Gå til hovedinnhold

Tillatelser, roller og rettigheter i Core

Oversikt over hvordan rettigheter, roller og tillatelser bygges opp i Core, og hvilke navngitte rettigheter systemet har.

Skrevet av Cecilie Storslett

I denne oversikten får du hvilke navngitte rettigheter vi har i Core, og hva man kan utføre som rettighetshaver.

Om du har behov for å utføre endringer du ikke har tilgang til i din rolle må du ta kontakt med din daglig leder eller ledelse/administrator i ditt foretak.

Du finner mer informasjon om hvordan du endrer rettigheter, autorisasjon og brukere i denne artikkelen.

Slik bygges rettighetene dine opp: tre nivåer

Rettigheter i Core settes sammen i denne rekkefølgen, der de senere nivåene overstyrer de tidligere:

  • 1. Rolle-tillatelser – det du får gjennom rollene du er medlem av under Autorisasjon, samt eventuelle avdelingsroller (for eksempel megler eller oppgjørsansvarlig).

  • 2. Tillatte tillatelser på bruker – enkeltrettigheter som er lagt til direkte på deg, i tillegg til det rollene gir.

  • 3. Blokkerte tillatelser på bruker – enkeltrettigheter som er fjernet direkte på deg. Disse overstyrer alltid rollene, selv om en rolle skulle gi den samme rettigheten.

Er du usikker på hvor en bestemt rettighet faktisk kommer fra, kan du sjekke det under Administrator → Autorisasjon → Brukere → velg bruker → Se tillatelser. Der vises det tydelig hvilket nivå hver enkelt rettighet stammer fra.

Lese, Skrive og Slette

De fleste rettigheter i Core er delt opp i tre typer tilgang:

  • Lese gir tilgang til å se informasjon, faner og rapporter innenfor området.

  • Skrive gir tilgang til å opprette og endre informasjon innenfor området.

  • Slette gir tilgang til å slette informasjon, der Core støtter sletting for det aktuelle området.

Har du bare Lese-rettighet på et område, vil handlinger som krever Skrive enten feile eller ikke være synlige for deg i grensesnittet.

Avdelingsrolle vs. autorisasjonsrolle

Det er lett å blande sammen to ulike ting som begge kalles «rolle» i Core:

  • Avdelingsroller (for eksempel megler, oppgjørsansvarlig, kontorleder) tildeles på avdelingen, under den ansattes kontakt: Ansatt → avdelingsroller.

  • Autorisasjonsroller tildeles ved å gjøre brukeren til medlem av rollen under Autorisasjon → Roller.

De to henger ikke automatisk sammen. Å gjøre noen til medlem av en autorisasjonsrolle gir ikke avdelingsrollen, og omvendt – begge må vurderes for seg når du setter opp en bruker riktig.

Tillatelse er ikke det samme som tilgang til oppdrag

En rettighet gir i utgangspunktet lov til å jobbe med et område i Core, for eksempel oppdrag eller rapporter. Men hvilke konkrete oppdrag eller data en bruker faktisk ser og kan jobbe med, styres i tillegg av avdelingstilknytning, team og saksroller på det enkelte oppdraget.

Ved feilsøking av typen «brukeren ser ikke oppdraget» må du derfor sjekke begge deler: har brukeren riktig rettighet, og har brukeren riktig avdelings-, team- eller saksrolletilknytning til oppdraget?

Full tilgang

Full tilgang er en spesiell tillatelse som åpner svært mye av systemet på én gang. Den vises ikke i den vanlige autorisasjonsoversikten og kan ikke tildeles gjennom det ordinære brukergrensesnittet for autorisasjon.

Denne tillatelsen gis ikke til vanlige brukere, og bør forbeholdes et fåtall administratorer med et reelt behov.

Rettighet

Hva rettigheten gir tilgang til

Administrasjon av autorisasjon

Denne tillatelsen er nødvendig for å håndtere hvilken tilgang ulike roller eller brukere skal ha.

