适用于调动账户的内部系统管理方法及装置、存储介质
技术领域
本发明涉及企业内部管理技术领域,尤其涉及一种适用于调动账户的内部系统管理方法及装置、存储介质。
背景技术
企业内部都有一套自己的员工账号以及相应的登录系统,内部系统,权限管理等系统,当随着企业员工的增加,员工内部账号,权限的管理也会越来越复杂,账号以及权限的开通,使用,以及回收都需要有一套完善的制度和约束进行管理,不能出现越级登录,非法授权访问内部系统等情况。企业除了员工登录系统外,还有其他内部系统,这些系统有基于员工账号体系的,但也有自己的一套账户体系的,比如git,tapd,confluence等第三方系统,这些第三方系统账号开通,回收,权限分配大部分时候都是手动完成。内部系统的权限回收在员工入职,离职,人事变动时往往也是手动完成开通和授权。总的来说,现有的企业内部系统的管理主要依赖与人工管理,管理效率较低,也容易造成管理失误的情况发生。
发明内容
本发明实施例提供一种适用于调动账户的内部系统管理方法及装置、存储介质,可以实现员工账号和权限的全自动化管理,提高企业内部系统的管理效率,避免管理失误的情况发生。
本发明实施例第一方面提供了一种适用于调动账户的内部系统管理方法,可包括:
当在职员工发起变动请求时,根据所述变动请求携带的变动信息将待回收的变前内部系统和权限发送至变前领导端,以使所述变前领导端审批回收所述变前内部系统和权限;
根据所述变动信息推荐相匹配的变后内部系统和权限至变后领导端,以使变后领导端的领导在所推荐的变后内部系统和权限中选择目标系统和权限,并授权给发起变动请求的员工;
获取所述变后领导端授权的目标系统和权限,调取相应的接口建立变动员工账号与所述目标系统和权限之间的对应关系。
本发明实施例第二方面提供了一种适用于调动账户的内部系统管理装置,可包括:
变动请求处理模块,用于当在职员工发起变动请求时,根据所述变动请求携带的变动信息将待回收的变前内部系统和权限发送至变前领导端,以使所述变前领导端审批回收所述变前内部系统和权限;
系统权限推荐模块,用于根据所述变动信息推荐相匹配的变后内部系统和权限至变后领导端,以使变后领导端的领导在所推荐的变后内部系统和权限中选择目标系统和权限,并授权给发起变动请求的员工;
对应关系建立模块,用于获取所述变后领导端授权的目标系统和权限,调取相应的接口建立变动员工账号与所述目标系统和权限之间的对应关系。
本发明实施例第三方面提供了一种计算机设备,该设备包括处理器和存储器,所述存储器中存储有至少一条指令、至少一段程序、代码集或指令集,所述至少一条指令、所述至少一段程序、所述代码集或指令集由所述处理器加载并执行以实现上述方面所述的适用于调动账户的内部系统管理方法。
本发明实施例第四方面提供了一种计算机存储介质,该计算机存储介质中存储有至少一条指令、至少一段程序、代码集或指令集,所述至少一条指令、所述至少一段程序、所述代码集或指令集由处理器加载并执行以实现上述方面所述的适用于调动账户的内部系统管理方法。
在本发明实施例中,通过流程自动化实现账号以及权限的变动和回收,同时变动时可根据岗位以及同组成员自动推荐需要开通的系统和权限;回收时可邮件通知系统管理员以及自动交接系统管理员,使得员工的账号和权限完全自动化管理。提高了企业内部系统的管理效率,避免了管理失误的情况发生。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例提供的一种适用于调动账户的内部系统管理方法的流程示意图;
图2是本发明实施例提供的变动信息判断流程示意图;
图3是本发明实施例提供的员工离职流程示意图;
图4是本发明实施例提供的一种适用于调动账户的内部系统管理装置的结构示意图;
图5是本发明实施例提供的系统权限推荐模块的结构示意图;
图6是本发明实施例提供的一种计算机设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含,术语“第一”和“第二”等仅是为了区别命名,并不代表数字的大小或者排序。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其他步骤或单元。
需要说明的是,本申请提供的适用于调动账户的内部系统管理方法可以应用于自动化管理企业员工与内部系统的场景中。
