บทบาทและสิทธิ์การเข้าถึง
การควบคุมสิทธิ์เข้าถึงจะกำหนดว่าพนักงานใช้พื้นที่ หน้า และการกระทำใดได้บ้าง สำหรับ HOME ค่าหลักคือ typeOfUser ของพนักงาน ซึ่ง HOME จะจับคู่ไปเป็นสิทธิ์ผู้จัดการ สิทธิ์พนักงาน หรือไม่มีสิทธิ์ HOME
สรุปอ้างอิงเร็ว
| สิ่งที่ต้องตรวจ | เพราะเหตุใดจึงสำคัญ | สิ่งที่ควรทำ |
|---|---|---|
| ที่พัก | พนักงานอาจอยู่ได้มากกว่าหนึ่งที่พัก | ยืนยันว่าพนักงานกำลังทำงานในที่พักที่ถูกต้อง |
| โมดูล | HOME, Facility Booking และ Catalogue V3 เปิดใช้งานแยกกันได้ | ยืนยันว่าพื้นที่ผลิตภัณฑ์เปิดใช้งานแล้วก่อนแก้ปัญหาการเข้าถึงหน้า |
| รหัสบทบาท HOME | สิทธิ์ HOME ขึ้นกับค่า typeOfUser ที่ตรงกันจริง | เทียบรหัสบทบาทของพนักงานกับตารางในหน้านี้ |
| กลุ่มสิทธิ์ | หน้า HOME แบ่งเป็นหน้าสำหรับผู้จัดการหรือสำหรับพนักงาน | ยืนยันว่าหน้าที่เปิดต้องใช้สิทธิ์ manager หรือ staff |
| สิทธิ์เข้าถึง HOME AI | บทบาทผู้จัดการ HOME ที่รองรับใช้ HOME AI ได้เมื่อเปิดใช้ rollout สำหรับที่พักแล้ว | ตรวจบทบาทและความพร้อมของ rollout เมื่อไม่เห็น HOME AI |
| การมอบหมาย | บางเวิร์กโฟลว์ขึ้นกับการมอบหมายทีม แผนก หรือพนักงาน | ตรวจสอบการตั้งค่าการมอบหมายเมื่อหน้าเปิดได้แต่ไม่มีระเบียน |
สิทธิ์บทบาทของ HOME ทำงานอย่างไร
- HOME อ่านค่า
typeOfUserของพนักงาน - HOME จับคู่รหัสบทบาทนั้นเป็น
manager,staffหรือไม่มีสิทธิ์ HOME - หน้า HOME สำหรับผู้จัดการต้องใช้สิทธิ์
manager - หน้า HOME สำหรับพนักงานต้องใช้สิทธิ์
staff - บทบาทผู้จัดการ HOME ที่รองรับใช้ HOME AI ได้เมื่อเปิดใช้ rollout สำหรับที่พักแล้ว
- MCP Setup ใช้ได้เฉพาะ
EmployeeAdmin - รหัสบทบาทที่ไม่ถูกจับคู่จะไม่ได้สิทธิ์เข้าถึงหน้า HOME
บทบาทที่ให้สิทธิ์ผู้จัดการ
บทบาทเหล่านี้จะถือเป็นสิทธิ์ผู้จัดการของ HOME
| บทบาทที่อ่านง่าย | รหัสบทบาท | สิทธิ์ที่มักใช้ |
|---|---|---|
| Employee Admin | EmployeeAdmin | HOME AI การตั้งค่า การจัดการพนักงาน การตั้งค่า รายงาน และแดชบอร์ดของผู้จัดการ |
| HOME administrator | Home_Admin | หน้า HOME ด้านปฏิบัติการ สิทธิ์พนักงาน และเวิร์กโฟลว์ของผู้จัดการ รวม HOME AI เมื่อเปิดใช้ rollout แล้ว แต่ไม่รวม Feature Configuration หรือ MCP Setup |
| Super Admin | SuperAdmin | สิทธิ์ผู้จัดการกว้างสำหรับการตั้งค่า การกำหนดค่า และการตรวจงานปฏิบัติการ |
| Operation Manager | OperationManager | งานประจำวัน การมอบหมาย รายงาน และเวิร์กโฟลว์ของผู้จัดการ |
| Housekeeping Supervisor | HousekeepingSupervisor | งานแม่บ้าน การมอบหมายห้อง รายงาน และการติดตามพนักงาน |
| Client Admin | ClientAdmin | การดูแลระดับที่พักและเวิร์กโฟลว์ของผู้จัดการ |
| Duty Manager | Home_DutyManager | เวิร์กโฟลว์ของ duty manager การตรวจงานปฏิบัติการ และหน้าผู้จัดการ |
| Maintenance Manager | Home_MaintenanceManager | การดูแลงานซ่อมบำรุง Preventive Maintenance และหน้าผู้จัดการ |
บทบาทผู้จัดการอื่นในตารางนี้ก็สามารถใช้ HOME AI ได้เมื่อเปิดใช้ rollout แล้ว ได้แก่ Super Admin, Operations manager, Housekeeping supervisor, Client administrator, Duty manager และ Maintenance manager
ขอบเขตพนักงานของ HOME administrator
HOME administrators สามารถเพิ่ม อัปเดต และลบพนักงานที่มีบทบาทเป็นประเภทพนักงานของ HOME รวมถึงบทบาท HOME ด้านปฏิบัติการและ HOME administrator รายอื่นได้ แต่ไม่สามารถจัดการบทบาทพนักงานที่ไม่ใช่ HOME จาก HOME ได้ บทบาทนี้ใช้ Feature Configuration และ MCP Setup ไม่ได้ แต่สามารถใช้ HOME AI ได้เมื่อเปิดใช้ rollout แล้ว
บทบาทที่เห็นหน้าแบบพนักงาน
บทบาทเหล่านี้จะถือเป็นสิทธิ์พนักงานของ HOME สำหรับหน้าที่เป็นของพนักงาน
| บทบาทที่อ่านง่าย | รหัสบทบาท | หน้า HOME เริ่มต้น | หมายเหตุ |
|---|---|---|---|
| Room Attendant | housekeeping_staff | /room-attendant | เปิดเวิร์กโฟลว์ของ room attendant |
| Engineer | Home_Engineers | /room-attendant/task | เปิดเวิร์กโฟลว์ของ task attendant |
| Bellman | Home_Bellman | /room-attendant/task | เปิดเวิร์กโฟลว์ของ task attendant |
| Operator | Home_Operator | /room-attendant/task | เปิดเวิร์กโฟลว์ของ task attendant |
| F&B Staff | Home_FB | /room-attendant/task | เปิดเวิร์กโฟลว์ของ task attendant |
| Concierge | Home_Concierge | /room-attendant/task | เปิดเวิร์กโฟลว์ของ task attendant |
| Maintenance Staff | Home_Maintenance | /room-attendant/task | เปิดเวิร์กโฟลว์ของ task attendant |
Home_DutyManager และ Home_MaintenanceManager ยังถูกใช้ในกลุ่มพนักงานงานปฏิบัติการด้วย แต่ HOME จะถือว่าเป็นสิทธิ์ผู้จัดการก่อน เพราะระบบตรวจบทบาทผู้จัดการก่อนบทบาทพนักงาน
ก่อนเริ่ม
- ยืนยันว่าพนักงานใช้ที่พักที่ถูกต้อง
- ยืนยันค่า
typeOfUserที่แท้จริงในบัญชีพนักงาน - ยืนยันว่าโมดูลเปิดใช้งานสำหรับที่พักนั้น
- ยืนยันว่าหน้าที่ถูกบล็อกเป็นหน้าสำหรับผู้จัดการหรือสำหรับพนักงาน
- ยืนยันว่าพนักงานถูกมอบหมายไปยังแผนกหรือทีมที่ถูกต้องเมื่อจำเป็น
พฤติกรรมของสิทธิ์การเข้าถึง
- พนักงานที่ยังไม่ได้เข้าสู่ระบบจะถูกส่งกลับไปยังขั้นตอนการเข้าสู่ระบบ
EmployeeAdminจะเปิด HOME ที่/home-aiโดยค่าเริ่มต้น ส่วนบทบาทผู้จัดการอื่นที่ระบบรู้จักจะเปิด HOME ที่/dashboard- room attendant ที่มี
housekeeping_staffจะเปิด HOME ที่/room-attendantโดยค่าเริ่มต้น - พนักงานที่มีบทบาท task attendant จะเปิด HOME ที่
/room-attendant/taskโดยค่าเริ่มต้น - พนักงานที่เปิดหน้าซึ่งต้องใช้กลุ่มสิทธิ์อื่นจะเห็นข้อความ not-authorized และถูกส่งกลับไปยังหน้าที่ปลอดภัยกว่า
- การปฏิเสธการกระทำระหว่างเซสชันที่ใช้งานอยู่จะแสดงเหตุผลด้านสิทธิ์โดยไม่ออกจากระบบของพนักงาน
- พนักงานที่มีรหัสบทบาทที่ไม่ถูกจับคู่จะไม่ได้รับสิทธิ์เข้าถึงหน้า HOME
การเข้าถึงหน้า Security
หน้า Security ใช้ได้จากทั้ง shell ของ HOME สำหรับผู้จัดการและสำหรับพนักงาน
| บริบทของพนักงาน | ใช้ทำอะไรได้บ้าง | สิ่งที่ต้องตรวจ |
|---|---|---|
| HOME สำหรับผู้จัดการ | อัปเดตรหัสผ่าน ตรวจการตั้งค่าการอัปเดตอีเมล และจัดการ passkey เมื่อมี | ยืนยันว่าบัญชีมีสิทธิ์ผู้จัดการหากหน้าไม่แสดง |
| HOME สำหรับพนักงาน | อัปเดตรหัสผ่านและความปลอดภัยของบัญชีจาก flow ของ room attendant หรือ task attendant | ยืนยันว่าบัญชีมีสิทธิ์พนักงานหากหน้า Security ของพนักงานไม่แสดง |
การกระทำด้านความปลอดภัยอาจใช้ไม่ได้เมื่อเบราว์เซอร์ออฟไลน์ หรือเมื่อเบราว์เซอร์/อุปกรณ์ไม่รองรับวิธีลงชื่อเข้าใช้ที่เลือก
ข้อกำหนดรหัสผ่าน HOME
เมื่อพนักงานสร้างหรือเปลี่ยนรหัสผ่าน HOME รหัสผ่านต้อง:
- มีอย่างน้อย 12 อักขระ
- มีอักขระอย่างน้อย 3 จาก 4 ประเภท ได้แก่ ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และสัญลักษณ์ที่รองรับ
- แตกต่างจากชื่อผู้ใช้ของพนักงาน
- ไม่เป็นรหัสผ่านที่ใช้กันทั่วไป
แบบฟอร์มรหัสผ่านจะแสดงว่าครบข้อกำหนดใดแล้วขณะป้อนรหัสผ่าน สัญลักษณ์ที่รองรับคือ ! @ # $ % ^ & * ( ) , . ? " : { } | < >
การแก้ปัญหา
พนักงานไม่เห็นโมดูล
สิ่งที่เห็น: พนักงานเข้าสู่ระบบแล้วแต่ไม่เห็น HOME, Facility Booking หรือ Catalogue V3
ให้ทำดังนี้:
- ยืนยันว่าพนักงานอยู่ในที่พักที่ถูกต้อง
- ตรวจว่าโมดูลเปิดใช้งานสำหรับที่พักนั้นหรือไม่
- สำหรับ HOME ให้ยืนยันค่า
typeOfUserที่แท้จริงของพนักงาน - เทียบรหัสบทบาทกับตารางบทบาทผู้จัดการและพนักงานในหน้านี้
- ขอให้พนักงานออกจากระบบแล้วเข้าสู่ระบบใหม่
พนักงานเห็นข้อความ not-authorized
สิ่งที่เห็น: หน้าไม่เปิด หรือพนักงานถูกส่งกลับหลังพยายามเปิดหน้า
ให้ทำดังนี้:
- ยืนยันว่าหน้าที่เป็นหน้าแบบผู้จัดการหรือแบบพนักงาน
- ยืนยันว่ารหัสบทบาทของพนักงานตรงกับกลุ่มสิทธิ์ที่ต้องใช้
- ถ้าบทบาทคือ
Home_DutyManagerหรือHome_MaintenanceManagerให้ถือว่าเป็นสิทธิ์ผู้จัดการ - ขอให้ผู้จัดการเปิดหน้าเดียวกัน
- ปรับบทบาทพนักงานหรือการมอบหมาย หากสิทธินั้นควรจะมีอยู่
พนักงานเข้าสู่หน้า HOME ผิดหน้า
สิ่งที่เห็น: พนักงานเข้าสู่ระบบแต่ไปอยู่หน้าที่ไม่ตรงกับเวิร์กโฟลว์ที่คาดไว้
ให้ทำดังนี้:
- ยืนยันค่า
typeOfUserที่แท้จริงของพนักงาน - ตรวจหน้า HOME เริ่มต้นที่กำหนดไว้สำหรับบทบาทนั้น
- ยืนยันว่าพนักงานควรเป็นผู้จัดการ room attendant หรือ task attendant
- ปรับรหัสบทบาทหากหน้าที่เปิดไม่ตรงกับงานของพนักงาน
พนักงานดูหน้าได้แต่แก้ไขระเบียนไม่ได้
สิ่งที่เห็น: หน้าเปิดได้ แต่การกระทำสำหรับอัปเดตถูกซ่อนหรือถูกบล็อก
ให้ทำดังนี้:
- ยืนยันว่าพนักงานควรมีสิทธิ์แก้ไข
- ตรวจว่าเรกคอร์ดถูกปิดหรือทำเสร็จแล้วหรือไม่
- ตรวจว่าเวิร์กโฟลว์นั้นต้องมีการมอบหมายทีม แผนก ห้อง หรือ task ด้วยหรือไม่
- ให้ผู้จัดการลองการกระทำเดียวกัน
- ติดต่อซัพพอร์ตหากผู้จัดการก็ถูกบล็อกเช่นกัน
ไม่มี HOME AI หรือ MCP Setup
สิ่งที่เห็น: ผู้จัดการเข้าสู่ระบบแล้วแต่ไม่เห็น HOME AI หรือ MCP Setup ในเมนูนำทางของ HOME
ให้ทำดังนี้:
- ยืนยันว่ารายการที่หายไปคือ HOME AI หรือ MCP Setup
- สำหรับ HOME AI ให้ยืนยันว่าบัญชีใช้บทบาทผู้จัดการที่รองรับและเปิดใช้ rollout สำหรับที่พักแล้ว
- สำหรับ MCP Setup ให้ยืนยันว่าบัญชีคือ
EmployeeAdmin - ยืนยันว่าผู้จัดการใช้ที่พักที่คาดไว้
- ขอให้ผู้จัดการออกจากระบบแล้วเข้าสู่ระบบใหม่
- ติดต่อซัพพอร์ตหากบัญชีที่มีสิทธิ์ยังเข้าถึงรายการที่คาดไว้ไม่ได้