一种权限管理的方法、装置、介质和电子设备制造方法及图纸

技术编号:23852562 阅读:45 留言:0更新日期:2020-04-18 09:24
本发明专利技术提供了一种权限管理的方法、装置、介质和电子设备,其中,权限管理的方法包括:根据关联度参数信息和赋予的各项关联度参数的数值确定出与用户标识具有映射关系的用户的可见关联度数值;判断用户的可见关联度数值是否满足查看信息的权限条件,若用户的可见关联度数值满足权限条件,则为用户标识配置相应的查看权限。本发明专利技术根据关联度参数信息和赋予的各项关联度参数的数值确定出与用户标识具有映射关系的用户的可见关联度数值,并在该用户的可见关联度数值满足权限条件的情况下,为用户标识配置相应的查看权限,无需用户手动配置,减少人工干预,能够提高管理效率,还降低了误操作和恶意操作的风险,灵活且精准地为用户标识配置查看权限。

A method, device, medium and electronic equipment of authority management

【技术实现步骤摘要】
一种权限管理的方法、装置、介质和电子设备
本专利技术涉及计算机
,具体而言,涉及一种权限管理的方法、装置、介质和电子设备。
技术介绍
大型企业使用的即时通讯工具一般都具备“部门”和“部门内人员”的信息保护的功能,比如钉钉可以设置哪些部门在部门架构树里隐藏,部门外的人员不可以见到。现有技术中存在以下问题:企业沟通过程中经常存在跨部门、跨层级交流,但是当前的权限管控需求无法满足沟通的需要。
技术实现思路
本专利技术的目的在于提供一种权限管理的方法、装置、介质和电子设备,能够解决上述提到的至少一个技术问题。具体方案如下:根据本专利技术的具体实施方式,第一方面,本专利技术提供一种权限管理的方法,包括:获取与用户标识关联的关联度参数信息和赋予各项关联度参数对应的数值;根据所述关联度参数信息和赋予的各项关联度参数的数值确定出与所述用户标识具有映射关系的用户的可见关联度数值;判断所述用户的可见关联度数值是否满足查看信息的权限条件,若所述用户的可见关联度数值满足所述权限条件,则为所述用户标识配置相应的查看权限。根据本专利技术的具体实施方式,第二方面,本专利技术提供一种权限管理的装置,包括:获取单元,用于获取与用户标识关联的关联度参数信息和赋予各项关联度参数对应的数值;确定单元,用于根据所述获取单元获取到的所述关联度参数信息和赋予的各项关联度参数的数值确定出与所述用户标识具有映射关系的用户的可见关联度数值;处理单元,用于判断所述确定单元确定出的所述用户的可见关联度数值是否满足查看信息的权限条件,若所述确定单元确定出的所述用户的可见关联度数值满足所述权限条件,则为所述用户标识配置相应的查看权限。根据本专利技术的具体实施方式,第三方面,本专利技术提供一种计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现如上任一项所述的权限管理的方法。根据本专利技术的具体实施方式,第四方面,本专利技术提供一种电子设备,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现如上任一项所述的权限管理的方法。本专利技术实施例的上述方案与现有技术相比,至少具有以下有益效果:本专利技术提供一种权限管理的方法、装置、介质和电子设备,根据关联度参数信息和赋予的各项关联度参数的数值确定出与用户标识具有映射关系的用户的可见关联度数值,并在该用户的可见关联度数值满足权限条件的情况下,为用户标识配置相应的查看权限,无需用户手动配置,减少了人工干预,能够提高管理效率,还降低了误操作和恶意操作的风险,此外还达到了灵活且精准地为用户标识配置查看权限的目的。附图说明此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本专利技术的实施例,并与说明书一起用于解释本专利技术的原理。显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。在附图中:图1示出了根据本专利技术实施例的权限管理的方法流程图;图2示出了根据本专利技术实施例的权限管理方法中的组织树和汇报树方向性的示意图;图3示出了根据本专利技术的实施例的权限管理的装置结构示意图;图4示出了根据本专利技术的实施例的电子设备连接结构示意图。具体实施方式为了使本专利技术的目的、技术方案和优点更加清楚,下面将结合附图对本专利技术作进一步地详细描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本专利技术保护的范围。在本专利技术实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本专利技术。在本专利技术实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义,“多种”一般包含至少两种。应当理解,本文中使用的术语“和/或”仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。另外,本文中字符“/”,一般表示前后关联对象是一种“或”的关系。应当理解,尽管在本专利技术实施例中可能采用术语第一、第二、第三等来描述……,但这些……不应限于这些术语。这些术语仅用来将……区分开。例如,在不脱离本专利技术实施例范围的情况下,第一……也可以被称为第二……,类似地,第二……也可以被称为第一……。取决于语境,如在此所使用的词语“如果”、“若”可以被解释成为“在……时”或“当……时”或“响应于确定”或“响应于检测”。类似地,取决于语境,短语“如果确定”或“如果检测(陈述的条件或事件)”可以被解释成为“当确定时”或“响应于确定”或“当检测(陈述的条件或事件)时”或“响应于检测(陈述的条件或事件)”。还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的商品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种商品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的商品或者装置中还存在另外的相同要素。下面结合附图详细说明本专利技术的可选实施例。实施例1本专利技术提供的权限管理的方法,涉及到的基本逻辑如下所述:基本逻辑a:人员信息和通讯录部门信息是敏感信息,受到权限管控;基本逻辑b:计算“人员与人员”的关联度,允许管理员配置关联度区间与相应的“人员敏感信息”可见范围;基本逻辑c:计算“部门与部门”的关联度,管理员配置关联度区间与相应的“通讯录组织架构”可见性;基本逻辑d:关联度是单向计算的,即A员工对B员工的关联度与B员工对A员工的关联度可能是不一致的;基本逻辑e:允许管理员将部门设置为完全保密。如图1所示,根据本专利技术的具体实施方式,第一方面,本专利技术提供一种权限管理的方法,具体包括如下方法步骤:S102:获取与用户标识关联的关联度参数信息和赋予各项关联度参数对应的数值。在此步骤中,获取到的关联度参数信息不仅包括用于标识用户与用户之间具有关联度的关联度参数信息,还包括用于标识部门与部门之间具有关联度的关联度参数信息,其中,用于标识用户与用户之间具有关联度的关联度参数由对应的关联度函数确定,而用于标识部门与部门之间具有关联度的关联度参数由对应的关联度函数确定。在此步骤中,涉及到的专业词汇做如下解释和说明:关联度函数:一种函数,表示“人员与人员”之间发生工作沟通必要性;部门路径距离:基于组织树,部门与其他部门在组织树上的路径距离,有向上、平移、向下3种方向,详情可以参看如图2所示的示意图;汇报路径距离:基于汇报树,人员与其他人员在汇报树上的路径距离,有向上、平移、向下3种方向,本文档来自技高网...

【技术保护点】
1.一种权限管理的方法,其特征在于,包括:/n获取与用户标识关联的关联度参数信息和赋予各项关联度参数对应的数值;/n根据所述关联度参数信息和赋予的各项关联度参数的数值确定出与所述用户标识具有映射关系的用户的可见关联度数值;/n判断所述用户的可见关联度数值是否满足查看信息的权限条件,若所述用户的可见关联度数值满足所述权限条件,则为所述用户标识配置相应的查看权限。/n

【技术特征摘要】
1.一种权限管理的方法,其特征在于,包括:
获取与用户标识关联的关联度参数信息和赋予各项关联度参数对应的数值;
根据所述关联度参数信息和赋予的各项关联度参数的数值确定出与所述用户标识具有映射关系的用户的可见关联度数值;
判断所述用户的可见关联度数值是否满足查看信息的权限条件,若所述用户的可见关联度数值满足所述权限条件,则为所述用户标识配置相应的查看权限。


2.根据权利要求1所述的方法,其特征在于,所述为所述用户标识配置相应的查看权限包括:
为与所述用户标识具有映射关系的用户配置手机号码的查看权限;和/或,
为与所述用户标识具有映射关系的用户配置直属上级的查看权限;和/或,
为与所述用户标识具有映射关系的用户配置电子邮箱的查看权限;和/或,
为与所述用户标识具有映射关系的用户配置所属部门的查看权限。


3.根据权利要求1所述的方法,其特征在于,在所述判断所述用户可见关联度数值是否满足查看信息的权限条件之前,所述方法还包括:
读取所述权限条件;
其中,所述权限条件至少包括以下一项:
在赋予的部门名称的可见关联度值为第一阈值的情况下,若部门负责人的可见关联度值大于或等于所述第一阈值,则所述部门负责人具有查看所述信息的权限;或者,
在赋予的部门名称的可见关联度值为第一阈值的情况下,若上级部门的可见关联度值大于或等于所述第一阈值,则所述上级部门具有查看所述信息的权限;或者,
在赋予的部门名称的可见关联度值为第一阈值的情况下,若本部门直属员工的可见关联度值大于或等于所述第一阈值,则所述本部门直属员工具有查看所述信息的权限;或者,
在赋予的部门名称的可见关联度值为第一阈值的情况下,若本部门直属下级部门的可见关联度值大于或等于所述第一阈值,则所述本部门直属下级部门具有查看所述信息的权限;或者,
若所属部门为保密部门,则仅本部门直属人员具有查看所述信息的权限。


4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
获取与具有所述查看权限的用户关联的关联用户标识的第一关联信息和第一预设规则;
根据所述第一关联信息和所述第一预设规则,计算与所述关联用户标识具有映射关系的关联用户的可见关联度数值;
判断所述关联用户的可见关联度数值是否满足查看信息的权限条件,若所述关联用户的可见关联度...

【专利技术属性】
技术研发人员:罗振兴
申请(专利权)人:北京字节跳动网络技术有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1