16.3 檢查您申請的狀態

檢視申請狀態」動作可讓您查看您的角色申請的狀態,包括您已直接提出的申請及您所屬群組或容器的角色指定申請。它可以讓您查看每個申請的目前狀態。此外,如果您改變主意或不需要完成申請,它還可讓您選擇收回尚未完成或終止的申請。

檢視申請狀態」動作顯示所有角色指定申請,包括狀態為正在執行、待處理的核准、已核准、已完成、被拒或已終止的那些申請。「檢視申請狀態」動作還顯示透過「管理角色關係」動作提出以建立角色關係的申請。

您可在「檢視申請狀態」頁面上看到的內容或執行的動作取決於您的安全角色,如下所述:

表 16-1 每個安全角色的功能

安全角色

能力

角色模組管理員

角色模組管理員可在「檢視申請狀態」頁面上執行以下功能:

  • 檢視所有角色指定申請。

  • 根據狀態及使用者過濾申請。角色模組管理員根據使用者過濾申請時,結果將顯示指定使用者做為申請者或接收者的申請。根據申請者或接收者過濾申請的控制項對角色模組管理員不可用。

  • 假如角色指定申請仍然處於可收回狀態 (未核准、未被拒、未完成或未終止),則可收回這些申請。

角色管理員

角色管理員可在「檢視申請狀態」頁面上執行以下功能:

  • 檢視使用者對角色具有瀏覽權限、使用者做為申請者或接收者的申請的狀態。

  • 根據狀態及使用者過濾申請。角色管理員根據使用者過濾申請時,結果將顯示指定使用者做為申請者或接收者的申請。根據申請者或接收者過濾申請的控制項對角色管理員不可用。

  • 針對使用者、群組或容器,收回使用者對角色或目標 (使用者、群組或容器) 物件具有目錄瀏覽權限的申請。申請必須仍然處於可收回狀態 (未核准、未被拒、未完成或未終止)。

經過認證的使用者

不屬於系統角色、已登入「使用者應用程式」的標準使用者可在「檢視申請狀態」頁面上執行以下任何功能:

  • 檢視使用者是申請者或接收者之申請的狀態。

  • 根據狀態及申請者或接收者過濾申請。根據使用者過濾申請的控制項對經過認證的使用者不可用,因為經過認證的使用者只能看到自己的申請。

  • 收回使用者既是申請者又是接收者的申請。申請必須仍然處於可收回狀態 (未核准、未被拒、未完成或未終止),並且使用者還必須具有對角色的瀏覽權限。

大型結果集 依預設,「檢視申請狀態」頁面最多可擷取 10,000 個申請物件。如果您嘗試擷取更大的結果集,您將看到一則訊息,指出您已達到限制。在此情況下,您應縮小搜尋範圍 (例如,指定特定使用者或狀態),以限制結果集中傳回的物件數。請注意,將過濾器套用至角色名稱時,該過濾器將限制顯示內容及其順序,而不是傳回的物件數。

若要查看您的角色申請:

  1. 在「角色指定」動作清單中按一下「檢視申請狀態」。

    「使用者應用程式」將顯示目前經過認證的使用者其角色申請的目前狀態。

    角色申請清單中的各欄描述如下:

    • 角色名稱」欄提供申請中指定之角色的名稱。

    • 申請者」欄指出提出申請的使用者。

    • 接收者」欄指出如果申請獲得核准,將接收角色的使用者、群組或容器。對於角色關係,「接收者」欄顯示與「角色名稱」欄中所列角色相關之角色的名稱。

    • 狀態」欄顯示申請的詳細狀態,以及表示狀態摘要的圖示。狀態摘要顯示申請的一般狀態,若要搜尋特定狀態的申請,可從「過濾器」功能表中進行選擇以縮小搜尋結果:

      狀態摘要圖示

      詳細狀態

      描述

      新申請

      表示這是一個目前正在處理的新申請。

      您可以收回此狀態的申請。

      SoD 核准開始 - 待處理

      表示申請狀態為「SoD 核准開始 - 已中止」之後,「角色服務」驅動程式正在嘗試重新開始申請的權限分散核准程序。

      您可以收回此狀態的申請。

      SoD 核准開始 - 已中止

      表示「角色服務」驅動程式無法開始權限分散核准程序,已暫時中止該程序。

      「角色服務」驅動程式嘗試開始工作流程而不能開始時 (例如,「使用者應用程式」關閉或無法連接時),申請就會轉換到待處理重試狀態,等待最多一分鐘的時間,再轉換到重試狀態 (「SoD 核准開始 - 待處理」狀態),該狀態將觸發驅動程式再次嘗試開始工作流程。這些狀態可避免不倚賴工作流程的申請被排在無法開始的工作流程所阻擋的申請之後。

