Tài khoản đúng người, đúng cổng.
Triển khai
Người dùng và phân quyền
Người dùng và Phân quyền quyết định ai đăng nhập được cổng nào, thấy dữ liệu nào và được thao tác gì. Đây là checklist bắt buộc trước kiểm thử nghiệm thu và go-live.
Vai trò khớp trách nhiệm nghiệp vụ.
Phạm vi dữ liệu đúng Nhà phân phối hoặc địa bàn.
Đăng nhập kiểm từng màn trọng yếu.
Mục tiêu
Chuẩn bị người dùng và phân quyền để toàn bộ vai trò vận hành đúng trách nhiệm ngay từ ngày đầu. Lỗi quyền thường biểu hiện như “không thấy dữ liệu”, “không bấm được thao tác” hoặc “thấy dữ liệu không thuộc mình”.
Vai trò tham gia
- Admin HQ tạo và kiểm người dùng, role, user roles, user scopes và quyền preview.
- Sales Admin xác nhận phạm vi phụ trách theo Nhà phân phối, địa bàn, đội bán hàng hoặc tuyến.
- Đội triển khai và hỗ trợ kiểm thử đăng nhập từng cổng, từng vai trò.
Dữ liệu đầu vào
- Danh sách người dùng thật: họ tên, email/số điện thoại nếu dùng, vai trò, đơn vị và cổng truy cập.
- Ma trận trách nhiệm theo Admin HQ, Sales Admin, Giám sát, back office, Nhà phân phối và Nhân viên bán hàng.
- Phạm vi dữ liệu theo Nhà phân phối, địa lý, tuyến, đội ngũ hoặc khu vực phụ trách.
Các bước thực hiện
- Tạo hoặc cập nhật người dùng quản trị và người dùng nhà phân phối theo danh sách đã duyệt.
- Chuẩn hóa role theo trách nhiệm, tránh cấp quyền theo cá nhân nếu có thể dùng vai trò chung.
- Gán user roles và user scopes, dùng xem trước quyền để kiểm dữ liệu hiển thị.
- Đăng nhập từng cổng bằng tài khoản mẫu và chạy thao tác trọng yếu.
- Khóa tài khoản kiểm thử hoặc tài khoản không dùng trước khi mở vận hành thật.
Kết quả pass/fail
| Điểm kiểm | Pass | Fail |
|---|---|---|
| Đăng nhập | Tài khoản vào đúng cổng và không lỗi phiên làm việc. | Sai cổng, sai mật khẩu, tài khoản chưa kích hoạt hoặc chưa có role. |
| Quyền thao tác | Người dùng làm được việc đúng trách nhiệm. | Thiếu nút cần dùng hoặc có quyền thao tác không thuộc trách nhiệm. |
| Phạm vi dữ liệu | Thấy đúng Nhà phân phối, điểm bán, đơn, tồn và visit liên quan. | Thấy quá rộng, quá hẹp hoặc không thấy dữ liệu dù master data đúng. |
Lỗi thường gặp
- Cấp role đúng nhưng quên user scope nên người dùng không thấy dữ liệu.
- Cấp scope quá rộng cho người dùng Nhà phân phối hoặc back office.
- Tài khoản Nhân viên bán hàng có lịch nhưng không thấy visit vì thiếu liên kết người phụ trách.
- Không kiểm đăng nhập cổng business riêng trước go-live.
Checklist nghiệm thu
- Mỗi vai trò có ít nhất một tài khoản đã đăng nhập kiểm thử thành công.
- Đã kiểm quyền trên các màn trọng yếu: Người dùng, Phân quyền, Đơn hàng, Tồn kho, Kế hoạch viếng thăm, Viếng thăm.
- Đã kiểm người dùng Nhà phân phối chỉ thấy dữ liệu thuộc phạm vi được gán.
- Đã kiểm Nhật ký hệ thống hoặc thông tin truy vết cho thay đổi quyền nhạy cảm.
