Tạo & phân quyền người dùng
Mục đích
Quản trị viên tạo tài khoản cho nhân viên và gán quyền để họ chỉ thấy và thao tác được đúng dữ liệu thuộc phạm vi của mình. Loto40 có 30 nhóm quyền riêng, chia theo phạm vi toàn tỉnh hoặc từng quầy/điểm. Việc phân quyền sai có thể dẫn tới nhầm lẫn số liệu tài chính — cần làm cẩn thận.
Điều kiện
Phân quyền:
- Quyền Quản trị hệ thống (Settings) — quyền nền tảng của Odoo, để truy cập menu
Thiết lập > Người dùng & Công ty > Người dùng.
Điều kiện khác:
- Đã cấu hình ít nhất một nhóm phân quyền nếu muốn gán nhanh (xem Cấu hình nhóm phân quyền).
Các bước thực hiện
Tạo người dùng mới
- Vào menu:
Thiết lập > Người dùng & Công ty > Người dùng. Menu này chỉ hiển thị với người có quyền Quản trị hệ thống. - Nhấn nút “Tạo”: Form tạo người dùng mới hiện ra.
- Điền thông tin cơ bản:
Tên: Họ tên người dùng.Địa chỉ email: Dùng làm tên đăng nhập.Điện thoại(nếu có).
- Tab “Quyền truy cập”:
- Tại mục
Ứng dụngchọnLô tôđể hiện danh sách nhóm quyền của Loto40. - Tích chọn các nhóm quyền phù hợp (xem bảng tham khảo bên dưới).
- Tại mục
- Chọn nhóm phân quyền: Nếu đã cấu hình sẵn một nhóm phân quyền, chọn tên nhóm đó — hệ thống sẽ tự động gán toàn bộ nhóm quyền và phạm vi dữ liệu theo nhóm đã định nghĩa.
- Cấu hình phạm vi dữ liệu (chỉ hiện nếu được gán nhóm quyền giới hạn theo quầy/điểm):
- Các trường như
Quản lý khu vực trong các khu vực này,Phân quyền kho vé,Phân quyền quầy thanh toán,Có thể nhập/xem bảng kê trong các khu vực, v.v… sẽ hiện ra tương ứng với nhóm quyền được chọn. - Nhập cụ thể khu vực/kho vé/đại lý mà người dùng này được phép thao tác.
- Các trường như
- Nhấn “Lưu”: Hệ thống tự động đồng bộ quyền từ nhóm phân quyền và xóa phạm vi của các nhóm quyền đã bị bỏ.
Danh sách người dùng — cột Phân nhóm hiển thị nhóm phân quyền đang áp dụng
Form người dùng — tab Quyền truy cập hiển thị các nhóm quyền Loto40 và phạm vi dữ liệu
Bảng tham khảo nhóm quyền Loto40
Xem bảng đầy đủ 32 nhóm quyền (kèm phạm vi áp dụng) tại trang Cấu hình nhóm phân quyền.
Kế thừa nhóm quyền
Một số nhóm tự động kế thừa nhóm khác. Khi bạn gán một nhóm, các nhóm cha cũng được gán tự động:
- Loto Admin bao gồm Xem lịch sử thay đổi.
- Quản lý hành chính bao gồm các nhóm quản lý 2.1–2.7 và 2.9 — không bao gồm 2.8 Quản lý khu vực (theo khu vực).
- Các nhóm quản lý kho/quầy/ca trực/tổng đại lý (2.1–2.4) đều bao gồm 2.7 Quản lý khu vực.
- Các nhóm thực hiện giao dịch đều bao gồm nhóm xem giao dịch tương ứng:
- Điều chỉnh doanh thu → Xem điều chỉnh doanh thu
- Điều chỉnh trả thưởng → Xem điều chỉnh trả thưởng
- Điều chỉnh vé tồn → Xem điều chỉnh vé tồn
- Khởi tạo vé tồn → Xem khởi tạo vé tồn
- Nhập kho vé → Xem giao dịch kho vé
- Bán vé từ quầy → Xem giao dịch quầy vé
- Bán vé từ quầy tạm → Xem giao dịch quầy tạm
- Bán vé cho đại lý → Xem giao dịch tổng đại lý
- Nhập bảng kê → Xem bảng kê
Tất cả các nhóm quyền Loto đều tự động biến người dùng thành người dùng nội bộ (Internal User) của Odoo.
Chỉnh sửa quyền người dùng đã có
- Vào menu:
Thiết lập > Người dùng & Công ty > Người dùng. - Mở form người dùng cần sửa.
- Sửa nhóm quyền và/hoặc phạm vi dữ liệu.
- Nhấn “Lưu”: Hệ thống tự động thêm/bớt nhóm quyền phù hợp với nhóm phân quyền, và tự xóa phạm vi dữ liệu của các nhóm quyền đã bị gỡ.
Reset mật khẩu cho người dùng
Khi người dùng quên mật khẩu hoặc cần buộc thay đổi vì lý do bảo mật, quản trị viên đặt lại mật khẩu mới từ form người dùng.
- Vào menu:
Thiết lập > Người dùng & Công ty > Người dùng. - Chọn người dùng cần reset mật khẩu từ danh sách.
- Trong form người dùng, nhấn nút “Đổi mật khẩu” ở góc trên.
- Nhập mật khẩu mới vào ô
Mật khẩu mới. - Nhấn “Đổi mật khẩu”.
- Kết quả:
- Mật khẩu của người dùng đó được cập nhật.
- Hệ thống đánh dấu tài khoản đó cần đổi mật khẩu ở lần đăng nhập tiếp theo.
- Khi người dùng đó đăng nhập lần sau, họ sẽ bị yêu cầu đổi mật khẩu ngay.
⚠️ Ngay cả quản trị viên cũng không biết mật khẩu thật của người dùng sau khi reset. Đây là cơ chế bảo mật cố ý — đảm bảo quản trị viên không thể vừa reset vừa đăng nhập thay người dùng.
Lưu ý & ràng buộc
⚠️ Không được sửa người dùng có quyền Quản trị hệ thống: Người dùng không có quyền Quản trị hệ thống sẽ bị chặn với lỗi
"Bạn không đủ quyền để thay đổi người dùng có quyền thiết lập hoặc gán quyền thiết lập cho người dùng". Đây là biện pháp bảo vệ tài khoản quản trị hệ thống.
- Người dùng mới mặc định bị yêu cầu đổi mật khẩu: Ngay lần đầu đăng nhập, người dùng sẽ bị buộc đổi mật khẩu.
- Tên đăng nhập là Email: Hệ thống hiển thị trường đăng nhập với nhãn
"Tên tài khoản (hoặc địa chỉ email)". - Nhóm phân quyền ghi đè phân quyền thủ công: Khi người dùng được gán một nhóm phân quyền, mỗi lần lưu, hệ thống sẽ đồng bộ nhóm quyền theo nhóm đó. Không gán nhóm phân quyền nếu muốn phân quyền thủ công hoàn toàn.
- Phạm vi dữ liệu tự xóa khi gỡ quyền: Nếu bạn gỡ một nhóm quyền giới hạn theo quầy khỏi người dùng, mọi phạm vi dữ liệu tương ứng (khu vực/kho vé/đại lý đã gán) cũng bị xóa.