# نقش ها و محدودیت های داده

نقش در ادپیکس یک عنوان نیست، یک سطح از اختیار است. جدا از نقش، چهار محدودیت روی خود عضویت می‌نشیند و جدا از هر دوی این‌ها، پلن دارایی تعیین می‌کند کدام صفحه اصلا باز می‌شود.

## نقش یک سطح است، نه یک عنوان

هر نقش یک عدد است و هر کاری در ادپیکس یک حداقل عدد می‌خواهد. اگر عدد شما به آن حداقل برسد، کار انجام می‌شود؛ اگر نرسد، پاسخ ۴۰۳ است. همین و بس — هیچ فهرست جداگانه ای از تیک ها وجود ندارد.

| نقش | نسبت به نقش قبلی چه چیزی اضافه می‌کند |
| --- | --- |
| بیننده | خواندن گزارش‌ها و تنظیمات |
| تحلیل گر | ساخت گزارش، کاوش، بخش‌ها، تعریف‌های سفارشی، حاشیه نویسی، کتابخانه |
| بازاریاب | مخاطبان، رویدادها و رویدادهای کلیدی، اتریبیوشن، هشدارها، قواعد کانال در سطح دارایی |
| ویرایش گر | تنظیمات دارایی، جریان‌های داده، تگ‌ها، جمع آوری داده، وارد کردن هزینه، کلیدها |
| مدیر دارایی | مدیریت اعضای همان دارایی |
| مدیر حساب | تنظیمات و اعضای حساب، ساخت و حذف و بازیابی دارایی، سطل زباله |
| مدیر سازمان | همان اختیار «مدیر حساب»، ولی روی همه حساب ها و دارایی های آن سازمان |
| مالک سازمان | تنظیمات سازمان، مدیریت اعضای سازمان، پاک‌سازی دائمی داده یک نفر |

نقش ها انباشتی‌اند: هر ردیف همه ردیف‌های بالای خودش را هم دارد. در سطح سازمان یک نقش دیگر هم قابل انتخاب است، «عضو سازمان»، که کمی بالاتر از بیننده می‌نشیند و برای عضویت پایه در سازمان به کار می‌رود.

«مدیر سازمان» و «مالک سازمان» یکی نیستند: مدیر سازمان دقیقا هم رتبه مدیر حساب است — فقط دامنه اش کل سازمان است — و کارهای خود سطح سازمان، از مدیریت اعضای سازمان تا درخواست پاک‌سازی داده، فقط از مالک سازمان برمی آید.

اختیار موثر یک نفر روی یک دارایی، **بیشترین** نقشی است که از سه مسیر به او می‌رسد — عضویت روی خود دارایی، روی حساب بالای آن، یا روی سازمان. برداشتن نقش از یک دارایی وقتی همان فرد در سطح سازمان هم عضو است، هیچ چیزی را تغییر نمی‌دهد.

> **سقف اعطا**
>
> هیچ کس نمی‌تواند نقشی بالاتر از نقش موثر خودش در آن سطح بدهد، دعوت کند یا بردارد. یک مدیر دارایی نمی‌تواند مالک سازمان بسازد.

## چهار محدودیت که مستقل از نقش‌اند

محدودیت های داده روی خود عضویت می‌نشینند، نه روی نقش. دو تای اول به صورت پیش‌فرض **بسته** اند و دو تای دوم به صورت پیش‌فرض **باز**.

| محدودیت | پیش‌فرض | وقتی اعمال شود |
| --- | --- | --- |
| داده خام | بسته | خواندن های در سطح تک رویداد و خروجی خام بسته می‌ماند |
| شناسه‌های کاربر | بسته | شناسه کاربر سراسری، ایمیل، شماره و بقیه اطلاعات هویتی در گزارش‌ها پوشانده می‌شود |
| سنجه های هزینه | باز | ستون‌های هزینه و ROAS خالی برمی گردند |
| سنجه های درآمد | باز | ستون‌های درآمد خالی برمی گردند |

قاعده حل تعارض ساده است و در هر دو جهت به سود احتیاط کار می‌کند: برای هزینه و درآمد **سخت گیرانه ترین** عضویت دخیل برنده می‌شود؛ برای داده خام و شناسه‌های کاربر، بسته بودن پیش‌فرض است و فقط برداشتن صریح محدودیت روی یکی از عضویت ها آن را باز می‌کند.

یک استثنای عمدی هم هست: **از «مدیر دارایی» به بالا — مدیر دارایی، مدیر حساب، مدیر سازمان و مالک سازمان — شناسه‌های کاربر کسب‌وکار خودشان را می‌بینند** بدون اینکه کسی محدودیت را بردارد. آن‌ها همان دارایی را اداره می‌کنند و هر خواندنی هم به مرز سازمان و دارایی خودشان بسته است. برای ویرایش گر و پایین تر، پیش‌فرض همچنان بسته می‌ماند.

پنل «مدیریت دسترسی» در کنسول فقط نقش را می‌گیرد و می‌دهد؛ این چهار محدودیت روی رکورد عضویت نگه داری می‌شوند و از طریق API دسترسی تنظیم می‌شوند. مدیر حساب و مدیر دارایی فقط می‌توانند محدودیت هزینه و درآمد را روی عضوی بگذارند؛ برداشتن دو محدودیت حساس — داده خام و شناسه‌های کاربر — فقط از مدیر پلتفرم برمی آید.

## دو صفحه که هیچ نقشی در کسب‌وکار به آن‌ها نمی‌رسد

جریان رویداد خام و فهرست کاربران شناسایی شده فقط برای مدیر پلتفرم ادپیکس باز است — حتی اگر محدودیت های عضویت شما هر دو برداشته شده باشد. این دو، بار کامل داده و استخر اطلاعات هویتی را نشان می‌دهند و برای هیچ نقشی در سطح کسب‌وکار باز نمی‌شوند.

برداشتن محدودیت روی عضویت همچنان کار خودش را می‌کند: پوشاندن **میدانی** را در جاهایی که برای کسب‌وکار قابل دسترس‌اند برمی‌دارد — مثل تفکیک کاربر در گزارش‌های نقشه حرارتی یا فهرست بازدیدکنندگان زنده. فقط آن دو صفحه را باز نمی‌کند.

> **خواندن حساس ثبت می‌شود**
>
> هر بار که شناسه‌های کاربر یا داده خام واقعا خوانده شوند، یک ردیف با نشان «حساس» در گزارش ممیزی نوشته می‌شود. همان ردیف‌ها در «تاریخچه تغییرات دارایی» هم دیده می‌شوند، کنار تغییرات تنظیمات.

## داشتن اختیار با دیدن صفحه یکی نیست

این نکته‌ای است که بیشترین تیکت را می‌سازد. علاوه بر نقش، هر قابلیت پیشرفته به **پلن دارایی ای که همین حالا در بالای صفحه انتخاب کرده‌اید** هم گره خورده است.

- قابلیتی که در فهرست پلن ها نیست، همیشه باز است — پایه محصول رایگان می‌ماند.
- قابلیتی که هست، وقتی باز می‌شود که پلن آن دارایی شاملش باشد.
- یک کلید خاموشی سراسری هم وجود دارد که در صورت فعال شدن، قابلیت را برای همه — حتی مدیر پلتفرم — می‌بندد.

وقتی نقش دارید ولی پلن ندارد، صفحه باز می‌شود و به جای گزارش، «{نام قابلیت} یک ویژگی پریمیوم است» را با دکمه «ارتقای پلن» نشان می‌دهد. در فهرست ناوبری هم چنین قابلیتی با نشان پریمیوم دیده می‌شود، مگر اینکه پنهان شده باشد.

به صورت پیش‌فرض این‌ها بیرون از پلن رایگان‌اند: مارکتینگ میکس، لیفت (اثر افزایشی)، حفاظت از تقلب، نقشه‌های حرارتی، گزارش‌ها و کاوش، کتابخانه، و مخاطبان. بقیه منو — بی درنگ، جذب، ترافیک، تعامل، تجارت الکترونیک، قیف، دموگرافیک، فناوری، مسیر، هم‌پوشانی بخش‌ها، رضایت کوکی و هشدارها — در هر دو پلن است.

> **پلن به دارایی چسبیده، نه به شما**
>
> اگر چند دارایی دارید، ممکن است همان قابلیت روی یکی باز و روی دیگری قفل باشد. پیش از هر کاری، انتخابگر بالای صفحه را نگاه کنید.

## وقتی سازمان بسته شود

اگر ادپیکس یک سازمان را معلق کند یا دسترسی پلتفرم را برایش ببندد، اختیار موثر همه اعضا در کل زیردرخت آن سازمان صفر می‌شود — گزارش‌ها، تنظیمات، کلیدها، همه با هم. این تصمیم در همان نقطه ای اعمال می‌شود که تمام درخواست‌های محافظت شده از آن رد می‌شوند، پس راه دور زدنی ندارد.

جمع آوری داده متوقف نمی‌شود؛ فقط خواندن بسته می‌شود.

## این را کجا در کنسول می‌بینید

«مدیریت» ← «تنظیمات دارایی» ← «مدیریت دسترسی دارایی» اعضای یک دارایی را نشان می‌دهد و «تنظیمات حساب» ← «مدیریت دسترسی حساب» اعضای حساب را. ردیف‌هایی با نشان «به ارث رسیده» از سطح بالاتر آمده‌اند و همان جا مدیریت می‌شوند. ساختار سه سطح در [سازمان، حساب و دارایی](concepts/foundations/organization-hierarchy) توضیح داده شده است.

## پرسش‌های پرتکرار

### چرا صفحه‌ای که به آن دسترسی دارم قفل است؟

چون نقش و پلن دو چیز جدا هستند. نقش شما اجازه دیدن گزارش‌ها را می‌دهد، ولی بعضی قابلیت ها به پلن دارایی ای که در بالای صفحه انتخاب کرده‌اید هم گره خورده‌اند. اگر آن دارایی روی پلن رایگان باشد، صفحه به جای گزارش، پیام «ویژگی پریمیوم» را نشان می‌دهد. دارایی دیگری را انتخاب کنید یا پلن را ارتقا دهید.

### چرا ستون هزینه یا درآمد برای من خالی است؟

روی عضویت شما محدودیت هزینه یا درآمد فعال است. این دو محدودیت به صورت پیش‌فرض خاموش‌اند، پس یک نفر آن را عمدا روشن کرده است. اگر از چند مسیر عضویت دارید، سخت گیرانه ترین آن‌ها برنده می‌شود.

### چرا ایمیل و شماره بازدیدکننده ها را نمی‌بینم؟

شناسه‌های کاربر به صورت پیش‌فرض بسته‌اند. از «مدیر دارایی» به بالا شناسه‌های کسب‌وکار خودشان را می‌بینند؛ ویرایش گر و پایین تر تا وقتی محدودیت روی عضویتشان برداشته نشود فقط مقدارهای پوشانده را می‌بینند، و برداشتن این محدودیت فقط از مدیر پلتفرم برمی آید.

### می‌توانم نقشی بالاتر از نقش خودم به کسی بدهم؟

خیر. هیچ کس نمی‌تواند نقشی بدهد، دعوت کند یا بردارد که از نقش موثر خودش در آن سطح بالاتر باشد. این جلوی حالتی را می‌گیرد که یک مدیر دارایی، مالک سازمان بسازد و بعد خود دهنده را بیرون کند.

## مطالب مرتبط

- [سازمان، حساب و دارایی](https://docs.adpix.io/fa/concepts/foundations/organization-hierarchy/)
- [نقش‌ها و اختیارات](https://docs.adpix.io/fa/analytics/admin/roles-and-capabilities/)
- [یک قابلیت خاکستری یا ناپیدا است](https://docs.adpix.io/fa/analytics/troubleshooting/a-feature-is-greyed-out/)

---

[مستندات](https://docs.adpix.io/fa/concepts/governance/roles-and-data-restrictions/) · AdPix
