ให้คนเห็นเท่าที่ต้องเห็น — และทำได้เท่าที่ควรทำ
แยกสิทธิ์ owner, HR, finance, manager และ viewer เพื่อปกป้องข้อมูลพนักงาน เงินเดือน และสัญญา
เพิ่ม Role & Access Control ในแผนRole & Access Control
ก่อนใช้ระบบ — ทีมอาจกำลังทำแบบนี้อยู่
share link เดียวทำให้ทุกคนเห็นข้อมูลเกินจำเป็น
ไม่มีใครรู้ว่าใครแก้ record สำคัญ
finance ต้องเห็น payroll แต่ไม่ควรเห็นเอกสาร HR บางประเภท
เมื่อพนักงานย้ายทีม สิทธิ์เดิมยังติดอยู่
6 capabilities ที่เลือกได้
เริ่มจาก feature ที่จำเป็น แล้วดูว่าแต่ละรายการรวมอยู่ในแพ็กเกจใด
บทบาทผู้ดูแลระบบ
Full system access role with all read/write/config permissions.
บทบาทผู้จัดการ
Scoped role limited to own team or department data.
บทบาทผู้ดูข้อมูล
Read-only role for observers or auditors.
สิทธิ์อนุมัติ
Grants or restricts approval authority per role.
Role & Access Control ทำงานอย่างไร
กำหนด role
เริ่มจากหน้าที่จริง ไม่ใช่รายชื่อเมนู
จำกัด module และ action
แยก read, create, edit, approve และ export
review สิทธิ์เป็นรอบ
ตรวจสมาชิกที่ active และเปลี่ยนสิทธิ์เมื่อบทบาทเปลี่ยน
ควบคุมข้อมูลละเอียดระดับงาน
รายละเอียดกฎหมาย ภาษี และแบบยื่นอาจเปลี่ยนตามปี ระบบจึงต้องยืนยัน policy year และขั้นตอนจริงก่อน go-live
- แยก payroll และเอกสารส่วนบุคคลออกจากข้อมูลทั่วไป
- กำหนด manager scope ตามแผนกหรือทีม
- สร้าง viewer role สำหรับที่ปรึกษาหรือ auditor
- บันทึก action สำคัญเพื่อช่วยการตรวจสอบ
คำถามก่อนเลือก module นี้
มี role อะไรให้บ้าง?
ค่าเริ่มต้นมี owner, admin, HR, finance, manager และ viewer และปรับได้ตาม scope
จำกัดเป็นราย module ได้ไหม?
ได้ เช่น finance เข้า payroll แต่ไม่เห็น HR documents
รองรับ SSO login หรือไม่?
สามารถ scope SSO integration เพิ่มได้ตาม identity provider ที่ใช้อยู่
service key อยู่ฝั่ง browser หรือไม่?
ไม่ key ที่มีสิทธิ์สูงต้องอยู่ฝั่ง server เท่านั้น
เพิ่ม Role & Access Control ในแพ็กเกจ
เลือก feature ที่จำเป็นและดูราคารายเดือนได้ทันที ไม่ต้องสมัครก่อน