18. Teamrollen — matrix + blog/foto/CRM
Menu: Team → Bestuur → Teamrollen
Voor: wie de matrix-cel Teamrollen op Volledig heeft (standaard: alleen administrator). Bestuur mag het scherm bekijken (Readonly) maar niet opslaan, tenzij de matrix dat later aanzet.
Op dit scherm staan twee lagen:
- Teamrollen-matrix — de enige rol×module-poort voor Team-backend: welke clubrol (teamlid, instructieteam, bestuur, penningmeester, secretaris) welke Team-module mag zien en gebruiken (menu + API). Per cel drie niveaus: Geen, Readonly, Volledig. Geen aparte “bestuur/penning”-menu-override meer die de matrix overrulet.
- Persoonlijke rechten — AND-overlay per persoon voor blog, foto/video en CRM (die modules staan niet in de matrix).
Beheerder/administrator heeft altijd alle matrix-modules op volledig (bypass; staat niet in de matrix). Startlijst/Beheer (startleider) en admin-only schermen (Clubrollen, Foutlog, Opslag repareren) blijven buiten de matrix. Je hoeft blog/foto/CRM niet meer per lid in Leden & contributie in te stellen.
Wat betekenen Geen / Readonly / Volledig?
| Niveau | Menu | Openen & lezen | Schrijven (opslaan, wissen, mail, …) |
|---|---|---|---|
| Geen | Verborgen | Geblokkeerd (“geen toegang”) | Nee |
| Readonly | Zichtbaar | Ja (lijsten, detail, PDF/export zonder side-effect) | Nee — gele banner Alleen-lezen, knoppen uit |
| Volledig | Zichtbaar | Ja | Ja |
Dit geldt voor de modules die al op de matrix-write-gate zitten, o.a.:
- Finance: boekhouding, leveranciers, begroting, facturen, openstaande betalingen
- Catalogus: producten, website-prijslijst
- Beheer: instellingen, Teamrollen (dit scherm)
- Operatie: clubmateriaal, lespakket
Andere modules kunnen nog “aan/uit” voelen tot ze ook op Readonly zijn aangesloten — zie hoofdstuk 1 voor de standaardcellen.
Deel A — Teamrollen-matrix
Waarvoor?
Bestuur (of administrator) bepaalt per module welke clubrollen die mogen openen en of ze alleen mogen kijken of ook mogen wijzigen. Zo voorkom je dat instructieteam tandem-administratie of clubmateriaal ziet als dat niet gewenst is, en dat iedereen finance mag wijzigen.
Standaard (bij eerste installatie of “Standaard herstellen”)
- Finance + catalogus: penningmeester = Volledig; bestuur en secretaris = Readonly; teamlid / instructieteam / IT = Geen.
- Instellingen + Teamrollen: bestuur = Readonly; overige clubrollen = Geen; alleen administrator schrijft.
- Clubmateriaal + lespakket: secretaris = Volledig; bestuur = Readonly; overige = Geen.
- Instructieteam: geen tandem-modules en geen clubmateriaal (tenzij je dat later aanzet).
- Team beschikbaarheid: breed (teamlid-set); Planning (concept): bestuur/secretaris.
- Overige modules: zoals eerder (teamlid breed waar van toepassing).
Let op: “Standaard herstellen” of een nieuwe installatie laadt deze defaults. Een bestaande live matrix op WordPress wijzigt niet automatisch bij een plugin-update — controleer de cellen na deploy.
Zo pas je de matrix aan
- Open Team → Bestuur → Teamrollen (met Volledig op Teamrollen, of als administrator).
- Bovenaan staat de matrix: rijen = modules (gegroepeerd zoals in het Team-menu), kolommen = rollen.
- Kies per cel Geen / Readonly / Volledig, klik Matrix opslaan.
- Optioneel: Standaard herstellen laadt de defaults opnieuw (daarna nog opslaan).
Wijzigingen gelden meteen voor het Team-menu (items op Geen verdwijnen; lege groepen ook) én voor de bijbehorende Team-backend API’s. Een verborgen menu-item blijft via bladwijzer geblokkeerd. Bij Readonly zie je de module wel, maar schrijfacties worden geweigerd.
