تخطَّ إلى المحتوى

الأدوات والوصول

كل حساب قد يملكه شخص يعيش في هذا الجدول الواحد. هو عمدًا الخريطة الوحيدة: الـ onboarding يقرأ عمود “كيفية الطلب” نزولًا؛ والمغادرة تُلغي الوصول نزولًا عبر عمود “المالك”. إن لم تكن الأداة هنا، فهي غير معتمدة.

الأداة الغرض المالك كيفية الطلب أين تعيش الـ secrets
email/SSO الشركة الهوية، MFA، تسجيل الدخول لكل شيء Nidal Mohammad يُطلب عند التعيين؛ يُنشأ يوم 1 MFA شخصي؛ لا credentials مشتركة
Azure DevOps Boards وRepos وPipelines — نظام السجل Firas Alhawasli قائد الفريق يطلب org + project + team الـ PATs شخصية، مقيّدة النطاق، منتهية الصلاحية
Git repos الكود المصدري لكل مشروع قائد الفريق يُضاف إلى team الـ repo عبر القائد مفاتيح SSH / PAT، شخصية
Azure Key Vault secrets التطبيق وسلاسل الاتصال Wahid Bitar قائد الفريق يمنح الوصول لكل مشروع داخل Key Vault — لا في الكود أو الـ chat أبدًا
CI/CD pipelines build واختبار وdeployment إلى الـ environments Firas Darwish يأتي مع وصول team الـ Azure DevOps service connections، يديرها المالك
Chat/messaging تواصل async Firas Alhawasli يُنشأ يوم 1 لا ينطبق
متاجر التطبيقات (Apple/Google) إصدارات الـ mobile Fadel Sabbagh mobile lead يضيف إلى حساب الفريق signing certs/keys، في Key Vault والمنصة
أنظمة العميل وصول حسب SOW (DevOps/servers العميل) Firas Alhawasli الـ PM يطلبه من العميل؛ محدود بزمن يديرها العميل؛ لا نحتفظ بشيء بعد الـ handover
تصميم/SaaS أخرى حسب الأداة Nidal Mohammad اطلب من دعم L1 لكل أداة، حسابات شخصية

قواعد تُبقي الجدول أمينًا

Section titled “قواعد تُبقي الجدول أمينًا”
  • لا logins مشتركة. كل حساب شخصي كي يكون الإلغاء نظيفًا والأفعال منسوبة.
  • الـ secrets تعيش في Key Vault، لا في الكود أو الـ chat أو هذا الـ wiki. تسمّي هذه الصفحة أين تعيش، لا القيم.
  • وصول العميل محدود بزمن ومرتبط بالـ SOW؛ وتسليم الكود والـ credentials يقع عند حدث الـ handover.
  • هذا الجدول هو سطح التدقيق. أضِف صفًّا عند إضافة أداة؛ والمغادرة تمشي عبر كل صف.

الـ onboarding يستخدم هذا من قائمة اليوم الأول؛ والمغادرة تمشيه عكسًا عبر إنهاء الوصول.

👤 المسؤول: Nidal Mohammad🗓 آخر مراجعة: 2026-07-26

Read this page in English