Du solltest definitiv keine Passwörter der Nutzer kennen. Wenn es einer vergessen hat, dann gib ihm einfach ein neues.
öhem anders geht es doch gar nicht?
Ich lege einen neuen Benutzer an, und vergebe im Zuge dessen auch gleichzeitig ein Passwort, soll ich mir beim tippen die Augen zuhalten und mich vom denken abhalten?
Wie sonst legst Du neue User an? ganz ohne Passwort? ... gut vielleicht hab ich was übersehen, aber im Moment seh ich nur die Möglichkeit, dass ich als Admin neue User anlege, deren Mailadresse eintrage und sie über die angesprochene Begrüßungsmail darüber informiert werden, und welchen Benutzernamen und welches Passwort sie haben.
Davon abgesehen, ich werd den Teufel tun und sie selber ein Passwort vergeben lassen .... viele sind nicht in der Lage ein "vernünftiges" Passwort zu vergeben, kleiner Exkurs am Rande und nur als Beispiel zu verstehen, selbiges geht auch gut bei Mailaccounts:
Jemand hat einen Blog / Webseite ... man überlege kurz, gehe Namen der Kinder, Haustiere und bevorzugten Urlaubsort durch ... Bingo - man ist in der Administration der Seite / des Blogs / des Mailaccounts.
Das macht den Hintergrund vielleicht verständlich, warum ich niemandem ein eigenes Passwort anlegen erlauben werde

Auch wenn sie natürlich nur eingeschränkten Zugriff haben.
Beim betreiben eines Forums als Beispiel sähe das natürlich anders aus, aber so ...
Die bei mir drauf dürfen sind mir durchaus bekannt, die haben eher ein besseres Gefühl wenn ich mich auskenne und sie von mir im Zweifelsfall das Passwort genannt bekommen, als wenn sie beim vergessen da stehen und sich durchfummeln müssen.
Ich versteh natürlich (jahlives Deine Antwort kam während meines tippens - manchmal hasse ich Telefone, wenn sie ständig klingeln ) die Grundüberlegung des schlechten Gefühls bei usern, überlegen zu müssen ob der Admin die Passwörter kennt ...
Aber ich finde auch, hier tut sich die Grundproblematik auf, dass in irgendeiner Form eine "Passwort-vergessen-Funktion", wie jahlives es nannte , da sein sollte.
Wie die im einzelnen aussehen sollte, inwiefern ein Admin an die Passwörter kommen sollte, oder eine Art Einmalverwendung, ist sicherlich diskutierbar, aber ganz ohne ist schon blöd, wenn man schon Benutzer anlegen kann ....
Wenn ich nachher Zeit habe, werd ich mal eine Anfrage an den Support stellen / das Problem anbringen, das ist aus meiner Sicht nicht nur nützlich sondern notwendig.
Lieben Dank für's mitüberlegen, ich werd euch auch auf jeden Fall auf dem laufenden halten, wenn was vom Support kommt.
Liebe Grüße,
Tina