Rollen & Perspektiven
namboOS zeigt jeder Person genau die Sicht, die zu ihrer Aufgabe passt. Rollen steuern, was jemand tun darf; der Rechtsträger steuert, was jemand sehen darf.
Drei Perspektiven, eine Plattform
Nach dem Login öffnet sich die App in der Perspektive, die zur Rolle passt. Es sind im Kern drei:
- Coach-Arbeitsplatz — die eigene Begleitungsarbeit: Mein Tag, Kapazität, Fälle, Notizen, Berichte.
- Prozesskoordination (PCC) — Steuerung aller Fälle von der Anfrage bis zum Abschluss.
- Administration — administrative Aufgaben, SOPs, Rechtsträger, Qualität und Wissen.

Eine Person kann mehrere Rollen tragen (z. B. PCC und Coach). Die Navigation passt sich entsprechend an.
Zwei Rollensysteme — und warum
namboOS unterscheidet bewusst zwei Arten von Rollen. Keycloak-Realm-Rollensteuern Identität, Anmeldung (SSO/Entra) und den Zugriffsperimeter — sie entscheiden, wer sich anmeldet und welche Perspektive sich öffnet. App-Rollen ergänzen feinkörnige Governance pro Team und Rechtsträger. Beide werden beim Anmelden additiv zusammengeführt: die effektiven Rechte sind die Vereinigung aus Keycloak-Rollen und App-Rollen-Zuweisungen.
Keycloak-Realm-Rollen — Identität & Authentifizierung
Über Single Sign-On (Keycloak/Entra) vergeben; sie treiben Navigation und Zugriffsperimeter.
| Rolle | Zweck |
|---|---|
super_admin | Plattform-Betrieb — die einzige rechtsträger-übergreifende Rolle. Sieht Fälle & Klarnamen überall. |
admin | Rechtsträger-Admin; sieht Fälle & Klarnamen NUR im eigenen Rechtsträger. |
pcc | Prozesskoordination: Triage, Matching, Terminierung, Aufgaben. |
management · director | Leitung / Geschäftsführung. |
methodology | Methodik-Verantwortung. |
quality_standards | Qualität & Standards. |
case_lead | Coaching-Lead eines Falls. |
process_buddy | Tandem-Partner (Vier-Augen-Qualität). |
coach | Coach-Arbeitsplatz. |
support | Unterstützende administrative Funktion. |
case_participant | Fall-Beteiligte:r (eingeschränkter Fallzugang). |
family_lead · legal_guardian | Familien-Bezugsperson / gesetzliche Vertretung. |
provider | Externe:r Leistungserbringer:in. |
member | Generische Mitgliedschaft (Basiszugang). |
App-Rollen — feinkörnige Governance (pro Team / Rechtsträger)
In der Datenbank gepflegt und beim Anmelden zu den Keycloak-Rollen hinzugefügt(nie ersetzt). Sie ermöglichen Zuständigkeiten, die enger als die SSO-Rollen geschnitten sind — etwa eine Teamleitung nur für ein bestimmtes Team.
| App-Rolle | Zweck |
|---|---|
super_admin | Plattform-Betrieb — global, rechtsträger-übergreifend (sparsam vergeben). |
admin | Administration — rechtsträger-gebunden (LE-scoped). |
management | Leitung. |
pcc | Prozesskoordination. |
team_lead | Teamleitung (pro Team). |
coach | Coaching. |
methodology | Methodik. |
quality_standards | Qualität & Standards. |
impact_practice | Wirkung & Praxis. |
child_protection_specialist | Kinderschutz-Fachstelle (Eskalationsadressat). |
finance | Finanzen. |
hr | Personal. |
coach sein und zusätzlich per App-Rolle team_leadfür ein bestimmtes Team — beides gilt gleichzeitig.Wo Rollen verwaltet werden
Beide Systeme werden unter Administration → Users / Teams gepflegt (nur Admin-Rollen): Realm-Rollen je Person, App-Rollen-Zuweisungen je Person, Team und Rechtsträger.
admin gilt nur im zugewiesenen Rechtsträger, super_admin als einzige Rolle global. Details im Kapitel Sicherheit & Datenschutz.Wer sieht was: Rechtsträger-Scope (ABAC)
Sichtbarkeit ist nicht an Teams gebunden, sondern an den Rechtsträger (Legal Entity). Jede Abfrage wird automatisch danach gefiltert. Bei Fällen gilt zusätzlich die strengste Regel der Plattform: Falldetails und Klarnamen sehen nur die dem Fall zugewiesenen Coaches (Case Lead / Prozess-Buddy), der Rechtsträger-Admin des Falls sowie der super_admin. Alle anderen Rollen sehen ausschliesslich Tokens.
Das Tandem-Prinzip
Kein Fall ruht auf einer Person. Coaching-Lead und Prozess-Buddy bilden ein Tandem — die Vier-Augen-Qualität ist Teil des Ablaufs (etwa im Berichts-Review), nicht eine nachgelagerte Kontrolle.
RACI auf Aufgaben
Administrative Aufgaben tragen klare Verantwortlichkeiten: eine verantwortliche Rolle(assigned), eine rechenschaftspflichtige Person (accountable) und beliebig viele zugewiesene Personen. Aufgaben können an mehrere Personen oder ein ganzes Team geroutet werden; Kommentare auf einer Aufgabe sind für alle sichtbar, die die Aufgabe sehen.