CN105184145A - 权限管理方法及管理装置 - Google Patents

权限管理方法及管理装置 Download PDF

Info

Publication number
CN105184145A
CN105184145A CN201510505411.0A CN201510505411A CN105184145A CN 105184145 A CN105184145 A CN 105184145A CN 201510505411 A CN201510505411 A CN 201510505411A CN 105184145 A CN105184145 A CN 105184145A
Authority
CN
China
Prior art keywords
authority
role
items
authority items
arbitrary
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510505411.0A
Other languages
English (en)
Inventor
杨志鹏
李俊敏
张晓廷
蒋铃锋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE ICT Technologies Co Ltd
Original Assignee
ZTE ICT Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE ICT Technologies Co Ltd filed Critical ZTE ICT Technologies Co Ltd
Priority to CN201510505411.0A priority Critical patent/CN105184145A/zh
Publication of CN105184145A publication Critical patent/CN105184145A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明提供了一种权限管理方法及管理装置,其中,权限管理方法,包括:在接收到对权限项的配置指令时,展示已存储的所有权限项;实时检测操作者的操控焦点;在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。通过本发明的技术方案,可以灵活、方便地对权限项进行管理,降低了对权限项的管理难度和投入的管理成本。

Description

权限管理方法及管理装置
技术领域
本发明涉及权限管理技术领域,具体而言,涉及一种权限管理方法和一种权限管理装置。
背景技术
随着计算机网络技术的迅速发展和广泛应用,网络应用已经渗透到工作生活的方方面面,但伴随而来的是各种信息安全问题。其中,访问权限控制是保障信息安全的一种重要技术。
目前,对于访问权限的控制通常是为某一用户分配相应的权限项,如在UC(UniversalCommunication)统一协作系统中,除具有电话、会议、视频呼叫等CT业务功能外,同时还具备即时消息、审批、OA(OfficeAutomatic,办公自动化)系统等IT业务功能。为方便管理,这些业务权限集中在权限服务器进行管理和配置,用户通过客户端登录时,需从权限服务器获取授权信息,权限服务器根据用户名查找该用户关联的权限信息,将权限信息下发到该用户客户端,客户端根据权限信息对用户的操作行为进行权限控制。
当UC统一协作系统中新增业务功能时,若需要在权限服务器进行权限控制,则需要权限服务器根据业务功能新开发权限接口,这些工作存在较大的重复性,而且需要专业的技术人员进行开发,不利于普通用户的操作,增加了权限管理的成本。
因此,如何能够灵活、方便地实现对权限的扩展、编辑等配置功能,降低权限管理的成本成为亟待解决的技术问题。
发明内容
本发明正是基于上述技术问题至少之一,提出了一种新的权限管理方案,可以灵活、方便地对权限项进行管理,降低了对权限项的管理难度和投入的管理成本。
有鉴于此,本发明提出了一种权限管理方法,包括:在接收到对权限项的配置指令时,展示已存储的所有权限项;实时检测操作者的操控焦点;在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。
