Benutzer aktualisieren
Aktualisiert die Details und Berechtigungen eines Benutzers.
PATCH /api/users/:id
Anfrage (Request Body)
{
"firstName": "Jane",
"lastName": "Smith",
"role": "admin",
"isActive": true,
"customerIds": ["11111111-1111-4111-8111-111111111111", "22222222-2222-4222-8222-222222222222"] // Update der Liste zugewiesener Kunden per Public ID
}Hinweise:
customerIdsakzeptiert Customer-Public-IDs und weiterhin Legacy-Integer-IDs.- Für neue Integrationen sind Public IDs die bevorzugte Form.
firstNameundlastNamesind auf 100 Zeichen begrenzt,rolemussadmin,editor,readonlyoderrespondersein,customerIdsfasst höchstens 500 Einträge.- Die globalen Plattform-Flags (
isGlobalAdmin,isGlobalSupporter) lassen sich über diesen Endpunkt nicht setzen; werden sie mitgeschickt, ignoriert der Server sie.
Schutzregeln
- Du kannst dich nicht selbst deaktivieren und nicht deine eigene Rolle ändern.
- Der letzte aktive Admin einer Organisation kann weder herabgestuft noch deaktiviert werden. Ernenne zuerst einen weiteren Benutzer zum
admin. - Ein Benutzer, der globaler Admin oder globaler Supporter ist, kann nur von einem globalen Admin bearbeitet werden.
Häufige Fehler
400 Bad Requestwenn der Body die Validierung nicht besteht (unbekannter Feldtyp, zu lange Zeichenkette,customerIdsist kein Array)400 Bad Requestmitdata.code: "invalidRole"wennrolekeinen der erlaubten Werte trägt400 Bad Requestmitdata.code: "userSelfChangeForbidden"wenn du dich selbst deaktivieren oder deine eigene Rolle ändern willst400 Bad Requestmitdata.code: "lastAdminProtected"wenn die Änderung die Organisation ohne aktiven Admin zurücklassen würde403 Forbiddenmitdata.code: "globalUserProtected"wenn ein Organisations-Admin einen globalen Admin oder globalen Supporter bearbeiten will404 Not Foundwenn der Benutzer in deiner Organisation nicht existiert
Antwort (Response)
Gibt das aktualisierte Benutzerobjekt zurück. Siehe Fehlerliste für Fehlerantworten.
Benutzer-MFA zurücksetzen
Setzt die Zwei-Schritt-Bestätigung eines anderen Benutzers zurück, sodass er sie von Grund auf neu einrichten muss.
Organisations-SMTP
Konfiguriere eigene SMTP-Einstellungen, damit die Benachrichtigungs-E-Mails deiner Organisation über deinen eigenen Mailserver versendet werden. Alle SMTP-Endpunkte erfordern die Admin-Rolle.