Khi sử dụng Dive ở nhiều công ty, nhà máy hoặc phòng ban, bài viết này bao gồm thiết kế quyền hạn mà những người quản trị (Chủ sở hữu / Quản trị viên nhóm) thực hiện cũng như những nhiệm vụ thường xuyên cần thiết để duy trì hoạt động.
Để quyết định có nên hợp nhất hay tách biệt hợp đồng (nhóm), hãy xem Ưu điểm và nhược điểm của việc hợp nhất nhiều công ty hoặc tổ chức thành một nhóm (đơn vị hợp đồng). Để thiết lập ban đầu khi hợp nhất thành một nhóm, hãy xem Thiết lập ban đầu và ghi chú cho hoạt động đa phòng ban.
Điều kiện tiên quyết: Mối quan hệ giữa Nhóm, Nhóm và Thư mục
Hoạt động đa tổ chức được xác định bởi sự kết hợp của ba cấp độ đơn vị:
- Nhóm: Đơn vị hợp đồng. Nó đại diện cho toàn bộ công ty và chỉ tồn tại một lần trong Dive. Nếu nhóm khác, SOP, người dùng, quyền hạn, kế hoạch, cài đặt bảo mật và báo cáo sử dụng đều độc lập.
- Nhóm: Một đơn vị trong nhóm đại diện cho các phòng ban, bộ phận hoặc dự án. Bạn có thể tạo hệ thống phân cấp (ví dụ: Phòng sản xuất → Bộ phận sản xuất 2), và một người dùng có thể thuộc về nhiều nhóm. Số lượng nhóm và cấp độ nhóm con mà bạn có thể tạo phụ thuộc vào kế hoạch của bạn (xem phần tiếp theo).
- Thư mục: Nơi lưu trữ các SOP. Bạn chỉ định nhóm nào có quyền truy cập vào mỗi thư mục. Các thành viên của các nhóm được chỉ định và các nhóm con của họ có thể truy cập nó. Bạn cũng có thể chỉ định "Nhóm cũng có thể chỉnh sửa" riêng, cho phép bạn thiết lập quyền truy cập trong đó một số nhóm chỉ có thể xem nhưng không chỉnh sửa SOP. (Chủ sở hữu và Quản trị viên nhóm luôn có thể chỉnh sửa.)
Nói cách khác, bạn sử dụng các nhóm để định nghĩa "ai" và thư mục để định nghĩa "cái gì". Thậm chí ở những nơi khác nhau hoặc công ty khác nhau, bạn cũng thiết kế phạm vi hiển thị bằng cách sử dụng hai trục này.
Giới hạn theo Kế hoạch
Hoạt động đa công ty hoặc đa nhà máy bị ảnh hưởng bởi số lượng nhóm bạn có thể tạo và chiều sâu của chúng. Xác nhận những giới hạn này trước khi bắt đầu thiết kế của bạn.
- Nhóm: Các kế hoạch Miễn phí và Lite không thể tạo nhóm. Kế hoạch Core cho phép tối đa 5 nhóm; các kế hoạch Pro và Enterprise cho phép nhóm không giới hạn.
- Nhóm con (Hệ thống phân cấp nhóm): Các kế hoạch Core và Pro cho phép tối đa 1 cấp độ (ví dụ: Phòng sản xuất → Bộ phận sản xuất 2). Các hệ thống phân cấp sâu hơn chỉ có sẵn trong kế hoạch Enterprise.
- Mời khách: Có sẵn trong kế hoạch Core và cao hơn. Bạn có thể mời tối đa 3 lần số lượng tài khoản, được tính riêng từ Chủ sở hữu đến số lượng tài khoản Người dùng chỉ xem.
- Quy trình phê duyệt: Có sẵn trong kế hoạch Pro và cao hơn.
- Đăng nhập một lần và xác thực hai yếu tố bắt buộc cho tất cả: Chỉ kế hoạch Enterprise.
- Giới hạn địa chỉ IP và chính sách mật khẩu: Có sẵn trong tất cả các kế hoạch.
