Personeel
Probleemoplossing & veelgestelde vragen
Toegangsproblemen gaan bijna altijd over rollen of uitnodigingen: welke rol wat geeft, waarom een uitnodiging niet aankomt, en waarom iemand niets ziet na het inloggen. Strict Mode voegt een tweede laag toegangscontrole toe, en dat is meestal de oorzaak van dat laatste.
Veelgestelde vragen
Wat is het verschil tussen de rollen?
Er zijn vier globale rollen. Basic User staat op zichzelf, voor medewerkers die alleen policies accepteren. De andere drie zijn elk een superset van de vorige: Read Only, Regular en Super User.
Rolgebaseerde toegangscontrole in Tidal Control:
Basic User:
- Toegang: Onboarding en de incidenten die diegene zelf heeft gemeld
- Beperkingen: Geen toegang tot controls, bedrijfsmiddelen, risico's of rapportages
- Gebruik: Medewerkers die alleen hun policies hoeven te lezen en accepteren
- Strict Mode: Onveranderd
Read Only User (Alleen lezen):
- Toegang: Kan alle compliance data bekijken (controls, bedrijfsmiddelen, risico's)
- Beperkingen: Kan niets wijzigen, geen taken uitvoeren, geen evidence uploaden
- Gebruik: Externe auditors, management oversight, rapportage specialisten
- Strict Mode: Onveranderd
Regular User (Reguliere gebruiker):
- Toegang: Alles van Read Only plus uitvoeringsrechten
- Mogelijkheden: Taken uitvoeren, evidence uploaden, worden toegewezen als eigenaar
- Beperkingen: Kan geen andere gebruikers beheren of globale instellingen wijzigen
- Gebruik: Compliance medewerkers, control eigenaren, dagelijkse gebruikers
- Strict Mode: Heeft object-level rollen nodig voor toegang
Super User (Beheerder):
- Toegang: Volledige systeemrechten
- Mogelijkheden: Gebruikers beheren, globale instellingen, alle functionaliteiten
- Verantwoordelijkheden: Systeembeheer, gebruiker onboarding, configuratie
- Gebruik: IT beheerders, compliance managers, implementatie specialisten
- Strict Mode: Onveranderd
Hoe kan een gebruiker zijn eigen profiel bijwerken?
Gebruikers beheren hun eigen profiel via Keycloak, te bereiken via het profielicoon rechtsboven.
Keycloak account toegang voor persoonlijke gegevens:
Toegang tot account instellingen:
- Log in op Tidal Control
- Klik profiel icon rechtsboven (gebruiker avatar)
- Selecteer "Mijn voorkeuren" uit dropdown menu
- Keycloak interface opent in nieuwe tab
Bewerkbare persoonlijke informatie:
- Email - Contact adres voor systeem notificaties
- First name / Last name - Namen zoals weergegeven in Tidal interface
- Wachtwoord - Beveiligde wachtwoord wijziging
- Two-factor authentication - Authenticator app configuratie
Wat gebruikers niet kunnen wijzigen:
- Username - Inlog identifier (vaak email adres)
- Globale gebruikersrol - Alleen Super Users kunnen rollen wijzigen
- Object-level toegang - Alleen Eigenaren kunnen object rollen toewijzen
- Organisatie instellingen - Systeem configuratie is voorbehouden aan beheerders
Kan een gebruiker zijn eigen rol wijzigen?
Nee, gebruikers kunnen hun eigen globale rol niet wijzigen om beveiligingsredenen en organisatorische controle te waarborgen.
Rol wijziging proces:
- Alleen Super Users kunnen globale rollen wijzigen
- Rol wijziging gebeurt via het veld Portaaltoegang op de persoon in Personeel
- Direct effect - Wijzigingen zijn onmiddellijk actief
- Audit trail - Alle rol wijzigingen worden gelogd
Strict Mode object-level rollen:
- Eigenaren kunnen Bekijker/Bijdrager-rollen toewijzen
- Gebruikers kunnen niet hun eigen object-level rollen wijzigen
- Escalatie via Eigenaar of Super User
Wat gebeurt er met gegevens als toegang wordt ingetrokken?
Toegang intrekken haalt de login weg, niet de geschiedenis. Elke control, taak en stuk evidence die hij raakte blijft intact.
Data-integriteit blijft behouden bij het intrekken van toegang:
Wat blijft bestaan:
- Alle compliance data - Maatregelen, bedrijfsmiddelen, risico's, taken
- Historische evidence - Uploads en documentatie
- Audit trails - Volledige activiteiten geschiedenis
- Taken en assessments - Voltooide en lopende werkzaamheden
Wat wijzigt:
- De persoon blijft in personeel - Het record, de groepen en de beleidstaken blijven ongemoeid
- Toewijzingen - Blijven bestaan, maar diegene kan er niet meer op reageren
- Notificaties - Stoppen, want er is geen account meer om ze naartoe te sturen
- Toegang - Onmiddellijk geblokkeerd
Praktische impact:
- Lopende taken - Moeten handmatig overgedragen worden
- Eigenaarschap - Nieuwe eigenaren toewijzen voor continuïteit
- Teamwork - Collega's moeten taken overnemen
- Rapportage - Historische bijdragen blijven zichtbaar
Hoe werkt Strict Mode versus normale modus?
Normale modus geeft elke Regular User toegang tot alle compliance objecten; Strict Mode beperkt die toegang tot objecten waarvoor iemand expliciet is toegewezen.
Toegangscontrole verschillen:
Normale modus (standaard):
- Regular Users zien alle compliance objecten
- Globale rollen bepalen wat gebruikers kunnen doen
- Open access - Alle objecten zichtbaar voor alle gebruikers
- Eenvoudige rechten - Drie rollen voor hele systeem
Strict Mode (verhoogde beveiliging):
- Zero-trust principe - Geen toegang tenzij expliciet verleend
- Object-level rollen - Bekijker, Uitvoerder, Beoordelaar, Eigenaar per object
- Granulaire controle - Exacte toegang per compliance object
- Compartimentering - Gebruikers zien alleen toegewezen objecten
Wanneer Strict Mode kiezen:
- Grote organisaties met veel afdelingen
- Gevoelige compliance data die compartimentering vereist
- Wettelijke vereisten voor data access controle
Veelvoorkomende problemen
Iemand kan niet inloggen na de uitnodiging
Controleer eerst of de persoon een rol heeft, echt is uitgenodigd, en de mail op het juiste adres heeft ontvangen. Daar is een superuser voor nodig: de kolom Toegang en het veld Portaaltoegang zijn alleen voor hen.
Diagnose en oplossing voor inlog problemen:
Controleer account status:
- Verificeer op het tabblad Personen - Staat de persoon er, en toont de kolom Toegang een rol?
- Check Portaaltoegang - Staat het nog op Geen login?
- Bevestig email ontvangst - Heeft diegene de welkomstmail gehad?
- Valideer email adres - Klopt het adres op het tabblad Details?
Veelvoorkomende oorzaken:
- Nog geen login - Portaaltoegang staat nog op Geen login
- Uitnodiging verlopen - Gebruiker heeft de uitnodiging niet geaccepteerd binnen 7 dagen
- Email niet ontvangen - Spam filter of verkeerd email adres
- Wachtwoord niet ingesteld - Gebruiker heeft Keycloak activatie niet voltooid
- Account timing - Uitnodiging kan enkele minuten duren
Oplossing stappen:
- Verstuur de uitnodiging opnieuw via het actiemenu in het detailvenster van de persoon
- Controleer spam folder van de persoon
- Verificeer email adres en corrigeer indien nodig
- Begeleid wachtwoord instelling via Keycloak interface
- Test inlog proces samen met gebruiker
Uitnodiging email komt niet aan
Controleer eerst spam, dan het e-mailadres, dan de eigen mailfiltering van je organisatie.
