الأدوار والأذونات

اعرض وعيّن أدوار المنصة والتطبيق في Admin Panel. استخدم مصفوفة الصلاحيات وجدول Assign Roles للتحكم فيما يمكن لكل مستخدم فعله في Well Management و RodSim و Calculators.

يستخدم PetroBench طبقتين من الأدوار: أدوار المنصة تحدد نطاق التسلسل الهرمي، وأدوار التطبيق تحدد الصلاحيات داخل كل تطبيق مثبّت. قسم Security في Admin Panel هو المكان لمراجعتهما وتعيينهما.

لنموذج الوصول الكامل وقواعد التسلسل الهرمي وسلوك نطاق البيانات، راجع RBAC reference.

أدوار المنصة مقابل أدوار التطبيق

الطبقةالأدوارتتحكم في
PlatformHQ Admin، Division Admin، Region Admin، Key Userالأقسام والمناطق وصفحات الإدارة التي يصل إليها المستخدم
AppAdmin، Engineer، Advisor، Guestالإجراءات داخل كل تطبيق

عند تعيين دور منصة، يطبّق PetroBench دور تطبيق افتراضي. يمكنك تجاوز أدوار التطبيق لكل مستخدم ولكل تطبيق دون تغيير نطاق المنصة.

مزامنة الأدوار التلقائية ترفّع أدوار التطبيق فقط لمطابقة دور منصة أعلى. لا تخفّض أبدًا دور تطبيق مرفوع يدويًا.

مصفوفة Role & Permissions

افتح Admin Panel > Security > Role & Permissions لعرض مصفوفة الصلاحيات.

تعرض الصفحة تبويبًا لكل تطبيق مثبّت (مثل Well Management، RodSim، Calculators). يسرد كل تبويب القدرات على اليسار والأدوار الأربعة للتطبيق في الأعلى:

دور التطبيقملخص
Adminتحكم كامل، بما في ذلك الأرشفة والاستعادة
Engineerإنشاء وتحرير وحذف واستيراد وتشغيل المحاكاات
Advisorتحرير البيانات الموجودة؛ لا يمكن إنشاء أو حذف الآبار أو الاستيراد
Guestوصول للقراءة فقط لعرض البيانات والنتائج؛ يستخدم guest seat مجاني، وليس paid seat

استخدم المصفوفة عند اختيار دور التطبيق للتعيين. تعكس مجموعة الصلاحيات الحالية لتطبيقات منظمتك المثبتة.

دور Guest

Guest هو دور التطبيق للقراءة فقط لمن يحتاجون رؤية داخل منظمتك دون عمل تصميم. الـ Guests ما زالوا مستخدمين داخليين عاديين (يسجلون الدخول بمنظمتك، يحصلون على دور منصة ونطاق منطقة) - ليسوا روابط عامة مجهولة.

المقاعد

تعيين Guest لتطبيق لا يستهلك paid license seat لذلك التطبيق. يستخدم مجموعة guest seat المنفصلة في اشتراكك. Admin و Engineer و Advisor يستهلك كل منهم paid seat. التفاصيل: Billing & Licenses.

ما يمكن للـ Guests رؤيته وفعله

ضمن نطاق منصتهم (قسم / منطقة)، يمكن للـ Guests عادةً:

  • عرض الآبار وبيانات البئر
  • عرض ومقارنة المحاكاات والمخططات والنتائج
  • فتح الحاسبات وتنزيل تقارير المحاكاة
  • عرض العلامات والمعدات المخصصة (وليس إدارتها)

لا يمكنهم إنشاء أو تحرير أو حذف أو استيراد أو أرشفة الآبار؛ لا يمكنهم تشغيل أو تغيير المحاكاات؛ لا يمكنهم إدارة المستخدمين أو الأدوار أو العلامات.

حالات مناسبة لـ Guest

مثاللماذا يناسب Guest
مدير عمليات يراجع النتائجيحتاج مخططات وتقارير، وليس أدوات تصميم
طرف مالي أو HSEرؤية عرضية للآبار في منطقته
موظف جديد يراقب قبل مقعد Engineer كاملإعداد للقراءة فقط دون حرق paid seat
حساب "عارض" مشترك للوحة قيادةنفس تسجيل المنظمة، دون مخاطر تحرير

استخدم Advisor عندما يجب على شخص تحرير بيانات بئر موجودة. استخدم Engineer عندما ينشئون الآبار أو يشغّلون المحاكاات.

تعيين الأدوار

افتح Admin Panel > Security > Assign Roles لتعيين أدوار التطبيق لكل مستخدم عبر التطبيقات.

يسرد الجدول المستخدمين في نطاقك. لكل تطبيق مثبّت عمود دور خاص.

تعيين أو تغيير أدوار التطبيق

  1. انتقل إلى Admin Panel > Security > Assign Roles
  2. اعثر على المستخدم في الجدول (استخدم البحث إن كانت القائمة طويلة)
  3. اختر دور تطبيق من القائمة لكل عمود تطبيق
  4. انقر Save

Assign Roles يدعم Undo و Redo أثناء التحرير. احفظ فقط عندما تبدو جميع التغييرات صحيحة.

أمثلة تعيين

نوع المستخدمدور المنصةأدوار التطبيق النموذجية
مسؤول المنظمةHQ AdminAdmin في جميع التطبيقات
مهندس ميدانيKey UserEngineer في Well Management و RodSim
مستشار خارجيKey UserAdvisor أو Guest في التطبيقات المتأثرة
مدير (عرض فقط)Key UserGuest في جميع التطبيقات

التعيين الافتراضي من المنصة للتطبيق

دور المنصةدور التطبيق الافتراضي
HQ AdminAdmin
Division AdminAdmin
Region AdminAdmin
Key UserEngineer

تجاوز الافتراضيات في Assign Roles عندما يحتاج المستخدم وصول تطبيق أضيق أو أوسع مما ي imply دور المنصة.

من يدير الأدوار

الإجراءHQ AdminDivision AdminRegion Admin
عرض Role & Permissionsنعمنعمنعم
تحرير Assign Roles (نطاق المنظمة)نعممستخدمو القسم فقطمستخدمو المنطقة فقط
تغيير دور المنصة على المستخدمنعمنطاق القسمنطاق المنطقة

حسابات Key User لا تفتح صفحات إدارة الأدوار. اطلب من مسؤول تغيير الأدوار نيابة عنهم.

العلاقة بسجلات المستخدم

دور المنصة وتعيين المنطقة يُضبطان في صفحة Users. تجاوزات دور التطبيق تُضبط في Assign Roles. تطبّق الطبقتان معًا: يجب أن يكون للمستخدم نطاق منصة و صلاحية تطبيق لأداء إجراء.

الخطوات التالية

  • ادعُ المستخدمين وعيّن أدوار المنصة: Users
  • راجع النشاط الإداري: Audit Logs
  • النطاق الكامل وسلوك API: RBAC reference

في هذه الصفحة