SolidAdmin
Ma trận Phân quyền chi tiết (RBAC & ABAC)
Thiết lập nhóm quyền theo vai trò (Role-Based) và thuộc tính dữ liệu (Attribute-Based) bảo đảm tính bảo mật và đúng thẩm quyền.
Cập nhật lần cuối 31 tháng 8, 2026
SolidSuite áp dụng mô hình phân quyền bảo mật cấp doanh nghiệp kết hợp giữa RBAC (Role-Based Access Control - Quyền theo vai trò) và ABAC (Attribute-Based Access Control - Quyền theo thuộc tính & phạm vi dữ liệu), tuân thủ thư viện CASL Permission Engine chuẩn quốc tế.
1. Nguyên lý 4 cấp độ quyền trong SolidSuite
Đối với mỗi đối tượng dữ liệu (ví dụ: Khách hàng CRM, Đầu việc Work, Hồ sơ lương HRM), hệ thống cho phép cấu hình 4 mức quyền:
- Xem (Read): Quyền chỉ đọc thông tin.
- Tạo mới (Create): Quyền khởi tạo bản ghi mới.
- Chỉnh sửa (Update): Quyền cập nhật nội dung bản ghi hiện có.
- Xóa / Hủy (Delete): Quyền xóa hoặc ngừng kích hoạt bản ghi.
Phạm vi dữ liệu (Data Scope):
- Chỉ của tôi (Own): Chỉ xem/sửa dữ liệu do chính mình tạo ra hoặc được giao phụ trách.
- Trong phòng ban (Department): Xem/sửa dữ liệu của tất cả thành viên trong cùng phòng ban.
- Toàn công ty (All / Organization): Xem/sửa dữ liệu trên toàn bộ doanh nghiệp.
2. Hướng dẫn tạo Nhóm vai trò mới (Custom Roles)
Mở Trung tâm Phân quyền
Trong SolidAdmin, chọn menu Bảo mật & Phân quyền > Nhóm quyền (đường dẫn
/admin-settings/roles).Tạo Nhóm quyền mới
Nhấp nút + Tạo vai trò mới (ví dụ: Trưởng nhóm Kinh doanh Miền Bắc).
Tích chọn ma trận quyền chi tiết
Bật/tắt các quyền hạn tương ứng cho từng phân hệ:
- SolidWork: Được tạo dự án mới, duyệt công việc.
- SolidCRM: Được xem khách hàng của toàn phòng ban, không được xuất file Excel khách hàng ra ngoài.
- SolidHRM: Được duyệt đơn nghỉ phép của nhân viên trực thuộc.
Gán vai trò cho nhân viên
Gán nhóm vai trò này cho một hoặc nhiều nhân sự để áp dụng chính sách quyền hạn đồng bộ.