Chuyển tới nội dung chính

Quản lý người dùng

Module Quản lý người dùng cho phép quản trị viên thực hiện toàn bộ vòng đời tài khoản: từ tạo mới, phê duyệt đăng ký, gán vai trò, đến cấm/mở cấm và đặt lại mật khẩu.

Danh sách người dùng

Truy cập Admin → Người dùng để xem danh sách toàn bộ tài khoản trong hệ thống.

Chức năngMô tả
Tìm kiếmTìm theo tên, email hoặc số điện thoại
Lọc trạng tháiActive, Pending Approval, Rejected, Banned
Lọc vai tròChọn một hoặc nhiều vai trò để lọc
Phân trangHỗ trợ phân trang và tùy chỉnh số dòng trên trang

Tạo người dùng mới

  1. Nhấn nút Tạo người dùng trên thanh công cụ.
  2. Điền thông tin bắt buộc: họ tên, email, số điện thoại.
  3. Chọn vai tròphòng ban cho người dùng.
  4. Nhấn Lưu để tạo tài khoản. Hệ thống sẽ gửi email kích hoạt tự động.
Mật khẩu mặc định

Khi quản trị viên tạo tài khoản thủ công, hệ thống sẽ tạo mật khẩu ngẫu nhiên và gửi qua email. Người dùng phải đổi mật khẩu khi đăng nhập lần đầu.

Phê duyệt / từ chối đăng ký

Khi người dùng đăng ký tài khoản từ trang công khai, tài khoản sẽ ở trạng thái Pending Approval cho đến khi quản trị viên xử lý.

Đăng ký → Pending Approval → Phê duyệt (Active) / Từ chối (Rejected)

Các bước phê duyệt:

  1. Vào Admin → Người dùng, lọc trạng thái Pending Approval.
  2. Nhấn vào tài khoản cần xử lý để xem chi tiết.
  3. Chọn Phê duyệt để kích hoạt tài khoản, hoặc Từ chối kèm lý do.
Lưu ý

Tài khoản bị từ chối sẽ không thể đăng nhập. Người dùng sẽ nhận email thông báo kèm lý do từ chối.

Cấm / mở cấm tài khoản

Hành độngMô tả
Cấm (Ban)Tài khoản bị khóa ngay lập tức, phiên đăng nhập hiện tại bị hủy
Mở cấm (Unban)Khôi phục quyền truy cập, tài khoản trở về trạng thái Active
  1. Tại danh sách người dùng, nhấn biểu tượng (menu hành động) trên dòng tài khoản.
  2. Chọn Cấm tài khoản hoặc Mở cấm tài khoản.
  3. Xác nhận hành động trong hộp thoại.
Cảnh báo

Khi cấm tài khoản, tất cả token xác thực của người dùng sẽ bị thu hồi ngay lập tức. Người dùng sẽ bị đăng xuất khỏi mọi thiết bị.

Đặt lại mật khẩu

  1. Mở chi tiết tài khoản người dùng.
  2. Nhấn Đặt lại mật khẩu.
  3. Hệ thống tạo mật khẩu tạm thời và gửi email cho người dùng.
Mẹo

Người dùng cũng có thể tự đặt lại mật khẩu thông qua chức năng Quên mật khẩu trên trang đăng nhập mà không cần quản trị viên can thiệp.

Gán vai trò và phòng ban

  1. Mở chi tiết tài khoản người dùng.
  2. Tại mục Vai trò, chọn một hoặc nhiều vai trò từ danh sách.
  3. Tại mục Phòng ban, chọn phòng ban mà người dùng trực thuộc.
  4. Nhấn Lưu để cập nhật.
Cập nhật quyền hạn

Khi thay đổi vai trò, quyền hạn của người dùng được cập nhật ngay lập tức thông qua cache Redis. Người dùng không cần đăng nhập lại.

Xem lịch sử đăng nhập

Mục Lịch sử đăng nhập (Login Attempts) hiển thị toàn bộ lần đăng nhập của tài khoản.

CộtMô tả
Thời gianThời điểm thực hiện đăng nhập
Địa chỉ IPIP của thiết bị đăng nhập
Thiết bịTrình duyệt và hệ điều hành
Trạng tháiThành công hoặc Thất bại kèm lý do
Bảo mật

Nếu phát hiện nhiều lần đăng nhập thất bại liên tiếp từ IP lạ, hãy cân nhắc cấm tài khoản tạm thời và thông báo cho người dùng kiểm tra bảo mật.