CodamAIDocs
Themafertig

Umbenennen und Heimatmandant wechseln

Was beim Umbenennen und beim Wechsel des Heimatmandanten passiert, und dass die Mitgliedschaft in Keycloak dabei nicht mitwandert.

Ausprägungen
umbenennenHeimatmandant wechselnHeimatmandant entfernengeschlossene Person

Worum es geht

Zwei Angaben am Benutzerdatensatz kann ein Plattform-Administrator ändern: den Anzeigenamen und den Heimatmandanten. Beides sind Angaben in CIAS. Keycloak bekommt davon nichts mit.

Die zwei Aufrufe

Umbenennen und Umziehen

Wann: Die Person heißt anders, oder der Name war falsch geschrieben.

POST /cias/admin/users/{id}/rename mit { "displayName": "Anna Berg-Schulz" }. Ein leerer Name setzt den Anzeigenamen auf die Adresse zurück. Vor- und Nachname in Keycloak bleiben unverändert.

Ergebnis: 200 mit dem Datensatz.

Wann: Die Person gehört fachlich zu einem anderen Mandanten.

POST /cias/admin/users/{id}/tenant mit { "tenantKey": "suedlogistik" }. Ändert sich der Wert, verschickt CIAS das Event Moved mit altem und neuem Mandanten.

Ergebnis: 200 mit dem Datensatz.

Wann: Die Person soll keinem Mandanten mehr zugeordnet sein.

Derselbe Aufruf mit { "tenantKey": null } oder leerem Wert.

Ergebnis: Die Person erscheint in der Liste der Personen ohne Mandant.

Wann: Die Person hat den Status CLOSED.

Einen Umzug lehnt CIAS ab.

Ergebnis: 409 cias.user.invalid-state

Was sich ändert und was bleibt

Nach einem Umzug von nordbau nach suedlogistik
ändert sich
in CIAS
  • homeTenantKey im Datensatz
  • Listen GET /cias/admin/users?tenantKey=…
  • Event Moved im Audit
bleibt
in Keycloak und im Token
  • Mitgliedschaft in der Organisation nordbau
  • Attribute tenant und allowedTenants am Konto
  • der Mandant, in dem die Anfragen laufen
  • Rollen im Mandanten

Der Mandant einer Anfrage kommt immer aus dem Token, nicht aus dem Datensatz. Solange Keycloak die Person in nordbau führt, arbeitet sie in nordbau. Siehe Den Mandanten einer Anfrage bestimmen.

Weiter

Quellen im Code und in der Wissensdatenbank
  • CIAS/cias-user – UserAdminController (rename, tenant), UserService (rename, moveToTenant), User (rename, moveTo), UserEvent.Moved
  • CIAS/cias-user – UserManagementUseCase
Suchen