Mise à jour vers la version 3.19.0
Tâches pré-démarrage
Les gabarits de courriel suivants ont étés ajoutés pour la nouvelle fonctionnalité de modification des rôles:
provisioning/[Langue (fr ou en)]/manual_role_activation.html
role_modification/[Langue (fr ou en)]/task.html
role_modification/[Langue (fr ou en)]/notification.html
Si certains gabarits de courriel sont personnalisés, il peut être nécessaire de les adapter aux thèmes utilisés.
Il peut aussi être nécessaire de modifier le sujet de ces nouveaux courriels. Pour ce faire, il est possible de modifier les propriétés suivantes:
subject.RoleModificationRequest.TASK
dans le fichierresources/com/okiok/pheonix/services/bpm/email/WorkflowEmailTemplateHelper_[Langue (fr ou en)].properties
subject.RoleModificationRequest.NOTIFICATION
dans le fichierresources/com/okiok/pheonix/services/bpm/email/WorkflowEmailTemplateHelper_[Langue (fr ou en)].properties
subject.MANUAL_ROLE_ACTIVATION
dans le fichierresources/com/okiok/pheonix/services/management/email/ProvisioningEmailTemplate_[Langue (fr ou en)].properties
Le paramètre
self.service.new_request_role_modification.enable
doit être configuré dans le fichierconf/config.properties
. Ceci contrôle la nouvelle tuile dans le libre-service pour la modification des rôles.Trois nouveaux paramètres ont été ajoutés dans le fichier
conf/config.properties
pour les demandes de modification de rôle:self.service.workflow.role.remove.auto_approved
indique si les demandes de retraits dans une modification de rôle sont approuvées automatiquement.- La valeur par défaut est "false".
self.service.workflow.role.gia
indique le groupe de délégation à utiliser pour l'approbation globale des demandes de modification de rôles.- Les identifiants des groupes de délégations (
BUSINESS_GROUP.GROUP_ID
) sont utilisés (Ex: 132). - Si elle n'est pas définie, l'approbation n'est pas nécessaire.
- Les identifiants des groupes de délégations (
self.service.workflow.role.default_activation_option
indique le mode d'activation par défaut pour les rôles.- La valeur peut être:
- "AUTOMATIC"
- "MANUAL"
- La valeur peut être:
Le paramètre
self.service.new_request_role_creation.enable
doit être configuré dans le fichierconf/config.properties
. Ceci contrôle la nouvelle tuile dans le libre-service pour la création des rôles.Le nouveau paramètre
self.service.new_request_role_creation.link
peut être ajouté dans le fichierconf/config.properties
pour configurer le lien qui est utilisé sur la page de création de rôles.Deux nouveaux paramètres (
default.locale.[Langue]
etoverride.browser.locale.for.dates
) peuvent être ajoutés dans le fichierconf/config.properties
pour configurer des options additionelles pour l'affichage consolidée des dates. Au besoin, vous pouvez désormais définir la locale par défaut de l'application. Celle-ci sera utilisée pour l'affichage des dates dans l'application et dans les courriels. Il est également possible d'utiliser la locale du navigateur. Veuillez consulter la section Configuration de la locale pour plus d'informations.
Tâches post-démarrage
- En cas d'utilisation des demandes de modifications et de création de rôles,
- les permissions suivantes doivent être attribuées aux profils RAC/M qui pourront utiliser les fonctionnalités.
- "Requête de modification de rôle" pour autoriser la page de la demande de modification
- "Requête de création de rôle" pour autoriser la page de la demande de création
- "Détail de requête de rôle" pour autoriser l'utilisateur à voir le détail des demandes de rôles qu'il a initiées.
- Les permissions suivantes doivent être attribuées aux profils RAC/M Identity qui pourront administrer les demandes de rôles en mode administrateur. Elles sont similaires à celles des requêtes d'identités.
- "Requêtes de rôles"
- "Groupes pour un rôle"
- "Membres pour un rôle"
- "Modifications de rôle"
- "Rôles inclus dans d'autres rôles"
- les permissions suivantes doivent être attribuées aux profils RAC/M qui pourront utiliser les fonctionnalités.