Governator
Modus

Hilfe

Stand der Spezifikation 563fe4a
A18

Rollen und Berechtigungen

Einheit E1 · Masken M21 · MCP identitaet_liste, identitaet_lesen, identitaet_anlegen, identitaet_aendern, rolle_zuweisen, rolle_entziehen, wer_bin_ich · Status abgenommen (2026-09-07)

  • AK1 Rollen: Nutzer, Verantwortlicher Autor, Mitwirkender Autor, Reviewer, Freigeber, Administrator. Eine Berechtigungsmatrix (Use Case × Rolle) liegt in docs/architektur.md und wird durch einen Test gegen die Service-Schicht geprüft.
  • AK2 Rollen werden aus IDP-Claims über die Zuordnungsschicht (N10) und zusätzlich intern durch Administratoren zugewiesen; die Quelle jeder Zuweisung ist sichtbar (F28).
  • AK3 Administratoren legen Agenten-Identitäten an; Agenten haben keine OIDC-Anmeldung.
  • AK4 wer_bin_ich liefert Identität, Akteurstyp, Rollen und wirksame Scopes des Aufrufers.
  • AK5 Der erste Administrator wird über einen Installationsparameter (OIDC-Subjekt oder E-Mail) bestimmt.