RAL Gütezeichen Anhörungsportal – User Stories

Quelle: JiraExport26082026.csv · Stand 29.08.2026 11:32
52Stories
347Akzeptanzkriterien
265offen
82 erfüllt (24 %) Stand laut Jira-Export — kein Ersatz für die Definition of Done

Bescheidung Abschluss 6 Stories

US-33 RALGZ-690 Abschlussvariante festlegen Offen 0/5

Als Referent
möchte ich für ein Verfahren einmalig die Abschlussvariante (einstufig oder zweistufig) festlegen und die Statusmaschine entsprechend führen lassen
damit nur die zur gewählten Variante passenden Abschlussschritte angeboten werden und die einstufige Variante nicht länger von der Statusmaschine blockiert ist.

Größe MHängt ab von US-10
FR-VF-15FR-VF-28
Definition of DoneAutomatisierte Zustandsmaschinen-Tests für einstufigen und zweistufigen Pfad; echter Browserpfad der Varianten-Auswahl; keine RAL-Testumgebung erforderlich.

Akzeptanzkriterien (5 offen)

  • AC-1 Variante wählbar vor jedem Versand

    Gegeben ein Verfahren, zu dem weder eine Bescheidung noch eine Endfassung versandt wurde, wenn der Referent die Abschlussvariante (zweistufig) wählt, dann wird die Wahl gespeichert und steuert die weiteren Abschlussschritte.

    FR-VF-15
    OffenAbschlussvariante als Verfahrensmerkmal einführen und Auswahl-UI bereitstellen, editierbar bis zum ersten Versand.
  • AC-2 Einstufig in einem Vorgang

    Gegeben ein Verfahren mit einstufiger Abschlussvariante, wenn der Referent die Endfassung versendet, dann werden Bescheidung und Endfassung in einem Vorgang versandt, Bescheidungszeitpunkt und Abschlusszeitpunkt gesetzt und der Status Abgeschlossen erreicht, ohne den Status Beschieden gesondert zu durchlaufen.

    FR-VF-28
    OffenStatusmaschine kennt heute nur den zweistufigen Pfad; einstufigen Pfad mit kombiniertem Abschlussvorgang ergänzen.
  • AC-3 Zweistufig: getrennte Schritte Regel

    Bei einem Verfahren mit zweistufiger Abschlussvariante ist der Abschluss erst nach erfolgter Bescheidung möglich, und Bescheidung und Abschluss bleiben zwei getrennte Vorgänge.

    FR-VF-15
    OffenGuard 'Abschluss nur nach Bescheidung' für die zweistufige Variante ergänzen.
  • AC-4 Variante nach erstem Versand unveränderlich Regel

    Sobald in einem Verfahren eine Bescheidung oder eine Endfassung versandt wurde, ist die gewählte Abschlussvariante unveränderlich und jede Änderung wird abgewiesen.

    FR-VF-15
    OffenSperre der Variantenänderung nach erstem Versand bzw. nach erfolgter Bescheidung implementieren.
  • AC-5 Abschlussschritt ohne Variante abgewiesen Regel

    Ohne gewählte Abschlussvariante werden Bescheidung und Abschluss eines Verfahrens mit Hinweis auf die fehlende Auswahl abgewiesen.

    FR-VF-15
    OffenPflichtprüfung auf gesetzte Abschlussvariante vor Bescheidung und Abschluss.
US-34 RALGZ-702 Stellungnahmen bescheiden und übermitteln Teilweise 5/10

Als Referent
möchte ich zu jeder eingegangenen Stellungnahme eine strukturierte Bescheidung (Bestätigung oder Ablehnung mit Begründung) erfassen, sie den kommentierenden Institutionen institutionsscharf übermitteln und sie der jeweiligen Institution in ihrer angemeldeten Sitzung anzeigen
damit jede kommentierende Institution ihre individuelle, nachvollziehbare Rückmeldung ausschließlich im eigenen, authentifizierten Konto sieht und kein anonym erreichbarer Link mehr Bescheidungsinhalte ausliefert.

Größe LGilt für intern und externHängt ab von US-22 US-29 US-31 US-33
FR-VF-24FR-VF-16FR-ZU-21
Definition of DoneAutomatisierte Tests für strukturierte Entscheidung, Empfängerfilter und institutionsscharfen Versand; Test, dass die Rückmeldung in der angemeldeten Sitzung ab Status Bescheidung sichtbar bleibt und fremde Rückmeldungen nie erscheinen; echter Browserpfad Anmeldung an Institutionskonto bis Rückmeldungsanzeige; RAL-Testumgebung für den E-Mail-Versand der Bescheidung.

Akzeptanzkriterien (5 offen)

  • AC-1 Strukturierte Bescheidung je Stellungnahme erfassen

    Gegeben eine abgegebene Stellungnahme mit Zustimmung oder Änderungswunsch, wenn der Referent eine Bescheidung erfasst, dann genau eine Bescheidung als Bestätigung oder Ablehnung mit Begründungstext gespeichert wird.

    FR-VF-24
    OffenEntscheidungsfeld BestäAblehnung an HearingResponseReply ergänzen (Enum plus Spalte in HearingsDbContextModelCreatingExtensions.Dialog.cs und Migration) und die Regel genau eine wirksame Bescheidung je Stellungnahme durchsetzen; HearingDialogAppService.ReplyAsync lässt heute beliebig viele Zeilen zu, die älteste bleibt sichtbar.
  • AC-2 Bescheidung dauerhaft zugeordnet Regel

    Eine gespeicherte Bescheidung ist ihrer Stellungnahme dauerhaft zugeordnet und erscheint mit Zeitpunkt im Verfahrensverlauf.

    FR-VF-24
  • AC-3 Bescheidung ohne Begründung abgewiesen Regel

    Eine Bescheidung ohne Begründungstext kann nicht gespeichert werden und wird mit einer Geschäftsregelmeldung abgewiesen.

    FR-VF-24
  • AC-4 Bescheidungstext in die Übermittlung übernommen

    Gegeben eine erfasste Bescheidung zu einer Stellungnahme, wenn der Referent die Bescheidung übermittelt, dann der zuletzt gespeicherte Bescheidungstext im Schreiben an genau diese Institution steht und bei Institutionen ohne Stellungnahme rückstandsfrei entfällt.

    FR-VF-24
  • AC-5 Nur kommentierende Institutionen auswählbar Regel

    In einem Verfahren in der Bescheidungsphase sind ausschliesslich Institutionen für die Bescheidung auswählbar, die eine Stellungnahme mit Zustimmung oder Änderungswunsch abgegeben haben; ist keine solche Institution vorhanden, wird der Schritt mit Hinweis abgewiesen.

    FR-VF-16
    OffenEmpfängerauswahl in DispatchHearingAdjudicationDto aufnehmen und serverseitig auf Teilnehmer mit HearingResponse (Kind Statement oder NoObjection) einschränken; leere Auswahlmenge mit eigener Meldung abweisen statt Sammelversand an alle.
  • AC-6 Institutionsscharfe Übermittlung

    Gegeben ausgewählte kommentierende Institutionen, wenn der Referent die Bescheidung übermittelt, dann jede Institution ihre Bescheidung mit den ihr zugeordneten Unterlagen erhält, der Bescheidungszeitpunkt je Institution gespeichert wird und bereits beschiedene Institutionen bei einem erneuten Lauf übersprungen werden.

    FR-VF-16
    OffenBescheidungszeitpunkt je Teilnehmer am HearingParticipant persistieren und beim Wiederholungslauf als Überspringkriterium auswerten; die der Institution zugeordneten Unterlagen (ParticipantDocumentGrant, insbesondere HearingDocument.IsAdjudicationFinal) an die Übermittlung hängen und doppelte Anhänge vermeiden.
  • AC-7 Status Beschieden nach Übermittlung

    Gegeben eine Bescheidung an mindestens eine Institution aus dem Status Befragung läuft heraus, wenn die Übermittlung erfolgt ist, dann das Verfahren den Status Beschieden führt, der Bescheidungszeitpunkt des Verfahrens gesetzt ist und eine Bescheidung ausserhalb dieses Statuspfads abgewiesen wird.

    FR-VF-16
  • AC-8 Bescheidung im Institutionskonto sichtbar

    Gegeben eine übermittelte Bestätigung oder Ablehnung und eine Institution, deren Konto für dieses Verfahren verifiziert freigeschaltet ist, wenn sie ihre Verfahrensseite in ihrer angemeldeten Sitzung öffnet, dann die Rückmeldung mit Datum und Text bei ihrer eigenen Stellungnahme steht und mehrere Rückmeldungen in zeitlicher Reihenfolge erscheinen.

    FR-ZU-21
    OffenStatusfenster der kontogebundenen Leseoperationen von ausschließlich Dispatched auf Dispatched, Adjudication, Completed und Cancelled erweitern (HearingPortalRules.EnsureObjectConditions und HearingAccountPortalAppService.GetMyParticipationsAsync, das Verfahren mit Status ungleich Dispatched aus der Liste filtert) und schreibende Aktionen getrennt sperren; ohne diese Änderung ist der fertige Rückmeldungsblock ab Bescheidungsbeginn nie sichtbar.
  • AC-9 Keine fremden Rückmeldungen Regel

    Auf der Verfahrensseite einer angemeldeten Institution erscheinen ausschliesslich Rückmeldungen zu ihrer eigenen Stellungnahme, und liegt keine Rückmeldung vor, wird kein entsprechender Bereich angezeigt.

    FR-ZU-21
  • AC-10 Abruf nur mit Anmeldung Regel

    Die Bescheidung eines Verfahrens ist im Portal ausschliesslich über eine angemeldete Sitzung eines Institutionskontos mit verifizierter Verfahrenszuordnung abrufbar, und kein anonym aufrufbarer Zugangslink liefert Bescheidungsinhalte aus.

    FR-ZU-21
    OffenAnonymen Gastpfad für die Rückmeldungsanzeige stilllegen: PortalHearingPage und die Übersichtsprojektion des anonymen HearingPortalAppService auf einen Hinweis mit Anmeldeaufforderung reduzieren beziehungsweise den Gastpfad vollständig zurueckbauen, sobald das Institutionskonto trägt; Architekturtest, der die Rückmeldungsprojektion an eine authentifizierte Bindung koppelt.
US-35 RALGZ-707 Verfahren abschließen und Endfassung zustellen Teilweise 3/11

Als Mitglied der Geschäftsführung, Referent und Institution mit eigenem Konto
möchte ich das Verfahren abschließen, die Endfassung an die beteiligten Institutionen verteilen, erzeugte Schreiben und die Rückmeldungsübersicht in der Akte ablegen und der angemeldeten Institution nach Verfahrensende eine lesende Abschlussseite mit ihrem eigenen Verlauf zeigen
damit das Verfahren geordnet geschlossen ist, der Nachweis vollständig abgelegt bleibt und jede Institution in ihrem eigenen Konto sieht, was aus ihrer Beteiligung wurde, ohne dass ein anonym erreichbarer Link fortbesteht.

Größe XLGilt für intern und externHängt ab von US-16b US-22 US-31 US-33 US-34 US-36
FR-VF-17FR-ZU-19FR-ZU-24FR-KO-14FR-DA-13BR-09
Definition of DoneEnd-to-End-Browserpfad Selbstregistrierung ohne Berechtigung, verifizierte Freischaltung, Abschluss, lesender Nachzugang, Abschlussseite; automatisierte Tests für den Nachweis, dass ein selbst registriertes Konto ohne verifizierten Schritt kein Verfahren sieht, dass nach Abschluss jede schreibende Aktion je Aktion abgewiesen wird und dass ein zuvor entzogener Zugang gesperrt bleibt; Tests für die Dokumenterzeugung von Endfassung und Rückmeldungsübersicht; RAL-Testumgebung für den Endfassungsversand.

Akzeptanzkriterien (8 offen)

  • AC-1 Abschluss setzt Status und Zeitpunkt

    Gegeben ein Verfahren, das bei zweistufiger Variante bereits beschieden ist, wenn ein Mitglied der Geschäftsführung das Verfahren abschließt, dann es den Status Abgeschlossen führt und der Abschlusszeitpunkt gespeichert ist, wobei das Recht zum Abschluss ausschließlich bei Geschäftsführung und Administration liegt und ein Referent den Abschluss nicht auslösen kann.

    FR-VF-17
  • AC-2 Endfassung an beteiligte Institutionen verteilen

    Gegeben ein Verfahren beim Abschluss, wenn der Abschluss ausgelöst wird, dann die beteiligten Institutionen die Endfassung erhalten, während Institutionen mit keine Aussage oder nicht tangiert keine Endfassung erhalten, aber als abgeschlossen geführt werden, und Versandstörungen als Störung ausgewiesen werden, ohne den Abschluss zu verhindern.

    FR-VF-17
    OffenVerteilung der als Endfassung markierten Unterlagen beim Abschluss umsetzen: Empfängermenge aus den aktiven Teilnehmern bilden, Institutionen ohne Stellungnahme und mit HearingResponseKind.Declined ausnehmen und dennoch als abgeschlossen führen; Versandfehler über den bestehenden Outbox-Störungspfad ausweisen statt den Abschluss zu blockieren.
  • AC-3 Abgeschlossenes Verfahren intern nur lesend Regel

    Ein abgeschlossenes Verfahren ist für Referenten vollständig lesend einsehbar, aber in Stammdaten, Beteiligung, Dateizuordnung und Texten nicht mehr änderbar.

    FR-VF-17
  • AC-4 Selbstregistrierung erzeugt allein keinen Verfahrenszugriff Regel

    Eine Institution, die sich selbständig registriert und anmeldet, trägt eine eigene Institutionsrolle, sieht aber kein Verfahren, solange keine verifizierte Zuordnung durch Einlösen eines zugesandten Freischaltmerkmals oder durch ausdrückliche Freigabe der Geschäftsstelle vorliegt; Gleichheit von E-Mail-Adresse oder Domäne erzeugt für sich genommen keine Berechtigung.

    FR-ZU-19
    OffenInstitutionsrolle einführen und ausschließlich mit Guetezeichen.Hearings.Portal.ClaimParticipation sowie den kontogebundenen Leserechten ausstatten; Selbstregistrierung im Keycloak-Realm und in den ABP-Kontoeinstellungen kontrolliert öffnen und neu registrierte Konten automatisch nur der Institutionsrolle zuweisen; die Berechtigung für ein Verfahren ausschließlich aus einer HearingParticipantAccountBinding ableiten, die durch Einlösen des zugesandten Merkmals oder durch eine protokollierte Freigabe der Geschäftsstelle entsteht; Architekturtest, der jede Ableitung aus E-Mail-Adresse, Keycloak-Gruppe oder Institutionszugehörigkeit verbietet.
  • AC-5 Lesender Nachzugang nach Verfahrensende

    Gegeben eine beteiligte Institution mit freigeschaltetem Konto nach Abschluss oder Abbruch des Verfahrens, wenn sie sich anmeldet und ihre Teilnahme öffnet, dann die Teilnahme weiterhin in ihrer Übersicht steht und lesend ihre Unterlagen und ihre eigenen Stellungnahmen liefert, während jede schreibende Aktion serverseitig je Aktion abgewiesen wird, auch aus einer zuvor geöffneten Seite heraus.

    FR-ZU-19
    OffenKernlücke, drei Sperren gemeinsam lösen: erstens den pauschalen Bindungswiderruf aus RevokeClosureArtifactsAsync entfernen, sodass nur der gezielte Entzug je Institution und der Teilnehmerausschluss widerrufen; zweitens das Statusfenster der kontogebundenen Leseoperationen auf Completed und Cancelled erweitern und dabei zwischen lesend und schreibend unterscheiden statt am Einstiegspunkt pauschal zu verweigern; drittens den Freigabenwiderruf in Hearing.Complete durch eine lesende Nachfreigabe ersetzen oder HearingPortalAuthorizer um den Grund HearingCompleted als lesend zulässig erweitern; SubmitResponseAsync, AmendResponseAsync und die Meldung einer abweichenden Kontaktperson bleiben nach Verfahrensende gesperrt.
  • AC-6 Entzogener Zugang bleibt gesperrt Regel

    Für eine Institution, deren Zugang entzogen wurde oder die aus dem Verfahren entfernt wurde, ist die Teilnahme nach Verfahrensende weder in ihrer Übersicht sichtbar noch über die unmittelbare Adresse der Verfahrensseite erreichbar.

    FR-ZU-19
  • AC-7 Abschlussseite mit eigenem Verlauf

    Gegeben eine beteiligte Institution nach dem Verfahrensende in ihrer angemeldeten Sitzung, wenn sie ihre Teilnahme öffnet, dann eine Abschlussseite Verfahrensname, Ausgang und Datum des Verfahrensendes nennt und ihre Stationen mit Datum zeigt, nämlich Aufforderung, Erinnerung, eigene Abgabe, Bescheidung und Verfahrensende, ohne Angaben anderer Institutionen.

    FR-ZU-24
    OffenTeilnehmerbezogene Verlaufsprojektion aus HearingHistoryEntry bauen, gefiltert auf die eigene actorParticipantId und die verfahrensweiten Ereignisse ParticipantInvited (210), ParticipantReminded (220), ResponseSubmitted (240), AdjudicationDispatched (350) beziehungsweise ResponseReplyRecorded (360) sowie Completed (320) und Cancelled (310); als eigene Abschlussansicht in ParticipationPortalPage.razor rendern und fremde Einträge serverseitig ausschliessen.
  • AC-8 Eigene Unterlagen abrufbar

    Gegeben eine Institution mit abgegebener Stellungnahme nach dem Verfahrensende, wenn sie die Abschlussseite öffnet, dann ihre Stellungnahme mit Kategorie, Begründungstext und Anlage, die dazu ergangene Bescheidung sowie die ihr bereitgestellte Endfassung abrufbar sind.

    FR-ZU-24
    OffenBestehende Übersichtsprojektion an die Abschlussseite hängen statt sie neu zu bauen; Endfassungsdokumente (HearingDocument.IsAdjudicationFinal) und die der Institution bereits zugeordneten Unterlagen nach Abschluss lesbar halten, indem der pauschale Freigabenwiderruf durch eine lesende Nachfreigabe ersetzt wird; Anlagendownload der eigenen Stellungnahme unverändert weiterreichen.
  • AC-9 Randfälle keine Aussage und Abbruch

    Gegeben eine Institution ohne abgegebene Stellungnahme oder ein nach dem Anschreiben abgebrochenes Verfahren, wenn sie die Abschlussseite öffnet, dann der Verlauf mit dem Vermerk keine Aussage statt eines leeren Bereichs erscheint und bei Abbruch die Abschnitte zu Bescheidung und Endfassung mit erklärendem Hinweis entfallen.

    FR-ZU-24
    OffenAbschlussseite für den Fall ohne Stellungnahme mit dem Vermerk keine Aussage ausprägen und die Abschnitte Bescheidung und Endfassung bei Abbruch durch einen erklärenden Hinweis ersetzen; setzt die Erweiterung des Abbruchs auf angeschriebene Verfahren aus US-36 voraus.
  • AC-10 Erzeugte Schreiben unveränderlich Regel

    Ein systemseitig erzeugtes Schreiben wie das Endfassungsanschreiben liegt sofort unveränderlich in der Verfahrensakte, ist der jeweiligen Institution zugeordnet und mit der Herkunft vom System erzeugt gekennzeichnet, wobei jede erneute Erzeugung als eigener Stand mit Zeitpunkt erkennbar bleibt.

    FR-DA-13
    OffenDokumenterzeugung für systemseitige Schreiben aufbauen und die Ablage über den bestehenden Versionsmechanismus führen; Herkunftsmerkmal vom System erzeugt am HearingDocument ergänzen, Ersetzen und inhaltliches Ändern durch Referenten unterbinden und jede erneute Erzeugung als neue Version mit Zeitpunkt statt als stilles Überschreiben ablegen.
  • AC-11 Rückmeldungsübersicht als Dokument

    Gegeben ein Verfahren mit oder ohne Rückmeldungen, wenn der Referent die Rückmeldungsübersicht als Dokument abruft, dann sie je Institution Rückmeldungsart oder den Vermerk keine Rückmeldung, die Kennzeichnung verspäteter Rückmeldungen, im Kopf Verfahrensname, erste und zweite Frist sowie Erstellungsdatum und die Stellungnahmetexte in Eingangsreihenfolge enthält.

    FR-KO-14
    OffenDokumenterzeugung der Rückmeldungsübersicht auf der bestehenden Projektion aufsetzen, um Kopfdaten (Verfahrensname, erste und zweite Frist, Erstellungsdatum) und die angehängten Stellungnahmetexte in Eingangsreihenfolge ergänzen, auch bei null Rückmeldungen mit vollständiger Institutionsliste erzeugen statt zu verweigern und das Ergebnis in der Verfahrensakte ablegen.
US-36 RALGZ-698 Verfahren vorzeitig abbrechen Teilweise 2/5

Als Referent
möchte ich ein laufendes Verfahren mit verpflichtender Begründung vorzeitig abbrechen und bereits angeschriebene Institutionen darüber informieren
damit ein nicht weiterzuführendes Verfahren sauber, nachvollziehbar und nach außen kommuniziert beendet ist.

Größe MHängt ab von US-10 US-21 US-35
FR-VF-18
Definition of DoneAutomatisierte Tests für den Abbruch aus laufender Befragung (Dispatched) und den Versand der Abbruchmitteilung; echter Browserpfad; RAL-Testumgebung für den Mitteilungsversand.

Akzeptanzkriterien (3 offen)

  • AC-1 Begründungspflicht beim Abbruch

    Gegeben ein laufendes Verfahren, wenn der Referent es abbricht, dann wird ein Abbruch ohne Begründung abgewiesen und die Begründung am Verfahren gespeichert und in der Verfahrensansicht sichtbar.

    FR-VF-18
  • AC-2 Angeschriebenes Verfahren abbrechbar und schreibgeschützt

    Gegeben ein bereits angeschriebenes Verfahren im Status Befragung läuft, wenn der Referent es abbricht, dann erhält es den Endstatus Abgebrochen und ist schreibgeschützt, sodass außer dem Archivieren kein weiterer Prozessschritt auslösbar ist.

    FR-VF-18
    OffenKernlücke: ein angeschriebenes (Dispatched) Verfahren ist nicht abbrechbar; Statusübergang nach Abgebrochen aus laufender Befragung ergänzen.
  • AC-3 Abbruchmitteilung an angeschriebene Institutionen

    Gegeben ein Verfahren mit bereits angeschriebenen Institutionen, wenn es abgebrochen wird, dann erhalten diese Institutionen eine Abbruchmitteilung und ihr Zugangslink bleibt gültig und führt auf die Abschlussseite.

    FR-VF-18
    OffenAbbruchmitteilung fehlt; Versand an angeschriebene Institutionen und Verweis auf die lesende Abschlussseite (US-35) ergänzen.
  • AC-4 Keine Mitteilung vor erstem Versand

    Gegeben ein Verfahren, bei dem noch keine Institution angeschrieben wurde, wenn es abgebrochen wird, dann erfolgt keine Mitteilung nach außen.

    FR-VF-18
  • AC-5 Sichtbar bis zur Archivierung Regel

    Ein abgebrochenes Verfahren bleibt in der Verfahrensübersicht des Referenten sichtbar, bis es ausdrücklich archiviert wird.

    FR-VF-18
    OffenSetzt das eigene Archivkennzeichen aus US-37 voraus; heute ist Archiv nur der Terminalstatus, daher nicht abschließend erfüllbar.
US-37 RALGZ-700 Verfahren archivieren und zurückholen Teilweise 1/7

Als Referent
möchte ich ein Verfahren mit eigenem, vom Status getrennten Archivkennzeichen archivieren, sodass es aus den Arbeitslisten verschwindet, und es aus einer Archivansicht wieder zurückholen
damit abgeschlossene Verfahren die Übersicht nicht belasten und dennoch vollständig und unverändert erhalten bleiben.

Größe LHängt ab von US-10 US-11 US-11b
FR-VF-19FR-VF-29
Definition of DoneIntegrationstest gegen physisches Löschen von Verfahrensdatensätzen; Filtertests für Übersicht und Arbeitsvorrat (IsArchived==false); echter Browserpfad für Archivieren und Zurückholen inkl. Archivansicht.

Akzeptanzkriterien (6 offen)

  • AC-1 Archivkennzeichen status-unabhängig setzen

    Gegeben ein Verfahren in einem archivierbaren Zustand (auch Entwurf oder Abgebrochen), wenn der Referent es archiviert, dann wird ein eigenes Archivkennzeichen gesetzt, ohne den Verfahrensstatus zu ändern — ein Entwurf bleibt Entwurf, ein abgebrochenes Verfahren bleibt abgebrochen.

    FR-VF-19
    OffenIsArchived + ArchivedAtUtc + ArchivedByUserId einführen; heute ist 'Archiv' nur der Terminalstatus (Cancelled).
  • AC-2 Archiviertes Verfahren verschwindet aus Arbeitslisten Regel

    Ein archiviertes Verfahren erscheint weder in der Standardansicht der Verfahrensübersicht noch im persönlichen Arbeitsvorrat.

    FR-VF-19
    OffenAlle Listenabfragen standardmäßig auf IsArchived==false filtern (Übersicht und Arbeitsvorrat US-11b).
  • AC-3 Unzulässige Archivierung abgewiesen Regel

    Die Archivierung eines eingereichten, freigegebenen, in laufender Befragung befindlichen oder beschiedenen Verfahrens sowie die erneute Archivierung eines bereits archivierten Verfahrens werden abgewiesen.

    FR-VF-19
    OffenGuard gegen Archivieren aktiver Verfahren und gegen Doppel-Archivierung.
  • AC-4 Archivierung protokolliert, kein Löschen Regel

    Jede ausgeführte Archivierung wird mit Zeitpunkt und auslösender Person im Verfahrensverlauf festgehalten, und ein endgültiges Löschen wird auch bei direktem Aufruf abgewiesen.

    FR-VF-19
    OffenHearingHistoryEventType.Archived ergänzen; kein physisches Entfernen von Verfahrensdatensätzen, auch unter Umgehung der Oberfläche.
  • AC-5 Archivierte Daten unverändert und lesbar Regel

    Ein archiviertes Verfahren ist über seine Kennung mit unverändertem Stand von Stammdaten, Beteiligung, Dateizuordnungen, Stellungnahmen, erzeugten Schreiben und Protokolleinträgen lesend einsehbar und wird dabei mit einem Archivhinweis angezeigt.

    FR-VF-19
  • AC-6 Archivansicht und Zurückholen in Vor-Status

    Gegeben ein archiviertes Verfahren, wenn der Referent es in der Archivansicht (mit Name, Status und Archivierungszeitpunkt) zurückholt, dann erscheint es wieder in der Standardansicht und ist in genau dem Status vor der Archivierung weiterbearbeitbar.

    FR-VF-29
    OffenArchivansicht und Restore-Operation fehlen vollständig; Vor-Status wiederherstellen.
  • AC-7 Zurückholen protokolliert und geschützt Regel

    Jedes ausgeführte Zurückholen wird mit Zeitpunkt und auslösender Person protokolliert, und das Zurückholen eines nicht archivierten Verfahrens wird abgewiesen.

    FR-VF-29
    OffenRestore-History-Event ergänzen; Guard gegen Zurückholen nicht-archivierter Verfahren.
US-38 RALGZ-699 An ausstehenden Abschluss erinnern Offen 0/5

Als Referent / System
möchte ich nach Ablauf der je Verfahrensart konfigurierten Frist seit der Bescheidung automatisch an den noch ausstehenden Abschluss erinnert werden
damit kein beschiedenes Verfahren ungeschlossen liegen bleibt.

Größe MHängt ab von US-08 US-34 US-35
FR-VF-20FR-PV-23
Definition of DoneAutomatisierte Tests des zeitgesteuerten Dienstes (insb. kein Verweis-Bug ab dem zweiten Verfahren) und der Konfiguration je Verfahrensart; RAL-Testumgebung für den Versand der Abschlusserinnerung.

Akzeptanzkriterien (5 offen)

  • AC-1 Frist je Verfahrensart konfigurierbar Regel

    Je Verfahrensart ist vom Systemadministrator eine Anzahl Tage bis zur Abschlusserinnerung konfigurierbar.

    FR-PV-23
    OffenKonfigurationswert je Verfahrensart ergänzen; baut auf der Fristkonfiguration (US-08) auf.
  • AC-2 Erinnerung nach Fristablauf ab Bescheidung

    Gegeben ein beschiedenes, noch nicht abgeschlossenes Verfahren, wenn seit der Bescheidung die konfigurierte Anzahl Tage verstrichen ist, dann erhält der zuständige Referent eine Abschlusserinnerung mit Verweis auf das betroffene Verfahren.

    FR-VF-20
    OffenClosureCheck-Dienst führt heute nichts aus und ist nicht eingeplant; Erinnerungslogik ab Bescheidung implementieren.
  • AC-3 Nur einmal, terminale Verfahren ausgenommen Regel

    Die Abschlusserinnerung wird je Verfahren nur einmal versendet, und abgeschlossene oder abgebrochene Verfahren werden vom Erinnerungslauf nicht berücksichtigt.

    FR-VF-20
    OffenEinmal-Versand-Merkmal je Verfahren und Ausschluss abgebrochener Verfahren.
  • AC-4 Je Erinnerung ein Verfahren Regel

    Jede Abschlusserinnerung enthält ausschliesslich die Angaben und den Verweis ihres eigenen Verfahrens, auch wenn im selben Erinnerungslauf mehrere Verfahren fällig sind.

    FR-VF-20
    OffenBekannten Ist-Fehler (ab dem zweiten Verfahren wird der Verweis des ersten versendet) beheben.
  • AC-5 Randfälle: keine Dauer, inaktiver Referent

    Gegeben ein Verfahren ohne hinterlegte Dauer oder mit nicht mehr aktivem zuständigen Referenten, wenn der Erinnerungslauf prüft, dann unterbleibt die Erinnerung ohne Fehler (keine Dauer) bzw. wird an die Geschäftsführung gemeldet (inaktiver Referent).

    FR-PV-23
    OffenRandfälle abbilden; zeitgesteuerte Ausführung durch internen Dienst ohne ungeschützte, extern aufrufbare Auslöser.

Freigabe Versand 6 Stories

US-17 RALGZ-678 Verfahren zur Freigabe einreichen Teilweise 2/7

Als Referent der RAL-Geschäftsstelle
möchte ich ein vollständiges Verfahren zur Freigabe einreichen, es bei noch offener Freigabeentscheidung zurückziehen und den Versand sperren lassen, sobald einer beteiligten Institution ein gültiger Empfänger fehlt
damit kein Verfahren mit lückenhaftem Empfängerstand nach außen geht.

Größe MHängt ab von US-06 US-10 US-13
FR-VF-04FR-VF-05FR-VF-27
Definition of DoneEnd-to-end-Browsernachweis des Rückzug-Zyklus inkl. aktiver GF-Prüfaufforderung und namentlicher Empfängerabweisung; automatisierte Tests für die Re-Validierung unmittelbar vor Versand stehen aus.

Akzeptanzkriterien (5 offen)

  • AC-1 Einreichen sperrt das Verfahren

    Gegeben ein Verfahren im Status Entwurf mit mindestens einer beteiligten Institution, mindestens einer Unterlage und gesetzter Rückmeldefrist, wenn der Referent es zur Freigabe einreicht, dann erhält es den Status Zur Freigabe eingereicht, Stammdaten, Institutionsbeteiligung und Dateizuordnung sind gesperrt, es wird nichts an die Institutionen versandt, und die Sperre wird durch eine anschliessende Freigabe nicht aufgehoben, sondern dauerhaft.

    FR-VF-04
  • AC-2 Vollständigkeitsprüfung beim Einreichen

    Gegeben ein Verfahren ohne beteiligte Institution, ohne Unterlage, mit einem Beteiligten ohne Unterlagenfreigabe, ohne gesetzte Rückmeldefrist oder mit einem Anschreiben ohne Text, wenn der Referent es zur Freigabe einreichen will, dann wird das Einreichen abgewiesen und der fehlende Pflichtbestandteil benannt.

    FR-VF-04
    OffenVier der fünf Pflichtprüfungen sind erzwungen: mindestens ein aktiver Beteiligter (Hearing.cs:563), mindestens eine aktive Unterlage (:568), eine aktive Unterlagenfreigabe je Beteiligtem (:573) sowie eine gesetzte und in der Zukunft liegende Rückmeldefrist (:579 und :584), jeweils mit eigener Meldung (de-DE.json:256-259) und Test (HearingFourEyesApprovalTests.cs:67-95). Ein Guard auf einen vorhandenen Anschreibentext fehlt dagegen vollständig: Hearing.Submit prüft nur, dass irgendeine aktive Unterlage existiert, nicht dass eine Unterlage mit der Rolle Anschreiben (HearingDocumentRole.CoverLetter) mit Text vorliegt, und HearingApprovalAppService.SubmitAsync fügt keine weitere Prüfung hinzu (HearingApprovalAppService.cs:41).
  • AC-3 Geschäftsführung zur Prüfung auffordern

    Gegeben ein erfolgreich eingereichtes Verfahren, wenn die Einreichung wirksam wird, dann erhält die Geschäftsführung eine aktive Prüfaufforderung mit Verweis auf das einzureichende Verfahren.

    FR-VF-04
    OffenKeine aktive GF-Benachrichtigung beim Einreichen; die Prüfaufforderung an die Geschäftsführung (Teil der noch fehlenden Benachrichtigungsinfrastruktur) muss ergänzt werden.
  • AC-4 Einreichung zurückziehen

    Gegeben ein eingereichtes Verfahren ohne Freigabeentscheidung, wenn der Referent die Einreichung zurückzieht, dann steht das Verfahren wieder im Status Entwurf und ist bearbeitbar; ein Rückzug nach bereits getroffener Freigabe- oder Ablehnungsentscheidung wird abgewiesen.

