JP2007193826A - Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method - Google Patents

Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method Download PDF

Info

Publication number
JP2007193826A
JP2007193826A JP2007038547A JP2007038547A JP2007193826A JP 2007193826 A JP2007193826 A JP 2007193826A JP 2007038547 A JP2007038547 A JP 2007038547A JP 2007038547 A JP2007038547 A JP 2007038547A JP 2007193826 A JP2007193826 A JP 2007193826A
Authority
JP
Japan
Prior art keywords
access right
right information
access
stored
setting
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007038547A
Other languages
Japanese (ja)
Inventor
Jun Ehata
潤 江畑
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2007038547A priority Critical patent/JP2007193826A/en
Publication of JP2007193826A publication Critical patent/JP2007193826A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To control access right to data properly and efficiently in a data control device which determines whether access is possible to an object which is hierarchically stored based on the access right information for each of the stored objects. <P>SOLUTION: A data control device comprises: an access right information setting part 301 that sets access right information only for the object (cabinet) 310 stored in the highest layer of the stored objects 300; a reference part 302 that refers to the access right information set in the cabinet 301 when there is an access request to the objects (a folder 320, a document 330, a section 340) for which access right information is not set, other than the cabinet 310; and an access determination part 303 that determines whether access is to be permitted to the objects 320, 330 and 340 for which access right information is not set based on the access right information referred to. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

この発明は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置、データ管理方法およびその方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体に関する。   The present invention relates to a data management apparatus and data management for hierarchically storing data registered in a predetermined format as objects and determining whether or not each stored object can be accessed based on access right information. The present invention relates to a method and a computer-readable recording medium recording a program for causing a computer to execute the method.

従来の文書ファイリングシステム等のデータ管理装置にあっては、データの効率的に検索し活用するために、階層構造として所定のルールによりデータをオブジェクトとして記憶していた。その際、そのデータ(オブジェクト)へアクセスするためのアクセス権に関する情報はオブジェクトごとに設定していた。   In a data management apparatus such as a conventional document filing system, data is stored as an object according to a predetermined rule as a hierarchical structure in order to efficiently search and use the data. At that time, information about the access right to access the data (object) is set for each object.

しかしながら、上記従来のデータ管理装置にあっては、データの登録の際、すべてのデータ(オブジェクト)にアクセス権情報を付加しなければならず、オブジェクト数の増加にともない、データ登録の効率化が図れないという問題点があった。   However, in the conventional data management apparatus, access right information must be added to all data (objects) when registering data. As the number of objects increases, the efficiency of data registration increases. There was a problem that could not be planned.

また、データ(オブジェクト)を別のシステムへ複写/移動する場合、その都度、アクセス情報を更新または新規に作成しなければならず、データの複写/移動処理の効率化が図れないという問題点があった。   In addition, each time data (object) is copied / moved to another system, access information must be updated or newly created, and the efficiency of data copying / moving processing cannot be improved. there were.

この発明は、上述した従来例による問題点を解消するため、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置、データ管理方法およびその方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体を提供することを目的とする。   The present invention eliminates the problems caused by the above-described conventional example, a data management apparatus, a data management method, and a program for causing a computer to execute the data management apparatus capable of appropriately and efficiently managing access rights to data. It is an object of the present invention to provide a computer-readable recording medium on which is recorded.

上述した課題を解決し、目的を達成するため、請求項1の発明に係るデータ管理装置は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクトにのみアクセス権情報を設定するアクセス権情報設定手段と、前記最上位階層に記憶されたオブジェクト以外のアクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報設定手段により前記最上位階層に記憶されたオブジェクトに設定されたアクセス権情報を参照する参照手段と、前記参照手段により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するアクセス決定手段と、を備えたことを特徴とする。   In order to solve the above-described problems and achieve the object, the data management device according to the invention of claim 1 hierarchically stores data registered in a predetermined format as an object and accesses each stored object. In the data management apparatus for determining whether or not access to the object is possible based on the right information, access right information setting means for setting the access right information only to an object stored in the highest hierarchy among the stored objects; When there is an access request for an access right information non-setting object other than the object stored in the highest hierarchy, the access right information set in the object stored in the highest hierarchy by the access right information setting means Reference means to refer to and access right information referred to by the reference means Based characterized by comprising a an access determination means for determining whether access to the access right information unset objects.

請求項1の発明によれば、最上位階層に記憶されたオブジェクトに1つアクセス権情報を設定するだけで、前記オブジェクトに属するオブジェクトごとにアクセス権情報を設定することなく、アクセス権の管理をおこなうことができる。   According to the first aspect of the present invention, it is possible to manage access rights without setting access right information for each object belonging to the object, by setting only one access right information for an object stored in the highest hierarchy. Can be done.

また、請求項2の発明の発明に係るデータ管理装置は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報を設定するアクセス権情報設定手段と、アクセス要求が、前記アクセス権情報設定手段によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、前記アクセス権情報設定手段によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別する判別手段と、前記判別手段による判別の結果、前記アクセス権情報設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報に基づいてアクセスの可否を決定する第1アクセス決定手段と、前記判別手段による判別の結果、前記アクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたアクセス権情報を参照する参照手段と、前記参照手段により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定する第2アクセス決定手段と、を備えたことを特徴とする。   The data management apparatus according to the invention of claim 2 hierarchically stores data registered in a predetermined format as an object, and stores each object stored in the object based on access right information. In the data management apparatus that determines whether access is permitted, an access right information setting unit that sets access right information for an arbitrary object among stored objects, and an access request is set by the access right information setting unit. Discriminating means for discriminating whether the access right information has been set for the access right information setting object or whether the access right is set for the access right information non-set object other than the access right information setting object set by the access right information setting means; As a result of discrimination by the discrimination means, When there is an access request for the access right information setting object, a first access determination unit that determines whether or not access is possible based on the access right information; Refers to access right information set in the access right information setting object stored in a higher hierarchy relative to the hierarchy in which the access right information non-setting object is stored when there is an access request to Means, and second access determining means for determining whether or not access to the access right information non-setting object is possible based on the access right information referred to by the reference means.

実施の形態2の発明によれは、任意のオブジェクトにアクセス権情報を設定するだけで、当該任意のオブジェクトの相対的下位の階層に記憶されたオブジェクトにアクセス権を継承することができる。   According to the invention of the second embodiment, the access right can be inherited to an object stored in a relatively lower hierarchy of the arbitrary object only by setting the access right information for the arbitrary object.

また、請求項3の発明に係るデータ管理装置は、請求項2の発明において、前記第2アクセス決定手段が、前記参照手段により参照されたアクセス権情報が設定されたアクセス権情報設定オブジェクトが記憶されている階層と前記アクセス権情報非設定オブジェクトが記憶されている階層と基づいて前記アクセス権情報を変換するアクセス権変換手段を備え、前記アクセス権変換手段により変換されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定することを特徴とする。   According to a third aspect of the present invention, in the data management apparatus according to the second aspect, the second access determination means stores an access right information setting object in which the access right information referred to by the reference means is set. Access right conversion means for converting the access right information based on the hierarchy in which the access right information non-setting object is stored, and based on the access right information converted by the access right conversion means Whether to access the access right information non-setting object is determined.

請求項3の発明によれば、階層が異なることにともなうアクセス権情報の権限内容をその都度変更する手間を省略することができる。   According to the invention of claim 3, the trouble of changing the authority content of the access right information associated with the different layers can be omitted.

また、請求項4の発明に係るデータ管理装置は、請求項3の発明において、前記アクセス権変換手段が、前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、前記アクセス権情報非設定オブジェクトが記憶されている階層において前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるように前記アクセス権を変換することを特徴とする。   According to a fourth aspect of the present invention, there is provided the data management device according to the third aspect, wherein the access right conversion means does not exceed an access right in a hierarchy in which the access right information setting object is stored. The access right is converted so that the access authority in the hierarchy in which the access right information non-setting object is stored is wider than the access authority in the hierarchy in which the access right information setting object is stored. .

請求項4の発明によれば、相対的上位の階層に記憶されたオブジェクトに設定されたアクセス権情報の権限内容を超えない範囲でアクセス権情報の権限内容を変更して適用されるので、階層間でのアクセス権情報の権限内容が矛盾することがない。   According to the invention of claim 4, since the authority content of the access right information is changed and applied within a range not exceeding the authority content of the access right information set for the object stored in the relatively higher hierarchy, There is no contradiction in the authority contents of access right information.

また、請求項5の発明に係るデータ管理装置は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する複写/移動手段と、前記複写/移動手段により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断手段と、前記判断手段による判断の結果、前記ユーザーに関する情報が前記複写/移動先のオブジェクトにおいて有効である場合に、前記アクセス権情報のうち前記ユーザーに対するアクセス権情報を複写/移動先のオブジェクトのアクセス権情報に追加する追加手段と、を備えたことを特徴とする。   The data management apparatus according to the invention of claim 5 hierarchically stores data registered in a predetermined format as an object, and accesses each object stored on the basis of access right information. In the data management apparatus for determining whether or not to permit, in copy / move means for copying or moving any of the stored objects to another object, and access right information of the object copied or moved by the copy / move means A determination unit that determines whether or not the information about the user is valid in the copy / destination object; and, as a result of the determination by the determination unit, if the information about the user is valid in the copy / destination object, Access rights information for the user And additional means for adding the access information to access right information of the copy / move the object, characterized by comprising a.

請求項5の発明によれば、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができるので、複写/移動にともなうアクセス権情報の設定/変更を効率よくおこなうことができる。   According to the fifth aspect of the invention, when copying / moving an object, the access right information of the copy / move source can be utilized, so that the setting / change of the access right information accompanying the copy / move can be performed efficiently. Can do.

また、請求項6の発明に係るデータ管理装置は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する複写/移動手段と、前記複写/移動手段により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断手段と、前記判断手段による判断の結果、前記ユーザーに関する情報に前記複写/移動先のオブジェクトにおいて有効でない情報が含まれる場合に、警告をする警告手段と、を備えたことを特徴とする。   The data management device according to the invention of claim 6 hierarchically stores data registered in a predetermined format as an object, and accesses each object stored on the basis of access right information. In the data management apparatus for determining whether or not to permit, in copy / move means for copying or moving any of the stored objects to another object, and access right information of the object copied or moved by the copy / move means A determination unit that determines whether or not the information about the user is valid for the copy / destination object; and, as a result of the determination by the determination unit, the information about the user includes information that is not valid for the copy / destination object And a warning means for giving a warning. It is characterized in.

請求項6の発明によれば、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動先において管理されていないアクセス権情報の追加を防止することができる。   According to the invention of claim 6, when copying / moving an object, the access right information of the copy / move source can be utilized, and addition of access right information not managed at the copy / move destination is prevented. can do.

また、請求項7の発明に係るデータ管理装置は、請求項6の発明において、さらに、前記警告に対し警告を解消するための警告解消処理の内容を表示する表示手段を備えたことを特徴とする。   Further, the data management device according to the invention of claim 7 is characterized in that, in the invention of claim 6, further comprising a display means for displaying the contents of warning cancellation processing for eliminating the warning with respect to the warning. To do.

請求項7の発明によれば、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動にともなうアクセス権情報の変更を効率よくおこなうことができる。   According to the seventh aspect of the invention, when copying / moving an object, the access right information of the copy / move source can be used, and the access right information can be efficiently changed along with the copy / move. it can.

また、請求項8の発明に係るデータ管理方法は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクトにのみアクセス権情報を設定するアクセス権情報設定工程と、前記最上位階層に記憶されたオブジェクト以外のアクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報設定工程により前記最上位階層に記憶されたオブジェクトに設定されたアクセス権情報を参照する参照工程と、前記参照工程により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するアクセス決定工程と、を含んだことを特徴とする。   Further, the data management method according to the invention of claim 8 hierarchically stores data registered in a predetermined format as an object, and accesses each object stored on the basis of access right information. In the data management method for determining availability, an access right information setting step for setting access right information only to an object stored in the highest hierarchy among stored objects, and an access other than the object stored in the highest hierarchy When there is an access request for the right information non-set object, a reference step for referring to the access right information set in the object stored in the highest hierarchy by the access right information setting step, and a reference by the reference step The access right information non-setting option based on the access right information provided. Characterized in that contains an access determining step of determining whether access to the object, the.

請求項8の発明によれば、最上位階層に記憶されたオブジェクトに1つアクセス権情報を設定するだけで、前記オブジェクトに属するオブジェクトごとにアクセス権情報を設定することなく、アクセス権の管理をおこなうことができる。   According to the invention of claim 8, it is possible to manage access rights without setting access right information for each object belonging to the object, by setting only one access right information for an object stored in the highest hierarchy. Can be done.

また、請求項9の発明に係るデータ管理方法は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報を設定するアクセス権情報設定工程と、アクセス要求が、前記アクセス権情報設定工程によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、前記アクセス権情報設定工程によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別する判別工程と、前記判別工程による判別の結果、前記アクセス権情報設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報に基づいてアクセスの可否を決定する第1アクセス決定工程と、前記判別工程による判別の結果、前記アクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたアクセス権情報を参照する参照工程と、前記参照工程により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定する第2アクセス決定工程と、を含んだことを特徴とする。   Further, the data management method according to the invention of claim 9 hierarchically stores data registered in a predetermined format as an object, and accesses each object stored on the basis of access right information. In the data management method for determining availability, an access right information setting step for setting access right information to an arbitrary object among stored objects, and an access request for which access right is set by the access right information setting step A determination step for determining whether the access right information setting object has been set or an access right information non-set object other than the access right information setting object for which the access right has been set by the access right information setting step; As a result of discrimination by the process, A first access determination step for determining whether or not access is possible based on the access right information when there is an access request to the access right information setting object; Refers to access right information set in the access right information setting object stored in a higher hierarchy relative to the hierarchy in which the access right information non-setting object is stored when there is an access request to And a second access determination step of determining whether or not access to the access right information non-setting object is made based on the access right information referred to by the reference step.

請求項9の発明によれは、任意のオブジェクトにアクセス権情報を設定するだけで、当該任意のオブジェクトの相対的下位の階層に記憶されたオブジェクトにアクセス権を継承することができる。   According to the ninth aspect of the present invention, the access right can be inherited to an object stored in a relatively lower hierarchy of the arbitrary object only by setting the access right information for the arbitrary object.

また、請求項10の発明に係るデータ管理方法は、請求項9の発明において、前記第2アクセス権決定工程が、前記参照工程により参照されたアクセス権情報が設定されたアクセス権情報設定オブジェクトが記憶されている階層と前記アクセス権情報非設定オブジェクトが記憶されている階層と基づいて前記アクセス権情報を変換するアクセス権変換工程を含み、前記アクセス権変換工程により変換されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定することを特徴とする。   According to a tenth aspect of the present invention, in the data management method according to the ninth aspect of the present invention, the second access right determination step includes an access right information setting object in which the access right information referred to in the reference step is set. An access right conversion step of converting the access right information based on the stored hierarchy and the hierarchy in which the access right information non-setting object is stored, and based on the access right information converted by the access right conversion step Determining whether or not access to the access right information non-setting object is possible.

