نظرة عامة على الأدوار والصلاحيات — سحابة صناديق
إصدار المنتج: 1.0.0+1
آخر تحديث: 2026-08-03
الجمهور المستهدف: مالكو المؤسسات، موظفو المؤسسات (بصلاحيات الأدوار)
أ. النموذج
المستخدم → الأدوار → الصلاحيات → الوصول للميزات
الوصول الفعلي هو اتحاد صلاحيات جميع أدوار المؤسسة المعيّنة، إضافةً إلى منح نوع الحساب (مثل tenant_owner مقابل tenant_employee). الصلاحية الناقصة → يخفي الواجهة الإجراءات و/أو ترفض الواجهة البرمجية الطلب.
أدوار المؤسسة (SaaS)
| النطاق | الإدارة في التطبيق |
|---|---|
| أدوار المؤسسة | الشريط الفريق → الأدوار (/settings/users-roles) |
تُزرع الأدوار المضمنة عند إنشاء المؤسسة. الأدوار المخصصة مقيدة بنطاق المؤسسة. راجع الأدوار المضمنة والأدوار المخصصة.
ب. التنقل (المؤسسة)
- افتح الشريط الفريق (
/settings/team). - بلاطات الاستكشاف (حسب الصلاحية):
| البلاطة | المسار | البوابة النموذجية |
|---|---|---|
| الأعضاء | /settings/members |
tenant:user:read أو المالك |
| الدعوات | /settings/invites |
tenant:user:create أو المالك |
| الأدوار | /settings/users-roles |
role:read |
مسارات الفريق تحت /settings/… لكن تبويب الفريق هو المظلّل — وليس مركز الإعدادات وحده.
ج. شكل الصلاحية
مثل resource:action أو domain:resource:action (مثال: product:read, inventory:warehouse:update, tenant:user:create).
محرّر الصلاحيات على تفاصيل الدور يعرض مصفوفة من كتالوج صلاحيات المؤسسة.
د. صلاحيات الفريق الشائعة
| العملية | الصلاحية |
|---|---|
| عرض الأعضاء | tenant:user:read |
| الدعوة | tenant:user:create |
| تحديث العضو | tenant:user:update |
| إزالة عضو | tenant:user:delete |
| عرض الأدوار | role:read |
| إنشاء دور | role:create |
| تحديث دور | role:update |
| حذف دور | role:delete |
| تعيين أدوار | role:assign |
مالك المؤسسة محمي ولا يُزال عبر إجراءات الأعضاء العادية.
هـ. تدفقات ذات صلة
- دعوة شخص: الدعوات
- من ينتمي: الأعضاء
- إنشاء/تعديل الأدوار: الأدوار المخصصة
- تعيين الأدوار: تعيين الأدوار
التالي: الأدوار المضمنة