CN111143866A - 基于多场景模式的权限变更方法、装置、设备及介质 - Google Patents

基于多场景模式的权限变更方法、装置、设备及介质 Download PDF

Info

Publication number
CN111143866A
CN111143866A CN201911379450.5A CN201911379450A CN111143866A CN 111143866 A CN111143866 A CN 111143866A CN 201911379450 A CN201911379450 A CN 201911379450A CN 111143866 A CN111143866 A CN 111143866A
Authority
CN
China
Prior art keywords
change
permission
authority
guide
permission change
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911379450.5A
Other languages
English (en)
Other versions
CN111143866B (zh
Inventor
张莹
余卫明
梁玉文
樊惠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yuanguang Software Co Ltd
Original Assignee
Yuanguang Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yuanguang Software Co Ltd filed Critical Yuanguang Software Co Ltd
Priority to CN201911379450.5A priority Critical patent/CN111143866B/zh
Publication of CN111143866A publication Critical patent/CN111143866A/zh
Application granted granted Critical
Publication of CN111143866B publication Critical patent/CN111143866B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/24Classification techniques
    • G06F18/241Classification techniques relating to the classification model, e.g. parametric or non-parametric approaches
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Automation & Control Theory (AREA)
  • Evolutionary Computation (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Artificial Intelligence (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Evolutionary Biology (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种基于多场景模式的系统权限变更方法、装置、设备及介质,其中的方法包括:按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导;根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型修改所述基础权限变更向导以生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。实现了权限变更有序、快捷、统一、方便。

