كيف أدير صلاحيات وصول الفريق في منصة المراسلة؟

يوفر التحكم في الوصول القائم على الأدوار من SendSeven صلاحيات تفصيلية قائمة على النطاق عبر جميع موارد المنصة. أدوار محددة مسبقاً (مالك، مدير، وكيل دعم، وكيل تسويق، إلخ) أو إنشاء أدوار مخصصة. أدوار متعددة قابلة للدمج لكل مستخدم. سجل التدقيق يتتبع جميع التغييرات. منع تصعيد الصلاحيات. متوافق مع GDPR. مُتضمن في كل خطة.

الأدوار والصلاحيات

من يمكنه فعل ماذا.
محدد بوضوح.

حدد بدقة أي عضو فريق يصل إلى أي ميزات. مع أذونات دقيقة قائمة على النطاق وأدوار نظام محددة مسبقًا وحقوق وصول مخصصة.

جاهز خلال دقائق لا حاجة لبطاقة ائتمان تجربة مجانية لمدة 14 يومًا
صلاحيات قائمة على النطاق
دقيقة
تحكم دقيق لكل مورد
أدوار نظام
محددة مسبقًا
المالك، المدير، الوكيل، التسويق، وغيرها
أدوار لكل عضو فريق، قابلة للدمج
متعددة
مثال: وكيل دعم + وكيل تسويق
تسجيل لجميع تغييرات الصلاحيات
كامل
سجل التدقيق
01
التحدي

الجميع يستطيع فعل كل شيء. حتى يحدث خطأ.

موظف جديد يحذف بالخطأ قائمة جهات اتصال تضم 3,000 إدخال. متدرب يرسل حملة WhatsApp للجمهور الخطأ. متدرب آخر يغير إعدادات الفوترة. لم يكن أحد يعلم أن لديهم صلاحية الوصول.

بالنسبة للشركات الصغيرة والمتوسطة في الخليج العربي، هذا سيناريو شائع. مع نمو الفريق، يزداد الخطر. بدون قواعد وصول واضحة، يصل الجميع لكل شيء: جهات الاتصال، الحملات، الإعدادات، الفوترة.

المشكلة تتفاقم عندما يحتاج شركاء خارجيون أو وكالات أو مستقلون إلى الوصول للمنصة. بدون نظام صلاحيات، هناك خياران فقط: منح وصول كامل (خطر) أو عدم منح أي وصول (غير عملي).

خلال مراجعات الامتثال وحماية البيانات، السؤال هو: من كان لديه وصول لأي بيانات، ومتى؟ بدون نظام صلاحيات وسجل تدقيق، هذا السؤال لا إجابة له.

الجميع
يستطيع فعل كل شيء عندما لا تكون الصلاحيات مُعدّة
الوضع الافتراضي بدون RBAC
دقيقة
صلاحيات قائمة على النطاق للتحكم الدقيق في الوصول
نظام RBAC القائم على النطاقات
محددة مسبقًا
أدوار نظام: المالك، المدير، وكيل الدعم، وكيل التسويق، والمزيد
جاهزة للاستخدام
1
اختر أو أنشئ دورًا
أدوار محددة مسبقًا أو تكوين مخصص
2
عيّن أعضاء الفريق
دور واحد أو أدوار متعددة لكل شخص
3
الوصول محكوم
الجميع يرى ويفعل فقط ما يسمح به دوره
02
الحل

وصول يناسب طبيعة العمل

عيّن لكل عضو فريق الصلاحيات التي يحتاجها بالضبط لعمله. لا أكثر، لا أقل.

إليك كيف يعمل: اختر أحد الأدوار المحددة مسبقًا (مثل وكيل دعم، وكيل تسويق، مدير) أو أنشئ دورًا مخصصًا بصلاحيات فردية. يمكن لكل عضو فريق أن يحمل أدوارًا متعددة، مثل وكيل دعم ووكيل تسويق في نفس الوقت.

الصلاحيات دقيقة: «قراءة المحادثات» منفصلة عن «تعيين المحادثات». «إنشاء الحملات» منفصلة عن «إرسال الحملات». «عرض جهات الاتصال» منفصلة عن «حذف جهات الاتصال». صلاحيات دقيقة قائمة على النطاق عبر كل الموارد.

كل تغيير في الصلاحيات مسجل في سجل التدقيق. من عيّن أي دور لمن، ومتى؟ لطلبات حماية البيانات وفق GDPR، الإجابة متاحة فورًا.

03
النتيجة

نتائج قابلة للقياس

الفرق التي تعمل بصلاحيات واضحة تعمل بأمان واستقلالية أكبر.

