Roller og Rettigheder

Med XFlows forskellige roller og rettigheder kan du bruge systemet på tværs af din organisation uden at gå på kompromis med sikkerhed eller struktur. Udover systemrollerne kan du også oprette og tilføje nye roller til din organisation.

Formål:


Formålet med denne vejledning er at give et overblik over, dels hvilke roller der eksisterer i XFlow og deres rettigheder, samt hvad du som bruger har adgang til, alt afhængig af den eller de roller du har.

Sidst redigeret: 29/04/2026

Indholdsfortegnelse:


1. Introduktion

2. Systemroller

2.1. Systemadministrator

2.2. Lokaladministrator

2.3. Standard

2.4. Medarbejder

2.5. Ekstern MitID bruger

2.6. Ekstern Email bruger

3. Opret ny rolle

4. Brugersystem og Jobfunktionsroller i Xflow

4.1. Kort om Brugersystemroller og Jobfunktionsroller

4.2. XFlows Brugersystemrolle-katalog

4.3. Vejledende Brugersystemroller og Jobfunktionsroller matrice

4.4. Opsætning af roller ved brug af Brugersystemroller

5. Tildel roller

5.1. Tildel roller via brugerimport

5.2. Tildel roller manuelt

6. Liste: XFlow rettigheder og deres betydning i systemet

6.1. Brugerdel

6.2. Adminstratordel

I XFlow findes der seks forskellige systemroller, som er prædefinerede, hvilket betyder, at rollens rettigheder allerede er indstillet. Disse roller er baseret på, hvad vores kunder oftest har brug for. Men man kan selvfølgelig selv tilføje og  definere nye roller og indstille rettighederne. Rollerne bliver tildelt forskellige brugere gennem en natlig brugerimport, som du kan læse mere om her.

I det følgende finder du en gennemgang af systemrollerne, oprettelse af nye roller, rettighedsgrupper og rettighedsgruppetildeling. 

1. Introduktion


Vi gør også opmærksom på, at du kan supplere denne artikel med vores webinar om Adgangsstyrring & Rettighedshåndtering

Systemrollerne er de prædefinerede roller, som enhver organisation har fået tildelt i XFlow. Det drejer sig om følgende roller: 

  • Systemadministrator 

  • Lokaladministrator

  • Standard 

  • Medarbejder 

  • Ekstern MitID bruger 

  • Ekstern Email bruger

2. Systemroller


Du kan finde et overblik over rollerne ved at klikke “Rettigheder” og dernæst “Roller” i menuen til venstre på dit dashboard.

Sådan finder du overblikket, og sådan ser det ud:


Som du kan se på billederne, er de seks ovennævnte roller markeret med en blå firkant, hvor der står “Systemrolle”. De resterende roller er nogle, som andre organisationer selv har oprettet. Læs mere om oprettelse af nye roller i afsnit 3. 

Herunder følger en gennemgang af alle systemrollerne.

2.1. Systemadministrator


Systemadministratoren er den rolle med flest rettigheder. Det vil sige adgang til alle blanketter samt alle konfigurationer og funktioner i administrationsdelen på tværs af organisationer. Oftest vil meget få brugere i organisationen have denne rolle.

Hvis du trykker på “Systemadministrator”, kommer der en liste, hvor du kan læse dig frem til rollens specifikke rettigheder.

Det ser sådan ud:


Du har også mulighed for at få oversigt over rettigheder, som er inddelt i kategorier. Det finder du ved at trykke på den lille blyant ud for “Systemadministrator”.

Oversigten ser sådan ud, og du kan lige skimte blyant-ikonet yderst til højre:


I denne oversigt har du flere muligheder. 

  • Du kan give systemrollen et unikt navn, som kan bruges i API m.m. (1)

  • Du kan tilføje en beskrivelse af rollen (2)

  • Ved alle rettigheder kan du føre musen over det lille “i”, hvilket giver en beskrivelse af rettigheden (3)

  • Du har mulighed for at klikke samtlige rettigheder til eller fra i den lille checkboks (4) 

  • Scroller du helt ned for enden af listen, er der en grøn “Gem”-knap, som du skal huske at trykke på, hvis du foretager ændringer (5)

Her kan du se en nummeret oversigt:

Rolleadministration

Systemopsætning

Organisationsadministration

Login og sikkerhed


Der er nogle rettigheder, som er hardcoded til systemadministratorrollen. Disse kan altså ikke tildeles som rettigheder til andre roller. Herunder kan du se en oversigt over rettighederne:

2.2. Lokaladministrator


Denne rolle giver adgang til konfigurationer og funktioner på den organisation, som lokaladministratoren er tilknyttet. En lokaladministrator vil som udgangspunkt have færre rettigheder end en systemadministrator. 

Herunder kan du finde en opsummering af de mest centrale rettigheder:

  • Som udgangspunkt har en lokaladministrator ikke rettighed til at tilknytte databehandlere eller redigere i eksisterende databehandlere.

  • Lokaladministratoren kan redigere en eksisterende blanket, hvis den er lokal, men ikke hvis den er fælles.

  • Ved eksisterende arbejdsgange kan lokaladministratoren redigere i alle indstillinger for arbejdsgangen, tilføje nye blanketter, ændre flowet og redigere i PDF'en, hvis arbejdsgangen er lokal. 

  • Lokaladministratoren kan under "Ny blanket" også starte alle aktive arbejdsgange, uanset om de er lokale eller fælles.

  • I "Søgning" kan lokaladministratoren fremsøge arbejdsgange, der er oprettet på samme organisation som lokaladministratoren.

I "Søgning" kan den eksterne bruger udelukkende fremsøge de arbejdsgange, som vedkommende har behandlet eller på anden måde været involveret i.

Funktioner delt med leverandøradministrator

Element-indstillinger i blanketdesigner

Rapporter

Flowoverblik

Ligesom på Systemadministratoren kan man også på Lokaladministratoren udfolde en liste over rettigheder samt tilgå og redigere i den kategoriserede oversigt, hvor man også kan tilføje et unikt navn til bl.a. API og en beskrivelse.

Her ser du et overblik over lokaladministratorens prædefinerede rettigheder: 


2.3. Standard


Ligesom med de ovenstående kan du også på “Standard” folde en oversigt ud samt tilgå og tilrette en kategoriseret oversigt over rettigheder.

Her kan du se en oversigt over Standard-rollens rettigheder:


2.4. Medarbejder


Ligesom med de ovenstående kan du også på “Medarbejder” folde en oversigt ud samt tilgå og tilrette en kategoriseret oversigt over rettigheder. 

Som "Medarbejder" har man kun adgang til brugerdelen af XFlow. Medarbejderen kan starte alle aktive arbejdsgange, der enten er fælles eller lokale, som er tilknyttet samme organisation under "Ny blanket". Derudover kan man behandle egne arbejdsgange samt arbejdsgange, der er sendt til de rettighedsgrupper, som vedkommende er medlem af og for de brugere, som medarbejderen er er substitut for.

I "Søgning" kan medarbejderen fremsøge arbejdsgange, som vedkommende selv har behandlet. Det er også muligt, hvis de har været sendt direkte til en af de rettighedsgrupper, som medarbejderen er med i eller til en bruger, som medarbejderen er substitut for.

Her kan du se en oversigt over medarbejder-rollens rettigheder:


2.5. Ekstern MitID bruger


Ligesom med de ovenstående kan du også på “Ekstern MitID bruger” folde en oversigt ud samt tilgå og tilrette en kategoriseret oversigt over rettigheder. 

Under "Ny blanket" kan den eksterne bruger starte de aktive arbejdsgange, der enten er fælles eller lokale, som er tilknyttet samme organisation som brugeren selv, og som har indstillingen "Eksterne MitID brugere må starte arbejdsgangen". Derudover kan den eksterne bruger behandle de arbejdsgange, der er sendt til dem.

Her kan du se en oversigt over Ekstern MitID Bruger-rollens rettigheder:


2.6. Ekstern Email bruger


Ligesom med de ovenstående kan du også på “Ekstern Email bruger” folde en oversigt ud samt tilgå og tilrette en kategoriseret oversigt over rettigheder. 

I udgangspunktet har “Ekstern Email bruger” samme rettigheder som “Ekstern MitID bruger”.

Her kan du se en oversigt over Ekstern Email Bruger-rollens rettigheder:

Fælles ressourcer

Fælles dataafleveringer

Arbejdsgangskabeloner og blanketskabeloner

Samtykke


Udover at du kan tilrette de forskellige systemroller, så kan du også oprette nye roller i din organisation. På den måde kan du selv definere et sæt af rettigheder, som er relevante for netop jeres arbejdsgange.

3. Opret ny rolle


Her opretter du en ny rolle:


Når du har trykket på “Opret nyt”, laves knappen om til et tekstfelt, hvor du kan skrive navnet på den nye rolle.

Det ser sådan ud:

Når din nye rolle er oprettet og klar til at komme i brug, skal du tildele den til en eller flere brugere – det kan du læse mere om nedenfor.


Når du har indtastet rollens navn og trykket “Enter” på dit tastatur, kommer vinduet med de kategoriserede rettigheder frem. Så skal du blot udfylde de ønskede felter (Unikt navn og/eller beskrivelse) og vinge de ønskede rettigheder af. Når du har gjort det, scroller du blot ned i bunden og trykker “Gem”.

Her finder du “Gem”-knappen:


Når du har trykket “Gem”, vil den nye rolle komme frem på listen over roller. Som med systemroller kan du til enhver tid udfolde listen over rettigheder og tilgå og tilrette den kategoriserede oversigt. Modsat systemrollerne kan du også altid slette en rolle, du selv har tilføjet. Du trykker blot på det lille skraldespands-ikon.

Her kan du se ikonet:


4. Brugersystemroller og Jobfunktionsroller i XFlow


Dette er en vejledning til opsætning af roller- og rettigheder i XFlow via Brugersystemroller og Jobfunktionsroller i Fælleskommunal Administration (Administrationsmodulet) eller et supplerende rollestyringsværktøj.

4.1. Kort om Brugersystemroller og Jobfunktionalitetsroller


Vejledningen i pkt. 4.1 er en variation af KOMBITs oprindelige vejledningsmateriale.

En jobfunktionsrolle kan opfattes som en naturlig arbejdsopgave i en myndighed, og modelleres som en samling af brugersystemroller. Tanken er, at jobfunktionsrollen indeholder den adgang til systemer, som er nødvendige for at udføre jobfunktionen. Hvis en sagsbehandler i en forvaltning har brug for adgang til 7 forskellige systemer, vil jobfunktionsrollen altså indeholde brugersystemroller fra disse 7 systemer. Jobfunktionsroller giver således myndighederne mulighed for at samle brugersystemroller i nogle overordnede roller, der passer til de jobfunktioner som myndighedens medarbejdere løfter til dagligt. 

Mens jobfunktionsrollen er den overordnede ramme, definerer brugersystemrollen specifikt, hvad brugeren må i det enkelte system. I XFlow er hver brugersystemrolle koblet til én unik rettighed – som f.eks. CPR-opslag eller adgang til logs. For at disse rettigheder håndhæves korrekt, kræver det log-in via Fælleskommunal Adgangsstyring. Det skyldes, at Adgangsstyringen håndterer både autentifikation (identitet) og autorisation (rettigheder). Denne model er derfor ikke kompatibel med alternative log-ind som MitID Lokal IdP eller ADFS.

4.2. XFlows Brugersystemrolle-katalog


Der er i alt 89 Brugersystemroller for XFlow, som kan anvendes til modelleringen af Jobfunktionsroller. For at understøtte kommunen i sammensætningen af jobfunktionsroller, har XFlow udarbejdet en vejledende matrice af 7 Jobfunktionsroller med afkrydsning af dertilhørende Brugersystemroller. Bemærk at matricen er vejledende, og kommunen bør altid selv forholde sig til sammensætningen af Jobfunktionsroller.

Beskrivelse af matricens Jobfunktionsroller

  • Medarbejder:
    Medarbejdere i Kommunen, der potentielt skal bruge Systemet som udfylder, men ikke har arbejdsgange i systemet, eller skal benytte systemet aktivt.

  • Sagsbehandler:
    Medarbejdere i Kommunen, der aktivt arbejder med Systemet i forbindelse med deres arbejdsopgaver.

  • "Betroet" Sagsbehandler / Leder:
    Betroede medarbejdere eller ledere i Kommunen, der aktivt arbejder med Systemet i forbindelse med deres arbejdsopgaver.

  • "Bygger":
    Medarbejder i Kommunen, der skal administrere arbejdsgangskabeloner og blanketskabeloner, og dertilhørende skabeloner til beskeder, oplysningspligt, vejledninger, mv.

  • Driftsbruger:
    Betroede/tekniske medarbejdere i Kommunen, der skal arbejde med Systemet i forbindelse med support og drift.

  • Lokaladministrator:
    Medarbejder i Kommunen, der skal administrere Systemet. Afgrænset til lokal/organisations dataadgang.

  • Systemadministrator:
    Medarbejder i Kommunen, der skal administrere Systemet. Dataadgang til det globale produktionsmiljø / alle organisationer hvis flere eksisterer.