      如果某申請在很長一段時間內都處於此狀態,請確定「使用者應用程式」正在執行。如果「使用者應用程式」正在執行,請檢查為「角色服務」驅動程式提供的連線參數,確定這些參數是否正確。

      您可以收回此狀態的申請。

      核准開始 - 待處理

      表示申請狀態為「核准開始 - 已中止」之後,「角色服務」驅動程式正在嘗試重新開始申請的核准程序。

      您可以收回此狀態的申請。

      核准開始 - 已中止

      表示已為申請啟始核准程序,但該程序暫時被中止。

      「角色服務」驅動程式嘗試開始工作流程而不能開始時 (例如,「使用者應用程式」關閉或無法連接時),申請就會轉換到待處理重試狀態,等待最多一分鐘的時間,再轉換到重試狀態 (「核准開始 - 待處理」狀態),該狀態將觸發驅動程式再次嘗試開始工作流程。這些狀態可避免不倚賴工作流程的申請被排在無法開始的工作流程所阻擋的申請之後。

      如果某申請在很長一段時間內都處於此狀態,請確定「使用者應用程式」正在執行。如果「使用者應用程式」正在執行,請檢查為「角色服務」驅動程式提供的連線參數,確定這些參數是否正確。

      您可以收回此狀態的申請。

      SoD 例外 - 核准待處理

      表示權限分散核准程序已開始,正在等待一或多個核准。

      您可以收回此狀態的申請。

      核准待處理

      表示申請的核准程序已開始,正在等待一或多個核准。

      您可以收回此狀態的申請。

      SoD 例外 - 已核准

      表示已核准此申請的權限分散例外。

      您可以收回此狀態的申請。

      已核准

      表示申請已獲得核准。

      您可以收回此狀態的申請。

      提供

      表示申請已獲得核准 (若需要核准),且已到角色指定的啟動時間。「角色服務」驅動程式正在處理角色指定的核准。

      您不得收回此狀態的申請。

      待處理的啟動

      表示申請已獲得核准,但尚未到角色指定的啟動時間。「待處理的啟動」沒有上捲類別或摘要狀態圖示。這表示您無法依「待處理的啟動」狀態過濾申請清單。

      您可以收回此狀態的申請。

      SoD 例外 - 被拒

      表示此申請的權限分散例外已遭到拒絕。

      您不得收回此狀態的申請。

      被拒

      表示申請已遭到拒絕。

      您不得收回此狀態的申請。

      已提供

      表示申請已獲得核准 (若需要核准),且已授予角色指定。

      您不得收回此狀態的申請。

      清理

      表示申請已得到處理,「角色服務」驅動程式正在移除為該申請建立的內部物件。

      您不得收回此狀態的申請。

      正在取消

      表示由於使用者執行了某個動作,「角色服務」驅動程式正在取消申請。

      您不得收回此狀態的申請。

      已取消

      表示申請已因某個使用者動作而被取消。

      您不得收回此狀態的申請。

      提供錯誤

      表示提供 (授予) 或取消提供 (撤銷) 角色指定期間發生了錯誤。

      提供錯誤的準確錯誤訊息會寫入追蹤或稽核記錄中 (若其中一個在作用中)。如果發生提供錯誤,請檢查追蹤或稽核記錄,查看錯誤訊息是否指出存在必須修正的嚴重問題。

      您不得收回此狀態的申請。

      附註:如果「角色服務」驅動程式所在伺服器的系統時鐘與執行「使用者應用程式」之伺服器的系統時鐘不同步,則「檢視申請狀態」頁面與「角色指定」頁面上的申請狀態可能會不相同。例如,如果您申請不需要核准的角色指定,「檢視申請狀態」頁面上顯示的狀態可能是「已提供」,而「角色指定」頁面上顯示的狀態則是「待處理的啟動」。如果您等待一分鐘左右,就會看到「角色指定」頁面上的狀態變更為「已提供」。若要確定「使用者應用程式」上的狀態可正確顯示,請檢查系統時鐘,確定它們適當同步。

