الأدوار المضمنة — سحابة صناديق
إصدار المنتج: 1.0.0+1
آخر تحديث: 2026-08-03
الجمهور المستهدف: مالكو المؤسسات، موظفو المؤسسات
أ. نظرة عامة
تفصل سحابة صناديق بين نوع الحساب (طبقة الهوية لمستخدمك) وأدوار العمل (صلاحيات مقيدة بنطاق المؤسسة داخل منظمة).
| الطبقة | ما تتحكم فيه | أمثلة |
|---|---|---|
| نوع الحساب | قدرات العضوية / الملكية لمستخدمي المؤسسة | tenant_owner، tenant_employee |
| دور العمل | الوصول اليومي للوحدات داخل المؤسسة | Owner، Administrator، Inventory Manager، … |
تُزرع في كل مؤسسة ستة أدوار عمل مضمنة. هذه الأدوار مملوكة للنظام: لا يمكن إعادة تسميتها أو حذفها أو تعديل صلاحياتها من حسابات المؤسسة. يمكن تعيينها كما هي أو دمجها مع أدوار مخصصة.
| الدور (اسم قاعدة البيانات) | العرض | قابل للحذف؟ |
|---|---|---|
| Owner | مالك المؤسسة | لا |
| Administrator | مدير النظام | لا |
| Inventory Manager | مدير المخزون | لا |
| Sales Manager | مدير المبيعات | لا |
| Finance Manager | المدير المالي | لا |
| Operator | مشغّل | لا |
إعادة تسمية قديمة: قد تحتوي المؤسسات القديمة على
Manager/Employee. عند المزامنة تُعاد تسميتهما إلىAdministrator/Operatorإذا لم يكن الاسم الجديد موجوداً مسبقاً.
ب. النموذج المزدوج: نوع الحساب مقابل أدوار العمل
- حساب مالك المؤسسة (
account_type=tenant_owner) يحمل إجراءات العضوية والملكية: دعوة/إزالة المستخدمين، إنشاء/تعديل/حذف الأدوار المخصصة، وتعيين الأدوار. هذه القدرات ليست مكررة بالكامل في دور العمل Owner وحده. - أدوار العمل تمنح صلاحيات الوحدات (المنتجات، المخزون، المبيعات، الفوترة، الوسائط، الإشعارات، الإعدادات). عيّن واحداً أو أكثر لكل عضو للوصول التشغيلي.
- دور العمل Owner يُعيَّن تلقائياً لمنشئ المؤسسة وهو الدور الوحيد بـ
is_owner=true.
ج. Owner — مالك المؤسسة
تحكم كامل في عمليات المؤسسة والإعدادات ووحدات العمل.
الصلاحيات (دور العمل)
- CRUD كامل على المنتجات والمخزون والمبيعات والفوترة والوسائط والإشعارات.
tenant:settings:read/tenant:settings:updatetenant:admin
العضوية / الملكية
تبقى دعوة وتعليق وإزالة الأعضاء وإدارة الأدوار المخصصة لدى نوع حساب مالك المؤسسة، وليس لدى دور العمل وحده.
د. Administrator — مدير النظام
يدير العمليات اليومية وإعدادات المؤسسة. إدارة العضوية والملكية تبقى لدى حساب مالك المؤسسة.
الصلاحيات
- CRUD كامل على المنتجات والمخزون والمبيعات والوسائط والإشعارات.
- الفوترة: قراءة / إنشاء / تحديث (بدون حذف).
tenant:settings:read/tenant:settings:updatetenant:admin
هـ. Inventory Manager — مدير المخزون
مسؤول عن إدارة عمليات المخزون ومستويات الكميات والمستودعات وإجراءات العمل الخاصة بالمخزون.
الصلاحيات
- فئتا المنتجات والمخزون بالكامل.
- الوسائط: قراءة + إنشاء فقط.
و. Sales Manager — مدير المبيعات
مسؤول عن العملاء والمبيعات (مسودة → تأكيد) وفواتير المبيعات وصلاحيات تقارير المبيعات.
الصلاحيات
- فئة المبيعات بالكامل.
- المنتجات والمخزون: قراءة فقط.
- الوسائط: قراءة + إنشاء.
ز. Finance Manager — المدير المالي
مسؤول عن الفوترة والمدفوعات والسجلات المالية داخل المؤسسة.
الصلاحيات
- الفوترة: قراءة / إنشاء / تحديث (بدون حذف).
- المبيعات: قراءة فقط (
sales:*:read).
ح. Operator — مشغّل
ينفّذ المهام التشغيلية اليومية بصلاحيات إنشاء وقراءة. بدون حذف أو إجراءات إدارية.
الصلاحيات
- المنتجات والمخزون والمبيعات والوسائط والإشعارات: قراءة + إنشاء فقط (بدون تحديث أو حذف).
- لا إعدادات ولا
tenant:admin.
ط. ملخص المقارنة
| المجال | Owner | Administrator | مدير المخزون | مدير المبيعات | المدير المالي | مشغّل |
|---|---|---|---|---|---|---|
| المنتجات | كامل | كامل | كامل | قراءة | — | قراءة + إنشاء |
| المخزون | كامل | كامل | كامل | قراءة | — | قراءة + إنشاء |
| المبيعات | كامل | كامل | — | كامل | قراءة | قراءة + إنشاء |
| الفوترة | كامل | بدون حذف | — | — | بدون حذف | — |
| الوسائط | كامل | كامل | قراءة + إنشاء | قراءة + إنشاء | — | قراءة + إنشاء |
| الإشعارات | كامل | كامل | — | — | — | قراءة + إنشاء |
| الإعدادات | قراءة/كتابة | قراءة/كتابة | — | — | — | — |
| tenant:admin | ✓ | ✓ | — | — | — | — |
التالي: الأدوار المخصصة — أنشئ أدوارًا بالصلاحيات التي تحتاجها بالضبط.
ذات صلة: تعيين الأدوار | نظرة عامة على الأدوار والصلاحيات