AssetManager 0.5.5.25 ===================== Geschützter lokaler Notfall-Administrator bei aktivem LDAP: - Über LOCAL_ADMIN_USERNAME und LOCAL_ADMIN_PASSWORD kann ein lokales Break-Glass-Administratorkonto eingerichtet werden. - Das Konto kann sich auch anmelden, wenn authentication.mode auf "ldap" steht. - Das lokale Passwort wird vor einem LDAP-Versuch geprüft. Für denselben Benutzernamen gibt es bei einem falschen lokalen Passwort keinen LDAP-Fallback. - Das Konto bleibt aktiv, behält Administratorrechte und kann in der GUI weder deaktiviert noch gelöscht werden. - Das Initialkennwort wird nur beim erstmaligen Anlegen oder bei einem lokalen Konto ohne Passwort-Hash übernommen. Ein vorhandenes Passwort wird beim Containerstart nicht überschrieben. - Existiert derselbe Benutzername bereits als LDAP-Konto, wird kein lokales Konto angelegt; der Konflikt wird im Containerlog ausgegeben. Einrichtung in /srv/docker/assetmanager/.env: LOCAL_ADMIN_USERNAME=emergency-admin LOCAL_ADMIN_PASSWORD=EinSehrSicheresKennwortMitMindestens12Zeichen Danach das App-Image neu bauen und den Container neu erstellen. Das Kennwort kann später in der Benutzerverwaltung geändert werden.