Skip to content

บทบาทและสิทธิ์ (RBAC)

สร้างไว้ในต้นแบบใช้งานจริงแล้ว (live): RBAC ตามกลุ่มงาน + ผู้ดูแลระบบ 2 ระดับ (Super / Province) และสายอนุมัติทำงานผ่าน เอนจินเวิร์กโฟลว์แบบนิยามด้วยไฟล์ (JSON workflow definition) ปรับสายอนุมัติ/ผู้อนุมัติได้โดยไม่แก้โค้ด - ทดลองได้ที่ fleet.212cafe.com (ชื่อบุคคลด้านล่างเป็นตัวอย่างสมมติ)

บทบาทในกระบวนการ

Section titled “บทบาทในกระบวนการ”
บทบาท ทำอะไร ที่มา
ผู้ขอใช้รถ (requester) เจ้าหน้าที่กลุ่มงานใด ๆ - เขียนใบขอ ติดตามสถานะ ปิดงานเพื่อเบิกจ่าย SOP
หัวหน้ากลุ่มงาน (group head) เห็นชอบคำขอของกลุ่มตนก่อนถึงงานยานพาหนะ (ลายเซ็นจุดที่ 2 ในแบบฟอร์ม) - 27 ก.ค. ขั้นนี้อยู่นอกระบบแล้ว (เซ็นบนกระดาษก่อนคีย์ ตามที่แผนภาพเขียนว่า “หน.งาน อนุมัติแล้ว”) บทบาทยังมีอยู่ในระบบสำหรับการดูข้อมูล SOP + แบบฟอร์ม
เจ้าหน้าที่งานยานพาหนะ (Data Entry) นายสมมติ ยานพาหนะ 1 / นายสมมติ ยานพาหนะ 2 - จัดสรรรถ+พขร. บันทึกข้อมูลลงใบขอ และบันทึก maintenance SOP
ผู้มีอำนาจอนุมัติ (approver) พิจารณาอนุมัติการใช้รถ 2 ด่าน - ต้นแบบ ณ 27 ก.ค. ให้เป็น หัวหน้ายานฯ ตามแผนภาพ (ผอ. ยังกดได้ ไม่ใช่เจ้าของงาน) ยังรอผู้ใช้ยืนยัน 3 แหล่งต่างกัน
พนักงานขับรถ / พขร. (driver) เตรียมรถ ตรวจความปลอดภัย ขับ และปิดใบขอเมื่อเสร็จภารกิจ SOP + BPMN
ผู้ดูแลระบบ (admin) Super Admin (ประเทศ) / Province Admin (สร้างผู้ใช้ในเขต, จัดการ RBAC) โน้ต

ตามเอกสารต้นทาง (SOP + แบบฟอร์ม) สายการอนุมัติน่าจะเป็นลำดับ 4 จุด

ผู้ขอใช้รถ
-> หัวหน้ากลุ่มงาน/ผู้แทน (เห็นชอบ)
-> เจ้าหน้าที่ยานพาหนะ (จัดรถ+พขร. บันทึกทะเบียน/เลขไมล์/น้ำมัน)
-> ผู้มีอำนาจอนุมัติ (อนุมัติการใช้รถ) <-- ใครกันแน่?

ที่ต้นแบบทำจริง ณ 27 ก.ค. 2569 (ตามแผนภาพ “ขั้นตอนการใช้รถ” ซึ่งไม่มีเลนของ ผอ.)

ผู้ขอใช้รถ (หัวหน้ากลุ่มงานเซ็นบนกระดาษมาก่อน)
-> เจ้าหน้าที่งานยานพาหนะ (ดูปฏิทิน เลือกรถ+พขร.)
-> หัวหน้ายานฯ ด่านที่ 1 - ตรวจสอบพร้อมใช้
-> พนักงานขับรถ (เช็คลิสต์ + แอลกอฮอล์ + เลขไมล์)
-> หัวหน้ายานฯ ด่านที่ 2 - ตรวจสอบก่อนออกเดินทาง
-> เดินทาง -> เจ้าหน้าที่งานยานพาหนะ รับรถคืน + ปิดงาน

สายอนุมัติเป็นชุดเดิมตั้งแต่ 27 ก.ค. 2569 - ที่เปลี่ยนคือ คำเรียกด่าน ตาม CR #31 (2 ก.ย. 2569) จาก “อนุมัติ” เป็น “ตรวจสอบพร้อมใช้” ชื่อด้านบนคือชื่อที่ระบบใช้จริงวันนี้

ประเด็นหารือข้อ 1 (สำคัญที่สุด): "ผู้มีอำนาจอนุมัติ" มี 3 การอ่านที่ต่างกัน
  • SOP สคร.10 = หัวหน้างานพัสดุ
  • แผนภาพ BPMN = หัวหน้ายานฯ
  • แบบฟอร์มจริง = ผอ.สคร.10 (ผู้มีอำนาจสั่งใช้รถยนต์)
ดูรายละเอียดและการปรับให้สอดคล้องที่ ประเด็นหารือ
27 ก.ค.: ต้นแบบทำตาม แผนภาพ (หัวหน้ายานฯ ทั้ง 2 ด่าน) และ แบบ 3 ที่พิมพ์ออกจะขึ้นชื่อผู้อนุมัติจริงในช่องที่ 4 พร้อม "ปฏิบัติราชการแทน ผอ.สคร.10" ตามที่ตัวแบบฟอร์มเปิดช่องไว้เองว่า "ผอ.สคร.10 หรือผู้รับมอบอำนาจ" - ถ้าผู้ใช้ยืนยันว่าต้องมีด่านของ ผอ. จริง ใส่กลับได้ด้วยการแก้ไฟล์นิยาม
อัปเดต (BPMN 24 ก.ค.): แผนภาพมี จุดอนุมัติ 2 จุด ในเลนหัวหน้ายานฯ - (1) อนุมัติคำขอใช้รถ (ก่อนจัดรถ) และ (2) อนุมัติให้ออกเดินทาง (หลังเช็คลิสต์ + แอลกอฮอล์) จุดที่ 2 คือจังหวะที่ผลแอลกอฮอล์เกินเกณฑ์จะนำไปสู่การเปลี่ยนคนขับ

สิทธิ์ตามกลุ่มงาน (RBAC matrix)

Section titled “สิทธิ์ตามกลุ่มงาน (RBAC matrix)”

โน้ตเดิมวาด ตาราง บทบาท x กลุ่มงาน ด้วยกลุ่ม A / B / C (ช่องยังว่าง) แต่ แผนภาพ BPMN ฉบับ 24 ก.ค. ระบุ 13 กลุ่มงานจริงของ สคร.10 แล้ว (แทน A/B/C)

  1. กลุ่มบริหารงานทั่วไป
  2. กลุ่มโรคจากการประกอบอาชีพและสิ่งแวดล้อม
  3. กลุ่มโรคติดต่อ
  4. กลุ่มโรคติดต่อเรื้อรัง
  5. กลุ่มพัฒนาองค์กร
  6. กลุ่มห้องปฏิบัติการทางการแพทย์
  7. กลุ่มยุทธศาสตร์และแผนงาน
  8. กลุ่มสื่อสารความเสี่ยงโรคและภัยสุขภาพ
  9. กลุ่มโรคไม่ติดต่อ
  10. กลุ่มพัฒนานวัตกรรมและวิจัย
  11. กลุ่มระบาดวิทยาและตอบโต้ภาวะฉุกเฉินทางสาธารณสุข
  12. ศูนย์ควบคุมโรคติดต่อ
  13. กลุ่มด้านควบคุมโรคติดต่อระหว่างประเทศ
มาจากแผนภาพของศิวะ ยังควร ขอยืนยันคำสะกด/ชื่อเต็มที่แน่นอน กับสำนักงาน (บางบรรทัดตัดคำ เช่น ข้อ 2 และ 6) ก่อน seed จริง

แต่ละกลุ่มงานมี requester (เจ้าหน้าที่ในกลุ่ม) และ approver = หัวหน้ากลุ่มงาน (เห็นชอบ) ส่วนบทบาท Data Entry วาดไว้ นอกตาราง (ผู้บันทึกข้อมูลรถ + บันทึก maintenance ระดับสำนักงาน)

คำถามที่ต้องเคาะเรื่องสิทธิ์

Section titled “คำถามที่ต้องเคาะเรื่องสิทธิ์”
  1. Data Entry เป็นสิทธิ์ราย กลุ่มงาน หรือระดับ สำนักงาน (ดูแลทุกกลุ่มงาน)? ตัดสินว่าข้อมูลรถ/ประวัติซ่อมเป็นของกลุ่มงานหรือส่วนกลาง (จาก SOP เจ้าหน้าที่ยานพาหนะดูเป็นระดับสำนักงาน)
  2. ในแต่ละกลุ่มงาน มี approver/requester คนเดียว หรือ หลายคน?
  3. 13 กลุ่มงานจริง ระบุแล้วในแผนภาพ 24 ก.ค. (แทน A/B/C) - เหลือเพียงยืนยันคำสะกด/ชื่อเต็มที่แน่นอน (ข้อ 2 และ 6 ตัดคำ)
  4. ระบบต้อง เก็บ/บันทึกหัวหน้ากลุ่มงานที่เห็นชอบ ในแต่ละคำขอไหม? (คำถามที่ศิวะเขียนกำกับไว้ในแบบฟอร์มโดยตรง)

ผู้ดูแลระบบ 2 ระดับ

Section titled “ผู้ดูแลระบบ 2 ระดับ”
  • Super Administrator (ระดับประเทศ) - เริ่มที่เขตอุบลฯ
  • Province Administrator - สร้างผู้ใช้ในเขต/จังหวัดของตน จัดการทุกอย่างผ่าน RBAC

ผู้ใช้ทั้งหมดเป็น เจ้าหน้าที่ (staff) ไม่ใช่ประชาชน จึงใช้ล็อกอินปกติหรือ SSO ของหน่วยงานได้ (ThaID เป็น Phase 2 ไม่จำเป็นในเฟสนี้)