JP2002278937A - Management server system for multiple job systems connected to intranetwork - Google Patents

Management server system for multiple job systems connected to intranetwork

Info

Publication number
JP2002278937A
JP2002278937A JP2001082302A JP2001082302A JP2002278937A JP 2002278937 A JP2002278937 A JP 2002278937A JP 2001082302 A JP2001082302 A JP 2001082302A JP 2001082302 A JP2001082302 A JP 2001082302A JP 2002278937 A JP2002278937 A JP 2002278937A
Authority
JP
Japan
Prior art keywords
management server
server system
authority
business system
identification information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001082302A
Other languages
Japanese (ja)
Inventor
Junichi Kawasaki
準一 河崎
Shoji Goto
昭治 後藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mizuho Trust and Banking Co Ltd
Original Assignee
Mizuho Trust and Banking Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mizuho Trust and Banking Co Ltd filed Critical Mizuho Trust and Banking Co Ltd
Priority to JP2001082302A priority Critical patent/JP2002278937A/en
Publication of JP2002278937A publication Critical patent/JP2002278937A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To reduce a load that a plurality of business systems individually develop user authentication functions. SOLUTION: An authentication data base(DB) 12 stores a first retrieval table showing the corresponding relation of identification information on an operator authority person and the business system which the operator authority person can access. A picture display part 111 causes a client terminal 20 to browse a selected picture with which the operator authority person selects the business system. A management part 113 decides whether access to the business system is permitted to the operator authority person or not by referring to authentication DB based on the business system selected on the selected picture and inputted identification information of the operator authority person. When it is permitted, the user can access a software resource 30 and a hardware resource 40, which can be used in the business system, by referring to authentication DB.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の技術分野】本発明は、企業内のイントラネット
に接続された複数の業務システムのための管理システム
に関し、特に、各業務システムを用いて業務を実行する
に必要なハードウエア・リソース及びソフト・ウエア・
リソースへアクセス可能なユーザを認証するための管理
サーバ・システムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a management system for a plurality of business systems connected to an intranet in a company, and more particularly to hardware resources and software necessary for executing business using each business system. ·wear·
The present invention relates to a management server system for authenticating a user who can access a resource.

【0002】[0002]

【従来の技術】信託銀行においては、多種多用の業務が
遂行されており、該業務には、例えば、「国内常残高証
明作成」、「持金賃債権管理」、「請求書発行」、「購
入手形管理」、「債券先物オプション」、「債券店頭オ
プション」等が含まれている。これら業務は、信託銀行
内のイントラネットに接続された業務システムを用い
て、該業務システムにアクセス権を有するオペレータ等
すなわちアクセス権限者によって、遂行されている。
2. Description of the Related Art Trust banks perform a wide variety of business operations, including, for example, "creation of domestic standing certificate", "management of receivables and payables", "issue of invoice", " Purchase note management, "Bond futures options,""Bond over-the-counter options," etc. are included. These operations are performed by an operator or the like who has an access right to the business system, that is, an access authority, using a business system connected to an intranet in the trust bank.

【0003】このようなイントラネットに接続された従
来の業務システムにおいては、アクセス権限者の認証の
ために、複数の業務システムそれぞれに個別にユーザ認
証機能を開発している。しかしながら、このように個別
にユーザ認証機能を開発することは、多大な開発負担を
必要とする。また、EUC(エンド・ユーザ・コンピュ
ーティング)が進展しており、これにより、業務システ
ムに必要なソフトウエアを外部から購入するケースが増
大しているが、外部購入のソフトウエアにはユーザ認証
機能を有していないものが多数存在している。したがっ
て、新しいソフトウエアを購入する度に、ユーザ認証機
能を付加する必要があるが、そのための開発負担が増大
する。
In a conventional business system connected to such an intranet, a user authentication function is individually developed for each of a plurality of business systems in order to authenticate an access authorized person. However, such individual development of the user authentication function requires a large development burden. In addition, EUC (end-user computing) is progressing, and the number of cases where software required for business systems is purchased from outside is increasing. There are many that do not have. Therefore, every time new software is purchased, it is necessary to add a user authentication function, but the development burden for that function increases.

【0004】本発明は、上記した従来例の問題点に鑑み
てなされたものであり、その目的は、複数の業務システ
ムが共通のセキュリティ機能すなわちユーザ認証機能を
利用できるようにすることによって、個々の業務システ
ムがユーザ認証機能を開発する負担を軽減することがで
きる管理サーバ・システムを提供することである。
[0004] The present invention has been made in view of the above-described problems of the conventional example, and has as its object to make it possible for a plurality of business systems to use a common security function, that is, a user authentication function. It is an object of the present invention to provide a management server system that can reduce the burden of developing the user authentication function by the business system.

【0005】[0005]

【課題を解決するための手段】上記した目的を達成する
ために、本発明は、イントラネットに接続された複数の
業務システムを管理するための管理サーバ・システムに
おいて、複数の業務システムそれぞれに対応して設けら
れたオペレータ権限者に関連して設定された識別情報
と、オペレータ権限者がアクセス可能な業務システムと
の対応関係を示した第1の検索テーブルを記憶している
記憶手段と、オペレータ権限者が業務システムを選択す
るための選択画面であって、オペレータ権限者が識別情
報を入力するための入力欄を備えている選択画面を、イ
ントラネットを介してクライアント端末にブラウジング
させる画面提示手段と、クライアント端末にブラウジン
グされた選択画面上において選択された業務システム
と、入力欄に入力されたオペレータ権限者の識別情報と
に基づき、第1の検索テーブルを参照して、選択された
業務システムへのアクセスをオペレータ権限者に対して
許可するか否かを判定し、その判定結果に基づいて、選
択された業務システムへのアクセスを許可又は不許可す
る管理手段とを備えていることを特徴とする管理サーバ
・システムを提供する。
To achieve the above object, the present invention provides a management server system for managing a plurality of business systems connected to an intranet, the management server system corresponding to each of the plurality of business systems. Storage means for storing a first search table indicating a correspondence relationship between identification information set in relation to an operator authorized person provided and a business system accessible to the operator authorized person; Screen presenting means for browsing a selection screen for selecting a business system by the user to a client terminal via an intranet, the selection screen having an input field for an operator authorized person to input identification information, The business system selected on the selection screen browsed on the client terminal and the input in the input field Based on the identification information of the operator authorized person, by referring to the first search table, determine whether to permit the operator authorized person to access the selected business system, based on the determination result And a management means for permitting or denying access to the selected business system.

【0006】上記した本発明の管理サーバ・システムの
一実施形態においては、さらに、第1の検索テーブルの
内容を変更するための第1の変更手段を備え、記憶手段
はさらに、第1の変更手段にアクセス可能な高レベル権
限者の識別情報と、高レベル権限者によって変更可能な
第1の検索テーブル中の業務システムとの対応関係を示
した第2の検索テーブルを記憶しており、画面提示手段
はさらに、第1の変更手段を起動させることが可能な高
レベル権限者の識別情報を入力するための入力欄を備え
た画面をクライアント端末にブラウジングするよう構成
されており、管理手段はさらに、クライアント端末にブ
ラウジングされた画面上で入力された高レベル権限者の
識別情報に基づき、第2の検索テーブルを参照して、当
該高レベル権限者が第1の検索テーブル中で変更可能な
業務システムのみに関する内容の変更が可能となるよう
に、第1の変更手段を制御するよう構成されている。こ
れにより、オペレータ権限者を変更することができる。
また、第2の検索テーブルの内容を変更して、高レベル
権限者を変更することも可能である。
[0006] In one embodiment of the management server system of the present invention described above, the management server system further comprises first changing means for changing the contents of the first search table, and the storage means further comprises the first changing table. A second search table indicating the correspondence between the identification information of the high-level authority who can access the means and the business system in the first search table changeable by the high-level authority; The presenting means is further configured to browse a screen provided with an input field for inputting identification information of a high-level authority capable of activating the first changing means on the client terminal, and the managing means includes: Further, based on the identification information of the high-level authority inputted on the screen browsed by the client terminal, the high-level authority is referred to by referring to the second search table. So as to allow modification of the content only about modifiable business system in the first lookup table is configured to control the first change means. As a result, the operator authority can be changed.
It is also possible to change the contents of the second search table to change the high-level authority.

【0007】さらに、本発明の管理サーバ・システムの
他の実施形態においては、各業務システムに利用可能に
記憶されたハードウエア・リソースが、1つの種類のハ
ードウエア・リソースとして複数が設定されている場合
に、これら複数のハードウエア・リソースに利用可能な
優先順位が付与されており、これにより、1つのハード
ウエア・リソースに障害等が生じて利用不能となって
も、次の優先順位のハードウエア・リソースを利用する
ことができる。ハードウエア・リソースの追加、削除、
優先順位の変更は、スーパー権限者によってのみ実行可
能に設定されている。さらにまた、本発明の管理サーバ
・システムの別の実施形態においてはさらに、第1の検
索テーブルに記憶されたオペレータ権限者の権限状況を
表す権限管理一覧表を、高レベル権限者の正当な識別情
報が入力された場合にのみ、クライアント端末に表示さ
せるか又は印字出力させる手段を備えている。これによ
り、高レベル権限者は、オペレータ権限者の業務システ
ムへのアクセス権限状況を得ることが可能となる。
Further, in another embodiment of the management server system of the present invention, a plurality of hardware resources stored so as to be usable in each business system are set as one type of hardware resource. In this case, the plurality of hardware resources are assigned an available priority, so that even if one hardware resource becomes unavailable due to a failure or the like, the next priority is assigned. Hardware resources are available. Add, delete,
The priority change can be performed only by a super authority. Furthermore, in another embodiment of the management server system of the present invention, the authority management list indicating the authority status of the operator authorized person stored in the first search table is further identified by valid identification of the high-level authorized person. There is provided a means for displaying or printing out on the client terminal only when information is input. As a result, the high-level authority can obtain the access authority status of the operator authority to the business system.

【0008】[0008]

【発明の実施の形態】図1は、本発明に係る管理サーバ
・システム10をサーバとするクライアント-サーバ・
ネットワークを示しており、図において、20はクライ
アント端末、30はハードウエア・リソース、40はソ
フトウエア・リソース、50はイントラネットである。
図1においては、これらをそれぞれ代表的に1つだけ示
しているが、それぞれが複数であることは言うまでもな
い。ハードウエア・リソース30は、ロジック回路、プ
リンタ、FAXマシーン等であり、ソフトウエア・リソ
ース40は、各業務を実行するためのプログラム及びデ
ータである。ハードウエア・リソース30及びソフトウ
エア・リソース40はそれぞれ、複数の業務システムに
よって共有され使用される場合もあり、また、特定の業
務システムに一意的に使用される場合もある。すなわ
ち、本発明においては、各業務は、イントラネット50
上の分散型システムとして構築された業務システムによ
って実行され、ハードウエア・リソース30及びソフト
ウエア・リソース40は、各業務に共通又は一意的に利
用される。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS FIG. 1 shows a client-server system having a management server system 10 according to the present invention as a server.
The figure shows a network, in which 20 is a client terminal, 30 is a hardware resource, 40 is a software resource, and 50 is an intranet.
In FIG. 1, only one of these is typically shown, but it goes without saying that each of them is plural. The hardware resource 30 is a logic circuit, a printer, a facsimile machine, and the like, and the software resource 40 is a program and data for executing each task. Each of the hardware resources 30 and the software resources 40 may be shared and used by a plurality of business systems, or may be uniquely used for a specific business system. That is, in the present invention, each task is performed on the intranet 50.
The hardware resource 30 and the software resource 40 are executed commonly or uniquely for each business by being executed by the business system constructed as the above distributed system.

【0009】ここで、本発明における管理サーバ・シス
テムにおいて採用している「スーパー権限」、「高レベ
ル権限」、及び「オペレータ権限」について、簡単に説
明する。「スーパー権限」とは、全ての業務システムに
共通の権限であり、「高レベル権限」及び「オペレータ
権限」とは、業務システム単位で認可される権限であ
る。
Here, "super authority", "high-level authority", and "operator authority" employed in the management server system of the present invention will be briefly described. The “super authority” is an authority common to all business systems, and the “high-level authority” and the “operator authority” are authorities authorized on a business system basis.

【0010】スーパー権限を有する「スーパー権限者」
は、管理サーバ・システムを直接的に管理することがで
きる管理者である。スーパー権限者の権限は、以下の通
りである。 ・高レベル権限者の追加、削除、凍結、凍結解除 ・オペレータ権限者の追加、削除、凍結、凍結解除 ・業務の追加、削除 ・利用可能ハードウエア・リソース及びソフトウエア・
リソースの追加、削除 これらの権限は、業務システム毎の運営責任者から通知
される「ユーザ移動関係依頼書」に記載されている依頼
事項に基づいて、スーパー権限者が実行する。なお、オ
ペレータ権限者の追加及び削除は、以下に説明するよう
に、高レベル権限者によって実行されてもよい。
"Super authority" having super authority
Is an administrator who can directly manage the management server system. The authority of the super authority is as follows. -Addition, deletion, freeze, and unfreeze of high-level authority-Addition, deletion, freeze, and unfreeze of operator authority-Addition and deletion of business-Available hardware resources and software
Addition / deletion of resources These rights are executed by the super-authorized person based on the request items described in the “user movement-related request form” notified by the operation manager of each business system. The addition and deletion of the operator authority may be performed by a high-level authority as described below.

【0011】「高レベル権限」を有する「高レベル権限
者」は、業務システム毎の運営責任者によって任命さ
れ、「オペレータ権限者」の追加、削除、凍結、凍結解
除を行うことができる。これら変更を行うには、図2に
模式的に示した「業務システムの起動」画面に設けられ
たID入力欄及びパスワード(PW)入力欄に高レベル
権限者のID及びパスワードを入力し、画面上の「1.
権限管理」を選択する。それによって、図3に模式的に
示した「オペレータ権限者の変更」画面が表示され、該
画面上で、例えば、「追加」ボタンを選択し、その結果
表示される画面上で、オペレータ権限者の名前、ID及
びパスワードを入力することにより、オペレータ権限者
を追加することができる。
The "high-level authority" having the "high-level authority" is appointed by the operation manager of each business system, and can add, delete, freeze, and unfreeze the "operator authority". To make these changes, enter the ID and password of the high-level authority in the ID input field and the password (PW) input field provided on the "startup of business system" screen schematically shown in FIG. The above "1.
Select "Authority Management". As a result, a “change operator authorized person” screen schematically shown in FIG. 3 is displayed. On this screen, for example, an “add” button is selected, and on the screen displayed as a result, the operator authorized person is displayed. By inputting the name, ID and password of the user, an operator authorized person can be added.

【0012】「オペレータ権限」を有する「オペレータ権
限者」は、自分のパスワードを管理し、権限を与えられ
た業務システムを実行する。図2に示した「業務システ
ムの起動」画面において、例えば、「23.請求書再発
行」を選択し、かつ自分のID及びパスワードを入力す
る。入力したID及びパスワードが認証された場合に、
オペレータ権限者は、請求書再発行の業務システムに必
要なハードウエア・リソース30及びソフトウエア・リ
ソース40にアクセス可能となり、該業務を遂行するこ
とができる。クライアント端末20は、スーパー権限
者、高レベル権限者及びオペレータ権限者用のPC端末
であり、管理サーバ・システムからの画像がブラウジン
グされる。なお、スーパー権限者用のPC端末は、管理
サーバ・システム10内に配置してもよい。
An “operator authorized person” having “operator authority” manages his / her own password and executes the authorized business system. On the “Activate business system” screen shown in FIG. 2, for example, “23. Reissue bill” is selected, and the user's ID and password are input. When the entered ID and password are authenticated,
The operator authorized person can access the hardware resources 30 and the software resources 40 necessary for the business system for issuing a bill again, and can execute the business. The client terminal 20 is a PC terminal for a super authorized person, a high-level authorized person, and an operator authorized person, and browses images from the management server system. Note that the PC terminal for the super authorized person may be arranged in the management server system 10.

【0013】管理サーバ・システム10は、図1に示す
ように、サーバ11、認証データベース(DB)12、
及び稼働履歴データベース13を備えている。認証デー
タベース12は、第1及び第2の検索テーブルを記憶し
ている。第1の検索テーブルは、複数の業務システムそ
れぞれに対応して設けられたオペレータ権限者に関連し
て設定された識別情報と、オペレータ権限者がアクセス
可能な業務システムとの対応関係を規定した対照テーブ
ルである。オペレータの識別情報は、上記したように、
ID及びパスワードによって形成されている。また、第
1の検索テーブルには、各業務システムが利用可能なハ
ードウエア・リソース及びソフトウエア・リソースを、
業務システムに対応して記憶している。このとき、各業
務システムに対応して記憶されたハードウエア・リソー
スは、ハードウエア・リソースの種類毎に1又は複数設
定されている。ハードウエア・リソースの障害発生及び
使用中等を考慮して、1つの種類に複数のハードウエア
・リソースが設定することが好ましく、この場合、これ
らハードウエア・リソースには利用の順番を表す優先順
位が付加されている。各業務システムは業務IDによっ
て識別され、またハードウエア・リソース及びソフトウ
エア・リソースもそれぞれのIDによって識別される。
As shown in FIG. 1, the management server system 10 includes a server 11, an authentication database (DB) 12,
And an operation history database 13. The authentication database 12 stores first and second search tables. The first search table is a comparison table that defines the correspondence between identification information set in relation to an operator authorized person provided for each of a plurality of business systems and a business system accessible by the operator authorized person. It is a table. The operator identification information is, as described above,
It is formed by an ID and a password. The first search table contains hardware resources and software resources that can be used by each business system.
It is stored corresponding to the business system. At this time, one or more hardware resources are stored corresponding to each business system for each type of hardware resource. It is preferable that a plurality of hardware resources be set to one type in consideration of the occurrence of a failure and the use of hardware resources, and in this case, these hardware resources have a priority indicating the order of use. Has been added. Each business system is identified by a business ID, and hardware resources and software resources are also identified by their respective IDs.

【0014】一方、第2の検索テーブルは、第1の検索
テーブルの内容を変更可能な高レベル権限者を特定する
ためのものである。したがって、高レベル権限者は、特
定の業務システムを実行可能なオペレータを変更可能で
ある。第2の検索テーブルには、高レベル権限者の識別
情報と、該高レベル権限者によって変更可能な第1の検
索テーブル中の業務システムとの対応関係が記憶されて
いる。高レベル権限者の識別情報も、ID及びパスワー
ドによって構成されている。
On the other hand, the second search table is for specifying a high-level authority who can change the contents of the first search table. Therefore, the high-level authority can change the operator who can execute the specific business system. The second search table stores the correspondence between the identification information of the high-level authority and the business system in the first search table that can be changed by the high-level authority. The identification information of the high-level authority is also composed of an ID and a password.

【0015】認証データベース12にはさらに、スーパ
ー権限者に関する識別情報(ID及びパスワード)も記
憶されている。スーパー権限者は、自分の識別情報をク
ライアント端末20から入力することにより、第1の検
索テーブルに各業務システムに対応して記憶されたハー
ドウエア・リソース30の追加及び削除が可能であると
ともに、ハードウエア・リソースに付与された優先順位
を変更可能である。また、第2の検索テーブルの内容を
変更することも可能であり、これにより、高レベル権限
者を変更することができる。なお、スーパー権限者がク
ライアント端末20からではなく、管理サーバ・システ
ム10内の適宜の入力手段(不図示)を介して第1及び
第2の検索テーブルにアクセスすることもでき、この場
合は、スーパー権限者の識別情報を必ずしも入力する必
要がない。認証データベース12には、第1及び第2の
検索テーブルの変更履歴も格納される。
The authentication database 12 further stores identification information (ID and password) relating to the super authorized person. The super authorized person can add and delete the hardware resources 30 stored in the first search table corresponding to each business system by inputting his / her identification information from the client terminal 20. The priority given to the hardware resource can be changed. It is also possible to change the contents of the second search table, thereby changing the high-level authority. It should be noted that the super authorized person can access the first and second search tables not through the client terminal 20 but through appropriate input means (not shown) in the management server system 10. In this case, It is not necessary to enter the identification information of the super authority. The authentication database 12 also stores change histories of the first and second search tables.

【0016】稼働履歴データベース13には、オペレー
タ権限者がクライアント端末20を用いて行った業務シ
ステム稼働の履歴が記憶される。該履歴は、正当なオペ
レータ権限者及び高レベル権限者のみがアクセス可能で
ある。サーバ11は、図1に示すように、画面提示部1
11と、認証データベース12中の検索テーブル等のデ
ータを変更するためのデータ変更部112と、管理部1
13とを備えている。
The operation history database 13 stores a history of operation of the business system performed by the operator authorized person using the client terminal 20. The history is accessible only to authorized operator and high-level authorities. The server 11, as shown in FIG.
11, a data changing unit 112 for changing data such as a search table in the authentication database 12, and a management unit 1
13 is provided.

【0017】画面提示部111は、クライアント端末2
0にブラウジングされる画面を作成し提示するが、該画
面には、図2及び図3に関連して説明した「業務システ
ムの起動」画面及び「オペレータ権限者の変更」画面が含
まれているとともに、「高レベル権限者の変更」画面、
「アクセス権限者管理一覧表」画面が含まれている。
「高レベル権限者の変更」画面は、図3に示した「オペ
レータ権限者の変更」画面と類似するのもであり、一
方、「アクセス権限者管理一覧表」画面は、図4に示し
たように、ID登録日時、担当者ID及び氏名、パスワ
ード有効期間、有効及び残存日数、コメント、管理者I
D及び氏名が含まれている。なお、「アクセス権限者管
理一覧表」は、クライアント端末20上に表示するとと
もに、又は表示する代わりに、プリンタからハードコピ
ーとして出力してもよい。
The screen presenting unit 111 is a client terminal 2
A screen that is browsed to 0 is created and presented, and the screen includes the “Activate Business System” screen and the “Change Operator Authorized Person” screen described with reference to FIGS. 2 and 3. Along with the "Change High Level Authority" screen,
An “Access Authority Management List” screen is included.
The “change high-level authority” screen is similar to the “change operator authority” screen shown in FIG. 3, while the “access authority management list” screen is shown in FIG. As described above, ID registration date and time, person in charge ID and name, password validity period, valid and remaining days, comments, administrator I
D and name are included. The “access authority management list” may be displayed on the client terminal 20 or may be output as a hard copy from a printer instead of being displayed.

【0018】データ変更部112は、画面提示部111
が提示した「オペレータ権限者の変更」画面及び「高レベ
ル権限者の変更」画面上で、正当な高レベル権限者及び
スーパー権限者が第1及び第2の検索テーブルのデータ
を変更しようとした場合に、変更を実行させる機能を有
している。正当な変更権限者であるか否かは、判定部1
13によって判定される。すなわち、管理部113は、
「オペレータ権限者の変更」画面及び「高レベル権限者の
変更」画面上の識別情報の入力欄に入力された識別情報
に基づき、データベース12に記憶されている第2の検
索テーブル及びスーパー権限者の識別情報を参照して、
正当な権限者であるか否かを判定する。その判定結果が
データ変更部112に通知され、それによって、データ
変更部112は、正当な権限者のみが、画面提示部11
1を介して、認証データベース12中の第1及び第2の
検索テーブルの更新できるようにする。
The data changing unit 112 includes a screen presenting unit 111
On the "Change Operator Authority" screen and the "Change High-Level Authority" screen, valid high-level authority and super-author have attempted to change the data in the first and second search tables. It has a function to execute the change in the case. The determination unit 1 determines whether the user is a valid change authority.
13 is determined. That is, the management unit 113
The second search table stored in the database 12 and the super-authorized person based on the identification information entered in the identification information input fields on the "change of operator authorized person" screen and the "change of high-level authorized person" screen Refer to the identification information of
It is determined whether or not the user is a valid authority. The result of the determination is notified to the data change unit 112, whereby the data change unit 112 allows only the authorized person to execute the screen presentation unit 11.
1, the first and second search tables in the authentication database 12 can be updated.

【0019】ただし、上記したように、第1の検索テー
ブルに格納されている各業務システムにおいて利用可能
なハードウエア・リソース及びソフトウエア・リソース
の変更は、スーパー権限者のみが実行可能である。管理
部113はまた、クライアント端末20にブラウジング
された「業務システムの起動」画面(図2)上で選択され
た業務システムと、該画面上の識別情報(ID及びパス
ワード)入力欄に入力されたオペレータの識別情報とに
基づき、第1の検索テーブルを参照して、当該オペレー
タが選択された業務システムの正当なオペレータ権限者
であるか否かを判定する。そして、正当なオペレータ権
限者に対してのみ、選択された業務システムへのアクセ
ス、すなわち該業務システムで使用するよう予め設定さ
れたハードウエア・リソース30及びソフトウエア・リ
ソース40へのアクセスを許可する。
However, as described above, only the super-authorized person can change the hardware resources and software resources available in each business system stored in the first search table. The management unit 113 also inputs the business system selected on the “startup of business system” screen (FIG. 2) browsed on the client terminal 20 and identification information (ID and password) input fields on the screen. Based on the identification information of the operator, it is determined whether or not the operator is a valid operator authority of the selected business system by referring to the first search table. Then, access to the selected business system, that is, access to the hardware resources 30 and the software resources 40 preset to be used in the business system, is permitted only to the authorized operator authority. .

【0020】管理部113はさらに、オペレータ権限者
が業務を実行中に、アクセスしたハードウエア・リソー
ス30が障害発生又は使用中等により利用が不可能な場
合、それを検出するとともに、第1の検索テーブルを参
照して、次の優先順位が付けられたハードウエア・リソ
ースを当該オペレータ権限者が使用できるように、接続
を自動的に切り替える。クライアント端末20を用いて
オペレータ権限者が行った業務システムへのアクセスの
履歴は、電子データとして管理サーバ・システム10中
の稼働履歴データベース13に格納される。稼働履歴デ
ータベース13に記憶された業務結果も、正当なオペレ
ータ権限者及び高レベル権限者のみがアクセス可能であ
る。
The management unit 113 further detects when the accessed hardware resource 30 cannot be used due to the occurrence of a failure or the use thereof while the operator authority is executing a business, and detects the hardware resource 30 and performs a first search. Referring to the table, the connection is automatically switched so that the next-priority hardware resource can be used by the operator authority. The history of access to the business system performed by the operator authorized person using the client terminal 20 is stored as electronic data in the operation history database 13 in the management server system 10. The business results stored in the operation history database 13 can also be accessed only by authorized operators and high-level authorities.

【0021】管理部113はさらにまた、高レベル権限
者がクライアント端末20上で、図4に例示したアクセ
ス権限一覧表の提示を要求し、かつID及びパスワード
を入力した場合、入力されたID及びパスワードが正当
な高レベル権限者であるか否かを判定する。そして、正
当である場合、画面提示部111に、第1の検索テーブ
ルに記憶されたオペレータ権限者の権限状況を表す権限
管理一覧表をクライアント端末に表示させる。上記した
ように、プリンタから出力してもよい。これにより、高
レベル権限者は、オペレータ権限者の業務システムへの
アクセス権限状況を得ることが可能となる。
When the high-level authority requests presentation of the access authority list illustrated in FIG. 4 on the client terminal 20 and inputs the ID and the password, the Determine whether the password is a valid high-level authority. If it is valid, the screen presenting unit 111 causes the client terminal to display an authority management list indicating the authority status of the operator authorized person stored in the first search table. As described above, the data may be output from the printer. As a result, the high-level authority can obtain the access authority status of the operator authority to the business system.

【0022】[0022]

【発明の効果】本発明は、以上のように構成されている
ので、管理サーバ・システム側で業務システム毎のユー
ザの認証を一括して行うので、ハードウエア・リソース
毎及びソフトウエア・リソース毎に、ユーザの認証を行
う必要がない。また、業務システムを用いて行った業務
結果を、管理サーバ・システム側において電子データと
して一括バックアップするので、業務上作成した票等の
電子データをクライアント端末で個々にバックアップす
る必要がなくなる。さらに、ハードウエア・リソース及
びソフトウエア・リソースを集中管理しているので、P
C及びプリンタ等のハードウエアが障害等により使用不
可能な場合には、別のハードウエアに速やかに切り替え
ることができる。
Since the present invention is configured as described above, the user authentication for each business system is collectively performed on the management server system side, so that each hardware resource and each software resource are In addition, there is no need to authenticate the user. In addition, since the results of the business performed using the business system are collectively backed up as electronic data on the management server system side, it is not necessary to individually back up electronic data such as votes created for the business at the client terminal. Furthermore, since hardware resources and software resources are centrally managed,
If hardware such as C and the printer cannot be used due to a failure or the like, it is possible to quickly switch to another hardware.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明に係る管理サーバ・システムの構成を説
明するための概略図である。
FIG. 1 is a schematic diagram for explaining a configuration of a management server system according to the present invention.

【図2】本発明に係る管理サーバ・システムがクライア
ント端末に提示する「業務システム起動」画面の模式図
である。
FIG. 2 is a schematic diagram of a “business system activation” screen presented to a client terminal by the management server system according to the present invention.

【図3】本発明に係る管理サーバ・システムがクライア
ント端末に提示する「オペレータ権限者の変更」画面の
模式図である。
FIG. 3 is a schematic diagram of an “change operator authorized person” screen presented to the client terminal by the management server system according to the present invention.

【図4】本発明に係る管理サーバ・システムがクライア
ント端末に提示する「アクセス権限管理一覧表」画面の
模式図である。
FIG. 4 is a schematic diagram of an “access right management list” screen presented to the client terminal by the management server system according to the present invention.

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 イントラネットに接続された複数の業務
システムを管理するための管理サーバ・システムにおい
て、 複数の業務システムそれぞれに対応して設けられたオペ
レータ権限者に関連して設定された識別情報と、オペレ
ータ権限者がアクセス可能な業務システムとの対応関係
を示した第1の検索テーブルを記憶している記憶手段
と、 オペレータ権限者が業務システムを選択するための選択
画面であって、オペレータ権限者が識別情報を入力する
ための入力欄を備えている選択画面を、イントラネット
を介してクライアント端末にブラウジングさせる画面提
示手段と、 クライアント端末にブラウジングされた選択画面上にお
いて選択された業務システムと、入力欄に入力されたオ
ペレータ権限者の識別情報とに基づき、第1の検索テー
ブルを参照して、選択された業務システムへのアクセス
をオペレータ権限者に対して許可するか否かを判定し、
その判定結果に基づいて、選択された業務システムへの
アクセスを許可又は不許可する管理手段とを備えている
ことを特徴とする管理サーバ・システム。
1. A management server system for managing a plurality of business systems connected to an intranet, comprising: identification information set in association with an operator authorized person provided for each of the plurality of business systems; Storage means for storing a first search table indicating a correspondence relationship with a business system accessible to an operator authorized person, and a selection screen for the operator authorized person to select a business system, comprising: Screen presenting means for browsing a selection screen provided with an input field for a user to enter identification information to a client terminal via an intranet, a business system selected on the selection screen browsed to the client terminal, Based on the identification information of the operator authority entered in the input field, the first search table See, determine whether to allow access to the business system chosen for the operator authorized person,
A management server system comprising: management means for permitting or denying access to a selected business system based on the determination result.
【請求項2】 請求項1記載の管理サーバ・システムに
おいて、 管理サーバ・システムはさらに、第1の検索テーブルの
内容を変更するための第1の変更手段を備え、 記憶手段はさらに、第1の変更手段にアクセス可能な高
レベル権限者の識別情報と、高レベル権限者によって変
更可能な第1の検索テーブル中の業務システムとの対応
関係を示した第2の検索テーブルを記憶しており、 画面提示手段はさらに、第1の変更手段を起動させるこ
とが可能な高レベル権限者の識別情報を入力するための
入力欄を備えた画面をクライアント端末にブラウジング
するよう構成されており、 管理手段はさらに、クライアント端末にブラウジングさ
れた画面上で入力された高レベル権限者の識別情報に基
づき、第2の検索テーブルを参照して、当該高レベル権
限者が第1の検索テーブル中で変更可能な業務システム
のみに関する内容の変更が可能となるように、第1の変
更手段を制御するよう構成されていることを特徴とする
管理サーバ・システム。
2. The management server system according to claim 1, wherein said management server system further comprises first changing means for changing the contents of said first search table, and said storage means further comprises: And a second search table indicating the correspondence between the identification information of the high-level authority who can access the change means and the business system in the first search table that can be changed by the high-level authority. The screen presenting means is further configured to browse a screen provided with an input field for inputting identification information of a high-level authority capable of activating the first changing means on the client terminal, The means further refers to the second search table based on the identification information of the high-level authority input on the screen browsed by the client terminal, and A management server system configured to control a first change unit so that an authorized person can change the content of only a business system that can be changed in a first search table.
【請求項3】 請求項2記載の管理サーバ・システムに
おいて、 管理サーバ・システムはさらに、第2の検索テーブルの
内容を変更するための第2の変更手段を備え、 記憶手段はさらに、第2の変更手段にアクセス可能なス
ーパー権限者の識別情報を記憶しており、 画面提示手段はさらに、第2の変更手段を起動させるこ
とが可能なスーパー権限者の識別情報を入力するための
入力欄を備えた画面をクライアント端末にブラウジング
するよう構成されており、 管理手段はさらに、クライアント端末にブラウジングさ
れた画面上で入力されたスーパー権限者の識別情報に基
づき、記憶手段を参照して、スーパー権限者が第2の検
索テーブルの内容の変更が可能となるように、第2の変
更手段を制御するよう構成されていることを特徴とする
管理サーバ・システム。
3. The management server system according to claim 2, wherein the management server system further includes a second change unit for changing the contents of the second search table, and the storage unit further includes a second change unit. The identification information of the super authorized person who can access the changing means of the supermarket is stored, and the screen presenting means further comprises an input field for inputting the identification information of the super authorized person who can activate the second changing means. The management means is further configured to browse the screen provided with the super terminal by referring to the storage means based on the identification information of the super authority entered on the screen browsed by the client terminal. A tube configured to control the second changing means so that an authorized person can change the contents of the second search table. Server system.
【請求項4】 請求項1〜3いずれかに記載の管理サー
バ・システムにおいて、 記憶手段に記憶された第1の検索テーブルは、各業務シ
ステムにおいて利用可能なソフトウエア・リソース及び
ハードウエア・リソースを、業務システムに対応して記
憶しており、 各業務システムに対応して記憶されたハードウエア・リ
ソースは、ハードウエア・リソースの種類毎に1又は複
数設定されており、 1つの種類のハードウエア・リソースとして複数が設定
されている場合に、これら複数のハードウエア・リソー
スに利用可能な優先順位が付与されていることを特徴と
する管理サーバ・システム。
4. The management server system according to claim 1, wherein the first search table stored in the storage means includes software resources and hardware resources available in each business system. Is stored in correspondence with the business system, and one or more hardware resources stored in correspondence with each business system are set for each type of hardware resource. A management server system characterized in that when a plurality of hardware resources are set, available priorities are assigned to the plurality of hardware resources.
【請求項5】 請求項4記載の管理サーバ・システムに
おいて、 スーパー権限者は、第1の検索テーブルに各業務システ
ムに対応して記憶されたハードウエア・リソースの追加
及び削除が可能であるとともに、ハードウエア・リソー
スに付与された優先順位を変更可能であることを特徴と
する管理サーバ・システム。
5. The management server system according to claim 4, wherein the super authorized person can add and delete hardware resources stored in the first search table in correspondence with each business system. A management server system capable of changing a priority assigned to a hardware resource.
【請求項6】 請求項2、請求項3、請求項2又は3に
従属する請求項4、請求項2又は3に従属する請求項4
に従属する請求項5のいずれかに記載の管理サーバ・シ
ステムにおいて、該システムはさらに、 第1の検索テーブルに記憶されたオペレータ権限者の権
限状況を表す権限管理一覧表を、高レベル権限者の正当
な識別情報が入力された場合にのみ、クライアント端末
に表示させるか又は印字出力させる手段を備えているこ
とを特徴とする管理サーバ・システム。
6. The method according to claim 2, claim 3, claim 2 or claim 3, claim 4 or claim 4 or claim 3.
6. The management server system according to claim 5, further comprising: an authority management list indicating the authority status of the operator authority stored in the first search table. A means for displaying or printing out on a client terminal only when valid identification information is input.
JP2001082302A 2001-03-22 2001-03-22 Management server system for multiple job systems connected to intranetwork Pending JP2002278937A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001082302A JP2002278937A (en) 2001-03-22 2001-03-22 Management server system for multiple job systems connected to intranetwork

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001082302A JP2002278937A (en) 2001-03-22 2001-03-22 Management server system for multiple job systems connected to intranetwork

Publications (1)

Publication Number Publication Date
JP2002278937A true JP2002278937A (en) 2002-09-27

Family

ID=18938261

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001082302A Pending JP2002278937A (en) 2001-03-22 2001-03-22 Management server system for multiple job systems connected to intranetwork

Country Status (1)

Country Link
JP (1) JP2002278937A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006506711A (en) * 2002-11-12 2006-02-23 ミリポア・コーポレイション Equipment access control system
US8429410B2 (en) 2003-02-21 2013-04-23 Research In Motion Limited System and method of installing software applications on electronic devices
US8601593B2 (en) 2010-02-15 2013-12-03 Hitachi, Ltd. Network node, information processing system, and method

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006506711A (en) * 2002-11-12 2006-02-23 ミリポア・コーポレイション Equipment access control system
JP4712389B2 (en) * 2002-11-12 2011-06-29 ミリポア・コーポレイション Equipment access control system
US8429410B2 (en) 2003-02-21 2013-04-23 Research In Motion Limited System and method of installing software applications on electronic devices
US8601593B2 (en) 2010-02-15 2013-12-03 Hitachi, Ltd. Network node, information processing system, and method

Similar Documents

Publication Publication Date Title
US8249911B2 (en) Workflow system, information processor, and method and program for workflow management
JP3921865B2 (en) Data processing system and program recording medium thereof
US8104075B2 (en) Trust management systems and methods
US20080016450A1 (en) Image forming device
JP6140735B2 (en) Access control device, access control method, and program
JP2009211728A (en) Web-based security with access control for data and resources
US20070043716A1 (en) Methods, systems and computer program products for changing objects in a directory system
US9785685B2 (en) Enterprise application workcenter
US8271387B2 (en) Method and apparatus for providing limited access to data objects or files within an electronic software delivery and management system
US20040249756A1 (en) Self-service customer license management application allowing software version upgrade and downgrade
US20050010532A1 (en) Self-service customer license management application using software license bank
US20180349269A1 (en) Event triggered data retention
JP2008197751A (en) Electronic form preparation/management system, electronic form preparation/management program, and recording medium storing this program
JPH1131019A (en) Information processing system, information processor, and their control method
JP4628086B2 (en) Workflow system, browsing restriction method, program, and recording medium
JP2002278937A (en) Management server system for multiple job systems connected to intranetwork
JP2002202956A (en) Security management system, security management method, and security management program
JP3827690B2 (en) Data management apparatus, data management method and program thereof
JP2000305834A (en) Data access controller
JP2004054779A (en) Access right management system
US20040249653A1 (en) Self-service customer license management application allowing users to input missing licenses
JP4186452B2 (en) Document management device
JP2006163782A (en) Document creation management system and document creation management program
JP2006085705A (en) Data processor and storage medium
JP2002288405A (en) Method for project management, project managing server, accepting server, and program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20050810

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20050819

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060105