JP2002109172A - Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant - Google Patents

Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant

Info

Publication number
JP2002109172A
JP2002109172A JP2000294935A JP2000294935A JP2002109172A JP 2002109172 A JP2002109172 A JP 2002109172A JP 2000294935 A JP2000294935 A JP 2000294935A JP 2000294935 A JP2000294935 A JP 2000294935A JP 2002109172 A JP2002109172 A JP 2002109172A
Authority
JP
Japan
Prior art keywords
personnel
authority
proxy
grant
qualified
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000294935A
Other languages
Japanese (ja)
Inventor
Hisaharu Yamashita
久晴 山下
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2000294935A priority Critical patent/JP2002109172A/en
Publication of JP2002109172A publication Critical patent/JP2002109172A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a means for enabling a member other than a manager to temporarily have manger authority without increasing the number of mangers and without lowering security in regard to a recording medium on which a representative authority grant decision program for deciding to give the authority to a representative person is recorded and representative authority grant deciding method and device. SOLUTION: This device is provided with a qualified member ID storing means 1 for storing the ID of a member having a business processing qualification, a representative authority grant approving means 2 with which the member whose ID is stored in the means 1 approves representative authority grant to a specific qualified member, an approved member ID storing means 3 for storing the ID of the member who approves the representative authority grant to the specific member with the means 2, and a representative authority grant deciding means 4 for deciding the representative authority grant to the specific member on the basis of the number of members whose ID is stored in the means 3 and a preliminarily set value.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は資格と権限を兼ね備
える要員のみが業務処理可能となるように業務処理を管
理する業務処理管理システムにおける業務処理権限保持
者が不在などのときに権限を代行者に付与することを決
定するための代行権限付与決定プログラムを記録した記
録媒体および代行権限付与決定方法および装置に関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a business processing management system for managing business processing so that only personnel having both qualifications and authority can perform business processing. TECHNICAL FIELD The present invention relates to a recording medium storing a substitute authority grant determination program for determining that a substitute authority is given, and a substitute authority grant determination method and apparatus.

【0002】[0002]

【従来の技術】例えば、多人数で使用されるコンピュー
タシステムは、通常、一人か、せいぜい二人の特別なユ
ーザ、すなわち管理者によって管理される。コンピュー
タシステムにソフトウェアをインストールしたり、新し
いユーザを追加したりする場合、この管理者が持つ特別
な権限を使用してこれらの作業は行なわれる。
BACKGROUND OF THE INVENTION For example, computer systems used by large numbers of people are usually managed by one or at most two special users, or administrators. When installing software or adding new users to a computer system, these tasks are performed using the special privileges of this administrator.

【0003】この特別な権限は、この管理者が固有に持
つ特別な権限であるが、通常、管理者はシステムの管理
だけに専念することはまれで、管理業務がない場合は他
の通常の作業をするため、出張や会議等で不在となるこ
とがある。そのような場合、これらの管理作業が一時的
にせよ、できなくなってしまうことになる。
[0003] The special authority is a special authority inherent to the administrator, but usually, the administrator rarely concentrates solely on the management of the system. Because of the work, they may be absent on a business trip or a meeting. In such a case, these management tasks cannot be performed even temporarily.

【0004】もっとも、管理者が不在となるときでも、
複数の管理者が設定されているときは他の管理者が代行
できるが、これも数少ない管理者がすべて不在の場合も
あり得るので、いずれにせよコンピュータシステムの運
用に支障をきたさないような代行手段が必要になる。
[0004] However, even when the manager is absent,
When multiple administrators are set up, other administrators can act on their behalf, but there are cases where all the few administrators can be absent, so in any case, the agency that does not hinder the operation of the computer system Means are needed.

【0005】たとえば、管理者の権限を代行する代行者
をあらかじめ定めておき、管理者が不在のときシステム
が代行者を認識して権限を代行可能にする方法とか、管
理者と代行者間の信頼関係により権限を必要とする作
業、操作を実行可能とする手段を伝えることでその場を
解決するようなことが考えられる。
[0005] For example, an agent acting in place of the authority of the administrator is determined in advance, and a method of allowing the system to recognize the agent in the absence of the administrator so that the authority can be acted on, or a method of interchanging the authority between the administrator and the agent. It is conceivable to solve the situation by transmitting a task that requires an authority and an operation that can be performed by a trust relationship.

【0006】権限を必要とする他の事例として、電子文
書の回覧や決裁文書への電子的な押印など権限を与えら
れた特定の要員の承認が必要な場合も同様に処理の迅速
化、業務の停滞防止のために権限の代行が必要になり、
いろいろな不在時の代行手段が提案されている。
[0006] In another case where authority is required, when the approval of a specific authorized person is required, such as circulation of an electronic document or electronic sealing of a decision document, the processing can be speeded up similarly, Authority is required to prevent stagnation,
Various out-of-office alternatives have been proposed.

【0007】例えば、特開昭62−25373号公報
「伝票の回覧経路自動指定方式」にはあらかじめ承認者
の在/不在情報と不在時の代替承認者の情報を入力して
おくことで、伝票入力時点で承認者の不在による承認処
理待ち時間を最も少なくする回覧経路を自動的に決定す
る方式が開示されている。
For example, in Japanese Unexamined Patent Publication (Kokai) No. 62-25373, "automatic circulation route designation method for slips", the presence / absence information of the approver and the information of the alternative approver at the absence are input in advance. A method of automatically determining a circulation route that minimizes the approval processing waiting time due to the absence of an approver at the time of input is disclosed.

【0008】上記したような特別な権限を有する管理者
が不在の場合の作業、操作などの処理の代行は文書内容
の承認処理の代行と類似してはいるが、回覧される文書
内容の承認は複数の関係者がそれぞれの立場で書類の内
容を確認する処理であり、複数関係者の判断作業の内の
一部の権限の代行であること、処理の実時間的要素が少
ないことである点において異なる問題が生ずる。
[0008] Although the agency of the processing such as the work and operation when the administrator having the special authority as described above is absent is similar to the agency of the approval process of the document content, the agency of the document content to be circulated is approved. Is a process in which multiple stakeholders check the contents of the document from their own standpoints, it is a substitute for some of the authority in the judgment work of multiple stakeholders, and there are few real-time elements of the process Different problems arise in that respect.

【0009】すなわち、コンピュータシステムやネット
ワークシステムのハード、ソフトを含めた運用管理、コ
ンピュータ、ネットワーク上で運用される各種サービス
提供アプリケーションやユーザ管理などの実務におい
て、運用システムの電源のオンオフ、ファイルの設定、
ユーザ端末の設定、アプリケーションプログラムのメン
テナンスなど、連続運転するシステムの中での様々な、
具体的処理を実時間処理で必要なときに的確な処理を実
行しなければならない。
That is, in practical operations such as operation management including computer system and network system hardware and software, various service providing applications operated on computers and networks, and user management, the power of the operation system is turned on / off, and files are set. ,
Various in a system that operates continuously, such as user terminal settings and application program maintenance,
It is necessary to execute an accurate process when a specific process is required in a real-time process.

【0010】このため、これらの処理を行なう操作は当
然技術的に具体的操作に精通している要員、すなわち処
理操作を行なう資格を有する者でなければその実行はで
きないが、さらに、これらの処理実行は正確に着実に行
なう必要があり、その責任が大きいので通常は処理の実
行権限は上記有資格者の中でも総合的な判断のできる要
員である管理者に与えられ、処理の実行はその責任のも
とで進められる。
[0010] For this reason, the operations for performing these processes can be performed only by personnel technically familiar with the specific operations, that is, those who are qualified to perform the processing operations. The execution must be performed accurately and steadily, and the responsibility for executing the processing is usually given to the administrator who is capable of making comprehensive judgments among the above-mentioned qualified persons. It is proceeded under.

【0011】[0011]

【発明が解決しようとする課題】したがって、上記提案
されたような文書の承認における権限代行者の決定と同
様の方法によるあらかじめ定められた少数の代行者によ
る代行などでは対処できない。
Therefore, it is not possible to cope with the above-mentioned proposal by a predetermined small number of delegates acting in the same manner as in the decision of the authority delegation in document approval.

【0012】また、上記したコンピュータシステムの管
理者の代行方法では、個人的な信用をもとに権限を実行
するためのパスワードを教えるとか、複数人の権限保持
者を設定するようにすると権限を実行できるパスワード
が多く発行されたり、多くの人がパスワードを知ること
になり、権限を実行するパスワードが不正使用される機
会を多くするという問題があり、このようなセキュリテ
ィの低下を防止するための解決策が求められていた。
In the above-described method of acting as an administrator of the computer system, the authority is given by giving a password for executing the authority based on personal trust or by setting a plurality of authority holders. There are many passwords that can be issued or many people know the password, and there are many opportunities for unauthorized use of the password to execute the authority. A solution was sought.

【0013】本発明はこのような点にかんがみて、管理
者の数を増やすことなく、また、セキュリティを低下さ
せることなく、一時的に管理者以外の要員に管理者の権
限を持たせることを可能にする手段を提供することを目
的とする。
In view of such a point, the present invention provides a method for temporarily assigning the authority of an administrator to a person other than the administrator without increasing the number of administrators and without lowering the security. It is intended to provide a means of enabling.

【0014】[0014]

【課題を解決するための手段】上記の課題は下記の如く
に構成された代行権限付与決定プログラムを記録した記
録媒体および代行権限付与決定方法および装置によって
解決される。
The above object is attained by a recording medium storing a substitute authority grant determination program and a substitute authority grant determination method and apparatus constructed as follows.

【0015】図1は、本発明の構成図である。本発明
は、資格と権限を兼ね備える要員のみが業務処理可能と
なるように業務処理を管理する業務処理管理システムに
おける代行権限付与を決定する手段を提供するものであ
って、図において、1は業務処理資格を有する要員のI
Dを記憶する有資格要員ID記憶手段、2は有資格要員
ID記憶手段1にIDを記憶された要員が特定の有資格
要員に対する代行権限付与を承認する代行権限付与承認
手段、3は代行権限付与承認手段2により上記特定の要
員に代行権限付与を承認した要員のIDを記憶する承認
要員ID記憶手段、4は承認要員ID記憶手段3にID
を記憶された要員の数とあらかじめ設定された値とに基
づいて上記特定の要員に代行権限の付与を決定する代行
権限付与決定手段である。
FIG. 1 is a block diagram of the present invention. The present invention provides a means for determining the assignment of a substitute authority in a business processing management system that manages business processing so that only personnel having both qualifications and authority can perform business processing. I of qualified personnel
D is a qualified personnel ID storage means for storing D; 2 is a proxy authority granting and approving means by which the personnel whose ID has been stored in the qualified personnel ID storage means 1 approves a proxy authority for a specific qualified staff; Approval personnel ID storage means for storing the ID of the personnel who has authorized the specific authority to act on behalf of the specific personnel by the grant / approval means 2;
Is a proxy authority granting deciding means for deciding the granting of the proxy authority to the specific personnel based on the number of personnel stored and the preset value.

【0016】すなわち、有資格要員として記憶された要
員の中の特定の要員に対して、代行して処理を実行する
権限を与えることについて、他の有資格要員の承認を受
け、承認を得た有資格要員の数をあらかじめ設定された
値に基づいて評価して代行権限の付与を決定する手段を
提供する。
[0016] That is, with respect to the authorization of a specific one of the personnel stored as qualified personnel to execute the processing on behalf of the qualified personnel, the approval is obtained from the other qualified personnel and the approval is obtained. A means is provided for evaluating the number of qualified personnel on the basis of a preset value and determining the assignment of the proxy authority.

【0017】[0017]

【発明の実施の形態】本実施の形態においては、パーソ
ナルコンピューター、ワークステーション等の汎用的な
目的で使用される計算機上で実行するコンピュータプロ
グラムにより実現する形態を示す。
DESCRIPTION OF THE PREFERRED EMBODIMENTS In the present embodiment, an embodiment realized by a computer program executed on a computer used for general purposes such as a personal computer and a workstation will be described.

【0018】本発明の代行権限付与決定プログラムを記
録した記録媒体および代行権限付与決定方法および装置
は、処理装置、主記憶装置、補助記憶装置、入出力装置
などから構成される計算機上で、コンピュータプログラ
ムを実行して実現される。また、コンピュータプログラ
ムは、フロッピー(登録商標)ディスクやCD−ROM
等の可搬型媒体やネットワーク接続された他の計算機の
主記憶装置や補助記憶装置等に格納されて提供される。
本発明の記録媒体は、上記可搬型媒体、主記憶装置、補
助記憶装置に該当する。
According to the present invention, there is provided a recording medium storing a substitute authority grant determination program and a substitute authority grant determination method and apparatus, which are executed on a computer including a processing device, a main storage device, an auxiliary storage device, and an input / output device. It is realized by executing a program. The computer program is stored on a floppy (registered trademark) disk or CD-ROM.
And the like, or stored in a main storage device or an auxiliary storage device of another computer connected to a network.
The recording medium of the present invention corresponds to the portable medium, the main storage device, and the auxiliary storage device.

【0019】提供されたコンピュータプログラムは、可
搬型媒体から直接計算機の主記憶装置にロードされ、ま
たは、可搬型媒体から一旦補助記憶装置にコピーまたは
インストール後に、主記憶装置にロードされて実行す
る。また、ネットワーク接続された他の装置に格納され
て提供された場合も、他の装置からネットワークを経由
して受信後に、補助記憶装置にコピー、主記憶装置にロ
ードされ実行するものである。
The provided computer program is loaded directly from the portable medium to the main storage device of the computer, or once copied or installed from the portable medium to the auxiliary storage device, and then loaded and executed in the main storage device. Also, when provided by being stored in another device connected to a network, it is also copied to an auxiliary storage device, loaded into a main storage device, and executed after receiving from another device via a network.

