Begrijpen van Rollen & Permissies
Op deze pagina
Wat RBAC doet
Role-Based Access Control (RBAC) in GCXONE geeft beheerders granulaire controle over wat gebruikers kunnen doen en welke entiteiten zij kunnen zien.
🔑 Belangrijk onderscheid — Entiteitstoegang vs. Permissies:Entiteitstoegang en permissies zijn afzonderlijke concepten in GCXONE. Permissies (geconfigureerd in de rol) bepalen WELKE acties een gebruiker kan uitvoeren. Entiteitstoegang bepaalt WELKE klanten, sites, apparaten en sensoren zij kunnen zien. Aanpassing op gebruikersniveau gebeurt uitsluitend via entiteitstoegang — er zijn geen overrides van permissies op gebruikersniveau.
Waarom het belangrijk is
- "Ik moet tussen meerdere pagina’s springen om te zien welke toegang een rol daadwerkelijk verleent"
- "Een nieuwe rol aanmaken duurt eeuwig door te veel configuratiestappen"
- "Ik kan niet snel zien welke permissies mijn gebruikers hebben"
- "Twee gebruikers in dezelfde rol hebben toegang tot verschillende klanten, maar ik moet voor elk een aparte rol aanmaken"
Hoe het werkt
Een rol is de kern‑eenheid van toegangscontrole in GCXONE. Elke rol combineert drie elementen:
Opmerking: Deze pagina behandelt de GCXONE Rol, geconfigureerd onder Instellingen → Rollen. Gebruikers hebben ook een aparte Genesis Rol, toegewezen bij uitnodiging of bewerking — zie Gebruikersbeheer.
Rol‑informatie & Gebruikers: Basisrol‑details (naam en beschrijving) en de gebruikers die aan deze rol zijn toegewezen.
Module‑permissies: Welke platformmodules gebruikers kunnen benaderen, en welke specifieke mogelijkheden binnen elk zijn ingeschakeld. Permissies bepalen WAT een gebruiker kan doen.
Entiteitstoewijzingen: Welke klanten, sites, apparaten en sensoren gebruikers kunnen benaderen. Entiteitstoegang bepaalt WAAR een gebruiker kan opereren. Entiteitstoewijzingen kunnen op twee niveaus worden geconfigureerd:
- Rol‑niveau entiteiten: Entiteiten toegewezen binnen de rol zelf, gedeeld door alle gebruikers in de rol
- Gebruikers‑niveau entiteiten: Entiteiten toegewezen aan individuele gebruikers via Entiteitstoegang bewerken, waardoor verschillende gebruikers in dezelfde rol toegang hebben tot verschillende klanten of sites
💡 Tip — Hergebruik één rol voor meerdere gebruikers: Eerder, als twee gebruikers dezelfde permissies nodig hadden (bijv. Admin‑toegang) maar verschillende klanten beheerden, moest u twee aparte rollen aanmaken. Nu maakt u één rol aan en past u de entiteitstoegang per gebruiker aan via Entiteitstoegang bewerken.
Entiteitshiërarchie
GCXONE organiseert entiteiten in een hiërarchische structuur. De Service Provider is het bovenliggende account (uw tenant), en alle entiteiten zijn eronder genest: Service Provider → Klant → Site → Toren / Apparaat → Sensor (Camera).
Cascaderende selectie: Het selecteren van een klant omvat automatisch alle sites, apparaten en sensoren eronder. Dit zorgt ervoor dat nieuwe entiteiten automatisch worden meegenomen bij het gebruik van de Include Children‑schakelaar en vereenvoudigt de configuratie.
Permissie‑resolutie: Wanneer een gebruiker meerdere rollen heeft (directe toewijzingen + groepslidmaatschappen), worden alle permissies additief gecombineerd. Wijzigingen worden binnen 5 seconden doorgevoerd op web‑ en mobiele platforms.
Belangrijkste mogelijkheden
Standaardrollen
GCXONE wordt geleverd met vijf vooraf geconfigureerde standaardrollen — Super Admin, Admin, Operator, Installer en Eindgebruiker — elk afgestemd op een typische functie, van volledige administratieve controle tot alleen‑lezen toegang. Entiteitstoegang kan nog steeds per gebruiker worden aangepast, ongeacht welke standaardrol zij hebben, en u kunt deze rollen gebruiken zoals ze zijn, aanpassen, of nieuwe rollen vanaf nul maken. Voor precies welke modules en mogelijkheden elke standaardrol verleent, zie Beheren van Rollen & Permissies.
