ผู้ดูแลกิจการ / Super Admin
คู่มือจัดการผู้ใช้และบทบาท
จัดการผู้ใช้ตามสิทธิ์ โดย Admin ใช้งาน invitation, overrides และ password reset ที่รองรับ ส่วนการแก้ role, company membership และ Owner เป็น Super Admin-only
เหมาะสำหรับใคร
Admin และ Super Admin ที่ได้รับสิทธิ์
เตรียมก่อนเริ่ม
- ตรวจอีเมลและตัวตนผู้ใช้
- หากต้องแก้ role, company membership หรือ Owner ต้องใช้บัญชี Super Admin; Admin ปกติไม่เห็น Edit User workflow นี้
- ใช้ least privilege เป็นค่าเริ่มต้น
Workflow
ขั้นตอนใช้งาน
1
ค้นหาและเปิดผู้ใช้
ตรวจชื่อ อีเมล สถานะ และกิจการที่เกี่ยวข้องก่อนแก้ไข
2
Super Admin: กำหนดบทบาทและสมาชิกภาพ
Edit User สำหรับ role และ company membership เปิดให้ Super Admin เท่านั้น ให้เฉพาะบทบาทที่จำเป็นและตรวจสิทธิ์หลายกิจการแยกกัน
3
Super Admin: จัดการ Owner อย่างระมัดระวัง
Owner controls อยู่ใน Edit User workflow ของ Super Admin การตั้งหรือยกเลิกสถานะเจ้าของกิจการมีผลต่ออำนาจจัดการ จึงควรยืนยันผู้มีอำนาจก่อน
4
ใช้เครื่องมือที่ role ของคุณรองรับ
Admin และ Super Admin ใช้ invitation, permission overrides และ password reset ตาม controls ที่หน้าจอเปิดให้ โดยส่งลิงก์รีเซ็ตแทนการขอหรือกำหนดรหัสผ่านแทนผู้ใช้
ตรวจงานก่อนจบ
- อีเมลและกิจการถูกต้อง
- การแก้ role/company membership/Owner ทำโดย Super Admin เท่านั้น
- Admin ใช้เฉพาะ controls ที่ UI เปิดให้ เช่น invitation, overrides และ password reset
ข้อควรระวัง
- Admin ปกติไม่สามารถเปิด Edit User dialog สำหรับ role, company membership หรือ Owner; controls เหล่านี้ถูก guard ด้วย isSuperAdmin
- อย่าแชร์รหัสผ่านหรือขอรหัสผ่านจากผู้ใช้
- การเข้าถึง UI ยังอยู่ภายใต้ RLS/RPC และ tenant controls