> For the complete documentation index, see [llms.txt](https://docs.artific.nl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.artific.nl/voor-beheerders/toegang.md).

# Gebruikers en toegang

Wie het platform mag gebruiken, en wat ze mogen doen. Te vinden onder **Gebruikersbeheer**.

## Hoe toegang werkt

Rechten worden niet rechtstreeks aan personen gegeven. De keten is:

```
Gebruiker  →  Gebruikersgroep  →  Rol  →  Rechten
```

| Stap                                                                     | Wat het betekent |
| ------------------------------------------------------------------------ | ---------------- |
| Een **gebruiker** is een persoon met een account.                        |                  |
| Een gebruiker zit in een of meer **gebruikersgroepen**.                  |                  |
| Een groep draagt een of meer **rollen**.                                 |                  |
| Een rol geeft **rechten**: wat er in elk onderdeel van het platform mag. |                  |

De effectieve rechten van iemand zijn alles wat elke rol op elke groep waar diegene in zit toestaat. Rechten tellen op; ze halen nooit iets weg.

{% hint style="warning" %}
Dit is het onderdeel waar beheerders het vaakst de mist in gaan. Een gebruiker bewerken verandert niets aan de rechten. Daar is nergens een knop voor. **Groepslidmaatschap is de enige knop die werkt.** Wil je iemand toegang geven, zet die persoon dan in een groep die die toegang heeft.
{% endhint %}

## Waarom het zo werkt

Voor één persoon lijkt het omslachtig; bij vijftig betaalt het zich terug. Toegang wordt één keer beschreven, als rol, en toegekend via lidmaatschap. Onboarding wordt "voeg toe aan deze drie groepen" in plaats van een rechtenanalyse, en als een rol verandert, verandert iedereen in die rol mee.

## De pagina's

| Pagina                                                             | Wat je er doet                                                                     |
| ------------------------------------------------------------------ | ---------------------------------------------------------------------------------- |
| [Gebruikers](/voor-beheerders/toegang/gebruikers.md)               | Personen aanmaken, bewerken, in bulk importeren en hun groepslidmaatschap beheren. |
| [Gebruikersgroepen](/voor-beheerders/toegang/gebruikersgroepen.md) | Groepen aanmaken en bepalen welke rollen ze dragen.                                |
| [Rollen en rechten](/voor-beheerders/toegang/rollen.md)            | Bepalen wat een rol toestaat.                                                      |
| [Service accounts](/voor-beheerders/toegang/service-accounts.md)   | Accounts voor software in plaats van mensen.                                       |

## De eerste keer inrichten

1. **Zet op een rij welke soorten mensen** je hebt: dagelijkse gebruikers, bouwers van assistenten, beheerders, misschien een supportteam.
2. **Kijk naar de rollen die je al hebt.** Het platform levert kant-en-klare rollen voor de gangbare gevallen: een beheerdersrol, een rol voor gebruikers van assistenten, en een gebruikers- en beheerdersrol voor de AI Toolbox. De meeste organisaties hebben niet meer nodig.
3. **Maak één groep per soort persoon** en hang aan elke groep de passende rol.
4. **Zet mensen in groepen.**
5. **Stel standaardgroepen in** bij [Organisatie-instellingen](/voor-beheerders/organisatie/instellingen.md), zodat nieuwe gebruikers ergens zinnigs terechtkomen.

Noem groepen naar de mensen die erin zitten (*Supportteam*, *Bouwers van assistenten*, *Iedereen*) en niet naar de rechten die ze dragen. De rechten veranderen; het doel van de groep meestal niet.

## Toegang controleren

* Verandert iemand van functie, pas dan de groepen aan. Meer hoeft er niet te gebeuren.
* Vertrekt iemand, verwijder die persoon dan uit de organisatie.
* Loop het groepslidmaatschap periodiek na, zeker bij groepen met beheerdersrechten.
* Houd het aantal groepen zo klein dat je het hele model in een minuut kunt uitleggen. Twintig overlappende groepen is hoe organisaties het overzicht kwijtraken over wie wat mag.
