来源:傲鹏ERP 发布时间:2019-01-05 09:48:36 点击:404966次 作者:傲鹏erp文工
没有权限系统的ERP,是没有灵魂没有大脑的躯壳,一个权限混乱的ERP,是一个四肢不协调的机器人,哪怕指令再明确,行为也达不到期望要求。本文主要分为五个步骤来教你如何去设计权限系统,一起来看看~
权限管理,一般指根据系统设置的安全规则或者安全策略,用户可以访问而且只能访问自己被授权的资源,不多不少。权限管理几乎出现在任何系统里面,只要有用户和密码的系统。 很多人常将“用户身份认证”、“密码加密”、“系统管理”等概念与权限管理概念混淆。
权限系统用一个成语来概括就是:各司其职。用一个词来形容地位就是:万物之源。用一句话来说明就是:没有权限系统的ERP,是没有灵魂没有大脑的躯壳,一个权限混乱的ERP,是一个四肢不协调的机器人,哪怕指令再明确,行为也达不到期望要求。
在搭建一个系统之前,不要急着去把自己脑海中的想法画出来,因为你会发现你根本画不到第三步以后的东西。我们要做的是去弄清楚根源,权限系统是什么?
我用一张图来给大家梳理一下:
这里出现了4个名词,分别是岗位、系统、角色、角色组。
岗位:顾名思义,就是你所在的职位Title,即产品助理、产品经理、产品总监。
系统:ERP系统内的系统,比如:人事系统、财务系统、固定资产管理系统等等。
角色:你的岗位,在这个系统中所对应的身份,即全局管理员、局部管理员、全局仅查询、部分仅查询或者无权限。
角色组:就是你所有的角色合并的一个组,称为角色组。
经过上面以上图介绍,各位心里应该也清楚了,所谓的权限管理,其实就是一个:所有岗位对应所有系统权限的管理系统——也就是各司其职。
回到之前的问题
在这里我也不和大家扯一些权限系统的概念混字数,我就默认大家都了解权限的原理,下面我直接开始给大家举栗子,并根据栗子给大家做出分析。
场景一给张三赋予“人力资源经理”角色,“人力资源经理”具有“查询员工”、“添加员工”、“修改员工”和“删除员工”权限。此时张三能够进入系统,则可以进行这些操作;
去掉李四的“人力资源经理”角色,此时李四就不能够进入系统进行这些操作了。
分析:
赋予张三岗位,撤除李四岗位;
岗位所含有的权限操作,即人力资源经理(岗位)所包含的权限有:进入系统,员工管理(增删改查);
岗位拥有权限范围,有无岗位决定有无权限。
场景二因为张三是北京分公司的“人力资源经理”,所以他能够也只能够管理北京分公司员工和北京分公司下属的子公司(海淀子公司、朝阳子公司、西城子公司、东城子公司等)的员工;
因为王五是海淀子公司的“人力资源经理”,所以他能够也只能够管理海淀子公司的员工;
普通审查员审查财务数据的权限是:在零售行业审核最高限额是¥50万,在钢铁行业最高限额是¥1000万,高级审查员不受该限额限制;
ATM取款每次取款额不能超过¥5000元,每天取款总额不能超过¥20000元。
分析:
其实很明显,这个场景只说明一件事情——权限不同,即使在系统的同一操作页面下,能看到的东西也不一样。
上面两个场景,想必大家即便是没做过权限管理系统,也都能看出来。那接下来深入一点聊。
功能级权限管理(场景一);
数据级权限管理(场景二)。
从系统获取数据,比如查询订单、查询客户资料(场景一);
向系统提交数据,比如删除订单、修改客户资料(场景一)。
回到之前的问题,如何去设计一个系统呢?用两张图来代替设计原理。
角色管理:给角色设置不同的系统功能 or 可操作数据
例如:产品经理在人事管理系统中,具有局部观察员角色,能够拥有查询除工资外所有数据的权限;在财务管理系统中,没有角色,所以没有任何权限;在固定资产管理中,是局部管理员角色,即针对产品部&开发部的增删改查功能等等。
角色组管理:将同一岗位,不同系统角色组合在一起
例如:产品经理拥有人事管理的观察员角色,同时又扮演固定资产管理的局部管理员,但没有财务管理的管理员角色。
举个生活中的实际例子,如果你是一名应届生,我列举几个场景、角色、权限。
学校:学生,只能查询自己的成绩&表现;(普通角色,可以理解为无权限)
学生会:干部,可以获取自己学院部分信息,所有人成绩、获奖等;(局部观察员)
在家:子女,权限由父母提供,大多数事情需要父母审批,但也可以自己做出一些决定。(局部管理员)
即增删改查,甚至可以加上启用/停用功能。
即增删改查,甚至可以加上启用/停用功能。
这几个做完以后,一个简易的权限管理系统也就做完了。
更多erp相关,请点击百度搜索:ERP
可以的,我们可以上门进行诊断,分析企业现状,建议你上什么ERP,详情请与我们的顾问联系13822145811
那不一定,要看你录入的数据是否准确,如果能保证录的数据是准确的,库存也准了
相对安全,我们很多客户都是走局域网,安全还是可控的
不适合,我们erp适用于五金、机械、电子、电器,家具、塑胶,如果你需要我们帮助,我们可以介绍我们合作伙伴给你,请咨询客服
可以,我们与快递鸟打通了接口
傲鹏公司的人不错,服务也到位,不会乱收费,只要不动到源代码的,顾问都会帮你改
现在公司都是客户订制的产品,同样一个产品绝大部分相同,只是有些配件的用料和配件颜色不同等等客户个性化的需求不同,对于这类产品难道要另外的建一个料号?那这个建料号的工作每天都忙不过来...
傲鹏ERP自定义平台不错,懂数据库的人都能自己弄了。
傲鹏ERP的稳定性很好,我公司用了三年了没出现过任何系统崩溃的情况,得益于他们20多年的技术沉淀。
傲鹏中山也有服务人员,那个小个子的李工很厉害,问题到哪都能解决,晚上找他他也在
我们是上市公司,也是用的傲鹏的erp,从10年开始,用了好多年了,唯一不足的不能集团模式,不能做到一个帐套多个公司的