Editionen
Datengetriebene Produktstufen, die Mandanten Funktionen und Limits gewähren.
Was eine Edition ist
Eine Edition ist eine benannte Produktstufe — eine Sammlung von Feature-Berechtigungen plus Preisgestaltungs-Metadaten —, der ein Mandant zugewiesen wird. Editionen sind datengetrieben, sodass ein Host-Administrator jederzeit neue Stufen definieren kann, ohne von einer Code-Veröffentlichung abhängig zu sein.
| Attribut | Zweck |
|---|---|
| Name | Eindeutiger Stufenname (zum Beispiel "free", "enterprise") |
| Anzeigename & Beschreibung | Wie die Edition dargestellt wird |
| Preisgestaltung | Monatspreis, Jahrespreis, Einrichtungsgebühr und Währung |
| Free- & Verfügbarkeits-Flags | Ob die Stufe kostenlos ist und ob sie derzeit angeboten wird |
| Sichtbarkeit | Ob die Edition für jeden Mandanten sichtbar ist oder nur für eine Zulassungsliste |
| Sortierreihenfolge | Anzeigereihenfolge |
Jede Edition besitzt eine Menge von Feature-Berechtigungen — einen Wert pro Fähigkeit (siehe Funktionen). Ein Mandant ist genau einer Edition zugewiesen, und es gibt keine mandantenspezifischen Feature-Überschreibungen: Jede Berechtigung wird von der Edition geerbt.
Vorbelegte Editionen
Bei einer frischen Installation werden zwei Editionen standardmäßig bereitgestellt:
| Edition | Form |
|---|---|
| Free | Minimal: Schlüssel und Vaults aktiviert, Software-Vault, die DKE-365-App, RSA-2048; enge Limits (1 Schlüssel, 1 Vault, 1 App, 5 Benutzer) |
| Enterprise | Alles aktiviert; alle numerischen Limits unbegrenzt |
Zusätzliche Editionen (zum Beispiel Zwischenstufen) werden zur Laufzeit von Host-Administratoren erstellt.
Die Plattform bildet Deployment (SaaS vs. On-Premise vs. hybrid) nicht als Edition ab — das sind kommerzielle und Deployment-Entscheidungen. Selbst gehostete Installationen verwenden den in Host beschriebenen "Alle Funktionen"-Schalter.
Limits
Numerische Funktionen wirken als Kontingente und werden als Höchstwerte durchgesetzt. Konventionsgemäß gilt:
| Wert | Bedeutung |
|---|---|
-1 | Unbegrenzt |
0 | Keine Zuteilung (fail-closed) |
n > 0 | Maximum von n |
Typische Limits begrenzen die Anzahl der Benutzer, Schlüssel, Vaults, Apps, Zertifizierungsstellen und PQC-Endpunkte.
Durchsetzung
Edition auflösen
Bei jeder Anfrage löst die Plattform die Edition des aufrufenden Mandanten und dessen Feature-Berechtigungen auf.
Funktion prüfen
Die angeforderte Fähigkeit wird gegen die Edition geprüft; eine deaktivierte Fähigkeit wird verweigert. Alles, was nicht explizit gewährt ist, gilt als verweigert (fail-closed).
Edition-Wechsel absichern
Die Neuzuweisung eines Mandanten zu einer anderen Edition ist nur erlaubt, wenn die aktuelle Nutzung des Mandanten bereits zur Zieledition passt — kein Kontingent überschritten, kein genutztes Modul entfernt, keine nun nicht mehr verfügbare Ressourcenart vorhanden.
Das weiche Löschen (Soft-Delete) einer Edition stoppt sofort die Gewährung ihrer Funktionen für jeden Mandanten, der ihr noch zugewiesen ist.
API-Referenz
Editionen werden auf der Host-Ebene verwaltet — Editionen erstellen, aktualisieren und löschen, ihre Feature-Werte und Sichtbarkeit festlegen und auflisten, zu welchen Editionen ein bestimmter Mandant wechseln darf — geregelt durch Edition-Berechtigungen auf Host-Ebene.