> For the complete documentation index, see [llms.txt](https://docs.artific.nl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.artific.nl/voor-beheerders/toegang/rollen.md).

# Rollen en rechten

Een rol is een verzameling rechten. Hang je die aan een groep, dan krijgt iedereen in die groep ze. Te vinden onder **Gebruikersbeheer → Rollen**.

## De twee tabbladen

| Tabblad               | Wat erin staat                                   |
| --------------------- | ------------------------------------------------ |
| **Organisatierollen** | Rollen die je organisatie zelf heeft aangemaakt. |
| **Artific-rollen**    | Standaardrollen die met het platform meekomen.   |

Standaardrollen dekken de gangbare gevallen af en worden voor je onderhouden. Begin daarmee.

Gebruikelijke standaardrollen zijn een rol voor organisatiebeheerders, een rol voor mensen die assistenten gebruiken, en aparte gebruikers- en beheerdersrollen voor de AI Toolbox.

{% hint style="info" %}
Standaardrollen zijn alleen-lezen voor beheerders bij klanten. Past er eentje bijna maar net niet, maak dan een eigen organisatierol in plaats van te vragen om aanpassing van de standaardrol. Die wordt door meerdere organisaties gedeeld.
{% endhint %}

## Hoe een rol is opgebouwd

Een rol heeft een **Naam**, een **Omschrijving** en een raster met rechten.

Het raster heeft één rij per onderdeel van het platform en één kolom per actie:

| Actie           | Wat het toestaat                                                          |
| --------------- | ------------------------------------------------------------------------- |
| **Bekijken**    | Zien dat de items bestaan, in een overzicht.                              |
| **Lezen**       | Er eentje openen en de details zien.                                      |
| **Aanmaken**    | Een nieuwe maken.                                                         |
| **Bijwerken**   | Een bestaande wijzigen.                                                   |
| **Verwijderen** | Er eentje weghalen.                                                       |
| **Uitvoeren**   | Er een actie op uitvoeren of iets laten draaien.                          |
| **Schrijven**   | Gegevens wegschrijven, waar een onderdeel dit onderscheidt van bijwerken. |

De rijen dekken de onderdelen die je verwacht: assistenten, chatsessies, thema's, tools, de Toolbox met de elementen en categorieën, kennisbronnen en labels, de Inbox, gebruikers, groepen, rollen, organisaties, geheimen, rapportages en kwaliteitscontrole.

Vink aan wat de rol moet toestaan en kies daarna **Rol opslaan**.

## Het raster lezen zonder te verdwalen

Twee combinaties zorgen voor de meeste verwarring:

* **Bekijken zonder Lezen.** Mensen zien een lijst met dingen die ze niet kunnen openen. Meestal een vergissing. Geef allebei.
* **Bijwerken zonder Lezen.** In de praktijk onbruikbaar, want ze kunnen niet openen wat ze mogen wijzigen.

Een werkbare vuistregel: **Bekijken** en **Lezen** samen voor alles wat iemand mag zien; voeg **Aanmaken**, **Bijwerken** en **Verwijderen** alleen toe waar diegene dingen mag wijzigen; voeg **Uitvoeren** toe waar diegene dingen mag laten draaien.

## Een rol aanmaken

**Nieuwe rol toevoegen** vraagt om een naam en een omschrijving en opent daarna het raster.

Twee gewoontes die de moeite waard zijn:

**Begin met niets en voeg toe.** Alles aanvinken en weghalen wat je niet wilt, levert rollen op die stilletjes meer toestaan dan de bedoeling was.

**Beschrijf de persoon, niet de vinkjes.** *"Bouwt en onderhoudt assistenten, maar mag geen gebruikers of organisatie-instellingen beheren"* vertelt de volgende beheerder waarvoor deze rol bedoeld is. *"Chatbot CRUD"* niet.

## Bewerken en verwijderen

Als je een rol bewerkt, verandert direct wat iedereen mag in elke groep die de rol draagt. Kijk welke groepen een rol gebruiken voordat je hem wijzigt.

Een rol verwijderen haalt die rechten weg bij iedereen die ze via die rol had.

## Uitzoeken waarom iemand iets niet kan

1. Open de gebruiker en kijk bij **Gebruikersgroepen**.
2. Open elk van die groepen en kijk naar de rollen.
3. Open die rollen en zoek de rij van het onderdeel waar het om gaat.
4. Kijk naar de actie die diegene probeert uit te voeren.

Ontbreekt het vinkje, dan heb je je antwoord. Voeg het toe aan een rol die diegene al heeft, of zet diegene in een groep die het wel heeft, net wat het beste past bij je model.
