Role Guides

مدیر سیستم: جریان کاری روزانه

کارهای گام‌به‌گام برای مدیریت کاربران، صلاحیت‌ها و نظارت سیستم.

۲۰ سرطان ۱۴۰۵

هر صبح: بررسی سلامت سیستم

روز خود را با تأیید اینکه سیستم در حال اجرا است و تمام سرویس‌های حیاتی آنلاین هستند شروع کنید.

  1. به سراغ تنظیمات → وضعیت سیستم یا مدیریت → داشبورد بروید Open in Usystems
  2. تأیید کنید:
    • پایگاه داده: متصل و پاسخ‌دهی.
    • بک‌اپ: آخرین بک‌اپ بدون خطا تکمیل شده.
    • یکپارچگی: دروازه‌های پرداخت، خوراک بانکی یا API های خارجی هم‌زمان شده‌اند.
  3. اگر هر سرویسی خاموش است، مسئله را ثبت کنید و تیم خود را اطلاع دهید؛ در صورت نیاز به IT فشار دهید.

اضافه کردن کاربر جدید

زمانی که کسی به سازمان می‌پیوندد، حساب خود را ایجاد کنید و صلاحیت‌ها را اختصاص دهید.

  1. به سراغ تنظیمات → کاربران و حساب‌ها یا مدیریت → کاربران بروید Open in Usystems
  2. اضافه کردن کاربر یا ایجاد کاربر را کلیک کنید.
  3. وارد کنید:
    • نام: نام کامل.
    • ایمیل: آدرس ایمیل کاری.
    • نقش: از نقش‌های موجود انتخاب کنید (حسابدار، مدیر فروش، مسئول منابع بشری، مدیر و غیره).
    • تاریخ شروع: وقتی شروع می‌کنند.
  4. ارسال دعوت را کلیک کنید. سیستم آن‌ها را به رمز‌عبور موقتی و پیوند ورود ایمیل می‌کند.
  5. از آن‌ها بخواهید وارد شوند، رمز‌عبور خود را تغییر دهند و تأیید کنند که می‌توانند منوهای نقش خود را دسترسی داشته باشند.

اختصاص یا تغییر صلاحیت‌ها برای کاربر

اگر کاربر نیاز به دسترسی متفاوتی داشته باشد (مثلاً یک حسابدار جوان اکنون باید بتواند فاکتورها را تصویب کند)، نقش یا صلاحیت‌های آن‌ها را به‌روزرسانی کنید.

  1. به سراغ تنظیمات → نقش‌ها یا مدیریت → صلاحیت‌ها بروید Open in Usystems
  2. کاربر یا نقشی را که می‌خواهید تغییر دهید انتخاب کنید.
  3. فهرست صلاحیت‌ها را بررسی کنید:
    • ✓ صلاحیت‌های نقش می‌تواند انجام دهد.
    • ✗ صلاحیت‌های نقش نمی‌تواند انجام دهد.
  4. صلاحیت‌ها را بر اساس نیاز تیک کنید یا بردارید. نمونه‌ها:
    • ایجاد فاکتورها، رسید‌های فروش، بل‌ها — ورود داده‌های مالی.
    • تصویب فاکتورها، بل‌ها — مجوز.
    • مشاهده گزارش‌ها، دفتر کل — گزارش‌دهی فقط‌خوانی.
    • مدیریت کاربران، صادر داده‌ها — فقط مدیریت.
  5. ذخیره را کلیک کنید.
  6. از کاربر بخواهید برای لازم‌الاجرا شدن صلاحیت‌ها خروج و ورود کند.

غیرفعال کردن کاربر (زمانی که کسی ترک‌یه کند)

هنگام ترک کارمند، ورود خود را غیرفعال کنید تا امنیت را محافظت کنید.

  1. به سراغ تنظیمات → کاربران و حساب‌ها بروید Open in Usystems
  2. کاربر را پیدا کنید.
  3. غیرفعال‌سازی یا تغییر فعال را کلیک کنید.
  4. به‌طور اختیاری، رکورد‌های داده آن‌ها (اسنادی که آن‌ها ایجاد کردند) را به‌عنوان فقط‌خوانی نشان‌دهی کنید یا آن‌ها را به کاربر دیگری اختصاص دهید.
  5. کاربر نمی‌تواند وارد شود؛ داده‌های قدیمی آن‌ها برای اهداف حسابرسی باقی می‌ماند.

