# Verwaltung der Installation

Wer draften betreibt (der **Betreiber**, in der Oberfläche der Superadmin),
sieht im Menü einen zusätzlichen Teil **Installation** mit den Seiten
**Organisationen**, **Installation** und **Betrieb**. In die Organisationen
hineinsehen kann er allerdings nicht: Er kennt nur ihren Namen, ihre Bindungen,
ihre Inhaber und ihre Größe. Bei Ihrer eigenen Installation ist der Betreiber
der erste Administrator, den Sie dem Installationsprogramm angeben.

## Installation

Version, Aktualisierungen, Sicherungen und Lizenz dieser Installation sowie
die Standardwerte für jede Organisation.

**Version** – welche Version läuft und ob der **Updater** läuft (und wann er
zuletzt nach neuen Versionen gesucht hat). Ist eine neue Version verfügbar,
steht sie hier mit ihren Versionshinweisen und einer Schaltfläche **Auf …
aktualisieren**; die Anwendung läuft während der Aktualisierung weiter, und den
Fortschritt sehen Sie direkt in der Karte. Nach einer Aktualisierung gibt es
außerdem **Auf … zurücksetzen** für die vorherige Version. Die Anleitung
[Aktualisieren mit dem Updater](/de/admin/updating-with-the-updater) zeigt den
Ablauf. Läuft der Updater nicht, sagt die Karte das und verweist auf die
Kommandozeile (`./draften update`).

**Worker-Prozesse** – wie viele Worker-Prozesse laufen, und ein Feld für die
neue Zahl (1–16). Der Updater schreibt die Zahl in `.env` (`WORKER_REPLICAS`)
und startet die Prozesse neu. Bevor Sie einen Prozess hinzufügen, erhöhen Sie
auf der Seite Betrieb die Parallelität – siehe
[Betrieb und Kapazität](/de/admin/operations).

**Verschlüsselungsschlüssel** – das Ersetzen des `MASTER_KEY`. Der Updater
erzeugt einen neuen Schlüssel und schreibt ihn in `.env` auf dem Server; in die
Oberfläche gelangt er nie. Bewahren Sie danach eine Kopie von `.env` außerhalb
des Servers auf – siehe
[Sicherung und Wiederherstellung](/de/admin/backup-and-restore).

**Datenbanksicherungen** – die letzten sieben Datenbanksicherungen im Ordner
`backups/` auf dem Server (wann erstellt, Art, Version, Größe), die Uhrzeit der
täglichen Sicherung mit ihrer Zeitzone und eine Schaltfläche **Jetzt sichern**.
Der Updater sichert jeden Tag (standardmäßig um 01:00 Uhr) und vor jeder
Aktualisierung; schlägt die tägliche Sicherung fehl, zeigt die Karte den
Grund. Die Sicherungen liegen auf derselben Platte wie die Datenbank –
kopieren Sie sie an einen anderen Ort, siehe
[Sicherung und Wiederherstellung](/de/admin/backup-and-restore). Ohne Updater
verweist die Karte auf den Befehl `./draften backup`.

**Aufträge** – die letzten zehn Aufträge des Updaters (Aktualisierung,
Zurücksetzen, Zahl der Prozesse, Ersetzen des Schlüssels, Sicherung auf
Anfrage): wer sie gestellt hat, wann sie beendet wurden und ein etwaiger
Fehler.

Der Updater bearbeitet immer nur einen Auftrag; den nächsten können Sie
stellen, wenn er beendet ist. Einen Auftrag, den er noch nicht übernommen hat,
können Sie abbrechen.

