الوصول والأدوار
يحدد الوصول من يرى ماذا ومن يستطيع فعل ماذا داخل البوابة. بالنسبة للمالك والمسؤول هذا ليس مجموعة من مربعات الاختيار، بل نموذج مسؤولية: يعمل الموظف على مهامه وعملائه، ويرى مدير القسم عمل فريقه، وتبقى بيانات الآخرين مغلقة ما لم يُمنح الوصول عن وعي.
تشرح هذه الصفحة نموذج الوصول. أما الإعداد نفسه فيوجد في قسم إدارة البوابة — راجع إدارة البوابة.
الأدوار
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
يقوم الوصول على ثلاثة أدوار أساسية:
- المسؤول — يضبط البوابة والحقوق والسياسات، ويرى نطاقاً واسعاً ويديره.
- مدير القسم — مسؤول عن قسمه أو اتجاهه، ويرى عمل فريقه.
- الموظف — يعمل على مهامه وعملائه وموادّه.
يحدد الدور مستوى الوصول الأساسي، بينما تُضبط الحقوق الدقيقة عبر سياسات موزّعة على النطاقات والوحدات.
نطاقات الوصول
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
لا يُمنح الوصول «إلى كل شيء دفعة واحدة»، بل حسب النطاقات. النطاق هو الحدود التي يسري داخلها الحق: الشركة بأكملها، أو قسم، أو مسار، أو مرحلة، أو مشروع، أو مستخدم بعينه.
بهذا يمكن أن يمتلك الموظف نفسه وصولاً واسعاً في مشروعه ولا شيء في مشروع غيره. وهذا يتيح فتح ما تحتاجه للعمل تحديداً دون كشف الزائد.
الحقوق: القراءة والتعديل والإدارة
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
في كل نطاق يتكوّن الحق من مستويات:
- القراءة — رؤية الكائنات ومحتواها؛
- الإنشاء — إنشاء كائنات جديدة؛
- التعديل — تحرير الكائنات القائمة؛
- الإدارة — ضبط الوصول والقواعد في هذا النطاق.
افصل بين المستويات عن وعي: حق الرؤية لا يعني حق التغيير، وحق العمل لا يعني حق منح الوصول للآخرين.
ما الذي تضبطه السياسة
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
تضم قائمة الوحدات المهام وCRM، إضافة إلى سير العمل والدردشات والمشاريع والمستخدمين والشركة والوقت والأتمتة ومساعد الذكاء الاصطناعي والعمليات والمستندات. اختر النطاق والدور. يمكن أن تكون قيمة القسم صريحة أو موروثة من الأب أو من وضع الرجوع؛ ويؤدي التطبيق على الأقسام الفرعية إلى نشرها للأسفل. وفي القاعدة الصريحة يكون الإنشاء والإدارة مستقلين عن القراءة والتعديل.
تضبط سياسة المهام التعيين إلى الأسفل وإلى الأعلى وبين الأقسام، مع الاتجاه والعمق والأدوار وقوائم المستخدمين بمعزل عن رؤية الكائنات. وفي CRM تكون رؤية الصفقات ونطاق المسار/المرحلة في السياسة نفسها؛ اترك الحقول فارغة إن لم يكن النطاق مطلوباً.
في الوحدات التي تملك مخططاً للأتمتة، يعرض المحرر عناصر تحكم للقدرات أسفل حقوق CRUD. لكل قدرة اختر السماح أو الرفض أو التوريث؛ وهذا منفصل عن حقوق القراءة والتعديل والإدارة. يمكن لإجراء جماعي ضبط جميع القدرات دفعة واحدة. يوفّر قسم المساعد اختيارات اختيارية للردود، وللردود مع الإجراءات، أو لإعادة التوريث؛ وهي تضبط السياسة فقط ولا تشغّل الأتمتة أو تغيّر البيانات.
عندما ترث سياسة القسم قيمتها من الأب أو من وضع الرجوع للوحدة، تتعطل عناصر القدرات حتى اختيار مصدر صريح. وإذا لم يُحمّل مخطط الوحدة، يعرض المربع هذه الحالة ولا يقبل إدخال اسم قدرة تقني يدوياً.
بالنسبة إلى Operations، تبدأ القائمة بالحقوق المسجلة لوحدة العمليات وبتسميات محلية سهلة القراءة. يبقى الحق المحفوظ مسبقاً في السياسة ظاهراً حتى إن لم يكن ضمن قائمة الوحدة المعتادة، لكي يمكن مراجعته وتغييره بقرار صريح. قِصر القائمة لا يزيل الوصول: قبل الحفظ، راجع السماح أو الرفض أو الوراثة لكل حق ظاهر ولا تكتب اسماً تقنياً يدوياً.
مراجعة التغييرات والتراجع عنها
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
يتطلب حذف القاعدة أو تطبيق مراجعة سابقة سبباً، ويمكن توسيع ملخص السجل. يتيح Explain وSimulate لمسؤول CRM فحص الوصول دون تغيير السياسة.
وضع الوصول الافتراضي
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
يُحدَّد للوحدات وضع وصول افتراضي — ما يحدث حين لا توجد قاعدة صريحة:
- الوضع الصارم — الوصول مغلق افتراضياً، ولا يُفتح إلا ما تسمح به السياسة صراحةً. يناسب البيانات الحساسة والشركات الكبيرة.
- الوضع المفتوح — الوصول للقراءة والعمل مفتوح افتراضياً، وتقيّد السياسات نطاقات بعينها. يناسب فريقاً صغيراً بثقة عالية.
من الأأمن البدء بالوضع الصارم في الوحدات ذات بيانات العملاء والبيانات المالية، وفتح الوصول عند الحاجة.
سجل التغييرات والتبرير
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
تغيير الوصول قرار إداري لا تعديل خفي. لذلك يطلب النظام عند تغيير السياسة تحديد سبب التغيير، ويُحفَظ سجل التعديلات: يظهر من غيّر الوصول ومتى ولماذا.
هذا مهم للرقابة وتحليل الحوادث: إذا رأى أحدهم ما لا يخصّه أو فقد وصوله على العكس، يوضّح السجل أيّ تغيير أدّى إلى ذلك.
يستخدم السجل تسميات مفهومة للحقول المتغيرة ولا يعرض أسماء الحقول الداخلية أو التفاصيل التقنية.
إذا لم يمكن ربط حقل بتسمية، يُختصر في ملخص +N بدلا من كشف بيانات تقنية. بعد حفظ
قاعدة، ينتقل السجل تلقائيا إلى وحدة القاعدة كي يبقى الصف الجديد ظاهرا؛ راجعه هناك
ثم أعد قراءة الصلاحية الناتجة.
ممارسات جيدة
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
- امنح الوصول حسب النطاق والدور، لا «تحسّباً» لكامل الشركة.
- افصل بين حق الرؤية وحق التغيير، وامنح حق إدارة الوصول لدائرة ضيقة.
- في الوحدات ذات بيانات العملاء والبيانات المالية أبقِ الوضع الصارم افتراضياً.
- عند تغيير السياسة اكتب سبباً واضحاً — سيبقى في السجل.
- راجع الوصول دورياً: أزل الزائد منه عند تغيّر الأدوار والمشاريع.
أخطاء شائعة
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.
- منح وصول واسع لكامل الشركة بدل الوصول حسب النطاق.
- الخلط بين حق الرؤية وحق التغيير — فيعدّل الموظف بيانات غيره عن غير قصد.
- ترك الوضع المفتوح افتراضياً في وحدة تضم بيانات حساسة.
- تغيير السياسات دون سبب — فيتعذّر لاحقاً فهم لماذا صار الوصول هكذا.
- عدم مراجعة الوصول بعد تغيّر الدور أو انتهاء المشروع.
أقسام ذات صلة
إرشاد مفاهيمي، وليس لقطة من الواجهة أو دليلا على بيانات البوابة.