Souvera Central – Admin Bedienungsanleitung für die tägliche Arbeit mit der Souvera Central App in Nextcloud: Benutzer, Lizenzen, Gruppen und geteilte Postfächer verwalten. Einrichtung, Konfiguration und Wartung übernimmt Ihr Anbieter (Hoster). 1. Einführung & Überblick Was Souvera Central ist, Rollen und Navigation. Was ist Souvera Central? Mit Souvera Central verwalten Sie zentral in Souvera Ihre Benutzer, Gruppen und geteilten Postfächer. Dieses Handbuch beschreibt ausschließlich die Bedienung der App im Alltag. Hinweis: Einrichtung, Konfiguration und Wartung (Server, Verbindungen, Lizenz-Kontingent) übernimmt Ihr Anbieter (Hoster). Als Souvera-Administrator kümmern Sie sich um die tägliche Verwaltung in der Oberfläche. Ihre Rolle: Souvera-Administrator Als Souvera-Administrator dürfen Sie Benutzer, Gruppen und Postfächer verwalten – ganz ohne technische System-Administratorrechte. Benutzertypen Souvera Benutzer : lizenziert, besitzt ein E-Mail-Postfach und zählt gegen das Lizenzkontingent. Gast Benutzer : ohne Lizenz und ohne Postfach – nutzt nur die Cloud-Funktionen. [SCREENSHOT] Gesamtansicht der App: linke Navigationsleiste und das Dashboard mit den Kennzahlen-Kacheln. Zugriff & Navigation Öffnen Sie Souvera Central über das App-Menü oben in Nextcloud. Die App ist für Mitglieder der Gruppe souvera-admins sowie für Nextcloud-Superadmins sichtbar. Navigationspunkte Dashboard – Kennzahlen, Lizenzstatus und Stalwart-Verbindung. Benutzerverwaltung – Benutzer anlegen, bearbeiten, Typ/Rolle ändern, löschen. Gruppenverwaltung – Gruppen anlegen und pflegen. Geteilte Postfächer – gemeinsam genutzte Postfächer verwalten. Einstellungen – Willkommens-Mail, Standardwerte und Souvera-Shield-Benachrichtigungen. [SCREENSHOT] Linke Navigationsleiste von Souvera Central mit den fünf Menüpunkten. 2. Dashboard Kennzahlen, Lizenzstatus und Stalwart-Verbindung. Kennzahlen & Lizenzstatus Das Dashboard bietet einen schnellen Überblick über Ihre Installation. Kennzahlen-Kacheln Benutzer – Gesamtzahl der Konten. Gruppen – genutzt / Maximum. Geteilte Postfächer – genutzt / Maximum. Lizenzen – genutzte / maximale Souvera-Lizenzen. Lizenz-Warnungen Ab 80 % Auslastung erscheint ein gelber Hinweis-Banner . Bei 100 % (Limit erreicht) erscheint ein roter Banner – es können keine neuen Souvera User mehr angelegt werden. System-Information Zeigt Version, Anzahl erlaubter Domains und die verfügbaren Lizenzen (Maximum minus genutzte). [SCREENSHOT] Dashboard im Normalzustand mit den vier Kennzahlen-Kacheln und der System-Information. [SCREENSHOT] Gelber Warn-Banner bei ≥ 80 % Lizenzauslastung. [SCREENSHOT] Roter kritischer Banner bei erreichtem Lizenzlimit (100 %). Tipp: Über 'Lizenzen erweitern' bzw. 'Kontakt' im Banner gelangen Sie direkt zu Ihren Reseller-Kontaktdaten. 3. Benutzerverwaltung Benutzertypen, Anlegen, Bearbeiten, Rollen und Löschen. Benutzertypen: Souvera User vs. Nextcloud User In der Benutzerliste erkennen Sie in der Spalte Typ , um welche Art von Konto es sich handelt. Souvera User Lizenziert · Gruppe souvera-users · Stalwart-Postfach vorhanden · zählt gegen das Lizenzlimit. Nextcloud User Ohne Lizenz · kein Postfach · nur Cloud-Funktionen. Admin Souvera-Administrator (Gruppe souvera-admins ). Weitere Spalten: NC-Speicher (Nextcloud-Belegung), Postfach (E-Mail) mit Belegungsanzeige und ein Symbol für Stalwart-Postfach vorhanden bzw. kein Postfach . Nextcloud User zum Souvera User machen Über die Aktion „Zum Souvera User machen“ wird der Benutzer lizenziert, der Gruppe souvera-users hinzugefügt und erhält ein Stalwart-Postfach. Ist das Lizenzlimit erreicht, ist die Aktion nicht verfügbar. [SCREENSHOT] Benutzerliste mit Spalten Typ, NC-Speicher, Postfach, Status und Aktionen; sichtbar Souvera User, Nextcloud User und Admin. Benutzer anlegen Klicken Sie in der Benutzerverwaltung auf „Neuer Benutzer“ . Benutzername und Anzeigename eingeben. E-Mail-Adresse einer erlaubten Domain vergeben (Voraussetzung fürs Postfach). Passwort setzen bzw. Willkommens-Mail aktivieren. Speichern. Wichtig: Ist das Lizenzlimit erreicht, ist das Anlegen neuer Souvera User gesperrt (roter Banner). [SCREENSHOT] Dialog „Neuer Benutzer“ mit den Eingabefeldern. Benutzer bearbeiten: Gruppen & Aliase Über „Bearbeiten“ öffnen Sie den Benutzer-Editor. Gruppenzugehörigkeit Zwei Bereiche: Mitglied und Administrator der jeweiligen Gruppen. Die Systemgruppen souvera-users und souvera-admins werden hier nicht direkt bearbeitet (siehe Kapitel Rollen bzw. Gruppenverwaltung). Alias-Verwaltung Verwalten Sie zusätzliche E-Mail-Aliase des Postfachs. Eine Auslastungsleiste zeigt, wie viele der erlaubten Aliase bereits vergeben sind; die primäre Adresse ist besonders gekennzeichnet. [SCREENSHOT] Benutzer-Editor mit dem Gruppen-Bereich (Mitglied/Administrator) und der Alias-Verwaltung mit Auslastungsleiste. Souvera-Administratoren verwalten Souvera-Administratoren dürfen Central bedienen, ohne Nextcloud-Superadmin zu sein. „Zum Souvera-Admin machen“ – fügt den Benutzer der Gruppe souvera-admins hinzu. „Souvera-Admin-Rechte entfernen“ – entfernt ihn wieder aus der Gruppe. Der Souvera-User-Status (Postfach) bleibt dabei erhalten . [SCREENSHOT] Aktionsmenü eines Benutzers mit den Einträgen „Zum Souvera-Admin machen“ bzw. „Souvera-Admin-Rechte entfernen“. [SCREENSHOT] Bestätigungsdialog „Admin-Rechte entfernen?“. Benutzer löschen Über „Löschen“ entfernen Sie ein Benutzerkonto. Achtung: Beim Löschen eines Benutzers wird auch dessen Stalwart-Postfach mitsamt Inhalt gelöscht . Dieser Vorgang kann nicht rückgängig gemacht werden. [SCREENSHOT] Lösch-Bestätigungsdialog eines Benutzers. 4. Lizenzen Lizenzmodell, Limits und Warnschwellen. Lizenzen & Limits Jeder Souvera User belegt eine Lizenz. Die Zahl der verfügbaren Lizenzen ergibt sich aus Maximum minus genutzte und wird Ihnen im Dashboard angezeigt. Ab 80 % Auslastung erscheint ein gelber Warnhinweis. Bei 100 % (Limit erreicht) können keine neuen Souvera User mehr angelegt werden. Hinweis: Reichen Ihre Lizenzen nicht mehr aus, wenden Sie sich an Ihren Anbieter (Hoster), um das Kontingent zu erhöhen. Über die Schaltfläche „Lizenzen erweitern“ bzw. „Kontakt“ im Banner erreichen Sie die hinterlegten Kontaktdaten. [SCREENSHOT] Lizenz-Kachel im Dashboard sowie die System-Information mit „Verfügbare Lizenzen“. 5. Gruppenverwaltung Gruppen anlegen und pflegen. Gruppen verwalten Unter Gruppenverwaltung legen Sie Gruppen an, benennen sie um und löschen sie. Wichtig: Die Systemgruppen souvera-users (Lizenz/Postfach) und souvera-admins (Admin-Rolle) sind im Standard-Gruppeneditor gesperrt und werden über die jeweiligen Benutzer-Aktionen gesteuert. [SCREENSHOT] Gruppenverwaltung mit Gruppenliste; die gesperrten Systemgruppen sind erkennbar. 6. Geteilte Postfächer Gemeinsam genutzte Postfächer und „Senden als“. Geteilte Postfächer & „Senden als“ Geteilte Postfächer (z. B. info@ , kontakt@ ) werden von mehreren Benutzern gemeinsam genutzt. Sie legen das Postfach an und weisen ihm Mitglieder zu. „Senden als“ unter Stalwart v0.16 In Stalwart v0.16 dürfen Mitglieder eines geteilten Postfachs standardmäßig in dessen Namen senden (Member-Impersonation). Ein Mitglied kann also E-Mails im Namen des geteilten Postfachs versenden, ohne zusätzliche Konfiguration. [SCREENSHOT] Ansicht „Geteilte Postfächer“ mit einem Postfach und seiner Mitgliederliste. 