让企业管理更高效,永洪BI权限管理系统详解

来源: 云巴巴 2022-11-21 15:05:20

 

权限管理系统是每个B端产品都绕不过去的问题,好的权限管理系统具有可以明确企业内不同人员、不同部门的分工,降低操作风险发生概率,便于管理等优势。

传统的权限管理往往授权方式单一、维护成本高。永洪BI的权限管理系统,经历了若干版本迭代,具备高度灵活性。管理员可以批量导入用户数据,轻松维护企业组织架构。系统提供了用户授权、分组授权等多种授权方式,同时支持页面化设置数据行级列级权限,可满足不同规模企业的授权需求。本文将带你深度解析永洪BI权限管理系统。

RBAC模型

永洪BI权限管理系统设计整体上参照RBAC模型,RBAC模型全称为Role-Based Access Control,即基于角色的访问控制。在此模型中权限与角色相关联,用户通过成为适当角色的成员而得到这些角色的权限。

RBAC模型

有些读者可能会有疑问,如果去掉角色概念,直接将用户与权限进行绑定是否可以减轻工作步骤?对于人员较少的企业来说确实可以,但是对于中大型企业,组织结构庞大且复杂,如果再直接将用户与权限绑定,会造成大量重复的操作和冗余的权限数据。当用户身份发生变更时,还需要重新梳理绑定。所以将权限封装成角色,在赋予给指定用户和分组,可以大大提升效率和稳定性。

为了兼容各种规模的企业,永洪BI认证授权模块包含了用户管理、分组管理、角色管理和授权编辑四部分,管理员可选择直接对用户授权,也可以选择通过角色授权。

认证授权模块

1、用户管理

在用户管理中,管理员可完成对用户的增删改查操作,维护用户基础信息,添加分组和角色,以及对单个用户添加权限。

用户管理界面

2、分组管理

分组可以是企业中的组织架构,也可以是业务群组。永洪BI中分组支持树状的层级结构,管理员可以管理分组的层级,在某个组内添加用户。

当某个组内的所有用户都具有相同角色时,可以将角色直接添加在分组上,根据继承原则,分组下的所有用户都会自动添加到该角色。同样管理员也可以对单个分组进行授权。

分组管理界面

3、角色管理

角色可以是企业中的职位,也可以特指拥有某一类权限集合的对象,如数据管理员主要负责数据库对接及数据处理,运维管理员主要负责系统运行管控等。在角色管理中,管理员可以给角色添加权限,并将角色添加给指定用户和分组。

考虑到不同角色的权限可能差异不大,所以产品支持角色复制功能,可以将一个角色的权限一键复制给其他多个角色,管理员再对其他角色做剩余调整即可。

产品也默认提供了几个内置角色:

admin_role:超级管理员,拥有系统所有模块和资源的权限,可以管理全部用户、组、角色。

groupAdmin_role:组管理员,可以管理所在组内的用户,可以创建角色。其拥有的权限由admin进行指定。

everyone_role:所有用户都默认拥有的角色,拥有若干基础操作权限。

developer_role:报告管理员,一般为报告制作人员,用户优先级会自动降至较低

角色管理界面

4、授权编辑

授权编辑模块提供了另一种授权角度,即可以从资源层面进行授权。当系统新增了一个资源,涉及若干个角色的改动时,可以直接在资源上进行调整。

授权编辑界面

继承

继承规则也是永洪BI权限系统的核心之一。在上文中也有提及,用户可以继承其所在父组的权限和角色,获得相应权限,也可以继承其拥有角色的权限。

利用继承规则,可以大大减少重复授权的操作,便于权限的更新与扩展,因此需要管理员合理规划系统组织架构,将权限的最小集合封装为角色,然后赋予给相关的分组和用户。对于个别用户拥有额外权限,可以再单独授权。

产品中通过页面样式的变化,也可以区分出权限的不同状态:

如果是灰色勾选,说明权限是从分组或角色处继承而来。

如果是绿色无勾选,说明拥有文件夹下面某些子项的权限,但是没有父项的权限。

如果是绿色勾选,说明权限加在自身。

行级列级权限

除了对资源和操作进行权限管控外,数据安全管控也是B端产品极为重要的部分,企业数据往往有严格的业务等级划分,例如销售经理可以查看整个部门的销售数据,而销售组长仅能查看本组的数据等。因此永洪BI设计支持了数据行级和列级权限管理。

行级权限可通过行过滤器配合内置参数实现。举例说明:假设有一张业务表A,记录了北京和上海地区咖啡和茶两种商品的总销量。小明是北京地区的销售经理,可以查看北京的全部销售数据,小红是上海地区的销售经理,可以查看上海地区的全部销售数据。我们可以设计权限表B,将用户与地区一一对应起来,然后通过内置参数?{_USER_}过滤出每个登录用户所对应的地区,在以此作为条件过滤业务表。

业务表A

业务表A过滤条件:地区 是 其中一个 ?{region},?{region}赋值为权限表B的地区列。

权限表B

权限表B过滤条件:用户 是 = ?{_USER_}

列级权限较行级权限更容易理解和设置,可以直接在元数据界面上添加过滤对象,支持过滤用户、组、角色。此外还支持白名单过滤和黑名单过滤:黑名单为所选值不可见该字段,白名单则相反。

列权限设置界面

以上即为永洪BI权限管理系统设计的基本内容,希望通过本文,能让你对权限管控有更深刻的理解。

支撑众多企业远程办公能力,让您更好读懂Yonghong Desktop!

