TRIỂN KHAI & QUẢN TRỊ
Phân quyền người dùng theo phòng ban thế nào?
Apus quản lý quyền truy cập theo vai trò (RBAC). Bài viết hướng dẫn cách tạo vai trò, gán theo phòng ban và kiểm soát phạm vi dữ liệu.
Mô hình phân quyền
Apus dùng kiểm soát truy cập theo vai trò: mỗi vai trò là một tập quyền trên phân hệ và phạm vi dữ liệu. Người dùng nhận quyền qua vai trò, không gán quyền lẻ.
Tạo vai trò
- Vào Quản trị → Vai trò & quyền.
- Tạo vai trò mới và chọn các phân hệ được phép.
- Giới hạn phạm vi dữ liệu theo công ty, chi nhánh hoặc phòng ban.
- Lưu và gán vai trò cho người dùng.
Gán theo phòng ban
Gán vai trò theo phòng ban giúp người dùng chỉ thấy dữ liệu thuộc phạm vi của mình. Khi nhân sự đổi phòng ban, chỉ cần đổi vai trò là quyền tự cập nhật.
Kiểm tra & kiểm toán
Mọi thay đổi quyền được ghi vào nhật ký kiểm toán. Bạn có thể rà soát ai có quyền gì và thay đổi vào lúc nào.
MẸO
Bắt đầu từ nguyên tắc tối thiểu đặc quyền: cấp đúng quyền cần thiết rồi mở rộng khi có nhu cầu.
Bài viết có hữu ích không?