




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、實驗指導書企業(yè)信息化建設與管理課程企業(yè)信息化建設與管理課程實驗指導書浙江萬里學院現(xiàn)代物流學院信息管理系目錄企業(yè)管理信息化系統(tǒng)管理實踐3企 業(yè) 信 息 化 方案 總 體 設計14實驗一企業(yè)管理信息化系統(tǒng)管理實踐一、實驗目的以企業(yè)資源計劃ERP系統(tǒng)為核心,了解企業(yè)管理信息化的內(nèi) 容,并以用友U8 ERP為實驗平臺,進行中小企業(yè)管理信息化系統(tǒng) 權限設計及系統(tǒng)管理模塊實際操作。二、實驗要求熟悉企業(yè)管理信息化的內(nèi)容。熟悉ERP軟件的體系結(jié)構和功能框架。掌握管理信息化系統(tǒng)權限管理的原理和實際操作。三、實驗方法以用友ERP為基礎,先進行系統(tǒng)權限管理理論的學習,在掌握 基于角色的權限管理方法的基礎上,根據(jù)所給
2、的實驗數(shù)據(jù)進行用 戶、角色定義以及在系統(tǒng)中進行實現(xiàn)。四、實驗內(nèi)容(一)基于角色的權限管理理論1、基本思路:用戶訪問控制管理中引入了角色的概念,即在系統(tǒng)中提供若干 個角色,每個角色的權限能夠任意定制,在每一個角色下能夠包含 若干個用戶,用戶只能夠使用本角色允許使用的系統(tǒng)功能,對用戶 無權使用的系統(tǒng)功能能夠設置其狀態(tài)為不可見或隱藏。管理員能 夠首先分配好各個角色的權限,然后將系統(tǒng)的用戶分配到各個不同 角色中,即能夠完成用戶權限的設定,而不用逐個的去設定用戶的 使用權限。用戶的授權是經(jīng)過授予用戶一個角色來實現(xiàn)的,即賦予用戶一個 角色,一個用戶能夠承擔不同的角色,從而實現(xiàn)授權的靈活性。只 要某用戶屬于
3、某個角色那么她就具備這個角色的所有操作許可,即該角色所擁有的權限。用戶與角色是多對多的關 系。即一個用戶能夠?qū)儆诙鄠€角色之中,一個角色能夠包括多個用 戶。2、基于角色的權限管理模型對該模型定義如下:U, R, P, S:用戶;角色,權限,會話;PAC P*R:權限分配,多對多的關系;UAc U*R:用戶分配,多對多關系;User:S-U,每一個會話s對應單一用戶user(s)的映射;Roles:會話 s 到角色集合role(s) C rl(user(s),r)EPA從上面的模型能夠看出:該模型由三個實體組成,分別是:用戶 (U)、角色(R)、權限(P)。其中用戶指自然人;角色就是組織內(nèi) 部一件
4、工作的功能或工作的頭銜,表示該角色成員所授予的職責的 許可,系統(tǒng)中擁有權限的用戶能夠執(zhí)行相應的操作。用戶與角色之 間以及角色與權限之間用雙雙箭頭相連表示用戶角色分配UA和 角色權限分配PA關系都是多對多的關系,即一個用戶能夠擁有多 個角色,一個角色也可被多個用戶所擁有。同樣的,一個角色擁有 多個權限,一個權限能被多個角色所擁有。用戶建立會話從而對資 源進行存取,每個會話S將一個用戶與她所對應的角色集中的一部 分建立映射關系,這個角色會話子集稱為會話激活的角色集。于是, 在這次會話中,用戶能夠執(zhí)行的操作就是該會話激活的角色集對應 的權限所允許的操作。3、基于角色的權限管理的特點訪問權限與角色相關
5、聯(lián),不同的角色有不同的權。用戶以什 么樣的角色對資源進行訪問,決定了用戶擁有的權限以及可執(zhí)行何 種操作。角色繼承。角色之間可能有互相重疊的職責和權力,屬于不 同角色的用戶可能需要執(zhí)行一些相同的操作。RBAC采用角色繼 承的概念,如角色2繼承角色1,那么管理員在定義角色2時就能 夠只設定不同于角色1的屬性及訪問權限,避免了重復定義。最小權限原則,即指用戶所擁有的權力不能超過她執(zhí)行工作 時所需的權限。實現(xiàn)最小特權原則,需要分清用戶的工作職責,確 定完成該工作的最小權限集,然后把用戶限制在這個權限結(jié)合的范 圍之內(nèi)。一定的角色就確定了其工作職責,而角色所能完成的事物 蘊涵了其完成工作所需的最小權限。用
6、戶要訪問信息首先必須具 有相應的角色,用戶無法饒過角色直接訪問信息。職責分離。一般職責分離有兩種方式:靜態(tài)和動態(tài)。角色容量。在一個特定的時間段內(nèi),有一些角色只能有一定 人數(shù)的用戶占用。在創(chuàng)立新的角色時應該指定角色的容量。(二)基于角色的管理信息化系統(tǒng)權限管理實現(xiàn)以U8 ERP為實驗平臺,根據(jù)下面提供的信息進行角色定義、 用戶定義和用戶授權。(1)用戶及角色對應信息用戶ID用戶全名部門角色0001李軍總經(jīng)理辦公室銷售總監(jiān)、采購總監(jiān)0002王海采購部采購總監(jiān)0003張揚銷售部銷售總監(jiān)(2)角色及相應權限信息1)銷售總監(jiān) Sales_manager權限ID權限名稱隸屬系統(tǒng)AS002倉庫檔案編輯公用目
7、錄設置AS002Q倉庫檔案杳詢公用目錄設置AS003付款條件編輯公用目錄設置AS003Q付款條件杳詢公用目錄設置AS006發(fā)運方式編輯公用目錄設置AS006Q發(fā)運方式杳詢公用目錄設置AS007地區(qū)分類編輯公用目錄設置AS007Q地區(qū)分類杳詢公用目錄設置AS008存貨分類編輯公用目錄設置AS008Q存貨分類杳詢公用目錄設置AS009存貨檔案編輯公用目錄設置AS009Q存貨檔案杳詢公用目錄設置AS010客戶分類編輯公用目錄設置AS010Q客戶分類杳詢公用目錄設置AS011客戶檔案編輯公用目錄設置AS011Q客戶檔案杳詢公用目錄設置AS012常見摘要公用目錄設置AS013本單位開戶銀行編輯公用目錄設置AS013Q本單位開戶銀行杳詢公用目錄設置AS016收發(fā)類別編
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 11葡萄溝(教學設計)-2024-2025學年語文二年級上冊統(tǒng)編版
- 第18課 世界主要國家的基層治理與社會保障教學設計-2024-2025學年高中歷史統(tǒng)編版(2019)選擇性必修1國家制度與社會治理
- 12 醉翁亭記2024-2025學年九年級語文上冊同步教學設計(河北專版)
- 2025年江南影視藝術職業(yè)學院單招職業(yè)技能測試題庫完整版
- 2025年貴州省貴陽市單招職業(yè)傾向性測試題庫完美版
- 2025年湖南生物機電職業(yè)技術學院單招職業(yè)傾向性測試題庫含答案
- 研究性學習課題 四 蒸餾法海水淡化 教學設計- 2023-2024學年浙教版科學七年級上冊
- 2025年湖南省衡陽市單招職業(yè)傾向性測試題庫一套
- 2024年高考6月浙江卷物理真題及答案
- 10《 爬山虎的腳》(教學設計)-2024-2025學年語文四年級上冊統(tǒng)編版
- 2024年關于加強社區(qū)工作者隊伍建設的意見課件
- 2024年松溪縣城投實業(yè)集團有限公司招聘筆試沖刺題(帶答案解析)
- DZ∕T 0214-2020 礦產(chǎn)地質(zhì)勘查規(guī)范 銅、鉛、鋅、銀、鎳、鉬(正式版)
- 1企業(yè)網(wǎng)絡與信息安全管理組織架構
- 綠色建筑設計標準-云南
- 《公路智慧養(yǎng)護信息化建設指南(征求意見稿)》
- 《書籍裝幀設計》 課件 項目4 書籍裝幀版式設計
- 作物栽培學課件
- 2024年遼寧大連中遠海運川崎船舶工程有限公司招聘筆試參考題庫含答案解析
- 《單層廠房鋼結(jié)構》
- 人音版二年級上冊第六課《跳起舞》 單元作業(yè)設計
評論
0/150
提交評論