权限管理属于系统安全的范畴,是对用户访问系统的控制,可以按照安全规则或者安全策略控制用户可以访问而且只能访问自己被授权的资源。

1、YonBIP使用RBAC权限模型
RBAC (Role-Based Access Control)基于角色的访问控制,不同于传统的权限模型直接赋予使用者权限,而是将权限赋予角色。

2、YonBIP的权限业务模型
用户:参与系统活动的主体。用户组:用户的分类。
角色:一组权限的统称。
功能权限:能够使用的功能操作权
数据权限:能够访问受控实体字段的权限。

3、授权的两种类型
第一种按用户授权:搜索要授权的用户,点击分配角色

第二种按角色授权:搜索创建的角色,点击分配用户

