صلاحيات واعية بالمسمى الوظيفي لهياكل تنظيمية حقيقية
أربعة أدوار لا يمكنها وصف مؤسسة تضم مدراء موارد بشرية ومسؤولي رواتب ومدراء أسطول. تضيف OPPERIQ طبقة من المسميات الوظيفية والصلاحيات فوقها.
بقلم فريق هندسة OPPERIQ · فريق المنصة
تقدّم معظم برمجيات القوى العاملة أربعة أدوار: مسؤول، ومدير، وموظف، وربما موارد بشرية. لكن المؤسسات الحقيقية لديها مدراء موارد بشرية، ومسؤولو رواتب، ومسؤولو مشتريات، ومراجعون داخليون، ومدراء أسطول، ويحتاج كل منهم إلى شريحة مختلفة من النظام ذاته. فرض ذلك الهيكل في أربعة أدوار ينتج إما مسؤولين بصلاحيات مفرطة أو قائمة انتظار دعم مليئة بطلبات استثناء.
الأدوار والمسميات الوظيفية والصلاحيات
تُحلِّل OPPERIQ الوصول من ثلاثة مدخلات. يُنشئ الدور في رمز الوصول الأساس. يرفع المسمى الوظيفي للموظف إلى مجال وظيفي، بحيث يكتسب مدير المالية أو مسؤول الرواتب وصولاً مالياً دون أن يُجعل مسؤول نظام. وفوق ذلك تقع 80 رمز صلاحية دقيقاً، مُجمَّعة في مجموعات قابلة لإعادة الاستخدام وقابلة للإسناد لكل مستخدم بمنح ورفض صريحين.
- أدوار أساسية للموظفين والمدراء والمراجعين والمسؤولين.
- وصول مشتق من المسمى الوظيفي لوظائف الموارد البشرية والمالية وتقنية المعلومات.
- 80 رمز صلاحية عبر الأفراد والمؤسسة والأمان والموارد البشرية والمالية والمشتريات والرواتب والحضور والإجازات والمهام والتتبع.
- مجموعات صلاحيات لأنماط الوظائف الشائعة، مع استثناءات على مستوى كل مستخدم للحالات الاستثنائية.
لماذا يقلل هذا من عمل الإعداد
لأن المسميات الوظيفية موجودة بالفعل في سجل الموظف، يكون معظم الوصول صحيحاً لحظة تأهيل أي شخص. يُهيّئ المسؤولون الاستثناءات بدلاً من بناء مصفوفة صلاحيات لكل عميل، وتعمل منطق التحليل ذاته خلف الواجهة البرمجية — بحيث لا تعرض الواجهة أبداً إجراءً سترفضه الخلفية.