來源:傲鵬ERP 發(fā)布時間:2019-01-05 09:48:36 點擊:431794次 作者:傲鵬erp文工
沒有權限系統(tǒng)的ERP,是沒有靈魂沒有大腦的軀殼,一個權限混亂的ERP,是一個四肢不協調的機器人,哪怕指令再明確,行為也達不到期望要求。本文主要分為五個步驟來教你如何去設計權限系統(tǒng),一起來看看~
權限管理,一般指根據系統(tǒng)設置的安全規(guī)則或者安全策略,用戶可以訪問而且只能訪問自己被授權的資源,不多不少。權限管理幾乎出現在任何系統(tǒng)里面,只要有用戶和密碼的系統(tǒng)。 很多人常將“用戶身份認證”、“密碼加密”、“系統(tǒng)管理”等概念與權限管理概念混淆。
權限系統(tǒng)用一個成語來概括就是:各司其職。用一個詞來形容地位就是:萬物之源。用一句話來說明就是:沒有權限系統(tǒng)的ERP,是沒有靈魂沒有大腦的軀殼,一個權限混亂的ERP,是一個四肢不協調的機器人,哪怕指令再明確,行為也達不到期望要求。
在搭建一個系統(tǒng)之前,不要急著去把自己腦海中的想法畫出來,因為你會發(fā)現你根本畫不到第三步以后的東西。我們要做的是去弄清楚根源,權限系統(tǒng)是什么?
我用一張圖來給大家梳理一下:
這里出現了4個名詞,分別是崗位、系統(tǒng)、角色、角色組。
崗位:顧名思義,就是你所在的職位Title,即產品助理、產品經理、產品總監(jiān)。
系統(tǒng):ERP系統(tǒng)內的系統(tǒng),比如:人事系統(tǒng)、財務系統(tǒng)、固定資產管理系統(tǒng)等等。
角色:你的崗位,在這個系統(tǒng)中所對應的身份,即全局管理員、局部管理員、全局僅查詢、部分僅查詢或者無權限。
角色組:就是你所有的角色合并的一個組,稱為角色組。
經過上面以上圖介紹,各位心里應該也清楚了,所謂的權限管理,其實就是一個:所有崗位對應所有系統(tǒng)權限的管理系統(tǒng)——也就是各司其職。
回到之前的問題
在這里我也不和大家扯一些權限系統(tǒng)的概念混字數,我就默認大家都了解權限的原理,下面我直接開始給大家舉栗子,并根據栗子給大家做出分析。
場景一給張三賦予“人力資源經理”角色,“人力資源經理”具有“查詢員工”、“添加員工”、“修改員工”和“刪除員工”權限。此時張三能夠進入系統(tǒng),則可以進行這些操作;
去掉李四的“人力資源經理”角色,此時李四就不能夠進入系統(tǒng)進行這些操作了。
分析:
賦予張三崗位,撤除李四崗位;
崗位所含有的權限操作,即人力資源經理(崗位)所包含的權限有:進入系統(tǒng),員工管理(增刪改查);
崗位擁有權限范圍,有無崗位決定有無權限。
場景二因為張三是北京分公司的“人力資源經理”,所以他能夠也只能夠管理北京分公司員工和北京分公司下屬的子公司(海淀子公司、朝陽子公司、西城子公司、東城子公司等)的員工;
因為王五是海淀子公司的“人力資源經理”,所以他能夠也只能夠管理海淀子公司的員工;
普通審查員審查財務數據的權限是:在零售行業(yè)審核最高限額是¥50萬,在鋼鐵行業(yè)最高限額是¥1000萬,高級審查員不受該限額限制;
ATM取款每次取款額不能超過¥5000元,每天取款總額不能超過¥20000元。
分析:
其實很明顯,這個場景只說明一件事情——權限不同,即使在系統(tǒng)的同一操作頁面下,能看到的東西也不一樣。
上面兩個場景,想必大家即便是沒做過權限管理系統(tǒng),也都能看出來。那接下來深入一點聊。
功能級權限管理(場景一);
數據級權限管理(場景二)。
從系統(tǒng)獲取數據,比如查詢訂單、查詢客戶資料(場景一);
向系統(tǒng)提交數據,比如刪除訂單、修改客戶資料(場景一)。
回到之前的問題,如何去設計一個系統(tǒng)呢?用兩張圖來代替設計原理。
角色管理:給角色設置不同的系統(tǒng)功能 or 可操作數據
例如:產品經理在人事管理系統(tǒng)中,具有局部觀察員角色,能夠擁有查詢除工資外所有數據的權限;在財務管理系統(tǒng)中,沒有角色,所以沒有任何權限;在固定資產管理中,是局部管理員角色,即針對產品部&開發(fā)部的增刪改查功能等等。
角色組管理:將同一崗位,不同系統(tǒng)角色組合在一起
例如:產品經理擁有人事管理的觀察員角色,同時又扮演固定資產管理的局部管理員,但沒有財務管理的管理員角色。
舉個生活中的實際例子,如果你是一名應屆生,我列舉幾個場景、角色、權限。
學校:學生,只能查詢自己的成績&表現;(普通角色,可以理解為無權限)
學生會:干部,可以獲取自己學院部分信息,所有人成績、獲獎等;(局部觀察員)
在家:子女,權限由父母提供,大多數事情需要父母審批,但也可以自己做出一些決定。(局部管理員)
即增刪改查,甚至可以加上啟用/停用功能。
即增刪改查,甚至可以加上啟用/停用功能。
這幾個做完以后,一個簡易的權限管理系統(tǒng)也就做完了。
更多erp相關,請點擊百度搜索:ERP
傲鵬專做電子行業(yè),電子煙行業(yè)用戶有深圳沙井創(chuàng)業(yè)工業(yè)園博格科技等,具體請聯系顧問為你解答13822145811
我們備份機制是建議在sql數據庫的機制,建議你備份要多重保障,數據庫備份,異地備份,手工備份等
這個抽象了,用友很多產品線的,我們專注一個產品,與鼎捷易飛一個檔次,我們性價比高
簽約首年免費,第二年要收費10-15%的維護費,具體的請與售后工作人員聯系
可以,要先做對照表
我們的傲鵬普及版可以的,我們提供了視頻,在線文檔,還提供了二個并發(fā),你可以下載學習并使用
上erp真心不容易,傲鵬的顧問培訓我們好幾次,每次都是盯著我們來操作,折騰了好久才上線了,基礎資料太重要了,我們就費時間在這里,傲鵬的顧問還是不錯,沒有放棄我們,終于上線
我們用了傲鵬近10年了,升了很多次級,大問題沒有,小BUG還是會有的,尤其是二次開發(fā)的bug會多一些,建議大家不要輕易二次開發(fā),盡量按他們的標準去操作
用了傲鵬的ERP后,我們算計件工資又快又準,而且成品的成本更加好算出來了,不再像以前那樣稀里糊涂的了
我們東莞的,當時我們找了廣州傲鵬的來實施的,我知道東莞也有人,但朋友說廣州的顧問實施的項目不錯,我就找他人了,真心不錯
傲鵬XX顧問對財務弱,沒有財務專業(yè)知識,他只熟悉生產這塊,傲鵬的生產供應鏈不錯,重視生產的可以用傲鵬ERP
傲鵬的上門服務天數超過約定的天數,要另收費,不好,不收錢就好了,顧問還不錯