4.2. Vejledende matrice for Brugersystemroller og Jobfunktionsroller


Jobfunktionsroller ▷
Brugersystemroller ▽
Medarbejder Sags-behandler Betroet Sagsb. / Leder Bygger Driftsbruger Lokaladmin Systemadmin Note
Se hele arbejdsgangenXXXXX
Se altid flowoverblikSmag og behag
Anvend autoteksterSmag og behag
Anvend kladde/parker arbejdsgangXXXXXXX
Behandle arbejdsgangeXXX
Skift bruger på arbejdsgangXXX
Skip/genstart dataafleveringXXX
Slet arbejdsgangXXX
Stop dataafleveringXXX
Anvend CPR-opslagXXXX
Anvend fejlsøgningsværktøjerXXX
Søg brugere via CPR-nummerXXXXX
Søg brugere via navnXXXXX
Administrér brugerdefinerede excel-udtrækXXSmag og behag
Søg arbejdsgange i egen rettighedsgruppeXXXXX
Søg i alle arbejdsgangeXXXX
Kopier opstartslinksXXXXX
Opstart for andre brugereXXX
Udfyld for alle brugereXX
Udfyld for bruger med CPR-nummerXXXX
Tilgå "Overblik"XXXXXXX
Tilgå "Søgning"XXXXX
Tilgå "Start ny"XXXXX
Tilgå "Din profil"Smag og behag
Tilgå "Hjælpedokumenter"XXXXXXX
Se "Beskeder fra administrationen"XXXXXXX
Se arbejdsgang med parallele aktiviteterXXXXX
Se brugere i rettighedsgrupperXXXXXX
Administrer lokale beskedskabelonerXXX
Administrer fælles beskedskabelonerX
Administrere organisationens brugereXXX
Se CPR-numre på brugereXX
Rediger brugers rollerIngen effekt med FKA
Administrer lokale rettighedsgrupperXX
Administrer fælles rettighedsgrupperX
Administrer fælles rettighedsgruppers medlemmerX
Administrer virksomhederXX
Tilgå rapporterXX
Administrer lokale genvejeXX
Administrer fælles genvejeX
Administrer organisationsindstillingeXX
Tilgå og anvend "import"XX
Administrer API-nøglerX
Tilgå logsXX
Administrer jobserverXX
Administrer certifikaterXX
Administrer temaerXX
Anvend "log ind som"XXX
Opret og rediger lokale arbejdsgangskabelonerXXX
Administrer fælles arbejdsgangskategorierX
Opret fælles arbejdsgangsskabelonerX
Rediger fælles arbejdsgangskabelonerX
Slet lokale arbejdsgangskabelonerXXX
Opret og rediger lokale blanketskabelonerXXX
Opret fælles blanketskabelonerX
Rediger fælles blanketskabelonerX
Slet lokale blanketskabelonerXXX
Tilgå administrationssidenXXXX
Tilgå system under lockdownXXX
Administrer lokale ansvarstyperXX
Administrer fælles ansvarstyperX
Administrer etikettyperXX
Administrer lokale fejlsideskabelonerXXX
Administrer lokale kvitteringssideskabelonerXXX
Administrer lokale oplysningspligterXXX
Administrer låste oplysningspligterX
Administrer lokale vejledningerXXX
Administrer låste vejledningerX
Administrer lokale Digitalt Samtykke betingelserXX
Administrer lokale Digitalt Samtykke erklæringerXX
Administrer lokale standardteksterXXX
Administrer lokale autoteksterSmag og behag
Tilgå værdilisterXXXX
Administrer lokale værdilisterXXX
Administrer fælles værdilisterX
Modtag beskeder fra administrationSmag og behag
Administrer hjælpebeskedkategorierX
Administrer hjælpebeskederX
Administrer hjælpedokumentkategorierX
Administrer hjælpedokumenterX
Administrer PDF LayoutsX
Administrer dataafleveringerX
Anvend Acadre-dataafleveringXXX
Anvend standard-dataafleveringerXXX
Anvend SBSYS-dataafleveringXXX
Administrer API-dataafleveringXXX
Administrer API-felt-dataafleveringXXX
Administrer SQL-dataafleveringXXX

4.3. Opsætning af roller ved brug af brugersystemroller


I XFlow svarer én rettighed til én brugersystemrolle, hvor én jobfunktionsrolle i FKA kan bestå af flere brugersystemroller.

Det kan illustreres på denne måde


I kan derfor bruge XFlows rettigheder som “klodser”, når I sammensætter jobfunktionsroller i FKA, og genbruge de samme rettigheder på tværs af forskellige roller. Eksempelvis kan en bruger have forskellige roller i forskellige XFlow-miljøer, dvs. én rolle i ét miljø og en anden rolle i et andet, fordi rettighederne udstilles som separate brugersystemroller i hvert miljø.

Dette betyder blandt andet, at:

  • Brugersystemroller oprettes og vedligeholdes automatisk
    For hver rettighed i XFlow findes der en tilsvarende brugersystemrolle på Serviceplatformen. Når der kommer nye rettigheder i XFlow, bliver der automatisk oprettet nye brugersystemroller.

  • XFlow vedligeholder brugersystemrollerne på Serviceplatformen
    Ændringer i XFlows rettigheder afspejles i de tilhørende brugersystemroller, så der er sammenhæng mellem det, der sættes op i XFlow, og det, der kan bruges i Fælleskommunal Adgangsstyring.

  • Ny organisationsindstilling til styring af brugersystemroller
    Under “Serviceplatform – Organisation” er der tilføjet en indstilling, som I skal slå til, hvis I ønsker, at brugersystemroller skal vises og kunne administreres i XFlow.

  • Mere overskuelig oversigt over tildelte roller
    På brugerlisten vises nu som udgangspunkt kun de første fem roller pr. bruger. Har brugeren flere roller, vises et link (fx “7 roller”), som åbner en dialog med en komplet liste over alle roller. Inde på den enkelte bruger er visningen udvidet, så XFlow-systemroller vises i venstre side og brugersystemroller i højre side, hvilket gør det nemmere at arbejde med og forstå de tildelte roller.

Sådan ser listen over brugere ud


Her er listen over de forskellige roller


Det er muligt at tildele flere roller til samme bruger. Man kan tildele roller på to forskellige måder, som bliver beskrevet herunder.

5. Tildel roller


5.1. Tildel roller via brugerimport


I mange organisationers tilfælde vil roller blive tildelt gennem en natlig brugerimport. Hver nat køres der et job, som synkroniserer organisationens egne data med XFlow. Organisationen kan selv vælge, hvilke data der skal tages med. Det kan for eksempel være “alle medarbejdere”, og i det tilfælde vil alle nye medarbejdere automatisk blive tilføjet som brugere i XFlow. 
I denne brugerimport kan man tildele forskellige brugere forskellige roller, hvilket vil betyde, at det natlige job automatisk vil give brugeren den rolle, som organisationens data angiver.

5.2. Tildel roller manuelt


Vær opmærksom på, at hvis det data, der synkroniseres med i den automatiske natlige brugerimport, er anderledes, så vil brugerimporten overskrive dine manuelle ændringer hver nat. Vi vil derfor anbefale, at man generelt tildeler roller via brugerimport. Dog kan der være situationer, hvor man har behov for at tildele en bruger et sæt rettigheder på mere akut basis, og i sådan en situation vil man kunne tildele rollen manuelt.

Man kan også tildele roller manuelt, og det kan du se i vejledningen til herunder.

For at tildele roller manuelt skal du tilgå den specifikke bruger via “Organisation” → “Alle brugere” i menuen til venstre (1). Du kan fremsøge den ønskede bruger i søgefeltet (2) eller oprette en ny (3). Du skal derefter finde den ønskede bruger i listen (4).

Her ser du en nummereret oversigt:


Når du har fundet frem til den rigtige bruger, klikker du blot på navnet, og så kommer du til en side med brugerinformation, hvor du kan tilrette forskellige ting, blandt andet roller (1). Når du har valgt eller fravalgt de ønskede roller, skal du blot trykke “Gem” (2).

Her ser du en nummereret oversigt:


Igen gør vi opmærksom på, at denne ændring – også selvom du har trykket gem – vil blive overskrevet af det natlige job. Så hvis der ikke er ændret i brugerimporten, så bliver denne rolletildeling slettes den næste kommende nat.

6. Liste: XFlow rettigheder og deres betydning i systemet


Vil du vide mere om de forskellige rettigheder i XFlow? Nedenfor er samtlige rettigheder angivet i alfabetisk rækkefølge. Klik på dem og læs mere om, hvad rettighederne betyder.

6.1. Brugerdel


Start ny

Arbejdsgang

Søgning

Adgang

6.2. Adminstratordel


Organisation

Arbejdsgangskabelon

Blanketskabelon

Adgang

System

Dataaflevering

Hjælpeværktøjer

Relaterede artikler


Rettighedsgrupper og
tildeling

Understøttelse af GDPR og sletning af data