Quản lý người dùng & nhóm
Quản trị người dùng và nhóm là nền tảng cho phân quyền. Ataccama cho phép quản lý trực tiếp hoặc đồng bộ từ identity provider.
Người dùng
Phần tiêu đề “Người dùng”- Mỗi người dùng có danh tính (thường đến từ IdP) và tập vai trò xác định họ làm được gì.
- Khuyến nghị: đăng nhập qua SSO thay vì tạo tài khoản cục bộ rời rạc.
- Nhóm gom nhiều người dùng để gán quyền theo lô thay vì từng người.
- Nhóm thường ánh xạ từ nhóm/role của IdP — đổi thành viên trong IdP sẽ phản ánh sang Ataccama.
Vì sao nên quản lý qua nhóm
Phần tiêu đề “Vì sao nên quản lý qua nhóm”- Dễ bảo trì: nhân viên mới chỉ cần vào đúng nhóm là có quyền phù hợp.
- Ít sai sót: tránh gán quyền lẻ tẻ cho từng người rồi quên thu hồi.
- Truy vết rõ ràng: ai thuộc nhóm nào, nhóm có quyền gì.