[MSP] Kundenblick: reduzierte Mandanten-Ansicht (Positivliste, nach #207) #224
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Reduzierte Ansicht für den Mandanten selbst. RBAC ist vorhanden (
UserTenantRolemitcan_read/can_write), aber das Admin-UI ist nicht für Endkunden gedacht.Warum
Das ist der Schritt vom internen Werkzeug zum verkaufbaren Bestandteil einer Dienstleistung. Ein Kunde, der jederzeit seine Systeme, Backups und Berichte sehen kann, fragt seltener nach und nimmt die Leistung überhaupt wahr. Und es ist ein Argument im Vertrieb, das ohne Erklärung funktioniert.
Umfang
Sichtbar: eigene Nodes und Guests mit Status, Backup-Übersicht mit letztem erfolgreichem Lauf, Verbrauchs- und Verfügbarkeitsberichte, Wartungsfenster und angekündigte Arbeiten, Ansprechpartner.
Nicht sichtbar: Terminal, SSH, RDP-Tunnel, Kommandoausführung, Update-Auslösung, Node-Provisionierung, Agent-Token, andere Mandanten, Logs anderer Systeme, interne Notizen.
Sicherheitliche Anforderung
Das ist die erste Oberfläche, die jemand außerhalb des eigenen Hauses zu sehen bekommt. Entsprechend:
me_router.pyvorhanden).Hinweis: Sinnvollerweise erst nach #207 (Security-Story / Threat-Model) angehen — eine extern erreichbare Kundenoberfläche verschiebt das Bedrohungsmodell erheblich.
Abhängigkeiten
Teil des MSP-Themenblocks: #218, #219, #220, #221, #222, #223, #224, #225. Reihenfolge-Vorschlag: #218 (Datengrundlage) → #223 (Vertragsstatus) → #220 (Wartungsfenster) → #219 (Kundenbericht) → Rest.