來(lái)源:傲鵬ERP 發(fā)布時(shí)間:2018-12-24 13:58:15 點(diǎn)擊:4022次 作者:傲鵬erp文工
權(quán)限管理,一般指根據(jù)系統(tǒng)設(shè)置的安全規(guī)則或者安全策略,用戶(hù)可以訪(fǎng)問(wèn)而且只能訪(fǎng)問(wèn)自己被授權(quán)的資源,不多不少。權(quán)限管理幾乎出現(xiàn)在任何系統(tǒng)里面,只要有用戶(hù)和密碼的系統(tǒng)。 很多人常將“用戶(hù)身份認(rèn)證”、“密碼加密”、“系統(tǒng)管理”等概念與權(quán)限管理概念混淆。
其他的內(nèi)容就不多復(fù)制了,大家自己去看。
在我看來(lái),權(quán)限系統(tǒng)用一個(gè)成語(yǔ)來(lái)概括就是:各司其職。用一個(gè)詞來(lái)形容地位就是:萬(wàn)物之源。用一句話(huà)來(lái)說(shuō)明就是:沒(méi)有權(quán)限系統(tǒng)的ERP,是沒(méi)有靈魂沒(méi)有大腦的軀殼,一個(gè)權(quán)限混亂的ERP,是一個(gè)四肢不協(xié)調(diào)的機(jī)器人,哪怕指令再明確,行為也達(dá)不到期望要求。
扯了些虛的,現(xiàn)在來(lái)說(shuō)點(diǎn)實(shí)的。
在搭建一個(gè)系統(tǒng)之前,不要急著去把自己腦海中的想法畫(huà)出來(lái),因?yàn)槟銜?huì)發(fā)現(xiàn)你根本畫(huà)不到第三步以后的東西。我們要做的是去弄清楚根源,權(quán)限系統(tǒng)是什么?
我用一張圖來(lái)給大家梳理一下:
這里出現(xiàn)了4個(gè)名詞,分別是崗位、系統(tǒng)、角色、角色組。
崗位:顧名思義,就是你所在的職位Title,即產(chǎn)品助理、產(chǎn)品經(jīng)理、產(chǎn)品總監(jiān)。
系統(tǒng):ERP系統(tǒng)內(nèi)的系統(tǒng),比如:人事系統(tǒng)、財(cái)務(wù)系統(tǒng)、固定資產(chǎn)管理系統(tǒng)等等。
角色:你的崗位,在這個(gè)系統(tǒng)中所對(duì)應(yīng)的身份,即全局管理員、局部管理員、全局僅查詢(xún)、部分僅查詢(xún)或者無(wú)權(quán)限。
角色組:就是你所有的角色合并的一個(gè)組,稱(chēng)為角色組。
經(jīng)過(guò)上面以上圖介紹,各位心里應(yīng)該也清楚了,所謂的權(quán)限管理,其實(shí)就是一個(gè):所有崗位對(duì)應(yīng)所有系統(tǒng)權(quán)限的管理系統(tǒng)——也就是各司其職。
回到之前的問(wèn)題
在這里我也不和大家扯一些權(quán)限系統(tǒng)的概念混字?jǐn)?shù),我就默認(rèn)大家都了解權(quán)限的原理,下面我直接開(kāi)始給大家舉栗子,并根據(jù)栗子給大家做出分析。
給張三賦予“人力資源經(jīng)理”角色,“人力資源經(jīng)理”具有“查詢(xún)員工”、“添加員工”、“修改員工”和“刪除員工”權(quán)限。此時(shí)張三能夠進(jìn)入系統(tǒng),則可以進(jìn)行這些操作;
去掉李四的“人力資源經(jīng)理”角色,此時(shí)李四就不能夠進(jìn)入系統(tǒng)進(jìn)行這些操作了。
分析:
從這個(gè)場(chǎng)景中,我們得出幾個(gè)有效信息(其實(shí)就是需求分析):
賦予張三崗位,撤除李四崗位;
崗位所含有的權(quán)限操作,即人力資源經(jīng)理(崗位)所包含的權(quán)限有:進(jìn)入系統(tǒng),員工管理(增刪改查);
崗位擁有權(quán)限范圍,有無(wú)崗位決定有無(wú)權(quán)限。
因?yàn)閺埲潜本┓止镜摹叭肆Y源經(jīng)理”,所以他能夠也只能夠管理北京分公司員工和北京分公司下屬的子公司(海淀子公司、朝陽(yáng)子公司、西城子公司、東城子公司等)的員工;
因?yàn)橥跷迨呛5碜庸镜摹叭肆Y源經(jīng)理”,所以他能夠也只能夠管理海淀子公司的員工;
普通審查員審查財(cái)務(wù)數(shù)據(jù)的權(quán)限是:在零售行業(yè)審核最高限額是¥50萬(wàn),在鋼鐵行業(yè)最高限額是¥1000萬(wàn),高級(jí)審查員不受該限額限制;
ATM取款每次取款額不能超過(guò)¥5000元,每天取款總額不能超過(guò)¥20000元。
分析:
其實(shí)很明顯,這個(gè)場(chǎng)景只說(shuō)明一件事情——權(quán)限不同,即使在系統(tǒng)的同一操作頁(yè)面下,能看到的東西也不一樣。
上面兩個(gè)場(chǎng)景,想必大家即便是沒(méi)做過(guò)權(quán)限管理系統(tǒng),也都能看出來(lái)。那接下來(lái)深入一點(diǎn)聊。
從控制力度來(lái)看,可以將權(quán)限管理分為兩大類(lèi):
功能級(jí)權(quán)限管理(場(chǎng)景一);
數(shù)據(jù)級(jí)權(quán)限管理(場(chǎng)景二)。
從控制方向來(lái)看,也可以將權(quán)限管理分為兩大類(lèi):
從系統(tǒng)獲取數(shù)據(jù),比如查詢(xún)訂單、查詢(xún)客戶(hù)資料(場(chǎng)景一);
向系統(tǒng)提交數(shù)據(jù),比如刪除訂單、修改客戶(hù)資料(場(chǎng)景一)。
回到之前的問(wèn)題,如何去設(shè)計(jì)一個(gè)系統(tǒng)呢?用兩張圖來(lái)代替設(shè)計(jì)原理。
角色管理:給角色設(shè)置不同的系統(tǒng)功能 or 可操作數(shù)據(jù)
例如:產(chǎn)品經(jīng)理在人事管理系統(tǒng)中,具有局部觀察員角色,能夠擁有查詢(xún)除工資外所有數(shù)據(jù)的權(quán)限;在財(cái)務(wù)管理系統(tǒng)中,沒(méi)有角色,所以沒(méi)有任何權(quán)限;在固定資產(chǎn)管理中,是局部管理員角色,即針對(duì)產(chǎn)品部&開(kāi)發(fā)部的增刪改查功能等等。
角色組管理:將同一崗位,不同系統(tǒng)角色組合在一起
例如:產(chǎn)品經(jīng)理?yè)碛腥耸鹿芾淼挠^察員角色,同時(shí)又扮演固定資產(chǎn)管理的局部管理員,但沒(méi)有財(cái)務(wù)管理的管理員角色。
舉個(gè)生活中的實(shí)際例子,如果你是一名應(yīng)屆生,我列舉幾個(gè)場(chǎng)景、角色、權(quán)限。
學(xué)校:學(xué)生,只能查詢(xún)自己的成績(jī)&表現(xiàn);(普通角色,可以理解為無(wú)權(quán)限)
學(xué)生會(huì):干部,可以獲取自己學(xué)院部分信息,所有人成績(jī)、獲獎(jiǎng)等;(局部觀察員)
在家:子女,權(quán)限由父母提供,大多數(shù)事情需要父母審批,但也可以自己做出一些決定。(局部管理員)
Step1:先去設(shè)計(jì)系統(tǒng)管理頁(yè)面,里面包含所有ERP系統(tǒng)
Step2:在每個(gè)系統(tǒng)列表中,可以對(duì)角色進(jìn)行管理
即增刪改查,甚至可以加上啟用/停用功能。
Step3:對(duì)啟用狀態(tài)下的角色進(jìn)行權(quán)限配置,即對(duì)不同菜單的查詢(xún)權(quán)限
Step4:設(shè)計(jì)角色組管理菜單,可以對(duì)角色組進(jìn)行管理
即增刪改查,甚至可以加上啟用/停用功能。
Step5:給每個(gè)角色組添加角色管理功能
這幾個(gè)做完以后,一個(gè)簡(jiǎn)易的權(quán)限管理系統(tǒng)也就做完了。
這時(shí)可能會(huì)有細(xì)心的朋友問(wèn)了,數(shù)據(jù)呢?數(shù)據(jù)的權(quán)限怎么分?同一系統(tǒng)同一菜單下,不同角色可查數(shù)據(jù)不同,該怎么分?
告訴你一個(gè)很簡(jiǎn)單的處理方法,給數(shù)據(jù)貼標(biāo)簽,沒(méi)有標(biāo)簽的人看不到就行了。具體也不多詳述了,開(kāi)發(fā)都懂。(偷個(gè)懶)
至于如何給不同崗位的人設(shè)置角色組,在我的規(guī)劃下,是安排在人事管理系統(tǒng)中,由人事專(zhuān)員負(fù)責(zé)設(shè)置及安排。我會(huì)在下一篇系列文中給大家描述的。
更多erp相關(guān),請(qǐng)點(diǎn)擊百度搜索:ERP
我們收費(fèi)是模塊+用戶(hù)許可+服務(wù)人天,費(fèi)用從幾萬(wàn)到百萬(wàn),根據(jù)客戶(hù)具體需求具體情況具體分析,可聯(lián)系顧問(wèn)溝通13822145811 文工
普及版可以試用,提供二個(gè)并發(fā),不限用戶(hù)不限時(shí)間,普及版適用簡(jiǎn)單生產(chǎn)的微小企業(yè),協(xié)同版不提供試用,你可以申請(qǐng)顧問(wèn)上門(mén)產(chǎn)品講解與演示,詳情請(qǐng)與在線(xiàn)客服聯(lián)系
可以,要上車(chē)間管理模塊
選erp一定要找存活時(shí)間久的老牌廠商,傲鵬老牌廠商,成熟穩(wěn)定,安全,服務(wù)有保障
支持,建議用pda
我們叫序列號(hào)管理,就是手機(jī)imei,一部手機(jī)都有唯一的個(gè)識(shí)別碼,什么時(shí)候生產(chǎn)的,什么時(shí)候出廠的所有相關(guān)信息都可以跟蹤到
用了傲鵬的ERP后,我們算計(jì)件工資又快又準(zhǔn),而且成品的成本更加好算出來(lái)了,不再像以前那樣稀里糊涂的了
傲鵬公司的報(bào)表可以非常靈活的修改和增加,我作為管理員可以自行設(shè)計(jì)想要的報(bào)表這一點(diǎn)太實(shí)用了,老板很喜歡。
傲鵬中山也有服務(wù)人員,那個(gè)小個(gè)子的李工很厲害,問(wèn)題到哪都能解決,晚上找他他也在
我們公司是產(chǎn)銷(xiāo)研一體的公司,公司的產(chǎn)品賣(mài)到全國(guó)各個(gè)地方,有代理商,有直銷(xiāo)還有分銷(xiāo)商,各個(gè)渠道因?yàn)榈燃?jí)和地區(qū)等因素造成的價(jià)格不同,每次錄入訂單都要去查一下這個(gè)客戶(hù)屬于那個(gè)等級(jí)的哪個(gè)地...
傲鵬ERP自定義平臺(tái)不錯(cuò),懂?dāng)?shù)據(jù)庫(kù)的人都能自己弄了。
傲鵬公司的人不錯(cuò),服務(wù)也到位,不會(huì)亂收費(fèi),只要不動(dòng)到源代碼的,顧問(wèn)都會(huì)幫你改