جداسازی چندشرکتی فقط فیلتر رابط کاربری نیست. شناسه شرکت باید در مسیر احراز هویت، مجوز، پرسوجو، فایل، job، cache، گزارش و Audit اعمال شود و دسترسی بینشرکتی فقط با نقش و هدف روشن ممکن باشد.
دامنه و فرضها
این متن معماری عمومی و کنترلهای قابل مشاهده را شرح میدهد و جزئیات امنیتی، endpointها، کلیدها یا تنظیمات محرمانه را منتشر نمیکند.
مسیر پیشنهادی
- دامنه داده و مالکیت هر رکورد را با شناسه شرکت مشخص کنید.
- مجوز را در سمت سرور و پیش از هر خواندن یا نوشتن ارزیابی کنید.
- cache، فایل، صف و خروجی گزارش را با زمینه شرکت تفکیک کنید.
- نقشهای بینشرکتی را حداقلی، زماندار و قابل ممیزی تعریف کنید.
- آزمون منفی دسترسی متقاطع را در API و رابط کاربری اجرا کنید.
- رویدادهای حساس را با شرکت، کاربر و زمان ثبت کنید.
کنترلهای کلیدی
- تعویض شناسه در URL یا درخواست نباید داده شرکت دیگر را آشکار کند.
- گزارش تجمیعی فقط برای نقش صریح مجاز باشد.
- پشتیبان، export و فایل پیوست نیز همان مرزبندی را رعایت کنند.
مسیر در SysLink ERP
- کاربر و نقش در زمینه شرکت فعال ارزیابی میشوند.
- داده عملیاتی و گزارشها با دامنه شرکت محدود میشوند.
- Audit Log رویداد حساس را با زمینه لازم برای پیگیری نگه میدارد.
وضعیت قابلیت: استاندارد — گردش اصلی در نسخهٔ جاری بهصورت استاندارد در دسترس است؛ فعالبودن ماژول، مجوز و پیشنیازهای داده باید کنترل شود.
مثال بینام
حسابدار فرضی شرکت الف لینک یک رکورد شرکت ب را دریافت میکند. سامانه بدون اتکا به مخفیبودن لینک، مجوز سمت سرور را رد و رویداد را ثبت میکند.
خطاهای رایج
- اتکا به company_id ارسالشده از مرورگر
- cache مشترک بدون کلید شرکت
- نقش سراسری دائمی برای کار روزمره
منابع و شواهد
موضوعهای مرتبط
- چکلیست انتخاب ERP برای شرکتهای ایرانی؛ از نیازسنجی تا قرارداد
- قفل دوره مالی و Audit Log چگونه از تغییرات ناخواسته جلوگیری میکنند؟
- یکپارچهسازی API چگونه منبع حقیقت و خطاهای قابل پیگیری داشته باشد؟
شناسنامهٔ اعتماد و بازبینی
- وابستگی نویسنده: این مطلب توسط تیم SysLink ERP و با هویت مدیریتی رسمی انجمن تهیه یا بازبینی شده است.
- وضعیت راهکار: استاندارد.
- محدودهٔ اعتبار: راهنمای عمومی فرایند و نسخهٔ جاری منابع؛ سیاست شرکت، قرارداد، نقشها و مقررات لازمالاجرا باید جداگانه کنترل شوند.
- آخرین بازبینی: ۲۷ تیر ۱۴۰۵
- بازبینی بعدی: ۲۷ دی ۱۴۰۵؛ تغییر قانون، منبع یا رفتار محصول موعد را جلو میاندازد.
- مالک بازبینی: @content_managers
- دادهٔ نمونه: مثال ساختگی و فاقد اطلاعات مشتری یا شخص واقعی است.
- اصلاح محتوا: خطا با حفظ سابقه و خلاصهٔ دلیل اصلاح میشود؛ نتیجهٔ مالی یا حقوقی بدون منبع رسمی قطعی تلقی نمیشود.
اقدام بعدی
با یک حساب کمدسترسی، آزمون منفی خواندن، ویرایش، فایل و گزارش شرکت دیگر را در محیط کنترلشده اجرا کنید.
مطالعهٔ تکمیلی در آکادمی
برای دیدن مسیر عملی و کنترل خروجی، راهنمای کنترل دسترسی و تفکیک شرکتها را بخوانید.
ارزیابی سناریومحور
اگر میخواهید همین جریان را با دادهٔ ساختگی و معیار پذیرش خودتان بررسی کنید، سناریوی ارزیابی را برای دمو ثبت کنید. فایل واقعی، اطلاعات مالی، دادهٔ پرسنلی، شماره حساب یا رمز ارسال نکنید.