用户权限分配原则及用户角色的管理与维护.ppt
《用户权限分配原则及用户角色的管理与维护.ppt》由会员分享,可在线阅读,更多相关《用户权限分配原则及用户角色的管理与维护.ppt(53页珍藏版)》请在三一办公上搜索。
1、用户权限分配原则及用户角色的管理与维护,2012年4月,稽核审计处 易健,用户权限分配原则,管理信息系统系统管理机制,一、管理信息系统系统管理机制,城乡居民社会养老保险管理信息系统的用户采用自上而下的分级授权管理体制,是一种树形分支的结构。具体说明如下:1省级社保机构的管理员为一级系统管理员,负责省本级业务经办用户的授权与管理,以及各市(州)、县(市、区)系统管理员用户的授权与管理。2市(州)社保机构的管理员为二级系统管理员,负责本级业务经办用户的授权与管理。3县(市、区)社保机构的管理员为二级系统管理员,负责本级及其所属乡镇人社服务中心业务经办用户的授权与管理。可以看出,各市(州),县(市、
2、区)二级系统管理员用户由省级一级系统管理员统一分配和授权,而二级系统管理员需要负责的是本级业务经办用户和所属乡镇人社中心业务经办用户的授权与管理。,二、二级系统管理员申请原则,二级系统管理员应为完全独立、固定的管理角色,由各级社保机构数据信息管理部门或信息管理机构指定专人承担,负责权限范围内业务经办用户的建立、授权与变更,以及系统维护与信息安全管理。系统管理员不得参与具体业务经办工作。,三、业务经办员权限分配原则,规划业务经办用户和需要授权的功能模块应遵循以下规则:1.满足“按流程管理、分环节负责”的业务经办要求;2.除系统管理以外,单个业务经办用户可以拥有与岗位职责对应的多个但不是所有功能模
3、块的权限;3.县(市、区)全部业务经办用户取得的授权应能完全覆盖管理信息系统提供的全部功能模块;4.最大限度地保证涉及经办数据生产的功能模块权限由专职人员独享。社保机构初次使用管理信息系统或较大范围地调整经办岗位职责时,应依据湖北省城乡居民社会养老保险经办规程和经办岗位职责,结合管理信息系统提供的功能模块,与系统管理员共同安排业务经办用户和需要授权的功能模块。,四、用户权限申请流程,市(州)、县(市、区)初次申请系统管理员以及系统管理员所用的功能模块,需按照统一格式,填写湖北省城乡居民养老保险管理信息系统用户申请表(申请的角色与权限一栏注明系统管理员),经本单位领导签字批准并加盖单位公章后报送
4、至省级系统管理员备案。业务经办人员初次使用管理信息系统时,应根据用户安排和经办岗位职责填写湖北省城乡居民养老保险管理信息系统用户申请表(申请的角色与权限一栏注明业务经办员),经本单位领导签字批准后向本级系统管理员申请相应功能模块的用户权限。,五、系统管理中涉及的名词术语释义(1),1用户:可以理解为在登陆界面使用的用户名和密码组合,即目前使用系统的或即将使用系统的人员都是用户,无论系统管理员还是业务经办人员都是用户,区别仅仅在于各自的角色不同,组织单元不同。2角色:是为了简化不同用户的相同功能的授权操作,将这些相同功能模块抽象出来并统一设置到这些用户下的方式,例如同县级下几个乡镇都需要具有人员
5、参保,缴费申报等二十多个功能,那么可以设置一个角色,包括这二十多个功能,然后将该角色赋予需要的乡镇用户即可,而不用每个用户都去赋予这二十多个功能,因此达到简化操作的目的,可以看出,角色是限定用户可以操作什么功能的授权,是权限的组成之一。目前系统包含有“管理角色”和“业务角色”,“管理角色”主要针对系统管理方面,如用户的密码修改,组织单元的添加,通常是赋予管理员用户的,而“业务角色”主要针对具体的业务功能,如人员参保,缴费申报,待遇计算等,通常是赋予业务用户。,五、系统管理中涉及的名词术语释义(2),3组织单元:可以理解为即具体的县(区),乡镇(街道),如果说角色决定了一个用户可以操作的功能,那
6、么组织单元就决定了该用户能够对什么样的人操作这些功能,是权限另外一个主要的组成部分,例如将一个用户归到黄陂区,那么该用户在系统中就无法查看和操作大悟的任何人员。4权限:是一系列规定好了的访问规则。在本系统中,每个用户所具有的权限可以认为是由该用户的角色和组织单元所决定了的。,用户角色的管理与维护,组织机构管理与维护,组织机构管理与维护,组织单元管理 点击“系统管理”“组织机构管理”“组织单元管理”,进入“组织单元管理”页面。,新增组织单元,操作步骤:在组织单元树上,选择一个组织单元节点,然后点击按钮,弹出新增组织单元对话框,如下图所示:,主要输入域说明:组织单元名称:必填项;描述信息:组织单元
7、的描述信息;组织单元类型:您可以根据业务需要自定义组织单元类型,展现方式为单选下拉框;组织单元:该下拉树列出当前登录人员可管理的组织单元,用来过滤下面的“可分配人员列表”,可多选;可分配人员列表:在组织单元下拉树中选择某些组织单元,则“可分配人员列表”会列出这些组织单元下的人员;已分配人员列表:在增加组织单元时为空;在修改组织单元时,列出该组织单元下的人员。填写组织单元“基本属性”信息,针对各个输入域信息填写做如下说明:,“组织单元类型”为单选下拉框,如下图所示:,在“组织单元”下拉树上选择某些组织单元,“可分配的人员列表”会列出这些组织单元下的人员,如下图所示:,修改组织单元,操作步骤:选中
8、一个组织单元节点,然后点击工具栏上的按钮,会弹出修改组织单元对话框。可对基本属性和扩展属性进行修改。,行政区划的管理,由于目前各地分配二级管理员的用户名均由当地行政区划代码按照一定规格编制而成。同时由于部分试点地区行政区划变动,需要增加一些组织单元。因此增加的行政区划要严格按照养老保险联网数据行政区划代码及扩充规则来编制。,行政区划代码扩充规则(1),行政区划代码作为一个地区(机构)的唯一标识号,其编码规则由全国统一确定,具体规则如下:1遵循GB2260-2007行政区划代码国家标准,根据人力资源和社会保障行业需要进行扩充。国家标准调整后,由部里统一确定代码调整时间。2各地行政区划代码的扩充和
9、调整,需报部确认后方可启用。3国标中的省级、地市级代码(XX0000、XXYY00),仅在统计汇总时使用,在交换库中需要进一步明确到区县或本级。4国标中“市辖区”的行政区划代码(XXYY01)不得使用,也不得在扩充新代码时占用。,行政区划代码扩充规则(2),5对国标中已列明的地级以上城市,其区县级行政区划代码的扩充,如开发区、保税区、风景区等,从XXYY40(含XXYY40)开始向后顺序编码。6对国标中未列明,但按地市级城市独立经办管理的地区(或机构,如黑龙江农垦、陕西杨凌示范区等),可在现有国标地市级城市代码后顺序编码,且其下属机构从XXYY01开始顺序编码。7各省、自治区、直辖市以及新疆生
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用户权限 分配原则 用户 角色 管理 维护
链接地址:https://www.31ppt.com/p-5975705.html