我正在为在 OIM 11.1.2.3 / SOA 11.1.1.9 中授予/撤销角色的请求配置工作流。
如果请求是由具有特定管理员角色的用户发起的,并且请求是分配/撤销特定角色,我可以设置工作流规则来批准请求,并且角色将通过“授予/撤销”直接'没有工作流处理。
如果请求是由系统管理员发起的,我可以使用开箱即用的工作流规则来批准请求,并且角色将通过“直接”无工作流处理被授予/撤销。
我需要在任何其他情况下拒绝该请求。
我认为这样做的方法是创建一个自定义 SOA 工作流组合,它只有一个 REJECT 结果并将其配置为最终的工作流规则,以便在早期规则不匹配时执行。
这种实现需求的方法是否正确?我不想触发任何人机交互,只是拒绝更改并结束处理。