IGLOO Logo
Flow
ตั้งค่าระบบ (Master Data)
⬅️ กลับหน้ากระดานข้อมูล

🌐 Shared

📍 Manage Locations
* รายการเดียว ใช้ร่วมกันทั้งพนักงาน · ทรัพย์สิน · Outsource (ในอนาคต)

    👥 Employee

    🏢 Manage Departments
    เลือก ฝ่าย (Division) ให้แต่ละแผนกจาก dropdown ในแถว (สร้างฝ่ายที่การ์ดข้างๆ ก่อน)
      🏛️ Manage Divisions
      ฝ่าย = ทีมใหญ่ที่ครอบหลายแผนก (เช่น Build ครอบ Asset/Rig/CFX)
        ⭐ Manage Levels

          💻 Assets

          🏷️ Manage Types
          * ประเภท Workstation / Laptop จะเปิดช่องกรอกสเปคคอมให้อัตโนมัติ
            🏪 Manage Vendors

              🔔 Rocket.Chat Notifications (per system)

              👥 Employee System
              Employee → Agent (IT)
              เพิ่ม/แก้ไข/ลบพนักงาน · แจ้งลาออก · นำเข้า CSV · เตือนล่วงหน้า
              Employee → User (HR)
              Agent แจ้งกลับ User: รับเรื่อง/ตีกลับ · ส่งเครื่อง/พร้อมใช้งาน · ยืนยันพ้นสภาพ
              💻 Assets System
              Assets → Agent
              แก้ไข/รับเข้า/จ่าย/คืน ทรัพย์สิน · เตือนค้างเคลม · สัญญาเช่าใกล้หมด/หมดอายุ
              📦 Assets → Consumables
              วัสดุสิ้นเปลือง — รับเข้า/เบิก/คืน/ใกล้หมด · ค่าเริ่มต้น = #it_notice
              🧑‍💻 Outsource System
              Outsource → Agent (IT)
              มีคำขอ Outsource ใหม่ · แก้วันจบงาน · เปลี่ยน Project · จบงานอัตโนมัติ
              Outsource → User (Management)
              @tag ผู้ร้องขอ: Agent รับทราบ · ส่งมอบเครื่อง (IP+user+pass) · เปลี่ยนเครื่อง · จบงาน
              📋 Approval System
              Approval → ห้องฝ่ายจัดซื้อ
              ห้องนี้รับเฉพาะ: ส่งฝ่ายจัดซื้อ (อนุมัติครบ) + เตือนให้ปิดงาน — ให้ทีมจัดซื้อหลายคนเห็น · ส่วน สร้าง/อนุมัติ/ตีกลับ/ปิดงาน = DM รายบุคคล (ถึงผู้อนุมัติ/ผู้ขอ ไม่เข้าห้อง)
              Approval → ห้อง IT (ขอบัญชีใช้งาน)
              เมื่อ PR ที่ติ๊ก ขอ Username/Password ถูก ปิดงาน โดยฝ่ายจัดซื้อ — ระบบจะแจ้งห้องนี้ให้ IT สร้าง/หาบัญชี แล้วส่งต่อให้ผู้ขอ (IT กดยืนยัน "ส่งบัญชีแล้ว" ที่ My Page)
              Approval → ห้อง HR
              แจ้งเตือนเอกสาร HR (ปรับตำแหน่ง ฯลฯ) — สร้าง/อนุมัติแต่ละชั้น/ตีกลับ เข้าห้องนี้ + DM ผู้เกี่ยวข้อง · ขั้นสุดท้าย (HR เซ็นครบ) ส่ง Email ถึง HR แยกต่างหาก · ค่าเริ่มต้น = ห้องเดิมของ HR (เดียวกับ Employee)
              ⏰ Schedule & Reminder Days
              ระบบรันงานเตือน/เปลี่ยนสถานะ วันละครั้งตามเวลานี้ (เขตเวลาไทย)
              คั่นด้วย , — เช่น 7,3,1
              คั่นด้วย , — เช่น 7,3,1
              เตือน IT ก่อนวันเริ่มงาน OS/FTP/Internship ที่ยังไม่ดำเนินการ
              คั่นด้วย , — เช่น 7,3
              แล้วเตือนซ้ำทุกสัปดาห์
              เตือน Agent ทุกวันให้กดปุ่ม Offboard (ไม่ปิดอัตโนมัติ)
              คั่นด้วย , — เช่น 15,7,3 · แจ้งผู้ขอทั้ง Rocket + Email
              เตือนฝ่ายจัดซื้อซ้ำจนกว่าจะกดปิดงาน

