Organization–Tenant Kardinalitesi
Kural
Every Tenant has exactly one owning Organization.
Pilot: Every self-service Organization has exactly one primary Tenant.
Mevcut bir tenant'a organization bağlama (ATTACH) normal-kullanıcı-akışında yoktur; yalnız migration, reconciliation veya yetkili platform-operator-repair akışlarında, ayrı yetki ve audit altında yapılabilir. Kardinalite genişlemesi (multi-tenant-organization vb.) bu kuralın revizyonunu — yani açık Canon-kararını — gerektirir; sessiz istisna üretilemez.
Gerekçe
Kardinalite belirsizliği ("bu tenant kimin?") izolasyon, faturalama ve yetki-türetiminin tamamını belirsizleştirir. Pilot-kapsamda 1:1 sözleşmesi en dar, en test-edilebilir güvenlik-yüzeyidir; genişleme bilinçli karar olarak gelir.
Test edilebilir hükümler
- Owning-organization'ı olan bir tenant'a ikinci organization bağlama denemesi RED döner.
- Owning-organization'sız aktif tenant veya primary-tenant'sız aktif self-service-organization invariant-ihlali olarak tespit edilebilir (doğrulama-sorgusu/alarm).
- Repair/migration-attach yalnız platform-operator yetki-sınıfıyla çalışır; Organization-Admin bu akışı tetikleyemez (CAN-REQ-RULE-016 tavanı).
- Normal create-akışının hiçbir dalında ATTACH çağrısı yoktur (kod-yolu doğrulaması).
Kapsam
Organization/tenant topology-bağları. Kapsanan UC'ler: UC-OAM-003/018 arayüzü. Fiziksel şema/FK-tasarımı CAN-DEC-ADR-007 kapsamındadır (bu kural davranış-sonucunu bağlar).