Skip to main content
Inhoud

Inrichten rechtenmodel van Vtiger CRM

Je bent hier:

Vtiger CRM beschikt over een zeer uitgebreid en flexibel rechtenmodel. Juist doordat vrijwel alle onderdelen op meerdere niveaus kunnen worden ingericht, ontstaat gemakkelijk een complexe configuratie die na verloop van tijd lastig te onderhouden is.

Bij Vicus adviseren wij daarom om het rechtenmodel zo eenvoudig en consequent mogelijk op te bouwen. Een heldere structuur voorkomt fouten, maakt beheer eenvoudiger en zorgt ervoor dat toekomstige uitbreidingen zonder grote aanpassingen mogelijk blijven.

Dit artikel beschrijft hoe het rechtenmodel van Vtiger is opgebouwd en welke inrichting wij vaak adviseren.

De bouwstenen van het rechtenmodel

Het rechtenmodel bestaat uit vijf onderdelen:

  • Gebruikers
  • Rollen
  • Profielen
  • Groepen
  • Toegang delen (Sharing Rules)

Hoewel deze onderdelen elkaar aanvullen, hebben ze ieder een eigen verantwoordelijkheid.

1. Gebruikers

Een gebruiker is altijd een fysieke persoon of een individueel account.

Een gebruiker:

  • logt in op Vtiger CRM;
  • krijgt één rol toegewezen;
  • kan lid zijn van één of meerdere groepen.

Gebruikers bevatten zelf bij voorkeur geen uitzonderingen in rechten.

2. Rollen

Een rol beschrijft de plaats van een gebruiker binnen de organisatie.

Voorbeelden:

  • Directie
  • Bedrijfsbureau
  • Marketing & Sales
  • Administratie
  • Monteur
  • Externe monteur

Een rol zegt dus iets over de organisatiestructuur en niet over de rechten zelf.

Ons advies

Gebruik rollen uitsluitend om de organisatiestructuur vast te leggen.

Configureer geen rechten rechtstreeks op rollen.

Hoewel Vtiger dit technisch ondersteunt, leidt dit op langere termijn tot dubbel beheer en een moeilijk onderhoudbare inrichting.

3. Profielen

Een profiel bepaalt welke rechten een gebruiker heeft.

Hier wordt vastgelegd:

  • welke modules zichtbaar zijn;
  • welke modules gewijzigd mogen worden;
  • welke acties zijn toegestaan;
  • welke velden leesbaar zijn;
  • welke velden gewijzigd mogen worden.

Een profiel bevat dus de daadwerkelijke autorisaties.

Ons advies

Alle rechten horen in profielen thuis.

Maak liever een beperkt aantal profielen, bijvoorbeeld:

  • Directie
  • Medewerker
  • Monteur

Door weinig profielen te gebruiken blijft het onderhoud overzichtelijk.

Wanneer later een nieuwe afdeling ontstaat, kan meestal dezelfde set rechten worden hergebruikt zonder een nieuw profiel te hoeven maken.

Rollen en profielen combineren

De aanbevolen structuur is:

Gebruiker → Rol → Profiel

Bijvoorbeeld:

GebruikerRolProfiel
JanBedrijfsbureauMedewerker
PietMarketingMedewerker
KlaasMonteurMonteur
DirecteurDirectieDirectie

Hierdoor kunnen meerdere rollen gebruikmaken van hetzelfde profiel.

Dat levert veel minder onderhoud op.

Waarom rechten niet op rollen configureren?

Vtiger maakt het mogelijk om rechten rechtstreeks aan een rol toe te kennen.

Dat lijkt in eerste instantie handig, maar heeft nadelen:

  • rechten staan op meerdere plaatsen;
  • wijzigingen moeten op meerdere rollen worden uitgevoerd;
  • nieuwe rollen moeten opnieuw worden ingericht;
  • het wordt na verloop van tijd onduidelijk waar rechten vandaan komen.

Daarom adviseren wij:

  • rollen = organisatiestructuur;
  • profielen = rechten.

Groepen

Groepen zijn bedoeld om gebruikers logisch te bundelen.

Een gebruiker kan lid zijn van meerdere groepen.

Voorbeelden:

  • Bedrijfsbureau
  • Monteurs
  • Planning
  • Servicedesk

Groepen worden vooral gebruikt voor:

  • recordtoewijzing;
  • toegang delen;
  • gezamenlijke werkvoorraad.

Ons advies

Laat groepen uitsluitend uit gebruikers bestaan.

Gebruik geen rollen als vervanging van groepen.

Hierdoor blijft duidelijk:

  • rollen beschrijven de organisatie;
  • groepen bevatten mensen.

Private modules

Standaard zijn veel modules binnen Vtiger zichtbaar voor meerdere gebruikers.

Voor interne afdelingen is dat vaak gewenst.

Voor externe gebruikers, zoals monteurs, meestal niet.

Daarom adviseren wij om modules die door externe gebruikers toegankelijk zijn op Private te zetten.

Dat betekent: Alleen de eigenaar van een record kan het record zien.

Sharing Rules (Toegang delen)

Wanneer een module op Private staat, kunnen collega's elkaars records niet meer zien.

Daarom worden vervolgens Sharing Rules gebruikt.

Hiermee geef je bepaalde groepen (of rollen) alsnog toegang.

Bijvoorbeeld:

  • Bedrijfsbureau mag alle reparatieorders zien.
  • Monteurs zien uitsluitend hun eigen opdrachten.
  • Bedrijfsbureau mag ook opdrachten bekijken die aan monteurs zijn toegewezen.

Het advies is om hiervoor zoveel mogelijk groepen te gebruiken om de toegangsrechten te regelen.

Externe gebruikers

Externe gebruikers verdienen een aparte inrichting.

Denk bijvoorbeeld aan:

  • monteurs;
  • installateurs;
  • freelancers;
  • partners.

Plaats deze gebruikers niet onder de normale organisatiestructuur.

Maak hiervoor een aparte hoofdtak, bijvoorbeeld:

Organisatie
│
├── Directie
├── Bedrijfsbureau
├── Marketing
├── Administratie
└── Extern
      └── Monteurs

Hierdoor erven zij geen rechten van interne afdelingen.

Dit voorkomt veel ongewenste toegang.

Veldrechten

Per profiel kan worden ingesteld of een veld:

  • verborgen is;
  • alleen leesbaar is;
  • gewijzigd mag worden.

Dit werkt voor vrijwel alle normale velden.

Sommige systeemvelden gedragen zich echter anders.

Systeemvelden

Niet alle velden zijn volledig te beveiligen.

Vtiger kent zogenaamde systeemvelden.

Voorbeelden:

  • Status
  • Onderwerp
  • Totaal
  • Laatst gewijzigd door

Deze velden zijn vaak verplicht of worden intern door Vtiger gebruikt.

Daarom kunnen ze niet altijd volledig worden verborgen of alleen-lezen worden gemaakt.

In sommige gevallen kan een role-based picklist helpen.

In andere gevallen is maatwerk noodzakelijk.

Role-based Picklists

Voor picklists kan Vtiger bepalen welke waarden per rol beschikbaar zijn.

Hiermee kan bijvoorbeeld worden voorkomen dat monteurs bepaalde statussen kiezen.

Let hierbij wel op:

  • Wanneer een verplicht veld geen geldige waarde meer bevat voor een gebruiker, kan een record soms niet meer worden opgeslagen door de betreffende gebruiker

Gebruik role-based picklists daarom met beleid.

Dynamic Fields (extra module)

Wanneer een gebruiker een veld helemaal niet hoeft te zien, adviseren wij eerder gebruik te maken van Dynamic Fields.

Hiermee kan een veld volledig uit het scherm verdwijnen.

Dat voorkomt onnodige verwarring.

Dit is vaak eenvoudiger dan ingewikkelde rechtenconstructies.

Onderhoud

Een eenvoudige inrichting levert op langere termijn veel voordeel op.

Nieuwe gebruikers hoeven dan alleen:

  1. een rol te krijgen;
  2. automatisch het juiste profiel te gebruiken;
  3. aan de juiste groepen te worden toegevoegd.

De rechten blijven centraal beheerd in de profielen.

Hierdoor hoeft bij wijzigingen slechts op één plaats onderhoud plaats te vinden.

Conclusie

Het rechtenmodel van Vtiger is zeer krachtig, maar ook complex.

Door rollen, profielen, groepen en Sharing Rules ieder slechts voor hun eigen doel te gebruiken ontstaat een inrichting die:

  • overzichtelijk is;
  • eenvoudig te onderhouden is;
  • veilig blijft;
  • goed schaalbaar is;
  • geschikt is voor toekomstige uitbreidingen.

Juist deze scheiding tussen organisatiestructuur, rechten en recordtoegang vormt de basis voor een beheersbare Vtiger CRM-implementatie.