Kapitel 3 · Für Admins

Gruppen & Rechte

Wer darf was — und sieht was? Drei Mechanismen greifen ineinander: granulare Admin-Rechte (die Sub-Rollen), Groups für Inhalte und Restrictions für Sichtbarkeit. Diese Seite zeigt, wie Sie sie vergeben, entziehen und überblicken.

Warum drei Mechanismen

Eine einzige „Rolle" reicht in der Praxis nicht: Manche sollen Inhalte pflegen, aber keine Nutzer sehen; andere nur ihre Abteilung betreuen; wieder andere bestimmte Bereiche gar nicht sehen. CAMPUS trennt das sauber in Rechte (was darf ich tun), Groups (auf welche Inhalte) und Restrictions (was sehe ich).

Sub-Rollen aus Admin-Rechten

Die vertrauten „Rollen" wie Editor, Data-Admin oder User-Admin sind keine eigenen Systemrollen — sie sind Admins mit zugeschnittenen Rechten. Setzen Sie die Rolle auf Admin und vergeben Sie im Formular unter Admin Settings Einzelrechte (Least Privilege):

QuerschnittDarfDarf nicht
EditorInhalte erstellen & pflegenje nach Zuschnitt: Nutzerverwaltung
Data-AdminInhalte ändernNutzer sehen/verwalten
User-AdminNutzer verwaltenInhalte ändern
ReviewerInhalte freigeben/genehmigen— (auch SuperAdmin zuschaltbar)

User und SuperAdmin bleiben fix; nur aus Admin bilden Sie Querschnitte. Grundlagen: Rollen & Rechte.

Die Rechte im Detail

Im Tab Admin Settings vergeben Sie die einzelnen Rechte — jedes mit einer Kategorie und einer Erklärung. Jedes Recht hat eine eigene Seite:

So machen Sie jemanden zum Editor

So geht's konkret
  1. Nutzer öffnen⚙ → User → Users overview → Edit.
  2. Rolle „Admin"Feld Role auf Admin — nun erscheinen die Admin Settings.
  3. Content-Rechte anDie Bearbeitungsrechte aktivieren (= Editor).
  4. Group zuweisenÜber User → Groups die passende Group setzen (welche Inhalte).
  5. SpeichernDer Edit-Mode ist nun für die zugewiesenen Inhalte sichtbar.

Groups: Inhalte differenzieren

Unter Einstellungen → User → Groups legen Sie fest, auf welche Inhalte sich die Arbeit bezieht. Ein Editor einer Group sieht und verwaltet nur die allgemeinen Inhalte plus die Inhalte seiner Group — nicht die anderer Groups. (API: createGroup, addUserToGroup.)

Restrictions: Sichtbarkeit steuern

Restrictions bestimmen, was welcher Nutzer überhaupt sieht — für Products, Teaser, Menüs und sogar die System-Symbole. Deshalb kann dieselbe Instanz für zwei Nutzer unterschiedlich aussehen. Wiederverwendbare Regeln legen Sie als Restriction-Presets unter System → Presets overview an und weisen sie Inhalten zu.

🧭

Drei Achsen zusammengedacht: Rechte (was darf ich tun) → Group (auf welche Inhalte) → Restrictions (was sehe ich). Zusammen ergeben sie das vollständige Bild eines Nutzers.

Überwachen

  • Rollen-Filter in Users Overview zeigt, wer Admin/SuperAdmin ist — regelmäßig prüfen.
  • Gruppen-Mitglieder je Group kontrollieren (API: groupUsers).
  • Presets zentral pflegen, statt Regeln zu streuen.

Worauf achten

⚠️

Rechte-Sparsamkeit. Zu viele SuperAdmins sind ein Risiko. Vergeben Sie Admin-Rechte gezielt (Data-/User-Admin statt Vollzugriff) und überprüfen Sie sie regelmäßig. Änderungen wirken sofort.

Troubleshooting

Ein Editor sieht fremde/keine Inhalte.

Group-Zuordnung prüfen — Editoren sehen allgemeine + eigene Group-Inhalte.

Jemand sieht ein Menü/Symbol nicht, das Kolleg:innen haben.

Das ist eine Restriction — bewusst so, oder Preset anpassen.

Ich kann keine Rechte vergeben.

Granulare Rechte gibt es nur bei Rolle Admin; das Zuweisen selbst erfordert entsprechende Rechte/Super-Admin.

Verwandtes

👉

Weiter: Reward-System.

Chapter 3 · For admins

Groups & rights

Who may do what — and see what? Three mechanisms interlock: granular admin rights (the sub-roles), groups for content and restrictions for visibility. This page shows how to grant, revoke and keep an overview of them.

Why three mechanisms

A single “role” doesn't suffice in practice: some should maintain content but not see users; others only look after their department; still others shouldn't see certain areas at all. CAMPUS separates this cleanly into rights (what may I do), groups (on which content) and restrictions (what do I see).

Sub-roles from admin rights

The familiar “roles” such as Editor, Data admin or User admin are not separate system roles — they are admins with tailored rights. Set the role to Admin and, in the form under Admin Settings, grant individual rights (least privilege):

Cross-sectionCanCannot
EditorCreate & maintain contentdepending on setup: user management
Data adminChange contentSee/manage users
User adminManage usersChange content
ReviewerApprove/release content— (also enableable for SuperAdmin)

User and SuperAdmin stay fixed; you form cross-sections only from Admin. Fundamentals: Roles & rights.

