JP2002328907A - Method and system for authority transfer - Google Patents

Method and system for authority transfer

Info

Publication number
JP2002328907A
JP2002328907A JP2001130757A JP2001130757A JP2002328907A JP 2002328907 A JP2002328907 A JP 2002328907A JP 2001130757 A JP2001130757 A JP 2001130757A JP 2001130757 A JP2001130757 A JP 2001130757A JP 2002328907 A JP2002328907 A JP 2002328907A
Authority
JP
Japan
Prior art keywords
user
score
authority
transfer
users
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001130757A
Other languages
Japanese (ja)
Inventor
Tokuyuki Yoshinari
徳幸 吉成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2001130757A priority Critical patent/JP2002328907A/en
Publication of JP2002328907A publication Critical patent/JP2002328907A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To solve the problem that as to a user's right in a multi-user operating system and an operating system permitting a log-in from a remote unit connected through a network, there occurs a case where work piles up because an operation or approval process which can only be performed by a person with a right to do so cannot be implemented due to that person's absence as experienced in cases where a manager of a system and a leader of a group to which the user belongs are absent, and a person with an approving authority is absent in a workflow, slowing down a flow of the work. SOLUTION: Each of an identifier to identify a user to use the system is provided with a score, which is an index representing the user's authority. A mechanism of transferring the authority among users is realized by transferring the score. By this, even when a particular user is absent, a proxy right for the user can be exercised by approval of a plurality of users.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、複数ユーザが利用
するシステムの利用権限の譲渡方法およびシステムに関
し、特にマルチユーザオペレーティングシステム、ワー
クフロー、あるいはネットワークで接続されたリモート
からのログインを認めるオペレーティングシステムをは
じめとした複数のユーザが存在するシステムにおける利
用権限の譲渡方法およびシステムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method and a system for transferring the use right of a system used by a plurality of users. More particularly, the present invention relates to a multi-user operating system, a workflow, or an operating system that permits remote login through a network. The present invention relates to a method and a system for transferring usage rights in a system including a plurality of users.

【0002】[0002]

【従来の技術】従来、マルチユーザオペレーティングシ
ステムやネットワークで接続されたリモートからのログ
インを認めるオペレーティングシステムでは、各ユーザ
にユーザ権限が定められ、各ユーザは自分のユーザ権限
で許される範囲内で各種の作業や処理を行えるものが知
られている。このようなシステムでは、システム管理者
が不在の場合やユーザが属するグループのグループリー
ダが不在の場合、作業や処理が滞ることがあった。ワー
クフローにおいても同様に、承認権限をもつ人物が不在
のため、ワークフロー中にフローが停滞する場合があ
る。すなわち、この権限者の不在によって、権限をもつ
権利者だけが行使できる作業や承認処理を行うことがで
きずにワークフローの運用が滞るケースがあった。
2. Description of the Related Art Conventionally, in a multi-user operating system or an operating system that allows remote login connected via a network, each user has a user right, and each user can perform various operations within a range permitted by his or her own user right. What can perform the operation | work and process of is known. In such a system, when a system administrator is absent or a group leader of a group to which a user belongs is absent, work and processing may be delayed. Similarly, in the workflow, the flow may be stagnated during the workflow because there is no person having the approval authority. That is, due to the absence of the authorized person, there is a case where the operation of the workflow is interrupted because only the authorized right person cannot execute the work or the approval process.

【0003】上記の問題に対応するため、ワークフロー
においては、特開平7−36995号の方法が提案され
ている。この方法は、権限者の在席状況をシステムが調
べ、権限者が不在のときには、フローが円滑に流れるよ
うに、その権限者の代理者もしくは上位権限者にフロー
を流すパス(経路)を提供するものである。これもセキ
ュリティを保護しかつワークフローの運用を速やかに進
めるための一つの形態である。
In order to cope with the above problem, a method disclosed in Japanese Patent Laid-Open No. 7-36995 has been proposed for a workflow. In this method, the system checks the presence status of the authority, and when the authority is absent, provides a path (route) to flow the flow to the agent or the higher authority so that the flow can flow smoothly. Is what you do. This is also one form for protecting the security and promptly operating the workflow.

【0004】[0004]

【発明が解決しようとする課題】上述の特開平7−36
995号に記載の方法では、権限者が不在の場合にその
権限者の代理者もしくは上位権限者にフローを流すパス
を提供しようとするが、実際にはそのようなパスが見つ
からない場合もある。現実的には、このような権限者の
不在によって運用が滞った場合、代理人による承認の行
使や一定の権限のある権限者のうち承認を賛成する人数
がある人数に達した場合、承認が代理によって行使でき
る運用ルールを作り行使している。今まで、このような
代理による承認行使をシステムに組み込み管理する方法
は、存在しなかった。
SUMMARY OF THE INVENTION The above-mentioned Japanese Patent Application Laid-Open No. 7-36 is disclosed.
According to the method described in Japanese Patent No. 995, when an authorized person is absent, an attempt is made to provide a path for flowing a flow to a delegate of the authorized person or a higher authority, but such a path may not be actually found. . In practice, if the operation is hampered by the absence of such an authority, the approval may be exercised by an agent, or if a certain number of authorized authority We create and exercise operational rules that can be exercised by proxy. Until now, there has been no way to incorporate and manage such proxy enforcement into the system.

【0005】本発明の目的は、ユーザのユーザ権限に基
づいて承認などの各種の処理が行えるシステムにおい
て、権限者が不在であってもあるいはその権限者の代理
者などが不在であっても、運用が滞ることがないように
することにある。
An object of the present invention is to provide a system capable of performing various processes such as approval based on a user authority of a user, even if an authorized person is absent or a proxy of the authorized person is absent. The goal is to ensure that operations are not disrupted.

【0006】[0006]

【課題を解決するための手段】上記の目的を達成するた
め、本発明は、複数のユーザがそれぞれの処理権限の範
囲内で各種の処理を実施できるシステムにおいて、第1
のユーザが第2のユーザに権限を譲渡する権限譲渡方法
であって、ユーザ毎の権限を表すスコアを記憶するステ
ップと、第1のユーザが第2のユーザに権限を譲渡する
とき、該第1のユーザのスコアと該第2のユーザのスコ
アとを用いて所定の演算を行い、その演算結果を第2の
ユーザの権限を表すスコアとするステップと、各ユーザ
が持っているスコアに応じた権限の範囲内で各ユーザに
各種処理の実施を許可するステップとを備えたことを特
徴とする。
In order to achieve the above-mentioned object, the present invention provides a system in which a plurality of users can execute various kinds of processing within their respective processing authorities.
A method of transferring a right to a second user by a user, the method comprising: storing a score representing the right of each user; and transferring the right to the second user when the first user transfers the right to the second user. Performing a predetermined calculation using the score of the first user and the score of the second user, and setting the calculation result as a score representing the authority of the second user; And a step of permitting each user to perform various processes within the range of the authority.

【0007】また本発明は、上記構成において、前記各
種の処理のそれぞれに、当該処理を実施するために必要
なスコアが定められており、ユーザが持つスコアが前記
処理を実施するために必要なスコアを満たすとき、その
ユーザに前記処理の実施を許可することを特徴とする。
Further, according to the present invention, in the above configuration, a score required for performing the process is determined for each of the various processes, and a score possessed by a user is required for performing the process. When the score is satisfied, the user is permitted to perform the processing.

