Rollen en machtigingen — systeem- en tenantrollen opgebouwd uit bereikgerichte machtigingstoekenningen
Last updated: August 09, 2026 by Steve
Rollen en machtigingen
AccessPoint gebruikt granulaire, per tenant configureerbare machtigingen in plaats van vaste functietitels. Op deze pagina bouwt u de rollen die uw kantoor gebruikt — Coordinator, Reviewer, enzovoort — door afzonderlijke machtigingen toe te kennen uit een gecategoriseerde catalogus. Deze pagina bepaalt wat elke rol mag doen; het toewijzen van rollen aan personen gebeurt op Gebruikers beheren.

Waar u het vindt
Open Instellingen in de app-werkbalk en kies Rollen & machtigingen in de groep Gebruikers & toegang.
Systeemrollen versus tenantrollen
- Administrator is de enige ingebouwde systeemrol.
- Elke andere rol — alle coordinator-achtige rollen — wordt door uzelf gedefinieerd. Deze worden doorgaans aangemaakt vanuit een rechtsgebiedpakket en daarna aangepast.
Rollen komen bovendien in twee soorten voor, en het verschil bepaalt waar ze worden verleend:
- Toegewezen rollen — Administrator en de eigen rollen van uw tenant. Een beheerder verleent deze in Gebruikers beheren, desgewenst met een verloopdatum, wat handig is voor externe medewerkers en klantgebruikers.
- Relatierollen — Custodian, Contributor, Reviewer, Advisor en Reader. Deze worden automatisch verleend zodra iemand wordt toegevoegd aan een toewijzing, een taak, een beoordeling of een zaak. Ze kunnen niet worden toegewezen in Gebruikers beheren.
De meeste kantoren werken met rollen die overeenkomen met deze archetypen:
| Rol | Soort | Wat u doet |
|---|---|---|
| Request Coordinator | Toegewezen | De volledige levenscyclus van toegangsverzoeken beheren — verzoeken aanmaken, werk toewijzen, inzendingen beoordelen en antwoorden leveren. |
| Custodian | Relatie | Documenten verzamelen en indienen voor specifieke toewijzingen. |
| Contributor | Relatie | Specifieke taken binnen een toewijzing voltooien. |
| Reviewer | Relatie | Voltooid werk beoordelen en goedkeuren of wijzigingen vragen voordat het antwoord wordt verzonden. |
| Advisor | Relatie | Adviseren over een zaak — alleen-lezen toegang plus de mogelijkheid om redacties te bekijken en ter bespreking te signaleren. |
| Reader | Relatie | De details bekijken van een dossier waaraan u bent toegevoegd, alleen-lezen. |
| Administrator | Toegewezen (ingebouwd) | Het systeem configureren — gebruikers beheren, verzoektypen instellen, workflows definiëren en systeeminstellingen onderhouden. |
De namen van de toegewezen rollen van uw tenant kunnen afwijken van bovenstaande archetypen, maar het machtigingsgedrag is hetzelfde.
Privacyopmerking: Custodians, Contributors, Advisors en Readers werken met opgeschoonde inhoud. De PII-firewall verwijdert de persoonlijke gegevens van de verzoeker voordat de inhoud hen bereikt.
Een rol opbouwen
| Element | Details |
|---|---|
| Naam en beschrijving | Beide zijn vertaalbaar, zodat de rol correct wordt weergegeven in elke actieve taal van uw tenant. |
| Machtigingstoekenningen | Ken afzonderlijke machtigingen toe vanuit een gecategoriseerde machtigingencatalogus. |
| Bereik | Elke toekenning is Globaal of heeft een specifiek bereik. |

Dossiergebonden (dynamische) rollen
Een rol kan ook als dossiergebonden worden aangemaakt: de machtigingen gelden dan alleen voor de zaken die voldoen aan een regel die u definieert. Een regel kan zich baseren op:
- de waarde van een aangepast veld met enkelvoudige selectie — "Klant is Acme";
- een zaaktype;
- een levenscyclusfase — "alle gesloten verzoeken".
Overeenkomende zaken verschijnen in de dashboards van het lid en openen volgens de machtigingen die de rol toekent; al het overige blijft onzichtbaar. Vóór het opslaan toont de editor een live telling — "komt momenteel overeen met N zaken" — zodat u het bereik van een regel ziet terwijl u die opstelt.
