NC-EHR标准应用解决方案_第1页
NC-EHR标准应用解决方案_第2页
NC-EHR标准应用解决方案_第3页
NC-EHR标准应用解决方案_第4页
NC-EHR标准应用解决方案_第5页
已阅读5页,还剩87页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

NC-EHR应用解决方案用友软件股份有限公司目录第1篇NC-EHR应用解决方案 核心引擎:主要负责工作流过程中流程的流转,和管理、序列化相关的流程数据以及提供相应的查询接口。工具集:主要负责提供单独的流程相关数据的查询工具,流程的设计工具。以及流程的监控工具,这些工具本身是非常独立的。Taskmanager负责系统的工作流引擎跟相应的运行系统相互交互的接口。组件:组件提供Application的与工作流引擎的调用接口。流程仿真与分析依据过程流、协作流、信息流的内容,进行有效的流程分析,帮助用户依据流程运行的事实和结果,优化过程流的环节、降低协作流的时滞、压缩资源流的本钱,并实现流程的改良。针对审批流专门设计企业信息化建设的一个目标就是要提高工作效率,UAP为此专门开发了审批工作流管理平台,以实现管理软件与办公自动化的无缝集成。审批工作流应用效果如图:与系统桌面,邮件,短信系统的整合在工作流处理过程中,有些业务的处理消息除了需要当前处理人处理外,还需要将相关消息抄送给其他工作人员,如企业老总或其他相关人员。消息抄送即可进行此项配置。消息配置可以支持按工作流,用户、岗位或角色,消息格式,发送条件,发送样式,发送方式配置,发送方式定义抄送的消息以何种方式通知消息接收人,可以通过电子邮件、UAP系统桌面待办事务消息〔实时消息〕和手机短信〔短消息〕。数据交换平台UAP应用平台提供的数据交换平台,能够完成数据传输的任务。其本身的设计思想和目标是,通过数据交换平台,在外部数据系统和架构在UAP平台上的应用之间,建立无缝的数据交换通道。数据交换平台架构数据交换平台的核心由Servlet、XML解析器、和应用适配器组成。Servlet负责与外部应用或者数据系统建立数据传输通道,XML解析器负责完成外部数据和内部数据格式和内容的解析,应用适配器用于连接各种建立在UAP平台上的业务应用系统。同时辅助的效劳还包括传输日志效劳和根底数据参照,前者负责自动记录数据交换事件的信息,为系统管理提供依据,后者提供UAP平台上业务应用的根底档案表,为数据映射的定义提供参照。数据交换格式UAP的数据交换平台,采用完全开放的XML格式,外部数据和内部数据之间的转换那么采用XLST标准。使用这种数据格式,传输通过HTTP协议进行,可以实现与任何外部数据系统之间的数据传递。传输日志效劳传输日志自动记录数据交换平台的任务执行情况,为系统管理和维护提供了任务监视工具。双向自动传输UAP数据交换平台不仅支持数据双向传输,而且提供监听效劳,实现自动的数据传输。数据校验机制外部系统和用户HR系统相互间进行数据传输时,必须要对数据合法性进行校验,UAP数据交换平台通过XML格式定义数据合法性描述,传输过程中,通过此合法性描述校验的数据才能进行传输。预警平台预警平台对重大事件或者例外事件进行及时的预警,帮助企业提高内部管理,完善内部控制制度。作为一个灵巧的、自动化的例外信息管理和报告工具,可以始终帮助企业了解运行中的关键活动和事件,有助于工作流程的自动化,更快更好地进行经营决策。在预警平台上,可以定义要进行预警的事件〔包括预警触发的条件,预警信息的内容、预警的时间设置等等〕,预警信息的接收者、接收方式等。针对各个系统的主要事件,均可以进行预警定义,例如对应收应付款到期的预警定义、资金账户赤字的预警定义等。预警事件采用插件注册的方式,因此一些二次开发的预警事件能够轻松的挂接到预警平台。