系统权限管理

2B产品中的权限管理比2C产品更为复杂,涉及到角色、职能的精细控制,如SOD原则、角色分配和审计。权限管理包括只读、编辑、删除等操作,并通过角色和任务矩阵进行控制。实施过程需要年度验证和严格的权限维护,以确保数据安全和合规性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

2B产品与2C产品的一大不同之处,在于复杂的权限管理模块。2C产品基本只存在访客与会员两种模式,而2B产品,往往对角色、职能有着复杂的管控机制。Authority and Responsibility。若配合了审批功能,还要再加上流程引擎功能。权限的具体动作,只读、编辑、删除。。不同模块又采用不同的控制表。项目管理过程中,权限规则的梳理,一般是仅次于数据梳理的另一项工作量巨大而又推进缓慢的工作。放什么数据,什么人看到什么数据,未来新增、变更的权限如何管控


SOD(Segregation of Duty)

  1. Duty Matrix, implemented by BPO+AO, 6/4 weight distribution
  2. Real time implementation, any functional change,new role,new task
    1. Access application process
    2. Access granting process, based on SOD, by different execution team from implementation
    3. Yearly validation process, by AO

ROLE(with different controll)

  1. Privilege role, with all change log
  2. Business role
  3. Public ID, who, when, do what

Team structure

  1. Team1:User- line manager- SME- AO
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值