Обработка событий

Навигатор по разделу:

Общие сведения

Обработчики предназначены для настройки реакции Системы на возникновение различных событий, контролируемых Системой. Настройка обработчиков осуществляется в разделе "Обработка событий" веб-интерфейса администратора Avanpost IDM.

Настройка нового обработчика событий

Для настройки нового обработчика необходимо:

  1. Нажать на вкладке "Список" раздела "Обработка событий" веб-интерфейса администратора Avanpost IDM.
  2. Заполнить поля в открывшейся форме:
    ПолеЗначение
    Название обработчикаУказать наименование обработчика, предназначенное для идентификации обработчика администратором в списке.
    Описание обработчикаОпциональное поле. Заполняется произвольно при необходимости описать поведение, реализуемое обработчиком.
    Название события

    Выбрать из списка одно из доступных для обработки событий.

    Примечание

    Подробнее о событиях см. раздел "Типы событий" этой статьи.

    Тип обработки события

    Выбрать из списка вариант обработки: "Создание документа" или "Создание процесса без документа". Определяет вид контекста бизнес-процесса, запускаемого для обработки события.

    При варианте "Создание документа" будет создаваться заявка. При варианте "Создание процесса без документа" — будет запущен процесс без заявки.

    Скрипт обработки

    Выбрать из списка скрипт, функцией которого является определение необходимости обработки события и формирование контекста бизнес-процесса. В зависимости от выбранного типа обработки отображается список скриптов из раздела "Получение контекста процесса" или "Получение контекста документа".

    Примечание

    Подробнее о составлении скриптов обработки см. раздел "Скрипт обработки события" этой статьи.

    Схема бизнес-процесса

    Выбрать из списка схему процесса, определяющую реакцию Avanpost IDM на событие.

    Реакция на внешние события могут быть двух типов:

    • Создание процесса, инициируемого документом (сформированная заявка). Такой тип отображается в списке заявок.
    • Создание процесса без документа. Такой тип отображается только в разделе "Мониторинг"→"Процессы" веб-интерфейса администратора. Согласования в данном случае недоступны.
    Приоритет

    Указать числовое значение приоритета выполнения обработчика.

    Последовательность выполнения скриптов обработки события формируется в соответствии с установленным приоритетом, выраженным числовым значением (где 0 – самый высокий приоритет, далее рост значения (1, 2, 3 и т.д.) определяет снижение приоритета).

    Не сохранять пропущенные события

    Активировать флажок для отключения сохранения пропущенных событий в журнале.

    Примечание

    Подробнее о журнале см. раздел "Журнал выполнения обработчиков событий" этой статьи.

    Эксклюзивная обработкаАктивировать флажок для включения метода обработки событий, при котором успешное выполнение события в конкретном обработчике прерывает вызов последующих обработчиков в цепи с целью предотвращения повторной обработки события или конфликтов между обработчиками.
  3. Нажать .



Включение обработчика событий

После создания нового обработчика его необходимо включить. Это можно сделать двумя способами:

  1. Нажать в карточке обработчика.
  2. Поместить переключатель () в положение в строке обработчика на вкладке "Список" раздела "Обработка событий" веб-интерфейса администратора Avanpost IDM. 


Изменение обработчика событий

Для изменения ранее созданного обработчика событий необходимо:

  1. Нажать на обработчик на вкладке "Список" раздела "Обработка событий" веб-интерфейса администратора Avanpost IDM. 
  2. В открывшейся карточке обработчика на вкладке "Настройки" нажать .
  3. Изменить значения полей.
  4. Нажать .

Журнал выполнения обработчиков событий 

На вкладке "Журнал" раздела "Обработка событий" веб-интерфейса администратора Avanpost IDM доступен лог выполнения всех настроенных обработчиков. На вкладке "Журнал" карточки обработчика доступен лог выполнения конкретного обработчика.

Чтобы открыть карточку обработчика событий необходимо нажать на обработчик на вкладке "Список" раздела "Обработка событий" веб-интерфейса администратора Avanpost IDM. 

Каждому обработанному событию соответствует строка журнала, которая содержит:

  • дату начала и завершения обработки;
  • наименование обработчика и события;
  • статус выполнения;
  • ссылку на результат обработки (на заявку или процесс);
  • объект события (для просмотра объекта нажать → "Показать событие");
  • логи выполнения обработчика (для просмотра логов нажать → "Показать логи").

Перезапуск обработки события

Для перезапуска обработки события необходимо нажать → "Перезапустить обработку".



Удаление записи в журнале

Для удаления записи в журнале выполнения обработчиков необходимо нажать → "Удалить запись".



Скрипт обработки события

В контексте выполнения скрипта хранится модель с полями обрабатываемого события, доступ к которой можно получить через обращение по имени "ContextEvent":

ContextEvent.DepartmentId

Доступные для чтения поля модели "ContextEvent" зависят от выбранного события.

Примечание

Подробнее об объектах типов событий см. раздел "Типы событий" этой статьи.

В зависимости от типа обработки для выполнения события могут быть использованы скрипты из разделов "Получение контекста процесса" или "Получение контекста документа".

Результатом выполнения скрипта "Получение контекста процесса" должен являться кортеж, состоящий из:

  1. Словаря "ключ-значение", который будет использоваться как контекст выполнения процесса.
  2. Строки, содержащей текст ошибки (если в результате выполнения скрипта произошла ошибка и сообщение об ошибке требуется передать в обработчик) или причины пропуска события.
({'a': 100, 'b': 100},'some_error_text')

При необходимости запуска процесса словарь должен быть заполнен данными, необходимыми в контексте запускаемого процесса, строка пустой.

При необходимости пропустить обработку события должен быть возвращён пустой словарь и не пустая строка. Как правило, в строке указывается причина игнорирования события.

Если для одного события настроено несколько обработчиков, то при пропуске обработки события оставшиеся обработчики с более высоким значением приоритета не будут запущены.

Результатом выполнения скрипта "Получение контекста документа" должен являться кортеж, состоящий из:

  1. Черновика документа (объекта класса "DocumentBlank").
  2. Строки, содержащей текст ошибки (если в результате выполнения скрипта произошла ошибка и сообщение об ошибке требуется передать в обработчик) или причины пропуска события.
(DocumentBlank, 'some_error_text')

В модели "DocumentBlank" необходимо заполнить следующие поля:

  • SubjectId – идентификатор пользователя, на которого создается заявка;
  • FormType – идентификатор компонента заявки. Он указывает на компонент для отображения заявки в интерфейсе. 

    Примечание

    Подробнее о компонентах заявок см. статью "6.1.11. Настройка типов заявок" руководства по администрированию Avanpost IDM.

Для работы с моделью "DocumentBlank" необходимо подключить в скрипт ссылки на внешние зависимости:

import clr
clr.AddReference('WorkflowContext')
from WorkflowContext.Domain.Model.Document import DocumentBlank

Для создания новой модели "DocumentBlank" необходимо вызвать конструктор:

document = DocumentBlank()

В результате скрипт должен иметь следующий вид:

import clr
clr.AddReference('WorkflowContext')
from WorkflowContext.Domain.Model.Document import DocumentBlank

......
document = DocumentBlank()
document.SubjectId = {some_subjectId}
document.FormType = "some_compoinentId"
....
return document, ''

Дополнительно в модели предусмотрена возможность задать поля заявки (DocumentFields), которые используются при выполнении бизнес-процесса, включая скрипты из других блоков.

Для работы с полями заявки в секции ссылок на внешние зависимости необходимо добавить ссылку на модель "DocumentField".

В результате получится секция:

import clr
clr.AddReference('WorkflowContext')
from WorkflowContext.Domain.Model.Document import DocumentField
from WorkflowContext.Domain.Model.Document import DocumentBlank

Для добавления поля необходимо использовать метод "Add" в модели "DocumentBlank". В качестве входного параметра он принимает модель "DocumentField".
"DocumentField" состоит из:

  • Name - название поля заявки;
  • Type - тип поля заявки;
  • Value - значение поля заявки.
DocumentBlank.Fields.Add(DocumentField("Field","String","value")

В результате скрипт должен иметь следующий вид:

import clr
clr.AddReference('WorkflowContext')
from WorkflowContext.Domain.Model.Document import DocumentField
from WorkflowContext.Domain.Model.Document import DocumentBlank

......
document = DocumentBlank()
document.SubjectId = {some_subjectId}
document.FormType = "some_compoinentId"
document.Fields.Add(DocumentField("Field1","String","value1"))
document.Fields.Add(DocumentField("Field2","String","value2"))
....
return document, ''

При необходимости запуска процесса черновик документа должен быть сформирован, а строка должна быть пустой. При необходимости пропустить обработку события должен быть возвращён пустой черновик и не пустая строка. Как правило, в строке указывается причина игнорирования события.

Типы событий 


AccountCreated — создание УЗ

Событие возникает в момент назначения ролей, когда в Системе ранее не был зафиксирован факт создания УЗ сотрудника или юнита. В этом случае IDM отправляет команду на создание нужной УЗ.  

Состав объекта: 

{
  "Password": "",
  "PasswordEncryptionIV": null,
  "WasCreated": true,
  "Owner": {
    "Type": null,
    "Id": null
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание

Password

Строка

Пароль УЗ

PasswordEncryptionIV

Byte[]

Вектор инициализации для шифрования пароля (Initialization Vector, IV)

WasCreated

Логический

Флаг создания УЗ в результате выполнения команды IDM. Возможно три значения:

  • "False" – УЗ в ресурсе не была создана, но была создана УЗ в IDM;
  • "Null" – команду создания УЗ в ресурсе была выполнена, но нет подтверждения, что УЗ была создана именно этой командой;

    Пример

    Параллельно другой пользователь тоже создавал эту УЗ

  • "True" – УЗ в ресурсе была создана.

    Пример

    Выставляется только если коннектор в результате выполнения команды вернул модель "ExtendedUser", в которой было значение "True")

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

Time

DateTime

Время создания УЗ

ResourceId

Целое число

Идентификатор ресурса, в котором создана УЗ

Login

Строка

Имя созданной УЗ

AccountCreatedContextEvent — создание УЗ для сотрудника (устаревшее)

Событие возникает при создании новой УЗ, в процессе назначения сотруднику роли, содержащей профиль УЗ, которая отсутствует у работника.

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Password": "",
  "PasswordEncryptionIV": null,
  "OwnerId": 0,
  "WasCreated": true
}
ПараметрТипОписание
TimeDateTime

Время создания УЗ

ResourceIdЦелое число

Идентификатор ресурса, в котором создана УЗ

LoginСтрока

Имя созданной УЗ

PasswordСтрока

Пароль созданной УЗ

PasswordEncryptionIV

Byte[]

Вектор инициализации для шифрования пароля (Initialization Vector, IV)

OwnerIdЦелое число

Идентификатор сотрудника – владельца УЗ

WasCreated

Логический

Флаг создания УЗ в результате выполнения команды IDM. Возможно три значения:

  • "False" – УЗ в ресурсе не была создана, но была создана УЗ в IDM;
  • "Null" – Команду создания УЗ в ресурсе была выполнена, но нет подтверждения, что УЗ была создана именно этой командой;

    Пример

    Параллельно другой пользователь тоже создавал эту УЗ
  • "True" – УЗ в ресурсе была создана.

    Пример

    Выставляется только если коннектор в результате выполнения команды вернул модель "ExtendedUser", в которой было значение "True")


AccountDeletedAuditContextEvent — удаление УЗ (устаревшее)

Событие возникает в момент обнаружения факта удаления УЗ системой внутреннего аудита.

Состав объекта:

{
  "RoleId": 0,
  "RoleName": "",
  "RoleComment": "",
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2024-01-09T10:31:15.6738734+00:00"
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли. Может быть не указано

RoleName

Строка

Наименование роли УЗ

RoleComment

Строка

Комментарий к роли УЗ

ModificationId

Случайный идентификатор uuid

Идентификатор изменения

ResourceId

Целое число

Идентификатор ресурса УЗ

ResourceName

Строка

Наименование ресурса УЗ

Login

Строка

Имя УЗ

EmployeeId

Целое число

Идентификатор сотрудника – владельца УЗ

EmployeeName

Строка

Имя сотрудника – владельца УЗ

Date

DateTime

Дата и время события

AccountDeletedAuditEvent — удаление УЗ

Событие возникает в момент обнаружения факта удаления УЗ системой внутреннего аудита.

Состав объекта:

{
  "RoleId": 0,
  "RoleName": "",
  "RoleComment": "",
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2024-01-09T10:31:15.6738734+00:00"
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли. Может быть не указано

RoleName

Строка

Наименование роли УЗ

RoleComment

Строка

Комментарий к роли УЗ

ModificationId

Случайный идентификатор uuid

Идентификатор изменения

ResourceId

Целое число

Идентификатор ресурса УЗ

ResourceName

Строка

Наименование ресурса УЗ

Login

Строка

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

Date

DateTime

Дата и время события

AccountDisabledEvent — отключение УЗ в ресурсе

Событие возникает при постоянном выключении УЗ сотрудника или юнита системой IDM (при обработке кадровыми политиками, через бизнес-процессы или администратором Системы).

Состав объекта:

{
  "Reason": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание

Reason

Строка

Текст причины отключения

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

Time

DateTime

Время возникновения события

ResourceId

Целое число

Идентификатор ресурса, в котором создана УЗ

Login

Строка

Имя УЗ

AccountEnabledEvent — включение УЗ в ресурсе

Событие возникает при активации УЗ сотрудника или юнита системой IDM (при обработке кадровыми политиками, через бизнес-процессы или администратором Системы).

Состав объекта:

{
  "Reason": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание

Reason

Строка

Текст причины активации

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

Time

DateTime

Время возникновения события

ResourceId

Целое число

Идентификатор ресурса, в котором создана УЗ

Login

Строка

Имя УЗ

AccountExcessRightsContextEvent — обнаружено превышение полномочий УЗ

Событие возникает в результате планового или внепланового запуска задачи синхронизации УЗ в ресурсе; у УЗ обнаружены права, необеспеченные назначенными ролями или списком свободных прав УЗ. 

Для каждой пары УЗ-право событие генерируется единожды. Обнаружение очередного превышения полномочий УЗ в дополнение к ранее зарегистрированным приводит к повторному созданию события с актуальным перечнем нелегитимных прав доступа.

Состав объекта:

{
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "EventData": [
    {
      "RightName": "",
      "RightId": 0,
      "ModificationId": "00000000-0000-0000-0000-000000000000"
    }
  ]
}
ПараметрТипОписание
ResourceIdЦелое число

Идентификатор ресурса, в котором находится УЗ

ResourceNameСтрока

Имя ресурса, в котором находится УЗ

LoginСтрока

Имя УЗ

EmployeeIdЦелое число

Идентификатор сотрудника – владельца УЗ

EmployeeName Строка

Имя сотрудника – владельца УЗ

EventDataList`1

Список модификаций УЗ

  • RightName
Строка

Имя нелегитимно присвоенного права

  • RightId
Целое число

Идентификатор нелегитимно присвоенного права

  • ModificationId
GUID

Идентификатор модификации

AccountLocked — блокировка УЗ в ресурсе

Событие возникает при временном выключении УЗ сотрудника или юнита системой IDM (при обработке кадровыми политиками, через бизнес-процессы или администратором Системы).

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": "",
  "Reason": ""
}
ПараметрТипОписание

Time

DateTime

Время возникновения события

ResourceId

Целое число

Идентификатор ресурса, в котором заблокирована УЗ

Login

Строка

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

Reason

Строка

Текст причины блокировки

AccountLockedAuditContextEvent — блокировка УЗ в ресурсе (устаревшее)

Событие возникает в момент обнаружения факта блокировки УЗ системой внутреннего аудита.

Состав объекта:

{
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2024-01-09T10:31:15.6738734+00:00"
}
ПараметрТипОписание
ModificationIdСлучайный идентификатор uuid

Идентификатор модификации

ResourceIdЦелое число

Идентификатор ресурса, в котором находится УЗ

ResourceNameСтрока

Имя ресурса, в котором находится УЗ

LoginСтрока

Имя УЗ

EmployeeIdЦелое число

Идентификатор сотрудника – владельца УЗ

EmployeeName Строка

Имя сотрудника – владельца УЗ

DateDateTime

Время возникновения события

AccountExternalResourseConnected — получение прав УЗ из неосновного ресурса

Событие возникает при назначении первого права из другого (неосновного) ресурса.

Состав объекта:

{
  "Owner": {
    "Type": "",
    "Id": ""
  },
  "OwnerRoleId": null,
  "Time": "",
  "ResourceId": ,
  "Login": ""
}
ПараметрТипОписание

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleIdЦелое числоИдентификатор роли владельца УЗ. Может быть не указано
Time

DateTime

Время возникновения события

ResourseIdЦелое числоИдентификатор ресурса, в котором находится УЗ
LoginСтрока Имя УЗ

AccountExternalResourseDisconnected — получение прав УЗ из неосновного ресурса

Событие возникает при отзыве последнего права из не основного ресурса.

Состав объекта:

{
  "Owner": {
    "Type": "",
    "Id": ""
  },
  "OwnerRoleId": ,
  "Time": "",
  "ResourceId": ,
  "Login": ""
}
ПараметрТипОписание

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleIdЦелое числоИдентификатор роли владельца УЗ. Может быть не указано
Time

DateTime

Время возникновения события

ResourseIdЦелое числоИдентификатор ресурса, в котором находится УЗ
LoginСтрока Имя УЗ

AccountLockedAuditEvent — блокировка УЗ в ресурсе

Событие возникает в момент обнаружения факта блокировки УЗ системой внутреннего аудита.

Состав объекта:

{
  "RoleId": 0,
  "RoleName": "",
  "RoleComment": "",
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "Date": "2024-01-09T10:31:15.6738734+00:00"
}
ПараметрТипОписание
ModificationIdСлучайный идентификатор uuid

Идентификатор модификации

ResourceIdЦелое число

Идентификатор ресурса, в котором находится УЗ

ResourceNameСтрока

Имя ресурса, в котором находится УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

DateDateTime

Время возникновения события

AccountLockedContextEvent — УЗ заблокирована (устаревшее)

Событие возникает при блокировке УЗ работника вне зависимости от источника команды блокировки.

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Reason": "",
  "OwnerId": null
}
ПараметрТипОписание
TimeDateTime

Время блокировки УЗ

ResourceIdЦелое число

Идентификатор ресурса, в котором заблокирована УЗ

LoginСтрока

Имя заблокированной УЗ

ReasonСтрока

Причина блокировки УЗ

OwnerIdЦелое число

Идентификатор сотрудника – владельца УЗ. Может быть не указано

AccountOwnerChanged — изменение владельца УЗ

Событие возникает при изменении владельца УЗ.

Состав объекта:

{
  "OldOwner": {
    "Type": "Employee",
    "Id": ""
  },
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": ""
}
ПараметрТипОписание

OldOwner

AccountEventOwnerReference

Составной идентификатор бывшего владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип бывшего владельца УЗ

  • Id

Строка

Идентификатор бывшего владельца УЗ

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountPasswordChanged — изменение пароля УЗ

Событие возникает при:

  • изменении пароля УЗ сотрудника или юнита через пользовательский, административный интерфейс или API;
  • изменении пароля УЗ сотрудника или юнита в результате синхронизации с источником учётных данных;
  • изменении пароля УЗ сотрудника или юнита в результате применения парольной политики.

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": "",
  "Password": "",
  "PasswordEncryptionIV": null
}
ПараметрТипОписание
TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

PasswordСтрока

Новый пароль УЗ

PasswordEncryptionIV

Byte[]

Вектор инициализации для шифрования пароля (Initialization Vector, IV)

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountPasswordChangedContextEvent — изменение пароля УЗ сотрудника (устаревшее)

Событие возникает при:

  • изменении пароля через пользовательский, административный интерфейс или API;
  • изменении пароля в результате синхронизации с источником учётных данных;
  • изменении пароля в результате применения парольной политики.

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Password": "",
  "PasswordEncryptionIV": null,
  "OwnerId": 0
}
ПараметрТипОписание
TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

PasswordСтрока

Новый пароль УЗ

PasswordEncryptionIV

Byte[]

Вектор инициализации для шифрования пароля (Initialization Vector, IV)

OwnerIdЦелое число

Идентификатор сотрудника – владельца УЗ

AccountPasswordResetEvent — сброс пароля УЗ

Событие возникает при сбросе пароля УЗ сотрудника или юнита через пользовательский, административный интерфейс или API;

Состав объекта:

{
  "Reason": "",
  "UserId": "",
  "WorkflowId": 0,
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": ""
}
ПараметрТипОписание
ReasonAccountPasswordResetReason

Причина сброса пароля

UserIdСтрока

Идентификатор пользователя, осуществляющего сброс пароля

WorkflowIdЦелое число

Идентификатор бизнес-процесса, с которым связано событие

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountRemoveEvent — удаление УЗ

Событие возникает:

  • при удалении УЗ сотрудника или юнита через пользовательский, административный интерфейс или API;
  • в процессе удаления роли у сотрудника, содержащей профиль УЗ.

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Owner": {
    "Type": "Employee",
    "Id": ""
  },
  "OwnerRoleId": ""
}
ПараметрТипОписание
TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountRightsAssigned — назначение прав доступа УЗ

Событие возникает при назначении прав доступа УЗ сотрудника или юнита.

Состав объекта:

{
  "Rights": [
    {
      "RightName": "",
      "RightId": 0,
      "ModificationId": "00000000-0000-0000-0000-000000000000"
    }
  ],
  "Owner": {
    "Type": null,
    "Id": null
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание
RightsList`1

Список прав доступа УЗ

  • RightName
Строка

Имя права

  • RightId
Целое число

Идентификатор права

  • ModificationId
GUID

Идентификатор модификации

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountRightsRevoked — отзыв прав доступа УЗ

Событие возникает при отзыве прав доступа УЗ сотрудника или юнита.

Состав объекта:

{
  "Rights": [
    {
      "RightName": "",
      "RightId": 0,
      "ModificationId": "00000000-0000-0000-0000-000000000000"
    }
  ],
  "Owner": {
    "Type": null,
    "Id": null
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание
RightsList`1

Список прав доступа УЗ

  • RightName
Строка

Имя права

  • RightId
Целое число

Идентификатор права

  • ModificationId
GUID

Идентификатор модификации

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountRoleAssigned — назначение ролей УЗ 

Событие возникает при назначении ролей УЗ сотрудника или юнита.

Состав объекта:

{
  "RoleId": 0,
  "CurrentRoles": [],
  "Owner": {
    "Type": null,
    "Id": null
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание
RoleIdЦелое число

Идентификатор роли

CurrentRolesInt32[]

Роли аккаунта после операции

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountRoleRevoked — отзыв ролей УЗ

Событие возникает при отзыве ролей УЗ сотрудника или юнита.

Состав объекта:

{
  "RoleId": 0,
  "CurrentRoles": [],
  "Owner": {
    "Type": null,
    "Id": null
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание
RoleIdЦелое число

Идентификатор роли

CurrentRolesInt32[]

Роли аккаунта после операции

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountUnlocked — разблокировка УЗ

Событие возникает в момент разблокировки УЗ сотрудника или юнита (при обработке кадровыми политиками, через бизнес-процессы или администратором Системы).

Состав объекта:

{
  "Reason": "",
  "Owner": {
    "Type": null,
    "Id": null
  },
  "OwnerRoleId": "",
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": ""
}
ПараметрТипОписание

Reason

Строка

Текст причины разблокировки УЗ

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

OwnerRoleId

Целое число

Идентификатор роли владельца УЗ. Может быть не указано

AccountUnlockedAuditContextEvent — разблокировка УЗ (устаревшее)

Событие возникает в результате аудита системой IDM обнаружено несоответствие между ожидаемым и фактическим состоянием УЗ: ожидаемое состояние — УЗ заблокирована, фактическое состояние — УЗ разблокирована.

Состав объекта:

{
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2024-01-09T10:31:15.6738778+00:00"
}
ПараметрТипОписание
ModificationIdСлучайный идентификатор uuid

Идентификатор модификации

ResourceIdЦелое число

Идентификатор ресурса, в котором находится УЗ

ResourceNameСтрока

Имя ресурса, в котором находится УЗ

LoginСтрока

Имя УЗ

EmployeeIdЦелое число

Идентификатор сотрудника – владельца УЗ

EmployeeName Строка

Имя сотрудника – владельца УЗ

Date

DateTime

Дата и время события

AccountUnlockedAuditEvent — разблокировка УЗ

Событие возникает в результате аудита системой IDM обнаружено несоответствие между ожидаемым и фактическим состоянием УЗ: ожидаемое состояние — УЗ заблокирована, фактическое состояние — УЗ разблокирована.

Состав объекта:

{
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "Owner": {
    "Type": null,
    "Id": null
  },
  "Date": "2024-01-09T10:31:15.6738778+00:00"
}
ПараметрТипОписание
ModificationIdСлучайный идентификатор uuid

Идентификатор модификации

ResourceIdЦелое число

Идентификатор ресурса, в котором находится УЗ

ResourceNameСтрока

Имя ресурса, в котором находится УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

Date

DateTime

Дата и время события

AccountUnlockedContextEvent — УЗ разблокирована (устаревшее)

Событие возникает при разблокировке УЗ работника вне зависимости от источника команды разблокировки.

Состав объекта:

{
  "Time": "0001-01-01T00:00:00",
  "ResourceId": 0,
  "Login": "",
  "Reason": "",
  "OwnerId": null
}
ПараметрТипОписание

Reason

Строка

Текст причины разблокировки УЗ

TimeDateTime

Время возникновения события

ResourceIdЦелое число

Идентификатор ресурса УЗ

LoginСтрока

Имя УЗ

OwnerIdЦелое число

Идентификатор сотрудника – владельца УЗ

ApplicationCreateContextEvent — создание приложения (устаревшее)

Событие возникает в момент создания приложения в Системе.

Состав объекта:

{
  "Id": "",
  "Name": "",
  "Description": "",
  "CatalogId": ""
}
ПараметрТипОписание

Id

Строка

Идентификатор приложения

Name

Строка

Наименование приложения

Description

Строка

Описание приложения

CatalogId

Строка

Идентификатор каталога

ApplicationRemoveContextEvent — удаление приложения (устаревшее)

Событие возникает в момент удаления приложения из Системы.

