Accounts & Rollen
Im Bereich Accounts verwalten Sie alle Benutzerkonten – von Eltern über Veranstaltende bis zum Team – und steuern über Gruppen und Rollen, wer was darf. (Admins)
Die drei Account-Typen
| Typ | Wer das ist |
|---|---|
| Eltern | Erziehungsberechtigte, die Kinder zum Ferienpass anmelden (nutzen die öffentliche Website, nicht das Admin-Panel) |
| Veranstaltende | Personen der anbietenden Organisationen – arbeiten im Admin-Panel mit eingeschränkter Sicht |
| Admins | Das Ferienpass-Team mit administrativem Zugriff |
Die Liste unter Accounts lässt sich nach Typ umschalten (auch kombiniert), durchsuchen (Name, E-Mail, bei Veranstaltenden auch Organisationsname) und als Excel exportieren. Ein kleines Schlüssel-Symbol markiert Accounts mit hinterlegtem Passkey. Die globale Suche findet Accounts mit dem Präfix @.
Admin-Konten sieht nur der Super-Admin
Der Tab Admins und alle Admin-Konten sind nur für Super-Admins sichtbar und bearbeitbar. Normale Admins verwalten Eltern- und Veranstalter-Accounts.
Gruppen, Rollen, Super-Admin
Beim Bearbeiten eines Accounts (Abschnitt Account-Status) begegnen Ihnen zwei Ebenen:
Gruppen legen fest, als was der Account auftritt – Mehrfachauswahl möglich:
- Eltern – kann Kinder anmelden (Frontend),
- Veranstalter – Zugriff auf die verknüpften Organisationen (Feld Veranstalter-Profile),
- Admin – Zugang zum Verwaltungsbereich.
Rollen verfeinern, welche Admin-Funktionen offenstehen:
| Rolle | Schaltet frei |
|---|---|
| Teilnehmende einsehen und erstellen | Bereich Teilnehmende, Anmeldungs-Verwaltung, Teile der globalen Suche |
| Zahlungen einsehen und erstellen | Bereich Zahlungen |
| Zugriff auf CMS | Das Content-Management-System der öffentlichen Website (Link „CMS“ in der Kopfzeile) |
Super-Admin schließlich hat Zugriff auf alles – zusätzlich exklusiv: Saison-übergreifende Systemkonfiguration, Postausgang, Einwilligungen und Betroffenenrechte, Zugangscodes, Verwaltung von Admin-Konten sowie „Anmelden als“ (Impersonation).
Ein Account kann mehrere Gruppen und Rollen gleichzeitig tragen – etwa ein Teammitglied, das auch selbst Angebote als Veranstalter betreut.
Account anlegen
- Accounts → gewünschten Tab wählen → Account anlegen.
- Abschnitte ausfüllen: Name (Vorname, Nachname, E-Mail), Kontaktdaten, Postanschrift, Account-Status (Gruppen/Rollen, bei Veranstaltenden die Veranstalter-Profile).
- Nach dem Speichern leitet das System direkt zur Passwort-Seite – oder Sie senden der Person einen Anmeldelink (siehe unten).
Veranstalter-Accounts entstehen oft auch ohne Ihr Zutun – per Selbstregistrierung oder Einladung (Details).
Aktionen am Account
| Aktion | Was sie tut |
|---|---|
| Details | Zeigt Stammdaten, alle an den Account gesendeten E-Mails mit Zustellstatus (Zugestellt, Geöffnet, Geklickt, Bounce …) und den Aktivitätsverlauf |
| Bearbeiten | Stammdaten, Gruppen/Rollen, Verknüpfungen |
| Anmelden als (Super-Admin) | Impersonation: Sie sehen das System exakt wie diese Person – Eltern-Accounts auf der Website, Veranstalter im Admin-Panel. Ein Banner zeigt die aktive Impersonation, „Zurück zu …“ beendet sie |
| Passwort zurücksetzen | Neues Passwort direkt vergeben |
| Anmeldelink senden | Schickt einen einmaligen Anmeldelink per E-Mail (10 Minuten gültig) – die bequemste Art, jemandem Zugang zu geben |
| E-Mail-Adresse freischalten | Hebt eine automatische Sperre nach Zustellfehlern (Bounce/Beschwerde) wieder auf |
| Löschen | Entfernt den Account – siehe unten |
Account deaktivieren statt löschen
Das Häkchen „Account deaktivieren“ im Bearbeiten-Formular sperrt die Anmeldung, ohne Daten zu verlieren – richtig, wenn jemand die Organisation verlässt. Deaktivierte Accounts tragen ein rotes Badge und lassen sich jederzeit reaktivieren.
Account löschen (DSGVO)
Beim Löschen eines Eltern-Accounts gilt dieselbe Logik wie bei Teilnehmenden: Hängen bezahlte Belege am Konto, wird statt des harten Löschens pseudonymisiert – die Anmeldungen der Kinder verlieren den Personenbezug, Account und Kinder werden entfernt, die Rechnungsdaten auf dem Beleg bleiben wegen der Aufbewahrungspflicht erhalten.
Anmeldung: Passwort, Passkey, Anmeldelink
fepli bietet drei gleichwertige Anmeldemethoden:
- E-Mail + Passwort – der Klassiker, mit „Passwort vergessen?“-Selbsthilfe.
- Passkey – Anmeldung per Fingerabdruck, Gesichtserkennung oder Geräte-PIN, ohne Passwort. Jede Person richtet Passkeys selbst unter Sicherheit ein (Persönliches Profil & Sicherheit).
- Anmeldelink per E-Mail – ein einmaliger Link statt Passwort (10 Minuten gültig). Für Admin-Konten nur verfügbar, wenn die Instanz das ausdrücklich erlaubt.
Nach fünf Fehlversuchen in 15 Minuten wird die Anmeldung vorübergehend gedrosselt.
Keine Zwei-Faktor-Authentifizierung
Eine klassische 2FA (Einmalcodes) gibt es im Admin-Panel nicht – Passkeys sind der empfohlene Weg zu starker Anmeldesicherheit. Ein Konto kann sogar komplett passwortlos geführt werden.
Häufige Aufgaben
E-Mail-Adresse eines Nutzers ändern: Account bearbeiten → Feld E-Mail-Adresse → speichern. Die Person meldet sich künftig mit der neuen Adresse an; informieren Sie sie darüber.
Jemand kommt nicht mehr rein: Prüfen Sie der Reihe nach: Account deaktiviert? E-Mail-Adresse gesperrt (dann E-Mail-Adresse freischalten)? Sonst Anmeldelink senden – das umgeht Passwort-Probleme sofort.
Ein Veranstalter braucht Zugriff auf eine weitere Organisation: Account bearbeiten → Veranstalter-Profile → Organisation ergänzen.