    FR-VF-05
  • AC-5 Geschäftsführung über Rückzug informieren

    Gegeben ein durch den Referenten zurückgezogenes Verfahren, wenn der Rückzug wirksam wird, dann wird die Geschäftsführung über den Rückzug informiert und die Prüfansicht ist nicht mehr entscheidbar.

    FR-VF-05
    OffenAktive Benachrichtigung der Geschäftsführung über den Rückzug fehlt (Benachrichtigungsinfrastruktur).
  • AC-6 Institutionen ohne Empfänger abweisen

    Gegeben ein Verfahren, bei dem mindestens eine beteiligte Institution keinen aktiven Empfänger mit gültiger E-Mail-Adresse hat, wenn der Referent zur Freigabe einreicht, dann wird das Einreichen abgewiesen und jede betroffene Institution namentlich benannt.

    FR-VF-27
    OffenKeine harte, namentliche Abweisung von Institutionen ohne aktiven Empfänger bzw. gültige E-Mail-Adresse beim Einreichen; serverseitige Prüfmethode und Meldung fehlen.
  • AC-7 Erneute Empfängerprüfung unmittelbar vor Versand

    Gegeben ein freigegebenes Verfahren, bei dem ein Ansprechpartner nach der Freigabe deaktiviert wurde, wenn der Versand an die Institutionen ausgelöst wird, dann greift dieselbe Empfängerprüfung erneut, der Versand an die betroffene Institution schlägt kontrolliert fehl und wird als Störung ausgewiesen statt still zu unterbleiben.

    FR-VF-27
    OffenKeine Re-Validierung der Versandvoraussetzungen unmittelbar vor jedem Versand; kontrollierter Fehlschlag mit Störungsausweis fehlt.
US-18 RALGZ-681 Verfahren freigeben oder ablehnen Teilweise 4/8

Als Mitglied der Geschäftsführung
möchte ich ein eingereichtes Verfahren in einer lesenden Prüfansicht vollständig sichten und es freigeben oder mit verpflichtender Begründung ablehnen
damit nichts ungeprüft nach außen geht und der freigegebene Stand danach unveränderlich bleibt.

Größe MHängt ab von US-04 US-16b US-17 US-20
FR-VF-06FR-VF-07FR-VF-08FR-BE-11BR-04
Definition of DoneVier-Augen-Pfad (Einreichen → vollständige GF-Prüfansicht → Ablehnung mit Referenten-Benachrichtigung) im RAL-Browser end-to-end sowie die Selbstfreigabe-Sperre per automatisiertem Test nachweisen.

Akzeptanzkriterien (4 offen)

  • AC-1 Vollständige Prüfansicht

    Gegeben ein zur Freigabe eingereichtes Verfahren, wenn die Geschäftsführung die Prüfansicht öffnet, dann zeigt sie Verfahrensname, Kennzeichnungsart, Verfahrensart, antragstellende Stelle, zuständigen Referenten, Rückmeldefrist sowie Betreff und Text des Anschreibens, listet alle beteiligten Institutionen mit ihren zugeordneten Unterlagen und erlaubt das Öffnen des jeweiligen Anschreibens.

    FR-VF-06
    OffenPrüfansicht rendert Beteiligtenliste und institutionsscharfe Anschreiben unvollständig; vollständige, entscheidungsfähige Zusammenstellung ohne weitere Navigation fehlt.
  • AC-2 Prüfansicht rein lesend Regel

    Die Pruefansicht eines bereits entschiedenen oder zurueckgezogenen Verfahrens ist rein lesend, aendert keine Verfahrensdaten und zeigt den aktuellen Stand des Verfahrens; eine erneute Entscheidung wird serverseitig abgewiesen.

    FR-VF-06
  • AC-3 Freigeben personenscharf und einmalig

    Gegeben ein eingereichtes Verfahren, wenn die Geschäftsführung es freigibt, dann erhält es den Status Freigegeben, Entscheidungszeitpunkt und entscheidende Person sind gespeichert, es wird nichts an Institutionen versandt und eine zweite Entscheidung zu demselben Vorgang wird abgewiesen.

    FR-VF-07
  • AC-4 Freigabe nur durch die Geschäftsführung Regel

    Die Freigabefunktion steht ausschliesslich Konten mit der Rolle Geschäftsführung offen; Benutzer anderer Rollen finden sie nicht und werden beim direkten Aufruf abgewiesen, nicht angemeldete Aufrufe werden zur Anmeldung geführt.

    FR-BE-11
  • AC-5 Selbstfreigabe ausgeschlossen (Vier-Augen) Regel

    Ein Verfahren darf nicht von derselben Person freigegeben werden, die es zur Freigabe eingereicht hat, sodass Einreichung und Freigabe stets von zwei verschiedenen Personen stammen.

    FR-BE-11
  • AC-6 Ablehnen nur mit Begründung

    Gegeben ein eingereichtes Verfahren, wenn die Geschäftsführung es ablehnt, dann wird eine Ablehnung ohne Begründungstext abgewiesen, andernfalls fällt das Verfahren in den Status Entwurf zurück und die Begründung ist am Verfahren gespeichert und in der Verfahrensansicht sichtbar.

    FR-VF-08
  • AC-7 Referent nach Entscheidung benachrichtigen

    Gegeben eine getroffene Freigabe- oder Ablehnungsentscheidung, wenn die Entscheidung wirksam wird, dann wird der zuständige Referent benachrichtigt — bei Ablehnung einschließlich Begründung — und gelangt darüber direkt zum Verfahren.

    FR-VF-07
    OffenReferenten-Benachrichtigung nach Freigabe und Ablehnung fehlt (Benachrichtigungsinfrastruktur).
  • AC-8 Freigegebener Inhalt unveränderbar Regel

    Nach der Freigabe sind Stammdaten, Beteiligtenkreis, Unterlagen und Unterlagenzuordnung eines Verfahrens unveränderbar und ein Versand mit abweichender Komposition wird verweigert; offen bleiben ausschliesslich die zweite Rückmeldefrist samt Erinnerungsplanung, die Zustell- und Bearbeitungsdaten, der eigens vier-augen-freigegebene Nachversand an ergänzte Beteiligte und das additive Fenster für Endfassungsunterlagen in der Bescheidungsphase, die den bei der Freigabe eingefrorenen Prüfwert der Komposition nicht neu berechnen.

    BR-04
    OffenDer Beteiligtenkreis ist nach dem Versand noch nicht vollständig gesperrt: Hearing.WithdrawParticipant (Hearing.OptOut.cs:19) lässt den Rückzug auch im Status Dispatched zu und widerruft dabei die Unterlagenfreigaben des Beteiligten - dieselbe Lücke, die US-13 AC-6 offen fuehrt. Bis zu deren Schluss ist die Unveränderbarkeit des Beteiligtenkreises nicht durchgängig; Stammdaten, Kompositionsprüfwert und Unterlagenversand sind dagegen belegt eingefroren.
US-19 RALGZ-682 Kommunikationsvorlagen pflegen Offen 0/7

Als Referent
möchte ich Kommunikationsvorlagen je Verwendungszweck anlegen, ändern und außer Betrieb nehmen, Platzhalter kanalübergreifend einheitlich ersetzen lassen, den Versand bei unaufgelösten Platzhaltern verhindern und die Anredeform automatisch ableiten
damit jede Aussendung standardisiert und formal korrekt ist.

Größe LHängt ab von US-06
FR-KO-01FR-KO-02FR-KO-03FR-KO-04FR-KO-05FR-KO-06FR-KO-07BR-06
Definition of DoneVorlagen-CRUD inkl. Außerbetriebnahme, kanalgleiche Platzhalterersetzung (Nachricht=Dokument, Mehrempfänger ohne Übernahme fremder Daten) und harter Versand-Block per automatisierten Tests und Browserpfad nachweisen.

Akzeptanzkriterien (7 offen)

  • AC-1 Vorlage je Verwendungszweck anlegen

    Gegeben ein Verwendungszweck ohne aktive Vorlage, wenn der Referent eine neue Vorlage mit Bezeichnung, Verwendungszweck, Kanal, Betreff und Textkörper anlegt, dann erscheint sie in der Vorlagenübersicht, der Kanal Nachricht verlangt einen Betreff, der Kanal Dokument keinen, und ein bereits aktiv belegter Verwendungszweck wird abgewiesen.

    FR-KO-01
    OffenFix-Slot-Modell statt frei benennbarer Vorlagen; das Anlegen neuer Vorlagen mit Betreff-Validierung und Belegungsprüfung fehlt.
  • AC-2 Vorlagentext ändern

    Gegeben eine bestehende Vorlage und ein Referent mit dem Recht zur Vorlagenpflege, wenn er Betreff und Textkörper ändert und speichert, dann verwenden neu angelegte Verfahren den geänderten Text, während bereits laufende Verfahren den zuvor übernommenen Text unverändert behalten.

    FR-KO-02
    OffenIst-Stand belegt: der Text wird beim Einstellen in die Outbox gerendert und als RenderedBodyTemplate am Vorgang festgeschrieben (HearingOutboxManager.cs:64, HearingOutboxMessage.cs:40-43), spätere Vorlagenänderungen wirken deshalb nur auf neue Aussendungen. Offen ist die handelnde Rolle: SaveVersionContentAsync und SetActiveVersionAsync verlangen HearingsPermissions.Dispatch (HearingTemplateAppService.cs:76 und :106), die Oberfläche schaltet die Bearbeitung an dasselbe Recht (HearingTemplatesPage.razor:224), und die Referentenrolle trägt es nicht (GzReferentPermissionGrants.cs:16-37) - es liegt allein bei der Administratorrolle (GuetezeichenAdministratorPermissionGrants.cs:26). Entweder ein eigenes Recht für die Vorlagenpflege einführen und dem Referenten zuteilen oder die handelnde Rolle dieser Story auf Administrator umstellen.
  • AC-3 Vorlage außer Betrieb nehmen

    Gegeben eine Vorlage, deren Verwendungszweck durch eine weitere aktive Vorlage abgedeckt ist, wenn der Referent die Vorlage außer Betrieb nimmt, dann wird sie in neuen Verfahren nicht mehr verwendet, laufende Verfahren bleiben versandfähig und die letzte aktive Vorlage eines Verwendungszwecks lässt sich nicht außer Betrieb nehmen.

    FR-KO-03
    OffenKein Außerbetriebnahme-Lebenszyklus; Endpoint und Schutz der letzten aktiven Vorlage je Verwendungszweck fehlen.
  • AC-4 Bereitstellung über Verwendungszweck

    Gegeben ein Kommunikationsschritt eines Verfahrens, wenn der Referent ihn öffnet, dann wird die dem Verwendungszweck zugeordnete Vorlage unabhängig von ihrer Bezeichnung bereitgestellt; fehlt eine aktive Vorlage, nennt das System den Verwendungszweck im Klartext und startet den Schritt nicht.

    FR-KO-04
    OffenVerwendungszweck nicht als von der änderbaren Bezeichnung getrennter unveränderlicher Schlüssel geführt (Fix-Slot); Klartext-Meldung bei fehlender aktiver Vorlage nur teilweise.
  • AC-5 Platzhalter kanalübergreifend einheitlich ersetzen

    Gegeben ein Text mit allen unterstützten Platzhaltern bei einer Aussendung an mehrere Institutionen, wenn Nachricht und Dokument erzeugt werden, dann enthält jede Ausgabe ausschließlich die Daten des eigenen Empfängers, der Datumsplatzhalter wird in allen vier Phasen ersetzt und kein Platzhalter bleibt stehen.

    FR-KO-05
    OffenErsetzung nicht an einer Stelle vereinheitlicht; belegter Serienversand-Defekt (ab zweitem Empfänger Link des ersten) nicht ausgeschlossen; einheitliche Leerwertersetzung über alle Phasen offen.
  • AC-6 Versand bei offenen Platzhaltern verhindern

    Gegeben ein fertiger Text, der unmittelbar vor dem Versand noch einen Platzhalter enthält, wenn der Versand ausgelöst wird, dann erhält kein Empfänger dieser Aussendung eine Nachricht und die Meldung nennt betroffenen Empfänger und Platzhalter.

    FR-KO-06
    OffenKein harter Versand-Block bei unaufgelösten Platzhaltern; Beanstandung beim Speichern und Meldung mit EmpfäPlatzhalter fehlen.
  • AC-7 Anredeform ableiten Regel

    Die Anrede einer Aussendung folgt der beim Ansprechpartner hinterlegten Anrede in weiblicher oder männlicher Form, ist ohne hinterlegte Anrede geschlechtsneutral, und ein hinterlegter Titel wird vorangestellt, andernfalls ersatzlos weggelassen.

    FR-KO-07
    OffenKeine Anredeableitung aus Titel; geschlechtsneutrale Ersatzanrede und Titel-Handhabung fehlen.
US-20 RALGZ-680 Aussendung erzeugen und protokollieren Offen 0/7

Als Referent
möchte ich den Vorlagentext in den Versandschritt übernehmen, je Institution anpassen, in Endfassung ansehen, Begleitdokumente im Briefbild erzeugen und je Phase zusammenstellen, den Zugangslink einfügen und den versendeten Wortlaut protokollieren
damit jede Institution ihre individuelle, nachweisbare Aussendung erhält.

Größe XLHängt ab von US-15 US-19 US-22 US-23
FR-KO-08FR-KO-09FR-KO-10FR-KO-11FR-KO-13FR-KO-17FR-KO-18
Definition of DoneBriefbild-Dokumentenerzeugung, institutionsindividuelle Anpassung, seiteneffektfreie Endfassungsvorschau und unveränderliches Wortlaut-Protokoll je Empfänger per Tests und Browser-Nachweis; Ablage über die Speicherabstraktion in der RAL-Testumgebung verifizieren.

Akzeptanzkriterien (7 offen)

  • AC-1 Vorlagentext in den Versandschritt übernehmen

    Gegeben ein erstmals geöffneter Kommunikationsschritt eines Verfahrens, wenn der Schritt geöffnet wird, dann ist der Text mit dem zum Übernahmezeitpunkt gültigen Vorlagentext vorbelegt — auch bei Erinnerung, nachträglichem Anschreiben, Bescheidung und Abschluss —, bleibt bis zum Versand nur in diesem Verfahren änderbar und ist danach gesperrt.

    FR-KO-08
    OffenÜbernahme des Vorlagentexts in den Kommunikationsschritt (inkl. manuell ausgelöster Aussendungen) und die Sperre nach Versand sind nicht umgesetzt.
  • AC-2 Text je Institution individualisieren

    Gegeben ein Kommunikationsschritt mit mehreren beteiligten Institutionen, wenn der Referent den Text für eine einzelne Institution abweichend erfasst, dann erhält nur diese Institution den abweichenden Text für Nachricht und Begleitdokument, alle übrigen den Verfahrenstext, und der individuelle Text ist zurücksetzbar.

    FR-KO-09
    OffenInstitutionsindividuelle Anpassung vor Versand fehlt; heute wirkt die Individualisierung nur auf das Dokument bei Abschluss, nicht auf die Nachricht.
  • AC-3 Endfassung ohne Seiteneffekte anzeigen

    Gegeben ein ausgewählter Empfänger, wenn der Referent die Endfassung mit eingesetzten Werten anzeigt, dann zeigt die Vorschau Betreff, Anrede, Text und Anhangsliste wie zugestellt, ohne Fristen, Zuständigkeit, Versandstand oder bereits erzeugte Dokumente zu verändern.

    FR-KO-10
    OffenVorschau setzt heute ZustäFrist neu (Seiteneffekt); Empfängerauswahl-Zwang und die strikt getrennte, seiteneffektfreie Endfassung (auch für die GF-Freigabe) fehlen.
  • AC-4 Begleitdokument je Institution erzeugen

    Gegeben ein Kommunikationsschritt, der versendet wird, wenn der Versand erfolgt, dann existiert je Institution genau ein Begleitdokument im Briefbild mit Anschrift, Ansprechpartner, Betreff, Datum, zugestelltem Text und Unterschriftenblock, das der Aussendung an dieselbe Institution als Anhang beigefügt wird.

    FR-KO-11
    OffenKeine Brieferzeugung im Repo; Briefbild-Erzeugung je Institution samt Ablage über eine austauschbare Speicherabstraktion (E3) fehlt vollständig.
  • AC-5 Begleitdokumente einer Phase zusammenstellen

    Gegeben eine Verfahrensphase mit erzeugten Begleitdokumenten, wenn der Referent die Zusammenstellung abruft, dann enthält sie die Begleitdokumente aller beteiligten Institutionen der Phase in nachvollziehbarer Reihenfolge, weist Institutionen ohne Begleitdokument aus und lässt die Einzeldokumente unverändert; eine Phase ohne Dokumente meldet keine Dokumente.

    FR-KO-13
    OffenSetzt FR-KO-11 voraus; es gibt keinen Compile-Endpunkt, keinen Ausweis fehlender Dokumente und keine Leer-Meldung.
  • AC-6 Versendeten Wortlaut je Empfänger protokollieren

    Gegeben eine ausgelöste Aussendung, wenn der Versand erfolgt, dann sind Empfänger, Betreff, versendeter Wortlaut, Anhangsliste, Versandzeitpunkt und Versandergebnis je Empfänger unveränderlich und chronologisch protokolliert — auch bei fehlgeschlagener Zustellung.

    FR-KO-17
    OffenWortlaut-Protokoll nur teilweise; die vollständige, unveränderliche Erfassung je Empfänger über alle Aussendungsarten (Abschluss) fehlt.
  • AC-7 Genau ein Zugangslink Regel

    Jede an eine Institution gerichtete Aussendung enthält genau einen funktionsfähigen Zugangslink, auch wenn ihr Text keinen Zugangslink-Platzhalter trägt, ein zweiter wird nicht angehängt, der Link ist in Aufforderung, Erinnerung, Bescheidung und Abschluss derselbe und das Begleitdokument trägt die Zugangsadresse lesbar.

    FR-KO-18
    OffenNur teilweise: gleicher Link über alle Phasen nicht garantiert (Erinnerung rotiert den Link); lesbare Adresse im Begleitdokument hängt an FR-KO-11 (offen).
US-21 RALGZ-679 Befragung einleiten und zustellen Teilweise 6/7

Als Referent
möchte ich die Befragung eines freigegebenen Verfahrens einleiten, nachträglich beteiligte Institutionen mit gesonderter Frist anschreiben und jede Aussendung je Empfänger quittiert und wiederholbar versenden
damit alle Institutionen zuverlässig ihr Anschreiben mit Link und Frist erhalten.

Größe SHängt ab von US-13 US-18 US-24
FR-VF-09FR-VF-26FR-KO-15FR-KO-16
Definition of DoneBefragungs-Versand (Serie mit Quittung, Störung, Wiederholung) laut Audit Fertig — DoD verlangt den End-to-end-Browsernachweis in der RAL-Testumgebung; die gesonderte Rückmeldefrist für nachträglich beteiligte Institutionen (VF-26 AK2) ist offen und mit umzusetzen.

Akzeptanzkriterien (1 offen)

  • AC-1 Befragung nur nach Freigabe Regel

    Das Einleiten der Befragung wird abgewiesen, solange das Verfahren nicht freigegeben ist.

    FR-VF-09
  • AC-2 Genau eine Aufforderung je Institution

    Gegeben ein freigegebenes Verfahren mit noch nicht angeschriebenen Institutionen, wenn der Referent die Befragung einleitet, dann erhält jede Institution genau eine Aufforderung mit ihren zugeordneten Unterlagen, ihrem Zugangslink und der Rückmeldefrist, der Versandzeitpunkt wird je Institution festgehalten und bereits angeschriebene erhalten kein zweites Anschreiben.

    FR-VF-09
  • AC-3 Statuswechsel Befragung läuft

    Gegeben ein eingeleiteter Versand, wenn er an mindestens eine Institution erfolgreich war, dann hat das Verfahren den Status Befragung läuft.

    FR-VF-09
  • AC-4 Nachträglich beteiligte Institution einzeln anschreiben

    Gegeben eine nach Befragungsbeginn ergänzte Institution, wenn der Referent sie anschreibt, dann erhält sie Anschreiben, Zugangslink und ihre zugeordneten Unterlagen, während bereits angeschriebene Institutionen keine weitere Aussendung erhalten.

    FR-VF-26
  • AC-5 Gesonderte Frist bei Nachbeteiligung Regel

    Für eine nachträglich angeschriebene Institution ist eine eigene, von der Verfahrensfrist abweichende Rückmeldefrist setzbar, die in ihrem Anschreiben genannt wird.

    FR-VF-26
    OffenNachträglich beteiligte Institution nutzt die Verfahrensfrist; eine eigene, abweichende Rückmeldefrist ist nicht festlegbar (Kopplung an das Fristmodell aus US-24).
  • AC-6 Versand je Empfänger quittieren

    Gegeben eine Serie von Aussendungen mit einer fehlerhaften Empfängeradresse, wenn der Versand läuft, dann erhalten die übrigen Empfänger ihre Aussendung, je Empfänger ist offen erkennbar, zu jedem Fehler liegt ein Fehlergrund im Klartext vor und der Referent erhält eine Zusammenfassung.

    FR-KO-15
  • AC-7 Fehlgeschlagene Zustellungen wiederholen

    Gegeben Empfänger mit Status fehlgeschlagen oder offen, wenn der Referent die Zustellung erneut anstößt, dann werden nur diese erneut beliefert, erfolgreiche Empfänger erhalten keine zweite Aussendung und der Inhalt entspricht der ursprünglich erzeugten Fassung.

    FR-KO-16
US-23 RALGZ-683 Absender- und Zeichnungsangaben pflegen Offen 0/6

Als Systemadministrator bzw. Geschäftsführung
möchte ich die zentralen Absenderangaben der Organisation und meine persönlichen Zeichnungsangaben (Funktionsbezeichnung, Unterschriftsbild) vollständig über die Oberfläche hinterlegen
damit jede erzeugte Aussendung mit korrektem Absender und korrekter Zeichnung ausgeht, ohne Eingriff in die Datenbank.

Größe MHängt ab von US-04
FR-PV-14FR-BE-18
Definition of DoneNachweis offen: UI-Pflege ohne DB-Eingriff, Protokoll-Test der Absenderänderung sowie der Übernahme-Nachweis in einem erzeugten Anschreiben — letzterer erst mit der Begleitdokument-Erzeugung aus US-20 (FR-KO-11) auf der Testumgebung prüfbar.

Akzeptanzkriterien (6 offen)

  • AC-1 Absenderänderung wirkt vorwärts

    Gegeben zentral gepflegte Absenderangaben der Organisation, wenn der Systemadministrator sie ändert, dann verwenden alle danach erzeugten Anschreiben und Nachrichten die neuen Absenderangaben, nicht rückwirkend auf bereits versandte.

    FR-PV-14
    OffenFR-PV-14 vollständig offen; ersetzt den heute nur direkt in der Datenbank pflegbaren Konfigurationsdatensatz (ConfigRepository).
  • AC-2 Pflichtangaben erzwingen

    Gegeben unvollständige Pflichtangaben (Name, Strasse, PLZ, Ort), wenn gespeichert oder ein Anschreiben erzeugt wird, dann wird das Speichern verhindert und die fehlenden Felder benannt, und ohne hinterlegte Absenderangaben wird die Anschreibenerzeugung mit Hinweis verweigert statt ein leerer Briefkopf erzeugt.

    FR-PV-14
    OffenServerseitige Pflichtprüfung und Erzeugungssperre bei fehlender Konfiguration noch umzusetzen.
  • AC-3 Absenderänderung protokollieren

    Gegeben eine Änderung der Absenderangaben, wenn sie gespeichert wird, dann wird sie mit Zeitpunkt und ändernder Person protokolliert.

    FR-PV-14
    OffenProtokolleintrag für Absenderänderungen fehlt.
  • AC-4 Zeichnungsangaben hinterlegen und übernehmen

    Gegeben ein Konto der Geschäftsführung, wenn es Funktionsbezeichnung und Unterschriftsbild über die Oberfläche hinterlegt, dann übernehmen danach erzeugte Anschreiben diese Zeichnungsangaben des freigebenden Kontos ohne Nacharbeit.

    FR-BE-18
    OffenFR-BE-18 vollständig offen; ersetzt den heutigen nur per DB pflegbaren Konfigurationsdatenblock. Übernahme-Nachweis koppelt an die Dokumenterzeugung aus US-20.
  • AC-5 Rollengrenze der Zeichnungsangaben Regel

    Das Hinterlegen oder Ändern der Zeichnungsangaben eines fremden Kontos wird abgewiesen; Funktionsbezeichnung und Unterschriftsbild pflegt ausschliesslich das Konto selbst.

    FR-BE-18
    OffenRollenscharfe Berechtigung für die eigene Zeichnungspflege noch umzusetzen.
  • AC-6 Fehlendes Unterschriftsbild vor Freigabe melden Regel

    Vor dem Einreichen eines Verfahrens zur Freigabe weist das System darauf hin, wenn dem zuständigen Konto das Unterschriftsbild fehlt.

    FR-BE-18
    OffenVorab-Prüfung des hinterlegten Unterschriftsbilds vor dem Einreichen fehlt.

Fristen Rückmeldungen 9 Stories

US-24 RALGZ-685 Rückmelde- und Erinnerungsfrist festlegen Teilweise 1/5

Als Referent
möchte ich die Rückmeldefrist und die zweite Erinnerungsfrist eines Verfahrens festlegen, je Verfahrensart vorbelegt aus der Konfiguration
damit jede Institution eine nachvollziehbare, im Anschreiben genannte Frist erhält.

Größe MHängt ab von US-08 US-10
FR-VF-10FR-VF-11
Definition of DoneNachweis offen: je-Verfahrensart-Vorbelegung gegen die Konfiguration (US-08), Validierungstests (Datum in der Vergangenheit, Erinnerungsfrist nach erster Frist) und die Nennung der Frist im versandten Anschreiben bzw. in der Erinnerung (Kopplung US-25) auf der Testumgebung.

Akzeptanzkriterien (4 offen)

  • AC-1 Rückmeldefrist je Verfahrensart vorbelegen

    Gegeben ein Verfahren einer Verfahrensart mit konfiguriertem Standardwert, wenn die Befragung vorbereitet wird, dann ist die Rückmeldefrist mit dem je Verfahrensart konfigurierten Standardwert vorbelegt.

    FR-VF-10
    OffenVorbelegung ist derzeit ein globaler Default statt je Verfahrensart; setzt die konfigurierbaren Standardfristen aus US-08 (FR-PV-16) voraus.
  • AC-2 Rückmeldefrist ändern und anzeigen

    Gegeben die vorbelegte Rückmeldefrist, wenn der Referent sie vor dem Versand auf ein anderes Datum ändert, dann übernimmt das Verfahren den geänderten Wert und zeigt die geltende Frist in Verfahrensübersicht und Verfahrensansicht.

    FR-VF-10
  • AC-3 Rückmeldefrist validieren

    Gegeben eine Fristeingabe, wenn ein Datum in der Vergangenheit gesetzt oder für die Verfahrensart kein Standardwert hinterlegt ist, dann wird das Datum in der Vergangenheit abgewiesen und bei fehlendem Standardwert das Einleiten der Befragung mit Hinweis abgewiesen.

    FR-VF-10
    OffenVergangenheits-Validierung (AK3) und das Abweisen des Befragungseinleitens ohne konfigurierte Frist (Kopplung US-08) noch nachzurüsten und nachzuweisen.
  • AC-4 Erinnerungsfrist vorbelegen und Reihenfolge prüfen Regel

    Die Erinnerungsfrist eines Verfahrens ist als zweite Rückmeldefrist mit dem für die jeweilige Verfahrensart konfigurierten Standardwert vorbelegt und wird abgewiesen, sofern sie nicht nach der ersten Rückmeldefrist liegt.

    FR-VF-11
    OffenVorbelegung ist globaler Default statt je Verfahrensart (US-08); Reihenfolge-Validierung (AK2) noch nachzuweisen.
  • AC-5 Erinnerungsfrist in Erinnerung und Ansicht nennen

    Gegeben eine gesetzte Erinnerungsfrist, wenn eine Erinnerung versendet wird, dann nennt die versandte Erinnerung die Erinnerungsfrist und die Frist erscheint in der Verfahrensansicht.

    FR-VF-11
    OffenDie Nennung in der versandten Erinnerung setzt den Erinnerungsversand (US-25) und die Nachrichtenerzeugung (US-20) voraus.
US-25 RALGZ-689 Fristablauf überwachen und erinnern Teilweise 1/6

Als Referent bzw. System (zeitgesteuerter Dienst)
möchte ich säumige Institutionen nach Fristablauf automatisch und gezielt einzelne manuell erinnern lassen und nach Ablauf der zweiten Frist ausbleibende Rückmeldungen als 'keine Aussage' festhalten
damit keine Erinnerung mehr von Hand verschickt werden muss und der Beteiligungsstand jedes Verfahrens vollständig ist.

Größe LHängt ab von US-16b US-21 US-24
FR-VF-12FR-VF-13FR-VF-30BR-03
Definition of DoneNachweis offen: End-to-End-Test Fristablauf -> Automatik-Erinnerung -> 'keine Aussage' auf der Testumgebung, manuelle Einzelerinnerung im Browser (Mehrfachauswahl, Responded ausgeschlossen, je Institution eigener Unterlagen), Regression 'unveränderter Zugangslink bei Erinnerung' und zählbare 'keine-Aussage'-Ausprägung in der Rückmeldungsübersicht.

Akzeptanzkriterien (5 offen)

  • AC-1 Automatische Erinnerung an säumige Institutionen

    Gegeben ein Verfahren im Status Befragung läuft mit abgelaufener Rückmeldefrist, wenn der zeitgesteuerte Dienst die Fristprüfung ausführt, dann erhält jede beteiligte Institution ohne abgegebene Stellungnahme höchstens einmal eine Erinnerung mit der Erinnerungsfrist, und Institutionen mit abgegebener Stellungnahme erhalten keine.

    FR-VF-12
  • AC-2 Referent über automatische Erinnerung informieren

    Gegeben ein automatischer Erinnerungslauf, wenn er ausgeführt wurde oder die Erinnerungsfrist fehlt, dann wird der zuständige Referent über die ausgelösten Erinnerungen und die Liste der erinnerten Institutionen informiert, und bei fehlender Erinnerungsfrist unterbleibt der Versand mit Hinweis.

    FR-VF-12
    OffenDie Automatik erzeugt keinen Referenten-Hinweis (AK3) und keinen Hinweis bei fehlender Erinnerungsfrist.
  • AC-3 Institutionen gezielt manuell erinnern

    Gegeben die Beteiligtenliste eines laufenden Verfahrens, wenn der Referent gezielt einzelne Institutionen auswählt und erinnert, dann erhalten nur diese eine Erinnerung mit unverändertem Zugangslink, und Institutionen mit abgegebener Stellungnahme sind nicht auswählbar.

    FR-VF-13
    OffenKein Recht 'Institutionen erinnern' mit Mehrfachauswahl; der einzige manuelle Trigger (RunDueActionsAsync) fährt den gesamten fälligen Batch ohne Auswahl; Withdrawn werden nicht ausgeschlossen.
  • AC-4 Empfängerscharfe Erinnerung und Erinnerungszeitpunkt

    Gegeben eine manuelle Erinnerung, wenn sie je Institution versendet wird, dann trägt jede Nachricht die eigene Anrede, den eigenen Ansprechpartner und die eigenen Unterlagen, und der Erinnerungszeitpunkt wird je Institution festgehalten und in der Verfahrensansicht angezeigt.

    FR-VF-13
    OffenJe-Institution-Erinnerungszeitpunkt wird nicht angezeigt; die Vorlage trägt nur GüInstitution ohne eigenen Ansprechpartner und eigene Unterlagen; bestehendes Zugangsmerkmal wiederverwenden statt Reissue.
  • AC-5 Beteiligungsstand 'keine Aussage' nach zweiter Frist setzen

    Gegeben ein Verfahren mit hinterlegter Erinnerungsfrist, wenn die Erinnerungsfrist abläuft und keine Stellungnahme vorliegt, dann trägt jede angeschriebene Institution genau einmal den Beteiligungsstand keine Aussage, während Institutionen mit fehlgeschlagener Aussendung als Störung ausgewiesen bleiben.

    FR-VF-30
    OffenHearingParticipantStatus um 'keine Aussage / NoStatement' erweitern; im Fristablauf-Pass genau einmal setzen, nur bei hinterlegter Erinnerungsfrist, Störungen ausnehmen (FR-VF-30 komplett offen).
  • AC-6 Keine Aussage als Ausprägung Regel

    Der Beteiligungsstand keine Aussage ist eine eigene zählbare Ausprägung, die weder als Zustimmung noch als nicht tangiert gewertet wird, sein Wechsel ist mit Zeitpunkt im Verfahrensverlauf festgehalten, und eine nach Fristablauf über die interne Nacherfassung des Referenten aufgenommene Stellungnahme überschreibt ihn und trägt das Verspätungsmerkmal.

