Ana içeriğe geç

Sistem Konsolu — Kullanıcılar · RBAC

Sistem Konsolu (/console), platform yöneticileri (süper yönetici) için ayrılmış bir kontrol panelidir. Kullanıcılar · RBAC (/console/users) sayfası, platformdaki tüm firmaların (tenant) kullanıcılarını tek listede görüntülemenizi, aramanızı ve yönetmenizi sağlar: kullanıcı oluşturma (davet veya doğrudan), düzenleme, rol atama, aktif/pasif yapma, süper yönetici yetkisi verme/alma ve silme.

Bu sayfa kimin için?

Kullanıcılar · RBAC sayfası yalnızca süper yönetici yetkisine sahip platform operatörlerine açıktır. Firma (tenant) kullanıcıları bu ekranı görmez. Kullanıcılar firmalar arası (cross-tenant) listelenir ve yönetilir. (Bir firmanın kendi içindeki kullanıcı yönetimi ayrıca ilgili firmanın /settings ekranından yapılır.)


Özet göstergeler (KPI) — tıklanabilir hızlı filtre

Sayfanın üstünde üç canlı sayaç bulunur; her biri tıklanabilir ve listeyi ilgili kesite daraltan bir hızlı filtredir:

GöstergeAnlamıTıklanınca
ToplamPlatformdaki (silinmemiş) toplam kullanıcı sayısı.Hızlı filtreleri temizler (tümünü gösterir).
AktifHesabı aktif olan kullanıcı sayısı.Listeyi yalnız aktif kullanıcılara daraltır.
Süper-yöneticiPlatform süper yöneticisi yetkisine sahip kullanıcı sayısı.Listeyi yalnız süper yöneticilere daraltır.

Hızlı filtre, alttaki filtre çubuğundaki ilgili seçimle aynı işi yapar — hangi kesitin etkin olduğu tile üzerindeki vurgudan anlaşılır.


Tablo sütunları

SütunAçıklama
E-postaKullanıcının e-posta adresi (giriş kimliği).
AdKullanıcının görünen adı.
TenantKullanıcının bağlı olduğu firma (tenant) adı.
RollerKullanıcıya atanmış rol(ler). Rol yoksa boş görünür.
Süper-yöneticiKullanıcı platform süper yöneticisi ise işaretlenir.
DurumHesap Aktif ya da Pasif (devre dışı).
KayıtKullanıcının oluşturulma tarihi.
İşlem (⋮)Satır aksiyon menüsü: Düzenle / Süper-yönetici ver·al / Aktifleştir·Pasifleştir / Sil.

Satırın kendisi de tıklanabilirdir — bir satıra tıklamak (veya klavyeyle Enter/Boşluk) doğrudan Düzenle penceresini açar.

Hassas veri gösterilmez

Liste yalnızca kimlik meta bilgisini gösterir. Parola (özeti), kişisel tercihler, telefon gibi hassas alanlar bu ekrana taşınmaz. Silinmiş (soft-delete) kullanıcılar listede ve aramada görünmez.


Filtreleme ve arama

Filtre çubuğu ile listeyi daraltabilirsiniz (filtreler birleşir):

  • Arama — E-posta veya ad içinde arama yapar (büyük/küçük harf duyarsız).
  • Tenant — Açılır listeden bir firma seçerek yalnızca o firmanın kullanıcılarını görüntüle. (Boş = tüm firmalar.)
  • Süper-yönetici — Yalnızca süper yöneticiler / yalnızca normal kullanıcılar / tümü.
  • Durum — Yalnızca aktif / yalnızca pasif / tümü.

Sonuçlar sayfalanır; Önceki / Sonraki ile gezinilir. Toplam eşleşen kullanıcı sayısı sayfalayıcıda görünür.

Tenant derin-linki

Bir firmanın god-view (tenant detay) ekranındaki kullanıcı kartından bu sayfaya geçtiğinizde sayfa ?tenant=... parametresiyle açılır ve Tenant filtresi o firmaya kurulu gelir — yalnız o firmanın kullanıcılarını görürsünüz. Filtreyi açılır listeden temizleyerek tüm platforma dönebilirsiniz.


Yeni kullanıcı oluşturma (davet veya doğrudan)

Üst bardaki "Yeni Kullanıcı" düğmesi, hedef firmaya kullanıcı ekleme penceresini açar. Önce firma (tenant) seçilir, sonra iki yoldan biri:

Davet (önerilen, varsayılan)

  • E-posta girilir; isteğe bağlı olarak telefon ve davet dili (Türkçe / İngilizce) belirtilir.
  • Kullanıcıya bir davet e-postası gönderilir. Hesap, kullanıcı daveti kabul edip kendi parolasını belirlediğinde oluşur (bkz. Kullanıcı Davetleri).
  • Aynı e-postaya bekleyen bir davet zaten varsa sistem yenisini açmaz ve sizi uyarır.

Doğrudan oluşturma

  • E-posta, ad ve geçici parola (en az 8 karakter) girilir; hesap anında aktif oluşturulur. (Telefon/dil bu modda sorulmaz.)
  • Parolayı kullanıcıya güvenli bir kanaldan iletin; kullanıcı ilk girişten sonra parolasını değiştirebilir.

Rol atama

Her iki modda da roller isteğe bağlı seçilir. Rol listesi seçilen firmaya aittir — firma değiştirilirse rol seçimi sıfırlanır. Rol seçilmezse kullanıcı rolsüz oluşur (sonradan düzenlenebilir).

Süper yönetici yetkisi oluşturma sırasında verilemez

Yeni kullanıcı hiçbir zaman süper yönetici olarak oluşturulmaz. Yetki, hesap oluştuktan sonra ⋮ menüsündeki "Süper-yönetici ver" adımıyla ve ayrı bir onayla verilir (aşağıya bakın).


Kullanıcı düzenleme

Bir satıra tıklayın (veya ⋮ → Düzenle). Düzenleme penceresinde şunlar değiştirilebilir:

  • Ad ve e-posta.
  • Aktif/Pasif durumu (anahtar).
  • Roller — kullanıcının kendi firmasındaki rol seçimi (tam liste olarak uygulanır: seçtikleriniz atanır, seçimden çıkardıklarınız kaldırılır).
  • Parola sıfırlama — parola alanını doldurursanız kullanıcıya yeni parola atanır. Boş bırakılırsa parola değişmez.

Yalnızca değiştirdiğiniz alanlar kaydedilir; hiçbir alanı değiştirmeden "Kaydet" derseniz işlem yapılmaz.

Parola sıfırlama oturumları sonlandırır

Düzenleme penceresinden parola atadığınızda, hedef kullanıcının tüm açık oturumları anında geçersiz olur — kullanıcı yeni parolayla yeniden giriş yapmak zorundadır.

Hızlı Aktif/Pasif

⋮ menüsündeki Aktifleştir / Pasifleştir, onay penceresi olmadan durumu anında değiştirir. Pasifleştirilen kullanıcının erişimi bir sonraki isteğinde kesilir.


Süper yönetici yetkisi verme / alma

⋮ menüsünden "Süper-yönetici ver" veya "Süper-yönetici al" seçilir; işlem bir onay penceresiyle doğrulanır.

  • Süper yönetici tüm platform yetkilerine sahiptir (izin kontrolünü atlar) — yetkiyi yalnızca platform operatörlerine verin.
  • Yetki değişikliği anında etkilidir (hedef kullanıcının bir sonraki isteğinden itibaren).
  • Pasif bir kullanıcıya süper yönetici yetkisi verilemez — önce hesabı aktifleştirin.

Kullanıcı silme

⋮ menüsünden Sil seçilir ve onay penceresiyle doğrulanır. Silme yumuşak silmedir (soft-delete): kullanıcı listeden ve aramadan kaybolur, erişimi anında kesilir; ancak geçmiş kayıtları (denetim izi vb.) korunur.


Koruma kuralları (guard'lar)

Sistem, platformu kilitleyebilecek tehlikeli işlemleri reddeder ve nedenini açıklayan bir uyarı gösterir:

KuralAçıklama
Kendi hesabınızı değiştiremezsinizKendi hesabınızı pasifleştiremez, silemez ve kendi süper yönetici yetkinizi kaldıramazsınız (kendinizi kilitleme koruması).
Son süper yönetici korunurPlatformdaki son süper yöneticinin yetkisi alınamaz, hesabı pasifleştirilemez ve silinemez — aksi hâlde konsola kimse giremezdi.
Firmanın son yöneticisi korunurBir firmanın son yönetici kullanıcısı pasifleştirilemez/silinemez — firma yönetimsiz kalmasın diye.
E-posta çakışmasıAynı firmada aynı e-postayla ikinci kullanıcı oluşturulamaz; alan üzerinde uyarı görürsünüz.
Denetim izi

Bu sayfadaki tüm oluşturma/düzenleme/silme/yetki işlemleri Denetim · Güvenlik kaydına yazılır.


Roller ve izinler (RBAC) hakkında

Her kullanıcıya bir veya daha fazla rol atanır; her rol, izin kataloğundaki (74 izin) belirli izinleri taşır. Süper yönetici, izin kontrolünü atlar (tüm platform yetkilerine sahiptir).

Roller nasıl belirlenir?

Roller firma (tenant) düzeyinde tanımlıdır (varsayılan şablonlar: yönetici, operatör, izleyici). Bir kullanıcının bu sayfadaki "Roller" sütunu, o kullanıcının kendi firmasındaki atanmış rollerini gösterir. İzin çözümlemesinin ayrıntısı için Yetkilendirme (RBAC) ve RBAC İzin Matrisi belgelerine bakın.


Ne zaman kullanılır?

  • Bir kullanıcıyı e-posta veya adla hızlıca bulmak (hangi firmada, hangi rollerle olduğunu görmek).
  • Bir firmadaki tüm kullanıcıları listelemek (Tenant filtresi).
  • Platformda kaç süper yönetici olduğunu ve kimler olduğunu görmek (güvenlik incelemesi).
  • Pasif (devre dışı) hesapları tespit etmek.
  • Yeni bir firmaya ilk kullanıcıları eklemek (davet veya doğrudan) ve rol atamak.
  • Bir kullanıcının parolasını sıfırlamak, hesabını pasifleştirmek ya da ayrılan bir çalışanın hesabını silmek.
  • Platform operatörlerine süper yönetici yetkisi vermek/almak.