Comment créer une alerte par e-mail pour les autorisations arrivant à expiration

Pour éviter toute perte soudaine d'accès à l'expiration des autorisations attribuées manuellement, vous pouvez créer un flux de messages qui avertit automatiquement les responsables à l'avance.

Ce processus comporte deux étapes principales :

  1. Création d'un ensemble de règles permettant d'identifier les autorisations dont la date d'expiration approche.

  2. Créer un flux de messages qui utilise l'ensemble de règles pour envoyer une notification détaillée par e-mail au responsable de l'utilisateur.


Étape 1 : Créer l'ensemble de règles

Commencez par créer l'ensemble de règles qui déclenchera la notification. Cet ensemble unique de règles s'appliquera à toutes les autorisations utilisateur ; vous n'avez donc pas besoin de créer des règles distinctes pour chaque type d'autorisation.


Configuration des règles

Cet ensemble de règles nécessite deux lignes de logique :

  1. Rechercher les autorisations arrivant à expiration : cette règle identifie tous les utilisateurs disposant d'une autorisation qui expirera dans moins de 14 jours.

    • Attribut : [FOREACH;ObjectPermission;ExpiryDate<[NOW+14]&Object.Id=[Id];SystemRole.Name,ExpiryDate;Rettighet,Utløpsdato:eadm]

    • État : présente un intérêt

  2. Éviter les alertes en double : cette règle garantit que la notification n'est envoyée qu'une seule fois par autorisation arrivant à expiration.

    • Attribut : [COUNTMESSAGESENT;]

    • Condition : est égale à

    • Argument : 0


Remarque : Le messageId est laissé vide intentionnellement. En l'absence d'identifiant, [COUNTMESSAGESENT;] est évalué dans le contexte du flux de messages dont l'envoi déclenche cet ensemble de règles ; ainsi, ce même ensemble de règles peut être réutilisé tel quel si vous ajoutez ultérieurement d'autres flux de notification d'expiration. En contrepartie, l'aperçu propre à cet ensemble de règles ne fonctionnera pas — voir la remarque à l'étape 3.


Étape 2 : Créer le flux de messages

La règle étant désormais configurée, vous pouvez créer le flux de messages qui permettra de rédiger et d'envoyer l'e-mail.

  1. Accédez à la section « Flux de messages » et créez un nouveau flux.

  2. Configurez les paramètres de base :

    • Moyen de communication : e-mail

    • Destinataire : Responsable

  3. Dans le champ « Jeu de règles », sélectionnez le jeu de règles que vous avez créé à l'étape précédente.


Configuration du corps du message électronique

Pour que la notification soit utile, le corps de l'e-mail doit énumérer les autorisations spécifiques qui sont sur le point d'expirer. Pour ce faire, on utilise un FOREACH fonction dans le corps du message.

Le code suivant parcourt toutes les autorisations de l'utilisateur dont la validité arrive à expiration et affiche leur nom ainsi que leur date d'expiration ; [FOREACH;ObjectPermission;Manual=true&Object.Id=[Id];SystemRole.Name,ExpiryDate;Rettighet,Utløpsdato]



Remarque : Pour obtenir les meilleurs résultats, cliquez sur le Code source (</>) Cliquez sur le bouton dans l'éditeur de texte du message et collez le code HTML ci-dessous. Vous obtiendrez ainsi un e-mail soigné et bien mis en page.


HTML
<p>Hei</p>
<p>$[DisplayName] has one or more permissions that will expire within 14 days:</p>
<p>$[FOREACH;ObjectPermission;Manual=true&Object.Id=[Id];SystemRole.Name,ExpiryDate;Rettighet,Utløpsdato]</p>
<p>All permissions with an expiration date will be removed automatically on that date. If $[GivenName] still requires access, you must extend the access period. Click here to extend the period for the permissions.</p>
<p>&nbsp;</p>
<p>Mvh</p>
<p>IT Department</p>
<p>&nbsp;</p>


Étape 3 : Aperçu et activation

Remarque : Étant donné que l'ensemble de règles utilise [COUNTMESSAGESENT;] avec le messageId Si cette étape est omise (étape 1), l'aperçu propre à l'ensemble de règles ne s'exécutera pas : il n'y a en effet aucun modèle de message déclencheur en dehors d'un envoi réel permettant d'évaluer cette condition. Utilisez la flux de messages la fonction « Aperçu », qui effectue une simulation en utilisant les données réelles des utilisateurs et des autorisations tout au long du flux effectif, plutôt que d'évaluer l'ensemble de règles de manière isolée ; elle n'est donc pas concernée par cette limitation.

Avant d'activer le flux, utilisez la fonction « Aperçu » du flux de messages pour vous assurer que l'e-mail s'affiche correctement. L'aperçu vous montrera un exemple concret de la notification finale, avec les données relatives à l'utilisateur et aux autorisations.

Si le résultat vous convient, activez et enregistrez le flux de messages.

Dernière mise à jour :