Zum Hauptinhalt springen
Gilt für:
Cockpit v2Host tenant & guardHost settings · dashboard · monitoring

Die Host-Ebene​

Der Host ist ein Systemmandant, der oberhalb jedes gewöhnlichen Mandanten steht. Er besitzt mandantenübergreifende Operationen — Mandanten erstellen, Editionen definieren, plattformweite Standardwerte festlegen und die Instanz überwachen.

Host-Zugriffskontrolle (Defense-in-Depth)

Host-Operationen sind durch geschichtete Prüfungen geschützt, die alle der folgenden Bedingungen erfordern: einen authentifizierten Benutzer, Mitgliedschaft im Host-Mandanten und eine explizite Berechtigung auf Host-Ebene. Der Zugriff wird auf Basis von Berechtigungen gewährt, nicht von Rollennamen. Der Host-Mandant selbst ist niemals feature-gated.

Host-Einstellungen​

Host-Einstellungen definieren plattformweite Standardwerte. Sie sind in vier Bereiche gruppiert:

GruppeEnthält
AllgemeinPlattformname, Standardsprache und verfügbare Sprachen, Standard-Zeitzone, Datumsformat
SicherheitPasswortrichtlinie (Mindestlänge, Zeichenklassen), Sperrschwelle und -dauer, Sitzungs- und Token-Lebensdauer, 2FA-Pflicht, Sitzungs-Timeout
E-MailSMTP-Host / -Port / -Anmeldedaten / -TLS, Standard-Absenderadresse und -name
AbrechnungAktivierungsschalter, Standardwährung, Steuersatz, Firmendaten und Steuernummer

Der Host kann außerdem die Einstellungen eines einzelnen Mandanten bearbeiten — Sicherheits- und allgemeine Überschreibungen, Logo und Theme — über mandantenspezifische Einstellungen.

Dashboard und Monitoring​

Die Host-Ebene bietet eine operative Sicht über alle Mandanten hinweg — eine plattformweite Zusammenfassung sowie operative KPIs, sowohl über alle Mandanten als auch pro einzelnem Mandanten.

API-Referenz
Detaillierte API-Endpunkte sind separat in den Entwicklerdokumenten → Plattform-Administrations-API dokumentiert.

Instanz- & Umgebungskonfiguration​

Manche Konfiguration wird auf Instanzebene festgelegt (vom Betreiber verwaltete Umgebungseinstellungen) statt über die Anwendung — zum Beispiel die Datenbankverbindung und das TLS-Material. Ein hostrelevanter Schalter:

VariableZweck
DKE_UNLICENSED_ALL_FEATURES_OKFür selbst gehostete Installationen: eine offene "Alle Funktionen"-Edition synthetisieren. Ein explizites Opt-in — die Plattform ist andernfalls fail-closed, nicht fail-open.
Deployment-Modell ist orthogonal zu Editionen

Ob die Plattform als verwaltetes SaaS oder selbst gehostet läuft, ist eine Deployment-Entscheidung, keine Edition. Selbst gehostete Installationen verwenden den obigen Umgebungsschalter statt einer speziellen "On-Premise"-Edition — Deployment und Editionen sind unabhängig voneinander (siehe Editionen).

API-Referenz​

Die Host-Ebene stellt Operationen zum Lesen und Aktualisieren von Host- und mandantenspezifischen Einstellungen sowie zum Abrufen von Dashboard- und Monitoring-Daten bereit, jeweils geregelt durch Berechtigungen auf Host-Ebene zusätzlich zu den oben beschriebenen Host-Zugriffskontrollen.

API-Referenz
Detaillierte API-Endpunkte sind separat in den Entwicklerdokumenten → Plattform-Administrations-API dokumentiert.