EAS License实施支持指南
- 格式:doc
- 大小:966.50 KB
- 文档页数:14
EAS系统日常使用指南目录1 账务处理————————————————————————2 2应收管理模块操作————————————————————————8 3应付管理模块操作————————————————————————14 4固定资产模块操作————————————————————————18 5 零星操作————————————————————————24一、帐务处理1.1 科目设置路径:【基础数据管理】-【主数据】-【科目】-【会计科目】1.1.1 科目新增EAS系统里的所有一级科目和部分二级科目是由总部统一设置,不允许修改增减;用户可以根据自己需要新增下级科目:进入会计科目界面,点击菜单栏中,进入“科目类别—新增”界面,如图上图中,科目编码和科目名称为必填项,客户可以根据需要设置辅助帐、核算外币和调汇事项。
注意:科目新增时,系统会自动将当前选中的科目编码、科目类型、损益类型等显示在科目编码录入框中;在实务中,用户可以选中需要增加下级科目的上级科目后再点击新增,以减轻工作量,降低差错;科目新增下级科目时,如果当前科目已经有业务发生,系统会提示是否自动将上级科目的业务结转到新的下级科目上;用户操作时要确保其准确性;上级辅助账类型不允许用户修改,本级辅助账类型必须在核算项目上包含上级辅助账类型,即上级辅助账类型中的所有核算项目必须在本级辅助账类型中都存在。
设置外币科目,注意只对货币性资产科目进行调汇,工程预付款及其他应付款等非货币性资产期末不调汇科目编辑界面说明如下,1.1.2 科目修改、删除科目的修改和删除比较简单,点击菜单栏中或来处理。
注意:科目有下级科目或业务发生后,不允许删除科目科目使用后,不允许修改科目类别、本级辅助账类型、损益类型等1.2 凭证处理路径:【财务会计】-【总账】-【凭证处理】除了受三个受控系统控制的会计科目不能在总账系统直接录入外,其他科目都可在总账系统录入凭证,科目是否为受控科目可以在【会计科目】的“受控系统”一栏中查看;一般而言,受控科目包括1122 应收账款、1123 预付账款、1221.02 其他应收款—外部单位往来、2203预收账款、2202.01 应付账款—已开票应付款、2241.02 其他应付款—外部单位往来、1601固定资产、1602 累计折旧以及1603 固定资产减值准备等。
金蝶EAS_V7.5_权限开发指南前言概述本文档概要的介绍了BOS权限系统的基本概念、基本操作及常见问题。
读者对象本文档适用于实施、二次开发人员及EAS开发人员及其他会使用BOS权限系统的人员。
约定符号约定在本文中可能出现下列标志,它们所代表的含义如下。
目录前言 (2)目录 (3)1 概述 (5)1.1 权限元数据 (5)1.1.1 权限文件 (5)1.1.2 权限项 (5)1.2 权限定义的总体流程 (5)1.2.1 定义权限文件 (5)1.2.2 定义权限项详细信息 (7)1.2.3 定义权限项扩展属性 (9)1.2.4 定义权限项的引用对象与属性 (12)1.2.5 发布权限项 (12)1.2.6 同步权限项 (13)2 功能权限的定义 (17)2.1 菜单功能权限的定义 (17)2.1.1 菜单项 (17)2.1.2 定义步骤 (18)2.2 按钮功能权限的定义 (19)2.2.1 定义步骤 (20)2.3 后台方法权限的定义 (20)2.3.1 定义步骤 (21)3 普通数据权限的定义 (21)3.1 定义步骤 (22)4 字段权限的定义 (24)4.1 定义步骤 (25)5 特殊数据权限的定义 (27)5.1 定义步骤 (27)5.1.1 集成单据实体 (27)5.1.2 权限项关联实体 (28)5.1.3 特殊数据权限设置 (28)6 特殊数据权限和普通数据权限的关系 (32)7 权限对外接口说明 (32)7.1 权限对外接口一览 (32)7.2 IPermission接口说明 (32)7.2.1 接口功能 (32)7.2.2 功能权限接口 (33)7.2.3 普通数据权限接口 (35)8 FAQ (39)8.1 权限项 (39)8.2 普通数据权限 (39)8.3 特殊数据权限 (39)8.4 字段权限 (41)1 概述BOS权限系统是基于用户、角色、组织、权限的思维权限模型,能够控制系统的功能、数据、属性各个维度,包括以下一些方面:1、权限项元数据:是所需要控制的功能的元数据模型,由开发人员在开发期间创建,元数据中可绑定界面操作功能、服务端方法、查询(query),部署时系统会将元数据信息同步到数据库中;2、功能权限;3、普通数据权限;4、字段权限;5、特殊数据权限;1.1 权限元数据1.1.1 权限文件权限文件以permission为文件名后缀,一般一个模块对应一个权限文件,权限文件是权限项的集合。
金蝶EAS连接器使用手册
百望股份有限公司
目录
1.概述 (4)
1.1.编写目的 (4)
1.2.适用人员 (4)
1.3.业务术语 (4)
2.系统操作 (4)
2.1.连接器配置界面 (4)
2.2.账套税号对应关系设置 (5)
2.3.参数设置(百望账号设置) (5)
2.4.应收单推送/删除 (6)
2.5.日志查看 (7)
1.概述
1.1.编写目的
本文档是为项目涉及的系统与服务部署提供指导。
通过阅读文档运维人员可以明确项目所涉及的系统、服务的部署方式和具体操作流程。
1.2.适用人员
本文档的阅读对象是甲乙双方的运维人员。
1.3.业务术语
2.系统操作
2.1.连接器配置界面
在EAS应用中心-集成管理下方找到“百望云连接器”
2.2.账套税号对应关系设置
操作说明:
点击“账套税号对应关系”菜单,进入设置界面,如下图所示:
选择公司名称,填写纳税人识别号,下拉选择单据来源为应收单,并勾选启用标识。
2.3.参数设置(百望账号设置)
操作说明:
点击“参数配置”菜单,进入设置界面,如下图所示:
1.根据百望云提供的信息进行参数配置
2. 配置完成后,进行参数验证,验证成功则代表设置没有问题
2.4.应收单推送/删除
操作说明:
应收单审核后自动上传百望云,如果数据有误需要手工删除流水
单然后重新手工推送,如下图所示:
2.5.日志查看
可以查看每条流水单推送和删除的日志,根据相应记录信息排查
单据问题后重新通知用户操作。
金蝶EAS_V7.5_安全认证实施指南前言概述本指南共分为十个章节,第一章介绍了安全认证的基本概念和作用,以及EAS系统支持的安全认证集成方案;第二章详细介绍了EAS系统集成动态密码卡认证的原理及实施步骤;第三章详细介绍了EAS系统集成智能钥匙认证的原理及实施步骤;第四章详细介绍了EAS系统集成机器码认证的原理及实施步骤;第五章详细介绍了EAS系统集成指纹认证的原理及实施步骤;第六章详细介绍了EAS系统集成CA认证及数字签名的原理及实施步骤;第七章详细介绍了EAS系统集成数字签章功能的原理及实施步骤;第八章详细介绍了EAS系统二次身份认证功能的实施步骤;第九章详细介绍了EAS系统认证管理员功能的实施步骤;第十章是FAQ读者对象本指南适用于EAS安全认证实施和二次开发人员。
通过本指南的学习可以使实施或开发人员掌握EAS安全认证各方案的实施过程及集成其它第三方安全认证厂商的开发方法。
约定本处对文中通用信息作如下约定●$EAS_HOME表示EAS服务器安装的根目录,即安装过程中输入的本地路径。
●$BOS_HOME表示BOS工具的安装根目录,即安装过程中输入的本地路径。
目录前言 (2)目录 (3)1 概述 (6)1.1 什么是安全认证 (6)1.2 安全认证的作用 (6)1.3 EAS支持的安全认证方案 (6)2 动态密码卡认证 (8)2.1 应用场景 (8)2.2 基本实现原理 (8)2.3 总体实施流程 (9)2.4 具体实现步骤 (10)2.4.1 动态密码卡服务器环境搭建及初始化 (10)2.4.2 服务器参数配置 (10)2.4.3 选择用户及启用认证 (13)2.5 扩展集成第三方供应商 (14)2.5.1 二次开发接口说明 (14)3 智能钥匙(Usbkey)认证 (16)3.1 应用场景 (16)3.2 基本实现原理 (16)3.3 总体实施流程 (17)3.4 具体实现步骤 (18)3.4.1 智能钥匙驱动安装及初始化 (18)3.4.2 智能钥匙认证参数配置 (19)3.4.3 智能钥匙登录处理器配置 (21)3.4.4 选择用户及启用认证 (22)3.5 扩展集成第三方供应商 (23)3.5.1 二次开发接口说明 (23)4 机器码认证 (26)4.1 应用场景 (26)4.2 基本实现原理 (26)4.3 具体实现步骤 (27)4.3.1 设置机器码生成策略 (27)4.3.2 启用机器码认证 (27)4.3.3 申请机器码认证 (29)4.3.4 认证客户端机器 (30)5 指纹认证 (32)5.1 应用场景 (32)5.2 基本实现原理 (32)5.3 总体实施流程 (33)5.4 具体实现步骤 (34)5.4.1 指纹认证服务器环境搭建及初始化 (34)5.4.2 服务器参数配置 (34)5.4.3 选择用户及启用认证 (37)6 CA数字签名 (39)6.1 应用场景 (39)6.2 基本实现原理 (39)6.3 总体实施流程 (40)6.4 具体实现步骤 (40)6.4.1 签名单据及字段配置 (40)6.4.2 CA数字签名及验证签名的应用 (41)6.4.3 系统平台-参数设置 (43)6.5 扩展集成第三方供应商 (43)6.5.1 二次开发接口说明 (44)7 数字签章 (47)7.1 应用场景 (47)7.2 基本实现原理 (47)7.3 总体实施流程 (48)7.4 具体实现步骤 (49)7.4.1 数字签章服务器环境搭建及初始化 (49)7.4.2 服务器参数配置 (49)7.4.3 签名单据及字段配置 (50)7.4.4 选择用户及应用签章 (51)7.4.5 工作流审批签章配置 (52)8 二次身份认证 (53)8.1 应用场景 (53)8.2 总体实施流程 (53)8.3 具体实现步骤 (54)8.3.1 服务器参数配置 (54)8.3.2 启用认证 (54)9 认证管理员 (57)9.1 应用场景 (57)9.2 具体实现步骤 (57)9.2.1 服务器参数配置 (57)9.2.2 认证用户 (57)10 FAQ (60)10.1 二次身份认证如果和登录认证设置的认证方式一样,则二次身份认证失效的问题6010.2 二次身份认证CA认证失效 (60)10.3 CA数字签名失败问题 (60)10.4 启用CA认证后,portal登录报“EASUsbkey为空或不是对象”的问题 (60)10.5 CA数字签名失败问题 (61)术语 (62)附录 (63)1 概述1.1 什么是安全认证认证的官方含义是:由可以充分信任的第三方证实某一经鉴定的产品或服务符合特定标准或规范性文件的活动。
金蝶EAS小额贷款管理软件环境搭建方法受控文件2016年05月31日文档控制编写目录一、小贷系统环境搭建背景 .................................................................................................... 错误!未定义书签。
二、小贷系统环境服务器端搭建操作 (5)2.1、环境搭建计算机硬件要求 (5)2.2、计算机操作系统要求 (5)2.3、小贷系统环境安装 (5)2.4、小货系统EAS服务端配置部署 (1)2.5、小贷系统EAS环境数据库新建、备份、还原。
(1)2.6、环境试用注册 (15)2.7、导入L ICENSE (18)三、小贷系统环境客户端搭建操作 (19)3.1、小贷系统客户端安装 (19)3.2、小贷系统客户端登录 (22)四、小贷系统软件升级操作 (23)4.1、拷贝小额贷款管理系统软件升级包 (23)4.2、停止EAS服务器 (23)4.3、编辑C OPY J AR.BAT文件 (23)4.4、运行C OPY J AR.BAT文件 (23)5.5、启动EAS服务器 (23)尊敬的小额贷款管理系统用户您好!鉴于贵司金蝶EAS小额贷款管理系统已经正式上线运行,并且已有真实业务发生。
为了保障贵公司线上业务运行顺畅和业务数据的保密性、安全性,我公司技术开发人员不允许直接登录贵公司服务器进行升级等操作。
今后只有贵公司指定专门的系统管理员才有权限进行软件的升级及数据维护。
为了帮助贵公司系统管理员尽快熟练软件部署及数据维护特编写此文档,供管理员参考。
本文所选案列操作系统为Windows10、数据库为SQL SERVER 2008,计算机硬CPU为intel CORE i5,内存4G。
所选硬件为运行测试用,不适合正式环境使用。
版权声明:本文中所提到的金蝶EAS软件著作权归属金蝶公司,Windows10、SQL SERVER 2008软件著作权归属微软公司、intel CORE i5软件著作权归属intel公司,任何公司或个人使用上述软件必需取得权利人的使用许可。
EAS组织架构实施指南修改记录一、前言EAS组织架构是EAS项目实施中最先需要考虑的重要内容.之所以组织架构的地位特别重要,主要是因为,一:EAS组织架构涉及的内容非常广泛,它是EAS中所有业务开展的重要维度和载体,跟EAS所有业务系统有密切相关;二、规划组织架构的过程实际上是为企业用户拟定管理模式的过程,所以组织架构规划的好坏直接关系到用户在EAS中的应用效果,尤其关系到集团企业的集团管控目标是否能达成的问题.本文主要针对实施人员,提供组织架构实施的一套思路和方法,引导如何在项目中替用户合理地设置组织架构,并提供了一些实际的例子作为参考。
本文的重点并不是解释EAS组织模型的理论,而是描述如何在项目实施中更好的结合客户实际情况更好的实践EAS组织架构.侧重点不是解释EAS组织模型为什么会这么设计(why),也不是解释EAS组织模型的来龙去脉,而是解释如何使用EAS组织模型(how).关于EAS组织模型理论方面的详细内容,请参见《EAS组织架构详解》.二、常见的问题和容易犯的错误EAS的业务组织是业务运作的主体,各种业务政策的制定、业务流程的流转都需要以业务组织作为载体。
EAS的业务组织是以为业务流作为区分的,因此分了比较多的类型,一共有八类:财务组织、库存组织、销售组织、采购组织、成本中心、利润中心、HR组织和管理单元。
主要常见问题:在EAS项目实施的过程中,除了HR组织和管理单元概念上比较深入一些,其他的业务组织的识别并不是一个大问题,根据名称顾名思义都能把这些组织识别出来,但是主要的问题还是有几个:1、业务组织的粒度不好区分:管理单元到底应该划分成多大?销售组织、库存组织应该划分多细的粒度?等等;2、业务组织的位置不好识别:例如:应该在什么地方标示HR组织?库存组织?采购部应该设置成采购组织吗?一套班子做多套事怎么办?等等;3、组织的关系分析不清:例如:库存组织和行政组织是什么关系?怎么对应?什么是汇报关系?什么是汇总关系?我在设置的组织架构是行政架构吗?还是管理架构或者法人架构?等等;主要常见错误:另外,在为客户规划组织架构的时候,还有一些比较容易犯的错误,最主要的是全局思维不够.这个全局思维不够表现在几个方面:1、因为实施时经常分几期上线,所以开始制定业务蓝图的时候没有从全局的角度考虑组织模型的实施,最后可能发现财务要求的组织架构和供应链、HR要求的组织架构不一致,有冲突。
EAS License实施支持指南1.1 重要概念●packageName:包名,在业务中是指每个业务功能所对应的全路径名。
实际上具体是说当在EAS中打开一个界面时,每个界面都会有一个包名,此包名用来表明各个业务功能的归属和彼此之间的关系。
申请License是根据包名所对应的模块来进行申请的。
●ModuleName :模块名称,一些相关业务功能组合在一起形成一个模块。
此模块下面可能包含很多不同的业务功能包。
模块和包的关系是1:n的关系。
当每个界面申请license时,实际是申请对应的模块的license。
●Session:会话,一个Session代表一个客户端到服务端的链接。
Session和ModuleName之间的关系是N---N的关系。
尤其要注意一个用户在多台机器上登录的场景。
●License扣减原理:客户打开一个功能界面->功能界面发送申请license请求->判断此界面的属性(是否无限制)->获取此界面对应的模块->判断模块的license数量->扣减模块的可用license数量->打开功能界面。
(说明:站点数的计算以一个连接打开多少个模块来进行计算)1.2 新旧license策略比较EAS License根据策略的处理可以划分为两个大阶段:5.2.0版本前:单个license文件,每个EAS服务器有且只能存在一个license文件(server/deploy/目录下),没有正式license和试用license的区分。
如果没有license文件或者license文件不正确,则认为是试用版本,试用期过期的判断和每个帐套相关,判断的标志是此帐套中总帐是否过三期,总帐过三期后所有的模块均不能使用,必须申请正式的license才能使用。
此种策略控制方式存在着很多问题,由于EAS模块的独立性越来越来强,如HR人力资源模块,这说明我们EAS有能力满足客户分模块购买的需求的同时,也带来了新的问题――没有购买总帐模块的不能有三期的试用期。
5.2.0版本后:多个license文件,每个EAS服务器可以存在多个license文件(通过管理控制台导入),并且区分试用版本license文件和正式版本license文件。
一些公用信息单独保存在配置文件中,灵活通过配置文件和多个license文件来进行各种license需求的管理。
5.2.0版本的license管理兼容5.1版本的license文件。
1.3 license文件的申请EAS安装盘中提供一个缺省的试用license文件,第一次打开管理控制台的时候会自动导入此试用版本的license文件,主要是满足急需安装EAS又不能马上申请到license文件的情况以及演示和试验使用。
随安装包的license只作了时效的限制(初次导入3个月后过期),模块包括了EAS所有的模块,每个模块的站点数为3个站点(可能会有改动)。
如需某个模块更多的站点数或者需要申请正式的license文件,请直接到网站license申请页面进行申请。
可以申请站点数更多的试用版本或者正式版本。
如果对申请的要求和具体事宜有疑问,请直接联系总部生产部进行咨询。
1.3 License安装说明EAS License安装:EAS520以前版本的license安装相对简单,直接将申请的license文件拷贝到服务端安装目录(server/deploy)下即可,无须任何其他操作EAS520以后版本的license安装,license文件由管理控制台导入,可以修改license文件(许可证)的名称(实际上这是个别名),文件路径是指申请的license文件的放置路径,导入后统一复制一份放在/Server/server/deploy/licenses路径下。
管理控制的license文件管理如图1所示。
图一导入license文件后检查特征码是否匹配,如果出现特征码不匹配的情况,管理控制台会给出相关信息。
只有特征码匹配的license文件才能正确被license服务器识别。
如下图图二所示:图二选择每个license文件,会自动列出此license文件包含的模块名称,许可证数目,许可证类型,导入日期,过期日期等信息,如上图所示。
License导入分两种情况。
一种是在线方式导入,也即应用服务器没有停止的情况下导入许可证,这种情况下license文件能立即启用,在license监控端刷新能看到license数目的变化(license监控请参看下文)。
另一种情况是离线方式导入,即在应用服务器没有启动的情况下导入license,再启动应用服务器,这个时候license的启用状态还会是未启用状态,直到有客户端连接服务器,此时license服务器才会效验此文件是否能被启用,此时状态才会改变,属正确情况。
(事实上这一列不应该叫“启用状态”,后续应该会改掉)License正式启用后会把第一次启用的时间纪录下来,以此作为许可证是否过期的判断依据,这里显示的导入日前与license的启用日期是没有关系的。
License的移除目前只支持一种方式即离线方式移除,只有停止了服务器才能在管理控制台移除此license文件,当服务器重启后,不会加载已经被移除的license文件。
BOS工具BOSModular License安装:打开BOSModular工具,点击“帮助”菜单,出现如图三所示图三继续点击“BOSLicense管理菜单”此处可以查看目前的license情况,如需要申请license,直接点击“申请”按钮按照界面提示进行申请和导入即可。
1.5 License格式和注册限制:License文件区分试用版本和正式版本,试用版本是根据使用期限来进行管理,比如某个客户申请了一个包含凭证的50个站点,使用期限为100天的试用版本文件,则从导入之日算起100天之后自动过期。
正式版本license文件明确了过期日期,在过期日期之后自动过期。
License管理存在如下一些限制条件和策略,请注意:⏹每个服务器只能注册一个试用版本的license文件⏹每个服务器只能注册一个520以前版本的license文件(兼容考虑)⏹相同一份license文件只能注册一次⏹只有机器特征码匹配的license文件才能注册成功⏹只有存在有效license模块的文件才能注册进服务器⏹过期的license文件不能被注册⏹错误格式的license文件不能被注册⏹手工修改了的license文件不能被注册⏹只有License初始化时间<机器系统时间<license过期时间的license文件才能注册成功⏹如存在多个license文件,系统的可用的license数量为各个正式license文件有效模块站点数量的叠加⏹试用版本license文件的模块站点数量不会和正式版本的进行叠加,比如在系统中存在一个所有模块3个站点的试用版本license和一个所有站点的50个正式版本的license,则只会加载正式版本的license站点数量。
试用版本不会加载。
⏹过期判断以license文件为单位。
例如,现在控制台中导入了A和B两个license文件(正式和演示版的都一样),A文件包含总帐GL和应收、应付模块,各5个站点数,过期日前为2006-12-30;B文件包含总帐和应收两个模块,各3个站点数,过期日前为2007-3-30。
那么在2006-12-30号之前,系统中有授权的模块应该包括总帐模块和应收模块,并且总帐和应收模块的可用站点均应该为5+3=8个站点;2006-12-30到2007-3-30之间的时间系统中有授权的模块应该是总帐和应收模块,站点数也变为5;2006-3-30以后则系统的所有的模块都应该不可使用,不受控的包除外。
1.6 License监控和释放监控信息查看:license监控在客户端,权限为管理员所有,菜单位置在系统平台->安全管理->license监控,有基本信息、占用明细、使用情况三个菜单项。
基本信息记录的license的服务器地址、授权模块的模块编码、别名和授权许可证数目等信息,如图2所示。
图2其中讴,刷新EAS包配置为重新载入eas license的配置文件(注意:只是在配置文件被修改了情况下才需要做此操作)。
在控制台导入新license文件后,在基本信息页签刷新模块和站点数都应该能反应出变化。
呆滞时间上限设置设定用户被允许的最长呆滞时间,图3。
图3连接到服务器的用户可用在占用明显里看到,其中就有每个用户的呆滞时间记录,当用户的呆滞时间到了呆滞时间上限后,此用户占用的license会自动被释放掉。
图4。
图4在使用情况页面可以监控到每个模块的license使用情况,如图5。
图5License手工释放:管理员可以在license的3个监控页面中可以根据各种条件手工释放被占用的模块license,根据模块释放模块所有被占用的license,根据用户释放此用户占用的所有license,根据用户和模块释放此用户占有的该模块的所有license。
注意:释放license 并不会对用户的使用造成任何影响,只是当用户重新做业务功能操作的时候会重新去申请license。
如下图所示:2.解决license问题思路由于License服务是后台服务,所以不会有一些很明确的信息抛出到客户端,所以出现了license相关的问题,只是会记录日志到服务器日志文件和客户端日志文件中(后续会加强),首先请查看“应用服务器日志和客户端日志(客户端安装目录/logs/log4j.log)”,并在其中搜索“license”字样查看具体错误信息,此错误信息是解决判断license问题的基准(5.3版本在客户端出错界面详细信息中提供了出问题的包名和对应的模块名,可以直接获取此信息并进行判读)。
如不能从日志中明白是什么问题,请检查如下点:1.申请的license文件是否是EAS的license文件,经常发现用户将BOS工具的license或者apusic的license当成EAS license使用,肯定是有问题的。
判断方法:用文本编辑器打开申请的license文件,如果第一行为[kingdee eas for j2ee]则表示是EAS的license文件。
2.申请的EAS License文件的特征码是否和当前机器匹配,目前特征码是根据ip进行加密生成的,需要判断此license文件是否和机器匹配。
在520以后的版本中通过管理控制台导入时都可以看到此信息。
3.是否正确导入了license文件,查看管理控制台是否有有效的license被启用了(状态为启用),同时用管理员登录进出查看license监控信息是否有有效license模块和站点数。