Gruppen & Rechte
Wer darf was — und sieht was? Drei Mechanismen greifen ineinander: granulare Admin-Rechte (die Sub-Rollen), Groups für Inhalte und Restrictions für Sichtbarkeit. Diese Seite zeigt, wie Sie sie vergeben, entziehen und überblicken.
Warum drei Mechanismen
Eine einzige „Rolle" reicht in der Praxis nicht: Manche sollen Inhalte pflegen, aber keine Nutzer sehen; andere nur ihre Abteilung betreuen; wieder andere bestimmte Bereiche gar nicht sehen. CAMPUS trennt das sauber in Rechte (was darf ich tun), Groups (auf welche Inhalte) und Restrictions (was sehe ich).
Sub-Rollen aus Admin-Rechten
Die vertrauten „Rollen" wie Editor, Data-Admin oder User-Admin sind keine eigenen Systemrollen — sie sind Admins mit zugeschnittenen Rechten. Setzen Sie die Rolle auf Admin und vergeben Sie im Formular unter Admin Settings Einzelrechte (Least Privilege):
| Querschnitt | Darf | Darf nicht |
|---|---|---|
| Editor | Inhalte erstellen & pflegen | je nach Zuschnitt: Nutzerverwaltung |
| Data-Admin | Inhalte ändern | Nutzer sehen/verwalten |
| User-Admin | Nutzer verwalten | Inhalte ändern |
| Reviewer | Inhalte freigeben/genehmigen | — (auch SuperAdmin zuschaltbar) |
User und SuperAdmin bleiben fix; nur aus Admin bilden Sie Querschnitte. Grundlagen: Rollen & Rechte.
Die Rechte im Detail
Im Tab Admin Settings vergeben Sie die einzelnen Rechte — jedes mit einer Kategorie und einer Erklärung. Jedes Recht hat eine eigene Seite:
Reviewer
Inhalte prüfen & freigeben, die auf Genehmigung warten.
Manage Own ContentEigene Inhalte verwalten
Nur eigene und gruppenlose Inhalte verwalten.
PublishingEigene Inhalte veröffentlichen
Eigene Inhalte selbst live schalten (ohne Reviewer).
PermissionsRechte-Katalog
Der granulare, instanzabhängige Rechte-Katalog (category · label · hint).
So machen Sie jemanden zum Editor
- Nutzer öffnen⚙ → User → Users overview → Edit.
- Rolle „Admin"Feld Role auf Admin — nun erscheinen die Admin Settings.
- Content-Rechte anDie Bearbeitungsrechte aktivieren (= Editor).
- Group zuweisenÜber User → Groups die passende Group setzen (welche Inhalte).
- SpeichernDer Edit-Mode ist nun für die zugewiesenen Inhalte sichtbar.
Groups: Inhalte differenzieren
Unter Einstellungen → User → Groups legen Sie fest, auf welche Inhalte sich die Arbeit bezieht. Ein Editor einer Group sieht und verwaltet nur die allgemeinen Inhalte plus die Inhalte seiner Group — nicht die anderer Groups. (API: createGroup, addUserToGroup.)
Restrictions: Sichtbarkeit steuern
Restrictions bestimmen, was welcher Nutzer überhaupt sieht — für Products, Teaser, Menüs und sogar die System-Symbole. Deshalb kann dieselbe Instanz für zwei Nutzer unterschiedlich aussehen. Wiederverwendbare Regeln legen Sie als Restriction-Presets unter System → Presets overview an und weisen sie Inhalten zu.
Drei Achsen zusammengedacht: Rechte (was darf ich tun) → Group (auf welche Inhalte) → Restrictions (was sehe ich). Zusammen ergeben sie das vollständige Bild eines Nutzers.
Überwachen
- Rollen-Filter in Users Overview zeigt, wer Admin/SuperAdmin ist — regelmäßig prüfen.
- Gruppen-Mitglieder je Group kontrollieren (API:
groupUsers). - Presets zentral pflegen, statt Regeln zu streuen.
Worauf achten
Rechte-Sparsamkeit. Zu viele SuperAdmins sind ein Risiko. Vergeben Sie Admin-Rechte gezielt (Data-/User-Admin statt Vollzugriff) und überprüfen Sie sie regelmäßig. Änderungen wirken sofort.
Troubleshooting
Ein Editor sieht fremde/keine Inhalte.
Group-Zuordnung prüfen — Editoren sehen allgemeine + eigene Group-Inhalte.
Jemand sieht ein Menü/Symbol nicht, das Kolleg:innen haben.
Das ist eine Restriction — bewusst so, oder Preset anpassen.
Ich kann keine Rechte vergeben.
Granulare Rechte gibt es nur bei Rolle Admin; das Zuweisen selbst erfordert entsprechende Rechte/Super-Admin.
Verwandtes
- Rollen & Rechte · Nutzer verwalten
- Freigabe-Workflow (Reviewer) · API: Nutzer & Gruppen
Weiter: Reward-System.
Groups & rights
Who may do what — and see what? Three mechanisms interlock: granular admin rights (the sub-roles), groups for content and restrictions for visibility. This page shows how to grant, revoke and keep an overview of them.
Why three mechanisms
A single “role” doesn't suffice in practice: some should maintain content but not see users; others only look after their department; still others shouldn't see certain areas at all. CAMPUS separates this cleanly into rights (what may I do), groups (on which content) and restrictions (what do I see).
Sub-roles from admin rights
The familiar “roles” such as Editor, Data admin or User admin are not separate system roles — they are admins with tailored rights. Set the role to Admin and, in the form under Admin Settings, grant individual rights (least privilege):
| Cross-section | Can | Cannot |
|---|---|---|
| Editor | Create & maintain content | depending on setup: user management |
| Data admin | Change content | See/manage users |
| User admin | Manage users | Change content |
| Reviewer | Approve/release content | — (also enableable for SuperAdmin) |
User and SuperAdmin stay fixed; you form cross-sections only from Admin. Fundamentals: Roles & rights.
