کردار و اجازات میٹرکس
سندھ آئی ٹی پورٹل — سہولت ڈیسک (SITP) کے ہر اداکار، نیسٹڈ تنظیمی ماڈل، کردار ٹیمپلیٹس، باریک اجازت اوورائڈز، اور رسائی کو کنٹرول کرنے والی مکمل صلاحیت میٹرکس کی وضاحت کرتا ہے۔
| خانہ | قدر |
|---|---|
| دستاویز آئی ڈی | 04 |
| حیثیت | مسودہ |
| مالک | S&ITD / MAAHIR |
| زبانیں | EN (master) · UR · SD |
| متعلقہ ماڈیولز | C. Org & RBAC (بنیادی)؛ B. Ticketing, I. Analytics, P. Officials CMS, Q. Feature Flags |
| کراس ریفرنسیز | /specs/ur/06-ticket-workflow/ · /specs/ur/10-ux-sitemap-flows/ · /specs/ur/11-security-compliance/ · /specs/ur/20-training-certification/ |
1. جائزہ
SITP ایک ہائبرڈ اجازت ماڈل استعمال کرتا ہے جو کردار پر مبنی رسائی کنٹرول (RBAC) کو بھاری فرائض کے لیے، خصلت پر مبنی رسائی کنٹرول (ABAC) کو باریک، سیاق و سباق سے حساس مرئیت (خصوصاً خفیہ اور VIP ٹکٹوں پر) کے لیے، اور کردار ٹیمپلیٹس کے ساتھ ساتھ فی صارف باریک اوورائڈز کو یکجا کرتا ہے۔
- RBAC تہہ۔ ہر اکاؤنٹ ایک کردار ٹیمپلیٹ (حکومتی طرف، کمپنی طرف، نگرانی، یا دیگر) سے بندھا ہوتا ہے جو صلاحیتوں کا ایک بنیادی سیٹ فراہم کرتا ہے۔ ٹیمپلیٹس نقطۂ آغاز ہیں، کبھی آخری بات نہیں۔
- ABAC تہہ۔ ان ٹکٹوں کے لیے جن پر خفیہ یا VIP خصلت ہو، مرئیت ٹکٹ کی خصلتوں (محکمہ، حساسیت فلیگ، تفویض شدہ یونٹ، نگرانی فہرست) سے متحرک طور پر حل کی جاتی ہے نہ کہ صرف کردار سے۔ ایک ڈائریکٹر جنرل جو عام طور پر تمام محکمہ ٹکٹ دیکھ سکتا ہے، خفیہ ٹکٹ سے تب تک مستثنیٰ رہتا ہے جب تک کہ وہ صریحًا شامل نہ کر دیا جائے۔
- باریک اوورائڈز۔ میٹرکس کی ہر انفرادی صلاحیت کو ایک سپر ایڈمن یا محکمہ ایڈمن (اپنے دائرے میں) کی طرف سے فی صارف علیحدہ طور پر اوورائڈ کیا جا سکتا ہے۔ ایک اوورائڈ وہ صلاحیت عطا کر سکتا ہے جسے ٹیمپلیٹ مسترد کرتا ہے، یا وہ صلاحیت منسوخ کر سکتا ہے جسے ٹیمپلیٹ عطا کرتا ہے۔ دیکھیے §7۔
- کردار دائرے والا UX۔ کردار صارف کے لینڈنگ ڈیش بورڈ، نیویگیشن، اور ڈیفالٹ فلٹرز کا تعین کرتا ہے (دیکھیے §16 اور
/specs/ur/10-ux-sitemap-flows/)۔ ایک ناظر ترتیب کی اسکرینز کبھی نہیں دیکھتا؛ ایک فائل کنندہ عملہ انتظامیہ کی اسکرینز کبھی نہیں دیکھتا۔ - نیسٹڈ حکومتی تنظیم۔ محامات درخت کی شکل میں ہوتے ہیں (محکمہ → سیکشن → ذیلی سیکشن → عملہ) اور ایڈمنز آزادی سے ذیلی محامات شامل کر سکتے ہیں۔ یہی سلسلہ مالک محکمے، S&ITD کے اندر بھی عکس بند ہوتا ہے۔
- کمپنی طرف کے کردار۔ ہر رجسٹرڈ کمپنی متعدد نمائندگان رکھ سکتی ہے جن کے پاس تفریق شدہ اختیارات ہوں: بالکل ایک لازمی بنیادی مجاز نمائندہ، نیز ایڈمن نمائندگان، فائل کنندگان، ناظرین، اور صرف اطلاعات والے رابطے۔
- نگرانی کردار۔ ڈائریکٹر جنرل/ڈائریکٹر، محکمہ سیکریٹری، اور وزیر/SACM حل کرنے والے عملے کے اوپر بیٹھتے ہیں۔ آیا وہ صرف اطلاع رکھتے ہیں یا اقدامی اختیارات (دوبارہ تفویض، SLA اوورائڈ، زبردستی حل، ہدایات بھیجنا) رکھتے ہیں، یہ سپر ایڈمن کی طرف سے فی محکمہ configurable ہے (دیکھیے §9)۔
- ہر جگہ configurable اختیارات۔ چونکہ کردار ٹیمپلیٹس نقطۂ آغاز ہیں اور فیچر فلیگز (
Q) ہر صلاحیت کو ٹوگل کرتے ہیں، میٹرکس میں تقریباً کچھ بھی ہارڈ وائرڈ نہیں ہے۔ ◐ سے نشان زد خانے کا مطلب ہے "مشروط / configurable"۔
علامات کی روایت (تمام میٹرکسز میں استعمال)
| علامت | معنی |
|---|---|
| ✓ | اس کردار ٹیمپلیٹ کے لیے ڈیفالٹ طور پر اجازت |
| ✗ | اس کردار ٹیمپلیٹ کے لیے ڈیفالٹ طور پر مسترد |
| ◐ | مشروط / configurable (فی صارف اوورائڈ، فی محکمہ ٹوگل، یا خصلت گیٹ پر منحصر) |
| — | اس کردار کے لیے ناقابلِ اطلاق (صلاحیت کی کوئی بامعنی مثال نہیں) |
2. تنظیمی درجہ بندی (حکومتی طرف)
SITP کا سندھ حکومت والا طرف ایک درخت ہے۔ مالک محکمہ، S&ITD، پلیٹ فارم گیر اندراج (سپر ایڈمن، سہولت عملہ) رکھتا ہے اور اپنی اندرونی ٹکٹنگ زنجیر بھی چلاتا ہے جو ہر دوسرے محکمے جیسے بالکل یکساں ہے۔ تمام دیگر محامات (40+، مثلاً لیبر، انویسٹمنٹ، فنانس، ایکسائز، ریونیو، IT مخصوص ادارے) اسی پانچ درجے کی زنجیر پر عمل کرتے ہیں: سیکریٹری (سب سے اوپر نگرانی) → ڈائریکٹر جنرل/ڈائریکٹر (درمیانی نگرانی) → سیکشن/ذیلی محکمہ → افسر/عملہ/رابطہ شخص (حل)۔
تحریری وضاحت۔ یہ خاکہ سندھ حکومت کے تحت دو متوازی سب ٹریز دکھاتا ہے۔ بائیں جانب، S&ITD پلیٹ فارم کا مالک ہے اور سپر ایڈمن نیز ایک اندرونی پانچ درجے کی زنجیر (سیکریٹری S&ITD → ڈائریکٹر جنرل S&ITD → سہولت سیکشن → سہولت افسر) چلاتا ہے۔ دائیں جانب، ہر دوسرا محکمہ (40+) بالکل یکساں پانچ درجے کی زنجیر پر عمل کرتا ہے: محکمہ سیکریٹری → ڈائریکٹر جنرل/ڈائریکٹر → سیکشن/ذیلی محکمہ → افسر/عملہ/رابطہ شخص۔ تیر اوپر سے نیچے رپورٹنگ/نگرانی کے طور پر پڑھے جاتے ہیں؛ ٹکٹ حل کے لیے نیچے سے اوپر بہتے ہیں اور صرف اسکیلیٹ ہونے پر اوپر سے نیچے۔
نیسٹنگ قواعد۔
- آزاد نیسٹنگ۔ ایک سپر ایڈمن (اور، جہاں تفویض کیا گیا ہو، ایک محکمہ ایڈمن) کوڈ میں تبدیلی کے بغیر کسی بھی گہرائی پر ذیلی محامات شامل کر سکتا ہے۔ سیکشنز، ونگز، فیلڈ آفسز، اور ڈائریکٹوریٹس سب ایک ہی "محکمہ نوڈ" ہیں جن کے پاس ایک
parent_idہے۔ مثال کے طور پر، لیبر محکمہ میں ایک شاپ انسپکٹوریٹ سیکشن، ایک كم از کم اجرت ونگ، اور ایک فیلڈ آفس سکھر ذیلی نوڈ ہو سکتا ہے — ہر ایک علیحدہ طور پر تفویض کے قابل۔ - محکمہ ≠ سیکشن۔ محکمہ ایک اعلیٰ سطحی نوڈ ہے جو براہ راست سندھ حکومت کو رپورٹ کرتا ہے (مثلاً لیبر محکمہ)۔ سیکشن/ذیلی محکمہ اس کے نیچے کوئی بھی نوڈ ہے (مثلاً شاپ انسپکٹوریٹ)۔ میٹرکس "محکمہ ایڈمن" کو ایک اعلیٰ سطحی محکمے اور اس کے پورے سب ٹری کا منتظم سمجھتا ہے؛ "افسر/عملہ" ایک лист یا درمیانی سطح کے نوڈ سے تعلق رکھتا ہے۔
