Beheren van Rollen & Permissies
Op deze pagina
Begrijpen van RBAC in GCXONE
GCXONE gebruikt role-based access control (RBAC) om precies te bepalen wat elke gebruiker kan zien en doen. Elke gebruiker moet een rol toegewezen krijgen — zonder rol komt hij/zij direct na het inloggen op een geblokkeerd scherm. Rollen combineren drie zaken: de modules waartoe ze toegang hebben, de acties die ze binnen elke module kunnen uitvoeren, en op welke klanten en plaatsen ze mogen opereren.
Het Rolbeheer Scherm
Navigeer naar Settings → Roles. Het Rolbeheer scherm geeft een overzicht van elke rol in de tenant met gebruikersaantallen en acties.
Een Aangepaste Rol maken
Navigeer naar Settings → Roles → Configure New Role.
Stap 1 — Rolinformatie
Voer de rol Naam en Beschrijving.
Geef rollen een specifieke naam — dit is nuttiger in auditlogs dan "Operator 2".

De rolwizard opent met Rolinformatie. Geef de rol een specifieke naam.
Stap 2 — Gebruikers
Selecteer welke gebruikers aan deze rol moeten worden toegewezen vanuit het doorzoekbare gebruikersrooster. Gebruik Selecteer alles, Verwijder alles, of zoek om de lijst in bulk te beheren.
Stap 3 — Modulepermissies
Doorloop elke platformmodule in het linkerpaneel, gegroepeerd onder Core, Feature en System. Ken per module specifieke mogelijkheden toe of verwijder ze — Dashboard, Configuration, Video Activity Search, Marketplace, Camera Actions & Alarm Handling, Talos en meer.

Elke module heeft gedetailleerde mogelijkheden. Het Configuratie‑tabblad beheert het toevoegen van klanten en het bewerken van apparaat‑referenties — alleen Admin.
Stap 4 — Entiteitstoegang
Stel in op welke klanten, locaties en apparaten deze rol mag opereren. Schakel Include Children op een bovenliggend object in om automatisch alle sub‑entiteiten op te nemen — inclusief toekomstige toevoegingen.
Entiteitstoegangsmodi
Geen Entiteitstoegang
Gebruikers met deze rol krijgen standaard geen entiteiten. Wijs daarna per gebruiker entiteiten toe via Entiteitstoegang bewerken. Ideaal voor een gedeelde rol waarbij elke gebruiker een andere set klanten of plaatsen nodig heeft.
Geselecteerde Entiteiten
Wijs specifieke klanten en locaties toe. Schakel Include Children om automatisch alle sub‑entiteiten die later worden toegevoegd op te nemen.

Geselecteerde entiteiten-modus met Include Children‑schakelaar.
Volledige toegang
Rol ziet elke klant en elke plaats in de tenant. Alleen gebruiken voor interne beheerdersaccounts.

Volledige toegang-modus. Alleen gebruiken voor interne beheerdersaccounts.
Referentie voor rolconfiguratie
- Superbeheerder — Alle modules. Entiteit: Volledige toegang.
- Beheerder — Dashboard, Configuratie, Gebruikersbeheer, Rollen & Permissies, Rapporten. Geen toegang tot facturatie.
- Operator — Configuration (alleen lezen), Camera Actions & Alarm Handling, Dashboard, HealthCheck, ZenMode, Video Activity Search, Map, Video Viewer. Geen toegang tot Settings, Talos, Marketplace van Genie.
- Installateur — Configuration (Devices, Sensors, Network Settings), Video Viewer (Live). Beheer van gebruikers of rollen is niet mogelijk.
- Eindgebruiker — Dashboard, basis Configuration-weergave, Reports, Video Viewer (Live), Arm/Disarm voor toegewezen apparaten. Geen mogelijkheid om instellingen te wijzigen.
Per‑gebruiker entiteitstoegang Override
Pas entiteitstoegang aan voor een individuele gebruiker zonder een aparte rol te maken. Dit is waar Override en Merge modus — de twee manieren om de eigen entiteiten van een gebruiker bovenop hun rol te leggen — komen:
- Navigeer naar Settings → Roles → Edit Entity Access en selecteer de gebruiker uit de lijst — of, voor een snelkoppeling direct naar één gebruiker, ga naar Settings → Users, open hun Acties‑menu, en kies Entiteiten van gebruiker bewerken.
- Kies Override of Merge modus.
- Voeg specifieke klanten, sites of apparaten toe of verwijder ze.
- Opslaan — de wijziging wordt onmiddellijk toegepast.
Post-Migratie Rol HERSTELLEN
Gebruiker ziet Toegang geweigerd op een module die hij eerder had.
- Open hun Rol → Module Permissies → controleer of de mogelijkheid niet is verwijderd tijdens het bewerken van de rol.
- Controleer Auditlog → filter op gebruiker en datum.
Gebruiker kan recent toegevoegde site niet zien
- Controleer of hun Rol geselecteerde entiteiten gebruikt zonder Kinderen opnemen.
- Schakel Kinderen opnemen in op de bovenliggende klant, of voeg handmatig de nieuwe site toe aan de rol.
Gebruiker heeft toegang tot sites die hij niet zou moeten hebben
- Controleer op actieve Merge-overschrijvingen op de gebruiker.
- Navigeer naar Instellingen → Rollen → Entiteitstoegang bewerken.
- Verwijder de ongewenste Merge‑items.
Gerelateerde bronnen
- Voor het conceptuele overzicht van RBAC, rollen en entiteitstoegang, zie Begrijpen van Rollen & Permissies
- Voor de volledige catalogus van elke individuele permissie, zie Permissies
Bedankt — uw feedback gaat naar het team dat deze pagina beheert.