    FR-VF-30
    OffenNoStatementCount getrennt von PendingCount führen; eigenes Historienereignis ergänzen (DeadlineExpired ist nur eine Benachrichtigung, kein Standwechsel); fehlt die Erinnerungsfrist, wird kein Stand gesetzt und der Referent erhält einen Hinweis. Der Weg der späteren Abgabe ist am Code eindeutig: nach Fristablauf weist das Portal jede Abgabe mit ResponseWindowClosed ab (HearingAccountPortalAppService.cs:158 und :318), die Stellungnahme kann danach nur noch der Referent intern nacherfassen (HearingResponseAppService.cs:104, bewusst ohne Fensterprüfung, mit Verspätungsmerkmal aus HearingResponseWindow.IsLate bei :134). Der Spätannahme-Pfad muss den Stand keine Aussage genau dort zurücksetzen.
US-26 RALGZ-694 Stellungnahme abgeben Teilweise 3/6

Als angemeldete Institution mit eigenem Institutionskonto
möchte ich in meiner angemeldeten Sitzung die für mich geltende Rückmeldefrist sehen, eine Stellungnahme mit genau einer Kategorie abgeben, bei Änderungswunsch eine Begründung oder eine Anlage liefern und eine Datei hochladen
damit meine Rückmeldung strukturiert, unter belegter Kontoidentität und ohne anonym erreichbaren Zugangslink einreichen kann.

Größe MGilt für InstitutionskontenHängt ab von US-22 US-24 US-27
FR-ZU-07FR-ZU-08FR-ZU-09FR-ZU-10
Definition of DoneNachweis offen: Upload-Pfad im kontogebundenen Dienst, automatisierter Test für Änderungswunsch nur mit Anlage ohne Text, Abschaltnachweis des anonymen Abgabepfads sowie Browser-Durchstich Anmeldung, Teilnahmeansicht, Abgabe auf der RAL-Testumgebung.

Akzeptanzkriterien (3 offen)

  • AC-1 Abgabe nur mit Kontobindung Regel

    Der Server prüft bei jedem Öffnen der Verfahrensansicht und bei jeder Abgabe erneut Anmeldung, die zuvor über ein zugesandtes Einladungs- oder Freischaltmerkmal verifizierte Bindung der Teilnahme an das Institutionskonto, die aktive Teilnahme und den Verfahrensstatus, ein anonymer Abgabeweg ohne Anmeldung steht nicht zur Verfügung, und weder eine übereinstimmende E-Mail-Adresse noch eine übereinstimmende Domäne begründet für sich genommen einen Zugriff.

    FR-ZU-08
    OffenInstitutionsrolle in GuetezeichenRoles.cs ergänzen und ihr das bereits definierte, aber keiner Rolle zugewiesene Recht Guetezeichen.Hearings.Portal.ClaimParticipation zuteilen (HearingsPermissionDefinitionProvider.cs:107-110, GuetezeichenAuthorizationDataSeedContributor.cs vergibt es nirgends). Anonymen Abgabepfad AmendResponseAsync abschalten oder auf einen ausdrücklich begründeten Ausnahmefall begrenzen und den Regelweg auf HearingAccountPortalAppService führen. Bindung weiterhin ausschließlich aus verifiziertem Einlösen oder ausdrücklicher RAL-Freigabe erzeugen.
  • AC-2 Rückmeldefrist in der Teilnahmeansicht anzeigen

    Gegeben ein Verfahren mit geltender Rückmeldefrist und eine an das Konto gebundene Teilnahme, wenn die angemeldete Institution ihre Verfahrensansicht öffnet, dann zeigt die Seite das Fristdatum, weist nach Fristablauf auf den überschrittenen Termin und das geschlossene Antwortfenster hin, bietet dann kein Abgabeformular mehr an und weist eine dennoch abgesetzte Abgabe serverseitig ab, weist bei fehlender Frist darauf hin, dass keine Frist hinterlegt ist und lässt eine spätere Friständerung beim nächsten Aufruf wirken.

    FR-ZU-07
  • AC-3 Stellungnahme mit genau einer Kategorie abgeben

    Gegeben die Verfahrensansicht der angemeldeten Institution bei offenem Antwortfenster, wenn die Institution eine Stellungnahme mit genau einer der Kategorien Zustimmung, nicht tangiert oder Änderungswunsch absendet, dann wird sie mit Abgabezeitpunkt gespeichert, bestätigt und die Kategorie angezeigt, eine Mehrfachauswahl ist nicht möglich und ein doppeltes Absenden erzeugt nur eine Stellungnahme.

    FR-ZU-08
  • AC-4 Begründung oder Anlage bei Änderungswunsch verlangen Regel

    Eine Stellungnahme mit der Kategorie Änderungswunsch wird ohne Begründungstext und ohne Anlage unter Nennung des fehlenden Elements abgewiesen, wobei ein Begründungstext allein ebenso genügt wie eine Anlage allein und ein Text aus reinem Leerraum als nicht vorhanden gilt.

    FR-ZU-09
    OffenPrüfregel auf Text ODER Anlage umstellen: Änderungswunsch nur mit Anlage muss angenommen werden. Setzt AC5 voraus, weil im kontogebundenen Pfad derzeit gar keine Anlage übermittelbar ist; die Prüfung muss serverseitig in HearingResponse beziehungsweise HearingAccountPortalAppService.SubmitResponseAsync sitzen, nicht nur in ParticipationPortalPage.razor.
  • AC-5 Anlage in der angemeldeten Sitzung hochladen und prüfen

    Gegeben eine in Vorbereitung befindliche Stellungnahme der angemeldeten Institution, wenn die Institution eine Datei im zugelassenen Format innerhalb der Maximalgrösse beifügt, dann wird sie gespeichert, ihr Name erscheint bei der Stellungnahme und der Referent kann sie unverändert öffnen, während unzulässiges Format oder Übergrösse unter Nennung der jeweiligen Regel abgewiesen werden und bei Abbruch keine verwaiste Datei zurückbleibt.

    FR-ZU-10
    OffenUpload und Entfernen einer Anlage vor der Abgabe in IHearingAccountPortalAppService und HearingAccountPortalAppService ergänzen, mit derselben Bindungs- und Fensterprüfung wie SubmitResponseAsync und mit Aufruf des Documents-Ports erst nach bestandener Berechtigungsprüfung. Upload-Bedienelement in ParticipationPortalPage.razor ergänzen (fehlt dort vollständig, existiert nur in der Gastseite PortalHearingPage.razor). Reihenfolge so bauen, dass bei Abbruch der Speicherung keine Dateileiche verbleibt.
  • AC-6 Handelndes Institutionskonto am Stellungnahmedatensatz belegen Regel

    Ein aus der angemeldeten Sitzung eines Institutionskontos gespeicherter Stellungnahmedatensatz trägt das handelnde Benutzerkonto als Urheber, ist Verfahren und Teilnahme zugeordnet und weist genau eine Herkunftsquelle aus, sodass die Identität des Handelnden für Zustimmungsnachweis und Unveränderlichkeit belegt ist.

    FR-ZU-08
US-27 RALGZ-695 Nutzungsbedingungen einholen und nachweisen Offen 0/7

Als Institution mit eigenem, selbst registriertem Institutionskonto
möchte ich bereits bei der Selbstregistrierung meines Kontos und erneut vor jeder Abgabe den geltenden Nutzungsbedingungen und Datenschutzhinweisen zustimmen und diese Zustimmung mit Fassungsbezeichnung, Zeitpunkt und handelndem Konto unveränderlich nachgewiesen bekommen
damit meine Abgabe rechtlich abgesichert und die übertragenen Nutzungsrechte dauerhaft einer belegten Person zuordenbar sind.

Größe LGilt für InstitutionskontenHängt ab von US-22 US-26
FR-ZU-11FR-ZU-12FR-PV-22
Definition of DoneAutomatisierte Tests (Registrierung ohne Zustimmung wird abgewiesen, Abgabe-Gate weist ohne beide Zustimmungen ab, Fassungskennung ist nach der Abgabe unveränderlich, ältere Stellungnahme bleibt nach Textänderung an die alte Fassung gebunden) und Browserpfade Registrierung sowie Abgabe mit und ohne Zustimmung in der RAL-Testumgebung stehen aus.

Akzeptanzkriterien (7 offen)

  • AC-1 Zustimmung bei der Selbstregistrierung des Institutionskontos

    Gegeben das Registrierungsformular für ein neues Institutionskonto, wenn die Institution ihr Konto ohne Zustimmung zu Nutzungsbedingungen oder Datenschutzhinweisen anlegen will, dann wird die Registrierung abgewiesen und die fehlende Zustimmung benannt, während bei erteilter Zustimmung beide Fassungsbezeichnungen mit Zeitpunkt am Konto festgehalten werden und das Konto trotz Registrierung zunächst ohne Zugriff auf Verfahren bleibt.

    FR-ZU-11
    OffenSelbstregistrierung für die Institutionsrolle freischalten (Keycloak-Realm und ABP-Settings) und im Registrierungsformular zwei Pflichtzustimmungen mit Fassungsbezug erheben. Zustimmung am Konto persistieren. Sicherheitsleitplanke zwingend mitbauen: Das registrierte Konto erhält allein durch die Registrierung keinerlei Verfahrenszugriff; die Zuordnung entsteht erst durch Einlösen eines zugesandten Merkmals oder ausdrückliche RAL-Freigabe.
  • AC-2 Zustimmungs-Gate bei der Abgabe

    Gegeben eine vorbereitete Stellungnahme in der angemeldeten Sitzung ohne erteilte Zustimmung zu Nutzungsbedingungen oder Datenschutzhinweisen, wenn die Institution die Stellungnahme absendet, dann wird die Abgabe abgewiesen, die fehlende Zustimmung wird benannt und die Eingaben zu Kategorie, Text und Anlage bleiben erhalten.

    FR-ZU-11
    OffenPflichtzustimmungen in ParticipationPortalPage.razor ergänzen und serverseitig in SubmitResponseAsync auswerten; Eingaben bei Abweisung erhalten. Prüfung muss serverseitig greifen, nicht nur im Browser.
  • AC-3 Beide Texte lesbar, browserseitige Zustimmung zählt nicht

    Gegeben eine geöffnete Verfahrensansicht mit bereits erfassten Eingaben, wenn die Institution die Nutzungsbedingungen und Datenschutzhinweise aufruft oder die Zustimmung nur im Browser ankreuzt, ohne abzusenden, dann sind beide Texte vollständig lesbar, ohne dass die Eingaben verloren gehen, und eine nur browserseitig gesetzte, nicht übermittelte Zustimmung gilt als nicht erteilt.

    FR-ZU-11
    OffenAnzeige der jeweils gültigen versionierten Texte aus der Teilnahmeansicht heraus umsetzen, ohne Formularzustand zu verlieren, und die übermittelte Zustimmung ausschließlich serverseitig auswerten.
  • AC-4 Erneute Zustimmung je Abgabe und bei neuer Fassung

    Gegeben ein Institutionskonto, das bei der Registrierung und bei einer früheren Stellungnahme bereits zugestimmt hat, wenn es eine weitere Stellungnahme abgibt oder zwischenzeitlich eine neue Fassung eines der beiden Texte gültig geworden ist, dann wird die Zustimmung zu beiden Texten erneut verlangt und die dabei gültige Fassung erhoben.

    FR-ZU-11
    OffenZustimmung je Abgabevorgang erheben statt einmalig am Konto zwischenzuspeichern; Fassungsvergleich gegen die zum Absendezeitpunkt gültige Fassung ergänzen.
  • AC-5 Fassungen der Texte pflegen

    Gegeben der Systemadministrator im internen Bereich, wenn er die Texte der Nutzungsbedingungen und der Datenschutzhinweise mit Fassungsbezeichnung und Gültigkeitsbeginn pflegt, dann wird der Institution stets die zum Zugriffszeitpunkt gültige Fassung angezeigt, ältere Fassungen bleiben erhalten und einer Zustimmung zuordenbar, und ein Gültigkeitsbeginn in der Vergangenheit wird beim Speichern abgewiesen.

    FR-PV-22
    OffenFassungsentität mit Bezeichnung und Gültigkeitsbeginn anlegen, Administrationsoberfläche zur Pflege ergänzen und Auflösung der jeweils gültigen Fassung zentral bereitstellen; beim Absenden gilt die zu diesem Zeitpunkt gültige Fassung.
  • AC-6 Unveränderlicher Zustimmungsnachweis mit handelndem Konto

    Gegeben eine angemeldete Institution mit erteilter Zustimmung zu beiden gültigen Fassungen, wenn sie die Stellungnahme abgibt, dann werden Zustimmungszeitpunkt, Bezeichnung beider gültiger Fassungen und das handelnde Institutionskonto unveränderlich zur Stellungnahme gespeichert und sind nach der Abgabe nicht mehr veränderbar, und ohne gespeicherte Stellungnahme entsteht auch kein Nachweis.

    FR-ZU-12
    OffenHearingResponse um Zustimmungszeitpunkt und die beiden Fassungskennungen erweitern, im selben Vorgang wie die Abgabe schreiben und danach schreibgeschützt halten. Das bereits vorhandene SubmittedByUserId als Identitätsanker des Nachweises mitführen.
  • AC-7 Fassung bleibt fixiert, Nachweis intern sichtbar Regel

    Eine bereits abgegebene Stellungnahme weist auch nach einer späteren Änderung der Textfassung weiterhin die zum Abgabezeitpunkt gültige Fassung aus, und ihr Zustimmungsnachweis ist im internen Bereich bei der Stellungnahme mit Zeitpunkt und handelndem Konto sichtbar.

    FR-ZU-12
    OffenNachweisanzeige in der internen Stellungnahmeansicht ergänzen und die Fassungsbindung über die Fassungskennung statt über einen Verweis auf die jeweils aktuelle Fassung herstellen.
US-28 RALGZ-691 Eingang bestätigen und benachrichtigen Offen 0/5

Als angemeldete Institution und zuständiger Referent
möchte ich nach jeder Abgabe eine Eingangsbestätigung an die hinterlegte Kontaktadresse erhalten, die auf die angemeldete Teilnahmeansicht verweist, und die dem Verfahren zugewiesene Ansprechperson automatisch über den Eingang informieren
damit beide Seiten den Eingang sofort belegt sehen und kein Nachweis mehr über einen anonym erreichbaren Link geführt wird.

Größe MGilt für intern und externHängt ab von US-23 US-26 US-32
FR-ZU-13FR-ZU-14
Definition of DoneDurchstichstest (eine Abgabe erzeugt Eingangsbestätigung und interne Benachrichtigung mit korrektem Inhalt und Verweis), Fehlversandpfad gegen die Störungsübersicht sowie echter Mailversand in der RAL-Testumgebung stehen aus. Benachrichtigungsinfrastruktur für dieses Ereignis fehlt bislang vollständig.

Akzeptanzkriterien (5 offen)

  • AC-1 Eingangsbestätigung an die Institution

    Gegeben eine Institution mit hinterlegter Kontaktadresse, die eine Stellungnahme abgegeben hat, wenn die Abgabe gespeichert ist, dann geht eine Eingangsbestätigung an die hinterlegte Kontaktadresse, die Verfahren, gewählte Kategorie, Abgabezeitpunkt, den Namen einer beigefügten Anlage und einen Verweis auf die Teilnahmeansicht nennt, der erst nach Anmeldung Zugriff gewährt.

    FR-ZU-13
    OffenNachrichtenart für die Eingangsbestätigung samt Vorlage anlegen und beim Abgabeereignis über den vorhandenen Postausgang einstellen. Verweis als Tiefenlink auf /teilnahme/{Teilnahmekennung} bilden, nicht als Einladungslink mit Klartextmerkmal. Absenderangaben aus US-23 nutzen.
  • AC-2 Keine anonymen Zugangslinks Regel

    Eine ausgehende Nachricht zu einem Verfahren enthält ausschließlich einen Verweis, der über die Anmeldung des Institutionskontos führt, und kein Zugangsmerkmal im Klartext in der Adresszeile.

    FR-ZU-13
    OffenLinkbildung in Aussendung, Erinnerung und Nachversand auf den angemeldeten Weg umstellen: Verweis auf die Anmeldung mit anschließender Teilnahmeübernahme beziehungsweise auf die Teilnahmeansicht. Das Einladungsmerkmal bleibt Freischaltnachweis für die Kontobindung, wird aber nicht mehr als Zugangsweg beworben.
  • AC-3 Zustellfehler und fehlende Adresse

    Gegeben eine abgegebene Stellungnahme, deren Bestätigung nicht zustellbar ist oder für die keine Kontaktadresse hinterlegt ist, wenn das System die Bestätigung versenden will, dann bleibt die Stellungnahme gültig, der Zustellfehler wird für den Betrieb sichtbar und bei fehlender Adresse wird der Referent darauf hingewiesen.

    FR-ZU-13
    OffenFehlerpfad an die Störungsübersicht aus US-32 anschließen und den Hinweis auf fehlende Kontaktadresse im internen Bereich sichtbar machen. Versand darf die Abgabe nie zurückrollen.
  • AC-4 Benachrichtigung der zuständigen Ansprechperson

    Gegeben ein Verfahren mit zugewiesener zuständiger Ansprechperson, wenn eine Institution eine Stellungnahme abgibt, dann geht eine Benachrichtigung an die zuständige Person, die Verfahren, Institution und Kategorie nennt und einen Verweis direkt zur eingegangenen Stellungnahme im internen Bereich enthält.

    FR-ZU-14
    OffenInterne Benachrichtigung mit Tiefenlink auf die Stellungnahme im Verfahrensdetail ergänzen; Empfänger ist die dem Verfahren zugewiesene zuständige Person.
  • AC-5 Kein Datenverlust bei Störung

    Gegeben ein Verfahren ohne zugewiesene zuständige Person oder mit gestörtem Versandweg, wenn eine Stellungnahme eingeht, dann bleibt die Stellungnahme gespeichert und der Fehlversand wird für den Betrieb sichtbar.

    FR-ZU-14
    OffenSetzt die Benachrichtigungsinfrastruktur aus AC4 und die Störungsübersicht aus US-32 voraus; Versand strikt außerhalb der Abgabetransaktion auslösen.
US-29 RALGZ-696 Stellungnahme festschreiben und ergänzen Teilweise 1/7

Als angemeldete Institution mit eigenem Institutionskonto
möchte ich meine abgegebene Stellungnahme nur noch lesend haben, bei Korrekturbedarf zeitlich geordnete ergänzende Stellungnahmen abgeben, meine eigenen Beiträge samt Anlagen in der angemeldeten Sitzung einsehen und nach Fristablauf eine klare Abweisung statt einer stillen Annahme erhalten
damit der Nachweis meiner Rückmeldung eindeutig, vollständig, einer belegten Person zuzuordnen und manipulationssicher ist.

Größe LGilt für InstitutionskontenHängt ab von US-26
FR-ZU-15FR-ZU-16FR-ZU-17FR-ZU-18
Definition of DoneDer Katalog-Widerspruch zwischen Unveränderlichkeit und Ergänzung ist als Anfüge-Modell aufgelöst: genau ein Datensatz je Abgabe, jede Abgabe unveränderlich, Korrektur nur über eine weitere Stellungnahme. Ausstehend: Umbau der Korrekturfunktion zum Anfügen, serverseitiger Schutz gegen Änderung und Entfernen abgegebener Inhalte samt Anlagen, Testabdeckung für Unveränderlichkeit, Umgehungsabweisung und zeitliche Reihenfolge sowie Browserpfad ergänzende Abgabe in der RAL-Testumgebung.

Akzeptanzkriterien (6 offen)

  • AC-1 Abgegebene Stellungnahme nur lesend

    Gegeben eine bereits abgegebene Stellungnahme der angemeldeten Institution, wenn sie die Teilnahmeansicht erneut öffnet oder ein erneutes Absenden auslöst, dann sind Kategorie, Text und Anlage nur noch lesend dargestellt und ein erneutes Absenden verändert die gespeicherten Angaben nicht.

    FR-ZU-15
    OffenKorrekturfunktion durch das Anfüge-Modell ersetzen: Amend im kontogebundenen Vertrag entfernen beziehungsweise auf das Anlegen einer weiteren Stellungnahme umdeuten und die abgegebene Stellungnahme in der Oberfläche schreibgeschützt darstellen.
  • AC-2 Kein Löschen oder Zurückziehen Regel

    Für eine abgegebene Stellungnahme und ihre Anlage existiert keine für die Institution erreichbare Funktion zum Löschen oder Zurückziehen, und Speicher-, Änderungs- oder Löschaufrufe, die unter Umgehung der Oberfläche auf sie oder ihre Anlage abgesetzt werden, werden serverseitig abgewiesen.

    FR-ZU-15
    OffenServerseitigen Wächter ergänzen, der jede Änderung und jedes Entfernen an einer abgegebenen Stellungnahme und ihren Anlagen abweist; Entfernen der Anlage nur vor der Abgabe zulassen. Zusammen mit der Abschaltung des anonymen Pfads umsetzen, sonst bleibt die Lücke über den Gastdienst offen.
  • AC-3 Ergänzende Stellungnahme abgeben

    Gegeben eine angemeldete Institution mit bereits abgegebener Stellungnahme in einem laufenden Verfahren, wenn sie eine weitere Stellungnahme erfasst und absendet, dann steht dafür eine Funktion bereit, die weitere Stellungnahme durchläuft dieselben Pflichtprüfungen wie die erste einschließlich Zustimmung, und bei abgeschlossenem Verfahren, abgelaufenem Antwortfenster oder entzogener Kontobindung wird sie nicht angenommen.

    FR-ZU-16
    OffenMehrere Stellungnahmen je Teilnahme zulassen: eindeutigen Index und die Abweisung ResponseAlreadySubmitted ablösen, Anfügefunktion in Vertrag, Dienst und Teilnahmeansicht ergänzen. Die bereits vorhandenen Prüfungen auf Bindung, Teilnehmerstatus und Antwortfenster aus RevalidateAsync und EnsureWindowOpen wiederverwenden.
  • AC-4 Zeitliche Reihenfolge erhalten, letzte erkennbar Regel

    Frühere Stellungnahmen derselben Institution bleiben unverändert, alle Stellungnahmen sind sowohl im internen Bereich als auch in der Teilnahmeansicht in zeitlicher Reihenfolge erkennbar, und die zuletzt abgegebene ist im internen Bereich als solche gekennzeichnet.

    FR-ZU-16
    OffenInterne Übersicht auf mehrere Stellungnahmen je Teilnehmer umstellen, nach Abgabezeitpunkt ordnen und die jüngste kennzeichnen. Hängt an AC3.
  • AC-5 Eigene Stellungnahmen einsehen

    Gegeben eine angemeldete Institution mit abgegebenen Stellungnahmen, wenn sie ihre Teilnahmeansicht öffnet, dann listet die Seite alle eigenen Stellungnahmen mit Abgabezeitpunkt und Kategorie, der Begründungstext ist vollständig lesbar, die beigefügte Anlage ist erneut herunterladbar und stimmt mit der hochgeladenen Datei überein, und ohne Abgabe entfällt die Liste ohne Fehlermeldung.

    FR-ZU-17
    OffenFür eine einzelne Stellungnahme ist die Ansicht erfüllt; die Auflistung mehrerer eigener Stellungnahmen hängt am Anfüge-Modell aus AC3 und AC4. Die fortbestehende Verfügbarkeit nach Abschluss oder Abbruch hängt am lesenden Nachzugang aus FR-ZU-19 (US-35), der heute an EnsureObjectConditions scheitert, weil nur der Status Dispatched zugelassen ist.
  • AC-6 Nur eigene Beiträge sichtbar Regel

    In der Teilnahmeansicht sind Stellungnahmen anderer Institutionen nicht einsehbar und es werden ausschließlich die Verfahren angezeigt, für die eine aktive Bindung des angemeldeten Kontos besteht.

    FR-ZU-17
    OffenUmzustellen: Sichtbarkeitsquelle von HearingParticipantAccountBinding.UserId auf die Institutionszugehörigkeit des Kontos; dabei muss ausdrücklich sichergestellt bleiben, dass die Stellungnahmen anderer Institutionen weiterhin nicht projiziert werden - der heutige Beweis stützt sich allein auf den kontobezogenen Filter.
  • AC-7 Abgabe nach Fristablauf abweisen

    Gegeben ein Verfahren mit hinterlegter Rückmeldefrist, deren massgeblicher Termin überschritten ist, wenn die angemeldete Institution eine Stellungnahme über das Portal absendet, dann wird die Abgabe serverseitig abgewiesen und das geschlossene Antwortfenster benannt, sodass über den Portalweg keine verspätete Stellungnahme entsteht; massgeblich ist die zweite Rückmeldefrist, sobald sie gesetzt ist, ohne hinterlegte Frist bleibt das Fenster offen, und ein Verspätungsmerkmal entsteht ausschließlich bei der internen Nacherfassung durch den Referenten.

    FR-ZU-18
US-30 RALGZ-697 Abweichende Kontaktperson melden und übernehmen Offen 0/7

Als angemeldete Institution und Referent
möchte ich als angemeldete Institution eine abweichende Kontaktperson für das Verfahren melden und als Referent den Wunsch entweder in die Stammdaten übernehmen, als neuen verfahrensbezogenen Ansprechpartner anlegen oder bei Personalwechsel mit dem Wechsel des Anmeldealias verbinden
damit der Schriftverkehr die richtige Person erreicht, die Meldung einem belegten Konto zuzuordnen ist, ein Personalwechsel den bestehenden Kontozugang nicht entwertet und der festgehaltene Empfängerstand abgeschlossener Verfahren unverfälscht bleibt.

Größe LGilt für intern und externHängt ab von US-04 US-06 US-14 US-22 US-22b
FR-ZU-20FR-IN-16FR-IN-17FR-BE-16
Definition of DoneDurchstichstest von der Meldung aus der angemeldeten Sitzung bis zur internen Übernahme beziehungsweise Neuanlage, Browserpfad und Nachweis, dass bereits versandte Verfahren ihren festgehaltenen Empfängerstand behalten, stehen aus. Zusätzlich nachzuweisen ist der Personalwechselfall als durchgehender Test: Meldung der Nachfolge, Übernahme in die Stammdaten, Wechsel des Anmeldealias, erfolgreiche Anmeldung der Nachfolgeperson mit unveränderter Verfahrenssicht und Historie.

Akzeptanzkriterien (7 offen)

  • AC-1 Abweichende Kontaktperson melden

    Gegeben eine angemeldete Institution in ihrer Teilnahmeansicht, wenn sie eine abweichende Kontaktperson mit Anrede, Titel, Vorname, Nachname, E-Mail-Adresse und Funktion meldet, dann werden die Angaben vollständig gespeichert, dem Verfahren zugeordnet und mit dem meldenden Konto als Urheber versehen, der Vorschlag ist intern als offen erkennbar, Nachrichten gehen bis zur Übernahme weiter an die bisherige Adresse, und die gemeldete Person erhält allein durch die Meldung keinen Zugang zum Portal.

    FR-ZU-20
    OffenEntität für den Kontaktänderungswunsch mit Verfahrensbezug, Urheberkonto, Zustand offen oder erledigt und den sechs Feldern anlegen. Meldeformular in der Teilnahmeansicht ergänzen und im kontogebundenen Dienst mit denselben Bindungs- und Statusprüfungen absichern wie die Abgabe (HearingAccountPortalAppService.RevalidateAsync). Ausdrücklich sicherstellen, dass die Meldung keine Kontobindung erzeugt oder verschiebt.
  • AC-2 Ungültige E-Mail-Adresse abweisen

    Gegeben eine gemeldete abweichende Kontaktperson mit formal ungültiger E-Mail-Adresse, wenn die Institution die Meldung absendet, dann wird sie abgewiesen und die bisherige Kontaktperson bleibt unverändert.

    FR-ZU-20
    OffenServerseitige Formatprüfung im Meldeweg ergänzen und dabei dieselbe Regel wie in den Stammdaten verwenden.
  • AC-3 Änderungswunsch in die Stammdaten übernehmen

    Gegeben einen offenen Kontaktänderungswunsch in der Beteiligtenliste des Verfahrens, wenn der Referent ihn nach Gegenüberstellung von bisherigen und gewünschten Werten übernimmt, dann warnt das System, dass die Änderung für alle künftigen Verfahren dieser Institution gilt, nennt die Anzahl betroffener laufender Verfahren, der Stammdatensatz enthält danach die gewünschten Werte, der Wunsch ist erledigt, die Übernahme wird mit Zeitpunkt, auslösendem Benutzer und Herkunftsverfahren festgehalten, und der festgehaltene Empfängerstand bereits versandter Verfahren bleibt unverändert.

    FR-IN-16
    OffenÜbernahmefunktion im internen Bereich mit Gegenüberstellung, Warnhinweis samt Zählung laufender Verfahren und Protokolleintrag bauen. Titelfeld in InstitutionContact ergänzen, da das geforderte Feld heute fehlt. Übernahme darf den festgehaltenen Empfängerstand versandter Verfahren aus US-14 nicht verändern.
  • AC-4 Wunsch verwerfen oder ersetzen

    Gegeben einen offenen Änderungswunsch, wenn der Referent ihn verwirft oder die Institution vor der Bearbeitung erneut meldet, dann bleiben beim Verwerfen die Stammdaten unverändert und der Wunsch wird als erledigt geschlossen, während eine erneute Meldung den offenen Wunsch ersetzt.

    FR-IN-16
    OffenZustandsführung offen, übernommen, verworfen und ersetzt umsetzen; je Institution und Verfahren darf höchstens ein offener Wunsch bestehen.
  • AC-5 Als neuen, verfahrensbezogenen Ansprechpartner anlegen

    Gegeben einen offenen Kontaktänderungswunsch, wenn der Referent ihn als neuen Ansprechpartner anlegt, dann ist der neue Ansprechpartner in den Stammdaten vorhanden und künftig wählbar, wird Empfänger nur im betroffenen Verfahren, andere Verfahren behalten ihren Empfänger, der Standardansprechpartner bleibt unverändert, der Wunsch ist erledigt, und der neue Ansprechpartner erhält erst dann Portalzugriff, wenn die Geschäftsstelle ihm ein eigenes Konto anlegt und einlädt.

    FR-IN-17
    OffenNeuanlage aus dem Wunsch heraus umsetzen; setzt den abweichenden aktiven Empfänger je Verfahren aus US-14 voraus. Sicherheitsleitplanke: Die Neuanlage vergibt keinen Zugang, sondern höchstens den Anlass, dem neuen Ansprechpartner ein Konto anzulegen und eine Einladung zuzusenden (US-22a).
  • AC-6 Doppelte E-Mail-Adresse erkennen

    Gegeben eine gemeldete E-Mail-Adresse, die bereits einem Ansprechpartner dieser Institution gehört, wenn der Referent daraus einen neuen Ansprechpartner anlegen will, dann weist das System auf den bestehenden Kontakt hin, statt einen zweiten anzulegen.

    FR-IN-17
    OffenDublettenprüfung der E-Mail-Adresse je Institution ergänzen und im Neuanlagedialog auf den bestehenden Kontakt verweisen.
  • AC-7 Personalwechsel: Anmeldealias nachziehen

    Gegeben eine Institution, deren bisheriger Ansprechpartner ausgeschieden ist und deren bisherige E-Mail-Adresse damit ungültig wird, wenn die Nachfolge als abweichende Kontaktperson gemeldet und vom Referenten übernommen wird, dann geht der Schriftverkehr an die neue Adresse, der bestehende Kontozugang wird über den Wechsel des Anmeldealias auf die neue Adresse umgestellt statt neu angelegt, Institutionszuordnung, Verfahrenssicht und Historie bleiben erhalten, und die gemeldete Person erhält Zugang erst mit dieser Umstellung oder mit einer eigenen Einladung.

    FR-BE-16
    OffenMeldeweg und Aliaswechsel (US-04, Kriterium 4) fachlich verzahnen: Aus einem übernommenen Änderungswunsch heraus die Aktion "Anmeldealias des bestehenden Institutionskontos umstellen" anbieten, mit ausdrücklicher Bestätigung und Protokolleintrag. Alternativpfad "neues Konto anlegen und altes aus der Sicht nehmen" (Soft Delete, O-N6) als bewusste Entscheidung im Dialog anbieten, damit kein Konto verwaist zurückbleibt.
US-31 RALGZ-692 Rückmeldungen auswerten und Beteiligungsstand überblicken Teilweise 2/6

Als Referent
möchte ich alle eingegangenen Stellungnahmen mit Kategorie, Begründung und Anlage einsehen, den vollständigen Beteiligungsstand je Institution überblicken und eingereichte Anlagen der einreichenden Institution und Stellungnahme zugeordnet in der Verfahrensakte führen
damit ich den Rückmeldestand eines Verfahrens vollständig im System auswerte statt per E-Mail.

Größe MHängt ab von US-13 US-25 US-29
FR-VF-23FR-VF-25FR-DA-14BR-02
Definition of DoneAutomatisierte Tests für alle sieben Beteiligungsstände inkl. Zählung und Filter (Kategorie, abgegeben), Herkunftsmerkmal und Mehrfachanlagen sowie ein Browserpfad Auswertung in der RAL-Testumgebung stehen aus. Anker für BR-02.

Akzeptanzkriterien (4 offen)

  • AC-1 Übersicht eingegangener Stellungnahmen mit Detail

    Gegeben ein Verfahren mit abgegebenen Stellungnahmen, wenn der Referent die Stellungnahmenübersicht öffnet, dann listet sie je Stellungnahme Institution, Kategorie, Eingangszeitpunkt und Verspätungskennzeichen und lässt jede mit vollständigem Begründungstext und Anlage im Detail öffnen.

    FR-VF-23
  • AC-2 Ergänzende Stellungnahmen als eigene Einträge Regel

    Mehrere Stellungnahmen derselben Institution erscheinen in der Stellungnahmenübersicht als eigene Einträge in zeitlicher Reihenfolge, und eine nicht lesbare Anlage wird als fehlerhaft gekennzeichnet, statt die Ansicht abzubrechen.

