📖 Hướng dẫn Sử dụng: Quản lý Workspace & Phân quyền IAM
1. 📌 Định nghĩa & Mục đích Tính năng (Overview)
- Tên tính năng: Quản lý Workspace & Phân quyền IAM (Multi-tenant Workspace & IAM Engine).
- Phân hệ áp dụng: 🌐 Web Dashboard.
- Vấn đề giải quyết: Giúp các Agency/Doanh nghiệp cô lập hoàn toàn dữ liệu dự án, quản lý danh sách nhân sự và cấp quyền thao tác chi tiết (Identity and Access Management / RBAC) nhằm bảo mật tài nguyên tài chính & tuyển dụng.
- Lợi ích mang lại:
- Bảo mật tuyệt đối dữ liệu giữa các Agency trên mô hình Đa thuê (Multi-tenant).
- Kiểm soát chính xác quyền xem/sửa/xóa của từng nhân sự và ngăn chặn việc tự nâng quyền (Privilege Escalation Prevention).
2. 👥 Đối tượng Sử dụng & Quyền Hạn (Target Audience & IAM)
| Đối tượng Người dùng | Phân hệ / Màn hình | Quyền hạn & Thao tác được phép |
|---|---|---|
| Workspace Owner | Web Dashboard | Quản lý thông tin Workspace, ngân sách, mời/xóa thành viên và gán Role |
| Project Manager | Web Dashboard | Tạo công việc, gán ca làm, xem bảng lương thuộc Workspace |
| Viewer / Auditor | Web Dashboard | Chỉ có quyền xem báo cáo và đối soát |
3. 📖 Thuật ngữ & Khái niệm Nghiệp vụ (Glossary)
- Workspace Slug: Tên định danh duy nhất trên URL đại diện cho Tổ chức (ví dụ:
/workspaces/agency-alpha). - IAM (Identity & Access Management): Cơ chế kiểm tra và bảo vệ phân quyền truy cập động trước khi kích hoạt nút bấm hoặc gọi API.
4. 🔄 Luồng Trải nghiệm Người dùng (User Flow)
5. 🛠 Các Bước Thực hiện Chi tiết (Step-by-Step Guide)
🔹 Bước 1: Chuyển đổi Workspace Làm việc
- Thao tác: Nhấp vào bộ chọn
Workspace Selectortrên thanh Header đỉnh trang ➔ Chọn Workspace mong muốn. - Giao diện mong đợi: URL đường dẫn tự động chuyển sang
/workspaces/:slug/...và dữ liệu hiển thị cập nhật theo ngữ cảnh.
🔹 Bước 2: Mời Thành viên & Gán Vai trò
- Thao tác: Vào Cài đặt Workspace ➔ Thành viên (
/workspaces/:slug/members) ➔ Bấm “Mời Thành viên” ➔ Nhập Email và chọn Vai trò (Owner / PM / Auditor). - Lưu ý quan trọng:
[!IMPORTANT] Vai trò
Workspace Ownercó quyền xóa Workspace và thay đổi thông tin ngân sách ký quỹ. Chỉ gán vai trò này cho Cấp quản lý cấp cao!
🚨 6. Xử lý Lỗi Thường gặp (Troubleshooting & FAQs)
| Trường hợp Lỗi (Issue) | Nguyên nhân (Root Cause) | Cách Xử lý (Solution) |
|---|---|---|
| Nút bấm hiển thị “(Không có quyền)” | Tài khoản hiện tại chưa được gán Permission tương ứng | Liên hệ Workspace Owner để nâng cấp vai trò thành PM |
| Không thấy dữ liệu dự án | Đang chọn nhầm Workspace trên Header | Kiểm tra và đổi lại active Workspace trên Header Selector |