تخطي إلى المحتوى الرئيسي

التحكم في الوصول وأدوار المشروع

البداية · التحكم في الوصول وأدوار المشروع

التحكم في وصول المشروع

تفويض المنشئ وأدوار المشروع

الهدف

التحكم في الوصول هو منطقة إدارة RBAC على مستوى المشروع. يتيح تحديد:

  • من يمكنه الدخول إلى المشروع؛
  • ما الدور الذي يحصل عليه كل عضو؛
  • ما الأدوار المخصصة الموجودة في هذا المشروع؛
  • ما الأذونات التي تمنحها تلك الأدوار.

لماذا هو مهم

تحدد الحقوق جزءا كبيرا من التجربة: تنفيذ الوكلاء، وإدارة الأعضاء، وتوليد التسليمات، وإعداد التكاملات، وحوكمة المنشورات، وقراءة التدقيق. تساعد القراءة الصحيحة للأدوار على تجنب الخلط بين حظر وظيفي ونقص بسيط في التفويض.

من يمكنه استخدام هذه الصفحة

  • استعراض الأعضاء والأدوار: أي عضو يستطيع الوصول إلى مساحة العمل؛
  • إدارة الأعضاء: مستخدم لديه members:manage؛
  • إدارة الأدوار المخصصة: مستخدم لديه roles:manage.

منشئ المشروع: الدور الأولي والتفويض

عند إنشاء المشروع، يبدأ المنشئ بدور مالك المشروع وجميع أذونات المشروع المتاحة. لذلك يعمل كنقطة انطلاق إدارية: يفتح المشروع، ويتحقق من الإعداد الأولي، ثم يفوض الأدوار المفيدة إلى أعضاء آخرين.

التفويض الموصى به

  1. أبق المنشئ كضمانة إدارية أولية؛
  2. عيّن مالك مشروع ثانيا إذا كان المشروع لا يجب أن يعتمد على شخص واحد؛
  3. استخدم مدير مشروع للإدارة اليومية؛
  4. احصر الأدوار المخصصة في فروق الاحتياج الحقيقية؛
  5. تحقق بعد ذلك من سياسات الحوكمة و تكاملات المشروع حتى تطابق الحقوق الاستخدامات الخارجية.

ما تؤكده هذه الصفحة

  • لا يمكن إزالة المنشئ من هذه الشاشة؛
  • يبقى دور المنشئ ثابتا؛
  • لا يستطيع المستخدم خفض رتبته الذاتية أو حذف نفسه من هذه الواجهة؛
  • تفويض الأدوار مؤكد؛
  • لا تُعرض إمكانية النقل الحر ل حالة المنشئ مباشرة في شاشات الإدارة.

الأدوار القياسية

يبدأ كل مشروع بأدوار مدمجة محمية:

الدورنوع الاستخدام
مالك المشروعالإدارة الكاملة للمشروع
مدير المشروعالإدارة التشغيلية اليومية
المساهمالمساهمة في المحتوى، واستخدام الوكلاء والتسليمات بحسب الأذونات
القارئالاطلاع للقراءة فقط
المدققاطلاع موجه للتدقيق وقابلية التتبع

هذه الأدوار المدمجة محمية من جهة الخادم ولا يمكن حذفها من الواجهة.

مصفوفة سريعة للأدوار القياسية

يمكن للأدوار المخصصة توسيع هذا المخطط أو تقليصه. يصف الجدول أدناه السلوك المعتاد للأدوار القياسية.

إجراء شائعمالك المشروعمدير المشروعالمساهمالقارئالمدقق
الوصول إلى المشروع ومساحة العمل وشاشات القراءةنعمنعمنعمنعمنعم
البحث في المعرفة وإعادة قراءة مستندات PM وسجل الذكاء الاصطناعينعمنعمنعمنعمنعم
إطلاق تنفيذ في الوكلاءنعمنعمنعملا افتراضيالا افتراضيا
تعديل محتويات العمل ومسودات التسليماتنعمنعمنعملالا
إدارة الأعضاء والأدوار والإعدادات الرئيسية للمشروعنعملالالالا
مراجعة موجهة للتدقيق وقابلية التتبعنعمنعمنعمقراءة عامةنعم

الأدوار المخصصة

يدعم المنتج إنشاء الأدوار المخصصة وتعديلها وحذفها على مستوى المشروع.

الأذونات المتاحة

تشمل الأذونات المعروضة، من بين غيرها:

  • project:read
  • project:update
  • agent:run
  • agent:configure
  • documents:read
  • documents:upload
  • documents:delete
  • report:generate
  • history:read
  • members:read
  • members:manage
  • roles:manage
  • settings:manage

الإذن → الأثر الملموس

الإذنالواجهة المتأثرةالعرض عند غيابه
agent:configureتبويب إعداد الوكلاء في مساحة العملتبقى الصفحة قابلة للاستعراض أو تكون عناصر التحكم في الحفظ معطلة
report:generateإنشاء المسودات والمخرجات ومستندات PMيستطيع المستخدم إعادة القراءة، لكنه لا يستطيع توليد التسليم المتوقع
history:readسجل الذكاء الاصطناعي والقراءة التفصيلية للتنفيذاتتبقى قابلية التتبع غير متاحة أو محدودة جدا
settings:manageإعدادات المشروع والحوكمة وبعض التكاملاتتكون المعاملات مرئية لكنها غير قابلة للتعديل
members:manageمنطقة الأعضاء في التحكم في الوصوليتعذر إضافة عضو أو حذفه أو تغييره
roles:manageالأدوار المخصصة وأذوناتهايتعذر إنشاء دور مخصص أو ضبطه أو حذفه

محرر دور مخصص

ما تراه في الصفحة

تنقسم الصفحة إلى منطقتي عمل:

  1. الأدوار والأذونات
    • مراجعة الأدوار المدمجة؛
    • إنشاء أدوار مخصصة؛
    • فحص أذونات دور مخصص أو تعديلها؛
  2. الأعضاء
    • إضافة عضو عبر البريد الإلكتروني؛
    • إسناد دور مدمج أو مخصص؛
    • تغيير الدور؛
    • حذف عضو عندما يكون ذلك مصرحا.

يمكن أن تعرض الصفحة أيضا هويتك الحالية، وعند إظهاره، الإدخال المحمي ل منشئ المشروع.

المسار الموصى به

مراجعة الأدوار قبل إضافة عضو

  1. افتح مساحة العمل؛
  2. اختر تبويب التحكم في الوصول؛
  3. راجع الأدوار الموجودة؛
  4. تحقق مما إذا كان دور قياسي يكفي أو ما إذا كانت هناك حاجة إلى دور مخصص.

إنشاء دور مخصص

  1. افتح الأدوار والأذونات؛
  2. أدخل اسما؛
  3. أضف اختياريا وصفا؛
  4. أنشئ الدور؛
  5. فعّل الأذونات المطلوبة أو عطّلها؛
  6. تحقق من الشارات أو الأذونات المعروضة قبل الاستخدام الحقيقي.

إضافة عضو أو تحديثه

  1. افتح الأعضاء؛
  2. أدخل البريد الإلكتروني؛
  3. اختر الدور المطلوب؛
  4. احفظ؛
  5. تحقق من أن صف العضو يعكس الدور المتوقع بشكل صحيح.

إذا كان المستخدم ينتمي إلى tenant آخر، فضع في الحسبان أن حسابا خارجيا / ضيفا يجب أن يُدعى أولا من جهة الهوية قبل أن يستطيع RBAC الخاص بالمشروع إسناد دور مفيد إليه.

تغيير دور عضو موجود

  1. حدد صف العضو في الأعضاء؛
  2. استخدم محدد الدور في ذلك الصف؛
  3. اختر الدور الجديد؛
  4. أكد أن الصف يعرض الدور المحدث بشكل صحيح.

إزالة عضو

  1. حدد صف العضو المراد إزالته؛
  2. استخدم إجراء الحذف إذا كان متاحا؛
  3. أكد أن العضو اختفى من القائمة؛
  4. إذا ظل الإجراء محظورا، فتحقق أولا من أنه ليس حسابك أنت ولا إدخال المنشئ المحمي.

ضمانات RBAC المؤكدة

تطبق الواجهة وخدمات المنصة عدة حمايات مهمة:

  • لا يمكنك حذف وصولك الخاص من هذه الشاشة؛
  • لا يمكنك تعديل دورك الخاص من هذه الشاشة؛
  • يبقى إدخال منشئ المشروع محميا؛
  • لا يمكن حذف دور نظام؛
  • لا يمكن حذف دور مخصص لا يزال مسندا؛
  • يرى المستخدمون الذين لا يملكون حق الإدارة صفحة قابلة للاستعراض مع عناصر تحكم معطلة.

قراءة فقط مقابل وصول مرفوض

لا تعني هاتان الحالتان الشيء نفسه:

  • قراءة فقط: تبقى الصفحة مرئية، لكن عناصر التحكم في الإضافة أو التعديل أو الحذف تكون معطلة؛
  • وصول مرفوض: المسار أو الإجراء غير متاح لحسابك.

عمليا، يتيح ذلك لبعض الملفات الشخصية إعادة قراءة إعداد RBAC من دون القدرة على تعديله.

كيفية قراءة رفض

ما تلاحظهالقراءة الأرجحرد الفعل الموصى به
عنصر تحكم مرئي لكنه رماديواجهة معروضة في قراءة فقطتحقق أولا مما إذا كان دورك يتضمن الإذن المتوقع
إجراء غائب رغم أنه موجود لملفات شخصية أخرىإذن أو دور غير ممنوحقارن دورك القياسي أو المخصص بالإجراء المتوقع
إجراء مرئي لكنه مستحيل رغم UIضمانة RBAC من جهة الخادم أو قيد حمايةتحقق مما إذا كان الأمر يتعلق بدور نظام أو بحسابك أنت أو بإدخال محمي

ما يفوضه المنشئ عمليا

الحاجةالدور الذي يجب إسناده أولاالسبب
الاستمرارية الإداريةمالك المشروعتجنب أن يتركز كل الإشراف في حساب واحد
الإدارة اليوميةمدير المشروعإدارة العمل الجاري من دون فتح كل الإدارة
إنتاج المحتوى واستخدام الوكلاءالمساهمتنفيذ الوكلاء وإعداد التسليمات
اطلاع واسعالقارئوصول للقراءة فقط من دون خطر التعديل
التدقيق وقابلية التتبعالمدققإعادة قراءة السجل والأدلة من دون التصرف في المشروع

مشكلات شائعة

تعذر حذف دور مخصص

تحقق أولا مما إذا كان ذلك الدور لا يزال مسندا إلى عضو. ما دام قيد الاستخدام، يبقى الحذف محظورا.

تعذر تعديل دوري الخاص

هذا السلوك مقصود لتجنب فقدان وصول عرضي. اطلب من مسؤول مشروع آخر إجراء التعديل.

التبويب مرئي لكن كل شيء رمادي

ربما أنت في وضع قراءة فقط في هذه الواجهة. تحقق مما إذا كان دورك يتضمن members:manage أو roles:manage.

نصائح

  • استخدم مالك المشروع فقط للمسؤولين الحقيقيين عن المشروع؛
  • أبق الأدوار المخصصة مركزة ومحدودة بحاجة محددة؛
  • راجع الأذونات قبل تفويض إدارة الأعضاء؛
  • وثّق الأدوار المخصصة ضمن ممارسات الفريق لتجنب التكرارات.

التالي