إدارة سياسات الوصول إلى قاعدة المعرفة
ما الذي تفعله سياسة الوصول؟
تحدد سياسة الوصول ما يحدث عندما لا يُسمح لدور المستخدم باستخدام محتوى محمي في قاعدة المعرفة. يمكن تعيين السياسة لمستند كامل أو صفحة واحدة أو عُقد محتوى محددة في استوديو مسار المعالجة.
تدير هذه الصفحة تعريفات السياسات، ولا تعيّن السياسة للمحتوى. لإجراء التعيين، ارجع إلى خطوة سياسة الوصول (Access Policy) في المستند على /knowledge-documents.
فتح الصفحة
- افتح مستندات قاعدة المعرفة (Knowledge Documents).
- انقر إدارة السياسات (Manage Policies) في رأس المستندات.
عنوان الصفحة هو إدارة قاعدة المعرفة (Knowledge Administration)، والقسم الرئيسي هو سياسات الوصول (Access Policies). استخدم رجوع (Back) للعودة إلى الصفحة السابقة.
إذا كانت خدمة قاعدة المعرفة معطلة، تعرض الصفحة تحذيرًا وتمنع إجراءات الإنشاء والتحرير والحذف إلى أن تتاح الخدمة مجددًا.
قراءة جدول سياسات الوصول
يعرض الجدول:
| العمود | معناه |
|---|---|
| الاسم (Name) | اسم السياسة. تحدد شارة افتراضية (Default) سياسة الرجوع الاحتياطية. |
| التصنيف (Classification) | تسمية حساسية مرتبطة بالسياسة. |
| إجراء المنع (Deny Action) | ما يفعله النظام عندما لا يُسمح لدور المستخدم بالوصول. |
| الأدوار (Roles) | الأدوار المسموح بها في السياسة. تعني الكل (All) عدم تحديد قيد لدور. |
| نشطة (Active) | ما إذا كانت السياسة نشطة. تظهر الصفوف غير النشطة باهتة. |
| الإجراءات (Actions) | عنصرا تحرير (Edit) وحذف (Delete). |
لا يحتوي مربع الإنشاء أو التحرير الحالي على عناصر تحكم في نشطة أو افتراضية. تظهر القيمتان في الجدول، لكن يديرهما النظام أو إعداده الإداري.
فهم التصنيفات
يوضح التصنيف حساسية المحتوى المحمي:
| التصنيف | الوصف الظاهر في الصفحة |
|---|---|
| عام (Public) | متاح لكل المستخدمين. |
| داخلي (Internal) | للموظفين فقط. |
| سري (Confidential) | توزيعه مقيّد. |
| مقيّد (Restricted) | على أساس الحاجة إلى المعرفة. |
| سري للغاية (Top Secret) | أعلى مستوى حساسية. |
التصنيف تسمية داخل السياسة. وتُفرض صلاحية الوصول من خلال الأدوار المسموح بها (Allowed Roles) وإجراء المنع المحدد.
فهم إجراءات المنع
| إجراء المنع | النتيجة عند عدم السماح بالوصول |
|---|---|
| مخفي (Hidden) | لا تظهر النتيجة المحمية. |
| منع مرن (Soft Deny) | يُرفض الطلب مع رسالة. |
| محجوب جزئيًا (Masked) | يُنقح المحتوى المحمي وفق قواعد الحجب (JSON) (Masking Rules). |
اختر مخفي عندما لا ينبغي كشف وجود النتيجة نفسه، ومنع مرن عندما ينبغي أن يفهم المستخدم أن الوصول مقيّد، ومحجوب جزئيًا فقط عندما تكون الصيغة المنقحة الآمنة مفيدة.
إنشاء سياسة
- انقر إنشاء سياسة (Create Policy).
- أدخل اسم سياسة (Policy Name) مطلوبًا.
- اختر التصنيف.
- اختر إجراء المنع.
- اختر الأدوار المسموح بها المطلوبة.
- إذا اخترت محجوب جزئيًا، فأدخل قواعد حجب (JSON) صالحة.
- انقر إنشاء (Create).
اختيار الأدوار المسموح بها
استخدم البحث في الأدوار (Search roles) لتصفية القائمة المتاحة. انقر دورًا لاختياره أو إزالته. تظهر الأدوار المحددة كشرائح أعلى القائمة.
