Gebruikers & Rechten

Eziwan beschikt over een compleet toegangsbeheersysteem: rollen, ACL per apparaat, sterke authenticatie en een uitgebreid auditlogboek.


Beschikbare functies

RolDashboardActiesConfiguratieFactureringAPI
Beheerder✓ volledig✓ alles✓ alles✓ volledig
Operator✓ volledig✓ reboot, failover✓ lezen-schrijven
Alleen-lezen✓ volledig✓ alleen-lezen
IntegratorVia APIVia API✓ volledig
MSP Manager✓ multi-tenant✓ voor zijn klanten✓ voor zijn klanten✓ gedelegeerd

Een gebruiker uitnodigen

  1. Instellingen → Team → Een lid uitnodigen
  2. Voer het e-mailadres in en kies de rol
  3. Optioneel: beperk de toegang tot bepaalde groepen of tags
  4. De gebruiker ontvangt een activeringslink (48 uur geldig)
ACL per apparaat

De rollen ‘Operator’ en ‘Alleen-lezen’ kunnen worden beperkt tot bepaalde groepen of apparaten. Bijvoorbeeld: „Operator uitsluitend op locaties in de regio Noord“.

Instellingen → Gebruikers → Bewerken → VPN-toegang & Apparaten


Tweefactorauthenticatie (2FA)

Schakel 2FA in om de toegang tot gevoelige gegevens te beveiligen.

TOTP (aanbevolen)

Compatibel met: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.

Activeren: Instellingen → Beveiliging → 2FA inschakelen → QR-code scannen

2FA verplicht voor iedereen

Beheerders kunnen 2FA voor alle leden verplicht stellen:

Instellingen → Beveiliging → 2FA vereisen voor alle gebruikers

Gebruikers die geen 2FA hebben ingesteld, worden bij hun volgende aanmelding doorgestuurd naar de instellingenpagina.


SSO / SAML 2.0 (Enterprise-abonnement)

Integratie met uw leverancier van bedrijfsidentiteitsoplossingen:

LeverancierOpmerkingen
Microsoft Azure AD / Entra IDNative integratie, optionele SCIM-provisioning
Google WorkspaceOAuth2 + SAML
OktaSAML 2.0 + automatische SCIM-provisioning
Keycloak (on-premise)SAML 2.0
Elke SAML 2.0-IdPHandmatige configuratie

Als SSO is ingeschakeld:

  • Inloggen met bedrijfsgegevens
  • Automatische aanmaak en verwijdering van gebruikers
  • Toewijzing van Eziwan-rollen via SAML-groepen

Auditlogboek

Alle administratieve en operationele handelingen worden geregistreerd en 12 maanden bewaard:

CategorieGeregistreerde gebeurtenissen
AuthenticatieInloggen, uitloggen, mislukkingen, 2FA
GebruikersUitnodiging, rolwijziging, intrekking
ApparatenHerstart, configuratie-update, firmware-update
VPNVerbinding maken/verbreken, sessieduur, bron-IP
WaarschuwingenActivering, bevestiging, oplossing
APIOproepen per token, geactiveerde acties

Het logboek exporteren

Instellingen → Audit → Exporteren

Formaten: CSV, JSON. Filters: periode, gebruiker, categorie, apparaat.


Naleving van de AVG en NIS2

Het auditlogboek van Eziwan voldoet aan de traceerbaarheidseisen van NIS2 (richtlijn inzake netwerkbeveiliging) en de AVG (toegang tot gegevens, vastgestelde rollen, bewaartermijnen).

Bekijk de beveiligingsarchitectuur → | Neem contact op met het team →

Veelgestelde vragen

Welke functies zijn er beschikbaar op het platform?

Drie standaardniveaus: buitendienstmedewerker (metingen op zijn locaties), groepsleider (beheer van zijn werkgebied) en beheerder (het gehele wagenpark). Met aangepaste rollen kunnen de rechten per functie verder worden afgestemd.

Is tweefactorauthenticatie verplicht?

2FA (TOTP) kan op organisatieniveau verplicht worden gesteld; dit is de aanbevolen configuratie voor elk account met externe toegang tot OT-apparatuur, en een belangrijke vereiste bij NIS2-audits.

Kunnen we ons bedrijfsadresboek aansluiten?

Ja, via SAML-SSO: de accounts en hun rollen worden beheerd vanuit uw IdP (Azure AD, Okta, Keycloak), waardoor de toegang onmiddellijk wordt ingetrokken wanneer een medewerker het bedrijf verlaat.

Voldoet het auditlogboek aan de NIS2-vereisten?

Elke handeling wordt geregistreerd: inloggen, toegang tot apparatuur, wijziging van de configuratie, het downloaden van gegevens — met tijdstempel, auteur en bronadres. De logbestanden kunnen worden geëxporteerd voor audits.

Gerelateerde bronnen