Dokumentasi

Panduan Admin

Diperbarui 20 Juli 2026

Panduan Admin

Admin adalah pengelola teknis sistem. Admin memiliki akses penuh ke seluruh konfigurasi, namun keputusan mutu metadata sebaiknya melalui alur Pemeriksa → Walidata.

Cakupan Pengelolaan

Manajemen Pengguna

  • Buat/edit/nonaktifkan akun semua peran (termasuk Walidata dan Admin lain)
  • Reset password pengguna
  • Lihat log aktivitas per pengguna
  • Import akun massal dari GeoNode (email undangan otomatis dikirim)

Pengaturan Organisasi

PengaturanKeterangan
Nama & Logo InstansiBranding yang tampil di seluruh UI dan header PDF
Kontak Walidata DefaultOtomatis diisi sebagai custodian di metadata baru
Data Atasan WalidataUntuk konfirmasi TTE dokumen QA
Pemisahan Tugas (SoD)Four-eyes principle — pembuat tidak bisa menyetujui karyanya sendiri
Mode Alur QC/QESTRICT (atasan jadi gerbang) vs PARALEL (metadata langsung ke Walidata)
Pemeriksa Lintas OrgIzinkan pemeriksa dari org lain

Infrastruktur Tanda Tangan Elektronik (TTE)

KomponenKeterangan
PKI LokalUpload sertifikat .p12/.pfx + passphrase; dipakai sistem untuk auto-TTE
BSREKonfigurasi URL & kredensial integrasi BSRE BSSN
Metode DefaultPilih PKI atau BSRE sebagai metode default
Sertifikat SistemVia variabel SYSTEM_CERT_P12_PATH & SYSTEM_CERT_PASSWORD di server (prioritas tertinggi)

Notifikasi

  • Email (SMTP) — konfigurasi host, port, user, password, dari; uji dengan Test Email
  • WhatsApp — scan QR untuk menghubungkan sesi; uji dengan Test WA
  • OTP Login — aktifkan/nonaktifkan kode OTP saat login

Pengaturan CSW

  • Pilih provider: Built-in (custom, tanpa dependensi eksternal) atau pycsw (via Docker)
  • Edit identitas layanan: judul, nama instansi, kontak, alamat, jam operasional, peran
  • Perubahan Built-in langsung berlaku; pycsw memerlukan restart container

Integrasi Eksternal

  • GeoNode — konfigurasi URL & token; metadata terbit otomatis di-push ke GeoNode
  • Server Geospasial — tambahkan GeoServer/ArcGIS/CSW yang bisa diakses Produsen untuk import

Referensi & Standar

  • Kelola kode referensi (tipe data, CRS, format distribusi, dst.)
  • Kelola halaman Standar yang ditampilkan di publik

Dokumentasi

  • Edit halaman Panduan dan API via panel admin (konten Markdown)
  • Kelola FAQ
  • Atau update via script npm run db:seed:docs untuk update massal

Analitik & Audit

  • Dashboard — statistik metadata, pengguna aktif, tren publikasi
  • Log Aktivitas — audit trail semua aksi pengguna (submit, approve, sign, reject, config change)
  • Status Sistem — koneksi DB, MinIO, email, WA

SSO (Single Sign-On)

  • Konfigurasi provider OAuth2 (Google, Azure AD, Keycloak, dst.)
  • Mapping peran OAuth → peran sistem

Keamanan yang Dapat Dikonfigurasi

FiturLokasi
OTP LoginPengaturan Organisasi → OTP Login
Pemisahan TugasPengaturan Organisasi → Separation of Duties
HTTPSKonfigurasi web server/reverse proxy (Nginx/Caddy di depan app)
PKI SertifikatPengaturan Organisasi → PKI
Atasan PemeriksaPengaturan Atasan (oleh Pemeriksa masing-masing)

Pembaruan Dokumentasi

Dokumentasi (panduan, API docs, FAQ) disimpan di database dan dapat diperbarui via:

  1. Panel Admin → Dokumentasi — edit per halaman
  2. Script massal — edit prisma/seed-docs.ts lalu jalankan npm run db:seed:docs (tidak menyentuh data lain)

Catatan

  • Perubahan konfigurasi sensitif (secret, kunci PKI, password SMTP) hanya dapat dilakukan Admin
  • Penghapusan data irreversible (hapus metadata, hapus user) memerlukan konfirmasi eksplisit
  • Admin secara teknis dapat mengubah status record mana pun; gunakan dengan bijak