一种权限配置方法、装置、设备及介质制造方法及图纸

技术编号:38894772 阅读:9 留言:0更新日期:2023-09-22 14:17
本申请实施例公开了一种权限配置方法、装置、设备及介质,涉及大数据领域或金融领域。该方法包括:首先获取业务特征,其次,将业务特征输入至权限配置模型中,以输出权限配置方案,最后根据权限配置方案,执行权限配置。由此,大大降低了权限配置的安全隐患,也使得权限配置自动化、智能化。智能化。智能化。

【技术实现步骤摘要】
一种权限配置方法、装置、设备及介质


[0001]本申请涉及大数据领域或金融领域,特别涉及一种权限配置方法、装置、设备及介质。

技术介绍

[0002]随着互联网技术的蓬勃发展,各类公司业务线越来越多,从而产生的业务数据也越来越多,业务数据的调用也越来越频繁。为了业务数据的数据安全,需要对业务数据进行权限配置。
[0003]相关技术中,各类公司大部分系统的权限风险依靠人工管控、手工配置,存在疏漏和风险隐患。并且,跨系统不兼容权限也依靠人工控制,从而缺乏对主要风险的联动管控。

技术实现思路

[0004]有鉴于此,本申请实施例提供了一种权限配置方法、装置、设备及介质,能够降低权限配置的安全隐患。
[0005]本申请实施例公开了如下技术方案:
[0006]第一方面,本申请提供了一种权限配置方法,该方法包括:获取业务特征;
[0007]将所述业务特征输入至权限配置模型中,以输出权限配置方案;
[0008]根据所述权限配置方案,执行权限配置。
[0009]可选的,所述业务特征包括:机构层次、业务条线、交易场景及个数、业务系统及个数、机构部门及团队个数、机构人员数量及职级划分、业务条线划分和机构历史日业务量均值中的一种或多种。
[0010]可选的,所述方法还包括:
[0011]设置自动配权条件、第一角色和第二角色,所述第一角色与第一权限配置方案对应,所述第二角色与第二权限配置方案对应;
[0012]当满足所述自动配权条件时,将第一角色变化为第二角色;
[0013]根据所述第二权限配置方案,执行权限配置。
[0014]可选的,所述方法还包括:
[0015]获取临时权限设置,所述临时权限设置包括权限变更方案和权限变更对象;
[0016]根据所述权限变更方案,对所述权限变更对象执行临时权限配置。
[0017]可选的,所述根据所述权限配置方案,执行权限配置包括:
[0018]设置风险控制检验,所述风险控制检验包括建立岗位角色属性管控检验、不兼容权限分离检验、一人多岗检验、重要岗位轮岗自动提示检验、长期未登录检验中的一种或多种;
[0019]在所述风险控制检验通过后,根据所述权限配置方案,执行权限配置。
[0020]第二方面,本申请提供了一种权限配置装置,该装置包括:第一获取模块、输出模块和第一执行模块;
[0021]所述第一获取模块,用于获取业务特征;
[0022]所述输出模块,用于将所述业务特征输入至权限配置模型中,以输出权限配置方案;
[0023]所述第一执行模块,用于根据所述权限配置方案,执行权限配置。
[0024]可选的,所述装置还包括:设置模块、变化模块和第二执行模块;
[0025]所述设置模块,用于设置自动配权条件、第一角色和第二角色,所述第一角色与第一权限配置方案对应,所述第二角色与第二权限配置方案对应;
[0026]所述变化模块,用于当满足所述自动配权条件时,将第一角色变化为第二角色;
[0027]所述第二执行模块,用于根据所述第二权限配置方案,执行权限配置。
[0028]可选的,所述装置还包括:第二获取模块和第三执行模块;
[0029]所述第二获取模块,用于获取临时权限设置,所述临时权限设置包括权限变更方案和权限变更对象;
[0030]所述第三执行模块,用于根据所述权限变更方案,对所述权限变更对象执行临时权限配置。
[0031]第三方面,本申请提供了一种权限配置设备,包括:存储器和处理器;
[0032]所述存储器,用于存储程序;
[0033]所述处理器,用于执行所述计算机程序时实现上述权限配置方法的步骤。
[0034]第四方面,本申请提供了一种计算机可读存储介质,所述可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时,实现上述权限配置方法的步骤。
