一种固定污染源的权限管理系统及方法

阅读: 评论:0

著录项
  • CN202210654926.7
  • 20220610
  • CN115098869A
  • 20220923
  • 深圳市生态环境智能管控中心
  • 毛庆国;尹民;游勇;费新勇;彭胜巍;刘琳琳;黄为炜;蔡昌才;张德辉;何燕飞;张冬华;伍城
  • G06F21/60
  • G06F21/60 G06Q50/26

  • 广东省深圳市福田区香蜜湖街道红荔西路8007号土地交易大厦7楼
  • 广东(44)
  • 深圳市道臻知识产权代理有限公司
  • 陈琳
摘要
本发明提供一种固定污染源的权限管理系统及方法。该方法包括:获取操作用户的身份信息;获取身份信息对应的身份权限,当操作用户的身份信息为多个时,获取每个身份信息对应的权限范围的最大并集作为身份权限;获取操作用户的操作内容,判断操作内容是否与身份权限匹配,若操作内容与身份权限不匹配,则自动生成权限申请信息,权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明;将权限申请信息发送至操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为操作用户的身份权限添加操作内容对应的权限范围。本发明能提升资源使用安全性。
权利要求

1.一种固定污染源的权限管理方法,其特征在于,包括:

获取操作用户的身份信息,所述身份信息包括系统管理员、数据管理员、生态环境局领导、处室/单位领导、处室/单位工作人员、各区环保部门中的至少一个;

获取所述身份信息对应的身份权限,其中,当所述身份信息为系统管理员时,所述身份权限为系统的日程运作操作,所述日程运作操作包括维护、管理、监控;当所述身份信息为数据管理员时,所述身份权限为数据一致性和完整性处理操作,所述数据一致性和完整性处理操作包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范;当所述身份信息为生态环境局领导时,所述身份权限为利用决策支持数据,制定本市的污染防治计划;当所述身份信息为处室/单位领导时,所述身份权限为利用个人和下属所在项目的成果数据,制定处室工作计划;当所述身份信息为处室/单位工作人员时,所述身份权限为利用个人所在项目的成果数据进行具体业务分析和处理;当所述身份信息为各区环保部门时,所述身份权限为利用部门所在项目的成果数据支撑具体的业务工作;当所述操作用户的身份信息为多个时,获取每个所述身份信息对应的权限范围的最大并集作为所述身份权限;

获取操作用户的操作内容,判断所述操作内容是否与所述身份权限匹配;

若所述操作内容与所述身份权限不匹配,则自动生成权限申请信息,所述权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明;

将所述权限申请信息发送至所述操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为所述操作用户的身份权限添加所述操作内容对应的权限范围。

2.根据权利要求1所述的固定污染源的权限管理方法,其特征在于,所述判断所述操作内容是否与所述身份权限匹配的步骤之后,包括:

若所述操作内容与所述身份权限匹配,则执行所述操作内容。

3.根据权利要求2所述的固定污染源的权限管理方法,其特征在于,当所述身份信息为系统管理员时,所述执行所述操作内容的步骤包括对各个操作用户的权限进行设置;

当所述身份信息为各区环保部门时,所述执行所述操作内容的步骤包括将自身提供的数据的各项权限对各个操作用户的权限进行设置。

4.根据权利要求3所述的固定污染源的权限管理方法,其特征在于,所述对各个操作用户的权限进行设置的步骤,包括:

针对当前资源,获取权限用户查询信息,权限用户查询信息包括用户名称、部门名称、名称关键词中的至少一项;

显示所述权限用户查询结果,所述查询结果包括序号、用户名称、所属部门名称、资源查看资格、资源下载资格、接口服务资格;

设置所述查询结果中的操作用户的所述查看资格、所述资源下载资格、所述接口服务资格。

5.根据权利要求2所述的固定污染源的权限管理方法,其特征在于,所述执行所述操作内容的步骤之后,包括:

获取每个资源的查看次数、查看人信息、下载次数、下载人信息、接口服务访问信息,整理为资源访问记录,向所述系统管理员和所述资源所属的环保部门展示所述资源访问记录。

6.根据权利要求2所述的固定污染源的权限管理方法,其特征在于,所述将所述权限申请信息发送至所述操作用户的上级领导和系统管理员的步骤之后,包括:

