نموذج أكثر مرونة للتحكم في الوصول في عمليات التليماتكس

سواء كنت تدير عمليات أسطولك مباشرة، أو تقدّم خدمات تليماتكس لشركات أخرى، أو تعمل كمتكامل نظم يقوم بإعداد الأجهزة والبرمجيات لعملائه، فإن التحكم في الوصول يهمّك بالتأكيد. تتيح Navixy بالفعل لأصحاب الحسابات تعريف أدوار مخصّصة، وتحديد الأجهزة والسياجات الجغرافية والبيانات التي يمكن لمستخدم معيّن الاطلاع عليها.
نعمل حاليًا على بناء طبقة موحدة لإدارة الهوية والوصول (IAM): آلية مركزية تحدّد هوية المستخدم — سواء كان موظفًا أو شريكًا أو متكاملًا — وما يمكنه الوصول إليه من منتجات وعناصر وإجراءات. ستوسّع هذه الطبقة التحكم في الوصول ليشمل مساحات العمل والمنتجات والشركاء الخارجيين، لتشكّل الأساس لأدوار وصلاحيات أكثر دقة.
فيما يلي ما سيتغيّر، ولماذا سيكون ذلك مهمًا لشركات العملاء النهائيين ومطوّري حلول التليماتكس والمتكاملين على حد سواء، وكيف سيبدو ذلك على أرض الواقع.
أدوار المستخدمين والتحكم في الوصول في Navixy اليوم
توفّر Navixy بالفعل ميزة المستخدمين والأدوار: يمكن لصاحب الحساب إنشاء أدوار مخصّصة بصلاحيات وصول محدّدة، وتقييد مستخدم معيّن بأجهزة GPS وسياجات جغرافية وأماكن محدّدة. هذا أساس متين — لكنه يحمل بعض الحدود الطبيعية، وهي بالضبط النقطة التي تبدأ عندها البنية الجديدة:
كيف سيفيد نموذج الوصول الجديد الأساطيل ومطوّري حلول التليماتكس والمتكاملين
فوائد لمشغّلي الأساطيل
سيتمكّن مشغّلو الأساطيل من التحكم بدقة فيما يمكن لكل موظف أو أخصائي خارجي رؤيته والقيام به عبر منتجات Navixy. وبدلًا من إدارة الوصول جهازًا بجهاز، سيتمكّنون من تحديد الصلاحيات وفقًا لمسؤوليات كل شخص، وقصر الوصول على البيانات والأدوات التي يحتاجها فعلًا.
سيسهّل ذلك أيضًا عملية التأهيل. سيحصل الموظفون الجدد والأخصائيون المؤقتون على المستوى الصحيح من الوصول منذ البداية، ويمكن تحديد تاريخ انتهاء لأي تعيين دور بحيث يُلغى الوصول تلقائيًا عندما لا تعود هناك حاجة إليه. كما سيسهل تحديد الصلاحيات القديمة وإزالتها.
فوائد لمطوّري حلول التليماتكس
لن يحتاج مطوّرو حلول التليماتكس بعد الآن إلى الاعتماد على مستخدم رئيسي واحد للتعامل مع كل طلب وصول أو تغيير في الحساب. سيصبح بالإمكان تفويض الصلاحيات الإدارية الكاملة لمستخدمين موثوقين آخرين، ما يتيح لفرق الدعم توزيع المسؤولية والاستجابة لعدد كبير من طلبات العملاء بكفاءة أكبر.
وسيصبح لديهم تحكّم أوضح في المنتجات والأصول والبيانات التي يمكن لكل عضو في الفريق الوصول إليها. سيقلّل هذا من نقاط الاختناق، ويسرّع عملية التأهيل، ويساعد فرق الدعم على حل مشكلات العملاء بشكل أسرع.
فوائد لمتكاملي النظم
سيتمكّن متكاملو النظم من منح أخصائييهم وصولًا مقتصرًا فقط على المنتجات والأصول اللازمة لمشروع محدّد. وستزداد ثقة العملاء بأن الفرق الخارجية لا يمكنها الاطلاع على أي شيء خارج نطاق العمل المتفق عليه أو تغييره.
وبما أن طلبات الوصول ستكون أكثر تحديدًا، سيتمكّن العملاء أيضًا من الموافقة عليها بشكل أسرع. سيقلّل هذا من التأخير في بداية المشروع، ويسهّل إزالة الوصول بمجرد اكتمال العمل.
أمثلة واقعية على التحكم في الوصول
المثال الأول: متكامل نظم وشركة بناء
تستعين شركة بناء بمتكامل نظم لإعداد IoT Logic في جميع مواقعها النشطة. الهدف هو أتمتة مراقبة المعدات بحيث تؤدي أحداث مثل الحركة غير المصرّح بها، أو التشغيل الخامل المفرط، أو انخفاض مستوى الوقود، أو الاستخدام خارج ساعات العمل إلى تنبيه فوري بدلًا من اكتشافها أثناء تفتيش يدوي. تمتلك الشركة بالفعل أدوارًا داخلية، تشمل مديري المواقع ومديري الأسطول ومسؤولي السلامة، ولكل منهم مسؤولياته الخاصة.
وبدلًا من منح المتكامل وصولًا كاملًا إلى حساب العميل، سيحصل أخصائي المتكامل، سام براون، على وصول مقتصر على IoT Logic و15 جهاز تتبع مثبّتة على الحفّارات والشاحنات الرافعة والمولّدات التي يتولى إعدادها. أما بقية المنتجات ومواقع البناء والأصول وبيانات العميل فستبقى خارج نطاق وصوله.
سيتيح هذا الإعداد لشركة البناء الاحتفاظ بالتحكم الكامل في بياناتها، مع منح سام بالضبط الصلاحيات اللازمة لإتمام الإعداد. وسيقلّل تقييد الوصول بمنتج محدّد ومجموعة من الأصول من التعرّض غير الضروري للبيانات، ويدعم ممارسات الخصوصية بالتصميم.
المثال الثاني: مطوّر حلول تليماتكس يخدم عملاء كثيرين في آن واحد
يدعم مطوّر حلول تليماتكس عشرات حسابات العملاء. واليوم، يعني الرد على تذكرة دعم لعميل واحد عادةً إضافة أخصائي دعم كمستخدم عادي في ذلك الحساب — وهو وصول كثيرًا ما ينتهي به الأمر ليصبح دائمًا، بدلًا من أن يقتصر على الحادثة نفسها.
وفي ظل النموذج الجديد، سيُمنح أخصائي الدعم وصولًا إلى مساحة عمل عميل محدّدة واحدة، ولفترة زمنية محدودة، وسيكون هذا الوصول مرئيًا بالكامل للعميل — الذي سيتمكّن من معرفة من دخل إلى بياناته بالضبط، ومتى، ولماذا.
سيساعد هذا الوصول المحدود بالوقت والمخصّص لمساحة عمل واحدة مطوّري حلول التليماتكس على خدمة مزيد من العملاء دون تراكم صلاحيات قديمة أو واسعة أكثر من اللازم. كما سيقلّل العبء الإداري على العملاء، إذ يمكن تحديد تاريخ انتهاء مسبقًا بحيث يُلغى الوصول تلقائيًا عند نهاية الفترة المحدّدة.
المثال الثالث: شركة خدمات لوجستية بعدة مستودعات
تدير شركة نقل عدة مستودعات، لكل منها مديره الخاص. واليوم، يصلح تقييد المستخدم بجهاز أو جهازين، لكن لا توجد طريقة بسيطة لتقول إن «هذا المدير يرى المستودع رقم 1» وإن «هذا المسؤول الإقليمي يرى المستودعين 1 و2» مع نمو الأسطول ليصل إلى المئات.
ومع تحديد الوصول عبر الوسوم أو مجموعات العناصر، ستتمكّن الشركة من منح مدير المستودع وصولًا إلى مستودعه فقط، ومنح المسؤول الإقليمي وصولًا إلى عدة مستودعات دفعة واحدة — دون الحاجة إلى إدارة قوائم أجهزة يدويًا.
سيسهّل هذا النهج القائم على المجموعات إدارة الوصول مع توسّع الشركة. وسيرى كل موظف فقط المستودعات والأصول المرتبطة بدوره، دون الحاجة إلى تحديث قوائم أجهزة طويلة يدويًا.
المثال الرابع: مطوّر يبني حلًا تليماتكسيًا مخصّصًا
يبني مطوّر برمجيات تطبيقًا مخصّصًا لإدارة الأسطول لصالح شركة تأجير مركبات، مستخدمًا Navixy كمنصة تليماتكس أساسية. يجمع التطبيق بين مواقع المركبات وبيانات السائقين ومعلومات الصيانة وسير العمل التشغيلي في واجهة مصمَّمة خصيصًا لفرق العميل.
مع طبقة IAM الجديدة، سيتمكّن المطوّر من تحديد الوصول مباشرة حول منطق عمل التطبيق. فقد يحصل مديرو الأسطول على وصول إلى الأسطول بأكمله، بينما يحصل المديرون الإقليميون على وصول إلى المركبات في منطقتهم فقط، ويحصل مزوّدو الخدمة الخارجيون على وصول مقتصر على الأصول والوظائف اللازمة لمهمة محدّدة. ويمكن تطبيق هذه الصلاحيات عبر منتجات Navixy ومساحات العمل وعناصر النظام، بما في ذلك المركبات والسائقين والأجهزة والعناصر المخصّصة.
سيتيح هذا للمطوّر بناء التحكم في الوصول داخل الحل منذ البداية، بدلًا من إنشاء نظام صلاحيات منفصل لكل عميل. وسيحصل العميل على منتج أكثر أمانًا وقابلية للتوسّع، يرى فيه كل مستخدم فقط البيانات والوظائف المرتبطة بدوره.
ما التالي بالنسبة للتحكم في الوصول القائم على الأدوار في Navixy
نعمل حاليًا وبشكل فعّال على تطوير نموذج الوصول الجديد هذا، بالاستناد إلى ميزة المستخدمين والأدوار المتاحة بالفعل في Navixy. والهدف هو جعل إدارة الوصول أكثر مرونة واتساقًا وأمانًا عبر المنتجات ومساحات عمل العملاء والفرق الخارجية.
ومع تقدّم التطوير، سنشارك مزيدًا من التفاصيل حول كيفية عمل النموذج الجديد على أرض الواقع. لمعرفة المزيد عن Navixy وإمكانات إدارة الوصول لديها، تواصل مع فريقنا.