林雅丽
SRM用户权限入门介绍
原创 林雅丽 爱记不记的记忆碎片
SRM用户权限入门介绍
问
甄云SRM是如何管理用户权限的?
答
甄云SRM用户权限入门介绍,可以帮助大家理解租户、用户、角色三者间的关系及权限管理。
接下来和大家分享下在SRM是如何管理用户权限的,通过以下4点进行说明:
一、
组织架构
a 每一个采购方/供应商均是一个独立的租户;
b 租户之间的数据相互独立;
c 若某个租户需要操作其他租户的数据(如供应商需要确认采购方的订单、报价等),需要切到对应采购方租户进行数据操作。
a 子公司内部组织结构由子公司管理员管理
二、
权限控制方案总览
三、
权限配置说明
部门:SRM内根据实际业务的进行情况,提供了对业务组织架构进行编辑的逻辑。通过实际业务中的分组逻辑,在SRM中定义相同的业务分组,已起到对功能的管控作用。
岗位:岗位一般与部门共同存在,在部门内部对层级进一步进行划分,同时岗位的本身是可以与员工进行绑定,绑定后可明确人员之间的上下级关系。
自定义的员工编码可以分配相应的账户至该员工代码下,此时员工与账户之间就建立的对应关系。可通过账户查询的员工信息(包括部门岗位),反之亦可。
员工与先前所定义好的部门岗位之间的关联关系,通过员工编码作为主键,将账户、部门、岗位及功能的关系建立起来。至此基本的权限关联就建立了,通过该套关系进而进行细化的控制。
系统内一般会定义多个角色,根据实际业务为每个角色分配不同的功能,并将该角色分配至各个账户。当账户拥有该角色时,账户可进行相应的操作。一个角色可分配至多个账户,一个账户也可拥有多个角色。
每个角色可针对分配的各个功能,给每个功能模块定义数据限制的维度(比如,采购订单用采购组织进行限制,采购申请用业务实体限制)。
每个账号下分配的各个角色,可独立配置可访问的数据(比如各角色根据需求分配不同的部门,不同的供应商或者不同的物料)。与角色设置的各功能模块的数据限制维度相配合,即可实现同一账号,进入不同的角色,访问同一单据或者不同单据时,即使控制维度相同,也可实现不同角色看到不同的数据。
四、
权限管理方式
对于系统中的功能权限管理,一般要根据实际业务需求及逻辑关系进行多种方式的控制。
根据控制时使用的方式,又可划分为多种。一般归类为两大类:单一控制及复合控制。这两大类中又有多个细分,接下来将对不同的类型逐一进行说明。
整体之间的关系大致如图所示,实现为上文中提到的各个部分之间的关联。虚线部分为接下来要说明的具体实现管理方式。
采购订单查询就是通过单一功能分配进行控制,所有分配到查询功能的角色均可使用。
这类功能是一般不对使用人员有具体要求,不作具体数据操作,系统仅通过角色分配进行管理。如有需要,可通过增加其他关联条件进行复合管理。
在保存逻辑中添加了对当前操作用户所在部门的校验,即该用户虽然分配到了该项功能,但功能中对操作人员进行了限定,因此非指定部门人员不能进行操作。
外部供应商在系统内的操作也是通过功能、角色、账户之间的关联进行控制的,只是相较于内部的精细控制,对于外部供应商的控制由于涉及不同租户ID所以只是通过基础的功能与角色进行。即外部供应商在系统内的所有操作都是通过分配的采购方租户的角色的功能来进行的。
采购方可通过本租户的角色管理功能修改给销售员角色分配的功能来限制供应商的操作权限。
通过切换到供应商的租户,可建子账户分配给供应商的不同的销售员。通过给账号分配采购方的销售员角色,实现访问和操作采购方的数据。
End
作者:林雅丽
审核:陆 觉
编辑:朱思聪