
إن كانت أدوارك الوظيفية غير محدّدة والصلاحيات تُمنح بالأشخاص لا بالأدوار، فالنظام سيثبّت هذا الارتباك بدل أن يحلّه. وإن كان المطلوب تخصيصًا كاملًا لمنطق الصلاحيات يخرج عن حدود النظام، فذلك مشروع تطوير خاص لا وحدة جاهزة — والفارق في الكلفة والمدّة كبير.
يُسهم قسم إدارة المستخدمين في نظام ERP في تنظيم وإدارة صلاحيات وحسابات المستخدمين بشكل فعّال، كما يسهم في توفير واجهة سهلة الاستخدام لإنشاء وإدارة حسابات المستخدمين، ويمكن للمديرين تعيين صلاحيات محددة لكل مستخدم وتكوين إعدادات الوصول بشكل مُخصص.

ست ركائز تضبط من يدخل النظام ومن يرى ماذا.
ويُمكن تكوين وإدارة فئات المستخدمين وتحديد الصلاحيات والإمكانيات المتاحة لكل فئة، مما يُسهّل عملية توزيع الصلاحيات وتنظيم هيكل التحكم.
باستخدام قسم إدارة المستخدمين في ERP ، يُمكن للشركات الحفاظ على أمان النظام وتحديد مناطق الوصول للمستخدمين بشكل دقيق وفعّال.


كما يسهم في توفير تسجيل للنشاطات الخاصة بكل مستخدم، مما يُمكّن من تتبع وتحليل الأنشطة والتغييرات التي تم إجراؤها على مستوى النظام.
قبل الحديث عن الشاشات والحقول، يجب تحديد المشكلة التشغيلية التي تُبنى الوحدة لأجلها. هذه هي الاختناقات المتكرّرة التي نراها في المنشآت السعودية قبل تطبيق وحدة إدارة المستخدمين والصلاحيات:
عند نقل موظف أو مغادرته تبقى صلاحياته كما هي، وتتراكم صلاحيات لدى أفراد بمرور السنوات دون أن يلاحظ أحد.
أشهر ثغرة أمنية في المنشآت المتوسطة، وأسهلها إغلاقًا حين تُربَط حالة الحساب بحالة الموظف في نظام الموارد البشرية.
في غياب ضبط دقيق، يرى موظف المستودع هوامش الربح ويرى مندوب المبيعات رواتب زملائه. ليست مسألة ثقة بل مسألة تصميم.
حساب واحد على نقطة بيع يستخدمه ثلاثة موظفين يعني أن سجل التدقيق بلا قيمة، ولا يمكن نسب أي عملية لفاعلها.
لا أحد يسأل سنويًا: من يملك صلاحية اعتماد الصرف اليوم؟ فتُكتشف الصلاحيات الزائدة عند وقوع الحادثة لا قبلها.
الوحدة تُسلَّم مفعّلة بالوظائف التالية، وكل وظيفة قابلة للتشغيل أو الإيقاف حسب حجم المنشأة وطبيعة عملها:
| الوظيفة | ما تفعله عمليًا |
|---|---|
| الأدوار ومصفوفة الصلاحيات | بناء أدوار (محاسب، أمين مستودع، مندوب، مدير فرع) تُمنَح لها الصلاحيات، ويُسنَد المستخدم إلى دور أو أكثر بدل منحه صلاحيات فردية. |
| الصلاحيات على مستوى العملية | تمييز واضح بين الاطّلاع والإنشاء والتعديل والحذف والاعتماد والتصدير لكل نوع مستند. |
| التقييد بالنطاق | حصر المستخدم في فرعه أو قسمه أو مستودعه أو محفظة عملائه، فلا يرى ما خارج نطاقه. |
| إخفاء الحقول الحسّاسة | إخفاء التكلفة أو الهامش أو الأجر عمّن لا يحتاجها، مع بقاء المستند نفسه متاحًا للاستخدام. |
| التحقّق بخطوتين | طبقة تحقّق إضافية للحسابات ذات الصلاحيات المالية أو الإدارية العالية. |
| سياسة كلمات المرور والجلسات | قواعد للتعقيد والتغيير الدوري، وإنهاء الجلسات الخاملة، وتقييد الدخول بنطاقات شبكة أو أوقات عمل عند الحاجة. |
| ربط الحساب بحالة الموظف | فتح الحساب عند المباشرة وتعطيله فور تسجيل إنهاء الخدمة، دون اعتماد على تذكّر أحد. |
| سجل التدقيق | تسجيل الدخول والعمليات والتعديلات وعمليات التصدير، بالمستخدم والوقت والقيمة قبل التغيير وبعده. |
| مراجعة الصلاحيات الدورية | تقرير دوري يعرض من يملك الصلاحيات الحسّاسة، ليُراجَع ويُعتمَد أو يُسحَب. |
| فصل المهام | قواعد تمنع الجمع بين صلاحيات متعارضة، مثل إنشاء المورّد واعتماد الدفع له. |
وحدة إدارة المستخدمين والصلاحيات ليست برنامجًا منفصلًا يُشترى وحده. هي جزء من منظومة واحدة بقاعدة بيانات واحدة، وكل حركة تُسجَّل فيها تنعكس تلقائيًا على الوحدات المرتبطة بها — ماليًا وإداريًا — دون إدخال ثانٍ ودون ملفات Excel وسيطة. هذا هو جوهر تكامل أنظمة ERP: مصدر واحد للحقيقة بدل أرقام متضاربة بين الأقسام.
مثال عملي: تسجيل إنهاء خدمة موظف في وحدة دورة حياة الموظف يُطلِق تلقائيًا: تعطيل حسابه في النظام، وإنهاء جلساته المفتوحة، وسحب أدواره، وفتح مهمة استرداد العهد المسجّلة باسمه، ومنع إغلاق إخلاء الطرف قبل اكتمال هذه الخطوات. إجراء إداري واحد يُغلق ثغرة أمنية ومالية في اللحظة نفسها.
| الوحدة المرتبطة | ما ينتقل بينهما | الأثر التشغيلي والمالي |
|---|---|---|
| دورة حياة الموظف | حالة الموظف، دوره الوظيفي، قسمه وفرعه | يُفتَح الحساب عند المباشرة ويُعطَّل فور إنهاء الخدمة، وتتغيّر الصلاحيات تلقائيًا عند النقل أو الترقية. |
| إجراءات سير العمل | الأدوار المعتمِدة في كل مسار | تتّسق صلاحية الاعتماد مع الدور، ولا يعتمد شخص مستندًا أنشأه بنفسه عند تفعيل فصل المهام. |
| المحاسبة | صلاحيات القيود والسندات والإقفال | لا يُعدَّل قيد بعد الإقفال، ولا يُنشئ قيدًا إلا من يملك الصلاحية — وهو ضابط رقابي أساسي. |
| إدارة الفروع | نطاق الفرع لكل مستخدم | موظف الفرع لا يرى بيانات فرع آخر، ومدير الإقليم يرى فروع منطقته فقط. |
| المخازن | صلاحيات الصرف والجرد والتحويل | لا تخرج بضاعة ولا يُعدَّل جرد دون صلاحية موثّقة، فتنخفض الفروقات غير المفسَّرة. |
| إدارة علاقات الزبائن | محفظة العملاء لكل مندوب | يرى المندوب عملاءه فقط، وتُقيَّد عمليات تصدير قوائم العملاء وتُسجَّل. |
| دفع الرواتب | صلاحية الاطّلاع على الأجور واعتماد المسيّر | بيانات الرواتب مقيّدة بأدوار محدّدة، ومن يعدّ المسيّر ليس من يعتمده. |
| الدعم الفني | نطاق التذاكر لكل فني | لا يطّلع الفني على بيانات عملاء خارج التذاكر المسندة إليه. |
حين تكون الوحدات منفصلة، يظهر الفرق في نهاية الشهر: رقم في كشف القسم لا يطابق رقم القيد المحاسبي، وتصحيحه يستهلك أيامًا. حين تكون الوحدات مترابطة، القيد يُولَّد من الحركة نفسها لحظة اعتمادها، فتصبح المطابقة تحصيل حاصل لا مهمة شهرية.
الوحدة مبنية لتلبية المتطلبات النظامية المطبَّقة في المملكة العربية السعودية، وتُحدَّث عند تغيّر الأنظمة:
| المتطلب | كيف تعالجه الوحدة |
|---|---|
| مبدأ الحد الأدنى من الصلاحيات | التصميم الافتراضي يمنح أقل صلاحية تكفي لأداء المهمة، والتوسعة تكون بطلب مبرّر لا بالعكس. |
| فصل المهام | ضابط قابل للتفعيل يمنع الجمع بين صلاحيات متعارضة، وهو متطلب أساسي في أطر الحوكمة والرقابة الداخلية. |
| حماية البيانات الشخصية | تقييد الوصول إلى بيانات الموظفين والعملاء بالدور، وتسجيل كل اطّلاع أو تصدير، بما يدعم التزام المنشأة بحماية البيانات. |
| سجل تدقيق غير قابل للتعديل | السجل يوثّق ولا يُعدَّل، وهو ما يجعله مقبولًا كدليل في المراجعة الداخلية والخارجية. |
| المراجعة الدورية | تقارير جاهزة لمراجعة الصلاحيات واعتمادها دوريًا من مالك العملية لا من تقنية المعلومات وحدها. |
يُنظر إلى إدارة المستخدمين كترتيب إداري. لكن ما دام النظام يحتوي بيانات عملاء أو موظفين، فهو معالجة لبيانات شخصية — ونظام حماية البيانات الشخصية يضع عليها التزامات محدّدة.
| المادة | النص | الترجمة إلى صلاحية |
|---|---|---|
| 19 | «على جهة التحكم اتخاذ ما يلزم من إجراءات ووسائل تنظيمية وإدارية وتقنية تضمن المحافظة على البيانات الشخصية، بما في ذلك عند نقلها». | الصلاحية أحد أهم هذه الوسائل: من يصل إلى ماذا، وما الذي يمكن تصديره. |
| 18 | «على جهة التحكم إتلاف البيانات الشخصية بعد انتهاء الغرض من جمعها دون تأخير»، مع استثناء الاحتفاظ إذا توافر مسوّغ نظامي يوجبه مدة محددة، أو كانت البيانات متصلة اتصالًا وثيقًا بقضية منظورة أمام جهة قضائية. | دورة حياة للبيانات لا حذفًا عشوائيًّا: صلاحية الإتلاف نفسها دور مستقل. |
| 20 | إشعار الجهة المختصة عند التسرّب أو التلف أو الوصول غير المشروع، وإشعار صاحب البيانات إذا رتّب ذلك ضررًا عليه. | لا إشعار بلا سجل يعرف من وصل إلى ماذا ومتى. |
| 21 | «على جهة التحكم الاستجابة لطلبات صاحب البيانات المتعلقة بحقوقه… خلال مدة محددة وعبر وسيلة مناسبة». | دور مخصّص يملك صلاحية استخراج بيانات صاحب الطلب وتصحيحها. |
لاحظ أن المادة 18 تضع تعارضًا ظاهريًّا يجب حسمه بالإعداد لا بالاجتهاد: الإتلاف واجب بعد انتهاء الغرض، لكن نظام الدفاتر التجارية في مادته الثامنة يوجب الاحتفاظ بالدفاتر والمستندات عشر سنوات على الأقل. والحلّ في النص نفسه: المسوّغ النظامي يُبقي البيانات، ويكون الإتلاف بعد انتهاء المدة أو الغرض أيهما أطول. لذلك تفصل الوحدة بين البيانات المحاسبية ذات المدة النظامية والبيانات التسويقية التي لا مسوّغ لبقائها بعد انتهاء غرضها.
نصوص منشورة كما هي، وليست استشارة نظامية. اللوائح التنفيذية تفصّل المدد والضوابط.
| المبدأ | ماذا يعني | الخطأ المقابل |
|---|---|---|
| الصلاحية للدور لا للشخص | تُمنح للمسمّى ثم يُسند إليه الأشخاص | منح فردي يستحيل مراجعته أو نسخه |
| الحد الأدنى اللازم | لا يُمنح إلا ما تتطلّبه المهمة | «أعطه صلاحية مدير مؤقتًا» التي تبقى سنوات |
| فصل المهام | من يُنشئ لا يعتمد، ومن يعتمد لا يصرف | مستخدم واحد يُنشئ المورّد ويصرف له |
| قابلية التتبّع | كل فعل منسوب إلى شخص طبيعي | حساب مشترك يُلغي المسؤولية تمامًا |
| الدور | يقرأ | ينشئ | يعتمد | يصرف | يصدّر بيانات |
|---|---|---|---|---|---|
| محاسب | ✔ | ✔ | — | — | — |
| مدير مالي | ✔ | ✔ | ✔ | — | بموافقة |
| أمين صندوق | محدود | ✔ | — | ✔ | — |
| مدير موارد بشرية | بيانات موظفيه | ✔ | ✔ | — | بموافقة |
| مسؤول حماية البيانات | سجل الوصول | — | — | — | ✔ |
| مدير النظام | الإعدادات | ✔ | — | — | — |
الصف الأخير مقصود: مدير النظام لا يجب أن يملك صلاحية اعتماد أو صرف. الخلط بين الدور التقني والدور المالي هو أكثر ثغرة تتكرّر في الأنظمة المُطبَّقة على عجل.
