> For the complete documentation index, see [llms.txt](https://docs.safegpt.nl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.safegpt.nl/bedrijfsinstellingen/algemeen.md).

# Algemeen

Beheer organisatiegegevens, beveiliging, regionale standaarden en het veilig beëindigen van de SafeGPT-omgeving.

Onder **Bedrijfsinstellingen → Algemeen** beheert u de organisatiegegevens, het aanmeldbeleid en de regionale standaardwaarden van uw SafeGPT-omgeving.

> **Beheerdersinstelling** Wijzigingen gelden organisatiebreed of worden gebruikt als standaard voor nieuwe gebruikers. Controleer bovenaan altijd of u de juiste organisatie beheert.

### Wat staat op deze pagina?

| Onderdeel               | Wat u beheert                                   | Gevolg                                          |
| ----------------------- | ----------------------------------------------- | ----------------------------------------------- |
| Organisatie             | Bedrijfsnaam                                    | Zichtbaar in SafeGPT en in e-mails              |
| Beveiliging             | MFA-beleid, uitsluitend Entra ID en domeinnamen | Bepaalt hoe gebruikers zich aanmelden           |
| Regionale instellingen  | Land en tijdzone                                | Standaard voor nieuwe gebruikers                |
| Organisatie verwijderen | Beëindigen en verwijderen van de omgeving       | Heeft gevolgen voor alle gebruikers en gegevens |

De knop **Wijzigingen opslaan** wordt pas actief zodra u een geldige wijziging hebt aangebracht. De bedrijfsnaam, het land en de tijdzone mogen niet leeg zijn.

### Organisatie

#### Bedrijfsnaam

De **Bedrijfsnaam** is de herkenbare naam van uw organisatie. SafeGPT gebruikt deze naam in de applicatie en in e-mails.

1. Pas de naam aan in **Bedrijfsnaam**.
2. Controleer spelling, hoofdletters en de officiële schrijfwijze.
3. Klik op **Wijzigingen opslaan**.

Een naamswijziging past de organisatieaanduiding aan, maar wijzigt geen domeinen, gebruikersaccounts, rollen, teams of contractgegevens.

### Beveiliging

#### MFA-beleid

Multi-factor authenticatie (MFA) voegt na het wachtwoord een tweede controle toe via een authenticator-app. Kies het beleid dat past bij het beveiligingsniveau van uw organisatie.

| Keuze             | Gedrag voor gebruikers                                                                                                        |
| ----------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| **Uitgeschakeld** | MFA kan niet worden ingesteld of gebruikt. Een bestaande MFA-configuratie wordt bij het aanmelden niet afgedwongen.           |
| **Optioneel**     | SafeGPT biedt MFA aan. Een gebruiker mag de registratie overslaan en kan MFA later zelf in- of uitschakelen.                  |
| **Verplicht**     | Een gebruiker zonder MFA moet deze bij het aanmelden instellen. Ingeschakelde MFA kan niet door de gebruiker worden uitgezet. |

> **Aanbevolen** Gebruik **Verplicht** voor de sterkste bescherming. Informeer gebruikers vooraf en zorg dat beheerders weten hoe zij in Gebruikersbeheer een MFA-reset uitvoeren wanneer iemand geen toegang meer heeft tot de authenticator.

Na het opslaan geldt het gekozen beleid bij volgende aanmeldingen. Test een aangescherpt beleid eerst met een niet-kritiek account en houd minimaal één bereikbaar beheerdersaccount beschikbaar.

#### Alleen Microsoft Entra ID

Schakel **Alleen Microsoft Entra ID** in om aanmelden met een SafeGPT-wachtwoord uit te schakelen voor gewone gebruikers. Zij moeten daarna de knop voor Microsoft Entra ID gebruiken.

Bevoorrechte beheerders—**Tenant Administrator** en **Platform Administrator**—kunnen met gebruikersnaam en wachtwoord blijven aanmelden. Dit is een herstelroute wanneer de Entra-koppeling tijdelijk niet beschikbaar is.

Controleer vóór inschakelen:

* de Microsoft Entra ID-integratie is volledig geconfigureerd en getest;
* gebruikers hebben in Entra ID toegang tot de juiste enterprise-applicatie;
* gekoppelde accounts gebruiken het verwachte e-mailadres;
* een beheerder kan de instelling terugzetten wanneer SSO niet werkt.

> **Let op** Deze schakelaar configureert Entra ID niet. Richt de integratie eerst in onder **Bedrijfsinstellingen → Integraties → Microsoft Entra ID**.

#### Domeinnamen

Met **Domeinbeheer** opent u de pagina **Domeinen**. Daar koppelt en verifieert u organisatiedomeinen en kunt u voorkomen dat medewerkers met zo’n e-mailadres een afzonderlijke SafeGPT-omgeving registreren.

### Regionale instellingen

Deze waarden zijn standaardinstellingen voor **nieuwe gebruikers**. Ze vervangen niet automatisch de persoonlijke instellingen van bestaande gebruikers.

#### Land

Kies het standaardland voor nieuwe accounts. U kunt zoeken op landnaam of landcode, bijvoorbeeld **Netherlands (NL)**.

#### Tijdzone

Kies de standaardtijdzone voor nieuwe accounts. SafeGPT biedt onder meer Amsterdam, Londen, Parijs, New York, Los Angeles, Singapore en Sydney aan. Selecteer de zone waarin uw organisatie voornamelijk werkt; een tijdzone is nauwkeuriger dan alleen een UTC-afwijking, omdat regels voor zomer- en wintertijd kunnen verschillen.

### Wijzigingen opslaan

1. Voer één of meer wijzigingen uit.
2. Controleer de beveiligingsimpact, vooral bij MFA en Entra ID.
3. Klik rechtsboven op **Wijzigingen opslaan**.
4. Wacht op de melding dat de algemene instellingen zijn opgeslagen.

Blijft de knop uitgeschakeld? Controleer dan of de bedrijfsnaam tekst bevat en of zowel land als tijdzone zijn geselecteerd. Als opslaan mislukt, blijft de huidige configuratie actief; vernieuw de pagina, controleer uw beheerrechten en probeer opnieuw.

### Organisatie verwijderen

**Organisatie verwijderen** verwijdert de SafeGPT-omgeving en alle bijbehorende gegevens. De interface vraagt om een extra bevestiging. Deze actie kan niet ongedaan worden gemaakt.

Wat er gebeurt, hangt af van het abonnement:

* bij een trial of een situatie zonder actief betaald contract kan verwijdering direct worden uitgevoerd;
* bij een actief Essentials- of Premium-abonnement wordt verwijdering gepland na de einddatum van de licentie en wordt een gekoppeld Stripe-abonnement beëindigd;
* bij Enterprise moet een reguliere tenantbeheerder contact opnemen met de customer-successmanager;
* een Platform Administrator kan de organisatie direct laten verwijderen.

> **Kritieke waarschuwing** Gebruik deze functie niet om alleen een gebruiker, team, domein of integratie op te ruimen. Maak vooraf een bewaarbeoordeling van chats, bestanden, configuraties, rapportages en andere organisatiegegevens. Alleen bevoegde beheerders met de juiste verwijderpermissie zien of mogen deze actie uitvoeren.

### Veilige beheerchecklist

* Controleer de geselecteerde organisatie.
* Leg de reden en eigenaar van de wijziging vast.
* Test aangescherpte aanmeldregels met een apart account.
* Plan beveiligingswijzigingen op een bekend moment en informeer gebruikers.
* Bewaar geen wachtwoorden, tokens of andere geheimen in organisatievelden.
* Controleer na opslaan met een nieuwe aanmeldsessie of het verwachte beleid actief is.
