İçeriğe geç
Yetki Yönetimi

Yetki Karmaşasına Son: Depo, Üretim ve Finans Ekranları Nasıl Ayrılır?

Depocunun kâr marjını, üretim operatörünün cari bakiyeleri görmesi hem güvenlik açığıdır hem de ekranı gereksiz kalabalıklaştırır. Bu rehber, rol bazlı yetkilendirme ile depo, üretim ve finans ekranlarının pratikte nasıl ayrıldığını anlatıyor: izin matrisinin kurgusundan görev ayrılığına, denetim izinden vardiya bazlı erişim kurallarına kadar.

11 dk okuma 16 soru-cevap 7 ana konu Güncelleme: 26 Temmuz 2026
Kısa Cevap

Depo, üretim ve finans ekranlarını ayırmanın kanıtlanmış yöntemi rol bazlı yetkilendirmedir (RBAC): izinler tek tek kişilere değil rollere tanımlanır, çalışanlar bu rollere atanır. Depo rolü yalnızca mal kabul, sevkiyat ve sayım ekranlarını; üretim rolü iş emri ve reçeteyi; finans rolü cari hesap, fatura ve kâr-zarar tablolarını görür. Yönetici (Admin) tüm resmi tek panelden izler ve yetkileri buradan dağıtır. Kurulum dört adımda ilerler: mevcut erişimlerin analizi, izin matrisinin çıkarılması, rollerin yazılıma işlenmesi ve periyodik gözden geçirme. Modelin kavramsal temelini — kullanıcı, rol ve izin üçlüsünü — rol bazlı yetkilendirme rehberimizde ayrıntılı işlemiştik; bu yazı ise üç departman özelinde pratik kurguya odaklanıyor. Hazır paket programlar çoğu zaman birkaç kalıp rolle sınırlı kaldığından, organizasyon şemanıza birebir oturan ekran ayrımı genellikle özel web yazılımı projelerinin parçası olarak baştan tasarlanır.

Rehberin Ana Konuları

Rol Bazlı Yetkilendirme ile Departman Ekranlarını Ayırmanın Yol Haritası

İzin matrisinden denetim izine: depo, üretim ve finans örneği üzerinden adım adım kurgu.

İzin Matrisi: Ayrım Kağıt Üzerinde Başlar

Sağlıklı bir ekran ayrımı yazılımdan önce bir tabloyla başlar: satırlara roller (depocu, depo şefi, operatör, vardiya amiri, muhasebe, genel müdür), sütunlara ekranlar yazılır; her hücreye görüntüleme, ekleme, düzenleme ve silme yetkilerinden hangilerinin verileceği işlenir. "Depo şefi sayımı onaylar, depocu yalnızca sayar" gibi kademeler bu aşamada netleşir. İki tuzağa dikkat edin: yetkileri kişilere göre değil görev tanımlarına göre kurgulayın, yoksa her personel değişiminde matris çöker; rolleri de gereğinden fazla bölmeyin — elli kişilik şirkette otuz rol "rol patlaması" demektir ve yönetilemez. İyi bir başlangıç, departman başına iki kademe (personel + şef) ve tek bir admin rolüdür. Matris onaylandıktan sonra yazılıma rol tanımı olarak işlenir; yeni işe girene tek tek izin verilmez, hazır rol atanır. Edge Bilişim olarak bu tip projelerde (örneğin Avize ERP üretim ve saha yönetim sistemi projemizde) matrisi masa başında biz doldurmuyoruz: depo, üretim ve muhasebe sorumlularının birlikte katıldığı tek oturumda satır satır işaretliyor, çıkan tabloyu geliştirmeye başlamadan önce yazılı onaya bağlıyoruz. Onaydan önceki son kontrolümüz hep aynı sorudur — her ekran sütununda "yetkisi yok" işaretlenmiş en az bir rol var mı; boş bırakılan sütun uygulamada herkese açık ekran demektir. Matrisin kavramsal arka planını rol, kullanıcı ve izin ilişkisini anlatan rehberimizde bulabilirsiniz.

Depo Rolü: Stok Var, Maliyet ve Müşteri Yok

Depo rolüne mal kabul, sevkiyat, sayım, transfer ve stok sorgu ekranları açılır; alış maliyeti, satış fiyatı, kâr marjı ve müşteri kartları bu ekranlara hiç gelmez — gizlenmiş sütun değil, sunucudan hiç gönderilmeyen veridir. Bu fark kritiktir: yetki kontrolü yalnızca menüde değil sunucu tarafında da uygulanmalıdır; aksi halde ekran adresini bilen bir kullanıcı veriye yine ulaşabilir. Depocu barkod okutup miktar girer; maliyet ve muhasebe kayıtları arka planda oluşur. Kazanç iki yönlüdür: ticari sır, personel değişse bile dışarı çıkmaz; arayüz sadeleştiği için mal kabuldeki hata oranı ve yeni personelin eğitim süresi düşer. Depo şefine ek olarak sayım onayı ve fire düzeltme yetkisi tanımlanır; sıradan depocu bu işlemleri yalnızca başlatabilir. Aynı ayrım el terminaline de taşınır; WMS ve el terminali entegrasyonu tarafında picking ve sayım ekranları fiyat alanı hiç taşımadan çalışır. Edge Bilişim tarafında bu katmanı teslimden önce ayrıca sınıyoruz: depo kullanıcısının geçerli oturumuyla finans uç noktalarına doğrudan istek gönderiyor, dönen yanıtta maliyet ve marj alanlarının hiç bulunmadığını ekran görüntüsüyle kayda geçiriyoruz. Menü gizlemeyi tek başına test sonucu saymıyoruz.

Üretim Rolü: İş Emri Açık, Reçete Kademeli

Üretim rolü iş emri listesi, üretim girişi ve duruş kayıtlarıyla çalışır; satış fiyatı, cari bakiye ve müşteri listesi ekranında yer almaz. İşletmenin asıl sermayesi olan reçete ise kademeli açılır: operatör yalnızca sıradaki tartım talimatını görür, formülün oran tablosunun tamamına üretim müdürü erişir. Böylece reçete, çalışan sirkülasyonunda dışarı taşınamaz. Üretim girişleri kaynağında, operatörün kendi kullanıcı hesabıyla yapılır; bu sayede hangi lotu kimin ürettiği kayda geçer ve bir kalite problemi çıktığında sorumluluk tartışması kayıtla çözülür — bu kurguyu hatalı üretimde lot ve personel takibi rehberinde ayrı bir başlık olarak inceledik. Yetki ayrımı burada güvenliğin ötesine geçer: veriyi kimin girdiği belli olduğu için izlenebilirlik zinciri kendiliğinden oluşur.

Finans Rolü ve Görev Ayrılığı İlkesi

Cari hesap, fatura, tahsilat ve kâr-zarar ekranları yalnızca finans rolüne açılır; ancak finans içinde tek rol yetmez. Kritik ilke görev ayrılığıdır (segregation of duties): ödemeyi hazırlayan kişiyle onaylayan kişi, faturayı kesen ile tahsilatı kapatan aynı yetkide olmamalıdır. Pratikte bu, "muhasebe personeli" ve "finans yöneticisi" gibi iki kademe ve tutar bazlı onay eşikleriyle kurulur: belirli tutarın üzerindeki iskonto veya ödeme, üst yetkilinin onayına düşer. Banka entegrasyonu varsa ödeme talimatı oluşturma ve gönderme yetkileri de ayrılır. Bu kurgu yalnızca suistimali değil iyi niyetli hatayı da yakalar; "dört göz" ilkesi, bağımsız denetim ve kurumsal risk değerlendirmelerinde ilk bakılan maddelerdendir. Ayrım yalnızca şirket içiyle sınırlı değildir: bayi ve müşteri gibi dış kullanıcılara açılan ekranlar da ayrı bir kapsam olarak tanımlanır — B2B bayi sipariş portalında her bayi yalnızca kendi cari bakiyesini ve kendine tanımlı fiyat listesini görür.

Yönetici Paneli ve Rol Hijyeni

Yönetici tüm departman ekranlarını ve konsolide raporları tek panelden görür; rolleri ve kullanıcıları da buradan yönetir. Ancak kurulan yapı kendi haline bırakılmamalıdır: en sık görülen açık, görev değiştiren çalışanın eski yetkilerinin üzerinde kalmasıdır (yetki birikmesi). Bunun ilacı rol hijyenidir — üç ayda bir hızlı, yılda bir kapsamlı olmak üzere aktif kullanıcı listesi ve rol atamaları gözden geçirilir; kullanılmayan hesaplar kapatılır, vekâleten verilmiş yetkiler süresi dolunca otomatik düşer. İşe giriş-çıkış süreçleriyle entegrasyon da önemlidir: İK tarafında çıkışı işlenen personelin sistem erişimi aynı anda kapanmalıdır; personel takip ve PDKS yazılımı kullanan işletmelerde çıkış kaydı doğrudan hesabı pasifleştiren tetikleyici olarak bağlanabilir. Yetki değişikliklerinin kendisi de loglanır; kim kime hangi rolü ne zaman verdi sorusu denetimde tek raporla yanıtlanır. Edge Bilişim olarak ilk rol hijyeni turunu müşteriyle birlikte yürütüyoruz: canlıya geçişin üçüncü ayında hiç açılmamış ekranların ve hiç giriş yapmamış hesapların listesini çıkarıp fazladan dağıtılmış yetkileri kısıyor, sonraki turların takvimini panel içindeki hatırlatmaya bağlıyoruz.

Denetim İzi, Loglama ve KVKK

Ekran ayrımı, denetim iziyle tamamlanır: kim hangi kaydı ne zaman açtı, hangi fiyatı değiştirdi, hangi raporu dışa aktardı — tümü zaman damgasıyla saklanır. Stok tutarsızlığı ya da fiyat değişikliği tartışması tahminle değil kayıtla çözülür. KVKK tarafında bu iz iki işlev görür: kişisel veriye yalnızca yetkili erişimin sağlandığını belgeler ve olası bir veri ihlali bildiriminde etki alanını saatler içinde tespit ettirir. Log saklama süresi de politikaya bağlanmalıdır; süresi dolan kişisel verinin loglarla birlikte imhası, KVKK veri imha politikası rehberinde anlattığımız periyodik imha takvimine girer. Denetim izi salt güvenlik aracı değildir: "sistemde kaydı var" bilinci, yanlış ve keyfi girişleri baştan azaltan güçlü bir caydırıcıdır.

Rolün Ötesi: Zaman, Şube ve Cihaz Kuralları

Rol tek başına her senaryoyu çözmez; olgun sistemler rol kurallarını bağlam kurallarıyla birleştirir (literatürde ABAC). Örnekler: vardiyalı tesiste kullanıcı yalnızca kendi vardiya saatlerinde giriş yapabilir, şube personeli yalnızca kendi şubesinin verisini görür, kritik finans ekranları yalnızca şirket ağından açılır. Aynı kurallar cihazdan bağımsız uygulanmalıdır — depodaki el terminali, ofis bilgisayarı ya da sahadaki telefon fark etmez; mobil uygulama tarafında da her istek sunucudaki aynı yetki katmanından geçer. Sistem bulutta barındırılıyorsa IP ve ağ kısıtlarının nasıl kurgulanacağı barındırma modeline bağlıdır; bu tarafı bulut tabanlı (SaaS) ERP güvenliği rehberimizde ayrıca ele aldık. Gece vardiyası sorumlusuna tanımlanan geçici onay yetkisi, süre dolunca kendiliğinden düşer. Kural şudur: esneklik ihtiyacı arttıkça yetkiyi role istisna ekleyerek değil, zaman ve kapsam sınırlı bağlam kuralıyla verin; matris böylece temiz kalır.

Departman Ekran Ayrımı projenizi konuşalım — ihtiyacınızı ücretsiz analiz edelim, aynı gün dönüş yapalım.
WhatsApp
Sıkça Sorulan Sorular

Rol Bazlı Yetkilendirme ve Departman Ekran Ayrımı Hakkında Sık Sorulan Sorular

16 gerçek soruya net cevap — aradığınızı yazarak filtreleyin.

RBAC izinleri rollere bağlar: depocu, operatör, muhasebe gibi görev tanımları üzerinden yönetilir ve denetimi kolaydır. ABAC ise kararı istek anında özniteliklere göre verir: saat, şube, cihaz, veri türü. Kurumsal pratikte ikisi birlikte kullanılır — temel erişim rollerle, vardiya saati veya şube kısıtı gibi bağlam kuralları özniteliklerle tanımlanır. Orta ölçekli bir işletme için doğru başlangıç RBAC'tir; ABAC katmanı ihtiyaç netleştikçe eklenir.

Yardımcı olalım

Departman Ekran Ayrımı konusunda bir projeniz ya da sorununuz mu var?

Edge Bilişim ekibi ihtiyacınızı ücretsiz analiz eder ve projeye özel net bir teklif sunar. Kaynak kodu size teslim edilen, lisans bağımlılığı olmayan çözümler; 200+ proje deneyimi ve 81 ilde uzaktan hizmet.

WhatsApp'tan Yazın Hemen Arayın

[email protected] · İstanbul (81 ile uzaktan hizmet)

Müşteri Yorumları

Müşterilerimiz Bizi Nasıl Değerlendiriyor?

5.0 3 değerlendirme Google Yorumları
5 100%
4 0%
3 0%
2 0%
1 0%
Google'da değerlendirin

Daha fazla yorum için kaydırın