Skip to main content

CAN-REQ-UCG-013 — Organization Administration & Membership Operations

Statü: ACCEPTED. Bu UC-grubu CAN-STR-ORGOS-001 (Organization OS Doktrini) altındaki ilk Organization-train'in davranış-sözleşmesidir. Kavramsal üst-iskelet: CAN-DEC-ADR-002. Mimari-kararlar CAN-DEC-ADR-007 (Organization Core; draft — UCG-013-accepted-sonrası-proposed) içinde üç bounded decision-partition (org_a-topology · org_b-membership/invitation · org_c-contextual-authority) olarak türetilir — UCG-kabulü ADR'yi veya implementasyonu OTOMATİK kabul etmez. Format: CAN-GOV-UCSTD-001 v2 (12-bölüm uc-member blokları + machine-key). Legacy-UCG'lerle coexistence: CAN-GOV-UCSTD-001 §11.6.

1. Amaç

Bu Use-Case-Group, bir Organization'ın EventInn içinde gerçek bir kurumsal çalışma-bağlamı olarak işletilebilmesini sağlar. Temel kullanıcı-sonucu: yetkili Organization-yöneticisi kendi organization-kimliğini ve ekip-üyeliklerini yönetebilir; kullanıcılar organization'a güvenli biçimde katılabilir/ayrılabilir; üyelik ve rol değişikliklerinin erişim-etkileri anında ve fail-closed uygulanır; kullanıcı-hesabı, membership ve tenant kavramları karıştırılmaz.

Kapsanan davranışlar: organization-yönetimi · ekip-görünümü · personel-daveti · membership-operasyonları · owner-koruması · context ve erişim-etkisi · audit ve operasyonel-bütünlük. Bu paket global-kullanıcı-yönetimi, generic-HR-sistemi veya bütün Organization-OS-vizyonunun implementasyonu DEĞİLDİR.

2. Kavramsal Sınırlar

USER ACCOUNT ≠ ORGANIZATION MEMBERSHIP
ORGANIZATION ≠ TENANT
MEMBERSHIP ≠ WORKSPACE ASSIGNMENT
MEMBERSHIP RELATIONSHIP ≠ AUTHORIZATION ROLE
MEMBER REMOVAL ≠ USER DEACTIVATION

Kurumsal-erişim: ACTIVE MEMBERSHIP ∩ ROLE/CAPABILITY ∩ ASSIGNMENT/RESOURCE-SCOPE ∩ POLICY ∩ WORKSPACE/TENANT-MATCH ∩ RESOURCE/WORKFLOW-STATE üzerinden türetilir. Organization-yöneticisi global-kullanıcı-principal'ını değil, kendi organization-sınırındaki membership ve organization-scoped-yetkileri yönetir.

3. Aktörler

Birincil: Organization Owner · Organization Admin · Organization Member · davet-edilen-hesaplı-kullanıcı · davet-edilen-henüz-hesapsız-kişi. İkincil: Platform Operator · Authentication/Identity · Notification · Audit · Tenant/Workspace Context Resolver · Authorization-sistemi.

4. Mevcut Canon'dan Devralınan Use-Case'ler (yeniden-tanımlanmaz)

UC-12 org-oluşturma · UC-13 davet-alma/kabul · UC-25 davet-yaşam-döngüsü · UC-14 context-değiştirme · UC-15 workspace-rol/capability · UC-16 son-workspace-hatırlama · UC-33 AppShell-switcher. Bu UCG, bu giriş/context-UC'lerinin ETRAFINDAKİ eksik işletim-davranışlarını tamamlar.

5. Genel Acceptance Prensipleri (paket-invariant — üyelere kopyalanmaz, referans edilir)

  1. Kullanıcı tenant'a doğrudan üye olmaz.
  2. Personal workspace; organization veya tenant değildir.
  3. Membership sona ermesi kullanıcı-hesabını sona erdirmez.
  4. Membership, workspace-assignment ve authorization-rolü ayrı kavramlardır.
  5. Organization-Admin (tenant-scoped technical authority) global-platform-yetkisi yönetemez.
  6. Primary/son-owner koruması backend'de uygulanır (UI-gizleme tek-mekanizma değil); her aktif/operasyonel organization en-az-bir geçerli owner-authority taşır.
  7. Organization-erişimi aktif-membership + context-eşleşmesi ister.
  8. Membership-değişikliği stale session/context-yetkisi bırakmaz.
  9. Kayıtlar normal-akışta hard-delete edilmez; geçmiş ve audit korunur.
  10. Partial-source-failure boş-sonuç gibi gösterilemez.
  11. Retry duplicate-topology veya membership üretemez.
  12. UI-görünürlüğü authorization değildir (server-side-enforced).

Her üye-UC §Governance bölümü bu blokları referans eder (Inherited Package Invariants → CAN-REQ-UCG-013 §5); kopyalamaz.


