Gruppen & Rechte
Wer darf was — und sieht was? Drei Mechanismen greifen ineinander: granulare Admin-Rechte (die Sub-Rollen), Groups für Inhalte und Restrictions für Sichtbarkeit. Diese Seite zeigt, wie Sie sie vergeben, entziehen und überblicken.
Warum drei Mechanismen
Eine einzige „Rolle" reicht in der Praxis nicht: Manche sollen Inhalte pflegen, aber keine Nutzer sehen; andere nur ihre Abteilung betreuen; wieder andere bestimmte Bereiche gar nicht sehen. CAMPUS trennt das sauber in Rechte (was darf ich tun), Groups (auf welche Inhalte) und Restrictions (was sehe ich).
Sub-Rollen aus Admin-Rechten
Die vertrauten „Rollen" wie Editor, Data-Admin oder User-Admin sind keine eigenen Systemrollen — sie sind Admins mit zugeschnittenen Rechten. Setzen Sie die Rolle auf Admin und vergeben Sie im Formular unter Admin Settings Einzelrechte (Least Privilege):
| Querschnitt | Darf | Darf nicht |
|---|---|---|
| Editor | Inhalte erstellen & pflegen | je nach Zuschnitt: Nutzerverwaltung |
| Data-Admin | Inhalte ändern | Nutzer sehen/verwalten |
| User-Admin | Nutzer verwalten | Inhalte ändern |
| Reviewer | Inhalte freigeben/genehmigen | — (auch SuperAdmin zuschaltbar) |
User und SuperAdmin bleiben fix; nur aus Admin bilden Sie Querschnitte. Grundlagen: Rollen & Rechte.
Die Rechte im Detail
Im Tab Admin Settings vergeben Sie die einzelnen Rechte — jedes mit einer Kategorie und einer Erklärung. Jedes Recht hat eine eigene Seite:
Reviewer
Inhalte prüfen & freigeben, die auf Genehmigung warten.
Manage Own ContentEigene Inhalte verwalten
Nur eigene und gruppenlose Inhalte verwalten.
PublishingEigene Inhalte veröffentlichen
Eigene Inhalte selbst live schalten (ohne Reviewer).
PermissionsRechte-Katalog
Der granulare, instanzabhängige Rechte-Katalog (category · label · hint).
So machen Sie jemanden zum Editor
- Nutzer öffnen⚙ → User → Users overview → Edit.
- Rolle „Admin"Feld Role auf Admin — nun erscheinen die Admin Settings.
- Content-Rechte anDie Bearbeitungsrechte aktivieren (= Editor).
- Group zuweisenÜber User → Groups die passende Group setzen (welche Inhalte).
- SpeichernDer Edit-Mode ist nun für die zugewiesenen Inhalte sichtbar.
Groups: Inhalte differenzieren
Unter Einstellungen → User → Groups legen Sie fest, auf welche Inhalte sich die Arbeit bezieht. Ein Editor einer Group sieht und verwaltet nur die allgemeinen Inhalte plus die Inhalte seiner Group — nicht die anderer Groups. (API: createGroup, addUserToGroup.)
Restrictions: Sichtbarkeit steuern
Restrictions bestimmen, was welcher Nutzer überhaupt sieht — für Products, Teaser, Menüs und sogar die System-Symbole. Deshalb kann dieselbe Instanz für zwei Nutzer unterschiedlich aussehen. Wiederverwendbare Regeln legen Sie als Restriction-Presets unter System → Presets overview an und weisen sie Inhalten zu.
Drei Achsen zusammengedacht: Rechte (was darf ich tun) → Group (auf welche Inhalte) → Restrictions (was sehe ich). Zusammen ergeben sie das vollständige Bild eines Nutzers.
Überwachen
- Rollen-Filter in Users Overview zeigt, wer Admin/SuperAdmin ist — regelmäßig prüfen.
- Gruppen-Mitglieder je Group kontrollieren (API:
groupUsers). - Presets zentral pflegen, statt Regeln zu streuen.
