Admin reference

Gebruikers: rechten, groepen en forced filters

Onder Admin → Gebruikers beheer je tenantgebruikers, permissies, groepen en forced filters. Deze pagina is bedoeld voor tenantadmins en focust op eindgebruikersrechten binnen één tenant.

Gebruikers: rechten, groepen en forced filters overzicht
Gebruikers: rechten, groepen en forced filters overzicht.

1. Nieuwe gebruiker uitnodigen

Met Gebruiker uitnodigen maak je een account aan binnen de huidige tenant.

  1. Open de users-pagina.
  2. Klik op Gebruiker uitnodigen.
  3. Vul e-mailadres en tijdelijk wachtwoord in.
  4. Kies desgewenst alvast basisrechten zoals editor-toegang.
  5. Sla op en controleer daarna de rechten in de access-dialog.
Veld Gebruik
E-mailadresHet loginadres van de nieuwe gebruiker.
Tijdelijk wachtwoordWordt gebruikt voor de eerste login of initiële activatie.
allowEditDirecte editorrechten voor dashboards.

2. Wat je in de users-tabel ziet

De users-tabel is het operationele overzicht voor beheer van accounts en snelle bulkselectie.

Kolom Waarom het belangrijk is
E-mailadresPrimaire herkenning van de gebruiker.
Gebruikers-IDTechnische sleutel voor koppelingen en API-acties.
Editor-toegangSnel zichtbaar of iemand dashboards mag aanpassen.
Snel bewerkenLaat zien of de vereenvoudigde editrechten actief zijn.
GebruikersbeheerGeeft aan of iemand andere users mag beheren.
GroepenToont de gekoppelde permissiegroepen.
DatasourcesCompacte indicatie van datasourcebereik.
ActiesOpen de access-dialog of voer andere beheeracties uit.

Promoveren tot superadmin

Alleen een bestaande superadmin ziet de schildactie om een ingeschakelde gebruiker uit de huidige tenant te promoveren. Dit is geen tenantpermissie: de actie geeft platformbrede beheerrechten voor alle tenants. Bevestig dit daarom alleen voor een vertrouwde beheerder. De gepromoveerde gebruiker moet opnieuw inloggen voordat de nieuwe rechten actief zijn.

3. Access-instellingen per gebruiker

De access-dialog bepaalt wat een gebruiker in de tenant ziet en mag doen.

Instelling Effect
allowEditGebruiker mag dashboards aanpassen.
isDemoLaat deze tenantgebruiker werken als tijdelijke demosessie. Gebruikersinstellingen starten vanuit een schone dark-mode-basis, de introductietour verschijnt opnieuw en ondersteunde mutaties worden niet opgeslagen. Dit geeft geen extra pagina-, datasource- of AI-rechten en omzeilt forced filters niet.
Git AdminTenant-scoped permissie voor Git sync instellingen in Tenant Config en Admin → Git: externe branches importeren en wijzigingssets beheren zonder globale tenant-switch of creator/superadmin-rechten. Globale superadmins hebben impliciet toegang.
allowAutoflowRunMag Autoflows bekijken, laden en uitvoeren.
allowAutoflowEditMag Autoflows maken, aanpassen en verwijderen. Dit recht omvat ook Autoflow-gebruik.
allowElementsRunMag gepubliceerde Elements bekijken en uitvoeren.
allowElementsEditMag Elements maken, aanpassen, publiceren en verwijderen, binnen het tenantbeleid voor Element-authoring. Dit recht omvat ook Element-gebruik.
allowDashbotRunMag Dashbot aanroepen. Menselijke berichten zonder Dashbot-aanroep in gedeelde kamers blijven zonder dit recht beschikbaar.
allowDashbotMcpEditStaat toe dat Dashbot bewerkingstools gebruikt wanneer de actuele vraag om een wijziging vraagt. De onderliggende productpermissie en het tenantbeleid blijven gelden.
allowAllPagesGeeft toegang tot alle toegestane pagina’s binnen de tenant.
allowedPagesBeperkt zichtbaarheid en toegang tot een expliciete paginalijst.
defaultDashboardIdOverschrijft het standaarddashboard voor deze gebruiker. Leeg betekent: neem eerst een groepsstandaard over en gebruik anders de tenantstandaard.
allowAllDataSourcesGeeft toegang tot alle datasources binnen de tenantgrenzen.
allowedDataSourceIdsBeperkt datasourcetoegang tot een geselecteerde set.
allowedDataSourceConfigLaat datasource-specifieke accessconfig toe.
allowDataSourceManagementToegang tot adminbeheer van datasources, elements en aanverwante datafuncties.
allowUserManagementToegang tot deze users-admin route.
hideFromTaskAssigneeSelectionVerbergt de gebruiker in gebruikersselecties voor taken, notificaties en andere samenwerkingsfuncties.
limitUserVisibilityToGroupsToont deze gebruiker alleen zichzelf en zichtbare gebruikers die minimaal één permissiegroep met hem of haar delen. Dezelfde allowlist wordt bij taaktoewijzing, notificaties en andere gebruikersselecties server-side afgedwongen.
taskVisibilityScopeToegestane waarden: involved, group, tenant. Bepaalt of de gebruiker alleen betrokken taken, groepstaken of tenanttaken ziet.
groupIdsKoppelt de gebruiker aan één of meer permissiegroepen.
filtersForced filters die altijd worden afgedwongen.
Oudere access-records met alleen allowAgentRun of allowAgentEdit behouden via een compatibiliteitsfallback hun eerdere gedrag. Bij het opslaan van de gebruiker of permissiegroep worden de losse instellingen voor Autoflow, Elements en Dashbot geschreven.
Gebruik isDemo alleen voor speciaal bedoelde gedeelde demoaccounts. Bezoekers kunnen ondersteunde interacties uitproberen en tijdens de huidige appsessie van thema wisselen, maar een nieuwe appsessie begint opnieuw in dark mode met schone gebruikersvoorkeuren en onboarding. Tenantdashboards, data, toegangsregels en forced filters blijven leidend en tenant-scoped.
Als limitUserVisibilityToGroups actief is maar de gebruiker geen permissiegroep heeft, blijft alleen de eigen gebruiker beschikbaar. Verborgen gebruikers verschijnen nooit als andere gebruiker. Groepslidmaatschap werkt met overlap: één gedeelde groep is voldoende.
De landingsvolgorde is: directe gebruikersoverschrijving, de eerste toegewezen permissiegroep met een defaultDashboardId, en daarna de tenantpagina met defaultRedirect. Een overschrijving wordt alleen gebruikt wanneer het dashboard nog bestaat en voor de gebruiker toegankelijk is.

4. Permissiegroepen en bulktoewijzing

Permissiegroepen zijn herbruikbare rechtenpakketten. Gebruik ze om niet per gebruiker telkens dezelfde matrix opnieuw te bouwen.

Waarom groepen gebruiken

  • Consistente rechten voor teams of rollen.
  • Minder kans op handmatige verschillen tussen vergelijkbare gebruikers.
  • Snellere onboarding van nieuwe collega’s.

Batchgebruik

  • Selecteer meerdere users in de users-tabel.
  • Kies daarna één permissiegroep.
  • Voeg alle geselecteerde users in één stap toe aan die groep.
Groepsrechten werken additief samen met directe gebruikersrechten. Controleer daarom altijd het totaalplaatje, vooral bij toegang tot pagina’s en datasources.

5. Forced filters zorgvuldig gebruiken

Forced filters begrenzen wat een gebruiker mag zien, ongeacht wat de gebruiker zelf in dashboards of widgets probeert te kiezen.

Onderdeel Richtlijn
keyGebruik een veldnaam die echt overeenkomt met de filter- of databronlogica.
values[]Voer één of meer toegestane waarden in; lege waarden worden genegeerd.
CombinatiegedragForced filters blijven gelden bovenop gewone gebruikersfilters.
ValidatieEen lege key is ongeldig en blokkeert opslaan.

6. Praktische voorbeelden

Viewer per regio

  • Geen editorrechten.
  • Beperkte paginatoegang.
  • Forced filter region = eu.
  • Task visibility op involved.

Tenant-operator

  • Wel datasource- en elementbeheer.
  • Geen usermanagement.
  • Task visibility op tenant.
  • Meestal gekoppeld via een permissiegroep.