Kapitel 3 · Für Admins

Gruppen & Rechte

Wer darf was — und sieht was? Drei Mechanismen greifen ineinander: granulare Admin-Rechte (die Sub-Rollen), Groups für Inhalte und Restrictions für Sichtbarkeit. Diese Seite zeigt, wie Sie sie vergeben, entziehen und überblicken.

Warum drei Mechanismen

Eine einzige „Rolle" reicht in der Praxis nicht: Manche sollen Inhalte pflegen, aber keine Nutzer sehen; andere nur ihre Abteilung betreuen; wieder andere bestimmte Bereiche gar nicht sehen. CAMPUS trennt das sauber in Rechte (was darf ich tun), Groups (auf welche Inhalte) und Restrictions (was sehe ich).

Sub-Rollen aus Admin-Rechten

Die vertrauten „Rollen" wie Editor, Data-Admin oder User-Admin sind keine eigenen Systemrollen — sie sind Admins mit zugeschnittenen Rechten. Setzen Sie die Rolle auf Admin und vergeben Sie im Formular unter Admin Settings Einzelrechte (Least Privilege):

QuerschnittDarfDarf nicht
EditorInhalte erstellen & pflegenje nach Zuschnitt: Nutzerverwaltung
Data-AdminInhalte ändernNutzer sehen/verwalten
User-AdminNutzer verwaltenInhalte ändern
ReviewerInhalte freigeben/genehmigen— (auch SuperAdmin zuschaltbar)

User und SuperAdmin bleiben fix; nur aus Admin bilden Sie Querschnitte. Grundlagen: Rollen & Rechte.

Die Rechte im Detail

Im Tab Admin Settings vergeben Sie die einzelnen Rechte — jedes mit einer Kategorie und einer Erklärung. Jedes Recht hat eine eigene Seite:

So machen Sie jemanden zum Editor

So geht's konkret
  1. Nutzer öffnenUserUsers overviewEdit.
  2. Rolle „Admin"Feld Role auf Admin — nun erscheinen die Admin Settings.
  3. Content-Rechte anDie Bearbeitungsrechte aktivieren (= Editor).
  4. Group zuweisenÜber User → Groups die passende Group setzen (welche Inhalte).
  5. SpeichernDer Edit-Mode ist nun für die zugewiesenen Inhalte sichtbar.

Groups: Inhalte differenzieren

Unter Einstellungen → User → Groups legen Sie fest, auf welche Inhalte sich die Arbeit bezieht. Ein Editor einer Group sieht und verwaltet nur die allgemeinen Inhalte plus die Inhalte seiner Group — nicht die anderer Groups. (API: createGroup, addUserToGroup.)

Restrictions: Sichtbarkeit steuern

Restrictions bestimmen, was welcher Nutzer überhaupt sieht — für Products, Teaser, Menüs und sogar die System-Symbole. Deshalb kann dieselbe Instanz für zwei Nutzer unterschiedlich aussehen. Wiederverwendbare Regeln legen Sie als Restriction-Presets unter System → Presets overview an und weisen sie Inhalten zu.

🧭

Drei Achsen zusammengedacht: Rechte (was darf ich tun) → Group (auf welche Inhalte) → Restrictions (was sehe ich). Zusammen ergeben sie das vollständige Bild eines Nutzers.

Überwachen

  • Rollen-Filter in Users Overview zeigt, wer Admin/SuperAdmin ist — regelmäßig prüfen.
  • Gruppen-Mitglieder je Group kontrollieren (API: groupUsers).
  • Presets zentral pflegen, statt Regeln zu streuen.

Worauf achten

⚠️

Rechte-Sparsamkeit. Zu viele SuperAdmins sind ein Risiko. Vergeben Sie Admin-Rechte gezielt (Data-/User-Admin statt Vollzugriff) und überprüfen Sie sie regelmäßig. Änderungen wirken sofort.

Troubleshooting

Ein Editor sieht fremde/keine Inhalte.

Group-Zuordnung prüfen — Editoren sehen allgemeine + eigene Group-Inhalte.

Jemand sieht ein Menü/Symbol nicht, das Kolleg:innen haben.

Das ist eine Restriction — bewusst so, oder Preset anpassen.

Ich kann keine Rechte vergeben.

Granulare Rechte gibt es nur bei Rolle Admin; das Zuweisen selbst erfordert entsprechende Rechte/Super-Admin.

Verwandtes

👉

Weiter: Reward-System.

Chapter 3 · For admins

Groups & rights

Who may do what — and see what? Three mechanisms interlock: granular admin rights (the sub-roles), groups for content and restrictions for visibility. This page shows how to grant, revoke and keep an overview of them.

Why three mechanisms

A single “role” doesn't suffice in practice: some should maintain content but not see users; others only look after their department; still others shouldn't see certain areas at all. CAMPUS separates this cleanly into rights (what may I do), groups (on which content) and restrictions (what do I see).

Sub-roles from admin rights

The familiar “roles” such as Editor, Data admin or User admin are not separate system roles — they are admins with tailored rights. Set the role to Admin and, in the form under Admin Settings, grant individual rights (least privilege):

Cross-sectionCanCannot
EditorCreate & maintain contentdepending on setup: user management
Data adminChange contentSee/manage users
User adminManage usersChange content
ReviewerApprove/release content— (also enableable for SuperAdmin)

User and SuperAdmin stay fixed; you form cross-sections only from Admin. Fundamentals: Roles & rights.

The rights in detail

In the Admin Settings tab you grant the individual rights — each with a category and an explanation. Every right has its own page:

How to make someone an editor

Step by step
  1. Open userUserUsers overviewEdit.
  2. Role “Admin”Field Role to Admin — now the Admin Settings appear.
  3. Content rights onActivate the editing rights (= Editor).
  4. Assign groupVia User → Groups set the appropriate group (which content).
  5. SaveThe edit mode is now visible for the assigned content.

Groups: differentiating content

Under Settings → User → Groups you define which content the work relates to. An editor of a group sees and manages only the general content plus the content of their group — not that of other groups. (API: createGroup, addUserToGroup.)

Restrictions: steering visibility

Restrictions determine what any given user sees at all — for products, teasers, menus and even the system icons. That's why the same instance can look different for two users. You create reusable rules as restriction presets under System → Presets overview and assign them to content.

🧭

Three axes together: rights (what may I do) → group (on which content) → restrictions (what do I see). Together they give the complete picture of a user.

Monitoring

  • Role filter in Users Overview shows who is Admin/SuperAdmin — check regularly.
  • Group members per group to control (API: groupUsers).
  • Presets maintain centrally instead of scattering rules.

What to watch

⚠️

Rights frugality. Too many SuperAdmins are a risk. Grant admin rights specifically (Data/User admin instead of full access) and review them regularly. Changes take effect immediately.

Troubleshooting

An editor sees other people's / no content.

Check the group assignment — editors see general + their own group content.

Someone can't see a menu/icon that colleagues have.

That is a restriction — deliberately so, or adjust the preset.

I can't grant rights.

Granular rights only exist with role Admin; the assigning itself requires corresponding rights/super admin.

Related

👉

Next: Reward system.