الأدوات والوصول
كل حساب قد يملكه شخص يعيش في هذا الجدول الواحد. هو عمدًا الخريطة الوحيدة: الـ onboarding يقرأ عمود “كيفية الطلب” نزولًا؛ والمغادرة تُلغي الوصول نزولًا عبر عمود “المالك”. إن لم تكن الأداة هنا، فهي غير معتمدة.
| الأداة | الغرض | المالك | كيفية الطلب | أين تعيش الـ secrets |
|---|---|---|---|---|
| email/SSO الشركة | الهوية، MFA، تسجيل الدخول لكل شيء | Nidal Mohammad | يُطلب عند التعيين؛ يُنشأ يوم 1 | MFA شخصي؛ لا credentials مشتركة |
| Azure DevOps | Boards وRepos وPipelines — نظام السجل | Firas Alhawasli | قائد الفريق يطلب org + project + team | الـ PATs شخصية، مقيّدة النطاق، منتهية الصلاحية |
| Git repos | الكود المصدري لكل مشروع | قائد الفريق | يُضاف إلى team الـ repo عبر القائد | مفاتيح SSH / PAT، شخصية |
| Azure Key Vault | secrets التطبيق وسلاسل الاتصال | Wahid Bitar | قائد الفريق يمنح الوصول لكل مشروع | داخل Key Vault — لا في الكود أو الـ chat أبدًا |
| CI/CD pipelines | build واختبار وdeployment إلى الـ environments | Firas Darwish | يأتي مع وصول team الـ Azure DevOps | service connections، يديرها المالك |
| Chat/messaging | تواصل async | Firas Alhawasli | يُنشأ يوم 1 | لا ينطبق |
| متاجر التطبيقات (Apple/Google) | إصدارات الـ mobile | Fadel Sabbagh | mobile lead يضيف إلى حساب الفريق | signing certs/keys، في Key Vault والمنصة |
| أنظمة العميل | وصول حسب SOW (DevOps/servers العميل) | Firas Alhawasli | الـ PM يطلبه من العميل؛ محدود بزمن | يديرها العميل؛ لا نحتفظ بشيء بعد الـ handover |
| تصميم/SaaS أخرى | حسب الأداة | Nidal Mohammad | اطلب من دعم L1 | لكل أداة، حسابات شخصية |
قواعد تُبقي الجدول أمينًا
Section titled “قواعد تُبقي الجدول أمينًا”- لا logins مشتركة. كل حساب شخصي كي يكون الإلغاء نظيفًا والأفعال منسوبة.
- الـ secrets تعيش في Key Vault، لا في الكود أو الـ chat أو هذا الـ wiki. تسمّي هذه الصفحة أين تعيش، لا القيم.
- وصول العميل محدود بزمن ومرتبط بالـ SOW؛ وتسليم الكود والـ credentials يقع عند حدث الـ handover.
- هذا الجدول هو سطح التدقيق. أضِف صفًّا عند إضافة أداة؛ والمغادرة تمشي عبر كل صف.
الـ onboarding يستخدم هذا من قائمة اليوم الأول؛ والمغادرة تمشيه عكسًا عبر إنهاء الوصول.