6. Atomik Use-Case'ler (UC-OAM-001..018 · v2)

UC-OAM-001 — Organization gerçeğini görüntüleme

1. Nedir? Aktörün, erişebildiği Organization'ın gerçek kimliğini, durumunu, owning-tenant/workspace-bağlantısını ve owner/admin-özetini görmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner veya yetkili Organization Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Organization'ın güncel-gerçeğini tek-bakışta, kaynak-doğru anlayabilmek.

4. Tetikleyici — Aktör organization-görünümünü açar.

5. Ön-Koşullar — Aktörün ilgili organization'da aktif-membership + görüntüleme-yetkisi.

6. Beklenen Davranış — Sistem organization kimlik/durum/tenant-workspace-bağı/owner-admin-özetini gerçek-kaynaktan derler; source-fact ⊥ derived-state ⊥ recommendation ayrılır.

7. İstisna / Red — Kaynak okunamıyorsa "organization yok" GÖSTERİLMEZ (degraded-truth → UC-OAM-017). Yetkisiz organization açılamaz.

8. Son-Koşul — Aktör kendi organization'ının gerçeğini görür; başka organization bilgisi görünmez.

9. Kabul Kriterleri — Başka-organization-bilgisi-görünmez · kaynak-okunamıyorsa-"yok"-gösterilmez · teknik-tenant-kimliği-müşteri-ürün-kimliği-gibi-sunulmaz · source-fact/derived-state/recommendation-ayrılır. (Inherited: §5.)

10. Kapsam Dışı — Profil-düzenleme (UC-OAM-002); üye-listesi (UC-OAM-004).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-DEC-ADR-002 · resolved_by: ADR-ORG-A (CAN-DEC-ADR-007-hattı; henüz-beyan-edilmedi).

12. Governancegovernance_mode: INHERITED_FROM_PACKAGE (CAN-REQ-UCG-013). Inherited Package Invariants → §5.

UC-OAM-002 — Organization profilini güvenli biçimde düzenleme

1. Nedir? İzin-verilen organization-profil-alanlarının canonical-mutation-yolu üzerinden değiştirilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Organization-yöneticisi · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Organization-sunumunu güvenli, denetlenebilir biçimde güncellemek.

4. Tetikleyici — Aktör profil-düzenlemeyi başlatır.

5. Ön-Koşullar — Alan-düzenleme-yetkisi (organization-scoped).

6. Beklenen Davranış — Yalnız izin-verilen-alanlar değişir; canonical-mutation-yolu + audit; önceki/yeni değer kaydedilir.

7. İstisna / Red — Organization-kimliği veya owning-tenant-bağlantısı normal-profil-formundan DEĞİŞTİRİLEMEZ; hukuki-kimlik/doğrulama-gerektiren-alan sessizce metin-alanı-gibi değiştirilemez.

8. Son-Koşul — İzinli-alanlar güncel; kimlik/tenant-bağı korunur; değişim audit'li.

9. Kabul Kriterleri — Yalnız-izinli-alan-düzenlenir · kimlik/owning-tenant-formdan-değişmez · doğrulama-gerektiren-alan-sessizce-değişmez · önceki/yeni-değer-audit. (Inherited: §5.)

10. Kapsam Dışı — Hukuki-kimlik-doğrulama-akışı (ORGOS-trust-zinciri; gelecek).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-A.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-003 — Organization topology provisioning bütünlüğü

1. Nedir? Organization + owning-tenant + organization-workspace + ilk-owner-membership'in tutarlı/atomik/idempotent oluşturulması.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: organization-oluşturma-akışı veya yetkili sistem-işlemi · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.

3. Amaç — Kısmi/tutarsız topology'yi (org-var-owner-yok) önlemek.

4. Tetikleyici — Organization-oluşturma başlatılır.

5. Ön-Koşullar — Geçerli oluşturma-isteği.

6. Beklenen Davranış — İşlem idempotent; retry duplicate-organization/tenant/workspace/owner-membership üretmez; provisioning tamamlanmadan organization aktif-kullanıma açılmaz.

7. İstisna / Red — "Organization var ama owner yok" gibi kısmi-başarı SON-DURUM kabul edilmez; kısmi-hata görünür + gözlemlenebilir + güvenli-düzeltilebilir (→ UC-OAM-018).

8. Son-Koşul — Tutarlı topology veya güvenli-kurtarılabilir-durum; asla sessiz-kısmi-başarı.

9. Kabul Kriterleri — Idempotent ✓ · retry-duplicate-üretmez ✓ · kısmi-başarı-son-durum-değil ✓ · kısmi-hata-görünür/düzeltilebilir ✓ · provisioning-bitmeden-aktif-açılmaz ✓. (Inherited: §5.11.)

10. Kapsam Dışı — Multi-region/sharding-topology.

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-A (transaction/outbox/idempotency).

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-004 — Ekip üyelerini görüntüleme

1. Nedir? Aktörün yalnız kendi organization'ındaki üyeleri ve üyelik-durumlarını görmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner/yetkili Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Ekip-gerçeğini (kim, hangi-rol, hangi-durum) doğru görmek.

4. Tetikleyici — Aktör ekip/üyeler-görünümünü açar.

5. Ön-Koşullar — Organization-scoped üye-görüntüleme-yetkisi.

