# نقش‌ها و اختیارات

نقش در ادپیکس یک عدد است و هر کاری در کنسول یک حداقل عدد می‌خواهد. این صفحه می‌گوید هر نقش چه عددی دارد، هر کار کدام عدد را می‌طلبد، چرا نمی‌توانید نقشی بالاتر از خودتان بدهید و چرا داشتن اختیار هنوز به معنی باز شدن صفحه نیست.

## دو پنلی که دسترسی از آن‌ها داده می‌شود

کنسول امروز دو پنل دسترسی دارد، هر دو در «مدیریت»:

| پنل | لینک مستقیم | چه کسانی را نشان می‌دهد |
| --- | --- | --- |
| «مدیریت دسترسی دارایی» | `/admin?sel=property-access` | اعضای دارایی فعال |
| «مدیریت دسترسی حساب» | `/admin?sel=account-access` | اعضای حسابی که دارایی فعال زیر آن است |

عضویت در سطح **سازمان** از این دو پنل مدیریت نمی‌شود.

> مدیریت دسترسی سامانه: اعضا و نقش هر کدام. — [analytics.adpix.io/fa/admin?sel=property-access](https://analytics.adpix.io/fa/admin?sel=property-access)

پنل حساب همان حسابی را باز می‌کند که دارایی فعال زیر آن قرار دارد و عنوانش نام همان حساب را حمل می‌کند. اگر می‌خواهید روی حساب دیگری کار کنید، اول از انتخابگر بالای صفحه یکی از دارایی‌های آن حساب را فعال کنید.

> مدیریت دسترسی حساب: نقش‌هایی که به همه سامانه‌های حساب می‌رسند. — [analytics.adpix.io/fa/admin?sel=account-access](https://analytics.adpix.io/fa/admin?sel=account-access)

فهرست نقش‌های قابل انتخاب در دو پنل یکی نیست:

- در «مدیریت دسترسی دارایی»: «بیننده»، «تحلیل گر»، «بازاریاب»، «ویرایش گر»، «مدیر دارایی».
- در «مدیریت دسترسی حساب»: «مدیر حساب»، «مدیر دارایی»، «ویرایش گر»، «تحلیل گر»، «بیننده».

> **نقشی که فهرست روی آن باز می‌شود را وارسی کنید**
>
> در پنل دارایی، فهرست نقش‌ها روی «مدیر دارایی» باز می‌شود — بالاترین نقش همان فهرست. اگر بدون تغییر «افزودن» را بزنید، به‌جای یک بیننده یک مدیر ساخته‌اید. در پنل حساب، پیش‌فرض «بیننده» است.

## نردبان: هر نقش یک عدد است

اختیار در ادپیکس فهرستی از تیک‌ها نیست. هر نقش یک رتبه عددی دارد، هر کار یک حداقل رتبه می‌خواهد، و اگر رتبه شما کمتر باشد پاسخ سرور `403` است.

| نقش | رتبه | در کنسول یعنی چه |
| --- | --- | --- |
| «بیننده» | ۱۰ | خواندن گزارش‌ها و تنظیمات |
| «عضو سازمان» | ۱۵ | عضویت پایه در سازمان؛ فقط در سطح سازمان قابل اعطا |
| «تحلیل گر» | ۲۰ | ساخت کاوش، بخش‌ها، گزارش‌های ذخیره‌شده، حاشیه‌نویسی، کتابخانه |
| «بازاریاب» | ۳۰ | مخاطبان، رویدادها و قواعد رویداد، رویدادهای کلیدی، هشدارها و کانال‌هایشان، قواعد کانال این دارایی |
| «ویرایش گر» | ۴۰ | «جزئیات دارایی»، «جریان‌های داده»، «یکپارچه سازی ها و ماژول‌های CRM»، کلیدهای سرور، رضایت کوکی، وارد کردن هزینه |
| «مدیر دارایی» | ۵۰ | همه بالایی‌ها + «مدیریت دسترسی دارایی» |
| «مدیر حساب» | ۶۰ | همه بالایی‌ها + «مدیریت دسترسی حساب»، ساخت حساب و دارایی، حذف و بازیابی، «سطل زباله» |
| «مدیر سازمان» | ۶۰ | دقیقا همان اختیار «مدیر حساب»، ولی روی همه حساب‌ها و دارایی‌های سازمان |
| «مالک سازمان» | ۷۰ | همه بالایی‌ها + مدیریت اعضای سازمان و درخواست پاک‌سازی دائمی داده یک نفر |

نقش‌ها انباشتی‌اند: هر ردیف همه ردیف‌های بالای خودش را هم دارد. نام قدیمی `admin` هم‌رتبه «مدیر دارایی» است و اگر در عضویت‌های قدیمی دیدید، همان‌طور رفتار می‌کند.

اختیار موثر یک نفر روی یک دارایی، **بیشترین** رتبه‌ای است که از سه مسیر به او می‌رسد: عضویت روی خود دارایی، روی حساب بالای آن، و روی سازمان. برداشتن نقش از یک دارایی وقتی همان فرد در سطح حساب هم عضو است، هیچ چیزی را عوض نمی‌کند — سراغ همان سطحی بروید که نقش از آنجا می‌آید.

## همان نردبان، از سمت کارها

اگر از کار شروع می‌کنید نه از نقش، این جدول همان اطلاعات را برعکس می‌دهد:

| کاری که می‌خواهید انجام شود | حداقل نقش |
| --- | --- |
| خواندن هر گزارش و دیدن تنظیمات | «بیننده» |
| ساخت کاوش، بخش، مجموعه در کتابخانه | «تحلیل گر» |
| تعریف رویداد کلیدی، قاعده ساخت/اصلاح رویداد، مخاطب، هشدار | «بازاریاب» |
| تغییر تنظیمات دارایی، ساخت جریان داده، ساخت کلید سرور، تنظیم رضایت کوکی | «ویرایش گر» |
| افزودن و حذف عضو روی یک دارایی | «مدیر دارایی» |
| ساخت دارایی یا حساب تازه، حذف و بازیابی، دیدن سطل زباله، افزودن عضو روی حساب | «مدیر حساب» |
| مدیریت عضویت در سطح سازمان، درخواست پاک‌سازی دائمی داده یک نفر | «مالک سازمان» |

دو صفحه هم هستند که هیچ نقش کسب‌وکاری به آن‌ها نمی‌رسد: جریان رویداد خام و فهرست کاربران شناسایی‌شده، که فقط برای مدیر پلتفرم ادپیکس باز می‌شوند.

## سقف اعطا

هیچ‌کس نمی‌تواند نقشی بدهد، دعوت کند یا بردارد که از رتبه موثر خودش در آن سطح بالاتر باشد. عملا یعنی:

- «مدیر دارایی» نمی‌تواند کسی را «مدیر حساب» یا «مالک سازمان» کند. تلاش برای این کار با `403` و پیامی مبنی بر همین رد می‌شود و در گوشه صفحه به شکل یک اعلان دیده می‌شود.
- عضوی که از شما بالاتر است را نمی‌توانید حذف کنید؛ پس گرفتن دسترسی از بالادست، کار خودش یا یک مدیر بالاتر است.

این قاعده روی هر دو مسیر — «افزودن» و «دعوت با ایمیل» — یکسان اعمال می‌شود، پس نمی‌شود با دعوت‌نامه دورش زد. بدون این سقف، یک مدیر دارایی می‌توانست یک مالک سازمان بسازد و بعد خودِ اعطاکننده را بیرون بیندازد.

## چهار محدودیت که مستقل از نقش‌اند

جدا از رتبه، چهار پرچم روی خود **رکورد عضویت** می‌نشینند. دو تای اول به‌صورت پیش‌فرض بسته‌اند و دو تای دوم باز:

| محدودیت | پیش‌فرض | وقتی اعمال شود |
| --- | --- | --- |
| داده خام | بسته | خواندن‌های در سطح تک‌رویداد و خروجی خام بسته می‌ماند |
| شناسه‌های کاربر | بسته | شناسه سراسری کاربر، ایمیل، شماره و بقیه اطلاعات هویتی در گزارش‌ها پوشانده می‌شود |
| سنجه‌های هزینه | باز | ستون‌های هزینه و ROAS خالی برمی‌گردند |
| سنجه‌های درآمد | باز | ستون‌های درآمد خالی برمی‌گردند |

یک استثنای عمدی هست که بیشتر تیکت‌های «چرا ایمیل بازدیدکننده را نمی‌بینم» را توضیح می‌دهد: **از رتبه ۵۰ به بالا — «مدیر دارایی»، «مدیر حساب»، «مدیر سازمان» و «مالک سازمان» — شناسه‌های کاربر کسب‌وکار خودشان را می‌بینند** بدون اینکه کسی پرچمی را بردارد. برای «ویرایش گر» و پایین‌تر، پیش‌فرض همچنان بسته می‌ماند.

> **پنل کنسول این چهار پرچم را نشان نمی‌دهد**
>
> «مدیریت دسترسی دارایی» و «مدیریت دسترسی حساب» فقط ایمیل و نقش می‌گیرند. هر عضوی که از این پنل‌ها اضافه شود با هزینه و درآمدِ باز و با داده خام و شناسه‌های کاربرِ بسته ساخته می‌شود. تغییر این پرچم‌ها از طریق API دسترسی انجام می‌شود، و برداشتن دو مورد حساس — داده خام و شناسه‌های کاربر — فقط از مدیر پلتفرم ادپیکس برمی‌آید.

هر بار که شناسه‌های کاربر یا داده خام واقعا خوانده شوند، یک ردیف با نشان حساس در گزارش ممیزی نوشته می‌شود؛ همان ردیف‌ها در «تاریخچه تغییرات دارایی» هم دیده می‌شوند. تفصیل قاعده حل تعارض در [نقش ها و محدودیت های داده](concepts/governance/roles-and-data-restrictions) است.

## داشتن اختیار با دیدن صفحه یکی نیست

این مهم‌ترین نکته این صفحه است. نقش یک اختیار می‌دهد؛ جدا از آن، هر قابلیت پیشرفته می‌تواند به **پلن دارایی‌ای که همین حالا در بالای صفحه انتخاب کرده‌اید** هم گره خورده باشد. این دو مستقل‌اند و هر دو باید برقرار باشند.

- اگر نقش کافی نداشته باشید، سرور با `403` جواب می‌دهد و صفحه اصلا داده‌ای نمی‌گیرد.
- اگر نقش داشته باشید ولی پلن آن دارایی قابلیت را شامل نشود، صفحه باز می‌شود و به‌جای گزارش «{نام قابلیت} یک ویژگی پریمیوم است» را با دکمه «ارتقای پلن» نشان می‌دهد.
- یک کلید خاموشی سراسری هم هست که در صورت فعال شدن، قابلیت را برای همه — حتی مدیر پلتفرم — می‌بندد.

قابلیتی که اصلا در فهرست پلن‌ها نیست همیشه باز است؛ پایه محصول به پلن گره نمی‌خورد. کدام قابلیت‌ها بیرون پلن رایگان‌اند در [پلن‌ها و اختیارات](analytics/admin/plans-and-entitlements) آمده، و اگر با یک صفحه قفل روبه‌رو شده‌اید، [یک قابلیت خاکستری است](analytics/troubleshooting/a-feature-is-greyed-out) مسیر تشخیص را قدم‌به‌قدم می‌گوید.

> **پلن به دارایی چسبیده، نه به کاربر**
>
> اگر چند دارایی دارید، ممکن است همان قابلیت روی یکی باز و روی دیگری قفل باشد. پیش از هر تشخیصی، انتخابگر دارایی بالای صفحه را نگاه کنید.

## ردیف‌هایی که از اینجا ویرایش نمی‌شوند

فهرست اعضا سه جور ردیف دارد و فقط یکی منوی عملیات دارد:

| ردیف | معنی | ویرایش‌پذیر؟ |
| --- | --- | --- |
| نقش، بدون نشان | عضویت مستقیم روی همین سطح | بله |
| نقش با نشان «به ارث رسیده» | نقش از یک سطح بالاتر می‌آید | خیر — در همان سطح بالاتر مدیریت می‌شود |
| «هیچ کدام» با یادداشت «(دسترسی در یک سطح پایین تر)» | فقط در یکی از زیرمجموعه‌ها نقش دارد | خیر — در همان زیرمجموعه مدیریت می‌شود |

ردیف به ارث رسیده یعنی دنبال جای اشتباهی می‌گردید. برای عوض کردنش سراغ همان حساب یا سازمانی بروید که نقش از آنجا می‌آید.

## تغییر نقش فوری است

تغییر نقش و برداشتن دسترسی نیازی به ورود دوباره ندارد: دسترسی در هر درخواست از سرور خوانده می‌شود، پس با تازه کردن صفحه اعمال می‌شود. برعکسش هم درست است — ماندن در نشست، دسترسی برداشته‌شده را برنمی‌گرداند.

هر افزودن، تغییر نقش و حذف عضو یک ردیف در گزارش ممیزی می‌نویسد.

## قدم بعدی

برای اینکه بدانید دعوت چطور به عضویت تبدیل می‌شود و زیر ورود یکپارچه چه فرقی می‌کند، سراغ [دعوت افراد و ورود یکپارچه](analytics/admin/invite-people-and-sso) بروید.

## پرسش‌های پرتکرار

### چرا «مدیر سازمان» نمی‌تواند اعضای سازمان را مدیریت کند؟

چون مدیریت عضویت در سطح سازمان به رتبه ۷۰ نیاز دارد و «مدیر سازمان» رتبه ۶۰ است — دقیقا هم‌رتبه «مدیر حساب»، فقط با دامنه‌ای که کل سازمان را می‌گیرد. مدیریت اعضای سازمان فقط از «مالک سازمان» برمی‌آید. این عمدی است تا یک نقش میانی نتواند مالکیت سازمان را بازتوزیع کند.

### چرا در پنل دسترسی، محدودیت‌های داده را نمی‌بینم؟

پنل کنسول فقط ایمیل و نقش می‌گیرد. چهار محدودیت داده روی رکورد عضویت می‌نشینند و از طریق API دسترسی تنظیم می‌شوند. هر عضوی که از این پنل اضافه شود، بدون داده خام و با شناسه‌های کاربر پوشانده ساخته می‌شود.

### نقش admin در بعضی عضویت‌ها چیست؟

یک نام قدیمی که دقیقا هم‌رتبه «مدیر دارایی» است (رتبه ۵۰). اگر در داده‌های قدیمی به آن برخوردید، مثل مدیر دارایی رفتار می‌کند. فهرست نقش‌های کنسول این نام را پیشنهاد نمی‌دهد.

### نقش را دادم ولی طرف مقابل همچنان صفحه را نمی‌بیند.

دو دلیل رایج دارد. یا قابلیت به پلن آن دارایی گره خورده و صفحه به‌جای گزارش، «ارتقای پلن» را نشان می‌دهد؛ یا طرف مقابل دارایی دیگری را در انتخابگر بالای صفحه فعال کرده است. نقش تازه نیازی به ورود دوباره ندارد و با تازه کردن صفحه اعمال می‌شود.

## مطالب مرتبط

- [نقش ها و محدودیت های داده](https://docs.adpix.io/fa/concepts/governance/roles-and-data-restrictions/)
- [دعوت افراد و ورود یکپارچه](https://docs.adpix.io/fa/analytics/admin/invite-people-and-sso/)
- [پلن‌ها و اختیارات](https://docs.adpix.io/fa/analytics/admin/plans-and-entitlements/)
- [یک قابلیت خاکستری یا ناپیدا است](https://docs.adpix.io/fa/analytics/troubleshooting/a-feature-is-greyed-out/)

---

[مستندات](https://docs.adpix.io/fa/analytics/admin/roles-and-capabilities/) · AdPix
