Worum es geht
Zwei Angaben am Benutzerdatensatz kann ein Plattform-Administrator ändern: den Anzeigenamen und den Heimatmandanten. Beides sind Angaben in CIAS. Keycloak bekommt davon nichts mit.
Die zwei Aufrufe
Wann: Die Person heißt anders, oder der Name war falsch geschrieben.
POST /cias/admin/users/{id}/rename mit { "displayName": "Anna Berg-Schulz" }. Ein leerer Name setzt den Anzeigenamen auf die Adresse zurück. Vor- und Nachname in Keycloak bleiben unverändert.
Ergebnis: 200 mit dem Datensatz.
Wann: Die Person gehört fachlich zu einem anderen Mandanten.
POST /cias/admin/users/{id}/tenant mit { "tenantKey": "suedlogistik" }. Ändert sich der Wert, verschickt CIAS das Event Moved mit altem und neuem Mandanten.
Ergebnis: 200 mit dem Datensatz.
Wann: Die Person soll keinem Mandanten mehr zugeordnet sein.
Derselbe Aufruf mit { "tenantKey": null } oder leerem Wert.
Ergebnis: Die Person erscheint in der Liste der Personen ohne Mandant.
Wann: Die Person hat den Status CLOSED.
Einen Umzug lehnt CIAS ab.
Ergebnis: 409 cias.user.invalid-state
Was sich ändert und was bleibt
homeTenantKeyim Datensatz- Listen
GET /cias/admin/users?tenantKey=… - Event
Movedim Audit
- Mitgliedschaft in der Organisation
nordbau - Attribute
tenantundallowedTenantsam Konto - der Mandant, in dem die Anfragen laufen
- Rollen im Mandanten
Der Mandant einer Anfrage kommt immer aus dem Token, nicht aus dem Datensatz. Solange Keycloak die Person in nordbau führt, arbeitet sie in nordbau. Siehe Den Mandanten einer Anfrage bestimmen.