6. Beklenen Davranış — Her üyelik-projeksiyonu uygun-ölçüde: kullanıcı-kimliği · membership-durumu · organization-scoped-rol · assignment/scope-özeti · katılım-zamanı · son-önemli-değişim gösterir.

7. İstisna / Red — Global-platform-rolleri organization-rolleri-gibi gösterilmez; başka-organization-üyelikleri görünmez; üye-kaynağı-unavailable ise "üye yok" ÜRETİLMEZ (→ UC-OAM-017).

8. Son-Koşul — Yalnız kendi-organization-üyeleri, doğru-projeksiyonla görülür.

9. Kabul Kriterleri — Global-rol≠org-rol-gösterimi · başka-org-üyeliği-görünmez · unavailable≠"üye-yok". (Inherited: §5.10.)

10. Kapsam Dışı — Üye-detayı (UC-OAM-007); rol-değiştirme (UC-OAM-008).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-006 · resolved_by: ADR-ORG-C.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-005 — Personel davet etme

1. Nedir? Belirli kişi/e-posta için organization-katılım-daveti oluşturulması.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner veya davet-capability'li Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Yeni-üyeyi kontrollü, izlenebilir biçimde organization'a çağırmak.

4. Tetikleyici — Aktör davet-oluşturmayı başlatır.

5. Ön-Koşullar — Davet-capability'si + aktörün-yetki-tavanı.

6. Beklenen Davranış — Davet en az: hedef-kimlik/e-posta · organization · gönderen-aktör · membership-ilişki-türü-slot'u · başlangıç-rolü/rol-önerisi · geçerlilik-süresi · durum taşır. NOT (AI-CEO): ilişki-türü-semantic-slot-korunur ama ilk-sürüm-tek-varsayılan internal-member-ilişki-sınıfıyla-çalışabilir; configurable-relationship-taxonomy zorunlu-kullanıcı-seçimi-DEĞİL (bu-train-kapsamı-dışı). Sonuç audit + notification üretir.

7. İstisna / Red — Davet tek-başına erişim VERMEZ; relationship-türü ile authorization-rolü tek-kavram YAPILMAZ; davet-eden kendi-yetki-tavanının-üzerinde-rol ATAYAMAZ.

8. Son-Koşul — Geçerli-davet oluşur (erişim-doğurmaz); audit+notification.

9. Kabul Kriterleri — Davet-erişim-vermez · relationship≠authz-rol · tavan-üstü-rol-atanamaz · audit+notification. (Inherited: §5.)

10. Kapsam Dışı — Duplicate-önleme (UC-OAM-006); kabul-akışı (UC-13 devralınan).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-005 · resolved_by: ADR-ORG-B.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-006 — Duplicate veya çelişkili daveti önleme

1. Nedir? Mevcut aktif-membership, geçerli-bekleyen-davet veya çelişkili-durum varsa sistemin duplicate-kayıt üretmemesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: davet-gönderen-yönetici veya sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.

3. Amaç — Duplicate-membership/token karmaşasını ve identity-belirsizliğini önlemek.

4. Tetikleyici — Davet-oluşturma-isteği gelir.

5. Ön-Koşullar — Normalleştirilebilir bir hedef-identifier (e-posta/kullanıcı-referansı) sağlanmış. NOT (AI-CEO): identifier'ın tek-bir-kullanıcıya-çözümlenmesi ön-koşul-DEĞİL (henüz-kayıtsız-e-postaya-davet meşru); çözümleme §6-sonuç-kümesinde (ALREADY_MEMBER · CONFLICT_REQUIRES_REVIEW vb.) ele alınır.

6. Beklenen Davranış — Sistem şu sonuç-kümesinden birini üretir: INVITE_CREATED · ALREADY_MEMBER · ACTIVE_INVITE_EXISTS · INVITE_CAN_BE_RESENT · CONFLICT_REQUIRES_REVIEW · DENIED.

7. İstisna / Red — Aynı-kullanıcı-duplicate-aktif-membership OLUŞMAZ; aynı-kişiye-sınırsız-paralel-token ÜRETİLMEZ; identity-belirsizliği sessizce-membership OLUŞTURMAZ.

8. Son-Koşul — Tekil-tutarlı davet/membership-durumu; belirsizlik review'a.

9. Kabul Kriterleri — Duplicate-aktif-membership-yok · sınırsız-paralel-token-yok · identity-belirsizliği-sessiz-membership-yok · deterministik-sonuç-sözlüğü. (Inherited: §5.11.)

10. Kapsam Dışı — Identity-verification-motoru (ORGOS-trust; gelecek).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-005 · resolved_by: ADR-ORG-B (duplicate-guard).

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-007 — Membership detayını bağlama göre görüntüleme

1. Nedir? Membership'in organization-içindeki gerçek-durumu ve erişim-bağlamının uygun-projeksiyonla görülmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner/yetkili Admin veya üyeliğin-sahibi · Sınıf: BEHAVIORAL · Applicability: ORG_MEMBER_ADMIN.

