企业信息化建设与管理课程实验指导书浙江万里学院现代物流学院信息管理系1目录1企业管理信息化系统管理实践……………………………………………………32企业信息化方案总体设计………………………………………………………14实验一企业管理信息化系统管理实践2一、实验目的以企业资源计划ERP系统为核心,了解企业管理信息化的内容,并以用友U8ERP为实验平台,进行中小企业管理信息化系统权限设计及系统管理模块实际操作
二、实验要求(1)熟悉企业管理信息化的内容
(2)熟悉ERP软件的体系结构和功能框架
(3)掌握管理信息化系统权限管理的原理和实际操作
三、实验方法以用友ERP为基础,先进行系统权限管理理论的学习,在掌握基于角色的权限管理方法的基础上,根据所给的实验数据进行用户、角色定义以及在系统中进行实现
四、实验内容(一)基于角色的权限管理理论1、基本思路:用户访问控制管理中引入了角色的概念,即在系统中提供若干个角色,每个角色的权限可以任意定制,在每一个角色下可以包含若干个用户,用户只能够使用本角色允许使用的系统功能,对用户无权使用的系统功能可以设置其状态为不可见或隐藏
管理员可以首先分配好各个角色的权限,然后将系统的用户分配到各个不同角色中,即可以完成用户权限的设定,而不用逐个的去设定用户的使用权限
用户的授权是通过授予用户一个角色来实现的,即赋予用户一个角色,一个用户可以承担不同的角色,从而实现授权的灵活性
只要某用户属于某个角色那么他就具备这个角色的所有操作许可,即该角色所拥有的权限
用户与角色是多对多的关系
即一个用户可以属于多个角色之中,一个角色可以包括多个用户
2、基于角色的权限管理模型对该模型定义如下:U,R,P,S:用户;角色,权限,会话;3PA⊆P*R:权限分配,多对多的关系;UA⊆U*R:用户分配,多对多关系;User:S->U,每一个会话s对应单一用户user(s)