ผู้ดูแลกิจการ / Super Admin

    คู่มือจัดการผู้ใช้และบทบาท

    จัดการผู้ใช้ตามสิทธิ์ โดย Admin ใช้งาน invitation, overrides และ password reset ที่รองรับ ส่วนการแก้ role, company membership และ Owner เป็น Super Admin-only

    เหมาะสำหรับใคร

    Admin และ Super Admin ที่ได้รับสิทธิ์

    เปิด User Management

    เตรียมก่อนเริ่ม

    • ตรวจอีเมลและตัวตนผู้ใช้
    • หากต้องแก้ role, company membership หรือ Owner ต้องใช้บัญชี Super Admin; Admin ปกติไม่เห็น Edit User workflow นี้
    • ใช้ least privilege เป็นค่าเริ่มต้น

    Workflow

    ขั้นตอนใช้งาน

    1

    ค้นหาและเปิดผู้ใช้

    ตรวจชื่อ อีเมล สถานะ และกิจการที่เกี่ยวข้องก่อนแก้ไข

    2

    Super Admin: กำหนดบทบาทและสมาชิกภาพ

    Edit User สำหรับ role และ company membership เปิดให้ Super Admin เท่านั้น ให้เฉพาะบทบาทที่จำเป็นและตรวจสิทธิ์หลายกิจการแยกกัน

    3

    Super Admin: จัดการ Owner อย่างระมัดระวัง

    Owner controls อยู่ใน Edit User workflow ของ Super Admin การตั้งหรือยกเลิกสถานะเจ้าของกิจการมีผลต่ออำนาจจัดการ จึงควรยืนยันผู้มีอำนาจก่อน

    4

    ใช้เครื่องมือที่ role ของคุณรองรับ

    Admin และ Super Admin ใช้ invitation, permission overrides และ password reset ตาม controls ที่หน้าจอเปิดให้ โดยส่งลิงก์รีเซ็ตแทนการขอหรือกำหนดรหัสผ่านแทนผู้ใช้

    ตรวจงานก่อนจบ

    • อีเมลและกิจการถูกต้อง
    • การแก้ role/company membership/Owner ทำโดย Super Admin เท่านั้น
    • Admin ใช้เฉพาะ controls ที่ UI เปิดให้ เช่น invitation, overrides และ password reset

    ข้อควรระวัง

    • Admin ปกติไม่สามารถเปิด Edit User dialog สำหรับ role, company membership หรือ Owner; controls เหล่านี้ถูก guard ด้วย isSuperAdmin
    • อย่าแชร์รหัสผ่านหรือขอรหัสผ่านจากผู้ใช้
    • การเข้าถึง UI ยังอยู่ภายใต้ RLS/RPC และ tenant controls

    อ่านต่อ