Tài liệuThành viên website

Thành viên website

Chia sẻ một website với lập trình viên hoặc khách hàng: cấp tài khoản đăng nhập riêng với quyền Quản lý hoặc Chỉ xem, đặt lại mật khẩu và gỡ quyền.

Tab Thành viên của website cho phép chủ tài khoản chia sẻ riêng website đó với người khác. Mỗi thành viên đăng nhập panel bằng tên và mật khẩu của riêng mình, chỉ thấy các website được chia sẻ và không bao giờ cần mật khẩu của chủ tài khoản. Dùng tính năng này cho freelancer cần deploy code, agency bảo trì website WordPress, hoặc khách hàng chỉ muốn xem lưu lượng truy cập.

Ai được thêm thành viên

Tab Thành viên hiển thị với chủ tài khoản, và với quản trị viên hoặc đại lý quản lý tài khoản đó. Thành viên không thấy tab này, nên không thể mời thêm người khác.

Mỗi tài khoản thành viên thuộc về một tài khoản hosting. Một tài khoản hosting có tối đa 50 tài khoản thành viên. Một thành viên có thể được cấp quyền trên nhiều website của cùng tài khoản, với mức quyền khác nhau trên từng website.

Thêm thành viên

  1. Vào Website, bấm vào website rồi mở tab Thành viên.
  2. Trong thẻ Thêm thành viên, nhập Tên đăng nhập: 3–16 ký tự, chữ thường và số, bắt đầu bằng chữ. Tên bắt đầu bằng zp và tên hệ thống đã được giữ lại.
  3. Nhập Email (không bắt buộc) và Mật khẩu dài ít nhất 10 ký tự.
  4. Chọn Quyền: Quản lý hoặc Chỉ xem (xem bên dưới).
  5. Bấm Thêm thành viên.

Gửi địa chỉ panel, tên đăng nhập và mật khẩu cho người đó qua kênh an toàn. Họ đăng nhập ở trang đăng nhập panel như bình thường.

Cấp thêm website cho thành viên đã có

Mở tab Thành viên của website kia và bắt đầu gõ tên đăng nhập: panel gợi ý các thành viên sẵn có của tài khoản. Khi tên khớp, ô nhập hiện Tài khoản thành viên đã có — chỉ cần chọn quyền. và các ô email, mật khẩu biến mất. Chọn Quyền rồi bấm Thêm thành viên.

Tên đăng nhập đã thuộc về người dùng khác trên panel (khách hàng, đại lý, hoặc thành viên của tài khoản khác) sẽ bị từ chối với lỗi username already exists.

Các mức quyền

Quản lý Chỉ xem
Xem các tab, trạng thái, uptime, thống kê và log của website Có Có
Cấp hoặc gỡ SSL, đổi tên miền, phiên bản PHP và cấu hình ở tab PHP & cấu hình và Công cụ Có Không
Xoá page cache, chặn IP ở tab Thống kê Có Không
Tab WordPress: đăng nhập 1 chạm, cập nhật, bảo mật, staging Có Không
Deploy, rollback, chạy/dừng/khởi động lại app ở tab Deploy Có Không
Xem giá trị biến môi trường của app và webhook secret Có Không (chỉ thấy tên, giá trị bị ẩn)
Đổi repository, thiết lập build, deploy key hoặc webhook secret của app Không Không
Tạm ngưng, mở lại hoặc xoá website Không Không
Quản lý thành viên của website Không Không
Quản lý file, database, email, DNS, FTP, cron, sao lưu của tài khoản Không Không

Thành viên chỉ xem sẽ thấy dòng Bạn có quyền chỉ xem trên website này. Mọi thao tác thay đổi đều bị từ chối với lỗi permission denied.

Lưu ý: thành viên làm việc trong gói hosting của chủ tài khoản. Tính năng nào gói không có (ví dụ log hoặc cấu hình PHP) thì thành viên cũng không dùng được.

Thành viên thấy gì

Sau khi đăng nhập, menu của thành viên chỉ có Website, liệt kê các website được chia sẻ. Họ vẫn mở được Tài khoản của tôi (đổi mật khẩu, bật xác thực hai lớp, đăng xuất các phiên khác) và Tác vụ. Menu tài khoản hiển thị vai trò Thành viên.

Thành viên không có bảng điều khiển, không xem được mức dùng tài nguyên của tài khoản, Quản lý file, database, email, sao lưu hay bất kỳ trang nào khác của tài khoản. Thành viên không tạo được website.

Đổi quyền hoặc đặt lại mật khẩu

Bảng trong tab Thành viên liệt kê từng thành viên kèm email, nhãn 2FA nếu họ dùng xác thực hai lớp, và lần đăng nhập gần nhất (Chưa đăng nhập nếu chưa từng đăng nhập).

  • Đổi quyền: chọn Quản lý hoặc Chỉ xem ở cột Quyền. Thay đổi có hiệu lực từ request tiếp theo của thành viên.
  • Đặt lại mật khẩu: bấm biểu tượng chìa khoá. Panel đề xuất một mật khẩu ngẫu nhiên; sửa nếu muốn rồi bấm Lưu. Các phiên đăng nhập hiện tại của thành viên bị đăng xuất và API token của họ bị thu hồi.

Thành viên tự đổi mật khẩu ở Tài khoản của tôi → Đổi mật khẩu.

Gỡ thành viên

  1. Trong tab Thành viên, bấm biểu tượng xoá ở dòng của thành viên.
  2. Xác nhận Gỡ {tên} khỏi website này?

Thành viên mất quyền trên website này ngay lập tức. Nếu họ không còn website nào khác của tài khoản, chính tài khoản thành viên bị xoá và các phiên đăng nhập kết thúc. Khi xoá website, các tài khoản thành viên không còn website nào cũng bị xoá theo.

Lưu ý bảo mật

  • Mỗi người một tài khoản. Đừng chia sẻ mật khẩu của chủ tài khoản: thao tác của thành viên được ghi dưới tên riêng của họ trong nhật ký hoạt động (member.grant, member.revoke và các thao tác họ thực hiện).
  • Cấp quyền tối thiểu. Dùng Chỉ xem cho người chỉ cần xem lưu lượng hoặc đọc log.
  • Đề nghị thành viên bật 2FA ở Tài khoản của tôi → Xác thực hai lớp. Nếu quản trị viên đặt Bắt buộc xác thực hai lớp là Tất cả, thành viên phải thiết lập ở lần đăng nhập tới. Xem Xác thực hai lớp và bảo mật tài khoản.
  • Tạm ngưng chặn cả thành viên. Khi tài khoản của chủ bị tạm ngưng, thành viên không mở được các website của tài khoản đó.
  • Chỉ cần truy cập file thì tài khoản FTP giới hạn trong thư mục website có thể phù hợp hơn thành viên. Xem FTP và SFTP.

Xử lý sự cố

Thông báo hoặc vấn đề Nguyên nhân và cách xử lý
username already exists Tên đã được người dùng khác trên panel sử dụng. Chọn tên khác.
username must be 3-16 chars, lowercase letters/digits, starting with a letter Sửa lại định dạng tên đăng nhập.
password must be 8-128 characters Dùng mật khẩu dài hơn. Bản thân biểu mẫu yêu cầu ít nhất 10 ký tự.
an account can have at most 50 team members Gỡ các tài khoản thành viên không còn dùng.
role must be manage or view Chỉ có hai mức quyền (thường do script hoặc trang cũ gửi lên).
Thành viên báo không thấy website Kiểm tra họ có trong tab Thành viên của website đó và tài khoản của chủ không bị tạm ngưng.
Thành viên gặp lỗi permission denied Họ có quyền Chỉ xem, hoặc thao tác chỉ dành cho chủ tài khoản (xem bảng ở trên).
Thành viên không đăng nhập được sau khi đặt lại mật khẩu Họ phải dùng mật khẩu mới; mọi phiên cũ đã được kết thúc có chủ đích.

Xem thêm


← SSH và terminal Thống kê website →