perfect en als ik een administrator toewijs om 1 deel of een geheel te bewerken in de beheer dan hoor je dat van mij en kan je die toevoegen als administrator. nu wil ik dan als 2e administrator toevoegen:
C.R.E.C.Gabeler van Stichting GODOGOOD.eu en Gabeler.eu met @godogood user, godogood@gmail.com en telefoonnummer +31622869860
zodat ik zelf op 2 manieren kan inloggen en beheren.
Perfect Stijn. Dit is een belangrijke uitbreiding van het CAMTE gebruikers- en rechtenmodel.
Ik maak hierbij een onderscheid:
Padelschool OS / CAMTE ontwerp → hier kunnen we deze administrator-structuur opnemen.
Echte loginaccounts → die worden pas aangemaakt wanneer we de daadwerkelijke webapp, Google Workspace, Firebase/Supabase of een andere loginlaag bouwen.
Ik ga dus niet doen alsof er nu al een echte gebruiker is aangemaakt, maar ik verwerk dit als functioneel ontwerp.
STIJN GABELER
Rol:
SYSTEM OWNER
+
PRIMARY ADMINISTRATOR
+
PRODUCT CREATOR
+
CAMTE ROOT ADMIN
Rechten:
✅ Volledige toegang
✅ Alle tenants beheren
✅ Alle gebruikers beheren
✅ Nieuwe administrators toewijzen
✅ Rollen en rechten bepalen
✅ Databasebeheer
✅ Systeeminstellingen
✅ Ontwikkeling en uitbreidingen beheren
C.R.E.C. Gabeler
Organisatie:
Stichting GODOGOOD.eu
Gabeler.eu
Gebruikersomgeving:
@godogood
Rol:
SECONDARY ADMINISTRATOR
+
ORGANIZATION ADMINISTRATOR
Platformniveau:
CAMTE ROOT
↓
Padelschool OS
↓
Alle organisaties
↓
Alle gebruikers
↓
Alle modules
Organisatieniveau:
GODOGOOD / GABELER omgeving
↓
Toegang tot toegewezen onderdelen
↓
Beheer volgens rechten
CAMTE
│
├── ROOT ADMIN
│ └── STIJN GABELER
│
├── SYSTEM ADMIN
│ └── Toegewezen technische beheerders
│
├── ORGANIZATION ADMIN
│ └── C.R.E.C. Gabeler
│
├── CLUB ADMIN
│
├── TRAINER
│
├── PLAYER
│
└── GUEST
Module
Stijn Gabeler
C.R.E.C. Gabeler
Trainer
Speler
CAMTE instellingen
✅
beperkt/toegewezen
❌
❌
Gebruikersbeheer
✅
✅ binnen rechten
❌
❌
Trainers beheren
✅
afhankelijk van rechten
eigen profiel
❌
Spelers beheren
✅
afhankelijk van rechten
eigen groepen
eigen profiel
Planning
✅
✅ indien toegestaan
eigen lessen
eigen agenda
Facturatie
✅
✅ indien toegestaan
eigen uren
eigen facturen
Nieuwe modules maken
✅
❌ tenzij toegewezen
❌
❌
Dit wordt een belangrijk onderdeel.
Een administrator kan later zeggen:
"Ik geef deze persoon toegang tot alleen facturatie."
Of:
"Deze beheerder mag alleen planning aanpassen."
Voorbeeld:
Administrator toevoegen
Naam:
C.R.E.C. Gabeler
Rechten:
☑ Gebruikersbeheer
☑ Facturatie
☑ Rapportages
☐ CAMTE systeeminstellingen
☐ Database structuur wijzigen
☐ Nieuwe administrators maken
In CAMTE komt hiervoor een tabel:
UserID
Naam
Organisatie
Rol
Status
Email/Login
Created
LastLogin
PermissionID
UserID
Module
Read
Create
Update
Delete
Admin
Voorbeeld:
USER:
C.R.E.C. Gabeler
MODULE:
Facturatie
RECHTEN:
Read: YES
Create: YES
Update: YES
Delete: NO
Admin: NO
Nieuwe administrators worden niet automatisch volledig beheerder.
CAMTE werkt volgens:
"Least privilege principle"
Iedere gebruiker krijgt alleen de rechten die noodzakelijk zijn.
Dat maakt het systeem veiliger en professioneler.
Dan ontstaat:
STIJN GABELER
Platform eigenaar
│
▼
CAMTE ENGINE
│
┌──────┼─────────┐
▼ ▼ ▼
GODOGOOD PADELSCHOOL CLUBS
ADMIN ADMIN ADMIN
│
▼
TRAINERS
│
▼
SPELERS
Ik neem dit dus mee als onderdeel van de CAMTE Architecture Specification:
Hoofdstuk: Identity, Roles & Administrator Delegation Engine
Volgende logische stap binnen CAMTE zou zijn:
CAMTE 1.2 — User Management Engine
Daarin ontwerpen we:
Users.gs
Security.gs
Roles.gs
Permissions.gs
loginstructuur
administrator toevoegen/verwijderen
traineraccounts maken
speleraccounts maken
uitnodigingsflow
Dat is de fundering waarop de hele multi-user omgeving gebouwd wordt.