999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SAP權(quán)限管理及其實(shí)施

2016-07-09 13:58:02李挺張禾良陶燕燕
網(wǎng)絡(luò)空間安全 2016年8期

李挺 張禾良 陶燕燕

【 摘 要 】 SAP權(quán)限設(shè)計(jì)是SAP建設(shè)項(xiàng)目十分重要的部分,特別是權(quán)限設(shè)計(jì)架構(gòu)是SAP權(quán)限管理的核心,將貫穿SAP系統(tǒng)實(shí)施乃至后期運(yùn)維工作的整個(gè)系統(tǒng)生命周期。論文是在安徽電力ERP項(xiàng)目多年運(yùn)維經(jīng)驗(yàn)上,總結(jié)出權(quán)限管理常見問(wèn)題,并結(jié)合安徽電力人資模塊權(quán)限設(shè)計(jì)架構(gòu)提出權(quán)限設(shè)計(jì)的一些思路,同時(shí)在工作中進(jìn)行了實(shí)踐,取得了較好的效果。

【 關(guān)鍵詞 】 SAP;權(quán)限管理;架構(gòu)化權(quán)限;通用角色;本地角色;權(quán)限審批

【 Abstract 】 SAP Authority is the most important part of SAP construction project, in particular, authority design architecture is the core of authority management, this will run through system implementation and even the whole system life cycle of the post operation and maintenance work. This article evolved common problems of authority management after many years of working experience in the project of Anhui electric power company, and some ideas of permission design are proposed combined HR Authority, now achieved good results after practice in daily work.

【 Keywords 】 sap;authority management;structural authorization;general roles;local roles;authority approval

1 引言

SAP R/3 系統(tǒng)是基于ERP(企業(yè)資源計(jì)劃)技術(shù)的一個(gè)成熟產(chǎn)品,在國(guó)內(nèi)外大中企業(yè)中廣為使用。ERP初上線時(shí),企業(yè)比較注重系統(tǒng)的流程設(shè)計(jì)、系統(tǒng)的穩(wěn)定運(yùn)行,而對(duì)權(quán)限設(shè)計(jì)可能不夠重視,并且絕大多數(shù)權(quán)限設(shè)計(jì)是在系統(tǒng)建設(shè)時(shí)期,因此設(shè)計(jì)的權(quán)限難免會(huì)存在問(wèn)題和風(fēng)險(xiǎn)。安徽電力ERP上線至已有6年多時(shí)間,權(quán)限管理在逐漸完善之后,目前已經(jīng)非常成熟。論文將結(jié)合安徽電力SAP權(quán)限設(shè)計(jì)來(lái)闡述權(quán)限設(shè)計(jì)常存在的問(wèn)題及解決方案。

2 企業(yè)用戶權(quán)限存在問(wèn)題

2.1 權(quán)限設(shè)計(jì)不合理

權(quán)限設(shè)計(jì)一般在ERP建設(shè)初期就開始,因?yàn)闄?quán)限設(shè)計(jì)是一項(xiàng)非常繁雜、浩大的系統(tǒng)的工作,對(duì)于顧問(wèn)的業(yè)務(wù)能力、技術(shù)能力要求非常高,如果建設(shè)初期權(quán)限設(shè)計(jì)不合理,將會(huì)給系統(tǒng)使用帶來(lái)非常大的不便。

2.2 后期權(quán)限管理制度不合理

隨著系統(tǒng)投入使用,功能逐步完善、功能逐步增加,用戶為了使用方便、提高工作效率,就不斷要求增加權(quán)限,權(quán)限管理人員一般都會(huì)按照權(quán)限申請(qǐng)去添加權(quán)限,這樣即使是權(quán)限設(shè)計(jì)的再合理,也會(huì)陷入權(quán)限不斷被放大甚至失控的危險(xiǎn)中。另外,權(quán)限管理文檔不能與系統(tǒng)同步導(dǎo)致管理管理混亂也是一個(gè)很普遍存在的問(wèn)題。

3 解決方案

3.1 權(quán)限設(shè)計(jì)架構(gòu)必須要科學(xué)嚴(yán)謹(jǐn)

安徽電力權(quán)限設(shè)計(jì)是通過(guò)結(jié)構(gòu)化權(quán)限、通用角色、本地角色及復(fù)合角色四種權(quán)限來(lái)實(shí)現(xiàn)系統(tǒng)權(quán)限控制。

3.1.1結(jié)構(gòu)化權(quán)限

結(jié)構(gòu)化權(quán)限是人資特有的一種權(quán)限控制方式,主要通過(guò)對(duì)象類型、評(píng)估路徑及深度等參數(shù)對(duì)組織架構(gòu)等相關(guān)對(duì)象類型進(jìn)行權(quán)限控制。

SAP中通過(guò)OOSP去配置結(jié)構(gòu)化權(quán)限參數(shù)文件,通過(guò)OOSB將結(jié)構(gòu)化權(quán)限賦予相應(yīng)的用戶。結(jié)構(gòu)化權(quán)限是用戶操作對(duì)象標(biāo)識(shí)對(duì)應(yīng)的組織單元O-S-P的前提。

3.1.2通用角色

安徽電力采用的是根據(jù)業(yè)務(wù)職責(zé)進(jìn)行權(quán)限劃分。根據(jù)最細(xì)的崗位職責(zé)進(jìn)行權(quán)限設(shè)置。這種方案中,通用角色設(shè)置的顆粒度細(xì),通用角色多,適用于精細(xì)化權(quán)限管理要求。

通用角色包含的項(xiàng)目有通用角色、角色描述、事務(wù)碼、事務(wù)碼描述等。

3.1.3 本地角色

本地角色針對(duì)指定范圍指定職能的權(quán)限控制角色,一般通過(guò)角色權(quán)限創(chuàng)建或者通用角色派生產(chǎn)生。

組織級(jí)別用來(lái)決定本地角色特定的權(quán)限控制范圍。安徽電力本地角色項(xiàng)目中組織級(jí)別將包括人事范圍、員工組、員工子組、組織代碼、人事管理員、工資核算范圍。

3.1.4 復(fù)合角色

復(fù)合角色是將若干個(gè)特定的本地角色按照一定的業(yè)務(wù)需要組合而成。為了滿足各個(gè)各單位不同單位層級(jí)的用戶權(quán)限需求,采取了精細(xì)的通用角色設(shè)計(jì)方案,因此在用戶權(quán)限收集過(guò)程中,可能每個(gè)用戶會(huì)需要多個(gè)不同的角色來(lái)滿足自己的實(shí)際業(yè)務(wù)需求,會(huì)帶來(lái)用戶分配和將來(lái)權(quán)限維護(hù)很大的工作量。

為了簡(jiǎn)化用戶權(quán)限收集中帶來(lái)的權(quán)限分配及運(yùn)維問(wèn)題,采用了復(fù)合角色,在實(shí)際用戶權(quán)限收集過(guò)程中,將滿足一定崗位設(shè)置的本地角色合并為符合角色以簡(jiǎn)化用戶分配的工作。

3.2 確定系統(tǒng)的關(guān)鍵權(quán)限

SAP 的關(guān)鍵權(quán)限也就是重要權(quán)限的事務(wù)碼,用戶擁有這些事務(wù)碼的權(quán)限意味可以對(duì)系統(tǒng)做一些重要操作。如se38、se16n、sm30的權(quán)限必須要謹(jǐn)慎開放,否則將會(huì)對(duì)系統(tǒng)造成非常大的影響。

3.3 設(shè)立正確的審批流程和規(guī)范的文檔管理制度

權(quán)限的申請(qǐng)流程必須形成一個(gè)閉環(huán),首先由關(guān)鍵用戶填寫權(quán)限申請(qǐng)表;權(quán)限的申請(qǐng)必須要得到用戶部門負(fù)責(zé)人及上級(jí)主管單位的相關(guān)領(lǐng)導(dǎo)審批;不僅僅是新增權(quán)限需要審批,更改、刪除權(quán)限也需要審批;系統(tǒng)運(yùn)維人員在系統(tǒng)內(nèi)的一切權(quán)限操作以用戶申請(qǐng)表為依據(jù),這些申請(qǐng)文件需要妥善保存,以備審計(jì)和業(yè)務(wù)查詢使用;系統(tǒng)運(yùn)維人員在系統(tǒng)給用戶賦權(quán)限后,需要維護(hù)相應(yīng)文檔,保證文檔與系統(tǒng)實(shí)際設(shè)置完全一致。

4 結(jié)束語(yǔ)

權(quán)限設(shè)計(jì)如果不合理,將會(huì)給系統(tǒng)使用和企業(yè)管理帶來(lái)巨大的麻煩和風(fēng)險(xiǎn),本文通過(guò)多年安徽電力SAP運(yùn)維,總結(jié)出的權(quán)限設(shè)計(jì)的一些思路,希望可以對(duì)其他企業(yè)的權(quán)限設(shè)計(jì)起到些許借鑒作用。

參考文獻(xiàn)

[1] (德)薩斯喀-亞歷山大·拜爾.SAP 權(quán)限系統(tǒng)[M].陳躍東,譯.北京:東方出版社,2006.

[2] 孫士學(xué),蘇潤(rùn). SAP 權(quán)限管理淺談[J].電腦知識(shí)與術(shù),2011,7(11),2527.

[3] 李明,周偉.山東電力集團(tuán)公司SAP系統(tǒng)權(quán)限深化應(yīng)用[J].中國(guó)電力教育,2012(9):140-142.

[4] 徐煥,彭祥禮.SAP系統(tǒng)權(quán)限精細(xì)化管理方法研究[J].電力信息化,2011(12):31-34.

[5] 蘇戎.企業(yè)SAP ERP系統(tǒng)用戶權(quán)限管理解決方案[J].信息通訊,2015(1):111-113.

作者簡(jiǎn)介:

李挺(1983-),男,漢族,安徽阜陽(yáng)人,畢業(yè)于西安交通大學(xué),碩士研究生,工程師;長(zhǎng)期從事電力信息化尤其是人類資源項(xiàng)目的應(yīng)用設(shè)計(jì)、開發(fā)、實(shí)施,信息系統(tǒng)安全運(yùn)行維護(hù)及管理工作。

張禾良(1987-),男,漢族,安徽蚌埠人,畢業(yè)于中國(guó)科學(xué)技術(shù)大學(xué),碩士研究生,工程師;長(zhǎng)期從事電力信息化項(xiàng)目建設(shè)與運(yùn)維管理工作。

陶燕燕(1983-),女,漢族,安徽蕪湖人,畢業(yè)于安徽大學(xué),研究生,運(yùn)維工程師;從事ERP人資模塊運(yùn)維工作。

主站蜘蛛池模板: 网友自拍视频精品区| 国产精品黄色片| 国产杨幂丝袜av在线播放| 国产久操视频| 亚洲a级毛片| 高清色本在线www| 欧美激情二区三区| 乱人伦视频中文字幕在线| 在线精品亚洲国产| 99ri国产在线| 99无码中文字幕视频| 国产99免费视频| 99激情网| 国产一区二区免费播放| 久久精品国产精品一区二区| 五月天丁香婷婷综合久久| 欧美另类视频一区二区三区| 国产精品3p视频| 毛片久久网站小视频| 欧美成人综合视频| 欧美一级夜夜爽| 97人妻精品专区久久久久| 欧美成人精品一级在线观看| 丰满人妻一区二区三区视频| 97精品伊人久久大香线蕉| 成人国产精品网站在线看| 欧美在线一二区| 亚洲色图欧美在线| 免费 国产 无码久久久| 2020久久国产综合精品swag| 亚洲va视频| 喷潮白浆直流在线播放| 精品五夜婷香蕉国产线看观看| h网址在线观看| 999精品视频在线| 亚洲国产精品无码AV| 久久五月视频| 日本伊人色综合网| 3D动漫精品啪啪一区二区下载| 美女扒开下面流白浆在线试听 | 青青草国产一区二区三区| 尤物精品视频一区二区三区| 国产第一页屁屁影院| 日韩无码黄色| 国产一区二区三区视频| 国产无遮挡猛进猛出免费软件| 一本大道AV人久久综合| 国产精品第一区在线观看| 国产鲁鲁视频在线观看| 992Tv视频国产精品| 亚洲三级片在线看| 亚洲精品第一在线观看视频| 国产三级成人| 亚洲有码在线播放| 国产人免费人成免费视频| 国产伦精品一区二区三区视频优播| 国产精品对白刺激| P尤物久久99国产综合精品| 国产成人高清精品免费软件| 久久黄色免费电影| 国内99精品激情视频精品| 亚洲视屏在线观看| 国产制服丝袜无码视频| 欧美精品xx| 国产高清在线丝袜精品一区| 国产高清在线观看| 片在线无码观看| 亚洲男女在线| 亚洲国产精品久久久久秋霞影院| 日韩欧美国产精品| 99精品一区二区免费视频| 免费看黄片一区二区三区| 国产精品久久久免费视频| 在线观看亚洲天堂| 久久一色本道亚洲| 国产精品福利导航| 国产毛片基地| 日韩激情成人| 国产欧美性爱网| 国内精品九九久久久精品| 久久一色本道亚洲| 中文字幕在线看|