Benutzer¶
Der Benutzer-Bereich (Governance → Benutzer) ist die zentrale Stelle, um Konten des Hubs zu finden und zu verwalten. Er ist als Meister-Detail-Ansicht aufgebaut: links eine durchsuchbare, gefilterte Liste, rechts die Details des ausgewählten Kontos mit den passenden Aktionen.

Finden & Filtern¶
Suche nach Name oder E-Mail und schränke die Liste über Facetten ein:
| Facette | Zeigt |
|---|---|
| Alle | Alle registrierten Konten |
| Admins | Konten mit Hub-Admin-Recht |
| Verifiziert | Konten mit bestätigter Identität |
| Nicht verifiziert | Konten ohne Bestätigung |
| Deaktiviert | Gesperrte Konten (bewusst abgesetzt, analog zu „archiviert") |
Das Detailpanel zeigt eine Zusammenfassung des Kontos — inklusive der Angabe, ob es ein Hub-Admin ist, und der Raum-Mitgliedschaften der Person.
Aktionen pro Konto¶
Im Detailpanel stehen — je nach Zustand — diese Aktionen zur Verfügung:
| Aktion | Wirkung |
|---|---|
| Verifizieren / Verifizierung aufheben | Markiert die Identität eines Kontos als bestätigt (oder nimmt die Bestätigung zurück). |
| Zum Admin ernennen / Admin-Recht entziehen | Vergibt oder entzieht das Hub-Admin-Recht — direkt in locali, ohne Umweg über Keycloak. |
| Deaktivieren / Aktivieren | Sperrt ein Konto (keine Anmeldung mehr möglich) oder gibt es wieder frei. |
Admin-Rechte jetzt in der App
Hub-Admins werden nicht mehr nur über Keycloak ernannt. Das Ernennen und Entziehen des Admin-Rechts geschieht jetzt direkt im Benutzer-Bereich. (Die zugrundeliegende Identität verwaltet weiterhin Keycloak als Identity-Provider.)
Schutz vor Selbstsperre¶
Damit sich niemand versehentlich aussperrt oder der Hub ohne Admin dasteht, sind einige Aktionen bewusst blockiert:
- Du kannst dir selbst nicht das Admin-Recht entziehen und dich selbst nicht deaktivieren.
- Der letzte verbleibende Admin kann nicht entfernt werden.
Diese Regeln werden zusätzlich serverseitig durchgesetzt — nicht nur in der Oberfläche.
Konto vollständig löschen (DSGVO)¶
Kein endgültiges Löschen über diese Ansicht
Das vollständige Löschen eines Kontos (z. B. auf eine DSGVO-Löschanfrage hin) erfolgt über einen separaten Prozess. Deaktivierte Konten bleiben zunächst in der Datenbank erhalten. Als Betreiber trägst du die datenschutzrechtliche Verantwortung für diese Vorgänge.