Kullanıcı Yönetimi (Ayarlar → Kullanıcılar)
Firmanızın (tenant) çalışanlarını Zeus 2.0'a Ayarlar → Kullanıcılar sekmesinden eklersiniz, düzenlersiniz, rol atarsınız, hesaplarını aktif/pasif yaparsınız ve gerektiğinde silersiniz. Bu ekran yalnızca kendi firmanızın kullanıcılarını kapsar — platform genelini (tüm firmaları) yönetmez.
Bu sayfa; ekranı nasıl açacağınızı, ne göreceğinizi, her formda hangi alanı ne gireceğinizi, değeri nereden bulacağınızı ve bir işlem reddedilirse (örneğin "son yöneticiyi silemezsiniz" uyarısı) nedenini adım adım anlatır.
İki ayrı ekran vardır, karıştırmayın:
- Ayarlar → Kullanıcılar (
/settings?tab=users) — bu sayfa. Kendi firmanızın kullanıcılarını yönetirsiniz. Firma yöneticileri (ör. Admin rolü) kullanır. - Sistem Konsolu → Kullanıcılar · RBAC (
/console/users) — yalnızca süper yönetici (platform operatörü) içindir; tüm firmaların kullanıcılarını tek listede yönetir ve süper yönetici yetkisi verir/alır. Ayrıntı: Sistem Konsolu — Kullanıcılar · RBAC.
Süper yönetici (platform operatörü) yetkisi bu ekrandan verilemez. Bu ekrandan oluşturulan her kullanıcı normal (süper yönetici olmayan) hesaptır; süper yönetici yetkisi yalnızca Sistem Konsolu'ndan atanır.
Ekranı nasıl açarım?
- Sol menüden (veya sağ üstteki hesap menüsünden) Ayarlar'ı açın.
- Üst sekmelerden Kullanıcılar sekmesine tıklayın. Adres çubuğunda
/settings?tab=usersgörünür.
Eski /users adresi hâlâ çalışır: açtığınızda sizi otomatik olarak
/settings?tab=users'a yönlendirir. Yani onboarding e-postalarındaki eski
bağlantılar ve tarayıcı yer imleriniz kırılmaz.
Kullanıcılar sekmesi yalnızca read:user (kullanıcı okuma) iznine sahip rollere gösterilir. İzniniz yoksa sekme hiç çizilmez ya da içerik yerine "Yetersiz İzin" kartı görürsünüz. Bu durumda firma yöneticinizden Kullanıcılar → Okuma/Yazma yetkisi (aşağıdaki İzinler tablosu) talep edin.
Kimler erişebilir? (İzinler)
Bu ekrandaki her işlem bir RBAC iznine bağlıdır. Yetkiniz yoksa ilgili buton hiç görünmez (arka uç zaten reddeder; buton gizlemek yalnızca temiz bir kullanıcı deneyimi içindir).
| İşlem | Gerekli izin (teknik değer) | Ne işe yarar |
|---|---|---|
| Listeyi görüntüleme | read:user | Kullanıcı listesini ve bekleyen davetleri görürsünüz |
| Kullanıcı ekleme / düzenleme / aktif-pasif | write:user | "Davet Et", "Yeni Kullanıcı", düzenleme ve aktif/pasif düğmeleri açılır |
| Kullanıcı silme | delete:user | "Sil" düğmesi açılır |
Varsayılan firma rollerinde bu izinler yalnızca Admin rolünde tanımlıdır; Operatör ve İzleyici (Viewer) rolleri kullanıcı ekranını göremez. Rol ve izin ayrıntıları için RBAC İzin Matrisi ve Yetkilendirme (RBAC) belgelerine bakın.
Platform süper yöneticisi (is_superuser) tüm izin kontrollerinin dışındadır;
her firmanın Kullanıcılar sekmesindeki tüm işlemleri yapabilir.
Ekranda ne görürsünüz?
Sekme açıldığında üstte "Kullanıcılar" başlığı ve altında kayıtlı kullanıcı sayısı yer alır. Sağ üstte (yalnız yazma yetkiniz varsa) iki düğme bulunur: Davet Et ve Yeni Kullanıcı.
