欢迎来到天天文库
浏览记录
ID:32959862
大小:59.24 KB
页数:9页
时间:2019-02-18
《数据中心权限管理》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、数据中心权限管理(主要针对项目中心)1.权限管理的基本原则1.1权限管理所涉及的对象,以及对象间的关系一个“目录/文件”对应多个“用户/角色”,一个“用户/角色”对应一种权限,一种权限对应多种操作。1.2权限的继承在创建“目录/文件”的过程中,权限继承的策略,主要包括以下儿种:•单继承:继承创建者在父目录上的权限•全继承:继承父目录上所有用户的权限1.3权限的传递1.3.1目录-添加用户/角色•向目录、以及目录所包含文件的权限列表中,添加指定的用户/角色(前提:目录所包含文件的权限列表屮,不包含指定的用户/角色)。•向上传递:将权限递减为列表(List),向上级目录传递(一直到根,且不向H录中
2、所包含的文件传递)。如果在上级目录的权限列表中,己经存在该“用户/角色”,则保留原有“用户/角色”的权限(注:列表为最低权限)。•向下传递:根据参数决左是否向下传递。如果向下传递,则向所有的下级目录、文件传递(前提:所有下级目录、文件的权限列表屮,不包含该指定的用户/角色)。13.2目录-修改用户/角色权限•向目录、以及目录所包含文件的权限列表中,修改指定用户/角色的权限。如果文件的权限列表屮不包含指定“用户/角色”,则不进行添加操作;如果文件的权限列表中包含指定的“用户/角色”,则进行权限比较,保留较高级别权限。•向上传递:不向上传递。•向下传递:根据参数决定是否向卜•传递。将权限向所有的下
3、级目录、文件传递。如果目录或文件的权限列表屮,不包含指定的用户,则不进行添加操作;如果目录或文件的权限列表中,己包含指定的用户,则进行权限对比,保留较高级别权限。注:自己不能改自己13.3目录-删除用户/角色•从本目录、以及所包含文件的权限列表中,删除指定的用户/角色。•向上传递:不向上传递。•向下传递:从所有下级目录、文件的权限列表中删除指定的“用户/角色”。注:自己不能删自己13.4文件-添加用户/角色•对选中的文件,进行授权。•向上传递:将权限递减为列表(List),向上级目录传递(-直到根,且不向目录屮所包含的文件传递)。如果在上级目录的权限列表中,已经存在该“用户/角色”,则保留原有
4、“用户/角色”的权限(注:列表为嚴低权限)。13.5文件-修改用户/角色权限•从文件的权限列表屮,修改指定用户/角色的权限。•向上传递:不传递。注:自己不能改自己。13.6文件-删除用户/角色•从文件的权限列表中,删除指定的用户/角色。•向上传递:不传递。注:自己不能删自己。1.4权限的冲突1.5项目的创建在项目创建时的授权策略,主要包括以下儿种情况:是否将创建者作为管理员是否将项冃经理作为管理员是否指定专门的管理员是否包含默认管理员1.6用户/角色的变化删除角色、用户角色中添加或删除用户,是否影响全局1.7超级管理员暂不考虑设置超级管理员自己不能删自己1.权限的类别2.1操作对象从开发的角度
5、来看,用户的操作主要针对三类对象:>项目:项目和目录有很密切的关系,但项目有很多自己特有的信息。>目录:阶段、专业在本质上也是目录。>文件:包括各类文件,以及文件的附属信息:附件(外部参照、字体)、预规挡生成的文件(DWF、PDF)o2.2操作类别操作操作对象备注添加项目项目添加阶段目录添加专业H录添加目录目录添加图纸文件文件添加图片文件文件添加文档文件文件添加其它文件文件预览文件打开目录、文件下载日录、文件刷新项目、目录、文件删除目录、文件编辑项H、阶段、专业、文件编辑基本信息重命名目录移动锁定文件解锁文件权限管理项目、目录、文件版本管理文件发布版本文件打印归档文件、项冃属性查看项目、目录、
6、文件2.3权限类别权限操作备注禁止访问列表可以查看目录、文件列表,但不能查看内容,也不能编辑内容存放添加图纸文件,添加图片文件,添加文档文件,添加其它文件,预览,打开,下载,刷新,删除,编辑,重命名,移动,锁定,解锁,版本管理,版本发布,打印,归档,属性只能看到自己的东西查看预览,打开,下载,属性查改添加图纸文件,添加图片文件,添加文档文件,添加其它文件,预览,打开,下载,刷新,删除,编辑,重命名,移动,锁定,解锁,版本管理,版本发布,打印,归档,属性可以查看目录、文件列表,可以修改自己创建的目录、文件审阅暂不考虑更新预览,打开,下载,刷新,编辑,重命名,版本管理,版本发布,属性编辑添加目录、
7、添加图纸文件、添加图片文件、添加文档文件添加其它文件、预览、打开、下载、刷新、删除、编辑、重命名、移动、锁定、解锁、版本管理、版本发布、打印、禁用:添加项目,添加阶段,添加专业,权限管理归档、属性管理所有权限只有〃管理〃权限,才能进行〃权限管理''操作1.权限的存储■列名1数据类型1允许空1IS吐口1DrIDintnParentlDint17jIDPathnvarchar(250)PjAuthor
此文档下载收益归作者所有