Chuyển tới nội dung chính

7b. Phân quyền · Nhân viên · Sơ đồ tổ chức — Hướng dẫn chi tiết

Đi sâu nhóm TỔ CHỨC trong Cài đặt: ma trận phân quyền (RBAC), thêm nhân viên, sơ đồ phòng ban. Xem tổng quan tại 7. Cài đặt.

🛑 An toàn: Đây là cấu hình tổ chức thật. Khi chỉ xem giao diện, mở modal rồi bấm Hủy — đừng lưu thay đổi quyền/nhân sự.


A. Phân quyền (RBAC) — /settings/rbac/permission-groups

Ma trận phân quyền

Phân quyền theo ma trận 17 chức năng × 7 hành động. Dải thẻ trên: số nhóm quyền · số chức năng · số nhóm quản trị · tổng quyền đang bật.

  • Cột trái — danh sách nhóm quyền (Admin, CEO, Hành chính–Nhân sự, Marketing, Sale, Sale Senior, Trưởng phòng…). Bấm để chọn nhóm cần sửa.
  • Bảng phải — mỗi hàng = một chức năng (Phòng ban, Nhân viên, Khách hàng, Hồ sơ KH, Sequence, Trigger, Message…), mỗi cột = một hành động: Truy cập · Thêm mới · Chỉnh sửa · Xoá · Duyệt · Thanh toán…. Tích ô để cấp quyền.
  • Thanh công cụ trên bảng:
    • 📋 Sao chép quyền từ <nhóm> — copy nhanh toàn bộ quyền từ một nhóm khác.
    • ✓ Tick tất cả / ✗ Bỏ tất cả — bật/tắt toàn bộ quyền của nhóm đang chọn.
    • ⚙ Seed 7 nhóm mặc định — tạo nhanh 7 nhóm quyền chuẩn (khi tổ chức mới).
    • + Thêm nhóm — tạo nhóm quyền mới (mục A.1).

A.1. Thêm nhóm quyền — "+ Thêm nhóm"

Thêm nhóm quyền

Modal "Thêm nhóm quyền gốc":

TrườngNội dung
Tên nhóm quyềnTên nhóm (vd Sale Cấp Cao).
Sao chép quyền từ— Tạo mới (chưa có quyền) — hoặc chọn một nhóm có sẵn để kế thừa quyền của nhóm đó.

Bấm Tạo nhóm để tạo, Hủy để bỏ.


B. Nhân viên — /settings/rbac/users

Quản lý người dùng tổ chức (gán phòng ban, nhóm quyền, vô hiệu hoá khi nghỉ). Dải thẻ: Tổng nhân viên · Hoạt động · Chưa kích hoạt · Im lặng. Lọc theo phòng ban / nhóm quyền.

Thêm nhân viên — "+ Thêm nhân viên"

Thêm nhân viên qua Zalo

Modal "Thêm nhân viên (qua Zalo)" đi 3 bước: 1. Thông tin → 2. Xác nhận Zalo → 3. Hoàn tất.

Trường (bước 1)Nội dung
Họ và tên đầy đủ (bắt buộc)vd Nguyễn Văn A.
Số điện thoại Zalo (bắt buộc)SĐT dùng để (1) đăng nhập CRM(2) nhận tin login qua Zalo.
Email (tùy chọn)Bỏ trống nếu sale không có email.
Phòng banGán phòng (— Chưa gán —).
Nhóm quyềnGán nhóm quyền RBAC (— Chưa gán —).

Bấm Kiểm tra Zalo để sang bước 2 (xác nhận UID nhận được tin), Hủy để bỏ.


B′. Tạo nhân viên qua Zalo — từng bước có hình

Ý tưởng: không cần tạo mật khẩu thủ công. Bạn chỉ nhập số điện thoại Zalo của nhân viên làm tên đăng nhập; hệ thống tự gửi mật khẩu tạm qua Zalo tới đúng số đó; nhân viên đăng nhập và bị bắt buộc đổi mật khẩu ngay lần đầu.

Bước 0 — Mở danh sách & bấm "Thêm nhân viên"

Vào Cài đặt → Tổ chức → Nhân viên (/settings/rbac/users) → bấm ① Thêm nhân viên (góc trên bên phải).

Danh sách nhân viên — nút Thêm nhân viên

Bước 1 — Nhập thông tin (SĐT = tên đăng nhập)

Modal Thêm nhân viên (qua Zalo), trang 1. Thông tin:

Bước 1 — nhập họ tên và số điện thoại Zalo

  1. ① Họ và tên đầy đủ (bắt buộc) — ví dụ Nguyễn Văn An.
  2. ② Số điện thoại Zalo (bắt buộc) — ví dụ 0933746912. Số này dùng để (1) đăng nhập CRM(2) nhận tin mật khẩu qua Zalo. (Email / Phòng ban / Nhóm quyền điền nếu cần.)
  3. Bấm ③ Kiểm tra Zalo.

Bước 2 — Xác nhận đúng nick Zalo

Hệ thống tra số và hiển thị đúng nick Zalo tìm được (tên, ảnh đại diện):

Bước 2 — xác nhận thông tin Zalo

  1. ① Đối chiếu đúng người chưa (nếu sai bấm Quay lại sửa). Dòng "Chưa kết bạn — tin login sẽ vào tab Người lạ" nhắc nhân viên kiểm tra mục Người lạ trên Zalo.
  2. Đúng rồi bấm ② Xác nhận tạo nhân viên.

Bước 3 — Tạo xong, hệ thống gửi đăng nhập qua Zalo

Trang 3. Hoàn tất báo "Tạo thành công":

Bước 3 — tạo thành công, tin đăng nhập đã gửi qua Zalo

  1. ① Tin login đã gửi vào Zalo của nhân viên (tab Người lạ nếu chưa kết bạn).
  2. ② Thông tin đăng nhập (SĐT + mật khẩu tạm + link) — có nút Copy toàn bộ để gửi lại cho nhân viên nếu cần. (Mật khẩu tạm được che trong ảnh này.)
  3. ③ Lưu ý: nhân viên bị bắt buộc đổi mật khẩu ngay lần đăng nhập đầu tiên.

Bước 4 — Nhân viên đăng nhập & đổi mật khẩu lần đầu

Nhân viên mở link đăng nhập (/login), nhập SĐT (tên đăng nhập) + mật khẩu tạm nhận trong tin Zalo. Hệ thống chuyển ngay sang màn Đổi mật khẩu lần đầu (/setup-password):

Bước 4 — màn đổi mật khẩu lần đầu

  1. ① Mật khẩu admin giao — mật khẩu tạm (đã điền sẵn khi đăng nhập).
  2. ② Mật khẩu mới — đặt mật khẩu riêng (đủ điều kiện: ≥ 8 ký tự, có chữ HOA, chữ thường, chữ số — các dấu ✓ chuyển xanh).
  3. ③ Nhập lại mật khẩu mới — gõ lại cho khớp.
  4. Bấm ④ Đổi mật khẩu.

Đổi xong, hệ thống đăng xuất và quay về màn đăng nhập với thông báo thành công — nhân viên đăng nhập lại bằng SĐT + mật khẩu riêng vừa đặt:

Đổi mật khẩu thành công — đăng nhập lại

🔒 Sau khi đổi, mật khẩu tạm hết hiệu lực. Từ lần sau nhân viên đăng nhập bằng SĐT + mật khẩu riêng của mình.


C. Sơ đồ tổ chức — /settings/rbac/departments

Sơ đồ tổ chức

Cây phòng ban (mô hình Getfly — phòng cha quản lý phòng con). Dải thẻ: Tổng phòng ban · Cấp tối đa · Có trưởng phòng · Tổng nhân viên. Mỗi thẻ phòng hiển thị trưởng phòng / phó phòng / số nhân viên.

Thêm phòng ban — "+ Thêm phòng ban"

Modal "Thêm phòng ban gốc" chỉ một trường Tên phòng ban (vd Phòng Kinh Doanh 1). Bấm Tạo phòng ban để tạo, Hủy để bỏ.

Audit log (/settings/org/audit) ghi lại mọi thao tác quản trị nhân sự (bàn giao, reset mật khẩu, vô hiệu hoá…) — xem 7. Cài đặt › Audit log.


⬅️ 7. Cài đặt (tổng quan) · 🏠 Mục lục