Medewerkers beheren
Nadat de gebruikersgroepen en rechten op velden goed zijn ingesteld, is het van belang om medewerkers op de juiste manier te onboarden, rechten toe te kennen of uit dienst te zetten.
Een nieuwe medewerker onboarden
Dit is de meestvoorkomende taak van de functioneel beheerder. De eerste keer doe je het stap voor stap; daarna gaat het in 90 seconden.
Vereiste rechten voor jou: rechtengroep Gebruikersbeheer of Functioneel beheerder.
Controleer of de medewerker al bestaat
Gebruik de zoekfunctie bovenin en typ de naam. Dit voorkomt een van de meest voorkomende fouten: dubbele invoer.
Spreek intern af wíe medewerkers aanmaakt. Dubbele accounts ontstaan vaak doordat meerdere beheerders dezelfde persoon onafhankelijk van elkaar invoeren.
Voeg de medewerker toe
Ga naar het hoofdmenu.
Klik rechtsboven in de tegel Medewerker op het plus-icoon ➕.
Vul op het tabblad Algemeen in: voornaam, achternaam en zakelijk e-mailadres.
Vul alleen in wat je écht nodig hebt — want alles wat je invoert, moet je ook onderhouden. Velden die je nooit gebruikt, kun je beter verbergen.
Stel toegang en rechten in (tabblad Beheer)
Ga naar het tabblad Beheer op de medewerkerskaart.
Vul de gebruikersnaam in — dit is de Windows-login of het e-mailadres waarmee de medewerker inlogt.
Klik op het veld Rechten → selecteer één of meerdere gebruikersgroepen. Elke geselecteerde groep verschijnt onder de lijst.
Optioneel — projecttoegang beperken: beperk de toegang tot specifieke projecten via de velden Project muteren en Project lezen.
Laat je deze velden leeg → de medewerker heeft toegang tot alle projecten.
Vul je projecten in → de medewerker mag alleen díe projecten muteren of lezen.
Rechten kopiëren van een bestaande collega
Via het menu-icoon → Kopieer rechten van → kies de collega.
Dit overschrijft alle bestaande rechten van de nieuwe medewerker. Rechten die de nieuwe medewerker al had maar de gekozen collega niet, gaan verloren. Handig voor één-op-één vervangingen — maar pas op dat je niet onbedoeld te veel rechten kopieert.
Controleer automatisch inloggen met SSO — IT-stap
Dit is de stap die het vaakst wordt vergeten. Systeembeheer (IT) geeft de medewerker rechten in Microsoft Entra ID (voorheen Azure AD) of het gebruikte identiteitssysteem, zodat de medewerker automatisch kan inloggen zonder wachtwoord.
Zonder deze stap kan de medewerker niet inloggen, ook al klopt alles in TotalLink.
Stuur een korte mail naar IT met:
Naam van de medewerker
E-mailadres / gebruikersnaam zoals in TotalLink
Welke Azure AD-groep nodig is (meestal
TotalLink-gebruikersof vergelijkbaar)
Verifieer de rechten via Delegatie
Je controleert de ingestelde rechten eenvoudig met de Delegatie-knop.
Klik rechtsboven op je eigen naam → Delegatie → selecteer de zojuist toegevoegde medewerker.
Vanaf dat moment zie je precies wat deze medewerker ziet als die is ingelogd.
Klopt alles? Laat de medewerker dan TotalLink openen.
✅ Klaar als de medewerker succesvol inlogt en werkt met de juiste rechten.
Vergeet niet de delegatie weer af te sluiten. Anders blijf je werken en wijzigingen aanbrengen vanuit een ander gebruikersaccount. Klik weer op je naam rechtsboven → Delegatie opheffen.
Situaties die per type gebruiker verschillen
Volg de standaardflow hierboven.
Gebruik altijd het officiële zakelijk e-mailadres — dat is wat in logs en exports terugkomt. Een privé-Gmail is een klassieke beginnersfout.
Voor externen gelden extra overwegingen:
IT-stap is óók verplicht. De externe moet net als een interne gebruiker in Microsoft Entra ID worden opgenomen. Zonder die stap: geen toegang.
AVG: stel een korte overeenkomst op waarin staat dat de externe de gegevens uitsluitend gebruikt voor professionele taken voor de organisatie, in lijn met de AVG.
Alleen lezen? Geef dan uitsluitend leesrechten (bijv. de groep
Exploitatie lezen). Dat voorkomt misverstanden achteraf.Einde samenwerking: trek de SSO-toegang via IT in én zet de medewerker in TotalLink op archief (zie Een medewerker uit dienst — archiveren).
Klassieker: "Ik wil alleen een overzicht draaien, geef me maar beheer."
Niet doen. Maak een groep zoals Projecten_Lezen of Portfolio_Lezen en voeg de collega daaraan toe. Of maak een groep die alleen rechten heeft op het gevraagde overzicht.
Een medewerker uit dienst — archiveren
Een medewerker kan niet worden verwijderd — TotalLink bewaart de gebruikshistorie in het logboek. Je zet de medewerker daarom op archief.
Persoonsgegevens verwijderen (AVG)
Wil je persoonsgegevens verwijderen? Doe dat handmatig in het tabblad Algemeen van de medewerkerskaart.
Een medewerker vervangen bij uitdiensttreding
Wil je bij vertrek alle instellingen (rechten, berichten, rappels) overnemen naar de opvolger?
De uit dienst getreden medewerker wordt hierbij verwijderd. Gebruik deze actie dus alleen wanneer je de oude medewerker écht wilt vervangen.
Dubbele invoer samenvoegen
Is een medewerker per ongeluk twee keer ingevoerd? Met dezelfde "Vervang deze relatie door"-actie voeg je de twee samen en behoud je de juiste instellingen.
Het account met de verkeerde rechten wordt hierbij verwijderd.
Rapport gebruikersrechten
Wil je een volledig overzicht van alle gebruikersrechten per medewerker?
Klik in het hoofdmenu op het printericoon → Rapport gebruikersrechten.
Zat je in de e-learning? Klik dan hier om weer terug te gaan.
Laatst bijgewerkt
Was dit nuttig?

