Auf der Benutzerverwaltung (/admin/users.php) legst Du Konten an,
bearbeitest sie, setzt Passwörter zurück und löschst sie. Du brauchst das
Recht admin.users. Welche Rolle was darf, steht unter
Die 7 Rollen.
Die Liste
Die Tabelle zeigt pro Konto Benutzername, Voller Name, E-Mail, Rolle (als farbige Pille) und Letzter Login. Inaktive Konten erscheinen ausgegraut mit dem Zusatz „(inaktiv)".
Rechts in jeder Zeile liegen die Aktionen: Bearbeiten (Stift), Passwort zurücksetzen (Schloss) und Löschen (Papierkorb).
Einen Benutzer anlegen
- Oben „+ Neuer User" klicken.
- Benutzername (Pflicht) und ein Passwort (mind. 8 Zeichen) vergeben.
- Voller Name und E-Mail (beide optional) eintragen.
- Rolle wählen.
- Aktiv anhaken (Standard) — nur aktive Konten können sich einloggen.
- Löschgruppen anhaken, in denen die Person mitläuft.
- Anlegen.
⚠️ Ohne Löschgruppe kommt kein Alarm an. Ein Alarm geht an die Gruppen, die alarmiert wurden — wer in keiner steht, wird von niemandem erfasst. Das ist die häufigste Ursache für „bei mir kam nichts an". Eine Person kann in mehreren Gruppen sein; sie bekommt die Meldung trotzdem nur einmal.
⚠️ Rolle „Einsatzkraft": Konto ohne Zugang. Wer diese Rolle bekommt, kann sich nicht anmelden — auch mit richtigem Passwort und aktivem Konto nicht. Das ist Absicht: Das Konto macht die Person nur adressierbar, damit ein Alarm sie über ihre Löschgruppe findet. Nimm sie für alle, die alarmiert werden sollen, aber nicht im Tagebuch arbeiten. Wer mitlesen soll, braucht mindestens Gast. Siehe Die 7 Rollen.
Sind noch keine Löschgruppen gepflegt, steht an dieser Stelle nur ein Hinweis mit Link — lege sie zuerst unter Löschgruppen an, sonst ist die Person nicht erreichbar.
Läuft die Zustellung über Web Push, braucht die Einsatzkraft zusätzlich ein eingerichtetes Gerät. Weil sie sich nicht anmelden kann, bekommt sie dafür von Dir einen Einladungslink.
ℹ️ Trage gleich eine E-Mail ein: Nur damit kann die Person später „Passwort vergessen?" selbst nutzen (siehe unten). Konten ohne Adresse sind auf den Admin angewiesen.
ℹ️ Der Benutzername darf nur Buchstaben, Ziffern und
. _ - @enthalten und muss 3 bis 64 Zeichen lang sein (seit Version 4.9). Er steht in Protokollen und in Empfängerlisten; ein|oder:darin zerriss die Adressierung einer Nachricht. Bestehende Konten bleiben unberührt — die Regel gilt beim Anlegen.
Bearbeiten
Über den Stift änderst Du Voller Name, E-Mail, Rolle, Aktiv und die Löschgruppen — und, solange eine Erprobung des Zustellwegs läuft, das Feld Zustellung (siehe unten). Den Benutzernamen kannst Du nach Anlage nicht mehr ändern.
ℹ️ Atemschutzgeräteträger. Ist die Atemschutzüberwachung eingeschaltet, steht im Formular — beim Anlegen wie beim Bearbeiten — das Häkchen Atemschutzgeräteträger. Es setzt das Kennzeichen hinter den Namen (Rückmeldungen, Postfach, Truppauswahl) und schlägt die Person beim Anlegen eines Atemschutztrupps vor. Mehr als diesen Haken gibt es bewusst nicht — das ETB ist ein einsatzbezogenes Werkzeug und keine Personalverwaltung; Fristen und Tauglichkeiten führt es nicht.
ℹ️ Entfernst Du alle Haken bei den Löschgruppen und speicherst, ist die Person keiner Gruppe mehr zugeordnet — das ist eine bewusste Leerung, keine übersehene Eingabe. Sie bekommt danach keinen Alarm mehr.
ℹ️ Rollen- und Aktiv-Änderungen wirken sofort — beim nächsten Seitenaufruf der Person, ohne dass sie sich neu anmelden muss. Setzt Du ein Konto auf „inaktiv", fliegt die Person beim nächsten Klick aus dem ETB. Dasselbe gilt für eine geänderte Rolle und für Einsatz-Rollen.
Stellst Du eine Rolle auf Einsatzkraft um, endet eine laufende Sitzung deshalb sofort — und die Person kommt nicht wieder herein. Das ist kein Fehler, sondern die Rolle: Sie hat keinen Zugang.
Das Feld „Zustellung" — nur während einer Erprobung
Läuft unter Meldungen → Zustellweg gerade eine Erprobung des Zustellwegs, steht beim Bearbeiten zusätzlich das Feld Zustellung. Damit gibt Deine Wehr einzelnen Personen einen anderen Weg als allen anderen — der Umstieg von Telegram auf Web Push lässt sich so erst mit einer Handvoll Freiwilliger fahren.
| Auswahl | Was die Person bekommt |
|---|---|
| Standard | Es gilt der Zustellweg der Wehr. Das ist der Normalfall |
| Telegram und Web Push (doppelte Meldung) | Beides — jede Meldung kommt zweimal an |
| Nur Telegram | Alles über den Gruppen-Chat, auch wenn die Wehr schon auf Web Push steht |
| Nur Web Push | Alles aufs Gerät, auch wenn die Wehr noch auf Telegram läuft |
⚠️ „Telegram und Web Push" heißt zwei Meldungen zur selben Sache. Sag es der Person vorher — sonst hält sie den zweiten Alarm für einen Fehler.
⚠️ „Nur Web Push" nimmt sie nicht aus dem Telegram-Chat. Telegram stellt an Gruppen zu, nicht an Personen: Das ETB hört auf, sie dort zu adressieren, aus der Gruppe nehmen kann es sie nicht. Wer den Push-Weg scharf testen will, muss die Gruppe selbst verlassen.
ℹ️ Das Feld erscheint nur beim Bearbeiten, nicht beim Anlegen. Ein neues Konto startet immer auf Standard; die Ausnahme setzt Du direkt danach über den Stift. Und es erscheint nur, solange eine Erprobung läuft — ohne sie wird der Wert nirgends gelesen.
ℹ️ Fährt die Wehr bereits über Web Push, fehlen „Nur Telegram" und „Telegram und Web Push" in der Liste. Eine einzige Telegram-Ausnahme brächte sonst jede gruppenadressierte Meldung zurück in den Chat — für alle Mitleser. Die Begründung steht unter Meldungen im Abschnitt „Erprobung".
⚠️ Kommt beim Speichern „User gespeichert, aber der Zustellweg nicht — führe /admin/schema-check.php aus", fehlt in der Datenbank ein Feld, das der Schema-Check nachträgt. Alles Übrige ist gespeichert, die Zustellung nicht. Einmal Schema-Check → „Reparieren", dann noch einmal setzen.
ℹ️ Die Erprobung beendest Du nicht hier, sondern unter Meldungen → Zustellweg. Dabei setzt das ETB alle Zustellungen wieder auf Standard.
Passwort zurücksetzen
Über das Schloss klappt unter der Zeile ein kleines Feld auf: neues Passwort (mind. 8 Zeichen) eintippen, Setzen. Das ist der Weg, wenn ein Konto keine E-Mail hat und die Selbsthilfe deshalb nicht greift.
⚠️ Ein Passwort-Reset beendet alle offenen Sitzungen des Kontos — die Person muss sich mit dem neuen Passwort neu anmelden. Setzt Du Dein eigenes Passwort zurück, loggt Dich das selbst aus. Das ist Absicht: So sperrt ein neues Passwort jeden aus, der mit dem alten noch eine offene Sitzung hat.
Löschen
Der Papierkorb löscht ein Konto nach Rückfrage. Audit-Einträge des Users bleiben erhalten (revisionsfest).
Was dabei mitgeht — und was bleibt
Ein gelöschtes Konto hinterlässt nichts, was sich einer Person zuordnen ließe. Mit dem Konto verschwinden:
| Was | Warum |
|---|---|
| Die Löschgruppen-Zuordnung | Sonst erbt ein später mit derselben Nummer angelegtes Konto (Wiederherstellung, Import) die Gruppen des Gelöschten |
| Die eingerichteten Geräte für Web Push und offene Einladungslinks | Sonst liefen die Alarme weiter auf ein fremdes Handy |
| Die Zeilen im Zustellprotokoll — wer wann welche Meldung bekam und was er darauf geantwortet hat | Das sind persönliche Daten. Sonst stünde im Postfach die Post eines Fremden |
Was bleibt: die Meldungen selbst — sie gehören dem Einsatz, nicht der Person — sowie alle Audit-Einträge und Kommentare im Tagebuch. Auch Rückmeldungen, die aus einem Telegram-Chat kamen, bleiben stehen; sie tragen ohnehin keinen ETB-Benutzer, sondern nur einen Chat-Namen.
⚠️ Nebenwirkung: Die Zustellquote vergangener Einsätze ändert sich rückwirkend. Wo im Zustellnachweis „12 von 20" stand, steht danach „12 von 19" — die Zeile des Gelöschten ist weg. Das ist die bewusste Entscheidung zugunsten der Datensparsamkeit: Die Zeile lässt sich nicht anonymisieren, ohne sie an ein Konto zu hängen, das es nicht mehr gibt. Brauchst Du den Nachweis unverändert (Nachbereitung, Auskunft an die Leitstelle), erzeuge ihn vor dem Löschen — oder setze das Konto stattdessen nur auf inaktiv: Dann bleibt alles stehen, und anmelden kann sich niemand mehr.
⚠️ Aussperr-Schutz: Du kannst Dich nicht selbst löschen, und den letzten aktiven Admin lässt das ETB weder löschen noch in Rolle oder Aktiv-Status herabstufen — so bleibt die Instanz immer administrierbar.
„Passwort vergessen?" — wer hilft sich wie?
Wer sein Passwort vergessen hat, klickt auf der Login-Seite „Passwort vergessen?", gibt Benutzername oder die hinterlegte E-Mail ein und bekommt einen Reset-Link an die hinterlegte Adresse (30 Minuten gültig, einmal verwendbar).
Das funktioniert nur für Konten mit hinterlegter E-Mail. Hat ein Konto keine Adresse, hast Du als Admin zwei Wege:
- E-Mail nachtragen — beim Konto die Adresse eintragen; danach kann die Person die Selbsthilfe nutzen.
- Passwort direkt zurücksetzen — über das Schloss ein neues Passwort vergeben und es der Person mitteilen.
ℹ️ Damit Reset-Mails überhaupt rausgehen, muss der SMTP-Versand in
config/.enveingerichtet sein (siehe Einstellungen → Ausgehender Mailversand). Ohne SMTP bleibt „Passwort vergessen" inaktiv — dann setzt nur der Admin Passwörter.
Was als nächstes?
- Die 7 Rollen — welche Rolle was darf
- Rollen & Berechtigungen — die Häkchen pro Rolle setzen
- Einsatz-Rollen — befristet eine höhere Rolle leihen
- Meldungen — Zustellweg der Wehr und die Erprobung starten bzw. beenden