PLM系統中的權限管理
發布時間:2019-01-03 點擊:4904次 PLM管理系統
PLM(產品生命周期管理)中的業務會涉及企業的銷售、市場、設計、工藝、采購、生產、質量等多個部門,要使各業務部門能夠方便高效的協同工作, 同時兼顧各類數據的安全性,一個好的PLM數據權限管理設計就成為一個基本的問題。
三品PLM有著全面而細致的權限管理體系,可以針對角色、崗位和用戶進行訪問權限的管理,可對具體的文件及文件目錄進行權限管理,還可以實現對流程和項目中人員的權限管理。剛開始使用PLM系統的用戶,可能會捋不清頭緒。不過無需擔心,本文總結了權限管理的兩個要點,看完之后,小白立刻升級為高手!
權限管理是處理數據的訪問控制,控制手段可分為“靜態訪問控制”和“動態訪問控制”:
類型一:靜態訪問控制
在三品PLM中,各類數據被稱為“對象”(不是你家的那個TA,也不是一對大象),有“角色對象”、“用戶對象”、“文檔對象”、“物料對象”、“文件夾對象”等等,靜態訪問控制就是固化的權限,系統管理員預先設定好用戶權限后,不管對象的內容有什么變化,用戶的權限是不變的。簡單的例子就是對于某個文件授權后,不管文件里的內容如何修改,用戶的權限不變;對于某個文件夾授權后,文件夾中增加減少多少個文件,用戶的權限不變。在這個基礎上,將權限控制的范圍細化到各類操作,如瀏覽、打印、導出、修改等,再結合文件夾層級帶來的權限是否由父級繼承到子級的策略,就構成了各類數據的靜態訪問控制。
類型二:動態訪問控制
有時候,我們也需要能夠變化的權限控制,比如對于圖紙對象來說,處于未審核狀態下的訪問權限需要指定給工程師,而經過審核后的圖紙需要下發給生產人員訪問,這就是對同一個數據的不同狀態下的權限控制,這一類的權限控制就是動態的。在三品PLM中,我們可以對各類對象的不同狀態進行權限管控,對數據對象在審核活動中的不同任務階段進行權限管控。
流程權限
項目及任務權限
總結一下,三品PLM中的權限管理就是從靜態和動態兩方面,對于各類型數據對象的訪問權限管控。因此,當你對某個文件沒有操作權限時,可以問一下自己,“我是不是在正確的時間(未審核\未下發)、正確的地點(目錄),進行了正確的操作?(瀏覽\修改)”