UC-SA – Superadmin-Panel
Stand : 2026-08-01, 11:12:55
Branch: main
Status: Abgeschlossen
| Datum, Uhrzeit |
Version |
Änderung |
Autor |
| 01.08.2026 11:12 |
1.0 |
Kopfbereich ergänzt |
David |
Spezifikationsdatei – Leitdokument für Entwicklung, Testing und Abnahme
Stand: Mai 2026 | Version: 0.1
Autor: David | Review: offen
Status-Übersicht
| Schritt |
Bezeichnung |
Status |
Kommentar |
| 1 |
Steckbrief |
✅ Erstellt |
fachlicher Rahmen für UC-SA definiert |
| 2 |
Scope & Abgrenzung |
✅ Erstellt |
Plattformverwaltung von Tenant-Funktionen abgegrenzt |
| 3 |
Rollenmodell |
🟡 In Bearbeitung |
superadmin, tenant_admin und Systemrollen vorbereitet |
| 4 |
Tenant-Verwaltung |
🟡 In Bearbeitung |
Status, Sperren, Stammdaten und Konfiguration vorbereitet |
| 5 |
Systemweite Vorlagen / Regeln |
🟡 In Bearbeitung |
Bezug zu UC06 und UC07 vorbereitet |
| 6 |
Support / Diagnose |
🟡 In Bearbeitung |
nur sichere, protokollierte Einsicht vorgesehen |
| 7 |
Screen-Flow SA-01 bis SA-08 |
⬜ Offen |
Screen-Dokumente noch nicht erstellt |
| 8 |
Review / Quality Gate |
⬜ Offen |
nach Screen-Ausarbeitung durchführen |
Legende: ✅ Erstellt | 🟡 In Bearbeitung | 🔴 Blockiert | ⬜ Offen
1. Steckbrief
| Feld |
Inhalt |
| UC-ID |
UC-SA |
| Name |
Superadmin-Panel |
| Version |
V1 MVP |
| Zielgruppe |
Plattformbetreiber |
| Primärakteur |
superadmin |
| Sekundärakteur |
System / Support |
| Nicht-Zielnutzer |
tenant_admin, mitarbeiter, kunde |
| Reifegrad V1 |
fachliche Spezifikation gestartet |
| Priorität |
Hoch |
1.1 Ziel
UC-SA stellt eine plattformweite Verwaltungs- und Support-Oberfläche bereit.
Das Superadmin-Panel dient zur Verwaltung von Tenants, Tenant-Status, Plattform-Grunddaten, Systemvorlagen, Standardregeln, Support-Diagnose und sicherheitsrelevanten Prüfungen. Es ist klar von der Tenant-Verwaltung innerhalb einer Tauchschule getrennt.
UC-SA darf keine unkontrollierte Einsicht in Kundendaten ermöglichen. Jede sicherheitsrelevante Aktion muss rollenbasiert geschützt und protokolliert werden.
2. Scope & Abgrenzung
2.1 Gehört zu UC-SA V1
| Bereich |
Enthalten |
| Tenant-Übersicht |
Ja |
| Tenant anlegen / bearbeiten |
Ja, begrenzt |
| Tenant aktivieren / sperren |
Ja |
| Tenant-Konfiguration prüfen |
Ja |
| Systemweite Standardregeln |
Ja, vorbereitet |
| Systemvorlagen für UC07 |
Ja, vorbereitet |
| Portal-Grundeinstellungen für UC06 |
Ja, vorbereitet |
| Support- und Diagnoseübersicht |
Ja, begrenzt und protokolliert |
| Audit-Ansicht |
Ja, grundlegend |
| Plattformstatus |
Ja, grundlegend |
2.2 Gehört nicht zu UC-SA V1
| Bereich |
Hinweis |
| tägliche Arbeit der Tauchschule |
gehört in Tenant-Module |
| direkte Bearbeitung von Kundendaten |
nur über Tenant-Kontext und streng begrenzt |
| vollständige Abrechnung / Billing |
späterer UC |
| tiefes DevOps-Monitoring |
später, ggf. eigenes Modul |
| direkte Datenbankadministration |
nicht über UI |
| unprotokollierte Support-Einsicht |
ausdrücklich ausgeschlossen |
3. Bezug zu anderen Use Cases
| UC |
Bezug |
| UC01 |
Kunden- und Equipmentdaten liegen tenant-spezifisch vor |
| UC05 |
Fristenlogik kann plattformweite Defaults benötigen |
| UC06 |
Portal-Grundeinstellungen und Tenant-Freischaltung |
| UC07 |
Systemvorlagen, Standardregeln, Versandgrundlagen |
| UC08 |
Rollen- und Benutzerlogik innerhalb des Tenants |
| UC09 |
Plattformweite Export- und Audit-Anforderungen möglich |
| UC12 |
spätere Push- oder Kommunikationskanäle |
4. Rollenmodell V1
| Rolle |
Bedeutung für UC-SA |
superadmin |
plattformweite Verwaltung und Supportfunktionen |
tenant_admin |
kein Zugriff auf UC-SA, verwaltet nur eigenen Tenant |
mitarbeiter |
kein Zugriff auf UC-SA |
kunde |
kein Zugriff auf UC-SA |
system |
technische Aktionen, Jobs, Status, Audit |
4.1 Grundsatz
UC-SA ist keine erweiterte Tenant-Admin-Oberfläche. Der Superadmin verwaltet die Plattform und die Mandantenhülle, nicht den operativen Alltag einer einzelnen Tauchschule.
5. Tenant-Statusmodell
| Status |
Bedeutung |
draft |
Tenant angelegt, aber noch nicht aktiv |
active |
Tenant darf produktiv genutzt werden |
suspended |
Tenant vorübergehend gesperrt |
locked |
Tenant aus Sicherheitsgrund blockiert |
archived |
Tenant nicht mehr aktiv, historisch erhalten |
deleted_pending |
Löschung vorgemerkt, falls fachlich zulässig |
6. Tenant-Verwaltung V1
| Bereich |
Beschreibung |
| Stammdaten |
Name, Kürzel, Kontakt, Domain / Subdomain |
| Status |
aktiv, gesperrt, archiviert |
| Module |
freigeschaltete Module, z. B. UC05, UC06, UC07 |
| Limits |
optionale Grenzwerte, z. B. Benutzer, Kunden, Equipment |
| Supportstatus |
Supportzugriff erlaubt / nicht erlaubt |
| letzte Aktivität |
technische und fachliche Aktivitätsinfo |
| Audit |
sicherheitsrelevante Aktionen |
7. Systemvorlagen und Standardregeln
7.1 Bezug UC07
| Bereich |
Beschreibung |
| Systemvorlagen |
Grundvorlagen für Benachrichtigungen |
| Standardregeln |
Default-Regeln für Fristenbenachrichtigungen |
| Schutz |
Systemvorlagen dürfen durch Tenants nicht direkt überschrieben werden |
| Tenant-Variante |
Tenant kann Systemvorlage als eigene Variante übernehmen |
| Versionierung |
Änderungen an Systemvorlagen müssen nachvollziehbar sein |
7.2 Bezug UC06
| Bereich |
Beschreibung |
| Portal-Freischaltung |
Kundeportal pro Tenant aktivieren / deaktivieren |
| Einladungsvorlage |
Systemvorlage für Portal-Einladung |
| Token-Grundregeln |
Standard-Gültigkeit, z. B. 14 Tage |
| Sicherheitsvorgaben |
Einmaligkeit, Ablauf, Widerruf |
8. Support- und Diagnosemodell
| Thema |
Regel |
| Supporteinsicht |
nur rollenbasiert und protokolliert |
| Kundendaten |
keine freie Masseneinsicht in Kundendaten |
| Tenant-Kontext |
Supportaktionen müssen Tenant-Bezug haben |
| Grund der Einsicht |
bei sensiblen Aktionen Pflichtgrund prüfen |
| Datenminimierung |
nur notwendige Diagnoseinformationen anzeigen |
| Audit |
jede sicherheitsrelevante Aktion protokollieren |
9. Sicherheits- und Datenschutzregeln
| ID |
Regel |
| UCSA-SEC-R01 |
UC-SA ist nur für superadmin zugänglich |
| UCSA-SEC-R02 |
Zugriff auf Tenant-Daten muss rollenbasiert und protokolliert sein |
| UCSA-SEC-R03 |
Supporteinsicht darf keine unkontrollierte Kundendatenanzeige sein |
| UCSA-SEC-R04 |
Tenant-Sperren und Reaktivierungen müssen protokolliert werden |
| UCSA-SEC-R05 |
Systemvorlagen und Standardregeln sind versioniert zu verwalten |
| UCSA-SEC-R06 |
gefährliche Aktionen benötigen bewusste Bestätigung |
| UCSA-SEC-R07 |
Plattformweite Aktionen dürfen keine Tenant-Isolation umgehen |
| UCSA-SEC-R08 |
Audit-Einträge dürfen nicht stillschweigend verändert werden |
10. Datenmodell-Vorbereitung
| Bereich |
Mögliche Tabelle / Struktur |
| Tenants |
tenants |
| Tenant-Konfiguration |
tenant_settings |
| Tenant-Module |
tenant_modules |
| Systemvorlagen |
system_notification_templates oder notification_templates mit tenant_id = null |
| Systemregeln |
system_notification_rules oder notification_rules mit tenant_id = null |
| Supportzugriffe |
support_access_log |
| Plattform-Audit |
audit_log |
| Plattformstatus |
technische Statusquellen / Jobs |
11. Screen-Flow SA-01 bis SA-08
| Screen |
Bezeichnung |
Zweck |
| SA-01 |
Superadmin-Dashboard |
Plattformweite Übersicht über Tenants, Status und Risiken |
| SA-02 |
Tenant-Übersicht |
Liste und Filter aller Tenants |
| SA-03 |
Tenant-Detail & Konfiguration |
Stammdaten, Status, Module, Limits |
| SA-04 |
Tenant anlegen / aktivieren |
Neuer Tenant und erste Grundeinstellungen |
| SA-05 |
Tenant sperren / reaktivieren |
bewusste Sicherheits- und Statusaktion |
| SA-06 |
Systemvorlagen & Standardregeln |
Plattformweite Defaults für UC06 / UC07 |
| SA-07 |
Support & Diagnose |
begrenzte, protokollierte Supportansicht |
| SA-08 |
Audit & Sicherheitsereignisse |
sicherheitsrelevante Ereignisse prüfen |
11.1 Empfohlener V1-Kern
| Screen |
Bewertung |
| SA-01 |
zwingend V1 |
| SA-02 |
zwingend V1 |
| SA-03 |
zwingend V1 |
| SA-04 |
zwingend V1 |
| SA-05 |
zwingend V1 |
| SA-06 |
sinnvoll V1, ggf. reduziert |
| SA-07 |
sinnvoll V1, streng begrenzt |
| SA-08 |
zwingend V1 für Nachvollziehbarkeit |
12. Akzeptanzkriterien UC-SA V1
| ID |
Kriterium |
| UCSA-AC01 |
superadmin kann UC-SA öffnen |
| UCSA-AC02 |
nicht berechtigte Rollen erhalten keinen Zugriff |
| UCSA-AC03 |
System zeigt Tenant-Übersicht mit Status |
| UCSA-AC04 |
superadmin kann Tenant-Grunddaten prüfen und begrenzt bearbeiten |
| UCSA-AC05 |
superadmin kann Tenant aktivieren, sperren oder reaktivieren |
| UCSA-AC06 |
gefährliche Aktionen benötigen bewusste Bestätigung |
| UCSA-AC07 |
Systemvorlagen und Standardregeln sind geschützt |
| UCSA-AC08 |
Supporteinsicht ist begrenzt und protokolliert |
| UCSA-AC09 |
Audit-Einträge sind sichtbar und nicht frei veränderbar |
| UCSA-AC10 |
UC-SA umgeht keine Tenant-Isolation |
13. Offene Fragen / Restentscheidungen
| ID |
Frage |
Vorschlag / Status |
| UCSA-O01 |
Gibt es in V1 genau eine Superadmin-Rolle oder mehrere Abstufungen? |
Vorschlag: eine Rolle, spätere Verfeinerung möglich |
| UCSA-O02 |
Darf Superadmin operative Kundendaten sehen? |
Vorschlag: nur begrenzt und mit Supportgrund |
| UCSA-O03 |
Werden Systemvorlagen als eigene Tabellen oder als globale Templates geführt? |
technisch klären |
| UCSA-O04 |
Welche Module sind pro Tenant schaltbar? |
UC05, UC06, UC07, UC08 als Startpunkt |
| UCSA-O05 |
Wird Supportzugriff tenantseitig freigegeben? |
sinnvoll, prüfen |
| UCSA-O06 |
Welche Audit-Aufbewahrung gilt? |
rechtlich / technisch klären |
| UCSA-O07 |
Wird Billing in UC-SA vorbereitet? |
nicht V1, später |
| UCSA-O08 |
Wird Tenant-Löschung in V1 umgesetzt? |
eher nein, nur archivieren / sperren |
14. Nächster Schritt
Als nächstes sollten die Screen-Vorgaben unter folgendem Ordner angelegt werden:
docs/developer/uc-sa/screens/
Start mit:
SA-01 – Superadmin-Dashboard
Je Screen werden analog zu den bisherigen UCs drei Dateien erstellt: