Machtigingensets
De app levert twee toewijsbare machtigingensets mee. Geef E-Invoice Platform-beheerder aan wie de verbinding beheert, en E-Invoice Platform-gebruiker aan iedereen die dagelijks facturen verstuurt. De gebruikersset is bewust smaller — niet uit formalisme, maar omdat niemand schrijfrechten op API-inloggegevens nodig heeft om een document te versturen.
Wat elke set geeft
| Machtigingenset | Geeft |
|---|---|
| E-Invoice Platform-beheerder | Volledige toegang. Mag de platformgegevens invoeren en wijzigen, bedrijven koppelen en het verzendlogboek corrigeren. |
| E-Invoice Platform-gebruiker | Dagelijks verzenden en ontvangen. De instellingen zijn alleen-lezen. Aan het logboek kan toegevoegd en bijgewerkt worden, nooit verwijderd. |
Beide sets hebben daarnaast de standaardmachtigingen van Business Central nodig voor de gebieden die ze raken — verkoop- en inkoopdocumenten, leveranciers en klanten. Geen van beide sets vervangt die.
Drie dingen die op fouten lijken en het niet zijn
De gebruikersset kan de instellingenpagina niet openen. Dat is met opzet. De pagina heeft invoegrechten nodig zodra ze opent, dus alleen leesrechten geven zou sowieso niet werken, en de instellingen erop zijn beslissingen van een beheerder. Een dagelijkse gebruiker die een instelling wil nakijken, vraagt het na of krijgt de beheerdersset.
Bankgegevens van leveranciers goedkeuren mislukt zonder D365 PURCH. Een rekening goedkeuren kan een leveranciersbankrekening wegschrijven, en dat zijn standaard inkoopgegevens die deze app niet uit zichzelf toekent. Zonder die rechten weigert Business Central met zijn gewone machtigingsfout. Dat is de juiste afloop — deze app hoort geen achterdeur te zijn om leveranciersstamgegevens te schrijven — maar het is goed om te weten, zodat het niet voor een fout in de goedkeuringsfunctie aangezien wordt.
Hetzelfde geldt voor het instellen van een standaard voor de leverancier op de leverancierskaart:
U hebt geen machtiging om leverancier nummer te wijzigen, dus de standaardinstelling van de leverancier is niet gezet. Vraag om de machtigingenset D365 PURCH.
De tegelkeuzes zijn niet op rijniveau beveiligd. De tegelinstelling per gebruiker is voor iedereen leesbaar. Er staat niets gevoeligs in — alleen welke tellers iemand gekozen heeft — maar behandel ze niet als privé.
Waarom het logboek niet verwijderd kan worden
De gebruikersset mag logboekposten invoegen en bijwerken, maar nooit verwijderen. Het verzendlogboek is de vastlegging van wat het bedrijf verlaten heeft en wat het platform daarover zei. Wie er rijen uit kan verwijderen, kan een mislukte verzending laten verdwijnen — en dat is net het bewijs dat u wilt hebben wanneer een klant zegt dat een factuur nooit is aangekomen.
Beheerders kunnen het logboek wel corrigeren. Dat is een bewust verschil tussen de twee sets.
De alleen-lezen API-pagina's
De app publiceert API-pagina's over haar belangrijkste lijsten en over de instellingen, en de gewone gebruikersset kan er een aantal van bereiken — die over de bedrijfsidentiteit, de instellingen van klanten en leveranciers, leveranciersbankrekeningen en de btw-boekingsinstellingen.
Dat is de bedoeling: wie support belt, is meestal ook degene die facturen verstuurt, en via die pagina's kan de toestand van buiten de gebruikersinterface gelezen worden op precies het moment dat er iets stuk is. Ze tonen geen geheimen — het API-secret wordt door geen enkele ervan blootgegeven, alleen een indicator die zegt of er een bewaard is.
Een machtigingenset toewijzen
- Kies het
Zoeken-pictogram, voer Gebruikersinstellingen of Gebruikers in en kies de bijbehorende koppeling. - Selecteer de gebruiker.
- Voeg E-Invoice Platform-beheerder of E-Invoice Platform-gebruiker toe aan zijn machtigingensets.
Geen van beide sets vereist SUPER.