Module Permissies
Permissies zijn georganiseerd per platformmodule, gegroepeerd in drie categorieën – Core, Feature en System. De meeste modules hebben een Bekijk pagina schakelaar plus een of meer mogelijkheden‑dropdowns; de dropdowns zijn vergrendeld totdat Bekijk pagina is ingeschakeld. Permissies bepalen WELKE acties een gebruiker kan uitvoeren op het platform.
Core:
- Configuratie — Bekijk pagina schakelaar, plus mogelijkheden‑dropdowns voor Service Provider, Klanten, Klantgroepen, Sites, Apparaten, Sensoren (Camera's), Mobiele Torens, Audits Management, Alarm Management System, IO Configuratie, Audio Management, Analyse en Configuratie‑dashboards
- Camera Acties & Alarmafhandeling — Video-functies, Audio-functies, Camera‑besturing, Alarm‑functies, Isoleren tijdopties, en een Stream Time Out (seconden) veld
Feature:
- Dashboard — Bekijk pagina schakelaar, Hoofd‑Dashboard mogelijkheden
- HealthCheck — Bekijk pagina schakelaar, HealthCheck‑ en Rapport‑mogelijkheden
- ZenMode — Mogelijkheden om ZenMode te benaderen vanuit Video Activity Search en vanuit Video Viewer
- Video Activity Search — View Page schakelaar, Video Activity Search module en Video Activity Search mogelijkheid‑dropdowns
- Talos — Talos‑Modules dropdown
- Plattegrond — Bekijk pagina schakelaar, Plattegrond‑module, Beheer Plattegrond‑items, en Bekijk Plattegrond‑items dropdowns
- Video Viewer — Bekijk pagina schakelaar, Video‑tags, Tag‑mappen, Video‑weergaven, en Event Salvo dropdowns
- Marketplace — Bekijk pagina schakelaar, Marketplace‑module dropdown
System:
- Instellingen — Gebruikersprofiel, Rollen & Permissies, Gebruikersbeheer, Rapporten, Tagbeheer, Mobiele Configuratie, en Entity Groups‑mogelijkheden
- Genie (AI Assistant) — Genie AI Assistant‑mogelijkheden
Elke module heeft een Selecteer alles / Verwijder alles optie voor snelle bulkconfiguratie, plus (bij de meeste modules) een Bekijk pagina schakelaar die de gehele module in- of uitschakelt.
Entiteitstoegang: Drie Modi
Bij het configureren van entiteitstoegang tijdens het aanmaken (of bewerken) van een rol, zijn drie modi beschikbaar. Entiteitstoegang bepaalt WAAR een gebruiker kan opereren – het regelt welke klanten, sites, apparaten en sensoren zichtbaar en toegankelijk zijn voor de gebruiker.
- Geen Entiteitstoegang — Gebruikers hebben standaard geen entiteitstoegang. Moet per gebruiker worden toegewezen via Entiteitstoegang bewerken. Beste voor: Gedeelde rol met individuele entiteitstoewijzingen.
- Geselecteerde Entiteiten — Gebruikers zijn beperkt tot de specifiek geselecteerde entiteiten (met of zonder sub‑entiteiten). Beste voor: Specifieke sub‑lijsten of huurders met identieke toegang.
- Volledige Toegang — Gebruikers hebben standaard volledige toegang tot alle Klanten, Sites, Torens, Apparaten en Camera's. Beste voor: Admin‑ of super‑user‑rollen die onbeperkte toegang nodig hebben.
Ongeacht Modus: U kunt de entiteitslijst voor specifieke gebruikers altijd aanpassen via Entiteitstoegang bewerken, waarbij de toewijzingen op rolniveau worden overschreven of uitgebreid terwijl de rolpermissies behouden blijven.
