來源:傲鵬ERP 發(fā)布時間:2018-12-24 13:58:15 點擊:3988次 作者:傲鵬erp文工
權(quán)限管理,一般指根據(jù)系統(tǒng)設(shè)置的安全規(guī)則或者安全策略,用戶可以訪問而且只能訪問自己被授權(quán)的資源,不多不少。權(quán)限管理幾乎出現(xiàn)在任何系統(tǒng)里面,只要有用戶和密碼的系統(tǒng)。 很多人常將“用戶身份認證”、“密碼加密”、“系統(tǒng)管理”等概念與權(quán)限管理概念混淆。
其他的內(nèi)容就不多復(fù)制了,大家自己去看。
在我看來,權(quán)限系統(tǒng)用一個成語來概括就是:各司其職。用一個詞來形容地位就是:萬物之源。用一句話來說明就是:沒有權(quán)限系統(tǒng)的ERP,是沒有靈魂沒有大腦的軀殼,一個權(quán)限混亂的ERP,是一個四肢不協(xié)調(diào)的機器人,哪怕指令再明確,行為也達不到期望要求。
扯了些虛的,現(xiàn)在來說點實的。
在搭建一個系統(tǒng)之前,不要急著去把自己腦海中的想法畫出來,因為你會發(fā)現(xiàn)你根本畫不到第三步以后的東西。我們要做的是去弄清楚根源,權(quán)限系統(tǒng)是什么?
我用一張圖來給大家梳理一下:
這里出現(xiàn)了4個名詞,分別是崗位、系統(tǒng)、角色、角色組。
崗位:顧名思義,就是你所在的職位Title,即產(chǎn)品助理、產(chǎn)品經(jīng)理、產(chǎn)品總監(jiān)。
系統(tǒng):ERP系統(tǒng)內(nèi)的系統(tǒng),比如:人事系統(tǒng)、財務(wù)系統(tǒng)、固定資產(chǎn)管理系統(tǒng)等等。
角色:你的崗位,在這個系統(tǒng)中所對應(yīng)的身份,即全局管理員、局部管理員、全局僅查詢、部分僅查詢或者無權(quán)限。
角色組:就是你所有的角色合并的一個組,稱為角色組。
經(jīng)過上面以上圖介紹,各位心里應(yīng)該也清楚了,所謂的權(quán)限管理,其實就是一個:所有崗位對應(yīng)所有系統(tǒng)權(quán)限的管理系統(tǒng)——也就是各司其職。
回到之前的問題
在這里我也不和大家扯一些權(quán)限系統(tǒng)的概念混字數(shù),我就默認大家都了解權(quán)限的原理,下面我直接開始給大家舉栗子,并根據(jù)栗子給大家做出分析。
給張三賦予“人力資源經(jīng)理”角色,“人力資源經(jīng)理”具有“查詢員工”、“添加員工”、“修改員工”和“刪除員工”權(quán)限。此時張三能夠進入系統(tǒng),則可以進行這些操作;
去掉李四的“人力資源經(jīng)理”角色,此時李四就不能夠進入系統(tǒng)進行這些操作了。
分析:
從這個場景中,我們得出幾個有效信息(其實就是需求分析):
賦予張三崗位,撤除李四崗位;
崗位所含有的權(quán)限操作,即人力資源經(jīng)理(崗位)所包含的權(quán)限有:進入系統(tǒng),員工管理(增刪改查);
崗位擁有權(quán)限范圍,有無崗位決定有無權(quán)限。
因為張三是北京分公司的“人力資源經(jīng)理”,所以他能夠也只能夠管理北京分公司員工和北京分公司下屬的子公司(海淀子公司、朝陽子公司、西城子公司、東城子公司等)的員工;
因為王五是海淀子公司的“人力資源經(jīng)理”,所以他能夠也只能夠管理海淀子公司的員工;
普通審查員審查財務(wù)數(shù)據(jù)的權(quán)限是:在零售行業(yè)審核最高限額是¥50萬,在鋼鐵行業(yè)最高限額是¥1000萬,高級審查員不受該限額限制;
ATM取款每次取款額不能超過¥5000元,每天取款總額不能超過¥20000元。
分析:
其實很明顯,這個場景只說明一件事情——權(quán)限不同,即使在系統(tǒng)的同一操作頁面下,能看到的東西也不一樣。
上面兩個場景,想必大家即便是沒做過權(quán)限管理系統(tǒng),也都能看出來。那接下來深入一點聊。
從控制力度來看,可以將權(quán)限管理分為兩大類:
功能級權(quán)限管理(場景一);
數(shù)據(jù)級權(quán)限管理(場景二)。
從控制方向來看,也可以將權(quán)限管理分為兩大類:
從系統(tǒng)獲取數(shù)據(jù),比如查詢訂單、查詢客戶資料(場景一);
向系統(tǒng)提交數(shù)據(jù),比如刪除訂單、修改客戶資料(場景一)。
