EP1279302A1 - Administrationsschutz von gruppen innerhalb öffentlicher vermittlungssysteme - Google Patents

Administrationsschutz von gruppen innerhalb öffentlicher vermittlungssysteme

Info

Publication number
EP1279302A1
EP1279302A1 EP01942999A EP01942999A EP1279302A1 EP 1279302 A1 EP1279302 A1 EP 1279302A1 EP 01942999 A EP01942999 A EP 01942999A EP 01942999 A EP01942999 A EP 01942999A EP 1279302 A1 EP1279302 A1 EP 1279302A1
Authority
EP
European Patent Office
Prior art keywords
group
switching center
operator
exchange
operating functions
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP01942999A
Other languages
English (en)
French (fr)
Inventor
Joachim Huttel
Irena Romanski
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Solutions and Networks GmbH and Co KG
Original Assignee
Siemens AG
Nokia Siemens Networks GmbH and Co KG
Siemens Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG, Nokia Siemens Networks GmbH and Co KG, Siemens Corp filed Critical Siemens AG
Publication of EP1279302A1 publication Critical patent/EP1279302A1/de
Withdrawn legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q3/00—Selecting arrangements
    • H04Q3/0016—Arrangements providing connection between exchanges
    • H04Q3/0062—Provisions for network management
    • H04Q3/007—Provisions for network management customer-controlled
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q3/00—Selecting arrangements
    • H04Q3/58—Arrangements providing connection between main exchange and sub-exchange or satellite
    • H04Q3/62—Arrangements providing connection between main exchange and sub-exchange or satellite for connecting to private branch exchanges
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/1305—Software aspects
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13095—PIN / Access code, authentication
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13103—Memory
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13104—Central control, computer control
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13109—Initializing, personal profile
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13175—Graphical user interface [GUI], WWW interface, visual indication
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/1322—PBX
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13222—PBX circuits in public exchange, centrex
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13288—Closed user groups, CUG
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13342—Arrangement of switches in the network
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13349—Network management
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13384—Inter-PBX traffic, PBX networks, e.g. corporate networks
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04Q—SELECTING
    • H04Q2213/00—Indexing scheme relating to selecting arrangements in general and for multiplex systems
    • H04Q2213/13399—Virtual channel/circuits

Definitions

  • the present invention relates to a switching center for connecting telephone objects to a telephone network, in which operating functions are administered by entering commands via a terminal by authorized operators, as described in the preamble of appended claim 1, and a method used in this switching center for the administration of operating functions, as described in the preamble of the appended claim 9.
  • a switching center in a telephone network several telephone objects, e.g. B. connected to this switching center telephone terminals or private branch exchanges of terminals, into groups.
  • This group formation is e.g. B. useful in the CENTREX service (Centralized Office Exchange Service).
  • CENTREX service Centralized Office Exchange Service
  • CENTREX is a special service in a network node, i. H. in a switching center, which makes the functionality of a subscriber terminal available to some of the connected terminals.
  • Switching centers can be administered by authorized operators or persons by entering commands (e.g. in man-machine language, MML) via a terminal.
  • H. operating functions such as B. setting up end devices or assigning specific authorizations for end devices or participants e.g. with regard to performance features.
  • the switching center has a protective function against unauthorized access per individual (MML) Command implemented locally per exchange.
  • MML individual
  • Individual MML commands can usually be carried out by several operators. So z. B. not coordinated accesses to individual groups of telephone objects can be performed.
  • the object of the present invention is thus to provide a switching center for connecting telephone objects to a telephone network according to the preamble of appended claim 1 and a method used in this switching center for the administration of operating functions according to the preamble of appended claim 9, in which one higher operational security in the administration of operational functions is made possible.
  • the individual groups are identified with different group identifications (IDs), so that only the operators who are authorized to administer this group can access the respective groups. For this purpose, an association of the operator's identifier with the group ID is created. The access authorization is then checked by checking the identifier contained in an administration command (user identification, user ID) to determine whether it is linked to the group ID and thus the
  • Administrative command (with the respective user ID) may be executed by the corresponding operator.
  • the individual groups need not be limited to one switching center.
  • Group e.g. end devices from one company
  • switching centers e.g. branches of a company
  • the administration of a group in a switching center can be done locally for a switching center as well as centrally ral for all exchanges in which the group is present.
  • Fig. 1 is a schematic representation of the invention
  • FIG. 2 shows the schematic representation of the
  • FIG. 3 shows an example of the network-wide group with local
  • Administration shows an example of a network-wide group with centralized network-wide administration
  • Fig. 5 shows an example of the protective effect in a
  • the switching center includes the switching devices 7 for switching and connecting the subscriber to the telephone network, such as. B. the connection units (line cards) for connecting the terminals 2a ... 2n to the switching center and the switching network for switching the connection.
  • This switching devices 7 can be controlled or administered in their operating functions by a control device 3, such as. B. setting up new participants.
  • a plurality of telephone objects can be grouped together in a group 5, e.g. B. be organized in the CENTREX service.
  • a company is switched by the switching center 1 to the functionality of a private branch exchange provided without having to purchase a private branch exchange from the company.
  • the number of telephony objects belonging to a group 5 is not limited and can be determined by the telecommunications company.
  • a group can also extend network-wide over several exchanges, the telephone objects then e.g. B. belong to the branches of a company.
  • the administration of the operating functions is carried out by entering commands (eg in the Man-Machine Language, MML) from a terminal 6.
  • commands eg in the Man-Machine Language, MML
  • MML Man-Machine Language
  • This test device 4 is advantageously implemented as software in the control device 3.
  • the present invention ensured that only selected operators are permitted by the telecommunications company to administer individual groups and the telephone objects contained therein. This ensures a higher level of security in the administration of the individual group. B. to avoid uncoordinated or unauthorized access.
  • a group ID is assigned to each group in each switching center in which the respective group is represented.
  • Incoming commands contain the identifier (user ID and / or password) of the accessing operator.
  • the testing facility uses stored identifiers to check whether the respective operational tor is authorized to execute this command on the group to which this command is directed.
  • the checking device uses stored identifiers to check whether the operator from whom the input originates is authorized to administer this command to the group to which this command is directed and thus to administer the telephone objects contained therein. If this is the case, the command is accepted, otherwise it is rejected.
  • the number of different telephony objects per group and thus the number of different (MML) commands can be set individually for each group by the telecommunications company.
  • the group ID is assigned uniformly to all members of a group in the individual exchanges in which the group is present, and thus a network-wide group is formed (e.g. from all branches of a company available in the telephone network). This is done using appropriate (MML) commands that are issued for each member of the group in the relevant exchange.
  • MML appropriate
  • the network administrator who assigns the identifiers (IDs) himself has access to all administratively supported switching centers and groups.
  • FIG. 3 shows how administration protection works for a network-wide group with local administration.
  • the network-wide group ie the individual members of a group
  • the network-wide group is represented in three switching centers la, lb, lc.
  • the network-wide group is represented in the three switching centers la, lb, lc.
  • the members of the group are provided with the same group ID and assigned to the operator X. Access to the group and the telephone objects of the group by the central operator Y and the operators Y1, Y2, Y3 connected directly to the respective switching center is thus not possible, although these operators would have the basic authorization to close these switching centers la, lb, lc administer.
  • a total demarcation with regard to the operation compared to other administration centers of the telecommunications company is possible, e.g. B. can be the basic device are decoupled from further administration by participants (end devices).

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • Astronomy & Astrophysics (AREA)
  • General Physics & Mathematics (AREA)
  • Sub-Exchange Stations And Push- Button Telephones (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Die vorliegende Erfindung betrifft eine Vermittlungsstelle (1) zum Anschluss von Fernsprechobjekten (2a ... 2n) an ein Fernsprechnetz, mit einer Steuereinrichtung (3), in der mittels Eingabe von Kommandos über ein Terminal (6) durch berechtigte Operatoren Betriebsfunktionen administriert werden können, und Prüfungsmittel (4) zur Prüfung einer Zugriffsberechtigung, die bestimmte Operatoren zum Administrieren von in einer Gruppe (5) organisierten Endgeräten zulassen. Im weiteren betrifft die vorliegende Erfindung ein Verfahren zum Administrieren von Betriebsfunktionen in dieser Vermittlungsstelle.

Description

Beschreibung
Administrationsschutz von Gruppen innerhalb öffentlicher Vermittlungssysteme
Die vorliegende Erfindung betrifft eine Vermittlungsstelle zum Anschluß von Fernsprechobjekten an ein Fernsprechnetz, in der mittels Eingabe von Kommandos über ein Terminal durch berechtigte Operatoren Betriebsfunktionen administriert wer- den, wie es im Oberbegriff des beigefügten Anspruches 1 beschrieben ist, und ein in dieser Vermittlungsstelle angewendetes Verfahren zum Administrieren von Betriebsfunk- tionen, wie es im Oberbegriff des beigefügten Anspruches 9 beschrieben ist.
In eine Vermittlungsstelle in einem Fernsprechnetz können mehrere Fernsprechobjekte, z. B. an dieser Vermittlungsstelle angeschlossene Telefonendgeräte oder Telefonnebenstellenanlagen von Endgeräten, zu Gruppen zusammengefaßt werden. Diese Gruppenbildung ist z. B. im CENTREX-Dienst (Centralised Office Exchange Service) sinnvoll.
CENTREX ist ein spezieller Dienst in einem Netzknoten, d. h. in einer Vermittlungsstelle, der einem Teil der angeschlosse- nen Endgeräte von Teilnehmern die Funktionalität ähnlich einer Nebenstellenanlage zur Verfügung stellt.
Vermittlungsstellen können von berechtigten Operatoren bzw. Personen durch Eingabe von Kommandos (z. B. in Man-Machine Language, MML) über ein Terminal administriert werden, d. h. es können Betriebsfunktionen wie z. B. das Einrichten von Endgeräten oder das Zuweisen bestimmter Berechtigungen für Endgeräte bzw. Teilnehmer z.B. hinsichtlich von Leistungsmerkmalen ausgeführt werden.
Beim Stand der Technik ist eine Schutzfunktion der Vermittlungsstelle vor unberechtigten Zugriffen pro einzelnem (MML-) Kommando lokal pro Vermittlungsstelle implementiert. D.h. ein Operator, der berechtigt ist, Betriebsfunktionen der Vermittlungsstelle zu administrieren, hat Zugriff auf die gesamte Vermittlungsstelle im Rahmen seiner Berechtigungen für diese Vermittlungsstelle (für bestimmte MML-Kommandos) bzw. alle daran angeschlossenen Fernsprechobjekte. Einzelne MML-Kommandos können in der Regel von mehreren Operatoren durchgeführt werden. So können z. B. nicht aufeinander abgestimmte Zugriffe auf einzelne Gruppen von Fernsprechobjekten durchgeführt werden.
Das hat den Nachteil, daß eine betriebssichere Administration bzw. Verwaltung z.B. einzelner Gruppen von Fernsprechobjekten nicht möglich ist.
Die Aufgabe der vorliegenden Erfindung ist somit, eine Vermittlungsstelle zum Anschluß von Fernsprechobjekten an ein Fernsprechnetz gemäß dem Oberbegriff des beigefügten Anspruches 1 und ein in dieser Vermittlungsstelle angewendetes Ver- fahren, zum Administrieren von Betriebsfunktionen gemäß dem Oberbegriff des beigefügten Anspruches 9 bereitzustellen, bei denen eine höhere Betriebssicherheit bei der Administrierung von Betriebsfunktionen ermöglicht ist.
Diese Aufgabe wird durch eine Vermittlungsstelle gemäß dem beigefügten Anspruch 1 und ein in dieser Vermittlungsstelle angewendetes Verfahren zum Administrieren von Betriebsfunktionen gemäß dem beigefügten Anspruch 9 gelöst.
Durch die erfindungsgemäße Prüfung, ob ein bestimmter Operator zur Administration einer bestimmten Gruppe berechtigt ist, ergeben sich die nachfolgenden Vorteile:
Es erfolgt eine Absicherung gegen unbefugte bzw. versehentli- ehe Administration von nichtautorisierten Operatoren. Weiterhin ergibt sich bei den Telekommunikationsgesellschaften ein Einsparpotential, da durch die Schutzmaßnahme weniger quali- fiziertes Personal zur Administration eingesetzt werden kann . Außerdem werden Kunden der Telekommunikationsgesellschaften, die in solchen Gruppen organisiert sind, nicht mehr durch unautorisierte oder versehentliche Administration ihrer Tele- kommunikationseinrichtungen behindert bzw . gestört . Der Schutz ist außerdem sowohl lokal ( in einer Vermittlungsstelle) als auch netzweit über das Fernsprechnetz ( in mehreren) Vermittlungsstellen möglich .
Vorteilhafte Ausgestaltungen der vorliegenden Erfindung sind in den j eweiligen Unteransprüchen wiedergegeben .
Gemäß der vorliegenden Erfindung können in einer Vermittlungsstelle mehrere Gruppen organisiert sein, die j eweils un- terschiedliche Zugriffsberechtigungen aufweisen .
Die einzelnen Gruppen werden mit unterschiedlichen Gruppen- Identifizierungen ( ID ' s ) gekennzeichnet, somit können auf die j eweiligen Gruppen nur diej enigen Operatoren zugreifen, die zur Administration dieser Gruppe berechtigt sind . Dazu wird eine Assoziation der Kennung des Operators mit der Gruppen-ID geschaffen. Die Prüfung der Zugriffsberechtigung erfolgt dann, indem die in einem Verwaltungskommando enthaltene Kennung (User-Identifizierung, User-ID) daraufhin überprüft wird, ob sie mit der Gruppen-ID verknüpft und somit der
Verwaltungsbefehl (mit der j eweiligen User-ID) durch den entsprechenden Operator ausgeführt werden darf .
Die einzelnen Gruppen müssen gemäß der vorliegenden Erfindung nicht auf eine Vermittlungsstelle beschränkt sein . Eine
Gruppe ( z . B . Endgeräte von einer Firma) kann sich auch über mehrere Vermittlungsstellen ( z . B . Filialen einer Firma) erstrecken .
Die Administration einer Gruppe in einer Vermittlungsstelle kann sowohl lokal für eine Vermittlungsstelle als auch zent- ral für alle Vermittlungsstellen, in der die Gruppe präsent ist, erfolgen.
Die vorliegende Erfindung wird nachfolgend anhand bevorzugter Ausführungsbeispiele unter Bezug auf die beigefügten Zeichnungen näher erläutert, in denen zeigen:
Fig. 1 eine schematische Darstellung der erfindungsgemäßen
Vermittlungsstelle; Fig. 2 die schematische Darstellung der
Autorisierungsprüfung in der Vermittlungsstelle; Fig. 3 ein Beispiel für die netzweite Gruppe bei lokaler
Administration; Fig. 4 ein Beispiel für eine netzweite Gruppe bei zentralisierter netzweiter Administration; und
Fig. 5 ein Beispiel für die Schutzwirkung in einer
Vermittlungsstelle .
Anhand von Fig. 1 wird nachfolgend der schematische Aufbau der erfindungsgemäßen Vermittlungsstelle 1 erläutert.
An der Vermittlungsstelle 1 sind die Teilnehmer mit ihren Endgeräten (Fernsprechobjekte) 2a ... 2n angeschlossen. Die Vermittlungsstelle beinhaltet die Vermittlungseinrichtungen 7 zur Vermittlung und Verbindung der Teilnehmer mit dem Fernsprechnetz, wie z. B. die Anschlußeinheiten (Line Cards) zum Anschluß der Endgeräte 2a ... 2n an die Vermittlungsstelle und das Koppelnetz zur Vermittlung der Verbindung. Diese Vermittlungseinrichtungen 7 können durch eine Steuereinrichtung 3 in ihren Betriebsfunktionen gesteuert bzw. administriert werden, wie z. B. das Einrichten neuer Teilnehmer.
Wie bereits eingangs beschrieben, können mehrere Fernsprechobjekte (wie z. B. Endgeräte 2a, 2b oder Nebenstellenanlagen) in einer Gruppe 5 z. B. im CENTREX-Dienst organisiert sein. Dabei wird beispielsweise einer Firma durch die Vermittlungsstelle 1 die Funktionalität einer Nebenstellenanlage zur Ver- fügung gestellt, ohne daß eine Nebenstellenanlage durch die Firma angeschafft werden muß. Die Anzahl der Fernsprechobjekte, die zu einer Gruppe 5 gehören, ist nicht beschränkt und kann von der Telekommunikationsgesellschaft festgelegt werden. Eine Gruppe kann sich auch netzweit über mehrere Vermittlungsstellen erstrecken, wobei die Fernsprechobjekte dann z. B. zu den Zweigstellen einer Firma gehören.
Die Administration der Betriebsfunktionen erfolgt durch Ein- gäbe von Kommandos (z. B. in der Man-Machine Language, MML) von einem Terminal 6. Die Prüfung, ob ein entsprechend auf die Vermittlungsstelle zugreifender Operator zum Administrieren von Betriebsfunktionen berechtigt ist, erfolgt dabei bei Eingabe eines Kommandos durch den Operator mittels der Prüfungseinrichtung 4. Vorteilhafterweise ist diese Prüfungseinrichtung 4 als Software in der Steuereinrichtung 3 implementiert.
Gemäß der vorliegenden Erfindung wird sicher gestellt, daß lediglich ausgewählte Operatoren von der Telelkommunikations- gesellschaft zugelassen sind, einzelne Gruppen und die darin enthaltenen Fernsprechobjekte zu administrieren. Dadurch wird eine höhere Sicherheit bei der Administration der einzelnen Gruppe gewährleistet, um z. B. nicht aufeinander abgestimmte oder unauthorisierte Zugriffe zu vermeiden.
Dazu wird erfindungsgemäß jeder Gruppe in jeder Vermittlungsstelle, in der die jeweilige Gruppe repräsentiert ist, eine Gruppen-ID zugeordnet.
Aus Fig. 2 geht hervor, daß die Prüfungseinrichtung 4 zur Prüfung einer Zugriffsberechtigung eine Zuordnung eines Operators (im Beispiel mit der User-ID X) und einer Gruppen-ID (im Beispiel mit der Gruppen-ID 99) vornimmt . Eingehende Kommandos enthalten dabei die Kennung (User-ID und/oder Kennwort) des zugreifenden Operators . Die Prüfungseinrichtung prüft anhand gespeicherter Kennungen, ob der j eweilige Opera- tor berechtigt ist, dieses Kommando an der Gruppe, auf die dieses Kommando ausgerichtet ist, auszuführen.
