Toegang tot klantdossiers beheren

Met Docubird beheer je eenvoudig wie toegang heeft tot klantdossierdata. Je kunt dit op twee niveaus instellen: per bibliotheektype en per klant. In dit artikel lees je hoe je toegangsrechten inricht, welke keuzes je hebt en wat de aanbevolen basisinstellingen zijn voor een overzichtelijke en beheersbare omgeving.

Vereiste module

Voor deze werking is de module Accountancy Template vereist.


In dit artikel

Toegangsbeheer voor gebruikers in de tenant

Toegangsbeheer voor externen

Toegang tot klantdossiers beperken


Toegangsbeheer voor gebruikers in de tenant

Hoe toegangsbeheer werkt

Docubird maakt automatisch 21 groepen voor je aan. Met deze groepen regel je de toegang tot de documentbibliotheken. Het idee is simpel: zet je een medewerker in een groep, dan krijgt hij of zij toegang tot de bijbehorende bibliotheek. Haal je iemand uit de groep, dan vervalt die toegang weer.

Leden of bezoekers

Elke bibliotheek heeft twee groepen, met elk een ander niveau van toegang tot de corresponderende documentbibliotheek: schrijfrechten (leden) of enkel leesrechten (bezoekers).

Staat een medewerker in zowel een leden- als een bezoekersgroep? Dan geldt automatisch de strengste regel; enkel leesrechten. Collega's die in géén van beide groepen zitten, zien de bijbehorende bibliotheek helemaal niet.

Daarnaast is er één groep 'Docubird_eigenaren' met volledige rechten.

De 21 groepen op een rij

Dit zijn de groepen die Docubird voor je aanmaakt. Handig om bij de hand te hebben als je met je IT'er bespreekt wat er gekoppeld moet worden:

Groepsnaam Rechten
Docubird_Administratie_leden Schrijfrechten
Docubird_Administratie_bezoekers Leesrechten
Docubird_Archief_leden Schrijfrechten
Docubird_Archief_bezoekers Leesrechten
Docubird_Advies_leden Schrijfrechten
Docubird_Advies_bezoekers Leesrechten
Docubird_Controle_leden Schrijfrechten
Docubird_Controle_bezoekers Leesrechten
Docubird_Documents_leden Schrijfrechten
Docubird_Documents_bezoekers Leesrechten
Docubird_Fiscaal_leden Schrijfrechten
Docubird_Fiscaal_bezoekers Leesrechten
Docubird_Jaarwerk_leden Schrijfrechten
Docubird_Jaarwerk_bezoekers Leesrechten
Docubird_Lonen_leden Schrijfrechten
Docubird_Lonen_bezoekers Leesrechten
Docubird_Permanent_leden Schrijfrechten
Docubird_Permanent_bezoekers Leesrechten
Docubird_Relatiebeheer_leden Schrijfrechten
Docubird_Relatiebeheer_bezoekers Leesrechten
Docubird_eigenaren Volledige rechten

Toegang tot documentbibliotheken beheren (verplicht)

Met deze instructie bepaal je welke medewerker welke documentbibliotheken kan zien en gebruiken. Dit dient te worden ingesteld bij in gebruik name van het accountancy template. We adviseren bovenstaande uitleg eenmalig goed door te nemen, om verwarring op later tijdstip te voorkomen.

De aanbevolen aanpak: één centrale gebruikersgroep

Via mygroups.microsoft.com kun je elke gebruiker in de tenant apart in de benodigde groepen zetten. Bij 21 potentiële groepen is dit echter veel werk en niet altijd toekomstbestendig. Daarom raden we een eenvoudigere aanpak aan: werk met één centrale gebruikersgroep (een zogeheten 'beveiligingsgroep'). Je beheert dan nog maar op één plek wie er toegang heeft. Iedereen die je aan die ene groep toevoegt, krijgt in één keer toegang tot alles wat eraan gekoppeld is.

Stuur onderstaande tekst gerust door naar je IT-er. Pas alleen de naam van de interne contactpersoon en de lijst met de te koppelen groepen aan.

Verzoek: inrichten centrale gebruikersgroep voor Docubird

We willen de toegang tot de Docubird-documentbibliotheken centraal beheren via één beveiligingsgroep. Zou je het volgende willen inrichten?

  1. Maak een nieuwe beveiligingsgroep aan met de naam Docubird Users.
  2. Maak [naam interne contactpersoon] eigenaar (Owner) van deze groep, zodat hij/zij de leden zelf kan beheren via mygroups.microsoft.com.
  3. Voeg Docubird Users als lid toe aan de onderstaande bestaande Docubird-groepen (genest lidmaatschap), zodat iedereen in Docubird Users automatisch de bijbehorende toegang krijgt:
    • Docubird_Administratie_leden
    • Docubird_Advies_leden
    • (vul hier de overige gewenste groepen aan uit het overzicht)

De Docubird-groepen zelf bestaan al; die hoeven niet aangemaakt te worden. Het gaat puur om het aanmaken van 'Docubird Users' en het koppelen ervan aan de juiste groepen.

Vervolgens geef je (nieuwe) medewerkers toegang door hen via mygroups.microsoft.com aan de groep 'Docubird Users' toe te voegen. De toegang tot alle gekoppelde bibliotheken volgt dan automatisch.

Aanvullende gebruikersgroepen

Uiteraard is het mogelijk medewerkers ook in meerdere groepen te segmenteren. Denk bijvoorbeeld aan 'Team Audit', of simpelweg 'All Users'. Bespreek de mogelijkheden en gewenste instellingen je IT-partner.

Advies voor basisinrichting

Welke medewerkers in welke groepen horen, hangt af van hoe jullie werken. Een paar veelgebruikte keuzes om je op weg te helpen:

  • Iedereen mag overal bij → geef alle medewerkers schrijfrechten op alle bibliotheken (koppel ze aan de leden-groepen en laat de bezoekers-groepen leeg).
  • Gebruiker mag alléén kijken → geef die persoon alleen leesrechten (via de bezoekers-groep).
  • Een bibliotheek voor iedereen verbergen → laat zowel de leden- als de bezoekers-groep leeg.
  • Houd de groep 'Docubird_eigenaren' beperkt tot de directie. Deze groep heeft volledige rechten.
  • Houd het Archief alleen-lezen door iedereen toe te voegen aan Docubird_Archief_bezoekers. Zo voorkom je dat het Archief gebruikt wordt als snelle opslagplek zonder metadata. Wil je een bestand uit het Archief bewerken? Kopieer het dan eerst naar het juiste klantdossier.

Handmatig alternatief voor kleine kantoren en fijnmazig beheer

Werk je met weinig medewerkers, of wil je af en toe een losse aanpassing maken? Dan kun je alle groepsleden los beheren via mygroups.microsoft.com. Houd er rekening mee dat je elke medewerker handmatig moet opzoeken en toevoegen, voor elke groep. Voor grotere kantoren is het gebruik van een centrale gebruikersgroep daarom prettiger.

Zo werkt het handmatig:

  • Ga als beheerder naar mygroups.microsoft.com.
  • Klik op Groups > Groups I own.
  • Kies een groep die begint met Docubird_.
  • Klik op Members om medewerkers toe te voegen of te verwijderen.

Toegangsbeheer voor externen

Keuzes rondom extern delen

Het accountancy template biedt een vaste dossierstructuur gericht op intern gebruik.

Wij raden af om externe (klanten) toegang te verlenen tot bestanden of onderdelen binnen deze structuur. Je brengt hiermee de controle, compliance en kwaliteit van je vaktechnische dossier in gevaar. Het is beter om een duidelijke scheiding aan te brengen tussen het interne dossier en een gecontroleerde “klantlaag”. De klant zou bijvoorbeeld moeten werken vanuit een portaal, een gedeelde bibliotheek of Microsoft Team.

Samenwerkingsadvies

Voor samenwerking met klanten zijn onder andere de volgende opties beschikbaar:

  • Creëer een Microsoft Team voor grote klanten en/of adviestrajecten. Bestanden in deze Teams zijn eenvoudig over te zetten naar het interne klantdossier in Docubird.
  • Maak een extra SharePoint-site (buiten de klantdossierstructuur om) en deel deze met de klant.
  • Integreer Docubird met Hix Dossier zodat het delen van bestanden met de klant makkelijker wordt. Middels de Hix integratie kun je bestanden rechtstreeks vanuit Docubird delen met de klant. - Binnenkort beschikbaar.

Extern delen aan of uit zetten

De mogelijkheid tot extern delen kan binnen de tenant of SharePoint-site instellingen worden beheerd, als onderdeel van de Microsoft 365 policy. Vraag dit bij twijfel aan de eigen IT-partner. Het beheer staat los van Docubird. De knop 'Delen' zal automatisch worden beperkt tot intern gebruik indien dit in de policies wordt afgevangen.


Toegang tot klantdossiers beperken

Wij raden aan om de dossiers van alle klanten centraal zichtbaar te houden. Hiermee voorkom je een complexe inrichting en wordt toegangsbeheer geen aparte taak op zich. Het is bovendien geen probleem dat medewerkers veel klantdossiers kunnen zien: Docubird maakt het zoeken eenvoudig en efficiënt. Veelgebruikte dossiers kunnen als favorieten worden vastgepind.

Klantdossiertoegang via opt-in

Het inregelen van klantdossier toegang betreft een permanente wijziging in de werking. Je zult alle collega's die wél toegang krijgen handmatig moeten toevoegen. Het uitsluiten van individuele medewerkers is niet mogelijk.

Stappen indien je de toegang tot klantsites tóch wilt inperken:

  1. Vraag je IT-partner een nieuwe Entra-groep aan te maken
  2. Geef deze een logische naam (bijv. Docubird_Team_Klantnaam)
  3. Voeg de collega's die de dossiers wél mogen zien toe als lid
  4. Maak jezelf of een andere beheerder 'eigenaar' van de groep i.v.m. toekomstig beheer
  5. Ga naar app.docubird.com > Datasources > Clients > Klant
  6. Vul bij alle (vertrouwelijke) Documentbibliotheken de naam van de nieuwe Entra-groep

Deze wijziging kan niet zelfstandig worden teruggedraaid.

Heeft dit je vraag beantwoord? Bedankt voor de feedback. Er is een probleem opgetreden bij het verzenden van uw feedback. Probeer het later nog eens.