Stappenplan - Gebruikers

Stap voor stap aan de slag met Normity

Normity - Logo - Normity

Je hebt inmiddels al aardig wat stappen gezet. De instellingen staan goed, en je hebt de basisinformatie aan Normity toegevoegd! En niet onbelangrijk voor dit onderdeel: je hebt de functies toegevoegd. Tijd om de eerste gebruikers (naast jezelf natuurlijk) aan Normity toe te voegen.

We gaan er hierbij natuurlijk vanuit dat je ook daadwerkelijk zelf de rechten hebt gekregen om gebruikers in Normity te beheren. Is dat het geval, zet dan de volgende stappen om gebruikers te beheren:

  • Klik in het menu op 'Beheer'
  • Klik in het submenu op 'Gebruikers'
Daar zie je als het goed is een lijst met de huidige gebruikers. Klik op de knop Nieuw om een nieuwe gebruiker toe te voegen. Je doorloopt nu een aantal stappen. Dat is alleen zo wanneer je een nieuwe gebruiker toevoegt. Nadat alle stappen zijn gezet, ontvangt de nieuwe gebruiker (mits je daarvoor kiest) via e-mail een link om zijn account te activeren. Pas dan kiest de gebruiker ook zelf zijn wachtwoord.

Normity - Gebruiker toevoegen

Bij het aanmaken van een nieuwe gebruiker doorloop je de volgende stappen:

  1. Persoonsgegevens
    In stap 1 geef je de persoonsgegevens van de gebruiker op. Belangrijk is natuurlijk het e-mailadres van de gebruiker. Zoals je kunt zien in het screenshot hierboven geef je hier ook de taal van de gebruiker op. Een gebruiker kan dat eventueel later zelf via zijn instellingen wijzigen.
  2. Rechten instellen
    In stap 2 geef je de gebruiker rechten tot specifieke onderdelen van Normity. Per onderwerp (Norm, Risicoanalyse, Organisatie etc.) kun je aangeven welke rechten dit zijn. Zorg ervoor dat de rechten goed passen bij de functie van de gebruiker. Overigens kun je ook profielen van rechten beheren, zodat je sneller (en minder foutgevoelig) rechten kunt toekennen. Het toekennen van beheersrechten heeft een apart kader met een gele kleur. Dat is bewust gedaan, omdat beheersrechten vanzelfsprekend meer mogelijkheden met zich meebrengen.
  3. Toegang tot onderdelen
    In stap 3 geef je aan tot welke mappen, leveranciers, intranetten, bedrijfsmiddelen etc. de gebruiker toegang heeft. Je kunt daarbij de volgende toegang regelen:
    1. Mappen
    2. Leveranciers
    3. Intranetten
    4. Bedrijfsmiddelen
    5. Incidenten
    6. Verwerkingsregisters
    Ieder document wordt in Normity gekoppeld aan een map. Geef je een gebruiker alleen toegang tot bepaalde mappen, dan hebben zij automatisch geen toegang tot de andere mappen. Dit kan bijvoorbeeld handig zijn wanneer je bepaalde medewerkers alleen een subset van documenten wilt laten beheren. Je kunt er ook voor kiezen een gebruiker standaard toegang tot alle mappen te geven natuurlijk!
    Standaard heeft een dergelijke beperking op mappen alleen effect op de toegang tot documenten. Dat betekent dat een gebruiker standaard wel alle taken en acties ziet, ongeacht aan welke mappen deze zijn gekoppeld. Dit kun je aanpassen.
  4. Account activeren
    De laatste stap is het activeren van het account. Doe je dit, dan ontvangt de betreffende medewerker (als je dat aankruist) een mailtje om zijn account te starten. Je hoeft overigens deze stap niet meteen te doen. Het is ook prima om eerst een set gebruikers aan te maken, en ze daarna pas allemaal te activeren.
Normity - Gebruiker details

Rechten instellen

Je kunt per gebruiker precies instellen welke rechten deze heeft binnen Normity. Dit doe je door per onderdeel aan te geven welke rechten de gebruiker krijgt. Denk hierbij aan leesrechten, bewerkingsrechten en beheersrechten. Het is belangrijk om deze rechten zorgvuldig toe te kennen, zodat gebruikers alleen toegang hebben tot de onderdelen die relevant zijn voor hun functie. Normity kent de volgende rechten:

  1. Lees (R)
    Met dit recht kun je informatie in Normity alleen lezen
  2. Voeg toe (C)
    Met dit recht kun je items toevoegen aan Normity
  3. Wijzig (U)
    Met dit recht kun je ook items aanpassen
  4. Verwijder (D)
    Met dit recht kun je items verwijderen uit Normity
  5. Export (E)
    Met dit recht kun je informatie exporteren uit Normity
  6. Meld (S)
    Met dit recht kun je meldingen maken binnen Normity
  7. Beheer (M)
    Met dit recht kun je beheertaken uitvoeren in Normity
  8. Import (I)
    Met dit recht kun je informatie importeren in Normity
  9. Wachtrij (Q)
    Met dit recht kun je items uit de wachtrij beheren

Bovenstaande rechten kunnen nu per module worden ingesteld. Zo kun je bijvoorbeeld instellen dat een gebruiker alleen leesrechten heeft op de module Documentatie, maar wel volledige rechten op de module Belanghebbenden. Dit maakt het mogelijk om gebruikers precies die rechten te geven die zij nodig hebben voor hun werkzaamheden.

Je stelt dit als volgt in voor een individuele gebruiker:

  • Klik in het linkermenu op 'Beheer'
  • Klik in het submenu op 'Gebruikers'
  • Selecteer de betreffende gebruiker
  • Klik op het tabblad 'Rechten'
  • Stel per module de gewenste rechten in
Normity - Rechten van een gebruiker instellen

Er is een aparte blogpost gewijd aan het instellen van rechten in Normity. Deze kun je hier vinden.


Rechtenprofielen

Dit is een mooi moment om even stil te staan bij rechtenprofielen. Het kan namelijk nogal veel werk zijn om per gebruiker steeds opnieuw de rechten in te stellen, terwijl niet zelden dezelfde rechten voor dezelfde typen gebruikers moeten worden ingesteld. Gelukkig heeft Normity de optie van rechtenprofielen. Rechtenprofielen zijn in essentie opgeslagen selecties van rechten die je kunt hergebruiken bij andere gebruikers.

Rechtenprofielen gebruik je als volgt:

  • Klik in het linkermenu op 'Beheer'
  • Klik in het submenu op 'Gebruikers'
  • Selecteer een gebruiker
  • Klik op het tabblad 'Rechten'
  • Stel voor deze gebruiker de rechten in
  • Klik op 'Opslaan'

Je hebt nu een rechtenprofiel aangemaakt en kunt dit hergebruiken bij andere gebruikers. Keer daarvoor terug naar het tabblad met rechten en klik onderaan de pagina op 'Opslaan als profiel'. Geef het rechtenprofiel een naam en je bent klaar. Je hebt nu een rechtenprofiel dat je kunt toepassen op andere gebruikers!

Een rechtenprofiel hergebruiken doe je als volgt:

  • Klik in het linkermenu op 'Beheer'
  • Klik in het submenu op 'Gebruikers'
  • Selecteer een gebruiker
  • Klik op het tabblad 'Rechten'
  • Klik bovenaan de pagina op de naam van het rechtenprofiel
  • De bijbehorende rechten worden nu toegepast
  • Klik op 'Opslaan'
Normity - Rechtenprofiel van een gebruiker inzetten

Via de knop 'Profielen beheren' kun je ook bestaande profielen beheren.


Functies

Zoals je kunt zien, kun je gebruikers aan functies koppelen. Eén gebruiker kan meerdere functies hebben. Het kiezen van de juiste functies moet natuurlijk in overeenstemming zijn met de werkelijkheid, maar het is ook een belangrijk onderdeel van Normity. Je kunt namelijk veel items aan functies hangen, bijvoorbeeld de uitvoerder van een taak. Het is prima om meerdere gebruikers aan dezelfde functie te hangen.

Normity - Overzicht met functies

Accounts later activeren

Heb je een gebruiker bij het aanmaken nog niet geactiveerd? In dat geval zie je bij het opvragen van de gegevens van die gebruiker de knop 'Startmail sturen'. Daarmee activeer je alsnog het account. Is deze knop uitgegrijsd, dan heeft de gebruiker de mail al ontvangen. Mocht de gebruiker zijn account niet tijdig hebben geactiveerd (of hij is zijn inloggegevens vergeten), dan kun je altijd kiezen voor de optie 'Reset gebruiker'. Ook dan ontvangt de gebruiker een mail om opnieuw zijn wachtwoord in te stellen.


MFA loskoppelen

Heb je tweefactor authenticatie aangezet op basis van de Google Authenticator? En heb je te maken met een gebruiker die geen toegang meer heeft tot zijn device of app? Dan kun je de Google Authenticator (GA) tijdelijk loskoppelen van het account. Ga hiervoor in Normity naar de details van de gebruiker en kies voor de knop 'Ontkoppel GA'. De betreffende gebruiker wordt dan bij de volgende keer inloggen gevraagd een nieuwe code te genereren.

Het is nu ook mogelijk om meerdere gebruikers ineens te activeren. Hiervoor kun je de importfunctie gebruiken. Deze vind je onder Beheer > Import > Gebruikers. Ideaal wanneer je een grotere groep gebruikers ineens moet toevoegen.

Mail ontvangen

Je kunt bij een gebruiker instellen of de gebruiker mail moet ontvangen vanuit Normity. Soms wil je dat tijdelijk niet, bijvoorbeeld wanneer je je managementsysteem nog aan het inrichten bent. Je wilt dan misschien al wel gebruikers toevoegen om taken aan te koppelen, maar hen pas later (persoonlijk) informeren over hun taken. Dan kun je de optie 'Mail ontvangen' uitschakelen. In het overzicht met alle gebruikers is via een icoon ook altijd inzichtelijk welke gebruikers tijdelijk geen mail ontvangen.

Normity - Gebruiker mail ontvangen

Tijdelijke accounts

In Normity kun je gebruikers ook een tijdelijk account geven. Kortom: een account met een einddatum. Ideaal bijvoorbeeld in het geval van een auditor of iemand anders die tijdelijk toegang tot Normity nodig heeft. Je stelt dit in bij de details van de gebruiker. Daar geef je een einddatum op. Na die datum kan de gebruiker niet meer inloggen. Uiteraard kun je deze datum later altijd weer aanpassen.

Normity - Tijdelijk account van een gebruiker

Koppelingen

In Normity kun je gebruikers koppelen aan items. Bijvoorbeeld als uitvoerder voor een taak of actie, als eigenaar van een risico, als controleur van een document, als verantwoordelijke voor een verwerking, als ontvanger van incidenten etc. Het kan soms lastig zijn om het overzicht te houden op welke plaatsen een gebruiker een rol heeft. Niet in Normity. Bij de details van de gebruiker is namelijk een tabblad Koppelingen beschikbaar. Hier zie je in één oogopslag aan welke elementen de gebruiker is gekoppeld. Je komt daar als volgt:

  • Klik in het menu op 'Beheer'
  • Klik op de tegel 'Gebruikers'
  • Selecteer de betreffende gebruiker
  • Klik op het tabblad 'Koppelingen'
Normity - Overzicht met koppelingen van de gebruiker

Documenten koppelen

Je kunt documenten (en verwijzingen) koppelen aan gebruikers. Ideaal als er informatie is, die gekoppeld is aan een gebruiker. Denk bijvoorbeeld aan een VOG verklaring en een Vrijwaringsverklaring, om maar eens iets te noemen. In Normity kun je vooraf aangeven welke soorten documenten je bij een gebruiker verwacht. Dit heet in Normity de 'documenttypen'. Deze beheer je als volgt:

  • Ga naar Beheer > Gebruikers
  • Klik op de tab 'Documenttypen'

Documenttypen zijn niet verplicht, dus je kunt ook documenten koppelen aan gebruikers zonder deze documenttypen. Het kan wel handig zijn, omdat je met documenttypen sneller bepaalde documenten bij gebruikers kunt identificeren. Ben je klaar om documenten aan gebruikers te koppelen? Doe dan het volgende:

