Projekt Ersatzteilshop und Werkstattdaten – Kundenrollen für einen Ersatzteilshop definieren
Projekt Ersatzteilshop und Werkstattdaten – Kundenrollen für einen Ersatzteilshop definieren
QR-Code
Projekt Ersatzteilshop und Werkstattdaten – Kundenrollen für einen Ersatzteilshop definieren
Einleitung
Zielgruppe: Auszubildende in IT, E-Commerce, Kfz-Gewerbe und kaufmännischen Berufen.
Lernformat: Sechs kurze Lerneinheiten von jeweils etwa 10–15 Minuten mit anschließendem Projektauftrag.
Leitfrage: Welche Funktionen und Daten benötigen Werkstatt, Einkauf und Endkunde in einem digitalen Ersatzteilshop?
Dein Ergebnis: Ein Projektdossier mit Rollenbeschreibung, Berechtigungsmatrix, Skizzen, Simulation, Prüfdaten und begründeter Entscheidung.

Bildimpuls: Welche Informationen benötigt eine Werkstatt, bevor sie ein Ersatzteil bestellt?
Wichtige Sicherheitsregel: Du arbeitest ausschließlich mit fiktiven Daten auf Papier, in lokalen Simulationen oder in ausdrücklich autorisierten Testumgebungen. Keine fremden Netze, Produktivanlagen, Zugangsdaten oder echten Kundendaten untersuchen, angreifen oder ungefragt übertragen.
Der Ausbildungsfall: Ersatzteilshop Nordrad
Der fiktive Betrieb Nordrad Ersatzteile entwickelt einen Onlineshop für Fahrzeugersatzteile.
Drei Nutzergruppen sollen den Shop verwenden:
- Werkstatt: Findet passende Teile für einen Reparaturauftrag und reserviert sie.
- Einkauf: Prüft Lagerbestände und bestellt Ware bei Lieferanten nach.
- Endkunde: Sucht Ersatzteile, sieht den eigenen Warenkorb und bestellt für den privaten Gebrauch.
Problem: Alle drei benötigen unterschiedliche Funktionen. Vertrauliche Einkaufsdaten und fremde Aufträge dürfen nicht allgemein sichtbar sein.

Projektfrage: Wie gestaltest Du den Ersatzteilshop so, dass jede Rolle arbeiten kann und nur die dafür vorgesehenen Daten erhält?
Dein fortlaufendes Projektdossier
Erstelle eine Datei, Mappe oder lokale Präsentation mit diesen sieben Bestandteilen.
| Abschnitt | Dein Projektergebnis |
|---|---|
| D0 | Projektsteckbrief und Ausgangsfall |
| D1 | Drei Rollenkarten und Anwendungsfälle |
| D2 | Rollen- und Berechtigungsmatrix |
| D3 | Drei einfache Bildschirm- oder Prozessskizzen |
| D4 | Dokumentierte Bestands- und Bestellsimulation |
| D5 | Prüftabelle mit positiven und negativen Testfällen |
| D6 | Begründete Entscheidung, Quellen und Mediennachweise |
Arbeitsregel: Ergänze nach jeder Lerneinheit Dein Dossier. Verwende eigene Formulierungen und dokumentiere Änderungen.
Lerneinheit 1: Kundenrollen erkennen
Dauer: etwa 10 Minuten
Drei Perspektiven auf denselben Shop

Eine Customer Journey zeigt, welche Schritte Menschen bei der Nutzung eines Angebots durchlaufen.
Für unser Projekt unterscheiden wir drei Rollen:
| Rolle | Wichtigstes Ziel | Typischer Vorgang |
|---|---|---|
| Werkstatt | Reparatur vorbereiten | Teil prüfen und reservieren |
| Einkauf | Teileversorgung sicherstellen | Bestand kontrollieren und Ware nachbestellen |
| Endkunde | Ersatzteil kaufen | Produkt auswählen und in den Warenkorb legen |
Wichtig: Werkstatt und Einkauf sind hier betriebliche Funktionsrollen. Endkunde bezeichnet eine Kundengruppe. Diese Begriffe sind nicht automatisch gleichbedeutend mit rechtlichen Verbraucher- und Unternehmereigenschaften.
