Nhân viên, phân quyền và nhật ký hệ thống
Mời người cùng vận hành vào khu quản trị, giao quyền chi tiết theo vai trò và tra cứu nhật ký lỗi, hoạt động quản trị, bảo mật, hàng đợi, webhook của toàn nền tảng.
Nhân viên và vai trò hoạt động thế nào?#
Khu quản trị có hai loại tài khoản. Chủ sở hữu có toàn quyền và là người duy nhất quản lý Nhân viên và Vai trò. Nhân viên chỉ thấy các khu vực mà vai trò của họ cho phép; quyền chia theo khu vực (Khách hàng, Đơn hàng, Hỗ trợ, Cài đặt…) và hành động (Xem, Chỉnh sửa, Thao tác khác). Ở phía khách, nhân viên dùng như một khách bình thường, chịu hạn mức của gói được gán.
1. Mời nhân viên#
- 1
Mở Quản trị › Nhân viên. Tab Nhân viên liệt kê các tài khoản quản trị với cột Tài khoản, Vai trò, Gói, Đăng nhập gần nhất.
- 2
Bấm Mời nhân viên ở góc phải. Nhập Email, Tên (tuỳ chọn) và chọn Vai trò trong danh sách vai trò đã tạo, hoặc Chủ sở hữu (toàn quyền).
- 3
Chọn Chủ sở hữu sẽ có hộp xác nhận Mời làm chủ sở hữu? vì người này có toàn quyền, kể cả quản lý nhân viên.
- 4
Bấm Gửi lời mời. Nếu email chưa có tài khoản, hệ thống tạo tài khoản và gửi link để người được mời tự đặt mật khẩu; không ai biết mật khẩu đó. Dòng mới hiện nhãn Chờ kích hoạt cho tới khi họ đặt mật khẩu.
- 5
Nếu email đã là khách đang hoạt động, tài khoản đó được chuyển thành nhân viên và giữ nguyên trang, gói hiện có.
2. Quản lý tài khoản nhân viên#
- 1
Bấm nút … cuối dòng nhân viên để mở menu thao tác.
- 2
Đổi vai trò: chọn vai trò khác hoặc Chủ sở hữu rồi bấm Lưu. Không có mục này trên dòng của chính bạn.
- 3
Đặt gói: gán gói dịch vụ cho tài khoản quản trị, kể cả cho chính bạn, để dùng các tính năng phía khách.
- 4
Gửi lại lời mời: hiện khi người được mời chưa kích hoạt tài khoản.
- 5
Khoá / Mở khoá: khoá sẽ đăng xuất người đó khỏi mọi thiết bị và không đăng nhập được cho tới khi mở khoá.
- 6
Gỡ khỏi nhân viên: người đó mất quyền vào trang quản trị ngay, tài khoản vẫn dùng được như khách thường.
3. Tạo và sửa vai trò#
- 1
Chọn tab Vai trò. Dòng Chủ sở hữu luôn có toàn quyền. Lần đầu, hệ thống tạo sẵn 4 vai trò mẫu: Quản lý (vận hành hằng ngày, không có thao tác nhạy cảm và cài đặt), Hỗ trợ khách hàng, Kế toán và Kiểm duyệt. Bạn có thể sửa hoặc xoá tuỳ ý.
- 2
Cột Quyền tóm tắt từng khu vực, ví dụ Khách hàng · Xem hoặc Kiểm duyệt · toàn quyền; cột Số người cho biết bao nhiêu nhân viên đang dùng vai trò.
- 3
Bấm Thêm vai trò. Nhập Tên vai trò (bắt buộc) và Mô tả.
- 4
Trong ma trận Quyền, mỗi hàng là một khu vực: Tổng quan, Khách hàng, Đơn hàng, Gói dịch vụ, Mã giảm giá, Giới thiệu, Hỗ trợ, Thông báo, Trang khách hàng, Kiểm duyệt, Cài đặt, Nhật ký. Cột Xem cho phép mở trang; cột Chỉnh sửa là hành động ghi chính (Tạo & sửa, Xử lý đơn, Trả lời & xử lý…); cột Thao tác khác là quyền nhạy cảm như Khoá / mở khoá, Đăng nhập thay, Đặt lại mật khẩu, Xoá tài khoản, Hoàn tiền, Cấu hình (ở hàng Hỗ trợ), Sao lưu dữ liệu (ở hàng Cài đặt).
- 5
Tích ô ở tiêu đề cột Xem hoặc Chỉnh sửa để chọn cả cột; Chọn tất cả ở góc phải để chọn mọi quyền. Chọn bất kỳ quyền nào trong một khu vực sẽ tự kèm quyền Xem của khu vực đó.
- 6
Bấm Lưu. Phải chọn ít nhất một quyền. Dùng biểu tượng bút để sửa, thùng rác để xoá; không xoá được vai trò đang có nhân viên dùng.
4. Tra cứu nhật ký hệ thống#
- 1
Mở Quản trị › Nhật ký (tiêu đề Nhật ký hệ thống). Bốn thẻ KPI cho biết Hoạt động quản trị (thao tác trong 24 giờ qua), Sự kiện đáng ngờ (bảo mật, 24 giờ qua), Hàng đợi lỗi (email/lead chưa xử lý được) và Webhook khách lỗi (gửi thất bại, 24 giờ qua). Bấm thẻ để chuyển sang tab tương ứng.
- 2
Lỗi hệ thống: file log lỗi của API, worker, web và trình duyệt. Chọn file log, lọc Tất cả mức hoặc Chỉ lỗi (ERROR+), tìm theo nội dung.
- 3
Hoạt động quản trị: ai đã làm gì và lúc nào. Lọc theo mã hành động, Mọi đối tượng, Người thực hiện (email) và khoảng thời gian (24 giờ qua, 7 ngày qua, 30 ngày qua hoặc Chọn ngày…). Bấm một dòng để xem Chi tiết hoạt động với dữ liệu Trước/Sau. Bấm Xuất CSV để tải về.
- 4
Bảo mật: đăng nhập, đổi mật khẩu, 2FA trên toàn hệ thống; có bộ lọc Đáng ngờ (đăng nhập sai, sai 2FA…) và nút Xuất CSV.
- 5
Hàng đợi: email và lead đang chờ, đang xử lý hoặc lỗi. Bấm Gửi lại (Chạy lại với lead), Gửi ngay hoặc Xoá từng mục, hoặc Gửi lại tất cả cho các mục lỗi.
- 6
Webhook khách hàng: webhook lead mới gửi tới hệ thống của khách (Google Sheets, CRM…), lọc theo trạng thái Thành công, Thất bại, Đang gửi. Webhook thanh toán: thông báo từ cổng thanh toán (Pay2S, SePay, PayOS…) kèm chữ ký hợp lệ, đơn đã khớp và lỗi xử lý.
Lưu ý#
- 1
Giao quyền tối thiểu cần thiết: các quyền ở cột Thao tác khác (Đăng nhập thay, Xoá tài khoản, Hoàn tiền, Sao lưu dữ liệu…) nên dành cho người thật sự cần.
- 2
Trang Nhân viên và trang Cập nhật phiên bản chỉ dành cho chủ sở hữu, không giao được qua vai trò.
- 3
Mời một email đã là nhân viên sẽ báo lỗi Email này đã là nhân viên; email của tài khoản đang bị khoá hoặc đã xoá cũng không mời được.
- 4
Tab Lỗi hệ thống báo chưa có file log nếu hệ thống chưa ghi nhận lỗi nào hoặc API chưa được khởi động lại sau khi bật ghi log.