> ## Documentation Index
> Fetch the complete documentation index at: https://docs.spott.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Toegang beheren

> Beheer toegang met rolgebaseerde rechten en wijs rollen toe aan gebruikers.

Rollen zorgen ervoor dat gebruikers alleen bij de functies komen die ze voor hun werk nodig
hebben.

## Rollen aanmaken

1. Ga in Spott naar **Settings**.
2. Klik in de sectie **Admin** op **Security**.

<Frame>
  <img src="https://mintcdn.com/spott-docs/lDU_xVu3wPZWcJCf/images/settings/security-roles.webp?fit=max&auto=format&n=lDU_xVu3wPZWcJCf&q=85&s=7935883c25a2a75ae12503b24b2c8536" alt="De pagina Security met Workspace Roles" width="1600" height="544" data-path="images/settings/security-roles.webp" />
</Frame>

Onder **Workspace Roles** kunt u:

* Bestaande rollen openen
* Nieuwe rollen aanmaken met de knop **New role**

Klik op een rol om die te openen. Gebruik per rol de schakelaars om **de rechten aan te
zetten** die de rol moet hebben, gegroepeerd per domein (records, instellingen, analytics,
exports en meer).

Zo wilt u misschien teamleads toegang geven tot de workspace-instellingen (om nieuwe velden aan
te maken) terwijl u dat voor gewone leden beperkt, of bepalen wie **Analytics Reports** mag
bekijken, beheren en exporteren.

<Frame>
  <img src="https://mintcdn.com/spott-docs/8iZybmFSdzbR0WD7/images/settings/role-permissions.webp?fit=max&auto=format&n=8iZybmFSdzbR0WD7&q=85&s=33644e53c9f341247ce2588b9999c487" alt="De rechtenschakelaars van een rol" width="1072" height="856" data-path="images/settings/role-permissions.webp" />
</Frame>

### Rechten waar mensen naar op zoek gaan

De meeste rechten doen wat hun naam zegt. Deze vier komen vaak terug, omdat de actie die ze
afschermen gewoon verdwijnt of mislukt in plaats van zichzelf uit te leggen:

* **AI assistant connection.** Spott koppelen aan Claude of ChatGPT is een apart recht, los van
  de toegang tot records die de connector overneemt. Zonder dat recht doorloopt een gebruiker
  de aanmelding normaal en komt daarna elke aanvraag terug als `MCP_ACCESS_DENIED`. Zie
  [Spott MCP](/docs/developers/mcp).
* **Delete Job.** Zonder dat recht is de verwijderoptie op een vacature grijs in plaats van
  verborgen, waardoor het op een fout lijkt.
* **Enrichment.** Dit recht voor een rol uitzetten is de enige manier om te bepalen wie
  credits verbruikt, want het saldo is één gemeenschappelijke pot zonder limiet per gebruiker.
  Zie [profielverrijking](/nl/docs/candidates/contact-enrichment).
* **Merging records.** Twee kandidaten, contactpersonen of bedrijven samenvoegen vereist een
  eigen recht, en zonder dat mislukt het samenvoegen in de laatste stap.

Twee dingen kan alleen een admin, wat u ook toekent. Alle gebruikers in de workspace zien is
voorbehouden aan admins: voor een manager die de cijfers van andere teams nodig heeft zonder
volledige adminrechten, kent u **Manage Analytic Reports** toe, wat de filters op team en
gebruiker opent op het [Dashboard](/nl/docs/get-started/dashboard) en in rapporten. En u kunt uw
eigen rol niet verwijderen, dus een tweede admin moet die wijziging voor u doen.

## Een gebruiker toevoegen

1. Ga in Spott naar **Settings**.
2. Klik in de sectie **Admin** op **Users**.
3. Nodig de persoon uit op e-mailadres en geef die een rol.

Ze krijgen een uitnodigingslink, kiezen hun wachtwoord en zijn binnen. Vanaf dan kunnen ze zich
ook aanmelden met Microsoft of Google. Zie
[persoonlijke voorkeuren](/nl/docs/settings/profile).

<Note>
  **Een gebruiker verwijderen deactiveert die** in plaats van het account te wissen, zodat hun
  historische activiteit aan hen toegeschreven blijft.
</Note>

## Rollen aan gebruikers toewijzen

1. Ga in Spott naar **Settings**.
2. Klik in de sectie **Admin** op **Users**.

<Frame>
  <img src="https://mintcdn.com/spott-docs/lDU_xVu3wPZWcJCf/images/settings/users-role-assign.webp?fit=max&auto=format&n=lDU_xVu3wPZWcJCf&q=85&s=bc8cad193fd7eb5863b04da392f4dd52" alt="Een rol toewijzen aan een gebruiker" width="1600" height="608" data-path="images/settings/users-role-assign.webp" />
</Frame>

Gebruik het keuzemenu voor de rol naast een gebruiker om die een rol toe te wijzen, waarmee de
bijbehorende rechten automatisch worden toegekend. Heeft een gebruiker meer dan één rol, dan
worden de rechten **opgeteld**: de rollen vullen elkaar aan in plaats van elkaar te beperken.

<Note>
  **Admin** is een ingebouwde rol met alle rechten. Ze kan niet worden verwijderd of beperkt,
  en er moet altijd minstens één admin in de workspace zijn.
</Note>

## Multifactorauthenticatie

Op de pagina Security kunt u **multifactorauthenticatie verplicht maken** voor uw hele
workspace. Gebruikers voegen dan bij hun volgende aanmelding een authenticator-app toe aan hun
eigen profiel.
