คู่มือทีละขั้น
เข้าใจ Role, Permission, Branch และ Seat ก่อนตั้งค่า
อธิบายว่าระบบตัดสินอย่างไรว่าใครเห็นเมนูไหน ทำ action อะไรได้ ใช้ Android ได้หรือไม่ และถูกนับในโควตาที่นั่งหรือไม่
อ่านบทนี้แล้วทำอะไรได้
- แยก Role Group ออกจาก Permission รายเมนูได้
- เข้าใจบัญชีที่นับและไม่นับ work seat
- วิเคราะห์สาเหตุเมื่อผู้ใช้มองไม่เห็นเมนูได้เป็นลำดับ
เตรียมก่อนเริ่ม
- เข้าใจ Company และ Branch จากบทเริ่มต้น
- ทราบว่าบัญชีที่กำลังตรวจเป็นผู้ใช้บริษัทหรือ System Admin
สารบัญในหน้านี้
1. ระบบตรวจสิทธิ์เป็นหลายชั้น
การเห็นปุ่มในหน้าจอไม่ใช่การอนุญาตเพียงชั้นเดียว ทุก request ที่แก้ข้อมูลจะถูกตรวจฝั่ง server อีกครั้ง โดยพิจารณาบัญชี Company/Branch ที่เลือก Role Group Permission ของ module สถานะแพ็กเกจ และนโยบายบัญชี
- ขั้นตอนที่ 1
ยืนยันตัวตน
บัญชีต้อง Login และยัง Active
- ขั้นตอนที่ 2
ยืนยันขอบเขตข้อมูล
บัญชีต้องเป็นสมาชิก Company/Branch ของข้อมูลนั้น การสลับ Branch จะเปลี่ยนขอบเขตที่เห็น
- ขั้นตอนที่ 3
ตรวจ Role Group และ Permission
Role Group เป็นชุดสิทธิ์ ส่วน Permission ระบุ View/Create/Edit/Delete ราย module
- ขั้นตอนที่ 4
ตรวจ Subscription และ Account policy
แพ็กเกจต้องเปิด module และประเภทบัญชีต้องอนุญาตช่องทางนั้น เช่น Company Web Manager ไม่ใช้ Android
2. ประเภทบัญชีที่ต้องแยกให้ออก
3. Role ของศูนย์ System Admin
4. ตรวจปัญหาสิทธิ์ตามลำดับ
- ขั้นตอนที่ 1
ตรวจ Company และ Branch
เริ่มจาก profile menu เพราะการอยู่ผิดสาขาเป็นสาเหตุที่พบได้บ่อยที่สุด
- ขั้นตอนที่ 2
ตรวจสถานะบัญชี
บัญชีต้อง Active และไม่ถูก soft delete
- ขั้นตอนที่ 3
ตรวจ Role Group
เปิด Invite Account แล้วดูว่าบัญชีถูกผูกกับ Role ที่ตั้งใจไว้
- ขั้นตอนที่ 4
ตรวจ Permission ราย module
เปิด Access Permission และตรวจ View ก่อนตรวจ Create/Edit/Delete
- ขั้นตอนที่ 5
ตรวจแพ็กเกจ
ถ้า permission ถูกต้องแต่ยังเข้าไม่ได้ ให้ตรวจ module และสถานะ subscription
Continue learning
Next Steps — อ่านอะไรต่อ
เลือกบทถัดไปตามงานที่คุณกำลังตั้งค่า เพื่อเรียนต่อได้โดยไม่ข้ามขั้นสำคัญ
Role Group และ Permission
อ่านโมเดล Role Group และ View/Create/Edit/Delete พร้อมข้อจำกัดตรงไปตรงมาว่าหน้า Access Permission ปัจจุบันยังไม่มี editor matrix ที่ใช้งานสมบูรณ์
ผู้ใช้และ Work seats
จัดการผู้ใช้ครบสอง flow: เชื่อมบัญชีที่มีอยู่แล้ว หรือสร้างอีเมล/รหัสผ่านใหม่ พร้อมอ่าน Seat quota และ soft delete/restore ได้ถูกต้อง
เลือกแพ็กเกจ
เปรียบเทียบ Free, Pro, Full และ Organisations จากสิทธิ์ Weigh, Formulation, Multi-branch และรูปแบบราคา ก่อนสร้างคำสั่งซื้อ