Zum Hauptinhalt springen

Anmelden & Abmelden

Die Anwendung ist nicht öffentlich. Bis auf wenige Ausnahmen – öffentliche Seiten wie Anmeldeformulare oder geteilte Packlisten – braucht jeder Aufruf ein Konto.

Anmeldeseite

Die Anmeldeseite erreichst du unter /login. Sie zeigt je nach Konfiguration bis zu drei Wege:

Anmeldeseite mit E-Mail, Passwort und Nextcloud-Anmeldung

1. E-Mail und Passwort

Der Normalfall. Trage die E-Mail-Adresse ein, unter der dein Konto angelegt wurde, dazu das Passwort, und klicke Anmelden.

Die Anmeldung ist gegen Ausprobieren geschützt: Nach mehreren Fehlversuchen in kurzer Zeit wird die Adresse vorübergehend gesperrt. Warte in dem Fall ein paar Minuten.

2. Anmeldung über Nextcloud (SSO)

Ist die Anbindung an eine Nextcloud eingeschaltet, erscheint zusätzlich die Schaltfläche Mit Nextcloud anmelden. Ein Klick leitet dich zur Nextcloud, du meldest dich dort an und kommst angemeldet zurück. Ein eigenes Passwort für die Materialverwaltung brauchst du dann nicht.

Welche Rolle du dabei bekommst, steuert die Zuordnung Nextcloud-Gruppe → Rolle in den Systemeinstellungen.

:::info „Bitte per Nextcloud SSO anmelden" Steht dieser Hinweis über dem Formular, ist die Anmeldung per Passwort zwar noch möglich, aber nicht mehr der vorgesehene Weg – die Leitung möchte, dass alle über die Nextcloud hereinkommen. :::

3. Hinweise auf der Anmeldeseite

Unterhalb des Formulars können öffentliche Hinweise stehen – zum Beispiel eine Wartungsankündigung. Diese Meldungen pflegt die Administration unter Einstellungen → Hinweise; sie sind absichtlich schon vor der Anmeldung sichtbar.

Passwort vergessen

  1. Klicke auf der Anmeldeseite auf Passwort vergessen? (Adresse: /passwort-vergessen).
  2. Trage deine E-Mail-Adresse ein und schicke das Formular ab.
  3. Du bekommst eine Mail mit einem Rücksetz-Link.
  4. Der Link führt auf /passwort-zuruecksetzen; dort vergibst du ein neues Passwort.

Wichtig zu wissen:

  • Der Link ist eine Stunde gültig und lässt sich nur einmal verwenden.
  • Aus Datenschutzgründen meldet die Seite immer denselben Text – egal ob es die Adresse gibt oder nicht. Kommt keine Mail an, prüfe den Spam-Ordner und die Schreibweise.
  • Damit überhaupt Mails rausgehen, muss der Mailversand konfiguriert sein (siehe E-Mail (SMTP)).

:::caution Deaktivierte Konten Meldet die Seite „Dieses Konto ist deaktiviert", stimmt das Passwort – das Konto wurde aber gesperrt. Ein Passwort-Reset hilft dann nicht; die Sperre hebt nur jemand mit dem Recht Benutzer verwalten auf. :::

Zwei-Faktor-Anmeldung

Zusätzlich zum Passwort lässt sich ein zweiter Faktor einschalten – entweder ein Code per E-Mail oder eine Authenticator-App (TOTP). Beides richtest du selbst in deinem Profil ein.

Ist der zweite Faktor aktiv, fragt die Anmeldung nach dem Passwort zusätzlich nach dem sechsstelligen Code.

Angemeldet bleiben

Die Anmeldung läuft über ein httpOnly-Cookie: Der Browser hält die Sitzung, ohne dass JavaScript an das Token kommt. Die Sitzung wird im Hintergrund automatisch verlängert, solange du die Anwendung benutzt.

Deaktiviert jemand dein Konto, wirst du beim nächsten Klick abgewiesen – nicht erst bei der nächsten Anmeldung.

Abmelden

Der Knopf Abmelden steht ganz unten in der Seitenleiste, unter deinem Namen. Er beendet die Sitzung serverseitig; ein „Zurück" im Browser bringt dich nicht wieder hinein.

:::tip Gemeinsam genutzte Geräte Auf einem Tablet im Materialraum ist Abmelden Pflicht. Wer nur Packlisten abhaken soll, braucht dafür übrigens gar kein Konto – dafür gibt es Freigabe-Links. :::