/* ============================================================
   admin.css — paginaspecifieke laag voor admin.html
   ============================================================
   Link ná tokens.css, utility-pages.css, vormtaal.css en
   app-nav.css. Alles hier is admin-only UI die in geen enkele
   andere pagina voorkomt; gedeelde bouwstenen blijven in
   vormtaal.css en de basisstijl in utility-pages.css.

   Drie blokken, alle drie uit de fase-3-designhandoff §5.6
   (scherm `3e`) en §2 (vormtaal):
   1. de subnavigatie onder de hoofdbalk,
   2. de informatiestrook over wie wat leest (DEC-034),
   3. de nieuwe kolom "In het rooster" in de gebruikerslijst.

   Kleuren komen als var(--…) uit tokens.css; er staat hier geen
   losse hex. Radius blijft 0 (tokens.css zet alle --radius-* al
   op 0) en randen zijn `box-shadow: inset` zodat de clip-path
   van de vormtaal ze niet wegsnijdt.
   ============================================================ */

/* ============================================================
   1. Subnavigatie — twee groepen links, geen tabmachinerie
   ============================================================
   Scherm `3e` zet vijf subtabs onder de hoofdbalk: Medewerkers ·
   Afwezigheden · Wie is vrij · Accounts & rollen · Activiteit.
   De eerste drie zijn panelen van de bestemming **Mensen** en
   wonen op personeel.html; alleen de laatste twee staan op deze
   pagina. Ze zijn daarom links en in-pagina-ankers, geen tabs:
   deze pagina draagt vijf kaarten en maar twee daarvan hebben
   een tab in het ontwerp — een tabbenstelsel zou Herinneringen
   en Deellinks moeten verstoppen. De groepslabels vertellen
   waar een link heen gaat, zodat "Medewerkers" niet als een
   vierde kaart op deze pagina leest. */

.admin-page .admin-subnav {
  display: flex;
  flex-wrap: wrap;
  align-items: baseline;
  gap: var(--space-2) var(--space-5);
  padding-bottom: var(--space-2);
  margin-bottom: var(--section-gap);
  box-shadow: inset 0 -1px 0 0 var(--border-subtle);
}

.admin-page .admin-subnav-groep {
  margin: 0;
  color: var(--text-muted);
}

.admin-page .admin-subnav-lijst {
  display: flex;
  flex-wrap: wrap;
  gap: var(--space-5);
  padding: 0;
  margin: 0;
  list-style: none;
}

.admin-page .admin-subnav-link {
  display: inline-block;
  padding: var(--space-3) 0;
  font-family: var(--font-heading);
  font-size: 0.9375rem;
  font-weight: var(--fw-heading);
  color: var(--text-muted);
  text-decoration: none;
  box-shadow: inset 0 -3px 0 0 transparent;
  transition:
    color var(--dur-fast) var(--ease-soft),
    box-shadow var(--dur-fast) var(--ease-soft);
}

.admin-page .admin-subnav-link:hover {
  color: var(--text);
}

/* "Op deze pagina": gevuld zwart onderstreept, de actieve staat
   van de vormtaal vertaald naar een tekstlink. */
.admin-page .admin-subnav-lijst--hier .admin-subnav-link {
  color: var(--text);
  box-shadow: inset 0 -3px 0 0 var(--vms-ink-900);
}

.admin-page .admin-subnav-link:focus-visible {
  outline: var(--vt-lijn-dik) solid var(--vms-ink-900);
  outline-offset: 2px;
}

/* ============================================================
   2. Informatiestrook — wie leest wat (DEC-034)
   ============================================================
   `--warning`, niet `--danger`: dit is geen storing en geen
   blokkade maar de aanvaarde werkelijkheid van de leesgrens.
   De ruit draagt de statuskleur via .vt-status-let-op. */

.admin-page .admin-info {
  display: flex;
  gap: var(--space-3);
  align-items: flex-start;
  padding: var(--space-4) var(--space-5);
  margin-bottom: var(--section-gap);
  background: var(--warning-light);
}

.admin-page .admin-info .vt-ruit {
  --vt-ruit-maat: 14px;
  margin-top: 0.4rem;
}

.admin-page .admin-info-kop {
  margin: 0;
  font-family: var(--font-heading);
  font-size: 1.0625rem;
  font-weight: var(--fw-heading);
  color: var(--text);
}

.admin-page .admin-info-tekst {
  max-width: 88ch;
  margin: var(--space-1) 0 0;
  font-family: var(--font-body);
  font-size: 1rem;
  font-weight: var(--fw-body);
  line-height: 1.45;
  color: var(--vms-ink-700);
  text-wrap: pretty;
}

/* ============================================================
   2b. Medewerkeraccounts — preview vóór de bulkactie
   ============================================================ */

.admin-page .account-provision-preview {
  padding: var(--space-3) var(--space-4);
  margin: var(--space-4) 0;
  background: var(--vms-ink-100);
  box-shadow: inset 0 0 0 var(--vt-lijn) var(--vms-ink-300);
}

.admin-page .account-provision-preview[hidden],
.admin-page .account-provision-progress[hidden],
.admin-page #provisionApplyBtn[hidden] {
  display: none;
}

.admin-page .account-provision-summary {
  margin: 0;
  font-family: var(--font-heading);
  font-weight: var(--fw-heading);
  color: var(--text);
}

.admin-page .account-provision-meta,
.admin-page .account-provision-status {
  margin: var(--space-2) 0 0;
}

.admin-page .account-provision-details {
  margin-top: var(--space-3);
}

.admin-page .account-provision-details summary {
  font-weight: var(--fw-heading);
  cursor: pointer;
}

.admin-page .account-provision-details--let-op summary {
  color: var(--warning);
}

.admin-page .account-provision-list {
  max-height: 18rem;
  padding-left: 1.25rem;
  margin: var(--space-2) 0 0;
  overflow: auto;
}

.admin-page .account-provision-list li + li {
  margin-top: var(--space-1);
}

.admin-page .account-provision-progress {
  width: 100%;
  margin-top: var(--space-3);
  accent-color: var(--vms-ink-900);
}

/* ============================================================
   3. Rollen — de nieuwe rol `planner` en de kolom "In het rooster"
   ============================================================ */

/* Planner staat één stap onder beheerder (DEC-034) en krijgt
   daarom de nadrukkelijke inktrand in plaats van de neutrale
   ink-ramp van bewerker/lezer — zonder het accent van
   beheerder over te nemen. */
.admin-page .role-badge--planner {
  color: var(--vms-white);
  background: var(--vms-ink-900);
}

/* De kolom toont wat het medewerkersregister zegt, niet wat de
   autorisatierol zegt: functies als chip, dienstverband en de
   bron eronder. Ontbreekt de koppeling of het register, dan
   staat daar een zin in plaats van een leeg vakje. */
.admin-page .rooster-rol-bron {
  margin-top: var(--space-1);
  font-size: 0.78rem;
  color: var(--text-muted);
}
