一种基于权限的分级管理方法及系统与流程



1.本发明涉及信息管理技术领域,尤其涉及一种基于权限的分级管理方法及系统。


背景技术:



2.随着企业业务的不断拓展,在企业管理系统处理业务的过程中往往需要对复杂的系统管理人员进行多维的业务流程的管理以及管理权限的划分。然而,现时大多数的企业管理系统针对不同的权限级别或权限范围的管理人员,无法进行有效的区分或者无法灵活配置各个管理人员的权限,这导致管理人员的权限划分准确性以及权限安全性低的问题,容易会出现管理人员越权操作的风险。因此,现时提供了一种基于权限的分级管理方法及系统,以解决现有技术中管理人员的权限划分准确性以及权限安全性低的问题。


技术实现要素:



3.本发明所要解决的技术问题在于,提供一种基于权限的分级管理方法及系统,能够有效提高管理人员的权限划分的准确性以及权限安全性。
4.为了解决上述技术问题,本发明第一方面公开了一种基于权限的分级管理方法及系统,所述方法包括:
5.新建系统管理员并配置所述系统管理员对应的权限资源的关系表;
6.根据所述关系表配置所述分级管理员的可视化前端界面以及所述分级管理员对应的权限范围的后台查询逻辑;
7.通过所述可视化前端界面新建分级管理员,设置所述分级管理员对应的配置信息,并根据所述分级管理员对应的配置信息生成对应的管理界面,所述管理界面至少包括所述分级管理员对应的权限级别、权限范围以及管理资源。
8.作为一种可选的实施方式,在本发明第一方面中,所述通过所述可视化前端界面新建分级管理员,设置所述分级管理员对应的配置信息,包括:
9.针对用户所需的权限的分级请求,通过所述可视化前端界面新建对应的分级管理员;
10.设置与所述分级管理员相对应的管理组织以及关联人员;
11.其中,所述管理组织包括多个子管理组织,每个所述子管理组织之间的结构关系表示为层级关系;
12.每一个所述分级管理员与每一个所述关联人员一一对应。
13.作为一种可选的实施方式,在本发明第一方面中,所述设置所述分级管理员对应的配置信息,包括:
14.根据所述管理组织以及所述关联人员的具体职务设置与所述分级管理员相对应的管理资源;
15.其中,所述管理资源包括多个管理资源模块,所述管理资源由至少一个分级管理员所管理。
16.作为一种可选的实施方式,在本发明第一方面中,所述设置所述分级管理员对应的配置信息,包括:
17.根据业务需求在分级管理员对应的管理资源模块内设置至少一个对应的角,每一个角可以用于对角所属的管理资源模块的权限执行对应的管理操作;和/或,
18.根据所述分级管理员对应的关联人员的信息在所述分级管理员对应的管理资源模块内设置对应的角;
19.其中,所述角存在对应的角信息,所述角信息包括:角名称、角描述、角创建人、创建时间。
20.作为一种可选的实施方式,在本发明第一方面中,所述设置所述分级管理员对应的配置信息,包括:
21.根据对应的关联人员的具体职务设置与所述分级管理员相对应的岗位;
22.其中,所述岗位包括行政岗位、非行政岗位中的其中一种;
23.所述行政岗位隶属于行政管理组织,当所述分级管理员为行政管理组织下的人员时,将对应的行政岗位设置为所述分级管理员对应的岗位;
24.所述非行政岗位隶属于虚拟的分类组织,所述非行政岗位的设置不受所述分级管理员所在的所述管理组织的限制。
25.作为一种可选的实施方式,在本发明第一方面中,所述分级管理员包括至少一个级别的权限管理员,所述权限管理员的权限级别以及权限范围由所述系统管理员对应的权限资源的关系表进行配置,所有权限管理员对应的权限级别以及权限范围小于所述系统管理员对应的权限级别以及权限范围;
26.其中,所述权限管理员对应的所述权限级别、对应的权限范围以及对应可管控的管理资源三者之间成正比关系;
27.所述方法还包括:
28.根据所述权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,所述子级别权限管理员用于执行与其权限范围和/或管理资源有关的管理操作。
29.作为一种可选的实施方式,在本发明第一方面中,所述方法还包括:
30.当当检测到所述系统管理员对所述分级管理员对应的权限级别和/或权限功能进行修改操作时,调用所述分级管理员对应的权限范围的后台查询逻辑,并根据所述系统管理员输入的关键字段查询所述分级管理员对应的权限级别和/或权限功能,执行与所述分级管理员对应的权限级别和/或权限功能有关的修改操作;
31.当检测到所述分级管理员对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断所述系统管理员是否正在进行所述对所述分级管理员对应的权限级别和/或权限功能的修改操作,得到判断结果;
32.若所述判断结果为否,调用所述子级别权限管理员对应的权限范围的后台查询逻辑,并根据所述分级管理员输入的关键字段查询所述子级别权限管理员对应的权限级别和/或权限功能,执行与所述子级别权限管理员对应的权限级别和/或权限功能有关的修改操作;
33.若所述判断结果为是,当检测到所述分级管理员对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,向所述分级管理员发送所述系统管理员正在修改
权限的信息,以提醒所述分级管理员等待所述系统管理员完成所述对所述分级管理员对应的权限级别和/或权限功能的修改操作。
