权限管理解决方案_第1页
权限管理解决方案_第2页
权限管理解决方案_第3页
权限管理解决方案_第4页
权限管理解决方案_第5页
免费预览已结束,剩余8页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、阅读使人充实,会谈使人敏捷,写作使人精确。培根权限管理解决方案-用友咨询实施方法论版本修订:日期负责人版本说明2014-09-181.0First Version ,初稿,供参考使用确认记录:日期负责人版本说明2014-10-152.0确认的文档学问是异常珍贵的东西,从任何源泉吸收都不可耻。阿卜日法拉兹目录1. 基础原理 2. 权限管理的基础概念3. 权限架构模型4. 各级管理员及业务账户功能5. 系统角色分类6. 权限控制 1. 各级管理员管理与操作分工2. Root 管理员操作审批流程 3. 超级管理员日常与密码管理(待完成事项) 4. 系统管理员操作审批流程5. 系统管理员日常与密码管理

2、(待完成事项) 6. 集团管理员操作审批流程7. 集团管理员日常与密码管理(待完成事项) 1. 用户账户授权管理体系 2. 本部及HK用户账户授权处理流程 3. 区域用户账户授权处理流程4. 分公司用户账户授权处理流程1. 人力授权体系 2. 财务授权体系 3. 供应链授权体系 、权限架构原理与模型1 . 基础原理NCV60的权限模型是基于 RBAC(Role-Based Access Control ,基于角色的访问控制)设计实现的以角色为核心的权限产品体系。通过分配和取消角色来完成用户权限的授予和取消,根据不同的职能岗位划分角色,资源访问许可被封装 在角色中。用户通过赋予角色间接地访问系统

3、资源和对系统资源进行操作。授权者根据需要定义各种角色,并 设置合适的访问权限。而用户根据其工作性质和职责再被指派为不同的角色,完成权限授予。这样,整个访问 控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离。2 .权限管理的基础概念资源:是权限系统要保护的对象。系统中的资源,在本权限模型中主要有两类资源,一类是资源实体,主要是各种业务对象,如销售单、付款单等;一类是 UI元素,例如节点、按钮、页签操作类型:对资源可能的访问方法,如增加、删除、修改等维护操作功能分两层:功能点,业务活动。业务活动是对资源的操作,可以是资源实体与操作类型的二元组,如

4、增加销售单、修改销售单等,是最细粒度的业务职责;功能点是对应一个 FORM的、包含多个相关业务活动的综合功能包。数据对象:具体的业务对象,如甲公司、乙部门等等,包括所有涉及到数据权限的对象值;权限:角色/用户可访问的资源及其操作,具体在我们产品中在部分通过功能权限和数据权限来体现职责:某种业务职能(如库管)具备的权限范围,在系统中体现为一些和组织无关的功能点和业务活动的集合。一般情况下,按企业相关职务的权限范围来设计对应的职责。角色:为完成某种特定的业务职能(如仓库1的库管)需要具备的权限范围,在系统中体现为一些和组织相关的职责,以及数据权限的范围。一般情况下,可以按企业的岗位设置情况来规划和

5、定义角色。角色组:角色的分类,单级次。主要用于管理员授权权范围用户:参与系统活动的主体,如人,系统等用户组:用户的分类,多级次。主要用于管理员授权权范围3.权限架构模型集团系统管理员集团业务管理员(整体规则设置) 1区域系统管理员业务账户(集团)4 .各级管理员及业务账户功能Root管理员:可进行应用系统的后台管理。支持应用系统密码控制策略的配置、可以创建系统管理员。系统管理员:创建集团,维护集团管理员,进行系统初始化和配置基础数据管控模式等。集团管理员:主要用于集团范围内的权限设置、组织管理、基础数据管理、流程建模、系统管理等。集团业务管理员:主要用于集团整体业务规则的设置等。集团系统管理员

6、:主要用于集团范围内的权限设置、组织管理等。区域/分公司管理员:主要用于权限设置、组织管理、基础数据管理、流程建模、系统管理、维护等。其权限及授权权范围(可管理用户组、可管理角色组、可转授组织、可分配功能、可管理资源)是由创建他的管理员限定的。业务账户:由集团管理员、区域或分公司管理员创建,处理业务。5 .系统角色分类角色说明主要业务授权方式备注系统 由系统管理员(Root用户)创创建集团和集团管理员权限固定管理员建和维护,是应用系统的管理进行模块启用和配置基员,一个应用础数据管控模式通过修改配置文件可在实施阶段调整应用系统管理员的功能权限范围系统可以有一个或多个应用系统管理员集团可以创建很多

