Flow
Settings
⬅️ กลับหน้ากระดานข้อมูล

🔔 Rocket.Chat Notifications (per system)

👥 Employee System
Employee → Agent (IT)
เพิ่ม/แก้ไข/ลบพนักงาน · แจ้งลาออก · นำเข้า CSV · เตือนล่วงหน้า
Employee → User (HR)
Agent แจ้งกลับ User: รับเรื่อง/ตีกลับ · ส่งเครื่อง/พร้อมใช้งาน · ยืนยันพ้นสภาพ
💻 Assets System
Assets → Agent
แก้ไข/รับเข้า/จ่าย/คืน ทรัพย์สิน · เตือนค้างเคลม · สัญญาเช่าใกล้หมด/หมดอายุ
📦 Assets → Consumables
วัสดุสิ้นเปลือง — รับเข้า/เบิก/คืน/ใกล้หมด · ค่าเริ่มต้น = #it_notice
🧑‍💻 Outsource System
Outsource → Agent (IT)
มีคำขอ Outsource ใหม่ · แก้วันจบงาน · เปลี่ยน Project · จบงานอัตโนมัติ
Outsource → User (Management)
DM ผู้ร้องขอ/ทีมงานโปรเจกต์เท่านั้น (Agent รับทราบ · ส่งมอบเครื่อง (IP+user+pass) · เปลี่ยนเครื่อง · จบงาน) — ไม่มีห้องรวม จึงไม่มีช่องห้องแชทให้ตั้ง
📣 People Movement — ประกาศเข้า-ออก · Rocket อย่างเดียว (ไม่เข้ากระดิ่ง/อีเมล)
Employee → Movement
หมวด Employee (Permanent / Contract) — เริ่มงาน (HR ยืนยัน Active) · พ้นสภาพ (ยืนยัน Offboarding) · ต่อสัญญา
Outsource → Movement
หมวด Outsource ทุกประเภท (Remote / Onsite / FTP / Internship / Contract) — เริ่มงาน (IT ส่งมอบ) · จบงาน (Offboard) · ต่อสัญญา
📋 Approval System
Approval → ห้องฝ่ายจัดซื้อ
ห้องนี้รับเฉพาะ: ส่งฝ่ายจัดซื้อ (อนุมัติครบ) + เตือนให้ปิดงาน — ให้ทีมจัดซื้อหลายคนเห็น · ส่วน สร้าง/อนุมัติ/ตีกลับ/ปิดงาน = DM รายบุคคล (ถึงผู้อนุมัติ/ผู้ขอ ไม่เข้าห้อง)
Approval → ห้อง IT (ขอบัญชีใช้งาน)
เมื่อ PR ที่ติ๊ก ขอ Username/Password ถูก ปิดงาน โดยฝ่ายจัดซื้อ — ระบบจะแจ้งห้องนี้ให้ IT สร้าง/หาบัญชี แล้วส่งต่อให้ผู้ขอ (IT กดยืนยัน "ส่งบัญชีแล้ว" ที่ My Page)
Approval → ห้อง HR
แจ้งเตือนเอกสาร HR (ปรับตำแหน่ง ฯลฯ) — สร้าง/อนุมัติแต่ละชั้น/ตีกลับ เข้าห้องนี้ + DM ผู้เกี่ยวข้อง · ขั้นสุดท้าย (HR เซ็นครบ) ส่ง Email ถึง HR แยกต่างหาก · ค่าเริ่มต้น = ห้องเดิมของ HR (เดียวกับ Employee)
🏠 WFH → รายชื่อประจำวัน
สรุปรายชื่อคนที่ WFH วันนี้ เข้าห้องนี้วันละครั้ง · tag @username ให้ Rocket render เป็น mention จริง · จัดกลุ่มตามแผนก · ไม่มีคน WFH = ไม่ส่ง (ไม่กวนห้อง) · ตั้ง เวลาส่ง ที่ Schedule & Reminder Days
⏰ Schedule & Reminder Days
ระบบรันงานเตือน/เปลี่ยนสถานะ วันละครั้ง (เขตเวลาไทย) · เช็คทุก 10 นาที จึงอาจยิงช้ากว่าเวลาที่ตั้งได้ถึง ~10 นาที
⏱️ เวลาเซิร์ฟเวอร์: กำลังโหลด...
คั่นด้วย , — เช่น 7,3,1
คั่นด้วย , — เช่น 7,3,1
เตือน IT ก่อนวันเริ่มงาน OS/FTP/Internship ที่ยังไม่ดำเนินการ
คั่นด้วย , — เช่น 7,3
แล้วเตือนซ้ำทุกสัปดาห์
เตือน Agent ทุกวันให้กดปุ่ม Offboard (ไม่ปิดอัตโนมัติ)
คั่นด้วย , — เช่น 15,7,3 · แจ้งผู้ขอทั้ง Rocket + Email
เตือนฝ่ายจัดซื้อซ้ำจนกว่าจะกดปิดงาน
ส่งรายชื่อคน WFH วันนี้เข้าห้องที่ตั้งไว้ใน Rocket.Chat Notifications · เปิด/ปิดที่การ์ดนั้น