صفر
تغييرات غير مقصودة بسبب صلاحيات خاطئة
محكوم
وصول حسب الدور
أعضاء الفريق يرون فقط ما يحتاجونه لعملهم.
مسجل
سجل تدقيق
كل تغيير في الصلاحيات قابل للتتبع بالكامل.
مرن
أدوار متعددة لكل شخص
دعم + تسويق + إدارة: ادمج حسب الحاجة.

أدوار محددة مسبقًا، جاهزة للاستخدام

اختر من بين الأدوار المحددة مسبقًا: المالك، المدير، وكيل الدعم، وكيل التسويق، والمزيد. كل دور يأتي بمجموعة صلاحيات محددة. للمتطلبات الخاصة، أنشئ أدوارًا مخصصة بتركيبات صلاحيات فردية.

  • أدوار محددة مسبقًا لهياكل الفرق النموذجية
  • أنشئ أدوارًا مخصصة بصلاحيات فردية
  • أدوار متعددة لكل عضو فريق، قابلة للدمج
  • غيّر أو أزل الأدوار في أي وقت

صلاحيات دقيقة، وصول قائم على النطاق

كل صلاحية دقيقة: «القراءة» منفصلة عن «الكتابة»، «الإنشاء» عن «الحذف». أنماط البدل مثل *:read (قراءة كل شيء) أو campaigns:* (وصول كامل للحملات) تبسّط التكوين.

  • الصلاحيات: قراءة، كتابة، إنشاء، حذف، إرسال، تعيين لكل مورد
  • أنماط البدل: *:* (كل شيء)، campaigns:* (حملات كاملة)، *:read (قراءة فقط)
  • الموارد: المحادثات، الحملات، جهات الاتصال، التذاكر، التحليلات، الإعدادات، وغيرها
  • منع تصعيد الامتيازات: لا يمكن لأحد منح نفسه صلاحيات أعلى

كل تغيير مسجل

جميع تغييرات الصلاحيات موثقة في سجل التدقيق: من عيّن أو سحب أي دور، لمن، ومتى؟ خلال مراجعات حماية البيانات أو التدقيق الداخلي، الإجابات متاحة فورًا.

  • سجل تدقيق لجميع تغييرات الأدوار والصلاحيات
  • طابع زمني والمستخدم المنفذ لكل إجراء
  • متوافق مع حماية البيانات: سجلات الوصول متاحة عند الطلب
  • قابل للتصدير للتدقيق الداخلي ومراجعات الامتثال

وكالات وشركاء، إدخال آمن

امنح الشركاء الخارجيين والوكالات والمستقلين الوصول الذي يحتاجونه بالضبط. بدون خطر وصولهم لبيانات الفوترة أو قوائم جهات الاتصال أو الإعدادات.

  • دور مخصص للشركاء الخارجيين بصلاحيات مقيدة
  • تقييد الوصول لقنوات أو حملات محددة
  • تعديل أو إلغاء الأدوار في أي وقت
  • سجل التدقيق يتتبع إجراءات المستخدمين الخارجيين أيضًا

العائد على الاستثمار بالأرقام

صفر
تغييرات غير مقصودة
وصول حسب الدور
دقيقة
صلاحيات قائمة على النطاق
تغطية شاملة لكل مورد
محددة مسبقًا
أدوار نظام
جاهزة للاستخدام
100%
إمكانية التتبع
سجل التدقيق

كيف يبدو ذلك عمليًا

وكالة تسويق في جدة تضم 15 موظفًا تدير 5 عملاء عبر SendSeven. قبل ذلك: جميع الموظفين يمكنهم رؤية جميع حسابات العملاء. بعد تكوين RBAC: كل فريق من 3 أشخاص يرى فقط القنوات وجهات الاتصال الخاصة بعميله. المدير العام يحتفظ بنظرة شاملة. المستقلون الخارجيون يحصلون على وصول للقراءة فقط لحملات محددة.

الوصول
الجميع يرى كل شيءكل شخص يرى مجاله فقط
الشركاء الخارجيون
وصول كامل أو لا شيءدور مخصص بقيود
التدقيق لطلبات حماية البيانات
غير ممكنقابل للتصدير فورًا

سيناريو نموذجي مبني على بيانات الصناعة

مُعد خلال دقائق

عيّن الأدوار، اضبط الصلاحيات، انتهى.

01 · دقيقة واحدة

اختر دورًا

اختر من بين الأدوار المحددة مسبقًا أو أنشئ دورك الخاص.

02 · دقيقة واحدة

عيّن أعضاء الفريق

ادعُ أعضاء الفريق وعيّن دورًا واحدًا أو أكثر.

