多权限系统适配管理方法技术方案

技术编号:39754401 阅读:11 留言:0更新日期:2023-12-17 23:53
本发明专利技术涉及平台权限管理技术领域,具体提供一种多权限系统适配管理方法

【技术实现步骤摘要】
多权限系统适配管理方法、系统、终端及存储介质


[0001]本专利技术属于平台权限管理
,具体涉及一种多权限系统适配管理方法

系统

终端及存储介质


技术介绍

[0002]在由多种服务系统搭建的服务平台中,由于每个服务系统都有自身的权限系统,在搭建服务平台时就需要对这些权限系统进行整合

当两套系统集成时,尤其是鉴权集成时,往往需要对系统进行二次开发,以适应不同权限系统不同的组织

菜单等数据结构

配置内容

管理流程等

除此之外,即使系统功能上不做集成,当系统部署在各个单位时,也需要与各个单位的权限系统集成,对系统代码进行改造,以获取对方的组织

人员等信息

[0003]目前已有的实现方案与本专利技术最为相似的为阿里的
IDaaS
服务, 云身份服务 IDaaS
(英文名:
Alibaba Cloud IDentity as a Service
,简称 IDaaS
)是阿里云为企业用户提供的云原生的

经济的

便捷的

标准的身份

权限管理体系

利用
IDaaS
可以统一管理各应用中分散的账号,并集中分配应用访问控制权限,降低低效

重复的账号访问配置和运维消耗,解放生产力

[0004]但是
IDaaS
服务的同步权限相关数据的方式,需要在某一系统数据发生变化时,及时同步给各个应用的权限管理系统中,维护成本高

此外集成用户账号,实质上并没有完整的把权限集中在一起统一管理,资源授权的整体过程还是各自只负责各自的数据


技术实现思路

[0005]针对现有技术存在的集成度低且维护成本高的问题,本专利技术提供一种多权限系统适配管理方法

系统

终端及存储介质,以解决上述技术问题

[0006]第一方面,本专利技术提供一种多权限系统适配管理方法,包括:获取权限系统的权限配置规则,并基于权限配置规则生成平台权限配置规则;基于平台权限配置规则为注册用户分配权限;将注册用户的权限同步保存至平台数据库及权限所属的权限系统的子数据库

[0007]在一个可选的实施方式中,获取权限系统的权限配置规则,并基于权限配置规则生成平台权限配置规则,包括:获取多个权限系统的权限配置规则,所述权限配置规则包括由用户属性

角色

权限组成的映射;利用权限系统的
ip
标记相应的权限配置规则;解析不同权限系统的角色之间的权限相似性,并基于相似性划分角色组;为角色组生成组标识;解析组内所有角色对应的用户属性和权限,得到用户属性组合和权限组合;建立用户属性组合

组标识和权限组合的映射关系,并将所述映射关系保存为平台权限配置规则

[0008]在一个可选的实施方式中,解析不同权限系统的角色之间的权限相似性,并基于相似性划分角色组,包括:预先为各权限系统的功能权限和数据权限赋值;解析角色对应的功能权限和数据权限,并基于功能权限和数据权限的赋值生成角色的权限值;将权限值相同的角色划分为同组

[0009]在一个可选的实施方式中,基于平台权限配置规则为注册用户分配权限,包括:获取注册用户的用户属性;查询包含所述用户属性的目标映射,并将目标映射的组标识分配给注册用户

[0010]在一个可选的实施方式中,将注册用户的权限同步保存至平台数据库及权限所属的权限系统的子数据库,包括:基于所述组标识对应的权限组合以及权限组合内权限的
ip
标记,生成相同
ip
标记的权限与注册用户的下级映射关系;将所述下级映射关系下发至相应
ip
指示的权限系统;将各权限系统返回的权限范围内的数据接口和菜单选项整合为注册用户的服务界面

[0011]第二方面,本专利技术提供一种多权限系统适配管理系统,包括:规则生成模块,用于获取权限系统的权限配置规则,并基于权限配置规则生成平台权限配置规则;权限分配模块,用于基于平台权限配置规则为注册用户分配权限;权限同步模块,用于将注册用户的权限同步保存至平台数据库及权限所属的权限系统的子数据库;规则生成模块:规则获取单元,用于获取多个权限系统的权限配置规则,所述权限配置规则包括由用户属性

