# مصفوفة الصلاحيات

_التطبيقات › الإعدادات › المستخدمون والشركات_

![مصفوفة الصلاحيات](https://atloriaassets.blob.core.windows.net/assets/a438221c-c1af-407c-b9e6-a56c986db846/44747b58-5e59-4fe9-bf79-be550612c555.png#atloria-annotations=%7B%22annotations%22%3A%5B%7B%22type%22%3A%22box%22%2C%22x%22%3A96.44%2C%22y%22%3A5.32%2C%22w%22%3A3.13%2C%22h%22%3A4.43%2C%22label%22%3A%221%20%20%5Cu062c%5Cu062f%5Cu064a%5Cu062f%22%7D%5D%7D)
*مصفوفة الصلاحيات — الإعدادات › المستخدمون والشركات › دفاتر الحسابات › مصفوفة الصلاحيات*

## نظرة عامة

تُستخدم **مصفوفة الصلاحيات** لعرض وضبط الصلاحيات المرتبطة بكل **مجموعة أمان** ولكل **دفتر** داخل النظام. يعتمد عليها محاسب، ومدير مالي، ومسؤول حسابات العملاء والموردين، ومسؤول بنك ونقد، ومشرفو التقارير للتأكد من أن الوصول إلى بيانات الدفاتر المالية مضبوط بحسب الدور الوظيفي.

من هذه القائمة يمكنك مراجعة ما إذا كانت المجموعة المعيّنة تستطيع **الاستعلام** أو **الإدخال** أو **التعديل** أو **الحذف** على الدفتر، وكذلك تفعيل علامة **التدقيق** بحيث تتمكّن وحدات التقارير من معرفة ما إذا كان المستخدم مسموحاً له تشغيل تقارير التدقيق على هذا الدفتر.

## التهيئة

هذه الشاشة ليست شاشة إعدادٍ تقني منفصلة، بل هي قائمة تشغيل يومية لمراجعة صفوف الصلاحيات وإدارتها. قبل اعتماد أي صف، تحقّق من أن **مجموعة الأمان** و**الدفتر** المختارين يعبّران فعلاً عن نطاق الوصول المطلوب، لأن كل صف يربط بين هذين البُعدين مباشرةً.

**ملاحظة:** الحقل **التدقيق** هو **مؤشر سطحي** مخصّص للتقارير؛ تفعيله يُفيد وحدات الإبلاغ لمعرفة أحقية تشغيل تقارير التدقيق على هذا الدفتر، لكنه **لا ينشئ قاعدة وصول (ir.rule)**.

**نصيحة:** احرص على أن تكون الصلاحيات في هذه القائمة متسقة مع مسؤوليات العمل الفعلية؛ فمثلاً قد تحتاج مجموعة ما إلى **الاستعلام** فقط، بينما تحتاج مجموعة أخرى إلى **الإدخال** و**التعديل** دون **الحذف**.

## سير العمل

### 1) مراجعة الصفوف الحالية قبل أي تغيير

افتح **مصفوفة الصلاحيات** من المسار: **الإعدادات > المستخدمون والشركات > دفاتر الحسابات > مصفوفة الصلاحيات**. ستظهر لك القائمة التي تعرض كل صف بصيغة ربط بين **مجموعة الأمان** و**الدفتر**، مع أعمدة الصلاحيات التالية:

- **مجموعة الأمان**: المجموعة التي تنطبق عليها الصلاحية.
- **الدفتر**: دفتر الحسابات المقصود.
- **يمكن الاستعلام**: يحدد ما إذا كانت المجموعة تستطيع قراءة البيانات.
- **يمكن الإدخال**: يحدد ما إذا كانت المجموعة تستطيع إنشاء السجلات.
- **يمكن التعديل**: يحدد ما إذا كانت المجموعة تستطيع تعديل السجلات.
- **يمكن الحذف**: يحدد ما إذا كانت المجموعة تستطيع حذف السجلات.
- **يمكن التدقيق**: يحدد ما إذا كانت وحدات التقارير تعتبر المجموعة مخوّلة بتشغيل تقارير التدقيق على هذا الدفتر.

> **تنبيه:** لا تخلط بين **يمكن التدقيق** وبين صلاحيات السجل التشغيلي؛ هذه العلامة لا تمنح حق الوصول إلى السجل بحد ذاته، بل تفيد التقارير فقط.

### 2) عند الحاجة إلى إضافة صلاحية جديدة: أنشئ صفاً جديداً

إذا كان المطلوب منح مجموعة صلاحية على دفتر لم يُدرج بعد، انتقل إلى قرار **إضافة صف جديد**.

1. اضغط **جديد**.
2. في السطر الجديد، حدّد **مجموعة الأمان** المطلوبة.
3. حدّد **الدفتر** المطلوب.
4. فعّل فقط الصلاحيات التي تحتاجها المجموعة فعلاً:
   - **يمكن الاستعلام** عند الحاجة إلى القراءة.
   - **يمكن الإدخال** عند الحاجة إلى إنشاء القيود أو السجلات المرتبطة.
   - **يمكن التعديل** عند الحاجة إلى التحديث.
   - **يمكن الحذف** عند الحاجة إلى الإزالة.
   - **يمكن التدقيق** عندما تكون هناك حاجة إلى تمكين تقارير التدقيق لهذا الدفتر.
5. راجع القيم قبل حفظها، ثم اترك السطر محفوظاً ضمن القائمة بحسب آلية النظام المعتادة.

> **نصيحة:** فعّل أقل قدر ممكن من الصلاحيات الذي يحقق الحاجة التشغيلية؛ فصلاحيات القراءة وحدها تكفي في كثير من حالات المراجعة أو الاستعلام.

### 3) عند وجود صف غير مطلوب: أزِل الصف

إذا كان الصف الحالي لم يعد يعكس السياسة المعتمدة، أو كان مكرراً، أو مرتبطاً بمجموعة/دفتر لم يعد مطلوباً، انتقل إلى قرار **إزالة الصف**.

1. حدّد الصف الذي تريد حذفه من القائمة.
2. اضغط **إزالة**.
3. راجع أن الصف المختار هو الصحيح قبل الاعتماد على الإزالة.

> **تحذير:** إزالة الصف تُسقط الربط الظاهر في المصفوفة لذلك الزوج من **مجموعة الأمان** و**الدفتر**؛ تأكد من عدم اعتماد عمليات أخرى عليه قبل الإزالة.

## أمثلة

لنفترض أن لديك **مجموعة الأمان** باسم **محاسبو العملاء**، وتريد منحها صلاحية الاطلاع على دفتر **المدينون المحليون** دون السماح لها بإنشاء أو تعديل أو حذف السجلات فيه، مع تمكين التقارير من معرفة أنها مخوّلة بتشغيل تقارير التدقيق.

1. افتح **مصفوفة الصلاحيات**.
2. اضغط **جديد**.
3. اختر **محاسبو العملاء** في **مجموعة الأمان**.
4. اختر **المدينون المحليون** في **الدفتر**.
5. فعّل **يمكن الاستعلام**.
6. اترك **يمكن الإدخال** و**يمكن التعديل** و**يمكن الحذف** غير مفعّلة.
7. فعّل **يمكن التدقيق** إذا كانت تقارير التدقيق تحتاج إلى هذا التمييز.
8. احتفظ بالصف ضمن القائمة ليصبح المرجع المعتمد لهذه المجموعة مع هذا الدفتر.

في هذا المثال، حصلت المجموعة على وصول مقروء فقط، مع وجود علامة تدقيق تفيد التقارير، من دون منح صلاحيات تحرير أو حذف.

## نصائح

- **نصيحة:** استخدم صفاً واحداً واضحاً لكل زوج من **مجموعة الأمان** و**الدفتر** لتسهيل المراجعة والتدقيق.
- **ملاحظة:** قد تكون **يمكن التدقيق** مفيدة للتقارير حتى عندما تكون بقية الصلاحيات محدودة.
- **تحذير:** لا تمنح **يمكن الحذف** إلا عند وجود حاجة عملية واضحة، لأن أثرها مباشر على سلامة البيانات.
- **نصيحة:** إذا تغيّرت مسؤوليات فريق ما، راجع هذه القائمة أولاً قبل تعديل سياسات أوسع في النظام.

## استكشاف الأخطاء وإصلاحها

- **العَرَض:** لا يظهر صف جديد بعد محاولة الإضافة.  
  **السبب المحتمل:** لم يتم إنشاء صف عبر **جديد** أو لم تُحدَّد **مجموعة الأمان** و**الدفتر**.  
  **الإصلاح:** أعد إنشاء الصف وتأكد من تعبئة الحقلين المطلوبين.

- **العَرَض:** تقارير التدقيق لا تتصرف كما توقعت، رغم تفعيل الصلاحيات الأخرى.  
  **السبب المحتمل:** لم يتم تفعيل **يمكن التدقيق**، أو أن التوقع مبني على أنه ينشئ قاعدة وصول، وهو لا يفعل ذلك.  
  **الإصلاح:** فعّل **يمكن التدقيق** عند الحاجة إلى تمكين الإبلاغ، وتذكّر أنه مؤشر للتقارير فقط.

- **العَرَض:** تم حذف صف ولم يعد هناك وصول للمجموعة إلى دفتر معين.  
  **السبب المحتمل:** أُزيل ربط الصلاحية نفسه من القائمة.  
  **الإصلاح:** أضف صفاً جديداً لنفس **مجموعة الأمان** و**الدفتر** ثم فعّل الصلاحيات المطلوبة من جديد.

## روابط ذات صلة

- [Books](doc:account-book)
- [الإجراءات المحمية](doc:sherkety-action-permission)
- [الإعدادات — مسار التعلم](doc:workflows-sherkety)
- [الإعدادات — نظرة عامة](doc:sherkety-overview)
- [الشركات](doc:res-company)
- [المستخدمون](doc:res-users)
- [الأدوار](doc:sherkety-role)
- [مجموعات العملاء](doc:sherkety-partner-group)
- [مجموعات الشركات](doc:sherkety-company-group)
- [إدارة اللافتات](doc:banner-management)
- [Messages](doc:whatsapp-message)
- [Templates](doc:whatsapp-template)
- [ألوان الحالة](doc:sherkety-status-model)
- [الشركات — مرجع الحقول](doc:res-company-ref)
- [المستخدمون — مرجع الحقول](doc:res-users-ref)
