Cổng bảo vệ HUFLIT

Đăng nhập để vào các bảng điều hành và webapp nội bộ.

Toàn bộ bảng điều hành nội bộ của HUFLIT được đặt sau lớp đăng nhập. Sau khi xác thực, hệ thống tiếp tục phân quyền theo vai trò để chặn truy cập chéo giữa các cá nhân.

Microsoft OAuth Session cookie HttpOnly Audit log đăng nhập

Phân quyền xem bảng điều hành đánh giá

Admin, Ban giám hiệu và Hội đồng trường xem toàn bộ bảng điều hành. Các tài khoản còn lại chỉ xem hồ sơ cá nhân của mình và phần thống kê chung nhất. Mọi lần đăng nhập thành công hoặc bị từ chối đều được ghi log cùng thời gian, IP và browser.

Admin / BGH / HĐTXem toàn bộ xếp hạng, chi tiết từng hồ sơ và mở PDF minh chứng.
UserChỉ xem hồ sơ cá nhân, điểm của mình và các thống kê chung không định danh.
Audit logGhi nhận email, vai trò, IP, browser, tenant, object id, thời điểm và kết quả truy cập.
Cổng này dùng Microsoft Entra ID cho tài khoản HUFLIT. Chỉ các email đã có trong allowlist mới được cấp quyền sau khi xác thực.