Benutzer und Berechtigungen

Benutzer auf Installationsebene

WebBlocks CMS verwendet Admin-Konten auf Installationsebene.

Diese Benutzer dienen der Verwaltung des CMS selbst. Sie sind keine öffentlichen Mitgliedskonten und sind nicht in Export-/Import-Site-Paketen enthalten.

Da Benutzer die gesamte Installation betreffen, befindet sich der Users-Bildschirm unter der Admin-Navigation System.

Jeder angemeldete CMS-Admin-Benutzer verwaltet die eigenen Kontodetails über /webadmin/profile. Die Profilseite ist von der Benutzerverwaltung getrennt und stellt nur den Namen und die E-Mail-Adresse des aktuellen Benutzers, das Formular zur Passwortänderung mit Bestätigung des aktuellen Passworts sowie die Save-Changes-Aktionen bereit.

Passwortfelder auf den Profil- und Users-Bildschirmen verwenden das mitgelieferte WebBlocks-UI-Password-Toggle-Muster (data-wb-password-toggle mit data-wb-target) aus der gepinnten WebBlocks-UI-Laufzeit. Der CMS-Kern fügt kein eigenes Password-Toggle-CSS oder -JavaScript hinzu.

Rollen

`super_admin`

super_admin hat vollen Zugriff auf Installationsebene.

Diese Rolle kann zugreifen auf:

  • Users
  • Sites und Sprachen (Locales)
  • Einstellungen
  • Updates
  • Backups
  • Export/Import
  • alle Site-Inhalte in der gesamten Installation

Nur super_admin-Benutzer können /webadmin/users öffnen und andere CMS-Konten verwalten.

Die Benutzerverwaltung bleibt Administration auf Installationsebene. Sie kann Rollen, zugewiesene Sites, den Aktiv-/Inaktiv-Status, den Löschschutz und vom Admin gesetzte Passwort-Resets verwalten, ohne das aktuelle Passwort des Zielbenutzers zu benötigen. Diese Systemverwaltungsfelder sind auf der Profilseite nicht verfügbar.

`site_admin`

site_admin ist site-bezogen.

Diese Rolle kann:

  • auf /webadmin zugreifen
  • Inhalte für zugewiesene Sites verwalten
  • Seiten für zugewiesene Sites veröffentlichen
  • Seiten für zugewiesene Sites zwischen Workflow-Zuständen verschieben

Diese Rolle kann nicht auf Systembereiche der Installationsebene wie Users, Einstellungen, Updates, Backups oder Export/Import zugreifen.

`editor`

editor ist ebenfalls site-bezogen.

Diese Rolle kann:

  • auf /webadmin zugreifen
  • mit Inhalten für zugewiesene Sites arbeiten
  • Seiten bearbeiten, solange sie sich im draft-Zustand befinden
  • Seiten zur Prüfung einreichen
  • eine in_review-Seite zurück in den draft-Zustand verschieben

Diese Rolle kann Seiten weder veröffentlichen noch archivieren und nicht auf Systembereiche der Installationsebene zugreifen.

Zugriff auf zugewiesene Sites

  • super_admin hat immer Zugriff auf alle Sites
  • site_admin und editor müssen mindestens eine zugewiesene Site haben
  • site-bezogene Admin-Bereiche werden serverseitig nach dem Zugriff auf zugewiesene Sites gefiltert und durchgesetzt

Diese Site-Grenze gilt für alle wichtigen Inhaltsbereiche wie Seiten, Navigation, Medien, Besucherberichte und Kontaktnachrichten.

Audit-Referenzen

Seiten, Seitenrevisionen, Shared Slots und Shared-Slot-Revisionen können nullable Referenzen auf CMS-Benutzer für die Audit-Zuordnung speichern.

  • Diese Referenzen werden vom System verwaltet und sind keine bearbeitbaren Seitenfelder.
  • Inhaltsdatensätze bleiben intakt, wenn ein referenzierter Benutzer gelöscht wird.
  • Audit-Fremdschlüssel verwenden Null-on-Delete-Verhalten, sodass die alte Admin-UI für gelöschte oder unbekannte Akteure auf Not recorded zurückfallen kann.

Was jede Rolle darf und nicht darf

`super_admin`

Darf:

  • Benutzer und Rollen verwalten
  • auf alle Sites zugreifen
  • Systemwerkzeuge der Installationsebene verwenden
  • Seiten veröffentlichen und archivieren

Darf nicht:

  • den letzten aktiven super_admin löschen, deaktivieren oder herabstufen

`site_admin`

Darf:

  • Inhalte zugewiesener Sites verwalten
  • Seiten für zugewiesene Sites veröffentlichen
  • Seiten zurück in den Entwurf verschieben
  • Seiten für zugewiesene Sites archivieren

Darf nicht:

  • auf Users zugreifen
  • auf Systembildschirme der Installationsebene zugreifen
  • Inhalte außerhalb zugewiesener Sites verwalten

`editor`

Darf:

  • Entwurfsinhalte für zugewiesene Sites erstellen und bearbeiten
  • Seiten zur Prüfung einreichen
  • eine in_review-Seite zurück in den Entwurf verschieben

Darf nicht:

  • Seiten veröffentlichen
  • Seiten archivieren
  • Seiteninhalte außerhalb des Entwurfs direkt bearbeiten
  • auf Systembildschirme der Installationsebene zugreifen

Warum Users ein Feature auf Systemebene ist

Benutzer sind keine Seiteninhalte und keine site-spezifischen Inhaltsdatensätze.

Sie definieren, wer die Installation betreiben kann, welche Systembereiche verfügbar sind und an welchen Sites eine Person arbeiten kann. Das macht Users zu einem Teil des Verwaltungsmodells auf Installationsebene, weshalb der Bereich zusammen mit den anderen systemweiten Werkzeugen unter System gehört.