7. Postfach-Synchronisation Verbindungsstatus verstehen und fehlende Postfächer nachziehen. Postfächer synchronisieren Im Dashboard sehen Sie im Bereich Stalwart Mailserver auf einen Blick, ob die Mailserver-Verbindung aktiv ist: Verbunden (grüner Punkt) – alles in Ordnung. Nicht erreichbar (rot) oder Nicht konfiguriert (grau) – bitte an Ihren Anbieter (Hoster) wenden. Postfächer synchronisieren Mit der Schaltfläche „Postfächer synchronisieren“ legen Sie fehlende Postfächer für bestehende Benutzer nachträglich an. Nach dem Lauf erscheint eine Zusammenfassung: angelegt · übersprungen · ohne Mail · Fehler . Tipp: Nutzen Sie die Synchronisation, falls ein Benutzer wider Erwarten noch kein Postfach besitzt. [SCREENSHOT] Stalwart-Bereich im Dashboard mit Statusanzeige und dem Button „Postfächer synchronisieren“. 8. Einstellungen App-Einstellungen und Souvera-Shield-Benachrichtigungen. App-Einstellungen & Souvera Shield Unter Einstellungen passen Sie einige Verhaltensweisen der App an. Kontoverwaltung Willkommens-E-Mail senden – neue Benutzer erhalten automatisch eine Begrüßungs-E-Mail. Über den Schalter aktivieren bzw. deaktivieren Sie diese Funktion. Souvera Shield – Benachrichtigungen Desktop-Benachrichtigungen erhalten . Tägliche Zusammenfassung per E-Mail erhalten . Mindest-Spam-Score für Benachrichtigung – nur Nachrichten ab diesem Wert lösen eine Benachrichtigung aus (0 = alle, 10 = nur sehr wahrscheinlicher Spam). Änderungen werden automatisch gespeichert. [SCREENSHOT] Einstellungen-Seite mit Kontoverwaltung und den Souvera-Shield-Benachrichtigungen. Globale Mail-Signatur Souvera Central verwaltet eine zentrale Mail-Signatur für alle Postfächer. Du pflegst die Signatur an einer einzigen Stelle – sie gilt dann sowohl im Webmail als auch (optional) für alle anderen Mailprogramme. [SCREENSHOT] Einstellungen → Abschnitt „Mail-Signatur" mit aktiviertem Schalter, Textfeld, Platzhalter-Chips, Live-Vorschau und der Option „Serverseitig erzwingen". Signatur aktivieren und schreiben Öffne Einstellungen und blättere zum Abschnitt Mail-Signatur . Aktiviere „Globale Mail-Signatur aktivieren" . Schreibe die Signatur in das Textfeld. Du kannst HTML verwenden (z. B. Fettdruck, Links). Platzhalter Über die Chips fügst du Platzhalter ein, die pro Absender automatisch ersetzt werden: %first_name% / %last_name% – Vor- und Nachname %name% – vollständiger Anzeigename %email% – Mailadresse %domain% – Domain Die Live-Vorschau zeigt sofort, wie die Signatur mit Beispieldaten aussieht. Wo gilt die Signatur? „Serverseitig erzwingen" AUS: Nur das Webmail (Souvera Mail) hängt die Signatur personalisiert an. Andere Programme (Thunderbird, Outlook, Handy) erhalten sie nicht. „Serverseitig erzwingen" AN: Der Mailserver hängt die Signatur an alle ausgehenden Nachrichten an – unabhängig vom verwendeten Programm. Souvera Central rollt die Signatur dazu automatisch auf dem Mailserver aus. Statusanzeige: Nach dem Speichern erscheint eine kurze Rückmeldung, ob die serverseitige Signatur erfolgreich ausgerollt wurde. Läuft auf dem Mailserver bereits ein anderes Verarbeitungs-Script, weist die Meldung darauf hin, dass die Signatur dort manuell eingebunden werden muss. [SCREENSHOT] Statuszeile „Signatur auf dem Mailserver ausgerollt und für alle Programme aktiv" unter dem Signatur-Editor.