Состав объекта:

{
    "Id": ""
}
ПараметрТипОписание

Id

Строка

Идентификатор приложения

ApplicationResponsibleDismissedContextEvent — отзыв полномочий ответственного за приложение сотрудника (устаревшее)

Событие возникает в момент отзыва полномочий ответственного за приложение сотрудника.

Состав объекта:

{
    "EmployeeId": 0,
    "ApplicationId": ""
}
ПараметрТипОписание

EmployeeId

Целое число

Идентификатор сотрудника

ApplicationId

Строка

Идентификатор приложения

ApplicationResponsibleTransferContextEvent — изменение ответственного за приложение сотрудника (устаревшее)

Событие возникает в момент изменения ответственного за приложение сотрудника.

Состав объекта:

{
    "EmployeeId": 0,
    "ApplicationId": ""
}
ПараметрТипОписание

EmployeeId

Целое число

Идентификатор сотрудника

ApplicationId

Строка

Идентификатор приложения

AssigneeAddedContextEvent — назначение сотрудникам задач

Событие возникает в момент назначения сотрудникам заявок.

Состав объекта:

{
    "TaskId": 0,
    "AssigneeUserId": [""]
}
ПараметрТипОписание

TaskId

Целое число

Идентификатор заявки

AssigneeUserId

Список строк

Идентификаторы пользователей для назначения задач

ChangeRoleTaskWaitingContextEvent — задачи изменения ролей

Событие возникает в момент выполнения задач по назначению или отзыву ролей.

Состав объекта:

{
    "Date": "2024-01-09T10:31:15.6738778+00:00",
    "TaskId": 0,
    "RoleId": 0,
    "Owner": {
      "Type": null,
      "Id": null
    },
    "Action": "",
    "RequiredStamps": [""],
    "AdministratorApprovalRequired": true
}
ПараметрТипОписание

Date

DateTime

Дата и время события

TaskId

Целое число

Идентификатор задачи

RoleId

Целое число

Идентификатор роли

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ 

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

Action

RoleChangeAction

Выполняемое с ролью действие

RequiredStamps

Список строк

Обобщённые метки или штампы подтверждения задачи. Каждая метка соответствует одной подтверждающей стороне. Задача может быть выполнена, только после сбора всех указанных штампов. Необходимые штампы определяются автором задачи

AdministratorApprovalRequired

Логический

Специальное подтверждение назначения или отзыва роли администратором ролей

DepartmentCreatedContextEvent — создание нового подразделения в ОШС

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении объекта подразделения в новом слепке, отсутствующего в предыдущем;
  • при создании Подразделения через API или пользовательский интерфейс.

Состав объекта:

{
  "DepartmentId": 0,
  "ParentId": 0,
  "DepartmentName": "",
  "Path": "",
  "EventSource": ""
}
ПараметрТипОписание
DepartmentIdЦелое число

Идентификатор нового подразделения

ParentIdЦелое число

Идентификатор родительского подразделения. Может быть не указано

DepartmentNameСтрока

Наименование нового подразделения

PathСтрока

Путь к подразделению от корневого

EventSourceSource

Источник события

DepartmentRenamedContextEvent — переименование подразделения в ОШС

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении измененного объекта подразделения в новом слепке;
  • при изменении Подразделения через API или пользовательский интерфейс.

Состав объекта:

{
  "DepartmentId": 0,
  "ParentId": 0,
  "DepartmentName": "",
  "Path": "",
  "EventSource": ""
}
ПараметрТипОписание
DepartmentIdЦелое число

Идентификатор нового подразделения

DepartmentOldNameСтрока

Старое наименование подразделения

DepartmentNewNameСтрока

Новое наименование подразделения

EventSourceSource

Источник события

EmployeeAbsenceContextEvent — отсутствие сотрудника

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, статус которого изменен на "отсутствует" или "отстранён" с любого другого относительно предыдущего слепка;
  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, статус которого изменен с "отсутствует" или "отстранён" на "работает" относительно предыдущего слепка;
  • при отправке Сотрудника в отпуск, отстранении, возврате из отсутствия или отстранения через API или пользовательский интерфейс.

Состав объекта:

{
  "Action": "Start",
  "EmployeeStatus": "",
  "EmployeeId": 0,
  "DivisionId": 0,
  "PositionId": 0,
  "EventSource": ""
}
ПараметрТипОписание
Action

AbsenceAction
"Start" – начало отсутствия, "End" – окончание отсутствия 

Статус действия

EmployeeStatusСтрока

Результирующий статус сотрудника после наступления события

EmployeeIdЦелое число

Идентификатор сотрудника

DivisionIdЦелое число

Идентификатор подразделения сотрудника

PositionIdЦелое число

Идентификатор должности сотрудника

EventSourceSource

Источник события

EmployeeDismissContextEvent — увольнение сотрудника

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении отсутствия объекта Сотрудник в новом слепке, присутствующем в предыдущем слепке источника если запуск осуществлялся с флагом AllowDelete=true;
  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, статус которого изменен на "уволен" с любого другого относительно предыдущего слепка;
  • при увольнении Сотрудника через API или пользовательский интерфейс.

Состав объекта:

{
  "Date": "0001-01-01T00:00:00",
  "DivisionId": 0,
  "PositionId": 0,
  "EmployeeId": 0,
  "EmployeeName": "",
  "EventSource": ""
}
ПараметрТипОписание
DateDateTime

Дата увольнения сотрудника

DivisionIdЦелое число

Идентификатор подразделения из которого уволен сотрудник

PositionIdЦелое число

Идентификатор должности из которого уволен сотрудник

EmployeeIdЦелое число

Идентификатор уволенного сотрудника

EmployeeNameСтрока

Полное имя уволенного сотрудника

EventSourceSource

Источник события

EmployeeHireContextEvent — приём сотрудника

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, отсутствующем в предыдущем слепке источника;
  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, статус которого изменен с "уволен" на любой другой относительно предыдущего слепка;
  • при создании объекта Сотрудник с статусом отличным от "уволен" через API или пользовательский интерфейс.

Состав объекта:

{
  "Date": "0001-01-01T00:00:00",
  "DivisionId": 0,
  "PositionId": 0,
  "EmployeeId": 0,
  "EmployeeName": "",
  "EventSource": ""
}
ПараметрТипОписание
DateDateTime

Дата приема сотрудника

DivisionIdЦелое число

Идентификатор подразделения принятого сотрудника

PositionIdЦелое число

Идентификатор должности принятого сотрудника

EmployeeIdЦелое число

Идентификатор принятого сотрудника

EmployeeNameСтрока

Полное имя принятого сотрудника

EventSourceSource

Источник события

EmployeeNameChangedContextEvent — изменение ФИО сотрудника

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, фамилия, имя или отчество которого изменены относительно предыдущего слепка;
  • при изменении фамилии, имени или отчества Сотрудника через API или пользовательский интерфейс.

Состав объекта:

{
  "EmployeeId": 0,
  "EmployeePreviousName": "",
  "EmployeeNewName": "",
  "EventSource": ""
}
ПараметрТипОписание
EmployeeIdЦелое число

Идентификатор сотрудника

EmployeePreviousNameСтрока

Старое полное имя сотрудника

EmployeeNewNameСтрока

Новое полное имя сотрудника

EventSourceSource

Источник события

EmployeePropertiesUpdateContextEvent — изменение атрибутов сотрудника

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, атрибуты которого изменены относительно предыдущего слепка;
  • при изменении атрибутов Сотрудника через API или пользовательский интерфейс.

Состав объекта:

{
   "Properties": [
     {
      "PropertyName": "",
      "OldValue": "",
      "NewValue": "",
     }
   ],
  "EmployeeId": 0,
  "EventSource": ""
}
ПараметрТипОписание

Properties

Dictionary<string, PropertyChangeDetails> Список сущностей (пар ключ-значение)

Список свойств ресурса

  • PropertyName
Строка

Имя изменённого свойства

  • OldValue

Объект

Старое значение свойства

  • NewValue

Объект

Новое значение свойства

EmployeeIdЦелое число

Идентификатор сотрудника

EventSourceSource

Источник события

EmployeeStatusChangedContextEvent — изменение статуса сотрудника

Событие возникает при любом изменении статуса сотрудника.

Состав объекта:

{
	"OldStatus": "Work",
	"NewStatus": "Vacation",
	"EmployeeId": 181357,
	"EventSourse": 1
}
ПараметрТипОписание
OldStatus
Строка

Старый статус сотрудника

NewStatus
Строка

Новый статус сотрудника

EmployeeIdЦелое число

Идентификатор переведённого сотрудника

EventSourceSource

Источник события

EmployeeTransferContextEvent — кадровый перевод сотрудника

Событие возникает:

  • в момент кадровой синхронизации с доверенным источником при определении объекта Сотрудник в новом слепке, должность или подразделение которого изменены относительно предыдущего слепка;
  • при переводе Сотрудника через API или пользовательский интерфейс.

Состав объекта:

{
  "EmployeeId": 0,
  "OldDivisionId": 0,
  "NewDivisionId": 0,
  "OldPositionId": 0,
  "NewPositionId": 0,
  "EventSource": ""
}
ПараметрТипОписание
EmployeeIdЦелое число

Идентификатор переведённого сотрудника

OldDivisionIdЦелое число

Идентификатор подразделения из которого переведён сотрудник

OldPositionIdЦелое число

Идентификатор должности с которой переведён сотрудник

NewDivisionIdЦелое число

Идентификатор подразделения в которое переведён сотрудник

NewPositionIdЦелое число

Идентификатор должности на которую переведён сотрудник

EventSourceSource

Источник события

ExcessRightsDiscoveredAuditContextEvent — обнаружено превышение полномочий УЗ

Событие возникает в результате планового или внепланового запуска задачи синхронизации УЗ, во время выполнения которой в ресурсе у УЗ обнаружены права, необеспеченные назначенными ролями или списком свободных прав УЗ. 

Внимание

Событие создается только при первом обнаружении

Состав объекта:

{
  "RightName": "",
  "RightId": 0,
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2022-11-09T11:39:42.722866+03:00"
}
ПараметрТипОписание
RightNameСтрока

Имя нелегитимно присвоенного права

RightIdЦелое число

Идентификатор нелегитимно присвоенного права

ModificationIdСлучайный идентификатор uuid

Идентификатор модификации

ResourceIdЦелое число

Идентификатор ресурса в котором находится УЗ

ResourceNameСтрока

Имя ресурса в котором находится УЗ

LoginСтрока

Имя УЗ

EmployeeIdЦелое число

Идентификатор сотрудника – владельца УЗ

EmployeeName Строка

Имя сотрудника – владельца УЗ

DateDateTime

Дата первого обнаружения нелегитимного полномочия

ExcessRightsDiscoveredAuditEvent — обнаружено превышение полномочий УЗ

Событие возникает в результате планового или внепланового запуска задачи синхронизации УЗ, во время выполнения которой в ресурсе у УЗ обнаружены права, необеспеченные назначенными ролями или списком свободных прав УЗ. 

Внимание

Событие создается только при первом обнаружении

Состав объекта:

{
  "RightName": "",
  "RightId": 0,
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "Owner": {
    "Type": null,
    "Id": null
    },
  "Date": "2022-11-09T11:39:42.722866+03:00"
}
ПараметрТипОписание
RightNameСтрока

Имя нелегитимно присвоенного права

RightIdЦелое число

Идентификатор нелегитимно присвоенного права

ModificationIdСлучайный идентификатор uuid

Идентификатор модификации

ResourceIdЦелое число

Идентификатор ресурса в котором находится УЗ

ResourceNameСтрока

Имя ресурса в котором находится УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

DateDateTime

Дата первого обнаружения нелегитимного полномочия

ExcessRightsDiscoveredByAccountAuditContextEvent — обнаружено превышение полномочий УЗ

Событие возникает в результате планового или внепланового запуска задачи аудита УЗ, во время выполнения которой у УЗ обнаружены права, необеспеченные назначенными ролями или списком свободных прав УЗ. 

Внимание

Событие создается только при первом обнаружении

Состав объекта:

{
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2022-11-09T11:39:42.722866+03:00",
  "ExcessRightsEventData": [
     {
     "RightName": "",
     "RightId": 0,
     "ModificationId": "00000000-0000-0000-0000-000000000000"
     }
  ]
}
ПараметрТипОписание
ResourceIdЦелое число

Идентификатор ресурса в котором находится УЗ

ResourceNameСтрока

Имя ресурса в котором находится УЗ

LoginСтрока

Имя УЗ

EmployeeIdЦелое число

Идентификатор сотрудника – владельца УЗ

EmployeeName Строка

Имя сотрудника – владельца УЗ

DateDateTime

Дата первого обнаружения нелегитимного полномочия

ExcessRightsEventDataList`1

Список нелегитимно присвоенных прав

  • RightName
Строка

Имя права

  • RightId
Целое число

Идентификатор права

  • ModificationId
GUID

Идентификатор модификации

ExcessRightsDiscoveredByAccountAuditEvent — обнаружено превышение полномочий УЗ

Событие возникает в результате планового или внепланового запуска задачи аудита УЗ, во время выполнения которой у УЗ обнаружены права, необеспеченные назначенными ролями или списком свободных прав УЗ. 

Внимание

Событие создается только при первом обнаружении

Состав объекта:

{
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "Owner": {
    "Type": null,
    "Id": null
    },
  "Date": "2022-11-09T11:39:42.722866+03:00",
  "ExcessRightsEventData": [
     {
     "RightName": "",
     "RightId": 0,
     "ModificationId": "00000000-0000-0000-0000-000000000000"
     }
  ]
}
ПараметрТипОписание
ResourceIdЦелое число

Идентификатор ресурса в котором находится УЗ

ResourceNameСтрока

Имя ресурса в котором находится УЗ

LoginСтрока

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

DateDateTime

Дата первого обнаружения нелегитимного полномочия

ExcessRightsEventDataList`1

Список нелегитимно присвоенных прав

  • RightName
Строка

Имя права

  • RightId
Целое число

Идентификатор права

  • ModificationId
GUID

Идентификатор модификации

ExternalBrokerContextEvent — получение сообщения из внешнего брокера

Событие возникает в момент получения сообщения из внешнего брокера.

Состав объекта:

{
  "BrokerId": "00000000-0000-0000-0000-000000000000",
  "BrokerName": "",
  "MessageUid": "",
  "MessageData": "",
  "ReceiveDate": "2022-11-09T11:39:42.722866+03:00"
}
ПараметрТипОписание
BrokerIdСлучайный идентификатор uuid

Идентификатор брокера сообщений

BrokerNameСтрока

Наименование брокера сообщений

MessageUidСтрока

Идентификатор сообщения

MessageDataСтрока

Содержимое сообщения

ReceiveDateDateTime

Дата и время получения сообщения

GlobalRightCreatedContextEvent — создание глобального права доступа

Событие возникает в момент создания или обнаружения права в ресурсе (добавление права вручную или синхронизация).

Состав объекта:

{
    "ResourceId": 0,
    "RightId": "",
    "Name": "",
    "HasAttributes": true,
    "Conditions": [
        {
        "AttributeId": "",
        "AttributeLabel": "",
        "Value": "",
        "ValueLabel": "",
        "IsRequired": false
        }
    ]
}
ПараметрТипОписание

ResourceId

Целое число

Идентификатор ресурса УЗ

RightId

Строка

Идентификатор права

Name

Строка

Наименование права доступа

HasAttributes

Логический

Флаг наличия атрибутов

Conditions

List`1

Список атрибутов

  • AttributeId

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

GlobalRightDeletedContextEvent — удаление глобального права доступа

Событие возникает в момент удаления глобального права из ресурса.

Состав объекта:

{
    "ResourceId": 0,
    "RightId": "",
    "Name": "",
    "HasAttributes": true,
    "Conditions": [
        {
        "AttributeId": "",
        "AttributeLabel": "",
        "Value": "",
        "ValueLabel": "",
        "IsRequired": false
        }
    ]
}
ПараметрТипОписание

ResourceId

Целое число

Идентификатор ресурса УЗ

RightId

Строка

Идентификатор права

Name

Строка

Наименование права доступа

HasAttributes

Логический

Флаг наличия атрибутов

Conditions

List`1

Список атрибутов

  • AttributeId

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

GlobalRightExcessAttributesContextEvent — новые атрибуты глобального права

Событие возникает в момент обнаружения новых атрибутов глобального права при синхронизации.

Состав объекта:

{
    "ExcessAttributesEventData": [
        {
        "AttributeId": "",
        "AttributeLabel": "",
        "Value": "",
        "ValueLabel": "",
        "IsRequired": false
        }
    ]
    "ResourceId": 0,
    "RightId": "",
    "Name": "",
    "HasAttributes": true,
    "Conditions": [
        {
        "AttributeId": "",
        "AttributeLabel": "",
        "Value": "",
        "ValueLabel": "",
        "IsRequired": false
        }
    ]
}
ПараметрТипОписание

ExcessAttributesEventData

List`1

Список новых атрибутов глобального права

  • AttributeId 

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

ResourceId

Целое число

Идентификатор ресурса УЗ

RightId

Строка

Идентификатор права

Name

Строка

Наименование права доступа

HasAttributes

Логический

Флаг наличия атрибутов

Conditions

List`1

Список атрибутов

  • AttributeId

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

GlobalRightMissingAttributesContextEvent — отсутствующие атрибуты глобального права

Событие возникает в момент обнаружения отсутствия атрибутов глобального права при синхронизации.

