Skip to main content
تحدد الأدوار والوصول من يمكنه تنفيذ أي عمل على أي مورد وفي أي نطاق. وهي ليست أسماء وظيفية فقط، وليست مجرد إخفاء لعنصر من التنقل. قد يرى العضو قائمة طلبات لكنه لا يستطيع إنشاء طلب أو تحديثه أو مشاركة ملفه أو حذف حدث مرتبط به، لأن كل فعل يخضع للتحقق من المورد والنطاق. في سيناريو مديرية خدمات المواطنين، يحتاج موظف السجل إلى استقبال الطلبات وتحديثها في مركزه، ويحتاج المفتش إلى تحديث المعاينات المسندة، ويحتاج مدير الخدمة إلى تعيين العمل وتحديث الحالة، بينما يحتاج موظف السجلات إلى الوصول المقيد إلى الأدلة. لا يحتاج أي دور إلى امتياز إدارة واسع لمجرد إنجاز خطوة واحدة.

الهدف

تحويل مسؤولية العمل إلى أفعال ونطاقات قابلة للاختبار، ومنح أصغر وصول عملي، والتحقق مما يستطيع كل دور فعله وما يجب أن يبقى غير متاح.

نموذج الوصول: مورد + فعل + نطاق

افصل كل منحة وصول إلى ثلاثة أجزاء: عندما يكون المورد ضمن هيكل يدعم النطاقات الهرمية، يمكن أن تكون المنحة للنطاق المحدد أو أسلافه أو فروعه وفق التهيئة. لا تفترض أن نطاقاً هرمياً متاح لكل نوع من الموارد أو أن منحة على فرع تعني وصولاً إلى المؤسسة كلها. اختبر السجل الفعلي والفعل المطلوب.

خريطة أدوار عملية

ابدأ بخريطة مسؤولية، ثم حوّلها إلى أفعال ونطاقات. المثال التالي نقطة انطلاق لا دور جاهز للنشر:

صمم الدور ثم اختبره

نفّذ الخطوات التالية لكل دور، لا للدور الإداري فقط:
  1. اكتب نتيجة العمل التي يجب أن ينجزها الدور، مثل «يراجع موظف السجل طلبات مركز الخدمة الشمالي ويعيد الطلب الناقص».
  2. اذكر الموارد التي يحتاجها فعلاً: طلب الخدمة، المهمة المرتبطة، الملف أو النموذج عند الحاجة.
  3. حدد كل فعل بدقة: قد يحتاج الموظف إلى سرد وفتح وإنشاء وتحديث، لكنه لا يحتاج حذفاً أو مشاركة.
  4. اختر أضيق نطاق يحقق النتيجة. لا تمنح نطاق المؤسسة كلها لمجرد أن العضو يعمل في مركز واحد.
  5. أنشئ أو حدّث تعيين الدور وفق العملية الإدارية المعتمدة، وسجل سبب المنحة ومالك مراجعتها.
  6. سجّل الدخول بعضو اختبار يحمل الدور نفسه، ولا تستخدم حساب المسؤول فقط.
  7. اختبر التنقل والقائمة والفتح والإنشاء والتحديث والتنزيل والمشاركة والحذف حيث تكون ذات صلة.
  8. اختبر سلباً: افتح طلب مركز آخر، وجرّب فعلاً غير ممنوح، وتحقق أن النتيجة مرفوضة.
  9. سجّل النتيجة وأزل أي منح مؤقتة قبل توسعة الوصول.

الظهور ليس إذناً بالفعل

يمكن أن يظهر تطبيق أو كيان أو نموذج في التنقل الديناميكي عندما يملك العضو فعلًا مناسباً مثل سرد أو إنشاء أو بدء نموذج. هذا يساعد العضو على اكتشاف العمل المتاح، لكنه ليس وعداً بأن كل زر أو سجل أو عملية حفظ ستكون متاحة. ففتح سجل وتحديثه وحذف حدث ومشاركة ملف كلها تفحصات مستقلة للمورد والفعل والنطاق. عند ظهور شاشة ثم فشل إجراء، لا تعامل ذلك كخطأ تصميم واجهة تلقائياً. ابدأ بمراجعة الفعل المطلوب، والسجل أو المجلد الفعلي، والنطاق الممنوح، ودور العضو الحالي.

مصفوفة تحقق قبل النشر

استخدم مصفوفة بسيطة لكل خدمة: استخدم نتيجة مؤسستك الفعلية بدلاً من نسخ هذه الأمثلة حرفياً.

التوافر والمراجعة المستمرة

تحتاج الأدوار إلى مراجعة عند نقل عضو بين المراكز، أو تغير منصبه، أو انتهاء تكليفه، أو إضافة نموذج أو كيان أو مساحة ملفات جديدة. راجع الفعل والنطاق، لا الاسم فقط. وقد يحتاج العضو إلى عدة أدوار صغيرة بدلاً من دور واحد واسع إذا كانت مسؤولياته تختلف بين السجلات والملفات والقرارات. اطلب وصولاً جديداً بمبرر تشغيلي واضح: المورد، والفعل، والنطاق، وسبب الحاجة، ومالك الموافقة، ومدة المراجعة. لا تُعامل قدرة عضو على رؤية إشعار أو سجل آخر كدليل على حاجته إلى امتياز أوسع.

اختبار آمن

أنشئ طلباً اصطناعياً في مركزين مختلفين، ومعاينة مرتبطة وملف دليل وحدثاً. خصص أعضاء اختبار للأدوار في الجدول. تحقق أن موظف السجل يستطيع تحديث طلب مركزه ولا يستطيع تحديث معاينة مركز آخر، وأن المفتش لا يستطيع تغيير دور أو حذف دليل دائماً من دون فعل صريح. وثّق الأفعال المسموحة والمرفوضة، ثم أزل التعيينات المؤقتة.

النتيجة المتوقعة

لكل مشارك في الخدمة دور قصير يمكن شرحه. يستطيع مالك الخدمة أن يشير إلى طلب ويبين لماذا يستطيع عضو سرده أو تحديثه، ولماذا لا يستطيع عضو آخر تنزيل دليله أو حذفه. ولا تعتمد المؤسسة على حسابات مسؤولين مشتركة أو منح مؤقتة واسعة لإبقاء العمل جارياً.

استكشاف الأخطاء

أدلة مرتبطة

تعيين دور خدمة في KayanOS