权限管理


功能说明:权限管理用于对基本档案、应用模型的设置权限,是否允许各用户或角色使用; 权限管理包括:权限管理包括:计划权限;维度定义权限;表单权限;业务系统权限;分析权限。权限设置的动作包括查看、编制、审批上报、批复下发、调整、分析、执行等。

  • 名词解释
  • 相关参数说明
  • 操作说明
  • 操作步骤
    如何增加计划权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中计划页签,点击〖增加〗菜单,在弹出的增加计划权限设置界面,选择任意应用模型,并在左侧参数维中选择需要设置权限的维度,点击〖>〗,然后选择需要限制业务动作,确定是否禁止及组合方式,所有设置全部完成后,点击〖确定〗,添加成功。

    如何增加维度定义权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中维度定义页签,点击〖增加〗菜单,在弹出的增加维度定义权限设置界面,在左侧维度成员树中选择需要设置权限的维度成员,点击〖>〗,然后选择需要限制业务动作,确定是否禁止及组合方式,所有设置全部完成后,点击〖确定〗,添加成功。

    如何增加表单权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中表单页签,点击〖增加〗菜单,在弹出的增加表单权限设置界面,选择任意应用模型,并在左侧参数维中选择需要设置权限的维度,点击〖>〗,然后选择需要限制业务动作,确定是否禁止及组合方式,所有设置全部完成后,点击〖确定〗,添加成功。

    如何增加业务系统权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中业务系统页签,点击〖增加〗菜单,在弹出的增加业务系统权限设置界面,在左侧业务系统中选择需要设置权限的业务系统,点击〖>〗,然后选择需要限制业务动作,确定是否禁止及组合方式,所有设置全部完成后,点击〖确定〗,添加成功。

    如何增加分析权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中分析页签,点击〖增加〗菜单,在弹出的增加分析权限设置界面,选择左侧维度成员树中选择需要设置权限的分析表单,点击〖>〗,然后选择需要限制业务动作,确定是否禁止及组合方式,所有设置全部完成后,点击〖确定〗,添加成功。

    如何修改权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中需要修改的权限页签,选中需修改的记录,点击〖修改〗菜单,在弹出的应用模型权限设置界面,修改权限设置,完成后点击〖确定〗。

    如何删除权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,在左侧的用户、角色列表中选择任意结点,选中需要删除的权限页签,选中需删除的记录,点击〖删除〗菜单,确认后完成操作。

    如何复制权限

    双击〖权限管理〗功能节点,在弹出的权限管理设置界面,选中需要复制的权限页签,点击〖权限复制〗菜单,在弹出的权限复制界面,在用户/角色源权限选择复制的源用户或源角色,选择需复制的权限记录,并在左下方的列表选择目标用户或目标角色,点击〖复制〗按钮,确认后复制成功。,

    如何切换资源视角

    系统提供用户/角色视角和资源视角两种常用视角,用户可以根据个人习惯切换,切换方法:系统默认的视角为用户/角色视角,在权限管理设置界面,点击〖按资源〗,切换到资源视角,在此界面点击〖返回〗,回到用户/角色视角。

     

    项目说明

    主体权限:公司目录与预算主体关联,用户或角色可操作的权限为用户所在的公司对应的预算主体及其所有下级预算主体。例如用户是集团用户,那么他拥有所有省市预算主体的权限,若是省用户,则只能拥有本省及下属地市权限,若是地市用户则只拥有本地市的权限。
    计划权限:按照用户所属的模型进行区分,不同专业的用户拥有不同的计划权限。
    维度定义权限:可以对所有的指标及维度的增加、修改、查看设置权限,不同的用户可以操作不同的指标及维度。通过指标维度权限的管理可以实现不同的预算主体管理本预算主体的指标维度体系,区别与集团级的指标,这样就实现了指标及维度体系的金字塔式的管理。
    权限动作:可以指定对应用模型或者格式视图的编制、审批上报等不同的动作设置权限,不同的用户执行不同的业务动作权限。

    典型用例

    权限设置

    计划权限设置举例(一)

    计划参数设置时,用户需要选择参数维,下面以主体和年维度两个维度来说明下参数维的应用方式

    • 如果参数维中只指定主体但是没有指定年度,表示对所有年度该设置都有效(也就是所有维度成员都没选的话表示对所有成员有效)
    • 如果参数维中指定了主体同时指定了年度,表示设置只对所选择的年度和主体成员有效(如果只选择部分成员那表示只对所选择的成员有效,没选择的成员无效)
    • 用户hwj对集团主体没有编制权限
    • 权限管理设置界面,可以按用户设置也可以按资源设置

    按用户设置界面

    点“按资源”界面

    • 要设置计划的编制权限,需要选择计划页签,选择要设置权限的用户或角色,如本例中的用户demo1;由于是要禁止用户编制销售费用按月的模型,选择相应的模型,参数维只需要选择主体下的集团即可,这就表示用户不能编制集团下该模型对应的所有计划

    • 用户demo1在2017年对集团主体没有编制权限
    • 由于只是在2017年没有编制权限,需要在参数维中除了上例中的制定集团主体外,需要指定年维度 2017,指定年维度成员后用户只在2017年没有编制权限,在其它预算年度将有编制权限

     

     

     

    权限管理应用方案举例(二)

    • 角色/用户设置

    在企业建模平台建立角色和用户。在集团和各公司分别建立角色和用户,角色和用户列表见附件。

    角色分配:有些公共角色在0001集团统一建立,然后分配给下级公司。

    角色增加信任公司:对于上级公司的用户,需要批复下级公司的计划,在下级公司需要将预算批复角色信任给上级公司,上级公司在给用户委派角色时可参照到本公司的所有角色+信任角色。

    • 企业建模平台费用预算的权限参数设置

    基础数据权限设为是;

    业务数据权限设置为否;

    主体默认权限设置为否。

    • 在预算主体节点,将预算主体和公司目录作数据对照,否则在权限管理节点选择主体后参照不到角色和用户。
    • 预算系统权限设置

    预算系统权限管理节点选择某个主体时可参照到的用户为该主体对应公司下的所有用户、所有角色、通过信任角色关联到的其他公司的用户、上级公司分配给的角色。

    账套管理员首先增加预算主体,然后给预算系统管理员分配维度定义\主体及其成员的权限;

    预算系统管理员增加维度、指标、应用模型等基础数据并分配相应的数据权限;预算系统各类数据限、应用范围的设置和校验点规则如下:

    • 主体维度应用范围和权限校验点:

    维度定义/主体及成员的应用范围和权限设置:主体默认权限设置为否;主体成员的应用范围为全局共享;管理员(角色)有增删改查看所有主体成员的权限;编制、审批等业务操作的用户和角色增加允许查看相应主体的权限,即股份公司的用户和角色只能查看股份公司主体、现代中药的用户和角色只能查看到现代中药主体;对于部门主体的计划编制和审批等用户,只分配所负责部门的主体权限。

    维度定义/主体及成员的权限校验预算主体、预算指标、维度管理、应用模型、抵销方案等节点选择当前主体时,可参照到的主体成员是;应用范围中包含本主体and 用户有权限的主体成员;预算桌面、预算编制、审批上报、预算批复、预算调整、调整审批、调整批复、日常执行、控制方案、预警方案、预算查阅、版本管理、预算场景和合并场景等节点过滤计划时参照主体时,可参照的主体成员是用户有权限的成员;预算分析节点新建查询时选择查询设置成员选择时可参照到的成员是用户有权限的成员。

    其他维度应用范围和权限设置及校验点
    • 其他维度的应用范围和权限设置
    • 企业建模平台基础数据默认权限设置为是;

    客商档案、部门类别、人员类别等维度定义和成员统一都在0001集团维护,应用范围为全局共享;

    部门档案、人员档案、物料小类、物料名称、工程项目档案、固定资产和无形资产名称等维度定义在0001集团增加,维度成员在各公司级主体自己维护(增加时当前主体选择公司级主体,应用范围选择本级及所有下级);

    其他维度定义成员不设置权限。集团预算管理员角色有指标管理、维度管理、应用模型等基础设置节点的权限;公司负责维护公司级维度成员的用户有维度管理节点的权限,其他用户和角色没有基础设置节点的权限。

    • 计划权限的设置和校验点

    计划权限的设置

    业务数据默认权限设置为否;

    给预算基础角色分配编制、审批、批复、调整、分析、执行所有计划的的所有业务动作的权限(应用模型选择全部,参数维只选择相应的主体,其他参数维不选)。

    表单权限:给需编制计划的用户分配表单的编制权限,给需审批计划的用户分配计划的审批权限;依次类推(表单根据需要选择,参数维只选择相应的主体,其他参数维不选)。

    • 计划权限的校验点:

    预算桌面节点,计划列表不过滤权限,切换时校验查看权限,编制时校验编制权限;

    日常执行节点,计划列表根据查看和执行权限过滤,切换时校验查看权限,编制时校验执行权限;

    控制方案和预警方案节点,计划列表根据查看权限过滤,切换时校验查看权限。

    • 应用模型的应用范围的校验点:

    应用模型节点,过滤出来的应用模型为应用范围包含当前主体的所有应用模型;

    预算场景节点,可参照到的应用模型为应用范围包含当前主体的所有应用模型;

    常见问题
     
     
     

  • 注意事项
    1. 只有在企业建模平台功能节点下的权限管理增加用户或角色,并且授权该用户或角色计划预算模块的使用权限,才能在计划预算里设置这些用户或角色的权限;
    2. 用户与角色之间的关系:当对某角色设置了某些权限时,该角色下的用户全部拥有这些权限。角色用户的权限冲突时以用户权限为准,如对角色的权限为允许但是对角色中的某个用户权限是禁止,那么用户的权限就是禁止。

     

  • 相关操作