التطبيقات › الإعدادات › المستخدمون والشركات
نظرة عامة
تُستخدم مصفوفة الصلاحيات لتحديد ما يمكن لمجموعة أمنية معينة القيام به داخل دفتر حسابات محدد. وهي مناسبة لمدير المالية أو المحاسب المالي الذي يحتاج إلى ضبط صلاحيات الاستعلام والإضافة والتحديث والحذف، وكذلك صلاحية التدقيق، بحسب المجموعة ودفتر الحسابات.
تُدار كل قاعدة في المصفوفة على مستوى زوج محدد من مجموعة الأمان (Security Group) ودفتر الحسابات (Book). أنشئ قاعدة مستقلة عندما تختلف الصلاحيات بين المجموعات أو بين دفاتر الحسابات.
الإعدادات
انتقل إلى الإعدادات > المستخدمون والشركات > دفاتر الحسابات (دفاتر الحسابات) > مصفوفة الصلاحيات (مصفوفة الصلاحيات). تعرض القائمة القواعد الحالية، بحيث يوضح كل صف المجموعة الأمنية ودفتر الحسابات والصلاحيات الممنوحة لهما.
| الحقل | الغرض منه |
|---|---|
| مجموعة الأمان (Security Group) | المجموعة التي ستطبق عليها الصلاحيات. هذا الحقل إلزامي. |
| دفتر الحسابات (Book) | دفتر الحسابات الذي تُضبط عليه الصلاحيات. هذا الحقل إلزامي. |
| يمكن الاستعلام (Can Query (Read)) | يحدد صلاحية القراءة أو الاستعلام. |
| يمكن الإدراج (Can Insert (Create)) | يحدد صلاحية إنشاء السجلات. |
| يمكن التحديث (Can Update (Write)) | يحدد صلاحية تعديل السجلات. |
| يمكن الحذف (Can Delete (Unlink)) | يحدد صلاحية حذف السجلات. |
| يمكن التدقيق (Can Audit) | علامة تُمنح لوحدات إعداد التقارير لكي تعرف ما إذا كان المستخدم مسموحاً له بتشغيل تقارير التدقيق على دفتر الحسابات. لا تُنشئ هذه العلامة قاعدة ir.rule. |
ملاحظة: لا يكفي اختيار مجموعة الأمان وحدها. يجب تحديد دفتر الحسابات (Book) لكل قاعدة، لأن كليهما حقلان إلزاميان.
نصيحة: أنشئ قواعد منفصلة عندما تحتاج مجموعة واحدة إلى صلاحيات مختلفة في دفاتر حسابات مختلفة، بدلاً من افتراض أن صلاحية الدفتر الواحد تنطبق على جميع الدفاتر.
سير العمل
1. راجع القواعد الحالية قبل إنشاء قاعدة جديدة
حدّد أولاً ما إذا كانت المجموعة الأمنية ودفتر الحسابات المقصودان لهما قاعدة ظاهرة بالفعل في القائمة. تساعدك هذه المراجعة على تجنب إنشاء قواعد متكررة لنفس المجموعة ودفتر الحسابات.
- راجع قيمة مجموعة الأمان (Security Group) لتحديد الجهة التي تنطبق عليها القاعدة.
- راجع قيمة دفتر الحسابات (Book) لتحديد نطاق القاعدة.
- قارن أعلام الصلاحيات الظاهرة مع مستوى الوصول المطلوب: الاستعلام، الإدراج، التحديث، الحذف، أو التدقيق.
قرارك:
- إذا لم توجد قاعدة للمجموعة والدفتر المطلوبين، أنشئ قاعدة جديدة.
- إذا وجدت قاعدة مناسبة، راجع أعلام الصلاحيات فيها قبل تقرير ما إذا كانت ما تزال تلبي الحاجة.
- إذا أصبحت القاعدة غير مطلوبة، أزلها من المصفوفة بدلاً من ترك صلاحيات غير لازمة.
2. أنشئ قاعدة عند الحاجة إلى منح صلاحيات لدفتر حسابات
لإضافة صلاحيات جديدة لمجموعة أمنية على دفتر حسابات، استخدم الإجراء المتاح لإنشاء سجل جديد.
- اضغط جديد.
- حدّد مجموعة الأمان (Security Group) التي تحتاج إلى الصلاحيات.
- حدّد دفتر الحسابات (Book) الذي ستنطبق عليه القاعدة.
- فعّل أو اترك غير مفعّل أعلام الصلاحيات بحسب قرار الوصول المطلوب:
- فعّل يمكن الاستعلام (Can Query (Read)) إذا كانت المجموعة تحتاج إلى قراءة بيانات الدفتر أو الاستعلام عنها.
- فعّل يمكن الإدراج (Can Insert (Create)) إذا كانت المجموعة تحتاج إلى إنشاء سجلات.
- فعّل يمكن التحديث (Can Update (Write)) إذا كانت المجموعة تحتاج إلى تعديل سجلات.
- فعّل يمكن الحذف (Can Delete (Unlink)) إذا كانت المجموعة تحتاج إلى حذف سجلات.
- فعّل يمكن التدقيق (Can Audit) عندما تحتاج وحدات إعداد التقارير إلى معرفة أن تشغيل تقارير التدقيق مسموح لهذه المجموعة على هذا الدفتر.
لا تنتقل إلى قاعدة أخرى قبل استكمال الحقلين الإلزاميين: مجموعة الأمان (Security Group) ودفتر الحسابات (Book).
تحذير: لا تمنح يمكن الحذف (Can Delete (Unlink)) إلا عندما تكون صلاحية الحذف مطلوبة فعلاً لدور المجموعة. راجع القاعدة على مستوى دفتر الحسابات، لا على مستوى المجموعة فقط.
3. ميّز بين صلاحيات التعامل مع السجلات وصلاحية التدقيق
بعد اختيار المجموعة والدفتر، اتخذ قراراً مستقلاً بشأن أعلام التعامل مع السجلات وبشأن التدقيق:
- استخدم أعلام يمكن الاستعلام (Can Query (Read)) ويمكن الإدراج (Can Insert (Create)) ويمكن التحديث (Can Update (Write)) ويمكن الحذف (Can Delete (Unlink)) لتحديد مستوى الوصول المطلوب.
- استخدم يمكن التدقيق (Can Audit) فقط لتحديد ما إذا كانت وحدات إعداد التقارير تستطيع التحقق من سماح تشغيل تقارير التدقيق على الدفتر.
- لا تتوقع من يمكن التدقيق (Can Audit) إنشاء قاعدة
ir.rule، لأن هذه العلامة لا تنشئها.
4. أزل قاعدة عندما لا تعود الصلاحيات مطلوبة
عند تغيير مسؤوليات مجموعة أمنية، أو عند انتهاء الحاجة إلى الوصول إلى دفتر حسابات معين، أزل قاعدة المصفوفة ذات الصلة.
- حدّد القاعدة التي تطابق مجموعة الأمان (Security Group) ودفتر الحسابات (Book) المقصودين.
- تحقق من أعلام الصلاحيات في القاعدة للتأكد من أنك تتعامل مع الدفتر الصحيح.
- استخدم إزالة لحذف القاعدة غير المطلوبة من المصفوفة.
ملاحظة: قبل استخدام إزالة، راجع المجموعة ودفتر الحسابات معاً؛ فقد تكون للمجموعة نفسها قواعد صحيحة في دفاتر حسابات أخرى.
