Toegang tot klantdossiers beheren
Met Docubird beheer je eenvoudig wie toegang heeft tot klantdossierdata. Je kunt dit op twee niveaus instellen: per bibliotheektype en per klant. In dit artikel lees je hoe je toegangsrechten inricht, welke keuzes je hebt en wat de aanbevolen basisinstellingen zijn voor een overzichtelijke en beheersbare omgeving.
Vereiste module
Voor deze werking is de module Accountancy Template vereist.
In dit artikel
Toegangsbeheer voor gebruikers in de tenant
Toegang tot klantdossiers beperken
Toegangsbeheer voor gebruikers in de tenant
Hoe toegangsbeheer werkt
Docubird maakt automatisch 21 groepen voor je aan. Met deze groepen regel je de toegang tot de documentbibliotheken. Het idee is simpel: zet je een medewerker in een groep, dan krijgt hij of zij toegang tot de bijbehorende bibliotheek. Haal je iemand uit de groep, dan vervalt die toegang weer.
Leden of bezoekers
Elke bibliotheek heeft twee groepen, met elk een ander niveau van toegang tot de corresponderende documentbibliotheek: schrijfrechten (leden) of enkel leesrechten (bezoekers).
Staat een medewerker in zowel een leden- als een bezoekersgroep? Dan geldt automatisch de strengste regel; enkel leesrechten. Collega's die in géén van beide groepen zitten, zien de bijbehorende bibliotheek helemaal niet.
Daarnaast is er één groep 'Docubird_eigenaren' met volledige rechten.
De 21 groepen op een rij
Dit zijn de groepen die Docubird voor je aanmaakt. Handig om bij de hand te hebben als je met je IT'er bespreekt wat er gekoppeld moet worden:
| Groepsnaam | Rechten |
| Docubird_Administratie_leden | Schrijfrechten |
| Docubird_Administratie_bezoekers | Leesrechten |
| Docubird_Archief_leden | Schrijfrechten |
| Docubird_Archief_bezoekers | Leesrechten |
| Docubird_Advies_leden | Schrijfrechten |
| Docubird_Advies_bezoekers | Leesrechten |
| Docubird_Controle_leden | Schrijfrechten |
| Docubird_Controle_bezoekers | Leesrechten |
| Docubird_Documents_leden | Schrijfrechten |
| Docubird_Documents_bezoekers | Leesrechten |
| Docubird_Fiscaal_leden | Schrijfrechten |
| Docubird_Fiscaal_bezoekers | Leesrechten |
| Docubird_Jaarwerk_leden | Schrijfrechten |
| Docubird_Jaarwerk_bezoekers | Leesrechten |
| Docubird_Lonen_leden | Schrijfrechten |
| Docubird_Lonen_bezoekers | Leesrechten |
| Docubird_Permanent_leden | Schrijfrechten |
| Docubird_Permanent_bezoekers | Leesrechten |
| Docubird_Relatiebeheer_leden | Schrijfrechten |
| Docubird_Relatiebeheer_bezoekers | Leesrechten |
| Docubird_eigenaren | Volledige rechten |
Toegang tot documentbibliotheken beheren (verplicht)
Met deze instructie bepaal je welke medewerker welke documentbibliotheken kan zien en gebruiken. Dit dient te worden ingesteld bij in gebruik name van het accountancy template. We adviseren bovenstaande uitleg eenmalig goed door te nemen, om verwarring op later tijdstip te voorkomen.
De aanbevolen aanpak: één centrale gebruikersgroep
Via mygroups.microsoft.com kun je elke gebruiker in de tenant apart in de benodigde groepen zetten. Bij 21 potentiële groepen is dit echter veel werk en niet altijd toekomstbestendig. Daarom raden we een eenvoudigere aanpak aan: werk met één centrale gebruikersgroep (een zogeheten 'beveiligingsgroep'). Je beheert dan nog maar op één plek wie er toegang heeft. Iedereen die je aan die ene groep toevoegt, krijgt in één keer toegang tot alles wat eraan gekoppeld is.
Stuur onderstaande tekst gerust door naar je IT-er. Pas alleen de naam van de interne contactpersoon en de lijst met de te koppelen groepen aan.
Verzoek: inrichten centrale gebruikersgroep voor Docubird
We willen de toegang tot de Docubird-documentbibliotheken centraal beheren via één beveiligingsgroep. Zou je het volgende willen inrichten?
- Maak een nieuwe beveiligingsgroep aan met de naam Docubird Users.
- Maak [naam interne contactpersoon] eigenaar (Owner) van deze groep, zodat hij/zij de leden zelf kan beheren via mygroups.microsoft.com.
- Voeg Docubird Users als lid toe aan de onderstaande bestaande Docubird-groepen (genest lidmaatschap), zodat iedereen in Docubird Users automatisch de bijbehorende toegang krijgt:
- Docubird_Administratie_leden
- Docubird_Advies_leden
- (vul hier de overige gewenste groepen aan uit het overzicht)
De Docubird-groepen zelf bestaan al; die hoeven niet aangemaakt te worden. Het gaat puur om het aanmaken van 'Docubird Users' en het koppelen ervan aan de juiste groepen.
