كيف أدير صلاحيات وصول الفريق في منصة المراسلة؟
يوفر التحكم في الوصول القائم على الأدوار من SendSeven صلاحيات تفصيلية قائمة على النطاق عبر جميع موارد المنصة. أدوار محددة مسبقاً (مالك، مدير، وكيل دعم، وكيل تسويق، إلخ) أو إنشاء أدوار مخصصة. أدوار متعددة قابلة للدمج لكل مستخدم. سجل التدقيق يتتبع جميع التغييرات. منع تصعيد الصلاحيات. متوافق مع GDPR. مُتضمن في كل خطة.
من يمكنه فعل ماذا.
محدد بوضوح.
حدد بدقة أي عضو فريق يصل إلى أي ميزات. مع أذونات دقيقة قائمة على النطاق وأدوار نظام محددة مسبقًا وحقوق وصول مخصصة.
الجميع يستطيع فعل كل شيء. حتى يحدث خطأ.
موظف جديد يحذف بالخطأ قائمة جهات اتصال تضم 3,000 إدخال. متدرب يرسل حملة WhatsApp للجمهور الخطأ. متدرب آخر يغير إعدادات الفوترة. لم يكن أحد يعلم أن لديهم صلاحية الوصول.
بالنسبة للشركات الصغيرة والمتوسطة في الخليج العربي، هذا سيناريو شائع. مع نمو الفريق، يزداد الخطر. بدون قواعد وصول واضحة، يصل الجميع لكل شيء: جهات الاتصال، الحملات، الإعدادات، الفوترة.
المشكلة تتفاقم عندما يحتاج شركاء خارجيون أو وكالات أو مستقلون إلى الوصول للمنصة. بدون نظام صلاحيات، هناك خياران فقط: منح وصول كامل (خطر) أو عدم منح أي وصول (غير عملي).
خلال مراجعات الامتثال وحماية البيانات، السؤال هو: من كان لديه وصول لأي بيانات، ومتى؟ بدون نظام صلاحيات وسجل تدقيق، هذا السؤال لا إجابة له.
وصول يناسب طبيعة العمل
عيّن لكل عضو فريق الصلاحيات التي يحتاجها بالضبط لعمله. لا أكثر، لا أقل.
إليك كيف يعمل: اختر أحد الأدوار المحددة مسبقًا (مثل وكيل دعم، وكيل تسويق، مدير) أو أنشئ دورًا مخصصًا بصلاحيات فردية. يمكن لكل عضو فريق أن يحمل أدوارًا متعددة، مثل وكيل دعم ووكيل تسويق في نفس الوقت.
الصلاحيات دقيقة: «قراءة المحادثات» منفصلة عن «تعيين المحادثات». «إنشاء الحملات» منفصلة عن «إرسال الحملات». «عرض جهات الاتصال» منفصلة عن «حذف جهات الاتصال». صلاحيات دقيقة قائمة على النطاق عبر كل الموارد.
كل تغيير في الصلاحيات مسجل في سجل التدقيق. من عيّن أي دور لمن، ومتى؟ لطلبات حماية البيانات وفق GDPR، الإجابة متاحة فورًا.
نتائج قابلة للقياس
الفرق التي تعمل بصلاحيات واضحة تعمل بأمان واستقلالية أكبر.
أدوار محددة مسبقًا، جاهزة للاستخدام
اختر من بين الأدوار المحددة مسبقًا: المالك، المدير، وكيل الدعم، وكيل التسويق، والمزيد. كل دور يأتي بمجموعة صلاحيات محددة. للمتطلبات الخاصة، أنشئ أدوارًا مخصصة بتركيبات صلاحيات فردية.
- أدوار محددة مسبقًا لهياكل الفرق النموذجية
- أنشئ أدوارًا مخصصة بصلاحيات فردية
- أدوار متعددة لكل عضو فريق، قابلة للدمج
- غيّر أو أزل الأدوار في أي وقت
صلاحيات دقيقة، وصول قائم على النطاق
كل صلاحية دقيقة: «القراءة» منفصلة عن «الكتابة»، «الإنشاء» عن «الحذف». أنماط البدل مثل *:read (قراءة كل شيء) أو campaigns:* (وصول كامل للحملات) تبسّط التكوين.
- الصلاحيات: قراءة، كتابة، إنشاء، حذف، إرسال، تعيين لكل مورد
- أنماط البدل: *:* (كل شيء)، campaigns:* (حملات كاملة)، *:read (قراءة فقط)
- الموارد: المحادثات، الحملات، جهات الاتصال، التذاكر، التحليلات، الإعدادات، وغيرها
- منع تصعيد الامتيازات: لا يمكن لأحد منح نفسه صلاحيات أعلى
كل تغيير مسجل
جميع تغييرات الصلاحيات موثقة في سجل التدقيق: من عيّن أو سحب أي دور، لمن، ومتى؟ خلال مراجعات حماية البيانات أو التدقيق الداخلي، الإجابات متاحة فورًا.
- سجل تدقيق لجميع تغييرات الأدوار والصلاحيات
- طابع زمني والمستخدم المنفذ لكل إجراء
- متوافق مع حماية البيانات: سجلات الوصول متاحة عند الطلب
- قابل للتصدير للتدقيق الداخلي ومراجعات الامتثال
وكالات وشركاء، إدخال آمن
امنح الشركاء الخارجيين والوكالات والمستقلين الوصول الذي يحتاجونه بالضبط. بدون خطر وصولهم لبيانات الفوترة أو قوائم جهات الاتصال أو الإعدادات.