本发明实施例中,适用于调动账户的内部系统管理方法可以应用于计算机设备中,该计算机设备可以是电脑或者智能手机,也可以是其它具备计算处理能力的电子设备。
如图1所示,适用于调动账户的内部系统管理方法至少可以包括以下几个步骤:
S101,当入职后的员工发起变动请求时,根据变动请求携带的变动信息将待回收的变前内部系统和权限发送至变前领导端。
可以理解的是,入职后的员工即在企业内部任职的任何员工需要变动岗位时,可以发起变动请求,该请求可以携带员工变动前的职位信息、所在部门信息、领导信息等变动信息。进一步的,装置可以根据上述变动信息将待回收的变前内部系统和权限发送至变前领导端,以使变动前的领导收回该员工在内部系统中的登录权限。
S102,根据变动信息推荐相匹配的变后内部系统和权限至变后领导端。
可以理解的是,变动信息还可以包括变动的去向即变后的岗位信息或领导信息等。装置可以根据变动信息推荐相匹配的变后内部系统和权限至变后领导端。
具体实现中,装置可以根据上述变动信息中的岗位信息确定第一候选内部系统和权限,可以理解的是,第一候选内部系统和权限只是根据员工变动后的职位名称或者所在部门确定的该职位或部门下的员工应该或者能够登录的内部系统,但并不代表该职位或部门下的员工就一定拥有登录第一候选内部系统的权限,例如,同样为软件工程师,等级不同或者细分负责的开发项目不同能够登录的内部系统可能不一样。
可以理解的是,同一部门即同一领导下的员工可能需要具备相同的内部系统权限,装置可以根据变动信息中的领导信息(如,直属领导的名称或者员工编号)确定变动员工所在的小组,然后检查该小组内的其他员工拥有的内部系统和权限,进一步的,可以将小组内其他员工拥有的内部系统和权限确定为第二候选内部系统和权限。
进一步的,装置可以将第一候选内部系统和权限以及第二候选内部系统和权限推荐至变动员工所在小组的变后领导端,其中,变后领导端为审批该变动员工应授权的内部系统的领导,可是该员工的直属领导也可以是其他专门用来审批所有员工内部系统权限的领导。
S103,获取变后领导端授权的目标系统和权限,调取相应的接口建立变动员工账号与目标系统和权限之间的对应关系。
可以理解的是,变后领导端收到推荐的候选内部系统和权限后,可以根据实际情况在其中选择申请调动的员工需要登录的内部系统和权限即目标系统和权限,并为员工授权。进一步的,装置可以根据变后领导端的选择和授权,调取相应的接口建立变动员工账号与目标系统和权限之间的对应关系,即为变动员工和其可登录的内部系统授权。
在可选实施例中,当发起变动请求的员工为内部系统管理员时,装置可以推荐管理交接人员的交接账号,该交接人员可以是暂时的代理变动前职位的人员,也可以是企业内部专门设立的临时管理所有管理员账号的人员。
进一步的,装置可以建立变前内部系统和权限与交接账号之间的对应关系。
在本申请的第二个实施例中,在根据变动信息推荐内部系统权限之前,装置还可以对变动信息进行分判断,具体如图2所示,至少可以包括以下步骤:
S201,判断变动信息中的变动类型是否为同部门内变动。
需要说明的是,如果是同一部门内的小调动,可能不需要对调动员工的内部系统和权限进行变更,为了避免不必要的变动操作而影响系统管理效率,装置在根据变动信息推荐内部系统权限之前,可以判断变动信息中的变动类型是否为同部门内变动,若是则转入执行步骤S202对比变动前后的岗位对应的内部系统是否存在权限差别,若否则转入执行步骤S203根据变动信息推荐相匹配的变后内部系统和权限至变后领导端。
S202,对比变动前后的岗位对应的内部系统是否存在权限差别。
具体实现中,装置可以对比员工申请调动前后岗位之间对应的内部系统是否存在差别,例如,从1部门中的A1组调到A2组可能对应的内部系统和权限没有差别,就不需要从新分配系统和权限,如从1部门中的A组调到B组可能对应的内部系统和权限存在差别,就需要从新分配系统和权限。可以理解的是,当变动前后的岗位对应的内部系统存在权限差别时,可以转入步骤S203根据变动信息推荐相匹配的变后内部系统和权限至变后领导端,反之可以转入步骤S204结束本次调动管理。
S203,根据变动信息推荐相匹配的变后内部系统和权限至变后领导端。
S204,结束。
在本申请的第三个实施例中,员工离职流程如图3所示,至少可以包括以下步骤:
S301,当入职后的员工发起离职请求时,拉取离职员工相在其中担任管理员的待交接内部系统。
可以理解的是,在职的任何员工都可以发起离职申请,装置可以根据检测到的离职申请,确定发起该申请的员工在内部系统中担任管理员角色的待交接的内部系统。其中,离职申请中至少携带了离职人员在职时的职位,拥有登陆权限的系统以及在系统中担任的角色。
S302,将待交接内部系统匹配至离职员工的领导端选中的交接管理员账号。
具体实现中,装置可以将上述离职申请发送至离职员工的领导端,领导审批后,装置可以调用接口回收相应的系统和权限。进一步的,领导端可以选择能够担任该角色的其他员工接任离职人员的职位,并为交接人员授权离职员工在职时拥有权限的系统。进而,装置可以调用接口为建立交接员工账号与相应的系统和权限之间的对应关系。
在可选实施例中,当离职人员待交接的系统为第三方系统时,装置可以调用接口回收离职人员对应的第三方系统和权限。
进一步的,装置可以发送离职告知信息至所有系统内部管理员账号和离职人员账号,以便查阅。可选的,可以以邮件或者短信等的形式告知。
在本发明实施例中,通过流程自动化实现账号以及权限的变动和回收,同时变动时可根据岗位以及同组成员自动推荐需要开通的系统和权限;回收时可邮件通知系统管理员以及自动交接系统管理员,使得员工的账号和权限完全自动化管理。提高了企业内部系统的管理效率,避免了管理失误的情况发生。
下面将结合附图4和图5,对本发明实施例提供的适用于调动账户的内部系统管理装置进行详细介绍。需要说明的是,附图4和图5所示的内部系统管理装置,用于执行本发明图1-图3所示实施例的方法,为了便于说明,仅示出了与本发明实施例相关的部分,具体技术细节未揭示的,请参照本发明图1-图3所示的实施例。
请参见图4,为本发明实施例提供了一种适用于调动账户的内部系统管理装置的结构示意图。如图4所示,本发明实施例的内部系统管理装置10可以包括:变动请求处理模块101、系统权限推荐模块102、对应关系建立模块103、变动判断模块104、系统对比模块105、跳转推荐模块106、交接账号推荐模块107、离职请求处理模块108、交接系统匹配模块109、系统回收模块110和告知信息发送模块111。其中,系统权限推荐模块102如图5所示,包括第一信息确定单元1021、第二信息确定单元1022和系统权限推荐单元1023。
变动请求处理模块101,用于当在职员工发起变动请求时,根据变动请求携带的变动信息将待回收的变前内部系统和权限发送至变前领导端,以使变前领导端审批回收变前内部系统和权限。
系统权限推荐模块102,用于根据变动信息推荐相匹配的变后内部系统和权限至变后领导端,以使变后领导端的领导在所推荐的变后内部系统和权限中选择目标系统和权限,并授权给发起变动请求的员工。
对应关系建立模块103,用于获取变后领导端授权的目标系统和权限,调取相应的接口建立变动员工账号与目标系统和权限之间的对应关系。
在一种优选的实现方式中,变动判断模块104,用于判断变动信息中的变动类型是否为同部门内变动。
系统对比模块105,用于当判断结果为是时,对比变动前后的岗位对应的内部系统是否存在权限差别。
跳转推荐模块106,用于当判断结果为否时,转入执行根据变动信息推荐相匹配的变后内部系统和权限至变后领导端的步骤。
系统权限推荐模块102,还用于当变动前后的岗位对应的内部系统存在权限差别时,根据变动信息推荐相匹配的变后内部系统和权限至变后领导端。
在可选实施例中,系统权限推荐模块102包括:
第一信息确定单元1021,用于根据变动工信息中的变更岗位信息确定第一候选内部系统和权限。
第二信息确定单元1022,用于根据请求变动员工变动后所在小组的在职员工拥有的内部系统和权限,确定第二候选内部系统和权限。
系统权限推荐单元1023,用于将第一候选内部系统和权限以及第二候选内部系统和权限推荐至变动员工所在小组的变后领导端。
交接账号推荐模块107,用于当发起变动请求的员工为内部系统管理员时,推荐管理交接人员的交接账号。
可选的,对应关系建立模块103还用于建立变前内部系统和权限与交接账号之间的对应关系。
离职请求处理模块108,用于当入职后的员工发起离职请求时,拉取离职员工相在其中担任管理员的待交接内部系统。
交接系统匹配模块109,用于将待交接内部系统匹配至离职员工的领导端选中的交接管理员账号。
系统回收模块110,用于调用接口回收离职人员对应的第三方系统和权限。
