Zum Inhalt

BU-01 – Benutzerübersicht

Stand: 01.08.2026 14:55 Branch: docs/einheitliche-kopfbereiche Status: erster Vorschlag

Datum, Uhrzeit Version Änderung Autor
01.08.2026 14:55 1.0 Kopfbereich vereinheitlicht David Mittig

Use Case: UC08 – Benutzerverwaltung
Screen: BU-01


1. Zweck

BU-01 ist die zentrale Übersicht der Benutzerverwaltung eines Tenants.

Der Screen zeigt alle Benutzer des eigenen Tenants, offene Einladungen, Rollen, Status und wichtige Sicherheits- oder Audit-Hinweise. Von hier aus kann der Tenant-Admin Benutzer einladen, Benutzerprofile öffnen, Rollen prüfen, Einladungen verwalten und Deaktivierungen vorbereiten.

BU-01 ist der Einstiegspunkt für die weiteren Screens BU-02 bis BU-08.


2. Primäre Nutzer

Rolle Nutzung
tenant_admin verwaltet Benutzer, Einladungen, Rollen und Status im eigenen Tenant
mitarbeiter V1: keine oder stark eingeschränkte Sicht auf Benutzerverwaltung
kunde keine Nutzung dieser internen Ansicht
superadmin nicht Zielnutzer dieses Screens; eigener Bereich / UC-SA

3. Einstieg / Auslöser

Einstieg Beschreibung
Hauptnavigation Administration Menüpunkt „Benutzerverwaltung“
UC00 Tenant-Onboarding nach Einrichtung des ersten Tenant-Admins
Sicherheits- oder Auditprüfung tenant_admin prüft Benutzerstatus
Einladung verwalten Absprung zu offenen Einladungen

4. Angezeigte Informationen

4.1 Kopfbereich

Information Beschreibung
Tenant-Name Name der Tauchschule / Organisation
Anzahl aktive Benutzer aktive Benutzer im Tenant
offene Einladungen Einladungen mit Status pending
sicherheitsrelevante Hinweise z. B. letzter Admin, gesperrte Benutzer, abgelaufene Einladungen
Schnellaktionen Benutzer einladen, Einladungen anzeigen, Audit öffnen

4.2 Benutzerliste

Spalte Beschreibung
Name Anzeigename des Benutzers
E-Mail Login- oder Kontaktadresse
Rolle tenant_admin, mitarbeiter, kunde
Status active, inactive, invited, locked
letzter Login Datum / Zeit oder „nie“
2FA / Sicherheit vorbereitet, optionaler Status
Hinweise letzter Admin, Einladung offen, abgelaufen, gesperrt
Aktionen Profil, Rolle, deaktivieren / reaktivieren

4.3 Einladungen

Information Beschreibung
eingeladene E-Mail Empfänger der Einladung
vorgesehene Rolle Rolle nach Annahme
eingeladen durch Benutzer, der eingeladen hat
Ablaufdatum Ende der Token-Gültigkeit
Status pending, expired, revoked, accepted
Aktionen erneut senden, widerrufen, Detail öffnen

5. Eingaben / Aktionen

Aktion Beschreibung
Benutzer einladen öffnet BU-02
Benutzerprofil öffnen öffnet BU-03
Rolle ändern öffnet BU-04
Einladung verwalten öffnet BU-05
Benutzer deaktivieren / reaktivieren öffnet BU-06
Sicherheits- & Login-Historie öffnen öffnet BU-07
Audit-Historie öffnen öffnet BU-08
Filtern / suchen filtert Benutzer und Einladungen

6. Validierungen / Regeln

ID Regel
BU01-R01 Ein tenant_admin sieht nur Benutzer des eigenen Tenants
BU01-R02 superadmin-Benutzer werden nicht durch den Tenant verwaltet
BU01-R03 Es muss immer mindestens ein aktiver tenant_admin verbleiben
BU01-R04 Der letzte aktive tenant_admin wird deutlich markiert
BU01-R05 Deaktivierte Benutzer sind sichtbar, aber klar als inaktiv markiert
BU01-R06 Offene Einladungen werden getrennt oder eindeutig markiert dargestellt
BU01-R07 Abgelaufene oder widerrufene Einladungen dürfen nicht angenommen werden
BU01-R08 Rollen- und Statusänderungen erfolgen nicht direkt aus der Tabelle ohne Bestätigung
BU01-R09 sicherheitsrelevante Aktionen müssen auditierbar sein

7. Status- und Fehlermeldungen

Situation Meldung / Darstellung
keine Benutzer gefunden „Keine Benutzer für diese Filterauswahl gefunden.“
keine offenen Einladungen „Keine offenen Einladungen vorhanden.“
letzter aktiver Admin Badge „letzter aktiver Admin“
Einladung abgelaufen Badge „abgelaufen“
Benutzer deaktiviert Badge „inaktiv“
Benutzer gesperrt Badge „gesperrt“
fremder Tenant-Zugriff Zugriff verweigern / nicht anzeigen

8. Bezug zu Datenmodell

Bereich Bezug
Benutzeridentität users
Tenant-Zuordnung tenant_users
Rollen tenant_users.role
Status tenant_users.status
Einladungen user_invitations
Sicherheitsereignisse user_security_events
Audit audit_log

9. Sicherheits- und Audit-Bezug

BU-01 darf keine kritischen Änderungen ohne nachgelagerten Bestätigungsdialog ausführen.

Thema Umsetzung
Tenant-Isolation serverseitig erzwingen
letzter Admin-Schutz Badge und technische Sperre
Rollenänderung nur über BU-04
Deaktivierung nur über BU-06 mit Pflichtgrund
Einladungen Token nie im Klartext anzeigen
Audit Aktionen werden in BU-08 nachvollziehbar

10. Akzeptanzkriterien

ID Kriterium
BU01-AC01 tenant_admin kann Benutzer des eigenen Tenants sehen
BU01-AC02 tenant_admin sieht Rollen und Status der Benutzer
BU01-AC03 tenant_admin sieht offene Einladungen
BU01-AC04 System zeigt letzten aktiven tenant_admin deutlich an
BU01-AC05 System zeigt keine Benutzer fremder Tenants
BU01-AC06 tenant_admin kann BU-02 zum Einladen öffnen
BU01-AC07 tenant_admin kann BU-03 aus der Benutzerliste öffnen
BU01-AC08 tenant_admin kann BU-05 aus offenen Einladungen öffnen
BU01-AC09 kritische Aktionen werden nicht ohne Bestätigung direkt ausgeführt

11. Offene Punkte

ID Frage Status
BU01-O01 Darf ein Mitarbeiter eine stark eingeschränkte Benutzerliste sehen? offen, Vorschlag: Nein für V1
BU01-O02 Werden Kundenbenutzer in BU-01 standardmässig angezeigt oder nur über Filter? offen, Bezug zu UC06
BU01-O03 Wird 2FA-Status bereits in V1 angezeigt? vorbereitet, Umsetzung offen
BU01-O04 Wie viele Sicherheitswarnungen werden im Kopfbereich angezeigt? offen