Toegangsrechten

Toegangsrechten zijn rechten die bepalen tot welke inhoud en applicaties gebruikers toegang hebben en welke ze kunnen bewerken. In Odoo kunnen deze rechten worden ingesteld per individuele gebruiker of voor groepen van gebruikers. Enkel rechten geven aan wie het echt nodig heeft, zorgt ervoor dat gebruikers niets wijzigen of verwijderen waar ze geen toegang toe zouden moeten hebben.

Enkel een beheerder kan toegangsrechten wijzigen.

Gevaar

Toegangsrechten wijzigen een negatieve invloed hebben op de database. Dit geldt ook voor impotent admin, wat betekent dat geen enkele gebruiker in de database wijzigingen kan aanbrengen in de toegangsrechten. Daarom raadt Odoo aan om contact op te nemen met een Odoo Business Analyst of ons Support Team voordat je wijzigingen aanbrengt.

Tip

Een gebruiker moet de specifieke toegangsrechten Administratie hebben ingesteld op zijn gebruikersprofiel om wijzigingen te kunnen aanbrengen in de instellingen voor toegangsrechten van een andere gebruiker.

Om toegang te krijgen tot deze instelling, navigeer je naar :menuselectie:`Instellingen app --> Beheer gebruikers --> selecteer een gebruiker --> Tabblad Toegangsrechten --> Beheer gedeelte --> Beheer veld`.

Eenmaal bij de instelling moet een reeds bestaande beheerder **de instelling in het Administratie]-veld wijzigen in :guilabel:`Toegangsrechten.

Als je klaar bent, klik je op Opslaan om de wijzigingen op te slaan en de gebruiker als beheerder te implementeren.

Gebruikers

De toegangsrechten voor individuele gebruikers worden ingesteld wanneer de gebruiker wordt toegevoegd aan de database, maar ze kunnen op elk moment in het profiel van de gebruiker worden aangepast.

Om de rechten van een gebruiker te wijzigen, klik je op de gewenste gebruiker om zijn profiel te bewerken.

Gebruikersmenu in de sectie Gebruikers & Bedrijven van de Instellingen-app van Odoo.

Scrol op de profielpagina van de gebruiker, in het tabblad Toegangsrechten omlaag om de huidige rechten te bekijken.

Gebruik voor elke app het keuzemenu om te selecteren welk rechtenniveau deze gebruiker moet hebben. De opties verschillen per sectie, maar de meest voorkomende zijn: Leeg/Geen, Gebruiker: alleen eigen documenten, Gebruiker: Alle documenten of Beheerder.

Het Administratie veld in het Toegangsrechten tabblad heeft de volgende opties: Instellingen of Toegangsrechten.

Het vervolgkeuzemenu voor de Verkoop-app om het rechtenniveau van de gebruiker in te stellen.

Groepen maken en wijzigen

Groepen zijn app-specifieke sets van rechten die worden gebruikt om gemeenschappelijke toegangsrechten voor een groot aantal gebruikers te beheren. Beheerders kunnen de bestaande groepen in Odoo aanpassen of nieuwe groepen aanmaken om regels te definiëren voor modellen binnen een applicatie.

Om toegang te krijgen tot groepen, activeer je eerst de ontwikkelaarsmodus en ga je vervolgens naar Instellingen-app ‣ Gebruikers & Bedrijven ‣ Groepen.

Het menu 'Groepen' in de sectie 'Gebruikers & Bedrijven' van de Instellingen-app van Odoo.

Om een nieuwe groep te maken op de Groepen pagina, klik je op Maken. Selecteer vervolgens op het lege groepsformulier een Toepassing en vul het groepsformulier in (zie hieronder).

Je kunt een bestaande groep uit de lijst op de pagina Groepen wijzigen door erop te klikken en de inhoud van het formulier te bewerken.

Voer een Naam in voor de groep en vink het vakje naast Groep delen aan, als deze groep is gemaakt om toegangsrechten in te stellen voor het delen van gegevens met bepaalde gebruikers.

Belangrijk

Test de gewijzigde instellingen altijd om er zeker van te zijn dat ze worden toegepast op de juiste gebruikers.

Het groepsformulier bevat meerdere tabbladen voor het beheren van alle aspecten van de groep. Klik in elk tabblad op Regel toevoegen om een nieuwe rij voor gebruikers of regels toe te voegen en klik op het icoon (annuleren) om een rij te verwijderen.

Tabbladen in het formulier 'Groepen' om de instellingen van de groep aan te passen.
  • Tabblad Gebruikers: toont de huidige gebruikers in de groep. Gebruikers in het zwart hebben beheerdersrechten. Gebruikers zonder beheerdersrechten worden blauw weergegeven. Klik op Regel toevoegen om gebruikers aan deze groep toe te voegen.

  • Tabblad Overgeërfd: Overgeërfd betekent dat gebruikers die aan deze groep worden toegevoegd automatisch worden toegevoegd aan de groepen die in dit tabblad zijn opgesomd. Klik op Regel toevoegen om overgeërfde groepen toe te voegen.

    Example

    Als de groep Verkoop/Beheerder bijvoorbeeld de groep Website/Beperkte bewerker in zijn tabblad Overgeërfd vermeldt, dan krijgen alle gebruikers die aan de groep Verkoop/Beheerder worden toegevoegd automatisch ook toegang tot de groep Website/Beperkte bewerker.

  • Tabblad Menu’s: definieert tot welke modellen de groep toegang kan hebben. Klik op Regel toevoegen om een specifiek menu toe te voegen.

  • Tabblad Weergaven: toont tot welke weergaven in Odoo de groep toegang heeft. Klik op Regel toevoegen om een weergave aan de groep toe te voegen.

  • Tabblad Toegangsrechten: toont het eerste niveau van rechten (modellen) die deze groep heeft. De kolom Naam vertegenwoordigt de naam voor de toegang van de huidige groep tot het model dat is geselecteerd in de kolom Model.

    Klik op Regel toevoegen om een nieuw toegangsrecht aan een groep te koppelen. Selecteer het juiste model uit de vervolgkeuzelijst Model en voer vervolgens een naam in voor het toegangsrecht in de kolom Naam. Schakel voor elk model de volgende opties in waar nodig:

    • Lezen: gebruikers kunnen de bestaande waarden van het object zien.

    • Schrijven: gebruikers kunnen de bestaande waarden van het object bewerken.

    • Aanmaken: gebruikers kunnen nieuwe waarden voor het object aanmaken.

    • Verwijderen: gebruikers kunnen waarden voor het object verwijderen.

    Tip

    Er zijn geen conventies zijn voor het benoemen van toegangsrechten, maar het is raadzaam een naam te kiezen die het doel ervan identificeert.

    Het toegangsrecht dat inkoopmanagers bijvoorbeeld hebben tot het model Contact kan res.partner.purchase.manager worden genoemd. Dit bestaat uit de technische naam van het model, gevolgd door een naam die de betreffende groep gebruikers identificeert.

    Naam van toegangsrechten tot een model.

    Voer eerst een placeholder-tekst in het veld Naam in om de technische naam van het model vanuit de huidige weergave te vinden, klik vervolgens op de naam Model en daarna op het icoon (Interne link).

  • Recordregels: toont de tweede laag van bewerkings- en zichtbaarheidsrechten. Recordregels overschrijven, of verfijnen, de toegangsrechten van de groep. Klik op Regel toevoegen om een recordregel aan deze groep toe te voegen. Kies voor elke regel waarden voor de volgende opties:

    • Toepassen voor lezen.

    • Toepassen voor schrijven.

    • Toepassen voor aanmaken.

    • Toepassen voor verwijderen.

    Belangrijk

    Recordregels worden geschreven met behulp van een domein of voorwaarden die gegevens filteren. Een domeinexpressie is een lijst van zulke voorwaarden. Bijvoorbeeld:

    [('mrp_productie_ids', "in", user.partner_id.commerciële_partner_id.productie_ids.ids)]

    Deze recordregel bestaat om MRP-verbruikswaarschuwingen voor onderaannemers in te schakelen.

    Odoo heeft een bibliotheek met vooraf geconfigureerde recordregels voor gebruiksgemak. Gebruikers zonder kennis van domeinen (en domeinexpressies) moeten een Odoo Business Analyst of het Odoo Support Team raadplegen voordat ze wijzigingen aanbrengen.

Supergebruikersmodus

Met de Supergebruikersmodus kan een gebruiker recordregels en toegangsrechten omzeilen. Activeer eerst de ontwikkelaarsmodus om de supergebruikersmodus te kunnen activeren. Ga vervolgens naar het debug-menu, weergegeven door het icoon (debug) in de bovenste banner.

Klik ten slotte onderaan het menu op Supergebruiker worden.

Belangrijk

Alleen gebruikers met Instellingen toegang voor het gedeelte Beheer van de Toegangsrechten (in hun gebruikersprofiel) mogen inloggen in de Supergebruikersmodus.

Gevaar

De Supergebruikersmodus laat gebruikers recordregels en toegangsrechten omzeilen en moet daarom met uiterste voorzichtigheid worden gebruikt.

Bij het verlaten van de Supergebruikersmodus kunnen gebruikers worden geblokkeerd uit de database door de wijzigingen die zijn aangebracht. Dit kan leiden tot impotent admin of een beheerder die niet langer toegangsrechten/instellingen kan wijzigen.

Neem in dit geval hier contact op met Odoo Support: nieuw helpticket. Het supportteam kan de toegang herstellen met behulp van een support-login.

Je kunt de Supergebruikersmodus verlaten door uit te loggen. Dat doe je door op de OdooBot in de rechterbovenhoek te klikken en vervolgens de optie Afmelden te selecteren.

Tip

Een alternatieve manier om Supergebruikersmodus te activeren is inloggen als supergebruiker. Ga daarvoor naar het inlogscherm en voer het juiste E-mailadres en Wachtwoord in.

In plaats van op Inloggen te klikken, klik je op Inloggen als supergebruiker.