【0020】図2には本発明の実施の形態の構成図を示
す。図はコンピュータ20あるいは不図示の接続された
コンピュータを含む多数の機器、端末などを使用して運
用されるコンピュータシステムのハードウェア、ソフト
ウェアの管理を行なう管理者の管理権限の代行者への付
与の仕組みを示す。
FIG. 2 shows a configuration diagram of an embodiment of the present invention. The figure shows the assignment of the management authority of an administrator who manages the hardware and software of a computer system operated using a large number of devices and terminals including the computer 20 or a connected computer (not shown) to an agent. Here's how it works.

【0021】すなわち、大規模なコンピュータシステム
の管理は、システムの電源断、機器構成の変更などのハ
ードウェアの運転、システムソフト、アプリケーション
ソフトの追加、更新、運用上のユーザの利用条件の登録
変更、など各種の操作の実行が必要となり適時に対応し
なければならない。
In other words, the management of a large-scale computer system includes the operation of hardware such as power-off of the system and the change of the equipment configuration, addition and updating of system software and application software, and registration change of the usage conditions of the user in operation. , Etc., and various operations need to be performed and must be dealt with in a timely manner.

【0022】また、これらの操作はシステム全体への影
響が大きくなる可能性が高く、そのコンピュータシステ
ムの状況、操作処理技術に精通した者でなければ対応で
きない。複数の管理要員がいて、それぞれの技術レベル
は高くても、総合的な判断が必要な操作処理は、それを
実行できる要員は特定の管理権限を持った要員すなわち
管理者に限られている。
These operations are likely to greatly affect the entire system, and can only be handled by those who are familiar with the computer system conditions and operation processing techniques. Although there are a plurality of management personnel and each of them has a high technical level, the operation processing that requires comprehensive judgment is limited to those who can execute the operation processing, that is, those having a specific management authority, that is, administrators.

【0023】しかし、特定の権限を持った管理者も常時
在席しているとも限らないので、上記必要な運用管理の
処理を適時行なうことができない場合があり、誰かが管
理者の代行を行なうことが必要になる場合がある。
However, since an administrator having a specific authority is not always present at all times, there is a case where the above-mentioned necessary operation management processing cannot be performed in a timely manner, and someone substitutes for the administrator. May be required.

【0024】そして、これらの特定の操作処理を行なう
ときには、資格と権限を兼ね備えた管理者であることを
コンピュータが認識できるように、登録された管理者の
パスワードを提示する必要がある。
When performing these specific operation processes, it is necessary to present a registered administrator password so that the computer can recognize that the administrator has both qualification and authority.

【0025】この実施の形態においては、管理業務を分
担して担当する複数の要員が管理者不在のときにも、あ
らかじめ定められた数の技術的資格のある要員の承認を
得たときには可能となるように、上記定められた数の他
の要員の承認を得た要員のパスワードを、一時的に管理
者を代行して処理操作を可能とする権限を持ったものと
できるようにコンピュータに認識させる仕組みを示す。
In this embodiment, even when a plurality of personnel who are in charge of the management work are absent, when a predetermined number of technically qualified personnel are approved, it is possible. In this way, the computer recognizes the passwords of the personnel who have obtained the approval of the specified number of other personnel as described above so that they can temporarily have the authority to perform processing operations on behalf of the administrator. The mechanism to make it work is shown.

【0026】これにより、他の有資格者の承認、協力を
得て、明確な責任をもって代行処理作業が行なわれるこ
とになる。
As a result, the agency processing work is performed with the clear responsibility with the approval and cooperation of another qualified person.

【0027】図2において、21は代行権限を取得する
ことを申請する要員の端末を示す。同様に、22は上記
申請をした要員に代行の権限を与えることを承認する要
員の端末を示す。
In FIG. 2, reference numeral 21 denotes a terminal of a staff member who applies for obtaining agency authority. Similarly, reference numeral 22 denotes a terminal of a person who approves to give the authority of acting to the person who made the application.

【0028】27は有資格者であることを確認するため
の有資格者の属性情報を記憶した装置であり、28に
は、承認者が端末22により代行を申請した要員の承認
をしたとき、承認をした要員のIDなどを記憶する装置
である。また、29は申請者の代行を承認した承認者の
数を評価するための代行決定基準値をあらかじめ記憶す
る記憶装置である。
Reference numeral 27 denotes a device for storing the attribute information of a qualified person for confirming that the person is a qualified person. This is a device that stores the ID of the authorized personnel. Reference numeral 29 denotes a storage device that previously stores a proxy determination reference value for evaluating the number of approvers who have approved the proxy of the applicant.

【0029】23〜26はコンピュータ20に記憶され
てコンピュータ20に本発明の実施の形態の機能を実現
させるプログラムを示す。
Reference numerals 23 to 26 denote programs stored in the computer 20 and causing the computer 20 to realize the functions of the embodiment of the present invention.

【0030】23は申請者が管理者の代行権限の付与を
承認することを申請したときに受け付けるものである。
24は承認を求めて承認者が認めたときに承認者のID
を承認者情報28として記憶するプログラムである。
Reference numeral 23 denotes a request that is received when the applicant requests to approve the grant of the delegation authority of the administrator.
24 is the ID of the approver when the approver requests approval and is approved
Is stored as approver information 28.

【0031】25は承認者の数と代行決定基準値29と
して記憶されている値とを比較して代行の承認を判定す
るプログラムを示す。また、26は承認を判定されたと
き申請者に代行権限を付与して一時的に申請者に管理者
の処理権限を与えるように設定するものである。
Reference numeral 25 denotes a program for comparing the number of approvers with the value stored as the proxy determination reference value 29 to determine the approval of the proxy. Reference numeral 26 designates a setting in which the agency authority is given to the applicant when the approval is determined, and the applicant is temporarily given the processing authority of the administrator.

【0032】図3は有資格者属性情報の構成を示し、セ
ンターを運用する諸操作を行なう有資格者のIDとコン
ピュータを利用するときに利用資格を確認するパスワー
ドを対比した形式をとる。ここにあらかじめ登録された
有資格者が管理者の権限を代行することが可能な技術を
持つ代行候補者となる。また、ここに登録されたIDの
持ち主は、管理者の権限を代行するとして申請した候補
者を承認するメンバとなることができる。
FIG. 3 shows the structure of qualified person attribute information, which takes the form of comparing the ID of a qualified person who performs various operations for operating the center with the password for confirming the use qualification when using a computer. A qualified person registered in advance here is a proxy candidate having a technology capable of substituting the authority of the administrator. In addition, the owner of the ID registered here can be a member who approves the candidate who has applied for acting on behalf of the administrator.

【0033】図4は承認者情報の構成を示し、管理者の
権限を代行するものとして申請があったとき承認を求め
られた有資格者が応答して承認の意志を表示したとき
に、承認の意志表示をした有資格者のIDを記憶しその
数をカウントするようになっている。
FIG. 4 shows the structure of the approver information. When a qualified person who is requested to approve the application is issued as a substitute for the authority of the manager and responds to the request, the approval is displayed. Is stored and the number of the qualified person who has indicated the intention is stored.

【0034】図5に代行承認申請のフローチャート、図
6には、承認者情報記憶および代行承認判定のフローチ
ャートを示す。
FIG. 5 is a flowchart of the proxy approval application, and FIG. 6 is a flowchart of the approver information storage and the proxy approval determination.

【0035】次に、図3、図4を参照しながら図5、図
6のフローチャートのステップを追って動作を説明す
る。
Next, the operation will be described step by step with reference to FIGS. 5 and 6 with reference to FIGS.

【0036】図5において、最初に管理者不在のため管
理者の権限を代行してコンピュータシステムの操作処理
を行なう必要が発生したとき、操作の技術を持った有資
格者の中の一人が代行承認を申請する。
In FIG. 5, when it is first necessary to perform the operation processing of the computer system on behalf of the administrator due to the absence of the administrator, one of the qualified persons having the operation skill is required to perform the operation. Apply for approval.

【0037】具体的には例えば代行承認申請のコマンド
を入力することにより代行承認申請処理が起動される。
ステップS51で先ず、申請者がログインしたときに使
用したID、パスワードを記憶する。
Specifically, for example, by inputting a command for a proxy approval application, a proxy approval application process is started.
In step S51, first, the ID and password used when the applicant logged in are stored.

【0038】ステップS52では、上記記憶されたI
D、パスワードを有資格者属性情報として記憶されてい
る有資格者のID、パスワードの組合せの情報のリスト
と照合し、有資格者であることを確認する。NGすなわ
ち申請者が登録された有資格者でない場合はステップS
54でエラーとする。
In step S52, the stored I
D. The password is checked against a list of information on the combination of a qualified person ID and a password stored as qualified person attribute information to confirm that the user is a qualified person. NG, that is, if the applicant is not a registered qualified person, step S
An error is made at 54.

【0039】OKの場合はステップS53において、図
3の有資格者属性情報に登録されている有資格者の代行
承認申請者を除く全員に代行承認を求めるメッセージを
送信する。
In the case of OK, in step S53, a message requesting proxy approval is transmitted to all the qualified persons except for the applicant for proxy approval registered in the qualified person attribute information of FIG.

【0040】図6に示すように、緊急のメッセージとし
て受信した各有資格者は代行申請の必要性の認識をして
申請者の操作処理代行を承認する応答を返す。ステップ
S61で、応答のコマンドを入力するときに入力したI
D、パスワードを一時記憶する。
As shown in FIG. 6, each qualified person received as an urgent message recognizes the necessity of the proxy application and returns a response approving the operation processing proxy of the applicant. In step S61, the I that was input when the response command was input
D, temporarily store the password.

【0041】ステップS62において、これらを有資格
者属性情報27と照合し、NGであればステップS67
でエラーメッセージを発行して無効にし、OKのときに
は、ステップS63に移り、承認者情報の中の承認者数
をカウントして承認者情報のIDを記憶する書込ポイン
タを進める。
In step S62, these are compared with the qualified person attribute information 27, and if NG, step S67.
Issue an error message to invalidate it. If OK, the process proceeds to step S63, where the number of approvers in the approver information is counted, and the write pointer for storing the ID of the approver information is advanced.

【0042】ステップS64で一時記憶した承認者のI
Dを図4に示すように承認者情報の書込ポインタの位置
に記憶する。このようにして承認を応答した有資格者の
IDを記憶し、その人数を数えるようにしている。
The I of the approver temporarily stored in step S64
D is stored at the position of the write pointer of the approver information as shown in FIG. In this way, the ID of the qualified person who has responded to the approval is stored, and the number is counted.

【0043】次に、代行承認判定の動作として、ステッ
プS65において、カウントした承認応答をした承認者
の数をあらかじめ設定された代行決定基準値と比較す
る。承認者数のカウントが代行決定基準値に満たないと
きにはさらに他の有資格者の承認応答を待つ。代行決定
基準値以上になったときにはステップS66で代行承認
申請者に代行権限を付与する。すなわち、一連の代行操
作処理を終了するまでは代行承認申請者はコンピュータ
センタの運用に関わる各種の特殊処理コマンドを自由に
使用することができるようになる。
Next, as an operation of the proxy approval determination, in step S65, the counted number of approvers who have made the approval response is compared with a preset proxy determination reference value. When the count of the number of approvers is less than the proxy determination reference value, the process waits for an approval response of another qualified person. When the value becomes equal to or more than the proxy determination reference value, proxy authority is given to the proxy approval applicant in step S66. That is, the proxy approval applicant can freely use various special processing commands related to the operation of the computer center until the series of proxy operation processing ends.

【0044】上記のように、管理者の不在の場合も有資
格者の定められた人数以上の承認が得られたときには管
理者の代行を可能にする仕組みが動作する。
As described above, even when the manager is absent, a mechanism that allows the manager to act on behalf of the qualified person operates when approval is obtained for a number of qualified persons or more.

【0045】上記実施の形態においては、代行承認申請
者から申請があったとき、他の有資格者に並行して承認
を求めるようにしたが、在席者に順次確認して承認を受
けるようにしてもよい。
In the above embodiment, when an application is made by a proxy approval applicant, approval is requested in parallel with other qualified persons. It may be.

【0046】また、代行決定基準値は最低必要な承認者
の人数であるとしたが、在籍者中の割合を基準値とし
て、在籍者が少ないときにも代行権限付与ができるよう
にしてもよい。
Although the proxy determination reference value is the minimum required number of approvers, the proxy authority may be granted even when the number of registered users is small, using the ratio of registered users as the reference value. .

【0047】[0047]

【発明の効果】以上の説明から明らかなように本発明に
よれば、管理者グループを構成する複数の要員の承認が
あれば管理者となれるので、管理者のパスワードを管理
者のグループ内で共有しなくてもよい。管理者のパスワ
ードを知る要員が減ることでパスワードの漏洩によるセ
キュリティ破壊の危険性は減る。また、管理者グループ
を構成するメンバは完全な管理者ではなくてもグループ
の承認があれば、一時的に権限の代行ができる。完全な
管理者を複数設定する必要がないため、その分セキュリ
ティは向上する。このように本発明によりコンピュータ
システムの運用に必要な管理者の権限の代行を行なうこ
とができるので、運用を安全に、円滑に行なうことがで
き、効率向上、安全性向上という経済的効果を奏する。
As is apparent from the above description, according to the present invention, if a plurality of personnel constituting the manager group are approved, the manager can be the manager. You do not need to share. By reducing the number of personnel who know the password of the administrator, the risk of security destruction due to the leakage of the password is reduced. In addition, even if the members constituting the administrator group are not complete administrators, the authority can be temporarily transferred if the group is approved. Because there is no need to set up multiple full administrators, security is improved accordingly. As described above, according to the present invention, the authority of the administrator required for the operation of the computer system can be substituted, so that the operation can be performed safely and smoothly, and the economic effect of improving the efficiency and the security is achieved. .

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明の構成図FIG. 1 is a block diagram of the present invention.

【図2】 本発明の実施の形態の構成図FIG. 2 is a configuration diagram of an embodiment of the present invention.

【図3】 有資格者属性情報の構成FIG. 3 Structure of qualified person attribute information

【図4】 承認者情報の構成FIG. 4 Configuration of approver information

【図5】 代行承認申請のフローチャートFIG. 5 is a flowchart of a proxy approval application.

【図6】 承認者情報記憶および代行承認判定のフロー
チャート
FIG. 6 is a flowchart of approver information storage and proxy approval determination.

【符号の説明】[Explanation of symbols]

1 有資格要員ID記憶手段 2 代行権限付与承認手段 3 承認要員ID記憶手段 4 代行権限付与決定手段 DESCRIPTION OF SYMBOLS 1 Qualified personnel ID storage means 2 Proxy authority grant approval means 3 Approved personnel ID storage means 4 Proxy authority grant determination means

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 資格と権限を兼ね備える要員のみが業務
処理可能となるように業務処理を管理する業務処理管理
システムにおける代行権限付与を決定するプログラムを
記録した記録媒体であって、コンピュータを、 業務処理資格を有する要員のIDを記憶する有資格要員
ID記憶手段、 有資格要員ID記憶手段にIDを記憶された要員が特定
の有資格要員に対する代行権限付与を承認する代行権限
付与承認手段、 代行権限付与承認手段により上記特定の要員に代行権限
付与を承認した要員のIDを記憶する承認要員ID記憶
手段、 承認要員ID記憶手段にIDを記憶された要員の数とあ
らかじめ設定された値とに基づいて上記特定の要員に代
行権限の付与を決定する代行権限付与決定手段、として
機能させるための代行権限付与決定プログラムを記録し
たコンピュータ読み取り可能な記録媒体。
Claims: 1. A recording medium storing a program for deciding to grant a substitute authority in a business processing management system for managing business processing so that only personnel having both qualifications and authority can perform business processing. Qualified personnel ID storage means for storing IDs of personnel having processing qualifications, proxy authority granting and approving means for allowing the personnel whose ID is stored in the qualified personnel ID storage means to approve the grant of proxy authority to specific qualified personnel, Approval personnel ID storage means for storing the ID of the personnel who has authorized the delegation authorization to the specific personnel by the authorization granting means, and the number of personnel whose IDs are stored in the authorization personnel ID storage means and a preset value. Proxy authority grant determination means for functioning as a proxy authority grant determination means for determining grant of proxy authority to the specific personnel based on the specific employee A computer-readable recording medium beam.
【請求項2】 資格と権限を兼ね備える要員のみが業務
処理可能となるように業務処理を管理する業務処理管理
システムにおける代行権限付与を決定する方法であっ
て、 業務処理資格を有する特定の要員に対する代行権限付与
の承認を他の有資格要員に求め、 承認した有資格要員のIDを記憶し、 承認してIDを記憶された有資格要員の数とあらかじめ
設定された値とに基づいて上記特定の要員に代行権限の
付与を決定するようにすることを特徴とする代行権限付
与決定方法。
2. A method for deciding to grant a substitute authority in a business processing management system for managing business processing so that only personnel having both qualifications and authority can perform business processing, comprising: Asks other qualified personnel to approve the delegation authorization, stores the ID of the approved qualified personnel, and specifies the above based on the number of qualified personnel who have been approved and stored the ID and a preset value A method of determining the granting of the proxy authority to the personnel of the third party.
【請求項3】 資格と権限を兼ね備える要員のみが業務
処理可能となるように業務処理を管理する業務処理管理
システムにおいて、代行して業務処理を行なう権限を付
与する代行権限付与決定装置であって、 業務処理資格を有する要員のIDを記憶する有資格要員
ID記憶手段と、 有資格要員ID記憶手段にIDを記憶された要員が特定
の有資格要員に対する代行権限付与を承認する代行権限
付与承認手段と、 代行権限付与承認手段により上記特定の要員に代行権限
付与を承認した要員のIDを記憶する承認要員ID記憶
手段と、 承認要員ID記憶手段にIDを記憶された要員の数とあ
らかじめ設定された値とに基づいて上記特定の要員に代
行権限の付与を決定する代行権限付与決定手段と、を備
えることを特徴とする代行権限付与決定装置。
3. A service authority management system for managing business processes so that only personnel having both qualifications and authority can perform business processes, a proxy authority grant determination device for granting the authority to perform business processes on behalf of the system. A qualified personnel ID storage means for storing IDs of personnel having business processing qualifications, and a proxy authority grant approval for allowing the personnel whose IDs are stored in the qualified personnel ID storage means to grant proxy authority to specific qualified personnel. Means, an authorized personnel ID storage means for storing the ID of the personnel who has authorized the proxy authorization to the specific personnel by the proxy authority granting means, and the number of personnel whose IDs are stored in the authorized personnel ID storage means and preset. And a proxy authority determination unit for determining the grant of the proxy authority to the specific personnel based on the obtained value. .
JP2000294935A 2000-09-27 2000-09-27 Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant Pending JP2002109172A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000294935A JP2002109172A (en) 2000-09-27 2000-09-27 Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000294935A JP2002109172A (en) 2000-09-27 2000-09-27 Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant

Publications (1)

Publication Number Publication Date
JP2002109172A true JP2002109172A (en) 2002-04-12

Family

ID=18777444

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000294935A Pending JP2002109172A (en) 2000-09-27 2000-09-27 Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant

Country Status (1)

Country Link
JP (1) JP2002109172A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005025477A (en) * 2003-07-01 2005-01-27 Ricoh Co Ltd Information processor, installation method, installation program, version information management device, and authentication information management device
JP2008117316A (en) * 2006-11-07 2008-05-22 Nomura Research Institute Ltd Business information protection device
JP2008117317A (en) * 2006-11-07 2008-05-22 Nomura Research Institute Ltd Business information protection device
JP2009295074A (en) * 2008-06-09 2009-12-17 Obic Business Consultants Ltd Information processing device, information processing method, and program
US7889373B2 (en) 2005-10-27 2011-02-15 Konica Minolta Business Technologies, Inc. Image processing apparatus
JP2011044017A (en) * 2009-08-21 2011-03-03 Sumitomo Mitsui Banking Corp Application service providing system, program, and method
JP2013257705A (en) * 2012-06-12 2013-12-26 Ntt Data Corp Electronic settlement device, electronic settlement method, and program
US8898084B2 (en) 2007-07-17 2014-11-25 Konica Minolta Business Technologies, Inc. Image formation apparatus capable of personal authentication, control method of image formation apparatus, and computer readable medium having software program stored therein

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005025477A (en) * 2003-07-01 2005-01-27 Ricoh Co Ltd Information processor, installation method, installation program, version information management device, and authentication information management device
JP4537670B2 (en) * 2003-07-01 2010-09-01 株式会社リコー Information processing apparatus, installation method, installation program, version information management apparatus, and authentication information management apparatus
US7889373B2 (en) 2005-10-27 2011-02-15 Konica Minolta Business Technologies, Inc. Image processing apparatus
JP2008117316A (en) * 2006-11-07 2008-05-22 Nomura Research Institute Ltd Business information protection device
JP2008117317A (en) * 2006-11-07 2008-05-22 Nomura Research Institute Ltd Business information protection device
US8898084B2 (en) 2007-07-17 2014-11-25 Konica Minolta Business Technologies, Inc. Image formation apparatus capable of personal authentication, control method of image formation apparatus, and computer readable medium having software program stored therein
JP2009295074A (en) * 2008-06-09 2009-12-17 Obic Business Consultants Ltd Information processing device, information processing method, and program
JP2011044017A (en) * 2009-08-21 2011-03-03 Sumitomo Mitsui Banking Corp Application service providing system, program, and method
JP2013257705A (en) * 2012-06-12 2013-12-26 Ntt Data Corp Electronic settlement device, electronic settlement method, and program

Similar Documents

Publication Publication Date Title
JP3415456B2 (en) Network system, command use authority control method, and storage medium storing control program
US8090775B2 (en) Time limited collaborative community role delegation policy
JP3497342B2 (en) Client / server system, server, client processing method, and server processing method
CN100428690C (en) A method for determining access rights to IT resources
US8261329B2 (en) Trust and identity in secure calendar sharing collaboration
US7237119B2 (en) Method, system and computer program for managing user authorization levels
US8271528B1 (en) Database for access control center
US20060143447A1 (en) Managing elevated rights on a network
US20020184535A1 (en) Method and system for accessing a resource in a computing system
JP6140735B2 (en) Access control device, access control method, and program
Bauer et al. A user study of policy creation in a flexible access-control system
CN1691573B (en) Method and system for displaying and managing security information
US7464400B2 (en) Distributed environment controlled access facility
JPH08314863A (en) Security system in computer network
CN1601954B (en) Moving principals across security boundaries without service interruption
JP2006119719A (en) Computer system and user authentication method
US8978104B1 (en) Access control center workflow and approval
JP2002109172A (en) Recording medium recorded with representative authority grant decision program, and method and device for deciding representative authority grant
JP2005092649A (en) Digital data installation system, digital data installation method, program, and recording medium with program recorded thereon
JPH0779243A (en) Network connection device and network connection method
Sinnott et al. Experiences of applying advanced grid authorisation infrastructures
JPH07244639A (en) Access right management device
JPH09319705A (en) Information processing system and its method
JP2007249540A (en) Business system for organization, operation control method, and terminal device
JP2006092039A (en) Service utilization system

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060227

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060307

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060424

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070320

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070515

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080129