Rollen & Rechte
CAMPUS kennt drei Kernrollen: User, Admin und SuperAdmin. Zwei davon sind fix — die dritte, Admin, ist die flexible Rolle, aus der alle weiteren „Sub-Rollen" entstehen. Das ist der Schlüssel zum Rechtemodell.
Die drei Kernrollen
| Rolle | Wesen | Anpassbar? |
|---|---|---|
| User | Endanwender. Nur wenige Einstellungen im Edit-User-Panel. | Fix — nicht veränderbar |
| Admin | Die konfigurierbare Rolle. Rechte werden granular vergeben. | Flexibel — siehe unten |
| SuperAdmin | Alle Rechte. Einzige Zuschaltung: Reviewer. | Fix — Vollzugriff |
Aus Admin entstehen die Sub-Rollen
Setzen Sie die Rolle eines Nutzers auf Admin, erscheint im Bearbeiten-Formular der Bereich Admin Settings. Dort schalten Sie einzelne Rechte frei. Genau daraus entstehen die vertrauten „Rollen" — sie sind in Wahrheit Rechte-Querschnitte eines Admins:
| Sub-Rolle (Querschnitt) | Darf | Darf nicht |
|---|---|---|
| Editor | Inhalte erstellen & pflegen | je nach Zuschnitt: keine Nutzerverwaltung |
| Data-Admin | Inhalte ändern | Nutzer sehen/verwalten |
| User-Admin | Nutzer verwalten | Inhalte ändern |
| … eigene Querschnitte | beliebige Kombination der granularen Rechte | |
Merksatz: „Editor", „Data-Admin" oder „User-Admin" sind keine eigenen Systemrollen — es sind Admins mit unterschiedlich zugeschnittenen Rechten. Nur User und SuperAdmin sind fest.
Reviewer
Reviewer ist ein zuschaltbares Recht für den Freigabe-Workflow (Inhalte prüfen & genehmigen). Es lässt sich Admins zuweisen — und ist die einzige Option, die man sogar einem SuperAdmin in den Admin Settings zusätzlich zuschalten kann.
Groups: Inhalte differenzieren
Quer zu den Rollen stehen Groups. Sie grenzen ein, welche Inhalte jemand sieht und verwaltet. Ein Editor einer Group sieht und bearbeitet nur die allgemeinen Inhalte plus die Inhalte seiner Group — nicht die anderer Groups.
Zwei Achsen zusammengedacht: Die Rolle/Rechte bestimmen was jemand tun darf (Inhalte, Nutzer …), die Group bestimmt, auf welche Inhalte sich das bezieht.
Wie dieses Handbuch die Rollen nennt
Zur besseren Orientierung ist das Handbuch nach Aufgaben gegliedert. Die Kapitelnamen bilden die Praxis ab, nicht die technische Rolle:
- Endanwender = Rolle User
- Editor = Admin mit Inhaltsrechten (oft an eine Group gebunden)
- Admin = Admin mit weiteren Verwaltungsrechten
- Super-Admin = Rolle SuperAdmin
Große Verantwortung. Super-Admin-Bereiche wie Global Settings und hinterlegte Keys wirken sofort auf die gesamte Plattform. Ändern Sie hier nur, was Sie sicher beurteilen können.
Details zur Rechtevergabe: Gruppen & Rechte. Weiter im Grundlagen-Kapitel: Zugangswege.
Roles & rights
CAMPUS knows three core roles: User, Admin and SuperAdmin. Two of them are fixed — the third, Admin, is the flexible role from which all further “sub-roles” arise. That is the key to the rights model.
The three core roles
| Role | Nature | Customisable? |
|---|---|---|
| User | End user. Only a few settings in the edit-user panel. | Fixed — not changeable |
| Admin | The configurable role. Rights are granted granularly. | Flexible — see below |
| SuperAdmin | All rights. Only add-on: Reviewer. | Fixed — full access |
Sub-roles arise from Admin
Set a user's role to Admin and the Admin Settings area appears in the edit form. There you enable individual rights. This is exactly where the familiar “roles” come from — they are in truth rights cross-sections of an admin:
| Sub-role (cross-section) | Can | Cannot |
|---|---|---|
| Editor | Create & maintain content | depending on setup: no user management |
| Data admin | Change content | See/manage users |
| User admin | Manage users | Change content |
| … custom cross-sections | any combination of the granular rights | |
Remember: “Editor”, “Data admin” or “User admin” are not separate system roles — they are admins with differently tailored rights. Only User and SuperAdmin are fixed.
Reviewer
Reviewer is an add-on right for the approval workflow (review & approve content). It can be assigned to admins — and is the only option you can additionally enable even for a SuperAdmin in the Admin Settings.
Groups: differentiating content
Across the roles stand groups. They limit which content someone sees and manages. An editor of a group sees and edits only the general content plus the content of their group — not that of other groups.
Two axes together: the role/rights determine what someone may do (content, users …), the group determines which content that applies to.
How this manual names the roles
For easier orientation the manual is organised by task. The chapter names reflect practice, not the technical role:
- End user = role User
- Editor = Admin with content rights (often tied to a group)
- Admin = Admin with further administration rights
- Super admin = role SuperAdmin
Great responsibility. Super-admin areas such as Global Settings and stored keys take effect on the entire platform immediately. Only change here what you can judge with confidence.
Details on granting rights: Groups & rights. Continue in the fundamentals chapter: Access channels.