当K/3系统的用户数量变得非常多的时候, 如果选择对每一个用户单独进行授权操作, 这种工作方式真的会让人产生一种快要被逼疯的感觉。所以, 用户组就是专门用来解决这些问题的工具。通过给用户组进行一次性授权, 该组里面的所有成员人员都能够自动获得相应的权限, 这样就可以省掉大量重复且繁琐的劳动环节了。
在K/3这个系统里面, 权限是跟着每一个具体的用户走的。假设 situation 是有一共10个人的财务同事存在, 他们的权限设置是完全一样的时候, 你必须是针对每个人来单独点击一次授权按钮, 这个过程既特别费时间, 又很容易出现漏掉配置的情况。
而用户组的作用就是把这一群具有相同权限的人聚集到一个组里面去, 只给这一个组进行一次授权操作就行, 然后组里面的所有人都会自动地继承这个权限, 这样就彻底地省掉了那些重复进行操作的麻烦过程。

一个人是可以同时在多个用户组成员身份里面的, 那么, 最终的权限就是所有组权限的并集的意思, 比方说, 同时加入网络控制组和科目组的话, 就同时拥有一般全部组的全体权限, 互不干扰也互不覆盖, 是非常灵活的。



在账套管理的环节当中, 你需要去点击那个用户按钮, 这样就会进入到用户管理窗口里面去, 接着你要去点击新建用户这个选项, 并且输入具体的姓名以及密码, 如此操作之后新用户就创建完成了, 这里需要特别注意的是, 新创建的用户默认是归属到user这组里面的, 而user这个组它本身是不会具备任何的功能权限的, 这就相当于说你所建立起来的那个账号只是一个能够进行登录操作的空壳子。

当你新建一个用户组的时候, 你需要去输入一个名称, 这个名称大家可以参考比如叫作group01这样的格式, 左侧的列表会显示不隶属于该组的用户, 选中这些人点击添加按钮就可以把他们拉进来了, 右侧则是展现已经隶属的用户, 选中这些人点击删除按钮就可以把他们移除了, 完成整个操作的时间不超过十秒, 是不需要写代码的。


在用户组列表中, 找到对应的位置并点击鼠标右键, 然后选择功能权限管理这一项操作, 此时会弹出一个窗口出现, 在这个窗口中点击高级按钮, 接着在左侧的树形结构里选取具体的功能模块, 例如说是基础资料_网络控制这个选项, 与此同时, 在右侧的区域里把查看和修改这两个勾选框都选中, 最后点击授权按钮, 这样整个步骤就算完成了, 大家可以看到整个过程所花费的时间非常短, 不会超过一分钟。

给group01授予网络控制权限, 给group02授予科目管理权限, 对每个组进行一次操作, 就可以覆盖这个组里面的全部成员, 这种办法比一个一个地去配置用户要快得多, 特别是在金蝶K3财务软件应用实务这种场景里面, 当企业的用户数量比较大时候, 这个优势就显得非常明显了。




请先操作K/3客户端工具包中存在的网络控制工具, 并且需要使用test01账户进入系统。在未进行组分配的前一阶段, 系统会提示该用户没有权限。
当成功把test01账户以及test02账户都加入到group01之后, 如果再次重新启动登录这个网络控制工具, 就能够正常打开它了。这种情况直接证明了关于组的授权操作已经发生作用并生效。

我们再把test01同时加入group02的操作进行一下, 这一步需要去主控台基础资料科目页面去执行具体的操作, 之前的状态下, 系统会提示无权限的信息, 然而当把test01加入之后, 就能正常地进入页面并执行编辑的动作了, 关于权限叠加这个机制, 它是属于纯叠加的情况, 而不是采取替换的方式, 这个逻辑在实际的业务场景中是需要大家彻底搞清楚的, 不然的话是非常容易混淆的。



关于人员的调岗这个事儿, 其实不用费劲去单独修改啥权限, 只要把那人从旧的那个组里移出来, 再加到新的组里去就行了, 因为, 权限这东西是自动跟着组走的。再说那个离职的用户, 得把他从所有的组里都移除掉, 然后他的权限就立刻失效了, 压根儿不会残留下来成为啥安全隐患, 所以日常维护起来成本是很低的。

用户组本身是一个默认情况下为空的用户组, 那些新建出来的新用户, 假如不去手动地把它们添加进任何拥有权限的组里边去, 那么这些新用户就仅仅只具备登录系统的一个基本能力, 导致任何功能模块在操作的时候都是处于无法打开的状态的, 千万不要因为单纯地建立了一个用户账号, 就直接误以为可以马上直接使用了, 必须要明白的是, 真正承担着权限管理这一核心职能的载体对象, 实际上是用户组本身。



按照部门来建立工作组是最实用的做法, 比如财务部分出一个组, 采购部分出一个组, 新来的员工入职IT部门的时候只需要直接拉进对应的组就可以开始干活了, 完全不用一个一个地去配置权限, 在金蝶K3财务软件应用实务里面这属于最基础的权限管理动作, 非常值得建议每个人都要牢牢掌握。


在审计这个环节, 要给那些外部的人员建立出一个属于临时的一个小群组。在这个操作上, 仅仅授予他们那些最小的、必要的权限。等那个审计的过程完事之后, 直接把这个群组给删除了。
这样一来, 它们的权限就会自动地被收回去, 完全不会留下任何的后患。这种方法比起每次都手动地打开权限, 然后再手动地去关闭这些操作, 要节省非常多的力气。而且, 这种方式还能够减少因为人为因素而可能导致遗漏的风险。

请问贵公司K/3用户组是按部门划分, 还是按角色划分的? 请在评论区讲述你们的做法。如果觉得这个内容有用, 请点赞、收藏, 并且转给同事一起看。