CMS-Benutzerrollen: Inhaber, Administrator, Redakteur

AliothPress verwaltet den Teamzugang über drei Rollen: Inhaber, Administrator und Redakteur. Neue Teammitglieder kommen über E-Mail-Einladungen mit ablaufenden Links dazu und setzen ihre Passwörter selbst, Zugangsdaten reisen also nie im Klartext. Jeder Benutzer wählt eine persönliche Admin-Panel-Sprache aus den 31 verfügbaren und ein helles, dunkles oder System-Interface-Theme. Ein Passwortwechsel macht alle aktiven Sessions des Kontos ungültig, und Benutzerverwaltungs-Aktionen werden im Audit-Log erfasst.

Drei Rollen, klare Grenzen

Inhaber ist das bei der Installation erstellte Konto. Es hält jede Berechtigung, und einige Aktionen gehören ihm allein: Plugins installieren, Plugin-Dateien aus einem Backup wiederherstellen, Administratoren einladen und Benutzer zu Administratoren befördern.

Administrator verwaltet die Website neben dem Inhaber: Einstellungen, Benutzerverwaltung, E-Mail-Konfiguration, Backups und Wartungswerkzeuge, plus die gesamte Inhaltsarbeit. Administratoren laden Redakteure ein und verwalten sie.

Redakteur arbeitet mit Inhalten: Beiträge, Seiten, Page Builder, Medien und Dateien. Einstellungen, Benutzer, E-Mail und Werkzeuge bleiben außer Reichweite.

Die Grenzen werden serverseitig auf jeder Route erzwungen. Ein ausgeblendeter Menüpunkt ist Kosmetik. AliothPress prüft die Rolle an der Anfrage selbst.

E-Mail-Einladungen mit ablaufenden Links

Ein Teammitglied hinzuzufügen braucht eine E-Mail-Adresse und eine Rolle. AliothPress sendet einen Einladungslink mit einem Zufallstoken, der nach 7 Tagen abläuft. Die eingeladene Person öffnet den Link, wählt einen Benutzernamen und setzt ihr Passwort gemäß der konfigurierten Passwort-Richtlinie selbst. Kein Passwort reist jemals per E-Mail, und ungenutzte Einladungen verfallen von allein.

Nur der Inhaber sendet Administrator-Einladungen. Administratoren laden Redakteure ein.

Admin-Sprache und Theme pro Benutzer

Jeder Benutzer konfiguriert sein Admin-Panel unabhängig von der Website und von anderen Benutzern:

  • Interface-Sprache, jede der 31 unterstützten Sprachen. Eine estnische Redakteurin und ein japanischer Redakteur arbeiten im selben Admin-Panel, jeder in der eigenen Sprache.
  • Interface-Theme: hell, dunkel oder dem Betriebssystem folgend.
  • Profilfelder: Anzeigename, Bio, Avatar, Website, LinkedIn, GitHub. Sie speisen die Person-Entität in den strukturierten Daten der Website und verbinden veröffentlichte Inhalte mit einem verifizierbaren Autor.

Kontosicherheit

Passwortwechsel greifen überall gleichzeitig: Jedes Konto trägt eine Session-Version, ein Wechsel erhöht sie und beendet jede aktive Session dieses Benutzers. Konten können zusätzlich einen zweiten Anmeldeschritt tragen: Sobald der Inhaber die Zwei-Faktor-Authentifizierung für die ganze Website aktiviert, schaltet jeder Benutzer sie im eigenen Profil mit einer Authenticator-App ein, und Inhaber oder Administrator setzen sie auf der Benutzerseite für ein Teammitglied zurück, das sein Gerät verloren hat. Login-Versuche sind rate-limitiert und gegen Brute-Force geschützt, und Logins, Fehlversuche und Benutzerverwaltungs-Aktionen landen im Audit-Log. Das vollständige Bild zeichnet der Sicherheits-Artikel.

Die wichtigsten Fakten zur Benutzerverwaltung in AliothPress

Drei serverseitig erzwungene Rollen (Inhaber, Administrator, Redakteur), E-Mail-Einladungen mit 7 Tage gültigen Tokens und selbst gesetzten Passwörtern, Admin-Sprache pro Benutzer aus 31 Optionen, ein Hell/Dunkel/System-Theme pro Benutzer, Profilfelder, die zu Autoren-Strukturdaten werden, optionale Zwei-Faktor-Authentifizierung pro Benutzer und sofortige Session-Invalidierung bei Passwortwechsel. Benutzeraktionen werden im Audit-Log erfasst.

Häufig gestellte Fragen

Welche Benutzerrollen hat AliothPress?
Inhaber, Administrator und Redakteur. Der Inhaber hält die volle Kontrolle einschließlich Plugin-Installation und Administrator-Beförderung, Administratoren verwalten Einstellungen und Benutzer, Redakteure arbeiten mit Inhalten.
Wie werden neue Benutzer hinzugefügt?
Per E-Mail-Einladung. Der Link trägt einen 7 Tage gültigen Zufallstoken, und die eingeladene Person setzt Benutzername und Passwort selbst. Zugangsdaten werden nie per E-Mail verschickt.
Kann jedes Teammitglied das Admin-Panel in der eigenen Sprache nutzen?
Ja. Die Admin-Sprache ist eine persönliche Einstellung mit 31 Sprachen zur Auswahl, unabhängig von den öffentlichen Sprachen der Website und von den Entscheidungen anderer Benutzer.
Was passiert, wenn ein Benutzer sein Passwort ändert?
Alle aktiven Sessions dieses Kontos werden sofort ungültig, und die Änderung wird im Audit-Log erfasst.
Kann ein Redakteur die Website-Einstellungen ändern?
Nein. Einstellungen, Benutzerverwaltung, E-Mail-Konfiguration und Wartungswerkzeuge erfordern die Rolle Administrator oder Inhaber, serverseitig bei jeder Anfrage erzwungen.
Was passiert, wenn ein Teammitglied sein Authenticator-Gerät verliert?
Die Anmeldung funktioniert weiter über Einmal-Wiederherstellungscodes oder einen Code an die Konto-E-Mail. Greift beides nicht, setzt Inhaber oder Administrator die 2FA dieses Benutzers auf der Benutzerseite zurück; der Benutzer meldet sich per Passwort an und richtet sie neu ein.