Verbraucher und Unternehmer werden in Deutschland insbesondere durch § 13 und § 14 BGB abgegrenzt. Entscheidend ist der Zweck des konkreten Rechtsgeschäfts.
Mini-Auftrag: D1 beginnen
Basis: Notiere zu jeder Rolle ein Ziel und eine benötigte Information.
Anwendung: Formuliere für jede Rolle einen Satz nach dem Muster: Als Werkstatt möchte ich ein passendes Teil finden, damit ich einen Reparaturauftrag vorbereiten kann.
Transfer: Erkläre, weshalb eine Person in einem Betrieb gelegentlich mehrere Aufgabenrollen haben kann.
Feedback: Eine gute Rollenbeschreibung enthält eine Aufgabe, ein Ziel und den dafür notwendigen Datenbedarf. Eine bloße Berufsbezeichnung reicht nicht aus.
Lerneinheit 2: Werkstatt- und Ersatzteildaten verstehen
Dauer: etwa 10 Minuten

Welche Daten benötigt die Werkstatt?
Eine Werkstatt sucht Ersatzteile anhand geeigneter Fahrzeug- und Teileinformationen. Eine angezeigte Übereinstimmung darf nicht ungeprüft als tatsächliche technische Eignung gelten.

Beispiel: Die Darstellung einer Scheibenbremse ist eine Lernillustration und keine fahrzeugspezifische Einbauanweisung.
Fiktive Projektdaten
Alle folgenden Bezeichnungen sind erfunden. Die Artikel besitzen keine nachgewiesene Eignung für reale Fahrzeuge.
| Datenfeld | Fiktiver Wert |
|---|---|
| Betrieb | Nordrad Ersatzteile |
| Werkstattkonto | WS-NORD |
| Reparaturauftrag | AUF-017 |
| Testfahrzeug | FZ-017 |
| Gesuchtes Teil | Bremsbelagsatz Vorderachse |
| Simulierter Artikel | BR-101 |
| Anfangsbestand | 4 Stück |
| Reservierungsbedarf | 2 Stück |
| Nachbestellgrenze | 2 frei verfügbare Stück |
| Simulierte Nachbestellung | 5 Stück |
Im Testdatensatz ist BR-101 für FZ-017 als passend markiert. Dies ist ausschließlich eine Festlegung der Übung.
Praxisregel: Bei realen sicherheitsrelevanten Fahrzeugteilen sind qualifizierte Fachprüfung, Herstellerinformationen und aktuelle technische Daten erforderlich.
Datenarten unterscheiden
| Datenart | Beispiel | Bedeutung |
|---|---|---|
| Produktdaten | Artikelnummer und Beschreibung | Teil identifizieren |
| Fahrzeugdaten | Fiktiver Fahrzeugtyp | Zuordnung prüfen |
| Werkstattdaten | Reparaturauftrag | Arbeitsvorgang organisieren |
| Lagerdaten | Frei verfügbarer Bestand | Verfügbarkeit bestimmen |
| Einkaufsdaten | Interner Lieferantenpreis | Beschaffung planen |
| Kundendaten | Eigener Bestellstatus | Bestellung verfolgen |
Dossier D1: Weise jeder Rolle die Daten zu, die sie tatsächlich benötigt.
Feedback: Eine korrekte Zuordnung berücksichtigt den Zweck der Nutzung. Die Werkstatt benötigt nicht automatisch die internen Einkaufskonditionen.
Lerneinheit 3: Berechtigungen festlegen
Dauer: etwa 15 Minuten
Rollenbasierte Zugriffskontrolle
Beim Role-Based Access Control werden Berechtigungen Rollen zugeordnet. Nutzer erhalten passende Rollen für ihre Aufgaben.

Merksatz: Eine Rolle beschreibt, welche Aktionen erlaubt sind. Eine zusätzliche Prüfung bestimmt, auf welche konkreten Aufträge oder Datensätze sich die Erlaubnis bezieht.
Videoauftrag: Unterscheide Authentifizierung und Autorisierung. Erkläre anschließend, warum eine Rollenprüfung allein fremde Kundenaufträge nicht ausreichend schützt.
Die Berechtigungsmatrix
Für das Projekt gilt folgender vereinfachter Sollzustand.
| Funktion | Werkstatt | Einkauf | Endkunde |
|---|---|---|---|
| Öffentlichen Produktkatalog ansehen | Ja | Ja | Ja |
| Eigene Werkstattaufträge ansehen | Ja | Nein | Nein |
| Teile für eigenen Werkstattauftrag reservieren | Ja | Nein | Nein |
| Internen Lieferantenpreis ansehen | Nein | Ja | Nein |
| Lieferantennachbestellung auslösen | Nein | Ja | Nein |
| Lagerbestand für Beschaffung auswerten | Nein | Ja | Nein |
| Eigenen privaten Warenkorb verwalten | Nein | Nein | Ja |
| Eigene private Bestellungen einsehen | Nein | Nein | Ja |
| Fremde Werkstatt- oder Kundenaufträge ansehen | Nein | Nein | Nein |
| Rollen und Benutzerrechte administrieren | Nein | Nein | Nein |
Beachte: Die Tabelle beschreibt das vereinbarte Beispielsystem und ist keine allgemeingültige Vorgabe für alle Ersatzteilshops.
Eine getrennte, autorisierte Verwaltungsfunktion wäre für die spätere Benutzerverwaltung zuständig.
Drei Grundregeln
- Minimalprinzip: Vergib nur notwendige Berechtigungen.
- Zugriffskontrolle: Prüfe Berechtigungen bei jedem geschützten Zugriff auch auf der Serverseite.
- Datenschutz: Zeige nur die für den jeweiligen Zweck erforderlichen Daten.
Dossier D2: Übernimm die Matrix und begründe drei wichtige Einschränkungen.
Begründungsbeispiel: Der Endkunde erhält keinen Zugriff auf interne Lieferantenpreise, weil diese für seine Produktbestellung nicht benötigt werden.
Feedback: Eine ausgeblendete Schaltfläche ersetzt keine wirkliche Berechtigungsprüfung. Entscheidend ist, dass auch ein direkter, unzulässiger Zugriff verweigert wird.
Lerneinheit 4: Bildschirmansichten und Anwendungsfälle skizzieren
Dauer: etwa 15 Minuten
Vom Kundenwunsch zur Skizze

Eine Bildschirmskizze zeigt, welche Bedienelemente eine Rolle benötigt.
| Werkstattansicht | Einkaufsansicht | Endkundenansicht |
|---|---|---|
| Testfahrzeug wählen | Bestandsübersicht öffnen | Artikel suchen |
| Teilzuordnung prüfen | Nachbestellbedarf sehen | Produktinformationen lesen |
| Teil reservieren | Lieferantenbestellung anlegen | Warenkorb pflegen |
| Eigenen Auftrag verfolgen | Beschaffung kontrollieren | Eigene Bestellung verfolgen |
Skizzenauftrag: Zeichne drei kleine Oberflächen auf Papier oder in einem lokalen Zeichenprogramm.
Markiere jeweils eine wesentliche Aktion, eine sichtbare Information und eine Information, die verborgen bleiben muss.
Anwendungsfälle darstellen

Ein Anwendungsfalldiagramm zeigt beteiligte Akteure und ihre Anwendungsfälle.
Videoauftrag: Zeichne einen Systemrahmen mit den Akteuren Werkstatt, Einkauf und Endkunde. Verbinde jede Rolle mit mindestens zwei passenden Anwendungsfällen.
Dossier D3: Ergänze die drei Bildschirmskizzen und ein einfaches Anwendungsfalldiagramm.
Feedback: Ein Anwendungsfalldiagramm beschreibt Funktionen und Akteure. Eine zeitliche Schrittfolge gehört dagegen in eine Ablaufdarstellung.
Lerneinheit 5: Bestellung und Lagerbestand simulieren
Dauer: etwa 15 Minuten

Die fiktive Lagerbewegung
Ausgangslage: Von Artikel BR-101 liegen vier Stück im Lager. Die Werkstatt reserviert zwei Stück. Der Einkauf veranlasst anschließend eine Nachbestellung von fünf Stück.
Definition: Frei verfügbarer Bestand = physischer Lagerbestand minus reservierte Stückzahl.
| Simulationsschritt | Physisch vorhanden | Reserviert | Frei verfügbar |
|---|---|---|---|
| Start | 4 | 0 | 4 |
| Werkstatt reserviert 2 | 4 | 2 | 2 |
| Einkauf bestellt 5 nach | 4 | 2 | 2 |
| Ware wird vollständig eingebucht | 9 | 2 | 7 |
Wichtig: Eine Lieferantenbestellung erhöht den physisch vorhandenen Bestand noch nicht. Erst der tatsächliche Wareneingang verändert ihn.
Simulationsspiel
Du benötigst neun Papierkärtchen als Ersatzteile, zwei Rollenkarten und eine Tabelle.
- Werkstatt: Reserviere zwei verfügbare Kärtchen für AUF-017.
- Einkauf: Prüfe die Nachbestellgrenze und erfasse fünf weitere Kärtchen zunächst nur als bestellt.
- Wareneingang: Buche die fünf gelieferten Kärtchen anschließend in den Bestand ein.
- Kontrolle: Vergleiche die Anzahl physisch vorhandener, reservierter und frei verfügbarer Stücke.

Zusatz: Dokumentiere die Reihenfolge der Aktionen in einem eigenen Ablaufdiagramm.
Dossier D4: Halte Anfangsbestand, Reservierung, Bestellung, Wareneingang und Endbestand fest.
Feedback: Nach der Reservierung sind zwei Stück frei verfügbar. Nach Eingang von fünf weiteren Stück sind sieben frei verfügbar. Wer bereits bei der Bestellung sieben meldet, verwechselt Bestellmenge mit Wareneingang.
Lerneinheit 6: Datenschutz und Testfälle
Dauer: etwa 15 Minuten
Zugriffe überprüfen
Die Datenschutz-Grundverordnung verlangt unter anderem Datenminimierung und geeignete Schutzmaßnahmen.
Für unser Projekt bedeutet das:
- Datenminimierung: Erfasse nur erforderliche Daten.
- Datenschutz durch Technikgestaltung: Berücksichtige Schutzmaßnahmen schon beim Entwurf.
- Berechtigungskonzept: Erlaube nur vorgesehene Zugriffe.
- Protokollierung: Dokumentiere Testergebnisse ohne unnötige personenbezogene Daten.
Die OWASP-Empfehlungen zur Zugriffskontrolle betonen unter anderem das Prinzip, Zugriffe ohne ausdrückliche Erlaubnis abzulehnen.
Fachquellen: DSGVO, insbesondere Artikel 5 und 25 und OWASP Authorization Cheat Sheet.
Positiv- und Negativtests
Alle Tests erfolgen als Papiersimulation oder innerhalb einer autorisierten lokalen Lernanwendung mit frei erfundenen Testkonten.
| Test | Testrolle | Vorgang | Erwartetes Ergebnis |
|---|---|---|---|
| T01 | Werkstatt | Eigenen Auftrag AUF-017 öffnen | Erlaubt |
| T02 | Werkstatt | Internen Lieferantenpreis aufrufen | Verweigert |
| T03 | Einkauf | Nachbestellung erstellen | Erlaubt |
| T04 | Endkunde | Eigenen Warenkorb ansehen | Erlaubt |
| T05 | Endkunde | Fremden Testauftrag öffnen | Verweigert |
| T06 | Werkstatt | Auftrag einer anderen Testwerkstatt öffnen | Verweigert |
| T07 | Endkunde | Lieferantenbestellung auslösen | Verweigert |
Dossier D5: Ergänze für jeden Test eine beobachtete Reaktion und die Bewertung bestanden oder nicht bestanden.
Zusatztest: Vergleiche im lokalen Modell die Zugriffskontrolle über eine Schaltfläche mit einer direkten Anforderung desselben fiktiven Datensatzes. Beide müssen dieselbe Berechtigungsentscheidung liefern.
Feedback: Ein positiver Test zeigt, dass eine notwendige Funktion funktioniert. Ein negativer Test zeigt, dass ein nicht erlaubter Zugriff wirksam verhindert wird.
Projektwerkstatt: Hilfen, Niveaustufen und Feedback
Gestufte Hilfen
Hilfe 1 – Denkimpuls: Frage bei jeder Rolle: Was möchte sie erreichen?
Hilfe 2 – Strukturhilfe: Formuliere den Satz: Diese Rolle benötigt die Information, weil sie damit eine bestimmte Aufgabe erfüllt.
