Benutzer¶
Der Benutzer-Bereich (Governance → Benutzer) ist die zentrale Stelle, um Konten des Hubs zu finden und zu verwalten. Er ist als Meister-Detail-Ansicht aufgebaut: links eine durchsuchbare, gefilterte Liste, rechts die Details des ausgewählten Kontos mit den passenden Aktionen.

Rollen: Wer darf das?
Hub-Admins und Instanz-Moderatoren arbeiten in diesem Bereich: Konten finden, verifizieren und deaktivieren/aktivieren. Nur Admins können Rollen ändern (jemanden zum Instanz-Moderator oder Hub-Admin ernennen bzw. die Rolle entziehen) — und Konten von Admins oder Instanz-Moderatoren sind für Moderatoren geschützt: Aktionen gegen diese Konten sind sichtbar, aber gesperrt.
Finden & Filtern¶
Suche nach Name oder E-Mail und schränke die Liste über Facetten ein:
| Facette | Zeigt |
|---|---|
| Alle | Alle registrierten Konten |
| Admins | Konten mit Hub-Admin-Recht |
| Moderatoren | Konten mit Instanz-Moderator-Rolle |
| Verifiziert | Konten mit bestätigter Identität |
| Nicht verifiziert | Konten ohne Bestätigung |
| Deaktiviert | Gesperrte Konten (bewusst abgesetzt, analog zu „archiviert") |
Das Detailpanel zeigt eine Zusammenfassung des Kontos — inklusive der Instanz-Rolle (Mitglied, Instanz-Moderator oder Hub-Admin) und der Raum-Mitgliedschaften der Person.
Aktionen pro Konto¶
Im Detailpanel stehen — je nach Zustand — diese Aktionen zur Verfügung:
| Aktion | Wirkung |
|---|---|
| Verifizieren / Verifizierung aufheben | Markiert die Identität eines Kontos als bestätigt (oder nimmt die Bestätigung zurück). |
| Rolle ändern (nur Admins) | Setzt die Instanz-Rolle des Kontos: Mitglied, Instanz-Moderator oder Hub-Admin — direkt in locali, ohne Umweg über Keycloak. Herabstufungen fragen vorher nach. |
| Deaktivieren / Aktivieren | Sperrt ein Konto (keine Anmeldung mehr möglich) oder gibt es wieder frei. |
Rollen jetzt in der App
Instanz-Rollen werden nicht über Keycloak vergeben. Das Ernennen von Instanz-Moderatoren und Hub-Admins geschieht direkt im Benutzer-Bereich. (Die zugrundeliegende Identität verwaltet weiterhin Keycloak als Identity-Provider.)
Schutz vor Selbstsperre¶
Damit sich niemand versehentlich aussperrt oder der Hub ohne Admin dasteht, sind einige Aktionen bewusst blockiert:
- Du kannst deine eigene Rolle nicht herabstufen und dich selbst nicht deaktivieren.
- Der letzte verbleibende Admin kann nicht entfernt werden.
- Instanz-Moderatoren können keine Konten von Admins oder anderen Moderatoren deaktivieren oder anderweitig verändern — Staff-Konten schützt nur ein Admin-Eingriff.
Diese Regeln werden zusätzlich serverseitig durchgesetzt — nicht nur in der Oberfläche.
Konto vollständig löschen (DSGVO)¶
Kein endgültiges Löschen über diese Ansicht
Das vollständige Löschen eines Kontos (z. B. auf eine DSGVO-Löschanfrage hin) erfolgt über einen separaten Prozess. Deaktivierte Konten bleiben zunächst in der Datenbank erhalten. Als Betreiber trägst du die datenschutzrechtliche Verantwortung für diese Vorgänge.