【0008】また本発明は、複数のユーザで電子化ドキ
ュメントを回覧しながら業務を進めるワークフローシス
テムにおける権限譲渡方法であって、ユーザ毎の権限を
表すスコアを記憶するステップと、回覧する電子化ドキ
ュメントに、該電子化ドキュメントを次に回すために必
要なスコアを設定しておくステップと、通常は所定以上
のスコアを持つ特定ユーザに回覧することで次に回す電
子化ドキュメントについて、該特定ユーザが不在のと
き、複数のユーザに回覧することによりそれらの複数の
ユーザのスコア値に基づいて該電子化ドキュメントを次
に回すために必要なスコアが満たされれば、該電子化ド
キュメントを次に回すステップとを備えたことを特徴と
する。
The present invention also relates to a method of transferring authority in a workflow system in which a plurality of users work while circulating an electronic document, wherein a score representing the authority of each user is stored, and a computerized document to be circulated is provided. Setting a score necessary for turning the digitized document to the next, and circulating the digitized document to a specific user having a score equal to or higher than a predetermined score, and Routing the digitized document to the next user if the score required to pass the digitized document next is satisfied based on the score values of the plurality of users by circulating the digitized document when absent And characterized in that:

【0009】さらに本発明は、複数のユーザがそれぞれ
の処理権限の範囲内で各種の処理を実施できるシステム
において、第1のユーザが第2のユーザに権限を譲渡す
る権限譲渡システムであって、ユーザ毎の権限を表すス
コアを記憶する手段と、
Further, the present invention relates to a system in which a plurality of users can execute various kinds of processing within the range of their respective processing rights, wherein the first user transfers the right to a second user. Means for storing a score representing authority for each user;

【0010】第1のユーザが第2のユーザに権限を譲渡
するとき、該第1のユーザのスコアと該第2のユーザの
スコアとを用いて所定の演算を行い、その演算結果を第
2のユーザの権限を表すスコアとする手段と、各ユーザ
が持っているスコアに応じた権限の範囲内で各ユーザに
各種処理の実施を許可する手段とを備えたことを特徴と
する。
When the first user transfers authority to the second user, a predetermined calculation is performed using the score of the first user and the score of the second user, and the calculation result is stored in the second user. And a means for allowing each user to perform various processes within a range of authority according to the score possessed by each user.

【0011】さらに本発明は、複数のユーザで電子化ド
キュメントを回覧しながら業務を進めるワークフローシ
ステムに適用する権限譲渡システムであって、ユーザ毎
の権限を表すスコアを記憶する手段と、回覧する電子化
ドキュメントに、該電子化ドキュメントを次に回すため
に必要なスコアを設定する手段と、通常は所定以上のス
コアを持つ特定ユーザに回覧することで次に回す電子化
ドキュメントについて、該特定ユーザが不在のとき、複
数のユーザに回覧することによりそれらの複数のユーザ
のスコア値に基づいて該電子化ドキュメントを次に回す
ために必要なスコアが満たされれば、該電子化ドキュメ
ントを次に回す手段とを備えたことを特徴とする。
Further, the present invention is a right transfer system applied to a workflow system in which a plurality of users work while circulating an electronic document, wherein a means for storing a score representing the right of each user, Means for setting a score necessary for turning the digitized document to the next in the digitized document; Means for, when absent, circulating to a plurality of users and, if the score necessary to turn the digitized document to the next based on the score values of the plurality of users is satisfied, turning the digitized document to the next And characterized in that:

【0012】[0012]

【発明の実施の形態】以下、図面を用いて本発明の実施
の形態を説明する。
Embodiments of the present invention will be described below with reference to the drawings.

【0013】まず、図1、図2、および図3を参照し
て、本実施の形態におけるスコア譲渡の基本原理につい
て説明する。
First, with reference to FIGS. 1, 2 and 3, the basic principle of score transfer in the present embodiment will be described.

【0014】図1は、スコア譲渡の基本概念図である。
縦軸はスコア値を表し、横軸は各ユーザを表す。各ユー
ザの棒グラフは、そのユーザが初期状態で持っているス
コア値を表す。スコアとは、そのユーザの権限を表す指
標である。α、βは、それぞれ本実施形態の権限譲渡シ
ステム内で電子ドキュメントを処理するために必要なス
コアの例である。ユーザA、ユーザB、ユーザC、ユー
ザD、およびユーザEは、本権限譲渡システムを利用で
きるユーザである。
FIG. 1 is a basic conceptual diagram of score transfer.
The vertical axis represents the score value, and the horizontal axis represents each user. The bar graph of each user represents the score value that the user has in the initial state. The score is an index indicating the authority of the user. α and β are examples of scores required for processing an electronic document in the authority transfer system of the present embodiment. User A, user B, user C, user D, and user E are users who can use the authority transfer system.

【0015】本実施の形態では、各ユーザが持っている
スコアに応じて、電子ドキュメントの処理が可能なユー
ザか否かを判断する。例えば、スコアβのドキュメント
を処理する場合に、ユーザAはスコア50を持っている
ので、他のユーザからスコアを譲渡されなくても自ら処
理できる。同様に、スコアαのドキュメントを処理する
場合に、ユーザAまたはユーザCは、スコア20以上を
持っているので他のユーザからスコアを譲渡されなくて
も自ら処理できる。しかし、スコアαに対し、ユーザ
B、ユーザD、およびユーザEは、所有スコアが20以
下なので処理できない。同様に、スコアβに対しユーザ
B〜Eは処理できない。従来、ユーザAが不在でβを処
理したい場合やユーザA,Cが不在でαを処理したい場
合は、これらの権限あるユーザが在席するまではシステ
ム内で処理できなかった。
In the present embodiment, whether or not a user can process an electronic document is determined according to the score of each user. For example, when processing a document having a score β, since the user A has the score 50, the user A can process the document without transferring the score from another user. Similarly, when processing the document having the score α, the user A or the user C can process the document without transferring the score from another user because the user A or the user C has the score of 20 or more. However, user B, user D, and user E cannot process the score α because the possession score is 20 or less. Similarly, users B to E cannot process score β. Conventionally, if the user A wants to process β in the absence, or if the users A and C want to process α in the absence, processing cannot be performed in the system until these authorized users are present.

【0016】そこで本実施の形態では、権限あるユーザ
が不在の場合でも、スコアを譲渡することによって処理
が滞らないようにしている。例えば、ユーザC、ユーザ
D、およびユーザEが、自ら持っているスコアをユーザ
Bに譲渡することによって、ユーザBはβを処理するた
めに必要なスコアを持つこととなり、βが処理可能とな
る。
Therefore, in the present embodiment, even when an authorized user is absent, the process is prevented from being delayed by transferring the score. For example, when the user C, the user D, and the user E transfer their own scores to the user B, the user B has a score necessary for processing β, and β can be processed. .

【0017】図2は、ワークフローなどの権限者が承認
をしないと次の処理や他部門への処理が依頼できないよ
うなシステムにおけるスコア譲渡の加算処理概念図であ
る。ユーザZが自ら処理する許可を得るか他部門にワー
ク処理を依頼するには、ユーザAの承認を得る必要があ
る。従来、ユーザAが不在の場合、ユーザZは、ユーザ
Aが在席するまでは処理や他部門への処理依頼ができな
かった。
FIG. 2 is a conceptual diagram of a score transfer addition process in a system in which the next process or a process to another department cannot be requested unless an authorized person such as a workflow approves. In order for the user Z to obtain permission to perform the process or to request another department to perform a work process, the user Z needs to obtain the approval of the user A. Conventionally, when user A is not present, user Z cannot perform processing or request processing to another department until user A is present.

【0018】本実施の形態では、ユーザAが不在の場合
でも、ユーザZにユーザB,C,D,Eが自ら持ってい
るスコアを譲渡することによって、ユーザZが自ら処理
したり他部門にワーク処理を依頼できるようにしてい
る。すなわち、通常はスコア0のユーザZがスコア50
の処理を行うためには経路1に示すようにスコア50を
持つユーザAに承認を受ける必要がある。本実施の形態
では、ユーザAが不在の場合には、経路2に示すように
ユーザB,C,D,Eがそれぞれ持っているスコアを譲
渡してもらうことによって処理が滞らないようにしてい
る。
In the present embodiment, even when user A is absent, user B can transfer the score owned by users B, C, D, and E to user Z, so that user Z can process it himself or give it to another department. Work processing can be requested. That is, usually, the user Z having a score of 0 has a score of 50.
Needs to be approved by the user A having the score 50 as shown in the route 1. In the present embodiment, when the user A is absent, the process is not interrupted by having the scores of the users B, C, D, and E respectively transferred as shown in a route 2. .

【0019】図3は、図2と同じ原理をスコアを減算す
ることで示したものである。図2ではスコアを加算して
いって処理対象のスコア以上になったとき処理の権限を
与えたが、図3では処理対象のスコアから各ユーザの持
つスコアを減算していき、それが0以下になったとき処
理の権限を与えるようにしている。すなわち、ユーザZ
に、ユーザB,C,D,Eが持っている負の値のスコア
を譲渡することによって、ユーザAが不在の場合でも、
経路2に示すように権限を譲渡してスコア50の処理が
可能になるようにしている。
FIG. 3 shows the same principle as that of FIG. 2 by subtracting scores. In FIG. 2, the processing authority is given when the score is added and becomes equal to or more than the processing target score. In FIG. 3, the score of each user is subtracted from the processing target score. When it becomes, processing authority is given. That is, the user Z
By transferring the negative scores of the users B, C, D, and E, even if the user A is absent.
As shown in the route 2, the authority is transferred and the processing of the score 50 is enabled.

【0020】図4は、図2および図3と同じ原理をスコ
アを乗算することで示したものである。図2あるいは図
3ではスコアを加算または減算していくことにより権限
の譲渡を表現したが、図4ではスコアを乗数とし乗算に
よって権限の譲渡を表現する。図4において、ユーザZ
のスコアは乗数1で、ユーザAのスコアは乗数100で
ある。スコア100の処理を行うとき、ユーザZは経路
1に示すようにユーザAに依頼すれば処理は滞ることは
ない。ユーザAが不在のとき、ユーザZは、ユーザB,
C,D,Eから権限の譲渡を受けこれら各ユーザのスコ
アの乗数を掛けていくことによりその値は100を超え
るのでスコア100の処理が可能になる。
FIG. 4 shows the same principle as in FIGS. 2 and 3 by multiplying the score. In FIG. 2 or FIG. 3, the transfer of authority is expressed by adding or subtracting scores. In FIG. 4, the transfer of authority is expressed by multiplication using the score as a multiplier. In FIG. 4, user Z
Has a multiplier of 1, and the score of the user A has a multiplier of 100. When the process of the score 100 is performed, if the user Z requests the user A as shown in the route 1, the process does not stop. When user A is absent, user Z becomes user B,
By receiving the transfer of authority from C, D, and E and multiplying by the multiplier of the score of each user, the value exceeds 100, so that the processing of score 100 becomes possible.

【0021】ここでは加算、減算、および乗算を用いた
スコアの計算で権限を譲渡する方式を説明したが、これ
に限らず様々な式を用いて権限譲渡を表すことができ
る。例えば、譲渡した後のスコアをSa、譲渡するスコ
アをSs、譲渡前のスコアをSbとし、 Sa=Sb・Ss+2(Ss) という式で権限の譲渡を表してもよい。
Here, the method of transferring the authority by calculating the score using addition, subtraction, and multiplication has been described. However, the present invention is not limited to this, and the transfer of the authority can be expressed using various expressions. For example, the score after the transfer may be Sa, the score to be transferred may be Ss, and the score before the transfer may be Sb, and the transfer of authority may be represented by the following expression: Sa = Sb · Ss + 2 (Ss).

【0022】次に、マルチユーザコンピュータシステム
での権限譲渡方法の具体的な実施の形態を説明する。
Next, a specific embodiment of a method for transferring authority in a multi-user computer system will be described.

【0023】図5は、本実施の形態の権限譲渡方法を適
用したマルチユーザコンピュータシステムの構成を示す
ブロック図である。このマルチユーザコンピュータシス
テムは、ホストコンピュータ501と、該ホストコンピ
ュータ501に接続された複数のユーザ端末502を備
える。ユーザは、ユーザ端末502からホストコンピュ
ータ501にログインして、自分の権限に応じた各種の
処理を行うことができる。各ユーザの権限は、上述した
スコアで表現される。またユーザは、他のユーザに自分
の持っている権限を譲渡することができる。権限の譲渡
は、持ちスコアを他のユーザに与えることにより行う。
FIG. 5 is a block diagram showing the configuration of a multi-user computer system to which the authority transfer method of the present embodiment is applied. This multi-user computer system includes a host computer 501 and a plurality of user terminals 502 connected to the host computer 501. The user can log in to the host computer 501 from the user terminal 502 and perform various processes according to his / her authority. The authority of each user is represented by the above-mentioned score. Also, a user can transfer his / her authority to another user. The transfer of the authority is performed by giving the possession score to another user.

【0024】これらの処理を行うため、ホストコンピュ
ータ501は、ログインサービス処理部511、スコア
サービス処理部512、シェルサービス処理部513、
スコア譲渡プログラム514、スコア変更プログラム5
15、スコアテーブルファイル516、およびタイマー
517を備える。ログインサービス処理部511は、各
ユーザ端末502からのログイン要求を受け付ける処理
などを行う。スコアサービス処理部512は、各ユーザ
間の権限譲渡のためのスコアの授受およびその管理など
の処理を行う。シェルサービス処理部513は、各ユー
ザ端末502に対してコマンドインタープリタの機能を
提供する。スコア譲渡プログラム514は、ユーザ間で
のスコアの譲渡の処理を行う。スコア変更プログラム5
15は、ユーザに与えられている権限を表すスコアの値
の変更処理を行う。スコアテーブルファイル516は、
各ユーザのユーザ情報やスコアの譲渡の状態などを記憶
する。タイマー517は、所定時間間隔で割込を発生さ
せる際などに利用する。
To perform these processes, the host computer 501 includes a login service processing unit 511, a score service processing unit 512, a shell service processing unit 513,
Score transfer program 514, score change program 5
15, a score table file 516, and a timer 517. The login service processing unit 511 performs a process of receiving a login request from each user terminal 502 and the like. The score service processing unit 512 performs processing such as transfer of a score for transfer of authority between users and management thereof. The shell service processing unit 513 provides a function of a command interpreter to each user terminal 502. The score transfer program 514 performs a process of transferring scores between users. Score change program 5
Reference numeral 15 performs a process of changing the value of the score representing the authority given to the user. The score table file 516 is
The user information of each user, the status of the transfer of the score, and the like are stored. The timer 517 is used when an interrupt is generated at predetermined time intervals.

