Aperçu technique
Modèle de mise en œuvre pour les shells, les packs, les canaux d'admission, les flux de travail, les superpositions de politiques, les intégrations, les portes d'évaluation et l'exécution gouvernée.
Références associées
Référence pour les opérations WorkItem, les contrôles d'étape de décision, l'exécution des intégrations et l'export de télémétrie.
Découvrez des applications phares dédiées et des solutions Work configurables sur la plateforme partagée de Threada.
Configurez les solutions, les schémas de flux de travail, les politiques et les intégrations dans Studio, puis exploitez-les dans Work sous gouvernance Admin.
Contrôles de sécurité et de gouvernance pour l'admission multicanal, l'automatisation pilotée par les politiques et l'exécution auditable.
Architecture de la plateforme
- Les adaptateurs de canal normalisent les charges utiles entrantes en événements d'admission compatibles avec le flux de travail.
- Les moteurs de workflow produisent des WorkItems conformes au schéma avec des transitions d'état par étape de décision.
- Les services de preuves attachent des citations et des traces de récupération à la réponse et à la génération de paquets.
- Le runtime d'intégration exécute les actions de manière asynchrone avec des contrôles de nouvelle tentative et d'idempotence.
- Les flux de télémétrie et d'audit assurent une traçabilité de bout en bout tout au long du cycle de vie.
Connaissances et ingestion
Modes d'ingestion pris en charge
- Pipelines d'actualisation pour les sources de connaissances
- Pipelines de téléversement pour les documents et les ensembles de politiques
- Pipelines de synchronisation par connecteur pour les systèmes externes gérés
Comportement d'ingestion
- Les tâches d'ingestion émettent des diagnostics d'état, de latence et d'échec.
- Les pipelines prennent en charge les nouvelles tentatives sûres et une stratégie de temporisation
- Les politiques au niveau des actifs définissent le comportement de fraîcheur et de rétention
Les paramètres de rendu et d'extraction sont configurables par profil de source.
Opérations de fraîcheur
- Actualisation programmée et retraitement à la demande
- Visibilité des différences pour évaluer les modifications de source
- Alertes d'obsolescence liées au profil de risque du flux de travail
Récupération de preuves
Profils de récupération : Les profils définissent le rappel, la précision et la rigueur des citations par flux de travail et classe de risque.
Seuils de décision : La confiance, la disponibilité des preuves et les vérifications des politiques déterminent s'il convient de répondre, de réviser ou de faire remonter la situation.
Réponse et génération de paquets
Les WorkPackets sont générés à partir de l'état canonique du WorkItem et des ensembles de preuves.
Les moteurs de rendu de destination mappent le contenu canonique des paquets aux formes de charge utile spécifiques au canal.
Limites de sécurité
- Mode de citation strict pour les flux de travail critiques pour les politiques
- Refus explicite et escalade lorsque les preuves sont insuffisantes
- Gestion tenant compte des informations personnelles et politiques de rédaction configurables
Activation des canaux
Configuration de l'activation : Chaque canal d'admission est livré avec des contrôles d'activation, des signaux d'intégrité et des liaisons de sécurité à portée limitée.
Contrôles d'activation
- Liaison d'origine et vérification du canal
- Comportement de chargement des intégrations attentif aux performances
- Interaction accessible et prise en charge de la localisation
Contrôles opérationnels
- Activer, désactiver et surveiller les canaux d'admission par environnement
- Appliquer des remplacements de politique spécifiques au canal
- Inspecter l'état d'intégrité et la télémétrie par identifiant de canal interne
API de flux de travail et d'actions
Les canaux d'admission API publics prennent en charge les opérations WorkItem, l'exécution sensible aux politiques et l'exportation de télémétrie.
Authentification
- Informations d'identification à portée limitée pour l'accès de serveur à serveur
- Validation du contexte de rôle et de locataire pour chaque demande
- Comportement de fermeture par défaut en cas de contexte d'autorisation manquant
Portées des autorisations
- Lire et gérer les WorkItems
- Gérer les transitions d'état des politiques et des étapes de décision
- Exécuter des actions gouvernées avec une autorisation explicite
Groupes de points de terminaison principaux
- Opérations du cycle de vie des WorkItems
- Opérations d'étape de décision et d'approbation
- Opérations d'exécution et de nouvelle tentative d'intégration
Modèle de réponse
- Enveloppes de réussite et d'échec typées
- Codes de motif lisibles par machine pour les résultats des politiques
- Identifiants de trace et de corrélation pour le débogage
Dimensions de télémétrie
- identifiant de canal et workflow_id
- work_item_id et policy_version
- integration_id et état du résultat de l'action
Modèles d'orchestration d'intégration
Les intégrations peuvent être connectées via des adaptateurs natifs ou un middleware si nécessaire.
Modèles d'exécution
- Créer et mettre à jour des ressources de destination
- Joindre le contexte du paquet et les références des preuves
- Réessayer avec classification des erreurs et gestion des lettres mortes
Modèles d'ingestion
- Recevoir des événements de requête provenant d'outils externes
- Normaliser dans le schéma de workflow
- Acheminer vers les étapes de décision et les propositions d'action
Contrôles de gouvernance
- Listes autorisées d'actions par workflow et rôle
- Exigences d'approbation par profil de risque
- Capture d'événements d'audit pour chaque mutation
Modèle de sécurité
Les contrôles de sécurité sont appliqués aux niveaux de l'admission, de la décision, de l'exécution et de la télémétrie avec des limites de responsabilité claires.
Modèle de traitement des données
Artefacts stockés
- État du WorkItem et métadonnées de cycle de vie
- Références de preuves et métadonnées de rendu de paquets
- Résultats d'exécution et enregistrements des événements d'audit
Non conservé par défaut
- Identifiants à portée non limitée sous forme de texte brut
- Journaux de charge utile brute illimités
- État de demande partagé entre locataires
Rétention : Les politiques de conservation et d'archivage sont configurables par portée de politique et classification des données.
Posture d'entraînement des modèles : Les politiques de traitement des données doivent contrôler explicitement si les artefacts de flux de travail sont éligibles aux flux d'amélioration des modèles.