Mandanten anlegen
Organisationen entstehen ausschließlich über die Provisionierung. Ob der Betreiber sie im Panel anlegt, ein Checkout-Frontend sie bucht oder jemand sich selbst registriert: Alle drei Wege rufen denselben Mechanismus auf. Damit gibt es keine zweite Stelle, an der ein halb angelegter Mandant entstehen könnte.
Beim Anlegen entsteht jeweils:
- die Organisation (Mandant) mit Tarif und Heimat-Region,
- ihr erster Administrator (Konto plus globale Identität),
- dessen Basisprojekt.
Weg 1: Operator-API
Abschnitt betitelt „Weg 1: Operator-API“curl -X POST \ -H "X-Operator-Token: $DNSE_OPERATOR_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "acme", "plan": "pro", "adminUser": "alice@acme.example", "adminPassword": "geheim-123" }' \ https://cloud.example.com/api/v1/operator/tenants| Feld | Pflicht | Bedeutung |
|---|---|---|
name | ja | Name der Organisation (eindeutig, Groß-/Kleinschreibung egal) |
plan | nein | free (Vorgabe), plus, pro, enterprise |
adminUser | ja | E-Mail des ersten Administrators |
adminPassword | ja | Startpasswort |
adminDisplayName | nein | Anzeigename |
adminEmail | nein | abweichende Kontaktadresse |
region | nein | Heimat-Region; leer = primäre Region der Instanz |
Ein bereits vergebener Name wird mit 409 abgelehnt.
Statt des Tokens funktioniert auch eine angemeldete Operator-Session — im Panel ist genau das der Knopf Organisation anlegen.
Weg 2: Self-Service-Registrierung
Abschnitt betitelt „Weg 2: Self-Service-Registrierung“Die Registrierung läuft über einen Magic-Link:
| Schritt | Aufruf |
|---|---|
| Adresse eintragen | POST /api/v1/register/start |
| Link prüfen | GET /api/v1/register/check |
| Abschließen | POST /api/v1/register/complete |
Der Link ist 15 Minuten gültig. Erst im letzten Schritt entstehen Organisation und Konto — vorher existiert nichts, was aufgeräumt werden müsste.
Im Demo-Modus wird der Link direkt in der Antwort zurückgegeben, damit sich der Ablauf ohne Postausgang durchspielen lässt. Produktiv geht er per Mail, wofür die SMTP-Einstellungen auf Plattform-Ebene konfiguriert sein müssen.
Anmeldung danach
Abschnitt betitelt „Anmeldung danach“Angemeldet wird mit E-Mail und Passwort — kein Feld für die Organisation. Gehört eine Person zu mehreren Organisationen, fragt die Anmeldemaske nach dem Passwort, welche gemeint ist. Details: Identität und Organisationen.