Regels voegen alleen toegang toe — ze nemen die nooit weg. Een dossiergebonden regel kan geen toegang ontnemen die een lid al via een andere rol heeft. Controleer de overige rollen van een lid voordat u aanneemt dat de regel bepaalt wat het lid ziet.
Typische toepassingen:
- Een dienstverlener die elke klantorganisatie toegang geeft tot precies haar eigen zaken.
- Junior medewerkers die hun eigen zaken bewerken maar het volledige gesloten bestand ter referentie kunnen lezen.
- Een team dat toegang krijgt tot één zaaktype.
Zijn uw dossiergebonden leden gastgebruikers, denk er dan aan dat een gast nooit daarnaast een vaste rol met globaal overzicht mag hebben. De regel begrenst wat AccessPoint hun toont — niet wat een onzorgvuldig verleende aparte machtiging zou tonen.
Rapportage voor dossiergebonden leden
Ken de machtiging Rapporten maken over overeenkomende zaken toe en het lid krijgt de rapportbouwer, opgeslagen rapporten en Ask AccessPoint over uitsluitend de zaken die aan hun regel voldoen — inclusief exports en vastgezette tegels. Velden met PII van de verzoeker worden hun nooit aangeboden, en ze zien alleen hun eigen opgeslagen rapporten, niet de gedeelde rapporten van het team.
Twee zaken blijven tenant-breed en zijn daarom niet voor hen beschikbaar: de kant-en-klare rapportsecties in het paneel Rapporten, met vaste cijfers voor de hele organisatie, en My Day en meldingen.
De waarschuwing over cumulatieve machtigingen geldt hier met nadruk. Heeft dezelfde persoon via een andere rol ook een gewone rapportagemachtiging, dan is die niet aan de regel gebonden en ziet die persoon cijfers voor de hele organisatie.
Leidinggevende (verantwoordelijke eigenaar)
Elke zaak kan een leidinggevende aanwijzen — de persoon die verantwoording aflegt over de beslissingen in die zaak, in onderscheid van de coördinator die het werk doet.
Iemand aanwijzen geeft die persoon toegang tot uitsluitend die zaak. Hij kan de zaak lezen, de verzoeker zien, documenten openen en handelen op beoordelingen, maar de zaak niet bewerken of verwijderen. Dat is bewust: zo maakt u iemand verantwoordelijk voor één zaak — ook een externe adviseur die gast is in uw tenant — zonder een rol te verlenen die hem alles zou tonen.
Zaken waarvoor hij verantwoordelijk is en die te laat raken, verschijnen op zijn My Day, zodat toezicht niet afhangt van iemand die eraan denkt hem in te lichten.
Wie kan worden aangewezen, wordt geregeld door de machtiging Optreden als leidinggevende, die op zichzelf tot niets toegang geeft.
Machtigingen in de praktijk
Machtigingen bepalen wat gebruikers in het hele product zien en kunnen doen. Voorbeelden die elders in deze documentatie voorkomen:
- PII van de verzoeker inzien — namen, e-mailadressen en andere persoonlijke gegevens van de verzoeker zijn alleen zichtbaar voor rollen met deze machtiging; custodians en contributors werken zonder deze machtiging vanuit opgeschoonde instructies.
- Optreden als leidinggevende — bepaalt wie kan worden aangewezen als verantwoordelijke eigenaar van een zaak. Op zichzelf geeft de machtiging tot niets toegang.
- Rapporten maken over overeenkomende zaken — geeft de leden van een dossiergebonden rol rapportage over uitsluitend hun overeenkomende zaken.
- RequestorManage — vereist om contactpersonen en instellingen van verzoekers te bewerken.
- ConfigurationManage — hiermee kan een gebruiker opgeslagen weergaven tenant-breed delen en gedeelde weergaven beheren.
*.configure-machtigingen — sommige groepen in Instellingen (Reviewworkflows, configuratie van privacy-incidenten/-toetsingen/-klachten) verschijnen alleen als u over de bijbehorende configureren-machtiging beschikt.
Rollen en gebruikerstoewijzing
Rollen doen niets totdat ze zijn toegewezen. Gebruik Gebruikers beheren om rollen per gebruiker toe te wijzen of te verwijderen. Een gebruiker kan meer dan één rol hebben — machtigingen zijn additief — en een beveiliging voor de laatste beheerder voorkomt dat de laatste Administrator wordt verwijderd, zodat u zichzelf nooit buitensluit.