Pengaturan Platform & Super Admin¶
Sistem SSO Odoo Portal ini mendukung tingkat administrasi multi-level (RBAC Ringan). Akses tertinggi dipegang oleh peran Super Admin. Peran ini bersifat global (lintas-organisasi) dan memiliki wewenang untuk mengatur parameter yang krusial bagi berjalannya platform.
Hak Akses Super Admin¶
Hanya pengguna dengan role = super_admin (Tabel portal_users) yang dapat mengakses halaman administrasi khusus. Fungsi yang dikendalikan oleh Super Admin meliputi:
1. Konfigurasi Platform Global: Mengatur variabel yang berdampak pada seluruh aplikasi (misalnya fallback config AI).
2. Manajemen Pool API Keys: Menambah, mengubah, atau memantau API Key server pusat.
3. Manajemen Registry Model AI: Menentukan daftar LLM (Large Language Models) yang aktif, seperti llama-3.3-70b-versatile atau gemini-2.5-flash, lengkap dengan setelan harganya.
4. Manajemen Organisasi (Tenancy): Membuat atau menghapus entitas Organisasi yang akan menaungi Divisi dan User.
Keamanan Konfigurasi¶
Semua pengaturan yang bersifat rahasia di dalam database disimpan dengan bentuk tersandi (Enkripsi). UI Admin akan menyamarkan sebagian besar informasi sensitif, seperti API Key, dengan hanya menampilkan 4 digit terakhir (key_hint).
Untuk pengaturan yang menyangkut operasional server langsung (seperti koneksi Database PostgreSQL, JWT Secret, Encryption Key), konfigurasinya hanya dapat diubah dari sistem operasi (server level) melalui berkas .env (Environment Variables) demi kepatuhan prinsip keamanan aplikasi (OWASP).