当前位置:文档之家› 信息部用户权限管理制度

信息部用户权限管理制度

信息部用户权限管理制度
信息部用户权限管理制度

信息部用户权限管理制度

2011年6月

信息部用户权限管理制度

目录

一、目的 (1)

二、适用范围 (1)

三、用户权限申请 (1)

1.权限申请类型:………………………………………………………………………….错误!未定义书签。

2.组建规则:……………………………………………………………………………….错误!未定义书签。

3.权限申请流程: (4)

3.1.新进员工申请流程: (4)

3.2.老员工申请流程: (4)

4.用户权限使用注意事项: (5)

四、权限变更 (5)

1.权限变更内容: (5)

2.权限变更申请流程: (5)

2.1.1.岗位变动:………………………………………………………………………………错误!未定义书签。

2.1.2.职务级别变动: (6)

2.1.3特殊需要权限变动: (6)

五、权限清除……………………………………………………………………………………….错误!未定义书签。

1.权限清除的情况…………………………………………………………………………..错误!未定义书签。

2.清除权限流程:…………………………………………………………………………..错误!未定义书签。

六、附件 (7)

附件一:《用户权限申请表》 (8)

附件二:《用户权限变动表》 (9)

一、目的

为规范信息权限统一管理使用,提升工作效率,制定此管理制度。

二、使用范围

公司物流总部、各分公司信息工具使用部门及个人

三、用户权限申请

1、权限申请类型

QQ群:qq群有信息部创建,统一管理,此群也将作为工作中唯一的交流群工具。

邮箱:目前使用的是wordlient邮箱管理软件。

系统软件:目前主要是以物流软件系统为主,同时也涉及到其他的管理类软件。

2、组建规则

2.1 QQ群人员组建以“部门”+“姓名”形成组员编号,若同一部门或者其他部门出现重名人员,则在

姓名后添加数字,根据进入公司时间先后,以数字1、2、3…加以分辨。

2.2 邮箱列表建立规则以“部门”+“岗位”+“姓名”形成组员列表,邮件地址以个人的姓名的拼音字

母后缀“@https://www.doczj.com/doc/ef6586890.html,”组成,邮箱的登录账号直接可以输入个人姓名全拼或者中文汉字,若同一部门或者其他部门出现重名人员,则在姓名后添加数字,根据进入公司时间先后,以数字1、2、3…加以分辨。

2.3 系统软件(主要是物流系统软件)的用户管理的组织结构以“用户”+“用户部门”+“用户权限”

+“用户站点”构成,系统软件的登录账号是个人姓名全拼,若同一部门出现重名人员,则在姓名后添加数字,根据进入公司时间先后,以数字1、2、3…加以分辨,若其他部门出现重名人员,以姓名后加部门名称加以分辨。

3、权限申请流程

3.1新进员工的申请流程

3.1.1通过总部招聘入职的新进员工,在人事部办理入职手续后,带入职通知单到信息部办理填写《用户

权限申请表》(详见附表1)。

3.1.2信息部根据员工填写的申请表中的信息内容,开通相关权限并通知(通常在3天之内)权限使用人,

附带把基本的信息权限资料发到权限使用人邮箱内。

3.1.3各分公司直招的人员,不能通过手工进行办理的新进员工,则由人事部把员工的相关信息资料(包

括:部门、岗位、姓名)发到信息部邮箱,经信息部确认办理完之后,信息部将及时通知(通常是3天之内)权限使用人。

3.2老员工的申请流程

3.2.1员工填写《用户权限申请表》有其部门的主管领导签字确认后,交由信息部核实开通权限,并及时

告知权限使用人。

3.2.2各分公司人员填写电子版的申请表,发邮件到主管领导处确认,后由主管领导转发邮件到信息部,

信息部确认完成后,将及时通知权限使用人。

4、用户权限使用注意事项

4.1凡是通过账户、密码登入的系统软件、邮箱等,使用人在第一次使用时及时修改自己的密码,确保个

人权限资料的安全。

4.2禁止使用公司提供的信息工具做与工作无关的事情,如QQ群在正常工作期间,禁止发一些与工作无

关的内容、畅聊与工作无关的事情,主要作为即时信息传递工具,方便大家及时了解信息内容,对于其他方面的问题探讨、交流互动等可通过进入论坛进行交流。

四、权限变更

1权限变更内容

QQ号码变更、邮箱权限变更、系统软件的变更以及其他

2.1岗位变动

2.1.1同部门岗位变动:部门内部人员岗位变动,由权限变动使用人填写《权限变动申请表》(详见附表2),

部门主管领导签字确认,交由信息部核实后予以办理变更权限,办理完成后,信息部将及时通知权限使用人。

2.1.2跨部门人员岗位变动:由权限变动使用人填写申请表,由现任部门主管领导签字确认,再经人事部

确认签字,交由信息部核实后予以办理变更权限,办理完成后,信息部将及时通知权限使用人。

2.1.3各分公司人员权限变动流程同上,通过邮件形式予以确认更改权限。

2.2职务级别变动

2.2.1职务级别变动包括同一部门人员职务级别的晋升、降级,跨部门的职务级别的平调、晋升、降级。

2.2.2经理级以下的人员职务变动,由职务变动人填写《权限变动申请表》,由现任部门的主管领导签字

确认后,交由信息部核实予以变更权限。

2.2.3经理级包括经理在内人员职务级别变动,由职务变动人填写《权限变动申请表》,由人事部主管领

导签字确认后,交由信息部核实予以变更权限。

各分公司人员变动流程同上,以电子邮件的形式予以确认更改用户权限。

2.3特殊需要权限更改

2.3.1基本权限更改,由权限更改人填写《用户权限更改表》,经部门主管领导签字确认后,交由信息部修改变更。

2.3.2涉及到公司财务系统权限、其他部门数据权限的更改,经本部门主管领导、人力资源部主管领导、公司副总监经理签字确认后,交由信息部修改变更。

五、权限清除

1、权限清除的情况

人员的离职、人员的开除、人员的长期休假及其他

2.1人员的离职:离职人员持经人事部签字确认的《员工离职表》到信息部办理用户权限清除手续。

2.2人员的开除:公司开除的人员,主管部门领导签字确认,人事确认完成的《员工辞退报告》员工信

息发给信息部,信息部将对开除员工在职使用的信息用户权限进行清除。

2.3人员的长期休假:因其他方面原因暂时不能在岗工作的人员,办理请假达1个月以上的,人事部出

具请假证明,信息部将对其用户权限暂停,若办理时间超出3个月的,人事部出具相关请假证明的,信息部将对其用户权限停用,假期结束到岗的,填写《用户权限申请表》重新启用用户权限。

六、附件

附件1:《用户权限申请表》

附件2:《用户权限变动表》

附件1

办公用品领用记录

信息系统用户帐号和角色权限管理流程

信息系统用户帐号与角色权限管理流程 一、目的 碧桂园的信息系统已经在集团下下各公司推广应用,为了确保公司各应用信息系统安全、有序、稳定运行,我们需 要对应用信息系统用户帐号和用户权限申请与审批进行规范化管理,特制定本管理规定。 二、适用范围 适用于公司应用信息系统和信息服务,包括ERP系统、协同办公系统、各类业务应用系统、电子邮箱及互联网服务、 数据管理平台等。 三、术语和定义 用户:被授权使用或负责维护应用信息系统的人员。 用户帐号:在应用信息系统中设置与保存、用于授予用户合法登陆和使用应用信息系统等权限的用户信息,包括用户名、密码以及用户真实姓名、单位、联系方式等基本信息内容。 权限:允许用户操作应用信息系统中某功能点或功能点集合的权力范围。 角色:应用信息系统中用于描述用户权限特征的权限类别名称。 四、用户管理 (一)用户分类 1.系统管理员:系统管理员主要负责应用信息系统中的系统参数配置,用户帐号开通与维护管理、设定角色与权限关 系,维护公司组织机构代码和物品编码等基础资料。 2.普通用户:指由系统管理员在应用信息系统中创建并授权的非系统管理员类用户,拥有在被授权范围内登陆和使用 应用信息系统的权限。 (二)用户角色与权限关系 1.应用信息系统中对用户操作权限的控制是通过建立一套角色与权限对应关系,对用户帐号授予某个角色或多个角色 的组合来实现的,一个角色对应一定的权限(即应用信息系统中允许操作某功能点或功能点集合的权力),一个用 户帐号可通过被授予多个角色而获得多种操作权限。 2.由于不同的应用信息系统在具体的功能点设计和搭配使用上各不相同,因此对角色的设置以及同样的角 色在不同应用信息系统中所匹配的具体权限范围可能存在差异, 所以每个应用信息系统都需要在遵循《应

学校用户登记和操作权限管理制度

学校用户登记和操作权限管理制度 1、校园网的所有服务器、主干交换机及其他系统主要设备由网络技术员负责管理,任何人不得擅自操作网络设备,修改网络参数和服务期等。 2、信息中心分配给各部门的上传下载口令,各单位信息管理员应予以保护,如因保护不善而造成的不良后果由各单位信息管理员本人承担。 3、对于校园网内各主要网络设备,信息中心应当正确分配权限,并加严密的口令予以保护,口令应定期修改,任何非系统管理人员严禁使用、扫描或猜测口令。 4、对于服务器系统和各主要交换设备的配置信息,信息中心应做好定期备份工作,确保在系统发生故障时能及时恢复,以保障校园网的正常运行。 5、信息中心系统管理维护人员对于服务器系统和主要网络设备的设置、修改应当做好登记、备案工作。同时管理人员还要做好服务器系统和主要网络设备的审核的备份工作。

6、需要设立WEB服务器、FTP服务器等公开站点的部门,必 须由各部门负责人向学校信息中心提出申请,填写表格,由部门负责人签字同意,并经学校领导审核批准后方可设立,同时应指定专人(教师)负责管理。 7、对于使用校园网WEB 服务器空间的部门,由各部门信息管理员根据信息中心分配的上下传口令及时更新备份服务器的各部门的网页文件,学院WEB 服务器上网页的更新由信息中心负责完成。 8、信息中心管理人员要明确管理职责,不得擅自将自己操作 权限转交他人,避免操作权限失控。未经领导批准也不得超越权限操作。 9、严禁设备厂家通过技术手段对已投入运行的网络设备进行遥控测和远程维护。已经投入运行的网络数据未经批准严禁向设备厂家或第三方提供。 10、各种涉及运行维护和网络设备情况的图纸资料要注意妥善保存,所有的上级来方和请示报告文件要编号登记,由专人存档保管。

后勤保障人员岗位职责

后勤人员岗位职责 一、财产管理员岗位职责 负责全校财产的管理和仓库的管理工作,其主要职责如下: 1、建立健全学校财产账,对各科组、各部门财产物质要心中有数,切实掌握各种财产设备的数量、分布和使用情况。做到账目清楚、财物相符,学习和运用电脑设备随时提供学校各方面财产设备情况。 2、对购入的财产设备做到认真验收,做上标志,及时入账。 3、全校财产设备每年清点一次,发现问题,查明原因,及时报告有关领导,并做好账目的调整,做到账账相符,账物相符(即财产总账与各部门分账相符,与现有实物相符)。 4、协助科组、部门设账、建账,落实定人定位管理责任制。并经常督促检查各科组、部门财产的保管、使用、维护情况,确保财产的安全完整。 5、在财产管理中,做好台账、规范填写,收发动态反应及时,收料清点、报废手续单据齐全,账目一目了然,数字准确。每半年定期检查一次。 6、对仓库物资做到心中有数,经常掌握好各种物品的数量情况,做到账目清楚,账与物相符。每学期盘点一次。 7、经常与财务和采购人员联系,了解常用物品的价格情况。每学期开学前提出购置物品的计划,对购入物品要认真做好验收、登记、入账,发放物品必须办理签领手续。 8、仓库管理标准化,各种物品存放整齐有序,保持清洁,并做好防潮、防腐、防损坏、防白蚁、防水、防火、防盗工作,避免浪费,保证仓库安全。

9、负责基建档案的收集、整理、立卷、归档工作。 10、完成学校交给的临时工作任务。 二、食堂管理员岗位职责 食堂管理员在学校总务处的直接领导下,具体负责食堂的全面管理。对食堂的防火、防盗、防毒、防破坏等安全保卫工作负总责。负责组织、协调、实施好各项任务的落实,确保食堂服务师生作用的发挥。 1、负责食堂的全面工作安排。处理食堂事务,组织食堂工作人员按时保质地完成各项任务,建立良好、和谐的食堂工作秩序。 2、定期组织食堂人员的政治、业务学习,抓好思想政治工作,调动一些积极因素,形成搞好工作的合力。 3、按照《食品卫生法》、《食品卫生监督量化分级指南》,《上海市学校食堂卫生管理》,抓好各项工作的落实。严格执行食堂各项管理制度、搞好饮食卫生和用餐环境卫生,严防食物中毒。 4、每天检查餐料进货情况,严把质量、价格关。尤其对肉类、蔬菜类的质量更应把关。每天使用蔬菜残留农药检测仪抽样检查蔬菜,并抓好记录。负责检查督促落实所有食品的留样工作,并做好记录。 5、掌握所有供货商的《经营许可证》、《卫生许可证》。发现问题及时向总务处报告。 6、抓好食堂成本核算。掌握每天的进出货情况,督促落实成本登记。对每餐用料情况做到心中有数,合理安排。既要保证师生用餐需要,又尽可能的控制数量,减少浪费。 7、掌握一日三餐的开餐情况,现场处理各种问题,确保饭热菜香,品种多样,师生满意。

