# 5.1.1.3 الأدوار

_التشغيل والأمان › الإعدادات › المستخدمون والشركات_

## 1. هدف التحكم

تُستخدم شاشة **الأدوار** لتعريف قواعد وصول المستخدمين ضمن النظام، بحيث يمكن ربط كل دور بمجموعة من الصلاحيات والسلوكيات المرئية التي تؤثر في القوائم والوحدات والإجراءات المحمية. ويساعد ذلك على ضبط الوصول التشغيلي والحد من ظهور الوظائف الحساسة إلا للمستخدمين المخولين، بما يدعم أمن النظام وحوكمة البيانات.

كما تتيح هذه الشاشة وراثة الأدوار عبر حقل **الوراثة**، وتقييد الرؤية عبر وحدات النظام أو القوائم أو الإجراءات المحمية. ويكون هذا ضرورياً في البيئات متعددة الشركات أو متعددة الوظائف، لأن فصل الصلاحيات يخفف مخاطر الوصول غير المقصود إلى الحسابات والعمليات والإعدادات.

## 2. السياسة والأدوار

| العنصر | الوصف |
|---|---|
| **الاسم** | يحدد اسم الدور الذي يُستخدم للتعريف به داخل النظام. وهو حقل مطلوب. |
| **التعليق** | يضيف ملاحظة وصفية للدور لتوضيح الغرض منه أو نطاق استخدامه. |
| **الوراثة** | يجعل مستخدمي هذا الدور يرثون الأدوار الأخرى المرتبطة به تلقائياً. |
| **تقييد رؤية الوحدة** | عند تفعيله، لا يرى المستخدمون المعيّنون على هذا الدور إلا القوائم التابعة للوحدات المدرجة. وإذا وُجدت أدوار أخرى لا تحمل هذا التقييد، فإنها تمنح وصولاً غير مقيد. |
| **الوحدات المرئية** | يحدد القوائم التابعة للوحدات التي تبقى ظاهرة. وتُخفى القوائم التابعة للوحدات غير المدرجة من المستخدمين الذين تكون جميع أدوارهم مقيدة. |
| **تقييد رؤية القوائم** | عند تفعيله، لا يرى المستخدمون المعيّنون على هذا الدور إلا القوائم المدرجة ضمن **القوائم المرئية**. ويتم اختيار القوائم التي تُبقى ظاهرة عبر زر **تخصيص** لكل وحدة. |
| **القوائم المرئية** | يحدد القوائم التي تبقى ظاهرة عند تفعيل تقييد رؤية القوائم. |
| **تقييد الإجراءات المحمية** | عند تفعيله، لا يستطيع المستخدمون المعيّنون على هذا الدور استدعاء إلا أساليب الخادم المحمية المدرجة ضمن **الإجراءات المسموح بها**. |
| **الإجراءات المسموح بها** | يحدد الإجراءات المحمية المسموح بها لهذا الدور. |
| **التعيينات** | يعرض المستخدمين أو السجلات المرتبطة بهذا الدور لغرض المتابعة الإدارية. |

> **تنبيه:** عند تفعيل **تقييد رؤية الوحدة** أو **تقييد رؤية القوائم** أو **تقييد الإجراءات المحمية**، فإن هذا الدور يصبح مقيداً، وقد يؤدي ذلك إلى إخفاء وظائف لازمة للتشغيل اليومي إذا لم تُضبط العناصر المسموح بها بدقة.

## 3. الإنفاذ

1. ينتقل المستخدم إلى **الإعدادات > المستخدمون والشركات > الأدوار**.
2. تعرض شاشة **الأدوار** قائمة السجلات الحالية.
3. لإنشاء دور جديد، يختار المستخدم **جديد**.
   
4. تفتح شاشة النموذج، ويُدخل المستخدم **الاسم**، ويمكنه إدخال **التعليق** و**الوراثة** بحسب الحاجة.
5. إذا كان الهدف هو حصر الوصول، يفعّل المستخدم **تقييد رؤية الوحدة** ويحدد **الوحدات المرئية**، أو يفعّل **تقييد رؤية القوائم** ويستخدم **تخصيص** لاختيار **القوائم المرئية**، أو يفعّل **تقييد الإجراءات المحمية** ويحدد **الإجراءات المسموح بها**.
6. بعد استكمال القيم، يعتمد المستخدم الإقرار الظاهر **أفهم** لتأكيد فهم أثر القيود الأمنية.
   
7. تُحفَظ السجلات وفق إعدادات الشاشة، ويصبح الدور متاحاً للاستخدام في تعيينات المستخدمين.

> **تحذير:** إذا لم تُحدَّد العناصر المسموح بها بدقة بعد تفعيل التقييد، فقد يفقد المستخدمون الوصول إلى القوائم أو الإجراءات اللازمة للعمل، أو قد تُترك صلاحيات أوسع من المطلوب.

## 4. المراقبة والتدقيق

يمكن التحقق من الامتثال من خلال مراجعة القيم المحفوظة في الحقول التالية: **تقييد رؤية الوحدة**، و**الوحدات المرئية**، و**تقييد رؤية القوائم**، و**القوائم المرئية**، و**تقييد الإجراءات المحمية**، و**الإجراءات المسموح بها**، إضافة إلى **الوراثة** و**التعيينات**. وتُظهر هذه الحقول ما إذا كان الدور مقيداً، وما الذي يُسمح له بعرضه أو تنفيذه.

كما تُستخدم شاشة القائمة للتحقق من وجود الدور ضمن السجلات المتاحة، بينما تساعد شاشة النموذج في مراجعة التفاصيل المضبوطة للدور قبل اعتماده عملياً. ولا تعرض هذه الشاشة سجلات تدقيق زمنية أو حالات دورة حياة منفصلة، لذا يكون التحقق أساساً عبر مراجعة إعدادات الدور نفسها.

## روابط ذات صلة

- [المستخدمون](doc:res-users)
- [مجموعات العملاء](doc:sherkety-partner-group)
- [الإعدادات — مسار التعلم](doc:workflows-sherkety-ops)
- [الشركات](doc:res-company)
- [مجموعات الشركات](doc:sherkety-company-group)
- [Books](doc:account-book)
- [مصفوفة الصلاحيات](doc:account-permission-rule)
- [الإجراءات المحمية](doc:sherkety-action-permission)
