إعدادات البوابة ومركز الإدارة
استخدم /portal-settings لضبط الوحدات وقواعد الأمان وMFA ومساحات العمل والسياسات.
يفتح /portal-settings?tab=policies القواعد المحلية، ويعرض
/portal-settings/system-email حالة قناة البريد النظامية. الرابطان القديمان
الروابط القديمة إلى صفحة السياسات تعيد التوجيه إلى هذا القسم.
يفحص /portal-settings-tech الصلاحيات الفعلية للأتمتة، وينفّذ فحصاً لا يغيّر
البيانات، ويدير مفاتيح الإيقاف حسب النطاق، ويعرض سياسة الدردشة. لا يحل محل
مركز الأتمتة أو محرر سير العمل.
ترتيب التغيير الآمن
سجّل المسؤول والسبب، وتحقق من النطاق (الشركة أو القسم أو المشروع أو خط الأنابيب أو المرحلة أو المستخدم)، وغيّر مجموعة مترابطة واحدة ثم اختبر بحساب وسجل تجريبيين. أعد قراءة الصلاحية الفعلية بعد الحفظ. غياب تبويب أو زر يعني غياب صلاحية القراءة أو الإدارة، وليس أن الإعداد متوقف.
المركز العام
يضم مركز التحكم عام والحقوق والقواعد المحلية والبريد النظامي. وقد تظهر تبويبات الأمان والمهام وCRM والدردشة وAI والمستندات والملفات ومساحات العمل حسب الدور.
تبويبات الوحدات ونطاق مساحة العمل
| التبويب | ما يتم التحكم به | التحقق |
|---|---|---|
| الأمان | fallback لكل وحدة وMFA للموظفين/البوابة الخارجية | تسجيل الدخول بدور بلا قاعدة محلية |
| المهام | التسلسل والتعيين والتخطيط والمراجعة/التقدير وأتمتة غير المدير | إنشاء مهمة تجريبية |
| CRM | مستوى الدور: افتراضي أو بلا وصول أو قراءة أو كتابة أو إدارة؛ رؤية الصفقات إعداد مستقل: كل صفقات المسار أو صفقاتك وصفقات المرؤوسين أو صفقاتك فقط أو بلا وصول | افتح صفقات تجريبية لك ولمرؤوس ولموظف آخر؛ وعند تداخل القواعد تحقّق من تطبيق القاعدة الأكثر تقييداً |
| الدردشة | سياسة المحادثات المباشرة | التأكد من ظهور السياق المقصود فقط |
| AI | حالة الوحدة وصلاحيات Assistant | تنفيذ طلب بلا كتابة |
| المستندات/الملفات | حوكمة الوحدة والملفات | اختبار النسخ والتنزيل والحذف |
| مساحات العمل | enforcement والأعضاء | اختبار off وstaged وstrict |
يرفض strict ما لم يُسمح به صراحة، بينما يسمح open بالقراءة والكتابة افتراضياً
وهو خطر في الإنتاج. يمكن أن يكون MFA متوقفاً أو اختيارياً أو إلزامياً للمديرين أو
للجميع. أضف مديراً احتياطياً قبل استخدام strict، ويمكن أن تكون أدوار الأعضاء
viewer أو member أو admin أو owner.
قيود إسناد المهام
في كتلة الإسناد يمكنك السماح بنقل العمل بين الأقسام وتحديد ما إذا كان النطاق يشمل الأقسام المرتبطة أو القسم نفسه فقط. يفتح حقل هذه الأقسام فقط قائمة قابلة للبحث بأسماء مفهومة. اختر الأقسام منها؛ ويبقى القسم المحفوظ سابقاً الذي لم يعد يمكن العثور عليه موسوماً على حدة بأنه غير متاح كي لا يختفي القيد بصمت. لا تعني هذه العلامة أن الإسناد مسموح ولا تتطلب إدخال معرّف تقني. حدّد دور الهدف بشكل مستقل: أي مستخدم أو مسؤول أو موظف.
يمكنك بعد ذلك البحث عن الموظفين ووضع علامة في قائمتي من يمكن إسناده ومن لا يمكن إسناده. قائمة الموظفين الفارغة حالة مستقلة وليست إذنا للجميع. إذا كانت القيم موروثة من سياسة أعلى، تبقى الحقول للقراءة فقط. بعد الحفظ أعد قراءة الصلاحية الفعالة واختبرها بمهمة اصطناعية.
تقسم البطاقة نفسها التخطيط إلى للشخص نفسه وللأشخاص الآخرين. ينطبق خيار يخطط الشخص لعمله بنفسه عندما يكون الشخص منفذاً أو منفذاً مشاركاً؛ ولا يغيّر ذلك موعد المهمة. ويُضبط النطاق ودور الهدف للآخرين في حقول منفصلة. تبقى Allow userIds وDeny userIds قائمتين نصيتين للمعرّفات وليستا منتقي موظفين بالأسماء: لا تضع معرّفات حقيقية في العروض ولا تعتبر القائمة الفارغة إذناً للجميع. يتطلب الحفظ صلاحية إدارة إعدادات المهام؛ وبعده أعد قراءة الصلاحية الفعلية.
Fallback وMFA
عند غياب قاعدة محلية مطابقة، يمنع strict الإجراء حتى يُسمح به صراحة، بينما يتيح
open القراءة والكتابة افتراضياً، ولذلك لا يُستخدم في الإنتاج إلا بقرار موثق.
يمكن ضبط Fallback على مستوى البوابة أو الوحدة. بعد تغيير MFA اختبر تسجيل الدخول
والتحقق الإضافي بحساب تجريبي.
مساحات العمل
اختبر أوضاع مساحة العمل off وstaged وstrict لكل
من المهام وCRM والعمليات والمشاريع، وتأكد من إضافة المالك ومدير احتياطي قبل strict.
قد تتغلب قاعدة أضيق للقسم أو المشروع أو الخط أو المرحلة أو المستخدم على قاعدة الشركة؛
راجع الصلاحية الفعلية بعد الحفظ.
الوصول إلى اتصالات AI
يفعّل تبويب AI الوحدة بشكل منفصل ويعرض الاتصالات المتاحة. للاتصال في نمط
policy امنح الوصول لأدوار admin وhead وemployee؛ فهذا منح على مستوى
الشركة ولا يستبدل صلاحيات Assistant المنفصلة للردود والإجراءات في السياسات المحلية.
عند إدارة الوصول من الوحدة يتبع الوصول وضع الوحدة ولا يمكن تعديل خانات الأدوار.
عدم وجود اتصالات حالة فارغة صحيحة: أعد إعداد اتصال من اتصالات AI
من دون كشف المفاتيح، ثم أعد فحص الصلاحية الفعلية وطلب بلا كتابة.
في تبويب الملفات اختر أيضًا ملف الحوكمة: إعداد مبسّط للفرق الصغيرة ذات الإجراءات البسيطة، وإعداد مُدار لدورة حياة منظمة، وإعداد صارم للعمليات الخاضعة للرقابة. توجد مفاتيح منفصلة للسماح بالحذف المباشر، والحذف القسري للملفات المرتبطة، وإلزام سبب ضمن مسار الحذف والتنظيف النهائي. تغيّر هذه المفاتيح حدود العمليات المدمّرة ولا تغيّر صلاحية العرض؛ قارِنها مع دورة حياة الملفات قبل الحفظ.
سياسة الاتصالات الصوتية في CRM.
يحتوي تبويب CRM على سياسة مستقلة للاتصالات الصوتية. وضع يتطلب سجل جهة الاتصال لا يسمح بالاتصال إلا عند وجود سجل أهلية منفصل للجهة؛ ووضع يسمح القانون افتراضياً يجعل الجهات التي لا تملك سجلاً قابلة للاتصال ويتطلب ذكر أساس قانوني واضح. تعرض البوابة تحذيراً عن نطاق الوضع، لكنها لا تَعِد بعدد جهات اتصال. يتطلب التغيير صلاحية الإدارة؛ ومن دونها تكون القيم للقراءة فقط. عند فشل التحميل أو الحفظ أعد القراءة أو أعد المحاولة، ولا تفعّل الوضع عشوائياً. للمراجعة استخدم فقط Demo Client North وAnna Test Employee الاصطناعيين؛ من دون حفظ أو PII أو اتصالات هاتفية أو مكالمات حقيقية.
السياسات المحلية
اختر الوحدة والنطاق والموضوع واكتب السبب ثم راجع الصلاحية الفعلية؛ قد تتغلب قاعدة أضيق للقسم أو المشروع أو الخط أو المرحلة أو المستخدم على قاعدة الشركة. افحص صلاحيات Assistant للردود والإجراءات كلّاً على حدة؛ تفعيل AI لا يمنح صلاحية الكتابة في CRM.
المركز التقني
يعرض المركز التقني مصفوفة صلاحيات حسب نوع الإجراء، وفحصاً للنطاق، ومفاتيح إيقاف للشركة/المشروع/الخط/المرحلة/المستخدم وسياسة الدردشة. وحدة التشخيص مقصورة على الأدوار المصرح لها؛ لا تلصق رموزاً أو بيانات شخصية أو أوامر تغيير حقيقية.
تدعم المصفوفة البحث وتصفية الصلاحيات المرفوضة والتجميع حسب نوع الإجراء. الفحص تشخيصي ولا يمنح صلاحية؛ ويمكن فتح فحص صلاحيات Assistant من AI Hub. سجّل نطاق مفتاح الإيقاف وسببه، ثم أصلح القاعدة وأزله في إجراء منفصل خاضع للمراجعة.
الاستعادة
عند رفض الوصول اطلب الصلاحية، وعند التحميل الجزئي أعد قراءة الوحدات، وعند التعارض قارن قبل الحفظ. لا تزل مفتاح الإيقاف إلا بعد الإصلاح والمراجعة. إذا استمر الخطأ، راجع الرسالة المعروضة واطلب من صاحب الصلاحية تصحيح الإعداد بدلاً من تجاوز القيد بعنوان آخر.
التحقق من النتيجة
أثناء فحص القناة في /portal-settings/system-email تكون حالة التحميل المؤقتة طبيعية
وليست خطأ؛ انتظر النتيجة أو أعد المحاولة، ولا تعتبرها فشلاً إلا بعد اكتمال الفحص.
يُعد التغيير جاهزاً عندما يعمل السيناريو المسموح، ويُحظر السيناريو الممنوع برسالة مفهومة، ولا تحصل الأدوار خارج النطاق على وصول إضافي، وتُسجّل المسؤولية والسبب والوقت والنتيجة. لا تتجاوز رفض الوصول عبر عنوان آخر، وأعد قراءة كل الوحدات قبل قبول تغيير بعد تحميل جزئي.
صفحات مرتبطة
إرشاد مفاهيمي وليس لقطة واجهة أو دليلا على الحالة.