Sistem-geneli kullanıcı yönetimi (admin)
Kullanıcı yaşam döngüsü için super-admin yüzeyi: devre dışı bırakma, şifre sıfırlama, 2FA sıfırlama. Org-scoped üyelik için bkz. Üye ve rol yönetimi.
Bunu kim yapabilir
- Sadece super-admin. Sayfa Admin → Users'da yaşar ve super-admin olmayanlara görünmez.
Ne yapabilirsiniz
Sayfa, org üyeliğinden bağımsız her kullanıcıyı e-posta + isim + super-admin bayrağı + active bayrağı + 2FA kayıt durumuyla listeler.
Satır başına aksiyonlar:
| Aksiyon | Ne yapar |
|---|---|
| Edit | İsim değiştir (nadir; kullanıcılar kendi de düzenler) |
| Set password | Direkt yeni şifre belirler. Out-of-band kullanıcıya iletin; ilk girişte değiştirir. Şifre politikasını bypass etmez. |
| Reset 2FA | Kullanıcının TOTP secret'ını siler. Sonraki girişte sadece şifre ile login olup yeniden enroll olur. Authenticator'ı kaybedip recovery code'u olmadığında kullanın. |
| Toggle active | Soft-disable. Bayrak geri çevrilene dek login yapamaz. Mevcut oturumları sonraki istekte ölür. Offboarding veya compromise hesaplar için kullanın. |
| Toggle super-admin | Promote / demote. Konservatif olun — super-admin casbin'i bypass eder. |
| Delete | Soft delete (deleted_at set). Kullanıcı login yapamaz; sonraki refresh'ta org üyelikleri kaybolur. Yazmış olduğu içerik (release, alarm, audit log entry'leri) snapshotlanmış name + email'ini korur. |
Audit + uyumluluk
Bu sayfadaki her aksiyon audit log'a düşer (Admin → Audit Logs) actor (siz), hedef kullanıcı (ID ile) ve timestamp ile. Audit log append-only.
Uyumluluk incelemeleri için:
- "Super-admin kim?" — kullanıcı listesini
super_admin = truecheckbox'la filtreleyin - "Kim devre dışı bırakıldı?" —
active = false - "2FA'da kayıtlı olmayan kim?" —
2fa_enabled = false(şirket-geneli 2FA zorlamasında pratik)
Bunu vs org Members sayfası ne zaman
| Soru | Hangi sayfa |
|---|---|
| "Alice'i org X'e role Y ile ekle" | Org Members sayfası (org-scoped) |
| "Alice şifresini unuttu" | Admin Users → Set password |
| "Bob telefonunu kaybetti" | Admin Users → Reset 2FA |
| "Carla şirketten ayrıldı" | Admin Users → Disable (veya delete) |
| "Dan'ı super-admin yap" | Admin Users → Toggle super-admin |
Yaygın hatalar
permission denied— super-admin değilsinizUSER_NOT_FOUND— sayfa yüklendiği anla tıkladığınız an arasında satır silindi. Refresh edin.PASSWORD_TOO_SHORTvb. — direkt set'iniz politikayı sağlamadı
Ayrıca bakın
- Üye ve rol yönetimi — org-scoped üyelik için
- Referans: Admin sayfaları
- Backend runbook: JWT/2FA issues