來源:傲鵬ERP 發(fā)布時(shí)間:2019-01-06 12:27:01 點(diǎn)擊:3653次 作者:傲鵬erp文工
在做企業(yè)級(jí)系統(tǒng)如ERP和OA時(shí),基于系統(tǒng)框架先前要做的就是權(quán)限管理系統(tǒng)。本文主要講的是按照RBAC來看權(quán)限分配。
根據(jù)人員職級(jí)的不同所使用的系統(tǒng)功能不同,當(dāng)人員使用相同功能時(shí),根據(jù)組織機(jī)構(gòu)的不同,看見的數(shù)據(jù)不同。按照不同的維度,進(jìn)行權(quán)限的劃分,而不同。
其一基于角色的訪問權(quán)限控制(RBAC)模型,人員角色來賦值給用戶的權(quán)限管理,可以分為兩大類型:功能權(quán)限、數(shù)據(jù)權(quán)限。
在對(duì)應(yīng)系統(tǒng)中每個(gè)用戶所看見的界面功能和數(shù)據(jù)不可能都一樣,而是根據(jù)人員的組織機(jī)構(gòu)和職級(jí)不同進(jìn)行相應(yīng)的區(qū)分。
舉個(gè)例子:
部門經(jīng)理可見可操作功能‘業(yè)務(wù)報(bào)表’,員工不可見。
業(yè)務(wù)A部門經(jīng)理在‘業(yè)務(wù)報(bào)表’中只能看見本部門業(yè)務(wù)A部門的數(shù)據(jù)。而總經(jīng)理可在‘業(yè)務(wù)報(bào)表’中,可查看所有部門業(yè)務(wù)A、B、C、3個(gè)部門的數(shù)據(jù)。
這時(shí)就需要進(jìn)行對(duì)應(yīng)的權(quán)限分配。
經(jīng)典模型RBAC模型是現(xiàn)在權(quán)限管理系統(tǒng)的基礎(chǔ),但包括不限于此。根據(jù)公司組織架構(gòu)不同設(shè)計(jì)有所不同,或2B業(yè)務(wù)是設(shè)計(jì)的通用權(quán)限劃分,RBAC模型可分為:RBAC_0、RBAC_1、RBAC_2、 RBAC_3共4個(gè)版本。其他3個(gè)模型都是基于RBAC_0演化的。
RBAC_0模型: 權(quán)限——角色——用戶。
圖一
RBAC_1模型:基于RBAC_0增加了子角色,子角色可繼承父角色的所有權(quán)限。
RBAC_2模型:基于RBAC_0增加了角色互斥,互斥的角色不可同時(shí)賦予一個(gè)用戶賬號(hào)。
RBAC_3模型:結(jié)合了RBAC_0、RBAC_1、RBAC_2,目前為更全面更復(fù)雜的模型。
基于RBAC來做的權(quán)限賦予角色再賦予用戶。
配置每個(gè)用戶所見及所能操作的功能項(xiàng)不同。
當(dāng)在主系統(tǒng)中存在不同子系統(tǒng)時(shí),選定對(duì)應(yīng)子系統(tǒng)將不同的功能項(xiàng)賦予到指定的角色上。
根據(jù)組織機(jī)構(gòu)所屬部門不同,用戶使用相同功能時(shí)所能看見的展示數(shù)據(jù)是不一樣的,因根據(jù)公司業(yè)務(wù)情況不同。
其一直接套用組織機(jī)構(gòu)進(jìn)行權(quán)限劃分,缺點(diǎn)不可配置,無法根據(jù)實(shí)際業(yè)務(wù)跨部門查看數(shù)據(jù)。
其二根據(jù)組織機(jī)構(gòu)再次進(jìn)行配置劃分?jǐn)?shù)據(jù)權(quán)限,缺點(diǎn)為每個(gè)組織機(jī)構(gòu)都進(jìn)行數(shù)據(jù)權(quán)限分配。
在某個(gè)組織機(jī)構(gòu)下選取的崗位角色,賦予對(duì)應(yīng)的功能角色和數(shù)據(jù)角色。
崗位角色=功能角色+數(shù)據(jù)角色