Состав объекта:

{
    "MissingAttributesEventData": [
        {
        "AttributeId": "",
        "AttributeLabel": "",
        "Value": "",
        "ValueLabel": "",
        "IsRequired": false
        }
    ]
    "ResourceId": 0,
    "RightId": "",
    "Name": "",
    "HasAttributes": true,
    "Conditions": [
        {
        "AttributeId": "",
        "AttributeLabel": "",
        "Value": "",
        "ValueLabel": "",
        "IsRequired": false
        }
    ]
}
ПараметрТипОписание

MissingAttributesEventData

List`1

Список отсутствующих атрибутов глобального права

  • AttributeId 

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

ResourceId

Целое число

Идентификатор ресурса УЗ

RightId

Строка

Идентификатор права

Name

Строка

Наименование права доступа

HasAttributes

Логический

Флаг наличия атрибутов

Conditions

List`1

Список атрибутов

  • AttributeId

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

GlobalRightUpdatedContextEvent — обновление глобального права доступа

Событие возникает в момент изменения наименования глобального права доступа.

Состав объекта:

{
    "ResourceId": 0,
    "RightId": "",
    "Name": "",
    "NewName": ""
}
Параметр Описание

ResourceId

Целое число

Идентификатор ресурса УЗ

RightId

Строка

Идентификатор права

Name

Строка

Старое наименование права доступа

NewName

Строка

Новое наименование права доступа

HasAttributes

Логический

Флаг наличия атрибутов

Conditions

List`1

Список атрибутов

  • AttributeId

Строка

Идентификатор атрибута из коннектора

  • AttributeLabel

Строка

Человекочитаемое название атрибута

  • Value

Строка

Значение атрибута

  • ValueLabel

Строка

Человекочитаемое название значения

  • IsRequired

Логический

При значении "true" значение атрибута должно указываться обязательно

InviteActivated — приглашение к регистрации активировано

Событие возникает в момент активации приглашения к регистрации в Системе через бизнес-процесс. 

Состав объекта:

{
    "Id": "00000000-0000-0000-0000-000000000000",
    "FullName": "",
    "UserId": null
}
ПараметрТипОписание

Id

Случайный идентификатор uuid

Идентификатор приглашения к регистрации

FullName

Строка

Полное имя сотрудника

UserId

Nullable`1

Идентификатор пользователя

InviteCreated — приглашение к регистрации создано

Событие возникает в момент создания приглашения к регистрации через бизнес-процесс.

Состав объекта:

{
    "Id": "00000000-0000-0000-0000-000000000000",
    "FullName": "",
    "UserId": null
}
ПараметрТипОписание

Id

Случайный идентификатор uuid

Идентификатор приглашения к регистрации

FullName

Строка

Полное имя сотрудника

UserId

Nullable`1

Идентификатор пользователя

InviteError — ошибка приглашения к регистрации

Событие возникает в момент возникновения ошибки в процессе регистрации в Системе по приглашению.

Состав объекта:

{
    "Id": "00000000-0000-0000-0000-000000000000",
    "FullName": "",
    "UserId": null,
    "ErrorMessage": ""
}
ПараметрТипОписание

Id

Случайный идентификатор uuid

Идентификатор приглашения к регистрации

FullName

Строка

Полное имя сотрудника

UserId

Nullable`1

Идентификатор пользователя

ErrorMessage

Строка

Сообщение об ошибке

InviteExpired — приглашение к регистрации истекло

Событие возникает при истечении срока действия приглашения к регистрации в Системе. 

Состав объекта:

{
    "Id": "00000000-0000-0000-0000-000000000000",
    "FullName": "",
    "UserId": null
}
ПараметрТипОписание

Id

Случайный идентификатор uuid

Идентификатор приглашения к регистрации

FullName

Строка

Полное имя сотрудника

UserId

Nullable`1

Идентификатор пользователя

InviteRegistrationCompleted — завершение регистрации по приглашению

Событие возникает в момент успешного завершения процесса регистрации в Системе по приглашению.

Состав объекта:

{
    "Id": "00000000-0000-0000-0000-000000000000",
    "FullName": "",
    "UserId": null
}
ПараметрТипОписание

Id

Случайный идентификатор uuid

Идентификатор приглашения к регистрации

FullName

Строка

Полное имя сотрудника

UserId

Nullable`1

Идентификатор пользователя

InviteRevoked — отзыв приглашения к регистрации

Событие возникает в случае отзыва приглашения к регистрации в Системе.

Состав объекта:

{
    "Id": "00000000-0000-0000-0000-000000000000",
    "FullName": "",
    "UserId": null
}
ПараметрТипОписание

Id

Случайный идентификатор uuid

Идентификатор приглашения к регистрации

FullName

Строка

Полное имя сотрудника

UserId

Nullable`1

Идентификатор пользователя

LockUnlockTaskWaitingContextEvent — задачи блокировки и разблокировки

Событие возникает в момент выполнения задач по блокировке и разблокировке УЗ.

Состав объекта:

{
    "Date": "2024-01-09T10:31:15.6738778+00:00",
    "TaskId": 0,
    "AccountId": 0,
    "Owner": {
      "Type": Employee,
      "Id": ""
    },
    "Action": "",
    "RequiredStamps": [""]
}
ПараметрТипОписание

Date

DateTime

Дата и время события

TaskId

Целое число

Идентификатор задачи

AccountId

Целое число

Идентификатор УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

Action

LockUnlockTaskAction

Выполняемое действие

RequiredStamps

Список строк

Обобщённые метки или штампы подтверждения задачи. Каждая метка соответствует одной подтверждающей стороне. Задача может быть выполнена, только после сбора всех указанных штампов. Необходимые штампы определяются автором задачи

MissingRightsAuditContextEvent — отсутствие права доступа

Событие возникает в результате планового или внепланового запуска задачи синхронизации УЗ в ресурсе у УЗ обнаружено отсутствие права, обеспеченного назначенными ролями или списком свободных прав УЗ. 

Внимание

Событие создается только при первом обнаружении

Состав объекта:

{
    "RoleId": 0,
    "RoleName": "",
    "RoleComment": "",
    "RightName": "",
    "RightId": 0,
    "ModificationId": "00000000-0000-0000-0000-000000000000",
    "ResourceId": 0,
    "ResourceName": "",
    "Login": "",
    "EmployeeId": 0,
    "EmployeeName": "",
    "Date": "0001-01-01T00:00:00"
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли, назначенной пользователю, на которую не хватает полномочий УЗ

RoleName

Строка

Наименование роли, назначенной пользователю, на которую не хватает полномочий УЗ

RoleComment

Строка

Описание роли

RightName

Строка

Наименование нелегитимно присвоенного права

RightId

Целое число

Идентификатор нелегитимно присвоенного права

ModificationId

Случайный идентификатор uuid

Идентификатор изменения

ResourceId

Целое число

Идентификатор ресурса, в котором находится УЗ

ResourceName

Строка

Наименование ресурса, в котором находится УЗ

Login

Строка

Имя УЗ

EmployeeId

Целое число

Идентификатор сотрудника – владельца УЗ

EmployeeName

Строка

Имя сотрудника – владельца УЗ

Date

DateTime

Дата первого обнаружения недостающего полномочия

MissingRightAuditEvent — отсутствие права доступа

Событие возникает в результате планового или внепланового запуска задачи синхронизации УЗ в ресурсе (с помощью планировщика "Синхронизация учётных записей IDM ↔ ресурс") у УЗ обнаружено отсутствие права, обеспеченного назначенными ролями или списком свободных прав УЗ. 

Внимание

Событие создается только при первом обнаружении

Состав объекта:

{
    "RoleId": 0,
    "RoleName": "",
    "RoleComment": "",
    "RightName": "",
    "RightId": 0,
    "ModificationId": "00000000-0000-0000-0000-000000000000",
    "ResourceId": 0,
    "ResourceName": "",
    "Login": "",
    "Owner": {
      "Type": Employee,
      "Id": ""
    },
    "Date": "0001-01-01T00:00:00"
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли, назначенной пользователю, на которую не хватает полномочий УЗ

RoleName

Строка

Наименование роли, назначенной пользователю, на которую не хватает полномочий УЗ

RoleComment

Строка

Описание роли

RightName

Строка

Наименование нелегитимно присвоенного права

RightId

Целое число

Идентификатор нелегитимно присвоенного права

ModificationId

Случайный идентификатор uuid

Идентификатор изменения

ResourceId

Целое число

Идентификатор ресурса, в котором находится УЗ

ResourceName

Строка

Наименование ресурса, в котором находится УЗ

Login

Строка

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

Date

DateTime

Дата первого обнаружения недостающего полномочия

NewAccountOwnerFound — обнаружен новый потенциальный владелец незарегистрированной УЗ

Событие возникает в результате планового или внепланового запуска задачи поиска владельцев незарегистрированных УЗ (сотрудника или юнита) в ресурсе обнаружен новый потенциальный владелец. 

Состав объекта:

{
    "ResourceId": 0,
    "Login": "",
    "Owner": {
        "Type": "Employee",
        "Id": ""
    },
    "ProfileId": 0
}
ПараметрТипОписание

ResourceId

Целое число

Идентификатор ресурса, в котором находится УЗ

Login

Строка

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

ProfileId

Целое число

Идентификатор потенциального профиля УЗ

NewAccountOwnerFoundContextEvent — обнаружен новый потенциальный владелец незарегистрированной УЗ

Событие возникает в результате планового или внепланового запуска задачи поиска владельцев незарегистрированных УЗ в ресурсе обнаружен новый потенциальный владелец. 

