Zum Inhalt

Admin-Benutzer

Verwaltung der Operator-Accounts mit Zugriff auf das Admin-UI.

Tabelle

Pro Admin-User:

  • E-Mail — Login-Identifier
  • Display-Name
  • Rollesuper-admin (sieht alles und kann konfigurieren) / viewer (read-only). Echte „pro-Domain-Admin"-Rollen werden in einem späteren Release ergänzt — aktuell nicht im Produkt enthalten.
  • 2FA-Status — TOTP aktiviert / nicht aktiviert
  • Last-Login
  • Active-Toggle

Aktionen

  • Plus — neuen User anlegen. Wizard fragt: E-Mail, Rolle, optional Initial-Passwort. Bei Save wird ein Confirmation-Mail-Link verschickt; User setzt sein Passwort selbst.
  • Edit — Rolle, Domain-Scope ändern. E-Mail kann nicht geändert werden (eindeutiger Identifier).
  • Reset 2FA — TOTP-Setup zurücksetzen, User muss neu enrolln.
  • Reset Password — Magic-Link per E-Mail oder Operator setzt manuell Initial-Passwort.
  • Add API-Key — direkt aus der Userverwaltung einen API-Key für diesen User generieren.
  • Delete — User entfernen, alle seine API-Keys werden mit-revoked.

2FA-Pflicht

Der erste angelegte super-admin muss zwingend TOTP aktivieren. Weitere User können optional pflichtig sein (Toggle in Settings).

Cluster-Verhalten

User-DB ist clusterweit — Login auf einem Node funktioniert, Session-Cookie ist auf allen Nodes gültig (HMAC-Session-Signing-Key wird beim Cluster-Join geteilt).

Verwandte Pages