Documentation

คู่มือผู้ดูแลระบบ

ตั้งค่าองค์กรสำหรับ admin — หน่วยงาน, ผู้ใช้, กล้อง/Edge, Resource Group และ Permission Profile

On this page

คู่มือนี้สำหรับ Org Admin — ลำดับการตั้งค่าที่แนะนำคือ หน่วยงาน → ผู้ใช้ → อุปกรณ์ → กลุ่มทรัพยากร → สิทธิ์

คู่มือฉบับเต็มแยกเป็น Permission แบบละเอียด, อ้างอิงทุกหน้าจอ และ Coverage ทุก Route ภาพใช้ synthetic data และหมายเลข/ลูกศรเป็น overlay ที่แก้ไขตรวจสอบได้

1. สร้างหน่วยงาน (Org Unit)

  1. เปิด System Users → หน่วยงาน
  2. กดเพิ่มหน่วยงานจาก tree ด้านซ้าย — รองรับหน่วยงานซ้อนหลายชั้น (ฝ่าย / แผนก / ทีม)
  3. แท็บด้านขวาใช้จัดการ หน่วยงานย่อย และ สมาชิก ของหน่วยงานที่เลือก

สมาชิกแต่ละคนมี 2 บทบาทแยกกัน:

บทบาทค่าความหมาย
OU Roleadmin / memberบทบาทภายในหน่วยงานนั้น
Org Roleowner / admin / memberบทบาทระดับองค์กร

2. เพิ่มผู้ใช้เข้าองค์กร

  1. เปิด System Users → ผู้ใช้ แล้วกดเพิ่มผู้ใช้
  2. ระบบสร้างบัญชีผ่าน Keycloak (SSO) — ผู้ใช้ login ด้วย username + password ที่ได้รับ
  3. ผูกผู้ใช้เข้าหน่วยงานที่ต้องการ — ค่าเริ่มต้นเป็น member

3. เพิ่มกล้อง / Edge device

  1. เปิด System Devices → Cameras แล้วกดเพิ่มกล้อง (ONVIF / RTSP / ผ่าน gateway)
  2. ใส่พิกัด (lat/lng) ถ้าต้องการให้แสดงบนแผนที่ Live
  3. ผูกกล้องเข้า Resource Group เพื่อใช้จัดการสิทธิ์และไอคอนบนแผนที่
  4. กล้องจำนวนมากใช้ Excel template import ที่หน้าเดียวกันได้ (export → แก้ไฟล์ → import)
  5. Edge AI box (เช่น AiSOM) ดูที่ System Devices → Edge — สถานะ sync และกล้องที่ผูกอยู่จะแสดงในหน้าเดียวกัน

4. จัด Resource Group

  1. เปิด System Devices → Groups
  2. สร้างกลุ่มตามพื้นที่/ประเภทงาน (รองรับกลุ่มซ้อนชั้น) แล้วลากกล้องเข้า
  3. ตั้ง ไอคอนแผนที่เฉพาะกลุ่ม ได้ — หมุดบนแผนที่ Live จะเปลี่ยนตาม
  4. ปุ่มรูปตา (eye-toggle) บน tree ใช้เลือกว่ากลุ่มไหนแสดงบนหน้า Live

5. ตั้ง Permission Profile

เปิด System Users → จัดการสิทธิ์ — มี 3 แท็บ:

แท็บใช้ทำอะไร
เมนู (Menu)เปิด/ปิดเมนูระบบให้สมาชิกตามหน่วยงานหรือรายคน
API/Tokenออกและจัดการ Channel access token สำหรับระบบภายนอก
ทรัพยากร (Resource)กำหนดว่าหน่วยงาน/รายคนเห็นกล้อง กลุ่มไหน, kcontrol, edge ใดบ้าง

ขั้นตอนหลักของแท็บทรัพยากร:

  1. สร้าง/เลือก Permission Profile จากรายการซ้าย
  2. เลือก หน่วยงาน/สมาชิก ที่จะได้รับสิทธิ์ (เลือกระดับ OU ทั้งก้อน หรือ narrow รายคนได้)
  3. เลือก อุปกรณ์/กลุ่มทรัพยากร ที่อนุญาต — รองรับโหมดทั้งหมด / เลือกเฉพาะ (whitelist) / ตัดเฉพาะ (blacklist)
  4. บันทึก — สิทธิ์มีผลทันทีรอบ token refresh ถัดไป (~30 วินาที)

⚠️ ปมที่เจอบ่อย: สมาชิกใหม่ login แล้ว "ไม่เห็นเมนูแผนที่ / แดชบอร์ด" — สาเหตุคือยังไม่ได้เปิดสิทธิ์เมนูในแท็บ เมนู ให้หน่วยงานของเขา ต้องเปิดทั้งสิทธิ์เมนู (เห็นเมนู) และสิทธิ์ทรัพยากร (เห็นกล้อง) จึงจะใช้งานได้ครบ

รายละเอียด mode, การ include/exclude สมาชิก, child OU/RG, preview, cache และการถอนสิทธิ์ ดู Permission แบบละเอียด

6. ตั้งกล้องดูสดสาธารณะ (ถ้าต้องการ)

  1. ที่รายการกล้อง เปิดสถานะ Public ให้กล้องที่ต้องการแชร์
  2. ลิงก์หน้า /live เปิดดูได้โดยไม่ต้อง login — ระบบตรวจกันบอทก่อนเล่นสตรีมอัตโนมัติ
  3. กล้องที่ไม่ public จะไม่มีทางเห็นจาก session ที่ไม่ login

เช็กลิสต์เปิดองค์กรใหม่

  • สร้าง Org Unit ตามโครงสร้างจริง
  • เพิ่มผู้ใช้ + ผูกหน่วยงาน
  • เพิ่มกล้อง + พิกัด + Resource Group
  • สร้าง Permission Profile (เมนู + ทรัพยากร) ให้ทุกหน่วยงานที่ใช้งาน
  • ทดสอบ login ด้วยบัญชี member จริง 1 บัญชี ว่าเห็นเมนู/กล้องครบตามที่ตั้งใจ

← คู่มือผู้ใช้ · กลับหน้าเริ่มต้น