34.本发明第二方面公开了一种基于权限的分级管理系统,所述系统包括:
35.新建模块,用于新建系统管理员;
36.配置模块,用于配置新建模块新建的所述系统管理员对应的权限资源的关系表;根据所述关系表配置所述分级管理员的可视化前端界面以及所述分级管理员对应的权限范围的后台查询逻辑;
37.所述新建模块,还用于通过所述配置模块配置的所述可视化前端界面新建分级管理员;
38.设置模块,用于设置所述新建模块新建的所述分级管理员对应的配置信息;
39.生成模块,用于根据所述设置模块设置的所述分级管理员对应的配置信息生成对应的管理界面,所述管理界面至少包括所述分级管理员对应的权限级别、权限范围以及管理资源。
40.作为一种可选的实施方式,在本发明第二方面中,所述新建模块通过所述可视化前端界面新建分级管理员的具体方式为:
41.针对用户所需的权限的分级请求,通过所述可视化前端界面新建对应的分级管理员;
42.所述设置模块设置所述分级管理员对应的配置信息的具体方式为:
43.设置与所述分级管理员相对应的管理组织以及关联人员;
44.其中,所述管理组织包括多个子管理组织,每个所述子管理组织之间的结构关系表示为层级关系;
45.每一个所述分级管理员与每一个所述关联人员一一对应。
46.作为一种可选的实施方式,在本发明第二方面中,所述设置模块设置所述分级管理员对应的配置信息的具体方式为:
47.根据所述管理组织以及所述关联人员的具体职务设置与所述分级管理员相对应的管理资源;
48.其中,所述管理资源包括多个管理资源模块,所述管理资源由至少一个分级管理员所管理。
49.作为一种可选的实施方式,在本发明第二方面中,所述设置模块设置所述分级管理员对应的配置信息的具体方式为:
50.根据业务需求在所述分级管理员对应的管理资源模块内设置至少一个对应的角,每一个所述角用于对所述角所属的管理资源模块的权限执行对应的管理操作;和/或,
51.根据所述分级管理员对应的关联人员的信息在所述分级管理员对应的管理资源模块内设置对应的角。
52.其中,所述角存在对应的角信息,所述角信息包括:角名称、角描述、角创建人、创建时间。
53.作为一种可选的实施方式,在本发明第二方面中,所述设置模块设置所述分级管理员对应的配置信息的具体方式为:
54.根据对应的关联人员的具体职务设置与所述分级管理员相对应的岗位;
55.其中,所述岗位包括行政岗位、非行政岗位中的其中一种;
56.所述行政岗位隶属于行政管理组织,当所述分级管理员为行政管理组织下的人员时,将对应的行政岗位设置为所述分级管理员对应的岗位;
57.所述非行政岗位隶属于虚拟的分类组织,所述非行政岗位的设置不受所述分级管理员所在的所述管理组织的限制。
58.作为一种可选的实施方式,在本发明第二方面中,所述系统还包括:
59.所述分级管理员包括至少一个级别的权限管理员,所述权限管理员的权限级别以及权限范围由所述系统管理员对应的权限资源的关系表进行配置,所有权限管理员对应的权限级别以及权限范围小于所述系统管理员对应的权限级别以及权限范围;
60.其中,所述权限管理员对应的权限级别、对应的权限范围以及对应可管控的管理资源三者之间成正比关系;
61.所述新建模块,还用于根据所述权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,所述子级别权限管理员用于执行与其权限范围和/或管理资源有关的管理操作。
62.作为一种可选的实施方式,在本发明第二方面中,所述系统还包括:
63.查询模块,用于当检测到所述系统管理员对所述分级管理员对应的权限级别和/或权限功能进行修改操作时,调用所述配置模块配置的所述分级管理员对应的权限范围的后台查询逻辑,并根据所述系统管理员输入的关键字段查询所述分级管理员对应的权限级别和/或权限功能;
64.执行模块,用于执行与所述查询模块查询得到的所述分级管理员对应的权限级别和/或权限功能有关的修改操作;
65.判断模块,用于当检测到所述分级管理员对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断所述系统管理员是否正在进行所述对所述分级管理员对应的权限级别和/或权限功能的修改操作,得到判断结果;
66.所述查询模块,还用于当所述判断模块得到的所述判断结果为否时,调用所述配置模块配置的所述子级别权限管理员对应的权限范围的后台查询逻辑,并根据所述分级管理员输入的关键字段查询所述子级别权限管理员对应的权限级别和/或权限功能;
67.所述执行模块,还用于执行与所述查询模块查询得到的所述子级别权限管理员对应的权限级别和/或权限功能有关的修改操作;
68.发送模块,用于当所述判断模块得到的所述判断结果为是时,向所述分级管理员发送所述系统管理员正在修改权限的信息,以提醒所述分级管理员等待所述系统管理员完成所述对所述分级管理员对应的权限级别和/或权限功能的修改操作。
69.本发明第三方面公开了另一种基于权限的分级管理系统,所述系统包括:
70.存储有可执行程序代码的存储器;
71.与所述存储器耦合的处理器;
72.所述处理器调用所述存储器中存储的所述可执行程序代码,执行本发明第一方面公开的基于权限的分级管理方法中部分或全部的步骤。
73.本发明第四方面公开了一种计算机存储介质,所述计算机存储介质存储有计算机
