Naar de hoofdinhoud

Rollen en permissies beheren

Geschreven door Jetmir Abdija

Dit artikel is vertaald met behulp van AI en kan kleine onnauwkeurigheden bevatten. Raadpleeg de Engelse versie voor volledige nauwkeurigheid.
​

Overzicht

BlueDolphin maakt gebruik van Role-Based Access Control (RBAC). Elke gebruiker is gekoppeld aan één of meer rollen.
Elke rol bepaalt een set machtigingen: welke acties de gebruiker met deze rol mag uitvoeren met de objecten en hun eigenschappen, relaties, vragenlijsten en werksets, voor elke objectdefinitie.
Als beheerder kun je:

  • Rollen bekijken

  • Aangepaste rollen toevoegen en verwijderen

  • Rolmachtigingen bekijken en aanpassen

  • Gebruikers koppelen en ontkoppelen aan een rol

Dit zijn de vijf standaardrollen binnen BlueDolphin:

Rol

Beschrijving

Beheerders

Alleen gebruikers met deze rol hebben toegang tot de Admin-module.


Alleen gebruikers met deze rol (of de rol Procesbeheerders) kunnen een proces officieel maken (Als je de vorige versie van de BPMN Editor gebruikt, zie Een proceswerkset officieel maken).

Gebruikers met deze rol hebben bewerk- en publicatierechten in de Processen (Als je de nieuwe versie van de BPMN Editor gebruikt, genaamd Processen)

Procesbeheerders

Alleen gebruikers met deze rol (of de rol Beheerders) kunnen een proces officieel maken (Als je de vorige versie van de BPMN Editor gebruikt, zie Een proceswerkset officieel maken).

Gebruikers met deze rol hebben bewerk- en publicatierechten in de nieuwe versie van de BPMN Editor (Als je de nieuwe versie van de BPMN Editor gebruikt, genaamd Processen).

Procesmodelleurs

Beschikbaar met de nieuwe versie van de BPMN Editor (genaamd Processen) (BPMN 2.0) add-on.
Alleen gebruikers met deze rol hebben bewerkrechten voor hun eigen BPMN diagrammen in de Processen (zie Processen).

Bronverwerkers

Alleen gebruikers met deze rol (of de rol Beheerders) hebben toegang tot de menuoptie Bronverwerking.

Standaardgebruikers

Nieuwe gebruikers worden automatisch aan deze rol toegewezen.

LET OP: Je kunt een standaardrol hernoemen, maar je kunt deze niet verwijderen.

Aangepaste rol toevoegen

Je kunt een aangepaste rol toevoegen om een combinatie van machtigingen in te stellen die afwijkt van de standaardrollen.

Om een rol toe te voegen, ga naar Admin > Rollen en klik op het toevoegen-icoon

Add_questionnaire_button.png

.

Voer de naam van de nieuwe rol in en klik op OK.

add_role.PNG

Stel nu de machtigingen in voor je aangepaste rol.

Rolmachtigingen beheren

Rolmachtigingen bepalen welke acties een gebruiker die aan die rol is toegewezen mag uitvoeren. Ze kunnen worden ingesteld voor bepaalde aspecten van objecten van elke beschikbare objectdefinitie.
Deze aspecten zijn:

  • Maak object

  • Verwijder object

  • Objecteigenschappen

  • Objectrelaties

  • Werksets

  • Vragenlijsten

Objectniveau-machtigingen

Alleen lezen

Lezen en schrijven

Objecteigenschappen

Gebruiker kan alleen alle velden op het eerste tabblad Algemeen bekijken.

Gebruiker kan alle velden op het eerste tabblad Algemeen bewerken.

Relaties & Diagram

Gebruiker kan alleen relaties en relatievragenlijsten bekijken, maar niet toevoegen of verwijderen.

Gebruiker kan relaties en relatievragenlijsten toevoegen en/of verwijderen.

Werksets

Wordt momenteel niet gebruikt. Dit wordt in de toekomst ondersteund. Op dit moment hebben deze instellingen geen effect. Gebruikers van elke rol kunnen werksets maken.

Wordt momenteel niet gebruikt. Dit wordt in de toekomst ondersteund. Op dit moment hebben deze instellingen geen effect. Gebruikers van elke rol kunnen werksets maken.

Vragenlijsten toegevoegd aan een objectdefinitie

Gebruiker kan alleen velden bekijken, behalve de velden die als gevoelig zijn gemarkeerd.

Gebruiker kan alle velden bewerken, behalve velden die alleen-lezen zijn.


Om de ingestelde machtigingen voor een specifieke rol te bekijken, ga naar Admin > Rollen. Klik op het tabblad Machtigingen en de lijst met alle objectdefinities wordt geopend:

Screenshot__36_.png

De standaardmachtigingen voor objectdefinities zijn alleen-lezen voor alle rollen, behalve de standaardrollen Beheerders en Procesbeheerders. De alleen-lezen machtigingen worden automatisch toegepast wanneer:

  • Een nieuwe objectdefinitie wordt toegevoegd

  • Een nieuwe rol wordt aangemaakt

  • Een nieuwe tenant wordt aangemaakt

  • Een nieuwe vragenlijst wordt toegevoegd aan een objectdefinitie

Object_definitions_default_permissions.png

Om de machtigingen per rol te wijzigen, klik je op de specifieke objectdefinitie waarvoor je de instellingen wilt aanpassen. Pas de machtigingen aan naar wens en klik op OK om de wijzigingen op te slaan.

LET OP: Standaard toont het objectmenu van een gebruiker de objectdefinities waarvoor hun rollen lees- en schrijfrechten geven. Alleen-lezen objectdefinities blijven verborgen totdat de gebruiker ze selecteert in Weergaveinstellingen. Beheerders kunnen de weergaveinstellingen van andere gebruikers niet aanpassen. Zie Zichtbare objectdefinities instellen.

Rapportmachtigingen

Alle gebruikers, ongeacht hun rol, kunnen rapporten maken en bewerken. Alleen gebruikers met de rol Admin hebben echter de machtiging om rapporten te verwijderen.

Machtigingenconflict

Als een gebruiker aan meerdere rollen is gekoppeld met tegenstrijdige machtigingen, krijgt de gebruiker in BlueDolphin de hoogste van de twee conflicterende machtigingen.
Als een gebruiker bijvoorbeeld twee rollen heeft waarbij één rol de machtiging bevat om een Bedrijfsactor aan te maken en de andere rol deze machtiging niet bevat, mag de gebruiker een Bedrijfsactor aanmaken.

Aangepaste rol verwijderen

Als je een aangepaste rol niet meer nodig hebt, kun je deze verwijderen met de knop Verwijder.

LET OP: Je kunt aangepaste rollen verwijderen, maar je kunt de standaardrollen in BlueDolphin niet verwijderen.

Gebruiker en rol koppelen of ontkoppelen

Ga naar Admin > Rollen en selecteer de rol waarvoor je gebruikers wilt koppelen of ontkoppelen. Het eerste tabblad toont een lijst van gebruikers die momenteel aan deze rol zijn gekoppeld.

role_overview.PNG

Klik op het kleine prullenbakicoon rechts van de gebruiker om deze te ontkoppelen van deze rol. De gebruiker zelf wordt niet verwijderd en eventuele koppelingen aan andere rollen blijven bestaan.

Klik op de knop Gebruiker toevoegen om een specifieke gebruiker aan deze rol te koppelen.

link_user_to_role.png

Let op: Gebruikers zonder toegewezen rollen hebben alleen toegang tot het procesportaal.

Was dit een antwoord op uw vraag?