VerityLayer - Roles & Responsibilities Guide
Overview
This document clearly defines the separation of responsibilities between Partners/Super Admins and Customer Organization Admins in the VerityLayer platform. ---Role Definitions
Partner / Super Admin
Who: VerityLayer partner or platform administrator Access Level: Full system access, all organizations Responsibilities:- Platform deployment and maintenance
- Customer onboarding
- Tenant database provisioning
- System monitoring
- Billing and subscription management
- Technical support
https://your-veritylayer-domain.com/super_admin/
---
Customer Organization Admin
Who: Customer's designated administrator Access Level: Single organization only Responsibilities:- Organization settings management
- User management within their organization
- Module configuration
- Data management
- Reporting
https://your-veritylayer-domain.com/
---
Responsibility Matrix
| Task | Partner/Super Admin | Customer Org Admin | |------|--------------------|--------------------| | Platform Setup | | | | Install VerityLayer | ✅ | ❌ | | Configure web server | ✅ | ❌ | | Configure central database | ✅ | ❌ | | Install SSL certificate | ✅ | ❌ | | Customer Onboarding | | | | Create organization | ✅ | ❌ | | Provision tenant database | ✅ | ❌ | | Set subscription plan | ✅ | ❌ | | Create org admin user | ✅ | ❌ | | Send credentials to customer | ✅ | ❌ | | Organization Management | | | | Update organization details | ✅ (via super admin) | ✅ (limited) | | Manage subscription | ✅ | ❌ (view only) | | Add/remove users | ✅ | ✅ | | Assign user roles | ✅ | ✅ | | Configure modules | ❌ | ✅ | | Data Management | | | | Migrate data to tenant DB | ✅ | ❌ | | Backup tenant database | ✅ | ❌ | | Export organization data | ✅ | ✅ | | Manage risks/vulnerabilities | ❌ | ✅ | | System Administration | | | | Monitor system health | ✅ | ❌ | | Apply platform updates | ✅ | ❌ | | Configure multi-tenant mode | ✅ | ❌ | | View audit logs | ✅ | ✅ (own org only) | | Support | | | | Technical support | ✅ | ❌ | | User support | ✅ | ✅ (own users) | ---Partner/Super Admin Tasks
1. Platform Deployment
Location: Server command line Files:database/schema.sql- Central database schemadatabase/install_org_db_connections.php- Multi-tenant tablesincludes/config.php- Configurationdb_connect.php- Database connection
``bash
Install application
cd /var/www/ unzip veritylayer-v1.0.zipCreate central database
mysql -u root -p < database/schema.sqlInstall multi-tenant tables
php database/install_org_db_connections.phpCreate super admin
php admin/create_super_admin.php `
Access: Command line / SSH
---
2. Customer Onboarding
Step 1: Create Organization
Location: Super Admin Dashboard
URL: https://your-domain.com/super_admin/create_organization.php
Or via CLI:
`bash
php admin/create_organization.php \
--name="Acme Corporation" \
--email="admin@acme.com" \
--plan="professional" \
--max-users=50
`
Files:
super_admin/create_organization.php - Web UI
admin/create_organization.php - CLI tool
---
Step 2: Provision Tenant Database
Location: Server command line
Command:
`bash
php tenant-db-setup/setup_wizard.php --scenario=managed --org-id=1
`
Files:
tenant-db-setup/setup_wizard.php - Provisioning wizard
tenant-db-setup/tenant_schema.sql - Tenant schema
tenant-db-setup/test_connection.php - Connection testing
What it does:
- Creates database:
org_1_db
Creates user: org_1_user
Deploys schema
Registers connection in org_db_connections
Tests connection
Access: Command line / SSH
---
Step 3: Create Organization Admin
Location: Super Admin Dashboard
URL: https://your-domain.com/super_admin/add_user.php
Or via CLI:
`bash
php admin/add_user.php \
--org-id=1 \
--name="John Doe" \
--email="john@acme.com" \
--type="org_admin" \
--password="TempPassword123!"
`
Files:
super_admin/add_user.php - Web UI
admin/add_user.php - CLI tool
Credentials to send customer:
- URL:
https://your-domain.com/
Email: john@acme.com
Password: TempPassword123! (temporary)
---
3. Subscription Management
Location: Super Admin Dashboard
URL: https://your-domain.com/super_admin/manage_subscriptions.php
Or via CLI:
`bash
php admin/update_subscription.php \
--org-id=1 \
--plan="enterprise" \
--status="active" \
--max-users=100
`
Files:
super_admin/manage_subscriptions.php - Web UI
admin/update_subscription.php - CLI tool
---
4. Data Migration
Location: Server command line
Commands:
`bash
Dry run
php admin/migrate_org_data.php --org-id=1 --dry-run
Actual migration
php admin/migrate_org_data.php --org-id=1
Verify
php admin/verify_migration.php --org-id=1
`
Files:
admin/migrate_org_data.php - Migration tool
admin/verify_migration.php - Verification tool
Access: Command line / SSH
---
5. System Monitoring
Location: Super Admin Dashboard
URL: https://your-domain.com/super_admin/dashboard.php
Or via CLI:
`bash
Health check
php admin/health_check.php
Test all connections
php tenant-db-setup/test_connection.php --all-orgs
`
Files:
super_admin/dashboard.php - Web UI
super_admin/system_settings.php - System settings
admin/health_check.php - CLI health check
---
6. Organization Management
Location: Super Admin Dashboard
URLs:
- View all orgs:
https://your-domain.com/super_admin/dashboard.php
Edit org: https://your-domain.com/super_admin/edit_organization.php?org_id=1
View org: https://your-domain.com/super_admin/view_organization.php?org_id=1
Files:
super_admin/dashboard.php - Organization list
super_admin/edit_organization.php - Edit organization
super_admin/view_organization.php - View organization details
---
Customer Organization Admin Tasks
1. First Login & Password Change
Location: Main login page
URL: https://your-domain.com/login.php
Steps:
Login with credentials provided by partner
Change password immediately
Update profile information
Files:
login.php - Login page
UserManagement/profile.php - Profile management
---
2. Organization Settings
Location: Settings module
URL: https://your-domain.com/src/Controllers/index1.php?module=Settings/settings.php
What they can configure:
- Organization name
- Contact information
- Contact email/phone
- View subscription details (read-only)
What they CANNOT configure:
- Subscription plan (partner only)
- Max users (partner only)
- Organization slug (partner only)
- Billing address (partner only)
Files:
Settings/settings.php - Organization settings
---
3. User Management
Location: User Management module
URL: https://your-domain.com/src/Controllers/index1.php?module=UserManagement/user_list.php
What they can do:
- Add users (within max_users limit)
- Edit users
- Deactivate users
- Assign roles
- Reset passwords
Files:
UserManagement/user_list.php - User list
UserManagement/add_user.php - Add user
UserManagement/edit_user.php - Edit user
UserManagement/roles.php - Role management
---
4. Module Configuration
Location: Various modules
URLs:
- Risk settings:
https://your-domain.com/src/Controllers/index1.php?module=Settings/risk_escalation_settings.php
SIEM settings: https://your-domain.com/src/Controllers/index1.php?module=SIEM/settings.php
What they can configure:
- Risk escalation thresholds
- SIEM alert rules
- Email notifications
- Module-specific settings
Files:
Settings/risk_escalation_settings.php - Risk settings
SIEM/settings.php - SIEM settings
---
5. Data Management
Location: Various modules
URLs:
- Risks:
https://your-domain.com/src/Controllers/index1.php?module=Vulnerabilities/risk_register.php
Vulnerabilities: https://your-domain.com/src/Controllers/index1.php?module=Vulnerabilities/vulnerability_list.php
Assets: https://your-domain.com/src/Controllers/index1.php?module=Assets/asset_list.php
What they can do:
- Create/edit/delete risks
- Manage vulnerabilities
- Track assets
- Generate reports
- Export data
Files:
Vulnerabilities/risk_register.php - Risk management
Vulnerabilities/vulnerability_list.php - Vulnerability tracking
Assets/asset_list.php - Asset management
---
File & URL Reference
Partner/Super Admin Files
Web Interface:
`
super_admin/
├── dashboard.php # Main dashboard
