ID: EPIC_000014 | Version: 0.2.3 | Status: Draft By: Codex (GPT-5) # EPIC_000014: Login-Zeitfenster und Parent-Control Regeln ## Beschreibung Admins definieren Zeitfenster pro Nutzer, in denen Login erlaubt ist. Beim Login wird geprueft, ob der Zeitpunkt erlaubt ist; andernfalls erfolgt Hinweis, Konto wird deaktiviert und der Rechner heruntergefahren. Beim Systemstart wird geprueft, welche Nutzer sich anmelden duerfen. ## Ziel / Business Value Verlaessliche Einhaltung von Nutzungszeiten ohne manuelle Eingriffe. ## Mission Statement Stelle regelbasierte Login-Beschraenkungen bereit, die zentral verwaltbar und systemweit durchsetzbar sind. ## Business Value & Metriken - Reduzierte manuelle Sperren. - Erfolgsmetrik: Verbotene Logins werden zu 100% blockiert. ## In-Scope - Regeln pro Nutzer (erlaubte Zeitfenster). - Automatische Aktivierung/Deaktivierung nach Regeln. - Durchsetzung bei Login und beim Systemstart. ## Out-of-Scope - Historische Reports oder Nutzungsstatistiken. - MFA oder externe Auth-Systeme. ## High-Level Akzeptanzkriterien - Ohne Regel ist Login erlaubt. - Mit Regel wird Login nur in erlaubten Zeitfenstern zugelassen. - Bei Verbot: Hinweis, Konto wird deaktiviert, Shutdown wird gestartet. - Optional: Konto wird nach Zeitfenster automatisch wieder aktiviert. ## Technische Constraints & Risiken - Zeit- und Zeitzonenhandling. - Durchsetzung erfordert Hook in Auth/Login-Prozess. ## Zugeordnete User Stories - US_000045: Regeln fuer Login-Zeitfenster definieren und durchsetzen