              ✉️ Customize Rocket.Chat Messages (per system)

              ใช้ {ชื่อตัวแปร} เพื่อแทรกค่าจริง (เช่น {th_fullname}, {operator}) — ตัวแปรที่ใช้ได้จะแสดงใต้แต่ละช่อง · เว้นว่าง = กลับไปใช้ข้อความเริ่มต้น
              👥 Employee System
              Employee → Agent (IT)
              Employee → User (HR)
              💻 Assets System
              Assets → Agent
              📦 Assets → Consumables (วัสดุสิ้นเปลือง)
              🧑‍💻 Outsource System
              Outsource → Agent (IT)
              Outsource → User (Management)
              📋 Approval System
              Approval → Purchasing (PR)
              Approval → HR
              Approval → Leave (การลา)
              IT → ขอบัญชีใช้งาน

              📧 Email Notifications (individual)

              ส่งอีเมลถึง ตัวบุคคล แยกอิสระจาก Rocket.Chat — ต้องเปิด Master Switch 📧 Email + ตั้งค่า App Password (GSuite) ในแท็บ "การเชื่อมต่อ" ก่อน · เริ่มจากระบบ Outsource (ระบบอื่นจะเพิ่มภายหลัง)
              🔔 Enable/Disable Email per System
              ระบบส่ง PDF ใบขอไปที่อีเมลนี้เป็น To (ผู้รับหลัก) เสมอ — ควรเป็น อีเมลกลางของฝ่ายจัดซื้อ
              ส่วน CC = จัดซื้อทุกคนที่ถือ role Approval · PR Agent + ผู้ขอ + ผู้อนุมัติ 1/2 (ตัดซ้ำอัตโนมัติ)
              ถ้าเว้นว่าง → ใช้ค่าเริ่มต้น purchase@igloostudio.com
              ปลายทางเอกสาร HR (ปรับตำแหน่ง) ตอน HR เซ็นครบแล้วกด ส่งเมล HR · CC = HR agent คนอื่น + ผู้ขอ + ผู้อนุมัติ · เว้นว่าง → hr@igloostudio.com

              ✉️ Customize Email Messages (per system)

              เว้นว่าง = ใช้ข้อความเดียวกับ Rocket.Chat · ใช้ {ชื่อตัวแปร} เพื่อแทรกค่าจริง — ตัวแปรที่ใช้ได้จะแสดงใต้แต่ละช่อง
              🧑‍💻 Outsource System
              Outsource → Agent (IT)
              Outsource → User (Management)
              📋 Approval System
              Approval → Purchasing (PR)
              Approval → HR
              Approval → Leave (การลา)
              ℹ️ ปัจจุบันรองรับ Email เฉพาะระบบ Outsource + Approval — ระบบพนักงาน/ทรัพย์สินจะเพิ่มภายหลัง

              🔌 External Integrations

              ⚠️ ค่าที่กรอกที่นี่จะทับค่าใน .env (ถ้าเว้นว่างจะใช้ค่าจาก .env เดิม) — เป็นข้อมูลลับ ระวังการเผยแพร่
              🔗 System URL (แนบท้ายทุกแจ้งเตือน)
              ลิงก์นี้จะถูกแนบไปกับทุกแจ้งเตือน (Rocket/Email/ในระบบ) เพื่อให้ผู้รับกดเข้ามาดำเนินการ
              🚦 Master Switch — ปิดเพื่อหยุดยิงข้อมูลออกทั้งระบบ
              🪟 Active Directory (Node API บน Windows)
              ปลายทาง HTTP API ที่ใช้จัดการ User AD
              💬 Rocket.Chat
              บัญชีบอทสำหรับยิงแจ้งเตือน
              🎬 ShotGrid API (ผ่าน SG Service)
              ปลายทาง HTTP ของ IG-API-SG (credentials จริงของ ShotGrid อยู่ใน .env ของ service)
              📧 Email (Gmail / GSuite)
              ใช้ App Password ของ Gmail/GSuite (ไม่ใช่รหัสผ่านปกติ) — เปิด 2-Step แล้วสร้าง App Password
              🔄 Sync All Employees to External Systems
              อัปเดตข้อมูลพนักงานที่สถานะ Active (มี AD Username) ขึ้นระบบทีละคน — ใช้กรณีข้อมูลบน AD/SG ไม่ตรงกับในระบบ · อาจใช้เวลาสักครู่ถ้าพนักงานเยอะ

              🔐 Permissions & Authentication

              🔑 Authen Setting (AD / Local Admin)
              เว้นว่างช่อง LDAP = ใช้ค่าจาก .env เดิม
              ใช้ดึงรายชื่อ AD user มาให้เลือก (Producer/PM/CO + map User→Role) — เว้นว่าง = OU=Department,DC=ig,DC=local
              📋 ผู้อนุมัติ PR ตั้งที่ Role Mapping (ขวามือ) — map เป็น Approval · Approve 1 / 2 ได้ทั้ง Group และ User ผสมกัน

              👤 Local Admin (เข้าได้โดยไม่ผ่าน AD)
              🛡️ Role Mapping (Group / User → Role)
              แต่ละระบบมี 3 ระดับ: User (ผู้ร้องขอ) · Agent (ผู้ดำเนินการ/IT) · View (ดูอย่างเดียว) — Assets มีแค่ Agent+View · Admin เห็นทุกอย่าง + ตั้งค่า · None ห้ามเข้า
              ชนิดGroup / User (จัดกลุ่มตาม Role)
              🔎 แต่ละ Role เห็น/จัดการหน้าไหน
              • Admin — เห็น/จัดการ ทุกหน้า + ตั้งค่าระบบ (เป็น Agent ทุกระบบโดยปริยาย)
              • Employee · User — ขอเพิ่ม/แก้/ลาออกพนักงาน (ฝั่ง HR)
              • Employee · Agent — IT: รับเรื่อง, สร้าง AD/SG, ส่งเครื่อง
              • Assets · Agent — เพิ่ม/แก้/ลบ/ปรับสถานะ/จ่าย-คืน สินทรัพย์
              • Outsource · User — ขอ OS/แก้วันจบ/ยกเลิกคำขอ
              • Outsource · Agent — IT: รับเรื่อง, generate, ส่งมอบ, เปลี่ยนเครื่อง/โปรเจกต์
              • Approval · User — สร้างคำขอ + เห็นคำขอของตัวเอง
              • Approval · Agent — ฝ่ายจัดซื้อ/ดูแล: เห็น ทุกคำขอ + ปิดงาน
              • Approval · Approve 1 / 2 — ผู้อนุมัติชั้น 1 / 2 (map ได้ทั้ง Group และ User ผสมกัน)
              • *_view — ดูหน้านั้นอย่างเดียว (แก้ไขไม่ได้)
              • Member — พนักงานทั่วไป เข้าระบบได้ เห็นแค่ หน้าของฉัน (My Page) (map กลุ่มพนักงานทั้งหมดไว้ที่นี่)
              • None — ไม่มีสิทธิ์เข้าใช้งาน
              * 1 คนถือหลาย Role ได้ สิทธิ์รวมกัน (เช่น employee_agent + assets_agent = IT ที่ทำทั้ง onboarding และจ่ายเครื่อง) — Admin เห็นทุกหน้าเสมอ