Dateien nach "/" hochladen

This commit is contained in:
2026-09-03 17:25:33 +02:00
parent 8a8f9894ef
commit a5255fbacc
5 changed files with 291 additions and 0 deletions
+50
View File
@@ -0,0 +1,50 @@
# Prompt 05 Benutzerrollen und Rechte
Bezug: [[01_anforderungsanalyse]], [[02_prozess_kontrolle]], [[03_fehlbestandsmanagement]], [[04_mindermengen]], Karten [[01_rollen_zuordnung]], [[02_rechte_stammdaten]], [[03_sollmengen_recht]], [[04_organisationsstruktur]], [[09_authentifizierung]].
## 1. Rollen
- **Mitarbeiter/Kontrollorgan** führt Kontrollen durch, füllt nach, meldet Abweichungen.
- **Materialverantwortlicher** fachlich zuständig für Material eines Zuständigkeitsbereichs (Standort/Objekt, Karte 04), genehmigt Mindermengen, pflegt Sollmengen/Vorlagen.
- **Leitungsverantwortlicher** übergeordnete Verantwortung, gleiche Rechte wie Materialverantwortlicher plus organisatorische/eskalierende Sicht (siehe 3.).
- **Administration** verwaltet Stammdaten, Struktur, Benutzer, Zuständigkeiten.
Mehrfachrollen pro Person möglich (z. B. Mitarbeiter UND Materialverantwortlicher).
## 2. Berechtigungsmatrix
| Aktion | Mitarbeiter | Materialverantwortlicher | Leitungsverantwortlicher | Administration |
|---|---|---|---|---|
| Kontrolle durchführen/abschließen | ✅ | ✅ | ✅ | ✅ |
| Ist-Menge erfassen | ✅ | ✅ | ✅ | ✅ |
| Nachfüllung dokumentieren | ✅ | ✅ | ✅ | ✅ |
| Fehlbestand einsehen (eigener Zuständigkeitsbereich) | ✅ (nur zugewiesene/kontrollierte Objekte) | ✅ | ✅ | ✅ (alles) |
| Mindermenge genehmigen | ❌ | ✅ | ✅ | ❌ (Admin genehmigt fachlich nicht, reine Stammdatenrolle) |
| Sollmenge/Vorlage ändern | ❌ | ✅ (Karte 03) | ✅ | ✅ |
| Zuständigkeiten zuordnen (wer verantwortet was) | ❌ | ❌ | ❌ | ✅ (Karte 04) |
| Objekte/Ressourcen anlegen, duplizieren | ❌ | ❌ | ❌ | ✅ |
| Materialstamm pflegen | ❌ | ❌ | ❌ | ✅ |
| Benutzer/Rollen verwalten | ❌ | ❌ | ❌ | ✅ |
| Kontrollverantwortung zuweisen (Einzelperson/Gruppe) | ❌ | ✅ (eigener Bereich) | ✅ | ✅ |
| Historie/Audit einsehen (eigener Bereich) | ✅ (eigene Aktionen) | ✅ | ✅ | ✅ (alles) |
| Dashboard mit offenen Fehlbeständen/Mindermengen | ❌ (nicht nötig, sieht nur eigene Objekte in Kontroll-UI) | ✅ | ✅ | ✅ |
## 3. Offene Frage aus Prompt 04 geklärt
**Frage:** Unterschied in Genehmigungsrechten zwischen Materialverantwortlichem und Leitungsverantwortlichem?
**Entscheidung:** In V1 **keine** fachliche Einschränkung beide dürfen jede Mindermenge in ihrem Zuständigkeitsbereich genehmigen, unabhängig von Fehlmengenhöhe. Kein Eskalationsstufen-Zwang beim Genehmigen selbst.
Begründung: Materialverantwortlicher ist die fachlich nähere, schnellere Instanz; Leitung soll nicht zum Flaschenhals werden. Eskalation (Karte 12) ist ein separater, zeitbasierter Mechanismus für *unbearbeitete* Fehlbestände, keine Genehmigungshierarchie.
Für spätere Ausbaustufe denkbar, aber nicht MVP: Schwellenwert (z. B. hohe Fehlmengen nur durch Leitung genehmigbar) als Roadmap-Notiz vermerkt, kein Datenmodell-Zwang jetzt.
## 4. Feingranulare Rechte (zusätzlich identifiziert)
- Lesen vs. Schreiben pro Bereich (z. B. Leitungsverantwortlicher kann bereichsübergreifend lesen, aber nur in zugewiesenem Bereich schreiben abhängig von Zuständigkeits-Zuordnung Karte 04).
- Eigene Aktionen vs. fremde Aktionen einsehen (Mitarbeiter sieht nur eigene Historie, Verantwortliche sehen Historie ihres Bereichs).
- Genehmigen vs. Sollmenge ändern sind zwei getrennte Rechte (nicht zwingend gekoppelt), falls später feinere Rollen gewünscht (z. B. "nur genehmigen, keine Vorlagenänderung").
## 5. Mögliche zukünftige Rollen (Roadmap, nicht MVP)
- **Lagerverantwortlicher** (Prompt 15 separate Lagerbestände, getrennt vom Objektbestand).
- **Prüforgan/Medizinprodukteverantwortlicher** (Prompt 14/24 Prüfungen, Ablaufdaten, Medizinprodukte-Konformität).
- **Bereichsleitung** oberhalb Leitungsverantwortlicher, falls generischer Ressourcenansatz (Karte 11) mehrere Bereiche mit eigener Leitung erfordert.
- **Read-only-Auditor** (z. B. externe Prüfung/Revision) nur Historie/Audit einsehen, keine Aktionen.
## Referenzen
Arbeitskarten: [[01_rollen_zuordnung]], [[02_rechte_stammdaten]], [[03_sollmengen_recht]], [[04_organisationsstruktur]], [[09_authentifizierung]]