التشغيل والأمان › الإعدادات › المستخدمون والشركات
هدف الضبط
تُستخدم مصفوفة الأذونات لضبط صلاحيات الوصول على مستوى دفاتر الحسابات من خلال ربط مجموعة الأمان بكل دفتر وتحديد العمليات المسموح بها عليه. وتدعم هذه المصفوفة الحوكمة المالية والفصل بين الصلاحيات، بحيث لا يتمكن المستخدمون إلا من تنفيذ العمليات التي تم اعتمادها لهم على السجل المالي المعني.
كما تُمكّن هذه الشاشة من التحكم في عمليات القراءة والإدخال والتعديل والحذف، إضافة إلى علامة Can Audit التي تُستخدم كإشارة سطحية لتمكين وحدات التقارير من التحقق مما إذا كان المستخدم مخولاً بتشغيل تقارير التدقيق على هذا الدفتر.
تحذير: لا تُنشئ علامة Can Audit قاعدة وصول فعلية؛ فهي لا تُولّد ir.rule. لذلك لا ينبغي الاعتماد عليها وحدها كإجراء ضبط أمني فعلي.
السياسة والأدوار
| العنصر | الوصف |
|---|---|
| مجموعة الأمان | تحدد المجموعة التي تنطبق عليها مصفوفة الصلاحيات على دفتر الحسابات. هذا الحقل إلزامي. |
| الدفتر | يحدد دفتر الحسابات الذي تُطبَّق عليه الصلاحيات المحددة. هذا الحقل إلزامي. |
| Can Query (Read) | يضبط ما إذا كانت مجموعة الأمان مخولة بالاستعلام عن بيانات الدفتر وقراءتها. |
| Can Insert (Create) | يضبط ما إذا كانت مجموعة الأمان مخولة بإنشاء سجلات جديدة مرتبطة بهذا الدفتر. |
| Can Update (Write) | يضبط ما إذا كانت مجموعة الأمان مخولة بتعديل السجلات المرتبطة بهذا الدفتر. |
| Can Delete (Unlink) | يضبط ما إذا كانت مجموعة الأمان مخولة بحذف السجلات المرتبطة بهذا الدفتر. |
| Can Audit | علامة سطحية تُبلّغ وحدات التقارير بأن المستخدم مسموح له بتشغيل تقارير التدقيق على هذا الدفتر. لا تُنشئ قاعدة وصول. |
الإنفاذ
يتم إنفاذ هذا الضبط من خلال إنشاء صفوف في مصفوفة الأذونات لكل توليفة مطلوبة بين مجموعة الأمان والدفتر، ثم تحديد الأفعال المسموح بها عبر خانات الاختيار الخاصة بالقراءة والإدخال والتعديل والحذف والتدقيق.
-
ينتقل المستخدم المخوّل إلى الإعدادات > المستخدمون والشركات > دفاتر الحسابات > مصفوفة الصلاحيات.
-
لإنشاء توليفة جديدة، يختار المستخدم جديد.
تُنشأ سطر جديد في القائمة لإدخال القيم الخاصة به. -
يحدد المستخدم مجموعة الأمان والدفتر لكل سطر.
هذان الحقلان إلزاميان، ولا يكتمل السطر بدونهما. -
يفعّل المستخدم خانات الاختيار المطلوبة بحسب سياسة الوصول المعتمدة:
- Can Query (Read) للسماح بالقراءة.
- Can Insert (Create) للسماح بالإنشاء.
- Can Update (Write) للسماح بالتعديل.
- Can Delete (Unlink) للسماح بالحذف.
- Can Audit للإشارة إلى السماح بتشغيل تقارير التدقيق على هذا الدفتر.
-
لحذف سطر لم يعد مطلوباً، يحدد المستخدم السطر ثم يختار إزالة.
يؤدي ذلك إلى حذف التوليفة من المصفوفة، وبذلك تتوقف الصلاحيات المحددة لذلك السطر عن التطبيق عبر هذه الشاشة.
ملاحظة: يجب أن تُدار هذه السطور بحذر، لأن أي تغيير في مجموعة الأمان أو الدفتر أو خانات العمليات يغيّر نطاق الوصول الفعلي للمستخدمين المرتبطين بهذا الضبط.
تحذير: لا ينبغي الاعتماد على Can Audit وحدها لمنح صلاحية التدقيق؛ فهي مجرد إشارة لوحدات التقارير وليست قاعدة أمان نافذة.
المراقبة والتدقيق
تُراجع هذه الشاشة للتحقق من أن كل مجموعة أمان مرتبطة بالدفاتر الصحيحة وأن خانات الاختيار تعكس سياسة الوصول المطلوبة لكل دفتر. كما يمكن استخدام وجود أو غياب Can Audit كمؤشر على ما إذا كانت تقارير التدقيق يفترض أن تكون متاحة عبر وحدات التقارير المرتبطة.
يتم التحقق التشغيلي عادةً عبر مراجعة صفوف المصفوفة نفسها:
- التأكد من أن مجموعة الأمان والدفتر محددان لكل سطر.
- مراجعة خانات Can Query (Read) وCan Insert (Create) وCan Update (Write) وCan Delete (Unlink) بحسب الصلاحيات المطلوبة.
- التحقق من Can Audit فقط كمؤشر تقريري، وليس كضبط أمني مستقل.
لا تعرض الشاشة حالة دورة حياة منفصلة أو سجل أحداث تدقيق خاص بها ضمن البيانات المتاحة. لذا فإن المراقبة هنا تقتصر على مراجعة القيم المعروضة في القائمة.
ملاحظة: عند الحاجة إلى إثبات الامتثال، يجب حفظ لقطة أو مراجعة صفوف المصفوفة بعد أي تعديل لضمان مطابقة الإعداد المعتمد.
Was this page helpful?