Zum Inhalt springen

Operator-Panel

Das Operator-Panel liegt unter /operator und ist die Sicht des Betreibers. Es ist bewusst eine eigene Welt: eigene Konten, eigener Cookie, eigene Rollen. Ein Mandanten-Login kommt hier nie hinein, und ein Operator-Login öffnet keine Mandanten-Anwendung.

Erreichbar ist es nur über den direkten Link — in der normalen Oberfläche gibt es keinen Verweis darauf.

RolleDarf
adminalles, inklusive Verwaltung der Operator-Konten
consultRegistry und Auswertungen
supportMandanten-Benutzer betreuen (Kontaktdaten, Passwort-Reset)

Das erste Konto entsteht beim ersten Start aus DNSE_OPERATOR_USER und DNSE_OPERATOR_PASSWORD und ist ein Administrator. Weitere legt ein Administrator im Panel an.

Jedes Operator-Konto kann sich unter Mein Konto mit TOTP-Zwei-Faktor absichern; das Deaktivieren verlangt das aktuelle Passwort. Angesichts der Reichweite dieser Konten ist das dringend zu empfehlen.

Dashboard — Kennzahlen über Organisationen, Benutzer, Zonen und Accounts sowie die Verteilung über die Tarife.

Organisationen-Registry im Operator-Panel

Organisationen — die Registry: je Mandant Tarif, Kennzahlen und Benutzerliste. Von hier aus lassen sich Tarife ändern, Kontaktdaten korrigieren und Passwörter zurücksetzen. Bei konfigurierten Backups kommen Wiederherstellungspunkte und Jetzt exportieren dazu (Backup und Restore).

System — die Cluster-Konfiguration als Nur-Lese-Ansicht: welche Kern-Einstellungen per Umgebungsvariable gesetzt sind und wie sich Organisationen und Benutzer über die Regionen verteilen.

Einstellungen und Nachrichten — die Plattform-Ebene: Kern-Einstellungen (SMTP, DynDNS-Hostnamen, öffentliche Adresse) und Portalnachrichten, die als Banner bei allen Mandanten erscheinen. Beides pflegt der Betreiber einmal zentral; in den Mandanten-Admin-Panels sind diese Seiten ausgeblendet.

Die Registry zeigt Zahlen, keine Zonen. Ein Operator sieht, dass eine Organisation 42 Zonen verwaltet — nicht welche. Wer inhaltlich unterstützen soll, braucht eine reguläre Freigabe im betroffenen Projekt.

DNSE_OPERATOR_TOKEN erlaubt den Zugriff auf die Operator-API ohne Anmeldung (Header X-Operator-Token) und gilt dabei als Administrator. Gedacht ist das für das Checkout-Frontend und Automatisierung — nicht als bequemer Zugang für Menschen. Wo es nicht gebraucht wird, gehört es weggelassen.