Probleme mit dem Passwort

Wenn Sie zum Administrator einer CMS-Installation mit internem Bereich ernannt worden sind, dann kann eine verwirrende Situation auftreten.

Trennung der Benutzerbereiche

Sie haben die Berechtigung, alle Passworte zu ändern. Aber es gibt in der genannten Situation (mindestens) 2 Bereiche, für die Sie selbst auch beide einen Zugang besitzen können. Das eine Konto ist das Backend-Konto "Ihr Name <ihr_benutzername/CMS>", das für das Login unter /cms gilt. Dies ist der Benutzerbereich -1, die CMS-Benutzer. In diesem Konto haben Sie die Rechte, Rechte der CMS-Benutzer zu ändern und generell alle Benutzer zu verwalten. Sie können aber auch möglicherweise ein anderes Konto zB. im Bereich 0 haben, zB. "<ihr_benutzername>". Dieses gilt aber nur für das Login auf der Homepage oder wie auch immer dieser Bereich konfiguriert ist, nicht jedoch für das CMS-Backend. Verwirrung kann nun entstehen, wenn Sie das falsche Konto ändern.

Erfassung der Änderung Ihres Kontos

Ferner kann es für Sie als Administrator Verwirrung zu der Frage geben, wer Ihr Passwort geändert hat. Sie können es nämlich jeweils auf 2 Arten ändern, und je nachdem wird dies in der Benutzerverwaltung anders protokolliert:

Im CMS-Konto (Backend-Konto)

Sie als Adminstrator können das Passwort in diesem Konto auf 2 Arten setzen:

  1. So wie jeder CMS-Backend-Benutzer: Oben auf den Namen klicken, Reiter Passwort klicken, altes und 2x neues eingeben. Dann wurde es "durch den Benutzer" gesetzt.
  2. Über die Benutzerverwaltung können Sie sich auch selbst verwalten. Dafür benötigen Sie das alte Passwort nicht. Dann wurde es "durch einen Administrator" gesetzt, auch wenn Sie es selbst waren (Sie sind ja Administrator).

Im Konto des internen Bereichs

Sie als Adminstrator können das Passwort in diesem Konto auf 2 Arten setzen:

  1. So wie jeder Benutzer des internen Bereichs, sofern das Ändern des Passworts ermöglicht wurde. Bei Verwendung des Headrooms ist dies der Standardfall, bei anders aufgebauten Bereichen muss dies bei der Einrichtung explizit vorgesehen werden.
  2. Über die Benutzerverwaltung des CMS können Sie auch ihr Konto des internen Bereichs verwalten. Dann wurde es "durch einen Administrator" gesetzt (nämlich durch Sie als CMS-Administrator).

Empfehlung für die Verwaltung von Passworten

Wir empfehlen, das über die Benutzerverwaltung die Erstzugänge gesetzt werden und sich die Benutzer nach dem ersten Einloggen ein eigenes Passwort setzen. Wenn nämlich ein Benutzer sein Passwort im internen Bereich selbst gesetzt hat, so müssen alle Aktionen danach durch diesen Benutzer erfolgt sein, denn der Administrator kennt dessen Passwort nicht. Gleiches gilt für CMS-Backend-Benutzer, die nicht wie Sie Administrator sind sondern zB. nur Redakteur. Auch hier sollten Sie nur das Erstpasswort kennen, das der Benutzer sobald wie möglich durch ein eigenes ersetzt.