我想看一级黄色大片_久久亚洲国产精品一区二区_久久精品免视看国产明星_91久久青青青国产免费

您的位置:網站首頁 > 機械制圖 > 機械技巧

PDM中用戶管理模型的研究

時間:2011-06-06 08:46:25 來源:未知
一.引言
    在計算機網絡構成的信息時代,必須要有相應的信息管理制度,否則容易發生信息堵塞或癱瘓。人員對信息操作的權限是信息管理制度的重要部分,實際上在pdm中的用戶管理就是一個最重要的組成部分。通過建立用戶管理模型,來實現對數據操作權限的設置和規定,保證企業對于產品數據管理的安全性和保密性的要求。在企業的pdm實施過程中,企業建模的首要問題就是用戶管理模型的建立。

    二.用戶管理的研究內容

    用戶管理負責對pdm數據庫的入口進行控制。為了能夠創建、更改或閱覽業務對象和數據對象,pdm系統用戶需要有一個特殊的權限。系統可以區分對象用戶、用戶組和角色的訪問權限。對于每一個管理對象必須定義有關的規則。不過,對每個用戶分別規定不同規則的做法是不經濟的。應該是對確定的用戶組和角色分配確定的權限,按照所執行任務的不同將pdm系統用戶分配給有關的用戶組和角色。在建立用戶管理模型時,應該確定用戶組和角色以及相應的規則,同樣也應該確定電子倉庫及各自的訪問規則和傳送規則。

    三.用戶管理對象模型

    在用戶管理對象類中,主要包括與人員組織相關的對象類、權限控制類以及與工作環境配置相關的對象類。將與人員組織相關的對象類抽象成人員組織類及其子類人員類與角色類,人員類可以進一步分成用戶類和用戶組類。在pdm系統中定義用戶對象,可以對某個用戶在pdm系統中的所有個人數據進行統一的管理。利用這些個人數據,可以針對一個既定的項目任務組織起一個盡可能完美的項目組。用戶是指pdm系統的使用人員,用戶組和角色都是對人員的分組,用戶組是按照項目對用戶的一種劃分,而角色是按照職能或工作性質對用戶的一種劃分。
    將工作環境配置抽象成數據存儲類,數據存儲類分為電子倉庫和存儲位置兩個類。電子倉庫是一個用于存儲業務對象和數據對象的邏輯存儲單元,它可以是一臺服務器上的單個數據庫,也可以是分布在多臺機器上的分布式數據庫。存儲位置是對文件物理存放位置的封裝,相當于一個命名的文件系統目錄路徑。一個電子倉庫可以和多個存儲位置對應,例如可以為一個電子倉庫設置若干個存儲位置,分別用于存放cad圖形、nc代碼、檢測數據等。電子倉庫和存儲位置對象的作用是屏蔽數據的實際存放位置,使pdm用戶可以安全、透明地存取數據。電子倉庫可以分為私有電子倉庫和共享電子倉庫兩類。私有電子倉庫用于存儲個人數據,是個人的工作空間,而共享電子倉庫用于存儲共享的數據,是團隊的共享工作空間。按照數據的共享范圍,共享電子倉庫又可以分為全局共享型、項目共享型和小組共享型等幾種。圖1描述了用戶管理的對象分層模型。

     圖2顯示了用戶管理中各對象間的關系。項目團隊是面向項目的動態組織機構。在一個項目團隊中,可以設置若干個項目組和角色。一個項目組中可以有多個成員,成員是指屬于特定項目組的用戶,一個成員可以具備多個角色,一個角色也可以被分配給多個成員。項目團隊、項目組和用戶分別具有自己的電子倉庫。電子倉庫可以存儲在多個不同的主機或服務器上。

    四.權限管理模型

    用戶管理和電子倉庫的管理是權限管理的基礎。每一個注冊的pdm系統用戶按照其所承擔的任務被分配有一定的權限。該權限確定了此用戶允許執行哪些活動,在完成某些活動后應該得到哪些信息,允許向哪些電子倉庫中傳送哪些數據對象等。通常各種權限被存放在一個文件中,在該文件中包括了各種規則和必須滿足的條件以及所對應的權限。
    按照權限控制的方式不同,權限又可分為靜態權限和動態權限。按照控制對象的不同,權限可以分為數據權限和功能權限。#p#分頁標題#e#
    靜態權限包括:功能權限,即管理型用戶對系統管理功能的使用權限,如數據類型定義、數據歸檔、人員組織定義等系統管理功能;用戶對靜態數據的操作權限,靜態數據包括已歸檔的數據以及支持產品開發的各種規范、標準等資料;針對具體數據對象,對用戶、角色或用戶組所進行的專門授權。靜態權限管理屬于一種被動的權限控制策略,用戶對功能或數據的使用權限按照“先設置后使用”的方式進行,靜態權限管理可通過專門授權的方式進行管理。
    動態權限是指對處在不同工作狀態的產品數據的操作設定的權限,它依賴于系統在此時的狀態,如用戶的角色、數據的狀態、正在執行的任務等。動態權限是一種主動的權限控制策略,即權限的生效或失效是由系統自動控制的。動態權限的控制方式比較復雜,是pdm技術的一項技術難點。
    權限管理的對象模型如圖3所示。功能權限對象是用戶和系統管理功能之間的關系,數據對象可以是文檔版本對象或零部件版本對象,數據操作對象是指特定數據對象的某個操作,靜態數據權限對象是訪問者對象和數據操作對象間的關系。訪問者對象可以看作用戶的集合,它可以是用戶、角色、用戶組、組中的角色、所有用戶、數據擁有者等。通過引入訪問者對象,可以簡化權限的設置,因為可以一次對一個用戶集合進行權限設置,而不必每次都是一個用戶一個用戶的去設置權限。存取控制表(acl)是對系統靜態數據權限的描述,它是由多個靜態數據權限對象構成,一個靜態數據權限對象相當于acl中的一行。
    動態權限管理中,對數據的訪問控制和數據所處的生命周期狀態有關。動態權限的管理由權限規則和規則處理器組成,將訪問控制要求以規則的形式定義在生命周期狀態上,由規則處理器根據當前的情況進行權限鑒別,實現數據權限的自動控制。權限規則用于描述對象進入特定狀態后,哪些人員能對該對象進行什么樣的操作。一條權限規則是由一個訪問者對象和一個權限向量組成。權限向量描述訪問者可以對數據對象進行哪些操作。對于數據對象生命周期中的每個狀態,可以定義多條權限規則,這些權限規則共同構成對該狀態下數據的動態權限控制。

    五.結論

    建立和實施企業pdm系統時,通過人員模型的建立,我們明確了信息流動的方向和各級站點,建立了有序的產品信息流程,規范了各級人員的職責和權限,然后在此基礎上進一步建立工作流程和產品模型,以進行信息的集成和共享,逐步實現文檔管理、報表生成、流程管理等。最終實現與公司生產部門的mrpii以及其他部門的信息溝通,使企業走向計算機集成信息管理。