Benutzerattribute
Angaben am Konto, die als Claim ins Token kommen und in CDMS Zeilen filtern: woher sie kommen, wie Module sie anmelden, wer sie schreiben darf und für welche Mandanten ein Wert gilt.
Themen dieser Fachlichkeit
- 1.Zwei Herkünfte von Attributen
Plattformattribute (z. B.
tenant) und Projektattribute aus dem Modell. Der Unterschied und warum er wichtig ist. - 2.Attribute anmelden
Wie ein Modul ein Attribut deklariert, warum ein Pflichtattribut einen Standardwert braucht und wie der Attributkatalog entsteht.
- 3.Der Weg ins Token
Profil in Keycloak, Claim-Mapper, Claim im Token, Attribut im RequestContext.
- 4.Wer ein Attribut schreiben darf
Delegation je Attribut und Obergrenze für Werte: ein Administrator kann nur Werte vergeben, die er selbst hat.
*heißt unbeschränkt. - 5.Ein Wert pro Person oder pro Mandant
Ein Attribut gilt entweder für die Person in allen Mandanten (USER) oder je Mandant getrennt (USER_IN_TENANT). Wie der passende Wert ins Token und in den Attributfilter kommt, wenn eine Person mehreren Mandanten angehört.
- 6.Wie ein Attribut wieder verschwindet
Ein Attribut, das kein Modul mehr deklariert, wird stillgelegt, nicht gelöscht.