Anleitung zum Admin-Panel

Ein Rundgang durch das serverseitige Admin-Panel — den Web-Bereich unter /admin, in dem die Organisationsinhaberin bzw. der Organisationsinhaber den gesamten Betrieb steuert: Personalkonten, Dienste, den Materialkatalog, Drucker und die Tablet-Flotte. Diese Seite richtet sich an die Organisationsinhaberin/den Admin, nicht an die Bediener am Tablet.

Das Admin-Panel wird serverseitig gerendert (Askama-HTML-Templates) und vom Axum-Server ausgeliefert. Es ist eine vollständig eigene Oberfläche, getrennt von der Tablet-App — hier gibt es keine PIN. Es wird in einem normalen Web-Browser unter /admin aufgerufen.

Anmelden

Öffnen Sie /admin/login im Browser und melden Sie sich mit E-Mail-Adresse und Passwort an. Eine erfolgreiche Anmeldung setzt ein signiertes Session-Cookie; jede /admin/*-Seite prüft dieses Cookie, bevor sie gerendert wird. Abmelden können Sie sich unter /admin/logout.

Route Zweck

/admin/login

Anmeldeformular mit E-Mail + Passwort.

/admin/logout

Admin-Sitzung beenden.

Das Admin-Panel nutzt E-Mail + Passwort + ein signiertes Cookie — es ist keine PIN-Anmeldung. Die PINs (Shift-PIN, Firmen-PIN, Wartung) gehören zur Tablet-App. Siehe PINs.

Nutzer — Personalkonten

Route: /admin/users

Nutzer sind die Personalkonten Ihrer Organisation — die Personen, die einem Dienst zugeteilt werden können. Auf dieser Seite können Sie:

  • ein Nutzerkonto anlegen,

  • einen vorhandenen Nutzer umbenennen,

  • einen Nutzer deaktivieren (er kann dann nicht mehr für neue Zuteilungen verwendet werden).

Diese Konten bilden den Pool, aus dem Sie schöpfen, wenn Sie einem Dienst ein Personal (Roster) zuteilen (siehe unten). Eine Person ohne Konto kann trotzdem als externe Person zu einem Dienst hinzugefügt werden.

Dienste

Route: /admin/events — auflisten und anlegen; jede Zeile öffnet eine Detailseite unter /admin/events/{event_id}.

Die Dienste-Liste zeigt jeden Dienst und lässt Sie einen neuen anlegen. Einen Dienst hier anzulegen ist der bevorzugte Weg: Er synchronisiert sich automatisch auf die eingebundenen Tablets. Öffnen Sie einen Dienst, um zu seiner Detailseite zu gelangen — der Steuerzentrale für diesen Dienst.

Shift-PIN

Auf der Dienst-Detailseite setzen und rotieren Sie die Shift-PIN — den 6-stelligen Code, den Tablets eingeben, um diesem Dienst beizutreten. Beim Rotieren wird der alte Code ungültig. Die Funktionsweise und der Unterschied zu den übrigen PINs sind in PINs beschrieben.

Personal zuteilen (Roster)

Teilen Sie zu, wer auf diesem Dienst ist. Sie können eine Person hinzufügen, entweder:

  • aus einem vorhandenen Nutzerkonto oder

  • als externe Person (jemand ohne Konto — mit Namen erfasst).

Zugeteilte Personen können Sie auch wieder entfernen. Das hier gesetzte Personal ist das geplante Roster.

Gemeldetes Personal (Einsatz)

Die Detailseite zeigt außerdem Gemeldetes Personal (Einsatz) — das Roster, das tatsächlich von den Tablets zurückgemeldet wurde. Das ist die Mannschaft, die vor Ort die Einsatzbereitschaft hergestellt hat, einschließlich ihrer Anwesenheit und aller spontanen Ergänzungen, die während des Dienstes am Tablet vorgenommen wurden. Vergleichen Sie es mit dem geplanten Roster, um zu sehen, wer wirklich anwesend war.

Das geplante Roster ist das, was Sie im Panel zugeteilt haben; Gemeldetes Personal ist das, was die Tablets gemeldet haben. Beide können sich unterscheiden — das ist normal, und die gemeldete Liste ist der Nachweis, wer tatsächlich im Dienst war.

Protokolle und verschlüsselter Export

Die Dienst-Detailseite listet die Protokolle dieses Dienstes auf und lässt Sie einen verschlüsselten Export davon herunterladen.

Export-Route: /admin/events/{event_id}/export-encrypted

Der Export ist verschlüsselt — die Protokollinhalte verlassen den Server nur in verschlüsselter Form. In Dienst-Lebenszyklus wird beschrieben, wie und wann ein Dienst den Punkt erreicht, an dem seine Protokolle exportierbar sind.

Material-/Kleinstbehandlungen-Bericht

Jeder Dienst hat außerdem einen aggregierten Material-/Kleinstbehandlungen-Bericht — eine Aufstellung des verbrauchten Materials und der Kleinstbehandlungen über den gesamten Dienst hinweg.

Berichte-Route: /admin/material-reports

Der Katalog, aus dem diese Berichte gespeist werden, wird separat verwaltet — weiter unten und in Materialkatalog.

Materialkatalog

Route: /admin/materials

Der Materialkatalog steuert das Streamdeck der Tablets. Von hier aus können Sie:

  • Katalogeinträge anlegen, aktualisieren, umschalten und löschen, jeweils mit Capability-Flags,

  • Gruppen verwalten, die die Einträge ordnen.

Änderungen hier werden an die Tablets verteilt und ändern, was die Bediener antippen können. Das vollständige Verhalten der Capability-Flags und Gruppen ist in Materialkatalog dokumentiert.

Drucker

Route: /admin/printers

Drucker sind die Bluetooth-Thermodrucker, die an die gesamte Tablet-Flotte verteilt werden. Auf dieser Seite können Sie:

  • einen Drucker über seine Bluetooth-MAC-Adresse registrieren,

  • einen Drucker löschen.

Ein registrierter Drucker wird an jedes Tablet verteilt, sodass die Bediener Drucker nicht von Hand koppeln müssen. Kopplung, Papierhandhabung und die Druck-Pipeline sind in Drucken beschrieben.

Geräte

Route: /admin/devices (Enrollment-Token wird über /admin/enroll erzeugt).

Geräte ist die Ansicht der Tablet-Flotte. Von hier aus können Sie:

  • ein Geräte-Enrollment-Token erzeugen — das Token, mit dem sich ein neues Tablet einbindet,

  • eingebundene Geräte auflisten mit name, enrolled_at, last_seen, app_version und device_owner-Status,

  • Remote-Gerätebefehle einreihen, die ein Gerät bei seiner nächsten Rückmeldung abholt.

Das Einbinden erfolgt manuell, token-basiert und GPG-verifiziert — es gibt kein Zero-Touch-Provisioning. Der vollständige Onboarding-Ablauf steht in Onboarding.

Serverkonfiguration (für Server-Betreiber)

Das Admin-Panel läuft auf dem Axum-Server gegen PostgreSQL. Wer den Server betreibt, muss diese Umgebungsvariablen bereitstellen:

Variable Anforderung

DATABASE_URL

PostgreSQL-Verbindungszeichenfolge.

JWT_SECRET

Mindestens 32 Zeichen.

ADMIN_COOKIE_SECRET

64 Hex-Zeichen (signiert das Admin-Session-Cookie).

ORG_SECRET

64 Hex-Zeichen.

Das ist Einrichtungs-Kontext für die Person, die den Server betreibt — Admins im Alltag berühren diese Werte nicht. Sie müssen gesetzt sein, bevor der Server startet.


Verwandte Seiten

  • PINs — Shift-PIN, Firmen-PIN und der Wartungsweg.

  • Onboarding — ein Tablet mit einem Token einbinden.

  • Materialkatalog — Katalogeinträge, Capability-Flags und Gruppen.

  • Drucken — Thermodrucker registrieren und verwenden.

  • Dienst-Lebenszyklus — der vollständige Weg eines Dienstes vom Anlegen bis zum Export.