MD050上海光明乳业股份有限公司HELPDESK客户化开发文档服务请求访问权限控制文档作者:吴联银创建日期:2002-8-29确认日期:2002-8-30控制编码:BD/MD050/SQ当前版本:1.0审批签字:光明乳业项目经理汉得公司项目经理拷贝数量__BD/MD050/SQ(Ver1.0)CompanyConfidential–ForInternalUseOnlyi文档控制更改记录2日期作者版本更改参考2002-08-29吴联银1.0审阅姓名职位签字Allen,wuPM分发人员编码姓名地点和位置签名1234BD/MD050/SQ(Ver1.0)CompanyConfidential–ForInternalUseOnlyii目录文档控制........................................................................................................I目录...............................................................................................................II文档说明.......................................................................................................1文档简介................................................................................................1参考文档................................................................................................1服务请求类型访问权限控制.......................................................................2功能需求................................................................................................2解决方案................................................................................................2服务请求责任人访问权限控制....................................................................5功能需求................................................................................................5解决方案................................................................................................5BD/(Ver1.0)CompanyConfidential–ForInternalUseOnly1文档说明文档简介该文档为上海光明乳业股份有限公司(以下简称光明乳业)HelpDesk(OracleiSupport/Support)的服务请求访问权限控制客户化开发文档。服务请求访问权限控制包括服务请求类型访问权限控制和服务请求责任人访问权限控制。其中前者Oracle称有此功能,但并为真正实现,后者为汉得公司针对光明乳业需求开发。系统升级或打Patch后,如发现服务请求访问权限功能不在有效,请按本文档检查系统相关改动。参考文档参考文档:光明乳业HelpDesk实施方案.docBD/(Ver1.0)CompanyConfidential–ForInternalUseOnly2服务请求类型访问权限控制功能需求由于光明乳业外包服务商需要使用后台系统进行服务请求的管理,而又希望外包服务商除了能进行外包类服务请求的操作外,不能进行其它类别的服务请求处理,包括无法创建、查看、更新除外包服务外的其它服务请求,以确保系统的安全性。解决方案OracleAppliction11.5.7计划实现此功能,虽有操作界面,但并未真正实现,因此采用开发方案。具体实现步骤如下:1创建预制选项CS:启用请求类型映射路径:应用开发员配置文件新建配置文件选项:名称CS_SR_TYPE_MAP_ON应用CS:启用请求类型映射用户配置文件名OracleService说明byHANDjed2002-08-14SQL验证SQL=selectmeaning\是否启用\,lookup_codeinto:visible_option_value,:profile_option_valuefromfnd_lookupswherelookup_type='YES_NO'COLUMN=\是否启用\(*)用户访问可查看:是可更新:否访问程序可查看:是可更新:否2对查询结果视图作类型屏蔽修改视图CS_SR_SEARCH_V增加过滤条件如下--addedbyHANDjed2002-08-14AND(nvl(fnd_profile.value_wnps('CS_SR_TYPE_MAP_ON'),'Y')='N'ORinc.incident_type_idIN(BD/(Ver1.0)CompanyConfidential–ForInternalUseOnly3SELECTincident_type_idFROMCS_SR_TYPE_MAPPINGWHEREresponsibility_id=nvl(fnd_profile.value_wnps('RESP_ID'),responsibility_id)ANDtrunc(sysdate)betweentrunc(nvl(start_date,sysdate))andtrunc(nvl(end_date,sysdate))))定义脚本参考3对输入服务请求页面视图作类型屏蔽修改视图CS_SR_INCIDENTS_V增加过滤条件如下--addedbyHANDjed2002-08-14AND(nvl(fnd_profile.value_wnps('CS_SR_TYPE_MAP_ON'),'Y')='N'ORinc.incident_type_idIN(SELECTincident_type_idFROMCS_SR_TYPE_MAPPINGWHEREresponsibility_id=nvl(fnd_profile.value_wnps('RESP_ID'),responsibility_id)ANDtrunc(sysdate)betweentrunc(nvl(start_date,sysdate))andtrunc(nvl(end_date,sysdate))))4对创建请求时类型选择作限制修改视图CS_INCIDENT_TYPES_RG_V增加过滤条件如下--addedbyHANDjed2002-08-14WHERE(nvl(fnd_profile.value_wnps('CS_SR_TYPE_MAP_ON'),'Y')='N'ORtype.incident_type_idIN(SELECTincident_type_idFROMCS_SR_TYPE_MAPPINGWHEREresponsibility_id=nvl(fnd_profile.value_wnps('RESP_ID'),responsibility_id)ANDtrunc(sysdate)betweentrunc(nvl(start_date,sysdate))andtrunc(nvl(end_date,sysdate))))定义脚本参考BD/(Ver1.0)CompanyConfidential–ForInternalUseOnly45在服务请求类型定义中定义类型映射路径:客户支持代表设置服务请求类型映射在此页面中选择需要进行服务请求类型映射的请求类型和责任名,当启用类型映射功能后,所选责任只能访问只有这些类型的服务请求。6设置配置文件选项将预制选项CS:启用请求类型映射在地点层设为‘N’对想受请求类型映射限制的职责或用户将预制选项CS:启用请求类型映射设为‘Y’BD/(Ver1.0)CompanyConfidential–ForInternalUseOnly5服务请求责任人访问权限控制功能需求在系统中,所有具有访问服务请求的用户都能访问所有服务请求,包括:新建、查看、更新。这不太符合光明乳业的业务需要,因为可能存在不是该用户负责的服务请求,而其进行修改和更新,或者把自己负责的服务请求改为其它人负责。这是不允许的。因此对客户代表需要进行以下权限控制:1只有服务请求责任人才能访问服务请求;2客户代表无法改变服务请求责任人(利用状态修改权限和转换序列实现)。解决方案该功能实现与服务请求类型访问权限控制相类似,具体实现步骤如下:1创建预制选项CS:服务请求责任人访问权限控制路径:应用开发员配置文件新建配置文件选项:名称CS_SR_OWNER_MAP_ON应用CS:服务请求责任人访问权限控制用户配置文件名OracleService说明byHANDwilliam2002-08-22SQL验证SQL=selectmeaning\是否启用\,lookup_codeinto:visible_option_value,:profile_option_valuefromfnd_lookupswherelookup_type='YES_NO'COLUMN=\是否启用\(*)用户访问可查看:是可更新:否访问程序可查看:是可更新:否2对输入服务请求页面视图作类型屏蔽修改视图CS_SR_INCIDENTS_V增加过滤条件如下BD/(Ver1.0)CompanyConfidential–ForInternalUseOnly6---byHANDjed2002-08-22AND(nvl(fnd_profile.value_wnps('CS_SR_OWNER_MAP_ON'),'Y')='N'ORinc.incident_owner_idIN(SELECTt.resource_idFROMjtf_rs_resource_extnstWHERECATEGORY='EMPLOYEE'ANDuser_id=fnd_profile.value_wnps('USER_ID')))3设置配置文件选项将预制选项CS:服务请求责任人访问权限控制在地点层设为‘N’对想受请求类型映射限制的职责或用户将预制选项CS:启用请求类型映射设为‘Y’