Bỏ qua để đến nội dung

Phân quyền & bảo mật

Phân quyền quyết định ai thấy gì, làm được gì. Odoo dùng mô hình ba lớp: Groups → Access Rights → Record Rules.

LớpLà gì
GroupsVai trò (vd Sales User, Sales Manager, Accountant)
Access RightsQuyền đọc/ghi/tạo/xóa trên từng model
Record RulesGiới hạn theo bản ghi (vd chỉ thấy đơn của mình)
  • Gán group cho user → kế thừa quyền của group.
  • Group có thể kế thừa nhau (Manager bao gồm quyền User + thêm).
  • Cấp quyền theo vai trò thực tế, không theo từng cá nhân.
  • Access Rights: “được thao tác trên loại dữ liệu nào” (model-level).
  • Record Rules: “được thao tác trên những bản ghi nào” (record-level) — vd nhân viên sales chỉ thấy cơ hội của mình; quản lý thấy cả đội.
  • Multi-company: giới hạn dữ liệu theo công ty (đa công ty).
  • Portal users: khách/đối tác chỉ thấy phần được chia sẻ.
  • Audit/log: chatter ghi lịch sử thay đổi.
Chia sẻ: