Mitglieder und Rollen im Arbeitsraum
Raum-Owner verwalten ihr Team selbst: Mitglieder hinzufügen, Rollen ändern, Mitglieder entfernen. Das geht über das Symbol «Raum-Details» oben rechts im Arbeitsraum. Jede Änderung erzeugt einen Beleg.
Wer kann Mitglieder verwalten?
Abschnitt betitelt „Wer kann Mitglieder verwalten?“Den Abschnitt «Mitglieder» in den Raum-Details sehen Personen, die in diesem Raum die Rolle Raum-Owner, Governance-Owner oder Plattform-Admin haben. Plattform-Admins sehen ihn deshalb nur in Räumen, in denen sie selbst Mitglied sind. Wer nur als Owner eines Raums benannt ist, aber dort die Rolle Mitglied hat, sieht den Abschnitt nicht. Alle anderen Mitglieder arbeiten im Raum wie gewohnt, sehen die Verwaltung aber nicht.
Mitglied hinzufügen
Abschnitt betitelt „Mitglied hinzufügen“Ein Mitglied wird über seine E-Mail-Adresse oder Benutzer-Kennung zugeordnet und erhält dabei eine Rolle. Zuordnen lassen sich Personen, die bereits in einem Raum Mitglied sind oder ein Konto im Anmeldedienst von NomOS haben.
Neue Benutzer legt die Administration an. Ist eine Person noch nicht im System, wendet euch an eure Plattform-Administration.
Die Administration lädt Personen per zeitlich begrenztem Einrichtungslink ein. Einladungen setzen einen eingerichteten E-Mail-Versand voraus. Ein angenommener Versand bestätigt noch keinen Empfang. Ausstehende Einladungen können erneut versendet werden. Deaktivierte Konten lassen sich nach Bestätigung löschen, sofern keine Zuständigkeiten mehr bestehen; historische Nachweise bleiben erhalten. Das eigene Konto, über SSO verknüpfte Konten und Dienstkonten lassen sich nicht löschen.
Mitglied (member)
Arbeitet im Raum: stellt Fragen, nutzt das Wissen, sieht die Belege des Raums.
Raum-Owner (room_owner)
Führt den Raum: verwaltet Mitglieder, Abos und Regel-Ausnahmen und entscheidet über Vorschläge, sofern für den Entscheid-Typ keine andere Person als Entscheider benannt ist.
Governance-Owner (governance_owner)
Owner-Rechte mit Governance-Fokus, üblich auf Organisations-Ebene. Eine neue Installation vergibt diese Rolle nicht. Sie erscheint erst in der Auswahl, wenn sie im System bereits vergeben ist.
Zur Auswahl stehen Raum-Owner, Mitglied und weitere Rollen, die im System bereits in Gebrauch sind. Plattform-Admin (tenant_admin) wird bewusst nicht im Raum vergeben oder entzogen. Das gehört auf die Plattform-Ebene.
Agenten im Raum
Abschnitt betitelt „Agenten im Raum“Agenten erscheinen in der Mitglieder-Liste, sind hier aber bewusst schreibgeschützt: ihr Lebenszyklus (Anlegen, Pausieren, Entfernen) gehört in die Agenten-Verwaltung. Die Zeile verlinkt direkt dorthin.
Schutz-Wachen
Abschnitt betitelt „Schutz-Wachen“Der letzte Owner eines Raums lässt sich weder entfernen noch herabstufen, sonst wäre der Raum ohne Führung. Zuerst eine weitere Person zum Owner machen, dann wechseln. Sich selbst entfernen ist erlaubt, ausser man ist der letzte Owner.
Jede Mitglieder-Änderung (hinzufügen, Rolle ändern, entfernen) erzeugt einen Beleg, der festhält, wer wen wie geändert hat. Er ist im Audit des Raums sichtbar. Eine Änderung ohne Wirkung erzeugt keinen Beleg.
Dieser Beleg trägt einen Governance-Akt: «change_membership», das Mitglied als Subjekt und die alte und neue Rolle, etwa «member» zu «room_owner», wenn jemand zum Owner befördert wird. Beim Hinzufügen erscheint nur die neue Rolle, beim Entfernen nur die bisherige. «Evidence anzeigen» am Lauf zeigt ihn.
Herkunft: manuell oder via SSO-Claim
Abschnitt betitelt „Herkunft: manuell oder via SSO-Claim“Jede Zeile zeigt, wer eine Mitgliedschaft verwaltet. «manuell» heisst: hier im Raum vergeben. «via SSO-Claim» heisst: die Mitgliedschaft kommt aus einem gemappten groups- oder roles-Wert im Identity-Provider (IdP) eures Unternehmens und wird bei der Anmeldung abgeglichen.
SSO-Zeilen sind im Raum bewusst schreibgeschützt: Rolle und Zugehörigkeit steuert der Kunden-IdP. Manuelle Mitgliedschaften bleiben unberührt. Die Plattform-Administration pflegt Mappings unter «Identität & SSO». Neue Mappings wirken bei der nächsten Anmeldung oder Token-Erneuerung; Ändern oder Löschen widerruft bestehende Grants sofort.