Состав объекта:

{
  "ResourceId": 0,
  "Login": "",
  "OwnerId": 0,
  "ProfileId": 0
}
ПараметрТипОписание

ResourceId

Целое число

Идентификатор ресурса, в котором находится УЗ

Login

Строка

Имя УЗ

OwnerIdЦелое число

Идентификатор сотрудника потенциального владельца УЗ

ProfileId

Целое число

Идентификатор потенциального профиля УЗ

PasswordRecoveryContextEvent — запрос на восстановление пароля

Событие возникает при восстановлении пароля УЗ сотрудника или юнита через пользовательский, административный интерфейс или API.

Состав объекта:

{
  "PasswordRecoveryRequestId": "",
  "UserId": ""
}
ПараметрТипОписание

PasswordRecoveryRequestId

Строка

Идентификатор запроса на восстановление пароля

UserIdСтрока

Идентификатор пользователя, запрашивающего восстановление пароля

PositionCreatedContextEvent — создание должности

Событие возникает при создании должности.

Состав объекта:

{
  "PositionId": ,
  "PositionName": "",
  "EventSource": 4
}
ПараметрТипОписание
PositionIdЦелое число

Идентификатор должности сотрудника

PositionNNameСтрока

Наименование должности

EventSourceSource

Источник события

PositionRenamedContextEvent — переименование должности

Событие возникает при обнаружении измененного имени должности в результате кадровой синхронизации.

Состав объекта:

{
  "PositionId": 0,
  "PositionOldName": "",
  "PositionNewName": "",
  "EventSource": ""
}
ПараметрТипОписание
PositionIdЦелое число

Идентификатор должности сотрудника

PositionOldNameСтрока

Старое наименование должности

PositionNewNameСтрока

Новое наименование должности

EventSourceSource

Источник события

ResourceCreateContextEvent — создание ресурса

Событие возникает в момент создания ресурса в Системе (администратором IDM или через API).

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор ресурса

ResourcePropertiesUpdateContextEvent — обновление свойств ресурса

Событие возникает в момент обновления расширенных свойств ресурса (администратором IDM или через API).

Состав объекта:

{
    "Properties": [
      {
       "PropertyName": "",
       "OldValue": "",
       "NewValue": "",
      }
    ],
    "Id": 123
}
ПараметрТипОписание

Properties

Dictionary<string, PropertyChangeDetails> Список сущностей (пар ключ-значение)

Список свойств ресурса

  • PropertyName
Строка

Имя изменённого свойства

  • OldValue

Объект

Старое значение свойства

  • NewValue

Объект

Новое значение свойства

Id

Целое число

Идентификатор ресурса

ResourcePropertyUpdateContextEvent — обновление свойства ресурса

Событие возникает в момент обновления расширенного свойства ресурса (администратором IDM или через API).

Состав объекта:

{
    "Id": 123,
    "PropertyName": "",
    "PropertyTypeId": 0,
    "OldValue": "",
    "NewValue": ""
}
ПараметрТипОписание

Id

Целое число

Идентификатор ресурса

PropertyName

Строка

Название изменяемого свойства ресурса

PropertyTypeId

Целое число

Идентификатор изменяемого свойства ресурса

OldValue

Строка

Старое значение свойства ресурса

NewValue

Строка

Новое значение свойства ресурса

ResourceRemoveContextEvent — удаление ресурса

Событие возникает в момент удаления ресурса из Системы (администратором IDM или через API).

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор ресурса

ResourceUpdateContextEvent — обновление ресурса

Событие возникает в момент изменения конфигурации ресурса (администратором IDM или через API)

Состав объекта:

{
    "Id": 123,
    "ProfileId": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор ресурса

ProfileId

Целое число

Идентификатор профиля ресурса. Может быть не указано

RevertModificationAuditContextEvent — отмена изменений

Событие возникает в момент исправления расхождений прав из веб-интерфейса привилегированного пользователя в разделе "Аудит".

Состав объекта:

{
    "ModificationType": "",
    "Modification": "",
    "ResourceId": 0,
    "Login": "",
    "Host": ""
}
ПараметрТипОписание

ModificationType

Строка

Тип изменения

Modification

Строка

Наименование изменения

ResourceId

Целое число

Идентификатор ресурса УЗ

Login

Строка

Имя УЗ

Host

Строка

Имя сервера, с которого производится действие

RoleAddParentEvent — добавление родительской роли

Событие возникает в момент добавления родительской роли для наследования (администратором IDM или через API)

Состав объекта:

{
    "ParentRoleId": 123,
    "RoleId": 0
}
ПараметрТипОписание
ParentRoleId

Целое число

Идентификатор новой родительской роли

RoleId

Целое число

Идентификатор роли

RoleAssigned — назначение роли

Событие возникает в момент назначения роли сотруднику или юниту.

Состав объекта:

{
    "Date": "0001-01-01T00:00:00+00:00",
    "TaskId": 0,
    "RoleId": 0,
    "Owner": {
        "Type": "Employee",
        "Id": ""
    }
}
ПараметрТипОписание

Date

DateTime

Дата и время события с учётом часового пояса

TaskId

Целое число

Идентификатор задачи

RoleId

Целое число

Идентификатор роли

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

RoleCreatedEvent — создание новой роли

Событие возникает в момент добавления новой роли в Системе (администратором IDM или через API)

Состав объекта:

{
    "RoleId": 0
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли

RoleDeletedEvent — удаление роли

Событие возникает в момент удаления роли в Системе (администратором IDM или через API)

Состав объекта:

{
    "RoleId": 0
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли

RolePropertyUpdatedEvent — обновление значений свойств роли

Событие возникает в момент изменения значений свойств роли в Системе (администратором IDM или через API)

Состав объекта:

{
    "PropertyName": "",
    "PropertyTypeId": 0,
    "OldValue": {""},
    "NewValue": {""},
    "RoleId": 0
}
ПараметрТипОписание

PropertyName

Строка

Наименование свойства

PropertyTypeId

Целое число

Идентификатор типа свойства

OldValue

Object

Старое значение свойства

NewValue

Object

Новое значение свойства

RoleId

Целое число

Идентификатор роли

RoleRemoveParentEvent — удаление родительской роли

Событие возникает в момент удаления родительской роли для наследования (администратором IDM или через API)

Состав объекта:

{
    "ParentRoleId": 123,
    "RoleId": 0
}
ПараметрТипОписание
ParentRoleId

Целое число

Идентификатор родительской роли

RoleId

Целое число

Идентификатор роли

RoleRevoked — отзыв роли 

Событие возникает в момент отзыва роли у сотрудника или юнита.

Состав объекта:

{
    "Date": "0001-01-01T00:00:00+00:00",
    "TaskId": 0,
    "RoleId": 0,
    "Owner": {
        "Type": "Employee",
        "Id": ""
    }
}
ПараметрТипОписание

Date

DateTime

Дата и время события с учётом часового пояса

TaskId

Целое число

Идентификатор задачи

RoleId

Целое число

Идентификатор роли

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

RoleUpdatedEvent — изменение роли

Событие возникает в момент изменения роли в Системе (администратором IDM или через API)

Состав объекта:

{
    "RoleId": 0
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли

SodApprovalCreatedEvent — создание нового разрешения SoD

Событие возникает в момент создания нового разрешения SoD в Системе (администратором IDM или через API)

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор разрешения SoD

SodApprovalExpiredEvent — окончание срока действия разрешения SoD

Событие возникает в момент окончания срока действия разрешения SoD в Системе.

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор разрешения SoD

SodApprovalRevokedEvent — отзыв разрешения SoD

Событие возникает в момент удаления разрешения SoD в Системе (администратором IDM или через API).

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор разрешения SoD

SodConflictCreatedEvent  — создание нового конфликта SoD

Событие возникает в момент обнаружения нового конфликта полномочий в Системе.

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор конфликта SoD

SodConflictDeletedEvent — удаление конфликта SoD

Событие возникает в момент удаления конфликта полномочий в Системе.

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор конфликта SoD

SodConflictResolvedEvent — разрешение конфликта SoD

Событие возникает в момент разрешения конфликта полномочий в Системе.

Состав объекта:

{
    "Id": 0
}
ПараметрТипОписание

Id

Целое число

Идентификатор конфликта SoD

TaskClosedContextEvent — закрытие задачи в Системе

Событие возникает в момент выполнения задачи в Системе.