信息系统用户和权限管理制度

物流信息系统用户和权限管理制度 第一章总则 第一条为加强物流信息系统用户账号和权限的规范化管理,确保物流信息系统安全、有序、稳定运行,防范应用风险,杜绝公司商业数据外泄,特制定本制度。 第二条物流信息系统用户、角色、权限的划分和制定,以人力资源部对部门职能定位和各业务部门内部分工为依据。 第三条物流信息系统须指定系统管理员负责用户和权限管理的具体操作。 第四条物流信息系统用户和权限管理的基本原则是: (一)账号申请或权限修改,由使用人报本部门分管副总和总经理审核。 (二)用户、权限和口令设置、U盾由系统管理员全面负责。 (三)用户、权限和口令管理、U盾必须作为物流信息系统登陆的强制性技术标准或要求。 (四)用户采用实名制管理模式。 (五)用户必须使用自己的U盾和密码登陆系统,严禁挪用、转借他人。 第二章管理职责 第五条超级系统管理员职责 负责本级用户管理以及对下一级系统管理员管理。包括创建各类申请用户、用户有效性管理、为用户分配经授权批准使用的业务系统、为业务管理员提供用户授权管理的操作培训和技术指导。 第八条业务管理员职责 负责本级本业务系统角色制定、本级用户授权及下一级本业务系统业务管理员管理。负责将上级创建的角色或自身创建的角色授予相应的本级用户和下一级业务管理员,为本业务系统用户提供操作培训和技术指导,使其有

权限实施相应业务信息管理活动。 第九条用户职责 用户须严格管理自己用户名和口令以及U盾,遵守保密性原则,除获得授权或另有规定外,不能将收集的数据信息向任何第三方泄露或公开。系统内所有用户信息均必须采用真实信息,即实名制登记。 第三章用户管理 第十条用户申请和创建 (一)申请人在《用户账号申请和变更表》上填写基本情况,提交所在部门分管副总; (二)所在部门分管副总确认申请业务的用户身份权限,并在《用户账号申请和变更表》上签字确认,提交总经理审核。 (三)总经理审核并在《用户账号申请和变更表》上签字确认。 (四)申请人持签字确认的《用户账号申请和变更表》到行政后勤部领取U盾(修改权限不需领取U盾)。 (五)申请人持签字确认的《用户账号申请和变更表》和U盾到信息中心,创建用户或者变更权限。 (六)系统管理员和业务管理员将创建的用户名、口令告知申请人本人,并要求申请人及时变更口令; (七)系统管理员和业务管理员将《用户账号申请和变更表》存档管理。 第十一条用户变更和停用 (一)用户因工作岗位变动,调动、离职等原因导致使用权限发生变化或需要注销其账号时,应填写《用户账号申请和变更表》,按照用户账号停用的相关流程办理,由系统管理员和业务管理员对其权限进行修改或注销。 (二)行政后勤部主管确认此业务用户功能权限改变原因或离职,并在《用户账号申请和变更表》上签字确认; (三)用户归属部门主管确认此业务用户功能权限改变原因或离职,并

管理信息系统权限管理制度(定稿)

XXXXXX有限公司 管理信息系统权限管理制度 XXX-XX-XX 第一章总则 第一条目的 为规范公司管理信息系统的权限管理工作,明确不同权限系统用户的管理职责,结合公司实际情况,特制定本管理制度。 第二条定义 (一)管理信息系统:包含已经上线的财务会计、管理会计、供应链、生产制造、CRM(客户关系管理)、决策管理和后续上线的所有管理信息系统模块。 (二)权限:在管理信息系统中用户所能够执行的操作及访问数据的范围和程度。 (三)操作员:上述软件系统使用人员。 第三条适用范围 本制度适用于XXXXXX有限公司(以下简称XXXX、公司)、XXXXXXX有限公司、XXXXXX有限公司、XXXXXXXX有限公司。 XXXX股份有限公司控、参股的其他公司,应结合本公司实际情况,参照本制度制定相应管理制度,报XXXX质量信息部备案。 第二章职责划分 第四条管理信息系统管理部门 公司的管理信息系统由质量信息部负责管理和维护,同时也是管理信息系统用户权限的归口管理部门,主要负责各系统内用户权限的审批、开通、监控、删除及通知等管理工作。 第五条管理信息系统操作部门 除管理信息系统管理部门外,其他使用管理信息系统的部门,均为管理信息系统的操作部门,使用人员为各岗位操作员。

具体岗位职责如下: (一)负责岗位信息系统权限的申请及使用,并对权限申请后形成的业务结果负责。 (二)负责所使用模块的数据安全。 第六条管理信息系统系统管理员 管理信息系统的系统管理员由质量信息部指派,并报公司管理层领导备案。 系统管理员负责用户帐号管理、用户角色权限分配和维护、各模块运行的安全监管及数据备份,并定期进行管理信息系统安全审计。 第三章用户权限管理 第七条用户权限申请 各部门依据实际工作情况,当需要新增/变更/注销管理信息系统的用户权限时,可由操作员本人或所在部门领导指派的专人,填写《ERP权限新增/变更/注销申请表》(参附件1)。 第八条用户权限审批 《ERP权限新增/变更/注销申请表》由申请人提交,经所在部门领导、分管领导及质量信息部部门领导审批同意后,报送系统管理员。系统管理员根据申请人填写内容并与申请人以及部门领导沟通后,填写申请表中系统管理员之相应内容并存档。 第九条用户权限配置 用户权限审批通过后,系统管理员将在两个工作日内完成权限新增/变更/注销工作,并以电子邮件通知申请人以及部门领导。 第十条用户权限测试 申请人在接到权限开通通知后,须在三个工作日之内完成系统权限测试,如有问题可通过电子邮件(包含问题的文字说明及截图)反馈到系统管理员。系统管理员应及时给予解决,并将处理结果通过电子邮件及时反馈给申请人。 在三个工作日之内无问题反馈的,系统管理员将视此权限设置正确,后续如有问题将按照用户权限申请流程处理。

后勤保障管理制度职责大全

饶阳县人民医院 后勤保障管理制度、职责汇编 (一)后勤保障管理制度 1.总务科工作制度 (3) 2.总务科管理制度 (4) 3.医疗垃圾焚烧工作制度 (6) 4.关于物资采购制度 (7) 5.病区财产物资管理制度 (8) 6.财产物资计价表 (10) 7.库房管理制度 (11) 8.物品报废制度 (12) 9.医疗废弃物管理制度 (13) 10.总务科维修工作制度 (18) 11.洗衣房管理制度 (19) 12.洗衣房工作制度 (20) 13.洗衣房消毒隔离制度 (21) 14.电工班工作制度 (22) 15.电工交接班制度 (23) 16.配电室安全管理制度 (24) 17.配电设备安全维护保养制度 (25) 18.中央空调交接班制度 (26) 19.水泵房运行管理制度 (27)

20.中央空调安全运行岗位责任制度 (28) 21.污水处理站管理制度 (29) 22.特种设备作业人员管理制度 (30) 23.安全设施、设备管理和维修制度 (31) (二)后勤保障管理制度 1、总务科科长职责 (32) 2、基建组职责 (33) 3、后勤管理人员职责 (34) 4、总务后勤部门医院感染管理职责 (35) 5、采购员职责 (36) 6、保管员职责 (37) 7、水电木工职责 (38) 8、水电维修工岗位职责 (39) 9、中央空调工作人员职责 (40) 10、污水处理人员职责 (41) 11、洗衣房工作人员职责 (42) 12、保洁员岗位职责 (43) 13、绿化工职责 (44) 14、医院绿化管理规定 (45) (三)人员分配任务 1.总务科人员岗位职能分工 (46) (一)后勤保障管理制度 1、总务科工作制度

信息系统用户和权限管理制度

信息系统用户和权限管理制度;第一章总则;第一条为加强信息系统用户账号和权限的规范化管理,;第二条本制度适用于场建设和管理的、基于角色控制和;法设计的各型信息系统,以及以用户口令方式登录的网;网站系统等;第三条信息系统用户、角色、权限的划分和制定,以人;第四条场协同办公系统用户和权限管理由场办公室负责;第五条信息系统用户和权限管理的基本原则是:;(一)用户、权 信息系统用户和权限管理制度 第一章总则 第一条为加强信息系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险,特制定本制度。 第二条本制度适用于场建设和管理的、基于角色控制和方 法设计的各型信息系统,以及以用户口令方式登录的网络设备、 网站系统等。 第三条信息系统用户、角色、权限的划分和制定,以人力资源部对部门职能定位和各业务部门内部分工为依据。

第四条场协同办公系统用户和权限管理由场办公室负责,其他业务系统的用户和权限管理由各业务部门具体负责。所有信息系统须指定系统管理员负责用户和权限管理的具体操作。 第五条信息系统用户和权限管理的基本原则是: (一)用户、权限和口令设置由系统管理员全面负责。 (二)用户、权限和口令管理必须作为项目建设的强制性技术标准或要求。 (三)用户、权限和口令管理采用实名制管理模式。 (四)严禁杜绝一人多账号登记注册。 第二章管理职责 第六条系统管理员职责 负责本级用户管理以及对下一级系统管理员管理。包括创建各类申请用户、用户有效性管理、为用户分配经授权批准使用的业务系统、为业务管理员提供用户授权管理的操作培训和技术指导。 第七条业务管理员职责 负责本级本业务系统角色制定、本级用户授权及下一级本业务系统业务管理员管理。负责将上级创建的角色或自身创建的角色授予相应的本级用户和下一级业务管理员,为本业务系统用户提供操作培训和技术指导,使其有权限实施相应业务信息管理活动。

中国免疫规划信息管理系统用户与权限管理规范

中国免疫规划信息管理系统用户与权限管理规范 一、总则 (一)目的 加强中国免疫规划信息管理系统管理,规范系统用户与权限,保障免疫规划信息管理系统的安全运行,特制定本规范。 (二)依据 《计算机信息系统安全保护条例》 《疫苗流通和预防接种管理条例》 《卫生系统电子认证服务管理办法(试行)》 《预防接种工作规范》 《儿童预防接种信息报告管理工作规范(试行)》 《全国疑似预防接种异常反应监测方案》 《中国疾病预防控制中心计算机网络安全管理办法(试行)》 (三)适用范围 “中国免疫规划信息管理系统”包括预防接种、疫苗管理、疑似预防接种异常反应、冷链设备4个业务管理子系统和综合管理系统。 本规范适用于使用“中国免疫规划信息管理系统”的所有机构和用户,包括各级卫生计生行政部门、疾病预防控制机构、乡级防保组织和预防接种单位、药品不良反应监测机构及其它有关机构和用户。 二、用户管理 (一)用户类型

1、系统管理员 国家、省、市、县级疾病预防控制机构设立系统管理员,授权管理“中国免疫规划信息管理系统”用户,是履行用户管理与服务职能的唯一责任人。 2、审计管理员 国家、省、市、县级疾病预防控制机构设立审计管理员,授权“中国免疫规划信息管理系统”安全审计,是履行系统安全审计的责任人。 3、业务管理员 国家、省、市、县级疾病预防控制机构设立业务管理员,授权分配业务子系统用户权限,是履行所管业务子系统的权限分配、建立角色等职能的责任人。 4、普通用户 各级根据业务需求,由系统管理员建立普通用户,由业务管理员授权,是执行相应业务工作的责任人。 (二)用户职责 1、系统管理员 负责本级的业务管理员、普通用户以及下一级系统管理员的用户账号管理,县级系统管理员还需负责辖区内乡级普通用户的账号管理。包括各类用户的创建、有效性及密码等维护管理,分配业务子系统,为所管用户提供账号使用的操作培训和技术指导等。 2、审计管理员 负责本级及下一级操作安全审计,县级审计管理员还需负责辖区

后勤部岗位职责

后勤部经理助理岗位职责 1:在公司领导的领导之下,全面负责后勤部的各项管理工作,为公司生产经营、员工工作及生活做好后勤保障工作。 2:建立、健全后勤部各项规章制度,结合部门实际,不断完善,逐步使部门管理达到制度化、规范化。 3:审批部门递交的关于办公用品、生活用品及机械零配件的采购申请,经核实后交分管领导审批再交采购人员采购,并监督采购过程。4:抓好食堂管理:合理控制食堂成本,严把食品卫生质量关和食品卫生管理,按照领导要求安排做好公司员工就餐及客户用餐的接待工作。 5:抓好公司加油站的日常工作监督,按照公司相关规定做好油库成品油的采购及质量检查核对工作,督查严格执行安全操作规程,禁止违章作业的管理,保障机械生产需要供给工作,保障油库及车辆的安全。 6:督促有关人员做好物资管理、采购供应、物资保管、物资核算以及入库手续完整性的审核工作,保障公司的生产经营正常运行。 7:根据公司环境卫生标准,督查做好办公楼公共区域、食堂、餐厅等的环境卫生保洁工作,并要求做好公司各项客人来访会议接待工作。 8:组织部门员工参与各项业务学习和培训,提高后勤人员的专业技能,同时进行素质教育、思想教育,提升员工思想素质水平,充分发挥员工的积极性和主动性,保证完成后勤部各项工作任务。

