Ga naar inhoud

Rechten & beveiliging

Op het scherm Rules bepaalt u per medewerker wat hij mag doen én over welke records hij dat mag doen. Wat niet expliciet toegekend is, is niet toegankelijk.

Rollen en rechten Rollen toekennen zonder technische instellingen aan te raken.

  • Een technieker enkel zijn eigen opdrachten laten zien.
  • Een ploeg- of regioverantwoordelijke het bereik van zijn ploeg of regio geven.
  • Bedragen afschermen voor wie ze niet nodig heeft.
  • Nakijken wie een bepaalde toegang wanneer heeft toegekend.
  • Rechten herzien wanneer iemand van functie verandert.
RolWat die doet
Beheerder van de vennootschapMaakt rollen aan en kent ze toe
Alle gebruikersOndervinden het resultaat bij hun volgende aanmelding

Vereisten: u moet beheerder van de vennootschap zijn. Rechten worden geladen bij het aanmelden — laat een medewerker opnieuw aanmelden na een wijziging. Systeem- en onderhoudsrechten liggen buiten het bereik van dit scherm.

Een recht bestaat altijd uit twee delen. Dat onderscheid is de kern van het hele systeem:

VraagAntwoord
Wat mag hij doen?Niveau: lezen, aanmaken, wijzigen, verwijderen, goedkeuren, exporteren
Waarover mag hij dat?Bereik: eigen, ploeg, vestiging, regio, hele vennootschap
Eigen ─▶ Ploeg ─▶ Vestiging / gebied ─▶ Regio ─▶ Hele vennootschap
kleinste grootste
BereikWie het typisch krijgt
EigenEen technieker: enkel zijn eigen opdrachten
PloegEen ploegverantwoordelijke
Vestiging / gebiedEen vestigingsverantwoordelijke
RegioEen regioverantwoordelijke
Hele vennootschapDispatcher, planner, zaakvoerder

De rolbewerker met niveau en bereik Per onderdeel een niveau en een bereik, met het voorbeeldoverzicht.

U hoeft niet van nul te beginnen. Er staan een vijftigtal rolsjablonen klaar die typisch zijn voor servicebedrijven — van technieker en ploegbaas tot dispatcher, magazijnier, boekhouder en zaakvoerder.

  1. Open Rules en ga naar Medewerkers.

  2. Kies de medewerker en ken hem een rol toe.

  3. Wilt u afwijken, maak dan een eigen rol op basis van een sjabloon.

  4. Gebruik het voorbeeldoverzicht om te controleren wat de rol echt oplevert vóór u ze toekent.

  5. Laat de medewerker opnieuw aanmelden zodat zijn nieuwe rechten actief worden.

Bedragen zijn een apart recht. Zonder financiële rechten ziet een gebruiker het volledige operationele verhaal — klanten, locaties, toestellen, interventies, onderdelen, uren — maar geen enkel bedrag.

Dat geldt overal op dezelfde manier:

Gegevens importeren heeft zijn eigen ladder van vijf rechten, los van het rollenscherm. Wie een trede krijgt, krijgt alles daaronder.

RechtWat het toelaat
BekijkenHet importscherm openen en de eigen geschiedenis zien
Sjablonen downloadenDe Excel-/CSV-sjablonen ophalen
Opladen & controlerenEen bestand opladen en het voorbeeld zien — schrijft niets
ImporterenEen gecontroleerd voorbeeld bevestigen en wegschrijven
BeheerderDe geschiedenis van álle gebruikers zien en beheren

Bij installatie krijgt enkel de beheerder van Service Suite de volledige ladder. Techniekers krijgen er niets van.

Het importrecht komt bovenop de gewone rechten, nooit in de plaats ervan. Wie geen klant mag aanmaken, kan er ook geen importeren.

