Zum Inhalt
NEXBRAND

Konto und Betrieb · Kapitel 29

Betreiber

Der Betreiber hat unter Einstellungen den Reiter Server. Dort steht alles, was den ganzen Server betrifft, in einer zweiten Reihe von Reitern. Mitglieder sehen ihn nicht.

Konten

Die Liste zeigt jedes Konto mit Rolle, Anmeldeart, Zugriffen, zweitem Faktor und offenen Links. Für jedes gibt es Zum Betreiber machen oder Zum Mitglied machen, Passwort setzen (zufällig erzeugt, einmal gezeigt), Zweiten Faktor entfernen, Überall abmelden, Sperren und Löschen. Ein gesperrtes Konto kommt nirgends mehr hinein, auch nicht mit einem Token. Freigaben und Abstimmungen, die es angelegt hat, bleiben offen, bis du sie mit Links zurückziehen beendest.

Hier stehen auch Zu nexbrand einladen für ein Konto ohne Kunden, Alle Kunden und ihr Zugriff mit dem Schalter Mitglieder legen Kunden an und Mail: Server, Port, Verschlüsselung, Benutzer, Passwort, Absender und eine Testmail. nexbrand mailt nur Einladungen, Abstimmungslinks und die Testmail.

Anmeldung

  • OpenID Connect: Aussteller, Client-ID, Client-Geheimnis, Name auf dem Knopf. Die Weiterleitungsadresse trägst du beim Anbieter ein. Neue Personen bekommen ein Konto ist ab Werk aus; dann kommen nur eingeladene oder verknüpfte Konten herein.
  • authentik in einem Schritt: Adresse von authentik und ein API-Token, das Anwendungen anlegen darf, dann Einrichten. nexbrand legt Schlüssel, Zuordnung, Anbieter und Anwendung dort selbst an und benennt jeden Schritt. Das Token wird nur dafür benutzt und nicht gespeichert. Wer lieber selbst einspielt, nimmt Stattdessen Blueprint herunterladen.
  • Anmeldung mit Passwort lässt sich abschalten, sobald ein Anbieter eingerichtet ist; dein eigenes Passwort bleibt dir.
  • Zweiten Faktor verlangen: Jedes Konto mit Passwort muss einen einrichten, bevor es weiterkommt. Richte zuerst deinen eigenen ein.
  • Öffentliche Adresse: für Links in Einladungen und Freigaben und den Rücksprung vom Anbieter.
Settings
Einstellungen, Server, Sign-in mit den Feldern für OpenID Connect und dem Abschnitt authentik in one step
Anmeldung mit authentik in einem Schritt.

Die Schalter nach draußen

ReiterSchalter, alle ab Werk aus
Öffentliche SeitenÖffentliche Seiten erlauben, für Freigaben und Abstimmungen
APIKonten dürfen API-Token anlegen; darunter jedes Token mit Sperren
Sammeln und KISammeln aus Webseiten und GitHub-Repos erlauben, ein GitHub-Token für private Repos, Jedem Konto einen eigenen KI-Dienst erlauben und die Rechner im eigenen Netz für KI

Dateien, Sprachen, Log

Unter Dateien legst du die Größte Datei (MB) fest und ob Fotos Ort und Gerät verlieren. Unter Sprachen lädst du weitere Sprachen als JSON hoch, mit Sprachcode wie es; Deutsch und Englisch sind eingebaut, und was einer Datei fehlt, erscheint auf Englisch. Das Log hat vier Stufen; Ausführlich und Alles schalten sich nach einer Stunde selbst zurück. Kundeninhalte, Passwörter, Schlüssel und Token stehen nie darin.

Versionsprüfung und Umgebung

Auf der Seite Über nexbrand fragt Einmal am Tag nachsehen bei GitHub nach der neuesten Veröffentlichung, ohne Namen, Kunden oder Einstellungen. Es ist die einzige Anfrage, die nexbrand von sich aus nach draußen schickt. Für den Betrieb hinter einem Proxy gibt es Umgebungsvariablen wie NEXBRAND_PUBLIC_URL, NEXBRAND_TRUSTED_PROXIES und NEXBRAND_OPERATOR_NETWORKS; sie stehen unter Selbst hosten.

Pavo sagtEndgültige Eingriffe in andere Konten fragen dein eigenes Passwort noch einmal. So reicht ein offener Browser allein nicht, um den Server umzubauen.