Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.
Bài 0635phút ước tínhCơ bản đến Nâng cao
6. Phân Quyền Dữ Liệu Theo Phòng Ban: Data Sandboxing, Row-Level Security & Bảo Mật Doanh Nghiệp
Thiết lập cơ chế phân quyền xem dữ liệu theo chức vụ: Giám đốc xem toàn bộ, Trưởng phòng xem phòng ban mình, Nhân viên chỉ xem khách hàng được phân công.
👥 Ma Trận Phân Quyền Trong Metabase Enterprise / Open-Source
- Nhóm Administrators: Toàn quyền quản trị máy chủ, kết nối CSDL và tạo user mới.
- Nhóm Ban Lãnh Đạo (Exec Team): Quyền xem toàn bộ Dashboard tài chính, doanh thu, lợi nhuận, chi phí.
- Nhóm Kinh Doanh (Sales Team): Chỉ được xem Dashboard đơn hàng và khách hàng (Data Sandboxing:
department = 'Sales'). - Nhóm Kỹ Thuật (Tech Team): Chỉ xem Dashboard giám sát hạ tầng và uptime hệ thống.
-- VÍ DỤ TẠO VIEW CÔ LẬP DỮ LIỆU AN TOÀN TRONG POSTGRESQL CHO METABASE
CREATE OR REPLACE VIEW v_sales_sanitized_orders AS
SELECT
o.id AS order_id,
o.total_amount,
o.status,
o.created_at,
c.name AS customer_name,
c.city
-- Ẩn thông tin nhạy cảm: Số CMND/CCCD, Số thẻ ngân hàng
FROM orders o
JOIN customers c ON o.customer_id = c.id
WHERE o.status != 'DRAFT';
Thực hành
Thực hành và tự đánh giá
Tạo 2 nhóm người dùng trên Metabase: Ban Lãnh Đạo và Nhân Viên, phân quyền chỉ cho nhóm Lãnh đạo xem Dashboard Tài chính.
🏢 BẠN MUỐN TRIỂN KHAI CHO CẢ PHÒNG BAN / DOANH NGHIỆP?
Đề Xuất Công Ty Tài Trợ & Đào Tạo In-House Trọn Gói
AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.
⚖️ Bản quyền sở hữu trí tuệ: © 2026 AI Tinh Gọn (aitinhgon.vn) · Giấy phép Creative Commons CC BY-NC-ND 4.0. Cho phép tự học cá nhân, nghiêm cấm thương mại hóa hoặc bán lại.
Giáo trình mở →
Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.