Gebruikers, groepen & rollen
Identiteit, toegangscontrole en de machtigingsketen
Gebruikers
Een gebruiker is een individueel account binnen uw workspace. Elke gebruiker heeft een gebruikersnaam, een e-mailadres en een wachtwoord. Gebruikers kunnen als actief of inactief worden gemarkeerd - inactieve gebruikers kunnen niet inloggen.
- Superadmin - superadmingebruikers omzeilen alle machtigingscontroles. De eerste gebruiker die wordt aangemaakt tijdens workspaceregistratie is automatisch superadmin.
- E-mailverificatie - gebruikers ontvangen een verificatie-e-mail na het aanmaken van hun account. Het platform houdt bij of het adres is bevestigd.
- Tweefactorauthenticatie - gebruikers kunnen TOTP-gebaseerde 2FA inschakelen (compatibel met apps zoals Google Authenticator of Authy). Na inschakeling vereist inloggen zowel een wachtwoord als een tijdgebonden eenmalige code.
- Voorkeuren - elke gebruiker kan een voorkeursvulata instellen en kiezen of hij/zij e-mailnotificaties wil ontvangen.
Gebruikers ondersteunen archivering - gedeactiveerde accounts kunnen worden hersteld in plaats van permanent verwijderd.
Groepen
Groepen zijn verzamelingen van gebruikers. Ze vormen de brug tussen gebruikers en rollen: u wijst rollen toe aan een groep en voegt vervolgens gebruikers toe aan die groep. Elke gebruiker in de groep erft de rollen van de groep.
- Reguliere groepen - handmatig aangemaakte verzamelingen zoals “IT Managers”, “Beveiligingsteam” of “EU Admins”.
- Persoonlijke groepen - automatisch aangemaakt voor elke gebruiker (één gebruiker per groep). Persoonlijke groepen stellen u in staat rollen toe te wijzen aan een individuele gebruiker zonder een gedeelde groep aan te maken.
Rollen
Een rol is een benoemde set machtigingen met een optionele entiteitskoppeling. Rollen definiëren wat een groep gebruikers kan doen en optioneel waar ze dat kunnen doen.
- Naam en beschrijving - leesbare identificatoren (bijv. “IT Manager”, “Alleen-lezen Auditor”).
- Machtigingen - aanmaak-, lees-, wijzigings- en verwijdermachtigingen per gebied. Zie Machtigingen voor details.
- Entiteitskoppeling - als een eigenaar-entiteit is ingesteld, geldt de rol alleen binnen die entiteit en de onderliggende entiteiten. Als er geen entiteit is ingesteld, is de rol organisatiebreed.
De machtigingsketen
Toegangscontrole verloopt via een duidelijke keten:
- Gebruikers behoren tot een of meer groepen.
- Groepen dragen een of meer rollen.
- Rollen bevatten machtigingen (aanmaak, lezen, wijzigen en verwijderen per gebied) met een optionele entiteitskoppeling.
Wanneer Anzen controleert of een gebruiker een actie mag uitvoeren, doorzoekt het alle groepen van de gebruiker en vervolgens alle rollen op elke groep voor een overeenkomende machtiging. Als een rol de actie toestaat (en de entiteitskoppeling de doelentiteit omvat), wordt toegang verleend.
SSO / OIDC-ondersteuning
Anzen ondersteunt Single Sign-On via OpenID Connect (OIDC). U kunt uw workspace configureren om gebruikers te authenticeren via een externe identiteitsprovider zoals:
- Keycloak
- Okta
- Azure Active Directory (Entra ID)
- Google Workspace
Wanneer OIDC is geconfigureerd, worden gebruikers doorgestuurd naar uw identiteitsprovider voor authenticatie. Na succesvol inloggen ontvangt Anzen een autorisatiecode, wisselt deze in voor tokens en maakt of koppelt een lokaal gebruikersaccount op basis van het e-mailadres in het ID-token. Gebruikers die zijn geauthenticeerd via OIDC volgen hetzelfde groepen- en rolmodel voor autorisatie.
Toegang instellen bij het uitnodigen of aanmaken van een gebruiker
Wanneer een beheerder een gebruiker uitnodigt of aanmaakt - zowel in de initiële workspace-installatie als op de beheerpagina Gebruikers - kiest hij de Toegang van de nieuwe gebruiker uit één geünificeerde kiezer. De kiezer biedt twee soorten toegang:
- Een rol - de gekozen rol wordt gekoppeld aan de persoonlijke (eigen) groep van de gebruiker, zodat de toegang alleen voor die gebruiker geldt.
- Een groep - de gebruiker wordt als lid toegevoegd aan een gedeelde groep en erft elke rol die die groep draagt.
Toegang staat standaard op Portaalgebruiker, expliciet getoond in de kiezer, zodat een gebruiker die zonder verdere overweging wordt aangemaakt als standaard eindgebruiker eindigt in plaats van zonder toegang of met te veel.
Toegang staat los van het vrije-tekstveld Functietitel. De functietitel is slechts een beschrijvend label en verleent niets; de Toegang-kiezer bepaalt wat de gebruiker kan doen.
Een beheerder kan alleen toegang toewijzen binnen zijn eigen machtigingen: hij kan geen rol of groep toekennen die meer omvat dan hij zelf heeft. Een superadmin is vrijgesteld van deze beperking en kan elke toegang toewijzen.
Gebruikers uitnodigen en uitschakelen
Uitnodigen - klik op de pagina Gebruikers op Gebruiker uitnodigen, vul het e-mailadres in, stel de Toegang van de nieuwe gebruiker in (een rol of een groep, standaard Portaalgebruiker), en Anzen stuurt een ondertekende uitnodigingslink per e-mail. De genodigde maakt zelf een wachtwoord en is direct ingelogd. Vanuit hetzelfde scherm kunt u openstaande uitnodigingen opnieuw versturen of intrekken. Uitnodigingen verlopen na korte tijd; verlopen exemplaren kunnen opnieuw worden uitgegeven.
Uitschakelen - zet de schakelaar Actief op een gebruikersrij om. Inactieve gebruikers kunnen niet inloggen en verschijnen niet in toewijzingsdropdowns, maar hun historische data (tickets, beheersmaatregeltests, opmerkingen) blijft behouden. Heractiveren kan op elk moment. Verwijderen archiveert het account in plaats van het te wissen - u kunt het later herstellen vanuit de gearchiveerde-gebruikersweergave.
Hulp nodig?
Als u het probleem niet zelf kunt oplossen, staat ons supportteam voor u klaar. Neem contact op met support.