CN105184144A - 一种多系统权限管理方法 - Google Patents

一种多系统权限管理方法 Download PDF

Info

Publication number
CN105184144A
CN105184144A CN201510466314.5A CN201510466314A CN105184144A CN 105184144 A CN105184144 A CN 105184144A CN 201510466314 A CN201510466314 A CN 201510466314A CN 105184144 A CN105184144 A CN 105184144A
Authority
CN
China
Prior art keywords
roles
management system
user
management
multisystem
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510466314.5A
Other languages
English (en)
Other versions
CN105184144B (zh
Inventor
张羽
王淦斌
张礼立
张玉智
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Road Shanghai Nine Information Technology Share Co Ltd
Original Assignee
Road Shanghai Nine Information Technology Share Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Road Shanghai Nine Information Technology Share Co Ltd filed Critical Road Shanghai Nine Information Technology Share Co Ltd
Priority to CN201510466314.5A priority Critical patent/CN105184144B/zh
Publication of CN105184144A publication Critical patent/CN105184144A/zh
Application granted granted Critical
Publication of CN105184144B publication Critical patent/CN105184144B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种多系统权限管理方法,包括多个不同的管理系统,针对多个管理系统的统一的权限管理方法包括:步骤S1、针对不同的管理系统,配置于管理系统内进行操作的操作角色以及相关联的操作权限;步骤S2、选择关联于不同的管理系统内的至少一个操作角色,并将被选择的至少一个操作角色关联到一个用户角色;当使用者通过身份验证并被判断与用户角色相匹配时,将关联于用户角色的于不同的管理系统内的操作角色赋予使用者使用。本发明的有益效果在于:能有效解决多个系统统一权限管理问题,不仅提高了系统管理效率,同时提高了系统操作的安全型。

