ProjectLibre Academy · Quản trị và cấu hình
Quản trị và bảo mật
Cách hộp thoại Quản trị kiểm soát người dùng, đội, vai trò và quyền truy cập dự án, với trung tâm kiểm soát theo vai trò và danh sách kiểm tra thiết lập.
Xem thêm: Quản trị và cấu hình chung · Quản lý người dùng · RBAC · Thiết lập cá nhân và ảnh đại diện · Danh mục dự án · Gán nguồn lực cho công việc · Việc của tôi và Đội của tôi.
Xem: Quản lý người dùng (~3:30) — cùng video với Quản lý người dùng; được đặt ở đây dưới góc nhìn Quản trị và bảo mật.
Hộp thoại Quản trị là trung tâm kiểm soát bảo mật
Quyền truy cập phụ thuộc vào vai trò. Mở Quản trị sẽ hiện một hộp thoại với các thẻ và điều khiển khác nhau tùy theo vai trò bạn đang đăng nhập. Đối với quản trị viên, các thẻ là: Người dùng · Đội · Vai trò · Giấy phép · Thanh toán · Công ty. Các hành động ở chân mỗi thẻ: Hủy · Áp dụng · Lưu.
Hãy coi Người dùng / Đội / Vai trò là phần danh tính và RBAC; Giấy phép / Thanh toán / Công ty là phần tài chính và đăng ký. Về các tùy chọn dự án cho bảng chấm công/phê duyệt, cũng được trình bày gần phần hướng dẫn Quản trị, xem Cấu hình chung.

Mở Quản trị từ điều hướng bên trái
-
Trong thanh bên trái, bấm Quản trị.
-
Hộp thoại Quản trị mở ra (bản minh họa dừng ở Người dùng).
-
Xác nhận bạn đã đăng nhập với một vai trò có quyền quản trị — giao diện bị kiểm soát theo vai trò.
Hướng dẫn từng bước về khung giao diện và hộp thoại hủy bỏ thay đổi chưa lưu cũng có trong Hộp thoại Quản trị và Quản lý người dùng — Mở Quản trị.
Cấp tài khoản người dùng — danh tính, mật khẩu, liên kết nguồn lực
Trên thẻ Người dùng: các cột danh sách Email · Tên · Họ; thanh công cụ + Thêm người dùng (và thùng rác để xóa).
Các trường liên quan đến bảo mật khi thêm người dùng
-
Tên, Họ, Email.
-
Mật khẩu — người dùng mới: chữ mờ Hãy nhập mật khẩu (biểu tượng mắt hiện/ẩn). Người dùng đã có: Để trống để giữ mật khẩu hiện tại.
-
Nguồn lực — mặc định + Tạo nguồn lực mới, hoặc gắn tài khoản đăng nhập với một nguồn lực đã có.
-
Vai trò (danh sách đôi Active Selection / Tìm kiếm) — mặc định: quản lý dự án / giao diện
Project_Manager; khi cần, kéo thêm vai trò khác, ví dụTeam_Member. -
Đội (cùng danh sách đôi) — tùy chọn; bản minh họa đặt một người dùng vào IT Team và India.
-
Áp dụng / Lưu.




Hướng dẫn chi tiết: Thêm người dùng · Thêm người dùng vào một đội.
Đội — giới hạn quyền truy cập danh mục dự án + bộ lọc phân công
Thẻ Đội dựng các nhóm tổ chức (+ Thêm đội, Tên đội, danh sách đôi Nguồn lực). Bản minh họa: đội India có các thành viên Tayler, Kai, Kristen; thêm Connor và Sidney, rồi Lưu.
-
Bộ lọc phân công — khi một quản lý dự án gán nguồn lực, họ chỉ thấy các thành viên trong đội, không thấy toàn bộ kho nguồn lực.
-
Giới hạn hiển thị danh mục dự án — một người trong đội của một dự án (ví dụ khách hàng) chỉ thấy duy nhất dự án đó trong danh mục dự án.
-
Ngoại lệ —
Portfolio_Managervẫn thấy tất cả dự án dù có giới hạn theo đội. Tìm hiểu sâu hơn: Quản lý người dùng — Đội.


Vai trò và quyền hạn — tóm tắt kế thừa
Trên Vai trò: + Thêm vai trò, nhân bản/sao chép, xóa; trường Tên vai trò. Các vai trò được liệt kê gồm Administrator, Project_Manager, Customer Role, Portfolio_Manager, Team_Member, Resource_Manager, Team_Member Limited Views.
Vai trò kế thừa (danh sách đôi): bản minh họa cho thấy Administrator kế thừa Portfolio_Manager + Resource_Manager (nhãn 2); Project_Manager kế thừa Team_Member (nhãn 1). Quyền hạn được kế thừa dần lên theo từng cấp — Thành viên đội = ít quyền hạn nhất; Quản lý dự án = cấp cao hơn kế tiếp.
-
CHUNG — Người dùng đã xác thực (đã chọn; nhãn TM / biểu tượng khóa).
-
QUYỀN VÀO KHUNG NHÌN — các ô chọn theo từng bề mặt (Trang chủ, Bảng điều khiển, Danh mục dự án, Dự án, các chế độ xem Kho nguồn lực, Dự án: Gantt / Bảng tính / Sử dụng / Sơ đồ mạng / WBS, Công việc trước, Công việc sau, Phân công, Lịch, Báo cáo, …) với nhãn TM / PM và biểu tượng khóa.
-
ADMIN ACCESS (cuối phần cuộn) — Người dùng · Đội · Vai trò · Admin Portfolio (nhãn PM). Còn nhiều nhóm khác ở phía dưới (chưa được chụp đầy đủ).
Tóm tắt khả năng theo vai trò: Quản trị viên có thể thêm/xóa; Quản lý dự án quản lý/xóa dự án của mình; Portfolio Manager thấy tất cả dự án; Thành viên đội (phù hợp cho nhà thầu) khi đăng nhập chỉ thấy dự án của mình và chỉ các công việc của mình; Resource Manager dùng để thiết lập cấu trúc này.




Quyền truy cập cấp dự án (Quản lý quyền truy cập)
Vai trò tổ chức và đội chỉ là một nửa của quyền truy cập. Những dự án nào một người có thể mở — và họ đóng vai trò Quản lý dự án, Thành viên đội, hay một vai trò dự án khác — được kiểm soát từ Danh mục dự án → Quản lý quyền truy cập.
Giấy phép · Thanh toán · Công ty
Các thẻ Quản trị này nay được giới thiệu trong phần tham quan Menu quản trị tại Hộp thoại Quản trị — Giấy phép (suất giấy phép PM so với Thành viên đội), Thanh toán, và Công ty (tiền tệ, Bảng chấm công, ngưỡng DCMA, chấm điểm). Phần Bảo mật này giữ Người dùng · Đội · Vai trò · Quản lý quyền truy cập làm phần thực hành RBAC chính; hãy dùng chương về hộp thoại để tìm hiểu sâu về tài chính / tiêu chuẩn công ty.
Danh sách kiểm tra khi thiết lập bảo mật lần đầu
Thứ tự thực hiện thực tế cho lần thiết lập đầu tiên của một tenant Cloud mới (góc nhìn bảo mật):
-
Đăng nhập với vai trò Quản trị viên → mở Quản trị.
-
Xem lại các Vai trò / Vai trò kế thừa có sẵn (quyền tối thiểu của Thành viên đội so với ngoại lệ của Portfolio Manager).
-
Tạo Đội phù hợp với cách bạn muốn giới hạn khả năng hiển thị danh mục dự án và các nhóm phân công.
-
Cấp cho từng người: email + mật khẩu + vai trò + đội (tùy chọn) → Lưu.
-
Với từng dự án, hoàn tất quyền truy cập trong Quản lý quyền truy cập của Danh mục dự án (chi tiết).
-
Hướng người dùng mới đến Thiết lập cá nhân và ảnh đại diện (Tùy chọn của riêng họ — không phải quản trị tổ chức).
Danh sách kiểm tra mở rộng, dùng đúng từ ngữ của sản phẩm: Quản lý người dùng — Danh sách kiểm tra thiết lập lần đầu · Cách các phần ăn khớp với nhau.
Xem video Quản trị và bảo mật
Quản lý người dùng (~3:30) — cùng mã YouTube với chương Quản lý người dùng. Dùng trang này cho góc nhìn bảo mật; dùng Quản lý người dùng cho phần thực hành RBAC đầy đủ.