Zwei Ebenen von Rollen #
Kontorollen gelten global und steuern den Zugang zur Administration:
| Rolle | Darf |
|---|---|
user | Das Produkt innerhalb der eigenen Organisationen nutzen. |
admin | Organisationen, Nutzer, Einladungen, Rollen und Webhooks unter Admin verwalten. |
superadmin | Alles, plus den Systembereich: Job-Queue, Zeitpläne, Projektvorlagen, Geräte. |
Organisationsrollen werden pro Mitgliedschaft vergeben und unterscheiden sich zwischen interner und Kundenorganisation:
| Organisation | Rollen |
|---|---|
| Intern | org.superadmin · org.admin · org.staff |
| Kunde | org.agent · org.client · org.member |
Die Berechtigungsmatrix #
Jede Aktion ist einer von 28 Berechtigungen zugeordnet. Ein Ausschnitt der Standardmatrix:
| Berechtigung | Org-Superadmin | Org-Admin | Staff | Agent | Client |
|---|---|---|---|---|---|
tasks.create | ✓ | ✓ | ✓ | — | — |
tasks.delete | ✓ | ✓ | — | — | — |
tickets.create | ✓ | ✓ | ✓ | ✓ | ✓ |
tickets.triage | ✓ | ✓ | ✓ | ✓ | — |
projects.manage | ✓ | ✓ | — | — | — |
members.invite | ✓ | ✓ | — | — | — |
wiki.edit | ✓ | ✓ | ✓ | — | — |
org.manage | ✓ | — | — | — | — |
Admins sehen die vollständige Matrix unter Admin → Rollen.
Projektmitgliedschaft #
Der Zugriff auf ein Projekt wird über die Projektmitgliedschaft vergeben, zusätzlich zur Organisationsrolle. Ein Projekt hat einen Lead und Mitglieder mit Projektrolle. Staff sehen nur Projekte, in denen sie Mitglied sind, sofern ihre Organisationsrolle nicht alles freischaltet.
Capabilities #
Meldet sich ein Client an, liefert die API ein Capability-Manifest: welche Bereiche aktiv sind (Aufgaben, Tickets, Wiki, Chat, Notizen), was schnell angelegt werden kann und die Berechtigungskarte pro Organisation und Projekt. Web-App, CLI und iOS-App zeigen damit nur, was die Person tun darf.