




已阅读5页,还剩22页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
NCV5权限管理 提纲 权限模型介绍角色管理权限分配用户管理权限 角色 用户权限控制权限查询新特性 NCV5采用RBAC模型 Role BasedAccessControl 基于角色的访问控制 引入角色 以角色为桥梁把用户和权限连接起来 用户只需关注其在组织结构中担当的角色 而角色所拥有的权限由角色本身决定 这样用户通过担当角色而拥有相应权限 权限模型介绍 权限模型介绍 角色管理 角色管理 角色为权限的一个集合 具体表示组织中的一职责 或者一工作 或者一任务等等 角色管理维护角色基本信息 编码 名称 设置角色中用户 上级公司可以管理本公司和所有下级公司角色 角色管理 资源类型 公司类型 主体帐簿类型和复合类型 角色的资源类型不同能够分配的功能权限就不同 主体帐簿类型的角色 只能分配总帐模块下节点的功能权限 公司类型的角色 能够分配除总帐模块下节点外所有节点的功能权限 复合类型的角色能够分配所有的功能权限 信任公司 为角色设置信任公司 如上图 为了达到角色让其他公司用户兼职目的 用户管理中完成 但角色在创建公司有效 例1 C1公司 R1角色 C2公司 用户 信任 兼职 公司管理员角色 公司管理员角色 只负责用户权限管理的角色 其他角色不能进行用户权限管理 担当此角色的用户可以管理本公司和下级公司的用户权限 集团用户想要此角色 则由账套管理员进行委派 公司用户则由上级公司的管理员委派此角色 角色管理 分配公司 角色管理 分配公司 分配公司 角色可以分配给下级公司 相当于每个分配公司也产生了此角色 表示此角色除了属于创建公司外 也属于这些分配公司 例2 C1公司 C2公司 分配 担当 R1角色 用户 R1角色 角色管理 分配公司 角色的信任和分配的区别 信任不改变角色的作用域 如在例1中 R1角色只在C1公司有效 而分配则扩大了角色的作用域 如在例2中 R1角色在C2公司也有效 信任对于用户是扩大了作用域 而分配对于用户是部分扩大了作用域 部分获得了作用域 信任角色分配是在被新任公司直接用户管理就可以添加角色 分配包括本公司用户以及被分配公司用户 被分配公司用户必须在角色所在公司的角色管理里面添加用户 角色管理 设置用户 角色管理 设置用户 角色可以委派给本公司用户 分配到其它公司的角色也可以委派给上级公司用户 例3 和例1 例2区别 C1公司 C2公司 分配 R1角色 用户 R1角色 兼职 担当 分配到其它公司的角色也可以委派给那个公司的用户 如例2 权限分配 公共权限 权限分配 权限 对数据进行访问的许可 权限分配统一管理 包括功能权限和各种数据权限 上级公司可以管理本公司和所有下级公司角色权限 采用插件技术定制需要分配的各种权限 权限的业务扩展由插件决定 比如客商权限具体什么业务含义 是否上级控制等 角色的公共权限和私有权限 公共权限 表示角色在创建公司和各分配公司都拥有这部分权限 私有权限 表示角色在各公司所拥有的私有权限 而角色在公司的权限由公共权限和在此公司的私有权限组成 对于功能权限 分配总账节点权限时 也可以分配公共权限 则这部分权限能在所有主体账簿下使用 并且能给具体的主体账簿分配私有权限 用户管理 用户管理 用户指能登录NC系统的用户 是登录账号 用户管理主要维护用户基本信息 编码 名称 口令等 口令策略 认证方式 口令有效期 用户对应的业务员 角色的委派 用户能够担当的本公司角色和其它公司角色 上级公司可以管理本公司和所有下级公司用户 用户管理 委派角色 分配了公司的角色 可以选择部分 没有分配公司的角色 信任当前公司的其它公司角色 用户管理 委派角色 用户可以委派本公司创建的角色 本公司创建的角色包括分配了公司的角色和没有分配公司的角色 参考例3 用户还可以委派信任本公司的角色 参考例1 权限 角色 用户 角色 权限 C1公司 权限控制 权限控制 控制具体公司是否启用权限或者控制具体主体账簿是否启用权限 比如可以控制部分公司启用按钮权限 控制部分主体账簿启用会计科目权限 上级公司可以管理本公司和所有下级的权限启用 在公司或者主体账簿启用权限控制的前提下 还可以控制具体角色是否启用权限 这由角色管理完成 功能权限最大集控制 限制用户能够分配的功能权限 不能超过用户拥有的功能权限 功能权限查询 查询用户的功能权限 角色的功能权限 功能权限的用户清单 功能权限的角色清单 使用查询引擎实现 可以根据业务需求增加或修改查询功能 新特性 标准化 系统化 采用标准RBAC模型 权限系统化 权限管理只能由少数特权用户完成 即担当公司管理员角色的用户 集中化管理 包括用户管理 角色管理 权限分配和权限控制 都可以由集团统一控制 上下级垂直管理 上级公司可以管理下级公司 可以为下级公司进行用户管理 角色管理 权限分配和权限控制 新特性 插件化 权限分配和权限查询 各插件定制 NC5不再直接为用户分配权限 废弃了NC3系列的用户组 用户关联公司和快捷分配 角色外延了用户组 NC3系列的用户组只能在当前公司使用 而角色还可以跨公司 跨主体账簿共享权限 NC3系列的 用户关联公司 表示 用户直接关联了公司后 相当于用户也属于关联公司 而在NC5中 用户必须具有其他公司的角色 才间接表示用户关联了此公司 NC3系列的快捷分配造成了大量的用户组以及重复的用户权限 而在NC5中 只需要角色分配多个公司 再分配公共权限 即可完成统一控制 减少了大量数据 新特性 NC5增加了权限的细粒度控制 NCV5中
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 入院新生安全培训课件
- 2024年陕西警察学院军训动员大会校长发言稿9000字
- 健康知识培训证明课件
- 辽宁省营口市大石桥市五校联考2024-2025学年八年级上学期10月阶段练习语文试卷(含答案)
- 伤害事故安全培训记录课件
- 贵州省黔西县2025年高三物理第一学期期末教学质量检测试题
- 风险监测点管理办法
- “七彩•黄金村”住宅小区项目环评报告
- 医学寄生虫学绦虫2讲课文档
- 资料归类存档管理办法
- 2025年甘肃省工会系统招聘工会工作者183人考试参考试题及答案解析
- 2025江苏宿迁沭阳县司法局招聘人民调解员1人备考试题及答案解析
- 白内障手术培训课件
- 西藏朗县2025年上半年公开招聘村务工作者试题含答案分析
- 科学版(2024)一年级全一册体育与健康全册教案(表格式)
- 2025年高一上学期开学第一课主题班会课件
- 水彩画基本知识课件
- 特种设备无损检测技术
- 2025年税务师考试税收征收管理法条例模拟试卷
- 2025-2026学年青岛版(2017)小学科学四年级上册教学计划及进度表
- 吉林省2025年中考语文试卷及答案
评论
0/150
提交评论