- کراس محکمہ علیحدگی۔ ڈیفالٹ طور پر ایک محکمہ ایڈمن، افسر، یا ڈائریکٹر جنرل صرف اپنے محکمہ سب ٹری میں روٹ ہونے والے ٹکٹ دیکھتا ہے۔ صرف سپر ایڈمن اور (اختیاری طور پر، ٹوگل کے ذریعے) وزیر تمام محامات میں دیکھتے ہیں۔
- S&ITD کے اندر عکس۔ S&ITD ایک ساتھ پلیٹ فارم مالک اور ایک کام کرنے والا محکمہ ہے جو سہولت کی درخواستیں وصول کرتا ہے۔ یہی سیکریٹری → ڈائریکٹر جنرل → سیکشن → عملہ زنجیر S&ITD میں روٹ ہونے والے ٹکٹ حل کرتی ہے، اور یہی اسکیلیشن زینہ اندرونی طور پر لاگو ہوتا ہے (دیکھیے
_context.md§5)۔
3. حکومتی طرف کے کردار
آٹھ حکومتی طرف کے کردار ٹیمپلیٹس ذیل میں بیان کیے گئے ہیں۔ ہر ایک کے لیے: دائرہ (وہ ڈیٹا/تنظیمی یونٹ جسے وہ چھوتے ہیں)، بنیادی ذمہ داریاں، اور عام اعمال۔
3.1 سپر ایڈمن (S&ITD)
| وصف | تفصیل |
|---|---|
| دائرہ | پلیٹ فارم گیر (تمام محامات، تمام کمپنیاں، تمام ترتیب)۔ |
| بنیادی ذمہ داریاں | S&ITD کی طرف سے پلیٹ فارم کی ملکیت؛ محامات، انٹیگریشنز، فیچر فلیگز، اے آئی انجنز، اطلاع چینلز کی ترتیب؛ Officials CMS کا انتظام؛ بریک گلاس رسائی؛ تمام مرضی والے اعمال کا آڈٹ۔ |
| عام اعمال | محامات اور ذیلی محامات بنائیں/ترمیم کریں؛ فی محکمہ SLA/اسکیلیشن کی ترتیب؛ نگرانی اختیارات ٹوگل کریں؛ پلیٹ فارم گیر عملہ اکاؤنٹس کا انتظام؛ Officials CMS ریکارڈز (وزیر/سیکریٹری/ڈائریکٹر جنرل) کا انتظام؛ SMTP/SMS/WhatsApp، اے آئی انجنز، فیچر فلیگز، تعطیلات کیلنڈر کی ترتیب؛ تمام تجزیات اور آڈٹ لاگز دیکھیں؛ پلیٹ فارم ڈیٹا ایکسپورٹ کریں؛ خفیہ ٹکٹوں پر اسٹیپ اپ تصدیق بریک گلاس۔ |
| نوٹس | نامزد کردہ S&ITD افسران اور ایک کنٹرولڈ MAAHIR آپریشنز لیڈ کے پاس۔ ترتیبی اعمال کے لیے ہمیشہ 2FA + اسٹیپ اپ تصدیق۔ |
3.2 S&ITD سہولت افسر / عملہ
| وصف | تفصیل |
|---|---|
| دائرہ | S&ITD کا اپنا محکمہ سب ٹری (سہولت سیکشن) نیز غلط روٹ ہونے والے ٹکٹوں کی فرز بندی۔ |
| بنیادی ذمہ داریاں | کمپنیوں اور محامات کے درمیان انسانی پل کے طور پر کام کریں؛ آنے والے ٹکٹوں کی فرز بندی؛ درست محکمے میں روٹ کریں؛ سہ فریقی (TRI) میٹنگز طلب کریں؛ اجلاس کی روداد (MoM) اپ لوڈ اور شائع کریں؛ رکیے ہوئے ٹکٹوں کی پیگیری؛ کمپنیوں کو آن بورڈنگ میں مدد۔ |
| عام اعمال | اندرونی/انتظامی ٹکٹ فائل کریں؛ محامات کے درمیان دوبارہ تفویض (فرز بندی)؛ TRI میٹنگز کی درخواست؛ MoM اپ لوڈ کریں؛ عام MoM شائع کریں؛ یاد دہانیاں بھیجیں؛ ناظر کے طور پر شامل ہونے پر محکمہ ٹکٹ دیکھیں؛ اندرونی تبصرے۔ |
| نوٹس | لائیو ٹکٹ سنبھالنے سے پہلے سرٹیفکیشن امتحان گیٹ پاس کرنا لازمی ہے (دیکھیے §14)۔ |
3.3 محکمہ ایڈمن
| وصف | تفصیل |
|---|---|
| دائرہ | ایک اعلیٰ سطحی محکمہ اور اس کا مکمل سب ٹری۔ |
| بنیادی ذمہ داریاں | SITP میں محکمے کا انتظام: عملہ اکاؤنٹس، ذیلی محامات، SLA ڈیفالٹس، اطلاع ٹیمپلیٹس، تعطیلات اندراجات، اور محکمے کے لیے KB مضامین کا انتظام؛ محکمہ دائرے کے اندر فیچر فلیگز کی ترتیب؛ محکمے کے عملیاتی مالک کے طور پر خدمات۔ |
| عام اعمال | ذیلی محامات بنائیں؛ عملہ مدعو/غیر فعال کریں؛ محکمہ افسر کردار تفویض کریں؛ فی محکمہ SLA/اسکیلیشن مقرر کریں؛ محکمہ اطلاع ٹیمپلیٹس کی ترتیب؛ محکمہ KB کا انتظام؛ محکمہ تجزیات اور آڈٹ لاگز دیکھیں؛ محکمہ ڈیٹا ایکسپورٹ کریں۔ |
| نوٹس | ہم مرتبہ محامات نہیں بنا سکتا، Officials CMS کا انتظام نہیں کر سکتا، یا پلیٹ فارم گیر ترتیب نہیں بدل سکتا۔ کراس محکمہ اعمال مسترد ہیں۔ |
3.4 محکمہ افسر / عملہ / رابطہ شخص
| وصف | تفصیل |
|---|---|
| دائرہ | وہ سیکشن/ذیلی محکمہ نوڈ جس کو وہ تفویض کیے گئے ہیں (اور وراثت میں ملنے والے ٹکٹ)۔ |
| بنیادی ذمہ داریاں | اپنے یونٹ میں روٹ ہونے والے ٹکٹ حل کریں؛ کمپنی سے بات چیت؛ ثبوت اپ لوڈ کریں؛ حل کے ثبوت کے گیٹ کو پورا کریں؛ جب بلاک ہوں تو اندرونی فلیگز اٹھائیں۔ |
| عام اعمال | تفویض شدہ ٹکٹ دیکھیں؛ عوامی جوابات اور اندرونی نوٹس شامل کریں؛ اٹیچمنٹس اپ لوڈ کریں؛ انتظار پر SLA موقوف کریں؛ ثبوت کے ساتھ حل کریں؛ TRI میٹنگ کی درخواست؛ ذیلی ٹاسکس بنائیں؛ متعلقہ ٹکٹ جوڑیں؛ اپنے یونٹ سے ناظرین شامل کریں۔ |
| نوٹس | روزمرہ حل کرنے والا کردار۔ محامات کے درمیان دوبارہ تفویض نہیں کر سکتا، SLA نہیں بدل سکتا، یا زبردستی حل نہیں کر سکتا۔ فعال ہونے سے پہلے سرٹیفائیڈ ہونا لازمی ہے۔ |
3.5 ڈائریکٹر جنرل / ڈائریکٹر (نگرانی)
| وصف | تفصیل |
|---|---|
| دائرہ | ان کا محکمہ (نگرانی)، اسکیلیٹڈ ٹکٹ، TRI میٹنگز۔ |
| بنیادی ذمہ داریاں | حل کی کارکردگی کی نگرانی؛ رکیے ہوئے یا حساس ٹکٹوں میں مداخلت؛ حساس MoM کی توثیق؛ VIP بندش کی توثیق (بطور چیئر)۔ |
| عام اعمال (جب اقدامی اختیارات فعال ہوں) | محکمے کے اندر دوبارہ تفویض؛ SLA اوورائڈ؛ زبردستی حل؛ ہدایات بھیجیں؛ حساس بندش کی توثیق؛ VIP بندش کی توثیق؛ سرکاری خطوط پر ای-دستخط۔ |
| عام اعمال (صرف اطلاع موڈ) | محکمہ ٹکٹ اور ڈیش بورڈ دیکھیں؛ تبصرہ؛ اسکیلیشن اطلاعات وصول کریں۔ |
| نوٹس | اختیارات فی محکمہ configurable ہیں (دیکھیے §9)۔ 2 دن اسکیلیشن درجے پر خودکار طور پر ناظر کے طور پر شامل کیا جاتا ہے۔ |
3.6 محکمہ سیکریٹری (نگرانی)
| وصف | تفصیل |
|---|---|
| دائرہ | ان کا محکمہ (سب سے اوپر نگرانی)۔ |
| بنیادی ذمہ داریاں | محکمے کی SITP کارکردگی کے لیے سب سے اوپر انتظامی جواب دہی؛ اسکیلیشنز کے لیے سیاسی بیوروکریٹک احاطہ؛ حساس امور پر دستخط۔ |
| عام اعمال (جب اقدامی اختیارات فعال ہوں) | تمام ڈائریکٹر جنرل اختیارات نیز: ڈائریکٹر جنرل اور عملے کو ہدایات بھیجیں؛ (جب تفویض کیا جائے تو) محکمہ نگرانی اختیارات کی ترتیب؛ VIP ٹکٹوں کے لیے MoM کی توثیق۔ |
| عام اعمال (صرف اطلاع موڈ) | ڈیش بورڈز دیکھیں؛ 5 دن درجے پر اطلاعات وصول کریں؛ تبصرہ۔ |
| نوٹس | 5 دن (2+5) اسکیلیشن درجے پر خودکار طور پر شامل کیا جاتا ہے۔ اختیارات فی محکمہ configurable ہیں۔ |
3.7 وزیر / SACM (نگرانی)
| وصف | تفصیل |
|---|---|
| دائرہ | کراس محکماتی سیاسی نگرانی؛ S&ITD کے لیے SACM (وزیر اعلیٰ سنڌ کا خصوصی معاون) پلیٹ فارم گیر مرئیت رکھتا ہے۔ |
| بنیادی ذمہ داریاں | سیاسی نگرانی اور ہدایتی اختیار؛ 10 دن آخری درجے کی اسکیلیشن وصول کریں؛ اعلیٰ پروفائل TRI میٹنگز کی صدارت؛ کسی بھی محکمے کو ہدایات جاری کریں۔ |
| عام اعمال | تمام محکمہ ڈیش بورڈز دیکھیں؛ ہدایات بھیجیں (✓ ڈیفالٹ طور پر — یہ وزیر کا بنیادی اختیار ہے)؛ 10 دن اطلاعات وصول کریں؛ اعلیٰ سطح کے سرکاری خطوط پر ای-دستخط؛ سیاسی درجے پر VIP بندش کی توثیق۔ |
| نوٹس | کراس محکمہ مرئیت configurable ہے مگر SACM کردار کے لیے ڈیفالٹ آن ہے۔ |
3.8 صرفِ مطالعہ آڈیٹر
| وصف | تفصیل |
|---|---|
| دائرہ | آڈٹ لاگز، تجزیات، اور ٹکٹ میٹا ڈیٹا پر پلیٹ فارم گیر مطالعہ؛ کہیں بھی تحریر نہیں۔ |
| بنیادی ذمہ داریاں | آزاد یقین دہانی: رسائی کی تبدیلیوں، بریک گلاس استعمال، اسکیلیشن اوورائڈز، ایکسپورٹ واقعات کا جائزہ؛ RTI، اندرونی آڈٹ، اور CERT-PK ہم آہنگی کی مدد۔ |
| عام اعمال | پلیٹ فارم گیر آڈٹ لاگز دیکھیں؛ تجزیات دیکھیں؛ آڈٹ اقتباسات ایکسپورٹ کریں؛ ٹکٹ میٹا ڈیٹا دیکھیں (خفیہ پر ABAC کے تابع)۔ تبصرہ، تفویض، حل، یا ترتیب نہیں کر سکتا۔ |
| نوٹس | عام طور پر آڈٹ/یقین دہانی عملے کے پاس ایک علیحدہ اکاؤنٹ قسم، معمولی افسر کردار نہیں۔ |
4. کمپنی طرف کے کردار
ایک رجسٹرڈ کمپنی (یا کوئی دوسری ہستی — دیکھیے §4.2) متعدد نمائندگان رکھ سکتی ہے، ہر ایک کا ایک کردار۔ کردار کا سیٹ پانچ ٹیمپلیٹس پر مقفل ہے۔ اجازتیں کردار ٹیمپلیٹ + فی صارف اوورائڈز ہیں (دیکھیے §7)۔ اجازت دہی ڈومین ای میل + CNIC تصدیق پر مبنی ہے؛ صریح اجازت کا ثبوت اختیاری ہے (دیکھیے _context.md §5)۔
4.1 نمائندہ کردار ٹیمپلیٹس
4.1.1 بنیادی مجاز نمائندہ (بالکل ایک، لازمی، منتقل کے قابل)
| وصف | تفصیل |
|---|---|
| دائرہ | پوری کمپنی اکاؤنٹ۔ |
| بنیادی ذمہ داریاں | کمپنی کے لیے قانونی رابطہ نقطہ؛ کمپنی پروفائل کی ملکیت؛ تمام دیگر نمائندگان کو مدعو/انتظام کر سکتا ہے؛ بنیادی کردار کسی دوسرے تصدیق شدہ نمائندے کو منتقل کر سکتا ہے۔ |
| عام اعمال | کمپنی پروفائل کا انتظام؛ نمائندگان مدعو/انتظام؛ بنیادی کردار منتقل کریں؛ کمپنی کی دوبارہ تصدیق؛ RTI سمیت کوئی بھی ٹکٹ قسم فائل کریں؛ اپیلز جمع کروائیں؛ کمپنی ڈیٹا ایکسپورٹ کریں؛ اہم اطلاعات وصول کریں۔ |
| پابندی | ہر وقت کمپنی کے لیے بالکل ایک۔ ایک کو نامزد کیے بغیر رجسٹریشن مکمل نہیں ہو سکتی۔ منتقلی کے لیے وصول کنندہ کا تصدیق شدہ نمائندہ ہونا ضروری ہے؛ منتقلی لاگ اور آڈٹ ٹریل ہوتی ہے۔ |
4.1.2 ایڈمن نمائندہ
| وصف | تفصیل |
|---|---|
| دائرہ | کمپنی اکاؤنٹ، سوائے بنیادی کردار کی منتقلی اور کمپنی کی دوبارہ تصدیق کے۔ |
| بنیادی ذمہ داریاں | کمپنی کی SITP موجودگی کا روزمرہ انتظام؛ ان نمائندگان کا انتظام جنہیں انہوں نے خود مدعو کیا ہے۔ |
| عام اعمال | کمپنی پروفائل کا انتظام (◐ اگر بنیادی اجازت دے)؛ نمائندگان مدعو/انتظام (بنیادی کو منسوخ نہیں کر سکتا)؛ کمپنی ٹکٹوں پر فائل اور حل طرف اعمال؛ کمپنی ڈیٹا ایکسپورٹ کریں۔ |
| پابندی | بنیادی کردار منتقل نہیں کر سکتا، بنیادی کو منسوخ نہیں کر سکتا، یا باقاعدہ دوبارہ تصدیق متحرک نہیں کر سکتا۔ |
4.1.3 فائل کنندہ
| وصف | تفصیل |
|---|---|
| دائرہ | کمپنی کے لیے ٹکٹ فائلنگ اور پیگیری۔ |
| بنیادی اعمال | نئے ٹکٹ فائل کریں؛ مسودے محفوظ کریں؛ کمپنی ٹکٹوں پر تبصرہ؛ دوبارہ کھولنا؛ واپس لینا؛ اپیلز جمع کروائیں؛ اگر اجازت دی جائے تو (پراکسی کی طرف سے) فائل کریں۔ |
| پابندی | کوئی پروفائل یا نمائندہ انتظام نہیں۔ |
4.1.4 ناظر
| وصف | تفصیل |
|---|---|
| دائرہ | کمپنی کے ٹکٹوں اور تجزیات کی صرفِ مطالعہ مرئیت۔ |
| بنیادی اعمال | کمپنی ٹکٹ دیکھیں؛ کمپنی تجزیات ڈیش بورڈ دیکھیں؛ اختیاری اطلاعات وصول کریں؛ اپنی کمپنی کا ڈیٹا ایکسپورٹ کریں (◐)۔ |
| پابندی | فائل، تبصرہ، یا کچھ بھی انتظام نہیں کر سکتا۔ |
4.1.5 صرف اطلاعات (مثلاً فنانس رابطہ شخص)
| وصف | تفصیل |
|---|---|
| دائرہ | صرف مخصوص اطلاع زمرجات وصول کریں (مثلاً بلنگ، MoM شیئرز، منتخب ٹکٹوں پر حیثیت کی تبدیلیاں)۔ |
| بنیادی اعمال | ترتیب شدہ اطلاعات وصول کریں؛ تصدیق کریں۔ |
| پابندی | کوئی ٹکٹ، پروفائل، یا نمائندہ رسائی نہیں۔ فنانس، قانونی، یا بیرونی وکلا کے رابطوں کے لیے استعمال جو مطلع تو ہونے چاہئیں مگر عمل نہیں کرنا چاہئیں۔ |
4.2 ہستی اقسام
رجسٹریشن ہستی قسم سے چلائی جانے والی مشروط/متحرک فارم استعمال کرتی ہے۔ پانچ اقسام معاون ہیں (دیکھیے _context.md §5):
| # | ہستی قسم | تصدیق کا ذریعہ(ذرائع) | نوٹس |
|---|---|---|---|
| 1 | SECP کمپنی | SECP + FBR/NTN + SRB + ڈومین ای میل + NADRA (نمائندگان کے لیے) | ڈیفالٹ؛ مکمل کمپنی اکاؤنٹ۔ |
| 2 | انفرادی مالک / شراکت (دفتری) | FBR/NTN + CNIC + ڈومین/بینک ثبوت | ایک یا چند نمائندگان؛ بنیادی = مالک/انتظامی شریک۔ |
| 3 | فری لینسر / انفرادی | CNIC + NTN (اختیاری) + بینک ثبوت | واحد بنیادی؛ کم سے کم نمائندہ سیٹ۔ |
| 4 | غیر ملکی شاخ | SECP غیر ملکی رجسٹریشن + آبائی ملک رجسٹری + ڈومین ای میل | مجاز مقامی نمائندہ لازمی۔ |
| 5 | ابتدائی اسٹارٹ اپ (عارضی) | رجسٹریشن پر کم سے کم؛ مکمل تصدیق ملتوی | فوری عارضی اکاؤنٹ ملتا ہے؛ فوراً فائل کر سکتا ہے؛ بیک گراؤنڈ چیکس پاس ہونے کے بعد تصدیق شدہ بیج دیا جاتا ہے (دیکھیے §11)۔ |
تمام اقسام اسی پہلے فائل، متوازی تصدیق ماڈل پر عمل کرتی ہیں: رجسٹر → فوری عارضی اکاؤنٹ → فوراً فائل → بیک گراؤنڈ چیکس چلتے ہیں → تصدیق شدہ بیج یا ناکامی پر روک+اپیل۔
4.3 فی کمپنی متعدد نمائندگان
- ایک کمپنی کسی بھی تعداد میں ایڈمن نمائندگان، فائل کنندگان، ناظرین، اور صرف اطلاعات رابطے مدعو کر سکتی ہے۔
- بالکل ایک بنیادی مجاز نمائندہ ہمیشہ لازمی ہے؛ اگر بنیادی چلا جائے، تو کردار منتقل کیا جانا چاہیے (یا سپر ایڈمن بریک گلاس سپردگی میں مدد کر سکتا ہے) روانہ ہونے والے بنیادی کو منسوخ کرنے سے پہلے۔
- ہر نمائندہ کی اپنی OIDC/Keycloak شناخت، 2FA، اور اطلاع ترجیحات ہیں۔
- نمائندہ دعوت نامے، قبولیت، کردار کی تبدیلیاں، اور منسوخیاں سب آڈٹ لاگ ہوتی ہیں (دیکھیے §11)۔
5. دیگر اداکار
| اداکار | تفصیل | ڈیفالٹ صلاحیتیں |
|---|---|---|
| شہری | ایک غیر کمپنی انفرادی جو کمپنی رجسٹر کیے بغیر شکایت یا RTI درخواست درج کرنا چاہتا ہے۔ اختیاری کردار؛ پورٹل کمپنی اول ہے مگر شہری داخلیت کی اجازت دیتا ہے۔ | اپنا ٹکٹ فائل کریں؛ اپنے ٹکٹ دیکھیں؛ تبصرہ؛ اپنا دوبارہ کھولنا؛ اپنا واپس لینا؛ اپیل جمع کروائیں؛ عوامی اے آئی چیٹ بوٹ استعمال کریں؛ RTI فائل کریں۔ کوئی کمپنی طرف کے اختیارات نہیں۔ |
| گمنام / مخبر | حساس رپورٹس (مثلاً بدعنوانی، ہراسانی) کے لیے خفیہ داخلیت چینل جہاں رپورٹر کی شناخت نہیں لی جاتی یا ڈھانی جاتی ہے۔ دیکھیے /specs/ur/24-trust-safety/ اور §13۔ |
مخصوص چینل کے ذریعے گمنام ٹکٹ فائل کریں؛ ٹریکڈ ٹوکن کے ذریعے صرفِ مطالعہ حیثیت وصول کریں (کوئی لاگ ان نہیں)۔ شناخت صاف متن میں محفوظ نہیں کی جاتی۔ |
| سسٹم / سروس اکاؤنٹس | انٹیگریشنز اور بیک گراؤنڈ ملازمتوں کے استعمال شدہ غیر انسانی شناختیں: SECP/NADRA/FBR/SRB/PSEB سنک، OCR/اے آئی سروس، BullMQ ورکرز، Metabase، ویب ہوکس۔ | ضروری کم سے کم صلاحیت سیٹ کے ساتھ اسکوپڈ API ٹوکنز (مثلاً SECP سنک = کمپنی رجسٹری مطالعہ + تصدیق حیثیت تحریر)۔ انٹرایکٹو طور پر لاگ ان نہیں ہو سکتا۔ تمام اعمال سروس شناخت سے منسوب اور آڈٹ لاگ ہوتے ہیں۔ |
6. اجازت ماڈل — کردار + باریک اوورائڈز
SITP کی اجازت دہی کردار ٹیمپلیٹس + فی صارف باریک اوورائڈز + ABAC خصلت گیٹس ہے، جو سخت ترتیب میں جانچی جاتی ہے، ڈیفالٹ مسترد۔
6.1 جانچ کی ترتیب
کسی بھی (صارف، صلاحیت، وسائل) درخواست کے لیے، اجازت دہی انجن اس ترتیب میں حل کرتا ہے:
- ABAC خصلت گیٹ (پہلے، خفیہ/VIP ٹکٹوں کے لیے): اگر وسائل پر خفیہ یا VIP خصلت ہو، تو ٹکٹ مخصوص مرئیت قواعد (تفویض شدہ یونٹ، نگرانی فہرست، بریک گلاس گرانٹ) جانچیں۔ اگر ABAC گیٹ مسترد کرے، رکیں — مسترد۔
- صارف سطح کا اوورائڈ: اس صارف کے لیے اسی صلاحیت پر صریح فی صارف گرانٹ یا منسوخی۔ یہاں گرانٹ ٹیمپلیٹ پر override کرتی ہے؛ یہاں منسوخی ٹیمپلیٹ گرانٹ پر override کرتی ہے۔
- کردار ٹیمپلیٹ: صارف کے کردار کے لیے بنیادی صلاحیت سیٹ (§8 میں میٹرکس)۔
- دائرہ چیک: جب صلاحیت اجازت دی جائے، تو ڈیٹا دائرہ یہ restricted کرتا ہے کہ صارف کون سی صفوف پر عمل کر سکتا ہے (اپنے ٹکٹ بمقابلہ محکمہ بمقابلہ تمام — دیکھیے §15)۔
- ڈیفالٹ مسترد: اگر اوپر میں سے کوئی بھی صریحًا اجازت نہ دے، تو مسترد۔
6.2 فی صارف اوورائڈز کیوں
حکومتی عمل غیر باقاعدہ ہوتا ہے: ایک جونیئر افسر عارضی طور پر سیکشن لیڈ کے طور پر کام کر سکتا ہے؛ ایک سیکریٹری ہدایتی اختیار ایک ایڈیشنل سیکریٹری کو تفویض کر سکتا ہے؛ ایک کمپنی چاہ سکتی ہے کہ ایک فائل کنندہ ڈیٹا بھی ایکسپورٹ کرے۔ سخت کردار ٹیمپلیٹس اسے نہیں پکڑ سکتے۔ لہٰذا SITP میٹرکس کے ہر سیل کو مکمل آڈٹ کے ساتھ علیحدہ طور پر اوورائڈ کے قابل سمجھتا ہے (دیکھیے §11.5)۔
6.3 خفیہ/VIP مرئیت کے لیے ABAC تہہ
ABAC تہہ صرف ان ٹکٹوں پر لاگو ہوتا ہے جن پر خفیہ یا VIP خصلت ہو (دیکھیے §13)۔ عام ٹکٹوں کے لیے، RBAC + دائرہ کافی ہے۔ ABAC "میں تمام محکمہ ٹکٹ دیکھ سکتا ہوں، لہٰذا خفیہ والا بھی" اسکیلیشن کو روکتا ہے۔
7. اجازت ماڈل
(ماڈل کے لیے اوپر §6 دیکھیے؛ یہ حصہ ان لوگوں کے لیے معاہدے کا اعادہ ہے جو اسے نافذ کرتے ہیں اور صلاحیت میٹرکس سے حوالہ دیا جاتا ہے۔)
کردار ٹیمپلیٹس نقطۂ آغاز ہیں؛ ہر اجازت فی صارف علیحدہ طور پر اوورائڈ کے قابل ہے۔ فیصلہ فنکشن:
authorize(user, capability, resource):
if resource is Confidential or VIP:
if not ABAC_allows(user, resource): return DENY
if user has explicit override for capability:
return override_value # grant or revoke
if role_template(user) allows capability:
return ALLOW
return DENY # default-deny
اوورائڈ انتظام restricted ہے: سپر ایڈمن پلیٹ فارم گیر کسی بھی صارف کو اوورائڈ کر سکتا ہے؛ محکمہ ایڈمن اپنے محکمہ سب ٹری کے صارفین کو اوورائڈ کر سکتا ہے؛ بنیادی/ایڈمن نمائندہ اپنی کمپنی کے نمائندگان میں (تنگ طور پر) اوورائڈ کر سکتا ہے۔ ہر اوورائڈ کی تخلیق، تبدیلی، اور ہٹانا آڈٹ لاگ ہوتا ہے۔
8. صلاحیت / اجازت میٹرکس
میٹرکس کو پڑھنے میں آسان بنانے کے لیے صلاحیت گروپ کے لحاظ سے پانچ جدولوں میں تقسیم کیا گیا ہے۔ علامات: ✓ اجازت · ✗ مسترد · ◐ مشروط/configurable · — ناقابلِ اطلاق (دیکھیے §1 روایت)۔
کالم کلید (تمام پانچ جدولوں میں استعمال):
| کوڈ | کردار |
|---|---|
| SA | سپر ایڈمن (S&ITD) |
| DA | محکمہ ایڈمن |
| OF | افسر / عملہ / رابطہ شخص |
| DG | ڈائریکٹر جنرل / ڈائریکٹر (نگرانی) |
| SEC | محکمہ سیکریٹری (نگرانی) |
| MIN | وزیر / SACM (نگرانی) |
| PR | بنیادی مجاز نمائندہ |
| AR | ایڈمن نمائندہ |
| FI | فائل کنندہ |
| VI | ناظر |
| CT | شہری |
8.1 ٹکٹنگ صلاحیتیں
| # | صلاحیت | SA | DA | OF | DG | SEC | MIN | PR | AR | FI | VI | CT | |---|---|---|---|---|---|---|---|---|---|---|---|---|---| | 1 | نیا ٹکٹ فائل کریں | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✓ | ✓ | ✓ | ✗ | ✓ | | 2 | مسودہ ٹکٹ محفوظ کریں | ◐ | ◐ | ◐ | — | — | — | ✓ | ✓ | ✓ | ✗ | ✓ | | 3 | کسی دوسرے کی طرف سے فائل کریں (پراکسی) | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✓ | ◐ | ✗ | ✗ | | 4 | اپنے ٹکٹ دیکھیں | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | | 5 | محکمہ دائرے والے ٹکٹ دیکھیں | ✓ | ✓ | ✓ | ✓ | ✓ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 6 | تمام محکمہ ٹکٹ دیکھیں (کراس محکمہ) | ✓ | ✗ | ✗ | ✗ | ✗ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 7 | خفیہ / VIP ٹکٹ دیکھیں (ABAC) | ✓ | ◐ | ◐ | ◐ | ◐ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | | 8 | عوامی تبصرہ / جواب شامل کریں | ✓ | ✓ | ✓ | ◐ | ◐ | ◐ | ✓ | ✓ | ✓ | ✗ | ✓ | | 9 | اندرونی نوٹ شامل کریں | ✓ | ✓ | ✓ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 10 | اٹیچمنٹ شامل کریں | ✓ | ✓ | ✓ | ◐ | ◐ | ✗ | ✓ | ✓ | ✓ | ✗ | ✓ | | 11 | ٹکٹ تفویض کریں (یونٹ کے اندر) | ✓ | ✓ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 12 | محکمے کے اندر دوبارہ تفویض | ✓ | ✓ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 13 | محامات کے درمیان دوبارہ تفویض | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 14 | SLA آخری تاریخ تبدیل کریں | ✓ | ◐ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 15 | SLA موقوف کریں (کمپنی کا انتظار) | ✓ | ✓ | ✓ | ◐ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ✗ | | 16 | ٹکٹ حل کریں (ثبوت کے ساتھ) | ✓ | ◐ | ✓ | ◐ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ◐ | | 17 | زبردستی حل (ثبوت چھوڑیں) | ✓ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 18 | ٹکٹ دوبارہ کھولیں | ✓ | ◐ | ◐ | ◐ | ◐ | ✗ | ✓ | ✓ | ✓ | ✗ | ✓ | | 19 | ٹکٹ بند کریں | ✓ | ◐ | ◐ | ◐ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ✗ | | 20 | ٹکٹ ضم کریں | ✓ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 21 | تقسیم / ذیلی ٹاسک بنائیں | ✓ | ✓ | ✓ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 22 | متعلقہ ٹکٹ جوڑیں | ✓ | ✓ | ✓ | ◐ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ◐ | | 23 | ٹکٹ بلک اپ ڈیٹ | ✓ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 24 | ناظر، CC شامل / ہٹائیں | ✓ | ✓ | ◐ | ◐ | ◐ | ◐ | ✓ | ✓ | ◐ | ✗ | ✗ | | 25 | TRI میٹنگ کی درخواست | ✓ | ✓ | ◐ | ◐ | ◐ | ◐ | ✓ | ✓ | ✓ | ✗ | ✗ | | 26 | اپنا ٹکٹ واپس لینا / منسوخ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✓ | ✓ | ✗ | ✓ |
8.2 نگرانی و اسکیلیشن صلاحیتیں
| # | صلاحیت | SA | DA | OF | DG | SEC | MIN | PR | AR | FI | VI | CT | |---|---|---|---|---|---|---|---|---|---|---|---|---|---| | 27 | دستی اسکیلیشن متحرک کریں | ✓ | ◐ | ◐ | ◐ | ◐ | ◐ | ◐ | ◐ | ◐ | ✗ | ◐ | | 28 | اسکیلیشن اوورائڈ / صاف کریں | ✓ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 29 | ہدایت بھیجیں (عملے کو) | ✓ | ◐ | ✗ | ◐ | ◐ | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | | 30 | حساس ٹکٹ بندش کی توثیق | ✓ | ◐ | ✗ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 31 | VIP بندش کی توثیق (چیئر / ڈائریکٹر جنرل) | ✓ | ✗ | ✗ | ✓ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 32 | MoM شائع کریں (عام ٹکٹ) | ✓ | ✓ | ✓ | ◐ | ◐ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | | 33 | MoM کی توثیق (حساس / VIP) | ✓ | ◐ | ✗ | ✓ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | | 34 | سرکاری خط تیار کریں | ✓ | ✓ | ◐ | ◐ | ◐ | ◐ | ◐ | ◐ | ✗ | ✗ | ◐ | | 35 | دستخطِ برقی کریں (PKI) | ◐ | ◐ | ◐ | ✓ | ✓ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | | 36 | SLA / اسکیلیشن زینہ کی ترتیب (محکمہ) | ✓ | ◐ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 37 | نگرانی اختیارات کی ترتیب (محکمہ) | ✓ | ✗ | ✗ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ |
8.3 انتظامیہ و ترتیب کی صلاحیتیں
| # | صلاحیت | SA | DA | OF | DG | SEC | MIN | PR | AR | FI | VI | CT | |---|---|---|---|---|---|---|---|---|---|---|---|---|---| | 38 | محکمہ بنائیں / ترمیم کریں | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 39 | ذیلی محکمہ بنائیں (نیسٹ) | ✓ | ◐ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 40 | محکمہ عملہ اکاؤنٹس کا انتظام | ✓ | ✓ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 41 | عملہ فعال / غیر فعال کریں | ✓ | ✓ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 42 | Officials CMS کا انتظام (وزیر / سیکریٹری / ڈائریکٹر جنرل) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 43 | اے آئی انجنز کی ترتیب | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 44 | SMTP / SMS / WhatsApp کی ترتیب | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 45 | فیچر فلیگز کی ترتیب | ✓ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 46 | انٹیگریشنز کا انتظام (SECP / NADRA / FBR / SRB / PSEB / e-Office) | ✓ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 47 | تعطیلات کیلنڈر کا انتظام | ✓ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 48 | اطلاع ٹیمپلیٹس کا انتظام | ✓ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ |
8.4 کمپنی سیلف سروس صلاحیتیں
| # | صلاحیت | SA | DA | OF | DG | SEC | MIN | PR | AR | FI | VI | CT | |---|---|---|---|---|---|---|---|---|---|---|---|---|---| | 49 | کمپنی پروفائل کا انتظام | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ◐ | ✗ | ✗ | ✗ | | 50 | کمپنی نمائندگان مدعو / انتظام | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ◐ | ✗ | ✗ | ✗ | | 51 | بنیادی نمائندہ کردار منتقل کریں | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | | 52 | نمائندہ رسائی منسوخ کریں | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ◐ | ✗ | ✗ | ✗ | | 53 | RTI / خاص زمرہ ٹکٹ فائل کریں | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✓ | ✓ | ✗ | ✓ | | 54 | اپیل جمع کروائیں | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✓ | ✓ | ✗ | ✓ | | 55 | کمپنی کی دوبارہ تصدیق (باقاعدہ) | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✗ | ✗ | ✗ | ✗ | | 56 | اپنی کمپنی ڈیٹا ایکسپورٹ کریں | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ | ✓ | ◐ | ◐ | ✓ |
8.5 تجزیات، مواد و مواصلات کی صلاحیتیں
| # | صلاحیت | SA | DA | OF | DG | SEC | MIN | PR | AR | FI | VI | CT | |---|---|---|---|---|---|---|---|---|---|---|---|---|---| | 57 | کردار دائرے والا تجزیات ڈیش بورڈ دیکھیں | ✓ | ✓ | ◐ | ✓ | ✓ | ✓ | ◐ | ◐ | ✗ | ◐ | ✗ | | 58 | عوامی شفافیت ڈیش بورڈ دیکھیں | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | | 59 | آڈٹ لاگز دیکھیں | ✓ | ◐ | ✗ | ◐ | ◐ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | | 60 | پلیٹ فارم ڈیٹا ایکسپورٹ کریں | ✓ | ◐ | ✗ | ◐ | ◐ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | | 61 | علمی اساس کا انتظام | ✓ | ◐ | ◐ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 62 | KB مضامین کی توثیق / اشاعت | ✓ | ◐ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | ✗ | ✗ | ✗ | | 63 | اے آئی اسسٹنٹ استعمال کریں (اندرونی) | ✓ | ✓ | ✓ | ✓ | ✓ | ◐ | ◐ | ◐ | ◐ | ✗ | ◐ | | 64 | اندرونی پیغامات بھیجیں (DMs / گروپس) | ✓ | ✓ | ✓ | ✓ | ✓ | ◐ | ◐ | ◐ | ◐ | ✗ | ✗ | | 65 | چیٹ چینلز کا انتظام | ✓ | ◐ | ✗ | ◐ | ◐ | ✗ | ◐ | ◐ | ✗ | ✗ | ✗ | | 66 | اطلاعات وصول کریں | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | | 67 | اطلاع ترجیحات کی ترتیب (خود) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
میٹرکس کل: 67 صلاحیت صفوف 5 گروپس میں (26 ٹکٹنگ + 11 نگرانی/اسکیلیشن + 11 انتظام/ترتیب + 8 کمپنی سیلف سروس + 11 تجزیات/مواد/مواصلات)۔
9. نگرانی اختیارات (configurable)
ایک بنیادی ڈیزائن فیصلہ (دیکھیے _context.md §5): آیا ڈائریکٹر جنرل/ڈائریکٹر، محکمہ سیکریٹری، اور وزیر/SACM صرف اطلاع مبصرین ہیں یا اقدامی اختیارات رکھتے ہیں — یہ عالمی سطح پر مقفل نہیں ہے — یہ سپر ایڈمن (اور، جہاں تفویض کیا گیا ہو، محکمہ سیکریٹری) کی طرف سے فی محکمہ configurable ہے۔ یہ ہر محکمے کو اپنی منتظمی ثقافت کے مطابق نگرانی کو کیلیبریٹ کرنے دیتا ہے جبکہ ایک بامعنی ڈیفالٹ برقرار رکھتا ہے۔
نیچے کے اختیارات فی محکمہ، فی نگرانی کردار ٹوگل کے قابل ہیں۔ ڈیفالٹ دکھایا گیا ہے؛ سب کو پلٹا جا سکتا ہے۔
| # | نگرانی اختیار | ڈائریکٹر جنرل ڈیفالٹ | سیکریٹری ڈیفالٹ | وزیر ڈیفالٹ | جب آن ہو اثر |
|---|---|---|---|---|---|
| O1 | اسکیلیشن اطلاعات وصول کریں | ✓ | ✓ | ✓ | کردار کے اسکیلیشن درجے پر خود اطلاع یافتہ (ڈائریکٹر جنرل = 2d، سیکریٹری = 7d، وزیر = 17d)۔ |
| O2 | محکمہ ٹکٹ دیکھیں | ✓ | ✓ | ✓ | تمام محکمہ ٹکٹوں کی مطالعہ رسائی (خفیہ پر ABAC کے تابع)۔ |
| O3 | تبصرہ / اندرونی نوٹ شامل کریں | ◐ | ◐ | ◐ | ٹکٹ تھریڈز میں شامل ہو سکتے ہیں۔ |
| O4 | محکمے کے اندر دوبارہ تفویض | ◐ (بند) | ◐ (بند) | ✗ | ٹکٹ سیکشنز/عملے کے درمیان منتقل کر سکتے ہیں۔ |
| O5 | SLA اوورائڈ / تبدیل | ◐ (بند) | ◐ (بند) | ✗ | SLA آخری تاریخوں میں توسیع یا سمٹا سکتے ہیں۔ |
| O6 | زبردستی حل (ثبوت چھوڑیں) | ◐ (بند) | ◐ (بند) | ◐ (بند) | ثبوت گیٹ کے بغیر حل کر سکتے ہیں۔ |
| O7 | عملے کو ہدایت بھیجیں | ◐ (بند) | ◐ (بند) | ✓ (آن) | ٹکٹ پر لاگ ہونے والی باقاعدہ ہدایت جاری کرتا ہے۔ |
| O8 | حساس بندش کی توثیق | ◐ (بند) | ◐ (بند) | ◐ (بند) | حساس ٹکٹ بند ہونے سے پہلے ضروری دستخط۔ |
| O9 | VIP بندش کی توثیق | ✓ (آن) | ◐ (بند) | ◐ (بند) | VIP ٹکٹ بند ہونے سے پہلے ضروری دستخط۔ |
| O10 | MoM کی توثیق (حساس/VIP) | ✓ (آن) | ◐ (بند) | ◐ (بند) | حساس MoM شیئر ہونے سے پہلے ضروری۔ |
| O11 | سرکاری خطوط پر ای-دستخط | ✓ (آن) | ✓ (آن) | ◐ (بند) | PKI دستخط اختیار۔ |
اختیارات O1–O3 فعلی طور پر ہمیشہ آن ہیں (مشاہدہ بنیاد)۔ اختیارات O4–O11 وہ ہیں جو محامات واقعی ٹوگل کرتے ہیں۔ کسی بھی ٹوگل کو بدلنا خود ایک آڈٹ شدہ ترتیبی واقعہ ہے۔
10. اسکیلیشن و کردار کی شمولیت
SITP کا ڈیفالٹ اسکیلیشن زینہ (فی محکمہ/زمرہ configurable؛ دیکھیے _context.md §5 اور /specs/ur/06-ticket-workflow/) ایک 2/5/10 دن کی زنجیر ہے۔ ہر درجے پر ایک نیا نگرانی کردار شامل ہوتا ہے، اور اس درجے پر دستیاب اختیارات §9 ٹوگلز پر منحصر ہیں۔
تحریری وضاحت۔ یہ ترتیب کمپنی کے ٹکٹ فائل کرنے کو دکھاتی ہے جو دن 0 پر حل کرنے والے سیکشن عملے کو تفویض کیا جاتا ہے۔ آٹو اسکیلیشن انجن SLA کی نگرانی کرتا ہے۔ اگر دن 2 پر بے حل رہے، تو ڈائریکٹر جنرل/ڈائریکٹر کو اطلاع دی جاتی ہے اور ناظر کے طور پر شامل کیا جاتا ہے؛ ڈائریکٹر جنرل پھر عمل کر سکتا ہے (ہدایت، دوبارہ تفویض، SLA اوورائڈ) صرف اگر محکمے کے پاس وہ نگرانی اختیارات فعال ہوں۔ اگر دن 7 (2 + 5 مزید) پر بھی بے حل رہے، تو محکمہ سیکریٹری کو اطلاع دی جاتی ہے اور شامل کیا جاتا ہے۔ اگر دن 17 (2 + 5 + 10 مزید) پر بھی بے حل رہے، تو آخری درجہ وزیر/SACM اور S&ITD سیکریٹری کو اطلاع دیتا ہے۔ وزیر کا ہدایتی اختیار ڈیفالٹ طور پر آن ہے؛ تمام دیگر نگرانی اختیارات فی محکمہ ٹوگل ہیں۔
ہر درجے پر ہر کردار کیا کر سکتا ہے (ڈیفالٹس):
| درجہ | متحرک کن | شامل کردہ | اس درجے پر ڈیفالٹ صلاحیتیں |
|---|---|---|---|
| T0 | فائلنگ | سیکشن عملہ / رابطہ شخص | ثبوت کے ساتھ حل؛ تبصرہ؛ SLA موقوف؛ TRI درخواست؛ ذیلی ٹاسکس بنائیں۔ |
| T1 | دن 2 بے حل | ڈائریکٹر جنرل / ڈائریکٹر | اطلاع یافتہ + ناظر۔ ہدایت/دوبارہ تفویض/اوورائڈ ہو سکتی ہے اگر محکمے کے لیے O4–O7 آن ٹوگل ہوں۔ |
| T2 | دن 7 (2+5) بے حل | محکمہ سیکریٹری | اطلاع یافتہ + ناظر۔ ڈائریکٹر جنرل جیسی اختیاری اختیارات، سیکریٹری سطح پر۔ |
| T3 | دن 17 (2+5+10) بے حل | وزیر / SACM + S&ITD سیکریٹری | اطلاع یافتہ۔ وزیر ہدایت ڈیفالٹ طور پر آن۔ کراس محکماتی مداخلت متحرک کر سکتا ہے۔ |
یہی زینہ مالک محکمے میں روٹ ہونے والے ٹکٹوں کے لیے S&ITD کے اندر بھی لاگو ہوتا ہے۔
11. اکاؤنٹ لائف سائیکل
11.1 منتقلی پر عملہ غیر فعال
جب کوئی حکومتی افسر کسی محکمے سے منتقل کر دیا جاتا ہے (سندھ حکومت میں ایک بارہا واقعہ)، تو ان کا SITP اکاؤنٹ اس محکمہ دائرے کے لیے غیر فعال ہونا چاہیے۔ محکمہ ایڈمن (یا سپر ایڈمن) اکاؤنٹ غیر فعال نشان زد کرتا ہے؛ فعال ٹکٹ تفویضیاں دوبارہ تفویض کے لیے فلیگ ہوتی ہیں؛ اکاؤنٹ ان ٹکٹوں کی صرفِ مطالعہ تاریخی رسائی برقرار رکھتا ہے جن پر اس نے کام کیا (آڈٹ تسلسل کے لیے) مگر تمام تحریری اختیارات کھو دیتا ہے۔ نئے محکمے میں دوبارہ فعال ہونے کے لیے تازہ کردار تفویض اور سرٹیفکیشن چیک درکار ہے۔
11.2 نمائندہ منسوخی و تبدیلی
کمپنی نمائندگان کو بنیادی نمائندہ (یا ایڈمن نمائندہ ان نمائندگان کے لیے جنہیں انہوں نے مدعو کیا) منسوخ کر سکتا ہے۔ جب بنیادی چلا جاتا ہے، تو روانہ ہونے والے اکاؤنٹ کو منسوخ کرنے سے پہلے کردار کسی دوسرے تصدیق شدہ نمائندے کو منتقل کیا جانا چاہیے؛ اگر کوئی اہل نمائندہ نہ ہو، تو سپر ایڈمن بریک گلاس سپردگی کر سکتا ہے (آڈٹ لاگ شدہ)۔ تمام منسوخیاں اور منتقلیاں وجوہات کوڈز کے ساتھ آڈٹ لاگ ہوتی ہیں۔
11.3 کمپنی معطل
ایک کمپنی اکاؤنٹ معطل (فائل نہیں کر سکتی یا اس کے خلاف فائل نہیں ہو سکتی؛ موجودہ ٹکٹ منجمد) میں چلا جاتا ہے جب:
- بیک گراؤنڈ تصدیق ناکام ہو اور اپیل کی میعاد گزر جائے، یا
- SECP رجسٹری سنک اسٹرائیک آف / تحلیل رپورٹ کرے، یا
- باقاعدہ دوبارہ تصدیق چھوٹ جائے، یا
- کوئی سپر ایڈمن دستی معطلی لگائے (مثلاً تصدیق شدہ بداستعمال پر)۔
معطل کمپنیاں اپیل کر سکتی ہیں؛ کامیاب اپیل یا دوبارہ رجسٹریشن پر، اکاؤنٹ بحال ہو جاتا ہے۔
11.4 دوبارہ تصدیق کی باقاعدگی
ہر کمپنی کو باقاعدگی سے اپنے پروفائل اور نمائندہ فہرست کی دوبارہ تصدیق کرنی چاہیے (ڈیفالٹ کیڈنس: سالانہ، configurable)۔ بنیادی نمائندہ دوبارہ تصدیق متحرک کرتا ہے؛ سسٹم تصدیق دوبارہ چلاتا ہے (SECP/FBR/SRB/PSEB/NADRA + ڈومین ای میل)۔ چھوٹی ہوئی دوبارہ تصدیق تصدیق شدہ→عارضی کی تنزلی کی طرف لے جاتی ہے، پھر مہلت کے بعد معطلی تک۔
11.5 رسائی تبدیلیوں کا آڈٹ
ہر رسائی متعلقہ واقعہ ایک غیر تبدیل شدہ آڈٹ لاگ میں لکھا جاتا ہے: اکاؤنٹ تخلیق، کردار تفویض، کردار تبدیلی، فی صارف اجازت اوورائڈ (تخلیق/تبدیلی/ہٹانا)، فعال، غیر فعال، معطلی، بحالی، نمائندہ دعوت/قبولیت/منسوخی، بنیادی منتقلی، بریک گلاس رسائی، اسٹیپ اپ تصدیق واقعات، اور ایکسپورٹس۔ صرفِ مطالعہ آڈیٹر کردار (اور سپر ایڈمن) ان لاگز کا جائزہ لے سکتے ہیں (صلاحیت #59)۔ دیکھیے /specs/ur/11-security-compliance/۔
12. اسٹیپ اپ تصدیق
کچھ زیادہ اثر والے اعمال کے لیے اسٹیپ اپ تصدیق درکار ہے — عمل کے لمحے پر ایک تازہ 2FA چیلنج (یا دوبارہ تصدیق)، اس سے قطع نظر کہ سیشن پہلے ہی تصدیق شدہ ہو۔ یہ لاگ ان پر بنیادی 2FA سے الگ ہے۔ اسٹیپ اپ درکار ہے برائے:
| عمل | صلاحیت # | وجہ |
|---|---|---|
| VIP ٹکٹ بند / زبردستی حل | 17, 19, 30, 31 | اعلیٰ سیاسی و سمجھاتی اثر۔ |
| پلیٹ فارم یا محکمہ ڈیٹا ایکسپورٹ | 60 (اور کمپنی کے لیے 56) | بڑے پیمانے پر ڈیٹا اخراج کا خطرہ۔ |
| خفیہ ٹکٹ دیکھیں (بریک گلاس) | 7 | عام ABAC کو ختم کرتا ہے؛ جان بوجھ کر اور لاگ ہونا چاہیے۔ |
| Officials CMS ریکارڈز کا انتظام | 42 | عوامی خطوط، ڈیش بورڈز، برانڈ کو متاثر کرتا ہے۔ |
| فیچر فلیگز کی ترتیب | 45 | پلیٹ فارم گیر کوئی بھی صلاحیت فعال/غیر فعال کر سکتا ہے۔ |
| اے آئی انجنز / SMTP / انٹیگریشنز کی ترتیب | 43, 44, 46 | سسٹم گیر اثر کا دائرہ۔ |
| فی محکمہ نگرانی اختیارات کی ترتیب | 37, O4–O11 | بدل دیتا ہے کہ کون کیا کر سکتا ہے۔ |
| بنیادی نمائندہ کردار منتقل کریں | 51 | کمپنی کا قانونی رابطہ نقطہ بدل دیتا ہے۔ |
| ہدایت بھیجیں (نگرانی) | 29 | باقاعدہ، منسوب ہدایت جس کے نتائج ہوں۔ |
| سرکاری خط پر ای-دستخط | 35 | PKI باندھنا، قانونی طور پر اہم۔ |
تمام اسٹیپ اپ واقعات ٹائم اسٹیمپ، اداکار، عمل، اور نتیجے کے ساتھ آڈٹ لاگ ہوتے ہیں۔
13. خفیہ / VIP ہینڈلنگ
کچھ ٹکٹ ایسے ہیں جو ہر اس شخص کو visible نہیں ہونے چاہئیں جو بصورت دیگر محکمہ ٹکٹ دیکھتا ہے۔ SITP اسے ABAC تہہ (§6.3) اور ایک مخصوص خفیہ فلیگ (اور سیاسی طور پر حساس ٹکٹوں کے لیے ایک VIP فلیگ) کے ذریعے سنبھالتا ہے۔
- restricted مرئیت۔ ایک خفیہ/VIP ٹکٹ صرف ان کو visible ہے: تفویض شدہ سیکشن عملہ، کیس پر S&ITD سہولت افسر، صریحًا شامل کردہ ناظرین، اور وہ نگرانی کردار جن کے لیے متعلقہ خفیہ مرئیت ٹوگل آن ہو۔ ایک ڈائریکٹر جنرل جو عام طور پر تمام محکمہ ٹکٹ دیکھتا ہے وہ خفیہ ٹکٹ نہیں دیکھتا جب تک صریحًا شامل نہ کر دیا جائے۔
- خفیہیت کون مقرر کر سکتا ہے۔ فائلنگ کمپنی نمائندہ، وصول کرنے والا محکمہ ایڈمن، S&ITD سہولت افسر، اور سپر ایڈمن فائلنگ پر یا بعد میں ٹکٹ کو خفیہ یا VIP نشان زد کر سکتے ہیں۔ تبدیلیاں آڈٹ لاگ ہوتی ہیں۔
- بریک گلاس رسائی۔ جب کسی مجاز کردار کو واقعی کسی خفیہ ٹکٹ کی رسائی درکار ہو جسے وہ نہیں دیکھ سکتا (مثلاً ایک ڈائریکٹر جنرل جسے مداخلت کرنی ہے، یا سپر ایڈمن سپورٹ کر رہا ہے)، تو وہ بریک گلاس فلو استعمال کرتے ہیں: اسٹیپ اپ تصدیق + بتائی گئی وجہ → عارضی رسائی گرانٹ → اس ٹکٹ پر ہر مطالعہ اور عمل آڈٹ لاگ میں فلیگ ہوتا ہے تاکہ صرفِ مطالعہ آڈیٹر جائزہ لے۔ بریک گلاس گرانٹس خودکار طور پر ختم ہو جاتی ہیں۔
- VIP بندش گیٹ۔ VIP ٹکٹوں کو بندش سے پہلے ڈائریکٹر جنرل (چیئر) کی توثیق درکار ہے (صلاحیت #31، اختیار O9)۔ حساس ٹکٹوں کو MoM شیئر سے پہلے چیئر/ڈائریکٹر جنرل کی توثیق درکار ہے (صلاحیت #33، اختیار O10)۔ دیکھیے
/specs/ur/21-mom-meetings/۔ - مخبر چینل۔ گمنام/مخبر داخلیت (§5) ڈیفالٹ طور پر خفیہ پائپ لائن کو فیڈ کرتی ہے؛ شناخت صاف متن میں محفوظ نہیں کی جاتی۔
14. آن بورڈنگ و سرٹیفکیشن گیٹ
کسی بھی حکومتی طرف کے اکاؤنٹ (سپر ایڈمن، سہولت افسر، محکمہ ایڈمن، افسر/عملہ، ڈائریکٹر جنرل، سیکریٹری) کو لائیو ٹکٹ سنبھالنے کے لیے فعال ہونے سے پہلے، نامزد صارف کو ماڈیول O (تربیت و سرٹیفکیشن) کے ذریعے دیا جانے والا تربیت سرٹیفکیشن امتحان پاس کرنا لازمی ہے۔ یہ ایک امتحان گیٹڈ سرٹیفکیشن ہے: ایک اکاؤنٹ موجود ہو سکتا ہے اور اندرونی تربیت مکمل کر سکتا ہے، مگر لائیو ٹکٹ سنبھالنے کی صلاحیت امتحان پاس ہونے تک روک دی جاتی ہے۔ دیکھیے /specs/ur/20-training-certification/۔
- کردار کی تبدیلی پر اور باقاعدگی سے (ڈیفالٹ سالانہ، configurable) دوبارہ سرٹیفکیشن درکار ہے۔
- ناکام امتحانات فعال ہونے کو روکتے ہیں؛ اکاؤنٹ بغیر کسی ٹکٹ رسائی کے "تربیت" حالت میں رہتا ہے۔
- سرٹیفکیشن حیثیت عملہ ریکارڈ پر دکھائی جاتی ہے اور آڈٹ لاگ ہوتی ہے۔
- یہ گیٹ حکومتی طرف پر لاگو ہوتا ہے؛ کمپنی نمائندگان تصدیق (SECP/FBR/وغیرہ) سے گیٹ ہوتے ہیں، تربیت امتحان سے نہیں۔
15. ڈیٹا دائرہ قواعد
صلاحیت میٹرکس بتاتی ہے کہ ایک کردار کیا کر سکتا ہے؛ ڈیٹا دائرہ بتاتا ہے کہ وہ کون سی صفوف پر کر سکتا ہے۔ ایک ہی صلاحیت والے دو کردار مختلف ڈیٹا سیٹس دیکھتے ہیں۔
| کردار | ڈیفالٹ ڈیٹا دائرہ |
|---|---|
| سپر ایڈمن | تمام محامات، تمام کمپنیاں، تمام ترتیب، تمام آڈٹ لاگز۔ |
| محکمہ ایڈمن | ان کا اعلیٰ سطحی محکمہ اور اس کا مکمل سب ٹری؛ محکمہ دائرے کی تجزیات اور آڈٹ۔ |
| افسر / عملہ / رابطہ شخص | ان کے سیکشن/ذیلی محکمہ نوڈ میں تفویض کردہ ٹکٹ؛ ان کی اپنی سرگرمی تاریخ۔ |
| ڈائریکٹر جنرل / ڈائریکٹر | ان کے محکمے کے تمام ٹکٹ (خفیہ پر ABAC کے تابع)؛ محکمہ تجزیات۔ |
| محکمہ سیکریٹری | ڈائریکٹر جنرل کی طرح، محکمہ گیر۔ |
| وزیر / SACM | تمام محامات (SACM کے لیے ڈیفالٹ آن؛ configurable)۔ |
| صرفِ مطالعہ آڈیٹر | پلیٹ فارم گیر میٹا ڈیٹا اور آڈٹ؛ خفیہ ٹکٹ باڈیز پر ABAC کے تابع۔ |
| بنیادی / ایڈمن نمائندہ | ان کی کمپنی کے ٹکٹ، پروفائل، نمائندگان، اور تجزیات۔ |
| فائل کنندہ | ان کی کمپنی کے وہ ٹکٹ جو انہوں نے فائل کیے یا جن پر CC ہیں۔ |
| ناظر | ان کی کمپنی کے ٹکٹ (صرفِ مطالعہ) اور تجزیات۔ |
| صرف اطلاعات | صرف انہیں مخاطب اطلاع پے لوڈز۔ |
| شہری | صرف اپنے ٹکٹ۔ |
| گمنام / مخبر | ان کے ٹوکن سے شناخت شدہ واحد ٹکٹ۔ |
محامات کے درمیان ملٹی ٹیننسی۔ محامات سخت ٹیننٹس ہیں: ڈیفالٹ طور پر، محکمہ ایڈمنز، افسران، ڈائریکٹر جنرلز، اور سیکریٹریز صرف اپنا محکمہ سب ٹری دیکھتے ہیں۔ کراس محکمہ مرئیت سپر ایڈمن اور (configurable طور پر) وزیر کے لیے محفوظ ہے۔ کوئی ٹکٹ محامات کے درمیان صرف سپر ایڈمن (صلاحیت #13) یا S&ITD سہولت فرز بندی فلو کے ذریعے روٹ کیا جا سکتا ہے۔
16. اجازت / UI میپنگ نوٹ
صارف کا کردار ان کا لینڈنگ ڈیش بورڈ اور نیویگیشن طے کرتا ہے۔ یہ انٹرفیس کو متعلقہ صلاحیتوں تک محدود رکھتا ہے اور خامی کو کم کرتا ہے۔ میپنگ /specs/ur/10-ux-sitemap-flows/ میں تفصیلی ہے؛ خلاصہ:
| کردار | ڈیفالٹ لینڈنگ | ڈیفالٹ نیویگیشن زور |
|---|---|---|
| سپر ایڈمن | پلیٹ فارم ایڈمن کنسول | محامات · Officials CMS · انٹیگریشنز · فیچر فلیگز · آڈٹ |
| S&ITD سہولت افسر | سہولت فرز بندی ان باکس | فرز بندی · TRI · MoM · کمپنیاں |
| محکمہ ایڈمن | محکمہ ایڈمن کنسول | عملہ · ذیلی محامات · SLA · KB · تجزیات |
| افسر / عملہ / رابطہ شخص | میرے تفویض شدہ ٹکٹ | میری قطار · ذیلی ٹاسکس · KB |
| ڈائریکٹر جنرل / سیکریٹری | محکمہ نگرانی ڈیش بورڈ | محکمہ · اسکیلیشنز · ہدایات · تجزیات |
| وزیر / SACM | کراس محکمہ نگرانی ڈیش بورڈ | جائزہ · ہدایات · اسکیلیشنز |
| صرفِ مطالعہ آڈیٹر | آڈٹ ایکسپلورر | آڈٹ · تجزیات · ایکسپورٹس |
| بنیادی / ایڈمن نمائندہ | کمپنی ورک اسپیس | ٹکٹ · پروفائل · نمائندگان · MoM · تجزیات |
| فائل کنندہ | نیا ٹکٹ / میرے ٹکٹ | فائل · میرے ٹکٹ · مسودے |
| ناظر | کمپنی ٹکٹ (صرفِ مطالعہ) | ٹکٹ · تجزیات |
| صرف اطلاعات | اطلاع سینٹر | اطلاعات |
| شہری | میری شکایات | فائل · میری شکایات · مدد |
کردار سے UI تی declarative ہے: نیویگیشن ان صلاحیتوں سے تیار ہوتی ہے جو صارف واقعی اوورائڈز اور ABAC کے بعد رکھتا ہے، لہٰذا ایک فی صارف اوورائڈ جو کوئی نئی صلاحیت عطا کرتا ہے فوراً متعلقہ نیویگیشن اندراج کو ظاہر کرتا ہے۔