Demo met een fictief bedrijf: niets hiervan is echt, en je kunt niets kapot maken. In ontwikkeling Bekijk als: beheerder medewerker (Joost van den Berg)
Knap gevonden! Tenant Organizer is nog volop in ontwikkeling: aan de echte applicatie wordt hard gewerkt, deze demo laat zien waar het heen gaat. Klik gerust overal op. Mis je iets of zie je iets geks? Laat het me weten: info@processware.nl.
Rondkijken
Tenant OrganizerVoorbeeldbedrijf B.V. (demo) Beheerder (demo) · run 2 · 24-09-2026 14:15

Instellingen

Alles van deze omgeving staat op deze pagina; er is geen .env en geen configuratiebestand. Wat je hier wijzigt geldt meteen — de scheduler leest de instellingen elke ronde opnieuw, dus herstarten hoeft niet.

Microsoft 365-koppeling

Uit de app-registratie in Entra (zie docs/app-registratie.md). Status: tenant-id demo client-id demo geheim ingesteld

Of los:

Inloggen met Microsoft 365

Exact dit adres moet in Entra bij de app-registratie staan onder Verificatie → platform Web. Vereist https (behalve op localhost).

Wie in deze groep zit, is beheerder in de tool en ziet alles. De rest is gewone gebruiker.

In Entra erbij: de gedelegeerde machtiging User.Read en de redirect-URI. Zie docs/app-registratie.md. Zonder beheerdersgroep of adres is iedereen die inlogt gewone gebruiker — inclusief jijzelf, dus vul minstens je eigen adres in voordat je dit aanzet.

Scans bij nieuwe klanten

Eén app-registratie in je eigen tenant, toegestaan voor andere organisaties, met alleen leesrechten. Aanmaken met het script in docs/SCANS.md. Daarna: Scans.

Waar Microsoft de klant na “Accepteren” naartoe stuurt. Exact dit adres moet bij de scan-app in Entra staan. Leeg = het adres van deze pagina.

 

Acties en scheduler

Rechten en deellinks ophalen voor:

en max. (0 minuten = geen tijdslimiet, -1 items = geen maximum. Volgorde: "iedereen"-links, organisatie, auditlog, dan mappen van boven naar beneden. Ongewijzigde items worden hergebruikt; mappen worden eens per week opnieuw bekeken. Microsoft remt af: reken op ~250 items per minuut.)

leeg = geen vervolgblok in het rapport

staat linksboven en in de titel van het tabblad; handig als je meerdere klanten naast elkaar openhebt

  (logniveau geldt vanaf de volgende herstart van de containers)

(oudere worden opgeruimd; nodig voor "Wijzigingen")

Backup (Microsoft 365 → lokale kopie)

 

Laat dit aan staan: zonder dit overschrijft een verknoeid of versleuteld bestand 's nachts ook de kopie.

  Een snapshot is een map die eruitziet als een complete kopie van die dag, maar met hardlinks — ruimte kost alleen wat daarna wijzigt. Kan het bestandssysteem geen hardlinks, dan slaat de tool het over en staat dat in het logboek.

Welke bibliotheken (niets aangevinkt = alles)

Gebruikers van deze tool

Lokale accounts, los van Microsoft 365. Ze staan in de database van deze omgeving en zijn de noodingang als de koppeling of Microsoft eruit ligt. Wie met zijn 365-account inlogt staat hier niet tussen; diens rol komt uit de beheerdersgroep of de adressenlijst hierboven.

GebruikersnaamRolLaatst ingelogdWachtwoord
demo jij
nooit

Het laatste beheerdersaccount kan niet verwijderd of gedegradeerd worden, en je eigen account kun je niet weggooien. Buitengesloten? docker compose run --rm cli set-password op de host.

Onderhoud

maakt hem aan als hij nog niet bestaat en schrijft er een testbestand in

gebeurt ook automatisch na elke nachtelijke run

zet alle bibliotheken op "volledig"; de eerstvolgende backup haalt alles opnieuw op. Nodig als de doelmap is leeggemaakt of verplaatst.

Deze omgeving

Dit ligt vast in docker-compose.yml en in de container; hier alleen ter informatie.

Versie2026.09 · Python 3.12.11
Datamap/data · 247.9 GB vrij van 386.4 GB
Database/data/teamsmanager.db · 496 KB
Doelmap backup/data/demo-backup beschrijfbaar · 247.9 GB vrij van 386.4 GB
TijdzoneEurope/Amsterdam
Logniveau bij het startenINFO

Mijn wachtwoord

Je bent ingelogd als demo. Andermans wachtwoord zet je hierboven in de lijst.

Buitengesloten? Op de host: docker compose run --rm cli set-password.