MEDIOORA DOCUMENTATION
Kapitel 006

Projektmitglieder, Rollen und Berechtigungen

Zugriffe projektbezogen vergeben und Verantwortlichkeiten sauber trennen.

MEDIOORA: Projektmitglieder, Rollen und Berechtigungen

Rollenmodell

RolleTypischer Umfang
ProjektadministratorInhalte, Struktur, Mitgliedschaften und Projektkonfiguration verwalten.
ProjektleiterProjektinhalte koordinieren und bearbeiten.
BenutzerFreigegebene Inhalte lesen und gemäß Projektregeln bearbeiten.
GastVorwiegend lesender Zugriff.
Globaler AdministratorSystemweite Benutzer, Audit, Backups und globale Standards.

Mitgliedschaften

Ein Benutzer sieht ein Projekt nur mit passender Mitgliedschaft; globale Administratoren sind ausgenommen. Mitgliedschaften werden projektbezogen angelegt, geändert und entfernt. Prüfen Sie vor einer Reviewer- oder Assignee-Zuweisung, ob die Person Mitglied des Projekts ist.

Best Practice

Vergeben Sie die kleinste benötigte Rolle. Trennen Sie globale Administration, Projektverantwortung und fachliches Review. Entfernen Sie Zugriffe beim Rollenwechsel zeitnah. Nicht sichtbare oder deaktivierte Schaltflächen sind meist eine Folge fehlender Berechtigung und kein Darstellungsfehler.

Feature-Matrix der festen Rollen

FunktionGlobal AdminProjektadminProjektleiterBenutzerGast
Projekt lesen
Inhalte bearbeiten
Ordner/Projektstruktur verwalten
Mitgliedschaften verwalten✓*
Projektadmin/-leiter zuweisen
Benutzer/Gast zuweisen
Globale Benutzer/Config/Audit/Backups

* Projektleiter können nur Benutzer und Gäste verwalten.

Feste Rollen: Rollen und Berechtigungsprofile können in Version 1.0.0 nicht frei modifiziert werden. Ein konfigurierbares Rollenmanagement ist geplant. Lizenzpläne können außerdem die Gesamtzahl der Benutzer begrenzen; siehe Kapitel 031.