0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

erp用戶權(quán)限管理怎么做

數(shù)夫軟件1 ? 來源:數(shù)夫軟件1 ? 作者:數(shù)夫軟件1 ? 2022-12-02 14:50 ? 次閱讀

erp用戶權(quán)限管理怎么做?在erp系統(tǒng)中,系統(tǒng)權(quán)限管理員根據(jù)每個用戶的崗位和工作職責(zé),為其分配相應(yīng)的權(quán)限。如果給用戶分配的權(quán)限不夠,則不能滿足用戶業(yè)務(wù)操作的需求;但如果分配的權(quán)限過大,用戶可能會越權(quán)執(zhí)行一些操作,給系統(tǒng)數(shù)據(jù)及公司業(yè)務(wù)安全帶來風(fēng)險。到底erp用戶權(quán)限管理該怎么做呢?

erp用戶權(quán)限管理:

1 、ERP系統(tǒng)的授權(quán)機制

很多ERP系統(tǒng)采用的是目前國際上比較流行的基于角色的訪問機制(Role-Based Access Control,RBAC)。角色又分為單一角色和復(fù)合角色,單一角色是指事物代碼(Transaction Code)的集合,也包括事務(wù)代碼所要求的權(quán)限對象、權(quán)限字段、字段的值等,它們共同決定了具有該角色的用戶在系統(tǒng)中的操作范圍;而復(fù)合角色是若干單一角 色的集合。

用戶在在線ERP系統(tǒng)中進行業(yè)務(wù)處理是通過各種事務(wù)代碼來實現(xiàn)的,每個事務(wù)代碼都對應(yīng)著不同的功能程序。程序的設(shè)計除了實現(xiàn)業(yè)務(wù)處理的基本功能外,還包含 執(zhí)行這個事務(wù)代碼所需要進行的授權(quán)檢查(Authorization Check)。新建一個用戶ID時,該用戶ID默認的權(quán)限是空白,無權(quán)進行任何操作。

為用戶授權(quán)實際上是通過角色或者直接通過權(quán)限參數(shù)文件將不同的權(quán)限授 予不同的用戶,授權(quán)后其用戶主記錄中記錄了他的授權(quán)信息。當(dāng)用戶執(zhí)行某事務(wù)代碼時,事務(wù)代碼對應(yīng)的程序?qū)τ脩糁饔涗浿械氖跈?quán)信息進行權(quán)限檢查,檢查通過 了,就說明該用戶具有該操作權(quán)限,業(yè)務(wù)得以順利進行,反之,系統(tǒng)就自動終止事務(wù)處理,并提示用戶無權(quán)使用。

2、用戶權(quán)限管理流程設(shè)計

傳統(tǒng)用戶權(quán)限變更的模式及存在的問題 傳統(tǒng)的權(quán)限申請流程,是最終用戶根據(jù)實際需求,填寫《用戶權(quán)限申請表》并提交給系統(tǒng)權(quán)限管理員,管理員根據(jù)用戶的崗位職責(zé)進行審批,審批通過后在系統(tǒng)中做相應(yīng)的權(quán)限調(diào)整,同時反饋給最終用戶。

流程化的用戶權(quán)限變更模式的實現(xiàn) 針對傳統(tǒng)權(quán)限申請流程存在的問題,一凌網(wǎng)對傳統(tǒng)流程進行了優(yōu)化,將用戶權(quán)限變更過程從技術(shù)維護轉(zhuǎn)變?yōu)榧夹g(shù)、業(yè)務(wù)部門共同參與的業(yè)務(wù)操作,實現(xiàn)了三級流程化的權(quán)限管理。

3、方案設(shè)計

模塊化結(jié)構(gòu) 通過對業(yè)務(wù)流程和管理需要進行分析,整個用戶權(quán)限變更模塊設(shè)計包括三個主模塊:最終用戶創(chuàng)建申請子模塊、業(yè)務(wù)部門審批子模塊及信息部門執(zhí)行子模塊,兩個輔助模塊:管理員維護子模塊,報表查詢子模塊。

