يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

التفويض

أمن المعلومات

التفويض هو عملية منح المستخدم حقوقًا وصلاحيات للوصول إلى الموارد (ملفات وبيانات ووظائف) بعد نجاح المصادقة. وهو يحدد بدقة ما يحق لك فعله في النظام: قراءة البيانات أو تعديلها أو حذفها أو الاكتفاء بالاطلاع عليها.

ما هو التفويض بعبارات بسيطة

التفويض هو عملية التحقق من صلاحيات وصول المستخدم بعد اجتيازه المصادقة بنجاح (أي تأكيد هويته). فإذا كانت المصادقة تجيب عن سؤال «من أنت؟»، فإن التفويض يجيب عن سؤال «ماذا يحق لك أن تفعل؟».

OAuth 2.0 — أطراف بروتوكول التفويض أطراف OAuth الأربعة: مالك المورد (المستخدم)، العميل (التطبيق الذي يطلب الوصول)، خادم التفويض (Google وVK)، وخادم المورد (API الذي يوفر البيانات). 45. OAuth — الأطراف مالك المورد (المستخدم) العميل (التطبيق) خادم التفويض (Google, VK) خادم المورد (API)
التفويض — مخطط المصطلح

تخيَّل مكتبًا يتكون من عدة غرف. المصادقة هي تقديم بطاقة تعريف عند المدخل (إثبات أنك موظف)، أما التفويض فهو تحقق النظام من الغرف التي يمكنك دخولها: قسم المحاسبة، أو غرفة الخوادم، أو قسمك أنت فقط. وحتى لو كنت موظفًا، فقد تختلف حقوقك باختلاف منصبك.

للاطلاع على المزيد حول التحقق من الهوية، راجع مقال المصادقة.

كيف تتم عملية التفويض

تشمل عملية التفويض الخطوات الرئيسية الآتية:

  1. التحقق من الهوية (منجز مسبقًا): يكون المستخدم قد اجتاز المصادقة.
  2. طلب الوصول: يحاول المستخدم تنفيذ إجراء ما (فتح ملف، إرسال بريد إلكتروني، تعديل إعدادات).
  3. فحص الصلاحيات: يقارن النظام الإجراء المطلوب بصلاحيات المستخدم (الدور، المجموعة، سياسات الوصول).
  4. السماح أو الرفض: إذا توفرت الصلاحية نُفِّذ الإجراء، وإلا تلقى المستخدم خطأ رفض الوصول.

الفرق بين التفويض والمصادقة

وجه المقارنةالمصادقةالتفويض
السؤال الرئيسيمن أنت؟ماذا يحق لك أن تفعل؟
الوظيفةتأكيد الهويةتحديد صلاحيات الوصول
الترتيبيأتي دائمًا أولًايأتي بعد المصادقة
الوسائلكلمات المرور والرموز والقياسات البيومتريةالأدوار والصلاحيات ومستويات الوصول
مثالإدخال اسم المستخدم وكلمة المرورإمكانية تعديل مستند أو الاكتفاء بقراءته

للمزيد عن طرق تأكيد الهوية، راجع مقال المصادقة متعددة العوامل (MFA).

نماذج التفويض

  • RBAC (التحكم في الوصول القائم على الأدوار): تُمنح الصلاحيات للأدوار (مدير النظام، المشرف، الموظف) لا لكل مستخدم على حدة، ويحصل كل مستخدم على صلاحيات دوره. وهو النموذج الأكثر انتشارًا.
  • ABAC (التحكم في الوصول القائم على السمات): تعتمد الصلاحيات على سمات المستخدم (المنصب، القسم، أوقات الوصول، الموقع الجغرافي). نموذج أكثر مرونة لكنه أعقد.
  • DAC (التحكم الاختياري في الوصول): يقرر مالك المورد بنفسه من يسمح له بالوصول إليه.
  • MAC (التحكم الإلزامي في الوصول): تُمنح الصلاحيات مركزيًا (عادةً في الأنظمة الحكومية).

للمزيد عن ضبط صلاحيات الوصول، راجع مقال التحكم في الوصول.

أين يُستخدم التفويض

  • المواقع والتطبيقات: تحديد المحتوى الذي يراه المستخدم؛ فالمستخدم العادي يرى صفحته، بينما يرى المدير لوحة الإدارة.
  • الأنظمة المؤسسية: الوصول إلى المستندات والمجلدات والبرامج؛ المحاسب يرى المالية والمطور يرى الشيفرة.
  • الخدمات السحابية: تنظيم الوصول إلى مخزنات السحابة والمشاريع وقواعد البيانات.
  • واجهات API: التحقق من صلاحيات الوصول إلى نقاط النهاية (واجهة عامة متاحة للجميع، وخاصة مقيدة بالمصرَّح لهم فقط).
  • أنظمة التشغيل: صلاحيات قراءة الملفات والكتابة عليها وتنفيذها.

مثال عن التفويض من الحياة اليومية

عند تسجيل دخولك إلى بوابة مؤسسية:

  1. التعريف: تدخل اسم المستخدم (مثلًا ivanov).
  2. المصادقة: تدخل كلمة المرور، فيتحقق النظام من أنك أنت فعلًا.
  3. التفويض: يفحص النظام دورك في Active Directory؛ فإذا كنت «مدير النظام» ترى جميع الأقسام، وإذا كنت «موظفًا» ترى صفحتك الشخصية والمستندات المشتركة فقط.

للمزيد عن الأنظمة المؤسسية، راجع مقال AFIS.

الأسئلة المتكررة

ما هو التفويض بعبارات بسيطة؟

التفويض هو التحقق من صلاحيات المستخدم بعد دخوله النظام، وهو يجيب عن سؤال «ما المسموح لك بفعله؟». فعلى سبيل المثال، بعد الدخول إلى بريدك الإلكتروني يمكنك قراءة رسائلك الخاصة دون رسائل الآخرين. وللتعرف على آلية تسجيل الدخول، راجع مقال المصادقة.

ما الفرق بين المصادقة والتفويض؟

المصادقة تجيب عن «من أنت؟» (التحقق من الهوية عبر كلمة المرور)، بينما التفويض يجيب عن «ما المسموح لك بفعله؟» (فحص الصلاحيات والوصول إلى الملفات والوظائف). تأتي المصادقة دائمًا أولًا ثم التفويض. للمزيد، راجع مقال المصادقة.

ما نموذج التفويض الأكثر انتشارًا؟

نموذج RBAC — التحكم في الوصول القائم على الأدوار. تُمنح الصلاحيات للأدوار (مدير النظام، المشرف، الموظف) لا لكل مستخدم على حدة، مما يجعله بسيطًا وسهل الإدارة. للمزيد عن ضبط الصلاحيات، راجع مقال التحكم في الوصول.

أيهما يأتي أولًا: التفويض أم المصادقة؟

تأتي المصادقة دائمًا أولًا — تثبت هويتك بإدخال كلمة المرور، وبعد ذلك فقط يفحص النظام صلاحياتك (التفويض). ومن دون مصادقة يستحيل التفويض. للمزيد عن هاتين العمليتين، راجع مقال المصادقة.

ما هو RBAC بعبارات بسيطة؟

RBAC (التحكم في الوصول القائم على الأدوار) نموذج تفويض تُمنح فيه صلاحيات الوصول للأدوار لا للأشخاص. فجميع «مديري الأنظمة» مثلًا يمكنهم حذف الملفات بينما يكتفي «الموظفون» بقراءتها. وإذا تمت ترقية موظف إلى مدير نظام، حصل تلقائيًا على الصلاحيات الجديدة. للمزيد عن صلاحيات الوصول، راجع مقال التحكم في الوصول.

مصطلحات أخرى في «أمن المعلومات»

هل كانت هذه المعلومة مفيدة؟

أمن المعلومات رجوع

التفويض

التفويض هو عملية منح المستخدم حقوقًا وصلاحيات للوصول إلى الموارد (ملفات وبيانات ووظائف) بعد نجاح المصادقة. وهو يحدد بدقة ما يحق لك فعله في النظام: قراءة البيانات أو تعديلها أو حذفها أو الاكتفاء بالاطلاع عليها.

احمِ شبكتك اليوم

اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار التفويض وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً