Thiết lập Quyền truy cập RBAC
1. Tổng quan
- Định nghĩa: Chức năng cho phép quản trị viên khởi tạo một Nhóm quyền (Role) mới hoàn toàn từ đầu, định nghĩa cụ thể tài khoản thuộc nhóm này được phép thực hiện những hành động nào (Xem, Thêm, Sửa, Xóa…) trên hệ thống.
- Lợi ích/Giá trị: Giới hạn thao tác quyền truy cập của nhân sự theo từng cụm tính năng (module) trên hệ thống.
- Đối tượng sử dụng: Quản trị viên hệ thống (Admin).
2. Giải thích Thuật ngữ & Thông số
- Xem giải thích chi tiết tại bài Tổng quan Quyền truy cập RBAC.
3. Điều kiện tiên quyết (Prerequisite)
- Bài viết trước: Tổng quan Quyền truy cập RBAC.
- Phân quyền: Tài khoản Mobio phải được cấp nhóm quyền DECENTRALIZE_ADMIN.
4. Các bước thực hiện
4.1. Khởi tạo Nhóm quyền mới
- Truy cập menu Cài đặt (Biểu tượng bánh răng) → Cài đặt chung → Dưới mục Quản lý cơ cấu tổ chức, chọn Phân quyền RBAC.
- Nhấn nút Tạo quyền mới (ở góc trên bên phải màn hình).
- Tại cửa sổ Popup Khởi tạo, nhập Tên quyền và Mô tả. Nhấn Tiếp tục để bắt đầu đi vào cấu hình chính sách.
Bước 1: Cấu hình sản phẩm
- Tích chọn các line sản phẩm đích để áp dụng nhóm quyền (Ví dụ: Activation CDP, Smart CRM – Sale Team).
Lưu ý: Bạn có thể chọn nhiều line sản phẩm cùng lúc. Các module hiển thị ở bước phân quyền phía sau được quyết định dựa trên số line sản phẩm bạn chọn tại bước này.
- Nhấn Tiếp tục để chuyển snag bước tiếp theo.
Bước 2: Phân quyền chi tiết (Quyền thao tác)
- Tại cột bộ quyền chức năng bên trái (Ví dụ: ACCOUNT, ADS, COMPANY), tick chọn các nhóm quyền.
- Tại màn hình vùng làm việc bên phải, tương ứng với chức năng vừa bật, đánh dấu tick vào các ô hành động cơ bản: Xóa, Tạo mới, Xem, Sửa để cấp phép thao tác.
- Nhấn Lưu & Tiếp tục.
Bước 3: Chính sách truy cập liên quan (Tùy chọn)
- Tại hộp Danh sách chính sách, hệ thống sẽ đề xuất các bộ quyền ABAC đã được thiết lập trước đó.
- Tick chọn để gán bộ quyền ABAC cho bộ quyền RBAC. Các user khi được gắn với quyền RBAC này sẽ được gắn luôn quyền ABAC tương ứng.
- Nhấn Lưu (hoặc Thoát) để hoàn tất luồng tạo mới.
5. Use case
- Khi setup hệ thống cho một Chi nhánh mới, Admin chỉ cần tạo một bộ quyền RBAC Sale Chi Nhánh A và gắn nó với bộ quyền ABAC dành cho đội ngũ sales toàn hệ thống.
6. Các câu hỏi thường gặp (FAQ)
Chưa có thông tin cho mục này.
7. Bước tiếp theo
Quản lý danh sách Quyền truy cập RBAC