来源:
《信息技术与标准化》2024年第12期
作者:俞平
一种大型企业集中化分级授权管理体系设计
大型企业一体化应用平台运营过程中既需要集中化管理各类业务系统的访问权限,又需要满足各层级业务单元分级授权管理的需求。立足于上述需求,基于角色的访问控制理论,结合抽取共性特征、面向抽象授权、分层设计等思想设计提出了授权体系。该体系既支持对应用、模块、菜单、功能等管理颗粒度,又支持各种维度类型的数据颗粒度进行单一授权管理和分级授权管理,从而为大型企业提供一种多维度、属地化的通用授权管理解决方案。