Admin-Benutzer¶
Verwaltung der Operator-Accounts mit Zugriff auf das Admin-UI.
Tabelle¶
Pro Admin-User:
- E-Mail — Login-Identifier
- Display-Name
- Rolle —
super-admin(sieht alles und kann konfigurieren) /viewer(read-only). Echte „pro-Domain-Admin"-Rollen werden in einem späteren Release ergänzt — aktuell nicht im Produkt enthalten. - 2FA-Status — TOTP aktiviert / nicht aktiviert
- Last-Login
- Active-Toggle
Aktionen¶
- Plus — neuen User anlegen. Wizard fragt: E-Mail, Rolle, optional Initial-Passwort. Bei Save wird ein Confirmation-Mail-Link verschickt; User setzt sein Passwort selbst.
- Edit — Rolle, Domain-Scope ändern. E-Mail kann nicht geändert werden (eindeutiger Identifier).
- Reset 2FA — TOTP-Setup zurücksetzen, User muss neu enrolln.
- Reset Password — Magic-Link per E-Mail oder Operator setzt manuell Initial-Passwort.
- Add API-Key — direkt aus der Userverwaltung einen API-Key für diesen User generieren.
- Delete — User entfernen, alle seine API-Keys werden mit-revoked.
2FA-Pflicht¶
Der erste angelegte super-admin muss zwingend TOTP aktivieren. Weitere User können optional pflichtig sein (Toggle in Settings).
Cluster-Verhalten¶
User-DB ist clusterweit — Login auf einem Node funktioniert, Session-Cookie ist auf allen Nodes gültig (HMAC-Session-Signing-Key wird beim Cluster-Join geteilt).