CN111581650B - 一种业务系统权限管理方法、系统和电子设备 - Google Patents

一种业务系统权限管理方法、系统和电子设备 Download PDF

Info

Publication number
CN111581650B
CN111581650B CN202010274581.3A CN202010274581A CN111581650B CN 111581650 B CN111581650 B CN 111581650B CN 202010274581 A CN202010274581 A CN 202010274581A CN 111581650 B CN111581650 B CN 111581650B
Authority
CN
China
Prior art keywords
authority
business
personnel
information
financial product
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010274581.3A
Other languages
English (en)
Other versions
CN111581650A (zh
Inventor
李林
周斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Qiyu Information and Technology Co Ltd
Original Assignee
Shanghai Qiyu Information and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Qiyu Information and Technology Co Ltd filed Critical Shanghai Qiyu Information and Technology Co Ltd
Priority to CN202010274581.3A priority Critical patent/CN111581650B/zh
Publication of CN111581650A publication Critical patent/CN111581650A/zh
Application granted granted Critical
Publication of CN111581650B publication Critical patent/CN111581650B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/103Workflow collaboration or project management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Human Resources & Organizations (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Economics (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Automation & Control Theory (AREA)
  • General Engineering & Computer Science (AREA)
  • Marketing (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种业务系统权限管理方法,用于管理业务系统中各在线金融产品对于各业务人员的权限,所述方法包括:与在线金融产品的工单系统建立连接,从所述工单系统接收权限配置请求,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息;基于所述权限配置请求,进行所述业务人员对于所述在线金融产品的权限配置,并向所述工单系统反馈权限配置状态报告。本发明的方法提高了应用灵活性,方便统一管理系统权限,节约了业务系统资源,能够综合多系统的信息对各业务权限进行有效管理,并能够实现更有效、更安全、更精确的业务权限管理。