    FR-VF-23
    OffenHängt am Append-Modell ergänzender Stellungnahmen (FR-ZU-16); im Ist gibt es genau eine Stellungnahme je Institution.
  • AC-3 Beteiligungsstand mit allen sieben Ständen

    Gegeben ein Verfahren mit beteiligten Institutionen, wenn der Referent die Beteiligungsstand-Übersicht öffnet, dann zeigt sie je Institution Empfänger, Beteiligungsstand, Versandzeitpunkt und Erinnerungszeitpunkt, der Stand ist genau einer der Werte vorgesehen, angeschrieben, erinnert, Stellungnahme liegt vor, keine Aussage, Versand fehlgeschlagen oder Zugang entzogen, keine Aussage ist ein eigener Wert und je Stand wird die Anzahl genannt.

    FR-VF-25
    OffenStand 'keine Aussage' (FR-VF-30, aus US-25) fehlt, nicht alle sieben Stände sind zählbar und der Erinnerungszeitpunkt wird je Institution nicht persistiert.
  • AC-4 Offene Beteiligungen als Auswahl Regel

    In der Beteiligungsstand-Übersicht sind offene Beteiligungen ohne weitere Navigation erkennbar und als Auswahl für die gezielte Erinnerung nutzbar, während Institutionen mit fehlgeschlagenem Versand gesondert gekennzeichnet und nicht als angeschrieben gezählt werden.

    FR-VF-25
    OffenSperrlogik und das gezielte Erinnern (FR-VF-13) liegen in US-25 und fehlen.
  • AC-5 Eingereichte Anlage zugeordnet abrufen Regel

    Eine von einer Institution eingereichte Anlage ist aus deren Stellungnahme heraus der einreichenden Institution und dieser Stellungnahme zugeordnet abrufbar, wird keiner anderen Institution bereitgestellt und unterliegt denselben Prüfungen auf Dateiart und Größe wie interne Einlieferungen.

    FR-DA-14
  • AC-6 Herkunft und mehrere Anlagen Regel

    In der Dateiliste des Verfahrens ist eine eingereichte Anlage mit der Herkunft 'von Institution eingereicht' und der einreichenden Institution sichtbar, und mehrere Anlagen zu einer Stellungnahme werden einzeln geführt, statt einander zu ersetzen.

    FR-DA-14
    OffenIst führt genau eine Datei je Rückmeldung; Herkunftsmerkmal in der Dateiliste und Mehrfachanlagen je Stellungnahme fehlen.
US-32 RALGZ-693 Störungen erkennen und Betrieb absichern Offen 0/6

Als Referent und IT-Betrieb
möchte ich fehlgeschlagene Versand- und Verarbeitungsvorgänge in einer Störungsübersicht sehen, bei endgültigem Fehlschlag benachrichtigt werden und die Betriebsbereitschaft der Betriebsmittel selbsttätig prüfen lassen
damit kein Versandfehler unbemerkt bleibt und jeder Fehlversand ohne Datenbankeingriff wiederholbar ist.

Größe LHängt ab von US-21
FR-PV-18FR-PV-19FR-PV-21BR-12
Definition of DoneAutomatisierte Tests (Fehlversand erscheint zeitnah, Erledigt-Kennzeichnung nach erfolgreicher Wiederholung, Timeout-Erkennung ohne Zielsystem-Rückmeldung, HealthCheck-Zustände inkl. Datenhaltungsausfall) und ein Betriebsnachweis in der RAL-Testumgebung stehen aus. Versandwiederholung selbst (FR-KO-16) liegt fertig in US-21. Anker für BR-12.

Akzeptanzkriterien (6 offen)

  • AC-1 Störungsübersicht mit Klartext-Ursache

    Gegeben ein fehlgeschlagener Versand- oder Verarbeitungsvorgang, wenn der Referent die Störungsübersicht öffnet, dann erscheint der Vorgang zeitnah mit Zeitpunkt, betroffenem Verfahren, Vorgangsart, Empfänger bzw. betroffener Institution und Fehlerursache in Klartext.

    FR-PV-18
    OffenStörungsübersicht nur teilweise vorhanden; EmpfäInstitution und Klartext-Ursache je Eintrag vervollständigen.
  • AC-2 Erledigt-Kennzeichnung, Zugriff aus Verfahren, Timeout

    Gegeben eine offene Störung, wenn der Vorgang erfolgreich wiederholt wird bzw. der Referent die Übersicht aus dem Verfahren heraus aufruft, dann wird ein erfolgreich wiederholter Vorgang als erledigt gekennzeichnet und verschwindet aus den offenen Störungen, die Übersicht ist auch aus dem Verfahren heraus erreichbar und ein ohne Rückmeldung endender Vorgang gilt nach konfigurierbarer Wartezeit als gestört.

    FR-PV-18
    OffenWiederholung (FR-KO-16) liegt in US-21; Erledigt-Verknüpfung, Verfahrens-Einstieg und Timeout-Erkennung fehlen.
  • AC-3 Benachrichtigung bei endgültigem Fehlschlag

    Gegeben ein endgültig fehlschlagender Versand- oder Verarbeitungsvorgang mit Verfahrensbezug, wenn der endgültige Fehlschlag feststeht, dann erhält der zuständige Referent eine Benachrichtigung mit Verfahrensbezug, Vorgangsart, Zeitpunkt und Fehlerursache in Klartext, und gleichartige Störungen desselben Verfahrens werden je Zeitfenster zu einer Nachricht zusammengefasst.

    FR-PV-19
    OffenEndgültige-Fehlschlag-Benachrichtigung inkl. Zusammenfassung fehlt vollständig.
  • AC-4 Empfängerkreis und Nachholung Regel

    Für eine Störung ohne Verfahrensbezug ist der Empfängerkreis der Benachrichtigung konfigurierbar, und bei selbst gestörtem Benachrichtigungsweg wird die Störung ausschließlich in der Störungsübersicht vermerkt und die Benachrichtigung beim nächsten funktionsfähigen Versuch nachgeholt.

    FR-PV-19
    OffenKonfigurierbarer Empfängerkreis und Nachhol-Logik fehlen.
  • AC-5 Betriebsbereitschaft selbsttätig prüfen

    Gegeben die Betriebsmittel Datenhaltung, Dateiablage und Postausgang, wenn die selbsttätige Betriebsbereitschaftsprüfung in regelmäßigem Abstand läuft, dann ist der Zustand an fester Stelle abrufbar und weist je Betriebsmittel bereit oder gestört aus, der Gesamtzustand wechselt bei Nichterreichbarkeit innerhalb der Prüfperiode auf gestört und jeder Zustandswechsel wird protokolliert.

    FR-PV-21
    OffenKeine BetriebsbereitschaftsprüHealthCheck-Endpoint vorhanden.
  • AC-6 Zustandsauskunft datensparsam und ausfallrobust Regel

    Die Zustandsauskunft enthält keine Zugangsdaten, Verbindungsangaben oder personenbezogenen Daten und antwortet auch bei nicht erreichbarer Datenhaltung mit einem ausgewiesenen Fehlerzustand, statt selbst mit einem Verbindungsfehler abzubrechen.

    FR-PV-21
    OffenAusfallrobuste, datensparsame Zustandsauskunft fehlt.

Institutionszugang neu 4 Stories

US-22 RALGZ-688 Institutionszugang auf Anmeldung beschränken Teilweise 3/9

Als Institution mit eigenem Institutionskonto
möchte ich meine Verfahrensbeteiligung ausschließlich über meine angemeldete Sitzung erreichen und dort genau die mir zugeordneten Angaben und Unterlagen abrufen
damit kein anonym per Link erreichbarer Zugang mehr besteht, es keinen Rückfallweg gibt und ein Entzug sofort greift.

Größe LSprint 1, 2Gilt für InstitutionskontenHängt ab von US-01b US-13 US-16b US-22a US-22b US-22c
FR-ZU-01FR-ZU-02FR-ZU-04FR-ZU-05FR-ZU-06FR-ZU-19FR-ZU-23FR-DA-11FR-DA-12FR-DA-19FR-BE-12BR-05
Definition of DoneFür den kontogebundenen Pfad fehlen die Grenzfalltests: die Matrixtests zu fremden und nicht zugeordneten Dokumenten (HearingPortalMatrixTests.cs) prüfen ausschließlich den Gastpfad, für HearingAccountPortalAppService.DownloadDocumentAsync gibt es keine Entsprechung. Nachzuweisen sind außerdem der vollständige Browserpfad Anmeldung, Meine Verfahren, Verfahrensseite, Download, ein Architekturtest, der belegt, dass keine Portalfläche und kein Portal-Controller mehr AllowAnonymous trägt, und der Regressionsfall, dass ein Entzug im bereits geöffneten Browserfenster sofort greift.

Akzeptanzkriterien (6 offen)

  • AC-1 Aussendungsverweise führen zur Anmeldung

    Gegeben eine dem Verfahren zugeordnete Institution, die Anschreiben, Erinnerung, Bescheidung oder Abschluss erhalten hat, wenn die Institution dem Verweis aus der Aussendung folgt, dann führt der Verweis auf die Anmeldung des Institutionskontos und nach der Anmeldung auf die eigene Verfahrensübersicht, niemals unmittelbar in eine anonyme Verfahrenssitzung.

    FR-ZU-01FR-ZU-02
    OffenAlle drei Erzeugungsstellen auf einen merkmalsfreien Verweis auf die Anmeldung beziehungsweise auf /meine-teilnahmen umstellen, den Query-Parameter zugang ersatzlos streichen, Vorlagenplatzhalter und Anschreibentexte auf den Kontoablauf anpassen und bereits versandte Altverweise serverseitig auf die Anmeldeseite umleiten.
  • AC-2 Anonymer Gastzugang abgeschaltet Regel

    Bei nicht angemeldeten Aufrufen von Portal-, Kontext- oder Dokumentadressen einschließlich weitergeleiteter Altlinks liefert das System weder Verfahrensangaben noch Dateien noch Rückmeldungen aus, sondern ausschließlich die Anmeldeaufforderung, und einen anonymen Lesezugang oder Rückfallweg gibt es nicht.

    FR-ZU-02FR-BE-12
    OffenGastpfad vollständig zurückbauen: HearingPortalAppService, HearingPortalEntryController, HearingPortalDocumentController, HearingPortalContextController und PortalHearingPage entfernen, ebenso die Gastsitzungsbausteine HearingGuestContext, HearingGuestContextAccessor, HearingGuestCookieContextAccessor, HearingGuestContextSealer, HearingGuestContextHandover und HearingGuestCircuitContextHolder samt HearingPortalRedemptionTransaction. Die Gasttests (HearingPortalMatrixTests, PortalUiTests, HearingGuestCircuitContextTests) sind auf den kontogebundenen Pfad zu portieren, nicht zu löschen. Für Altlinks eine Umleitung auf die Anmeldung vorsehen und einen Architekturtest ergänzen, der AllowAnonymous auf Portalflächen verbietet.
  • AC-3 Serverseitige Prüfung je Aufruf Regel

    Jede Portaloperation eines angemeldeten Institutionskontos prüft Zuordnung, Beteiligtenstatus und Verfahrensstatus bei jedem einzelnen Aufruf erneut serverseitig aus der Datenbank, sodass der Wegfall einer dieser Voraussetzungen sofort wirkt.

    FR-ZU-02FR-ZU-04
  • AC-4 Verfahrens- und Institutionsangaben vollständig anzeigen Regel

    Die Verfahrensseite der eigenen Beteiligung zeigt Verfahrensbezeichnung, Kennzeichnungsart, Verfahrensart, Name und E-Mail-Adresse der Ansprechperson der Geschäftsstelle sowie Name, Anschrift und Kontaktperson der eigenen Institution.

    FR-ZU-05
    OffenPortalHearingOverviewDto und HearingPortalRules.BuildOverview um Kennzeichnungsart, Verfahrensart, Ansprechperson der Geschäftsstelle mit E-Mail sowie Anschrift und Kontaktperson der eigenen Institution erweitern (Quelle: Institutionsstammdaten und Kontaktschnappschuss aus HearingParticipant) und in ParticipationPortalPage ausgeben; fehlende optionale Angaben ohne Platzhaltertext auslassen.
  • AC-5 Dokumentabruf nur für zugeordnete Unterlagen

    Gegeben eine angemeldete Sitzung mit Zuordnung zu genau einer Beteiligung, wenn eine Unterlage einer anderen Institution oder eines anderen Verfahrens abgerufen wird, auch durch Verändern des Dateibezeichners, dann wird der Abruf abgewiesen, ohne Existenz, Name oder Kennung des fremden Objekts preiszugeben, und der Dateispeicher wird dabei nicht angesprochen.

    FR-ZU-04FR-DA-11
  • AC-6 Unterlagen erst nach Versand

    Gegeben die einer Institution zugeordneten Unterlagen eines Verfahrensschritts einschließlich des an sie gerichteten Anschreibens, wenn der Versand der Aussendung an diese Institution erfolgreich ausgelöst wurde, dann sind genau diese Unterlagen mit Dateiname und Bereitstellungsdatum gelistet und inhaltlich unverändert abrufbar, vor dem Versand ist keine abrufbar und je Zuordnung wird der Mitteilungszeitpunkt festgehalten.

    FR-ZU-06FR-DA-19
    OffenMitteilungszeitpunkt je Zuordnung in ParticipantDocumentGrant ergänzen, beim erfolgreichen Versand je Institution setzen und als Bereitstellungsdatum in der Unterlagenliste ausgeben. Versand-Gate je Institution statt nur über den Verfahrensstatus, damit die Unterlagen einer Institution mit fehlgeschlagenem Versand gesperrt bleiben. Das individuelle Anschreiben ist in die Unterlagenliste aufzunehmen.
  • AC-7 Entzug wirkt sofort und wird protokolliert

    Gegeben einen aktiven Kontozugang einer Institution zu einem Verfahren, wenn die Institution aus dem Verfahren entfernt wird, dann liefert die angemeldete Sitzung ab dem nächsten Aufruf weder Verfahrensangaben noch Dateien aus, der Entzug ist mit Zeitpunkt und auslösender Person protokolliert, und bereits abgegebene Stellungnahmen bleiben erhalten.

    FR-ZU-23FR-DA-12
  • AC-8 Zugang gezielt entziehen und wieder freigeben

    Gegeben eine weiterhin am Verfahren beteiligte Institution, wenn der Referent deren Zugang entzieht und später wieder freigibt, dann ist der Entzug ohne Entfernen der Institution möglich, die Freigabe stellt den Zugang ohne erneute Aussendung wieder her und beide Vorgänge sind mit Zeitpunkt und Person protokolliert.

    FR-ZU-23
    OffenEigenständige Befehle "Zugang entziehen" und "Zugang wieder freigeben" je beteiligter Institution schaffen, die die Institutionsbindung sperren beziehungsweise neu aufbauen, ohne die Institution aus dem Verfahren zu entfernen und ohne erneute Anlage oder Einladung. Wiederfreigabe muss auch nach dem Versand möglich sein; beide Vorgänge protokollieren.
  • AC-9 Lesezugriff nach Verfahrensende Regel

    Bei einem abgeschlossenen oder abgebrochenen Verfahren bleiben Verfahrensseite, zugeordnete Unterlagen und die eigenen Stellungnahmen für die beteiligte Institution unbefristet lesend erreichbar, schreibende Aktionen werden abgewiesen und ein zuvor entzogener Zugang bleibt gesperrt.

    FR-ZU-19FR-DA-12
    OffenAbschluss und Abbruch dürfen die Kontobindung nicht mehr entziehen. Stattdessen zwischen lesenden und schreibenden Aktionen unterscheiden: Verfahren bleibt in der Übersicht, Unterlagen und eigene Stellungnahmen bleiben abrufbar, Abgabe und Meldung einer abweichenden Kontaktperson werden abgewiesen. Ein zuvor gezielt entzogener Zugang bleibt gesperrt.
US-22a RALGZ-684 Institutionskonto per Einladung übernehmen Teilweise 5/7

Als Ansprechpartner einer Institution, für den die Geschäftsstelle ein Konto angelegt hat
möchte ich über den zugesandten Einladungsverweis mein Institutionskonto übernehmen, mein Passwort selbst wählen und meine E-Mail-Adresse bestätigen
damit ich mich anmelden kann, ohne dass es eine offene Selbstregistrierung gibt und ohne dass die Geschäftsstelle mein Passwort jemals kennt.

Größe MSprint 1Gilt für InstitutionskontenHängt ab von US-01b US-02b US-04 US-06
FR-BE-01FR-BE-02FR-BE-04FR-BE-10FR-BE-12BR-05
Definition of DoneDer Einladungsablauf ist durch ExternalAccountProvisioningTests und StaffAccountAppServiceTests belegt. Nachzuweisen sind noch der Browserpfad von der Anlage über die Einladungsmail bis zur ersten Anmeldung eines Institutionskontos, die Anlage mit Institutionsbezug sowie ein Regressionstest, der belegt, dass zu keinem Zeitpunkt ein Selbstanlageweg erreichbar ist (weder ABP-Registrierung noch Keycloak-Registrierung).

Akzeptanzkriterien (2 offen)

  • AC-1 Kontoanlage nur durch Geschäftsstelle

    Gegeben einen Ansprechpartner einer Institution ohne Benutzerkonto, wenn Systemadministrator oder Referent für ihn ein Institutionskonto anlegt, dann entsteht genau ein Konto mit Name und dienstlicher E-Mail-Adresse, das fest der Institution dieses Ansprechpartners zugeordnet ist, und die Person selbst kann sich zu keinem Zeitpunkt ein Konto anlegen.

    FR-BE-01
    OffenAnlagepfad um den Institutionsbezug erweitern: ExternalAccountInvitation beziehungsweise ein eigener Institutionskonto-Anlagedienst muss die InstitutionId und die ContactId mitführen und daraus die Verknüpfung aus US-22b erzeugen. Anlage durch den Referenten freischalten (siehe US-04, Kriterium 3) und den Anlagepfad für interne Konten davon getrennt halten.
  • AC-2 Einladung und eigene Passwortwahl

    Gegeben ein soeben angelegtes Institutionskonto, wenn die Anlage abgeschlossen ist, dann erhält die Person eine E-Mail mit Einladungsverweis, setzt darüber ihr Passwort selbst und bestätigt ihre E-Mail-Adresse, und weder Systemadministrator noch Referent erfahren das Passwort zu irgendeinem Zeitpunkt.

    FR-BE-01
  • AC-3 Keine Selbstregistrierung, an keiner Stelle Regel

    Eine Person ohne Benutzerkonto findet weder in der Anwendung noch im Anmeldedienst einen Weg, sich selbst ein Konto anzulegen.

    FR-BE-12
  • AC-4 Passwortregeln bei der Vergabe

    Gegeben die Passwortvergabe über den Einladungsverweis, wenn ein Passwort unterhalb der konfigurierten Mindestkomplexität eingegeben wird, dann wird es unter Nennung der verletzten Regel abgelehnt, die Eingabe erfolgt maskiert, und dieselbe Prüfung greift bei Erstvergabe, Änderung und Zurücksetzen.

    FR-BE-04
  • AC-5 Ablauf und erneute Einladung

    Gegeben einen versandten, noch nicht eingelösten Einladungsverweis, wenn die Gültigkeitsdauer abgelaufen ist oder die Person eine neue Einladung anfordert, dann ist der abgelaufene Verweis unbrauchbar und die Geschäftsstelle kann die Einladung erneut zusenden, ohne ein zweites Konto anzulegen.

    FR-BE-01
    OffenGültigkeitsdauer des Einladungstokens ausdrücklich setzen (actionTokenGeneratedByAdminLifespan im Realm-Import und in reconcile.sh) und fachlich festlegen, die Ablaufzeit in der Einladungsmail benennen und in der Kontenübersicht sichtbar machen, ob eine Einladung offen, eingelöst oder abgelaufen ist.
  • AC-6 Keine Doppelkonten je E-Mail-Adresse

    Gegeben eine E-Mail-Adresse, zu der bereits ein Konto besteht, wenn für sie erneut ein Konto angelegt werden soll, dann entsteht kein zweites Konto, sondern die Anlage löst sich auf das bestehende Konto auf, und jede Mehrdeutigkeit führt zum Abbruch statt zu einer Verknüpfung.

    FR-BE-02
  • AC-7 Kein Zugriff ohne Institutionsverknüpfung Regel

    Ein angelegtes und eingeladenes Institutionskonto ohne Institutionsverknüpfung erhält beim Aufruf von Portal- und Fachadressen keine Verfahren in der Übersicht, keine Verfahrensseite und keine Datei, und weder E-Mail-Gleichheit noch Domänen- oder Gruppenzugehörigkeit erzeugen eine Berechtigung.

    FR-BE-12
US-22b RALGZ-687 Konto an eine Institution binden Teilweise 1/7

Als Institutionsvertreter mit einem von der Geschäftsstelle angelegten Konto
möchte ich mit der Annahme der Einladung genau für die Institution freigeschaltet sein, für die mein Konto angelegt wurde, und für keine andere
damit der Verfahrenszugriff nachweislich an die Anlage durch die Geschäftsstelle gebunden ist, niemals aus einer E-Mail-Adresse abgeleitet wird und jederzeit widerrufen werden kann.

Größe LSprint 1, 2Gilt für InstitutionskontenHängt ab von US-04 US-06 US-13 US-22a
FR-ZU-01FR-ZU-03FR-ZU-23FR-BE-10FR-BE-12BR-05
Definition of DoneNachzuweisen sind die Bindung Konto zu Institution mit Zeitpunkt und anlegender Person, die institutionsweite Ableitung der Verfahrenssicht, die Institutionsrolle mit ausschließlich portalseitigen Rechten, der kontobezogene Widerruf samt Rücknahme sowie ein ausdrücklicher Negativtest, dass gleiche E-Mail-Adresse, gleiche Domäne oder Keycloak-Gruppenzugehörigkeit unter keinen Umständen eine Berechtigung erzeugen. Zusätzlich ist der Rückbau des Merkmalswegs nachzuweisen: nach dem Umbau darf kein Zugriff mehr aus einem vorgelegten Verfahrensmerkmal entstehen.

Akzeptanzkriterien (6 offen)

  • AC-1 Zuordnung bei der Anlage

    Gegeben Systemadministrator oder Referent, die ein Institutionskonto anlegen, wenn die Anlage abgeschlossen ist, dann ist das Konto genau einer Institution zugeordnet, die Zuordnung trägt Zeitpunkt und anlegende Person, und die Institution muss dafür nichts einlösen und nichts vorlegen.

    FR-ZU-01
    OffenEntität InstitutionAccountBinding nach dem bewährten Muster der Teilnahmebindung anlegen (UserId, InstitutionId, ContactId, angelegt am, angelegt von, Widerruf am, Widerruf von) samt EF-Konfiguration und gefiltertem Index auf aktive Bindungen. Beim Anlegen eines Institutionskontos aus dem Ansprechpartner heraus erzeugen und als einzige Quelle der Verfahrenssicht auswerten.
  • AC-2 Einladung annehmen schaltet das Konto scharf

    Gegeben ein angelegtes Institutionskonto mit versandter Einladung, wenn die Person den Einladungsverweis einlöst, ihr Passwort setzt und ihre E-Mail-Adresse bestätigt, dann ist das Konto anmeldefähig und sieht ab diesem Zeitpunkt die Verfahren seiner Institution, ohne dass ein weiterer Freischaltschritt nötig ist.

    FR-ZU-01
    OffenVerfahrenssicht aus der Institutionsbindung ableiten: GetMyParticipationsAsync und RevalidateAsync auf HearingParticipant.InstitutionId gegen die aktive InstitutionAccountBinding des angemeldeten Kontos umstellen. Die serverseitige Prüfung je Zugriff muss dabei unverändert erhalten bleiben.
  • AC-3 E-Mail- oder Domänengleichheit ist niemals Berechtigungsquelle Regel

    Die Übereinstimmung der E-Mail-Adresse oder der Domäne eines Kontos mit den Angaben einer Institution erzeugt keine Verknüpfung, und ohne eine von der Geschäftsstelle angelegte Zuordnung wird der Zugriff auf ein Verfahren abgewiesen.

    FR-BE-12
  • AC-4 Bindung gilt institutionsweit

    Gegeben eine Institution mit mehreren Ansprechpartnern, für die je ein Konto angelegt wurde, wenn die Institution einem weiteren Verfahren zugeordnet wird, dann erreichen alle Konten dieser Institution auch die neuen Beteiligungen ohne weiteren Schritt, und kein Konto verdrängt oder blockiert ein anderes.

    FR-ZU-01
    OffenAusschlusswächter der Einzelbeanspruchung ersatzlos entfernen und die Sicht aus der Institutionsbindung ableiten. Mehrere aktive Konten je Institution sind der Normalfall (Personalwechsel, Vertretung) und dürfen einander nicht ausschließen; die Abschottung gegen fremde Institutionen bleibt je Zugriff serverseitig geprüft.
  • AC-5 Eigene Institutionsrolle mit eigenem Funktionsumfang Regel

    Ein Institutionskonto mit aktiver Institutionsbindung trägt die eigene Institutionsrolle, erreicht ausschließlich die Portalfunktionen und wird von jeder internen Fach- und Verwaltungsfunktion abgewiesen.

    FR-BE-10
    OffenInstitutionsrolle einführen (Rollenkonstante, Grant-Komposition, Seeding) und ihr ausschließlich Portalrechte zuordnen. Rolle bei der Anlage des Institutionskontos automatisch vergeben, in der Kontenübersicht getrennt führen und FR-BE-10 AK5 ("Externe Beteiligte besitzen keine Rolle") im Katalog entsprechend neu fassen.
  • AC-6 Bindung widerrufen und zurücknehmen

    Gegeben ein Institutionskonto mit aktiver Institutionsbindung, wenn Systemadministrator oder Referent die Bindung widerruft, dann verliert genau dieses Konto ab dem nächsten Aufruf jeden Zugriff, während die Institution im Verfahren beteiligt bleibt und andere Konten derselben Institution unberührt bleiben, der Widerruf ist mit Zeitpunkt und Person protokolliert und kann zurückgenommen werden.

    FR-ZU-23
    OffenKontobezogenen Widerruf als eigene Aktion auf der Institutionsbindung schaffen, ohne die Beteiligung der Institution zu beenden, mit Protokolleintrag (Zeitpunkt, handelnde Person) und ausdrücklicher Rücknahme. Wirkung je Aufruf über die bestehende Revalidierung sicherstellen.
  • AC-7 Freischaltweg über ein zugesandtes Verfahrensmerkmal entfällt Regel

    Die Vorlage eines je Beteiligung zugesandten Verfahrensmerkmals erzeugt keinen Zugriff mehr, sondern wird neutral und ohne Preisgabe von Verfahrens- oder Institutionsnamen abgewiesen, weil die Zuordnung ausschließlich aus der Anlage durch Systemadministrator oder Referent stammt.

    FR-ZU-03
    OffenClaimParticipationAsync, ClaimParticipationPage und das Recht HearingsPermissions.Portal.ClaimParticipation zurückbauen, nachdem die Institutionsbindung trägt. Die neutrale Abweisung (Denied mit einem einzigen Fehlercode) bleibt als Verhalten für alle Portalablehnungen erhalten; HearingInvitation bleibt nur, soweit sie für den Versandnachweis gebraucht wird.
US-22c RALGZ-686 Eigene Verfahren einsehen Teilweise 4/7

Als angemeldeter Institutionsvertreter
möchte ich nach der Anmeldung eine Übersicht aller Verfahren meiner Institution erhalten und ausschließlich auf diese zugreifen
damit ich alle meine Beteiligungen an einer Stelle wiederfinde, auch wenn meine Institution gleichzeitig an mehreren Verfahren teilnimmt, und fremde Verfahren technisch unerreichbar bleiben.

Größe MSprint 1, 2Gilt für InstitutionskontenHängt ab von US-22 US-22a US-22b
FR-ZU-02FR-ZU-04FR-ZU-17FR-ZU-19FR-DA-11FR-BE-12BR-05
Definition of DoneDie vorhandene Übersicht ist durch HearingAccountPortalTests und MyParticipationsUiTests abgedeckt. Offen sind Tests für die institutionsweite Sicht mit mehreren Konten je Institution, für die Sichtbarkeit abgeschlossener und abgebrochener Verfahren sowie für die Portalnavigation mit Benutzerkontext und Abmeldung. Beim Umbau auf den Institutionsbezug ist der bestehende Isolationstest zwingend um den Fall "andere Institution, gleiche Frist" zu erweitern, sonst geht die heute bewiesene Abschottung beim Verbreitern des Filters unbemerkt verloren.

Akzeptanzkriterien (3 offen)

  • AC-1 Übersicht Meine Verfahren nach der Anmeldung

    Gegeben ein angemeldetes Institutionskonto mit mindestens einer aktiven Zuordnung, wenn es das Portal öffnet, dann erscheint eine Übersicht der eigenen Verfahren mit Bezeichnung, Kennzeichen, Institution, Frist und Rückmeldestand, aus der jedes Verfahren geöffnet werden kann, und ohne Zuordnung erscheint ein erklärender Leerzustand.

    FR-ZU-02
  • AC-2 Mehrere Verfahren gleichzeitig je Konto Regel

    Die Übersicht eines Kontos listet alle Verfahren, an denen seine Institution zeitgleich beteiligt ist, nebeneinander, nach Frist und Kennzeichen sortiert und einzeln zu öffnen, ohne Beschränkung auf ein Verfahren je Zugang.

    FR-ZU-17
  • AC-3 Übersicht enthält ausschließlich eigene Beteiligungen Regel

    Die Übersicht enthält auch bei vorhandenen Beteiligungen anderer Konten, widerrufenen Verknüpfungen und zurückgezogenen Beteiligungen ausschließlich die eigenen aktiven Beteiligungen und keinerlei Hinweis auf die übrigen.

    FR-ZU-04
  • AC-4 Fremde Verfahren serverseitig je Zugriff abgewiesen

    Gegeben eine angemeldete Sitzung, wenn eine Beteiligungs-, Verfahrens-, Dokument- oder Anlagenkennung eines fremden Verfahrens oder einer fremden Institution aufgerufen wird, dann wird der Zugriff serverseitig geprüft und mit stets derselben Antwort abgewiesen, ohne Existenz, Name oder Kennung preiszugeben.

    FR-ZU-04FR-DA-11
  • AC-5 Sicht auf alle Institutionsverfahren Regel

    Jedes Konto einer Institution sieht in der Übersicht alle Verfahren dieser Institution, unabhängig davon, für welche Person das jeweilige Konto angelegt wurde, und keine Verfahren anderer Institutionen.

    FR-ZU-04
    OffenÜbersicht auf die Institutionsbindung aus US-22b umstellen (HearingParticipant.InstitutionId gegen die aktive InstitutionAccountBinding des Kontos), mehrere Konten je Institution zulassen und den Ausschlusswächter der Einzelbeanspruchung entfernen. Den bestehenden Isolationstest zwingend um den Fall "andere Institution, gleiche Frist" erweitern.
  • AC-6 Abgeschlossene Verfahren bleiben in der Übersicht Regel

    Ein abgeschlossenes oder abgebrochenes Verfahren der eigenen Institution bleibt in der Übersicht als abgeschlossen gekennzeichnet sichtbar und lesend zugänglich, statt daraus zu verschwinden.

    FR-ZU-19
    OffenStatusfilter der Übersicht um abgeschlossene und abgebrochene Verfahren erweitern und sie als schreibgeschützt kennzeichnen; setzt voraus, dass der Abschluss die Bindung nicht mehr entzieht (US-22, Kriterium zum Lesezugriff nach Verfahrensende).
  • AC-7 Portal mit Benutzerkontext und Abmeldung Regel

    In einer angemeldeten Portalsitzung sind der angemeldete Benutzer und seine Institution erkennbar, die Verfahrensübersicht ist über die Navigation erreichbar und die Sitzung lässt sich aktiv beenden.

    FR-BE-12
    OffenPortallayout um Benutzerkontext, Navigation zur Übersicht und Abmeldung erweitern, ohne die interne Anwendungsoberfläche für Institutionskonten zu öffnen; Menüeintrag rollenabhängig nur für die Institutionsrolle einblenden.

Konten Rollen Anmeldung 6 Stories

US-01a RALGZ-708 Anmelden und Sitzung führen Teilweise 4/8

Als Interner Benutzer mit einem vom Systemadministrator angelegten Dienstkonto in der Rolle Referent, Geschäftsführung oder Systemadministrator
möchte ich mich mit meiner dienstlichen Kennung anmelden, die internen Fachflächen ausschließlich in einer angemeldeten Sitzung nutzen und meine Sitzung aktiv oder nach Inaktivität sauber beenden
damit jede fachliche Handlung in der Geschäftsstelle einer benannten Person zugeordnet bleibt und ein verlassener Arbeitsplatz keinen offenen Zugang hinterlässt.

Größe MSprint 2Gilt für interne KontenHängt ab von US-04
FR-BE-01FR-BE-02FR-BE-08FR-BE-09FR-BE-10FR-BE-12
Definition of DoneOffene Nachweise: Browserfall für den Rücksprung auf eine echte interne Tiefenadresse, Browserfall für die Abweisung eines deaktivierten und eines noch nicht eingelösten Kontos, Test für den Inaktivitätsablauf. Die Zeitgleichheit der neutralen Fehlermeldung bleibt messtechnisch offen. Für die Deaktivierung ist zusätzlich nachzuweisen, dass sie nach Keycloak gespiegelt wird und offene Kreise beendet.

Akzeptanzkriterien (4 offen)

  • AC-1 Anmeldung mit interner Rolle

    Gegeben ein aktives internes Konto mit dienstlicher E-Mail-Adresse und genau einer Rolle aus Referent, Geschäftsführung oder Systemadministrator, wenn der Benutzer sich über die zentrale Anmeldemaske anmeldet, dann eine angemeldete Sitzung entsteht, die interne Arbeitsoberfläche wird geladen und die angemeldete Kennung ist in der Oberfläche sichtbar.