在该技术方案中,通过在接收到对权限项的配置指令时,展示已存储的所有权限项,并在检测到操作者的操控焦点处于任一权限项节点的关联位置时,显示对该任一权限项节点的编辑菜单,使得用户在需要配置权限项时,如对已有权限项进行编辑或增加新的权限项时,能够在直观的配置界面上进行操作,无需根据业务功能新开发权限接口,也无需通过新增代码的方式对权限项进行配置,实现了对权限项的灵活、方便地管理,降低了对权限项管理时投入的成本。其中,操作焦点可以是鼠标焦点,也可以是手势触控焦点。其中,可以按照树状结构来展示已存储的所有权限项。
在上述技术方案中,优选地,还包括:建立多个角色,以及与所述多个角色中的每个角色相关联的权限项,以将与所述每个角色相关联的权限项对应的权限授予所述每个角色;在接收到对所述多个角色中任一角色的权限进行配置的指令时,显示已存储的所有权限项,以供操作者进行配置,并对已配置给所述任一角色的权限项进行标识。
在该技术方案中,通过建立多个角色,以及与每个角色相关联的权限项,使得能够将权限项对应的权限与角色进行关联,进而在配置用户的权限时,可以将用户与角色进行关联即可,方便了对用户权限的管理。而通过在接收到对任一角色的权限进行配置的指令时,显示已存储的所有权限项供操作者进行配置,使得操作者在对角色的权限进行管理时,也能够通过直观的配置界面进行实现,降低了对角色的权限进行配置的难度,提高了权限管理的效率。
在上述技术方案中,优选地,对已配置给所述任一角色的权限项进行标识的步骤具体为:显示对应于所述所有权限项中每个权限项的复选框,并选中已配置给所述任一角色的权限项对应的所述复选框。
在该技术方案中,通过显示对应于每个权限项的复选框,并选中已配置给任一角色的权限项对应的复选框,使得能够直观地对已配置给角色的权限项进行标识。
在上述技术方案中,优选地,还包括:接收所述操作者对任一用户的权限进行配置的指令;根据所述操作者对所述任一用户的权限进行配置的指令,将所述任一用户与所述多个角色中的至少一个角色进行关联,以将所述至少一个角色的权限授予所述任一用户。
在该技术方案中,每个用户可以与多个角色进行关联,也可以仅与一个角色进行关联。而每个角色可以与一个权限项进行关联,也可以与多个权限项进行关联。
在上述技术方案中,优选地,所述编辑菜单包括以下任一或多个的组合:添加权限项菜单、删除权限项菜单、修改权限项菜单、查看权限项菜单。
根据本发明的另一方面,还提出了一种权限管理装置,包括:展示单元,用于在接收到对权限项的配置指令时,展示已存储的所有权限项;检测单元,用于实时检测操作者的操控焦点;显示单元,用于在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;响应单元,用于根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。
在该技术方案中,通过在接收到对权限项的配置指令时,展示已存储的所有权限项,并在检测到操作者的操控焦点处于任一权限项节点的关联位置时,显示对该任一权限项节点的编辑菜单,使得用户在需要配置权限项时,如对已有权限项进行编辑或增加新的权限项时,能够在直观的配置界面上进行操作,无需根据业务功能新开发权限接口,也无需通过新增代码的方式对权限项进行配置,实现了对权限项的灵活、方便地管理,降低了对权限项管理时投入的成本。其中,操作焦点可以是鼠标焦点,也可以是手势触控焦点。其中,可以按照树状结构来展示已存储的所有权限项。
在上述技术方案中,优选地,还包括:建立单元,用于建立多个角色;存储单元,用于存储与所述多个角色中的每个角色相关联的权限项,以将与所述每个角色相关联的权限项对应的权限授予所述每个角色;所述显示单元还用于,在接收到对所述多个角色中任一角色的权限进行配置的指令时,显示已存储的所有权限项,以供操作者进行配置,并对已配置给所述任一角色的权限项进行标识。
在该技术方案中,通过建立多个角色,以及与每个角色相关联的权限项,使得能够将权限项对应的权限与角色进行关联,进而在配置用户的权限时,可以将用户与角色进行关联即可,方便了对用户权限的管理。而通过在接收到对任一角色的权限进行配置的指令时,显示已存储的所有权限项供操作者进行配置,使得操作者在对角色的权限进行管理时,也能够通过直观的配置界面进行实现,降低了对角色的权限进行配置的难度,提高了权限管理的效率。
在上述技术方案中,优选地,所述显示单元对已配置给所述任一角色的权限项进行标识的操作具体包括:显示对应于所述所有权限项中每个权限项的复选框,并选中已配置给所述任一角色的权限项对应的所述复选框。
在该技术方案中,通过显示对应于每个权限项的复选框,并选中已配置给任一角色的权限项对应的复选框,使得能够直观地对已配置给角色的权限项进行标识。
在上述技术方案中,优选地,还包括:接收单元,用于接收所述操作者对任一用户的权限进行配置的指令;处理单元,用于根据所述操作者对所述任一用户的权限进行配置的指令,将所述任一用户与所述多个角色中的至少一个角色进行关联,以将所述至少一个角色的权限授予所述任一用户。
在该技术方案中,每个用户可以与多个角色进行关联,也可以仅与一个角色进行关联。而每个角色可以与一个权限项进行关联,也可以与多个权限项进行关联。
在上述技术方案中,优选地,所述编辑菜单包括以下任一或多个的组合:添加权限项菜单、删除权限项菜单、修改权限项菜单、查看权限项菜单。
通过以上技术方案,可以灵活、方便地对权限项进行管理,降低了对权限项的管理难度和投入的管理成本。
附图说明
图1示出了根据本发明的实施例的权限管理方法的示意流程图;
图2示出了根据本发明的实施例的权限管理装置的示意框图;
图3示出了根据本发明的实施例的可扩展的权限控制项配置系统的结构示意图;
图4示出了根据本发明的实施例的权限控制项的配置界面示意图;
图5示出了根据本发明的实施例的角色配置界面示意图。
具体实施方式
为了能够更清楚地理解本发明的上述目的、特征和优点,下面结合附图和具体实施方式对本发明进行进一步的详细描述。需要说明的是,在不冲突的情况下,本申请的实施例及实施例中的特征可以相互组合。
在下面的描述中阐述了很多具体细节以便于充分理解本发明,但是,本发明还可以采用其他不同于在此描述的其他方式来实施,因此,本发明的保护范围并不受下面公开的具体实施例的限制。
图1示出了根据本发明的实施例的权限管理方法的示意流程图。
如图1所示,根据本发明的实施例的权限管理方法,包括:步骤102,在接收到对权限项的配置指令时,展示已存储的所有权限项;步骤104,实时检测操作者的操控焦点;步骤106,在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;步骤108,根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。
在该技术方案中,通过在接收到对权限项的配置指令时,展示已存储的所有权限项,并在检测到操作者的操控焦点处于任一权限项节点的关联位置时,显示对该任一权限项节点的编辑菜单,使得用户在需要配置权限项时,如对已有权限项进行编辑或增加新的权限项时,能够在直观的配置界面上进行操作,无需根据业务功能新开发权限接口,也无需通过新增代码的方式对权限项进行配置,实现了对权限项的灵活、方便地管理,降低了对权限项管理时投入的成本。其中,操作焦点可以是鼠标焦点,也可以是手势触控焦点。其中,可以按照树状结构来展示已存储的所有权限项。
在上述技术方案中,优选地,还包括:建立多个角色,以及与所述多个角色中的每个角色相关联的权限项,以将与所述每个角色相关联的权限项对应的权限授予所述每个角色;在接收到对所述多个角色中任一角色的权限进行配置的指令时,显示已存储的所有权限项,以供操作者进行配置,并对已配置给所述任一角色的权限项进行标识。
在该技术方案中,通过建立多个角色,以及与每个角色相关联的权限项,使得能够将权限项对应的权限与角色进行关联,进而在配置用户的权限时,可以将用户与角色进行关联即可,方便了对用户权限的管理。而通过在接收到对任一角色的权限进行配置的指令时,显示已存储的所有权限项供操作者进行配置,使得操作者在对角色的权限进行管理时,也能够通过直观的配置界面进行实现,降低了对角色的权限进行配置的难度,提高了权限管理的效率。
在上述技术方案中,优选地,对已配置给所述任一角色的权限项进行标识的步骤具体为:显示对应于所述所有权限项中每个权限项的复选框,并选中已配置给所述任一角色的权限项对应的所述复选框。
在该技术方案中,通过显示对应于每个权限项的复选框,并选中已配置给任一角色的权限项对应的复选框,使得能够直观地对已配置给角色的权限项进行标识。
在上述技术方案中,优选地,还包括:接收所述操作者对任一用户的权限进行配置的指令;根据所述操作者对所述任一用户的权限进行配置的指令,将所述任一用户与所述多个角色中的至少一个角色进行关联,以将所述至少一个角色的权限授予所述任一用户。
在该技术方案中,每个用户可以与多个角色进行关联,也可以仅与一个角色进行关联。而每个角色可以与一个权限项进行关联,也可以与多个权限项进行关联。
在上述技术方案中,优选地,所述编辑菜单包括以下任一或多个的组合:添加权限项菜单、删除权限项菜单、修改权限项菜单、查看权限项菜单。
图2示出了根据本发明的实施例的权限管理装置的示意框图。
如图2所示,根据本发明的实施例的权限管理装置200,包括:展示单元202,用于在接收到对权限项的配置指令时,展示已存储的所有权限项;检测单元204,用于实时检测操作者的操控焦点;显示单元206,用于在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;响应单元208,用于根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。
在该技术方案中,通过在接收到对权限项的配置指令时,展示已存储的所有权限项,并在检测到操作者的操控焦点处于任一权限项节点的关联位置时,显示对该任一权限项节点的编辑菜单,使得用户在需要配置权限项时,如对已有权限项进行编辑或增加新的权限项时,能够在直观的配置界面上进行操作,无需根据业务功能新开发权限接口,也无需通过新增代码的方式对权限项进行配置,实现了对权限项的灵活、方便地管理,降低了对权限项管理时投入的成本。其中,操作焦点可以是鼠标焦点,也可以是手势触控焦点。其中,可以按照树状结构来展示已存储的所有权限项。
在上述技术方案中,优选地,还包括:建立单元210,用于建立多个角色;存储单元212,用于存储与所述多个角色中的每个角色相关联的权限项,以将与所述每个角色相关联的权限项对应的权限授予所述每个角色;所述显示单元206还用于,在接收到对所述多个角色中任一角色的权限进行配置的指令时,显示已存储的所有权限项,以供操作者进行配置,并对已配置给所述任一角色的权限项进行标识。
在该技术方案中,通过建立多个角色,以及与每个角色相关联的权限项,使得能够将权限项对应的权限与角色进行关联,进而在配置用户的权限时,可以将用户与角色进行关联即可,方便了对用户权限的管理。而通过在接收到对任一角色的权限进行配置的指令时,显示已存储的所有权限项供操作者进行配置,使得操作者在对角色的权限进行管理时,也能够通过直观的配置界面进行实现,降低了对角色的权限进行配置的难度,提高了权限管理的效率。
在上述技术方案中,优选地,所述显示单元206对已配置给所述任一角色的权限项进行标识的操作具体包括:显示对应于所述所有权限项中每个权限项的复选框,并选中已配置给所述任一角色的权限项对应的所述复选框。
在该技术方案中,通过显示对应于每个权限项的复选框,并选中已配置给任一角色的权限项对应的复选框,使得能够直观地对已配置给角色的权限项进行标识。
在上述技术方案中,优选地,还包括:接收单元214,用于接收所述操作者对任一用户的权限进行配置的指令;处理单元216,用于根据所述操作者对所述任一用户的权限进行配置的指令,将所述任一用户与所述多个角色中的至少一个角色进行关联,以将所述至少一个角色的权限授予所述任一用户。
在该技术方案中,每个用户可以与多个角色进行关联,也可以仅与一个角色进行关联。而每个角色可以与一个权限项进行关联,也可以与多个权限项进行关联。
在上述技术方案中,优选地,所述编辑菜单包括以下任一或多个的组合:添加权限项菜单、删除权限项菜单、修改权限项菜单、查看权限项菜单。
以下结合图3至图5详细说明本发明的技术方案。
具体地,本发明主要提供一种了可扩展的权限控制项配置方案,减少维护权限控制项的开发工作量。
如图3所示,根据本发明的实施例的可扩展的权限控制项配置系统,包括:客户端和权限服务器302。管理员负责业务权限服务器302的配置和管理,客户端通过登录权限服务器302获得其授权信息,并根据权限对员工的操作进行控制。
其中,权限服务器302包括:权限控制项配置模块302A、角色配置模块302B、权限数据处理模块302C、权限数据存储模块302D、权限获取模块302E。
权限控制项配置模块302A实现对权限项数据的配置,支持对权限控制项进行增加、删除、修改、查看,可灵活配置权限信息并保存到权限数据存储302D;权限获取模块302E,根据用户账号获取关联的角色信息,再根据角色获取到权限列表信息;权限数据处理模块302C实现对客户端请求的处理,根据获取的权限列表信息,将权限数据按特定格式组装后返回给客户端。以下是各模块的基本特征:
权限控制项配置模块302A:给用户提供配置界面,用于配置权限控制项信息,包括但不限于权限编号、权限名称、权限值;支持对每个权限项进行增加、删除、修改、查看的功能,并且可对已配置的权限项数据支进行树状展开显示。
角色配置模块302B:用于配置角色信息,并对该角色所拥有的权限项进行设置。
权限数据存储模块302D:保存用户配置的权限项数据,并写入数据库。
权限获取模块302E:根据用户的账号获取出对应角色信息,并根据角色获取对应的权限信息。
权限数据处理模块302C:将用户权限信息按特定格式组装,返回给客户端。
在本发明的技术方案中,增加了权限控制项配置扩展功能,用户可以在权限控制项配置模块提供的配置界面中,根据业务需要进行权限控制项的扩展或更改,非常灵活。
具体地,权限控制项配置模块302A显示配置界面,配置界面首先显示当前已存在控制项信息,并按树状展开显示,更好的展示各个控制项间的层次关系。当权限管理员需要在配置界面上增加控制项时,可以将鼠标放置在需要增加控制项的节点后,在该节点文字旁会出现分别代表“添加”、“删除”、“编辑”的图标。若用户点击“添加”图标,则会弹出添加权限页面,将权限编号、权限描述、权限值填写完整后提交即可;若用户点击“编辑”图标,弹出编辑权限页面,用户可修改权限名称和权限值后提交即可;若用户点击“删除”图标,则可将该权限控制项删除。
在角色配置模块302B提供的配置界面中,权限管理员可以新增或修改角色,若接收到新增或修改角色的指令,则读取权限控制项列表,并根据节点父子关系将控制项按树状展开显示,每个节点前都包含一个复选框,用户勾选该权限控制项的复选框后,表示此角色拥有该权限。
权限数据存储模块302D,负责将权限控制项配置模块302A和角色配置模块302B提交的数据保存到数据库中。
权限数据处理模块302C,负责处理客户端的请求,并将权限获取模块读取到的权限信息按照特定格式组装后返回客户端。数据拼装格式可以如下所示:权限编号1:权限名称1:权限值1;…权限编号n:权限名称n:权限值n。
本发明的上述技术方案具有以下优点:
灵活的权限控制项配置方法,用户可在权限服务器的配置页面上新增、修改权限控制项,不需要代码开发工作量,提高效率;方便对权限的集中配置,即使业务功能运行在多个独立系统上,也能实现在同一个权限服务器上进行权限的集中控制。
以下详细说明本发明的一个具体实施例:
如表1所示,假设权限服务器已经预先定义了3种权限编号101、102、103。
权限编号 权限名称 权限值
101 邮件外发
102 短信发送 <1,200>
103 电话拨打 300
表1
同时,假设权限管理员已经定义了角色与权限的映射关系,如表2所示,部门经理拥有101、102、103的授权,普通员工拥有101的授权。
角色 拥有权限
部门经理 101、102、103
普通员工 101
表2
此外,假设权限管理员已经定义了员工李四和王五分别与角色的映射关系,如表3所示,李四拥有部门经理的角色,王五拥有普通员工的角色。
员工 角色
李四 部门经理
王五 普通员工
表3
若企业新引入了一套视频会议系统,并希望通过权限服务器进行权限的集中控制,则可以使用本发明提出的可扩展权限控制方案,可以在权限服务器上快速增加权限控制项。详细步骤如下:
步骤P01:权限管理员进入权限控制项配置模块的配置界面,其界面如图4所示。
步骤P02:权限管理员可点击配置界面中的+图标。
步骤P03:弹出权限控制项信息配置页面,输入“权限编号”=104、“权限名称”=视频会议、“权限值”=4,信息输入完成后提交。
步骤P04:权限管理员进入角色配置界面,再进入修改“部门经理”角色页面,其界面参考图5所示,权限树中新增了“视频会议”权限项供选择。
步骤P05:权限管理员勾选“视频会议”权限控制项后提交数据。部门经理角色就拥有了视频会议权限。
步骤P06:李四所登录的客户端向权限服务器请求账号权限信息。
步骤P07:权限服务器获取李四的角色信息,再获取权限信息,将权限信息拼装后返回给客户端。权限信息拼装格式可以如下所示:101;102:<1,200>;103:300;104:4;每个权限项数据以特定分割符隔离。需说明的是,权限值参数的数据格式可根据业务需要自行定义,确保客户端能够正常解析即可,提升扩展灵活性。
步骤P08:客户端解析权限信息后,即可根据权限对用户的操作行为进行权限控制。
以上结合附图详细说明了本发明的技术方案,考虑到目前的权限控制系统在需要新增权限控制项时,需要权限服务器根据业务功能新开发权限接口,这些工作存在较大的重复性,而且需要专业的技术人员进行开发,不利于普通用户的操作,增加了权限管理的成本。因此,本发明提出了一种新的权限管理方案,可以灵活、方便地对权限项进行管理,降低了对权限项的管理难度和投入的管理成本。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种权限管理方法,其特征在于,包括:
在接收到对权限项的配置指令时,展示已存储的所有权限项;
实时检测操作者的操控焦点;
在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;
根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。
2.根据权利要求1所述的权限管理方法,其特征在于,还包括:
建立多个角色,以及与所述多个角色中的每个角色相关联的权限项,以将与所述每个角色相关联的权限项对应的权限授予所述每个角色;
在接收到对所述多个角色中任一角色的权限进行配置的指令时,显示已存储的所有权限项,以供操作者进行配置,并对已配置给所述任一角色的权限项进行标识。
3.根据权利要求2所述的权限管理方法,其特征在于,对已配置给所述任一角色的权限项进行标识的步骤具体为:
显示对应于所述所有权限项中每个权限项的复选框,并选中已配置给所述任一角色的权限项对应的所述复选框。
4.根据权利要求2所述的权限管理方法,其特征在于,还包括:
接收所述操作者对任一用户的权限进行配置的指令;
根据所述操作者对所述任一用户的权限进行配置的指令,将所述任一用户与所述多个角色中的至少一个角色进行关联,以将所述至少一个角色的权限授予所述任一用户。
5.根据权利要求1至4中任一项所述的权限管理方法,其特征在于,所述编辑菜单包括以下任一或多个的组合:
添加权限项菜单、删除权限项菜单、修改权限项菜单、查看权限项菜单。
6.一种权限管理装置,其特征在于,包括:
展示单元,用于在接收到对权限项的配置指令时,展示已存储的所有权限项;
检测单元,用于实时检测操作者的操控焦点;
显示单元,用于在检测到所述操控焦点处于展示的所有权限项中的任一权限项节点的关联位置时,显示对所述任一权限项节点的编辑菜单,以供所述操作者进行选择;
响应单元,用于根据所述操作者选择的编辑菜单,实现对所述任一权限项节点的编辑。
7.根据权利要求6所述的权限管理装置,其特征在于,还包括:
建立单元,用于建立多个角色;
存储单元,用于存储与所述多个角色中的每个角色相关联的权限项,以将与所述每个角色相关联的权限项对应的权限授予所述每个角色;
所述显示单元还用于,在接收到对所述多个角色中任一角色的权限进行配置的指令时,显示已存储的所有权限项,以供操作者进行配置,并对已配置给所述任一角色的权限项进行标识。
8.根据权利要求7所述的权限管理装置,其特征在于,所述显示单元对已配置给所述任一角色的权限项进行标识的操作具体包括:
显示对应于所述所有权限项中每个权限项的复选框,并选中已配置给所述任一角色的权限项对应的所述复选框。
9.根据权利要求7所述的权限管理装置,其特征在于,还包括:
接收单元,用于接收所述操作者对任一用户的权限进行配置的指令;
处理单元,用于根据所述操作者对所述任一用户的权限进行配置的指令,将所述任一用户与所述多个角色中的至少一个角色进行关联,以将所述至少一个角色的权限授予所述任一用户。
10.根据权利要求6至9中任一项所述的权限管理装置,其特征在于,所述编辑菜单包括以下任一或多个的组合:
添加权限项菜单、删除权限项菜单、修改权限项菜单、查看权限项菜单。
CN201510505411.0A 2015-08-17 2015-08-17 权限管理方法及管理装置 Pending CN105184145A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510505411.0A CN105184145A (zh) 2015-08-17 2015-08-17 权限管理方法及管理装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510505411.0A CN105184145A (zh) 2015-08-17 2015-08-17 权限管理方法及管理装置