Description

一种业务系统权限管理方法、系统和电子设备
技术领域
本发明涉及计算机信息处理领域,具体涉及一种业务系统权限管理方法、系统和电子设备。
背景技术
权限管理,一般指根据系统设置的安全规则或者安全策略,使不同用户对于预定资源的访问能力或访问规则的管理,一般来说,用户可以以特定的方式(例如读取、写入、删除等)访问而且只能访问自己被授权的资源。另外,权限管理是信息系统开发者所面临的重要课题,任何多用户的系统都不可避免地涉及到权限管理的问题,系统的使用者越多,使用者本身的属性或分工越复杂,权限管理问题也就越复杂。权限管理技术呈现出以多级化和多维化为趋势发展。因此,完善解决多业务系统的统一权限管理是用于数据业务集成的商业化应用系统开发者首先必须达到的目的。
出于对平台安全性以及实际业务需求的安全考虑,不同业务平台对应的业务系统支持的数据库类型可能不同,例如多个业务系统分别支持Oracle、Mysql、SQL等,这种数据库的差异性和个性化导致每个业务平台对应的业务系统对于数据权限的控制都需要自己处理,管理和维护比较困难。
然而,在现有技术中,业务系统的权限管理方法通常是单一级层、单一维度的模式,例如,依据业务系统的业务信息建立第一组和第二组,第一组具有权限A,第二组具有权限B,依据管理员的权限将其放入第一组或第二组中,其中权限A与权限B无直接关系。由此,权限管理方法不具扩展性,缺乏灵活性,并且对于不同的业务系统,所建立的权限分组也不同,不能形成统一的权限管理模式。
此外,在相关技术中,公开了一种多业务系统的权限统一管理方法和系统,该方法包括:预设权限管理模板库,对于每个业务系统,接收来自各业务系统的配置指令,并根据配置指令将相应的权限配置信息保存到关于该业务系统的权限管理表中;以及对于每个业务系统,接收来自该业务系统的权限查询请求,根据该查询请求从关于该业务系统的权限管理表中找出相应的权限配置信息返回该业务系统。
综上,在业务系统权限管理方法上仍存在很大改进空间,因此,有必要提供一种更有安全、更有效的业务系统权限管理。
发明内容
为了解决上述问题,本发明提供了一种业务系统权限管理方法,用于管理业务系统中各在线金融产品对于各业务人员的权限,所述方法包括:与在线金融产品的工单系统建立连接,从所述工单系统接收权限配置请求,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息;基于所述权限配置请求,进行所述业务人员对于所述在线金融产品的权限配置,并向所述工单系统反馈权限配置状态报告。
优选地,所述方法还包括:通过工单系统接收业务人员发起的权限配置请求并对该权限配置请求进行权限审批。
优选地,所述基于所述权限配置请求,进行所述业务人员权限对于所述在线金融产品的配置包括:根据所述在线金融产品的权限策略,以及所述权限配置请求中的在线金融产品信息及该在线金融产品的业务人员角色信息,为所述业务人员配置与该在线金融产品相关的角色和权限。
优选地,所述向所述工单系统反馈权限配置状态报告包括:将所述权限策略和所述人员配置形成权限配置状态报告,以向所述工单系统反馈,其中,所述权限策略包括多个对应关系表,所述对应关系表包括产品、角色和权限功能的对应关系,所述权限包括读取、写入、复核或部署。
优选地,所述方法还包括:根据权限配置状态报告,更新所述工单系统的工单信息,其中,所述工单信息包括人员姓名、角色和权限状态。
优选地,所述方法还包括:与OA系统进行连接并监测OA系统中的业务人员职位变动信息;根据所述业务人员职位变动信息,以及预定的业务人员职位与在线金融产品的业务人员角色对应关系,自动进行权限配置。
优选地,所述自动进行权限配置包括:基于所述人员职位变动信息和人员,并向OA系统反馈相应信息。
此外,本发明还提供了一种业务权限管理系统,所述业务权限管理系统包括:收发模块,用于与在线金融产品的工单系统建立连接,从所述工单系统接收权限配置请求,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息;权限配置模块,基于所述权限配置请求,进行所述业务人员对于所述在线金融产品的权限配置;反馈模块,用于向所述工单系统反馈权限配置状态报告。
优选地,所述业务权限管理系统还包括相协作的工单系统,通过工单系统接收业务人员发起的权限配置请求并对该权限配置请求进行权限审批。
优选地,所述业务权限管理系统还包括预设模块,所述预设模块用于预设在线金融产品的权限策略,根据所述在线金融产品的权限策略,以及所述权限配置请求中的在线金融产品信息及该在线金融产品的业务人员角色信息,为所述业务人员配置与该在线金融产品相关的角色和权限。
优选地,所述业务权限管理系统还包括反馈信息生成模块,所述反馈信息生成模块用于将所述权限策略和所述人员配置形成权限配置状态报告,以向所述工单系统反馈,其中,所述权限策略包括多个对应关系表,所述对应关系表包括产品、角色和权限功能的对应关系,所述权限包括读取、写入、复核或部署。
优选地,所述工单系统包括更新模块,所述更新模块根据权限配置状态报告,更新所述工单系统的工单信息,其中,所述工单信息包括人员姓名、角色和权限状态。
优选地,所述业务权限管理系统还包括相协作的OA系统,与OA系统进行连接并监测OA系统中的业务人员职位变动信息;根据所述业务人员职位变动信息,以及预定的业务人员职位与在线金融产品的业务人员角色对应关系,自动进行权限配置。
优选地,所述反馈模块基于所述人员职位变动信息和人员,并向OA系统反馈相应信息。