Heb je alleen Readonly op Teamrollen, dan zie je de matrix en persoonlijke lijst, maar opslaan-knoppen zijn uitgeschakeld.
(Screenshot volgt: Teamrollen-matrix)
Deel B — Persoonlijke rechten (blog / foto / CRM)
Waarvoor is dit deel?
Sommige teamleden mogen:
- Blogberichten schrijven (concept, ter goedkeuring)
- Blogberichten goedkeuren (publiceren op de website)
- Foto's of video's uploaden (naar quarantaine)
- Uploads goedkeuren (zichtbaar op de website)
- CRM klantpostvak (e-mail van klanten)
Niet iedereen hoeft alles te mogen. Wie Teamrollen op Volledig heeft (of administrator) kiest per persoon de vinkjes.
Wie mag Teamrollen beheren?
| Wie | Mag scherm zien? | Mag matrix + persoonlijke rechten opslaan? |
|---|---|---|
| Administrator | Ja | Ja (altijd) |
| Clubrol met matrix Teamrollen = Volledig | Ja | Ja |
| Clubrol met Teamrollen = Readonly (standaard: bestuur) | Ja | Nee |
| Penningmeester / teamlid (standaard Geen) | Nee | Nee |
Wie staat in de persoonlijke lijst?
Gebruikers met WordPress-rol teamlid, instructieteam of foto-editor. Donateurs, relaties en tandemklanten staan hier niet — die hebben geen team-backend voor blog/foto.
Filter:
- Alle — teamlid + instructieteam + foto-editor
- Leden — alleen teamlid
- Instructieteam — alleen instructieteam
- Foto-editor — alleen foto-editor
Zoek op naam of e-mail werkt direct in de lijst.
(Screenshot volgt: Team rechten tabel met vijf kolommen)
De vijf kolommen
| Kolom | Betekenis |
|---|---|
| Blog schrijven | Mag Blog & nieuws openen, concepten maken en bewerken (eigen berichten). Publiceren kan alleen met goedkeurrecht. |
| Blog goedkeuren | Mag berichten publiceren, afkeuren en andermans concepten beheren. |
| Upload foto's | Mag in Media upload uploaden naar quarantaine (foto's, map, MP4, YouTube-link). |
| Foto/video goedkeuren | Mag in Mediabibliotheek → Quarantaine uploads goedkeuren zodat ze op de publieke site komen. |
| CRM klantpostvak | Mag Klantpostvak (CRM) openen. Bestuur/beheerder zien alle mailboxen; anderen alleen toegewezen mailboxen. |
Altijd-rechten (geen vinkje nodig)
Voor bestuur en administrator staan goedkeuren, upload, foto-goedkeuren en CRM op Altijd. Die rollen hoeven niet apart aangevinkt te worden.
De WordPress-rol foto-editor (toe te kennen via Clubrollen / WP Gebruikers) heeft upload en foto/video goedkeuren ook impliciet — handig voor iemand die alleen albums beheert, zonder algemeen teamlid te zijn. iPhone-foto’s (HEIC) worden bij upload automatisch omgezet naar JPEG.
Penningmeester staat niet in dit scherm — CRM kan via CRM → Instellingen → Mailbox-toegang (rol per mailbox).
Rechten toekennen — stap voor stap
- Log in op eurofly-vechtdal.nl met een account dat Teamrollen mag opslaan (administrator, of Volledig op Teamrollen).
- Open Team → Bestuur → Teamrollen.
- Zoek de persoon (of filter op Leden / Instructieteam).
- Zet de gewenste vinkjes aan of uit.
- Klik per regel Opslaan (rechts).
Wijzigingen gelden direct na opslaan.
Typische combinaties
| Situatie | Blog schrijven | Blog goedkeuren | Upload foto's | Foto/video goedkeuren | CRM |
|---|---|---|---|---|---|
| Alleen bloggen | ✓ | — | — | — | — |
| Blogredacteur + publicatie | ✓ | ✓ | — | — | — |
| Fotograaf, upload alleen | — | — | ✓ | — | — |
| Klantcontact / boekingen | — | — | — | — | ✓ |
| Web/content coördinator | ✓ | ✓ | ✓ | ✓ | ✓ |
| Instructeur met vliegverslag | ✓ | — | ✓ | — | — |
| Bestuur / administrator | Altijd | Altijd | Altijd | Altijd | Altijd |
Scheiding upload / goedkeuren: iemand kan uploaden zonder te mogen goedkeuren (en omgekeerd). Uploaders zien dan een korte hint dat goedkeuring door iemand anders gaat.
Wat ziet een teamlid zonder rechten?
| Module | Zonder recht |
|---|---|
| Blog & nieuws | Menu-item niet zichtbaar |
| Media upload | Menu kan zichtbaar zijn; zonder uploadrecht geen toegang tot uploaden |
| Mediabibliotheek | Quarantaine-goedkeuren alleen met goedkeurrecht; albumbeheer via maprechten |
| CRM klantpostvak | Menu niet zichtbaar zonder CRM-recht of mailbox-toewijzing |
| Leden & contributie | Geen blog-instellingen meer in leden-detail — alleen tekst met verwijzing naar Team rechten |
Quarantaine en albums (kort)
- Upload via Media upload (met uploadrecht) → alles gaat eerst naar quarantaine.
- Goedkeuren in Mediabibliotheek → Quarantaine (met goedkeurrecht) → foto/video komt in een album of video-sectie op de site.
- Albumbeheer (mappen, omslag, volgorde) — in Mediabibliotheek; extra maprechten per album; zie hoofdstuk 13.
Acceptatiechecklist (na matrix-wijziging of plugin-update)
Test per clubrol (of met een testaccount):
- Geen → module niet in menu; directe URL → geen toegang.
- Readonly → module opent; gele banner; opslaan/wissen geweigerd.
- Volledig → opslaan werkt zoals verwacht.
- Administrator → alles Volledig, ook zonder cel in de matrix.
- Na deploy: cellen in Teamrollen controleren (niet alleen op de seed vertrouwen).
Veelgestelde vragen
Iemand kon vroeger altijd uploaden, nu niet meer.
Sinds juli 2026 moet Upload foto's expliciet aan staan. Zet het vinkje in Team rechten (met schrijfrecht op Teamrollen).
Waar stel ik blog schrijven vroeger in Leden in?
Verplaatst naar Team rechten. Leden-module is alleen nog voor ledenadministratie.
Ik zie het CRM-menu niet meer terwijl ik bestuur ben.
Sinds plugin 2.56.2 geldt CRM ook via Team rechten. Bestuur en beheerder hebben dit impliciet; andere teamleden moeten het vinkje CRM klantpostvak krijgen, of een mailbox-toewijzing in CRM-instellingen.
Mag bestuur de matrix wijzigen?
Standaard alleen bekijken (Readonly). Opslaan: administrator, of iemand met Teamrollen = Volledig.
Mag penningmeester rechten wijzigen?
Nee, tenzij die ook Teamrollen = Volledig heeft (of bestuur + aangepaste matrix).
Ik zie “Alleen-lezen” op boekhouding terwijl ik bestuur ben.
Dat is bewust: bestuur heeft standaard Readonly op finance. Penningmeester heeft Volledig. Wil bestuur ook schrijven: zet die cel op Volledig.
Instructieteam vs teamlid — verschil in rechten?
In de persoonlijke lijst geen automatisch verschil. In de matrix wel: instructieteam heeft standaard geen tandem en geen clubmateriaal.
Wat is de rol foto-editor?
WordPress-rol voor iemand die alleen foto/video beheert. Upload en goedkeuren staan impliciet aan (Media Manager 3.0.44+). Geen planning/leden-modules zoals bij algemeen teamlid.
Wie regelt wat?
| Taak | Wie |
|---|---|
| Matrix + persoonlijke rechten opslaan | Administrator (of Teamrollen = Volledig) |
| Matrix bekijken | Bestuur (Readonly) / wie menu ziet |
| Nieuwe teamleden blog/foto laten doen | Na aanname door iemand met schrijfrecht Teamrollen |
| Clubrollen (teamlid, bestuur, …) | Administrator → Bestuur → Clubrollen |
| Plugin bijwerken | Sitebeheerder |