回到之前的問題,如何去設(shè)計一個系統(tǒng)呢?用兩張圖來代替設(shè)計原理。
角色管理:給角色設(shè)置不同的系統(tǒng)功能 or 可操作數(shù)據(jù)
例如:產(chǎn)品經(jīng)理在人事管理系統(tǒng)中,具有局部觀察員角色,能夠擁有查詢除工資外所有數(shù)據(jù)的權(quán)限;在財務(wù)管理系統(tǒng)中,沒有角色,所以沒有任何權(quán)限;在固定資產(chǎn)管理中,是局部管理員角色,即針對產(chǎn)品部&開發(fā)部的增刪改查功能等等。
角色組管理:將同一崗位,不同系統(tǒng)角色組合在一起
例如:產(chǎn)品經(jīng)理擁有人事管理的觀察員角色,同時又扮演固定資產(chǎn)管理的局部管理員,但沒有財務(wù)管理的管理員角色。
舉個生活中的實際例子,如果你是一名應(yīng)屆生,我列舉幾個場景、角色、權(quán)限。
學(xué)校:學(xué)生,只能查詢自己的成績&表現(xiàn);(普通角色,可以理解為無權(quán)限)
學(xué)生會:干部,可以獲取自己學(xué)院部分信息,所有人成績、獲獎等;(局部觀察員)
在家:子女,權(quán)限由父母提供,大多數(shù)事情需要父母審批,但也可以自己做出一些決定。(局部管理員)
Step1:先去設(shè)計系統(tǒng)管理頁面,里面包含所有ERP系統(tǒng)
Step2:在每個系統(tǒng)列表中,可以對角色進行管理
即增刪改查,甚至可以加上啟用/停用功能。
Step3:對啟用狀態(tài)下的角色進行權(quán)限配置,即對不同菜單的查詢權(quán)限
Step4:設(shè)計角色組管理菜單,可以對角色組進行管理
即增刪改查,甚至可以加上啟用/停用功能。
Step5:給每個角色組添加角色管理功能
這幾個做完以后,一個簡易的權(quán)限管理系統(tǒng)也就做完了。
這時可能會有細心的朋友問了,數(shù)據(jù)呢?數(shù)據(jù)的權(quán)限怎么分?同一系統(tǒng)同一菜單下,不同角色可查數(shù)據(jù)不同,該怎么分?
告訴你一個很簡單的處理方法,給數(shù)據(jù)貼標簽,沒有標簽的人看不到就行了。具體也不多詳述了,開發(fā)都懂。(偷個懶)
至于如何給不同崗位的人設(shè)置角色組,在我的規(guī)劃下,是安排在人事管理系統(tǒng)中,由人事專員負責(zé)設(shè)置及安排。我會在下一篇系列文中給大家描述的。
更多erp相關(guān),請點擊百度搜索:ERP
可以的,我們可以上門進行診斷,分析企業(yè)現(xiàn)狀,建議你上什么ERP,詳情請與我們的顧問聯(lián)系13822145811
要上我們的MES系統(tǒng),更多詳情請與顧問聯(lián)系
我們的傲鵬普及版可以的,我們提供了視頻,在線文檔,還提供了二個并發(fā),你可以下載學(xué)習(xí)并使用
我們的ERP提供上門實施,公司派出專業(yè)的實施顧問到貴司駐廠輔導(dǎo),更多詳情請與客服聯(lián)系
15年以上的erp公司都不錯了,經(jīng)過這么多年沉淀,都不錯的,你可以來我們公司多了解一下
傲鵬普及型ERP(OpenERP)仍然秉承‘標準、簡單、易用’的設(shè)計指導(dǎo)方針,面向小型企業(yè),規(guī)范企業(yè)的基本業(yè)務(wù)流程,實現(xiàn)部門間信息共享,解決核心的物料管理與財務(wù)管理問題
上erp真心不容易,傲鵬的顧問培訓(xùn)我們好幾次,每次都是盯著我們來操作,折騰了好久才上線了,基礎(chǔ)資料太重要了,我們就費時間在這里,傲鵬的顧問還是不錯,沒有放棄我們,終于上線
傲鵬ERP的功能的實用性很強,比方說圖紙管理等
傲鵬公司的報表可以非常靈活的修改和增加,我作為管理員可以自行設(shè)計想要的報表這一點太實用了,老板很喜歡。
我與傲鵬合作快10年了,都成朋友,公司的所有流程都是他們的文工弄的,我們也沒有管理員,我們有什么事都直接找他,我有時忘記這個流程怎么走,我都直接打電話給他,密碼也會問他,他真的成了我...
傲鵬的售后香工挺負責(zé)任的,下班后找他,他也會幫我處理
我們公司的機器是面向全國銷售的公司,經(jīng)銷商遍布全國,并不是全國統(tǒng)一價,所以經(jīng)常有些經(jīng)銷商串貨,給我們的市場管理造成挺大的困擾的,后來我們上的傲鵬ERP后,用了他們的序列號管理后,本...