Publications (1)

Publication Number Publication Date
CN105184145A true CN105184145A (zh) 2015-12-23

Family

ID=54906219

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510505411.0A Pending CN105184145A (zh) 2015-08-17 2015-08-17 权限管理方法及管理装置

Country Status (1)

Country Link
CN (1) CN105184145A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106127026A (zh) * 2016-08-02 2016-11-16 泰康保险集团股份有限公司 权限配置方法和装置
CN107196915A (zh) * 2017-04-25 2017-09-22 北京潘达互娱科技有限公司 权限设置方法、装置及系统
CN107742066A (zh) * 2017-09-18 2018-02-27 广东芬尼克兹节能设备有限公司 账号权限配置方法、装置、终端设备与计算机存储介质
CN108764826A (zh) * 2017-05-16 2018-11-06 成都牵牛草信息技术有限公司 基于表单字段的工作流审批节点设置审批角色的方法
CN108830565A (zh) * 2017-06-30 2018-11-16 成都牵牛草信息技术有限公司 基于角色的菜单授权方法
WO2018224023A1 (zh) * 2017-06-08 2018-12-13 成都牵牛草信息技术有限公司 系统中员工登录其账户后的权限显示方法
CN109324856A (zh) * 2018-08-17 2019-02-12 平安科技(深圳)有限公司 菜单处理方法、装置、计算机设备及存储介质
CN109583159A (zh) * 2018-11-30 2019-04-05 北京车和家信息技术有限公司 车辆权限管理方法、系统以及计算机可读存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102436565A (zh) * 2012-01-12 2012-05-02 浪潮(北京)电子信息产业有限公司 一种实现软件用户权限管理的方法及装置
CN103067787A (zh) * 2013-01-31 2013-04-24 深圳市酷开网络科技有限公司 一种智能电视的交互系统及方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102436565A (zh) * 2012-01-12 2012-05-02 浪潮(北京)电子信息产业有限公司 一种实现软件用户权限管理的方法及装置
CN103067787A (zh) * 2013-01-31 2013-04-24 深圳市酷开网络科技有限公司 一种智能电视的交互系统及方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
郭战齐: "面向石油行业的客户关系管理系统设计与实现", 《中国优秀硕士学位论文全文数据库》 *
龚艺: "一种基于RBAC的数据权限模型的设计与实现", 《网络安全》 *

