Files
MABEA/05_rollen_rechte.md
T
2026-09-03 17:25:33 +02:00

51 lines
4.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Prompt 05 Benutzerrollen und Rechte
Bezug: [[01_anforderungsanalyse]], [[02_prozess_kontrolle]], [[03_fehlbestandsmanagement]], [[04_mindermengen]], Karten [[01_rollen_zuordnung]], [[02_rechte_stammdaten]], [[03_sollmengen_recht]], [[04_organisationsstruktur]], [[09_authentifizierung]].
## 1. Rollen
- **Mitarbeiter/Kontrollorgan** führt Kontrollen durch, füllt nach, meldet Abweichungen.
- **Materialverantwortlicher** fachlich zuständig für Material eines Zuständigkeitsbereichs (Standort/Objekt, Karte 04), genehmigt Mindermengen, pflegt Sollmengen/Vorlagen.
- **Leitungsverantwortlicher** übergeordnete Verantwortung, gleiche Rechte wie Materialverantwortlicher plus organisatorische/eskalierende Sicht (siehe 3.).
- **Administration** verwaltet Stammdaten, Struktur, Benutzer, Zuständigkeiten.
Mehrfachrollen pro Person möglich (z. B. Mitarbeiter UND Materialverantwortlicher).
## 2. Berechtigungsmatrix
| Aktion | Mitarbeiter | Materialverantwortlicher | Leitungsverantwortlicher | Administration |
|---|---|---|---|---|
| Kontrolle durchführen/abschließen | ✅ | ✅ | ✅ | ✅ |
| Ist-Menge erfassen | ✅ | ✅ | ✅ | ✅ |
| Nachfüllung dokumentieren | ✅ | ✅ | ✅ | ✅ |
| Fehlbestand einsehen (eigener Zuständigkeitsbereich) | ✅ (nur zugewiesene/kontrollierte Objekte) | ✅ | ✅ | ✅ (alles) |
| Mindermenge genehmigen | ❌ | ✅ | ✅ | ❌ (Admin genehmigt fachlich nicht, reine Stammdatenrolle) |
| Sollmenge/Vorlage ändern | ❌ | ✅ (Karte 03) | ✅ | ✅ |
| Zuständigkeiten zuordnen (wer verantwortet was) | ❌ | ❌ | ❌ | ✅ (Karte 04) |
| Objekte/Ressourcen anlegen, duplizieren | ❌ | ❌ | ❌ | ✅ |
| Materialstamm pflegen | ❌ | ❌ | ❌ | ✅ |
| Benutzer/Rollen verwalten | ❌ | ❌ | ❌ | ✅ |
| Kontrollverantwortung zuweisen (Einzelperson/Gruppe) | ❌ | ✅ (eigener Bereich) | ✅ | ✅ |
| Historie/Audit einsehen (eigener Bereich) | ✅ (eigene Aktionen) | ✅ | ✅ | ✅ (alles) |
| Dashboard mit offenen Fehlbeständen/Mindermengen | ❌ (nicht nötig, sieht nur eigene Objekte in Kontroll-UI) | ✅ | ✅ | ✅ |
## 3. Offene Frage aus Prompt 04 geklärt
**Frage:** Unterschied in Genehmigungsrechten zwischen Materialverantwortlichem und Leitungsverantwortlichem?
**Entscheidung:** In V1 **keine** fachliche Einschränkung beide dürfen jede Mindermenge in ihrem Zuständigkeitsbereich genehmigen, unabhängig von Fehlmengenhöhe. Kein Eskalationsstufen-Zwang beim Genehmigen selbst.
Begründung: Materialverantwortlicher ist die fachlich nähere, schnellere Instanz; Leitung soll nicht zum Flaschenhals werden. Eskalation (Karte 12) ist ein separater, zeitbasierter Mechanismus für *unbearbeitete* Fehlbestände, keine Genehmigungshierarchie.
Für spätere Ausbaustufe denkbar, aber nicht MVP: Schwellenwert (z. B. hohe Fehlmengen nur durch Leitung genehmigbar) als Roadmap-Notiz vermerkt, kein Datenmodell-Zwang jetzt.
## 4. Feingranulare Rechte (zusätzlich identifiziert)
- Lesen vs. Schreiben pro Bereich (z. B. Leitungsverantwortlicher kann bereichsübergreifend lesen, aber nur in zugewiesenem Bereich schreiben abhängig von Zuständigkeits-Zuordnung Karte 04).
- Eigene Aktionen vs. fremde Aktionen einsehen (Mitarbeiter sieht nur eigene Historie, Verantwortliche sehen Historie ihres Bereichs).
- Genehmigen vs. Sollmenge ändern sind zwei getrennte Rechte (nicht zwingend gekoppelt), falls später feinere Rollen gewünscht (z. B. "nur genehmigen, keine Vorlagenänderung").
## 5. Mögliche zukünftige Rollen (Roadmap, nicht MVP)
- **Lagerverantwortlicher** (Prompt 15 separate Lagerbestände, getrennt vom Objektbestand).
- **Prüforgan/Medizinprodukteverantwortlicher** (Prompt 14/24 Prüfungen, Ablaufdaten, Medizinprodukte-Konformität).
- **Bereichsleitung** oberhalb Leitungsverantwortlicher, falls generischer Ressourcenansatz (Karte 11) mehrere Bereiche mit eigener Leitung erfordert.
- **Read-only-Auditor** (z. B. externe Prüfung/Revision) nur Historie/Audit einsehen, keine Aktionen.
## Referenzen
Arbeitskarten: [[01_rollen_zuordnung]], [[02_rechte_stammdaten]], [[03_sollmengen_recht]], [[04_organisationsstruktur]], [[09_authentifizierung]]