For å forhindre at tilgangen plutselig går tapt når manuelt tildelte rettigheter utløper, kan du opprette en meldingsflyt som automatisk varsler ledere på forhånd.
Denne prosessen består av to hovedtrinn:
-
Opprette et regelsett for å identifisere rettigheter som nærmer seg utløpsdatoen.
-
Opprette en meldingsflyt som bruker regelsettet til å sende et detaljert e-postvarsel til brukerens leder.
Trinn 1: Opprett regelsettet
Først oppretter du regelsettet som skal utløse varslingen. Dette regelsettet vil fungere for alle brukerrettigheter, slik at du ikke trenger å opprette separate regler for hver enkelt type Rettighet.
Regelkonfigurasjon
Regelsettet krever to linjer med logikk:
-
Finn utløpende rettigheter: Denne regelen finner alle brukere med en Rettighet som utløper om mindre enn 14 dager.
-
Attributt:
[FOREACH;ObjectPermission;ExpiryDate<[NOW+14]&Object.Id=[Id];SystemRole.Name,ExpiryDate;Rettighet,Utløpsdato:eadm] -
Tilstand: Har verdi
-
-
Forhindre dupliserte varsler: Denne regelen sikrer at varselet bare sendes én gang per Rettighet som utløper.
-
Attributt:
[COUNTMESSAGESENT;] -
Tilstand: Er lik
-
Argument:
0
-
Merk: Den messageId er med vilje utelatt. Siden det ikke er angitt noen ID, [COUNTMESSAGESENT;] vurderes i sammenheng med den meldingsflyten hvis send-utløser som utløser dette regelsettet, slik at det samme regelsettet kan gjenbrukes uten endringer dersom du senere legger til andre utløpsvarslingsflyter. Ulempen er at regelsettets egen forhåndsvisning ikke vil fungere — se merknaden i trinn 3.
Trinn 2: Opprett meldingsflyten
Når regelen er på plass, kan du nå bygge meldingsflyten som skal komponere og sende e-posten.
-
Gå til Meldingsflyter, og opprett en ny flyt.
-
Konfigurer de grunnleggende innstillingene:
-
Medium E-post
-
Mottaker: Leder
-
-
I feltet Regelsett velger du regelsettet du opprettet i forrige trinn.
Konfigurasjon av e-posttekst
For å gi et nyttig varsel bør e-postteksten inneholde en liste over de spesifikke Rettighetne som er i ferd med å utløpe. Dette gjøres ved hjelp av en FOREACH funksjon i meldingsteksten.
Følgende kode går gjennom alle utløpende rettigheter for brukeren og lister opp navn og utløpsdato; [FOREACH;ObjectPermission;Manual=true&Object.Id=[Id];SystemRole.Name,ExpiryDate;Rettighet,Utløpsdato]
Anbefalt e-postmal
Merk: For best resultat, klikk på Kildekode (</>) i tekstredigeringsprogrammet for meldinger, og lim inn HTML-koden nedenfor. Dette gir en ren, velformatert e-post.
HTML
<p>Hei</p>
<p>$[DisplayName] has one or more permissions that will expire within 14 days:</p>
<p>$[FOREACH;ObjectPermission;Manual=true&Object.Id=[Id];SystemRole.Name,ExpiryDate;Rettighet,Utløpsdato]</p>
<p>All permissions with an expiration date will be removed automatically on that date. If $[GivenName] still requires access, you must extend the access period. Click here to extend the period for the permissions.</p>
<p> </p>
<p>Mvh</p>
<p>IT Department</p>
<p> </p>
Trinn 3: Forhåndsvisning og aktivering
Merk: Fordi regelsettet bruker [COUNTMESSAGESENT;] med messageId utelatt (trinn 1), vil ikke regelsettets egen forhåndsvisning kjøres — det finnes ingen utløsende meldingsmal utenfor en faktisk sending som denne betingelsen kan vurderes opp mot. Bruk meldingsflyt I stedet kan du bruke forhåndsvisning, som sender forespørsler mot reelle bruker- og tillatelsesdata gjennom den faktiske prosessen, i stedet for å vurdere regelsettet isolert, slik at det ikke påvirkes av denne begrensningen.
Før du aktiverer flyten, bør du bruke forhåndsvisningsfunksjonen i meldingsflyten for å sikre at e-posten vises riktig. Forhåndsvisningen viser et reelt eksempel på det endelige varselet, fylt ut med bruker- og tillatelsesdata.
Hvis du er fornøyd med resultatet, aktiverer og lagrer du meldingsflyten.