  • Klik in het menu op 'Beheer'
  • Klik op de tegel 'Gebruikers'
  • Selecteer de betreffende gebruiker
  • Klik op het tabblad 'Documenten'
  • Je kunt hier documenten (ont)koppelen

Rechten overdragen

Het kunnen inzien van de koppelingen van een gebruiker is hierboven toegelicht. Het kan ook voorkomen dat je de koppelingen van een gebruiker wilt overdragen. Bijvoorbeeld omdat de betreffende gebruiker de organisatie gaat verlaten. We hebben hier een behoorlijk uitgebreide blogpost over geschreven waar we graag naar verwijzen. De essentie volgt nog even hieronder.

Wil je een individuele gebruiker verwijderen, dan zul je eerst zijn of haar rechten moeten overdragen aan een andere gebruiker. Dat is een belangrijk uitgangspunt in Normity, want het zorgt voor integriteit van de data. Je zult dus nooit een recht of een verplichting in Normity hebben die niet langer aan een gebruiker is gekoppeld.

In Normity kun je direct zien welke verplichtingen een individuele gebruiker heeft binnen jouw managementsysteem. Je zet daarvoor de volgende stappen:

  • Klik in het menu op 'Beheer'
  • Klik op de tegel 'Gebruikers'
  • Selecteer de betreffende gebruiker
  • Klik op het tabblad 'Koppelingen'
Normity - Koppelingenoverzicht van een medewerker

Je ziet hier alle items die aan de betreffende gebruiker zijn gekoppeld. Dit kunnen verschillende koppelingen zijn, bijvoorbeeld als eigenaar, uitvoerder of controleur. Bij sommige itms heb je de optie om deze over te dragen, bij anderen niet. Je hebt soms ook de optie om meerdere items in één keer over te dragen aan een andere gebruiker. Pas als alle beschikbare items zijn overgedragen aan een andere gebruiker, kan de oude gebruiker zelf worden verwijderd uit Normity.

Sommige rechten kun je vanzelfsprekend niet overdragen. Dit zijn rechten die alleen nog als audit trail relevant zijn, bijvoorbeeld de uitvoering van een actie in het verleden. Je wilt vanzelfsprekend niet dat deze koppelingen worden verwijderd, alleen maar omdat er een nieuwe gebruiker op het toneel is verschenen.

Wachtwoord vergeten

Normity heeft (bewust) geen wachtwoord vergeten functie. Dat is uit veiligheidsoverwegingen. Maar Normity heeft natuurlijk wel de mogelijkheid om een account te resetten. Heb je een gebruiker die niet meer kan inloggen, dan kan vanuit de beheeromgeving aan die gebruiker een mail worden verzonden om zijn account (opnieuw) in stellen. Dit doe je als beheerder als volgt:

  • Klik in het menu op 'Beheer'
  • Klik op de tegel 'Gebruikers'
  • Selecteer de betreffende gebruiker
  • Klik op de knop 'Reset gebruiker'

De gebruiker ontvangt nu een mail om zijn wachtwoord weer opnieuw in te stellen.

Is op jullie omgeving 2FA ingeschakeld? Dan kun je op deze plek ook de gebruiker resetten voor 2FA. Bijvoorbeeld wanneer de gebruiker een nieuwe telefoon heeft, waardoor de 2FA niet meer werkt. Klik in dat geval op de hierboven genoemde plek op de knop 'Ontkoppel app'. Dan krijgt de gebruiker na inloggen een nieuwe mogelijkheid om 2FA in te stellen via een QR-code.

Gebruikers importeren

Voor de gebruikers is overigens ook een importfunctie beschikbaar, zodat je snel grotere hoeveelheden gebruikers aan Normity kunt toevoegen.

En nu...

Op naar de volgende stap: het vastleggen van de organisatie!

Hulp nodig?

Kom je er toch niet helemaal uit? Geen probleem. Ons team staat voor je klaar om je te helpen.

Telefoon
085 - 00 46 605

E-mail
hallo@normity.nl