> ## Documentation Index
> Fetch the complete documentation index at: https://huongdan.luklak.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Người dùng, Nhóm & Vai trò

> Nền tảng phân quyền: Tài khoản (User/Functional), Nhóm, và Vai trò — để phân quyền linh hoạt, tái sử dụng.

## Nền tảng kiểm soát truy cập

Trước khi định nghĩa *quyền*, phải xác lập *danh tính*: **User**, **Group**, **Role**.

## User: Hai loại tài khoản

<CardGroup cols={2}>
  <Card title="Tài khoản Người dùng" icon="user" iconType="duotone">
    Cho thành viên team. Đăng nhập, tạo, quản lý, cộng tác.
  </Card>

  <Card title="Tài khoản Chức năng" icon="robot" iconType="duotone">
    Tài khoản kỹ thuật cho `Universal Automation`. Không đăng nhập, phục vụ audit trail rõ ràng: thay đổi bởi người vs. hệ thống.
  </Card>
</CardGroup>

## Group: Tổ chức theo nhóm

**Group** = tập hợp User. Thay vì gán quyền cho 50 người, gán cho một Group "Marketing Team".

<Tip>
  Group được dùng xuyên suốt: `Item Access` cho Chức năng, `Permission Scheme`, `Notification Scheme`.
</Tip>

## Role: Mở rộng linh hoạt

**Role** = placeholder trừu tượng (VD: "Người duyệt", "Quản lý dự án"). Không gắn vào người cụ thể.

<Info>
  **Nguyên tắc:** Gán quyền cho **Role** trong Permission Scheme. Trong mỗi `⏹️ Mảng việc`, map **User/Group** vào Role đó.
</Info>

### VD: Vai trò "Người duyệt Pháp lý"

1. Thiết kế `Chức năng` "Quản lý Hợp đồng" → Permission Scheme quy định chỉ **Role "Người duyệt PL"** mới chuyển sang trạng thái "Đã duyệt."
2. Team Bán hàng US tạo Mảng việc → map **Alice** vào Role. Chỉ Alice duyệt được.
3. Team Bán hàng EU tạo Mảng việc → map **Group "EU Legal"** vào Role. Ai trong group đều duyệt được.

Quy trình đồng nhất, bảo mật — chỉ khác người thực hiện.

***

## Đọc tiếp

* [Tầng 1: Đặc quyền Doanh nghiệp](/02-platform/platform-overview/permissions-and-notifications/dac-quyen)
* [Quay lại Tổng quan Phân quyền](/02-platform/platform-overview/permissions-and-notifications/index)
