1.一种基于多组织架构的用户权限融合方法,其特征在于,包括:步骤1、基于组织信息及业务应用信息,构建多个组织及业务应用,不同组织之间数据相互独立;所述业务应用引用若干个组织;所述组织信息包括组织单元信息、结构信息及岗位信息;步骤2、基于组织单元信息及结构信息,在组织内部构建组织单元;基于岗位信息,在组织单元内部构建岗位,同一岗位仅归属于一个组织单元;基于用户信息,在组织内部构建用户账号;步骤3、通过用户账号授权,将权限与用户账号进行静态配置;所述权限按照种类划分为用户权限、角色权限、岗位权限及组织权限;所述权限按照效果划分为正向权限和反向权限;所述正向权限表示允许使用,所述反向权限表示禁止使用;所述用户权限包括正向权限+UP及反向权限-UP;所述角色权限包括正向权限+RP及反向权限-RP;所述岗位权限包括正向权限+PP及反向权限-PP;所述组织权限包括正向权限+OP及反向权限-OP;所述权限按照对象划分为功能权限和数据权限;步骤4、接收用户登录系统请求,若符合登录条件,则判定为成功登录系统,静态配置生效同时将用户权限及角色权限绑定至该用户;步骤5、接收用户进入某业务应用请求,若符合进入条件,则判定为成功进入该业务应用,并确定该业务应用所引用的组织;基于所述组织,确定该用户在该组织中所归属的组织单元,绑定该组织单元的组织权限至该用户;基于所述组织单元,确定该用户所任职的岗位,绑定该岗位的岗位权限至该用户;步骤6、基于权限的优先级,对各种权限进行融合计算,得到该用户的真实生效权限;当权限的优先级相同时,融合计算遵循反向权限优先原则,所述反向权限优先原则是指针对某一功能或数据,不同种类权限中同时存在正向权限与反向权限时,则反向权限有效;融合计算的具体计算公式为: ;而当权限的优先级不相同时,优先级大小顺序具体是:组织权限>岗位权限>角色权限>用户权限,则融合计算的具体计算公式为: ;两公式中,P表示用户的真实生效权限;~表示取非;当某个种类权限不存在时,移除公式中相应参数。
2.根据权利要求1所述的方法,其特征在于,所述步骤3中的用户权限,包括正向权限+UP及反向权限-UP,所述用户权限通过权限模型将一定范围内的权限直接与用户进行绑定。
3.根据权利要求2所述的方法,其特征在于,所述步骤3中的角色权限,包括正向权限+RP及反向权限-RP,所述角色权限通过权限模型将一定范围的权限赋给角色,然后用户与角色绑定。
4.根据权利要求3所述的方法,其特征在于,所述步骤3中的岗位权限,包括正向权限+PP及反向权限-PP,通过权限模型将一定范围的权限先赋给某个角色,再将岗位与该角色进行关联,当用户任职于该岗位时,该用户同时与该角色绑定。
5.根据权利要求4所述的方法,其特征在于,所述步骤3中的组织权限,包括正向权限+OP及反向权限-OP,将一定范围内的权限赋给某个组织单元,当用户归属于该组织单元时,该用户绑定该组织单元的组织权限。
6.一种基于多组织架构的用户权限融合系统,其特征在于,包括数据接收模块、用户交互模块、组织模块、业务应用模块、权限静态配置模块及权限融合计算模块:所述数据接收模块,用于接收组织信息、业务应用信息及用户信息;所述组织信息包括组织单元信息、结构信息及岗位信息;所述用户交互模块,用于接收用户请求,所述用户请求包括登录系统请求及进入某业务应用请求;所述组织模块,基于所述组织信息及用户信息,构建多个组织,所述组织包括若干个组织单元及用户账号,所述组织单元包括若干个岗位;所述业务应用模块,基于所述业务应用信息,构建多个业务应用;所述业务应用引用若干个所述组织;所述权限静态配置模块,将权限与用户账号进行静态配置,所述权限按照种类划分为用户权限、角色权限、岗位权限及组织权限,所述权限按照效果划分为正向权限和反向权限;所述正向权限表示允许使用,所述反向权限表示禁止使用;所述用户权限包括正向权限+UP及反向权限-UP;所述角色权限包括正向权限+RP及反向权限-RP;所述岗位权限包括正向权限+PP及反向权限-PP;所述组织权限包括正向权限+OP及反向权限-OP;所述权限按照对象划分为功能权限和数据权限;对所述登录系统请求进行判定,若成功登录系统则静态配置生效同时确定相应的用户权限及角色权限;对所述进入某业务应用请求进行判定,若成功进入该业务应用则确定相应的组织权限及岗位权限;所述权限融合计算模块,基于权限的优先级,对各种权限进行融合计算,得到该用户的真实生效权限;当权限的优先级相同时,融合计算遵循反向权限优先原则,所述反向权限优先原则是指针对某一功能或数据,不同种类权限中同时存在正向权限与反向权限时,则反向权限有效;融合计算的具体计算公式为: ;而当权限的优先级不相同时,优先级大小顺序具体是:组织权限>岗位权限>角色权限>用户权限,则融合计算的具体计算公式为: ;两公式中,P表示用户的真实生效权限;~表示取非;当某个种类权限不存在时,移除公式中相应参数。
7.一种基于多组织架构的用户权限融合装置,其特征在于,包括处理器、存储器及总线,所述存储器存储可由处理器读取的指令及数据,所述处理器用于调用所述存储器中的指令及数据,以执行如权利要求1~5中任一所述的方法,所述总线连接各功能部件之间传送信息。