將不同的用戶賬號(hào)賦予不同的崗位權(quán)限,因我們?cè)诮巧褪怯玫亩嘟巧珮?gòu)成關(guān)系,及崗位角色被賦予了多個(gè)功能權(quán)限與數(shù)據(jù)權(quán)限。因此,一個(gè)用戶賬號(hào)在此只需要對(duì)應(yīng)一個(gè)崗位角色即可。
若無任何一權(quán)限進(jìn)入系統(tǒng)后則應(yīng)有“無權(quán)限”提示,對(duì)于企業(yè)級(jí)系統(tǒng)如ERP、OA主體為公司員工使用,而賬號(hào)分配及權(quán)限分配都是有專人負(fù)責(zé)進(jìn)行,并無開放注冊(cè)功能。
按照不同的維度進(jìn)行權(quán)限的劃分還可以對(duì)接人力資源管理系統(tǒng),按照組織機(jī)構(gòu)進(jìn)行權(quán)限劃分,也可在當(dāng)前設(shè)置按鈕中加入共享功能再特定人員(如:分部、部門、個(gè)人、角色),這時(shí)根據(jù)系統(tǒng)主體架構(gòu)而定。
看到這里相信只要產(chǎn)品同學(xué)對(duì)RBAC 4 個(gè)模型有了認(rèn)知后,那么做一個(gè)簡單的權(quán)限系統(tǒng)應(yīng)該只是水到渠成,做一個(gè)簡單的權(quán)限系統(tǒng)應(yīng)該沒問題。
更多erp相關(guān),請(qǐng)點(diǎn)擊百度搜索:ERP
要看微商城有沒有開放接口,如果有就可以,我們現(xiàn)已與點(diǎn)點(diǎn)客做了對(duì)接
建議招一個(gè)專職管理員,懂?dāng)?shù)據(jù)庫的專業(yè)人士
可以,軟件款可以分期,也可以租用,也可以買斷
傲鵬普及型ERP(OpenERP)仍然秉承‘標(biāo)準(zhǔn)、簡單、易用’的設(shè)計(jì)指導(dǎo)方針,面向小型企業(yè),規(guī)范企業(yè)的基本業(yè)務(wù)流程,實(shí)現(xiàn)部門間信息共享,解決核心的物料管理與財(cái)務(wù)管理問題
我們收費(fèi)是模塊+用戶許可+服務(wù)人天,費(fèi)用從幾萬到百萬,根據(jù)客戶具體需求具體情況具體分析,可聯(lián)系顧問溝通13822145811 文工
不適合,我們erp適用于五金、機(jī)械、電子、電器,家具、塑膠,如果你需要我們幫助,我們可以介紹我們合作伙伴給你,請(qǐng)咨詢客服
我們東莞的,當(dāng)時(shí)我們找了廣州傲鵬的來實(shí)施的,我知道東莞也有人,但朋友說廣州的顧問實(shí)施的項(xiàng)目不錯(cuò),我就找他人了,真心不錯(cuò)
兄弟單位用傲鵬erp,推薦我們用,實(shí)施花了8個(gè)月的時(shí)間,全部下來整整一年多時(shí)間,成本全部出來了,從訂單-生產(chǎn)-總帳都準(zhǔn)了,但他們服務(wù)費(fèi)收的小貴,要收25%一年,他們說我們工作量太大了,其它企...
傲鵬的實(shí)施顧問一個(gè)個(gè)都很負(fù)責(zé)的,在我們這個(gè)項(xiàng)目中,他們的顧問都陪著我們熬了幾個(gè)通宵了。真的非常感謝他們的努力,才有了我們成功上線的ERP系統(tǒng)。
上erp真心不容易,傲鵬的顧問培訓(xùn)我們好幾次,每次都是盯著我們來操作,折騰了好久才上線了,基礎(chǔ)資料太重要了,我們就費(fèi)時(shí)間在這里,傲鵬的顧問還是不錯(cuò),沒有放棄我們,終于上線
我公司在沒有用ERP之前由于訂單量大,收款周期長,人員流動(dòng)性大,所以很多貨款有沒有收,收了多少都是個(gè)問題。這個(gè)問題給我公司造成了巨大的損失。上了傲鵬ERP后,收款問題得到很好的解決...
傲鵬的顧問不錯(cuò),都是工作了10年以上的顧問,給我們實(shí)施的顧問文工就不錯(cuò),懂的東西真多,就是有點(diǎn)太強(qiáng)勢,有點(diǎn)覇道