A18
Rollen und Berechtigungen
Einheit E1 · Masken M21 · MCP identitaet_liste, identitaet_lesen, identitaet_anlegen, identitaet_aendern, rolle_zuweisen, rolle_entziehen, wer_bin_ich · Status abgenommen (2026-09-07)
- AK1 Rollen: Nutzer, Verantwortlicher Autor, Mitwirkender Autor, Reviewer, Freigeber, Administrator. Eine Berechtigungsmatrix (Use Case × Rolle) liegt in
docs/architektur.mdund wird durch einen Test gegen die Service-Schicht geprüft. - AK2 Rollen werden aus IDP-Claims über die Zuordnungsschicht (N10) und zusätzlich intern durch Administratoren zugewiesen; die Quelle jeder Zuweisung ist sichtbar (F28).
- AK3 Administratoren legen Agenten-Identitäten an; Agenten haben keine OIDC-Anmeldung.
- AK4
wer_bin_ichliefert Identität, Akteurstyp, Rollen und wirksame Scopes des Aufrufers. - AK5 Der erste Administrator wird über einen Installationsparameter (OIDC-Subjekt oder E-Mail) bestimmt.