【0025】図6は、スコアテーブルファイル516に
格納される情報の一例である。ユーザIDで識別される
ユーザ毎に、パスワード、グループID、ログインフラ
グ、初期スコア、カレントスコア、譲渡された時刻、譲
渡が有効な時刻、譲渡した時刻、譲渡を許した時刻、譲
渡元ユーザ1、譲渡元ユーザ2、および譲渡元ユーザ3
の情報を格納する。ユーザID、パスワード、グループ
ID、および初期スコアは、本システムにユーザを登録
する際に設定される情報である。初期スコアは、当該ユ
ーザの権限に応じた値に初期設定する。ログインフラグ
は、当該ユーザが本システムにログインしているときO
N、ログインしていないときOFFの値をとる。カレン
トスコアは、当該ユーザの現在のスコアの値を記載する
フィールドである。
FIG. 6 shows an example of information stored in the score table file 516. For each user identified by the user ID, a password, a group ID, a login flag, an initial score, a current score, a transfer time, a transfer valid time, a transfer time, a transfer permitted time, a transfer source user 1, Transfer source user 2 and transfer source user 3
The information of is stored. The user ID, password, group ID, and initial score are information set when a user is registered in the present system. The initial score is initially set to a value according to the authority of the user. The login flag is set to 0 when the user is logged in to the system.
N: Takes a value of OFF when not logged in. The current score is a field that describes the value of the current score of the user.

【0026】譲渡された時刻、譲渡が有効な時刻、譲渡
した時刻、譲渡を許した時刻、譲渡元ユーザ1、譲渡元
ユーザ2、および譲渡元ユーザ3は、権限の譲渡に関す
る各種の情報を格納するフィールドである。譲渡された
時刻は、当該ユーザに権限が譲渡された時刻である。譲
渡が有効な時刻は、譲渡された権限の有効期限を示し、
譲渡された時刻から有効になった当該権限の譲渡はこの
譲渡が有効な時刻に至ったとき無効になる。譲渡した時
刻は、当該ユーザが権限を譲渡した時刻である。譲渡を
許した時刻は、譲渡した権限の有効期限を示し、譲渡し
た時刻から有効になった当該権限の譲渡はこの譲渡を許
した時刻に至ったとき無効になる。譲渡元ユーザ1、譲
渡元ユーザ2、および譲渡元ユーザ3は、当該ユーザに
対して権限を譲渡した譲渡元のユーザを示す。
The transfer time, the transfer effective time, the transfer time, the transfer permission time, the transfer source user 1, the transfer source user 2, and the transfer source user 3 store various information related to the transfer of authority. Is the field to do. The transfer time is the time at which the authority has been transferred to the user. The transfer effective time indicates the expiration date of the transferred authority,
The transfer of authority that becomes effective from the transfer time becomes invalid when the transfer reaches the effective time. The transfer time is the time at which the user has transferred the authority. The time at which the transfer is permitted indicates the expiration date of the transferred right, and the transfer of the right valid from the transfer time becomes invalid when the time at which the transfer is permitted is reached. The transfer source user 1, the transfer source user 2, and the transfer source user 3 indicate the transfer source user who has transferred the authority to the user.

【0027】図7は、ホストコンピュータ501が起動
されたときに実行されるブートプログラムで行う処理を
示す。ステップ701で、各種サービスプログラムを起
動する。ステップ702で、スコアサービスプログラム
(図5のスコアサービス処理部512に相当する)を起
動する。ステップ703で、ログインサービスプログラ
ム(図5のログインサービス処理部511に相当する)
を起動する。ステップ704で、シェルサービスプログ
ラム(図5のシェルサービス処理部513に相当する)
を起動する。その後、ホストコンピュータとしての各種
の処理を行う。
FIG. 7 shows processing performed by a boot program executed when the host computer 501 is started. In step 701, various service programs are started. In step 702, a score service program (corresponding to the score service processing unit 512 in FIG. 5) is started. In step 703, a login service program (corresponding to the login service processing unit 511 in FIG. 5)
Start In step 704, a shell service program (corresponding to the shell service processing unit 513 in FIG. 5)
Start After that, various processes as a host computer are performed.

【0028】特に、ホストコンピュータ501がブート
されるとき、ログインサービスプログラムが起動する前
に、スコアサービスプログラムが起動するようにしてい
る。これは、ログインの処理の中でスコアサービス機能
(ログインしたユーザのスコアを通知する機能など)を
利用するためである。
In particular, when the host computer 501 is booted, the score service program is started before the login service program is started. This is because a score service function (such as a function of notifying the score of the logged-in user) is used in the login processing.

【0029】図8は、図5に示したログインサービス処
理部511、スコアサービス処理部512、およびシェ
ルサービス処理部513がどのようなメッセージをやり
とりしながら動作するかを示す流れ図である。
FIG. 8 is a flowchart showing what kind of messages the login service processing unit 511, score service processing unit 512, and shell service processing unit 513 shown in FIG.

【0030】スコアサービス処理部512は、図7のス
テップ702で起動されると、ファイルI/O801に
より図6に示したスコアテーブルファイル516を読み
込み、起動時に各ユーザに与えるスコアを知る。ログイ
ンサービス処理部511にて何れかのユーザのログイン
があると、スコアサービス処理部512は、ログイン・
ログアウトメッセージ803を受け、図6のユーザID
およびパスワードからログインしたユーザを把握する。
また、スコアサービス処理部512は、スコア通知メッ
セージ804をログインサービス処理部511に送信す
る。スコア通知メッセージ804にはログインしたユー
ザのカレントスコアの値が含まれており、これにより、
その時点のカレントスコアの権利をログインユーザに与
える。そのとき、図6のスコアテーブルファイル516
の当該ユーザのログインフラグをONにする。また、ロ
グインサービス処理部511にて何れかのユーザによる
ログアウトがあると、そのときにもスコアサービス処理
部512は、ログイン・ログアウトメッセージ803を
受け、ログアウトしたユーザを図6のユーザIDおよび
パスワードから把握し、その時点でログインフラグをO
FFにする。
When activated in step 702 of FIG. 7, the score service processing unit 512 reads the score table file 516 shown in FIG. 6 by the file I / O 801 and knows the score given to each user at the time of activation. When any user logs in at the login service processing unit 511, the score service processing unit 512
Upon receiving the logout message 803, the user ID shown in FIG.
And the user who logged in from the password.
Further, score service processing section 512 transmits score notification message 804 to login service processing section 511. The score notification message 804 contains the value of the current score of the logged-in user.
The right of the current score at that time is given to the login user. At that time, the score table file 516 of FIG.
Of the user is turned on. Also, when there is a logout by any user in the login service processing unit 511, the score service processing unit 512 also receives the login / logout message 803 at that time, and identifies the logged-out user from the user ID and password in FIG. Grasp and at that point, set the login flag to O
Set to FF.

【0031】ログインが成功すると、ログインサービス
処理部511は、シェル起動メッセージ805をシェル
サービス処理部513に送信する。これにより、当該ユ
ーザに対するシェルサービスが開始される。このシェル
サービスにおいては、当該ユーザに与えられたカレント
スコアに応じた権限の範囲内で、当該ユーザは各種の処
理を行うことができる。
If the login is successful, the login service processing unit 511 sends a shell start message 805 to the shell service processing unit 513. Thereby, the shell service for the user is started. In this shell service, the user can perform various processes within the range of authority according to the current score given to the user.

