| ID | Benutzername | Admin | Aktiv | TOTP | Mandant | Erstellt |
|---|
Rollen fuer eine Gruppe (= Verbindungen mit der ganzen Gruppe teilen) werden im Tab "Rollen" vergeben.
| ID | Name | Beschreibung | Mandant | Mitglieder |
|---|
| User-ID | Benutzername | Hinzugefuegt |
|---|
| ID | Name | Beschreibung | Mandant |
|---|
| ID | Hostname | Adresse | Protokoll | OS | Hostgruppe | Mandant | Status |
|---|
Holt den Host-Key des Ziels EINMALIG ohne Anmeldung (reiner Key-Exchange) und speichert Fingerprint und Schluessel fuer das Pinning kuenftiger Verbindungen. Bewusste Vertrauensentscheidung, wird prominent im Audit-Log vermerkt. Ohne hinterlegten Host-Key wird jede SSH-Verbindung zu diesem Host abgelehnt.
| ID | Label |
|---|
| ID | Label | Benutzer | Typ | Besitzer | Mandant | Passphrase | Erstellt | Rotiert |
|---|
Traegt die Passphrase zu dem bereits gespeicherten Schluessel nach, ohne ihn neu hochzuladen. Sie wird sofort gegen das hinterlegte Schluesselmaterial geprueft -- passt sie nicht, wird nichts gespeichert. Leeres Feld + "Passphrase entfernen" loescht eine hinterlegte Passphrase (nur sinnvoll bei unverschluesseltem Schluessel).
Ersetzt das Schluesselmaterial vollstaendig (neuer privater + oeffentlicher Schluessel). Bereits zugeordnete Hosts nutzen danach automatisch den neuen Schluessel.
Uebersicht aller RDP-Hosts. Passwoerter werden AES-256-GCM-verschluesselt gespeichert und sind nach dem Setzen nicht mehr im Klartext abrufbar.
| Host | Adresse | Hostgruppe | Benutzer | Status | Zuletzt gesetzt |
|---|
Mehrfachauswahl moeglich -- alle ausgewaehlten Rollen werden in einem Schritt vergeben.
| Benutzer | Hostgruppe | Rolle | Ablauf |
|---|
Volle Rollen-Vererbung: jedes aktuelle und zukuenftige Mitglied der Gruppe erhaelt diese Rollen automatisch. Mehrfachauswahl moeglich.
| Gruppe | Hostgruppe | Rolle | Ablauf |
|---|
Tokens wirken NUR auf die Verwaltungs-API (Benutzer/Hosts/Rollen/...), nie auf SSH-/RDP-Sitzungen selbst. "rw" schliesst "ro" auf derselben Ressource automatisch mit ein. Jedes Token gehoert genau einem Mandanten.
| ID | Bezeichnung | Benutzer | Praefix | Mandant | Scopes | Zuletzt genutzt | Status |
|---|
| ID | Name | Beschreibung | Aktiv | Hostgruppen | Benutzergruppen |
|---|
| User-ID | Benutzername | Seit |
|---|
Aktive und historische SSH/RDP-Sitzungen. 'Beenden' trennt eine laufende Sitzung zwangsweise -- funktioniert nur, wenn die Sitzung auf demselben Server-Prozess laeuft, der diese Anfrage bearbeitet.
| ID | Benutzer | Host | Protokoll | Start | Status | Client-IP |
|---|
Live-Mitschnitt der Anwendungslogs dieses Server-Prozesses, inkl. Debug-Details zu SSH/RDP-Verbindungsaufbau. Rein prozesslokal (kein Verlauf vor dem Oeffnen dieses Tabs) und nur fuer Super-Admins sichtbar.
Status: getrennt
| ID | Zeit | User-ID | IP | Ereignis | Details |
|---|