แบ่งสิทธิ์ใน NocoDB: Role, Team และ Record-level security

เมื่อหลายทีมใช้ Base ร่วมกัน คำถามสำคัญคือใครดูอะไรและแก้อะไรได้ การจัดหน้าจอให้ดูง่ายกับการจำกัดสิทธิ์เป็นคนละขั้นตอน ต้องตรวจทั้งคู่ก่อนนำข้อมูลของลูกค้าหรือทีมเข้าระบบ

NocoDBPermissionsCollaboration
ประตูสิทธิ์พร้อมกุญแจกำหนดว่าทีมแต่ละกลุ่มเข้าถึงระเบียนข้อมูลใดได้
ภาพประกอบแนวคิดโดย Room64

ให้ Role ตรงกับหน้าที่

Owner และ Creator มีสิทธิ์จัดการโครงสร้างมากกว่าผู้กรอกข้อมูล Editor เหมาะกับงานแก้ Record ส่วน Commenter และ Viewer เน้นแสดงความคิดเห็นหรืออ่านข้อมูล ให้เทียบตารางสิทธิ์ในเอกสารกับสิ่งที่แต่ละคนต้องทำจริง

สิทธิ์ใน Workspace และ Base อาจมีการกำหนดเฉพาะรายบุคคลหรือผ่าน Team อย่าอนุมานจากชื่อ Role ที่เห็นเพียงจุดเดียว ให้ตรวจสิทธิ์ที่มีผลใน Base ที่ทำงานอยู่ หากรุ่นของระบบรองรับ Team ให้ใช้จัดกลุ่มสมาชิกที่มีหน้าที่เดียวกัน

คู่มืออ้างอิง: NocoDB Official Docs · EN

จำกัดระดับ Table, Field และ Record

Table permissions ควบคุมการเข้าถึงและการทำงานกับตาราง ส่วน Field permissions ใช้กำหนดผู้แก้ค่าในคอลัมน์ หากต้องให้พนักงานเห็นเฉพาะรายการที่เกี่ยวกับตนเอง ให้พิจารณา Record-level security หรือ RLS ตามรุ่นที่ใช้

RLS ใช้เงื่อนไขเลือก Record ที่ผู้ใช้เห็นได้ เอกสารระบุว่าถ้าไม่มี Default Policy ผู้ที่ไม่ตรงกับ Scoped Policy อาจยังเห็นทุก Record จึงต้องกำหนดพฤติกรรมสำหรับผู้ที่ไม่ตรงกับนโยบายด้วย

คู่มืออ้างอิง: NocoDB Official Docs · EN

ตรวจด้วยบัญชีที่ทีมจะใช้งาน

บัญชีผู้ดูแลมักมีสิทธิ์กว้างกว่าสมาชิก การเห็นผลถูกต้องจากบัญชีผู้ดูแลเพียงบัญชีเดียวจึงยังไม่ยืนยันว่าการแบ่งสิทธิ์ทำงานตามที่ออกแบบ

  1. เตรียมบัญชีตัวอย่างสำหรับผู้แก้ข้อมูล ผู้ดู และผู้ที่ไม่ได้รับสิทธิ์
  2. เปิด Table เดียวกันและตรวจ Record ที่แต่ละบัญชีมองเห็น
  3. ลองแก้ Field ที่อนุญาตและ Field ที่จำกัด
  4. ตรวจลิงก์แชร์และข้อมูลที่แสดงก่อนส่งลิงก์ให้ผู้ใช้งานภายนอก

คู่มืออ้างอิง: NocoDB Official Docs · EN

ดูบทความทั้งหมด

มีงานที่อยากให้ Software, AI หรือ Automation ช่วยอยู่ไหม?

เล่า workflow หรือปัญหาที่ทีมกำลังเจอ เราช่วยดูได้ว่าควรใช้ระบบสำเร็จรูป เชื่อมเครื่องมือเดิม หรือพัฒนาเพิ่มเฉพาะส่วนไหน

คุยกับเราทาง LINEhello@room64.net