Hilfe 3 – Prüfhilfe: Trenne in Deiner Tabelle zwischen Funktion, Datenbereich, Erlaubnis und Begründung.
Hilfe 4 – Musteransatz: Ein Endkunde darf seine eigene Bestellung sehen, aber nicht die Bestellung eines anderen Kunden.
Verwende möglichst zuerst die kleinste Hilfe. Dokumentiere im Dossier, welche Hilfe Du benötigt hast.
Basis-, Anwendungs- und Transferaufgaben
| Niveau | Arbeitsauftrag | Begründetes Feedback |
|---|---|---|
| Basis | Ordne neun typische Shopfunktionen den drei Rollen zu. | Richtig ist die Zuordnung, wenn die jeweilige Aufgabe ohne unnötige Zusatzrechte erledigt werden kann. |
| Anwendung | Ergänze die Berechtigungsmatrix und simuliere eine Reservierung. | Die Lösung ist überzeugend, wenn Zuständigkeiten und Bestandsänderungen konsistent sind. |
| Transfer | Entwirf eine Freigaberegel für einen Mitarbeiter mit mehreren Rollen. | Die Lösung ist tragfähig, wenn die Rollenwechsel nachvollziehbar sind und keine fremden Datensätze freigeben. |
Beispiel für begründetes Feedback
Antwort: Der Endkunde darf alle Bestellungen sehen, weil er im Shop angemeldet ist.
Bewertung: Nicht ausreichend. Die Anmeldung bestätigt im Modell lediglich die Identität. Daraus folgt keine Berechtigung auf Bestellungen anderer Personen.
Verbesserung: Der Endkunde darf ausschließlich die ihm zugeordneten Bestellungen sehen. Die Anwendung muss diese Zuordnung bei jedem Zugriff prüfen.
Antwort: Der Einkauf darf Lieferantenbestellungen auslösen, aber keine fremden privaten Bestellungen öffnen.
Bewertung: Fachlich sinnvoll. Die Berechtigung entspricht der Beschaffungsaufgabe und trennt geschäftliche Einkaufsfunktionen von privaten Bestelldaten.
D6: Deine begründete Abgabe
Erstelle abschließend eine kurze Entscheidungsvorlage für die Projektleitung.
Beantworte darin:
- Welche drei Rollen setzt Du um?
- Welche Rechte benötigen die Rollen unbedingt?
- Wie werden fremde Aufträge und interne Preise geschützt?
- Welche zwei Testfälle liefern den wichtigsten Sicherheitsnachweis?
- Was würdest Du nach dem ersten Prototyp verbessern?
- Auf welche überprüften Fachquellen stützt Du Deine Entscheidung?
Abgabeformat: Projektdossier D0 bis D6 mit mindestens drei Skizzen, ausgefüllter Simulation, Prüftabelle, Quellenangaben und eigener Begründung.
Interaktive Aufgaben
Quiz: Teste Dein Wissen
Welche Rolle bearbeitet im Projekt einen Reparaturauftrag? (Werkstatt) (!Endkunde) (!Lieferant) (!Gastzugang)
Welche Rolle löst die Lieferantennachbestellung aus? (Einkauf) (!Werkstatt) (!Endkunde) (!Besucher)
Welche Funktion benötigt der Endkunde im Beispielshop? (Eigenen Warenkorb verwalten) (!Interne Einkaufspreise ändern) (!Fremde Aufträge einsehen) (!Lieferanten freigeben)
Was beschreibt eine Berechtigung? (Eine erlaubte Aktion auf bestimmte Ressourcen) (!Die Farbe einer Bedienoberfläche) (!Die Größe eines Ersatzteils) (!Den Namen eines Lieferfahrzeugs)
Welches Prinzip begrenzt unnötige Zugriffsrechte? (Minimalprinzip) (!Maximalprinzip) (!Zufallsprinzip) (!Offenheitsprinzip)
Was geschieht unmittelbar nach der Reservierung von zwei Stück aus vier verfügbaren Stück? (Zwei Stück bleiben frei verfügbar) (!Sechs Stück sind frei verfügbar) (!Alle Stücke sind ausgeliefert) (!Der Lagerbestand steigt automatisch)
Wann erhöht sich der physisch vorhandene Lagerbestand durch die Nachbestellung? (Beim tatsächlichen Wareneingang) (!Beim Öffnen des Katalogs) (!Beim Anzeigen des Warenkorbs) (!Beim Anlegen der Einkaufsanfrage)
Welche Daten darf ein Endkunde im Beispiel sehen? (Seine eigenen Bestellungen) (!Alle Werkstattaufträge) (!Alle Lieferantenpreise) (!Die Bestellungen fremder Kunden)
Wofür eignet sich ein Anwendungsfalldiagramm? (Zur Darstellung von Akteuren und Systemfunktionen) (!Zur Messung des Lagergewichts) (!Zur Berechnung der Umsatzsteuer) (!Zur Prüfung einer realen Bremsscheibe)
Welches Testergebnis ist bei einem Zugriff auf einen fremden Auftrag korrekt? (Zugriff wird verweigert) (!Fremde Daten werden geöffnet) (!Alle Berechtigungen werden erweitert) (!Die Zugriffskontrolle wird abgeschaltet)
Memory
Finde zusammengehörige Begriffe.
| Werkstatt | Reparaturauftrag |
| Einkauf | Lieferantenbestellung |
| Endkunde | Privater Warenkorb |
| Rollenmodell | Berechtigungszuordnung |
| Reservierung | Gebundener Lagerbestand |
| Datenminimierung | Erforderliche Informationen |
| Wareneingang | Bestandszugang |
Drag and Drop
Ordne die Tätigkeiten und Begriffe richtig zu.
| Ordne die richtigen Begriffe zu. | Zuständigkeit oder Fachbegriff |
|---|---|
| Reparaturteil reservieren | Werkstatt |
| Lieferantenbestellung erfassen | Einkauf |
| Privaten Warenkorb pflegen | Endkunde |
| Zugriffsrechte beschränken | Minimalprinzip |
| Gelieferte Ware einbuchen | Wareneingang |
Kreuzworträtsel
| Werkstatt | Welche betriebliche Rolle bereitet Reparaturen vor? |
| Einkauf | Welche Abteilung beschafft Ersatzteile? |
| Endkunde | Wer bestellt im Beispiel für den privaten Bedarf? |
| Freigabe | Wie heißt die ausdrückliche Erlaubnis für eine Handlung? |
| Reservierung | Wie nennt man die verbindliche Zuordnung von Lagerware zu einem Auftrag? |
| Datenminimierung | Welcher Datenschutzgrundsatz begrenzt die Menge erhobener Daten? |
LearningApps
Zusätzliche Übungen zum Thema suchen:
Hinweis: Die Suche zeigt gegebenenfalls fremde Lernangebote. Prüfe vor der Verwendung deren fachliche Qualität und Eignung.
Lückentext
Offene Aufgaben
Leicht
- Rollenkarten erstellen: Gestalte drei Rollenkarten mit Name, Ziel und benötigten Shopfunktionen. Füge sie D1 hinzu.
- Produktkarte zeichnen: Zeichne eine einfache Produktkarte zu BR-101 und kennzeichne alle fiktiven Angaben.
- Bildschirmskizze erstellen: Zeichne die Startansicht für einen Endkunden mit mindestens vier Elementen.
- Daten sortieren: Teile zehn selbst erfundene Datenfelder in erforderlich und nicht erforderlich ein. Begründe drei Entscheidungen.
Standard
- Shopfunktionen modellieren: Entwickle ein Anwendungsfalldiagramm mit drei Rollen und mindestens sechs Anwendungsfällen.
- Rechtematrix erweitern: Ergänze fünf weitere Funktionen und entscheide, welche Rolle sie nutzen darf.
- Bestandsänderungen simulieren: Spiele Reservierung und Wareneingang mit Papierkärtchen durch und dokumentiere alle Bestandswerte.
- Testfälle formulieren: Erstelle drei positive und drei negative Testfälle mit erwarteten Ergebnissen.
Schwer
- Mehrfachrollen untersuchen: Entwirf eine Lösung für einen Mitarbeiter, der zugleich Werkstatt- und Einkaufsaufgaben übernimmt. Begründe die Grenzen seiner Berechtigungen.
- Datenschutzkonzept entwickeln: Untersuche, welche Daten im Shop für unterschiedliche Zwecke benötigt werden und wo zusätzliche Schutzmaßnahmen sinnvoll sind.
