JP2009258820A - アカウント管理システム、アカウント管理装置、アカウント管理方法 - Google Patents

アカウント管理システム、アカウント管理装置、アカウント管理方法 Download PDF

Info

Publication number
JP2009258820A
JP2009258820A JP2008104410A JP2008104410A JP2009258820A JP 2009258820 A JP2009258820 A JP 2009258820A JP 2008104410 A JP2008104410 A JP 2008104410A JP 2008104410 A JP2008104410 A JP 2008104410A JP 2009258820 A JP2009258820 A JP 2009258820A
Authority
JP
Japan
Prior art keywords
work
worker
information
access management
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008104410A
Other languages
English (en)
Inventor
Takeshi Shibata
毅 柴田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2008104410A priority Critical patent/JP2009258820A/ja
Publication of JP2009258820A publication Critical patent/JP2009258820A/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

【課題】アカウント管理情報を漏洩させずにメンテナンス作業し、かつ作業者毎に作業履歴を記録することができるアカウント管理システムを提供する。
【解決手段】アクセス管理システムは、メンテナンス対象装置と、アクセス制御情報格納装置と申請端末と承認端末と作業端末とを具備する。アクセス制御情報格納装置は、作業者IDに関連付けて作業者情報を記憶する作業者情報記憶部と、作業予定を示す作業情報を作業IDに関連付けて記憶する作業情報記憶部とを備える。申請端末は、予め作業情報記憶部に作業情報を登録する。承認端末は、メンテナンス対象装置にアクセスする権限を有する承認者により操作され、登録された作業情報に承認を与える。作業端末は、作業者IDにより特定される作業者により操作され、作業者情報に基づいて認証を受けてメンテナンス対象装置にログインし、承認を受けた作業情報に基づいて一時権限を付与されて作業する。
【選択図】図1

Description

本発明は、対象装置へのアクセスを許可するアカウントを管理するアカウント管理システム、アカウント管理装置、アカウント管理方法に関する。
商用のサービスを提供しているサーバに対して、複数のベンダがメンテナンス作業を行う場合がある。このようなときに、機器を管理している部門は、サーバでの作業をするためのアカウント/パスワードを一時的にベンダ作業者に払い出す。アカウントやパスワードの履歴管理を手作業で行う場合があるが、管理作業は煩雑である。また、複数の作業者が1つのアカウントを共有して作業するため、どのベンダの誰がどの操作をしたかを示す作業履歴の把握が困難である。
サーバが備える資源へのアクセス認可に関して、種々の技術が知られている。例えば、特開平6−274431号公報には、ケルベロス認証で認証されたユーザの認証識別子を、各サーバ計算機内のユーザ識別子に変換して、サーバ計算機内の資源に対する認可を行う技術が提示されている。ケルベロス認証は、インターネット等の通信経路上の安全が保障されていないネットワークにおいて、サーバ計算機とユーザとの間で身元の確認を行なうのに用いられる技術である。したがって、ケルベロス認証でのユーザ識別子と、サーバ計算機でのユーザ識別子とは1対1であることが前提である。さらに、サーバ計算機に対応するユーザ識別子がない場合、共用のための専用アカウント(1つのみ)で括られてしまい、各アプリケーションメンテナンス用のアカウントを複数ベンダの複数作業者が使用する場合には適用が困難である。
また、特開平9−34822号公報には、ネットワークで接続された計算機システムにおける認証情報を管理する認証情報管理装置が記載されている。このネットワークで接続された計算機システムは、クライアント計算機と、クライアント計算機から直接アクセスされる前置計算機と、クライアント計算機から前置計算機を介して間接的にアクセスされる後置計算機とを有する。前置計算機に後置計算機のID/認証情報(パスワード)が格納されている。前置計算機での認証後、後置計算機にアクセスする際、前置計算機が後置計算機への認証情報をクライアントに返し、クライアントはその情報に基づいて後置計算機にログインする。この方式では、管理者アカウントのパスワードが共有されるため、セキュリティ的問題が発生する可能性がある。
特開2000−163377号公報には、端末から複数のサーバにアクセスできるシステムにおいて、各サーバにログインするためのID/認証情報(パスワード)をクライアント側に持つ方式が開示されている。各端末は、内蔵する記憶部にあらかじめ接続情報群を記憶しておく。各端末は、希望するサーバにアクセスするときに、入力される個人認証情報に基づいて接続情報群の中から該当する接続情報を検索し、検索結果の接続情報に基づいて希望するサーバに接続する。この場合、管理者アカウントのパスワードが共有されることになり、セキュリティ的問題が発生する可能性がある。
また、特開2003−216260号公報には、ユーザ認証機能を有するデータ処理装置が開示されている。このデータ処理装置は、管理手段と、第1のユーザ認証手段と、起動手段と、第2のユーザ認証手段とを備える。管理手段は、自装置に搭載されたシステムの使用が許可された各システムユーザの認証情報を管理する。第1のユーザ認証手段は、このシステムへのアクセス要求があると、管理手段により管理されるユーザ認証情報に基づいて、アクセス要求をしたユーザに対するユーザ認証を行う。起動手段は、第1のユーザ認証手段によりユーザが認証されると、システムを起動する。第2のユーザ認証手段は、起動手段によるシステム起動後、システムに含まれる各種処理プログラムのうち、アクセス制限の設定されている処理プログラムに対するアクセス要求があると、管理手段により管理されたユーザ認証情報に基づいて、アクセス要求をしたユーザに対するユーザ認証を行う。
また、特開2007−249912号公報には、複数のユーザによって共用される資源である共用資源の管理を行う共用資源管理システムが開示されている。この共用資源管理システムは、権限一時付与要求受付手段と、権限付与処理手段と、使用許否判別手段とを有する。権限一時付与要求受付手段は、共用資源を使用する権限を有しているユーザの代わりに共用資源を一時的に使用させたい代行ユーザに対して、その権限を与えるべき旨の権利付与要求を受け付ける。権限付与処理手段は、権利付与要求に基づいて、代行ユーザに対して権限を所定の期間だけ与えることを示す権限付与情報を記憶手段に記憶させる処理を行う。使用許否判別手段は、共用資源を使用したい旨の使用要求が代行ユーザからあった場合に、記憶手段に記憶されている代行ユーザの権限付与情報に基づいて、代行ユーザに共用資源を使用させてもよいか否かを判別する。
特開2007−4291号公報には、診断対象装置のネットワークシステムの脆弱性を診断し、その診断結果に基づいて診断報告書を作成する脆弱性診断方法が開示されている。その脆弱性診断方法は、登録する工程と、診断する工程と、ファイルを作成する工程と、記録する工程と、復元する工程と、報告書を作成する工程とを備える。登録する工程では、脆弱性診断装置に診断対象装置の情報及びその診断作業者の認証情報が診断作業情報として登録される。診断する工程では、その診断作業情報が登録された診断装置を用いて、診断対象装置のネットワークシステムの脆弱性が診断される。ファイルを作成する工程では、そのネットワークシステムの診断結果及び診断作業者の認証情報を暗号化して暗号化脆弱性診断ファイルが作成される。記録する工程では、その作成された暗号化脆弱性診断ファイルが診断装置の記録手段に一時的に記録される。復元する工程では、その一時的に記録された暗号化脆弱性診断ファイルを診断報告書作成装置に読み出して診断結果に基づく診断報告書を作成する際に、診断報告書作成者が入力した認証情報と暗号化脆弱性診断ファイルから復元された診断作業者の認証情報とが照合され、これらの情報が一致するときに診断報告書作成装置に読み出した暗号化脆弱性診断ファイルを復号化処理してネットワークシステムの診断結果が復元される。報告書を作成する工程では、その復元されたネットワークシステムの診断結果に基づいて診断報告書が作成される。
特開平6−274431号公報 特開平9−34822号公報 特開2000−163377号公報 特開2003−216260号公報 特開2007−249912号公報 特開2007−4291号公報
本発明の目的は、アカウント管理情報を漏洩させずにメンテナンス作業し、かつ作業者毎に作業履歴を記録することができるアカウント管理システム、アカウント管理装置及びアカウント管理方法を提供することにある。
本発明の観点では、アクセス管理システムは、メンテナンス作業の対象であるメンテナンス対象装置と、アクセス制御情報格納装置と、申請端末と、承認端末と、作業端末とを具備する。アクセス制御情報格納装置は、作業者IDに関連付けて作業者情報を記憶する作業者情報記憶部と、作業予定を示す作業情報を作業IDに関連付けて記憶する作業情報記憶部とを備える。申請端末は、予め作業情報記憶部に作業情報を登録する。承認端末は、メンテナンス対象装置にアクセスする権限を有する承認者により操作され、登録された作業情報に承認を与える。作業端末は、作業者IDにより特定される作業者により操作され、作業者情報に基づいて認証を受けてメンテナンス対象装置にログインし、承認を受けた作業情報に基づいて一時権限を付与されて作業する。