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106127026A (zh) * 2016-08-02 2016-11-16 泰康保险集团股份有限公司 权限配置方法和装置
CN107196915A (zh) * 2017-04-25 2017-09-22 北京潘达互娱科技有限公司 权限设置方法、装置及系统
CN107196915B (zh) * 2017-04-25 2020-02-14 北京潘达互娱科技有限公司 权限设置方法、装置及系统
CN108764826A (zh) * 2017-05-16 2018-11-06 成都牵牛草信息技术有限公司 基于表单字段的工作流审批节点设置审批角色的方法
CN108764826B (zh) * 2017-05-16 2022-04-22 成都牵牛草信息技术有限公司 基于表单字段的工作流审批节点设置审批角色的方法
WO2018224023A1 (zh) * 2017-06-08 2018-12-13 成都牵牛草信息技术有限公司 系统中员工登录其账户后的权限显示方法
CN108830565A (zh) * 2017-06-30 2018-11-16 成都牵牛草信息技术有限公司 基于角色的菜单授权方法
CN107742066A (zh) * 2017-09-18 2018-02-27 广东芬尼克兹节能设备有限公司 账号权限配置方法、装置、终端设备与计算机存储介质
CN107742066B (zh) * 2017-09-18 2020-07-28 广东芬尼克兹节能设备有限公司 账号权限配置方法、装置、终端设备与计算机存储介质
CN109324856A (zh) * 2018-08-17 2019-02-12 平安科技(深圳)有限公司 菜单处理方法、装置、计算机设备及存储介质
CN109583159A (zh) * 2018-11-30 2019-04-05 北京车和家信息技术有限公司 车辆权限管理方法、系统以及计算机可读存储介质

Similar Documents

Publication Publication Date Title
CN105184145A (zh) 权限管理方法及管理装置
US10346532B2 (en) Document collaboration and consolidation tools and methods of use
CN112036736B (zh) 一种工作流创建方法及装置
US20200356688A1 (en) Data access authority management method, apparatus, terminal device and storage medium
CN103150165B (zh) 用于构建户外数据采集程序的框架系统以及程序构建方法
CN110807015A (zh) 一种大数据资产价值交付管理方法及系统
US20050131714A1 (en) Method, system and program product for hierarchically managing a meeting
CN101821731A (zh) 通用模型编辑框架
US11620598B2 (en) Electronic board associated with a communication platform
CN108228846B (zh) 资源文件管理方法及装置
CN112364084A (zh) 一种深入定制算法集成的可视化数据处理方法及系统
CN102097015A (zh) 一种作业指导书处理系统及方法
CN115694941A (zh) 大企业云运维平台权限管理方法、系统、设备和存储介质
CN104574044A (zh) 办公自动化中发起任务的方法与办公自动化系统
CN104063636A (zh) 角色权限控制方法及系统
CN103413205A (zh) Sap工作流快速开发设计方法及装置
CN113344514A (zh) 项目信息的显示方法、装置、电子设备及可读介质
US20230351031A1 (en) Referencing a document in a virtual space
WO2023179504A1 (zh) 设备管理模型生成与设备管理方法、设备及存储介质
CN106354802A (zh) 一种附件检索方法及装置
CN103971224A (zh) 一种签核方法及系统
CN112667759B (zh) 基于可视化地图的空间管理方法、管理系统及电子设备
KR101570980B1 (ko) 멀티 테넌트 환경의 공통 코드 관리 방법, 이를 수행하는 공통 코드 관리 서버 및 이를 저장하는 기록매체
CN106649520A (zh) 遥感的城市时空信息服务平台
CN108984176B (zh) 一种高自定义桌面开发系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20151223

RJ01 Rejection of invention patent application after publication