- Geschäftsprozess verbessern: Entwerfe einen nachvollziehbaren Prozess vom Werkstattbedarf über die Bestellung bis zum Wareneingang. Markiere kritische Freigaben.
- Projektentscheidung verteidigen: Erstelle eine Präsentation oder ein kurzes Erklärvideo über Dein Rollenmodell. Verwende ausschließlich eigene oder rechtmäßig nutzbare Medien.


Lernkontrolle
Bearbeite die folgenden Transferaufgaben eigenständig. Begründe Deine Entscheidungen und nutze Dein Projektdossier.
- Rollenänderung beurteilen: Ein Mitarbeiter wechselt von der Werkstatt in den Einkauf. Erkläre, welche Rechte neu benötigt werden, welche entfallen und wie Du das überprüfst.
- Datenzugriff bewerten: Ein Endkunde möchte die Reparaturhistorie eines fremden Werkstattauftrags sehen. Begründe die korrekte Systemreaktion.
- Bestandskonflikt lösen: Zwei fiktive Werkstattkonten möchten jeweils drei Stück reservieren, obwohl nur vier frei verfügbar sind. Entwickle eine konsistente Lösung.
- Sicherheitsfehler analysieren: Eine Shopoberfläche blendet fremde Bestellungen aus, die lokale Testanwendung liefert sie jedoch bei direkter Anforderung weiterhin aus. Erkläre den Fehler und die notwendige Korrektur.
- Nutzungskonflikt lösen: Der Einkauf verlangt möglichst viele Informationen auf einer Bildschirmseite. Die Werkstatt benötigt dagegen eine schnelle Teileauswahl. Entwickle eine begründete Gestaltungslösung.
- Projektabwägung treffen: Vergleiche ein gemeinsames Benutzerprofil für alle Rollen mit getrennten Berechtigungen. Bewerte Funktionalität, Datenschutz, Wartbarkeit und Fehlerrisiko.
Feedbackkriterien: Eine gute Lösung ist fachlich schlüssig, berücksichtigt den konkreten Arbeitsprozess, nennt ihre Annahmen und begründet die Wirkung auf andere Rollen.
Lernnachweis
Für Deinen Lernnachweis reichst Du das fortlaufende Projektdossier D0 bis D6 ein.
Verpflichtende Bestandteile:
- Projektverständnis: Beschreibung des fiktiven Ersatzteilshops und der drei Nutzerrollen.
- Rollenanalyse: Drei Rollenkarten mit Aufgaben, Zielen und Datenbedarf.
- Berechtigungen: Eine nachvollziehbar begründete Rollen- und Rechtematrix.
- Skizzen: Drei eigene Bildschirm- oder Prozessskizzen sowie ein Anwendungsfalldiagramm.
- Simulation: Vollständig dokumentierte Reservierung, Nachbestellung und Wareneingang.
- Prüfdaten: Positive und negative Testfälle einschließlich erwarteter und beobachteter Ergebnisse.
- Datenschutz: Erläuterung der Datenminimierung und des Schutzes fremder Datensätze.
- Eigenleistung: Begründete Entscheidung über das gewählte Rollenmodell mit mindestens einem Verbesserungsvorschlag.
- Quellen: Nachvollziehbare fachliche Quellen sowie Medien- und Lizenznachweise.
- Reflexion: Kurze Erklärung, welche Hilfen Du eingesetzt hast und was Du nach Rückmeldungen verbessert hast.
Bewertungsraster:
| Kriterium | Gewichtung |
|---|---|
| Rollen- und Aufgabenverständnis | 20 % |
| Berechtigungskonzept und Datenschutz | 25 % |
| Skizzen und nachvollziehbare Gestaltung | 15 % |
| Simulation und Prüfdaten | 20 % |
| Eigene Begründung und Transfer | 15 % |
| Quellen- und Mediennachweise | 5 % |
Erfolgreicher Lernnachweis: Deine Abgabe zeigt nicht nur, welche Rolle etwas darf, sondern auch, warum die Berechtigung notwendig und die Abgrenzung zu anderen Datenbereichen sinnvoll ist.
OERs zum Thema
Wikipedia: Role Based Access Control
Ein thematisch passender Wikipedia-Artikel erläutert die Grundlagen der rollenbasierten Zugriffskontrolle.
