Zum Inhalt springen

Quer-Rollen und Auditor

Vier raumübergreifende Rollen, die ein Plattform-Admin vergibt oder die über SSO-Mappings zugeordnet werden. Architektur, Sicherheit und Business lesen je einen Entscheid-Typ über alle Räume, der Auditor liest alle Typen. Die Rollen lesen nur. Entscheiden bleibt bei der Rolle im jeweiligen Raum.

Die drei funktionalen Rollen sind je an einen einzigen Entscheid-Typ gebunden und lesen ihn in jedem Raum der Plattform, auch ausserhalb der eigenen Räume. Der Auditor liest alle vier Entscheid-Typen über alle Räume.

Architektur

Liest Architektur-Entscheide (ADR) in allen Räumen.

Sicherheit

Liest Sicherheits-Entscheide (SDR) in allen Räumen.

Business

Liest Business-Entscheide (BDR) in allen Räumen.

Auditor

Liest alle Entscheid-Typen (ADR, BDR, SDR, DREAM) in allen Räumen.

Eine Quer-Rolle öffnet ausschliesslich Lesezugriff über Raumgrenzen hinweg. Sie erlaubt kein Anlegen, kein Bearbeiten und kein Annehmen oder Ablehnen von Entscheiden. Das bleibt an der Rolle im jeweiligen Raum.

Wer eine Quer-Rolle und eine Raum-Rolle hält, entscheidet weiterhin nur in den Räumen, in denen die Raum-Rolle das vorsieht. Die Quer-Rolle erweitert nur das Lesen, nie das Entscheiden.

Von Hand vergeben oder entziehen nur Plattform-Admins Quer-Rollen, unter Einstellungen → Benutzer, Spalte «Quer-Rollen». Ein Klick auf einen Rollen-Chip fragt zur Bestätigung und vergibt oder entzieht die Rolle sofort. Über SSO zugeordnete Rollen lassen sich hier nicht entziehen; sie steuert der Identity-Provider.

Ein Benutzer kann mehrere funktionale Rollen gleichzeitig halten, zum Beispiel Architektur und Sicherheit zusammen. Der Auditor ist kein Zusatz zu diesen dreien. Er ist ein eigener, umfassenderer Fall (siehe «Der Auditor: ein Sonderfall»).

Weil der Auditor alles lesen kann, ist die Rolle für eigene Konten ohne Raum-Zuordnung im Plattform-Raum gedacht. Hält ein Konto bereits eine Raum-Rolle im Plattform-Raum, lehnt NomOS die Vergabe mit einer verständlichen Meldung ab.

Diese Leitplanke ist gewollt. Sie verhindert, dass ein und dasselbe Konto gleichzeitig operativ im Plattform-Raum tätig ist und uneingeschränkt prüft.

Jede Vergabe und jeder Entzug einer Quer-Rolle wird als Beleg festgehalten, mit Person, Rolle und Zeitpunkt. Das folgt demselben Muster wie die Vergabe von Plattform-Admin-Rechten.

Die Benutzerliste zeigt zusätzlich, wann ein Konto zuletzt in NomOS aktiv war («Zuletzt gesehen»). Ist kein Zeitpunkt bekannt, steht ein Strich statt eines Datums.

Das Badge «via SSO» zeigt, dass sich das Konto mindestens einmal bei NomOS angemeldet hat. Auch eingeladene Konten tragen es nach ihrer ersten Anmeldung.

Wer eine Quer-Rolle oder den Auditor hält, sieht in der Wissens-Bibliothek den Eintrag «Querblick Entscheide», raumübergreifend und nur lesend. Der Eintrag erscheint, sobald es mindestens einen lesbaren Entscheid gibt. Details dazu: Hilfe: Entscheide und Verdikte

Rechtevorschau: was eine Person tatsächlich tun kann

Abschnitt betitelt „Rechtevorschau: was eine Person tatsächlich tun kann“

Unter Einstellungen → Benutzer klappt «Rechte anzeigen» in jeder Zeile eine Vorschau auf: je Raum die Rolle, ein Badge für benannte Verantwortung (benannter Owner, benannter Entscheider) und die Liste der Fähigkeiten: Entscheide entscheiden, Ausnahmen entscheiden, Dokumente importieren, Mitglieder pflegen, Agenten-Anweisungen bearbeiten, Agenten-Tür schalten. Dazu die raumübergreifenden Leserechte und die freigegebenen direkten Ansichten.

Jedes Recht nennt seine Quelle: Plattform-Rolle, Raum-Rolle, benannter Entscheider oder benannte Verantwortung. Der Server berechnet die Vorschau mit denselben Prüfungen, die die echten Aktionen schützen. Wer nur als Owner benannt ist, sieht deshalb, dass Ausnahmen und die Agenten-Tür an die Owner-Rolle gebunden bleiben.