Zum Hauptinhalt springen
Gilt für:
DuoKey CockpitHost-Ebene (mandantenübergreifend)Plattformadministration

Geltungsbereich​

Die Endpunkte auf dieser Seite liegen oberhalb der gewöhnlichen Mandantenebene. Sie gehören zum bekannten Host-Mandanten und wirken über alle Mandanten hinweg — Mandanten anlegen und wiederherstellen, plattformweite Standardwerte festlegen, die Instanz überwachen und die Editionen und Funktionen definieren, die steuern, was Mandanten tun können.

Host-Token und Host.*-Berechtigungen erforderlich

Diese Routen sind durch die Host-Guard geschützt und erfordern ein Host-Token — einen authentifizierten Benutzer, der Mitglied des Host-Mandanten ist und mindestens eine Host.*-Berechtigung trägt. Sie sind nicht innerhalb eines gewöhnlichen Mandanten verfügbar. Aufrufer benötigen zusätzlich die spezifische Berechtigung für jeden Bereich: Host.Tenants.*, Host.Settings.*, Host.Editions.* und Host.Dashboard.Read.

Mandanten​

Mandanten-Lebenszyklus, Benutzerwiederherstellung und Editionsberechtigung. Gesteuert durch Host.Tenants.* (Create, Read, Update, Delete, Impersonate, ManageUsers) — ManageUsers ist bewusst von Impersonate getrennt, damit Wiederherstellungsaktionen separat auditiert werden.

Methode + PfadZweck
GET · POST /api/tenantsMandanten auflisten · erstellen
GET · PUT · DELETE /api/tenants/{id}Einen Mandanten verwalten
POST /api/tenants/{id}/toggleEinen Mandanten aktivieren / deaktivieren
GET /api/tenants/{id}/featuresEffektive Funktionen für den Mandanten
GET /api/tenants/{id}/usersDie Benutzer eines Mandanten auflisten
POST /api/tenants/{id}/impersonateHost-Impersonation eines Mandanten
POST /api/tenants/{id}/users/{user_id}/unlock · reset-mfa · reset-passwordHost-seitige Benutzerwiederherstellung
GET /api/tenants/{id}/available-editionsEditionen, zu denen der Mandant wechseln kann

Hosteinstellungen​

Plattformweite Standardwerte (Allgemein, Sicherheit, E-Mail, Abrechnung) sowie hostverwaltete Überschreibungen der Einstellungen eines einzelnen Mandanten. Gesteuert durch Host.Settings.{Read,Update}.

Methode + PfadZweck
GET · PUT /api/host-settingsHosteinstellungen lesen / aktualisieren
GET · PUT /api/settings/hostHosteinstellungen (Einstellungsmodul)
GET · PUT /api/settings/tenants/{id}Hostverwaltete Einstellungen pro Mandant

Dashboard & Monitoring​

Die operative Sicht über alle Mandanten hinweg. Gesteuert durch Host.Dashboard.Read.

Methode + PfadZweck
GET /api/host/dashboardPlattformweite Zusammenfassung
GET /api/host/tenants/monitoringOperative KPIs über alle Mandanten
GET /api/host/tenants/{id}/monitoringOperative KPIs pro Mandant

Editionen​

Datengetriebene Produktstufen — Funktionsberechtigungen, numerische Limits und Sichtbarkeit. Gesteuert durch Host.Editions.{Create,Read,Update,Delete}.

Methode + PfadZweck
GET · POST /api/editionsEditionen auflisten · erstellen
GET · PUT · DELETE /api/editions/{id}Eine Edition verwalten
GET · PUT /api/editions/{id}/featuresDie Funktionswerte einer Edition lesen / festlegen
GET · PUT /api/editions/{id}/tenantsSichtbarkeits-Zulassungsliste der Edition
GET /api/featuresAlle Funktionsdefinitionen auflisten

Funktionen​

Funktionsdefinitionen sind schreibgeschützte Metadaten; Werte werden auf Editionsebene verwaltet (es gibt keine mandantenspezifischen Überschreibungen). Gesteuert durch Host.Features.* / Host.Editions.*.

Methode + PfadZweck
GET /api/featuresAlle Funktionsdefinitionen auflisten
GET · PUT /api/editions/{id}/featuresFunktionswerte einer Edition lesen / festlegen
GET /api/tenants/{id}/featuresEffektive Funktionen für einen Mandanten
Funktionen vs. Berechtigungen

Funktionen entscheiden, ob eine Fähigkeit für die Edition eines Mandanten existiert; Berechtigungen entscheiden, ob ein bestimmter Benutzer sie nutzen darf. Ein Host-Aufruf muss die Host-Guard passieren, die erforderliche Host.*-Berechtigung besitzen und — sofern relevant — einen Mandanten ansteuern, dessen Edition die Fähigkeit aktiviert.