المستخدمون ومجموعات الصلاحيات

يُضاف كل حساب موظف إلى واحدة أو أكثر من مجموعات الصلاحيات، وتحمل كل مجموعة مجموعة محددة من الصلاحيات، بحيث تُدار الصلاحيات حسب الدور بدلاً من الفرد.

كل شخص يسجّل الدخول إلى بوسفلكت هو مستخدم — له اسم مستخدم وبريد إلكتروني وبيانات ملف شخصي، ويمكن أن يملك رقم هاتف ووظيفة وراتباً شهرياً إذا كان مدرجاً في نظام الرواتب. لا يملك المستخدم صلاحيات مباشرة أبداً؛ بل ينتمي إلى واحدة أو أكثر من المجموعات، وتحمل كل مجموعة قائمة محددة من الصلاحيات مثل مشاهدة التقارير أو إدارة الطابعات أو الموافقة على الخصومات. هذا يعني أن الصلاحيات تُدار على مستوى الدور — منح مجموعة الصلاحيات الصحيحة مرة واحدة يجعل كل مستخدم فيها يرث تلك الصلاحيات، ونقل شخص إلى مجموعة أخرى يغيّر فوراً ما يستطيع القيام به.

ولأن منح صلاحية تعديل المجموعات قد يسمح لشخص بمنح نفسه صلاحيات لا يملكها فعلياً، يفرض النظام قاعدة بسيطة: لا يمكنك إضافة صلاحية إلى مجموعة إلا إذا كنت تملك تلك الصلاحية أنت نفسك. يضبط كل مستخدم أيضاً رموزه السرية القصيرة الخاصة به، منفصلة عن كلمة مرور تسجيل الدخول، تُستخدم خصيصاً للموافقات الشخصية وتسجيل الحضور من جهاز مشترك.

القدرات الأساسية