الأدوار والصلاحيات

الأدوار الجاهزة، ما تتحكم به كل صلاحية، الأدوار المخصصة، وكيف تُعدّ فريقك.

في هذه الصفحة

الدور هو حزمة مسماة من الصلاحيات تمنحها لعضو الفريق على عقار معيّن. يأتي النظام بثمانية أدوار جاهزة تغطي معظم الفرق، ويمكنك تعديلها أو إنشاء أدوار خاصة بك. تشرح هذه الصفحة كيف يعمل الوصول، وما يستطيع كل دور جاهز فعله افتراضياً، وما الذي يتحكم به كل خيار في محرّر الأدوار — لتُعدّ فريقك بثقة.

كيف يعمل الوصول

هناك طبقتان:

  1. مشرف مساحة العمل — عند دعوة عضو تختار إن كان مشرفاً على مساحة العمل أو عضواً عادياً. مشرف مساحة العمل يرى ويستطيع فعل كل شيء، على كل العقارات، بغضّ النظر عن الأدوار. هذا هو المستوى المطلق — استخدمه بحذر.
  2. أدوار العقار — الأعضاء العاديون يُسندون إلى عقارات محددة، وكل إسناد يحمل دوراً أو أكثر. لا يرى العضو إلا العقارات المسند إليها، وبالوصول الذي تمنحه أدواره هناك.

الدور ببساطة مجموعة صلاحيات. وعندما يحمل العضو عدة أدوار على عقار، يحصل على اجتماعها كلها. الصلاحية الخاصة full_access (التي يحملها دور «مدير» الجاهز) تتجاوز كل فحص.

قاعدتان أخريان يجدر معرفتهما:

  • الإدارة تتضمن العرض. من يستطيع تسجيل المدفوعات يرى صفحة المدفوعات تلقائياً — لا حاجة لتفعيل الاثنتين. وكذلك view_financials وverify_payments تمنحان رؤية كل صفحات الأموال.
  • القواعد نفسها على الجوال. يطبّق تطبيق الجوال هذه الأدوار والصلاحيات بالمثل — فيخفي التبويبات والقوائم والأزرار التي لا يستطيع العضو استخدامها (مع الفحص لكل عقار)، ويعرض رسالة «غير مصرح» لأي شيء يصله دون أن يُسمح له بفتحه. وأي تغيير للدور من الويب يسري على تطبيقه الجوال أيضاً.
  • الموافقات تتبع مسارات العمل لا الصلاحيات. خطوات التحقق والاعتماد (المدفوعات، المصروفات، التأمينات، مراجعة الصيانة، اعتماد عروض الإيجار) تُضبط في مسارات العمل، وكل خطوة تُسند إلى دور. وللتصرف في خطوة يجب أن يحمل العضو دور تلك الخطوة على ذلك العقار. فإن أردت لدور مخصص مثل «مسؤول مالي» اعتماد المصروفات، أسنده إلى خطوة الاعتماد في مسار المصروفات — تفعيل مربعات صلاحيات إضافية لن يكفي.

الأدوار الجاهزة

الدورالأقدميةمصمَّم لـما يستطيعه افتراضياً
مدير100مالك مساحة العملكل شيء (full_access). الدور الوحيد الذي لا يمكن تعديله أو حذفه.
المدير العام80الإشراف عبر العقاراتيعتمد عروض الإيجار، يراجع الصيانة، يدير جهات الاتصال والمهام المتكررة. يرى كل صفحات الأموال والعقود ولوحة المعلومات والتقارير — دون أن يسجّل شيئاً.
مدير العقار60الإدارة الميدانية لعقاريعتمد عروض الإيجار، يدير الصيانة ويراجعها، يدير الوحدات وجهات الاتصال والمهام المتكررة. يرى كل صفحات الأموال والعقود.
مدير التأجير60صياغة عروض الإيجار والتفاوضينشئ عروض الإيجار ويديرها مع جهات الاتصال. يرى المدفوعات والمستحقات والتأمينات والعقود للسياق.
محاسب60الموظف المالي الذي يسجّل كل شيءيسجّل المدفوعات والمصروفات والتأمينات؛ يدير المستحقات والمهام المتكررة؛ يملك تكامل المحاسبة (أودو). يرى كل صفحات الأموال والتقارير المالية ولوحة المعلومات.
أمين الصندوق60التوقيع المالييتحقق من مدفوعات الإيجار المسجلة. يرى كل صفحات الأموال والتقارير المالية والعقود — دون أن يسجّل شيئاً.
مشغل30الفني الميدانيينجز أعمال الصيانة المسندة إليه. لا يرى الصفحات المالية.
مساهم10مستثمر يريد نظرة عامةملخص لوحة المعلومات فقط. لا تفاصيل.

