Ana içeriğe geç

Kullanıcı Yönetimi (Ayarlar → Kullanıcılar)

Firmanızın (tenant) çalışanlarını Zeus 2.0'a Ayarlar → Kullanıcılar sekmesinden eklersiniz, düzenlersiniz, rol atarsınız, hesaplarını aktif/pasif yaparsınız ve gerektiğinde silersiniz. Bu ekran yalnızca kendi firmanızın kullanıcılarını kapsar — platform genelini (tüm firmaları) yönetmez.

Bu sayfa; ekranı nasıl açacağınızı, ne göreceğinizi, her formda hangi alanı ne gireceğinizi, değeri nereden bulacağınızı ve bir işlem reddedilirse (örneğin "son yöneticiyi silemezsiniz" uyarısı) nedenini adım adım anlatır.

Bu sayfa "Sistem Konsolu → Kullanıcılar" ekranından farklıdır

İki ayrı ekran vardır, karıştırmayın:

  • Ayarlar → Kullanıcılar (/settings?tab=users) — bu sayfa. Kendi firmanızın kullanıcılarını yönetirsiniz. Firma yöneticileri (ör. Admin rolü) kullanır.
  • Sistem Konsolu → Kullanıcılar · RBAC (/console/users) — yalnızca süper yönetici (platform operatörü) içindir; tüm firmaların kullanıcılarını tek listede yönetir ve süper yönetici yetkisi verir/alır. Ayrıntı: Sistem Konsolu — Kullanıcılar · RBAC.

Süper yönetici (platform operatörü) yetkisi bu ekrandan verilemez. Bu ekrandan oluşturulan her kullanıcı normal (süper yönetici olmayan) hesaptır; süper yönetici yetkisi yalnızca Sistem Konsolu'ndan atanır.


Ekranı nasıl açarım?

  1. Sol menüden (veya sağ üstteki hesap menüsünden) Ayarlar'ı açın.
  2. Üst sekmelerden Kullanıcılar sekmesine tıklayın. Adres çubuğunda /settings?tab=users görünür.

Eski /users adresi hâlâ çalışır: açtığınızda sizi otomatik olarak /settings?tab=users'a yönlendirir. Yani onboarding e-postalarındaki eski bağlantılar ve tarayıcı yer imleriniz kırılmaz.

"Kullanıcılar" sekmesini göremiyorum

Kullanıcılar sekmesi yalnızca read:user (kullanıcı okuma) iznine sahip rollere gösterilir. İzniniz yoksa sekme hiç çizilmez ya da içerik yerine "Yetersiz İzin" kartı görürsünüz. Bu durumda firma yöneticinizden Kullanıcılar → Okuma/Yazma yetkisi (aşağıdaki İzinler tablosu) talep edin.


Kimler erişebilir? (İzinler)

Bu ekrandaki her işlem bir RBAC iznine bağlıdır. Yetkiniz yoksa ilgili buton hiç görünmez (arka uç zaten reddeder; buton gizlemek yalnızca temiz bir kullanıcı deneyimi içindir).

İşlemGerekli izin (teknik değer)Ne işe yarar
Listeyi görüntülemeread:userKullanıcı listesini ve bekleyen davetleri görürsünüz
Kullanıcı ekleme / düzenleme / aktif-pasifwrite:user"Davet Et", "Yeni Kullanıcı", düzenleme ve aktif/pasif düğmeleri açılır
Kullanıcı silmedelete:user"Sil" düğmesi açılır

Varsayılan firma rollerinde bu izinler yalnızca Admin rolünde tanımlıdır; Operatör ve İzleyici (Viewer) rolleri kullanıcı ekranını göremez. Rol ve izin ayrıntıları için RBAC İzin Matrisi ve Yetkilendirme (RBAC) belgelerine bakın.

Süper yönetici izin kontrolünü atlar

Platform süper yöneticisi (is_superuser) tüm izin kontrollerinin dışındadır; her firmanın Kullanıcılar sekmesindeki tüm işlemleri yapabilir.