Các giới hạn hiện tại của bạn cũng có thể được xác nhận trong Chức năng dành cho chủ sở hữu dưới Thông tin hợp đồng.
Cách gán quyền hạn
Khi hoạt động ở các công ty hoặc địa điểm khác nhau, quyết định đầu tiên bạn cần đưa ra là "ai sẽ là Chủ sở hữu?"
Chủ sở hữu và Quản trị viên nhóm có thể truy cập tất cả các thư mục trong nhóm bất kể cài đặt hạn chế quyền truy cập. Khi hợp nhất nhiều công ty thành một nhóm, một người từ một công ty có thể xem tất cả SOP từ các công ty khác. Nếu có những SOP bạn không muốn hiển thị cho các công ty khác, bạn cần tách các nhóm.
Khi hoạt động với một nhóm duy nhất, sẽ dễ dàng quản lý hơn với cấu trúc hai tầng sau đây:
- Chủ sở hữu / Quản trị viên nhóm: Hợp nhất trong một phòng ban như đảm bảo chất lượng hoặc kỹ thuật sản xuất. Các hoạt động liên quan đến cài đặt bảo mật, nhật ký kiểm tra và hợp đồng yêu cầu mức độ quyền hạn này.
- Quản trị viên Nhóm: Đặt ở mỗi địa điểm hoặc phòng ban. Họ chịu trách nhiệm thêm người dùng trong nhóm của họ, tạo thư mục và phê duyệt.
Giữ những người tạo SOP là Người tạo và những người chỉ xem là Người dùng chỉ xem, và cố gắng không tăng số lượng người có quyền hạn cao hơn. Đối với các hoạt động có sẵn theo cấp độ quyền hạn, hãy xem Quyền hạn người dùng và số lượng tài khoản.
Khi hoạt động ở các địa điểm hoặc công ty khác nhau, cái được sử dụng thường xuyên là cài đặt "Nhóm cũng có thể chỉnh sửa" trong hạn chế quyền truy cập thư mục. Trong số các nhóm bạn đã cấp quyền truy cập, bạn có thể thu hẹp thêm nhóm nào có thể thực sự chỉnh sửa. Bạn có thể thiết lập các hoạt động nơi bạn hiển thị SOP từ các địa điểm khác làm tài liệu tham khảo nhưng chỉ cho phép nhân viên ở địa điểm đó chỉnh sửa chúng. (Chủ sở hữu và Quản trị viên nhóm luôn có thể chỉnh sửa.)
Hoạt động khi tách các nhóm
Khi bạn tách các nhóm (hợp đồng) theo nhà máy, phòng ban hoặc công ty, mỗi nhóm hoàn toàn độc lập. Vui lòng chú ý đến những điểm sau trong hoạt động:
Những gì bạn có thể làm
- Có quyền truy cập lẫn nhau: Bằng cách mời nhóm khác làm khách, bạn có thể liên tục truy cập SOP trên cơ sở thư mục. Có sẵn trong kế hoạch Core và cao hơn. Để biết chi tiết, hãy xem Mời khách là gì?
- Chia sẻ chỉ một SOP: Khi bạn Phát hành URL để chia sẻ bên ngoài, bạn có thể xem một SOP duy nhất mà không cần đăng nhập. Xem Chia sẻ SOP bên ngoài: Hướng dẫn sử dụng để biết các khác biệt.
- Người dùng đa vai trò có thể sử dụng cả hai: Sử dụng cùng một tài khoản, bạn có thể thuộc về nhiều nhóm và chuyển đổi giữa chúng. Điều này cũng áp dụng khi quản trị viên trụ sở xem các nhóm của mỗi công ty. Để biết hướng dẫn, hãy xem Chuyển đổi nhóm (khi thuộc về nhiều nhóm).
Những gì bạn không thể làm
- Bạn không thể chỉnh sửa SOP từ các nhóm khác nhau một cách hợp tác. Những người được mời làm khách chỉ có thể xem.
- Bạn không thể di chuyển SOP hoặc tài liệu video sang một nhóm khác. Nếu sau này bạn tách hoặc hợp nhất các nhóm, SOP đã tạo không thể được chuyển giao, vì vậy hãy quyết định về đơn vị trước khi bắt đầu hoạt động.
- Bạn không thể xem xét người dùng và trạng thái sử dụng từ nhiều nhóm ở một nơi. Các kiểm tra kho và báo cáo sử dụng phải được thực hiện cho mỗi nhóm.
Nhiệm vụ thường xuyên cho những người quản trị
Bạn có càng nhiều người dùng, càng trở nên quan trọng để xác minh rằng "cài đặt của bạn phù hợp với điều kiện hiện tại" thay vì bản thân các cài đặt. Chúng tôi đã tổ chức các nhiệm vụ mà các khách hàng thực sự thực hiện, được sắp xếp theo tần suất.
Hàng tháng
- Thêm người dùng cho nhân viên mới hoặc được chuyển và thay đổi các bài tập nhóm của họ. Nếu có nhiều, bạn cũng có thể sử dụng nhập khẩu hàng loạt từ Excel.
- Vô hiệu hóa người dùng cho những người đã nghỉ hưu hoặc được chuyển. Khi bị vô hiệu hóa, các khe tài khoản trở nên khả dụng cho người tiếp theo. Lịch sử sử dụng vẫn giữ nguyên và có thể được khôi phục sau.
- Xem lại các URL chia sẻ bên ngoài đã phát hành và vô hiệu hóa bất kỳ cái nào không còn cần thiết.
Hàng quý
- Tham chiếu chéo danh sách người dùng với dữ liệu nhân sự để đảm bảo không ai vẫn xuất hiện là đã được tuyển dụng.
- Xuất nhật ký kiểm tra sang CSV và giữ chúng làm hồ sơ hoạt động nội bộ. Các đăng nhập, bổ sung người dùng, xóa, thay đổi quyền, thay đổi cài đặt bảo mật và phát hành và vô hiệu hóa URL chia sẻ bên ngoài đều được ghi lại. Chỉ Chủ sở hữu mới có thể xuất. Để biết hướng dẫn, hãy xem Xuất nhật ký kiểm tra sang CSV.
- Xem lại xem liệu hạn chế quyền truy cập thư mục có theo kịp các thay đổi về tổ chức hay không.
- Trong Báo cáo sử dụng, hãy kiểm tra SOP có số lần xem cực kỳ thấp. Xác định xem nội dung có lỗi thời hay khán giả mục tiêu chưa được thông báo.
Hàng năm
- Xem lại SOP theo thứ tự từ cập nhật lần cuối cũ nhất và xác minh chúng phù hợp với công việc tại chỗ hiện tại.
- Kiểm tra mức sử dụng tài khoản và ước tính số lượng người dùng cần thiết cho kỳ tiếp theo. Bạn có thể tăng giới hạn bằng cách thêm Tùy chọn.
- Xem lại cài đặt bảo mật một lần nữa. Danh sách cài đặt có sẵn tại Tổng quan về cài đặt bảo mật (Chức năng chủ sở hữu).
Quyết định phải đưa ra trước khi triển khai
Các mục này rất khó thay đổi sau khi bạn có nhiều người dùng. Quyết định những điều này trước khi thêm vị trí hoặc công ty sẽ giảm bớt công việc sau.
- Hệ thống phân cấp nhóm: Trước tiên xác định dựa trên cấu trúc tổ chức hiện tại của bạn, sau đó thêm các nhóm riêng biệt cho bất kỳ dự án liên tổ chức nào.
- Cấu trúc thư mục: Nghĩ theo ba lớp - "Chung toàn công ty", "Chia sẻ vị trí hoặc phòng ban" và "Chỉ bộ phận này" - giữ cho công việc tái chỉ định ở mức tối thiểu trong quá trình chuyển giao. Sao chép biểu đồ tổ chức trực tiếp có nghĩa là bạn sẽ phải tạo lại nó với mỗi thay đổi tổ chức. Lưu ý: Nếu bạn áp dụng hạn chế quyền truy cập cho cả thư mục cha và con, chỉ các thành viên của cả hai nhóm mới có thể truy cập. Đặt hạn chế chỉ ở những mức nơi cần thiết.
- Quy ước đặt tên: Một quy tắc đơn giản như mã vị trí hoặc tên quy trình là đủ. Đổi tên hàng trăm SOP sau này trở thành một nhiệm vụ lớn.
- Xác minh trước phát hành: Các quy trình phê duyệt (kế hoạch Pro và cao hơn) có thể được thiết lập cho toàn bộ công ty hoặc theo nhóm. Sau khi được định cấu hình, cần phê duyệt từ những người phê duyệt được chỉ định khi phát hành hoặc sửa đổi SOP. Những người phê duyệt có thể được chỉ định theo các điều kiện như trình quản lý cấp cao hơn như nhìn thấy từ người khởi tạo, trình quản lý các nhóm cụ thể như đảm bảo chất lượng hoặc an toàn, hoặc những người có tài liệu chứng thực cụ thể. Để xem xét trước phát hành bình luận từ các bên liên quan, bạn cũng có thể sử dụng Chia sẻ bản nháp.
- Nguồn của các thay đổi và kết thúc: Các hoạt động đợi báo cáo từ trường dẫn đến việc bỏ lỡ cập nhật. Việc nhân sự gửi danh sách hàng tháng cho những người quản trị đảm bảo độ chính xác.
- Cài đặt bảo mật: Các cài đặt hạn chế địa chỉ IP, chính sách mật khẩu và cấm chia sẻ bên ngoài có sẵn trong tất cả các kế hoạch. Đăng nhập một lần (Microsoft Entra ID / SAML 2.0) và xác thực hai yếu tố bắt buộc cho tất cả chỉ dành cho kế hoạch Enterprise. Cả hai yêu cầu nỗ lực đáng kể để thực hiện sau khi tăng trưởng người dùng, vì vậy chúng tôi khuyến nghị quyết định trước khi triển khai.
Câu hỏi thường gặp
Trong một nhóm, tôi có thể tách những gì mà những người quản trị thấy theo công ty không?
Không. Chủ sở hữu và Quản trị viên nhóm có thể truy cập tất cả các thư mục trong nhóm. Nếu bạn muốn đóng quản lý theo công ty, bạn cần có các nhóm riêng biệt với hợp đồng riêng biệt.
Tôi có thể tách (hoặc hợp nhất) các nhóm sau đó không?
Bạn có thể tự thêm các nhóm, nhưng bạn không thể di chuyển SOP hoặc tài liệu video đã tạo sang một nhóm khác. Nếu cần di chuyển, bạn sẽ cần phải tạo lại chúng.
Nếu tôi mời nhân viên từ một công ty thành viên, nó sẽ sử dụng số lượng tài khoản của tôi không?
Nếu bạn chỉ cần xem, hãy sử dụng mời khách. Mời khách cho phép bạn mời tối đa 3 lần số lượng tài khoản của bạn, được tính riêng từ Chủ sở hữu đến số lượng tài khoản Người dùng chỉ xem. Nếu bạn cần nhân viên tạo và chỉnh sửa SOP, bạn phải thêm họ làm người dùng thông thường.
Nhân viên tại chỗ của chúng tôi không có địa chỉ email.
Bạn có thể phát hành "Tài khoản không cần email" bằng phương pháp ID đăng nhập.
Thông tin liên quan
- Ưu điểm và nhược điểm của việc hợp nhất nhiều công ty hoặc tổ chức thành một nhóm (đơn vị hợp đồng)
- Thiết lập ban đầu và ghi chú cho hoạt động đa phòng ban
- Thiết lập nhóm (cho những người quản trị)
- Cài đặt hạn chế quyền truy cập thư mục
- Giới hạn tài khoản và phương pháp tính toán
- Quy trình phê duyệt
- Xuất nhật ký kiểm tra sang CSV