Vervolgens geef je (nieuwe) medewerkers toegang door hen via mygroups.microsoft.com aan de groep 'Docubird Users' toe te voegen. De toegang tot alle gekoppelde bibliotheken volgt dan automatisch.
Aanvullende gebruikersgroepen
Uiteraard is het mogelijk medewerkers ook in meerdere groepen te segmenteren. Denk bijvoorbeeld aan 'Team Audit', of simpelweg 'All Users'. Bespreek de mogelijkheden en gewenste instellingen je IT-partner.
Advies voor basisinrichting
Welke medewerkers in welke groepen horen, hangt af van hoe jullie werken. Een paar veelgebruikte keuzes om je op weg te helpen:
- Iedereen mag overal bij → geef alle medewerkers schrijfrechten op alle bibliotheken (koppel ze aan de leden-groepen en laat de bezoekers-groepen leeg).
- Gebruiker mag alléén kijken → geef die persoon alleen leesrechten (via de bezoekers-groep).
- Een bibliotheek voor iedereen verbergen → laat zowel de leden- als de bezoekers-groep leeg.
- Houd de groep 'Docubird_eigenaren' beperkt tot de directie. Deze groep heeft volledige rechten.
- Houd het Archief alleen-lezen door iedereen toe te voegen aan Docubird_Archief_bezoekers. Zo voorkom je dat het Archief gebruikt wordt als snelle opslagplek zonder metadata. Wil je een bestand uit het Archief bewerken? Kopieer het dan eerst naar het juiste klantdossier.
Handmatig alternatief voor kleine kantoren en fijnmazig beheer
Werk je met weinig medewerkers, of wil je af en toe een losse aanpassing maken? Dan kun je alle groepsleden los beheren via mygroups.microsoft.com. Houd er rekening mee dat je elke medewerker handmatig moet opzoeken en toevoegen, voor elke groep. Voor grotere kantoren is het gebruik van een centrale gebruikersgroep daarom prettiger.
Zo werkt het handmatig:
- Ga als beheerder naar mygroups.microsoft.com.
- Klik op Groups > Groups I own.
- Kies een groep die begint met Docubird_.
- Klik op Members om medewerkers toe te voegen of te verwijderen.
Toegangsbeheer voor externen
Keuzes rondom extern delen
Het accountancy template biedt een vaste dossierstructuur gericht op intern gebruik.
Wij raden af om externe (klanten) toegang te verlenen tot bestanden of onderdelen binnen deze structuur. Je brengt hiermee de controle, compliance en kwaliteit van je vaktechnische dossier in gevaar. Het is beter om een duidelijke scheiding aan te brengen tussen het interne dossier en een gecontroleerde “klantlaag”. De klant zou bijvoorbeeld moeten werken vanuit een portaal, een gedeelde bibliotheek of Microsoft Team.
Samenwerkingsadvies
Voor samenwerking met klanten zijn onder andere de volgende opties beschikbaar:
- Creëer een Microsoft Team voor grote klanten en/of adviestrajecten. Bestanden in deze Teams zijn eenvoudig over te zetten naar het interne klantdossier in Docubird.
- Maak een extra SharePoint-site (buiten de klantdossierstructuur om) en deel deze met de klant.
- Integreer Docubird met Hix Dossier zodat het delen van bestanden met de klant makkelijker wordt. Middels de Hix integratie kun je bestanden rechtstreeks vanuit Docubird delen met de klant. - Binnenkort beschikbaar.
Extern delen aan of uit zetten
De mogelijkheid tot extern delen kan binnen de tenant of SharePoint-site instellingen worden beheerd, als onderdeel van de Microsoft 365 policy. Vraag dit bij twijfel aan de eigen IT-partner. Het beheer staat los van Docubird. De knop 'Delen' zal automatisch worden beperkt tot intern gebruik indien dit in de policies wordt afgevangen.
Toegang tot klantdossiers beperken
Wij raden aan om de dossiers van alle klanten centraal zichtbaar te houden. Hiermee voorkom je een complexe inrichting en wordt toegangsbeheer geen aparte taak op zich. Het is bovendien geen probleem dat medewerkers veel klantdossiers kunnen zien: Docubird maakt het zoeken eenvoudig en efficiënt. Veelgebruikte dossiers kunnen als favorieten worden vastgepind.
Klantdossiertoegang via opt-in
Het inregelen van klantdossier toegang betreft een permanente wijziging in de werking. Je zult alle collega's die wél toegang krijgen handmatig moeten toevoegen. Het uitsluiten van individuele medewerkers is niet mogelijk.
Stappen indien je de toegang tot klantsites tóch wilt inperken:
- Vraag je IT-partner een nieuwe Entra-groep aan te maken
- Geef deze een logische naam (bijv. Docubird_Team_Klantnaam)
- Voeg de collega's die de dossiers wél mogen zien toe als lid
- Maak jezelf of een andere beheerder 'eigenaar' van de groep i.v.m. toekomstig beheer
- Ga naar app.docubird.com > Datasources > Clients > Klant
- Vul bij alle (vertrouwelijke) Documentbibliotheken de naam van de nieuwe Entra-groep
Deze wijziging kan niet zelfstandig worden teruggedraaid.