أمثلة
تحتاج مجموعة أمنية باسم «محاسبو المبيعات» إلى الوصول إلى دفتر حسابات «دفتر المبيعات»، بحيث يمكن لأعضاء المجموعة الاستعلام عن السجلات وإنشاؤها وتحديثها، دون حذفها. كما تحتاج إدارة المالية إلى أن تتمكن وحدات إعداد التقارير من التحقق من السماح بتشغيل تقارير التدقيق على هذا الدفتر.
-
انتقل إلى الإعدادات > المستخدمون والشركات > دفاتر الحسابات (دفاتر الحسابات) > مصفوفة الصلاحيات (مصفوفة الصلاحيات).
-
اضغط جديد.
-
في مجموعة الأمان (Security Group)، اختر «محاسبو المبيعات».
-
في دفتر الحسابات (Book)، اختر «دفتر المبيعات».
-
فعّل يمكن الاستعلام (Can Query (Read)) لكي تتمكن المجموعة من قراءة بيانات الدفتر.
-
فعّل يمكن الإدراج (Can Insert (Create)) لكي تتمكن المجموعة من إنشاء السجلات.
-
فعّل يمكن التحديث (Can Update (Write)) لكي تتمكن المجموعة من تعديل السجلات.
-
اترك يمكن الحذف (Can Delete (Unlink)) غير مفعّل، لأن هذا المثال لا يمنح صلاحية الحذف.
-
فعّل يمكن التدقيق (Can Audit) لكي تتمكن وحدات إعداد التقارير من التحقق من السماح بتقارير التدقيق على «دفتر المبيعات».
تظهر القاعدة في المصفوفة مرتبطة بمجموعة «محاسبو المبيعات» و«دفتر المبيعات»، مع أعلام الاستعلام والإدراج والتحديث والتدقيق مفعّلة، وعلم الحذف غير مفعّل.
نصائح
نصيحة: استخدم يمكن الاستعلام (Can Query (Read)) كأساس عند الحاجة إلى مراجعة بيانات دفتر الحسابات فقط، ثم أضف الإدراج أو التحديث أو الحذف فقط وفق متطلبات العمل.
تحذير: علامة يمكن التدقيق (Can Audit) خاصة بوحدات إعداد التقارير ولا تُنشئ قاعدة
ir.rule. لا تعتمد عليها بديلاً عن أعلام الاستعلام أو الإدراج أو التحديث أو الحذف.
ملاحظة: حافظ على تسمية مجموعات الأمان ودفاتر الحسابات بصورة واضحة في بياناتك، لأن المصفوفة تعتمد على الربط بين هذين الحقلين لتحديد نطاق كل قاعدة.
استكشاف الأخطاء وإصلاحها
| العرض | السبب المحتمل | الإجراء |
|---|---|---|
| لا يمكن إنشاء قاعدة مكتملة. | لم يتم تحديد مجموعة الأمان (Security Group) أو دفتر الحسابات (Book). | أكمل الحقلين، فهما إلزاميان لكل قاعدة. |
| يمكن للمجموعة تشغيل العمل على دفتر غير مقصود أو لا يظهر لها الوصول المتوقع. | تمت مراجعة قاعدة لمجموعة صحيحة ولكن لدفتر حسابات مختلف. | راجع مجموعة الأمان (Security Group) ودفتر الحسابات (Book) معاً، ثم أنشئ أو أزل القاعدة المناسبة. |
| لا تتعامل وحدات إعداد التقارير مع المجموعة باعتبارها مخولة للتدقيق. | لم يتم تفعيل يمكن التدقيق (Can Audit) للدفتر المعني. | راجع القاعدة الخاصة بالمجموعة والدفتر وفعّل يمكن التدقيق (Can Audit) عند الحاجة إلى تقارير التدقيق. |
| توجد صلاحيات لم تعد مطلوبة بعد تغيير الدور الوظيفي. | بقيت قاعدة قديمة في مصفوفة الصلاحيات. | حدّد القاعدة المرتبطة بالمجموعة والدفتر الصحيحين، ثم استخدم إزالة. |
Was this page helpful?