De Include Children‑schakelaar: Bij het selecteren van entiteiten in de boomweergave heeft elke entiteit een Include Children‑schakelaar (weergegeven als een blauwe schuif naast de entiteitsnaam). Deze schakelaar heeft een cruciale impact op hoe toegang werkt:
Zonder Include Children: Alleen de handmatig geselecteerde entiteiten worden opgenomen. Als u Site A en de 5 apparaten en 30 sensoren afzonderlijk selecteert, krijgt de gebruiker toegang tot precies die items. Toekomstige apparaten of sensoren die onder die site worden toegevoegd, worden NIET automatisch opgenomen – u moet handmatig teruggaan naar Entiteitstoegang bewerken en het nieuwe apparaat selecteren.
Met Include Children: U hoeft alleen de bovenliggende entiteit te selecteren (bijv. Site A). Alle apparaten en sensoren daaronder worden automatisch opgenomen. Toekomstige apparaten of sensoren die onder die site worden toegevoegd, worden automatisch opgenomen – handmatige updates zijn niet nodig.
💡 Tip — Standaard Include Children gebruiken: Gebruik Include Children waar mogelijk. Het bespaart tijd en zorgt ervoor dat nieuwe apparaten automatisch toegankelijk zijn voor de juiste gebruikers. Gebruik handmatige selectie alleen wanneer u specifiek de toegang tot een vaste set entiteiten wilt beperken.
Entiteitstoegang bewerken (Per‑gebruiker entiteitsbeheer)
Omdat permissies altijd van de rol komen, geldt per‑gebruiker aanpassing alleen voor entiteitstoegang, nooit voor wat een gebruiker mag doen. GCXONE ondersteunt dit via twee modi:
Override‑modus: De aangepaste entiteitselectie van de gebruiker VERVANGT de standaardinstellingen op rolniveau volledig. Gebruik dit wanneer u volledige controle wilt over de entiteitstoegang van een specifieke gebruiker.
Merge‑modus: De geselecteerde entiteiten WORDEN TOEGEVOEGD aan de bestaande entiteitstoewijzingen van de rol. De gebruiker krijgt zowel de entiteiten op rolniveau ALS de extra entiteiten op gebruikersniveau. Gebruik dit om de toegang van een gebruiker uit te breiden boven wat de rol biedt.
Dit maakt het "een rol, veel klanten"‑patroon mogelijk (zie Voorbeeld 1 onder Best Practices hieronder) — twee gebruikers kunnen identieke permissies delen terwijl elke gebruiker alleen zijn eigen klanten ziet. Voor de stap‑voor‑stap instructies en schermafbeeldingen, raadpleegBeheer van Rollen & Permissies.
Beheer van Entiteitengroepen
Navigatie: Instellingen → Entiteitengroepen
Entiteitengroepen zijn opgeslagen, herbruikbare collecties van entiteiten (klanten, sites, apparaten en sensoren) die als sjablonen fungeren. In plaats van elke keer handmatig dezelfde entiteiten te selecteren bij het configureren van een rol of het toewijzen van gebruikersrechten, definieert u de groep één keer en past u deze toe waar nodig. Beschouw een Entiteitengroep als een benoemde snelkoppeling voor een specifieke set entiteiten.
Entiteitengroepen: Definieer de groep één keer en selecteer deze vervolgens op naam bij het toewijzen van entiteitstoegang aan een rol of gebruiker. Elke rol of gebruiker die die groep toegewezen krijgt, ontvangt automatisch de juiste entiteiten.
De pagina Entiteitengroepen toont alle bestaande groepen in een tabel met Naam, Beschrijving, Aantal entiteiten, Aantal rollen en Aantal gebruikers. Vanaf hier kunt u zoeken, exporteren en nieuwe groepen configureren via de knop Entiteitengroep nieuw configureren.
Een Entiteitengroep maken
Klik Entiteitengroep nieuw configureren om de tweestaps wizard voor aanmaken te openen.
Stap 1 – Groepsinformatie: Voer een Naam en een optionele Beschrijving voor de groep in, klik vervolgens Volgende.

Stap 2 – Entiteiten selecteren: Gebruik de entiteitboom om de klanten, locaties, apparaten of sensoren te selecteren die in deze groep moeten worden opgenomen. Gebruik de schakelaar Include Children naast een entiteit om automatisch alle huidige en toekomstige sub‑entiteiten eronder op te nemen. Een samenvatting aan de rechterkant toont hoeveel entiteiten zijn geselecteerd en welke rollen en gebruikers momenteel worden beïnvloed. Klik op Submit om de groep op te slaan.