The rights in detail

In the Admin Settings tab you grant the individual rights — each with a category and an explanation. Every right has its own page:

How to make someone an editor

Step by step
  1. Open user⚙ → User → Users overview → Edit.
  2. Role “Admin”Field Role to Admin — now the Admin Settings appear.
  3. Content rights onActivate the editing rights (= Editor).
  4. Assign groupVia User → Groups set the appropriate group (which content).
  5. SaveThe edit mode is now visible for the assigned content.

Groups: differentiating content

Under Settings → User → Groups you define which content the work relates to. An editor of a group sees and manages only the general content plus the content of their group — not that of other groups. (API: createGroup, addUserToGroup.)

Restrictions: steering visibility

Restrictions determine what any given user sees at all — for products, teasers, menus and even the system icons. That's why the same instance can look different for two users. You create reusable rules as restriction presets under System → Presets overview and assign them to content.

🧭

Three axes together: rights (what may I do) → group (on which content) → restrictions (what do I see). Together they give the complete picture of a user.

Monitoring

  • Role filter in Users Overview shows who is Admin/SuperAdmin — check regularly.
  • Group members per group to control (API: groupUsers).
  • Presets maintain centrally instead of scattering rules.

What to watch

⚠️

Rights frugality. Too many SuperAdmins are a risk. Grant admin rights specifically (Data/User admin instead of full access) and review them regularly. Changes take effect immediately.

Troubleshooting

An editor sees other people's / no content.

Check the group assignment — editors see general + their own group content.

Someone can't see a menu/icon that colleagues have.

That is a restriction — deliberately so, or adjust the preset.

I can't grant rights.

Granular rights only exist with role Admin; the assigning itself requires corresponding rights/super admin.

Related

👉

Next: Reward system.

Chapitre 3 · Pour les admins

Groupes & droits

Qui a le droit de faire quoi — et voit quoi ? Trois mécanismes s'articulent : les droits d'admin granulaires (les sous-rôles), les Groups pour les contenus et les Restrictions pour la visibilité. Cette page vous montre comment les attribuer, les retirer et les superviser.

Pourquoi trois mécanismes

Un seul « rôle » ne suffit pas en pratique : certains doivent gérer des contenus, mais ne pas voir les utilisateurs ; d'autres ne s'occupent que de leur service ; d'autres encore ne doivent pas voir certains espaces du tout. CAMPUS sépare cela proprement en droits (ce que j'ai le droit de faire), Groups (sur quels contenus) et Restrictions (ce que je vois).

Sous-rôles issus des droits d'admin

Les « rôles » familiers comme Editor, Data-Admin ou User-Admin ne sont pas des rôles système à part entière — ce sont des admins dotés de droits sur mesure. Réglez le rôle sur Admin et attribuez, dans le formulaire sous Admin Settings, des droits individuels (moindre privilège) :

Profil transversalPeutNe peut pas
EditorCréer & gérer des contenusselon le paramétrage : gestion des utilisateurs
Data-AdminModifier des contenusVoir/gérer les utilisateurs
User-AdminGérer les utilisateursModifier des contenus
ReviewerApprouver/valider des contenus— (SuperAdmin activable en plus)

User et SuperAdmin restent fixes ; ce n'est qu'à partir d'Admin que vous formez des profils transversaux. Notions de base : Rôles & droits.

Les droits en détail

Dans l'onglet Admin Settings, vous attribuez les droits individuels — chacun avec une catégorie et une explication. Chaque droit dispose de sa propre page :

Comment faire de quelqu'un un Editor

Concrètement
  1. Ouvrir l'utilisateur⚙ → User → Users overview → Edit.
  2. Rôle « Admin »Champ Role sur Admin — les Admin Settings apparaissent.
  3. Activer les droits de contenuCocher les droits d'édition (= Editor).
  4. Attribuer une GroupVia User → Groups, définir la Group adéquate (quels contenus).
  5. EnregistrerL'Edit-Mode est désormais visible pour les contenus assignés.

Groups : différencier les contenus

Sous Paramètres → User → Groups, vous définissez sur quels contenus porte le travail. Un Editor d'une Group voit et gère uniquement les contenus généraux plus les contenus de sa Group — pas ceux des autres Groups. (API : createGroup, addUserToGroup.)

Restrictions : piloter la visibilité

Les Restrictions déterminent ce que chaque utilisateur voit réellement — pour les Products, Teaser, menus et même les icônes système. C'est pourquoi une même instance peut être différente pour deux utilisateurs. Vous créez des règles réutilisables sous forme de Restriction-Presets via System → Presets overview, puis vous les assignez à des contenus.

🧭

Trois axes pensés ensemble : droits (ce que j'ai le droit de faire) → Group (sur quels contenus) → Restrictions (ce que je vois). Ensemble, ils forment l'image complète d'un utilisateur.

Superviser

  • Le filtre de rôles dans Users Overview montre qui est Admin/SuperAdmin — à vérifier régulièrement.
  • Contrôler les membres de chaque Group (API : groupUsers).
  • Gérer les Presets de façon centralisée, plutôt que d'éparpiller des règles.

