FTS verwendet rollenbasierte Zugriffskontrolle (RBAC), um festzulegen, wer was sehen, erstellen, bearbeiten und genehmigen kann. Jede Rolle hat spezifische Berechtigungen.
Rollenhierarchie
1. Betrachter (Viewer)
Lesen-nur Zugriff. Perfekt für externe Stakeholder oder Archiv-Zugänge.- ✅ Cases und Nachweise anzeigen
- ✅ Suchen und Filtern
- ✅ Kommentare lesen (schreibgeschützt)
- ❌ Cases erstellen oder bearbeiten
- ❌ Prüfprozesse teilnehmen
2. Mitglied (Member)
Standardrolle für operative Teams. Cases erstellen und bearbeiten.- ✅ Cases erstellen und bearbeiten (eigene)
- ✅ Nachweise hochladen
- ✅ Kommentare schreiben
- ✅ Zur Prüfung einreichen
- ❌ Cases anderer Mitglieder bearbeiten
- ❌ Prüfprozesse durchführen
3. Prüfer (Reviewer)
Genehmigt Cases und überwacht Qualität.- ✅ Alle Mitglied-Berechtigungen
- ✅ Cases in Review genehmigen/ablehnen
- ✅ Feedback geben
- ✅ Kategorien Reviewer-Rollen zuweisen
- ❌ Benutzer verwalten
- ❌ Abrechnung/Einstellungen
4. Admin
Vollständige Verwaltung des Workspaces.- ✅ Alle Prüfer-Berechtigungen
- ✅ Benutzer einladen, Rollen zuweisen
- ✅ Taxonomie erstellen/ändern
- ✅ Workspace-Einstellungen konfigurieren
- ✅ Audit-Logs anzeigen
- ❌ Workspace löschen (Eigentümer only)
5. Eigentümer (Owner)
Der Workspace-Gründer. Eine Person pro Workspace.- ✅ Alle Admin-Berechtigungen
- ✅ Workspace löschen
- ✅ Plan/Abrechnung verwalten
- ✅ Andere Eigentümer benennen (max. 2)
Rollen zuweisen
Neue Benutzer einladen
Bestehende Rollen ändern
- Klicken Sie in Einstellungen → Team auf einen Benutzer
- Wählen Sie neue Rolle aus
- Speichern – Änderung gilt sofort
Reviewer-Kategoriezuweisung
Prüfer können auf Kategorien spezialisiert werden:Berechtigungsmatrix
| Aktion | Betrachter | Mitglied | Prüfer | Admin | Eigentümer |
|---|---|---|---|---|---|
| Cases lesen | ✅ | ✅ | ✅ | ✅ | ✅ |
| Cases erstellen | ❌ | ✅ | ✅ | ✅ | ✅ |
| Cases bearbeiten | ❌ | ✅* | ✅ | ✅ | ✅ |
| Zur Prüfung einreichen | ❌ | ✅ | ✅ | ✅ | ✅ |
| Cases genehmigen | ❌ | ❌ | ✅ | ✅ | ✅ |
| Taxonomie verwalten | ❌ | ❌ | ❌ | ✅ | ✅ |
| Benutzer einladen | ❌ | ❌ | ❌ | ✅ | ✅ |
| Plan ändern | ❌ | ❌ | ❌ | ❌ | ✅ |
Best Practices
Prinzip der geringsten Berechtigung: Weisen Sie nur die minimale Rolle zu, die nötig ist. Prüfer → nicht alle sind Admins.
Onboarding-Rollen
- Neue Techniker: Mitglied-Rolle
- Erfahrene Techniker: Prüfer-Rolle (nach 3 Monaten)
- Teamleiter: Admin-Rolle
Offboarding
Wenn Benutzer Workspace verlässt:- Entfernen Sie ihn aus Einstellungen → Team
- Seine Cases werden NICHT gelöscht (Audit-Trail)
- Neue Prüfer werden für “verwaiste” Cases zugewiesen
Nächste Schritte
Team einladen
Schritt-für-Schritt Team-Aufbau
Review-Workflow
Reviewer-Rollen im Kontext