CMS-Benutzerrollen: Inhaber, Administrator, Redakteur
AliothPress verwaltet den Teamzugang über drei Rollen: Inhaber, Administrator und Redakteur. Neue Teammitglieder kommen über E-Mail-Einladungen mit ablaufenden Links dazu und setzen ihre Passwörter selbst, Zugangsdaten reisen also nie im Klartext. Jeder Benutzer wählt eine persönliche Admin-Panel-Sprache aus den 31 verfügbaren und ein helles, dunkles oder System-Interface-Theme. Ein Passwortwechsel macht alle aktiven Sessions des Kontos ungültig, und Benutzerverwaltungs-Aktionen werden im Audit-Log erfasst.
Drei Rollen, klare Grenzen
Inhaber ist das bei der Installation erstellte Konto. Es hält jede Berechtigung, und einige Aktionen gehören ihm allein: Plugins installieren, Plugin-Dateien aus einem Backup wiederherstellen, Administratoren einladen und Benutzer zu Administratoren befördern.
Administrator verwaltet die Website neben dem Inhaber: Einstellungen, Benutzerverwaltung, E-Mail-Konfiguration, Backups und Wartungswerkzeuge, plus die gesamte Inhaltsarbeit. Administratoren laden Redakteure ein und verwalten sie.
Redakteur arbeitet mit Inhalten: Beiträge, Seiten, Page Builder, Medien und Dateien. Einstellungen, Benutzer, E-Mail und Werkzeuge bleiben außer Reichweite.
Die Grenzen werden serverseitig auf jeder Route erzwungen. Ein ausgeblendeter Menüpunkt ist Kosmetik. AliothPress prüft die Rolle an der Anfrage selbst.
E-Mail-Einladungen mit ablaufenden Links
Ein Teammitglied hinzuzufügen braucht eine E-Mail-Adresse und eine Rolle. AliothPress sendet einen Einladungslink mit einem Zufallstoken, der nach 7 Tagen abläuft. Die eingeladene Person öffnet den Link, wählt einen Benutzernamen und setzt ihr Passwort gemäß der konfigurierten Passwort-Richtlinie selbst. Kein Passwort reist jemals per E-Mail, und ungenutzte Einladungen verfallen von allein.
Nur der Inhaber sendet Administrator-Einladungen. Administratoren laden Redakteure ein.
Admin-Sprache und Theme pro Benutzer
Jeder Benutzer konfiguriert sein Admin-Panel unabhängig von der Website und von anderen Benutzern:
- Interface-Sprache, jede der 31 unterstützten Sprachen. Eine estnische Redakteurin und ein japanischer Redakteur arbeiten im selben Admin-Panel, jeder in der eigenen Sprache.
- Interface-Theme: hell, dunkel oder dem Betriebssystem folgend.
- Profilfelder: Anzeigename, Bio, Avatar, Website, LinkedIn, GitHub. Sie speisen die Person-Entität in den strukturierten Daten der Website und verbinden veröffentlichte Inhalte mit einem verifizierbaren Autor.
Kontosicherheit
Passwortwechsel greifen überall gleichzeitig: Jedes Konto trägt eine Session-Version, ein Wechsel erhöht sie und beendet jede aktive Session dieses Benutzers. Konten können zusätzlich einen zweiten Anmeldeschritt tragen: Sobald der Inhaber die Zwei-Faktor-Authentifizierung für die ganze Website aktiviert, schaltet jeder Benutzer sie im eigenen Profil mit einer Authenticator-App ein, und Inhaber oder Administrator setzen sie auf der Benutzerseite für ein Teammitglied zurück, das sein Gerät verloren hat. Login-Versuche sind rate-limitiert und gegen Brute-Force geschützt, und Logins, Fehlversuche und Benutzerverwaltungs-Aktionen landen im Audit-Log. Das vollständige Bild zeichnet der Sicherheits-Artikel.
Die wichtigsten Fakten zur Benutzerverwaltung in AliothPress
Drei serverseitig erzwungene Rollen (Inhaber, Administrator, Redakteur), E-Mail-Einladungen mit 7 Tage gültigen Tokens und selbst gesetzten Passwörtern, Admin-Sprache pro Benutzer aus 31 Optionen, ein Hell/Dunkel/System-Theme pro Benutzer, Profilfelder, die zu Autoren-Strukturdaten werden, optionale Zwei-Faktor-Authentifizierung pro Benutzer und sofortige Session-Invalidierung bei Passwortwechsel. Benutzeraktionen werden im Audit-Log erfasst.