【0032】ログイン中に何れかのユーザがシェルサー
ビスの中からスコア譲渡プログラム起動メッセージ80
6を発行すると、スコア譲渡プログラム514が起動す
る。図10に、スコア譲渡プログラム514がテキスト
シェルの場合の画面例を示す。図11に、スコア譲渡プ
ログラム514がビジュアルシェルの場合の画面例を示
す。これらの画面により、ユーザは、自分が持つスコア
を他のユーザに譲渡することができる。譲渡において
は、譲渡先のユーザ、譲渡するスコアの値、譲渡した時
刻、および譲渡を許した時刻を指定する。譲渡した時刻
とは、上述した画面で譲渡を指示した現在時刻であり、
この時刻から当該権限の譲渡が有効になる。譲渡を許し
た時刻とは、当該権限の譲渡が有効な期間の終了時刻で
ある。
During log-in, a user transfers a score transfer program start message 80 from the shell service.
6 is issued, the score transfer program 514 is activated. FIG. 10 shows a screen example when the score transfer program 514 is a text shell. FIG. 11 shows a screen example when the score transfer program 514 is a visual shell. With these screens, the user can transfer his / her own score to another user. In the transfer, the user of the transfer destination, the value of the score to be transferred, the transfer time, and the time at which the transfer is permitted are specified. The transfer time is the current time at which the transfer was instructed on the screen described above,
From this time, the transfer of the authority becomes effective. The time at which the transfer is permitted is the end time of the period during which the transfer of the authority is valid.

【0033】図10や図11の画面によりスコアの譲渡
を指示すると、スコア譲渡プログラム514は、その指
示に応じてスコア譲渡メッセージ807をスコアサービ
ス処理部512に送信する。スコア譲渡メッセージ80
7は上記画面で指定された情報を含み、スコアサービス
処理部512はこの指示にしたがって図6のスコアテー
ブルファイル516を更新する。例えば、ユーザCが
9:55に13:00まで自分のスコアをユーザBに譲
渡する指示を出したとすると、スコアテーブルファイル
516のユーザCについては、カレントスコアが20か
ら0に、譲渡した時刻が9:55に、譲渡を許した時刻
が13:00に、それぞれ設定される。またユーザBに
ついては、譲渡元ユーザの欄の何れかにユーザCが登録
され、カレントスコアにユーザCが持っていたカレント
スコアの値20が加算されるとともに、譲渡された時刻
が9:55に、譲渡が有効な時刻が13:00に、それ
ぞれ設定される。これにより、スコアの譲渡が完了した
ので、スコアサービス処理部512は、ユーザBとユー
ザCのカレントスコアの値をスコア通知メッセージ80
7により、それぞれのユーザに対応するログインサービ
ス処理部511に通知し、それぞれのユーザの権限をカ
レントスコア値に対応したものに制限あるいは拡張す
る。
When a score transfer is instructed on the screens of FIGS. 10 and 11, the score transfer program 514 transmits a score transfer message 807 to the score service processing unit 512 in response to the instruction. Score transfer message 80
7 includes the information specified on the screen, and the score service processing unit 512 updates the score table file 516 in FIG. 6 according to the instruction. For example, suppose that the user C issues an instruction to transfer his / her score to the user B at 9:55 until 13:00, and for the user C in the score table file 516, the current score is changed from 20 to 0, and the transfer time is changed. At 9:55 and the time at which the transfer was permitted is set at 13:00. For the user B, the user C is registered in any of the transfer source user fields, the current score value 20 of the user C is added to the current score, and the transfer time is set to 9:55. , The time when the transfer is valid is set to 13:00. As a result, the transfer of the score is completed, and the score service processing unit 512 sends the values of the current scores of the users B and C to the score notification message 80.
7, the login service processing unit 511 corresponding to each user is notified, and the authority of each user is restricted or extended to the one corresponding to the current score value.

【0034】メッセージ802は、タイマー517から
の割り込みメッセージであり、現在日時をスコアサービ
ス処理部512に通知するものである。スコアサービス
処理部512は、この割り込みメッセージ802を一定
の時間間隔で受信して現在時刻を取得し、保持している
図6のスコアテーブルファイル516の「譲渡が有効な
時刻」に現在時刻が至ったか否かを判別する。「譲渡が
有効な時刻」に現在時刻が至ったときは、何れかの譲渡
の有効期間が終了したと言うことであるから、その「譲
渡が有効な時刻」に、譲渡元ユーザの欄に登録されてい
るユーザの「譲渡を許した時刻」が一致するユーザを求
める。当該ユーザの譲渡が終了したと言うことであるか
ら、そのスコア値を元のユーザに戻し、譲渡元ユーザ、
譲渡された時刻、および譲渡が有効な時刻などを更新す
る。これにより、スコアを元に戻す処理が完了したの
で、スコアサービス処理部512は、カレントスコアの
値をスコア通知メッセージ807により、終了した譲渡
に関連するユーザに対応するログインサービス処理部5
11に通知し、それぞれのユーザの権限をカレントスコ
ア値に対応したものに制限あるいは拡張する。
The message 802 is an interrupt message from the timer 517, and notifies the current date and time to the score service processing unit 512. The score service processing unit 512 receives the interrupt message 802 at regular time intervals to acquire the current time, and the current time reaches the “transfer valid time” in the held score table file 516 in FIG. Is determined. If the current time has arrived at the “time when the transfer is valid”, it means that the validity period of any transfer has expired, so register the “transfer effective time” in the field of the transfer source user. For the user whose "transfer permission time" is the same as that of the assigned user. Since the transfer of the user has been completed, the score value is returned to the original user, and the transfer source user,
The transfer time and the transfer effective time are updated. As a result, since the process of restoring the score is completed, the score service processing unit 512 sends the value of the current score by the score notification message 807 to the login service processing unit 5 corresponding to the user associated with the completed transfer.
11 is notified and the authority of each user is restricted or extended to the one corresponding to the current score value.

【0035】ログイン中にスコアサービス全般を管理す
る権限を持つ管理者ユーザがシェルサービス処理部51
3の中からスコア変更プログラム515を起動すること
もある。このときのスコア変更プログラム515を起動
するメッセージがスコア変更プログラム起動メッセージ
808である。スコア変更プログラム515は、管理者
の指示に応じて、スコアテーブルファイル516の初期
スコアを含むスコアに関連する情報を書きかえること
を、スコア変更メッセージ809によって、スコアサー
ビス処理部512に通知する。スコア変更メッセージ8
09を受信したスコアサービス処理部512は、そのス
コア変更メッセージ809の内容に従って、スコアテー
ブルファイル516を更新する。更新結果はスコア通知
メッセージ804により当該スコアの変更のあったユー
ザのログインサービス処理部511に通知し、これによ
り当該ユーザは変更されたスコアに応じた権限を持つこ
とになる。
An administrator user who has the authority to manage the entire score service during login is used by the shell service processing unit 51.
In some cases, the score change program 515 may be activated from among the three programs. A message for starting the score changing program 515 at this time is a score changing program starting message 808. The score change program 515 notifies the score service processing unit 512 of rewriting the information related to the score including the initial score in the score table file 516 according to the instruction of the manager by the score change message 809. Score change message 8
The score service processing unit 512 that has received 09 updates the score table file 516 according to the content of the score change message 809. The update result is notified to the login service processing unit 511 of the user whose score has been changed by the score notification message 804, and the user has the authority according to the changed score.

【0036】図9は、図8の仕組みに基づいたスコア譲
渡の例を表したものである。ユーザCは、ステップ90
1で、自分の持ちスコア20を10:00−11:00
にユーザBに譲渡している。同様にユーザDは、ステッ
プ902で、自分の持ちスコア10を10:30−1
2:00にユーザBに譲渡している。スコアサービス処
理部512は、起動されると、ステップ911でスコア
テーブルファイル516を読み込む。ステップ912で
ユーザCからのスコア譲渡メッセージ807を検出する
と、ステップ913でそれに応じてスコアテーブルファ
イル516を更新し、ステップ914で現在ログイン中
のユーザCとユーザBにスコア通知メッセージ804に
より現在のスコアを通知する。これにより、ユーザCと
ユーザBは、それぞれ譲渡後のスコア値の権限で各種の
処理を続行できる。
FIG. 9 shows an example of score transfer based on the mechanism of FIG. User C proceeds to step 90
1 and own score 20 from 10:00 to 11:00
To User B. Similarly, in step 902, the user D sets his own score 10 to 10: 30-1.
Transferred to user B at 2:00. When activated, the score service processing unit 512 reads the score table file 516 in step 911. When the score transfer message 807 from the user C is detected in step 912, the score table file 516 is updated accordingly in step 913, and the current score is notified to the currently logged-in users C and B in step 914 by the score notification message 804. Notify. Thus, the user C and the user B can continue various processes with the authority of the score value after the transfer.

【0037】次にステップ915で、ユーザDからのス
コア譲渡メッセージ807を検出すると、ステップ91
6でそれに応じてスコアテーブルファイル516を更新
し、ステップ917で現在ログイン中のユーザDとユー
ザBにスコア通知メッセージ804により現在のスコア
を通知する。これにより、ユーザDとユーザBは、それ
ぞれ譲渡後のスコア値の権限で各種の処理を続行でき
る。
Next, in Step 915, when the score transfer message 807 from the user D is detected, Step 91 is executed.
The score table file 516 is updated accordingly in step 6, and the current score is notified to the currently logged-in users D and B in step 917 by the score notification message 804. Thus, the user D and the user B can continue various processes with the authority of the score value after the transfer.

【0038】次にステップ918でタイマー517によ
る現在時刻が譲渡の終期(譲渡を許した時刻)に至った
ときは、ステップ919でスコアテーブルファイル51
6を更新し(スコアの譲渡を元に戻す)、ステップ92
0でログイン中のユーザにスコア通知メッセージ804
により現在のスコアを通知する。これにより、各ユーザ
は、それぞれ譲渡後のスコア値の権限で各種の処理を続
行できる。なお、ステップ918〜920は1つの流れ
で記載したが、譲渡の終期は区々であるので、譲渡の終
期に至ったときごとにステップ918以降の処理が行わ
れる。
Next, when the current time by the timer 517 has reached the end of the transfer (the time at which the transfer was permitted) in step 918, the score table file 51
6 is updated (the score transfer is undone), and step 92 is performed.
Score notification message 804 to user logged in with 0
Informs the current score. Thereby, each user can continue various processes with the authority of the score value after the transfer. Steps 918 to 920 are described in one flow, but the end of the transfer varies, so that the processing after step 918 is performed every time the end of the transfer is reached.

【0039】図12〜図14を参照して、本発明の権限
譲渡方法をワークフローに適用した実施の形態を説明す
る。
Referring to FIGS. 12 to 14, an embodiment in which the authority transfer method of the present invention is applied to a workflow will be described.

【0040】図12は、ワークフローの経路によって、
電子ドキュメントにスコアが加算されていることを示し
ている。電子ドキュメントとは、ワードプロセッサのド
キュメントに限らず、データであっても良いし、スプレ
ッドシートであってもよいし、DB(データベース)情
報でもよい。経路で設定されているユーザを通過する毎
に、電子ドキュメントにスコアが追加されている様を示
している。
FIG. 12 shows the flow of the workflow.
This indicates that the score has been added to the electronic document. The electronic document is not limited to a word processor document, but may be data, a spreadsheet, or DB (database) information. This shows that a score is added to the electronic document every time the user passes through the user set in the route.

【0041】これを実現するため、ワークフローの経路
管理を図13のようにする。すなわち、図13では、ユ
ーザZとユーザAが共にログオン状態にあるとき経路1
を選択し、ユーザZとユーザB,C,D,Eの全員が共
にログオン状態にあるとき経路2を選択する、というよ
うに経路設定の条件を設定している。
In order to realize this, the route management of the workflow is performed as shown in FIG. That is, in FIG. 13, when the user Z and the user A are both in the logon state, the route 1
Is selected, and the route setting condition is set such that the route 2 is selected when the user Z and all of the users B, C, D, and E are all logged on.

【0042】図14は、各ユーザのログイン状態を保持
すると共に、電子ドキュメントに対して加算するスコア
値を保持するテーブルである。図14のテーブルは、図
6のテーブルと共用してもよい。図14のテーブルによ
り各ユーザのログイン状態が分かるので、例えば図13
の経路設定で、ユーザAがログインしている場合は必ず
経路1を選択するようにできる。これにより、ユーザA
が在席しているにもかかわらず、それを無視してユーザ
Bのほうに電子ドキュメントを回してしまうことを回避
できる。
FIG. 14 is a table that holds the log-in status of each user and the score value to be added to the electronic document. The table in FIG. 14 may be shared with the table in FIG. Since the login state of each user can be known from the table of FIG.
In the route setting, if the user A is logged in, the route 1 can always be selected. Thereby, the user A
Although the user is present, it is possible to avoid ignoring it and sending the electronic document to the user B.

【0043】選択した経路で電子ドキュメントを回覧す
る際、各ユーザを通過するたびに、そのユーザがもつス
コアを図14に示すスコアから電子ドキュメントに付加
情報として演算(ここでは図12に示すように加算す
る)し付け加えていく。当該電子ドキュメントを次の処
理に回すために必要な所定のスコア(図12の例ではス
コア50以上)に至ったら、次の処理に回す。図13の
テーブルの通過フラグは、そのユーザを通過していない
とき0、通過したとき1に設定されるフラグである。こ
れにより、同じユーザを2度以上通過してスコアが2回
以上加算されることを防いでいる。
When the electronic document is circulated along the selected route, every time the user passes through each user, the score of the user is calculated from the score shown in FIG. 14 as additional information in the electronic document (here, as shown in FIG. 12). Add). When a predetermined score (score 50 or more in the example of FIG. 12) necessary to pass the electronic document to the next process is reached, the process is sent to the next process. The pass flag in the table of FIG. 13 is a flag that is set to 0 when the user does not pass and 1 when the user passes. This prevents the score from being added more than once by passing the same user more than once.

【0044】なお、図5〜図11で説明した実施の形態
では、自分の持っているスコアを他ユーザに譲渡すると
自分はスコア0になる例で説明したが、図12〜図14
の実施の形態ではそのようにする必要はない。すなわ
ち、各ユーザは自分の持っているスコアを電子ドキュメ
ントに付加するが、その際、自分のスコア値を0にしな
くてもよい。これにより、別の電子ドキュメントが回っ
てきたときにも同様に処理できる。
In the embodiment described with reference to FIGS. 5 to 11, an example has been described in which, when the score owned by the user is transferred to another user, the user becomes score 0.
This is not necessary in the embodiment. That is, each user adds his / her own score to the electronic document, but does not have to set his / her score value to 0 at this time. Thus, when another electronic document comes around, the same processing can be performed.