    • 申請日期」欄顯示提出申請的日期。

    • 初始申請描述」欄顯示申請者在提出申請時提供的描述。

  2. 您可以依照下列方式過濾申請清單:

    1. 若要僅檢視以特定字元串開頭的那些指定,請參閱過濾資料,以獲取應在「角色名稱」方塊中鍵入之內容的資訊。

    2. 若要僅檢視套用至特定使用者的那些申請,請使用「物件選擇器」或「顯示歷程」工具來選取使用者。若要查看您自己的申請,需要從「使用者」清單中選取您自己。如需使用「物件選擇器」和「顯示歷程」工具的詳細資訊,請參閱使用物件選擇器按鈕進行搜尋

      附註:如果登入的使用者不是角色模組管理員或角色管理員,將不能使用「使用者」控制項。

    3. 若要檢視擁有特定狀態摘要的那些角色申請,請在「狀態」下拉式清單中選取該狀態。

      狀態

      描述

      全部

      包括所有申請。

      執行中

      包括已開始且目前正在處理的申請。

      待處理的核准

      包括正在等待權限分散例外核准或其本身之角色指定核准的申請。

      已核准

      包括已獲得核准的申請,以及已偵測到權限分散例外且已核准其例外的申請。

      已完成

      包括已獲得核准且已將角色指定給接收者 (使用者、群組或容器) 的申請。

      被拒

      包括已遭到拒絕的申請,以及已偵測到權限分散例外且已拒絕其例外的申請。

      已終止

      包括因為使用者取消了該申請,或者處理期間發生錯誤,在完成之前就已終止的申請。

    4. 若要僅檢視您是申請者的那些申請,請選擇「申請者」方塊。

      附註:如果目前使用者是角色模組管理員或角色管理員,將不能使用「申請者」控制項。

    5. 若要僅檢視您是接收者的那些申請,請選擇「接收者」方塊。

      附註:如果登入的使用者是角色模組管理員或角色管理員,將不能使用「接收者」控制項。

    6. 若要將已指定的過濾準則套用於顯示畫面,請按一下「過濾」。

    7. 若要清除目前指定的過濾準則,請按一下「重設」。

  3. 若要設定每頁顯示的最大申請數,請在「每一頁面的最大列數」下拉式清單中選取一個數字。

  4. 若要對申請清單排序,請按一下想要排序之資料所在欄的標題。

    如果幾個角色指定申請共用一個「公用申請 ID」,您可能想按照「初始申請描述」排序資料,以便將一組相關的申請顯示在一起。「公用申請 ID」是一個內部識別碼 (僅顯示於「申請詳細資料」群組方塊中),它使同時申請的一組角色指定相關聯。以下情況中,一組角色指定將共用一個「公用申請 ID」:

    • 一個申請將多個角色指定給一個使用者。

    • 一個申請將一個角色指定給多個使用者。當申請者將一個角色指定給一個群組或容器時,就可能會出現這種情況。

    當一組角色指定共用一個「公用申請 ID」時,使用者可以個別收回每個指定,還可以個別核准或拒絕每個角色指定。

  5. 若要查看特定申請的詳細資料,請在「狀態」欄中按一下狀態,然後向下捲動,直到「申請詳細資料」群組方塊出現為止。

    「狀態」欄位顯示申請的狀態,以及狀態摘要圖示和描述圖示的文字。圖示 (及相關文字) 提供了快速查看狀態的簡便方法。下表顯示各狀態碼如何與狀態圖示對應:

    狀態圖示

    相關狀態碼

    執行中:處理中

    • 新申請

    • SoD 核准開始 - 待處理

    • SoD 核准開始 - 已中止

    • 核准開始 - 待處理

    • 核准開始 - 已中止

    待處理的核准

    • SoD 例外 - 核准待處理

    • 核准待處理

    已核准

    • SoD 例外 - 已核准

    • 已核准

    • 待處理的啟動

    • 提供

    待處理的啟動

    • 待處理的啟動

    被拒

    • SoD 例外 - 被拒

    • 被拒

    已完成:已提供

    • 已提供

    • 清理

    已終止

    • 正在取消

    • 已取消

    • 提供錯誤

  6. 若要收回申請,請按一下「收回申請」。

    如果申請已完成或已終止,「收回申請」按鈕將不可用。

    如果某申請與一組相關申請共用一個「公用申請 ID」,您可以個別收回每個角色指定。