Ga naar hoofdinhoud

Gebruikersbeheer

Overzicht

Met het gebruikersbeheersysteem in Cordatus kunnen organisatie-eigenaars en beheerders teamleden binnen hun organisatie beheren. Dit systeem biedt uitgebreide controle over wie toegang heeft tot uw organisatie, welke acties zij kunnen uitvoeren en hoe lang hun toegang geldig blijft.


Gebruikersrollen en rechten

Rolgebaseerde toegangscontrole

Cordatus gebruikt een rolgebaseerd rechtensysteem waarbij de toegang tot resources wordt bepaald door de rollen die aan elke gebruiker zijn toegewezen.

Beschikbare rechtentypen

Elke rol kan de volgende rechtenniveaus hebben voor verschillende assets:

RechtBeschrijving
View (GET)Staat het bekijken/lezen van gegevens toe
Create (POST)Staat het aanmaken van nieuwe items toe
Update (PUT)Staat het wijzigen van bestaande items toe
Delete (DELETE)Staat het verwijderen van items toe

Beheersbare assets

Rollen kunnen worden geconfigureerd om rechten te verlenen op de volgende systeemassets:

AssetcategorieBeschrijving
UsersBeheer van organisatieleden
RolesAanmaken en beheren van rechtenrollen
DevicesToegang tot en controle over edge-apparaten
CamerasBeheer van IP- en fysieke camera's
JobsControle over inference-jobs
LicencesBekijken en beheren van licenties
ModelsToegang tot AI-modellen
PipelinesBeheer van AI-pijplijnen
EnginesControle over inference-engines
Analytics DashboardBekijken van analysegegevens
Notification ChannelsConfiguratie van alarmkanalen
SchedulesBeheer van geplande taken
Device AlarmsConfiguratie van apparaatmeldingen
Inference AlarmsInstellen van AI-gebaseerde meldingen
NetworksBeheer van netwerkconfiguraties
RecordsToegang tot opgenomen gegevens
ContainersBeheer van applicatiecontainers
Private RepositoriesToegang tot privécontainerregisters

Speciale rol: Superadmin

De rol superadmin is een systeembeschermde rol met de volgende kenmerken:

  • Kan niet worden verwijderd of gewijzigd
  • Heeft volledige toegang tot alle organisatiebronnen
  • Wordt automatisch toegewezen aan organisatie-eigenaars
  • Kan niet handmatig aan andere gebruikers worden toegewezen

Rollimieten

  • Elke gebruiker kan maximaal 3 rollen gelijktijdig toegewezen krijgen
  • Rollen kunnen een verlopdatum hebben waarna rechten automatisch worden ingetrokken

Rolbeheer

Een nieuwe rol aanmaken

Om een aangepaste rol voor uw organisatie aan te maken:

  1. Navigeer naar SettingsRoles
  2. Klik op de knop "Create Role"
  3. Voer een Role Name in (bijv. "Camera Operator", "Read-Only Viewer")
  4. Configureer de rechten voor elke asset:
    • Schakel View, Create, Update, Delete naar wens in
  5. Klik op Save

Rol aanmaken

Een rol bewerken

  1. Zoek de rol in de lijst met rollen
  2. Klik op de knop Edit (potloodicoon)
  3. Wijzig de rolnaam of de rechten
  4. Klik op Save
waarschuwing

Het wijzigen van rolrechten heeft onmiddellijk invloed op alle gebruikers die momenteel aan die rol zijn toegewezen.

Een rol verwijderen

  1. Zoek de rol in de lijst met rollen
  2. Klik op de knop Delete (prullenbakicoon)
  3. Bevestig de verwijdering
pas op

U kunt geen rol verwijderen die momenteel aan gebruikers is toegewezen. Verwijder de rol eerst bij alle gebruikers en verwijder deze vervolgens.

Best practices voor het ontwerpen van rollen

ScenarioAanbevolen aanpak
Externe contractantenMaak tijdgebonden rollen aan met minimale rechten
Afdelingsspecifieke toegangMaak rollen per afdeling aan (bijv. "Security Team", "Operations")
Alleen-lezen toegangMaak een rol aan met alleen View-rechten
Volledig beheerGebruik superadmin of maak een rol met alle rechten aan

Levenscyclus van gebruikers

Een gebruiker aanmaken/uitnodigen

Gebruikers worden aan een organisatie toegevoegd via een uitnodigingssysteem:

  1. Navigeer naar de pagina Users Management
  2. Klik op de knop "Invite Member"
  3. Voer een of meer e-mailadressen in (druk op Enter na elk e-mailadres)
  4. Selecteer de toe te wijzen rol(len) (maximaal 3)
  5. Stel desgewenst een rolverlopdatum in:
    • No Limit: Rol verloopt nooit
    • 7 Days / 30 Days / 90 Days: Verloopt automatisch na de geselecteerde periode
    • Custom: Selecteer een specifieke datum en tijd
  6. Klik op Send Invitation

Uitnodiging versturen

info

De uitgenodigde gebruiker moet al een geregistreerd Cordatus-account hebben. De uitnodigingslink wordt naar het e-mailadres van de gebruiker verzonden, en gebruikers moeten de uitnodiging accepteren om lid te worden van de organisatie.

Een uitnodiging accepteren

Wanneer een gebruiker een uitnodiging ontvangt:

  1. De gebruiker ontvangt een e-mail met een uitnodigingslink
  2. Door op de link te klikken wordt de acceptatiepagina van de Cordatus-uitnodiging geopend
  3. De gebruiker bevestigt de acceptatie
  4. Na acceptatie krijgt de gebruiker toegang tot de organisatie met de toegewezen rollen

Gebruikersuitnodiging

Gebruikersrollen bewerken

Om de toegewezen rollen van een gebruiker te wijzigen:

  1. Zoek de gebruiker in de tabel Users Management
  2. Klik op de chip in de kolom Roles om de huidige rollen te bekijken
  3. Klik op de knop "Manage Role"
  4. Selecteer of deselecteer rollen naar wens
  5. Pas indien nodig de verlopdata van de rollen aan
  6. Sla de wijzigingen op

Gebruikers activeren / deactiveren

Gebruikers kunnen tijdelijk worden gedeactiveerd zonder ze uit de organisatie te verwijderen:

Deactiveren:

  1. Zoek de gebruiker in de tabel Users Management
  2. Klik op het actiemenu (icoon met drie stippen)
  3. Selecteer "Deactivate"

Reactiveren:

  1. Zoek de gedeactiveerde gebruiker
  2. Klik op het actiemenu
  3. Selecteer "Activate"

Gebruikers verwijderen

Een enkele gebruiker verwijderen:

  1. Klik op het actiemenu naast de gebruiker
  2. Selecteer "Delete"
  3. Typ DELETE (in hoofdletters) om te bevestigen
  4. Klik op bevestigen

Meerdere gebruikers in bulk verwijderen:

  1. Selecteer meerdere gebruikers met de selectievakjes
  2. Klik op de knop "Delete Selected"
  3. Typ DELETE om te bevestigen
  4. Alle geselecteerde gebruikers worden verwijderd
notitie

Het verwijderen van een gebruiker verwijdert deze uit de organisatie, maar verwijdert niet het Cordatus-account van de gebruiker. Ze kunnen later opnieuw worden uitgenodigd.


Gebruikersstatussen

Mogelijke gebruikersstatussen

StatusWeergaveBeschrijving
ActiveGroene chip "Active"Gebruiker heeft de uitnodiging geaccepteerd en heeft toegang tot de organisatie
PendingOranje chip "Pending"Gebruiker is uitgenodigd maar heeft nog niet geaccepteerd
PassiveGrijze chip "Passive"Gebruiker is handmatig gedeactiveerd door een beheerder
ExpiredRode chip "Expired"De uitnodiging of rol van de gebruiker is verlopen

Gevolgen van elke status

StatusKan inloggenHeeft toegang tot organisatieVerschijnt in ledenlijst
Active
Pending✗ (moet uitnodiging accepteren)
Passive
Expired

Verloop van rollen

Rollen kunnen verlopdata hebben:

  • Wanneer een rol verloopt, verliest de gebruiker de rechten die door die rol werden verleend
  • Als alle rollen verlopen, verliest de gebruiker feitelijk de toegang tot de organisatie
  • Verlopen rollen worden weergegeven als "Expired" in de rollenlijst
  • Beheerders kunnen verlopdata verlengen of verwijderen

Beperkingen en belangrijke opmerkingen

Beveiligingswaarschuwingen

Belangrijke beveiligingsoverwegingen
  1. Deel uitnodigingslinks veilig - Uitnodigingslinks geven toegang tot uw organisatie
  2. Controleer rolrechten zorgvuldig - Onjuiste roltoewijzingen kunnen gevoelige gegevens blootstellen
  3. Stel passende rolverlopdata in - Vooral voor tijdelijke contractanten of externe gebruikers
  4. Controleer gebruikerstoegang regelmatig - Verwijder gebruikers die geen toegang meer nodig hebben
  5. Gebruik sterke wachtwoorden - Handhaaf de vereisten van het wachtwoordbeleid