Kapitel 03

Rollen & Perspektiven

namboOS zeigt jeder Person genau die Sicht, die zu ihrer Aufgabe passt. Rollen steuern, was jemand tun darf; der Rechtsträger steuert, was jemand sehen darf.

Drei Perspektiven, eine Plattform

Nach dem Login öffnet sich die App in der Perspektive, die zur Rolle passt. Es sind im Kern drei:

  • Coach-Arbeitsplatz — die eigene Begleitungsarbeit: Mein Tag, Kapazität, Fälle, Notizen, Berichte.
  • Prozesskoordination (PCC) — Steuerung aller Fälle von der Anfrage bis zum Abschluss.
  • Administration — administrative Aufgaben, SOPs, Rechtsträger, Qualität und Wissen.
Single Sign-On über Keycloak/Entra: nach der Anmeldung öffnet sich die zur Rolle passende Perspektive.
Anmeldung (Single Sign-On) · Single Sign-On über Keycloak/Entra: nach der Anmeldung öffnet sich die zur Rolle passende Perspektive.

Eine Person kann mehrere Rollen tragen (z. B. PCC und Coach). Die Navigation passt sich entsprechend an.

Zwei Rollensysteme — und warum

namboOS unterscheidet bewusst zwei Arten von Rollen. Keycloak-Realm-Rollensteuern Identität, Anmeldung (SSO/Entra) und den Zugriffsperimeter — sie entscheiden, wer sich anmeldet und welche Perspektive sich öffnet. App-Rollen ergänzen feinkörnige Governance pro Team und Rechtsträger. Beide werden beim Anmelden additiv zusammengeführt: die effektiven Rechte sind die Vereinigung aus Keycloak-Rollen und App-Rollen-Zuweisungen.

Keycloak-Realm-Rollen — Identität & Authentifizierung

Über Single Sign-On (Keycloak/Entra) vergeben; sie treiben Navigation und Zugriffsperimeter.

RolleZweck
super_adminPlattform-Betrieb — die einzige rechtsträger-übergreifende Rolle. Sieht Fälle & Klarnamen überall.
adminRechtsträger-Admin; sieht Fälle & Klarnamen NUR im eigenen Rechtsträger.
pccProzesskoordination: Triage, Matching, Terminierung, Aufgaben.
management · directorLeitung / Geschäftsführung.
methodologyMethodik-Verantwortung.
quality_standardsQualität & Standards.
case_leadCoaching-Lead eines Falls.
process_buddyTandem-Partner (Vier-Augen-Qualität).
coachCoach-Arbeitsplatz.
supportUnterstützende administrative Funktion.
case_participantFall-Beteiligte:r (eingeschränkter Fallzugang).
family_lead · legal_guardianFamilien-Bezugsperson / gesetzliche Vertretung.
providerExterne:r Leistungserbringer:in.
memberGenerische Mitgliedschaft (Basiszugang).

App-Rollen — feinkörnige Governance (pro Team / Rechtsträger)

In der Datenbank gepflegt und beim Anmelden zu den Keycloak-Rollen hinzugefügt(nie ersetzt). Sie ermöglichen Zuständigkeiten, die enger als die SSO-Rollen geschnitten sind — etwa eine Teamleitung nur für ein bestimmtes Team.

App-RolleZweck
super_adminPlattform-Betrieb — global, rechtsträger-übergreifend (sparsam vergeben).
adminAdministration — rechtsträger-gebunden (LE-scoped).
managementLeitung.
pccProzesskoordination.
team_leadTeamleitung (pro Team).
coachCoaching.
methodologyMethodik.
quality_standardsQualität & Standards.
impact_practiceWirkung & Praxis.
child_protection_specialistKinderschutz-Fachstelle (Eskalationsadressat).
financeFinanzen.
hrPersonal.
Additive Zusammenführung
Beim Anmelden werden App-Rollen zu den Keycloak-Rollen addiert. Eine Person kann also über SSO coach sein und zusätzlich per App-Rolle team_leadfür ein bestimmtes Team — beides gilt gleichzeitig.

Wo Rollen verwaltet werden

Beide Systeme werden unter Administration → Users / Teams gepflegt (nur Admin-Rollen): Realm-Rollen je Person, App-Rollen-Zuweisungen je Person, Team und Rechtsträger.

App-Rollen sind massgeblich – und rechtsträger-gebunden
App-Rollen werden je Rolle und Rechtsträger vergeben. Für den Fall- und Klarnamen-Zugriff zählt genau dieser Scope: admin gilt nur im zugewiesenen Rechtsträger, super_admin als einzige Rolle global. Details im Kapitel Sicherheit & Datenschutz.

Wer sieht was: Rechtsträger-Scope (ABAC)

Sichtbarkeit ist nicht an Teams gebunden, sondern an den Rechtsträger (Legal Entity). Jede Abfrage wird automatisch danach gefiltert. Bei Fällen gilt zusätzlich die strengste Regel der Plattform: Falldetails und Klarnamen sehen nur die dem Fall zugewiesenen Coaches (Case Lead / Prozess-Buddy), der Rechtsträger-Admin des Falls sowie der super_admin. Alle anderen Rollen sehen ausschliesslich Tokens.

Team ≠ Sichtbarkeitsgrenze
Teams dienen der Zuordnung und Übersicht, sind aber keine Zugriffsgrenze. Die administrative Aufgabenliste zeigt z. B. alle Aufgaben des Rechtsträgers — „Mein Tag“ dagegen nur die eigenen.

Das Tandem-Prinzip

Kein Fall ruht auf einer Person. Coaching-Lead und Prozess-Buddy bilden ein Tandem — die Vier-Augen-Qualität ist Teil des Ablaufs (etwa im Berichts-Review), nicht eine nachgelagerte Kontrolle.

RACI auf Aufgaben

Administrative Aufgaben tragen klare Verantwortlichkeiten: eine verantwortliche Rolle(assigned), eine rechenschaftspflichtige Person (accountable) und beliebig viele zugewiesene Personen. Aufgaben können an mehrere Personen oder ein ganzes Team geroutet werden; Kommentare auf einer Aufgabe sind für alle sichtbar, die die Aufgabe sehen.