Phân quyền tài khoản vận hành
Kích thước chữ
Mặc định
Lớn hơn
Phân quyền tài khoản vận hành – Thiết lập role & quyền truy cập để check-in sự kiện an toàn, không lộ dữ liệu và không “loạn thao tác”
Trong ngày diễn ra sự kiện, hệ thống check-in thường có nhiều người cùng dùng: lễ tân quét QR, đội VIP hỗ trợ riêng, kỹ thuật xử lý thiết bị, trưởng BTC xem dashboard, quản trị viên cấu hình sự kiện, thậm chí đối tác chỉ cần xem số liệu tổng. Nếu tất cả dùng chung 1 tài khoản hoặc ai cũng có quyền “sửa – export – xóa”, rủi ro sẽ rất lớn: lộ danh sách khách, in lại thẻ không kiểm soát, hoàn tác check-in sai, thay đổi cấu hình làm tắc cổng, và báo cáo cuối bị lệch số.
Vì vậy, phân quyền tài khoản vận hành (role-based access control – RBAC) là bắt buộc: chia vai trò rõ ràng, giới hạn đúng quyền theo nhiệm vụ, bật audit log để truy vết, và thiết lập quy trình “ai được làm gì” ngay từ trước giờ G.
Phân quyền tài khoản vận hành là gì?
Phân quyền tài khoản vận hành là việc thiết lập vai trò (role) và quyền (permission) cho từng tài khoản trong hệ thống check-in, nhằm:
- ✅ Đúng người – đúng việc – đúng quyền
- 🔐 Bảo vệ dữ liệu khách mời (đặc biệt VIP/FaceID)
- 🧾 Có log thao tác để đối soát và truy vết sự cố
- ⚡ Giảm rủi ro thao tác sai làm “kẹt cổng”
Vì sao phân quyền là yếu tố sống còn trong vận hành check-in?
- 🔓 Tránh lộ danh sách khách (email/SĐT, nhóm VIP…)
- 🖨️ Tránh in lại thẻ/badge bừa bãi (dễ gian lận)
- 🔁 Tránh hoàn tác check-in tùy tiện (lệch báo cáo)
- ⚙️ Tránh đổi cấu hình ngay giờ cao điểm (tắc hệ thống)
- 🧑💼 Tránh dùng chung tài khoản (không truy vết được ai làm)
Nguyên tắc phân quyền chuẩn (RBAC) cho sự kiện
- Least privilege: cấp quyền tối thiểu đủ làm việc
- Tách nhiệm vụ: người vận hành không được quyền export hoặc đổi cấu hình
- Phân quyền theo sự kiện: tài khoản chỉ thấy dữ liệu của event được giao
- Audit log bắt buộc: mọi thao tác nhạy cảm phải có log
- 2FA cho admin: bảo vệ tài khoản quản trị
- Quyền nhạy cảm cần “2 bước”: export danh sách, xóa dữ liệu, bật/tắt FaceID…
Các vai trò tài khoản vận hành phổ biến (khuyến nghị)
1) Operator (Lễ tân/Quầy check-in)
Mục tiêu: check-in nhanh, không làm lộ dữ liệu.
- ✅ Tra cứu khách theo QR / email / SĐT (giới hạn field hiển thị)
- ✅ Check-in thành công / từ chối theo rule
- ✅ Ghi chú đơn giản (nếu được phép)
- ❌ Không được export danh sách
- ❌ Không được chỉnh group VIP/zone
- ❌ Không được hoàn tác hàng loạt
2) Support (Quầy hỗ trợ/ngoại lệ)
Mục tiêu: xử lý “không có tên”, sai thông tin, walk-in.
- ✅ Tạo mới khách walk-in theo mẫu
- ✅ Sửa một số trường được giới hạn (tên, công ty, email/SĐT)
- ✅ Gán nhóm cơ bản theo rule (Standard/Guest)
- ❌ Không được cấp VIP hoặc quyền zone nhạy cảm (trừ khi có duyệt)
- ❌ Không được export toàn bộ dữ liệu
3) VIP Desk (Quầy VIP)
Mục tiêu: ưu tiên VIP và kiểm soát chặt.
- ✅ Tra cứu VIP, check-in VIP
- ✅ In thẻ VIP (nếu tích hợp in onsite)
- ✅ Xác minh bổ sung (4 số cuối SĐT/email) theo quy trình
- ❌ Không được tự ý nâng quyền VIP cho người khác
4) Badge/Print Operator (Vận hành in thẻ)
- ✅ In thẻ theo template đã duyệt
- ✅ Reprint có lý do (bắt buộc chọn reason)
- ❌ Không được sửa thông tin khách (để tránh in “đổi tên”)
- ❌ Không được export danh sách
5) Supervisor (Trưởng khu vực/Điều phối)
Mục tiêu: điều phối luồng và xử lý trường hợp cần duyệt.
- ✅ Xem dashboard realtime (throughput, wait time, exceptions)
- ✅ Duyệt một số thao tác nhạy cảm: hoàn tác check-in, nâng nhóm (theo rule)
- ✅ Tạm khóa quầy/thiết bị nếu có nghi gian lận
- ❌ Không chỉnh cấu hình hệ thống lõi (trừ khi được cấp)
6) Technician (Kỹ thuật)
- ✅ Quản lý thiết bị/quầy (online/offline, cấu hình kết nối máy in)
- ✅ Xử lý lỗi app, mạng, đồng bộ offline
- ❌ Không được xem dữ liệu khách chi tiết (ẩn email/SĐT nếu không cần)
- ❌ Không được export báo cáo khách
7) Admin (Quản trị hệ thống)
Mục tiêu: cấu hình, tích hợp, bảo mật và chốt dữ liệu.
- ✅ Tạo sự kiện, cấu hình rule check-in, phân quyền zone
- ✅ Import/sync danh sách khách
- ✅ Export báo cáo Excel/CSV
- ✅ Quản lý audit log, retention, backup
- ✅ Quản lý API key/webhook (nếu có)
- Yêu cầu: 2FA + giới hạn số lượng admin + thiết bị quản trị riêng
8) Viewer/Partner (Chỉ xem)
- ✅ Chỉ xem số liệu tổng quan (attendance, check-in theo giờ)
- ❌ Không xem danh sách khách chi tiết
- ❌ Không export
Danh mục quyền (permissions) nên tách rõ trong hệ thống
- View: xem danh sách, xem dashboard, xem log
- Check-in: ghi nhận check-in, undo check-in
- Edit attendee: sửa thông tin khách, đổi nhóm, đổi quyền zone
- Create attendee: tạo walk-in
- Print: in thẻ, reprint, quản lý template
- Export: xuất Excel/CSV, xuất log
- Config: cấu hình rule, time slot, zone, thiết bị
- Security: quản lý API key, webhook, bật/tắt FaceID, retention
Gợi ý: “Export” và “Config/Security” là nhóm quyền nhạy cảm nhất, chỉ nên cấp cho admin rất ít người.
Audit log: bắt buộc phải ghi những gì?
Audit log giúp truy vết khi có sự cố hoặc nghi gian lận. Nên log tối thiểu:
- Đăng nhập/đăng xuất
- Export danh sách/báo cáo (ai export, lúc nào, export gì)
- Sửa thông tin khách, đổi nhóm VIP/zone
- Undo check-in
- Reprint thẻ/badge + lý do
- Thay đổi cấu hình rule check-in
Quy trình cấp tài khoản vận hành trước giờ G
- Chuẩn bị danh sách nhân sự theo ca/khu vực
- Tạo tài khoản riêng từng người (không dùng chung)
- Gán role theo nhiệm vụ (Operator/Support/VIP/Print…)
- Test quyền trước: mỗi role đăng nhập thử xem có đúng “được làm/không được làm”
- Khóa thay đổi cấu hình trong giờ cao điểm (chỉ admin được thao tác)
Checklist phân quyền tài khoản vận hành (copy dùng ngay)
- ✅ Không dùng chung tài khoản check-in
- ✅ Áp dụng RBAC: Operator / Support / VIP / Print / Supervisor / Technician / Admin / Viewer
- ✅ Cấp quyền tối thiểu (least privilege)
- ✅ Export & Config chỉ dành cho admin ít người + 2FA
- ✅ Audit log đầy đủ: export, edit, undo, reprint, config
- ✅ Thiết lập “duyệt” cho thao tác nhạy cảm (nâng VIP, undo hàng loạt)
- ✅ Test quyền trước giờ G + quy trình xử lý sự cố
Kết luận
Phân quyền tài khoản vận hành là lớp bảo vệ quan trọng giúp sự kiện check-in chạy mượt và an toàn: giảm rủi ro lộ dữ liệu, tránh thao tác sai làm tắc cổng, kiểm soát in lại thẻ và đảm bảo báo cáo cuối sự kiện “đúng số”. Chỉ cần chia role rõ ràng, cấp quyền tối thiểu, bật audit log và giới hạn admin có 2FA, BTC sẽ vận hành chắc tay hơn rất nhiều.
VIETPHAT – Thiết lập phân quyền vận hành & bảo mật hệ thống check-in (QR/FaceID/NFC)
VIETPHAT sẵn sàng tư vấn và triển khai mô hình phân quyền tài khoản vận hành cho hệ thống check-in: cấu hình role theo thực tế (Operator/Support/VIP/Print/Supervisor/Technician/Admin), thiết lập quyền export – config – audit log, quy trình duyệt thao tác nhạy cảm (undo/reprint/nâng VIP), hỗ trợ online + offline và bàn giao hướng dẫn vận hành để sự kiện an toàn, không rối quyền và không lộ dữ liệu.
- ☎️ Hotline: 0971344344
- 📧 Email: sales@vietphat.com
- 🌐 Website: www.vietphat.com
👉 Liên hệ VIETPHAT để được tư vấn sơ đồ phân quyền phù hợp quy mô sự kiện, số cổng và yêu cầu bảo mật.