Benutzer & Rollen
Konten, Rollen, das Audit-Log und wie SSO/MFA sich einfügen.
Erster Start
Beim ersten Öffnen des Origin legt der Setup-Bildschirm das erste Admin-Konto an. Die Anmeldung danach erfolgt über ein lokales Konto mit Session-Cookie.
Rollen
| Viewer | Reviewer | Admin | |
|---|---|---|---|
| Katalog lesen | ✓ | ✓ | ✓ |
| Pakete anlegen & bearbeiten | ✓ | ✓ | |
| Versionen freigeben | ✓ | ✓ | |
| Sites verwalten | ✓ | ✓ | |
| Benutzer verwalten | ✓ | ||
| Edge-Nodes verwalten | ✓ | ||
| Lizenz verwalten | ✓ |
Rollen werden serverseitig durchgesetzt, nicht nur in der Oberfläche abgebildet — die Session eines Viewers kann eine Reviewer-Aktion auch bei direktem API-Aufruf nicht ausführen.
Benutzer verwalten
Admin → Benutzer: Konto anlegen, Rolle ändern oder entfernen.
Audit-Log
Jede Freigabe und jede administrative Aktion wird in einem nur anfügbaren Audit-Log erfasst — wer was wann getan hat. Typische Einträge: eine Version freigegeben oder auf Upstream zurückgesetzt, ein Site-Token angelegt oder widerrufen, ein Node enrollt oder widerrufen, die Rolle eines Benutzers geändert, ein Lizenz-Token ersetzt. Jeder angemeldete Benutzer kann es lesen; was protokolliert wird, ist nicht konfigurierbar.
SSO und MFA
Die Anwendung liefert lokale Konten aus.
Enterprise
Single Sign-on (OIDC/SAML) und Mehr-Faktor-Authentifizierung (TOTP) werden über lizenzierte Plugins bereitgestellt, die die Anwendung lädt, sobald Ihre Lizenz die passende Berechtigung trägt. Siehe Editionen & Lizenzierung.