如何进行系统授权管理

当需要查看用户账号的登录情况和每个人员的角色权限的大致信息时,可以点击进入【系统】-【用户管理】界面查看。 用户管理模块负责管理所有用户的账号激活、账号登录、角色、权限设置等。管理员还可以在该界面修改用户的邮箱以及手机号。

5.png

一旦人员通过入职审批入职成功,人员信息将会推送到用户管理界面自动生成账号,并且“可登录”状态为“是”。 管理员可在该界面对人员进行角色分配和部门授权,该功能与角色管理功能相同。 当人员审批离职通过后,用户管理界面中该员工的“可登录”状态将变为“否”。 角色管理 应用中,将操作权限配置在角色下,用户通过赋予他的角色和授权部门进行数据操作 目前,大任HR系统的权限已经非常精细,可以通过自定义配置,实现不同用户,不同的操作权限。 一个应用表下, 可以实现以下几种权限需求:

1、某些用户只能查看指定部分表记录的内容,不能修改也不能新增。

2、某些用户可以查看和修改指定部分的表记录,但不能导出数据。

3、某些用户被赋予特定权限后可以修改其他人员的角色权限

4、普通用户没有任何查看权限。

如何实现用户权限配置分发?

一、权限的分类 用户的权限角色分为三类:管理员、自定义权限角色和一般员工。 管理员:拥有最高权限,可以管理系统中的任意模块,也可以修改系统配置。例如,管理员可以配置流程节点,添加或删除应用表中的字段,修改档案数据等。 自定义权限角色:管理员可以对员工进行权限分配,这些人员可以被管理员自定义负责的模块和可执行的操作. 如:人事模块管理员对人事档案有修改、导入导出功能,但无法查看考勤档案等其他模块档案。 一般员工:公司大部分员工都会被归为一般员工管理,该角色没有任何业务模块的任何权限。

6.png

二、建立角色,为角色配置资源权限 资源权限就是角色对每个应用表的操作权限分配。对表的操作权限是指是否可以对该表进行查询、新增、修改、删除、导入、导出和查看修改日志的操作权限。不同的表对应不同的业务,对人员授予不同表的权限也就意味着人员可以对不同业务进行操作管理。

7.png

三、添加角色成员 授予角色对各个模块业务的操作权限后,就可以将人员添加到角色中。 点击【用户】-【添加人员】选择指定的人员添加入角色中。如“部门负责人”这样的角色还需对每个人员进行部门的授权。点击添加好的人员信息后的“授权”,选择指定业务模块和指定负责部门即可。如下图该人员被授予了战略项目部服务优化组人员的全部模块的操作权限。

10.png

至此,角色的权限配置就已经完成了,在这种模式下,更精细了配置用户权限,例如哪些表格可见,可见的表格下的数据有哪些操作权限(修改、删除等),同一角色中的不同人员分别负责哪一部门的什么业务模块。 角色配置的三部思路 1、确定哪些应用表可见,及哪些业务该角色可以查询

2、配置对可见表的操作权限范围(修改、删除、导入等操作)

3、添加角色人员,必要时对人员进行不同业务模块的部门授权。

管理员可在【系统】-【用户管理】中查看某位员工被分配的所有角色,员工也可登录账号查看自己的所有角色分配。