3. Amaç — Bir üyeliğin bağlam-içi gerçeğini (rol/assignment/scope/durum) anlamak.

4. Tetikleyici — Aktör membership-detayını açar.

5. Ön-Koşullar — Kendi-üyeliği veya yetkili-olduğu-üyeler.

6. Beklenen Davranış — Projeksiyon şu ayrımları gösterebilir: MEMBERSHIP-RELATIONSHIP · ORGANIZATION-ROLE · WORKSPACE/PROJECT-ASSIGNMENTS · RESOURCE-SCOPE · STATUS · ACCESS-AFFECTING-RESTRICTIONS.

7. İstisna / Red — Membership ile workspace-assignment aynı-gerçek-gibi GÖSTERİLMEZ; effective-access-motoru-yoksa yapay-WHY ÜRETİLMEZ; kullanıcı yalnız-kendisine/yetkili-üyelere-ait projeksiyonu görür.

8. Son-Koşul — Doğru-bağlamlı, sahte-WHY'sız membership-detayı.

9. Kabul Kriterleri — Membership≠workspace-assignment-gösterimi · motor-yoksa-yapay-WHY-yok · yalnız-yetkili-projeksiyon. (Inherited: §5.4, §5.12.)

10. Kapsam Dışı — Effective-access-WHY-motoru (Entitlement&Access-treni).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-REQ-UCG-012 · resolved_by: ADR-ORG-C.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-008 — Organization-scoped rolü değiştirme

1. Nedir? Üyenin organization-kapsamındaki rolünün güvenli biçimde değiştirilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: rol-atama-capability'li Owner/Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Yetki-tavanı ve son-owner sınırları içinde rol yönetmek.

4. Tetikleyici — Aktör rol-değişimini başlatır.

5. Ön-Koşullar — Rol-atama-yetkisi + hedef aktif-üye.

6. Beklenen Davranış — Organization-scoped-rol değişir; erişim-sonucu backend'de YENİDEN-HESAPLANIR; önceki/yeni-rol + aktör audit'lenir.

7. İstisna / Red — Global-platform-rolü DEĞİŞTİRİLEMEZ; aktör kendi-tavanı-üstünde-rol ATAYAMAZ; self-escalation ENGELLENİR; son-owner-koruması uygulanır (→ UC-OAM-012).

8. Son-Koşul — Rol güncel; erişim yeniden-hesaplanmış; audit'li.

9. Kabul Kriterleri — Global-rol-değişmez · tavan-üstü-atama-yok · self-escalation-RED · son-owner-korunur · erişim-backend-yeniden-hesap · audit. (Inherited: §5.5, §5.6.)

10. Kapsam Dışı — Custom-role-builder (kapsam-dışı §9).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-006 · resolved_by: ADR-ORG-C (owner-ceiling).

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-009 — Membership'i askıya alma ve yeniden etkinleştirme

1. Nedir? Membership-geçmişi silinmeden organization-erişiminin geçici durdurulması/yeniden-etkinleştirilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Organization-yöneticisi · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Kalıcı-koparma olmadan geçici, yeniden-değerlendirmeli erişim-kontrolü (reaktivasyon önceki-yetkileri sorgusuz-geri-vermez → §6).

4. Tetikleyici — Aktör suspend/reactivate başlatır.

5. Ön-Koşullar — Membership-yönetim-yetkisi.

6. Beklenen Davranış — Askıya-alma organization-erişimini durdurur (hesap kapanmaz); aktif-org-context geçersizleşir (→ UC-OAM-014); reaktivasyon önceki-yetkileri sorgusuz-geri-vermez, mevcut role/policy yeniden-değerlendirilir.

7. İstisna / Red — Askıya-alınmış-membership erişim VERMEZ; kullanıcı-hesabı KAPANMAZ; diğer-org-üyelikleri ETKİLENMEZ.

8. Son-Koşul — Erişim durdurulmuş/yeniden-değerlendirilmiş; geçmiş korunur.

9. Kabul Kriterleri — Askı-erişim-vermez · hesap-kapanmaz · diğer-üyelik-etkilenmez · context-geçersiz · reaktivasyon-yeniden-değerlendirir. NOT: bu-capability ilk-train-risk/ihtiyaç-analizinde AYRI-scope-gate'e tabi tutulabilir. (Inherited: §5.3, §5.8.)

10. Kapsam Dışı — Kalıcı-koparma (UC-OAM-010).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-B.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-010 — Üyeyi organization'dan çıkarma

1. Nedir? Üyenin organization-ilişkisinin güvenli biçimde sona erdirilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Organization Owner/Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.

3. Amaç — Üyeliği sonlandırırken hesabı/diğer-üyelikleri/geçmişi korumak.

4. Tetikleyici — Aktör üye-çıkarmayı başlatır.

5. Ön-Koşullar — Üye-çıkarma-yetkisi + hedef son-owner-DEĞİL.

6. Beklenen Davranış — Organization-ilişkisi sonlanır; workspace/project-assignment'ları kapanır veya devir-gereksinimi oluşturur; aktif-context + erişim iptal (→ UC-OAM-014); geçmiş-membership + audit korunur.

7. İstisna / Red — Kullanıcı-hesabı DEAKTİVE-EDİLMEZ; personal-workspace ETKİLENMEZ; diğer-org-membership'leri ETKİLENMEZ; son-owner doğrudan-ÇIKARILAMAZ.

8. Son-Koşul — İlişki-sonlanmış; hesap/diğer-üyelik/geçmiş korunmuş.

9. Kabul Kriterleri — Hesap-deaktive-değil · personal-ws-etkilenmez · diğer-üyelik-etkilenmez · assignment-kapanır/devir · context-iptal · geçmiş-korunur · son-owner-çıkarılamaz. (Inherited: §5.3.)

10. Kapsam Dışı — Kalıcı-veri-devir/emanet-semantiği (ORGOS-yaşam-döngüsü; gelecek).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-B, ADR-ORG-C.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-011 — Kullanıcının organization'dan ayrılması

1. Nedir? Kullanıcının kendi membership'ini sona erdirmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: aktif Organization Member · Sınıf: BEHAVIORAL · Applicability: ORG_MEMBER.

3. Amaç — Üyenin kendi-iradesiyle, sorumluluk-devri gözetilerek ayrılması.

4. Tetikleyici — Kullanıcı ayrılmayı başlatır.

5. Ön-Koşullar — Aktif-membership + son-owner-DEĞİL.

6. Beklenen Davranış — Membership sonlanır; ayrılma-sonrası org-context açılamaz (→ UC-OAM-014); sonuç açıklanır + audit.

7. İstisna / Red — Son-owner AYRILAMAZ; açık-sorumluluk/approval/devredilmemiş-assignment varsa sistem ayrılığı BLOKE-edebilir veya DEVİR-ister; ayrılma hesabı KAPATMAZ. NOT (AI-CEO): approval/devir-motoru henüz-yoksa yapay-blok ÜRETİLMEZ — blok yalnız gerçek-açık-sorumluluk-kaydı varsa uygulanır (motor-gelince genişler).

8. Son-Koşul — Üye ayrılmış (hesap açık); org-context erişilemez.

9. Kabul Kriterleri — Son-owner-ayrılamaz · açık-sorumluluk-bloke/devir · hesap-kapanmaz · context-açılamaz · audit. (Inherited: §5.3, §5.8.)

10. Kapsam Dışı — Ownership-transfer (UC-OAM-013).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-B.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-012 — Son owner'ı koruma

1. Nedir? Organization'ın yönetilebilir ve sorumlu-aktörsüz kalmasının engellenmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Owner/Admin veya sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.

3. Amaç — "Sahipsiz organization" durumunu yapısal-olarak imkânsız kılmak.

4. Tetikleyici — Son-owner'ı etkileyebilecek herhangi bir işlem (çıkar/düşür/ayrıl/kapat).

5. Ön-Koşullar — Yok (her-zaman-aktif invariant-kapısı).

6. Beklenen Davranış — Son-owner kaldırılamaz/rolü-düşürülemez/ayrılamaz; organization-kapanışı veya ownership-transfer TAMAMLANMADAN owner-ilişkisi sona erdirilemez.

7. İstisna / Red — UI-buton-gizleme TEK-güvenlik-mekanizması DEĞİLDİR; backend fail-closed çalışır.

8. Son-Koşul — Her aktif/operasyonel organization en-az-bir sorumlu-owner taşır (kapanmış/transfer-tamamlanmış geçiş-durumları bu-invariant-dışı).

9. Kabul Kriterleri — Son-owner-kaldırılamaz/düşürülemez/ayrılamaz · transfer/kapanış-tamamlanmadan-sona-ermez · backend-fail-closed (UI-gizleme-yetmez). (Inherited: §5.6, §5.12.)

10. Kapsam Dışı — Yok (koruma-invariant'ı).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-C (code-security-ceiling).

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-013 — Ownership transfer

1. Nedir? Organization-ownership'inin izlenebilir/güvenli biçimde başka-uygun-üyeye devredilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: mevcut Owner (+ gerektiğinde ek-onay-aktörü) · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER.

3. Amaç — Owner-değişimini atomik + audit-edilebilir + sahipsiz-bırakmadan yapmak.

4. Tetikleyici — Owner transfer'i başlatır.

5. Ön-Koşullar — Hedef aktif + doğrulanabilir membership taşır. NOT (AI-CEO): buradaki "doğrulanabilir" = identity-assurance (kimlik-kesinliği); ORGOS çok-eksenli-trust-profile DEĞİL (ikisi ayrı-kavram, karıştırılmaz).

6. Beklenen Davranış — Transfer privileged-işlem olarak değerlendirilebilir (re-auth/approval); yeni-owner aktifleşmeden eski-owner-ilişkisinin-kritik-kısmı kaldırılmaz; atomik + audit.

7. İstisna / Red — Başarısız-transfer organization'ı ownersız BIRAKMAZ.

