Zum Inhalt

Benutzer

Der Benutzer-Bereich (Governance → Benutzer) ist die zentrale Stelle, um Konten des Hubs zu finden und zu verwalten. Er ist als Meister-Detail-Ansicht aufgebaut: links eine durchsuchbare, gefilterte Liste, rechts die Details des ausgewählten Kontos mit den passenden Aktionen.

Benutzerverwaltung


Finden & Filtern

Suche nach Name oder E-Mail und schränke die Liste über Facetten ein:

Facette Zeigt
Alle Alle registrierten Konten
Admins Konten mit Hub-Admin-Recht
Verifiziert Konten mit bestätigter Identität
Nicht verifiziert Konten ohne Bestätigung
Deaktiviert Gesperrte Konten (bewusst abgesetzt, analog zu „archiviert")

Das Detailpanel zeigt eine Zusammenfassung des Kontos — inklusive der Angabe, ob es ein Hub-Admin ist, und der Raum-Mitgliedschaften der Person.


Aktionen pro Konto

Im Detailpanel stehen — je nach Zustand — diese Aktionen zur Verfügung:

Aktion Wirkung
Verifizieren / Verifizierung aufheben Markiert die Identität eines Kontos als bestätigt (oder nimmt die Bestätigung zurück).
Zum Admin ernennen / Admin-Recht entziehen Vergibt oder entzieht das Hub-Admin-Recht — direkt in locali, ohne Umweg über Keycloak.
Deaktivieren / Aktivieren Sperrt ein Konto (keine Anmeldung mehr möglich) oder gibt es wieder frei.

Admin-Rechte jetzt in der App

Hub-Admins werden nicht mehr nur über Keycloak ernannt. Das Ernennen und Entziehen des Admin-Rechts geschieht jetzt direkt im Benutzer-Bereich. (Die zugrundeliegende Identität verwaltet weiterhin Keycloak als Identity-Provider.)


Schutz vor Selbstsperre

Damit sich niemand versehentlich aussperrt oder der Hub ohne Admin dasteht, sind einige Aktionen bewusst blockiert:

  • Du kannst dir selbst nicht das Admin-Recht entziehen und dich selbst nicht deaktivieren.
  • Der letzte verbleibende Admin kann nicht entfernt werden.

Diese Regeln werden zusätzlich serverseitig durchgesetzt — nicht nur in der Oberfläche.


Konto vollständig löschen (DSGVO)

Kein endgültiges Löschen über diese Ansicht

Das vollständige Löschen eines Kontos (z. B. auf eine DSGVO-Löschanfrage hin) erfolgt über einen separaten Prozess. Deaktivierte Konten bleiben zunächst in der Datenbank erhalten. Als Betreiber trägst du die datenschutzrechtliche Verantwortung für diese Vorgänge.