À quoi veiller

⚠️

Économie de droits. Trop de SuperAdmins constitue un risque. Attribuez les droits d'admin de façon ciblée (Data-/User-Admin plutôt que l'accès complet) et vérifiez-les régulièrement. Les modifications prennent effet immédiatement.

Dépannage

Un Editor voit des contenus étrangers/aucun contenu.

Vérifiez l'affectation de Group — les Editors voient les contenus généraux + ceux de leur propre Group.

Quelqu'un ne voit pas un menu/une icône que ses collègues ont.

C'est une Restriction — voulue ainsi, ou à ajuster via le Preset.

Je ne peux pas attribuer de droits.

Les droits granulaires n'existent que pour le rôle Admin ; l'attribution elle-même requiert des droits correspondants/Super-Admin.

Associé

👉

Suite : Système de Reward.

Rozdział 3 · Dla administratorów

Grupy i uprawnienia

Kto co może — i co widzi? Trzy mechanizmy współgrają ze sobą: granularne uprawnienia administracyjne (podrole), Groups dla treści oraz Restrictions dla widoczności. Ta strona pokazuje, jak je nadawać, odbierać i mieć pod kontrolą.

Dlaczego trzy mechanizmy

Jedna „rola" w praktyce nie wystarcza: jedni mają pielęgnować treści, ale nie widzieć użytkowników; inni obsługiwać tylko swój dział; jeszcze inni pewnych obszarów w ogóle nie widzieć. CAMPUS rozdziela to czysto na uprawnienia (co mogę robić), Groups (do jakich treści) oraz Restrictions (co widzę).

Podrole z uprawnień administracyjnych

Znane „role", takie jak Editor, Data-Admin czy User-Admin, nie są osobnymi rolami systemowymi — to administratorzy z dopasowanymi uprawnieniami. Ustaw rolę na Admin i w formularzu w sekcji Admin Settings nadaj pojedyncze uprawnienia (zasada minimalnych uprawnień):

PrzekrójMożeNie może
Editortworzyć i pielęgnować treścizależnie od zakresu: zarządzać użytkownikami
Data-Adminzmieniać treściwidzieć/zarządzać użytkownikami
User-Adminzarządzać użytkownikamizmieniać treści
Reviewerzatwierdzać/publikować treści— (można dołączyć także SuperAdmin)

User i SuperAdmin pozostają stałe; przekroje tworzysz wyłącznie z roli Admin. Podstawy: Role i uprawnienia.

Uprawnienia w szczegółach

W zakładce Admin Settings nadajesz poszczególne uprawnienia — każde z kategorią i objaśnieniem. Każde uprawnienie ma własną stronę:

Jak uczynić kogoś Editorem

Jak to zrobić konkretnie
  1. Otwórz użytkownika⚙ → User → Users overview → Edit.
  2. Rola „Admin"Pole Role na Admin — teraz pojawiają się Admin Settings.
  3. Uprawnienia do treści włączoneAktywuj uprawnienia edycyjne (= Editor).
  4. Przypisz GroupW User → Groups ustaw odpowiednią Group (jakie treści).
  5. ZapiszEdit-Mode jest teraz widoczny dla przypisanych treści.

Groups: różnicowanie treści

W Ustawienia → User → Groups określasz, do jakich treści odnosi się praca. Editor danej Group widzi i zarządza tylko treściami ogólnymi oraz treściami swojej Group — nie innych Groups. (API: createGroup, addUserToGroup.)

Restrictions: sterowanie widocznością

Restrictions określają, co dany użytkownik w ogóle widzi — dla Products, Teaser, menu, a nawet ikon systemowych. Dlatego ta sama instancja może wyglądać różnie dla dwóch użytkowników. Reguły wielokrotnego użytku tworzysz jako Restriction-Presets w System → Presets overview i przypisujesz je treściom.

🧭

Trzy osie razem: uprawnienia (co mogę robić) → Group (do jakich treści) → Restrictions (co widzę). Razem dają pełny obraz użytkownika.

Monitorowanie

  • Filtr ról w Users Overview pokazuje, kto jest Admin/SuperAdmin — sprawdzaj regularnie.
  • Członków grup kontroluj per Group (API: groupUsers).
  • Presets pielęgnuj centralnie, zamiast rozpraszać reguły.

Na co zwrócić uwagę

⚠️

Oszczędność uprawnień. Zbyt wielu SuperAdminów to ryzyko. Nadawaj uprawnienia administracyjne celowo (Data-/User-Admin zamiast pełnego dostępu) i sprawdzaj je regularnie. Zmiany działają natychmiast.

Rozwiązywanie problemów

Editor widzi cudze/żadne treści.

Sprawdź przypisanie do Group — Editorzy widzą treści ogólne + treści własnej Group.

Ktoś nie widzi menu/ikony, którą mają współpracownicy.

To Restriction — celowo tak, albo dostosuj Preset.

Nie mogę nadawać uprawnień.

Granularne uprawnienia istnieją tylko przy roli Admin; samo przypisywanie wymaga odpowiednich uprawnień/Super-Admina.

Powiązane

👉

Dalej: System Reward.

Capitolo 3 · Per gli Admin

Gruppi e diritti

Chi può fare cosa — e vede cosa? Tre meccanismi si intrecciano: diritti Admin granulari (le sotto-ruoli), Groups per i contenuti e Restrictions per la visibilità. Questa pagina mostra come assegnarli, revocarli e tenerli sotto controllo.

Perché tre meccanismi

Un unico „ruolo" nella pratica non basta: alcuni devono curare i contenuti, ma non vedere gli utenti; altri seguire solo il proprio reparto; altri ancora non devono vedere affatto determinate aree. CAMPUS separa questo in modo pulito tra diritti (cosa posso fare), Groups (su quali contenuti) e Restrictions (cosa vedo).

Sotto-ruoli dai diritti Admin

I familiari „ruoli" come Editor, Data-Admin o User-Admin non sono ruoli di sistema a sé stanti — sono Admin con diritti su misura. Imposti il ruolo su Admin e assegni nel modulo, sotto Admin Settings, i singoli diritti (Least Privilege):

Profilo trasversalePuòNon può
EditorCreare e curare contenutia seconda del profilo: gestione utenti
Data-AdminModificare contenutiVedere/gestire utenti
User-AdminGestire utentiModificare contenuti
ReviewerContenuti approvare/autorizzare— (attivabile anche SuperAdmin)

User e SuperAdmin restano fissi; solo da Admin si formano i profili trasversali. Fondamenti: Ruoli e diritti.

I diritti nel dettaglio

Nel tab Admin Settings assegna i singoli diritti — ciascuno con una categoria e una spiegazione. Ogni diritto ha una propria pagina:

Come rendere qualcuno Editor

Come si fa in concreto
  1. Aprire l'utente⚙ → User → Users overview → Edit.
  2. Ruolo „Admin"Campo Role su Admin — ora compaiono le Admin Settings.
  3. Attivare i diritti sui contenutiAttivi i diritti di modifica (= Editor).
  4. Assegnare una GroupTramite User → Groups imposti la Group adatta (quali contenuti).
  5. SalvareL'Edit-Mode è ora visibile per i contenuti assegnati.

Groups: differenziare i contenuti

Sotto Impostazioni → User → Groups stabilisce su quali contenuti si riferisce il lavoro. Un Editor di una Group vede e gestisce solo i contenuti generali più i contenuti della propria Group — non quelli di altre Groups. (API: createGroup, addUserToGroup.)

Restrictions: gestire la visibilità

Le Restrictions determinano cosa vede effettivamente ciascun utente — per Products, Teaser, menu e persino i simboli di sistema. Per questo la stessa istanza può apparire diversa a due utenti. Regole riutilizzabili si creano come Restriction-Presets sotto System → Presets overview e si assegnano ai contenuti.

🧭

Tre assi pensati insieme: diritti (cosa posso fare) → Group (su quali contenuti) → Restrictions (cosa vedo). Insieme compongono il quadro completo di un utente.

Monitorare

  • Filtro per ruolo in Users Overview mostra chi è Admin/SuperAdmin — da verificare regolarmente.
  • Membri dei gruppi da controllare per ogni Group (API: groupUsers).
  • Presets da curare in modo centralizzato, invece di disperdere le regole.

A cosa fare attenzione

⚠️

Parsimonia nei diritti. Troppi SuperAdmin sono un rischio. Assegni i diritti Admin in modo mirato (Data-/User-Admin invece dell'accesso completo) e li verifichi regolarmente. Le modifiche hanno effetto immediato.

Troubleshooting

Un Editor vede contenuti altrui/nessun contenuto.

Verifichi l'assegnazione della Group — gli Editor vedono i contenuti generali + quelli della propria Group.

Qualcuno non vede un menu/simbolo che i colleghi hanno.

È una Restriction — voluta così, oppure da adattare nel preset.

Non riesco ad assegnare diritti.

I diritti granulari esistono solo con il ruolo Admin; l'assegnazione stessa richiede diritti adeguati/Super-Admin.

Correlati

👉

Avanti: Reward-System.

Hoofdstuk 3 · Voor admins

Groepen & rechten

Wie mag wat — en ziet wat? Drie mechanismen grijpen in elkaar: granulaire admin-rechten (de sub-rollen), Groups voor content en Restrictions voor zichtbaarheid. Deze pagina laat zien hoe u ze toekent, intrekt en overziet.

Waarom drie mechanismen

Eén enkele „rol" volstaat in de praktijk niet: sommigen moeten content onderhouden, maar geen gebruikers zien; anderen alleen hun afdeling begeleiden; weer anderen bepaalde gebieden helemaal niet zien. CAMPUS scheidt dat netjes in rechten (wat mag ik doen), Groups (op welke content) en Restrictions (wat zie ik).

Sub-rollen uit admin-rechten

De vertrouwde „rollen" zoals Editor, Data-Admin of User-Admin zijn geen eigen systeemrollen — het zijn admins met op maat gemaakte rechten. Zet de rol op Admin en ken in het formulier onder Admin Settings afzonderlijke rechten toe (Least Privilege):

DwarsdoorsnedeMagMag niet
Editorcontent aanmaken & onderhoudenafhankelijk van de maatvoering: gebruikersbeheer
Data-Admincontent wijzigengebruikers zien/beheren
User-Admingebruikers beherencontent wijzigen
Reviewercontent vrijgeven/goedkeuren— (ook SuperAdmin toe te schakelen)

User en SuperAdmin blijven vast; alleen uit Admin vormt u dwarsdoorsneden. Basis: Rollen & rechten.

