Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

DifficultyMoeilijkheidsgraad: expert

Go to Workplace back-end
Content

Inhoud

Table of Contents
minLevel1
maxLevel1

Learning Objectives

After reading this article, you’ll be able to:

  • Understand Roles/Profiles set-up in Workplace

  • Select relevant roles per Workplace user

  • Create environment specific roles as per your needs

Roles and Profiles can be used to differentiate users, their rights and options in Workplace.

Info

If a user has multiple roles assigned to him/her, the overall scope of the user will be the sum total/union of all individual roles.

How to access:

Leerdoelen

Na het lezen van dit artikel zul je in staat zijn om:

  • Rollen en profielen op de werkplek begrijpen

  • Selecteer relevante rollen per Workplace gebruiker

  • Omgevingsspecifieke rollen maken volgens uw behoeften


Rollen en profielen kunnen worden gebruikt om gebruikers, hun rechten en opties in Workplace te onderscheiden.

Info

Als een gebruiker meerdere rollen toegewezen heeft gekregen, dan is het globale bereik van de gebruiker de som/samenvoeging van alle individuele rollen.

Toegang:

  • Ga naar de back-end van Workplace https://studio.cobundu.com/

  • Login with your credentials

  • Select Users & Roles > RolesInloggen met je gegevens

  • Selecteer Gebruikers en rollen > Rollen

image-20240116-175042.png

Note

The user permissions are stored in the session cache and refreshed every 15 minutes or upon re-login.
This means that changes to Roles & Permissions are applied after re-login, or when the user closes the tab (or the complete browser), waits for 15+ minutes, and re-opens the portal again.

Standard Roles

Every Workplace user is created with Default role. Either manually or through excel upload, any other role can immediately be assigned to a user.

  • Default” role

    • The default role has a set of default permissions. Admins can manage the permissions of this default role.

      • Usually, end-users can see real-time data and can make & edit reservations

    • It's not possible to remove this role 

Following permissions are configured for Default role

Feature in GO

livedata.view

Live Data > View Room details

reservations.view 

Live Data > Create a reservation

reservations.view

My Reservations

De gebruikersrechten worden opgeslagen in de sessiecache en elke 15 minuten of bij opnieuw inloggen ververst.
Dit betekent dat wijzigingen in Rollen & Machtigingen worden toegepast na opnieuw inloggen, of wanneer de gebruiker het tabblad (of de volledige browser) sluit, 15+ minuten wacht en de portal opnieuw opent.

Standaard rollen

Elke Workplace gebruiker wordt aangemaakt met de Standaard rol. Handmatig of via een upload in Excel kan onmiddellijk elke andere rol aan een gebruiker worden toegewezen.

  • "Standaard" rol

    • De standaard rol heeft een set standaard rechten. Beheerders kunnen de rechten van deze standaard rol beheren.

      • Meestal kunnen eindgebruikers real-time gegevens zien en reserveringen maken en bewerken

    • Het is niet mogelijk om deze rol te verwijderen 

Volgende rechten zijn geconfigureerd voor de Standaard rol

Functie in GO

livedata.bekijken

Live gegevens > Kamergegevens bekijken

reserveringen.bekijken 

Live gegevens > Een reservering maken

reserveringen.bekijken

Mijn reserveringen

replay.view 

Replay

reportsrapporten.viewbekijken

Dashboards

kiosk.view bekijken 

Kiosk mode

Following permissions could be added to Default role (or another one)

Feature in GO

colleague.find

Find a Colleague

Admin” role is needed to access Studio (will only give access to current environment) and Device Control (for KioskApp and

Kioskmodus

De volgende rechten kunnen worden toegevoegd aan Standaard rol (of een andere)

Functie in GO

collega.vinden

Zoek een collega

  • "Admin" rol is nodig voor toegang tot Studio (geeft alleen toegang tot huidige omgeving) en Device Control (voor KioskApp en Workplace App)

Note

! With great power comes great responsibility: make sure the Admin-user is aware of the Studio basics. Having access to Studio means being able to configure general Settings, Sensor Devices, User Management, Floor plan configuration etc => a basic training in Studio is needed before access can be given.

