Zum Inhalt

Benutzer

Der Benutzer-Bereich (Governance → Benutzer) ist die zentrale Stelle, um Konten des Hubs zu finden und zu verwalten. Er ist als Meister-Detail-Ansicht aufgebaut: links eine durchsuchbare, gefilterte Liste, rechts die Details des ausgewählten Kontos mit den passenden Aktionen.

Benutzerverwaltung

Rollen: Wer darf das?

Hub-Admins und Instanz-Moderatoren arbeiten in diesem Bereich: Konten finden, verifizieren und deaktivieren/aktivieren. Nur Admins können Rollen ändern (jemanden zum Instanz-Moderator oder Hub-Admin ernennen bzw. die Rolle entziehen) — und Konten von Admins oder Instanz-Moderatoren sind für Moderatoren geschützt: Aktionen gegen diese Konten sind sichtbar, aber gesperrt.


Finden & Filtern

Suche nach Name oder E-Mail und schränke die Liste über Facetten ein:

Facette Zeigt
Alle Alle registrierten Konten
Admins Konten mit Hub-Admin-Recht
Moderatoren Konten mit Instanz-Moderator-Rolle
Verifiziert Konten mit bestätigter Identität
Nicht verifiziert Konten ohne Bestätigung
Deaktiviert Gesperrte Konten (bewusst abgesetzt, analog zu „archiviert")

Das Detailpanel zeigt eine Zusammenfassung des Kontos — inklusive der Instanz-Rolle (Mitglied, Instanz-Moderator oder Hub-Admin) und der Raum-Mitgliedschaften der Person.


Aktionen pro Konto

Im Detailpanel stehen — je nach Zustand — diese Aktionen zur Verfügung:

Aktion Wirkung
Verifizieren / Verifizierung aufheben Markiert die Identität eines Kontos als bestätigt (oder nimmt die Bestätigung zurück).
Rolle ändern (nur Admins) Setzt die Instanz-Rolle des Kontos: Mitglied, Instanz-Moderator oder Hub-Admindirekt in locali, ohne Umweg über Keycloak. Herabstufungen fragen vorher nach.
Deaktivieren / Aktivieren Sperrt ein Konto (keine Anmeldung mehr möglich) oder gibt es wieder frei.

Rollen jetzt in der App

Instanz-Rollen werden nicht über Keycloak vergeben. Das Ernennen von Instanz-Moderatoren und Hub-Admins geschieht direkt im Benutzer-Bereich. (Die zugrundeliegende Identität verwaltet weiterhin Keycloak als Identity-Provider.)


Schutz vor Selbstsperre

Damit sich niemand versehentlich aussperrt oder der Hub ohne Admin dasteht, sind einige Aktionen bewusst blockiert:

  • Du kannst deine eigene Rolle nicht herabstufen und dich selbst nicht deaktivieren.
  • Der letzte verbleibende Admin kann nicht entfernt werden.
  • Instanz-Moderatoren können keine Konten von Admins oder anderen Moderatoren deaktivieren oder anderweitig verändern — Staff-Konten schützt nur ein Admin-Eingriff.

Diese Regeln werden zusätzlich serverseitig durchgesetzt — nicht nur in der Oberfläche.


Konto vollständig löschen (DSGVO)

Kein endgültiges Löschen über diese Ansicht

Das vollständige Löschen eines Kontos (z. B. auf eine DSGVO-Löschanfrage hin) erfolgt über einen separaten Prozess. Deaktivierte Konten bleiben zunächst in der Datenbank erhalten. Als Betreiber trägst du die datenschutzrechtliche Verantwortung für diese Vorgänge.