Altta her kullanıcı bir satır kartı olarak listelenir (en yeni eklenen en üstte). Her kartta şunlar görünür:
- Ad Soyad ve e-posta (giriş kimliği).
- Rol rozetleri — kullanıcıya atanmış roller (rol yoksa rozet çıkmaz).
- Durum rozeti — Aktif (yeşil) veya Pasif (gri).
- Satır düğmeleri (yetkinize göre): Düzenle (kalem), Aktifleştir/Pasifleştir (güç simgesi), Sil (çöp kutusu).
Ayarlar → Kullanıcılar, firmanızın kullanıcılarını tek listede gösterir; ayrı arama kutusu, filtre veya sayfalama yoktur (bunlar firmalar-arası Sistem Konsolu → Kullanıcılar ekranında bulunur). Silinmiş (soft-delete) kullanıcılar listede görünmez.
Kullanıcı eklemenin iki yolu
İki yöntem vardır; ihtiyacınıza göre birini seçin.
- Davet Et (önerilen): Kişiye e-posta ile bir davet bağlantısı gönderilir; kişi bağlantıya tıklayıp kendi parolasını belirleyerek hesabını kurar. Parolayı siz görmezsiniz — en güvenli yol budur. Davetin tam yaşam döngüsü (yeniden gönder, iptal, kabul ekranı) için: Kullanıcı Davetleri.
- Yeni Kullanıcı (doğrudan): Hesabı siz açarsınız; kişiye bir geçici parola belirlersiniz ve hesap anında aktif olur. Parolayı güvenli bir kanaldan (ör. yüz yüze) iletmeniz gerekir.
Yöntem 1 — Davet Et
Sağ üstteki Davet Et düğmesine tıklayın. Açılan "Kullanıcı Davet Et" penceresindeki alanlar:
| Alan (ne demek) | Zorunlu? | Ne gireceksiniz | Nereden bulunur | Boş/yanlış olursa |
|---|---|---|---|---|
| E-posta — davet bağlantısının gideceği ve giriş kimliği olacak adres | ✅ Evet | Kişinin geçerli e-posta adresi | Kişiden alın | Boş bırakılamaz. Bu e-posta zaten kayıtlıysa 409 "e-posta zaten kayıtlı", bekleyen davet varsa 409 "bekleyen davet var" uyarısı görürsünüz |
| Telefon — bilgilendirme için opsiyonel numara | ❌ Hayır | Cep numarası (uluslararası format, ör. +90 5xx xxx xx xx) | Kişiden alın | Boş bırakabilirsiniz. Girildiyse geçerli bir Türkiye cep numarası olmalı; girdiğiniz numara +90 5xx xxx xx xx biçimine uymuyorsa Davet Gönder'e basmadan önce alanın altında anında "Geçerli bir telefon numarası girin (5xx xxx xx xx)" uyarısı çıkar |
| Roller — kabul anında kişiye atanacak yetki grupları | ❌ Hayır | Listeden bir veya daha çok rol işaretleyin | Firmanızın rolleri Ayarlar → Roller & İzinler sekmesinde tanımlıdır | Boş bırakırsanız kişi rolsüz kurulur (sonradan düzenleyip atarsınız). Seçilen rol firmanıza ait değilse 422 "geçersiz rol" uyarısı çıkar |
Davet dili (Türkçe/İngilizce) o an kullandığınız arayüz diline göre otomatik seçilir. Davet Gönder ile daveti oluşturursunuz; kişiye bağlantı e-posta ile iletilir ve sayfadaki Bekleyen Davetler kartında listelenir.
Aynı işlem çok kısa aralıkla tekrarlanırsa sistem geçici olarak sınırlar (429 "çok fazla deneme") ve ekranda dakika cinsinden bekleme süresi gösterir. Bir süre bekleyip tekrar deneyin.