  • “Admin.devices” role only gives access to Studio Spaces and Studio Devices. All other settings are not available. This role is typically assigned to external hardware installation partners, who need access to Studio in regards to creation of devices, but should not be able to modify anything else.

  • “Reporter” role allows access to Dashboards

  • “Developer" role is typically assigned to users who have the rights to view/consume/integrate Workplace Rest API . These users might be external developers who work on integrating Workplace with their systems, and should not have access to Workplace touchpoints.

  • “Contentcontributor” role is required to create a Content Library (set up Custom Content)

  • “Contentadmin” role is required to publish/manage Custom Content

Environment Specific Roles

Depending on the needs in your environment, other roles can be added to the environment (select "Add New"), for example access to dashboards on Workplace Web (GO) can be restricted for a specific role.

Role based reservation scope definition

Create a Workplace Role which restricts the user to see only a limited scope of locations, and to be able to make reservations only in those locations.

Step 1: Role definition

Add new role of Type "Reservation Restriction", and describe the reservation scope of a user by using any of the following 3 parameters:

  • location type

  • location scope

  • zone scope

image-20240116-175645.pngImage Removed

Location Type - Each role can be defined for either

  • only rooms

  • only workplaces

  • only parking places

  • a combination of the above

Locations scope (buildings) - The locations in which the user is allowed to book a room or desk.

Zone scope - Rooms and workplaces can be linked to zones in Workplace under the Location Grouping settings. When a set of zones are enabled in a role, the user can only book rooms/workplaces linked to that zone.

InfoRemember that all zones created under Location Grouping will be visible in all touch points to all users

Met grote macht komt grote verantwoordelijkheidZorg ervoor dat de Admin-gebruiker op de hoogte is van de basisbeginselen van Studio. Toegang hebben tot Studio betekent algemene instellingen, sensorapparaten, gebruikersbeheer, plattegrondconfiguratie enz. kunnen configureren => er is een basistraining in Studio nodig voordat toegang kan worden gegeven.

  • "Admin.devices". rol geeft alleen toegang tot Studio Ruimtes en Studio Apparaten. Alle andere instellingen zijn niet beschikbaar. Deze rol wordt meestal toegewezen aan externe hardware-installatiepartners, die toegang nodig hebben tot Studio om apparaten te maken, maar verder niets mogen wijzigen.

  • "Reporter" rol geeft toegang tot Dashboards

  • "Ontwikkelaar"Deze rol wordt meestal toegewezen aan gebruikers die de rechten hebben om Workplace te bekijken/consumeren/integreren. Rest API . Deze gebruikers kunnen externe ontwikkelaars zijn die werken aan de integratie van Workplace met hun systemen en mogen geen toegang hebben tot Workplace touchpoints.

  • "Contentcontributeur". rol is vereist om een inhoudsbibliotheek te maken (instellen van Custom Content)

  • "Contentadmin" rol is vereist om te publiceren/beheren Custom Content

Omgevingsspecifieke rollen

Afhankelijk van de behoeften in je omgeving kunnen andere rollen worden toegevoegd aan de omgeving (selecteer "Nieuwe toevoegen"). Zo kan bijvoorbeeld de toegang tot dashboards op Workplace Web (GO) worden beperkt voor een specifieke rol.

Rolgebaseerde definitie van reserveringsbereik

Maak een werkplekrol die de gebruiker beperkt tot het zien van een beperkt aantal locaties en tot het maken van reserveringen op alleen die locaties.

Stap 1: Roldefinitie

Voeg een nieuwe rol toe van het type "Reserveringsbeperking" en beschrijf het reserveringsgebied van een gebruiker met een van de volgende 3 parameters:

  • locatietype

  • locatie reikwijdte

  • zone-omvang

image-20240116-175645.pngImage Added

Type locatie - Elke rol kan gedefinieerd worden voor

  • alleen kamers

  • alleen werkplekken

  • alleen parkeerplaatsen

  • een combinatie van bovenstaande

Locaties scope (gebouwen) - De locaties waar de gebruiker een kamer of balie mag boeken.

Zone-omvang - Kamers en werkplekken kunnen worden gekoppeld aan zones in Workplace onder de Locatiegroepering instellingen. Als een set zones is ingeschakeld in een rol, kan de gebruiker alleen kamers/werkplekken boeken die gekoppeld zijn aan die zone.

Info

Onthoud dat alle zones die zijn gemaakt onder Locatiegroepering zichtbaar zijn in alle touchpoints voor alle gebruikers.

Expand
titleExample 1: user should only be able to book workplaces (in all locations)

Users that have this role assigned

  • should only be able to make reservations on Workplaces, in all locations

  • should not be able to make reservations on Rooms nor Parking spaces (anywhere)

  • Select “Add New Role”

  • Fill in a Name and Description for the Role

  • Select Role Type “Reservation Restriction”

  • Select Space Type “Workplace”

    Gebruikers aan wie deze rol is toegewezen

    • zouden alleen reserveringen moeten kunnen maken op Werkplekken, op alle locaties

    • moet niet kamers of parkeerplaatsen (overal) kunnen reserveren

    1. Selecteer "Nieuwe rol toevoegen

    2. Vul een naam en beschrijving in voor de rol

    3. Selecteer Role Type "Reserveringsbeperking".

    4. Selecteer ruimtetype "Werkplek

    image-20240116-175645.png
    Expand
    titleExample 2: user should only be able to book spaces (rooms, workplaces and parking spaces) in 1 location

    Users that have this role assigned

    • should only be able to make reservations on Rooms, Workplaces and Parking spaces in 1 specific location

    • should not be able to make reservations on Rooms, Workplaces and Parking spaces in any of the other locations

  • Select “Add New Role”

  • Fill in a Name and Description for the Role

  • Select Role Type “Reservation Restriction”

  • Select Space Type “Room”

    1. Select the specific location

  • Select Space Type “Workplace”

    1. Select the specific location

  • Select Space Type “Parking”

    Select the specific location

    Gebruikers aan wie deze rol is toegewezen

    • zou alleen reserveringen moeten kunnen maken voor kamers, werkplekken en parkeerplaatsen op 1 specifieke locatie

    • moet niet kamers, werkplekken en parkeerplaatsen op andere locaties kunnen reserveren

    1. Selecteer "Nieuwe rol toevoegen

    2. Vul een naam en beschrijving in voor de rol

    3. Selecteer Role Type "Reserveringsbeperking".

    4. Selecteer ruimtetype "Kamer

      1. Selecteer de specifieke locatie

    5. Selecteer ruimtetype "Werkplek

      1. Selecteer de specifieke locatie

    6. Selecteer ruimtetype "Parkeren

      1. Selecteer de specifieke locatie

    image-20240117-084355.png
    Expand
    titleExample 3: user should be able to book any meeting room in 1 location and only workplaces linked to a specific zone in that same location

    Users that have this role assigned

    • should only be able to make reservations on

      • Rooms in 1 specific location, and

      • workplaces that are linked to a specific zone or location groups in that same location

    • should not be able to make reservations on

      • workplaces that are linked to none or other zones/location groups in that same location

      • Rooms, Workplaces and Parking spaces in any of the other locations

  • Select “Add New Role”

  • Fill in a Name and Description for the Role

  • Select Role Type “Reservation Restriction”

  • Select Space Type “Room”

    1. Select the specific location

  • Select Space Type “Workplace”

  • Select the specific location

  • Select the zone that workplaces need to belong to, before the user can book them

    Gebruikers aan wie deze rol is toegewezen

    • moeten alleen reserveringen kunnen maken op

      • Kamers op 1 specifieke locatie, en

      • werkplekken die zijn gekoppeld aan een specifieke zone of locatiegroepen in diezelfde locatie

    • moet niet kunnen reserveren op

      • werkplekken die zijn gekoppeld aan geen of andere zones/locatiegroepen op diezelfde locatie

      • Kamers, werkplekken en parkeerplaatsen op andere locaties

    1. Selecteer "Nieuwe rol toevoegen

    2. Vul een naam en beschrijving in voor de rol

    3. Selecteer Role Type "Reserveringsbeperking".

    4. Selecteer ruimtetype "Kamer

      1. Selecteer de specifieke locatie

    5. Selecteer ruimtetype "Werkplek

      1. Selecteer de specifieke locatie

      2. Selecteer de zone waartoe werkplekken moeten behoren voordat de gebruiker ze kan boeken

    image-20240117-085520.png
    Expand
    titleExample 4: user should be able to book rooms adhering to multiple filters

    In this example, we’ll be combining 2 Reservation Restriction Roles, that each in itself can be assigned.

    Users that have these roles assigned

    • should only be able to make reservations on

      • Rooms in 2 specific locations, that are linked to specific zones or location groups in those same locations

      • Workplaces in the same 2 locations, and in 1 additional location

    • should not be able to make reservations on

      • Rooms that are linked to none or other zones/location groups in any of those locations

      • Rooms in any of the other locations

      • Workplaces in any of the other locations

      • Parking spaces

    1. Select “Add New Role”

    2. Fill in a Name and Description for the Role

    3. Select Role Type “Reservation Restriction”

    4. Select Space Type “Room”

      1. Select the specific locations

      2. Select the zones that rooms need to belong to, before the user can book them

    1. Select “Add New Role”

    2. Fill in a Name and Description for the RoleSelect Space Type “Workplace”

      1. Select the specific locations

      2. Select the zone that workplaces need to belong to, before the user can book them

    image-20240117-151228.pngImage Removedimage-20240117-151614.pngImage Removed
    Step 2: Role assignment

    Workplace users are assigned a default role. When users are assigned with another role ABC, this role specific permissions shall be applicable to the users along with ‘Default’ role permissions.

    An administrator can assign one or more roles to a user. If a user has multiple roles assigned to him/her, the overall reservation scope of the user will be the sum total/union of all individual roles. See Users & Groups for more information on user creation.

    When a Reservation Restricted Role is assigned, the user can only book rooms/workplaces described within the role on Workplace touch points. Reservation requests for other locations will be blocked by Workplace.
    Info

    The restrictions only apply for bookings made via Workplace, and not for requests originating in the underlying IWMS from other sources (from Outlook through Exchange or IWMS web portal).

    Also the other way around: IWMS restrictions will always be respected as it’s the underlying IWMS which owns the reservation data.

    Settings in IWMS

    Settings in Workplace

    Result in IWMS

    Result in Workplace

    No restriction / Allowed to book room X

    No restriction / Allowed to book room X

    ->

    Allowed to book room X

    Allowed to book room X

    No restriction / Allowed to book room X

    Restriction set on room X

    ->

    Allowed to book room X

    Not allowed to book room X

    Restriction set on room X

    No restriction / Allowed to book room X

    ->

    Not allowed to book room X

    Not allowed to book room X

    What does this look like for the user?

    With Reservation Restrictions set in Workplace, the user will be able to

    • select a location on the live floorplan, which will open the room detail screen, but will

      • not see any availability data

      • not see the capacity information

      • not see the “check availability button” ~so will not be able to

    • use the Create a Booking feature, but the restricted areas will not be part of the search results

    If a user is trying to book a resource that is outside of his/her reservation scope (set in IWMS), at the end of the reservation workflow, an error message is shown.
    For more details please view the debug page.

    Image Removed

    Search

    dit voorbeeld combineren we 2 Reserveringsbeperkende rollen die elk op zich kunnen worden toegewezen.

    Gebruikers waaraan deze rollen zijn toegewezen

    • moeten alleen reserveringen kunnen maken op

      • Kamers op 2 specifieke locaties die zijn gekoppeld aan specifieke zones of locatiegroepen op diezelfde locaties

      • Werkplekken op dezelfde 2 locaties en op 1 extra locatie

    • moet niet kunnen reserveren op

      • Kamers die zijn gekoppeld aan geen of andere zones/locatiegroepen op een van deze locaties

      • Kamers in een van de andere locaties

      • Werkplekken op een van de andere locaties

      • Parkeerplaatsen

    1. Selecteer "Nieuwe rol toevoegen

    2. Vul een naam en beschrijving in voor de rol

    3. Selecteer Role Type "Reserveringsbeperking".

    4. Selecteer ruimtetype "Kamer

      1. Selecteer de specifieke locaties

      2. Selecteer de zones waartoe kamers moeten behoren voordat de gebruiker ze kan boeken

    1. Selecteer "Nieuwe rol toevoegen

    2. Vul een naam en beschrijving in voor de rolSelecteer Ruimtetype "Werkplek".

      1. Selecteer de specifieke locaties

      2. Selecteer de zone waartoe werkplekken moeten behoren voordat de gebruiker ze kan boeken

    image-20240117-151228.pngImage Addedimage-20240117-151614.pngImage Added


    Stap 2: Rollen toewijzen

    Werkplekgebruikers krijgen een standaardrol toegewezen. Wanneer gebruikers een andere rol ABC toegewezen krijgen, zullen deze rolspecifieke rechten van toepassing zijn op de gebruikers, samen met de 'Standaard' rolrechten.

    Een beheerder kan een of meer rollen toewijzen aan een gebruiker. Als er meerdere rollen aan een gebruiker zijn toegewezen, is het totale reserveringsgebied van de gebruiker de som/samenvoeging van alle individuele rollen. Zie Users & Groups voor meer informatie over het aanmaken van gebruikers.


    Wanneer een Reserveringsbeperkte Rol is toegewezen, kan de gebruiker alleen ruimtes/werkplekken boeken die binnen de rol zijn beschreven op Workplace touchpoints. Reserveringsaanvragen voor andere locaties worden door Workplace geblokkeerd.

    Info

    De beperkingen gelden alleen voor boekingen via Workplace en niet voor aanvragen die vanuit andere bronnen (vanuit Outlook via Exchange of IWMS-webportal) in het onderliggende IWMS binnenkomen.

    Ook andersom: IWMS-beperkingen worden altijd gerespecteerd omdat het onderliggende IWMS eigenaar is van de reserveringsgegevens.

    Instellingen in IWMS

    Instellingen op de werkplek


    Resultaat in IWMS

    Resultaat op de werkplek

    Geen beperking / Toegestaan om kamer te boeken X

    Geen beperking / Toegestaan om kamer te boeken X

    ->

    Toegestaan om kamer X te boeken

    Toegestaan om kamer X te boeken

    Geen beperking / Toegestaan om kamer te boeken X

    Beperking ingesteld op kamer X

    ->

    Toegestaan om kamer X te boeken

    Geen toestemming om kamer X te boeken

    Beperking ingesteld op kamer X

    Geen beperking / Toegestaan om kamer te boeken X

    ->

    Geen toestemming om kamer X te boeken

    Geen toestemming om kamer X te boeken


    Hoe ziet dit eruit voor de gebruiker?

    Met Reserveringsbeperkingen ingesteld in Workplace kan de gebruiker

    • selecteer een locatie op de live plattegrond, waardoor het kamerdetailsscherm wordt geopend, maar zal

      • geen beschikbaarheidsgegevens zien

      • de capaciteitsinformatie niet zien

      • de "beschikbaarheidscontrole" knop niet zien ~dus niet in staat zijn om

    • de functie Boeking maken gebruiken, maar de gebieden met beperkte toegang zullen geen deel uitmaken van de zoekresultaten

    Als een gebruiker een middel probeert te reserveren dat buiten zijn/haar reserveringsgebied valt (ingesteld in IWMS), wordt aan het einde van de reserveringsworkflow een foutbericht weergegeven.
    Bekijk voor meer informatie de debug-pagina.

    Image Added


    Zoek op

    Live Search