สำหรับ Super Administrator
คู่มือ Super Administrator
เอกสารนี้แยกจากคู่มือผู้ใช้ทั่วไป ครอบคลุมโซน /Administrator ทั้งระบบ ใช้เฉพาะบัญชีบทบาท Super Administrator
ในหน้านี้
เข้าโซน Administrator
เฉพาะ Role Super Administrator เห็นกลุ่มเมนูซ้ายชื่อ และเปิดหน้าภายใต้ /Administrator/ ได้ บทบาทอื่นเข้าไม่ได้แม้จะรู้ URL
- Login ด้วยบัญชี Super Administrator
- ถ้ามีหลาย Site ให้รู้ว่า Site มุมขวาบนมีผลต่อเมนูที่ผู้ใช้อื่นเห็น แต่ตัว Super Admin เห็นเมนูทั้งหมด
- คลิกไอคอน ด้านซ้ายสุด แล้วเลือกหน้างาน
| เมนู | ใช้เมื่อ | ที่อยู่ |
|---|---|---|
| ดูจำนวน Site / ผู้ใช้ / สัดส่วน Role | /Administrator/ | |
| สร้าง แก้ไข เปิด-ปิดหน่วยงาน | /Administrator/sites.php | |
| สร้างบัญชี กำหนด Role/Site สิทธิ์เมนู | /Administrator/users.php | |
| เปิด/ปิดโมดูลต่อหน่วยงาน | /Administrator/site-menus.php | |
| ดูและทดลองรันงานตามตารางเวลา | /Administrator/cron-api.php | |
| ไล่เหตุการณ์ระบบ งาน และ login | /Administrator/log-viewer.php | |
| ฐานข้อมูล API Key Cron Key | /Administrator/system-config.php | |
| ย้ายข้อมูลหน่วยงานระหว่างเครื่อง | /Administrator/site-export.php | |
| ตามโครงสร้างฐานข้อมูลจากแพ็กอัปเดต | /Administrator/db-schema-update.php | |
| สร้างแพ็กติดตั้ง (เครื่องต้นทางเท่านั้น) | /Administrator/export-package.php |
ถ้าเมนู Users มีตัวเลขสีแดง คือจำนวนบัญชีที่ login ได้แล้วแต่ยังไม่มี Site — จัดการก่อนเป็นลำดับแรก
ลำดับงานเมื่อเปิดระบบใหม่
- ติดตั้งด้วย Install Wizard หรือตรวจว่ามี installed.lock แล้ว
- System Settings — ฐานข้อมูล, Intranet key, Longdo key, Cron key
- สร้าง Site จากข้อมูลหน่วยงาน
- เปิดเมนูที่หน่วยงานนั้นใช้จริง (อย่าเปิดโมดูลที่ยังไม่พร้อมถ้าจะทำให้ผู้ใช้สับสน)
- สร้าง/กำหนดผู้ใช้ Role + Site และสิทธิ์เมนูของ User
- ตั้งช่องทางแจ้งเตือนใน Site แล้วทดรัน Cron
- ดู Log Viewer หลัง go-live วันแรก
- เปิด
- ดูการ์ดจำนวน Sites และ Users ทั้งหมด
- ดูสัดส่วน Role — ถ้า Super Administrator มีหลายบัญชีเกินจำเป็น ให้ทบทวน
- อ่านตาราง RBAC เพื่อทบทวนว่าใครเข้าโซนนี้ได้
- ใช้ปุ่มลัดด้านล่างไปหน้างานที่ต้องการ
หากขึ้นคำเตือนว่ายังไม่ได้ติดตั้งตาราง RBAC ให้รันสคริปต์ฐานข้อมูลตามข้อความบนหน้า ก่อนใช้งาน Users/Sites
Site คือหน่วยงานที่เป็นขอบเขตข้อมูลของทั้งระบบ ผู้ใช้ทั่วไปทำงานได้เฉพาะ Site ที่ถูกกำหนด
อ่านรายการ
- สถิติด้านบน: ทั้งหมด / Active / ปิดใช้ / ยังไม่ตั้งเมนู
- ค้นหาได้จากรหัส, ชื่อ, ชื่อย่อ, จังหวัด, คำอธิบาย
- กรองสถานะ Active หรือปิดใช้
สร้าง Site
- กด เพิ่ม Site
- พิมพ์ค้นหาหน่วยงานอย่างน้อย 2 ตัวอักษร จากข้อมูลองค์กร (CCTR, ชื่อย่อ, ชื่อไทย/อังกฤษ)
- เลือกรายการ แล้วกดนำข้อมูลที่เลือกมาใส่ในฟอร์ม
- ตรวจ รหัส Site — ใช้ได้เฉพาะ a-z, 0-9, ขีดกลาง และขีดล่าง หลังบันทึกแล้วแก้รหัสไม่ได้
- กรอกชื่อไทย (บังคับ) ชื่อย่อ ชื่ออังกฤษ จังหวัด คำอธิบาย
- ติ๊กเปิดใช้งาน แล้วบันทึก
- ทันทีหลังสร้าง กดปุ่ม เมนู ของแถวนั้น เพื่อเปิดโมดูลที่หน่วยงานใช้ แล้วบันทึกเมนู
แก้ไข ปิดใช้ และลบ
- กด แก้ไข เพื่อเปลี่ยนชื่อ จังหวัด คำอธิบาย หรือปิดการใช้งาน
- ปิดใช้เมื่อหน่วยงานเลิกใช้งานชั่วคราว แทนการลบ
- กด ลบ ได้เฉพาะเมื่อไม่มีผู้ใช้ผูกอยู่ หากมีผู้ใช้ ระบบจะบอกจำนวนและให้ย้ายออกก่อน
หน้านี้บริหารบัญชีทั้งระบบ รวม Intranet ที่ถูกสร้างอัตโนมัติตอน login ครั้งแรก
กรองและอ่านสถานะ
- สถิติ: ทั้งหมด / Active / Inactive / ไม่มี Site
- กรองประเภท Intranet/Local, Role, Site, สถานะ
- เปิด /Administrator/users.php?pending_site=1 เมื่อต้องการดูเฉพาะคนที่ยังไม่มี Site
เพิ่มผู้ใช้ Intranet
- กดเพิ่มผู้ใช้ เลือกแท็บ Intranet
- กรอกรหัสพนักงาน แล้วกด ดึงข้อมูล
- ตรวจชื่อและหน่วยงานที่ดึงมา
- เลือก Role และ Site (เลือกได้หลาย Site)
- บันทึก — ถ้า Role เป็น User ระบบจะซิงก์สิทธิ์เมนูอัตโนมัติตามเมนูที่เปิดใน Site ที่เลือก
เพิ่มผู้ใช้ Local
- เลือกแท็บ Local
- กรอก empcode, username, รหัสผ่าน, ยืนยันรหัสผ่าน, ชื่อ-นามสกุลภาษาไทย (บังคับ)
- กรอกชื่ออังกฤษ อีเมล CCTR ส่วนงานได้ตามต้องการ
- เลือก Role และ Site แล้วบันทึก
- รหัสผ่านต้องยาวอย่างน้อย 6 ตัวอักษร ส่งให้ผู้ใช้ผ่านช่องทางปลอดภัย
บัญชี Local ใช้เมื่ออยู่นอกเครือข่าย Intranet ไม่ขึ้น
แก้ไข เปิด-ปิด และเปลี่ยนประเภท
- กดแก้ไขที่แถวผู้ใช้
- ปรับ Role, Site, ข้อมูลติดต่อ
- ถ้าเปลี่ยน Intranet เป็น Local ต้องตั้งรหัสผ่านใหม่
- ใช้ปุ่มเปิด/ปิดเพื่อระงับบัญชี — ผู้ที่ถูกปิดจะ login ไม่ได้
สิทธิ์เมนูรายคน (Role User)
- ที่แถวผู้ใช้ Role User กด สิทธิ์
- ตารางแสดงเฉพาะเมนูที่ Site ของคนนั้นเปิดไว้
- ติ๊ก แสดง / เพิ่ม / แก้ไข / ลบ ทีละเมนู
- บันทึก แล้วแจ้งให้ผู้ใช้รีเฟรชหน้า
Administrator ของ Site ปรับสิทธิ์สมาชิกใน Site ตนเองได้ที่ การตั้งค่า → สมาชิก แต่สร้าง Super Administrator หรือจัดการข้าม Site ไม่ได้
รับคนเข้าใหม่จาก Intranet อัตโนมัติ
- ผู้ใช้ login Intranet ครั้งแรก — ระบบสร้างบัญชีให้
- ผู้ใช้ติดอยู่หน้า “ยังไม่ได้กำหนดสิทธิ์ Site”
- เมนู Users แสดง badge จำนวนที่ค้าง
- เปิด Users กรองไม่มี Site แล้วกำหนด Role + Site
- แจ้งให้ผู้ใช้กดรีเฟรช
กำหนดว่าหน่วยงานไหนเห็นโมดูลใดในแถบซ้าย (ยกเว้น Super Admin ที่เห็นทั้งหมด)
- เปิด เมนู Site
- เลือก Site จากคอลัมน์ซ้าย
- เปิด/ปิดรายการในกลุ่ม Home, FiberFlow, IMS, งานข้อมูลด้านเทคนิค, CRM, การตั้งค่า
- ใช้เลือกทั้งหมด / ล้างทั้งหมด / เลือกทั้งกลุ่ม เพื่อทำงานเร็ว
- กด บันทึกเมนู
ถ้าเครื่องติดตั้งจากแพ็กที่มีรายการเมนูจำกัด หน้านี้จะแสดงเฉพาะเมนูในแพ็ก
หน้า แสดงงานตามตารางเวลาและรายการ Internal API อ้างอิง
งานที่รันได้จากหน้านี้
| ชื่องาน | ทำอะไร | ความถี่แนะนำ |
|---|---|---|
| แจ้งเตือนลูกค้ารายปี | ใกล้ครบ/ครบกำหนดสัญญาปี | รายวัน |
| แจ้งเตือนลูกค้าทั่วไป | ติดตั้งครบ 30 วัน และยังไม่ติดตามซ้ำทุก 7 วัน สูงสุด 4 ครั้ง | รายวัน |
| แจ้งเตือนลูกค้าองค์กร | ใบแจ้งหนี้ใกล้/ครบอายุ | รายวัน |
| แจ้งเตือนปฏิทินดำเนินงาน | ล่วงหน้า 1 วัน, 1 ชั่วโมง, ถึงเวลาเริ่ม | ทุก 15 นาที |
| แจ้งเตือนทะเบียนอุปกรณ์ | ใกล้หมด/หมดประกัน | รายวัน |
ทดลองรันจากเบราว์เซอร์
- ตรวจการ์ดสถานะว่ามี HELPHUB_CRON_KEY แล้ว (ใช้กับ HTTP ภายนอก ไม่ใช่ปุ่ม Run ในหน้านี้)
- กดรันที่งานที่ต้องการ
- เลือก Site หรือเว้นว่างเพื่อรันทุก Site ที่ตั้งแจ้งเตือนไว้
- ใส่วันที่หรือวันเวลาถ้าต้องการจำลองรอบนั้น
- อ่านผล: จำนวน Site, ส่งแล้ว, ล้มเหลว, ข้าม และรายละเอียดต่อ Site
ตัวอย่างคำสั่ง: php cron/crm_annual_notify.php --site=1
- เปิด
- เลือกแท็บ
- System Log — PHP error และเหตุการณ์เทคนิค
- Event Log — CRUD, cron, แจ้งเตือน
- User Log — เข้าสู่ระบบ / ออกจากระบบ
- กำหนดช่วงวันที่ (ค่าเริ่มต้น 7 วัน) ระดับความรุนแรง และคำค้น
- กดรีเฟรชเมื่อไล่ปัญหาแบบเรียลไทม์
ไฟล์เก็บบนเซิร์ฟเวอร์ที่โฟลเดอร์ logs/ แยกตามประเภทและวันที่
เขียนค่าลง config/env.php — อย่าแก้ไฟล์นี้ด้วยมือบน production ถ้าไม่จำเป็น
- เปิด
- กรอก MySQL: Host, Database, Username, Password
- กด ทดสอบ Database ให้ผ่านก่อนบันทึก
- กรอก Intranet API Key, Longdo API Key, Cron Key
- ถ้าใช้ลงเวลาเข้า-ออกงาน กรอก SQL Server (โฮสต์, ฐาน Attendance, บัญชี)
- ช่องรหัสผ่านว่างตอนแก้หมายถึงคงค่าเดิม
- ยืนยันแล้วบันทึก หากค่าไม่เปลี่ยนทันที ให้รีสตาร์ท IIS หรือเคลียร์ OPcache
ใช้ย้ายข้อมูล operational ของหน่วยงานไปเครื่องอื่น ไม่ใช่ตัวติดตั้งแพ็กเกจทั้งระบบ
Export
- เปิดแท็บ Export
- เลือก Site แล้วกดตรวจสอบข้อมูล เพื่อดูจำนวนแถวต่อตาราง
- ดาวน์โหลดไฟล์ zip ชื่อลักษณะ helphub-site-{รหัส}-{เวลา}.zip
ชุดข้อมูลรวม CRM, TechData, ศูนย์, การแจ้งเตือน, เมนู Site และผู้ใช้ (ถ้าเลือก) ไม่รวมข้อมูลอ้างอิงองค์กรและที่อยู่ประเทศไทย
Import
- เปิดแท็บ Import
- อัปโหลดไฟล์ .zip หรือ .json
- ตรวจผล validation
- ตั้งรหัส Site ใหม่ ชื่อไทย จังหวัด สถานะเปิดใช้ และว่าจะนำเข้าผู้ใช้ด้วยหรือไม่
- ยืนยันนำเข้า
ใช้หลังแตกแพ็กอัปเดตที่มี config/schema_snapshot.json
- สำรองฐานข้อมูล
- เปิด Schema Update
- อ่านส่วนต่าง: คอลัมน์ใหม่, เปลี่ยนชนิด, ตารางที่ขาด, คอลัมน์เกินบนเครื่องนี้
- เลือกคอลัมน์ที่จะทำ หรือใช้ Apply all
- รันสคริปต์ Master Data / migration ที่แพ็กแนบมาถ้ามี
หน้านี้มีเฉพาะเครื่องที่ยังไม่ล็อกการติดตั้ง (ไม่มี installed.lock) ใช้สร้าง zip สำหรับ Install หรือ Update ให้เครื่องอื่น
- เปิด Export Package
- เลือกหรือบันทึกชุดเมนูเป็น Project เพื่อใช้ซ้ำ
- เลือกโหมดแพ็ก install หรือ update
- เลือกโหมดฐานข้อมูล เฉพาะโครงสร้าง หรือโครงสร้างพร้อมข้อมูล
- เลือกว่าจะรวมไฟล์คอนฟิก/env หรือไม่ — ระวังความลับใน env
- เลือกเมนูตามกลุ่ม แล้ว Preview / Download
หลังติดตั้งบนเครื่องปลายทาง หน้านี้จะหายไป และ installer จะถูกล็อก
Install Wizard
เปิดที่ /install/ เมื่อมีไฟล์เปิดติดตั้งและยังไม่มี lock
| ขั้น | ต้องทำ |
|---|---|
| 1 Database | กรอก MySQL ทดสอบ เขียน env และนำเข้าโครงสร้าง |
| 2 Local User | สร้าง Site เริ่มต้นและบัญชี Local Super Admin |
| 3 API Key | Intranet, Longdo, Cron Key และ MSSQL ถ้าแพ็กมีลงเวลา — ข้ามได้แล้วมาเติมที่ System Settings |
| 4 เสร็จสิ้น | ล็อก installer แล้วไปหน้า login |
สรุปสิทธิ์ที่ Super Admin ต้องสื่อสารกับหน่วยงาน
| Role | ตั้งที่ไหน | ข้อควรบอกผู้ใช้ |
|---|---|---|
| Viewer | Users หรือสมาชิก Site | ดูได้อย่างเดียว ขอเพิ่มข้อมูลไม่ได้ |
| User | Users + ตารางสิทธิ์เมนู | เห็นเฉพาะเมนูที่ติ๊กแสดง และทำได้เท่าที่ติ๊กเพิ่ม/แก้/ลบ |
| Administrator | Users หรือสมาชิก Site | ตั้งค่า Site ตนเองได้ แต่ไม่เข้า /Administrator |
| Super Administrator | เฉพาะหน้า Users ของระบบ | เห็นทุก Site และทุกเมนู ใช้เท่าที่จำเป็น |
การแจ้งเตือนในแอป (กระดิ่ง)
แถบหัวมีกระดิ่งสำหรับ Super Administrator เพื่อรับเหตุการณ์ระบบ เช่น ผู้ใช้ Intranet คนใหม่รอ Site เปิดรายการเต็มที่ /notifications/ กรองทั้งหมด / ยังไม่อ่าน / อ่านแล้ว และทำเครื่องหมายอ่านได้
รายการตรวจหลังเปิดใช้งาน
- Login Local Super Admin ได้ และมีบัญชี Intranet ทดสอบได้
- ทุก Site ที่ใช้งานถูกเปิด Active และบันทึกเมนูแล้ว
- ไม่มีผู้ใช้ค้างที่ pending Site โดยไม่มีเหตุผล
- Longdo แผนที่ FiberFlow ขึ้น
- ช่องทางแจ้งเตือนของ Site ทดสอบส่งได้
- Cron รันตามตาราง และ Log ไม่มี error ซ้ำ
- ลงเวลา (ถ้าใช้) แสดงป้ายเชื่อมต่อ SQL Server
- สำรองฐานข้อมูลและ config/env.php เป็นประจำ