【0045】上述したマルチユーザコンピュータシステ
ムでの実施の形態と、ワークフローシステムでの実施の
形態において、スコアを譲渡しても、絶対的に特定のユ
ーザの権利を行使できない設定にしたい場合もある。例
えば、社長決裁や最高システム管理者しかできない処理
は、その他のユーザのスコアを集めても実施できないよ
うにしたい。このような場合、そのような特権的なユー
ザのスコアを、他のユーザがどのようにスコアを譲渡し
ても超えられないような値にしておけばよい。
In the above-described embodiment of the multi-user computer system and the embodiment of the workflow system, there is a case where it is desired to set such that the right of a specific user cannot be exercised even if the score is transferred. For example, we want to prevent processes that only the president's approval or the highest system administrator can perform even if the scores of other users are collected. In such a case, the score of such a privileged user may be set to a value that cannot be exceeded no matter how another user transfers the score.

【0046】また、特定のユーザが在席しているにもか
かわらず、その他のユーザがスコアを譲渡しあって、そ
の特定のユーザの権限を他のユーザが行使できるように
できては困る場合がある。そのときには、上記実施の形
態で説明したように図6や図14に示したスコアテーブ
ルのログインフラグを参照し、特定のユーザが在席して
そのシステムにログインしている状態であれば、そのユ
ーザの権限を行使できないようにシステムを実現すれば
よい。
Also, in the case where it is difficult to allow another user to transfer the score and to exercise the authority of the specific user even though the specific user is present. There is. At that time, as described in the above embodiment, referring to the login flag of the score table shown in FIG. 6 or FIG. 14, if a specific user is present and logged in to the system, What is necessary is just to realize the system so that the user's authority cannot be exercised.

【0047】さらに、スコアが譲渡できる関係は、グル
ープ内だけに制約したい場合もある。その場合、図6や
図14に示したスコアテーブルのグループIDを参照
し、グループ間をまたがるスコアの譲渡はできないよう
にシステムを実現すればよい。
Further, there is a case where the relation in which the scores can be transferred is restricted only within the group. In this case, the system may be realized by referring to the group IDs in the score tables shown in FIG. 6 and FIG. 14 so that the scores cannot be transferred between the groups.

【0048】さらに、これらの他の実施の形態として、
例えば、工作機械や自動車などに使用ユーザが設定され
各ユーザに利用権限が設定できる場合、そのような装置
などに本発明を適用することも可能である。
Further, as these other embodiments,
For example, when a user to be used is set in a machine tool or an automobile and a use right can be set to each user, the present invention can be applied to such a device.

【0049】[0049]

【発明の効果】以上説明したように、本発明によれば、
システムを利用するユーザを識別するための識別子毎に
スコアをつけることによって、ユーザ間で権利の譲渡を
行うことができる。また、権利を譲渡することによっ
て、特定のユーザが不在であっても、複数のユーザの承
認によって、その特定ユーザの代理権利を行使できる機
能を実現することができる。
As described above, according to the present invention,
By assigning a score to each identifier for identifying a user who uses the system, rights can be transferred between users. Further, by transferring the rights, even if a specific user is absent, a function of exercising the proxy right of the specific user with the approval of a plurality of users can be realized.

【図面の簡単な説明】[Brief description of the drawings]

【図1】スコア譲渡の基本概念図Fig. 1 Basic conceptual diagram of score transfer

【図2】フロー処理におけるスコア譲渡の基本概念図FIG. 2 is a basic conceptual diagram of score transfer in the flow processing.

【図3】スコアの演算例(1)を示す図FIG. 3 is a diagram showing a calculation example (1) of a score.

【図4】スコアの演算例(2)を示す図FIG. 4 is a diagram showing a calculation example (2) of a score.

【図5】実施の形態のシステムのシステム構成図FIG. 5 is a system configuration diagram of the system according to the embodiment;

【図6】マルチユーザコンピュータシステムでのスコア
テーブルを示す図
FIG. 6 is a diagram showing a score table in the multi-user computer system.

【図7】マルチユーザコンピュータシステムにてスコア
サービスが起動する順序を示す図
FIG. 7 is a diagram showing an order in which a score service is started in a multi-user computer system.

【図8】マルチユーザコンピュータシステムにてスコア
サービスを実現するためのメッセージの流れ図
FIG. 8 is a message flow chart for implementing a score service in a multi-user computer system.

【図9】マルチユーザコンピュータシステムにてスコア
の譲渡がされる例を示す図
FIG. 9 is a diagram showing an example in which scores are transferred in a multi-user computer system.

【図10】スコア譲渡プログラムの画面例(1)を示す
FIG. 10 is a diagram showing a screen example (1) of a score transfer program.

【図11】スコア譲渡プログラムの画面例(2)を示す
FIG. 11 is a diagram showing a screen example (2) of a score transfer program.

【図12】ワークフローシステムにおけるスコア譲渡の
実施の形態を示す図
FIG. 12 is a diagram showing an embodiment of score transfer in a workflow system.

【図13】ワークフローシステムにおけるスコア管理の
テーブルを示す図
FIG. 13 is a diagram showing a score management table in the workflow system.

【図14】ワークフローシステムでのスコアテーブルを
示す図
FIG. 14 is a diagram showing a score table in the workflow system.

【符号の説明】[Explanation of symbols]

801…スコアサービスとスコアテーブルファイルのI/
Oメッセージ 802…タイマーからの割り込みメッセージ 803…ログインサービスからのログイン・ログアウト
通知メッセージ 804…ログインユーザへのカレントスコアの通知メッ
セージ 805…ログインサービスからシェルサービスの起動メ
ッセージ 806…シェルサービスからのスコア譲渡プログラムの
起動メッセージ 807…スコア譲渡メッセージ 808…シェルサービスからのスコア変更プログラムの
起動メッセージ 809…スコア変更メッセージ 501…ホストコンピュータ 502…ユーザ端末機 511…ログインサービス処理部 513…シェルサービス処理部 514…スコア譲渡プログラム 515…スコア変更プログラム 512…スコアサービス処理部 516…スコアテーブルファイル 517…タイマー
801… I / O of score service and score table file
O message 802: Interruption message from timer 803: Login / logout notification message from login service 804: Notification message of current score to login user 805: Activation message of shell service from login service 806: Score transfer program from shell service Start message 807 ... score transfer message 808 ... score change program start message from the shell service 809 ... score change message 501 ... host computer 502 ... user terminal 511 ... login service processing section 513 ... shell service processing section 514 ... score transfer Program 515: score change program 512: score service processing unit 516: score table file 517: timer

