CAN-REQ-UCG-013 — Organization Administration & Membership Operations
Statü: ACCEPTED. Bu UC-grubu
CAN-STR-ORGOS-001(Organization OS Doktrini) altındaki ilk Organization-train'in davranış-sözleşmesidir. Kavramsal üst-iskelet:CAN-DEC-ADR-002. Mimari-kararlarCAN-DEC-ADR-007(Organization Core; draft — UCG-013-accepted-sonrası-proposed) içinde üç bounded decision-partition (org_a-topology · org_b-membership/invitation · org_c-contextual-authority) olarak türetilir — UCG-kabulü ADR'yi veya implementasyonu OTOMATİK kabul etmez. Format:CAN-GOV-UCSTD-001v2 (12-bölüm uc-member blokları + machine-key). Legacy-UCG'lerle coexistence:CAN-GOV-UCSTD-001§11.6.
1. Amaç
Bu Use-Case-Group, bir Organization'ın EventInn içinde gerçek bir kurumsal çalışma-bağlamı olarak işletilebilmesini sağlar. Temel kullanıcı-sonucu: yetkili Organization-yöneticisi kendi organization-kimliğini ve ekip-üyeliklerini yönetebilir; kullanıcılar organization'a güvenli biçimde katılabilir/ayrılabilir; üyelik ve rol değişikliklerinin erişim-etkileri anında ve fail-closed uygulanır; kullanıcı-hesabı, membership ve tenant kavramları karıştırılmaz.
Kapsanan davranışlar: organization-yönetimi · ekip-görünümü · personel-daveti · membership-operasyonları · owner-koruması · context ve erişim-etkisi · audit ve operasyonel-bütünlük. Bu paket global-kullanıcı-yönetimi, generic-HR-sistemi veya bütün Organization-OS-vizyonunun implementasyonu DEĞİLDİR.
2. Kavramsal Sınırlar
USER ACCOUNT ≠ ORGANIZATION MEMBERSHIP
ORGANIZATION ≠ TENANT
MEMBERSHIP ≠ WORKSPACE ASSIGNMENT
MEMBERSHIP RELATIONSHIP ≠ AUTHORIZATION ROLE
MEMBER REMOVAL ≠ USER DEACTIVATION
Kurumsal-erişim: ACTIVE MEMBERSHIP ∩ ROLE/CAPABILITY ∩ ASSIGNMENT/RESOURCE-SCOPE ∩ POLICY ∩ WORKSPACE/TENANT-MATCH ∩ RESOURCE/WORKFLOW-STATE üzerinden türetilir. Organization-yöneticisi global-kullanıcı-principal'ını değil, kendi organization-sınırındaki membership ve organization-scoped-yetkileri yönetir.
3. Aktörler
Birincil: Organization Owner · Organization Admin · Organization Member · davet-edilen-hesaplı-kullanıcı · davet-edilen-henüz-hesapsız-kişi. İkincil: Platform Operator · Authentication/Identity · Notification · Audit · Tenant/Workspace Context Resolver · Authorization-sistemi.
4. Mevcut Canon'dan Devralınan Use-Case'ler (yeniden-tanımlanmaz)
UC-12 org-oluşturma · UC-13 davet-alma/kabul · UC-25 davet-yaşam-döngüsü · UC-14 context-değiştirme · UC-15 workspace-rol/capability · UC-16 son-workspace-hatırlama · UC-33 AppShell-switcher. Bu UCG, bu giriş/context-UC'lerinin ETRAFINDAKİ eksik işletim-davranışlarını tamamlar.
5. Genel Acceptance Prensipleri (paket-invariant — üyelere kopyalanmaz, referans edilir)
- Kullanıcı tenant'a doğrudan üye olmaz.
- Personal workspace; organization veya tenant değildir.
- Membership sona ermesi kullanıcı-hesabını sona erdirmez.
- Membership, workspace-assignment ve authorization-rolü ayrı kavramlardır.
- Organization-Admin (tenant-scoped technical authority) global-platform-yetkisi yönetemez.
- Primary/son-owner koruması backend'de uygulanır (UI-gizleme tek-mekanizma değil); her aktif/operasyonel organization en-az-bir geçerli owner-authority taşır.
- Organization-erişimi aktif-membership + context-eşleşmesi ister.
- Membership-değişikliği stale session/context-yetkisi bırakmaz.
- Kayıtlar normal-akışta hard-delete edilmez; geçmiş ve audit korunur.
- Partial-source-failure boş-sonuç gibi gösterilemez.
- Retry duplicate-topology veya membership üretemez.
- UI-görünürlüğü authorization değildir (server-side-enforced).
Her üye-UC §Governance bölümü bu blokları referans eder (
Inherited Package Invariants → CAN-REQ-UCG-013 §5); kopyalamaz.
6. Atomik Use-Case'ler (UC-OAM-001..018 · v2)
UC-OAM-001 — Organization gerçeğini görüntüleme
1. Nedir? Aktörün, erişebildiği Organization'ın gerçek kimliğini, durumunu, owning-tenant/workspace-bağlantısını ve owner/admin-özetini görmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner veya yetkili Organization Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Organization'ın güncel-gerçeğini tek-bakışta, kaynak-doğru anlayabilmek.
4. Tetikleyici — Aktör organization-görünümünü açar.
5. Ön-Koşullar — Aktörün ilgili organization'da aktif-membership + görüntüleme-yetkisi.
6. Beklenen Davranış — Sistem organization kimlik/durum/tenant-workspace-bağı/owner-admin-özetini gerçek-kaynaktan derler; source-fact ⊥ derived-state ⊥ recommendation ayrılır.
7. İstisna / Red — Kaynak okunamıyorsa "organization yok" GÖSTERİLMEZ (degraded-truth → UC-OAM-017). Yetkisiz organization açılamaz.
8. Son-Koşul — Aktör kendi organization'ının gerçeğini görür; başka organization bilgisi görünmez.
9. Kabul Kriterleri — Başka-organization-bilgisi-görünmez · kaynak-okunamıyorsa-"yok"-gösterilmez · teknik-tenant-kimliği-müşteri-ürün-kimliği-gibi-sunulmaz · source-fact/derived-state/recommendation-ayrılır. (Inherited: §5.)
10. Kapsam Dışı — Profil-düzenleme (UC-OAM-002); üye-listesi (UC-OAM-004).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-DEC-ADR-002 · resolved_by: ADR-ORG-A (CAN-DEC-ADR-007-hattı; henüz-beyan-edilmedi).
12. Governance — governance_mode: INHERITED_FROM_PACKAGE (CAN-REQ-UCG-013). Inherited Package Invariants → §5.
UC-OAM-002 — Organization profilini güvenli biçimde düzenleme
1. Nedir? İzin-verilen organization-profil-alanlarının canonical-mutation-yolu üzerinden değiştirilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Organization-yöneticisi · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Organization-sunumunu güvenli, denetlenebilir biçimde güncellemek.
4. Tetikleyici — Aktör profil-düzenlemeyi başlatır.
5. Ön-Koşullar — Alan-düzenleme-yetkisi (organization-scoped).
6. Beklenen Davranış — Yalnız izin-verilen-alanlar değişir; canonical-mutation-yolu + audit; önceki/yeni değer kaydedilir.
7. İstisna / Red — Organization-kimliği veya owning-tenant-bağlantısı normal-profil-formundan DEĞİŞTİRİLEMEZ; hukuki-kimlik/doğrulama-gerektiren-alan sessizce metin-alanı-gibi değiştirilemez.
8. Son-Koşul — İzinli-alanlar güncel; kimlik/tenant-bağı korunur; değişim audit'li.
9. Kabul Kriterleri — Yalnız-izinli-alan-düzenlenir · kimlik/owning-tenant-formdan-değişmez · doğrulama-gerektiren-alan-sessizce-değişmez · önceki/yeni-değer-audit. (Inherited: §5.)
10. Kapsam Dışı — Hukuki-kimlik-doğrulama-akışı (ORGOS-trust-zinciri; gelecek).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-A.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-003 — Organization topology provisioning bütünlüğü
1. Nedir? Organization + owning-tenant + organization-workspace + ilk-owner-membership'in tutarlı/atomik/idempotent oluşturulması.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: organization-oluşturma-akışı veya yetkili sistem-işlemi · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.
3. Amaç — Kısmi/tutarsız topology'yi (org-var-owner-yok) önlemek.
4. Tetikleyici — Organization-oluşturma başlatılır.
5. Ön-Koşullar — Geçerli oluşturma-isteği.
6. Beklenen Davranış — İşlem idempotent; retry duplicate-organization/tenant/workspace/owner-membership üretmez; provisioning tamamlanmadan organization aktif-kullanıma açılmaz.
7. İstisna / Red — "Organization var ama owner yok" gibi kısmi-başarı SON-DURUM kabul edilmez; kısmi-hata görünür + gözlemlenebilir + güvenli-düzeltilebilir (→ UC-OAM-018).
8. Son-Koşul — Tutarlı topology veya güvenli-kurtarılabilir-durum; asla sessiz-kısmi-başarı.
9. Kabul Kriterleri — Idempotent ✓ · retry-duplicate-üretmez ✓ · kısmi-başarı-son-durum-değil ✓ · kısmi-hata-görünür/düzeltilebilir ✓ · provisioning-bitmeden-aktif-açılmaz ✓. (Inherited: §5.11.)
10. Kapsam Dışı — Multi-region/sharding-topology.
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-A (transaction/outbox/idempotency).
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-004 — Ekip üyelerini görüntüleme
1. Nedir? Aktörün yalnız kendi organization'ındaki üyeleri ve üyelik-durumlarını görmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner/yetkili Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Ekip-gerçeğini (kim, hangi-rol, hangi-durum) doğru görmek.
4. Tetikleyici — Aktör ekip/üyeler-görünümünü açar.
5. Ön-Koşullar — Organization-scoped üye-görüntüleme-yetkisi.
6. Beklenen Davranış — Her üyelik-projeksiyonu uygun-ölçüde: kullanıcı-kimliği · membership-durumu · organization-scoped-rol · assignment/scope-özeti · katılım-zamanı · son-önemli-değişim gösterir.
7. İstisna / Red — Global-platform-rolleri organization-rolleri-gibi gösterilmez; başka-organization-üyelikleri görünmez; üye-kaynağı-unavailable ise "üye yok" ÜRETİLMEZ (→ UC-OAM-017).
8. Son-Koşul — Yalnız kendi-organization-üyeleri, doğru-projeksiyonla görülür.
9. Kabul Kriterleri — Global-rol≠org-rol-gösterimi · başka-org-üyeliği-görünmez · unavailable≠"üye-yok". (Inherited: §5.10.)
10. Kapsam Dışı — Üye-detayı (UC-OAM-007); rol-değiştirme (UC-OAM-008).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-006 · resolved_by: ADR-ORG-C.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-005 — Personel davet etme
1. Nedir? Belirli kişi/e-posta için organization-katılım-daveti oluşturulması.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner veya davet-capability'li Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Yeni-üyeyi kontrollü, izlenebilir biçimde organization'a çağırmak.
4. Tetikleyici — Aktör davet-oluşturmayı başlatır.
5. Ön-Koşullar — Davet-capability'si + aktörün-yetki-tavanı.
6. Beklenen Davranış — Davet en az: hedef-kimlik/e-posta · organization · gönderen-aktör · membership-ilişki-türü-slot'u · başlangıç-rolü/rol-önerisi · geçerlilik-süresi · durum taşır. NOT (AI-CEO): ilişki-türü-semantic-slot-korunur ama ilk-sürüm-tek-varsayılan internal-member-ilişki-sınıfıyla-çalışabilir; configurable-relationship-taxonomy zorunlu-kullanıcı-seçimi-DEĞİL (bu-train-kapsamı-dışı). Sonuç audit + notification üretir.
7. İstisna / Red — Davet tek-başına erişim VERMEZ; relationship-türü ile authorization-rolü tek-kavram YAPILMAZ; davet-eden kendi-yetki-tavanının-üzerinde-rol ATAYAMAZ.
8. Son-Koşul — Geçerli-davet oluşur (erişim-doğurmaz); audit+notification.
9. Kabul Kriterleri — Davet-erişim-vermez · relationship≠authz-rol · tavan-üstü-rol-atanamaz · audit+notification. (Inherited: §5.)
10. Kapsam Dışı — Duplicate-önleme (UC-OAM-006); kabul-akışı (UC-13 devralınan).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-005 · resolved_by: ADR-ORG-B.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-006 — Duplicate veya çelişkili daveti önleme
1. Nedir? Mevcut aktif-membership, geçerli-bekleyen-davet veya çelişkili-durum varsa sistemin duplicate-kayıt üretmemesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: davet-gönderen-yönetici veya sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.
3. Amaç — Duplicate-membership/token karmaşasını ve identity-belirsizliğini önlemek.
4. Tetikleyici — Davet-oluşturma-isteği gelir.
5. Ön-Koşullar — Normalleştirilebilir bir hedef-identifier (e-posta/kullanıcı-referansı) sağlanmış. NOT (AI-CEO): identifier'ın tek-bir-kullanıcıya-çözümlenmesi ön-koşul-DEĞİL (henüz-kayıtsız-e-postaya-davet meşru); çözümleme §6-sonuç-kümesinde (ALREADY_MEMBER · CONFLICT_REQUIRES_REVIEW vb.) ele alınır.
6. Beklenen Davranış — Sistem şu sonuç-kümesinden birini üretir: INVITE_CREATED · ALREADY_MEMBER · ACTIVE_INVITE_EXISTS · INVITE_CAN_BE_RESENT · CONFLICT_REQUIRES_REVIEW · DENIED.
7. İstisna / Red — Aynı-kullanıcı-duplicate-aktif-membership OLUŞMAZ; aynı-kişiye-sınırsız-paralel-token ÜRETİLMEZ; identity-belirsizliği sessizce-membership OLUŞTURMAZ.
8. Son-Koşul — Tekil-tutarlı davet/membership-durumu; belirsizlik review'a.
9. Kabul Kriterleri — Duplicate-aktif-membership-yok · sınırsız-paralel-token-yok · identity-belirsizliği-sessiz-membership-yok · deterministik-sonuç-sözlüğü. (Inherited: §5.11.)
10. Kapsam Dışı — Identity-verification-motoru (ORGOS-trust; gelecek).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-005 · resolved_by: ADR-ORG-B (duplicate-guard).
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-007 — Membership detayını bağlama göre görüntüleme
1. Nedir? Membership'in organization-içindeki gerçek-durumu ve erişim-bağlamının uygun-projeksiyonla görülmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Owner/yetkili Admin veya üyeliğin-sahibi · Sınıf: BEHAVIORAL · Applicability: ORG_MEMBER_ADMIN.
3. Amaç — Bir üyeliğin bağlam-içi gerçeğini (rol/assignment/scope/durum) anlamak.
4. Tetikleyici — Aktör membership-detayını açar.
5. Ön-Koşullar — Kendi-üyeliği veya yetkili-olduğu-üyeler.