نکته: هرگز کاربر را کاملاً حذف نکنید—غیرفعال‌سازی مسیر حسابرسی اسناد ایجادشده توسط آن‌ها را حفظ می‌کند.

هفتگی: دسترسی کاربر را حسابرسی کنید

بررسی کنید چه کسی دسترسی دارد و آیا صلاحیت‌ها هنوز با نقش خود منطبق هستند.

  1. به سراغ تنظیمات → مسیر حسابرسی یا مدیریت → سجل فعالیت بروید Open in Usystems
  2. فیلتر کنید برای فعالیت اخیر (7 روز آخر) و بروید برای:
    • زمان یا محل‌های ورود غیر معمول.
    • صادر کردن عمده یا دسترسی داده‌ها خارج از دامنه معمول.
    • اسناد حذف‌شده یا تغییرشده (تأیید کنید اگر عمدی).
  3. اگر چیزی غلط به نظر می‌رسد، بررسی کنید و یافته‌های خود را مستند کنید.

ماهانه: بررسی و صادر کردن بک‌اپ‌ها

اطمینان حاصل کنید که داده‌های شما پشتیبانی و برای بازیابی دسترس‌پذیر هستند.

  1. به سراغ تنظیمات → داده‌ها و بک‌اپ یا مدیریت → بک‌اپ بروید Open in Usystems
  2. تأیید کنید:
    • تاریخ و اندازه بک‌اپ آخر.
    • بک‌اپ در محل ایمن ذخیره‌شده است (ذخیره‌سازی ابری یا درایو خارجی).
  3. بک‌اپ بازیابی را آزمایش کنید (ماهانه یا فصلانه):
    • بک‌اپ را به محیط آزمایشی بازگردانید.
    • یکپارچگی داده‌ها را تأیید کنید (چند تراکنش تصادفی، شمار کاربران و غیره).

به‌روزرسانی تنظیمات امنیتی (در صورت نیاز)

به‌طور دوره‌ای خط‌مشی‌های امنیتی را بررسی و تقویت کنید.

  1. به سراغ تنظیمات → امنیت بروید Open in Usystems
  2. بررسی و به‌روزرسانی:
    • خط‌مشی رمز‌عبور: حداقل طول، انقضا (مثلاً 90 روز).
    • زمان‌انتظار نشست: چقدر قبل از خروج خودکار کاربران بی‌تحرک (مثلاً 30 دقیقه).
    • تأیید دو‌عاملی (2FA): برای حساب‌های مدیریت فعال کنید در صورت دسترسی.
    • توکن‌های API: توکن‌های فعال را بررسی کنید؛ هر کدام را که دیگر نیاز نیست لغو کنید.
  3. تغییرات را به کاربران ارتباط دهید.

نکات و اشتباهات عام

  • دسترسی مدیریت را آسانانه ندهید: صلاحیت‌های مدیریت را محدود کنید به خود یا یک پشتیبان. بیش‌تر مدیران = بیش‌تر افراد که می‌توانند اتفاقاً داده‌ها را حذف یا خراب کنند.
  • تعاریف نقش را مستند کنید: یک جدول ساده از نقش‌ها، صلاحیت‌ها و کاربرانی که هر نقش دارند نگاه دارید. هنگام تغییر نقش افراد به‌روزرسانی کنید.
  • غیرفعال کنید، حذف نکنید: همیشه کاربران را غیرفعال کنید تا سابقه سند آن‌ها قابل‌حسابرسی بماند.
  • صلاحیت‌ها را در یک ریت آزمایش کنید: قبل از انجام نقش جدید به تعداد بسیاری کاربر، یک کاربر آزمایشی آن را امتحان کنید تا اشتباهات را بگیرید.
  • قبل از تغییرات بزرگ بک‌اپ کنید: قبل از به‌روزرسانی تنظیمات یا داده‌ها، سیستم را بک‌اپ کنید تا بتوانید در صورت اشتباه بازیابی کنید.

آیا این مطلب مفید بود؟

موارد مشابه