الأدوار المضمنة — سحابة صناديق

إصدار المنتج: 1.0.0+1
آخر تحديث: 2026-08-03
الجمهور المستهدف: مالكو المؤسسات، موظفو المؤسسات


أ. نظرة عامة

تفصل سحابة صناديق بين نوع الحساب (طبقة الهوية لمستخدمك) وأدوار العمل (صلاحيات مقيدة بنطاق المؤسسة داخل منظمة).

الطبقة ما تتحكم فيه أمثلة
نوع الحساب قدرات العضوية / الملكية لمستخدمي المؤسسة tenant_owner، tenant_employee
دور العمل الوصول اليومي للوحدات داخل المؤسسة Owner، Administrator، Inventory Manager، …

تُزرع في كل مؤسسة ستة أدوار عمل مضمنة. هذه الأدوار مملوكة للنظام: لا يمكن إعادة تسميتها أو حذفها أو تعديل صلاحياتها من حسابات المؤسسة. يمكن تعيينها كما هي أو دمجها مع أدوار مخصصة.

الدور (اسم قاعدة البيانات) العرض قابل للحذف؟
Owner مالك المؤسسة لا
Administrator مدير النظام لا
Inventory Manager مدير المخزون لا
Sales Manager مدير المبيعات لا
Finance Manager المدير المالي لا
Operator مشغّل لا

إعادة تسمية قديمة: قد تحتوي المؤسسات القديمة على Manager / Employee. عند المزامنة تُعاد تسميتهما إلى Administrator / Operator إذا لم يكن الاسم الجديد موجوداً مسبقاً.


ب. النموذج المزدوج: نوع الحساب مقابل أدوار العمل

  • حساب مالك المؤسسة (account_type=tenant_owner) يحمل إجراءات العضوية والملكية: دعوة/إزالة المستخدمين، إنشاء/تعديل/حذف الأدوار المخصصة، وتعيين الأدوار. هذه القدرات ليست مكررة بالكامل في دور العمل Owner وحده.
  • أدوار العمل تمنح صلاحيات الوحدات (المنتجات، المخزون، المبيعات، الفوترة، الوسائط، الإشعارات، الإعدادات). عيّن واحداً أو أكثر لكل عضو للوصول التشغيلي.
  • دور العمل Owner يُعيَّن تلقائياً لمنشئ المؤسسة وهو الدور الوحيد بـ is_owner=true.

ج. Owner — مالك المؤسسة

تحكم كامل في عمليات المؤسسة والإعدادات ووحدات العمل.

الصلاحيات (دور العمل)

  • CRUD كامل على المنتجات والمخزون والمبيعات والفوترة والوسائط والإشعارات.
  • tenant:settings:read / tenant:settings:update
  • tenant:admin

العضوية / الملكية

تبقى دعوة وتعليق وإزالة الأعضاء وإدارة الأدوار المخصصة لدى نوع حساب مالك المؤسسة، وليس لدى دور العمل وحده.


د. Administrator — مدير النظام

يدير العمليات اليومية وإعدادات المؤسسة. إدارة العضوية والملكية تبقى لدى حساب مالك المؤسسة.

الصلاحيات

  • CRUD كامل على المنتجات والمخزون والمبيعات والوسائط والإشعارات.
  • الفوترة: قراءة / إنشاء / تحديث (بدون حذف).
  • tenant:settings:read / tenant:settings:update
  • tenant:admin

هـ. Inventory Manager — مدير المخزون

مسؤول عن إدارة عمليات المخزون ومستويات الكميات والمستودعات وإجراءات العمل الخاصة بالمخزون.

الصلاحيات

  • فئتا المنتجات والمخزون بالكامل.
  • الوسائط: قراءة + إنشاء فقط.

و. Sales Manager — مدير المبيعات

مسؤول عن العملاء والمبيعات (مسودة → تأكيد) وفواتير المبيعات وصلاحيات تقارير المبيعات.

الصلاحيات

  • فئة المبيعات بالكامل.
  • المنتجات والمخزون: قراءة فقط.
  • الوسائط: قراءة + إنشاء.

ز. Finance Manager — المدير المالي

مسؤول عن الفوترة والمدفوعات والسجلات المالية داخل المؤسسة.

الصلاحيات

  • الفوترة: قراءة / إنشاء / تحديث (بدون حذف).
  • المبيعات: قراءة فقط (sales:*:read).

ح. Operator — مشغّل

ينفّذ المهام التشغيلية اليومية بصلاحيات إنشاء وقراءة. بدون حذف أو إجراءات إدارية.

الصلاحيات

  • المنتجات والمخزون والمبيعات والوسائط والإشعارات: قراءة + إنشاء فقط (بدون تحديث أو حذف).
  • لا إعدادات ولا tenant:admin.

ط. ملخص المقارنة

المجال Owner Administrator مدير المخزون مدير المبيعات المدير المالي مشغّل
المنتجات كامل كامل كامل قراءة قراءة + إنشاء
المخزون كامل كامل كامل قراءة قراءة + إنشاء
المبيعات كامل كامل كامل قراءة قراءة + إنشاء
الفوترة كامل بدون حذف بدون حذف
الوسائط كامل كامل قراءة + إنشاء قراءة + إنشاء قراءة + إنشاء
الإشعارات كامل كامل قراءة + إنشاء
الإعدادات قراءة/كتابة قراءة/كتابة
tenant:admin

التالي: الأدوار المخصصة — أنشئ أدوارًا بالصلاحيات التي تحتاجها بالضبط.

ذات صلة: تعيين الأدوار | نظرة عامة على الأدوار والصلاحيات