مرجع صلاحیتها: تنظیمات و مدیریت
کنترل دسترسی افراد به مدیریت تنظیمات سیستم، کاربران، گروهها و صلاحیتها.
۲۰ سرطان ۱۴۰۵
مرجع صلاحیتها: تنظیمات و مدیریت
این جدول تمام صلاحیتهایی را نشان میدهد که دسترسی به مدیریت سیستم، پیکربندی و مدیریت کاربر/گروه را کنترل میکند.
| صلاحیت | کنترل | اقدامات مجاز |
|---|---|---|
| settings.manage | مدیریت تنظیمات سیستم | کاربران میتوانند ترجیحات سیستم (سال مالی، جزئیات شرکت، نرخهای مالیاتی، ارزها، قوانین تجاری) پیکربندی کنند و تنظیمات سطح محصول را مدیریت کنند. |
| user.view | مشاهده کاربران | کاربران میتوانند فهرست تمام کاربران سیستم و نقشهای آنها را ببینند. |
| user.manage | مدیریت کاربران | کاربران میتوانند حسابات کاربری جدید ایجاد کنند، کاربران موجود را ویرایش کنند (نام، ایمیل، رمزعبور)، کاربران را غیرفعال کنند و نقشها را اختصاص دهند. |
| group.view | مشاهده گروهها/نقشها | کاربران میتوانند تمام گروههای کاربری و اعضای آنها را ببینند. |
| group.manage | مدیریت گروهها/نقشها | کاربران میتوانند گروههای جدید ایجاد کنند، صلاحیتها را به گروهها اختصاص دهند، عضویت گروه را تغییر دهند و گروهها را حذف کنند. |
| permission.view | مشاهده صلاحیتها | کاربران میتوانند فهرست تمام صلاحیتهای دستیاب و موارد دارندگان آنها را ببینند. |
| permission.manage | مدیریت صلاحیتها | کاربران میتوانند تخصیص صلاحیتها را تغییر دهند و پروفیلهای صلاحیت سفارشی ایجاد کنند (ویژگی پیشرفته). |
اقدامات مرتبط
| اقدام | صلاحیتهای مورد نیاز | یادداشت |
|---|---|---|
| ایجاد کاربر جدید | user.manage | تنظیم دسترسی کارمند یا کارکنان. |
| بازنشانی رمزعبور کاربر | user.manage | کمک به کاربران قفلشده. |
| اختصاص صلاحیتها به کاربر | user.manage + permission.manage | کنترل دسترسی دقیق (اگر از تخصیص مبتنی بر نقش استفاده میشود). |
| ایجاد نقش سفارشی | group.manage | بستهبندی صلاحیتها برای یک عملکرد شغلی خاص. |
| قفل/بازگشایی حساب کاربری | user.manage | غیرفعال کردن دسترسی بدون حذف کاربر. |
| ممیزی تغییرات صلاحیت | permission.view | بررسی چه کسی دسترسی را تغییر داد و کی. |
کدام نقشها معمولاً به اینها نیاز دارند؟
- مدیر سیستم → تمام تنظیمات و صلاحیتهای کاربر/گروه/صلاحیت (برای مدیریت کامل سیستم)
- مدیر منابع بشری → user.view، user.manage (برای ورود و خروج)
- مدیر مالی → settings.manage (برای پیکربندی تنظیمات مالی و نرخهای مالیاتی)
- سوپر مدیر → تمام صلاحیتها (کنترل نهایی)
بدون این صلاحیتها چه اتفاقی میافتد؟
بدون settings.manage، کاربران نمیتوانند پارامترهای سیستم را پیکربندی کنند و شرکت نمیتواند یوسیستمز را برای قوانین تجاری خود سازگار کند. بدون user.manage، کارمندان جدید نمیتوانند اضافه شوند. بدون group.manage، نقشهای سفارشی نمیتوانند ایجاد شوند، که انعطاف کنترل دسترسی را محدود میکند.
آیا این مطلب مفید بود؟