**Aufbewahrung der Daten** – nach wie vielen Tagen Nachrichten, Entwürfe und
die Texte, aus denen die Assistenten lernen, in jeder Organisation gelöscht
werden (standardmäßig 90, 30–3.650 Tage oder „Nie löschen“). Lektionen und
Wissenskorrekturen bleiben. Eine Verkürzung der Frist verlangt eine
Bestätigung – ältere Daten werden bei der nächsten Bereinigung endgültig
gelöscht. Nach der Aktualisierung, mit der die Aufbewahrung der Daten kommt,
folgt die erste Bereinigung erst 24 Stunden später. Was genau gelöscht wird,
steht unter [Wo die Daten liegen](/de/admin/data-storage).

**Lizenz** – wem die Lizenz gehört, bis wann sie gilt, wie viele Postfächer und
Assistenten sie erlaubt und wie viele angelegt sind; auch eine neue wird hier
hochgeladen. Siehe [Die Lizenz](/de/admin/licence).

Bei unserem Dienst (SaaS) spielt unsere Pipeline neue Versionen ein: Die Karte
Version sagt das, und hier wird keine Lizenz hochgeladen.

**Zustand der Installation** – ob `MASTER_KEY` gesetzt ist (ohne ihn lässt sich
nichts lesen, was verschlüsselt gespeichert ist), ob es einen
Standard-Absender gibt, bei welchen Organisationen sich noch kein Inhaber
angemeldet hat und wie viele Postfächer keinen Zugriff haben.

**Standard-API-Schlüssel** – Modellschlüssel für Organisationen und Postfächer
ohne eigene. Nur hier lässt sich ein Schlüssel für einen OpenAI-kompatiblen
Server (ein lokales Modell) hinzufügen, weil er die Adresse des Servers
enthält. Siehe [API-Schlüssel für Modelle](/de/admin/api-keys).

**Standard-E-Mail-Versand** – von wo Einladungen für Organisationen ohne
eigenen Absender ausgehen, und auch die Einladungen zum Anlegen einer
Organisation. Siehe [E-Mail-Versand](/de/admin/outgoing-mail).

## Organisationen

**Einladungen zum Anlegen einer Organisation** – der einfachste Weg: Geben Sie
die E-Mail-Adresse des künftigen Inhabers ein, optional den Namen der
Organisation (er wird vorausgefüllt) und die Sprache der E-Mail. Der
Eingeladene erhält einen Link, der 7 Tage gültig ist, legt die Organisation
selbst an und wird ihr Inhaber. Eine neue Einladung für dieselbe Adresse
ersetzt die alte. Die Liste zeigt den Status jeder Einladung (offen,
verwendet, abgelaufen); eine nicht gesendete lässt sich **Erneut senden**, eine
gültige **Widerrufen**. Die Schritte des Eingeladenen stehen in der Anleitung
[Eine Organisation anlegen](/de/admin/founding-an-organisation).

**Neue Organisation** – oder richten Sie sie selbst ein: den Namen, die
E-Mail-Adresse des ersten Inhabers (bei einer neuen Person auch den Namen),
optional die Entra-Tenant-ID und die E-Mail-Domains.

**Angelegte Organisationen** – die Liste mit Anmeldung, Inhabern und Größe.
Bei jeder:

- **Anmeldung bearbeiten** – die Bindungen an Verzeichnisse (auch der Inhaber
  kann sie festlegen),
- **Inhaber einsetzen** – wenn der Inhaber abhandengekommen ist,
- **Sperren** / **Entsperren** – eine gesperrte Organisation ist gesperrt:
  Mitglieder können sich nicht anmelden, und die Assistenten überspringen ihre
  Postfächer,
- **Löschen** – nur eine gesperrte, mit allem darin (Postfächer, Assistenten,
  Nachrichten, Entwürfe, Schlüssel, Einstellungen). Benutzerkonten bleiben. Das
  lässt sich nicht rückgängig machen; Sie bestätigen durch Eingabe des Namens.

## Betrieb

Die Seite **Betrieb** zeigt die laufenden Worker, den Rückstand der Assistenten
und die Job-Warteschlange. Sie wird unter
[Betrieb und Kapazität](/de/admin/operations) beschrieben.
