- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
.
.
精品word文档
精品word文档
.
精品word文档
《
《权限管理解决方案》
-用友咨询实施方法论
.
.
精品word文档
精品word文档
.
精品word文档
版本修订:
日期
负责人
版本
说明
2014-09-18
1.0
FirstVersion,初稿,供参考使用
确认记录:
日期
负责人
版本
说明
2014-10-15
2.0
确认的文档
.
.
精品word文档
精品word文档
.
精品word文档
目录
TOC\o1-3\h\z\u1. 基础原理 4
2. 权限管理的基础概念 4
3. 权限架构模型 5
4. 各级管理员及业务账户功能 5
5. 系统角色分类 5
6. 权限控制 6
二、各级管理员授权管理体系 7
1. 各级管理员管理与操作分工 7
2. Root管理员操作审批流程 7
3. 超级管理员日常与密码管理(待完成事项) 7
4. 系统管理员操作审批流程 8
5. 系统管理员日常与密码管理(待完成事项) 8
6. 集团管理员操作审批流程 9
7. 集团管理员日常与密码管理(待完成事项) 9
三、用户授权管理体系 10
1. 用户账户授权管理体系 10
2. 本部及HK用户账户授权处理流程 10
3. 区域用户账户授权处理流程 11
4. 分公司用户账户授权处理流程 11
四、各模块授权体系(财务、供应链、人力等各模块) 11
1. 人力授权体系 11
2. 财务授权体系 11
3. 供应链授权体系 12
.
.
精品word文档
精品word文档
.
精品word文档
一、权限架构原理与模型
基础原理
NCV60的权限模型是基于RBAC(Role-BasedAccessControl,基于角色的访问控制)设计实现的以角色为核心的权限产品体系。
通过分配和取消角色来完成用户权限的授予和取消,根据不同的职能岗位划分角色,资源访问许可被封装在角色中。用户通过赋予角色间接地访问系统资源和对系统资源进行操作。授权者根据需要定义各种角色,并设置合适的访问权限。而用户根据其工作性质和职责再被指派为不同的角色,完成权限授予。这样,整个访问控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离。
获取访问
获取
访问
权限管理的基础概念
资源:是权限系统要保护的对象。系统中的资源,在本权限模型中主要有两类资源,一类是资源实体,主要是各种业务对象,如销售单、付款单等;一类是UI元素,例如节点、按钮、页签
操作类型:对资源可能的访问方法,如增加、删除、修改等维护操作
功能分两层:功能点,业务活动。业务活动是对资源的操作,可以是资源实体与操作类型的二元组,如增加销售单、修改销售单等,是最细粒度的业务职责;功能点是对应一个FORM的、包含多个相关业务活动的综合功能包。
数据对象:具体的业务对象,如甲公司、乙部门等等,包括所有涉及到数据权限的对象值;
权限:角色/用户可访问的资源及其操作,具体在我们产品中在部分通过功能权限和数据权限来体现
职责:某种业务职能(如库管)具备的权限范围,在系统中体现为一些和组织无关的功能点和业务活动的集合。一般情况下,按企业相关职务的权限范围来设计对应的职责。
角色:为完成某种特定的业务职能(如仓库1的库管)需要具备的权限范围,在系统中体现为一些和组织相关的职责,以及数据权限的范围。一般情况下,可以按企业的岗位设置情况来规划和定义角色。
角色组:角色的分类,单级次。主要用于管理员授权权范围
用户:参与系统活动的主体,如人,系统等
用户组:用户的分类,多级次。主要用于管理员授权权范围
.
.
精品word文档
精品word文档
.
精品word文档
权限架构模型
各级管理员及业务账户功能
Root管理员:可进行应用系统的后台管理。支持应用系统密码控制策略的配置、可以创建系统管理员。
系统管理员:创建集团,维护集团管理员,进行系统初始化和配置基础数据管控模式等。
集团管理员:主要用于集团范围内的权限设置、组织管理、基础数据管理、流程建模、系统管理等。
集团业务管理员:主要用于集团整体业务规则的设置等。
集团系统管理员:主要用于集团范围内的权限设置、组织管理等。
区域/分公司管理员:主要用于权限设置、组织管理、基础数据管理、流程建模、系统管理、维护等。其权限及授权权范围(可管理用户组、可管理角色组、可转授组织、可分配功能、可管理资源)是由创建他的管理员限定的。
业务账户:由集团管理员、区域或分公司管理员创建,处理业务。
系统角色分类
角色
说明
主要业务
授权方式
备注
.
.
精
文档评论(0)