Personer

Basisrettighet for å kunne lese og oppdatere informasjon koblet til personer. Dette gjelder ikke kun ren informasjon på person, men også finansiell info rundt bud og diverse leadsinformasjon.

Ansatte - Alle

Ansatte er en utvidelse av personer, og inneholder de data som er spesifikt for ansatte, som ansattnummer, tilhørende avdelinger, foretak, standardteam etc. Merk at det er mulig å redigere sin egen ansattinformasjon, gitt at man samtidig har "Ansatte - Personlig" rettigheten.

Brukere

Leserettighet her gir liste over brukere, og deres navn, nummer, epost, om brukeren er aktiv, hvilket meglerforetak brukeren tilhører etc. Skriverettighet gir rett til å reaktivere kontoer som er sperret. Denne rettigheten bør være forbeholdt administratorer. For å endre brukernes passord må man ha skriverettighet her, samt skriverettighet på administrasjon av autorisasjon.

Leads

Basisrettighet for å se informasjon relatert til leads i rapporter, provisjonsoppsett, notater og leadsmodulen.

Leads avdelingsadmin

Rettighet til å se aggregert leadsdata over hele avdelinger.

Leads foretaksadmin

Rettighet til å se aggregert leadsdata over hele foretak.

Leadsintegratør

Rettighet brukt av integratører relatert til leads. Dette gjelder både integratører som sender inn leads, men også bank som mottar leads fra eiendomsmegler og dermed oppdaterer status på bankleads tilbake til Core.

Banker

Rettigheter relatert til å se og endre på kontakter av typen "Bank".

Banktips

Rettighet for å administrere banktipsoppsett via Administrator -> Banktips seksjonen. Trengs også for å sende ut banktips. Denne autorisasjonen burde kanskje splittes opp i en admin-autorisasjon.

Oppdrag

Rettigheter relatert til å se og endre på oppdrag. Bør gis til alle.

Oppdraginformasjon

Rettighet for å lese og oppdatere informasjon som hovedsakelig ligger i beskrivelses-fanen på oppdrag.

Bedrifter

Rettighet som ofte brukes som en basisrettighet sammen med andre rettigheter som er mer spesifikk til handlingen som skal gjøres. F.eks så trengs det Offices og OfficeAdministration tilgang i tillegg for å kunne oppdatere standardkostnader på foretak som er koblet til avdeling(er).

Eposter

Rettigheter relatert til epost. Kan gis til alle.

Grupper

Rettigheter relatert til Grupper. Lese/Skrive-rettigheter kan gis til alle.

Avdelinger

Lese-rettigheter er nødvendig for å se avdelingsinformasjon, medlemmer, markedspakker, avdelingsroller, journaler etc. Skrive-rettighet bør kun gis til de som skal kunne endre avdelingsinformasjon, tildele avdelingsroller, opprette kontoer eller markedspakker. Tillatelsen er også påkrevd for å kunne se fanen Avdelinger på kontakter av typen Meglerforetak.

Saksroller

Tilgang for å lese/skrive rollerettigheter eksempelvis oppdatere hvilke saksroller en person har, som kjøper/selger. Gjelder også ansattroller, som ansvarlig megler, oppgjørsansvarlig etc.

Rapporter

Tillatelsen er påkrevd for å se hovedfane for Rapporter, samt for å se/oppdatere Transaksjonsrapporter og Salgsrapporter. Denne tillatelsen er også påkrevd sammen med tillatelsen Power BI for å kunne håndtere BI-rapporter.

Sms

Rettigheter relatert til sms. Kan gis til alle.

Internkontroll - sjekkliste avdeling (Fagansvarlig)

Gir tilgang til internkontroll-sjekklisten for alle avdelinger hvor bruker er fagansvarlig og brukers hovedavdeling.

Internkontroll - sjekkliste foretak (Fagansvarlig)

Gir tilgang til internkontroll-sjekklisten for alle meglerforetak hvor bruker er fagansvarlig på minst en avdeling.

Internkontroll - sjekkliste avdeling

Gir tilgang til internkontroll-sjekklisten for alle avdelinger hvor bruker har en ansatt-relasjon, eller er medlem på et Team.

Internkontroll - sjekkliste foretak

Gir tilgang til internkontroll-sjekklisten for ale foretak hvor megler har en ansatt-relasjon eller team-relasjon på minst en avdeling.

Arbeidsflyt

Admin trenger skrivetilgang for å opprette/administrere Workflows for Leads.

Søk

Tilgang til søkfunksjonalitet. Bør gis til alle.

Nøkkeljournal

Tilgang for å lese/endre nøkkeljournal.

Boligforeninger

Tilgang for å lese/endre boligforeninger. Kan gis til alle.

Kontakter

Basisrettighet som brukes til veldig mye forskjellig (kontaktsøk, leads, tidslinje, aml, søkekriterier, notater, aktiviteter osv)

Notater

Tilgang for å lese/endre notater. Kan gis til alle.

Aktiviteter

Rettigheter relatert til kalender aktiviteter. Kan gis til alle.

Infoland

Integrasjonstilgang for Infoland

Infoland bestillingstatus-oppdatering

Integrasjonstilgang for Infoland

Bud

Tilgang for å håndtere bud. Må minimum gis til alle meglere som skal håndtere budrunder.

Eiendomsprofil

Integrasjonstilgang

Notifikasjon

Tilgang for å opprette og se opprettede notifikasjoner. Trenger ikke rettigheter for å motta notifikasjoner.

Filsystemer

Tilgang for å håndtere filer i Core. Håndtering av filer som tilhører oppdrag krever også rettigheter på Oppdrag.

Eksterne bilder

Brukes av integratør til å sende bilder til spesifikke oppdrag.

Boligselgerforsikring

Rettighet for å jobbed med boligselgerforsikring på oppdrag.

Boligkjøperforsikring

Leserettighet gir liste over mulige forsikringer. Skriverettighet gir tilgang til å bestille forsikring. (NB! Gjelder ikke Tjenester)

Kjede

Tillatelsen er påkrevd for å kunne se detaljer på kontakter av typen Kjede.

Dokumentmaler

Rettighet for å lese og oppdatere informasjon rundt dokumentmaler på oppdrag. Samme rettighet brukes også til Standard Norge modulen.

Bestilling av eiendomsinformasjon

Tilgang for å kunne bestille eiendomsinformasjon (EDR).

Forhåndsdefinerte tekster

Tillatelse for fraser. Her bør alle få alle rettigheter, slik at man kan bruke, opprette og slette fraser.

Sjekklister

Andre spesielle tillatelser

I tillegg til Full tilgang finnes noen andre tillatelser med spesielle regler:

Tillatelse

Merknad

Full tilgang

Skjult i autorisasjons-UI; kan ikke tildeles som vanlige tillatelser.

Hvitvaskingsansvarlig

Følger avdelingsrollen Hvitvaskingsansvarlig; kan ikke redigeres manuelt i tillatelseslisten.

Meglerforetak – opprettelse, API brukere – utvidet informasjon, Konfigurasjonsadministrator

Kan bare settes av brukere som har Full tilgang (eller tilsvarende support-tilgang).

Formidlingsføring uten bud

Vises bare hvis funksjonen er slått på for kunden (beta/konfigurasjon).

Begreper du bør kjenne til

Begrep

Hva det betyr i praksis

Tillatelse (autorisasjon)

En konkret rettighet til et område i Core, f.eks. «Oppdrag», «Bud» eller «Rapporter».

Lese / Skrive / Slette

Hvor mye brukeren kan gjøre innen den tillatelsen. Mange funksjoner krever Skrive, ikke bare Lese.

Rolle

Samling av tillatelser som kan knyttes til mange brukere. Endring på rolle påvirker alle som har rollen.

Avdelingsrolle (kontorrolle)

Rolle knyttet til stilling på avdeling (megler, oppgjørsansvarlig osv.). Tildeles på avdelingen, ikke ved å krysse av medlem i autorisasjon for denne rollen.

Tillatte tillatelser

Rettigheter brukeren skal ha (direkte eller via rolle).

Blokkerte tillatelser

Rettigheter som trekkes fra brukeren selv om en rolle ellers gir dem. Kun på brukere, ikke på roller.

API-bruker

Teknisk konto for integrasjoner; har egne tillatelser, ofte færre og mer avgrensede.

Full tilgang

Spesiell tillatelse som i praksis åpner for svært mye. Kan ikke tildeles via vanlig autorisasjons-UI.

Hvor administreres rettigheter?

Gå til Administrator → Autorisasjon.

Her finnes tre faner:

  • Brukere – roller, tillatte og blokkerte tillatelser per person.

  • Roller – tillatelser på egendefinerte roller og på avdelingsroller (megler, oppgjørsansvarlig osv.).

  • API-brukere – integratørkontoer (krever tillatelsen «API brukere» for å se fanen).

For å endre autorisasjon trenger den innloggede tillatelsen Administrasjon av autorisasjon (minst Lese for å se, Skrive for å endre).

Avdelingsroller på ansatte settes under kontakten for avdelingen (Ansatt → avdelingsroller), ikke ved å gjøre brukeren til «medlem» av avdelingsrollen under Autorisasjon → Roller.

Anbefalt grunnoppsett (typisk meglerkontor)

Dette er retningslinjer, ikke absolutte krav – kunder tilpasser etter organisasjon.

Tillatelser mange meglere bør ha (ofte via avdelingsrollen «Megler»):

  • Søk, Oppdrag, Oppdraginformasjon, Kontakter, Personer, Aktiviteter, Notater, Eposter, Sms

  • Bud, Sjekklister, Filsystemer, Publikasjoner

  • Ansatte - personlig (endre egen ansattinfo)

  • Dynamisk salgstekst - oppdrag

  • Hjemskjerm - bruker

Ofte i tillegg for oppgjør/økonomi: Oppgjør - innsyn, Journaler - innsyn, Økonomi, Bokføre bilag, Kontoinformasjon på oppdrag, m.m.

Begrenset til administrator/fagansvarlig: Administrasjon av autorisasjon, AHV - administrator, Lønnsberegning, Konfigurasjonsadministrator, integratørtillatelser.

Kvalitetssikre autorisasjonsoppsettet – enkel sjekkliste

Steg 1: Kartlegg malbruker

Velg én referansebruker per rolletype (megler, oppgjørsansvarlig, avdelingsleder, admin).

Steg 2: Bruk «Se tillatelser»

  • Administrator → Autorisasjon → Brukere

  • Velg bruker → Se tillatelser

  • Sammenlign Lese / Skrive / Slette med forventning.

  • Hold musen over «?» ved hver avhakning: viser rolle/navn og om rettigheten er tillatt eller blokkert.

Dette er den raskeste måten å se effektiv tilgang, ikke bare hva som står på en enkelt rolle.

Steg 3: Test i Core som brukeren

  • Logg inn som testbruker (eller be kunden gjøre det).

  • Gå gjennom typiske oppgaver: opprette oppdrag, budrunde, publisering, rapport, oppgjør.

  • Ved blokkert handling: noter tooltip/melding om manglende autorisasjon – den lister nøyaktig hvilken tillatelse og type (Lese/Skrive/Slette) som mangler.

Steg 4: Sjekk roller før enkeltbruker

  • Autorisasjon → Roller → velg rolle (f.eks. «Megler» som avdelingsrolle) → Rediger.

  • Bekreft tillatelser én gang på rolle i stedet for kopiering til hver ansatt.

  • Husk: endring på rolle påvirker alle med rollen.

Steg 5: Blokkerte tillatelser (unntak)

For brukere som skal ha mindre enn rollen gir:

  • Rediger autorisasjoner → Blokkerte tillatelser

  • Eksempel: rollen gir Skrive på Boligkjøperforsikring, men én bruker skal bare lese – blokker Skrive for den brukeren.

Steg 6: API-brukere og integratører

  • API-brukere-fanen: gi minst mulig tillatelser (integratør-spesifikke).

  • Ved opprettelse kan tillatelser kopieres fra eksisterende API-bruker – da overskrives eksisterende tillatelser (bekreftelse i dialog).

  • Dokumenter hvem hver API-bruker er (navnekonvensjon: integratørnavn, klient-ID genereres automatisk).

Steg 7: Periodisk revisjon

  • Nye ansatte: riktig avdelingsrolle på avdeling + eventuell ekstra rolle i autorisasjon.

  • Sluttende ansatte: deaktiver bruker, ikke bare fjern avdeling.

  • Etter organisasjonsendring: sjekk «Se tillatelser» for ledere som skal se flere avdelinger/foretak.

Full oversikt over tillatelser i Core

Navnene under er som de vises i Core (norsk). Hold musen over navnet i autorisasjonsdialogen for samme hjelpetekst. Tillatelser uten egen beskrivelse i produktet er kort forklart her.

Overordnet og administrasjon

Tillatelse i Core

Hva den styrer

Administrasjon av autorisasjon

Håndtere tillatelser for brukere, roller og (indirekte) hvem som kan administrere tilgang.

Brukere

Liste over brukere; Skrive bl.a. reaktivering og passord (sammen med autorisasjonsadmin).

Brukerinnstillinger

Personlige innstillinger, Exchange-synk, Papirfly-innlogging.

Konfigurasjonsadministrator

Endre systemkonfigurasjon på kunden (kun med Full tilgang).

SSO-administrator

Active Directory under administrasjon.

Helpdesk

WTS-support: hjelpetekster og guider (intern).

Kjede og meglerforetak

Tillatelse i Core

Hva den styrer

Kjede

Se kjede-detaljer; bl.a. fliser på startsiden.

Kjede-administrator

Redigere kjede; bredere kontaktsyn på tvers av foretak.

Meglerforetak på kjede nivå

Fanen Meglerforetak på kjede-kontakt.

Meglerforetak – opprettelse

Opprette meglerforetak (krever Full tilgang).

Avdelinger

Se/endre avdeling, medlemmer, pakker, roller, journaler m.m.

Avdelingsadministrasjon

Avdelingsinfo, standardkostnader, avdelingsjournaler, bankoverføringer på avdelingsnivå.

Kontorsted

Kontorsteder på avdelingskontakt.

Teams

Teams; Skrive for administrasjon; krever ofte Ansatte og Avdelinger.

Grupper

Grupper i Core.

Bedrifter

Basisrettighet brukt sammen med andre (f.eks. standardkostnader).

Franchiseberegning - Meglerforetak

Franchise-innstillinger på foretak.

Franchisegiver - Meglerforetak

Franchisegiver-innstillinger på foretak.

Forretningsplan-administrator

Forretningsplaner: frysing av perioder på foretak/ansatte.

Ansatte

Tillatelse i Core

Hva den styrer

Ansatte - alle

Ansattdata utover ren person (nummer, avdelinger, team osv.).

Ansatte - informasjon

Kurs, utdanning, praksis, eiendomsrettigheter på ansatt.

Ansatte - personlig

Endre egen ansattinformasjon (anbefales til alle).

Personaladmin - megler 2

Bytte ekstern/intern avdeling på personal-fanen på oppdrag.

Lønnsberegning

Lønnsberegninger, innstillinger og lønnsrapporter.

Oppdrag, salg og markedsføring

Tillatelse i Core

Hva den styrer

Oppdrag

Se og endre oppdrag (grunnleggende for de fleste).

Oppdraginformasjon

Beskrivelsesfanen og tilhørende informasjon.

Oppdragsstatus

Statusflyt på oppdrag.

Oppdragsendring

Endre sakstype/oppdragstype etter oppdragsnummer; også etter formidlingsføring.

Øvrige oppdragstyper

Tilleggsinfo (dødsbo, oppgjørsoppdrag osv.) etter formidlingsføring.

Saksroller

Kjøper/selger og ansattroller på oppdrag (ansvarlig megler, oppgjørsansvarlig osv.).

Oppdragsbilder

Bilder-fane og bildermappe.

Publikasjoner

Publisering og markedsføring (f.eks. FINN).

Overstyr publiseringsregler

Overstyre regler (f.eks. forsinket FINN etter Hjem.no).

Finn-administrator

XML-verktøy for FINN-publisering (support).

Dynamisk salgstekst - administrator

Administrere DST-overskrifter.

Dynamisk salgstekst - oppdrag

Se/endre salgstekst på oppdrag (Skrive for redigering).

Dynamisk salgstekst - opprette egne overskrifter på oppdrag

Egne overskrifter på oppdrag.

Dynamisk salgstekst - hente salgstekst via API

Integratør: hente JSON med salgstekst.

Eiendomsfotografering

Integrasjon (fotografering).

Webtop RES-tjenester

RES/markedsføringstjenester (Spring).

Formidlingsføring uten bud

Registrere formidlingsføring uten bud (hvis aktivert for kunden).

Integratør - Synlighet av oppdrag i søk

Markere oppdrag synlig/skjult i søk.

Bud og budrunder

Tillatelse i Core

Hva den styrer

Bud

Håndtere bud og budrunder (minimum for meglere i bud).

Bud-administrator

Overstyre budaktiveringsblokkering (f.eks. manglende ID).

Etterregistrering av bud

Legge inn etterregistrerte bud.

Budsammendrag

Integratør: begrenset budinfo.

Kontakter, personvern og samtykke

Tillatelse i Core

Hva den styrer

Kontakter

Svært mye: kontaktsøk, leads, tidslinje, AML, notater, aktiviteter osv.

Personer

Personinfo, finansielle data knyttet til bud/leads.

Personnummer for privatpersoner

Personnummer for kontakter knyttet til egne avdelingers oppdrag.

Personnummer for privatpersoner (alle)

Personnummer på tvers (sensitive).

Full tilgang til sensitive opplysninger

Bred tilgang til sensitive kontaktopplysninger.

Behandlingsgrunnlag

Legge til/lese behandlingsgrunnlag på kontakter.

Administrasjon av behandlingsgrunnlag

Administrere behandlingsgrunnlag.

Slette behandlingsgrunnlag

Slette behandlingsgrunnlag fra kontakt.

Samtykker

Eldre samtykkemodul (ikke behandlingsgrunnlag).

Boligforeninger

Boligforeninger.

Banker

Kontakter av type bank.

Økonomi, oppgjør og depot

Tillatelse i Core

Hva den styrer

Økonomi

Pro/contra, hovedbok, kvitteringer på oppdrag.

Økonomi-administrator

Kontoer og bilag (administrasjon).

Bokføre bilag

Bokføring på oppdrag.

Bokføring på klientkonto

Bilag/kladder mot klientkonto.

Kontoinformasjon på oppdrag

Kontoinfo på oppdrag.

Meglerforetakets klientkontoer

Klientkontoer på foretaksnivå (fagansvarlig: skrive/slette).

Oppgjør - innsyn

Oppgjørsfane og oppgjørsmappe.

Journaler - innsyn

Journal-fane og journalmappe.

Depotjournal - megler

Depotjournal megler på oppdrag.

Depotjournal - oppgjør

Depotjournal oppgjør på oppdrag.

Godkjenne eller avbryte bankutbetaling

Bankutbetalinger (f.eks. AutoPay).

Bankutbetalinger - hviteliste

Hviteliste for bankbetalinger på foretak.

E-tinglysing - oppgjør

Ekstra funksjonalitet i e-tinglysing.

Oppdrag - Provisjonsdeling

Overstyre/endre provisjonsdeling på oppdrag.

Oppdrag omkostninger integratør

API: betingelser/omkostninger på oppdrag.

Omkostninger på byggetrinn integratør

API: omkostninger på prosjekt/byggetrinn.

Forsikring og banktips

Tillatelse i Core

Hva den styrer

Boligselgerforsikring

Selgerforsikring på oppdrag.

Boligkjøperforsikring

Liste (Lese); bestilling (Skrive). Ikke Tjenester-modulen.

Banktips

Banktips-oppsett og sending (administrasjon under Banktips).

Leads

Grunnleggende leads (rapporter, provisjon, modul).

Leads avdelingsadmin

Aggregert leadsdata per avdeling.

Leads foretaksadmin

Aggregert leadsdata per foretak.

Leadsintegratør

Integratører/bank som sender eller oppdaterer leads.

Entreprenørgaranti-administrator

Business enhet på entreprenørgaranti (Tryg).

Sjekklister og internkontroll

Tillatelse i Core

Hva den styrer

Sjekklister

Bruke sjekklister på oppdrag (krever også Oppdrag).

Sjekkliste - dobbeltsignering

Dobbeltsignere sjekklistepunkter.

Sjekkliste-administrator

Administrere oppdragssjekklister.

Sjekkliste-administrator Internkontroll

Administrere internkontroll-sjekklister.

Sjekkliste-administrator på kjede nivå

Globale sjekklistepunkter (kjede).

Internkontroll - sjekkliste avdeling (Fagansvarlig)

Internkontroll der bruker er fagansvarlig / hovedavdeling.

Internkontroll - sjekkliste avdeling

Internkontroll for avdelinger bruker har relasjon/team til.

Internkontroll - sjekkliste foretak (Fagansvarlig)

Foretak der bruker er fagansvarlig på minst én avdeling.

Internkontroll - sjekkliste foretak

Foretak der bruker har ansatt-/team-relasjon.

Avansert søk - administrator

Administrere andres avanserte søk.

Avansert søk - fag/hvitvask

Checkboxes i avansert søk (internkontroll).

AHV / hvitvasking

Tillatelse i Core

Hva den styrer

AHV - standard

Sette AHV-status uten å være i standard AML-roller.

AHV - statusendringer

Assistenter til AHV-admin: endre status inkl. «Håndtert AHV».

AHV - administrator

Antihvitvask-administrasjon; endre status på oppdrag bruker har tilgang til.

Hvitvaskingsansvarlig

Følger avdelingsrollen; ikke manuelt redigerbar i tillatelseslisten.

KAR-administrator

KAR under administrator (godkjenning, manuelle oppslag).

Dokumenter, filer og maler

Tillatelse i Core

Hva den styrer

Filsystemer

Filer i Core; oppdragsfiler krever også Oppdrag.

Filmetadata

Metadata på filer (ikke nødvendigvis filinnhold).

Dokumentmaler

Dokumentmaler på oppdrag; også Standard Norge.

Dokumentmal-administrator

Administrere dokumentmaler.

Dokumentmal-administrator på kjede nivå

Dokumentmaler på kjede.

Filer delt med Takstmann

Takstmann-integratør.

Eksterne bilder

Integratør: sende bilder til oppdrag.

Integratør - filer

Integratør: filer med visse tags.

Integratør - Hente dokumentsignerings-URL

URL for signering (ikke selve signeringen).

Rapporter, undersøkelser og BI

Tillatelse i Core

Hva den styrer

Rapporter

Hovedfane Rapporter; transaksjons- og salgsrapporter.

Power BI

BI-rapporter (krever også Rapporter).

Foretaksrapporter

Journal-rapporter foretak.

Kjederapporter

Journal-rapporter kjede.

Kontorrapporter

Journal-rapporter avdeling (merkes som lite brukt i produkttekst per feb. 2024).

Undersøkelser

KTI-undersøkelser (admin og oppdrag).

Undersøkelser (region)

Undersøkelser på region.

Undersøkelser (min avdeling)

Undersøkelser på standardavdeling.

Undersøkelser (ansatte i min avdeling)

Undersøkelser på ansatte på standardavdeling.

Undersøkelser (alle)

Alle undersøkelser.

Leads, arbeidsflyt og kommunikasjon

Tillatelse i Core

Hva den styrer

Arbeidsflyt

Workflows for leads (Skrive for admin).

Aktiviteter

Kalenderaktiviteter.

Notater

Notater.

Eposter

E-post.

Sms

SMS.

Notifikasjon

Opprette/se notifikasjoner (mottak krever ikke tillatelse).

Systemmeldinger

Administrere systemmeldinger.

Forhåndsdefinerte tekster

Frasebibliotek (ofte alle rettigheter til alle).

Forhåndsdefinerte tekster på kontornivå / foretaksnivå / kjedenivå

Administrere fraser på hvert nivå.

Søk

Søkefunksjonalitet (anbefales til alle).

Nøkkeljournal

Nøkkeljournal.

Oppgaveplanlegger

Oppgaveplanlegger under administrator.

Oppgjørskalenderadmin

Oppgjørskalender for teams.

Boligtyper og prosjekt

Tillatelse i Core

Hva den styrer

Boligtyper

Administrere boligtyper (typisk OBOS/Boligpartner).

Standard boligtyper

Hente boligtyper ved opprettelse av oppdrag.

Kolonnegruppe-administrator

Delte kolonnegrupper/filter på prosjektenheter.

Integrasjoner og API (API-brukere)

Tillatelse i Core

Hva den styrer

API brukere

Lese/endre API-brukere.

API brukere - Utvidet informasjon

Utvidet info (krever Full tilgang for å tildele).

Integratør - WebHooks abonnering

WebHook-abonnement.

Integratør - tilgang til domenehendelser som ikke kunne leveres til abonnenten

Deadletter for webhooks (teknisk).

Bokføringsintegratør

Kladder/bokføringer fra integratør.

Bokføringsintegratør - Utvidet

Alle bilagstyper ved opprettelse.

Faktureringsintegratør

Faktura til Core fra integratør.

Tjenesteintegratør

Ordrer knyttet til integratørens tjeneste.

Bestilling av eiendomsinformasjon

EDR-bestilling.

Infoland / Infoland bestillingstatus-oppdatering

Infoland-integrasjon.

OneTouch / Supertakst / Eiendomsprofil

Integrasjonstilgang.

Interessentoppsummering

Integratør: begrenset interessentinfo.

Diverse

Tillatelse i Core

Hva den styrer

Hjemskjerm - bruker

Fliser, favoritter, skjule fliser.

Hjemskjerm - administrator

Administrere fliser og grupper for alle.

Kunde

Tilgang for kundeweb/Tide-brukere via API.

Tillatelser som «Kundeweb e-postportal», «Digital signering kundeweb» og «Token-kunde» finnes i systemet for kundeweb, men vises ikke i autorisasjons-UI.

Typiske feil og hva du sjekker

Symptom

Sjekk først

Knapp/fane mangler

Se tillatelser + test som bruker; se tooltip om manglende autorisasjon.

«Ingen tilgang» på ett oppdrag, men ikke andre

Saksrolle på oppdrag, avdeling, team – ikke bare globale tillatelser.

Megler mangler bud

Bud (minst Skrive der det kreves).

Kan ikke godkjenne betaling

Godkjenne eller avbryte bankutbetaling.

Integratør får 403

API-brukerens tillatelser; ofte mangler integratør-spesifikk tillatelse.

Endring på rolle «Megler» påvirket alle

Forventet – roller er felles mal; bruk blokkerte for unntak.

Kan ikke tildele «Konfigurasjonsadministrator»

Krever Full tilgang hos den som tildeler.

Viktige forbehold

  • Den fullstendige tillatelseslisten i Core kan utvides over tid; nye tillatelser får navn og hjelpetekst i autorisasjonsdialogen.

  • Noen beskrivelser i produktet er korte eller merket som integrasjon/internt – ved tvil, test med «Se tillatelser» og faktisk innlogging.

  • Support-brukere (satt av oss med egen prosedyre) har særregler; kunder skal normalt ikke bruke support-flagget som erstatning for riktig rolleoppsett.

Svarte dette på spørsmålet?