هل يدعم iDBQuery الصلاحيات على مستوى الأعمدة؟
نعم. يدعم iDBQuery الصلاحيات على مستوى الأعمدة بحيث يمكن إخفاء حقول محدّدة، مثل الراتب أو رقم الهوية الوطنية أو أرقام البطاقات، عن المستخدمين الذين لا ينبغي أن يروها، حتى أثناء استعلامهم عن الجدول نفسه. ويعمل هذا إلى جانب الضوابط القائمة على الأدوار والضوابط على مستوى الصفوف بحيث لا يصل الناس إلا إلى الأعمدة التي يسمح بها دورهم.
تتيح لك الصلاحيات على مستوى الأعمدة تقييد الوصول إلى حقول فردية بدلاً من جداول كاملة، وهو أمر أساسي حين يمزج جدول بين بيانات حساسة وغير حساسة.
- إخفاء الأعمدة الحساسة - يستطيع محلّل دعم الاستعلام عن جدول العملاء لسجلّ الطلبات بينما تبقى أعمدة مثل رقم الهوية الوطنية أو رقم البطاقة الكامل بعيدة المنال.
- محدّدة بالأدوار - ترتبط الصلاحيات بالأدوار، بحيث قد يرى قسم المالية حقول التعويضات بينما يرى فريق أوسع أعداد العاملين والقسم فقط.
- ضوابط بطبقات - تتكامل قواعد مستوى الأعمدة مع أمان مستوى الصفوف والتحكّم في الوصول القائم على الأدوار، بحيث يخضع للحوكمة لكل مستخدم أيُّ الصفوف وأيُّ الأعمدة معاً.
على سبيل المثال، يستطيع أخصائي موارد بشرية عام ومدير رواتب كلاهما السؤال عن التوظيف، لكن إجابات مدير الرواتب وحده تتضمّن أرقام الرواتب - أما استعلامات الأخصائي العام فتستبعد ذلك العمود ببساطة. ولأن iDBQuery يكتب استعلام SQL ويوثّق كل رقم بالرجوع إلى صف مصدره الدقيق، تُطبَّق هذه الحدود حيث يُشغَّل الاستعلام، ولا تكشف التوثيقات أبداً حقلاً لا يُسمَح للمستخدم برؤيته. ويرتبط هذا بتصميم iDBQuery الأوسع: الاستعلام في المكان بحيث لا تُنسَخ البيانات بالجملة، والتشفير أثناء النقل وفي حالة السكون، والصلاحيات المفروضة باتساق عبر كل مصدر متصل. وهي طريقة عملية لمنح مزيد من الأشخاص وصولاً ذاتياً دون الإفراط في كشف الحقول الحساسة. تواصل معنا لربط صلاحيات الأعمدة بأدوارك.
Updated 2026-06-22