Salework SpaceTài liệu
Base

Quyền nâng cao

Tạo bộ quyền theo từng bảng, view, dòng, cột rồi gán cho những người cần giới hạn trong một Cơ sở.

Quyền cơ bản (Xem / Sửa / Quản lý) áp đồng đều cho cả Cơ sở. Quyền nâng cao dùng khi bạn cần giới hạn chi tiết: người này chỉ thấy vài bảng, chỉ thấy dòng của chính mình, không sửa được một số cột…

Ví dụ ở cửa hàng: nhân viên bán hàng được xem bảng Sản phẩm, sửa bảng Đơn bán nhưng chỉ những đơn do chính mình bán, và không vào được bảng Ca bán hàng. Thay vì cấu hình riêng cho từng người, bạn tạo một quyền nâng cao tên "Nhân viên bán hàng" rồi gán cho cả nhóm.

Quyền nâng cao là của Cơ sở

Quyền nâng cao được tạo và gán trong hộp Chia sẻ của cả Cơ sở (không phải của một bảng lẻ). Cần quyền Quản lý hoặc là chủ sở hữu Cơ sở mới thiết lập được.

Tạo một quyền nâng cao

Mở hộp Chia sẻ của Cơ sở (nút ⋯ trên thẻ Cơ sở → Chia sẻ), bấm dòng Thiết lập quyền nâng cao ở cuối danh sách. Trang này liệt kê mọi quyền nâng cao của Cơ sở và số người đang dùng từng quyền.

Trang Thiết lập quyền nâng cao
Danh sách quyền nâng cao của Cơ sở. Công tắc ở cuối trang áp cho cả Cơ sở.

Bấm Tạo quyền nâng cao, đặt tên (ví dụ "Kế toán nội bộ", "Nhân viên bán hàng") rồi nhấn Enter. Trang cấu hình của quyền vừa tạo mở ra.

Ở mục Phân quyền theo tài liệu, chọn mức cho từng bảng, tài liệu, dashboard: Không truy cập, Xem, Sửa hoặc Quản lý. Dùng các tab Tất cả / Bảng / Tài liệu / Dashboard và ô tìm kiếm khi Cơ sở có nhiều mục; nút Phân quyền hàng loạt đặt cùng một mức cho mọi mục một lần.

Mục nào chưa cấp thì mặc định là Không truy cập, kể cả bảng tạo về sau. Quyền đặt cho một thư mục không tự áp cho bảng, tài liệu bên trong — cần đặt cho từng mục.

Bấm vào tên một bảng để mở phần chi tiết của bảng đó (xem mục bên dưới). Mọi thay đổi lưu tự động; chân trang cho biết thay đổi đang áp ngay cho bao nhiêu người. Bấm Xong khi cấu hình xong.

Giới hạn trong từng bảng

Khi một bảng được cấp Xem hoặc Sửa, phần chi tiết của bảng có các khối:

Phần chi tiết của bảng Đơn bán trong quyền nâng cao
View được thấy, Dòng được thấy (ở đây: chỉ đơn có cột Nhân viên bán là chính người xem), quyền thêm/xoá dòng và quyền theo cột.
  • View được thấy — Tất cả, hoặc Chọn view để chỉ cho vào một số view của bảng. View tạo sau mặc định không được thấy; view cá nhân không có trong danh sách.

  • Dòng được thấy — chọn một trong bốn cách:

    • Tất cả dòng.
    • Dòng liên quan đến chính thành viên — chỉ thấy dòng mà một cột người (chọn ở ô Cột người, ví dụ "Nhân viên bán", "Người tạo") là chính người đang xem. Bảng cần có cột kiểu User, Created by hoặc Updated by.
    • Dòng thuộc phòng ban của thành viên — so với một Cột phòng ban. Bảng cần có cột kiểu Department.
    • Dòng khớp điều kiện cụ thể — tự dựng điều kiện như ở bộ lọc.

    Ô Dòng ngoài quy tắc quyết định những dòng còn lại bị Ẩn hẳn hay vẫn Chỉ xem.

  • Quyền hạn bản ghi — bật/tắt Cho thêm dòng và Cho xoá dòng (chỉ có tác dụng khi bảng ở mức Sửa).

  • Cột — bật Giới hạn quyền theo cột rồi đặt từng cột là Sửa được, Chỉ xem hoặc Ẩn.

Gán quyền nâng cao cho người

Trong hộp Chia sẻ, ô chọn quyền (ở ô mời hoặc ở cuối dòng của một người, một phòng ban) có nhóm Quyền nâng cao liệt kê mọi bộ quyền của Cơ sở. Chọn một bộ quyền thay cho Xem / Sửa / Quản lý là xong.

Chọn quyền nâng cao trong menu quyền
Mỗi quyền nâng cao kèm tóm tắt: số bảng được cấp và số người đang dùng.

Quyền nâng cao thay thế quyền cơ bản

Khi chuyển một người (hoặc cả phòng ban) đang có quyền cơ bản sang quyền nâng cao, Base hỏi xác nhận trước. Sau khi chuyển, họ chỉ còn thấy những gì quyền nâng cao cấp — tài liệu, query, dashboard chưa được cấp sẽ bị ẩn, kể cả thứ đang được chia sẻ riêng cho họ; người tạo bảng cũng không còn quyền chủ trên bảng mình tạo.

Sửa một quyền nâng cao là đổi quyền của mọi người đang dùng nó. Đầu trang cấu hình ghi rõ Đang áp cho những ai, để bạn biết trước ai sẽ bị ảnh hưởng.

Chỉ cho người có quyền nâng cao vào

Ở cuối trang Thiết lập quyền nâng cao có công tắc Chỉ người có quyền nâng cao mới vào được:

  • Tắt (mặc định): ai có quyền nâng cao thì theo quyền nâng cao, người còn lại theo quyền cơ bản.
  • Bật: quyền Xem / Sửa cơ bản không còn tác dụng ở đâu cả. Chỉ người có quyền nâng cao và người có quyền Quản lý vào được Cơ sở. Nên bật cho Cơ sở chứa dữ liệu nhạy cảm (lương, hợp đồng…).

Bật hay tắt đều có hộp xác nhận nói rõ bao nhiêu người bị ảnh hưởng. Khi đang bật, các mục Xem / Sửa trong menu quyền bị khoá kèm lời giải thích.

Câu hỏi thường gặp

Một người vừa có quyền nâng cao vừa thuộc phòng ban được chia sẻ quyền Sửa thì theo quyền nào? Theo quyền nâng cao, vì nó thay thế quyền cơ bản. Danh sách chia sẻ nói rõ điều này: dòng quyền cơ bản không còn tác dụng với ai đó sẽ có nhãn không có tác dụng, còn dòng phòng ban có một phần thành viên dùng quyền nâng cao sẽ ghi kiểu "2/4 theo quyền nâng cao".

Xoá một quyền nâng cao được không? Được, khi không còn ai đang dùng nó. Việc xoá không hoàn tác được.

Tôi chỉ muốn chia cho một người xem đúng vài dòng, có cần quyền nâng cao không? Không nhất thiết. Cách nhanh hơn là tạo một view đã lọc rồi chia sẻ riêng view đó — xem Chia sẻ và phân quyền.