Toegang tot klantdossiers beheren
Met Docubird beheer je eenvoudig wie toegang heeft tot klantdossierdata. Je kunt dit op twee niveaus instellen: per bibliotheektype en per klant. In dit artikel lees je hoe je toegangsrechten inricht, welke keuzes je hebt en wat de aanbevolen basisinstellingen zijn voor een overzichtelijke en beheersbare omgeving.
Vereiste module
Voor deze werking is de module Accountancy Template vereist.
In dit artikel
Toegang tot klantdossiers beperken
Inrichting toegangsbeheer
De technische werking van toegangsbeheer roept vaak vragen op. Onderaan het artikel vind je een volledige uitleg. Om direct aan de slag te kunnen adviseren we de volgende stappen:
Inrichtingsadvies
- Geef iedereen in de basis toegang tot alle klantdossiers en onderliggende bibliotheken
- Zet de Archief-bibliotheek op read-only
- Zorg in bijzondere gevallen dat je rechten intrekt
Setup
- Stuur een e-mail naar je IT-beheerder met het volgende (eventueel redigeerde) bericht. Vul je eigen e-mailadres als eigenaar en controleer of jullie alle bibliotheken nodig hebben. Als niemand Controle-werkzaamheden doet, kun je die bijvoorbeeld uit het e-mailbericht verwijderen. De bibliotheek is dan voor niemand zichtbaar.
Verzoek: inrichten centrale gebruikersgroep voor Docubird
We willen de toegang tot de Docubird-documentbibliotheken centraal beheren via één beveiligingsgroep. Zou je het volgende willen inrichten?
- Maak een nieuwe beveiligingsgroep aan met de naam Docubird Users.
- Maak [naam interne contactpersoon] eigenaar (Owner) van deze groep, zodat hij/zij de leden zelf kan beheren via mygroups.microsoft.com.
- Voeg Docubird Users als lid toe aan de onderstaande bestaande Docubird-groepen (genest lidmaatschap), zodat iedereen in Docubird Users automatisch de bijbehorende toegang krijgt:
- Docubird_Administratie_leden
- Docubird_Archief_bezoekers
- Docubird_Advies_leden
- Docubird_Controle_leden
- Docubird_Fiscaal_leden
- Docubird_Jaarwerk_leden
- Docubird_Lonen_leden
- Docubird_Permanent_leden
- Docubird_Relatiebeheer_leden
De Docubird-groepen zelf bestaan al; die hoeven niet aangemaakt te worden. Het gaat puur om het aanmaken van 'Docubird Users' en het koppelen ervan aan de juiste groepen.
- Ga naar mygroups.microsoft.com
- Open de groep Docubird Users en voeg alle medewerkers toe
- Open de groep Docubird_eigenaren en voeg hier alle de directie toe
Aanpassingen
- Nieuwe medewerker toegang geven tot klantdossiers
- Ga naar mygroups.microsoft.com
- Open de groep Docubird Users
- Voeg de gebruiker toe
- Medewerker rechten beperken binnen een bibliotheek (alleen leesrechten)
- Ga naar mygroups.microsoft.com
- Open de groep Docubird_[bibliotheeknaam]_bezoekers
- Voeg de gebruiker toe
- (Je kunt de gebruiker gewoon in Docubird Users laten staan)
- Medewerker geheel toegang ontzien tot één of meerdere documentbibliotheken
- Ga naar mygroups.microsoft.com
- Open de groep Docubird Users
- Verwijder de gebruiker
- Voeg de gebruiker handmatig toe aan bibliotheken die ze wél mogen zien (leden = schrijfrechten, bezoekers = alleen lezen
Technische werking
Docubird maakt automatisch 19 groepen voor je aan. Met deze groepen regel je de toegang tot de documentbibliotheken. Het idee is simpel: zet je een medewerker in een groep, dan krijgt hij of zij toegang tot de bijbehorende bibliotheek. Haal je iemand uit de groep, dan vervalt die toegang weer.
Leden of bezoekers
Elke bibliotheek heeft twee groepen, met elk een ander niveau van toegang tot de corresponderende documentbibliotheek: schrijfrechten (leden) of enkel leesrechten (bezoekers).
Staat een medewerker in zowel een leden- als een bezoekersgroep? Dan geldt automatisch de strengste regel; enkel leesrechten. Collega's die in géén van beide groepen zitten, zien de bijbehorende bibliotheek helemaal niet.
Daarnaast is er één groep 'Docubird_eigenaren' met volledige rechten.
