Flux parents et autres types de flux

Les flux parents et les flux auxiliaires sont les deux principaux types de flux que vous pouvez exécuter sur la plateforme Workflows.

Flux parents

Un flux parent (l'appelant) peut être l'un des suivants :

  • Un flux d'événement déclenché par un événement d'application tierce, comme la carte d'événement Enregistrement mis à jour pour Salesforce.

  • Un flux Horaire qui s'exécute à des intervalles prédéterminés.

  • Un flux Point de terminaison API qui s'exécute contre un point de terminaison API spécifié.

  • Un flux délégué qui peut être assigné à un utilisateur administrateur spécifié dans le Admin Console et exécuté par celui-ci.

Flux auxiliaires

Un flux d'assistance peut être appelé depuis n'importe quel flux parent pour effectuer une action répétée, comme l'interrogation d'une liste. Après que le flux d'assistance est appelé par le parent, il devient actif et s'exécute. Sinon, il reste inactif.

La vue Dossier répertorie tous les flux qui appartiennent à un dossier particulier. Vous pouvez les trier par type, statut actif, nom, auteur, date de création ou date de dernière modification.

Les flux auxiliaires sont particulièrement utiles pour simplifier des flux complexes, ou pour les flux qui utilisent des fonctions Liste, exécutent un ensemble commun de tâches ou gèrent les erreurs de flux.

Flux d'événement d'application

Les flux qui s'exécutent en fonction d'un événement d'application sont déclenchés lorsqu'une action a lieu dans Okta ou dans une application tierce. Voici des exemples de base de ces événements :

  • Un utilisateur est ajouté à une application dans Okta
  • Un nouveau client est créé dans Salesforce
  • Une nouvelle ligne est ajoutée à l'intérieur d'un Google Sheets

Plusieurs événements d'application, incluant ceux de Okta, peuvent être déclenchés en réponse à un webhook entrant. Le système externe effectue un appel HTTP à Workflows Okta immédiatement lorsque l'événement spécifié se produit, et cet appel déclenche le flux basé sur un événement.

Flux planifiés

Un flux planifié s'exécute selon un horaire spécifié. Cela pourrait être une fois par heure, à 17 h les vendredis, ou à 9 h le premier jour de chaque mois.

L'ajout d'un événement de flux planifié vous invite à fournir les détails du calendrier. Vous pouvez modifier le calendrier en cliquant sur l'icône d'horloge en bas de la carte. Par exemple, vous pouvez régler l'événement Nouvel enregistrement du connecteur Salesforce pour vérifier les nouveaux enregistrements tous les vendredis à 17 h.

L'horaire ne prend effet qu'après l'activation du flux.

Chaque carte de flux planifié a les sorties suivantes :

  • Heure actuelle : Date et heure auxquelles l'instance actuelle du flux a été lancée (au format ISO UTC). Cela peut être transmis à toute entrée qui a un type Texte ou Date et heure.

  • ID d'exécution : ID unique de l'instance du flux.

Flux de point de terminaison API

Un flux Point de terminaison API est un type de flux déclenché par des changements à une source externe.

Contrairement aux flux qui commencent par des événements associés à une app connectée, ces flux peuvent être déclenchés à tout moment. Lorsque le client externe appelle le point de terminaison, le flux est exécuté et le client reçoit toute sortie de cette exécution de flux.

La seule exigence est que le client externe appelle le point de terminaison désigné avec des identifiants de sécurité valides. Il existe trois façons de sécuriser votre point de terminaison API pour Workflows Okta :

Sécuriser avec OAuth 2.0

Le flux de point de terminaison API est sécurisé à l'aide des protocoles OAuth 2.0 pour l'autorisation de jetons d'accès avec permissions. Un administrateur ajoute les permissions appropriées à toute intégration d'app qui doit appeler l'API. Cette fonctionnalité prend en charge le type d'autorisation des identifiants client OAuth avec l'utilisation d'un JSON Web Token (JWT) privé. Le flux est déclenché après que le serveur d'autorisations Okta reçoit et approuve le jeton d'accès.

Voir Invoquer un flux avec un point de terminaison API à l'aide de OAuth 2.0.

Sécuriser avec un jeton client

Le flux de point de terminaison API est enregistré comme un webhook et est sécurisé au moyen d'un jeton client unique. Il n'est accessible que si le service demandeur transmet le jeton client approprié via l'URL d'invocation. L'URL d'invocation est construite à l'aide d'un alias de flux.

Voir Invoquer un flux avec un point de terminaison API à l'aide d'un jeton client.

Aucun (service public)

Le flux de point de terminaison API est disponible publiquement pour quiconque possède l'URL d'invocation. L'URL d'invocation est construite à l'aide d'un alias de flux.

Voir Invoquer un flux avec une API en tant que service public.

Flux délégués

La délégation d'un workflow est une option pour disposer d'un flux qu'un administrateur Okta peut consulter et exécuter directement depuis Okta Admin Console.

Un administrateur peut exécuter un flux délégué lorsque les conditions suivantes sont remplies :

  • Le flux comprend une carte d'événement Flux délégué.

  • Un rôle administrateur personnalisé avec un ensemble de ressources contient le flux délégué.

  • Le rôle administrateur contient également l'autorisation Exécuter un flux délégué.

  • Ce rôle est attribué à un ou plusieurs administrateurs.

Un flux délégué est utile lorsque vous souhaitez autoriser un administrateur à exécuter un workflow, mais que vous ne voulez pas lui accorder un accès complet à Workflows Okta.

Voir Exécuter un flux délégué.