Kapitel 4 · Für Super-Admins

Registrierung & Whitelisting

Wer darf sich registrieren — und wie? Hier steuern Sie Selbstregistrierung, erlaubte E-Mail-Domains und die Standardwerte, mit denen neue Konten starten. Eine Stellschraube zwischen Offenheit und Sicherheit.

Warum & was

Eine interne Plattform muss intern bleiben; eine öffentliche (CAMPUS Public) soll leicht zugänglich sein. Zwei Bausteine regeln das: Whitelisting (wer darf) und Defaults (womit startet ein neues Konto).

Im Detail

Registration whitelisting

Unter Einstellungen → System → Registration whitelisting legen Sie fest, wer sich registrieren darf — z. B. nur bestimmte E-Mail-Domains. So verhindern Sie, dass sich Unbefugte ein Konto anlegen.

Registration defaults

So geht's konkret: Defaults für neue Konten
  1. ÖffnenSystemRegistration defaults.
  2. Sprache/ZeitzoneStartwerte setzen.
  3. Gruppe/RechteStandard-Group und Startrechte festlegen.
  4. SpeichernNeue Registrierungen übernehmen diese Werte automatisch.

Verwandt: Selbstregistrierung/Anmeldung laufen technisch über signUpUser / signInUser (siehe API: Nutzer).

Worauf achten

⚠️

Sicherheit & Datenschutz. Öffnen Sie die Selbstregistrierung nur so weit wie nötig. Ohne Whitelisting kann sich potenziell jede/r anmelden. Für externe Zielgruppen gelten andere Anforderungen als für interne Instanzen.

  • Defaults minimal: neue Konten mit möglichst wenig Rechten starten (Least Privilege).
  • Bestätigung nutzen: E-Mail-Bestätigung erschwert Missbrauch.

Troubleshooting

Jemand kann sich nicht registrieren.

Domain-Whitelist prüfen — ist die E-Mail-Domain erlaubt? Ist Selbstregistrierung aktiv?

Neue Nutzer haben zu viele/zu wenige Rechte.

Registration defaults (Group/Startrechte) anpassen.

Verwandtes

👉

Weiter: Restriction-Presets.

Chapter 4 · For super admins

Registration & Whitelisting

Who may register — and how? Here you control self-registration, allowed email domains and the default values with which new accounts start. A dial between openness and security.

Why & what

An internal platform must stay internal; a public one (CAMPUS Public) should be easily accessible. Two building blocks govern this: whitelisting (who may) and defaults (what a new account starts with).

In detail

Registration whitelisting

Under Settings → System → Registration whitelisting you define who may register — e.g. only certain email domains. This prevents unauthorised people from creating an account.

Registration defaults

Step by step: defaults for new accounts
  1. OpenSystemRegistration defaults.
  2. Language/time zoneSet start values.
  3. Group/rightsDefine the default group and starting rights.
  4. SaveNew registrations adopt these values automatically.

Related: self-registration/sign-in run technically via signUpUser / signInUser (see API: Users).

What to watch

⚠️

Security & privacy. Open self-registration only as far as necessary. Without whitelisting, potentially anyone can sign up. External audiences have different requirements than internal instances.

  • Minimal defaults: start new accounts with as few rights as possible (least privilege).
  • Use confirmation: email confirmation makes abuse harder.

Troubleshooting

Someone cannot register.

Check the domain whitelist — is the email domain allowed? Is self-registration active?

New users have too many/too few rights.

Adjust the registration defaults (group/starting rights).

Related