若未能接收到所述上级领导和系统管理员输入的确认授权信息,则向所述操作用户提示申请未能通过。

7.根据权利要求1所述的固定污染源的权限管理方法,其特征在于,所述确认授权信息包括授权时间、授权IP地址、授权定位范围中的至少一项;

所述获取操作用户的操作内容的步骤,包括:

获取所述操作用户执行所述操作内容的操作时间、操作IP地址和操作定位范围中的至少一项,若所述操作时间、所述操作IP地址和所述操作定位范围中的至少一项不符合所述确认授权信息,则自动生成权限警告消息。

8.根据权利要求1所述的固定污染源的权限管理方法,其特征在于,所述为所述操作用户的身份权限添加所述操作内容对应的权限范围的步骤之后,包括:

获取所述操作用户的身份权限变更历史,审核所述变更历史是否包括异常变更。

9.根据权利要求8所述的固定污染源的权限管理方法,其特征在于,所述审核所述变更历史是否包括异常变更的步骤之后,包括:

若所述变更历史不包括异常变更,则根据所述身份权限变更历史生成权限永久变更信息,将所述权限永久变更信息发送至所述操作用户的上级领导和所述系统管理员,根据所述上级领导和所述系统管理员反馈的变更信息将所述操作用户的身份权限永久变更。

10.根据权利要求1所述的固定污染源的权限管理方法,其特征在于,所述固定污染源的权限管理方法还包括:

当所述操作内容为对资源进行下载、复制、汇总时,为被操作的资源添加资源来源标识,以使得所述操作用户使用所述资源生成的工作文档中与所述资源对应的部分具有所述来源标识。

11.根据权利要求1所述的固定污染源的权限管理方法,其特征在于,所述获取操作用户的身份信息的步骤,包括:

与人事系统和/或项目系统关联,获取所述操作用户的最新人事关系和最新项目工作关系;

所述获取所述用户身份信息对应的身份权限的步骤,包括:

根据所述最新人事关系和最新项目工作关系获取所述身份权限。

12.根据权利要求1所述的固定污染源的权限管理方法,其特征在于,所述固定污染源的权限管理方法还包括:

获取新增用户信息,所述新增用户信息包括新增用户人事信息和新增用户项目信息;

根据所述新增用户信息自动为所述新增用户赋予初始身份权限。

13.一种固定污染源的权限管理系统,其特征在于,包括:

身份模块,用于获取操作用户的身份信息,所述身份信息包括系统管理员、数据管理员、生态环境局领导、处室/单位领导、处室/单位工作人员、各区环保部门中的至少一个;

权限模块,用于当所述身份信息为系统管理员时,所述身份权限为系统的日程运作操作,所述日程运作操作包括维护、管理、监控;当所述身份信息为数据管理员时,所述身份权限为数据一致性和完整性处理操作,所述数据一致性和完整性处理操作包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范;当所述身份信息为生态环境局领导时,所述身份权限为利用决策支持数据,制定本市的污染防治计划;当所述身份信息为处室/单位领导时,所述身份权限为利用个人和下属所在项目的成果数据,制定处室工作计划;当所述身份信息为处室/单位工作人员时,所述身份权限为利用个人所在项目的成果数据进行具体业务分析和处理;当所述身份信息为各区环保部门时,所述身份权限为利用部门所在项目的成果数据支撑具体的业务工作;当所述操作用户的身份信息为多个时,获取每个所述身份信息对应的权限范围的最大并集作为所述身份权限;

操作模块,用于获取操作用户的操作内容,判断所述操作内容是否与所述身份权限匹配;

申请模块,用于若所述操作内容与所述身份权限不匹配,则自动生成权限申请信息,所述权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明;

添加模块,用于将所述权限申请信息发送至所述操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为所述操作用户的身份权限添加所述操作内容对应的权限范围。

14.一种固定污染源的权限管理系统,包括存储器和处理器,所述存储器存储有计算机程序,所述计算机程序被所述处理器执行时,使得所述处理器执行如权利要求1至12中任一项所述方法的步骤。

15.根据权利要求14所述的固定污染源的权限管理系统,其特征在于,所述存储器包括存储介质,所述存储介质中存储有计算机程序,所述计算机程序被处理器执行时,使得所述处理器执行如权利要求1至12中任一项所述方法的步骤。

说明书
技术领域

本发明涉及权限管理领域,具体涉及一种固定污染源的权限管理系统及方法。

随着科技的发展、人口的增加以及人民的生活水平的提升,资源消耗在逐步攀升的同事时,污染物的排放量也在持续增多。为了改善生态环境质量,保护区域生态安全,提高环境监管能力,需要随时更新各个固定污染源的数据以提供给相关部门进行监管、分析和处理。由于上传的固定污染源数据涉及不同的信息,若处于公开使用的情况,会导致机密资源外泄,降低资源使用安全性和有序性。

本发明要解决的技术问题在于污染源数据不能公开,需要进行权限管理,针对现有技术的上述缺陷,提供一种固定污染源的权限管理系统及方法。

本发明解决其技术问题所采用的技术方案是:提供一种固定污染源的权限管理方法,包括:

获取操作用户的身份信息,所述身份信息包括系统管理员、数据管理员、生态环境局领导、处室/单位领导、处室/单位工作人员、各区环保部门中的至少一个;

获取所述用户身份信息对应的身份权限,其中,当所述身份信息为系统管理员时,所述身份权限为系统的日程运作操作,所述日程运作操作包括维护、管理、监控;当所述身份信息为数据管理员时,所述身份权限为数据一致性和完整性处理操作,所述数据一致性和完整性处理操作包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范;当所述身份信息为生态环境局领导时,所述身份权限为利用决策支持数据,为领导辅助决策提供帮助,辅助制定本市的污染防治计划;当所述身份信息为处室/单位领导时,所述身份权限为利用个人所在项目的成果数据,辅助制定处室工作计划;当所述身份信息为处室/单位工作人员时,所述身份权限为利用个人所在项目的成果数据进行具体业务分析和处理;当所述身份信息为各区环保部门时,所述身份权限为利用部门所在项目的成果数据支撑具体的业务工作;当所述操作用户的身份信息为多个时,获取每个所述身份信息对应的权限范围的最大并集作为所述身份权限;

获取操作用户的操作内容,判断所述操作内容是否与所述身份权限匹配;

若所述操作内容与所述身份权限不匹配,则自动生成权限申请信息,所述权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明;

将所述权限申请信息发送至所述操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为所述操作用户的身份权限添加所述操作内容对应的权限范围。

其中,所述判断所述操作内容是否与所述身份权限匹配的步骤之后,包括:

若所述操作内容与所述身份权限匹配,则执行所述操作内容。

其中,当所述身份信息为系统管理员时,所述执行所述操作内容的步骤包括对各个操作用户的权限进行设置;

当所述身份信息为各区环保部门时,所述执行所述操作内容的步骤包括将自身提供的数据的各项权限对各个操作用户的权限进行设置。

其中,所述对各个操作用户的权限进行设置的步骤,包括:

获取权限用户查询信息,权限用户查询信息包括用户名称、部门名称、名称关键词中的至少一项;

显示所述权限用户查询结果,所述查询结果包括序号、用户名称、所属部门名称、资源查看资格、资源下载资格、接口服务资格;

设置所述查询结果中的操作用户的所述查看资格、所述资源下载资格、所述接口服务资格。

其中,所述执行所述操作内容的步骤之后,包括:

获取每个资源的查看次数、查看人信息、下载次数、下载人信息、接口服务访问信息,整理为资源访问记录,向所述系统管理员和所述资源所属的环保部门展示所述资源访问记录。

其中,所述将所述权限申请信息发送至所述操作用户的上级领导和系统管理员的步骤之后,包括:

若未能接收到所述上级领导和系统管理员输入的确认授权信息,则向所述操作用户提示申请未能通过。

其中,所述确认授权信息包括授权时间、授权IP地址、授权定位范围中的至少一项,

所述获取操作用户的操作内容的步骤,包括:

获取所述操作用户执行所述操作内容的操作时间、操作IP地址和操作定位范围中的至少一项,若所述操作时间、所述操作IP地址和所述操作定位范围中的至少一项不符合所述确认授权信息,则自动生成权限警告消息。

其中,所述为所述操作用户的身份权限添加所述操作内容对应的权限范围的步骤之后,包括:

获取所述操作用户的身份权限变更历史,审核所述变更历史是否包括异常变更。

其中,所述审核所述变更历史是否包括异常变更的步骤之后,包括:

若所述变更历史不包括异常变更,则根据所述身份权限变更历史生权限永久变更信息,将所述权限永久变更信息发送至所述操作用户的上级领导和所述系统管理员,根据所述上级领导和所述系统管理员反馈的变更信息将所述操作用户的身份权限永久变更。

其中,当所述操作内容为对资源进行下载、复制、汇总时,为被操作的资源添加资源来源标识,以使得所述操作用户使用所述资源生成的工作文档中与所述资源对应的部分具有所述来源标识。

其中,所述获取操作用户的身份信息的步骤,包括:

与人事系统关联,获取所述操作用户的最新人事关系和最新项目工作关系;

所述获取所述用户身份信息对应的身份权限的步骤,包括:

根据所述最新人事关系和最新项目工作关系获取所述身份权限。

其中,所述固定污染源的权限管理方法还包括:

获取新增用户信息,所述新增用户信息包括新增用户人事信息和新增用户项目信息;

根据所述新增用户信息自动为所述新增用户赋予初始身份权限。

本发明解决其技术问题所采用的技术方案是:提供一种固定污染源的权限管理系统,包括:

身份模块,用于获取操作用户的身份信息,所述身份信息包括系统管理员、数据管理员、生态环境局领导、处室/单位领导、处室/单位工作人员、各区环保部门中的至少一个;

权限模块,用于获取所述用户身份信息对应的身份权限,其中,当所述身份信息为系统管理员时,所述身份权限为系统的日程运作操作,所述日程运作操作包括维护、管理、监控;当所述身份信息为数据管理员时,所述身份权限为数据一致性和完整性处理操作,所述数据一致性和完整性处理操作包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范;当所述身份信息为生态环境局领导时,所述身份权限为利用决策支持数据,为领导辅助决策提供帮助,辅助制定本市的污染防治计划;当所述身份信息为处室/单位领导时,所述身份权限为利用个人所在项目的成果数据,辅助制定处室工作计划;当所述身份信息为处室/单位工作人员时,所述身份权限为利用个人所在项目的成果数据进行具体业务分析和处理;当所述身份信息为各区环保部门时,所述身份权限为利用部门所在项目的成果数据支撑具体的业务工作;当所述操作用户的身份信息为多个时,获取每个所述身份信息对应的权限范围的最大并集作为所述身份权限;

操作模块,用于获取操作用户的操作内容,判断所述操作内容是否与所述身份权限匹配;

申请模块,用于若所述操作内容与所述身份权限不匹配,则自动生成权限申请信息,所述权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明;

添加模块,用于将所述权限申请信息发送至所述操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为所述操作用户的身份权限添加所述操作内容对应的权限范围。

本发明解决其技术问题所采用的技术方案是:提供一种固定污染源的权限管理系统,包括存储器和处理器,所述存储器存储有计算机程序,所述计算机程序被所述处理器执行时,使得所述处理器执行如上所述方法的步骤。

其中,所述存储器包括存储介质,所述存储介质中存储有计算机程序,所述计算机程序被处理器执行时,使得所述处理器执行如上所述方法的步骤。

通过实施本发明,具有如下的有益效果:

根据操作用户的身份信息获取对应的身份权限,当操作用户的操作内容与身份权限不相符时,自动生成权限申请信息发送至上级领导和系统管理员,在接收到上级领导和系统管理员输入的确认授权信息时,为所述操作用户的身份权限添加所述操作内容对应的权限范围,能够有效避免系统资源外泄,确保系统资源的规范使用,提升资源的安全性。

为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。

其中:

图1是本发明提供的固定污染源的权限管理方法的第一实施例的流程示意图;

图2是本发明提供的权限申请信息的页面示意图;

图3是本发明提供的固定污染源的权限管理方法的第二实施例的流程示意图;

图4是本发明提供的权限管理页面的页面示意图;

图5是本发明提供的固定污染源的权限管理系统的一实施例的结构示意图;

图6是本发明提供的计算机设备的一实施例的结构示意图;

图7是本发明提供的存储介质的一实施例的结构示意图。

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

请参阅图1,图1是本发明提供的固定污染源的权限管理方法的第一实施例的流程示意图。本发明提供的固定污染源的权限管理方法包括如下步骤:

