HR-权限管理-PS系统权限配置
2014/6/4
8
PeopleTools>安全性>许可权与角色>角色
业务页面访问权设置方法设置角色
命名规则:
HZMTR <模块名> <角色意义> HZMTR HR ORG MANAGEMENT 组织模块岗位维护 中间是单字符空格
2014/6/4
9
业务页面访问权 数据层面访问权
HCDPALL HZMTR_11 HZMTR_14 HZMTR_13 HZMTR_1309 HZMTR_1310 HZMTR_1311
Data Sec by Tree (all trees) Data Sec by 集团_行安全性 Data Sec by 置业_行安全性 Data Sec by 运营_行安全性 Data Sec by 运营设施保障一部_行安全性 Data Sec by 运营设施保障二部_行安全性 Data Sec by 运营客运部_行安全性
HZMTR_LZJC
人事离职检查表
HRUSER
HZMTR GP ADMIN (薪资管理员)
HZMTR_RGP015
打印薪资单
SALUSER
2014/6/4
33
报告工具 >
报表查询- XML格式报表授 权操作-1
XML 发布器 > 设置 > 报告种类
建议功能分析和设计时,指定授权的角色,由开发人员完成开发和设置后, 填写迁移单做迁移
PS授权所包含的对象
进程运行许可权(接口运行,薪资计算) 报表查询
页面报告查询 - 许可权 报表工具Query查询 - 许可权 查询调度分配 - 许可权 XML格式报表查询 – 角色
2014/6/4
10
数据层面访问权应用方式
以部门树结合数据访问类型的方式授权 部门树的授权根据管理情况以部门树的子公司节点和下属部门为授权节点 数据安全性访问类型以员工类别为识别标示,
2
授权基本方式
用户
角色
页面许可权
进程组许可权
查询组许可权
数据许可权
进程概要许可权
主要许可权
2014/6/4
3
业务页面访问权 数据层面访问权
PS授权所包含的对象
进程运行许可权(接口运行,薪资计算) 报表查询
页面报告查询 - 许可权 报表工具Query查询 - 许可权 查询调度分配 - 许可权 XML格式报表查询 – 角色
26
HZMTR_GP_QUERY_FIN
FIN
2014/6/4
报表查询许可权-报表工具Query查 询-2
许可权 节点 描述 岗位编制及现有人员统计表 岗位编制及现有人员统计表 HZMTR_ORG_REPORT ORG ACCESS GROUP 工人岗位编制及现有人员统计表 岗位编制及现有人数统计表 岗位相关信息查询 编外人员明细表 培训课程内容清单 HZMTR_TRN_QUERY_COUR SE TRAINING ACCESS GRP 培训课程与教材对应清单 根据部门/管理级别查找员工
PS授权所包含的对象
进程运行许可权(接口运行,薪资计算) 报表查询
页面报告查询 - 许可权 报表工具Query查询 - 许可权 查询调度分配 - 许可权 XML格式报表查询 – 角色
2014/6/4
23
与页面的授权方式相同, 角色设置原则上,
1〉业务中需要用到的报表(如员工报道单,社保新增人员名单,工资费用分配表等)与从属于 该业务的对口角色 2> 各模块综合性报表授权于各模块“查看”角色,许可权为“报告”类许可权 涉及的人事角色如:
2014/6/4
16
数据层面访问权操作 -5. 刷 设置HRMS>安全性>核心行级别安全性>刷新SJT_CLASS_ALL 新权限
2014/6/4
17
业务页面访问权 数据层面访问权
PS授权所包含的对象
进程运行许可权(接口运行,薪资计算) 报表查询
页面报告查询 - 许可权 报表工具Query查询 - 许可权 查询调度分配 - 许可权 XML格式报表查询 – 角色
HZMTR HR LAB MANAGEMENT
2014/6/4
5
PeopleTools>安全性>许可权与角色>许可权列表
业务页面访问权设置方法设置许可权-1
命名规则:HZMTR_<模块名>_<许可权意义> 如:HZMTR_HR_ORG_MANAGEMENT 组织职务岗位管理角色
2014/6/4
2014/6/4
27
报表查询许可权操作-报表 工具Query树
注意事项: 1. Query树调整后,需要运行“查询访问列表高速缓存 ” 2. 开发的Query所应用的表/视图需要考虑到授权的问题,需要具有特有的表/视图,避免所有的表/视图被其他节点访问的可 能性 3. 建议功能分析和设计时,指定授权的角色,由开发人员完成开发和设置后,填写迁移单做迁移
页面报告查询 - 许可权 报表工具Query查询 - 许可权 查询调度分配 - 许可权 XML格式报表查询 – 角色
2014/6/4
25
报表查询许可权-报表工具Query查 询-1
许可权 HZMTR_GP_QUERY_SI SI
节点 社保公积金一览表 参保人员状态
描述
员工综合考评及工资调整审批表 一次性输入结果检查 HZMTR_GP_QUERY_SAL SAL 经常性输入结果检查 各部门工人/干部请各类假统计表 年终奖发放明细表 个税申报明细报表 个人所得税申报汇总表
2014/6/4
4
业务页面访问权应用
设置原则: 1> 根据按照各个模块的业务划分各个角色 2> 按照业务组合各个相关页面,形成对应的许可权 3> 许可权一般“读”/”写”形成一组
4> 根据角色对业务的关系,组合角色包含哪些许可权
5> 同种业务的页面操作与组件接口归于同一许可权 举例: 角色: HZMTR ORG POS ADMIN 岗位管理员 包含许可权: 许可权列表 HZMTR HR ORG MANAGEMENT HZMTR HR PER MANAGEMENT HZMTR HR ASG MANAGEMENT HZMTR HR HIST MANAGEMENT HZMTR HR CONT MANAGEMENT 类别描述 组织职务岗位管理角色 员工个人信息维护 员工职务信息维护 以前工作经历 紧急联系人 合同信息管理角色
2014/6/4
18
进程运行许可权(接口运行,薪资 计算)
许可权 进程组授权 页面报表授权
HZMTR_HR_JOB_W
HZMTR_ORG_DEP_W HZMTR_GP_RUN HZMTR_GP_SOC_INC
HRALL
HRALL GPALL GPALL TLSALL
人事数据接口
刷新安全性SJT_CLASS_ALL 计算全球薪资 社会社保/保险 运行调度查询 PeopleSoft更新请假信息至明基 考勤信息至PeopleSoft 创建EFT 付款文件(大长江)
社保公积金管理员 薪资管理员
薪资信息查看角色(许可权: HZMTR_GP_REPORT)
财务薪资计帐员
注意事项:页面型报表的授权由于需要输入查询参数,必须授“ W-可操作”权限,不能授“R-只读” 权限
2014/6/4
24
业务页面访问权 数据层面访问权
PS授权所包含的对象
进程运行许可权(接口运行,薪资计算) 报表查询
HZMTR HZMTR HZMTR HZMTR HZMTR HZMTR HZMTR
99 11 14 13 1309 1310 1311
HZMTR_1312
HZMTR_1313
Data Sec by 车辆保障部_行安全性
Data Sec by 运营集团助勤部_行安全性
HZMTR
HZMTR
1312
1313
2014/6/4
34
报表查询- XML格式报表授 报告工具 > XML 发布器 > 报告定义 权操作-2
2014/6/4
35
每个操作用户需要分配主要许可权列表 (命名规则:HCPP_HZMTR_BU号(5 位)) 如: HCPP_HZMTR_10003
主许可权
主要许可权列表用来设置基于用户的默认值
权限设 置
2 0 1 2-07-31
2014/6/4
PS 授权所包含的对象 业务页面访问权
数据层面访问权 进程运行许可权(接口运行,薪资计算) 报表查询
页面报告查询 - 许可权 报表工具Query查询 - 许可权 查询调度分配 - 许可权 XML格式报表查询 – 角色
2014/6/4
2014/6/4
12
数据层面访问权操作-1.创 PeopleTools>安全性>许可权与角色>许可权列表 建许可权
命名规则:HZMTR_<部门代码
如:HZMTR_11 名称命名规则: Data Sec_<部门代码>_行安全性
2014/6/4
13
数据层面访问权操作-2.添加许可权在部门树上的访问权
6
PeopleTools>安全性>许可权与角色>许可权列表
应用信息系统用户帐号与角色权限管理办法
附件:应用信息系统用户帐号与角色权限管理办法(试行)中国疾病预防控制中心妇幼保健中心二○○八年四月目录1目的 (3)2适用范围 (3)3术语和定义 (3)4用户管理 (3)4。
1用户分级 (3)4。
2用户分类 (4)4.3用户角色与权限关系 (5)4。
4用户帐号实名制注册管理 (5)5用户帐号申请与审批 (7)5。
1帐号申请 (7)5.2帐号审批和开通 (7)6安全管理 (8)6.1帐号安全 (8)6.2密码安全 (8)6。
3信息安全 (9)7档案管理 (9)附表1 应用信息系统角色与权限关系对照表(表样) (10)附表2 用户帐号申请单 (11)附表3 用户帐号批量申请单 (13)附表4 用户帐号管理工作登记表 (15)1目的为加强中国疾病预防控制中心妇幼保健中心(以下简称:中心)应用信息系统用户帐号和用户权限申请与审批的规范化管理,确保中心各应用信息系统安全、有序、稳定运行,特制定本管理办法。
2适用范围适用于中心开发、建设和管理的各国家级应用信息系统,包括网络直报系统、协同办公系统、网站系统及数据管理平台等。
3术语和定义用户:被授权使用或负责维护应用信息系统的人员。
用户帐号:在应用信息系统中设置与保存、用于授予用户合法登陆和使用应用信息系统等权限的用户信息,包括用户名、密码以及用户真实姓名、单位、联系方式等基本信息内容.权限:允许用户操作应用信息系统中某功能点或功能点集合的权力范围。
角色:应用信息系统中用于描述用户权限特征的权限类别名称。
4用户管理4.1用户分级中心各应用信息系统的用户根据各相关业务的信息管理工作要求,涉及国家、省、市地、区县四个级别的妇幼保健机构和卫生行政部门,以及相关各类承担信息报告和信息管理工作的基层医疗保健机构中的人员范围。
因此中心应用信息系统用户分为5个级别,即:国家级、省级、市地级、区县级和基层用户.4.2用户分类4.2。
1系统管理员系统管理员主要负责应用信息系统中的系统参数配置,用户帐号开通与维护管理、设定角色与权限关系,维护行政区划和组织机构代码等数据字典,系统日志管理以及数据管理等系统运行维护工作.按照上述用户分级系统管理员分为国家级系统管理员、省级系统管理员和市地级系统管理员三个等级,分别负责国家级、省级和市地级的应用信息系统日常运行维护管理工作。
Peoplesoft系统员工自助操作手册V2.0
威高集团Peoplesoft系统用户操作手册-- 自助服务创建日期: 2016-8-5控制编码:当前版本: 2.0目录第一章用户手册惯例及系统通用操作 (5)1.1 系统连接与访问方式 (5)2.2.1 客户端和浏览器要求 (5)2.2.2 网络要求 (5)2.2.3 单点登录 (5)1.2 用户登录与更改密码 (6)1.2.1 用户登录 (6)1.2.2 更改密码 (8)第二章员工自助 (10)2.1 功能概述 (10)2.2 操作说明 (10)2.2.1 查看信息 (10)2.2.2 修改信息 (13)2.2.2.1 修改手机号码 (13)2.2.2.2 修改邮箱信息 (15)第三章用户手册惯例及系统通用操作 (18)3.1 系统概述 (18)3.2 手册术语 (19)3.2.1 操作约定 (19)3.2.2 页面常见按钮/图标解释 (19)文档控制 (22)第一章用户手册惯例及系统通用操作1.1系统连接与访问方式2.2.1客户端和浏览器要求威高集团安装的PeopleSoft系统是当前最新版本——PeopleSoft 9.2。
新版本中除了增加和完善部分新功能之外,在视觉美观方面也大大增强。
如欲获得最佳视觉体验,请使用较高版本的浏览器,如Internet Explorer 7.0或以上版本、Chrome28或以上版本、Mozilla Firefox 3.5或以上版本。
2.2.2网络要求网络方面,根据威高集团人力资源部要求,PeopleSoft系统能够通过外网及内网访问。
访问地址如下:外网:http://221.2.165.51:8070/内网:http://172.16.7.72/2.2.3单点登录员工可通过云办公快捷路径登录Peoplesoft系统,访问方式如下图所示:1.2用户登录与更改密码1.2.1用户登录[操作步骤]:1)【打开地址】打开浏览器,在地址栏输入PeopleSoft系统登陆地址,打开页面;或者通过云办公e-HR平台链接进入;2)【输入用户】输入“用户ID”和“密码”;3)【登录】点击“登录”按钮进行登录。
中软国际专业服务集团人事实务操作管理办法-暂行稿
中软国际专业服务集团人事实务操作管理办法(暂行稿)中软国际专业服务集团第1页目录一、适用范围 (3)二、管控目标 (3)三、入职流程 (3)四、离职流程 (9)五、转正流程 (13)六、调岗流程 (14)七、劳动合同 (16)八、薪资核算 (19)九、福利核算 (22)十、人事系统 (24)十一、人事档案 (24)十二、考勤管理 (25)中软国际专业服务集团第2页一、适用范围适用中软国际专业服务集团入职、离职、转正、调岗、合同签订、薪资核算、福利核算、人事系统、人事档案、考勤管理共十个流程。
二、管控目标明确流程、规范制度、高效服务、有效协同、持续改进。
三、入职流程1、职责分工1.1招聘专员负责新员工入职审批流程跟进,包括发放offer;负责跟进发出offer后新员工报到时间;负责与用人部门确认新员工是否需要配备电脑(在新员工入职审批中标识,备案至行政专员);负责在新员工入职审批通过后,在新员工报到前二个工作日通知人事专员和用人部门新员工报到时间及基本信息,以提前筹备新员工入职相关事宜。
1.2人事专员负责开通E-HR编号;负责通知IT专员开通邮箱帐号和PSGIS帐号,并告知新员工;负责新员工入职手续办理(包括各种入职必须资料收集归档、协助新员工领用机器、告知新员工各系统帐号及密码、应知规章制度);负责新员工劳动合同(或实习协议)、保密协议签订;负责将新员工基本信息完整录入E-HR数据库;负责将新员工基本信息完整导入PSGIS数据库;负责引领新员工熟悉办公环境,引荐新员工认识直属领导,协助新员工领用机器设备、门禁卡、直到在部门开始工作;负责给新员工做入职培训,介绍公司规章制度、组织架构、流程规范,新员工须知等,并签订已参加新员工入职培训文件。
1.3 IT专员负责在新员工入职前二天开通邮箱帐号、密码设置、群组设置,并通知人事专员;负责为新员工开通PSGIS帐号、密码设置,并通知人事专员;负责为新员工入职配置PSGIS、PMS使用权限。
企业人力资源系统权限管理流程模版
文文件说明1. 申请原则1.1 实名制:PS系统中已录入的员工方可申请PS系统的系统用户,且仅限用户本人使用;1.2 适岗性:仅人力资源体系(即人力资源部门)员工、xx核心管理团队人员可申请PS系统的系统用户,且仅限申请与本岗位工作职责相关的系统权限;1.3 唯一性:每一层级单位的各个角色(只读角色除外)原则上只允许一个用户申请,若需要新增用户,必须同时申请将原来的用户权限删除,如确实因工作交接等原因需多人申请,需特别说明原因;1.4 及时性:因入职、异动、离职或工作职责发生变化而涉及到PS系统权限调整,必须在工作交接手续办理完五个工作日内申请权限变更。
2 申请规则2.1 权限申请范围:新建用户、用户权限变更、行安全性新建及变更、角色变更、用户解锁/锁定、安全访问范围变更、邮箱变更、重置密码、多项操作组合等类型。
2.2 申请流程使用范围:《业务单元HR用户权限申请流程》:业务单元HR从业人员,除业务单元HR负责人;《总部HR用户权限申请流程》:总部HR从业人员;《高级管理人员用户权限申请流程》:业务单元HR负责人、xx核心管理团队人员;《标准岗位角色清单新增/变更流程》:总部及业务单元HR从业人员;2.3 申请表单使用范围:《标准岗位角色清单》:适用总部及业务单元,定义PS系统标准岗位维护职责;《xxPS用户权限申请表》:适用有报批《标准岗位角色清单》的单位;《xx非标准PS系统用户权限申请表》:适用少量未报批《标准岗位角色清单》的单位;《批量新增用户申请表》:仅适用公司新并购企业上线PS系统时人力资源部门用户初始化、新拓展城市公司或区域公司人力资源部门大批新入职岗位申请用户时使用(新用户数>=5个时使用);2.4 申请受理时效:审批最终通过则视为申请受理,申请受理后3个工作日内权限调整完成。
但特殊复杂的权限配置(如角色新增等),视具体情况而定。
3 检查机制3.1 总部人力资源中心共享服务室每月5日下发最新的业务单元《用户权限报表》,以供业务单元系统管理员检核系统配置准确情况,若有异常情况及时反馈总部系统管理员跟进处理;3.2 总部系统管理员定期抽查系统用户权限配置是否与申请单据内容一致、用户权限与现任岗位职责是否匹配、用户状态是否与对应员工HR状态一致。
PeopleSoft权限配置操作手册
文档名称: 用户操作手册版本号: 1.0天狮集团人力资源信息系统用户操作手册文档名称: 用户操作手册版本号: 1.0- 系统人员权限配置手册一、概述 (3)二、用户权限分配 (6)(一)通过用户概要方式为用户分配角色权限 (6)(二)角色的修改和添加 (9)文档名称: 用户操作手册版本号: 1.0一、概述Peoplesoft HRMS系统功能丰富,可对人力资源管理的各个方面提供信息化支持。
为保证系统安全,需要根据访问、操作、管理系统的人员从事的工作岗位不同,为不同的人员提供不同的系统访问权限。
保证为用户提供的系统功能既能满足用户日常操作的业务需要,又不会出现权限超出业务需要或不能满足用户业务需要的情况出现。
E-HR项目处根据日常员工访问系统的不同业务需要,对系统中各种用户权限进行了梳理。
为简化系统权限管理工作,梳理后的权限分成22种不同的角色,对于通常的用户权限分配,只需要将这些角色分配给用户即可,这22种角色如下:类别序号角色说明备注一般用户权限 1 一般员工自助自助服务内现在施行的项目:查看考勤记录;编辑和查看进行绩效文档;查看工资单;查看员工个人信息;查看职务信息;查看薪酬信息个人信息和职务信息非个人信息和职务信息页面一般用户权限 2 考勤管理考勤刷卡记录的维护权限一般用户权限 3 一般经理/主管自助经理自助服务:查询员工个人信息和职位信息(不可查询薪酬相关);建立和审阅绩效文档个人信息和职务信息非个人信息和职务信息页面HR应用用户权限 4 员工关系管理编辑个人信息;编辑职务信息中工作地点和职务信息页面;编辑天狮员工信息;编辑银行账户信息;相关一次性模板导入权限;查询查看器权限HR应用用户权限 5 社保公积金管理(1)查看个人信息的查看;查看职务信息中工作地点和职务信息、薪酬页面;编辑户口类型;编辑社保公积金政策的维护;编辑社保员工社保公积金信息;编辑社保公积金缴纳地;编辑社保类型;相关一次性模板导入权限;查询查看器权限文档名称: 用户操作手册版本号: 1.0HR应用用户权限 6 社保公积金管理(2)查看个人信息的查看;查看职务信息中工作地点和职务信息、薪酬页面的查看;查看户口类型;查看社保公积金政策的维护;编辑社保员工社保公积金信息;查看社保公积金缴纳地;查看社保类型;相关一次性模板导入权限;查询查看器权限HR应用用户权限7 合同管理查看个人信息;查看职务信息中工作地点;编辑职务信息总职务信息页面;相关一次性模板导入权限;查询查看器权限HR应用用户权限8 组织管理(1)查看个人信息;编辑职务信息中工作地点、职务信息页面;编辑树管理器;编辑部门权限;编辑职位权限;编辑职务权限;相关一次性模板导入权限;查询查看器权限HR应用用户权限9 组织管理(2)查看个人信息;编辑职务信息中工作地点、职务信息页面;查看树管理器;相关一次性模板导入权限;查询查看器权限HR应用用户权限10 绩效管理维护绩效方案内容;维护绩效政策;相关一次性模板导入权限;查询查看器权限HR应用用户权限11 薪资管理(1)查看个人信息;编辑职务信息;查看绩效方案;查看绩效政策;查看员工社保公积金信息;编辑受款人数据;编辑期间、日历、日历组;编辑发薪实体;计算薪资;检查缺勤/薪资信息;相关一次性模板导入权限;查询查看器权限文档名称: 用户操作手册版本号: 1.0HR应用用户权限12 薪资管理(2)查看个人信息;编辑职务信息;查看绩效方案;查看绩效政策;查看员工社保公积金信息;编辑受款人数据;计算薪资;检查缺勤/薪资信息;相关一次性模板导入权限;查询查看器权限HR经理用户权限13 员工关系查看查看员工个人信息;查看职务信息的工作地点和职务数据;查看天狮员工信息;查看银行账号信息;查询查看器权限HR经理用户权限14 组织查看查看员工个人信息;查看职务信息的工作地点和职务数据;查看树管理器页面;查询查看器权限HR经理用户权限15 绩效查看查看员工个人信息;查看职务信息的工作地点和职务数据;查看绩效内容;查看绩效方案;查询查看器权限HR经理用户权限16 薪酬查看查看员工个人信息;查看职务信息;查看绩效内容;查看绩效方案;查看受款人数据;检查缺勤/薪资信息;查看社保公积金政策;查看员工社保公积金信息;查看银行账号信息;查询查看器权限HR经理用户权限17 社保公积金查看查看员工个人信息;查看职务信息的工作地点和职务数据、薪酬页面;查看社保公积金政策;查看员工社保公积金信息;查看户口类型;查看社保公积金类型;查询查看器权限系统维护用户权限18 EHR开发开发权限系统维护用户权限19 EHR查询编辑编辑query的权限系统维护用户权20 EHR权限管理编辑权限管理的权限文档名称: 用户操作手册版本号: 1.0限系统维护用户权21 EHR系统管理全部权限限系统维护用户权22 EHR考勤管理员考勤数据导入权限新加限二、用户权限分配(一)通过用户概要方式为用户分配角色权限如果用户所需权限属于22种角色可覆盖范围,只需要在用户概要中为用户添加用户概要即可。
SAPHR开发相关知识点-内部培训版
HR模块以及HR相关开发知识介绍2017.05V2You Jing注:本文为鄙人自行整理和书写培训资料,仅供学习和参考。
目录ContentsHR模块以及HR相关开发知识介绍1目录2HR相关模块简介4OM模块-组织架构管理41.名词介绍42.组织架构基本信息43.数据表特性54.OM架构搭建55.常用的对象关系76.评估路径77.RH_STRUC_GET使用98.OM核心数据表109.OM权限管理1110.时间限制1111.组织单位、职位和职务文本描述1212.主要的事务代码1213.相关函数1314.更新模式介绍13PA模块–人事管理141.基本介绍142.名词介绍153.PA信息类型164.数据表结构165.主要的事物代码176.主要的信息类型177.时间限制188.相关函数18PT模块–时间管理191.基本介绍192.主要的信息类型即试用围193.考勤评估194.常用的函数205.常用事物代码206.考勤相关开发21PY模块–薪酬211.基本介绍212.名词解析213.Schema214.薪资过账前提条件225.薪资过账(中国)一般流程226.薪资核算状态237.薪资结果数据结构248.常用函数249.薪酬报表开发2510.常用事物代码2511.薪资结果其它抽取方式25两簇表PCL1 & PCL226信息类型增强271PA新增信息类型272PA原有信息类型增强313OM信息类型增强324OM原有信息类型增强385PA20&PA30信息类型字段属性控制396标准增强点39LDB以及宏401.LDB 简介402.HR PNP413.HR PNPCE434.HR PCH44HR信息类型修改日志451.配置路径452.PCL4数据构成简介493.存档读取50HR报表常规开发方式521.常用指令522.LDB程序开发步骤533.LDB程序开发注意事项错误!未定义书签。
附录A – HR常用事物代码错误!未定义书签。
SAP实施方法论ASAP
➢R/3以模块化的
➢集成化
形式提供了一整套
业务措施,其中的模 块囊括了全部所需 要的业务功能并把 用户与技术性应用 软件相联而形成一 个总括的系统,用 于公司或企业战略 上和运用上的管理。
➢R/3把逻辑上相关联 的部分连接在一起。 重复工作和多余数据 被完全取消,规程被 优化,集成化的业务 处理取代了传统的人 工操作。
ERP 系统的核心思想是在统一的技术平台上,通过标准化的数据和业务操作流程,全 面、及时和集成地体现企业日常业务中“物流”、“资金流”和“信息流”,并且实 现三流的统一;
ERP 系统是企业管理层次的信息系统,其不同于企业控制和生产层次上的信息系统( 例如SCADA系统或原油输送系统),更不是日常办公系统(例如微软OFFICE或电子 邮件系统);
主要任务
➢ 项目管理 ➢ 项目小组高级培训 ➢ 基本系统配置及确认 ➢ 最终系统配置及确认 ➢ 报表、接口程序开发及测试 ➢ 数据模拟转换
➢ 系统单元测试 ➢ 系统集成测试 ➢ 用户接收测试 ➢ 权限定义及测试 ➢ 用户手册及用户培训
16
ERP实施方法
第四阶段:上线切换
目的
➢ 完成系统上线的准备,以保证系统正确运转
主要任务
➢ 项目管理 ➢ 系统管理 ➢ 正式运行环境的
安装及测试 ➢ 数据正式转换 ➢ 上线申请
➢ 制订技术保障体系 ➢ 制订系统运行管理制度 ➢ 制订系统切换方案 ➢ 制订系统应急方案 ➢ 制订系统并行方案
17
ERP实施方法
第五阶段:上线及上线支持
目的
➢ 系统正式运行 ➢ 保证系统正常运转
主要任务
交互式 企业模型
模型驱动 R/3 系统配置
集成测试
工具
Shell脚本中的用户和权限管理的高级技巧
Shell脚本中的用户和权限管理的高级技巧在Shell脚本中,用户和权限的管理是非常重要的一项技巧。
通过合理地设置用户和权限,可以确保系统的安全性和稳定性。
本文将介绍一些Shell脚本中用户和权限管理的高级技巧。
一、用户管理在Shell脚本中,可以通过用户管理命令来管理用户,例如"adduser"、"usermod"和"userdel"等命令。
1. 添加用户使用"adduser"命令可以添加新用户。
在使用"adduser"命令时,可以通过参数指定一些附加属性,如用户的家目录、默认Shell环境等。
例如,下面的命令将添加一个名为"testuser"的新用户:adduser testuser2. 修改用户属性使用"usermod"命令可以修改用户的属性。
例如,可以使用"usermod -l"命令修改用户的用户名,使用"usermod -d"命令修改用户的家目录。
例如,下面的命令将将用户名为"testuser"的用户修改为"newuser":usermod -l newuser testuser3. 删除用户使用"userdel"命令可以删除用户。
例如,下面的命令将删除名为"testuser"的用户:userdel testuser二、权限管理在Shell脚本中,可以使用权限管理命令来管理文件和目录的权限,例如"chmod"和"chown"等命令。
1. 修改文件权限使用"chmod"命令可以修改文件的权限。
其中,权限可以使用数字或符号表示。
例如,使用数字表示权限时,可以使用"chmod 755 file"命令将文件的权限设置为rwxr-xr-x。
统一用户管理平台
密码安全性控制:强度验证、密码有效期、密码N次不可重复、密码定期自动修改;
属性私密控制:可控制管理员可查看、可修改的属性,保证重要属性不泄漏。
UAP-U 典型场景
没有外部数据源
企业目录 UAP-U统一用户管理系统 管理目录数据 应用系统组织机构/用 户信息同步订阅
系统管理员
向各个应用系统同步
……
VPN系统 CRM ERP
• 操作系统(必选)
• 产品运行平台 • Windows、Linux、Unix、AIX、Solaris …
• 数据库(必选)
• 储存业务数据 • MYSQL、Oracle …
• ETCA服务器(可选)
• 证书签发、认证等
• 密码设备(可选)
• 加密机 • USB-KEY
服务器端所有密码运算 客户端证书存储
UserID UserName Phone Email Arg GEnder ……
UI层
UserID UserName Phone Email Arg GEnder EmpID DeptName CorpName ……
梳理工具管理平台
服务层
对象模型管理
数据转换服务
梳理规则管理
A源用户账号
执行引擎
JavaScript 执行引擎
UAP-U 产品特点
具备统一认证、单点登录、统一用户管理的一体化解决方案
针用户的需求,时代亿信丏门为企业提供了“统一用户管理、统一身份认证、统一访问授 权”的整体安全解决方案。
UAP-S统一认证及访问控制 OA
HR
UAP-U统一用户管理系统
UAP-U 产品特点
安全的体系设计
经过多年在军工、航天、金融等领域内的时间经验,UAP-U统一用户管理系统具备一 般统一认证管理系统所不具备的安全标准管理: 三员分立式管理:管理员、用户管理员、安全审计员; 详实的日志审计:用户日志、管理员日志、系统日志;
系统账户权限管理规范
系统账户权限管理规范1.目的为规范产业公司系统账户、权限管理,确保各使用单位与权限操作间的有效衔接,防止账户与权限管理失控给公司带来利益损失、经营风险。
信息系统帐号的合理配置、有效使用、及时变更、安全保密,特制订本规范。
2.适用范围本规范适用于多公司本部各单位、营销机构。
3.定义3.1公司:指多媒体产业公司3.2单位:指公司下属各单位,包含HR中体现为不同人事范围的直属部门、驻外机构。
3.3人事管理:指负责本单位人事信息人员,包括行政机构、驻外分公司人事经理、事业部、生产厂等部门级人事管理岗。
3.4权限管理员:负责本单位信息系统用户集中申请、变更,管理本单位信息系统用户对口的管理人员。
包含单位自行开发和管理的信息系统(自行开发系统由所在部门指定系统管理员负责),如营销中心的“DDS”,研究“PDM”也是流程申请的维一发起人。
3.5系统管理员:指系统开发、系统配置管理的IT人员,部分虹信IT顾问为主。
也可根据组织架构授权给某业务单位的相关人员,其负责某系统用户和权限的配置管理者。
3.6系统流:指每个系统固定的申请、审批流,原则上由系统管理员或权限管理员配置。
4.部门职责4.1产业公司负责人:4.1.1.公司信息系统立项、验收等审批工作。
4.1.2.公司信息系统,信息安全的第一责任人。
4.1.3.公司信息系统组织第一责任人4.2人事部门:4.2.1负责在人力资源管理系统(以下简称HR系统)处理人事档案,各单位权限管理员提交的信息系统需求协助。
4.2.2提供各单位的入职、调动、离职信息给信息系统管理部门。
4.2.3协助信息系统部门与人事相关的其它需求。
4.3控制中心:4.3.1负责发布和制定信息建设规范,并组织通过技术手段或辅助工具管理。
4.3.2负责组织周期性清理各信息系统账户。
4.3.3负责信息系统档案的建立。
4.3.4负责信息系统维护、权限配置、权限审核等相关事宜。
4.3.54.4用户申请部门和使用单位:4.4.1各单位第一负责人管理本单位员工,各信息系统账户、权限申请、审核并对信息系统安全负责。