De rechten in detail

In het tabblad Admin Settings kent u de afzonderlijke rechten toe — elk met een categorie en een uitleg. Elk recht heeft een eigen pagina:

Zo maakt u iemand tot Editor

Zo gaat het concreet
  1. Gebruiker openen⚙ → User → Users overview → Edit.
  2. Rol „Admin"Veld Role op Admin — nu verschijnen de Admin Settings.
  3. Content-rechten aanDe bewerkingsrechten activeren (= Editor).
  4. Group toewijzenVia User → Groups de passende Group instellen (welke content).
  5. OpslaanDe Edit-Mode is nu zichtbaar voor de toegewezen content.

Groups: content differentiëren

Onder Instellingen → User → Groups bepaalt u op welke content het werk betrekking heeft. Een Editor van een Group ziet en beheert alleen de algemene content plus de content van zijn Group — niet die van andere Groups. (API: createGroup, addUserToGroup.)

Restrictions: zichtbaarheid sturen

Restrictions bepalen wat welke gebruiker überhaupt ziet — voor Products, Teaser, menu's en zelfs de systeemsymbolen. Daarom kan dezelfde instantie er voor twee gebruikers anders uitzien. Herbruikbare regels legt u als Restriction-Presets aan onder System → Presets overview en wijst u toe aan content.

🧭

Drie assen samengedacht: rechten (wat mag ik doen) → Group (op welke content) → Restrictions (wat zie ik). Samen vormen zij het volledige beeld van een gebruiker.

Bewaken

  • Rollen-filter in Users Overview toont wie Admin/SuperAdmin is — regelmatig controleren.
  • Groepsleden per Group controleren (API: groupUsers).
  • Presets centraal onderhouden in plaats van regels te verspreiden.

Waarop letten

⚠️

Zuinig met rechten. Te veel SuperAdmins zijn een risico. Ken admin-rechten gericht toe (Data-/User-Admin in plaats van volledige toegang) en controleer ze regelmatig. Wijzigingen werken direct.

Troubleshooting

Een Editor ziet vreemde/geen content.

Group-toewijzing controleren — Editors zien algemene + eigen Group-content.

Iemand ziet een menu/symbool niet dat collega's wel hebben.

Dat is een Restriction — bewust zo, of Preset aanpassen.

Ik kan geen rechten toekennen.

Granulaire rechten bestaan alleen bij rol Admin; het toewijzen zelf vereist bijbehorende rechten/Super-Admin.

Gerelateerd

👉

Verder: Reward-systeem.

Capitolul 3 · Pentru administratori

Grupuri & drepturi

Cine are voie ce — și ce vede? Trei mecanisme se îmbină: drepturile granulare de administrator (sub-rolurile), Groups pentru conținuturi și Restrictions pentru vizibilitate. Această pagină arată cum le acordați, le retrageți și le supravegheați.

De ce trei mecanisme

Un singur „rol" nu este suficient în practică: unii trebuie să întrețină conținuturi, dar să nu vadă utilizatori; alții să se ocupe doar de departamentul lor; iar alții să nu vadă deloc anumite zone. CAMPUS separă acest lucru clar în drepturi (ce am voie să fac), Groups (asupra căror conținuturi) și Restrictions (ce văd).

Sub-roluri din drepturi de administrator

„Rolurile" familiare precum Editor, Data-Admin sau User-Admin nu sunt roluri de sistem proprii — sunt administratori cu drepturi personalizate. Setați rolul pe Admin și acordați în formular, sub Admin Settings, drepturi individuale (Least Privilege):

SegmentAre voieNu are voie
EditorCreează & întreține conținuturiîn funcție de configurare: administrarea utilizatorilor
Data-AdminModifică conținuturiVede/administrează utilizatori
User-AdminAdministrează utilizatoriModifică conținuturi
ReviewerConținuturi aprobare/validare— (poate fi activat și SuperAdmin)

User și SuperAdmin rămân fixe; doar din Admin formați segmente. Baze: Roluri & drepturi.

Drepturile în detaliu

În fila Admin Settings acordați drepturile individuale — fiecare cu o categorie și o explicație. Fiecare drept are o pagină proprie:

Cum faceți pe cineva Editor

Concret, iată cum
  1. Deschideți utilizatorul⚙ → User → Users overview → Edit.
  2. Rol „Admin"Câmpul Role pe Admin — acum apar Admin Settings.
  3. Activați drepturile de conținutActivați drepturile de editare (= Editor).
  4. Atribuiți GroupPrin User → Groups setați Group-ul potrivit (care conținuturi).
  5. SalvațiEdit-Mode este acum vizibil pentru conținuturile atribuite.

Groups: diferențierea conținuturilor

Sub Setări → User → Groups stabiliți asupra căror conținuturi se referă activitatea. Un Editor al unui Group vede și administrează doar conținuturile generale plus conținuturile Group-ului său — nu ale altor Groups. (API: createGroup, addUserToGroup.)

Restrictions: controlul vizibilității

Restrictions stabilesc ce vede efectiv fiecare utilizator — pentru Products, Teaser, meniuri și chiar simbolurile de sistem. De aceea aceeași instanță poate arăta diferit pentru doi utilizatori. Reguli reutilizabile le creați ca Restriction-Presets sub System → Presets overview și le atribuiți conținuturilor.

🧭

Cele trei axe gândite împreună: drepturi (ce am voie să fac) → Group (asupra căror conținuturi) → Restrictions (ce văd). Împreună formează imaginea completă a unui utilizator.

Supraveghere

  • Filtrul de roluri în Users Overview arată cine este Admin/SuperAdmin — verificați regulat.
  • Membrii grupurilor controlați pe fiecare Group (API: groupUsers).
  • Presets întrețineți-le centralizat, în loc să răspândiți reguli.

La ce să fiți atent

⚠️

Economie de drepturi. Prea mulți SuperAdmini reprezintă un risc. Acordați drepturi de administrator țintit (Data-/User-Admin în loc de acces complet) și verificați-le regulat. Modificările au efect imediat.

Troubleshooting

Un Editor vede conținuturi străine/niciun conținut.

Verificați atribuirea Group — Editorii văd conținuturile generale + ale Group-ului propriu.

Cineva nu vede un meniu/simbol pe care colegii îl au.

Aceasta este o Restriction — intenționat așa, sau ajustați Preset-ul.

Nu pot acorda drepturi.

Drepturile granulare există doar la rolul Admin; atribuirea în sine necesită drepturi corespunzătoare/Super-Admin.

Înrudite

👉

Mai departe: Sistemul Reward.

Κεφάλαιο 3 · Για διαχειριστές

Ομάδες & Δικαιώματα

Ποιος επιτρέπεται να κάνει τι — και τι βλέπει; Τρεις μηχανισμοί αλληλοσυμπλέκονται: τα λεπτομερή δικαιώματα διαχειριστή (οι υπο-ρόλοι), τα Groups για το περιεχόμενο και τα Restrictions για την ορατότητα. Αυτή η σελίδα δείχνει πώς τα εκχωρείτε, τα ανακαλείτε και τα εποπτεύετε.

Γιατί τρεις μηχανισμοί

Ένας μόνο «ρόλος» δεν επαρκεί στην πράξη: κάποιοι πρέπει να επιμελούνται περιεχόμενο, αλλά όχι να βλέπουν χρήστες· άλλοι να φροντίζουν μόνο το τμήμα τους· και άλλοι να μη βλέπουν καθόλου ορισμένες περιοχές. Το CAMPUS τα διαχωρίζει καθαρά σε Δικαιώματα (τι επιτρέπεται να κάνω), Groups (σε ποιο περιεχόμενο) και Restrictions (τι βλέπω).

Υπο-ρόλοι από δικαιώματα διαχειριστή

Οι οικείοι «ρόλοι» όπως Editor, Data-Admin ή User-Admin δεν είναι ξεχωριστοί ρόλοι συστήματος — είναι διαχειριστές με προσαρμοσμένα δικαιώματα. Ορίστε τον ρόλο σε Admin και εκχωρήστε στη φόρμα υπό το Admin Settings επιμέρους δικαιώματα (Least Privilege):

Εγκάρσιος ρόλοςΕπιτρέπεταιΔεν επιτρέπεται
EditorΔημιουργία & επιμέλεια περιεχομένουανάλογα με τη διαμόρφωση: διαχείριση χρηστών
Data-AdminΤροποποίηση περιεχομένουΠροβολή/διαχείριση χρηστών
User-AdminΔιαχείριση χρηστώνΤροποποίηση περιεχομένου
ReviewerΠεριεχόμενο έγκριση/δημοσίευση— (μπορεί να ενεργοποιηθεί και για SuperAdmin)

User και SuperAdmin παραμένουν σταθεροί· μόνο από τον Admin διαμορφώνετε εγκάρσιους ρόλους. Βασικά: Ρόλοι & Δικαιώματα.

Τα δικαιώματα αναλυτικά

Στην καρτέλα Admin Settings εκχωρείτε τα επιμέρους δικαιώματα — καθένα με μια κατηγορία και μια επεξήγηση. Κάθε δικαίωμα έχει τη δική του σελίδα:

Πώς κάνετε κάποιον Editor

Πώς γίνεται στην πράξη
  1. Άνοιγμα χρήστη⚙ → User → Users overview → Edit.
  2. Ρόλος «Admin»Πεδίο Role σε Admin — τώρα εμφανίζεται το Admin Settings.
  3. Ενεργοποίηση δικαιωμάτων περιεχομένουΕνεργοποιήστε τα δικαιώματα επεξεργασίας (= Editor).
  4. Εκχώρηση GroupΜέσω User → Groups ορίστε την κατάλληλη Group (ποιο περιεχόμενο).
  5. ΑποθήκευσηΗ λειτουργία επεξεργασίας είναι πλέον ορατή για το εκχωρημένο περιεχόμενο.

Groups: διαφοροποίηση περιεχομένου

Υπό Ρυθμίσεις → User → Groups καθορίζετε σε ποιο περιεχόμενο αναφέρεται η εργασία. Ένας Editor μιας Group βλέπει και διαχειρίζεται μόνο το γενικό περιεχόμενο συν το περιεχόμενο της Group του — όχι εκείνο άλλων Groups. (API: createGroup, addUserToGroup.)

Restrictions: έλεγχος ορατότητας

Τα Restrictions καθορίζουν τι βλέπει εν γένει ο κάθε χρήστης — για Products, Teaser, μενού ακόμη και τα σύμβολα του συστήματος. Γι' αυτό η ίδια εγκατάσταση μπορεί να φαίνεται διαφορετική για δύο χρήστες. Επαναχρησιμοποιήσιμους κανόνες ορίζετε ως Restriction-Presets υπό System → Presets overview και τους εκχωρείτε σε περιεχόμενο.

🧭

Οι τρεις άξονες μαζί: Δικαιώματα (τι επιτρέπεται να κάνω) → Group (σε ποιο περιεχόμενο) → Restrictions (τι βλέπω). Μαζί δίνουν την πλήρη εικόνα ενός χρήστη.

Εποπτεία

  • Φίλτρο ρόλων στο Users Overview δείχνει ποιος είναι Admin/SuperAdmin — ελέγχετε τακτικά.
  • Μέλη ομάδας ανά Group ελέγχετε (API: groupUsers).
  • Presets συντηρείτε κεντρικά, αντί να διασκορπίζετε κανόνες.

Τι να προσέξετε

⚠️

Φειδώ δικαιωμάτων. Υπερβολικά πολλοί SuperAdmins αποτελούν κίνδυνο. Εκχωρείτε δικαιώματα διαχειριστή στοχευμένα (Data-/User-Admin αντί για πλήρη πρόσβαση) και τα ελέγχετε τακτικά. Οι αλλαγές ισχύουν άμεσα.

Αντιμετώπιση προβλημάτων

Ένας Editor βλέπει ξένο/κανένα περιεχόμενο.

Ελέγξτε την αντιστοίχιση Group — οι Editors βλέπουν το γενικό + το δικό τους περιεχόμενο Group.

Κάποιος δεν βλέπει ένα μενού/σύμβολο που έχουν οι συνάδελφοι.

Πρόκειται για Restriction — είτε σκόπιμα έτσι, είτε προσαρμόστε το Preset.

Δεν μπορώ να εκχωρήσω δικαιώματα.

Λεπτομερή δικαιώματα υπάρχουν μόνο στον ρόλο Admin· η ίδια η εκχώρηση απαιτεί αντίστοιχα δικαιώματα/Super-Admin.

Σχετικά

👉

Συνέχεια: Σύστημα Reward.

الفصل 3 · للمشرفين

المجموعات والصلاحيات

من يحق له فعل ماذا — ومن يرى ماذا؟ ثلاث آليات تتشابك معًا: صلاحيات المشرف الدقيقة (الأدوار الفرعية)، وGroups للمحتوى، وRestrictions لإظهار العناصر. تُبيّن هذه الصفحة كيف تمنحها وتسحبها وتراقبها.

لماذا ثلاث آليات

«دور» واحد لا يكفي في الواقع العملي: فبعضهم يجب أن يعتني بالمحتوى دون أن يرى المستخدمين؛ وآخرون يعتنون بقسمهم فقط؛ وآخرون لا يجوز أن يروا مجالات معينة إطلاقًا. يفصل CAMPUS ذلك بوضوح إلى صلاحيات (ماذا يحق لي أن أفعل)، وGroups (على أي محتوى)، وRestrictions (ماذا أرى).

الأدوار الفرعية من صلاحيات المشرف

«الأدوار» المألوفة مثل Editor أو Data-Admin أو User-Admin ليست أدوارًا نظامية مستقلة — بل هي مشرفون بصلاحيات مُفصّلة. اضبط الدور على Admin وامنح في النموذج ضمن Admin Settings صلاحيات فردية (مبدأ أقل امتياز):

المقطع العرضييحق لهلا يحق له
Editorإنشاء المحتوى والعناية بهبحسب التفصيل: إدارة المستخدمين
Data-Adminتعديل المحتوىرؤية المستخدمين/إدارتهم
User-Adminإدارة المستخدمينتعديل المحتوى
Reviewerإجازة/اعتماد المحتوى— (يمكن إضافة SuperAdmin أيضًا)

User وSuperAdmin يبقيان ثابتين؛ ولا تُكوّن المقاطع العرضية إلا من Admin. الأساسيات: الأدوار والصلاحيات.

الصلاحيات بالتفصيل

في تبويب Admin Settings تمنح الصلاحيات الفردية — لكل منها فئة وشرح. ولكل صلاحية صفحة خاصة:

كيف تجعل شخصًا ما محررًا

إليك الخطوات عمليًا
  1. فتح المستخدم⚙ → User → Users overview → Edit.
  2. الدور «Admin»اضبط الحقل Role على Admin — فتظهر الآن Admin Settings.
  3. تفعيل صلاحيات المحتوىفعّل صلاحيات التحرير (= Editor).
  4. إسناد Groupعبر User → Groups اضبط الـGroup المناسبة (أي محتوى).
  5. حفظيصبح Edit-Mode الآن ظاهرًا للمحتوى المُسنَد.

Groups: تمييز المحتوى

ضمن Einstellungen → User → Groups تحدد على أي محتوى يتعلق العمل. فـمحرر مجموعة يرى ويدير فقط المحتوى العام إضافةً إلى محتوى مجموعته — لا محتوى المجموعات الأخرى. (API: createGroup، addUserToGroup.)

Restrictions: التحكم في الظهور

Restrictions تحدد ماذا يرى كل مستخدم أصلًا — لـProducts وTeaser والقوائم وحتى رموز النظام. ولهذا قد تبدو النسخة نفسها مختلفةً لمستخدمَين. القواعد القابلة لإعادة الاستخدام تُنشأ كـRestriction-Presets ضمن System → Presets overview وتُسنَد إلى المحتوى.

🧭

ثلاثة محاور مجتمعة: الصلاحيات (ماذا يحق لي أن أفعل) → Group (على أي محتوى) → Restrictions (ماذا أرى). معًا تُعطي الصورة الكاملة للمستخدم.

المراقبة

  • مُرشِّح الأدوار في Users Overview يُظهر من هو Admin/SuperAdmin — راجعه بانتظام.
  • راقب أعضاء المجموعة لكل Group (API: groupUsers).
  • اعتنِ بالـPresets مركزيًا بدل تشتيت القواعد.

ما ينبغي الانتباه إليه

⚠️

اقتصاد الصلاحيات. كثرة SuperAdmins خطر. امنح صلاحيات المشرف بدقة (Data-/User-Admin بدل الوصول الكامل) وراجعها بانتظام. التغييرات تسري فورًا.

حل المشكلات

محرر يرى محتوى غريبًا/لا يرى محتوى.

راجع إسناد الـGroup — المحررون يرون المحتوى العام + محتوى مجموعتهم.

أحدهم لا يرى قائمة/رمزًا يراه الزملاء.

هذه Restriction — مقصودة كذلك، أو عدّل الـPreset.

لا أستطيع منح صلاحيات.

الصلاحيات الدقيقة متاحة فقط مع الدور Admin؛ والإسناد نفسه يتطلب صلاحيات مناسبة/Super-Admin.

ذات صلة

👉

التالي: نظام Reward.

第 3 章 · 面向管理员

群组与权限

谁可以做什么——又能看到什么?三种机制相互配合:细粒度的管理员权限(子角色)、用于内容的 Groups 以及用于可见性的 Restrictions。本页说明如何授予、撤销并总览它们。

为什么需要三种机制

在实践中,单一的"角色"是不够的:有些人应当维护内容,但不应看到用户;另一些人只负责自己的部门;还有一些人则根本不应看到某些区域。CAMPUS 将其清晰地区分为权限(我可以做什么)、Groups(针对哪些内容)以及Restrictions(我能看到什么)。

由管理员权限构成的子角色

熟悉的"角色",如 Editor、Data-Admin 或 User-Admin,并不是独立的系统角色——它们是拥有量身定制权限的管理员。将角色设为 Admin,然后在表单的 Admin Settings 下授予单项权限(最小权限原则):

横切类型可以不可以
Editor创建并维护内容视具体配置而定:用户管理
Data-Admin修改内容查看/管理用户
User-Admin管理用户修改内容
Reviewer发布/批准内容——(也可附加 SuperAdmin)

User 和 SuperAdmin 保持固定;只有从 Admin 才能构建横切角色。基础知识:角色与权限。

权限详解

在 Admin Settings 选项卡中,您授予各项单独的权限——每一项都带有一个类别和一段说明。每项权限都有自己的页面:

如何将某人设为 Editor

具体操作
  1. 打开用户⚙ → User → Users overview → Edit。
  2. 角色设为"Admin"将 Role 字段设为 Admin——此时会出现 Admin Settings。
  3. 启用内容权限激活编辑权限(= Editor)。
  4. 分配 Group通过 User → Groups 设置合适的 Group(针对哪些内容)。
  5. 保存此时对于所分配的内容,Edit-Mode 已可见。

Groups:区分内容

在 设置 → User → Groups 下,您确定工作针对哪些内容。某个 Group 的 Editor 只能看到并管理通用内容加上其所属 Group 的内容——而看不到其他 Group 的内容。(API:createGroup、addUserToGroup。)

Restrictions:控制可见性

Restrictions 决定某个用户究竟能看到什么——针对 Products、Teaser、菜单乃至系统图标。因此,同一个实例对两个用户可能呈现出不同的样子。可重用的规则可作为 Restriction-Presets 在 System → Presets overview 下创建,并分配给内容。

🧭

三个维度合而为一:权限(我可以做什么)→ Group(针对哪些内容)→ Restrictions(我能看到什么)。三者共同构成一个用户的完整画像。

监控

  • Users Overview 中的角色筛选可显示谁是 Admin/SuperAdmin——请定期检查。
  • 逐个 Group 检查群组成员(API:groupUsers)。
  • 集中维护 Presets,而不是零散地分散规则。

注意事项

⚠️

权限精简。过多的 SuperAdmin 是一种风险。请有针对性地授予管理员权限(Data-/User-Admin 而非完全访问),并定期审查。变更会立即生效。

故障排查

某个 Editor 看到陌生内容/看不到任何内容。

检查 Group 分配——Editor 可看到通用内容 + 自己所属 Group 的内容。

某人看不到同事们拥有的某个菜单/图标。

这是一条 Restriction——要么是有意为之,要么需调整 Preset。

我无法授予权限。

细粒度权限仅在角色为 Admin 时才有;分配本身需要相应权限/Super-Admin。

相关内容

👉

继续:Reward 系统。