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】複数のユーザがそれぞれの処理権限の範囲
内で各種の処理を実施できるシステムにおいて、第1の
ユーザが第2のユーザに権限を譲渡する権限譲渡方法で
あって、 ユーザ毎の権限を表すスコアを記憶するステップと、 第1のユーザが第2のユーザに権限を譲渡するとき、該
第1のユーザのスコアと該第2のユーザのスコアとを用
いて所定の演算を行い、その演算結果を第2のユーザの
権限を表すスコアとするステップと、 各ユーザが持っているスコアに応じた権限の範囲内で各
ユーザに各種処理の実施を許可するステップとを備えた
ことを特徴とする権限譲渡方法。
1. A right transfer method in which a first user transfers authority to a second user in a system in which a plurality of users can execute various processes within the scope of their respective processing rights. Storing a score representing the authority; and performing a predetermined operation using the score of the first user and the score of the second user when the first user transfers the authority to the second user. Setting the result of the calculation as a score representing the authority of the second user; and allowing each user to perform various processes within the range of authority according to the score possessed by each user. A method for transferring authority.
【請求項2】請求項1に記載の権限譲渡方法において、 前記各種の処理のそれぞれに、当該処理を実施するため
に必要なスコアが定められており、ユーザが持つスコア
が前記処理を実施するために必要なスコアを満たすと
き、そのユーザに前記処理の実施を許可することを特徴
とする権限譲渡方法。
2. The authority transfer method according to claim 1, wherein a score required for performing the process is determined for each of the various processes, and a score held by a user performs the process. A method for permitting the user to perform the above-described processing when the required score is satisfied.
【請求項3】複数のユーザで電子化ドキュメントを回覧
しながら業務を進めるワークフローシステムにおける権
限譲渡方法であって、 ユーザ毎の権限を表すスコアを記憶するステップと、 回覧する電子化ドキュメントに、該電子化ドキュメント
を次に回すために必要なスコアを設定しておくステップ
と、 通常は所定以上のスコアを持つ特定ユーザに回覧するこ
とで次に回す電子化ドキュメントについて、該特定ユー
ザが不在のとき、複数のユーザに回覧することによりそ
れらの複数のユーザのスコア値に基づいて該電子化ドキ
ュメントを次に回すために必要なスコアが満たされれ
ば、該電子化ドキュメントを次に回すステップとを備え
たことを特徴とする権限譲渡方法。
3. A method for transferring authority in a workflow system in which a plurality of users work while circulating an electronic document, the method comprising: storing a score representing authority for each user; A step of setting a score necessary for the next turn of the digitized document; and usually circulating to a specific user having a score equal to or higher than a predetermined score, for the next turn of the digitized document, Circulating the digitized document if the score required to circulate the digitized document next is satisfied based on the score values of the plurality of users by circulating the digitized document. A method of transferring authority, characterized in that:
【請求項4】複数のユーザがそれぞれの処理権限の範囲
内で各種の処理を実施できるシステムにおいて、第1の
ユーザが第2のユーザに権限を譲渡する権限譲渡システ
ムであって、 ユーザ毎の権限を表すスコアを記憶する手段と、 第1のユーザが第2のユーザに権限を譲渡するとき、該
第1のユーザのスコアと該第2のユーザのスコアとを用
いて所定の演算を行い、その演算結果を第2のユーザの
権限を表すスコアとする手段と、 各ユーザが持っているスコアに応じた権限の範囲内で各
ユーザに各種処理の実施を許可する手段とを備えたこと
を特徴とする権限譲渡システム。
4. A system in which a plurality of users can execute various processes within the range of their respective process authorities, wherein a first user transfers an authority to a second user. Means for storing a score representing the authority, and when the first user transfers the authority to the second user, a predetermined operation is performed using the score of the first user and the score of the second user. Means for calculating the result of the calculation as a score representing the authority of the second user, and means for permitting each user to perform various processes within the range of authority according to the score possessed by each user. An authority transfer system characterized by the following.
【請求項5】複数のユーザで電子化ドキュメントを回覧
しながら業務を進めるワークフローシステムに適用する
権限譲渡システムであって、 ユーザ毎の権限を表すスコアを記憶する手段と、 回覧する電子化ドキュメントに、該電子化ドキュメント
を次に回すために必要なスコアを設定する手段と、 通常は所定以上のスコアを持つ特定ユーザに回覧するこ
とで次に回す電子化ドキュメントについて、該特定ユー
ザが不在のとき、複数のユーザに回覧することによりそ
れらの複数のユーザのスコア値に基づいて該電子化ドキ
ュメントを次に回すために必要なスコアが満たされれ
ば、該電子化ドキュメントを次に回す手段とを備えたこ
とを特徴とする権限譲渡システム。
5. An authority transfer system applied to a workflow system in which a plurality of users work while circulating an electronic document while circulating the electronic document, comprising: means for storing a score representing authority for each user; Means for setting a score necessary to turn the electronic document next, and when the specific user is absent for the next electronic document to be circulated to a specific user who normally has a score higher than a predetermined score. Means for circulating the digitized document if the score required to circulate the digitized document next is satisfied based on the score values of the plurality of users by circulating the digitized document. Authority transfer system characterized by the following.
JP2001130757A 2001-04-27 2001-04-27 Method and system for authority transfer Pending JP2002328907A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001130757A JP2002328907A (en) 2001-04-27 2001-04-27 Method and system for authority transfer

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001130757A JP2002328907A (en) 2001-04-27 2001-04-27 Method and system for authority transfer

Publications (1)

Publication Number Publication Date
JP2002328907A true JP2002328907A (en) 2002-11-15

Family

ID=18979066

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001130757A Pending JP2002328907A (en) 2001-04-27 2001-04-27 Method and system for authority transfer

Country Status (1)

Country Link
JP (1) JP2002328907A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009187146A (en) * 2008-02-04 2009-08-20 Fuji Xerox Co Ltd Information processing system and information processing program
JP2010009126A (en) * 2008-06-24 2010-01-14 Nippon Telegr & Teleph Corp <Ntt> Approval device for command operation and program
US8336096B2 (en) 2006-08-25 2012-12-18 Seiko Epson Corporation Access control apparatus, image display apparatus, and program thereof
JP2016212895A (en) * 2016-06-30 2016-12-15 東京エレクトロン株式会社 Operation restriction device, operation restriction method and computer program
CN110929269A (en) * 2019-10-12 2020-03-27 平安证券股份有限公司 System authority management method, device, medium and electronic equipment

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8336096B2 (en) 2006-08-25 2012-12-18 Seiko Epson Corporation Access control apparatus, image display apparatus, and program thereof
JP2009187146A (en) * 2008-02-04 2009-08-20 Fuji Xerox Co Ltd Information processing system and information processing program
JP2010009126A (en) * 2008-06-24 2010-01-14 Nippon Telegr & Teleph Corp <Ntt> Approval device for command operation and program
JP2016212895A (en) * 2016-06-30 2016-12-15 東京エレクトロン株式会社 Operation restriction device, operation restriction method and computer program
CN110929269A (en) * 2019-10-12 2020-03-27 平安证券股份有限公司 System authority management method, device, medium and electronic equipment
CN110929269B (en) * 2019-10-12 2023-08-15 平安证券股份有限公司 System authority management method, device, medium and electronic equipment

Similar Documents

Publication Publication Date Title
US7024556B1 (en) Distributed system authentication
US7127745B1 (en) Method of controlling access for software development via a virtual common desktop with plural viewers
Abrams RENEWED UNDERSTANDING OF ACCESS CONTROL POLICIES¹
JP2002141936A (en) Network access control method and network system using it and equipment configuring it
EP1526427A2 (en) Programming interface for licensing
US8365245B2 (en) Previous password based authentication
JP2006228206A (en) System and method for shielding identified vulnerability
JP2006268544A (en) System, method and program for network connection control
JP4685111B2 (en) System and method for managing and protecting personal information on the Internet
JP2004158007A (en) Computer access authorization
JP2004530230A (en) How to manage access and use of resources by checking conditions and conditions used with them
JP2002328907A (en) Method and system for authority transfer
JP5202370B2 (en) Gateway apparatus and access control method
JPH1131019A (en) Information processing system, information processor, and their control method
JP2007316937A (en) Gateway control method
CN113691555B (en) Information resource sharing method facing business activity
JP2010282351A (en) Method for restricting login to web server system
JP2009199481A (en) Processing control system, server and processing control program
JP5476882B2 (en) Security policy creation device, creation method, and creation program
EP1922668A1 (en) A method, system and computer program product for access control
JP5146207B2 (en) Information use control system, providing apparatus, and providing program
JP2907123B2 (en) User management method in computer system
JP2002108819A (en) Inner-company communication system and authentication server
JP5328828B2 (en) Password management device, password management method, and password management system
JPH10105622A (en) Automatic change method for information transmission route in work flow system