دليل المستخدمين والصلاحيات
تتمّ إدارة الوصول على مرحلتين: تُحدَّد أوّلًا الملفات الشخصية (مجموعات صلاحيات)، ثمّ تُنشأ حسابات المستخدمين التي ترثها. يحصل كلّ ملفّ شخصي على ما يصل إلى 7 صلاحيات لكلّ شاشة: الاطّلاع، الإنشاء، التعديل، الحذف، التفعيل، إعادة التعيين، المزامنة.
نظرة عامة
المستخدم هو حساب دخول؛ والملف الشخصي هو مجموعة صلاحيات. تُنشأ أوّلًا الملفات الشخصية (بائع، أمين مخزن، محاسب، مسؤول إداري…)، ثمّ يُسند ملفّ شخصي لكلّ مستخدم. يرث المستخدم عندئذ كلّ صلاحيات ملفّه الشخصي — لا وجود لصلاحية فردية تُضبَط حسابًا بحساب.
الهدف
- فتح حسابات المستخدمين
- تحديد ملفات صلاحيات لكلّ شاشة
- تأمين الوصول وفق مبدأ أقلّ الامتيازات
- تجميع الصلاحيات عبر ملفات نموذجية
الجمهور المستهدف
- مسؤول النظام — ينشئ الملفات الشخصية والمستخدمين
- المسؤول — يدير فريقه
- المستخدم — يرث صلاحيات الملف الشخصي
الملف الشخصي قبل المستخدم
أنشئ الملف الشخصي المطلوب قبل إدخال المستخدم، لتتمكّن من اختياره مباشرة. نظرة شاملة: وحدة الإدارة.
الوصول والتنقّل
القائمة الجانبية: الإعدادات ← المستخدمون (الحسابات) أو الملفات الشخصية (الصلاحيات).
ظهور مشروط
تتطلّب هذه الإدخالات صلاحية الاطّلاع على شاشتَي المستخدمون / الملفات الشخصية. بدونها، لا تظهر.
إنشاء مستخدم
انقر على جديد، أدخِل الهوية، اختر الملف الشخصي وحدِّد كلمة السر (مع تأكيدها).
يجب أن تتكوّن كلمة السر من 6 أحرف على الأقلّ وأن تُؤكَّد. قواعد الدخول (الحماية من هجمات القوة الغاشمة، إعادة التعيين عبر رابط) موصوفة في الأمان.
حقول البطاقة
| الحقل | الوصف |
|---|---|
| الاسم الأول · اللقب * | هوية المستخدم، تظهر في الترويسة والسجلّات. |
| الرمز | مرجع داخلي للحساب (اختياري). |
| البريد الإلكتروني * | معرّف الدخول ومستلِم رابط إعادة التعيين. |
| الملف الشخصي * | ملف الصلاحيات الذي يرث المستخدم منه كلّ الصلاحيات. |
| الهاتف | معلومة اتصال (اختيارية). |
| كلمة السر * | 6 أحرف كحدّ أدنى، مع التأكيد. قابلة لإعادة التعيين عبر رابط آمن. |
حساب واحد = شخص واحد. لا تُشارك أبدًا حسابًا: تصبح السجلّات وقفل الحماية من الهجمات غير قابلة للاستغلال.
ملفات الصلاحيات
لكلّ شاشة في التطبيق، يحصل الملف الشخصي على ما يصل إلى 7 صلاحيات. تُجمَّع الشاشات حسب الوحدة (المبيعات، المشتريات، الإعدادات…)؛ حدِّد ما هو ضروري، سطرًا سطرًا.
| الوحدة / الشاشة | الاطّلاع | الإنشاء | التعديل | الحذف | التفعيل | إعادة التعيين |
|---|---|---|---|---|---|---|
| المبيعات | ||||||
| 01 - عروض الأسعار والفواتير الأولية | — | |||||
| 02 - قسائم التسليم | — | |||||
| 03 - الفواتير | — | |||||
| الإعدادات | ||||||
| 01 - المستخدمون | ||||||
تتيح صلاحية إعادة التعيين على شاشة المستخدمين إعادة تعيين كلمة سر حساب آخر.
الصلاحيات السبع لكلّ شاشة
| الصلاحية | أثرها على الشاشة |
|---|---|
| الاطّلاع | معاينة الشاشة وقوائمها. ضرورية: بدون الاطّلاع، يُخفى إدخال القائمة. |
| الإنشاء | إضافة تسجيلات جديدة (زرّ جديد). |
| التعديل | تحرير تسجيل موجود. |
| الحذف | حذف تسجيل (زرّ سلّة المهملات). |
| التفعيل | الموافقة / التفعيل (حسب الشاشة: اعتماد وثيقة، تفعيل حساب…). |
| إعادة التعيين | إعادة الضبط (مثال: كلمة سر مستخدم، عدّاد…). |
| المزامنة | المزامنة مع نظام خارجي (تظهر إذا كان الخيار مفعّلًا). |
الاطّلاع = بوّابة الدخول — يبقى الإنشاء وبقيّة الصلاحيات بلا أثر على شاشة ما دامت صلاحية الاطّلاع عليها غير ممنوحة.
التحديد الجماعي
لتوفير الوقت، تُحدّد أو تُلغي خانات رأس العمود في كلّ عمود صلاحيةً على كلّ الشاشات دفعة واحدة.
رأس العمود
يمنح تحديد رأس «الاطّلاع» صلاحية الاطّلاع على كلّ الشاشات المدرجة. مثالي لملفّ شخصي من نوع مسؤول إداري.
الضبط سطرًا سطرًا
بعد تحديد شامل، اضبط شاشةً بشاشة لسحب الصلاحيات الزائدة.
أنشئ ملفّات شخصية نموذجية (بائع، أمين مخزن، محاسب، مسؤول إداري) وكرّرها؛ عدِّل بعد ذلك حالة بحالة.
مسار الإسناد
flowchart LR A([إنشاء ملفّ شخصي]):::s --> B[تحديد الصلاحيات
لكلّ شاشة]:::p B --> C([إنشاء المستخدم]):::ok C --> D[إسناد الملف الشخصي]:::p D --> E([تسجيل الدخول
صلاحيات موروثة]):::ok D -.->|مغادرة موظّف| F([تعطيل الحساب]):::st classDef p fill:#f3f1ff,stroke:#7366fe,color:#1f1c3d; classDef s fill:#F1F5F9,stroke:#334155,color:#1E293B; classDef st fill:#FEF3C7,stroke:#F59E0B,color:#92400E; classDef ok fill:#D1FAE5,stroke:#10B981,color:#065F46;
القواعد المهنية
ملف شخصي إجباري — يجب ربط كلّ مستخدم بملفّ شخصي؛ صلاحياته محدَّدة بالكامل بواسطته.
الاطّلاع = بوّابة الدخول — بدون الاطّلاع على شاشة، يختفي إدخال القائمة وتصبح بقيّة الصلاحيات بلا أثر.
وراثة كاملة — يُحدِّث تعديل ملفّ شخصي فورًا صلاحيات كلّ المستخدمين الحاملين له.
فصل — لا يرى المستخدم سوى بيانات شركته (عزل multi-tenant).
أفضل الممارسات
مبدأ أقلّ الامتيازات
لا تمنح كلّ ملفّ شخصي سوى الصلاحيات الضرورية بدقّة. اقصر الحذف على المسؤولين الإداريين.
عطِّل بدل الحذف
بالنسبة لموظّف يغادر، اسحب صلاحياته أو عطِّل حسابه بدل حذفه — تحافظ بذلك على إمكانية التتبّع.
حساب واحد = شخص واحد
تجنَّب الحسابات المشتركة: إنّه شرط تتبّع موثوق وحماية فعّالة من هجمات القوة الغاشمة.
الأسئلة الشائعة ونصائح
إدخال قائمة لا يظهر لمستخدم؟
ملفّه الشخصي لا يملك صلاحية الاطّلاع على هذه الشاشة، أو أنّ الوحدة تتوقّف على الاشتراك.
كيف أعيد تعيين كلمة سر زميل؟
بامتلاك صلاحية إعادة التعيين على شاشة المستخدمين، أو دعه يستخدم رابط إعادة التعيين.
أريد منح نفس الصلاحيات لعشرة أشخاص
أنشئ ملفًّا شخصيًا واحدًا وأسنده إلى العشرة مستخدمين: أيّ تعديل على الملف يُحدِّثهم جميعًا.
نصيحة — سمِّ ملفّاتك الشخصية بوضوح
تُسهِّل التسميات الصريحة (Responsable Ventes، أمين مخزن) الإسناد ومراجعات الصلاحيات.