定义权限的类型

使用授权及安全功能,可以为员工员工组定义授权,启用对某个业务流程(合同管理、项目管理、请购、采购、销售和仓储)中特定数据的访问。

适用的权限类型:

这些角色、策略和规则既可以单独使用,也可以组合使用。

您还可以为以下进程指定数据:

权限:

授权角色

授权角色是分配给同一种角色的一组员工的一种权限。 注意在授权角色 (tcsec0120m000) 进程中,还可以将定义的授权角色链接至 AMS 或 DEM 角色(LN user authorizations)。

示例

要允许具有“项目经理”角色的员工修改自己的项目,必须将授权级别设置为“项目经理”角色,并将相同级别链接至所有“项目经理”。

要将授权角色链接至 AMS 或 DEM 角色,请执行以下操作:

  • 在授权角色 (tcsec0120m000) 进程中,从“特定”菜单中选择“AMS 角色 > 导入”,以使用与 AMS 角色相同的代码和说明创建授权角色,然后将这些角色链接至相应的 AMS 角色。
  • 在授权角色 (tcsec0120m000) 进程中选择“导入 DEM 角色”以使用与 DEM 角色相同的代码和说明创建授权角色,然后将这些角色链接至相应的 DEM 角色。

您还可以使用 AMS 或 DEM 角色以所需的授权级别设置进程权限。 请参阅进程授权和数据授权的示例

授权策略

授权策略用于为一组员工(无论是哪种员工角色)定义数据授权的公司策略。

示例

创建一个项目用以在“工时核算”中登记内部任务(假期或内部会议),并且允许所有员工使用此项目。 授权策略会链接至所有员工。

请参阅授权策略 (tcsec0150m000)

分配的规则

“分配的规则”是新的附加的例外权限,特定于员工,并且可以在不更改现有授权角色或策略的前提下进行分配。 使用分配的规则 (tcsec0160m000) 进程以查看和维护为员工定义的规则。

示例

员工 A 在休假。 可以将规则分配给另一个员工,将员工 A 的项目或采购订单访问权限提供给此员工。

要将分配的规则设置为“已过期”:

  • 选中已过期复选框。
  • 如果分配的规则设置为“已过期”,则无法修改“说明”字段的值,并且无法应用权限。