Panduan Admin
Diperbarui 20 Juli 2026
Panduan Admin
Admin adalah pengelola teknis sistem. Admin memiliki akses penuh ke seluruh konfigurasi, namun keputusan mutu metadata sebaiknya melalui alur Pemeriksa → Walidata.
Cakupan Pengelolaan
Manajemen Pengguna
- Buat/edit/nonaktifkan akun semua peran (termasuk Walidata dan Admin lain)
- Reset password pengguna
- Lihat log aktivitas per pengguna
- Import akun massal dari GeoNode (email undangan otomatis dikirim)
Pengaturan Organisasi
| Pengaturan | Keterangan |
|---|---|
| Nama & Logo Instansi | Branding yang tampil di seluruh UI dan header PDF |
| Kontak Walidata Default | Otomatis diisi sebagai custodian di metadata baru |
| Data Atasan Walidata | Untuk konfirmasi TTE dokumen QA |
| Pemisahan Tugas (SoD) | Four-eyes principle — pembuat tidak bisa menyetujui karyanya sendiri |
| Mode Alur QC/QE | STRICT (atasan jadi gerbang) vs PARALEL (metadata langsung ke Walidata) |
| Pemeriksa Lintas Org | Izinkan pemeriksa dari org lain |
Infrastruktur Tanda Tangan Elektronik (TTE)
| Komponen | Keterangan |
|---|---|
| PKI Lokal | Upload sertifikat .p12/.pfx + passphrase; dipakai sistem untuk auto-TTE |
| BSRE | Konfigurasi URL & kredensial integrasi BSRE BSSN |
| Metode Default | Pilih PKI atau BSRE sebagai metode default |
| Sertifikat Sistem | Via variabel SYSTEM_CERT_P12_PATH & SYSTEM_CERT_PASSWORD di server (prioritas tertinggi) |
Notifikasi
- Email (SMTP) — konfigurasi host, port, user, password, dari; uji dengan Test Email
- WhatsApp — scan QR untuk menghubungkan sesi; uji dengan Test WA
- OTP Login — aktifkan/nonaktifkan kode OTP saat login
Pengaturan CSW
- Pilih provider: Built-in (custom, tanpa dependensi eksternal) atau pycsw (via Docker)
- Edit identitas layanan: judul, nama instansi, kontak, alamat, jam operasional, peran
- Perubahan Built-in langsung berlaku; pycsw memerlukan restart container
Integrasi Eksternal
- GeoNode — konfigurasi URL & token; metadata terbit otomatis di-push ke GeoNode
- Server Geospasial — tambahkan GeoServer/ArcGIS/CSW yang bisa diakses Produsen untuk import
Referensi & Standar
- Kelola kode referensi (tipe data, CRS, format distribusi, dst.)
- Kelola halaman Standar yang ditampilkan di publik
Dokumentasi
- Edit halaman Panduan dan API via panel admin (konten Markdown)
- Kelola FAQ
- Atau update via script
npm run db:seed:docsuntuk update massal
Analitik & Audit
- Dashboard — statistik metadata, pengguna aktif, tren publikasi
- Log Aktivitas — audit trail semua aksi pengguna (submit, approve, sign, reject, config change)
- Status Sistem — koneksi DB, MinIO, email, WA
SSO (Single Sign-On)
- Konfigurasi provider OAuth2 (Google, Azure AD, Keycloak, dst.)
- Mapping peran OAuth → peran sistem
Keamanan yang Dapat Dikonfigurasi
| Fitur | Lokasi |
|---|---|
| OTP Login | Pengaturan Organisasi → OTP Login |
| Pemisahan Tugas | Pengaturan Organisasi → Separation of Duties |
| HTTPS | Konfigurasi web server/reverse proxy (Nginx/Caddy di depan app) |
| PKI Sertifikat | Pengaturan Organisasi → PKI |
| Atasan Pemeriksa | Pengaturan Atasan (oleh Pemeriksa masing-masing) |
Pembaruan Dokumentasi
Dokumentasi (panduan, API docs, FAQ) disimpan di database dan dapat diperbarui via:
- Panel Admin → Dokumentasi — edit per halaman
- Script massal — edit
prisma/seed-docs.tslalu jalankannpm run db:seed:docs(tidak menyentuh data lain)
Catatan
- Perubahan konfigurasi sensitif (secret, kunci PKI, password SMTP) hanya dapat dilakukan Admin
- Penghapusan data irreversible (hapus metadata, hapus user) memerlukan konfirmasi eksplisit
- Admin secara teknis dapat mengubah status record mana pun; gunakan dengan bijak