# 权限

流程平台权限体系基于用户,部门,岗位的组合,组合的每个交叉点就是一个权限点,一个权限点可以理解为某个用户在某个部门拥有某个岗位,因而有了办理某类型业务的权限。在此基础上在岗位上引入了业务的概念,可以理解为对岗位职能的一个细分。

# 用户

每个用户通过账号(jAccount)来唯一确定。

# 部门

部门是具有父子关系的树状结构,树具有唯一的根节点,根节点下第一层的部门被称为独立部门(顶级部门)。同时,存在一些特殊的部门(如附属医院)虽然不位于第一层,也被标记为独立部门。 独立部门在流程平台中具有特殊含义,用户的一些属性计算和它相关。

# 岗位

岗位分为两种,身份岗和管理岗。

身份岗和管理岗都可用于流程权限的控制。身份岗中用户的所属部门代表着人事关系、学籍关系等,具有特定含义,而管理岗中用户所属部门仅代表数据权限。

多数身份岗位都有有效期,由于用户身份有效期过期后往往还需要一段缓冲时间办理完校内各项业务,所以各身份岗位有效时间都会在过期日期基础上有所延长,在以下身份岗位代码表中会详细列出。以下列表中可以看到有些身份岗位隶属于某个身份岗位大类,如果有该身份岗位必然有该大类的身份岗位。

# 身份岗位代码表

身份岗位类型代码 身份岗位类型大类代码 名称 有效期
BuiltInFaculty 教职员工 根据教职工分类(在职、离退休、博士后)而定
BuiltInService BuiltInFaculty 在职教职工 目前在职教职工有6个分类
在职不延长
退休返聘不延长
项目代理延长半年
绿色通道延长半年
vip延长半年
医学院教职工延长半年
BuiltInRetired BuiltInFaculty 离退休教职工 长期有效
BuiltInPostphd BuiltInFaculty 博士后 延长半年
BuiltInResigned 离职教职工 长期有效
BuiltInStudent 学生 延长半年
BuiltInStudentUndergraduate BuiltInStudent 本科生 延长半年
BuiltInStudentMaster BuiltInStudent 硕士生 延长半年
BuiltInStudentDoctor BuiltInStudent 博士生 延长半年
BuiltInStudentInternational BuiltInStudent 留学生 延长半年
BuiltInStudentSchoolRoll 学生(学籍) 延长半年
BuiltInStudentUndergraduateSchoolRoll BuiltInStudentSchoolRoll 本科生(学籍) 延长半年
BuiltInStudentUndergraduateGraduate 本科毕业生 长期有效
BuiltInStudentUndergraduateComplete 本科结业生 长期有效
BuiltInStudentMasterGraduate 硕士毕业生 长期有效
BuiltInStudentDoctorGraduate 博士毕业生 长期有效
BuiltInStudentMasterComplete 硕士结业生 长期有效
BuiltInStudentDoctorComplete 博士结业生 长期有效
BuiltInFreshman 本科新生(中国) 不延长
BuiltInFreshmanMaster 硕士新生(中国) 延长半年(入校日期前后2个月有效)
BuiltInFreshmanDoctor 博士新生(中国) 延长半年(入校日期前后2个月有效)
BuiltInFreshmanInternational 本科新生(留学生) 延长半年(入校日期前后2个月有效)
BuiltInFreshmanMasterInternational 硕士新生(留学生) 延长半年(入校日期前后2个月有效)
BuiltInFreshmanDoctorInternational 博士新生(留学生) 延长半年(入校日期前后2个月有效)
BuiltInFreshmanNonDegreeInternational 非学位新生(留学生) 延长半年(入校日期前后1个月有效)
BuiltInExternal 外聘教师 不延长
BuiltInOutside 校外人员 不延长
BuiltInTeam 集体账号 不延长
BuiltInAffiliated 附属单位职工 不延长
BuiltInAffiliatedSchool 附属中学职工 延长半年
BuiltInAlumni 校友 长期有效

# 业务

在同一个岗位里可以对办理事项的业务进行细分,把用户配置到岗位里时可以配置不同的业务,表示他们可以处理这一细分类别的业务。业务可以视为对岗位的一个扩展,如果不区分业务又要实现不同的人管不同业务的事,就需要建立多个岗位了。
业务可用于流程设计中配置各权限时作为限定条件,具体配置可参考此处

# 身份岗位业务

管理岗的业务在统一授权系统 (opens new window)中维护,被授予权限的用户可以在分级授权系统 (opens new window)中维护业务大类中的分类业务代码。
对于身份岗,由对应的管理信息系统(如人事系统)数据产生了一些内置的业务分类供流程中权限控制使用。

目前支持业务的身份岗位和业务,以及业务代码明细如下:

# 支持业务的身份岗

岗位代码 岗位名称 业务代码 业务名称
BuiltInFaculty 教职员工 BuiltInHR 人事领域内置业务
BuiltInService 在职教职工 BuiltInHR 人事领域内置业务

# 人事领域内置业务(BuiltInHR)

人事领域内置业务这个大类中会有多个小类别,目前暂支持教职工类别这一个业务分类,具体的代码和名称如下,可在流程中根据实际需求按代码进行限定

  • 教职工类别
代码 名称
L111 师资及研究队伍
L112 管理人员
L113 思政教师
L114 中等教育教师
L115 小学教师
L116 教学辅助人员
L117 幼儿教师
L118 工勤人员
L119 专职人员
L130 博士后
L140 挂职人员
L141 访问学者
L150 访问教授
L210 协保人员
L220 退休返聘用人员
L230 自主择业军人
L240 产教融合人员
L250 校外人员来校兼职
L990 退岗休养