BU-01 – Benutzerübersicht
Stand: 01.08.2026 14:55
Branch: docs/einheitliche-kopfbereiche
Status: erster Vorschlag
| Datum, Uhrzeit |
Version |
Änderung |
Autor |
| 01.08.2026 14:55 |
1.0 |
Kopfbereich vereinheitlicht |
David Mittig |
Use Case: UC08 – Benutzerverwaltung
Screen: BU-01
1. Zweck
BU-01 ist die zentrale Übersicht der Benutzerverwaltung eines Tenants.
Der Screen zeigt alle Benutzer des eigenen Tenants, offene Einladungen, Rollen, Status und wichtige Sicherheits- oder Audit-Hinweise. Von hier aus kann der Tenant-Admin Benutzer einladen, Benutzerprofile öffnen, Rollen prüfen, Einladungen verwalten und Deaktivierungen vorbereiten.
BU-01 ist der Einstiegspunkt für die weiteren Screens BU-02 bis BU-08.
2. Primäre Nutzer
| Rolle |
Nutzung |
tenant_admin |
verwaltet Benutzer, Einladungen, Rollen und Status im eigenen Tenant |
mitarbeiter |
V1: keine oder stark eingeschränkte Sicht auf Benutzerverwaltung |
kunde |
keine Nutzung dieser internen Ansicht |
superadmin |
nicht Zielnutzer dieses Screens; eigener Bereich / UC-SA |
3. Einstieg / Auslöser
| Einstieg |
Beschreibung |
| Hauptnavigation Administration |
Menüpunkt „Benutzerverwaltung“ |
| UC00 Tenant-Onboarding |
nach Einrichtung des ersten Tenant-Admins |
| Sicherheits- oder Auditprüfung |
tenant_admin prüft Benutzerstatus |
| Einladung verwalten |
Absprung zu offenen Einladungen |
4.1 Kopfbereich
| Information |
Beschreibung |
| Tenant-Name |
Name der Tauchschule / Organisation |
| Anzahl aktive Benutzer |
aktive Benutzer im Tenant |
| offene Einladungen |
Einladungen mit Status pending |
| sicherheitsrelevante Hinweise |
z. B. letzter Admin, gesperrte Benutzer, abgelaufene Einladungen |
| Schnellaktionen |
Benutzer einladen, Einladungen anzeigen, Audit öffnen |
4.2 Benutzerliste
| Spalte |
Beschreibung |
| Name |
Anzeigename des Benutzers |
| E-Mail |
Login- oder Kontaktadresse |
| Rolle |
tenant_admin, mitarbeiter, kunde |
| Status |
active, inactive, invited, locked |
| letzter Login |
Datum / Zeit oder „nie“ |
| 2FA / Sicherheit |
vorbereitet, optionaler Status |
| Hinweise |
letzter Admin, Einladung offen, abgelaufen, gesperrt |
| Aktionen |
Profil, Rolle, deaktivieren / reaktivieren |
4.3 Einladungen
| Information |
Beschreibung |
| eingeladene E-Mail |
Empfänger der Einladung |
| vorgesehene Rolle |
Rolle nach Annahme |
| eingeladen durch |
Benutzer, der eingeladen hat |
| Ablaufdatum |
Ende der Token-Gültigkeit |
| Status |
pending, expired, revoked, accepted |
| Aktionen |
erneut senden, widerrufen, Detail öffnen |
5. Eingaben / Aktionen
| Aktion |
Beschreibung |
| Benutzer einladen |
öffnet BU-02 |
| Benutzerprofil öffnen |
öffnet BU-03 |
| Rolle ändern |
öffnet BU-04 |
| Einladung verwalten |
öffnet BU-05 |
| Benutzer deaktivieren / reaktivieren |
öffnet BU-06 |
| Sicherheits- & Login-Historie öffnen |
öffnet BU-07 |
| Audit-Historie öffnen |
öffnet BU-08 |
| Filtern / suchen |
filtert Benutzer und Einladungen |
6. Validierungen / Regeln
| ID |
Regel |
| BU01-R01 |
Ein tenant_admin sieht nur Benutzer des eigenen Tenants |
| BU01-R02 |
superadmin-Benutzer werden nicht durch den Tenant verwaltet |
| BU01-R03 |
Es muss immer mindestens ein aktiver tenant_admin verbleiben |
| BU01-R04 |
Der letzte aktive tenant_admin wird deutlich markiert |
| BU01-R05 |
Deaktivierte Benutzer sind sichtbar, aber klar als inaktiv markiert |
| BU01-R06 |
Offene Einladungen werden getrennt oder eindeutig markiert dargestellt |
| BU01-R07 |
Abgelaufene oder widerrufene Einladungen dürfen nicht angenommen werden |
| BU01-R08 |
Rollen- und Statusänderungen erfolgen nicht direkt aus der Tabelle ohne Bestätigung |
| BU01-R09 |
sicherheitsrelevante Aktionen müssen auditierbar sein |
7. Status- und Fehlermeldungen
| Situation |
Meldung / Darstellung |
| keine Benutzer gefunden |
„Keine Benutzer für diese Filterauswahl gefunden.“ |
| keine offenen Einladungen |
„Keine offenen Einladungen vorhanden.“ |
| letzter aktiver Admin |
Badge „letzter aktiver Admin“ |
| Einladung abgelaufen |
Badge „abgelaufen“ |
| Benutzer deaktiviert |
Badge „inaktiv“ |
| Benutzer gesperrt |
Badge „gesperrt“ |
| fremder Tenant-Zugriff |
Zugriff verweigern / nicht anzeigen |
8. Bezug zu Datenmodell
| Bereich |
Bezug |
| Benutzeridentität |
users |
| Tenant-Zuordnung |
tenant_users |
| Rollen |
tenant_users.role |
| Status |
tenant_users.status |
| Einladungen |
user_invitations |
| Sicherheitsereignisse |
user_security_events |
| Audit |
audit_log |
9. Sicherheits- und Audit-Bezug
BU-01 darf keine kritischen Änderungen ohne nachgelagerten Bestätigungsdialog ausführen.
| Thema |
Umsetzung |
| Tenant-Isolation |
serverseitig erzwingen |
| letzter Admin-Schutz |
Badge und technische Sperre |
| Rollenänderung |
nur über BU-04 |
| Deaktivierung |
nur über BU-06 mit Pflichtgrund |
| Einladungen |
Token nie im Klartext anzeigen |
| Audit |
Aktionen werden in BU-08 nachvollziehbar |
10. Akzeptanzkriterien
| ID |
Kriterium |
| BU01-AC01 |
tenant_admin kann Benutzer des eigenen Tenants sehen |
| BU01-AC02 |
tenant_admin sieht Rollen und Status der Benutzer |
| BU01-AC03 |
tenant_admin sieht offene Einladungen |
| BU01-AC04 |
System zeigt letzten aktiven tenant_admin deutlich an |
| BU01-AC05 |
System zeigt keine Benutzer fremder Tenants |
| BU01-AC06 |
tenant_admin kann BU-02 zum Einladen öffnen |
| BU01-AC07 |
tenant_admin kann BU-03 aus der Benutzerliste öffnen |
| BU01-AC08 |
tenant_admin kann BU-05 aus offenen Einladungen öffnen |
| BU01-AC09 |
kritische Aktionen werden nicht ohne Bestätigung direkt ausgeführt |
11. Offene Punkte
| ID |
Frage |
Status |
| BU01-O01 |
Darf ein Mitarbeiter eine stark eingeschränkte Benutzerliste sehen? |
offen, Vorschlag: Nein für V1 |
| BU01-O02 |
Werden Kundenbenutzer in BU-01 standardmässig angezeigt oder nur über Filter? |
offen, Bezug zu UC06 |
| BU01-O03 |
Wird 2FA-Status bereits in V1 angezeigt? |
vorbereitet, Umsetzung offen |
| BU01-O04 |
Wie viele Sicherheitswarnungen werden im Kopfbereich angezeigt? |
offen |