本発明の他の観点では、アクセス管理装置は、作業者情報記憶部と、作業情報記憶部とを具備する。作業者情報記憶部は、メンテナンス対象装置をメンテナンスする作業者に関する作業者情報を作業者IDに関連付けて記憶する。作業情報記憶部は、メンテナンスの作業予定を示す作業情報を作業IDに関連付けて記憶する。作業情報は、申請端末から予め前記作業情報記憶部に登録される。そして、登録された作業情報は、メンテナンス対象装置にアクセスする権限を有する承認者によって操作される承認端末により承認が与えられる。作業者IDにより特定される作業者は、作業端末を操作して作業者情報に基づいて認証を受けてメンテナンス対象装置にログインし、承認を受けた作業情報に基づいて一時権限を付与されて作業する。
また、本発明の他の観点では、アクセス管理方法は、作業者登録ステップと、作業情報登録ステップと、承認ステップと、ログインステップと、ステップとを具備する。作業者登録ステップでは、メンテナンス対象装置をメンテナンスする作業者に関する作業者情報が作業者IDに関連付けて作業者情報記憶部に登録される。作業情報登録ステップでは、申請端末から作業情報記憶部にメンテナンス対象装置をメンテナンスする作業情報が作業IDに関連付けて登録される。承認ステップでは、メンテナンス対象装置にアクセスする権限を有する承認者によって承認端末から前記作業情報に承認が与えられる。ログインステップでは、作業者IDにより特定される作業者が作業端末を操作し、作業者情報に基づいて認証を受けてメンテナンス対象装置にログインする。そして、次のステップとして、承認を受けた作業情報に基づいて一時権限を付与されてメンテナンス作業が行われる。
本発明の目的は、アカウント管理情報を漏洩させずにメンテナンス作業し、かつ作業者毎に作業履歴を記録することができるアカウント管理システム、アカウント管理装置及びアカウント管理方法を提供することができる。
図面を参照して本発明の実施の形態を説明する。図1に、本発明の実施の形態に係るアカウント管理システムの構成が示される。アカウント管理システムは、メンテナンス対象装置10と、アクセス制御情報格納装置20と、申請端末30と、承認端末40と、作業端末50とを具備する。これらの装置は、LAN(Local Area Netowork)等のネットワークにより接続され、相互に情報を授受する。
メンテナンス対象装置10は、メンテナンス作業の対象となるサーバ機器であり、ログイン処理部11、コマンド実行部12を備える。ログイン処理部11は、認証処理112、作業情報確認処理114、一時権限付与処理116を含む。コマンド実行部12は、コマンド実行処理122、ログ記録処理124を含む。メンテナンス対象装置10は、CPU(Central Processing Unit)、メモリ、入出力装置、補助記憶装置を備えるサーバ機器であり、上記各部機能はソフトウェアにより実現されることが好ましい。
アクセス制御情報格納装置20は、作業者情報を保持する作業者情報記憶部23、作業情報を保持する作業情報記憶部27、作業者情報を作業者情報記憶部23に登録する作業者登録処理部21、作業情報を作業情報記憶部27に登録する作業情報登録処理部25を備える。アクセス制御情報格納装置20は、CPU、メモリ、入出力装置、補助記憶装置を備えるサーバ機器であり、作業情報記憶部27、作業者情報記憶部23はメモリ/補助記憶装置上に置かれ、作業者登録処理部21、作業情報登録処理部25はソフトウェアにより実現されることが好ましい。
申請端末30は、作業申請を行うための端末装置である。承認端末40は、作業申請に対する承認を行うための端末装置である。作業端末50は、メンテナンス対象装置10に対するメンテナンス作業に使用される端末装置である。これらの端末装置は、パーソナルコンピュータに例示される装置であり、表示装置、キーボード等の入出力機器を備える。
作業者情報記憶部23には、図2に示されるように、作業者が所属するベンダ名、ログイン時の認証情報、作業者IDの有効期限、作業者IDのログイン状態等が、作業者IDに関連付けられて格納されている。作業者IDは、メンテナンス作業を行う作業者毎に割り振られる。この作業者IDは、予めアクセス制御情報格納装置20に登録され、作業者個人を特定する。ここでは、作業者登録処理部21は、申請端末30からアクセス制御情報格納装置20に入力された作業者IDを作業者情報記憶部23に格納する。作業者情報の登録時には、作業者IDと共に必要に応じて電子証明書等による認証情報が登録される。電子証明書の他、パスワード、生体情報(指紋など)等を認証情報として併せて登録してもよい。登録は、CSV(Comma Separated Value)ファイルによって行われてもよいし、ID管理ツールを使用して行われてもよい。
メンテナンス作業を行うことが決定されると、その作業予定がアクセス制御情報格納装置20に登録される。登録に際して、作業者IDが登録されている作業者(申請者)は、申請端末30からアクセス制御情報格納装置20にログインする。このログインのときの認証は、作業者情報記憶部23に登録された認証情報を用いて行う。メンテナンス作業の作業情報として、(1)対象サーバ名、(2)作業アカウント、(3)承認結果通知先種別、(4)承認結果通知先、(5)作業条件等を含む情報が申請端末30から入力される。入力された作業情報は、図3、図4に示されるように、作業IDに対応付けられて作業情報記憶部27に格納される。
対象サーバ名は、メンテナンス作業が行われるメンテナンス対象装置10を示す名称である。図3には、対象サーバ名として“Server1”が例示される。作業アカウントは、メンテナンス作業において使用されるOS(Operating System)のアカウントであり、図3には、“root”が例示される。承認結果通知先種別および承認結果通知先は、申請されたメンテナンス作業が承認されたときに、その承認結果を通知する通知先およびその種別を示す。例えば、承認結果通知先種別が電話の場合は、承認結果通知先として電話番号が示され、承認結果通知先種別がメールの場合は、メールアドレスが承認結果通知先として示される。図3には、承認結果通知先種別“メール”、承認結果通知先“a@xxx.co.jp”が例示される。また、この作業予定の申請がどのような状態にあるかを示す項目も登録されている。この“状態”は、アクセス制御情報格納装置20によって管理され、作業予定が申請されると“未承認”、作業予定が承認されると“承認済み”、作業が終了すると“作業完了”等適宜変更される。
また、作業条件として、図4に示されるように、作業毎に、比較項目、比較ルール、比較値が設定される。比較項目は、例えば、作業時のログイン時刻を限定する現在時刻や作業時に使用する端末を限定する作業端末MACアドレス等が好ましい。比較値として、その比較項目の設定値が登録される。比較ルールは、比較項目の値が比較値とどのような関係にあればよいかを示す。すなわち、比較ルールとして、“等しい(=)”関係であるか否か、“以上(≧)”であるか否か、“以下(≦)”であるか否か等の関係が登録される。
