月子会所该如何利用ERP系统分配管理权限?浏览数:12次
![]() 管理权限是一个月子会所ERP系统的一个重要组成部分,目的是根据不同人员分配相对应的系统操作权限。从而避免因权限控制缺失或操作不当引发的风险问题,如操作错误,数据泄露等问题。对月子会所的ERP系统建设有关键性作用。
权限有哪几种类型呢? 1)功能权限 角色的定义对模块和功能能否有执行权限,功能是系统执行权限控制的基本单元。可以操作的功能不同,保证系统安全,避免操作风险。 2)数据权限 权限的定义对功能涉及到的数据是否有增删查改的权限,能否查看与编辑系统相关数据。保证数据隐私,避免数据泄密。 管理权限的原理的什么?我们一起来举例分析 1、场景一: 给某月子会所张三赋予“店长,“店长”具有“查询员工”、“添加员工”、“修改员工”和“删除员工”权限。此时张三能够进入系统,则可以进行这些操作; 去掉同一家月子会所李四的“店长“,此时李四就不能够进入系统进行这些操作了。 分析: 从这个场景中,我们得出几个有效信息: 1、赋予张三岗位,撤除李四岗位; 2、岗位所含有的权限操作,即店长(岗位)所包含的权限有:进入系统,员工管理(增删改查); 3、岗位拥有权限范围,有无岗位决定有无权限。 2、场景二: 假设张三是武汉某月子会所(在武汉有三家分店)的”总经理“,那么他能够管理该月子会所所有员工(包括旗下所有分店); 假设李四是武汉该月子会所汉口店的店长,那么他只能够管理汉口店所有员工; 在客户退款业务需要进行审批的过程中,可以进行退款金额的审批权限设置:一千以下由店长审核;一千及以上则需总经理审核; 分析: 这个场景只说明一件事情——权限不同,即使在系统的同一操作页面下,能看到的东西也不一样。 上面两个场景,想必大家即便是没做过权限管理系统,也都能看出来。那接下来深入一点聊。 从控制力度来看,可以将权限管理分为两大类: 功能级权限管理(场景一); 数据级权限管理(场景二)。 从控制方向来看,也可以将权限管理分为两大类: 从系统获取数据,比如查询订单、查询客户资料(场景一); 向系统提交数据,比如删除订单、修改客户资料(场景一)。
规范的系统权限管理和有力的管控是保证系统安全运行和数据保密的必要手段。因此构建高效的权限管理体系和规范的授权业务流程是保证系统安全、高效和数据保密的重中之重。
|