來(lái)源:傲鵬ERP 發(fā)布時(shí)間:2019-01-06 12:27:01 點(diǎn)擊:3732次 作者:傲鵬erp文工
在做企業(yè)級(jí)系統(tǒng)如ERP和OA時(shí),基于系統(tǒng)框架先前要做的就是權(quán)限管理系統(tǒng)。本文主要講的是按照RBAC來(lái)看權(quán)限分配。
根據(jù)人員職級(jí)的不同所使用的系統(tǒng)功能不同,當(dāng)人員使用相同功能時(shí),根據(jù)組織機(jī)構(gòu)的不同,看見(jiàn)的數(shù)據(jù)不同。按照不同的維度,進(jìn)行權(quán)限的劃分,而不同。
其一基于角色的訪問(wèn)權(quán)限控制(RBAC)模型,人員角色來(lái)賦值給用戶的權(quán)限管理,可以分為兩大類型:功能權(quán)限、數(shù)據(jù)權(quán)限。
在對(duì)應(yīng)系統(tǒng)中每個(gè)用戶所看見(jiàn)的界面功能和數(shù)據(jù)不可能都一樣,而是根據(jù)人員的組織機(jī)構(gòu)和職級(jí)不同進(jìn)行相應(yīng)的區(qū)分。
舉個(gè)例子:
部門(mén)經(jīng)理可見(jiàn)可操作功能‘業(yè)務(wù)報(bào)表’,員工不可見(jiàn)。
業(yè)務(wù)A部門(mén)經(jīng)理在‘業(yè)務(wù)報(bào)表’中只能看見(jiàn)本部門(mén)業(yè)務(wù)A部門(mén)的數(shù)據(jù)。而總經(jīng)理可在‘業(yè)務(wù)報(bào)表’中,可查看所有部門(mén)業(yè)務(wù)A、B、C、3個(gè)部門(mén)的數(shù)據(jù)。
這時(shí)就需要進(jìn)行對(duì)應(yīng)的權(quán)限分配。
經(jīng)典模型RBAC模型是現(xiàn)在權(quán)限管理系統(tǒng)的基礎(chǔ),但包括不限于此。根據(jù)公司組織架構(gòu)不同設(shè)計(jì)有所不同,或2B業(yè)務(wù)是設(shè)計(jì)的通用權(quán)限劃分,RBAC模型可分為:RBAC_0、RBAC_1、RBAC_2、 RBAC_3共4個(gè)版本。其他3個(gè)模型都是基于RBAC_0演化的。
RBAC_0模型: 權(quán)限——角色——用戶。
圖一
RBAC_1模型:基于RBAC_0增加了子角色,子角色可繼承父角色的所有權(quán)限。
RBAC_2模型:基于RBAC_0增加了角色互斥,互斥的角色不可同時(shí)賦予一個(gè)用戶賬號(hào)。
RBAC_3模型:結(jié)合了RBAC_0、RBAC_1、RBAC_2,目前為更全面更復(fù)雜的模型。
基于RBAC來(lái)做的權(quán)限賦予角色再賦予用戶。
配置每個(gè)用戶所見(jiàn)及所能操作的功能項(xiàng)不同。
當(dāng)在主系統(tǒng)中存在不同子系統(tǒng)時(shí),選定對(duì)應(yīng)子系統(tǒng)將不同的功能項(xiàng)賦予到指定的角色上。
根據(jù)組織機(jī)構(gòu)所屬部門(mén)不同,用戶使用相同功能時(shí)所能看見(jiàn)的展示數(shù)據(jù)是不一樣的,因根據(jù)公司業(yè)務(wù)情況不同。
其一直接套用組織機(jī)構(gòu)進(jìn)行權(quán)限劃分,缺點(diǎn)不可配置,無(wú)法根據(jù)實(shí)際業(yè)務(wù)跨部門(mén)查看數(shù)據(jù)。
其二根據(jù)組織機(jī)構(gòu)再次進(jìn)行配置劃分?jǐn)?shù)據(jù)權(quán)限,缺點(diǎn)為每個(gè)組織機(jī)構(gòu)都進(jìn)行數(shù)據(jù)權(quán)限分配。
在某個(gè)組織機(jī)構(gòu)下選取的崗位角色,賦予對(duì)應(yīng)的功能角色和數(shù)據(jù)角色。
崗位角色=功能角色+數(shù)據(jù)角色
將不同的用戶賬號(hào)賦予不同的崗位權(quán)限,因我們?cè)诮巧褪怯玫亩嘟巧珮?gòu)成關(guān)系,及崗位角色被賦予了多個(gè)功能權(quán)限與數(shù)據(jù)權(quán)限。因此,一個(gè)用戶賬號(hào)在此只需要對(duì)應(yīng)一個(gè)崗位角色即可。
若無(wú)任何一權(quán)限進(jìn)入系統(tǒng)后則應(yīng)有“無(wú)權(quán)限”提示,對(duì)于企業(yè)級(jí)系統(tǒng)如ERP、OA主體為公司員工使用,而賬號(hào)分配及權(quán)限分配都是有專人負(fù)責(zé)進(jìn)行,并無(wú)開(kāi)放注冊(cè)功能。
按照不同的維度進(jìn)行權(quán)限的劃分還可以對(duì)接人力資源管理系統(tǒng),按照組織機(jī)構(gòu)進(jìn)行權(quán)限劃分,也可在當(dāng)前設(shè)置按鈕中加入共享功能再特定人員(如:分部、部門(mén)、個(gè)人、角色),這時(shí)根據(jù)系統(tǒng)主體架構(gòu)而定。
看到這里相信只要產(chǎn)品同學(xué)對(duì)RBAC 4 個(gè)模型有了認(rèn)知后,那么做一個(gè)簡(jiǎn)單的權(quán)限系統(tǒng)應(yīng)該只是水到渠成,做一個(gè)簡(jiǎn)單的權(quán)限系統(tǒng)應(yīng)該沒(méi)問(wèn)題。
更多erp相關(guān),請(qǐng)點(diǎn)擊百度搜索:ERP
適合的,適合多組織多工廠,需了解更多,請(qǐng)與顧問(wèn)聯(lián)系 13822145811
不適合,我們erp適用于五金、機(jī)械、電子、電器,家具、塑膠,如果你需要我們幫助,我們可以介紹我們合作伙伴給你,請(qǐng)咨詢客服
全新開(kāi)發(fā)成本相當(dāng)高,現(xiàn)在ERP已經(jīng)相當(dāng)成熟了,你的需求我們基本上可以滿足,我們也可以在現(xiàn)在ERP基礎(chǔ)上進(jìn)行二次開(kāi)發(fā)滿足你個(gè)性化需求
可以的,我們可以上門(mén)進(jìn)行診斷,分析企業(yè)現(xiàn)狀,建議你上什么ERP,詳情請(qǐng)與我們的顧問(wèn)聯(lián)系13822145811
可以,我們與快遞鳥(niǎo)打通了接口
現(xiàn)在公司都是客戶訂制的產(chǎn)品,同樣一個(gè)產(chǎn)品絕大部分相同,只是有些配件的用料和配件顏色不同等等客戶個(gè)性化的需求不同,對(duì)于這類產(chǎn)品難道要另外的建一個(gè)料號(hào)?那這個(gè)建料號(hào)的工作每天都忙不過(guò)來(lái)...
傲鵬的生產(chǎn)可以,財(cái)務(wù)就一般般羅
我們是國(guó)企,用了傲鵬的系統(tǒng),他們的系統(tǒng)很穩(wěn)定,縣領(lǐng)導(dǎo)都沒(méi)滿意,價(jià)格很便宜,服務(wù)也不錯(cuò)
傲鵬公司的人不錯(cuò),服務(wù)也到位,不會(huì)亂收費(fèi),只要不動(dòng)到源代碼的,顧問(wèn)都會(huì)幫你改
我們是機(jī)械行業(yè),傲鵬還是可以的,有齊套分析這些功能,很多細(xì)節(jié)做的較細(xì)
我上之前我是不喜歡傲鵬ERP,有點(diǎn)排斥,現(xiàn)在上線了,我慢慢發(fā)現(xiàn)傲鵬的好,我喜歡上傲鵬了,我還學(xué)會(huì)自己做報(bào)表,不錯(cuò)