Giao diện
Phân quyền — Vai trò & Tài khoản
Trang này để làm gì
Tạo tài khoản cho nhân viên và giới hạn mỗi người được làm gì trong hệ thống.
Đường dẫn: → /
Vì sao không nên dùng chung một tài khoản
Đây là cách làm phổ biến ở doanh nghiệp nhỏ và là nguồn gốc của nhiều rắc rối:
| Vấn đề | Hậu quả cụ thể |
|---|---|
| Không truy được ai làm gì | Chiến dịch gửi nhầm 5.000 tin — không ai biết ai đã kích hoạt |
| Không giới hạn được phạm vi | Nhân viên thời vụ xem được toàn bộ danh sách khách hàng |
| Nhân viên nghỉ việc | Phải đổi mật khẩu và báo lại cho cả nhóm |
| Rủi ro dữ liệu | Một tài khoản lộ là toàn bộ dữ liệu khách hàng lộ |
Cột Sở hữu trong danh sách chiến dịch chỉ có ý nghĩa khi mỗi người dùng tài khoản riêng.
Thứ tự thiết lập: Vai trò trước, Tài khoản sau
- Tạo các vai trò Vai trò là bộ quyền dùng chung cho một nhóm người có cùng công việc. Định nghĩa vai trò trước rồi mới gán người vào.
- Tạo tài khoản và gán vai trò Mỗi nhân viên một tài khoản, gán vào vai trò phù hợp.
- Kiểm tra bằng cách đăng nhập thử Cách chắc chắn nhất để biết phân quyền có đúng không là đăng nhập bằng tài khoản đó và xem thực tế thấy được gì.
Gợi ý bộ vai trò cơ bản
| Vai trò | Nên có quyền | Không nên có quyền |
|---|---|---|
| Quản trị viên | Toàn bộ | — |
| Marketing | Chiến dịch, Segment, Loyalty, xem Customer 360 | Cài đặt hệ thống, phân quyền, thanh toán |
| Chăm sóc khách hàng | Xem khách hàng, xem đơn hàng, Zalo OA | Sửa cấu hình chiến dịch, xoá dữ liệu |
| Vận hành đơn hàng | Đơn hàng, vận chuyển, sản phẩm | Chiến dịch, dữ liệu khách hàng ngoài phạm vi đơn |
| Kế toán | Thanh toán, đối soát, báo cáo | Chiến dịch, dữ liệu khách hàng |
| Chỉ xem | Xem báo cáo | Mọi thao tác sửa |
Quyền kích hoạt chiến dịch nên hạn chế
Một chiến dịch kích hoạt nhầm có thể gửi hàng nghìn tin nhắn tới khách hàng thật trong vài phút, và không thu hồi được.
Cân nhắc chỉ cấp quyền kích hoạt cho một số ít người, còn lại chỉ được dựng chiến dịch ở trạng thái bản nháp. Quy trình hai bước — người dựng và người duyệt — chậm hơn một chút nhưng loại bỏ được rủi ro lớn nhất.
Nguyên tắc quyền tối thiểu
Cấp cho mỗi người đúng những quyền họ cần để làm việc, không hơn. Khi ai đó cần thêm quyền, họ sẽ yêu cầu — dễ xử lý hơn nhiều so với việc phát hiện ra một tài khoản có quyền quá rộng sau khi đã xảy ra sự cố.
Đặc biệt lưu ý với dữ liệu khách hàng: đây là dữ liệu cá nhân, và số người truy cập được càng ít thì rủi ro càng thấp.
Khi nhân viên nghỉ việc
Vô hiệu hoá tài khoản ngay trong ngày cuối làm việc. Kiểm tra thêm: các chiến dịch do người đó sở hữu vẫn chạy bình thường chứ? API token nào do người đó tạo cần thu hồi không?