Operator-Panel
Das Operator-Panel liegt unter /operator und ist die Sicht des Betreibers.
Es ist bewusst eine eigene Welt: eigene Konten, eigener Cookie, eigene Rollen.
Ein Mandanten-Login kommt hier nie hinein, und ein Operator-Login öffnet keine
Mandanten-Anwendung.
Erreichbar ist es nur über den direkten Link — in der normalen Oberfläche gibt es keinen Verweis darauf.
Konten und Rollen
Abschnitt betitelt „Konten und Rollen“| Rolle | Darf |
|---|---|
| admin | alles, inklusive Verwaltung der Operator-Konten |
| consult | Registry und Auswertungen |
| support | Mandanten-Benutzer betreuen (Kontaktdaten, Passwort-Reset) |
Das erste Konto entsteht beim ersten Start aus DNSE_OPERATOR_USER und
DNSE_OPERATOR_PASSWORD und ist ein Administrator. Weitere legt ein
Administrator im Panel an.
Jedes Operator-Konto kann sich unter Mein Konto mit TOTP-Zwei-Faktor absichern; das Deaktivieren verlangt das aktuelle Passwort. Angesichts der Reichweite dieser Konten ist das dringend zu empfehlen.
Was das Panel zeigt
Abschnitt betitelt „Was das Panel zeigt“Dashboard — Kennzahlen über Organisationen, Benutzer, Zonen und Accounts sowie die Verteilung über die Tarife.

Organisationen — die Registry: je Mandant Tarif, Kennzahlen und Benutzerliste. Von hier aus lassen sich Tarife ändern, Kontaktdaten korrigieren und Passwörter zurücksetzen. Bei konfigurierten Backups kommen Wiederherstellungspunkte und Jetzt exportieren dazu (Backup und Restore).
System — die Cluster-Konfiguration als Nur-Lese-Ansicht: welche Kern-Einstellungen per Umgebungsvariable gesetzt sind und wie sich Organisationen und Benutzer über die Regionen verteilen.
Einstellungen und Nachrichten — die Plattform-Ebene: Kern-Einstellungen (SMTP, DynDNS-Hostnamen, öffentliche Adresse) und Portalnachrichten, die als Banner bei allen Mandanten erscheinen. Beides pflegt der Betreiber einmal zentral; in den Mandanten-Admin-Panels sind diese Seiten ausgeblendet.
Keine DNS-Daten
Abschnitt betitelt „Keine DNS-Daten“Die Registry zeigt Zahlen, keine Zonen. Ein Operator sieht, dass eine Organisation 42 Zonen verwaltet — nicht welche. Wer inhaltlich unterstützen soll, braucht eine reguläre Freigabe im betroffenen Projekt.
Maschinenzugriff
Abschnitt betitelt „Maschinenzugriff“DNSE_OPERATOR_TOKEN erlaubt den Zugriff auf die Operator-API ohne Anmeldung
(Header X-Operator-Token) und gilt dabei als Administrator. Gedacht ist das
für das Checkout-Frontend und Automatisierung — nicht als bequemer Zugang für
Menschen. Wo es nicht gebraucht wird, gehört es weggelassen.