招标所含区域
绿**国招标类别
咨询服务类;开发实施类招标详情
绿**国统一权限管理项目招标公告
一、招标项目
绿**国统一权限管理项目
二、项目背景与建设内容
1、项目背景:
为解决现有本体的行政岗位不能支撑统一授权、统一审批角色的需求,基于前期标准业务岗位咨询成果,拟启动统一权限系统实施项目,搭建统一岗位管理平台,实现基于标准业务岗位的授权、权责角色一体化管理。
2、建设内容:
2.1建设目标:
目标一:标准业务岗位全周期管理:标准岗位要适配系统授权、流程审批、标准项目团队。同时满足人员入转调离场景下,通过提醒干系人或用户自主申请岗位,确保业务人员都有标准业务岗位;
目标二:基于标准业务岗位的用户权限主动开通:系统通过引用标准岗位代替原有的角色,及时接收人岗关系,实现系统功能、数据授权主动开通;
目标三:基于标准业务岗位的统一流程角色管理,流程审批角色纳入标准业务岗位体系,实现角色统一创建、统一更新、人岗实时更新,实现流程精准动态审批。
2.2 建设原则:
轻量化实现:通过标准岗位拉通业务系统,实现授权。岗位与权限**清单的关联、以及授权动作仍由各系统承接;
按系统上线:治理、对接完一个系统,此系统就可上线;
成果快速引用:直接应用咨询项目产出的标准岗位、治理成果、业务解决方案进行系统建设;
2.3 具体需求详见附件《统一权限管理项目招标需求》。
三、报名参加投标的供应商应符合下列条件
1、资质与信誉要求:
(1) 公司规模:投标人为中华人民**国境内注册具****公司,人员规模50人以上;
(2) 注册资金:注册资金在人民币1000万元及以上(或等值外币);
(3) 质量与安全保障:具备完善的质量与安全管理体系,包括但不限于ISO、CMMI等(提供证书扫描件)
(4) 公司信誉:投标人不属于在“信用中国”网站(www.****.cn)中查明的失信被执行人,不接受被绿**国列为D级(2年内)或者黑名单的供应商参与;
2、案例与业绩要求:
(1) 案例要求:近5年内,至少实施过3个TOP30房企或世界500强或中国500强公司的系统权限、统一角色或流程集成项目案例,建设内容与本次需求匹配度高,须提供相应的证明材料(如中标通知书或合同扫描件等);
(2) 业绩要求:投标人的营业时间不得少于5年,近三年年均营业额2000万元人民币以上;
3、产品与交付要求:
(1) 产品与方案一体化要求:基础产品或定开方案具备一体化架构与思维,保证业务与数据的一体化;产品至少包含统一认证管理、统一权限管理模块。其中统一权限管理模块具备基于角色的管理、角色门户、功能授权、数据授权基础功能。
(2) 产品与用户费用要求:产品费用为一次性费用,产品不限制用户数、无用户数费用;
(3) 项目团队要求:招标阶段明确可投入实施交付的核心团队成员,且核心成员具备相关案例经验;
(4) 技术与源码交付要求:定制开发部分提供全部技术资料及源代码,能提供产品全部源码的同等条件下优先考虑;
4、投标主体要求:
(1) 禁止联合体投标
(2) 禁止分包转包:中标单位必须独立完成本项目,不得分包/转包给第三方
(3) 禁止关联单位投标:投标人不能作为其他投标人的分包人同时参加投标,单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加投标;
5、法律、行政法规规定的其他条件;
四、招标人将对报名的供应商进行资格审查,审查合格并接到投标邀请的供应商方可参加投标。投标人递交的投标文件应包括:(1)资信标书及其他资料;(2)技术标书;(3)商务标书。
五、报名时间及方式
报名时间:自本公告公布日起至 2024 年 10 月 1日16 时止(暂定,以线上招标要求时间为准)。
本次招标只接受绿**国招采平台(https://lczc.****.cn/)在线报名。请于报名截止时间前,在绿**国招采平台中进行供方注册、提交相关资料,经审批同意完成注册,然后点击相关公告报名。
六、报名联系人及联系电话
联 系 人:****建设中心 高鹏
电 话:186****1982
联系人邮箱:****@chinagreentown.com
联系地址:**市**区杭大路15****中心17楼
七、监察投诉电话:
0571-****3911(工作日9时-18时),绿城集团监察部 张先生,投诉邮箱:****@163.com
公告附件:《统一权限管理项目招标需求》
一、业务场景 | ||||
序号 | 分类 | 场景名称 | 相关角色 | 场景描述 |
1 | 用户场景 | 标准业务岗位生命周期管理 | 集团/区域标准岗位负责人、集团/区域标准岗位对接人、权责平台负责人 | 通过统一权限管理平台实现对标准业务岗位的全生命周期管理: 1.岗位组新增、调整和禁用:集团标准岗位负责人可直接对岗位组进行管理维护;区域标准岗位负责人、集团/区域标准岗位对接人对岗位组的管理维护需要发起流程,流程由****集团标准岗位负责人审核通过后系统自动执行管理维护操作。 2. 岗位组合理性分析:集团标准岗位负责人基于平台提供的岗位应用情况分析报表,对其负责的职能条线的所有岗位组进行合理性分析,对现有岗位进行优化调整。 |
2 | 员工入转调离业务岗位调整 | 集团/区域标准岗位对接人 | 员工的行政岗位发生了入转调离以后,通过入转调离流程消息或同步主数据人员岗位数据的增量差异分析给相关职能的标准岗位对接人发送系统消息,对接人收到系统消息后为对应员工配置业务岗位人岗关系。 | |
3 | 员工业务岗位自助申请 | 员工、集团/区域标准岗位对接人 | 员工发起指定业务岗位的申请流程,所申请业务岗位的对接人负责对申请的流程进行审批,审批通过后系统自动执行所申请业务岗位的人岗关系配置动作。 | |
4 | 空岗巡查 | 集团/区域标准岗位对接人 | 标准岗位对接人所负责职能条线的业务岗位下没有对应的人岗关系时,对接人需要对该岗位进行人岗关系维护或者提出对应岗位组的调整申请。 | |
5 | 项目标准团队管理 | 项目运营对接人 | 项目运营对接人在项目主数据系统创建项目时,需引用项目标准团队(项目层级的标准业务岗位)维护人岗关系,并反馈给平台。 | |
6 | 系统场景 | 系统授权 | 业务系统同步统一权限管理平台的标准业务岗位数据,将业务系统的权限跟业务岗位绑定,当用户访问业务系统时,根据用户所在的业务岗位实现业务授权控制。 | |
7 | 流程审批 | 权责平台同步统一权限管理平台的标准业务岗位数据以及人岗关系,进行流程设计和配置时使用业务岗位进行配置,在流程运行时通过业务岗位找到对应的人员进行流程审批。 | ||
二、功能需求 | ||||
序号 | 分类 | 二级分类 | 功能及描述 | |
8 | 员工门户 | 岗位自助 | 支持用户在门户界面通过岗位自助实现人岗关系申请,提交申请后可以查看申请流程的进展信息。 | |
9 | 岗位查询 | 支持用户通过门户界面的岗位查询进行岗位查询,查询时支持按照岗位组、所属职能、所属层级、岗位类型等过滤条件查询,在查询结果中可以查看岗位的明细信息,包括岗位的基本信息及岗位人员信息。 | ||
10 | 用户查询 | 支持用户通过门户界面的用户查询进行用户岗位查询,查询时可以按照用户姓名、工号、所在组织作为过滤条件查询,在查询结果中可以查看用户的明细信息,包括用户的基本信息和用户所在的岗位信息。 | ||
11 | 系统消息 | 支持通过门户查看系统内消息,系统消息包括:岗位申请审批消息、人岗关系调整消息、岗位移交消息、员工入转调离消息、空岗巡查消息等。 | ||
12 | 管理门户 | 岗位组申请 | 支持区域标准岗位负责人、集团/区域标准岗位对接人通过管理门户发起岗位组新增、岗位组维护、岗位组禁用的流程申请,提交流程申请后可以查看申请流程的进展信息。 | |
13 | 报表查询 | 支持拥有权限的用户通过门户界面进行报表查询,按照报表管理中设计配置的报表展示相应的报表内容。 | ||
14 | 岗位管理 | 岗位组管理 | 支持对岗位组进行管理,可以进行新增岗位组、维护岗位组、禁用岗位组的操作,对于某条岗位组数据,可以查看岗位组下岗位实例、查看岗位用户、导出岗位实例、导出岗位用户等操作。 在平台初始化数据时,支持将岗位组批量导入到系统中。 岗位组管理支持按照职能、层级进行分级管理,不同的分级管理人员只能对自己有权限的岗位组进行管理。 | |
15 | 岗位管理 | 基于岗位组与组织层级,支持按照对应层级创建岗位实例,并可以为岗位实例分配人员,对专用岗位实例进行人员分配时最多只能分配一个人,对通用岗位实例进行人员分配时可以分配多个人。 可基于岗位组、组织层级查看岗位实例,同时也可根据岗位组、岗位实例查看在岗人员。 在平台初始化数据时,批量导入岗位组以后,可以按照岗位组和组织树自动落位生成岗位实例。 岗位管理支持按照职能、层级进行分级管理,不同的分级管理人员只能对自己有权限的岗位进行管理。 | ||
16 | 人岗关系管理 | 基于人员查看其所在岗位,支持按照人员聚合展示其所在的所有岗位的数据,可以查看每个所在岗位的岗位信息,包括岗位所属组织层级和岗位组信息。 支持对人岗关系进行管理,可以为指定用户添加岗位,添加岗位时专用岗位最多只能分配一个人,对通用岗位可以分配多个人。 人岗关系支持批量导入,平台提供按照职能、组织层级、岗位组查询人岗关系后导出为Excel模板,通过Excel模板线下批量配置人岗关系后导入平台中实现人岗关系的批量新增与更新。批量导入时对专用岗位和通用岗位处理存在差异,专用岗位要求一岗一人,所以要根据情况空岗位时新增人岗关系,非空时替代人岗关系;通用岗位支持一岗多人,要根据导入的数据处理新增人岗关系和更新人岗关系的情况。批量导入要记录操作日志,日志中要以人岗关系为单位记录相关操作日志。 人岗关系支持按照职能、层级进行分级管理,不同分级管理人员只能给指定用户分配自己有管理权限的岗位。 维护人岗关系时可配置是否要给人岗关系相关人员发送系统消息,告知相关人员其人岗关系变化信息。 | ||
17 | 岗位移交 | 可查询指定人员的所有岗位组、岗位,并可对每个岗位设置移交人进行岗位批量移交。 人员离职情况下,依然可以查询其岗位组、岗位信息,并可对岗位进行批量和单个移交。 进行岗位移交时可配置是否要给人岗关系相关人员发送系统消息,告知相关人员其人岗关系变化信息。 | ||
18 | 空岗巡查 | 平台支持手动或自动对岗位组所属组织应有岗位实例而人岗关系为空的情况进行检查,将检查出来的空岗情况发送系统消息给对应职能和组织层级的对接人。 对接人可以查看空岗对应的岗位实例和所属组织层级、所属岗位组信息,对接人可以直接给空岗位配置人岗关系,或者对岗位组发起岗位组调整的流程申请。 | ||
19 | 职能职种管理 | 维护职能职种数据,可以设置每个职能的分级管理人员,结合系统角色实现岗位的分级管理。 | ||
20 | 统计报表 | 报表管理 | 提供人岗关系报表: 基于岗位名称、岗位类型、用户账号、是否空岗、职能职种、组织层级、所属组织等检索岗位清单,展示的信息列表信息包括:岗位组编码、岗位组名称、岗位组织全路径、岗位组织编码、用户岗位类型、用户账号、用户工号、用户姓名、用户部门全路径、岗位层级、岗位组类型、岗位实例名称、岗位实例编码、岗位所属区域、岗位所属城市、岗位所属项目等,并可在列表设置所需的展示列,支持将查询的结果导出为Excel表格。 对于指定岗位组可以查询其所有的更新记录,包括更新时间、更新人员、更新内容等信息,如果是通过流程申请进行更新的可以关联查询对应的流程记录。 对于人岗关系可以查询其所有的更新记录,包括更新时间、更新人员、更新内容等信息,如果是员工自助申请的岗位可以关联查询对应的流程记录。 提供标准业务岗位统计图表: 1. 按照职能、组织层级的统计业务岗位数量; 2. 按照职能,统计相同层级下各组织的在岗用户数量; 3. 按照职能,统计相同层级下各组织的空岗数量; 4. 按照组织层级,统计同一个组织的各职能在岗用户数量; 5. 按照组织层级,统计同一个组织的各职能空岗数量。 | |
21 | 统一认证 | 认证系统管理 | 平台支持对接入统一认证的业务系统进行登记,给完成登记的业务系统提供系统编码和系统密钥,只有完成登记的业务系统才能使用系统编码和系统密钥正常的完成统一认证接入。 | |
22 | 统一认证接入 | 统一认证接入支持按照cas、oauth2.0等SSO协议进行统一认证接入集成。 对指定用户或组织范围内用户可访问的业务系统通过应用鉴权进行访问控制,没有访问权限的用户无法访问相应的业务系统。 平台记录用户单点登录日志信息,包括:登录账号、登录时间、登录IP、客户端类型、登录的业务系统等信息。 | ||
23 | 集成中心 | 集成系统管理 | 平台支持对接入统一权限管理的业务系统进行登记管理,给完成登记的业务系统提供系统编码和系统密钥,只有完成登记的应用系统才能使用系统编码和系统密钥进行统一权限数据订阅配置和调用数据同步接口。 | |
24 | 数据订阅管理 | 平台支持业务系统通过平台对岗位组、岗位实例、人岗关系进行数据订阅,订阅时可配置同步周期、重试次数等参数,另外可以对不同类型数据设定数据同步范围: 1. 岗位组:可以订阅指定职能、指定组织层级的岗位组; 2. 岗位实例:可以订阅指定组织范围内的岗位实例; 3. 人岗关系:可以指定人岗关系的数据范围跟随岗位组和岗位实例的数据范围。 | ||
25 | 数据接口管理 | 平台提供所有数据的查询同步接口,支持按照全量、增量进行数据查询。所有数据接口提供在线或离线的接口文档,通过接口文档对接口调用协议、调用地址、输入参数、输出参数、认证参数等进行详细描述。 | ||
26 | 集成日志 | 记录所有的系统集成日志,包括数据订阅的推送日志、接口调用日志,日志信息中包括:调用时间、调用系统、调用IP地址、调用接口、调用参数、调用结果等信息。 | ||
27 | 系统管理 | 菜单管理 | 维护平台的系统**,包括页面**和功能**,支持菜单灵活扩展。 | |
28 | 定时计划 | 用于执行系统中的定时计划,可以配置定时计划触发器及查看执行日志,定时计划支持以下内容: 1. 支持配置定时任务对空岗情况进行巡检; 2. 支持配置定时任务对订阅数据的业务系统进行数据推送; 3. 支持配置定时任务对系统日志、集成日志进行定期清理。 | ||
29 | 数据字典 | 添加和维护数据字典,可在系统中定义通用字典项。 | ||
30 | 系统日志 | 记录平台运行的系统日志,包括系统的登录日志、操作日志、错误日志。 | ||
32 | 租户管理 | 平台支持多租户管理,不同的租户之间数据完全隔离。 | ||
33 | 用户组织管理 | 用户管理 | 平台中的用户数据都是从主数据平台中同步过来的,在平台中仅支持对同步的用户数据进行查询。 | |
34 | 组织管理 | 平台中的组织数据都是从主数据平台中同步过来的,在平台中仅支持对同步的组织数据进行查询。 | ||
35 | 角色管理 | 维护系统的角色,为角色分配**和功能权限,结合职能的分级授权实现对岗位的分级管理。 | ||
三、业务流程 | ||||
序号 | 流程名称 | 流程描述 | ||
1 | 业务岗位新增流程 | 实现业务岗位新增流程,用户发起岗位新增的流程申请,对应的标准岗位管理人员对申请审批通过后,在统一权限管理平台中自动创建所申请新增的岗位。 | ||
2 | 业务岗位维护流程 | 实现业务岗位维护流程,用户发起岗位维护的流程申请,对应的标准岗位管理人员对申请审批通过后,在统一权限管理平台中自动按照申请的维护信息更新岗位。 | ||
3 | 业务岗位禁用流程 | 实现业务岗位禁用流程,用户发起岗位禁用的流程申请,对应的标准岗位管理人员对申请审批通过后,在统一权限管理平台中自动禁用对应的岗位。 | ||
4 | 人岗关系分配流程 | 实现人岗关系分配流程,用户发起分配岗位的申请,对应的标准岗位管理人员对申请审批通过后,在统一权限管理平台中自动为申请的人员分配申请的业务岗位。 | ||
5 | 人岗关系调整流程 | 实现人岗关系调整流程,用户发起岗位关系调整的申请,对应的标准岗位管理人员对申请审批通过后,在统一权限管理平台中自动完成对应的岗位关系调整。 | ||
6 | 人岗关系回收流程 | 实现人岗关系回收流程,用户发起岗位关系回收的申请,对应的标准岗位管理人员对申请审批通过后,在统一权限管理平台中自动回收对应的岗位关系。 | ||
四、系统集成 | ||||
序号 | 系统名称 | 集成描述 | ||
1 | 组织人员主数据 | 统一权限管理平台从组织人员主数据系统中同步人员数据、组织架构数据以及人员所在组织架构数据。 | ||
2 | 项目主数据 | 统一权限管理平台维护好项目标准团队(项目层级的标准业务岗位),项目主数据平台从统一权限管理平台同步项目标准团队数据。 在项目主数据平台中维护项目信息时,将项目主数据(包括项目标准团队的人岗关系)同步给统一权限管理平台。 | ||
3 | 法人主数据 | 统一权限管理平台从法人主数据平台同步所有法人主数据。 | ||
4 | 统一认证平台 | 统一权限管理平台按照统一认证平台的标准规范完成认证集成。 | ||
5 | 权责平台 | 统一权限管理平台为全责平台提供业务岗位和人岗关系数据同步的接口,支持按照全量、增量和实时同步多种数据同步策略。 | ||
6 | 业务系统(52套) | 统一权限管理平台为业务系统提供统一权限管理对接集成,实现业务系统以最小改造完成灵活但统一的权限管理集成,业务系统的功能权限和数据权限仍在各业务系统中自主管理,完成与统一权限管理平台的集成对接后实现权限的自动分配、调整和回收。 |
联系方式
报名方式