Admin-Modus
Arbeiten und Administrieren sind zwei verschiedene Tätigkeiten. Der Admin-Modus trennt sie auch in der Oberfläche — mit eigener Navigation und einem sichtbaren Akzentstreifen, damit du nie im Zweifel bist, wo du gerade etwas änderst.
#Warum ein eigener Modus
Früher lagen die Konfigurationsseiten des Mandanten im selben Kontext wie die tägliche Arbeit. Gleiche Sidebar, gleiche Kopfleiste, gleiches mentales Modell — das führte zu Fehlklicks und machte es schwer, administrationsspezifische Navigation sauber zu trennen.
Heute gibt es zwei klar unterschiedene Kontexte:
- App-Modus — Dashboard, Assets, Prozesse, Bewegungen, Tickets. Die tägliche Arbeit
- Admin-Modus — die Konfiguration des Mandanten, gruppiert nach Mandant, Mitglieder, Abrechnung, System sowie API & Entwickler
#Wer hinein darf
Nur Personen mit der Berechtigung admin sehen den Umschalter im Avatar-Menü und können die Administrationsseiten öffnen. Die Absicherung greift auf drei Ebenen:
- Im Menü — ohne die Berechtigung erscheint der Umschalter gar nicht erst
- Beim Seitenaufruf — fehlt die Berechtigung, landest du automatisch wieder auf dem Dashboard
- Auf dem Server — jede Anfrage wird geprüft, bevor überhaupt Oberfläche gerendert wird
Dass eine Schaltfläche fehlt, ist also nie die einzige Absicherung — die eigentliche Prüfung passiert serverseitig.
#Umschalten
Das frühere alleinstehende Zahnrad für die Mandanten-Einstellungen gibt es nicht mehr. Stattdessen findest du im Avatar-Menü einen Umschalter Admin-Modus betreten bzw. Admin-Modus verlassen; die Beschriftung wechselt je nachdem, wo du dich befindest. In der Uslimato Experience steht dafür zusätzlich das Zahnrad in der Kopfleiste bereit.
Ältere Lesezeichen auf die früheren Einstellungs-Adressen funktionieren weiterhin — sie leiten dauerhaft auf die heutige Adresse um.
#Persönliche Einstellungen
Was nur dich betrifft, bleibt bewusst außerhalb des Admin-Modus. Deine Profilseite hat dafür drei Bereiche:
- Präferenzen — Sprache und Theme im Überblick; umgeschaltet wird beides weiterhin über die globalen Schalter
- Sicherheit — Status deiner HGE-ID-Anmeldung und Abmelde-Link. Passwortänderungen laufen über die HGE ID, nicht über Uslimato
- API-Keys — deine persönlichen Schlüssel anlegen und widerrufen
#API-Zugriff für Nicht-Administratoren
Ob Personen ohne Administrationsrechte eigene API-Keys verwalten dürfen, entscheidet die Administration pro Mandant. Die Einstellung ist standardmäßig aus, damit ein bestehender Mandant nicht unbemerkt offener wird als beabsichtigt.
| Einstellung | Wirkung |
|---|---|
| Aus (Standard) | Nur die Administration legt API-Keys an; der Tab erscheint für alle anderen nicht |
| An | Jede Person kann eigene persönliche Keys anlegen und widerrufen |
Die Administration selbst kann in beiden Fällen Keys verwalten — sie steuert die Einstellung ja. Wie Keys funktionieren, welche Rechte sie tragen und wie du sie wieder los wirst, steht in API-Key-Authentifizierung und im Developer Portal.
#Im klassischen Design
Das klassische Design unterstützt die Administrationsseiten weiterhin. Die eigene Admin-Oberfläche mit Akzentstreifen gibt es allerdings nur in der Experience — im klassischen Modus erscheinen die Seiten in der gewohnten Navigation, markiert durch ein kleines Kennzeichen „Admin-Modus" unter der Kopfleiste.