8. Son-Koşul — Ownership devredilmiş (atomik) veya güvenli-geri-alınmış; her-durumda owner-var.

9. Kabul Kriterleri — Hedef-aktif/doğrulanabilir · privileged-re-auth/approval · yeni-aktifleşmeden-eski-kritik-kaldırılmaz · atomik+audit · başarısız-transfer-ownersız-bırakmaz. (Inherited: §5.6.)

10. Kapsam Dışı — Merger/split-lifecycle (ORGOS-yaşam-döngüsü; gelecek).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-C.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-014 — Membership değişikliğinin erişim etkisini uygulama

1. Nedir? Membership-değişiminin kullanıcının ilgili org/workspace-erişiminde güncel-gerçekliğe göre fail-closed yeniden-değerlendirilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.

3. Amaç — Stale-authorization / eski-context-yetkisi sızıntısını önlemek.

4. Tetikleyici — Membership-askı/rol-değişim/çıkarma/ayrılma/org-lifecycle-değişimi.

5. Ön-Koşullar — İlgili membership-mutation gerçekleşmiş.

6. Beklenen Davranış — Erişim yeniden-değerlendirilir; hedef-context artık-erişilebilir-değilse güvenli personal-workspace'e düşülür.

7. İstisna / Red — Eski-context-yetkileri TAŞINMAZ; açık-session eski-authorization'ı süresiz-KORUMAZ; URL/ID/payload-değiştirilerek erişim-DEVAM-ETTİRİLEMEZ; cache/session-kaynaklı stale-authorization KABUL-EDİLMEZ.

8. Son-Koşul — Erişim güncel-gerçekliğe eşit; stale-yetki yok.

9. Kabul Kriterleri — Eski-context-taşınmaz · session-eski-kararı-korumaz · güvenli-personal-fallback · URL/ID/payload-tampering-RED · stale-cache/session-RED. (Inherited: §5.7, §5.8.)

10. Kapsam Dışı — Cache-invalidation-mekaniği (ADR-ORG-C-implementasyonu).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-006 · resolved_by: ADR-ORG-C (access-revocation).

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-015 — Organization Admin yetki sınırı

1. Nedir? Organization-Admin'in yalnız kendi organization'ına ait membership ve organization-scoped-işlemlerle sınırlı olması.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Admin · Sınıf: SYSTEM_INTEGRITY · Applicability: ORG_ADMIN.

3. Amaç — Tenant-izolasyonunu ve "Organization-Admin ≠ küçültülmüş-super-admin" ilkesini korumak.

4. Tetikleyici — Admin herhangi bir yönetim-işlemi dener.

5. Ön-Koşullar — Aktör Organization-Admin-rolünde.

6. Beklenen Davranış — Yalnız kendi-org-scoped işlemler geçer; sınır-aşımı server-side-authorization ile reddedilir.

7. İstisna / Red — KESİN YASAKLAR — başka-tenant-üyelerini-görmek · başka-org-membership-değiştirmek · global-kullanıcı-hesabını-kapatmak · platform-rolü-atamak · tenant-izolasyonunu-gevşetmek · kendini-yetkisiz-owner-yapmak · membership-olmadan-erişim-üretmek.

8. Son-Koşul — Admin kendi-org-sınırında kalır; sızma reddedilmiş.

9. Kabul Kriterleri — 7-yasağın-tümü-server-side-RED · başka-tenant-görünmez · platform-rol-atanamaz · izolasyon-gevşetilemez · self-owner-yasak · membership'siz-erişim-yok. (Inherited: §5.5, §5.12.)

10. Kapsam Dışı — Platform-Operator-yüzeyi (ayrı-aktör).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-DEC-ADR-002 · resolved_by: ADR-ORG-C (tenant-isolation).

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-016 — Kritik organization ve membership değişikliklerini audit etme

1. Nedir? Kritik-mutation'ların güvenilir audit-olayı üretmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.

3. Amaç — "Kim-ne-değiştirdi" izlenebilirliğini yapısal-garanti etmek.

4. Tetikleyici — Kritik org/membership-mutation'ı.

5. Ön-Koşullar — Yok (audit her-kritik-mutation'da zorunlu-invariant; audit-omurgası-yokluğu audit'i-atlamanın gerekçesi DEĞİL — canlı-emsal-omurga: PrivilegedAccessLog/activitylog).

6. Beklenen Davranış — Audit-olayı en az: ACTOR · SUBJECT · ORGANIZATION · CONTEXT · ACTION · PREVIOUS-STATE · NEW-STATE · TIME · RESULT · CORRELATION/REQUEST-ID taşır. Kapsam: org-oluşturma/profil/davet-gönder-iptal-yeniden/membership-kabul/rol/suspend-reactivate/çıkarma/ayrılma/ownership-transfer/reddedilen-privileged.

7. İstisna / Red — Audit-event kendiliğinden verified-business-truth SAYILMAZ. PRIVACY-INVARIANT (AI-CEO): AUDIT-COMPLETENESS ≠ RAW-SECRET / TOKEN / GEREKSİZ-PII DEPOLAMA — audit-tamlığı ham-sır/token/gereksiz-PII saklamayı gerektirmez.

8. Son-Koşul — Kritik-mutation audit'siz-kalmaz.

9. Kabul Kriterleri — 10-alanlı-audit-şeması · tam-kapsam-listesi · audit≠verified-truth · audit-completeness≠raw-secret/token/gereksiz-PII. (Inherited: §5.9.)

10. Kapsam Dışı — Audit-analitik/raporlama-yüzeyi.

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-REQ-UCG-012 (UC-ECC-009) · resolved_by: ADR-ORG-B/C.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-017 — Degraded veya bilinmeyen durumu dürüst gösterme

1. Nedir? Membership/invitation/tenant/workspace-kaynağı okunamıyorsa sistemin bunu boş-veri gibi sunmaması.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization-yöneticisi veya Platform Operator · Sınıf: SYSTEM_INTEGRITY · Applicability: ORG_ADMIN_OPERATOR.

3. Amaç — Çok-kaynaklı-composition'da sahte-boşluk/yanlış-gerçek üretmemek.

4. Tetikleyici — Bir/daha-fazla projeksiyon-kaynağı okunamaz/gecikir/stale.

5. Ön-Koşullar — Görünüm çok-kaynaklı.

6. Beklenen Davranış — Sistem NO-MEMBERS ≠ SOURCE-UNAVAILABLE ≠ UNKNOWN-STATE ≠ ACCESS-DENIED ≠ PARTIAL-PROJECTION ayrımını korur; uygun-olduğunda bilinen-gerçeği + okunamayan-kaynağı + karar-etkisini + güvenli-sonraki-aksiyonu gösterir.

7. İstisna / Red — Kaynak-hatası "veri-yok" gibi GÖSTERİLMEZ; stale/unavailable/unknown güncel-veri gibi GÖSTERİLMEZ.

8. Son-Koşul — Dürüst degraded-truth; sahte-tamlık yok.

9. Kabul Kriterleri — 5-durum-ayrımı-korunur · kaynak-hatası≠veri-yok · stale≠güncel · güvenli-sonraki-aksiyon-gösterilir. (Inherited: §5.10.)

10. Kapsam Dışı — Exact-freshness-enum/timeout-politikaları (NFR/Rule).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-REQ-UCG-012 (UC-ECC-015) · resolved_by: ADR-ORG-C.

12. Governance — INHERITED_FROM_PACKAGE → §5.

UC-OAM-018 — Kısmi provisioning veya membership hatasını uzlaştırma

1. Nedir? Kısmi/çelişkili-durumun canonical-kaynaklar üzerinden teşhisi ve idempotent düzeltilmesi.

2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Platform Operator veya güvenli sistem-worker'ı · Sınıf: SYSTEM_INTEGRITY · Applicability: OPERATOR_SYSTEM.

3. Amaç — Kısmi-topology/membership-tutarsızlıklarını güvenli-kurtarmak.

4. Tetikleyici — Kısmi/çelişkili-durum tespiti (org-var-workspace-eksik · workspace-var-owner-eksik · invite-accepted-membership-yok · membership-kapalı-assignment-aktif · tenant/workspace-eşleşmez).

5. Ön-Koşullar — Canonical-kaynaklar okunabilir.

6. Beklenen Davranış — Durum canonical-kaynaktan teşhis + idempotent-düzeltme; otomatik-çözüm-güvenli-değilse review-queue'ya düşer.

7. İstisna / Red — Onarım shadow-data OLUŞTURMAZ; normal-authorization-yollarını BYPASS-ETMEZ; sistem bilinmeyeni sessizce-"başarılı" SAYMAZ.

8. Son-Koşul — Tutarlı-durum veya güvenli-review-kuyruğu; her-müdahale audit'li.

9. Kabul Kriterleri — Shadow-data-yok · authorization-bypass-yok · her-müdahale-audit · güvensiz→review-queue · bilinmeyen-sessiz-başarı-sayılmaz. (Inherited: §5.11, §5.9.)

10. Kapsam Dışı — Otomatik-remediation-policy-motoru (gelecek).

11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-A (reconciliation).

12. Governance — INHERITED_FROM_PACKAGE → §5.


7. Misuse ve Negatif Senaryolar (paket-düzey)

Başka-org-ID'siyle-üye-listesi-okuma · URL-değiştirerek-başka-membership-düzenleme · Tenant-Admin-global-rol-ataması · daveti-ikinci-kez-kullanma · iptal/süresi-dolmuş-daveti-kabul · davet-edilenden-farklı-hesapla-sessiz-katılma · duplicate-aktif-membership · aynı-kişiye-paralel-geçerli-token · son-owner-kaldırma/düşürme · çıkarılan-kişinin-eski-session'la-devamı · askıya-alınmış-membership'le-context-açma · retry-ile-ikinci-tenant/workspace · org-ilişkisini-hesap-kapatmak-için-kullanma · partial-projection'ı-tam-gerçek-gibi-gösterme · audit-kaydını-verified-business-truth-sayma.

