Tài liệu này nêu ra thiết kế quyền hạn và các nhiệm vụ quản trị định kỳ mà các quản trị viên (Chủ sở hữu / Quản trị viên nhóm) phải thực hiện khi sử dụng Dive trên nhiều công ty, nhà máy hoặc phòng ban.
Để được hướng dẫn về việc có nên hợp nhất hợp đồng (nhóm) hay tách riêng, hãy xem Ưu điểm và nhược điểm của việc hợp nhất nhiều công ty và tổ chức thành một nhóm (đơn vị hợp đồng). Để thiết lập ban đầu khi hợp nhất thành một nhóm, hãy xem Thiết lập ban đầu và ghi chú cho hoạt động đa phòng ban.
Điều kiện tiên quyết: mối quan hệ giữa nhóm, nhóm và thư mục
Hoạt động đa tổ chức được xác định bằng cách kết hợp ba đơn vị tổ chức.
- Dự án: Đơn vị hợp đồng của bạn. Đại diện cho toàn bộ công ty của bạn và chỉ một đơn vị tồn tại trong Dive. Nếu các nhóm khác nhau, thủ tục, người dùng, quyền hạn, kế hoạch, cài đặt bảo mật và báo cáo sử dụng đều hoàn toàn độc lập.
- Nhóm: Đại diện cho các phòng ban, bộ phận hoặc dự án trong một nhóm. Bạn có thể tạo cấp bậc (ví dụ: Bộ phận Sản xuất → Phần Sản xuất 2) và một người dùng có thể thuộc về nhiều nhóm. Số lượng nhóm và mức độ lồng nhau mà bạn có thể tạo phụ thuộc vào kế hoạch của bạn (xem bên dưới).
- Thư mục: Nơi lưu trữ các thủ tục. Đối với mỗi thư mục, bạn chỉ định nhóm nào có quyền truy cập. Các thành viên của nhóm được chỉ định và các nhóm con của nó có thể truy cập thư mục. Bạn cũng có thể chỉ định một nhóm riêng biệt là "Nhóm cũng có thể chỉnh sửa" thư mục, cho phép bạn hiển thị thủ tục cho một số người trong khi hạn chế chỉnh sửa cho những người khác.
Nói cách khác, bạn sử dụng nhóm để xác định "ai" và thư mục để xác định "cái gì". Khi trải dài trên nhiều công ty hoặc địa điểm, bạn sử dụng hai kích thước này để thiết kế ai có thể nhìn thấy điều gì.
Giới hạn kế hoạch
Hoạt động đa công ty và đa nhà máy bị ảnh hưởng bởi số lượng nhóm bạn có thể tạo và mức độ lồng nhau của chúng. Xác nhận các giới hạn này trước khi bạn bắt đầu thiết kế.
- Nhóm: Bạn không thể tạo nhóm trên các kế hoạch Miễn phí hoặc Lite. Kế hoạch Core cho phép tối đa 5 nhóm; các kế hoạch Pro và Enterprise có các nhóm không giới hạn.
- Nhóm con (cấp bậc nhóm): Các kế hoạch Core và Pro cho phép một mức (ví dụ: Bộ phận Sản xuất → Phần Sản xuất 2). Cấp bậc sâu hơn chỉ có sẵn trên kế hoạch Enterprise.
- Mời khách: Có sẵn trên kế hoạch Core trở lên. Bạn có thể mời tối đa ba lần "Giới hạn số tài khoản" và các lời mời này được tính riêng từ các tài khoản người dùng thông thường của bạn.
- Quy trình phê duyệt: Có sẵn trên kế hoạch Pro trở lên.
- Đăng nhập một lần và xác thực hai yếu tố bắt buộc cho tất cả người dùng: Chỉ kế hoạch Enterprise.
- Giới hạn địa chỉ IP và chính sách mật khẩu: Có sẵn trên tất cả các kế hoạch.
Bạn cũng có thể kiểm tra giới hạn hợp đồng hiện tại của mình từ biểu tượng Hồ sơ ở góc trên cùng bên phải → Hợp đồng / báo giá / đặt hàng → tab Thông tin Hợp đồng.
Lợi dụng quyền hạn
Khi trải dài trên nhiều công ty hoặc địa điểm, điều đầu tiên bạn cần quyết định là "ai nắm giữ vai trò Chủ sở hữu".