    FR-BE-01
  • AC-2 Anlage nur durch Systemadministrator

    Gegeben eine neue Person der Geschäftsstelle ohne Konto, wenn der Systemadministrator das Konto mit Anzeigename, dienstlicher E-Mail-Adresse und einer der drei internen Rollen anlegt, dann das Konto entsteht mit genau einer internen Rolle, der Einladungsverweis geht an die dienstliche Adresse und ein Selbstanlegen ist an keiner Stelle möglich.

    FR-BE-10
  • AC-3 Rücksprung auf die angeforderte interne Seite

    Gegeben eine vor der Anmeldung angeforderte geschützte interne Adresse, etwa eine Verfahrens- oder Institutionsdetailseite, wenn die Anmeldung erfolgreich abgeschlossen wird, dann das System führt genau auf die ursprünglich angeforderte Adresse und nicht auf die Startseite.

    FR-BE-01
    OffenDie Rücksprungkette besteht, ist für interne Tiefenadressen aber nicht nachgewiesen: LoginAtAsync prüft die Gleichheit von angeforderter und erreichter Route, wird jedoch nur mit der Wurzelroute aufgerufen (Program.cs:526). Zu bauen: Browserfall mit einer echten internen Tiefenadresse und Nachweis, dass der Rücksprung auch nach abgelaufener Sitzung greift.
  • AC-4 Nicht anmeldefähiges Konto abgewiesen

    Gegeben ein vom Systemadministrator deaktiviertes internes Konto sowie eine noch nicht eingelöste Einladung, wenn die Anmeldung mit korrektem Passwort versucht wird, dann der Zugang wird abgewiesen, es entsteht keine Sitzung und eine bereits offene Sitzung desselben Kontos endet bei der nächsten Aktion.

    FR-BE-01
    OffenUpdateAsync setzt nur den lokalen Aktivstatus über user.SetIsActive und spiegelt die Deaktivierung weder nach Keycloak noch über eine Erneuerung des Security Stamp; ein deaktiviertes Konto kann sich weiterhin anmelden. Zu bauen: Deaktivierung über KeycloakAdminHttpClient.cs auf den Keycloak-Benutzer durchreichen, Security Stamp erneuern (greift dann in CafRevalidatingAuthenticationStateProvider) und den Abweisungsfall im BrowserGate nachweisen.
  • AC-5 Fehlgeschlagene interne Anmeldung neutral zurückmelden Regel

    Bei einer fehlgeschlagenen Anmeldung an einem internen Konto erscheint unabhängig vom Grund — unbekannte Kennung, falsches Passwort oder nicht anmeldefähiges Konto — stets dieselbe allgemein gehaltene Meldung ohne technische Ausnahme-, Feld- oder Systemtexte, und der tatsächliche Grund ist ausschließlich in der Ereignisaufzeichnung nachvollziehbar.

    FR-BE-02
    OffenEs gibt genau eine Anmeldemaske, weil EnableLocalLogin auf false steht und die Anmeldung ausschließlich über Keycloak läuft; eine Ereignisaufzeichnung fehlt jedoch vollständig. caf-realm.json führt keinen events-Block und reconcile.sh:154 bis 187 gleicht weder eventsEnabled noch enabledEventTypes mit LOGIN_ERROR noch eine Aufbewahrungsfrist ab. Zu bauen: Ereignisse einschalten, LOGIN_ERROR aufzeichnen, Aufbewahrungsfrist festlegen und in beiden Quellen gleich halten.
  • AC-6 Sitzung im internen Arbeitsbereich aktiv beenden

    Gegeben eine angemeldete Sitzung eines internen Kontos, wenn der Benutzer sich abmeldet, dann der Aufruf einer zuvor besuchten geschützten Seite führt auch über die Zurück-Funktion des Browsers zur Anmeldeaufforderung.

    FR-BE-08
  • AC-7 Sitzungsende bei Inaktivität

    Gegeben eine angemeldete Sitzung eines internen Kontos ohne Benutzeraktivität, wenn die konfigurierte Inaktivitätsdauer überschritten wird, dann die nächste Aktion führt zur Anmeldeaufforderung, jede Aktion setzt die Inaktivitätsdauer neu an und die Dauer ist ohne Codeänderung anpassbar.

    FR-BE-09
    OffenUmgesetzt ist ein absolutes, ausdrücklich nicht gleitendes Sitzungsfenster von 15 Minuten mit UseSlidingExpiration=false (CafAuthenticationSessionOptions.cs:38) und Kreis-Revalidierung alle 5 Minuten; die eigentliche Inaktivitätsmessung liegt allein im Realm (caf-realm.json:21, ssoSessionIdleTimeout=1800). Zu bauen: eigenes Inaktivitätsfenster mit Verlängerung bei jeder Aktion, Abgleich mit dem Realm-Wert, Konfigurierbarkeit ohne Codeänderung und ein Test für den Ablauf.
  • AC-8 Fachflächen nur mit Sitzung

    Gegeben keine gültige angemeldete Sitzung, wenn eine interne Verfahrens-, Institutions-, Vorlagen- oder Verwaltungsadresse direkt aufgerufen wird, dann das System liefert keine Fachdaten und keine Bezeichnungen, sondern die Anmeldeaufforderung.

    FR-BE-12
US-01b RALGZ-671 Anmelden und Portalsicht nutzen Teilweise 2/10

Als Benutzer eines Institutionskontos außerhalb der Geschäftsstelle
möchte ich mich mit der Kennung anmelden, deren Passwort ich über meinen Einladungsverweis selbst gesetzt habe, und danach ausschließlich die Portalsicht mit den Verfahren meiner Institution nutzen
damit jede Rückmeldung einer benannten Person zugeordnet ist und der anonyme, per Verweis erreichbare Gastzugang als größtes Sicherheitsrisiko entfällt.

Größe LSprint 1Gilt für InstitutionskontenHängt ab von US-04 US-22a US-22b
FR-BE-01FR-BE-02FR-BE-08FR-BE-09FR-BE-10FR-BE-12FR-ZU-02BR-05
Definition of DoneFür Institutionskonten fehlt der komplette Browserpfad ab der Rolle: Anmeldung mit der Rolle Institution, Landung in der Portalsicht, Kennung und Abmeldung im Portal, Aliaswechsel, sofort wirkende Sperre. Der Nachweis, dass nach Abschaltung des Gastpfads keine anonyme Fläche mehr Fachdaten liefert, ist als Architekturtest zu führen; als Muster dient HearingsPermissionOwnershipTests.cs. Zusätzlich ist zu prüfen, dass die Institutionsrolle kein einziges internes Recht trägt.

Akzeptanzkriterien (8 offen)

  • AC-1 Anlage und Einladungsverweis

    Gegeben eine Ansprechperson einer Institution ohne Konto, wenn der Systemadministrator oder der Referent das Institutionskonto anlegt, dann die Person erhält einen Einladungsverweis per E-Mail, setzt ihr Passwort selbst und das Konto ist danach anmeldefähig; eine Selbstregistrierung gibt es an keiner Stelle.

    FR-BE-01
    OffenDer Einladungsweg besteht, aber nur der Systemadministrator kann ihn auslösen: GuetezeichenPermissions.Accounts.Invite liegt allein in GuetezeichenAdministratorPermissionGrants.cs:15 und fehlt in GzReferentPermissionGrants.cs:16. Zudem kennt die Einladung keinen Institutionsbezug (ExternalAccountInvitation.cs führt nur Anzeigename, E-Mail, Sprache und erneutes Zusenden). Zu bauen: Accounts.Invite in die Grant-Komposition des Referenten aufnehmen, Institutionsbezug in die Einladung übernehmen und beide Anlagewege im BrowserGate nachweisen.
  • AC-2 Anmeldung als Institution

    Gegeben ein übernommenes Institutionskonto, das der Rolle Institution zugewiesen ist, wenn der Benutzer sich über dieselbe Anmeldemaske wie die Geschäftsstelle anmeldet, dann eine angemeldete Sitzung mit der Rolle Institution entsteht und die Kennung ist eindeutig einer benannten Person zugeordnet.

    FR-BE-10
    OffenDie Rolle Institution existiert nicht: GuetezeichenRoles kennt nur Administrator, GzReferent und GzGeschaeftsfuehrung, StaffAccountRole nur drei Werte und StaffProductRoleAssigner.GetRoleName bildet nur diese drei ab; ExternalAccountProvisioningService.cs:16 vergibt ausdrücklich keine Standardrolle. Zu bauen: Rollenkonstante Institution, Aufnahme in StaffAccountRole, StaffProductRoleAssigner und StaffAccountDirectory, eigene Grant-Komposition mit ausschließlich Portalrechten und Seeding in GuetezeichenDomainRolesDataSeedContributor.cs:45.
  • AC-3 Rücksprung auf Portalseite

    Gegeben eine ohne Sitzung aufgerufene geschützte Portaladresse, wenn die Anmeldung über die Anmeldemaske abgeschlossen wird, dann das System führt genau auf die ursprünglich angeforderte Portaladresse zurück.

    FR-BE-01
  • AC-4 Anmeldung führt ausschließlich in die Portalsicht

    Gegeben eine angemeldete Sitzung eines Institutionskontos, wenn der Benutzer die Anwendung nach der Anmeldung betritt oder eine interne Adresse aufruft, dann er landet in der Übersicht der Verfahren seiner Institution, und keine interne Fach- oder Verwaltungsfläche ist erreichbar oder im Menü sichtbar.

    FR-ZU-02
    OffenDie Portalübersicht besteht und die internen Menüeinträge sind rechtegebunden, aber es fehlt jede Rolle mit reinen Portalrechten: HearingsPermissions.Portal.ClaimParticipation ist in keiner der drei Grant-Kompositionen enthalten. Ebenso fehlt eine Weiche, die ein Institutionskonto nach der Anmeldung auf die Portalübersicht führt statt auf die interne Startseite. Zu bauen: Grant-Komposition nur mit Portalrechten, rollenabhängige Startseitenweiche und ein Architekturtest, der interne Rechte in der Institutionsrolle verhindert.
  • AC-5 Benutzerkennung und Abmeldung auf jeder Portalseite Regel

    In einer angemeldeten Portalsitzung eines Institutionskontos sind die angemeldete Kennung und die Abmeldung auf jeder Portalseite erreichbar, und nach der Abmeldung führt der erneute Aufruf einer Portalseite zur Anmeldeaufforderung.

    FR-BE-08
    OffenPortalLayout rendert ausdrücklich keinen angemeldeten Benutzerkontext, weil das Portal bisher für anonyme Gäste gebaut ist; weder Kennung noch Abmeldeverweis sind vorhanden. Zu bauen: Portalkopfzeile mit Kennung und Abmeldeverweis auf /Logout mit lokalem Rücksprungziel (Logout.cshtml.cs:13 nimmt ein lokales Ziel bereits entgegen) und Entfernen des Gasthinweises.
  • AC-6 Keine Fachdaten ohne Sitzung

    Gegeben keine gültige angemeldete Sitzung, wenn eine Verfahrens-, Portal- oder Dokumentadresse direkt oder über einen weitergeleiteten Verweis aufgerufen wird, dann das System liefert keine Fachdaten und keinen Dateiinhalt, sondern die Anmeldeaufforderung, auch für oberflächenlose Datenabrufe.

    FR-BE-12
    OffenDer anonyme Pfad besteht unverändert: HearingPortalAppService, HearingPortalEntryController, HearingPortalContextController (Zeile 21), HearingPortalDocumentController (Zeile 19), PortalHearingPage und DocumentSharedDownloadController sind sämtlich anonym erreichbar. Eine Fallback-Policy RequireAuthenticatedUser ist an keiner Stelle gesetzt. Zu bauen: Einlöse- und Gastpfad samt Controllern abschalten, Ersatz über die angemeldete Sitzung des Institutionskontos, danach Fallback-Policy mit ausdrücklich benannter Ausnahmeliste und ein Architekturtest gegen neue anonyme Flächen.
  • AC-7 Entzug der Verfahrenszuordnung wirkt sofort

    Gegeben ein Institutionskonto mit laufender Sitzung, dessen Zuordnung zu einem Verfahren entzogen wurde, wenn das Konto eine Portalseite oder eine Datei dieses Verfahrens aufruft, dann der Zugriff wird bei der nächsten Aktion abgewiesen, ohne dass das Ende der Sitzung abgewartet wird.

    BR-05
  • AC-8 Sperre eines Institutionskontos wirkt sofort

    Gegeben ein Institutionskonto, das die Geschäftsstelle gesperrt hat, wenn das Konto sich neu anmeldet oder eine laufende Sitzung weiterbenutzt, dann die Anmeldung wird auch bei korrektem Passwort abgewiesen und die laufende Sitzung endet bei der nächsten Aktion.

    FR-BE-10
    OffenDie Sperre ist nur lokal modelliert und wird weder nach Keycloak gespiegelt noch über eine Erneuerung des Security Stamp wirksam; ein gesperrtes Konto kann sich weiter anmelden. Zu bauen: Deaktivierung über KeycloakAdminHttpClient.cs durchreichen, Security Stamp erneuern, sodass CafRevalidatingAuthenticationStateProvider.cs offene Kreise beendet, und den Fall für ein Institutionskonto im BrowserGate nachweisen. Konten werden dabei nie gelöscht, sondern nur aus der Sicht genommen.
  • AC-9 Anmeldealias bei Personalwechsel ändern

    Gegeben ein Institutionskonto, dessen bisherige Person die Institution verlassen hat, wenn der Systemadministrator oder der Referent den Anmeldealias auf die Nachfolgerin ändert, dann die Anmeldung gelingt ab sofort nur noch mit dem neuen Alias, das Konto bleibt mit allen laufenden Verfahren verbunden und eine abweichende Kontaktperson bleibt unverändert bestehen.

    FR-BE-01
    OffenDer Alias wird einmalig bei der Anlage erzeugt und ist danach unveränderlich: UpdateStaffAccountDto führt nur Rolle, Aktivstatus und Nebenläufigkeitsmerkmal, und der Realm setzt editUsernameAllowed=false (auch reconcile.sh:167). Zu bauen: Aliaswechsel im StaffAccountAppService mit Spiegelung nach Keycloak, Eindeutigkeitsprüfung über AnmeldenameGenerator, Protokolleintrag sowie ausdrückliche Trennung vom Datensatz der abweichenden Kontaktperson aus dem Modul Institutions.
  • AC-10 Portalsitzung bei Inaktivität beenden

    Gegeben eine angemeldete Portalsitzung eines Institutionskontos ohne Benutzeraktivität, wenn die konfigurierte Inaktivitätsdauer überschritten wird, dann die nächste Portalaktion führt zur Anmeldeaufforderung und nach erneuter Anmeldung wieder auf die zuletzt angeforderte Portalseite.

    FR-BE-09
    OffenEs gibt nur ein absolutes, nicht gleitendes Sitzungsfenster von 15 Minuten (UseSlidingExpiration=false, Zeile 38); die Inaktivitätsmessung liegt allein im Realm (caf-realm.json:21). Für externe Beteiligte, die lange an einer Stellungnahme arbeiten, ist ein hartes Fenster ohne Verlängerung fachlich unbrauchbar. Zu bauen: Inaktivitätsfenster mit Verlängerung bei Aktivität, eigene Dauer für Portalsitzungen, Rücksprung auf die zuletzt angeforderte Portalseite und ein Test für den Ablauf.
US-02a RALGZ-669 Zugangsdaten und Profil verwalten Teilweise 4/8

Als Interner Benutzer mit einem Dienstkonto der Geschäftsstelle
möchte ich mein Passwort über die Einladung selbst vergeben, es später selbst ändern oder zurücksetzen lassen, nach zu vielen Fehlversuchen geschützt sein und meine dienstlichen Angaben pflegen
damit mein Dienstkonto ohne Eingriff des Systemadministrators sicher und aktuell bleibt.

Größe MSprint 2Gilt für interne KontenHängt ab von US-01a US-04
FR-BE-03FR-BE-04FR-BE-05FR-BE-06FR-BE-07FR-BE-17
Definition of DoneAutomatisierte Nachweise fehlen für den eigenen Passwortwechsel einschließlich Beendigung weiterer offener Sitzungen und Bestätigungsmail, für die Selbstpflege der dienstlichen Angaben und für die vorzeitige Aufhebung einer Sperre. Die Realm-Werte weichen von den Katalogvorschlägen ab (failureFactor 10 statt 5, gestaffelte Wartezeit bis 900 Sekunden statt fester 15 Minuten) und sind mit dem Auftraggeber zu bestätigen. Der zweite Faktor für interne Konten wird in US-03 geführt und ist hier bewusst nicht enthalten.

Akzeptanzkriterien (4 offen)

  • AC-1 Passwort nicht wiederherstellbar ablegen Regel

    Das Passwort eines internen Kontos liegt nach Erstvergabe, Änderung oder Zurücksetzen ausschließlich als nicht wiederherstellbarer Prüfwert mit kontoindividuellem Salt vor, sodass zwei gleiche Passwörter unterschiedliche Prüfwerte ergeben und der Klartext nirgends auffindbar ist.

    FR-BE-03
  • AC-2 Mindestkomplexität durchsetzen

    Gegeben ein neues Passwort unterhalb der konfigurierten Mindestkomplexität, wenn es bei Erstvergabe, Änderung oder Zurücksetzen gesetzt werden soll, dann es wird unter Nennung der verletzten Regel abgelehnt, die Regeln sind ohne Codeänderung anpassbar und Eingabefelder zeigen das Passwort nicht im Klartext.

    FR-BE-04
  • AC-3 Erstvergabe über Einladung

    Gegeben ein vom Systemadministrator angelegtes internes Konto mit zugewiesener Rolle, wenn die Person den Einladungsverweis einlöst, ihre E-Mail-Adresse bestätigt und ihr Passwort setzt, dann das Konto ist anmeldefähig, es gilt dieselbe Passwortrichtlinie wie überall und die Berechtigungen stammen ausschließlich aus der zugewiesenen internen Rolle.

    FR-BE-04
  • AC-4 Eigenes Passwort ändern

    Gegeben ein angemeldeter Benutzer eines internen Kontos, wenn er unter Angabe des aktuellen Passworts ein neues Passwort setzt, dann ab der nächsten Anmeldung gilt nur das neue Passwort, das alte schlägt fehl, weitere offene Sitzungen desselben Kontos werden beendet und eine Bestätigung geht an die hinterlegte Adresse.

    FR-BE-05
    OffenEs gibt keine portaleigene Funktion zum Passwortwechsel und keinen Verweis in die Keycloak-Kontoverwaltung; die vorhandene Fremdseite /Manage rendert zwar fehlerfrei, kann aber bei EnableLocalLogin=false kein Passwort setzen. Beendigung weiterer offener Sitzungen und Bestätigungsmail fehlen vollständig. Zu bauen: verlinkter oder eingebetteter Änderungsweg nach Keycloak, Erneuerung des Security Stamp mit Zwangsende offener Kreise (CafRevalidatingAuthenticationStateProvider.cs greift bereits) und Bestätigungsmail über den vorhandenen Versand.
  • AC-5 Passwortneuvergabe anfordern

    Gegeben ein interner Benutzer ohne Zugriff auf sein Konto, wenn er das Zurücksetzen seines Passworts anfordert, dann die hinterlegte dienstliche Adresse erhält einen befristeten, nur einmal einlösbaren Zugangsweg, zuvor ausgestellte offene Wege verfallen und die Bestätigungsanzeige ist unabhängig von der Bekanntheit der Adresse gleich.

    FR-BE-06
    OffenDas Zurücksetzen ist im Realm erlaubt, die Ausgestaltung fehlt: actionTokenGeneratedByUserLifespan beziehungsweise accessCodeLifespanUserAction sind in keiner der beiden Quellen gesetzt, eine Entwertung älterer offener Zurücksetz-Verweise ist nicht geregelt und die neutrale Bestätigungsanzeige ist nicht nachgewiesen. Zu bauen: Lebensdauer in Realm und Abgleichskript festlegen, Einmaligkeit sicherstellen und die Anzeige unabhängig von der Bekanntheit der Adresse prüfen.
  • AC-6 Konto nach wiederholten Fehlversuchen sperren

    Gegeben mehrere aufeinanderfolgende fehlgeschlagene Anmeldeversuche an einem internen Konto, wenn die konfigurierte Anzahl überschritten wird, dann auch das korrekte Passwort wird für die konfigurierte Sperrdauer abgewiesen, eine erfolgreiche Anmeldung setzt den Fehlversuchszähler zurück und die Sperre endet automatisch.

    FR-BE-07
  • AC-7 Sperre vorzeitig aufheben

    Gegeben ein wegen Fehlversuchen gesperrtes internes Konto, wenn der Systemadministrator die Sperre aufhebt, dann die Anmeldung mit korrektem Passwort ist sofort wieder möglich, der Vorgang wird protokolliert, und Referent sowie Geschäftsführung finden diese Funktion nicht.

    FR-BE-07
    OffenStaffAccountAppService kennt nur GetListAsync, ProvisionAsync (Zeile 40) und UpdateAsync (Zeile 70) mit Rolle und lokalem Aktivstatus; eine Entsperrung wäre heute nur unmittelbar in der Keycloak-Oberfläche möglich, und der Sperrzustand ist in StaffAccountDto nicht sichtbar. Zu bauen: Aktion Sperre aufheben mit Aufruf des Keycloak-Admin-Endpunkts, Anzeige des Sperrzustands in der Kontenübersicht und Protokolleintrag. Die Begrenzung auf den Systemadministrator ist bereits durch GuetezeichenPermissions.Accounts.Invite gegeben, das nur in der Grant-Komposition des Administrators liegt.
  • AC-8 Eigene dienstliche Angaben pflegen

    Gegeben ein angemeldeter Benutzer eines internen Kontos, wenn er seine Angaben zu Anrede, Titel, Funktionsbezeichnung, Name und Telefonnummern pflegt, dann danach erzeugte Anschreiben und E-Mails verwenden diese Angaben, bereits versendete Dokumente bleiben unverändert und die dienstliche Adresse als Anmeldekennung ist nicht selbst änderbar.

    FR-BE-17
    OffenFR-BE-17 ist offen: die Stammdaten werden bei jeder Anmeldung aus den Keycloak-Merkmalen abgeleitet, das Portal ist nicht führend und eine Profilseite existiert nicht. Zu bauen: portaleigene, führende Kontaktangaben je Konto, Übernahme in die Anschreibenerzeugung (US-19 und US-20) und Sperre der Anmeldekennung gegen Selbständerung.
US-02b RALGZ-670 Zugangsdaten selbst verwalten Teilweise 4/10

Als Benutzer eines Institutionskontos außerhalb der Geschäftsstelle
möchte ich mein Passwort über den Einladungsverweis selbst vergeben, es später ändern oder zurücksetzen lassen und nach zu vielen Fehlversuchen geschützt sein
damit meine Institution ohne Rückfrage bei der Geschäftsstelle zugangsfähig bleibt und der Zugang trotzdem so streng geschützt ist wie ein Dienstkonto.

Größe MSprint 2Gilt für InstitutionskontenHängt ab von US-01b US-22a US-22b
FR-BE-03FR-BE-04FR-BE-05FR-BE-06FR-BE-07FR-BE-17BR-05
Definition of DoneNachzuweisen ist, dass Passwortrichtlinie und E-Mail-Bestätigung für Institutionskonten genauso greifen wie für Dienstkonten und dass ein abgeschlossener Einladungsvorgang für sich genommen keinen Verfahrenszugriff erzeugt. Automatisierte Nachweise fehlen für Passwortwechsel, Zurücksetzen einschließlich neutraler Anzeige und Aufhebung einer Sperre aus der Portalsicht. Vor der Umsetzung des zweiten Faktors ist die Entscheidung des Auftraggebers einzuholen und zu dokumentieren.

Akzeptanzkriterien (6 offen)

  • AC-1 Einladungsverweis führt zur eigenen Passwortwahl

    Gegeben ein von der Geschäftsstelle angelegtes Institutionskonto, wenn die Person den zugesandten Einladungsverweis öffnet, dann sie bestätigt ihre E-Mail-Adresse, setzt ihr Passwort selbst und das Konto ist danach anmeldefähig, ohne dass die Geschäftsstelle das Passwort kennt.

    FR-BE-04
  • AC-2 Gleiche Passwortrichtlinie und Ablage Regel

    Für Institutionskonten gelten bei Passwortvergabe, -änderung und -zurücksetzung dieselbe Mindestkomplexität wie für interne Konten und dieselbe Ablage ausschließlich als nicht wiederherstellbarer Prüfwert, wobei ein zu schwaches Passwort unter Nennung der verletzten Regel abgelehnt wird.

    FR-BE-03
  • AC-3 Keine Selbstregistrierung für Institutionskonten Regel

    Für Institutionskonten gibt es an keiner Stelle einen Registrierungsweg zur Selbstanlage; ein Institutionskonto entsteht ausschließlich durch Anlage in der Geschäftsstelle.

    FR-BE-04
  • AC-4 Einladung ablaufen und erneuern

    Gegeben ein Institutionskonto, dessen Einladungsverweis nicht rechtzeitig eingelöst wurde, wenn die Geschäftsstelle die Einladung erneut zusendet, dann der frühere Verweis ist entwertet, es entsteht kein zweites Konto und der neue Verweis hat eine festgelegte, begrenzte Gültigkeitsdauer.

    FR-BE-04
    OffenDas erneute Zusenden ist belegt und erzeugt kein zweites Konto, die Gültigkeitsdauer ist jedoch nirgends festgelegt: caf-realm.json setzt keine actionTokenGeneratedByAdminLifespan und reconcile.sh:154 bis 187 gleicht sie nicht ab. Eine Entwertung des früheren Verweises ist ebenfalls nicht geregelt. Zu bauen: Lebensdauer in beiden Quellen festlegen, früheren Verweis beim erneuten Zusenden entwerten und den Einladungsstand in der Kontenübersicht sichtbar machen.
  • AC-5 Eigenes Passwort ändern

    Gegeben ein angemeldetes Institutionskonto, wenn der Benutzer unter Angabe des aktuellen Passworts ein neues Passwort setzt, dann ab der nächsten Anmeldung gilt nur das neue Passwort, weitere offene Sitzungen desselben Kontos werden beendet und eine Bestätigung geht an die hinterlegte Adresse.

    FR-BE-05
    OffenIm Portal fehlt jeder Einstiegspunkt für Kontofunktionen: PortalLayout rendert keinen angemeldeten Benutzerkontext, und es gibt weder eine eigene Änderungsfunktion noch einen Verweis in die Keycloak-Kontoverwaltung. Zu bauen: Kontobereich in der Portalkopfzeile, Änderungsweg nach Keycloak, Erneuerung des Security Stamp zur Beendigung offener Sitzungen und Bestätigungsmail über den vorhandenen Versand.
  • AC-6 Passwortneuvergabe als einziger Wiederherstellungspfad

    Gegeben ein Institutionskonto ohne Zugriff auf sein Passwort, wenn der Benutzer das Zurücksetzen anfordert, dann die hinterlegte Adresse erhält einen befristeten, nur einmal einlösbaren Zugangsweg, zuvor ausgestellte offene Wege verfallen und die Bestätigungsanzeige ist unabhängig von der Bekanntheit der Adresse gleich.

    FR-BE-06
    OffenFür Institutionskonten ist das Zurücksetzen der einzige Wiederherstellungspfad, weil die Geschäftsstelle kein Passwort vergibt. Erlaubt ist es, ausgestaltet nicht: actionTokenGeneratedByUserLifespan beziehungsweise accessCodeLifespanUserAction fehlen in beiden Quellen, ältere offene Verweise verfallen nicht nachweislich und die Neutralität der Bestätigungsanzeige ist nicht geprüft. Zu bauen: Lebensdauer und Einmaligkeit festlegen, ältere Verweise entwerten, neutrale Anzeige sicherstellen und den Ablauf über den Postausgang im BrowserGate nachweisen.
  • AC-7 Institutionskonto nach wiederholten Fehlversuchen sperren

    Gegeben mehrere aufeinanderfolgende fehlgeschlagene Anmeldeversuche an einem Institutionskonto, wenn die konfigurierte Anzahl überschritten wird, dann auch das korrekte Passwort wird für die konfigurierte Sperrdauer abgewiesen, eine erfolgreiche Anmeldung setzt den Fehlversuchszähler zurück und die Sperre endet automatisch.

    FR-BE-07
  • AC-8 Sperre eines Institutionskontos vorzeitig aufheben

    Gegeben ein wegen Fehlversuchen gesperrtes Institutionskonto und eine anrufende Ansprechperson der Institution, wenn der Systemadministrator die Sperre aufhebt, dann die Anmeldung mit korrektem Passwort ist sofort wieder möglich und der Vorgang wird protokolliert.

    FR-BE-07
    OffenEine Entsperrung existiert im Portal nicht: StaffAccountAppService kennt nur GetListAsync, ProvisionAsync (Zeile 40) und UpdateAsync (Zeile 70), und der Sperrzustand ist in StaffAccountDto nicht enthalten. Für externe Konten ist das besonders kritisch, weil die Institution sonst bis zum Ablauf der Sperrdauer handlungsunfähig ist. Zu bauen: Aktion Sperre aufheben mit Aufruf des Keycloak-Admin-Endpunkts, Sperrzustand in der Kontenübersicht mit Filter auf Institutionskonten und Protokolleintrag.
  • AC-9 Eigene Angaben pflegen

    Gegeben ein angemeldetes Institutionskonto, wenn der Benutzer seine persönlichen Angaben zu Anrede, Titel, Funktionsbezeichnung, Name und Telefonnummern pflegt, dann diese Angaben werden in der weiteren Kommunikation verwendet, die Stammdaten seiner Institution bleiben unverändert und die Anmeldekennung ist nicht selbst änderbar.

    FR-BE-17
    OffenDie Stammdaten werden heute bei jeder Anmeldung aus den Keycloak-Merkmalen abgeleitet, das Portal ist nicht führend und eine Profilseite fehlt; die Angaben der Institution liegen unabhängig davon in InstitutionContact und dürfen von einem Institutionskonto nicht verändert werden. Zu bauen: portaleigene, führende persönliche Angaben je Konto, strikte Trennung von den Institutionsstammdaten, Sperre der Anmeldekennung und Übernahme in die Kommunikation.
  • AC-10 Zweiter Faktor unentschieden Regel

    Solange keine schriftliche Entscheidung der Geschäftsstelle über den zweiten Faktor für Institutionskonten vorliegt, wird für Institutionskonten weder ein zweiter Faktor umgesetzt noch stillschweigend vorausgesetzt, und die Entscheidung muss vor jeder Umsetzungsplanung schriftlich vorliegen. Offen: Offener Punkt, hier bewusst nicht erfunden: Für interne Konten ist der zweite Faktor über US-03 vorgesehen, für Institutionskonten ist er ausdrücklich nicht entschieden. Im Bestand gibt es dazu nichts: caf-realm.json führt weder eine otpPolicy noch eine Pflichtaktion CONFIGURE_TOTP, und IKeycloakAdminClient.cs:52 kennt nur UPDATE_PASSWORD und VERIFY_EMAIL. Zu tun: Entscheidung des Auftraggebers einholen (verpflichtend, freiwillig oder gar nicht), Ergebnis dokumentieren und erst danach in US-03 oder eine eigene Story überführen.

US-03 RALGZ-667 Zweiten Faktor einrichten und zurücksetzen Offen 0/6

Als Interner Benutzer, Benutzer eines Institutionskontos oder Systemadministrator
möchte ich mein Konto optional mit einem vom Passwort unabhängigen zweiten Faktor absichern und ihn bei Verlust durch den Systemadministrator zurücksetzen lassen
damit interne wie externe Konten zusätzlich geschützt sind und ein verlorener Faktor niemanden dauerhaft aussperrt.

Größe LGilt für intern und externHängt ab von US-02a US-04
FR-BE-21FR-BE-22
Definition of DoneDie Wahl des Faktors (zeitbasiertes Einmalkennwort einer Authentifizierungsanwendung oder Zustellung an die hinterlegte E-Mail-Adresse) ist per ADR-006 offen, Enabler TR-06. Der Realm enthält heute keine OTP-Politik und keine entsprechende Pflichtaktion; die ABP-Spalte TwoFactorEnabled stammt allein aus dem Rahmenwerksschema und trägt keine Funktion. Automatisierte Tests für Aktivierung, Erzwingung, Selbst-Deaktivierung, Administrator-Rücksetzung und die Anrechnung fehlgeschlagener Bestätigungen auf die Sperre fehlen ebenso wie der Browserpfad der Zwei-Faktor-Anmeldung für beide Kontoarten.

Akzeptanzkriterien (6 offen)

  • AC-1 Zweiten Faktor aktivieren und erzwingen

    Gegeben ein internes Konto ohne aktivierten zweiten Faktor, wenn der Benutzer den zweiten Faktor aktiviert und ihn einmal erfolgreich bestätigt, dann entsteht bei jeder weiteren Anmeldung ohne erfolgreiche Bestätigung des zweiten Faktors keine angemeldete Sitzung, auch bei korrektem Passwort; ohne Aktivierung verläuft die Anmeldung unverändert allein mit Kennung und Passwort.

    FR-BE-21
    OffenFR-BE-21 ist vollständig offen: im Realm caf-realm.json existiert keine otpPolicy und keine Pflichtaktion CONFIGURE_TOTP, KeycloakRequiredActions kennt nur UPDATE_PASSWORD und VERIFY_EMAIL. Zu bauen: Entscheidung ADR-006, Realm-Politik samt Abgleich in reconcile.sh, Aktivierungsseite und Erzwingung im Anmeldefluss.
  • AC-2 Zweiter Faktor auch für Institutionskonten Regel

    Ein freigeschaltetes Institutionskonto kann den zweiten Faktor aktivieren, wobei anschließend derselbe Anmeldeablauf wie für interne Konten gilt; erzwungen wird die Aktivierung für Institutionskonten nicht.