8. İlk Train Kabul Sonuçları

  1. Güvenli org-oluşturma · 2. atomik/idempotent-topology · 3. owner-membership-garanti · 4. owner/admin-ekip+davet-görünümü · 5. yetkili-personel-daveti · 6. güvenli-davet-kabul/iptal/yeniden · 7. duplicate-invite/membership-engeli · 8. org-scoped-temel-rol-yönetimi · 9. güvenli-üye-çıkarma+ayrılma · 10. son-owner-koruması · 11. membership-değişiminin-context/erişime-yansıması · 12. başka-tenant-erişimi-negatif-testlerle-RED · 13. kritik-mutation-audit · 14. kısmi-hata/bilinmeyen-dürüst-gösterim.

9. Kapsam Dışı (implementasyona-açılmaz)

cross-organization-collaboration · shared-event/RFP-context · Participation-modeli · Representation-Authority-motoru · Decision-Rights-motoru · Approval-workflow-engine · custom-role-builder · full-entitlement-engine · Organization-Trust-Profile · domain/document-verification · venue-ownership-claim · universal-Organization-Graph · merger/acquisition/split · SSO/SCIM · generic-HR · kurumsal-hafıza/Organization-AI · full-Organization-Cockpit. Her biri ayrı Scenario/UCG/Rule/ADR zinciri gerektirir.

10. ADR'ye Taşınacak Karar Soruları (özet)

A. Topology/provisioning: org-tenant-workspace-cardinality/ownership-sözleşmesi · transaction/outbox/idempotency-modeli · kısmi-başarısızlık-tespit/reconcile · org-ne-zaman-aktif. B. Membership/invitation-lifecycle: membership+invitation-state-machine'leri · duplicate-guard · suspend/removal/leave/reactivation-ayrımı · history/audit-koruma · identity-mismatch-doğrulama. C. Owner/yönetim-otoritesi: owner-temsili · son-owner-code-security-ceiling · ownership-transfer-re-auth/approval/audit · Admin-kesin-sınırı. D. Context/authorization-etkisi: membership-değişiminin-session/context-yansıması · cache-invalidation · güvenli-personal-fallback · tenant/workspace-mismatch-fail-closed. E. Yönetim-yüzeyleri: Organization-Settings/Team-Management/My-Account-canonical-mutation-yolları · Platform-Operator ⊥ Tenant-Admin-yüzey-semantic-contract · her-alanın-tek-authoritative-yazım-yüzeyi.

11. Önerilen ADR Sınırları (bounded — tek-mega-ADR ÖNERİLMEZ)

  • ADR-ORG-A — Organization Topology & Provisioning: org–tenant–workspace–owner-membership ilişkisi, atomiklik, idempotency, reconciliation.
  • ADR-ORG-B — Membership & Invitation Lifecycle: invitation+membership-state-machine, duplicate-guard, leave/remove/suspend/reactivate, history.
  • ADR-ORG-C — Contextual Authority & Access Revocation: org-scoped-rol, owner-ceiling, tenant-admin-sınırı, context-resolution, session/access-invalidation, fail-closed-izolasyon.

CAN-DEC-ADR-007 hattı (forward-reference): Bu bounded-set, CEO-direktifiyle CAN-DEC-ADR-007 ailesi olarak paralel-yazılıyor (henüz-accepted-değil). UCG-013-kabulü + CAN-DEC-ADR-007-kabulü sonrası traceability.downstream + üye-resolved_by alanları Lokal-cross-ref-sync ile bağlanır (c4640aa-emsali). Üye-UC'lerdeki resolved_by: *ADR-ORG-X* referansları beyan-edilmedi-durumunda (italik/placeholder) — atomik-ADR-mapping CAN-DEC-ADR-007-accepted-olunca netleşir.

12. Governance Sınırı

Bu UCG'nin kabulü: ADR'leri OTOMATİK-KABUL-ETMEZ · implementation-yetkisi-VERMEZ · bütün-Organization-OS-vizyonunu-ilk-train'e-AÇMAZ · deploy/effective-kararı-OLUŞTURMAZ.

Doğru zincir:

CAN-STR-ORGOS-001 → UCG-005 + UCG-006 → CAN-REQ-UCG-013 (bu)
→ Business Rules / Misuse / Dependency Map / NFR → bounded-ADR-seti (CAN-DEC-ADR-007 ailesi)
→ Feature Spec → Implementation Brief → Code → Verify → Human-CEO-Acceptance

CAN-REQ-UCG-013 · requirements/use_case · UCSTD-001-v2 (18 uc-member + package-invariants) · R3 · CAN-STR-ORGOS-001 altında ilk-Organization-train davranış-sözleşmesi · CAN-DEC-ADR-007-ailesi (ADR-ORG-A/B/C) forward-reference · Human-CEO 18-UC-direktifi-birebir + Müdür-Canon-formatı & class-türetim-beyanı · accepted (Human-CEO 20 Tem 2026; chat-accept) · Accepted-record: canonical-ID/UC-numaraları/registry-bağlantıları repo-doğrulamasından-geçti (UCG-013 boş ✓, UC-OAM-çakışma-yok ✓, CAN-DEC-ADR-007-henüz-yok ✓).