告知信息发送模块111,用于发送离职告知信息至所有系统内部管理员账号和离职人员账号。
需要说明的是,本实施例中各模块的执行过程可以参见上述方法实施例中的描述,此处不再赘述。
在本发明实施例中,通过流程自动化实现账号以及权限的变动和回收,同时变动时可根据岗位以及同组成员自动推荐需要开通的系统和权限;回收时可邮件通知系统管理员以及自动交接系统管理员,使得员工的账号和权限完全自动化管理。提高了企业内部系统的管理效率,避免了管理失误的情况发生。
本发明实施例还提供了一种计算机存储介质,所述计算机存储介质可以存储有多条指令,所述指令适于由处理器加载并执行如上述图1-图3所示实施例的方法步骤,具体执行过程可以参见图1-图3所示实施例的具体说明,在此不进行赘述。
本申请实施例还提供了一种计算机设备。如图6所示,计算机设备20可以包括:至少一个处理器201,例如CPU,至少一个网络接口204,用户接口203,存储器205,至少一个通信总线202,可选地,还可以包括显示屏206。其中,通信总线202用于实现这些组件之间的连接通信。其中,用户接口203可以包括触摸屏、键盘或鼠标等等。网络接口204可选的可以包括标准的有线接口、无线接口(如WI-FI接口),通过网络接口204可以与服务器建立通信连接。存储器205可以是高速RAM存储器,也可以是非不稳定的存储器(non-volatilememory),例如至少一个磁盘存储器,存储器205包括本发明实施例中的flash。存储器205可选的还可以是至少一个位于远离前述处理器201的存储系统。如图6所示,作为一种计算机存储介质的存储器205中可以包括操作系统、网络通信模块、用户接口模块以及程序指令。
需要说明的是,网络接口204可以连接接收器、发射器或其他通信模块,其他通信模块可以包括但不限于WiFi模块、蓝牙模块等,可以理解,本发明实施例中计算机设备也可以包括接收器、发射器和其他通信模块等。
处理器201可以用于调用存储器205中存储的程序指令,并使计算机设备20执行以下操作:
当在职员工发起变动请求时,根据变动请求携带的变动信息将待回收的变前内部系统和权限发送至变前领导端,以使变前领导端审批回收变前内部系统和权限;
根据变动信息推荐相匹配的变后内部系统和权限至变后领导端,以使变后领导端的领导在所推荐的变后内部系统和权限中选择目标系统和权限,并授权给发起变动请求的员工;
获取变后领导端授权的目标系统和权限,调取相应的接口建立变动员工账号与目标系统和权限之间的对应关系。
在一些实施例中,设备20还用于:
判断变动信息中的变动类型是否为同部门内变动;
当判断结果为是时,对比变动前后的岗位对应的内部系统是否存在权限差别;
当判断结果为否时,转入执行根据变动信息推荐相匹配的变后内部系统和权限至变后领导端的步骤。
在一些实施例中,设备20还用于:
当变动前后的岗位对应的内部系统存在权限差别时,根据变动信息推荐相匹配的变后内部系统和权限至变后领导端。
在一些实施例中,设备20在根据变动信息推荐相匹配的变后内部系统和权限至变后领导端时,具体用于:
根据变动工信息中的变更岗位信息确定第一候选内部系统和权限;
根据请求变动员工变动后所在小组的在职员工拥有的内部系统和权限,确定第二候选内部系统和权限;
将第一候选内部系统和权限以及第二候选内部系统和权限推荐至变动员工所在小组的变后领导端。
在一些实施例中,设备20还用于:
当发起变动请求的员工为内部系统管理员时,推荐管理交接人员的交接账号;
建立变前内部系统和权限与交接账号之间的对应关系。
在一些实施例中,设备20还用于:
当入职后的员工发起离职请求时,拉取离职员工相在其中担任管理员的待交接内部系统;
将待交接内部系统匹配至离职员工的领导端选中的交接管理员账号。
在一些实施例中,设备20还用于:
调用接口回收离职人员对应的第三方系统和权限。
在一些实施例中,设备20还用于:
发送离职告知信息至所有系统内部管理员账号和离职人员账号。
在本发明实施例中,通过流程自动化实现账号以及权限的变动和回收,同时变动时可根据岗位以及同组成员自动推荐需要开通的系统和权限;回收时可邮件通知系统管理员以及自动交接系统管理员,使得员工的账号和权限完全自动化管理。提高了企业内部系统的管理效率,避免了管理失误的情况发生。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。