הלוגו של WebLift
לכל המדריכים

הרשאות מתחילות בתרשים הארגוני, לא במסך

איך מחליטים מי רואה מה במערכת עסקית, ולמה רוב המערכות מתחילות מהצד הלא נכון.

פורסם ב-2026-09-17

כשמתחילים לתכנן הרשאות, השאלה הראשונה שנשאלת היא כמעט תמיד "אילו מסכים כל תפקיד יראה". זו שאלה סבירה והיא מאוחרת מדי. היא מניחה שהתפקידים כבר ידועים, וזה בדיוק החלק שצריך עבודה.

השאלה שקודמת לה היא מי מחליט מה בעסק הזה בפועל, גם היום, בלי מערכת. התשובה לרוב לא מסודרת לפי דרגות. היא מסודרת לפי אחריות על משהו מסוים.

תפקיד הוא לא דרגה

בנינו עבור משמר מערכת לשיבוץ משמרות בארגון עם מבנה היררכי אמיתי. יש שם ארבע רמות ניהול במערכת (superUser, branchManager, commandCenter, centerManager) ולצידן מפקדי צוות, שהם לא "רמה" אלא אחריות על קבוצת אנשים ספציפית.

המבנה הארגוני עצמו הוא שלוש שכבות: סניף, מחלקה, צוות. ההרשאות נגזרות ממנו. מפקד צוות לא רואה פחות דברים ממנהל סניף, הוא רואה דברים אחרים: את האנשים שלו. זה הבדל שמתפספס כשחושבים על הרשאות כסולם.

אם בונים את זה כסולם, מוקדם או מאוחר מגיע מישהו שצריך לראות משהו שנמצא רק בדרגה מעליו, ואז או שמעלים אותו דרגה ונותנים לו גם כל השאר, או שמוסיפים חריג. שניהם רעים.

הרשאה יכולה לבוא ממצב, לא רק מתפקיד

זה החלק הפחות אינטואיטיבי ולדעתנו המעניין ביותר. במערכת שבנינו עבור WinWin, ההרשאה להיכנס למערכת בכלל לא נגזרת מתפקיד אלא מהסטטוס של המועמד בתהליך. רק מועמד שאושר יכול להתחבר ולהעלות מסמכים.

אין שם "תפקיד מועמד מאושר". יש שדה סטטוס, והוא זה שמחליט. המשמעות המעשית היא שכשמישהו מתקדם בתהליך, ההרשאות שלו משתנות בלי שאף אחד נגע בהגדרות.

מתי זה נכון: כשההרשאה היא תוצאה של תהליך. מועמד שאושר, לקוח ששילם, ספק שחתם. במקרים האלה לנהל את זה כתפקיד נפרד זה לתחזק ביד מה שהנתונים יכולים להגיד לבד.

שלוש רמות זה לרוב מספיק

באותה מערכת של WinWin יש בצד הניהולי שלוש רמות בלבד: צפייה, עריכה, וניהול מלא. זה מכסה כמעט כל עסק קטן. צפייה למי שצריך לדעת, עריכה למי שעושה את העבודה, וניהול למי שאחראי גם על מי מקבל גישה.

הרמה השלישית היא החשובה. מי שיכול לתת הרשאות לאחרים הוא הרשאה בפני עצמה, ובמערכות רבות היא נשכחת ואז כולם superUser.

ואם יש אדם אחד, אחד

כדאי לומר את זה גם לכיוון השני. ניהול התוכן של האתר הזה עובד על משתמש אחד, ובנינו לו את ההרשאה הפשוטה ביותר שאפשר: תכונה אחת על המשתמש בשירות האימות, שמסד הנתונים בודק בכל כתיבה.

שקלנו טבלת מנהלים עם רמות, ופסלנו. טבלה כזאת הייתה דורשת הרשאות משל עצמה, מדיניות אבטחה משל עצמה, ופונקציית עזר כדי לא להיכנס ללופ. שלושה חלקים נעים כדי לאשר אדם אחד. ביום שיהיה עורך שני, הטבלה תהיה הדבר הנכון, וזה יהיה החלטה ולא גלישה.

מה לבדוק לפני שבונים

שלוש שאלות, בסדר הזה. מי אחראי על מה היום. אילו הרשאות הן תוצאה של תהליך ולא של תפקיד. ומי נותן גישה לאחרים. אם על השאלה השלישית התשובה היא "כולם", אין לכם הרשאות, יש לכם תפריט.

הרעיון שסטטוס הוא נתון שמפעיל דברים ולא תווית חוזר גם בניהול לידים — אקסל מחזיק רשימה, מערכת מחזיקה תהליך.

מערכת עם הרשאות שמתאימות לאיך שהעסק שלכם עובד

יש לכם שאלה על העסק שלכם?

ספרו לנו מה לא עובד היום, ונגיד לכם מה נכון לבנות.

דברו איתנו