Administrationshandbuch¶
Willkommen zur Bifolk-Administratordokumentation. Dieser Abschnitt bietet Anleitungen zur Installation, Konfiguration und Verwaltung von Bifolk.
Zielgruppe: Anwendungsadministratoren, Organisationsinhaber, Systemadministratoren
Installation & Bereitstellung¶
| Anleitung | Zweck |
|---|---|
| Installation | Docker-basierte Installation |
| Ersteinrichtung | Erster Superuser, Beispieldaten |
| Konfiguration | Umgebungsvariablen und Einstellungen |
| Docker-Secrets | Sichere Konfigurationsverwaltung |
| Podman-Deployment | Bereitstellung mit Podman und systemd-Quadlets |
| Docker Registry | Bereitstellung über GitLab Container Registry |
| Nützliche Befehle | Docker- und Django-Befehle |
| Aktualisierung | Aktualisierungsverfahren |
| Backup & Wiederherstellung | Datensicherung und -wiederherstellung |
| Überwachung | Zustandsprüfungen und Systemüberwachung |
| Fehlerbehebung | Häufige Probleme und Lösungen |
Anwendungsverwaltung¶
| Anleitung | Zweck |
|---|---|
| Benutzerverwaltung | Benutzerkonten und Profile verwalten |
| Organisationsverwaltung | Organisationen erstellen, Mitglieder einladen |
| Berechtigungen & Rollen | Rollenbasierte Zugriffskontrolle |
| Systemkonfiguration | Konfigurierbare Auswahlmöglichkeiten (Bienenstocktypen, Honigsorten) |
| Datenverwaltung | Import/Export von Organisationsdaten |
| Wartung | Systemüberwachung und Wartung |
Administratorrollen¶
Bifolk hat zwei Arten von Administratoren:
Django-Superuser (Systemadministrator)¶
- Voller Zugriff auf die Django-Admin-Oberfläche (
/admin/) - Verwaltet alle Organisationen und Benutzer
- Konfiguriert systemweite Einstellungen (globale konfigurierbare Auswahlmöglichkeiten)
- Zugriff auf alle Daten über alle Organisationen
Anwendungsfall: Technische Administratoren, Systemverwalter
Organisationsinhaber (Anwendungsadministrator)¶
- Volle Kontrolle über ihre Organisation
- Verwaltet Organisationsmitglieder und Einladungen
- Weist Rollen zu (Inhaber, Administrator, Mitglied, Betrachter)
- Konfiguriert Organisationseinstellungen (Farben, Datumsformat, Nummerierungsschemata)
- Exportiert und importiert Organisationsdaten
Anwendungsfall: Imkereigenossenschaftsleiter, Familienorganisatoren, Vereinsvorstände
Häufige Admin-Arbeitsabläufe¶
Ersteinrichtung¶
- Bifolk installieren mit Docker
- Superuser-Konto erstellen
- Umgebung konfigurieren
- Beispieldaten laden (optional, zum Testen)
- Erste Organisation erstellen
Neue Organisation hinzufügen¶
- Organisationsleiter registriert ein Konto (oder Admin erstellt eines)
- Leiter erstellt eine Organisation mit dem entsprechenden Typ
- Leiter lädt Mitglieder ein per E-Mail
- Mitglieder akzeptieren Einladungen und erhalten ihre Rollen
- Mitglieder beginnen mit dem Hinzufügen von Bienenstöcken und Daten
Regelmäßige Wartung¶
- Systemzustand überwachen und Logs prüfen
- Backups überprüfen, ob sie laufen
- Benutzerkonten überprüfen regelmäßig
- Bifolk aktualisieren, wenn neue Versionen verfügbar sind
Berechtigungsübersicht¶
Bifolk verwendet ein hierarchisches Berechtigungssystem:
| Aktion | Inhaber | Administrator | Mitglied | Betrachter |
|---|---|---|---|---|
| Ressourcen anzeigen | ✅ | ✅ | ✅ | ✅ |
| Ressourcen erstellen | ✅ | ✅ | ✅ | ❌ |
| Eigene Ressourcen bearbeiten | ✅ | ✅ | ✅ | ❌ |
| Alle Ressourcen bearbeiten | ✅ | ✅ | ❌ | ❌ |
| Ressourcen löschen | ✅ | ✅ | ❌ | ❌ |
| Mitglieder verwalten | ✅ | ✅ | ❌ | ❌ |
| Org-Einstellungen ändern | ✅ | ✅ | ❌ | ❌ |
| Organisation löschen | ✅ | ❌ | ❌ | ❌ |
| Daten exportieren/importieren | ✅ | ✅ | ❌ | ❌ |
Siehe Berechtigungen & Rollen für vollständige Details.
Sicherheits-Best-Practices¶
- Verwenden Sie starke Passwörter für alle Konten
- Beschränken Sie Superuser-Zugriff auf wesentliches Personal
- Verwenden Sie Docker-Secrets für sensible Konfiguration in der Produktion
- Aktivieren Sie HTTPS über einen Reverse-Proxy
- Überprüfen Sie regelmäßig Organisationsmitgliedschaften und entfernen Sie ausgeschiedene Mitglieder
- Halten Sie Bifolk aktuell, um Sicherheitsfixes zu erhalten
- Führen Sie regelmäßige Backups durch
Verwandte Dokumentation¶
- Benutzerhandbuch - Für Imker und Endbenutzer
- Technische Dokumentation - Für Entwickler