指令,所述计算机指令被调用时,用于执行本发明第一方面公开的基于权限的分级管理方法中部分或全部的步骤。
74.与现有技术相比,本发明实施例具有以下有益效果:提供了一种基于权限的分级管理方法以及系统,该处理方法包括:通过新建系统管理员并配置系统管理员对应的权限资源的关系表,根据关系表配置分级管理员的可视化前端界面以及分级管理员对应的权限范围的后台查询逻辑,通过可视化前端界面新建分级管理员,设置分级管理员对应的配置信息,并根据分级管理员对应的配置信息生成对应的管理界面,管理界面至少包括分级管理员对应的权限级别、权限范围以及管理资源。可见,实施本发明通过新建系统管理员并配置系统管理员对应的权限资源的关系表,有利于更清楚地对系统管理员权限级别对应的权限功能进行分类,从而提高管理人员的权限划分准确性以及效率;根据关系表配置分级管理员的可视化前端界面以及对应的权限范围的查询逻辑,能够快速地配置各个分级管理员的权限范围以及权限功能,有利于提高管理人员的权限划分准确性以及效率;根据系统管理员对应的权限资源设置分级管理员对应的配置信息以生成各个分级管理员对应的权限管理界面,能够使各级管理人员独立地控制各自的权限功能,有利于提高管理人员的权限划分准确性以及权限安全性。
附图说明
75.为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
76.图1是本发明实施例公开的一种基于权限的分级管理方法的流程示意图;
77.图2是本发明实施例公开的另一种基于权限的分级管理方法的流程示意图;
78.图3是本发明实施例公开的一种基于权限的分级管理系统的结构示意图;
79.图4是本发明实施例公开的另一种基于权限的分级管理系统的结构示意图;
80.图5是本发明实施例公开的又一种基于权限的分级管理系统的结构示意图。
具体实施方式
81.为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
82.本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区域别不同对象,而不是用于描述特定顺序。此外,术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、装置、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其他步骤或单元。
83.在本文中提及“实施例”意味着,结合实施例描述的特定特征、结构或特性可以包含在本发明的至少一个实施例中。在说明书中的各个位置出现该短语并不一定均是指相同
的实施例,也不是与其它实施例互斥的独立的或备选的实施例。本领域技术人员显式地和隐式地理解的是,本文所描述的实施例可以与其它实施例相结合。
84.本发明公开了一种基于权限的分级管理方法及系统,能够新建系统管理员并配置系统管理员对应的权限资源的关系表,有利于更清楚地对系统管理员权限级别对应的权限功能进行分类,从而提高管理人员的权限划分准确性以及效率;能够根据关系表配置分级管理员的可视化前端界面以及对应的权限范围的查询逻辑,快速地配置各个分级管理员的权限范围以及权限功能,有利于提高管理人员的权限划分准确性以及效率;能够根据系统管理员对应的权限资源设置分级管理员对应的配置信息以生成各个分级管理员对应的权限管理界面,使各级管理人员独立地控制各自的权限功能,有利于提高管理人员的权限划分准确性以及权限安全性。以下分别进行详细说明。
85.实施例一
86.请参阅图1,图1是本发明实施例公开的一种基于权限的分级管理方法的流程示意图。其中,图1所描述的基于权限的分级管理方法可以应用于基于权限的分级管理系统中,其中,该系统可以包括分级管理平台(分级管理服务器终端)。其中,该基于权限的分级管理系统可以为本地分级管理系统,也可以为分级管理云平台,本发明实施例不做限定。如图1所示,该基于权限的分级管理方法可以包括以下操作:
87.101、新建系统管理员并配置系统管理员对应的权限资源的关系表。
88.本发明实施例中,可选的,系统管理员对应的权限资源的关系表可以为系统管理员对应的权限级别与权限范围、权限范围与权限功能之间的关系表,不同的权限级别可以包括对应不同的权限范围,不同的权限范围可以包括对应不同的权限功能(例如:系统管理员的权限级别为一级权限,权限范围为对系统内所有管理资源完全控制,权限功能为读取、写入、更改以及删除),其中,系统管理员可以包括一个或多个。这样根据系统管理员对应不同的权限级别与权限范围之间的关系以及对应不同的权限范围与权限功能建立对应的关系表,有利于更清楚地对每个权限级别对应的权限功能进行分类,从而有利于提高管理人员的权限划分准确性以及权限安全性。
89.102、根据关系表配置分级管理员的可视化前端界面以及分级管理员对应的权限范围的后台查询逻辑。
90.本发明实施例中,可选的,分级管理员的可视化前端界面为配置分级管理员对应的权限信息的可视化前端界面框架,该前端界面框架可以包括多个组件或控件。
91.本发明实施例中,可选的,分级管理员对应的权限范围的后台查询逻辑可以用于查询分级管理员对应的权限范围中对应的权限功能。这样根据根据关系表配置分级管理员的可视化界面以及权限范围的查询逻辑,有利于提高划分各个分级管理员对应的权限范围的准确性与效率,进而提高各级管理人员权限安全性。
92.103、通过可视化前端界面新建分级管理员,设置分级管理员对应的配置信息,并根据分级管理员对应的配置信息生成对应的管理界面,管理界面至少包括分级管理员对应的权限级别、权限范围以及管理资源。
93.本发明实施例中,可选的,通过可视化前端界面新建分级管理员,设置分级管理员对应的配置信息,可以包括:
94.针对用户所需的权限的分级请求,通过可视化前端界面新建对应的分级管理员;
95.设置与分级管理员相对应的管理组织以及关联人员。
96.其中,管理组织可以包括多个子管理组织,每个子管理组织之间的结构关系表示为层级关系,且每一个分级管理员与每一个关联人员一一对应。其中,每个子管理组织之间的层级关系可以表示为每一级的管理组织包含至少一个下一级的子管理组织,该下一级子管理组织为上一级管理组织的分支。这样通过为分级管理员设置对应的关联人员以及分层设置所属对应的管理组织,有利于提高各级管理人员权限划分的效率以及准确性。
97.本发明实施例中,可选的,设置分级管理员对应的配置信息,还可以包括:
98.根据管理组织以及关联人员的具体职务设置与分级管理员相对应的管理资源。
99.其中,管理资源可以包括多个管理资源模块,管理资源可以由至少一个分级管理员所管理。进一步地,所有分级管理员对管理资源执行的所有操作对系统管理员可见,分级管理员之间可以共享部分或者所有对应的管理资源模块,分级管理员对管理资源执行的操作也可以根据对应的需求对其他分级管理员设置可见权限。这样通过分级管理员的所属管理组织以及关联人员的具体职务设置与分级管理员相对应的管理资源,有利于更清楚地划分各级管理人员的所管理的职能模块,从而有利于提高各级管理人员权限划分的效率以及准确性。
100.本发明实施例中,可选的,设置分级管理员对应的配置信息,还可以包括:
101.根据业务需求在分级管理员对应的管理资源模块内设置至少一个对应的角,每一个角用于对角所属的管理资源模块的权限执行对应的管理操作,和/或,根据分级管理员对应的关联人员的信息在分级管理员对应的管理资源模块内设置对应的角。
102.其中,角存在对应的角信息,角信息可以包括角名称、角描述、角创建人、创建时间操作记录、操作时间等中的至少一种。进一步地,关联人员的信息可以包括人员姓名、人员性别、人员编号、隶属部门、人员职称、工作记录等中的至少一种。这样根据业务需求或关联人员设置在分级管理员对应的管理资源模块内设置对应的管理角,能够有效地监控管理资源模块内所有操作流程,有利于提高各级管理人员权限划分的准确性以及权限安全性。
103.本发明实施例中,可选的,设置分级管理员对应的配置信息,还可以包括:
104.根据对应的关联人员的具体职务设置与分级管理员相对应的岗位。其中,岗位包括行政岗位、非行政岗位中的其中一种,行政岗位隶属于行政管理组织,当分级管理员为行政管理组织下的人员时,将对应的行政岗位设置为分级管理员对应的岗位;非行政岗位隶属于虚拟的分类组织,非行政岗位的设置不受分级管理员所在的管理组织的限制。这样根据对应不同的关联人员的具体职务设置设置与与分级管理员相对应的岗位,能够清楚快捷地划分各级管理人员所属的职能部门以及对应的职能岗位,从而有利于提高各级管理人员权限划分的效率以及准确性。
105.本发明实施例中,可选的,分级管理员包括至少一个级别的权限管理员,权限管理员的权限级别以及权限范围可以由系统管理员对应的权限资源的关系表进行配置,所有权限管理员对应的权限级别以及权限范围小于系统管理员对应的权限级别以及权限范围。其中,权限管理员对应的权限级别、对应的权限范围以及对应可管控的管理资源三者之间成正比关系(例如:权限管理员对应的权限级别越高,对应的权限范围越大,对应可管控的管理资源也越多)。
106.在一个可选的实施例中,可选的,在执行步骤103之后,该方法还可以包括以下操作:
107.根据权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,子级别权限管理员可以用于执行与其权限范围和/或管理资源有关的管理操作。
108.可见,该可选的实施例通过权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,将分级管理员对应的部分权限范围以及权限功能分配给更小范围的子级别权限管理员进行管理控制,有利于对各级管理人员对应的权限范围以及对应的权限功能进行更详细的划分,从而提高管理人员的权限划分准确性以及效率,进而提高了权限操作的容错率以及安全性。
109.实施例二
110.请参阅图2,图2是本发明实施例公开的另一种基于权限的分级管理方法的流程示意图。其中,图2所描述的基于权限的分级管理方法可以应用于基于权限的分级管理系统中,其中,该系统可以包括分级管理平台(分级管理服务器终端)。其中,该基于权限的分级管理系统可以为本地分级管理系统,也可以为分级管理云平台,本发明实施例不做限定。如图2所示,该基于权限的分级管理方法可以包括以下操作:
111.201、新建系统管理员并配置系统管理员对应的权限资源的关系表。
112.202、根据关系表配置分级管理员的可视化前端界面以及分级管理员对应的权限范围的后台查询逻辑。
113.203、通过可视化前端界面新建分级管理员,设置分级管理员对应的配置信息,并根据分级管理员对应的配置信息生成对应的管理界面,其中,分级管理员可以包括至少一个级别的权限管理员,管理界面至少包括分级管理员对应的权限级别、权限范围以及管理资源。
114.204、根据权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员。
115.205、当检测到系统管理员对分级管理员对应的权限级别和/或权限功能进行修改操作时,调用分级管理员对应的权限范围的后台查询逻辑,并根据系统管理员输入的关键字段查询分级管理员对应的权限级别和/或权限功能,执行与分级管理员对应的权限级别和/或权限功能有关的修改操作。
116.206、当检测到分级管理员对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断系统管理员是否正在进行对分级管理员对应的权限级别和/或权限功能的修改操作,得到判断结果。
117.本发明实施中,可选的,当检测到分级管理员未对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,且判断结果为否,重新触发执行上述检测的操作。
118.207、当判断结果为否时,调用子级别权限管理员对应的权限范围的后台查询逻辑,并根据分级管理员输入的关键字段查询子级别权限管理员对应的权限级别和/或权限功能,执行与子级别权限管理员对应的权限级别和/或权限功能有关的修改操作。
119.208、当判断结果为是时,向分级管理员发送系统管理员正在修改权限的信息,以提醒分级管理员等待系统管理员完成对分级管理员对应的权限级别和/或权限功能的修改操作。
120.本发明实施中,可选的,该方法还可以包括以下操作:
121.判断分级管理员所需修改的对应的子级别权限管理员的权限级别和/或权限功能与系统管理员所需修改的分级管理员对应的权限级别和/或权限功能是否相冲突,若判断到相冲突,向分级管理员发送系统管理员正在修改权限的信息,以提醒分级管理员等待系统管理员完成对分级管理员与分级管理员对应的子级别权限管理员中产生冲突的权限级别和/或权限功能的修改操作。
122.需要说明的是,步骤205、步骤206的执行顺序不分先后,即可以先执行步骤205之后执行步骤206,或可以先执行步骤206之后执行步骤205,或步骤205、步骤206两者同时执行。
123.本发明实施例中,需要说明的是,针对步骤201-204的相关描述,请参阅实施例一中针对步骤101-103以及可选的实施例的详细描述,本发明实施例不再赘述。
124.可见,本发明实施例还能够通过检测到系统管理员是否对分级管理员对应的权限级别和/或权限功能进行修改操作以及分级管理员是否对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断系统管理员对分级管理员对应的权限修改操作与分级管理员对其子级别权限管理员对应的权限修改操作是否互相冲突,当检测到出现权限修改出现冲突的情况下,发送等待信息提醒系统管理员下的分级管理员等待系统管理员完成对冲突部分的权限级别和/或权限功能的修改再进行对其子级别权限管理员的权限修改,能够减少各级管理人员的权限管理出现错误操作以及各级管理人员出现越权操作的风险,有利于提高权限操作的容错率,进一步于提高各级管理人员权限划分的准确性以及权限安全性。
125.可见,实施图2所描述的方法通过新建系统管理员并配置系统管理员对应的权限资源的关系表,有利于更清楚地对系统管理员权限级别对应的权限功能进行分类,从而提高管理人员的权限划分准确性以及效率;根据关系表配置分级管理员的可视化前端界面以及对应的权限范围的查询逻辑,能够快速地配置各个分级管理员的权限范围以及权限功能,有利于提高管理人员的权限划分准确性以及效率;根据系统管理员对应的权限资源设置分级管理员对应的配置信息以生成各个分级管理员对应的权限管理界面,能够使各级管理人员独立地控制各自的权限功能,有利于提高管理人员的权限划分准确性以及权限安全性;以及还能够通过检测到系统管理员是否对分级管理员对应的权限级别和/或权限功能进行修改操作以及分级管理员是否对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断系统管理员对分级管理员对应的权限修改操作与分级管理员对其子级别权限管理员对应的权限修改操作是否互相冲突,当检测到出现权限修改出现冲突的情况下,发送等待信息提醒系统管理员下的分级管理员等待系统管理员完成对冲突部分的权限级别和/或权限功能的修改再进行对其子级别权限管理员的权限修改,能够减少各级管理人员的权限管理出现错误操作以及各级管理人员出现越权操作的风险,有利于提高权限操作的容错率,进一步于提高各级管理人员权限划分的准确性以及权限安全性。
126.实施例三
127.请参阅图3,图3是本发明实施例公开的一种基于权限的分级管理系统的结构示意图。其中,图3所描述的基于权限的分级管理系统可以执行上述基于权限的分级管理方法,该系统可以包括分级管理平台(分级管理服务器终端)。其中,该基于权限的分级管理系统
可以为本地分级管理系统,也可以为分级管理云平台,本发明实施例不做限定。如图3所示,该基于权限的分级管理系统可以包括:新建模块301、配置模块302、设置模块303、生成模块304,其中:
128.新建模块301,用于新建系统管理员。
129.配置模块302,用于配置新建模块301新建的系统管理员对应的权限资源的关系表;根据关系表配置分级管理员的可视化前端界面以及分级管理员对应的权限范围的后台查询逻辑。
130.新建模块,还用于通过配置模块302配置的可视化前端界面新建分级管理员。
131.设置模块303,用于设置新建模块301新建的分级管理员对应的配置信息。
132.生成模块304,用于根据设置模块303设置的分级管理员对应的配置信息生成对应的管理界面,管理界面至少包括分级管理员对应的权限级别、权限范围以及管理资源。
133.可见,实施图3所描述的基于权限的分级管理系统能够通过新建系统管理员并配置系统管理员对应的权限资源的关系表,有利于更清楚地对系统管理员权限级别对应的权限功能进行分类,从而提高管理人员的权限划分准确性以及效率;根据关系表配置分级管理员的可视化前端界面以及对应的权限范围的查询逻辑,能够快速地配置各个分级管理员的权限范围以及权限功能,有利于提高管理人员的权限划分准确性以及效率;根据系统管理员对应的权限资源设置分级管理员对应的配置信息以生成各个分级管理员对应的权限管理界面,能够使各级管理人员独立地控制各自的权限功能,有利于提高管理人员的权限划分准确性以及权限安全性。
134.在一个可选的实施例中,如图4所示,新建模块301通过可视化前端界面新建分级管理员的具体方式为:
135.针对用户所需的权限的分级请求,通过可视化前端界面新建对应的分级管理员。
136.设置模块303设置分级管理员对应的配置信息的具体方式为:
137.设置与分级管理员相对应的管理组织以及关联人员。
138.其中,管理组织包括多个子管理组织,每个子管理组织之间的结构关系表示为层级关系。
139.每一个分级管理员与每一个关联人员一一对应。
140.可见,实施图4所描述的基于权限的分级管理系统能够通过为分级管理员设置对应的关联人员以及分层设置所属对应的管理组织,有利于提高各级管理人员权限划分的效率以及准确性。
141.在另一个可选的实施例中,如图4所示,设置模块303设置分级管理员对应的配置信息的具体方式为:
142.根据管理组织以及关联人员的具体职务设置与分级管理员相对应的管理资源。
143.其中,管理资源包括多个管理资源模块,管理资源由至少一个分级管理员所管理。
144.可见,实施图4所描述的基于权限的分级管理系统能够通过分级管理员的所属管理组织以及关联人员的具体职务设置与分级管理员相对应的管理资源,有利于更清楚地划分各级管理人员的所管理的职能模块,从而有利于提高各级管理人员权限划分的效率以及准确性。
145.在又一个可选的实施例中,如图4所示,设置模块303设置分级管理员对应的配置
信息的具体方式为:
146.根据业务需求在分级管理员对应的管理资源模块内设置至少一个对应的角,每一个角用于对角所属的管理资源模块的权限执行对应的管理操作。和/或,
147.根据分级管理员对应的关联人员的信息在分级管理员对应的管理资源模块内设置对应的角。
148.其中,角存在对应的角信息,角信息包括:角名称、角描述、角创建人、创建时间。
149.可见,实施图4所描述的基于权限的分级管理系统能够通过业务需求或关联人员设置在分级管理员对应的管理资源模块内设置对应的管理角,能够有效地监控管理资源模块内所有操作流程,有利于提高各级管理人员权限划分的准确性以及权限安全性。
150.在又一个可选的实施例中,如图4所示,设置模块303设置分级管理员对应的配置信息的具体方式为:
151.根据对应的关联人员的具体职务设置与分级管理员相对应的岗位。
152.其中,岗位包括行政岗位、非行政岗位中的其中一种。
153.行政岗位隶属于行政管理组织,当分级管理员为行政管理组织下的人员时,将对应的行政岗位设置为分级管理员对应的岗位。
154.非行政岗位隶属于虚拟的分类组织,非行政岗位的设置不受分级管理员所在的管理组织的限制。
155.可见,实施图4所描述的基于权限的分级管理系统能够通过对应不同的关联人员的具体职务设置与分级管理员相对应的岗位,能够清楚快捷地划分各级管理人员所属的职能部门以及对应的职能岗位,从而有利于提高各级管理人员权限划分的效率以及准确性。
156.在又一个可选的实施例中,如图4所示,该系统还包括:
157.分级管理员包括至少一个级别的权限管理员,权限管理员的权限级别以及权限范围由系统管理员对应的权限资源的关系表进行配置,所有权限管理员对应的权限级别以及权限范围小于系统管理员对应的权限级别以及权限范围。
158.其中,权限管理员对应的权限级别、对应的权限范围以及对应可管控的管理资源三者之间成正比关系。
159.新建模块301,还用于根据权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,子级别权限管理员用于执行与其权限范围和/或管理资源有关的管理操作。
160.可见,实施图4所描述的基于权限的分级管理系统能够通过权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,将分级管理员对应的部分权限范围以及权限功能分配给更小范围的子级别权限管理员进行管理控制,有利于对各级管理人员对应的权限范围以及对应的权限功能进行更详细的划分,从而提高管理人员的权限划分准确性以及效率,进而提高了权限操作的容错率以及安全性。
161.在又一个可选的实施例中,如图4所示,该系统还包括:
162.查询模块305,用于当检测到系统管理员对分级管理员对应的权限级别和/或权限功能进行修改操作时,调用配置模块302配置的分级管理员对应的权限范围的后台查询逻辑,并根据系统管理员输入的关键字段查询分级管理员对应的权限级别和/或权限功能。
163.执行模块306,用于执行与查询模块305查询得到的分级管理员对应的权限级别和/或权限功能有关的修改操作。
164.判断模块307,用于当检测到分级管理员对新建模块301新建的对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断系统管理员是否正在进行对分级管理员对应的权限级别和/或权限功能的修改操作,得到判断结果。
165.查询模块305,还用于当判断模块307得到的判断结果为否时,调用配置模块302配置的子级别权限管理员对应的权限范围的后台查询逻辑,并根据分级管理员输入的关键字段查询子级别权限管理员对应的权限级别和/或权限功能。
166.执行模块306,还用于执行与查询模块305查询得到的子级别权限管理员对应的权限级别和/或权限功能有关的修改操作。
167.发送模块308,用于当判断模块307得到的判断结果为是时,向分级管理员发送系统管理员正在修改权限的信息,以提醒分级管理员等待系统管理员完成对分级管理员对应的权限级别和/或权限功能的修改操作。
168.可见,实施图4所描述的基于权限的分级管理系统能够通过检测到系统管理员是否对分级管理员对应的权限级别和/或权限功能进行修改操作以及分级管理员是否对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断系统管理员对分级管理员对应的权限修改操作与分级管理员对其子级别权限管理员对应的权限修改操作是否互相冲突,当检测到出现权限修改出现冲突的情况下,发送等待信息提醒系统管理员下的分级管理员等待系统管理员完成对冲突部分的权限级别和/或权限功能的修改再进行对其子级别权限管理员的权限修改,能够减少各级管理人员的权限管理出现错误操作以及各级管理人员出现越权操作的风险,有利于提高权限操作的容错率,进一步于提高各级管理人员权限划分的准确性以及权限安全性。
169.实施例四
170.请参阅图5,图5是本发明实施例公开的一种基于权限的分级管理系统的结构示意图。其中,图5所描述的基于权限的分级管理系统可以执行上述基于权限的分级管理方法,该系统可以包括分级管理平台(分级管理服务器终端)。其中,该基于权限的分级管理系统可以为本地分级管理系统,也可以为分级管理云平台,本发明实施例不做限定。如图5所示,该装置可以包括:
171.存储有可执行程序代码的存储器501;
172.与存储器501耦合的处理器502;
173.进一步的,还可以包括与处理器502耦合的输入接口503和输出接口504;
174.其中,处理器502调用存储器501中存储的可执行程序代码,执行本发明实施例一或实施例二所公开的基于权限的分级管理方法中部分或者全部的步骤。
175.实施例五
176.本发明实施例公开了一种计算机可存储介质,该计算机可存储介质存储有计算机指令,该计算机指令被调用时,用于执行本发明实施例一或实施例二所公开的基于权限的分级管理方法中部分或者全部的步骤。
177.以上所描述的装置实施例仅是示意性的,其中所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块展示的部件可以是或者也可以不是物理模块,
即可以位于一个地方,或者也可以分布到多个网络模块上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
178.通过以上的实施例的具体描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,存储介质包括只读存储器(read-only memory,rom)、随机存储器(random access memory,ram)、可编程只读存储器(programmable read-only memory,prom)、可擦除可编程只读存储器(erasable programmable read only memory,eprom)、一次可编程只读存储器(one-time programmable read-only memory,otprom)、电子抹除式可复写只读存储器(electrically-erasable programmable read-only memory,eeprom)、只读光盘(compact disc read-only memory,cd-rom)或其他光盘存储器、磁盘存储器、磁带存储器,或者能够用于携带或存储数据的计算机可读的任何其他介质。
179.最后应说明的是:本发明实施例公开的一种基于权限的分级管理方法及系统所揭露的仅为本发明较佳实施例而已,仅用于说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解;其依然可以对前述各项实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或替换,并不使相应的技术方案的本质脱离本发明各项实施例技术方案的精神和范围。

技术特征:


1.一种基于权限的分级管理方法,其特征在于,所述方法包括:新建系统管理员并配置所述系统管理员对应的权限资源的关系表;根据所述关系表配置所述分级管理员的可视化前端界面以及所述分级管理员对应的权限范围的后台查询逻辑;通过所述可视化前端界面新建分级管理员,设置所述分级管理员对应的配置信息,并根据所述分级管理员对应的配置信息生成对应的管理界面,所述管理界面至少包括所述分级管理员对应的权限级别、权限范围以及管理资源。2.根据权利要求1所述的基于权限的分级管理方法,其特征在于,所述通过所述可视化前端界面新建分级管理员,设置所述分级管理员对应的配置信息,包括:针对用户所需的权限的分级请求,通过所述可视化前端界面新建对应的分级管理员;设置与所述分级管理员相对应的管理组织以及关联人员;其中,所述管理组织包括多个子管理组织,每个所述子管理组织之间的结构关系表示为层级关系;每一个所述分级管理员与每一个所述关联人员一一对应。3.根据权利要求2所述的基于权限的分级管理方法,其特征在于,所述设置所述分级管理员对应的配置信息,包括:根据所述管理组织以及所述关联人员的具体职务设置与所述分级管理员相对应的管理资源;其中,所述管理资源包括多个管理资源模块,所述管理资源由至少一个分级管理员所管理。4.根据权利要求3所述的基于权限的分级管理方法,其特征在于,所述设置所述分级管理员对应的配置信息,包括:根据业务需求在所述分级管理员对应的管理资源模块内设置至少一个对应的角,每一个所述角用于对所述角所属的管理资源模块的权限执行对应的管理操作;和/或,根据所述分级管理员对应的关联人员的信息在所述分级管理员对应的管理资源模块内设置对应的角;其中,所述角存在对应的角信息,所述角信息包括:角名称、角描述、角创建人、创建时间。5.根据权利要求2-4任一项所述的基于权限的分级管理方法,其特征在于,所述设置所述分级管理员对应的配置信息,包括:根据对应的关联人员的具体职务设置与所述分级管理员相对应的岗位;其中,所述岗位包括行政岗位、非行政岗位中的其中一种;所述行政岗位隶属于行政管理组织,当所述分级管理员为行政管理组织下的人员时,将对应的行政岗位设置为所述分级管理员对应的岗位;所述非行政岗位隶属于虚拟的分类组织,所述非行政岗位的设置不受所述分级管理员所在的所述管理组织的限制。6.根据权利要求1或5所述的基于权限分级管理方法,其特征在于,所述分级管理员包括至少一个级别的权限管理员,所述权限管理员的权限级别以及权限范围由所述系统管理员对应的权限资源的关系表进行配置,所有权限管理员对应的权限级别以及权限范围小于
所述系统管理员对应的权限级别以及权限范围;其中,所述权限管理员对应的所述权限级别、对应的权限范围以及对应可管控的管理资源三者之间成正比关系;所述方法还包括:根据所述权限管理员相应的权限范围和/或相应的管理资源新建子级别权限管理员,所述子级别权限管理员用于执行与其权限范围和/或管理资源有关的管理操作。7.根据权利要求6所述的基于权限的分级管理方法,其特征在于,所述方法还包括:当检测到所述系统管理员对所述分级管理员对应的权限级别和/或权限功能进行修改操作时,调用所述分级管理员对应的权限范围的后台查询逻辑,并根据所述系统管理员输入的关键字段查询所述分级管理员对应的权限级别和/或权限功能,执行与所述分级管理员对应的权限级别和/或权限功能有关的修改操作;当检测到所述分级管理员对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,判断所述系统管理员是否正在进行所述对所述分级管理员对应的权限级别和/或权限功能的修改操作,得到判断结果;若所述判断结果为否,调用所述子级别权限管理员对应的权限范围的后台查询逻辑,并根据所述分级管理员输入的关键字段查询所述子级别权限管理员对应的权限级别和/或权限功能,执行与所述子级别权限管理员对应的权限级别和/或权限功能有关的修改操作;若所述判断结果为是,当检测到所述分级管理员对其对应的子级别权限管理员的权限级别和/或权限功能进行修改操作,向所述分级管理员发送所述系统管理员正在修改权限的信息,以提醒所述分级管理员等待所述系统管理员完成所述对所述分级管理员对应的权限级别和/或权限功能的修改操作。8.一种基于权限的分级管理系统,其特征在于,所述系统包括:新建模块,用于新建系统管理员;配置模块,用于配置新建模块新建的所述系统管理员对应的权限资源的关系表;根据所述关系表配置所述分级管理员的可视化前端界面以及所述分级管理员对应的权限范围的后台查询逻辑;所述新建模块,还用于通过所述配置模块配置的所述可视化前端界面新建分级管理员;设置模块,用于设置所述新建模块新建的所述分级管理员对应的配置信息;生成模块,用于根据所述设置模块设置的所述分级管理员对应的配置信息生成对应的管理界面,所述管理界面至少包括所述分级管理员对应的权限级别、权限范围以及管理资源。9.一种基于权限的分级管理系统,其特征在于,所述系统包括:存储有可执行程序代码的存储器;与所述存储器耦合的处理器;所述处理器调用所述存储器中存储的所述可执行程序代码,执行如权利要求1-7任一项所述的基于权限的分级管理方法。10.一种计算机存储介质,其特征在于,所述计算机存储介质存储有计算机指令,所述计算机指令被调用时用于执行如权利要求1-7任一项所述的基于权限的分级管理方法及系统。

技术总结


本发明公开了一种基于权限的分级管理方法及系统,该基于权限的分级管理方法包括:新建系统管理员并配置系统管理员对应的权限资源的关系表,根据关系表配置分级管理员的可视化前端界面以及分级管理员对应的权限范围的后台查询逻辑,通过可视化前端界面新建分级管理员,设置分级管理员对应的配置信息,并根据分级管理员对应的配置信息生成对应的管理界面,管理界面至少包括分级管理员对应的权限级别、权限范围以及管理资源。可见,实施本发明能够通过系统管理员对应的权限资源设置分级管理员对应的配置信息以生成各个分级管理员对应的权限管理界面,有利于提高管理人员的权限划分准确性以及权限安全性。划分准确性以及权限安全性。划分准确性以及权限安全性。


技术研发人员:

翟羽佳 易文峰 林志扬 毛耀贤

受保护的技术使用者:

南方电网数字平台科技(广东)有限公司

技术研发日:

2022.09.16

技术公布日:

2022/12/9

本文发布于:2024-09-20 16:28:57,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/3/33413.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:权限   所述   管理员   级别
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议