İzin Matrisi: Ayrım Kağıt Üzerinde Başlar
Sağlıklı bir ekran ayrımı yazılımdan önce bir tabloyla başlar: satırlara roller (depocu, depo şefi, operatör, vardiya amiri, muhasebe, genel müdür), sütunlara ekranlar yazılır; her hücreye görüntüleme, ekleme, düzenleme ve silme yetkilerinden hangilerinin verileceği işlenir. "Depo şefi sayımı onaylar, depocu yalnızca sayar" gibi kademeler bu aşamada netleşir. İki tuzağa dikkat edin: yetkileri kişilere göre değil görev tanımlarına göre kurgulayın, yoksa her personel değişiminde matris çöker; rolleri de gereğinden fazla bölmeyin — elli kişilik şirkette otuz rol "rol patlaması" demektir ve yönetilemez. İyi bir başlangıç, departman başına iki kademe (personel + şef) ve tek bir admin rolüdür. Matris onaylandıktan sonra yazılıma rol tanımı olarak işlenir; yeni işe girene tek tek izin verilmez, hazır rol atanır. Edge Bilişim olarak bu tip projelerde (örneğin Avize ERP üretim ve saha yönetim sistemi projemizde) matrisi masa başında biz doldurmuyoruz: depo, üretim ve muhasebe sorumlularının birlikte katıldığı tek oturumda satır satır işaretliyor, çıkan tabloyu geliştirmeye başlamadan önce yazılı onaya bağlıyoruz. Onaydan önceki son kontrolümüz hep aynı sorudur — her ekran sütununda "yetkisi yok" işaretlenmiş en az bir rol var mı; boş bırakılan sütun uygulamada herkese açık ekran demektir. Matrisin kavramsal arka planını rol, kullanıcı ve izin ilişkisini anlatan rehberimizde bulabilirsiniz.