يوفر منتقي الأدوار أيضًا:
- تحديد الكل (Select all)؛
- إلغاء تحديد الكل (Deselect all)؛
- زر إزالة في كل شريحة دور محدد؛ و
- مسح الكل (Clear all).
يعني ترك الأدوار المسموح بها فارغة أن كل الأدوار مسموح بها، ولا يعني أن الوصول ممنوع على الجميع. أضف دائمًا دورًا واحدًا على الأقل عندما تهدف السياسة إلى تقييد المحتوى.
إدخال قواعد الحجب
لا يظهر قواعد الحجب (JSON) إلا عندما يكون إجراء المنع هو محجوب جزئيًا. أدخل كائن JSON صالحًا يحدد الحقول ونص الاستبدال. مثال:
{
"email": "***@***",
"phone": "***"
}
تتحقق الصفحة من JSON أثناء الكتابة. يظل إنشاء أو تحديث (Update) معطلًا عندما تكون الصيغة غير صالحة.
تحرير سياسة
- اعثر على السياسة في الجدول.
- انقر تحرير.
- غيّر الاسم أو التصنيف أو إجراء المنع أو الأدوار أو قواعد الحجب.
- انقر تحديث.
يغيّر التحديث تعريف السياسة المشترك. يستخدم المحتوى المعيّن لها القاعدة المعدلة في المعالجة وعمليات البحث اللاحقة. إذا كان المحتوى المضمّن بالفعل يحتاج إلى بيانات وصول وصفية محدثة، فافتح كل مستند متأثر واستخدم مزامنة الوصول (Sync Access) في استوديو مسار المعالجة.
حذف سياسة
- انقر حذف للسياسة.
- راجع تأكيد حذف السياسة؟ (Delete Policy?).
- انقر حذف للتأكيد.
الحذف منطقي وليس نهائيًا. تعود المستندات التي تستخدم السياسة المحذوفة إلى السياسة التي تحمل علامة افتراضية. راجع السياسة الافتراضية قبل حذف سياسة مقيّدة حتى لا يحصل المحتوى على سلوك رجوع غير مقصود.
تطبيق سياسة على محتوى
ارجع إلى /knowledge-documents، واختر مستندًا، وافتح سياسة الوصول. يمكنك عندئذ تعيين السياسة على مستوى:
- المستند؛
- استثناء الصفحة (Page Override)؛
- استثناء العقدة (Node Override)؛ أو
- التعيين الذكي (Smart Assign) لمطابقات المعلومات الحساسة والكيانات التي تنتجها المرحلة 4: إثراء LLM.
بعد تغيير الوصول في مستند مضمّن بالفعل، انقر مزامنة الوصول حتى يتلقى فهرس البحث الحالي البيانات الوصفية للسياسة الجديدة.
ضمانات مهمة
- اجعل أسماء السياسات قصيرة ومحددة، مثل
HR ConfidentialأوInternal Procedures. - تعامل مع قائمة الأدوار الفارغة باعتبارها وصولًا واسعًا.
- استخدم أصغر قائمة أدوار لازمة للمحتوى السري أو المقيّد.
- تحقق من الحجب بأسئلة نموذجية حقيقية قبل الاعتماد عليه.
- راجع سياسة الرجوع قبل حذف أي سياسة.
- لا تفترض أن تسمية التصنيف وحدها تمنح دورًا أو تمنعه؛ راجع الأدوار المسموح بها.
استكشاف الأخطاء وإصلاحها
| المشكلة | ما يجب فعله |
|---|---|
| إنشاء سياسة أو إجراءات الصف معطلة | قد تكون خدمة قاعدة المعرفة غير متاحة. انتظر زوال التحذير أو تواصل مع مشرف. |
| دور غير ظاهر | امسح البحث في الأدوار وتأكد من وجود الدور في مساحة العمل. |
| إنشاء أو تحديث معطل لسياسة حجب | صحح صيغة JSON في قواعد الحجب. |
| تعرض السياسة الكل في الأدوار | قائمة الأدوار المسموح بها فارغة، ولذلك يُسمح لكل الأدوار. حرر السياسة وأضف الأدوار المقصودة. |
| للمحتوى المرتبط بسياسة محذوفة سلوك وصول غير متوقع | راجع السياسة ذات علامة افتراضية؛ فهي البديل الاحتياطي. |
| لا يظهر سلوك السياسة المحدث في النتائج الحالية | افتح المستند المتأثر وانقر مزامنة الوصول. |
