Ce document présente une série d'exemples permettant de créer des ensembles de règles.
Remarque : les règles présentées ici ont pu être simplifiées pour faciliter la lecture. Elles sont parfaitement adaptées à une utilisation directe sous forme de rapports ou de filtres simples et ponctuels. Si vous comptez les utiliser pour envoyer des notifications, veuillez consulter notre guide sur la prévention des « tempêtes d'e-mails » afin d'éviter toute conséquence indésirable.
Rechercher tous les utilisateurs restaurés au cours des 14 derniers jours
Cet ensemble de règles identifie tous les utilisateurs qui ont été restaurés après avoir été supprimés au cours des 14 derniers jours.
Le système vérifie d'abord que l'utilisateur n'a pas été supprimé, puis recherche dans l'historique de l'utilisateur une entrée « Récupérer » enregistrée au cours des 14 derniers jours.
-
[OBJECTHISTORIES; EntryType; EntryType; Recover]: Cette fonction vérifie si l'historique de l'utilisateur contient une entrée de type « Récupérer ». -
[OBJECTHISTORIES; Registered; EntryType; Recover]: Cette commande permet de récupérer la date d'enregistrement de l'entrée « Recover ».
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
|
a une valeur |
|
|
Et |
|
Après |
|
Rechercher les utilisateurs dont les autorisations expirent dans 10 jours
Par défaut, nous recommandons de fixer la durée des accès accordés manuellement à un an. Cet ensemble de règles permet d'avertir les personnes concernées lorsque cet accès est sur le point d'expirer.
Cette règle peut être utilisée dans un modèle de notification pour envoyer une alerte lorsqu'une autorisation arrive à expiration dans 10 jours.
Remarque : Dans la règle [OBJECTPERMISSION; Expiry Date;SystemId;72], remplacez « 72 » par l'identifiant du groupe d'autorisations spécifique que vous souhaitez surveiller. La règle sera déclenchée pour toute autorisation appartenant au groupe spécifié et dont la date d'expiration approche.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
|
Avant |
|
|
Et |
|
Après |
|
Rechercher les salariés dont le contrat expire dans les 14 prochains jours
Déterminer la date de fin de contrat d'un salarié peut s'avérer complexe, car cela dépend des pratiques de l'entreprise et du type de contrat du salarié.
-
Pour les salariés en CDI, la date de fin de contrat est généralement indiquée dans le champ « Date de fin » de leur dossier d'emploi.
-
Les contrats des salariés temporaires comportent souvent une date de fin, indiquée soit dans le champ « Date de la dernière paie », soit dans le champ « Date de fin du contrat ».
Afin de garantir que tous les cas soient pris en compte, l'ensemble de règles doit vérifier tous les champs possibles en appliquant la logique suivante :
-
La date de fin d'emploi se situe-t-elle entre aujourd'hui et les 14 prochains jours ?
-
Les dates de fin de tous les postes sont-elles toutes antérieures à 14 jours à compter d'aujourd'hui, ET y a-t-il au moins une date de fin de poste postérieure à aujourd'hui ?
-
La dernière date de paie pour tous les postes est-elle antérieure à 14 jours à compter d'aujourd'hui, ET la date de fin d'au moins un poste est-elle postérieure à aujourd'hui ?
Avertissement : Lorsque vous utilisez cet ensemble de règles dans des workflows de notification, il est essentiel d'inclure un [COUNTMESSAGESENT;] vérifier pour chaque Or opérateur permettant d'éviter l'envoi de messages en double.
|
Opérateur logique |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Informations sur le poste : Date de fin |
L'un après l'autre |
|
|
Et |
Informations sur le poste : Date de fin |
Tout cela avant |
|
|
Et |
|
Égal à |
0 |
|
Ou |
Informations sur le poste : Date de la dernière paie |
L'un après l'autre |
|
|
Et |
Informations sur le poste : Date de la dernière paie |
Tout cela avant |
|
|
Et |
|
Égal à |
0 |
|
Et |
En congé |
n'a pas de valeur |
|
|
Et |
Type de congé |
|
|
|
Ou |
Date de fin d'emploi |
Après |
|
|
Et |
Date de fin d'emploi |
Avant |
|
|
Et |
|
Égal à |
0 |
Rechercher tous les employés d'un service et de ses sous-services
Cet ensemble de règles permet de récupérer tous les utilisateurs dont le poste est associé à un service spécifique, y compris tous les sous-services qui lui sont subordonnés dans la hiérarchie organisationnelle. Il peut être généré automatiquement à l'aide de l'assistant de création d'ensembles de règles.
|
Opérateur |
Attribut |
État |
Argument |
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Tous les numéros des services |
Est-ce l'un des |
|
Rechercher les utilisateurs dont une autorisation spécifique a été révoquée il y a plus de 30 jours
Cet ensemble de règles permet de récupérer tous les utilisateurs dont une autorisation spécifique a été révoquée il y a plus de 30 jours. Remplacez « OldValue=12544 » par l'identifiant de l'autorisation sur laquelle vous souhaitez générer un rapport.
|
Opérateur |
Attribut |
État |
Argument |
|
|
Supprimé |
n'a pas de valeur |
|
|
EtEt |
|
Avant |
|
Facultatif :
|
EtEt |
|
Équivaut à |
|
Cette ligne supplémentaire transforme l'ensemble de règles en un déclencheur de flux de messages.
Rechercher tous les employés dont une autorisation est liée à un service supprimé
Cette règle renvoie une liste comprenant les noms d'utilisateur, les noms des autorisations, le nom du service associé et la date à laquelle le service a été supprimé.
[FOREACH; ObjectPermission; ManagerOf#[REPLACE; [SELECTION; 51274; Id); ;, ; ObjectId, Object.Display
Avertissement : Si cette fonctionnalité est utilisée dans un workflow de notification, assurez-vous que la règle de message est configurée pour ne se déclencher que pour un seul utilisateur et qu'elle inclut un [COUNTMESSAGESENT] condition visant à éviter tout comportement indésirable.
Rechercher tous les utilisateurs créés au cours des 14 derniers jours
Cet ensemble de règles identifie tous les comptes utilisateur créés au cours des 14 derniers jours.
|
Opérateur |
Attribut |
État |
Argument |
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Créé |
Après |
|
Rechercher tous les salariés d'un service, y compris le responsable
Souvent, l'appartenance hiérarchique d'un responsable de service se situe à un niveau supérieur à celui du service qu'il dirige. Pour créer un ensemble de règles incluant à la fois les employés d'un service et son responsable, utilisez la ManagerOf attribut.
La première règle identifie tous les salariés des services indiqués. La deuxième règle ajoute les responsables de ces services à la sélection.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Numéro du département |
Est-ce l'un des |
|
|
Ou |
Responsable de |
Est-ce l'un des |
|
Remarque : Le ManagerOf L'attribut fait référence au numéro d'identification interne du service, tandis que le DepartmentNumber Pour un salarié, il s'agit du numéro d'unité, plus communément appelé « numéro d'employé ». Cela peut s'avérer complexe. Voici deux façons de gérer cette situation :
-
Recherchez l'identifiant interne dans le générateur de règles :
-
Sélectionnez l'attribut « Responsable de ».
-
Sélectionnez la condition « Est l'un des ».
-
Cliquez sur « Sélectionner une valeur dans un objet » pour rechercher et sélectionner les services concernés.
-
-
Utilisez le
[REFERENCE]Fonction :-
Recherchez l'identifiant interne à partir d'un numéro d'unité connu en utilisant la syntaxe suivante :
-
[REFERENCE; SourceId; OrgUnitnr;3; 2000|2202]
-
Rechercher tous les responsables de service
Cet ensemble de règles identifie tous les utilisateurs désignés comme responsables de service au sein de l'organisation. Le ManagerOf Cet attribut contient une valeur si l'utilisateur est un responsable.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Responsable de |
a une valeur |
|
Rechercher tous les employés qui ne sont pas cadres
Cet ensemble de règles permet d'identifier tous les salariés en activité qui n'occupent pas de poste de responsable.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Responsable de |
n'a pas de valeur |
|
Alternative : inverser un ensemble de règles existant
Comme vous disposez déjà d'un ensemble de règles pour « Tous les responsables de service », vous pouvez le réutiliser pour identifier toutes les personnes qui ne sont pas responsables.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
|
N'est pas inclus dans |
Tous les responsables de service |
Rechercher tous les salariés occupant un poste à 0 %
Cet ensemble de règles permet d'identifier tous les salariés dont le poste principal a un pourcentage d'occupation égal à 0.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Pourcentage par poste |
Égal à |
0 |
Autre option : Cochez toutes les cases
Cette règle identifie les utilisateurs dont aucun des postes qui leur sont attribués ne présente un pourcentage différent de 0.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Pourcentage par poste |
Ne contient rien d'autre que |
|
Rechercher tous les élus n'occupant pas d'autres fonctions municipales
Cet ensemble de règles identifie toutes les personnes dont le type de fonction principal est « Élu » et qui n'occupent pas d'autre fonction au sein de la commune. La dernière ligne exclut le maire des résultats.
Remarque : les valeurs correspondant aux différents types de postes peuvent varier d'une commune à l'autre.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Supprimé |
n'a pas de valeur |
|
|
Et |
Informations sur le poste : Type de poste (APositionTypeValue) |
Ne contient rien d'autre que |
F |
|
Et |
Code de posteCode |
N'est-ce pas l'un des |
6468 |
Règles basées sur des événements (déclencheurs)
Déclencheur : lorsqu'un salarié change de poste principal
Cet ensemble de règles se déclenche lorsqu'un utilisateur existant Department Number l'attribut est modifié.
-
Ligne 1 (
Entry Type=Edit) : Se déclenche uniquement lorsqu'un utilisateur existant est modifié. -
Ligne 2 (
AttributeName=Department Number) : Ne se déclenche que si la modification concerne le numéro de service. -
Ligne 3 (
[LASTVALUE; ...]n'est pas égal à[DepartmentNumber]) : Garantit que la règle ne se déclenche pas si le nom ou le numéro d'un service est mis à jour sans qu'il y ait de modification effective de l'affectation de l'utilisateur. -
Ligne 4 (
[LASTVALUE; ...]a une valeur) : Vérifie que l'utilisateur a déjà été affecté à un service.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Type d'entrée |
est égal à |
Modifier |
|
Et |
Nom de l'attribut |
est égal à |
Numéro du département |
|
Et |
|
n'est pas égal à |
|
|
Et |
|
a une valeur |
|
Déclencheur pour les nouveaux utilisateurs ne disposant pas d'un numéro de téléphone mobile enregistré
Cette règle se déclenche lorsqu'un nouvel utilisateur est créé sans valeur dans le champ Mobile champ. Il permet de signaler à un responsable ou au service des ressources humaines qu'il manque des informations.
|
Opérateur |
Attribut |
État |
Argument |
|
|
Type d'entrée |
est égal à |
Créer |
|
Et |
Mobile |
n'a pas de valeur |
|
Déclencheur en cas de modification des utilisateurs disposant d'une autorisation spécifique
Cette règle se déclenche lorsque certains attributs sont modifiés pour tout utilisateur occupant un rôle particulier au sein d'un système de gestion des accès. Elle peut être utilisée pour signaler à un administrateur système les modifications affectant les utilisateurs disposant de droits d'accès spécifiques.
-
Ligne 1 (
Entry Type=Edit) : Identifie le type d'événement comme une modification. -
Ligne 2 (
AttributeNameEst-ce l'un des... ?) : Indique quelles modifications d'attribut déclencheront la règle. -
Ligne 3 (
[OBJECTPERMISSION.SYSTEMROLE; ...]) : Identifie l'autorisation spécifique (ID8735, NomTidbank) dont l'utilisateur doit disposer pour que la règle se déclenche.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
Type d'entrée |
est égal à |
Modifier |
|
Et |
Nom de l'attribut |
Est-ce l'un des |
|
|
Et |
|
Égal à |
Tidbank |
Règles de gestion des licences
Rechercher les utilisateurs disposant de plusieurs licences au sein d'un même groupe
Cette règle sert généralement à identifier les employés auxquels plusieurs licences ont été attribuées pour un même produit (par exemple, Microsoft 365), que cette attribution ait été effectuée manuellement ou automatiquement.
Remarque : La première ligne compte le nombre d'autorisations dont dispose un utilisateur au sein du groupe 2927. Vous devez modifier cet identifiant pour qu'il corresponde au groupe de licences que vous souhaitez vérifier. La condition « est supérieur à 2 » doit être interprétée comme « dispose d'au moins 2 autorisations ». La deuxième ligne permet de filtrer uniquement les utilisateurs actifs.
|
Opérateur |
Attribut |
État |
Argument |
|---|---|---|---|
|
|
|
est supérieur à |
2 |
|
et |
supprimé |
n'a pas de valeur |
|