Dieses Dokument enthält eine Sammlung von Beispielen für die Erstellung von Regelsätzen.
Hinweis: Die hier aufgeführten Regeln wurden möglicherweise aus Gründen der Lesbarkeit vereinfacht. Sie eignen sich gut für die direkte Verwendung als einfache Ad-hoc-Berichte oder Filter. Wenn Sie beabsichtigen, sie zum Versenden von Benachrichtigungen zu nutzen, lesen Sie bitte unseren Leitfaden zur Vermeidung von E-Mail-Stürmen, um unbeabsichtigte Folgen zu vermeiden.
Alle Benutzer anzeigen, die in den letzten 14 Tagen wiederhergestellt wurden
Dieser Regelsatz identifiziert alle Benutzer, die innerhalb der letzten 14 Tage aus dem gelöschten Zustand wiederhergestellt wurden.
Dabei wird zunächst überprüft, ob der Benutzer derzeit nicht gelöscht ist, und anschließend wird der Verlauf des Benutzers nach einem Eintrag „Wiederherstellen“ durchsucht, der innerhalb der letzten 14 Tage registriert wurde.
-
[OBJECTHISTORIES; EntryType; EntryType; Recover]: Hiermit wird der Verlauf des Benutzers auf einen Eintrag vom Typ „Wiederherstellen“ überprüft. -
[OBJECTHISTORIES; Registered; EntryType; Recover]: Damit wird das Registrierungsdatum des Eintrags „Recover“ abgerufen.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
|
hat einen Wert |
|
|
Und |
|
Danach |
|
Benutzer suchen, deren Berechtigungen in 10 Tagen ablaufen
Standardmäßig empfehlen wir eine Laufzeit von einem Jahr für manuell gewährte Zugriffsrechte. Dieser Regelsatz ist nützlich, um die betroffenen Parteien zu benachrichtigen, wenn diese Zugriffsrechte bald ablaufen.
Diese Regel kann in einer Benachrichtigungsvorlage verwendet werden, um eine Warnmeldung zu versenden, wenn eine Berechtigung noch 10 Tage bis zu ihrem Ablaufdatum hat.
Hinweis: In der Regel [OBJECTPERMISSION; Expiry Date;SystemId;72], ersetzen Sie „72“ durch die ID der jeweiligen Berechtigungsgruppe, die Sie überwachen möchten. Die Regel wird für jede Berechtigung innerhalb der angegebenen Gruppe ausgelöst, deren Ablaufdatum sich nähert.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
|
Vorher |
|
|
Und |
|
Danach |
|
Mitarbeiter mit einem Vertragsende innerhalb der nächsten 14 Tage finden
Die Ermittlung des Austrittsdatums eines Mitarbeiters kann komplex sein, da dies von den betrieblichen Gepflogenheiten und der Art des Arbeitsvertrags des Mitarbeiters abhängt.
-
Bei festangestellten Mitarbeitern wird das Enddatum in der Regel im Feld „Enddatum“ ihres Personaldatensatzes vermerkt.
-
Für Zeitarbeitskräfte ist häufig ein Enddatum für ihre Stelle festgelegt, entweder im Feld „Letztes Abrechnungsdatum“ oder im Feld „Enddatum der Stelle“.
Um sicherzustellen, dass alle Fälle abgedeckt sind, muss der Regelsatz alle möglichen Felder anhand der folgenden Logik überprüfen:
-
Liegt das Enddatum des Arbeitsverhältnisses zwischen dem heutigen Tag und den nächsten 14 Tagen?
-
Liegen alle Enddaten der Positionen innerhalb der nächsten 14 Tage, UND liegt mindestens ein Enddatum einer Position nach dem heutigen Tag?
-
Liegt das letzte Abrechnungsdatum für alle Stellen innerhalb der nächsten 14 Tage, UND liegt das Enddatum mindestens einer Stelle nach dem heutigen Tag?
Warnung: Bei der Verwendung dieses Regelsatzes in Benachrichtigungs-Workflows ist es unerlässlich, einen [COUNTMESSAGESENT;] Für jedes einzeln prüfen Or Operator, um das Versenden doppelter Nachrichten zu verhindern.
|
Logischer Operator |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Stelleninfo: Enddatum |
Einer nach dem anderen |
|
|
Und |
Stelleninfo: Enddatum |
Alles davor |
|
|
Und |
|
Gleich |
0 |
|
Oder |
Stellenangaben: Datum der letzten Gehaltsabrechnung |
Einer nach dem anderen |
|
|
Und |
Stellenangaben: Datum der letzten Gehaltsabrechnung |
Alles davor |
|
|
Und |
|
Gleich |
0 |
|
Und |
Im Urlaub |
hat keinen Wert |
|
|
Und |
Art des Urlaubs |
|
|
|
Oder |
Ende des Beschäftigungsverhältnisses |
Danach |
|
|
Und |
Ende des Beschäftigungsverhältnisses |
Vorher |
|
|
Und |
|
Gleich |
0 |
Alle Mitarbeiter einer Abteilung und ihrer Unterabteilungen finden
Dieser Regelsatz ruft alle Benutzer ab, deren Position einer bestimmten Abteilung zugeordnet ist, einschließlich aller ihr in der Organisationshierarchie untergeordneten Unterabteilungen. Dieser kann mithilfe des Regelsatz-Assistenten automatisch generiert werden.
|
Betreiber |
Attribut |
Zustand |
Argument |
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
Alle Abteilungsnummern |
Ist eines von |
|
Benutzer suchen, denen eine bestimmte Berechtigung vor mehr als 30 Tagen entzogen wurde
Dieser Regelsatz ermittelt alle Benutzer, denen eine bestimmte Berechtigung vor mehr als 30 Tagen entzogen wurde. Ersetzen Sie „OldValue=12544“ durch die ID der Berechtigung, für die Sie einen Bericht erstellen möchten.
|
Betreiber |
Attribut |
Zustand |
Argument |
|
|
Gelöscht |
hat keinen Wert |
|
|
UndUnd |
|
Vorher |
|
Optional:
|
UndUnd |
|
Ist gleich |
|
Diese zusätzliche Zeile wandelt den Regelsatz in einen Auslöser für den Nachrichtenfluss um.
Alle Mitarbeiter mit einer Berechtigung, die mit einer gelöschten Abteilung verknüpft ist, finden
Diese Regel gibt eine Liste mit Benutzernamen, Berechtigungsnamen, den zugehörigen Abteilungsnamen und dem Datum zurück, an dem die Abteilung gelöscht wurde.
[FOREACH; ObjectPermission; ManagerOf#[REPLACE; [SELECTION; 51274; Id); ;, ; ObjectId, Object.Display
Warnung: Wenn dies in einem Benachrichtigungs-Workflow verwendet wird, stellen Sie sicher, dass die Benachrichtigungsregel so konfiguriert ist, dass sie nur für einen Benutzer ausgelöst wird und eine [COUNTMESSAGESENT] Bedingung, um unbeabsichtigtes Verhalten zu verhindern.
Alle Benutzer anzeigen, die in den letzten 14 Tagen angelegt wurden
Dieser Regelsatz identifiziert alle Benutzerkonten, die in den letzten 14 Tagen erstellt wurden.
|
Betreiber |
Attribut |
Zustand |
Argument |
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
Erstellt |
Danach |
|
Alle Mitarbeiter einer Abteilung finden, einschließlich des Abteilungsleiters
Häufig ist die organisatorische Zugehörigkeit eines Abteilungsleiters auf einer Ebene angesiedelt, die über der von ihm geleiteten Abteilung liegt. Um einen Regelsatz zu erstellen, der sowohl die Mitarbeiter einer Abteilung als auch deren Leiter umfasst, verwenden Sie die ManagerOf Attribut.
Die erste Regel ermittelt alle Mitarbeiter in den angegebenen Abteilungen. Die zweite Regel fügt die Leiter dieser Abteilungen zur Auswahl hinzu.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
Abteilungsnummer |
Ist eines von |
|
|
Oder |
ManagerOf |
Ist eines von |
|
Hinweis: Die ManagerOf Das Attribut bezieht sich auf die interne ID-Nummer der Abteilung, während das DepartmentNumber Bei einem Mitarbeiter bezieht sich dies auf die allgemein bekanntere Einheitsnummer. Das kann komplex sein. Hier sind zwei Möglichkeiten, damit umzugehen:
-
Suchen Sie die interne ID im Regel-Generator:
-
Wählen Sie das Attribut „Manager von“ aus.
-
Wählen Sie die Bedingung „Ist eines von “ aus.
-
Klicken Sie auf „Wert aus einem Objekt auswählen“, um die entsprechenden Abteilungen zu suchen und auszuwählen.
-
-
Verwenden Sie die
[REFERENCE]Funktion:-
Suchen Sie die interne ID anhand einer bekannten Artikelnummer mit der folgenden Syntax:
-
[REFERENCE; SourceId; OrgUnitnr;3; 2000|2202]
-
Alle Abteilungsleiter anzeigen
Dieser Regelsatz ermittelt alle Benutzer, die in der Organisation als Abteilungsleiter ausgewiesen sind. Der ManagerOf Das Attribut enthält einen Wert, wenn der Benutzer ein Manager ist.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
ManagerOf |
hat einen Wert |
|
Alle Mitarbeiter finden, die keine Führungskräfte sind
Dieser Regelsatz ermittelt alle aktiven Mitarbeiter, die keine Führungsposition innehaben.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
ManagerOf |
hat keinen Wert |
|
Alternative: Einen bestehenden Regelsatz umkehren
Da Sie bereits eine Regel für „Alle Abteilungsleiter“ festgelegt haben, können Sie diese wiederverwenden, um alle Personen zu ermitteln, die keine Führungskräfte sind.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
|
Nicht enthalten in |
Alle Abteilungsleiter |
Alle Mitarbeiter mit einer 0 %-Stelle finden
Dieser Regelsatz ermittelt alle Mitarbeiter, deren Hauptstelle einen Stellenprozentsatz von 0 aufweist.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
Prozentualer Anteil der Position |
Gleich |
0 |
Alternative: Alle Positionen auswählen
Diese Regel ermittelt Benutzer, bei denen keine der ihnen zugewiesenen Positionen einen Prozentsatz ungleich 0 aufweist.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
Prozentualer Anteil der Position |
Enthält nichts anderes als |
|
Alle gewählten Amtsträger ohne weitere kommunale Ämter anzeigen
Dieser Regelsatz ermittelt alle Personen, deren primäre Amtsbezeichnung „gewähltes Amt“ lautet und die kein weiteres Amt in der Gemeinde bekleiden. Die letzte Zeile schließt den Bürgermeister aus den Ergebnissen aus.
