WindoorERP الدليل 19.0

قرّر من يرى ماذا

تطبيق حقوق الوصول (CRUD)، قواعد تقييد السجلات، الأجهزة الموثوقة وسجلات الخصوصية

لماذا هذه الخطوة

أكثر شاشة في النظام أثراً. صلاحيات النماذج تقرر ما يستطيع الدور فعله؛ وقواعد السجلات تقرر على أي صفوف يفعله. فمشرف الموقع ينبغي أن يرى مواقعه هو — لا هوامش الربح عليها، ولا مواقع مقاول آخر.

الغرض

يطبق معايير الأمان والامتثال الرقمي عبر تقييد صلاحيات القراءة والتعديل (CRUD) على مستوى الجداول، قواعد تقييد السجلات على مستوى الصفوف (Record Rules)، إدارة الأجهزة الموثوقة، وسجلات الخصوصية.

قبل أن تبدأ

  • صلاحيات مسؤول الأمان الرقمي.

الخطوات

Model access rights (CRUD) registry list

\n

Access right rule editor

\n

Record rules domain filter registry list

\n

Record rule domain expression editor

\n

Active authenticated user devices registry list

\n

User devices kanban overview

\n

User device session security profile

\n

Privacy and GDPR audit compliance logs list

\n

Operational human and machine resources list

\n

Resource capacity profile

\n

Resource time off schedule list

\n

Resource time off calendar view

مهم

تطبق قواعد السجلات العامة على كافة المجموعات دون استثناء، مما يجعلها الضمان الأقوى لعزل بيانات الفروع والشركات.

  1. 01
    افتح الأمان › حقوق الوصول (Access Rights) لضبط صلاحيات القراءة والتعديل لكل مجموعة.
  2. 02
    أنشئ فلاتر الأمان في قواعد السجلات (Record Rules) لفصل بيانات الفروع وفرق المبيعات.
  3. 03
    راقب جلسات تسجيل الدخول النشطة من الهواتف والحواسيب في أجهزة المستخدمين (User Devices).
  4. 04
    راجع سجلات الامتثال في الخصوصية › سجلات الخصوصية (Privacy Logs).

أخطاء شائعة

  • ترك دفاتر الحسابات الحساسة دون حصر الوصول على مجموعة المحاسبين المعتمدين.
  • \n
  • كتابة فلاتر قواعد سجلات غير مفهرسة تبطئ استجابة النظام عند فتح القوائم.

نقطة تحقّق

حساب تجريبي لكل دور يرى تماماً ما ينبغي لذلك الدور، ولا شيء وراءه.