Bỏ qua

Tổng quan — ai làm gì trên cổng quản trị

Trang này dành cho nhân viên ngân hàng vận hành Cổng Open API. Cổng quản trị chạy trong mạng nội bộ, không với tới được từ Internet.

Sáu vai

Vai Làm được gì Vì sao có vai này
Super admin Toàn quyền cấu hình, kể cả tạo vai và luồng phê duyệt Mở cái đầu tiên và khôi phục sự cố. Có giới hạn riêng — không phải vai dùng hằng ngày
Quản trị hệ thống Tạo, khoá tài khoản, gán vai Vận hành thường ngày, không cần tới super admin
Maker Soạn hồ sơ bên thứ ba, đề xuất cấp / sửa / thu hồi quyền Nửa đề xuất của việc thẩm định theo Điều 11
Checker Duyệt hoặc từ chối đề xuất của Maker Nửa kiểm soát — một người không được vừa đề xuất vừa duyệt
Kiểm soát tuân thủ Chỉ đọc toàn bộ hồ sơ, xuất báo cáo cho NHNN Trả lời cơ quan quản lý theo Điều 11
Kiểm toán Chỉ đọc nhật ký, không sửa được gì Vết phải có người soi độc lập

Vai là dữ liệu cấu hình, không cứng trong phần mềm — ngân hàng sửa được khi có yêu cầu mới.

Maker và Checker — quy tắc không tắt được

Người đề xuất không được duyệt việc mình đề xuất

Đây là quy tắc không cấu hình tắt được, kể cả super admin. Mọi thay đổi ràng buộc — cấp quyền, thu hồi, đổi luồng duyệt, gán vai — đều đi qua hai người.

Ngoại lệ duy nhất: đình chỉ khẩn cấp

Đình chỉ một bên thứ ba không cần Checker — vì lúc 2 giờ sáng phát hiện lạm dụng thì không chờ được. Nhưng nó vẫn ghi vết đầy đủ, và hoàn tác cần qua duyệt.

Bốn nhóm việc

Nhóm Gồm Ai dùng chính
Quản trị hệ thống Người dùng, vai Quản trị hệ thống
Danh mục API Domain, API, phân loại nhóm TT64, sản phẩm, gói Maker · Checker
Bên thứ ba Hồ sơ tổ chức, ứng dụng, yêu cầu đăng ký, thu hồi Maker · Checker
Tuân thủ Công bố theo Điều 9, báo cáo cho NHNN Kiểm soát tuân thủ · Kiểm toán

Mọi thao tác để lại vết

Ai làm gì, lúc nào, trước và sau — ghi vào nhật ký không sửa, không xoá được. Đó là yêu cầu của Thông tư 64, không phải lựa chọn của phần mềm.