Hinweis: Die Werte für die Stellenarten können je nach Gemeinde variieren.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Gelöscht |
hat keinen Wert |
|
|
Und |
Stelleninfo: Stellenart (APositionTypeValue) |
Enthält nichts anderes als |
F |
|
Und |
APosition CodeCode |
Ist nicht eines von |
6468 |
Ereignisbasierte Regeln (Trigger)
Trigger: Wenn ein Mitarbeiter seine Hauptposition wechselt
Dieser Regelsatz wird ausgelöst, wenn ein bestehender Benutzer Department Number Das Attribut wird geändert.
-
Zeile 1 (
Entry Type=Edit): Wird nur ausgelöst, wenn ein bestehender Benutzer geändert wird. -
Zeile 2 (
AttributeName=Department Number): Wird nur ausgelöst, wenn die Änderung die Abteilungsnummer betrifft. -
Zeile 3 (
[LASTVALUE; ...]ist nicht gleich[DepartmentNumber]): Stellt sicher, dass die Regel nicht ausgelöst wird, wenn der Name oder die Nummer einer Abteilung aktualisiert wird, ohne dass sich die Zuordnung des Benutzers tatsächlich ändert. -
Zeile 4 (
[LASTVALUE; ...]hat einen Wert): Stellt sicher, dass der Benutzer zuvor einer Abteilung zugeordnet wurde.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Eintragstyp |
ist gleich |
Bearbeiten |
|
Und |
Attributname |
ist gleich |
Abteilungsnummer |
|
Und |
|
ist nicht gleich |
|
|
Und |
|
hat einen Wert |
|
Auslöser für neue Nutzer ohne registrierte Handynummer
Diese Regel wird ausgelöst, wenn ein neuer Benutzer angelegt wird, ohne dass ein Wert im Feld Mobile Feld. Es kann verwendet werden, um einen Vorgesetzten oder die Personalabteilung darauf hinzuweisen, dass Informationen fehlen.
|
Betreiber |
Attribut |
Zustand |
Argument |
|
|
Eintragstyp |
ist gleich |
Erstellen |
|
Und |
Mobil |
hat keinen Wert |
|
Trigger bei Änderungen an Benutzern mit einer bestimmten Berechtigung
Diese Regel wird ausgelöst, wenn bestimmte Attribute für einen Benutzer geändert werden, der eine bestimmte Rolle in einem Zugriffsverwaltungssystem innehat. Sie kann verwendet werden, um einen Systemadministrator über Änderungen zu informieren, die Benutzer mit bestimmten Zugriffsrechten betreffen.
-
Zeile 1 (
Entry Type=Edit): Kennzeichnet den Ereignistyp als Bearbeitung. -
Zeile 2 (
AttributeNameIst eines von...): Gibt an, welche Attributänderungen die Regel auslösen. -
Zeile 3 (
[OBJECTPERMISSION.SYSTEMROLE; ...]): Bezeichnet die spezifische Berechtigung (ID8735, NameTidbank) über die der Benutzer verfügen muss, damit die Regel ausgelöst wird.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
Eintragstyp |
ist gleich |
Bearbeiten |
|
Und |
Attributname |
Ist eines von |
|
|
Und |
|
Gleich |
Tidbank |
Regeln zur Lizenzverwaltung
Benutzer mit mehr als einer Lizenz in derselben Gruppe suchen
Diese Regel wird in der Regel verwendet, um Mitarbeiter zu identifizieren, denen mehrere Lizenzen für dasselbe Produkt (z. B. Microsoft 365) zugewiesen wurden, unabhängig davon, ob die Zuweisung manuell oder automatisch erfolgte.
Hinweis: In der ersten Zeile wird die Anzahl der Berechtigungen gezählt, über die ein Benutzer in der Gruppe verfügt. 2927. Sie müssen diese ID so ändern, dass sie mit der Lizenzgruppe übereinstimmt, die Sie überprüfen möchten. Die Bedingung „ist größer als 2“ ist so zu verstehen, dass „2 oder mehr Berechtigungen vorhanden sind“. Die zweite Zeile filtert ausschließlich aktive Benutzer heraus.
|
Betreiber |
Attribut |
Zustand |
Argument |
|---|---|---|---|
|
|
|
ist größer als |
2 |
|
und |
gelöscht |
hat keinen Wert |
|