此外,本发明还提供了一种电子设备,其中,该电子设备包括:处理器;以及,存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行本发明所述的业务系统权限管理方法。
此外,本发明还提供了一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现本发明所述的业务系统权限管理方法。
有益效果
与现有技术相比,本发明的业务系统权限管理方法应用广泛,特别适用于多方数据交互业务系统等。此外,该方法提高了应用灵活性,方便统一管理系统权限,节约了业务系统资源,能够综合多系统的信息对各业务权限进行有效管理,并能够实现更有效、更安全、更精确的业务权限管理。
附图说明
为了使本发明所解决的技术问题、采用的技术手段及取得的技术效果更加清楚,下面将参照附图详细描述本发明的具体实施例。但需声明的是,下面描述的附图仅仅是本发明本发明示例性实施例的附图,对于本领域的技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他实施例的附图。
图1是本发明的业务系统权限管理方法的应用场景的示意性结构框图。
图2是本发明的业务系统权限管理方法的一示例的流程图。
图3是本发明的工单系统的一示例的示意性结构框图。
图4是本发明的OA系统的一示例的示意性结构框图。
图5是本发明的业务系统权限管理方法的另一示例的流程图。
图6是本发明的实施例2的业务权限管理系统的应用场景的示意性图。
图7是本发明的实施例2的业务权限管理系统的一示例的示意性结构框图。
图8是本发明的实施例2的业务权限管理系统的另一示例的示意性结构框图。
图9是根据本发明的一种电子设备的示例性实施例的结构框图。
图10是根据本发明的计算机可读介质的示例性实施例的结构框图。
具体实施方式
现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。
在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。
在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
应理解,虽然本文中可能使用第一、第二、第三等表示编号的定语来描述各种器件、元件、组件或部分,但这不应受这些定语限制。这些定语乃是用以区分一者与另一者。例如,第一器件亦可称为第二器件而不偏离本发明实质的技术方案。
术语“和/或”或者“及/或”包括相关联的列出项目中的任一个及一或多者的所有组合。
随着在线金融产品的业务不断增加,与在线金融产品相关的业务系统使用人数也越来越多,同时各系统的功能越来越复杂。为了保证业务权限的合理使用,同时规避操作风险,本发明提供了一种业务系统权限管理方法。
为使本发明的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本发明作进一步的详细说明。
本发明的业务系统权限管理方法用于管理业务系统中各在线金融产品对于各业务人员的权限。所述的在线金融产品是指线上下单、线上交易并提供线上金融服务的金融产品,所述产品例如是理财、融资、借贷、保险服务等,本发明不限于具体的金融产品类别。通常,对于不同的金融产品,都需要相应的在线业务系统进行支持,业务系统通常包括有提供数据服务、网页服务等的服务器,以及内部进行逻辑计算的计算机或服务器。业务系统通常还需要运营人员进行业务支持或维护,开发人员进行系统开发和升级,因此,对于不同的人员需要设计不同的权限。为了高效便捷地管理权限,本发明的所述方法主要包括以下步骤:
步骤S101,与在线金融产品的工单系统建立连接,从所述工单系统接收权限配置请求,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息。所述的工单系统是用于管理提供金融产品的业务人员的工作任务的系统,工单通常包括工作任务信息、人员配置信息等,工作任务信息包括工作任务的条件、环境、资源等配置信息、工作任务时间安排信息等,人员配置信息包括人员的分工、组织及业务协调关系等信息。可见,工单系统是基于工作任务的,而不是基于产品业务的,工作任务有时候并不和产品一一对应。为此,本发明使得业务系统能够从工单系统接收权限配置请求。
步骤S102,基于所述权限配置请求,进行所述业务人员对于所述在线金融产品的权限配置,并向所述工单系统反馈权限配置状态报告。也就是说,本发明中的业务系统和工单系统是具有交互以将实时的权限配置告知工单系统,以使得工单系统在后续发出权限配置请求时进行参照。
此外,本发明还使业务系统与OA系统进行自动关联。OA系统是指办公自动化(Office Automation)系统,其主要用于企业内部对人员进行管理,例如对员工的入职、升职、离职、休假、劳资等进行管理。由于员工本身的变动对业务系统具有直接的关联,因此,本发明还使业务系统与OA系统进行交互。
接下来,将以具体应用示例对本发明的业务系统权限管理方法进行详细说明。
实施例1
下面,将参照图1至图4描述本发明的业务系统权限管理方法的实施例。图1是本发明的业务系统权限管理方法的应用场景的示意性结构框图。
如图1所示,本发明的业务系统权限管理方法应用于业务管理系统、工单系统和OA系统,业务管理系统与工单系统和OA系统之间可进行数据交互,以用于管理业务系统中各在线金融产品对于各业务人员的权限。在本示例中,在线金融产品例如为借贷类产品、理财类产品等。
图2是本发明的业务系统权限管理方法的一示例的流程图。