在定义好预警条件后,预警平台采用后台工作的方式,无须人工干预,按照预定的方式自动产生和发送各类预警信息。预警结构公共组件目标和特色:能按操作人员设置,支持客户端定制,强大的开发和客户个性化定制能力。客户端界面定制:用户可选择字段的显示顺序、显示名称、显示颜色、显示宽度。花名册模板:可以对各系统所需的花名册进行模板设置,包括报表头的表头结构;报表体的表体结构、公式列、分组字段、排序字段;报表尾的表尾结构等。花名册模板在业务的查询统计节点中得到了大量应用。它主要用于将业务查询的结果数据根据设定的格式进行界面展示,并提供交叉表、分级小计、汇总等多种数据加工功能:用户可自定义花名册格式,设置多种显示属性、任意组合多表头可以借助NC公式解析的强大功能,灵巧组织、添加自定义的公式列业务节点可灵巧使用帐表控件提供的小计、合计以及交叉表等多种加工算法继承了单据控件的界面风格和强大的组件功能登记表模板登记表模板内置word工具,可以设置系统所需的各类登记表模板,登记表的内容通过设置系统的信息项、取数函数等实现数据的输出。打印模板:打印模板设置可以实现灵巧地定义各系统的各种打印作业,满足企业不同的打印要求。打印模板可以根据用户设定的打印格式进行各种数据〔包括图片〕的预览和打印。系统提供了方便灵巧的打印格式设计工具,并提供多种分页方式供选择,每种都对应了一个常用的数据、格式组织模式。还可以应用公式解析和多种打印函数进行逻辑分支、数据库取数、变换打印格式等打印数据加工。报表引擎报表引擎是一个查询建模产品,可以全面支持复杂查询的设计和个性化的报表展现。体系结构整个系统的根本工作过程包括:通过效劳器控制台建立数据源,建立语义层(数据字典)。利用报表设计器定义报表,关联查询,发布报表查询,分配报表权限;最终用户可以在Web应用平台上查询和生成报表。下面对系统的各个模块的主要功能进行简单的描述。功能与特点是一个独立的平台,运行在J2EE效劳器中;报表处理和逻辑运算均在效劳器端实现;集中管理数据源,语义层,查询和报表等资源;支持多种类型的数据源;可以发布HTML主页方式的报表;通过数据处理功能,可以支持普通报表,嵌套表,交叉表,主副表等多种扩展;通过对报表输出能力的提升,可以输出包括表、图表、标识、图片和其他图象等的合成报表;支持PDF、Excel和Html文件输出格式;支持基于效劳器的报表输出方案管理功能;一次处理可以批量产生多级报表。支持任意复杂的报表输出格式;充分利用数据库资源,最大限度的优化系统性能;优化计算过程和减少网络负担;权限管理支持多种数据源可视化的查询建模工具允许定义模型的更新方式,是动态、定时刷新的还是静态的结果。允许固化查询结果为临时表。可以在已有查询的根底上建立新的查询。提供数据处理及分析能力,依据查询的定义,最终在用户执行查询操作时输出查询结果集,这些结果集是完全二维结构的数据,对于这些数据,需要进行加工处理,最终生成满足用户要求的数据结果。这种处理由于是在结果集之后的处理,具有很高的性能和数据可重用性。数据交叉交叉是一种通过不同维度对数据进行统计分析的手段,属于OLAP分析的常用算法,交叉表与普通表、统计图表并称为业务报表的三大核心控件。查询引擎支持以下两类交叉:第一类〔投影〕交叉:假定有一个查询SQL,其查询结果是单行单列的汇总值,另外一组行筛选条件和一组列筛选条件,那么投影交叉之后某单元的取值是该单元对应的行筛选条件和列筛选条件同时作用在上述SQL上获得的结果。第二类〔旋转〕交叉:此类交叉用于显示表中某几个字段〔称为交叉值字段〕的统计值,并将其分组放置在查询结果中,一组列放在数据表的左侧〔称为交叉行字段〕,一组列〔称为交叉列字段〕旋转到数据表的上部成为列表头,统计值那么放在对应的交叉单元。第一类交叉属于查询行为,适用于行列设置都已在表样中固定的报表,其交叉结果严格遵循表样格式,其行列结构不会受查询数据的影响;第二类交叉属于数据加工行为,其交叉后的行列结构在查询出数据之前不可预料,多用于完全真实地对原始数据进行动态处理。查询引擎不仅支持在查询设计时设置交叉属性,也支持在浏览时利用交叉功能对报表数据进行实时的行列旋转。SQL整理SQL整理是指在SQL查询之前,对SQL所作的调整。通常会根据参数的不同,对查询的表、字段或条件等信息进行增补或修改。SQL整理的具体内容由内嵌的代码片段描述,代码的录入可通过编码向导辅助完成〔这与后面将介绍的数据加工和穿透规那么同属于代码嵌入技术,仅推荐高级实施人员或程序员使用〕。SQL整理提供了追加查询表、追加连接条件、追加查询字段、按参数追加条件等多种常用的整理向导。数据加工数据加工是指某个〔或某几个〕结果集在经过一系列加工算法的变换后得到另一个结果集,而后者通常是业务上要求的展现结果。相关的算法又称为加工滤镜,滤镜通常支持输入多个结果集和输出一个结果集,并可以嵌套使用。数据加工与SQL整理的区别在于:前者在SQL查询之后进行,作用的对象是结果集;后者在查询之前进行,作用的对象是SQL定义。数据加工提供了由查询获得结果集、公式设置、结果集连接、结果集联合等多种常用的加工向导。数据穿透假定报表R1上存在某个区域A1,A1包含假设干业务数据,如果以A1为出发点能够切换到另一张报表R2的上的区域A2,而且A1和A2的内部数据存在着某种内在联系,那么称可以从R1穿透到R2。当这种穿透行为传递下去,我们就可以了解某张报表的数据明细,甚至追溯到它的数据来源。通常我们会把上述的区域选为一个表格行或者一个表单元,而上述的内在联系就称为穿透规那么。一个查询上可以定义多个穿透规那么,每个规那么需要指定穿透的目标查询。这类查询间通讯关系由实施人员预置,从而为高层主管提供了可用于评估和决策的领导查询机制。下列图示意了员工薪资的一个查询穿透行为。报表设计器报表设计器是一个灵巧高效的图形报表开发工具,只需通过鼠标的拖拽就能够非常容易建立报表。他采用所见即所得的排版环境,提供大量的属性信息,支持嵌入多种组件,可以使报表具有丰富的表现力,可以处理很复杂的排版。报表设计器也可以让高级用户在不需要IT专业人员帮助下,快速生成个性化报表。同时,由于最终用户与IT专业人员使用相同的报表生成工具,因此最终用户可以直接从IT人员的报表开发工作中受益。通过报表设计器,能够很方便的在已生成的报表中嵌入各种查询,因此减少了为每个最终用户定制个性化报表所需的时间。报表设计器的特点:交互式的报表开发环境;查询向导功能;报表授权;网上浏览;支持报表嵌套控制、交叉制表和主副表类型;HTML形式的报表发布;能够建立动态和交互式报表;最终用户和IT技术人员共同开发报表的工作环境;容易的建立和运行查询程序。报表浏览用户在设置了查询参数之后,即可浏览带格式的报表。消息中心滚动消息:用户登录以后,将取出当前系统中的消息放在屏幕上,同时设置定时器,定时滚动当前屏幕上的消息〔循环滚动〕,不自动刷新〔效率考虑〕,提供快捷菜单的刷新按钮进行手工刷新。滚动消息只有登录到集团公司时才可以进行消息管理。在鼠标进入滚动消息界面时,消息停止滚动,离开时继续滚动。待办事务:待办事务的来源有三种:普通消息〔通过消息发送对话框发送〕,平台配置的审批消息,预警平台发送的预警消息。点击普通消息时,显示详细信息,点击审批消息时,显示审批界面,点击预警消息时,显示此消息的html页面。 交办事务:交办事务的来源有二种:普通消息〔通过消息发送对话框发送〕,平台的审批消息。预警消息由于是由系统发出的,没有具体的发送人,所以不放在交办事务中出现。集成平台集成平台是建立为支持用户的内部沟通信息,用户与上下游合作伙伴之间的之间交换信息的开发与运行平台。集成平台提供整体的集成方案,支持用户跨企业、客户、供给商和其他合作伙伴的业务流程的整合,并提供基于标准、面向效劳的架构和具有企业级集成能力的综合性解决方案。