التحكم في الوصول
تحدد أدوار مساحة العمل ما يستطيع الأشخاص فعله، ويحدد التحكم في الوصول البيانات التي يستطيعون الاستعلام عنها. وله ثلاثة أجزاء، لكل منها تبويبه ضمن مجموعة الأمان والصلاحيات في إعدادات مساحة العمل:
- مجموعات الأعضاء: تجمع الأعضاء لتمنحهم الصلاحيات نفسها.
- صلاحيات البيانات: تحدد الاتصالات والمخططات والجداول التي يستطيع الأعضاء الاستعلام عنها.
- قيود الصفوف: تحدد السجلات التي تظهر داخل تلك الجداول.
يطبّق كيوبت صلاحيات البيانات وقيود الصفوف على كل استعلام، ومنها عناصر لوحات البيانات والاستعلامات التي يشغّلها المساعد نيابةً عنك.
مجموعات الأعضاء
تجمع المجموعة أعضاءً لتسند إليهم جميعًا صلاحيات البيانات نفسها، ولا تمنح المجموعة بذاتها صلاحيةً.
- افتح مجموعات الأعضاء وانقر إنشاء مجموعة.
- أدخل اسمًا، وأضف وصفًا إن شئت، ثم انقر إنشاء.
- انقر إضافة أعضاء في المجموعة، واختر الأعضاء، ثم انقر إضافة.
وإذا انتقل شخص إلى فريق آخر، فانقله إلى مجموعة أخرى تنتقل معه صلاحياته. ولا يُزيل حذف المجموعة أعضاءها من مساحة العمل.
صلاحيات البيانات
تفتح صلاحية البيانات بياناتٍ مختارة لمن تُسندها إليه من أعضاء ومجموعات.
يستطيع المالك والمسؤولون استعمال كل الاتصالات دائمًا. وإلى أن تُنشأ أول صلاحية بيانات، يستعملها الأعضاء كذلك. فإذا أُنشئت أول صلاحية فُعّل التقييد، ومن حينها يفقد كل عضو لم تُسند إليه صلاحية الوصول إلى جميع الاتصالات. وإذا حُذفت آخر صلاحية بيانات أُوقف التقييد من جديد.
لإنشاء صلاحية:
- افتح صلاحيات البيانات وانقر إنشاء صلاحية بيانات.
- أدخل اسمًا للصلاحية.
- في قسم من يحصل على هذه الصلاحية، أضف الأعضاء أو المجموعات.
- في قسم ما يمكنهم الاستعلام عنه، أضف نطاقًا أو أكثر من نطاقات البيانات:
- كل الاتصالات: جميع اتصالات مساحة العمل، ومنها ما يُضاف لاحقًا.
- اتصال: جميع الجداول في الاتصالات التي تختارها.
- مخطط: جميع الجداول في المخططات التي تختارها.
- جدول: الجداول التي تختارها دون غيرها.
- انقر إنشاء الصلاحية.
قيود الصفوف
يحدّ قيد الصفوف من السجلات التي يعيدها جدولٌ يستطيع الشخص الاستعلام عنه أصلًا، ولا يمنح وصولًا أبدًا. وتسري قيود الصفوف على كل الأدوار، حتى المالك والمسؤولين.
- افتح قيود الصفوف وانقر إنشاء قيد صفوف.
- أدخل اسم القيد.
- ما الذي تصفّيه: اختر الاتصال ثم الجدول، أو اختر كل جداول هذا الاتصال.
- على من تُطبَّق: اختر نوع القيد:
- لجهات محددة: لا يُطبَّق الفلتر إلا على من تحددهم من أعضاء أو مجموعات أو صلاحيات بيانات أو أدوار مساحة العمل.
- للجميع مع استثناءات: يُطبَّق الفلتر على الجميع عدا من تستثنيهم.
- شرط القيد: اكتب جملة SQL التي يضيفها كيوبت إلى جملة WHERE في الاستعلام، مثل
region = 'North'. واستعملcurrent_user_email()أوcurrent_username()للتصفية بحسب من يشغّل الاستعلام. - انقر إنشاء.
لا تُفحص الجملة إلا عند تشغيل استعلام، فاختبرها على عضو يسري عليه القيد.
وإذا انطبقت عدة قيود على الجدول نفسه، حدّد حقل مجموعة دمج (اختياري) طريقة دمجها. ولإظهاره افتح اختياري: الدمج مع قيود أخرى في النافذة. وتُدمج القيود المشتركة في المجموعة بمنطق OR، والمختلفة المجموعات بمنطق AND. واترك الحقل فارغًا ما لم تدمج قيودًا.
مثال
في الجدول sales عمود region، وتنشئ قيدين من نوع لجهات محددة:
region = 'North'، ويُسند إلى مجموعة فريق الشمال.region = 'South'، ويُسند إلى مجموعة فريق الجنوب.
يستطيع الفريقان فتح لوحة البيانات نفسها، فلا يرى فريق الشمال إلا مبيعات الشمال، ولا يرى فريق الجنوب إلا مبيعات الجنوب.
مراجعة صلاحيات عضو
لتعرف ما يستطيع شخص بعينه رؤيته، افتح تبويب الأعضاء وانقر عرض الصلاحيات في صفه. ويعرض ملفه دوره ومجموعاته وصلاحيات البيانات المسندة إليه وقيود الصفوف السارية عليه.