# Tùy chỉnh nhóm quyền ở vai trò ứng dụng

### Mục tiêu

Cho phép admin tinh chỉnh mức quyền chi tiết cho các vai trò ứng dụng đã được MBW định nghĩa sẵn (HR Staff, Recruiter, Hiring Manager, Talent HR User…), bằng cách bật/tắt từng nhóm quyền (tính năng), mà không phải tạo role mới.​

***

### Dành cho ai

* Groups Admin / Quyền admin – người chịu trách nhiệm cấu hình quyền chi tiết cho từng vai trò ứng dụng.​
* Org Admin – phê duyệt các thay đổi lớn về quyền trên vai trò (nhất là quyền nhạy cảm như giải mã PII, export dữ liệu).​

***

### Khi nào dùng

* Khi vai trò mặc định “quá rộng” hoặc “thiếu quyền” so với quy trình thực tế (ví dụ HR Staff không cần export dữ liệu, nhưng cần xem báo cáo).​
* Khi có yêu cầu siết quyền do chính sách bảo mật (tắt quyền Giải mã PII, tắt export cho một số role).​
* Khi bổ sung tính năng mới trong sản phẩm và cần quyết định role nào được phép dùng tính năng đó.​

***

### Hướng dẫn

#### 1. Mở vai trò ứng dụng cần chỉnh

1. Đăng nhập MBW\.Admin bằng tài khoản có vai trò Groups Admin hoặc Org Admin.​
2. Vào Người dùng → Vai trò ứng dụng.

<figure><img src="/files/0uynNtR2ZGYjFlxUZOjC" alt=""><figcaption></figcaption></figure>

3. Dùng Lọc theo ứng dụng để chọn app cần chỉnh (MBW ATS, MBW TRM, MBW Account…).​
4. Chọn vai trò cần tinh chỉnh, ví dụ: HR Staff, Recruiter, Talent HR User.​

<figure><img src="/files/pCW9xEyGPAxUVbQquIsj" alt=""><figcaption></figcaption></figure>

***

#### 2. Bật / tắt nhóm quyền (tính năng) trong vai trò

Trong màn chi tiết vai trò, mở tab Tính năng (hoặc danh sách nhóm quyền tương đương).​

**Mỗi dòng là một nhóm quyền/tính năng, ví dụ:​**

* Tin tuyển dụng (Toàn quyền)
* Ứng viên (Toàn quyền)
* Lịch phỏng vấn (Toàn quyền)
* Truy cập Dashboard
* Truy cập Báo cáo
* Giải mã PII
* Import/Export dữ liệu
* Landing Page & Career Portal…

**Với từng dòng, dùng công tắc bật/tắt (hoặc checkbox) để:**

* Bật: role được dùng tính năng này.
* Tắt: role không còn thấy hoặc không dùng được tính năng này.
* Lưu thay đổi; quyền của tất cả người dùng mang vai trò đó sẽ cập nhật theo cấu hình mới.​

<figure><img src="/files/MfDEEuAozGS6s6m3A56w" alt=""><figcaption></figcaption></figure>

***

#### 3. Cấu hình Quyền trên loại dữ liệu (doctype/data)

Chuyển sang tab Quyền trên loại dữ liệu (hoặc tên tương đương).

**Danh sách hiển thị từng loại dữ liệu: ví dụ Ứng viên, Tin tuyển dụng, Chiến dịch, Job Opening, v.v.​**

Với mỗi loại dữ liệu, chọn mức quyền:

* Chỉ xem (View).
* Thêm (Create).
* Sửa (Edit).
* Xóa (Delete).
* Duyệt / Thực hiện hành động đặc biệt (Approve, Submit…) nếu có.​
* Điều chỉnh để “siết” hoặc “mở” quyền sâu hơn, ví dụ:
* Tắt Delete cho Ứng viên với role HR Staff, chỉ giữ View + Edit.
* Chỉ cho Hiring Manager xem và comment, không cho tạo job mới.
* Lưu lại; mọi user thuộc vai trò này được cập nhật quyền dữ liệu tương ứng.​

<figure><img src="/files/5VKKAjSviQ7OZrybOpfk" alt=""><figcaption></figcaption></figure>

***

#### 4. Kiểm tra tác động sau khi tùy chỉnh

* Chọn 1–2 user đang dùng vai trò vừa chỉnh, yêu cầu họ đăng xuất và đăng nhập lại.​
* Kiểm tra:
* Tính năng đã tắt thực sự không còn xuất hiện hoặc không thao tác được.
* Tính năng cần bật đã xuất hiện và dùng bình thường.​

***

### Lưu ý

* Bạn không tạo được vai trò ứng dụng mới trong MBW\.Admin hiện tại; chỉ có thể chỉnh quyền trong các vai trò do hệ thống định nghĩa sẵn.​
* Hạn chế chỉnh thường xuyên những role có nhiều người dùng, vì mỗi lần chỉnh sẽ ảnh hưởng hàng loạt; nếu quy trình thay đổi nhiều, nên thống nhất trước với Org Admin và các team liên quan.​
* Với quyền nhạy cảm (Giải mã PII, export dữ liệu, báo cáo toàn hệ thống), chỉ nên bật cho một vài vai trò “cao” và được phê duyệt rõ ràng.

<br>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.mhiring.vn/mbase/mbw-admin/nguoi-dung-va-phan-quyen/tuy-chinh-nhom-quyen-o-vai-tro-ung-dung.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
