{% extends "base.html" %} {% block content %}
Administration

Users & access

Manage named accounts, role assignments, and access to certificate operations.

MFA required for all roles

Create user

Administrators manage CAs, settings, and users. Operators issue and revoke leaf certificates. Auditors have read access. All roles can view audit events.

External accounts must match an identity in the configured provider. Every account must enroll a PKIMaster authenticator on first sign-in.

User accounts

Access changes apply immediately. Password resets revoke all sessions for the account.

{% for user in users %} {% set source = user.auth_source or 'local' %}

{{ user.username }} {{ user.role }} {{ 'Active' if user.active else 'Disabled' }}

{{ source|upper }} authentication{% if source != 'local' %} ยท {{ user.external_subject }}{% endif %}

{% if source == 'local' %}
{% else %}

Credentials are managed by the external identity provider.

{% endif %}
{% endfor %}

The last active administrator cannot be deactivated. Deactivating an account immediately revokes its sessions.

{% endblock %}