这是一个创建于 869 天前的主题,其中的信息可能已经有所发展或是发生改变。
某公司 X 的的组织结构如下:
总公司 X,设置总公司人力资源部 DepartmentHR,总公司财务部 DepartmentFinance,总公司项目部 DepartmentProject;
总公司下又分:
华中大区 ZONECENTER 和华北大区 ZONENORTH
其中:
华中大区 ZONECENTER, 下设华中区人力资源部, 华中区财务部, 华中区项目部, 华中大区下又设置项目 A 公司 ,项目 B 公司;
华北大区 ZONENORTH, 下设华北区人力资源部, 华北区财务部, 华北区项目部,华北大区下又设置项目 C 公司 ,项目 D 公司;
张三在项目 A 公司担任财务人员,同时在项目 C 公司为普通职员,李四在华中大区担任财务经理;
如何设计权限系统让张三仅可以访问项目 A 公司的财务数据,而不能访问项目 C 公司的财务数据,李四可以访问项目 A 公司和项目 B 公司的财务数据
1 条回复 • 2023-05-11 14:20:28 +08:00
 |
|
1
bjzhush 2023-05-11 14:20:28 +08:00
这就非常基本都 RBAC 就能解决,张三需要 A 的权限就给建个组,分配一下权限给张三 简单的来说,就是白名单,需要一个权限就开个组,权限相同的,给加到同一个组里面
|