On this page
คู่มือนี้สำหรับ Org Admin — ลำดับการตั้งค่าที่แนะนำคือ หน่วยงาน → ผู้ใช้ → อุปกรณ์ → กลุ่มทรัพยากร → สิทธิ์
คู่มือฉบับเต็มแยกเป็น Permission แบบละเอียด, อ้างอิงทุกหน้าจอ และ Coverage ทุก Route ภาพใช้ synthetic data และหมายเลข/ลูกศรเป็น overlay ที่แก้ไขตรวจสอบได้
1. สร้างหน่วยงาน (Org Unit)
- เปิด System Users → หน่วยงาน
- กดเพิ่มหน่วยงานจาก tree ด้านซ้าย — รองรับหน่วยงานซ้อนหลายชั้น (ฝ่าย / แผนก / ทีม)
- แท็บด้านขวาใช้จัดการ หน่วยงานย่อย และ สมาชิก ของหน่วยงานที่เลือก
สมาชิกแต่ละคนมี 2 บทบาทแยกกัน:
| บทบาท | ค่า | ความหมาย |
|---|---|---|
| OU Role | admin / member | บทบาทภายในหน่วยงานนั้น |
| Org Role | owner / admin / member | บทบาทระดับองค์กร |
2. เพิ่มผู้ใช้เข้าองค์กร
- เปิด System Users → ผู้ใช้ แล้วกดเพิ่มผู้ใช้
- ระบบสร้างบัญชีผ่าน Keycloak (SSO) — ผู้ใช้ login ด้วย username + password ที่ได้รับ
- ผูกผู้ใช้เข้าหน่วยงานที่ต้องการ — ค่าเริ่มต้นเป็น member
3. เพิ่มกล้อง / Edge device
- เปิด System Devices → Cameras แล้วกดเพิ่มกล้อง (ONVIF / RTSP / ผ่าน gateway)
- ใส่พิกัด (lat/lng) ถ้าต้องการให้แสดงบนแผนที่ Live
- ผูกกล้องเข้า Resource Group เพื่อใช้จัดการสิทธิ์และไอคอนบนแผนที่
- กล้องจำนวนมากใช้ Excel template import ที่หน้าเดียวกันได้ (export → แก้ไฟล์ → import)
- Edge AI box (เช่น AiSOM) ดูที่ System Devices → Edge — สถานะ sync และกล้องที่ผูกอยู่จะแสดงในหน้าเดียวกัน
4. จัด Resource Group
- เปิด System Devices → Groups
- สร้างกลุ่มตามพื้นที่/ประเภทงาน (รองรับกลุ่มซ้อนชั้น) แล้วลากกล้องเข้า
- ตั้ง ไอคอนแผนที่เฉพาะกลุ่ม ได้ — หมุดบนแผนที่ Live จะเปลี่ยนตาม
- ปุ่มรูปตา (eye-toggle) บน tree ใช้เลือกว่ากลุ่มไหนแสดงบนหน้า Live
5. ตั้ง Permission Profile
เปิด System Users → จัดการสิทธิ์ — มี 3 แท็บ:
| แท็บ | ใช้ทำอะไร |
|---|---|
| เมนู (Menu) | เปิด/ปิดเมนูระบบให้สมาชิกตามหน่วยงานหรือรายคน |
| API/Token | ออกและจัดการ Channel access token สำหรับระบบภายนอก |
| ทรัพยากร (Resource) | กำหนดว่าหน่วยงาน/รายคนเห็นกล้อง กลุ่มไหน, kcontrol, edge ใดบ้าง |
ขั้นตอนหลักของแท็บทรัพยากร:
- สร้าง/เลือก Permission Profile จากรายการซ้าย
- เลือก หน่วยงาน/สมาชิก ที่จะได้รับสิทธิ์ (เลือกระดับ OU ทั้งก้อน หรือ narrow รายคนได้)
- เลือก อุปกรณ์/กลุ่มทรัพยากร ที่อนุญาต — รองรับโหมดทั้งหมด / เลือกเฉพาะ (whitelist) / ตัดเฉพาะ (blacklist)
- บันทึก — สิทธิ์มีผลทันทีรอบ token refresh ถัดไป (~30 วินาที)
⚠️ ปมที่เจอบ่อย: สมาชิกใหม่ login แล้ว "ไม่เห็นเมนูแผนที่ / แดชบอร์ด" — สาเหตุคือยังไม่ได้เปิดสิทธิ์เมนูในแท็บ เมนู ให้หน่วยงานของเขา ต้องเปิดทั้งสิทธิ์เมนู (เห็นเมนู) และสิทธิ์ทรัพยากร (เห็นกล้อง) จึงจะใช้งานได้ครบ
รายละเอียด mode, การ include/exclude สมาชิก, child OU/RG, preview, cache และการถอนสิทธิ์ ดู Permission แบบละเอียด
6. ตั้งกล้องดูสดสาธารณะ (ถ้าต้องการ)
- ที่รายการกล้อง เปิดสถานะ Public ให้กล้องที่ต้องการแชร์
- ลิงก์หน้า
/liveเปิดดูได้โดยไม่ต้อง login — ระบบตรวจกันบอทก่อนเล่นสตรีมอัตโนมัติ - กล้องที่ไม่ public จะไม่มีทางเห็นจาก session ที่ไม่ login
เช็กลิสต์เปิดองค์กรใหม่
- สร้าง Org Unit ตามโครงสร้างจริง
- เพิ่มผู้ใช้ + ผูกหน่วยงาน
- เพิ่มกล้อง + พิกัด + Resource Group
- สร้าง Permission Profile (เมนู + ทรัพยากร) ให้ทุกหน่วยงานที่ใช้งาน
- ทดสอบ login ด้วยบัญชี member จริง 1 บัญชี ว่าเห็นเมนู/กล้องครบตามที่ตั้งใจ