الصلاحية حقُّ وصول واحد لا يتجزّأ — «يمكنه عرض المنتجات» أو «يمكنه إنشاء أوامر شراء». والدور حزمة مسمّاة من الصلاحيات تُسنِدها إلى المستخدمين. فبدل أن تمنح الصلاحيات واحدةً واحدة لكل شخص، تُنشئ أدواراً تطابق وظائف العمل وتُسنِدها.
ومعنى ذلك أن الشخص الجديد في الفريق يأخذ دوراً فيصير له الوصول الصحيح في الحال. وحين يتغيّر منصب أحدهم في الشركة، تبدّل دوره في بيلوسيتي فتتحدّث صلاحياته في كل مكان دفعةً واحدة.
كيف تُبنى الصلاحيات
كل صلاحية تتبع النمط الوحدة > المورد > الإجراء:
- المخزون > المنتج > العرض — يرى المنتجات.
- المخزون > المنتج > الإنشاء — يضيف منتجات جديدة.
- المشتريات > أمر الشراء > الاعتماد — يعتمد أوامر الشراء.
- التحكم في الوصول > الدور > الإدارة — تحكّم كامل في تعريفات الأدوار.
الإجراءات
الإجراءات تحدّد ما يستطيع المستخدم فعله بالمورد:
| الإجراء | ما يمنحه |
|---|---|
| العرض | وصول للقراءة فقط — يرى المورد ولا يغيّره |
| الإنشاء | ينشئ سجلات جديدة من هذا النوع |
| التعديل | يعدّل السجلات القائمة |
| الحذف | يعطّل السجلات أو يزيلها |
| الاعتماد | يعتمد ما ينتظر الاعتماد (أوامر الشراء، التسويات، وغيرها) |
| التصدير | يصدّر المعطيات إلى CSV أو إلى صيغ أخرى |
| الإدارة | تحكّم كامل — يمنح العرض والإنشاء والتعديل والحذف والتصدير معاً |
الإدارة لا تشمل الاعتماد. فالاعتماد مسؤولية غير التعديل: من يرفع أوامر الشراء ويصحّحها ليس بالضرورة من يوقّع عليها. فإن أردت لدورٍ أن يعتمد، فعلّم الاعتماد صراحةً.
والصلاحيات مجموعة بحسب الوحدة في الواجهة، فحين تُعدّ دوراً يمكنك بسرعة أن تمنح كل صلاحيات المخزون، أو كل صلاحيات المشتريات، أو أن تنتقي واحدةً واحدة.
الدور المدمج
كل مؤسسة جديدة تبدأ بـدور نظامي واحد لا يمكن حذفه ولا إعادة تسميته:
| الدور | الغرض |
|---|---|
| Organization Owner (مالك المؤسسة) | كل صلاحية في النظام. يُسنَد تلقائياً لمن أنشأ المؤسسة. وهو الدور الوحيد الذي يستطيع إدارة المالكين الآخرين. |
أما كل دور آخر — «مسؤول» أو «عضو» أو «مشرف مستودع» أو ما يحتاجه فريقك — فهو لك تنشئه من الإعدادات ← الأدوار. وهذا يُبقي الإعداد الأول في أدنى حدّ ويتيح لك أن تصمّم بنية الأدوار التي تطابق طريقة عمل مؤسستك فعلاً.
والدور المدمج معلَّم نظامي في القائمة ولا يُحذف، لا وحده ولا ضمن تحديد. ويبقى لك أن تفتحه لتقرأ ما يمنحه.
الأدوار الخاصة
في قائمة الأدوار، نظامي = لا في لوحة التصفية يعطيك أدوارك الخاصة وحدها؛ وتقبل اللوحة كذلك نشط ومجال الأولوية (التعامل مع القوائم).
أنشئ أدواراً خاصة تطابق طريقة عمل مؤسستك فعلاً:
- اذهب إلى الإعدادات ← الأدوار وانقر إضافة.
- أعطه اسماً (مثل «مشرف المستودع») وبياناً اختيارياً يبيّن ما هذا الدور من أجله.
- احفظ. فيصير للدور لسان الصلاحيات بجانب بياناته.
- افتح ذلك اللسان وعلّم ما يحقّ للدور فعله. والصلاحيات مجموعة بحسب الوحدة: افتح وحدةً لترى مواردها وإجراءاتها، وعلّمها واحدة واحدة، أو استعمل منح الكل وسحب الكل للوحدة كاملة. وكل علامة تسري فور وضعها — فلا شيء آخر يُحفظ.
ولا حدّ لعدد الأدوار الخاصة التي يمكنك إنشاؤها.
تصميم أدوار جيدة
بضع إرشادات لبناء بنية أدوار تحتمل النمو:
- سمِّ الأدوار بأسماء الوظائف لا بأسماء الأشخاص — «مشرف المستودع» خير من «دور أحمد»، لأنه يبقى ذا معنى مع تبدّل الناس.
- ابدأ ضيّقاً ثم وسّع — منح صلاحيات إضافية لاحقاً أسهل من اكتشاف أن أحدهم كان يملك أكثر مما ينبغي. ابدأ بالحدّ الأدنى الذي يحتاجه الدور وزِد عليه إن قال المستخدمون إنهم لا يستطيعون شيئاً.
- تجنّب دوراً لكل شخص — إن كان لكل مستخدم دوره الخاص فقد أعدتَ فعلياً بناء الصلاحيات فرداً فرداً وفقدت فائدة الأدوار. استهدف من 5 إلى 15 دوراً لمؤسسة متوسطة الحجم.
- استعمل أسماء واصفة — «مسؤول المشتريات» يقول لك بالضبط ما هذا الدور من أجله. أما «الدور 3» فلا يقول شيئاً.
إسناد الأدوار إلى الأعضاء
- اذهب إلى الإعدادات ← الأعضاء.
- جِد المستخدم وانقر لتعدّل إسنادات أدواره.
- أسنِد دوراً واحداً أو أكثر.
- يمكنك اختيارياً أن تضبط تاريخَي صالح من وصالح حتى لتجعل الإسناد مؤقتاً — وهو مفيد لتغطية شخص في عطلة، أو لمنح وصول أوسع لمشروع، أو لاستقبال موظف جديد بوصول تدريبي محدود المدة.
ويمكن للمستخدم أن يحمل عدة أدوار في الوقت نفسه. وصلاحياته الفعلية هي مجموع كل تلك الأدوار.
الصلاحيات الفعلية
الصلاحيات الفعلية للمستخدم هي اتحاد كل إسنادات أدواره النشطة. فإن منح الدور «أ» «عرض المنتجات» ومنح الدور «ب» «إنشاء المنتجات»، استطاع المستخدم الاثنين معاً.
ولا حاجة إلى حسم تعارض على مستوى الأدوار — فالصلاحيات تراكمية بحتة. والدور لا يمكنه إلا أن يمنح وصولاً، ولا يمكنه أبداً أن يمنعه. فإن احتجت إلى تقييد شيء يسمح به دور، فذلك ما جاءت من أجله السياسات.
الاطّلاع على الصلاحيات الفعلية
لتعرف ما يستطيع شخص فعله، افتح أحد إسناداته من الإعدادات ← الأعضاء وانتقل إلى لسان الصلاحيات الفعلية. فهو يجيب عن السؤال مباشرةً بدل أن يترك لك جمع أدواره بيدك — انظر الأعضاء.
تذكّر: الأدوار ليست إلا الطبقة الأولى. فحتى لو منح دورٌ صلاحيةً، يمكن أن تضيّقها بعد ذلك السياسات أو قواعد الوصول إلى السجلات أو قواعد الحقول.