> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Werkruimtegebruikers

# 👥 **Werkruimtegebruikers**
> **"Veilige toegang, op maat gemaakte machtigingen."**
> *Beheer wie kan inloggen, wat zij kunnen zien, en hoe zij binnen elke werkruimte interageren.*
---
## 1️⃣ Overzicht
Brainframe-**gebruikers** zijn personen die inlogtoegang tot het systeem nodig hebben.
Hun mogelijkheid om te navigeren en acties uit te voeren, hangt af van de toegekende **machtigingen**.
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-21053_j7vl20.png =772xauto)
**Belangrijkste punten:**
* Elke gebruiker is gekoppeld aan een **uniek inlog-e-mailadres**.
* Gebruikers kunnen tot **meerdere werkruimtes** behoren.
* Rollen, machtigingen en zichtbaarheid worden **per werkruimte** gedefinieerd.
---
## 2️⃣ Gebruikers uitnodigen
U kunt nieuwe of bestaande gebruikers uitnodigen voor een werkruimte.
Een **e-mailuitnodiging** informeert hen over hun toegang.
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/29_1u2bybg.png =783xauto)
1. **Gebruikers uitnodigen** — Verstuur een uitnodiging door hun e-mailadres in te voeren.
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-02-18-at-10492_14yb4bm.png =373xauto)
| Door "Geen uitnodiging versturen" in te schakelen, kunt u een gebruiker aan de werkruimte toevoegen zonder hem de link te geven. Zo kunt u hem toewijzen aan taken en documenten, en hem later de daadwerkelijke toegang geven.
2. **Beheerdersrol toewijzen** — Beheerders krijgen toegang tot configuratiegebieden, waaronder *Instellingen*, *Formulieren*, *Distributies* en *SoA*.
3. **Gebruikers in- of uitschakelen** —
* Gebruikers kunnen niet volledig worden verwijderd (voor traceerbaarheid bij audits).
* Schakel in plaats daarvan tussen **Actief** (groen) en **Inactief** (rood).
* Inactieve gebruikers hebben geen toegang tot de werkruimte en kunnen na maximaal 15 minuten worden uitgelogd.
4. Als SSO is geconfigureerd voor de werkruimte, kunt u de optie uitschakelen waarmee gebruikers met een wachtwoord kunnen inloggen, en SSO afdwingen.
5. **Ondersteuning voor aliassen** — Wijzig hoe een gebruiker binnen een werkruimte wordt weergegeven (bijv. met een andere naam of e-mailadres, specifiek voor die organisatie).
| INFO: Alleen actieve gebruikers tellen mee voor uw licentiedrempels.
---
## ✅ Best practices
* 🔑 **Gebruik rolgebaseerde machtigingen** — Wijs rollen toe om toegang volgens het principe van minimale rechten te behouden.
* 🛡 **Schakel ongebruikte accounts uit** — Houd uw licentieaantal nauwkeurig en verminder risicoblootstelling.
* 📧 **Controleer e-mailaliassen** — Zorg ervoor dat werkruimtespecifieke namen of e-mailadressen correct zijn vóór het wijzigen ervan.
---
## 🎯 Visuele checklist
* [x] Gebruikers succesvol uitgenodigd
* [x] Beheerders toegewezen waar nodig
* [ ] Inactieve accounts beoordeeld en uitgeschakeld
* [x] E-mailaliassen correct geconfigureerd