├── create_organization.php # Create organization
├── edit_organization.php # Edit organization
├── view_organization.php # View organization
├── manage_subscriptions.php # Subscription management
├── manage_users.php # User management
├── system_settings.php # System settings
└── switch_to_org.php # Switch to org view
`
Command Line Tools:
`
admin/
├── create_organization.php # Create org (CLI)
├── add_user.php # Add user (CLI)
├── update_subscription.php # Update subscription (CLI)
├── batch_provision.php # Batch provisioning
├── migrate_org_data.php # Data migration
├── verify_migration.php # Verify migration
└── health_check.php # System health check
tenant-db-setup/
├── setup_wizard.php # Tenant DB provisioning
├── test_connection.php # Connection testing
└── tenant_schema.sql # Tenant schema
`
URLs:
- Super Admin Dashboard:
/super_admin/dashboard.php
Create Organization: /super_admin/create_organization.php
Manage Subscriptions: /super_admin/manage_subscriptions.php
System Settings: /super_admin/system_settings.php
---
Customer Organization Admin Files
Web Interface:
`
Settings/
├── settings.php # Organization settings
└── risk_escalation_settings.php # Risk settings
UserManagement/
├── user_list.php # User list
├── add_user.php # Add user
├── edit_user.php # Edit user
└── roles.php # Role management
Vulnerabilities/
├── risk_register.php # Risk management
├── vulnerability_list.php # Vulnerability tracking
└── submit_risk.php # Submit risk
Assets/
├── asset_list.php # Asset management
└── add_asset.php # Add asset
SIEM/
├── dashboard.php # SIEM dashboard
├── alerts.php # Alert management
└── settings.php # SIEM settings
`
URLs:
- Dashboard:
/src/Controllers/index1.php?module=dashboard.php
Organization Settings: /src/Controllers/index1.php?module=Settings/settings.php
User Management: /src/Controllers/index1.php?module=UserManagement/user_list.php
Risk Register: /src/Controllers/index1.php?module=Vulnerabilities/risk_register.php
---
Access Control Summary
Partner/Super Admin Access
Login URL: https://your-domain.com/login.php
After login, access:
- Super Admin Dashboard:
/super_admin/dashboard.php
All super admin functions
Can switch to any organization view
Can access command line tools
Permissions:
- Full system access
- All organizations
- Database access
- Server access
---
Customer Organization Admin Access
Login URL: https://your-domain.com/login.php
After login, access:
- Organization Dashboard:
/src/Controllers/index1.php?module=dashboard.php
Organization settings (limited)
User management (own org only)
All modules (own org data only)
Permissions:
- Single organization only
- Cannot access super admin functions
- Cannot access other organizations
- No server/database access
---
Security Boundaries
What Partners Can See
✅ All organizations
✅ All users
✅ All subscriptions
✅ System configuration
✅ Database connections
✅ Audit logs (all)
What Customers Can See
✅ Own organization only
✅ Own users only
✅ Own data only
✅ Own audit logs only
❌ Other organizations
❌ System configuration
❌ Database connections
❌ Other orgs' data
---
Documentation Locations
For Partners
Main Documentation:
docs/PARTNER_ONBOARDING.md - Complete partner guide
docs/TECHNICAL_ARCHITECTURE.md - Technical reference
docs/PARTNER_DEPLOYMENT_CHECKLIST.md - Deployment checklist
docs/QUICK_REFERENCE.md - Command reference
Tool Documentation:
tenant-db-setup/README.md - Tenant provisioning guide
tenant-db-setup/CONFIGURATION_GUIDE.md - Configuration reference
admin/MIGRATION_GUIDE.md - Migration procedures
For Customers
User Guides (to be created):
docs/USER_GUIDE.md - End user guide
docs/ORG_ADMIN_GUIDE.md - Organization admin guide
docs/MODULE_GUIDES/ - Module-specific guides
---
Summary
Partner/Super Admin:
- Scope: Platform-wide, all organizations
- Access: Web UI + Command line + Database
- Location:
/super_admin/ + /admin/ + CLI tools
Responsibilities: Deployment, onboarding, monitoring, support
Customer Organization Admin:
- Scope: Single organization only
- Access: Web UI only
- Location:
/src/Controllers/index1.php?module=...`
- Security (customers can't access other orgs)
- Scalability (partners manage infrastructure)
- Simplicity (customers focus on their data)
- Support (clear responsibility boundaries)