Email delivery problemen oplossen:
Eerste diagnose:
- Controleer spam/junk folder - Automatische filters kunnen email blokkeren
- Verificeer email adres - Typfouten op het tabblad Details
- Check organisatie firewall - Email security kan Tidal emails blokkeren
- Validate email server - Organisatie email server problemen
Troubleshooting stappen:
- Corrigeer email adres op het tabblad Details indien nodig
- Verstuur de uitnodiging opnieuw via het actiemenu in het detailvenster
- Whitelist Tidal domains in organisatie email security
- Probeer alternatief email adres voor testing
- Contacteer IT support voor email server configuratie
Alternatieve oplossingen:
- Handmatige account setup - Super User helpt met wachtwoord instelling
- IT escalatie - Systeem beheerder onderzoekt email delivery
Iemand heeft verkeerde toegangsrechten
Controleer de globale rol op het tabblad Personen en wijzig die via het veld Portaaltoegang als die verkeerd staat.
Toegangsrechten diagnose en correctie:
Controleer globale rol:
- Ga naar Personeel en open de persoon
- Verifieer huidige rol in de kolom Toegang
- Wijzig de rol indien nodig via Portaaltoegang
- Test de nieuwe rechten met diegene
Strict Mode specifieke controle:
- Object-level rollen - Heeft gebruiker juiste Uitvoerder/Beoordelaar/Eigenaar-rol?
- Object toewijzing - Is gebruiker überhaupt toegewezen aan relevante objecten?
- Active objects - Zijn objecten zelf actief en beschikbaar?
- Inheritance - Worden rechten correct overgeërfd van gerelateerde objecten?
Oplossing per scenario:
- Te weinig rechten - Upgrade globale rol of voeg object-level rollen toe
- Te veel rechten - Downgrade naar passende rol voor functie
- Inconsistente toegang - Review alle object toewijzingen systematisch
- Timing issues - Wacht enkele minuten na rol wijzigingen
Strict Mode toegangsproblemen
Gebruiker ziet geen objecten in Strict Mode:
Diagnose stappen:
- Controleer globale rol - Is gebruiker Regular User of hoger?
- Verifieer object toewijzingen - Heeft gebruiker object-level rollen?
- Check object status - Zijn objecten zelf actief?
- Controleer Strict Mode status via groene indicator
Oplossing:
- Super User wijst juiste object-level rollen toe
- Eigenaar kan toegang verlenen binnen eigen scope
Gebruiker kan taken niet uitvoeren:
Mogelijke oorzaken:
- Bekijker-rol in plaats van Bijdrager-rol
- Object specifieke beperkingen door eigenaar ingesteld
- Task assignment naar verkeerde gebruiker
Oplossing stappen:
- Verifieer object-level rol in objectpagina
- Upgrade naar Bijdrager indien nodig
- Check task assignment en deadline status
- Contacteer Eigenaar voor rol escalatie
Keycloak account problemen
De meeste Keycloak-problemen zijn een misgelopen wachtwoordreset; de resetlink gaat via de Keycloak-inlogpagina, niet via Tidal zelf.
Authenticatie en profiel beheer issues:
Wachtwoord reset problemen:
- Ga naar Keycloak inlog pagina via Tidal Control
- Klik "Forgot Password" link
- Voer email adres in en verstuur reset
- Controleer email inclusief spam folder
- Volg reset instructies in ontvangen email
Kom je er nog niet uit?
Stuur een e-mail naar support@tidalcontrol.com, en we nemen zo snel mogelijk contact met je op.
Support info verzamelen: Noteer welke browser je gebruikt, exacte error messages, en welke stappen je al geprobeerd hebt. Dit versnelt de oplossing aanzienlijk.
- Volgende
- Aan de slag met Trust Center