Admin Console · Live

Game Master · echte Endpunkte
🔐 Angemeldet als Admin · 2FA
← Wähle zuerst ein Event, um Teams · Instruktur · Welle · Game zu bearbeiten.

Events

EventCodeStartStatusTeamsInstr.
Kommende zuerst. „bearbeiten" öffnet die Event-Details unten. Über „+ Event anlegen" oben ein neues Event erstellen.

Neues Event anlegen

= benötigte Server-Paare aus dem Pool. 0 = ohne Reservierung.
Standard: manuell — Server werden unter Teams → Appliance · Rollout per Team-Dropdown zugewiesen.
Standard: an. Aus = die Assets werden im SOAR-Asset-Dialog von Hand angelegt (Fallback bleibt immer verfügbar).
Legt ein weiteres Event an; erscheint dann unter „Events verwalten". Start leer = sofort offen.
Teams für Event:

Team anlegen

ES/SOAR-Endpunkte des Teams (optional — später per CSV nachziehbar).
Mintet den Team-Token, legt optionale ES/SOAR-Endpunkte an und ordnet das Team automatisch dem oben gewählten Event zu.

Team registrieren

Mintet einen Team-Token (Bearer) und ordnet das Team automatisch dem oben gewählten Event zu. Der Token geht ins CTA-Referee-Asset bzw. in die Team-Console.

Teams importieren (CSV)

Schema: team_name,player_name,player_email,es_hec_url,es_hec_token,es_search_url,es_search_token,soar_base_url,soar_token
Legt je Team eigene ES/SOAR-Endpunkte+Token an (server-seitig 600, nie angezeigt). Idempotent. Speist Per-Team-Überwachung & Per-Team-Wave-Push.

Teams-Übersicht

TeamEventESSearchSOARSpielerAktionen
Teams des oben gewählten Events (Registrierung · CSV · Lobby) mit ES/SOAR-Status. Spieler = registrierte Lobby-Mitglieder.

Appliance · Rollout (Server-Inventar)

PaarStatusESSearchSOARSplunk-ZugangAppsRefereeLetzter CheckAktionen
In einer freien Zeile oben das Team wählen (nur Teams ohne Server-Paar) und „Zuweisen“ klicken. Die sechs Endpunkte werden dem Team hinterlegt, der Prep-Countdown startet. KEINE SOAR/ES-Schreibzugriffe — die Paare sind fertig installiert.
Standard: manuell. Eingeschaltet = ein freies Paar wird bei Team-Gründung / CSV-Import automatisch gebunden (Verhalten wie zuvor).
Pro zugewiesenem Team ein vorkonfiguriertes cta-referee.tgz: Game-Server-URL, Team-ID, Team-Token und „TLS prüfen = aus“ sind im App-Manifest als Standardwerte hinterlegt — der Asset-Dialog in SOAR öffnet sich vorbelegt. Das Paket enthält das Team-Token im Klartext: nur als Admin laden, nur an das jeweilige Team weitergeben. Enrichment/Response bleiben generisch (Appliance/Rollout).
Globales Inventar vorinstallierter ES/SOAR-Paare (1 Paar ↔ max. 1 Team). Beim Archivieren oder Löschen eines Events bzw. Teams geht das Paar zurück ins freie Inventar. Tokens werden nie angezeigt.

Team provisionieren Creds?

Legt namespaced cta_<event>_<team>-User+Rollen in ES + SOAR an (additiv). Dry-Run zeigt nur den Plan. „Live" braucht ES/SOAR-Admin-Creds serverseitig — sonst „nicht konfiguriert".

Provisioning-Zugang (ES/SOAR)

Server-seitig gespeichert (600-Datei), Secrets werden NIE angezeigt. Leere Secret-Felder lassen den bestehenden Wert unverändert. Überschreibt die env-Variablen.
Teilnehmer für Event: Wechsel des Events oben unter Event(s).

Teilnehmer

SpielerTeamSpracheHerkunftStatus
Für alle vom Admin angelegten, noch nicht eingerichteten Teilnehmer des oben gewählten Team-Filters. Die Links werden nur einmal angezeigt.
angelegtvom Admin angelegt, noch kein Einrichtungs-Link. Kein Passwort gesetzt — Anmelden ist nicht möglich. Link erzeugtEinrichtungs-Link erzeugt und dir einmal angezeigt; offen bis „gültig bis". Ein neuer Link macht den alten ungültig. Link abgelaufen72 h vorbei, nicht eingelöst. „Neuer Link" erzeugt einen neuen. Link eingelöstPasswort selbst gesetzt; der Link ist verbraucht. Ab hier gibt es keinen Link mehr für diese Person. aktivhat sich nach der Einrichtung mindestens einmal selbst angemeldet. selbst registrierthat sich mit Event-Code selbst angemeldet (heutiger Weg) — braucht keinen Link.

CSV-Import Probelauf

Schema: player_name,email,team_name,lang · team_name leer = Solo-Pool, unbekannt = neues Team · lang de|en|es|fr (leer = de) · max. 200 Zeilen. Endpunkt- oder Token-Spalten werden abgelehnt, nicht ignoriert.
Erst prüfen. Zeilen mit ✗/⚠ werden nicht angelegt. Der Import sendet keine Mail und erzeugt keine Links.

Teilnehmer anlegen

Spielername = Nickname, kein Klarname (#117): erscheint in Lobby, Teams-Übersicht und Scoreboard. 2–24 Zeichen, Buchstaben/Ziffern/Leerzeichen/- _ . — keine E-Mail. Die Person kann ihn beim Einrichten einmal ändern.
Volle Teams sind nicht wählbar — die Team-Größe gilt für Admin und Teilnehmer gleich. Mehr Plätze: unter Event(s) die Team-Größe erhöhen.

Instruktoren verwalten

Instruktoren melden sich unter /ui/instructor.html mit E-Mail + Passwort an (read-only: Teams, Scoreboard, Aufgaben+Lösungen, Team-Server-Überwachung).
Push & Scheduler beziehen sich auf dieses Event (leer = Legacy/alle Teams).

Welle pushen (Variante · HEC an alle Teams)

Jedes Team bekommt seine deterministische Variante (4 von N Typen des Tiers, docs/15) — parallel an alle Team-ES. „arrived" = HEC-Success. Alerts nutzen die Event-Jahresversion.

Wave-Scheduler

WelleStart (min)Dauer (min)Kadenz
wiederholt dieselben Alerts, kein Nachschub
Strom ab (min)alle ~N minmax. Alerts je TeamStatus
Strom (nur mit CTA_ALERT_STREAM=1): „Strom ab“ = Minuten nach Wellenstart bis zum ersten Strom-Alert · „alle ~N min“ = mittlerer Abstand der Schübe, zufällig ±30 % · „max.“ = Strom-Alerts je Team aus dieser Welle, 0 = keine. Leer = Standard (3 min · 2 min · automatisch).
Server-interner Timer: jede Welle wird zu ihrer Startzeit automatisch per HEC an alle Team-ES gepusht (Varianten je Team). Kadenz 0 = einmalig, sonst Re-Push alle N min bis Wellen-Ende. Elapsed:

Alert issuen (Einzel · Test)

Erzeugt deterministisch aus Seed einen Alert (Ground Truth bleibt serverseitig). Für den ES-Pfad wird das Event zusätzlich per HEC zugestellt.
Scoreboard · Monitoring · Live-Ops dieses Events (leer = Legacy/alle).

Teams & Scores

Lade …

Punkte gutschreiben

Sofort auf dem Scoreboard sichtbar. Kein Undo — eine Korrektur ist nur eine Gegenbuchung mit negativem Wert. Zähler (gelöst/falsch/SLA) und Streak bleiben unverändert; jede Buchung wird mit Grund und Zeit protokolliert.

Letzte Buchungen

Lade …

Live-Ops

Teams
Gelöst gesamt
Falsch-Flags
SLA-Brüche
Werte aggregiert aus /scoreboard (auto-refresh 4 s).

Server-Übersicht

Lade …
Pro Event gruppiert (Events laufen parallel) · Splunk/SOAR erreichbar · Senden (letzter HEC-Push) · Empfangen (Selbsttest) · SOAR antwortet (/rest/version). Erreichbarkeit alle 15 s; „Jetzt prüfen" erzwingt eine frische Messung. „▶ Test" sendet je Team ein getaggtes Wegwerf-Event.