Skip to content

Manajemen Pengguna | Dokumentasi OpexMX

Pengguna, peran, matriks izin, grup, dan keanggotaan multi-situs — RBAC tanpa tebakan.

Diperbarui

Manajemen Pengguna

Temukan di: Manajemen → Manajemen Pengguna (grup Admin).

Pernah dengar kalimat seperti ini?

  • "Siapa yang bisa menyetujui purchase order? Tidak ada yang yakin."
  • "Seorang kontraktor pergi — apakah kami mencabut semuanya?"
  • "Izin jadi bebas karena peran terlalu kasar."

Kontrol akses yang tidak dipahami siapa pun sama dengan tidak punya sama sekali.


Masalahnya

Peran membengkak ("admin-lite"), izin diberikan ad hoc, dan offboarding tidak lengkap. Saat Anda tidak bisa menjawab "siapa bisa melakukan X?", Anda baik berbagi berlebihan atau memblokir pekerjaan nyata.

Apa yang Dilakukan Manajemen Pengguna OpexMX

Memberi Anda pengguna, peran, matriks izin nyata, dan grup — plus keanggotaan multi-situs — agar akses eksplisit, dapat ditinjau, dan dapat dicabut.

Matriks Izin (RBAC)

Izin adalah matriks entitas × aksi (mis. ticket.read, pm.create, workflow.approve), dikelola melalui UI khusus — bukan terkubur di baris peran. Beri peran satu set kapabilitas yang bersih; ubah di satu tempat.

Pengguna & Peran

Kelola pengguna (profil, verifikasi email, preferensi push) dan peran. Beri peran ke pengguna; tumpuk peran jika masuk akal.

Grup & Tim

Kelompokkan pengguna (kru, tim, shift) dan tetapkan peran serta keanggotaan di tingkat grup — jauh lebih sedikit gejolak daripada manajemen per pengguna.

Keanggotaan Multi-Situs

Pengguna tergabung di situs. Beri atau cabut keanggotaan situs per pengguna, sehingga teknisi hanya melihat aset dan pekerjaan situsnya.

Layanan Mandiri

Pengguna dapat memverifikasi kata sandi dan menghapus akunnya sendiri; jejak audit tetap utuh.

Cara Kerjanya

  1. Tentukan peran dengan memilih kapabilitas di matriks izin.
  2. Buat pengguna dan tetapkan peran.
  3. Kelompokkan pengguna ke tim/kru sesuai kebutuhan.
  4. Cakupkan pengguna ke situs.
  5. Tinjau akses secara berkala; cabut saat offboarding.

Siapa yang Menggunakan Ini?

PeranYang Mereka Pedulikan
AdminLeast-privilege yang masih membiarkan orang bekerja
KeamananSiapa-bisa-apa, dapat dijawab dalam hitungan detik
HROnboarding dan offboarding yang bersih
Operasi Multi-situsVisibilitas per situs tanpa login terpisah

Tips Pro

  • Bangun beberapa peran bernama baik daripada satu per orang.
  • Pakai grup untuk kru — ia bertahan reorg lebih baik daripada edit per pengguna.
  • Audit matriks kuartalan; pangkas izin basi.
  • Cabut keanggotaan situs di hari seseorang pindah.

Integrasi

  • Setiap modul: matriks mengatur tiket, PM, suku cadang, alur kerja, dan lainnya
  • Situs: keanggotaan mencakup visibilitas aset dan pekerjaan
  • Log Audit: perubahan izin tercatat