Brukere, roller og invitasjoner
Utleggsappen skiller mellom identitet (brukerkontoen) og organisasjonstilknytning (rollen i en bestemt organisasjon). En bruker kan ha forskjellig rolle i ulike organisasjoner.
Roller
Det finnes fem rollesett som styrer ulike ting:
| Rollesett | Hva det styrer | Verdier |
|---|---|---|
| Organisasjonsrolle | Tilgang i selve organisasjonen | Bruker, Godkjenner, Admin |
| Avdelingsrolle | Hvem som godkjenner for avdelingen | Medlem, Godkjenner |
| Prosjektrolle | Tilordning og godkjenningsruting per prosjekt | Eier, Admin, Godkjenner, Bruker |
| Kontorolle | Tilgang til betalings-/lønnskonti | Medlem, Godkjenner |
| Enterprise-rolle | (Konsern) sentral styring av flere selskaper | Bruker, Admin |
Rettighetsmatrise (organisasjonsrolle)
| Handling | Bruker | Godkjenner | Admin |
|---|---|---|---|
| Sende inn egne rapporter | ✅ | ✅ | ✅ |
| Se egne rapporter | ✅ | ✅ | ✅ |
| Godkjenne andres rapporter | – | ✅¹ | ✅ |
| Redigere underordnedes rapporter | – | ✅² | ✅ |
| Se alle rapporter i organisasjonen | – | – | ✅ |
| Legge til, fjerne og blokkere brukere | – | – | ✅ |
| Endre roller | – | – | ✅ |
| Konfigurere flyt | – | – | ✅ |
| Konfigurere utleggstyper, satser, kontering | – | – | ✅ |
| Koble på integrasjoner (regnskap, SSO, SCIM) | – | – | ✅ |
| Eksportere til regnskap | – | (avhenger) | ✅ |
| Endre abonnement | – | – | ✅ |
| Konfigurere SCIM / opprette PAT/SAT | – | – | ✅ |
¹ Godkjenner godkjenner det de er satt til å godkjenne (avdeling, flyt-tilordning eller eksplisitt godkjenningsoppgave). Rollen alene gir ikke automatisk innsyn i alle rapporter.
² Godkjenner kan redigere rapporter fra brukere de er satt som kontoleder for.
Når roller kombineres
En bruker kan ha:
Organisasjonsrolle = Bruker+Avdelingsrolle = Godkjenner→ vanlig ansatt som godkjenner sin avdelingOrganisasjonsrolle = Bruker+Prosjektrolle = Godkjenner→ vanlig ansatt som er godkjenner for et bestemt prosjektOrganisasjonsrolle = Admin+Enterprise-rolle = Admin→ konsernadmin med full tilgang i alle medlemsorganisasjoner
På web: legg til bruker
- Gå til Brukere i venstremenyen.
- Trykk Legg til bruker øverst til høyre.
- Fyll inn:
- E-post (obligatorisk) eller telefonnummer
- Navn (kan fylles inn av brukeren selv senere)
- Rolle (
Bruker,Godkjenner,Admin) - Avdeling (valgfritt – bestemmer godkjenningslinje)
- Eventuelle prosjekter
- Modalen viser et estimert proratert beløp for resten av inneværende periode, slik at du vet faktureringspåvirkningen før du sender invitasjonen.
- Trykk Send invitasjon.
Brukeren får e-post (eller SMS) med en lenke. Når de aksepterer, opprettes konto og organisasjonstilknytning automatisk.
Måter å sende invitasjon på
| Type | Når brukes den |
|---|---|
| E-post | Standard. Du vet hvem invitasjonen sendes til. |
| SMS / telefon | Når brukeren ikke har bedrifts-e-post (vanlig i bygg, transport, bemanning). |
| Lenkeinvitasjon | Når mange skal inn raskt og du vil distribuere én lenke (f.eks. via Slack eller intern portal). Lenken kan ha begrensninger (rolle, avdeling, utløpsdato). Kan bare aksepteres én gang – systemet reserverer plassen atomisk slik at to personer ikke kan bruke samme lenke samtidig. |
| Enterprise | Tilgang gis på konsernnivå (gjelder alle medlemsorganisasjoner samtidig). Se Konsern og enterprise. |
Rollenivå ved invitasjon
Du kan bare legge til en bruker med en rolle som er lik eller lavere enn din egen:
- En
Godkjennerkan legge til brukere somBrukerellerGodkjenner, men ikke somAdmin. - En
Adminkan legge til brukere med alle roller.
Forsøk på å velge et høyere rollenivå enn ditt eget vil bli avvist.
Invitasjoner valideres på nytt når mottakeren aksepterer. Hvis personen som sendte invitasjonen har mistet sin rolle etter at invitasjonen ble sendt (f.eks. er nedgradert fra Admin til Bruker), kan ikke mottakeren lenger akseptere invitasjoner til en høyere rolle.
Tips
- Gi minst mulig privilegier først. Det er enkelt å oppgradere senere.
- Bruk avdelingsroller når godkjenning skal følge organisasjonsstruktur, ikke gi alle godkjennere
Admin. - Rydd opp i utløpte invitasjoner før de blir support-saker.
- Når du legger til en ny bruker og alle ledige plasser er i bruk, viser modalen et estimert proratert beløp for gjenstående del av perioden.
- Brukertabellen støtter søk på navn, e-post og telefonnummer.
Endre rolle eller avdeling
Brukere → klikk på navnet → endre felter. Endringen trer i kraft umiddelbart, men flyt-tildelinger oppdateres først ved neste rapportinnsending.
Fjerne en bruker
Brukere → klikk på navnet → Deaktiver. Dette tilsvarer å fjerne brukeren fra organisasjonen:
- Innleverte rapporter beholdes (regnskapskrav).
- Pågående godkjenninger må eventuelt omfordeles manuelt.
- En sete-lisens frigjøres ved neste fakturaperiode.
- En eventuell innboksadresse låst til organisasjonen (se under) deaktiveres og slutter å ta imot nye kvitteringer, men historikken beholdes.
For full sletting (GDPR), kontakt support@utlegg.app.
Blokkere en bruker
Blokkering er en reversibel tilgangssperre. Blokkerte brukere vises i brukeroversikten med et Blokkert-merke og kan enkelt gjenopprettes.
For å blokkere en bruker:
- Gå til Brukere i venstremenyen.
- Åpne radmenyen (⋯) for den aktuelle brukeren.
- Velg Blokker og bekreft i varseldialogen.
For å oppheve blokkering: åpne radmenyen og velg Opphev blokkering (ingen bekreftelse kreves).
Bruk Status-filteret øverst i brukeroversikten for å vise kun blokkerte eller kun aktive brukere.
Ekstern tilgang uten medlemskap
Skal en ekstern regnskapsfører eller rådgiver ha midlertidig tilgang til organisasjonen – uten at de blir et vanlig medlem – kan en Admin gi dem en tidsbegrenset, tilbakekallbar tilgang via API-et. Dette krever at personen allerede har en Utleggsappen-brukerkonto. Se API og autentisering → Ekstern tilgang for regnskapsfører eller rådgiver.
Automatisk provisjonering
For organisasjoner med Entra ID, Okta eller Google Workspace anbefaler vi SCIM. Se SCIM-referanse og SSO og provisjonering.
Innsamling av kontonummer
Organisasjoner der refusjon skjer via et eksternt lønnssystem – uten at ansattes kontonummer trenger å gå gjennom Utleggsappen – kan få slått av innsamling av kontonummer.
Dette er ikke en selvbetjent bryter i organisasjonens innstillinger. Ta kontakt med support@utlegg.app for å slå innsamlingen av eller på. Endringen har følgende effekt for brukere:
| Område | Innsamling på (standard) | Innsamling av |
|---|---|---|
| Brukerprofil | Kontonummerfeltet vises og kan fylles ut | Kontonummerfeltet er skjult |
| Opplæringssteg (onboarding) | Kontonummer er et steg ved første innlogging | Steget hoppes over |
| Rapportinnsending | Krever at kontonummer er registrert | Ingen krav |
Begrensninger
Innsamling kan ikke slås av hvis organisasjonen:
- har EHF-faktura aktivert (kontonummer er obligatorisk i EHF-standarden)
- har en aktiv regnskapsintegrasjon som styrer utbetaling (Visma Business NXT eller PowerOffice)
Disse integrasjonene må deaktiveres eller byttes ut før innsamling kan slås av. Tilsvarende kan EHF og slike integrasjoner ikke kobles til mens innsamling er deaktivert. Endringen trer i kraft umiddelbart for alle brukere i organisasjonen.
Grunnvaluta
Rapporter opprettes som standard i organisasjonens grunnvaluta. Med rett plan-rettighet kan en admin sette denne under Innstillinger → Generelt, og – hvis planen også inkluderer per-bruker-avvik – sette en egen grunnvaluta for enkeltbrukere under Brukere → klikk på navnet.
- Kun organisasjonsadmin kan endre grunnvaluta, både for organisasjonen og for enkeltbrukere.
- En bruker uten egen grunnvaluta arver organisasjonens.
- Rapporter som allerede er opprettet beholder valutaen de ble opprettet med – en endring påvirker bare nye rapporter.
- Grunnvaluta er en plan-rettighet og vises kun for organisasjoner som har den aktivert. Kontakt support@utlegg.app hvis dere ønsker å ta den i bruk.
- EHF-fakturagenerering krever i dag at rapporten er i NOK. Se Regnskap og eksport.
Låse innboks til organisasjonen (enterprise)
Organisasjoner med tilgang til denne funksjonen kan tvinge alle medlemmer over på en innboksadresse som er låst til organisasjonen, i stedet for én personlig adresse som deles på tvers av alle organisasjoner medlemmet er del av.
Innstillingen settes av en administrator og har følgende effekt:
| Område | Av (standard) | På |
|---|---|---|
| Nye medlemmer | Får delt personlig innboksadresse (hvis mal er konfigurert, se Fakturamottak) | Får en innboksadresse låst til denne organisasjonen |
| Eksisterende medlemmer | Uendret | Innboksadresser som allerede matcher organisasjonens mal merkes om til å tilhøre organisasjonen; øvrige medlemmer får en ny, låst adresse |
| Kvitteringer sendt til innboksen | Stemples etter avsenderens oppgitte organisasjon | Stemples alltid med organisasjonen adressen er låst til |
Begrensninger
Innstillingen kan bare slås på hvis organisasjonen har tilgang til funksjonen (kontakt support). Den kan alltid slås av igjen, uten forbehold.
Forlater, blokkeres eller deprovisjoneres et medlem (se SCIM-referanse), slutter medlemmets låste innboksadresse for denne organisasjonen å ta imot nye kvitteringer. Historikken beholdes, og adressen tas i bruk igjen automatisk hvis medlemmet kommer tilbake til organisasjonen.