نظرة عامة على الأدوار والصلاحيات — سحابة صناديق

إصدار المنتج: 1.0.0+1
آخر تحديث: 2026-08-03
الجمهور المستهدف: مالكو المؤسسات، موظفو المؤسسات (بصلاحيات الأدوار)


أ. النموذج

المستخدم → الأدوار → الصلاحيات → الوصول للميزات

الوصول الفعلي هو اتحاد صلاحيات جميع أدوار المؤسسة المعيّنة، إضافةً إلى منح نوع الحساب (مثل tenant_owner مقابل tenant_employee). الصلاحية الناقصة → يخفي الواجهة الإجراءات و/أو ترفض الواجهة البرمجية الطلب.

أدوار المؤسسة (SaaS)

النطاق الإدارة في التطبيق
أدوار المؤسسة الشريط الفريقالأدوار (/settings/users-roles)

تُزرع الأدوار المضمنة عند إنشاء المؤسسة. الأدوار المخصصة مقيدة بنطاق المؤسسة. راجع الأدوار المضمنة والأدوار المخصصة.


ب. التنقل (المؤسسة)

  1. افتح الشريط الفريق (/settings/team).
  2. بلاطات الاستكشاف (حسب الصلاحية):
البلاطة المسار البوابة النموذجية
الأعضاء /settings/members tenant:user:read أو المالك
الدعوات /settings/invites tenant:user:create أو المالك
الأدوار /settings/users-roles role:read

مسارات الفريق تحت /settings/… لكن تبويب الفريق هو المظلّل — وليس مركز الإعدادات وحده.


ج. شكل الصلاحية

مثل resource:action أو domain:resource:action (مثال: product:read, inventory:warehouse:update, tenant:user:create).

محرّر الصلاحيات على تفاصيل الدور يعرض مصفوفة من كتالوج صلاحيات المؤسسة.


د. صلاحيات الفريق الشائعة

العملية الصلاحية
عرض الأعضاء tenant:user:read
الدعوة tenant:user:create
تحديث العضو tenant:user:update
إزالة عضو tenant:user:delete
عرض الأدوار role:read
إنشاء دور role:create
تحديث دور role:update
حذف دور role:delete
تعيين أدوار role:assign

مالك المؤسسة محمي ولا يُزال عبر إجراءات الأعضاء العادية.


هـ. تدفقات ذات صلة


التالي: الأدوار المضمنة