Với doanh nghiệp, dù có quy mô lớn hay nhỏ thì dữ liệu kinh doanh cũng phát triển theo cấp số nhân, việc phân quyền và quản lý truy cập dữ liệu của các nhân viên trong mô hình này cũng đều rất cần thiết.
Tuy nhiên quản lý thế nào và cách thức có hiệu quả hay không vẫn phụ thuộc rất nhiều vào phần mềm của các nhà giải pháp, đó là lý do DSM 7.0 ra đời và hãy cùng chúng tôi tìm hiểu.
Hệ điều hành DSM 7.0 mới đã tạo ra cải tiến lớn cho các nguyên tắc cơ bản về lưu trữ như cải thiện kiểm soát quyền, kiểm soát quản trị đơn giản, tăng cường bảo mật (Secure SignIn & FIDO2), hai giải pháp Đám mây lai, giải pháp quản lý ảnh hoàn toàn mới và một số cải tiến về tính năng sao lưu.
Đó là phần điểm qua một vài nâng cấp mới mẻ của DSM 7.0, giờ chúng ta hãy đến với nội dung chính: quản lý và phân quyền truy cập thế nào là hiệu quả trên bản cập nhật này. Với việc data ngày càng mở rộng, kèm theo đó số lượng người truy cập cũng ngày càng tăng, vậy nên việc quản lý, theo dõi và phân quyền là điều cần thiết cho một hệ thống NAS hiện nay.
1. Kiểm soát quyền truy cập
Đầu tiên cần nói đến việc truy cập, không phải ai trong công ty cũng có quyền truy cập vào các dữ liệu giống nhau. Đơn cử như team Content Marketing thì chỉ có thể truy cập vào các nội dung liên quan đến họ, còn nội dung về hóa đơn, chứng từ thì chỉ có team Kế toán truy cập được. Để tránh có sự xâm phạm lẫn nhau và bảo mật dữ liệu giữa các nhân viên, đội ngũ IT cần phải phân loại và kiểm soát ngay từ đây.
Việc phân quyền cho user cũng rất đơn giản bằng cách vào Control Panel > User & Group > chọn User và phải chuột Edit
Chọn dữ liệu cho team Content Marketing được phép truy cập là thư mục Content Marketing và Entertainment. Các user khác cũng thao tác với các bước tương tự.
2. Quản lý và theo dõi lịch sử thay đổi dữ liệu của các user
Đội ngũ quản lý giờ đây có thể biết được những thay đổi trong hệ thống dữ liệu và có những xử lý kịp thời. Để kích hoạt, vào Control Panel > File Services > SMB > Log Settings > chọn Permission Change > Save.
Mục Log Center sẽ hiển thị toàn bộ quá trình đọc/thay đổi file hay folder của các tài khoản này.
3. Ủy quyền vai trò (Role Delegation)
Một tính năng thú vị khác của quyền kiểm soát user là quản trị viên có thể ủy quyền cho từng user có đặc quyền phụ kiểm soát hệ thống quản trị viên với các tác vụ khác nhau thay vì chuyển họ sang Nhóm quản trị thông qua bảng điều khiển hoặc tạo một bộ quy tắc mới, chọn dịch vụ và quyền mà họ có trong một tác vụ nào đó.
Đối với doanh nghiệp có nhiều nhân viên, nếu ở hệ điều hành cũ 6.2 để có thể phân chia tác vụ vận hành cho user thì việc này bắt buộc phải đưa user đó lên thành quản trị viên. Tuy nhiên ở hệ điều hành mới DSM 7.0 thì dù nhân viên ở cấp độ user vẫn có thể được quản trị viên ủy quyền làm các tác vụ lớn như Tạo, chỉnh sửa và xóa user, backup dữ liệu, phân quyền, chia sẻ thư mục,…
Mục đích của Role Delegation là để giảm tải tác vụ cho quản trị viên và các user không thể vượt quá tác vụ khi được phân quyền. Và tất nhiên quản trị viên không ủy quyền được cho quản trị viên khác.
Ví dụ: Để thực hiện Ủy quyền tác vụ cho team HR, quản trị viên sẽ vào Control Panel > User & Group, chọn user HR > chọn Delegated Administration.
Tiếp theo, quản trị viên sẽ ủy quyền cho team HR 2 vai trò đó là: Quản lý user và group, Quản lý thư mục chia sẻ.
4. Theo dõi số lượng đang truy cập vào dữ liệu trên hệ thống
Dữ liệu trong doanh nghiệp luôn có lưu lượng truy cập lớn và thường xuyên vì vậy việc kiểm tra, rà soát là điều cần thiết. Synology Drive Admin Console được cải tiến giúp khắc phục sự cố CNTT và các nỗ lực giám sát giúp cho đội ngũ IT có thể theo dõi và quản lý tất cả các thiết bị đang kết nối với hệ thống, những dữ liệu mà nhân viên truy cập là gì, số lần truy cập trong tháng, …
Ở hệ điều hành DSM 7.0, Synology Drive Admin Console đã nâng cấp với giao diện được thiết kế lại trực quan hơn giúp quản trị viên giám sát tốt hơn các dữ liệu kinh doanh và tài nguyên được lưu trữ / chia sẻ trên Drive.
Phần Log sẽ ghi nhận các tác vụ mà hệ thống đã thực hiện
Đến với mục Setting, các tính năng được mô tả chi tiết giúp việc thiết lập cũng dễ hơn
Đối với doanh nghiệp, dữ liệu kinh doanh luôn là tài sản quý giá nhất cần phải được đảm bảo an toàn. Hệ điều hành DSM 7.0 mới với những tính năng được tăng cường khả năng bảo mật, quản lý hệ thống và cải thiện khả năng cộng tác dữ liệu hỗ trợ doanh nghiệp quản lý và phân quyền truy cập dữ liệu dễ dàng hơn, tránh bị thất thoát dữ liệu.
Theo Genk.vn