✉️ Customize Rocket.Chat Messages (per system)

ใช้ {ชื่อตัวแปร} เพื่อแทรกค่าจริง (เช่น {th_fullname}, {operator}) — ตัวแปรที่ใช้ได้จะแสดงใต้แต่ละช่อง · เว้นว่าง = กลับไปใช้ข้อความเริ่มต้น
👥 Employee System
Employee → Agent (IT)
Employee → User (HR)
💻 Assets System
Assets → Agent
📦 Assets → Consumables (วัสดุสิ้นเปลือง)
🧑‍💻 Outsource System
Outsource → Agent (IT)
Outsource → User (Management)
📣 People Movement — บรรทัด End Date / Note ที่ไม่มีค่า ระบบตัดทิ้งให้เอง
Employee → Movement
Outsource → Movement
📋 Approval System
Approval → Purchasing (PR)
Approval → HR
Approval → Leave (การลา)
Approval → Overtime (โอที)
Approval → Agreement (NDA/สัญญาว่าจ้าง)
IT → ขอบัญชีใช้งาน

📧 Email Notifications (individual)

ส่งอีเมลถึง ตัวบุคคล แยกอิสระจาก Rocket.Chat — ต้องเปิด Master Switch 📧 Email + ตั้งค่า App Password (GSuite) ในแท็บ "การเชื่อมต่อ" ก่อน · เริ่มจากระบบ Outsource (ระบบอื่นจะเพิ่มภายหลัง)
🔔 Enable/Disable Email per System
ระบบส่ง PDF ใบขอไปที่อีเมลนี้เป็น To (ผู้รับหลัก) เสมอ — ควรเป็น อีเมลกลางของฝ่ายจัดซื้อ
ส่วน CC = จัดซื้อทุกคนที่ถือ role Approval · PR Agent + ผู้ขอ + ผู้อนุมัติ 1/2 (ตัดซ้ำอัตโนมัติ)
ถ้าเว้นว่าง → ใช้ค่าเริ่มต้น purchase@igloostudio.com
ระบบส่งเอกสารการเงิน (ใบสำคัญเงินสดย่อย) ไปที่อีเมลนี้เป็น To (ผู้รับหลัก) เสมอ — ควรเป็น อีเมลกลางของฝ่ายการเงิน
ส่วน CC = การเงินทุกคนที่ถือ role Approval · Finance Agent + ผู้เบิก + ผู้อนุมัติ 1/2 (ตัดซ้ำอัตโนมัติ) — เมลฉบับเดียว ทุกคนอยู่ในเธรดเดียวกัน
ส่ง 2 จังหวะ: อนุมัติครบรอจ่าย และ ปิดงาน (แนบ PDF ใบสำคัญ + ใบเสร็จ + สลิปโอน)
ถ้าเว้นว่าง → ใช้คนแรกที่ถือ role Finance Agent เป็นผู้รับหลักแทน
ปลายทางเอกสาร HR (ปรับตำแหน่ง) ตอน HR เซ็นครบแล้วกด ส่งเมล HR · CC = HR agent คนอื่น + ผู้ขอ + ผู้อนุมัติ · เว้นว่าง → hr@igloostudio.com

✉️ Customize Email Messages (per system)

เว้นว่าง = ใช้ข้อความเดียวกับ Rocket.Chat · ใช้ {ชื่อตัวแปร} เพื่อแทรกค่าจริง — ตัวแปรที่ใช้ได้จะแสดงใต้แต่ละช่อง
🧑‍💻 Outsource System
Outsource → Agent (IT)
Outsource → User (Management)
📋 Approval System
Approval → Purchasing (PR)
Approval → HR
Approval → Leave (การลา)
Approval → Overtime (โอที)
Approval → Agreement (NDA/สัญญาว่าจ้าง)
ℹ️ ปัจจุบันรองรับ Email เฉพาะระบบ Outsource + Approval — ระบบพนักงาน/ทรัพย์สินจะเพิ่มภายหลัง

🔌 External Integrations

⚠️ ค่าที่กรอกที่นี่จะทับค่าใน .env (ถ้าเว้นว่างจะใช้ค่าจาก .env เดิม) — เป็นข้อมูลลับ ระวังการเผยแพร่
🔗 System URL (แนบท้ายทุกแจ้งเตือน)
ลิงก์นี้จะถูกแนบไปกับทุกแจ้งเตือน (Rocket/Email/ในระบบ) เพื่อให้ผู้รับกดเข้ามาดำเนินการ
🕐 Timezone
ชั่วโมงต่างจาก UTC — ใช้คำนวณ "วันนี้/ตอนนี้" ในจุดที่ไม่ได้ดึงเวลาจากฐานข้อมูลโดยตรง (เลขที่เอกสาร HR/PR, เช็ควันหมดสัญญา ฯลฯ) เพราะเซิร์ฟเวอร์รันเป็น UTC ไม่ได้ตั้งเขตเวลาไทยไว้ · ค่าเริ่มต้น +7 (ไทย)
ชั่วโมง
🕑 เวลาปัจจุบันของระบบตามค่านี้: –
🚦 Master Switch — ปิดเพื่อหยุดยิงข้อมูลออกทั้งระบบ
🪟 Active Directory (Node API บน Windows)
ปลายทาง HTTP API ที่ใช้จัดการ User AD
💬 Rocket.Chat
บัญชีบอทสำหรับยิงแจ้งเตือน
🎬 ShotGrid API (ผ่าน SG Service)
ปลายทาง HTTP ของ IG-API-SG (credentials จริงของ ShotGrid อยู่ใน .env ของ service)
📊 IT Dashboard API
ให้ระบบภายนอก (เช่นจอ Dashboard ของ IT) ดึงรายการพนักงานเข้า-ออก และคำขอ Outsource/FTP/Intern ที่รอ IT ดำเนินการ — ส่ง header x-api-key
GET /api/it-dashboard/employees — เข้า/ออก → data.onboarding + data.offboarding
GET /api/it-dashboard/outsource — Outsource/FTP/Intern → data.onboarding (คำขอใหม่รอ IT) + data.offboarding (จบงานแล้วรอกด Offboard)
🤖 Rocketbot (Blue) — แจ้งลาผ่าน Flow
ให้ Blue ส่งคำขอลาเข้าคิวอนุมัติของ Flow แทนการเขียนขึ้น ShotGrid ตรงๆ — HR อนุมัติครบแล้ว Flow จองลง ShotGrid ให้เองอัตโนมัติเหมือนขอผ่านเว็บ · เป็น write API แยก key ต่างหากจาก IT Dashboard API ด้านบน (สิทธิ์สูงกว่า)
POST /api/rocketbot/leave — body: { domain_user, leave_type, start_date, end_date, period, handover, cc_list? }
📧 Email (Gmail / GSuite)
ใช้ App Password ของ Gmail/GSuite (ไม่ใช่รหัสผ่านปกติ) — เปิด 2-Step แล้วสร้าง App Password
⏰ Tigersoft (Face Scan)
ข้อมูลการเชื่อมต่อเครื่องสแกนใบหน้าเท่านั้น — เปิด/ปิด sync อัตโนมัติ + ความถี่ ทำที่ Employee → Setting
กด "💾 บันทึกการเชื่อมต่อ" ด้านล่างเพื่อบันทึก
🔄 Sync All Employees to External Systems
อัปเดตข้อมูลพนักงานที่สถานะ Active (มี AD Username) ขึ้นระบบทีละคน — ใช้กรณีข้อมูลบน AD/SG ไม่ตรงกับในระบบ · อาจใช้เวลาสักครู่ถ้าพนักงานเยอะ

🔐 Permissions & Authentication

🔑 Authen Setting (AD / Local Admin)
เว้นว่างช่อง LDAP = ใช้ค่าจาก .env เดิม
ใช้ดึงรายชื่อ AD user มาให้เลือก (Producer/PM/CO + map User→Role) — เว้นว่าง = OU=Department,DC=ig,DC=local
ใช้ดึง Project ที่พนักงานสังกัด (memberOf · group ขึ้นต้น "Pro_") มาโชว์ในหน้า Information — เว้นว่าง = OU=Group of Project,DC=ig,DC=local
📋 ผู้อนุมัติ PR ตั้งที่ Role Mapping (ขวามือ) — map เป็น Approval · Approve 1 / 2 ได้ทั้ง Group และ User ผสมกัน

👤 Local Admin (เข้าได้โดยไม่ผ่าน AD)
🛡️ Role Mapping (Group / User → Role)
แต่ละระบบมี 3 ระดับ: User (ผู้ร้องขอ) · Agent (ผู้ดำเนินการ/IT) · View (ดูอย่างเดียว) — Assets มีแค่ Agent+View · Admin เห็นทุกอย่าง + ตั้งค่า · None ห้ามเข้า
ชนิดGroup / User (จัดกลุ่มตาม Role)
🔎 แต่ละ Role เห็น/จัดการหน้าไหน
  • Admin — เห็น/จัดการ ทุกหน้า + ตั้งค่าระบบ (เป็น Agent ทุกระบบโดยปริยาย)
  • Employee · User — ขอเพิ่ม/แก้/ลาออกพนักงาน (ฝั่ง HR)
  • Employee · Agent — IT: รับเรื่อง, สร้าง AD/SG, ส่งเครื่อง
  • Assets · Agent — เพิ่ม/แก้/ลบ/ปรับสถานะ/จ่าย-คืน สินทรัพย์
  • Outsource · User — ขอ OS/แก้วันจบ/ยกเลิกคำขอ
  • Outsource · Agent — IT: รับเรื่อง, generate, ส่งมอบ, เปลี่ยนเครื่อง/โปรเจกต์
  • Approval · PR/HR User — สร้างคำขอ (PR/HR) + เห็นคำขอของตัวเอง
  • Approval · PR/HR Agent — ฝ่ายจัดซื้อ/บุคคล: เห็น ทุกคำขอ + อนุมัติขั้นสุดท้าย/ปิดงาน
  • Approval · Leave User — หัวหน้า: อนุมัติการลาชั้น 1/2 ของลูกทีม (ตาม master data ผู้อนุมัติต่อแผนก)
  • Approval · Leave Agent — ฝ่ายบุคคล: เห็นทุกคำขอลา + อนุมัติขั้นสุดท้าย + จอง ShotGrid
  • Approval · Overtime User/Agent — สิทธิ์ เดียวที่ขอโอทีได้ (พนักงานทั่วไปขอไม่ได้) — User อนุมัติชั้น 1/2 ตามแผนก · Agent เห็นทุกคำขอ + อนุมัติขั้นสุดท้าย (บวกโควตา "Overtime Leave" ถ้าเลือกวันลาสะสม)
  • Approval · Agreement User — สร้าง/แก้ไข/เซ็นเอกสาร Agreement (NDA/สัญญาว่าจ้าง) + เห็นเฉพาะที่ตัวเองเป็นผู้ขอ (แท็บ My Request)
  • Approval · Agreement Agent — เห็นทุกเอกสาร (แท็บ All/History) + ปุ่มอัปโหลดเอกสารที่ CEO เซ็นแล้วเพื่อปิดงาน
  • Approval · Approve 1 / 2 — ผู้อนุมัติชั้น 1 / 2 (map ได้ทั้ง Group และ User ผสมกัน) — ตั้งชื่อผู้อนุมัติจริงที่ Employee → Setting ต่อแผนก/ฝ่าย
  • *_view — ดูหน้านั้นอย่างเดียว (แก้ไขไม่ได้)
  • Employee · View — ดูอย่างเดียว + เห็นเฉพาะแผนกตัวเอง และแผนก/ฝ่ายที่ตัวเองเป็น "หัวหน้าอนุมัติลา" (ไม่เห็นทั้งบริษัท)
  • Member — พนักงานทั่วไป เข้าระบบได้ เห็นแค่ หน้าของฉัน (My Page) (map กลุ่มพนักงานทั้งหมดไว้ที่นี่)
  • None — ไม่มีสิทธิ์เข้าใช้งาน
* 1 คนถือหลายRole ได้ สิทธิ์รวมกัน (เช่น employee_agent + assets_agent = IT ที่ทำทั้ง onboarding และจ่ายเครื่อง) — Admin เห็นทุกหน้าเสมอ
🧭 ตารางสิทธิ์ — role ไหนทำอะไรได้ (อ่านจากระบบจริง ไม่ได้เขียนมือ)
ตัวเลข = จำนวนการทำงาน (API) ที่ role นั้นทำได้ในแต่ละหมวด · กดชื่อหมวดเพื่อดูรายการ · ทุกคน = แค่ล็อกอินก็ใช้ได้ · ⚠️ = มีเงื่อนไขเพิ่มในโค้ด (เช่น ต้องเป็นเจ้าของใบ / ผู้อนุมัติของใบนั้น) มี role ผ่านแล้วอาจยังถูกปฏิเสธ
กด "โหลดตาราง"