Admin reference

Gebruikers: rechten, groepen en forced filters

Onder Admin → Gebruikers beheer je tenantgebruikers, permissies, groepen en forced filters. Deze pagina is bedoeld voor tenantadmins en focust op eindgebruikersrechten binnen één tenant.

1. Nieuwe gebruiker uitnodigen

Met Gebruiker uitnodigen maak je een account aan binnen de huidige tenant.

  1. Open de users-pagina.
  2. Klik op Gebruiker uitnodigen.
  3. Vul e-mailadres en tijdelijk wachtwoord in.
  4. Kies desgewenst alvast basisrechten zoals editor-toegang.
  5. Sla op en controleer daarna de rechten in de access-dialog.
Veld Gebruik
E-mailadresHet loginadres van de nieuwe gebruiker.
Tijdelijk wachtwoordWordt gebruikt voor de eerste login of initiële activatie.
allowEditDirecte editorrechten voor dashboards.
allowEasyEditToegang tot de vereenvoudigde editflow waar relevant.

2. Wat je in de users-tabel ziet

De users-tabel is het operationele overzicht voor beheer van accounts en snelle bulkselectie.

Kolom Waarom het belangrijk is
E-mailadresPrimaire herkenning van de gebruiker.
Gebruikers-IDTechnische sleutel voor koppelingen en API-acties.
Editor-toegangSnel zichtbaar of iemand dashboards mag aanpassen.
Snel bewerkenLaat zien of de vereenvoudigde editrechten actief zijn.
GebruikersbeheerGeeft aan of iemand andere users mag beheren.
GroepenToont de gekoppelde permissiegroepen.
DatasourcesCompacte indicatie van datasourcebereik.
ActiesOpen de access-dialog of voer andere beheeracties uit.

3. Access-instellingen per gebruiker

De access-dialog bepaalt wat een gebruiker in de tenant ziet en mag doen.

Instelling Effect
allowEditGebruiker mag dashboards aanpassen.
allowEasyEditGeeft toegang tot snellere, vereenvoudigde editpaden.
allowAgentRunMag Dashbot of andere AI-runs gebruiken.
allowAgentEditMag AI- of automationconfiguratie aanpassen waar van toepassing.
allowAllPagesGeeft toegang tot alle toegestane pagina’s binnen de tenant.
allowedPagesBeperkt zichtbaarheid en toegang tot een expliciete paginalijst.
allowAllDataSourcesGeeft toegang tot alle datasources binnen de tenantgrenzen.
allowedDataSourceIdsBeperkt datasourcetoegang tot een geselecteerde set.
allowedDataSourceConfigLaat datasource-specifieke accessconfig toe.
allowDataSourceManagementToegang tot adminbeheer van datasources, elements en aanverwante datafuncties.
allowUserManagementToegang tot deze users-admin route.
hideFromTaskAssigneeSelectionVerbergt de gebruiker in taak-assigneelijsten.
taskVisibilityScopeBepaalt of de gebruiker alleen betrokken taken, groepstaken of tenanttaken ziet.
groupIdsKoppelt de gebruiker aan één of meer permissiegroepen.
filtersForced filters die altijd worden afgedwongen.

4. Permissiegroepen en bulktoewijzing

Permissiegroepen zijn herbruikbare rechtenpakketten. Gebruik ze om niet per gebruiker telkens dezelfde matrix opnieuw te bouwen.

Waarom groepen gebruiken

  • Consistente rechten voor teams of rollen.
  • Minder kans op handmatige verschillen tussen vergelijkbare gebruikers.
  • Snellere onboarding van nieuwe collega’s.

Batchgebruik

  • Selecteer meerdere users in de users-tabel.
  • Kies daarna één permissiegroep.
  • Voeg alle geselecteerde users in één stap toe aan die groep.
Groepsrechten werken additief samen met directe gebruikersrechten. Controleer daarom altijd het totaalplaatje, vooral bij toegang tot pagina’s en datasources.

5. Forced filters zorgvuldig gebruiken

Forced filters begrenzen wat een gebruiker mag zien, ongeacht wat de gebruiker zelf in dashboards of widgets probeert te kiezen.

Onderdeel Richtlijn
keyGebruik een veldnaam die echt overeenkomt met de filter- of databronlogica.
values[]Voer één of meer toegestane waarden in; lege waarden worden genegeerd.
CombinatiegedragForced filters blijven gelden bovenop gewone gebruikersfilters.
ValidatieEen lege key is ongeldig en blokkeert opslaan.

6. Praktische voorbeelden

Viewer per regio

  • Geen editorrechten.
  • Beperkte paginatoegang.
  • Forced filter region = eu.
  • Task visibility op involved.

Tenant-operator

  • Wel datasource- en elementbeheer.
  • Geen usermanagement.
  • Task visibility op tenant.
  • Meestal gekoppeld via een permissiegroep.