---
title: "Beheren van Rollen & Permissies"
source: /nl/gcxone/admin-guide/roles-permissions
locale: nl
updated: 2026-09-08
---
## Begrijpen van RBAC in GCXONE

GCXONE gebruikt role-based access control (RBAC) om precies te bepalen wat elke gebruiker kan zien en doen. Elke gebruiker moet een rol toegewezen krijgen — zonder rol komt hij/zij direct na het inloggen op een geblokkeerd scherm. Rollen combineren drie zaken: de modules waartoe ze toegang hebben, de acties die ze binnen elke module kunnen uitvoeren, en op welke klanten en plaatsen ze mogen opereren.

## Het Rolbeheer Scherm

Navigeer naar **Settings → Roles**. Het Rolbeheer scherm geeft een overzicht van elke rol in de tenant met gebruikersaantallen en acties.

## Een Aangepaste Rol maken

Navigeer naar **Settings → Roles → Configure New Role**.

### Stap 1 — Rolinformatie

Voer de rol **Naam** en **Beschrijving**.

Geef rollen een specifieke naam — dit is nuttiger in auditlogs dan *"Operator 2"*.

![Wizard Nieuwe Rol configureren — stap Rolinformatie](/api/media/file/d8a9d1e2fb049b69e9be081db3663c6b0b74b138-1517x821.png)

*De rolwizard opent met Rolinformatie. Geef de rol een specifieke naam.*

### Stap 2 — Gebruikers

Selecteer welke gebruikers aan deze rol moeten worden toegewezen vanuit het doorzoekbare gebruikersrooster. Gebruik Selecteer alles, Verwijder alles, of zoek om de lijst in bulk te beheren.

### Stap 3 — Modulepermissies

Doorloop elke platformmodule in het linkerpaneel, gegroepeerd onder Core, Feature en System. Ken per module specifieke mogelijkheden toe of verwijder ze — Dashboard, Configuration, Video Activity Search, Marketplace, Camera Actions & Alarm Handling, Talos en meer.

![Instellingen voor modulepermissies Configuratie](/api/media/file/8e841d88885746fa1c2bf1533848366ed331042f-1527x832.png)

*Elke module heeft gedetailleerde mogelijkheden. Het Configuratie‑tabblad beheert het toevoegen van klanten en het bewerken van apparaat‑referenties — alleen Admin.*

### Stap 4 — Entiteitstoegang

Stel in op welke klanten, locaties en apparaten deze rol mag opereren. Schakel **Include Children** op een bovenliggend object in om automatisch alle sub‑entiteiten op te nemen — inclusief toekomstige toevoegingen.

## Entiteitstoegangsmodi

### Geen Entiteitstoegang

Gebruikers met deze rol krijgen standaard geen entiteiten. Wijs daarna per gebruiker entiteiten toe via Entiteitstoegang bewerken. Ideaal voor een gedeelde rol waarbij elke gebruiker een andere set klanten of plaatsen nodig heeft.

### Geselecteerde Entiteiten

Wijs specifieke klanten en locaties toe. Schakel **Include Children** om automatisch alle sub‑entiteiten die later worden toegevoegd op te nemen.

![Geselecteerde entiteiten met Include Children‑schakelaar](/api/media/file/72b3cf2594eba546801ac39ba104600c861eb837-1843x809.png)

*Geselecteerde entiteiten-modus met Include Children‑schakelaar.*

### Volledige toegang

Rol ziet elke klant en elke plaats in de tenant. Alleen gebruiken voor interne beheerdersaccounts.

![Volledige toegang voor alle entiteiten ingeschakeld](/api/media/file/e315cfcd16972fa7354537053afd1db012d2ea22-1836x812.png)

*Volledige toegang-modus. Alleen gebruiken voor interne beheerdersaccounts.*

## Referentie voor rolconfiguratie

- **Superbeheerder** — Alle modules. Entiteit: Volledige toegang.
- **Beheerder** — Dashboard, Configuratie, Gebruikersbeheer, Rollen & Permissies, Rapporten. Geen toegang tot facturatie.
- **Operator** — Configuration (alleen lezen), Camera Actions & Alarm Handling, Dashboard, HealthCheck, ZenMode, Video Activity Search, Map, Video Viewer. Geen toegang tot Settings, Talos, Marketplace van Genie.
- **Installateur** — Configuration (Devices, Sensors, Network Settings), Video Viewer (Live). Beheer van gebruikers of rollen is niet mogelijk.
- **Eindgebruiker** — Dashboard, basis Configuration-weergave, Reports, Video Viewer (Live), Arm/Disarm voor toegewezen apparaten. Geen mogelijkheid om instellingen te wijzigen.

## Per‑gebruiker entiteitstoegang Override

Pas entiteitstoegang aan voor een individuele gebruiker zonder een aparte rol te maken. Dit is waar **Override** en **Merge** modus — de twee manieren om de eigen entiteiten van een gebruiker bovenop hun rol te leggen — komen:

1. Navigeer naar **Settings → Roles → Edit Entity Access** en selecteer de gebruiker uit de lijst — of, voor een snelkoppeling direct naar één gebruiker, ga naar **Settings → Users**, open hun Acties‑menu, en kies **Entiteiten van gebruiker bewerken**.
2. Kies **Override** of **Merge** modus.
3. Voeg specifieke klanten, sites of apparaten toe of verwijder ze.
4. Opslaan — de wijziging wordt onmiddellijk toegepast.

## Post-Migratie Rol HERSTELLEN

### Gebruiker ziet Toegang geweigerd op een module die hij eerder had.

1. Open hun Rol → Module Permissies → controleer of de mogelijkheid niet is verwijderd tijdens het bewerken van de rol.
2. Controleer Auditlog → filter op gebruiker en datum.

### Gebruiker kan recent toegevoegde site niet zien

1. Controleer of hun Rol geselecteerde entiteiten gebruikt zonder Kinderen opnemen.
2. Schakel Kinderen opnemen in op de bovenliggende klant, of voeg handmatig de nieuwe site toe aan de rol.

### Gebruiker heeft toegang tot sites die hij niet zou moeten hebben

1. Controleer op actieve Merge-overschrijvingen op de gebruiker.
2. Navigeer naar **Instellingen → Rollen → Entiteitstoegang bewerken**.
3. Verwijder de ongewenste Merge‑items.

## Gerelateerde bronnen

- Voor het conceptuele overzicht van RBAC, rollen en entiteitstoegang, zie [Begrijpen van Rollen & Permissies](/gcxone/platform-fundamentals/roles-and-permissions)
- Voor de volledige catalogus van elke individuele permissie, zie [Permissies](/gcxone/platform-fundamentals/privilege-deep-dive)

<!-- Not represented in Markdown: callout. Read the page at /gcxone/admin-guide/roles-permissions -->