Состав объекта:

{
    "Id": 0,
    "ExecutorId": "",
    "Result": "",
    "DocumentId": 0,
    "DocumentType": "",
    "DocumentForm": "",
    "WorkflowId": 0,
    "WorkflowStep": "",
    "AssigneeIds": [""],
    "AssigneeActions": [""],
    "IsSupervisorTask": false,
    "IsClosedBySystem": false
}
ПараметрТипОписание

Id

Целое число

Идентификатор задачи

ExecutorId

Строка

Идентификатор исполнителя задачи

Result

Строка

Результат выполнения задачи

DocumentId

Целое число

Идентификатор документа задачи. Может быть не указано

DocumentType

Строка

Тип документа задачи

DocumentForm

Строка

Форма документа задачи

WorkflowIdЦелое число

Идентификатор бизнес-процесса, с которым связана задача

WorkflowStep

Строка

Шаг бизнес-процесса, на котором была создана задача

AssigneeIds

Список строк

Идентификаторы пользователей, которым назначена задача

AssigneeActions

Список строк

Действия пользователей, которым назначена задача

IsSupervisorTask

Логический

Флаг. Значение "true", если задача является задачей контроллера

IsClosedBySystem

Логический

Флаг. Значение "true", если задача была закрыта Системой

TaskCreatedContextEvent — создание задачи в Системе

Событие возникает в момент создания задачи в Системе.

Состав объекта:

{
    "Id": 0,
    "DocumentId": 0,
    "DocumentType": "",
    "DocumentForm": "",
    "WorkflowId": 0,
    "WorkflowStep": "",
    "AssigneeIds": [""],
    "AssigneeActions": [""],
    "IsSupervisorTask": false
}
ПараметрТипОписание

Id

Целое число

Идентификатор задачи

DocumentId

Целое число

Идентификатор документа задачи. Может быть не указано

DocumentType

Строка

Тип документа задачи

DocumentForm

Строка

Форма документа задачи

WorkflowIdЦелое число

Идентификатор бизнес-процесса, с которым связана задача

WorkflowStep

Строка

Шаг бизнес-процесса, на котором была создана задача

AssigneeIds

Список строк

Идентификаторы пользователей, которым назначена задача

AssigneeActions

Список строк

Действия пользователей, которым назначена задача

IsSupervisorTask

Логический

Флаг. Значение "true", если задача является задачей контроллера

UnitAddLinkContextEvent  — добавление связи юнита

Событие возникает в следующих ситуациях:

  • в момент синхронизации с доверенным источником при определении наличия новой связи объекта в новом слепке, относительно предыдущего;
  • при добавлении связи юнита через API или пользовательский интерфейс.

Состав объекта:

{
  "Id": "",
  "LinkId": "",
  "Type": ""
}
ПараметрТипОписание
IdСтрока

Идентификатор измененного юнита

LinkIdСтрока

Идентификатор добавленной связи

TypeСтрока

Тип юнита

UnitAddResponsibleContextEvent — добавление ответственного за юнит

Событие возникает при добавлении ответственного за юнит через API или пользовательский интерфейс.

Состав объекта:

{
  "EmployeeId": 0,
  "RoleId": 0,
  "Function": "",
  "Id": "",
  "Type": ""
}
ПараметрТипОписание
EmployeeIdЦелое число

Идентификатор нового ответственного за юнит сотрудника

RoleIdЦелое число

Идентификатор новой ответственной за юнит роли

FunctionСтрока

Тип добавляемого ответственного за юнит

IdСтрока

Идентификатор юнита

TypeСтрока

Тип юнита

UnitCreateContextEvent — создание нового юнита

Событие возникает в следующих ситуациях:

  • в момент синхронизации с доверенным источником при определении объекта в новом слепке, отсутствующего в предыдущем;
  • при создании юнита через API или пользовательский интерфейс.

Состав объекта:

{
  "Id": "",
  "Type": ""
}
ПараметрТипОписание
IdСтрока

Идентификатор юнита

TypeСтрока

Тип юнита

UnitRemoveContextEvent — удаление юнита

Событие возникает в следующих ситуациях:

  • в момент синхронизации с доверенным источником при определении отсутствия объекта в новом слепке, присутствующего в предыдущем;
  • при удалении юнита через API или пользовательский интерфейс.

Состав объекта:

{
  "Id": "",
  "Type": ""
}
ПараметрТипОписание
IdСтрока

Идентификатор юнита

TypeСтрока

Тип юнита

UnitRemoveResponsibleContextEvent — удаление ответственного за юнит

Событие возникает при удалении ответственного за юнит через API или пользовательский интерфейс.

Состав объекта:

{
  "EmployeeId": 0,
  "RoleId": 0,
  "Function": "",
  "Id": "",
  "Type": ""
}
ПараметрТипОписание
EmployeeIdЦелое число

Идентификатор удаляемого ответственного за юнит сотрудника

RoleIdЦелое число

Идентификатор удаляемой ответственной за юнит роли

FunctionСтрока

Тип удаляемого ответственного за юнит

IdСтрока

Идентификатор юнита

TypeСтрока

Тип юнита

UnitUpdateContextEvent  — изменение юнита

Событие возникает в следующих ситуациях:

  • в момент синхронизации с доверенным источником при определении изменения атрибутов объекта в новом слепке, относительно предыдущего;
  • при изменении юнита через API или пользовательский интерфейс.

Состав объекта:

{
  "Id": "",
  "Type": ""
}
ПараметрТипОписание
IdСтрока

Идентификатор измененного юнита

TypeСтрока

Тип измененного юнита

UnregisteredAccountAuditContextEvent — обнаружена незарегистрированная УЗ

Событие возникает в момент обнаружения незарегистрированной в Системе УЗ при запуске планировщика поиска активных УЗ. 

Состав объекта:

{
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "PossibleOwnersEmployeeIds": [
    0
  ]
}
ПараметрТипОписание

ResourceId

Целое число

Идентификатор ресурса УЗ

ResourceName

Строка

Наименование ресурса УЗ

Login

Строка

Имя УЗ

PossibleOwnersEmployeeIds

List`1

Список идентификаторов сотрудников, которые могут быть владельцами обнаруженной УЗ

WrongUserProperty — обнаружено некорректное значение свойства УЗ

Событие возникает в момент обнаружения расхождения в значениях свойств УЗ сотрудника или юнита системой внутреннего аудита. 

Состав объекта:

{
  "RoleId": 0,
  "RoleName": "",
  "RoleComment": "",
  "PropertyId": "",
  "ActualPropertyValue": "",
  "ExpectedPropertyValue": "",
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "Owner": {
    "Type": null,
    "Id": null
  },
  "Date": "2024-01-09T10:31:15.6740229+00:00"
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли

RoleName

Строка

Наименование роли УЗ

RoleComment

Строка

Комментарий к роли УЗ

PropertyId

Строка

Идентификатор свойства

ActualPropertyValue

Строка

Фактическое значение свойства

ExpectedPropertyValue

Строка

Ожидаемое значение свойства

ModificationId

Случайный идентификатор uuid

Идентификатор изменения

ResourceId

Целое число

Идентификатор ресурса УЗ

ResourceName

Строка

Наименование ресурса УЗ

Login

Строка

Имя УЗ

Owner

AccountEventOwnerReference

Составной идентификатор владельца УЗ

  • Type

Значение поля: "Employee" – сотрудник, "Unit" – юнит

Тип владельца УЗ

  • Id

Строка

Идентификатор владельца УЗ

Date

DateTime

Дата и время события

WrongUserPropertyAuditContextEvent — обнаружено некорректное значение свойства УЗ

Событие возникает в момент обнаружения расхождения в значениях свойств УЗ сотрудника системой внутреннего аудита. 

Состав объекта:

{
  "RoleId": 0,
  "RoleName": "",
  "RoleComment": "",
  "PropertyId": "",
  "ActualPropertyValue": "",
  "ExpectedPropertyValue": "",
  "ModificationId": "00000000-0000-0000-0000-000000000000",
  "ResourceId": 0,
  "ResourceName": "",
  "Login": "",
  "EmployeeId": 0,
  "EmployeeName": "",
  "Date": "2024-01-09T10:31:15.6739092+00:00"
}
ПараметрТипОписание

RoleId

Целое число

Идентификатор роли

RoleName

Строка

Наименование роли УЗ

RoleComment

Строка

Комментарий к роли УЗ

PropertyId

Строка

Идентификатор свойства

ActualPropertyValue

Строка

Фактическое значение свойства

ExpectedPropertyValue

Строка

Ожидаемое значение свойства

ModificationId

Случайный идентификатор uuid

Идентификатор изменения

ResourceId

Целое число

Идентификатор ресурса УЗ

ResourceName

Строка

Наименование ресурса УЗ

Login

Строка

Имя УЗ

EmployeeId

Целое число

Идентификатор сотрудника – владельца УЗ

EmployeeName

Строка

Имя сотрудника – владельца УЗ

Date

DateTime

Дата и время события

EmployeePhotoChangedContextEvent — изменение фотографии сотрудника

Событие возникает в момент изменения фотографии сотрудника в Системе.

Состав объекта:

{
  "EmployeeId": 0,
  "EventSource": ""
}
ПараметрТипОписание

EmployeeId

Целое число

Идентификатор сотрудника, у которого была изменена фотография

EventSource

Source

Источник события

Обсуждение