Skip to content
D
Documentation

5.1.1.3 الأدوار

guide
3 min readUpdated

التشغيل والأمان › الإعدادات › المستخدمون والشركات

1. هدف التحكم

تُستخدم شاشة الأدوار لتعريف قواعد وصول المستخدمين ضمن النظام، بحيث يمكن ربط كل دور بمجموعة من الصلاحيات والسلوكيات المرئية التي تؤثر في القوائم والوحدات والإجراءات المحمية. ويساعد ذلك على ضبط الوصول التشغيلي والحد من ظهور الوظائف الحساسة إلا للمستخدمين المخولين، بما يدعم أمن النظام وحوكمة البيانات.

كما تتيح هذه الشاشة وراثة الأدوار عبر حقل الوراثة، وتقييد الرؤية عبر وحدات النظام أو القوائم أو الإجراءات المحمية. ويكون هذا ضرورياً في البيئات متعددة الشركات أو متعددة الوظائف، لأن فصل الصلاحيات يخفف مخاطر الوصول غير المقصود إلى الحسابات والعمليات والإعدادات.

2. السياسة والأدوار

العنصرالوصف
الاسميحدد اسم الدور الذي يُستخدم للتعريف به داخل النظام. وهو حقل مطلوب.
التعليقيضيف ملاحظة وصفية للدور لتوضيح الغرض منه أو نطاق استخدامه.
الوراثةيجعل مستخدمي هذا الدور يرثون الأدوار الأخرى المرتبطة به تلقائياً.
تقييد رؤية الوحدةعند تفعيله، لا يرى المستخدمون المعيّنون على هذا الدور إلا القوائم التابعة للوحدات المدرجة. وإذا وُجدت أدوار أخرى لا تحمل هذا التقييد، فإنها تمنح وصولاً غير مقيد.
الوحدات المرئيةيحدد القوائم التابعة للوحدات التي تبقى ظاهرة. وتُخفى القوائم التابعة للوحدات غير المدرجة من المستخدمين الذين تكون جميع أدوارهم مقيدة.
تقييد رؤية القوائمعند تفعيله، لا يرى المستخدمون المعيّنون على هذا الدور إلا القوائم المدرجة ضمن القوائم المرئية. ويتم اختيار القوائم التي تُبقى ظاهرة عبر زر تخصيص لكل وحدة.
القوائم المرئيةيحدد القوائم التي تبقى ظاهرة عند تفعيل تقييد رؤية القوائم.
تقييد الإجراءات المحميةعند تفعيله، لا يستطيع المستخدمون المعيّنون على هذا الدور استدعاء إلا أساليب الخادم المحمية المدرجة ضمن الإجراءات المسموح بها.
الإجراءات المسموح بهايحدد الإجراءات المحمية المسموح بها لهذا الدور.
التعييناتيعرض المستخدمين أو السجلات المرتبطة بهذا الدور لغرض المتابعة الإدارية.

تنبيه: عند تفعيل تقييد رؤية الوحدة أو تقييد رؤية القوائم أو تقييد الإجراءات المحمية، فإن هذا الدور يصبح مقيداً، وقد يؤدي ذلك إلى إخفاء وظائف لازمة للتشغيل اليومي إذا لم تُضبط العناصر المسموح بها بدقة.

3. الإنفاذ

  1. ينتقل المستخدم إلى الإعدادات > المستخدمون والشركات > الأدوار.

  2. تعرض شاشة الأدوار قائمة السجلات الحالية.

  3. لإنشاء دور جديد، يختار المستخدم جديد.

  4. تفتح شاشة النموذج، ويُدخل المستخدم الاسم، ويمكنه إدخال التعليق والوراثة بحسب الحاجة.

  5. إذا كان الهدف هو حصر الوصول، يفعّل المستخدم تقييد رؤية الوحدة ويحدد الوحدات المرئية، أو يفعّل تقييد رؤية القوائم ويستخدم تخصيص لاختيار القوائم المرئية، أو يفعّل تقييد الإجراءات المحمية ويحدد الإجراءات المسموح بها.

  6. بعد استكمال القيم، يعتمد المستخدم الإقرار الظاهر أفهم لتأكيد فهم أثر القيود الأمنية.

  7. تُحفَظ السجلات وفق إعدادات الشاشة، ويصبح الدور متاحاً للاستخدام في تعيينات المستخدمين.

تحذير: إذا لم تُحدَّد العناصر المسموح بها بدقة بعد تفعيل التقييد، فقد يفقد المستخدمون الوصول إلى القوائم أو الإجراءات اللازمة للعمل، أو قد تُترك صلاحيات أوسع من المطلوب.

4. المراقبة والتدقيق

يمكن التحقق من الامتثال من خلال مراجعة القيم المحفوظة في الحقول التالية: تقييد رؤية الوحدة، والوحدات المرئية، وتقييد رؤية القوائم، والقوائم المرئية، وتقييد الإجراءات المحمية، والإجراءات المسموح بها، إضافة إلى الوراثة والتعيينات. وتُظهر هذه الحقول ما إذا كان الدور مقيداً، وما الذي يُسمح له بعرضه أو تنفيذه.

كما تُستخدم شاشة القائمة للتحقق من وجود الدور ضمن السجلات المتاحة، بينما تساعد شاشة النموذج في مراجعة التفاصيل المضبوطة للدور قبل اعتماده عملياً. ولا تعرض هذه الشاشة سجلات تدقيق زمنية أو حالات دورة حياة منفصلة، لذا يكون التحقق أساساً عبر مراجعة إعدادات الدور نفسها.

روابط ذات صلة

Was this page helpful?

Download as PDF
5.1.1.3 الأدوار — Healthy Corporate Verify