Een Entity Group toewijzen aan een Rol of Gebruiker
Entity Groups kunnen op twee plaatsen worden toegepast:
- Tijdens rol‑entiteitstoewijzing (Stap 4 van rol‑aanmaak/bewerking): In het scherm voor entiteitselectie gebruikt u de vervolgkeuzelijst Select Entity Group om een opgeslagen groep toe te passen. Alle entiteiten in die groep worden direct geladen in de selectie. Alle gebruikers van de rol erven die entiteiten.
- In Edit Entity Access (per‑gebruiker): Na het selecteren van een gebruiker in het paneel Edit Entity Access, gebruikt u de vervolgkeuzelijst Select Entity Group bovenaan om snel de entiteiten van een groep voor die gebruiker te laden. De instelling Override of Merge blijft van kracht – de groep vult alleen de entiteitselectie vooraf in.
💡 Tip — Entity Groups hergebruiken: Entity Groups zijn vooral nuttig wanneer meerdere rollen of gebruikers toegang nodig hebben tot dezelfde set locaties of klanten. Maak de groep één keer aan en pas deze vervolgens toe op zoveel rollen en gebruikers als nodig. Als de entiteitslijst ooit verandert, werkt u de groep op één plek bij en worden alle toegewezen rollen en gebruikers automatisch bijgewerkt.
Een Rol bewerken
Navigatie: Settings → Roles → [Rol naam] → Acties‑menu ("...")
Het bewerken van een bestaande rol is opgesplitst in twee afzonderlijke acties vanuit het Acties‑menu: Edit Role Permissions opent hetzelfde configuratiescherm als rol‑aanmaak (Rol Informatie, Gebruikers, Module Permissies) zonder de stap Entiteitstoewijzing; Edit Role Entities opent dezelfde entiteitstoewijzingsinterface die wordt gebruikt in Edit Entity Access, beperkt tot deze rol. Wijzigingen hebben onmiddellijk effect voor alle gebruikers met deze rol.
⚠️ Waarschuwing — Rolwijzigingen gelden onmiddellijk: Het verwijderen van module‑toegang of entiteiten kan de werkstroom van gebruikers verstoren. Controleer wie deze rol heeft voordat u ingrijpende wijzigingen doorvoert.
Een Rol verwijderen
Navigatie: Settings → Roles → [Rol naam] → Delete (via Acties‑menu)
Klikken op Delete opent een bevestigingsdialoog die waarschuwt dat de actie niet ongedaan kan worden gemaakt. De dialoog vermeldt niet welke gebruikers momenteel aan de rol zijn toegewezen, controleer daarom het aantal Gebruikers Toegewezen op de Rol‑Beheerpagina voordat u verwijdert.
Best Practices
Voorbeeld 1: Twee Regionale Admins, Eén Rol
Scenario: U heeft twee regionale admins die identieke rechten nodig hebben (volledig monitoren, alarmbediening, video‑export) maar Admin A beheert Noord‑Oost klanten terwijl Admin B Zuid‑Oost klanten beheert. Voorheen waren hiervoor twee afzonderlijke rollen nodig. Nu heeft u er slechts één nodig.
Stap 1 – Maak de rol aan zonder standaard entiteitstoegang:
- Ga naar Settings → Roles → Configure New Role
- Rol Informatie: Naam = "Regional Admin", Beschrijving = "Volledig monitoren en alarmbediening voor toegewezen regio"
- Gebruikers: Selecteer zowel Admin A als Admin B in het gebruikersraster
- Module Permissies: Inschakelen Dashboard, Video Viewer, Camera‑acties & Alarm‑afhandeling, Plattegrond met gewenste mogelijkheden
- Entiteitstoewijzing: Laat "Full access for all entities" UIT en selecteer GEEN entiteiten. Klik op Submit.
Stap 2 – Entiteitstoegang per gebruiker toewijzen:
- Ga naar Settings → Roles → Edit Entity Access
- Selecteer Admin A → Kies Merge → Vink alle Noord‑Oost klanten aan (met Include Children ingeschakeld) → Submit
- Selecteer Admin B → Kies Merge → Vink alle Zuidoost‑klanten aan (met Include Children ingeschakeld) → Verzenden
Resultaat: Beide admins delen exact dezelfde rol en permissies, maar Admin A ziet alleen Noordoost‑klanten terwijl Admin B alleen Zuidoost‑klanten ziet. Eén rol in plaats van twee. Wanneer nieuwe sites of apparaten worden toegevoegd onder hun toegewezen klanten, worden ze automatisch opgenomen dankzij Include Children.
Voorbeeld 2: Alleen‑lezende Operator
Scenario: Operators die alleen camera's moeten bekijken tijdens hun dienst - geen video‑export, geen alarmbediening, alleen live bekijken en Afspelen voor specifieke sites.
Configuratie:
- Instellingen → Rollen → Nieuwe Rol configureren
- Rolinformatie: Naam = "View-Only Operator"
- Gebruikers: Selecteer de operators die deze rol nodig hebben
- Modulepermissies: Schakel alleen Dashboard (alleen bekijken) en Video Viewer (met Live View en Afspelen) in. Laat alle andere modules uitgeschakeld.
- Entiteitstoewijzing: Selecteer specifieke sites die deze operators dekken in de entiteitboom met Include Children ingeschakeld
Operators kunnen camera's bekijken maar kunnen geen opnames exporteren, geen configuratie openen, of alarmen bedienen. Perfect voor instappersoneel of externe monitoringsdiensten.
Voorbeeld 3: Installateur met sitespecifieke toegang
Scenario: Een veldinstallateur heeft toegang nodig tot een specifieke klantsite om apparaten te beheren en sensoren te configureren. Hij/zij mag alleen de entiteiten zien die relevant zijn voor de huidige toewijzing.
Configuratie:
- Maak rol "Installer" (of gebruik de standaard Installer‑rol)
- Modulepermissies: Schakel Configuratie (apparaten, sensoren, netwerkinstellingen), Video Viewer (Live View voor testen) in
- Entiteitstoewijzing: Geen standaard entiteitstoegang
- Entiteitstoegang bewerken: Selecteer de installateurgebruiker → Merge → Selecteer alleen de specifieke site waaraan hij/zij werkt met Include Children ingeschakeld
De installateur kan alleen de specifieke site en al haar apparaten/sensoren zien en beheren. Wanneer er een nieuw apparaat op die site wordt geïnstalleerd, is het automatisch toegankelijk. Wanneer de klus is afgerond, verwijder hun entiteitstoegang of wijs ze opnieuw toe aan de volgende site.
Voorbeeld 4: Mobiele app-toegang voor veldtechnici
Scenario: Veldtechnici hebben mobiele app-toegang nodig tot sites die ze bedienen, met camerabeelden en alarmbediening.
Configuratie:
- Maak rol "Field Technician" via de rolwizard
- Modulepermissies: Schakel Video Viewer (Live View), Camera‑acties & Alarmafhandeling (Inschakelen/Uitschakelen), Plattegrond (Live Stream View) in
- Entiteitstoewijzing: Geen standaard entiteitstoegang. Gebruik Entiteitstoegang bewerken om elke technicus hun servicegebied toe te wijzen met Include Children ingeschakeld.
Mobiele app‑gedrag: De technicus logt in op de GCXONE mobiele app en ziet alleen zijn/haar individueel toegewezen sites. Hij/zij kan live camera's bekijken en in- of uitschakelen vanaf de telefoon. Permissiewijzigingen gelden voor mobiel binnen 5 seconden. Geen aparte beheer van mobiele permissies of het aanmaken van individuele rollen nodig.
Gerelateerde bronnen
- Voor een stapsgewijze admin‑doorloop met probleemoplossing, zie Beheren van Rollen & Permissies
- Voor de volledige catalogus van elke individuele permissie, zie Permissies
- Voor inzicht in de entiteitshiërarchie, zie Organisatie‑ en hiërarchiesetup
- Voor het beheren van gebruikers, zie Gebruikersbeheer
- Voor inzicht in audit‑logboeken, zie Audit
- Voor contact met support, zie Contact Support
Bedankt — uw feedback gaat naar het team dat deze pagina beheert.