# H11.0-P14.0 — Executive Access Control Foundation

## الأدوار المحمية
- SITE_ADMIN: جميع الصلاحيات الحالية والمستقبلية وجميع الفروع النشطة تلقائيًا، والسياسة غير قابلة للتقليل.
- GENERAL_MANAGER: جميع صلاحيات العمل الحالية والمستقبلية تلقائيًا، مع استبعاد settings/security/technical افتراضيًا. يستطيع مدير الموقع إضافة سماح أو منع كاستثناء.

## طبقات التنفيذ
1. إخفاء عناصر القائمة غير المسموحة.
2. Route Guard مركزي قبل تشغيل Controller.
3. تحديث الحواجز القديمة في Revenue وDaily Revenue وSpecialty Finance.
4. نطاق فروع للمستخدم، مع SITE_ADMIN لكل الفروع تلقائيًا وJCKH مؤجل.
5. سجل تدقيق لكل تعديل.
6. منع إزالة آخر SITE_ADMIN.

## الاستمرارية
قبل تثبيت جداول الأمن أو للمستخدمين غير المعينين، يستمر Legacy Fallback منعًا لقفل النظام. بعد التعيين تستخدم صلاحيات ACL.

## التثبيت
يتم إنشاء مخطط الأمن من Patch Control Center مع تحديد اسم مدير الموقع الأول، والافتراضي 7124.