[0035]相较于现有技术,本申请具有以下有益效果:
[0036]本申请公开了一种权限配置方法、装置、设备及介质,首先获取业务特征,其次,将业务特征输入至权限配置模型中,以输出权限配置方案,最后根据权限配置方案,执行权限配置。由此,大大降低了权限配置的安全隐患,也使得权限配置自动化、智能化。
附图说明
[0037]为更清楚地说明本实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0038]图1A为本申请实施例提供的一种权限配置方法的流程图;
[0039]图1B为本申请实施例提供的一种岗位、角色、权限配置关系的示意图;
[0040]图1C为本申请实施例提供的一种用户、角色、权限关系的示意图;
[0041]图1D为本申请实施例提供的一种用户、机构、岗位、角色、权限关系的示意图;
[0042]图2为本申请实施例提供的一种权限配置装置的示意图;
[0043]图3为本申请实施例提供的一种计算机可读介质的示意图;
[0044]图4为本申请实施例提供的一种服务器的硬件结构示意图。
具体实施方式
[0045]本专利技术提供的一种权限配置方法、装置、设备及介质可用于大数据领域或金融领
域。上述仅为示例,并不对本专利技术提供的一种权限配置方法、装置、设备及介质的应用领域进行限定。
[0046]下面先对本申请所涉及的技术术语进行介绍。
[0047]岗位是指基于业务处理维度工作职责视角定义,是职责相近的一组工作内容集合。
[0048]角色是指基于应用操作视角定义,某一项业务活动中由同一人完成的一组操作内容的集合。
[0049]权限是指应用系统中角色对应的一组具体操作或控制(如菜单、页面、按钮等)功能。权限管理部门是指制定员工权限统一的扎口管理制度,建立标准化设置流程,负责员工权限准入、申请、审批、发布等集中统一管理的部门。
[0050]随着互联网技术的蓬勃发展,各类公司业务线越来越多,从而产生的业务数据也越来越多,业务数据的调用也越来越频繁。为了业务数据的数据安全,需要对业务数据进行权限配置。相关技术中,各类公司大部分系统的权限风险依靠人工管控、手工配置,存在疏漏和风险隐患。并且,跨系统不兼容权限也依靠人工控制,从而缺乏对主要风险的联动管控。
[0051]有鉴于此,本申请提供了一种权限配置方法、装置、设备及介质,首先获取业务特征,其次,将业务特征输入至权限配置模型中,以输出权限配置方案,最后根据权限配置方案,执行权限配置。由此,大大降低了权限配置的安全隐患,也使得权限配置自动化、智能化。
[0052]为了使本
的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种权限配置方法,其特征在于,所述方法包括:获取业务特征;将所述业务特征输入至权限配置模型中,以输出权限配置方案;根据所述权限配置方案,执行权限配置。2.根据权利要求1所述的方法,其特征在于,所述业务特征包括:机构层次、业务条线、交易场景及个数、业务系统及个数、机构部门及团队个数、机构人员数量及职级划分、业务条线划分和机构历史日业务量均值中的一种或多种。3.根据权利要求1所述的方法,其特征在于,所述方法还包括:设置自动配权条件、第一角色和第二角色,所述第一角色与第一权限配置方案对应,所述第二角色与第二权限配置方案对应;当满足所述自动配权条件时,将第一角色变化为第二角色;根据所述第二权限配置方案,执行权限配置。4.根据权利要求1所述的方法,其特征在于,所述方法还包括:获取临时权限设置,所述临时权限设置包括权限变更方案和权限变更对象;根据所述权限变更方案,对所述权限变更对象执行临时权限配置。5.根据权利要求1所述的方法,其特征在于,所述根据所述权限配置方案,执行权限配置包括:设置风险控制检验,所述风险控制检验包括建立岗位角色属性管控检验、不兼容权限分离检验、一人多岗检验、重要岗位轮岗自动提示检验、长期未登录检验中的一种或多种;在所述风险控制检验通过后,根据所述权限配置方案,执行权限配置。6.一种权限配置装置,其特征在于,所述装置...

【专利技术属性】
技术研发人员:陈星星
申请(专利权)人:中国银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1