> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kayanos.com/llms.txt
> Use this file to discover all available pages before exploring further.

# إدارة الأعضاء

> أدر سجلات أعضاء الموظفين وضوابط الحساب وتفضيلات الإشعار وتغيرات دورة العمل من دون خلط إدارة الهوية بتعيين الأدوار.

العضو هو هوية الموظف التي تعمل داخل المؤسسة. ويكون سجل العضو أساس الأدوار والوصول المقيد والإشعارات وأهلية التوقيع—وعند تهيئتها—إدارة صندوق البريد. وهو ليس سجل مواطن، ولا حساباً مشتركاً، ولا اختصاراً لتجاوز نموذج الأدوار.

يستخدم هذا الدليل مديرية خدمات المواطنين: ينضم موظف سجل إلى وحدة الاستقبال، ثم ينتقل إلى مركز خدمة، ثم ينهي تكليفه. يجب أن يحافظ كل تغيير على مساءلة طلبات خدمة المواطنين التي كان الشخص يعالجها.

## الهدف

إنشاء سجلات الأعضاء والمحافظة عليها بأمان، وفصل ضوابط الملف/الحساب عن تعيين الدور والنطاق، وإتمام الاستقبال والنقل وإنهاء التكليف من دون كشف بيانات خدمة أو بيانات اعتماد.

## افهم الحدود أولاً

| المسألة الإدارية  | استخدم صفحة العضو من أجل                                                    | استخدم ضابطاً آخر من أجل                                                          |
| ----------------- | --------------------------------------------------------------------------- | --------------------------------------------------------------------------------- |
| هوية الموظف       | إنشاء أو تعديل سجل العضو وبيانات الملف المعتمدة                             | مواطن/مقدم طلب أو جهة اتصال خارجية                                                |
| حماية الدخول      | تغيير كلمة مرور عضو فقط عند منح الإجراء المقيد **members:change\_password** | مشاركة كلمة مرور أو إنشاء هوية فريق عامة أو تغيير بيانات اعتماد شخص آخر بلا تفويض |
| الوصول التشغيلي   | تحديد العضو الذي يحتاج وصولاً قبل تغيير دوره                                | منح وصول واسع للسجلات من تعديل الملف مباشرة                                       |
| الإشعارات         | مراجعة إعدادات إشعار العضو وجاهزية القنوات                                  | افتراض أن التفضيل يضمن التسليم بالبريد أو الجهاز أو أي قناة أخرى                  |
| صندوق بريد مستضاف | مراجعة إعداد حساب العضو المرتبط عندما تفعله المؤسسة                         | اعتبار تبويب البريد منحة لقراءة أو إرسال من كل العناوين                           |
| التوقيعات         | تحديد الموظف الذي قد يحتاج اعتماد توقيع                                     | تسجيل أو إلغاء أو استعمال اعتماد من ملف العضو خارج مسار التوقيع المنفصل           |

تحدد الأدوار والنطاقات ما يستطيع العضو سرده أو فتحه أو إنشاؤه أو تحديثه أو مشاركته أو حذفه. لا ينبغي لإضافة عضو وحدها أن تجعله يرى طابور خدمات المديرية.

## قبل استقبال موظف جديد

1. أكد التعيين المعتمد، ومركز الخدمة أو الناحية، والمنصب، والمشرف، وتاريخ البدء عبر إجراء مؤسستك.
2. حدد أصغر دور ونطاق يلزمان للأسبوع الأول. فقد يحتاج موظف السجل إلى استقبال الطلبات في مركز واحد، لا إلى إدارة الأدوار أو أدلة المؤسسة كلها.
3. قرر هل يحتاج الشخص إلى مراجعة تفضيلات إشعار أو صندوق بريد معتمد أو مسار توقيع. هذه متطلبات مستقلة وليست نتيجة تلقائية لإنشاء العضو.
4. سمِّ الشخص الذي سيتولى الطلبات والمهام والأحداث والملفات والقرارات المعلقة إذا كان العضو ينتقل أو يحل محل شخص آخر.
5. استخدم عضواً غير إنتاجي مضبوطاً فقط عندما تحتاج اختبار حد وصول. لا تستخدم مواطناً حقيقياً كهوية اختبار موظف.

عندما يكون الدخول مفعلاً وتملك البيئة قناة تسليم معتمدة، يرسل KayanOS دعوة إعداد كلمة المرور إلى كل بريد عمل صالح ووجهة هاتف عمل موثقة/واتساب. يتخطى التسليم عندما يكون الدخول معطلاً أو توجد دعوة حية لم تنتهِ بعد للقناة نفسها. تحقق من الوجهة قبل الحفظ؛ يرتبط رابط الإعداد بالعضو والمؤسسة والوجهة التي كانت حالية عند إصداره.

## أنشئ سجل العضو وراجعه

افتح **الإدارة ← إدارة الأعضاء** واختر مسار الإضافة. تعتمد الحقول المتاحة على كيان الأعضاء المهيأ، لذا اجمع بيانات الموظف المعتمدة فقط.

1. أدخل بيانات هوية/ملف الموظف وفق قواعد الاسم وبيانات الاتصال المعتمدة.
2. احفظ سجل العضو، ثم افتحه في وضع التعديل للتأكد من إنشاء هوية الموظف المقصودة لا نسخة مكررة.
3. راجع المؤسسة وحقول الموقع/المنصب عند تهيئتها ومعلومات الحالة التي تستخدمها مؤسستك.
4. عيّن أقل دور ونطاق عبر [الأدوار والنطاقات](/ar/admin/roles-and-scopes)، وسجل سبب الوصول وموعد مراجعته.
5. سجّل الدخول بعضو اختبار مخول يحمل الدور نفسه، أو اختبر ما يعادله، ثم افحص طابوراً مسموحاً وطابوراً مرفوضاً عمداً.
6. إذا احتاج العضو إعدادات إشعار، افتح تبويب **الإشعارات** وتأكد من التفضيل وجاهزية القناة. لا ترسل رسالة تشغيلية لاختبار القناة بلا موافقة.
7. إذا احتاج العضو صندوق بريد تنظيمي وكانت الميزة مهيأة، استخدم تبويب **حسابات البريد** وفق سياسة الصناديق. أبقِ إدارة البريد منفصلة عن وصول السجلات وتعيين الدور.

النتيجة المتوقعة: يظهر الشخص في قائمة الأعضاء، ويستخدم مسارات العمل المقصودة فقط، وله مشرف أو مالك خدمة مسؤول عن مراجعة الوصول.

## أكمل دعوة الدخول الأول بأمان

تقود الدعوة العضو إلى صفحة الدخول الأول الخاصة بالمؤسسة. تنتهي صلاحية الرابط الآمن بعد 48 ساعة ويمكن استعماله مرة واحدة. يدخل العضو كلمة مرور من ثمانية محارف على الأقل ويؤكدها؛ وعند نجاح العملية تُضبط بيانات اعتماد حساب المؤسسة ويتابع العضو إلى تجربة المؤسسة.

إذا كان الرابط غير صالح أو منتهي الصلاحية أو مستخدماً من قبل أو لم يعد يطابق حالة دخول العضو/وجهته الحالية، تعرض الصفحة نتيجة عامة بأن الدعوة غير صالحة. لا تعد توجيه الدعوة، ولا تنسخ رمزها إلى تذكرة، ولا تستخدمها لعضو آخر. تحقق من بيانات الاتصال الحالية وحالة الدخول، ثم استخدم مسار الدعوة/الاسترداد المعتمد لإصدار رابط جديد. يبقى إجراء المسؤول اليدوي **تغيير كلمة المرور** ضابط استرداد منفصلاً يحتاج تفويضاً صريحاً.

## غيّر كلمات المرور وضوابط الحساب بحذر

قد تظهر عملية **تغيير كلمة المرور** في صفحة تفاصيل العضو فقط للمحرر الذي يملك الفعل المقيد **members:change\_password**. يتطلب مربع الحوار كلمة مرور جديدة وتأكيدها، ويتحقق العميل من طول أدنى قدره ثمانية محارف.

استخدم الإجراء فقط عندما تسمح سياسة الهوية لمسؤول بإعادة ضبط الحساب:

1. تحقق من سجل العضو وسياق المؤسسة؛ لا تعيد ضبط شخص ذي اسم مشابه بالتخمين.
2. أكد الطلب عبر مسار التحقق من الهوية المعتمد.
3. أدخل قيمة توافق السياسة وأكدها بدقة. لا تضع كلمة مرور في مهمة أو محادثة أو تذكرة أو بريد أو لقطة شاشة أو هذا الدليل.
4. أخبر العضو بطريقة التسليم الآمن المعتمدة. سجل أن إعادة الضبط حدثت من دون تسجيل السر نفسه.
5. اختبر نتيجة الدخول المسموح بها فقط؛ ولا تحتفظ بنسخة مشتركة من بيانات الاعتماد.

فتح سجل عضو لا يضمن ظهور إجراء كلمة المرور. عند غيابه، افحص فعل **members:change\_password** ونطاق سجل العضو بدلاً من منح دور إداري واسع مؤقتاً.

## النقل والإجازة وإنهاء التكليف

تغير دورة العضو هو تغير وصول وكذلك تغير موارد بشرية. استخدم تسليماً منظماً:

1. احصر طلبات خدمة المواطنين المفتوحة والمهام والتزامات التقويم ومواقع المكتبة المشتركة وقرارات النماذج المعلقة ومسؤوليات التوقيع.
2. انقل ملكية السجل أو الإجراء التالي عبر مساراته التشغيلية الطبيعية. لا تزل العضو المغادر وتترك طلباً بلا مالك.
3. أزل أو ضيق تعيينات الأدوار التي لم تعد تنطبق على مركز الخدمة أو الناحية أو المنصب القديم.
4. راجع البريد والإشعارات والتوقيع كلّاً على حدة. ألغ اعتماد التوقيع عبر [مفاتيح الأعضاء والتوقيعات](/ar/admin/member-keys-and-signatures)، ولا تفترض أن تعديل الملف يبطله.
5. طبق حالة دورة العضو المعتمدة، واحتفظ بالسجل فقط بحسب السياسة، وتحقق أن الوصول إلى البيانات المسموحة والمرفوضة يعكس التعيين الجديد.

لا تحذف الأدلة أو تاريخ المحادثات أو السجلات التشغيلية بديلاً عن إنهاء التكليف. الاحتفاظ وملكية الحالة ضابطان منفصلان.

## مصفوفة تحقق آمنة

| الاختبار          | النتيجة المتوقعة                                                                                  |
| ----------------- | ------------------------------------------------------------------------------------------------- |
| موظف سجل جديد     | يجد عمل الاستقبال المقصود بعد منحة الدور/النطاق، لكنه لا يفتح طلب مركز خدمة غير مرتبط             |
| إجراء كلمة المرور | يظهر لمحرر مخول فقط ويرفض عند عدم تطابق التأكيد                                                   |
| مراجعة الإشعار    | تحفظ الإعدادات داخل التطبيق للعضو المقصود؛ وتبقى القناة غير الجاهزة غير متاحة حتى تحقق شروطها     |
| نقل عضو           | يختفي الطابور المقيد القديم بعد تغيير الدور، ويبقى العمل المعاد تعيينه صراحة متاحاً لمالكه الجديد |
| إنهاء تكليف       | لا يستطيع العضو السابق تنفيذ مسار مرفوض، وللطلبات والمهام والملفات ومسؤوليات التوقيع بدائل موثقة  |

استخدم بيانات خدمة اصطناعية للاختبار. سجل النتيجة ثم أزل منح الاختبار المؤقتة.

## استكشاف الأخطاء وإصلاحها

| العَرَض                                   | افحص أولاً                                                                 | الاستجابة الآمنة                                             |
| ----------------------------------------- | -------------------------------------------------------------------------- | ------------------------------------------------------------ |
| العضو غائب عن القائمة                     | المؤسسة الحالية وصلاحية السرد والمرشحات وهل حُفظ السجل                     | ابحث في حقول العضو المهيأة؛ لا تنشئ نسخة مكررة فوراً         |
| يفتح الملف لكن الحفظ مرفوض                | صلاحية التحديث ونطاق سجل العضو                                             | اطلب أصغر صلاحية تحديث مقيدة                                 |
| إجراء كلمة المرور غائب                    | فعل members:change\_password ووضع التعديل ونطاق العضو الهدف                | استخدم مسار استرداد الحساب المعتمد؛ لا تشارك كلمة مرور مسؤول |
| عضو جديد يرى أكثر من اللازم               | الأدوار وتعيين الهرمية والوصول الموروث من المنصب/المجموعة والمؤسسة الحالية | أزل المنحة الواسعة وأعد اختبار الدور الأدنى                  |
| عضو لا يرى العمل المتوقع                  | فعل السرد/الفتح/الإنشاء/التحديث المطلوب ونطاق السجل الفعلي                 | شخّص المورد والنطاق لا ملف العضو وحده                        |
| لا تعمل ضوابط الإشعار أو البريد كما ينبغي | تهيئة القناة/الحساب وحالة تبويب العضو                                      | حل المتطلب المنفصل للإشعار أو البريد قبل تغيير الدور         |

## أدلة ذات صلة

* صمم واختبر الأدوار الأقل امتيازاً في [الأدوار والنطاقات](/ar/admin/roles-and-scopes).
* أدر تفضيلات المستخدم في [الملف الشخصي واللغة والتوقيعات](/ar/work/profile-language-and-signatures).
* ألغ أو راجع اعتمادات التوقيع في [مفاتيح الأعضاء والتوقيعات](/ar/admin/member-keys-and-signatures).
* راجع اللغة والهوية الافتراضيتين في [إعدادات المؤسسة](/ar/admin/organization-settings).

![إدارة أعضاء KayanOS لموظفي مديرية خدمات المواطنين.](https://kayanos.app/docs-images/ar/admin/manage-members.png)