Description

一种多系统权限管理方法
技术领域
本发明涉及基于操作权限管理技术领域,尤其涉及一种多系统权限管理方法及装置。
背景技术
ITSM(ITServiceManagement)是一套帮助企业对IT系统的规划、研发、实施和运营进行管理的系统管理方法。现有的大部分ITSM管理系统在权限管理方面,多针对于对单一管理系统内部实现权限控制,而对于跨管理系统的权限分配则不能很好的解决,即对于不同的管理环境下进行权限变更存在一定问题。
发明内容
针对现有技术中多个系统权限分配存在的上述问题,现提供一种旨在解决多个系统权限统一权限配置的方法。
具体技术方案如下:
一种多系统权限管理方法,包括多个不同的管理系统,针对多个所述管理系统的统一的权限管理方法包括:
步骤S1、针对不同的所述管理系统,配置于所述管理系统内进行操作的操作角色以及相关联的操作权限;
步骤S2、选择关联于不同的所述管理系统内的至少一个所述操作角色,并将被选择的至少一个所述操作角色关联到一个用户角色;
当使用者通过身份验证并被判断与所述用户角色相匹配时,将关联于所述用户角色的于不同的所述管理系统内的所述操作角色赋予所述使用者使用。
优选的,该多系统权限管理方法,其中,所述步骤S2中,在用户端中,对不同的所述用户角色,赋予相应的所述操作觉得的方法具体包括:
步骤S21、在所述用户端内选择一个需要被设置的所述用户角色;
步骤S22,在所述用户端内选择至少一个所述管理系统;
步骤S23、在所述用户端内选择至少一个所述操作角色;
步骤S24,将被选择的所述管理系统与被选择的所述操作角色进行关联操作,以形成相应的用户矩阵,并将所述用户矩阵赋予被选择的所述用户角色。
优先的,该多系统权限管理方法,其中,所述用户端内设置有包括不同的所述管理系统的管理系统列表;
所述步骤S22中,于所述管理系统列表中选择至少一个所述管理系统并输出。
优选的,该多系统权限管理方法,其中,所述用户端内设置有包括不同的所述操作角色的操作角色列表;
所述步骤S23中,于所述操作角色列表中选择至少一个所述操作角色并输出。
优选的,该多系统权限管理方法,其中,所述步骤S23中,若包括在所述操作角色列表中的所述操作角色所对应的所述管理系统未被选中,则所述操作角色被标记为不可选择。
优选的,该多系统权限管理方法,其中,所述操作权限包括对相应的所述管理系统内的资源信息的查看权限。
优选的,该多系统权限管理方法,其中,所述操作权限包括对相应的所述管理系统内的资源信息的修改权限。
优选的,该多系统权限管理方法,其中,所述操作权限包括对相应的所述管理系统内的资源信息的删除权限。
优选的,该多系统权限管理方法,其中,所述权限管理方法适用于ITSM管理系统。
上述技术方案具有如下优点或有益效果:针对不同的管理系统,能对管理系统内的进行操作的角色及操作角色对应关联的操作权限进行配置,并将关联管理系统内的多个操作角色关联到一个用户角色上,当使用者通过身份验证后,将关联于用户角色的于不同的管理系统内的操作角色赋予使用者使用。从而实现使用者在不同的管理系统下对管理系统实现统一的权限管理方法,能有效解决了多个系统统一权限管理问题,不仅提高了系统管理效率,同时提高了系统操作的安全型。
附图说明
参考所附附图,以更加充分的描述本发明的实施例。然而,所附附图仅用于说明和阐述,并不构成对本发明范围的限制。
图1为本发明一种实施例中,多系统权限管理方法的流程图;
图2为本发明一种实施例中,为用户角色赋予相应的用户矩阵的流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。
下面结合附图和具体实施例对本发明作进一步说明,但不作为本发明的限定。
本发明技术方案包括一种多系统权限管理方法,该多系统权限管理方法中,包括多个不同的管理系统。
则本发明的较佳的实施例中,如图1所示,上述多系统权限管理方法具体包括:
步骤S1、针对不同的管理系统,配置于管理系统内进行操作的操作角色以及相关联的操作权限;
在具体实施例中,每个管理系统内可以设定不同的操作角色。例如对于操作系统A,可以设定管理员的操作角色,或者访问人员的操作角色。进一步地,对于操作系统A,还可以设置更细化的操作角色,例如可以设置关联于操作系统A的工程师角色,或者数据库管理员角色,或者日常运维人员角色。更进一步地,对于操作系统A,还可以设置例如财务人员角色,或者审计人员角色等。不同的操作角色反映的是不同使用者的不同需求,因此需要为不同的操作角色分配不同的操作权限。
在具体实施例中,所谓操作权限,可以包括对管理系统内的资源信息进行添加、修改、查看以及删除等权限。
在具体实施例中,对于其他管理系统(例如管理系统B或者C),可以根据实际需求设定其他不同的操作角色,并赋予不同的操作权限。步骤S2、选择关联于不同的管理系统内的至少一个操作角色,并将被选择的至少一个操作角色关联到一个用户角色;
当使用者通过身份验证并被判断与用户角色相匹配时,将关联于用户角色的于不同的管理系统内的操作角色赋予使用者使用。
在具体实施例中,对不同的管理系统,对管理系统内进行操作的操作角色以及相关联的操作权限进行配置,并选择关联于不同的管理系统内的至少一个操作角色,并将被选择的至少一个操作角色关联到一个用户角色,当使用者需要对管理系统操作时,使用者通过身份信息与用户角色匹配,匹配成功则将关联于用户角色的于不同的管理系统内的操作角色赋予使用者使用,从而使用者可对相应的在管理系统内实现对资源信息的查看、删除、修改,从而有效的解决了多个系统统一权限管理问题,不仅提高了系统管理效率,同时提高了系统操作的安全型。
于上述方案基础上,进一步的,步骤S2中,如图2所示,在用户端中,对不同的用户角色,可赋予相应的操作角色的方法具体包括:
步骤S21、在用户端内选择一个需要被设置的用户角色;
步骤S22,在用户端内选择至少一个管理系统;
步骤S23、在用户端内选择至少一个操作角色;
步骤S24,将被选择的管理系统与被选择的操作角色进行关联操作,以形成相应的用户矩阵,并将用户矩阵赋予被选择的用户角色。
在具体实施例中,所谓用户矩阵,实际为被选择的多个管理系统以及其对应的多个操作角色之间的映射关系,并将这种映射关系赋予到相应的用户角色。
例如,在用户端配置用户角色的过程中,选择了操作系统A和操作系统B,并且选择了对应管理系统A的工程师角色,以及对应管理系统B的数据库管理员角色,并将相应的映射关系赋予到需要设置的用户角色U。则当用户端验证当前登录用户为用户角色U时,会将关联于管理系统A的工程师角色及其操作权限,以及关联于管理系统B的数据库管理员角色全都分配给该用户角色U。因此,该用户角色U既可以在管理系统A中进行关联于工程师角色的操作权限,又可以在管理系统B中进行关联于数据库管理员的操作权限,而无需根据现有技术中的做法,对于不同的管理系统分别做一次授权(例如对应不同的管理系统分别进行一次登录等)。
在具体实施例中,上述步骤S23中,若包括在操作角色列表中的操作角色所对应的管理系统未被选中,则操作角色被标记为不可选择。例如,某个操作角色特指管理系统A中的工程师角色,该工程师角色并不是通用的,即无法应用在管理系统B中同样获取工程师角色对应的操作权限。则当上述步骤S22中并未选择管理系统A时,该工程师角色的选项即被设置为不可选择,以避免在接下来的用户矩阵产生阶段出现授权错误。
于上述方案基础上,进一步的,用户端内可设置有包括不同的管理系统的管理系统列表;
步骤S22中,于管理系统列表中选择至少一个管理系统并输出。
于上述方案基础上,进一步的,用户端内可设置有包括不同的操作角色的操作角色列表;
步骤S23中,于操作角色列表中选择至少一个操作角色并输出。
于上述方案基础上,进一步的步骤S23中,若包括在操作角色列表中的操作角色所对应的管理系统未被选中,则操作角色被标记为不可选择。
于上述方案基础上,进一步的,权限管理方法可适用于ITSM管理系统。
上述技术方案具有如下优点或有益效果:针对不同的管理系统,能对管理系统内的进行操作的角色及操作角色对应关联的操作权限进行配置,并将关联管理系统内的多个操作角色关联到一个用户角色上,当使用者通过身份验证后,将关联于用户角色的于不同的管理系统内的操作角色赋予使用者使用。从而实现使用者在不同的管理系统下对管理系统实现统一的权限管理方法,能有效解决了多个系统统一权限管理问题,不仅提高了系统管理效率,同时提高了系统操作的安全型。
以上所述仅为本发明较佳的实施例,并非因此限制本发明的实施方式及保护范围,对于本领域技术人员而言,应当能够意识到凡运用本发明说明书及图示内容所作出的等同替换和显而易见的变化所得到的方案,均应当包含在本发明的保护范围内。

Claims (9)

1.一种多系统权限管理方法,其特征在于,包括多个不同的管理系统,针对多个所述管理系统的统一的权限管理方法包括:
步骤S1、针对不同的所述管理系统,配置于所述管理系统内进行操作的操作角色以及相关联的操作权限;
步骤S2、选择关联于不同的所述管理系统内的至少一个所述操作角色,并将被选择的至少一个所述操作角色关联到一个用户角色;
当使用者通过身份验证并被判断与所述用户角色相匹配时,将关联于所述用户角色的于不同的所述管理系统内的所述操作角色赋予所述使用者使用。
2.根据权利要求1所述的多系统权限管理方法,其特征在于,所述步骤S2中,在用户端中,对不同的所述用户角色,赋予相应的所述操作角色的方法具体包括:
步骤S21、在所述用户端内选择一个需要被设置的所述用户角色;
步骤S22,在所述用户端内选择至少一个所述管理系统;
步骤S23、在所述用户端内选择至少一个所述操作角色;
步骤S24,将被选择的所述管理系统与被选择的所述操作角色进行关联操作,以形成相应的用户矩阵,并将所述用户矩阵赋予被选择的所述用户角色。
3.根据权利要求2所述的多系统权限管理方法,其特征在于,所述用户端内设置有包括不同的所述管理系统的管理系统列表;
所述步骤S22中,于所述管理系统列表中选择至少一个所述管理系统并输出。
4.根据权利要求2所述的多系统权限管理方法,其特征在于,所述用户端内设置有包括不同的所述操作角色的操作角色列表;
所述步骤S23中,于所述操作角色列表中选择至少一个所述操作角色并输出。
5.如权利要求4所述的多系统权限管理方法,其特征在于,所述步骤S23中,若包括在所述操作角色列表中的所述操作角色所对应的所述管理系统未被选中,则所述操作角色被标记为不可选择。
6.根据权利要求1所述的多系统权限管理方法,其特征在于,所述操作权限包括对相应的所述管理系统内的资源信息的查看权限。
7.根据权利要求1所述的多系统权限管理方法,其特征在于,所述操作权限包括对相应的所述管理系统内的资源信息的修改权限。
8.根据权利要求1所述的多系统权限管理方法,其特征在于,所述操作权限包括对相应的所述管理系统内的资源信息的删除权限。
9.如权利要求1所述的多系统权限管理方法,其特征在于,适用于ITSM管理系统。
CN201510466314.5A 2015-07-31 2015-07-31 一种多系统权限管理方法 Active CN105184144B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510466314.5A CN105184144B (zh) 2015-07-31 2015-07-31 一种多系统权限管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510466314.5A CN105184144B (zh) 2015-07-31 2015-07-31 一种多系统权限管理方法

Publications (2)

Publication Number Publication Date
CN105184144A true CN105184144A (zh) 2015-12-23
CN105184144B CN105184144B (zh) 2018-07-10

Family

ID=54906218

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510466314.5A Active CN105184144B (zh) 2015-07-31 2015-07-31 一种多系统权限管理方法

Country Status (1)

Country Link
CN (1) CN105184144B (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106534202A (zh) * 2016-12-26 2017-03-22 北京恒华伟业科技股份有限公司 一种权限处理方法及装置
CN106657036A (zh) * 2016-12-07 2017-05-10 安徽尚果信息科技有限公司 一种多系统管理认证登录方法
CN106790001A (zh) * 2016-12-12 2017-05-31 中电科华云信息技术有限公司 基于统一界面的多系统角色权限管理方法及系统
CN107944254A (zh) * 2017-11-01 2018-04-20 平安科技(深圳)有限公司 系统的权限配置方法、应用服务器及计算机可读存储介质
CN108881108A (zh) * 2017-05-09 2018-11-23 北京京东尚科信息技术有限公司 权限管理的方法和装置
CN109086627A (zh) * 2017-08-10 2018-12-25 成都牵牛草信息技术有限公司 表单数据操作的审核方法
WO2019024900A1 (zh) * 2017-08-03 2019-02-07 成都牵牛草信息技术有限公司 角色在仓库中的应用方法
WO2019029502A1 (zh) * 2017-08-07 2019-02-14 成都牵牛草信息技术有限公司 系统中对授权操作者进行授权的方法
CN110166482A (zh) * 2019-06-03 2019-08-23 武汉思普崚技术有限公司 一种用于安全防火墙的方法和系统
CN110826050A (zh) * 2019-10-24 2020-02-21 广东优世联合控股集团股份有限公司 一种登录权限管理方法、装置、介质和电子设备
CN111241492A (zh) * 2019-12-27 2020-06-05 武汉烽火信息集成技术有限公司 一种产品多租户安全授信方法、系统及电子设备
CN111881475A (zh) * 2020-07-27 2020-11-03 广州锦行网络科技有限公司 一种基于权限关联选择角色权限的方法
CN112287309A (zh) * 2020-10-29 2021-01-29 广州朗国电子科技有限公司 一种多系统的用户权限统一管理方法及系统
CN112818328A (zh) * 2021-02-26 2021-05-18 重庆度小满优扬科技有限公司 一种多系统权限管理方法、装置、设备以及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009040108A1 (en) * 2007-09-24 2009-04-02 Accenture Global Services Gmbh Smart identity system
CN102955910A (zh) * 2011-08-25 2013-03-06 阿里巴巴集团控股有限公司 一种多帐户权限控制的方法和装置
CN103853970A (zh) * 2014-03-27 2014-06-11 浪潮软件集团有限公司 一种将多个web应用系统的操作权限集成的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009040108A1 (en) * 2007-09-24 2009-04-02 Accenture Global Services Gmbh Smart identity system
CN102955910A (zh) * 2011-08-25 2013-03-06 阿里巴巴集团控股有限公司 一种多帐户权限控制的方法和装置
CN103853970A (zh) * 2014-03-27 2014-06-11 浪潮软件集团有限公司 一种将多个web应用系统的操作权限集成的方法