مسارات العمل الافتراضية مبنية على هذه الأدوار — فمسار الصيانة الافتراضي مثلاً يجري: مشغل (ينجز العمل) ← مدير العقار (يراجع) ← محاسب (يؤكد التكلفة). إن أعدت تسمية الأدوار أو أنشأت أدواراً مخصصة، يتيح لك محرر مسارات العمل توجيه كل خطوة إلى الدور المناسب.

ما الذي تفعله كل صلاحية

هذه هي المجموعات التي تراها في الإعدادات ← التهيئة ← الأدوار، بالترتيب نفسه.

الإدارة

  • full_access — تجاوز المشرف: تجتاز كل فحص صلاحية في النظام. هي ما يعرّف دور «مدير»؛ ومنحها لدور آخر يجعله مكافئاً للمدير على العقارات المسندة.
  • manage_settings وmanage_members وmanage_workflows — محجوزة للإدارة المفوَّضة. حالياً إعدادات مساحة العمل وإدارة الأعضاء ومحرر مسارات العمل متاحة لمشرفي مساحة العمل؛ هذه الخيارات موجودة ليُتاح تفويضها لكل دور في إصدار قادم.
  • manage_workflow_attachments — إدارة ملفات وقيم أي خطوة سير عمل لاحقاً: حذف مرفق أو استبداله، حذف إصدار سابق، وتعديل قيم الحقول المُلتقطة (مثل تصحيح إيصال أو مبلغ دفعة من بطاقة مستندات سير العمل في الدفعة). يحملها المدير فقط افتراضياً. انظر سير العمل والاعتمادات.
  • manage_accounting_integration — ربط مساحة العمل بنظام المحاسبة (أودو) وصيانة الربط: فئة المصروف ← الحساب، طريقة الدفع ← دفتر اليومية، نسبة الضريبة ← رمز الضريبة. يحملها المحاسبون افتراضياً لأنهم من يعرف شجرة الحسابات.

العقارات

  • manage_properties — إنشاء العقارات وتعديلها. مشرفو مساحة العمل يستطيعون ذلك دائماً.
  • manage_units — إضافة الوحدات وتعديلها على العقارات المسندة.

التأجير

  • manage_leases — إنشاء عروض الإيجار وتعديلها وتقديمها، وإدارة مستندات العقد (خانات «مستندات سير العمل»). هذه صلاحية العمل لمدير التأجير.
  • approve_leases — التصرف في خطوات اعتماد عروض الإيجار (مراجعات المديرين في مسار العرض).

العقود

  • view_contracts — وصول للقراءة فقط إلى صفحات العقود. من يحمل manage_leases أو approve_leases أو create_contracts يحصل على رؤية العقود تلقائياً.
  • create_contracts — تمنح رؤية العقود للقراءة (مُبقاة للتوافق). إضافة عقد مباشر أصبحت الآن تحت صلاحية مستقلة، add_direct_contract (أدناه).
  • add_direct_contract — إضافة عقد مباشر: تسجيل عقد قائم مباشرة، متجاوزاً سلسلة اعتماد عروض الإيجار (زر إضافة عقد مباشر في صفحة العقود، وشاشة الإدخال اليدوي، واستيراد إيجار PDF — على الويب والجوال). لا يحملها أي دور افتراضياً — يعمل المدير عبر full_access؛ امنحها عمداً في محرّر الأدوار لمن يحتاج إضافة عقود قائمة. من لا يملكها لا يرى الزر ولا يستطيع فتح شاشات الإدخال.

الصيانة

  • complete_maintenance — وضع علامة إنجاز على أعمال الصيانة المسندة (صلاحية المشغل).
  • review_maintenance — مراجعة العمل المنجز وإغلاقه أو رفضه (أدوار المديرين).
  • manage_maintenance — محجوزة. حالياً يتبع إسناد طلبات الصيانة وإدارتها أدوار المديرين الجاهزة وإسنادات خطوات مسار الصيانة؛ هذا الخيار لا يمنح بعد إدارة الصيانة للأدوار المخصصة.

المهام المتكررة

  • manage_recurring_tasks — إنشاء قوالب المهام المتكررة وتعديلها وأرشفتها وإعادة إسنادها (تنظيف مجدول، جولات تفتيش، تغيير الفلاتر). يحملها افتراضياً المدير العام ومدير العقار والمحاسب.

المدفوعات والمستحقات والمصروفات والتأمينات

كل وحدة مالية لها زوج عرض / إدارة، لتمنح شخصاً الرؤية دون القدرة على تغيير الأرقام:

  • view_payments وview_receivables وview_expenses وview_deposits — قراءة فقط لتلك الصفحة.
  • manage_payments وmanage_expenses وmanage_deposits — تسجيل الإدخالات وتعديلها في تلك الوحدة. أما التحقق مما سُجّل فيتولاه مسار العمل المطابق، لا صلاحية أخرى.
  • manage_receivables — إنشاء المستحقات وتعديلها (المبالغ المستحقة)، بما يشمل تعديلات جدول الإيجار والإعفاءات.
  • manage_payment_discounts — تطبيق أو إزالة خصومات متفاوَض عليها على دفعات العقد المجدولة (فردياً أو جماعياً، من صفحة العقد). لا يحملها أي دور افتراضياً — يعمل المدير عبر full_access؛ امنحها عمداً لمن يتفاوض على التخفيف مع المستأجرين. اقرأ الإيجارات والعقود.
  • verify_payments — التحقق من مدفوعات الإيجار المسجلة (توقيع أمين الصندوق). تمنح أيضاً قراءة كل صفحات الأموال لأن التحقق يحتاج السياق.