Ergänzende offene Wissensquellen
- Role Based Access Control: Grundlagen der Rechtevergabe.
- Anwendungsfalldiagramm: Modellierung von Akteuren und Funktionen.
- Ersatzteil: Bedeutung und Einsatz von Ersatzteilen.
- Warenwirtschaftssystem: Verwaltung von Waren- und Bestandsbewegungen.
- Datenschutz-Grundverordnung: Grundlagen des europäischen Datenschutzrechts.
- Softwaretest: Systematische Überprüfung von Softwarefunktionen.
Verifizierte Fachquellen
- Bürgerliches Gesetzbuch, § 13: Verbraucherbegriff.
- Bürgerliches Gesetzbuch, § 14: Unternehmerbegriff.
- Datenschutz-Grundverordnung: Insbesondere Datenminimierung und datenschutzfreundliche Voreinstellungen.
- OWASP Authorization Cheat Sheet: Fachliche Empfehlungen zur Zugriffskontrolle.
- OWASP Top 10:2025 – Mangelhafte Zugriffskontrolle: Sicherheitsrisiken unzureichender Berechtigungsprüfungen.
- IBM – Role-Based Access Control: Rollen und Berechtigungen in IT-Systemen.
Medienquellen und Nutzungsrechte
Die folgenden Dateien wurden auf Wikimedia Commons anhand ihrer Dateiseiten ausgewählt. Beachte bei einer Weiterverwendung stets die dort angegebenen Lizenzbedingungen und Anforderungen an Namensnennung und Lizenzhinweise.
| Datei | Urheber laut Commons | Lizenz |
|---|---|---|
| Auto workshop01.jpg | Leotard | Gemeinfrei |
| Auto Parts Store.jpg | Visitor7 | CC BY-SA 3.0 |
| Beispiel Customer Journey Map.jpg | Anakin Schoeber | CC BY-SA 4.0 |
| Car brake icon.svg | Treeem | CC0 |
| Disc brake open.png | Wapcaplet, Übertragung durch Ellywa | GFDL |
| Role-based access control.svg | Babbage | CC0 |
| UML Use Case diagram.svg | Slashme | CC BY-SA / GFDL laut Dateiseite |
| Website layout structure german.png | Moritz Dunkel | CC BY-SA 4.0 |
| Spare parts shop.jpg | Ikiwaner | GFDL |
| Sequence diagram.png | Dannyc20 | CC BY-SA 3.0 |
Videonachweise:
- IBM Technology – Role-based access control vs. Attribute-based access control: Erklärvideo über Modelle der Zugriffssteuerung.
- Stefan Macke – UML-Anwendungsfalldiagramm für AP1 der IT-Berufe: Einführung in die Modellierung von Akteuren und Anwendungsfällen.
Rechtlicher Hinweis: Die YouTube-Videos werden verlinkt beziehungsweise eingebettet, nicht unter einer freien Lizenz neu veröffentlicht. Eine allgemeine Freigabe zur Bearbeitung oder Weiterverbreitung ist damit nicht verbunden. Externe Videoplattformen können bei der Nutzung Daten verarbeiten. Die Lernaufgaben selbst benötigen keine Übertragung von Projekt- oder Kundendaten an externe Dienste.
Verknüpfte Lernbereiche
Berufliche Handlungskompetenzen
Fachkompetenz: Du analysierst Nutzeranforderungen, ordnest Daten zu und entwickelst nachvollziehbare Berechtigungen.
Methodenkompetenz: Du nutzt Skizzen, Tabellen, Simulationen und Testfälle.
Sozialkompetenz: Du berücksichtigst unterschiedliche Interessen aus Werkstatt, Einkauf und Kundenservice.
Selbstkompetenz: Du begründest Entscheidungen, reflektierst Rückmeldungen und dokumentierst Verbesserungen.
aiMOOC-Projekte
Schulfach+


aiMOOCs


aiMOOC Projekte


MOOCwiki · Deutsch
Nach dem Lernen ist vor dem Lernen
Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.
Zur MOOCwiki-HauptseiteMediathek
Mediathek wird aus dem Wiki geladen ...
Keine passenden Inhalte gefunden. Bitte ändere Suche oder Filter.
NEWSLernweltNOAH fragen