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106657036A (zh) * 2016-12-07 2017-05-10 安徽尚果信息科技有限公司 一种多系统管理认证登录方法
CN106790001A (zh) * 2016-12-12 2017-05-31 中电科华云信息技术有限公司 基于统一界面的多系统角色权限管理方法及系统
CN106534202A (zh) * 2016-12-26 2017-03-22 北京恒华伟业科技股份有限公司 一种权限处理方法及装置
CN108881108A (zh) * 2017-05-09 2018-11-23 北京京东尚科信息技术有限公司 权限管理的方法和装置
WO2019024900A1 (zh) * 2017-08-03 2019-02-07 成都牵牛草信息技术有限公司 角色在仓库中的应用方法
WO2019029502A1 (zh) * 2017-08-07 2019-02-14 成都牵牛草信息技术有限公司 系统中对授权操作者进行授权的方法
US11824865B2 (en) 2017-08-07 2023-11-21 Chengdu Qianniucao Information Technology Co., Ltd. Method for authorizing authorization operator in system
WO2019029650A1 (zh) * 2017-08-10 2019-02-14 成都牵牛草信息技术有限公司 表单数据操作的审核方法
CN109086627A (zh) * 2017-08-10 2018-12-25 成都牵牛草信息技术有限公司 表单数据操作的审核方法
CN109086627B (zh) * 2017-08-10 2021-11-16 成都牵牛草信息技术有限公司 表单数据操作的审核方法
CN107944254A (zh) * 2017-11-01 2018-04-20 平安科技(深圳)有限公司 系统的权限配置方法、应用服务器及计算机可读存储介质
CN110166482A (zh) * 2019-06-03 2019-08-23 武汉思普崚技术有限公司 一种用于安全防火墙的方法和系统
CN110826050A (zh) * 2019-10-24 2020-02-21 广东优世联合控股集团股份有限公司 一种登录权限管理方法、装置、介质和电子设备
CN111241492A (zh) * 2019-12-27 2020-06-05 武汉烽火信息集成技术有限公司 一种产品多租户安全授信方法、系统及电子设备
CN111881475A (zh) * 2020-07-27 2020-11-03 广州锦行网络科技有限公司 一种基于权限关联选择角色权限的方法
CN111881475B (zh) * 2020-07-27 2021-04-16 广州锦行网络科技有限公司 一种基于权限关联选择角色权限的方法
CN112287309A (zh) * 2020-10-29 2021-01-29 广州朗国电子科技有限公司 一种多系统的用户权限统一管理方法及系统
CN112818328A (zh) * 2021-02-26 2021-05-18 重庆度小满优扬科技有限公司 一种多系统权限管理方法、装置、设备以及存储介质

Also Published As

Publication number Publication date
CN105184144B (zh) 2018-07-10

Similar Documents

Publication Publication Date Title
CN105184144A (zh) 一种多系统权限管理方法
CN111259378B (zh) 多租户管理系统和多租户管理系统的实现方法
CN109981552B (zh) 一种权限分配方法及装置
CN106055967A (zh) 一种saas平台用户组织权限管理的方法以及系统
CN104125219A (zh) 针对电力信息系统的身份集中授权管理方法
CN105373726A (zh) 一种用户权限管理系统
CN102468971A (zh) 权限管理方法和装置、权限控制方法和装置
CN102843261B (zh) 一种选煤厂mes基于角色的分布式权限管理方法
CN110472388A (zh) 一种设备管控系统及其用户权限控制方法
CN103763369B (zh) 一种基于san存储系统的多重权限分配方法
CN111046421A (zh) 一种基于app的企业管理共享方法
CN112019543A (zh) 一种基于brac模型的多租户权限系统
CN114866346B (zh) 一种基于分散式的密码服务平台
CN103729582A (zh) 一种基于三权分立的安全存储管理方法及系统
CN104298761A (zh) 一种异构软件系统间主数据匹配的实现方法
CN106599718B (zh) 信息访问权限的控制方法及装置
CN105404799A (zh) 信息系统中的权限管理装置
CN105335664A (zh) 基于b/s模式的权限管理系统
CN103279839A (zh) 一种基于活动的战略计划执行与预算分析信息控制系统
CN109450984A (zh) 一种云架构的管理方法、设备及计算机可读存储介质
CN112100584B (zh) 机器学习应用服务集群的多租用户权限管理方法及系统
CN110691099B (zh) 一种微服务架构下实现级联授权的系统及方法
CN112766805A (zh) 生产工艺信息化管理系统及方法
CN102855445A (zh) 一种对云计算网络发票系统进行安全管理的方法
CN106302473A (zh) 一种SQL Server数据库的复制维护方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: A multi-system rights management method

Effective date of registration: 20220916

Granted publication date: 20180710

Pledgee: Industrial Bank Co.,Ltd. Shanghai Changning sub branch

Pledgor: SHANGHAI JIUDAO INFORMATION TECHNOLOGY CO.,LTD.

Registration number: Y2022310000247

PE01 Entry into force of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20231208

Granted publication date: 20180710

Pledgee: Industrial Bank Co.,Ltd. Shanghai Changning sub branch

Pledgor: SHANGHAI JIUDAO INFORMATION TECHNOLOGY CO.,LTD.

Registration number: Y2022310000247

PC01 Cancellation of the registration of the contract for pledge of patent right