The rights in detail
In the Admin Settings tab you grant the individual rights — each with a category and an explanation. Every right has its own page:
Reviewer
Review & release content that is awaiting approval.
Manage Own ContentManage own content
Manage only own and group-less content.
PublishingPublish own content
Take own content live yourself (without Reviewer).
PermissionsRights catalogue
The granular, instance-dependent rights catalogue (category · label · hint).
How to make someone an editor
- Open user⚙ → User → Users overview → Edit.
- Role “Admin”Field Role to Admin — now the Admin Settings appear.
- Content rights onActivate the editing rights (= Editor).
- Assign groupVia User → Groups set the appropriate group (which content).
- SaveThe edit mode is now visible for the assigned content.
Groups: differentiating content
Under Settings → User → Groups you define which content the work relates to. An editor of a group sees and manages only the general content plus the content of their group — not that of other groups. (API: createGroup, addUserToGroup.)
Restrictions: steering visibility
Restrictions determine what any given user sees at all — for products, teasers, menus and even the system icons. That's why the same instance can look different for two users. You create reusable rules as restriction presets under System → Presets overview and assign them to content.
Three axes together: rights (what may I do) → group (on which content) → restrictions (what do I see). Together they give the complete picture of a user.
Monitoring
- Role filter in Users Overview shows who is Admin/SuperAdmin — check regularly.
- Group members per group to control (API:
groupUsers). - Presets maintain centrally instead of scattering rules.
What to watch
Rights frugality. Too many SuperAdmins are a risk. Grant admin rights specifically (Data/User admin instead of full access) and review them regularly. Changes take effect immediately.
Troubleshooting
An editor sees other people's / no content.
Check the group assignment — editors see general + their own group content.
Someone can't see a menu/icon that colleagues have.
That is a restriction — deliberately so, or adjust the preset.
I can't grant rights.
Granular rights only exist with role Admin; the assigning itself requires corresponding rights/super admin.
Related
- Roles & rights · Manage users
- Approval workflow (Reviewer) · API: users & groups
Next: Reward system.
Groupes & droits
Qui a le droit de faire quoi — et voit quoi ? Trois mécanismes s'articulent : les droits d'admin granulaires (les sous-rôles), les Groups pour les contenus et les Restrictions pour la visibilité. Cette page vous montre comment les attribuer, les retirer et les superviser.
Pourquoi trois mécanismes
Un seul « rôle » ne suffit pas en pratique : certains doivent gérer des contenus, mais ne pas voir les utilisateurs ; d'autres ne s'occupent que de leur service ; d'autres encore ne doivent pas voir certains espaces du tout. CAMPUS sépare cela proprement en droits (ce que j'ai le droit de faire), Groups (sur quels contenus) et Restrictions (ce que je vois).
Sous-rôles issus des droits d'admin
Les « rôles » familiers comme Editor, Data-Admin ou User-Admin ne sont pas des rôles système à part entière — ce sont des admins dotés de droits sur mesure. Réglez le rôle sur Admin et attribuez, dans le formulaire sous Admin Settings, des droits individuels (moindre privilège) :
| Profil transversal | Peut | Ne peut pas |
|---|---|---|
| Editor | Créer & gérer des contenus | selon le paramétrage : gestion des utilisateurs |
| Data-Admin | Modifier des contenus | Voir/gérer les utilisateurs |
| User-Admin | Gérer les utilisateurs | Modifier des contenus |
| Reviewer | Approuver/valider des contenus | — (SuperAdmin activable en plus) |
User et SuperAdmin restent fixes ; ce n'est qu'à partir d'Admin que vous formez des profils transversaux. Notions de base : Rôles & droits.
Les droits en détail
Dans l'onglet Admin Settings, vous attribuez les droits individuels — chacun avec une catégorie et une explication. Chaque droit dispose de sa propre page :
Reviewer
Vérifier & valider les contenus en attente d'approbation.
Manage Own ContentGérer ses propres contenus
Ne gérer que ses propres contenus et ceux sans groupe.
PublishingPublier ses propres contenus
Mettre soi-même ses contenus en ligne (sans reviewer).
PermissionsCatalogue des droits
Le catalogue de droits granulaire et propre à l'instance (category · label · hint).
Comment faire de quelqu'un un Editor
- Ouvrir l'utilisateur⚙ → User → Users overview → Edit.
- Rôle « Admin »Champ Role sur Admin — les Admin Settings apparaissent.
- Activer les droits de contenuCocher les droits d'édition (= Editor).
- Attribuer une GroupVia User → Groups, définir la Group adéquate (quels contenus).
- EnregistrerL'Edit-Mode est désormais visible pour les contenus assignés.
Groups : différencier les contenus
Sous Paramètres → User → Groups, vous définissez sur quels contenus porte le travail. Un Editor d'une Group voit et gère uniquement les contenus généraux plus les contenus de sa Group — pas ceux des autres Groups. (API : createGroup, addUserToGroup.)
Restrictions : piloter la visibilité
Les Restrictions déterminent ce que chaque utilisateur voit réellement — pour les Products, Teaser, menus et même les icônes système. C'est pourquoi une même instance peut être différente pour deux utilisateurs. Vous créez des règles réutilisables sous forme de Restriction-Presets via System → Presets overview, puis vous les assignez à des contenus.
Trois axes pensés ensemble : droits (ce que j'ai le droit de faire) → Group (sur quels contenus) → Restrictions (ce que je vois). Ensemble, ils forment l'image complète d'un utilisateur.
Superviser
- Le filtre de rôles dans Users Overview montre qui est Admin/SuperAdmin — à vérifier régulièrement.
- Contrôler les membres de chaque Group (API :
groupUsers). - Gérer les Presets de façon centralisée, plutôt que d'éparpiller des règles.
