GCXONEDocumentatie

Beheren van Rollen & Permissies

Op deze pagina
  1. Begrijpen van RBAC in GCXONE
  2. Het Rolbeheer Scherm
  3. Een Aangepaste Rol maken
  4. Entiteitstoegangsmodi
  5. Referentie voor rolconfiguratie
  6. Per‑gebruiker entiteitstoegang Override
  7. Post-Migratie Rol HERSTELLEN
  8. Gerelateerde bronnen

Begrijpen van RBAC in GCXONE

GCXONE gebruikt role-based access control (RBAC) om precies te bepalen wat elke gebruiker kan zien en doen. Elke gebruiker moet een rol toegewezen krijgen — zonder rol komt hij/zij direct na het inloggen op een geblokkeerd scherm. Rollen combineren drie zaken: de modules waartoe ze toegang hebben, de acties die ze binnen elke module kunnen uitvoeren, en op welke klanten en plaatsen ze mogen opereren.

Het Rolbeheer Scherm

Navigeer naar Settings → Roles. Het Rolbeheer scherm geeft een overzicht van elke rol in de tenant met gebruikersaantallen en acties.

Een Aangepaste Rol maken

Navigeer naar Settings → Roles → Configure New Role.

Stap 1 — Rolinformatie

Voer de rol Naam en Beschrijving.

Geef rollen een specifieke naam — dit is nuttiger in auditlogs dan "Operator 2".

Wizard Nieuwe Rol configureren — stap Rolinformatie

De rolwizard opent met Rolinformatie. Geef de rol een specifieke naam.

Stap 2 — Gebruikers

Selecteer welke gebruikers aan deze rol moeten worden toegewezen vanuit het doorzoekbare gebruikersrooster. Gebruik Selecteer alles, Verwijder alles, of zoek om de lijst in bulk te beheren.

Stap 3 — Modulepermissies

Doorloop elke platformmodule in het linkerpaneel, gegroepeerd onder Core, Feature en System. Ken per module specifieke mogelijkheden toe of verwijder ze — Dashboard, Configuration, Video Activity Search, Marketplace, Camera Actions & Alarm Handling, Talos en meer.

Instellingen voor modulepermissies Configuratie

Elke module heeft gedetailleerde mogelijkheden. Het Configuratie‑tabblad beheert het toevoegen van klanten en het bewerken van apparaat‑referenties — alleen Admin.

Stap 4 — Entiteitstoegang

Stel in op welke klanten, locaties en apparaten deze rol mag opereren. Schakel Include Children op een bovenliggend object in om automatisch alle sub‑entiteiten op te nemen — inclusief toekomstige toevoegingen.

Entiteitstoegangsmodi

Geen Entiteitstoegang

Gebruikers met deze rol krijgen standaard geen entiteiten. Wijs daarna per gebruiker entiteiten toe via Entiteitstoegang bewerken. Ideaal voor een gedeelde rol waarbij elke gebruiker een andere set klanten of plaatsen nodig heeft.

Geselecteerde Entiteiten

Wijs specifieke klanten en locaties toe. Schakel Include Children om automatisch alle sub‑entiteiten die later worden toegevoegd op te nemen.

Geselecteerde entiteiten met Include Children‑schakelaar

Geselecteerde entiteiten-modus met Include Children‑schakelaar.

Volledige toegang

Rol ziet elke klant en elke plaats in de tenant. Alleen gebruiken voor interne beheerdersaccounts.

Volledige toegang voor alle entiteiten ingeschakeld

Volledige toegang-modus. Alleen gebruiken voor interne beheerdersaccounts.

Referentie voor rolconfiguratie

  • Superbeheerder — Alle modules. Entiteit: Volledige toegang.
  • Beheerder — Dashboard, Configuratie, Gebruikersbeheer, Rollen & Permissies, Rapporten. Geen toegang tot facturatie.
  • Operator — Configuration (alleen lezen), Camera Actions & Alarm Handling, Dashboard, HealthCheck, ZenMode, Video Activity Search, Map, Video Viewer. Geen toegang tot Settings, Talos, Marketplace van Genie.
  • Installateur — Configuration (Devices, Sensors, Network Settings), Video Viewer (Live). Beheer van gebruikers of rollen is niet mogelijk.
  • Eindgebruiker — Dashboard, basis Configuration-weergave, Reports, Video Viewer (Live), Arm/Disarm voor toegewezen apparaten. Geen mogelijkheid om instellingen te wijzigen.

Per‑gebruiker entiteitstoegang Override

Pas entiteitstoegang aan voor een individuele gebruiker zonder een aparte rol te maken. Dit is waar Override en Merge modus — de twee manieren om de eigen entiteiten van een gebruiker bovenop hun rol te leggen — komen:

  1. Navigeer naar Settings → Roles → Edit Entity Access en selecteer de gebruiker uit de lijst — of, voor een snelkoppeling direct naar één gebruiker, ga naar Settings → Users, open hun Acties‑menu, en kies Entiteiten van gebruiker bewerken.
  2. Kies Override of Merge modus.
  3. Voeg specifieke klanten, sites of apparaten toe of verwijder ze.
  4. Opslaan — de wijziging wordt onmiddellijk toegepast.

Post-Migratie Rol HERSTELLEN

Gebruiker ziet Toegang geweigerd op een module die hij eerder had.

  1. Open hun Rol → Module Permissies → controleer of de mogelijkheid niet is verwijderd tijdens het bewerken van de rol.
  2. Controleer Auditlog → filter op gebruiker en datum.

Gebruiker kan recent toegevoegde site niet zien

  1. Controleer of hun Rol geselecteerde entiteiten gebruikt zonder Kinderen opnemen.
  2. Schakel Kinderen opnemen in op de bovenliggende klant, of voeg handmatig de nieuwe site toe aan de rol.

Gebruiker heeft toegang tot sites die hij niet zou moeten hebben

  1. Controleer op actieve Merge-overschrijvingen op de gebruiker.
  2. Navigeer naar Instellingen → Rollen → Entiteitstoegang bewerken.
  3. Verwijder de ongewenste Merge‑items.

Gerelateerde bronnen

Was deze pagina nuttig?

Bedankt — uw feedback gaat naar het team dat deze pagina beheert.

Releasenotities

Weet wanneer er iets uitkomt

Nieuwe functies, fixes en integratie-updates voor GCXONE, in uw inbox zodra ze verschijnen.

We sturen eerst een bevestigingslink. Elk bericht bevat een afmeldlink.