Ekranda ne görürsünüz?

Sekme açıldığında üstte "Kullanıcılar" başlığı ve altında kayıtlı kullanıcı sayısı yer alır. Sağ üstte (yalnız yazma yetkiniz varsa) iki düğme bulunur: Davet Et ve Yeni Kullanıcı.

Altta her kullanıcı bir satır kartı olarak listelenir (en yeni eklenen en üstte). Her kartta şunlar görünür:

  • Ad Soyad ve e-posta (giriş kimliği).
  • Rol rozetleri — kullanıcıya atanmış roller (rol yoksa rozet çıkmaz).
  • Durum rozetiAktif (yeşil) veya Pasif (gri).
  • Satır düğmeleri (yetkinize göre): Düzenle (kalem), Aktifleştir/Pasifleştir (güç simgesi), Sil (çöp kutusu).
Bu ekran arama/sayfalama içermez

Ayarlar → Kullanıcılar, firmanızın kullanıcılarını tek listede gösterir; ayrı arama kutusu, filtre veya sayfalama yoktur (bunlar firmalar-arası Sistem Konsolu → Kullanıcılar ekranında bulunur). Silinmiş (soft-delete) kullanıcılar listede görünmez.


Kullanıcı eklemenin iki yolu

İki yöntem vardır; ihtiyacınıza göre birini seçin.

  • Davet Et (önerilen): Kişiye e-posta ile bir davet bağlantısı gönderilir; kişi bağlantıya tıklayıp kendi parolasını belirleyerek hesabını kurar. Parolayı siz görmezsiniz — en güvenli yol budur. Davetin tam yaşam döngüsü (yeniden gönder, iptal, kabul ekranı) için: Kullanıcı Davetleri.
  • Yeni Kullanıcı (doğrudan): Hesabı siz açarsınız; kişiye bir geçici parola belirlersiniz ve hesap anında aktif olur. Parolayı güvenli bir kanaldan (ör. yüz yüze) iletmeniz gerekir.

Yöntem 1 — Davet Et

Sağ üstteki Davet Et düğmesine tıklayın. Açılan "Kullanıcı Davet Et" penceresindeki alanlar:

Alan (ne demek)Zorunlu?Ne gireceksinizNereden bulunurBoş/yanlış olursa
E-posta — davet bağlantısının gideceği ve giriş kimliği olacak adres✅ EvetKişinin geçerli e-posta adresiKişiden alınBoş bırakılamaz. Bu e-posta zaten kayıtlıysa 409 "e-posta zaten kayıtlı", bekleyen davet varsa 409 "bekleyen davet var" uyarısı görürsünüz
Telefon — bilgilendirme için opsiyonel numara❌ HayırCep numarası (uluslararası format, ör. +90 5xx xxx xx xx)Kişiden alınBoş bırakabilirsiniz. Girildiyse geçerli bir Türkiye cep numarası olmalı; girdiğiniz numara +90 5xx xxx xx xx biçimine uymuyorsa Davet Gönder'e basmadan önce alanın altında anında "Geçerli bir telefon numarası girin (5xx xxx xx xx)" uyarısı çıkar
Roller — kabul anında kişiye atanacak yetki grupları❌ HayırListeden bir veya daha çok rol işaretleyinFirmanızın rolleri Ayarlar → Roller & İzinler sekmesinde tanımlıdırBoş bırakırsanız kişi rolsüz kurulur (sonradan düzenleyip atarsınız). Seçilen rol firmanıza ait değilse 422 "geçersiz rol" uyarısı çıkar

Davet dili (Türkçe/İngilizce) o an kullandığınız arayüz diline göre otomatik seçilir. Davet Gönder ile daveti oluşturursunuz; kişiye bağlantı e-posta ile iletilir ve sayfadaki Bekleyen Davetler kartında listelenir.

Çok sık davet göndermeyin

Aynı işlem çok kısa aralıkla tekrarlanırsa sistem geçici olarak sınırlar (429 "çok fazla deneme") ve ekranda dakika cinsinden bekleme süresi gösterir. Bir süre bekleyip tekrar deneyin.

Yöntem 2 — Yeni Kullanıcı (doğrudan oluşturma)

Sağ üstteki Yeni Kullanıcı düğmesine tıklayın. Açılan "Yeni Kullanıcı Ekle" penceresindeki alanlar:

Alan (ne demek)Zorunlu?Ne gireceksinizNereden bulunurBoş/yanlış olursa
Ad Soyad — kişinin listede görünecek adı✅ EvetKişinin adı ve soyadı (ör. Ahmet Yılmaz)Kişiden alınBoş bırakılamaz — "Kaydet" pasif kalır
E-posta — giriş kimliği✅ EvetGeçerli e-posta adresi (ör. kullanici@ornek.com)Kişiden alınBoş bırakılamaz. Aynı firmada aynı e-posta zaten varsa 409 "Bu e-posta adresi zaten kayıtlı." uyarısı çıkar
Şifre — kişinin ilk giriş parolası (geçici)✅ EvetEn az 8 karakter bir parolaSiz belirlersiniz; güvenli bir kanaldan kişiye iletin8 karakterden kısa parola kabul edilmez; Kaydet'e bastığınızda sistem uyarı verir ve hesap oluşturulmaz. Bu parola kişinin ilk girişinde kullanılır; kişi daha sonra kendi parolasını değiştirebilir
Roller — kullanıcının yetki grupları❌ HayırListeden rol(ler) işaretleyinAyarlar → Roller & İzinler sekmesindeki tanımlı rollerBoş bırakırsanız kullanıcı rolsüz oluşur (hiçbir işlem yapamaz; sonradan düzenleyip atarsınız)

Kaydet ile hesap anında aktif oluşturulur ve kişi belirlediğiniz parolayla hemen giriş yapabilir.

Doğrudan oluşturmada süper yönetici verilemez

Bu formdan oluşturulan kullanıcı her zaman normal (süper yönetici olmayan) hesaptır. Süper yönetici yetkisi yalnızca Sistem Konsolu → Kullanıcılar ekranından, ayrı bir onayla verilir.


Kullanıcı düzenleme

Bir kullanıcı kartındaki Düzenle (kalem) düğmesine tıklayın. "Kullanıcıyı Düzenle" penceresindeki alanlar:

Alan (ne demek)Zorunlu?Ne gireceksinizNereden bulunurBoş/yanlış olursa
Ad Soyad✅ EvetYeni ad soyadBoş bırakılamaz
E-posta✅ EvetYeni e-posta adresiBoş bırakılamaz. Aynı firmadaki başka bir kullanıcının e-postasına çakışırsa 409 "Bu e-posta adresi zaten kayıtlı."
Yeni Şifre (opsiyonel) — parola sıfırlama❌ HayırDeğiştirmek istiyorsanız en az 8 karakter yeni parolaSiz belirlersinizBoş bırakırsanız parola değişmez. Doldurursanız kullanıcının parolası sıfırlanır
Roller — atanmış yetki grupları❌ Hayırİşaretlediğiniz roller kullanıcının tam rol listesi olurAyarlar → Roller & İzinlerSeçim tam liste olarak uygulanır: işaretlediğiniz atanır, işaretini kaldırdığınız kaldırılır. Hepsini kaldırırsanız kullanıcı rolsüz kalır
Aktif (anahtar)Açık = aktif, kapalı = pasifKapatmak, kullanıcının erişimini keser (aşağıdaki koruma kurallarına tabidir)

Doldurmadığınız Yeni Şifre dışında tüm alanlar mevcut değerleriyle birlikte kaydedilir; değiştirmedikleriniz olduğu gibi kalır. Kaydet ile onaylarsınız.

Parola sıfırlama tüm oturumları anında kapatır

Düzenleme penceresinden bir kullanıcıya yeni parola atadığınızda, o kullanıcının tüm açık oturumları anında geçersiz olur. Kullanıcı bir sonraki isteğinde 401 alır ve yeni parolayla yeniden giriş yapmak zorunda kalır. Aynı şekilde rol değişikliği veya pasifleştirme de kullanıcının yetkilerini anında tazeler.


Aktif / Pasif yapma

Kullanıcı kartındaki güç simgesi düğmesi durumu tek tıkla değiştirir (onay penceresi yoktur):

  • Pasifleştir: Kullanıcının erişimi bir sonraki isteğinde kesilir. Hesap silinmez; istediğinizde yeniden aktifleştirebilirsiniz.
  • Aktifleştir: Pasif hesabı yeniden kullanıma açar.

Kendi hesabınızın aktif/pasif düğmesi devre dışıdır — kendinizi kilitlemenizi önlemek için (aşağıdaki koruma kuralları).


Kullanıcı silme

Kullanıcı kartındaki çöp kutusu düğmesine tıklayın; bir onay penceresi açılır. Onayladığınızda kullanıcı silinir.

  • Silme yumuşak silmedir (soft-delete): kullanıcı listeden kaybolur ve erişimi anında kesilir; ancak geçmiş denetim kayıtları korunur.
  • Silinen e-postanın "slotu" serbest kalır — aynı e-postayla yeni bir kullanıcı oluşturabilirsiniz.
  • Kendi hesabınızın silme düğmesi devre dışıdır.

Koruma kuralları ve hata mesajları

Sistem, firmayı yönetimsiz bırakabilecek ya da sizi kilitleyebilecek tehlikeli işlemleri reddeder (409) ve nedenini açıklayan bir uyarı gösterir. En sık karşılaşacaklarınız:

Uyarı / durumNe zaman çıkarNe yapmalısınız
"Kendi hesabınızı pasifleştiremez veya silemezsiniz." (CANNOT_MODIFY_SELF)Kendi hesabınızı pasif yapmaya/silmeye çalıştığınızdaBu işlemi başka bir yetkili kullanıcı yapmalıdır (kendinizi kilitleme koruması)
"...son yöneticiyi pasifleştiremez veya silemezsiniz." (CANNOT_REMOVE_LAST_ADMIN)Firmada kullanıcı yönetebilen başka aktif kullanıcı kalmadığında son yöneticiyi kaldırmaya çalışıncaÖnce başka bir kullanıcıya yönetici (Admin) yetkisi verin, sonra işlemi tekrarlayın
"...son superuser'ı pasifleştiremez veya silemezsiniz." (CANNOT_REMOVE_LAST_SUPERUSER)Platform genelinde başka aktif süper yönetici kalmadığında son süper yöneticiyi kaldırmaya çalışıncaPlatformda en az bir aktif süper yönetici kalmalıdır
"Bu e-posta adresi zaten kayıtlı." (USER_EMAIL_EXISTS)Aynı firmada var olan bir e-postayla kullanıcı oluşturmaya/güncellemeye çalışıncaFarklı bir e-posta kullanın; kişi zaten kayıtlıysa mevcut hesabını düzenleyin
"Kullanıcı bulunamadı." (USER_NOT_FOUND)İşlem yaptığınız kullanıcı bu arada silinmişseListeyi yenileyin (sayfayı tekrar açın)

Bekleyen davetler

Listenin altında Bekleyen Davetler kartı, henüz kabul edilmemiş davetleri gösterir (davet edilen e-posta, durum, geçerlilik sonu ve daveti oluşturan kişi). Buradan daveti yeniden gönderebilir veya iptal edebilirsiniz. Bu akışın tüm ayrıntısı (bağlantı ömrü, tek aktif bağlantı, kabul ekranı) ayrı sayfada anlatılır: Kullanıcı Davetleri.

Davet kartı yetkiye bağlıdır

Bekleyen Davetler bölümü read:user izni gerektirir; yetkiniz yoksa bölüm tamamen gizlenir.


İlgili sayfalar