Vai trò Tùy chỉnh, Phụ thuộc Quyền & Phạm vi Dữ liệu

Quản lý Vai trò & Quyền hạn

Tạo vai trò tùy chỉnh và gán quyền hạn chi tiết từ hơn 100 tùy chọn trên hơn 40 nhóm chức năng. Thiết lập kế thừa vai trò cha-con với lan truyền quyền tự động. Cấu hình phạm vi truy cập dữ liệu theo từng chức năng - hạn chế vai trò có thể xem và quản lý gì với 5 mức phạm vi: cá nhân, nhóm trực tiếp, đơn vị, toàn bộ hoặc tùy chỉnh. Bắt đầu nhanh với 3 mẫu vai trò sẵn có hoặc xây dựng vai trò mới từ đầu.

Trải nghiệm Demo
undefined
undefined

Hệ thống Phân quyền Hoàn chỉnh cho Tổ chức

Quản lý Vai trò & Quyền hạn của Noova là xương sống kiểm soát truy cập của nền tảng. Mọi chức năng - từ quản lý tổ chức và đào tạo (LMS) đến vận hành HR và AI - đều được khai báo quyền hạn vào một danh sách quyền trung tâm. Quản trị viên tạo vai trò tùy chỉnh, gán quyền từ giao diện chọn theo nhóm chức năng, cấu hình phạm vi truy cập dữ liệu và xây dựng phân cấp vai trò. Quyền hạn tự động lọc theo cấu hình bật/tắt tính năng: chức năng nào doanh nghiệp không dùng sẽ tự ẩn quyền tương ứng. Mỗi người dùng có thể giữ nhiều vai trò cùng lúc, quyền cuối cùng là tổng hợp của tất cả vai trò được gán.

Hơn 40 Nhóm Quyền theo Chức năng

Quyền được tổ chức theo từng chức năng nghiệp vụ: Nhân viên, Đơn vị, Chức vụ, Khóa học, Bài thi, Khảo sát, Ghi danh, Chương trình Đào tạo, Hiệu suất, Chấm công, Tuyển dụng, AI, Tự động hóa và nhiều hơn.

Tự động Lọc theo Tính năng đã Bật

Hơn 19 nút bật/tắt tính năng kiểm soát nhóm quyền nào hiển thị. Khi tắt chức năng (ví dụ Tuyển dụng, Chấm công), toàn bộ quyền liên quan tự động ẩn khỏi màn hình cấu hình vai trò, giúp giao diện gọn gàng.

Tự động Bật Quyền Liên quan

Các quyền có ràng buộc với nhau được giải quyết tự động - ví dụ bật quyền Sửa Vai trò sẽ tự bật quyền Xem Chi tiết Vai trò và Xem Danh sách Vai trò. Hộp thoại xác nhận hiển thị rõ những gì sẽ được bật kèm theo.

Đa vai trò & Kiểm soát Phạm vi Dữ liệu

Một người dùng có thể giữ nhiều vai trò cùng lúc. Phạm vi truy cập dữ liệu được kiểm soát theo từng chức năng và từng vai trò với 5 mức (cá nhân, nhóm trực tiếp, đơn vị, toàn bộ, tùy chỉnh) trên 4 loại đối tượng dữ liệu (Nhân viên, Đơn vị, Chức vụ, Nhóm Nhân viên).

Hệ thống Phân quyền Hoàn chỉnh cho Tổ chức

Quản lý Vai trò & Quyền hạn Hỗ trợ Điều gì

Kiểm soát Truy cập Chi tiết

Kiểm soát chính xác mỗi vai trò có thể xem, tạo, sửa và xóa gì trên mọi chức năng. Bật/tắt từng quyền riêng lẻ trên giao diện chọn theo nhóm trực quan.

Truy cập Dữ liệu theo Đơn vị

Hạn chế hiển thị dữ liệu theo đơn vị tổ chức, nhóm hoặc sở hữu cá nhân. Quản lý chỉ thấy nhân viên trong đơn vị mình; quản trị HR có thể thấy toàn bộ nhân viên.

Linh hoạt với Đa vai trò

Gán nhiều vai trò cho một người dùng. Quyền cuối cùng là tổng hợp tất cả vai trò, cho phép truy cập liên chức năng mà không cần tạo thêm vai trò mới.

Quyền Tự động Theo Tính năng

Khi tắt một chức năng, toàn bộ quyền liên quan tự động ẩn. Không còn quyền thừa cho tính năng tổ chức không sử dụng.

Ai Hưởng lợi từ Quản lý Vai trò & Quyền hạn

Quản trị viên Hệ thống

Tạo và quản lý vai trò tùy chỉnh, cấu hình quyền và phạm vi dữ liệu, kiểm soát chức năng nào mỗi vai trò có thể truy cập.

Quản lý Nhân sự

Sử dụng các mẫu vai trò sẵn có (Quản lý đội nhóm, Nhân sự, Người xem) để nhanh chóng gán mức truy cập phù hợp cho thành viên mới.

Trưởng Phòng ban

Đảm bảo thành viên nhóm chỉ có quyền xem hoặc sửa dữ liệu trong phòng ban mình bằng phạm vi truy cập theo đơn vị.

Quản trị viên Đào tạo (L&D)

Kiểm soát ai có thể tạo khóa học, quản lý bài thi, ghi danh học viên và xem báo cáo qua các nhóm quyền đào tạo riêng biệt.

Cách Tổ chức Sử dụng Quản lý Vai trò & Quyền hạn

Quản lý Nhân sự theo Phạm vi Phòng ban

Tổ chức cần các quản lý nhân sự chỉ quản lý nhân viên trong phòng ban mình, không phải toàn công ty.

  • Vai trò Nhân sự phòng ban với truy cập nhân viên giới hạn theo đơn vị
  • Đầy đủ quyền quản lý nhân sự trong đơn vị được gán
  • Không hiển thị dữ liệu nhân viên phòng ban khác
  • Có thể gán đa vai trò nếu một quản lý phụ trách nhiều đơn vị

Kiểm toán viên Chỉ Xem trên Nhiều Chức năng

Kiểm toán viên bên ngoài cần truy cập chỉ xem trên nhiều chức năng để rà soát tuân thủ mà không thể sửa đổi dữ liệu.

  • Vai trò kiểm toán tùy chỉnh với quyền chỉ xem trên hơn 8 chức năng
  • Phạm vi toàn bộ cho hiển thị dữ liệu đầy đủ trong kỳ kiểm toán
  • Không có quyền sửa, tạo hoặc xóa nào được gán
  • Có thể thu hồi vai trò sau khi giai đoạn kiểm toán kết thúc

Giảng viên Chỉ Tham gia Đào tạo

Giảng viên cần quản lý khóa học và bài thi của mình nhưng không được truy cập dữ liệu nhân sự, hồ sơ nhân viên hay cài đặt tổ chức.

  • Vai trò giảng viên với quyền giới hạn trong 5 nhóm chức năng đào tạo
  • Phạm vi cá nhân - giảng viên chỉ quản lý khóa học và bài thi của mình
  • Không truy cập chức năng Nhân viên, Đơn vị hay Cài đặt
  • Tự động bật các quyền xem tiền đề một cách thông minh

Cách Sử dụng Quản lý Vai trò & Quyền hạn

1

Tạo Vai trò Tùy chỉnh

Truy cập màn hình Quản lý Vai trò. Nhấn 'Tạo Vai trò' và nhập tên cùng mô tả. Hệ thống tự kiểm tra giới hạn số vai trò còn lại của gói trước khi tạo.

Tạo Vai trò Tùy chỉnh
2

Gán Quyền theo Nhóm Chức năng

Mở màn hình cấu hình quyền của vai trò. Duyệt các quyền được tổ chức thành hơn 40 nhóm chức năng. Bật/tắt từng quyền. Hộp thoại xác nhận sẽ liệt kê các quyền liên quan sẽ được bật cùng.

Gán Quyền theo Nhóm Chức năng
3

Cấu hình Phạm vi Dữ liệu

Với mỗi chức năng, đặt phạm vi truy cập dữ liệu: cá nhân (chỉ bản ghi của mình), nhóm (báo cáo trực tiếp), đơn vị (toàn đơn vị tổ chức), toàn bộ (mọi dữ liệu) hoặc tùy chỉnh (chỉ định danh sách cụ thể).

Cấu hình Phạm vi Dữ liệu
4

Gán Vai trò cho Người dùng

Gán vai trò cho người dùng riêng lẻ hoặc theo nhóm. Một người có thể giữ nhiều vai trò - quyền cuối cùng là tổng hợp của tất cả vai trò được gán. Cập nhật vai trò mỗi khi thành viên thay đổi vị trí.

Gán Vai trò cho Người dùng

Phân tích Tính năng Chi tiết

Hơn 100 Quyền hạn Chi tiết

Hệ thống cung cấp hơn 100 quyền hạn được tổ chức theo chức năng và tập trung tại một nơi duy nhất. Mỗi quyền có tên tiếng Việt rõ ràng, thuộc nhóm chức năng cụ thể và có quy tắc phụ thuộc với các quyền khác. Màn hình cấu hình hiển thị quyền theo nhóm với thanh tìm kiếm và tính năng mở rộng/thu gọn để dễ thao tác.

Kế thừa Vai trò Cha-Con

Vai trò hỗ trợ quan hệ cha-con linh hoạt. Vai trò con tự động kế thừa toàn bộ quyền từ vai trò cha. Quản trị viên có thể thêm hoặc gỡ vai trò con bất kỳ lúc nào để xây dựng phân cấp phù hợp với cơ cấu thực tế của tổ chức.

Phụ thuộc Quyền & Tự động Bật

Mỗi quyền có quy tắc phụ thuộc rõ ràng - ví dụ quyền Sửa Vai trò cần quyền Xem Chi tiết, vốn cần quyền Xem Danh sách. Khi bật một quyền, hệ thống hiển thị hộp thoại xác nhận liệt kê các quyền sẽ được bật kèm. Hệ thống cũng tự kiểm tra toàn bộ tập quyền để đảm bảo tính nhất quán, ngăn lỗi cấu hình.

Phạm vi Truy cập Dữ liệu

Cấu hình phạm vi truy cập dữ liệu theo từng vai trò và từng chức năng. Phạm vi kiểm soát mức độ hiển thị dữ liệu với 5 lựa chọn: cá nhân (chỉ bản ghi của mình), nhóm trực tiếp, đơn vị tổ chức, toàn bộ hoặc tùy chỉnh (chỉ định danh sách cụ thể). Áp dụng linh hoạt cho 4 loại đối tượng dữ liệu chính.

Mẫu Vai trò Sẵn có cho Doanh nghiệp

Ba mẫu vai trò sẵn có cung cấp điểm khởi đầu nhanh cho các vai trò phổ biến trong tổ chức. Quản lý đội nhóm (hơn 90 quyền quản lý nhóm), Nhân sự (hơn 150 quyền vận hành nhân sự đầy đủ) và Người xem (hơn 80 quyền chỉ xem). Mỗi mẫu có tên song ngữ Việt-Anh, mô tả, biểu tượng và mã màu riêng để dễ nhận diện.

Tích hợp Bật/Tắt Tính năng

Hơn 30 nút bật/tắt tính năng được sắp xếp thành 5 nhóm (Nhân sự, Quy trình, Vòng đời, Lương/Chấm công, Tích hợp) tại trang Cài đặt - Tính năng. Quản trị viên doanh nghiệp tự bật/tắt theo nhu cầu. Tính năng đã tắt sẽ tự động ẩn quyền tương ứng và dừng các tác vụ tự động liên quan, giúp tiết kiệm tài nguyên. Các chức năng lõi (Người dùng, Vai trò, Khóa học) luôn được bật bất kể cấu hình.

Cơ chế Phạm vi Dữ liệu Nâng cao

Tách biệt rõ ràng giữa Quyền (làm được gì) và Phạm vi (thấy được gì) - một nguồn dữ liệu thống nhất cho toàn bộ kiểm soát truy cập của hệ thống. Hỗ trợ riêng cho các vai trò khác nhau như giảng viên chỉ thấy lớp mình, quản lý chỉ thấy đơn vị mình hay người xem báo cáo đào tạo. Tự động mở rộng theo cây tổ chức nhiều cấp và ghi nhận đầy đủ mọi truy cập để phục vụ kiểm toán.

Đăng nhập SSO Doanh nghiệp

Hỗ trợ đăng nhập một lần (SSO) đa nhà cung cấp: SAML 2.0, OIDC, Google Workspace và Microsoft Entra ID (Azure AD). Có hai chế độ tạo tài khoản: tự động tạo khi nhân viên đăng nhập lần đầu (JIT Provisioning) hoặc tạo trước. Hệ thống đối chiếu thông tin từ nhà cung cấp danh tính sang tài khoản nội bộ một cách chính xác. Mọi sự kiện đăng nhập được ghi nhận đầy đủ và có thể ép buộc một số vai trò chỉ được đăng nhập qua SSO.

Đồng bộ LDAP / Active Directory

Đồng bộ tài khoản và cơ cấu tổ chức từ máy chủ LDAP hoặc Active Directory của doanh nghiệp. Hỗ trợ đồng bộ tự động theo lịch hoặc kích hoạt thủ công qua API. Tự động ánh xạ nhóm LDAP sang vai trò trong Noova theo cấu hình. Đã kiểm thử đầy đủ để bảo đảm dữ liệu không lệch giữa hai hệ thống. Tích hợp liền mạch với SSO cho khách hàng triển khai tại chỗ.

Múi giờ Độc lập theo Tổ chức

Mỗi tổ chức có thiết lập múi giờ riêng (mặc định Asia/Ho_Chi_Minh). Máy chủ chạy theo giờ UTC chuẩn quốc tế, mọi hiển thị thời gian đều được quy đổi chính xác về múi giờ của từng tổ chức. Phù hợp với doanh nghiệp đa quốc gia, có chi nhánh ở nhiều múi giờ khác nhau. Toàn bộ giao diện đã được kiểm tra kỹ lưỡng để hiển thị thời gian đúng cho mọi người dùng.

Câu hỏi Thường gặp

Các câu hỏi phổ biến về Quản lý Vai trò & Quyền hạn

Hệ thống cung cấp hơn 100 quyền hạn chi tiết được tổ chức thành hơn 40 nhóm chức năng. Các nhóm bao gồm: Nhân viên, Đơn vị tổ chức, Chức vụ, Khóa học, Bài thi, Khảo sát, Ghi danh, Chứng chỉ, Chương trình Đào tạo, Hiệu suất, Chấm công, Lương thưởng, Tuyển dụng, Kế hoạch Kế nhiệm, Vòng đời, Gắn kết, Cuộc họp, AI, Tự động hóa, Lộ trình Nghề nghiệp, Khung Năng lực, Khung Kỹ năng, Báo cáo, Cài đặt Hệ thống và nhiều hơn. Mỗi nhóm chứa từ 3 đến 15 quyền cụ thể như xem, tạo, sửa, xóa, quản lý, xuất dữ liệu.
Có. Bạn có thể tạo vai trò tùy chỉnh không giới hạn (theo giới hạn của gói đăng ký). Mỗi vai trò có tên, mô tả và bộ quyền chọn từ giao diện theo nhóm trực quan. Bạn cũng có thể cấu hình phạm vi truy cập dữ liệu theo từng chức năng và xây dựng phân cấp kế thừa cha-con. Hệ thống có sẵn 3 mẫu vai trò (Quản lý đội nhóm, Nhân sự, Người xem) làm điểm khởi đầu nhanh.
Vai trò hỗ trợ quan hệ cha-con linh hoạt. Khi bạn thêm vai trò con vào vai trò cha, vai trò cha sẽ tự động có toàn bộ quyền của vai trò con. Hệ thống tự động giải quyết chuỗi kế thừa nhiều cấp. Bạn có thể thêm hoặc gỡ vai trò con bất kỳ lúc nào, mọi thay đổi sẽ lập tức được cập nhật cho vai trò cha.
Có. Một người dùng có thể được gán nhiều vai trò cùng lúc. Quyền cuối cùng là tổng hợp của tất cả vai trò được gán. Tính năng này đặc biệt hữu ích cho thành viên liên chức năng cần truy cập trên nhiều phòng ban hoặc nhiều chức năng. Bạn có thể gán vai trò cho từng người hoặc gán hàng loạt cho nhiều người cùng lúc.
Có 5 mức phạm vi kiểm soát hiển thị dữ liệu theo từng chức năng và từng vai trò: (1) Cá nhân - chỉ truy cập bản ghi của mình, (2) Nhóm - truy cập bản ghi của báo cáo trực tiếp, (3) Đơn vị - truy cập bản ghi trong đơn vị tổ chức được gán, (4) Toàn bộ - truy cập đầy đủ tất cả bản ghi, (5) Tùy chỉnh - truy cập danh sách cụ thể do quản trị viên định nghĩa. Phạm vi áp dụng cho 4 loại đối tượng dữ liệu chính: Nhân viên, Đơn vị tổ chức, Chức vụ và Nhóm Nhân viên.
Mỗi quyền có thể có quy tắc phụ thuộc vào quyền khác. Ví dụ quyền Sửa Vai trò cần có quyền Xem Chi tiết Vai trò, và quyền Xem Chi tiết Vai trò lại cần quyền Xem Danh sách Vai trò. Khi bạn bật một quyền, hệ thống sẽ hiển thị hộp thoại xác nhận liệt kê toàn bộ quyền liên quan sẽ tự động được bật. Khi tắt quyền, hệ thống cảnh báo các quyền khác đang phụ thuộc vào nó. Toàn bộ tập quyền cũng được tự động kiểm tra để đảm bảo cấu hình luôn hợp lệ.
Khi quản trị viên tắt một chức năng (ví dụ tắt Tuyển dụng), toàn bộ quyền liên quan sẽ tự động ẩn khỏi màn hình cấu hình vai trò. Vai trò cũ đã từng có các quyền đó vẫn được lưu nhưng không có hiệu lực cho đến khi bật lại chức năng. Các chức năng lõi (Người dùng, Vai trò, Khóa học, Bài thi, Khảo sát, Cài đặt Hệ thống) luôn được bật và quyền của chúng luôn hiển thị, bảo đảm hệ thống hoạt động ổn định.
Hệ thống cung cấp 3 mẫu vai trò sẵn có cho doanh nghiệp vừa và nhỏ: (1) Mẫu Quản lý đội nhóm - hơn 90 quyền quản lý nhóm bao gồm xem nhân viên, phê duyệt nghỉ phép và thực hiện đánh giá, (2) Mẫu Nhân sự - hơn 150 quyền vận hành nhân sự đầy đủ, không kèm quyền cài đặt cấp hệ thống, (3) Mẫu Người xem - hơn 80 quyền chỉ xem trên tất cả chức năng đang được bật. Bên cạnh đó có vai trò quản trị viên hệ thống với toàn quyền. Mỗi mẫu đều có tên song ngữ Việt-Anh, mô tả, biểu tượng và mã màu riêng để dễ nhận diện.
Noova hỗ trợ 4 loại nhà cung cấp SSO: SAML 2.0 (cho ADFS, Okta, OneLogin, Ping Identity và các giải pháp khác), OIDC, Google Workspace và Microsoft Entra ID (Azure AD). Có hai chế độ tạo tài khoản: tự động tạo khi nhân viên đăng nhập lần đầu (JIT Provisioning) hoặc tạo trước hàng loạt. Hệ thống đối chiếu thông tin từ nhà cung cấp danh tính (email, mã nhân viên) sang tài khoản nội bộ một cách chính xác. Mọi sự kiện đăng nhập đều được ghi nhận đầy đủ phục vụ kiểm toán. Quản trị viên có thể cấu hình ép buộc một số nhóm vai trò chỉ được đăng nhập qua SSO, không cho phép dùng mật khẩu thường.
Tính năng đồng bộ LDAP/AD cho phép đồng bộ tài khoản và cơ cấu tổ chức từ máy chủ LDAP/AD của doanh nghiệp. Hỗ trợ 2 chế độ: (1) Đồng bộ theo lịch tự động (ví dụ mỗi giờ), (2) Kích hoạt thủ công qua API khi cần. Hệ thống tự động ánh xạ nhóm LDAP sang vai trò trong Noova theo cấu hình quản trị viên đã thiết lập. Hỗ trợ LDAPS (kết nối TLS) để bảo đảm an toàn. Đã được kiểm thử kỹ lưỡng để bảo đảm dữ liệu không lệch giữa LDAP và Noova. Tích hợp liền mạch với SSO - nhân viên có thể đăng nhập qua SAML hoặc OIDC, và thông tin hồ sơ được làm giàu từ LDAP.
Cơ chế mới tách biệt hoàn toàn giữa Quyền (làm được gì) và Phạm vi (thấy được ở đâu) - một nguồn dữ liệu thống nhất cho toàn bộ kiểm soát truy cập. Khác với phạm vi cũ chỉ dùng cho phân quyền cơ bản, cơ chế mới có 5 ưu điểm nổi bật: (1) Hỗ trợ 4 kiểu quản lý (Chính, Phó, Tạm quyền, Được ủy quyền) cho các mô hình quản lý phức tạp, (2) Tự động mở rộng theo cây tổ chức nhiều cấp - quản lý cấp cao thấy được toàn bộ đơn vị con cháu, (3) Phạm vi chuyên biệt cho từng vai trò như giảng viên đào tạo, quản lý nhân sự hay người xem báo cáo, (4) Tăng tốc truy vấn nhờ bộ nhớ đệm thông minh, tự cập nhật ngay khi cơ cấu thay đổi, (5) Ghi nhận đầy đủ mọi truy vấn phục vụ kiểm toán. Cơ chế này hoạt động đồng bộ trên cả 3 ứng dụng Noova (cổng quản trị, cổng nhân viên, cổng đào tạo).
Có. Quản trị viên doanh nghiệp có thể tự bật/tắt hơn 30 chức năng tại trang Cài đặt - Tính năng. Giao diện chia thành 5 nhóm: Quản lý nhân sự, Quy trình, Vòng đời nhân viên, Lương/Chấm công và Tích hợp. Chức năng đã tắt sẽ không hiển thị trên thanh điều hướng, trang chính và màn hình cấu hình vai trò - toàn bộ quyền liên quan tự động ẩn. Các tác vụ tự động của chức năng đó cũng được dừng, giúp tiết kiệm tài nguyên hệ thống. Tính năng này rất phù hợp cho doanh nghiệp chỉ cần dùng phần đào tạo - có thể tắt phần lớn chức năng nhân sự. Các chức năng lõi (Người dùng, Vai trò, Khóa học, Bài thi, Cài đặt Hệ thống) luôn được bật.

Kiểm soát Truy cập Chính xác

Tạo vai trò tùy chỉnh với hơn 100 quyền hạn chi tiết, cấu hình phạm vi truy cập dữ liệu theo từng chức năng và xây dựng phân cấp vai trò với kế thừa tự động.

Đối tác của chúng tôi

Noova vinh dự đồng hành cùng các đối tác công nghệ cao nhằm cung cấp đến khách hàng những sản phẩm chất lượng tốt nhất

Noova Logo

Sản phẩm

Noova Nền tảng giúp doanh nghiệp tạo và xây dựng hệ thống E-Learning cho đào tạo và phát triển nhân sự

Liên hệ

  • Công ty cổ phần giải pháp công nghệ VN-ELEARNING
  • Địa chỉ: Tầng 3, Số 215, Giáp Nhất, Thanh Xuân, Hà Nội
  • Giấy phép kinh doanh: 0109452237
  • Hotline: 1900 86 66 59