الأدوار والصلاحيات: كل مستخدم يعمل في نطاقه فقط
صلاحية واسعة لمستخدم واحد تعني أن خطأه أو تسرب حسابه يكشف بيانات كل الزوار. لذلك يُعطى كل مستخدم دورًا ونطاقًا محددين.
11 دورًانطاق بأربعة مستوياتRBAC
الأدوار الافتراضية
يمكن تعديل صلاحيات كل دور أو إنشاء أدوار جديدة.
| الدور | مسؤوليته |
|---|---|
| Super Admin | إدارة كل الشركات والإعدادات العامة |
| System Admin | إعدادات شركة أو موقع والمستخدمين |
| Security Manager | المسارات والقوائم والتقارير الأمنية |
| Security Guard | التحقق والدخول والخروج عند البوابة |
| Reception | تسجيل الزوار والطباعة والتواصل |
| Site Manager | موقعه ومؤشراته وتصاريحه |
| Department Manager | زيارات إدارته واعتماداتها |
| Employee | دعوة ضيوفه ومتابعتهم |
| Contractor Manager | المقاولون وعمالهم ووثائقهم |
| Supplier Manager | الموردون ومواعيد التسليم |
| Auditor | اطلاع على السجلات والتقارير دون تعديل |
الدور + النطاق = الصلاحية الفعلية
الدور يحدد ماذا يفعل المستخدم، والنطاق يحدد على أي بيانات. حارس بدور Security Guard ونطاق "مصنع الدمام، البوابة 2" لا يرى شيئًا خارج بوابته.
- الشركة
- الموقع
- الفرع
- الإدارة
صلاحيات منفصلة للبيانات الحساسة
- الاطلاع على قوائم المنع
- عرض رقم الهوية كاملًا
- زيارات VIP
- تصدير البيانات
- الاعتماد الاستثنائي
أسئلة شائعة عن الصلاحيات
نعم، مثل موظف استقبال يعتمد زيارات إدارته، مع نطاق لكل دور.
يمكن ربط الأدوار بمجموعات AD عند التكامل، فتُحدث الصلاحيات تلقائيًا.
يتغير نطاقه بتغيير إدارته يدويًا أو آليًا عبر التكامل مع HR.
كل تغيير في الأدوار والنطاقات يُحفظ في سجل التدقيق.
لديك هيكل صلاحيات معقد؟
نصممه معك ونعرضه مطبقًا في العرض التوضيحي.