8.2 Neue User im Frontend 

Das Login-Formular im Frontend besprechen wir in Abschnitt 9.1.5, »Anmeldung«. Haben Sie in Konfiguration • System die Option Benutzerregistrierung erlauben aktiviert, erscheint unter dem Login-Formular im Frontend der Link Registrieren. Hier kann sich ein Benutzer selbst einen Usernamen geben, indem er in einem Formular seinen Namen, den gewünschten Usernamen, die E–Mail-Adresse und sein Passwort eingibt. Mit diesen Daten wird er mit der geringsten Berechtigungsstufe (»Registriert«) in die Datenbank eingetragen.
Abbildung 8.2 Die Registrierung im Frontend
Je nach Einstellung ist der Account sofort freigeschaltet. Eine kleine Hürde gegen Vandalismus ist die Verifizierung der E–Mail-Adresse, die Sie durch Konfiguration • System • Neue Benutzerkonto-Aktivierung einschalten. Damit wird der Zugang erst aktiviert, nachdem der neu registrierten Person z. B. diese E–Mail mit einem Aktivierungslink gesendet wurde und die Person dem Link gefolgt ist.
Hallo Markus,
Vielen Dank für Ihre Registrierung bei Joomla. Ihr Benutzerkonto
wurde generiert und muss vor der ersten Benutzung aktiviert werden.
Um Ihr Benutzerkonto zu aktivieren, klicken Sie auf den folgenden
Link, oder kopieren Sie ihn, und fügen Sie ihn in Ihren Browser ein:
http://localhost/joomla/index.php?option=com_registration&
task=activate&activation=1d7b0057884c8c41e47f99c4de6ce15f
Nach der Aktivierung müssen Sie sich auf http://localhost/joomla
mit folgendem Benutzernamen und Passwort anmelden:
Benutzername – markus
Passwort – geheim
So ist sichergestellt, dass die E–Mail-Adresse auch einen Empfänger hat, der seine Nachrichten gelegentlich liest. Natürlich ist es mittlerweile ein Leichtes, sich eine temporäre Mail-Adresse zuzulegen und diesen Mechanismus zu umgehen.
Manuelle Aktivierung |
Alternativ zur Mail-Aktivierung haben Sie als Administrator immer die Möglichkeit, den neuen Benutzer in der Benutzerverwaltung über die Aktiv-Spalte freizuschalten, wenn z. B. die E–Mail verloren gegangen ist. |
Es spricht einiges dafür, die Frontend-Registrierung einzuschalten:
- Es erspart dem neuen Nutzer die Wartezeit auf die Account-Aktivierung. Das ist in einem Medium, in dem Millisekunden über die Akzeptanz einer Seite entscheiden, sicherlich ein großer Vorteil. Wenn sich jemand an der Gestaltung beteiligen möchte, dann sollte man ihn nicht zwingen zu warten, bis die Anfangsmotivation wieder verschwunden ist. Das Beantragen eines Accounts z. B. per E–Mail stellt zudem einen Medienbruch dar, der eine nicht zu unterschätzende Hürde ist. Viele potenzielle User werden sich dann nicht registrieren.
- Neue User können und müssen sich ein eigenes Passwort überlegen. Wenn ein Administrator den neuen Account anlegt, muss er ein Passwort vergeben. Das ist unschön, denn das Passwort eines Nutzers sollte nur dieser selbst wissen. Das dient auch der Sicherheit des Administrators. Also ist der neue User angehalten, das Passwort zu ändern. Ein zusätzlicher Schritt, der Zeit kostet und Aufwand darstellt und daher oft nicht getan wird.
- Dem Administrator wird einiges an Arbeit abgenommen, weil er sich nicht mehr um jede Anmeldung selbst kümmern muss.
Dies alles gilt jedoch nur, wenn Sie eine breite Beteiligung der Öffentlichkeit wollen, z. B. in Foren. Geht es beispielsweise um Daten, die sensibel sind, so ist klar, dass der Zugang nur über den Administrator gewährt werden kann. Zudem werden die sogenannten Link-Spammer immer versierter, so dass eine freie Anmeldung unter Umständen in naher Zukunft das Spam-Risiko erhöhen kann.