999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SAP權(quán)限管理及其實(shí)施

2016-07-09 13:58:02李挺張禾良陶燕燕
網(wǎng)絡(luò)空間安全 2016年8期

李挺 張禾良 陶燕燕

【 摘 要 】 SAP權(quán)限設(shè)計(jì)是SAP建設(shè)項(xiàng)目十分重要的部分,特別是權(quán)限設(shè)計(jì)架構(gòu)是SAP權(quán)限管理的核心,將貫穿SAP系統(tǒng)實(shí)施乃至后期運(yùn)維工作的整個(gè)系統(tǒng)生命周期。論文是在安徽電力ERP項(xiàng)目多年運(yùn)維經(jīng)驗(yàn)上,總結(jié)出權(quán)限管理常見問(wèn)題,并結(jié)合安徽電力人資模塊權(quán)限設(shè)計(jì)架構(gòu)提出權(quán)限設(shè)計(jì)的一些思路,同時(shí)在工作中進(jìn)行了實(shí)踐,取得了較好的效果。

【 關(guān)鍵詞 】 SAP;權(quán)限管理;架構(gòu)化權(quán)限;通用角色;本地角色;權(quán)限審批

【 Abstract 】 SAP Authority is the most important part of SAP construction project, in particular, authority design architecture is the core of authority management, this will run through system implementation and even the whole system life cycle of the post operation and maintenance work. This article evolved common problems of authority management after many years of working experience in the project of Anhui electric power company, and some ideas of permission design are proposed combined HR Authority, now achieved good results after practice in daily work.

【 Keywords 】 sap;authority management;structural authorization;general roles;local roles;authority approval

1 引言

SAP R/3 系統(tǒng)是基于ERP(企業(yè)資源計(jì)劃)技術(shù)的一個(gè)成熟產(chǎn)品,在國(guó)內(nèi)外大中企業(yè)中廣為使用。ERP初上線時(shí),企業(yè)比較注重系統(tǒng)的流程設(shè)計(jì)、系統(tǒng)的穩(wěn)定運(yùn)行,而對(duì)權(quán)限設(shè)計(jì)可能不夠重視,并且絕大多數(shù)權(quán)限設(shè)計(jì)是在系統(tǒng)建設(shè)時(shí)期,因此設(shè)計(jì)的權(quán)限難免會(huì)存在問(wèn)題和風(fēng)險(xiǎn)。安徽電力ERP上線至已有6年多時(shí)間,權(quán)限管理在逐漸完善之后,目前已經(jīng)非常成熟。論文將結(jié)合安徽電力SAP權(quán)限設(shè)計(jì)來(lái)闡述權(quán)限設(shè)計(jì)常存在的問(wèn)題及解決方案。

2 企業(yè)用戶權(quán)限存在問(wèn)題

2.1 權(quán)限設(shè)計(jì)不合理

權(quán)限設(shè)計(jì)一般在ERP建設(shè)初期就開始,因?yàn)闄?quán)限設(shè)計(jì)是一項(xiàng)非常繁雜、浩大的系統(tǒng)的工作,對(duì)于顧問(wèn)的業(yè)務(wù)能力、技術(shù)能力要求非常高,如果建設(shè)初期權(quán)限設(shè)計(jì)不合理,將會(huì)給系統(tǒng)使用帶來(lái)非常大的不便。

2.2 后期權(quán)限管理制度不合理

隨著系統(tǒng)投入使用,功能逐步完善、功能逐步增加,用戶為了使用方便、提高工作效率,就不斷要求增加權(quán)限,權(quán)限管理人員一般都會(huì)按照權(quán)限申請(qǐng)去添加權(quán)限,這樣即使是權(quán)限設(shè)計(jì)的再合理,也會(huì)陷入權(quán)限不斷被放大甚至失控的危險(xiǎn)中。另外,權(quán)限管理文檔不能與系統(tǒng)同步導(dǎo)致管理管理混亂也是一個(gè)很普遍存在的問(wèn)題。

3 解決方案

3.1 權(quán)限設(shè)計(jì)架構(gòu)必須要科學(xué)嚴(yán)謹(jǐn)

安徽電力權(quán)限設(shè)計(jì)是通過(guò)結(jié)構(gòu)化權(quán)限、通用角色、本地角色及復(fù)合角色四種權(quán)限來(lái)實(shí)現(xiàn)系統(tǒng)權(quán)限控制。

3.1.1結(jié)構(gòu)化權(quán)限

結(jié)構(gòu)化權(quán)限是人資特有的一種權(quán)限控制方式,主要通過(guò)對(duì)象類型、評(píng)估路徑及深度等參數(shù)對(duì)組織架構(gòu)等相關(guān)對(duì)象類型進(jìn)行權(quán)限控制。

SAP中通過(guò)OOSP去配置結(jié)構(gòu)化權(quán)限參數(shù)文件,通過(guò)OOSB將結(jié)構(gòu)化權(quán)限賦予相應(yīng)的用戶。結(jié)構(gòu)化權(quán)限是用戶操作對(duì)象標(biāo)識(shí)對(duì)應(yīng)的組織單元O-S-P的前提。

3.1.2通用角色

安徽電力采用的是根據(jù)業(yè)務(wù)職責(zé)進(jìn)行權(quán)限劃分。根據(jù)最細(xì)的崗位職責(zé)進(jìn)行權(quán)限設(shè)置。這種方案中,通用角色設(shè)置的顆粒度細(xì),通用角色多,適用于精細(xì)化權(quán)限管理要求。

通用角色包含的項(xiàng)目有通用角色、角色描述、事務(wù)碼、事務(wù)碼描述等。

3.1.3 本地角色

本地角色針對(duì)指定范圍指定職能的權(quán)限控制角色,一般通過(guò)角色權(quán)限創(chuàng)建或者通用角色派生產(chǎn)生。

組織級(jí)別用來(lái)決定本地角色特定的權(quán)限控制范圍。安徽電力本地角色項(xiàng)目中組織級(jí)別將包括人事范圍、員工組、員工子組、組織代碼、人事管理員、工資核算范圍。

3.1.4 復(fù)合角色

復(fù)合角色是將若干個(gè)特定的本地角色按照一定的業(yè)務(wù)需要組合而成。為了滿足各個(gè)各單位不同單位層級(jí)的用戶權(quán)限需求,采取了精細(xì)的通用角色設(shè)計(jì)方案,因此在用戶權(quán)限收集過(guò)程中,可能每個(gè)用戶會(huì)需要多個(gè)不同的角色來(lái)滿足自己的實(shí)際業(yè)務(wù)需求,會(huì)帶來(lái)用戶分配和將來(lái)權(quán)限維護(hù)很大的工作量。

為了簡(jiǎn)化用戶權(quán)限收集中帶來(lái)的權(quán)限分配及運(yùn)維問(wèn)題,采用了復(fù)合角色,在實(shí)際用戶權(quán)限收集過(guò)程中,將滿足一定崗位設(shè)置的本地角色合并為符合角色以簡(jiǎn)化用戶分配的工作。

3.2 確定系統(tǒng)的關(guān)鍵權(quán)限

SAP 的關(guān)鍵權(quán)限也就是重要權(quán)限的事務(wù)碼,用戶擁有這些事務(wù)碼的權(quán)限意味可以對(duì)系統(tǒng)做一些重要操作。如se38、se16n、sm30的權(quán)限必須要謹(jǐn)慎開放,否則將會(huì)對(duì)系統(tǒng)造成非常大的影響。

3.3 設(shè)立正確的審批流程和規(guī)范的文檔管理制度

權(quán)限的申請(qǐng)流程必須形成一個(gè)閉環(huán),首先由關(guān)鍵用戶填寫權(quán)限申請(qǐng)表;權(quán)限的申請(qǐng)必須要得到用戶部門負(fù)責(zé)人及上級(jí)主管單位的相關(guān)領(lǐng)導(dǎo)審批;不僅僅是新增權(quán)限需要審批,更改、刪除權(quán)限也需要審批;系統(tǒng)運(yùn)維人員在系統(tǒng)內(nèi)的一切權(quán)限操作以用戶申請(qǐng)表為依據(jù),這些申請(qǐng)文件需要妥善保存,以備審計(jì)和業(yè)務(wù)查詢使用;系統(tǒng)運(yùn)維人員在系統(tǒng)給用戶賦權(quán)限后,需要維護(hù)相應(yīng)文檔,保證文檔與系統(tǒng)實(shí)際設(shè)置完全一致。

4 結(jié)束語(yǔ)

權(quán)限設(shè)計(jì)如果不合理,將會(huì)給系統(tǒng)使用和企業(yè)管理帶來(lái)巨大的麻煩和風(fēng)險(xiǎn),本文通過(guò)多年安徽電力SAP運(yùn)維,總結(jié)出的權(quán)限設(shè)計(jì)的一些思路,希望可以對(duì)其他企業(yè)的權(quán)限設(shè)計(jì)起到些許借鑒作用。

參考文獻(xiàn)

[1] (德)薩斯喀-亞歷山大·拜爾.SAP 權(quán)限系統(tǒng)[M].陳躍東,譯.北京:東方出版社,2006.

[2] 孫士學(xué),蘇潤(rùn). SAP 權(quán)限管理淺談[J].電腦知識(shí)與術(shù),2011,7(11),2527.

[3] 李明,周偉.山東電力集團(tuán)公司SAP系統(tǒng)權(quán)限深化應(yīng)用[J].中國(guó)電力教育,2012(9):140-142.

[4] 徐煥,彭祥禮.SAP系統(tǒng)權(quán)限精細(xì)化管理方法研究[J].電力信息化,2011(12):31-34.

[5] 蘇戎.企業(yè)SAP ERP系統(tǒng)用戶權(quán)限管理解決方案[J].信息通訊,2015(1):111-113.

作者簡(jiǎn)介:

李挺(1983-),男,漢族,安徽阜陽(yáng)人,畢業(yè)于西安交通大學(xué),碩士研究生,工程師;長(zhǎng)期從事電力信息化尤其是人類資源項(xiàng)目的應(yīng)用設(shè)計(jì)、開發(fā)、實(shí)施,信息系統(tǒng)安全運(yùn)行維護(hù)及管理工作。

張禾良(1987-),男,漢族,安徽蚌埠人,畢業(yè)于中國(guó)科學(xué)技術(shù)大學(xué),碩士研究生,工程師;長(zhǎng)期從事電力信息化項(xiàng)目建設(shè)與運(yùn)維管理工作。

陶燕燕(1983-),女,漢族,安徽蕪湖人,畢業(yè)于安徽大學(xué),研究生,運(yùn)維工程師;從事ERP人資模塊運(yùn)維工作。

主站蜘蛛池模板: 国产精品999在线| 欧美激情伊人| 综合色88| 中文字幕亚洲电影| 欧美精品色视频| 亚洲色图综合在线| 最新日本中文字幕| 曰韩人妻一区二区三区| 亚洲色精品国产一区二区三区| 国产欧美视频一区二区三区| 波多野结衣视频一区二区| 国产在线拍偷自揄观看视频网站| 国产激情无码一区二区免费| 日韩中文欧美| 国产福利拍拍拍| 日韩高清欧美| 国产精品片在线观看手机版 | 亚洲 欧美 偷自乱 图片| 51国产偷自视频区视频手机观看 | 日韩欧美国产综合| 综合久久久久久久综合网| 亚洲天堂区| 99久久精品国产综合婷婷| a毛片基地免费大全| 国产精品欧美亚洲韩国日本不卡| 97视频在线观看免费视频| 国产区在线观看视频| 亚洲一区无码在线| 亚洲色无码专线精品观看| 国产在线啪| 亚洲精品不卡午夜精品| 无码AV动漫| 99热这里只有免费国产精品| 亚洲国产av无码综合原创国产| 国产一区在线视频观看| 亚国产欧美在线人成| 亚洲欧美一区二区三区麻豆| 巨熟乳波霸若妻中文观看免费| 色综合综合网| 久久久久免费看成人影片 | 性视频久久| www.亚洲色图.com| 91偷拍一区| 亚洲欧洲日韩综合| 热99re99首页精品亚洲五月天| 亚洲日韩精品无码专区97| 亚洲高清中文字幕在线看不卡| 国产午夜无码片在线观看网站| 福利在线不卡一区| 狠狠亚洲五月天| 青青青视频91在线 | 波多野一区| 狠狠色丁婷婷综合久久| 精品一区二区三区四区五区| 国产亚洲精品yxsp| 91无码视频在线观看| 久久天天躁狠狠躁夜夜2020一| 国产一级毛片网站| 欧美性久久久久| 最新无码专区超级碰碰碰| 免费国产高清视频| 无码av免费不卡在线观看| 国产成人1024精品下载| 中文天堂在线视频| 视频二区亚洲精品| 亚洲男人在线| 香蕉视频在线观看www| 久久婷婷国产综合尤物精品| 一级在线毛片| 亚洲成a人片| 亚洲人成在线精品| 久久精品亚洲中文字幕乱码| 午夜天堂视频| 亚洲性日韩精品一区二区| 一级毛片免费不卡在线| 日韩在线播放中文字幕| 青青青国产视频| 天堂久久久久久中文字幕| 亚洲精品午夜天堂网页| 国产精鲁鲁网在线视频| 亚洲嫩模喷白浆| 免费一级毛片在线观看|