Cho trợ lý AIhttps://lotics.ai/tai-lieu/quyen-han.md

Quyền hạn và Kiểm soát truy cập

Lotics có hệ thống quản lý danh tính và truy cập (IAM) hoàn chỉnh kiểm soát ai có thể xem và làm gì trên toàn bộ không gian làm việc. Mỗi bảng, chế độ xem, ứng dụng, mẫu chứng từ, tự động hóa và quy trình đều được bảo vệ bởi cùng một mô hình ủy quyền. Điều này hoạt động cho cả thành viên con người và trợ lý AI – khóa API và trợ lý AI đều nằm trong cùng một mô hình ủy quyền như mọi người khác.

Tại sao điều này quan trọng

Trong môi trường vận hành – nơi nhân viên cổng, quản lý vận hành, kế toán, nhân viên bán hàng và khách hàng bên ngoài đều truy cập cùng dữ liệu – kiểm soát truy cập là sự khác biệt giữa đồ chơi và hệ thống lưu trữ. Nhân viên cổng nên xem trạng thái container nhưng không xem giá cước. Cổng khách hàng chỉ nên hiển thị lô hàng của khách hàng đó. Tự động hóa nên có thể cập nhật bản ghi thay mặt đội mà không cần cấp quyền ghi trực tiếp cho người kích hoạt.

Lotics xử lý tất cả điều này thông qua một mô hình ủy quyền cộng dồn duy nhất, không cần viết code cấu hình.

Vai trò tổ chức

Mỗi thành viên có vai trò cấp tổ chức xác định quyền hạn cơ bản của họ.

Vai trò Có thể làm gì
Chủ sở hữu Tất cả quyền quản trị viên. Được gán cho người tạo tổ chức. Không thể bị loại bỏ.
Quản trị viên Toàn quyền truy cập tất cả tài nguyên, trừ nội dung bên trong tài liệu kiến thức và mẫu tài liệu (xem bên dưới). Tạo và quản lý mọi tài nguyên. Quản lý thành viên, nhóm, cài đặt, tích hợp. Chia sẻ mọi tài nguyên và chuyển quyền sở hữu.
Thành viên Tạo tài nguyên. Quản lý tài nguyên họ sở hữu. Truy cập tài nguyên được chia sẻ với họ.

Quản trị viên có toàn quyền truy cập mọi thứ còn lại – không cần cấp quyền cấp tài nguyên. Thành viên chỉ xem những gì được chia sẻ rõ ràng với họ (hoặc chia sẻ với tổ chức hoặc nhóm của họ).

Tài liệu kiến thức và mẫu tài liệu luôn riêng tư, kể cả với quản trị viên. Quản trị viên thấy được từng tài liệu: tên, người sở hữu và đang chia sẻ với ai – trong Thư viện, mở menu Hiển thị và chọn Tất cả trong tổ chức của bạn. Để mở, dùng trong trò chuyện hoặc tạo tài liệu từ đó, quản trị viên cần được chia sẻ: người sở hữu chia sẻ, hoặc quản trị viên tự cấp quyền cho chính mình từ Thư viện. Việc tự cấp quyền được ghi vào nhật ký truy cập như mọi lần chia sẻ khác. Trợ lý AI tuân theo cùng quy tắc, nên trợ lý của quản trị viên không bao giờ trả lời từ tài liệu riêng tư của đồng nghiệp. Khóa API không phải là một người vẫn giữ quyền truy cập đã chọn khi tạo khóa.

Vai trò tài nguyên

Mỗi loại tài nguyên có các vai trò cụ thể kiểm soát thành viên có thể làm gì với nó.

Tài nguyên Vai trò có sẵn Mỗi vai trò cho phép
Bảng Người xem, Người chỉnh sửa Người xem: xem dữ liệu, nhấn nút. Người chỉnh sửa: xem và chỉnh sửa dữ liệu.
Ứng dụng Người dùng, Quản lý Người dùng: sử dụng ứng dụng (xem dữ liệu, gửi biểu mẫu, kích hoạt hành động), và xem lại lượt chạy trợ lý của chính mình trong đó. Quản lý: dùng ứng dụng, và xem lượt chạy trợ lý của mọi thành viên trong đó. Tên, biểu tượng, việc chia sẻ và mọi thứ thuộc về cách dựng ứng dụng vẫn thuộc người sở hữu và quản trị viên – xem Ai được xây dựng ứng dụng.
Kỹ năng Người dùng, Quản lý Người dùng: gọi kỹ năng trong chat. Quản lý: chỉnh sửa hướng dẫn kỹ năng.
Mẫu chứng từ Người dùng, Quản lý Người dùng: tạo chứng từ từ mẫu. Quản lý: chỉnh sửa mẫu.

Quản lý bảng (thay đổi cấu trúc, cấu hình chia sẻ, quy tắc hiển thị) được kiểm soát bởi quyền sở hữu: người tạo bảng quản lý nó. Quản trị viên có thể quản lý bất kỳ bảng nào.

Chia sẻ

Tài nguyên có thể được chia sẻ với ba loại đối tượng:

  • Thành viên cá nhân – cấp quyền truy cập cho một người.
  • Nhóm – cấp quyền truy cập cho tất cả thành viên của nhóm. Thêm thành viên vào nhóm ngay lập tức cấp quyền truy cập. Loại bỏ họ ngay lập tức thu hồi.
  • Tổ chức – cấp quyền truy cập cho mọi thành viên. Thành viên mới tự động có quyền truy cập. Thành viên bị loại bỏ tự động mất quyền.

Quản trị viên và chủ sở hữu tài nguyên có thể chia sẻ tài nguyên. Nếu thành viên nhận quyền truy cập từ nhiều nguồn (chia sẻ trực tiếp + nhóm + tổ chức), họ nhận vai trò cao nhất. Mô hình hoàn toàn cộng dồn – không có quy tắc “từ chối”.

Nhóm

Nhóm là tập hợp thành viên có tên được sử dụng làm đối tượng chia sẻ. Chúng đơn giản hóa quản lý truy cập khi bạn có các đội hoặc phòng ban cần xem cùng tài nguyên.

  • Quản trị viên tạo và quản lý nhóm.
  • Thành viên có thể thuộc nhiều nhóm.
  • Nhóm không có quyền quản lý – chúng tồn tại thuần túy cho chia sẻ.
  • Xóa nhóm loại bỏ tất cả quyền truy cập được cấp thông qua nó.

Ví dụ: tạo nhóm “Tài chính”, thêm kế toán và quản lý tài chính. Chia sẻ bảng Hóa đơn với “Tài chính” với vai trò Người chỉnh sửa. Cả hai thành viên có thể chỉnh sửa hóa đơn. Khi nhân viên tài chính mới gia nhập, thêm họ vào nhóm – họ ngay lập tức có quyền truy cập.

Người làm thay khi bạn vắng mặt

Trong ứng dụng mà mỗi bước công việc có người phụ trách – đề nghị chờ giám đốc duyệt, khoản chi chờ kế toán – công việc không nên dừng lại khi người phụ trách nghỉ phép. Bạn tự đặt trong Cài đặt → Vắng mặt: ngày đầu và ngày cuối bạn vắng, và đồng nghiệp làm thay bạn.

