今天小编给各位分享的是公司名称注册查询,B1操作课堂第五期 - SAP B1版本号查看攻略的知识,,希望对您有所帮助。如果你还想了解更多这方面的信息,请点击本站其他相关内容,共同学习吧!如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
本文导读目录:
1、公司名称注册查询,B1操作课堂第五期 - SAP B1版本号查看攻略
2、公司名称注册查询,SaaS平台下企业账号的注册及认证和模型设置
公司名称注册查询,B1操作课堂第五期 - SAP B1版本号查看攻略 ♂
操作课堂第五期 | 版本号查看攻略
(简称 )提供 种特定于国家/地区的版本,支持 种语言,将广泛的功能整合到一个经济实惠的解决方案中,企业可运行所有关键业务流程。目前 已更新到.版本。
如何查看自己的 是哪个版本的呢?本次操作课堂小编将一步步带您查看,文章末尾还有讲解视频哦~
步/骤/讲/解
第一步:打开系统,点击顶部菜单栏的【帮助】。
第二步:点击【有关 ()】,即可查看当前系统的版本号。
第三步:以下为查询版本的界面:
版/本/解/析
一、 . (..)
●. : 代表系统的大版本号,发展历史从///././././.,现在最新的大版本为.
● ..:代表系统的小版本,一般在申请许可的时候会用到。.以后的版本申请许可需要到小版本号,.以前只需提供大版本号。
例如,.版本,只要告知大版本号是.即可,现在需要提供明细..。
● : 代表系统,一般都习惯叫这个版本号,例如. ,因为我们的安装包命名就是这个,可以唯一标识。
自. 起都是按大版本++位流水号命名,以前都是按大版本++位流水号命名。
二、其余版本信息:
●主机名称:授权许可服务器的名称
●支持到期日期:可以看到许可的授权到期日
●获得许可:是指获得授权许可的公司的英文名称,客户编号为公司分配的唯一标识号
以上就是本期操作课堂的全部内容,若您想了解最新.版本详细亮点,可联系工博科技免费获取 .版本功能升级明细说明书 。
关于工博科技
广州工博计算机科技有限公司(简称:工博科技/)成立于年,坐拥华南理工大学研发中心,为全球领先的企业管理软件中国官方金牌授权合作伙伴。公司以硕士博士为核心组成的咨询团队,扎根中国及咨询服务行业超年历史,在广州、东莞、深圳、北京、上海均设有服务机构,服务+家不同行业规模的企业客户,其中包括:广汽集团、松下空调、粤海控股、金发科技、长隆集团、深科技等知名企业。在大量行业实践基础上,工博以+自研产品体系形成了电子高科技、汽车零部件、印刷包装、医疗器械、化工、环保等行业解决方案。
公司名称注册查询,SaaS平台下企业账号的注册及认证和模型设置 ♂
平台下企业账号的注册及认证和模型设置
即统一身份管理系统,可以认为是多租户架构的升级版,通常是整个平台账号和权限管控的基础性系统,可划分为两级账户体系、基础权限模块和基础信息模块三大模块。本文从这三个方面对进行了分析阐述,一起来看一下吧。
一、概述统一身份管理系统(简称)主要关注个方面,简称管理:
集中账号管理()集中认证管理()集中授权管理()集中审计管理()可以认为是多租户架构的升级版,通常是整个平台帐号和权限管控的基础性系统,平台下所有系统的账户管理、身份认证、用户授权、权限控制等行为都必须经由该系统处理,提供帐号密码管理、基本资料管理、角色权限管理等功能。
基于『统一身份治理』的概念,可划分为两级账户体系、基础权限模块和基础信息模块三大模块。
其中两级账户体系将账户分为组织实体帐号和个人实体账户两大类,个人实体从属于组织实体,也可以不从属任何组织实体,且个人实体可同时从属于多个组织实体;基础权限模块将各业务系统的资源权限进行统一管理和授权;基础信息模块用于描述组织实体和个人实体的基本信息,如组织实体名称、地址、法人,个人实体姓名、电话号码、性别等基础信息。 提供统一的 与各子系统连接。
从整个平台的角度来看, 除了提供上述功能和服务,还应该满足以下需求:
因此,从功能的角度可以将 划分为以下模块:
. 功能. 系统设置
. 系统标识管理
. 服务账户管理
. 账户实体管理
. 组织实体管理
. 组织架构管理
. 个体账户管理
. 账户权限管理
. 用户组管理
. 角色管理
. 资源权限管理
. 权限策略组管理
. 认证审核管理
. 个人认证管理
. 组织认证管理
. 资质审核管理
. 付费授权管理
. 组织授权管理
. 页面. 统一注册页面
. 统一登录页面
. 组织入驻页面
. 个人实名认证页面
. 组织实名认证页面
.. 鉴权相关的
. 业务相关的
其中组织绑定和解绑的功能,可以放到『组织实体管理』或『个体账户管理』的功能中。需要注意的是,组织绑定与解绑功能,是否与业务系统关联,下文将进行阐述。
二、两级账户体系和基础权限模块基于『统一身份治理』的理念,采用两级账户体系( 提供接口)实现多系统融合的平台级 。两级账户体系将账户类别分为组织实体和个人实体两类(详见下文用户分类)。
个人实体可以从属于组织实体(可以从属于多个组织实体),也可以不从属。个人账户体系和组织账户体系在云平台内享有的权限是不一样的,虽然大部分功能和服务两个体系的实体均可独立使用,互不干扰,但部分功能和服务有所不同。
. 原则)基本原则
平台级 模式账户体系应遵循以下几个基本原则:
①个人账户统一原则
个人账户一次注册,全平台通用,类似于全网通行证和,注册和登录都在 进行。
②业务权限独立原则
每个子系统的权限体系是独立管理的。『个人账户统一原则』明确了账户体系是统一的,但是对于每个子系统而言,每个账户所能使用的功能和服务,所能查看的数据权限是独立维护的,比如 公司(组织)—研发组(组织架构)—张三(个人)—研发人员(角色),在 系统中,拥有的资源权限(详见下文),与其在 系统中的所拥有的资源权限肯定是不一致的。
③组织实体隔离原则
不同的组织实体之间,是相互隔离,独立管理的。每个组织实体可以自行组织自己的组织架构、账户体系和权限体系。不同的组织实体资源权限也是隔离的。
④从属关系隔离原则
个体账户与组织实体的从属关系是基于单独的业务系统存在的,『个人账户统一原则』明确的仅是个人账户的全网统一,但组织实体、从属关系并没有统一,并且是隔离的。比如在 系统中,张三(用户)从属于 公司(组织),但在 系统中,张三(用户)默认是不从属于任何组织的,从属关系受到具体业务系统的影响。
事实上,这个原则是非强制的,具体取决于各自的业务逻辑和业务场景。如果要简化从属关系的管理,那么可以不遵循此原则,即个体账户与组织实体的从属关系是全平台统一的,与业务系统无关,但这会为降低平台的灵活性和扩展性。灵活性和复杂度之间通常要做一个取舍。
)权限原则
类似于 原则,平台的权限体系采用 - 的概念:
. : 代表 组织, 代表 业务系统,即权限是受到组织实体和业务系统双重影响的。
. :基于角色的访问控制。
. -:组织实体-业务系统-用户-角色-权限标识。分为两种情况:一种是有从属组织的个人账户;另一种是无从属组织的个人账户,后者无组织,但同样遵守 的权限限定,且其权限标识体系允许组织为空。
. 资源标识:分为逻辑资源和实体资源。逻辑资源包括功能资源和数据资源,如菜单、页面、表单、按钮组、按钮、字段等功能型资源,或人员档案、考勤记录、任务记录、位置数据、积分、电子钱包等数据资源;实体资源如椅子、凳子、电脑、车辆等实物资产,另外有时候部分逻辑资源也可以归纳为实体资源,如电子照片、视频文件、音乐文件等。
. 条件标识:权限的约束条件,主要有可见组织架构范围限定、时间限定、区域限定等。例如某权限仅财务部可见,有效期至月号,这里『财务部』属于可见组织架构范围限定,『至月号』则是时间限定。
. 权限标识:用于标识账户实体在指定的条件下拥有访问某项功能、查看某些数据的权限。资源标识和条件标识与权限标识关联,权限标识与角色关联,角色与用户关联。例如张三(用户)-研发人员(角色)-拥有『研发部』所有人员档案的增上改查权限。
. 业务系统标识符:受『业务权限独立原则』的约束,与传统的资源权限有所不同的是,所有权限标识都与具体的业务系统关联,例如企业系统就是一个业务系统,具体的权限标识与业务系统有直接的关系,例如菜单、表单、页面、按钮、图片等资源。
. 权限策略组:权限策略组是在- 基础上设置的,为简化权限配置的一种辅助手段,在实际应用中可以不创建策略组。策略组分为平台级策略组和业务系统级别的策略组,两种策略组的作用域仅限于相同组织实体内部,但对于无从属组织的个人账户除外。策略组与角色类似,可以将资源权限绑定到策略组中,但不同之处是,平台级策略组可以横跨业务系统进行平台级的资源权限绑定。因为账户体系跨越多个子系统,在遵循『业务权限独立原则』的限定下,每个子系统都需要做一套权限配置,操作上较为繁琐,因此充分运用策略组可以大大简化权限配置工作。平台可以内置多套常用的策略组,终端用户可以直接选用策略组,也可以基于某个策略组为基础,进行修改。值得注意的是,策略组的作用域仅限于相同组织实体内部,即策略组可以横跨业务系统,但不能同时作用于多个组织实体。
. 权限交集:与 的静态职责分离-角色互斥原则相反,平台采用多角色权限并集的设计。
表模型
『权限标识』示例:在企业系统[]中,在年月号以前[],对百度科技[],研发中心[],在广东区域[]的所有人事档案[]拥有只读权限[]。
[]业务系统标识;
[]条件标识:时间限定;
[]组织实体标识;
[]条件标识:可见组织架构范围限定;
[]条件标识:区域范围限定;
[]资源标识;
[]权限类型。
. 从属关系为简单起见,我们将不遵守『从属关系隔离原则』,即用户实体与组织实体的从属关系与业务系统无关。系统涉及的实体类型有:
.业务系统(系统标识)
.服务账户(客户端)
.个人账户实体
.组织账户实体
.组织架构
.用户组(非必选项)
.角色实体
.权限实体
.资源实体
.限定条件实体
.权限策略组(非必选项)
)与组织实体强关联的实体
基于『组织实体隔离原则』,这类实体类型不能脱离组织实体独立存在。
由于组织架构不能脱离组织实体单独存在,因此当用户实体绑定组织架构时,该用户实体必须隶属于该组织架构所从属的组织实体。同理可知以下从属关系遵从同样的约束——即每对关系的两个实体对象必须属于相同的组织实体:
)与业务系统强关联的实体
基于『业务系统隔离原则』,这类实体类型不能脱离业务系统独立存在。
. 实体类型基于以上各项原则,实体类型又分为以下几种情况:
)组织实体(未认证)
在组织实体的模式下,可以按照组织的管理要求,独立设置一套组织架构、账户和数据权限体系,比如设置下属企业、分公司、部门、岗位职务、角色权限,组织实体缺省分配一个管理员帐户,拥有全部权限,由管理员初始化配置信息。
)组织实体(已认证)
拥有未认证组织实体的所有权利,但已认证的实体通常拥有更多的配额更少的功能限制,此外有些特定的业务功能和业务流程,必须是实名认证的实体才能使用,比如支付和交易。
)个人实体(未认证)
在个人实体的模式下,享受的权利由具体的业务系统决定,原则上个人实体作为独立的账户类型,应该享有基本的功能权限和数据权限,如个人中心的各项功能等。
)个人实体(已认证)
与组织实体(已认证)类似。
)个人实体(未从属于组织)
未从属组织的个人实体账户,与上述个人实体类型一致。
)个人实体(从属单个组织)
从属单个组织的个人实体账户,除了具备个人实体账户的原本权利外,还受到组织权限的约束,原本个人实体不享受的权利,可能现在可以享受,原本享受的权利,可能现在不可以享受了。
)个人实体(从属多个组织)
当个人实体账户从属于多个组织时,除了个人账户原本拥有的权利外,所从属的组织所带来的权利须遵循『组织实体隔离原则』,且受到『从属关系隔离原则』的约束,具体的权利配置由各个业务系统独立管理。
这里有两种情况:一是在用户登录时,必须选择所属的组织机构,类似于 游戏,在登录时须选择所属的区域和服务器;二是在用户登录后,可以***选择组织实体,类似于阿里云或华为云的区域选择,在用户未选择所属组织时,应当按照未从属于组织的个人实体账户对待。
)组织管理员
组织管理员拥有该组织内部的全部资源权限,例如可以创建个人账户,在个人未完成首次登录前,可以删除(解雇),修改,在个人完成登录后,则权限移交给了个人;删除(解雇)时,只是个人脱离组织,个人不再拥有组织员工的权限,在组织内的个人工作经历仍然保留,组织清除离职员工,则这些在职经历将不为企业可管理,但个人自己可见,不可变更。
. 用户分类表用户分类
. 组织分类表组织分类
三、基础信息模块基础信息,主要针对个人实体和组织实体,如企业工商信息、通用信息等要满足灵活扩展的需求,实体的类型种类繁多,随着业务场景的变化,信息结构的变化也可能比较频繁。在技术上建议采用以下两种方式应对:
. 数据模型即 (实体)-(属性)-(值)数据模型,将传统的 映射模型——即实体属性与数据库表字段一一对应的模型,变换为实体属性与数据表的行记录一一对应的模型。 模型大大增加了数据映射和相关业务逻辑的复杂程度,但是具备高度的灵活性,能够满足随时变化的信息结构,满足动态变更的实体结构、满足字段级权限控制、满足字段级数据版本历史等功能。
. 采用松散型数据结构的数据库方案其中的代表便是:一个介于关系数据库和非关系数据库之间的分布式文件存储数据库产品,在 理论中属于 范畴,支持松散数据结构,支持复杂的混合数据类型,支持 和文档存储。采用此方案的优势比较明显,除了能够满足 模型所具备的大部分功能外,还大大简化了技术复杂度,支持分布式部署,推荐采用此方案。
. 信息分类平台的信息主要分为基础信息和业务信息两大类。基础信息分为个人实体信息和组织实体信息,主要描述实体的基本信息、通用信息,与业务相关性不大,例如姓名、性别、身份证号码、手机号码、企业通用信息、企业工商信息等。业务信息由各业务系统自行管理和维护, 不涉及。
所有与信息收集、储存、处理及数据安全有关的书面政策,应当出具《隐私政策》并进行声明。部分组织信息由于可在网上公开查到,且是法定必须公布的信息,因此可以默认公开。
四、其他功能模块. 软件授权基于两级账户体系,建立云平台付费授权机制,针对用户账户和组织账户进行独立授权。根据产品的商业策略,可执行灵活的付费模式:
时效限制:年付、季付、月付,不同时效费用不同。功能限制:授权不同的功能,费用不同。数量限制:最大组织数量限制、最大用户数量限制,不同的数量费用不同。. 组织入驻应提供一个组织实体注册登记的流程,允许组织主动提交基本信息,开户入驻平台。此外,应提供在管理后台手工录入组织开户的功能。
. 实名认证分为个人账户实名认证和组织账户实名认证,尽量通过技术手段自动执行实名认证的审核过程,减少甚至取消人工干预。 应提供实名认证的功能和流程。
. 资质审核资质审核分为两部分:一是部分实体实名认证过程中的人工核查;二是对实体提交的额外资质进行技术或人工审核。
. 组织绑定基于『从属关系隔离原则』,个人账户应在具体的业务系统中绑定组织账户,绑定过程分为两种类型:一是由组织管理员手工创建的从属个人账户,另一个是个人账户申请加入某个组织。业务系统应该提供此功能和流程。例如,个人注册帐号后,可主动登记绑定组织,对已注册登记的组织则要该组织管理员审核,未在系统中注册登记的组织,则始终处于待审核状态。
. 组织解绑允许个人账户解除与组织之间的从属关系。解绑分为两种情况:一是个人账户主动解除关系,二是组织管理员解绑、解雇或清除雇员(个人账户)。
其中第一种个人解绑的,应当由组织进行审核批准,个人申请解除绑定关系,组织进行审核,但是是否需要审核,应交由具体的业务系统自行决定。
. 间接雇佣(从属)关系雇佣(从属)关系分为直接雇佣与间接雇佣关系。例如保安员在某保安公司入职(直接雇佣),在某物业作保安(间接雇佣)。考虑两种办法标识间接雇佣关系。
. 增加服务单位(项目点、物业社区)的实体概念利用组织内部的组织机构体系,将间接雇佣单位作为当前组织的分支机构进行处理。
. 账户注销分为个人账户的注销和组织账户的注销。 应提供相应的页面完成账户注销的操作。
. 私有化部署原则上拒绝私有化部署,但对于特定的客户,考虑私有化部署。私有化部署须考虑版本升级问题,在软件架构设计时,尽量遵循业务系统和技术系统分离的原则,并抽离公共模块,最大限度为私有部署的版本提供升级服务。
五、总结总体来说,统一身份管理系统要做的事情有这么几件:
. 定义实体
. 业务系统实体
. 服务账户实体(客户端)
. 组织实体
. 组织架构
. 个人实体
. 角色实体
. 权限标识
. 资源标识
. 条件标识
. 处理上述各实体之间的关系,并提供数据结构
. 提供鉴权和业务
. 提供其他功能:统一注册功能(页面和流程)、统一登录功能、软件授权、组织入驻、组织绑定/解绑、资质审查。
本文由@刘同学 原创发布于人人都是产品经理,未经许可,禁止转载
题图来自,基于协议
该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。
公司名称注册查询,B1操作课堂第五期 - SAP B1版本号查看攻略的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于公司名称注册查询,B1操作课堂第五期 - SAP B1版本号查看攻略的信息别忘了在本站进行查找喔。
还没有评论,来说两句吧...