Teknik genel bakış
Kabuklar, paketler, giriş kanalları, iş akışları, politika katmanları, entegrasyonlar, değerlendirme kapıları ve yönetilen yürütme için uygulama modeli.
İlgili referanslar
WorkItem işlemleri, karar adımı kontrolleri, entegrasyon yürütme ve telemetri dışa aktarımı için referans.
Paylaşılan Threada platformunda özel amiral uygulamaları ve yapılandırılabilir Work çözümlerini keşfedin.
Çözümleri, iş akışı şemalarını, politikaları ve entegrasyonları Studio içinde yapılandırın; ardından Admin yönetişimi altında Work içinde işletin.
Çok kanallı alım, politika odaklı otomasyon ve denetlenebilir yürütme için güvenlik ve yönetişim kontrolleri.
Platform mimarisi
- Kanal bağdaştırıcıları, gelen yükleri iş akışıyla uyumlu alım olaylarına normalleştirir.
- İş akışı motorları, karar adımı durum geçişleriyle şema açısından geçerli WorkItem'lar üretir.
- Kanıt hizmetleri, yanıt ve paket oluşturmaya alıntılar ve erişim izleri ekler.
- Entegrasyon çalışma zamanı, eylemleri yeniden deneme ve idempotentlik denetimleriyle eşzamansız olarak yürütür.
- Telemetri ve denetim akışları, yaşam döngüsü boyunca uçtan uca izlenebilirlik sağlar.
Bilgi ve alım
Desteklenen alım modları
- Bilgi kaynakları için yenileme işlem hatları
- Belgeler ve politika paketleri için yükleme işlem hatları
- Yönetilen harici sistemler için bağlayıcı senkronizasyon işlem hatları
Alım davranışı
- Alım işleri; durum, gecikme ve hata teşhisleri yayar
- İşlem hatları güvenli yeniden denemeleri ve geri çekilme stratejisini destekler
- Varlık düzeyindeki politikalar, güncellik ve saklama davranışını tanımlar
İşleme ve çıkarma ayarları kaynak profiline göre yapılandırılabilir.
Güncellik işlemleri
- Zamanlanmış yenileme ve isteğe bağlı yeniden işleme
- Kaynak değişikliklerini değerlendirmek için fark görünürlüğü
- İş akışı risk profiline bağlı eskime uyarıları
Kanıt erişimi
Erişim profilleri: Profiller, iş akışına ve risk sınıfına göre geri çağırma, kesinlik ve alıntı katılığını tanımlar.
Karar eşikleri: Güven, kanıt bulunabilirliği ve politika kontrolleri; yanıtlamayı, incelemeyi veya üst kademeye iletmeyi belirler.
Yanıt ve paket oluşturma
WorkPacket'lar, kanonik WorkItem durumundan ve kanıt paketlerinden oluşturulur.
Hedef oluşturucular, kanonik paket içeriğini kanala özgü yük biçimleriyle eşler.
Güvenlik sınırları
- Politika açısından kritik iş akışları için katı alıntı modu
- Kanıt yetersiz olduğunda açıkça reddetme ve konuyu üst kademeye iletme
- PII bilincine sahip işleme ve yapılandırılabilir redaksiyon politikaları
Kanal etkinleştirme
Etkinleştirme kurulumu: Her giriş kanalı; etkinleştirme kontrolleri, durum sinyalleri ve kapsamlı güvenlik bağlamalarıyla gelir.
Etkinleştirme kontrolleri
- Köken bağlama ve kanal doğrulaması
- Performans odaklı entegrasyon yükleme davranışı
- Erişilebilir etkileşim ve yerelleştirme desteği
Operasyonel kontroller
- Giriş kanallarını ortama göre etkinleştirme, devre dışı bırakma ve izleme
- Kanala özgü politika geçersiz kılmalarını uygulama
- Dahili kanal tanımlayıcıyla sağlık durumunu ve telemetriyi inceleme
İş akışı ve eylem API'leri
Genel API giriş kanalları; WorkItem işlemlerini, politikaya duyarlı yürütmeyi ve telemetri dışa aktarımını destekler.
Kimlik doğrulama
- Sunucudan sunucuya erişim için kapsamlı kimlik bilgileri
- Her istek için rol ve kiracı bağlamı doğrulaması
- Yetkilendirme bağlamı eksik olduğunda kapalı kalma (fail-closed) davranışı
Yetki kapsamları
- WorkItem'ları okuma ve yönetme
- Politika ve karar adımı durum geçişlerini yönetme
- Yönetilen eylemleri açık izinle yürütme
Çekirdek uç nokta grupları
- WorkItem yaşam döngüsü işlemleri
- Karar adımı ve onay işlemleri
- Entegrasyon yürütme ve yeniden deneme işlemleri
Yanıt modeli
- Türlenmiş başarı ve başarısızlık zarfları
- Politika sonuçları için makine tarafından okunabilen neden kodları
- Hata ayıklama için izleme ve korelasyon tanımlayıcıları
Telemetri boyutları
- kanal tanımlayıcısı ve workflow_id
- work_item_id ve policy_version
- integration_id ve eylem sonuç durumu
Entegrasyon orkestrasyon kalıpları
Entegrasyonlar, gerektiğinde yerel bağdaştırıcılar veya ara yazılımlar aracılığıyla bağlanabilir.
Yürütme kalıpları
- Hedef kaynakları oluşturma ve güncelleme
- Paket bağlamını ve kanıt referanslarını ekleme
- Hata sınıflandırması ve ölü mektup (dead-letter) işlemeyle yeniden deneme
Alım kalıpları
- Harici araçlardan istek olaylarını alma
- İş akışı şemasına normalleştirme
- Karar adımlarına ve eylem önerilerine yönlendirme
Yönetişim kontrolleri
- İş akışına ve role göre eylem izin listeleri
- Risk profiline göre onay gereksinimleri
- Her değişiklik için denetim olayı yakalama
Güvenlik modeli
Güvenlik kontrolleri; açık sahiplik sınırlarıyla alım, karar verme, yürütme ve telemetri katmanlarında uygulanır.
Veri işleme modeli
Saklanan yapıtlar
- WorkItem durumu ve yaşam döngüsü meta verileri
- Kanıt referansları ve paket oluşturma meta verileri
- Yürütme sonuçları ve denetim olayı kayıtları
Varsayılan olarak tutulmaz
- Düz metin biçiminde kapsam dışı kimlik bilgisi materyali
- Sınırsız ham yük günlükleri
- Kiracılar arası paylaşılan istek durumu
Saklama: Saklama ve arşivleme politikaları, politika kapsamına ve veri sınıflandırmasına göre yapılandırılabilir.
Model eğitimi duruşu: Veri işleme politikaları, iş akışı yapıtlarının model iyileştirme iş akışları için uygun olup olmadığını açıkça denetlemelidir.