De 19 groepen op een rij
Dit zijn de groepen die Docubird voor je aanmaakt. Handig om bij de hand te hebben als je met je IT'er bespreekt wat er gekoppeld moet worden:
| Groepsnaam | Rechten |
| Docubird_Administratie_leden | Schrijfrechten |
| Docubird_Administratie_bezoekers | Leesrechten |
| Docubird_Archief_leden | Schrijfrechten |
| Docubird_Archief_bezoekers | Leesrechten |
| Docubird_Advies_leden | Schrijfrechten |
| Docubird_Advies_bezoekers | Leesrechten |
| Docubird_Controle_leden | Schrijfrechten |
| Docubird_Controle_bezoekers | Leesrechten |
| Docubird_Fiscaal_leden | Schrijfrechten |
| Docubird_Fiscaal_bezoekers | Leesrechten |
| Docubird_Jaarwerk_leden | Schrijfrechten |
| Docubird_Jaarwerk_bezoekers | Leesrechten |
| Docubird_Lonen_leden | Schrijfrechten |
| Docubird_Lonen_bezoekers | Leesrechten |
| Docubird_Permanent_leden | Schrijfrechten |
| Docubird_Permanent_bezoekers | Leesrechten |
| Docubird_Relatiebeheer_leden | Schrijfrechten |
| Docubird_Relatiebeheer_bezoekers | Leesrechten |
| Docubird_eigenaren | Volledige rechten |
Aanvullende gebruikersgroepen
Behalve één grote Docubird Users groep, is het mogelijk om medewerkers ook in meerdere groepen te segmenteren. Denk bijvoorbeeld aan 'Team Audit', of simpelweg 'All Users'. Bespreek de mogelijkheden en gewenste instellingen je IT-partner.
Handmatig alternatief voor kleine kantoren en fijnmazig beheer
Werk je met weinig medewerkers, of wil je af en toe een losse aanpassing maken? Dan kun je alle groepsleden los beheren via mygroups.microsoft.com. Houd er rekening mee dat je elke medewerker handmatig moet opzoeken en toevoegen, voor elke groep. Voor grotere kantoren is het gebruik van een centrale gebruikersgroep daarom prettiger.
Zo werkt het handmatig:
- Ga als beheerder naar mygroups.microsoft.com.
- Klik op Groups > Groups I own.
- Kies een groep die begint met Docubird_.
- Klik op Members om medewerkers toe te voegen of te verwijderen.
Toegangsbeheer voor externen
Keuzes rondom extern delen
Het accountancy template biedt een vaste dossierstructuur gericht op intern gebruik.
Wij raden af om externe (klanten) toegang te verlenen tot bestanden of onderdelen binnen deze structuur. Je brengt hiermee de controle, compliance en kwaliteit van je vaktechnische dossier in gevaar. Het is beter om een duidelijke scheiding aan te brengen tussen het interne dossier en een gecontroleerde “klantlaag”. De klant zou bijvoorbeeld moeten werken vanuit een portaal, een gedeelde bibliotheek of Microsoft Team.
Samenwerkingsadvies
Voor samenwerking met klanten zijn onder andere de volgende opties beschikbaar:
- Creëer een Microsoft Team voor grote klanten en/of adviestrajecten. Bestanden in deze Teams zijn eenvoudig over te zetten naar het interne klantdossier in Docubird.
- Maak een extra SharePoint-site (buiten de klantdossierstructuur om) en deel deze met de klant.
- Integreer Docubird met Hix Dossier zodat het delen van bestanden met de klant makkelijker wordt. Middels de Hix integratie kun je bestanden rechtstreeks vanuit Docubird delen met de klant. - Binnenkort beschikbaar.
Extern delen aan of uit zetten
De mogelijkheid tot extern delen kan binnen de tenant of SharePoint-site instellingen worden beheerd, als onderdeel van de Microsoft 365 policy. Vraag dit bij twijfel aan de eigen IT-partner. Het beheer staat los van Docubird. De knop 'Delen' zal automatisch worden beperkt tot intern gebruik indien dit in de policies wordt afgevangen.
Toegang tot klantdossiers beperken
Wij raden aan om de dossiers van alle klanten centraal zichtbaar te houden. Hiermee voorkom je een complexe inrichting en wordt toegangsbeheer geen aparte taak op zich. Het is bovendien geen probleem dat medewerkers veel klantdossiers kunnen zien: Docubird maakt het zoeken eenvoudig en efficiënt. Veelgebruikte dossiers kunnen als favorieten worden vastgepind.
Klantdossiertoegang via opt-in
Het inregelen van klantdossier toegang betreft een permanente wijziging in de werking. Je zult alle collega's die wél toegang krijgen handmatig moeten toevoegen. Het uitsluiten van individuele medewerkers is niet mogelijk.
Stappen indien je de toegang tot klantsites tóch wilt inperken:
- Vraag je IT-partner een nieuwe Entra-groep aan te maken
- Geef deze een logische naam (bijv. Docubird_Team_Klantnaam)
- Voeg de collega's die de dossiers wél mogen zien toe als lid
- Maak jezelf of een andere beheerder 'eigenaar' van de groep i.v.m. toekomstig beheer
- Ga naar app.docubird.com > Datasources > Clients > Klant
- Vul bij alle (vertrouwelijke) Documentbibliotheken de naam van de nieuwe Entra-groep
Deze wijziging kan niet zelfstandig worden teruggedraaid.