Benutzer und Berechtigungen
Benutzer auf Installationsebene
WebBlocks CMS verwendet Admin-Konten auf Installationsebene.
Diese Benutzer dienen der Verwaltung des CMS selbst. Sie sind keine öffentlichen Mitgliedskonten und sind nicht in Export-/Import-Site-Paketen enthalten.
Da Benutzer die gesamte Installation betreffen, befindet sich der Users-Bildschirm unter der Admin-Navigation System.
Jeder angemeldete CMS-Admin-Benutzer verwaltet die eigenen Kontodetails über /webadmin/profile. Die Profilseite ist von der Benutzerverwaltung getrennt und stellt nur den Namen und die E-Mail-Adresse des aktuellen Benutzers, das Formular zur Passwortänderung mit Bestätigung des aktuellen Passworts sowie die Save-Changes-Aktionen bereit.
Passwortfelder auf den Profil- und Users-Bildschirmen verwenden das mitgelieferte WebBlocks-UI-Password-Toggle-Muster (data-wb-password-toggle mit data-wb-target) aus der gepinnten WebBlocks-UI-Laufzeit. Der CMS-Kern fügt kein eigenes Password-Toggle-CSS oder -JavaScript hinzu.
Rollen
`super_admin`
super_admin hat vollen Zugriff auf Installationsebene.
Diese Rolle kann zugreifen auf:
- Users
- Sites und Sprachen (Locales)
- Einstellungen
- Updates
- Backups
- Export/Import
- alle Site-Inhalte in der gesamten Installation
Nur super_admin-Benutzer können /webadmin/users öffnen und andere CMS-Konten verwalten.
Die Benutzerverwaltung bleibt Administration auf Installationsebene. Sie kann Rollen, zugewiesene Sites, den Aktiv-/Inaktiv-Status, den Löschschutz und vom Admin gesetzte Passwort-Resets verwalten, ohne das aktuelle Passwort des Zielbenutzers zu benötigen. Diese Systemverwaltungsfelder sind auf der Profilseite nicht verfügbar.
`site_admin`
site_admin ist site-bezogen.
Diese Rolle kann:
- auf
/webadminzugreifen - Inhalte für zugewiesene Sites verwalten
- Seiten für zugewiesene Sites veröffentlichen
- Seiten für zugewiesene Sites zwischen Workflow-Zuständen verschieben
Diese Rolle kann nicht auf Systembereiche der Installationsebene wie Users, Einstellungen, Updates, Backups oder Export/Import zugreifen.
`editor`
editor ist ebenfalls site-bezogen.
Diese Rolle kann:
- auf
/webadminzugreifen - mit Inhalten für zugewiesene Sites arbeiten
- Seiten bearbeiten, solange sie sich im
draft-Zustand befinden - Seiten zur Prüfung einreichen
- eine
in_review-Seite zurück in dendraft-Zustand verschieben
Diese Rolle kann Seiten weder veröffentlichen noch archivieren und nicht auf Systembereiche der Installationsebene zugreifen.
Zugriff auf zugewiesene Sites
super_adminhat immer Zugriff auf alle Sitessite_adminundeditormüssen mindestens eine zugewiesene Site haben- site-bezogene Admin-Bereiche werden serverseitig nach dem Zugriff auf zugewiesene Sites gefiltert und durchgesetzt
Diese Site-Grenze gilt für alle wichtigen Inhaltsbereiche wie Seiten, Navigation, Medien, Besucherberichte und Kontaktnachrichten.
Audit-Referenzen
Seiten, Seitenrevisionen, Shared Slots und Shared-Slot-Revisionen können nullable Referenzen auf CMS-Benutzer für die Audit-Zuordnung speichern.
- Diese Referenzen werden vom System verwaltet und sind keine bearbeitbaren Seitenfelder.
- Inhaltsdatensätze bleiben intakt, wenn ein referenzierter Benutzer gelöscht wird.
- Audit-Fremdschlüssel verwenden Null-on-Delete-Verhalten, sodass die alte Admin-UI für gelöschte oder unbekannte Akteure auf
Not recordedzurückfallen kann.
Was jede Rolle darf und nicht darf
`super_admin`
Darf:
- Benutzer und Rollen verwalten
- auf alle Sites zugreifen
- Systemwerkzeuge der Installationsebene verwenden
- Seiten veröffentlichen und archivieren
Darf nicht:
- den letzten aktiven
super_adminlöschen, deaktivieren oder herabstufen
`site_admin`
Darf:
- Inhalte zugewiesener Sites verwalten
- Seiten für zugewiesene Sites veröffentlichen
- Seiten zurück in den Entwurf verschieben
- Seiten für zugewiesene Sites archivieren
Darf nicht:
- auf Users zugreifen
- auf Systembildschirme der Installationsebene zugreifen
- Inhalte außerhalb zugewiesener Sites verwalten
`editor`
Darf:
- Entwurfsinhalte für zugewiesene Sites erstellen und bearbeiten
- Seiten zur Prüfung einreichen
- eine
in_review-Seite zurück in den Entwurf verschieben
Darf nicht:
- Seiten veröffentlichen
- Seiten archivieren
- Seiteninhalte außerhalb des Entwurfs direkt bearbeiten
- auf Systembildschirme der Installationsebene zugreifen
Warum Users ein Feature auf Systemebene ist
Benutzer sind keine Seiteninhalte und keine site-spezifischen Inhaltsdatensätze.
Sie definieren, wer die Installation betreiben kann, welche Systembereiche verfügbar sind und an welchen Sites eine Person arbeiten kann. Das macht Users zu einem Teil des Verwaltungsmodells auf Installationsebene, weshalb der Bereich zusammen mit den anderen systemweiten Werkzeugen unter System gehört.