Laatst bijgewerkt: 21 september 2026
Rechtenverschil in CustomerGate 365
CustomerGate-rechtenverschil zet naast elkaar wat CustomerGate 365 in de machtigingssets schrijft en wat deze omgeving werkelijk toekent, per object, en standaard alleen waar ze verschillen. Het scherm schrijft niets. Het bestaat omdat een ontbrekend recht zich meldt als een fout 403 op één aanroep, en de vraag daarna altijd dezelfde is: wat hoort er te staan, en wat staat er?
Wat een verschil is
De definitie komt uit de app zelf, dus er is geen tweede lijst die uit de pas kan gaan lopen. Elke regel toont:
- Machtigingsset
- Over welke set of welk account deze regel gaat.
- Objectsoort, Object
- Een tabel, codeunit, pagina, rapport of machtigingsset, met het nummer en, als deze omgeving hem kent, de naam.
- Verwacht
- Wat CustomerGate 365 hier schrijft. Een hoofdletter is een direct recht, een kleine letter een indirect recht: R lezen, I invoegen, M wijzigen, X uitvoeren.
- Toegekend
- Wat er in deze omgeving werkelijk toegekend is, in dezelfde schrijfwijze.
- Oordeel, Toelichting
- Mislukt, Waarschuwing of Geslaagd, met in één zin wat de regel betekent en wat eraan te doen is.
Alles tonen haalt het filter eraf en laat ook de regels zien die in orde zijn en de regels die zijn overgeslagen omdat de app waar het object bij hoort hier niet staat. Alleen verschillen zet het filter terug. Tweehonderd groene regels tonen om er drie rode tussen te verstoppen is hetzelfde als niets tonen.
Gisteren werkte het nog, vandaag is het een fout 403
Een regel die afwijkt, betekent bijna altijd dat de tenant-machtigingsset door een oudere versie van de app is geschreven. Die sets gaan over objecten van andere uitgevers, dus de app schrijft ze als gegevens en niet als AL-objecten. Een update brengt nieuwe regels mee, maar een set die al bestaat wordt pas bijgewerkt als iemand Machtigingen herstellen kiest. Tot dat moment doet de website het overal, behalve op het ene punt dat erbij gekomen is, en dat is precies het beeld van een aanroep die gisteren nog werkte.
Machtigingen herstellen
Machtigingen herstellen legt de tenant-machtigingssets aan of zet ze recht en wijst ze toe aan de toepassingen van de website en de synchronisatie. Dezelfde knop staat op de CustomerGate-instellingen, met dezelfde vraag ervoor.
- Regels die iemand met de hand heeft toegevoegd, blijven staan. Dat is de snelste oplossing na een 403; laat het ons daarna weten, zodat de regel in de app komt.
- Er wordt nooit automatisch een regel weggehaald.
- Een regel voor een app die hier niet geïnstalleerd is, wordt overgeslagen en als zodanig gemeld.
- Alleen iemand met de machtigingsset SUPER kan herstellen. Zonder SUPER gebeurt er niets en blijven de statusregels op de instellingen staan.
- Business Central past gewijzigde rechten pas na een paar minuten toe. Sluit het scherm, wacht even en kijk opnieuw.
- Het beveiligingsfilter op het documentarchief wordt gezet op precies de rubrieken van Archiefrubrieken. Kies dus opnieuw Machtigingen herstellen nadat u die rubrieken hebt gewijzigd.
Wat de twee Entra-toepassingen krijgen
Herstellen registreert beide Entra-toepassingen, op grond van Client-ID website en Client-ID synchronisatie op de instellingen, en wijst voor alle bedrijven toe:
| Account | Machtigingssets |
|---|---|
| Website | VOA WEB API, VOA WEB PORTAL, VOA WEB BASELINE, VOA WEB CONTRACT, VOA CG EXECUTE en VOA CG MAIL; daarbij VOA CG S365 ARCHIVE waar het documentarchief staat, VOA CG DOCUMENTS met Portaaldocumenten uit rapporten, en CDC BASIC waar Continia staat |
| Synchronisatie | VOA WEB SYNC; daarbij VOA CG S365 SYNC met Steel 365 |
| Binnendienst | VOA Web Inside Sales, toegewezen door een beheerder. De taakwachtrijgebruiker heeft hem ook nodig, plus de gewone rechten om e-mail te versturen |
| Beheerders | VOA Web Admin, toegewezen door een beheerder |
Het websiteaccount krijgt nooit D365 BASIC, en dat is geen detail: die set geeft leesrecht op klanten, contactpersonen, verkoopdocumenten en marges, terwijl dit account vanaf het open internet bereikbaar is. VOA WEB BASELINE is de vloer die een webservicesessie nodig heeft. Staat D365 BASIC er toch op, dan meldt de verbindingstoets dat.
Code die onder iedereen draait
Een deel van de app draait onder mensen die geen enkele machtigingsset van CustomerGate hebben: een magazijnmedewerker die een levering boekt, een inkoper die een artikel wijzigt, iemand die nooit van de website gehoord heeft. Die code draagt daarom haar eigen rechten op haar eigen tabellen, zodat een boeking of een artikelwijziging nooit omvalt op een tabel die niets met het scherm van die gebruiker te maken heeft. Die rechten zijn indirect: de tabellen zijn er niet mee te lezen via een API-pagina of een OData-aanroep, alleen de code die het directe recht zelf draagt komt eraan.
Een 403 op een object dat de app niet kent
De fout van Business Central noemt het object dat ontbreekt. Doe dan dit:
- Kijk op Rechtenverschil of het object er al staat met een verschil. Zo ja, kies Machtigingen herstellen en probeer het na een paar minuten opnieuw.
- Staat het er niet, zet de regel dan met de hand bij in de tenant-machtigingsset. Herstellen laat hem daarna staan.
- Laat het ons weten, zodat de regel in de app komt en elke omgeving hem krijgt.
Een eigen rapport of een eigen indeling leest vaak meer tabellen dan VOA CG DOCUMENTS dekt. Een pdf die niet beschikbaar is zonder dat er een foutmelding verschijnt, is bijna altijd dat: een rapport draait met de rechten van het account, en de aanvraag van een pdf komt zonder fout terug als er een recht ontbreekt.
Hulp die hierbij hoort
- CustomerGate-doorlichting
Alles over deze installatie op één scherm, en waar u begint bij een storing.
- CustomerGate-instellingen
Elke instelling en elke statusregel op de instellingenpagina.
- Problemen oplossen
Veelvoorkomende verschijnselen en waar u eerst kijkt.
- Naslag webservices
De services, procedures en JSON-sleutels die een website aanroept.