คู่มือทีละขั้น

เข้าใจ Role, Permission, Branch และ Seat ก่อนตั้งค่า

อธิบายว่าระบบตัดสินอย่างไรว่าใครเห็นเมนูไหน ทำ action อะไรได้ ใช้ Android ได้หรือไม่ และถูกนับในโควตาที่นั่งหรือไม่

Company Web Manager / Admin / System Adminอ่านประมาณ 10 นาทีอัปเดต 17 กรกฎาคม 2026

อ่านบทนี้แล้วทำอะไรได้

  • แยก Role Group ออกจาก Permission รายเมนูได้
  • เข้าใจบัญชีที่นับและไม่นับ work seat
  • วิเคราะห์สาเหตุเมื่อผู้ใช้มองไม่เห็นเมนูได้เป็นลำดับ

เตรียมก่อนเริ่ม

  • เข้าใจ Company และ Branch จากบทเริ่มต้น
  • ทราบว่าบัญชีที่กำลังตรวจเป็นผู้ใช้บริษัทหรือ System Admin
หน้าจริงในระบบ/settings/access-permission/settings/invite-account
สารบัญในหน้านี้

1. ระบบตรวจสิทธิ์เป็นหลายชั้น

การเห็นปุ่มในหน้าจอไม่ใช่การอนุญาตเพียงชั้นเดียว ทุก request ที่แก้ข้อมูลจะถูกตรวจฝั่ง server อีกครั้ง โดยพิจารณาบัญชี Company/Branch ที่เลือก Role Group Permission ของ module สถานะแพ็กเกจ และนโยบายบัญชี

  1. ขั้นตอนที่ 1

    ยืนยันตัวตน

    บัญชีต้อง Login และยัง Active

  2. ขั้นตอนที่ 2

    ยืนยันขอบเขตข้อมูล

    บัญชีต้องเป็นสมาชิก Company/Branch ของข้อมูลนั้น การสลับ Branch จะเปลี่ยนขอบเขตที่เห็น

  3. ขั้นตอนที่ 3

    ตรวจ Role Group และ Permission

    Role Group เป็นชุดสิทธิ์ ส่วน Permission ระบุ View/Create/Edit/Delete ราย module

  4. ขั้นตอนที่ 4

    ตรวจ Subscription และ Account policy

    แพ็กเกจต้องเปิด module และประเภทบัญชีต้องอนุญาตช่องทางนั้น เช่น Company Web Manager ไม่ใช้ Android

2. ประเภทบัญชีที่ต้องแยกให้ออก

ประเภทใช้เว็บใช้ Androidนับ Work seat
Work accountตาม Permissionตาม Android policyนับเมื่อ policy กำหนดและยังไม่ถูกลบ
Company Web Managerใช้บริหารบริษัทไม่ได้ไม่นับ
System Adminใช้ /admin ตาม admin roleไม่ใช่งานหน้างานไม่ใช่ seat ของบริษัท

3. Role ของศูนย์ System Admin

Admin roleอ่านข้อมูลแก้ Subscription/Orderแก้ Plans
readonly_adminได้ไม่ได้ไม่ได้
subscription_adminได้ได้ตาม action ที่อนุญาตไม่ได้
super_adminได้ได้ได้

4. ตรวจปัญหาสิทธิ์ตามลำดับ

  1. ขั้นตอนที่ 1

    ตรวจ Company และ Branch

    เริ่มจาก profile menu เพราะการอยู่ผิดสาขาเป็นสาเหตุที่พบได้บ่อยที่สุด

  2. ขั้นตอนที่ 2

    ตรวจสถานะบัญชี

    บัญชีต้อง Active และไม่ถูก soft delete

  3. ขั้นตอนที่ 3

    ตรวจ Role Group

    เปิด Invite Account แล้วดูว่าบัญชีถูกผูกกับ Role ที่ตั้งใจไว้

  4. ขั้นตอนที่ 4

    ตรวจ Permission ราย module

    เปิด Access Permission และตรวจ View ก่อนตรวจ Create/Edit/Delete

  5. ขั้นตอนที่ 5

    ตรวจแพ็กเกจ

    ถ้า permission ถูกต้องแต่ยังเข้าไม่ได้ ให้ตรวจ module และสถานะ subscription

Continue learning

Next Steps — อ่านอะไรต่อ

เลือกบทถัดไปตามงานที่คุณกำลังตั้งค่า เพื่อเรียนต่อได้โดยไม่ข้ามขั้นสำคัญ