一般公司的IT人員及人資,每次提到權限授與就開始頭痛,煩惱著誰應該要有權限掌管哪些事?公司人員變動要怎麼即時調整權限架構?或是如何分級才能一目瞭然?……等等,這時IT人員及人資一定想:如果有辦法一次全部搞定該有多好?其實這裡有隱藏版的更有效率解決權限授與難題,趕快來看看怎麼做?

 U-Office Force的「多相位式」獨家設定,一次解決權限授與問題中的挑選對象、分級、架構等問題。

只要一說到權限授與,企業IT人員及人資就頭痛。因為一般市面上的軟體大致分為兩種權限授與的方式:第一種是依模組來設定:例如哪些對象在這個模組有什麼樣的權限。第二種是依對象來設定:這些對象擁有執行哪些程式的權利。但總結起來,都跟「對象」有關。

依據不同需求,對象的設定也不同

但是光是授權的對象,市面上的軟體大致也分成兩類:

第一類是依角色來設定

這類以微軟作業平台所研發的系統為主,大部分以微軟 AD Server(Active Directory 伺服器)的群組為權限授與的依據。好處是,以群組來分,權限就有動態的彈性,只要群組變動,權限會跟著變;壞處是,這些群組MIS須事先定義好,否則就會無法使用。

第二類是依帳號來設定

這類大概是以Linux作業平台所研發的系統為主,這一類的權限都會直接設定到帳號。好處是,對很多微型企業來說可以省去建置及維護 AD Server 的時間;壞處是,如果人員流動頻繁,權限的更動就會很麻煩。

因此對照上面兩種傳統式的系統權限設定,U-Office Force 就相對好用許多。

「多相位式」的設定,輕鬆搞定架構與群組難題

 U-Office Force採用的是獨家「多相位式」的權限設定,例如以職務的方式,並採用拖拉的方式來更動,操作十分方便。

U-Office Force採用的是獨家「多相位式」的權限設定,角色的歸屬分為六種不同屬性的相位:

部門

它以樹狀作為結構,十分符合直覺,特有的包含子部門設定及部門異動,採用拖拉的方式,部門之間的關聯性就能自動產生,可以免除AD Server需要加入到群組及從群組移除的麻煩。

職級

特有的職級大小設定,讓工作流程在判斷上下屬的關係時能更加明確,因此在流程設定時,無須再使用程式來控制層級。

職務

此與AD Server的角色設定相同,可以自訂需要的職務。

部門+職級

這是由AD Server系統自動產生的,也是最麻煩的地方,因為 AD Server 只有OR的概念,沒有AND的概念。舉例而言,權限上如果要設定到A分公司的所有經理級以上的人, 那麼在 AD Server 上必須先設好一個群組稱為A分公司經理級以上,依此類推,AD Server 上還需要設B分公司經理級以上或A分公司主任級以上等,光是這些組合,就夠MIS操心了。 而在 U-Office Force 上完全不用擔心,因為你可以任意安排所需的組合,系統會自動幫你產生相對應的群組。

部門+職務

同以上敘述。

自訂群組

在 AD Server 上的群組都必須由MIS人員預先設定好,使用者才能使用,而 U-Office Force 提供讓使用者可以依照自己的使用習慣及喜好,從上述五種的相位中,自行組合想要的群組。 這些自訂群組也能應用在發訊息、邀約會議、指派工作、發公告、發起投票及派送問卷等工作上。

用動態及現狀設定權限,操作便簡便

為了讓系統使用時更符合企業習慣,U-Office Force 提供了動態及現狀兩種選取人員角色的方式。

動態

大部份使用於權限的控管,只要人員的部門、職稱、職務有任何的異動,權限就會自動變動。舉例來說,某文件設定全公司都能看見, 這個月公司有50個人可以看,一年後全公司變成70個人,這70個人也都能看,中間無須再作任何設定。

現狀

使用在有時效性的系統上,不會因為人員的異動而導致結果發生變化。舉例而言,本月會議設定全公司開會,這個月公司有50個人, 一年後即使全公司已經變成了70個人,查詢去年這個月的會議出席表,只會看到當時的那50個人,而不會看到現在的70個人。

 U-Office Force它以樹狀式結構展開,讓子部門設定及部門異動都一目瞭然,並採用拖拉的方式,部門之間的關聯性就能自動產生。

« 上一篇【資安系統管理】文章
使用者帳號分類,提高公司溝通效率