系统可以到达平安可靠的将企业各个部门的应用迅速集成,并提供图形化的配置工具,〔包括数据转换、流程定义〕,图形化的流程追踪与监控,实现管理可视化。通过集成平台,要解决用户内部和上下游之间的信息孤岛问题,保护用户的已有投资,更大限度的开发利用现有资源。UAP实现的集成平台支持信息集成;支持应用集成,支持业务集成;支持B2B集成;访问集成和自助效劳。信息集成BI分散在企业各个信息系统中存储的数据和文档是静态的数据;将静态的数据经过适当的加工和处理,并在不同的应用之间流动起来,就将数据变成了信息;同时,如果将信息高度综合或深入挖掘,再加上人的参与,信息就转化成了规律、结论、判断,即知识,可为企业管理决策提供支持。信息集成主要通过ETL完成从不同数据源抽取、转换、清洗和入仓工作,通过BI、报表工具、BPM对这些信息进行展现和利用。ETL主要目标:预制和自定义中间表结构〔数据仓库〕根据中间表结构定义抽取规那么和方案,支持过滤、转换、清洗〔替换、合并、劈分等〕、入仓。提供中间表数据预览。根据用户选择支持覆盖、增量入仓,可以同时业务数据库中的数据增加、修改、删除。可以自动定时执行方案,也可以手工执行。可以定义执行方案的流程〔顺序、条件分支、条件循环〕,或方案包。提供执行方案的程序调用接口。支持第三方ETL工具和OLAP多维数据分析工具流程集成EAIEAI〔企业应用集成〕:将进程、软件、标准和硬件联合起来,在两个或更多的企业系统之间实现无缝集成,使它们就像一个整体一样。尽管EAI常常表现为对一个商业实体〔例如一家公司〕的信息系统进行业务应用集成,但当在多个企业系统之间进行商务交易的时候,EAI也表现为不同公司实体之间的企业系统集成,例如B2B的电子商务。EAI首先能实现企业异构应用系统的互联。所谓“异构〞,是指企业原有的各种各样的应用系统,如ERP系统、人事管理系统、财务系统、CRM系统等。由于各种原因,如缺乏统一规划、不同的开发商承建等,使这些系统可能运行在不同类型的效劳器上,并使用着不同的操作系统、数据库、数据结构、通信协议,甚至有些数据或应用分布在不同的地点,与企业数据中心的网络连接方式也不尽相同。因此,在这种情况下,如果不借助EAI技术,很难实现异构系统间的信息交换。作为ERP软件和效劳供给商,EAI是UAP平台的自然扩展:UAP内含一个轻量级EAI,并共用UAP的消息中间件和工作流平台。EAI的主要目标是内部产品整合及支持第三方应用集成。基于XML的Web效劳是EAI的必然选择。提供适配器标准框架和客户端编程接口,用于集成第三方应用。提供U8/NC/HR/OA/DRP等的适配器,支持通用的商品化的EAI,如WebMethods。EAI与ETL集成,提供数据库级的数据路由、转换、复制效劳。系统监控工具系统运行起来需要提供必要的监控工具来了解与控制系统的整个运行,UAP系统提供了如下的工具。系统监视器:可查询当天登录在线用户信息、当前登录用户操作的节点、登录失败用户信息、锁定用户信息、设置刷新频率等。任务管理器:可以对用户已经使用的节点进行控制,并且可以设置刷新频率。日志管理能够记录用户进入某个功能节点的时间和用户退出某个功能节点的时间,并提供用户对日志的管理功能。效劳器状态监控工具:NC系统提供效劳器状态监控工具,监控当前应用效劳器上的资源使用,任务活动等。可以设置开关记录所有的SQL执行语句,并记录所有SQL语句的时间,便于问题诊断系统分析。系统运行环境对中间件的适应性适配商业中间件WebSphere和WebLogic等。对操作系统的适应性跨操作系统平台:Unix、Windows2000、NT4.0、Linux系列等;具体操作系统及版本号如下表:操作系统系统相关补丁CPUJDK版本JDK详细版本号Solaris8/9

UltraSPARCSunJDK1.4.2

SunJDK1.4.2

SunJDK1.4_64

HPux11i

PA-RISCHPJDK1.4forPA-RISC

HPJDK1.4forPA-RISC

Itanium2HPJDK1.4forItanium2

AIX5.1FIX3POWERPCIBMJDK1.4Ca131-20030630aAIX5.2FIX2

IBMJDK1.4caix64131-20231021AIX5.3IBMJDK1.4Windows202364位Itanium2SunJDK1.4.2_64forItanium2

Windows2000SP4XeonSunJDK1.4.2(64bite)

Windows202332位P3/P4SunJDK1.4.2(32bite)

Windows202364位AMD64(beta)SunJDK1.4.2(32bite)1.4.2_01-b06Solaris9forX86

JDK1.4.2forsolarisx861.4.2_01-b06对数据库的适应性跨数据库平台:Oracle、SQLsever、DB2大型数据库。具体数据路及版本号如下表:支持的数据库系统WIN2000SUN2.8以上IBMAIX4.3.3以上HPUNX11.00SQLServer2000EnterpriseEdition+sp3YNNNORACLEEnterpriseEdition9IYYYYDB2EnterpriseEditionV7.2+Fixpak12YYYYDB2EnterpriseEditionV8.1+Fix4aYYYY网络环境:本系统属于网络应用系统,数据库和应用效劳器连接在高速网络中企业广域网带宽越宽远程用户的应用效果越好本系统属于网络应用系统,系统运行时,大量数据需经过网络传递。网络的传输性能直接影响到系统的运行效果。企业的数据库效劳器、Web效劳器和应用效劳器应连接在高速网络中〔如企业主干网中〕,防止由于网络原因造成效劳器的性能瓶颈。一般客户端接入本系统使用的带宽,局域网内10M就可以,广域网连接建议采用DDN或帧中继(128k为最低选择,建议带宽256k以上)专线接入,带宽越宽远程用户的应用效果就越好。效劳器:支持主流UNIX效劳器和所有PC效劳器。支持效劳器群集应用工作站:工作站采用一般PC即可最低配置:CPU:PIII500以上,1G内存,40G多余硬盘空间。推荐配置:CPU:PIII800以上,1G内存,60G多余硬盘空间。浏览器:IE6.0以上。NC管理软件支持WinNT4.0Server/workstation、Win2Kserver/Professional/Advancedserver、Unix(如:Solaris8.0、AIX)、Linux等操作系统。NC管理软件采用100%纯JAVA技术开发,基于J2EE和XML技术,具有跨平台、全面支持大型数据库系统、支持主流的J2EE应用效劳器等特性。

对硬件平台适应性跨硬件平台:小型机、PC效劳器、工作站等;SUN平台CPUOSJDKUltraSPARC-IIsolaris8/Solaris9Jdk1.3/Jdk1.4/Jdk1.4_64HP平台CPUOSJDKPA-RISCHPunix11iHPjdk1.3forPA-RISC

HPjdk1.4forPA-RISCAIX平台CPUOSJDKJDK详细版本号PowerPC_POWER3

/PowerPC_RS64-IVAIX4.3.3+Fix4jdk1.3.1ca131-20030630aJdk1.3_64caix64131-20231021AIX5.1+Fix3jdk1.3.1ca131-20030630aJdk1.3_64caix64131-20231021AIX5.2+Fix2jdk1.3.1ca131-20030630aJdk1.3_64caix64131-20231021Intel平台CPUOSJDK详细版本IntelItanium2Windows2023forItanium2jdk1.4.2_64forItanium2

IntelXeonwindows2000jdk1.3(32bite)

jdk1.4.2(32bite)

solaris9forx86jdk1.4.2forsolarisx861.4.2_01-b06jdk1.3.1forsolarisx861.3.1_09-b03AMD平台CPUOSJDK详细版本AMDOpertonTurbolinux8ibmjdk131forlinuxcxia32131-20230329Windows2023forAMD64sunjdk13132forwin32

应用规模软硬件配置推荐效劳器简明硬件表本表书写关键硬件要求:客户数<3030~6060~100①100~200200以上

应用数据应用数据应用数据应用数据应用数据CPU224444888×28内存2G2G4G4G4G4G8G8G8G8G磁盘(块)13151515②15③A.客户端配置按照推荐配置就可以了,但是如果需要进行大数据量查询,需要适当的增加内存。B.当用户使用大量的IUFO报表时,建议另外添加一台应用效劳器设备专门做这些报表。客户端硬件配置表配置工程最小配置建议配置CPUPⅢ500PIV1G(orhigher)内存512M1G(ormore)硬盘(剩余空间)40G60G(ormore)网络10M100M打印机操作系统所能适配的打印机显示适配器support16bit,resolution800X60032bit,resolution1200X800(orhigher)客户端软件匹配要求操作系统WIN98,WIN2000,WINXP,WINNT

等。支持JREplug-in1.3版本的任何浏览器,推荐使用IE6.0+jre1.3.1。系统平安方案用户人力资源管理系统方案中,从多方面考虑了系统的平安问题,它涵盖了系统的可用性、完整性、可靠性、访问控制、授权管理、追踪审计等等诸多方面。由于金融行业的领域特殊性,计算机应用系统的平安性尤其重要。从主机效劳器、网络、数据、应用、用户等五个方面介绍实施方案中有关的平安策略。与用户现有的认证中心完全集成,加强系统的平安防护。系统平安策略结构平安性采用B/S多层结构,除了能很容易的集成进用户自己的平安网络环境中外,自身已具有了强壮的访问控制功能与数据平安传输功能。用友HR系统在程序结构是典型的MVC模式的应用软件,表现层通过应用层访问数据。如图,NC是完全基于J2EE三层分布式结构的应用系统。访问控制和权限管理采用插件式平安模型,用户能够部署自己定制的身份验证、授权和角色关系,也可以采用OS内部的平安机制、数字证书认证或者其它方法,并能很容易的与其它平安认证系统集成,比方指纹认证系统、数字证书认证系统、加密卡/机等等。系统提供了完善严密的基于角色的权限控制机制,来保证对不同操作员的业务处理范围的授权。权限管理主要包括操作权限、数据行权限、数据列权限以及业务权限。操作权限通过功能、菜单的权限控制实现。数据权限为用户操作作用域的控制,分为行权限和列权限。业务权限通过业务配置以及相关流程配置实现。系统备份按上文推荐的硬件配置和部署方案,应用效劳器、门户效劳器采用集群部署方式,数据库采用并行集群配置,从而在充分利用计算资源的前提下解决了主机备份问题。对于数据备份,建议利用数据库本身的备份机制,通过操作系统中的定时任务调度,实现每天自动备份,备份介质建议为磁带机。防火墙技术系统利用防火墙技术实现网络的平安。出于财务数据平安的考虑,下属分公司用户连入总部局域网之前先经过防火墙过滤、身份验证,防止非法用户访问公司数据。防火墙是指设置在不同网络〔如可信任的企业内部网和不可信的公共网〕或网络平安域之间的一系列部件的组合。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的平安保护。利用防火墙,可以有效地监控了内部网和Internet之间的任何活动,保证了内部网络的平安,防止外来的入侵。数据加密利用RSA+DES算法进行数据加密,用RSA技术商讨密钥,DES算法加密数据,在传送过程中保证数据的平安,并且可以在传输层绑定各种协议。数据传输采用浏览器自带的SSL该方案实现比拟容易,目前大局部的WebServer及Browser大多支持SSL的资料加密传输协定。而NC是完全基于B/S结构的系统,因此,可以利用这个功能,将局部具有机密性质的网页设定在加密的传输模式,如此即可防止资料在网络上传送时被其他人窃听。系统监控系统监视器 HR环境会有众多用户同时登录,其中大局部用户登录成功,并开始使用不同的功能节点,另有小局部用户因为不同原因登录失败,甚至因此而被锁定。本节点通过启动一个线程不停地访问系统登录所维护的一个效劳器端环境,来实时查询登录成功的用户信息〔包括用户编码,名称,IP〕、登录用户翻开的节点信息〔包括节点编码,名称〕、登录失败的用户信息〔包括用户编码,名称,IP,机器名,目标账套,目标公司,失败类型,登录时间,效劳器主机〕和锁定用户的信息〔包括用户编码,名称,IP〕。用户可以同时浏览上述系统监控信息,并可以设置监视器的刷新频率。系统日志HR系统提供日志管理功能,系统日志包含如下内容:用户登录日志翻开功能节点日志按钮操作日志系统异常日志HR系统提供对日志的显示、查询、导入、导出功能平安的数据存储NC对关键的数据文件可实现加密存储,因此不用担忧泄密或非法访问。对于数据库中的数据,除了用户自己的平安控制之外,NC可与数据库平安体系集成,提供只有数据库表的使用者才能读到该表的平安功能。应用层平安方案静态密码身份认证采用口令方式,进入系统的用户必须通过效劳器上的身份认证,需要输入与用户名匹配的密码,并且每个用户的密码在数据库内加密存放。密码存放对一般用户不是透明的。这种方式是传统的用户认证方式,符合大多数人的习惯,实现简单,无需额外费用,但是也存在一个很明显的缺点:口令容易被猜想破解。与用户的LDAP身份认证系统集成采用此种方式可实现用户统一的身份认证,即用户所有的业务人员采用统一的单点登录方式,可进入所有有权限的系统。身份认证采用动态口令方式或证书方式通过集成其它平安认证系统,如指纹识别、数字证书等方式来保证访问控制的平安性。在NC中已提供了与这些系统集成的接口。数据传输采用经过国家认证的浏览器SSL模块因为一般浏览器实现的SSL功能都是基于对称加密技术,平安性较低,并且没有实现数字签名。要解决这些问题,实现更高的平安传输功能,可采用经过国家认证的浏览器SSL模块,这些SSL模块一般都采用了具有自主知识产权的算法,基于PKI体系,采用非对称加密,实现了数字签名。数据存储采用数据加密系统如果存在更高的数据存储要求,可采用数据加密系统。与其他系统集成方案与财务系统集成人事系统为财务系统提供人员根底数据,人事系统计算应发工资后将凭证传送到财务系统。与门户集成可以为用户专项开发实现与门户的集成。人事系统和门户集成,包括消息的实时集成和自助数据的双向同时。消息集成主要是通过异步消息的方式进行。在人力资源系统内部对于产生的消息分为两类:一类:通告消息这类消息比方系统内部的公告等,门户网站通过开发的API接口,比方http进行响应。二类:工作流任务信息,这类信息通过门户连接直接进入人事信息进行相关业务操作。比方网上审批等。与LDAP集成实现单点登录可以为用户专项开发实现与其他应用系统的单点登录。实施及测试方案§3.1实施方法论实施目标实施目标实施角色实施工具充分利用标准化工具科学周密设计实施方案标准工具标准实施流程实施组织用友实施方法论的核心思想:工程实施中,工程目标的最终高质、快速实现依靠三个主要的因素:实施角色即咨询参谋、实施组织即工程实施如何组织、实施工具。专业咨询参谋通常会依据其本身所具有的丰富的行业及实施经验,遵循工程管理方法,科学周密地组织工程实施,按方案开展实施工作;同时,利用方法轮定义的标准“实施工具〞标准实施的流程,控制工程风险,在保证实施质量的前提下快速实现工程的预定实施目标,提高工程实施成功率。§3.2工程管理与组织在用友软件实施方法论定义的实施效劳过程中,从头到尾贯彻着工程管理的思想,通过对实施方法论的剪裁,利用实施方法论提供的实施工具,可以使客户按照时间方案、资源方案以及工程预算快速、高效地完成用友管理软件的实施。对用友人力资源系统全面的方案、组织、管理和监控,是为了到达工程实施的预期成果和目标而采取内部和外部的持续性的工作程序。这是对时间、本钱,以及产品、效劳细节的需求相互间可能发生矛盾进行平衡的根本原那么。利用方法论提供的实施工具,不但可以标准实施效劳流程,而且能够有效的控制工程风险。工程实施工具包括:§6.3工程控制的主要文件工程的任务要求、工作范围、全部进度和工程规模等一旦明确以后,就应准备工程控制所需的主要文件。方法论提供的工具包括:①工作范围--确定工程实施中每一任务的具体业务内容,制定工作变动的基准。②职责划分--规定工程实施过程中各个部门或个人所应负责的工作。③工程程序--规定涉及工程组、用户以及主要供货厂商之间协调活动的程序。④技术范围--列出工程实施设计依据以及所需的技术依据。⑤本钱控制--包括工程总本钱预算以及分解到各部门和各项工作的分预算并且列成表格。⑥信息控制--规定各种文件、报表、图表的发放对象和方式、通讯联系制度以及会议记录和工作记录的方法。工程负责人在对工程进行管理和控制时首要的任务就是在这些文件中明确规定各种有关事项。还应注意的是,工程中的某项工作一旦发生变动,相应的各有关文件均必须修正,然后再执行。