角色

权限组成的映射;规则标记单元,用于利用权限系统的
ip
标记相应的权限配置规则;角色分组单元,用于解析不同权限系统的角色之间的权限相似性,并基于相似性划分角色组;标识生成单元,用于为角色组生成组标识;角色解析单元,用于解析组内所有角色对应的用户属性和权限,得到用户属性组合和权限组合;规则建立单元,用于建立用户属性组合

组标识和权限组合的映射关系,并将所述映射关系保存为平台权限配置规则

[0012]在一个可选的实施方式中,角色分组单元包括:赋值子单元,用于预先为各权限系统的功能权限和数据权限赋值;解析子单元,用于解析角色对应的功能权限和数据权限,并基于功能权限和数据权限的赋值生成角色的权限值;分组子单元,用于将权限值相同的角色划分为同组

[0013]在一个可选的实施方式中,所述权限分配模块包括:
属性获取单元,用于获取注册用户的用户属性;映射查询单元,用于查询包含所述用户属性的目标映射,并将目标映射的组标识分配给注册用户

[0014]在一个可选的实施方式中,所述权限同步模块包括:关系生成单元,用于基于所述组标识对应的权限组合以及权限组合内权限的
ip
标记,生成相同
ip
标记的权限与注册用户的下级映射关系;关系下发单元,用于将所述下级映射关系下发至相应
ip
指示的权限系统;界面整合单元,用于将各权限系统返回的权限范围内的数据接口和菜单选项整合为注册用户的服务界面

[0015]第三方面,提供一种终端,包括:处理器

存储器,其中,该存储器用于存储计算机程序,该处理器用于从存储器中调用并运行该计算机程序,使得终端执行上述的终端的方法

[0016]第四方面,提供了一种计算机存储介质,所述计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述各方面所述的方法

[0017]本专利技术的有益效果在于,本专利技术提供的多权限系统适配管理方法

系统

终端及存储介质,通过整合多个权限系统的权限配置规则,生成平台权限本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.
一种多权限系统适配管理方法,其特征在于,包括:获取权限系统的权限配置规则,并基于权限配置规则生成平台权限配置规则;基于平台权限配置规则为注册用户分配权限;将注册用户的权限同步保存至平台数据库及权限所属的权限系统的子数据库;其中,获取权限系统的权限配置规则,并基于权限配置规则生成平台权限配置规则,包括:获取多个权限系统的权限配置规则,所述权限配置规则包括由用户属性

角色

权限组成的映射;利用权限系统的
ip
标记相应的权限配置规则;解析不同权限系统的角色之间的权限相似性,并基于相似性划分角色组;为角色组生成组标识;解析组内所有角色对应的用户属性和权限,得到用户属性组合和权限组合;建立用户属性组合

组标识和权限组合的映射关系,并将所述映射关系保存为平台权限配置规则
。2.
根据权利要求1所述的方法,其特征在于,解析不同权限系统的角色之间的权限相似性,并基于相似性划分角色组,包括:预先为各权限系统的功能权限和数据权限赋值;解析角色对应的功能权限和数据权限,并基于功能权限和数据权限的赋值生成角色的权限值;将权限值相同的角色划分为同组
。3.
根据权利要求1所述的方法,其特征在于,基于平台权限配置规则为注册用户分配权限,包括:获取注册用户的用户属性;查询包含所述用户属性的目标映射,并将目标映射的组标识分配给注册用户
。4.
根据权利要求3所述的方法,其特征在于,将注册用户的权限同步保存至平台数据库及权限所属的权限系统的子数据库,包括:基于所述组标识对应的权限组合以及权限组合内权限的
ip
标记,生成相同
ip
标记的权限与注册用户的下级映射关系;将所述下级映射关系下发至相应
ip
指示的权限系统;将各权限系统返回的权限范围内的数据接口和菜单选项整合为注册用户的服务界面
。5.
一种多权限系统适配管理系统,其特征在于,包括:规则生成模块,用于获取权限系统的权限配置规则,并基于权限配置规则生成平台权限配置规则;权限分配模块,用于基于平台权限配置规则为注册用户分配权限;权限同步模块,用于将注册用户的权限同步保存至平台数据库及权限所属的权限系统的子数据...

【专利技术属性】
技术研发人员:郑瀚潇陈刚刘泽三刘歆一刘雅琦王树杰高莹张晶孙璐
申请(专利权)人:国网信息通信产业集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1