Hierarchy security
Hierarchy security bổ sung một lớp cho phép cấp trên truy cập dữ liệu của cấp dưới — giải bài toán “quản lý cần thấy bản ghi của nhân viên mình” mà không phải nới rộng access level cho mọi người.
Vấn đề nó giải quyết
Phần tiêu đề “Vấn đề nó giải quyết”- Access level “User” → mỗi người chỉ thấy bản ghi của mình.
- Nhưng quản lý cần thấy bản ghi của cấp dưới mà không cần thấy của toàn BU/tổ chức.
- Hierarchy security cho phép điều này theo cây quản lý, mịn hơn business unit.
Hai mô hình
Phần tiêu đề “Hai mô hình”| Mô hình | Dựa trên |
|---|---|
| Manager hierarchy | Quan hệ Manager giữa user (cấp trên ↔ cấp dưới) |
| Position hierarchy | Cây chức danh (position) — linh hoạt hơn, không nhất thiết là quản lý trực tiếp |
Cách hoạt động
Phần tiêu đề “Cách hoạt động”- Cấp trên trực tiếp: truy cập đầy đủ (read/write theo cấu hình) bản ghi của cấp dưới trực tiếp.
- Cấp cao hơn (trên nhiều bậc): thường chỉ read (cấu hình “depth” — độ sâu).
- Áp cho các bảng được bật hierarchy security.
Kết hợp với các lớp khác
Phần tiêu đề “Kết hợp với các lớp khác”- Hierarchy cộng thêm quyền trên nền role/access level sẵn có — không thay thế.
- Cùng business unit, tạo mô hình phân quyền sát thực tế tổ chức.
Khi nào dùng
Phần tiêu đề “Khi nào dùng”- Tổ chức có cây quản lý rõ và cần cấp trên xem dữ liệu cấp dưới.
- Tránh phải cấp quyền “Business Unit/Organization” quá rộng chỉ để quản lý thấy đội mình.