الأدوار والأذونات
اعرض وعيّن أدوار المنصة والتطبيق في Admin Panel. استخدم مصفوفة الصلاحيات وجدول Assign Roles للتحكم فيما يمكن لكل مستخدم فعله في Well Management و RodSim و Calculators.
يستخدم PetroBench طبقتين من الأدوار: أدوار المنصة تحدد نطاق التسلسل الهرمي، وأدوار التطبيق تحدد الصلاحيات داخل كل تطبيق مثبّت. قسم Security في Admin Panel هو المكان لمراجعتهما وتعيينهما.
لنموذج الوصول الكامل وقواعد التسلسل الهرمي وسلوك نطاق البيانات، راجع RBAC reference.
أدوار المنصة مقابل أدوار التطبيق
| الطبقة | الأدوار | تتحكم في |
|---|---|---|
| Platform | HQ Admin، Division Admin، Region Admin، Key User | الأقسام والمناطق وصفحات الإدارة التي يصل إليها المستخدم |
| App | Admin، Engineer، Advisor، Guest | الإجراءات داخل كل تطبيق |
عند تعيين دور منصة، يطبّق PetroBench دور تطبيق افتراضي. يمكنك تجاوز أدوار التطبيق لكل مستخدم ولكل تطبيق دون تغيير نطاق المنصة.
مزامنة الأدوار التلقائية ترفّع أدوار التطبيق فقط لمطابقة دور منصة أعلى. لا تخفّض أبدًا دور تطبيق مرفوع يدويًا.
مصفوفة Role & Permissions
افتح Admin Panel > Security > Role & Permissions لعرض مصفوفة الصلاحيات.
تعرض الصفحة تبويبًا لكل تطبيق مثبّت (مثل Well Management، RodSim، Calculators). يسرد كل تبويب القدرات على اليسار والأدوار الأربعة للتطبيق في الأعلى:
| دور التطبيق | ملخص |
|---|---|
| Admin | تحكم كامل، بما في ذلك الأرشفة والاستعادة |
| Engineer | إنشاء وتحرير وحذف واستيراد وتشغيل المحاكاات |
| Advisor | تحرير البيانات الموجودة؛ لا يمكن إنشاء أو حذف الآبار أو الاستيراد |
| Guest | وصول للقراءة فقط لعرض البيانات والنتائج؛ يستخدم guest seat مجاني، وليس paid seat |
استخدم المصفوفة عند اختيار دور التطبيق للتعيين. تعكس مجموعة الصلاحيات الحالية لتطبيقات منظمتك المثبتة.
دور Guest
Guest هو دور التطبيق للقراءة فقط لمن يحتاجون رؤية داخل منظمتك دون عمل تصميم. الـ Guests ما زالوا مستخدمين داخليين عاديين (يسجلون الدخول بمنظمتك، يحصلون على دور منصة ونطاق منطقة) - ليسوا روابط عامة مجهولة.
المقاعد
تعيين Guest لتطبيق لا يستهلك paid license seat لذلك التطبيق. يستخدم مجموعة guest seat المنفصلة في اشتراكك. Admin و Engineer و Advisor يستهلك كل منهم paid seat. التفاصيل: Billing & Licenses.
ما يمكن للـ Guests رؤيته وفعله
ضمن نطاق منصتهم (قسم / منطقة)، يمكن للـ Guests عادةً:
- عرض الآبار وبيانات البئر
- عرض ومقارنة المحاكاات والمخططات والنتائج
- فتح الحاسبات وتنزيل تقارير المحاكاة
- عرض العلامات والمعدات المخصصة (وليس إدارتها)
لا يمكنهم إنشاء أو تحرير أو حذف أو استيراد أو أرشفة الآبار؛ لا يمكنهم تشغيل أو تغيير المحاكاات؛ لا يمكنهم إدارة المستخدمين أو الأدوار أو العلامات.
حالات مناسبة لـ Guest
| مثال | لماذا يناسب Guest |
|---|---|
| مدير عمليات يراجع النتائج | يحتاج مخططات وتقارير، وليس أدوات تصميم |
| طرف مالي أو HSE | رؤية عرضية للآبار في منطقته |
| موظف جديد يراقب قبل مقعد Engineer كامل | إعداد للقراءة فقط دون حرق paid seat |
| حساب "عارض" مشترك للوحة قيادة | نفس تسجيل المنظمة، دون مخاطر تحرير |
استخدم Advisor عندما يجب على شخص تحرير بيانات بئر موجودة. استخدم Engineer عندما ينشئون الآبار أو يشغّلون المحاكاات.
تعيين الأدوار
افتح Admin Panel > Security > Assign Roles لتعيين أدوار التطبيق لكل مستخدم عبر التطبيقات.
يسرد الجدول المستخدمين في نطاقك. لكل تطبيق مثبّت عمود دور خاص.
تعيين أو تغيير أدوار التطبيق
- انتقل إلى Admin Panel > Security > Assign Roles
- اعثر على المستخدم في الجدول (استخدم البحث إن كانت القائمة طويلة)
- اختر دور تطبيق من القائمة لكل عمود تطبيق
- انقر Save
Assign Roles يدعم Undo و Redo أثناء التحرير. احفظ فقط عندما تبدو جميع التغييرات صحيحة.
أمثلة تعيين
| نوع المستخدم | دور المنصة | أدوار التطبيق النموذجية |
|---|---|---|
| مسؤول المنظمة | HQ Admin | Admin في جميع التطبيقات |
| مهندس ميداني | Key User | Engineer في Well Management و RodSim |
| مستشار خارجي | Key User | Advisor أو Guest في التطبيقات المتأثرة |
| مدير (عرض فقط) | Key User | Guest في جميع التطبيقات |
التعيين الافتراضي من المنصة للتطبيق
| دور المنصة | دور التطبيق الافتراضي |
|---|---|
| HQ Admin | Admin |
| Division Admin | Admin |
| Region Admin | Admin |
| Key User | Engineer |
تجاوز الافتراضيات في Assign Roles عندما يحتاج المستخدم وصول تطبيق أضيق أو أوسع مما ي imply دور المنصة.
من يدير الأدوار
| الإجراء | HQ Admin | Division Admin | Region Admin |
|---|---|---|---|
| عرض Role & Permissions | نعم | نعم | نعم |
| تحرير Assign Roles (نطاق المنظمة) | نعم | مستخدمو القسم فقط | مستخدمو المنطقة فقط |
| تغيير دور المنصة على المستخدم | نعم | نطاق القسم | نطاق المنطقة |
حسابات Key User لا تفتح صفحات إدارة الأدوار. اطلب من مسؤول تغيير الأدوار نيابة عنهم.
العلاقة بسجلات المستخدم
دور المنصة وتعيين المنطقة يُضبطان في صفحة Users. تجاوزات دور التطبيق تُضبط في Assign Roles. تطبّق الطبقتان معًا: يجب أن يكون للمستخدم نطاق منصة و صلاحية تطبيق لأداء إجراء.
الخطوات التالية
- ادعُ المستخدمين وعيّن أدوار المنصة: Users
- راجع النشاط الإداري: Audit Logs
- النطاق الكامل وسلوك API: RBAC reference