این دو گروه، اتاق کنترل سامانهاند: امنیت و کاربران، گردش کارها، مالیات، اعلانها، یکپارچهسازی، پشتیبانگیری و ممیزی.
| زیرگروه | صفحات |
|---|---|
| کاربران و امنیت | لیست کاربران · گروههای دسترسی · تأیید ورود کاربران · کلیدهای API · مدیریت برچسبها |
| پیکربندی فرایندها | نمونههای فرایند · تعریف فرایندها |
| مدیریت مالیات | پیکربندی · گزارش عملیات مالیاتی |
| اعلانها | تاریخچه پیامکها و اعلانها · مدیریت پنل پیامک |
| یکپارچهسازی | مدیریت درگاههای پرداخت · مدیریت دستگاههای پوز |
| سیستم | عمومی · تنظیمات ارز · پوسته و ظاهر · مدیریت پایگاه داده · انتقال داده از پیشرو به کاریتم · رویدادهای سیستم |
دو نکتۀ نامگذاری: آیتم منو «مدیریت ← مدیریت مالیات ← پیکربندی» صفحۀ «سامانه مودیان» را باز میکند — هر دو نام را به کاربر بگویید. و آیتم منو «لیست کاربران» است، ولی عنوان تب و عنوان داخل صفحه فقط «کاربران» است.
کاربران و امنیت
«لیست کاربران»
ستونها: # · جعبۀ انتخاب · نام نمایشی · کد ملی · شماره موبایل · نام کاربری · نقش · عملیات. ستون نقش با چیپ نمایش داده میشود. ستون عملیات سه آیکن دارد: دسترسیها، بازنشانی رمز یا کلید، حذف. دو دکمۀ بالای صفحه: کاربر جدید و تأیید ورود کاربران.
«گروههای دسترسی»
قلب مدل امنیتی سامانه. سامانه صدها مجوز جداگانه دارد؛ بهجای دادن یکتک آنها به هر کاربر، مجوزها در یک گروه دسترسی بستهبندی میشوند و گروه به کاربر داده میشود. اگر وظایف شغلی یک نفر تغییر کرد، فقط گروهش را عوض میکنید، نه دهها مجوز را.
ستونها: # · نام گروه · توضیحات · تعداد دسترسی · تعداد کاربر · وضعیت · عملیات. پنج کنش در ستون عملیات: حذف · گزارش · کپی · اعضا · ویرایش.
«همه» در برابر «مالکیت خود». بیشتر مجوزها در دو دامنه تعریف میشوند. دامنۀ «همه» یعنی کاربر همۀ رکوردهای سازمان را در آن بخش میبیند و تغییر میدهد؛ «مالکیت خود» یعنی فقط رکوردهایی که خودش ساخته یا به او نسبت داده شدهاند. مثلاً کارشناس فروش فقط مشتریان و فاکتورهای خودش را ببیند، ولی مدیر فروش همۀ سازمان را. هنگام ساخت هر گروه، این دو حالت را برای هر بخش آگاهانه انتخاب کنید.
همۀ مجوزهای سامانه معمولاً حتی در گروه ادمین هم فعال نیستند؛ چند مجوز در سطح مالک سازمان باقی میماند. پس پاسخ درست به «آیا ادمین به همهچیز دسترسی دارد؟» این است: تقریباً به همهچیز، نه دقیقاً به همهچیز. قابلیت کپی گروه میانبر مهم راهاندازی است: گروه مشابه را کپی کنید و چند مجوز را تغییر دهید.
«تأیید ورود کاربران» کارتابل تأیید ورودهای جدید. کاربر تا وقتی مدیر تأییدش نکند فعال نمیشود — لایۀ کنترلی مکمل نام کاربری و گذرواژه.
«کلیدهای API»
زیرعنوان: «کلیدهای برنامهنویسی برای اتصال دستگاهها و سرویسها (مانند دستگاه ساعتزنی) به سامانه». بنر اطلاعرسانی صفحه: «هر کلید با دسترسی پروفایل فعلی شما ساخته میشود. اگر اعتبارسنجی اثر انگشت دستگاه فعال باشد، کلید در اولین استفاده به همان دستگاه قفل میشود و استفاده از دستگاه دیگر نیازمند کلید جدید یا چرخش کلید است.»
- کلید API مجوزهای سازندۀ خودش را به ارث میبرد؛ پس با کاربری با دسترسی محدود بسازیدش، نه با کاربر ادمین.
- قفل شدن به اثر انگشت دستگاه یعنی کلید دزدیدهشده روی دستگاه دیگر کار نمیکند.
- جابهجایی دستگاه نیازمند چرخش کلید است.
«مدیریت برچسبها» تعریف برچسبهای مشترک سازمان که در ماژولهای مختلف روی رکوردها گذاشته میشوند.
پیکربندی فرایندها
«تعریف فرایندها» موتور گردش کار سامانه و یکی از پیشرفتهترین بخشهای محصول. ستونها: # · نام · نوع موجودیت · وضعیت · نسخه · عملیات.
| ستون | جزئیات |
|---|---|
| نام | با آیکن ساختار درختی؛ فرایند پیشفرض هر موجودیت چیپ «پیشفرض ★» میگیرد |
| نوع موجودیت | چیپ موجودیتی که فرایند روی آن سوار است: سرنخ · پذیرش خدمات · فعالیت · فاکتور |
| وضعیت | پیشنویس (خاکستری) · منتشرشده (سبز) · آرشیو (قرمز) |
| نسخه | فرایندها نسخهبندی میشوند و شمارۀ نسخه کنار نام دیده میشود |
عملیات هر ردیف بسته به وضعیت: مشاهده · ویرایش · انتشار · ارتقاء نسخه · کپی · آرشیو · نمودار فرایند. دو دکمۀ بالای صفحه: ایجاد تعریف فرایند و ایجاد از الگو.
نسخهبندی گردش کار نکتۀ مهمی است: وقتی فرایندی را عوض میکنید، نمونههای در جریان نسخۀ قبلی با همان قواعد قبلی تمام میشوند و فقط نمونههای جدید با نسخۀ تازه اجرا میشوند. این همان چیزی است که در حسابرسی میپرسند: «این پرونده با کدام قواعد تأیید شد؟»
«نمونههای فرایند» فهرست اجراهای جاری و گذشتۀ هر فرایند، با وضعیت و مرحلۀ فعلی. کارتابل وظایف گردش کار در صفحۀ صندوق وظایف دیده میشود.
مدیریت مالیات
آیتم منو «پیکربندی» صفحۀ «سامانه مودیان» را باز میکند و دو کارت اصلی دارد.
| عنصر کارت اعتبارنامه | جزئیات |
|---|---|
| سه چیپ وضعیت | اعتبارنامه ثبت شده است (سبز) · کلید خصوصی ذخیره شده (سبز) · توکن منقضی شده است (قرمز) |
| شناسه کلاینت | فیلد الزامی |
| کلید خصوصی | فیلد چندخطی؛ در صورت خالی ماندن، کلید خصوصی فعلی تغییر نمیکند |
| چهار دکمه | ذخیره اطلاعات اعتباری · اعتبارسنجی · بازآوری · حذف |
کارت «عملیات مالیاتی» دکمۀ ارسال فاکتورها به سامانه مودیان را دارد با راهنمای: «فاکتورهای تأیید شده را میتوانید به سامانه مودیان ارسال کنید. اطمینان حاصل کنید که اعتبارنامه مالیاتی و شناسه ملی شرکت تنظیم شده است.» پایین صفحه: «ارسالهای اخیر» و بخش جمعشوندۀ «خطاهای رایج سامانه مودیان».
سه چیپ وضعیت مهمترین ابزار عیبیابی مالیاتیاند. اگر فاکتورها ارسال نمیشوند، اول این سه چیپ را ببینید: «توکن منقضی شده است» رایجترین علت است و با دکمۀ اعتبارسنجی تازه میشود.
«گزارش عملیات مالیاتی» گزارش کلی وضعیت ارسال صورتحسابها به سامانۀ مؤدیان — مکمل ستون «وضعیت مالیاتی» در فهرست فاکتورهای فروش.
اعلانها و یکپارچهسازی
«تاریخچه پیامکها و اعلانها» سابقۀ همۀ پیامکها و اعلانهای ارسالشده با وضعیت تحویل. «مدیریت پنل پیامک» پیکربندی سرویسدهندۀ پیامک: اعتبارنامه، خط ارسال، قالبهای پیام. این دو صفحه پشتوانۀ همۀ اعلانهای خودکار سامانهاند: یادآور سررسید فاکتور، اطلاعرسانی وضعیت سفارش فروشگاه، کد ورود دومرحلهای و کمپینهای پیامکی باشگاه وفاداری.
«مدیریت درگاههای پرداخت» تعریف درگاههای پرداخت اینترنتی برای فروشگاه و لینک پرداخت. «مدیریت دستگاههای پوز» تعریف کارتخوانهای متصل. دسترسی به خود دستگاه و دسترسی به اعتبارنامۀ اتصال آن، دو مجوز جداگانهاند؛ یعنی میتوانید به کاربر اجازۀ دیدن و انتخاب دستگاه بدهید بدون آنکه اطلاعات اعتبار اتصال را ببیند. این همان چیزی است که «ثبت دریافت با کارتخوان مستقیم» در ویزارد خزانهداری را ممکن میکند.
سیستم
- «عمومی» — تنظیمات پایۀ سازمان: نام، لوگو، سربرگ چاپ، اطلاعات تماس، شناسۀ ملی، و رفتارهای پیشفرض سامانه (از جمله پیشفرض «صدور سند» در ویزارد خزانهداری).
- «تنظیمات ارز» — تعریف ارزها و نرخها. این صفحه تعیین میکند مبالغ در کدام واحد نمایش داده شوند؛ تفاوت واحد بین گزارشها (ریال در ترازنامه، تومان در گزارش فروش) از همینجا یکسانسازی میشود.
- «پوسته و ظاهر» — پوسته، رنگبندی و چیدمان ظاهری سامانه.
- «انتقال داده از پیشرو به کاریتم» — ابزار رسمی مهاجرت از نسل قبلی محصول («پیشرو») به کاریتم.
«مدیریت پایگاه داده»
زیرعنوان: «پشتیبانگیری، بازیابی و مشاهده تاریخچه عملیات پایگاه داده».
| بخش | محتوا |
|---|---|
| فضای پشتیبانگیری | فضای باقیمانده و فضای استفادهشده؛ دکمههای ایجاد پشتیبان و درخواست افزایش فضای دیسک |
| پشتیبانگیری خودکار | کلید «فعالسازی پشتیبانگیری خودکار — تهیه خودکار پشتیبان در بازههای زمانی منظم» و دکمۀ ذخیره تنظیمات |
| پشتیبانهای موجود | فهرست نسخههای پشتیبان با امکان بازیابی |
| تاریخچه عملیات پایگاه داده | رخدادنگار پشتیبانگیری و بازیابی |
مجوزهای اختصاصی: بکآپ · بازیابی · مشاهدۀ فهرست و حجم بکآپ · تاریخچۀ عملیات · مشاهده و مدیریت تنظیمات بکآپ خودکار. یعنی میتوانید به کاربر اجازۀ دیدن وضعیت پشتیبانها را بدهید بدون اجازۀ بازیابی.
توصیۀ عملی مدیر سامانه: یک بار پشتیبانگیری خودکار را روشن کنید و تنظیمات را ذخیره کنید، و یک بار هم بازیابی آزمایشی انجام دهید تا مطمئن شوید نسخۀ پشتیبان واقعاً قابل بازگرداندن است. پشتیبانی که هرگز آزمایش نشده، پشتیبان محسوب نمیشود.
«رویدادهای سیستم»
ممیزی کامل سامانه: هر عملیات ثبتشده روی رکوردها اینجا نگهداری میشود. ستونها: # · جعبۀ انتخاب · تاریخ و زمان · نوع عملیات · نوع موجودیت · کاربر · فیلدهای تغییریافته · عملیات (مشاهده). دیالوگ «جزئیات رویداد» دو تب دارد: جزئیات رویداد و تاریخچه موجودیت.
| فیلد | توضیح |
|---|---|
| تاریخ و زمان | زمان دقیق وقوع رویداد به تاریخ شمسی |
| موجودیت | نوع رکوردی که رویداد روی آن رخ داده |
| آدرس IP | نشانی شبکهای که عملیات از آن انجام شده |
| دستگاه / مرورگر | مشخصات کامل دستگاه و مرورگر کاربر |
| نوع عملیات | مشاهده، ایجاد، ویرایش، حذف و … |
| کاربر انجامدهنده | نام کاربر همراه با چیپ نقش او |
| دلیل تغییر · پیورقی | زمینهای که رویداد در آن ثبت شده · شناسۀ همبستگی رویداد برای پیگیریهای دقیق |
تب «تاریخچه موجودیت» همۀ تغییرات یک رکورد مشخص را در طول زمان نشان میدهد و مجوز اختصاصی خودش را دارد. این صفحه پاسخ استاندارد به حسابرس است: «چه کسی، چه زمانی، از چه دستگاهی، چه فیلدی را عوض کرد».
گردش کارهای نمونه
راهاندازی امنیتی سازمان جدید
گروههای دسترسی ← ساخت گروه برای هر نقش شغلی ← استفاده از کپی گروه برای گروههای مشابه ← لیست کاربران ← ساخت کاربر و انتساب گروه ← تأیید ورود کاربران ← کنترل تفکیک «همه» و «مالکیت خود».
اتصال یک دستگاه به سامانه
ساخت کاربری با کمترین دسترسی لازم ← ورود با آن کاربر ← کلیدهای API ← ساخت کلید جدید ← تنظیم کلید روی دستگاه (در اولین استفاده قفل میشود) ← برای تعویض دستگاه، چرخش کلید.
راهاندازی سامانۀ مؤدیان
سیستم ← عمومی ← ثبت شناسۀ ملی ← مدیریت مالیات ← پیکربندی ← ورود شناسه کلاینت و کلید خصوصی ← ذخیره ← اعتبارسنجی و کنترل سه چیپ ← ارسال فاکتورها ← پیگیری در گزارش عملیات مالیاتی.
تعریف یک گردش کار تأیید
تعریف فرایندها ← ایجاد از الگو ← انتخاب نوع موجودیت ← طراحی مراحل و شرایط ← ذخیره در پیشنویس ← انتشار ← در صورت تغییر، ارتقاء نسخه ← پیگیری در نمونههای فرایند و صندوق وظایف.
سیاست پشتیبانگیری
مدیریت پایگاه داده ← کنترل فضا ← روشن کردن پشتیبانگیری خودکار ← یک پشتیبان دستی ← یک بازیابی آزمایشی ← کنترل نتیجه در تاریخچه عملیات.
پاسخ به یک پرسش حسابرسی
رویدادهای سیستم ← فیلتر بر اساس تاریخ، کاربر یا نوع موجودیت ← تب جزئیات رویداد برای «چه کسی، از کجا، چه زمانی» ← تب تاریخچه موجودیت برای کل مسیر تغییر رکورد.
پرسشهای رایج
آیتم منو «پیکربندی» است؛ چه صفحهای باز میکند؟
صفحۀ «سامانه مودیان».
فاکتورها به سامانۀ مؤدیان ارسال نمیشوند.
سه چیپ وضعیت در صفحۀ اعتبارنامه را ببینید؛ «توکن منقضی شده است» رایجترین علت است. دکمۀ «اعتبارسنجی» را بزنید.
آیا گروه ادمین به همۀ امکانات دسترسی دارد؟
تقریباً؛ چند مجوز در سطح مالک سازمان باقی میماند و در گروه ادمین نیست.
تفاوت «همه» و «مالکیت خود» در گروه دسترسی چیست؟
«همه» یعنی کاربر همۀ رکوردهای سازمان را در آن بخش میبیند؛ «مالکیت خود» یعنی فقط رکوردهای خودش را.
کلید API را با چه دسترسیای بسازم؟
با کاربری که کمترین دسترسی لازم را دارد؛ کلید مجوزهای سازندهاش را به ارث میبرد.
کلید API روی دستگاه دوم کار نمیکند.
کلید در اولین استفاده به اثر انگشت دستگاه قفل شد؛ کلید جدید بسازید یا کلید را بچرخانید.
فرایند را تغییر دادم، پروندههای در جریان چه میشوند؟
اگر ارتقاء نسخه بزنید، نمونههای در جریان با نسخۀ قبلی تمام میشوند.
چطور بفهمم چه کسی این رکورد را عوض کرده؟
رویدادهای سیستم ← تب «تاریخچه موجودیت» رکورد.
دادههای نرمافزار پیشرو ما چه میشود؟
ابزار «انتقال داده از پیشرو به کاریتم» در منوی سیستم برای همین است.