التفويض
التفويض هو عملية منح المستخدم حقوقًا وصلاحيات للوصول إلى الموارد (ملفات وبيانات ووظائف) بعد نجاح المصادقة. وهو يحدد بدقة ما يحق لك فعله في النظام: قراءة البيانات أو تعديلها أو حذفها أو الاكتفاء بالاطلاع عليها.
المحتويات
ما هو التفويض بعبارات بسيطة
التفويض هو عملية التحقق من صلاحيات وصول المستخدم بعد اجتيازه المصادقة بنجاح (أي تأكيد هويته). فإذا كانت المصادقة تجيب عن سؤال «من أنت؟»، فإن التفويض يجيب عن سؤال «ماذا يحق لك أن تفعل؟».
تخيَّل مكتبًا يتكون من عدة غرف. المصادقة هي تقديم بطاقة تعريف عند المدخل (إثبات أنك موظف)، أما التفويض فهو تحقق النظام من الغرف التي يمكنك دخولها: قسم المحاسبة، أو غرفة الخوادم، أو قسمك أنت فقط. وحتى لو كنت موظفًا، فقد تختلف حقوقك باختلاف منصبك.
للاطلاع على المزيد حول التحقق من الهوية، راجع مقال المصادقة.
كيف تتم عملية التفويض
تشمل عملية التفويض الخطوات الرئيسية الآتية:
- التحقق من الهوية (منجز مسبقًا): يكون المستخدم قد اجتاز المصادقة.
- طلب الوصول: يحاول المستخدم تنفيذ إجراء ما (فتح ملف، إرسال بريد إلكتروني، تعديل إعدادات).
- فحص الصلاحيات: يقارن النظام الإجراء المطلوب بصلاحيات المستخدم (الدور، المجموعة، سياسات الوصول).
- السماح أو الرفض: إذا توفرت الصلاحية نُفِّذ الإجراء، وإلا تلقى المستخدم خطأ رفض الوصول.
الفرق بين التفويض والمصادقة
| وجه المقارنة | المصادقة | التفويض |
|---|---|---|
| السؤال الرئيسي | من أنت؟ | ماذا يحق لك أن تفعل؟ |
| الوظيفة | تأكيد الهوية | تحديد صلاحيات الوصول |
| الترتيب | يأتي دائمًا أولًا | يأتي بعد المصادقة |
| الوسائل | كلمات المرور والرموز والقياسات البيومترية | الأدوار والصلاحيات ومستويات الوصول |
| مثال | إدخال اسم المستخدم وكلمة المرور | إمكانية تعديل مستند أو الاكتفاء بقراءته |
للمزيد عن طرق تأكيد الهوية، راجع مقال المصادقة متعددة العوامل (MFA).
نماذج التفويض
- RBAC (التحكم في الوصول القائم على الأدوار): تُمنح الصلاحيات للأدوار (مدير النظام، المشرف، الموظف) لا لكل مستخدم على حدة، ويحصل كل مستخدم على صلاحيات دوره. وهو النموذج الأكثر انتشارًا.
- ABAC (التحكم في الوصول القائم على السمات): تعتمد الصلاحيات على سمات المستخدم (المنصب، القسم، أوقات الوصول، الموقع الجغرافي). نموذج أكثر مرونة لكنه أعقد.
- DAC (التحكم الاختياري في الوصول): يقرر مالك المورد بنفسه من يسمح له بالوصول إليه.
- MAC (التحكم الإلزامي في الوصول): تُمنح الصلاحيات مركزيًا (عادةً في الأنظمة الحكومية).
للمزيد عن ضبط صلاحيات الوصول، راجع مقال التحكم في الوصول.
أين يُستخدم التفويض
- المواقع والتطبيقات: تحديد المحتوى الذي يراه المستخدم؛ فالمستخدم العادي يرى صفحته، بينما يرى المدير لوحة الإدارة.
- الأنظمة المؤسسية: الوصول إلى المستندات والمجلدات والبرامج؛ المحاسب يرى المالية والمطور يرى الشيفرة.
- الخدمات السحابية: تنظيم الوصول إلى مخزنات السحابة والمشاريع وقواعد البيانات.
- واجهات API: التحقق من صلاحيات الوصول إلى نقاط النهاية (واجهة عامة متاحة للجميع، وخاصة مقيدة بالمصرَّح لهم فقط).
- أنظمة التشغيل: صلاحيات قراءة الملفات والكتابة عليها وتنفيذها.
مثال عن التفويض من الحياة اليومية
عند تسجيل دخولك إلى بوابة مؤسسية:
- التعريف: تدخل اسم المستخدم (مثلًا ivanov).
- المصادقة: تدخل كلمة المرور، فيتحقق النظام من أنك أنت فعلًا.
- التفويض: يفحص النظام دورك في Active Directory؛ فإذا كنت «مدير النظام» ترى جميع الأقسام، وإذا كنت «موظفًا» ترى صفحتك الشخصية والمستندات المشتركة فقط.
للمزيد عن الأنظمة المؤسسية، راجع مقال AFIS.
الأسئلة المتكررة
ما هو التفويض بعبارات بسيطة؟
التفويض هو التحقق من صلاحيات المستخدم بعد دخوله النظام، وهو يجيب عن سؤال «ما المسموح لك بفعله؟». فعلى سبيل المثال، بعد الدخول إلى بريدك الإلكتروني يمكنك قراءة رسائلك الخاصة دون رسائل الآخرين. وللتعرف على آلية تسجيل الدخول، راجع مقال المصادقة.
ما الفرق بين المصادقة والتفويض؟
المصادقة تجيب عن «من أنت؟» (التحقق من الهوية عبر كلمة المرور)، بينما التفويض يجيب عن «ما المسموح لك بفعله؟» (فحص الصلاحيات والوصول إلى الملفات والوظائف). تأتي المصادقة دائمًا أولًا ثم التفويض. للمزيد، راجع مقال المصادقة.
ما نموذج التفويض الأكثر انتشارًا؟
نموذج RBAC — التحكم في الوصول القائم على الأدوار. تُمنح الصلاحيات للأدوار (مدير النظام، المشرف، الموظف) لا لكل مستخدم على حدة، مما يجعله بسيطًا وسهل الإدارة. للمزيد عن ضبط الصلاحيات، راجع مقال التحكم في الوصول.
أيهما يأتي أولًا: التفويض أم المصادقة؟
تأتي المصادقة دائمًا أولًا — تثبت هويتك بإدخال كلمة المرور، وبعد ذلك فقط يفحص النظام صلاحياتك (التفويض). ومن دون مصادقة يستحيل التفويض. للمزيد عن هاتين العمليتين، راجع مقال المصادقة.
ما هو RBAC بعبارات بسيطة؟
RBAC (التحكم في الوصول القائم على الأدوار) نموذج تفويض تُمنح فيه صلاحيات الوصول للأدوار لا للأشخاص. فجميع «مديري الأنظمة» مثلًا يمكنهم حذف الملفات بينما يكتفي «الموظفون» بقراءتها. وإذا تمت ترقية موظف إلى مدير نظام، حصل تلقائيًا على الصلاحيات الجديدة. للمزيد عن صلاحيات الوصول، راجع مقال التحكم في الوصول.
مصطلحات أخرى في «أمن المعلومات»
هل كانت هذه المعلومة مفيدة؟
احمِ شبكتك اليوم
اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار التفويض وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.