ทำตามลำดับนี้
- 1
ตรวจผู้ใช้และสถานะคำเชิญ
- 2
กำหนดบทบาทตามหน้าที่จริง
- 3
ทดสอบบัญชีตัวอย่างทั้งกรณีอนุญาต/ปฏิเสธ
- 4
ตรวจแพ็กเกจและ limit
- 5
ทบทวน Audit Log ตามรอบ
ตรวจให้ครบก่อนจบงาน
- ใช้หลัก least privilege
- backend/DocPerm ยังคงเป็นขอบเขตสิทธิ์
- ยกเลิกบัญชีคนออกจากงานทันทีตามนโยบายบริษัท
คู่มือนี้เป็นแนวทางผลิตภัณฑ์ ไม่แทนการอนุมัติทางบัญชี ภาษี กฎหมาย หรือ policy ของบริษัท เมื่อขั้นตอนเกี่ยวข้องกับการยื่น/จ่ายเงินจริง ให้ผู้รับผิดชอบตรวจรับก่อนเสมอ