Benutzer

Überblick
Hier werden die Konten der Plattform verwaltet — also die Zugänge der eigenen Belegschaft. Für Kundenzugänge gibt es eine eigene Fläche, siehe Portal-Zugänge; die beiden werden nie vermischt.
Ein Konto trägt die Anmelde-Adresse, einen Anzeigenamen, optional ein Profilbild, eine Rolle und optional eine Verknüpfung zu einem Mitarbeiterprofil. Die E-Mail-Adresse ist die Anmelde-Adresse und muss eindeutig sein.
Kernaufgaben
Konto anlegen. Neuer Benutzer fragt E-Mail, Namen und den Zugangsweg ab. Für den Zugang gibt es zwei Wege:
| Weg | Ablauf |
|---|---|
| Einladung per E-Mail | Die Person erhält einen Link und setzt ihr Passwort selbst. Das Konto bleibt bis dahin inaktiv. |
| Passwort jetzt setzen | Sie vergeben ein Initialpasswort (mindestens 10 Zeichen) und teilen es sicher mit. |
Der Einladungsweg ist der bessere: Ein Passwort, das Sie kennen und weitergeben, ist ab dem Moment der Weitergabe kein Geheimnis mehr.
Rolle zuweisen. Die Rolle bestimmt die Berechtigungen und gilt markenübergreifend. Ohne Rolle hat das Konto nur Basis-Zugriff.
Mit Mitarbeiterprofil verknüpfen. Die Verknüpfung zu den Personalstammdaten ist Voraussetzung unter anderem für die Zeiterfassung. Ein Mitarbeiterprofil kann nur zu genau einem Konto gehören.
Einladung erneut senden. Beim Bearbeiten lässt sich eine neue Einladung auslösen. Das Konto wird dabei zurück auf „inaktiv/eingeladen" gesetzt, bis das Passwort gesetzt ist — der alte Zugang ist damit sofort zu.
Konto deaktivieren. Der Schalter in der Liste sperrt den Zugang, ohne die Historie zu vernichten. Das ist der richtige Weg beim Ausscheiden: Löschen würde die Nachvollziehbarkeit zerstören, die das Audit-Log leistet.
Den Bestand überblicken. Die Liste zeigt Name, E-Mail, verknüpften Mitarbeiter, letzten Login und den Aktiv-Zustand. „Noch nie" in der Login-Spalte weist auf ein nie eingelöstes Konto hin.
Felder im Detail
Die Spalte Was es bewirkt beantwortet, was sich im System ändert — nicht, wie das Feld heißt. Der graue Name dahinter ist das Feld der API: unter ihm läuft dasselbe über Automation, Import und KI-Werkzeuge.
Benutzerkonto anlegen und bearbeiten
| Feld | Pflicht | Werte / Format | Was es bewirkt |
|---|---|---|---|
E-Mail-Adresse email | ja | Adresse, max. 255 Zeichen | Die Anmeldeadresse. Sie ist die Identität des Kontos; an sie geht die Einladung. Eine Änderung ändert die Anmeldung — kein Detail. |
Anzeigename displayName | nein | Text, max. 255 Zeichen | Wie die Person im System erscheint. Wird gemeinsam mit dem Mitarbeitersatz geführt. |
Rolle roleId | nein | bestehende Rolle | Was die Person darf. Ohne Rolle darf sie nichts — anmelden ja, aber keine Seite öffnen. Rechte kommen ausschließlich über Rollen, nie direkt am Konto. |
Mitarbeiter employeeUlid | nein | bestehender Mitarbeitersatz | Verbindet Konto und Personalstamm. Ohne diese Verbindung kann die Person keine Abwesenheit beantragen und keine eigene Zeit erfassen — sie hat im System kein „selbst". |
Sprache locale | nein | eine der eingerichteten Sprachen | Sprache der Oberfläche und der Benachrichtigungen. |
Aktiv active | nein | Ja/Nein | Aus sperrt die Anmeldung sofort, ohne das Konto zu löschen. Das ist der richtige Weg beim Austritt: Löschen nähme allen Belegen und Protokollzeilen ihren Urheber. |
Neues Passwort newPassword | nein | Text nach Vorgabe | Setzt das Passwort von außen. Der Weg für einen ausgesperrten Kollegen — die Person sollte es danach selbst ändern. |
Einladung erneut senden resendInvitation | nein | Ja/Nein | Schickt die Einladungsmail noch einmal. Der Link darin gilt begrenzt; abgelaufen ist er wertlos, und genau dafür gibt es diesen Schalter. |
Einstellungen & Rechte
- Recht
platform.user.manage. Ohne dieses Recht ist die Seite nicht erreichbar. - Passwort-Mindestlänge: 10 Zeichen.
- Profilbilder sind auf Bilddateien beschränkt (PNG, JPG, WebP, GIF).
- Was das Konto darf, steht in der Rolle — nicht hier. Die Rechte werden unter
Rollen & Rechte definiert.
FAQ & Fehlerbilder
Die Einladung kommt nicht an. Prüfen Sie zuerst den Spam-Ordner der Person, dann den Mailversand des Systems. Solange die Einladung nicht eingelöst ist, bleibt das Konto inaktiv — die Person kann sich nicht anmelden.
Ein Mitarbeiter lässt sich nicht auswählen. Dann ist er bereits mit einem anderen Konto verknüpft; die Liste weist das aus. Eine Doppelverknüpfung ist ausgeschlossen.
Der Benutzer meldet sich an, sieht aber fast nichts. Dann fehlt die Rolle oder sie trägt zu wenige Rechte.
Ich möchte ein Konto löschen. Deaktivieren Sie es stattdessen. Ein gelöschtes Konto nähme seine Spur in den Protokollen mit.