9:完成公司领导安排的其他工作。

采购主管岗位职责 1、在后勤部经理的直接领导下,全面负责公司办公生活用品以及公司生产机械零配件等的采购管理工作。 2、负责优化采购流程,完善采购体系。 3、负责编制各项采购计划,合理安排采购任务,确保物资及时到位; 4、负责及时提供有效的市场信息; 5、负责与供应商建立良好的关系,掌握供应商物料供应能力; 6、负责分析评估所采购物料成本和产品成本、分析好市场资源、供需关系,合理的采购批量,努力降低成本,提高公司经济效益; 7、负责监督采购人员的作业进度,监督进料品质,协调物料供应管理流程; 8、按计划需求量,落实采购公司正常经营所需物资,定期和不定期对仓库物资的保管、发放进行盘点审核。 9、负责监督仓库物资的入库、保管、核算、领用及报废等全流程的仓库管理工作,定期、不定期地对库存物资进行盘点、审核,发现异常情况,及时汇报。 10、负责供应商、代用品的开发和寻找。 11、负责建立并维持紧急需求物料的采购物料渠道。

系统用户及权限管理制度

航开发系统用户账号及权限管理制度 第一章总则 第一条 航开发系统用户的管理包括系统用户ID的命名;用户ID的主数据的建立;用户ID的增加、修改;用户ID的终止;用户密码的修改;用户ID的锁定和解锁;临时用户的管理;应急用户的管理;用户ID的安全管理等。 第二章管理要求 第二条 航开发系统管理员(以下简称系统管理员)在系统中不得任意增加、修改、删除用户ID,必须根据《系统用户账号申请及权限审批表》和相关领导签字审批才能进行相应操作,并将相关文档存档。 第三条 用户ID的持有人特别是共享的用户ID必须保证用户ID和用户密码的保密和安全,不得对外泄漏,防止非此用户ID的所有者登录系统。 第四条 用户管理员要定期检查系统内用户使用情况,防止非法授权用户恶意登录系统,保证系统的安全。 第五条 用户ID持有人要对其在系统内的行为负责,各部门领导要对本部门用户的行为负责。

第六条 用户ID的命名由系统管理员执行,用户ID命名应遵循用户ID的命名规则,不得随意命名。 第七条 用户ID主数据库的建立应保证准确、完整和统一,在用户ID发生改变时,用户管理员应及时保证主数据库的更新,并做好用户ID变更的归档工作。 第八条 对用户申请表等相关文档各申请部门的用户管理员必须存档,不得遗失。 第九条 公司NC-ERP系统中各部门必须明确一名运维管理人员负责本部门用户管理、权限管理及基础数据维护等相关工作。 第三章增加、修改用户ID的管理第十条 公司NC-ERP系统中增加、修改用户ID应符合下列情况之一: 1、因工作需要新增或修改用户ID; 2、用户ID持有人改变; 3、用户ID封存、冻结、解冻; 4、单位或部门合并、分离、撤消; 5、岗位重新设置; 6、其他需要增加或修改公司NC-ERP系统中用户ID的情况。 第十一条

后勤部职责及管理制度

后勤部工作职责及管理制度 后勤部的含义 后勤部就是以后勤保障为主要工作的部门。该部门直接作用于团 体内部其它部门,对其它部门的正常运作具有至关重要的作用,对实现团体目标任务起间接作用;简言之,后勤部是为其它各部门职能能够顺利实现提供物质服务的一个部门,目前主要为策划部提供物质保障服务。 后勤部工作职责 1、认真贯彻落实公司制定的规章制度,各项经营方针和策略,对分管领导负责。 2 、全面负责后勤总务管理工作,检查督促所属工作人员完成其工作任务。 3、认真做好后勤保障服务工作,积极为生产、策划部和公司员工服务。 4、认真做好公司的固定资产管理工作,做到账目清楚、手续完备。 6、负责按照公司下达的各项采购计划,本着勤俭节约的原则, 采购日常办公用品、婚庆用品,不采购不合手续的物品

7、加强与有关部门人员的联系,根据需要及时提出生产原材料或办公用品、低值易耗品、劳保用品等物资的采购计划,经批准后实施。 &负责公司货运物流工作,做好公司车辆管理,确保车辆的整洁和正常运行。 9、完成公司领导交办的一些临时性工作。 后勤部管理制度 一、后勤部工作范围 1、负责仓库简单设备管理、维修,保养、清洗 2、婚礼、活动现场布置及人员车辆安排 3、婚礼用品采购和公司日常保障 二、会场管理制度 1、必须在婚礼、活动一周前找该负责人对接该活动、婚礼的入场时间和物料规格,负责人如有无法确定项目则暂时接过,项目确定后负责人在与后勤人员对接。 2、与负责人对接后做出后勤表格(物料出入库单、时间安排表、人员联系单)并找该项目负责人要效果图

3、必须电话通知供应商所需物料明细,之后发短信确认物料,并发短信通知通知供应商婚礼、活动的进场时间、开始时间及地址,因未发短信导致供应商迟到晚到由该场后勤负责人承担责任。 4、婚礼、活动开始前找该项目负责人开碰头会,告知其安排。该场婚礼后勤负责人为活动执行总指挥,婚礼策划师为现场执行监管。 5、该婚礼后勤负责人应根据时间安排表与物料出入库单在活动前召开执行前人员分配会议。分配后各岗位人员需按活动统一部署进行工作,所有准备工作必须在活动开始2个小时之前完成,最终通过婚礼策划师或客户的验收。因客户执行要求清单而因起的客户不满由婚礼策划师负责,因执行质量而引起的客户异议由执行部主管负责。 6、布场前一天必须带物料进出库单去仓库整理物料,否则不予出料,布场当天必须给施工人员开会,告知其布场时间排、分工、注意事项。 7、禁止在婚礼、活动现场抽烟,向主家活动方吃、拿、卡、要。违者视情况进行罚款处罚。 &活动开始后各岗位人员做到分工明确,责任到人。并用对讲机进行现场操控。 9、活动结束后按照各岗位人员的分工进行物品回收,物品丢失有具体负责人进行赔偿。 10、在活动过程中因为个人原因导致经济损失,损失费用由个人承担或从提成中扣除。 11、如遇活动现场监督不严,执行不力,分别对监督人和执行负