Worauf achten
Rechte-Sparsamkeit. Zu viele SuperAdmins sind ein Risiko. Vergeben Sie Admin-Rechte gezielt (Data-/User-Admin statt Vollzugriff) und überprüfen Sie sie regelmäßig. Änderungen wirken sofort.
Troubleshooting
Ein Editor sieht fremde/keine Inhalte.
Group-Zuordnung prüfen — Editoren sehen allgemeine + eigene Group-Inhalte.
Jemand sieht ein Menü/Symbol nicht, das Kolleg:innen haben.
Das ist eine Restriction — bewusst so, oder Preset anpassen.
Ich kann keine Rechte vergeben.
Granulare Rechte gibt es nur bei Rolle Admin; das Zuweisen selbst erfordert entsprechende Rechte/Super-Admin.
Verwandtes
- Rollen & Rechte · Nutzer verwalten
- Freigabe-Workflow (Reviewer) · API: Nutzer & Gruppen
Weiter: Reward-System.
Groups & rights
Who may do what — and see what? Three mechanisms interlock: granular admin rights (the sub-roles), groups for content and restrictions for visibility. This page shows how to grant, revoke and keep an overview of them.
Why three mechanisms
A single “role” doesn't suffice in practice: some should maintain content but not see users; others only look after their department; still others shouldn't see certain areas at all. CAMPUS separates this cleanly into rights (what may I do), groups (on which content) and restrictions (what do I see).
Sub-roles from admin rights
The familiar “roles” such as Editor, Data admin or User admin are not separate system roles — they are admins with tailored rights. Set the role to Admin and, in the form under Admin Settings, grant individual rights (least privilege):
| Cross-section | Can | Cannot |
|---|---|---|
| Editor | Create & maintain content | depending on setup: user management |
| Data admin | Change content | See/manage users |
| User admin | Manage users | Change content |
| Reviewer | Approve/release content | — (also enableable for SuperAdmin) |
User and SuperAdmin stay fixed; you form cross-sections only from Admin. Fundamentals: Roles & rights.
The rights in detail
In the Admin Settings tab you grant the individual rights — each with a category and an explanation. Every right has its own page:
Reviewer
Review & release content that is awaiting approval.
Manage Own ContentManage own content
Manage only own and group-less content.
PublishingPublish own content
Take own content live yourself (without Reviewer).
PermissionsRights catalogue
The granular, instance-dependent rights catalogue (category · label · hint).
How to make someone an editor
- Open user⚙ → User → Users overview → Edit.
- Role “Admin”Field Role to Admin — now the Admin Settings appear.
- Content rights onActivate the editing rights (= Editor).
- Assign groupVia User → Groups set the appropriate group (which content).
- SaveThe edit mode is now visible for the assigned content.
Groups: differentiating content
Under Settings → User → Groups you define which content the work relates to. An editor of a group sees and manages only the general content plus the content of their group — not that of other groups. (API: createGroup, addUserToGroup.)
Restrictions: steering visibility
Restrictions determine what any given user sees at all — for products, teasers, menus and even the system icons. That's why the same instance can look different for two users. You create reusable rules as restriction presets under System → Presets overview and assign them to content.
Three axes together: rights (what may I do) → group (on which content) → restrictions (what do I see). Together they give the complete picture of a user.
Monitoring
- Role filter in Users Overview shows who is Admin/SuperAdmin — check regularly.
- Group members per group to control (API:
groupUsers). - Presets maintain centrally instead of scattering rules.
What to watch
Rights frugality. Too many SuperAdmins are a risk. Grant admin rights specifically (Data/User admin instead of full access) and review them regularly. Changes take effect immediately.
Troubleshooting
An editor sees other people's / no content.
Check the group assignment — editors see general + their own group content.
Someone can't see a menu/icon that colleagues have.
That is a restriction — deliberately so, or adjust the preset.
I can't grant rights.
Granular rights only exist with role Admin; the assigning itself requires corresponding rights/super admin.
Related
- Roles & rights · Manage users
- Approval workflow (Reviewer) · API: users & groups
Next: Reward system.