Ao editar o texto do site, descobri: user_notifications.admin_login.text_body_template
Quando isso é acionado? O modelo de corpo padrão é:
Alguém solicitou login na sua conta em %{site_name}.
Se você não fez esta solicitação, pode ignorar este e-mail.
Clique no link a seguir para fazer login:
%{base_url}/session/email-login/%{email_token}
Você pode editar modelos de e-mail nas configurações de e-mail do seu site. Aqui está o link direto:
https://yoursite/admin/email/templates/user_notifications.admin_login
Assim foi como eu descobri.
Minha pergunta é: como o email é gerado em primeiro lugar?
Entendi o que você quer dizer. Desculpe, interpretei mal.
Este e-mail é enviado quando você faz login usando o método “Pular a senha; envie-me um link de login por e-mail”.
Eu acho que esse específico (user_notifications.admin_login.text_body_template) é acionado ao fazer login na página /u/admin-login. 
Você está certo! Eu testei o login comum por email, mas não percebi que dizia “Aqui está o seu link para logar em…” ao invés de “Alguém perguntou…”. Senão, é quase o mesmo.
Quando um administrador usaria isso em vez do botão de login regular?
Uma pergunta melhor poderia ser: a opção de fazer login desta forma existe por um motivo, qual?
O /u/admin-login é frequentemente referido como um ‘backdoor’ de administrador. É uma das ferramentas que podem ser usadas quando uma má configuração bloqueou o login normal. Acho que o vi mais usado para problemas de SSO.
A caixa de seleção para habilitar o modo de segurança ao mesmo tempo também é bastante útil. 