Kapitel 3 · Für Admins · Nutzer verwalten

Passwort, Entsperren, Deaktivieren

Zugänge wollen gepflegt sein: Passwörter zurücksetzen, gesperrte Konten öffnen, ausscheidende Nutzer deaktivieren — ohne Daten zu verlieren.

Die Aktionen

AktionZweck / API
Passwort zurücksetzenReset anstoßen oder direkt setzen (requestUserPasswordReset / resetUserPassword)
Entsperrengesperrtes Konto freigeben (requestUserUnlock)
Bestätigung sendenE-Mail-Bestätigung erneut (requestUserConfirmation)
DeaktivierenZugang entziehen, Daten behalten (Status „deactivated")

Sie erreichen die Aktionen über die Zeilen-Aktion „…" bzw. das Nutzerformular.

Worauf achten

⚠️

Wirkt sofort. Deaktivieren sperrt den Zugang umgehend. Passwörter nie im Klartext weitergeben — immer den Reset-Weg. Löschen ist endgültig — im Zweifel deaktivieren.

  • DSGVO: Löschanfragen dokumentieren.
  • Deaktivieren statt löschen, wenn Historie erhalten bleiben soll.

Verwandtes

Chapter 3 · For admins · Manage users

Password, unlock, deactivate

Access needs upkeep: resetting passwords, opening locked accounts, deactivating departing users — without losing data.

The actions

ActionPurpose / API
Reset passwordTrigger a reset or set directly (requestUserPasswordReset / resetUserPassword)
Unlockrelease a locked account (requestUserUnlock)
Send confirmationresend email confirmation (requestUserConfirmation)
Deactivaterevoke access, keep data (status “deactivated”)

You reach the actions via the row action “…” or the user form.

What to watch

⚠️

Takes effect immediately. Deactivating locks access at once. Never pass on passwords in plain text — always use the reset path. Deleting is final — when in doubt, deactivate.

  • GDPR: document deletion requests.
  • Deactivate instead of delete when the history should be preserved.

Related