Benutzer & Rollen

Konten, Rollen, das Audit-Log und wie SSO/MFA sich einfügen.

Erster Start

Beim ersten Öffnen des Origin legt der Setup-Bildschirm das erste Admin-Konto an. Die Anmeldung danach erfolgt über ein lokales Konto mit Session-Cookie.

Rollen

ViewerReviewerAdmin
Katalog lesen
Pakete anlegen & bearbeiten
Versionen freigeben
Sites verwalten
Benutzer verwalten
Edge-Nodes verwalten
Lizenz verwalten

Rollen werden serverseitig durchgesetzt, nicht nur in der Oberfläche abgebildet — die Session eines Viewers kann eine Reviewer-Aktion auch bei direktem API-Aufruf nicht ausführen.

Benutzer verwalten

Admin → Benutzer: Konto anlegen, Rolle ändern oder entfernen.

Audit-Log

Jede Freigabe und jede administrative Aktion wird in einem nur anfügbaren Audit-Log erfasst — wer was wann getan hat. Typische Einträge: eine Version freigegeben oder auf Upstream zurückgesetzt, ein Site-Token angelegt oder widerrufen, ein Node enrollt oder widerrufen, die Rolle eines Benutzers geändert, ein Lizenz-Token ersetzt. Jeder angemeldete Benutzer kann es lesen; was protokolliert wird, ist nicht konfigurierbar.

SSO und MFA

Die Anwendung liefert lokale Konten aus.

Enterprise

Single Sign-on (OIDC/SAML) und Mehr-Faktor-Authentifizierung (TOTP) werden über lizenzierte Plugins bereitgestellt, die die Anwendung lädt, sobald Ihre Lizenz die passende Berechtigung trägt. Siehe Editionen & Lizenzierung.