权限管理平台的产品设计思路( 八 )

引入角色这个概念,可以帮助我们灵活的扩展,使一个账号可以具备多种角色。

具体需求如下:

新建角色:角色名称,角色描述、复制角色(选择当前系统已有角色)、创建人、创建时间;数据统计列表包括:角色名称、角色描述、创建人、创建时间、修改时间、操作(编辑、删除、分配权限、重置权限、分配员工)角色的权限设置:对应跳转到权限分配界面,即资源(菜单/子菜单/按钮/字段),目前默认已知的5个角色权限;角色分配用户:添加员工,跳转到员工管理,勾选选择员工;移除员工,当前角色下的员工进行移除;删除:弹窗提示:“删除该角色后,员工会自动移除,是否继续?”。

权限管理平台的产品设计思路

4. 操作日志管理

操作日志管理用于管理此平台的操作日志,包括有登录日志、异常日志和操作日志。其中:

登录日志是对用户登录操作的记录,记录有操作人员、登录终端型号、操作系统、IP、登录状态、操作内容和登录时间等。异常日志:帮助平台管理员检测企业内帐号异常登录记录,方便针对有安全隐患的帐号进行安全提升措施。例如:通知员工进行密码强度提升,跟踪检测异常次数较多的设备等,目前异常现象有:密码错误,通过手机号码密码方式登录时,超过3次尝试登录失败,则系统判定为异常登录,即帐号存在安全隐患。记录有操作人员、登录终端型号、操作系统、IP、登录时间和异常现象。操作日志是对此平台相应模块及其功能操作的记录,包括操作模块、操作结果、操作人员、IP、操作时间和操作内容等,其中操作内容记录的方式为“xx菜单-xx按钮”,如:员工管理-新增员工。

推荐阅读