كل شخص يسجّل الدخول إلى بوسفلكت هو مستخدم — له اسم مستخدم وبريد إلكتروني وبيانات ملف شخصي، ويمكن أن يملك رقم هاتف ووظيفة وراتباً شهرياً إذا كان مدرجاً في نظام الرواتب. لا يملك المستخدم صلاحيات مباشرة أبداً؛ بل ينتمي إلى واحدة أو أكثر من المجموعات، وتحمل كل مجموعة قائمة محددة من الصلاحيات مثل مشاهدة التقارير أو إدارة الطابعات أو الموافقة على الخصومات. هذا يعني أن الصلاحيات تُدار على مستوى الدور — منح مجموعة الصلاحيات الصحيحة مرة واحدة يجعل كل مستخدم فيها يرث تلك الصلاحيات، ونقل شخص إلى مجموعة أخرى يغيّر فوراً ما يستطيع القيام به.
ولأن منح صلاحية تعديل المجموعات قد يسمح لشخص بمنح نفسه صلاحيات لا يملكها فعلياً، يفرض النظام قاعدة بسيطة: لا يمكنك إضافة صلاحية إلى مجموعة إلا إذا كنت تملك تلك الصلاحية أنت نفسك. يضبط كل مستخدم أيضاً رموزه السرية القصيرة الخاصة به، منفصلة عن كلمة مرور تسجيل الدخول، تُستخدم خصيصاً للموافقات الشخصية وتسجيل الحضور من جهاز مشترك.
القدرات الأساسية
- يُضاف المستخدمون إلى واحدة أو أكثر من مجموعات الصلاحيات بدلاً من حمل الصلاحيات فردياً
- تجمع المجموعات الصلاحيات حسب الوحدة (الطابعات، التقارير، الموافقات، وغيرها)
- ضمان منع التصعيد الذاتي: لا يمكنك منح صلاحية لا تملكها أنت نفسك عند تعديل مجموعة
- رمز موافقة شخصي ورمز حضور، منفصلان عن كلمة مرور تسجيل الدخول
- تعليق الحساب مؤقتاً بعد محاولات تسجيل دخول فاشلة متكررة