§6.4工程控制的重要会议工程开始进行以后,要有效地控制工程,用友人力资源系统经理在各个关键时刻召开相关人员工作会议。主要内容是总结前一阶段的工作,分析问题,提出新的建议,并介绍下一阶段的主要任务和目标,使各有关人员都能做到心中有数,明确努力方向。关键会议也是协调各不同学科、不同职能部门之间的人员以及工作任务的重要手段。除关键会议外,在工程进行的全过程中,应定期召开例会,如每月一次。会上主要介绍工程进展情况,检查有无拖期、是否存在问题等,以便及时发现和解决问题。工程管理中的会议是很多的,工程经理既要在关键时刻组织有效的会议,控制工程质量和进度,又要控制会议的召开,不能陷入到会海之中。§6.5信息控制制度加强通讯联系、沟通各方面信息是搞好工程控制的关键性一环。为了控制好一个工程,需要进行大量的通讯联系。联系的方式很多,如信件、电话、谈话、电传、图纸等等。这里应遵循以下几条原那么:①所有重要问题均应有书面材料。任何问题都不能靠记忆,因为任何人都不可能做到永远记忆并准确无误。记忆的错误会造成损失与扯皮,因此必须用书面材料。②所有会议都应有正式记录。③分发的文件、备忘录、会议记录等必须说明要由谁来处理文件中的事项。④所有来往信件和电函都应编号存档。如果不编号,函件积累多了就会无从查找。还应记录信件或电函抄送哪些有关的人。⑤应保持完整的档案,有的文件应分别存人不同的档案。如工程的变动,应同时存人变动档案和技术档案。§6.6标准实施流程用友公司规划并开发用友HR实施方法论,用以标准用友HR系统的实施咨询效劳。用友软件实施方法论是指导提供咨询实施效劳的部门及咨询实施参谋进行用友HR不同版本产品实施的纲领性文件,用友实施效劳在实施方法论的指导下,起到了标准实施业务流程、提供咨询实施指导,降低实施风险的作用。用友软件工程实施采用工程经理负责制,由专业咨询队伍组成,并会同客户方成立的相应工程组织,共同组成工程实施小组,以保证工程的顺利进行。咨询参谋和企业人员的精诚合作,是确保工程取得成功的必要条件。工程实施的过程同时也是知识和技能转移的过程,通过完整的工程实施过程,将帮助企业培养一支内部人力资源管理咨询队伍,以实现管理的持续改良。用友软件实施方法论将实施过程定义为以下步骤:售前咨询、工程准备、工程建设、工程交付、运行支持。提供的主要效劳有:系统培训实施过程中,用友公司将派出资深参谋担任培训教师,可以给客户的不同培训对象〔管理层、关键用户以及最终用户〕提供不同层次、不同程度、不同领域的培训课程。业务需求分析与定义咨询参谋针对不同行业的客户,通过详尽的业务需求调研与功能需求调研,并进行客观与合理的分析,咨询参谋会提供最适合客户应用的先进的、高效的实施解决方案以及管理咨询建议。系统客户化配置依据实施解决方案,对系统进行客户化配置以支持最正确管理流程。模块测试与模块集成测试对已经完成客户化配置的系统,与客户共同进行业务流程的模块与模块集成测试,保证设计好的业务流程在新系统中稳定的运行。数据转换/移植在实施过程中,咨询参谋还可以辅助客户制定数据转换或移植方案,进行旧系统数据转换或移植,保证客户的旧系统数据利用的最大化以及使跨年度、跨单位的比照分析效果更佳。标准操作流程或最终用户手册为了使最终用户对新系统的业务处理流程更加清楚,咨询参谋会指导关键用户制作标准操作流程手册,或依据流程中不同的角色,制订最终用户操作手册,使最终用户遇到问题时可以实行自助解决,提高操作效率并可保证数据的准确度。辅助客户建立内部支持体系HR的运行最终是客户自己的系统,外部的咨询参谋只是提供阶段性的辅助效劳。因此,长期稳定、高效的运行系统,客户必须建立起有效的内部支持体系,以便出现问题时,能在最短的时间内得到解决。咨询参谋利用丰富的实施经验,会辅助客户建立有效的内部支持体系,不但问题解决的速度大大提高,而

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论