Bỏ qua để đến nội dung

Hierarchy security

Hierarchy security bổ sung một lớp cho phép cấp trên truy cập dữ liệu của cấp dưới — giải bài toán “quản lý cần thấy bản ghi của nhân viên mình” mà không phải nới rộng access level cho mọi người.

  • Access level “User” → mỗi người chỉ thấy bản ghi của mình.
  • Nhưng quản lý cần thấy bản ghi của cấp dưới mà không cần thấy của toàn BU/tổ chức.
  • Hierarchy security cho phép điều này theo cây quản lý, mịn hơn business unit.
Mô hìnhDựa trên
Manager hierarchyQuan hệ Manager giữa user (cấp trên ↔ cấp dưới)
Position hierarchyCây chức danh (position) — linh hoạt hơn, không nhất thiết là quản lý trực tiếp
  • Cấp trên trực tiếp: truy cập đầy đủ (read/write theo cấu hình) bản ghi của cấp dưới trực tiếp.
  • Cấp cao hơn (trên nhiều bậc): thường chỉ read (cấu hình “depth” — độ sâu).
  • Áp cho các bảng được bật hierarchy security.
  • Hierarchy cộng thêm quyền trên nền role/access level sẵn có — không thay thế.
  • Cùng business unit, tạo mô hình phân quyền sát thực tế tổ chức.
  • Tổ chức có cây quản lý rõ và cần cấp trên xem dữ liệu cấp dưới.
  • Tránh phải cấp quyền “Business Unit/Organization” quá rộng chỉ để quản lý thấy đội mình.
Chia sẻ: