Rollen & Rechte
CAMPUS kennt drei Kernrollen: User, Admin und SuperAdmin. Zwei davon sind fix — die dritte, Admin, ist die flexible Rolle, aus der alle weiteren „Sub-Rollen" entstehen. Das ist der Schlüssel zum Rechtemodell.
Die drei Kernrollen
| Rolle | Wesen | Anpassbar? |
|---|---|---|
| User | Endanwender. Nur wenige Einstellungen im Edit-User-Panel. | Fix — nicht veränderbar |
| Admin | Die konfigurierbare Rolle. Rechte werden granular vergeben. | Flexibel — siehe unten |
| SuperAdmin | Alle Rechte. Einzige Zuschaltung: Reviewer. | Fix — Vollzugriff |
Aus Admin entstehen die Sub-Rollen
Setzen Sie die Rolle eines Nutzers auf Admin, erscheint im Bearbeiten-Formular der Bereich Admin Settings. Dort schalten Sie einzelne Rechte frei. Genau daraus entstehen die vertrauten „Rollen" — sie sind in Wahrheit Rechte-Querschnitte eines Admins:
| Sub-Rolle (Querschnitt) | Darf | Darf nicht |
|---|---|---|
| Editor | Inhalte erstellen & pflegen | je nach Zuschnitt: keine Nutzerverwaltung |
| Data-Admin | Inhalte ändern | Nutzer sehen/verwalten |
| User-Admin | Nutzer verwalten | Inhalte ändern |
| … eigene Querschnitte | beliebige Kombination der granularen Rechte | |
Merksatz: „Editor", „Data-Admin" oder „User-Admin" sind keine eigenen Systemrollen — es sind Admins mit unterschiedlich zugeschnittenen Rechten. Nur User und SuperAdmin sind fest.
Reviewer
Reviewer ist ein zuschaltbares Recht für den Freigabe-Workflow (Inhalte prüfen & genehmigen). Es lässt sich Admins zuweisen — und ist die einzige Option, die man sogar einem SuperAdmin in den Admin Settings zusätzlich zuschalten kann.
Groups: Inhalte differenzieren
Quer zu den Rollen stehen Groups. Sie grenzen ein, welche Inhalte jemand sieht und verwaltet. Ein Editor einer Group sieht und bearbeitet nur die allgemeinen Inhalte plus die Inhalte seiner Group — nicht die anderer Groups.
Zwei Achsen zusammengedacht: Die Rolle/Rechte bestimmen was jemand tun darf (Inhalte, Nutzer …), die Group bestimmt, auf welche Inhalte sich das bezieht.
Wie dieses Handbuch die Rollen nennt
Zur besseren Orientierung ist das Handbuch nach Aufgaben gegliedert. Die Kapitelnamen bilden die Praxis ab, nicht die technische Rolle:
- Endanwender = Rolle User
- Editor = Admin mit Inhaltsrechten (oft an eine Group gebunden)
- Admin = Admin mit weiteren Verwaltungsrechten
- Super-Admin = Rolle SuperAdmin
Große Verantwortung. Super-Admin-Bereiche wie Global Settings und hinterlegte Keys wirken sofort auf die gesamte Plattform. Ändern Sie hier nur, was Sie sicher beurteilen können.
Details zur Rechtevergabe: Gruppen & Rechte. Weiter im Grundlagen-Kapitel: Zugangswege.
Roles & rights
CAMPUS knows three core roles: User, Admin and SuperAdmin. Two of them are fixed — the third, Admin, is the flexible role from which all further “sub-roles” arise. That is the key to the rights model.
The three core roles
| Role | Nature | Customisable? |
|---|---|---|
| User | End user. Only a few settings in the edit-user panel. | Fixed — not changeable |
| Admin | The configurable role. Rights are granted granularly. | Flexible — see below |
| SuperAdmin | All rights. Only add-on: Reviewer. | Fixed — full access |
Sub-roles arise from Admin
Set a user's role to Admin and the Admin Settings area appears in the edit form. There you enable individual rights. This is exactly where the familiar “roles” come from — they are in truth rights cross-sections of an admin:
| Sub-role (cross-section) | Can | Cannot |
|---|---|---|
| Editor | Create & maintain content | depending on setup: no user management |
| Data admin | Change content | See/manage users |
| User admin | Manage users | Change content |
| … custom cross-sections | any combination of the granular rights | |
Remember: “Editor”, “Data admin” or “User admin” are not separate system roles — they are admins with differently tailored rights. Only User and SuperAdmin are fixed.
Reviewer
Reviewer is an add-on right for the approval workflow (review & approve content). It can be assigned to admins — and is the only option you can additionally enable even for a SuperAdmin in the Admin Settings.
Groups: differentiating content
Across the roles stand groups. They limit which content someone sees and manages. An editor of a group sees and edits only the general content plus the content of their group — not that of other groups.
Two axes together: the role/rights determine what someone may do (content, users …), the group determines which content that applies to.
How this manual names the roles
For easier orientation the manual is organised by task. The chapter names reflect practice, not the technical role:
- End user = role User
- Editor = Admin with content rights (often tied to a group)
- Admin = Admin with further administration rights
- Super admin = role SuperAdmin
Great responsibility. Super-admin areas such as Global Settings and stored keys take effect on the entire platform immediately. Only change here what you can judge with confidence.
Details on granting rights: Groups & rights. Continue in the fundamentals chapter: Access channels.
Rôles & droits
CAMPUS connaît trois rôles fondamentaux : User, Admin et SuperAdmin. Deux d'entre eux sont fixes — le troisième, Admin, est le rôle flexible dont naissent tous les autres « sous-rôles ». C'est la clé du modèle de droits.
Les trois rôles fondamentaux
| Rôle | Nature | Personnalisable ? |
|---|---|---|
| User | Utilisateur final. Seulement quelques réglages dans le panneau Edit-User. | Fixe — non modifiable |
| Admin | Le rôle configurable. Les droits sont attribués de façon granulaire. | Flexible — voir ci-dessous |
| SuperAdmin | Tous les droits. Seul ajout possible : Reviewer. | Fixe — accès complet |
D'Admin naissent les sous-rôles
Si vous mettez le rôle d'un utilisateur sur Admin, la zone Admin Settings apparaît dans le formulaire d'édition. Vous y débloquez des droits individuels. C'est précisément de là que naissent les « rôles » familiers — ils sont en réalité des combinaisons de droits d'un Admin :
| Sous-rôle (combinaison) | Peut | Ne peut pas |
|---|---|---|
| Editor | Créer & gérer des contenus | selon le périmètre : aucune gestion des utilisateurs |
| Data-Admin | Modifier des contenus | Voir/gérer les utilisateurs |
| User-Admin | Gérer les utilisateurs | Modifier des contenus |
| … combinaisons propres | n'importe quelle combinaison des droits granulaires | |
À retenir : « Editor », « Data-Admin » ou « User-Admin » ne sont pas des rôles système à part entière — ce sont des Admins dotés de droits différemment taillés. Seuls User et SuperAdmin sont fixes.
Reviewer
Reviewer est un droit activable pour le workflow de validation (contrôler & approuver des contenus). Il peut être attribué à des Admins — et c'est la seule option que l'on peut même ajouter à un SuperAdmin dans les Admin Settings.
Groups : différencier les contenus
Transversalement aux rôles se trouvent les Groups. Ils délimitent quels contenus quelqu'un voit et gère. Un Editor d'un Group voit et modifie uniquement les contenus généraux plus les contenus de son Group — pas ceux des autres Groups.
Deux axes pensés ensemble : le rôle/droits détermine ce que quelqu'un peut faire (contenus, utilisateurs …), le Group détermine sur quels contenus cela porte.
Comment ce manuel nomme les rôles
Pour une meilleure orientation, le manuel est organisé par tâches. Les noms de chapitres reflètent la pratique, pas le rôle technique :
- Utilisateur final = rôle User
- Editor = Admin avec droits de contenu (souvent lié à un Group)
- Admin = Admin avec d'autres droits de gestion
- Super-Admin = rôle SuperAdmin
Grande responsabilité. Les zones Super-Admin comme les Global Settings et les Keys enregistrées agissent immédiatement sur toute la plateforme. Ne modifiez ici que ce que vous pouvez évaluer avec certitude.
Détails sur l'attribution des droits : Groupes & droits. Suite dans le chapitre des fondamentaux : Voies d'accès.
Role i uprawnienia
CAMPUS zna trzy role podstawowe: User, Admin i SuperAdmin. Dwie z nich są stałe — trzecia, Admin, to rola elastyczna, z której powstają wszystkie kolejne „podrole". To klucz do modelu uprawnień.
Trzy role podstawowe
| Rola | Istota | Konfigurowalna? |
|---|---|---|
| User | Użytkownik końcowy. Tylko nieliczne ustawienia w panelu Edit-User. | Stała — niezmienna |
| Admin | Rola konfigurowalna. Uprawnienia przydzielane granularnie. | Elastyczna — zobacz niżej |
| SuperAdmin | Wszystkie uprawnienia. Jedyne dodatkowe: Reviewer. | Stała — pełny dostęp |
Z Admina powstają podrole
Gdy ustawisz rolę użytkownika na Admin, w formularzu edycji pojawia się obszar Admin Settings. Tam odblokowujesz poszczególne uprawnienia. Właśnie z tego powstają znane „role" — w rzeczywistości są to przekroje uprawnień Admina:
| Podrola (przekrój) | Może | Nie może |
|---|---|---|
| Editor | tworzyć i utrzymywać treści | zależnie od zakresu: brak zarządzania użytkownikami |
| Data-Admin | zmieniać treści | widzieć/zarządzać użytkownikami |
| User-Admin | zarządzać użytkownikami | zmieniać treści |
| … własne przekroje | dowolna kombinacja granularnych uprawnień | |
Zapamiętaj: „Editor", „Data-Admin" czy „User-Admin" nie są odrębnymi rolami systemowymi — to Admini z różnie skrojonymi uprawnieniami. Stałe są tylko User i SuperAdmin.
Reviewer
Reviewer to dołączalne uprawnienie do procesu zatwierdzania (sprawdzanie i akceptowanie treści). Można je przypisać Adminom — i jest to jedyna opcja, którą można dodatkowo włączyć nawet SuperAdminowi w Admin Settings.
Groups: różnicowanie treści
Prostopadle do ról stoją Groups. Ograniczają one, jakie treści ktoś widzi i którymi zarządza. Editor jednej Group widzi i edytuje tylko treści ogólne plus treści swojej Group — nie innych Groups.
Dwie osie połączone: rola/uprawnienia określają, co ktoś może robić (treści, użytkownicy …), a Group określa, których treści to dotyczy.
Jak ten podręcznik nazywa role
Dla lepszej orientacji podręcznik jest ułożony według zadań. Nazwy rozdziałów odzwierciedlają praktykę, a nie rolę techniczną:
- Użytkownik końcowy = rola User
- Editor = Admin z uprawnieniami do treści (często powiązany z Group)
- Admin = Admin z dalszymi uprawnieniami administracyjnymi
- Super-Admin = rola SuperAdmin
Duża odpowiedzialność. Obszary Super-Admina, takie jak Global Settings i zapisane Keys, działają natychmiast na całą platformę. Zmieniaj tu tylko to, co potrafisz pewnie ocenić.
Szczegóły przydzielania uprawnień: Grupy i uprawnienia. Dalej w rozdziale o podstawach: Drogi dostępu.
Ruoli & diritti
CAMPUS conosce tre ruoli fondamentali: User, Admin e SuperAdmin. Due di essi sono fissi — il terzo, Admin, è il ruolo flessibile da cui nascono tutti gli altri „sotto-ruoli". Questa è la chiave del modello dei diritti.
I tre ruoli fondamentali
| Ruolo | Natura | Personalizzabile? |
|---|---|---|
| User | Utente finale. Solo poche impostazioni nel pannello Edit-User. | Fisso — non modificabile |
| Admin | Il ruolo configurabile. I diritti vengono assegnati in modo granulare. | Flessibile — vedi sotto |
| SuperAdmin | Tutti i diritti. Unica opzione attivabile: Reviewer. | Fisso — accesso completo |
Da Admin nascono i sotto-ruoli
Se imposta il ruolo di un utente su Admin, nel modulo di modifica compare l'area Admin Settings. Lì abilita singoli diritti. Proprio da qui nascono i „ruoli" familiari — in realtà sono sezioni di diritti di un Admin:
| Sotto-ruolo (sezione) | Può | Non può |
|---|---|---|
| Editor | Creare & gestire contenuti | a seconda della configurazione: nessuna gestione utenti |
| Data-Admin | Modificare contenuti | Vedere/gestire utenti |
| User-Admin | Gestire utenti | Modificare contenuti |
| … sezioni personalizzate | qualsiasi combinazione dei diritti granulari | |
Da ricordare: „Editor", „Data-Admin" o „User-Admin" non sono ruoli di sistema a sé stanti — sono Admin con diritti configurati in modo diverso. Solo User e SuperAdmin sono fissi.
Reviewer
Reviewer è un diritto attivabile per il flusso di approvazione (verificare & approvare contenuti). Può essere assegnato agli Admin — ed è l'unica opzione che si può aggiungere nelle Admin Settings persino a un SuperAdmin.
Groups: differenziare i contenuti
Trasversali ai ruoli ci sono i Groups. Delimitano quali contenuti qualcuno vede e gestisce. Un Editor di un Group vede e modifica solo i contenuti generali più i contenuti del suo Group — non quelli di altri Groups.
Due assi pensati insieme: il ruolo/diritti determina cosa qualcuno può fare (contenuti, utenti …), il Group determina su quali contenuti ciò si applica.
Come questo manuale chiama i ruoli
Per un migliore orientamento il manuale è strutturato per compiti. I nomi dei capitoli riflettono la pratica, non il ruolo tecnico:
- Utente finale = ruolo User
- Editor = Admin con diritti sui contenuti (spesso legato a un Group)
- Admin = Admin con ulteriori diritti di gestione
- Super-Admin = ruolo SuperAdmin
Grande responsabilità. Aree da Super-Admin come le Global Settings e le Keys memorizzate hanno effetto immediato sull'intera piattaforma. Modifichi qui solo ciò che è in grado di valutare con sicurezza.
Dettagli sull'assegnazione dei diritti: Gruppi & diritti. Prosegua nel capitolo delle basi: Vie di accesso.
Rollen & rechten
CAMPUS kent drie kernrollen: User, Admin en SuperAdmin. Twee daarvan zijn vast — de derde, Admin, is de flexibele rol waaruit alle verdere „sub-rollen" ontstaan. Dat is de sleutel tot het rechtenmodel.
De drie kernrollen
| Rol | Aard | Aanpasbaar? |
|---|---|---|
| User | Eindgebruiker. Slechts weinig instellingen in het Edit-User-paneel. | Vast — niet wijzigbaar |
| Admin | De configureerbare rol. Rechten worden granulair verleend. | Flexibel — zie hieronder |
| SuperAdmin | Alle rechten. Enige extra optie: Reviewer. | Vast — volledige toegang |
Uit Admin ontstaan de sub-rollen
Stelt u de rol van een gebruiker in op Admin, dan verschijnt in het bewerkingsformulier het gebied Admin Settings. Daar schakelt u afzonderlijke rechten vrij. Precies daaruit ontstaan de vertrouwde „rollen" — het zijn in werkelijkheid rechtendoorsneden van een Admin:
| Sub-rol (doorsnede) | Mag | Mag niet |
|---|---|---|
| Editor | Inhoud maken & beheren | afhankelijk van invulling: geen gebruikersbeheer |
| Data-Admin | Inhoud wijzigen | Gebruikers zien/beheren |
| User-Admin | Gebruikers beheren | Inhoud wijzigen |
| … eigen doorsneden | willekeurige combinatie van de granulaire rechten | |
Onthoud: „Editor", „Data-Admin" of „User-Admin" zijn geen eigen systeemrollen — het zijn Admins met verschillend ingerichte rechten. Alleen User en SuperAdmin liggen vast.
Reviewer
Reviewer is een bij te schakelen recht voor de goedkeurings-workflow (inhoud controleren & goedkeuren). Het is toewijsbaar aan Admins — en is de enige optie die men zelfs een SuperAdmin in de Admin Settings extra kan bijschakelen.
Groups: inhoud differentiëren
Dwars op de rollen staan Groups. Zij bakenen af welke inhoud iemand ziet en beheert. Een Editor van een Group ziet en bewerkt alleen de algemene inhoud plus de inhoud van zijn Group — niet die van andere Groups.
Twee assen samen gedacht: De rol/rechten bepalen wat iemand mag doen (inhoud, gebruikers …), de Group bepaalt op welke inhoud dat betrekking heeft.
Hoe dit handboek de rollen noemt
Voor een beter overzicht is het handboek naar taken ingedeeld. De hoofdstuknamen beelden de praktijk af, niet de technische rol:
- Eindgebruiker = rol User
- Editor = Admin met inhoudsrechten (vaak aan een Group gekoppeld)
- Admin = Admin met verdere beheerrechten
- Super-Admin = rol SuperAdmin
Grote verantwoordelijkheid. Super-Admin-gebieden zoals Global Settings en opgeslagen Keys werken meteen op het hele platform. Wijzig hier alleen wat u met zekerheid kunt beoordelen.
Details over het toekennen van rechten: Groepen & rechten. Verder in het grondbeginselen-hoofdstuk: Toegangswegen.
Roluri & drepturi
CAMPUS cunoaște trei roluri de bază: User, Admin și SuperAdmin. Două dintre ele sunt fixe — al treilea, Admin, este rolul flexibil din care rezultă toate celelalte „sub-roluri". Aceasta este cheia modelului de drepturi.
Cele trei roluri de bază
| Rol | Esență | Adaptabil? |
|---|---|---|
| User | Utilizator final. Doar câteva setări în panoul Edit-User. | Fix — nemodificabil |
| Admin | Rolul configurabil. Drepturile se acordă granular. | Flexibil — vezi mai jos |
| SuperAdmin | Toate drepturile. Singura opțiune activabilă: Reviewer. | Fix — acces complet |
Din Admin rezultă sub-rolurile
Dacă setați rolul unui utilizator pe Admin, în formularul de editare apare secțiunea Admin Settings. Acolo activați drepturi individuale. Exact din acestea rezultă „rolurile" familiare — ele sunt în realitate secțiuni de drepturi ale unui Admin:
| Sub-rol (secțiune) | Poate | Nu poate |
|---|---|---|
| Editor | Crea & întreține conținut | în funcție de configurare: fără gestionarea utilizatorilor |
| Data-Admin | Modifica conținut | Vedea/gestiona utilizatori |
| User-Admin | Gestiona utilizatori | Modifica conținut |
| … secțiuni proprii | orice combinație a drepturilor granulare | |
De reținut: „Editor", „Data-Admin" sau „User-Admin" nu sunt roluri de sistem proprii — sunt Admini cu drepturi configurate diferit. Doar User și SuperAdmin sunt fixe.
Reviewer
Reviewer este un drept activabil pentru fluxul de aprobare (verificarea & aprobarea conținutului). Poate fi atribuit Adminilor — și este singura opțiune care poate fi adăugată chiar și unui SuperAdmin în Admin Settings.
Groups: diferențierea conținutului
Transversal față de roluri se află Groups. Ele delimitează ce conținut vede și gestionează cineva. Un Editor al unui Group vede și editează doar conținutul general plus conținutul grupului său — nu și pe cel al altor grupuri.
Două axe gândite împreună: rolul/drepturile stabilesc ce poate face cineva (conținut, utilizatori …), iar Group stabilește la ce conținut se referă asta.
Cum denumește acest manual rolurile
Pentru o mai bună orientare, manualul este structurat pe sarcini. Numele capitolelor reflectă practica, nu rolul tehnic:
- Utilizator final = rolul User
- Editor = Admin cu drepturi de conținut (adesea legat de un Group)
- Admin = Admin cu drepturi suplimentare de administrare
- Super-Admin = rolul SuperAdmin
Responsabilitate mare. Zonele de Super-Admin precum Global Settings și Keys stocate au efect imediat asupra întregii platforme. Modificați aici doar ceea ce puteți evalua cu certitudine.
Detalii despre acordarea drepturilor: Grupuri & drepturi. Mai departe în capitolul de bază: Căi de acces.
Ρόλοι & Δικαιώματα
Το CAMPUS γνωρίζει τρεις βασικούς ρόλους: User, Admin και SuperAdmin. Δύο από αυτούς είναι σταθεροί — ο τρίτος, ο Admin, είναι ο ευέλικτος ρόλος, από τον οποίο προκύπτουν όλοι οι υπόλοιποι «υπο-ρόλοι». Αυτό είναι το κλειδί για το μοντέλο δικαιωμάτων.
Οι τρεις βασικοί ρόλοι
| Ρόλος | Ουσία | Προσαρμόσιμος; |
|---|---|---|
| User | Τελικός χρήστης. Μόνο λίγες ρυθμίσεις στο Edit-User-Panel. | Σταθερός — μη μεταβλητός |
| Admin | Ο διαμορφώσιμος ρόλος. Τα δικαιώματα εκχωρούνται με λεπτομέρεια. | Ευέλικτος — δείτε παρακάτω |
| SuperAdmin | Όλα τα δικαιώματα. Μοναδική πρόσθετη ενεργοποίηση: Reviewer. | Σταθερός — πλήρης πρόσβαση |
Από τον Admin προκύπτουν οι υπο-ρόλοι
Αν ορίσετε τον ρόλο ενός χρήστη σε Admin, εμφανίζεται στη φόρμα επεξεργασίας η περιοχή Admin Settings. Εκεί ενεργοποιείτε επιμέρους δικαιώματα. Ακριβώς από αυτό προκύπτουν οι γνώριμοι «ρόλοι» — στην πραγματικότητα είναι τομές δικαιωμάτων ενός Admin:
| Υπο-ρόλος (τομή) | Επιτρέπεται | Δεν επιτρέπεται |
|---|---|---|
| Editor | Δημιουργία & συντήρηση περιεχομένου | ανάλογα με τη διαμόρφωση: καμία διαχείριση χρηστών |
| Data-Admin | Τροποποίηση περιεχομένου | Προβολή/διαχείριση χρηστών |
| User-Admin | Διαχείριση χρηστών | Τροποποίηση περιεχομένου |
| … δικές σας τομές | οποιοσδήποτε συνδυασμός των λεπτομερών δικαιωμάτων | |
Κανόνας μνήμης: Οι «Editor», «Data-Admin» ή «User-Admin» δεν είναι ξεχωριστοί ρόλοι του συστήματος — είναι Admins με διαφορετικά διαμορφωμένα δικαιώματα. Μόνο ο User και ο SuperAdmin είναι σταθεροί.
Reviewer
Ο Reviewer είναι ένα ενεργοποιήσιμο δικαίωμα για τη ροή εργασίας έγκρισης (έλεγχος & έγκριση περιεχομένου). Μπορεί να εκχωρηθεί σε Admins — και είναι η μοναδική επιλογή που μπορεί κανείς να προσθέσει ακόμη και σε έναν SuperAdmin στα Admin Settings.