Chủ sở hữu và Quản trị viên nhóm có thể truy cập tất cả các thư mục trong một nhóm bất kể các hạn chế truy cập. Khi hợp nhất nhiều công ty thành một nhóm, đại diện từ một công ty sẽ có thể xem tất cả các thủ tục từ các công ty khác. Nếu bạn có các thủ tục mà bạn không muốn hiển thị cho các công ty khác, bạn phải tách các nhóm.
Khi vận hành với một nhóm duy nhất, quản lý quyền hạn dễ dàng hơn với cấu trúc hai cấp sau đây:
- Chủ sở hữu / Quản trị viên nhóm: Tập hợp trong một phòng ban như đảm bảo chất lượng hoặc công nghệ sản xuất. Mức quyền hạn này được yêu cầu cho cài đặt bảo mật, truy cập nhật ký kiểm tra và các hoạt động liên quan đến hợp đồng.
- Quản trị viên nhóm: Đặt một ở mỗi địa điểm hoặc phòng ban. Họ xử lý thêm người dùng vào nhóm của họ, tạo thư mục và phê duyệt.
Hạn chế truy cập thư mục theo cấp bậc nhóm hướng lên (đến các nhóm cha), vì vậy chỉ thuộc về một nhóm trên cùng không cấp cho quyền truy cập vào các thư mục chỉ được tiếp xúc với các nhóm phụ. Nếu bạn muốn có ai đó xem xét nhiều địa điểm, hãy thêm họ riêng lẻ vào từng nhóm phụ hoặc bật "Phạm vi xem thư mục" trong Chức năng dành cho chủ sở hữu → Quy tắc nghiệp vụ (ban đầu bị vô hiệu hóa). Khi được bật, người dùng ở vai trò đã chọn (Quản trị viên nhóm trở lên, Người tạo trở lên hoặc Người dùng chỉ xem trở lên) cũng có thể truy cập các thư mục cho các nhóm phụ. Để biết chi tiết, hãy xem Hiển thị các thủ tục từ các nhóm phụ (phạm vi xem thư mục).
Ngược lại, nếu bạn muốn ngăn những người ở địa điểm phụ nhìn thấy các thủ tục trong thư mục được lọc theo nhóm trên (chẳng hạn như trụ sở), hãy bật "Không hiển thị các thủ tục trong các thư mục được lọc theo nhóm trên cho những người ở nhóm dưới" trong phần tương tự. Người dùng phụ thuộc có thể điều hướng qua các thư mục trên để đến thư mục địa điểm của họ, nhưng bất kỳ thủ tục nào được đặt ở đó sẽ không được hiển thị.
Chỉ định những người tạo các thủ tục là "Người tạo" và những người chỉ xem là "Người dùng chỉ xem", và tránh cấp cho quá nhiều người quyền hạn cao hơn. Đối với các hoạt động có sẵn ở mỗi cấp quyền hạn, hãy xem Quyền người dùng và số lượng tài khoản.
Một thực tiễn phổ biến khi trải dài trên nhiều địa điểm hoặc công ty là chỉ định "Nhóm cũng có thể chỉnh sửa" trong hạn chế truy cập thư mục. Điều này cho phép bạn tiếp tục hạn chế những nhóm nào trong số những nhóm được cấp cho quyền truy cập có thể thực sự chỉnh sửa. Ví dụ, bạn có thể hiển thị các thủ tục từ các địa điểm khác như tài liệu tham khảo trong khi hạn chế chỉnh sửa cho nhân viên của địa điểm đó (Chủ sở hữu và Quản trị viên nhóm luôn có thể chỉnh sửa).
Hoạt động khi các nhóm bị tách rời
Khi bạn có các nhóm (hợp đồng) riêng biệt theo nhà máy, phòng ban hoặc công ty, mỗi nhóm hoàn toàn độc lập. Hãy chú ý đến những điều sau khi vận hành:
Những gì bạn có thể làm
- Cho phép xem lẫn nhau: Bằng cách mời nhóm khác làm khách, bạn có thể liên tục xem các thư mục từ các nhóm khác. Có sẵn trên kế hoạch Core trở lên. Để biết chi tiết, hãy xem Mời khách là gì.
- Chia sẻ một quy trình duy nhất: Bằng cách phát hành URL chia sẻ bên ngoài, bất kỳ ai cũng có thể xem một quy trình duy nhất mà không cần đăng nhập. Chia sẻ quy trình bên ngoài: hướng dẫn sử dụng giải thích sự khác biệt.
- Người dùng đa nhóm: Cùng một tài khoản có thể thuộc về nhiều nhóm và chuyển đổi giữa chúng. Điều này cũng áp dụng khi quản trị viên trụ sở cần xem các nhóm từ mỗi công ty. Để biết các bước, hãy xem Chuyển đổi các nhóm (khi thuộc về nhiều nhóm).
Những gì bạn không thể làm
- Bạn không thể chỉnh sửa hợp tác các thủ tục từ các nhóm khác nhau. Những người được mời làm khách chỉ có quyền truy cập xem.
- Bạn không thể di chuyển các thủ tục hoặc tài liệu video sang một nhóm khác. Nếu bạn cần tách hoặc hợp nhất các nhóm sau, các thủ tục hiện có không thể được chuyển, vì vậy hãy quyết định cấu trúc trước khi bạn bắt đầu hoạt động.
- Bạn không thể thấy người dùng và sử dụng từ nhiều nhóm ở một nơi. Kiểm kê và đánh giá báo cáo sử dụng phải được thực hiện cho mỗi nhóm riêng biệt.
Nhiệm vụ quản trị định kỳ
Khi số lượng người dùng tăng lên, việc xác nhận "liệu các cài đặt có phù hợp với điều kiện hiện tại" trở nên quan trọng hơn các cài đặt chính nó. Chúng tôi đã tổ chức các nhiệm vụ mà các khách hàng thực tế thực hiện, được nhóm theo tần suất.
Hàng tháng
- Thêm người dùng mới và được chuyển giao và gán lại họ cho các nhóm mới của họ. Nếu bạn có nhiều người dùng, bạn cũng có thể sử dụng nhập khẩu hàng loạt qua Excel.
- "Vô hiệu hóa người dùng" cho những người đã nghỉ hưu hoặc được chuyển giao. Vô hiệu hóa tạo một vị trí tài khoản trống cho người tiếp theo. Lịch sử sử dụng vẫn giữ nguyên và có thể được khôi phục sau.
- Xem lại các URL chia sẻ bên ngoài được phát hành và vô hiệu hóa bất kỳ URL nào không còn cần thiết.
Theo quý
- Tham khảo chéo "Danh sách người dùng" của bạn với dữ liệu HR để xác nhận không có người dùng vẫn ở trong hệ thống những người không còn làm việc ở đó.
- Xuất nhật ký kiểm tra sang CSV và giữ chúng làm hồ sơ hoạt động nội bộ. Đăng nhập, thêm/xóa người dùng/thay đổi quyền hạn, thay đổi cài đặt bảo mật, phát hành/vô hiệu hóa URL chia sẻ bên ngoài và các sự kiện khác được ghi lại. Chỉ Chủ sở hữu mới có thể xuất. Để biết các bước, hãy xem Xuất nhật ký kiểm tra dưới dạng CSV.
- Xem lại xem các hạn chế truy cập thư mục có giữ tốc độ với những thay đổi tổ chức hay không.
- Trong báo cáo sử dụng, xác định các thủ tục có lượt xem cực kỳ thấp. Xác định xem nội dung có lỗi thời hay những người dùng mục tiêu chưa được thông báo đúng cách.
Hàng năm
- Xem lại các thủ tục theo thứ tự cập nhật cuối cùng cũ nhất và xác nhận chúng vẫn phù hợp với hoạt động sàn.
- Kiểm tra sử dụng tài khoản của bạn và ước tính số lượng người dùng cho kỳ tiếp theo. Bạn có thể tăng giới hạn bằng cách mua các tùy chọn bổ sung.
- Tái xác nhận cài đặt bảo mật của bạn. Danh sách các mục cấu hình được tóm tắt trong Tổng quan cài đặt bảo mật (Chức năng dành cho chủ sở hữu).
Quyết định trước khi triển khai
Những mục này khó thay đổi sau khi người dùng bắt đầu sử dụng hệ thống. Quyết định trước khi thêm địa điểm hoặc công ty sẽ giảm thiểu công việc trong tương lai.
- Cấp bậc nhóm: Trước tiên hãy xác định cấu trúc tổ chức hiện tại của bạn, sau đó thêm các nhóm riêng biệt cho bất kỳ dự án xuyên tổ chức nào.
- Cấu trúc thư mục: Nếu bạn nghĩ ba cấp—"Chung toàn công ty", "Chia sẻ địa điểm/phòng ban" và "chỉ phần này"—bạn giảm thiểu công việc gán lại khi mọi người chuyển. Sao chép sơ đồ tổ chức của bạn trực tiếp tạo lại công việc mỗi khi tổ chức thay đổi. Ngoài ra, nếu bạn đặt hạn chế truy cập trên cả thư mục trên và dưới, chỉ các thành viên thuộc cả hai nhóm bị hạn chế mới có thể truy cập nội dung. Áp dụng các hạn chế chỉ cho các cấp mà chúng cần thiết.
- Quy ước đặt tên: Các quy tắc đơn giản như mã địa điểm hoặc tên quy trình là đủ. Đổi tên hàng trăm thủ tục sau khi chúng được tạo là một nhiệm vụ nặng nề.
- Xem trước xuất bản: Quy trình phê duyệt (Kế hoạch Pro trở lên) có thể được thiết lập trên toàn công ty hoặc theo nhóm. Khi được cấu hình, phê duyệt từ những người phê duyệt được chỉ định được yêu cầu khi phát hành hoặc sửa đổi. Những người phê duyệt có thể được chỉ định theo các tiêu chí như vị trí phân cấp của họ so với người khởi tạo, những người quản lý các nhóm cụ thể như chất lượng hoặc an toàn, hoặc những người nắm giữ các chứng chỉ cụ thể. Bạn cũng có thể sử dụng Chia sẻ bản nháp nếu bạn muốn hiển thị quy trình cho những người liên quan và thu thập nhận xét trước khi xuất bản.
- Kích hoạt chuyển giao/từ chức: Các hoạt động dựa trên thông báo từ trường sẽ có khoảng trống. Việc thiết lập một quy trình trong đó HR gửi danh sách hàng tháng cho các quản trị viên đảm bảo độ tin cậy.
- Cài đặt bảo mật: Giới hạn địa chỉ IP, chính sách mật khẩu và cài đặt cấm chia sẻ bên ngoài có sẵn trên tất cả các kế hoạch. Đăng nhập một lần (Microsoft Entra ID / SAML 2.0) và xác thực hai yếu tố bắt buộc cho tất cả người dùng chỉ là Enterprise. Vì áp dụng những điều này sau khi mở rộng số lượng người dùng là công việc nặng, chúng tôi khuyên bạn nên quyết định về chúng trước khi triển khai.
Những câu hỏi thường gặp
Tôi có thể chia phạm vi xem cho các quản trị viên theo công ty trong một nhóm không?
Không. Chủ sở hữu và Quản trị viên nhóm có thể truy cập tất cả các thư mục trong một nhóm. Nếu bạn muốn quản lý bị đóng lại theo công ty, bạn phải duy trì các nhóm riêng biệt cho mỗi công ty.
Tôi có thể sau này tách hoặc hợp nhất các nhóm không?
Bạn có thể thêm các nhóm bổ sung, nhưng bạn không thể di chuyển các thủ tục hoặc tài liệu video hiện có sang một nhóm khác. Nếu cần di chuyển, bạn phải tạo lại chúng.
Khi mời đại diện công ty nhánh, nó có sử dụng vị trí tài khoản không?
Nếu họ chỉ cần xem, hãy sử dụng lời mời khách. Lời mời khách cho phép bạn mời tối đa ba lần "Giới hạn số tài khoản" và tính riêng từ "Số lượng tài khoản" của bạn. Nếu họ cũng cần tạo hoặc chỉnh sửa các thủ tục, bạn phải thêm họ làm người dùng thông thường.
Những người tại các địa điểm của chúng tôi không có địa chỉ email.
Bạn có thể phát hành một "Tài khoản không cần email" sử dụng ID đăng nhập thay thế.
Thông tin liên quan
- Ưu điểm và nhược điểm của việc hợp nhất nhiều công ty và tổ chức thành một nhóm (đơn vị hợp đồng)
- Thiết lập ban đầu và ghi chú cho hoạt động đa phòng ban
- Định cấu hình các nhóm (dành cho quản trị viên)
- Cài đặt hạn chế truy cập thư mục
- Giới hạn tài khoản và đếm
- Quy trình phê duyệt
- Xuất nhật ký kiểm tra dưới dạng CSV