استخدم حسابات منفصلة في Home Assistant لأفراد الأسرة، واحتفظ بحساب مشترك فقط لجهاز جماعي ثابت تكون مهمته المحدودة ومالكه موثقين.
يبدو تسجيل دخول عائلي واحد مريحًا إلى أن تشير الإشعارات ولوحات المعلومات وتتبع الأجهزة ومؤشرات التدقيق والجلسات المحفوظة وإلغاء الوصول كلها إلى الهوية نفسها. أنشئ أولًا حسابات شخصية عادية، وافصل حسابات الإدارة، واختبر ما يمكن لكل دور رؤيته وتغييره فعليًا. تعامل مع جهاز لوحي مثبت على الحائط باعتباره هوية جهاز، لا بديلًا عن كل شخص.
افصل بين الأشخاص والمستخدمين والأجهزة المشتركة
أدرج كل فرد من أفراد الأسرة يحتاج إلى وصول تفاعلي، وكل مسؤول، وتكاملات الخدمات، والأجهزة المشتركة الثابتة مثل الأجهزة اللوحية المثبتة على الحائط. سجّل ما إذا كانت الهوية تحتاج إلى تتبع الحضور أو الإشعارات الشخصية أو الوصول إلى الإعدادات أو لوحة معلومات جماعية فقط.
يضمن استخدام حسابات ولوحات معلومات لكل شخص بقاء الجلسات الشخصية منفصلة. تحقّق من الأذونات الحالية في التثبيت الفعلي بدل اعتبار اختيار لوحة المعلومات عزلًا أمنيًا كاملًا.
ينبغي أن يحصل كل شخص على حساب شخصي، كما ينبغي أن يمتلك كل مسؤول تسجيل دخول شخصيًا قابلًا للتعريف. ويمكن لشاشة ثابتة استخدام حساب جهاز منفصل محدود عندما يكون الوصول التلقائي مطلوبًا ويكون موقعها الفعلي خاضعًا للسيطرة.
قارن بين قابلية المساءلة وإلغاء الوصول وتجربة الاستخدام
مع الحسابات الشخصية، يمكن إزالة الجلسات لمستخدم واحد، وتبقى التفضيلات منفصلة، ويمكن تفسير النشاط بثقة أكبر. أما مع تسجيل دخول مشترك واحد، فإن تغيير كلمة المرور أو اختراق جهاز أو مغادرة أحد أفراد الأسرة يؤثر في الجميع، ولا يوفر تمييزًا موثوقًا بين المستخدمين.
إن اختيار حسابات أسرية منفصلة يوازن بين إعداد لمرة واحدة وإمكانية مستقلة لإلغاء الوصول والتفضيلات؛ وينبغي أن يستند القرار إلى احتياجات الأدوار، لا إلى حجم الأسرة وحده.
اختر الوصول المشترك فقط عندما تكون نقطة النهاية جماعية ومحدودة، ولا يمكنها بصورة معقولة الاحتفاظ بجلسة فردية. لا تعِد استخدام ذلك الحساب على الهواتف الشخصية، ولا تمنحه صلاحيات المسؤول لمجرد التسهيل.
طبّق مبدأ أقل الصلاحيات واختبر الإجراءات الفعلية
أنشئ حسابات عادية لأفراد الأسرة، واقصر صلاحيات المسؤول على من يديرون التكاملات والإعدادات، وحدد لوحة المعلومات الافتراضية عمدًا. اختبر التحكم العادي، وإمكانية رؤية السجل، والوصول إلى الإعدادات، وتوجيه الإشعارات، وسلوك تسجيل الخروج من كل دور.
يُوضَّح الفرق بين العرض والتفويض في نموذج هوية الأسرة. استخدمه عندما قد يُفهم العرض المخفي خطأً على أنه ضمان للتحكم في الوصول.
إذا تعذر على مستخدم عادي تنفيذ مهمة منزلية مطلوبة، فامنحه أصغر تغيير مدعوم في الدور أو أعد تصميم تلك المهمة؛ ولا تجعل كل الحسابات حسابات مسؤولين. وإذا تعذر عزل الكيانات الحساسة كما هو مطلوب، فاعتبر ذلك حدًا من حدود المنتج وعدّل مستوى التعرض.
تحقق من فقدان الجهاز وتغيرات الأسرة
سجّل الخروج من حساب اختباري واحد، وألغِ جلساته، وتأكد من استمرار عمل حسابات أفراد الأسرة الآخرين. ثم اختبر سيناريو فقدان الهاتف وسيناريو مغادرة مستخدم، من دون تغيير بيانات اعتماد الجهاز المشترك أو المسؤول.
بالنسبة إلى شاشة جماعية، أعد تشغيلها، وتحقق من عودتها فقط إلى لوحة المعلومات المحدودة المقصودة، وتأكد من عدم إعادة استخدام بيانات اعتمادها في مكان آخر. عيّن مسؤولًا معروفًا يتولى التحديثات وإلغاء الوصول.
توقف عندما يمتلك كل شخص وكل جهاز مشترك دورًا محددًا بالاسم، والحد الأدنى اللازم من الوصول، ومسارًا مستقلًا لإزالته. صعّد الأمر عندما يتعذر على نموذج الأذونات الحالي حماية عناصر التحكم أو السجل الحساسين؛ ولا تعد بعزل لا يستطيع الدور المختبَر فرضه.
راجع قائمة الحسابات بعد تغييرات الأسرة وعلى فترات صيانة منتظمة. أزل جلسات الأجهزة المتروكة، وتحقق من المسؤولين الحاليين، واحصر الحساب الجماعي في نقطة النهاية الوحيدة التي أُنشئ لخدمتها.
الدعم والنصائح
المزيد للقراءة

كيفية تحسين اتصالات قاعدة بيانات Immich للحاويات المتزامنة
لا ترفع max_connections أولًا. قِس جلسات Immich، واجمع إجمالي طلبات كل حاوية، وحافظ على هامش احتياطي للمسؤول، واضبط الاختناق المثبت فقط.

كيفية منع تكرار المهام أو عمليات الاستيراد في Immich
افصل المهام المتكررة عن الأصول المكررة. استخدم مسارًا أساسيًا واحدًا للإدخال، وتحكّم في عمليات إعادة المحاولة وتغييرات المسارات، ثم اختبر إعادة الإدخال على مجموعة...

كيفية إصلاح Immich بعد امتلاء وحدة تخزين قاعدة البيانات الخاصة به
لا تحذف سجلات WAL الخاصة بـ PostgreSQL لتحرير المساحة مطلقًا. أوقف عمليات الكتابة في Immich، وحافظ على حالة قاعدة البيانات، وأضف سعة تخزين آمنة،...