Description

基于多场景模式的权限变更方法、装置、设备及介质
技术领域
本发明涉及数据处理技术领域,尤其涉及一种基于多场景模式的系统权限变更方法、装置、设备及介质。
背景技术
目前,当用户需要进行系统权限变更时,常见的两种权限变更方式如下:通过邮件、电话、或表格等方式,告知系统运维人员用户需进行权限变更,运维人员通过系统管理员帐号在后台进行系统权限变更,完成审批则权限变更生效,再通知用户权限生效;系统内利用表单方式,支持用户在线上提交系统权限变更申请,通过流程流转给运维人员,运维人员查看单据变更内容,再通过系统管理员帐号在后台进行系统权限变更,完成审批则权限变更生效,再通知用户权限生效。
然而,或由用户线下发起,或在线上做权限变更资料搜集,由于缺乏权限变更场景指引,权限申请的流程不清晰,导致用户在权限变更时存在诸多问题。一方面用户往往不清楚自己该申请哪些权限,权限变更申请进度不透明,变更记录无法追溯,影响用户在系统内进行业务处理;另一方面变更资料分散且频繁,运维管理成本较大,变更审批效率低、周期长,权限变更过程容易遗漏或出错,特别是一些用户临时权限授权,未及时收回导致系统权限泄漏等问题。
目前,业内尚不存在通过场景对权限数据进行分类后进行较为合理的成熟的系统权限变更方法或装置出现。
发明内容
鉴于上述的分析,本发明实施例旨在提供一种基于多场景模式的系统权限变更方法、装置、设备及介质,用以解决现有的权限变过于复杂、权限变更流程无法把控的问题。
第一方面,本发明实施例提供了一种基于多场景模式的权限变更方法,所述方法包括:
按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一所述变更项目包括一个或两个及以上的场景化权限数据的变更设置;
根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型修改所述基础权限变更向导以生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
结合本发明实施一种可能的实现方式中,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,所述基础权限变更向导还包括:
项目字段、项目运算以及项目格式中的一个或两个及以上的组合;
其中,所述项目字段用于显示每一所述引导步骤的变更项目的字段名称、长度以及输入格式,所述项目运算用于两个及以上个项目字段间的运算,所述项目格式用于所述基础权限变更向导的显示格式设置。
结合本发明实施一种可能的实现方式中,所述方法还包括:
结合所述权限变更请求及所述目标权限变更向导对每一所述引导步骤的审批节点进行调整。
结合本发明实施一种可能的实现方式中,所述根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点之前,包括;
获取所述权限变更请求对应的单位代码及单位流程;
根据所述单位代码和所述单位流程对所述基础权限变更向导的引导步骤以及各引导步骤包括的变更项目进行调整,以使调整后的基础权限变更向导与所述权限变更请求相匹配。
结合本发明实施一种可能的实现方式中,所述根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导之后,所述方法还包括:
根据预设规则对所述目标权限变更向导的引导步骤以及变更项目进行合法性检验;
当合法性检验通过时,向所述权限变更请求所属的申请端推送所述目标权限变更向导;
当合法性检验未通过时,则根据具体的未通过清单向所述权限变更请求所属的申请端推送失败提示;
当接收到对所述未通过清单的调整后重新确定所述目标权限变更向导。
结合本发明实施一种可能的实现方式中,所述推送所述目标权限变更向导之后,所述方法还包括:
根据所述目标权限变更向导的输入反馈检测变更流程是否终结,当未终结时对所述目标权限变更向导已完成的权限变更进行存储。
结合本发明实施一种可能的实现方式中,所述方法还包括:
获取接收到的针对所述目标权限变更向导的预设反馈信息;
根据所述预设反馈信息确定对已完成的引导步骤包括的变更项目执行保存或撤销操作。
第二方面,本发明还提供了一种基于多场景模式的权限变更装置,所述装置包括:
分类模块,用于按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
分配模块,用于为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一变更项目包括一个或两个及以上的场景化权限数据的变更设置;
向导模块,用于根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
第三方面,本发明还提供了一种电子设备,所述电子设备包括:
处理器;
用于存储处理器可执行的指令的存储器;
其中,所述存储器被配置为用以实施上述的基于多场景模式的权限变更方法。
第四方面,本发明还提供了一种非易失性计算机可读存储介质,其上存储有计算机程序指令,所述计算机程序指令被处理器执行时实现上述任意一项所述的基于多场景模式的权限变更方法。
本发明通过场景标识对权限数据进行分类,并针对于每一类型的场景化权限数据生成对应的基础或目标权限变更向导,通过权限变更向导中的引导步骤以及项目字段等引导权限变更,使得权限变更的过程不再盲目混乱,使得权限变更有序、快捷、统一、方便,权限审批效率极大提升、权限审批纪录能够追踪,权限数据的安全性和准确性等问题均得到了极大保障。
与现有技术相比,本发明至少可实现如下有益效果之一:
1、通过对权限数据的场景化划分,使得权限数据按照场景进行分类,并且按照不同的场景生成对应的权限变更向导,根据权限变更向导的引导步骤能够快速实现准确而全面的权限变更;
2、根据用户的请求生成的权限变更向导能够进行合法性检查、勾稽检查以及权限合理性交叉检查等,使得权限变更向导的引导步骤和项目字段等更加准确地贴近实际需求;
3、根据分类后的权限数据的不同,对应的权限审批节点的控制也更加灵活。
