Rollen en machtigingen
Op deze pagina
- RBAC in GCXONE begrijpen
- Het scherm voor rolbeheer
- Een aangepaste rol maken
- Stap 1 — Rolgegevens
- Stap 2 — Modulemachtigingen
- Stap 3 — Entiteitstoegang
- Modi voor entiteitstoegang
- Volledige toegang
- Geselecteerde entiteiten
- Overschrijdingsmodus
- Mergemodus
- Referentie voor rolconfiguratie
- Entiteitstoegang overschrijven per gebruiker
- Rolherstel na migratie
- Gebruiker ziet 'Toegang geweigerd' op een module waar zij eerder toegang hadden
- Gebruiker kan een onlangs toegevoegde locatie niet zien
- Gebruiker heeft toegang tot locaties waar zij geen toegang toe moeten hebben
RBAC in GCXONE begrijpen
GCXONE gebruikt op rollen gebaseerde toegangscontrole (RBAC) om precies te bepalen wat elke gebruiker kan zien en doen. Elke gebruiker moet een rol krijgen toegewezen — zonder rol belanden zij onmiddellijk na aanmelding op een geblokkeerd scherm. Rollen combineren drie zaken: de modules die zij kunnen openen, de acties die zij binnen elke module kunnen uitvoeren, en welke klanten en locaties zij kunnen bedienen.
⚠️ WAARSCHUWING — Stel rollen in voordat u gebruikers uitnodigt:Een gebruiker die zonder toegewezen rol wordt uitgenodigd, belandt op het moment van aanmelding op een geblokkeerd scherm en blijft geblokkeerd totdat een beheerder handmatig een rol aan hen toewijst. Ontwerp uw rolstructuur, maak de rollen aan en nodig dan gebruikers uit.
Het scherm voor rolbeheer
Navigeer naarInstellingen → Rollen. Het scherm voor rolbeheer geeft een overzicht van elke rol in de tenant met gebruikers tellingen en acties.

Een aangepaste rol maken
Navigeer naarInstellingen → Rollen → Nieuwe rol configureren.
Stap 1 — Rolgegevens
Voer de rolNaamenBeschrijvingin. SchakelStandaardrolin als elke nieuw uitgenodigde gebruiker automatisch deze rol moet ontvangen.
Benoem rollen specifiek —NL Operator – Securitasis handiger in auditlogboeken danOperator 2.

Stap 2 — Modulemachtigingen
Doorloop elke platformmodule in het linker paneel. Verleen of verwijder specifieke mogelijkheden per module — Dashboard, Configuratie, Video Activity Search, Marketplace, Alarm Manager, Talos, en meer.

Stap 3 — Entiteitstoegang
Stel in welke klanten, locaties en apparaten deze rol kan bedienen. SchakelOnderliggende items opnemenin op een bovenliggend item om alle onderliggende entiteiten automatisch op te nemen — inclusief toekomstige toevoegingen.
Modi voor entiteitstoegang
Volledige toegang
Rol ziet elke klant en locatie in de tenant. Gebruik alleen voor interne beheerdersaccounts.

Geselecteerde entiteiten
Wijs specifieke klanten en locaties toe. SchakelOnderliggende items opnemenin om eventuele onderliggende entiteiten die in de toekomst worden toegevoegd automatisch op te nemen.

Overschrijdingsmodus
🚨 BELANGRIJK — Overschrijdingsmodus:Fungeert als een volledige vervanging. Het instellen van een Overschrijding op 'Locatie Beta' trekt volledig de toegang in tot eerder gehouden 'Locatie Alpha'. Gebruik voor strikte geografische beperking.
Mergemodus
✅ OPMERKING — Mergemodus:Werkt additief. Rol verleent 'Locatie Alpha' + Merge 'Locatie Beta' = beide locaties toegankelijk. Ideaal voor tijdelijke kruislingse dekking wanneer operators een ander gebied ondersteunen.
Referentie voor rolconfiguratie
- Super Admin— Alle modules. Entiteit: Volledige toegang.
- Admin— Dashboard, Configuratie, Insights, Reports, Marketplace. Entiteit: Volledig of Geselecteerd.
- Operator— Dashboard, Alarm Manager, Video Viewer, Kaart. Entiteit: Geselecteerde entiteiten.
- Installateur— Configuratie (Apparaten), Video Viewer (Live). Entiteit: Per locatie via Overschrijding.
- Eindgebruiker— Dashboard, Video Viewer (alleen Live). Entiteit: Geselecteerde locaties.
- Veldtechnicus— Video Viewer, Alarm Manager (Arm/Disarm), Kaart. Entiteit: Per technicus Overschrijding.
Entiteitstoegang overschrijven per gebruiker
Pas entiteitstoegang voor een afzonderlijke gebruiker aan zonder een aparte rol te maken.
- Navigeer naarInstellingen → Gebruikers → [Gebruiker] → Entiteitstoegang bewerken.
- SelecteerOverschrijdingofMergemodus.
- Voeg specifieke klanten, locaties of apparaten toe of verwijder deze.
- Opslaan — de overschrijding wordt onmiddellijk toegepast.
Rolherstel na migratie
Gebruiker ziet 'Toegang geweigerd' op een module waar zij eerder toegang hadden
- Open hun rol → Modulemachtigingen → verifieer dat de mogelijkheid niet is verwijderd tijdens de rolebewerking.
- Controleer het auditlogboek → filter op gebruiker en datum.
Gebruiker kan een onlangs toegevoegde locatie niet zien
- Controleer of hun rol Geselecteerde entiteiten gebruikt zonder Onderliggende items opnemen.
- Schakel Onderliggende items opnemen in op de bovenliggende klant, of voeg de nieuwe locatie handmatig toe aan de rol.
Gebruiker heeft toegang tot locaties waar zij geen toegang toe moeten hebben
- Controleer op actieve Merge overschrijdingen voor de gebruiker.
- Navigeer naarInstellingen → Gebruikers → Entiteitstoegang bewerken.
- Verwijder de ongewenste Merge-invoeren.
Bedankt — uw feedback gaat naar het team dat deze pagina beheert.