Chuyển tới nội dung chính

Quản lý Người Dùng & Phân Quyền

Trong hệ thống IRMS, việc kiểm soát bảo mật được chia làm ba lớp chặt chẽ: Tài khoản (Người dùng) -> Vai trò (Nhóm quyền chức năng) -> Phân quyền dữ liệu (Giới hạn phạm vi dữ liệu).


1. Quản lý Người Dùng (Users)

Route: Sidebar Menu > Quản trị hệ thống > Tài khoản

Tại đây hiển thị toàn bộ thành viên đang có tài khoản đăng nhập trên phần mềm, kèm theo các bộ lọc theo Trạng thái, Khoa phòng...

Danh sách Người dùng

Các thông tin khi tạo Tài khoản:

  • Email & Mật khẩu: Thông tin để người dùng đăng nhập vào hệ thống.
  • Vai trò (Roles): Gán tài khoản này vào một hoặc nhiều "Nhóm chức năng" (Ví dụ: Quản trị viên, Chuyên viên, Lãnh đạo).
  • Trạng thái: Bật/Tắt tài khoản. Nếu tắt, người dùng sẽ lập tức không thể đăng nhập.

2. Quản lý Vai Trò & Phân quyền chức năng (Roles)

Route: Sidebar Menu > Quản trị hệ thống > Vai trò

Thay vì đi phân quyền lắt nhắt cho từng cá nhân, IRMS quản trị dựa trên nhóm Vai trò. Ban quản trị sẽ quyết định Vai trò đó được phép "nhìn thấy chức năng nào" và "bấm được nút gì".

Danh sách Vai trò

Cấp độ Phân quyền Chức năng:

Khi bấm vào "Phân quyền" cho một Vai trò, bạn sẽ thấy danh sách toàn bộ các Module của phần mềm:

  • Quyền Xem (Read): Chỉ được nhìn danh sách.
  • Quyền Tạo (Create) / Sửa (Update) / Xóa (Delete): Các quyền thao tác cơ bản.
  • Quyền Quản lý (Manage): Quyền cao nhất của một module.

3. Phân Quyền Dữ Liệu (Data Permissions)

Route: Sidebar Menu > Quản trị hệ thống > Phân quyền dữ liệu

Phân quyền dữ liệu là một lớp bảo mật cực kỳ mạnh mẽ của IRMS. Khác với "Vai trò" (chỉ kiểm soát việc người dùng có thấy nút Xóa hay không), "Phân quyền dữ liệu" kiểm soát việc người dùng có thấy được bản ghi (dòng dữ liệu) đó hay không.

Phân quyền dữ liệu

Cách thức hoạt động

  • Hệ thống hỗ trợ tính năng Phân quyền theo mức độ chia sẻ (Private, Public, Shared).
  • Ban quản trị có thể tạo các bộ lọc dữ liệu (Ví dụ: Chỉ hiển thị các MOU thuộc khoa Y).
  • Bạn có thể Gắn quyền dữ liệu này cho Cá nhân hoặc Vai trò.
Quy tắc áp dụng

Khi một người dùng truy cập danh sách (Ví dụ: Danh sách Hợp tác MOU), hệ thống sẽ ngầm kiểm tra: "Người này có Quyền dữ liệu nào không?". Nếu có, danh sách sẽ tự động bị cắt gọt (Filter) để chỉ hiện đúng những hợp đồng mà họ được phép thấy!