S101:获取操作用户的身份信息,获取身份信息对应的身份权限。

在一个具体的实施场景中,获取操作用户的身份信息,身份信息可以通过操作用户在登录进入系统时的用户名称、IP地址、使用的设备名称等信息获取。为了提升系统内资源的保密性,针对不同的身份信息设置不同的身份权限,获取该操作用户的身份信息对应的身份权限。具体地说,当身份信息为系统管理员时,身份权限为系统的日程运作操作,日程运作操作包括维护、管理、监控;当身份信息为数据管理员时,身份权限为数据一致性和完整性处理操作,数据一致性和完整性处理操作包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范;当身份信息为生态环境局领导时,身份权限为利用决策支持数据,为领导辅助决策提供帮助,辅助制定本市的污染防治计划;当身份信息为处室/单位领导时,身份权限为利用个人所在项目的成果数据,辅助制定处室工作计划;当身份信息为处室/单位工作人员时,身份权限为利用个人所在项目的成果数据进行具体业务分析和处理;当身份信息为各区环保部门时,身份权限为利用部门所在项目的成果数据支撑具体的业务工作。

也就是说,当当前的操作用户为系统管理员时,具有最高权限,能够对系统中的所有资源进行增删、修改、重新归类等操作,同时能够为各个操作用户配置身份权限,获取每个操作用户在系统中浏览、下载、上传、修改的资源,以及该操作用户执行上述操作的时间、地点、IP地址、操作设备ID等信息。当当前的操作用户为数据管理员时,其权限针对数据的相关权限,包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范。当当前操作用户为生态环境局领导时,则可获取所有项目的成果数据,包括查阅和下载,以辅助领导制定本市的污染防治计划。当当前操作用户为处室/单位领导时,其权限为对个人和下属所在项目的成果数据的查阅/或下载,以制定处室工作计划。当当前的操作用户为处室/单位工作人员时,只对自己所在项目的成果数据具有查阅/或下载的权限。当当前的操作用户为各区环保部门时,对部门所在项目的成果数据具有查阅和/或下载的权限。

在其他实施场景中,操作用户可能具有多个不同的身份,例如是多个处室/单位的领导,则获取每个身份信息对应的权限范围的最大并集作为身份权限。在其他实施场景中,还可以由用户选择或者自动选择用户当前使用的身份的权限范围作为当前的身份权限。

S102:获取操作用户的操作内容,判断操作内容是否与身份权限匹配,若操作内容与身份权限是否匹配,若否,执行步骤S103。

在一个具体的实施场景中,获取操作用户的操作内容,例如是需要下载一个文档,判断操作内容是否与身份权限匹配,例如当前的操作用户是生态环境局领导,则对所有资源都具有查阅和下载的权限,操作内容与身份权限匹配,允许执行操作内容,操作用户能够下载该文档。进一步地,记录下该操作用户执行的操作内容,以及执行的时间、地点、IP地址、设备名称中的至少一项。

S103:自动生成权限申请信息,权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明。

在一个具体的实施场景中,操作内容与身份权限不匹配,则自动生成权限申请信息,权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明。请结合参阅图2,图2是本发明提供的权限申请信息的页面示意图。权限申请信息中申请方名称、联系邮箱、联系人名称、的内容可以根据操作用户的身份信息获取,可以是操作用户在注册时填写的,与身份信息绑定的。权限申请信息中资源名称和资源提供单位是资源在被上传时获取的。根据操作内容对应的资源自动获取资源名称和资源提供单位。申请说明可以是由操作用户自行填写,还可以获取用户当前参与的项目或者待办事项、正在撰写的文档标题等自动生成。例如“为了完成XX项目工作汇报”。

S104:将权限申请信息发送至操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为操作用户的身份权限添加操作内容对应的权限范围。

在一个具体的实施场景中,将权限申请信息发送至操作用户的上级领导和系统管理员。当用户的上级领导可以是用户参与的项目工作中的上级领导,也可以是用户在实际人事组织中的上级领导。上级领导包括生态环境局领导,也可以是处室/单位领导,根据操作用户的工作等级确定,若操作用户为处室/单位工作人员,则上级领导为该处室/单位领导,若操作用户为处室/单位领导,则上级领导为生态环境局领导。在其他实施场景中,上级领导还可以是管理该操作内容对应的资源所属的项目的领导。