本发明中,上述各技术方案之间还可以相互组合,以实现更多的优选组合方案。本发明的其他特征和优点将在随后的说明书中阐述,并且,部分优点可从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过说明书以及附图中所特别指出的内容中来实现和获得。
附图说明
附图仅用于示出具体实施例的目的,而并不认为是对本发明的限制,在整个附图中,相同的参考符号表示相同的部件。
图1为本发明实施例基于多场景模式的系统权限变更方法的基本流程示意图;
图2为本发明实施例基于多场景模式的系统权限变更方法的合法性检验流程示意图;
图3为本发明实施例一种基于多场景模式的系统权限变更装置的结构示意图;
图4为本发明的电子设备的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明涉及一种基于多场景模式的系统权限变更方法、装置、设备及介质,其主要运用于企业建立的管控平台对权限数据的智能化管理的场景中,其基本思想是:通过场景标识对权限数据进行分类,并针对于分类后的场景化权限数据生成对应的可调整的权限变更向导,通过权限变更向导中的引导步骤以及项目字段等对权限变更的流程进行引导,在此过程中使得权限变更流程不再盲目混乱,对用户而言权限变更有序、快捷、统一、方便,权限变更和权限审批效率极大提升、权限审批纪录能够追踪,权限数据的安全性和准确性等问题也得到了极大保障。
本实施例可适用于带有企业中控平台以进行基于多场景模式的系统权限变更的情况中,该方法可以由的装置来执行,其中该装置可以由软件和/或硬件来实现,一般地可集成于服务器中,或者终端中的中央控制模块来控制,如图1所示,所述方法具体包括如下步骤:
在步骤110中,按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
所述权限数据可以包括用户数据、角色数据、组织数据、流程数据、功能菜单数据等,具体地:
所述用户数据包括用户基本信息、用户角色信息、用户有效期等,此类型的权限数据的变更包括对其的注册和变更等权限。
所述角色数据亦称之为岗位数据,包括:角色基本信息,角色功能信息,角色有效期等,此类型的权限数据的变更包括修改、删除等权限。
所述组织数据,包括用户的组织登录权限、查询权限、责任中心变更权限。
所述流程数据包括用户流程权限、角色流程权限。
所述权限功能项包括系统的功能菜单权限。
所述场景标识对应于场景,所述场景模式对应于可能存在的多个场景下的任一场景,所述场景可由用户自行配置,本发明实施例中的场景可能包括用户、岗位、跨组织以及其它等四种,本发明实施例的其它实施方式中所述场景可以根据应用场景的不同而作出变化,即场景并非固化的而是可变的,所述场景标识包括用户权限场景标识UserID、岗位权限场景标识StationID以及特殊权限场景标识SPEID等。
在步骤120中,为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一所述变更项目包括一个或两个及以上的场景化权限数据的变更设置;
当所述场景化权限数据为用户类型的权限数据时,则为所述用户类型的权限数据分配第一类型的权限加载模型,所述权限加载模型为预先建立的能够生成权限变更向导的模型,在分配后通过加载所述权限加载模型能够快速生成权限变更向导,所述权限加载模型用于生成一基础权限变更向导,通过在向导内植入引导步骤和变更项目的方式生成基础权限变更向导。
本发明实施例的一种可行的实施方式中,所述权限变更向导可通过网页形式展示,所述引导步骤包括向导内具体的步骤设置,每个步骤的名称显示于网页的页签项,具体的引导步骤一般包括申请事由、具体的设置信息、有效期、完成提示等。
所述变更项目为具体的权限数据的变更名称,角色类型的权限数据的新增、删除等变更操作,组织类型的权限数据的登陆权限、查询权限是否授权等,此处不再一一列举。
当所述场景化权限数据为组织类型的权限数据时,则相应地为所述组织类型的权限数据分配第二类型的权限加载模型,其生成权限变更向导、引导步骤及变更项目的设置等参考第一类型的权限加载模型的加载生成过程,此处不再赘述。
建立的基于场景模式的权限加载模型,每一场景模式下可创建不同的目标权限变更向导,每个目标权限变更向导有其专属的引导单格式,格式内绑定了具体的引导步骤、变更项目、字段信息、流程单元等。
本发明实施例的另一种可行的对权限数据进行分类的方式,还可以按照权限数据的大类作为场景标识,例如使用用户类型、岗位类型、跨组织类型等对权限数据进行分类,按照权限大类对权限数据进行分类后依然得到场景化权限数据。
在步骤130中,根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型修改所述基础权限变更向导以生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
对于常规的变更项目系统可设置默认的审批节点,根据发起权限变更请求的用户的级别或权限可允许默认的审批节点在引导步骤中自动通过审批,而对于非常规的变更项目,系统可设置可调整变更项目的审批节点,当系统检测到权限变更请求的用户不具备某种权限时,则对该用户生成的权限变更向导的变更项目进行调整,具体而言是在具体的变更项目中对审批节点进行设置,或增加审批节点,或对审批节点的审批人进行变更,以更完善权限向导的引导流程。
当变更后的目标权限变更向导按照具体的引导步骤对相关的变更项目以及审批节点完成,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至最后一个引导步骤结束之后完成权限变更的整个流程。
本发明的方法,通过场景标识对权限数据进行分类,并针对于每一类型的场景化权限数据生成对应的基础或目标权限变更向导,通过权限变更向导中的引导步骤以及项目字段等引导权限变更,使得权限变更的过程不再盲目混乱,使得权限变更有序、快捷、统一、方便,权限审批效率极大提升、权限审批纪录能够追踪,权限数据的安全性和准确性等问题均得到了极大保障。
本发明实施例一种可行的实施方式中,所述方法还包括结合所述权限变更请求及所述目标权限变更向导对每一所述引导步骤的审批节点进行调整。
用户A向系统请求角色分组的权限变更,用户B向系统请求角色分组以及角色变更的权限变更,当二者的权限变更请求不同时,其生成的目标权限变更向导也相应地发生了改变,结合具体的权限变更请求以及目标权限变更向导对目标权限变更向导内包括的变更项目的具体审批节点进行适应性的调整,以使得系统生成的目标权限变更向导能够更贴近实际的用户需求。
本发明实施例一种可行的实施方式中,所述权限变更向导包括用户权限变更向导、用户单位调动向导、领导用户权限变更向导、临时用户新增向导、借调用户权限变更向导、岗位新增向导以及岗位变更向导;岗位停用向导、岗位恢复向导、责任中心变更向导、跨组织账务查询权限向导等。
上述每个权限向导对应一个标准的参考模型。通过权限向导模型作出相应的修改后可生成各种不同的目标权限变更向导,可标准的权限项目模型的基础权限变更向导上,按照企业或用户的管理要求,快速配置对应的目标权限变更向导单。变更向导单内包括展示的项目字段、单据的格式,单据的流程,并可与场景进行绑定。
本发明实施例一种可行的实施方式中,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,所述基础权限变更向导还包括:
项目字段、项目运算以及项目格式中的一个或两个及以上的组合;
其中,所述项目字段用于显示每一所述引导步骤的变更项目的字段名称、长度以及输入格式;
所述项目运算用于两个及以上个项目字段间的运算,包括基本运算、关联引用(如自动带出申请用户信息,无需用户填写)、勾稽检查(如必填项检查、格式合法性检查)等;
所述项目格式用于所述基础权限变更向导的显示格式设置,向导模型的页签内容,具体根据每个向导的应用场景设定展示格式,即布局和样式。
本发明实施例中,权限加载模型是预先设计的,但其包含了通用的内容,比如通用的变更的字段信息包括:申请人、申请人单位、申请人手机号、申请原因等。这些字段名称无论最终生成哪种目标权限变更向导,均属于通用字段,本发明实施例的可行实施方式中,在具有参考价值的通用的权限变更模型基础上,根据实际的业务要求,拓展配置实际权限向导应用的模型。
各具有参考价值的权限变更模型生成目标权限变更向导的步骤是相同的,引导步骤的内容包括引导权限变更的项目字段、项目分组、项目运算、格式、输入器、功能、场景管理、指向关系、流程节点等;引导步骤的内容决定了最终生成的目标权限变更向导的展现形式、引导步骤的个数、具体的引导内容、审批节点的管理等等。
本发明实施例一种可行的实施方式中,所述根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点之前,包括;
获取所述权限变更请求对应的单位代码及单位流程;
获取方式可以为向系统请求,对应的单位代码及单位流程可以为:
Figure BDA0002341904410000111
根据所述单位代码和所述单位流程对所述基础权限变更向导的引导步骤以及各引导步骤包括的变更项目进行调整,以使调整后的基础权限变更向导与所述权限变更请求相匹配。
进一步地,权限加载模型的权限参数控制用于目标权限变更向导的推送,目标权限变更向导和流程ID之间关系可以为一对多,即一种类型的目标权限变更向导可以对应配置多个流程ID,因此上述参数表提供按照单位名称进行隔离,全局适用则设定为MAIN,具体由哪个(些)单位适用,则设定具体的单位代码,多个单位逗号分隔。
本发明实施例的一种可行的实施方式中,用户岗位变更向导推送的引导步骤可能是相同的,但是引导步骤中变更项目的审批节点则是不同的,如在A单位需要经过4个岗位审批,而在B单位则仅需要2个岗位审批,此时虽然是同一种类型的目标权限变更向导,由于单位代码以及单位流程的不同,其引导步骤包括的流程审批节点要求也不同,实现了根据单位不同而进行的灵活配置。
本发明实施例一种可行的实施方式中,所述根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导之后,所述方法还包括对生成的目标权限变更单进行合法性验证的过程,如图2所示,这一过程包括如下步骤:
在步骤210中,根据预设规则对所述目标权限变更向导的引导步骤以及变更项目进行合法性检验;
在步骤220中,当合法性检验通过时,向所述权限变更请求所属的申请端推送所述目标权限变更向导;
在步骤230中,当合法性检验未通过时,则根据具体的未通过清单向所述权限变更请求所属的申请端推送失败提示;
在步骤240中,当接收到对所述未通过清单的调整后重新确定所述目标权限变更向导。
在通过权限加载模型生成目标权限变更向导后,引导步骤以及变更项目、项目字段、项目运算、项目格式等均已确定,在向用户推送前,通过本发明实施例的方法进行合法性检验,所述合法性检验为系统内的字段合法性检验,比如岗位间的互斥检查规则,如对同一个用户的岗位同时出现了由岗位A变更到岗位B,以及从岗位B变更到岗位A,则此时变更项目符合互斥检查规则,则该变更项目属于不合法的,又比如岗位A和岗位B不能同时赋予给一个用户规则。具体的来说,申请的权限数据需要满足后台变更权限的所有既定规则设置,如果满足校验,则推送生成权限变更单。如果不满足,则数据不能推送权限变更单,此时可通过接收用户的调整后重新确定目标权限变更向导。
本发明的方法,通过对生成的目标权限变更向导在推送之前进行的自我检查,使得推送给用户的目标权限变更向导能够进一步地减少失误,进一步地提高权限变更的流程和用户体验。
本发明实施例一种可行的实施方式中,所述推送所述目标权限变更向导之后,所述方法还包括根据输入反馈及时对已完成的权限变更进行存储,包括:根据所述目标权限变更向导的输入反馈检测变更流程是否终结,当未终结时对所述目标权限变更向导已完成的权限变更进行存储。
所述输入反馈可以为用户在权限变更向导的引导步骤完全后输入的“递交指示”,根据递交指示对目标权限变更向导内的变更项目包括的权限变更在系统存储,以完成权限变更。
根据实际场景的需求,所述存储可以为暂时性的存储以及永久性的存储,在用户未输入反馈时可选择权限变更的变更项目的暂时性的存储,以便于用户返回上一引导步骤的修改操作,而为了突然出现的断电等情形使得当权限变更向导引导步骤进行至一部分时,永久性的存储可及时保存用户已进行的变更。
本发明实施例的一种可行的实施方式中,所述方法还包括:获取接收到的针对所述目标权限变更向导的预设反馈信息;根据所述预设反馈信息确定对已完成的引导步骤包括的变更项目执行保存或撤销操作。
所述预设反馈信息可以为针对于向用户推送的目标权限变更向导不符合用户需求时的“请求更换向导”操作,用户根据已推送的目标权限变更向导进行权限变更时,如引导步骤执行到50%时发现变更项目不包括需要的权限变更,则此时可以向系统反馈预设反馈信息“请求更换向导”,系统在接收到“请求更换向导”时则可对引导步骤包括的变更项目执行撤销操作,在另一种可行的实施方式中,当具有部分需求的权限变更时,还可执行保存的操作。
本发明的审批节点,可通过在线提交权限变更申请交将审批节点发送给审批模块的方式完成,审批模块可预输各系统或各部门或各企业的权限变更表,通过检查核对申请人是否具有相应权限,表中具有相关权限则修改系统后台数据权限表以示审批通过,权限变更即时生效;审批不通过则流程退回申请人,权限变更不生效。审批节点亦可通过具体的审批人进行。
权限变更审批后,触发权限通知服务,可支持通过站内信、短信、邮件等方式通知权限申请人,告知其权限申请是否通过,以便于开展相关业务处理工作。
通过本发明的方法,当用户对系统的权限有变更请求时,只需要关联选择界面内对应的一个或多个变更场景,包括但不限于:用户岗位变更、单位调动变更、临时用户新增、领导权限变更、借调人员授权、岗位新增申请、岗位变更申请、岗位停用恢复申请、跨组织账务查询授权、责任中心权限变更等的界面即可按照引导步骤完成权限变更,如当用户A在系统内有资金审批岗位、资金支付岗位的权限,现需要增加资金出纳岗位权限,则对应选择用户授权管理内的“用户岗位变更”场景。
图3为本发明实施例提供的一种基于多场景模式的权限变更装置的信令流程图/结构示意图,该装置可由软件和/或硬件实现,一般地集成于服务器中,可通过基于多场景模式的权限变更方法来实现。如图所示,本实施例可以以上述实施例为基础,提供了一种基于多场景模式的权限变更装置,其主要包括了分类模块310、分配模块320以及向导模块330。
其中的分类模块,用于按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
其中的分配模块,用于为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一变更项目包括一个或两个及以上的场景化权限数据的变更设置;
其中的向导模块,用于根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
上述实施例中提供的基于多场景模式的权限变更装置可执行本发明中任意实施例中所提供的基于多场景模式的权限变更方法,具备执行该方法相应的功能模块和有益效果,未在上述实施例中详细描述的技术细节,可参见本发明任意实施例中所提供的基于多场景模式的权限变更方法。
本发明的权限变更还可以为企业信息系统的权限变更,企业信息系统泛指用于企业的各种信息系统,诸如管理信息系统或决策支持系统、专家系统、各种泛ERP系统或客户关系管理、人力资源管理这样的专职化系统,都是企业信息系统,ERP(EnterpriseResource Planning)系统即企业资源计划,本发明实施例中的权限均指企业级信息系统中涉及的权限管理,通过搭建一体化管理框架中,每一个权限从发起到结束均存在具体的落实岗位和处理流,并通过向导方式进行,实现了权限变更的智能化。
本领域技术人员可以理解,实现上述实施例方法的全部或部分流程,可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读存储介质中。其中,所述计算机可读存储介质为磁盘、光盘、只读存储记忆体或随机存储记忆体等。
图4示例了一种电子设备的实体结构示意图,如图4所示,该电子设备可以包括:处理器(processor)810、通信接口(Communications Interface)820、存储器(memory)830和通信总线840,其中,处理器810,通信接口820,存储器830通过通信总线840完成相互间的通信。处理器810可以调用存储器830中的逻辑指令,以执行如下方法:按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一变更项目包括一个或两个及以上的场景化权限数据的变更设置;根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
需要说明的是,本实施例中的电子设备在具体实现时可以为服务器,也可以为PC机,还可以为其他设备,只要其结构中包括如图4所示的处理器810、通信接口820、存储器830和通信总线840,其中处理器810,通信接口820,存储器830通过通信总线840完成相互间的通信,且处理器810可以调用存储器830中的逻辑指令以执行上述方法即可。本实施例不对电子设备的具体实现形式进行限定。
此外,上述的存储器830中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
另一方面,本发明实施例还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各实施例提供的传输方法,例如包括:按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一变更项目包括一个或两个及以上的场景化权限数据的变更设置;根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。

Claims (10)

1.一种基于多场景模式的权限变更方法,其特征在于,所述方法包括:
按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一所述变更项目包括一个或两个及以上的场景化权限数据的变更设置;
根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型修改所述基础权限变更向导以生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
2.根据权利要求1所述的方法,其特征在于,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,所述基础权限变更向导还包括:
项目字段、项目运算以及项目格式中的一个或两个及以上的组合;
其中,所述项目字段用于显示每一所述引导步骤的变更项目的字段名称、长度以及输入格式,所述项目运算用于两个及以上个项目字段间的运算,所述项目格式用于所述基础权限变更向导的显示格式设置。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
结合所述权限变更请求及所述目标权限变更向导对每一所述引导步骤的审批节点进行调整。
4.根据权利要求1所述的方法,其特征在于,所述根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点之前,包括;
获取所述权限变更请求对应的单位代码及单位流程;
根据所述单位代码和所述单位流程对所述基础权限变更向导的引导步骤以及各引导步骤包括的变更项目进行调整,以使调整后的基础权限变更向导与所述权限变更请求相匹配。
5.根据权利要求1至4任一所述的方法,其特征在于,所述根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导之后,所述方法还包括:
根据预设规则对所述目标权限变更向导的引导步骤以及变更项目进行合法性检验;
当合法性检验通过时,向所述权限变更请求所属的申请端推送所述目标权限变更向导;
当合法性检验未通过时,则根据具体的未通过清单向所述权限变更请求所属的申请端推送失败提示;
当接收到对所述未通过清单的调整后重新确定所述目标权限变更向导。
6.根据权利要求5所述的方法,其特征在于,所述推送所述目标权限变更向导之后,所述方法还包括:
根据所述目标权限变更向导的输入反馈检测变更流程是否终结,当未终结时对所述目标权限变更向导已完成的权限变更进行存储。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取接收到的针对所述目标权限变更向导的预设反馈信息;
根据所述预设反馈信息确定对已完成的引导步骤包括的变更项目执行保存或撤销操作。
8.一种基于多场景模式的权限变更装置,其特征在于,所述装置包括:
分类模块,用于按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
分配模块,用于为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一变更项目包括一个或两个及以上的场景化权限数据的变更设置;
向导模块,用于根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
9.一种电子设备,其特征在于,所述电子设备包括:
处理器;
用于存储处理器可执行的指令的存储器;
其中,所述存储器被配置为:
按照场景标识对权限数据进行分类,得到分类后的场景化权限数据;
为每一类型的场景化权限数据分配一对应的权限加载模型,所述权限加载模型用于生成基础权限变更向导,所述基础权限变更向导至少包括完成权限变更所需要的引导步骤以及在所述引导步骤下完成的变更项目,每一变更项目包括一个或两个及以上的场景化权限数据的变更设置;
根据接收到的权限变更请求对基础权限变更向导的变更项目设置审批节点,并通过所述权限加载模型生成目标权限变更向导,所述目标目标权限变更向导用于按照引导步骤引导权限变更,当前引导步骤的审批节点通过审批后进行下一引导步骤,直至引导权限变更完成。
10.一种非易失性计算机可读存储介质,其上存储有计算机程序指令,其特征在于,所述计算机程序指令被处理器执行时实现权利要求1至7中任意一项所述的方法。
CN201911379450.5A 2019-12-27 2019-12-27 基于多场景模式的权限变更方法、装置、设备及介质 Active CN111143866B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911379450.5A CN111143866B (zh) 2019-12-27 2019-12-27 基于多场景模式的权限变更方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911379450.5A CN111143866B (zh) 2019-12-27 2019-12-27 基于多场景模式的权限变更方法、装置、设备及介质

Publications (2)

Publication Number Publication Date
CN111143866A true CN111143866A (zh) 2020-05-12
CN111143866B CN111143866B (zh) 2022-02-15

Family

ID=70521107

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911379450.5A Active CN111143866B (zh) 2019-12-27 2019-12-27 基于多场景模式的权限变更方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN111143866B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112581007A (zh) * 2020-12-25 2021-03-30 中国建设银行股份有限公司 一种流程信息处理方法、装置和系统
CN113505362A (zh) * 2021-07-16 2021-10-15 长鑫存储技术有限公司 系统权限管控方法、数据中心、管控装置和存储介质
CN115174177A (zh) * 2022-06-27 2022-10-11 广东美云智数科技有限公司 权限管理方法、装置、电子设备、存储介质和程序产品

Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020188612A1 (en) * 2001-06-06 2002-12-12 Microsoft Corporation Wizard and help file search and management
US7574483B1 (en) * 2004-09-17 2009-08-11 American Express Travel Related Services Company, Inc. System and method for change management process automation
CN101833714A (zh) * 2010-06-12 2010-09-15 山东中创软件工程股份有限公司 一种审批权限控制方法、装置及系统
CN102123382A (zh) * 2010-12-24 2011-07-13 北京三星通信技术研究有限公司 应用程序的网络数据业务使用管理方法及电子设备
CN104216912A (zh) * 2013-06-04 2014-12-17 广州中国科学院软件应用技术研究所 一种无侵入式的业务表单工作流化的实现方法与装置
CN104714985A (zh) * 2013-12-17 2015-06-17 远光软件股份有限公司 一种提升表单审批效率的方法及装置
CN105760991A (zh) * 2016-02-04 2016-07-13 北京慧友云商科技有限公司 一种可变服务流程的工作流引擎搭建方法
CN106503970A (zh) * 2016-11-04 2017-03-15 东软集团股份有限公司 流程实例的编辑方法及装置
CN106776349A (zh) * 2017-02-07 2017-05-31 武汉斗鱼网络科技有限公司 一种接口检测流程的设置方法和系统
CN106952081A (zh) * 2017-03-28 2017-07-14 深圳市卓讯信息技术有限公司 一种权限分级业务的流程实例化方法及设备
CN107169365A (zh) * 2017-05-16 2017-09-15 成都牵牛草信息技术有限公司 工作流及其审批节点的表单字段操作权限的设定方法
CN107292590A (zh) * 2017-07-11 2017-10-24 郑州云海信息技术有限公司 一种基于云管理平台构建业务审批流程的方法及装置
CN107679749A (zh) * 2017-09-30 2018-02-09 新奥(中国)燃气投资有限公司 一种权限申请的审批方法及授权管理平台
CN108093057A (zh) * 2017-12-25 2018-05-29 北京金山安全软件有限公司 一种引导权限开启的方法及装置
CN108346028A (zh) * 2017-01-24 2018-07-31 阿里巴巴集团控股有限公司 一种业务审批处理方法、装置及系统
US20190050587A1 (en) * 2017-08-08 2019-02-14 Adobe Systems Incorporated Generating electronic agreements with multiple contributors
CN110414908A (zh) * 2019-04-16 2019-11-05 新分享科技服务(深圳)有限公司 基于风控审批系统的项目审批方法、风控审批系统和介质

Patent Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020188612A1 (en) * 2001-06-06 2002-12-12 Microsoft Corporation Wizard and help file search and management
US7574483B1 (en) * 2004-09-17 2009-08-11 American Express Travel Related Services Company, Inc. System and method for change management process automation
CN101833714A (zh) * 2010-06-12 2010-09-15 山东中创软件工程股份有限公司 一种审批权限控制方法、装置及系统
CN102123382A (zh) * 2010-12-24 2011-07-13 北京三星通信技术研究有限公司 应用程序的网络数据业务使用管理方法及电子设备
CN104216912A (zh) * 2013-06-04 2014-12-17 广州中国科学院软件应用技术研究所 一种无侵入式的业务表单工作流化的实现方法与装置
CN104714985A (zh) * 2013-12-17 2015-06-17 远光软件股份有限公司 一种提升表单审批效率的方法及装置
CN105760991A (zh) * 2016-02-04 2016-07-13 北京慧友云商科技有限公司 一种可变服务流程的工作流引擎搭建方法
CN106503970A (zh) * 2016-11-04 2017-03-15 东软集团股份有限公司 流程实例的编辑方法及装置
CN108346028A (zh) * 2017-01-24 2018-07-31 阿里巴巴集团控股有限公司 一种业务审批处理方法、装置及系统
CN106776349A (zh) * 2017-02-07 2017-05-31 武汉斗鱼网络科技有限公司 一种接口检测流程的设置方法和系统
CN106952081A (zh) * 2017-03-28 2017-07-14 深圳市卓讯信息技术有限公司 一种权限分级业务的流程实例化方法及设备
CN107169365A (zh) * 2017-05-16 2017-09-15 成都牵牛草信息技术有限公司 工作流及其审批节点的表单字段操作权限的设定方法
CN107292590A (zh) * 2017-07-11 2017-10-24 郑州云海信息技术有限公司 一种基于云管理平台构建业务审批流程的方法及装置
US20190050587A1 (en) * 2017-08-08 2019-02-14 Adobe Systems Incorporated Generating electronic agreements with multiple contributors
CN107679749A (zh) * 2017-09-30 2018-02-09 新奥(中国)燃气投资有限公司 一种权限申请的审批方法及授权管理平台
CN108093057A (zh) * 2017-12-25 2018-05-29 北京金山安全软件有限公司 一种引导权限开启的方法及装置
CN110414908A (zh) * 2019-04-16 2019-11-05 新分享科技服务(深圳)有限公司 基于风控审批系统的项目审批方法、风控审批系统和介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
TONG SUN 等: "An Intelligent Wizard for Automatic Workflow Modeling", 《2006 IEEE INTERNATIONAL CONFERENCE ON SYSTEMS, MAN AND CYBERNETICS》 *
杨洁: "基于工作流技术的内部行政权力网上运行系统的构建", 《中国优秀博硕士学位论文全文数据库(硕士)》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112581007A (zh) * 2020-12-25 2021-03-30 中国建设银行股份有限公司 一种流程信息处理方法、装置和系统
CN113505362A (zh) * 2021-07-16 2021-10-15 长鑫存储技术有限公司 系统权限管控方法、数据中心、管控装置和存储介质
CN113505362B (zh) * 2021-07-16 2023-09-22 长鑫存储技术有限公司 系统权限管控方法、数据中心、管控装置和存储介质
CN115174177A (zh) * 2022-06-27 2022-10-11 广东美云智数科技有限公司 权限管理方法、装置、电子设备、存储介质和程序产品

Also Published As

Publication number Publication date
CN111143866B (zh) 2022-02-15

Similar Documents

Publication Publication Date Title
CN111143866B (zh) 基于多场景模式的权限变更方法、装置、设备及介质
CN107679749B (zh) 一种权限申请的审批方法及授权管理平台
US8121385B1 (en) System and method for generating magnetic ink character recognition (MICR) testing documents
CN108804948B (zh) 一种表单的关联信息授权方法
CN111475784B (zh) 一种权限管理方法及装置
CN107493304B (zh) 一种授权管理平台及方法
CN109657225A (zh) 数据整合方法、装置、终端及存储介质
CN106600734A (zh) 一种考勤打卡的处理方法、系统以及移动端和服务端
CN104219326A (zh) 保洁服务信息管理系统中的资源共享装置和方法
CN109902095B (zh) 保单信息更新方法、装置、终端及计算机可读存储介质
CN102722843A (zh) 一种基于ebs企业系统中快速开取增值税发票的方法
CN106651562A (zh) 涉税信息采集方法和系统
CN111985828A (zh) 资金支付预算的管控方法、装置、设备及计算机存储介质
CN111985902B (zh) 跨系统信息协同管理方法、装置、设备和存储介质
CN108646965B (zh) 业务线的处理方法、终端设备及介质
CN104427557B (zh) 用于控制QoS策略冲突的方法、设备和系统
CN109165709A (zh) 基于二维码的固定资产管理方法及装置
CN112052262A (zh) 支付订单处理线路展示的方法、装置和电子设备
CN116342311A (zh) 报销系统及其使用方法
CN116756711A (zh) 数据处理方法、装置、设备以及介质
CN106934718B (zh) 投保单的自动承保方法及系统
CN111045725B (zh) 代码管理系统的控制方法、装置及存储介质
CN102647296A (zh) 一种基于权限设置的业务注册方法
CN110163577B (zh) 一种基于权限管理的表单动态管理方法及系统
CN115859379A (zh) 一种行程数据的校验方法、系统、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant