CodamAIDocs
Themafertig

Welche Ereignisse protokolliert werden

Welche Ereignisse in die Protokollspur kommen: Registrierung, Benutzer, Freigabe zum Benutzerwechsel, Mandant, Rollenvergabe.

Ausprägungen
RegistrationEventUserEventSwitchConsentEventTenantEventAuthorizationEvent

Worum es geht

Ins Audit kommt jedes Ereignis, das ein CIAS-Modul meldet. Die Ereignisse sind in fünf Gruppen geordnet, je Modul eine, bei cias-user zwei. Im Audit heißt ein Eintrag nach Gruppe und Art, etwa UserEvent.Suspended.

Die fünf Gruppen

Die Ereignisse je Modul

Wann: cias-registration, im Laufe einer Registrierung

Initiated (Anfrage angenommen, Mail verschickt; mit Ablauf), Verified (Link geklickt), Completed (bereitgestellt; mit Keycloak-ID und Mandant), Rejected (abgelehnt; mit Grund), Failed (Bereitstellung gescheitert; mit Grund), Expired (aufgeräumt; mit letztem Zustand und ob das Konto gelöscht wurde).

Ergebnis: Siehe Die Zustände einer Registrierung

Wann: cias-user, bei der Benutzerverwaltung

Recorded (Benutzerdatensatz angelegt; mit Keycloak-ID und Heimatmandant), Activated (freigeschaltet oder wieder aktiviert), Suspended (gesperrt; mit Grund), Closed (geschlossen; mit Grund), Moved (in einen anderen Heimatmandanten umgezogen; von, nach), PasswordSetupLinkSent (Passwort-Link verschickt; mit Adresse, ohne Link).

Ergebnis: Siehe Der Lebenslauf eines Benutzers

Wann: cias-user, rund um die Freigabe für einen Benutzerwechsel

Requested (Freigabe beantragt; wer, wen, Modus, Ende, Grund), Granted (Freigabe erteilt, direkt oder als Bestätigung eines Antrags), Declined (Antrag abgelehnt), Revoked (Freigabe widerrufen oder Antrag zurückgezogen; mit dem, der widerrufen hat), FirstUsed (Freigabe zum ersten Mal genutzt). Jedes mit Freigabe-ID, beiden Personen und Mandant.

Ergebnis: Siehe Benutzerwechsel per Header

Wann: cias-tenancy, im Lebenslauf eines Mandanten

Created (angelegt), Activated (in Betrieb, auch nach einer Bereitstellung), Suspended (gesperrt), Resumed (entsperrt), Closed (geschlossen), ProvisioningFailed (Einrichtung gescheitert; mit Grund). Jedes mit ID und Schlüssel des Mandanten.

Ergebnis: Siehe Der Lebenslauf eines Mandanten

Wann: cias-authorization, bei Rollenvergaben

Granted (vergeben; mit Enddatum und grantedBy), Revoked (entzogen; mit revokedBy und Grund), Expired (Enddatum erreicht), Activated (Beginn einer vorgeplanten Vergabe erreicht), WindowChanged (Zeitfenster geändert, als dieselbe Rolle erneut vergeben wurde). Jedes mit Vergabe-ID, Person, Client, Rolle und Mandant.