Twee zaken staan los van elkaar:

Wat het regelt
AanmeldenWie binnen mag — wachtwoord, of Microsoft/Google
RechtenWat iemand mag zodra hij binnen is

Melden uw medewerkers zich aan met hun bedrijfsaccount, dan verandert dat niets aan hun rechten in Service Suite: rollen en bereik blijven volledig hier bepaald. Groeps- of rolgegevens uit uw identiteitsprovider worden niet gelezen.

Tweestapsverificatie blijft in beide gevallen gelden. Heeft een medewerker ze aanstaan, dan doorloopt hij ze ook na het aanmelden bij Microsoft of Google.

Koppelingen via de publieke API werken met een sleutel die namens een gekozen gebruiker handelt. Die gebruiker bepaalt wat de koppeling ziet — de rechten van de sleutel kunnen dat alleen verder beperken, nooit uitbreiden.

Maak daarom voor elke koppeling een aparte gebruiker met exact de nodige rechten, in plaats van een sleutel aan een beheerder te hangen.

Techniekers werken in de Techniekers-app met een beperkt account. Ze zien uitsluitend hun eigen opdrachten, en die afscherming gebeurt op de server — niet in de app. Een aangepaste telefoon of browser verandert daar niets aan.

Het controlespoor van de rechten Wie welke wijziging deed, en van welke naar welke toestand.

Wijzigingen aan rollen en toekenningen worden bijgehouden in een controlespoor waaraan niets kan worden gewist: wie de wijziging deed, wanneer, en wat de oude en nieuwe toestand was.

Dat is wat u nodig hebt wanneer iemand achteraf vraagt “wie heeft die toegang gegeven?”

Eén of meer gebruikers zijn beheerder van de vennootschap. Zij mogen rollen beheren.

Rollen kunnen nooit systeem- of onderhoudsrechten uitdelen. Die liggen structureel buiten het bereik van het rollenscherm — ook een beheerder kan ze niet per ongeluk weggeven.

Werkt u met meerdere vennootschappen, dan ziet elke gebruiker enkel de gegevens van de vennootschappen waartoe hij toegang heeft. Die afscherming loopt door in elk scherm: dashboards, kaarten, dossiers en rapporten.

Elke klant werkt bovendien in zijn eigen afgescheiden omgeving. Gegevens van verschillende klanten kunnen elkaar niet bereiken.

Beveiliging, back-ups en onderhoud van het platform worden door Digitalnatie beheerd. Hebt u specifieke eisen — een bewaartermijn, een uitvoer van uw gegevens, of documentatie voor een audit — neem dan contact op met uw beheerder; dat wordt per omgeving afgesproken.

  • Werk met rollen, niet met uitzonderingen per persoon. Vijf rollen die u begrijpt zijn beter dan vijfentwintig fiches die niemand nog kan uitleggen.
  • Kijk de rechten na wanneer iemand van functie verandert — niet enkel wanneer iemand vertrekt.
  • Geef financiële rechten aan zo weinig mensen als mogelijk.
  • Gebruik het voorbeeldoverzicht vóór u een rol toekent, in plaats van achteraf te ontdekken wat ze opende.
  • Loop het controlespoor jaarlijks door. Vijf minuten, en u weet of uw rechtenbeleid nog klopt met de werkelijkheid.

Een medewerker ziet iets niet. Wat nu? Kijk eerst het bereik na, niet het niveau. In de praktijk is het bijna altijd te krap ingesteld bereik, niet een ontbrekend recht.

Wijzigingen zijn niet meteen actief. Rechten worden geladen bij het aanmelden. Laat de medewerker opnieuw aanmelden.

Kan een technieker de opdrachten van een collega zien? Enkel als u hem het bereik ploeg of ruimer geeft. Met eigen niet.

Kan iemand via de app aan gegevens komen die hij niet mag zien? Nee. De afscherming zit op de server, niet in de app.

Kan ik een rol maken die alles mag? U kunt de volledige operationele werking toekennen. Systeem- en onderhoudsrechten blijven buiten bereik — met opzet.