Registrierung & Whitelisting
Wer darf sich registrieren — und wie? Hier steuern Sie Selbstregistrierung, erlaubte E-Mail-Domains und die Standardwerte, mit denen neue Konten starten. Eine Stellschraube zwischen Offenheit und Sicherheit.
Warum & was
Eine interne Plattform muss intern bleiben; eine öffentliche (CAMPUS Public) soll leicht zugänglich sein. Zwei Bausteine regeln das: Whitelisting (wer darf) und Defaults (womit startet ein neues Konto).
Im Detail
Whitelisting
Erlaubte Domains.
⚙️ WomitRegistration Defaults
Startwerte neuer Konten.
🔁 WieRegistrierungs-Ablauf
Selbstregistrierung, Bestätigung, SSO.
Registration whitelisting
Unter Einstellungen → System → Registration whitelisting legen Sie fest, wer sich registrieren darf — z. B. nur bestimmte E-Mail-Domains. So verhindern Sie, dass sich Unbefugte ein Konto anlegen.
Registration defaults
- Öffnen⚙ → System → Registration defaults.
- Sprache/ZeitzoneStartwerte setzen.
- Gruppe/RechteStandard-Group und Startrechte festlegen.
- SpeichernNeue Registrierungen übernehmen diese Werte automatisch.
Verwandt: Selbstregistrierung/Anmeldung laufen technisch über signUpUser / signInUser (siehe API: Nutzer).
Worauf achten
Sicherheit & Datenschutz. Öffnen Sie die Selbstregistrierung nur so weit wie nötig. Ohne Whitelisting kann sich potenziell jede/r anmelden. Für externe Zielgruppen gelten andere Anforderungen als für interne Instanzen.
- Defaults minimal: neue Konten mit möglichst wenig Rechten starten (Least Privilege).
- Bestätigung nutzen: E-Mail-Bestätigung erschwert Missbrauch.
Troubleshooting
Jemand kann sich nicht registrieren.
Domain-Whitelist prüfen — ist die E-Mail-Domain erlaubt? Ist Selbstregistrierung aktiv?
Neue Nutzer haben zu viele/zu wenige Rechte.
Registration defaults (Group/Startrechte) anpassen.
Verwandtes
Weiter: Restriction-Presets.
Registration & Whitelisting
Who may register — and how? Here you control self-registration, allowed email domains and the default values with which new accounts start. A dial between openness and security.
Why & what
An internal platform must stay internal; a public one (CAMPUS Public) should be easily accessible. Two building blocks govern this: whitelisting (who may) and defaults (what a new account starts with).
In detail
Whitelisting
Allowed domains.
⚙️ With whatRegistration defaults
Start values of new accounts.
🔁 HowRegistration flow
Self-registration, confirmation, SSO.
Registration whitelisting
Under Settings → System → Registration whitelisting you define who may register — e.g. only certain email domains. This prevents unauthorised people from creating an account.
Registration defaults
- Open⚙ → System → Registration defaults.
- Language/time zoneSet start values.
- Group/rightsDefine the default group and starting rights.
- SaveNew registrations adopt these values automatically.
Related: self-registration/sign-in run technically via signUpUser / signInUser (see API: Users).
What to watch
Security & privacy. Open self-registration only as far as necessary. Without whitelisting, potentially anyone can sign up. External audiences have different requirements than internal instances.
- Minimal defaults: start new accounts with as few rights as possible (least privilege).
- Use confirmation: email confirmation makes abuse harder.
Troubleshooting
Someone cannot register.
Check the domain whitelist — is the email domain allowed? Is self-registration active?
New users have too many/too few rights.
Adjust the registration defaults (group/starting rights).
Related
Next: Restriction presets.