Quer-Rollen und Auditor
Vier raumübergreifende Rollen, die ein Plattform-Admin vergibt oder die über SSO-Mappings zugeordnet werden. Architektur, Sicherheit und Business lesen je einen Entscheid-Typ über alle Räume, der Auditor liest alle Typen. Die Rollen lesen nur. Entscheiden bleibt bei der Rolle im jeweiligen Raum.
Was die Quer-Rollen sind
Abschnitt betitelt „Was die Quer-Rollen sind“Die drei funktionalen Rollen sind je an einen einzigen Entscheid-Typ gebunden und lesen ihn in jedem Raum der Plattform, auch ausserhalb der eigenen Räume. Der Auditor liest alle vier Entscheid-Typen über alle Räume.
Architektur
Liest Architektur-Entscheide (ADR) in allen Räumen.
Sicherheit
Liest Sicherheits-Entscheide (SDR) in allen Räumen.
Business
Liest Business-Entscheide (BDR) in allen Räumen.
Auditor
Liest alle Entscheid-Typen (ADR, BDR, SDR, DREAM) in allen Räumen.
Nur lesen, nie schreiben
Abschnitt betitelt „Nur lesen, nie schreiben“Eine Quer-Rolle öffnet ausschliesslich Lesezugriff über Raumgrenzen hinweg. Sie erlaubt kein Anlegen, kein Bearbeiten und kein Annehmen oder Ablehnen von Entscheiden. Das bleibt an der Rolle im jeweiligen Raum.
Wer eine Quer-Rolle und eine Raum-Rolle hält, entscheidet weiterhin nur in den Räumen, in denen die Raum-Rolle das vorsieht. Die Quer-Rolle erweitert nur das Lesen, nie das Entscheiden.
Vergeben und entziehen
Abschnitt betitelt „Vergeben und entziehen“Von Hand vergeben oder entziehen nur Plattform-Admins Quer-Rollen, unter Einstellungen → Benutzer, Spalte «Quer-Rollen». Ein Klick auf einen Rollen-Chip fragt zur Bestätigung und vergibt oder entzieht die Rolle sofort. Über SSO zugeordnete Rollen lassen sich hier nicht entziehen; sie steuert der Identity-Provider.
Ein Benutzer kann mehrere funktionale Rollen gleichzeitig halten, zum Beispiel Architektur und Sicherheit zusammen. Der Auditor ist kein Zusatz zu diesen dreien. Er ist ein eigener, umfassenderer Fall (siehe «Der Auditor: ein Sonderfall»).
Der Auditor: ein Sonderfall
Abschnitt betitelt „Der Auditor: ein Sonderfall“Weil der Auditor alles lesen kann, ist die Rolle für eigene Konten ohne Raum-Zuordnung im Plattform-Raum gedacht. Hält ein Konto bereits eine Raum-Rolle im Plattform-Raum, lehnt NomOS die Vergabe mit einer verständlichen Meldung ab.
Diese Leitplanke ist gewollt. Sie verhindert, dass ein und dasselbe Konto gleichzeitig operativ im Plattform-Raum tätig ist und uneingeschränkt prüft.
Jede Vergabe und jeder Entzug einer Quer-Rolle wird als Beleg festgehalten, mit Person, Rolle und Zeitpunkt. Das folgt demselben Muster wie die Vergabe von Plattform-Admin-Rechten.
Verzeichnis: «Zuletzt gesehen» und Herkunft
Abschnitt betitelt „Verzeichnis: «Zuletzt gesehen» und Herkunft“Die Benutzerliste zeigt zusätzlich, wann ein Konto zuletzt in NomOS aktiv war («Zuletzt gesehen»). Ist kein Zeitpunkt bekannt, steht ein Strich statt eines Datums.
Das Badge «via SSO» zeigt, dass sich das Konto mindestens einmal bei NomOS angemeldet hat. Auch eingeladene Konten tragen es nach ihrer ersten Anmeldung.
Wo die Rollen wirken
Abschnitt betitelt „Wo die Rollen wirken“Wer eine Quer-Rolle oder den Auditor hält, sieht in der Wissens-Bibliothek den Eintrag «Querblick Entscheide», raumübergreifend und nur lesend. Der Eintrag erscheint, sobald es mindestens einen lesbaren Entscheid gibt. Details dazu: Hilfe: Entscheide und Verdikte
Rechtevorschau: was eine Person tatsächlich tun kann
Abschnitt betitelt „Rechtevorschau: was eine Person tatsächlich tun kann“Unter Einstellungen → Benutzer klappt «Rechte anzeigen» in jeder Zeile eine Vorschau auf: je Raum die Rolle, ein Badge für benannte Verantwortung (benannter Owner, benannter Entscheider) und die Liste der Fähigkeiten: Entscheide entscheiden, Ausnahmen entscheiden, Dokumente importieren, Mitglieder pflegen, Agenten-Anweisungen bearbeiten, Agenten-Tür schalten. Dazu die raumübergreifenden Leserechte und die freigegebenen direkten Ansichten.
Jedes Recht nennt seine Quelle: Plattform-Rolle, Raum-Rolle, benannter Entscheider oder benannte Verantwortung. Der Server berechnet die Vorschau mit denselben Prüfungen, die die echten Aktionen schützen. Wer nur als Owner benannt ist, sieht deshalb, dass Ausnahmen und die Agenten-Tür an die Owner-Rolle gebunden bleiben.