---
title: "قواعد الوصول إلى السجلات"
---

> Documentation Index
> Fetch the complete documentation index at: https://docs.beelocity.com/llms.txt
> Use this file to discover all available pages before exploring further.

# قواعد الوصول إلى السجلات

**قواعد الوصول إلى السجلات** تتحكّم في _أي_ السجلات يستطيع المستخدم رؤيتها، لا في _هل_ يستطيع رؤية نوع المورد أصلاً (فذاك عمل [الدور](roles-and-permissions.html)).

فقد يمنح دورٌ مثلاً «عرض المخزون». وتضيّق قاعدة وصولٍ ذلك إلى «عرض المخزون **في المستودع أ والمستودع ب فقط**». فيرى المستخدم عرضاً مصفّى ولا يبدو له أن سجلات أخرى موجودة أصلاً — فمن جهته، النتائج المصفّاة هي كل المعطيات.

وهذه هي الطبقة الثالثة من التحكم في الوصول في بيلوسيتي، فوق [الأدوار](roles-and-permissions.html) و[السياسات](policies.html).

## حالات الاستعمال

قواعد الوصول إلى السجلات نافعة حين ينبغي أن يرى أشخاص مختلفون في الدور نفسه معطيات مختلفة:

| الحالة                | القاعدة                                                                                             |
| --------------------- | ----------------------------------------------------------------------------------------------------- |
| **الحصر في المستودع** | مشرف المستودع لا يرى إلا مخزون المستودعات التي يتولّاها وحركاتها وتسوياتها — لا كل مستودعات المؤسسة. |
| **ما أنشأه بنفسه**    | مندوب المبيعات لا يرى إلا العروض والطلبات التي أنشأها هو.                                            |
| **ما أُسند إليه**     | التقني لا يرى إلا الأعمال التي يُسندها إليه السجل.                                                  |

## كيف تعمل

قاعدة الوصول إلى السجلات تعرّف **تصفيةً** تُطبَّق تلقائياً كلما استعلم مستخدم عن مورد. والتصفية غير مرئية للمستخدم — فهو ببساطة يرى نتائج أقل، كأن السجلات المصفّاة خارجاً غير موجودة أصلاً.

وتعمل القاعدة بمقارنة خاصية من **المستخدم** بخاصية من **السجل**. مثلاً:

- **خاصية المستخدم:** المستودعات التي يتولّاها
- **خاصية السجل:** مستودع السجل
- **نوع المطابقة:** يجب أن يكون مستودع السجل **ضمن** المستودعات التي يتولّاها المستخدم

**ولا تقرأ القاعدة عن الشخص غير ثلاثة أشياء**، ولا تعرض القائمة سواها: أنه هو، والمستودعات التي
يتولّاها، ومواقع التخزين التي يتولّاها. والأخيران يأتيان من مكانه في الهيكل التنظيمي — فالوحدة قد
تمثّل مستودعاً أو موقع تخزين، وتولّي الوحدة هو ما يضع المكان في قائمته
([الهيكل التنظيمي والتفويضات](hierarchy-and-delegations.html)). أما ما عدا ذلك — مصلحته أو تصريح
أمني — فليس مما تُكتب القاعدة عليه.

فإن لم يكن مستودع السجل في قائمة المستخدم لم يستطع رؤيته — و«الرؤية» هنا تعني
كل موضع يمكن بلوغ السجل منه: فهو يختفي من القوائم، وصفحة تفاصيله تجيب
بـ«غير موجود»، وأي إجراء عليه (إقفال جلسة صندوق، أو قراءة تقاريره، أو تأكيد
وثيقة) يُرفض الرفض نفسه.

**والمستخدم الذي لا قيمة له في خاصية المستخدم لا يرى شيئاً.** فالقواعد لا تفعل إلا التضييق، ومعنى ألا يتولّى مستودعاً أن القائمة التي يُطابَق أمامها فارغة — لا أنه معفى من القاعدة. فالعضو الجديد الذي تشمله قاعدة حصر في المستودعات لا يرى مخزوناً البتّة حتى [يضعه أحدهم في الهيكل التنظيمي](hierarchy-and-delegations.html)؛ وإن كان ينبغي أن يرى كل شيء، فأخرِجه من دور القاعدة.

وتُقيَّم القواعد جنباً إلى جنب مع [السياسات](policies.html) و[الأدوار](roles-and-permissions.html). فيجب أن يملك المستخدم صلاحية الدور **و** أن يجتاز تصفية الوصول إلى السجلات ليرى سجلاً. وكل الطبقات يجب أن تتّفق.

## تسيير القواعد

اذهب إلى **الإعدادات ← قواعد الوصول** لإنشاء القواعد وتسييرها. وكل قاعدة تحدّد:

| الحقل              | ما يعنيه                                                                                                 |
| ------------------ | ---------------------------------------------------------------------------------------------------------- |
| **الاسم**          | ما تعرف به القاعدة في القائمة.                                                                            |
| **نوع المورد**     | نوع السجلات التي تنطبق عليها القاعدة — المخزون، المنتجات، المتعاملون، المستودعات.                          |
| **خاصية السجل**    | ما تقرؤه القاعدة على السجل: مستودعه أو موقع تخزينه أو من أنشأه أو السجل نفسه. تختاره من قائمة.                                  |
| **خاصية المستخدم** | ما تقرؤه القاعدة عن الشخص: المستودعات التي يتولّاها، أو مواقع التخزين التي يتولّاها، أو أنه هو.             |
| **نوع المطابقة**   | كيف يُقارَن الاثنان — تساوٍ تام، أو انتماء إلى مجموعة، أو وقوع تحت وحدة من الهيكل التنظيمي.                  |
| **الأدوار**        | الدور الذي تخصّه القاعدة. اتركه على **كل الأدوار** فتنطبق على الجميع.                                      |
| **نشط**            | أوقف قاعدة دون حذفها ريثما تتبيّن أنها تصنع ما أردت.                                                       |

تُضيَّق القائمة من **زر التصفية** حسب **نوع المورد** أو ما تقرؤه القاعدة على السجل أو **نوع المطابقة** أو **نشط** ([التعامل مع القوائم](../getting-started/working-with-lists.html#narrowing-the-list)).

## نصائح

- **قواعد الوصول إلى السجلات غير مرئية للمستخدمين** — فلن يروا خطأً ولا رسالة «الوصول ممنوع». إنما يرون سجلات أقل ليس إلا. وهذا مقصود: فهو يمنع المستخدمين حتى من معرفة وجود معطيات لا ينبغي لهم بلوغها.
- **اجمعها مع الأدوار لأفضل نتيجة** — الدور يمنح القدرة على «عرض المخزون»؛ وقاعدة الوصول تحصر ذلك في «المستودعات التي يتولّاها هذا الشخص فقط». استعملهما معاً.
- **احذر القواعد الفضفاضة** — القاعدة التي تصفّي بشدة قد تخفي سجلات يحتاجها المستخدمون بحقّ. ابدأ محدَّداً ووسّع عند الحاجة.
- **اختبر من موضع المستخدم** — بعد إعداد قاعدة، انظر ما يراه المستخدم المعني فعلاً لتتأكّد من صحة التصفية.

Source: https://docs.beelocity.com/ar/access-control/row-access-rules/index.mdx
