إنتقل إلى المحتوى الرئيسي
DuoKey Cockpit — one shared platformtenant resolved from the signed token — cannot be forgedTenant AisolatedKeysAccess policiesAudit trailOrganizational unitsFinance · Engineering · …Tenant BisolatedKeysAccess policiesAudit trailTenant CisolatedKeysAccess policiesAudit trail
Every record carries a tenant id; the tenant comes from the signed token, and isolation is enforced at the data layer — with organizational units for in-tenant scoping.
ينطبق على:
Cockpit v2تعدد المستأجرين على مستوى الصفوفمستأجرون مُدارون من المضيف

نموذج تعدد المستأجرين​

Cockpit v2 متعدد المستأجرين بالتصميم. يعمل كل طلب ضمن سياق أمني لمستأجر مصادَق عليه، ويُصفَّى كل الوصول إلى البيانات تلقائياً إلى ذلك المستأجر. ولأن هوية المستأجر تُشتق من الجلسة الموقَّعة، لا يمكن تزويرها من قِبل العميل.

عزل بالبناء

الوصول إلى البيانات محدود النطاق بالمستأجر عند طبقة بيانات المنصة، لا متروكاً لكل ميزة لفرضه.

طبقتا نطاق

تضيف الوحدات التنظيمية نطاقاً ثانياً داخل المستأجر بحيث يمكن عزل الفرق والأقسام ضمن مستأجر واحد.

استحقاقات مدفوعة بالإصدار

ما يمكن للمستأجر فعله يحدده إصداره المسنَد — لا توجد تجاوزات ميزات لكل مستأجر.

سجل المستأجر​

السمةالغرض
الاسم الفريدمعرّف فريد للمستأجر
اسم العرضكيف يُعرَض المستأجر
جهة اتصال المسؤولبريد إلكتروني للمسؤول الرئيسي
الإصدارالإصدار المسنَد، الذي يحدد الميزات والحدود
الاشتراكترتيب الفوترة (دفع حسب الاستخدام، شهري، سنوي، مخصص أو مجاني)
حالة التجربةما إذا كان المستأجر في فترة تجريبية ومتى تنتهي
الحالة النشطةما إذا كان المستأجر مُفعَّلاً

دورة الحياة​

1

الإنشاء

ينشئ مسؤول المضيف المستأجر بمعرّفه واسمه وبريد إلكتروني المسؤول وإصداره. يبدأ المستأجر نشطاً وفي فترة تجريبية؛ يُكتَب الإنشاء في سجلات التدقيق والنشاط.

2

تزويد المسؤول

يُزوَّد مسؤول أولي للمستأجر الجديد بحيث يمكن إدارته باستقلالية.

3

التشغيل

يمكن تفعيل المستأجر أو تعطيله، وإدارة مستخدميه، وإعادة إسناد إصداره ضمن حدود التوافق.

4

الحذف

الحذف ناعم (soft) — يُحتفَظ بالسجل لأغراض التدقيق ويمكن استبعاده من الاستخدام النشط.

إعادة إسناد الإصدار محمية

لا يمكن نقل مستأجر إلى إصدار إلا إذا كان استخدامه الحالي يتوافق فعلاً معه — لا حصة نسبية متجاوَزة، ولا وحدة قيد الاستخدام مُعطَّلة، ولا نوع مورد لم يعد متاحاً موجوداً. تُبلَّغ كل المخالفات معاً. راجع الإصدارات.

الوحدات التنظيمية​

داخل مستأجر، تشكّل الوحدات التنظيمية شجرة تحدد نطاق الموارد وإسنادات الأدوار للفرق أو الأقسام. يمكن ربط تطبيق (وموارد أخرى) بوحدة تنظيمية؛ الوحدة التنظيمية الفارغة تعني أن المورد مرئي على مستوى المستأجر بأكمله. راجع الإدارة ← الوحدات التنظيمية.

الإدارة المُدارة من المضيف​

إدارة المستأجرين قدرة على مستوى المضيف — إنشاء المستأجرين وتهيئتهم، وتفعيلهم أو تعطيلهم، وإعادة إسناد الإصدارات، وتنفيذ استرداد المستخدم من جانب المضيف (مثل إلغاء قفل الحسابات أو إعادة تعيين المصادقة الثنائية). هذه الإجراءات غير متاحة داخل مستأجر عادي، وتُدقَّق إجراءات الاسترداد بشكل منفصل عن الانتحال بحيث تبقى العمليات الحساسة قابلة للمساءلة.

مرجع API
التفاصيل الكاملة لنقاط API موثّقة بشكل منفصل في توثيق المطورين ← واجهة API لإدارة المنصة.