Gebruikers & Rechten
Eziwan beschikt over een compleet toegangsbeheersysteem: rollen, ACL per apparaat, sterke authenticatie en een uitgebreid auditlogboek.
Beschikbare functies
| Rol | Dashboard | Acties | Configuratie | Facturering | API |
|---|---|---|---|---|---|
| Beheerder | ✓ volledig | ✓ alles | ✓ alles | ✓ | ✓ volledig |
| Operator | ✓ volledig | ✓ reboot, failover | ✗ | ✗ | ✓ lezen-schrijven |
| Alleen-lezen | ✓ volledig | ✗ | ✗ | ✗ | ✓ alleen-lezen |
| Integrator | ✗ | Via API | Via API | ✗ | ✓ volledig |
| MSP Manager | ✓ multi-tenant | ✓ voor zijn klanten | ✓ voor zijn klanten | ✓ gedelegeerd | ✓ |
Een gebruiker uitnodigen
- Instellingen → Team → Een lid uitnodigen
- Voer het e-mailadres in en kies de rol
- Optioneel: beperk de toegang tot bepaalde groepen of tags
- De gebruiker ontvangt een activeringslink (48 uur geldig)
De rollen ‘Operator’ en ‘Alleen-lezen’ kunnen worden beperkt tot bepaalde groepen of apparaten. Bijvoorbeeld: „Operator uitsluitend op locaties in de regio Noord“.
Instellingen → Gebruikers → Bewerken → VPN-toegang & Apparaten
Tweefactorauthenticatie (2FA)
Schakel 2FA in om de toegang tot gevoelige gegevens te beveiligen.
TOTP (aanbevolen)
Compatibel met: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.
Activeren: Instellingen → Beveiliging → 2FA inschakelen → QR-code scannen
2FA verplicht voor iedereen
Beheerders kunnen 2FA voor alle leden verplicht stellen:
Instellingen → Beveiliging → 2FA vereisen voor alle gebruikers
Gebruikers die geen 2FA hebben ingesteld, worden bij hun volgende aanmelding doorgestuurd naar de instellingenpagina.
SSO / SAML 2.0 (Enterprise-abonnement)
Integratie met uw leverancier van bedrijfsidentiteitsoplossingen:
| Leverancier | Opmerkingen |
|---|---|
| Microsoft Azure AD / Entra ID | Native integratie, optionele SCIM-provisioning |
| Google Workspace | OAuth2 + SAML |
| Okta | SAML 2.0 + automatische SCIM-provisioning |
| Keycloak (on-premise) | SAML 2.0 |
| Elke SAML 2.0-IdP | Handmatige configuratie |
Als SSO is ingeschakeld:
- Inloggen met bedrijfsgegevens
- Automatische aanmaak en verwijdering van gebruikers
- Toewijzing van Eziwan-rollen via SAML-groepen
Auditlogboek
Alle administratieve en operationele handelingen worden geregistreerd en 12 maanden bewaard:
| Categorie | Geregistreerde gebeurtenissen |
|---|---|
| Authenticatie | Inloggen, uitloggen, mislukkingen, 2FA |
| Gebruikers | Uitnodiging, rolwijziging, intrekking |
| Apparaten | Herstart, configuratie-update, firmware-update |
| VPN | Verbinding maken/verbreken, sessieduur, bron-IP |
| Waarschuwingen | Activering, bevestiging, oplossing |
| API | Oproepen per token, geactiveerde acties |
Het logboek exporteren
Instellingen → Audit → Exporteren
Formaten: CSV, JSON. Filters: periode, gebruiker, categorie, apparaat.
Het auditlogboek van Eziwan voldoet aan de traceerbaarheidseisen van NIS2 (richtlijn inzake netwerkbeveiliging) en de AVG (toegang tot gegevens, vastgestelde rollen, bewaartermijnen).
Bekijk de beveiligingsarchitectuur → | Neem contact op met het team →
Veelgestelde vragen
Welke functies zijn er beschikbaar op het platform?
Drie standaardniveaus: buitendienstmedewerker (metingen op zijn locaties), groepsleider (beheer van zijn werkgebied) en beheerder (het gehele wagenpark). Met aangepaste rollen kunnen de rechten per functie verder worden afgestemd.
Is tweefactorauthenticatie verplicht?
2FA (TOTP) kan op organisatieniveau verplicht worden gesteld; dit is de aanbevolen configuratie voor elk account met externe toegang tot OT-apparatuur, en een belangrijke vereiste bij NIS2-audits.
Kunnen we ons bedrijfsadresboek aansluiten?
Ja, via SAML-SSO: de accounts en hun rollen worden beheerd vanuit uw IdP (Azure AD, Okta, Keycloak), waardoor de toegang onmiddellijk wordt ingetrokken wanneer een medewerker het bedrijf verlaat.
Voldoet het auditlogboek aan de NIS2-vereisten?
Elke handeling wordt geregistreerd: inloggen, toegang tot apparatuur, wijziging van de configuratie, het downloaden van gegevens — met tijdstempel, auteur en bronadres. De logbestanden kunnen worden geëxporteerd voor audits.
Gerelateerde bronnen
- Technische architectuur — beveiliging en hoge beschikbaarheid van het platform
- Cyberbeveiliging van OT-toegang op afstand — best practices voor toegang
- NIS2 voor de industrie — verplichtingen en naleving
- Handleiding: een OT-netwerk beveiligen — geen openbare poorten blootstellen