TSCWORLD AI AI-Powered Business Platform

User & Permission Center

117

ผู้ใช้ 128,953 บัญชี บทบาท และสิทธิ์การเข้าถึง — ข้อมูลส่วนบุคคลปิดบังเป็นค่าเริ่มต้น

System StatusHealthy 12
Live
ผู้ใช้ทั้งหมด
0บัญชี
↑ 22.3%
กระจายใน 128 องค์กรผู้เช่า
ใช้งานใน 30 วันล่าสุด
0บัญชี
อัตราต่ำ
6.4% ของบัญชีทั้งหมด
บัญชี Super Admin
0บัญชี
ลดลง 226
แก้จาก 234 ตามหลักสิทธิ์ขั้นต่ำ
บทบาทที่ใช้งาน
0บทบาท
↑ 5 บทบาท
สิทธิ์ย่อย 1,248 รายการ
MFA ของผู้ดูแล
0%
บังคับแล้ว
บังคับ — เข้าไม่ได้ถ้าไม่มี
MFA ของผู้ใช้ทั่วไป
0%
ยังไม่ครบ
อยู่ระหว่างทยอยบังคับ

การกระจายบทบาท 128,953 บัญชี

บทบาทจำนวนสัดส่วนขอบเขตที่เห็นMFA
Super Admin80.0%ทุกองค์กรบังคับ
Admin1,4711.1%องค์กรของตนเองบังคับ
Manager4,8563.8%หน่วยงานที่รับผิดชอบบังคับ
Accountant5,6424.4%ข้อมูลการเงินขององค์กรบังคับ
User96,12574.5%ข้อมูลของตนเองและทีมทยอยบังคับ
Viewer20,85116.2%อ่านอย่างเดียวทยอยบังคับ
รวม128,953100.0%

8 + 1,471 + 4,856 + 5,642 + 96,125 + 20,851 = 128,953 ✓ · 0.0 + 1.1 + 3.8 + 4.4 + 74.5 + 16.2 = 100.0%

ต้นแบบให้ Super Admin 234 บัญชี — คิดเป็น 0.2% ของผู้ใช้ ซึ่งฟังดูน้อยจนไม่มีใครสังเกต แต่ในทางปฏิบัติคือคน 234 คนที่เปิดดูข้อมูลของลูกค้า 128 องค์กรและผู้ใช้เกือบ 130,000 บัญชีได้ทั้งหมด · ยิ่งมีบัญชีสิทธิ์สูงสุดมาก โอกาสที่บัญชีใดบัญชีหนึ่งถูกยึดก็ยิ่งสูงตามจำนวน และผลของการถูกยึดบัญชีเดียวคือข้อมูลทั้งแพลตฟอร์ม ระบบนี้จำกัดไว้ที่ 8 บัญชีและบังคับให้ทุกบัญชีมีการยืนยันตัวตนสองชั้น

รายชื่อผู้ใช้ ปิดบังข้อมูลส่วนบุคคลเป็นค่าเริ่มต้น

รหัสผู้ใช้บทบาทองค์กรอีเมลสถานะMFAเข้าระบบล่าสุด
USR-000123Super AdminORG-001s•••••@•••••.comใช้งานวันนี้ 10:15
USR-000245AdminORG-001n•••••@•••••.comใช้งานวันนี้ 09:42
USR-000321ManagerORG-014k•••••@•••••.comใช้งานวันนี้ 09:21
USR-000456UserORG-008p•••••@•••••.comใช้งานวันนี้ 08:55
USR-000578AccountantORG-022a•••••@•••••.comใช้งานวันนี้ 08:33
USR-000689UserORG-031w•••••@•••••.comระงับ30 พ.ค. 16:45

ต้นแบบแสดงชื่อ-นามสกุล อีเมล เบอร์โทร รหัสพนักงาน และเลข IP เต็มบนหน้าเดียว — ทั้งหมดเป็นข้อมูลส่วนบุคคลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล 2562 · ผู้ให้บริการแพลตฟอร์มอยู่ในฐานะผู้ประมวลผลข้อมูลแทนองค์กรลูกค้า จึงเข้าถึงได้เฉพาะตามคำสั่งและเท่าที่จำเป็นต่อการให้บริการ ไม่ใช่เปิดดูได้ทั้งหมดเป็นค่าเริ่มต้น · ระบบนี้ปิดบังไว้และเปิดดูได้ทีละราย โดยต้องระบุเหตุผลและบันทึกไว้ให้องค์กรลูกค้าตรวจสอบย้อนหลังได้ · เลข IP ตัวอย่างในต้นแบบใช้ช่วง 203.150.55.x ซึ่งเป็นเลข IP จริงที่มีเจ้าของ ต้นแบบควรใช้ช่วงที่สงวนไว้สำหรับเอกสารเท่านั้น

เมทริกซ์สิทธิ์การเข้าถึง สิ่งที่แต่ละบทบาททำได้

บทบาทแดชบอร์ดจัดการผู้ใช้AI Agentsการเงินตั้งค่าระบบข้ามองค์กร
Super Adminเต็มเต็มเต็มเต็มเต็มได้ — ต้องระบุเหตุผล
Adminเต็มในองค์กรเต็มเต็มในองค์กรไม่ได้
Managerเต็มในหน่วยงานบางส่วนดูอย่างเดียวไม่ได้ไม่ได้
Accountantบางส่วนไม่ได้ไม่ได้เต็มไม่ได้ไม่ได้
Userบางส่วนไม่ได้บางส่วนไม่ได้ไม่ได้ไม่ได้
Viewerดูอย่างเดียวไม่ได้ไม่ได้ไม่ได้ไม่ได้ไม่ได้

เพิ่มคอลัมน์ "ข้ามองค์กร" ที่ต้นแบบไม่มี — ในระบบที่ให้บริการหลายองค์กร คำถามที่สำคัญที่สุดไม่ใช่ว่าใครทำอะไรได้ แต่คือใครเห็นข้อมูลข้ามลูกค้าได้ · เมทริกซ์เดิมแสดงเฉพาะฟังก์ชัน ทำให้ดูเหมือน Admin กับ Super Admin ต่างกันเล็กน้อย ทั้งที่ความต่างที่แท้จริงคือขอบเขตข้อมูลที่มองเห็น

กิจกรรมที่ระบบเฝ้าเป็นพิเศษ

การเข้าสู่ระบบผิดปกติของบัญชีผู้ดูแลล็อกบัญชีและบังคับยืนยันตัวตนซ้ำทันที ไม่รอคนมาอ่านแจ้งเตือน อัตโนมัติ
Super Admin เปิดดูข้อมูลขององค์กรลูกค้าต้องระบุเหตุผล มีวันหมดอายุ และแจ้งองค์กรนั้นทราบ บันทึกทุกครั้ง
การเปลี่ยนสิทธิ์ของบัญชีระดับ Admin ขึ้นไปต้องมีผู้อนุมัติคนที่สอง ต้องอนุมัติ 2 คน
การส่งออกข้อมูลผู้ใช้จำนวนมากเกิน 1,000 รายการต่อครั้งต้องขออนุมัติ ต้องอนุมัติ
บัญชีที่ไม่ได้ใช้งานเกิน 90 วันแจ้งเจ้าขององค์กรให้ทบทวนว่ายังจำเป็นหรือไม่ แจ้งอัตโนมัติ

บัญชีที่ใช้งานจริงมีเพียง 6.4% — บัญชี 128,953 ที่มีคนใช้จริงใน 30 วันเพียง 8,256 บัญชี แปลว่ามีบัญชีที่ยังเปิดอยู่แต่ไม่มีใครใช้อีกกว่าแสนบัญชี · ต้นแบบแสดงตัวเลขนี้เป็นข่าวดีพร้อมลูกศรขึ้น 18.7% แต่ในมุมความปลอดภัย บัญชีที่ไม่มีใครใช้คือบัญชีที่ไม่มีใครสังเกตเมื่อถูกใช้โดยคนอื่น ระบบจึงตั้งการทบทวนบัญชีที่ไม่ใช้งานเกิน 90 วันเป็นงานประจำ

Data Security: AES-256 Encryption AI Model: TSC Command AI v1.0 (ต้นแบบ — ยังไม่ผูกผู้ให้บริการโมเดลจริง) Last Update: 31 พ.ค. 2569 10:24:36 Data Center: Singapore · Backup: Active System Status: ปกติ

ต้นแบบ — ข้อมูลตัวอย่าง · ข้อมูลจัดชั้น C5 — Super Admin เข้าถึงข้อมูลของทุกองค์กรได้ ทุกการกระทำถูกบันทึกและตรวจสอบย้อนหลังได้เสมอ · หน้านี้แก้จากต้นแบบ 4 จุด ที่สำคัญที่สุดคือลดบัญชี Super Admin จาก 234 เหลือ 8 คน — บัญชี 234 บัญชีที่เห็นข้อมูลของทุกองค์กรได้คือความเสี่ยงที่ใหญ่ที่สุดของแพลตฟอร์ม · MFA เปลี่ยนจากสถิติ 76.8% เป็นการบังคับ 100% สำหรับผู้ดูแลทุกคน เพราะการยืนยันตัวตนสองชั้นของบัญชีที่มีสิทธิ์สูงสุดไม่ใช่เรื่องที่รอให้ตัวเลขค่อย ๆ ดีขึ้น · อีเมล เบอร์โทร รหัสพนักงาน และเลข IP ปิดบังเป็นค่าเริ่มต้น เปิดดูได้ทีละรายพร้อมบันทึกว่าใครเปิดดูเมื่อใดและเพราะอะไร