來源:傲鵬ERP 發(fā)布時(shí)間:2019-01-06 12:27:01 點(diǎn)擊:3713次 作者:傲鵬erp文工
在做企業(yè)級(jí)系統(tǒng)如ERP和OA時(shí),基于系統(tǒng)框架先前要做的就是權(quán)限管理系統(tǒng)。本文主要講的是按照RBAC來看權(quán)限分配。
根據(jù)人員職級(jí)的不同所使用的系統(tǒng)功能不同,當(dāng)人員使用相同功能時(shí),根據(jù)組織機(jī)構(gòu)的不同,看見的數(shù)據(jù)不同。按照不同的維度,進(jìn)行權(quán)限的劃分,而不同。
其一基于角色的訪問權(quán)限控制(RBAC)模型,人員角色來賦值給用戶的權(quán)限管理,可以分為兩大類型:功能權(quán)限、數(shù)據(jù)權(quán)限。
在對(duì)應(yīng)系統(tǒng)中每個(gè)用戶所看見的界面功能和數(shù)據(jù)不可能都一樣,而是根據(jù)人員的組織機(jī)構(gòu)和職級(jí)不同進(jìn)行相應(yīng)的區(qū)分。
舉個(gè)例子:
部門經(jīng)理可見可操作功能‘業(yè)務(wù)報(bào)表’,員工不可見。
業(yè)務(wù)A部門經(jīng)理在‘業(yè)務(wù)報(bào)表’中只能看見本部門業(yè)務(wù)A部門的數(shù)據(jù)。而總經(jīng)理可在‘業(yè)務(wù)報(bào)表’中,可查看所有部門業(yè)務(wù)A、B、C、3個(gè)部門的數(shù)據(jù)。
這時(shí)就需要進(jìn)行對(duì)應(yīng)的權(quán)限分配。
經(jīng)典模型RBAC模型是現(xiàn)在權(quán)限管理系統(tǒng)的基礎(chǔ),但包括不限于此。根據(jù)公司組織架構(gòu)不同設(shè)計(jì)有所不同,或2B業(yè)務(wù)是設(shè)計(jì)的通用權(quán)限劃分,RBAC模型可分為:RBAC_0、RBAC_1、RBAC_2、 RBAC_3共4個(gè)版本。其他3個(gè)模型都是基于RBAC_0演化的。
RBAC_0模型: 權(quán)限——角色——用戶。
圖一
RBAC_1模型:基于RBAC_0增加了子角色,子角色可繼承父角色的所有權(quán)限。
RBAC_2模型:基于RBAC_0增加了角色互斥,互斥的角色不可同時(shí)賦予一個(gè)用戶賬號(hào)。
RBAC_3模型:結(jié)合了RBAC_0、RBAC_1、RBAC_2,目前為更全面更復(fù)雜的模型。
基于RBAC來做的權(quán)限賦予角色再賦予用戶。
配置每個(gè)用戶所見及所能操作的功能項(xiàng)不同。
當(dāng)在主系統(tǒng)中存在不同子系統(tǒng)時(shí),選定對(duì)應(yīng)子系統(tǒng)將不同的功能項(xiàng)賦予到指定的角色上。
根據(jù)組織機(jī)構(gòu)所屬部門不同,用戶使用相同功能時(shí)所能看見的展示數(shù)據(jù)是不一樣的,因根據(jù)公司業(yè)務(wù)情況不同。
其一直接套用組織機(jī)構(gòu)進(jìn)行權(quán)限劃分,缺點(diǎn)不可配置,無(wú)法根據(jù)實(shí)際業(yè)務(wù)跨部門查看數(shù)據(jù)。
其二根據(jù)組織機(jī)構(gòu)再次進(jìn)行配置劃分?jǐn)?shù)據(jù)權(quán)限,缺點(diǎn)為每個(gè)組織機(jī)構(gòu)都進(jìn)行數(shù)據(jù)權(quán)限分配。
在某個(gè)組織機(jī)構(gòu)下選取的崗位角色,賦予對(duì)應(yīng)的功能角色和數(shù)據(jù)角色。
崗位角色=功能角色+數(shù)據(jù)角色
將不同的用戶賬號(hào)賦予不同的崗位權(quán)限,因我們?cè)诮巧褪怯玫亩嘟巧珮?gòu)成關(guān)系,及崗位角色被賦予了多個(gè)功能權(quán)限與數(shù)據(jù)權(quán)限。因此,一個(gè)用戶賬號(hào)在此只需要對(duì)應(yīng)一個(gè)崗位角色即可。
若無(wú)任何一權(quán)限進(jìn)入系統(tǒng)后則應(yīng)有“無(wú)權(quán)限”提示,對(duì)于企業(yè)級(jí)系統(tǒng)如ERP、OA主體為公司員工使用,而賬號(hào)分配及權(quán)限分配都是有專人負(fù)責(zé)進(jìn)行,并無(wú)開放注冊(cè)功能。
按照不同的維度進(jìn)行權(quán)限的劃分還可以對(duì)接人力資源管理系統(tǒng),按照組織機(jī)構(gòu)進(jìn)行權(quán)限劃分,也可在當(dāng)前設(shè)置按鈕中加入共享功能再特定人員(如:分部、部門、個(gè)人、角色),這時(shí)根據(jù)系統(tǒng)主體架構(gòu)而定。
看到這里相信只要產(chǎn)品同學(xué)對(duì)RBAC 4 個(gè)模型有了認(rèn)知后,那么做一個(gè)簡(jiǎn)單的權(quán)限系統(tǒng)應(yīng)該只是水到渠成,做一個(gè)簡(jiǎn)單的權(quán)限系統(tǒng)應(yīng)該沒問題。
更多erp相關(guān),請(qǐng)點(diǎn)擊百度搜索:ERP
那不一定,要看你錄入的數(shù)據(jù)是否準(zhǔn)確,如果能保證錄的數(shù)據(jù)是準(zhǔn)確的,庫(kù)存也準(zhǔn)了
全新開發(fā)成本相當(dāng)高,現(xiàn)在ERP已經(jīng)相當(dāng)成熟了,你的需求我們基本上可以滿足,我們也可以在現(xiàn)在ERP基礎(chǔ)上進(jìn)行二次開發(fā)滿足你個(gè)性化需求
要看微商城有沒有開放接口,如果有就可以,我們現(xiàn)已與點(diǎn)點(diǎn)客做了對(duì)接
我們的erp與金蝶用友的財(cái)務(wù)做了接口,你們可以繼續(xù)使用現(xiàn)在的財(cái)務(wù)系統(tǒng),生產(chǎn)供應(yīng)鏈用傲鵬erp,更多詳情請(qǐng)咨詢顧問
在選型過程中首先要知道自己要什么,這個(gè)需求要清楚,這是最核心的。然后自己預(yù)算多少錢,erp從幾萬(wàn)到幾千萬(wàn),適合自己的就是最好的
相對(duì)安全,我們很多客戶都是走局域網(wǎng),安全還是可控的
我們公司是第一次上ERP,也咨詢了好幾家ERP廠商,傲鵬的工程師給人印象最深的就是專業(yè)和熱情,教了我們很多選型和上線時(shí)應(yīng)該注意的問題,最終我們還是選擇了傲鵬,因?yàn)樗麄兊膶I(yè),通過他...
傲鵬的顧問幫我們把舊系統(tǒng)的基礎(chǔ)資料全部倒入過來了,還幫我們導(dǎo)入了很多舊系統(tǒng)的單據(jù)。這下極大地減輕了我們前期數(shù)據(jù)錄入的負(fù)擔(dān)。給傲鵬的顧問點(diǎn)個(gè)贊。
傲鵬的銷售弱,直男,但顧問就不錯(cuò)了,很貼心的幫助我們
傲鵬ERP的可擴(kuò)展性很強(qiáng),能對(duì)接OA,CEM,BI等,非常棒
上erp真心不容易,傲鵬的顧問培訓(xùn)我們好幾次,每次都是盯著我們來操作,折騰了好久才上線了,基礎(chǔ)資料太重要了,我們就費(fèi)時(shí)間在這里,傲鵬的顧問還是不錯(cuò),沒有放棄我們,終于上線
傲鵬ERP的穩(wěn)定性很好,我公司用了三年了沒出現(xiàn)過任何系統(tǒng)崩潰的情況,得益于他們20多年的技術(shù)沉淀。