7、个,由应用系客户化业务建模:(权管理员统管理员创建限、组织、基础数据、流程建模)系统管理、维护、工具产品系统默认其功能权限和授权权范围所拥有的功能权限由应用系统管理员通过“集团 管理员功能范围”进行配 置;授权权范围是所管辖集团下的所有用户、角色、组织普通管理员由集团管理员或有相应权限客户化业务建模:(权 由集团管理的管理员创建;一个集团下可限、组织、基础数据、员或拥有相以有多个管理员流程建模)应授权权的系统管理、维护、工具管理员授权产品普通管理员只是一个拥有能够进行权限管理权限的普通用户。功能权限不能大于对其授权的管理员;授权权范围也是对其授权管理员授权权范围的子集业务可以由管理员创建; 可

8、以很多业务角色个拥有相应授权权的管理员授权业务角色分管理类角色和业务类角色拥有全局级节点权限的用户可以做全局级业务6 . 权限控制薪资预警:凡查看到用户薪资的操作将自动发送邮件至指定邮箱。集团管理员双重身份验证:新建用户及权限配置操作需通过两个集团管理员进行双重身份验证才可生效。、各级管理员授权管理体系1 .各级管理员管理与操作分工为加强对各级管理员的管理,基于资讯科技部各组的工作分工,系统架构组负责 Root管理员、系统管理员的日常操作与管理,系统操作组负责集团管理员的日常操作与管理,业务系统组负责规则制定。Root管理员系统管理员集团管理员系统操作组OP系统架构组OPOP业务系统组MMMM

9、-整体管理(主要负责基本制度的制定等)O一一操作(主要负责日常操作)P密码管理(主要负责密码管理)2 . Root管理员操作审批流程Root账户管理系统管现M操作-I博艰统管鹿员用户创理南码里改用户梆叫般骷管理NC出级管理处其础架构组3 .超级管理员日常与密码管理(待完成事项)系统架构组制定超级管理员密码管理规范密码由两位同事共同管理,每人掌握一半密码日常严格封存该账户,如操作需取得相关领导审批后,由指定人员操作并进行记录严格按照审批流程处理各类申请业务系统组制定超级管理员管理规范制定并按需更新业务操作申请表4 .系统管理员操作审批流程5 .系统管理员日常与密码管理(待完成事项)系统架构组制定

10、系统管理员密码管理规范密码由两位同事共同管理,每人掌握一半密码每三个月由两位同事共同修改密码如操作需取得相关领导审批后,由指定人员操作并进行记录严格按照审批流程处理各类申请业务系统组制定系统管理员管理规范制定并按需更新业务操作申请表6.集团管理员操作审批流程A.区域与分公司申请处理流程(待定)B.用户账户申请处理流程7.集团管理员日常与密码管理(待完成事项)系统操作组制定集团管理员密码管理规范并严格执行日常操作记录由指定人员管理每三个月修改一次密码定期公布用户账户日常使用情况统计严格按照审批流程处理各类申请业务系统组制定集团管理员管理规范制定并按需更新用户账户授权申请表 、区域与分公司管理员授

11、权申请表三、用户授权管理体系1.用户账户授权管理体系NC账户新建账户建立流程权限授予本部账户新建先建AD,后通过NC同步NC中直接授予分公司账户新建(有 AD情况)直接通过NC同步NC中直接授予分公司账户新建(无 AD情况)先建AD,后通过NC同步NC中直接授予NC账户登录(除超级管理员、系统管理员外)系统:账套NC账号:AD登录用户账户NC密码:AD登录用户账户密码NC验证码:随机生成的4位大写字母2.本部及HK用户账户授权处理流程申请对象发起审核审批操作本部及HK一般人员信息办授权岗位或直接领导主管领导集团管理员业务部门指定人员本部及HK高层信息办授权岗位或业务部门指定人员IT经理-集团管理员3.区域用户账户授权处理流程申请对象发起审核审批操作区域一般人员信息办授权岗位或区域指定人员直接领导区域总区域管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论