具体地,在步骤S101中,与在线金融产品的工单系统建立连接,从工单系统接收权限配置请求,其中,权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息。
在本示例中,业务权限管理系统可与工单系统连接,且与OA系统连接,以进行信息数据交互。
例如,在业务人员进行权限申请时,可与工单系统连接,通过工单系统接收业务人员发起的权限配置请求并对该权限配置请求进行权限审批。
具体地,如图3所示,业务人员根据各自业务范围所对应的角色可在工单系统上发起权限配置请求,例如张*根据角色“工程师”向运维人员及业务负责人提出权限配置申请,其中,权限配置请求包括产品031、读取和写入权限。经业务负责人审批通过后,运维人员能够同步获得审批通过的信息,由此可以进行相应操作(例如在对应工单中进行权限状态添加,并对应增加人员姓名、角色等),在工单系统将审批通过的权限配置请求发送至业务权限管理系统,并且工单系统能够获得业务权限管理系统中各人员的权限配置状态。
通过上述多系统协同作业,并进行信息数据交互,由此能够收集与业务权限相关的所有信息,并通过上述信息的整合分析,实现更合理、更有效的业务权限管理。
接下来,在步骤S102中,基于权限配置请求,进行业务人员对于在线金融产品的权限配置,并向工单系统反馈权限配置状态报告。
需要说明的是,业务权限管理系统将权限管理划分成多个管理模块,其中,管理模块包括策略管理模块、监控管理模块、参数配置模块、测试管理模块、部署管理模块和日志管理模块,在各权限管理模块下进行权限配置,可参见图6。
在本示例中,在线金融产品权限配置包括权限策略和人员配置。
具体地,在线金融产品的权限策略包括多个对应关系表,所述对应关系表包括产品、角色和权限功能的对应关系,所述权限包括读取、写入、复核或部署。
进一步地,人员配置主要是对与产品相关的人员和对应角色等进行配置,其中,产品包括产品类型、产品名称、产品编号等信息。
更进一步地,根据在线金融产品的权限策略,以及所述权限配置请求中的在线金融产品信息及该在线金融产品的业务人员角色信息,为所述业务人员配置与该在线金融产品相关的角色和权限。
需要说明的是,在本示例中,对于在线金融产品的权限策略,可根据业务系统或者业务权限功能需要进行预先设置,并实时更新该权限策略,但是不限于此,还可以通过例如其他方式进行设置。
接下来,将权限策略和所述人员配置形成权限配置状态报告,以向所述工单系统反馈。
优选地,根据权限配置状态报告,更新所述工单系统的工单信息,其中,所述工单信息包括人员姓名、角色和权限状态。
需要说明的是,上述仅作为示例进行说明,不能理解成对本发明的限制。在其他示例中,还可以定期向所述工单系统反馈各在线金融产品的权限策略或者人员配置,以确保工单系统和业务权限管理系统的信息数据相匹配或相对应。
为了更精确、更有效地进行业务权限管理,还通过实时监测人员职位变动信息,定期对权限进行调整。
在另一示例中,业务权限管理系统与OA系统连接,并监测OA系统中的业务人员职位变动信息。
从图4中可知,OA系统包括业务人员、职位、部门等信息。
在该示例中,根据所述业务人员职位变动信息,以及预定的业务人员职位与在线金融产品的业务人员角色对应关系,自动进行权限配置。
在该示例中,本发明的业务系统权限管理方法还包括对OA系统进行实时监测的步骤S501,具体参见图5。
进一步地,在监测到人员离职时,OA系统自动与业务权限管理系统连接,并将人员职位变动信息自动发送至业务权限管理系统。
接下来,在步骤S502中,业务权限管理系统基于人员职位变动信息和人员信息,发送预警信息或进行相应操作,并向OA系统反馈相应信息。
具体地,所述相应操作包括对权限进行调整,所述调整包括增加权限、禁用权限或删除权限。
优选地,定期对权限进行调整,尤其对于离职人员的权限进行禁用权限或删除权限处理。例如,还可以对请假时间超过预定时间的人员进行暂时性禁用权限处理,以实现更有效、更安全、更精确的业务权限管理。
在又一示例中,对用户账户进行实时监测,例如对登录地点、登录时间、同一账号多终端登录进行实时监测,根据监测结果进行报警,并对用户账户进行权限锁定或禁用。由此,能够实现更有效、更安全的业务权限管理。
需要说明的是,对于实时监测的所有信息,业务权限管理系统均可获得,并进行相应操作,以进行相关的业务权限管理。此外,上述仅作为示例进行说明,不能理解对本发明的限制。
上述业务权限管理方法的过程仅用于对本发明的说明,其中,步骤的顺序和数量没有特别的限制。此外,上述方法中的步骤还可以拆分成两个、三个,或者有些步骤也可以合并成一个步骤,根据实际示例进行调整。
与现有技术相比,本发明的业务系统权限管理方法应用广泛,特别适用于多方数据交互业务系统等。此外,该方法提高了应用灵活性,方便统一管理系统权限,节约了业务系统资源,能够综合多系统的信息对各业务权限进行有效管理,并能够实现更有效、更安全、更精确的业务权限管理。
本领域技术人员可以理解,实现上述实施例的全部或部分步骤被实现为由计算机数据处理设备执行的程序(计算机程序)。在该计算机程序被执行时,可以实现本发明提供的上述方法。而且,所述的计算机程序可以存储于计算机可读存储介质中,该存储介质可以是磁盘、光盘、ROM、RAM等可读存储介质,也可以是多个存储介质组成的存储阵列,例如磁盘或磁带存储阵列。所述的存储介质不限于集中式存储,其也可以是分布式存储,例如基于云计算的云存储。
下面描述本发明的业务权限管理系统的实施例,该系统可以用于执行本发明的方法实施例。对于本发明系统实施例中描述的细节,应视为对于上述方法实施例的补充;对于在本发明系统实施例中未披露的细节,可以参照上述方法实施例来实现。
实施例2
参照图6、图7和图8,本发明还提供了一种业务权限管理系统700,所述业务权限管理系统700包括:收发模块701,用于与在线金融产品的工单系统建立连接,从所述工单系统接收权限配置请求,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息;权限配置模块702,基于所述权限配置请求,进行所述业务人员对于所述在线金融产品的权限配置;反馈模块703,用于向所述工单系统反馈权限配置状态报告。
优选地,所述业务权限管理系统700还包括相协作的工单系统,通过工单系统接收业务人员发起的权限配置请求并对该权限配置请求进行权限审批。
优选地,如图8所示,所述业务权限管理系统700还包括预设模块801,所述预设模块801用于预设在线金融产品的权限策略,根据所述在线金融产品的权限策略,以及所述权限配置请求中的在线金融产品信息及该在线金融产品的业务人员角色信息,为所述业务人员配置与该在线金融产品相关的角色和权限。
进一步地,所述业务权限管理系统700还包括反馈信息生成模块802,所述反馈信息生成模块802用于将所述权限策略和所述人员配置形成权限配置状态报告,以向所述工单系统反馈,其中,所述权限策略包括多个对应关系表,所述对应关系表包括产品、角色和权限功能的对应关系,所述权限包括读取、写入、复核或部署。
优选地,所述工单系统包括更新模块,所述更新模块根据权限配置状态报告,更新所述工单系统的工单信息,其中,所述工单信息包括人员姓名、角色和权限状态。
优选地,所述业务权限管理系统还包括相协作的OA系统,与OA系统进行连接并监测OA系统中的业务人员职位变动信息;根据所述业务人员职位变动信息,以及预定的业务人员职位与在线金融产品的业务人员角色对应关系,自动进行权限配置。
优选地,所述反馈模块703基于所述人员职位变动信息和人员,并向OA系统反馈相应信息。
需要说明的是,在实施例2中,省略了与实施例1相同的部分的说明。
与现有技术相比,本发明的业务权限管理系统应用广泛,特别适用于与多方数据业务系统进行协作等。此外,所述系统提高了应用灵活性,能够综合多系统的信息对各业务权限进行有效管理,并能够实现更有效、更安全、更精确的业务权限管理。
本领域技术人员可以理解,上述系统实施例中的各模块可以按照描述分布于系统中,也可以进行相应变化,分布于不同于上述实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
实施例3
下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和系统实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或系统实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或系统实施例来实现。
图9是根据本发明的一种电子设备的示例性实施例的结构框图。下面将参照图9来描述根据本发明的电子设备200。图9显示的电子设备200仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图9所示,电子设备200以通用计算设备的形式表现。电子设备200的组件可以包括但不限于:至少一个处理单元210、至少一个存储单元220、连接不同系统组件(包括存储单元220和处理单元210)的总线230、显示单元240等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元210执行,使得所述处理单元210执行本说明书的上述电子设备处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元210可以执行如图2所示的步骤。
所述存储单元220可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)2201和/或高速缓存存储单元2202,还可以进一步包括只读存储单元(ROM)2203。
所述存储单元220还可以包括具有一组(至少一个)程序模块2205的程序/实用工具2204,这样的程序模块2205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线230可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备200也可以与一个或多个外部设备300(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备200交互的设备通信,和/或与使得该电子设备200能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口250进行。并且,电子设备200还可以通过网络适配器260与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器260可以通过总线230与电子设备200的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备200使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法。
如图10所示,所述计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言-诸如Java、C++等,还包括常规的过程式程序设计语言-诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者系统程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟系统或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种业务系统权限管理方法,用于管理业务系统中各在线金融产品对于各业务人员的权限,其特征在于,所述方法包括:
与在线金融产品的基于工作任务的工单系统建立连接,通过所述工单系统接收业务人员发起的权限配置请求并对所述权限配置请求进行权限审批,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息;
基于审批通过的所述权限配置请求,根据所述在线金融产品的权限策略,以及所述权限配置请求中的在线金融产品信息及所述在线金融产品的业务人员角色信息,进行所述业务人员对于所述在线金融产品的权限配置以为所述业务人员配置所述在线金融产品相关角色和权限,将权限策略和所述业务人员配置形成权限配置状态报告,并向所述工单系统反馈权限配置状态报告;其中,所述权限策略根据业务系统或者业务权限功能需要进行预先设置并实时更新,所述权限策略包括多个对应关系表,所述对应关系表包括产品、角色和权限功能的对应关系,所述权限包括读取、写入、复核或部署;其中,所述工单系统是基于工作任务的用于管理提供金融产品的业务人员的工作任务的系统,工单通常包括工作任务信息、人员配置信息;
根据所述权限配置状态报告更新所述工单系统的工单信息,所述工单信息包括人员姓名、角色和权限状态;
所述权限策略根据业务系统和业务权限功能预先设置并实时更新;
定期向所述工单系统反馈各个在线金融产品的权限策略或人员配置。
2.根据权利要求1所述的方法,其特征在于,还包括:
与OA系统进行连接并监测OA系统中的业务人员职位变动信息;
根据所述业务人员职位变动信息,以及预定的业务人员职位与在线金融产品的业务人员角色对应关系,自动进行权限配置。
3.根据权利要求2所述的方法,其特征在于,所述自动进行权限配置包括:
基于所述人员职位变动信息和人员,并向OA系统反馈相应信息。
4.一种业务系统权限管理系统,其特征在于,包括:
相协作的工单系统;
收发模块,用于与在线金融产品的基于工作任务的工单系统建立连接,通过所述工单系统接收业务人员发起的权限配置请求并对所述权限配置请求进行权限审批,所述权限配置请求包括在线金融产品信息及该在线金融产品的业务人员角色信息;
权限配置模块,用于基于审批通过的所述权限配置请求,根据所述在线金融产品的权限策略以及所述权限配置请求中的在线金融产品信息及所述在线金融产品的业务人员角色信息,进行所述业务人员对于所述在线金融产品的权限配置而为所述业务人员配置所述在线金融产品相关角色和权限;其中,所述权限策略根据业务系统或者业务权限功能需要进行预先设置并实时更新,所述所述权限策略包括多个对应关系表,所述对应关系表包括产品、角色和权限功能的对应关系,所述权限包括读取、写入、复核或部署;其中,所述工单系统是基于工作任务的用于管理提供金融产品的业务人员的工作任务的系统,工单通常包括工作任务信息、人员配置信息;
预设模块,用于根据业务系统和业务权限功能预线设置在线金融产品的权限策略并实时更新;
反馈信息生成模块,用于将所述权限策略和所述人员配置形成权限配置状态报告;
反馈模块,用于向所述工单系统反馈所述权限配置状态报告;
更新模块,用于根据所述权限配置状态报告更新所述工单系统的工单信息,所述工单信息包括人员姓名、角色和权限状态,以及,定期向所述工单系统反馈各个在线金融产品的权限策略或人员配置。
5.根据权利要求4所述的系统,其特征在于,还包括:
相协作的OA系统,与OA系统进行连接并监测OA系统中的业务人员职位变动信息;
根据所述业务人员职位变动信息,以及预定的业务人员职位与在线金融产品的业务人员角色对应关系,自动进行权限配置。
6.根据权利要求5所述的系统,其特征在于,所述反馈模块基于所述人员职位变动信息和人员,并向OA系统反馈相应信息。
7.一种电子设备,其中,该电子设备包括:
处理器;以及,
存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据权利要求1至3中任一项所述的方法。
8.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现权利要求1至3中任一项所述的方法。
CN202010274581.3A 2020-04-09 2020-04-09 一种业务系统权限管理方法、系统和电子设备 Active CN111581650B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010274581.3A CN111581650B (zh) 2020-04-09 2020-04-09 一种业务系统权限管理方法、系统和电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010274581.3A CN111581650B (zh) 2020-04-09 2020-04-09 一种业务系统权限管理方法、系统和电子设备

Publications (2)

Publication Number Publication Date
CN111581650A CN111581650A (zh) 2020-08-25
CN111581650B true CN111581650B (zh) 2024-03-05

Family

ID=72111414

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010274581.3A Active CN111581650B (zh) 2020-04-09 2020-04-09 一种业务系统权限管理方法、系统和电子设备

Country Status (1)

Country Link
CN (1) CN111581650B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113407529A (zh) * 2020-11-20 2021-09-17 广东美云智数科技有限公司 一种权限数据湖的管理方法、管理装置以及存储介质
CN113722691A (zh) * 2021-09-14 2021-11-30 京东科技控股股份有限公司 商家数据自助接入实现方法和装置
CN114780933B (zh) * 2022-06-22 2022-10-11 煜象科技(杭州)有限公司 一种支持多应用的数据权限控制方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102708511A (zh) * 2012-04-17 2012-10-03 苏州工业园区凌志软件有限公司 金融营销服务的客户服务管理系统及其实现方法
CN104992118A (zh) * 2015-06-30 2015-10-21 北京奇虎科技有限公司 一种多业务系统的权限统一管理方法和系统
CN106027462A (zh) * 2016-01-21 2016-10-12 李明 一种操作请求控制方法和装置
CN107679422A (zh) * 2017-10-25 2018-02-09 厦门市美亚柏科信息股份有限公司 基于多维度的角色权限管理方法、终端设备及存储介质
CN107844698A (zh) * 2017-09-30 2018-03-27 平安科技(深圳)有限公司 金融app的权限设置方法、装置、设备及存储介质
CN108197895A (zh) * 2018-01-11 2018-06-22 韦吉楚 一种企业级信息系统权限管理系统
CN108881108A (zh) * 2017-05-09 2018-11-23 北京京东尚科信息技术有限公司 权限管理的方法和装置
CN109388921A (zh) * 2017-08-10 2019-02-26 顺丰科技有限公司 一种统一用户权限管理平台及运行方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120310692A1 (en) * 2009-12-30 2012-12-06 Infosys Limited Partner portal solution for financial sector
US20190279232A1 (en) * 2018-03-09 2019-09-12 International Business Machines Corporation Job role identification
US10778692B2 (en) * 2018-04-25 2020-09-15 Open Text Sa Ulc Systems and methods for role-based permission integration

