Zum Inhalt

UC-SA – Superadmin-Panel

Stand : 2026-08-01, 11:12:55 Branch: main Status: Abgeschlossen

Datum, Uhrzeit Version Änderung Autor
01.08.2026 11:12 1.0 Kopfbereich ergänzt David

Spezifikationsdatei – Leitdokument für Entwicklung, Testing und Abnahme Stand: Mai 2026 | Version: 0.1 Autor: David | Review: offen


Status-Übersicht

Schritt Bezeichnung Status Kommentar
1 Steckbrief ✅ Erstellt fachlicher Rahmen für UC-SA definiert
2 Scope & Abgrenzung ✅ Erstellt Plattformverwaltung von Tenant-Funktionen abgegrenzt
3 Rollenmodell 🟡 In Bearbeitung superadmin, tenant_admin und Systemrollen vorbereitet
4 Tenant-Verwaltung 🟡 In Bearbeitung Status, Sperren, Stammdaten und Konfiguration vorbereitet
5 Systemweite Vorlagen / Regeln 🟡 In Bearbeitung Bezug zu UC06 und UC07 vorbereitet
6 Support / Diagnose 🟡 In Bearbeitung nur sichere, protokollierte Einsicht vorgesehen
7 Screen-Flow SA-01 bis SA-08 ⬜ Offen Screen-Dokumente noch nicht erstellt
8 Review / Quality Gate ⬜ Offen nach Screen-Ausarbeitung durchführen

Legende: ✅ Erstellt | 🟡 In Bearbeitung | 🔴 Blockiert | ⬜ Offen


1. Steckbrief

Feld Inhalt
UC-ID UC-SA
Name Superadmin-Panel
Version V1 MVP
Zielgruppe Plattformbetreiber
Primärakteur superadmin
Sekundärakteur System / Support
Nicht-Zielnutzer tenant_admin, mitarbeiter, kunde
Reifegrad V1 fachliche Spezifikation gestartet
Priorität Hoch

1.1 Ziel

UC-SA stellt eine plattformweite Verwaltungs- und Support-Oberfläche bereit.

Das Superadmin-Panel dient zur Verwaltung von Tenants, Tenant-Status, Plattform-Grunddaten, Systemvorlagen, Standardregeln, Support-Diagnose und sicherheitsrelevanten Prüfungen. Es ist klar von der Tenant-Verwaltung innerhalb einer Tauchschule getrennt.

UC-SA darf keine unkontrollierte Einsicht in Kundendaten ermöglichen. Jede sicherheitsrelevante Aktion muss rollenbasiert geschützt und protokolliert werden.


2. Scope & Abgrenzung

2.1 Gehört zu UC-SA V1

Bereich Enthalten
Tenant-Übersicht Ja
Tenant anlegen / bearbeiten Ja, begrenzt
Tenant aktivieren / sperren Ja
Tenant-Konfiguration prüfen Ja
Systemweite Standardregeln Ja, vorbereitet
Systemvorlagen für UC07 Ja, vorbereitet
Portal-Grundeinstellungen für UC06 Ja, vorbereitet
Support- und Diagnoseübersicht Ja, begrenzt und protokolliert
Audit-Ansicht Ja, grundlegend
Plattformstatus Ja, grundlegend

2.2 Gehört nicht zu UC-SA V1

Bereich Hinweis
tägliche Arbeit der Tauchschule gehört in Tenant-Module
direkte Bearbeitung von Kundendaten nur über Tenant-Kontext und streng begrenzt
vollständige Abrechnung / Billing späterer UC
tiefes DevOps-Monitoring später, ggf. eigenes Modul
direkte Datenbankadministration nicht über UI
unprotokollierte Support-Einsicht ausdrücklich ausgeschlossen

3. Bezug zu anderen Use Cases

UC Bezug
UC01 Kunden- und Equipmentdaten liegen tenant-spezifisch vor
UC05 Fristenlogik kann plattformweite Defaults benötigen
UC06 Portal-Grundeinstellungen und Tenant-Freischaltung
UC07 Systemvorlagen, Standardregeln, Versandgrundlagen
UC08 Rollen- und Benutzerlogik innerhalb des Tenants
UC09 Plattformweite Export- und Audit-Anforderungen möglich
UC12 spätere Push- oder Kommunikationskanäle

4. Rollenmodell V1

Rolle Bedeutung für UC-SA
superadmin plattformweite Verwaltung und Supportfunktionen
tenant_admin kein Zugriff auf UC-SA, verwaltet nur eigenen Tenant
mitarbeiter kein Zugriff auf UC-SA
kunde kein Zugriff auf UC-SA
system technische Aktionen, Jobs, Status, Audit

4.1 Grundsatz

UC-SA ist keine erweiterte Tenant-Admin-Oberfläche. Der Superadmin verwaltet die Plattform und die Mandantenhülle, nicht den operativen Alltag einer einzelnen Tauchschule.


5. Tenant-Statusmodell

Status Bedeutung
draft Tenant angelegt, aber noch nicht aktiv
active Tenant darf produktiv genutzt werden
suspended Tenant vorübergehend gesperrt
locked Tenant aus Sicherheitsgrund blockiert
archived Tenant nicht mehr aktiv, historisch erhalten
deleted_pending Löschung vorgemerkt, falls fachlich zulässig

6. Tenant-Verwaltung V1

Bereich Beschreibung
Stammdaten Name, Kürzel, Kontakt, Domain / Subdomain
Status aktiv, gesperrt, archiviert
Module freigeschaltete Module, z. B. UC05, UC06, UC07
Limits optionale Grenzwerte, z. B. Benutzer, Kunden, Equipment
Supportstatus Supportzugriff erlaubt / nicht erlaubt
letzte Aktivität technische und fachliche Aktivitätsinfo
Audit sicherheitsrelevante Aktionen

7. Systemvorlagen und Standardregeln

7.1 Bezug UC07

Bereich Beschreibung
Systemvorlagen Grundvorlagen für Benachrichtigungen
Standardregeln Default-Regeln für Fristenbenachrichtigungen
Schutz Systemvorlagen dürfen durch Tenants nicht direkt überschrieben werden
Tenant-Variante Tenant kann Systemvorlage als eigene Variante übernehmen
Versionierung Änderungen an Systemvorlagen müssen nachvollziehbar sein

7.2 Bezug UC06

Bereich Beschreibung
Portal-Freischaltung Kundeportal pro Tenant aktivieren / deaktivieren
Einladungsvorlage Systemvorlage für Portal-Einladung
Token-Grundregeln Standard-Gültigkeit, z. B. 14 Tage
Sicherheitsvorgaben Einmaligkeit, Ablauf, Widerruf

8. Support- und Diagnosemodell

Thema Regel
Supporteinsicht nur rollenbasiert und protokolliert
Kundendaten keine freie Masseneinsicht in Kundendaten
Tenant-Kontext Supportaktionen müssen Tenant-Bezug haben
Grund der Einsicht bei sensiblen Aktionen Pflichtgrund prüfen
Datenminimierung nur notwendige Diagnoseinformationen anzeigen
Audit jede sicherheitsrelevante Aktion protokollieren

9. Sicherheits- und Datenschutzregeln

ID Regel
UCSA-SEC-R01 UC-SA ist nur für superadmin zugänglich
UCSA-SEC-R02 Zugriff auf Tenant-Daten muss rollenbasiert und protokolliert sein
UCSA-SEC-R03 Supporteinsicht darf keine unkontrollierte Kundendatenanzeige sein
UCSA-SEC-R04 Tenant-Sperren und Reaktivierungen müssen protokolliert werden
UCSA-SEC-R05 Systemvorlagen und Standardregeln sind versioniert zu verwalten
UCSA-SEC-R06 gefährliche Aktionen benötigen bewusste Bestätigung
UCSA-SEC-R07 Plattformweite Aktionen dürfen keine Tenant-Isolation umgehen
UCSA-SEC-R08 Audit-Einträge dürfen nicht stillschweigend verändert werden

