uVersion
Deutsch
Herunterladen →

Wiki

Benutzer

uVersion-Konten erstellen und verwalten: Rollen, Passwort, Deaktivierung, endgültige Löschung, Lizenzplätze. Wer kann was zwischen Super Admin und project_admin.

Einführung

Der Tab Users im Admin-Panel dient dazu, Konten anzulegen, ihnen eine Rolle zuzuweisen, ein Passwort zurückzusetzen, ein Konto zu deaktivieren oder zu reaktivieren und es endgültig zu löschen. Für jeden Benutzer zeigt die Liste seinen Namen, seine E-Mail, seine Rolle, seinen Status (Active / Inactive) und seine letzte Anmeldung.

Er befindet sich in der Zeile SERVER des Panels, jener, die den gesamten Server betrifft, und nicht in der Zeile PROJECT, die nur das direkt daneben ausgewählte Repository betrifft: ein Konto gehört zu keinem Projekt.

Die Rolle ist die Bezeichnung, die angibt, was ein Konto auf dem Server tun darf (admin, artist, viewer usw.). Sie wird hier zugewiesen, und ihr Detail wird in Rollen & Admin-Panel erläutert. Ein Repository ist ein auf dem Server versioniertes Projekt; eine Sperre (lock) ist die Reservierung, die ein Benutzer auf eine Datei setzt, während er sie bearbeitet.

Wer sieht was, wer darf was

Zwei Rollen öffnen diesen Tab, und sie haben dort nicht dieselben Aktionen.

Super Admin (Rolle admin)

Er sieht alle Konten und verfügt über sämtliche Aktionen: anlegen, bearbeiten, Passwort zurücksetzen, deaktivieren, reaktivieren, löschen.

project_admin

Seine Liste ist nicht abgegrenzt: sobald er mindestens ein Repository administriert, sieht er alle Konten außer den Super Admins, mit ihrer E-Mail, ihrem Status und ihrer letzten Anmeldung. Das ist beabsichtigt: die Rollen von Leuten zu verwalten setzt voraus zu wissen, wer existiert. Administriert er kein Repository, sieht er niemanden und kann auf niemanden einwirken.

Was er tun kann:

  • Ein Konto anlegen, mit einer Rolle strikt unterhalb der seinen.
  • Ein bestehendes Konto bearbeiten (Schaltfläche Edit): seine E-Mail und seine Rolle. Die neue Rolle ist strikt unter der seinen gedeckelt: niemals admin, niemals lead, niemals ein anderer project_admin.

Was er nicht tun kann:

  • Auf einen Super Admin einwirken, der nicht einmal in seiner Liste erscheint.
  • Ein Passwort zurücksetzen: das Passwort von jemandem zu wählen bedeutet, sich an seiner Stelle anmelden und alle seine Zugriffe erben zu können.
  • Active / Inactive umschalten: die Deaktivierung kappt den Zugriff auf den gesamten Server und verschiebt den Zähler der Lizenzplätze, was über den Rahmen eines Projekts hinausgeht.
  • Ein Konto löschen.
Ein project_admin kann einen lead herabstufen Ein lead ist über einem project_admin eingestuft, daher kann Letzterer die Rolle lead nicht zuweisen. Aber nichts hindert ihn daran, ein Konto auszuwählen, das bereits lead ist, und ihm eine niedrigere Rolle zu geben: die Deckelung betrifft die zugewiesene Rolle, nicht die aktuelle Rolle der Zielperson. Vertrauen Sie die Rolle project_admin nur vertrauenswürdigen Personen an.

Benutzer anlegen

1. Den Tab Users öffnen

Öffnen Sie in der Seitenleiste Admin, dann den Tab Users der Zeile SERVER. Die Symbolleiste trägt ein Suchfeld, einen Filter All Roles und ganz rechts die Schaltfläche + Create User. Darunter listet die Tabelle die bestehenden Konten auf.

Der Tab Users im Admin-Panel, in der Zeile SERVER: die Symbolleiste mit dem Feld Search users, dem Filter All Roles und der Schaltflaeche Create User rechts, dann die Tabelle Username / Email / Role / Status / Last Login / Actions.

2. Das Erstellungsformular öffnen

Klicken Sie auf + Create User. Ein Fenster Create User öffnet sich mit vier Feldern, alle leer außer dem Selektor Role, der standardmäßig user ist.

Das Fenster Create User: die Felder Username, Email und Password, der Selektor Role auf user gesetzt, und die Schaltflaechen Cancel und Create.

3. Die Felder ausfüllen und bestätigen

FeldBedingung
Username1 bis 100 Zeichen, eindeutig. Er kann danach nicht mehr geändert werden.
EmailNicht leer, muss @ enthalten, eindeutig.
PasswordMindestens 8 Zeichen.
RoleEine der 9 Rollen. Standard user.

Ein bereits vergebener Benutzername oder eine bereits vergebene E-Mail wird abgelehnt (Konfliktfehler).

Klicken Sie auf Create. Das Konto ist sofort aktiv und belegt sogleich einen Lizenzplatz.

Rolle wählen

Der Selektor listet alle 9 Rollen auf, aber Sie können nur eine Rolle strikt unterhalb Ihres eigenen Rangs zuweisen. Ein lead kann also keinen admin anlegen, und niemand kann ein Konto mit einem Rang anlegen, der dem eigenen gleich oder höher ist. Siehe Ränge und Schutz.

Konto bearbeiten

1. Die Aktionen in der Zeile finden

Alles geht von der Spalte Actions aus, rechts in der Zeile des Kontos. Es sind Symbole ohne Text, und sie sind nicht für jeden alle sichtbar:

  • Stift (Edit): öffnet das Bearbeitungsfenster. Es ist die einzige Aktion, die einem project_admin offensteht.
  • Schlüssel (Reset Password): nur Super Admin.
  • Grünes Häkchen (Reactivate): nur Super Admin, und nur in der Zeile eines inaktiven Kontos.
  • Roter Papierkorb (Delete): nur Super Admin, bei einem aktiven wie bei einem inaktiven Konto.
Nahaufnahme der Spalte Actions der Benutzerliste, ueber zwei Zeilen: eine Zeile mit Status Active, die den Edit-Stift, den Reset-Password-Schluessel und den roten Delete-Papierkorb zeigt, und eine Zeile mit Status Inactive, die zusaetzlich das gruene Reactivate-Haekchen zeigt.

2. Die E-Mail oder die Rolle ändern

Der Stift öffnet das Fenster Edit User, das den Namen des Kontos in seinem Titel trägt. Es enthält:

  • Email: änderbar.
  • Role: änderbar, im Rahmen des Rangs dessen, der bearbeitet (siehe oben).
  • Active: das Kästchen, das das Konto aktiviert oder deaktiviert. Es erscheint nur für einen Super Admin. Ein project_admin sieht es nicht, und der Server würde es ohnehin ablehnen.

Der Benutzername ist nicht änderbar: er identifiziert das Konto in der gesamten Historie, und daher gibt es kein Feld dafür.

Das Fenster Edit User aus Sicht eines Super Admin: das Feld Email, der Selektor Role, das Kaestchen Active angehakt, und die Schaltflaechen Cancel und Save. Der Benutzername ist kein Feld.

3. Speichern

Klicken Sie auf Save. Die Änderung wird sofort angewendet, ohne Neustart und ohne Verzögerung.

Sofortige Wirkung Das Ändern der Rolle eines Kontos widerruft sofort dessen laufende Sitzungen: eine Herab- oder Heraufstufung greift unmittelbar, ohne auf den natürlichen Ablauf des Tokens zu warten (andernfalls bis zu 30 Tage).

Zwei Schutzmechanismen gelten für Sie selbst: Sie können sich weder selbst herabstufen ("Cannot demote yourself"), noch selbst deaktivieren ("Cannot deactivate yourself").

Dasselbe Fenster aus Sicht eines project_admin

Ein project_admin öffnet dasselbe Fenster, mit der E-Mail und der Rolle, aber ohne das Kästchen Active: er kann ein Konto weder sperren noch reaktivieren. Sein Rollenselektor bleibt zudem strikt unter seinem eigenen Rang gedeckelt.

Dasselbe Bearbeitungsfenster aus Sicht eines project_admin: nur E-Mail und Rolle, ohne das Kaestchen Active.

Passwort zurücksetzen

Dem Super Admin vorbehalten.

1. Das Fenster zum Zurücksetzen öffnen

Klicken Sie in der Zeile des Kontos auf das Schlüssel-Symbol (Reset Password), das zweite der Spalte Actions. Das Fenster trägt den Namen des Kontos in seinem Titel: das ist der Moment zu prüfen, ob Sie das richtige anvisieren.

2. Das neue Passwort eingeben

Das Feld New Password erwartet mindestens 8 Zeichen, sonst bleibt die Bestätigungsschaltfläche inaktiv. Schließen Sie mit Reset Password ab.

Alle Sitzungen des Kontos fallen Wie bei einer Rollenänderung widerruft das Zurücksetzen alle bestehenden Sitzungen: das alte Passwort und die bereits ausgestellten Tokens funktionieren augenblicklich nicht mehr, im Desktop-Client, im Unreal-Editor und auf der Kommandozeile. Informieren Sie die Person, sonst sieht sie eine unerklärliche Abmeldung.

Deaktivieren, reaktivieren

Ein Konto zu deaktivieren heißt, es zu sperren, ohne etwas zu zerstören: die Person kann sich nicht mehr anmelden, aber das Konto, sein Name und seine Zugriffe bleiben bestehen, und Sie können es später reaktivieren. Das ist das Richtige für einen vorübergehenden Weggang, ein beendetes Praktikum oder einen Dienstleister zwischen zwei Aufträgen.

Es gibt keine Schaltfläche "Deactivate" Die Deaktivierung erfolgt durch Abwählen des Kästchens Active im Bearbeitungsfenster (Stift-Symbol), dann Save. Dieses Kästchen ist dem Super Admin vorbehalten.

1. Deaktivieren

Stift-Symbol in der Zeile des Kontos, wählen Sie Active in dem oben gezeigten Fenster ab, dann Save. Die Person wird von allen ihren Clients abgemeldet und kann sich nicht mehr anmelden. Sie können sich nicht selbst deaktivieren.

2. Reaktivieren

Eine Schaltfläche Reactivate (grünes Häkchen) erscheint in der Zeile inaktiver Konten, und nur bei ihnen. Sie ist nur für einen Super Admin sichtbar, und die Reaktivierung verbraucht erneut einen Lizenzplatz: sie schlägt fehl, wenn das Kontingent voll ist.

Ein deaktiviertes Konto behält seine Historie (wer was committet hat) und ermöglicht die Rückkehr der Person, ohne ein Konto neu anzulegen.

Konto löschen

Das Löschen ist endgültig und lässt sich nicht reaktivieren Entgegen dem, was "weiches Löschen" vermuten lässt, begnügt sich die Schaltfläche Delete nicht damit, das Konto zu deaktivieren: sie löscht seine Identität endgültig. Es gibt keine Schaltfläche, um zurückzugehen, und jeder Versuch, es zu reaktivieren, wird vom Server mit der Meldung "This account was deleted and can no longer be modified" abgelehnt. Um jemanden nur zu sperren, verwenden Sie die Deaktivierung.

1. Auf das Papierkorb-Symbol klicken

Die Schaltfläche Delete (roter Papierkorb, letztes Symbol der Spalte Actions) ist dem Super Admin vorbehalten und wird sowohl bei einem aktiven als auch bei einem bereits deaktivierten Konto angezeigt.

2. Die Bestätigung lesen, dann bestätigen

Das Fenster Delete User nennt das anvisierte Konto, zählt auf, was gelöscht wird, und erinnert daran, dass man Active abwählen muss, um jemanden nur zu sperren. Lesen Sie es: es ist der letzte Haltepunkt, die Schaltfläche Delete fragt danach nichts mehr.

Das Bestaetigungsfenster Delete User, dessen Text alles auflistet, was geloescht wird, und daran erinnert, Active abzuwaehlen, um nur zu sperren.

Was das Löschen entfernt

In einer einzigen Transaktion:

  • Der Benutzername wird ersetzt durch eine anonyme Kennung der Form deleted_42, und der ursprüngliche Name wird somit wieder für ein neues Konto verfügbar.
  • Die E-Mail wird gelöscht und das Passwort unbrauchbar gemacht.
  • Die Sitzungen werden widerrufen: das Konto wird sofort von allen seinen Clients abgemeldet.
  • Seine Sperren werden freigegeben, was seine Dateien für das Team wieder bearbeitbar macht.
  • Alle seine Berechtigungen, seine Gruppenzugehörigkeiten, seine project_admin-Rechte und seine Build-Zugriffe werden entfernt.
  • Seine Aufgabenzuweisungen, seine Dateiüberwachungen und seine ausstehenden Benachrichtigungen werden entfernt.
  • Das Konto verschwindet aus der Liste der Benutzer.

Was absichtlich überlebt: die Historie. Seine Commits, seine Audit-Einträge, seine Aufgaben und seine Kommentare bleiben bestehen, einem gelöschten Konto zugeschrieben. Nichts wird im Repository umgeschrieben.

Zwei Ablehnungen, die man kennen sollte: Sie können sich nicht selbst löschen, und wenn ein Konto bereits den reservierten Namen (deleted_<id>) trägt, wird das Löschen mit einer Meldung abgelehnt, die Ihnen sagt, welches zuerst zu entfernen ist. Ein Super Admin kann hingegen einen anderen Super Admin löschen: das ist die einzige Möglichkeit, einen versehentlich erstellten zweiten Super Admin zu entfernen.

Lizenzplätze

Das Anlegen und das Reaktivieren verbrauchen einen Platz Jedes aktive Konto belegt einen Platz der Serverlizenz. Ist das Kontingent erreicht, schlägt das Anlegen eines neuen Benutzers oder das Reaktivieren eines Kontos mit einem expliziten Fehler fehl (und nicht stillschweigend). Geben Sie einen Platz frei, indem Sie ein Konto deaktivieren, oder erhöhen Sie die Anzahl der Plätze über Ihren Lizenzbereich.

Häufige Fallstricke

Reaktivierung verweigert, obwohl das Konto existiert

Zwei mögliche Ursachen, und die Meldung unterscheidet sie:

  • "seat limit": das Platzkontingent ist voll. Deaktivieren Sie zuerst ein anderes Konto oder fügen Sie Plätze hinzu.
  • "This account was deleted and can no longer be modified": das Konto wurde gelöscht, nicht deaktiviert. Es ist nicht wiederherstellbar. Legen Sie ein Konto neu an; sein alter Benutzername ist wieder verfügbar.

"Ich sehe einen Benutzer nicht in meiner Liste"

Drei Ursachen, und nur drei:

  • Es ist ein Super Admin und Sie sind project_admin: Super Admins sind aus Ihrer Liste ausgeblendet, da Sie ohnehin nicht auf sie einwirken können.
  • Das Konto wurde gelöscht: es wird nie wieder erscheinen.
  • Sie sind project_admin und Sie administrieren kein Repository mehr: in diesem Fall ist Ihre Liste vollständig leer. Bitten Sie einen Super Admin, Sie einem Projekt zuzuordnen.

Außerhalb dieser drei Fälle sieht ein project_admin alle Konten des Servers: es ist nicht nötig, ihm eine Berechtigung zu erteilen, um eines sichtbar zu machen.

Eine Rollenänderung "greift" nicht

Die Änderung ist serverseitig sofort wirksam, aber der betroffene Benutzer wird abgemeldet: er muss sich erneut anmelden, damit sein Client die neue Rolle widerspiegelt.

"Ich wollte jemanden sperren und das Konto ist verschwunden"

Sie haben Delete verwendet, anstatt Active abzuwählen. Das Löschen ist endgültig: das Konto ist nicht wiederherstellbar und muss neu angelegt werden, dann müssen seine Berechtigungen, seine Gruppen und seine Build-Zugriffe einzeln neu zugewiesen werden. Seine Commit-Historie hingegen ist nicht verloren.