CN103324448B - 管理装置、管理方法和信息处理系统 - Google Patents
管理装置、管理方法和信息处理系统 Download PDFInfo
- Publication number
- CN103324448B CN103324448B CN201210377993.5A CN201210377993A CN103324448B CN 103324448 B CN103324448 B CN 103324448B CN 201210377993 A CN201210377993 A CN 201210377993A CN 103324448 B CN103324448 B CN 103324448B
- Authority
- CN
- China
- Prior art keywords
- equipment
- information
- group
- user
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1202—Dedicated interfaces to print systems specifically adapted to achieve a particular effect
- G06F3/1222—Increasing security of the print job
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1223—Dedicated interfaces to print systems specifically adapted to use a particular technique
- G06F3/1237—Print job management
- G06F3/1238—Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1278—Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
- G06F3/1285—Remote printer device, e.g. being remote from client or server
- G06F3/1287—Remote printer device, e.g. being remote from client or server via internet
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/12—Digital output to print unit, e.g. line printer, chain printer
- G06F3/1201—Dedicated interfaces to print systems
- G06F3/1278—Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
- G06F3/1285—Remote printer device, e.g. being remote from client or server
- G06F3/1288—Remote printer device, e.g. being remote from client or server in client-server-printer device configuration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0209—Architectural arrangements, e.g. perimeter networks or demilitarized zones
- H04L63/0218—Distributed architectures, e.g. distributed firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/104—Grouping of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N1/00—Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
- H04N1/00127—Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture
- H04N1/00344—Connection or combination of a still picture apparatus with another apparatus, e.g. for storage, processing or transmission of still picture signals or of information associated with a still picture with a management, maintenance, service or repair apparatus
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Human Computer Interaction (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- Multimedia (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
- Facsimiles In General (AREA)
- Computer And Data Communications (AREA)
Abstract
本发明公开了管理装置、管理方法和信息处理系统。该管理装置包括用户信息管理单元、设备信息管理单元和控制器。该用户信息管理单元管理与识别用户的用户识别信息关联的关于各个用户所属组的信息。该设备信息管理单元为一个设备或多个设备中的每一个设备管理相互关联的关于该设备所属主组的信息和关于许可使用所述设备的不同于主组的子组的信息。该控制器控制在收到来自信息终端的使用设备的请求时,根据该用户信息管理单元管理的关于与操作该信息终端的该用户的用户识别信息关联的组的信息是否包括在由该设备信息管理单元管理的关于与该请求所指定的该设备关联的主组或子组的信息中,来控制所述请求所指定的设备的使用。
Description
技术领域
本发明涉及管理装置、管理方法和信息处理系统。
背景技术
用于管理设备的服务器提供于网络(比如,因特网)端(云端),客户端装置向服务器提出处理请求,从而使设备执行处理的系统已经存在。这种系统被称为云服务。这些系统中的一些提供所谓的多租户(multi-tenant)服务,通过为各个租户或组建立平台而提供服务(参见,比如,日本未审查专利申请公开第2009-145972号)。
在集成多个租户或者划分一个租户的情况下,为了执行系统转换以继承各个租户提供的访问控制、定制处理等,大量的劳动不可避免。
发明内容
因此,本发明的一个目的是在提供多租户服务的系统中集成多个租户(组)或者划分一个租户(组)的情况下,减少执行系统转换的劳动量。
根据本发明的第一方面,提供了一种管理装置,其包括用户信息管理单元、设备信息管理单元和控制器。该用户信息管理单元管理与识别用户的用户识别信息关联的关于各个用户所属组的信息。该设备信息管理单元为一个设备或多个设备中的每一个设备管理相互关联的关于该设备所属主组(main group)的信息和关于许可使用所述设备的不同于主组的子组(sub-group)的信息。该控制器控制在从信息终端接受使用设备的请求时,根据该用户信息管理单元管理的关于与操作该信息终端的该用户的用户识别信息关联的组的信息是否包括在该设备信息管理单元管理的关于与该请求所指定的该设备关联的主组或子组的信息中,来控制该请求所指定的该设备的使用。
根据本发明的第二方面,该管理装置还包括第一判定单元和第二判定单元。该第一判定单元判定操作该信息终端的该用户所属的组是否和该请求所指定的该设备所属的主组匹配。该第二判定单元在该第一判定单元判定为不匹配时,判定操作该信息终端的该用户所属的组和与该请求所指定的该设备关联的任一子组是否匹配。当第一判定单元和第二判定单元中的任一个判定为匹配时,该控制器都许可使用该请求所指定的该设备。
根据本发明的第三方面,该管理装置还包括设备信息更新单元。在集成第一组和第二组以生成第三组的情况下,该设备信息更新单元通过将关于该第三组的信息分配给与由该设备信息管理单元管理其信息的设备中属于作为主组的该第一组或该第二组的设备关联的子组,来更新存储在所述设备信息更新单元中的内容。
根据本发明的第四方面,该管理装置还包括用户信息更新单元和设备信息更新单元。在划分至少该第一组的一部分为第四组和第五组的情况下,该用户信息更新单元更新存储在该用户信息管理单元的内容,以使得在由用户信息管理单元管理其信息的用户中,属于该第一组的用户的至少一部分变成属于该第四组或该第五组。该设备信息更新单元通过将关于该第四组或/和该第五组的信息分配给与由该设备信息管理单元管理其信息的设备中属于作为主组的该第一组的设备关联的子组,来更新存储在所述设备信息管理单元中的内容。
根据本发明的第五方面,提供了一种管理方法,其包括:管理关于与识别用户的用户识别信息关联的各个用户所属组的信息;为一个设备或多个设备中的每一个设备,管理相互关联的关于该设备所属主组的信息和关于许可使用所述设备的不同于主组的子组的信息;在从信息终端接受使用设备的请求时,根据该用户信息管理单元管理的关于与操作该信息终端的该用户的用户识别信息关联的组的信息是否包括在该设备信息管理单元管理的关于与该请求所指定的该设备关联的主组或子组的信息中,来控制所述请求所指定的设备的使用。
根据本发明的第六方面,提供了信息处理系统,其包括:一个设备或多个设备、管理装置和信息终端。该管理装置包括用户信息管理单元、设备信息管理单元和控制器。该用户信息管理单元管理关于与识别用户的用户识别信息关联的各个用户所属组的信息。该设备信息管理单元为一个设备或多个设备中的每一个设备管理相互关联的关于该设备所属主组的信息和关于允许使用所述设备的不同于主组的子组的信息。该控制器在从信息终端接受使用设备的请求时,根据该用户信息管理单元管理的关于与操作该信息终端的该用户的用户识别信息关联的组的信息是否被包括在该设备信息管理单元管理的关于与该请求所指定的设备关联的主组或子组的信息中,来控制所述请求所指定的设备的使用。
根据本发明的第一、第五和第六方面,相比于没有使用前述配置的情况,在提供多租户服务的系统中集成租户(组)或划分租户(组)的情况下,用于执行系统转换的劳动量可被减少。
根据本发明的第二方面,如果与使用设备的请求相关的用户所属组与该设备所属主组或子组匹配,则允许使用该设备。
根据本发明的第三方面,相比于没有使用前述配置的情况,可以容易地执行组的集成。
根据本发明的第四方面,相比于没有使用前述配置的情况,可以容易地执行组的划分。
附图说明
结合以下附图,将对本发明的示例实施例进行具体说明,附图中:
图1是示出了根据本发明示例实施例的信息处理系统的配置的示图;
图2是示出了管理服务器的硬件配置的示例的示图;
图3是示出了打印机的硬件配置的示例的示图;
图4是示出了信息终端的硬件配置的示例的示图;
图5是示出了用户信息管理表的示例的示图;
图6是示出了资源信息管理表的示例的示图;
图7是示出已经集成了租户系统的信息处理系统的配置的示图;
图8是示出了为集成租户系统所执行的处理的序列图;
图9是示出了集成后的资源信息管理表的示例的示图;
图10是示出了其中已经划分一个租户系统的信息处理系统的配置的示图;
图11示出了为划分一个租户系统所执行处理的序列图;
图12是示出了划分后的用户信息管理表的示例的示图;和
图13是示出了集成后的资源信息管理表的示例的示图。
具体实施方式
以下将参考附图对本发明的示例实施例进行说明。
1.系统配置
图1示出了根据示例实施例的信息处理系统1的配置。如图1所示,信息处理系统1包括管理服务器10、租户系统TA和租户系统TB。租户系统TA和TB中的每一个与管理服务器10连接,以便能够经由网络5彼此通信。
租户系统是构成单个组的单元,其中管理服务器10向该组提供服务,租户系统包括多个设备,比如一个或多个系统打印机(20A到20D)和信息终端(30)。在租户系统中,设备的使用由管理服务器10控制,信息终端向管理服务器10请求使用设备(打印机),该设备(打印机)根据管理服务器10执行的控制,处理来自信息终端的请求。
在此示例实施例中,租户系统TA包括打印机20A、20B和20C,以及信息终端30。租户系统TB包括打印机20D和信息终端30。租户系统TA和TB可以是逻辑管理组,从而这些系统不是必须在物理上彼此分开。在下文中,当无需区分这些打印机时,打印机20A、20B、20C和20D中的每一个都被称为打印机20。
管理服务器10是计算机,其管理关于包括在多个租户系统中的各设备的信息,并且,在收到来自信息终端30的请求后,该计算机根据使用包括在租户系统中的设备的请求控制该设备的使用。以下,将参考图2至图4对包括在信息处理系统1的管理服务器10、打印机20和信息终端30进行说明。
1.1 管理服务器10
图2示出了管理服务器的硬件配置的示例。如图2所示,管理服务器10包括控制器11、存储器12和通信单元13。
控制器11包括中央处理单元(CPU),执行各种处理操作并根据存储在存储器12中的程序控制管理服务器10的各个单元。
存储区12存储控制程序(如管理服务器10的操作系统)和数据,并用作控制器11的工作存储器。程序可以以存储在信息存储介质(比如光盘、磁盘、磁带、磁光盘或闪存)中的状态提供给管理服务器10,或者可以通过数据通信介质(如因特网)提供给管理服务器10。在下文中,将对存储在存储区12中的数据的示例进行说明。
图5示出了存储在存储器12中的用户信息管理表的示例。图5所示的用户信息管理表存储彼此关联的识别用户的用户ID、密码、用户所属部门和识别用户所属租户系统的租户ID。
图6示出了存储在存储器12中的资源信息管理表的示例。图6所示的资源信息管理表存储彼此关联的识别设备的设备ID、设备名称、识别设备所属租户系统的租户ID、识别允许使用该设备的租户系统的许可租户ID、表明在除了设备所属租户系统以外的其它租户系统中的使用条件的非租户(out-of-tenant)使用条件,以及表明发布到除了设备所属租户系统以外的其它租户系统的信息的非租户发布条件。
在图6所示的资源信息管理表中,与属于任意租户系统的设备ID对应的许可租户ID域中不存储信息。这表明租户系统TA和TB彼此独立,与图1所示的信息处理系统1中一样。根据图6所示的资源信息管理表,在属于除具有租户ID“TB”的租户系统以外的其它租户系统的用户使用具有设备ID“D0004”的设备的情况下,对该用户施行用后收费(after-usecharging)。另外,关于具有设备ID“D0004”的设备的打印机名称的信息被发布到除具有租户ID“TB”的租户系统以外的其它租户系统。
通信单元13包括网络接口卡等,并经由网络接口卡与网络5连接。相应地,通信单元13经由网络5执行与租户系统TA和TB的数据通信。
1.2 打印机20
接下来,将对各打印机20进行详细说明。打印机20是根据管理服务器10执行的控制来执行图像信息处理的设备。
图3示出了打印机20的硬件配置的示例。如图3所示,打印机20包括控制器21、存储器22、通信单元23、图像形成单元24和操作面板25。
控制器21包括CPU,根据存储在存储器22的程序执行各种处理操作并控制打印机20的各个单元。
存储器22存储打印机的控制程序和数据,并被用作处理器21的工作存储器。程序可以以存储在信息存储介质(如光盘、磁盘、磁带、磁光盘或闪存)中的状态提供给打印机20,或者可以通过数据通信介质(如因特网)提供给打印机20。
通信单元23包括网络接口卡,并经由网络接口卡执行与管理服务器之间的数据通信。
图像形成单元24响应于从控制器21接收的图像形成指令(打印作业),在由纸张托盘提供的打印介质(打印纸张)上形成图像。图像形成单元24可通过使用激光打印机或者喷墨打印机的方式形成图像。
操作面板25是带有显示功能的输入设备,包括诸如液晶显示器的显示设备和按钮型或触摸型输入设备。操作面板25作为交互界面由操作打印机20的用户使用。
1.3 信息终端20
将对信息终端30进行详细说明。信息终端30是由用户操作的计算机,比如个人计算机、移动电话、个人数字助理(PDA)或平板电脑。
图4示出了信息终端30的硬件配置的示例。如图4所示,信息终端30包括控制器31、存储器32、通信单元33、输入单元34和显示器35。
控制器31包括CPU,根据存储在存储器32中的程序执行各种处理操作并控制信息终端30的各个单元。
存储器32存储控制程序(如信息终端30的操作系统)及数据,并被用作处理器31的工作存储器。程序可以以存储在信息存储介质(如光盘、磁盘、磁带、磁光盘或闪存)中的状态提供给信息终端30,或者可以通过数据通信介质(如因特网)提供给信息终端30。
通信单元33包括网络接口卡等,并经由网络接口卡与管理服务器10通信。
输入单元34由输入设备构成,比如触摸板、键盘等,并接收用户输入的操作。
显示器35由显示装置构成,比如液晶显示器,并显示控制器31执行的信息处理结果(屏幕)。
2.租户系统的集成
以下将对在集成图1所示租户系统TA和TB以生成图7所示租户系统TC的情况下所执行的处理进行说明。
图8示出了集成租户系统的处理和集成后处理管理服务器10从信息终端30接受的打印请求的处理序列。
如图8所示,在集成租户系统TA和TB以生成租户系统TC的情况下,管理服务器10在资源信息管理表的许可租户ID域中存储表示租户系统TC的新的租户ID,从而在步骤S1001更新资源信息管理表。
具体地,如图9所示,管理服务器10从资源信息管理表中提取包含待集成租户系统的租户ID(TA和TB)的记录(设备ID),将通过集成生成的租户系统的租户ID(TC)存储在所提取记录的许可租户ID域中,从而更新资源信息管理表。
之后,当信息终端30在步骤S1002接受来自用户的认证信息(用户ID和密码)时,在步骤S1003,信息终端30将收到的认证信息发送到管理服务器10,以请求用户认证。
管理服务器10通过使用从信息终端30接收的认证信息执行用户认证,并在步骤S1004将认证结果发送到信息终端30。
如果认证结果是否定的(步骤S1005中的否),处理结束。如果认证结果是肯定的(步骤S1005中的是),信息终端30通知用户该用户已经成功登入。
当信息终端30在步骤S1006接受来自用户的打印指令时,该指令指定了待打印数据和输出目标处的打印机(以下称为目标打印机),在步骤S1007,信息终端30将接受的打印指令发送到管理服务器10。
在步骤S1008,管理服务器10在用户信息管理表中获取与被认证用户的用户ID关联的租户ID(ID1),还在资源信息管理表中获取与目标打印机的设备ID关联的租户ID(ID2)。如果ID1与ID2不同(步骤S1009中的否),则在步骤S1010,管理服务器10判定在资源信息管理表中ID1是否被存储在与目标打印机的设备ID对应的许可租户ID域中。
如果在步骤S1009中判定ID1与ID2相同(步骤S1009中的是),或者在步骤S1010中判定在资源信息管理表中ID1被存储在与目标打印机的设备ID对应的许可租户ID域中(步骤S1010中的是),则管理服务器10接受有关来自信息终端30的请求的打印指令,在步骤S1011将打印作业存储在后台程序(spooler)中,并在步骤S1012将打印接受通知发送到信息终端30。如果在步骤S1010中判定在资源信息管理表中ID1未被存储在与目标打印机的设备ID对应的许可租户ID域中(步骤S1010中的否),则在步骤S1013,管理服务器10将错误通知发送到信息终端30。
在步骤S1014,管理服务器10根据存储的打印作业生成打印数据,该打印数据具有可被目标打印机处理的格式。管理服务器10监控目标打印机的状态。当目标打印机变为能够处理在步骤S1014中生成的打印数据时,在步骤S1015,管理服务器10将打印数据发送到打印机。
在步骤S1016,打印机通过使用从管理服务器10接收的打印数据执行打印处理,然后处理结束。
按照上述处理,资源信息管理表被更新,从而可通过继承集成之前所用的设置而执行系统转换。因此,相比于没有使用本示例实施例的配置的情况,系统转换的工作量减少。
3.租户系统的划分
以下,对将图1所示的租户系统TA划分为图10所示的租户系统TD和TE的过程进行说明。
如图10所示,租户系统TD包括打印机20A和20B,租户系统TE包括打印机20B和20C。租户系统TD和TE共享打印机20B。
图11示出了划分租户系统的处理和划分后管理服务器10从信息终端30接受的打印请求的处理序列。
如图11所示,在划分租户系统TA以生成租户系统TD和TE的情况下,在步骤S2000,管理服务器10在用户信息管理表中将与用户ID中的与待划分租户系统的租户ID关联的用户ID对应的租户ID替换为划分后分配给该用户ID的租户ID。
具体地,管理服务器10从图5所示的用户信息管理表中提取与租户ID“TA”对应的用户ID(U0001和U0002),为提取的用户ID新分配租户ID,以更新用户信息管理表。图12示出了更新后的用户信息管理表。在图12所示的示例中,用户ID“U0001”被分配给租户ID“TD”,用户ID“U0002”被分配给租户ID“TE”。
在步骤S2001,管理服务器10在资源信息管理表中的许可租户ID域存储识别通过划分生成的租户系统的新租户ID,从而更新了资源信息管理表。
具体地,如图13所示,管理服务器10从资源信息管理表提取包含待划分租户系统的租户ID(TA)的记录(设备ID),在所获取记录(设备ID)的许可租户ID域存储划分后该设备ID所属租户系统的租户ID(TD和/或TE),从而更新了资源信息管理表。在图13所示的示例中,设备ID“D0001”被分配给租户ID“TD”,设备ID“D0002”被分配给租户ID“TD”和“TE”,且设备ID“D0003”被分配给租户ID“TE”。
之后,当信息终端30在步骤S2002接受了来自用户的认证信息(用户ID和密码)时,在步骤S2003,信息终端30将接受的认证信息发送到管理服务器10,以请求用户认证。
管理服务器10通过使用从信息终端30接收的认证信息执行用户认证,并在步骤S2004将认证结果发送到信息终端30。
如果认证结果是否定的(步骤S2005中的否),处理结束。如果认证结果是肯定的(步骤S2005中的是),信息终端30通知用户该用户已经成功登入。
当信息终端30在步骤S2006接受来自用户的打印指令时,该指令指定了待打印数据和目标打印机,在步骤S2007,信息终端30将接受的打印指令发送到管理服务器10。
在步骤S2008,管理服务器10在用户信息管理表中获取与被认证用户的用户ID关联的租户ID(ID1),还在资源信息管理表中获取与目标打印机的设备ID关联的租户ID(ID2)。如果ID1与ID2不同(步骤S2009中的否),在步骤S2010,管理服务器10判定在资源信息管理表中ID1是否被存储在与目标打印机的设备ID对应的许可租户ID域中。
如果在步骤S2009中判定ID1与ID2相同(步骤S2009中的是),或者在步骤S2010中判定在资源信息管理表中ID1被存储在与目标打印机的设备ID对应的许可租户ID域中(步骤S2010中的是),则管理服务器10接受有关来自信息终端30的请求的打印指令,在步骤S2011将打印作业存储在后台程序(spooler)中,并在步骤S2012将打印接受通知发送到信息终端30。如果在步骤S2010中判定在资源信息管理表中ID1未被存储在与目标打印机的设备ID对应的许可租户ID域中(步骤S2010中的否),则在步骤S2013,管理服务器10将错误通知发送到信息终端30。
在步骤S2014,管理服务器10根据存储的打印作业生成打印数据,该打印数据具有可被目标打印机处理的格式。管理服务器10监控目标打印机的状态。当目标打印机变为能够处理在步骤S2014中生成的打印数据时,在步骤S2015,管理服务器10将打印数据发送到打印机。
在步骤S1016,打印机通过使用从管理服务器10接收的打印数据执行打印处理,然后处理结束。
按照上述处理,用户信息管理表和资源信息管理表被更新,从而可通过继承划分之前所用的设置而执行系统转换。因此,相比于没有使用本示例实施例的配置的情况,系统转换的工作量减少。
本发明并不限于上述示例实施例。例如,关于上述示例实施例,已对响应来自用户的打印请求而执行的控制处理进行了说明。但从用户接受的请求并不仅限于打印请求,还可以是注册打印机的请求。在这种情况下,在打印请求中指定的目标打印机可被替换为注册请求中指定的待注册打印机。
管理服务器10可通过使用与用户关联的租户ID为关键字,检索资源信息管理表,以获得在租户ID域或许可租户ID域中包括该关键字的设备的列表,而且可向用户提供此列表。
前文已经出于例示和说明的目的提供了对本发明示例性实施例的说明。该描述并非排他性的或者将本发明限制为所公开的精确形式。显然,各种修改和变型对于本领域技术人员来说是显而易见的。这些实施例的选择和描述是为了对本发明的原理及其实际应用进行最佳的阐述,以使得本领域的其他技术人员能够理解本发明的各种实施例以及适用于具体应用场合的各种变型。本发明的范围应当由所附权利要求及其等价物限定。
Claims (5)
1.一种管理装置,包括:
用户信息管理单元,所述用户信息管理单元管理与识别用户的用户识别信息关联的关于各个用户所属组的信息;
设备信息管理单元,所述设备信息管理单元为一个设备或多个设备中的每一个设备管理相互关联的关于设备所属主组的信息和关于许可使用所述设备的不同于主组的子组的信息;控制器,所述控制器在从信息终端接受使用设备的请求时,根据所述用户信息管理单元管理的关于与操作所述信息终端的所述用户的用户识别信息关联的组的信息是否被包括在所述设备信息管理单元管理的关于与所述请求所指定的所述设备关联的所述主组或所述子组的信息中,来控制所述请求所指定的设备的使用;
第一判定单元,所述第一判定单元判定操作所述信息终端的用户所属的组是否与所述请求所指定的设备所属的主组匹配;和
第二判定单元,在所述第一判定单元判定为不匹配时,所述第二判定单元判定操作所述信息终端的用户所属的组是否和与所述请求所指定的设备关联的任一子组匹配,
其中,当所述第一判定单元和所述第二判定单元中的任一个判定为匹配时,所述控制器都许可使用所述请求所指定的设备。
2.根据权利要求1的管理装置,还包括:
设备信息更新单元,在集成第一组和第二组以生成第三组的情况下,所述设备信息更新单元通过将关于所述第三组的信息分配给与由所述设备信息管理单元管理其信息的设备中属于作为主组的所述第一组或所述第二组的设备关联的子组,来更新存储在所述设备信息更新单元中的内容。
3.根据权利要求1的管理装置,还包括:
用户信息更新单元,在将第一组的至少一部分划分为第四组和第五组的情况下,所述用户信息更新单元通过改变存储在所述用户信息管理单元中的内容,使得在由所述用户信息管理单元管理其信息的用户中属于所述第一组的用户的至少一部分变成属于所述第四组或所述第五组,来更新所述内容;和
设备信息更新单元,所述设备信息更新单元通过将关于所述第四组或/和所述第五组的信息分配给与由所述设备信息管理单元管理其信息的设备中属于作为主组的所述第一组的设备关联的子组,来更新存储在所述设备信息管理单元中的内容。
4.一种管理方法,包括:
管理关于与识别用户的用户识别信息关联的各个用户所属组的信息;
为一个设备或多个设备中的每一个设备,管理相互关联的关于所述设备所属主组的信息和关于许可使用所述设备的不同于主组的子组的信息;
在从信息终端接受使用设备的请求时,根据所述用户信息管理单元管理的关于与操作所述信息终端的所述用户的用户识别信息关联的组的信息是否被包括在所述设备信息管理单元管理的关于与所述请求所指定的所述设备关联的所述主组或所述子组的信息中,来控制所述请求所指定的设备的使用;
判定操作所述信息终端的用户所属的组是否与所述请求所指定的设备所属的主组匹配;
在判定出操作所述信息终端的用户所属的组与所述请求所指定的设备所属的主组不匹配时,进一步判定操作所述信息终端的用户所属的组是否和与所述请求所指定的设备关联的任一子组匹配,
其中,当判断出操作所述信息终端的用户所属的组与所述请求所指定的设备所属的主组匹配或者操作所述信息终端的用户所属的组和与所述请求所指定的设备关联的任一子组匹配时,许可使用所述请求所指定的设备。
5.一种信息处理系统,包括:
一个设备或多个设备;
管理装置;和
信息终端,
所述管理装置包括:
用户信息管理单元,所述用户信息管理单元管理关于与识别用户的用户识别信息关联的各个用户所属组的信息;
设备信息管理单元,所述设备信息管理单元为一个设备或多个设备中的每一个设备管理相互关联的关于所述设备所属主组的信息和关于许可使用所述设备的不同于主组的子组的信息;
控制器,所述控制器在收到来自信息终端的使用设备的请求时,根据所述用户信息管理单元管理的关于与操作所述信息终端的所述用户的用户识别信息关联的组的信息是否被包括在所述设备信息管理单元管理的关于与所述请求所指定的设备关联的主组或子组的信息中,来控制所述请求所指定的设备的使用;
第一判定单元,所述第一判定单元判定操作所述信息终端的用户所属的组是否与所述请求所指定的设备所属的主组匹配;和
第二判定单元,在所述第一判定单元判定为不匹配时,所述第二判定单元判定操作所述信息终端的用户所属的组是否和与所述请求所指定的设备关联的任一子组匹配,
其中,当所述第一判定单元和所述第二判定单元中的任一个判定为匹配时,所述控制器都许可使用所述请求所指定的设备。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012066262A JP5910218B2 (ja) | 2012-03-22 | 2012-03-22 | 管理装置、プログラム及び情報処理システム |
JP2012-066262 | 2012-03-22 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103324448A CN103324448A (zh) | 2013-09-25 |
CN103324448B true CN103324448B (zh) | 2018-01-02 |
Family
ID=49193223
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210377993.5A Active CN103324448B (zh) | 2012-03-22 | 2012-10-08 | 管理装置、管理方法和信息处理系统 |
Country Status (3)
Country | Link |
---|---|
US (1) | US9430171B2 (zh) |
JP (1) | JP5910218B2 (zh) |
CN (1) | CN103324448B (zh) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6366247B2 (ja) * | 2013-10-08 | 2018-08-01 | キヤノン株式会社 | 管理サーバシステム、およびその制御方法 |
JP6362080B2 (ja) | 2014-04-16 | 2018-07-25 | キヤノン株式会社 | 管理システムおよび管理方法 |
JP2015204087A (ja) | 2014-04-16 | 2015-11-16 | キヤノン株式会社 | 管理システム及び管理方法 |
JP6361439B2 (ja) * | 2014-10-10 | 2018-07-25 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
JP6443007B2 (ja) * | 2014-11-27 | 2018-12-26 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
CN106878246A (zh) * | 2016-07-27 | 2017-06-20 | 阿里巴巴集团控股有限公司 | 一种资源管理方法及装置 |
JP6864537B2 (ja) * | 2017-04-25 | 2021-04-28 | キヤノン株式会社 | 印刷装置とその制御方法、及びプログラム |
JP6919561B2 (ja) * | 2017-12-28 | 2021-08-18 | 株式会社リコー | 情報処理装置、情報処理システム、統合方法 |
JP7155766B2 (ja) | 2018-09-05 | 2022-10-19 | 富士フイルムビジネスイノベーション株式会社 | 管理装置及びプログラム |
JP7135658B2 (ja) * | 2018-09-25 | 2022-09-13 | 富士フイルムビジネスイノベーション株式会社 | 情報処理システム、情報処理装置およびプログラム |
JP7299471B2 (ja) * | 2019-01-30 | 2023-06-28 | 株式会社バッファロー | デバイス管理装置、ネットワークデバイス、デバイス管理システム、デバイス管理方法、及びプログラム |
JP7362260B2 (ja) * | 2019-02-13 | 2023-10-17 | キヤノン株式会社 | 印刷装置、制御方法、プログラム |
CN111338895B (zh) * | 2020-02-22 | 2023-01-10 | 苏州浪潮智能科技有限公司 | 一种基于位图的状态管理方法、装置、设备和介质 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7821926B2 (en) * | 1997-03-10 | 2010-10-26 | Sonicwall, Inc. | Generalized policy server |
JP4326380B2 (ja) * | 2004-03-23 | 2009-09-02 | シャープ株式会社 | 画像形成システム及び画像形成装置 |
JP2005285008A (ja) | 2004-03-30 | 2005-10-13 | Toshiba Solutions Corp | データセキュリティ管理システム、プログラム、データセキュリティ管理方法 |
JP4754787B2 (ja) | 2004-05-24 | 2011-08-24 | 三菱電機株式会社 | 社内情報システム管理装置 |
JP2007286908A (ja) * | 2006-04-17 | 2007-11-01 | Canon Inc | 管理システム及びその制御方法、コンピュータプログラム、記憶媒体 |
JP2008310383A (ja) | 2007-06-12 | 2008-12-25 | Nomura Research Institute Ltd | コミュニティサイト提供システム、コミュニティサイト提供方法及びコンピュータプログラム |
JP4778500B2 (ja) | 2007-12-11 | 2011-09-21 | 株式会社日立情報システムズ | データべースシステム及びデータべースシステムの制御方法 |
-
2012
- 2012-03-22 JP JP2012066262A patent/JP5910218B2/ja active Active
- 2012-08-24 US US13/594,096 patent/US9430171B2/en active Active
- 2012-10-08 CN CN201210377993.5A patent/CN103324448B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
JP2013196649A (ja) | 2013-09-30 |
CN103324448A (zh) | 2013-09-25 |
JP5910218B2 (ja) | 2016-04-27 |
US9430171B2 (en) | 2016-08-30 |
US20130254362A1 (en) | 2013-09-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103324448B (zh) | 管理装置、管理方法和信息处理系统 | |
US9652272B2 (en) | Activating continuous world switch security for tasks to allow world switches between virtual machines executing the tasks | |
CN103198090B (zh) | 用于优化虚拟桌面环境中的存储分配的方法和系统 | |
US20120266170A1 (en) | Virtual Machine Image Management System and Methods | |
CN108886492A (zh) | 网络功能虚拟化管理和编排装置、方法和程序 | |
CN107066242A (zh) | 确定软件容器中软件的标识的方法和系统 | |
CN107637026A (zh) | 在分布式计算环境中的虚拟机实例上执行命令 | |
CN105959318A (zh) | 基于机器人的服务处理方法 | |
TW200415479A (en) | Common memory system shared by more than one set of computer and information processing system providing the memory system | |
CN108667886A (zh) | 提供PaaS服务的方法、管理系统和云计算服务架构 | |
CN103294556B (zh) | 用于主机系统准入控制的方法和系统 | |
JP7177349B2 (ja) | スケジュールプログラム、スケジュール装置およびスケジュール方法 | |
CN109656889A (zh) | 基于区块链的文件系统实现方法、装置、设备和存储介质 | |
CN108319524A (zh) | 一种基板管理控制器通过kvm挂载文件夹的方法及装置 | |
CN110007858A (zh) | 存储空间分配方法及装置 | |
CN107071036A (zh) | 一种下载驱动文件的方法、网络服务器及系统 | |
CN109656886A (zh) | 基于键值对的文件系统实现方法、装置、设备和存储介质 | |
US8042158B2 (en) | Management of user authorizations | |
JP2006146679A (ja) | 情報処理装置の制御方法、情報処理装置、及びプログラム | |
TW200917732A (en) | Management system for local and remote services | |
CN110036623A (zh) | 按需生成联络中心 | |
CN109657167A (zh) | 数据采集方法、装置、服务器及存储介质 | |
CN111078152B (zh) | 一种基于云平台的云硬盘创建方法和装置 | |
JP2019061359A (ja) | プログラム及び情報処理装置 | |
CN104035821B (zh) | 管理系统和方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: Tokyo Patentee after: Fuji film business innovation Co.,Ltd. Address before: Tokyo Patentee before: Fuji Xerox Co.,Ltd. |
|
CP01 | Change in the name or title of a patent holder |