[发明专利]业务授权模型及其在具体业务应用中的设定方法无效
申请号: | 200710036731.1 | 申请日: | 2007-01-23 |
公开(公告)号: | CN101231712A | 公开(公告)日: | 2008-07-30 |
发明(设计)人: | 樊国柱 | 申请(专利权)人: | 上海宝信软件股份有限公司 |
主分类号: | G06Q10/00 | 分类号: | G06Q10/00 |
代理公司: | 上海浦一知识产权代理有限公司 | 代理人: | 丁纪铁 |
地址: | 200121上海市浦东*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务 授权 模型 及其 具体 应用 中的 设定 方法 | ||
技术领域
本发明涉及一种基于授权维度和业务范畴的业务授权模型,为此本发明还涉及一种所述业务授权模型在具体业务应用中的设定方法。
背景技术
随着ERP等各种为企业服务的信息应用系统所需处理的业务越来越复杂,对权限控制的要求也趋于复杂化。而传统的授权模型无法满足这种复杂的业务授权需要,主要表现在:第一,传统的授权模型在表达复杂的业务需求时存在明显不足,往往需要将角色、组织机构的管理功能与业务逻辑相结合,来间接的实现与业务相关的权限管理,而角色不是一个动态的概念,角色中的用户无法根据其在业务中的变化而自动变化;第二,传统的授权模型的表达能力不足,无法合理的灵活的定义应用系统中的可授权资源;第三,传统的授权模型无法满足企业应用授权需求的频繁变化,无法或者很难实现在应用系统权限已经规划好的基础上添加新的业务规则。
发明内容
本发明要解决的技术问题是提供一种业务授权模型,可对业务中的授权主体进行动态的细粒度的权限划分,还可细致的表达应用系统中的可授权资源,增加可授权对象类型和可授权对象行为来扩展模型的表达能力,满足应用需求的变化;可适应应用系统需求的变化,具有良好的扩展能力。为此本发明还提供一种本发明所述授权模型在具体业务中的设定方法。
为解决上述技术问题,本发明提供一种业务授权模型,包括:
授权维度,用于对业务的授权主体进行动态划分;
可授权对象及可授权对象行为,用于定义业务的授权客体,是权限的属主,其中每一个可授权对象具有一个类型即可授权对象类型,而对每一个可授权对象类型则可以定义一系列行为即可授权对象行为;
授权关系,用于将所述授权维度和所述可授权对象及可授权对象行为进行关联;
业务范畴,用于对所述授权关系进行约束,得到最终的受业务范畴限制的授权关系。
本发明还提供一种本发明所述业务授权模型在具体业务应用中的设定方法,包括以下步骤:
根据权限管理需求为应用系统合理划分授权维度;
为应用系统定义可授权对象类型;
为可授权对象类型定义可授权对象行为;
根据需求创建可授权对象;
关联授权维度、可授权对象和可授权对象行为得到授权关系;
定义限制类型;
根据需求和限制类型创建限制条件;
根据需求、授权关系和限制条件创建业务范畴;
将授权维度中的用户加入业务范畴。
本发明由于采用了上述技术方案,具有这样的有益效果,即第一,由于对授权主体的划分是通过授权维度动态完成的,授权维度的组合和多种授权维度的结合使用,因此在不增加应用系统开发工作量的前提下,得到了一种细粒度的权限划分,即提高了访问控制的粒度,从而方便了用户对系统进行权限规划,使得权限配置更为清晰方便,同时也提高了信息应用系统在业务上的安全性;第二,通过可授权对象和可授权对象行为,细致的表达了应用系统的可授权资源,也可以通过增加可授权对象类型和可授权对象行为来扩展模型的表达能力,满足应用的需求变化;第三,由于可以为授权关系定义业务范畴,从而为应用系统授权需求的变化做好了准备,通过配置业务范畴的限制来不断完善和适应新的业务授权规则,具有良好的扩展能力,从而可节省对系统进行进一步开发的时间,提高了用户的满意度。
附图说明
下面结合附图与具体实施方式对本发明作进一步详细的说明:
图1是本发明所述业务授权模型的结构框图;
图2是本发明所述业务授权模型的应用实现流程图。
具体实施方式
如图1所示为本发明所述业务授权模型的结构框图,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海宝信软件股份有限公司,未经上海宝信软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710036731.1/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理