Bỏ qua để đến nội dung

Quản lý người dùng & nhóm

Quản trị người dùngnhóm là nền tảng cho phân quyền. Ataccama cho phép quản lý trực tiếp hoặc đồng bộ từ identity provider.

  • Mỗi người dùng có danh tính (thường đến từ IdP) và tập vai trò xác định họ làm được gì.
  • Khuyến nghị: đăng nhập qua SSO thay vì tạo tài khoản cục bộ rời rạc.
  • Nhóm gom nhiều người dùng để gán quyền theo lô thay vì từng người.
  • Nhóm thường ánh xạ từ nhóm/role của IdP — đổi thành viên trong IdP sẽ phản ánh sang Ataccama.
  • Dễ bảo trì: nhân viên mới chỉ cần vào đúng nhóm là có quyền phù hợp.
  • Ít sai sót: tránh gán quyền lẻ tẻ cho từng người rồi quên thu hồi.
  • Truy vết rõ ràng: ai thuộc nhóm nào, nhóm có quyền gì.
Chia sẻ: