Field-level security
Field-level security kiểm soát ai xem/sửa một cột nhạy cảm — chi tiết hơn cả security role (vốn theo bảng). Ví dụ: ai cũng thấy bản ghi Nhân viên, nhưng chỉ HR thấy cột “Lương”.
Cách hoạt động
Phần tiêu đề “Cách hoạt động”-
Bật Enable security cho cột nhạy cảm (vd “Lương”, “Số CMND”).
-
Tạo Field Security Profile (hồ sơ bảo mật cột).
-
Trong profile, đặt quyền Read / Update / Create cho cột đó.
-
Gán người dùng/team vào profile.
→ Người không trong profile sẽ thấy cột bị che (•••) hoặc không sửa được.
Ba quyền trên cột bảo mật
Phần tiêu đề “Ba quyền trên cột bảo mật”| Quyền | Tác dụng |
|---|---|
| Read | Thấy giá trị (không thì che ●●●) |
| Update | Sửa được giá trị |
| Create | Nhập khi tạo bản ghi |
Ví dụ điển hình
Phần tiêu đề “Ví dụ điển hình”- Cột “Lương” trên bảng Nhân viên: chỉ HR profile có Read/Update; người khác thấy bản ghi nhưng cột lương bị che.
- Số CMND/CCCD, tài khoản ngân hàng: che với đa số, chỉ vai trò liên quan thấy.
Field security vs các lớp khác
Phần tiêu đề “Field security vs các lớp khác”| Lớp | Kiểm soát |
|---|---|
| Security role | Bảng (làm gì trên loại dữ liệu) |
| Access level | Bản ghi nào (phạm vi) |
| Field security | Cột nào (trường nhạy cảm) |
→ Ba lớp kết hợp cho kiểm soát rất chi tiết.