Bỏ qua để đến nội dung

Admin Users

Đường dẫn: Menu → Quản trị hệ thống → Admin Users (/admin/users)

Ai dùng được

Đây là quyền endpoint theo backend/src/admin_portal/core/permissions.py; các thao tác nhạy cảm như PII có kiểm tra step-up riêng. Super Admin vượt ma trận bằng quyền khẩn cấp.

Tài nguyên endpointHành động cầnVai trò được backend cho phép
admin_users READ Super Admin, Auditor
admin_users ADMIN Super Admin

Trang hệ thống không theo game; đọc danh sách cần ADMIN_USERS/READ, cấp/thu hồi scope hoặc reset MFA cần ADMIN_USERS/ADMIN.

Điều kiện hiển thị: Route toàn cục /admin/users, không gắn game scope. Menu hiện khi admin-users probe có quyền; CRUD scope/reset yêu cầu ADMIN_USERS/ADMIN.

Quản lý tài khoản quản trị và phạm vi truy cập.

Gợi ý trong Portal (frontend/src/app/(portal)/admin/users/page.tsx): Danh sách toàn bộ tài khoản quản trị của hệ thống — không thuộc riêng game nào. Xem trạng thái tài khoản, đã đổi mật khẩu và bật MFA hay chưa. Bấm ‘Xem chi tiết’ để cấp/thu hồi quyền (role + phạm vi game) hoặc reset MFA cho 1 admin. Lọc theo trạng thái để tìm nhanh tài khoản đã bị disable. Tạo admin mới ở nút góc phải — mật khẩu tạm chỉ hiển thị đúng 1 lần, admin bắt buộc đổi ở lần đăng nhập đầu. Đây là route hệ thống không gắn gameId; quyền được kiểm tra trên tài khoản/phiên toàn cục.

  1. Tìm admin theo email/trạng thái và mở chi tiết scope.
  2. Chỉ Super Admin cấp/thu hồi role hoặc reset MFA; kiểm tra game scope trước khi lưu.

Xác minh email, vai trò và game scope trước khi lưu. Chỉ Super Admin có quyền khẩn cấp toàn hệ thống.

Tạo/cấp scope/reset MFA thất bại → kiểm tra ADMIN_USERS/ADMIN và dữ liệu role/game scope; không gửi mật khẩu tạm hoặc MFA secret vào ticket.

Quy trình thường gặp · Audit Log · Vai trò và quyền

Kiểm tra lần cuối với Portal v1.2.2. Hướng dẫn được đối chiếu mã nguồn; chưa chạy thao tác trên dev stack.

Áp dụng cho Portal v1.2.2