À quoi veiller
Économie de droits. Trop de SuperAdmins constitue un risque. Attribuez les droits d'admin de façon ciblée (Data-/User-Admin plutôt que l'accès complet) et vérifiez-les régulièrement. Les modifications prennent effet immédiatement.
Dépannage
Un Editor voit des contenus étrangers/aucun contenu.
Vérifiez l'affectation de Group — les Editors voient les contenus généraux + ceux de leur propre Group.
Quelqu'un ne voit pas un menu/une icône que ses collègues ont.
C'est une Restriction — voulue ainsi, ou à ajuster via le Preset.
Je ne peux pas attribuer de droits.
Les droits granulaires n'existent que pour le rôle Admin ; l'attribution elle-même requiert des droits correspondants/Super-Admin.
Associé
- Rôles & droits · Gérer les utilisateurs
- Workflow de validation (Reviewer) · API : utilisateurs & groupes
Suite : Système de Reward.
Grupy i uprawnienia
Kto co może — i co widzi? Trzy mechanizmy współgrają ze sobą: granularne uprawnienia administracyjne (podrole), Groups dla treści oraz Restrictions dla widoczności. Ta strona pokazuje, jak je nadawać, odbierać i mieć pod kontrolą.
Dlaczego trzy mechanizmy
Jedna „rola" w praktyce nie wystarcza: jedni mają pielęgnować treści, ale nie widzieć użytkowników; inni obsługiwać tylko swój dział; jeszcze inni pewnych obszarów w ogóle nie widzieć. CAMPUS rozdziela to czysto na uprawnienia (co mogę robić), Groups (do jakich treści) oraz Restrictions (co widzę).
Podrole z uprawnień administracyjnych
Znane „role", takie jak Editor, Data-Admin czy User-Admin, nie są osobnymi rolami systemowymi — to administratorzy z dopasowanymi uprawnieniami. Ustaw rolę na Admin i w formularzu w sekcji Admin Settings nadaj pojedyncze uprawnienia (zasada minimalnych uprawnień):
| Przekrój | Może | Nie może |
|---|---|---|
| Editor | tworzyć i pielęgnować treści | zależnie od zakresu: zarządzać użytkownikami |
| Data-Admin | zmieniać treści | widzieć/zarządzać użytkownikami |
| User-Admin | zarządzać użytkownikami | zmieniać treści |
| Reviewer | zatwierdzać/publikować treści | — (można dołączyć także SuperAdmin) |
User i SuperAdmin pozostają stałe; przekroje tworzysz wyłącznie z roli Admin. Podstawy: Role i uprawnienia.
Uprawnienia w szczegółach
W zakładce Admin Settings nadajesz poszczególne uprawnienia — każde z kategorią i objaśnieniem. Każde uprawnienie ma własną stronę:
Reviewer
Sprawdzanie i zatwierdzanie treści oczekujących na akceptację.
Manage Own ContentZarządzanie własnymi treściami
Zarządzanie wyłącznie własnymi i bezgrupowymi treściami.
PublishingPublikowanie własnych treści
Samodzielne udostępnianie własnych treści na żywo (bez Reviewera).
PermissionsKatalog uprawnień
Granularny, zależny od instancji katalog uprawnień (category · label · hint).
Jak uczynić kogoś Editorem
- Otwórz użytkownika⚙ → User → Users overview → Edit.
- Rola „Admin"Pole Role na Admin — teraz pojawiają się Admin Settings.
- Uprawnienia do treści włączoneAktywuj uprawnienia edycyjne (= Editor).
- Przypisz GroupW User → Groups ustaw odpowiednią Group (jakie treści).
- ZapiszEdit-Mode jest teraz widoczny dla przypisanych treści.
Groups: różnicowanie treści
W Ustawienia → User → Groups określasz, do jakich treści odnosi się praca. Editor danej Group widzi i zarządza tylko treściami ogólnymi oraz treściami swojej Group — nie innych Groups. (API: createGroup, addUserToGroup.)
Restrictions: sterowanie widocznością
Restrictions określają, co dany użytkownik w ogóle widzi — dla Products, Teaser, menu, a nawet ikon systemowych. Dlatego ta sama instancja może wyglądać różnie dla dwóch użytkowników. Reguły wielokrotnego użytku tworzysz jako Restriction-Presets w System → Presets overview i przypisujesz je treściom.
Trzy osie razem: uprawnienia (co mogę robić) → Group (do jakich treści) → Restrictions (co widzę). Razem dają pełny obraz użytkownika.
Monitorowanie
- Filtr ról w Users Overview pokazuje, kto jest Admin/SuperAdmin — sprawdzaj regularnie.
- Członków grup kontroluj per Group (API:
groupUsers). - Presets pielęgnuj centralnie, zamiast rozpraszać reguły.
Na co zwrócić uwagę
Oszczędność uprawnień. Zbyt wielu SuperAdminów to ryzyko. Nadawaj uprawnienia administracyjne celowo (Data-/User-Admin zamiast pełnego dostępu) i sprawdzaj je regularnie. Zmiany działają natychmiast.
Rozwiązywanie problemów
Editor widzi cudze/żadne treści.
Sprawdź przypisanie do Group — Editorzy widzą treści ogólne + treści własnej Group.
Ktoś nie widzi menu/ikony, którą mają współpracownicy.
To Restriction — celowo tak, albo dostosuj Preset.
Nie mogę nadawać uprawnień.
Granularne uprawnienia istnieją tylko przy roli Admin; samo przypisywanie wymaga odpowiednich uprawnień/Super-Admina.
Powiązane
- Role i uprawnienia · Zarządzanie użytkownikami
- Proces zatwierdzania (Reviewer) · API: Użytkownicy i grupy
Dalej: System Reward.
