Is jouw organisatie al klaar voor de overstap naar de nieuwe My YouServe omgeving? Lees hieronder onze checklist voor beheerders.
Wat moet je doen?
Informeer gebruikers over de nieuwe URL
Verwijs op Intranet naar de nieuwe URL my.youserve.nl
Pas eventuele snelkoppelingen aan
Maak je gebruik van SSO? Lees dan hier wat je moet doen.
Werk e-mail-templates bij zodat hier verwezen wordt naar de nieuwe URL mijn.youserve.nl
Denk bijvoorbeeld aan Configuratie Salarisdossier Email-tekst, documenten in Templatebeheer waarin de inlog URL staat opgenomen, aanvullende e-mailnotificaties in SelfService etc.
Werk autorisaties bij in de gebruikersrollen van jouw organisatie zodat gebruikers de juiste tabs zien.
Tabs zijn Mijn Portaal en HR Professional. Zie het bijgevoegde PDF voor een overzicht van onze applicaties en onder welke tab deze vallen.
Maak je gebruik van ons Salarisdossier maar niet van Personeelsdossier? Lees dan hier wat je moet doen.
Binnen My YouServe hebben jullie de mogelijkheid om een eigen banner toe te voegen. De banner gaat op verschillende plekken gebruikt worden binnen Mijn YouServe. De grootte van de afbeelding is niet overal gelijk en daarom hebben we hier een aantal richtlijnen voor jullie.
Doel Banner
Het doel van deze banner is om de uitstraling van jullie organisatie in My YouServe naar voren te laten komen.
Formaat banner
De banner in My YouServe heeft als afmeting 880 * 200 Pixels maar we raden je aan om een iets hogere resolutie afbeelding te nemen. We ondersteunen de volgende bestandsformaten: png, gif, jpeg,svg en webp met een maximale grote van 1MB.
Tips voor de banner
Zorg ervoor dat het onderwerp op de foto niet teveel is ingezoomd
Zorg dat het onderwerp, bijvoorbeeld personen, in het midden van de afbeelding staan
Zorg dat er genoeg ruimte is boven en onder het onderwerp op de foto zodat wij deze op verschillende plekken kunnen gebruiken
Zorg dat je rechten hebt om de afbeelding te gebruiken (copyright)
Houd rekening met het eindresultaat zodat hier geen tekst of het onderwerp van jouw foto wordt overschreden
Formaat afbeelding
In het voorbeeld hierboven zie je dat we een deel van de afbeelding afsnijden (de gele vlakken laten zien wat we afsnijden). In principe is het dus goed om een iets grotere/hogere afbeelding te hebben zodat de banner goed zichtbaar blijft, ook als deze op verschillende plekken en schermen wordt getoond.
De afbeelding toevoegen
De afbeelding toevoegen als banner doe je in 'Configuratie bedrijfsinstellingen'. Deze applicatie kan je in de categorie 'Configuratie' vinden of via de zoekbalk op trefwoord 'Bedrijfsinstellingen'
Gebruik de knop 'Wijzigen' om de huidige afbeelding te verwijderen of een nieuwe afbeelding toe te voegen.
De toegang tot het Medewerkerdossier (voorheen Personeelsdossier) in Mijn YouServe is geregeld via de autorisatie "Personeelsdossier - Medewerker".
Dit moet gedaan worden voor elke rol die toegang mag krijgen tot het Medewerkerdossier. Heeft een medewerker meerdere rollen (zoals bijvoorbeeld manager/medewerker en/of roltoewijzing UM)? Dan moet dit dus ook voor elke rol aangezet worden.
De autorisatie kan door HR professionals als volgt worden toegekend:
Log in op je Professional account met beheerdersrechten via mijn.youserve.nl
Ga naar het tab HR Professional
Klik op Gebruikersbeheer
Klik op Youforce autorisatieprofielen beheren
Vink Personeelsdossier - Medewerker aan
Klik Opslaan onderaan de pagina
De wijzigingen moeten direct of na opnieuw inloggen zichtbaar zijn.
Let op: Mogen medewerkers alleen inzage hebben in Salarisdossier? Lees dan ook Medewerkers mogen geen toegang tot Personeelsdossier, alleen Salarisdossier. Voor Community leden zonder toegang tot het kennisportaal, zijn de kennisartikelen als bijlage toegevoegd
Dit document is bedoeld voor functioneel beheerders van organisaties die gebruikers en autorisaties beheren voor hun medewerkers. Dit document is niet geschreven voor eindgebruikers zoals medewerkers en managers, maar het document beschrijft welke functionaliteiten beschikbaar zijn en hoe dit gebruikt kan worden.
Naast de mogelijkheid om een eigen banner toe te voegen is het mogelijk om een bericht op de landingspagina van My YouServe te publiceren.
Doel bericht
Het doel van bericht is om mededelingen voor medewerkers en managers te plaatsen op de landingspagina van My YouServe. Alleen de eerste zin van het bericht wordt getoond. Klik op om het bericht te lezen.
Opmaakopties bericht
Maximum 5000 characters
Vet, cursief, onderstreept, doorhalen, nummering en opsommingsteken
Tekstkleur en markeren
6 lettertypes
Formatering verwijderen
Hyperlinks
Invoegen afbeelding (enkel via url van online afbeelding)
Een bericht configureren
Een bericht configureren doe je in 'Configuratie bedrijfsinstellingen'. Deze applicatie kan je in de categorie 'Configuratie' vinden of via de zoekbalk op trefwoord 'Bedrijfsinstellingen'
Het Nederlandse bericht is verplicht. Engels, Duits en Frans zijn optioneel. Het bericht wordt in de taalkeuze van Mijn YouServe (Persoonlijke instellingen) getoond. Alleen de eerste zin van het bericht wordt getoond. Klik op om de preview venster uit te klappen.
Tip: je hoeft een bericht niet te verwijderen. Na de einddatum verdwijnt het bericht van de landingspagina. Je kan hetzelfde bericht opnieuw gebruiken met een andere begin - en einddatum.
Het beste kun je de autorisaties opbouwen als een piramide waarbij je de piramide opdeelt in 4 lagen. De onderste laag is de laag waarin de autorisatie wordt toegekend aan alle gebruikers die toegang hebben tot het systeem. De laag erboven, alle actieve medewerkers, is de laag waarin autorisatie wordt toegekend aan gebruikers met een actief dienstverband in HRCore. De laag daarboven, rollen, is de laag waarbij specifieke autorisatie wordt toegekend aan een specifieke rol en de top van de piramide, de laag waarin specifieke autorisatie aan specifieke gebruikers wordt toegekend.
De autorisaties worden vanaf onderaan de piramide opgebouwd. Je begint als eerste met het toekennen van rechten die voor alle gebruikers van toepassing zijn, daarna met het toekennen van de rechten die alleen voor alle actieve medewerkers van toepassing zijn en zo verder.
Alle gebruikers
Je begint in autorisatiebeheer de rechten toe te kennen die alle gebruikers van Mijn YouServe moeten hebben. Denk aan de rechten voor bijvoorbeeld Mijn YouServe en het salarisdossier. Dit profiel kan bijvoorbeeld bestaan uit:
Alle actieve medewerkers
Toegang tot bijvoorbeeld HR self service en het medewerkersdossier is van toepassing voor medewerkers met een actief dienstverband. Met de laag “alle actieve medewerkers” kunnen deze rechten eenvoudig toegekend worden.
In het profiel voor alle actieve medewerkers voeg je aanvullende rechten toe. Dit zijn dus rechten die bovenop de groep 'alle gebruikers' komen. Denk aan HR self service en het medewerkersdossier, zie onderstaande voorbeeld:
Rollen
Naast het toekennen van rechten aan alle gebruikers of aan alle actieve medewerkers kun je ook rechten toekennen aan bepaalde rollen. Dit zijn de rollen die in HR Core zijn vastgelegd en toegekend aan bepaalde gebruikers. Een veel voorkomende rol is de rol 'manager' (MGR). Ook deze laag voeg je toe.
In het profiel voor manager voeg je aanvullende rechten toe. Dit zijn dus rechten die bovenop de groep 'alle gebruikers' en ‘alle actieve medewerkers’ komen. Denk aan: Personeelsdossier voor medewerkers, zie onderstaande voorbeeld.
Naast de rol manager kan het goed dat je andere rollen hebt vastgelegd. Denk bijvoorbeeld aan de rol van 'salarisadministratie'. Een dergelijke rol heeft hele andere toegang nodig dan andere gebruikers. Een salarisadministrateur heeft bijvoorbeeld toegang tot:
Specifiek
Tot slot maak je de piramide compleet. Er zijn altijd een aantal gebruikers binnen jouw organisatie die uniek zijn. Deze krijgen op gebruiker niveau rechten.
Deze specifieke gebruikers krijgen specifieke rechten. Dit kunnen bijvoorbeeld de functioneel beheerders zijn. Rechten die veel beheerders zullen krijgen zijn bijvoorbeeld:
Bekijk de gebruikers waarop de autorisatie van toepassing is: Worden de autorisatie ingericht volgens bovenstaande stappen? En bestaat jouw organisaties uit de volgende 'soorten' gebruikers:
Alle gebruikers
Alle actieve medewerkers
Managers (op basis van rol in HR Core)
Back-up managers (op basis van rol in HR Core)
HR Professionals (op basis van rol in HR Core )
Salarisadministratie (op basis van rol in HR Core )
Beheerders (op basis van specifieke gebruikers)
Dan bestaan autorisatiebeheer uit totaal 7 regels. De handleiding van het vernieuwde toegangsbeheer is gepubliceerd in dit kennisartikel
Lees in dit kennisartikel hoe je kunt inloggen in My YouServe, de omgeving voor gebruikers en professionals van YouServe HR Core.
Zo doe je dat
YouServe heeft verplicht 2-factor authenticatie toegevoegd voor extra beveiliging van My YouServe. Met 2-factor authenticatie bevestig je na het invullen van je gebruikersnaam en wachtwoord (iets wat je weet) je identiteit met bijvoorbeeld je telefoon (iets wat je hebt).
Deze controle biedt een optimale bescherming van de persoonsgegevens in jouw organisatie zodat je blijft voldoen aan de eisen van de Europese privacywet AVG. Wij baseren ons inlog beleid op de NIST 800-63. Dit is een toegangsbeveiliging standaard die wordt onderschreven door de Nederlandse overheid en aanbevolen door veiligheidsexperts van Visma.
Hoe werkt het?
We onderscheiden twee varianten om in te loggen:
Je logt in via je Connect account
Je logt in via Single Sign-On (SSO)
Het is ook mogelijk dat je beide inlogmethoden gebruikt
Inloggen via je Connect account
Loggen jouw medewerkers rechtstreeks in op een Connect-account, oftewel met een gebruikersnaam en wachtwoord uitgegeven via YouServe Toegangsbeheer, dan vragen we je medewerkers hun account te vernieuwen en een andere gebruikersnaam en wachtwoord te kiezen. Vervolgens bevestigen medewerkers via een mobiele telefoon, laptop, security key of Yubikey hun identiteit. Deze 2-factor authenticatie is kosteloos en elke keer als je als medewerkers inlogt. Maak je al gebruik van 2-factor authenticatie, dan vervalt de oude sms-methode vanaf het moment dat je de nieuwe 2-factor authenticatie activeert.
Je logt in via Single Sign-On (SSO)
Als je inlogt via je bedrijfsnetwerk met SSO, verandert de url waar je inlogt op YouServe. Met SSO krijg je met één gebruikersnaam en wachtwoord toegang tot YouServe en andere applicaties in jouw organisatie. Wel moet je de SSO configuraties vernieuwen omdat we de beveiliging van de gegevensuitwisseling tussen YouServe en jouw organisatienetwerk hebben verbeterd. Deze verbeteringen vloeien voort uit de NIST 800-63. Dit is een standaard van informatiebeveiliging die wordt onderschreven door de Nederlandse overheid en aanbevolen door veiligheidsexperts van Visma.
Overstappen naar SSO
Werk je nog niet met SSO, dan kun je overstappen. Met SSO hebben je medewerkers maar één gebruikersnaam en wachtwoord voor al hun applicaties en overal toegang tot YouServe. Ook voor 2-factor authenticatie is dan maar één methode nodig, dus geen eindeloze lijst van applicaties op je telefoon of laptop. Voor beheerders betekent dit een forse tijdsbesparing bij het beheer van wachtwoorden en gebruikersnamen. Kies je voor SSO, dan ben je zelf verantwoordelijk voor de toepassing van 2-factor authenticatie en moet je wellicht nieuwe software aanschaffen. Visma | YouServe biedt hiervoor uitgebreide ondersteuning via gecertificeerde partners.
Inloggen voor professionals
De 2-factor authenticatie geldt ook voor professionals (beheerders). Dit betekent dat zij geen certificaten meer nodig hebben voor toegang tot YouServe. De 2-factor authenticatie is gebruiksvriendelijker dan de certificaten en werkt bovendien op prive-apparaten. Professionals hebben dus ook vanaf huis toegang tot YouServe.
Meestgestelde vragen over inloggen
Lees de meest gestelde vragen over de inlogprocedure voor YouServe. Staat je vraag er niet bij, neem dan contact op met het Service Center.
Q: Wat is 2-factor authenticatie?
A: Met 2-factor authenticatie bevestig je na het invullen van je gebruikersnaam en wachtwoord (iets wat je weet) je identiteit met bijvoorbeeld je telefoon (iets wat je hebt).
Q: Welke 2-factor authenticatie ondersteunt YouServe?
A: YouServe ondersteunt:
Google, Microsoft of Visma Autheticator app je telefoon (voor Apple of Android)
Een fysieke sleutel: Security key op basis van FIDO2 of Yubikey
Q: Heb je voor 2-factor authenticatie een mobiel telefoonnummer nodig?
A; Nee, de oplossing werkt met een telefoon app of een fysieke sleutel.
Q: Hoe vaak moeten medewerkers 2-factor authenticatie gebruiken?
A: Gebruikers moeten elke keer met 2FA authentiseren.
Q: Hoe log je in op YouServe?
A: Je hebt 2 opties:
Connect accounts -- Je logt in met je gebruikersnaam , wachtwoord en -verplicht- 2-factor-authenticatie.
Single Sign-On (SSO) – Je logt in met je gebruikersnaam, wachtwoord en 2-factor authenticatie van je eigen organisatie.
Voordelen veilig inloggen
Naast meer veiligheid biedt het gewijzigde inloggen nog andere voordelen. Medewerkers kunnen zelf hun account deblokkeren, gebruikersnaam en wachtwoord opvragen. Ook handig voor medewerkers uit dienst die in YouServe hun jaaropgave willen raadplegen. Zij activeren zelf eenvoudig hun account en maken een nieuw wachtwoord aan. Beheerders zijn zo veel minder tijd kwijt aan het herstellen van YouServe accounts. De nieuwe 2-factor authenticatie is kosteloos voor Connect accounts.
Alle voordelen op een rij
Optimale beveiliging persoonsgegevens
Gebaseerd op standaard informatiebeveiliging (NIST 800-63)
Blijf voldoen aan nieuwe privacywetgeving AVG
Bespaar tijd en kosten
Minder tijd kwijt aan herstellen accounts
Kosteloze 2-factor authenticatie voor YouServe accounts
Gemak voor de medewerker
Medewerker heeft met SSO altijd en overal toegang tot YouServe
Beheerders YouServe hebben nu ook toegang via privé apparaten
Medewerkers hebben meer controle over hun YouServe account
SSO werkt ook met de mobiele app van YouServe
Met het vernieuwde My YouServe krijgt elke HR-professional voortaan één gebruikersaccount. Gebruikers die nu nog twee aparte accounts hebben, een professioneel (IC- of UA-account) en een persoonlijk (R-account), stappen over naar één gecombineerd account.
Hiervoor is eenmalige actie nodig om autorisaties in enkele externe applicaties correct over te zetten. De overige autorisaties, bijvoorbeeld voor de YouServe applicaties HR Core Business, Payroll Business en HR Self Service, worden al centraal uitgevoerd als onderdeel van het project. Alle stappen vind je in de bijgevoegde PDF.
Let op: deze actie kan pas worden uitgevoerd ná de migratie van het Toegangsbeheer binnen jouw organisatie.
Vanaf de ingebruikname van het nieuwe toegangsbeheer loggen gebruikers in via my.youserve.nl . Zij doorlopen eenmalig het aanmeldproces, waarbij hun e-mailadres als gebruikersnaam wordt gebruikt en zij een keuze maken voor de twee factor authenticatie. Deze handleiding beschrijft de volgende onderwerpen:
Eerste keer inloggen
Account activeren
Tweefactorauthenticatie instellen
E-mail notificaties
Persoonlijke instellingen
Problemen met inloggen
De handleiding is downloadbaar in pdf - en docx formaat zodat je het document kan bewerken alvorens te delen met de gebruikers in jouw organisatie.