Regelsatz-Leitfaden: Eine Sammlung von Beispielen

Dieses Dokument enthält eine Sammlung von Beispielen für die Erstellung von Regelsätzen.


Hinweis: Die hier aufgeführten Regeln wurden möglicherweise aus Gründen der Lesbarkeit vereinfacht. Sie eignen sich gut für die direkte Verwendung als einfache Ad-hoc-Berichte oder Filter. Wenn Sie beabsichtigen, sie zum Versenden von Benachrichtigungen zu nutzen, lesen Sie bitte unseren Leitfaden zur Vermeidung von E-Mail-Stürmen, um unbeabsichtigte Folgen zu vermeiden.



Alle Benutzer anzeigen, die in den letzten 14 Tagen wiederhergestellt wurden

Dieser Regelsatz identifiziert alle Benutzer, die innerhalb der letzten 14 Tage aus dem gelöschten Zustand wiederhergestellt wurden.

Dabei wird zunächst überprüft, ob der Benutzer derzeit nicht gelöscht ist, und anschließend wird der Verlauf des Benutzers nach einem Eintrag „Wiederherstellen“ durchsucht, der innerhalb der letzten 14 Tage registriert wurde.

  • [OBJECTHISTORIES; EntryType; EntryType; Recover]: Hiermit wird der Verlauf des Benutzers auf einen Eintrag vom Typ „Wiederherstellen“ überprüft.

  • [OBJECTHISTORIES; Registered; EntryType; Recover]: Damit wird das Registrierungsdatum des Eintrags „Recover“ abgerufen.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

[OBJECTHISTORIES; EntryType; EntryType; Recover]

hat einen Wert


Und

[OBJECTHISTORIES; Registered; EntryType; Recover]

Danach

[NOW-14]



Benutzer suchen, deren Berechtigungen in 10 Tagen ablaufen

Standardmäßig empfehlen wir eine Laufzeit von einem Jahr für manuell gewährte Zugriffsrechte. Dieser Regelsatz ist nützlich, um die betroffenen Parteien zu benachrichtigen, wenn diese Zugriffsrechte bald ablaufen.

Diese Regel kann in einer Benachrichtigungsvorlage verwendet werden, um eine Warnmeldung zu versenden, wenn eine Berechtigung noch 10 Tage bis zu ihrem Ablaufdatum hat.


Hinweis: In der Regel [OBJECTPERMISSION; Expiry Date;SystemId;72], ersetzen Sie „72“ durch die ID der jeweiligen Berechtigungsgruppe, die Sie überwachen möchten. Die Regel wird für jede Berechtigung innerhalb der angegebenen Gruppe ausgelöst, deren Ablaufdatum sich nähert.


Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

[OBJECTPERMISSION; Expiry Date; SystemId; 72]

Vorher

[NOW+11]

Und

[OBJECTPERMISSION; Expiry Date; SystemId; 72]

Danach

[NOW+9]



Mitarbeiter mit einem Vertragsende innerhalb der nächsten 14 Tage finden

Die Ermittlung des Austrittsdatums eines Mitarbeiters kann komplex sein, da dies von den betrieblichen Gepflogenheiten und der Art des Arbeitsvertrags des Mitarbeiters abhängt.

  • Bei festangestellten Mitarbeitern wird das Enddatum in der Regel im Feld „Enddatum“ ihres Personaldatensatzes vermerkt.

  • Für Zeitarbeitskräfte ist häufig ein Enddatum für ihre Stelle festgelegt, entweder im Feld „Letztes Abrechnungsdatum“ oder im Feld „Enddatum der Stelle“.

Um sicherzustellen, dass alle Fälle abgedeckt sind, muss der Regelsatz alle möglichen Felder anhand der folgenden Logik überprüfen:

  • Liegt das Enddatum des Arbeitsverhältnisses zwischen dem heutigen Tag und den nächsten 14 Tagen?

  • Liegen alle Enddaten der Positionen innerhalb der nächsten 14 Tage, UND liegt mindestens ein Enddatum einer Position nach dem heutigen Tag?

  • Liegt das letzte Abrechnungsdatum für alle Stellen innerhalb der nächsten 14 Tage, UND liegt das Enddatum mindestens einer Stelle nach dem heutigen Tag?


Warnung: Bei der Verwendung dieses Regelsatzes in Benachrichtigungs-Workflows ist es unerlässlich, einen [COUNTMESSAGESENT;] Für jedes einzeln prüfen Or Operator, um das Versenden doppelter Nachrichten zu verhindern.


Logischer Operator

Attribut

Zustand

Argument


Stelleninfo: Enddatum

Einer nach dem anderen

$[NOW+2]$

Und

Stelleninfo: Enddatum

Alles davor

$[NOW+14]$

Und

[COUNTMESSAGESENT;]

Gleich

0

Oder

Stellenangaben: Datum der letzten Gehaltsabrechnung

Einer nach dem anderen

$[NOW+2]$

Und

Stellenangaben: Datum der letzten Gehaltsabrechnung

Alles davor

$[NOW+14]$

Und

[COUNTMESSAGESENT;]

Gleich

0

Und

Im Urlaub

hat keinen Wert


Und

Art des Urlaubs



Oder

Ende des Beschäftigungsverhältnisses

Danach

$[NOW+2]$

Und

Ende des Beschäftigungsverhältnisses

Vorher

$[NOW+14]$

Und

[COUNTMESSAGESENT;]

Gleich

0



Alle Mitarbeiter einer Abteilung und ihrer Unterabteilungen finden

Dieser Regelsatz ruft alle Benutzer ab, deren Position einer bestimmten Abteilung zugeordnet ist, einschließlich aller ihr in der Organisationshierarchie untergeordneten Unterabteilungen. Dieser kann mithilfe des Regelsatz-Assistenten automatisch generiert werden.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

Alle Abteilungsnummern

Ist eines von

[DESCENDANTS 220721;OrgUnitNr;SourceId;ParentDepartmentNumber]



Benutzer suchen, denen eine bestimmte Berechtigung vor mehr als 30 Tagen entzogen wurde

Dieser Regelsatz ermittelt alle Benutzer, denen eine bestimmte Berechtigung vor mehr als 30 Tagen entzogen wurde. Ersetzen Sie „OldValue=12544“ durch die ID der Berechtigung, für die Sie einen Bericht erstellen möchten.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


UndUnd

[SPLIT;[OBJECTHISTORIES;Registered;;EntryType=DeletePermission&OldValue=12544];|;0]

Vorher

NOW - 30 days

Optional:

UndUnd

[COUNTMESSAGESENT;]

Ist gleich

0

Diese zusätzliche Zeile wandelt den Regelsatz in einen Auslöser für den Nachrichtenfluss um.


Alle Mitarbeiter mit einer Berechtigung, die mit einer gelöschten Abteilung verknüpft ist, finden

Diese Regel gibt eine Liste mit Benutzernamen, Berechtigungsnamen, den zugehörigen Abteilungsnamen und dem Datum zurück, an dem die Abteilung gelöscht wurde.

[FOREACH; ObjectPermission; ManagerOf#[REPLACE; [SELECTION; 51274; Id); ;, ; ObjectId, Object.Display


Warnung: Wenn dies in einem Benachrichtigungs-Workflow verwendet wird, stellen Sie sicher, dass die Benachrichtigungsregel so konfiguriert ist, dass sie nur für einen Benutzer ausgelöst wird und eine [COUNTMESSAGESENT] Bedingung, um unbeabsichtigtes Verhalten zu verhindern.



Alle Benutzer anzeigen, die in den letzten 14 Tagen angelegt wurden

Dieser Regelsatz identifiziert alle Benutzerkonten, die in den letzten 14 Tagen erstellt wurden.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

Erstellt

Danach

[NOW-14]



Alle Mitarbeiter einer Abteilung finden, einschließlich des Abteilungsleiters

Häufig ist die organisatorische Zugehörigkeit eines Abteilungsleiters auf einer Ebene angesiedelt, die über der von ihm geleiteten Abteilung liegt. Um einen Regelsatz zu erstellen, der sowohl die Mitarbeiter einer Abteilung als auch deren Leiter umfasst, verwenden Sie die ManagerOf Attribut.

Die erste Regel ermittelt alle Mitarbeiter in den angegebenen Abteilungen. Die zweite Regel fügt die Leiter dieser Abteilungen zur Auswahl hinzu.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

Abteilungsnummer

Ist eines von

2000,2202

Oder

ManagerOf

Ist eines von

291,292


Hinweis: Die ManagerOf Das Attribut bezieht sich auf die interne ID-Nummer der Abteilung, während das DepartmentNumber Bei einem Mitarbeiter bezieht sich dies auf die allgemein bekanntere Einheitsnummer. Das kann komplex sein. Hier sind zwei Möglichkeiten, damit umzugehen:

  1. Suchen Sie die interne ID im Regel-Generator:

    • Wählen Sie das Attribut „Manager von“ aus.

    • Wählen Sie die Bedingung „Ist eines von “ aus.

    • Klicken Sie auf „Wert aus einem Objekt auswählen“, um die entsprechenden Abteilungen zu suchen und auszuwählen.

  2. Verwenden Sie die [REFERENCE] Funktion:

    • Suchen Sie die interne ID anhand einer bekannten Artikelnummer mit der folgenden Syntax:

    • [REFERENCE; SourceId; OrgUnitnr;3; 2000|2202]



Alle Abteilungsleiter anzeigen

Dieser Regelsatz ermittelt alle Benutzer, die in der Organisation als Abteilungsleiter ausgewiesen sind. Der ManagerOf Das Attribut enthält einen Wert, wenn der Benutzer ein Manager ist.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

ManagerOf

hat einen Wert




Alle Mitarbeiter finden, die keine Führungskräfte sind

Dieser Regelsatz ermittelt alle aktiven Mitarbeiter, die keine Führungsposition innehaben.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

ManagerOf

hat keinen Wert



Alternative: Einen bestehenden Regelsatz umkehren

Da Sie bereits eine Regel für „Alle Abteilungsleiter“ festgelegt haben, können Sie diese wiederverwenden, um alle Personen zu ermitteln, die keine Führungskräfte sind.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und


Nicht enthalten in

Alle Abteilungsleiter



Alle Mitarbeiter mit einer 0 %-Stelle finden

Dieser Regelsatz ermittelt alle Mitarbeiter, deren Hauptstelle einen Stellenprozentsatz von 0 aufweist.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

Prozentualer Anteil der Position

Gleich

0


Alternative: Alle Positionen auswählen

Diese Regel ermittelt Benutzer, bei denen keine der ihnen zugewiesenen Positionen einen Prozentsatz ungleich 0 aufweist.

Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

Prozentualer Anteil der Position

Enthält nichts anderes als

0.0



Alle gewählten Amtsträger ohne weitere kommunale Ämter anzeigen

Dieser Regelsatz ermittelt alle Personen, deren primäre Amtsbezeichnung „gewähltes Amt“ lautet und die kein weiteres Amt in der Gemeinde bekleiden. Die letzte Zeile schließt den Bürgermeister aus den Ergebnissen aus.


Hinweis: Die Werte für die Stellenarten können je nach Gemeinde variieren.


Betreiber

Attribut

Zustand

Argument


Gelöscht

hat keinen Wert


Und

Stelleninfo: Stellenart (APositionTypeValue)

Enthält nichts anderes als

F

Und

APosition CodeCode

Ist nicht eines von

6468



Ereignisbasierte Regeln (Trigger)

Trigger: Wenn ein Mitarbeiter seine Hauptposition wechselt

Dieser Regelsatz wird ausgelöst, wenn ein bestehender Benutzer Department Number Das Attribut wird geändert.

  • Zeile 1 (Entry Type = Edit): Wird nur ausgelöst, wenn ein bestehender Benutzer geändert wird.

  • Zeile 2 (AttributeName = Department Number): Wird nur ausgelöst, wenn die Änderung die Abteilungsnummer betrifft.

  • Zeile 3 ([LASTVALUE; ...] ist nicht gleich [DepartmentNumber]): Stellt sicher, dass die Regel nicht ausgelöst wird, wenn der Name oder die Nummer einer Abteilung aktualisiert wird, ohne dass sich die Zuordnung des Benutzers tatsächlich ändert.

  • Zeile 4 ([LASTVALUE; ...] hat einen Wert): Stellt sicher, dass der Benutzer zuvor einer Abteilung zugeordnet wurde.

Betreiber

Attribut

Zustand

Argument


Eintragstyp

ist gleich

Bearbeiten

Und

Attributname

ist gleich

Abteilungsnummer

Und

[LASTVALUE; DepartmentNumber]

ist nicht gleich

[DepartmentNumber]

Und

[LASTVALUE; DepartmentNumber]

hat einen Wert




Auslöser für neue Nutzer ohne registrierte Handynummer

Diese Regel wird ausgelöst, wenn ein neuer Benutzer angelegt wird, ohne dass ein Wert im Feld Mobile Feld. Es kann verwendet werden, um einen Vorgesetzten oder die Personalabteilung darauf hinzuweisen, dass Informationen fehlen.

Betreiber

Attribut

Zustand

Argument


Eintragstyp

ist gleich

Erstellen

Und

Mobil

hat keinen Wert




Trigger bei Änderungen an Benutzern mit einer bestimmten Berechtigung

Diese Regel wird ausgelöst, wenn bestimmte Attribute für einen Benutzer geändert werden, der eine bestimmte Rolle in einem Zugriffsverwaltungssystem innehat. Sie kann verwendet werden, um einen Systemadministrator über Änderungen zu informieren, die Benutzer mit bestimmten Zugriffsrechten betreffen.

  • Zeile 1 (Entry Type = Edit): Kennzeichnet den Ereignistyp als Bearbeitung.

  • Zeile 2 (AttributeName Ist eines von...): Gibt an, welche Attributänderungen die Regel auslösen.

  • Zeile 3 ([OBJECTPERMISSION.SYSTEMROLE; ...]): Bezeichnet die spezifische Berechtigung (ID 8735, Name Tidbank) über die der Benutzer verfügen muss, damit die Regel ausgelöst wird.

Betreiber

Attribut

Zustand

Argument


Eintragstyp

ist gleich

Bearbeiten

Und

Attributname

Ist eines von

APosition Percentage, EmployeeType, APositionCodeCode, ACostCentre2

Und

[OBJECTPERMISSION.SYSTEMROLE; Name; Id; 8735]

Gleich

Tidbank



Regeln zur Lizenzverwaltung

Benutzer mit mehr als einer Lizenz in derselben Gruppe suchen

Diese Regel wird in der Regel verwendet, um Mitarbeiter zu identifizieren, denen mehrere Lizenzen für dasselbe Produkt (z. B. Microsoft 365) zugewiesen wurden, unabhängig davon, ob die Zuweisung manuell oder automatisch erfolgte.


Hinweis: In der ersten Zeile wird die Anzahl der Berechtigungen gezählt, über die ein Benutzer in der Gruppe verfügt. 2927. Sie müssen diese ID so ändern, dass sie mit der Lizenzgruppe übereinstimmt, die Sie überprüfen möchten. Die Bedingung „ist größer als 2“ ist so zu verstehen, dass „2 oder mehr Berechtigungen vorhanden sind“. Die zweite Zeile filtert ausschließlich aktive Benutzer heraus.


Betreiber

Attribut

Zustand

Argument


[COUNT; [FOREACH ObjectPermission; SystemId=2927&Object.Id=[id] SystemRole.Name;;eadm]]

ist größer als

2

und

gelöscht

hat keinen Wert



Zuletzt aktualisiert: