ข้ามไปยังเนื้อหาหลัก
ROLE & ACCESS

ให้คนเห็นเท่าที่ต้องเห็น — และทำได้เท่าที่ควรทำ

แยกสิทธิ์ owner, HR, finance, manager และ viewer เพื่อปกป้องข้อมูลพนักงาน เงินเดือน และสัญญา

เพิ่ม Role & Access Control ในแผน
พื้นที่ทำงาน Role & Access Controlตัวอย่างระบบ
งานวันนี้

Role & Access Control

1
บทบาทผู้ดูแลระบบFull system access role with all read/write/config permissions.
รอตรวจสอบ
2
บทบาทผู้จัดการScoped role limited to own team or department data.
ตามแผน
3
บทบาทผู้ดูข้อมูลRead-only role for observers or auditors.
ตามแผน
BEFORE THE SYSTEM

ก่อนใช้ระบบ — ทีมอาจกำลังทำแบบนี้อยู่

01

share link เดียวทำให้ทุกคนเห็นข้อมูลเกินจำเป็น

02

ไม่มีใครรู้ว่าใครแก้ record สำคัญ

03

finance ต้องเห็น payroll แต่ไม่ควรเห็นเอกสาร HR บางประเภท

04

เมื่อพนักงานย้ายทีม สิทธิ์เดิมยังติดอยู่

FEATURE CATALOGUE

6 capabilities ที่เลือกได้

เริ่มจาก feature ที่จำเป็น แล้วดูว่าแต่ละรายการรวมอยู่ในแพ็กเกจใด

FEATURE 01

บทบาทผู้ดูแลระบบ

Full system access role with all read/write/config permissions.

พื้นฐาน
FEATURE 02

บทบาทผู้จัดการ

Scoped role limited to own team or department data.

พื้นฐาน
FEATURE 03

บทบาทผู้ดูข้อมูล

Read-only role for observers or auditors.

พื้นฐาน
FEATURE 04

สิทธิ์อนุมัติ

Grants or restricts approval authority per role.

มาตรฐาน
ความสามารถรูปแบบOnboardingรวมในแพ็กเกจ
บทบาทผู้ดูแลระบบSubscriptionตั้งค่าร่วมกับทีมStarter · Growth · Scale · Custom
บทบาทผู้จัดการSubscriptionตั้งค่าร่วมกับทีมGrowth · Scale · Custom
บทบาทผู้ดูข้อมูลSubscriptionตั้งค่าร่วมกับทีมStarter · Growth · Scale · Custom
สิทธิ์อนุมัติSubscriptionตั้งค่าร่วมกับทีมGrowth · Scale · Custom
กำหนดสิทธิ์รายส่วนงานSubscriptionตั้งค่าร่วมกับทีมGrowth · Scale · Custom
ควบคุมสิทธิ์เอกสารSubscriptionตั้งค่าร่วมกับทีมScale · Custom
ขั้นตอนการทำงาน

Role & Access Control ทำงานอย่างไร

01

กำหนด role

เริ่มจากหน้าที่จริง ไม่ใช่รายชื่อเมนู

02

จำกัด module และ action

แยก read, create, edit, approve และ export

03

review สิทธิ์เป็นรอบ

ตรวจสมาชิกที่ active และเปลี่ยนสิทธิ์เมื่อบทบาทเปลี่ยน

ออกแบบสำหรับงานในไทย

ควบคุมข้อมูลละเอียดระดับงาน

รายละเอียดกฎหมาย ภาษี และแบบยื่นอาจเปลี่ยนตามปี ระบบจึงต้องยืนยัน policy year และขั้นตอนจริงก่อน go-live

  • แยก payroll และเอกสารส่วนบุคคลออกจากข้อมูลทั่วไป
  • กำหนด manager scope ตามแผนกหรือทีม
  • สร้าง viewer role สำหรับที่ปรึกษาหรือ auditor
  • บันทึก action สำคัญเพื่อช่วยการตรวจสอบ
คำถามเกี่ยวกับโมดูล

คำถามก่อนเลือก module นี้

มี role อะไรให้บ้าง?

ค่าเริ่มต้นมี owner, admin, HR, finance, manager และ viewer และปรับได้ตาม scope

จำกัดเป็นราย module ได้ไหม?

ได้ เช่น finance เข้า payroll แต่ไม่เห็น HR documents

รองรับ SSO login หรือไม่?

สามารถ scope SSO integration เพิ่มได้ตาม identity provider ที่ใช้อยู่

service key อยู่ฝั่ง browser หรือไม่?

ไม่ key ที่มีสิทธิ์สูงต้องอยู่ฝั่ง server เท่านั้น

BUILD YOUR FIRST PHASE

เพิ่ม Role & Access Control ในแพ็กเกจ

เลือก feature ที่จำเป็นและดูราคารายเดือนได้ทันที ไม่ต้องสมัครก่อน

เริ่มวางระบบ