Groups: διαφοροποίηση περιεχομένου
Εγκάρσια προς τους ρόλους βρίσκονται τα Groups. Οριοθετούν ποιο περιεχόμενο βλέπει και διαχειρίζεται κάποιος. Ένας Editor ενός Group βλέπει και επεξεργάζεται μόνο το γενικό περιεχόμενο συν το περιεχόμενο του Group του — όχι εκείνο άλλων Groups.
Δύο άξονες μαζί: Ο ρόλος/τα δικαιώματα καθορίζουν τι επιτρέπεται να κάνει κάποιος (περιεχόμενο, χρήστες …), το Group καθορίζει σε ποιο περιεχόμενο αναφέρεται αυτό.
Πώς ονομάζει τους ρόλους αυτό το εγχειρίδιο
Για καλύτερο προσανατολισμό, το εγχειρίδιο είναι διαρθρωμένο κατά εργασία. Τα ονόματα των κεφαλαίων αποτυπώνουν την πράξη, όχι τον τεχνικό ρόλο:
- Τελικός χρήστης = ρόλος User
- Editor = Admin με δικαιώματα περιεχομένου (συχνά συνδεδεμένος με ένα Group)
- Admin = Admin με περαιτέρω δικαιώματα διαχείρισης
- Super-Admin = ρόλος SuperAdmin
Μεγάλη ευθύνη. Περιοχές του Super-Admin όπως τα Global Settings και τα αποθηκευμένα Keys επιδρούν άμεσα σε ολόκληρη την πλατφόρμα. Αλλάζετε εδώ μόνο ό,τι μπορείτε να κρίνετε με βεβαιότητα.
Λεπτομέρειες για την εκχώρηση δικαιωμάτων: Ομάδες & Δικαιώματα. Συνέχεια στο κεφάλαιο των βασικών: Οδοί πρόσβασης.
الأدوار والصلاحيات
يعرف CAMPUS ثلاثة أدوار أساسية: User وAdmin وSuperAdmin. اثنان منها ثابتان — والثالث، Admin، هو الدور المرن الذي تنشأ منه جميع „الأدوار الفرعية" الأخرى. هذا هو مفتاح نموذج الصلاحيات.
الأدوار الأساسية الثلاثة
| الدور | الطبيعة | قابل للتخصيص؟ |
|---|---|---|
| User | المستخدم النهائي. إعدادات قليلة فقط في لوحة Edit-User. | ثابت — غير قابل للتغيير |
| Admin | الدور القابل للتهيئة. تُمنح الصلاحيات بشكل دقيق. | مرن — انظر أدناه |
| SuperAdmin | جميع الصلاحيات. الإضافة الوحيدة: Reviewer. | ثابت — وصول كامل |
من Admin تنشأ الأدوار الفرعية
عند ضبط دور مستخدم إلى Admin، يظهر في نموذج التحرير قسم Admin Settings. هناك تفعّل صلاحيات فردية. من ذلك تنشأ بالضبط „الأدوار" المألوفة — فهي في الحقيقة مقاطع صلاحيات لأدمن:
| الدور الفرعي (المقطع) | يستطيع | لا يستطيع |
|---|---|---|
| Editor | إنشاء المحتوى والعناية به | حسب التفصيل: لا إدارة للمستخدمين |
| Data-Admin | تعديل المحتوى | رؤية/إدارة المستخدمين |
| User-Admin | إدارة المستخدمين | تعديل المحتوى |
| … مقاطع خاصة بك | أي تركيبة من الصلاحيات الدقيقة | |
قاعدة تذكّرية: „Editor" أو „Data-Admin" أو „User-Admin" ليست أدواراً نظامية مستقلة — بل هي أدمن بصلاحيات مقتطعة على نحو مختلف. فقط User وSuperAdmin ثابتان.
Reviewer
Reviewer صلاحية قابلة للتفعيل خاصة بـسير عمل الاعتماد (فحص المحتوى والموافقة عليه). يمكن تعيينها للأدمن — وهي الخيار الوحيد الذي يمكن حتى إضافته لـSuperAdmin في Admin Settings.
Groups: تمييز المحتوى
عرضياً بالنسبة للأدوار تقف Groups. فهي تحدّد أيّ محتوى يراه شخص ما ويديره. محرّر Group يرى ويحرّر فقط المحتوى العام إضافةً إلى محتوى مجموعته — وليس محتوى المجموعات الأخرى.
محورَان مجتمعان: يحدّد الدور/الصلاحيات ما يجوز لشخص ما فعله (محتوى، مستخدمون …)، وتحدّد Group أيّ محتوى يشمله ذلك.
كيف يسمّي هذا الدليل الأدوار
لتحسين التوجيه، يُنظَّم الدليل حسب المهام. تعكس أسماء الفصول الممارسة العملية، لا الدور التقني:
- المستخدم النهائي = الدور User
- Editor = Admin بصلاحيات محتوى (غالباً مرتبط بـ Group)
- Admin = Admin بصلاحيات إدارية إضافية
- Super-Admin = الدور SuperAdmin
مسؤولية كبيرة. مناطق السوبر-أدمن مثل Global Settings وKeys المخزّنة تؤثّر فوراً على المنصّة بأكملها. لا تغيّر هنا إلا ما تستطيع تقييمه بثقة.
تفاصيل منح الصلاحيات: المجموعات والصلاحيات. المتابعة في فصل الأساسيات: مسارات الوصول.
角色与权限
CAMPUS 有三种核心角色:User、Admin 和 SuperAdmin。其中两种是固定的——第三种 Admin 是灵活角色,所有其他「子角色」都由它衍生而来。这是理解权限模型的关键。
三种核心角色
| 角色 | 本质 | 可定制? |
|---|---|---|
| User | 终端用户。仅 Edit-User-Panel 中的少数设置。 | 固定——不可更改 |
| Admin | 可配置的角色。权限以细粒度方式授予。 | 灵活——见下文 |
| SuperAdmin | 拥有全部权限。唯一可加挂的:Reviewer。 | 固定——完全访问 |
子角色由 Admin 衍生
将某用户的角色设为 Admin 后,编辑表单中会出现 Admin Settings 区域。您可在其中开通单项权限。那些熟悉的「角色」正是由此而来——它们实际上是某个 Admin 的权限组合:
| 子角色(组合) | 可以 | 不可以 |
|---|---|---|
| Editor | 创建与维护内容 | 视组合而定:无用户管理权限 |
| Data-Admin | 修改内容 | 查看/管理用户 |
| User-Admin | 管理用户 | 修改内容 |
| ……自定义组合 | 细粒度权限的任意组合 | |
要点:「Editor」「Data-Admin」或「User-Admin」并非独立的系统角色——它们都是拥有不同权限组合的 Admin。只有 User 和 SuperAdmin 是固定的。
Reviewer
Reviewer 是一项可加挂的权限,用于发布审核流程(审阅与批准内容)。它可分配给 Admin——而且它是唯一一项甚至可以在 Admin Settings 中额外加挂给 SuperAdmin 的选项。
Groups:区分内容
与角色相交叉的是 Groups。它们限定某人能看到并管理哪些内容。一个 某 Group 的 Editor 只能看到并编辑通用内容以及其所属 Group 的内容——看不到其他 Group 的内容。
两条轴线的结合:角色/权限决定某人可以做什么(内容、用户……),而 Group 决定这适用于哪些内容。
本手册如何称呼这些角色
为便于理解,本手册按任务划分。章节名称反映实际用途,而非技术角色:
- 终端用户 = 角色 User
- Editor = 拥有内容权限的 Admin(通常绑定到某个 Group)
- Admin = 拥有更多管理权限的 Admin
- Super-Admin = 角色 SuperAdmin
重大责任。诸如 Global Settings 以及所存 Keys 等 Super-Admin 区域会立即影响整个平台。此处只更改您能确信判断的内容。