Xác thực & phân quyền tập trung cho toàn hệ sinh thái
Nền tảng định danh số database-per-tenant với OpenIddict/OAuth 2.0. SSO, MFA, RBAC, API keys, audit log — một điểm truy cập cho mọi dịch vụ SPS.
Bắt đầu ngay
Tình huống thực tế
Các tình huống thực tế minh hoạ cách sản phẩm vận hành.
01
Đăng nhập một lần (SSO) xuyên suốt
Nhân viên đăng nhập vào Portal, sau đó truy cập Trust Invoices và các ứng dụng khác mà không cần nhập lại mật khẩu. Phiên làm việc được đồng bộ giữa các ứng dụng.
02
Phân quyền chi tiết đến từng thao tác
Chủ doanh nghiệp tạo tài khoản cho nhân viên mới, gán vai trò "Thu ngân" với quyền chỉ xem và tạo hóa đơn — không thể sửa giá, không thể xem báo cáo tài chính.
03
Quản lý tổ chức & thương hiệu
Mỗi doanh nghiệp là một tổ chức riêng với dữ liệu tách biệt hoàn toàn. Họ tự tùy chỉnh logo, màu sắc, tên miền, mẫu email, chính sách mật khẩu và thuộc tính người dùng.
04
Platform admin & lead pipeline
Admin SPS theo dõi toàn bộ tenant, quản lý lead pipeline (New → Contacted → ContractSigned → TenantCreated), tạo role template, xuất báo cáo và gửi announcement.
Khám phá module
Đi sâu vào từng module và khả năng của nó.
Xác thực
- Đăng nhập email/mật khẩu, tự khóa khi nhập sai nhiều lần
- Chuẩn xác thực bảo mật quốc tế (OAuth 2.0)
- Đăng nhập một lần (SSO) xuyên ứng dụng
- Đăng nhập bằng tài khoản Google (theo lời mời)
- Quản lý API Key theo người dùng hoặc theo tổ chức
- Đăng nhập bằng số điện thoại
An ninh
- Xác thực đa lớp (MFA)
- Quản lý phiên: thiết bị, IP, vị trí
- Thu hồi phiên đăng nhập (từng thiết bị hoặc tất cả)
- Bắt buộc đổi mật khẩu định kỳ
- Giới hạn tần suất truy cập, chống dò mật khẩu
- Giới hạn truy cập theo địa chỉ IP cho từng tổ chức
Phân quyền
- Hàng chục quyền hạn chi tiết theo từng chức năng
- Tạo, sửa vai trò và gán quyền trực quan
- Phân cấp vai trò: Chủ tổ chức, Quản trị viên, Thành viên
- Mẫu vai trò dùng lại nhanh chóng
Quản lý tổ chức
- Cách ly dữ liệu hoàn toàn giữa các tổ chức
- Tùy chỉnh tên miền riêng cho tổ chức
- Thương hiệu riêng: logo, màu sắc, hình nền đăng nhập
- Tùy chỉnh mẫu email (mời thành viên, xác thực, đặt lại mật khẩu)
- Chính sách mật khẩu riêng theo tổ chức
- Tùy chỉnh thông tin người dùng
Platform Admin
- Quản lý xuyên tenant (CRUD, suspend, archive, delete)
- Lead/CRM pipeline (New → Contacted → Negotiating → ContractSigned → Rejected)
- Role templates + export center (CSV/Excel)
- Platform announcements
- Dashboard tổng quan: users, roles, apps, invitations, sessions, API keys
Audit & Phiên đăng nhập
- Ghi nhận chi tiết mọi hành động trong hệ thống
- So sánh giá trị trước/sau khi thay đổi
- Lọc theo thời gian, loại hành động, đối tượng, người dùng
- Xuất báo cáo CSV
- Tùy chỉnh thời gian lưu trữ nhật ký
- Theo dõi phiên đăng nhập: trình duyệt, thiết bị, vị trí, hoạt động gần nhất
Quản lý người dùng
- Mời thành viên qua email theo vai trò
- Thao tác hàng loạt
- Tùy chỉnh thông tin theo từng tổ chức
- Nhập danh sách người dùng có sẵn
- Thông báo & tin nhắn trong ứng dụng
Ứng dụng kết nối
- Đăng ký & quản lý ứng dụng kết nối cho tổ chức
- Cấp mã định danh & khóa bí mật an toàn, chỉ hiển thị một lần
- Kiểm soát chặt chẽ đường dẫn callback khi tích hợp
Ảnh chụp màn hình
Hình ảnh trực quan các giao diện chính.

Dashboard tổng quan
KPI: users, roles, OAuth apps, pending invitations, active sessions, API keys — tất cả trên một màn hình.
Quản lý tenant
Chi tiết tenant: thông tin công ty, branding, domain, members, security policy, feature flags.
Gán quyền (Permission grid)
Giao diện checkbox grid nhóm theo module, gán quyền cho role một cách trực quan.