Benutzerstatus, Rollen und Berechtigungen verstehen

:bookmark: Dies ist ein Leitfaden zum Verständnis der verschiedenen Benutzerstatus, Rollen und Berechtigungen in Discourse, einschließlich deren Auswirkungen auf die Benutzerfunktionen und deren Speicherung in der Datenbank.

:person_raising_hand: Erforderliche Benutzerebene: Administrator

Discourse verfügt über viele integrierte Benutzerstatus, Rollen und Berechtigungen.

Diese Status und Rollen können für einen bestimmten Benutzer angezeigt werden, wenn man sein Profil im Benutzerbereich des Admin-Dashboards aufruft:

Berechtigungsstatus

Aktiviert

Das Konto verfügt über eine verifizierte E-Mail-Adresse und ist daher in der Discourse-Instanz aktiv.

  • Das Konto kann sich bei Discourse anmelden; inaktive Konten können sich nicht anmelden.
  • Inaktive Konten können nur ihre E-Mail-Adresse verifizieren (sowie andere Routen, die zur Abschluss der Registrierung erforderlich sind).

Speicherung: Spalte active (Boolesch) in der Tabelle users

Gestuft (Staged)

Ein spezielles Platzhalter-Konto, das automatisch vom System für die E-Mail-Integration erstellt wird.

  • Es werden niemals E-Mail-Zusammenfassungen (Digests) gesendet.
  • Überwacht automatisch alle Nachrichten, an denen es teilnimmt, und erhält Benachrichtigungen über Antworten.
  • Kann per E-Mail auf Benachrichtigungen antworten.
  • Benutzername und Name werden automatisch ausgewählt.
  • Das Konto kann sich weiterhin mit derselben E-Mail-Adresse registrieren und das gestufte Konto “übernehmen”.
  • Kann keine E-Mails zur Zurücksetzung des Passworts erhalten.

Speicherung: Feld staged in der Tabelle users

Administrator

Administratoren sind die Superuser im System. Sie können:

  • Nicht-Administratoren impersonieren (sich als diese ausgeben).
  • Seiteneinstellungen ändern.
  • Gruppen erstellen.
  • Seiteneigene Anpassungen bearbeiten.
  • Alle Aktionen ausführen, die Moderatoren ausführen können.
  • Jede persönliche Nachricht lesen.
  • Kategorien erstellen, löschen und ändern.
  • Kategorieberechtigungen ignorieren, um private Kategorien anzuzeigen.

Speicherung: Das boolesche Feld admin in der Tabelle users markiert Administrator-Konten.

Moderator

Power-User, der in der Lage ist, die Seite zu moderieren:

  • Erhält ein Schild-Symbol neben dem Namen in Beiträgen.
  • Kann alle Aktionen ausführen, die Staff-Mitglieder ausführen können.

Speicherung: Das boolesche Feld moderator in der Tabelle users

Staff (Mitarbeiter)

Ein Staff-User ist jeder Benutzer, der entweder ein Administrator oder ein Moderator ist (oder beides).

  • Unverwundbar gegenüber Ratenbeschränkungen.
  • Kann Flags und Beiträge bearbeiten, die in der Moderationswarteschlange gehalten werden.
  • Kann Themen und Beiträge löschen, Themen aufteilen, zusammenführen, ausblenden usw.
  • Kann Benutzerinformationen anzeigen (E-Mail-Adressen ausgenommen für Moderatoren).
  • Kann Benutzer suspendieren, stummschalten, anonymisieren und löschen.
  • Kann das Vertrauensniveau eines Benutzers anpassen.

Speicherung: Aus den Spalten admin und moderator in der Tabelle users berechnet.

Kategorie-Moderator

Dies ist ein Nicht-Staff-User, der Teil einer Gruppe ist, der bestimmte Moderationsrechte für bestimmte Kategorien gewährt wurden. Dies kann pro Seite über die Admin-Einstellung enable category group moderation aktiviert und für jede Kategorie im Registerkarteneinstellungen des Kategorie-Werkzeugs festgelegt werden:

Vertrauensniveau 0 - 4

Siehe: Was tun Benutzer-Vertrauensniveaus?

Speicherung: Das numerische Feld trust_level in der Tabelle users

Suspendiert

Konto von der Discourse-Instanz suspendiert.

  • Auf der Benutzerseite wird eine Notiz mit dem Suspendierungsgrund angezeigt.
  • Anmeldung ist nicht erlaubt.
  • Das Konto kann nur von Staff-Mitgliedern erwähnt werden.
  • Es werden keine E-Mails an den Benutzer für Benachrichtigungen gesendet (Zusammenfassungen, Nachrichten usw.).
  • Als Ausnahme werden E-Mails, die von Staff-Mitgliedern initiiert wurden, weiterhin an den Benutzer gesendet.

Speicherung: Datums-/Zeit-Spalte suspended_till in der Tabelle users

Stummgeschaltet

Entweder manuell durch Staff-Mitglieder oder wenn ein Konto vom Spam-System als problematisches Konto markiert wird, ist das gesamte Posten deaktiviert.

  • Das Konto darf nicht auf ein Thema antworten.
  • Das Konto darf keine Themen erstellen.
  • Das Konto darf keine PMs (persönliche Nachrichten) erstellen, kann aber auf PMs antworten.
  • Das Konto darf keine Flags erstellen.
  • Das Konto kann weiterhin “Gefällt mir” klicken und Lesezeichen setzen.
  • Das Konto kann weiterhin Benutzereinstellungen und “Über mich” ändern (ob dies eine gute Idee ist, ist noch unklar).
  • Der E-Mail-Liste-Modus funktioniert nicht mehr.

Speicherung: Datums-/Zeit-Spalte silenced_till in der Tabelle users


Weitere Status

Benutzer können über einige zusätzliche Status verfügen, die im Berechtigungsbereich des Admin-Dashboards nicht angezeigt werden.

Neuer Benutzer

Spezielles eingeschränktes Konto für den ersten Tag der Nutzung oder für neue Konten. Neue Benutzer haben spezielle Ratenbeschränkungen, die in den Seiteneinstellungen definiert sind.

  • Konto mit Vertrauensniveau 1, das in den letzten 24 Stunden erstellt wurde, oder Vertrauensniveau 0.
  • Nicht-Staff-Konto.

Beschränkungen:

  • Kann nur alle 30 Sekunden einen Beitrag erstellen (rate_limit_new_user_create_post).

Speicherung: Aus den Spalten created_at, moderator, admin und trust_level in der Tabelle users berechnet.

Benutzer am ersten Tag

Spezielle zusätzliche Beschränkungen, die für einen Benutzer innerhalb von 24 Stunden nach seinem ersten Beitrag gelten.

  • Hat noch keinen Beitrag erstellt, oder der erste Beitrag wurde vor weniger als 24 Stunden erstellt.
  • Nicht-Staff-Konto.
  • Nicht TL2 oder höher.

Beschränkungen:

  • Darf nur 10 Antworten erstellen (max_replies_in_first_day).
  • Darf nur 3 Themen erstellen (max_topics_in_first_day).

Speicherung: Aus first_post_created_at in der Tabelle user_stats sowie den Spalten moderator, admin und trust_level in der Tabelle users berechnet.

Genehmigt

Wenn die Seiteneinstellung must_approve_users aktiviert ist, muss ein Benutzer genehmigt sein, bevor er sich anmelden darf.

Speicherung: Spalte approved (Boolesch) in der Tabelle users

Entwickler

Spezielles Konto, das zur Installation von Discourse verwendet wird.

:spiral_notepad: Dieser Status ist nur in Self-Hosted-Installationen verfügbar.

  • Kann rack-mini-profiler anzeigen, der die Bearbeitungszeiten auf der Seite zeigt.
  • Kann jedes Konto impersonieren, einschließlich Administratoren.
  • Wird automatisch zum Administrator und hat alle Administratorrechte.

Speicherung: Über die globale Einstellung developer_emails oder die Tabelle developers gesteuert. Bei Docker-Installationen wird die Umgebungsvariable DISCOURSE_DEVELOPER_EMAILS verwendet, um eine E-Mail-Liste von Benutzern zu spezifizieren, die Entwickler sind.

Zusätzliche Ressourcen

Für eine detailliertere Aufschlüsselung der spezifischen Rechte, die Kategorie-Moderatoren gewährt werden, siehe Trust Level Permissions Reference.

90 „Gefällt mir“
Modifying Staff Roles to go beyond Administrator and Moderator?
List of full moderation tools?
Deactivating users permanently
Improving Blocked User State
Which setting(s) would prevent Discourse from emailing an old user?
View Forum as User X
What permissions can admins give moderators?
How i can manage roles for moderators and administrators?
Levels and Staff roles
A new trust level: The Helpful member?
How to disable mail for staged users?
Discourse User Roles difference
Understading groups in discourse
Suspend all users apart from admin users for development copy
Who is able to change profile of another user
How do I block a user?
How does discourse count users?
A single number for users ranking (reputation like)?
Allow moderators to create groups
What is a staged user?
Discourse User Features
How to activate users after a large import of mbox archives
Disable DM visibility from Admins
Understanding Discourse Trust Levels
What are "staged users"?
Additional admins & moderators / staff users on pricing page
Trying to understand "staff" slots and moderation in hosted plans
Promoting a User to Admin or Moderator Status
Moderators vs Staff
Adding users to the developers table
Error adding a backup email address: address already in use by a staged user
Trying to understand "staff" slots and moderation in hosted plans
Create staged users via API?
Admin ability to impersonate other admin differs between admins
My Wiki of useful Meta (and other) links
TOC missing after using browsers back button
Proposed: allow moderators to silence, not delete users flagged by akismet
Incorrect account stats
How to reply to staged user through discourse?
Daily Summary (9pm UTC)
Improving Blocked User State
Users who are 'activated' but not 'approved'
Why are system and super admin both mod and admin?
Why are system and super admin both mod and admin?
Does the 'Posted' field in the user card include topics in private categories?
Unlisted option on creation of a new topic
Improving Blocked User State
Are banned members supposed to receive email notifications?
What is a staff user on hosted Discourse?
Limit the daily number of posts from a user
Major slowdown for staff in large topics
For how long a new user is considered "new user"?
How to invite someone to answer a question?
Auto-remove accounts when SSO ID is not longer valid
Best strategy for member who wants to "pause"? Suspend may not be it
How might we better structure #howto?
Send email to non registered user in a group
Difference between “member” and “staff user”
Send email to non registered user in a group
New pending application generates staff notification
Change user registration date (created_at) via API
Please update 'Understanding Discourse Trust Levels' — or is there a different doc?
When you started your first Discourse community, what did you find hard to do?
Can I enforce Slow Mode on a per-user basis or limit their comments?
Understanding Discourse Trust Levels
Watch topic using email address without requiring registration
Can T4 members access personally identifiable information?
How to get an API key