当前位置: 首页 > 专利查询>微软公司专利>正文

用于管理对于实体的组织信息的访问的技术制造技术

技术编号:7151981 阅读:174 留言:0更新日期:2012-04-11 18:40
描述了用于管理对实体的组织信息的访问的技术。一装置可包括操作用于在呈现表面上呈现组织图的呈现组件。组织图可包括与组织的成员相关联的多个节点以及节点之间表示节点之间分层关系的连接。安全组件可被通信地耦合到呈现组件。安全组件可操作用于从操作者接收对修改组织图的特征的请求、访问操作者的安全设置、以及授权操作者修改组织图的特征。例如当操作者是代表且关于代表的许可级别允许与修改请求关联的修改操作时,准许授权。对其他实施例也予以描述并要求保护。

【技术实现步骤摘要】
【国外来华专利技术】用于管理对于实体的组织信息的访问的技术
技术介绍
诸如组织等实体日益增加的大小已经创建了各个员工之间的分层关系以及项目组之间的组织关系两方面的日益增加的复杂的公司组织结构。在这些复杂的组织结构内, 对于一个员工而言理解与其他员工的关系是困难的。例如,员工可经常仅仅访问基于文本的所有员工列表以及他们相应的部门。然而,基于文本的列表并不容易传达各个部门之间结构上的相互关系。可使用图形组织图来向员工呈现实体相互连接的组织结构。不幸的是,当实体非常大时,完整表示该实体的组织图本身变得非常复杂并很难理解。此外,生成并修改这样的组织图是时间和成本密集的。允许单个用户生成并修改组织图可减少时间和成本。然而,这可产生安全考虑,从而需要安全模块来控制对于组织图的访问以确保准确性和机密性。本专利技术的改进正是针对这些和其它考虑事项而需要的。概述提供本概述以便以简化形式介绍将在以下的详细描述中进一步描述的一些概念。 本概述并非旨在标识所要求保护的主题的关键特征或必要特征,也不旨在用于帮助确定所要求保护的主题的范围。各种实施例一般涉及用于管理对实体的组织信息的访问的技术。某些实施例尤其涉及用于控制对实体的组织信息的访问的灵活安全模块。该灵活安全模块允许各种管理员和最终用户访问组织信息,从而允许以高效且有效的方式更新组织信息。通过这种方式,安全模块可减少管理员和用户管理组织信息的开销。例如,在一实施例中,组织制图系统可控制实体的组织图的创建、管理、显示、修改以及交互。组织制图系统可包括,除了其他元素,操作用于在呈现表面上呈现组织图的呈现组件。组织图可包括与组织的成员相关联的多个节点以及节点之间表示节点之间分层关系的连接。安全组件可被通信地耦合到呈现组件。安全组件可操作用于从操作者接收对修改组织图的特征的请求、访问操作者的安全设置、以及授权操作者修改组织图的特征。可在各种情况下授予授权,例如诸如当操作者是代表且关于代表的许可级别允许与修改请求关联的修改操作时。对其他实施例也予以描述并要求保护。通过阅读下面的具体实施方式并参考相关联的图形,这些及其他特点和优点将变得显而易见。应该理解,前面的一般性的说明和下面的具体实施方式只是说明性的,不会对如权利要求所述的方面形成限制。附图简述附图说明图1示出系统的一实施例。图2示出了第一组织视图的实施例。图3示出了安全组件的实施例。图4示出了简档服务视图的实施例。图5示出了第二组织视图的实施例。图6示出了逻辑流程的实施例。图7示出了计算体系结构的实施例。图8示出通信体系结构的实施方式。具体实施例方式为了在大的组织内多产,信息工作者应该不断地觉察其他人和团队在其组织内的精确角色。重要的是,该组织数据被容易地可用、更新并是权威性的。然而,构建组织结构通常是由人力资源或信息技术部门的专门员工所执行的高开销任务。各实施例包括被设计以允许实体的组织数据的合作构建的组织制图系统的一个或多个方面。系统包括基于组织内用户的职位以及应用到该系统的新规则从代表到隐式许可的专用安全模块。组织制图系统向信息工作者和管理者提供了以减少成本并确保组织信息更加丰富和更新的方式构建他们的团队的数字表示的机会。安全模块允许通过诸如人力资源代表等特权用户自顶向下构建组织分层结构、允许最终用户自底向上构建组织分层结构、或它们的任意组合。各实施例提供超越常规技术的若干优点。例如,组织制图系统允许操作者为绝大多数分层和矩阵类型的组织建模组织结构。在另一示例中,组织制图系统可实现被设计以减少管理组织信息的管理者和操作者的开销、并同时依然允许特权用户或最终用户对于组织信息有意义的访问的安全模块。这确保管理者、助手以及信息工作者能以适合于他们在组织内各自的信任级别的访问级别管理组织信息。结果,各实施例可提高操作者、设备或网络的可承受性、可伸缩性、模块性、可扩展性或互操作性。图1示出了被安排成管理、修改并呈现实体的组织信息的组织制图系统100的框图。例如,在一实施例中,组织制图系统100可包括计算机实现的系统,并可包括一个或多个组件110、130、140以及150。如此处所使用的,术语“系统”和“组件”旨在指示与计算机相关的实体,包括硬件、硬件和软件的组合、软件、或执行中的软件。例如,组件可被实现成, 在处理器上运行的进程、处理器、硬盘驱动器、多个(光和/或磁存储介质的)存储驱动器、 对象、可执行代码、执行的线程、程序、和/或计算机。作为说明,在服务器上运行的应用和服务器两者都可以是组件。一个或多个组件可以驻留在进程和/或执行的线程内,且组件可以视给定实现所需而位于一台计算机上和/或分布在两台或更多的计算机之间。各实施例不限于该上下文。在图1显示的示出的实施例中,可使用一个或多个电子设备实现组织制图系统 100的一个或多个部分。电子设备的示例可包括但不限于,移动设备、个人数字助理、移动计算设备、智能电话、蜂窝电话、手机、单向寻呼机、双向寻呼机、消息通信设备、计算机、个人计算机(PC)、台式计算机、膝上型计算机、笔记本计算机、手持式计算机、服务器、服务器阵列或服务器农场、web服务器、网络服务器、因特网服务器、工作站、小型计算机、大型计算机、超计算机、网络设备、web设备、分布式计算系统、多处理器系统、基于处理器的系统、 消费电子产品、可编程消费电子产品、电视机、数字电视机、机顶盒、无线接入点、基站、用户站、移动用户中心、无线电网络控制器、路由器、集线器、网关、网桥、交换机、机器、或其组合。虽然图1中示出的组织制图系统100在特定拓扑结构中具有有限数量的元素,但可以理解,组织制图系统100可以视给定实现所需而在替换拓扑结构中包括更多或更少元素。组织图系统100的各种组件可通过各种类型的通信介质通信地耦合。各种组件可5以协调彼此之间的操作。该协调可以涉及单向或双向信息交换。例如,组件可以传递通过通信介质传递的信号形式的信息。该信息可被实现成分配给各个信号线的信号。在这些分配中,每一个消息都是信号。然而,其他实施方式可另选地采用数据消息。这些数据消息可以跨各个连接发送。示例性连接包括并行接口、串行接口和总线接口。组织制图系统100控制诸如商业实体等实体的组织图的创建、管理、显示、修改以及交互。如图1中显示的,组织制图系统100可包括呈现组件110、搜索组件130、混合 (mashing)组件140、安全组件150、组织数据库160和目录数据库170。组织数据库160可用于在可由组织的成员访问的数据库中存储以单个、组或项目级别表示不同的组织成员的特定成员数据。组织数据库160也可存储表示组织的成员之间的分层关系的分层数据以及与成员关联的元数据。组织数据库160还可存储关于实体或组织的信息,包括组织简档、组织的元数据、成员或实体的安全设置、以及用于生成、修改以及显示实体的组织图的任何其他合适的信息。目录数据库170可包括操作者和/或网络资源的公共目录。由目录数据库170发布的信息类型的某些通用示例包括关于实体的、实体成员的、对实体或成员可用的网络设备或服务等等的信息。例如,在一个实施例中,目录数据库170可被实现为MICROSOFT现用目录 。现用目录是用于为网络计算机提供中央认证和授权服务的轻量级目录访问协议 (LDAP)目录服务的一种实现。本文档来自技高网...

【技术保护点】
1.一种方法,包括:在呈现表面(210)上呈现(602)组织图(260),所述组织图包括与组织的成员相关联的多个节点(261-267)以及所述节点之间表示所述节点之间的分层关系的连接;从操作者接收(604)对修改所述组织图的特征的请求;确定(606)所述操作者是否是来自实体的成员的代表;确定(608)与所述代表相关联的许可级别;以及当所述操作者是代表并且所述许可级别允许与所述修改请求相关联的修改操作时,响应于所述修改请求授权(610)所述操作者来修改所述组织图的特征。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:B·斯米特林
申请(专利权)人:微软公司
类型:发明
国别省市:US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1