Ergebnis: Siehe Eine Rolle vergeben und Befristete Rollen

Alle Ereignisse in einer Tabelle

Eintrag im AuditAnlassHält fest
RegistrationEvent.InitiatedRegistrierung angenommenID, Ablauf
RegistrationEvent.VerifiedAdresse bestätigtID
RegistrationEvent.CompletedRegistrierung fertigID, Keycloak-ID, Mandant
RegistrationEvent.RejectedabgelehntID, Grund
RegistrationEvent.FailedBereitstellung gescheitertID, Grund
RegistrationEvent.Expiredabgelaufene Registrierung aufgeräumtID, Zustand, Konto entfernt ja/nein
UserEvent.RecordedBenutzerdatensatz angelegtBenutzer-ID, Keycloak-ID, Heimatmandant
UserEvent.ActivatedBenutzer aktivBenutzer-ID
UserEvent.SuspendedBenutzer gesperrtBenutzer-ID, Grund
UserEvent.ClosedBenutzer geschlossenBenutzer-ID, Grund
UserEvent.MovedHeimatmandant gewechseltBenutzer-ID, alter und neuer Mandant
UserEvent.PasswordSetupLinkSentPasswort-Link verschicktBenutzer-ID, Adresse
SwitchConsentEvent.RequestedFreigabe für einen Benutzerwechsel beantragtFreigabe-ID, antragstellende Person, Zielperson, Mandant, Modus, Ende, Grund
SwitchConsentEvent.GrantedFreigabe erteiltFreigabe-ID, beide Personen, Mandant, Modus, Ende, ob auf Antrag, Grund
SwitchConsentEvent.DeclinedAntrag abgelehntFreigabe-ID, beide Personen, Mandant
SwitchConsentEvent.RevokedFreigabe widerrufen oder Antrag zurückgezogenFreigabe-ID, beide Personen, Mandant, wer widerrufen hat
SwitchConsentEvent.FirstUsedFreigabe zum ersten Mal genutztFreigabe-ID, beide Personen, Mandant, Modus
TenantEvent.CreatedMandant angelegtMandanten-ID, Schlüssel
TenantEvent.ActivatedMandant in BetriebMandanten-ID, Schlüssel
TenantEvent.SuspendedMandant gesperrtMandanten-ID, Schlüssel
TenantEvent.ResumedMandant entsperrtMandanten-ID, Schlüssel
TenantEvent.ClosedMandant geschlossenMandanten-ID, Schlüssel
TenantEvent.ProvisioningFailedEinrichtung gescheitertMandanten-ID, Schlüssel, Grund
AuthorizationEvent.GrantedRolle vergebenVergabe, Person, Rolle, Mandant, Enddatum, grantedBy
AuthorizationEvent.RevokedRolle entzogenVergabe, Person, Rolle, Mandant, revokedBy, Grund
AuthorizationEvent.Expiredbefristete Rolle abgelaufenVergabe, Person, Rolle, Mandant
AuthorizationEvent.Activatedvorgeplante Rolle beginntVergabe, Person, Rolle, Mandant
AuthorizationEvent.WindowChangedZeitfenster einer laufenden Vergabe geändertVergabe, Person, Rolle, Mandant, Beginn, Ende, wer, Grund

Ein Link, ein Token oder ein Passwort steht in keinem Ereignis. PasswordSetupLinkSent nennt die Adresse, nicht den Link.

Was kein Ereignis meldet

Das Audit enthält nur, was ein Modul als Ereignis meldet. Diese Vorgänge melden keins und stehen deshalb nicht im Audit:

  • Gruppen anlegen, ändern, löschen, Mitglieder aufnehmen und entfernen
  • Rollen im Katalog anlegen, stilllegen oder löschen, und der Abgleich mit Keycloak. Was ein Abgleich getan hat, steht in seinem Bericht
  • Attributwerte schreiben, im Profil oder je Mandant
  • den Gültigkeitszeitraum eines Mandanten ändern
  • einen Benutzer umbenennen oder seine CIAS-Attribute ersetzen. Beim Übernehmen bestehender Konten entsteht je Konto ein UserEvent.Recorded
  • Mail-Vorlagen speichern und löschen. Wer zuletzt geändert hat, steht in updatedBy an der Vorlage
  • Mandanten- und Benutzerwechsel per Header, also jede einzelne gewechselte Anfrage. Vom Benutzerwechsel steht nur die erste Nutzung einer Freigabe im Audit, siehe oben
  • Anmelden, Abmelden, Token erneuern. Das führt Keycloak

Fallen

Weiter

Quellen im Code und in der Wissensdatenbank
  • CIAS/cias-registration – api.RegistrationEvent (Initiated, Verified, Completed, Rejected, Failed, Expired)
  • CIAS/cias-user – api.UserEvent (Recorded, Activated, Suspended, Closed, Moved, PasswordSetupLinkSent), UserService
  • CIAS/cias-user – api.SwitchConsentEvent (Requested, Granted, Declined, Revoked, FirstUsed), SwitchConsentService
  • CIAS/cias-tenancy – api.TenantEvent (Created, Activated, Suspended, Resumed, Closed, ProvisioningFailed), TenantService
  • CIAS/cias-authorization – api.AuthorizationEvent (Granted, Revoked, Expired, Activated, WindowChanged), RoleAssignmentService
  • CIAS/cias-kernel – DomainEvent; CIAS/cias-audit – DomainEventAuditListener
  • CIAS/cias-audit/docs/adr – ADR-033
Suchen