用戶創(chuàng)建申請子模塊用戶提出權(quán)限變更申請,在ERP系統(tǒng)中創(chuàng)建權(quán)限變更申請單,權(quán)限變更類型包括新增用戶及權(quán)限、已有用戶權(quán)限更改、鎖定/解鎖用戶。業(yè)務(wù)部門審批子模塊 創(chuàng)建完成的權(quán)限變更申請?zhí)峤缓?,業(yè)務(wù)部門審批負責(zé)人員根據(jù)用戶業(yè)務(wù)實際需要,進行相應(yīng)的審批(流程Ⅱ-業(yè)務(wù)部門審批)。

現(xiàn)在很多企業(yè)的erp應(yīng)用范圍涉及本部及下屬各核算單位,部門崗位多、用 戶數(shù)量大,建立一個規(guī)范的系統(tǒng)用戶權(quán)限管理機制則顯得尤為重要。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ERP
    ERP
    +關(guān)注

    關(guān)注

    0

    文章

    494

    瀏覽量

    34315
收藏 人收藏

    評論

    相關(guān)推薦

    Linux用戶身份與進程權(quán)限詳解

    在學(xué)習(xí) Linux 系統(tǒng)權(quán)限相關(guān)的主題時,我們首先關(guān)注的基本都是文件的 ugo 權(quán)限。ugo 權(quán)限信息是文件的屬性,它指明了用戶與文件之間的關(guān)系。但是真正操作文件的卻是進程,也就是說
    的頭像 發(fā)表于 10-23 11:41 ?104次閱讀
    Linux<b class='flag-5'>用戶</b>身份與進程<b class='flag-5'>權(quán)限</b>詳解

    深度對比:SAP ERP和金蝶ERP的區(qū)別?

    SAP ERP和金蝶ERP都是企業(yè)資源規(guī)劃(ERP)軟件,它們在功能和特點上有所不同。 SAP ERP SAP ERP源自德國,是
    的頭像 發(fā)表于 08-26 10:19 ?404次閱讀

    MES管理系統(tǒng)的生產(chǎn)模塊與ERP有何差異

    MES管理系統(tǒng)的生產(chǎn)模塊和ERP系統(tǒng)的生產(chǎn)模塊在功能和側(cè)重點上存在差異。MES管理系統(tǒng)更加注重于生產(chǎn)過程的實時管理和控制,而ERP系統(tǒng)則更加
    的頭像 發(fā)表于 05-10 15:49 ?310次閱讀
    MES<b class='flag-5'>管理</b>系統(tǒng)的生產(chǎn)模塊與<b class='flag-5'>ERP</b>有何差異

    AWTK 開源串口屏開發(fā)(9) - 用戶權(quán)限管理

    在AWTK串口屏中,內(nèi)置用戶管理權(quán)限控制的模型,無需編碼即可實現(xiàn)登錄、登出、修改密碼、權(quán)限控制、創(chuàng)建用戶、刪除
    的頭像 發(fā)表于 02-19 12:10 ?443次閱讀
    AWTK 開源串口屏開發(fā)(9) - <b class='flag-5'>用戶</b>和<b class='flag-5'>權(quán)限</b><b class='flag-5'>管理</b>

    一分鐘了解鴻蒙OS 應(yīng)用權(quán)限管理

    HarmonyOS 中所有的應(yīng)用均在應(yīng)用沙盒內(nèi)運行。默認情況下,應(yīng)用只能訪問有限的系統(tǒng)資源,系統(tǒng)負責(zé)管理應(yīng)用對資源的訪問權(quán)限。 應(yīng)用權(quán)限管理是由接口提供方(Ability)、接口使用方
    的頭像 發(fā)表于 01-26 15:23 ?716次閱讀

    Kubernetes RBAC:掌握權(quán)限管理的精髓

    Kubernetes RBAC(Role-Based Access Control)是 Kubernetes 中一項關(guān)鍵的安全功能,它通過細粒度的權(quán)限控制機制,確保集群資源僅被授權(quán)的用戶或服務(wù)賬號訪問。
    的頭像 發(fā)表于 12-25 09:43 ?420次閱讀

    消除VCR電阻電壓系數(shù)影響,你該怎么做

    消除VCR電阻電壓系數(shù)影響,你該怎么做?
    的頭像 發(fā)表于 12-15 16:40 ?512次閱讀
    消除VCR電阻電壓系數(shù)影響,你該<b class='flag-5'>怎么做</b>?

    oracle系統(tǒng)權(quán)限和對象權(quán)限的區(qū)別

    權(quán)限和對象權(quán)限的區(qū)別。 一、Oracle系統(tǒng)權(quán)限 Oracle系統(tǒng)權(quán)限是授予用戶對數(shù)據(jù)庫系統(tǒng)級別操作的權(quán)
    的頭像 發(fā)表于 12-05 16:21 ?884次閱讀

    提升生產(chǎn)效率,實現(xiàn)智能化管理——ERP生產(chǎn)管理系統(tǒng)

    現(xiàn)代企業(yè)面臨著日益復(fù)雜的生產(chǎn)管理挑戰(zhàn),如何提高生產(chǎn)效率、降低成本并保持質(zhì)量穩(wěn)定成為了企業(yè)迫切需要解決的難題。為解決這一問題,企業(yè)資源計劃(ERP)生產(chǎn)管理系統(tǒng)應(yīng)運而生。本文將為您介紹ERP
    的頭像 發(fā)表于 11-28 11:06 ?532次閱讀

    駕馭未來,智能化管理——汽車ERP系統(tǒng)

    在汽車行業(yè)競爭日益激烈的今天,如何提高生產(chǎn)效率、優(yōu)化供應(yīng)鏈管理,確保產(chǎn)品質(zhì)量和客戶滿意度成為汽車制造企業(yè)亟需解決的難題。為解決這一問題,汽車企業(yè)資源計劃(ERP)系統(tǒng)應(yīng)運而生。本文將為您介紹汽車
    的頭像 發(fā)表于 11-28 11:02 ?625次閱讀

    Linux把目錄權(quán)限給指定用戶

    Linux是一個開放源代碼的操作系統(tǒng),它基于Unix的設(shè)計原則,提供了豐富的權(quán)限管理功能,允許用戶對系統(tǒng)中的文件和目錄進行精確的控制。在Linux中,每個文件和目錄都有相應(yīng)的權(quán)限,這些
    的頭像 發(fā)表于 11-23 10:30 ?7693次閱讀

    oracle創(chuàng)建用戶并賦予權(quán)限

    Oracle是一種關(guān)系型數(shù)據(jù)庫管理系統(tǒng),用戶在Oracle中起著重要的作用,它們用于管理和訪問數(shù)據(jù)庫中的數(shù)據(jù)。在Oracle中,我們可以通過創(chuàng)建用戶并賦予相應(yīng)的
    的頭像 發(fā)表于 11-17 14:28 ?2316次閱讀

    應(yīng)用太多無從下手,企業(yè)如何破解訪問權(quán)限管理難題?

    權(quán)限管理,是信息安全的重要基石。有了權(quán)限管理,企業(yè)才能決定用戶可以訪問哪些資源,并限制用戶只能訪
    的頭像 發(fā)表于 11-16 20:10 ?465次閱讀

    推翻企業(yè) ERP 管理“三座大山”,華為云耀云服務(wù)器 L 實例言出必行

    國內(nèi) ERP 失敗率居高不下的困境。調(diào)查顯示,國內(nèi)企業(yè) ERP 用戶中實施失敗率高達 70,在安裝部署、功能管理、長效運營三大問題上面沒有梳理清楚,從而導(dǎo)致陷入資金深淵。 那么現(xiàn)在是“
    的頭像 發(fā)表于 11-15 21:56 ?238次閱讀
    推翻企業(yè) <b class='flag-5'>ERP</b> <b class='flag-5'>管理</b>“三座大山”,華為云耀云服務(wù)器 L 實例言出必行

    ERP管理屢不見效?記住這些秘訣助企業(yè)撥云見日

    在中國智能和數(shù)字化不斷發(fā)展的今天,企業(yè)的信息化建設(shè)已經(jīng)成為了提高業(yè)務(wù)效率和企業(yè)競爭力的重要工具之一。而ERP軟件的使用,可以說是為企業(yè)的信息化建設(shè)提供了更加全面和集成化的解決方案。企業(yè)ERP管理系統(tǒng)
    的頭像 發(fā)表于 11-10 09:18 ?325次閱讀
    <b class='flag-5'>ERP</b><b class='flag-5'>管理</b>屢不見效?記住這些秘訣助企業(yè)撥云見日