做任何系统组织结构和权限管理是必不可少的,同时也是最重要的,实现的好坏直接影响到系统的易用性和灵活性。走过看过这么多的系统,发现真正做得好的,易用性强系统却不多。
经典的
RBAC要求先将
权限封装成
角色,用户通过
角色获取权限,权限(或称许可)还由多个操作组成。
一般情况下,特别是对互联网的应用,严格的RBCA反而很难用。象exshop,淘宝等都允许直接将权限授给用户。管理员即可以通过给用户分配角色进行授权,也可以直接将权限分配给用户。
下面是淘宝卖家后台的权限分配界面:
由于角色内的权限是相对固定的,但很可能在分配权限时,需要在角色的基础上做
“微调”。
举个例子,张三是一个普通员工,但是他除普通员工之外,领导还希望其干
一项其它的A工作(权限),如果是按严格的RBAC,管理员必须将A工作定义为一个角色ARole,然后再将ARole分配给张三。这无疑会让授权分配的工作变得很麻烦,且会造成系统中存在很多变了味的“角色”。
因此传统的RBAC可能在严格进行岗位分工的应用项目中可能比较适合,但是在互联网这个对自由性和简单性方面要求特别高的应用场景来说,传统的RBAC不太适用,应该采用“角色+权限”联合授权的方式更加适用一些。
引用
其实象Oracle这样的数据库系统,也不是严格的RBAC,也是采用“角色+权限”联合授权的方式。
- 大小: 19.9 KB
分享到:
相关推荐
在Web开发中,文件上传是一项常见的功能,而`multipart/form-data`是一种HTTP...以上就是关于`multipart/form-data`文件上传的一些核心概念和可能的实现细节,这些知识对于理解和实现Web应用中的文件上传功能至关重要。
高层领导确实需要对信息化给予足够的重视,但在实施过程中,应建立合理的授权机制,避免过度依赖,促进全员参与,形成协同效应。 目前,建筑企业的信息化建设还面临诸多挑战,如项目周期长、多方参与、技术更新快速...
在这本著作中,德鲁克提出了一系列关于管理者有效性的深刻见解,不仅对管理者的自我提升有着指导意义,同时也为组织的发展提供了战略性的思考。 在《行之有效的管理者》一书中,德鲁克首先明确了一点:管理者的有效...
上级和管理层需要帮助新管理者理解这一点,让他们知道,通过激发团队的潜能和成就,他们的贡献会被看见并得到回报。建议从简单的任务开始,逐渐授权给有责任心和组织能力的下属,让他们逐步接手更大的项目。 **窍门...
这意味着避免过度干预,让员工自己解决问题,这不仅能够锻炼他们的独立思考和解决问题的能力,也能减少管理者被琐事牵制的时间,从而更专注于战略规划和决策。 其次,让员工照顾好自己的“猴子”。管理者应鼓励员工...
此外,运营商可以探索新的商业模式,如提供差异化的服务等级,允许用户选择不同级别的带宽使用权限,或者开发更有效的带宽管理和计费系统。最后,教育用户理解网络资源的合理使用,培养尊重知识产权的意识,也是至关...
这一点在管理学领域尤为关键,管理者需不断学习新知识以适应快速变化的市场环境。 #### 2. 管理的必要性 - **资源短缺**:资源的有限性使得合理配置资源成为组织生存和发展的关键。管理通过有效的资源配置帮助组织...
这一点对高校的网络运维管理提出了新的要求,即在日常运维管理中,应建立起明确的职责分配机制,确保运维团队能够高效运转。 接着,文章提到了运维管理思想的滞后问题。传统的被动式运维模式无法满足智慧校园的需求...
为了进一步阐明这一点,课件中提到了卖草帽老者与猴子的故事,强调了在项目管理中不能机械地应用过去的成功经验,因为每个项目都是独一无二的,需要我们根据具体情况灵活应对。这指出了项目管理思维方式的重要性,即...
杰克·韦尔奇,这位通用电气公司(GE)的前任董事长兼首席执行官,在他的任期内,以其独特的管理...在全球化竞争日益激烈的今天,韦尔奇的管理智慧仍然具有重要的启示作用,值得每一位企业家和管理者深入学习和思考。
本文以xx县为例,深入分析了2021年该地区民营企业发展的真实现状,并结合实际问题提出了相应的思考和政策建议。 首先,xx县民营企业的发展相对滞后是一个不争的事实。与沿海发达地区相比,这里的民营企业规模偏小,...
【“中华老字号”引起的三个思考】 “中华老字号”是指历史悠久,具有独特文化内涵和良好信誉的老品牌,它们代表了中国传统文化和精湛技艺的结晶。然而,随着社会经济的发展和市场的激烈竞争,许多老字号品牌面临着...
在进行Dubbo服务化改造时,我们面临一系列挑战,包括如何简化运维工作、优化版本管理、最小化项目上传、确保服务兼容性以及提供清晰的接口响应。以下是一些实践中积累的经验和建议: 1. **统一的打包方式** 在使用...
在实际操作中,企业应当明确各级管理层和员工的职责权限,建立一套既能确保决策有效执行,又能实现权力制衡的授权机制。这通常需要一个精细的权限划分体系,使各控制环节都有明确的授权规范,以防止权力滥用而产生新...
通过提及在公用盘权限设置上所导致的信息安全风险,作者清晰地认识到风险管理是IT管理工作中不可或缺的一环。这一点体现出作者对自己职责的深刻理解,并且暗示出,面对信息时代的挑战,IT管理者需要具备更加全面的...
说明:1、破解VNC的密码不难,但是如何获得一个web服务器的webshell权限,以及能够读取注册表是值得思考的 2、针对web服务器,禁止别人访问注册表;和在vnc服务端配置指定IP地址范围访问服务器都是很好的保护措施
后台管理可能包括备份日记、设置权限、更新软件等功能,为用户提供了更多定制和保护自己日记的选项。 至于标签,"asp聊天留言"意味着《野草日记本 v1.1》可能采用了ASP(Active Server Pages)技术,这是一种微软...
在企业管理的浩瀚海洋中,十八个超级精典的故事犹如灯塔,为迷茫者指引方向,为探索者启迪思考。这些故事不仅蕴含深刻的道理,而且其背后所揭示的管理与成长的知识点,对于现代企业的管理者和职员而言,具有非同寻常...
张勇的管理经验,无论是关于领导力的培养、企业文化的建设、员工激励的策略还是顾客体验的提升,都值得我们反复阅读和深入思考。通过学习海底捞的经验,我们可以发现,企业的成功不仅仅需要有好的产品和服务,更需要...
2. **信息化平台的构建**:通过建立局域网和档案数据库,实现了内部资源的共享,并开放了部分文件目录的查询权限,方便了用户的使用。 3. **软硬件设施的投入**:学校不断加大对档案室的资金支持,引进先进的综合...