Loading...

مساعدة CDN.com.tr

أدوار الفريق: viewer وeditor وowner

أعطِ كل زميل تسجيل دخول خاصًا به وأصغر دور يمكّنه من إنجاز عمله. الدور نفسه مطبَّق على API، لذا لا يستطيع رمز bearer فعل أكثر مما يستطيعه الشخص الذي يملكه أبدًا.

أدوار الفريق: viewer وeditor وowner

أعطِ كل زميل تسجيل دخول خاصًا به وأصغر دور يمكّنه من إنجاز عمله. الدور نفسه مطبَّق على API، لذا لا يستطيع رمز bearer فعل أكثر مما يستطيعه الشخص الذي يملكه أبدًا.

ما الغاية من الأدوار

الأدوار وسجل النشاط وجهان للميزة نفسها: أحدهما يحدّ مما يمكن أن يحدث، والآخر يسجّل ما حدث فعلًا.

السجل

سجل النشاط

من غيّر ماذا، مع القيم قبل التغيير وبعده — قابل للقراءة فقط لأن لكل شخص تسجيل دخول خاصًا به.

افتح الموضوع
الصفحة نفسها

المستخدمون الفرعيون والصلاحيات

إنشاء وتحديث وتعطيل المستخدمين الذين تُلصَق بهم هذه الأدوار.

افتح الموضوع
خلفية

سجل نشاط CDN وأدوار الفريق

الحد الأدنى من الصلاحيات وسجل التدقيق كمتطلب واحد، وكيفية الإجابة عنه في مناقصة.

اقرأ الدليل

مسار اللوحة

  1. Management Panel
  2. Authorization
  3. Create New User
  4. Role

المتطلبات المسبقة

  • مالك الحساب وحده يستطيع إنشاء مستخدمين فرعيين وتحديد الأدوار.
  • يحتاج كل شخص عنوان بريد إلكتروني خاصًا به؛ لا قيمة لسجل التدقيق إن شارك شخصان عنوانًا واحدًا.
  • حدّد الدور قبل إنشاء المستخدم — أسهل من تفسير فجوة صلاحيات لاحقًا.

نموذج القرار

أي دور يحتاجه هذا الشخص؟

اختر بأصغر ما يفكّ عرقلته، لا بالأقدمية.

  • Viewer: التقارير، المراقبة، وكالة تقرأ فقط أرقام الاستهلاك والتخزين المؤقت.
  • Editor: المطوّر أو الناشر الذي يمسح بعد كل نشر، ويعدّل قواعد التسليم، ويدير DNS والشهادات.
  • Owner: أنت، وأي شخص تثق به على الفوترة وإضافة مستخدمين آخرين.

تسجيل دخول واحد أم واحد لكل شخص؟

هذا الاختيار يحدّد ما إذا كان سجل التدقيق سيستطيع الإجابة عن سؤال يومًا ما.

  • تسجيل دخول واحد لكل شخص: كل صف في Activity history يحمل اسم إنسان حقيقي.
  • تسجيل دخول مشترك: كل إجراء يبدو متطابقًا، وإزالة شخص واحد تعني تغيير كلمة المرور للجميع.

دليل خطوة بخطوة

1

أنشئ المستخدم

Authorization هي الصفحة التي تملك المستخدمين الفرعيين للعميل بأكمله، لا لكل حساب على حدة.

  • افتح Authorization وانقر Create New User.
  • املأ الاسم الأول واسم العائلة والبريد الإلكتروني والهاتف وكلمة المرور مرتين.
  • لا ترسل بعد — قائمة الأدوار أسفل النموذج نفسه.

النتيجة المتوقعة: نموذج المستخدم الجديد مملوء وجدول الأدوار ظاهر أسفل حقلي كلمة المرور.

cdnctl equivalent
POST /api/subusers
2

حدّد الدور

يسرد جدول الأدوار الأدوار بمفتاح غير نشط/نشط على كل واحد. فعّل الدور الذي يحتاجه الشخص.

  • فعّل Viewer (read-only) لمن يقرأ التقارير فقط.
  • فعّل Editor لمن يمسح، أو يعدّل قواعد التسليم أو DNS أو الشهادات.
  • اترك كل شيء معطّلًا فقط إن أردت viewer — هذا ما يؤول إليه الدور الفارغ.
  • انقر Create User.

النتيجة المتوقعة: يُنشأ المستخدم بالدور الذي اخترته بالضبط، ويستطيع تسجيل الدخول ببياناته الخاصة.

cdnctl equivalent
GET /api/roles
3

تأكد أن الحدّ صامد

تحقّق من الحساب الجديد، لا من حسابك. فحص دقيقتين يمنع مفاجأة سيئة.

  • اجعل الشخص يسجّل الدخول ويفتح الصفحات التي يحتاجها.
  • اطلب من viewer محاولة حفظ شيء وتأكد أنه يُرفَض.
  • افتح Activity history وتأكد أن إجراءاته مسجَّلة تحت اسمه الخاص.

النتيجة المتوقعة: يستطيع الشخص إنجاز عمله، وهو محظور من كل شيء آخر، وكل إجراء يتخذه قابل للعزو إليه.

cdnctl equivalent
GET /api/accounts/<account_uuid>/activities?per_page=25

التحقق

  • يستطيع viewer فتح كل صفحة لكن لا يستطيع حفظ شيء سوى ملفه الشخصي وكلمة مروره.
  • يستطيع editor المسح وتعديل قواعد التسليم لكن ليس لديه إجراءات مستخدمين فرعيين أو فوترة.
  • يُرفَض رمز صادر لمستخدم فرعي على نقاط النهاية التي لا يغطيها دوره.
  • يسمّي Activity history المستخدم الفرعي، لا المالك، بعد إجرائه تغييرًا.

حالات الاستخدام

يعمل شخصان أو ثلاثة على حساب CDN نفسه: أحدهم ينشر ويحتاج المسح، وآخر يقرأ التقارير فقط، ويجب أن تكون أنت وحدك من يستطيع إضافة مستخدمين أو لمس الفوترة. كلمة مرور مشتركة تعطي الثلاثة الصلاحية نفسها وتجعل سجل التدقيق عديم الفائدة.

سير عمل سريع

  1. افتح Authorization وأنشئ مستخدمًا لكل شخص بدلًا من مشاركة تسجيل دخول واحد.
  2. حدّد الدور للمستخدم الجديد: viewer للقراءة فقط، editor للعمليات اليومية، owner للتحكم الكامل.
  3. اجعل الشخص يسجّل الدخول ويتأكد أنه يستطيع إنجاز عمله ولا شيء يتجاوزه.
  4. تحقّق من Activity history لاحقًا: تظهر إجراءاته الآن تحت اسمه الخاص.

الفحوصات

  • Viewer: يقرأ كل صفحة، ويستطيع تغيير ملفه الشخصي وكلمة مروره فقط. لا كتابات أخرى.
  • Editor: المسح، قواعد التسليم، DNS، الشهادات وأسماء المضيفين. لا إدارة مستخدمين فرعيين، لا فوترة، لا حذف حساب.
  • Owner: كل شيء، بما في ذلك المستخدمون والفوترة. هذا هو الدور الذي سجّل به الحساب.
  • ترك الدور فارغًا يجعل المستخدم viewer. لا يُنشأ مستخدم جديد أبدًا بصلاحية أكبر مما منحته.
  • يطبّق API القواعد نفسها. لا يستطيع رمز viewer الكتابة، ويُرفَض رمز editor على نقاط نهاية مخصصة لـ owner فقط.