数字签名图标。

    需要数字签名图标

    此外,在 Internet Explorer 上将显示讯息,表示您必须按空格键或 Enter 键激活数字签名小程序。

    Internet Explorer 讯息
  2. 如果您要处理需要数字签名的任务,请执行以下步骤:

    1. 如果您使用智能卡,请将智能卡插入智能卡读卡器。

    2. 在 Internet Explorer 上,按空格键或 Enter 键激活小程序。

      此时您的浏览器可能会显示安全警告讯息。

      安全警告
    3. 单击运行继续。

    4. 填充批准表格中的字段。表格中的字段可能随请求资源的不同而不同。

    5. 单击数字签名确认讯息旁的复选框,表示您即将签名。

      数字签名确认讯息可能随管理员配置供应资源方式的不同而不同。

      小程序随即显示弹出窗口,您可以通过它选择证书。 弹出窗口将列出导入浏览器的证书及导入智能卡的证书(如果当前已连接智能卡)。

      “选择证书”窗口
    6. 选择要使用的证书并单击选择

      “ 选择证书”窗口
    7. 如果选择已导入浏览器的证书,则在请求表单的口令字段键入证书口令。

    8. 如果选择已导入智能卡的证书,请键入您的智能卡的 PIN,并单击确定

      如果您使用智能卡,则无需键入证书口令,因为证书口令已传送到智能卡。

      PIN 屏幕

      如果您的管理员启用了预览用户协议功能,则将启用预览按钮。

    9. 单击预览查看用户协议。

      如果数字签名类型设置为“表格”,则将显示 PDF 文档。

      如果数字签名类型设置为数据,则将显示 XML 文档。

  3. 要拒绝资源或角色请求,请单击拒绝

    “表单细节”页
  4. 要批准资源或角色请求,请单击批准

    “表单细节”页

    User Application 将显示一条讯息,指示操作是否成功。