作業条件は、作業毎に1件とは限らず、複数の条件があってもよい。図4には、申請IDが“Z0001”の作業に対して作業条件が3件設定されている例が示される。実作業時にその条件に合致することが確認されて作業実施が許可されることになる。図4に示される作業条件の場合、作業条件番号0001及び0002から、メンテナンス作業が2008年1月1日の午前1時から午前6時の間に設定されていることが分かる。また、条件番号0003からメンテナンス作業に使用される作業端末のMACアドレスは、00−FF−D0−xx−xx−xxであることが分かる。
作業予定(作業情報)が登録されると、アクセス制御情報格納装置20は、その申請内容を承認者に通知する。承認者は、承認端末40からアクセス制御情報格納装置20にログインし、申請内容を確認してその作業予定の申請を承認あるいは否認する。承認/否認の判定結果は、承認結果通知先種別に登録された手段により承認結果通知先に登録された通知先に通知される。承認されると、図3に示されるように、申請の状態が“承認済み”に変わる。否認であれば、申請の状態が“否認”となって作業予定はキャンセルされる。
作業予定が承認されると、図5、図6に示されるように、予定の日時からメンテナンス作業がなされることになる。メンテナンス作業を始めるにあたって、作業者は、作業者端末50からメンテナンス対象装置10に、作業者ID及び認証情報を送信してログインする(ステップS310)。
メンテナンス対象装置10では、ログイン処理部11の認証処理112が起動され、作業者認証を行う(ステップS320)。ログイン処理部11は、例えば、UNIX(登録商標)系システムのソフトウェアであれば、“/bin/login”に対応する。認証処理112では、作業者ID及び認証情報をアクセス制御情報格納装置20に問い合わせ、作用端末50から入力された作業者ID及び認証情報が妥当であるか否か判定される(ステップS322)。判定の結果、妥当であると判定されると(ステップS322−YES)、メンテナンス対象装置10は、作業端末50に対して作業IDの入力を要求する。判定の結果、妥当でないと判定されると(ステップS322−NO)、先へ進まず作業はここで終了する。
作業端末50から作業IDが入力されると(ステップS312)、メンテナンス対象装置10は、作業情報確認処理114により作業IDの妥当性の確認を行う。ここでは、アクセス制御情報格納装置20の作業情報記憶部27に保持される作業情報に基づいて、入力された作業IDが存在するか否か、及びその作業IDに対応する作業者IDが妥当であるか否かが確認される(ステップS324)。
作業情報確認処理114では、作業IDの妥当性が確認できると、さらにその作業IDに対応する作業が作業条件を満足するか否か判定される。判定は、アクセス制御情報格納装置20の作業情報記憶部27に格納される作業条件(比較項目、比較ルール、比較値)に基づいて行われる(ステップS326)。図4に示されるような作業条件であれば、この作業情報確認処理114が行われている時刻(比較項目:現在時刻)が、“2008/1/1 1:00:00”(比較値)に対して“≧”(比較ルール)を満たす関係にあるか、“2008/1/1 6:00:00”(比較値)に対して“≦”(比較ルール)を満たす関係にあるか、さらに、作業端末のMACアドレス(比較項目)が“00−FF−D0−xx−xx−xx”(比較値)であるか(比較ルール“=”)、判定される。
作業IDおよび作業条件の確認において、作業に妥当性があれば(ステップS328−YES)、一時権限付与処理116(ステップS330)が行われる。作業に妥当性がなければ(ステップS328−NO)、先へ進まず作業はここで終了する。
一時権限付与処理116では、図6に示されるように、まず、メンテナンス対象装置10は、アクセス制御情報格納装置20からこの作業で使用するOSのアカウント情報及び作業者IDを取得する(ステップS332)。OSのアカウント情報及び作業者IDは、図3に示されるように、作業情報記憶部27に登録されている。メンテナンス対象装置10は、取得したアカウントに対応する権限を設定し、一時権限を付与する(ステップS334)。その後、OSのアカウント情報及び作業者IDは、コマンド実行プログラム12に渡される(ステップS340)。例えば、UNIX(登録商標)系システムにおいて、具体的に説明すると、以下のようになる。fork(2)システムコールにより子プロセスが生成される。その後、子プロセスにおいて取得したOSのアカウントに対応するIDが子プロセスのUIDにセットされる。環境変数等に作業者IDや使用するコマンドの情報をセットした上でコマンド実行プログラム12が実行される。
コマンド実行部12は、UNIX(登録商標)系システムではシェルに相当し、コマンド実行処理122、ログ記録処理124を含む。コマンド実行処理122では、セットされたOSのアカウント情報に基づいて、コマンドが実行される。ログ記録処理124では、環境変数等で引き渡された作業者IDに基づいて作業履歴が記録される。作業履歴を解析すると、メンテナンス作業において、どのように作業が行われたかを確認することができる。
このように、作業者は、作業者IDが割り当てられてメンテナンス作業を行う。アクセス制御情報格納装置20によって作業者の作業者ID、認証情報、作業予定を管理することにより、その作業者ID毎に認証情報が管理され、さらに作業者ID毎に作業履歴が記録される。複数の作業者が共有のアカウントを使用して作業ができ、そのアカウントのパスワードを漏洩されることなく管理することができる。
本実施の形態では、作業条件として作業開始時刻、作業終了時刻、作業端末のMACアドレスが例示されたが、作業端末のIPアドレス等、他のメンテナンス作業に必要となる条件であってもよい。また、ログイン時の認証には電子証明書に限らず、パスワード、作業者の身分証明書、ICカード等も利用できる。指紋等の生体情報による認証も例示したが、声紋や筆跡等所謂生体認証を利用することもできる。さらに、アクセス制御情報格納装置20がメンテナンス対象となるメンテナンス対象装置10であってもよい。申請端末30、承認端末40、作業端末50は、別個であることが望ましいが、一部兼ねてもよい。また、それぞれの端末は、複数であってもよい。
本発明の実施の形態に係るアカウント管理システムの構成を示す図である。 本発明の実施の形態に係る作業者情報の構成を示す図である。 本発明の実施の形態に係る作業情報の構成を示す図である。 本発明の実施の形態に係る作業条件の構成を示す図である。 本発明の実施の形態に係るアカウント管理システムの動作を説明する図である。 本発明の実施の形態に係るアカウント管理システムの動作を説明する図である。
符号の説明
10 メンテナンス対象装置
11 ログイン処理部
112 認証処理
114 作業情報確認処理
116 一時権限付与処理
12 コマンド実行部
122 コマンド実行処理
124 ログ記録処理
20 アクセス制御情報格納装置
21 作業者登録処理部
23 作業者情報記憶部
25 作業情報登録処理部
27 作業情報記憶部
30 申請端末
40 承認端末
50 作業端末

Claims (25)

  1. メンテナンス対象装置と、
    作業者IDに関連付けて作業者情報を記憶する作業者情報記憶部と、作業予定を示す作業情報を作業IDに関連付けて記憶する作業情報記憶部とを備えるアクセス制御情報格納装置と、
    予め前記作業情報記憶部に前記作業情報を登録する申請端末と、
    前記メンテナンス対象装置にアクセスする権限を有する承認者により操作され、登録された前記作業情報に承認を与える承認端末と、
    前記作業者IDにより特定される作業者により操作され、前記作業者情報に基づいて認証を受けて前記メンテナンス対象装置にログインし、承認を受けた前記作業情報に基づいて一時権限を付与されて作業する作業端末と
    を具備する
    アクセス管理システム。
  2. 前記作業情報は、前記作業者情報に基づいて認証されて前記アクセス制御情報格納装置にログインした前記作業者IDを含む
    請求項1に記載のアクセス管理システム。
  3. 前記作業情報は、前記一時権限を付与されて行われる作業を特定する作業条件を示す情報を含み、
    前記作業条件を満足するとき前記作業端末に前記一時権限が付与される
    請求項1または請求項2に記載のアクセス管理システム。
  4. 前記作業条件は、前記作業を特定するために比較する比較項目と、比較値と、比較条件とを含む
    請求項3に記載のアクセス管理システム。
  5. 前記メンテナンス対象装置は、前記作業端末からアクセスされた履歴を前記作業者IDに関連付けて保存する
    請求項1から請求項4のいずれかに記載のアクセス管理システム。
  6. 前記作業者情報は、前記作業者に連絡するときの通知先と、通知手段とを示す情報を含む
    請求項1から請求項5のいずれかに記載のアクセス管理システム。
  7. 前記作業情報が承認されたことを前記通知手段によって前記通知先に通知する
    請求項6に記載のアクセス管理システム。
  8. 前記作業者情報は、電子証明書による認証情報を備える
    請求項1から請求項7のいずれかに記載のアクセス管理システム。
  9. メンテナンス対象装置をメンテナンスする作業者に関する作業者情報を作業者IDに関連付けて記憶する作業者情報記憶部と、
    前記メンテナンスの作業予定を示す作業情報を作業IDに関連付けて記憶する作業情報記憶部と
    を具備し、
    前記作業情報は、申請端末から予め前記作業情報記憶部に登録され、前記メンテナンス対象装置にアクセスする権限を有する承認者によって操作される承認端末により承認が与えられ、
    前記作業者IDにより特定される前記作業者は、作業端末を操作して前記作業者情報に基づいて認証を受けて前記メンテナンス対象装置にログインし、承認を受けた前記作業情報に基づいて一時権限を付与されて作業する
    アクセス管理装置。
  10. 前記作業情報は、前記作業者情報に基づいて認証されてログインする前記作業者IDを含む
    請求項9に記載のアクセス管理装置。
  11. 前記作業情報は、前記一時権限を付与されて行われる作業を特定する作業条件を示す情報を含み、
    前記作業条件を満足するとき前記作業端末に前記一時権限を付与する
    請求項9または請求項10に記載のアクセス管理装置。
  12. 前記作業条件は、前記作業を特定するために比較する比較項目と、比較値と、比較条件とを含む
    請求項11に記載のアクセス管理装置。
  13. 前記メンテナンス対象装置が前記作業端末からアクセスされた履歴を前記作業者IDに関連付けて保存する
    請求項9から請求項12のいずれかに記載のアクセス管理装置。
  14. 前記作業者情報は、前記作業者に連絡するときの通知先と、通知手段とを示す情報を含む
    請求項9から請求項13のいずれかに記載のアクセス管理装置。
  15. 前記作業情報が承認されたことを前記通知手段によって前記通知先に通知する
    請求項14に記載のアクセス管理装置。
  16. 前記作業者情報は、電子証明書による認証情報を備える
    請求項9から請求項15のいずれかに記載のアクセス管理装置。
  17. メンテナンス対象装置をメンテナンスする作業者に関する作業者情報を作業者IDに関連付けて作業者情報記憶部に登録する作業者登録ステップと、
    申請端末から作業情報記憶部に前記メンテナンス対象装置をメンテナンスする作業情報を作業IDに関連付けて登録する作業情報登録ステップと、
    前記メンテナンス対象装置にアクセスする権限を有する承認者によって承認端末から前記作業情報に承認を与える承認ステップと、
    前記作業者IDにより特定される作業者が操作する作業端末から前記作業者情報に基づいて認証を受けて前記メンテナンス対象装置にログインするログインステップと、
    承認を受けた前記作業情報に基づいて一時権限を付与されて作業するステップと
    を具備する
    アクセス管理方法。
  18. 前記作業情報は、前記作業者情報に基づいて認証されて前記アクセス管理装置にログインした前記作業者IDを含む
    請求項17に記載のアクセス管理方法。
  19. 前記作業情報は、前記一時権限を付与されて行われる作業を特定する作業条件を示す情報を含み、
    前記作業条件を満足するとき前記作業端末に前記一時権限を付与するステップを具備する
    請求項17または請求項18に記載のアクセス管理方法。
  20. 前記作業条件は、前記作業を特定するために比較する比較項目と、比較値と、比較条件とを含む
    請求項19に記載のアクセス管理方法。
  21. 前記メンテナンス対象装置が前記作業端末からアクセスされた履歴を前記作業者IDに関連付けて保存するステップを具備する
    請求項17から請求項20のいずれかに記載のアクセス管理方法。
  22. 前記作業者情報は、前記作業者に連絡するときの通知先と、通知手段とを示す情報を含む
    請求項17から請求項21のいずれかに記載のアクセス管理方法。
  23. 前記作業情報が承認されたことを前記通知手段によって前記通知先に通知するステップを具備する
    請求項22に記載のアクセス管理方法。
  24. 前記作業者情報は、電子証明書による認証情報を備える
    請求項17から請求項23のいずれかに記載のアクセス管理方法。
  25. 請求項17から請求項24のいずれかに記載のアクセス管理方法をコンピュータに実行させるためのプログラム。
JP2008104410A 2008-04-14 2008-04-14 アカウント管理システム、アカウント管理装置、アカウント管理方法 Pending JP2009258820A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008104410A JP2009258820A (ja) 2008-04-14 2008-04-14 アカウント管理システム、アカウント管理装置、アカウント管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008104410A JP2009258820A (ja) 2008-04-14 2008-04-14 アカウント管理システム、アカウント管理装置、アカウント管理方法

Publications (1)

Publication Number Publication Date
JP2009258820A true JP2009258820A (ja) 2009-11-05

Family

ID=41386183

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008104410A Pending JP2009258820A (ja) 2008-04-14 2008-04-14 アカウント管理システム、アカウント管理装置、アカウント管理方法

Country Status (1)

Country Link
JP (1) JP2009258820A (ja)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012133407A (ja) * 2010-12-17 2012-07-12 Ntt Comware Corp 不正アクセス検出装置、不正アクセス検出システム、不正アクセス検出方法及びプログラム
JP2012185598A (ja) * 2011-03-04 2012-09-27 Encourage Technologies Co Ltd 情報処理システム、管理サーバ、端末装置、情報処理方法、及びプログラム
JP2012203624A (ja) * 2011-03-25 2012-10-22 Nomura Research Institute Ltd 業務情報防護装置および業務情報防護方法、並びにプログラム
JP2013045278A (ja) * 2011-08-24 2013-03-04 Nomura Research Institute Ltd アクセス管理装置
JP2015038748A (ja) * 2014-09-22 2015-02-26 株式会社野村総合研究所 アクセス管理方法およびアクセス管理装置
WO2015071952A1 (ja) * 2013-11-12 2015-05-21 三菱電機株式会社 コントローラ、作業者端末、情報消去方法、および、プログラム
CN105610570A (zh) * 2015-12-21 2016-05-25 艾体威尔电子技术(北京)有限公司 编译环境安装注册方法及***
JPWO2014109022A1 (ja) * 2013-01-09 2017-01-19 株式会社野村総合研究所 アクセス制御装置、アクセス制御方法、およびプログラム
CN106534222A (zh) * 2017-01-10 2017-03-22 深圳市思榕科技有限公司 一种密码权限控制登陆***
JP2018106737A (ja) * 2018-02-13 2018-07-05 株式会社野村総合研究所 アクセス管理方法およびアクセス管理装置
JP2019164664A (ja) * 2018-03-20 2019-09-26 日本電気株式会社 管理システム、制御装置、管理方法及びプログラム
JP2019192302A (ja) * 2019-08-07 2019-10-31 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP2020024754A (ja) * 2019-11-13 2020-02-13 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP2020057429A (ja) * 2019-12-25 2020-04-09 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP2020149728A (ja) * 2020-06-16 2020-09-17 株式会社野村総合研究所 アクセス管理方法
CN113673944A (zh) * 2021-07-20 2021-11-19 浙江大华技术股份有限公司 数据采集站、管理平台及管理方法、***及装置
JP2022020000A (ja) * 2020-06-16 2022-01-27 株式会社野村総合研究所 アクセス管理方法
JP2022081506A (ja) * 2018-03-20 2022-05-31 日本電気株式会社 管理システム、制御装置、管理方法及びプログラム
JP7481228B2 (ja) 2020-10-12 2024-05-10 ファナック株式会社 制御装置

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004133816A (ja) * 2002-10-11 2004-04-30 Ricoh Co Ltd アクセス制御サーバ、電子データ発行ワークフロー処理方法、そのプログラム、コンピュータ装置、および記録媒体
JP2005078542A (ja) * 2003-09-03 2005-03-24 Yaskawa Electric Corp 協業型リモートメンテナンスシステム
JP2005275775A (ja) * 2004-03-24 2005-10-06 Hitachi Ltd データ保護方法及び認証方法並びにプログラム
JP2005293132A (ja) * 2004-03-31 2005-10-20 Japan Research Institute Ltd 作業端末およびアクセス方法、情報提供装置および情報提供方法、ならびに、情報共有システムおよび情報共有方法
JP2005332093A (ja) * 2004-05-18 2005-12-02 Sharp Corp 保守作業システム管理装置、認証装置、携帯情報端末装置、コンピュータプログラム、記録媒体、及び保守作業システム
JP2007004610A (ja) * 2005-06-24 2007-01-11 Nippon Telegr & Teleph Corp <Ntt> 複合的アクセス認可方法及び装置
JP2007156669A (ja) * 2005-12-02 2007-06-21 Toshiba Corp リモートメンテナンスシステム
JP2007249912A (ja) * 2006-03-20 2007-09-27 Fujitsu Ltd 共用資源管理システム、共用資源管理方法、およびコンピュータプログラム
JP2007316962A (ja) * 2006-05-26 2007-12-06 Nec Fielding Ltd 作業者管理方法、これに用いる情報処理装置及び作業者端末、プログラム

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004133816A (ja) * 2002-10-11 2004-04-30 Ricoh Co Ltd アクセス制御サーバ、電子データ発行ワークフロー処理方法、そのプログラム、コンピュータ装置、および記録媒体
JP2005078542A (ja) * 2003-09-03 2005-03-24 Yaskawa Electric Corp 協業型リモートメンテナンスシステム
JP2005275775A (ja) * 2004-03-24 2005-10-06 Hitachi Ltd データ保護方法及び認証方法並びにプログラム
JP2005293132A (ja) * 2004-03-31 2005-10-20 Japan Research Institute Ltd 作業端末およびアクセス方法、情報提供装置および情報提供方法、ならびに、情報共有システムおよび情報共有方法
JP2005332093A (ja) * 2004-05-18 2005-12-02 Sharp Corp 保守作業システム管理装置、認証装置、携帯情報端末装置、コンピュータプログラム、記録媒体、及び保守作業システム
JP2007004610A (ja) * 2005-06-24 2007-01-11 Nippon Telegr & Teleph Corp <Ntt> 複合的アクセス認可方法及び装置
JP2007156669A (ja) * 2005-12-02 2007-06-21 Toshiba Corp リモートメンテナンスシステム
JP2007249912A (ja) * 2006-03-20 2007-09-27 Fujitsu Ltd 共用資源管理システム、共用資源管理方法、およびコンピュータプログラム
JP2007316962A (ja) * 2006-05-26 2007-12-06 Nec Fielding Ltd 作業者管理方法、これに用いる情報処理装置及び作業者端末、プログラム

Cited By (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012133407A (ja) * 2010-12-17 2012-07-12 Ntt Comware Corp 不正アクセス検出装置、不正アクセス検出システム、不正アクセス検出方法及びプログラム
JP2012185598A (ja) * 2011-03-04 2012-09-27 Encourage Technologies Co Ltd 情報処理システム、管理サーバ、端末装置、情報処理方法、及びプログラム
JP2012203624A (ja) * 2011-03-25 2012-10-22 Nomura Research Institute Ltd 業務情報防護装置および業務情報防護方法、並びにプログラム
JP2013045278A (ja) * 2011-08-24 2013-03-04 Nomura Research Institute Ltd アクセス管理装置
JPWO2014109022A1 (ja) * 2013-01-09 2017-01-19 株式会社野村総合研究所 アクセス制御装置、アクセス制御方法、およびプログラム
US9712536B2 (en) 2013-01-09 2017-07-18 Nomura Research Institute, Ltd. Access control device, access control method, and program
JPWO2015071952A1 (ja) * 2013-11-12 2017-03-09 三菱電機株式会社 コントローラ、作業者端末、情報消去方法、および、プログラム
CN105723403A (zh) * 2013-11-12 2016-06-29 三菱电机株式会社 控制器、作业者终端、信息删除方法以及程序
WO2015071952A1 (ja) * 2013-11-12 2015-05-21 三菱電機株式会社 コントローラ、作業者端末、情報消去方法、および、プログラム
JP2015038748A (ja) * 2014-09-22 2015-02-26 株式会社野村総合研究所 アクセス管理方法およびアクセス管理装置
CN105610570A (zh) * 2015-12-21 2016-05-25 艾体威尔电子技术(北京)有限公司 编译环境安装注册方法及***
CN105610570B (zh) * 2015-12-21 2019-05-14 艾体威尔电子技术(北京)有限公司 编译环境安装注册方法及***
CN106534222A (zh) * 2017-01-10 2017-03-22 深圳市思榕科技有限公司 一种密码权限控制登陆***
JP2018106737A (ja) * 2018-02-13 2018-07-05 株式会社野村総合研究所 アクセス管理方法およびアクセス管理装置
JP7031408B2 (ja) 2018-03-20 2022-03-08 日本電気株式会社 管理システム、制御装置、管理方法及びプログラム
JP2019164664A (ja) * 2018-03-20 2019-09-26 日本電気株式会社 管理システム、制御装置、管理方法及びプログラム
JP7231082B2 (ja) 2018-03-20 2023-03-01 日本電気株式会社 管理システム、制御装置、管理方法及びプログラム
JP2022081506A (ja) * 2018-03-20 2022-05-31 日本電気株式会社 管理システム、制御装置、管理方法及びプログラム
JP2019192302A (ja) * 2019-08-07 2019-10-31 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP2020024754A (ja) * 2019-11-13 2020-02-13 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP2020057429A (ja) * 2019-12-25 2020-04-09 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP7001665B2 (ja) 2019-12-25 2022-01-19 株式会社野村総合研究所 アクセス管理方法、アクセス管理装置およびコンピュータプログラム
JP2022020000A (ja) * 2020-06-16 2022-01-27 株式会社野村総合研究所 アクセス管理方法
JP6990748B2 (ja) 2020-06-16 2022-01-12 株式会社野村総合研究所 アクセス管理方法
JP2020149728A (ja) * 2020-06-16 2020-09-17 株式会社野村総合研究所 アクセス管理方法
JP7481228B2 (ja) 2020-10-12 2024-05-10 ファナック株式会社 制御装置
CN113673944A (zh) * 2021-07-20 2021-11-19 浙江大华技术股份有限公司 数据采集站、管理平台及管理方法、***及装置

Similar Documents

Publication Publication Date Title
JP2009258820A (ja) アカウント管理システム、アカウント管理装置、アカウント管理方法
KR102429633B1 (ko) 다수의 웹사이트들 간의 자동 로그인 방법 및 장치
US7546630B2 (en) Methods, systems, and media to authenticate a user
US7571473B1 (en) Identity management system and method
US8683562B2 (en) Secure authentication using one-time passwords
US9401918B2 (en) User to user delegation service in a federated identity management environment
JP6468013B2 (ja) 認証システム、サービス提供装置、認証装置、認証方法及びプログラム
CN102457509B (zh) 云计算资源安全访问方法、装置及***
US9065828B2 (en) System for delegation of authority, access management service system, medium, and method for controlling the system for delegation of authority
US9686286B2 (en) Authority transfer system, authority transfer method, information processing apparatus, and recording medium
US20130269007A1 (en) Authentication system, authentication server, service providing server, authentication method, and computer-readable recording medium
US8601540B2 (en) Software license management
EP2112613A1 (en) Restricted use information cards
JP2011076377A (ja) 端末装置及び端末装置におけるアクセス制御ポリシー取得方法
JP2014157480A (ja) 情報処理装置及びプログラム、制御方法
US20230262045A1 (en) Secure management of a robotic process automation environment
US20150066766A1 (en) Secure Generation of a User Account in a Service Server
EP3407241A1 (en) User authentication and authorization system for a mobile application
JP5325746B2 (ja) サービス提供システム、サービス提供方法及びプログラム
JP2005092649A (ja) デジタルデータインストールシステム、デジタルデータインストール方法、プログラム、及びプログラムを記録した記録媒体
JP6957223B2 (ja) 情報処理システム、制御方法及びそのプログラム
KR100545676B1 (ko) 사용자 단말기의 상태 정보를 이용한 인증 방법 및 시스템
JP2005065035A (ja) Icカードを利用した代理者認証システム
JP2008090701A (ja) 認証アクセス制御システム及びこれに使用するアドインモジュール
JP2010262550A (ja) 暗号化システム及び暗号化プログラム及び暗号化方法及び暗号装置

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110909

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110913

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120120