  • Trong những ngày đó, mọi bước thuộc về bạn – theo tên, hoặc qua nhóm bạn tham gia – cũng chờ người làm thay. Bước đó ghi rõ: “Lê Văn Sơn · thay Trần Thị Mai đến 08/10”.
  • Bước đó vẫn là của bạn: bạn vẫn làm được.
  • Người làm thay chỉ làm được qua những ứng dụng họ vốn đã dùng được, và không bao giờ duyệt đề nghị do chính họ lập hay duyệt thêm một cấp nữa của cùng đề nghị.
  • Chỉ đồng nghiệp đang làm việc trong tổ chức mới làm thay được.
  • Mỗi lần vắng mặt dài tối đa 60 ngày, tính cả ngày đầu và ngày cuối; vắng lâu hơn thì đặt lại. Bấm Kết thúc vắng mặt để kết thúc sớm.
  • Quản trị viên kết thúc được vắng mặt của bất kỳ ai: trong Cài đặt → Thành viên, nơi dòng của mỗi người đang vắng được ghi rõ, mở người đó và bấm Kết thúc vắng mặt.
  • Mỗi lần đặt hay kết thúc vắng mặt đều được ghi vào Cài đặt → Nhật ký truy cập, kèm người đã làm.

Quyền sở hữu

Mỗi tài nguyên có chủ sở hữu – thành viên đã tạo nó. Quyền sở hữu xác định:

  1. Ai quản lý tài nguyên – chủ sở hữu có thể chỉnh sửa cấu trúc, cấu hình chia sẻ và xóa tài nguyên.
  2. Quyền thực thi – khi tự động hóa, quy trình và ứng dụng thực thi, chúng chạy với quyền hiện tại của chủ sở hữu (xem bên dưới).
  3. Vòng đời – khi thành viên bị loại bỏ khỏi tổ chức, tài nguyên của họ được chuyển cho quản trị viên, và tự động hóa của họ bị vô hiệu hóa.

Quyền sở hữu có thể chuyển nhượng bởi quản trị viên, điều này quan trọng cho rời tổ chức.

Quyền thực thi cho tự động hóa và ứng dụng

Tự động hóa, quy trình và ứng dụng chạy với quyền của chủ sở hữu, không phải quyền của người kích hoạt.

Điều này có nghĩa trong thực tế:

  • Nhân viên cổng với quyền Người xem nhấn nút trên bản ghi container. Nút kích hoạt quy trình cập nhật trạng thái container, tạo biên nhận cổng vào PDF và gửi email. Quy trình thành công vì nó chạy với quyền của chủ sở hữu (quản trị viên), mặc dù nhân viên chỉ có quyền Người xem.
  • Ứng dụng do quản trị viên xây dựng hiển thị dữ liệu thanh toán từ nhiều bảng. Nhân viên bán hàng với quyền Người dùng trên ứng dụng xem dữ liệu thông qua ứng dụng, ngay cả khi không có quyền truy cập trực tiếp các bảng thanh toán.
  • Tự động hóa kích hoạt khi bản ghi được tạo. Nó truy vấn bảng liên quan, đối chiếu giá trị và cập nhật bảng thứ ba. Tất cả hoạt động vì tự động hóa chạy với quyền của chủ sở hữu, không phải ngữ cảnh sự kiện kích hoạt.

Quy tắc: nếu chủ sở hữu là quản trị viên, quy trình/tự động hóa/ứng dụng có toàn quyền truy cập, trừ tài liệu kiến thức và mẫu tài liệu, vốn phải được chia sẻ với chủ sở hữu. Nếu chủ sở hữu là thành viên thường, nó chỉ có thể truy cập tài nguyên mà chủ sở hữu có thể truy cập. Nếu chủ sở hữu mất quyền truy cập, quy trình sẽ thất bại.

Ai được xây dựng ứng dụng

Ai
Tạo ứng dụng Mọi thành viên, trong không gian làm việc họ với tới được. Ai tạo thì người đó sở hữu.
Xây dựng nó – viết màn hình, đặt truy vấn, quy trình và trợ lý, triển khai phiên bản mới Người sở hữu ứng dụng, hoặc quản trị viên
Chia sẻ với một thành viên, một nhóm hoặc cả tổ chức Người sở hữu, hoặc quản trị viên
Chia sẻ cho bất cứ ai có đường link Quản trị viên

Xây dựng ứng dụng thuộc về người sở hữu vì ứng dụng chạy bằng quyền của người sở hữu: thứ bạn xây với tới đúng những gì bạn với tới được, không hơn. Đó cũng là lý do vai trò Quản lý không cho bạn xây ứng dụng của người khác – bạn sẽ viết thứ chạy bằng quyền của họ, không phải quyền của bạn. Hãy chia sẻ ứng dụng với họ ở vai trò Quản lý nếu họ cần dùng; chuyển quyền sở hữu cho họ nếu họ cần xây.

Chia sẻ ứng dụng cho bất cứ ai có đường link là quyết định của quản trị viên, vì những người nó với tới không phải là người mà tổ chức hỏi được.

Chuyển ứng dụng cho người sở hữu mới sẽ xóa danh sách chia sẻ, kể cả đường link công khai. Phạm vi của ứng dụng đi theo người sở hữu, nên người sở hữu mới tự quyết ai được xem thay vì thừa hưởng một tập người xem có sẵn.

Khóa API, cửa sổ dòng lệnh và trợ lý AI

Khóa do quản trị viên tạo trong phần Cài đặt có quyền truy cập riêng, chọn ngay trên khóa: Mọi ứng dụng và bảng, hoặc Chỉ những thứ được chọn – và với vế thứ hai là những ứng dụng và bảng nào, chọn từ mọi không gian làm việc trong tổ chức, mỗi thứ một mức riêng. Danh sách đó đổi được bất cứ lúc nào trên màn hình của chính khóa; hộp thoại Chia sẻ của một tài nguyên có hiện khóa nào đang với tới nó và cho thu quyền đó lại, nhưng không thêm khóa nào. Mục Được phép của khóa thu hẹp thêm, không bao giờ mở rộng. Khóa tạo ra gì thì sở hữu thứ đó, và quản trị viên có thể chuyển bất kỳ thứ nào trong đó cho một người. Khóa được tạo cho một người thì mang quyền truy cập của người ấy – danh sách khóa ghi Thay mặt kèm tên họ – và ngừng chạy khi người ấy bị loại khỏi tổ chức.

Một lần đăng nhập từ dòng lệnh (lotics auth login) thay mặt chính bạn. Bạn tự xem và tự kết thúc nó ở Cài đặt -> Bảo mật, và lotics auth logout cũng kết thúc nó — cách nào cũng vậy, nó ngừng chạy hẳn và rời khỏi danh sách. Khóa thuộc về tổ chức, nên đăng xuất chỉ gỡ nó khỏi máy của bạn.

Trợ lý AI bạn kết nối qua MCP — ChatGPT, Claude — cũng thay mặt chính bạn, trong đúng một không gian làm việc bạn đã chấp thuận cho nó. Bạn tự xem và ngắt kết nối nó ở Cài đặt -> Bảo mật, còn quản trị viên xem và ngắt kết nối trợ lý của các thành viên ở Cài đặt -> Khóa API. Ngắt kết nối là quyền truy cập chấm dứt ngay; gỡ kết nối ngay trong trợ lý thì không.

Trợ lý AI trong chat hoạt động như thành viên đang trò chuyện. Nó chỉ có thể truy cập những gì thành viên đó có thể truy cập. Điều này có nghĩa:

  • Quản trị viên trò chuyện với trợ lý AI có thể yêu cầu nó làm bất cứ điều gì trong không gian làm việc, trừ việc dùng tài liệu kiến thức hay mẫu tài liệu chưa được chia sẻ với họ.
  • Thành viên trò chuyện với trợ lý AI chỉ có thể tương tác với tài nguyên được chia sẻ với họ.
  • Khóa đặt Mọi ứng dụng và bảng với tới cả tổ chức. Khóa đặt Chỉ những thứ được chọn chỉ với tới những ứng dụng và bảng ghi trên khóa, không hơn.

Quy tắc hiển thị dữ liệu

Bảng hỗ trợ quy tắc hiển thị cấp hàng để hạn chế thêm những bản ghi mà thành viên có thể xem. Ví dụ: “nhân viên bán hàng chỉ xem giao dịch của mình.”

Ai bỏ qua quy tắc hiển thị:

  • Quản trị viên
  • Chủ sở hữu bảng
  • Quy trình/tự động hóa/ứng dụng thuộc sở hữu của quản trị viên
  • Khóa API đặt Mọi ứng dụng và bảng

Ai tuân theo quy tắc hiển thị:

  • Tất cả thành viên khác, bất kể vai trò bảng của họ
  • Khóa API đặt Chỉ những thứ được chọn, và đăng nhập từ dòng lệnh (tuân theo quy tắc của người chúng thay mặt)
  • Quy trình thuộc sở hữu của thành viên không phải quản trị viên

Khóa đặt Chỉ những thứ được chọn tuân theo quy tắc với tư cách chính nó, mà quy tắc viết theo người đang hỏi – “nhân viên bán hàng chỉ xem giao dịch của mình”, đọc một trường chứa người – thì không khớp với khóa nào, nên bảng cho khóa theo cách đó trả về cho nó không dòng nào cả. Hãy cho khóa một bảng có quy tắc không phụ thuộc người đang hỏi, hoặc đặt khóa thành Mọi ứng dụng và bảng.

Quy tắc hiển thị được áp dụng trên tất cả đường dẫn truy cập dữ liệu: truy cập bảng trực tiếp, chế độ xem, tìm kiếm, bộ lọc, xuất dữ liệu, ứng dụng và API.

Bản ghi liên kết và truy cập xuyên bảng

Bảng có thể liên kết đến bản ghi trong các bảng khác. Khi bản ghi liên kết đến bản ghi trong bảng khác, văn bản hiển thị của bản ghi liên kết được hiển thị cho bất kỳ ai có thể xem trường liên kết.

  • Không có quyền truy cập bảng liên kết – bạn chỉ xem văn bản hiển thị, không thể mở rộng hoặc điều hướng đến bản ghi liên kết.
  • Có quyền truy cập bảng liên kết – bạn có thể xem bản ghi liên kết dựa trên quyền của bạn.

Chia sẻ một bảng chỉ cấp quyền cho chính bảng đó – bảng liên kết cần được chia sẻ riêng.

Sự kiện vòng đời

Loại bỏ thành viên (rời tổ chức)

Khi thành viên bị loại bỏ khỏi tổ chức:

  1. Tự động hóa họ sở hữu bị vô hiệu hóa.
  2. Quyền sở hữu tài nguyên của họ được chuyển cho quản trị viên. Trong đó có các điều kiện kiểm tra của bảng mà họ đã lưu; từ đó các điều kiện này đọc bản ghi bằng quyền truy cập của quản trị viên ấy, nên quản trị viên nhận một thông báo trong mỗi không gian làm việc, nêu các điều kiện kiểm tra đã được giao cho mình.
  3. Tất cả gán vai trò, thành viên nhóm và tài khoản kết nối bị loại bỏ; lịch vắng mặt của họ và mọi lịch vắng mặt chọn họ làm thay cũng kết thúc. Nhật ký truy cập ghi mỗi lịch vắng mặt chọn họ làm thay là do quản trị viên đã loại họ kết thúc.
  4. Mọi thông tin đăng nhập thay mặt họ bị thu hồi – những lần đăng nhập từ dòng lệnh của họ, những khóa hoạt động thay mặt họ, và những trợ lý AI họ đã kết nối qua MCP.

Không có tài nguyên nào bị xóa – mọi thứ được bảo toàn dưới quyền sở hữu mới. Ứng dụng đổi chủ theo cách này cũng mất danh sách chia sẻ, để người sở hữu mới quyết lại. Nếu sau này bạn khôi phục thành viên đó, thông tin đăng nhập của họ vẫn ở trạng thái đã thu hồi: họ đăng nhập và kết nối lại trợ lý của mình.

Hạ cấp quản trị viên

Khi quản trị viên bị hạ cấp thành thành viên, tài nguyên của họ phụ thuộc vào quyền truy cập cấp quản trị viên (tự động hóa truy cập tất cả bảng, ứng dụng hiển thị tất cả dữ liệu) sẽ thất bại khi thực thi. Họ mất toàn quyền truy cập dữ liệu và chỉ có thể truy cập tài nguyên được chia sẻ rõ ràng.

Xóa tài nguyên

  • Bảng bị xóa – bị từ chối khi vẫn còn ứng dụng hoặc quy trình khác tham chiếu đến bảng. Khi không còn tham chiếu nào, chế độ xem và quy trình vòng đời bản ghi của bảng bị xóa cùng bảng.
  • Ứng dụng bị xóa – quy trình hành động ứng dụng bị xóa.
  • Nhóm bị xóa – tất cả quyền truy cập được cấp thông qua nó bị loại bỏ.

Câu hỏi thường gặp

Tôi có thể cấp cho khách hàng quyền truy cập chỉ dữ liệu của họ không?

Có. Tạo ứng dụng lọc dữ liệu theo khách hàng, chia sẻ với khách hàng với vai trò Người dùng. Ứng dụng chạy với quyền của chủ sở hữu, nên khách hàng chỉ xem những gì ứng dụng hiển thị – họ không có quyền truy cập bảng trực tiếp. Kết hợp với quy tắc hiển thị, bạn có thể đảm bảo khách hàng chỉ xem bản ghi của mình.

Tự động hóa có thể truy cập bảng mà người kích hoạt không thể không?

Có. Tự động hóa chạy với quyền của chủ sở hữu, không phải người kích hoạt. Nếu chủ sở hữu là quản trị viên, tự động hóa có toàn quyền truy cập, trừ tài liệu kiến thức và mẫu tài liệu, vốn phải được chia sẻ với chủ sở hữu. Đây là cơ chế cốt lõi làm cho quy trình chia sẻ hữu ích – Người xem có thể nhấn nút kích hoạt ghi vào bảng họ không thể truy cập trực tiếp.

Điều gì xảy ra khi ai đó rời đội?

Tự động hóa của họ bị vô hiệu hóa, tài nguyên của họ được chuyển cho quản trị viên, tất cả quyền truy cập bị thu hồi, và mọi thông tin đăng nhập thay mặt họ bị thu hồi theo. Khóa API mang quyền truy cập của chính nó không nằm trong số đó – nó không phải người đó – nên các tích hợp đang chạy trên nó vẫn chạy tiếp. Không có dữ liệu nào bị xóa.

Khóa API hoạt động với quyền hạn như thế nào?

Khóa có quyền truy cập riêng, đặt ngay trên khóa: Mọi ứng dụng và bảng với tới cả tổ chức, Chỉ những thứ được chọn chỉ với tới những ứng dụng và bảng ghi trên khóa, không hơn. Mục Được phép của khóa thu hẹp thêm – khóa chỉ được đọc dữ liệu thì không ghi được, dù quyền truy cập của nó rộng đến đâu. Khóa được tạo ở Cài đặt -> Khóa API và dùng định dạng ltk_ theo sau bởi 48 ký tự.

Tôi có thể giới hạn phạm vi truy cập của trợ lý AI không?

Có, theo hai trục. Tạo khóa với Chỉ những thứ được chọn và chỉ cho nó đúng các ứng dụng và bảng trợ lý cần – nó với tới đúng chừng đó, không hơn – rồi đặt mục Được phép của khóa đúng những thao tác nó thật sự làm.

Thành viên có xây được ứng dụng không?

Có. Mọi thành viên đều tạo được một ứng dụng, và ai tạo thì người đó xây. Ứng dụng với tới đúng những gì thành viên đó với tới được, nên ứng dụng của một thành viên không thể hiện dữ liệu mà chính họ không mở được. Chia sẻ cho bất cứ ai có đường link vẫn là quyết định của quản trị viên.

Đặt lịch demo

30 phút, hẹn giờ qua điện thoại hoặc Zalo.