مدیر سیستم: جریان کاری روزانه
کارهای گامبهگام برای مدیریت کاربران، صلاحیتها و نظارت سیستم.
هر صبح: بررسی سلامت سیستم
روز خود را با تأیید اینکه سیستم در حال اجرا است و تمام سرویسهای حیاتی آنلاین هستند شروع کنید.
- به سراغ تنظیمات → وضعیت سیستم یا مدیریت → داشبورد بروید Open in Usystems
- تأیید کنید:
- پایگاه داده: متصل و پاسخدهی.
- بکاپ: آخرین بکاپ بدون خطا تکمیل شده.
- یکپارچگی: دروازههای پرداخت، خوراک بانکی یا API های خارجی همزمان شدهاند.
- اگر هر سرویسی خاموش است، مسئله را ثبت کنید و تیم خود را اطلاع دهید؛ در صورت نیاز به IT فشار دهید.
اضافه کردن کاربر جدید
زمانی که کسی به سازمان میپیوندد، حساب خود را ایجاد کنید و صلاحیتها را اختصاص دهید.
- به سراغ تنظیمات → کاربران و حسابها یا مدیریت → کاربران بروید Open in Usystems
- اضافه کردن کاربر یا ایجاد کاربر را کلیک کنید.
- وارد کنید:
- نام: نام کامل.
- ایمیل: آدرس ایمیل کاری.
- نقش: از نقشهای موجود انتخاب کنید (حسابدار، مدیر فروش، مسئول منابع بشری، مدیر و غیره).
- تاریخ شروع: وقتی شروع میکنند.
- ارسال دعوت را کلیک کنید. سیستم آنها را به رمزعبور موقتی و پیوند ورود ایمیل میکند.
- از آنها بخواهید وارد شوند، رمزعبور خود را تغییر دهند و تأیید کنند که میتوانند منوهای نقش خود را دسترسی داشته باشند.
اختصاص یا تغییر صلاحیتها برای کاربر
اگر کاربر نیاز به دسترسی متفاوتی داشته باشد (مثلاً یک حسابدار جوان اکنون باید بتواند فاکتورها را تصویب کند)، نقش یا صلاحیتهای آنها را بهروزرسانی کنید.
- به سراغ تنظیمات → نقشها یا مدیریت → صلاحیتها بروید Open in Usystems
- کاربر یا نقشی را که میخواهید تغییر دهید انتخاب کنید.
- فهرست صلاحیتها را بررسی کنید:
- ✓ صلاحیتهای نقش میتواند انجام دهد.
- ✗ صلاحیتهای نقش نمیتواند انجام دهد.
- صلاحیتها را بر اساس نیاز تیک کنید یا بردارید. نمونهها:
- ایجاد فاکتورها، رسیدهای فروش، بلها — ورود دادههای مالی.
- تصویب فاکتورها، بلها — مجوز.
- مشاهده گزارشها، دفتر کل — گزارشدهی فقطخوانی.
- مدیریت کاربران، صادر دادهها — فقط مدیریت.
- ذخیره را کلیک کنید.
- از کاربر بخواهید برای لازمالاجرا شدن صلاحیتها خروج و ورود کند.
غیرفعال کردن کاربر (زمانی که کسی ترکیه کند)
هنگام ترک کارمند، ورود خود را غیرفعال کنید تا امنیت را محافظت کنید.
- به سراغ تنظیمات → کاربران و حسابها بروید Open in Usystems
- کاربر را پیدا کنید.
- غیرفعالسازی یا تغییر فعال را کلیک کنید.
- بهطور اختیاری، رکوردهای داده آنها (اسنادی که آنها ایجاد کردند) را بهعنوان فقطخوانی نشاندهی کنید یا آنها را به کاربر دیگری اختصاص دهید.
- کاربر نمیتواند وارد شود؛ دادههای قدیمی آنها برای اهداف حسابرسی باقی میماند.
نکته: هرگز کاربر را کاملاً حذف نکنید—غیرفعالسازی مسیر حسابرسی اسناد ایجادشده توسط آنها را حفظ میکند.
هفتگی: دسترسی کاربر را حسابرسی کنید
بررسی کنید چه کسی دسترسی دارد و آیا صلاحیتها هنوز با نقش خود منطبق هستند.
- به سراغ تنظیمات → مسیر حسابرسی یا مدیریت → سجل فعالیت بروید Open in Usystems
- فیلتر کنید برای فعالیت اخیر (7 روز آخر) و بروید برای:
- زمان یا محلهای ورود غیر معمول.
- صادر کردن عمده یا دسترسی دادهها خارج از دامنه معمول.
- اسناد حذفشده یا تغییرشده (تأیید کنید اگر عمدی).
- اگر چیزی غلط به نظر میرسد، بررسی کنید و یافتههای خود را مستند کنید.
ماهانه: بررسی و صادر کردن بکاپها
اطمینان حاصل کنید که دادههای شما پشتیبانی و برای بازیابی دسترسپذیر هستند.
- به سراغ تنظیمات → دادهها و بکاپ یا مدیریت → بکاپ بروید Open in Usystems
- تأیید کنید:
- تاریخ و اندازه بکاپ آخر.
- بکاپ در محل ایمن ذخیرهشده است (ذخیرهسازی ابری یا درایو خارجی).
- بکاپ بازیابی را آزمایش کنید (ماهانه یا فصلانه):
- بکاپ را به محیط آزمایشی بازگردانید.
- یکپارچگی دادهها را تأیید کنید (چند تراکنش تصادفی، شمار کاربران و غیره).
بهروزرسانی تنظیمات امنیتی (در صورت نیاز)
بهطور دورهای خطمشیهای امنیتی را بررسی و تقویت کنید.
- به سراغ تنظیمات → امنیت بروید Open in Usystems
- بررسی و بهروزرسانی:
- خطمشی رمزعبور: حداقل طول، انقضا (مثلاً 90 روز).
- زمانانتظار نشست: چقدر قبل از خروج خودکار کاربران بیتحرک (مثلاً 30 دقیقه).
- تأیید دوعاملی (2FA): برای حسابهای مدیریت فعال کنید در صورت دسترسی.
- توکنهای API: توکنهای فعال را بررسی کنید؛ هر کدام را که دیگر نیاز نیست لغو کنید.
- تغییرات را به کاربران ارتباط دهید.
نکات و اشتباهات عام
- دسترسی مدیریت را آسانانه ندهید: صلاحیتهای مدیریت را محدود کنید به خود یا یک پشتیبان. بیشتر مدیران = بیشتر افراد که میتوانند اتفاقاً دادهها را حذف یا خراب کنند.
- تعاریف نقش را مستند کنید: یک جدول ساده از نقشها، صلاحیتها و کاربرانی که هر نقش دارند نگاه دارید. هنگام تغییر نقش افراد بهروزرسانی کنید.
- غیرفعال کنید، حذف نکنید: همیشه کاربران را غیرفعال کنید تا سابقه سند آنها قابلحسابرسی بماند.
- صلاحیتها را در یک ریت آزمایش کنید: قبل از انجام نقش جدید به تعداد بسیاری کاربر، یک کاربر آزمایشی آن را امتحان کنید تا اشتباهات را بگیرید.
- قبل از تغییرات بزرگ بکاپ کنید: قبل از بهروزرسانی تنظیمات یا دادهها، سیستم را بکاپ کنید تا بتوانید در صورت اشتباه بازیابی کنید.
آیا این مطلب مفید بود؟