حلّ المجتمع

إخفاء تطبيقات ZimaOS عن المستخدمين الأعضاء: القيود الحالية

A user wanted to hide Cloudflared and duplicate app shortcuts from base users; community replies described app visibility as global rather than per-user.

يوثّق ZimaOS حاليًا أذونات التخزين لكل مستخدم، لكنه لا يوفّر توثيقًا لإمكانية إظهار تطبيقات لوحة التحكم لكل مستخدم على حدة. وهذا يعني أنه يمكن تقييد حسابات الأعضاء للوصول إلى ملفات/مشاركات محددة، بينما تظل مربعات التطبيقات المثبّتة مسألة عامة منفصلة في لوحة التحكم.

حدّد موضوع النقاش الأصلي بشكل صحيح قيدًا في المنتج: فلم يكن إخفاء أيقونات Cloudflared أو Jellyfin أو غيرها من التطبيقات عن مستخدمين أساسيين محددين مدعومًا هناك. وبما أن الوثائق الحالية لا تزال تصف صفحة واحدة للتطبيقات المثبّتة من دون خيار للتحكم في ظهور التطبيقات حسب الدور، فتعامل مع ذلك باعتباره مشكلة في تصميم الوصول، لا إعدادًا مخفيًا.

أذونات الملفات وظهور التطبيقات أمران مختلفان

يدعم دليل أذونات المستخدمين المتعددين في ZimaOS حسابات الأعضاء مع أذونات على مستوى المشاركة. وهذا لا يعني أن لكل عضو لوحة تطبيقات مختلفة.

لا تعتمد على إخفاء أيقونة لأغراض الأمان

حتى إذا أتاحت واجهة مستقبلية إخفاء مربع تطبيق، فسيظل التطبيق بحاجة إلى المصادقة والتحكم في الوصول إلى الشبكة. يجب أن يكون الأمان على مستوى التطبيق أو الوكيل الوسيط.

احمِ تطبيقات الإدارة بالمصادقة الخاصة بها

يجب أن تتطلب Cloudflared والوكلاء العكسيون وقواعد البيانات وعملاء التنزيل وأدوات المراقبة بيانات اعتماد خاصة بالتطبيق، أو ألا تكون قابلة للوصول إلا من شبكة LAN/VPN مخصّصة للمشرفين. لا ينبغي أن يحصل المستخدم الأساسي على صلاحيات إدارية لمجرد معرفته بالمنفذ.

استخدم مستخدمين على مستوى التطبيق لخدمات Jellyfin والخدمات المشابهة

يوفّر Jellyfin وNextcloud وImmich والعديد من التطبيقات الأخرى المستضافة ذاتيًا أنظمة المستخدمين/الأدوار الخاصة بها. أنشئ لأفراد العائلة حسابات داخل الخدمة بدلًا من مشاركة بيانات اعتماد المشرف.

استخدم Cloudflare Access أو وكيلًا عكسيًا لعناوين URL العامة

إذا نشرت تطبيقًا عبر نطاقك، فاستخدم سياسة المصادقة/الوصول الخاصة بالوكيل العكسي عند الاقتضاء. يمكن لاختصار لوحة تحكم ZimaOS أن يشير إلى عنوان URL العام، لكنه لا يحل محل تفويض التطبيق.

تجنّب مربعات التطبيقات المكررة حيثما أمكن

إذا كان مربع داخلي ومربع رابط خارجي يشيران إلى الخدمة نفسها، فأبقِ المربع الذي يعمل للجمهور المستهدف واحذف الاختصارات الزائدة حيثما يسمح ZimaOS بذلك. لا تحذف الحاوية الفعلية لمجرد تنظيف لوحة التحكم.

أبقِ تطبيقات الإدارة خاصة

ينبغي التعامل مع أدوات مثل Cloudflared باعتبارها بنية تحتية، لا تطبيقات عائلية عادية. إذا كان ZimaOS لا يستطيع إخفاءها لكل عضو، فقيّد نقطة نهاية الشبكة الفعلية الخاصة بها حتى لا يعني الظهور امتلاك القدرة على التحكم.

يوفّر دليل الوصول إلى التطبيقات البنية الأكثر أمانًا.

الحد الحالي للمنتج

تذكر صفحة ميزات ZimaOS الحالية أن التطبيقات المثبّتة تُدار من صفحة واحدة، بينما تُوصف أذونات حسابات المستخدمين من حيث الوصول إلى التخزين. ولا تكشف أي وثائق رسمية حالية عن إمكانية التحكم في ظهور مربعات التطبيقات حسب الدور.

الأسئلة الشائعة

هل يستطيع ZimaOS إخفاء التطبيقات عن حساب عضو واحد؟

لا توجد حاليًا وثائق رسمية تتحدث عن إمكانية التحكم في ظهور التطبيقات لكل مستخدم.

هل يستطيع المستخدم الأساسي إيقاف Cloudflared؟

إذا كانت واجهة التطبيق نفسها تتيح وصولًا دون مصادقة أو وصولًا إداريًا، فاحمِ الخدمة بشكل منفصل؛ ولا تعتمد على مربع التطبيق في لوحة التحكم.

كيف ينبغي أن أشارك Jellyfin؟

استخدم حسابات المستخدمين وأذوناتهم الخاصة في Jellyfin، ويمكن وضعه اختياريًا خلف وكيل عكسي آمن للاستخدام عن بُعد.

هل ظهور التطبيق هو نفسه صلاحية التطبيق؟

لا. فالأيقونة المخفية تسهّل استخدام الواجهة فقط؛ أما مصادقة التطبيق وسياسة الشبكة فهما ما يوفران التحكم الفعلي في الوصول.