Yonghong Desktop是中国第一款独立自主的桌面智能数据分析工具,帮助每一个人快速、高效地进行数据探索。

Yonghong Desktop产品介绍

无论您的数据来自数据库还是电子表格,都可以将这些不同源中的数据进行快速合并,Yonghong Desktop还内置了高性能数据集市,秒级响应百万数据量的计算任务。通过拖拽数据到丰富的仪表组件,即可快速实现数据分析。

除了支持在线分析,Yonghong Desktop也支持离线分析,在安全可控的前提下,业务用户可以下载并分析被授权的企业数据,这能更好地支持移动办公、在家办公等离线分析场景。

同时,Yonghong Desktop提供了多种自助式分析的功能,可以设置筛选、过滤出你想要的数据结果;还可以使用笔刷功能,联动相关数据,让分析更加灵活。Yonghong Desktop让每一个人都能够发掘数据的价值,提升工作效率,做出切实可行的工作决策。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

以“智”赋能,学无“纸”境,考试星助力高校考试信息化建设

以“智”赋能,学无“纸”境,考试星助力高校考试信息化建设

构建“互联网+教育”服务系统,实现规模化教育与个性化培养的有机结合,将其应用在高等院校,直击学校内部基础数据量大、种类多、统计难等痛点。

2023-06-01 10:01:11

全面解析 | i人事如何解决考勤排班难题?

全面解析 | i人事如何解决考勤排班难题?

企业想要改变现状,就需要上一套功能齐全,操作简单,配置灵活的HR管理软件,来提升HR管理效率,并打造更人性化的企业文化。

2024-01-12 17:02:36

再获殊荣 | 鲁班软件斩获詹天佑奖

再获殊荣 | 鲁班软件斩获詹天佑奖

2022年1月12日,中国土木工程学会公布了第十九届中国土木工程詹天佑奖获奖名单。由中国五冶集团有限公司、鲁班软件股份有限公司、西南交通大学等单位联合申报的“成都露天音乐公园”项目在列,荣获詹天佑奖!

2022-01-14 18:08:12

关乎“生死” | 后疫情时代,企业如何从短期自保实现长期自增长?

关乎“生死” | 后疫情时代,企业如何从短期自保实现长期自增长?

2020年,突如其来的疫情,生活被按下了暂停键,经过长达3个多月的抗疫之战,我国的疫情得到了有效控制,生活似乎在慢慢恢复,全面复工已成为当前的主要目标。但当我们按下“重启”键后,除了失去的生命,我们的生活是否还是此前模样?这里说“重启”不如说是“迭代”。

2020-04-08 10:20:59

为什么要进行企业信息化管理呢?

为什么要进行企业信息化管理呢?

科技是在不断地发展的,你知道吗,实践的主体和客体相互作用的关系,包括实践关系。认识关系,价值关系等等,实践的重要性已经不言而喻了。那就让我们一起来看一下关于企业信息化管理的实践都有那些吧。 企业会计信息化建设管理系统主要包含信息进行技术支持下的:企业社会

2022-11-21 17:16:41

华睿智借助云巴巴选择合适解决方案,成功破解项目管理痛点

华睿智借助云巴巴选择合适解决方案,成功破解项目管理痛点

对于研发软件本身是一个较为复杂的工作,它涉及各方面的因素,通常面临着多种类型的问题,而且存在着较大的失败几率。为了解决项目中遇到这些问题,该公司找到云巴巴服务平台,进行咨询。

2023-08-17 16:52:31

严选云产品

ZStack企业级分布式存储 ZStack企业级分布式存储是一款分布式软件定义存储产品,具备业界领先的性能、可靠性和可管理性,能够支持大型企业及运营商实现数十PB级以上容量的存储资源池。
亿赛通电子文档安全管理系统 亿赛通电子文档安全管理系统以“加密敏感数据”、“控制敏感内容流通”、“规范员工访问行为”为抓手,以“带不走、打不开、读不懂”为控制目标,以平衡效率和安全为原则,基于文件过滤驱动技术实现企业重要数据资产的全生命周期保护。
Check Point 44000和64000安全系统 Check Point44000和64000可扩展下一代防火墙经过精心设计,可在大数据中心和电信环境中发挥卓越性能。基于机架的多刀片式安全系统可扩展至满足不断增长的网络需求,同时提供可靠性和出色性能。
Scalar®i6企业级磁带存储 Scalar i6为数据中心备份和长期存储问题提供了独特的解决方案。用户可以从一个6U的磁带库单元开始,然后通过一个可以存储多达24 PB数据的集成库扩展到整个48U机架,并且仅在需要时才为扩展的容量付费。
云立方装修管理软件 云立方装修管理软件,与ERP的无缝对接,协同订单、材料订单、材料施工进度,最终行成材料报表,极大提升材料部门工作效率。 手机APP、小程序外联兼职业务用户端,可实现多级分销模式,上下级分润,实现全民营销。 根据客户实际需求,提供定制报表、增购云空间、对接API接口等定制化服务。
腾信软创开发者中心 腾信开发者中心是腾信的基础研发、组件研发、质量监控、持续集成、自动化运维、可视化体验设计和知识积累平台。

甄选10000+数字化产品 为您免费使用

申请试用