Audit operací s daty

Audit operací s daty

Obecné informace

Systém plně podporuje auditing operací prováděnými nad záznamy systému. Uživatelé i administrátoři systému pak mohou snadno odhalit příčinu nesouladu dat figurujících v systému nebo zrevidovat činnost sebe a činnosti jiných uživatelů. Hlavní účely:

  • Auditní sledování - poskytuje informace o tom, kdo a kdy vytvořil nebo upravil záznam

  • Identifikace záznamu - zobrazuje různé formy identifikace (Id, Guid, Id Original)

  • Kontrola podporovaných funkcí - indikuje, zda záznam podporuje audit, workflow, notifikace a uživatelské vlastnosti

  • Přehled autorství - zobrazuje autora záznamu a u auditovatelných objektů také autora poslední změny

Výčet všech výše uvedených změn je pak v rámci jednotného uživatelského rozhraní dostupný u každého záznamu, z dialogového okna Vlastnosti záznamu.

Dialog Vlastnosti záznamu obsahuje tři záložky:

  • Vlastnosti záznamu - zobrazuje metadata záznamu (identifikace záznamu, časové údaje, uživatelské údaje, další metadata - popis, štítky).

  • Záznamy změn - všechny auditní záznamy související s daným objektem. Každý záznam představuje jednu změnu objektu a obsahuje kompletní informace o tom, co se změnilo, kdo změnu provedl a kdy k ní došlo. Auditní záznamy jsou neměnné - nelze je upravovat ani mazat, což zajišťuje integritu auditní stopy. Systém rozlišuje tři typy auditních záznamů:

    • Vytvoření - Záznam vytvoření nového objektu. Obsahuje Name objektu, DateCommited a odkaz na uživatele (User), který změnu provedl. PropertyName, OldValue a NewValue jsou obvykle prázdné, nebo NewValue obsahuje název objektu. Může být doprovázen agregovanými záznamy pro inicializované vlastnosti.

    • Změna - Záznam změny vlastnosti objektu. Obsahuje PropertyName (název změněné vlastnosti), OldValue (původní hodnota) a NewValue (nová hodnota). Pro vazby na jiné objekty obsahují OldValueAlias a NewValueAlias zobrazované názvy objektů.

    • Smazání - Záznam smazání objektu. Obsahuje Name objektu, DateCommited a odkaz na uživatele (User), který změnu provedl. PropertyName, OldValue a NewValue jsou obvykle prázdné, nebo OldValue obsahuje název objektu. Může být doprovázen agregovanými záznamy pro související objekty.

  • Workflow - zobrazuje workflow přechody a stavy, pokud je objekt označen jako podporující workflow, více zde.

Autor a vlastník záznamu

U záznamů systém rozlišuje autora záznamu a v některých případech i samostatného vlastníka:

  • Autor záznamu (ObjectAuthor) - uživatel, který záznam založil. Jde o výchozí a pro uživatele srozumitelné označení autora / vlastníka záznamu u běžných evidencí. Dříve používané textové údaje ObjectOwnerName a ObjectOwnerId byly nahrazeny právě touto referencí na uživatele.

  • Vlastník záznamu (ObjectOwner) - samostatná role vlastníka zůstává jen u objektů, kde je explicitně potřeba (například uložené pohledy StoredView, kde se podle vlastníka řídí i kritéria oprávnění v aplikaci).

  • Autor poslední změny - již není uložen přímo na každém objektu. Zobrazí se až v dialogu Vlastnosti záznamu (CTRL+H), a to pouze u auditovatelných objektů: systém načte poslední auditní záznam a uživatele, který tuto změnu provedl, zobrazí jako autora poslední změny.

U neauditovatelných objektů se autor poslední změny v dialogu Vlastnosti záznamu nezobrazí, protože není k dispozici auditní stopa, ze které by se hodnota odvodila.

Zobrazení vlastností záznamu v aplikaci

Dialog Vlastnosti záznamu lze vyvolat několika způsoby: