ข้ามไปเนื้อหา
คู่มือ HelpHub / คู่มือ Super Administrator
พิมพ์

สำหรับ Super Administrator

คู่มือ Super Administrator

เอกสารนี้แยกจากคู่มือผู้ใช้ทั่วไป ครอบคลุมโซน /Administrator ทั้งระบบ ใช้เฉพาะบัญชีบทบาท Super Administrator

เข้าโซน Administrator

เฉพาะ Role Super Administrator เห็นกลุ่มเมนูซ้ายชื่อ Administrator และเปิดหน้าภายใต้ /Administrator/ ได้ บทบาทอื่นเข้าไม่ได้แม้จะรู้ URL

  1. Login ด้วยบัญชี Super Administrator
  2. ถ้ามีหลาย Site ให้รู้ว่า Site มุมขวาบนมีผลต่อเมนูที่ผู้ใช้อื่นเห็น แต่ตัว Super Admin เห็นเมนูทั้งหมด
  3. คลิกไอคอน Administrator ด้านซ้ายสุด แล้วเลือกหน้างาน
งานในโซนนี้มีผลทั้งระบบ การปิดผู้ใช้ ลบ Site เปลี่ยน env หรือรัน Schema Update กระทบทุกหน่วยงาน สำรองฐานข้อมูลก่อนงานเสี่ยง และอย่าทำบนเครื่อง production โดยไม่ยืนยัน
เมนู ใช้เมื่อ ที่อยู่
Dashboardดูจำนวน Site / ผู้ใช้ / สัดส่วน Role/Administrator/
Sitesสร้าง แก้ไข เปิด-ปิดหน่วยงาน/Administrator/sites.php
Usersสร้างบัญชี กำหนด Role/Site สิทธิ์เมนู/Administrator/users.php
เมนู Siteเปิด/ปิดโมดูลต่อหน่วยงาน/Administrator/site-menus.php
Cron/APIดูและทดลองรันงานตามตารางเวลา/Administrator/cron-api.php
Log Viewerไล่เหตุการณ์ระบบ งาน และ login/Administrator/log-viewer.php
System Settingsฐานข้อมูล API Key Cron Key/Administrator/system-config.php
Export/Import Siteย้ายข้อมูลหน่วยงานระหว่างเครื่อง/Administrator/site-export.php
Schema Updateตามโครงสร้างฐานข้อมูลจากแพ็กอัปเดต/Administrator/db-schema-update.php
Export Packageสร้างแพ็กติดตั้ง (เครื่องต้นทางเท่านั้น)/Administrator/export-package.php

ถ้าเมนู Users มีตัวเลขสีแดง คือจำนวนบัญชีที่ login ได้แล้วแต่ยังไม่มี Site — จัดการก่อนเป็นลำดับแรก

ลำดับงานเมื่อเปิดระบบใหม่

  1. ติดตั้งด้วย Install Wizard หรือตรวจว่ามี installed.lock แล้ว
  2. System Settings — ฐานข้อมูล, Intranet key, Longdo key, Cron key
  3. สร้าง Site จากข้อมูลหน่วยงาน
  4. เปิดเมนูที่หน่วยงานนั้นใช้จริง (อย่าเปิดโมดูลที่ยังไม่พร้อมถ้าจะทำให้ผู้ใช้สับสน)
  5. สร้าง/กำหนดผู้ใช้ Role + Site และสิทธิ์เมนูของ User
  6. ตั้งช่องทางแจ้งเตือนใน Site แล้วทดรัน Cron
  7. ดู Log Viewer หลัง go-live วันแรก

Dashboard ผู้ดูแลระบบ

  1. เปิด AdministratorDashboard
  2. ดูการ์ดจำนวน Sites และ Users ทั้งหมด
  3. ดูสัดส่วน Role — ถ้า Super Administrator มีหลายบัญชีเกินจำเป็น ให้ทบทวน
  4. อ่านตาราง RBAC เพื่อทบทวนว่าใครเข้าโซนนี้ได้
  5. ใช้ปุ่มลัดด้านล่างไปหน้างานที่ต้องการ

หากขึ้นคำเตือนว่ายังไม่ได้ติดตั้งตาราง RBAC ให้รันสคริปต์ฐานข้อมูลตามข้อความบนหน้า ก่อนใช้งาน Users/Sites

จัดการ Sites

Site คือหน่วยงานที่เป็นขอบเขตข้อมูลของทั้งระบบ ผู้ใช้ทั่วไปทำงานได้เฉพาะ Site ที่ถูกกำหนด

อ่านรายการ

  • สถิติด้านบน: ทั้งหมด / Active / ปิดใช้ / ยังไม่ตั้งเมนู
  • ค้นหาได้จากรหัส, ชื่อ, ชื่อย่อ, จังหวัด, คำอธิบาย
  • กรองสถานะ Active หรือปิดใช้

สร้าง Site

  1. กด เพิ่ม Site
  2. พิมพ์ค้นหาหน่วยงานอย่างน้อย 2 ตัวอักษร จากข้อมูลองค์กร (CCTR, ชื่อย่อ, ชื่อไทย/อังกฤษ)
  3. เลือกรายการ แล้วกดนำข้อมูลที่เลือกมาใส่ในฟอร์ม
  4. ตรวจ รหัส Site — ใช้ได้เฉพาะ a-z, 0-9, ขีดกลาง และขีดล่าง หลังบันทึกแล้วแก้รหัสไม่ได้
  5. กรอกชื่อไทย (บังคับ) ชื่อย่อ ชื่ออังกฤษ จังหวัด คำอธิบาย
  6. ติ๊กเปิดใช้งาน แล้วบันทึก
  7. ทันทีหลังสร้าง กดปุ่ม เมนู ของแถวนั้น เพื่อเปิดโมดูลที่หน่วยงานใช้ แล้วบันทึกเมนู
Site ที่ยังไม่บันทึกเมนู จะมีป้าย “ยังไม่ตั้งเมนู” ค่าเริ่มต้นถือว่าเปิดทุกเมนูจนกว่าจะกดบันทึกครั้งแรก ควรตั้งเมนูให้จบ ไม่ทิ้งค่าเริ่มต้นบน production

แก้ไข ปิดใช้ และลบ

  1. กด แก้ไข เพื่อเปลี่ยนชื่อ จังหวัด คำอธิบาย หรือปิดการใช้งาน
  2. ปิดใช้เมื่อหน่วยงานเลิกใช้งานชั่วคราว แทนการลบ
  3. กด ลบ ได้เฉพาะเมื่อไม่มีผู้ใช้ผูกอยู่ หากมีผู้ใช้ ระบบจะบอกจำนวนและให้ย้ายออกก่อน

จัดการ Users

หน้านี้บริหารบัญชีทั้งระบบ รวม Intranet ที่ถูกสร้างอัตโนมัติตอน login ครั้งแรก

กรองและอ่านสถานะ

  • สถิติ: ทั้งหมด / Active / Inactive / ไม่มี Site
  • กรองประเภท Intranet/Local, Role, Site, สถานะ
  • เปิด /Administrator/users.php?pending_site=1 เมื่อต้องการดูเฉพาะคนที่ยังไม่มี Site

เพิ่มผู้ใช้ Intranet

  1. กดเพิ่มผู้ใช้ เลือกแท็บ Intranet
  2. กรอกรหัสพนักงาน แล้วกด ดึงข้อมูล
  3. ตรวจชื่อและหน่วยงานที่ดึงมา
  4. เลือก Role และ Site (เลือกได้หลาย Site)
  5. บันทึก — ถ้า Role เป็น User ระบบจะซิงก์สิทธิ์เมนูอัตโนมัติตามเมนูที่เปิดใน Site ที่เลือก

เพิ่มผู้ใช้ Local

  1. เลือกแท็บ Local
  2. กรอก empcode, username, รหัสผ่าน, ยืนยันรหัสผ่าน, ชื่อ-นามสกุลภาษาไทย (บังคับ)
  3. กรอกชื่ออังกฤษ อีเมล CCTR ส่วนงานได้ตามต้องการ
  4. เลือก Role และ Site แล้วบันทึก
  5. รหัสผ่านต้องยาวอย่างน้อย 6 ตัวอักษร ส่งให้ผู้ใช้ผ่านช่องทางปลอดภัย

บัญชี Local ใช้เมื่ออยู่นอกเครือข่าย Intranet ไม่ขึ้น

แก้ไข เปิด-ปิด และเปลี่ยนประเภท

  1. กดแก้ไขที่แถวผู้ใช้
  2. ปรับ Role, Site, ข้อมูลติดต่อ
  3. ถ้าเปลี่ยน Intranet เป็น Local ต้องตั้งรหัสผ่านใหม่
  4. ใช้ปุ่มเปิด/ปิดเพื่อระงับบัญชี — ผู้ที่ถูกปิดจะ login ไม่ได้
ห้ามลดสิทธิ์หรือปิดบัญชี Super Administrator ของตนเอง ระบบบล็อกไว้เพื่อไม่ให้ล็อกตัวเองออกจากโซนนี้ ควรมีบัญชี Super Admin สำรองอย่างน้อยหนึ่งบัญชีที่เป็น Local

สิทธิ์เมนูรายคน (Role User)

  1. ที่แถวผู้ใช้ Role User กด สิทธิ์
  2. ตารางแสดงเฉพาะเมนูที่ Site ของคนนั้นเปิดไว้
  3. ติ๊ก แสดง / เพิ่ม / แก้ไข / ลบ ทีละเมนู
  4. บันทึก แล้วแจ้งให้ผู้ใช้รีเฟรชหน้า

Administrator ของ Site ปรับสิทธิ์สมาชิกใน Site ตนเองได้ที่ การตั้งค่า → สมาชิก แต่สร้าง Super Administrator หรือจัดการข้าม Site ไม่ได้

รับคนเข้าใหม่จาก Intranet อัตโนมัติ

  1. ผู้ใช้ login Intranet ครั้งแรก — ระบบสร้างบัญชีให้
  2. ผู้ใช้ติดอยู่หน้า “ยังไม่ได้กำหนดสิทธิ์ Site”
  3. เมนู Users แสดง badge จำนวนที่ค้าง
  4. เปิด Users กรองไม่มี Site แล้วกำหนด Role + Site
  5. แจ้งให้ผู้ใช้กดรีเฟรช

กำหนดว่าหน่วยงานไหนเห็นโมดูลใดในแถบซ้าย (ยกเว้น Super Admin ที่เห็นทั้งหมด)

  1. เปิด เมนู Site
  2. เลือก Site จากคอลัมน์ซ้าย
  3. เปิด/ปิดรายการในกลุ่ม Home, FiberFlow, IMS, งานข้อมูลด้านเทคนิค, CRM, การตั้งค่า
  4. ใช้เลือกทั้งหมด / ล้างทั้งหมด / เลือกทั้งกลุ่ม เพื่อทำงานเร็ว
  5. กด บันทึกเมนู
ชั้นของสิทธิ์ 1) เมนู Site ต้องเปิด 2) บทบาท User ต้องได้สิทธิ์แสดงของเมนูนั้น 3) ข้อมูลยังถูกจำกัดด้วย Site และศูนย์ที่สังกัด ปิดเมนู Site = ผู้ใช้ทั่วไปไม่เห็นแม้จะเคยมีสิทธิ์รายคน

ถ้าเครื่องติดตั้งจากแพ็กที่มีรายการเมนูจำกัด หน้านี้จะแสดงเฉพาะเมนูในแพ็ก

Cron/API

หน้า Cron/API แสดงงานตามตารางเวลาและรายการ Internal API อ้างอิง

งานที่รันได้จากหน้านี้

ชื่องาน ทำอะไร ความถี่แนะนำ
แจ้งเตือนลูกค้ารายปีใกล้ครบ/ครบกำหนดสัญญาปีรายวัน
แจ้งเตือนลูกค้าทั่วไปติดตั้งครบ 30 วัน และยังไม่ติดตามซ้ำทุก 7 วัน สูงสุด 4 ครั้งรายวัน
แจ้งเตือนลูกค้าองค์กรใบแจ้งหนี้ใกล้/ครบอายุรายวัน
แจ้งเตือนปฏิทินดำเนินงานล่วงหน้า 1 วัน, 1 ชั่วโมง, ถึงเวลาเริ่มทุก 15 นาที
แจ้งเตือนทะเบียนอุปกรณ์ใกล้หมด/หมดประกันรายวัน

ทดลองรันจากเบราว์เซอร์

  1. ตรวจการ์ดสถานะว่ามี HELPHUB_CRON_KEY แล้ว (ใช้กับ HTTP ภายนอก ไม่ใช่ปุ่ม Run ในหน้านี้)
  2. กดรันที่งานที่ต้องการ
  3. เลือก Site หรือเว้นว่างเพื่อรันทุก Site ที่ตั้งแจ้งเตือนไว้
  4. ใส่วันที่หรือวันเวลาถ้าต้องการจำลองรอบนั้น
  5. อ่านผล: จำนวน Site, ส่งแล้ว, ล้มเหลว, ข้าม และรายละเอียดต่อ Site
อย่าเปิดเผย Cron Key การเรียก /cron/....php?key=... จากภายนอกใช้คีย์นี้ ปุ่ม Run ในหน้า Administrator ใช้ session ของ Super Admin ไม่ส่งคีย์ในเบราว์เซอร์ ตั้งตารางจริงบน Windows Task Scheduler หรือ cron ของเซิร์ฟเวอร์ตามคำสั่ง CLI ที่หน้าแสดงไว้

ตัวอย่างคำสั่ง: php cron/crm_annual_notify.php --site=1

Log Viewer

  1. เปิด Log Viewer
  2. เลือกแท็บ
    • System Log — PHP error และเหตุการณ์เทคนิค
    • Event Log — CRUD, cron, แจ้งเตือน
    • User Log — เข้าสู่ระบบ / ออกจากระบบ
  3. กำหนดช่วงวันที่ (ค่าเริ่มต้น 7 วัน) ระดับความรุนแรง และคำค้น
  4. กดรีเฟรชเมื่อไล่ปัญหาแบบเรียลไทม์

ไฟล์เก็บบนเซิร์ฟเวอร์ที่โฟลเดอร์ logs/ แยกตามประเภทและวันที่

System Settings

เขียนค่าลง config/env.php — อย่าแก้ไฟล์นี้ด้วยมือบน production ถ้าไม่จำเป็น

  1. เปิด System Settings
  2. กรอก MySQL: Host, Database, Username, Password
  3. กด ทดสอบ Database ให้ผ่านก่อนบันทึก
  4. กรอก Intranet API Key, Longdo API Key, Cron Key
  5. ถ้าใช้ลงเวลาเข้า-ออกงาน กรอก SQL Server (โฮสต์, ฐาน Attendance, บัญชี)
  6. ช่องรหัสผ่านว่างตอนแก้หมายถึงคงค่าเดิม
  7. ยืนยันแล้วบันทึก หากค่าไม่เปลี่ยนทันที ให้รีสตาร์ท IIS หรือเคลียร์ OPcache
หลังเปลี่ยนฐานข้อมูลอาจต้อง login ใหม่ สำรอง config/env.php ก่อนบันทึกทับ

Export/Import Site

ใช้ย้ายข้อมูล operational ของหน่วยงานไปเครื่องอื่น ไม่ใช่ตัวติดตั้งแพ็กเกจทั้งระบบ

Export

  1. เปิดแท็บ Export
  2. เลือก Site แล้วกดตรวจสอบข้อมูล เพื่อดูจำนวนแถวต่อตาราง
  3. ดาวน์โหลดไฟล์ zip ชื่อลักษณะ helphub-site-{รหัส}-{เวลา}.zip

ชุดข้อมูลรวม CRM, TechData, ศูนย์, การแจ้งเตือน, เมนู Site และผู้ใช้ (ถ้าเลือก) ไม่รวมข้อมูลอ้างอิงองค์กรและที่อยู่ประเทศไทย

Import

  1. เปิดแท็บ Import
  2. อัปโหลดไฟล์ .zip หรือ .json
  3. ตรวจผล validation
  4. ตั้งรหัส Site ใหม่ ชื่อไทย จังหวัด สถานะเปิดใช้ และว่าจะนำเข้าผู้ใช้ด้วยหรือไม่
  5. ยืนยันนำเข้า
รหัส Site บนเครื่องปลายทางต้องไม่ซ้ำ ถ้า session นำเข้าหมดอายุ ให้เริ่มอัปโหลดใหม่ อย่าใช้วิธีนี้แทนการติดตั้งแพ็กบนเครื่องเปล่า

Schema Update

ใช้หลังแตกแพ็กอัปเดตที่มี config/schema_snapshot.json

  1. สำรองฐานข้อมูล
  2. เปิด Schema Update
  3. อ่านส่วนต่าง: คอลัมน์ใหม่, เปลี่ยนชนิด, ตารางที่ขาด, คอลัมน์เกินบนเครื่องนี้
  4. เลือกคอลัมน์ที่จะทำ หรือใช้ Apply all
  5. รันสคริปต์ Master Data / migration ที่แพ็กแนบมาถ้ามี
Apply คือ ALTER TABLE ทำในเวลาที่ผู้ใช้น้อย และตรวจ Log / หน้าจอโมดูลที่เกี่ยวข้องทันทีหลังจบ

Export Package (เครื่องต้นทาง)

หน้านี้มีเฉพาะเครื่องที่ยังไม่ล็อกการติดตั้ง (ไม่มี installed.lock) ใช้สร้าง zip สำหรับ Install หรือ Update ให้เครื่องอื่น

  1. เปิด Export Package
  2. เลือกหรือบันทึกชุดเมนูเป็น Project เพื่อใช้ซ้ำ
  3. เลือกโหมดแพ็ก install หรือ update
  4. เลือกโหมดฐานข้อมูล เฉพาะโครงสร้าง หรือโครงสร้างพร้อมข้อมูล
  5. เลือกว่าจะรวมไฟล์คอนฟิก/env หรือไม่ — ระวังความลับใน env
  6. เลือกเมนูตามกลุ่ม แล้ว Preview / Download

หลังติดตั้งบนเครื่องปลายทาง หน้านี้จะหายไป และ installer จะถูกล็อก

Install Wizard

เปิดที่ /install/ เมื่อมีไฟล์เปิดติดตั้งและยังไม่มี lock

ขั้น ต้องทำ
1 Databaseกรอก MySQL ทดสอบ เขียน env และนำเข้าโครงสร้าง
2 Local Userสร้าง Site เริ่มต้นและบัญชี Local Super Admin
3 API KeyIntranet, Longdo, Cron Key และ MSSQL ถ้าแพ็กมีลงเวลา — ข้ามได้แล้วมาเติมที่ System Settings
4 เสร็จสิ้นล็อก installer แล้วไปหน้า login

สรุปสิทธิ์ที่ Super Admin ต้องสื่อสารกับหน่วยงาน

Role ตั้งที่ไหน ข้อควรบอกผู้ใช้
Viewer Users หรือสมาชิก Site ดูได้อย่างเดียว ขอเพิ่มข้อมูลไม่ได้
User Users + ตารางสิทธิ์เมนู เห็นเฉพาะเมนูที่ติ๊กแสดง และทำได้เท่าที่ติ๊กเพิ่ม/แก้/ลบ
Administrator Users หรือสมาชิก Site ตั้งค่า Site ตนเองได้ แต่ไม่เข้า /Administrator
Super Administrator เฉพาะหน้า Users ของระบบ เห็นทุก Site และทุกเมนู ใช้เท่าที่จำเป็น

การแจ้งเตือนในแอป (กระดิ่ง)

แถบหัวมีกระดิ่งสำหรับ Super Administrator เพื่อรับเหตุการณ์ระบบ เช่น ผู้ใช้ Intranet คนใหม่รอ Site เปิดรายการเต็มที่ /notifications/ กรองทั้งหมด / ยังไม่อ่าน / อ่านแล้ว และทำเครื่องหมายอ่านได้

รายการตรวจหลังเปิดใช้งาน

  1. Login Local Super Admin ได้ และมีบัญชี Intranet ทดสอบได้
  2. ทุก Site ที่ใช้งานถูกเปิด Active และบันทึกเมนูแล้ว
  3. ไม่มีผู้ใช้ค้างที่ pending Site โดยไม่มีเหตุผล
  4. Longdo แผนที่ FiberFlow ขึ้น
  5. ช่องทางแจ้งเตือนของ Site ทดสอบส่งได้
  6. Cron รันตามตาราง และ Log ไม่มี error ซ้ำ
  7. ลงเวลา (ถ้าใช้) แสดงป้ายเชื่อมต่อ SQL Server
  8. สำรองฐานข้อมูลและ config/env.php เป็นประจำ
คู่มือผู้ใช้ทั่วไป ส่งลิงก์ /manual/ ให้หน่วยงานอ่านเองได้โดยไม่ต้อง login คู่มือหน้านี้ควรจำกัดเฉพาะผู้ดูแลระบบ

ไปยังหัวข้อ