Skip to Content
Trung tâm Trợ giúp📖 Hướng dẫn Sử dụng2. Quản lý Workspace & Phân quyền IAM

📖 Hướng dẫn Sử dụng: Quản lý Workspace & Phân quyền IAM

1. 📌 Định nghĩa & Mục đích Tính năng (Overview)

  • Tên tính năng: Quản lý Workspace & Phân quyền IAM (Multi-tenant Workspace & IAM Engine).
  • Phân hệ áp dụng: 🌐 Web Dashboard.
  • Vấn đề giải quyết: Giúp các Agency/Doanh nghiệp cô lập hoàn toàn dữ liệu dự án, quản lý danh sách nhân sự và cấp quyền thao tác chi tiết (Identity and Access Management / RBAC) nhằm bảo mật tài nguyên tài chính & tuyển dụng.
  • Lợi ích mang lại:
    • Bảo mật tuyệt đối dữ liệu giữa các Agency trên mô hình Đa thuê (Multi-tenant).
    • Kiểm soát chính xác quyền xem/sửa/xóa của từng nhân sự và ngăn chặn việc tự nâng quyền (Privilege Escalation Prevention).

2. 👥 Đối tượng Sử dụng & Quyền Hạn (Target Audience & IAM)

Đối tượng Người dùngPhân hệ / Màn hìnhQuyền hạn & Thao tác được phép
Workspace OwnerWeb DashboardQuản lý thông tin Workspace, ngân sách, mời/xóa thành viên và gán Role
Project ManagerWeb DashboardTạo công việc, gán ca làm, xem bảng lương thuộc Workspace
Viewer / AuditorWeb DashboardChỉ có quyền xem báo cáo và đối soát

3. 📖 Thuật ngữ & Khái niệm Nghiệp vụ (Glossary)

  • Workspace Slug: Tên định danh duy nhất trên URL đại diện cho Tổ chức (ví dụ: /workspaces/agency-alpha).
  • IAM (Identity & Access Management): Cơ chế kiểm tra và bảo vệ phân quyền truy cập động trước khi kích hoạt nút bấm hoặc gọi API.

4. 🔄 Luồng Trải nghiệm Người dùng (User Flow)


5. 🛠 Các Bước Thực hiện Chi tiết (Step-by-Step Guide)

🔹 Bước 1: Chuyển đổi Workspace Làm việc

  • Thao tác: Nhấp vào bộ chọn Workspace Selector trên thanh Header đỉnh trang ➔ Chọn Workspace mong muốn.
  • Giao diện mong đợi: URL đường dẫn tự động chuyển sang /workspaces/:slug/... và dữ liệu hiển thị cập nhật theo ngữ cảnh.

🔹 Bước 2: Mời Thành viên & Gán Vai trò

  • Thao tác: Vào Cài đặt Workspace ➔ Thành viên (/workspaces/:slug/members) ➔ Bấm “Mời Thành viên” ➔ Nhập Email và chọn Vai trò (Owner / PM / Auditor).
  • Lưu ý quan trọng:

    [!IMPORTANT] Vai trò Workspace Owner có quyền xóa Workspace và thay đổi thông tin ngân sách ký quỹ. Chỉ gán vai trò này cho Cấp quản lý cấp cao!


🚨 6. Xử lý Lỗi Thường gặp (Troubleshooting & FAQs)

Trường hợp Lỗi (Issue)Nguyên nhân (Root Cause)Cách Xử lý (Solution)
Nút bấm hiển thị “(Không có quyền)”Tài khoản hiện tại chưa được gán Permission tương ứngLiên hệ Workspace Owner để nâng cấp vai trò thành PM
Không thấy dữ liệu dự ánĐang chọn nhầm Workspace trên HeaderKiểm tra và đổi lại active Workspace trên Header Selector