![]() | ![]() | ![]() |
![]() ![]() ![]() |
1、研发部门信息系统平台PLM系统管理工具软件CAX、CAE输出图纸、 数模和明细表传给总部FPDMS和销售相关系统
2、总部的数据管理系统FPDMS接收来自研发的数据,总部相关职能部门采购管理部、生产管理部、财务部在FTPDMS系统中产生本部门需要的结构关系,并输出报表,向下传递数据至工厂;
3、工厂事业部接受来自总部FPDMS系统的数据至其工艺明细表CAPP系统, 并传递至ERP系统、MES系统;
4、销售部门接收来自工厂和研发部门的数据输出服务明细表
系统技术方案
体系结构
FPDMS系统整体架构,为便于集团管理和分布在全国各地的制造厂使用,决定采用目前流行的B/S结构。
CAPP 系统的使用定位在制造工厂内部,所以选用C/S的方式以实现。
系统网络拓扑结构
在网络结构方面,本系统由福田汽车总部网络、网络外扩展以及网络用户组成。
本系统网络主要涉及到福田汽车总部网络和福田汽车其它事业部网络。本系统只运行于该网络范围之内。其它事业部网络内的本系统的合法用户也可以访问本系统,系统扩展是指本系统接入互联网后的合法客户端,即总部各业务部门及各生产事业部和其它相关单位(供货商、经销商等)的用户,可以通过互联网使用本系统。
网络用户是指通过福田内部专用网登陆到系统中的用户。主要包括:总经理、部门经理、员工,他们分属于以下部门:总经理办公室、综合管理部、生产管理部、、采购管理部、财务计划部、生产事业部。每个用户可以通过网络随时在自己业务范围内进行有关操作。
安全方案
企业信息管理系统是一个大型的分布式数据资源管理系统,它包括信息量巨大以及不同程度的信息敏感度,各种有访问需求的用户,使得其安全管理非常复杂。基于角色的系统安全控制模型是目前国际上流行的先进的安全管理控制方法。我们的安全管理方案也根据自身的需要有选择性的吸收其部分思想。其特点是通过分配和取消角色来完成用户权限的授予和取消,并且提供了角色分配规则和操作检查规则。安全管理人员根据需要定义各种角色,并设置合适的访问权限,而用户根据其责任和资历再被指派为不同的角色。这样,整个访问控制过程就分成两个部分,即访问权限与角色相关联,角色再与用户关联,从而实现了用户与访问权限的逻辑分离,如下图所示,角色可以看成是一个表达访问控制策略的语义结构,它可以表示承担特定工作的资格。
由于实现了用户与访问权限的逻辑分离,基于角色的策略极大的方便了权限管理。例如,如果一个用户的职位发生变化,只要将用户当前的角色去掉,加入代表新职务或新任务的角色即可。除了方便权限管理之外,基于角色的访问控制方法还可以很好的地描述角色层次关系,实现最少权限原则和职责分离的原则。
1. 安全管理的职责:安全管理有集中管理与分散管理两种。前者意指一切权利都由负责系统安全工作的专职人员或小组掌握,他(们)决定用户的访问权。