التقارير المالية

  • view_financials — الإشراف المالي: تفتح التقارير المالية وتمنح قراءة كل صفحات الأموال بخيار واحد. الصلاحية الطبيعية لمدير عام أو أمين صندوق أو مدقق خارجي.

جهات الاتصال

  • manage_contacts — إضافة جهات الاتصال وتعديلها (مستأجرون، ملّاك، مورّدون) ورؤية العملاء المحتملين.

صلاحيات العرض

  • view_dashboard — لوحة المعلومات بمؤشرات المحفظة. دور «مساهم» هو هذه الصلاحية فقط لا غير.
  • view_reports — قسم التقارير.

الفوترة

الفوترة (اشتراكك، الخطة، طرق الدفع، الفواتير) على مستوى الحساب لا العقار: مالك الحساب يملكها دائماً، ومشرفو مساحات العمل افتراضياً، ويستطيع المالك منح أو سحب وصول الفوترة لكل مستخدم من إعدادات الفوترة. أدوار العقار لا تتحكم بالفوترة — مربعات هذه المجموعة محجوزة.

الأقدمية (Rank)

كل دور يحمل أقدمية من 0 إلى 100. تعبّر عن الترتيب: مدير 100، المدير العام 80، أدوار الإدارة العاملة 60، مشغل 30، مساهم 10. بعض السلوكيات الجاهزة تقارن الأقدمية (مثلاً إدارة الصيانة تتطلب أقدمية مدير عقار فأعلى)، لذا عند إنشاء دور مخصص أعطه أقدمية قريبة من الدور الجاهز الأشبه به — «مدير عقار أول» المخصص يناسبه 60–79 لا 10.

الأدوار المخصصة

افتح الإعدادات ← التهيئة ← الأدوار. يمكنك تعديل أي دور جاهز عدا «مدير»، أو إنشاء دور جديد: فقط أعطِه اسماً (إنجليزي و/أو عربي — لست مضطراً لتعبئة الاثنين)، حدد الأقدمية واللون، فعّل صلاحياته، واحفظ. لا يوجد «مفتاح» تبتكره — يُنشئ النظام معرّفاً داخلياً فريداً تلقائياً، وأسماء الأدوار لا تتعارض أبداً بين مساحات العمل. تظهر الأدوار المخصصة في كل مكان تظهر فيه الأدوار الجاهزة — بما في ذلك إسناد الأعضاء وإسناد خطوات مسارات العمل.

[!tip] قبل إنشاء دور مخصص، تحقق إن كان دور جاهز يبعد صلاحية أو اثنتين فقط عمّا تريد — تعديل الجاهز عادةً أبسط من صيانة دور موازٍ. احتفظ بالأدوار المخصصة للوظائف المختلفة فعلاً، مثل «مدقق» بـview_financials + view_contracts + view_dashboard فقط.

قد تستغرق تغييرات الصلاحيات دقائق قليلة لتصل إلى الأعضاء المسجلين دخولهم.

[!warning] إذا أُسندت خطوة مسار عمل إلى دور لا يحمله أي عضو على العقار، ستتعطل العناصر عند تلك الخطوة. بعد إعادة هيكلة الأدوار، راجع إسنادات خطوات مسارات العمل وتأكد أن لكل دور بوابةٍ عضواً واحداً على الأقل.

إعداد حساب جديد — ثلاثة أشكال شائعة

  • مدير منفرد — لا تفعل شيئاً. كمشرف مساحة العمل لديك وصول كامل أصلاً؛ الأدوار تهمّ فقط عند دعوة آخرين.
  • فريق صغير (2–4 أشخاص) — ادعُ محاسبك بدور محاسب وفنيّك بدور مشغل، وأسند كلاً منهما إلى عقاراته فقط. أبقِ الموافقات لنفسك (المدير يجتاز كل بوابات مسارات العمل).
  • فريق كامل — أضف مدير عقار لكل عقار، ومديراً عاماً عبر كل العقارات، وأمين صندوق لتوقيع المدفوعات. مسارات العمل الافتراضية تمرّ بهذه الأدوار أصلاً، فتبدأ الموافقات بالعمل دون تعديل المسارات.

وأنفع قاعدة عملية: عندما يحتاج شخص الوصول إلى عقار واحد بعينه، لا تجعله مشرف مساحة عمل — أسنده بدور على ذلك العقار فقط. سيرى ذلك العقار ولا شيء غيره.

ذو صلة