Guide pratique des ensembles de règles : recueil d'exemples

Ce document présente une série d'exemples permettant de créer des ensembles de règles.


Remarque : les règles présentées ici ont pu être simplifiées pour faciliter la lecture. Elles sont parfaitement adaptées à une utilisation directe sous forme de rapports ou de filtres simples et ponctuels. Si vous comptez les utiliser pour envoyer des notifications, veuillez consulter notre guide sur la prévention des « tempêtes d'e-mails » afin d'éviter toute conséquence indésirable.



Rechercher tous les utilisateurs restaurés au cours des 14 derniers jours

Cet ensemble de règles identifie tous les utilisateurs qui ont été restaurés après avoir été supprimés au cours des 14 derniers jours.

Le système vérifie d'abord que l'utilisateur n'a pas été supprimé, puis recherche dans l'historique de l'utilisateur une entrée « Récupérer » enregistrée au cours des 14 derniers jours.

  • [OBJECTHISTORIES; EntryType; EntryType; Recover]: Cette fonction vérifie si l'historique de l'utilisateur contient une entrée de type « Récupérer ».

  • [OBJECTHISTORIES; Registered; EntryType; Recover]: Cette commande permet de récupérer la date d'enregistrement de l'entrée « Recover ».

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

[OBJECTHISTORIES; EntryType; EntryType; Recover]

a une valeur


Et

[OBJECTHISTORIES; Registered; EntryType; Recover]

Après

[NOW-14]



Rechercher les utilisateurs dont les autorisations expirent dans 10 jours

Par défaut, nous recommandons de fixer la durée des accès accordés manuellement à un an. Cet ensemble de règles permet d'avertir les personnes concernées lorsque cet accès est sur le point d'expirer.

Cette règle peut être utilisée dans un modèle de notification pour envoyer une alerte lorsqu'une autorisation arrive à expiration dans 10 jours.


Remarque : Dans la règle [OBJECTPERMISSION; Expiry Date;SystemId;72], remplacez « 72 » par l'identifiant du groupe d'autorisations spécifique que vous souhaitez surveiller. La règle sera déclenchée pour toute autorisation appartenant au groupe spécifié et dont la date d'expiration approche.


Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

[OBJECTPERMISSION; Expiry Date; SystemId; 72]

Avant

[NOW+11]

Et

[OBJECTPERMISSION; Expiry Date; SystemId; 72]

Après

[NOW+9]



Rechercher les salariés dont le contrat expire dans les 14 prochains jours

Déterminer la date de fin de contrat d'un salarié peut s'avérer complexe, car cela dépend des pratiques de l'entreprise et du type de contrat du salarié.

  • Pour les salariés en CDI, la date de fin de contrat est généralement indiquée dans le champ « Date de fin » de leur dossier d'emploi.

  • Les contrats des salariés temporaires comportent souvent une date de fin, indiquée soit dans le champ « Date de la dernière paie », soit dans le champ « Date de fin du contrat ».

Afin de garantir que tous les cas soient pris en compte, l'ensemble de règles doit vérifier tous les champs possibles en appliquant la logique suivante :

  • La date de fin d'emploi se situe-t-elle entre aujourd'hui et les 14 prochains jours ?

  • Les dates de fin de tous les postes sont-elles toutes antérieures à 14 jours à compter d'aujourd'hui, ET y a-t-il au moins une date de fin de poste postérieure à aujourd'hui ?

  • La dernière date de paie pour tous les postes est-elle antérieure à 14 jours à compter d'aujourd'hui, ET la date de fin d'au moins un poste est-elle postérieure à aujourd'hui ?


Avertissement : Lorsque vous utilisez cet ensemble de règles dans des workflows de notification, il est essentiel d'inclure un [COUNTMESSAGESENT;] vérifier pour chaque Or opérateur permettant d'éviter l'envoi de messages en double.


Opérateur logique

Attribut

État

Argument


Informations sur le poste : Date de fin

L'un après l'autre

$[NOW+2]$

Et

Informations sur le poste : Date de fin

Tout cela avant

$[NOW+14]$

Et

[COUNTMESSAGESENT;]

Égal à

0

Ou

Informations sur le poste : Date de la dernière paie

L'un après l'autre

$[NOW+2]$

Et

Informations sur le poste : Date de la dernière paie

Tout cela avant

$[NOW+14]$

Et

[COUNTMESSAGESENT;]

Égal à

0

Et

En congé

n'a pas de valeur


Et

Type de congé



Ou

Date de fin d'emploi

Après

$[NOW+2]$

Et

Date de fin d'emploi

Avant

$[NOW+14]$

Et

[COUNTMESSAGESENT;]

Égal à

0



Rechercher tous les employés d'un service et de ses sous-services

Cet ensemble de règles permet de récupérer tous les utilisateurs dont le poste est associé à un service spécifique, y compris tous les sous-services qui lui sont subordonnés dans la hiérarchie organisationnelle. Il peut être généré automatiquement à l'aide de l'assistant de création d'ensembles de règles.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Tous les numéros des services

Est-ce l'un des

[DESCENDANTS 220721;OrgUnitNr;SourceId;ParentDepartmentNumber]



Rechercher les utilisateurs dont une autorisation spécifique a été révoquée il y a plus de 30 jours

Cet ensemble de règles permet de récupérer tous les utilisateurs dont une autorisation spécifique a été révoquée il y a plus de 30 jours. Remplacez « OldValue=12544 » par l'identifiant de l'autorisation sur laquelle vous souhaitez générer un rapport.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


EtEt

[SPLIT;[OBJECTHISTORIES;Registered;;EntryType=DeletePermission&OldValue=12544];|;0]

Avant

NOW - 30 days

Facultatif :

EtEt

[COUNTMESSAGESENT;]

Équivaut à

0

Cette ligne supplémentaire transforme l'ensemble de règles en un déclencheur de flux de messages.


Rechercher tous les employés dont une autorisation est liée à un service supprimé

Cette règle renvoie une liste comprenant les noms d'utilisateur, les noms des autorisations, le nom du service associé et la date à laquelle le service a été supprimé.

[FOREACH; ObjectPermission; ManagerOf#[REPLACE; [SELECTION; 51274; Id); ;, ; ObjectId, Object.Display


Avertissement : Si cette fonctionnalité est utilisée dans un workflow de notification, assurez-vous que la règle de message est configurée pour ne se déclencher que pour un seul utilisateur et qu'elle inclut un [COUNTMESSAGESENT] condition visant à éviter tout comportement indésirable.



Rechercher tous les utilisateurs créés au cours des 14 derniers jours

Cet ensemble de règles identifie tous les comptes utilisateur créés au cours des 14 derniers jours.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Créé

Après

[NOW-14]



Rechercher tous les salariés d'un service, y compris le responsable

Souvent, l'appartenance hiérarchique d'un responsable de service se situe à un niveau supérieur à celui du service qu'il dirige. Pour créer un ensemble de règles incluant à la fois les employés d'un service et son responsable, utilisez la ManagerOf attribut.

La première règle identifie tous les salariés des services indiqués. La deuxième règle ajoute les responsables de ces services à la sélection.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Numéro du département

Est-ce l'un des

2000,2202

Ou

Responsable de

Est-ce l'un des

291,292


Remarque : Le ManagerOf L'attribut fait référence au numéro d'identification interne du service, tandis que le DepartmentNumber Pour un salarié, il s'agit du numéro d'unité, plus communément appelé « numéro d'employé ». Cela peut s'avérer complexe. Voici deux façons de gérer cette situation :

  1. Recherchez l'identifiant interne dans le générateur de règles :

    • Sélectionnez l'attribut « Responsable de ».

    • Sélectionnez la condition « Est l'un des ».

    • Cliquez sur « Sélectionner une valeur dans un objet » pour rechercher et sélectionner les services concernés.

  2. Utilisez le [REFERENCE] Fonction :

    • Recherchez l'identifiant interne à partir d'un numéro d'unité connu en utilisant la syntaxe suivante :

    • [REFERENCE; SourceId; OrgUnitnr;3; 2000|2202]



Rechercher tous les responsables de service

Cet ensemble de règles identifie tous les utilisateurs désignés comme responsables de service au sein de l'organisation. Le ManagerOf Cet attribut contient une valeur si l'utilisateur est un responsable.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Responsable de

a une valeur




Rechercher tous les employés qui ne sont pas cadres

Cet ensemble de règles permet d'identifier tous les salariés en activité qui n'occupent pas de poste de responsable.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Responsable de

n'a pas de valeur



Alternative : inverser un ensemble de règles existant

Comme vous disposez déjà d'un ensemble de règles pour « Tous les responsables de service », vous pouvez le réutiliser pour identifier toutes les personnes qui ne sont pas responsables.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et


N'est pas inclus dans

Tous les responsables de service



Rechercher tous les salariés occupant un poste à 0 %

Cet ensemble de règles permet d'identifier tous les salariés dont le poste principal a un pourcentage d'occupation égal à 0.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Pourcentage par poste

Égal à

0


Autre option : Cochez toutes les cases

Cette règle identifie les utilisateurs dont aucun des postes qui leur sont attribués ne présente un pourcentage différent de 0.

Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Pourcentage par poste

Ne contient rien d'autre que

0.0



Rechercher tous les élus n'occupant pas d'autres fonctions municipales

Cet ensemble de règles identifie toutes les personnes dont le type de fonction principal est « Élu » et qui n'occupent pas d'autre fonction au sein de la commune. La dernière ligne exclut le maire des résultats.


Remarque : les valeurs correspondant aux différents types de postes peuvent varier d'une commune à l'autre.


Opérateur

Attribut

État

Argument


Supprimé

n'a pas de valeur


Et

Informations sur le poste : Type de poste (APositionTypeValue)

Ne contient rien d'autre que

F

Et

Code de posteCode

N'est-ce pas l'un des

6468



Règles basées sur des événements (déclencheurs)

Déclencheur : lorsqu'un salarié change de poste principal

Cet ensemble de règles se déclenche lorsqu'un utilisateur existant Department Number l'attribut est modifié.

  • Ligne 1 (Entry Type = Edit) : Se déclenche uniquement lorsqu'un utilisateur existant est modifié.

  • Ligne 2 (AttributeName = Department Number) : Ne se déclenche que si la modification concerne le numéro de service.

  • Ligne 3 ([LASTVALUE; ...] n'est pas égal à [DepartmentNumber]) : Garantit que la règle ne se déclenche pas si le nom ou le numéro d'un service est mis à jour sans qu'il y ait de modification effective de l'affectation de l'utilisateur.

  • Ligne 4 ([LASTVALUE; ...] a une valeur) : Vérifie que l'utilisateur a déjà été affecté à un service.

Opérateur

Attribut

État

Argument


Type d'entrée

est égal à

Modifier

Et

Nom de l'attribut

est égal à

Numéro du département

Et

[LASTVALUE; DepartmentNumber]

n'est pas égal à

[DepartmentNumber]

Et

[LASTVALUE; DepartmentNumber]

a une valeur




Déclencheur pour les nouveaux utilisateurs ne disposant pas d'un numéro de téléphone mobile enregistré

Cette règle se déclenche lorsqu'un nouvel utilisateur est créé sans valeur dans le champ Mobile champ. Il permet de signaler à un responsable ou au service des ressources humaines qu'il manque des informations.

Opérateur

Attribut

État

Argument


Type d'entrée

est égal à

Créer

Et

Mobile

n'a pas de valeur




Déclencheur en cas de modification des utilisateurs disposant d'une autorisation spécifique

Cette règle se déclenche lorsque certains attributs sont modifiés pour tout utilisateur occupant un rôle particulier au sein d'un système de gestion des accès. Elle peut être utilisée pour signaler à un administrateur système les modifications affectant les utilisateurs disposant de droits d'accès spécifiques.

  • Ligne 1 (Entry Type = Edit) : Identifie le type d'événement comme une modification.

  • Ligne 2 (AttributeName Est-ce l'un des... ?) : Indique quelles modifications d'attribut déclencheront la règle.

  • Ligne 3 ([OBJECTPERMISSION.SYSTEMROLE; ...]) : Identifie l'autorisation spécifique (ID 8735, Nom Tidbank) dont l'utilisateur doit disposer pour que la règle se déclenche.

Opérateur

Attribut

État

Argument


Type d'entrée

est égal à

Modifier

Et

Nom de l'attribut

Est-ce l'un des

APosition Percentage, EmployeeType, APositionCodeCode, ACostCentre2

Et

[OBJECTPERMISSION.SYSTEMROLE; Name; Id; 8735]

Égal à

Tidbank



Règles de gestion des licences

Rechercher les utilisateurs disposant de plusieurs licences au sein d'un même groupe

Cette règle sert généralement à identifier les employés auxquels plusieurs licences ont été attribuées pour un même produit (par exemple, Microsoft 365), que cette attribution ait été effectuée manuellement ou automatiquement.


Remarque : La première ligne compte le nombre d'autorisations dont dispose un utilisateur au sein du groupe 2927. Vous devez modifier cet identifiant pour qu'il corresponde au groupe de licences que vous souhaitez vérifier. La condition « est supérieur à 2 » doit être interprétée comme « dispose d'au moins 2 autorisations ». La deuxième ligne permet de filtrer uniquement les utilisateurs actifs.


Opérateur

Attribut

État

Argument


[COUNT; [FOREACH ObjectPermission; SystemId=2927&Object.Id=[id] SystemRole.Name;;eadm]]

est supérieur à

2

et

supprimé

n'a pas de valeur



Dernière mise à jour :