Gruppi e diritti
Chi può fare cosa — e vede cosa? Tre meccanismi si intrecciano: diritti Admin granulari (le sotto-ruoli), Groups per i contenuti e Restrictions per la visibilità. Questa pagina mostra come assegnarli, revocarli e tenerli sotto controllo.
Perché tre meccanismi
Un unico „ruolo" nella pratica non basta: alcuni devono curare i contenuti, ma non vedere gli utenti; altri seguire solo il proprio reparto; altri ancora non devono vedere affatto determinate aree. CAMPUS separa questo in modo pulito tra diritti (cosa posso fare), Groups (su quali contenuti) e Restrictions (cosa vedo).
Sotto-ruoli dai diritti Admin
I familiari „ruoli" come Editor, Data-Admin o User-Admin non sono ruoli di sistema a sé stanti — sono Admin con diritti su misura. Imposti il ruolo su Admin e assegni nel modulo, sotto Admin Settings, i singoli diritti (Least Privilege):
| Profilo trasversale | Può | Non può |
|---|---|---|
| Editor | Creare e curare contenuti | a seconda del profilo: gestione utenti |
| Data-Admin | Modificare contenuti | Vedere/gestire utenti |
| User-Admin | Gestire utenti | Modificare contenuti |
| Reviewer | Contenuti approvare/autorizzare | — (attivabile anche SuperAdmin) |
User e SuperAdmin restano fissi; solo da Admin si formano i profili trasversali. Fondamenti: Ruoli e diritti.
I diritti nel dettaglio
Nel tab Admin Settings assegna i singoli diritti — ciascuno con una categoria e una spiegazione. Ogni diritto ha una propria pagina:
Reviewer
Verificare e approvare contenuti in attesa di autorizzazione.
Manage Own ContentGestire i propri contenuti
Gestire solo i contenuti propri e senza gruppo.
PublishingPubblicare i propri contenuti
Pubblicare in autonomia i propri contenuti (senza Reviewer).
PermissionsCatalogo dei diritti
Il catalogo dei diritti granulare e dipendente dall'istanza (category · label · hint).
Come rendere qualcuno Editor
- Aprire l'utente⚙ → User → Users overview → Edit.
- Ruolo „Admin"Campo Role su Admin — ora compaiono le Admin Settings.
- Attivare i diritti sui contenutiAttivi i diritti di modifica (= Editor).
- Assegnare una GroupTramite User → Groups imposti la Group adatta (quali contenuti).
- SalvareL'Edit-Mode è ora visibile per i contenuti assegnati.
Groups: differenziare i contenuti
Sotto Impostazioni → User → Groups stabilisce su quali contenuti si riferisce il lavoro. Un Editor di una Group vede e gestisce solo i contenuti generali più i contenuti della propria Group — non quelli di altre Groups. (API: createGroup, addUserToGroup.)
Restrictions: gestire la visibilità
Le Restrictions determinano cosa vede effettivamente ciascun utente — per Products, Teaser, menu e persino i simboli di sistema. Per questo la stessa istanza può apparire diversa a due utenti. Regole riutilizzabili si creano come Restriction-Presets sotto System → Presets overview e si assegnano ai contenuti.
Tre assi pensati insieme: diritti (cosa posso fare) → Group (su quali contenuti) → Restrictions (cosa vedo). Insieme compongono il quadro completo di un utente.
Monitorare
- Filtro per ruolo in Users Overview mostra chi è Admin/SuperAdmin — da verificare regolarmente.
- Membri dei gruppi da controllare per ogni Group (API:
groupUsers). - Presets da curare in modo centralizzato, invece di disperdere le regole.
A cosa fare attenzione
Parsimonia nei diritti. Troppi SuperAdmin sono un rischio. Assegni i diritti Admin in modo mirato (Data-/User-Admin invece dell'accesso completo) e li verifichi regolarmente. Le modifiche hanno effetto immediato.
Troubleshooting
Un Editor vede contenuti altrui/nessun contenuto.
Verifichi l'assegnazione della Group — gli Editor vedono i contenuti generali + quelli della propria Group.
Qualcuno non vede un menu/simbolo che i colleghi hanno.
È una Restriction — voluta così, oppure da adattare nel preset.
Non riesco ad assegnare diritti.
I diritti granulari esistono solo con il ruolo Admin; l'assegnazione stessa richiede diritti adeguati/Super-Admin.
Correlati
- Ruoli e diritti · Gestire gli utenti
- Workflow di approvazione (Reviewer) · API: utenti e gruppi
Avanti: Reward-System.
Groepen & rechten
Wie mag wat — en ziet wat? Drie mechanismen grijpen in elkaar: granulaire admin-rechten (de sub-rollen), Groups voor content en Restrictions voor zichtbaarheid. Deze pagina laat zien hoe u ze toekent, intrekt en overziet.
Waarom drie mechanismen
Eén enkele „rol" volstaat in de praktijk niet: sommigen moeten content onderhouden, maar geen gebruikers zien; anderen alleen hun afdeling begeleiden; weer anderen bepaalde gebieden helemaal niet zien. CAMPUS scheidt dat netjes in rechten (wat mag ik doen), Groups (op welke content) en Restrictions (wat zie ik).
Sub-rollen uit admin-rechten
De vertrouwde „rollen" zoals Editor, Data-Admin of User-Admin zijn geen eigen systeemrollen — het zijn admins met op maat gemaakte rechten. Zet de rol op Admin en ken in het formulier onder Admin Settings afzonderlijke rechten toe (Least Privilege):
| Dwarsdoorsnede | Mag | Mag niet |
|---|---|---|
| Editor | content aanmaken & onderhouden | afhankelijk van de maatvoering: gebruikersbeheer |
| Data-Admin | content wijzigen | gebruikers zien/beheren |
| User-Admin | gebruikers beheren | content wijzigen |
| Reviewer | content vrijgeven/goedkeuren | — (ook SuperAdmin toe te schakelen) |
User en SuperAdmin blijven vast; alleen uit Admin vormt u dwarsdoorsneden. Basis: Rollen & rechten.
De rechten in detail
In het tabblad Admin Settings kent u de afzonderlijke rechten toe — elk met een categorie en een uitleg. Elk recht heeft een eigen pagina:
Reviewer
Content controleren & vrijgeven die op goedkeuring wacht.
Manage Own ContentEigen content beheren
Alleen eigen en groeploze content beheren.
PublishingEigen content publiceren
Eigen content zelf live zetten (zonder Reviewer).
PermissionsRechtencatalogus
De granulaire, instantieafhankelijke rechtencatalogus (category · label · hint).
Zo maakt u iemand tot Editor
- Gebruiker openen⚙ → User → Users overview → Edit.
- Rol „Admin"Veld Role op Admin — nu verschijnen de Admin Settings.
- Content-rechten aanDe bewerkingsrechten activeren (= Editor).
- Group toewijzenVia User → Groups de passende Group instellen (welke content).
- OpslaanDe Edit-Mode is nu zichtbaar voor de toegewezen content.
Groups: content differentiëren
Onder Instellingen → User → Groups bepaalt u op welke content het werk betrekking heeft. Een Editor van een Group ziet en beheert alleen de algemene content plus de content van zijn Group — niet die van andere Groups. (API: createGroup, addUserToGroup.)
Restrictions: zichtbaarheid sturen
Restrictions bepalen wat welke gebruiker überhaupt ziet — voor Products, Teaser, menu's en zelfs de systeemsymbolen. Daarom kan dezelfde instantie er voor twee gebruikers anders uitzien. Herbruikbare regels legt u als Restriction-Presets aan onder System → Presets overview en wijst u toe aan content.
Drie assen samengedacht: rechten (wat mag ik doen) → Group (op welke content) → Restrictions (wat zie ik). Samen vormen zij het volledige beeld van een gebruiker.
Bewaken
- Rollen-filter in Users Overview toont wie Admin/SuperAdmin is — regelmatig controleren.
- Groepsleden per Group controleren (API:
groupUsers). - Presets centraal onderhouden in plaats van regels te verspreiden.
Waarop letten
Zuinig met rechten. Te veel SuperAdmins zijn een risico. Ken admin-rechten gericht toe (Data-/User-Admin in plaats van volledige toegang) en controleer ze regelmatig. Wijzigingen werken direct.
Troubleshooting
Een Editor ziet vreemde/geen content.
Group-toewijzing controleren — Editors zien algemene + eigen Group-content.
Iemand ziet een menu/symbool niet dat collega's wel hebben.
Dat is een Restriction — bewust zo, of Preset aanpassen.
Ik kan geen rechten toekennen.
Granulaire rechten bestaan alleen bij rol Admin; het toewijzen zelf vereist bijbehorende rechten/Super-Admin.
Gerelateerd
- Rollen & rechten · Gebruikers beheren
- Vrijgave-workflow (Reviewer) · API: gebruikers & groepen
Verder: Reward-systeem.
Grupuri & drepturi
Cine are voie ce — și ce vede? Trei mecanisme se îmbină: drepturile granulare de administrator (sub-rolurile), Groups pentru conținuturi și Restrictions pentru vizibilitate. Această pagină arată cum le acordați, le retrageți și le supravegheați.
De ce trei mecanisme
Un singur „rol" nu este suficient în practică: unii trebuie să întrețină conținuturi, dar să nu vadă utilizatori; alții să se ocupe doar de departamentul lor; iar alții să nu vadă deloc anumite zone. CAMPUS separă acest lucru clar în drepturi (ce am voie să fac), Groups (asupra căror conținuturi) și Restrictions (ce văd).
Sub-roluri din drepturi de administrator
„Rolurile" familiare precum Editor, Data-Admin sau User-Admin nu sunt roluri de sistem proprii — sunt administratori cu drepturi personalizate. Setați rolul pe Admin și acordați în formular, sub Admin Settings, drepturi individuale (Least Privilege):
| Segment | Are voie | Nu are voie |
|---|---|---|
| Editor | Creează & întreține conținuturi | în funcție de configurare: administrarea utilizatorilor |
| Data-Admin | Modifică conținuturi | Vede/administrează utilizatori |
| User-Admin | Administrează utilizatori | Modifică conținuturi |
| Reviewer | Conținuturi aprobare/validare | — (poate fi activat și SuperAdmin) |
User și SuperAdmin rămân fixe; doar din Admin formați segmente. Baze: Roluri & drepturi.
Drepturile în detaliu
În fila Admin Settings acordați drepturile individuale — fiecare cu o categorie și o explicație. Fiecare drept are o pagină proprie:
Reviewer
Verifică & aprobă conținuturi care așteaptă validarea.
Manage Own ContentAdministrarea conținuturilor proprii
Administrează doar conținuturi proprii și fără grup.
PublishingPublicarea conținuturilor proprii
Publică singur conținuturile proprii (fără Reviewer).
PermissionsCatalog de drepturi
Catalogul de drepturi granular, dependent de instanță (category · label · hint).
Cum faceți pe cineva Editor
- Deschideți utilizatorul⚙ → User → Users overview → Edit.
- Rol „Admin"Câmpul Role pe Admin — acum apar Admin Settings.
- Activați drepturile de conținutActivați drepturile de editare (= Editor).
- Atribuiți GroupPrin User → Groups setați Group-ul potrivit (care conținuturi).
- SalvațiEdit-Mode este acum vizibil pentru conținuturile atribuite.
Groups: diferențierea conținuturilor
Sub Setări → User → Groups stabiliți asupra căror conținuturi se referă activitatea. Un Editor al unui Group vede și administrează doar conținuturile generale plus conținuturile Group-ului său — nu ale altor Groups. (API: createGroup, addUserToGroup.)
