Elk account in Oribi WorkpassID heeft één of meer rechtengroepen toegewezen. Een rechtengroep bepaalt wat een gebruiker mag zien en doen in het portaal en de app. Door rechtengroepen slim te combineren, geef je medewerkers precies de toegang die zij nodig hebben — niet meer en niet minder.
In dit artikel leggen we uit welke rechtengroepen er zijn, wat elke groep kan, en hoe je ze het beste inzet.
Hoe werken rechtengroepen?
Rechtengroepen zijn cumulatief: wanneer je meerdere groepen aan een account toewijst, krijgt de gebruiker de optelsom van alle rechten. Een medewerker met zowel Planning als Operatie: Toegang kan dus arbeidskrachten toevoegen én passen beheren.
Let op: Twee rechtengroepen mogen nooit met andere groepen gecombineerd worden:
App Only — uitsluitend bedoeld voor app-toegang, zonder portaaltoegang.
Rapportages voor externen — uitsluitend bedoeld voor externe opdrachtgevers.
Het combineren van deze groepen met andere rechten leidt tot onverwacht gedrag en wordt niet ondersteund.
Zichtbaarheid van projecten
Niet elke rechtengroep geeft automatisch toegang tot alle projecten. Er zijn twee modellen:
Model |
Rechtengroepen |
Toelichting |
|---|---|---|
Alle projecten automatisch zichtbaar |
Organisatiebeheer, Administratie, Financiële administratie |
Deze gebruikers zien altijd alle projecten van hun organisatie. |
Alleen toegewezen projecten |
Alle overige rechtengroepen |
De gebruiker moet als teamlid aan een project worden toegevoegd om het te kunnen zien. |
Dit is een belangrijk verschil: een Planning-gebruiker ziet bijvoorbeeld alleen de projecten waaraan hij of zij is gekoppeld, terwijl een Administratie-gebruiker automatisch alle projecten kan inzien.
Tweestapsverificatie (2SV)
Sommige rechtengroepen vereisen altijd tweestapsverificatie, ongeacht de organisatie-instelling:
Organisatiebeheer
Projectmanagement
Aanmeldmanager
Organisatie rapportages
Voor alle overige rechtengroepen geldt de 2SV-instelling van de organisatie. Heeft de organisatie 2SV verplicht gesteld, dan geldt dit voor alle gebruikers. Is 2SV niet verplicht, dan is het voor deze groepen optioneel.
Voor alle accounts
Ongeacht de toegewezen rechtengroep kan elke gebruiker:
Het eigen wachtwoord wijzigen
De eigen accountgegevens inzien
De taal van het portaal aanpassen
De eigen 2SV-instellingen beheren
Beheer en organisatie
Organisatiebeheer
De meest uitgebreide rechtengroep voor dagelijks beheer. Organisatiebeheerders zijn de "administrators" van je organisatie in WorkpassID.
Accounts aanmaken, bewerken en wachtwoorden van anderen wijzigen
Alle projecten inzien en bewerken (automatisch zichtbaar)
Nieuwe projecten aanmaken en archiveren
Teamleden aan projecten toevoegen
Beveiligingsinstellingen van projecten beheren
Onderaannemers beheren (toevoegen, bewerken, logboek inzien)
Wachtwoordbeleid instellen
Denylist beheren
Vrijstellingen voor bedrijven op projecten instellen
Organisatie-instellingen en rapportages beheren
Dashboard en handboek inzien
Digitale handtekeningen plaatsen (eigen en voor anderen)
Systeemdiagnose uitvoeren
2SV: Altijd verplicht.
Projectzichtbaarheid: Alle projecten automatisch zichtbaar.
Projectmanagement
Bedoeld voor medewerkers die projecten aanmaken en de projectinstellingen beheren, maar niet de volledige organisatie hoeven te administreren.
Projecten inzien en bewerken (alleen toegewezen projecten)
Nieuwe projecten aanmaken en archiveren
Teamleden aan projecten toevoegen
Beveiligingsinstellingen van projecten beheren
Wachtwoordbeleid instellen
Formulieren inzien
2SV: Altijd verplicht.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Organisatie rapportages
Een beperkte rol, specifiek voor toegang tot rapportages op organisatieniveau.
Organisatierapportages inzien
2SV: Altijd verplicht.
Projectzichtbaarheid: Niet van toepassing (geen projecttoegang).
Administratie
Administratie
Geschikt voor medewerkers die inzicht nodig hebben in alle projectgegevens, maar niets hoeven te wijzigen.
Alle projecten inzien (automatisch zichtbaar)
Tabbladen: Algemeen, Teamleden, Arbeidskrachten, Ondertekende formulieren, Logboek, Bezoekers
Mandagen inzien
Formulieren inzien
Handboek inzien
Bedrijfsprojectinformatie inzien
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alle projecten automatisch zichtbaar.
Financiële administratie
Vergelijkbaar met Administratie, maar specifiek gericht op financiële informatie. Heeft geen toegang tot ondertekende formulieren.
Alle projecten inzien (automatisch zichtbaar)
Tabbladen: Algemeen, Teamleden, Arbeidskrachten
Mandagen inzien
Formulieren inzien
Handboek inzien
Bedrijfsprojectinformatie inzien
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alle projecten automatisch zichtbaar.
Planning
De Planning-rechtengroep is bedoeld voor medewerkers die arbeidskrachten en bezoekers aan projecten toevoegen.
Projecten inzien (alleen toegewezen projecten)
Tabbladen: Algemeen, Teamleden, Arbeidskrachten, Ondertekende formulieren, Logboek, Bezoekers
Arbeidskrachten toevoegen (CAO en incidenteel)
Bezoekers registreren en nieuwe bezoekerspassen aanmaken
Nieuwe bedrijven aanmaken
Rapportages inzien
Dashboard en handboek inzien
Digitale handtekeningen plaatsen
Bedrijfsprojectinformatie inzien
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Operatie (bouwplaatsrollen)
De operatierollen zijn bedoeld voor medewerkers op de bouwplaats. Deze rollen zijn hiërarchisch opgebouwd: elke hogere rol bevat alle rechten van de onderliggende rol.
Hiërarchie Operatie-rollen
Rol |
Bevat rechten van |
Extra mogelijkheden |
|---|---|---|
Operatie: Veilig |
— |
Veiligheidsmodule, projecten inzien |
Operatie: Toegang |
Operatie: Veilig |
Passen beheren, bezoekers registreren, aanwezigheid bekijken |
Operatie: Eerlijk |
Operatie: Toegang |
Arbeidskrachten registreren en bewerken, incidenteel personeel toevoegen, digitale handtekeningen |
Operatie: Veilig
De basisrol voor bouwplaatsmedewerkers. Biedt toegang tot de veiligheidsmodule.
Projecten inzien (alleen toegewezen projecten)
Module Veilig gebruiken
Bedrijfsprojectinformatie inzien
Systeemdiagnose uitvoeren
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Operatie: Toegang
Bouwt voort op Operatie: Veilig en voegt toegangsbeheer toe.
Alle rechten van Operatie: Veilig
Module Toegang gebruiken
Passen aanmaken en beheren
Bezoekers registreren en bezoekerspassen aanmaken
Aanwezigheid bekijken
Bezoekerstab inzien
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Operatie: Eerlijk
De meest uitgebreide bouwplaatsrol. Bouwt voort op Operatie: Toegang.
Alle rechten van Operatie: Toegang
Module Eerlijk gebruiken
Arbeidskrachten registreren en bewerken
Incidentele arbeidskrachten toevoegen
Digitale handtekeningen plaatsen
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Operationeel medewerker (wordt uitgefaseerd)
Dit is de oorspronkelijke, gecombineerde bouwplaatsrol die toegang geeft tot alle drie de modules (Veilig, Toegang, Eerlijk). Deze rol wordt geleidelijk vervangen door de drie bovenstaande Operatie-rollen.
Bestaande accounts met deze rol blijven werken, maar voor nieuwe accounts adviseren wij om de specifieke Operatie-rollen te gebruiken. Zo geef je medewerkers alleen de rechten die zij daadwerkelijk nodig hebben.
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
App Only
Uitsluitend bedoeld voor gebruikers die alleen de WorkpassID-app gebruiken en geen toegang nodig hebben tot het portaal.
Toegang tot de WorkpassID-app
Geen toegang tot het portaal
Belangrijk: Combineer deze rol nooit met andere rechtengroepen.
2SV: Volgt organisatie-instelling.
Beoordelaar
De Beoordelaar-rechtengroep is bedoeld voor medewerkers die beoordelingen en taken uitvoeren.
Beoordelingen uitvoeren
Taken inzien en beheren
Dashboard inzien
Bedrijfsprojectinformatie inzien
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Aanmeldmanager
De Aanmeldmanager-rechtengroep is bedoeld voor het beheer van onderaannemersaanmeldingen (OA). Deze rol heeft een globale scope voor het bewerken van aanmeldingen, ongeacht projectlidmaatschap.
Onderaannemersaanmeldingen inzien en bewerken
Bedrijfsprojectinformatie inzien
2SV: Altijd verplicht.
Projectzichtbaarheid: Globale toegang tot aanmeldingen (niet gebonden aan projectlidmaatschap).
ACP
De ACP-rechtengroep is specifiek bedoeld voor ACP-organisaties en biedt beperkte, alleen-lezen toegang.
Passen aanmaken
Aanwezigheid bekijken
2SV: Volgt organisatie-instelling.
Projectzichtbaarheid: Alleen projecten waaraan de gebruiker is toegevoegd.
Rapportages voor externen
Bedoeld voor externe opdrachtgevers die alleen inzicht nodig hebben in aanwezigheidsgegevens.
Aanwezigheid bekijken (alleen-lezen)
Belangrijk: Combineer deze rol nooit met andere rechtengroepen.
2SV: Volgt organisatie-instelling.
V&G-rechtengroepen
De V&G-rechtengroepen geven toegang tot de modules V&G Bouwer en Toolbox.
V&G beheerder
Beheert V&G-templates en heeft volledige toegang tot de V&G-modules.
Toegang tot V&G Bouwer en Toolbox
Templates beheren en aanmaken
V&G-plannen en -documenten beheren
2SV: Volgt organisatie-instelling.
V&G coördinator
Gebruikt de V&G-modules voor het dagelijks werk op projectniveau.
Toegang tot V&G Bouwer en Toolbox
V&G-plannen beheren
Aanwezigheid bekijken
2SV: Volgt organisatie-instelling.
MediaHub-rechtengroepen
De MediaHub-rechtengroepen geven toegang tot de MediaHub-module, waarmee je digitale boekjes en documentatie kunt maken en beheren.
MediaHub-Beheerder
Volledige beheertoegang tot de MediaHub-module.
Secties en boeken beheren
Instellingen van MediaHub configureren
2SV: Volgt organisatie-instelling.
MediaHub-auteur
Bedoeld voor medewerkers die content aanmaken in MediaHub.
Boeken aanmaken, bewerken en publiceren
2SV: Volgt organisatie-instelling.
Overzicht: hiërarchie van beheerrollen
Rol |
Omvat |
Toelichting |
|---|---|---|
Organisatiebeheer |
Alles hieronder + accounts beheren, organisatie-instellingen |
Volledige organisatiebeheerder |
Projectmanagement |
Projecten aanmaken, bewerken, archiveren, teamleden beheren |
Alleen op toegewezen projecten |
Administratie |
Alle projecten inzien (alleen-lezen) + ondertekende formulieren |
Automatisch alle projecten |
Financiële administratie |
Alle projecten inzien (alleen-lezen) |
Automatisch alle projecten, zonder ondertekende formulieren |
Organisatie rapportages |
Alleen organisatierapportages |
Geen projecttoegang |
Rechtenmatrix
De onderstaande tabel geeft een overzicht van de belangrijkste mogelijkheden per rechtengroep.
Rechtengroep |
Projecten inzien |
Projecten bewerken |
Projecten aanmaken |
Teamleden beheren |
Arbeidskrachten toevoegen |
Passen beheren |
Aanwezigheid bekijken |
Bezoekers registreren |
Beoordelingen uitvoeren |
Formulieren inzien |
Accounts beheren |
Organisatie-instellingen |
Rapportages |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Organisatiebeheer |
Ja |
Ja |
Ja |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Ja |
Ja |
Projectmanagement |
Ja |
Ja |
Ja |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Nee |
Administratie |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Nee |
Financiële administratie |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Nee |
Planning |
Ja |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Ja |
Nee |
Ja |
Nee |
Nee |
Ja |
Beoordelaar |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Nee |
Nee |
Operatie: Veilig |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Operatie: Toegang |
Ja |
Nee |
Nee |
Nee |
Nee |
Ja |
Ja |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Operatie: Eerlijk |
Ja |
Nee |
Nee |
Nee |
Ja |
Ja |
Ja |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Operationeel medewerker |
Ja |
Nee |
Nee |
Nee |
Ja |
Ja |
Ja |
Ja |
Nee |
Nee |
Nee |
Nee |
Ja |
App Only |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Aanmeldmanager |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
ACP |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Organisatie rapportages |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Rapportages voor externen |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
V&G beheerder |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
V&G coördinator |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Ja |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
MediaHub-Beheerder |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
MediaHub-auteur |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Nee |
Toelichting bij de tabel: De V&G- en MediaHub-rechtengroepen bieden toegang tot hun eigen modules, wat niet in de bovenstaande kolommen wordt weergegeven. De Aanmeldmanager heeft toegang tot het beheer van onderaannemersaanmeldingen, wat eveneens buiten deze matrix valt. De kolom "Arbeidskrachten toevoegen" bij Operatie: Eerlijk betreft alleen incidentele arbeidskrachten; de Planning-rol kan zowel CAO- als incidentele arbeidskrachten toevoegen.
Veelgestelde vragen
Kan ik meerdere rechtengroepen combineren?
Ja, rechtengroepen zijn cumulatief. De uitzonderingen zijn App Only en Rapportages voor externen — deze mogen niet met andere groepen gecombineerd worden.
Wie kan rechtengroepen toewijzen?
Alleen gebruikers met de rechtengroep Organisatiebeheer kunnen accounts aanmaken en rechtengroepen toewijzen.
Wat is het verschil tussen Administratie en Financiële administratie?
Beide rollen bieden alleen-lezen toegang tot alle projecten. Het verschil is dat Administratie ook toegang heeft tot het tabblad Ondertekende formulieren, terwijl Financiële administratie dit niet heeft.
Moet ik "Operationeel medewerker" nog gebruiken?
Deze rol wordt uitgefaseerd. Wij adviseren om voor nieuwe accounts de specifieke Operatie-rollen (Veilig, Toegang of Eerlijk) te gebruiken. Bestaande accounts met de oude rol blijven gewoon werken.
Zie je andere rechtengroepen staan in de applicatie? Deze zijn intern en kunnen niet worden toegewezen door organisatiebeheerders.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.