Kapitel 006
Projektmitglieder, Rollen und Berechtigungen
Zugriffe projektbezogen vergeben und Verantwortlichkeiten sauber trennen.

Rollenmodell
| Rolle | Typischer Umfang |
|---|---|
| Projektadministrator | Inhalte, Struktur, Mitgliedschaften und Projektkonfiguration verwalten. |
| Projektleiter | Projektinhalte koordinieren und bearbeiten. |
| Benutzer | Freigegebene Inhalte lesen und gemäß Projektregeln bearbeiten. |
| Gast | Vorwiegend lesender Zugriff. |
| Globaler Administrator | Systemweite Benutzer, Audit, Backups und globale Standards. |
Mitgliedschaften
Ein Benutzer sieht ein Projekt nur mit passender Mitgliedschaft; globale Administratoren sind ausgenommen. Mitgliedschaften werden projektbezogen angelegt, geändert und entfernt. Prüfen Sie vor einer Reviewer- oder Assignee-Zuweisung, ob die Person Mitglied des Projekts ist.
Best Practice
Vergeben Sie die kleinste benötigte Rolle. Trennen Sie globale Administration, Projektverantwortung und fachliches Review. Entfernen Sie Zugriffe beim Rollenwechsel zeitnah. Nicht sichtbare oder deaktivierte Schaltflächen sind meist eine Folge fehlender Berechtigung und kein Darstellungsfehler.
Feature-Matrix der festen Rollen
| Funktion | Global Admin | Projektadmin | Projektleiter | Benutzer | Gast |
|---|---|---|---|---|---|
| Projekt lesen | ✓ | ✓ | ✓ | ✓ | ✓ |
| Inhalte bearbeiten | ✓ | ✓ | ✓ | ✓ | – |
| Ordner/Projektstruktur verwalten | ✓ | ✓ | – | – | – |
| Mitgliedschaften verwalten | ✓ | ✓ | ✓* | – | – |
| Projektadmin/-leiter zuweisen | ✓ | ✓ | – | – | – |
| Benutzer/Gast zuweisen | ✓ | ✓ | ✓ | – | – |
| Globale Benutzer/Config/Audit/Backups | ✓ | – | – | – | – |
* Projektleiter können nur Benutzer und Gäste verwalten.
Feste Rollen: Rollen und Berechtigungsprofile können in Version 1.0.0 nicht frei modifiziert werden. Ein konfigurierbares Rollenmanagement ist geplant. Lizenzpläne können außerdem die Gesamtzahl der Benutzer begrenzen; siehe Kapitel 031.
