در erp چندشرکتی، داده و دسترسی شرکت‌ها چگونه از هم جدا می‌ماند؟

جداسازی چندشرکتی فقط فیلتر رابط کاربری نیست. شناسه شرکت باید در مسیر احراز هویت، مجوز، پرس‌وجو، فایل، job، cache، گزارش و Audit اعمال شود و دسترسی بین‌شرکتی فقط با نقش و هدف روشن ممکن باشد.

دامنه و فرض‌ها

این متن معماری عمومی و کنترل‌های قابل مشاهده را شرح می‌دهد و جزئیات امنیتی، endpointها، کلیدها یا تنظیمات محرمانه را منتشر نمی‌کند.

مسیر پیشنهادی

  1. دامنه داده و مالکیت هر رکورد را با شناسه شرکت مشخص کنید.
  2. مجوز را در سمت سرور و پیش از هر خواندن یا نوشتن ارزیابی کنید.
  3. cache، فایل، صف و خروجی گزارش را با زمینه شرکت تفکیک کنید.
  4. نقش‌های بین‌شرکتی را حداقلی، زمان‌دار و قابل ممیزی تعریف کنید.
  5. آزمون منفی دسترسی متقاطع را در API و رابط کاربری اجرا کنید.
  6. رویدادهای حساس را با شرکت، کاربر و زمان ثبت کنید.

کنترل‌های کلیدی

  • تعویض شناسه در URL یا درخواست نباید داده شرکت دیگر را آشکار کند.
  • گزارش تجمیعی فقط برای نقش صریح مجاز باشد.
  • پشتیبان، export و فایل پیوست نیز همان مرزبندی را رعایت کنند.

مسیر در SysLink ERP

  • کاربر و نقش در زمینه شرکت فعال ارزیابی می‌شوند.
  • داده عملیاتی و گزارش‌ها با دامنه شرکت محدود می‌شوند.
  • Audit Log رویداد حساس را با زمینه لازم برای پیگیری نگه می‌دارد.

وضعیت قابلیت: استاندارد — گردش اصلی در نسخهٔ جاری به‌صورت استاندارد در دسترس است؛ فعال‌بودن ماژول، مجوز و پیش‌نیازهای داده باید کنترل شود.

مثال بی‌نام

حسابدار فرضی شرکت الف لینک یک رکورد شرکت ب را دریافت می‌کند. سامانه بدون اتکا به مخفی‌بودن لینک، مجوز سمت سرور را رد و رویداد را ثبت می‌کند.

خطاهای رایج

  • اتکا به company_id ارسال‌شده از مرورگر
  • cache مشترک بدون کلید شرکت
  • نقش سراسری دائمی برای کار روزمره

منابع و شواهد

موضوع‌های مرتبط


شناسنامهٔ اعتماد و بازبینی

  • وابستگی نویسنده: این مطلب توسط تیم SysLink ERP و با هویت مدیریتی رسمی انجمن تهیه یا بازبینی شده است.
  • وضعیت راهکار: استاندارد.
  • محدودهٔ اعتبار: راهنمای عمومی فرایند و نسخهٔ جاری منابع؛ سیاست شرکت، قرارداد، نقش‌ها و مقررات لازم‌الاجرا باید جداگانه کنترل شوند.
  • آخرین بازبینی: ۲۷ تیر ۱۴۰۵
  • بازبینی بعدی: ۲۷ دی ۱۴۰۵؛ تغییر قانون، منبع یا رفتار محصول موعد را جلو می‌اندازد.
  • مالک بازبینی: @content_managers
  • دادهٔ نمونه: مثال ساختگی و فاقد اطلاعات مشتری یا شخص واقعی است.
  • اصلاح محتوا: خطا با حفظ سابقه و خلاصهٔ دلیل اصلاح می‌شود؛ نتیجهٔ مالی یا حقوقی بدون منبع رسمی قطعی تلقی نمی‌شود.

اقدام بعدی

با یک حساب کم‌دسترسی، آزمون منفی خواندن، ویرایش، فایل و گزارش شرکت دیگر را در محیط کنترل‌شده اجرا کنید.

مطالعهٔ تکمیلی در آکادمی

برای دیدن مسیر عملی و کنترل خروجی، راهنمای کنترل دسترسی و تفکیک شرکت‌ها را بخوانید.

ارزیابی سناریومحور

اگر می‌خواهید همین جریان را با دادهٔ ساختگی و معیار پذیرش خودتان بررسی کنید، سناریوی ارزیابی را برای دمو ثبت کنید. فایل واقعی، اطلاعات مالی، دادهٔ پرسنلی، شماره حساب یا رمز ارسال نکنید.