IOSOR Kiến thức

Ai có quyền gửi, phê duyệt hoặc xuất dữ liệu

Tách riêng quyền gửi, phê duyệt và xuất để tệp CSV tài chính cuối tháng không thể tự ý phát SMS sản xuất.

Ba hành động chính quyết định rủi ro tin nhắn trả trước: gửi, phê duyệt và xuất. Gửi sẽ chuyển SMS thực tế và trừ tiền trực tiếp vào ví.

IOSOR yêu cầu sự phân tách rõ ràng. Xuất dữ liệu thuộc về tài chính và báo cáo sản phẩm. Phê duyệt thuộc về chủ sở hữu triển khai và tuân thủ — những người theo dõi sát sao đường băng vận hành.

Gán ba hành động cho ba người quản lý

Lập ma trận phân quyền: cá nhân/nhóm → Gửi / Phê duyệt / Xuất. Hãy ưu tiên các vai trò tách biệt ngay cả khi đội ngũ còn nhỏ. Nếu một nhân sự phải đảm nhận hai vai trò tạm thời, hãy ghi nhận vai trò kép đó cùng ngày kết thúc — tuyệt đối không tạo tài khoản quản trị viên toàn năng vĩnh viễn.

Gửi bao gồm các API gửi sản xuất, công cụ gửi hàng loạt và các định danh tự động rời khỏi luồng thử nghiệm. Phê duyệt bao gồm việc đưa chiến dịch lên thực tế, duyệt mẫu tin nhắn và kích hoạt bản nháp thành Live.

Quyền xuất của tài chính không được thừa hưởng quyền gửi

Báo cáo xuất cuối tháng lúc 02:00 là công việc của bộ phận tài chính. Vai trò tải xuống sổ cái không được sở hữu quyền gửi tin nhắn sản xuất. Nếu tài chính cần xác minh chi tiêu theo tuyến, hãy cấp cho họ quyền xuất dữ liệu và xem trạng thái — không cấp console gửi tin. Hãy kiểm tra lại phân quyền sau mỗi lần thay đổi: đăng nhập bằng tài khoản xuất dữ liệu và xác nhận rằng nút Gửi đã bị ẩn hoặc từ chối. Nếu giao diện vẫn hiển thị nút Gửi, ma trận phân quyền chỉ là lý thuyết.

Phê duyệt phải đứng trước đường băng vận hành và tuân thủ

Phê duyệt không phải là một ô đánh dấu cho có. Nó gắn liền với chỉ số xanh của đường băng Ngày-1 và các cổng tuân thủ sản xuất. Người phê duyệt chiến dịch lên Live phải nhìn thấy độ tươi của webhook heartbeat, sự sẵn sàng của hệ thống tin nhắn và trạng thái tuân thủ — chứ không chỉ xem lịch tiếp thị. Không cho phép người xuất dữ liệu duyệt Live chỉ vì họ sẵn có quyền admin. Phê duyệt khi đường băng chưa sẵn sàng sẽ tạo ra sự cố mà ví đống tiền cũng không thể xử lý. Nếu đường băng báo đỏ, lệnh phê duyệt phải bị từ chối.

Loại bỏ super-admin dùng chung trước lần Live đầu tiên

Một mật khẩu dùng chung giữa tài chính, kỹ thuật và vận hành sẽ làm sụp đổ mô hình ba hành động. Hãy chuyển sang các tài khoản định danh cá nhân trước lần gửi sản xuất đầu tiên. Các định danh tự động có quyền gửi phải liệt kê một người chịu trách nhiệm cụ thể. Các admin white-label của đối tác cũng tuân theo quy tắc này: vai trò xuất của tenant nằm ngoài đường truyền gửi tin.

Các luồng vận hành liên quan

Bắt đầu với IOSOR

Kiểm tra các vị trí nhóm đang hoạt động trong bảng điều khiển IOSOR và ánh xạ chặt chẽ từng người dùng vào Gửi, Phê duyệt hoặc Xuất dữ liệu. Thu hồi ngay quyền gửi ở môi trường chạy thật đối với mọi hồ sơ tài chính hoặc kế toán có quyền xuất sổ cái. Thiết lập các ngoại lệ kiêm nhiệm tạm thời có thời hạn kết thúc rõ ràng nếu nhóm của bạn đang thiếu nhân sự, đảm bảo không tồn tại tài khoản siêu quản trị chung trước khi vượt qua cổng nộp bài trực tiếp.

Điểm chính IOSOR

Quyền truy cập quá rộng tạo ra rủi ro vận hành nghiêm trọng khi các vị trí báo cáo cuối tháng nắm giữ khả năng điều phối trực tiếp. Việc phân tách ba động tác cốt lõi đảm bảo rằng thao tác tải xuống sổ cái thường kỳ lúc 02:00 không vô tình kích hoạt các đợt phát sóng tin nhắn sản xuất hoặc bỏ qua các quy trình kiểm tra tuân thủ.

Hãy giới hạn các vị trí tài chính và kế toán ở trạng thái chỉ xuất và xem, đồng thời gắn quyền phê duyệt một cách nghiêm ngặt cho trưởng nhóm – những người giám sát sức khỏe webhook và cổng tuân thủ. Đừng dựa vào tài khoản siêu quản trị chung hoặc để các tập lệnh gửi tự động mà không có chủ sở hữu là con người cụ thể.

Hướng dẫn này có hữu ích không?

Hướng dẫn liên quan