信息系统用户权限管理制度

**科技 信息系统用户权限管理制度 第一条为加强应用信息系统用户账号和用户权限申请与审批的规范化管理,确保公司各应用信息系统安全、有序、稳定运行,特制定本管理办法。 第二条适用范围 金蝶K3 Wise系统、OA系统 第三条术语和定义 1、用户:被授权使用或负责维护应用信息系统的人员。 2、用户账号:在应用信息系统中设置与保存、用于授予用户合法登陆和使用应用信息系统等权限的用户信息,包括用户名、密码以及用户真实姓名、单位、联系方式等基本信息内容。 3、权限:允许用户操作应用信息系统中某功能点或功能点集合的权力范围。 4、角色:应用信息系统中用于描述用户权限特征的权限类别名称。 第四条用户管理 用户分类 1、系统管理员 系统管理员主要负责应用信息系统中的系统参数配置,用户账号开通与维护管理、设定角色与权限关系,维护行政区划和组织机构代码等数据字典,系统日志管理以及数据管理等系统运行维护工作。 2、普通用户 指由系统管理员在应用信息系统中创建并授权的非系统管理员类用户,拥有在被授权范围内登陆和使用应用信息系统的权限。 2、用户角色与权限关系 应用信息系统中对用户操作权限的控制是通过建立一套角色与权限对应关系,对用户账号授予某个角色或多个角色的组合来实现的,一个角色对应一定的权限(即应用信息系统中允许操作某功能点或功能点集合的权力),一个用户账号可通过被授予多个角色而获得多种操作权限。为实现用户管理规范化和方便系统维

护,公司各应用信息系统应遵循统一的角色与权限设置规范,在不同的应用信息系统中设置的角色名称及对应的权限特征,应遵循权限设置规范基本要求。由于不同的应用信息系统在具体的功能点设计和搭配使用上各不相同,因此对角色的设置以及同样的角色在不同应用信息系统中所匹配的具体权限范围可能存在差异,所以每个应用信息系统应分别制定适用于本系统的权限设置规范。 3 、用户账号实名制注册管理 为保证应用信息系统的运行安全和对用户提供跟踪服务,各应用信息系统用户账号的申请注册实行“实名制”管理方式,即在用户账号申请注册时必须向网络工程部提供用户真实姓名、隶属单位与部门、联系方式等真实信息。 4、用户账号申请与审批 账号申请任何一个用户账号的申请与开通均须经过公司统一制定的账号申请与审批备案管理流程,且一个用户在同一个应用信息系统中只能注册和被授予一个用户账号。公司各应用信息系统的用户账号及角色权限的申请开通、注销和密码初始化等账号管理工作均使用公司制定的《信息系统账户开通/权限变更申请单》办理。用户权限的申请应严格岗位职务配置相应的权限执行,不得越级或超范围申请。 附件: 1、金蝶系统岗位权限明细表 2、OA系统使用岗位/人员明细表

信息系统用户和权限管理制度

系统用户和权限管理制度 第一章总则 第一条为加强系统用户账号和权限的规范化管理,确保各信息系统安全、有序、稳定运行,防范应用风险,特制定本制度。 第二条本制度适用于管理的、基于角色控制和方法设计的各型信息系统,以及以用户口令方式登录的客户端。 第三条系统用户、角色、权限的划分和制定,以人力资源部对部门职能定位和各业务部门内部分工为依据。 第四条协同办公系统用户和权限管理由场办公室负责,其他业务系统的用户和权限管理由各业务部门具体负责。所有信息系统须指定系统管理员负责用户和权限管理的具体操作。 第五条信息系统用户和权限管理的基本原则是: (一)用户、权限和口令设置由系统管理员全面负责。 (二)用户、权限和口令管理必须按照要求进行分配管理。 (三)用户、权限和口令管理采用实名制管理模式。 (四)严禁杜绝一人多账号登记注册。 第二章管理职责 第七条系统管理员职责 创建各类申请用户、用户有效性管理、为用户分配经授权批准使用的业务系统、为用户授权和操作培训和技术指导。 第八条用户职责 用户须严格管理自己用户名和口令,遵守保密性原则,除获得授权或另有规定外,不能将收集的个人信息向任何第三方泄露或公开。系统内所有用户信息均必须采用真实信息,即实名制登记。 第三章用户管理 第十条用户申请和创建 (一)申请人填写基本情况,提交本部门负责人; (二)部门负责人确认申请业务用户的身份权限,并在《用户账号申请和变更表》确认。

(三)经由部门经理进行审批后,由系统管理员创建用户或者变更权限。 (四)系统管理员将创建的用户名、口令告知申请人本人,并要求申请人及时变更口令; (五)系统管理员将《用户账号申请和变更表》存档管理。 第十一条用户变更和停用 (一)人力资源部主管确认此业务用户角色权限或变更原因。 (二)执行部门主管确认此业务用户角色权限或变更原因。 (三)系统管理员变更 系统管理员变更,应及时向上级系统管理员报告,并核对其账户信息、密码以及当时系统中的各类用户信息及文档,核查无误后方可进行工作交接。新任系统管理员应及时变更账户信息及密码。 (四)业务管理员变更 业务变更应及时向本级管理或上级业务管理报告,上级业务管理和系统管理员及时变更业务管理信息。 (五)用户注销 用户因工作岗位变动,调动、离职等原因导致使用权限发生变化或需要注销其分配账号时,应填写《用户账号申请和变更表》,按照用户账号停用的相关流程办理,由系统管理员对其权限进行注销。 第四章安全管理 第十二条使用各信息系统应严格执行国家有关法律、法规,遵守公司的规章制度,确保国家秘密和企业利益安全。 第十三条口令管理 (一)系统管理员创建用户时,应为其分配独立的初始密码,并单独告知申请人。 (二)用户在初次使用系统时,应立即更改初始密码。 (三)用户应定期变更登陆密码。 (四)用户不得将账户、密码泄露给他人。 第十四条帐号审计 账号审计工作由信息系统管理部门的负责人或者主管进行审计,并应定期向其领导进行汇报,由场信息系统管理部门负责人定期和不定期检查。 第十五条应急管理 (一)用户及业务管理员账户信息泄露遗失 用户及业务管理员账户信息泄露遗失时,.应在24小时内通知本级系统管理员。本级系统管理员在查明情况前,应暂停该用户的使用权限,并同时对该账户所报数据进行核查,待确认没有造成对报告数据的破坏后,通过修改密码,恢复该账户的报告权限。

