مستخدمو النظام والصلاحيات
الموظفون والإدارة
ماذا تفعل
تتحكّم هذه الوحدة بمن يستطيع تسجيل الدخول إلى ميمفيرا وبما يُسمح له برؤيته وفعله بالضبط. لا يُمنح الوصول إلا عبر الأدوار (Roles) — لا بشكل فردي مؤقت — ويُبنى كل دور من صلاحيات دقيقة مرتبطة بشاشات وأزرار وتقارير وبيانات محدّدة. كما تحصر المستخدمين ضمن الأندية والعلامات وبيانات الجنس المخوّلين لها، وهو أمر مهم لأنظمة الخصوصية السعودية، وتفرض ضوابط أمنية مثل قفل الدخول وجلسة واحدة لكل مستخدم.
الأفكار الأساسية
- الدور (Role) — حزمة مسمّاة من الصلاحيات. إسناد الدور هو الطريقة الوحيدة لمنح الوصول؛ ويمكنك استنساخ دور قائم لإنشاء دور مشابه بسرعة.
- الصلاحية الذرّية (Atomic Permission) — قدرة واحدة موصوفة بوضوح (قراءة / كتابة / تنفيذ / حذف) مرتبطة بشاشة أو زر أو تقرير أو نقطة نهاية محدّدة.
- النطاق (Scope) — الأندية والعلامات (مثل Optimo / B_FIT) وتصنيفات الجنس التي يحقّ للمستخدم رؤيتها أو إدارتها. وتُعزَل رؤية البيانات عبر الجنسين ما لم يُصرَّح بها صراحةً.
- الصلاحيات التراكمية (Additive Permissions) — عند امتلاك المستخدم أدوارًا متعدّدة تتجمّع صلاحياته، بينما تمنع قواعد تعارض المصالح الجمع بين حقوق متنافية.
- ربط المستخدم بالموظف — يُربط كل حساب دخول بملف موظف، ما يوفّر سجلًا كاملًا لـ«من يستطيع فعل ماذا» لأغراض التدقيق.
- الضوابط الأمنية — قفل الحساب بعد محاولات دخول فاشلة متكرّرة، وانتهاء الجلسة تلقائيًا، وفرض جلسة واحدة (لا دخول متزامن مشترك).
أهم المهام
إنشاء دور أو استنساخه
- افتح الأدوار واختر دور جديد — أو استنسخ دورًا قائمًا للبدء من مجموعة صلاحياته.
- امنحه اسمًا واضحًا (مثل «الاستقبال – Optimo الرياض»).
- حدّد الصلاحيات الذرّية لكل شاشة وإجراء: قراءة، كتابة، تنفيذ، أو حذف.
- احفظ. أصبح الدور جاهزًا للإسناد إلى المستخدمين.
إضافة مستخدم نظام وتحديد نطاقه
- افتح المستخدمين واختر دعوة / مستخدم جديد، ثم أدخل بياناته واربطه بـملف موظف.
- أسند دورًا واحدًا أو أكثر — تتجمّع الصلاحيات، وتُمنع الأدوار المتعارضة.
- حدّد نطاق المستخدم: الأندية والعلامات وبيانات الجنس التي يحقّ له الوصول إليها.
- احفظ / أرسل الدعوة. يسجّل المستخدم الدخول ببياناته الخاصة.
مراجعة الوصول والأمان
- افتح عرض التتبّع (Traceability) لرؤية كل مستخدم وأدواره وموظفه المرتبط ونطاق أنديته في مكان واحد — وهو تقرير التدقيق لديك.
- تأكّد من ضبط سياسة الأمان: قواعد كلمة المرور، القفل بعد الدخول الفاشل، انتهاء الجلسة، وفرض جلسة واحدة.
- عدّل أدوار المستخدم أو نطاقه في أي وقت؛ وتطبّق الفحوصات الخلفية التغيير فورًا، حتى على الروابط المباشرة.
نصائح
INFO
تتحقّق ميمفيرا من الصلاحيات عند كل طلب، لا عند تسجيل الدخول فقط. مشاركة رابط مباشر مع شخص لا يملك الصلاحية لن تنجح — بل تظهر له رسالة رفض الوصول.
TIP
استخدم استنساخ الدور عندما تحتاج دورًا شبه مطابق بفارق بسيط — فهذا يوفّر إعادة إسناد عشرات الصلاحيات يدويًا ويقلّل الأخطاء.
وحدات ذات صلة
الموظفون · عمليات الموافقة · الوظائف العامة · الأداء والأمان