Sistem Konsolu — Kullanıcılar · RBAC
Sistem Konsolu (/console), platform yöneticileri (süper yönetici) için
ayrılmış bir kontrol panelidir. Kullanıcılar · RBAC (/console/users) sayfası,
platformdaki tüm firmaların (tenant) kullanıcılarını tek listede görüntülemenizi,
aramanızı ve yönetmenizi sağlar: kullanıcı oluşturma (davet veya doğrudan),
düzenleme, rol atama, aktif/pasif yapma, süper yönetici yetkisi verme/alma ve
silme.
Kullanıcılar · RBAC sayfası yalnızca süper yönetici yetkisine sahip platform
operatörlerine açıktır. Firma (tenant) kullanıcıları bu ekranı görmez. Kullanıcılar
firmalar arası (cross-tenant) listelenir ve yönetilir. (Bir firmanın kendi
içindeki kullanıcı yönetimi ayrıca ilgili firmanın /settings ekranından yapılır.)
Özet göstergeler (KPI) — tıklanabilir hızlı filtre
Sayfanın üstünde üç canlı sayaç bulunur; her biri tıklanabilir ve listeyi ilgili kesite daraltan bir hızlı filtredir:
| Gösterge | Anlamı | Tıklanınca |
|---|---|---|
| Toplam | Platformdaki (silinmemiş) toplam kullanıcı sayısı. | Hızlı filtreleri temizler (tümünü gösterir). |
| Aktif | Hesabı aktif olan kullanıcı sayısı. | Listeyi yalnız aktif kullanıcılara daraltır. |
| Süper-yönetici | Platform süper yöneticisi yetkisine sahip kullanıcı sayısı. | Listeyi yalnız süper yöneticilere daraltır. |
Hızlı filtre, alttaki filtre çubuğundaki ilgili seçimle aynı işi yapar — hangi kesitin etkin olduğu tile üzerindeki vurgudan anlaşılır.
Tablo sütunları
| Sütun | Açıklama |
|---|---|
| E-posta | Kullanıcının e-posta adresi (giriş kimliği). |
| Ad | Kullanıcının görünen adı. |
| Tenant | Kullanıcının bağlı olduğu firma (tenant) adı. |
| Roller | Kullanıcıya atanmış rol(ler). Rol yoksa boş görünür. |
| Süper-yönetici | Kullanıcı platform süper yöneticisi ise işaretlenir. |
| Durum | Hesap Aktif ya da Pasif (devre dışı). |
| Kayıt | Kullanıcının oluşturulma tarihi. |
| İşlem (⋮) | Satır aksiyon menüsü: Düzenle / Süper-yönetici ver·al / Aktifleştir·Pasifleştir / Sil. |
Satırın kendisi de tıklanabilirdir — bir satıra tıklamak (veya klavyeyle Enter/Boşluk) doğrudan Düzenle penceresini açar.
Liste yalnızca kimlik meta bilgisini gösterir. Parola (özeti), kişisel tercihler, telefon gibi hassas alanlar bu ekrana taşınmaz. Silinmiş (soft-delete) kullanıcılar listede ve aramada görünmez.
Filtreleme ve arama
Filtre çubuğu ile listeyi daraltabilirsiniz (filtreler birleşir):
- Arama — E-posta veya ad içinde arama yapar (büyük/küçük harf duyarsız).
- Tenant — Açılır listeden bir firma seçerek yalnızca o firmanın kullanıcılarını görüntüle. (Boş = tüm firmalar.)
- Süper-yönetici — Yalnızca süper yöneticiler / yalnızca normal kullanıcılar / tümü.
- Durum — Yalnızca aktif / yalnızca pasif / tümü.
Sonuçlar sayfalanır; Önceki / Sonraki ile gezinilir. Toplam eşleşen kullanıcı sayısı sayfalayıcıda görünür.
Bir firmanın god-view (tenant detay) ekranındaki kullanıcı kartından bu
sayfaya geçtiğinizde sayfa ?tenant=... parametresiyle açılır ve Tenant
filtresi o firmaya kurulu gelir — yalnız o firmanın kullanıcılarını
görürsünüz. Filtreyi açılır listeden temizleyerek tüm platforma dönebilirsiniz.
Yeni kullanıcı oluşturma (davet veya doğrudan)
Üst bardaki "Yeni Kullanıcı" düğmesi, hedef firmaya kullanıcı ekleme penceresini açar. Önce firma (tenant) seçilir, sonra iki yoldan biri:
Davet (önerilen, varsayılan)
- E-posta girilir; isteğe bağlı olarak telefon ve davet dili (Türkçe / İngilizce) belirtilir.
- Kullanıcıya bir davet e-postası gönderilir. Hesap, kullanıcı daveti kabul edip kendi parolasını belirlediğinde oluşur (bkz. Kullanıcı Davetleri).
- Aynı e-postaya bekleyen bir davet zaten varsa sistem yenisini açmaz ve sizi uyarır.
Doğrudan oluşturma
- E-posta, ad ve geçici parola (en az 8 karakter) girilir; hesap anında aktif oluşturulur. (Telefon/dil bu modda sorulmaz.)
- Parolayı kullanıcıya güvenli bir kanaldan iletin; kullanıcı ilk girişten sonra parolasını değiştirebilir.
Rol atama
Her iki modda da roller isteğe bağlı seçilir. Rol listesi seçilen firmaya aittir — firma değiştirilirse rol seçimi sıfırlanır. Rol seçilmezse kullanıcı rolsüz oluşur (sonradan düzenlenebilir).
Yeni kullanıcı hiçbir zaman süper yönetici olarak oluşturulmaz. Yetki, hesap oluştuktan sonra ⋮ menüsündeki "Süper-yönetici ver" adımıyla ve ayrı bir onayla verilir (aşağıya bakın).
Kullanıcı düzenleme
Bir satıra tıklayın (veya ⋮ → Düzenle). Düzenleme penceresinde şunlar değiştirilebilir:
- Ad ve e-posta.
- Aktif/Pasif durumu (anahtar).
- Roller — kullanıcının kendi firmasındaki rol seçimi (tam liste olarak uygulanır: seçtikleriniz atanır, seçimden çıkardıklarınız kaldırılır).
- Parola sıfırlama — parola alanını doldurursanız kullanıcıya yeni parola atanır. Boş bırakılırsa parola değişmez.
Yalnızca değiştirdiğiniz alanlar kaydedilir; hiçbir alanı değiştirmeden "Kaydet" derseniz işlem yapılmaz.
Düzenleme penceresinden parola atadığınızda, hedef kullanıcının tüm açık oturumları anında geçersiz olur — kullanıcı yeni parolayla yeniden giriş yapmak zorundadır.
Hızlı Aktif/Pasif
⋮ menüsündeki Aktifleştir / Pasifleştir, onay penceresi olmadan durumu anında değiştirir. Pasifleştirilen kullanıcının erişimi bir sonraki isteğinde kesilir.
Süper yönetici yetkisi verme / alma
⋮ menüsünden "Süper-yönetici ver" veya "Süper-yönetici al" seçilir; işlem bir onay penceresiyle doğrulanır.
- Süper yönetici tüm platform yetkilerine sahiptir (izin kontrolünü atlar) — yetkiyi yalnızca platform operatörlerine verin.
- Yetki değişikliği anında etkilidir (hedef kullanıcının bir sonraki isteğinden itibaren).
- Pasif bir kullanıcıya süper yönetici yetkisi verilemez — önce hesabı aktifleştirin.
Kullanıcı silme
⋮ menüsünden Sil seçilir ve onay penceresiyle doğrulanır. Silme yumuşak silmedir (soft-delete): kullanıcı listeden ve aramadan kaybolur, erişimi anında kesilir; ancak geçmiş kayıtları (denetim izi vb.) korunur.
Koruma kuralları (guard'lar)
Sistem, platformu kilitleyebilecek tehlikeli işlemleri reddeder ve nedenini açıklayan bir uyarı gösterir:
| Kural | Açıklama |
|---|---|
| Kendi hesabınızı değiştiremezsiniz | Kendi hesabınızı pasifleştiremez, silemez ve kendi süper yönetici yetkinizi kaldıramazsınız (kendinizi kilitleme koruması). |
| Son süper yönetici korunur | Platformdaki son süper yöneticinin yetkisi alınamaz, hesabı pasifleştirilemez ve silinemez — aksi hâlde konsola kimse giremezdi. |
| Firmanın son yöneticisi korunur | Bir firmanın son yönetici kullanıcısı pasifleştirilemez/silinemez — firma yönetimsiz kalmasın diye. |
| E-posta çakışması | Aynı firmada aynı e-postayla ikinci kullanıcı oluşturulamaz; alan üzerinde uyarı görürsünüz. |
Bu sayfadaki tüm oluşturma/düzenleme/silme/yetki işlemleri Denetim · Güvenlik kaydına yazılır.
Roller ve izinler (RBAC) hakkında
Her kullanıcıya bir veya daha fazla rol atanır; her rol, izin kataloğundaki (74 izin) belirli izinleri taşır. Süper yönetici, izin kontrolünü atlar (tüm platform yetkilerine sahiptir).
Roller firma (tenant) düzeyinde tanımlıdır (varsayılan şablonlar: yönetici, operatör, izleyici). Bir kullanıcının bu sayfadaki "Roller" sütunu, o kullanıcının kendi firmasındaki atanmış rollerini gösterir. İzin çözümlemesinin ayrıntısı için Yetkilendirme (RBAC) ve RBAC İzin Matrisi belgelerine bakın.
Ne zaman kullanılır?
- Bir kullanıcıyı e-posta veya adla hızlıca bulmak (hangi firmada, hangi rollerle olduğunu görmek).
- Bir firmadaki tüm kullanıcıları listelemek (Tenant filtresi).
- Platformda kaç süper yönetici olduğunu ve kimler olduğunu görmek (güvenlik incelemesi).
- Pasif (devre dışı) hesapları tespit etmek.
- Yeni bir firmaya ilk kullanıcıları eklemek (davet veya doğrudan) ve rol atamak.
- Bir kullanıcının parolasını sıfırlamak, hesabını pasifleştirmek ya da ayrılan bir çalışanın hesabını silmek.
- Platform operatörlerine süper yönetici yetkisi vermek/almak.