10. Datenmodell-Vorbereitung

Bereich Mögliche Tabelle / Struktur
Tenants tenants
Tenant-Konfiguration tenant_settings
Tenant-Module tenant_modules
Systemvorlagen system_notification_templates oder notification_templates mit tenant_id = null
Systemregeln system_notification_rules oder notification_rules mit tenant_id = null
Supportzugriffe support_access_log
Plattform-Audit audit_log
Plattformstatus technische Statusquellen / Jobs

11. Screen-Flow SA-01 bis SA-08

Screen Bezeichnung Zweck
SA-01 Superadmin-Dashboard Plattformweite Übersicht über Tenants, Status und Risiken
SA-02 Tenant-Übersicht Liste und Filter aller Tenants
SA-03 Tenant-Detail & Konfiguration Stammdaten, Status, Module, Limits
SA-04 Tenant anlegen / aktivieren Neuer Tenant und erste Grundeinstellungen
SA-05 Tenant sperren / reaktivieren bewusste Sicherheits- und Statusaktion
SA-06 Systemvorlagen & Standardregeln Plattformweite Defaults für UC06 / UC07
SA-07 Support & Diagnose begrenzte, protokollierte Supportansicht
SA-08 Audit & Sicherheitsereignisse sicherheitsrelevante Ereignisse prüfen

11.1 Empfohlener V1-Kern

Screen Bewertung
SA-01 zwingend V1
SA-02 zwingend V1
SA-03 zwingend V1
SA-04 zwingend V1
SA-05 zwingend V1
SA-06 sinnvoll V1, ggf. reduziert
SA-07 sinnvoll V1, streng begrenzt
SA-08 zwingend V1 für Nachvollziehbarkeit

12. Akzeptanzkriterien UC-SA V1

ID Kriterium
UCSA-AC01 superadmin kann UC-SA öffnen
UCSA-AC02 nicht berechtigte Rollen erhalten keinen Zugriff
UCSA-AC03 System zeigt Tenant-Übersicht mit Status
UCSA-AC04 superadmin kann Tenant-Grunddaten prüfen und begrenzt bearbeiten
UCSA-AC05 superadmin kann Tenant aktivieren, sperren oder reaktivieren
UCSA-AC06 gefährliche Aktionen benötigen bewusste Bestätigung
UCSA-AC07 Systemvorlagen und Standardregeln sind geschützt
UCSA-AC08 Supporteinsicht ist begrenzt und protokolliert
UCSA-AC09 Audit-Einträge sind sichtbar und nicht frei veränderbar
UCSA-AC10 UC-SA umgeht keine Tenant-Isolation

13. Offene Fragen / Restentscheidungen

ID Frage Vorschlag / Status
UCSA-O01 Gibt es in V1 genau eine Superadmin-Rolle oder mehrere Abstufungen? Vorschlag: eine Rolle, spätere Verfeinerung möglich
UCSA-O02 Darf Superadmin operative Kundendaten sehen? Vorschlag: nur begrenzt und mit Supportgrund
UCSA-O03 Werden Systemvorlagen als eigene Tabellen oder als globale Templates geführt? technisch klären
UCSA-O04 Welche Module sind pro Tenant schaltbar? UC05, UC06, UC07, UC08 als Startpunkt
UCSA-O05 Wird Supportzugriff tenantseitig freigegeben? sinnvoll, prüfen
UCSA-O06 Welche Audit-Aufbewahrung gilt? rechtlich / technisch klären
UCSA-O07 Wird Billing in UC-SA vorbereitet? nicht V1, später
UCSA-O08 Wird Tenant-Löschung in V1 umgesetzt? eher nein, nur archivieren / sperren

14. Nächster Schritt

Als nächstes sollten die Screen-Vorgaben unter folgendem Ordner angelegt werden:

docs/developer/uc-sa/screens/

Start mit:

SA-01 – Superadmin-Dashboard

Je Screen werden analog zu den bisherigen UCs drei Dateien erstellt:

.md
.svg
.jsx