公司和分部安全
本文档描述了用于在 M3 Business Engine 中定义用户以及控制用户访问公司和分部的程序和方法。
用户定义
为了使用 M3,必须在用户。打开 (MNS150) 中定义每个用户。此程序包含分配给每个用户以在用户启动新会话时设置正确环境的所有环境信息。用户可以覆盖会话中的部分设置,但无法覆盖全部设置。
在 E 屏幕上创建用户定义。它们包括用户公司和分部的默认值、语言、日期格式等。
在 F 屏幕上,“菜单”版本提示菜单版本。打开 (MNS080) 。必须输入菜单版本。
菜单版本是菜单的变体,可以在 M3 Business Engine 中创建并附加到现有菜单的副本。任何菜单都可以有多个版本。默认情况下,所有菜单都创建为空白菜单版本。菜单的版本携带原始菜单名称和版本名称。可以是原始菜单的相同副本或变体。在实践中,通常是完整的副本。
在功能。打开 (MNS110) 中定义“开始”菜单。
控制用户对公司和分部的访问
由于 M3 是作为开放系统提供的,所以用户可以访问所有公司和分部。为了能够限制用户对公司和分部的访问,必须在用户。打开 (MNS150) 中定义用户,并且还必须授权他们访问相关的公司和分部。在功能授权。为公司指定 (MNS151) 中指定此授权。
可以通过用户访问报告。打印 (SES500) 打印用户访问列表。
选项 11 =“用户对公司/分部的权限”显示用户。按公司/分部访问 (MNS151),允许选择性地控制用户访问。用于交互式地维护授权用户访问的公司和分部列表。
选项 21 =“更新用户对所有公司/分部的访问权限”用于授予用户所有公司和分部的访问权限。它一般用作重置功能。此选项通常后跟选项 11,用以修剪列表。没有包含选项 21 的显示屏幕。按 Enter 键后数据就会立即更新。
这种批量更新只适用于现有公司和分部。如果之后输入了新公司或分部,那么对该组合拥有权限的所有用户都必须更新。应谨慎使用这种批量更新。在许多情况下,并非所有用户都获得对所有现有公司或分部的权限。
对公司的授权
对于用户、公司和分部的特定组合,在用户。打开 (MNS150) 中输入的信息可以由在用户。按公司/分部访问 (MNS151) 中输入的信息覆盖。例如,如果一个部门在不同的日期格式或另一种语言下运行,这将非常有用。
在用户。打开 (MNS150) 中,选择选项 11 =“用户对公司/分部的权限”。将启动用户。按公司/分部访问 (MNS151)。
要授予对公司/分部的访问权限,请输入公司/分部的名称,然后选择“新建”。在 E 屏幕上,可以覆盖用户。打开 (MNS150) 中指定的某些字段,例如开始菜单或用户组。
要删除对公司/分部的访问权限,请选择“删除”。
创建用户时选项 1 和选项 3 之间的差异
在用户。打开 (MNS150) 中创建新用户时,用户最初仅获得对用户。打开 (MNS150/E) 中定义的公司/分部的权限。必须在 (MNS151) 中人工完成授予用户对其他公司和/或分部的权限。此外,某个用户的用户。打开 (MNS150)/B 屏幕上的选项 21 =“更新用户对所有公司/分部的访问权限”将授权用户访问数据库中的所有公司/分部。
如果使用选项 3 =“复制”以基于现有用户创建新用户,则仅将基于用户的职责(在 MNS151 中定义)分配给新用户。
这意味着在此程序中输入一些模板用户(具有正确的授权设置),然后使用“复制记录”向系统中添加新用户很方便。