Multi-User & Role Tim¶
Anda tidak harus kelola TB Radius sendirian. Undang anggota tim Anda dengan role berbeda — finance fokus tagihan, teknisi fokus router, customer service fokus support, dll. Tiap role punya permission terbatas sesuai tanggung jawab.
Role yang Tersedia¶
| Role | Akses | Cocok untuk |
|---|---|---|
| Tenant Admin | Full akses tenant — semua fitur termasuk billing, settings, team | Owner, manager |
| Operator | Manage pelanggan, invoice, voucher — tidak bisa edit settings tenant atau team | Customer service, sales |
| Teknisi | Akses router, RADIUS, GenieACS, remote modem — tidak bisa lihat detail tagihan | Network admin, field technician |
| Finance | Akses invoice, pembayaran, laporan revenue — tidak bisa edit router/RADIUS | Bagian keuangan |
| Viewer | Read-only — bisa lihat dashboard & laporan, tidak bisa edit apapun | Owner pasif, audit external |
Permission Matrix¶
| Fitur | Admin | Operator | Teknisi | Finance | Viewer |
|---|---|---|---|---|---|
| Dashboard | ✅ | ✅ | ✅ | ✅ | ✅ |
| Tambah/edit pelanggan | ✅ | ✅ | ❌ | ❌ | ❌ |
| Hapus pelanggan | ✅ | ❌ | ❌ | ❌ | ❌ |
| Generate invoice | ✅ | ✅ | ❌ | ✅ | ❌ |
| Mark paid manual | ✅ | ✅ | ❌ | ✅ | ❌ |
| Edit router | ✅ | ❌ | ✅ | ❌ | ❌ |
| Remote modem | ✅ | ❌ | ✅ | ❌ | ❌ |
| Voucher generate | ✅ | ✅ | ❌ | ❌ | ❌ |
| Lihat laporan revenue | ✅ | ❌ | ❌ | ✅ | ✅ |
| Edit settings tenant | ✅ | ❌ | ❌ | ❌ | ❌ |
| Manage team & role | ✅ | ❌ | ❌ | ❌ | ❌ |
| Subscription/upgrade paket | ✅ | ❌ | ❌ | ❌ | ❌ |
Persyaratan¶
- ✅ Anda Tenant Admin (hanya admin yang bisa undang tim)
- ✅ Email aktif anggota tim yang mau diundang
- ✅ Quota team tersedia (cek paket Anda)
Quota per Paket¶
| Paket | Max anggota tim |
|---|---|
| Trial | 2 (admin + 1) |
| Basic | 5 |
| Pro | 10 |
| Enterprise | Unlimited |
Langkah Undang Anggota Tim¶
1. Buka Menu Team¶
- Settings → Team / Tim
- List existing team members tampil
2. Invite Anggota Baru¶
- Klik "+ Undang Anggota"
- Isi:
- Email anggota tim (yang akan jadi username login)
- Nama Lengkap
- Role (pilih: Admin / Operator / Teknisi / Finance / Viewer)
- Klik Kirim Undangan
3. Anggota Terima Email¶
Anggota tim terima email berisi:
- Link aktivasi
- Username (= email mereka)
- Instruksi set password
4. Anggota Aktivasi & Login¶
- Anggota klik link di email
- Set password baru
- Login di app.tbradius.com
- Mereka masuk ke dashboard tenant Anda dengan akses sesuai role
Edit / Hapus Anggota¶
Ubah Role¶
- Settings → Team
- Klik anggota yang mau diubah
- Pilih role baru di dropdown
- Save
Perubahan berlaku langsung — anggota dapat akses baru di session berikutnya.
Suspend Anggota¶
Pause akses sementara (mis. cuti panjang):
- Edit anggota → toggle Active: OFF
- Save
Anggota tidak bisa login sampai admin re-aktivasi.
Hapus Anggota Permanen¶
Untuk staff yang resign / pindah:
- Edit anggota → klik "Hapus"
- Konfirmasi
- Akun dihapus
Hapus = audit trail tetap
Action yang sudah dilakukan anggota (mis. mark paid, edit pelanggan) tetap ter-log di audit trail meskipun akun dihapus. History tidak hilang.
Audit Trail per Anggota¶
Setiap action penting tercatat dengan siapa yang melakukan:
| Action | Logged? |
|---|---|
| Tambah pelanggan | ✅ |
| Edit pelanggan | ✅ |
| Mark invoice paid | ✅ |
| Generate voucher | ✅ |
| Remote modem session | ✅ |
| Edit router config | ✅ |
| Ubah settings tenant | ✅ |
| Hapus pelanggan | ✅ |
| Bulk operations | ✅ |
| Login / logout | ✅ |
Buka Settings → Audit Log untuk lihat riwayat lengkap. Filter by:
- User (siapa)
- Action type (apa)
- Tanggal/jam (kapan)
- Entity (objek apa yang di-edit)
Best Practices¶
Prinsip "least privilege"
Beri anggota tim role minimal yang mereka butuhkan:
- Finance hanya butuh akses invoice → role Finance, BUKAN Admin
- Teknisi tidak perlu lihat data billing → role Teknisi
- Owner partner ingin monitor saja → role Viewer
Limit akses = limit damage kalau ada incident (account compromised, salah klik, dll).
1 user = 1 person
Jangan share akun. Tiap orang punya akun sendiri:
- Audit trail akurat (tahu siapa yang lakukan apa)
- Kalau staff resign, hapus 1 akun, yang lain tetap aman
- Kalau password compromised, scope blast radius terbatas
Review akses berkala
Tiap 3-6 bulan, review:
- Apakah semua anggota masih aktif? Hapus yang sudah resign
- Role masih sesuai tanggung jawab terkini? Update kalau ada role change
Hati-hati assign role Admin
Admin punya full access — bisa hapus pelanggan, ubah billing rules, edit team, suspend bisnis Anda.
Limit ke 1-2 orang yang fully trusted (owner + co-founder). Untuk staff lain, pakai role spesifik (Operator/Finance/Teknisi).
Email anggota aktif
Email yang Anda undang harus aktif & milik orang itu sendiri (bukan group email). Risiko:
- Reset password email ke group → password baru leak
- Notifikasi sensitif ke shared inbox
Troubleshooting¶
Email undangan tidak masuk
Cek:
- Folder Spam anggota tim
- Email gateway aktif? Cek Settings → Email
- Email valid? Pastikan tidak typo
- Resend invitation dari dashboard kalau perlu
Anggota login tapi tidak bisa akses fitur tertentu
Role tidak include permission itu. Cek:
- Lihat permission matrix di atas
- Kalau memang anggota butuh akses, ubah role atau request fitur custom permission
Anggota lupa password
Mereka bisa pakai forgot password sendiri di login page. Link reset dikirim ke email mereka. Anda tidak bisa lihat password anggota — by design (hashed).
Anggota di-disable tapi masih bisa akses
- Session aktif belum di-revoke. Tunggu session expire (~24 jam) atau force logout dari Settings → Active Sessions
Audit log incomplete
Pastikan audit logging enabled di Settings → Advanced → Audit Log Level. Default ON, jangan disable kecuali ada alasan kuat.
FAQ¶
Q: Bisa custom role (selain 5 default)? A: Saat ini 5 role default. Custom role per-tenant tersedia di paket Enterprise. Hubungi support untuk setup.
Q: Bisa anggota tim akses tenant lain? A: Tidak. Anggota terikat ke 1 tenant. Kalau Anda kelola multi-tenant, perlu undang anggota di tiap tenant terpisah.
Q: Apakah ada notifikasi saat anggota login? A: Bisa diaktifkan di Settings → Notifikasi Admin → Login Alert. Saran: aktifkan digest harian (summary login) bukan per-login (spam).
Q: 2FA untuk anggota? A: Available di paket Pro+. Aktifkan Settings → Security → 2FA Required. Anggota harus setup authenticator app (Google Authenticator, Authy) saat login pertama.
Q: Bisa restrict akses by IP? A: Available di paket Enterprise. Set IP whitelist per user atau global di Settings → Security → IP Whitelist.
Q: Anggota bisa diundang ke beberapa tenant sekaligus?
A: Bisa, tapi email harus unique per tenant. Solusi: pakai email alias (mis. staff+tenant1@gmail.com dan staff+tenant2@gmail.com — Gmail support + alias).