03 · فوري

الوصول مؤمّن

الجميع يرى ويفعل فقط ما يسمح به دوره. سجل التدقيق يعمل تلقائيًا.

للمطورين والمستخدمين المتقدمين

أدلة خطوة بخطوة للإعداد عبر المنصة أو API.

دليل المنصة: خطوة بخطوة

أدر صلاحيات الفريق:

1

عرض أعضاء الفريق

اذهب إلى الإعدادات > الفريق. شاهد جميع المستخدمين وأدوارهم وحالتهم الحالية.

2

تعيين الأدوار

انقر على عضو الفريق لتعديل أدواره. اختر دورًا واحدًا أو أكثر من القائمة (مثل SUPPORT_AGENT + MARKETING_AGENT).

3

إنشاء دور مخصص

انقر على "إنشاء دور" لتعريف دور مخصص. حدد نطاقات معينة (مثل conversations:read وcampaigns:send) للمنح.

4

إدارة رموز API

اذهب إلى الإعدادات > رموز API. أنشئ رموزًا محددة النطاق بالصلاحيات المطلوبة فقط لكل تكامل.

كل شيء جاهز!
مرجع API: وصول المطورين

أدر الأدوار والصلاحيات ورموز API برمجيًا.

MethodPathDescription
GET/api/v1/rolesعرض جميع الأدوار
POST/api/v1/rolesإنشاء دور مخصص
GET/api/v1/permissions/me/scopesالحصول على نطاقات المستخدم الحالي
POST/api/v1/api-tokensإنشاء رمز API محدد النطاق
اللغة:
التحقق من صلاحياتي
const response = await fetch(
  'https://api.sendseven.com/api/v1/permissions/me/scopes',
  {
    headers: {
      'Authorization': 'Bearer YOUR_API_TOKEN',
      'X-Tenant-ID': 'YOUR_TENANT_ID'
    }
  }
);

const scopes = await response.json();
console.log('My scopes:', scopes);
إنشاء رمز API محدد النطاق
const response = await fetch('https://api.sendseven.com/api/v1/api-tokens', {
  method: 'POST',
  headers: {
    'Authorization': 'Bearer YOUR_JWT_TOKEN',
    'X-Tenant-ID': 'YOUR_TENANT_ID',
    'Content-Type': 'application/json'
  },
  body: JSON.stringify({
    name: 'CRM Integration Token',
    scopes: ['contacts:read', 'contacts:write', 'conversations:read'],
    expires_at: null // Never expires
  })
});

const token = await response.json();
console.log('Token (save this!):', token.token);
// Returns: s7_api_a1b2c3d4e5f6...

الأسئلة الشائعة

ما الأدوار المتاحة؟

أدوار محددة مسبقًا: المالك، المدير، وكيل الدعم، وكيل التسويق، والمزيد. يمكنك أيضًا إنشاء أدوار مخصصة بتركيبات صلاحيات فردية.

هل يمكن لعضو فريق أن يحمل أدوارًا متعددة؟

نعم. الأدوار قابلة للدمج. يمكن لعضو فريق أن يكون وكيل دعم ووكيل تسويق في نفس الوقت. الصلاحيات تراكمية.

ما مدى دقة الصلاحيات؟

صلاحيات دقيقة قائمة على النطاق عبر كل الموارد. مثلاً، «قراءة المحادثات» منفصلة عن «تعيين المحادثات». أنماط البدل مثل *:read تبسّط التكوين.

هل يوجد سجل تدقيق؟

نعم. كل تغيير في الصلاحيات مسجل: من عيّن أو سحب أي دور، لمن، ومتى. قابل للتصدير لمراجعات حماية البيانات.

هل يمكن للشركاء الخارجيين الحصول على وصول مقيد؟

نعم. أنشئ دورًا مخصصًا للشركاء الخارجيين بالصلاحيات التي يحتاجونها بالضبط. بدون وصول لبيانات الفوترة أو قوائم جهات الاتصال أو الإعدادات.

كم تكلفة الأدوار والصلاحيات؟

مشمولة في كل خطة من SendSeven، بدون تكلفة إضافية ومع عدد غير محدود من المستخدمين. تبدأ الخطط من €49/شهر (Basic). عرض الأسعار.

وصول يناسب الوظيفة

عيّن الأدوار، اضبط الصلاحيات، سجل التدقيق يعمل تلقائيًا. آمن من أول عضو فريق.

الإعداد في أقل من 5 دقائق
لا حاجة لبطاقة ائتمان
100 رسالة تجريبية