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102708511A (zh) * 2012-04-17 2012-10-03 苏州工业园区凌志软件有限公司 金融营销服务的客户服务管理系统及其实现方法
CN104992118A (zh) * 2015-06-30 2015-10-21 北京奇虎科技有限公司 一种多业务系统的权限统一管理方法和系统
CN106027462A (zh) * 2016-01-21 2016-10-12 李明 一种操作请求控制方法和装置
CN108881108A (zh) * 2017-05-09 2018-11-23 北京京东尚科信息技术有限公司 权限管理的方法和装置
CN109388921A (zh) * 2017-08-10 2019-02-26 顺丰科技有限公司 一种统一用户权限管理平台及运行方法
CN107844698A (zh) * 2017-09-30 2018-03-27 平安科技(深圳)有限公司 金融app的权限设置方法、装置、设备及存储介质
CN107679422A (zh) * 2017-10-25 2018-02-09 厦门市美亚柏科信息股份有限公司 基于多维度的角色权限管理方法、终端设备及存储介质
CN108197895A (zh) * 2018-01-11 2018-06-22 韦吉楚 一种企业级信息系统权限管理系统

Also Published As

Publication number Publication date
CN111581650A (zh) 2020-08-25

Similar Documents

Publication Publication Date Title
CN111581650B (zh) 一种业务系统权限管理方法、系统和电子设备
CN102130966B (zh) 一种用于企业综合信息平台的系统架构及其实现方法
CN110069335A (zh) 任务处理系统、方法、计算机设备和存储介质
CN104376430A (zh) 一种基于云服务平台的风险隐患管理系统及其实现方法
CN102468971A (zh) 权限管理方法和装置、权限控制方法和装置
CN106357724A (zh) 一种统一信息管理平台整体系统
CN111552953B (zh) 安全策略作为服务
US20190340562A1 (en) Systems and method for project management portal
CN104318354A (zh) 任务信息处理方法和系统
US20200234200A1 (en) System to facilitate predictive analytic algorithm deployment in an enterprise
US20230244671A1 (en) Providing Triggers Based on One-To-Many or Many-To-One Relationships in a System of Record
CN112905966A (zh) 一种企业标准化信息管理系统
US9378064B2 (en) Orchestration management of information technology
US20080178255A1 (en) Method for document oriented adaptive security management
CN103136161A (zh) 工程进度异常核查与追踪的在线管理方法
CN113238736A (zh) 一种生成集成平台的方法
CN103106555A (zh) 基于在线离线一体化的维护管理系统和方法
CN109657813A (zh) 一种省级汽车维修电子健康档案管理系统及方法
JP2020522054A (ja) データ分散型統合管理システム
US9870551B2 (en) Collaborative space planning for a data center
CN112766805A (zh) 生产工艺信息化管理系统及方法
Gnatyuk et al. Enterprise Service Bus Construction in SOA Architecture for SIEM Implementation in Critical Information Infrastructure.
US20240193519A1 (en) Systems and methods for system-wide granular access risk management
US20230028278A1 (en) Systems, Methods, Applications, and User Interfaces for Providing Triggers in a System of Record
Governance Administration

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant