版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、實驗指導(dǎo)書企業(yè)信息化建設(shè)與管理課程企業(yè)信息化建設(shè)與管理課程實驗指導(dǎo)書浙江萬里學(xué)院現(xiàn)代物流學(xué)院信息管理系目錄企業(yè)管理信息化系統(tǒng)管理實踐3企 業(yè) 信 息 化 方案 總 體 設(shè)計14實驗一企業(yè)管理信息化系統(tǒng)管理實踐一、實驗?zāi)康囊云髽I(yè)資源計劃ERP系統(tǒng)為核心,了解企業(yè)管理信息化的內(nèi) 容,并以用友U8 ERP為實驗平臺,進(jìn)行中小企業(yè)管理信息化系統(tǒng) 權(quán)限設(shè)計及系統(tǒng)管理模塊實際操作。二、實驗要求熟悉企業(yè)管理信息化的內(nèi)容。熟悉ERP軟件的體系結(jié)構(gòu)和功能框架。掌握管理信息化系統(tǒng)權(quán)限管理的原理和實際操作。三、實驗方法以用友ERP為基礎(chǔ),先進(jìn)行系統(tǒng)權(quán)限管理理論的學(xué)習(xí),在掌握 基于角色的權(quán)限管理方法的基礎(chǔ)上,根據(jù)所給
2、的實驗數(shù)據(jù)進(jìn)行用 戶、角色定義以及在系統(tǒng)中進(jìn)行實現(xiàn)。四、實驗內(nèi)容(一)基于角色的權(quán)限管理理論1、基本思路:用戶訪問控制管理中引入了角色的概念,即在系統(tǒng)中提供若干 個角色,每個角色的權(quán)限能夠任意定制,在每一個角色下能夠包含 若干個用戶,用戶只能夠使用本角色允許使用的系統(tǒng)功能,對用戶 無權(quán)使用的系統(tǒng)功能能夠設(shè)置其狀態(tài)為不可見或隱藏。管理員能 夠首先分配好各個角色的權(quán)限,然后將系統(tǒng)的用戶分配到各個不同 角色中,即能夠完成用戶權(quán)限的設(shè)定,而不用逐個的去設(shè)定用戶的 使用權(quán)限。用戶的授權(quán)是經(jīng)過授予用戶一個角色來實現(xiàn)的,即賦予用戶一個 角色,一個用戶能夠承擔(dān)不同的角色,從而實現(xiàn)授權(quán)的靈活性。只 要某用戶屬于
3、某個角色那么她就具備這個角色的所有操作許可,即該角色所擁有的權(quán)限。用戶與角色是多對多的關(guān) 系。即一個用戶能夠?qū)儆诙鄠€角色之中,一個角色能夠包括多個用 戶。2、基于角色的權(quán)限管理模型對該模型定義如下:U, R, P, S:用戶;角色,權(quán)限,會話;PAC P*R:權(quán)限分配,多對多的關(guān)系;UAc U*R:用戶分配,多對多關(guān)系;User:S-U,每一個會話s對應(yīng)單一用戶user(s)的映射;Roles:會話 s 到角色集合role(s) C rl(user(s),r)EPA從上面的模型能夠看出:該模型由三個實體組成,分別是:用戶 (U)、角色(R)、權(quán)限(P)。其中用戶指自然人;角色就是組織內(nèi) 部一件
4、工作的功能或工作的頭銜,表示該角色成員所授予的職責(zé)的 許可,系統(tǒng)中擁有權(quán)限的用戶能夠執(zhí)行相應(yīng)的操作。用戶與角色之 間以及角色與權(quán)限之間用雙雙箭頭相連表示用戶角色分配UA和 角色權(quán)限分配PA關(guān)系都是多對多的關(guān)系,即一個用戶能夠擁有多 個角色,一個角色也可被多個用戶所擁有。同樣的,一個角色擁有 多個權(quán)限,一個權(quán)限能被多個角色所擁有。用戶建立會話從而對資 源進(jìn)行存取,每個會話S將一個用戶與她所對應(yīng)的角色集中的一部 分建立映射關(guān)系,這個角色會話子集稱為會話激活的角色集。于是, 在這次會話中,用戶能夠執(zhí)行的操作就是該會話激活的角色集對應(yīng) 的權(quán)限所允許的操作。3、基于角色的權(quán)限管理的特點訪問權(quán)限與角色相關(guān)
5、聯(lián),不同的角色有不同的權(quán)。用戶以什 么樣的角色對資源進(jìn)行訪問,決定了用戶擁有的權(quán)限以及可執(zhí)行何 種操作。角色繼承。角色之間可能有互相重疊的職責(zé)和權(quán)力,屬于不 同角色的用戶可能需要執(zhí)行一些相同的操作。RBAC采用角色繼 承的概念,如角色2繼承角色1,那么管理員在定義角色2時就能 夠只設(shè)定不同于角色1的屬性及訪問權(quán)限,避免了重復(fù)定義。最小權(quán)限原則,即指用戶所擁有的權(quán)力不能超過她執(zhí)行工作 時所需的權(quán)限。實現(xiàn)最小特權(quán)原則,需要分清用戶的工作職責(zé),確 定完成該工作的最小權(quán)限集,然后把用戶限制在這個權(quán)限結(jié)合的范 圍之內(nèi)。一定的角色就確定了其工作職責(zé),而角色所能完成的事物 蘊涵了其完成工作所需的最小權(quán)限。用
6、戶要訪問信息首先必須具 有相應(yīng)的角色,用戶無法饒過角色直接訪問信息。職責(zé)分離。一般職責(zé)分離有兩種方式:靜態(tài)和動態(tài)。角色容量。在一個特定的時間段內(nèi),有一些角色只能有一定 人數(shù)的用戶占用。在創(chuàng)立新的角色時應(yīng)該指定角色的容量。(二)基于角色的管理信息化系統(tǒng)權(quán)限管理實現(xiàn)以U8 ERP為實驗平臺,根據(jù)下面提供的信息進(jìn)行角色定義、 用戶定義和用戶授權(quán)。(1)用戶及角色對應(yīng)信息用戶ID用戶全名部門角色0001李軍總經(jīng)理辦公室銷售總監(jiān)、采購總監(jiān)0002王海采購部采購總監(jiān)0003張揚銷售部銷售總監(jiān)(2)角色及相應(yīng)權(quán)限信息1)銷售總監(jiān) Sales_manager權(quán)限ID權(quán)限名稱隸屬系統(tǒng)AS002倉庫檔案編輯公用目
7、錄設(shè)置AS002Q倉庫檔案杳詢公用目錄設(shè)置AS003付款條件編輯公用目錄設(shè)置AS003Q付款條件杳詢公用目錄設(shè)置AS006發(fā)運方式編輯公用目錄設(shè)置AS006Q發(fā)運方式杳詢公用目錄設(shè)置AS007地區(qū)分類編輯公用目錄設(shè)置AS007Q地區(qū)分類杳詢公用目錄設(shè)置AS008存貨分類編輯公用目錄設(shè)置AS008Q存貨分類杳詢公用目錄設(shè)置AS009存貨檔案編輯公用目錄設(shè)置AS009Q存貨檔案杳詢公用目錄設(shè)置AS010客戶分類編輯公用目錄設(shè)置AS010Q客戶分類杳詢公用目錄設(shè)置AS011客戶檔案編輯公用目錄設(shè)置AS011Q客戶檔案杳詢公用目錄設(shè)置AS012常見摘要公用目錄設(shè)置AS013本單位開戶銀行編輯公用目錄設(shè)置AS013Q本單位開戶銀行杳詢公用目錄設(shè)置AS016收發(fā)類別編
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣東外語外貿(mào)大學(xué)南國商學(xué)院《交際口語(Ⅲ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東體育職業(yè)技術(shù)學(xué)院《勞動經(jīng)濟(jì)學(xué)(雙語)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東司法警官職業(yè)學(xué)院《生化分離與分析技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東食品藥品職業(yè)學(xué)院《管理學(xué)概論》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東省外語藝術(shù)職業(yè)學(xué)院《環(huán)境流體力學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東輕工職業(yè)技術(shù)學(xué)院《環(huán)境影響評價A》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東農(nóng)工商職業(yè)技術(shù)學(xué)院《創(chuàng)業(yè)文案寫作》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東梅州職業(yè)技術(shù)學(xué)院《新聞傳播調(diào)查方法與寫作》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東茂名健康職業(yè)學(xué)院《全網(wǎng)規(guī)劃與部署》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東茂名農(nóng)林科技職業(yè)學(xué)院《先進(jìn)材料科技進(jìn)展》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024小英新人教版PEP三年級上冊全冊單元測試測評卷
- 供應(yīng)鏈管理規(guī)章制度
- 2023非預(yù)應(yīng)力鋼筒混凝土管
- 2024年3月八省八校T8第二次聯(lián)考語文試題及答案
- 程序設(shè)計基礎(chǔ)-C智慧樹知到期末考試答案章節(jié)答案2024年四川師范大學(xué)
- 駕駛員三年內(nèi)工作總結(jié)
- 廣東省深圳市羅湖區(qū)2023-2024學(xué)年二年級下學(xué)期期末考試數(shù)學(xué)試題
- 2023年第八屆“鵬程杯”六年級語文邀請賽試卷(初賽)
- 2023-2024學(xué)年成都市金牛區(qū)八年級上英語期末考試題(含答案)
- 更年期婦女健康管理專家共識1
- 青年你為什么要入團(tuán)-團(tuán)員教育主題班會-熱點主題班會課件
評論
0/150
提交評論