ثغرة صامتة تُقاس بسهولة. منشأة بـ180 موظفًا ودوران سنوي 14%:
| البند | الحساب | القيمة |
|---|---|---|
| المغادرون سنويًّا | 180 × 14% | 25 موظفًا |
| متوسط التأخّر في إلغاء الحساب | — | 23 يومًا |
| أيام وصول غير مبرَّر تراكميًّا | 25 × 23 | 575 يومًا |
575 يومًا من وصول مفتوح إلى بيانات المنشأة لأشخاص لم يعودوا فيها. الكلفة هنا ليست مالية مباشرة بل احتمالية — وهي بالضبط ما يستوجب الإشعار في المادة 20 إن تحقّقت. الوحدة تلغي الصلاحيات في اللحظة نفسها التي يُغلق فيها إجراء نهاية الخدمة في دورة حياة الموظف — لا بمهمة يدوية منفصلة.
الصلاحيات تتراكم ولا تتناقص: كل ترقية أو نقل يضيف، ولا أحد يطرح. لذلك تُنشئ الوحدة مراجعة دورية يُطلب فيها من كل مدير تأكيد صلاحيات فريقه أو سحبها، مع سجل بمن أكّد ومتى — فتصبح المراجعة إجراءً موثّقًا لا نيّة حسنة.
البيانات المُدخلة تتحوّل إلى مؤشرات تُقرأ من لوحة واحدة، لا من تقارير تُجمَّع يدويًا:
| المؤشر | ماذا يقيس ولماذا يهم |
|---|---|
| الحسابات النشطة مقابل الموظفين النشطين | أي فرق بين الرقمين هو ثغرة تحتاج تفسيرًا فوريًا. |
| المستخدمون ذوو الصلاحيات العالية | عددهم يجب أن يبقى صغيرًا ومعروفًا ومراجَعًا دوريًا. |
| حالات تعارض فصل المهام | قائمة عمل مباشرة للمراجعة الداخلية. |
| محاولات الدخول الفاشلة | مؤشر مبكر على محاولة وصول غير مصرّح به. |
| عمليات التصدير الحسّاسة | تصدير قوائم العملاء أو الرواتب حدث يستحق المتابعة لا الإغفال. |
| الحسابات الخاملة | حساب لم يُستخدم منذ مدة طويلة يجب تعطيله لا إبقاؤه احتياطًا. |
لا نطلب من المنشأة تغيير طريقة عملها لتناسب النظام. الوحدة تُهيَّأ على سياسات المنشأة الفعلية:
نبدأ بجلسة تحليل عمليات، ثم تهيئة الوحدة وترحيل البيانات الحالية، ثم تشغيل تجريبي متوازٍ لدورة كاملة قبل الاعتماد النهائي، مع تدريب المستخدمين حسب أدوارهم ودعم فني مستمر بعد الإطلاق.
| الوحدة | نقطة الاتصال |
|---|---|
| دورة حياة الموظف | إنشاء الحساب يوم المباشرة وإلغاؤه لحظة نهاية الخدمة |
| الموارد البشرية | المسمّى الوظيفي الذي تُبنى عليه الأدوار |
| إجراءات سير العمل | حدود الاعتماد المرتبطة بالدور لا بالشخص |
| إدارة الفروع | حصر رؤية كل مستخدم في فرعه أو كيانه |
| إدارة علاقات الزبائن | تقييد تصدير بيانات العملاء بصلاحية منفصلة |
| نظام المحاسبة | فصل الإنشاء عن الاعتماد عن الصرف |
| المستحقات المالية | صلاحية منح الحد الائتماني وتعديله |
| نقطة البيع | حدود الخصم والمرتجع لكل كاشير |
| الأرشفة الإلكترونية | من يطّلع على أي وثيقة ومن يتلفها |
| التوظيف | تجهيز الحساب قبل يوم المباشرة |
الوحدة جزء من نظام ERP متكامل — راجع دليل المستخدم أو باقات الأنظمة.
الوحدة جزء من نظام ERP واحد. تفاصيل كل الدرجات
| الدرجة | سنويًا | المستخدمون | ما يخصّ المستخدمين والصلاحيات فيها |
|---|---|---|---|
| المشاريع | 11,900 ر.س6,500 ر.سخصم 45% | حتى 20 | أدوار وصلاحيات · سجل دخول · حسابات مرتبطة بملفات الموظفين |
| النمو | 18,200 ر.س10,000 ر.سخصم 45% | حتى 40 | + فصل المهام · إلغاء آلي عند نهاية الخدمة · سجل وصول غير قابل للتعديل |
| الأعمال | 26,400 ر.س14,500 ر.سخصم 45% | حتى 60 | + مراجعة صلاحيات دورية موثّقة · حصر الرؤية بالفرع والكيان · تكاملات API |
مقعد إضافي: 400 ر.س سنويًا لأول عشرة مقاعد فوق حد الباقة، ثم 300 ر.س لكل مقعد بعدها. ودرجة المؤسسات — أكثر من 60 مستخدمًا — بعرض مُسعَّر على حجمك.
لماذا نعلن السعر وعدد المقاعد؟ لأن السوق لا يفعل. راجعنا واحدًا وعشرين مزوّدًا في السعودية فوجدنا خمسة فقط يعلنون الاثنين معًا، وثمانية لا يعلنون شيئًا إطلاقًا — وصفحة أسعار أحدهم تقول حرفيًا «تحت التطوير». هنا تعرف الرقم وما يشمله وحدّ مقاعده قبل أن تتصل بأحد.
الأسعار لا تشمل ضريبة القيمة المضافة.
نعرض لك الوحدة على سيناريو من واقع منشأتك، ونوضّح كيف ترتبط ماليًا وإداريًا ببقية الأنظمة قبل أي التزام.
اطلب عرضًا توضيحيًاهي أحد أوضح تطبيقات المادة التاسعة عشرة من نظام حماية البيانات الشخصية، التي ألزمت جهة التحكم باتخاذ ما يلزم من إجراءات ووسائل تنظيمية وإدارية وتقنية تضمن المحافظة على البيانات الشخصية، بما في ذلك عند نقلها. والصلاحية هي التي تحدّد من يصل إلى ماذا وما الذي يمكن تصديره.
نصّت المادة الثامنة عشرة على إتلاف البيانات الشخصية بعد انتهاء الغرض من جمعها دون تأخير، مع استثناءين: وجود مسوّغ نظامي يوجب الاحتفاظ مدة محددة، أو اتصال البيانات اتصالًا وثيقًا بقضية منظورة أمام جهة قضائية. وفي حالة المسوّغ النظامي يكون الإتلاف بعد انتهاء المدة أو الغرض أيهما أطول.
بالفصل بين نوعي البيانات. البيانات المحاسبية يشملها المسوّغ النظامي في نظام الدفاتر التجارية الذي يوجب الاحتفاظ عشر سنوات على الأقل، فتبقى. أما البيانات التسويقية التي لا مسوّغ نظامي لبقائها فتُتلف بانتهاء غرضها. الوحدة تفصل بينهما بدل تطبيق سياسة واحدة على الكل.
لأن المنح الفردي يستحيل مراجعته أو نسخه أو سحبه بشكل منضبط. الصلاحية تُمنح للمسمّى الوظيفي ثم يُسند إليه الأشخاص، فيصبح تعيين موظف جديد أو نقله عملية واحدة لا مراجعة يدوية لعشرات الأذونات.
الخلط بين الدور التقني والدور المالي — أي أن يملك مدير النظام صلاحية اعتماد أو صرف. ويليها الحساب المشترك بين عدة أشخاص، لأنه يُلغي قابلية نسبة أي فعل إلى شخص طبيعي، وهو ما يجعل الإشعار المطلوب في المادة العشرين متعذّرًا أصلًا.
قابلة للقياس. منشأة بـ180 موظفًا ودوران 14% يغادرها 25 موظفًا سنويًّا، وبتأخّر متوسط 23 يومًا في إلغاء الحساب يتراكم 575 يومًا من وصول غير مبرَّر. لذلك تُلغى الصلاحيات لحظة إغلاق إجراء نهاية الخدمة لا بمهمة يدوية منفصلة.
اختر الطريقة الأنسب لك — نرد من السبت إلى الخميس، 9 صباحًا حتى 11 مساءً، والجمعة مغلق.
كل الأسعار المعروضة غير شاملة ضريبة القيمة المضافة، وتُضاف على الفاتورة.

ICLOUDITS : ARD AL SAHABAH COMPANY FOR INFORMATION TECHNOLOGY
شركة أرض السحابة لتقنية المعلومات — حلول ERP سعودية تجمع المحاسبة والفوترة الإلكترونية المعتمدة من زاتكا، والمخازن، والمشتريات، والموارد البشرية في نظام واحد متكامل.
Powerd By ICloudits © 2026
D-U-N-S : 986462832