后勤部管理制度及职责

最新资料,word文档,可以自由编辑!! 精 品 文 档 下 载 【本页是封面,下载后可以删除!】

后勤部管理制度及职责 为了更好的为全院服务,做好全院的后勤保障工作(包括:水、电、暖、保安、保洁、绿化等),制定以下制度、职责。 一、在院长的直接领导下,负责全院后勤的管理和供应保障工作的安排、协调、计划、组织。 二、牢固树立面向临床、面向病人、面向老人、面向客人、面向职工的思想,改善服务态度,积极完成工作任务。 三、负责整顿院容、院貌、绿化美化事宜,搞好环境卫生、医院污水排放、污物焚化工作。 四、以“优质服务、病人、顾客第一、防病治病、便民利民”为宗旨,以加强管理、强化服务、严格纪律、理顺关系为工作方针,切实做好后勤保障工作,为医、教、研、防任务的完成,为医院的改革开放提供优质服务。 五、加强班组管理,认真履行职责,坚持下送下收、下修制度,不断改进工作,端正服务态度,提高服务质量。 六、加强后勤工作的计划性,各种后勤物资的采购供应,必须做到月有计划、周有安排,提高物资利用率,发挥物资最好的经济效益。 七、改进工作作风和工作方法,经常深入科室,了解医

疗及各部门的需要和后勤保障中的问题,根据人力、物力的可能,制定工作计划,采取具体措施,及时解决科室的需要和工作中存在的问题。 八、完成院领导下达的各种临时性任务。 (一)、水、 1、后勤负责全院建筑的给、排水管道、水卫设备维修、安装和保养。 2、熟悉全院给、排水设施管网分布,掌握登记各部门计划用水、超额用水数量,定期上报。 3、严格遵守各种规章制度,服从科室领导,按时完成领导交给的工作任务。 4、值班人员坚守岗位,尽职、尽责。来电话及时处理,不得无故拖延、积压。 5、遵守纪律,有事请假,去向有行踪。 6、定期维修,保养大型供水设施和清洗各种蓄水箱,并登记记录。 7、主动上门服务,定期征求各部门的意见,向领导提供工作管理方案和设施修、改、装意见。 8、加强材料专人管理,领用材料必须登记,并每月有报表交科室。 9、未经领导允许,不得私自接活、安装、维修,不得私自将材料送人。

信息系统权限及数据管理办法

******股份有限公司 信息系统权限及数据管理办法(试行) 第一章总则 第一条为了加强对******股份有限公司(简称:公司)各运行信息系统权限和数据的管理,明确权限及数据管理相关责任部门,提高信息系统的安全运行和生产能力,规范公司业务系统权限申请及数据管理流程,防范业务系统操作风险,公司制定了信息系统权限及数据管理办法,以供全公司规范执行。 第二条本办法所指信息系统权限及数据包括,但不仅限于公司运行的OA 办公系统、业务作业系统、对外网站系统等涉及的系统用户权限分配、日常管理、系统及业务参数管理,以及数据的提取和变更。 第三条本办法遵循责权统一原则对员工进行系统授权管理,控制公司相关信息传播范围或防范进行违规操作。 第四条信息技术部是本办法主要执行部门,设立系统运维岗负责系统用户权限管理、部分基本参数设置、系统数据的提取和变更的具体技术实现。其它相关部门应指定专人(简称:数据权限管理员)负责统一按本办法所制定的流程执行相关操作,或通过工作联系单方式提出需要信息技术部或其它相关部门完成的具体工作内容。 第五条用户授权和权限管理应采取保守原则,选择最小的权限满足用户需求。 第二章系统权限管理 第六条系统权限管理由信息技术部系统运维岗和各业务部门数据权限管理员共同协作完成,风险与合规部数据权限管理员负责对业务部门提出的系统权限进行审批,信息技术部系统运维岗负责对权限进行变更。信息技术部系统运维岗拥有系统管理和用户管理权限(信息技术部可以拥有开发测试环境超级用户权限),风险与合规部拥有超级用户权限,风险与合规部数据权限管理员拥有对权限列表进行查询的权限,以方便行使监督职能。

信息系统权限管理制度(通用版)

信息系统权限管理制度(通用 版) Safety management is an important part of enterprise production management. The object is the state management and control of all people, objects and environments in production. ( 安全管理 ) 单位:______________________ 姓名:______________________ 日期:______________________ 编号:AQ-SN-0714

信息系统权限管理制度(通用版) 为了医院信息管理系统数据的安全管理,避免操作权限失控,并防止一些用户利用取得的权限进行不正确的操作,特制定医院信息管理系统权限管理制度,对各科室工作人员操作医院信息管理系统进行严格的管理,并按照各用户的身份对用户的访问权限进行严格的控制,保证我院信息管理系统的正常运转,特制定本管理制度。 一、总则 1.1用户帐号: 登录信息系统需要有用户帐号,相当于身份标识,用户帐号采用人员工号的编排,规则如下: (1)采用员工工号编排。 工号以人事部按顺序规定往后编排提供信息科。

1.2密码: 为保护信息安全而对用户帐号进行验证的唯一口令。 1.3权限: 指在信息系统中某一用户的访问级别和权利,包括所能够执行的操作及所能访问的数据。 二、职责与分工 2.1职能部门: (1)权限所有部门:负责某一个模块的权限管理和该模块的数据安全; a.财务处负责财务收费系统和部分资产系统权限; b.护理部负责病区护士管理系统权限; c.医务部负责医生工作站管理系统的权限; (2)负责指定一个部门权限负责人(建议为科室负责人),对涉及本部门负责权限的新增,变更,注销进行签字审批; (3)本部门人员申请本部门负责权限,需要部门权限负责人签批,签批后由系统管理员设置;