Restrictions: controlul vizibilității
Restrictions stabilesc ce vede efectiv fiecare utilizator — pentru Products, Teaser, meniuri și chiar simbolurile de sistem. De aceea aceeași instanță poate arăta diferit pentru doi utilizatori. Reguli reutilizabile le creați ca Restriction-Presets sub System → Presets overview și le atribuiți conținuturilor.
Cele trei axe gândite împreună: drepturi (ce am voie să fac) → Group (asupra căror conținuturi) → Restrictions (ce văd). Împreună formează imaginea completă a unui utilizator.
Supraveghere
- Filtrul de roluri în Users Overview arată cine este Admin/SuperAdmin — verificați regulat.
- Membrii grupurilor controlați pe fiecare Group (API:
groupUsers). - Presets întrețineți-le centralizat, în loc să răspândiți reguli.
La ce să fiți atent
Economie de drepturi. Prea mulți SuperAdmini reprezintă un risc. Acordați drepturi de administrator țintit (Data-/User-Admin în loc de acces complet) și verificați-le regulat. Modificările au efect imediat.
Troubleshooting
Un Editor vede conținuturi străine/niciun conținut.
Verificați atribuirea Group — Editorii văd conținuturile generale + ale Group-ului propriu.
Cineva nu vede un meniu/simbol pe care colegii îl au.
Aceasta este o Restriction — intenționat așa, sau ajustați Preset-ul.
Nu pot acorda drepturi.
Drepturile granulare există doar la rolul Admin; atribuirea în sine necesită drepturi corespunzătoare/Super-Admin.
Înrudite
- Roluri & drepturi · Administrarea utilizatorilor
- Flux de aprobare (Reviewer) · API: utilizatori & grupuri
Mai departe: Sistemul Reward.
Ομάδες & Δικαιώματα
Ποιος επιτρέπεται να κάνει τι — και τι βλέπει; Τρεις μηχανισμοί αλληλοσυμπλέκονται: τα λεπτομερή δικαιώματα διαχειριστή (οι υπο-ρόλοι), τα Groups για το περιεχόμενο και τα Restrictions για την ορατότητα. Αυτή η σελίδα δείχνει πώς τα εκχωρείτε, τα ανακαλείτε και τα εποπτεύετε.
Γιατί τρεις μηχανισμοί
Ένας μόνο «ρόλος» δεν επαρκεί στην πράξη: κάποιοι πρέπει να επιμελούνται περιεχόμενο, αλλά όχι να βλέπουν χρήστες· άλλοι να φροντίζουν μόνο το τμήμα τους· και άλλοι να μη βλέπουν καθόλου ορισμένες περιοχές. Το CAMPUS τα διαχωρίζει καθαρά σε Δικαιώματα (τι επιτρέπεται να κάνω), Groups (σε ποιο περιεχόμενο) και Restrictions (τι βλέπω).
Υπο-ρόλοι από δικαιώματα διαχειριστή
Οι οικείοι «ρόλοι» όπως Editor, Data-Admin ή User-Admin δεν είναι ξεχωριστοί ρόλοι συστήματος — είναι διαχειριστές με προσαρμοσμένα δικαιώματα. Ορίστε τον ρόλο σε Admin και εκχωρήστε στη φόρμα υπό το Admin Settings επιμέρους δικαιώματα (Least Privilege):
| Εγκάρσιος ρόλος | Επιτρέπεται | Δεν επιτρέπεται |
|---|---|---|
| Editor | Δημιουργία & επιμέλεια περιεχομένου | ανάλογα με τη διαμόρφωση: διαχείριση χρηστών |
| Data-Admin | Τροποποίηση περιεχομένου | Προβολή/διαχείριση χρηστών |
| User-Admin | Διαχείριση χρηστών | Τροποποίηση περιεχομένου |
| Reviewer | Περιεχόμενο έγκριση/δημοσίευση | — (μπορεί να ενεργοποιηθεί και για SuperAdmin) |
User και SuperAdmin παραμένουν σταθεροί· μόνο από τον Admin διαμορφώνετε εγκάρσιους ρόλους. Βασικά: Ρόλοι & Δικαιώματα.
Τα δικαιώματα αναλυτικά
Στην καρτέλα Admin Settings εκχωρείτε τα επιμέρους δικαιώματα — καθένα με μια κατηγορία και μια επεξήγηση. Κάθε δικαίωμα έχει τη δική του σελίδα:
Reviewer
Έλεγχος & έγκριση περιεχομένου που αναμένει έγκριση.
Manage Own ContentΔιαχείριση ιδίου περιεχομένου
Διαχείριση μόνο ιδίου και άνευ ομάδας περιεχομένου.
PublishingΔημοσίευση ιδίου περιεχομένου
Δημοσίευση ιδίου περιεχομένου απευθείας (χωρίς Reviewer).
PermissionsΚατάλογος δικαιωμάτων
Ο λεπτομερής, εξαρτώμενος από την εγκατάσταση κατάλογος δικαιωμάτων (category · label · hint).
Πώς κάνετε κάποιον Editor
- Άνοιγμα χρήστη⚙ → User → Users overview → Edit.
- Ρόλος «Admin»Πεδίο Role σε Admin — τώρα εμφανίζεται το Admin Settings.
- Ενεργοποίηση δικαιωμάτων περιεχομένουΕνεργοποιήστε τα δικαιώματα επεξεργασίας (= Editor).
- Εκχώρηση GroupΜέσω User → Groups ορίστε την κατάλληλη Group (ποιο περιεχόμενο).
- ΑποθήκευσηΗ λειτουργία επεξεργασίας είναι πλέον ορατή για το εκχωρημένο περιεχόμενο.
Groups: διαφοροποίηση περιεχομένου
Υπό Ρυθμίσεις → User → Groups καθορίζετε σε ποιο περιεχόμενο αναφέρεται η εργασία. Ένας Editor μιας Group βλέπει και διαχειρίζεται μόνο το γενικό περιεχόμενο συν το περιεχόμενο της Group του — όχι εκείνο άλλων Groups. (API: createGroup, addUserToGroup.)
Restrictions: έλεγχος ορατότητας
Τα Restrictions καθορίζουν τι βλέπει εν γένει ο κάθε χρήστης — για Products, Teaser, μενού ακόμη και τα σύμβολα του συστήματος. Γι' αυτό η ίδια εγκατάσταση μπορεί να φαίνεται διαφορετική για δύο χρήστες. Επαναχρησιμοποιήσιμους κανόνες ορίζετε ως Restriction-Presets υπό System → Presets overview και τους εκχωρείτε σε περιεχόμενο.
Οι τρεις άξονες μαζί: Δικαιώματα (τι επιτρέπεται να κάνω) → Group (σε ποιο περιεχόμενο) → Restrictions (τι βλέπω). Μαζί δίνουν την πλήρη εικόνα ενός χρήστη.
Εποπτεία
- Φίλτρο ρόλων στο Users Overview δείχνει ποιος είναι Admin/SuperAdmin — ελέγχετε τακτικά.
- Μέλη ομάδας ανά Group ελέγχετε (API:
groupUsers). - Presets συντηρείτε κεντρικά, αντί να διασκορπίζετε κανόνες.
Τι να προσέξετε
Φειδώ δικαιωμάτων. Υπερβολικά πολλοί SuperAdmins αποτελούν κίνδυνο. Εκχωρείτε δικαιώματα διαχειριστή στοχευμένα (Data-/User-Admin αντί για πλήρη πρόσβαση) και τα ελέγχετε τακτικά. Οι αλλαγές ισχύουν άμεσα.
Αντιμετώπιση προβλημάτων
Ένας Editor βλέπει ξένο/κανένα περιεχόμενο.
Ελέγξτε την αντιστοίχιση Group — οι Editors βλέπουν το γενικό + το δικό τους περιεχόμενο Group.
Κάποιος δεν βλέπει ένα μενού/σύμβολο που έχουν οι συνάδελφοι.
Πρόκειται για Restriction — είτε σκόπιμα έτσι, είτε προσαρμόστε το Preset.
Δεν μπορώ να εκχωρήσω δικαιώματα.
Λεπτομερή δικαιώματα υπάρχουν μόνο στον ρόλο Admin· η ίδια η εκχώρηση απαιτεί αντίστοιχα δικαιώματα/Super-Admin.
Σχετικά
- Ρόλοι & Δικαιώματα · Διαχείριση χρηστών
- Ροή έγκρισης (Reviewer) · API: Χρήστες & Ομάδες
Συνέχεια: Σύστημα Reward.
المجموعات والصلاحيات
من يحق له فعل ماذا — ومن يرى ماذا؟ ثلاث آليات تتشابك معًا: صلاحيات المشرف الدقيقة (الأدوار الفرعية)، وGroups للمحتوى، وRestrictions لإظهار العناصر. تُبيّن هذه الصفحة كيف تمنحها وتسحبها وتراقبها.
لماذا ثلاث آليات
«دور» واحد لا يكفي في الواقع العملي: فبعضهم يجب أن يعتني بالمحتوى دون أن يرى المستخدمين؛ وآخرون يعتنون بقسمهم فقط؛ وآخرون لا يجوز أن يروا مجالات معينة إطلاقًا. يفصل CAMPUS ذلك بوضوح إلى صلاحيات (ماذا يحق لي أن أفعل)، وGroups (على أي محتوى)، وRestrictions (ماذا أرى).
الأدوار الفرعية من صلاحيات المشرف
«الأدوار» المألوفة مثل Editor أو Data-Admin أو User-Admin ليست أدوارًا نظامية مستقلة — بل هي مشرفون بصلاحيات مُفصّلة. اضبط الدور على Admin وامنح في النموذج ضمن Admin Settings صلاحيات فردية (مبدأ أقل امتياز):
| المقطع العرضي | يحق له | لا يحق له |
|---|---|---|
| Editor | إنشاء المحتوى والعناية به | بحسب التفصيل: إدارة المستخدمين |
| Data-Admin | تعديل المحتوى | رؤية المستخدمين/إدارتهم |
| User-Admin | إدارة المستخدمين | تعديل المحتوى |
| Reviewer | إجازة/اعتماد المحتوى | — (يمكن إضافة SuperAdmin أيضًا) |
User وSuperAdmin يبقيان ثابتين؛ ولا تُكوّن المقاطع العرضية إلا من Admin. الأساسيات: الأدوار والصلاحيات.
الصلاحيات بالتفصيل
في تبويب Admin Settings تمنح الصلاحيات الفردية — لكل منها فئة وشرح. ولكل صلاحية صفحة خاصة:
Reviewer
فحص المحتوى وإجازته وهو بانتظار الاعتماد.
Manage Own Contentإدارة المحتوى الخاص
إدارة المحتوى الخاص والمحتوى غير المُخصّص لمجموعة فقط.
Publishingنشر المحتوى الخاص
تفعيل المحتوى الخاص مباشرةً بنفسك (دون Reviewer).
Permissionsكتالوج الصلاحيات
كتالوج الصلاحيات الدقيق المعتمد على النسخة (category · label · hint).
كيف تجعل شخصًا ما محررًا
- فتح المستخدم⚙ → User → Users overview → Edit.
- الدور «Admin»اضبط الحقل Role على Admin — فتظهر الآن Admin Settings.
- تفعيل صلاحيات المحتوىفعّل صلاحيات التحرير (= Editor).
- إسناد Groupعبر User → Groups اضبط الـGroup المناسبة (أي محتوى).
- حفظيصبح Edit-Mode الآن ظاهرًا للمحتوى المُسنَد.
Groups: تمييز المحتوى
ضمن Einstellungen → User → Groups تحدد على أي محتوى يتعلق العمل. فـمحرر مجموعة يرى ويدير فقط المحتوى العام إضافةً إلى محتوى مجموعته — لا محتوى المجموعات الأخرى. (API: createGroup، addUserToGroup.)
Restrictions: التحكم في الظهور
Restrictions تحدد ماذا يرى كل مستخدم أصلًا — لـProducts وTeaser والقوائم وحتى رموز النظام. ولهذا قد تبدو النسخة نفسها مختلفةً لمستخدمَين. القواعد القابلة لإعادة الاستخدام تُنشأ كـRestriction-Presets ضمن System → Presets overview وتُسنَد إلى المحتوى.
ثلاثة محاور مجتمعة: الصلاحيات (ماذا يحق لي أن أفعل) → Group (على أي محتوى) → Restrictions (ماذا أرى). معًا تُعطي الصورة الكاملة للمستخدم.
المراقبة
- مُرشِّح الأدوار في Users Overview يُظهر من هو Admin/SuperAdmin — راجعه بانتظام.
- راقب أعضاء المجموعة لكل Group (API:
groupUsers). - اعتنِ بالـPresets مركزيًا بدل تشتيت القواعد.
ما ينبغي الانتباه إليه
اقتصاد الصلاحيات. كثرة SuperAdmins خطر. امنح صلاحيات المشرف بدقة (Data-/User-Admin بدل الوصول الكامل) وراجعها بانتظام. التغييرات تسري فورًا.
حل المشكلات
محرر يرى محتوى غريبًا/لا يرى محتوى.
راجع إسناد الـGroup — المحررون يرون المحتوى العام + محتوى مجموعتهم.
أحدهم لا يرى قائمة/رمزًا يراه الزملاء.
هذه Restriction — مقصودة كذلك، أو عدّل الـPreset.
لا أستطيع منح صلاحيات.
الصلاحيات الدقيقة متاحة فقط مع الدور Admin؛ والإسناد نفسه يتطلب صلاحيات مناسبة/Super-Admin.
ذات صلة
- الأدوار والصلاحيات · إدارة المستخدمين
- سير عمل الإجازة (Reviewer) · API: المستخدمون والمجموعات
التالي: نظام Reward.
群组与权限
谁可以做什么——又能看到什么?三种机制相互配合:细粒度的管理员权限(子角色)、用于内容的 Groups 以及用于可见性的 Restrictions。本页说明如何授予、撤销并总览它们。
为什么需要三种机制
在实践中,单一的"角色"是不够的:有些人应当维护内容,但不应看到用户;另一些人只负责自己的部门;还有一些人则根本不应看到某些区域。CAMPUS 将其清晰地区分为权限(我可以做什么)、Groups(针对哪些内容)以及Restrictions(我能看到什么)。
由管理员权限构成的子角色
熟悉的"角色",如 Editor、Data-Admin 或 User-Admin,并不是独立的系统角色——它们是拥有量身定制权限的管理员。将角色设为 Admin,然后在表单的 Admin Settings 下授予单项权限(最小权限原则):
| 横切类型 | 可以 | 不可以 |
|---|---|---|
| Editor | 创建并维护内容 | 视具体配置而定:用户管理 |
| Data-Admin | 修改内容 | 查看/管理用户 |
| User-Admin | 管理用户 | 修改内容 |
| Reviewer | 发布/批准内容 | ——(也可附加 SuperAdmin) |
User 和 SuperAdmin 保持固定;只有从 Admin 才能构建横切角色。基础知识:角色与权限。
权限详解
在 Admin Settings 选项卡中,您授予各项单独的权限——每一项都带有一个类别和一段说明。每项权限都有自己的页面:
Reviewer
审核并发布正在等待批准的内容。
Manage Own Content管理自有内容
仅管理自有的以及无群组的内容。
Publishing发布自有内容
自行将自有内容上线(无需 Reviewer)。
Permissions权限目录
细粒度、依实例而定的权限目录(category · label · hint)。
如何将某人设为 Editor
- 打开用户⚙ → User → Users overview → Edit。
- 角色设为"Admin"将 Role 字段设为 Admin——此时会出现 Admin Settings。
- 启用内容权限激活编辑权限(= Editor)。
- 分配 Group通过 User → Groups 设置合适的 Group(针对哪些内容)。
- 保存此时对于所分配的内容,Edit-Mode 已可见。
Groups:区分内容
在 设置 → User → Groups 下,您确定工作针对哪些内容。某个 Group 的 Editor 只能看到并管理通用内容加上其所属 Group 的内容——而看不到其他 Group 的内容。(API:createGroup、addUserToGroup。)
Restrictions:控制可见性
Restrictions 决定某个用户究竟能看到什么——针对 Products、Teaser、菜单乃至系统图标。因此,同一个实例对两个用户可能呈现出不同的样子。可重用的规则可作为 Restriction-Presets 在 System → Presets overview 下创建,并分配给内容。
三个维度合而为一:权限(我可以做什么)→ Group(针对哪些内容)→ Restrictions(我能看到什么)。三者共同构成一个用户的完整画像。
监控
- Users Overview 中的角色筛选可显示谁是 Admin/SuperAdmin——请定期检查。
- 逐个 Group 检查群组成员(API:
groupUsers)。 - 集中维护 Presets,而不是零散地分散规则。
注意事项
权限精简。过多的 SuperAdmin 是一种风险。请有针对性地授予管理员权限(Data-/User-Admin 而非完全访问),并定期审查。变更会立即生效。
故障排查
某个 Editor 看到陌生内容/看不到任何内容。
检查 Group 分配——Editor 可看到通用内容 + 自己所属 Group 的内容。
某人看不到同事们拥有的某个菜单/图标。
这是一条 Restriction——要么是有意为之,要么需调整 Preset。
我无法授予权限。
细粒度权限仅在角色为 Admin 时才有;分配本身需要相应权限/Super-Admin。
相关内容
继续:Reward 系统。