成都公司:成都市成华区建设南路160号1层9号
重庆公司:重庆市江北区红旗河沟华创商务大厦18楼
工装系统账号与权限管理:策略、审批及数据维护
1.1.账号管理
账号管理需支持用户组和用户账号的增删查改,账号锁定、解锁,账号启用、禁用功能。
账号分为系统管理员、工装管理员、员工、工装供应商四大类。
系统管理员账号:即默认的admin账号,不参与工装业务,只用于对账号、密码、角色、权限、审批流等进行管理。
工装管理员账号:由系统管理员创建并管理,包括各单位工装管理人员和审批领导账号,根据所分配的角色、权限参与工装业务。
员工账号:3.2章节“人员信息”模块中,通过泛普HR同步或工装管理员创建的人员的十位员工卡号即是员工账号,同时支持以系统中已录入的证件号、手机号作为登录账号。已做离职、退休处理的员工账号需自动变为禁用状态,再入职的员工账号需自动取消禁用状态。被禁用账号不能登录系统。账号启用、禁用状态由系统自动根据员工离职、退休状态判断设置,工装管理员不能手工修改员工账号启用、禁用状态。员工账号应自动具备相应角色、权限,不需由系统管理员进行角色、权限分配,以减少系统管理员工作量。系统管理员和工装管理员可对员工账号进行锁定、解锁管理。账号锁定与密码锁定是两个不同概念,各自独立,互不影响。
工装供应商:3.3章节“供应商管理”模块中,由工装管理员创建的工装供应商即是工装供应商账号。一级单位工装管理员可对工装供应商账号进行启用、禁用管理。被禁用账号不能登录系统。
注:工装管理员账号需与员工账号分开成两个账号。
1.2.密码管理
1.2.1.密码策略
密码策略必须遵循信息安全管理体系要求,密码策略包括:
1.长度不少于8位;
2.包含数字,大、小写字母,特殊字符;
3.密码有效天数180天;
4.新密码不允许与最近前3次密码相同;

5.连续3次密码错误锁定账号;
6.采用图形验证码增强身份认证安全。
可针对工装管理员、员工、供应商等不同类型账号应用相应的密码策略,
密码策略可灵活配置,可由系统管理员对密码策略随时进行调整修改并立即生效。
1.2.2.密码重置、解锁
系统管理员可对任一账号密码进行重置、解锁。
一级单位工装管理员可对工装供应商账号密码进行重置、解锁。
1.3.角色、权限
对于系统功能,应采用常见的“用户账号-角色-权限”的分配管理模式,对于工装管理员账号、工装供应商账号应采用这一体系。
员工账号应自动具备相应角色、权限,不需由系统管理员进行角色、权限分配,以减少系统管理员工作量。
对于人员管理,应形成“工装管理员-业务管理单位-组织机构-人员”的分配管理体系。
1.4.审批流
系统应提供由系统管理员可灵活配置的审批流,用于定义工装一级、二级、三级单位的工装管理员和审批领导的上下层级关系和审批关系,用于预算管理、需求申请、订单汇总等业务流程。各级领导审批目前考虑在PC端审批,暂不需要通过移动端审批,技术上可考虑保留未来通过移动端审批的扩展性。
因为审批流会经常根据业务发生变化和调整,需要能灵活定制,需要在线设计流程能力,但是表单很少变化,可以不需要在线设计表单。
由于工装管理涉及的人员、物料等数据量巨大,需对人员基本信息、个人标准信息、个人尺码、预算表、订单、入库单等提供Excel导入导出功能。
1.6.历史数据转存和清理
业务数据需长期保存,为提高系统使用性能,对历史数据提供定期转存到其它表或库的方式。
提供数据清理的功能,离退休人员数据2年一清。
1.7.系统公告
提供公告展示功能,用户可在醒目位置查看到动态展示的公告信息。系统管理员和工装管理员可添加、修改、移除公告。
1.8.下载专区
提供操作手册、必备插件以及浏览器安装包等资源下载功能。
本文内容来自自互联网公开信息或用户自发贡献,该文观点仅代表作者本人,版权归原作者所有。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。若发现侵权或违规内容请联系电话4008352114或邮箱442699841@qq.com,核实后本网站将在24小时内删除侵权内容。

