| ID | Benutzername | Admin | Aktiv | TOTP | Mandant | Erstellt |
|---|
Rollen fuer eine Gruppe (= Verbindungen mit der ganzen Gruppe teilen) werden im Tab "Rollen" vergeben.
| ID | Name | Beschreibung | Mandant | Mitglieder |
|---|
| User-ID | Benutzername | Hinzugefuegt |
|---|
| ID | Name | Beschreibung | Mandant |
|---|
| ID | Hostname | Adresse | Protokoll | OS | Hostgruppe | Mandant | Status |
|---|
Ermittelt den Host-Key EINMALIG ohne Pruefung (bewusste Trust-Entscheidung) und speichert den Fingerprint fuer kuenftiges Pinning. Wird prominent im Audit-Log vermerkt.
| ID | Label |
|---|
| ID | Label | Typ | Besitzer | Mandant | Erstellt | Rotiert |
|---|
Ersetzt das Schluesselmaterial vollstaendig (neuer privater + oeffentlicher Schluessel). Bereits zugeordnete Hosts nutzen danach automatisch den neuen Schluessel.
Uebersicht aller RDP-Hosts. Passwoerter werden AES-256-GCM-verschluesselt gespeichert und sind nach dem Setzen nicht mehr im Klartext abrufbar.
| Host | Adresse | Hostgruppe | Status | Zuletzt gesetzt |
|---|
Mehrfachauswahl moeglich -- alle ausgewaehlten Rollen werden in einem Schritt vergeben.
| Benutzer | Hostgruppe | Rolle | Ablauf |
|---|
Volle Rollen-Vererbung: jedes aktuelle und zukuenftige Mitglied der Gruppe erhaelt diese Rollen automatisch. Mehrfachauswahl moeglich.
| Gruppe | Hostgruppe | Rolle | Ablauf |
|---|
Tokens wirken NUR auf die Verwaltungs-API (Benutzer/Hosts/Rollen/...), nie auf SSH-/RDP-Sitzungen selbst. "rw" schliesst "ro" auf derselben Ressource automatisch mit ein. Jedes Token gehoert genau einem Mandanten.
| ID | Bezeichnung | Benutzer | Praefix | Mandant | Scopes | Zuletzt genutzt | Status |
|---|
| ID | Name | Beschreibung | Aktiv | Hostgruppen | Benutzergruppen |
|---|
| User-ID | Benutzername | Seit |
|---|
Authentifizierungs-Ereignisse (Login/Logout/TOTP/Passwortwechsel), gefiltert aus dem Audit-Log dieses/dieser Mandanten.
| Zeit | Benutzer | IP | Ereignis | Status |
|---|
| ID | Zeit | User-ID | IP | Ereignis | Details |
|---|