6. Beklenen Davranış — Projeksiyon şu ayrımları gösterebilir: MEMBERSHIP-RELATIONSHIP · ORGANIZATION-ROLE · WORKSPACE/PROJECT-ASSIGNMENTS · RESOURCE-SCOPE · STATUS · ACCESS-AFFECTING-RESTRICTIONS.
7. İstisna / Red — Membership ile workspace-assignment aynı-gerçek-gibi GÖSTERİLMEZ; effective-access-motoru-yoksa yapay-WHY ÜRETİLMEZ; kullanıcı yalnız-kendisine/yetkili-üyelere-ait projeksiyonu görür.
8. Son-Koşul — Doğru-bağlamlı, sahte-WHY'sız membership-detayı.
9. Kabul Kriterleri — Membership≠workspace-assignment-gösterimi · motor-yoksa-yapay-WHY-yok · yalnız-yetkili-projeksiyon. (Inherited: §5.4, §5.12.)
10. Kapsam Dışı — Effective-access-WHY-motoru (Entitlement&Access-treni).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-REQ-UCG-012 · resolved_by: ADR-ORG-C.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-008 — Organization-scoped rolü değiştirme
1. Nedir? Üyenin organization-kapsamındaki rolünün güvenli biçimde değiştirilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: rol-atama-capability'li Owner/Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Yetki-tavanı ve son-owner sınırları içinde rol yönetmek.
4. Tetikleyici — Aktör rol-değişimini başlatır.
5. Ön-Koşullar — Rol-atama-yetkisi + hedef aktif-üye.
6. Beklenen Davranış — Organization-scoped-rol değişir; erişim-sonucu backend'de YENİDEN-HESAPLANIR; önceki/yeni-rol + aktör audit'lenir.
7. İstisna / Red — Global-platform-rolü DEĞİŞTİRİLEMEZ; aktör kendi-tavanı-üstünde-rol ATAYAMAZ; self-escalation ENGELLENİR; son-owner-koruması uygulanır (→ UC-OAM-012).
8. Son-Koşul — Rol güncel; erişim yeniden-hesaplanmış; audit'li.
9. Kabul Kriterleri — Global-rol-değişmez · tavan-üstü-atama-yok · self-escalation-RED · son-owner-korunur · erişim-backend-yeniden-hesap · audit. (Inherited: §5.5, §5.6.)
10. Kapsam Dışı — Custom-role-builder (kapsam-dışı §9).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-006 · resolved_by: ADR-ORG-C (owner-ceiling).
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-009 — Membership'i askıya alma ve yeniden etkinleştirme
1. Nedir? Membership-geçmişi silinmeden organization-erişiminin geçici durdurulması/yeniden-etkinleştirilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Organization-yöneticisi · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Kalıcı-koparma olmadan geçici, yeniden-değerlendirmeli erişim-kontrolü (reaktivasyon önceki-yetkileri sorgusuz-geri-vermez → §6).
4. Tetikleyici — Aktör suspend/reactivate başlatır.
5. Ön-Koşullar — Membership-yönetim-yetkisi.
6. Beklenen Davranış — Askıya-alma organization-erişimini durdurur (hesap kapanmaz); aktif-org-context geçersizleşir (→ UC-OAM-014); reaktivasyon önceki-yetkileri sorgusuz-geri-vermez, mevcut role/policy yeniden-değerlendirilir.
7. İstisna / Red — Askıya-alınmış-membership erişim VERMEZ; kullanıcı-hesabı KAPANMAZ; diğer-org-üyelikleri ETKİLENMEZ.
8. Son-Koşul — Erişim durdurulmuş/yeniden-değerlendirilmiş; geçmiş korunur.
9. Kabul Kriterleri — Askı-erişim-vermez · hesap-kapanmaz · diğer-üyelik-etkilenmez · context-geçersiz · reaktivasyon-yeniden-değerlendirir. NOT: bu-capability ilk-train-risk/ihtiyaç-analizinde AYRI-scope-gate'e tabi tutulabilir. (Inherited: §5.3, §5.8.)
10. Kapsam Dışı — Kalıcı-koparma (UC-OAM-010).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-B.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-010 — Üyeyi organization'dan çıkarma
1. Nedir? Üyenin organization-ilişkisinin güvenli biçimde sona erdirilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Organization Owner/Admin · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER_ADMIN.
3. Amaç — Üyeliği sonlandırırken hesabı/diğer-üyelikleri/geçmişi korumak.
4. Tetikleyici — Aktör üye-çıkarmayı başlatır.
5. Ön-Koşullar — Üye-çıkarma-yetkisi + hedef son-owner-DEĞİL.
6. Beklenen Davranış — Organization-ilişkisi sonlanır; workspace/project-assignment'ları kapanır veya devir-gereksinimi oluşturur; aktif-context + erişim iptal (→ UC-OAM-014); geçmiş-membership + audit korunur.
7. İstisna / Red — Kullanıcı-hesabı DEAKTİVE-EDİLMEZ; personal-workspace ETKİLENMEZ; diğer-org-membership'leri ETKİLENMEZ; son-owner doğrudan-ÇIKARILAMAZ.
8. Son-Koşul — İlişki-sonlanmış; hesap/diğer-üyelik/geçmiş korunmuş.
9. Kabul Kriterleri — Hesap-deaktive-değil · personal-ws-etkilenmez · diğer-üyelik-etkilenmez · assignment-kapanır/devir · context-iptal · geçmiş-korunur · son-owner-çıkarılamaz. (Inherited: §5.3.)
10. Kapsam Dışı — Kalıcı-veri-devir/emanet-semantiği (ORGOS-yaşam-döngüsü; gelecek).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-B, ADR-ORG-C.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-011 — Kullanıcının organization'dan ayrılması
1. Nedir? Kullanıcının kendi membership'ini sona erdirmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: aktif Organization Member · Sınıf: BEHAVIORAL · Applicability: ORG_MEMBER.
3. Amaç — Üyenin kendi-iradesiyle, sorumluluk-devri gözetilerek ayrılması.
4. Tetikleyici — Kullanıcı ayrılmayı başlatır.
5. Ön-Koşullar — Aktif-membership + son-owner-DEĞİL.
6. Beklenen Davranış — Membership sonlanır; ayrılma-sonrası org-context açılamaz (→ UC-OAM-014); sonuç açıklanır + audit.
7. İstisna / Red — Son-owner AYRILAMAZ; açık-sorumluluk/approval/devredilmemiş-assignment varsa sistem ayrılığı BLOKE-edebilir veya DEVİR-ister; ayrılma hesabı KAPATMAZ. NOT (AI-CEO): approval/devir-motoru henüz-yoksa yapay-blok ÜRETİLMEZ — blok yalnız gerçek-açık-sorumluluk-kaydı varsa uygulanır (motor-gelince genişler).
8. Son-Koşul — Üye ayrılmış (hesap açık); org-context erişilemez.
9. Kabul Kriterleri — Son-owner-ayrılamaz · açık-sorumluluk-bloke/devir · hesap-kapanmaz · context-açılamaz · audit. (Inherited: §5.3, §5.8.)
10. Kapsam Dışı — Ownership-transfer (UC-OAM-013).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-B.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-012 — Son owner'ı koruma
1. Nedir? Organization'ın yönetilebilir ve sorumlu-aktörsüz kalmasının engellenmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Owner/Admin veya sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.
3. Amaç — "Sahipsiz organization" durumunu yapısal-olarak imkânsız kılmak.
4. Tetikleyici — Son-owner'ı etkileyebilecek herhangi bir işlem (çıkar/düşür/ayrıl/kapat).
5. Ön-Koşullar — Yok (her-zaman-aktif invariant-kapısı).
6. Beklenen Davranış — Son-owner kaldırılamaz/rolü-düşürülemez/ayrılamaz; organization-kapanışı veya ownership-transfer TAMAMLANMADAN owner-ilişkisi sona erdirilemez.
7. İstisna / Red — UI-buton-gizleme TEK-güvenlik-mekanizması DEĞİLDİR; backend fail-closed çalışır.
8. Son-Koşul — Her aktif/operasyonel organization en-az-bir sorumlu-owner taşır (kapanmış/transfer-tamamlanmış geçiş-durumları bu-invariant-dışı).
9. Kabul Kriterleri — Son-owner-kaldırılamaz/düşürülemez/ayrılamaz · transfer/kapanış-tamamlanmadan-sona-ermez · backend-fail-closed (UI-gizleme-yetmez). (Inherited: §5.6, §5.12.)
10. Kapsam Dışı — Yok (koruma-invariant'ı).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-C (code-security-ceiling).
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-013 — Ownership transfer
1. Nedir? Organization-ownership'inin izlenebilir/güvenli biçimde başka-uygun-üyeye devredilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: mevcut Owner (+ gerektiğinde ek-onay-aktörü) · Sınıf: BEHAVIORAL · Applicability: ORG_OWNER.
3. Amaç — Owner-değişimini atomik + audit-edilebilir + sahipsiz-bırakmadan yapmak.
4. Tetikleyici — Owner transfer'i başlatır.
5. Ön-Koşullar — Hedef aktif + doğrulanabilir membership taşır. NOT (AI-CEO): buradaki "doğrulanabilir" = identity-assurance (kimlik-kesinliği); ORGOS çok-eksenli-trust-profile DEĞİL (ikisi ayrı-kavram, karıştırılmaz).
6. Beklenen Davranış — Transfer privileged-işlem olarak değerlendirilebilir (re-auth/approval); yeni-owner aktifleşmeden eski-owner-ilişkisinin-kritik-kısmı kaldırılmaz; atomik + audit.
7. İstisna / Red — Başarısız-transfer organization'ı ownersız BIRAKMAZ.
8. Son-Koşul — Ownership devredilmiş (atomik) veya güvenli-geri-alınmış; her-durumda owner-var.
9. Kabul Kriterleri — Hedef-aktif/doğrulanabilir · privileged-re-auth/approval · yeni-aktifleşmeden-eski-kritik-kaldırılmaz · atomik+audit · başarısız-transfer-ownersız-bırakmaz. (Inherited: §5.6.)
10. Kapsam Dışı — Merger/split-lifecycle (ORGOS-yaşam-döngüsü; gelecek).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-C.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-014 — Membership değişikliğinin erişim etkisini uygulama
1. Nedir? Membership-değişiminin kullanıcının ilgili org/workspace-erişiminde güncel-gerçekliğe göre fail-closed yeniden-değerlendirilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.
3. Amaç — Stale-authorization / eski-context-yetkisi sızıntısını önlemek.
4. Tetikleyici — Membership-askı/rol-değişim/çıkarma/ayrılma/org-lifecycle-değişimi.
5. Ön-Koşullar — İlgili membership-mutation gerçekleşmiş.
6. Beklenen Davranış — Erişim yeniden-değerlendirilir; hedef-context artık-erişilebilir-değilse güvenli personal-workspace'e düşülür.
7. İstisna / Red — Eski-context-yetkileri TAŞINMAZ; açık-session eski-authorization'ı süresiz-KORUMAZ; URL/ID/payload-değiştirilerek erişim-DEVAM-ETTİRİLEMEZ; cache/session-kaynaklı stale-authorization KABUL-EDİLMEZ.
8. Son-Koşul — Erişim güncel-gerçekliğe eşit; stale-yetki yok.
9. Kabul Kriterleri — Eski-context-taşınmaz · session-eski-kararı-korumaz · güvenli-personal-fallback · URL/ID/payload-tampering-RED · stale-cache/session-RED. (Inherited: §5.7, §5.8.)
10. Kapsam Dışı — Cache-invalidation-mekaniği (ADR-ORG-C-implementasyonu).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-REQ-UCG-006 · resolved_by: ADR-ORG-C (access-revocation).
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-015 — Organization Admin yetki sınırı
1. Nedir? Organization-Admin'in yalnız kendi organization'ına ait membership ve organization-scoped-işlemlerle sınırlı olması.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization Admin · Sınıf: SYSTEM_INTEGRITY · Applicability: ORG_ADMIN.
3. Amaç — Tenant-izolasyonunu ve "Organization-Admin ≠ küçültülmüş-super-admin" ilkesini korumak.
4. Tetikleyici — Admin herhangi bir yönetim-işlemi dener.
5. Ön-Koşullar — Aktör Organization-Admin-rolünde.
6. Beklenen Davranış — Yalnız kendi-org-scoped işlemler geçer; sınır-aşımı server-side-authorization ile reddedilir.
7. İstisna / Red — KESİN YASAKLAR — başka-tenant-üyelerini-görmek · başka-org-membership-değiştirmek · global-kullanıcı-hesabını-kapatmak · platform-rolü-atamak · tenant-izolasyonunu-gevşetmek · kendini-yetkisiz-owner-yapmak · membership-olmadan-erişim-üretmek.
8. Son-Koşul — Admin kendi-org-sınırında kalır; sızma reddedilmiş.
9. Kabul Kriterleri — 7-yasağın-tümü-server-side-RED · başka-tenant-görünmez · platform-rol-atanamaz · izolasyon-gevşetilemez · self-owner-yasak · membership'siz-erişim-yok. (Inherited: §5.5, §5.12.)
10. Kapsam Dışı — Platform-Operator-yüzeyi (ayrı-aktör).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001, CAN-DEC-ADR-002 · resolved_by: ADR-ORG-C (tenant-isolation).
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-016 — Kritik organization ve membership değişikliklerini audit etme
1. Nedir? Kritik-mutation'ların güvenilir audit-olayı üretmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: sistem · Sınıf: SYSTEM_INTEGRITY · Applicability: SYSTEM.
3. Amaç — "Kim-ne-değiştirdi" izlenebilirliğini yapısal-garanti etmek.
4. Tetikleyici — Kritik org/membership-mutation'ı.
5. Ön-Koşullar — Yok (audit her-kritik-mutation'da zorunlu-invariant; audit-omurgası-yokluğu audit'i-atlamanın gerekçesi DEĞİL — canlı-emsal-omurga: PrivilegedAccessLog/activitylog).
6. Beklenen Davranış — Audit-olayı en az: ACTOR · SUBJECT · ORGANIZATION · CONTEXT · ACTION · PREVIOUS-STATE · NEW-STATE · TIME · RESULT · CORRELATION/REQUEST-ID taşır. Kapsam: org-oluşturma/profil/davet-gönder-iptal-yeniden/membership-kabul/rol/suspend-reactivate/çıkarma/ayrılma/ownership-transfer/reddedilen-privileged.
7. İstisna / Red — Audit-event kendiliğinden verified-business-truth SAYILMAZ. PRIVACY-INVARIANT (AI-CEO): AUDIT-COMPLETENESS ≠ RAW-SECRET / TOKEN / GEREKSİZ-PII DEPOLAMA — audit-tamlığı ham-sır/token/gereksiz-PII saklamayı gerektirmez.
8. Son-Koşul — Kritik-mutation audit'siz-kalmaz.
9. Kabul Kriterleri — 10-alanlı-audit-şeması · tam-kapsam-listesi · audit≠verified-truth · audit-completeness≠raw-secret/token/gereksiz-PII. (Inherited: §5.9.)
10. Kapsam Dışı — Audit-analitik/raporlama-yüzeyi.
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-REQ-UCG-012 (UC-ECC-009) · resolved_by: ADR-ORG-B/C.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-017 — Degraded veya bilinmeyen durumu dürüst gösterme
1. Nedir? Membership/invitation/tenant/workspace-kaynağı okunamıyorsa sistemin bunu boş-veri gibi sunmaması.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: Organization-yöneticisi veya Platform Operator · Sınıf: SYSTEM_INTEGRITY · Applicability: ORG_ADMIN_OPERATOR.
3. Amaç — Çok-kaynaklı-composition'da sahte-boşluk/yanlış-gerçek üretmemek.
4. Tetikleyici — Bir/daha-fazla projeksiyon-kaynağı okunamaz/gecikir/stale.
5. Ön-Koşullar — Görünüm çok-kaynaklı.
6. Beklenen Davranış — Sistem NO-MEMBERS ≠ SOURCE-UNAVAILABLE ≠ UNKNOWN-STATE ≠ ACCESS-DENIED ≠ PARTIAL-PROJECTION ayrımını korur; uygun-olduğunda bilinen-gerçeği + okunamayan-kaynağı + karar-etkisini + güvenli-sonraki-aksiyonu gösterir.
7. İstisna / Red — Kaynak-hatası "veri-yok" gibi GÖSTERİLMEZ; stale/unavailable/unknown güncel-veri gibi GÖSTERİLMEZ.
8. Son-Koşul — Dürüst degraded-truth; sahte-tamlık yok.
9. Kabul Kriterleri — 5-durum-ayrımı-korunur · kaynak-hatası≠veri-yok · stale≠güncel · güvenli-sonraki-aksiyon-gösterilir. (Inherited: §5.10.)
10. Kapsam Dışı — Exact-freshness-enum/timeout-politikaları (NFR/Rule).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · related: CAN-REQ-UCG-012 (UC-ECC-015) · resolved_by: ADR-ORG-C.
12. Governance — INHERITED_FROM_PACKAGE → §5.
UC-OAM-018 — Kısmi provisioning veya membership hatasını uzlaştırma
1. Nedir? Kısmi/çelişkili-durumun canonical-kaynaklar üzerinden teşhisi ve idempotent düzeltilmesi.
2. Aktörler / Sınıf / Uygulanabilirlik — Aktör: yetkili Platform Operator veya güvenli sistem-worker'ı · Sınıf: SYSTEM_INTEGRITY · Applicability: OPERATOR_SYSTEM.
3. Amaç — Kısmi-topology/membership-tutarsızlıklarını güvenli-kurtarmak.
4. Tetikleyici — Kısmi/çelişkili-durum tespiti (org-var-workspace-eksik · workspace-var-owner-eksik · invite-accepted-membership-yok · membership-kapalı-assignment-aktif · tenant/workspace-eşleşmez).
5. Ön-Koşullar — Canonical-kaynaklar okunabilir.
6. Beklenen Davranış — Durum canonical-kaynaktan teşhis + idempotent-düzeltme; otomatik-çözüm-güvenli-değilse review-queue'ya düşer.
7. İstisna / Red — Onarım shadow-data OLUŞTURMAZ; normal-authorization-yollarını BYPASS-ETMEZ; sistem bilinmeyeni sessizce-"başarılı" SAYMAZ.
8. Son-Koşul — Tutarlı-durum veya güvenli-review-kuyruğu; her-müdahale audit'li.
9. Kabul Kriterleri — Shadow-data-yok · authorization-bypass-yok · her-müdahale-audit · güvensiz→review-queue · bilinmeyen-sessiz-başarı-sayılmaz. (Inherited: §5.11, §5.9.)
10. Kapsam Dışı — Otomatik-remediation-policy-motoru (gelecek).
11. İzlenebilirlik — upstream: CAN-STR-ORGOS-001 · resolved_by: ADR-ORG-A (reconciliation).
12. Governance — INHERITED_FROM_PACKAGE → §5.
7. Misuse ve Negatif Senaryolar (paket-düzey)
Başka-org-ID'siyle-üye-listesi-okuma · URL-değiştirerek-başka-membership-düzenleme · Tenant-Admin-global-rol-ataması · daveti-ikinci-kez-kullanma · iptal/süresi-dolmuş-daveti-kabul · davet-edilenden-farklı-hesapla-sessiz-katılma · duplicate-aktif-membership · aynı-kişiye-paralel-geçerli-token · son-owner-kaldırma/düşürme · çıkarılan-kişinin-eski-session'la-devamı · askıya-alınmış-membership'le-context-açma · retry-ile-ikinci-tenant/workspace · org-ilişkisini-hesap-kapatmak-için-kullanma · partial-projection'ı-tam-gerçek-gibi-gösterme · audit-kaydını-verified-business-truth-sayma.
8. İlk Train Kabul Sonuçları
- Güvenli org-oluşturma · 2. atomik/idempotent-topology · 3. owner-membership-garanti · 4. owner/admin-ekip+davet-görünümü · 5. yetkili-personel-daveti · 6. güvenli-davet-kabul/iptal/yeniden · 7. duplicate-invite/membership-engeli · 8. org-scoped-temel-rol-yönetimi · 9. güvenli-üye-çıkarma+ayrılma · 10. son-owner-koruması · 11. membership-değişiminin-context/erişime-yansıması · 12. başka-tenant-erişimi-negatif-testlerle-RED · 13. kritik-mutation-audit · 14. kısmi-hata/bilinmeyen-dürüst-gösterim.
9. Kapsam Dışı (implementasyona-açılmaz)
cross-organization-collaboration · shared-event/RFP-context · Participation-modeli · Representation-Authority-motoru · Decision-Rights-motoru · Approval-workflow-engine · custom-role-builder · full-entitlement-engine · Organization-Trust-Profile · domain/document-verification · venue-ownership-claim · universal-Organization-Graph · merger/acquisition/split · SSO/SCIM · generic-HR · kurumsal-hafıza/Organization-AI · full-Organization-Cockpit. Her biri ayrı Scenario/UCG/Rule/ADR zinciri gerektirir.
10. ADR'ye Taşınacak Karar Soruları (özet)
A. Topology/provisioning: org-tenant-workspace-cardinality/ownership-sözleşmesi · transaction/outbox/idempotency-modeli · kısmi-başarısızlık-tespit/reconcile · org-ne-zaman-aktif. B. Membership/invitation-lifecycle: membership+invitation-state-machine'leri · duplicate-guard · suspend/removal/leave/reactivation-ayrımı · history/audit-koruma · identity-mismatch-doğrulama. C. Owner/yönetim-otoritesi: owner-temsili · son-owner-code-security-ceiling · ownership-transfer-re-auth/approval/audit · Admin-kesin-sınırı. D. Context/authorization-etkisi: membership-değişiminin-session/context-yansıması · cache-invalidation · güvenli-personal-fallback · tenant/workspace-mismatch-fail-closed. E. Yönetim-yüzeyleri: Organization-Settings/Team-Management/My-Account-canonical-mutation-yolları · Platform-Operator ⊥ Tenant-Admin-yüzey-semantic-contract · her-alanın-tek-authoritative-yazım-yüzeyi.
11. Önerilen ADR Sınırları (bounded — tek-mega-ADR ÖNERİLMEZ)
- ADR-ORG-A — Organization Topology & Provisioning: org–tenant–workspace–owner-membership ilişkisi, atomiklik, idempotency, reconciliation.
- ADR-ORG-B — Membership & Invitation Lifecycle: invitation+membership-state-machine, duplicate-guard, leave/remove/suspend/reactivate, history.
- ADR-ORG-C — Contextual Authority & Access Revocation: org-scoped-rol, owner-ceiling, tenant-admin-sınırı, context-resolution, session/access-invalidation, fail-closed-izolasyon.
CAN-DEC-ADR-007 hattı (forward-reference): Bu bounded-set, CEO-direktifiyle CAN-DEC-ADR-007 ailesi olarak paralel-yazılıyor (henüz-accepted-değil). UCG-013-kabulü + CAN-DEC-ADR-007-kabulü sonrası
traceability.downstream+ üye-resolved_byalanları Lokal-cross-ref-sync ile bağlanır (c4640aa-emsali). Üye-UC'lerdekiresolved_by: *ADR-ORG-X*referansları beyan-edilmedi-durumunda (italik/placeholder) — atomik-ADR-mapping CAN-DEC-ADR-007-accepted-olunca netleşir.
12. Governance Sınırı
Bu UCG'nin kabulü: ADR'leri OTOMATİK-KABUL-ETMEZ · implementation-yetkisi-VERMEZ · bütün-Organization-OS-vizyonunu-ilk-train'e-AÇMAZ · deploy/effective-kararı-OLUŞTURMAZ.
Doğru zincir:
CAN-STR-ORGOS-001 → UCG-005 + UCG-006 → CAN-REQ-UCG-013 (bu)
→ Business Rules / Misuse / Dependency Map / NFR → bounded-ADR-seti (CAN-DEC-ADR-007 ailesi)
→ Feature Spec → Implementation Brief → Code → Verify → Human-CEO-Acceptance
CAN-REQ-UCG-013 · requirements/use_case · UCSTD-001-v2 (18 uc-member + package-invariants) · R3 · CAN-STR-ORGOS-001 altında ilk-Organization-train davranış-sözleşmesi · CAN-DEC-ADR-007-ailesi (ADR-ORG-A/B/C) forward-reference · Human-CEO 18-UC-direktifi-birebir + Müdür-Canon-formatı & class-türetim-beyanı · accepted (Human-CEO 20 Tem 2026; chat-accept) · Accepted-record: canonical-ID/UC-numaraları/registry-bağlantıları repo-doğrulamasından-geçti (UCG-013 boş ✓, UC-OAM-çakışma-yok ✓, CAN-DEC-ADR-007-henüz-yok ✓).