上级领导和系统管理员基于申请信息发送确认授权信息,以授予操作用户执行操作内容的权限。根据确认授权信息为操作用户的身份权限添加操作内容对应的权限范围。

在本实施场景中,临时调整权限范围,在其他实施场景中,永久调整权限范围。

在一个实施场景中,为了确保资源的安全使用,不被泄密,确认授权信息包括授权时间、授权IP地址、授权定位范围中的至少一项,获取操作用户执行操作内容的操作时间、操作IP地址和操作定位范围中的至少一项,若操作时间、操作IP地址和操作定位范围中的至少一项不符合确认授权信息,则用户无法执行操作内容,并自动生成权限警告消息。权限警告信息将发送给上级领导和系统管理员,以使得上级领导和系统管理员能够根据权限警告消息获取到操作用户正在非法使用资源,从而取消操作用户的操作权限,甚至取消用户的全部操作权限。例如,操作用户仅可以在参与该项目工作的时间内具有下载该项目的资源的权限,或者操作用户仅可以在公司配置的电脑上下载资源的权限。

在其他实施场景中,权限警告也可以发送给操作用户,提示其正在进行非法操作,若操作用户及时取消操作内容,则暂停发送权限警告,若用户继续执行操作内容,则将权限警告发送至上级领导和系统管理员。

在其他实施场景中,若上级领导和系统管理员中的至少一个认为操作用户无需执行操作内容,则不会发送确认授权信息,可以通过勾选选项或者文字输入的方式输入申请不通过的原因。若未能收到全部的授权信息,则向操作用户提示申请未能通过,进一步地可以提示用户申请未能通过的原因,例如申请理由过于简单,或者该资源与操作用户所属的项目无关。

在一个实施场景中,获取操作用户的身份权限变更历史,例如操作用户某次权限申请信息被确认授权之后,当操作用户使用完成之后,将会自动收回权限,或者当操作用户使用完成后,并未收回权限。审核变更历史是否包括异常变更。例如,是否存在应该被收回但是实际并没有收回的权限,如果有,自动修正异常变更,或者通知上级领导或者系统管理员修正该异常变更。

若变更历史不包括异常变更,则根据身份权限变更历史生权限永久变更信息,例如,操作用户频繁申请相同的权限,则为了能够避免申请流程对工作效率的影响,生成权限永久变更信息,发送至上级领导和系统管理员,若上级领导和系统管理员认为应该将身份权限永久变更,则反馈变更信息,可以根据变更信息将操作用户的身份权限永久变革。

在一个实施场景中,获取每个资源的查看次数、查看人信息、下载次数、下载人信息、接口服务访问信息,整理为资源访问记录,向系统管理员和资源所属的环保部门展示资源访问记录。这样上级领导和系统管理员就能对自己所管辖的资源的各项信息有一个大概的了解,并且可以看到各操作人员对资源的需求是否与自身工作需求相匹配,进一步增强对资源的安全性把控。另外,也可以看到某些成果数据的实际使用需求不是很大,在后续的工作中可以减少类似的工作,避免资源的浪费。

进一步地,对查看、下载次数较多和较少的资源可以突出显示,从而操作用户能够更多的借鉴他人认可的资源。上级领导也能够获取哪些资源是得到认可的,或者是工作中十分需要的,在获取这些资源时可以安排更多的人手。

在其他实施场景中,当操作内容为对资源进行下载、复制、汇总时,为被操作的资源添加资源来源标识,以使得操作用户使用资源生成的工作文档中与资源对应的部分具有来源标识。这样一来可以避免操作用户在后续需要注明数据来源时进行返工,二来也能帮助初始整理上传这些资源的操作用户获得应有的奖励,并促进操作用户对于自己上传的资源负责。

通过上述描述可知,在本实施例中根据操作用户的身份信息获取对应的身份权限,当操作用户的操作内容与身份权限不相符时,自动生成权限申请信息发送至上级领导和系统管理员,在接收到上级领导和系统管理员输入的确认授权信息时,为操作用户的身份权限添加操作内容对应的权限范围,能够有效避免系统资源外泄,确保系统资源的规范使用,提升资源的安全性。

请参阅图3,图3是本发明提供的固定污染源的权限管理方法的第二实施例的流程示意图。本发明提供的固定污染源的权限管理方法包括如下步骤:

S201:针对当前资源,获取权限用户查询信息,权限用户查询信息包括用户名称、部门名称、名称关键词中的至少一项。

在一个具体的实施场景中,当操作用户为系统管理员时,可以针对当前资源,对每个操作用户的权限进行分配和管理,当前资源为任意资源。请结合参阅图4,图4是本发明提供的权限管理页面的页面示意图。操作用户输入权限用户查询信息,获取权限用户查询信息的查询结果。权限用户查询信息包括用户名称、部门名称、名称关键词中的至少一项。

S202:显示权限用户查询结果,查询结果包括序号、用户名称、所属部门名称、资源查看资格、资源下载资格、接口服务资格。

在一个具体的实施场景中,显示权限用户查询结果,查询结果包括序号、用户名称、所属部门名称、资源查看资格、资源下载资格、接口服务资格。如图4中所示的,由于同一个用户可以在不同的项目参与工作,因此可能出现多个查询结果中的用户名称和所属部门名称相同。

S203:设置查询结果中的操作用户的查看资格、资源下载资格、接口服务资格。

在一个具体的实施场景中,在图4所示的页面中设置查询结果中的操作用户的查看资格、资源下载资格、接口服务资格。在本实施场景中是通过勾选的方式实现,在其他实施场景中,还可以根据该操作用户的人事关系、项目工作内容自动赋予操作用户对应的权限。

在一个实施场景中,将该系统与人事系统和/或项目系统关联,在人事系统或项目系统进行更新后自动获取操作用户的最新人事关系和最新项目工作关系;根据最新人事关系和最新项目工作关系获取身份权限。例如,操作用户在项目A和项目B中参与工作,则赋予操作用户项目A和项目B的成果数据的资源查看和下载权限,操作用户的工作与项目C相关,则赋予操作用户项目C数据的资源查看权限。

在另一个实施场景中,当有新员工入职时,获取该新新增用户信息,新增用户信息包括新增用户人事信息和新增用户项目信息。根据新增用户信息自动为新增用户赋予初始身份权限,获取初始身份权限的步骤与上文中的基本一致,此处不再进行赘述。上级领导和系统管理员可以在初始身份权限的基础上进行修改,进一步完善新增用户的身份权限。

在其他实施场景中,当身份信息为各区环保部门时将自身提供的数据的各项权限针对各个操作用户进行如上的权限进行设置的步骤。

通过上述描述可知,在本实施例中获取权限用户查询信息,显示权限用户查询结果,设置查询结果中的操作用户的查看资格、资源下载资格、接口服务资格,能够针对每个操作用户的操作权限进行精细化管理,提升资源的使用安全性。

请参阅图5,图5是本发明提供的固定污染源的权限管理系统的一实施例的结构示意图。固定污染源的权限管理系统10包括身份模块11、权限模块12、操作模块13、申请模块14和添加模块15。

身份模块11用于获取操作用户的身份信息,身份信息包括系统管理员、数据管理员、生态环境局领导、处室/单位领导、处室/单位工作人员、各区环保部门中的至少一个。权限模块12用于当身份信息为系统管理员时,身份权限为系统的日程运作操作,日程运作操作包括维护、管理、监控;当身份信息为数据管理员时,身份权限为数据一致性和完整性处理操作,数据一致性和完整性处理操作包括系统数据的抽取、整理、清洗、装载、比对中的至少一项,制订与相关数据系统协同执行数据的标准与规范;当身份信息为生态环境局领导时,身份权限为利用决策支持数据,制定本市的污染防治计划;当身份信息为处室/单位领导时,身份权限为利用个人和下属所在项目的成果数据,制定处室工作计划;当身份信息为处室/单位工作人员时,身份权限为利用个人所在项目的成果数据进行具体业务分析和处理;当身份信息为各区环保部门时,身份权限为利用部门所在项目的成果数据支撑具体的业务工作;当操作用户的身份信息为多个时,获取每个身份信息对应的权限范围的最大并集作为身份权限。操作模块13用于获取操作用户的操作内容,判断操作内容是否与身份权限匹配,若操作内容与身份权限是否匹配。申请模块14用于若操作内容与身份权限不匹配,则自动生成权限申请信息,权限申请信息包括资源名称和资源提供单位、申请方名称、联系邮箱、联系人名称、、申请说明。添加模块15用于将权限申请信息发送至操作用户的上级领导和系统管理员,在获取到上级领导和系统管理员输入的确认授权信息时,为操作用户的身份权限添加操作内容对应的权限范围。

操作模块13用于若操作内容与身份权限匹配,则执行操作内容。

身份信息为系统管理员时,操作模块13用于对各个操作用户的权限进行设置;当身份信息为各区环保部门时,操作模块13用于将自身提供的数据的各项权限对各个操作用户的权限进行设置。

操作模块13用于针对当前资源,获取权限用户查询信息,权限用户查询信息包括用户名称、部门名称、名称关键词中的至少一项;显示权限用户查询结果,查询结果包括序号、用户名称、所属部门名称、资源查看资格、资源下载资格、接口服务资格;设置查询结果中的操作用户的查看资格、资源下载资格、接口服务资格。

操作模块13用于获取每个资源的查看次数、查看人信息、下载次数、下载人信息、接口服务访问信息,整理为资源访问记录,向系统管理员和资源所属的环保部门展示资源访问记录。

申请模块14用于若未能接收到上级领导和系统管理员输入的确认授权信息,则向操作用户提示申请未能通过。

确认授权信息包括授权时间、授权IP地址、授权定位范围中的至少一项,操作模块13用于获取操作用户执行操作内容的操作时间、操作IP地址和操作定位范围中的至少一项,若操作时间、操作IP地址和操作定位范围中的至少一项不符合确认授权信息,则自动生成权限警告消息。

添加模块15用于获取操作用户的身份权限变更历史,审核变更历史是否包括异常变更。

添加模块15用于若变更历史不包括异常变更,则根据身份权限变更历史生成权限永久变更信息,将权限永久变更信息发送至操作用户的上级领导和系统管理员,根据上级领导和系统管理员反馈的变更信息将操作用户的身份权限永久变更。

添加模块15用于当操作内容为对资源进行下载、复制、汇总时,为被操作的资源添加资源来源标识,以使得操作用户使用资源生成的工作文档中与资源对应的部分具有来源标识。

身份模块11用于与人事系统和/或项目系统关联,获取操作用户的最新人事关系和最新项目工作关系;权限模块12用于根据最新人事关系和最新项目工作关系获取身份权限。

身份模块11用于获取新增用户信息,新增用户信息包括新增用户人事信息和新增用户项目信息;根据新增用户信息自动为新增用户赋予初始身份权限。

通过上述描述可知,在本实施例中固定污染源的权限管理系统根据操作用户的身份信息获取对应的身份权限,当操作用户的操作内容与身份权限不相符时,自动生成权限申请信息发送至上级领导和系统管理员,在接收到上级领导和系统管理员输入的确认授权信息时,为操作用户的身份权限添加操作内容对应的权限范围,能够有效避免系统资源外泄,确保系统资源的规范使用,提升资源的安全性。

请参阅图6,图6是本发明提供的计算机设备的一实施例的结构示意图。计算机设备20包括处理器21、存储器22。处理器21耦接存储器22。存储器22中存储有计算机程序,处理器21在工作时执行该计算机程序以实现如图1、图3所示的方法。详细的方法可参见上述,在此不再赘述。

请参阅图7,图7是本发明提供的存储介质的一实施例的结构示意图。存储介质30中存储有至少一个计算机程序31,计算机程序31用于被处理器执行以实现如图1、图3所示的方法,详细的方法可参见上述,在此不再赘述。在一个实施例中,存储介质30可以是终端中的存储芯片、硬盘或者是移动硬盘或者优盘、光盘等其他可读写存储的工具,还可以是服务器等等。

本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,的程序可存储于一非易失性计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可包括只读存储器(ROM)、可编程ROM(PROM)、电可编程ROM(EPROM)、电可擦除可编程ROM(EEPROM)或闪存。易失性存储器可包括随机存取存储器(RAM)或者外部高速缓冲存储器。作为说明而非局限,RAM以多种形式可得,诸如静态RAM(SRAM)、动态RAM(DRAM)、同步DRAM(SDRAM)、双数据率SDRAM(DDRSDRAM)、增强型SDRAM(ESDRAM)、同步链路(Synchlink)DRAM(SLDRAM)、存储器总线(Rambus)直接RAM(RDRAM)、直接存储器总线动态RAM(DRDRAM)、以及存储器总线动态RAM(RDRAM)等。

以上实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。

以上实施例仅表达了本申请的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本申请专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本申请构思的前提下,还可以做出若干变形和改进,这些都属于本申请的保护范围。因此,本申请专利的保护范围应以所附权利要求为准。请输入具体实施内容部分。

本文发布于:2023-04-13 15:59:31,感谢您对本站的认可!

本文链接:https://patent.en369.cn/patent/1/86591.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 369专利查询检索平台 豫ICP备2021025688号-20 网站地图