    FR-BE-21
    OffenInstitutionskonten existieren noch nicht (siehe US-04); die Faktorwahl muss ohne Firmengerät und ohne Administrationszugang der Institution funktionieren, weshalb die Zustellung an die hinterlegte E-Mail-Adresse als Mindestvariante zu prüfen ist. Zu bauen: Faktorverwaltung im Institutionsportal, ausdrückliche Freiwilligkeit und ein Hinweis auf den Rücksetzweg.
  • AC-3 Zweiten Faktor selbst deaktivieren Regel

    Ein Benutzer kann den zweiten Faktor für sein eigenes Konto nach Bestätigung seines Passworts wieder deaktivieren.

    FR-BE-21
    OffenFR-BE-21 AK3 offen; setzt AC1 voraus. Zu bauen: Deaktivierung nach Passwortbestätigung inklusive Protokolleintrag.
  • AC-4 Fehlversuche anrechnen und Einrichtung anzeigen Regel

    Ein fehlgeschlagener Bestätigungsversuch des zweiten Faktors zählt wie ein fehlgeschlagener Anmeldeversuch nach FR-BE-07, und in der Kontenübersicht ist je Konto — intern wie Institution — erkennbar, ob ein zweiter Faktor eingerichtet ist.

    FR-BE-21
    OffenFR-BE-21 AK5 offen; hängt an der Sperrmechanik (US-02) und an der Kontenübersicht, die heute weder ein Faktormerkmal noch Institutionskonten kennt (StaffAccountDto führt nur Id, UserName, Email, Role, IsActive, ConcurrencyStamp). Zu bauen: Faktorstatus in StaffAccountDto und StaffAccountDirectory.GetListAsync sowie Anrechnung der Fehlversuche in der Brute-Force-Zählung.
  • AC-5 Zweiten Faktor zurücksetzen (nur Systemadministrator)

    Gegeben ein Konto mit verlorenem zweitem Faktor, wenn ein Systemadministrator den zweiten Faktor zurücksetzt, dann gelingt die Anmeldung wieder allein mit Kennung und Passwort, der Kontoinhaber wird per E-Mail informiert, und Referent oder Geschäftsführung finden diese Funktion nicht.

    FR-BE-22
    OffenFR-BE-22 vollständig offen; setzt AC1 und die Rollen-Guards aus US-04 voraus. Zu bauen: Aktion in StaffAccountAppService mit Aufruf des Keycloak-Admin-Endpunkts zum Entfernen der OTP-Anmeldedaten, Berechtigungsprüfung auf die Administratorrolle und Benachrichtigungsmail.
  • AC-6 Rücksetzen protokollieren und absichern

    Gegeben ein Zurücksetzen des zweiten Faktors, wenn es ausgeführt wird, dann wird es mit Zeitpunkt, betroffenem und auslösendem Konto protokolliert, bestehende Sitzungen des betroffenen Kontos werden beendet, der Administrator kann den eigenen zweiten Faktor nicht zurücksetzen, und weder Rolle noch Institutionsverknüpfung noch Verfahrenszugriff ändern sich dadurch.

    FR-BE-22
    OffenFR-BE-22 AK3 und Randfall offen. Zu bauen: Protokolleintrag, Erneuerung des Security Stamp mit Zwangsende offener Kreise, Sperre des Selbst-Rücksetzens sowie ein Test, der belegt, dass das Zurücksetzen die Berechtigungslage nicht verändert.
US-04 RALGZ-674 Benutzerkonten und Rollen verwalten Teilweise 2/11

Als Systemadministrator oder Referent
möchte ich interne Konten anlegen, Institutionskonten anlegen und einladen, alle Konten im Überblick einsehen, genau eine der vier Rollen zuweisen, den Anmeldealias bei Personalwechsel ändern, Konten und Institutionsverknüpfungen sperren oder entziehen, Konten höchstens per Papierkorb aus der Sicht nehmen und den persönlichen Ablagebereich eines deaktivierten Kontos übertragen
damit das Rollenmodell aus Referent, Geschäftsführung, Systemadministrator und Institution betriebsfähig ist, externe Zugänge nachvollziehbar vergeben und entzogen werden und kein Konto und keine Historie verloren geht.

Größe XLSprint 1, 2Gilt für intern und externHängt ab von US-06 US-15
FR-BE-10FR-BE-14FR-BE-15FR-BE-16FR-DA-33
Definition of DoneNachzuweisen sind: vierte Rolle mit eigener, minimaler Grant-Komposition; Rollen-Guards je Fläche; Letzter-Admin- und Letzter-GF-Schutz; Sitzungsende bei Deaktivierung; Spiegelung von Sperren und Aliaswechseln nach Keycloak. Für Institutionskonten fehlen Datenmodell (Verknüpfung Konto zu Institution), Anlage durch den Referenten, Übersicht und Entzug vollständig; hierfür sind Domänentests und ein durchgängiger Browserpfad zu erstellen. Ein Test muss belegen, dass ein Konto ohne Institutionsverknüpfung auf jeder Portalabfrage abgewiesen wird und dass kein Weg über E-Mail- oder Domänengleichheit existiert. Ein weiterer Test muss belegen, dass an keiner Stelle ein endgültiges Löschen angeboten wird und ein aus der Sicht genommenes Konto wiederherstellbar bleibt. Die Übertragung des Ablagebereichs (FR-DA-33) setzt US-15 voraus und ist noch nicht baubar.

Akzeptanzkriterien (9 offen)

  • AC-1 Internes Benutzerkonto anlegen und einladen

    Gegeben die Rolle Systemadministrator, wenn ein internes Konto mit Name, dienstlicher E-Mail-Adresse und Rolle angelegt wird, dann erhält die Person eine Einladung zur eigenen Passwortvergabe, ohne E-Mail oder ohne Rolle wird nichts gespeichert, eine bereits vergebene E-Mail-Adresse führt nicht zu einem zweiten Konto, und Referent wie Geschäftsführung werden beim direkten Aufruf abgewiesen.

    FR-BE-14
  • AC-2 Ersteinrichtungskonto aus der Umgebungskonfiguration

    Gegeben die Ersteinrichtung einer Umgebung, wenn die Einrichtung ausgeführt und danach ein zweites Mal durchlaufen wird, dann entsteht genau ein Konto mit der Rolle Systemadministrator, dessen Startkennwort aus der Umgebungskonfiguration stammt, und der zweite Durchlauf legt kein weiteres Konto an und verändert kein vorhandenes.

    FR-BE-14
  • AC-3 Institutionskonto durch Referent anlegen

    Gegeben die Rolle Referent und einen gepflegten Ansprechpartner einer Institution, wenn für diesen Ansprechpartner ein Institutionskonto angelegt und eingeladen wird, dann entsteht das Konto, die Einladung geht an die hinterlegte E-Mail-Adresse, das Konto ist der Institution des Ansprechpartners zugeordnet, und der Referent erhält dadurch keinen Zugriff auf die interne Kontenverwaltung und keine interne Rollenvergabe.

    FR-BE-14
    OffenEigenes Recht für die Anlage von Institutionskonten einführen (etwa Guetezeichen.Accounts.InviteInstitution), es in GzReferentPermissionGrants.All und GuetezeichenAdministratorPermissionGrants.All aufnehmen und die Prüfung in InviteContactAsync danach differenzieren, damit die Anlage interner Konten weiterhin allein am Systemadministrator hängt. Anlagepfad um den Institutionsbezug erweitern (Institution des Ansprechpartners als Pflichtangabe) und die Referentensicht auf die eigene Institutionsliste begrenzen.
  • AC-4 Anmeldealias bei Personalwechsel ändern

    Gegeben ein Institutionskonto, dessen als Anmeldekennung dienende E-Mail-Adresse durch das Ausscheiden der Person ungültig wird, wenn Systemadministrator oder Referent den Anmeldealias auf die Adresse der Nachfolgeperson ändert, dann meldet sich die Nachfolgeperson mit der neuen Kennung an, Institutionszuordnung, Verfahrenssicht und Historie des Kontos bleiben unverändert erhalten, die alte Kennung ist unbrauchbar, und der Wechsel wird mit Zeitpunkt und handelnder Person protokolliert.

    FR-BE-16
    OffenUpdateUserAsync in IKeycloakAdminClient und KeycloakAdminHttpClient ergänzen, UpdateStaffAccountDto um den Anmeldealias erweitern, die lokale Projektion (IdentityLocalAccountProjection) mitziehen und den Wechsel als Protokolleintrag mit alter und neuer Kennung schreiben. Dublettenprüfung gegen bestehende Kennungen und Zwang zu erneuter Anmeldung nach dem Wechsel vorsehen; Recht für Systemadministrator und Referent freigeben.
  • AC-5 Genau eine von vier Rollen zuweisen

    Gegeben ein Benutzerkonto und die Rolle Systemadministrator, wenn eine der Rollen Referent, Geschäftsführung, Systemadministrator oder Institution zugewiesen oder geändert wird, dann trägt das Konto genau eine Rolle mit dem passenden Funktionsumfang, die Änderung wirkt ohne Neustart, ein internes Konto erhält niemals die Rolle Institution und umgekehrt, und dem letzten aktiven Konto mit der Rolle Systemadministrator oder Geschäftsführung kann die Rolle nicht entzogen werden.

    FR-BE-10
    OffenRollenkonstante Institution einführen, StaffAccountRole, ProductRoles und GetRoleName erweitern, eigene Grant-Komposition mit ausschließlich portalseitigen Rechten anlegen und seeden. Guards ergänzen gegen den Entzug der letzten Administrator- beziehungsweise Geschäftsführungsrolle und gegen jeden Rollenwechsel zwischen interner und externer Welt.
  • AC-6 Verwaltungsrolle ohne Verfahrens- und Freigaberechte Regel

    Ein Konto mit der Rolle Systemadministrator findet die Funktionen zum Anlegen und Freigeben von Verfahren sowie zum Einsehen von Stellungnahmen nicht und wird bei deren direktem Aufruf abgewiesen, während Kontenverwaltung, Rollenvergabe und Verwaltung der Institutionskonten uneingeschränkt möglich bleiben.

    FR-BE-10
    OffenAdministratorkomposition auf Dashboard, Kontenverwaltung, Institutionsstammdaten und Betriebsfunktionen reduzieren, die Fachrechte ausschließlich in GzReferentPermissionGrants und GzGeschaeftsfuehrungPermissionGrants führen und die Trennung mit einem Berechtigungstest festschreiben (Muster: HearingsPermissionOwnershipTests.cs).
  • AC-7 Benutzerkonten im Überblick einsehen

    Gegeben die Rolle Systemadministrator, wenn die Kontenübersicht geöffnet wird, dann zeigt sie interne Konten und Institutionskonten mit Name, Anmeldekennung, Rolle, verknüpfter Institution und Kontostatus, einschränkbar nach Kontostatus und Rolle, mit direktem Zugang zur Bearbeitung, während Referent und Geschäftsführung abgewiesen werden.

    FR-BE-15
    OffenAbfrage um Institutionskonten erweitern (Filter auf genau eine Produktrolle lockern), Filter nach Kontostatus und Rolle sowie Spalten für Institution und Status ergänzen und einen erklärenden Hinweis bei leerem Ergebnis ausgeben.
  • AC-8 Benutzerkonto deaktivieren und reaktivieren

    Gegeben ein aktives internes Konto oder Institutionskonto, wenn der Systemadministrator es deaktiviert, dann schlägt jede Anmeldung auch mit korrektem Passwort fehl, bestehende Sitzungen enden mit der nächsten Aktion, Verfahrenszuordnungen und Historie bleiben sichtbar, eine Reaktivierung ist möglich, und das eigene sowie das letzte aktive Administrator- oder Geschäftsführungskonto sind nicht deaktivierbar.

    FR-BE-16
    OffenDeaktivierung über KeycloakAdminHttpClient nach Keycloak spiegeln, den Security Stamp erneuern, damit CafRevalidatingAuthenticationStateProvider.ValidateSecurityStampAsync offene Blazor-Kreise zwangsbeendet, sowie Selbst-Guard und Letzter-Administrator- beziehungsweise Letzter-Geschäftsführungs-Guard ergänzen.
  • AC-9 Kein Löschen, nur Papierkorb

    Gegeben ein Konto, das nicht mehr benötigt wird, wenn der Systemadministrator es aus der Sicht nimmt, dann bleiben Konto, Zuordnungen und Historie vollständig erhalten, das Konto verschwindet aus der Standardübersicht, ist in einer eigenen Papierkorbansicht auffindbar und wiederherstellbar, und ein endgültiges Löschen wird an keiner Stelle der Oberfläche und keiner Schnittstelle angeboten.

    FR-BE-16
    OffenAktion "Aus der Sicht nehmen" auf ABP-Soft-Delete abbilden, Papierkorbansicht mit Wiederherstellen ergänzen, die Standardübersicht auf nicht gelöschte Konten filtern und einen Architekturtest ergänzen, der belegt, dass keine Schnittstelle ein endgültiges Löschen anbietet.
  • AC-10 Institutionszugang sperren oder entziehen

    Gegeben ein Institutionskonto mit Verknüpfung zu einer Institution, wenn der Systemadministrator oder der zuständige Referent die Verknüpfung entzieht oder das Konto sperrt, dann liefert das Portal diesem Konto ab der nächsten Aktion keine Verfahrensangaben und keine Dateien mehr, bereits abgegebene Stellungnahmen bleiben erhalten und intern auswertbar, der Vorgang wird mit Zeitpunkt und handelnder Person protokolliert und eine erneute Freigabe ist möglich.

    FR-BE-16
    OffenWiderruf der Institutionsverknüpfung analog zur Teilnahmebindung bauen, mit sofortiger Wirkung durch die bestehende Revalidierung je Anfrage, Protokolleintrag, Wiederfreigabe und Abgleich mit dem verfahrensbezogenen Entzug aus US-22.
  • AC-11 Persönlichen Ablagebereich eines deaktivierten Kontos übertragen

    Gegeben ein deaktiviertes internes Konto mit persönlichem Ablagebereich, wenn der Systemadministrator den Bereich einem anderen Referenten überträgt, dann sind alle Elemente für den neuen Inhaber sichtbar und bearbeitbar, die Übertragung ist nur für deaktivierte Konten möglich und wird mit bisherigem und neuem Inhaber, Zeitpunkt und handelndem Benutzer protokolliert.

    FR-DA-33
    OffenSetzt US-15 voraus und ist erst danach baubar. Betrifft ausschließlich interne Konten – Institutionskonten führen keinen persönlichen Ablagebereich, was ausdrücklich festzuhalten ist.

Stammdaten Protokoll 5 Stories

US-05 RALGZ-666 Institutionen pflegen Teilweise 2/7

Als Referent
möchte ich Institutionen als langlebige Stammdatensätze anlegen, ändern und durchsuchen, dabei alle Eingaben serverseitig prüfen lassen und vor Namensdubletten gewarnt werden
damit die Fach- und Verkehrskreise als sauberer, wiederverwendbarer Stammbestand ohne Doppelanlagen verfügbar sind.

Größe M
FR-IN-01FR-IN-02FR-IN-05FR-IN-06FR-IN-08BR-07
Definition of DoneNachweis offen: automatisierte Tests für serverseitige CSRF-Prüfung (FR-IN-06) und Dubletten-Erkennung (case-insensitiv + leerzeichen-normalisiert, FR-IN-08); echter Browserpfad für Land-Auswahlliste, Notiz-Maskierung und Bestätigungsdialog der Dublettenwarnung.

Akzeptanzkriterien (5 offen)

  • AC-1 Institution anlegen

    Gegeben ich bin als Referent angemeldet und befinde mich in der Institutionsanlage, wenn ich eine Institution mit ausgefülltem Namen speichere, dann wird die Institution gespeichert, erscheint in der Institutionsübersicht und ist in jedem danach angelegten Verfahren auswählbar; ohne Namen wird mit einer Feldmeldung abgewiesen, ohne dass ein Teildatensatz zurückbleibt.

    FR-IN-01
  • AC-2 Land aus gepflegter Auswahlliste Regel

    Das Land einer Institution wird beim Anlegen wie beim Ändern ausschließlich aus einer gepflegten Auswahlliste übernommen; eine freie Eingabe wird abgewiesen.

    FR-IN-01
    OffenLand-Auswahlliste (Ländertabelle + gebundenes Auswahlfeld) fehlt; aktuell Freitext. Auswahlliste anlegen, Bearbeiten-Maske daran binden und freie Eingabe serverseitig abweisen.
  • AC-3 Sichtbarkeit interner Notizen Regel

    Eine interne Notiz einer Institution ist ausschließlich für angemeldete interne Benutzer sichtbar und wird stets als reiner Text ausgegeben, ohne enthaltene Auszeichnungen als Formatierung oder Skript auszuführen.

    FR-IN-01
    OffenInterne Notiz nicht als eigenes Feld mit Sichtbarkeitsgrenze und konsequenter Maskierung beim Rendern umgesetzt. Feld ergänzen, nur intern anzeigen, Script-sicher escapen.
  • AC-4 Institutionsdaten ändern

    Gegeben eine bestehende Institution, wenn ich ihre Daten ändere und speichere, dann zeigen Übersicht und Detailansicht die geänderten Werte, die Änderung wird mit Zeitpunkt und Benutzer festgehalten, und bei verletzten Pflichtfeldern bleibt kein Wert verändert.

    FR-IN-02
  • AC-5 Institutionsliste durchsuchen und eingrenzen

    Gegeben ein Institutionsbestand, wenn ich die Institutionsübersicht über eine Freitextsuche nach Name und Ort sowie über die Filter deaktiviert und Pflichtpartner eingrenze, dann werden ausschließlich passende Institutionen nach Name sortiert, seitenweise und mit Gesamttrefferzahl angezeigt; ohne Treffer erscheint ein Hinweistext statt einer Fehlermeldung.

    FR-IN-05
  • AC-6 Stammdateneingaben serverseitig prüfen

    Gegeben ein Speichervorgang von Institutions- oder Kontaktdaten, auch unter Umgehung der Oberfläche, wenn eine Pflichtangabe fehlt, eine Feldlänge überschritten oder eine E-Mail-Adresse ungültig aufgebaut ist, dann wird der Speichervorgang serverseitig abgewiesen, es bleibt kein Teildatensatz zurück, und die Feldmeldung bleibt mit erhaltenen Eingaben sichtbar.

    FR-IN-06
    OffenServerseitige, oberflächen-unabhängige LäE-Mail-Prüfung auf allen Stammdaten-Schreibpfaden absichern und Schutz gegen untergeschobene Formularabsendungen (CSRF) ergänzen; im Ist nicht durchgängig vorhanden.
  • AC-7 Vor doppelter Institution warnen

    Gegeben ich lege eine Institution an oder benenne eine bestehende um und im Bestand existiert bereits ein gleicher Name (ohne Beachtung von GroßKleinschreibung und Leerzeichen), wenn ich speichern will, dann erscheint vor dem Speichern eine Dublettenwarnung mit den gefundenen Institutionen (deaktivierte als solche gekennzeichnet), die ich direkt öffnen oder nach Bestätigung trotzdem neu anlegen kann.

    FR-IN-08
    OffenFR-IN-08 komplett offen: serverseitige Namenssuche (case-insensitiv + leerzeichen-normalisiert) plus Bestätigungsdialog in der Anlage- UND Umbenennen-Maske; deaktivierte Institutionen mit ausweisen. Der stille Import-Skip ist kein Ersatz.
US-06 RALGZ-665 Ansprechpartner verwalten Teilweise 2/7

Als Referent
möchte ich je Institution mehrere Ansprechpartner erfassen und ändern, einen eindeutigen Standardempfänger bestimmen und ausgeschiedene Ansprechpartner bzw. Institutionen kontrolliert deaktivieren
damit jede Institution jederzeit einen gültigen, korrekten Empfänger behält und keine Zustellung ins Leere läuft.

Größe MHängt ab von US-05
FR-IN-03FR-IN-04FR-IN-07FR-IN-09FR-IN-10
Definition of DoneNachweis offen: automatisierte Tests für Standard-Eindeutigkeit (max. ein aktiver Standard) und Deaktivierungs-Guards (Institution); echter Browserpfad für Bestätigungs- und Nutzungswarn-Dialoge mit Verfahrenszählung.

Akzeptanzkriterien (5 offen)

  • AC-1 Mehrere Ansprechpartner erfassen

    Gegeben eine Institution, wenn ich einen Ansprechpartner mit Anrede, Vorname, Nachname und E-Mail-Adresse (optional Titel, Position, Telefonnummer) erfasse, dann erscheint er in der Kontaktliste und in jeder Empfängerauswahl dieser Institution; beliebig viele Ansprechpartner sind erfassbar und dieselbe E-Mail-Adresse darf mehreren Kontakten zugeordnet sein.

    FR-IN-03
  • AC-2 Standardansprechpartner eindeutig bestimmen und wechseln

    Gegeben eine Institution mit einem oder mehreren aktiven Ansprechpartnern, wenn der erste Kontakt erfasst wird bzw. ich den Standardansprechpartner wechsle, dann ist zu jedem Zeitpunkt höchstens ein aktiver Kontakt als Standard markiert, der erste erfasste wird automatisch Standard, und der Standard ist in Kontaktliste und Empfängerauswahl erkennbar und vorausgewählt.

    FR-IN-07
    OffenStandard-Flag nur implizit; expliziter, eindeutiger Standard-Marker (max. ein aktiver Standard) mit atomarem Wechsel, Auto-Standard für den ersten Kontakt und tatsächlicher Vorauswahl in der Empfängerliste fehlt.
  • AC-3 Ansprechpartner ändern

    Gegeben ein bestehender Ansprechpartner, wenn ich seine Daten ändere und speichere, dann zeigt die Kontaktliste die geänderten Werte, es gelten dieselben Pflicht- und Formatprüfungen wie bei der Anlage, und die Änderung wird mit Zeitpunkt und Benutzer festgehalten.

    FR-IN-04
  • AC-4 Nutzungshinweis vor Kontaktänderung

    Gegeben ein Ansprechpartner ist in laufenden Verfahren als Empfänger hinterlegt, wenn ich ihn ändern will, dann nennt das System vor dem Speichern die Anzahl der laufenden Verfahren, in denen dieser Ansprechpartner aktuell Empfänger ist.

    FR-IN-04
    OffenVorab-Anzeige der Anzahl laufender Verfahren (Empfänger-Nutzung) vor der Kontaktänderung fehlt; Zählabfrage über aktive Verfahrensbeteiligungen ergänzen.
  • AC-5 Institution deaktivieren und reaktivieren

    Gegeben eine aktive Institution, wenn ich sie deaktiviere, dann ist sie in keinem neuen Verfahren mehr auswählbar und wird nicht mehr als Pflichtpartner eingebunden, bestehende Beteiligungen bleiben unverändert, und sie ist über einen Filter auffindbar und jederzeit reaktivierbar.

    FR-IN-09
  • AC-6 Bestätigung und Verfahrenszählung vor Deaktivierung

    Gegeben eine Institution ist in laufenden Verfahren beteiligt, wenn ich sie deaktivieren will, dann nennt das System die Anzahl der laufenden Verfahren und verlangt eine ausdrückliche Bestätigung, bevor die Deaktivierung wirksam wird.

    FR-IN-09
    OffenNutzungswarnung mit Verfahrenszählung und Bestätigungsschritt vor der Institutions-Deaktivierung fehlt.
  • AC-7 Ansprechpartner geschützt deaktivieren

    Gegeben ein Ansprechpartner ist Standardansprechpartner oder in einem laufenden Verfahren Empfänger, wenn ich ihn deaktivieren will, dann wird die Deaktivierung abgewiesen, solange er Standard ist (bis ein anderer aktiver Kontakt Standard wird) oder in laufenden Verfahren Empfänger ist (die betroffenen Verfahren werden benannt); sonst erscheint er in keiner neuen Empfängerauswahl mehr, während der festgehaltene Stand in abgeschlossenen Verfahren sichtbar bleibt.

    FR-IN-10
    OffenSchutz-Guards beim Deaktivieren von Ansprechpartnern fehlen: Abweisung bei aktivem Empfänger-Bezug (mit Verfahrensnennung) und bei Standard-Rolle (bis Ersatz-Standard bestimmt) sowie Unvollständig-Kennzeichnung bei letztem aktivem Kontakt.
US-07 RALGZ-659 Institutionsgruppen pflegen Offen 0/5

Als Referent
möchte ich verfahrensübergreifende Institutionsgruppen anlegen, benennen und ihre Mitglieder pflegen
damit wiederkehrende Beteiligtenkreise einmal gepflegt und in vielen Verfahren wiederverwendet werden.

Größe LHängt ab von US-05
FR-IN-23FR-IN-24
Definition of DoneNachweis offen: automatisierte Tests für Gruppen-Namenseindeutigkeit (whitespace) und Deaktiviert-Mitgliedschaft; echter Browserpfad für Mehrfachauswahl-Zuordnung und Gruppenauflösung ohne Beteiligungsverlust. Enabler: neues InstitutionGroup-Entity samt Mitgliedschaft.

Akzeptanzkriterien (5 offen)

  • AC-1 Gruppe mit eindeutigem Namen anlegen

    Gegeben ich bin als Referent angemeldet, wenn ich eine Institutionsgruppe unter einem Namen anlege, dann erscheint die Gruppe in der Gruppenübersicht und ist verfahrensübergreifend auswählbar; ohne Namen wird am Feld abgewiesen und ein bereits vergebener Gruppenname wird unter Nennung der bestehenden Gruppe abgewiesen.

    FR-IN-23
    OffenKein InstitutionGroup-Objekt im Repo. Entity plus Anlage-Maske und Namens-Eindeutigkeitsprüfung (whitespace, analog FR-IN-08) neu bauen.
  • AC-2 Gruppe umbenennen, beschreiben und auflösen

    Gegeben eine bestehende Institutionsgruppe, wenn ich Name oder Beschreibung ändere oder die Gruppe auflöse, dann bleiben die Mitgliedschaften bei Umbenennung unverändert, und beim Auflösen bleiben Institutionsstammdaten und bestehende Verfahrensbeteiligungen unberührt.

    FR-IN-23
    OffenBeschreiben und Auflösen der Gruppe ohne Auswirkung auf Mitglieder und Beteiligungen fehlt (Objekt existiert nicht).
  • AC-3 Institutionen in einem Vorgang zuordnen

    Gegeben eine Institutionsgruppe und ein Institutionsbestand, wenn ich mehrere Institutionen in einem Vorgang über dieselbe Suche und Eingrenzung wie die Institutionsübersicht zuordne, dann erscheint jede Institution in der Mitgliederliste, die Gruppenübersicht nennt je Gruppe die Mitgliederzahl, und eine Institution kann Mitglied mehrerer Gruppen sein.

    FR-IN-24
    OffenMehrfach-Zuordnung von Mitgliedern (mit geteilter Filter) und Mitgliederzählung fehlt.
  • AC-4 Institutionen aus Gruppe entfernen

    Gegeben eine Institution ist Mitglied einer Gruppe, wenn ich sie aus der Gruppe entferne, dann ändern sich weder die Institutionsstammdaten noch bestehende oder laufende Verfahrensbeteiligungen.

    FR-IN-24
    OffenEntfernen aus der Gruppe ohne Nebenwirkung auf Stammdaten und Beteiligungen fehlt.
  • AC-5 Deaktivierte Mitglieder kennzeichnen und Dubletten überspringen

    Gegeben eine deaktivierte Institution bzw. eine bereits enthaltene Institution, wenn ich Mitglieder zuordne, dann bleibt die deaktivierte Institution Mitglied und wird als deaktiviert gekennzeichnet (Mitgliedschaft lebt bei Reaktivierung wieder auf), und eine bereits enthaltene Institution wird nicht doppelt aufgenommen, sondern übersprungen und ausgewiesen.

    FR-IN-24
    OffenDeaktiviert-Kennzeichnung im Mitgliederverbund und Dedup beim erneuten Zuordnen fehlen.
US-08 RALGZ-660 Wertelisten und Standardfristen pflegen Offen 0/6

Als Systemadministrator
möchte ich die Wertelisten Kennzeichnungs- und Verfahrensart über die Oberfläche pflegen und je Verfahrensart Standardfristen hinterlegen
damit Verfahren mit gepflegten Auswahlwerten und je Verfahrensart vorbelegten Fristen angelegt werden können, ohne Datenbankeingriff.

Größe M
FR-PV-13FR-PV-16
Definition of DoneNachweis offen: automatisierte Tests für Ohne-Neustart-Wirksamkeit, Löschschutz bei Zuordnung und Fristvalidierung (zweite > erste); echter Browserpfad für Werteliste-Pflege und Fristvorbelegung je Verfahrensart. Wirkt auf 11 (US-24).

Akzeptanzkriterien (6 offen)

  • AC-1 Werteliste-Ausprägung anlegen und ohne Neustart wirksam

    Gegeben ich bin als Systemadministrator angemeldet, wenn ich eine neue Ausprägung der Werteliste Kennzeichnungsart oder Verfahrensart anlege, dann ist sie ohne Neustart der Anwendung in den Auswahlfeldern neuer Verfahren enthalten.

    FR-PV-13
    OffenOberflächenpflege der Wertelisten fehlt (heute nur per Datenbankzugriff); Pflege-UI plus Aktualisierung ohne prozessweites Caching umsetzen.
  • AC-2 Ausprägung deaktivieren, Löschschutz und Umbenennen

    Gegeben eine bestehende Ausprägung einer Werteliste, wenn ich sie deaktiviere, umbenenne oder zu löschen versuche, dann ist eine deaktivierte Ausprägung in neuen Verfahren nicht mehr wählbar (an bestehenden aber sichtbar), eine mindestens einem Verfahren zugeordnete Ausprägung ist nur deaktivierbar statt löschbar, und ein Umbenennen ändert die Anzeige, nicht die Zuordnung.

    FR-PV-13
    OffenDeaktivieren, Löschschutz bei Zuordnung und Umbenennen der Wertelisten-Ausprägungen fehlen.
  • AC-3 Leere Werteliste robust behandeln

    Gegeben eine Werteliste ist leer oder nicht geladen, wenn ein Verfahren angelegt werden soll, dann erscheint ein Hinweis auf fehlende Stammdaten statt eines Programmabbruchs.

    FR-PV-13
    OffenLeerlisten-Fall führt im Ist zu einem Laufzeitfehler; robuster Hinweis statt Absturz fehlt.
  • AC-4 Standardfristen je Verfahrensart hinterlegen Regel

    Zu jeder Verfahrensart sind drei Standarddauern in Tagen hinterlegbar: die erste Rückmeldefrist, die zweite Rückmeldefrist und die Frist bis zur Abschlusserinnerung.

    FR-PV-16
    OffenStandardfristen sind heute nur ein globaler Wert, nicht je Verfahrensart konfigurierbar; je-Verfahrensart-Konfiguration mit drei Dauern neu einführen (wirkt auf 11).
  • AC-5 Fristwerte validieren

    Gegeben ich hinterlege Standardfristen je Verfahrensart, wenn die zweite Rückmeldefrist nicht größer als die erste ist oder eine Dauer null oder negativ ist, dann wird der Wert mit einem Hinweis abgewiesen.

    FR-PV-16
    OffenValidierung (zweite > erste, keine negativen Dauern) auf der je-Verfahrensart-Konfiguration fehlt.
  • AC-6 Vorbelegung neuer Verfahren aus Standarddauern

    Gegeben eine Verfahrensart mit hinterlegten Standarddauern, wenn ein neues Verfahren dieser Art angelegt wird, dann übernimmt es die Standarddauern als Vorbelegung (im Verfahren überschreibbar, ohne den Standard zu ändern), spätere Standardänderungen wirken nur auf danach angelegte Verfahren, und ohne Standard greifen systemweite Vorbelegungswerte, sodass die Felder nie leer sind.

    FR-PV-16
    OffenVorbelegung neuer Verfahren aus der je-Verfahrensart-Standarddauer fehlt (heute globaler Default); Übernahme, Überschreibbarkeit und systemweiter Fallback sind zu ergänzen.
US-09 RALGZ-663 Verfahrensverlauf protokollieren und einsehen Teilweise 2/6

Als Referent / Geschäftsführung
möchte ich alle Verfahrens- und Datenänderungen sowie Aktionen externer Beteiligter mit namentlichem Urheber protokolliert bekommen und als filterbare Zeitleiste einsehen
damit jederzeit belegbar ist, wer wann was getan hat – auch Jahre später und ohne Rückgriff auf E-Mail.

Größe LHängt ab von US-10 US-22
FR-PV-01FR-PV-02FR-PV-03FR-PV-04FR-PV-05BR-08
Definition of DoneNachweis offen: automatisierte Tests für Urheber-Zuordnung (Institution) und Neu-Wert-Diff; Integrationstest für Unveränderlichkeit (Löschversuch abgewiesen); echter Browserpfad für die filterbare Zeitleiste inkl. archivierter Verfahren.

Akzeptanzkriterien (4 offen)

  • AC-1 Verfahrensereignisse automatisch protokollieren

    Gegeben ein verfahrensrelevantes Ereignis tritt ein, wenn das Ereignis eintritt, dann entsteht genau ein Protokolleintrag mit Ereignisart aus einem festen Katalog (u. a. Anlage, Einreichung, Freigabe, Ablehnung, Aussendung, Erinnerung, Bescheidung, Abschluss, Abbruch, Archivierung) und Verfahrensbezug; ohne Ereignisart kann kein Eintrag entstehen.