Bei der Autorisierungsprüfung prüft die Prüfungseinrichtung anhand gespeicherter Kennungen, ob der Operator, von dem die Eingabe stammt, berechtigt ist, dieses Kommando an der Gruppe, auf die dieses Kommando ausgerichtet ist, und somit die darin enthaltenen Fernsprechobjekte zu administrieren. Wenn das der Fall ist, so wird das Kommando akzeptiert, andernfalls abgelehnt. Die Anzahl der verschiedenen Fernsprechobjekte pro Gruppe und somit die Anzahl der verschiedenen (MML-) Kommandos ist gruppenindividuell von der Telekommunikationsgesellschaft einstellbar .
Die Gruppen-ID wird einheitlich für alle Mitglieder einer Gruppe in den einzelnen Vermittlungsstellen vergeben, in denen die Gruppe präsent ist, und somit eine netzweite Gruppe gebildet (z. B. aus allen im Fernsprechnetz vorhandenen Zweigstellen einer Firma) . Dies geschieht durch entsprechende (MML-) Kommandos, die für jedes Mitglied der Gruppe in der entsprechenden Vermittlungsstelle abgesetzt werden.
Weiterhin wird definiert, welche Fernsprechobjekte (z. B. Endgeräte, Nebenstellenanlagen) der Gruppe zugehörig sein sollen und somit die (MML-) Kommandos festgelegt, die zur Administration der Gruppe und der darin enthaltenen Fernsprechobjekte nötig sind.
Der Netzadministrator, der die Kennzeichnungen (IDs) vergibt, hat selber Zugriff auf alle administrativ gestützten Vermittlungsstellen und Gruppen.
Am Beispiel von Fig. 3 wird deutlich, wie der Administrationsschutz für eine netzweite Gruppe bei lokaler Administra- tion funktioniert. Die netzweite Gruppe (d. h. die einzelnen Mitglieder einer Gruppe) ist in drei Vermittlungsstellen la, lb, lc vertreten. In jeder Vermittlungsstelle la, lb, lc sind die Mitglieder einer Gruppe jeweils mit derselben Gruppen-ID (im Beispiel 99) versehen und dem jeweiligen Operator mit der User-ID X zugeordnet. Somit ist der Zugriff auf die Gruppe mit der Gruppen-ID = 99 und der darin enthaltenen Fernsprechobjekte nicht vom Operator Y möglich, obwohl dieser prinzipiell die Berechtigung hat, Betriebsfunktionen der Vermittlungsstelle zu administrieren.
In einem weiteren Beispiel in Fig. 4 wird der Administrationsschutz für eine netzweite Gruppe bei einer zentralisierten netzweiten Administration erläutert.
Die netzweite Gruppe ist in den drei Vermittlungsstellen la, lb, lc vertreten. In jeder Vermittlungsstelle la, lb, lc sind die Mitglieder der Gruppe mit derselben Gruppen-ID versehen und dem Operator X zugeordnet. Somit ist der Zugriff auf die Gruppe und der Fernsprechobjekte der Gruppe von dem zentralen Operator Y und den direkt an die jeweilige Vermittlungsstelle angeschlossenen Operatoren Yl, Y2, Y3 nicht möglich, obwohl diese Operatoren grundsätzlich die Berechtigung hätten, diese Vermittlungsstellen la, lb, lc zu administrieren. Hier zeigt sich die Abgrenzungsmöglichkeit gegenüber anderen Administrationsstellen der Telekommunikationsgesellschaft bei netzweiter zentraler Administration: außer Operator X hat niemand, auch die durch Operator Y repräsentierte andere netzweite oder die durch die Operatoren Yl, Y2, Y3 repräsentierten lokalen Administrationsstellen nicht, Zugriff auf die Gruppe, obwohl der Operator Y prinzipiell auf die Vermittlungsstellen la, lb, lc bzw. die Operatoren Yl, Y2, Y3 auf die jeweilige Vermittlungsstelle la, lb, lc zugreifen kann.
Somit ist eine totale Abgrenzung bezüglich der Bedienung gegenüber anderen Administrationsstellen der Telekommunikationsgesellschaft möglich, z. B. kann die Grundeinrichtung von Teilnehmern (Endgeräte) von der weiteren Administration entkoppelt werden.
Anhand von Fig. 5 wird nachfolgend erläutert, wie die Schutz- Wirkung innerhalb einer Vermittlungsstelle funktioniert. Aus dieser Figur wird deutlich, daß der Schutz nicht pro Vermittlungsstelle, sondern innerhalb einer Vermittlungsstelle gruppenindividuell wirksam ist. Operator X kann auf ein Fernsprechobjekt der geschützten Gruppe mit der Gruppen-ID = 99 zugreifen (z. B. auf ein Endgerät eines Teilnehmers), sowie auch auf andere (ungeschützte) Fernsprechobjekte (andere Teilnehmer) . Operator Y kann ebenfalls Teilnehmer administrieren, jedoch nicht diejenigen aus der geschützten Gruppemit der Gruppen-ID = 99.

Claims

Patentansprüche
1. Vermittlungsstelle (1) zum Anschluß von Fernsprechobjekten (2a...2n) an ein Fernsprechnetz, wobei ein Teil der Fern- sprechobjekte (2a, 2b) zu einer Gruppe (5) organisiert ist, mit einer Steuereinrichtung (3) , in der mittels Eingabe von Kommandos über ein Terminal (6) durch berechtigte Operatoren Betriebsfunktionen administriert werden, und einer Prüfungseinrichtung (4) zur Prüfung von Zugriffsberechtigungen, die das Administrieren von Betriebsfunktionen der Vermittlungsstelle (1) durch berechtigte Operatoren zulässt, dadurch gekennzeichnet, daß die Prüfungseinrichtung (4) zur Prüfung einer Zugriffsberechtigung prüft, ob ein zugreifender Operator zum Administrieren der Betriebsfunktionen der Gruppe (5) zugelassen ist.
2. Vermittlungsstelle (1) gemäß Anspruch 1, dadurch gekennzeichnet, daß eine Vielzahl von Gruppen in einer Vermittlungsstelle (1) vorhanden ist und die Prüfungseinrichtung (4) zur Prüfung einer Zugriffsberechtigung prüft, ob ein zugreifender Opera- tor zum Administrieren der Bestriebsfunktionen einer bestimmten Gruppe (5) zugelassen ist.
3. Vermittlungsstelle (1) gemäß Anspruch 2, dadurch gekennzeichnet, daß die Gruppen (5) zur eindeutigen Kennzeichnung jeweils mit einer Gruppen-Identifizierung versehen sind.
4. Vermittlungsstelle (1) gemäß einem der Ansprüche 1 bis 3, dadurch ge ennzeichnet, daß eine Gruppe (5) im Fernsprechnetz sich über mehrere Vermittlungsstellen (1) erstreckt.
5. Vermittlungsstelle (1) gemäß einem der Ansprüche 1 bis 4, dadurch gekennzeic net, daß eine Gruppe (5) aus Endgeräten besteht, die zu einer virtuellen Nebenstellenanlage gehören.
6. Vermittlungsstelle (1) gemäß einem der Ansprüche 2 bis 5, dadurch gekennzeichnet, daß die Prüfungseinrichtung (4) zur Prüfung einer Zugriffsberechtigung einen Vergleich assoziation von Gruppen-Identifi- zierung und Kennung des Operators vornimmt, um zu prüfen, ob ein zugreifender Operator zum Ausführen von Betriebsfunktionen einer bestimmten Gruppe berechtigt ist.
7. Vermittlungsstelle (1) gemäß einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, daß die Administrierung lokal für eine Vermittlungsstelle (1) erfolgt.
8. Vermittlungsstelle gemäß einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, daß die Administrierung zentral für mehrere Vermittlungsstellen (1) erfolgt.
9. Verfahren zum Steuern von Betriebsfunktionen in einer Vermittlungsstelle (1) zum Anschluß von Endgeräten (2a...2n) an ein Fernsprechnetz, in der mittels Eingabe von Kommandos über ein Terminal (6) durch berechtigte Operatoren Betriebsfunktionen administriert werden, wobei ein Teil der Endgeräte (2a, 2b) zu einer Gruppe (5) organisiert ist und beim Administrieren von Betriebsfunktionen der Vermittlungsstelle (1) eine Prüfung erfolgt, ob der jeweilige Operator zum Administrieren von Betriebfunktionen berechtigt ist, dadurch gekennzeic et, daß geprüft wird, ob ein zugreifender Operator zum Administ- rieren der Betriebsfunktionen der Gruppe (5) zugelassen ist.
10. Verfahren gemäß Anspruch 9, dadurch ge ennzeichnet, daß geprüft wird, ob ein zugreifender Operator zum Administrieren der Bestriebsfunktionen einer bestimmten Gruppe (5) aus einer Vielzahl von Gruppen zugelassen ist.
11. Verfahren gemäß Anspruch 10, dadurch gekennzeichnet, daß die Gruppen (5) zur eindeutigen Kennzeichnung jeweils mit einer Gruppen-Identifizierung versehen sind.
12. Verfahren gemäß Anspruch 9, 10 oder 11, dadurch gekennzeichnet, daß sich eine Gruppe (5) netzweit über mehrere Vermittlungs- stellen (1) erstreckt.
13. Verfahren gemäß einem der Ansprüche 9 bis 12, dadurch gekennzeichnet, daß eine Assoziation von Gruppen-ID und Kennung des Operators vorgenommen wird, um zu prüfen, ob ein bestimmter Operator zum Ausführen von Betriebsfunktionen der ausgewählten Gruppe berechtigt ist.
14. Verfahren gemäß einem der Ansprüche 9 bis 13, dadurch gekennzeichnet, daß die Administrierung lokal für eine Vermittlungsstelle (1) erfolgt.
15. Verfahren gemäß einem der Ansprüche 9 bis 14, dadurch gekennzeichnet, daß die Administrierung zentral für mehrere Vermittlungsstellen erfolgt.
EP01942999A 2000-05-04 2001-05-02 Administrationsschutz von gruppen innerhalb öffentlicher vermittlungssysteme Withdrawn EP1279302A1 (de)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE10021778 2000-05-04
DE10021778A DE10021778A1 (de) 2000-05-04 2000-05-04 Administrationsschutz von Gruppen innerhalb öffentlicher Vermittlungssysteme
PCT/DE2001/001658 WO2001084856A1 (de) 2000-05-04 2001-05-02 Administrationsschutz von gruppen innerhalb öffentlicher vermittlungssysteme

Publications (1)

Publication Number Publication Date
EP1279302A1 true EP1279302A1 (de) 2003-01-29

Family

ID=7640801

Family Applications (1)

Application Number Title Priority Date Filing Date
EP01942999A Withdrawn EP1279302A1 (de) 2000-05-04 2001-05-02 Administrationsschutz von gruppen innerhalb öffentlicher vermittlungssysteme

Country Status (5)

Country Link
US (1) US20040013261A1 (de)
EP (1) EP1279302A1 (de)
CN (1) CN1435060A (de)
DE (1) DE10021778A1 (de)
WO (1) WO2001084856A1 (de)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10023824A1 (de) * 2000-05-15 2001-11-22 Siemens Ag Ausnutzung einer Ortsvermittlungsstelle durch mehrere Ortsnetzbetreiber
JP4177275B2 (ja) * 2003-11-13 2008-11-05 株式会社リコー 通信装置
CN100370773C (zh) * 2004-07-12 2008-02-20 华为技术有限公司 一种基于虚拟专网实现集群动态重组的系统及方法

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5247571A (en) * 1992-02-28 1993-09-21 Bell Atlantic Network Services, Inc. Area wide centrex
US5320691A (en) * 1993-07-08 1994-06-14 The United States Of America As Represented By The Secretary Of The Army Charcoal-free black powder type granules and method of production
US5790650A (en) * 1994-06-01 1998-08-04 Davox Corporation Telephone call center management system which supports multi-user and separate private applications
FI97191C (fi) * 1994-10-05 1996-10-25 Nokia Telecommunications Oy Alueellinen Centrex
US5539817A (en) * 1995-12-11 1996-07-23 Stentor Resource Centre, Inc. Wide area centrex toll service with novel translation
US5991807A (en) * 1996-06-24 1999-11-23 Nortel Networks Corporation System for controlling users access to a distributive network in accordance with constraints present in common access distributive network interface separate from a server
US5784998A (en) * 1996-11-25 1998-07-28 Manzer; Marvin Rupert Automatic filling and flushing valve assembly for bowl
JPH11143827A (ja) * 1997-11-04 1999-05-28 Toshiba Corp 計算機資源割り当てシステム、携帯端末及び計算機資源管理方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO0184856A1 *

Also Published As

Publication number Publication date
DE10021778A1 (de) 2001-11-22
WO2001084856A1 (de) 2001-11-08
CN1435060A (zh) 2003-08-06
US20040013261A1 (en) 2004-01-22

Similar Documents

Publication Publication Date Title
DE69420263T2 (de) Verfahren und system zur steuerung des betriebs einer fernsprechvermittlungsanlage von einem teilnehmeranschluss
DE69516155T2 (de) Ein intelligentes telekommunikationsnetzwerk
EP0557566B1 (de) Verfahren zur hierarchisch administrierbaren kennungsorientierten Freigabesteuerung für bedieneraufgabenbezogene Zugriffsanweisungen auf eine Datenbasis einer programmgesteuerten Kommunikationsanlage
WO2001084856A1 (de) Administrationsschutz von gruppen innerhalb öffentlicher vermittlungssysteme
EP0981915B1 (de) Verfahren zur erreichbarkeit von teilnehmern in einem funkkommunikationssystem
DE2304925C3 (de) Schaltungsanordnung für eine rechnergesteuerte Fernsprech-Vermittlungsanlage
EP1060607A1 (de) Verfahren und vorrichtung zum universellen und gesicherten zugang zu telefonnetzen
DE10021550A1 (de) Netzweite Endkundenadministration über Administrationstechnik des Betreibers
EP1521395A1 (de) Verfahren zur Lizensierung und/oder Zugangsautorisierung für Softwaremodule in einer Vermittlungseinrichtung
EP1279300B1 (de) Koordinierte netzwerkweite administration von vermittlungsstellen
EP1065867B1 (de) Verfahren zum Konfigurieren von Benutzerrechten für eine Kommunikationsanlage
DE4411739A1 (de) Verfahren für den Aufbau von abgehenden Externverbindungen bei einem Kommunikations-Vermittlungssystem, insbesondere bei einer Fernsprech-Nebenstellenanlage
EP0491244A2 (de) Kommunikationsnetz mit mehreren Kommunikationsanlagen
EP1055332B1 (de) Verfahren und vorrichtung zur gesicherten bereitstellung von funktionen eines signalisierungsnetzes für verteilte telekommunikationsanwendungen
DE19840634A1 (de) Dienststeuerplattform
EP1299864B1 (de) Anordnung zum überprüfen der benutzungsberechtigung für durch benutzerkennungen gesicherte einrichtungen
DE2818931B2 (de) Schaltungsanordnung für zentral gesteuerte Fernsprechvermittlungssysteme, insbesondere Fernsprechnebenstellenanlagen mit einem Sprechwegekoppelnetzwerk
WO2003094488A1 (de) Verfahren zum nutzen von funktionen und hardwareressourcen einer kommunikationseinrichtung durch mehrere betreiber
DE3534533A1 (de) Zentralgesteuerte fernsprechnebenstellenanlage
WO2003055236A1 (de) Herstellung von telekommunikationsverbindungen in einem kommunikationsnetz
DE19504076A1 (de) Verfahren zur Fernwartung
EP0740448A2 (de) Verfahren zur Verbindungsaufbau Sperre/-Freigabe im Telefonnetz-ISDN
DE1537876B2 (de) Schaltungsanordnung zur herstellung von verbindungen zwischen verbindungssaetzen in fernmeldevermittlungsanlagen, insbesondere fernsprechnebenstellenanlagen mit querverbindungen
DE3410429A1 (de) Verfahren zum schutz vor unbefugtem zugriff zu in einer datenzentrale abgespeicherten daten
WO1996001016A1 (de) Verfahren für eine nebenstellenkommunikationsanlage zum aktivieren einer nachtschaltungskonfiguration

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20020902

AK Designated contracting states

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

RBV Designated contracting states (corrected)

Designated state(s): DE ES FR GB IT

RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: NOKIA SIEMENS NETWORKS GMBH & CO. KG

RAP3 Party data changed (applicant data changed or rights of an application transferred)

Owner name: NOKIA SIEMENS NETWORKS S.P.A.

RAP3 Party data changed (applicant data changed or rights of an application transferred)

Owner name: NOKIA SIEMENS NETWORKS GMBH & CO. KG

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20081202