Leden
This content is not available in your language yet.
Op “Leden” staat wie er bij deze werkruimte hoort, wat diegene mag en wie er nog wordt verwacht. Alleen de eigenaar komt op dit scherm; anderen worden teruggestuurd naar de startpagina van Instellingen met de melding “Alleen de eigenaar van deze werkruimte kan dit wijzigen.”
Wat er op het scherm staat
Link naar de kop “Wat er op het scherm staat”Bovenaan staat de ledentabel met vier kolommen: “Naam”, “E-mail”, “Rol” en “Lid sinds”. Achter je eigen naam staat “jij”. Per rij kies je een rol en bevestig je met “Rol opslaan”, je vraagt een reset van de tweede stap van dat lid aan met “Reset aanvragen”, of je haalt iemand weg met “Verwijderen”.
Daaronder staat “Openstaande uitnodigingen” met “E-mail”, “Rol” en “Verloopt”, en per rij de knop “Intrekken”. Staat er niets, dan lees je “Er staat geen uitnodiging open.”
Onderaan staat het formulier “Iemand uitnodigen”.
De identiteiten achter je API-keys staan hier niet tussen. Die beheer je op “API-keys & MCP”.
Iemand uitnodigen
Link naar de kop “Iemand uitnodigen”Vul bij “E-mailadres” het adres in, kies bij “Rol” wat diegene mag en klik op “Uitnodiging versturen”. Onder het formulier staat per rol één regel uitleg:
| Rol | Wat de uitleg zegt |
|---|---|
| “Eigenaar” | “Beheert de werkruimte: leden, API-keys, AI en instellingen.” |
| “Bewerker” | “Boekt, importeert en past regels aan.” |
| “Meelezer” | “Kijkt mee en verandert niets.” |
Na het versturen zie je “Verstuurd. De uitnodiging staat nu bij de openstaande uitnodigingen.” De uitgenodigde krijgt een mail met jouw naam, de naam van de werkruimte, de rol en een link. Die mail is in de taal van de ontvanger: heeft het adres al een account, dan telt diens eigen taalkeuze, anders de taal van de werkruimte.
Een uitnodiging werkt zeven dagen. Nodig je hetzelfde adres nog een keer uit, dan vervangt die nieuwe uitnodiging de vorige: de oude link doet niets meer en de rol van de nieuwe uitnodiging geldt.
Per werkruimte gaan er hooguit vijftig uitnodigingen per dag de deur uit. Daarboven zie je “Er zijn vandaag al veel uitnodigingen verstuurd vanuit deze werkruimte. Probeer het morgen opnieuw.”
Wat de uitgenodigde ziet
Link naar de kop “Wat de uitgenodigde ziet”De link in de mail opent het scherm “Uitnodiging”, met de naam van de werkruimte en het adres waarvoor hij bedoeld is. Wat er daarna gebeurt, hangt af van wie er is ingelogd:
- Niemand ingelogd: twee wegen naar binnen, “Inloggen en de uitnodiging aannemen” of “Account aanmaken met deze uitnodiging”. Het aanmaken van een account gaat dan zonder bevestigingsmail, want de link in de uitnodiging bewijst al dat de ontvanger bij dat adres kan. Zie Account en werkruimtes.
- Ingelogd met het uitgenodigde adres: de knop “Uitnodiging aannemen”. Daarna staat diegene meteen in de nieuwe werkruimte.
- Ingelogd met een ander adres: “Je bent ingelogd als …, en deze uitnodiging is voor een ander adres.” met de knop “Uitloggen”.
Aannemen gebeurt pas als de ontvanger op de knop klikt, niet doordat de link wordt geopend. Werkt de link niet meer, dan staat er “Deze uitnodiging werkt niet meer. Vraag de afzender om een nieuwe.” Het scherm zegt niet waarom, want ingetrokken, verlopen, al aangenomen en verzonnen leiden alle vier tot dezelfde stap.
Een uitnodiging intrekken
Link naar de kop “Een uitnodiging intrekken”“Intrekken” vraagt om een bevestiging: “De uitnodiging voor … intrekken? De link in die mail werkt daarna niet meer.” Daarna verdwijnt de rij uit de lijst en doet de link in de verstuurde mail niets meer.
Een rol wijzigen
Link naar de kop “Een rol wijzigen”Kies in de kolom “Rol” een andere rol en klik op “Rol opslaan”. De wijziging geldt meteen, ook voor lopende sessies van dat lid en voor de API-keys die aan dat lidmaatschap hangen.
Er moet altijd minstens één eigenaar overblijven. Degrade je de laatste eigenaar, dan gebeurt er niets en zie je “Er moet altijd minstens één eigenaar zijn. Maak eerst iemand anders eigenaar.” Dat geldt ook als je jezelf degradeert.
De tweede stap van een lid resetten
Link naar de kop “De tweede stap van een lid resetten”Raakt een lid zijn authenticator-app kwijt en heeft het geen herstelcode meer, dan komt het niet meer binnen. Achter zo’n rij staat “Reset aanvragen”. Dat is de weg terug. Jij zet de reset klaar, het lid bevestigt hem zelf met een link uit zijn eigen mailbox.
De vraag luidt: “… vragen om de tweede stap te resetten? Dit lid krijgt een mail en bevestigt zelf met de link erin. Pas daarna verdwijnen de authenticator-app, de herstelcodes en de passkeys. Dat geldt voor het hele account van dit lid, dus ook in andere werkruimtes. Daarna komt dit lid met alleen het wachtwoord binnen; heeft het er geen, dan stelt het er een in via ‘wachtwoord vergeten’ op het inlogscherm.” Je bevestigt met “Aanvraag versturen”.
Daarna lees je “We hebben … een mail gestuurd. De reset gaat pas in als diegene hem in die mail bevestigt.”, met de naam van het lid erin. Op dat moment is er nog niets weg. De tweede stap van dat lid werkt gewoon door tot de bevestiging.
Deze aanvraag vraagt eerst om een verse bevestiging dat jij het bent. Zie Profiel en beveiliging.
Achter je eigen rij staat de knop niet. Je eigen tweede stap beheer je onder “Profiel & beveiliging”; probeer je het hier toch, dan volgt “Je eigen tweede stap reset je op je accountscherm, niet hier.” De lidmaatschappen achter een API-key staan sowieso niet in deze tabel.
Wat het lid met de resetmail doet
Link naar de kop “Wat het lid met de resetmail doet”Het lid krijgt de mail “Reset van je tweede stap aangevraagd”, met de naam van deze werkruimte erin en de knop “Reset bevestigen”. Die knop opent het scherm “Reset van je tweede stap”: daar staat welke werkruimte het vroeg, om welk e-mailadres het gaat en wat er verdwijnt. Pas als het lid daar op “Reset bevestigen” klikt, gaat de reset door.
Het lid hoeft niet ingelogd te zijn. Dat is de bedoeling: wie zijn tweede stap kwijt is, komt juist niet meer binnen. De link werkt een uur. Vraag je de reset nog een keer aan, dan vervangt die nieuwe link de vorige.
Na de bevestiging leest het lid “Je tweede stap is gereset. De code uit je authenticator-app, je herstelcodes en je passkeys zijn weg.” met een link naar het inlogscherm. Het krijgt daarnaast de mail “Je tweede factor is gereset”.
Werkt de link niet meer, dan staat er “Deze link werkt niet meer. Hij is al gebruikt of verlopen, of de aanvraag geldt niet meer. Vraag een eigenaar van je werkruimte om een nieuwe.” Dat is ook wat het lid ziet als jij intussen geen eigenaar van deze werkruimte meer bent, of als het lid er niet meer bij hoort. Het scherm zegt niet welk van die gevallen het is, want de stap eruit is telkens dezelfde.
Doet het lid niets, dan gebeurt er niets. De link vervalt vanzelf en de tweede stap blijft staan.
Vier dingen om te weten over wat er na de bevestiging weg is:
- Het geldt voor het hele account van dat lid, niet alleen voor deze werkruimte. Werkt diegene ook in een andere werkruimte, dan is de tweede stap daar ook weg. Dat is de reden dat het lid zelf bevestigt: jij beslist niet over werkruimtes waar je niets te zeggen hebt.
- Heeft dat lid geen wachtwoord, omdat het alleen met een passkey binnenkwam, dan is de passkey nu ook weg. Diegene gebruikt dan “Wachtwoord vergeten?” op het inlogscherm om een wachtwoord in te stellen. Zie Account en werkruimtes.
- Vraagt deze werkruimte om een tweede stap, dan richt het lid er bij de volgende keer inloggen meteen weer een in. Zie Inloggen.
- De lopende sessies van dat lid blijven staan. Wie op dat moment ingelogd is, werkt gewoon door. Wil je iemand de toegang tot deze werkruimte ontnemen, gebruik dan “Verwijderen”.
Beide stappen komen in het auditlogboek van de werkruimte te staan: de aanvraag met jouw lidmaatschap eraan, en de bevestigde reset met wat het lid had.
Een lid verwijderen
Link naar de kop “Een lid verwijderen”“Verwijderen” opent een venster “Lid verwijderen” met de vraag “… uit deze werkruimte halen? De API-keys van dat lidmaatschap stoppen dan ook met werken.” Je bevestigt met “Verwijderen” of stopt met “Annuleren”.
Haal je jezelf weg, dan luidt de vraag “Jezelf uit deze werkruimte halen? Je verliest hier meteen je toegang.” Ook hier geldt de regel over de laatste eigenaar.
Wat er gebeurt bij het verwijderen:
- Het lidmaatschap verdwijnt, met de API-keys die eraan hingen.
- De boekingen die diegene maakte blijven staan. Een geboekte regel wordt nooit verwijderd, zie Tegenboeken en corrigeren.
- Het account zelf blijft bestaan. Was dit de enige werkruimte van dat account, dan komt diegene bij de eerstvolgende keer inloggen op “Nog geen toegang” terecht.