Host
Systemadministration oberhalb der Mandantenebene — Einstellungen, Dashboard, Monitoring und Instanzkonfiguration.
Die Host-Ebene
Der Host ist ein Systemmandant, der oberhalb jedes gewöhnlichen Mandanten steht. Er besitzt mandantenübergreifende Operationen — Mandanten erstellen, Editionen definieren, plattformweite Standardwerte festlegen und die Instanz überwachen.
Host-Operationen sind durch geschichtete Prüfungen geschützt, die alle der folgenden Bedingungen erfordern: einen authentifizierten Benutzer, Mitgliedschaft im Host-Mandanten und eine explizite Berechtigung auf Host-Ebene. Der Zugriff wird auf Basis von Berechtigungen gewährt, nicht von Rollennamen. Der Host-Mandant selbst ist niemals feature-gated.
Host-Einstellungen
Host-Einstellungen definieren plattformweite Standardwerte. Sie sind in vier Bereiche gruppiert:
| Gruppe | Enthält |
|---|---|
| Allgemein | Plattformname, Standardsprache und verfügbare Sprachen, Standard-Zeitzone, Datumsformat |
| Sicherheit | Passwortrichtlinie (Mindestlänge, Zeichenklassen), Sperrschwelle und -dauer, Sitzungs- und Token-Lebensdauer, 2FA-Pflicht, Sitzungs-Timeout |
| SMTP-Host / -Port / -Anmeldedaten / -TLS, Standard-Absenderadresse und -name | |
| Abrechnung | Aktivierungsschalter, Standardwährung, Steuersatz, Firmendaten und Steuernummer |
Der Host kann außerdem die Einstellungen eines einzelnen Mandanten bearbeiten — Sicherheits- und allgemeine Überschreibungen, Logo und Theme — über mandantenspezifische Einstellungen.
Dashboard und Monitoring
Die Host-Ebene bietet eine operative Sicht über alle Mandanten hinweg — eine plattformweite Zusammenfassung sowie operative KPIs, sowohl über alle Mandanten als auch pro einzelnem Mandanten.
Instanz- & Umgebungskonfiguration
Manche Konfiguration wird auf Instanzebene festgelegt (vom Betreiber verwaltete Umgebungseinstellungen) statt über die Anwendung — zum Beispiel die Datenbankverbindung und das TLS-Material. Ein hostrelevanter Schalter:
| Variable | Zweck |
|---|---|
DKE_UNLICENSED_ALL_FEATURES_OK | Für selbst gehostete Installationen: eine offene "Alle Funktionen"-Edition synthetisieren. Ein explizites Opt-in — die Plattform ist andernfalls fail-closed, nicht fail-open. |
Ob die Plattform als verwaltetes SaaS oder selbst gehostet läuft, ist eine Deployment-Entscheidung, keine Edition. Selbst gehostete Installationen verwenden den obigen Umgebungsschalter statt einer speziellen "On-Premise"-Edition — Deployment und Editionen sind unabhängig voneinander (siehe Editionen).
API-Referenz
Die Host-Ebene stellt Operationen zum Lesen und Aktualisieren von Host- und mandantenspezifischen Einstellungen sowie zum Abrufen von Dashboard- und Monitoring-Daten bereit, jeweils geregelt durch Berechtigungen auf Host-Ebene zusätzlich zu den oben beschriebenen Host-Zugriffskontrollen.