Hoe kunnen we helpen?
Inrichten rechtenmodel van Vtiger CRM
Vtiger CRM beschikt over een zeer uitgebreid en flexibel rechtenmodel. Juist doordat vrijwel alle onderdelen op meerdere niveaus kunnen worden ingericht, ontstaat gemakkelijk een complexe configuratie die na verloop van tijd lastig te onderhouden is.
Bij Vicus adviseren wij daarom om het rechtenmodel zo eenvoudig en consequent mogelijk op te bouwen. Een heldere structuur voorkomt fouten, maakt beheer eenvoudiger en zorgt ervoor dat toekomstige uitbreidingen zonder grote aanpassingen mogelijk blijven.
Dit artikel beschrijft hoe het rechtenmodel van Vtiger is opgebouwd en welke inrichting wij vaak adviseren.
De bouwstenen van het rechtenmodel
Het rechtenmodel bestaat uit vijf onderdelen:
- Gebruikers
- Rollen
- Profielen
- Groepen
- Toegang delen (Sharing Rules)
Hoewel deze onderdelen elkaar aanvullen, hebben ze ieder een eigen verantwoordelijkheid.
1. Gebruikers
Een gebruiker is altijd een fysieke persoon of een individueel account.
Een gebruiker:
- logt in op Vtiger CRM;
- krijgt één rol toegewezen;
- kan lid zijn van één of meerdere groepen.
Gebruikers bevatten zelf bij voorkeur geen uitzonderingen in rechten.
2. Rollen
Een rol beschrijft de plaats van een gebruiker binnen de organisatie.
Voorbeelden:
- Directie
- Bedrijfsbureau
- Marketing & Sales
- Administratie
- Monteur
- Externe monteur
Een rol zegt dus iets over de organisatiestructuur en niet over de rechten zelf.
Ons advies
Gebruik rollen uitsluitend om de organisatiestructuur vast te leggen.
Configureer geen rechten rechtstreeks op rollen.
Hoewel Vtiger dit technisch ondersteunt, leidt dit op langere termijn tot dubbel beheer en een moeilijk onderhoudbare inrichting.
3. Profielen
Een profiel bepaalt welke rechten een gebruiker heeft.
Hier wordt vastgelegd:
- welke modules zichtbaar zijn;
- welke modules gewijzigd mogen worden;
- welke acties zijn toegestaan;
- welke velden leesbaar zijn;
- welke velden gewijzigd mogen worden.
Een profiel bevat dus de daadwerkelijke autorisaties.
Ons advies
Alle rechten horen in profielen thuis.
Maak liever een beperkt aantal profielen, bijvoorbeeld:
- Directie
- Medewerker
- Monteur
Door weinig profielen te gebruiken blijft het onderhoud overzichtelijk.
Wanneer later een nieuwe afdeling ontstaat, kan meestal dezelfde set rechten worden hergebruikt zonder een nieuw profiel te hoeven maken.
Rollen en profielen combineren
De aanbevolen structuur is:
Gebruiker → Rol → Profiel
Bijvoorbeeld:
| Gebruiker | Rol | Profiel |
|---|---|---|
| Jan | Bedrijfsbureau | Medewerker |
| Piet | Marketing | Medewerker |
| Klaas | Monteur | Monteur |
| Directeur | Directie | Directie |
Hierdoor kunnen meerdere rollen gebruikmaken van hetzelfde profiel.
Dat levert veel minder onderhoud op.
Waarom rechten niet op rollen configureren?
Vtiger maakt het mogelijk om rechten rechtstreeks aan een rol toe te kennen.
Dat lijkt in eerste instantie handig, maar heeft nadelen:
- rechten staan op meerdere plaatsen;
- wijzigingen moeten op meerdere rollen worden uitgevoerd;
- nieuwe rollen moeten opnieuw worden ingericht;
- het wordt na verloop van tijd onduidelijk waar rechten vandaan komen.
Daarom adviseren wij:
- rollen = organisatiestructuur;
- profielen = rechten.
Groepen
Groepen zijn bedoeld om gebruikers logisch te bundelen.
Een gebruiker kan lid zijn van meerdere groepen.
Voorbeelden:
- Bedrijfsbureau
- Monteurs
- Planning
- Servicedesk
Groepen worden vooral gebruikt voor:
- recordtoewijzing;
- toegang delen;
- gezamenlijke werkvoorraad.
Ons advies
Laat groepen uitsluitend uit gebruikers bestaan.
Gebruik geen rollen als vervanging van groepen.
Hierdoor blijft duidelijk:
- rollen beschrijven de organisatie;
- groepen bevatten mensen.
Private modules
Standaard zijn veel modules binnen Vtiger zichtbaar voor meerdere gebruikers.
Voor interne afdelingen is dat vaak gewenst.
Voor externe gebruikers, zoals monteurs, meestal niet.
Daarom adviseren wij om modules die door externe gebruikers toegankelijk zijn op Private te zetten.
Dat betekent: Alleen de eigenaar van een record kan het record zien.
Sharing Rules (Toegang delen)
Wanneer een module op Private staat, kunnen collega's elkaars records niet meer zien.
Daarom worden vervolgens Sharing Rules gebruikt.
Hiermee geef je bepaalde groepen (of rollen) alsnog toegang.
Bijvoorbeeld:
- Bedrijfsbureau mag alle reparatieorders zien.
- Monteurs zien uitsluitend hun eigen opdrachten.
- Bedrijfsbureau mag ook opdrachten bekijken die aan monteurs zijn toegewezen.
Het advies is om hiervoor zoveel mogelijk groepen te gebruiken om de toegangsrechten te regelen.
Externe gebruikers
Externe gebruikers verdienen een aparte inrichting.
Denk bijvoorbeeld aan:
- monteurs;
- installateurs;
- freelancers;
- partners.
Plaats deze gebruikers niet onder de normale organisatiestructuur.
Maak hiervoor een aparte hoofdtak, bijvoorbeeld:
Organisatie│├──Directie├──Bedrijfsbureau├──Marketing├──Administratie└──Extern└──Monteurs
Hierdoor erven zij geen rechten van interne afdelingen.
Dit voorkomt veel ongewenste toegang.
Veldrechten
Per profiel kan worden ingesteld of een veld:
- verborgen is;
- alleen leesbaar is;
- gewijzigd mag worden.
Dit werkt voor vrijwel alle normale velden.
Sommige systeemvelden gedragen zich echter anders.
Systeemvelden
Niet alle velden zijn volledig te beveiligen.
Vtiger kent zogenaamde systeemvelden.
Voorbeelden:
- Status
- Onderwerp
- Totaal
- Laatst gewijzigd door
Deze velden zijn vaak verplicht of worden intern door Vtiger gebruikt.
Daarom kunnen ze niet altijd volledig worden verborgen of alleen-lezen worden gemaakt.
In sommige gevallen kan een role-based picklist helpen.
In andere gevallen is maatwerk noodzakelijk.
Role-based Picklists
Voor picklists kan Vtiger bepalen welke waarden per rol beschikbaar zijn.
Hiermee kan bijvoorbeeld worden voorkomen dat monteurs bepaalde statussen kiezen.
Let hierbij wel op:
- Wanneer een verplicht veld geen geldige waarde meer bevat voor een gebruiker, kan een record soms niet meer worden opgeslagen door de betreffende gebruiker
Gebruik role-based picklists daarom met beleid.
Dynamic Fields (extra module)
Wanneer een gebruiker een veld helemaal niet hoeft te zien, adviseren wij eerder gebruik te maken van Dynamic Fields.
Hiermee kan een veld volledig uit het scherm verdwijnen.
Dat voorkomt onnodige verwarring.
Dit is vaak eenvoudiger dan ingewikkelde rechtenconstructies.
Onderhoud
Een eenvoudige inrichting levert op langere termijn veel voordeel op.
Nieuwe gebruikers hoeven dan alleen:
- een rol te krijgen;
- automatisch het juiste profiel te gebruiken;
- aan de juiste groepen te worden toegevoegd.
De rechten blijven centraal beheerd in de profielen.
Hierdoor hoeft bij wijzigingen slechts op één plaats onderhoud plaats te vinden.
Conclusie
Het rechtenmodel van Vtiger is zeer krachtig, maar ook complex.
Door rollen, profielen, groepen en Sharing Rules ieder slechts voor hun eigen doel te gebruiken ontstaat een inrichting die:
- overzichtelijk is;
- eenvoudig te onderhouden is;
- veilig blijft;
- goed schaalbaar is;
- geschikt is voor toekomstige uitbreidingen.
Juist deze scheiding tussen organisatiestructuur, rechten en recordtoegang vormt de basis voor een beheersbare Vtiger CRM-implementatie.