- دور مخصص للشركاء الخارجيين بصلاحيات مقيدة
- تقييد الوصول لقنوات أو حملات محددة
- تعديل أو إلغاء الأدوار في أي وقت
- سجل التدقيق يتتبع إجراءات المستخدمين الخارجيين أيضًا
العائد على الاستثمار بالأرقام
كيف يبدو ذلك عمليًا
وكالة تسويق في جدة تضم 15 موظفًا تدير 5 عملاء عبر SendSeven. قبل ذلك: جميع الموظفين يمكنهم رؤية جميع حسابات العملاء. بعد تكوين RBAC: كل فريق من 3 أشخاص يرى فقط القنوات وجهات الاتصال الخاصة بعميله. المدير العام يحتفظ بنظرة شاملة. المستقلون الخارجيون يحصلون على وصول للقراءة فقط لحملات محددة.
سيناريو نموذجي مبني على بيانات الصناعة
مُعد خلال دقائق
عيّن الأدوار، اضبط الصلاحيات، انتهى.
اختر دورًا
اختر من بين الأدوار المحددة مسبقًا أو أنشئ دورك الخاص.
عيّن أعضاء الفريق
ادعُ أعضاء الفريق وعيّن دورًا واحدًا أو أكثر.
الوصول مؤمّن
الجميع يرى ويفعل فقط ما يسمح به دوره. سجل التدقيق يعمل تلقائيًا.
أدلة خطوة بخطوة للإعداد عبر المنصة أو API.
دليل المنصة: خطوة بخطوة
أدر صلاحيات الفريق:
عرض أعضاء الفريق
اذهب إلى الإعدادات > الفريق. شاهد جميع المستخدمين وأدوارهم وحالتهم الحالية.
تعيين الأدوار
انقر على عضو الفريق لتعديل أدواره. اختر دورًا واحدًا أو أكثر من القائمة (مثل SUPPORT_AGENT + MARKETING_AGENT).
إنشاء دور مخصص
انقر على "إنشاء دور" لتعريف دور مخصص. حدد نطاقات معينة (مثل conversations:read وcampaigns:send) للمنح.
إدارة رموز API
اذهب إلى الإعدادات > رموز API. أنشئ رموزًا محددة النطاق بالصلاحيات المطلوبة فقط لكل تكامل.
مرجع API: وصول المطورين
أدر الأدوار والصلاحيات ورموز API برمجيًا.
| Method | Path | Description |
|---|---|---|
| GET | /api/v1/roles | عرض جميع الأدوار |
| POST | /api/v1/roles | إنشاء دور مخصص |
| GET | /api/v1/permissions/me/scopes | الحصول على نطاقات المستخدم الحالي |
| POST | /api/v1/api-tokens | إنشاء رمز API محدد النطاق |
const response = await fetch(
'https://api.sendseven.com/api/v1/permissions/me/scopes',
{
headers: {
'Authorization': 'Bearer YOUR_API_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID'
}
}
);
const scopes = await response.json();
console.log('My scopes:', scopes);const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
method: 'POST',
headers: {
'Authorization': 'Bearer YOUR_JWT_TOKEN',
'X-Tenant-ID': 'YOUR_TENANT_ID',
'Content-Type': 'application/json'
},
body: JSON.stringify({
name: 'CRM Integration Token',
scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
expires_at: null // Never expires
})
});
const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...الأسئلة الشائعة
ما الأدوار المتاحة؟
أدوار محددة مسبقًا: المالك، المدير، وكيل الدعم، وكيل التسويق، والمزيد. يمكنك أيضًا إنشاء أدوار مخصصة بتركيبات صلاحيات فردية.
هل يمكن لعضو فريق أن يحمل أدوارًا متعددة؟
نعم. الأدوار قابلة للدمج. يمكن لعضو فريق أن يكون وكيل دعم ووكيل تسويق في نفس الوقت. الصلاحيات تراكمية.
ما مدى دقة الصلاحيات؟
صلاحيات دقيقة قائمة على النطاق عبر كل الموارد. مثلاً، «قراءة المحادثات» منفصلة عن «تعيين المحادثات». أنماط البدل مثل *:read تبسّط التكوين.
هل يوجد سجل تدقيق؟
نعم. كل تغيير في الصلاحيات مسجل: من عيّن أو سحب أي دور، لمن، ومتى. قابل للتصدير لمراجعات حماية البيانات.
هل يمكن للشركاء الخارجيين الحصول على وصول مقيد؟
نعم. أنشئ دورًا مخصصًا للشركاء الخارجيين بالصلاحيات التي يحتاجونها بالضبط. بدون وصول لبيانات الفوترة أو قوائم جهات الاتصال أو الإعدادات.
كم تكلفة الأدوار والصلاحيات؟
مشمولة في كل خطة من SendSeven، بدون تكلفة إضافية ومع عدد غير محدود من المستخدمين. تبدأ الخطط من €49/شهر (Basic). عرض الأسعار.
وصول يناسب الوظيفة
عيّن الأدوار، اضبط الصلاحيات، سجل التدقيق يعمل تلقائيًا. آمن من أول عضو فريق.