Yöntem 2 — Yeni Kullanıcı (doğrudan oluşturma)
Sağ üstteki Yeni Kullanıcı düğmesine tıklayın. Açılan "Yeni Kullanıcı Ekle" penceresindeki alanlar:
| Alan (ne demek) | Zorunlu? | Ne gireceksiniz | Nereden bulunur | Boş/yanlış olursa |
|---|---|---|---|---|
| Ad Soyad — kişinin listede görünecek adı | ✅ Evet | Kişinin adı ve soyadı (ör. Ahmet Yılmaz) | Kişiden alın | Boş bırakılamaz — "Kaydet" pasif kalır |
| E-posta — giriş kimliği | ✅ Evet | Geçerli e-posta adresi (ör. kullanici@ornek.com) | Kişiden alın | Boş bırakılamaz. Aynı firmada aynı e-posta zaten varsa 409 "Bu e-posta adresi zaten kayıtlı." uyarısı çıkar |
| Şifre — kişinin ilk giriş parolası (geçici) | ✅ Evet | En az 8 karakter bir parola | Siz belirlersiniz; güvenli bir kanaldan kişiye iletin | 8 karakterden kısa parola kabul edilmez; Kaydet'e bastığınızda sistem uyarı verir ve hesap oluşturulmaz. Bu parola kişinin ilk girişinde kullanılır; kişi daha sonra kendi parolasını değiştirebilir |
| Roller — kullanıcının yetki grupları | ❌ Hayır | Listeden rol(ler) işaretleyin | Ayarlar → Roller & İzinler sekmesindeki tanımlı roller | Boş bırakırsanız kullanıcı rolsüz oluşur (hiçbir işlem yapamaz; sonradan düzenleyip atarsınız) |
Kaydet ile hesap anında aktif oluşturulur ve kişi belirlediğiniz parolayla hemen giriş yapabilir.
Bu formdan oluşturulan kullanıcı her zaman normal (süper yönetici olmayan) hesaptır. Süper yönetici yetkisi yalnızca Sistem Konsolu → Kullanıcılar ekranından, ayrı bir onayla verilir.
Kullanıcı düzenleme
Bir kullanıcı kartındaki Düzenle (kalem) düğmesine tıklayın. "Kullanıcıyı Düzenle" penceresindeki alanlar:
| Alan (ne demek) | Zorunlu? | Ne gireceksiniz | Nereden bulunur | Boş/yanlış olursa |
|---|---|---|---|---|
| Ad Soyad | ✅ Evet | Yeni ad soyad | — | Boş bırakılamaz |
| E-posta | ✅ Evet | Yeni e-posta adresi | — | Boş bırakılamaz. Aynı firmadaki başka bir kullanıcının e-postasına çakışırsa 409 "Bu e-posta adresi zaten kayıtlı." |
| Yeni Şifre (opsiyonel) — parola sıfırlama | ❌ Hayır | Değiştirmek istiyorsanız en az 8 karakter yeni parola | Siz belirlersiniz | Boş bırakırsanız parola değişmez. Doldurursanız kullanıcının parolası sıfırlanır |
| Roller — atanmış yetki grupları | ❌ Hayır | İşaretlediğiniz roller kullanıcının tam rol listesi olur | Ayarlar → Roller & İzinler | Seçim tam liste olarak uygulanır: işaretlediğiniz atanır, işaretini kaldırdığınız kaldırılır. Hepsini kaldırırsanız kullanıcı rolsüz kalır |
| Aktif (anahtar) | — | Açık = aktif, kapalı = pasif | — | Kapatmak, kullanıcının erişimini keser (aşağıdaki koruma kurallarına tabidir) |
Doldurmadığınız Yeni Şifre dışında tüm alanlar mevcut değerleriyle birlikte kaydedilir; değiştirmedikleriniz olduğu gibi kalır. Kaydet ile onaylarsınız.
Düzenleme penceresinden bir kullanıcıya yeni parola atadığınızda, o kullanıcının
tüm açık oturumları anında geçersiz olur. Kullanıcı bir sonraki isteğinde
401 alır ve yeni parolayla yeniden giriş yapmak zorunda kalır. Aynı şekilde
rol değişikliği veya pasifleştirme de kullanıcının yetkilerini anında
tazeler.
Aktif / Pasif yapma
Kullanıcı kartındaki güç simgesi düğmesi durumu tek tıkla değiştirir (onay penceresi yoktur):
- Pasifleştir: Kullanıcının erişimi bir sonraki isteğinde kesilir. Hesap silinmez; istediğinizde yeniden aktifleştirebilirsiniz.
- Aktifleştir: Pasif hesabı yeniden kullanıma açar.
Kendi hesabınızın aktif/pasif düğmesi devre dışıdır — kendinizi kilitlemenizi önlemek için (aşağıdaki koruma kuralları).
Kullanıcı silme
Kullanıcı kartındaki çöp kutusu düğmesine tıklayın; bir onay penceresi açılır. Onayladığınızda kullanıcı silinir.
- Silme yumuşak silmedir (soft-delete): kullanıcı listeden kaybolur ve erişimi anında kesilir; ancak geçmiş denetim kayıtları korunur.
- Silinen e-postanın "slotu" serbest kalır — aynı e-postayla yeni bir kullanıcı oluşturabilirsiniz.
- Kendi hesabınızın silme düğmesi devre dışıdır.
Koruma kuralları ve hata mesajları
Sistem, firmayı yönetimsiz bırakabilecek ya da sizi kilitleyebilecek tehlikeli
işlemleri reddeder (409) ve nedenini açıklayan bir uyarı gösterir. En sık
karşılaşacaklarınız:
| Uyarı / durum | Ne zaman çıkar | Ne yapmalısınız |
|---|---|---|
"Kendi hesabınızı pasifleştiremez veya silemezsiniz." (CANNOT_MODIFY_SELF) | Kendi hesabınızı pasif yapmaya/silmeye çalıştığınızda | Bu işlemi başka bir yetkili kullanıcı yapmalıdır (kendinizi kilitleme koruması) |
"...son yöneticiyi pasifleştiremez veya silemezsiniz." (CANNOT_REMOVE_LAST_ADMIN) | Firmada kullanıcı yönetebilen başka aktif kullanıcı kalmadığında son yöneticiyi kaldırmaya çalışınca | Önce başka bir kullanıcıya yönetici (Admin) yetkisi verin, sonra işlemi tekrarlayın |
"...son superuser'ı pasifleştiremez veya silemezsiniz." (CANNOT_REMOVE_LAST_SUPERUSER) | Platform genelinde başka aktif süper yönetici kalmadığında son süper yöneticiyi kaldırmaya çalışınca | Platformda en az bir aktif süper yönetici kalmalıdır |
"Bu e-posta adresi zaten kayıtlı." (USER_EMAIL_EXISTS) | Aynı firmada var olan bir e-postayla kullanıcı oluşturmaya/güncellemeye çalışınca | Farklı bir e-posta kullanın; kişi zaten kayıtlıysa mevcut hesabını düzenleyin |
"Kullanıcı bulunamadı." (USER_NOT_FOUND) | İşlem yaptığınız kullanıcı bu arada silinmişse | Listeyi yenileyin (sayfayı tekrar açın) |
Bekleyen davetler
Listenin altında Bekleyen Davetler kartı, henüz kabul edilmemiş davetleri gösterir (davet edilen e-posta, durum, geçerlilik sonu ve daveti oluşturan kişi). Buradan daveti yeniden gönderebilir veya iptal edebilirsiniz. Bu akışın tüm ayrıntısı (bağlantı ömrü, tek aktif bağlantı, kabul ekranı) ayrı sayfada anlatılır: Kullanıcı Davetleri.
Bekleyen Davetler bölümü read:user izni gerektirir; yetkiniz yoksa bölüm tamamen
gizlenir.
İlgili sayfalar
- Kullanıcı Davetleri — davet gönderme, yeniden gönderme, iptal ve davetli tarafında hesap kurulumu.
- Sistem Konsolu — Kullanıcılar · RBAC — süper yönetici için firmalar-arası kullanıcı yönetimi ve süper yönetici yetkisi.
- RBAC İzin Matrisi — hangi rolün hangi izinlere sahip olduğu.
- Yetkilendirme (RBAC) — rol ve izin modelinin çalışma mantığı.
- Kimlik Doğrulama — parola politikası ve oturum davranışı.
- Yeni Firma Kaydı — firmanızın ilk kaydı ve ilk yöneticinin oluşması.