Phân quyền panel mail: ai được tạo hộp thư, ai chỉ xem
Công ty 50 người, ai được vào panel quản trị mail? Bài chia 3 nhóm việc theo mức rủi ro và gợi ý phòng nào giữ quyền nào, không phải ai cũng cần vào tới bản ghi xác thực.
Công ty 50 người vừa nhận máy chủ mail riêng. Câu hỏi đầu tiên không phải kỹ thuật. Ai được vào panel quản trị mail? Phân quyền panel mail chính là câu trả lời cho việc này. Đưa hết cho phòng nhân sự thì tiện. Họ tạo hộp thư cho người mới trong 2 phút. Nhưng cùng 1 tài khoản đó cũng sửa được bản ghi xác thực. Một cú đổi nhầm là cả công ty mất thư trong vài giờ.

Bài này chia việc trong panel quản trị mail thành 3 nhóm theo mức rủi ro. Không chia theo chức danh. Chia theo rủi ro thì gán quyền cho ai cũng rõ ràng. Không phải đoán.
Phân quyền panel mail nghĩa là chia việc gì cho ai
Phân quyền panel mail là gán cho mỗi tài khoản quản trị đúng phần việc họ cần làm, không hơn. Một người chỉ tạo hộp thư mới thì không cần chạm bản ghi xác thực. Việc này tách khỏi quyền hệ thống. BizMaC giao panel quản trị riêng, không giao root hay SSH. Phân quyền ở đây nằm trong phạm vi giao diện quản trị đó, không đụng tầng máy chủ.
Không phân quyền thì mọi tài khoản admin panel nhìn thấy như nhau. Một người bấm nhầm mục cấu hình xác thực cũng gây hậu quả y hệt người cố tình phá. Chia theo rủi ro giảm được cả 2 tình huống cùng lúc.
3 nhóm việc trong panel quản trị mail theo mức rủi ro
Không phải việc nào trong panel cũng nặng như nhau. Việc tạo hộp thư sai chỉ ảnh hưởng 1 người. Việc đổi bản ghi xác thực ảnh hưởng cả tên miền. Chia thành 3 nhóm giúp gán quyền đúng người, đúng mức.
| Nhóm | Tần suất | Việc điển hình | Sai thì ảnh hưởng |
|---|---|---|---|
| Rủi ro thấp | Hàng tuần | Tạo, khoá hộp thư. Đổi mật khẩu. Đặt chuyển tiếp | 1 người, sửa lại được ngay |
| Rủi ro trung bình | Thỉnh thoảng | Đổi hạn ngạch dung lượng. Chỉnh bộ lọc thư rác | 1 phòng ban, ảnh hưởng vài giờ |
| Rủi ro cao | Hiếm khi | Sửa bản ghi xác thực SPF, DKIM, DMARC. Đổi tên máy chủ | Toàn công ty, có thể mất thư nhiều ngày |
Nhóm rủi ro thấp: việc hàng tuần
Người mới vào làm cần hộp thư ngay ngày đầu. Người nghỉ việc cần khoá hộp thư ngay hôm bàn giao. Đặt quy tắc chuyển tiếp khi 1 người nghỉ phép dài ngày cũng thuộc nhóm này. Ba việc này lặp lại đều đặn. Sai thì chỉ 1 hộp thư bị ảnh hưởng, sửa lại trong vài phút.
Đây là nhóm nên giao rộng nhất. Tài khoản mức này không thấy mục cấu hình xác thực hay tên máy chủ. Panel chỉ hiện đúng phần quản lý hộp thư.
Nhóm rủi ro trung bình: việc thỉnh thoảng
Phòng kinh doanh gửi nhiều file đính kèm nặng. Hộp thư đầy sau 2 hay 3 tháng. Ai đó cần nới hạn ngạch dung lượng cho phòng đó. Bộ lọc thư rác chỉnh sai thì thư khách hàng rơi vào rác. Nhưng chỉ ảnh hưởng 1 phòng ban trong vài giờ, không lan ra toàn công ty.
Việc này không cần làm hàng tuần nên không phải ai cũng cần quyền. Giao cho 1 người cố định mỗi phòng lớn. Đừng để rải rác nhiều người cùng đụng vào.
Nhóm rủi ro cao: việc hiếm khi làm
Bản ghi xác thực SPF, DKIM, DMARC quyết định thư công ty có bị nghi giả mạo không. Sửa sai 1 dòng SPF là toàn bộ thư gửi ra có thể rơi vào thư rác phía nhận. Không phải chỉ 1 người mà cả công ty. Đổi tên máy chủ cũng nằm ở đây, vì tên máy chủ gắn với các bản ghi xác thực đã khai.
Việc này họa hoằn mới làm. Có khi cả năm không đụng tới. Giữ quyền này cho đúng 1 hoặc 2 người biết rõ hệ quả. Mọi thay đổi nên ghi chú lại đã đổi gì, ngày nào.
Chưa rõ nên chia quyền panel mail thế nào?
Email Server Riêng mailUltra của BizMaC đi kèm panel quản trị riêng, hộp thư không giới hạn ở cả 4 bậc từ 569.000đ mỗi tháng. Đội kỹ thuật tư vấn cách chia quyền theo đúng quy mô công ty bạn.
Ai trong công ty nên giữ quyền nào trên panel mail
Công ty 50 người không cần 1 người ôm hết. Chia theo phòng ban thường hợp lý hơn chia theo chức danh. Người trực tiếp xử lý việc hàng ngày mới biết khi nào cần tạo hay khoá hộp thư.
- Nhân sự hoặc hành chính: quyền nhóm rủi ro thấp. Họ biết đúng ngày nhân viên vào và ngày nghỉ việc, nên tạo và khoá hộp thư đúng lúc nhất.
- Trưởng phòng công nghệ hoặc người phụ trách IT: quyền nhóm rủi ro trung bình, và có thể cả nhóm rủi ro cao nếu công ty không thuê ngoài phần này.
- 1 người duy nhất giữ quyền cao nhất: thường là người ký hợp đồng dịch vụ hoặc quản lý hạ tầng. Đây là người liên hệ BizMaC khi cần đổi việc thuộc nhóm rủi ro cao.
Công ty dưới 20 người thì 1 người kiêm cả 3 nhóm cũng ổn. Không cần tách vai. Ngưỡng cần tách rõ thường rơi vào khoảng 30 tới 50 nhân sự trở lên. Đó là lúc phòng nhân sự xử lý hồ sơ vào ra hàng tuần thay vì hàng tháng.
Nguyên tắc thu quyền khi nhân sự nghỉ việc
Thu quyền phải làm trước, không phải sau khi khoá hộp thư. Một người sắp nghỉ vẫn còn quyền quản trị panel. Trong những ngày cuối họ vẫn tạo hoặc sửa được hộp thư người khác, kể cả khi công ty đã biết họ sắp đi.
Thứ tự đúng: thu quyền truy cập panel trước. Rồi mới xử lý hộp thư email cá nhân của người đó theo quy trình bàn giao riêng. Đảo ngược thứ tự này là lỗ hổng hay bị bỏ sót nhất. Phần lớn công ty chỉ nhớ khoá hộp thư mà quên gỡ quyền quản trị.
4 dấu hiệu công ty đang phân quyền panel mail sai
Một số dấu hiệu lộ ra ngay cả khi chưa có sự cố. Nhận ra sớm thì sửa dễ hơn nhiều so với sửa sau khi đã mất thư.
| Dấu hiệu | Vì sao có vấn đề |
|---|---|
| Hơn 5 người cùng có quyền cao nhất | Không ai nhớ rõ ai đã đổi gì khi có sự cố |
| 1 tài khoản dùng chung cho cả phòng | Không truy được người thực hiện thao tác |
| Người đã nghỉ việc quá 30 ngày vẫn còn quyền | Thu quyền không nằm trong quy trình nghỉ việc |
| Không ai nhớ mật khẩu quyền cao nhất nằm ở đâu | Cần đổi khẩn thì mất thời gian tìm người |
Dấu hiệu đầu và dấu hiệu thứ 2 thường đi cùng nhau. Công ty ngại tạo nhiều tài khoản nên dùng chung 1 tài khoản quyền cao cho tiện. Tiện lúc đầu. Nhưng khi cần tra ai đã đổi bản ghi xác thực vào tuần trước thì không ai trả lời được.
Câu hỏi thường gặp về phân quyền panel mail
Panel quản trị mail của BizMaC có chia được nhiều mức quyền không?
Có. Panel cấp cho khách hàng là quyền quản trị toàn bộ hộp thư trên tên miền. Việc chia nhỏ quyền cho từng người trong công ty do khách hàng tự sắp xếp tài khoản đăng nhập. BizMaC không tự chia hộ, vì mỗi công ty có cơ cấu khác nhau.
1 người vừa làm nhân sự vừa kiêm IT thì phân quyền sao?
Công ty nhỏ dưới 20 người thường rơi vào trường hợp này. Không cần tách vai làm gì cho phức tạp. Giữ nguyên 1 người ôm cả 3 nhóm việc. Chỉ cần ghi chú lại mỗi lần đụng vào bản ghi xác thực để có dấu vết khi cần tra lại.
Đổi nhầm bản ghi xác thực rồi thì khắc phục thế nào?
Đổi lại đúng giá trị cũ trong panel. Sau đó gửi thư thử ra 1 địa chỉ bên ngoài để kiểm kết quả xác thực đã ổn định lại chưa. Việc phức tạp hơn thì mở ticket kỹ thuật, nêu rõ đã đổi mục nào và thời điểm đổi.
Nên xét lại danh sách người có quyền panel bao lâu 1 lần?
Xét lại theo quý là hợp lý cho công ty trên 30 người. Ít nhất kiểm 2 điều. Người đã nghỉ việc còn quyền không. Người đang giữ quyền cao nhất có thật sự cần dùng thường xuyên không.
Chia quyền sao cho gọn mà không rủi ro
Chia theo mức rủi ro, không theo chức danh, là cách gọn nhất. Nhóm việc hàng tuần giao rộng. Nhóm việc đụng bản ghi xác thực giữ cho đúng 1 hoặc 2 người. Thu quyền trước khi thu hộp thư khi có người nghỉ việc. Tránh khoảng trống ai cũng ngại nhắc tới cho tới lúc xảy ra sự cố thật.
Đang cân nhắc chuyển sang máy chủ riêng có panel quản trị tách bạch thì xem Email Server Riêng mailUltra, hoặc so sánh với Email doanh nghiệp nếu công ty còn dưới vài chục hộp thư.
Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.
Để BizMaC dựng website cho doanh nghiệp bạn
Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.



