Bỏ qua để đến nội dung

Field-level security

Field-level security kiểm soát ai xem/sửa một cột nhạy cảm — chi tiết hơn cả security role (vốn theo bảng). Ví dụ: ai cũng thấy bản ghi Nhân viên, nhưng chỉ HR thấy cột “Lương”.

  1. Bật Enable security cho cột nhạy cảm (vd “Lương”, “Số CMND”).

  2. Tạo Field Security Profile (hồ sơ bảo mật cột).

  3. Trong profile, đặt quyền Read / Update / Create cho cột đó.

  4. Gán người dùng/team vào profile.

→ Người không trong profile sẽ thấy cột bị che (•••) hoặc không sửa được.

QuyềnTác dụng
ReadThấy giá trị (không thì che ●●●)
UpdateSửa được giá trị
CreateNhập khi tạo bản ghi
  • Cột “Lương” trên bảng Nhân viên: chỉ HR profile có Read/Update; người khác thấy bản ghi nhưng cột lương bị che.
  • Số CMND/CCCD, tài khoản ngân hàng: che với đa số, chỉ vai trò liên quan thấy.
LớpKiểm soát
Security roleBảng (làm gì trên loại dữ liệu)
Access levelBản ghi nào (phạm vi)
Field securityCột nào (trường nhạy cảm)

→ Ba lớp kết hợp cho kiểm soát rất chi tiết.

Chia sẻ: