User Tools

Site Tools


applications:tpsr_privileges

This is an old revision of the document!


TPSR Rechte

Die Aufteilung in Lese- und Schreibrechte ist nicht zwingend korrekt. Ein Recht 1) kann auch als Lese- und Schreibrecht verwendet werden. Es ist aber übersichtlicher, wenn man die Rechte entsprechend aufteilt. Rechte, die eine doppelte Rolle spielen, werden entsprechend zugeordnet, bzw. gekennzeichnet.

Rechte und Autorisierung

Es ist auch wichtig zwischen Rechten und der Autorisierung der Rechte zu differenzieren. Die Anwendung definiert die Rechte indem man für die Anwendung sinnvollerweise bestimmt, welche Rechte für welche Lese- und Schreib-Aktionen notwendig sind. Der Autorisierer bestimmt, wie diese Rechte genehmigt werden.

Teamrollen eines Mitarbeiters lesen zu dürfen hängt dabei z.B. sinnvollerweise vom Mitarbeiter ab, nicht von der Rolle. Wenn ich mir dann die Mitarbeiter zu einer Rolle angucken möchte, sehe ich auch nur die Mitarbeiter, für die ich das Recht habe, die Teamrollen zu sehen.

Eine Teamrolle für einen Mitarbeiter anlegen 2) zu können hängt aber vom Mitarbeiter und der Rolle ab. Ein Betreuer soll keinen Einrichtungsleiter anlegen dürfen. Anders herum aber doch. Es könnte auch nur von der Rolle abhängen, und nicht vom Mitarbeiter, also komplett umgekehrt als bei den Leserechten.

Die Rechte zu bestimmen ist also eher eine Kunst als ein rein logischer, bzw. technischer Vorgang.

Zu unterscheiden ist die Autorisierung von der Bestimmung der Rechte. Die Autorisierung wird auf vorhanden Rechte gemacht. Die Rechtebestimmung wird in der Anwendung vorgenommen, die Autorisierung der Rechte in dem Autorisierer. Der Autorisierer ist dabei abhängig von der Anwendung, aber nicht anders herum.

Wie ein Recht autorisiert wird ist dem Autorisierer völlig überlassen. Er kann Rechte auf Mitarbeiterebene direkt auf dieser Ebenen autorisieren. Er kann sie aber auch für alle Mitarbeiter autorisieren die eine bestimmte Rolle in der Einrichtung, in einem Team des Mitarbeiter haben, usw.

TPSR Applikation

Mandant: TPSRAERM.EntityTypes.Tenant

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
Fehlanzeige

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Tenant.TenantWritePriv

Domäne: TPSRAERM.EntityTypes.TenantDomain

Hinweis: Das gehört eigentlich in die Authenfizierung

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
Fehlanzeige

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.TenantDomain.TenantDomainWritePrivTPSRAERM.EntityTypes.Tenant

Mitarbeiter: TPSRAERM.EntityTypes.StaffMember

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.StaffMember.StaffMemberIdentifierReadPriv
TPSRPrivilege.StaffMember.StaffMemberDetailsReadPriv

Schreibrechte

Rechtabweichende Bezugsentität Implizierte Rechte
TPSRPrivilege.StaffMember.NewStaffMemberPrivTPSRAERM.EntityTypes.Tenant
TPSRPrivilege.StaffMember.StaffMemberWritePriv
TPSRPrivilege.StaffMember.DeactivatePriv

Teams: TPSRAERM.EntityTypes.Team

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Team.TeamIdentifierReadPriv
TPSRPrivilege.Team.TeamDetailsReadPriv

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Team.NewTeamPrivTPSRAERM.EntityTypes.Tenant
TPSRPrivilege.Team.TeamWritePriv
TPSRPrivilege.Team.AdministerClientsOfTeamPriv

Klienten: TPSRAERM.EntityTypes.Client

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Client.ClientHeadDataReadPriv
TPSRPrivilege.Client.ClientDetailsReadPriv

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Client.NewClientPrivTPSRAERM.EntityTypes.Tenant
TPSRPrivilege.Client.ClientWritePriv
TPSRPrivilege.Client.AdministerClientsOfTeamPriv

Selbstbewertung: TPSRAERM.EntityTypes.SelfQuestionnaire

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.SelfQuestionnaire.SelfQuestionnaireHeadDataReadPriv
TPSRPrivilege.SelfQuestionnaire.SelfQuestionnaireContentReadPriv

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.SelfQuestionnaire.StartSelfQuestionnairePrivTPSRAERM.EntityTypes.Client
TPSRPrivilege.SelfQuestionnaire.SelfQuestionnaireHeadDataWritePriv
TPSRPrivilege.SelfQuestionnaire.FillOutSelfQuestionnairePriv

Fremdbewertung: TPSRAERM.EntityTypes.ReferenceQuestionnaire

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.ReferenceQuestionnaire.ReferenceQuestionnaireHeadDataReadPriv
TPSRPrivilege.ReferenceQuestionnaire.ReferenceQuestionnaireContentReadPriv

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.ReferenceQuestionnaire.StartReferenceQuestionnairePrivTPSRAERM.EntityTypes.ClientDas Recht eine Bewertung für einen Klienten zu starten. Dabei muss man auch das Recht haben, den Mitarbeiter dazu anzugeben. Man könnte daraus 2 Rechte machen, aber Autorisierer können die Bezugsentitäten getrennt autorisieren, wenn sie möchten
TPSRAERM.EntityTypes.StaffMember
TPSRPrivilege.ReferenceQuestionnaire.ReferenceQuestionnaireHeadDataWritePriv
TPSRPrivilege.ReferenceQuestionnaire.FillOutReferenceQuestionnairePriv

Team Rollen: TPSRAERM.EntityTypes.TeamRole

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.TeamRole.TeamRoleIdentifierReadPriv
TPSRPrivilege.TeamRole.TeamRoleDetailsReadPriv

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Tenant.NewTeamRolePrivTPSRAERM.EntityTypes.Tenant
TPSRPrivilege.TeamRole.TeamRoleWritePriv

Betreuer Rollen: TPSRAERM.EntityTypes.CustodianRole

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.CustodianRole.CustodianRoleIdentifierReadPriv
TPSRPrivilege.CustodianRole.CustodianRoleDetailsReadPriv

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.Tenant.NewCustodianRolePrivTPSRAERM.EntityTypes.Tenant
TPSRPrivilege.CustodianRole.CustodianRoleWritePriv

Mitarbeiter-Einrichtungsrollen Zuordnung: keine eigene Entität im AERM ((Authorization Entity Relationship Model))

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.AssignedTenantRole.StaffTenantRoleReadPrivTPSRAERM.EntityTypes.StaffMember

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.AssignedTenantRole.StaffTenantRoleWritePrivTPSRAERM.EntityTypes.StaffMember

Mitarbeiter-Teamrollen Zuordnung: keine eigene Entität im AERM ((Authorization Entity Relationship Model))

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.AssignedTeamRole.StaffTeamRoleReadPrivTPSRAERM.EntityTypes.StaffMember
TPSRPrivilege.AssignedTeamRole.TeamStaffRoleReadPrivTPSRAERM.EntityTypes.Team

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.AssignedTenantRole.StaffTeamRoleWritePrivTPSRAERM.EntityTypes.StaffMember
TPSRPrivilege.AssignedTenantRole.TeamWithTeamRoleWritePrivTPSRAERM.EntityTypes.Team
TPSRAERM.EntityTypes.TeamRole

Mitarbeiter-Betreuer Zuordnung: keine eigene Entität im AERM ((Authorization Entity Relationship Model))

Leserechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.AssignedCustodianRole.ClientCustodianRoleReadPrivTPSRAERM.EntityTypes.Client
TPSRPrivilege.AssignedCustodianRole.StaffCustodianRoleReadPrivTPSRAERM.EntityTypes.StaffMember

Schreibrechte

Rechtabweichende BezugsentitätBescheibungImplizierte Rechte
TPSRPrivilege.ClientCustodianRoleWritePriv.StaffTenantRoleWritePrivTPSRAERM.EntityTypes.Client
TPSRAERM.EntityTypes.CustodianRole
TPSRPrivilege.AssignedCustodianRole.StaffCustodianRoleWritePrivTPSRAERM.EntityTypes.StaffMember

TPSR Authentifizierung

TPSR Autorisierung

1) privilege
2) schreiben
applications/tpsr_privileges.1484043955.txt.gz · Last modified: 2017/01/10 11:25 by rtavassoli