Benutzer & Rechte
Adresse: /einstellungen/benutzer · Recht: Benutzer verwalten (users.manage)
Hier entsteht die Zugriffsstruktur des Vereins: Wer hat ein Konto, welche Rolle trägt es, und was darf diese Rolle.
Der Bereich hat drei Umschalter: Benutzer, Rollen und Nextcloud.

Benutzer
Die Liste zeigt alle Konten mit Name, E-Mail, Rolle und Status.
Benutzer anlegen
Anzugeben sind Name, E-Mail-Adresse und Rolle. Beim MariaDB-Betrieb ist ein neues Konto sofort aktiv – es gibt keine Bestätigungsmail. Ebenso wirkt eine Änderung der E-Mail-Adresse sofort.
Zusatzrechte
Zusätzlich zur Rolle lassen sich einzelne Rechte direkt am Konto vergeben. Das ist der saubere Weg für Ausnahmen – eine eigene Rolle für eine einzige Person lohnt selten.
Deaktivieren
Ein deaktiviertes Konto wird beim Login und bei jedem weiteren Zugriff abgewiesen. Wer gerade angemeldet ist, fliegt beim nächsten Klick heraus – nicht erst nach Ablauf der Sitzung.
Betroffene sehen dann auf der Anmeldeseite: „Dieses Konto ist deaktiviert. Bitte an einen Administrator wenden."
:::tip Deaktivieren statt löschen Beim Ausscheiden aus der Leitungsrunde ist Deaktivieren richtig: Das Protokoll bleibt nachvollziehbar, und bei einer Rückkehr genügt ein Klick. :::
Rollen
Eine Rolle ist ein benanntes Rechte-Set. Rollen lassen sich anlegen, bearbeiten und löschen; die Rechte werden in Gruppen zum Anhaken dargestellt.

Jede Rolle zeigt in der Liste ihren Schlüssel und ihren Umfang – etwa „Material · System · 13 von 43 Rechten". Rolle erstellen legt über das Feld Neue Rolle (Name)… eine eigene an.
Mitgelieferte Systemrollen
| Rolle | Schlüssel | Umfang |
|---|---|---|
| Administrator | admin | Vollzugriff |
| Material | material | 13 von 43 Rechten |
| Benutzer | user | 4 von 43 Rechten |
| Nur Lesen | readonly | 3 von 43 Rechten |
| Mitglied (Portal) | mitglied | 0 von 43 Rechten – reines Portal-Konto |
Die Sonderrolle admin schließt alle Rechte ein – auch solche, die erst später
dazukommen. Sie lässt sich nicht beschneiden.
Bewährte eigene Rollen
| Rolle | Rechte-Schwerpunkt |
|---|---|
| Administration | admin |
| Leitung | Mitglieder, Veranstaltungen, Nachweise, Mails |
| Kasse | Bankbuchhaltung, Abrechnung, Kalkulation |
| Materialwart | Material, Packlisten, Fahrzeuge, Verleih, Scanner, Import/Export |
| Kassenprüfung | ausschließlich die read-Rechte der Finanzen |
Die vollständige Liste aller Rechte steht in der Rechte-Referenz; wie Rollen, Zusatzrechte und Module zusammenspielen, erklärt Rechte & Rollen.
Portal-Konten
Konten für das Mitgliederportal erscheinen ebenfalls hier – Sperren und Einladen laufen über diese Seite. Angelegt und Personen zugeordnet werden sie dagegen unter Portal-Zugänge.
Zwei-Faktor-Anmeldung
Der zweite Faktor wird nicht zentral erzwungen, sondern von jeder Person selbst im Profil eingerichtet.
:::tip Für Admin-Konten dringend empfohlen Ein Administratorkonto kann alle Mitgliederdaten, Gesundheitsangaben und Bankverbindungen einsehen. Zwei Faktoren sind hier keine Übervorsicht. :::