项目部后勤管理制度

后勤管理制度 一、管理职责 1、全面贯彻国家卫生法规,加强建筑工地卫生管理,建立后勤保证体系, 明确管理责任,合理分工,责任到人,切实把后勤工作落到实处,营造卫生良好 环境。 2、项目部安全部负责后勤具体管理工作。负责制定管理制度,统一规划施 工现场、办公区、生活区。负责后勤工作的日常检查和定期检查。 二、办公区管理 为树立企业形象,创造良好的工作和生活环境,保证职工的身体健康,特制定如下规定: 1、办公区应做到统一规划,合理布设。确保其符合消防保卫、环保、环卫 等各项要求。 2、办公区要达到三通一平(上水、雨水、污水通、电通、路通、院内要平整)。 3、办公室内做到干净整洁,门窗完好,墙壁无灰尘,各种办公用具整齐干净,四壁、顶棚、灯具无尘土、蛛网,地面干净、无痰迹和烟头纸屑、无杂物堆积,无蚊蝇、无鼠迹。办公室内不能存放与办公无关的物品。每天上班前要对办 公室进行清洁卫生,门窗玻璃、灯具每周清洁一次,做到光亮、整洁。 4、办公区域内要划分卫生责任区,布局应合理,文件资料宜归类存放,各 种标牌应保持完整、清晰、清洁。 5、办公区域要做到“六无”,即:无人畜粪便、无垃圾污物、无砖头瓦砾、 无纸屑果皮、无坑洼污水、无杂草丛生。 6、办公室卫生一天打扫一次,办公区室外卫生每周至少清扫一次并采用撒 水清扫,减少扬灰,垃圾桶要每天清洁一次,办公人员应自觉维护办公区域内的卫生,不随地吐痰,不乱扔废弃物。 7、办公区域必须统一规划设置密封式垃圾箱,并做到集中分类堆放,及时 清运。做到定期清理,并进行喷药消毒,防止蚊蝇滋生。 8、有条件要采取绿化,保持环境美化、整洁,防止污染改善环境,减少土 壤裸露和尘土飞扬。 三、生活区管理 为规范项目部生活区安全卫生管理,确保住宿环境安全舒适,创造良好的生活、作息条件,提高各类不良事件的防控能力,保证职工和民工的身心健康,作 如下规定:

公司信息化系统用户权限管理制度 Office

公司信息化系统用户权限管理制度 第一章总则 第一条为了规范公司信息化系统的权限管理工作,明确系统用户权限的管理职责,结合公司实际情况,特制定本制度。 第二条相关名词解释 信息化系统:公司ERP系统,炼钢生产管控系统、报表系统、在线质量判定系统、物资计量网、调度日报系统、能力计划系统、物资计量系统、热轧自动仓储、冷轧自动仓储、一卡通、OA、内网、文档管理、IT运行管理等系统。 权限:在信息化系统中用户所能够执行的操作及访问的数据。 第三条本制度的适用范围为公司各单位,其中派驻站、ERP权限变更按照其归属部门流程提报。 第二章职责分工 第四条运营改善部作为信息化系统用户权限的归口管理部门,主要负责各系统内用户权限的命名、审批、上报、配置、监控、删除、通知和培训等管理工作。负责《公司信息化系统用户权限管理制度》的修订、培训、实施、检查。 第五条各相关部室和作业部负责指定本单位权限管理员和权限审批者参与权限管理工作,权限管理员负责本单位信息系统权限的收集、申请、下发、测试、反馈;权限审批者负责本单位申请的系统权限进行审批把关,并对权限申请后形成的业务结果负责。 第六条系统用户负责本人权限测试、保管工作;负责权限密码泄密后的上报和密码更换工作;负责依据本人权限进行相应系统操作。

第三章系统用户权限管理 第七条用户权限的申请 业务部门根据实际业务,需要新建(变更)信息化系统用户的权限,由本部门权限管理员在公司IT运行管理系统中填报权限新增(变更)申请。 第八条用户权限的审批 信息系统用户权限新增(变更)申请在公司IT运行管理系统中由申请单位权限审批者进行审批。 第九条用户权限的系统实现 经公司IT运行管理系统申请的系统权限,由运营改善部权限管理员于收到权限申请后一个工作日内完成权限审批、配置、变更工作,对于审批通过的ERP权限申请,由运营改善部按照《R/3系统用户申请表》、《用户权限变更申请表》要求完成上报工作。 第十条用户权限的系统测试 申请单位权限管理员在接到权限配置完成的信息后,应及时通知相关用户,在两个工作日之内完成系统权限测试,存在问题的由权限管理员反馈运营改善部。申请单位权限管理员在接到权限删除完成的信息后,由权限管理员在两个工作日之内完成系统权限测试,存在问题的由权限管理员反馈运营改善部。 在两个工作日之内无问题反馈的,运营改善部将视此权限设置正确,以后该申请权限存在的任何问题重新按照权限新增(变更)流程处理。 第四章用户权限的使用和管理 第十一条系统权限用户命名由运营改善部权限管理员负责,ERP权限命名规则为首字母Q加上模块名(如:FI、MM、PP)加上连接字符“-”,再加上4位用户

最经典用户权限管理模块设计

实现业务系统中的用户权限管理--设计篇 B/S系统中的权限比C/S中的更显的重要,C/S系统因为具有特殊的客户端,所以访问用户的权限检测可以通过客户端实现或通过客户端+服务器检测实现,而B/S中,浏览器是每一台计算机都已具备的,如果不建立一个完整的权限检测,那么一个“非法用户”很可能就能通过浏览器轻易访问到B/S系统中的所有功能。因此B/S业务系统都需要有一个或多个权限系统来实现访问权限检测,让经过授权的用户可以正常合法的使用已授权功能,而对那些未经授权的“非法用户”将会将他们彻底的“拒之门外”。下面就让我们一起了解一下如何设计可以满足大部分B/S系统中对用户功能权限控制的权限系统。 需求陈述 ?不同职责的人员,对于系统操作的权限应该是不同的。优秀的业务系统,这是最基本的功能。 ?可以对“组”进行权限分配。对于一个大企业的业务系统来说,如果要求管理员为其下员工逐一分配系统操作权限的话,是件耗时且不够方便 的事情。所以,系统中就提出了对“组”进行操作的概念,将权限一致 的人员编入同一组,然后对该组进行权限分配。 ?权限管理系统应该是可扩展的。它应该可以加入到任何带有权限管理功能的系统中。就像是组件一样的可以被不断的重用,而不是每开发一套 管理系统,就要针对权限管理部分进行重新开发。 ?满足业务系统中的功能权限。传统业务系统中,存在着两种权限管理,其一是功能权限的管理,而另外一种则是资源权限的管理,在不同系统 之间,功能权限是可以重用的,而资源权限则不能。 关于设计 借助NoahWeb的动作编程理念,在设计阶段,系统设计人员无须考虑程序结构的设计,而是从程序流程以及数据库结构开始入手。为了实现需求,数据库的设计可谓及其重要,无论是“组”操作的概念,还是整套权限管理系统的重用性,都在于数据库的设计。 我们先来分析一下数据库结构: 首先,action表(以下简称为“权限表”),gorupmanager表(以下简称为“管理组表”),以及master表(以下简称为“人员表”),是三张实体表,它们依次记录着“权限”的信息,“管理组”的信息和“人员”的信息。如下图:

相关主题
文本预览
相关文档 最新文档