Vai trò và quyền theo tính năng
Hai trục phân quyền của CloudFly Helpdesk: vai trò workspace quản trị viên hay tư vấn viên, và nhóm quyền quyết định ai ghi được lên hội thoại và phiếu.
Quyền của một tài khoản do hai trục độc lập quyết định, không phải một. Gộp hai trục làm một là nguồn gốc của câu hỏi hay gặp nhất: "tôi là quản trị viên mà sao đồng nghiệp tôi không gửi được tin nhắn".
Trục thứ nhất — vai trò workspace
Mỗi tài khoản mang đúng một vai trò, đặt ở trường Vai trò trên hồ sơ người
dùng: Administrator hoặc Agent. Danh sách Người dùng in lại giá trị đó
thành một huy hiệu cạnh tên, nguyên văn tiếng Anh.
Vai trò này quyết định ai được chạm vào cấu hình của cả workspace: thêm và xoá tài khoản, sửa Cài đặt chung, sửa Mẫu thông báo, mở Tác vụ nền. Các nút sửa trên Chính sách SLA và Lịch làm việc cũng chỉ hiện với quản trị viên.
Quản trị viên còn là toàn quyền ở trục thứ hai: hệ thống bỏ qua mọi giới hạn nhóm quyền cho họ. Vì vậy hạ quyền một quản trị viên xuống mức chỉ đọc không hạn chế được gì; muốn giới hạn thì phải đổi Vai trò của họ trước.
Ngược lại, vai trò workspace không nói gì về việc trả lời khách. Một tư vấn viên vẫn có thể là người xử lý chính của cả hàng đợi, miễn là họ được cấp nhóm quyền tương ứng ở trục thứ hai.
Trục thứ hai — nhóm quyền
Quyền đọc và quyền ghi cấp theo nhóm, rồi gán nhóm cho từng tài khoản. Trên hồ sơ người dùng không có trường nào nói riêng "quyền hội thoại" hay "quyền ticket"; tất cả nằm ở nhóm. Workspace cài sẵn sáu nhóm:
| Nhóm | Mã | Cho phép |
|---|---|---|
| Internal User | base.user | Đọc dữ liệu dùng chung. Mọi nhân viên đều có, kể cả khi hồ sơ chưa được gán nhóm nào |
| Conversations / Member | conversations.member | Đọc hàng đợi trong mục Trò chuyện |
| Conversations / Administrator | conversations.admin | Ghi trong mục Trò chuyện: tin nhắn, luồng, và các thao tác trên hội thoại |
| Tickets / Member | tickets.member | Đọc phiếu trong mục Hỗ trợ |
| Tickets / Administrator | tickets.admin | Ghi trên phiếu hỗ trợ và phản hồi phiếu |
| Administration / Settings | base.administrator | Toàn quyền, bỏ qua mọi giới hạn |
Giữ một nhóm là giữ luôn những nhóm nó bao gồm: conversations.admin bao gồm
conversations.member, và nhóm đó bao gồm base.user. Quyền của các nhóm cộng
dồn với nhau, không có cách nào trừ bớt một quyền mà nhóm khác đã bật.
Cả console tiếng Việt lẫn tiếng Anh đều in tên nhóm bằng tiếng Anh, vì màn
hình đọc cột tên tiếng Anh trong bảng đăng ký. Bạn sẽ thấy đúng những chuỗi
như Conversations / Administrator ở cột bên trái bảng trên.
Cấp nhóm quyền ở đâu
Nhóm được gán trong khối Nhóm quyền trên hồ sơ của một tài khoản đã tồn tại, theo đường Quản trị → Người dùng → chọn người. Khối này không có ở biểu mẫu tạo mới, vì tài khoản chưa có id để ghi nhóm vào.
Một tài khoản vừa tạo chưa mang nhóm nào. Người đó đọc được phần dùng chung nhờ
base.user, nhưng chưa ghi được ở đâu cho tới khi bạn gán nhóm cho họ.
Nội dung của từng nhóm — bật quyền read, write, create, unlink trên từng bảng dữ liệu, và tạo nhóm mới ngoài sáu nhóm cài sẵn — nằm ở màn hình Quản trị → Phân quyền. Các bước: Cấp quyền theo tính năng cho một nhóm.
Khi bị chặn, màn hình nói gì
Giao diện ẩn hẳn nút thay vì hiện nút rồi để server trả về lỗi 403. Ở những chỗ không ẩn được, console in đúng câu sau:
- Ô soạn tin trong hội thoại: "Tài khoản của bạn chỉ được xem hội thoại, không gửi được tin nhắn. Liên hệ quản trị viên để được cấp quyền quản trị hội thoại."
- Màn hình phiếu hỗ trợ: "Tài khoản của bạn chỉ được xem phiếu hỗ trợ, không thao tác được. Liên hệ quản trị viên để được cấp quyền quản trị phiếu."
Gặp một trong hai câu đó nghĩa là trục thứ hai đang chặn, chứ không phải tài
khoản bị khoá. Cách xử lý là xin nhóm conversations.admin hoặc tickets.admin,
không phải xin đổi vai trò workspace.
Hai trục ghép lại
| Vai trò | Nhóm quyền đang giữ | Người này làm được gì |
|---|---|---|
| quản trị viên | bất kỳ nhóm nào | Toàn quyền, gồm cả cấu hình workspace |
| tư vấn viên | conversations.admin, tickets.admin | Trả lời khách và xử lý phiếu, không sửa được cấu hình |
| tư vấn viên | chỉ base.user | Xem được nội dung, không viết được gì lên đó |
Dòng thứ ba là trạng thái của mọi tài khoản vừa tạo. Đó cũng là cấu hình hữu ích cho thực tập sinh, hoặc cho một quản lý cần đọc hàng đợi mà không trả lời.
Hai trục không thay thế nhau. Một nhóm quyền trên bảng users vẫn không mở
được màn hình Người dùng, vì màn hình đó hỏi thẳng vai trò workspace. Ai mở
nó mà không phải quản trị viên sẽ nhận Từ chối truy cập.