    FR-PV-01
  • AC-2 Urheber je Protokolleintrag Regel

    Jeder Protokolleintrag weist seinen Urheber aus: die auslösende Person namentlich, bei zeitgesteuerter Verarbeitung den Urheber System, und bei institutionsbezogenen Ereignissen wird er je betroffener Institution mit deren Namen festgehalten.

    FR-PV-01
    OffenKernlücke BR-08 ('nie, wer gehandelt hat'): namentliche Urheber-Erfassung (Institution) je Protokolleintrag ist nur teilweise umgesetzt und durchgängig zu ergänzen.
  • AC-3 Datenänderungen mit altem und neuem Wert protokollieren

    Gegeben ein protokollpflichtiges Feld eines Verfahrens, einer Institution, einer Vorlage oder einer Konfiguration wird geändert, wenn die Änderung gespeichert wird, dann entsteht ein Protokolleintrag mit Feldbezeichnung, altem Wert und neuem Wert; ein Speichern ohne inhaltliche Änderung erzeugt keinen Eintrag, und eine Mehrfachänderung erzeugt je betroffenem Datensatz einen eigenen Eintrag.

    FR-PV-02
    OffenNeu-Wert-Protokollierung (inkl. Feldbezeichnung, Klartext-Ablage, kein Eintrag ohne Änderung) fehlt weitgehend; protokollpflichtige Felderliste definieren und Diff-Erfassung ergänzen.
  • AC-4 Aktionen externer Beteiligter protokollieren

    Gegeben eine Institution handelt über ihren Zugangslink, wenn sie den Zugang erstmals aufruft, eine Datei abruft oder eine Stellungnahme abgibt oder ändert, dann entsteht ein Protokolleintrag mit Zeitpunkt, Institution und betroffenem Gegenstand, der die Institution und den verwendeten Zugang als Urheber ausweist.

    FR-PV-03
    OffenProtokollierung externer Beteiligten-Aktionen (erster Zugangsaufruf, Dateiabruf, Stellungnahme) mit Zugang als Urheber ist nur teilweise vorhanden.
  • AC-5 Verfahrensverlauf als filterbare Zeitleiste einsehen

    Gegeben ein Verfahren mit Protokolleinträgen, wenn Referent oder Geschäftsführung den Verfahrensverlauf öffnen, dann erscheint eine zeitlich sortierte Zeitleiste aus Zeitpunkt, Urheber, Ereignisart und Beschreibung, die nach Ereignisart, Institution und Zeitraum einschränkbar ist und auch bei abgeschlossenen, abgebrochenen und archivierten Verfahren einsehbar bleibt.

    FR-PV-04
    OffenVollständige Zeitleiste (Urheber-Spalte, Filter nach Zeitraum, Trefferzahl, seitenweise Anzeige) ist nur teilweise umgesetzt.
  • AC-6 Protokolleinträge unveränderlich halten Regel

    Ein bestehender Protokolleintrag ist unveränderlich: Änderungs- und Löschversuche von Benutzern wie von angebundenen Systemen werden abgewiesen, die Oberfläche bietet keine Bearbeiten- oder Löschfunktion, und der Zeitpunkt wird stets aus der Systemzeit gesetzt.

    FR-PV-05

Unterlagen Dateiablage 5 Stories

US-15 RALGZ-673 Ablage anlegen und Dateien hochladen Offen 0/4

Als Referent
möchte ich einen gemeinsamen und einen persönlichen Ablagebereich mit verschachtelbaren Ordnern führen und Dateien vom Arbeitsplatz hochladen
damit Arbeitsunterlagen verfahrensunabhängig strukturiert vorhalten und für die spätere Übernahme in Verfahren bereitstellen kann.

Größe LHängt ab von US-16
FR-DA-20FR-DA-21FR-DA-22FR-DA-25
Definition of DoneOffen: automatisierte Tests für Bereichsisolation (persönlich vs. gemeinsam, serverseitige Sichtbarkeitsableitung), Tiefenbegrenzung und Upload-Validierung; echter Browserpfad durch die Ablage-UI; Nachweis des austauschbaren Speicherbackends (Objektspeicher) auf der RAL-Testumgebung.

Akzeptanzkriterien (4 offen)

  • AC-1 Gemeinsamer Ablagebereich Regel

    Der verfahrensunabhängige, gemeinsame Ablagebereich zeigt allen angemeldeten Referenten denselben Bestand, macht jede Änderung für die übrigen Referenten beim nächsten Aufruf sichtbar, weist je Element Name, Größe, Änderungszeitpunkt und ändernden Benutzer aus und bleibt für Nicht-Referenten ohne jeden Zugriff.

    FR-DA-20
    OffenOffen: gemeinsamer Ablagebereich mit Ordnern als fachlicher Struktur (hinter Speicherabstraktion) existiert nicht; Element-Merkmale und Referenten-Zugriffsschutz fehlen.
  • AC-2 Persönlicher Ablagebereich Regel

    Der persönliche Ablagebereich eines Referenten ist ausschliesslich von diesem einsehbar und bearbeitbar, für alle anderen sind weder Namen noch Inhalte sichtbar, ein Abruf aus einem fremden persönlichen Bereich wird auch bei bekanntem Bezeichner abgewiesen, und der Bereichskontext (gemeinsam oder persönlich) ist erkennbar.

    FR-DA-21
    OffenOffen: persönlicher Ablagebereich mit serverseitiger Sichtbarkeitsableitung aus dem angemeldeten Benutzer fehlt.
  • AC-3 Ordner anlegen

    Gegeben ein Ablagebereich, wenn der Referent an beliebiger Stelle einen Ordner anlegt, dann erscheint er unmittelbar an der gewählten Stelle, ist verschachtelbar und über Sitzungen hinweg beständig, während ein bereits vergebener oder leerer Ordnername mit Hinweis abgewiesen wird.

    FR-DA-22
    OffenOffen: Ordnerstruktur als eigener Datensatz (nicht Verzeichnispfad) inkl. Verschachtelung und Tiefenbegrenzung fehlt.
  • AC-4 Dateien in die Ablage hochladen

    Gegeben ein Ordner der Ablage, wenn der Referent eine oder mehrere Dateien hochlädt, dann erscheint jede Datei mit Name, Größe, Ablagezeitpunkt und ablegendem Benutzer, es gelten dieselben Prüfungen auf Dateiart und Größe wie im Verfahren, je Datei wird einzeln zurückgemeldet, und bei Namensgleichheit entscheidet der Benutzer über das weitere Vorgehen.

    FR-DA-25
    OffenOffen: Upload in die Ablage inkl. Wiederverwendung der Größenprüfung (FR-DA-02) und Namenskonflikt-Entscheidung fehlt.
US-15b RALGZ-675 Ablage organisieren und Papierkorb führen Offen 0/7

Als Referent
möchte ich Ordner und Dateien der Ablage umbenennen, verschieben und kopieren sowie gelöschte Elemente über einen zweistufigen Papierkorb einsehen, wiederherstellen oder endgültig entfernen
damit die Ablage dauerhaft gepflegt bleibt und kein Element unwiederbringlich verloren geht.

Größe XLHängt ab von US-15
FR-DA-23FR-DA-24FR-DA-26FR-DA-27FR-DA-28FR-DA-29FR-DA-30
Definition of DoneOffen: zweistufiger Papierkorb (TR-27) fehlt vollständig; automatisierte Tests für Kopieren und Löendgültig-Entfernen inkl. Ordner-Rekursion und Schutz von Nachweisdokumenten; echter Browserpfad durch Ablage- und Papierkorb-UI.

Akzeptanzkriterien (7 offen)

  • AC-1 Element umbenennen

    Gegeben ein Ordner oder eine Datei der Ablage, wenn der Referent das Element umbenennt, dann wird es unter dem neuen Namen geführt, die Datei bleibt inhaltlich unverändert abrufbar, ein bereits vergebener oder leerer Name wird abgewiesen, und bereits in Verfahren übernommene Fassungen bleiben unberührt.

    FR-DA-23
    OffenOffen: Umbenennen mit vom Ablagebezeichner getrenntem Anzeigenamen fehlt.
  • AC-2 Element verschieben

    Gegeben ein Element der Ablage, wenn der Referent es an eine andere Stelle verschiebt, dann erscheint es ausschließlich am Zielort, ein Ordner wird mit gesamtem Inhalt mitgeführt, das Verschieben in einen eigenen Unterordner wird abgewiesen, und ein Element aus dem persönlichen ist in den gemeinsamen Bereich verschiebbar (nicht umgekehrt).

    FR-DA-24
    OffenOffen: Verschieben inkl. Ordner-Rekursion, Zyklus-Schutz und Bereichsrichtungsregel fehlt.
  • AC-3 Datei kopieren

    Gegeben eine Datei der Ablage, wenn der Referent sie an eine andere Stelle kopiert, dann sind Ausgangs- und Zieldatei vorhanden und inhaltlich gleich, wirken Löschen der einen nicht auf die andere, und bei Namensgleichheit wird ein abweichender Name vorgeschlagen (Ordner-Kopie wird abgewiesen).

    FR-DA-26
    OffenOffen: Kopieren einzelner Dateien mit unabhängig weiterbearbeitbaren Fassungen fehlt.
  • AC-4 Element in Papierkorb löschen

    Gegeben ein Element der Ablage, wenn der Referent es löscht, dann erscheint es nicht mehr in der Ablage, sondern im Papierkorb, ein Ordner gelangt mit gesamtem Inhalt dorthin, der Dateiinhalt bleibt erhalten, übernommene Verfahrensfassungen bleiben abrufbar, und Löschen im fremden persönlichen Bereich wird abgewiesen.

    FR-DA-27
    OffenOffen: weiches Löschen als umkehrbare Markierung in den Papierkorb fehlt.
  • AC-5 Papierkorb einsehen

    Gegeben gelöschte Elemente, wenn der Referent den Papierkorb öffnet, dann zeigt er je Eintrag Name, Herkunftsort, Löschzeitpunkt und löschenden Benutzer, gemeinsame Einträge für alle Referenten, persönliche nur für den Inhaber, und aus einem Verfahren entfernte Einträge nennen das Verfahren.

    FR-DA-28
    OffenOffen: einsehbarer Papierkorb mit Herkunfts- und Sichtbarkeitslogik fehlt.
  • AC-6 Element wiederherstellen

    Gegeben ein Eintrag im Papierkorb, wenn der Referent ihn wiederherstellt, dann erscheint das Element am Herkunftsort inhaltlich unverändert, ein Ordner stellt seine mitgelöschten Elemente mit her, bei fehlendem Herkunftsort wird ein Zielort verlangt, und eine aus einem Verfahren entfernte Datei kehrt zurück, ohne dass ihre Zuordnungen selbsttätig wieder aufleben.

    FR-DA-29
    OffenOffen: Wiederherstellung inkl. Ordner-Rekursion und Zielort-Rückfrage fehlt.
  • AC-7 Endgültig entfernen

    Gegeben ein Eintrag im Papierkorb, wenn ein berechtigter Referent ihn nach ausdrücklicher Bestätigung endgültig entfernt, dann ist der Inhalt nicht mehr abrufbar und nicht wiederherstellbar, der Protokolleintrag (Benutzer) bleibt erhalten, erzeugte Schreiben und eingereichte Anlagen sind nicht endgültig entfernbar, und ein Versuch ohne Berechtigung verändert nichts.

    FR-DA-30
    OffenOffen: zweite Papierkorb-Stufe (endgültiges Entfernen, TR-27) mit Protokoll und Schutz der Nachweisdokumente fehlt; Entfernen aus noch offenem Verfahren erst nach dessen Abschluss zulässig.
US-15c RALGZ-672 Ablagedatei ins Verfahren übernehmen Offen 0/3

Als Referent
möchte ich eine Datei aus der Ablage als eigenständige, unveränderliche Verfahrensfassung übernehmen und einsehen, in welche Verfahren eine Ablagedatei bereits übernommen wurde
damit Ablage und Fachprozess verbunden sind und Herkunft sowie Verwendung jeder Datei belegbar bleiben.

Größe MHängt ab von US-10 US-15
FR-DA-31FR-DA-32
Definition of DoneOffen: automatisierter Test, der die Entkopplung der Verfahrensfassung von späteren Ablage-Änderungen belegt, sowie Guards (abgeschlossen); echter Browserpfad Ablage → Verfahren; Nachweisliste je Ablagedatei über die RAL-Testumgebung verifizieren.

Akzeptanzkriterien (3 offen)

  • AC-1 Ablagedatei ins Verfahren übernehmen

    Gegeben eine Ablagedatei und ein nicht abgeschlossenes Verfahren, wenn der Referent die Datei aus dem gemeinsamen oder eigenen persönlichen Bereich in das Verfahren übernimmt, dann erscheint sie als eigenständige Verfahrensdatei mit der Herkunft 'aus der Ablage übernommen' und Übernahmezeitpunkt, ist Institutionen zuordenbar, und bei mehreren Dateien wird je Datei einzeln zurückgemeldet.

    FR-DA-31
    OffenOffen: Übernahme aus der Ablage in ein Verfahren als eigenständige Fassung fehlt.
  • AC-2 Übernommene Fassung ist unabhängig Regel

    Eine in ein Verfahren übernommene Ablagedatei bleibt dort inhaltlich unverändert, auch wenn die zugrunde liegende Ablagedatei später geändert, umbenannt oder gelöscht wird; eine im Papierkorb liegende Datei ist nicht übernehmbar, und die Übernahme in ein abgeschlossenes Verfahren wird abgewiesen.

    FR-DA-31
    OffenOffen: vom Ablage-Original entkoppelte, unveränderliche Verfahrensfassung und Guards (abgeschlossen) fehlen.
  • AC-3 Übernahmen nachweisen

    Gegeben eine Ablagedatei, wenn der Referent vor dem Löschen ihre Verwendung einsieht, dann zeigt das System die Verfahren mit Name, Status und Übernahmezeitpunkt, eine Datei ohne Übernahme einen Hinweis statt leerer Liste, und vor dem Löschen einer verwendeten Datei einen Warnhinweis auf die betroffenen Verfahren (archivierte als archiviert gekennzeichnet).

    FR-DA-32
    OffenOffen: Nachweis der Übernahmen je Ablagedatei und Warnung vor dem Löschen fehlt.
US-16 RALGZ-677 Verfahrensunterlagen hinzufügen und abrufen Teilweise 2/7

Als Referent
möchte ich Unterlagen unmittelbar zu einem Verfahren hinzufügen, unzulässige abweisen, mit allen Merkmalen auflisten, sicher intern abrufen und einzelnen beteiligten Institutionen zuordnen bzw. die Zuordnung aufheben
damit die für ein Verfahren relevanten Dokumente vollständig, geordnet und vor Fremdzugriff geschützt vorliegen.

Größe MHängt ab von US-10 US-13
FR-DA-01FR-DA-02FR-DA-03FR-DA-04FR-DA-05FR-DA-06FR-DA-07
Definition of DoneTeilweise: automatisierte Tests für Pfad-Traversal-Abwehr (FR-DA-05), inhaltsbasierte Signaturprüfung (FR-DA-02) und Speicherabstraktion (FR-DA-03) fehlen; echter Browserpfad hinzufügen–auflisten–abrufen–zuordnen; Sicherheitsfix VerfahrenController.cs:1037 nachweislich verifizieren.

Akzeptanzkriterien (5 offen)

  • AC-1 Datei unmittelbar hinzufügen

    Gegeben ein nicht abgeschlossenes Verfahren, wenn der Referent eine oder mehrere Dateien unmittelbar vom Arbeitsplatz hinzufügt, dann erscheint jede übernommene Datei mit ihrem Namen in der Dateiliste des Verfahrens, ist unverändert abrufbar, je Datei wird einzeln zurückgemeldet, und ein Übertragungsabbruch hinterlässt keinen Eintrag und keine unvollständige Datei.

    FR-DA-01
  • AC-2 Unzulässige Datei abweisen

    Gegeben eine konfigurierte Liste zulässiger Dateiarten und eine Größenobergrenze, wenn eine Datei mit unzulässiger Dateiart oder oberhalb der Größenobergrenze hinzugefügt wird, dann wird sie nicht übernommen, die Meldung nennt zulässige Dateiarten bzw. die Obergrenze, und die Prüfung stützt sich auf den tatsächlichen Dateiinhalt (Dateisignatur), nicht allein auf die Namensendung.

    FR-DA-02
    OffenTeilweise: Prüfung erfolgt bislang über Client-Angabe; inhaltsbasierte Signaturprüfung (AK3) und Konfigurierbarkeit ohne Programmänderung (AK4) fehlen.
  • AC-3 Dateibestand von Deployments entkoppeln Regel

    Der Ablageort der Verfahrensdateien liegt konfigurierbar ausserhalb des Auslieferungsverzeichnisses hinter einer austauschbaren Speicherabstraktion, sodass nach einer Aktualisierung, einer erneuten Bereitstellung oder einem Neustart der Anwendung alle Dateien mit unverändertem Inhalt und Namen abrufbar sind.

    FR-DA-03
    OffenTeilweise: Ablageort nicht durchgängig außerhalb des Auslieferungsordners konfigurierbar; zweite austauschbare Umsetzung (Objektspeicher) und Redeploy-Nachweis fehlen.
  • AC-4 Dateien mit Merkmalen auflisten

    Gegeben ein Verfahren mit Dateien, wenn der Referent die Dateiübersicht öffnet, dann zeigt sie je Datei Name, Dateiart, Größe, Herkunft, Verwendungszweck, Ablagezeitpunkt, ablegenden Benutzer und die Anzahl zugeordneter Institutionen, während eine Datei mit fehlendem Inhalt als gestört gekennzeichnet wird.

    FR-DA-04
    OffenTeilweise: nicht alle Merkmale (u.a. Verwendungszweck, Herkunft, Störungskennung) werden gefüangezeigt.
  • AC-5 Datei sicher intern abrufen

    Gegeben eine Datei eines Verfahrens, wenn ein Referent oder die Geschäftsführung sie abruft, dann wird sie inhaltlich unverändert unter dem Anzeigenamen mit passender Endung ausgeliefert, ein Abruf ohne Berechtigung abgewiesen, und ein veränderter Dateibezeichner eröffnet keinen Zugriff auf Dateien anderer Verfahren (Auflösung ausschließlich über die interne Dateikennung).

    FR-DA-05
    OffenTeilweise / Sicherheitslücke: ungeprüfte Pfadbildung (VerfahrenController.cs:1037) erlaubt Pfad-Traversal; Zugriff muss ausschließlich über die interne Dateikennung aufgelöst werden, keine Pfadbildung aus Aufrufparametern.
  • AC-6 Datei einzelnen Institutionen zuordnen

    Gegeben eine Verfahrensdatei und beteiligte Institutionen, wenn der Referent die Datei gezielt einzelnen beteiligten Institutionen zuordnet, dann sieht genau diese Institution die ihr zugeordnete Datei und keine weiteren, eine nicht zugeordnete Institution eine leere Dateiliste, und zuordenbar sind nur am selben Verfahren beteiligte Institutionen.

    FR-DA-06
  • AC-7 Zuordnung vor Mitteilung aufheben

    Gegeben eine einer Institution zugeordnete Datei, wenn der Referent die Zuordnung aufhebt, solange die Datei der Institution noch nicht mitgeteilt wurde, dann verschwindet die Datei aus deren Dateiliste, ihr externer Abruf wird abgewiesen, sie bleibt bei anderen Institutionen zugeordnet, während ein Aufheben nach bereits erfolgter Mitteilung mit Begründung abgewiesen wird.

    FR-DA-07
    OffenTeilweise: harte Abweisung des Aufhebens nach bereits erfolgter Mitteilung (AK3) nicht durchgängig erzwungen.
US-16b RALGZ-676 Unterlagen je Institution bereitstellen Offen 0/5

Als Referent
möchte ich Unterlagen in einem Schritt allen Beteiligten zuordnen, den Verwendungszweck und die Anzeigeangaben je Datei pflegen, die Zuordnung vor der Freigabe prüfbar machen und Verfahrensdateien über den Papierkorb entfernen
damit jede Institution genau die für sie bestimmten Unterlagen erhält (so wenig wie möglich, so viel wie nötig).

Größe LHängt ab von US-13 US-15b US-16
FR-DA-08FR-DA-09FR-DA-10FR-DA-15FR-DA-17
Definition of DoneTeilweise: automatisierte Tests für Sammelzuordnung, Verwendungszweck-Filterung, GF-Zuordnungsübersicht und Anzeigeangaben-Pflege (FR-DA-17: UpdateDisplayAsync ohne Content-Replace) fehlen; echter Browserpfad inkl. Papierkorb-Integration (FR-DA-15) auf der RAL-Testumgebung nachweisen.

Akzeptanzkriterien (5 offen)

  • AC-1 Datei allen Beteiligten zuordnen

    Gegeben ein Verfahren mit beteiligten Institutionen, wenn der Referent eine Datei in einem Schritt allen Beteiligten zuordnet, dann ist die Datei bei jeder beteiligten Institution gelistet, bestehende Zuordnungen bleiben ohne Dopplung erhalten, und später hinzukommende Institutionen erhalten sie nicht automatisch (mit Hinweis beim Hinzufügen).

    FR-DA-08
    OffenTeilweise: Hinweis, dass nach der Sammelzuordnung hinzugekommene Institutionen die Datei nicht automatisch erhalten (AK3), fehlt.
  • AC-2 Verwendungszweck festlegen

    Gegeben eine Verfahrensdatei, wenn der Referent ihr einen Verwendungszweck (Anhörungsunterlage, Bescheidungsanlage oder Abschlussanlage) zuweist, dann wird die Datei nur im zugehörigen Verfahrensschritt bereitgestellt, erscheint nicht im falschen Schritt, ist je Zweck filterbar und bleibt änderbar, solange sie der Institution noch nicht mitgeteilt wurde.

    FR-DA-09
    OffenTeilweise: dreiwertiger Verwendungszweck mit Schritt-Trennung (AK2), Filter (AK4) und Änderbarkeit bis zur Mitteilung (AK3) nicht vollständig umgesetzt.
  • AC-3 Zuordnungsübersicht vor Freigabe

    Gegeben ein zur Freigabe anstehendes Verfahren, wenn die Geschäftsführung die Zuordnungsübersicht öffnet, dann listet sie je beteiligter Institution alle zugeordneten Dateien mit Name und Verwendungszweck, hebt Institutionen ohne zugeordnete Datei deutlich hervor und macht jede Datei aus der Übersicht abrufbar.

    FR-DA-10
    OffenTeilweise: GF-Prüfansicht mit Hervorhebung von Institutionen ohne Datei und Abruf aus der Übersicht fehlt.
  • AC-4 Verfahrensdatei in Papierkorb entfernen

    Gegeben eine zugeordnete Verfahrensdatei in einem nicht abgeschlossenen Verfahren, wenn ein berechtigter Referent sie nach ausdrücklicher Bestätigung entfernt, dann zeigt das System vorab die betroffenen Zuordnungen, die Datei ist danach weder intern noch über einen Zugangslink abrufbar, liegt wiederherstellbar im Papierkorb, während erzeugte Schreiben und eingereichte Anlagen nicht entfernbar sind.

    FR-DA-15
    OffenTeilweise: Entfernen in den Papierkorb mit BestäZuordnungsanzeige und Schutz eingereichter Dateien setzt den (zweistufigen) Papierkorb aus US-15b voraus.
  • AC-5 Anzeigeangaben pflegen

    Gegeben eine Verfahrensdatei vor der Freigabe, wenn der Referent Anzeigename und Kurzbeschreibung ändert, dann erscheint der neue Anzeigename in allen internen und externen Dateilisten bei unverändertem Inhalt, ein leerer Anzeigename wird abgewiesen, die Änderung wirkt nur im betreffenden Verfahren, und nach Freigabe wird sie abgewiesen.

    FR-DA-17
    OffenOffen: keine Pflege-Operation für Anzeigeangaben; OriginalDisplayName ist immutabel, Description nur über Content-Replace änderbar. Es fehlen Aggregat-Methode + UpdateDisplayAsync ohne Content-Replace, Leer-Name-Validierung, Freigabe-Guard und History-Eintrag.

Verfahren aufsetzen 6 Stories

US-10 RALGZ-664 Verfahren anlegen und Statusfolge erzwingen Teilweise 6/7

Als Referent
möchte ich ein Anhörungsverfahren mit Pflichtstammdaten anlegen, es im Entwurf korrigieren und nur zulässige Statusübergänge zulassen
damit jedes Verfahren sauber und vollständig startet und keine unzulässigen oder unprotokollierten Zustandswechsel möglich sind.

Größe M
FR-VF-01FR-VF-02FR-VF-03BR-01
Definition of DoneAutomatisierte Zustandsmaschinen-Tests (unzulässige Übergänge, Doppelauslösung) und der Nachweis der optimistischen Nebenläufigkeitsprüfung stehen aus; das Statuswechsel-Protokoll mit Zielstatus ist im Browserpfad zu verifizieren.

Akzeptanzkriterien (1 offen)

  • AC-1 Pflichtstammdaten beim Anlegen erzwingen

    Gegeben Als Referent lege ich ein Verfahren an, wenn ich Name, Kennzeichnungsart, Verfahrensart oder antragstellende Stelle leer lasse — auch bei Aufruf unter Umgehung der Oberfläche, dann wird das Verfahren nicht gespeichert und die fehlende Pflichtangabe feldbezogen abgewiesen, ohne dass ein unvollständiger Datensatz zurückbleibt.

    FR-VF-01
  • AC-2 Status Entwurf und zuständiger Referent nach Anlage

    Gegeben Als Referent habe ich ein Verfahren mit vollständigen Pflichtstammdaten angelegt, wenn die Anlage erfolgreich gespeichert wird, dann hat das Verfahren den Status Entwurf, erscheint in der Verfahrensübersicht und führt mich als zuständigen Referenten.

    FR-VF-01
  • AC-3 Stammdaten im Entwurf ändern

    Gegeben Als Referent habe ich ein Verfahren im Status Entwurf, wenn ich Name, Kennzeichnungsart, Verfahrensart oder antragstellende Stelle ändere und speichere, dann gelten die geänderten Angaben in Übersicht und Detailansicht, wobei die Pflichtfeldprüfung unverändert greift.

    FR-VF-02
  • AC-4 Änderungssperre ab Einreichung Regel

    Ab dem Status Zur Freigabe eingereicht weist der Server jede Änderung an Stammdaten oder am Status über die Stammdatenmaske ab; ein bloßes Ausblenden der Bedienelemente genügt dafür nicht.

    FR-VF-02
  • AC-5 Nebenläufige Bearbeitung mit Konflikthinweis

    Gegeben Als Referent bearbeite ich zeitgleich mit einem anderen Referenten dasselbe Verfahren, wenn meine Speicherung auf einen zwischenzeitlich geänderten Änderungsstempel trifft, dann wird die zweite Speicherung mit Konflikthinweis abgewiesen statt still zu überschreiben.

    FR-VF-02
  • AC-6 Nur zulässige Zustandsübergänge zulassen

    Gegeben Als Referent befindet sich mein Verfahren in genau einem der Zustände Zur Freigabe Befragung läAbgebrochen, wenn ich einen im aktuellen Status nicht vorgesehenen Übergang auslöse — auch unter Umgehung der Oberfläche oder per Doppelklick, dann wird die Aktion abgewiesen, der Status bleibt unverändert und ein zulässiger Übergang wirkt genau einmal.

    FR-VF-03
  • AC-7 Statuswechsel protokollieren

    Gegeben Als Referent vollziehe ich einen zulässigen Statuswechsel, wenn der Übergang gespeichert wird, dann wird er mit Zeitpunkt, auslösender Person, Ausgangsstatus und Zielstatus festgehalten und ist in der Verfahrensansicht einsehbar.

    FR-VF-03
    OffenAusgangs- und Zielstatus werden nur implizit aus dem Verlauf abgeleitet, nicht explizit je Statuswechsel erfasst und angezeigt.
US-11 RALGZ-658 Verfahren auflisten und filtern Teilweise 2/6

Als Referent
möchte ich alle Verfahren mit Statusfilter und Suche auflisten, wobei abgeschlossene/abgebrochene standardmäßig ausgeblendet und überfällige markiert sind
damit ich den Bearbeitungsstand aller Verfahren ohne Öffnen einzelner Verfahren überblicke.

Größe MHängt ab von US-10 US-24
FR-VF-14
Definition of DoneLasttest-Nachweis (500 Verfahren mit je bis zu 50 Beteiligten in unter 3 Sekunden über serverseitige Paginierung) sowie der Browserpfad der Überfällig-Markierung stehen aus.

Akzeptanzkriterien (4 offen)

  • AC-1 Kernspalten der Übersicht Regel

    Die Verfahrensübersicht zeigt zu jedem Verfahren Name, Kennzeichnungsart, Verfahrensart, Status, Rückmeldefrist und zuständigen Referenten.

    FR-VF-14
  • AC-2 Statusfilter und Suche

    Gegeben Als Referent stehe ich in der Verfahrensübersicht, wenn ich nach Status filtere oder nach Verfahrensname bzw. antragstellender Stelle suche, dann zeigt die Liste serverseitig nur die passenden Verfahren.

    FR-VF-14
  • AC-3 Überfällige Verfahren markiert Regel

    Verfahren mit überschrittener Rückmeldefrist und noch offenen Stellungnahmen sind in der Verfahrensübersicht als überfällig gekennzeichnet.

    FR-VF-14
    OffenÜberfällig-Markierung (überschrittene Rückmeldefrist bei offenen Stellungnahmen) ist nicht durchgängig umgesetzt; setzt die geführte Rückmeldefrist aus US-24 voraus.
  • AC-4 Terminal-Verfahren standardmäßig ausblenden Regel

    In der Standardansicht der Verfahrensübersicht sind Verfahren im Status Abgeschlossen oder Abgebrochen ausgeblendet und über den Statusfilter einblendbar.

    FR-VF-14
  • AC-5 Leermeldung statt leerer Tabelle Regel

    Liefert eine Filterung oder Suche in der Verfahrensübersicht kein Ergebnis oder existiert noch kein Verfahren, erscheint an Stelle einer leeren Tabelle eine erklärende Leermeldung.

    FR-VF-14
  • AC-6 Antwortzeit bei großer Verfahrensmenge Regel

    Bei 500 Verfahren mit je bis zu 50 beteiligten Institutionen ist die erste Seite der Verfahrensübersicht über serverseitige Paginierung in unter 3 Sekunden vollständig angezeigt.

    FR-VF-14
    OffenServerseitige Filterung und der Lasttest-Nachweis (500 Verfahren / 3 Sekunden) sind nicht belegt.
US-11b RALGZ-657 Persönlichen Arbeitsvorrat anzeigen Offen 0/5

Als Referent / Geschäftsführung
möchte ich nach der Anmeldung meinen persönlichen Arbeitsvorrat als Aufstellung meiner offenen Aufgaben mit direktem Absprung ins Verfahren sehen
damit ich ohne Suche direkt an meinen fälligen bzw. zur Freigabe vorgelegten Verfahren weiterarbeiten kann.

Größe MHängt ab von US-10 US-17 US-24
FR-PV-17
Definition of DoneRollenspezifische Arbeitsvorrat-Abfragen (GF-Vorlagen, überfällige Referenten-Verfahren) und das Einstiegsseiten-Routing brauchen automatisierte Tests und je einen Browserpfad pro Rolle; setzt Fristführung (US-24) und Freigabe (US-17) voraus.

Akzeptanzkriterien (5 offen)

  • AC-1 Einstiegsseite zeigt Arbeitsvorrat Regel

    Die Einstiegsseite nach der Anmeldung zeigt den persönlichen Arbeitsvorrat des angemeldeten Benutzers und nicht die ungefilterte Gesamtliste aller Verfahren.

    FR-PV-17
    OffenEs existiert keine Arbeitsvorrat-Einstiegsseite; nach der Anmeldung erscheint keine aufgabenbezogene Startsicht.
  • AC-2 Arbeitsvorrat der Geschäftsführung Regel

    Der Arbeitsvorrat der Geschäftsführung enthält genau die zur Freigabe eingereichten Verfahren.

    FR-PV-17
    OffenRollenabfrage der zur Freigabe vorgelegten Verfahren fehlt; hängt an der Freigabe (US-17).
  • AC-3 Arbeitsvorrat des Referenten Regel

    Der Arbeitsvorrat eines Referenten enthält die ihm zugeordneten laufenden Verfahren sowie die Verfahren mit überschrittener Frist.

    FR-PV-17
    OffenReferenten-spezifische Arbeitsvorrat-Abfrage (zugeordnet + überfällig) fehlt; setzt die Fristführung (US-24) voraus.
  • AC-4 Direkter Absprung ins Verfahren

    Gegeben Als Benutzer sehe ich einen Eintrag im Arbeitsvorrat, wenn ich den Eintrag auswähle, dann gelange ich unmittelbar in das betreffende Verfahren.

    FR-PV-17
    OffenKein Absprung aus dem (fehlenden) Arbeitsvorrat in das jeweilige Verfahren.
  • AC-5 Leerzustand mit Einstieg Regel

    Hat ein Benutzer keine offenen Aufgaben, zeigt die Einstiegsseite an Stelle einer leeren Fläche einen Hinweis und einen Einstieg in die Verfahrensliste.

    FR-PV-17
    OffenLeerzustand mit Hinweis und Einstieg in die Verfahrensliste ist nicht vorhanden.
US-12 RALGZ-668 Verfahren kopieren und Zuständigkeit übertragen Teilweise 3/8

Als Referent
möchte ich ein Verfahren als vorbelegte Kopie eines bestehenden anlegen, ein freigegebenes Verfahren auf diesem Weg als Duplikat erneut aufsetzen, weil das Duplikat der einzige fachliche Korrekturweg nach einer Freigabe ist, und die Zuständigkeit an einen anderen Referenten übertragen
damit eine Korrektur nach einer Freigabe überhaupt möglich bleibt, Folgeverfahren spürbar schneller aufgesetzt und Vertretungen sauber organisiert sind.

Größe LHängt ab von US-04 US-10 US-13 US-16b US-33
FR-VF-21FR-VF-22BR-11
Definition of DoneÜbernahme von Unterlagen samt institutionsscharfer Abschlussvariante und der Abwahl-Dialog brauchen End-to-End-Tests; die Vorgängerverknüpfung ist als Feld samt Migration, Abbildung und Anzeige neu zu bauen und im Browserpfad an einem freigegebenen Ausgangsverfahren nachzuweisen; die Zuständigkeitsübertragung (Ablösung der CreatorId-Bindung, Umleitung der Benachrichtigungen) ist neu zu bauen und im Browserpfad nachzuweisen.

Akzeptanzkriterien (5 offen)

  • AC-1 Ausgangsverfahren frei wählbar Regel

    Beim Anlegen eines Verfahrens als Kopie ist ein bestehendes Verfahren aus der Liste der zuletzt angelegten Verfahren als Ausgangsverfahren wählbar, auch ein abgeschlossenes, abgebrochenes oder archiviertes.

    FR-VF-21
  • AC-2 Grunddaten und Beteiligtenkreis vorbelegen Regel

    Eine Verfahrenskopie ist mit Kennzeichnungsart, Verfahrensart, antragstellender Stelle und dem Beteiligtenkreis des gewählten Ausgangsverfahrens vorbelegt und im Status Entwurf bearbeitbar.

    FR-VF-21
  • AC-3 Unterlagen, Zuordnung, Texte und Abschlussvariante übernehmen Regel

    Eine Verfahrenskopie übernimmt über die Beteiligten hinaus die Unterlagen samt ihrer institutionsscharfen Zuordnung und ihres Beteiligungsgrunds, die Verfahrenstexte und die Abschlussvariante, und zwar jeweils als eigene Fassungen der Kopie.

    FR-VF-21
    OffenCreateDraftAsync übernimmt ausschließlich die aktiven Beteiligten des Ausgangsverfahrens (HearingAppService.cs:176-180, CopyParticipantsAsync ab :196); CreateHearingDto trägt mit CopyParticipantsFromHearingId nur den Schalter für die Beteiligtenkopie (:30). Unterlagen (HearingDocument), Unterlagenfreigaben (HearingDocumentGrant) und der Beschreibungstext werden nicht mitkopiert; eine Abschlussvariante existiert am Aggregat überhaupt nicht und hängt an US-33. Da das Duplikat nach F-17 der einzige Korrekturweg nach einer Freigabe ist, ist dieser Kopierumfang keine Bequemlichkeit mehr, sondern Voraussetzung dafür, dass der Korrekturweg überhaupt benutzbar ist.
  • AC-4 Abwahl vor Übernahme Regel

    Vor dem Speichern einer Verfahrenskopie sind die zu übernehmenden Angaben sichtbar und jede einzelne Institution sowie jede einzelne Unterlage lässt sich von der Übernahme abwählen.

    FR-VF-21
    OffenKein Abwahl-Dialog vor dem Speichern; die Übernahme erfolgt pauschal ohne Einzelauswahl.
  • AC-5 Unterlage austauschen

    Gegeben Als Referent habe ich im neuen Verfahren eine übernommene Unterlage, wenn ich sie austausche, dann bleibt ihr Zuordnungsmuster zu den Institutionen erhalten, auch wenn nur eine von vielen Unterlagen ersetzt wird.

    FR-VF-21
  • AC-6 Kopie ohne Rückwirkung Regel

    In einer angelegten Verfahrenskopie sind Verfahrensname, Status, Fristen, Zugangslinks, Stellungnahmen und Protokoll unbelegt, und Bearbeitungen der Kopie wirken sich nicht auf das Ausgangsverfahren aus.

    FR-VF-21
  • AC-7 Zuständigkeit übertragen

    Gegeben Als Referent übertrage ich die Zuständigkeit eines nicht abgeschlossenen Verfahrens auf einen anderen Referenten, wenn die Übertragung gespeichert wird, dann ist die neue Person als zuständiger Referent ausgewiesen, alle weiteren Benachrichtigungen gehen an sie und die Übertragung ist mit Zeitpunkt sowie bisheriger und neuer Person protokolliert.

    FR-VF-22
    OffenZuständigkeit ist an die CreatorId gebunden; es fehlen Übertragungs-Aktion, Umleitung der Benachrichtigungen, Protokolleintrag und die Abweisung bei abgeschlossenen Verfahren. Setzt Rollenverwaltung (US-04) voraus.
  • AC-8 Vorgängerverknüpfung dauerhaft führen Regel

    Eine Verfahrenskopie führt dauerhaft eine Verknüpfung auf das Ausgangsverfahren, aus dem sie erzeugt wurde, die Verknüpfung ist in der Ansicht beider Verfahren sichtbar und mit Zeitpunkt im Verfahrensverlauf festgehalten.

    FR-VF-21
    OffenVollständig offen: Hearing.CreateDraft nimmt keine Quellreferenz entgegen (Hearing.cs:106), CopyParticipantsFromHearingId ist ein reiner Eingabeschalter ohne Persistenz (CreateHearingDto.cs:30) und der Created-Eintrag der Historie wird ohne SubjectId geschrieben (HearingAppService.cs:185). Es fehlen Feld samt Migration am Aggregat, die Abbildung im HearingDtoMapper, die Anzeige in beiden Verfahrensansichten und ein eigenes Historienereignis; HearingHistoryEventType kennt keinen Wert für eine Duplizierung. Nach F-17 ist die Verknüpfung der Nachweis, auf welches freigegebene Verfahren sich eine Korrektur bezieht.
US-13 RALGZ-661 Beteiligte Institutionen einbinden Teilweise 1/7

Als Referent
möchte ich Pflichtpartner automatisch einbinden, Institutionen einzeln zuordnen bzw. vor Versand entfernen und ganze Institutionsgruppen in einem Vorgang beteiligen
damit kein Pflichtpartner fehlt und der Beteiligtenkreis rasch und nachvollziehbar vollständig ist.

Größe LHängt ab von US-05 US-06 US-07 US-10
FR-IN-11FR-IN-12FR-IN-13FR-IN-25
Definition of DoneBeteiligungsgrund-Persistenz, die harte serverseitige Entfernen-Abweisung nach Versand und die transaktionale Gruppen-Zuordnung (setzt das Gruppenobjekt aus US-07 voraus) brauchen automatisierte Tests und einen durchgehenden Browserpfad.

Akzeptanzkriterien (6 offen)

  • AC-1 Pflichtpartner automatisch einbinden

    Gegeben Als Referent habe ich eine Institution als Pflichtpartner gekennzeichnet, wenn ich danach ein neues Verfahren anlege, dann ist die Institution automatisch mit ihrem Standardansprechpartner in der Beteiligtenliste und sichtbar als Pflichtpartner gekennzeichnet.

    FR-IN-11
    OffenPflichtpartner-Kennzeichnung wird nicht festgehalten; die automatische Einbindung ist nicht als Pflichtpartner erkennbar ausgewiesen.
  • AC-2 Pflichtpartner-Kennzeichnung binden Regel

    Die Pflichtpartner-Kennzeichnung lässt sich nur bei einer Institution mit aktivem Standardansprechpartner setzen, andernfalls wird das Setzen mit Begründung abgewiesen; ihr Entfernen wirkt allein auf künftige Verfahren und lässt bestehende Beteiligungen unberührt.

    FR-IN-11
    OffenGuard gegen fehlenden Standardansprechpartner und die Wirkungsbegrenzung auf künftige Verfahren sind nicht belegt; setzt Standardansprechpartner (US-06) voraus.
  • AC-3 Institution einzeln zuordnen Regel

    In der Auswahl zur Zuordnung einer weiteren Institution zu einem Verfahren ist der Standardansprechpartner vorausgewählt, ein anderer aktiver Ansprechpartner wählbar, und deaktivierte Institutionen sowie Institutionen ohne aktiven Ansprechpartner werden nicht angeboten.

    FR-IN-12
  • AC-4 Beteiligtenliste mit Beteiligungsgrund Regel

    Eine zugeordnete Institution erscheint in der Beteiligtenliste mit Name, Empfänger und Beteiligungsgrund, also Pflichtpartner oder manuell, und ist demselben Verfahren kein zweites Mal zuordenbar.

    FR-IN-12
    OffenBeteiligungsgrund wird nicht gespeichert und in der Beteiligtenliste nicht ausgewiesen.
  • AC-5 Institution vor Versand entfernen

    Gegeben Als Referent entferne ich vor dem Versand eine Institution — auch einen automatisch eingebundenen Pflichtpartner, wenn ich das Entfernen ausführe, dann verlieren ihr Zugang zum Verfahren und ihre Dateizuordnungen die Gültigkeit.

    FR-IN-13
  • AC-6 Entfernen nach Versand gesperrt Regel

    Sobald einer Institution das Anschreiben versandt wurde oder eine Stellungnahme von ihr vorliegt, wird ihr Entfernen aus dem Verfahren serverseitig mit Begründung abgewiesen und nicht als Opt-out behandelt.

    FR-IN-13
    OffenEntfernen nach Versand ist als stiller Opt-out statt als harte, serverseitige Abweisung umgesetzt.
  • AC-7 Institutionsgruppe beteiligen

    Gegeben Als Referent ordne ich einem Verfahren eine Institutionsgruppe zu, wenn ich die Zuordnung in einem Vorgang bestätige, dann entstehen transaktional alle Beteiligungen der zuordenbaren Mitglieder mit Standardansprechpartner, bereits Beteiligte werden übersprungen und ohne Ansprechpartner je Grund ausgewiesen.

    FR-IN-25
    OffenGruppen-Zuordnung fehlt vollständig, da kein Institutionsgruppen-Objekt existiert; setzt US-07 voraus.
US-14 RALGZ-662 Empfängerstand einfrieren und anpassen Teilweise 1/7

Als Referent
möchte ich den Kontakt- und Anschriftenstand je Verfahren einfrieren, einen abweichenden aktiven Empfänger setzen und eine laufende Empfängeradresse korrigieren
damit der Nachweis abgeschlossener Verfahren stabil bleibt und Zustellungen dennoch korrigierbar sind.

Größe LHängt ab von US-06 US-13
FR-IN-14FR-IN-15FR-IN-26
Definition of DoneVollständiger Snapshot (Position), Abweichungs- und Aktualisierungsanzeige sowie abweichender Empfänger und Adresskorrektur brauchen automatisierte Tests; das Einfrieren am Versandzeitpunkt ist im Browserpfad über die Versandstrecke (US-21) nachzuweisen.

Akzeptanzkriterien (6 offen)

  • AC-1 Stand beim Versand einfrieren

    Gegeben Als Referent habe ich das Anschreiben an eine Institution versandt, wenn die Stammdaten der Institution danach geändert werden, dann bleibt der zum Versandzeitpunkt festgehaltene Stand aus Anschrift, Anrede, Titel, Name, Position und E-Mail-Adresse in Anzeige und Dokumenten unverändert.

    FR-IN-14
    OffenSnapshot umfasst nur E-Mail; Anschrift, Titel und Position werden nicht eingefroren.
  • AC-2 Festgehaltenen Stand einsehen Regel

    Nach dem Versand ist der festgehaltene Kontakt- und Anschriftenstand in den Beteiligtenangaben des Verfahrens einsehbar und als Stand zum Versandzeitpunkt gekennzeichnet.

    FR-IN-14
  • AC-3 Abweichung anzeigen Regel

    Weicht der aktuelle Stammdatenstand einer Institution vom festgehaltenen Stand ab, wird die Abweichung in der Beteiligtenliste des Verfahrens sichtbar gemacht.

    FR-IN-14
    OffenKeine Abweichungsanzeige zwischen aktuellem Stammdatenstand und festgehaltenem Stand.
  • AC-4 Festgehaltenen Stand aktualisieren

    Gegeben Als Referent habe ich ein laufendes Verfahren mit festgehaltenem Stand, wenn ich den Stand ausdrücklich auf den aktuellen Stammdatenstand aktualisiere, dann wird der Stand übernommen und die Aktualisierung protokolliert; in abgeschlossenen Verfahren ist sie nicht mehr möglich.

    FR-IN-14
    OffenKeine ausdrückliche Aktualisierung des festgehaltenen Standes samt Protokollierung.
  • AC-5 Abweichenden Empfänger setzen

    Gegeben Als Referent setze ich für eine Institution im Verfahren einen abweichenden Empfänger, wenn ich einen anderen aktiven Ansprechpartner derselben Institution wähle, dann gehen alle weiteren Nachrichten dieses Verfahrens an ihn, während Standardansprechpartner und andere Verfahren unverändert bleiben.

    FR-IN-15
    OffenSetzen eines abweichenden Empfängers je Verfahren ist nicht umgesetzt.
  • AC-6 Empfängerwechsel protokollieren, Zugang erhalten

    Gegeben Als Referent habe ich den Empfänger in einem Verfahren gewechselt, wenn der Wechsel gespeichert wird, dann ist er mit Zeitpunkt und Benutzer nachvollziehbar, der bereits zugestellte Zugangslink bleibt gültig und nach Abschluss ist kein Wechsel mehr möglich.

    FR-IN-15
    OffenProtokollierung des Empfängerwechsels und Abschluss-Guard fehlen mangels Funktion (FR-IN-15 offen).
  • AC-7 Laufende Empfängeradresse korrigieren

    Gegeben Als Referent korrigiere ich die für eine Institution festgehaltene E-Mail-Adresse in einem laufenden Verfahren, wenn ich eine formal gültige Adresse speichere, dann gehen weitere Zustellungen an die korrigierte Adresse, nur das Adressfeld des festgehaltenen Standes ändert sich, Stellungnahme bleiben gültig und die Korrektur ist protokolliert.

    FR-IN-26
    OffenAdresskorrektur einer laufenden Beteiligung (nur Adressfeld, mit Protokoll und Ungültig-Abweisung) ist nicht umgesetzt.

Backlog 5 Stories

US-39 RALGZ-703 Laufende Anhörungen veröffentlichen Backlog 0/6

Als Referent im Auftrag der RAL (für Öffentlichkeit und Fremdsysteme)
möchte ich freigegebene Verfahren zur öffentlichen Anzeige kennzeichnen, sie anonym und maschinell abrufbar bereitstellen und mit dem Abschluss automatisch wieder ausblenden
damit sich auch nicht angeschriebene Kreise ohne redaktionelle Handarbeit über laufende Anhörungen informieren können und die externe Website selbsttätig aktuell bleibt.

Größe XLHängt ab von US-08 US-10 US-18 US-24 US-32 US-35
FR-PV-08FR-PV-09FR-PV-10FR-PV-11BR-10
Definition of DoneKeine automatisierten Tests und kein echter Browserpfad für öffentliche Übersicht, Freigabe-Gate und Auto-Ende; der Website-Abgleich (vermutlich SFTP zur externen WordPress-Seite, E10) ist in einer Integrationsumgebung nachzuweisen; ADR-034 (EP-7) noch offen.

Akzeptanzkriterien (6 offen)

  • AC-1 Kennzeichnung nur nach Freigabe Regel

    Solange die Geschäftsführung ein Verfahren nicht freigegeben hat, ist für dieses Verfahren die Kennzeichnung zur öffentlichen Anzeige nicht auswählbar.

    FR-PV-08
    OffenÖffentliche Veröffentlichungs-Kennzeichnung inkl. Freigabe-Gate fehlt vollständig (E10, Website extern).
  • AC-2 Veröffentlichung aktivieren, zurücknehmen, terminieren

    Gegeben ein freigegebenes Verfahren, wenn der Referent die Veröffentlichung aktiviert und optional Beginn und Ende setzt, dann erscheint das Verfahren ohne weiteren Schritt in der öffentlichen Übersicht, ist jederzeit zurücknehmbar, und ohne Angabe gilt der Zeitpunkt der Aktivierung als Beginn.

    FR-PV-08
    OffenRücknahme und Ende-Steuerung der Veröffentlichung noch nicht vorhanden.
  • AC-3 Anonyme öffentliche Übersicht

    Gegeben als veröffentlicht gekennzeichnete Verfahren, wenn eine Person ohne Anmeldung und ohne Zugangslink die öffentliche Übersicht abruft, dann sieht sie Bezeichnung, Kennzeichnungsart, Verfahrensart, antragstellende Institution und Fristende — ohne Kontaktdaten, Dateien oder Stellungnahmen.

    FR-PV-09
    OffenAnonym erreichbare, barrierefreie öffentliche Übersicht ohne Zugangsschutz fehlt komplett.
  • AC-4 Maschinell abrufbarer Datensatz für Fremdsysteme

    Gegeben ein berechtigtes Fremdsystem mit gültigem Zugangsnachweis, wenn es die veröffentlichten Verfahren maschinell abruft, dann erhält es je Verfahren einen strukturierten Datensatz mit stabiler Kennung und letztem Änderungszeitpunkt, und ohne gültigen Nachweis werden keine Daten geliefert.

    FR-PV-10
    OffenMaschinell verarbeitbarer, authentisierter Abruf mit stabiler Kennung/Änderungszeitpunkt fehlt; Alt-Klartextschlüssel darf nicht übernommen werden (TR-Festlegung).
  • AC-5 Veröffentlichung automatisch beenden

    Gegeben ein veröffentlichtes Verfahren, das abgeschlossen, abgelehnt oder zurückgezogen wird oder dessen Veröffentlichungsende erreicht ist, wenn der selbsttätige Lauf greift, dann verschwindet das Verfahren spätestens am Folgetag aus der öffentlichen Übersicht und das Beenden wird im Verfahrensverlauf protokolliert.

    FR-PV-11
    OffenSelbsttätiges Beenden bei RüEnde-Datum inkl. Protokollierung fehlt.
  • AC-6 Selbsttätiger Website-Abgleich ohne Redaktion Regel

    Die externe WordPress-Website bezieht die Liste der veröffentlichten Verfahren über einen selbsttätigen Abgleich (vermutlich SFTP, E10) ohne redaktionelle Handarbeit, sodass veröffentlichte Verfahren dort automatisch erscheinen und mit dem Abschluss wieder verschwinden, während ein gescheiterter Abgleich in der Störungsübersicht erscheint.

    BR-10
    OffenAutomatischer Website-Abgleich zur externen WordPress-Seite und Störungssichtbarkeit noch offen; Format über ADR-034 zu entscheiden.
US-40 RALGZ-701 Protokoll recherchieren und exportieren Backlog 0/6

Als Referent oder Geschäftsführung
möchte ich verfahrensübergreifend im Protokoll recherchieren, Treffer als strukturierte Datei ausleiten und die gefilterte Verfahrensliste tabellarisch exportieren
damit Nachweise auch über Verfahren hinweg auffindbar und außerhalb des Portals auswertbar sind.

Größe MHängt ab von US-09 US-11
FR-PV-06FR-PV-07FR-PV-12
Definition of DoneAutomatisierte Tests für die verfahrensübergreifende Recherche (inkl. Performance-Ziel 200 50.000 Einträge < 3 s) und für die Datei-Erzeugung fehlen; echter Browserpfad Recherche→Ausleitung noch nicht nachgewiesen; Austauschformat auf TR-Ebene festzulegen.

Akzeptanzkriterien (6 offen)

  • AC-1 Verfahrensübergreifende Recherche mit kombinierten Filtern

    Gegeben Protokolleinträge vieler Verfahren, wenn über Zeitraum, Urheber, Verfahren, Institution und Ereignisart recherchiert wird, dann entsteht eine sortierbare Trefferliste über alle Verfahren, und mehrere gesetzte Filter wirken gemeinsam einschränkend.

    FR-PV-06
    OffenVerfahrensübergreifende Recherche mit kombinierten Filtern fehlt; heute nur Verlauf je Verfahren (US-09) einsehbar.
  • AC-2 Leere Treffer und unzulässiger Zeitraum

    Gegeben eine Recherche ohne Treffer oder mit Ende vor Beginn, wenn die Suche ausgeführt wird, dann erscheint eine leere Liste mit Hinweistext bzw. eine Abweisung mit Hinweis statt einer Fehlermeldung, und die zuletzt gültige Trefferliste bleibt erhalten.

    FR-PV-06
    OffenFehlerbehandlung der Recherche (leere Liste mit Hinweis, Zeitraumprüfung) noch nicht umgesetzt.
  • AC-3 Antwortzeit bei üblichem Bestand Regel

    Eine verfahrensübergreifende Protokollrecherche liefert bei einem üblichen Bestand (VORSCHLAG: 200 Verfahren, 50.000 Einträge) das Ergebnis im Sekundenbereich (VORSCHLAG: unter 3 Sekunden).

    FR-PV-06
    OffenPerformance-Ziel nicht nachweisbar, da die verfahrensübergreifende Recherche selbst fehlt.
  • AC-4 Protokolltreffer als strukturierte Datei

    Gegeben eine gefilterte Protokoll-Trefferliste, wenn sie als strukturierte Datei ausgeleitet wird, dann enthält die Datei je Eintrag Zeitpunkt, Urheber, Verfahren, Ereignisart, Beschreibung sowie alten und neuen Wert in klar benannten, getrennten Spalten und in gleicher Sortierung.

    FR-PV-07
    OffenStrukturierter Export der Recherchetreffer fehlt vollständig.
  • AC-5 Ausleitung protokollieren und Höchstmenge begrenzen

    Gegeben eine Ausleitung von Protokolltreffern, wenn die Treffermenge eine konfigurierbare Höchstzahl (VORSCHLAG: 50.000) überschreitet, dann wird die Ausleitung mit Hinweis zur Einschränkung abgelehnt (keine unvollständige Datei), und jede erfolgte Ausleitung wird als Ereignis mit Urheber und Zeitpunkt protokolliert.

    FR-PV-07
    OffenProtokollierung der Ausleitung und Höchstmengen-Abweisung fehlen.
  • AC-6 Verfahrensliste tabellarisch ausleiten

    Gegeben die aktuell gefilterte und sortierte Verfahrensliste, wenn sie tabellarisch ausgeleitet wird, dann enthält die Datei je Verfahren Bezeichnung, Kennzeichnungsart, Verfahrensart, Status, zuständigen Referenten und Fristen ohne Dateiinhalte oder Stellungnahmetexte; ohne Treffer entsteht eine Datei mit Kopfzeile und ohne Datenzeilen.

    FR-PV-12
    OffenTabellarische Ausleitung der gefilterten Verfahrensliste fehlt.
US-41 RALGZ-704 Stellungnahmen aus E-Mails erfassen Backlog 0/5

Als Referent
möchte ich extern per E-Mail eingegangene Stellungnahmen und Antworten dem Verfahren und der Institution zuordnen und Rundnachrichten an eine Institutionsgruppe versenden
damit auch der E-Mail-Weg vollständig im System abgebildet ist, wo der Portalweg nicht greift.

Größe LHängt ab von US-07 US-19 US-20 US-21 US-29 US-31
FR-ZU-22FR-KO-21FR-KO-22
Definition of DoneKein automatisierter Test und kein Browserpfad; der Empfangsweg ist vollständig neu (heute nur IEmailSender-Versand) und der Postfach-Ingest inkl. Zuordnung muss gegen ein echtes überwachtes Postfach in der RAL-Testumgebung nachgewiesen werden.

Akzeptanzkriterien (5 offen)

  • AC-1 E-Mail-Stellungnahme erfassen und Eingangsweg kennzeichnen

    Gegeben eine per E-Mail eingegangene Stellungnahme, wenn der Referent sie dem Verfahren und der Institution zuordnet, dann erscheint sie in der Stellungnahmeliste mit Kategorie und Eingangszeitpunkt, und der Eingangsweg (Portal oder E-Mail) ist je Stellungnahme erkennbar.

    FR-ZU-22
    OffenInterne Erfassung im Kern vorhanden, aber gesonderter E-Mail-Eingangsweg mit Listendarstellung noch unvollständig.
  • AC-2 Anlage und Gleichstellung Regel

    Eine per E-Mail erfasste Stellungnahme führt ihre Anlage zugeordnet und abrufbar mit und zählt für Erinnerung und Auswertung wie eine im Portal abgegebene Stellungnahme.

    FR-ZU-22
    OffenAnlagenzuordnung und Gleichbehandlung bei Auswertung noch nicht vollständig umgesetzt.
  • AC-3 Automatische Zuordnung eingehender Antworten

    Gegeben eine Antwort auf eine verfahrensbezogene Aussendung, die im überwachten Postfach eingeht, wenn sie eintrifft, dann erscheint sie beim zugehörigen Verfahren und der zugehörigen Institution, und der zuständige Referent wird über den Eingang informiert.

    FR-KO-21
    OffenÜberwachtes Postfach und automatische Institutionszuordnung inkl. Referentenhinweis fehlen; Empfangsweg vollständig neu zu schaffen (nur IEmailSender vorhanden).
  • AC-4 Ungeklärte Eingänge und Unzustellbarkeit

    Gegeben eine Nachricht ohne erkennbaren Verfahrensbezug bzw. eine Unzustellbarkeitsmeldung, wenn sie im Postfach eingeht, dann landet die unzuordenbare Nachricht in der Liste ungeklärter Eingänge zur manuellen Zuordnung, und eine Unzustellbarkeit setzt das Versandergebnis des betroffenen Empfängers auf fehlgeschlagen.

    FR-KO-21
    OffenListe ungeklärter Eingänge und Auswertung von Unzustellbarkeitsmeldungen fehlen (kein Ingest vorhanden).
  • AC-5 Rundnachricht an Institutionsgruppe versenden

    Gegeben eine ausgewählte Institutionsgruppe aus den gepflegten Institutionsdaten, wenn der Referent außerhalb eines Verfahrens eine aus Vorlage vorbelegte und vor Versand änderbare Rundnachricht versendet, dann ist je Empfänger das Versandergebnis erkennbar, und Institutionen ohne gültige Kontaktadresse werden vor Versand ausgewiesen und übersprungen, ohne die Serie zu stoppen.

    FR-KO-22
    OffenVerfahrensfreier Serienversand an eine Institutionsgruppe mit Vorlage und Versandergebnis je Empfänger fehlt; setzt Institutionsgruppen (US-07) voraus.
US-42 RALGZ-705 Institutionsstammdaten importieren und exportieren Teilweise 1/5

Als Referent
möchte ich den Institutionsbestand einmalig einspielen, die eingegrenzte Liste exportieren, Beteiligtenkreise aus früheren Verfahren übernehmen sowie Ansprechpartner nach Funktion und mehrere Empfänger je Institution führen
damit die Stammdatenarbeit weiter beschleunigt wird.

Größe MHängt ab von US-05 US-06 US-13
FR-IN-18FR-IN-19FR-IN-20FR-IN-21FR-IN-22
Definition of DoneImport (FR-IN-19) gegen Beispielbestand per Browserpfad nachweisen; für Export-Korrekturen (FR-IN-20), Beteiligtenkreis-Übernahme (FR-IN-18) sowie Mehrfachempfänger (22) fehlen automatisierte Tests und echte Browserpfade.

Akzeptanzkriterien (4 offen)

  • AC-1 Institutionsbestand einmalig einspielen

    Gegeben ein vorhandener Bestand an Institutionen und Ansprechpartnern, wenn der Referent ihn ohne Datenbankeingriff in einem Vorgang einspielt, dann sind gültige Institutionen ohne Nacharbeit in der Übersicht vorhanden, abgewiesene Datensätze werden mit Grund benannt (ohne Stopp), bereits vorhandene werden übersprungen und der Vorgang ist dublettenfrei wiederholbar.

    FR-IN-19
  • AC-2 Eingegrenzte Institutionsliste exportieren

    Gegeben eine durch Suche und Filter eingegrenzte Institutionsliste, wenn der Referent sie exportiert, dann enthält der Export genau die eingegrenzten Institutionen (nicht den Gesamtbestand) mit Name, Anschrift, Merkmalen und allen aktiven Ansprechpartnern, ist re-importierbar und enthält interne Notizen nur bei ausdrücklicher Wahl.

    FR-IN-20
    OffenExport existiert, aber AK1 (nur eingegrenzte Menge statt Gesamtbestand) und AK2 (aktive Ansprechpartner im Export) verletzt; Notiz-Opt-in fehlt.
  • AC-3 Beteiligtenkreis mit aktuellem Standardansprechpartner übernehmen

    Gegeben ein früheres Verfahren als Vorlage, wenn der Referent dessen Beteiligtenkreis übernimmt, dann werden dessen Institutionen vorausgewählt zur Bestätigung mit ihrem aktuellen Standardansprechpartner (nicht dem Empfänger des Vorlageverfahrens), einzeln abwählbar, und die Übernahme erzeugt keine Gruppe und keine Bindung an das Vorlageverfahren.

    FR-IN-18
    OffenKopiermechanik vorhanden, aber AK3 verletzt: übernimmt Quell-Empfänger statt aktuellen Standardansprechpartner; Bestätigungs-Vorauswahl und Ausschluss-Ausweisung (ohne aktiven Ansprechpartner) fehlen.
  • AC-4 Ansprechpartner nach Funktion unterscheiden

    Gegeben ein Ansprechpartner einer Institution, wenn ihm optional eine Funktion aus einer gepflegten Liste zugewiesen wird, dann lässt sich die Empfängerauswahl im Verfahren auf eine Funktion eingrenzen, während Ansprechpartner ohne Funktion unverändert wählbar bleiben.

    FR-IN-21
    OffenFunktion je Ansprechpartner aus gepflegter Liste und Empfängerfilter nach Funktion fehlen (bewusst Backlog).
  • AC-5 Mehrere Empfänger je Institution

    Gegeben eine Institution in einem Verfahren, wenn mehrere Empfänger festgelegt werden, dann erhalten alle Anschreiben, Erinnerung, Bescheidung und Abschlussnachricht, teilen sich Zugang und Stellungnahme, und es ist erkennbar, an wie viele Empfänger zugestellt wurde.

    FR-IN-22
    OffenMehrere Empfänger je Verfahren mit gemeinsamem Stellungnahme und Zustellnachweis fehlen (bewusst Backlog).
US-43 RALGZ-706 Schadsoftwareprüfung und Organisationsanmeldung ergänzen Backlog 0/5

Als IT-Betrieb / Systemadministrator
möchte ich eingelieferte Dateien auf Schadsoftware prüfen lassen und die Anmeldung mit zentraler Organisationskennung ermöglichen
damit zusätzliche Sicherheit und ein komfortabler Login bestehen, sobald die dafür nötigen Entscheidungen getroffen sind.

Größe LHängt ab von US-04 US-16 US-22
FR-DA-18FR-BE-20
Definition of DoneSchadsoftwareprüfung erfordert einen integrierten Prüfdienst und Tests für Timeout; Org-Login ist gegen einen echten Verzeichnisdienst in der RAL-Testumgebung nachzuweisen; beides ohne CI-Test und abhängig von EP-9 sowie Beschaffungsentscheidung.

Akzeptanzkriterien (5 offen)

  • AC-1 Schädliche Datei sperren Regel

    Eine eingelieferte Datei, deren Schadsoftwareprüfung einen Fund gemeldet hat oder noch läuft, ist weder intern noch über einen Zugangslink abrufbar, wird in der Dateiliste als gesperrt gekennzeichnet und wird bis zum Abschluss der Prüfung nicht bereitgestellt.

    FR-DA-18
    OffenKeine SchadsoftwareprüSperrung; erfordert einen eigenen Prüfdienst als Infrastrukturkomponente (Betrieb offen).
  • AC-2 Rückmeldung und Zustand 'in Prüfung'

    Gegeben eine nicht übernommene oder nicht prüfbare Datei, wenn die Prüfung fehlschlägt oder nicht durchführbar ist, dann erhält der Einliefernde die Rückmeldung der Nichtübernahme, die Datei bleibt im Zustand 'in Prüfung' und Referenten erkennen diesen Zustand in der Dateiliste.

    FR-DA-18
    OffenZustände 'in Prüfung'/gesperrt, Einliefer-Rückmeldung und Dateilisten-Kennzeichnung fehlen.
  • AC-3 Anmeldung mit zentraler Organisationskennung

    Gegeben ein an der zentralen Anmeldung bereits angemeldeter interner Benutzer, wenn er das Portal aufruft, dann gelangt er ohne erneute Eingabe von Zugangsdaten hinein, sodass im Portal kein eigenes Passwort gepflegt werden muss.

    FR-BE-20
    OffenFöderierte Anmeldung mit zentraler AD-Kennung fehlt (SSO-Substrat vorhanden, aber nicht föderiert); Alt-Weg über statischen Schlüssel darf nicht übernommen werden.
  • AC-4 Unbekannte Kennung abweisen

    Gegeben eine Kennung ohne zugeordnetes Portalkonto, wenn die Anmeldung erfolgt, dann wird sie abgewiesen ohne automatische Kontoanlage, und die Rollenzuordnung wird weiterhin im Portal geführt und nicht von der zentralen Anmeldung übernommen.

    FR-BE-20
    OffenAbweisung unbekannter Kennungen ohne Auto-Anlage und portalseitige Rollenführung noch nicht umgesetzt; setzt Verzeichnisdienst-Entscheidung voraus (ADR-036, EP-9).
  • AC-5 Fallback bei Ausfall Regel

    Ist die zentrale Anmeldung nicht erreichbar, bleibt die Anmeldung mit portaleigenen Zugangsdaten möglich, damit laufende Verfahren nicht blockieren.

    FR-BE-20
    OffenFallback auf portaleigene Zugangsdaten bei Ausfall der zentralen Anmeldung noch offen.
Keine Story passt zu den gewählten Filtern.