請求項10の発明によれば、階層が異なることにともなうアクセス権情報の権限内容をその都度変更する手間を省略することができる。   According to the invention of claim 10, it is possible to omit the trouble of changing the authority content of the access right information associated with the different layers.

また、請求項11の発明に係るデータ管理方法は、請求項10の発明において、前記アクセス権変換工程が、前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、前記アクセス権情報非設定オブジェクトが記憶されている階層において前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるように前記アクセス権を変換することを特徴とする。   The data management method according to the invention of claim 11 is the data management method according to claim 10, wherein the access right conversion step does not exceed the access authority in the hierarchy in which the access right information setting object is stored. The access right is converted so that the access authority in the hierarchy in which the access right information non-setting object is stored is wider than the access authority in the hierarchy in which the access right information setting object is stored. .

請求項11の発明によれば、相対的上位の階層に記憶されたオブジェクトに設定されたアクセス権情報の権限内容を超えない範囲でアクセス権情報の権限内容を変更して適用されるので、階層間でのアクセス権情報の権限内容が矛盾することがない。   According to the invention of claim 11, since the authority content of the access right information is changed and applied within a range not exceeding the authority content of the access right information set for the object stored in the relatively higher hierarchy, There is no contradiction in the authority contents of access right information.

また、請求項12の発明に係るデータ管理方法は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する際、複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断工程と、前記判断工程により前記ユーザーに関する情報が前記複写/移動先のオブジェクトにおいて有効であると判断された場合に、前記アクセス権情報のうち前記ユーザーに対するアクセス権情報を複写/移動先のオブジェクトのアクセス権情報に追加する追加工程と、を含んだことを特徴とする。   The data management method according to the invention of claim 12 hierarchically stores data registered in a predetermined format as an object, and accesses each object stored on the basis of access right information. In a data management method for determining availability, when copying or moving any of stored objects to another object, information on the user in the access right information of the copied or moved object is copied / moved object A determination step for determining whether or not the information on the user is valid in the copy / move destination object by the determination step, and an access right for the user in the access right information Copy / move information Characterized in that including the additional step of adding to the access right information-object, the.

請求項12の発明によれば、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができるので、複写/移動にともなうアクセス権情報の設定/変更を効率よくおこなうことができる。   According to the twelfth aspect of the present invention, when copying / moving an object, the access right information of the copy / move source can be used, so that the setting / change of the access right information accompanying the copy / move can be performed efficiently. Can do.

また、請求項13の発明に係るデータ管理方法は、所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する際、複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断工程と、前記判断工程により前記ユーザーに関する情報に前記複写/移動先のオブジェクトにおいて有効でない情報が含まれると判断された場合に、警告をする警告工程と、を含んだことを特徴とする。   According to a thirteenth aspect of the present invention, there is provided a data management method that hierarchically stores data registered in a predetermined format as an object, and accesses each object stored on the basis of access right information. In a data management method for determining availability, when copying or moving any of stored objects to another object, information on the user in the access right information of the copied or moved object is copied / moved object A determination step for determining whether the information is valid or not, and a warning step for giving a warning when it is determined by the determination step that information relating to the user includes information that is not valid for the copy / destination object. It is characterized by including.

請求項13の発明によれば、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動先において管理されていないアクセス権情報の追加を防止することができる。   According to the invention of claim 13, when copying / moving an object, the access right information of the copy / move source can be utilized, and addition of access right information not managed at the copy / move destination is prevented. can do.

また、請求項14の発明に係るデータ管理方法は、請求項13の発明において、さらに、前記警告工程によりおこなわれた警告に対し当該警告を解消するための警告解消処理の内容を表示する表示工程を含んだことを特徴とする。   According to a fourteenth aspect of the present invention, there is provided a data management method according to the thirteenth aspect of the present invention, further comprising: a display step of displaying the contents of warning cancellation processing for eliminating the warning in response to the warning performed by the warning step. It is characterized by including.

請求項14の発明によれば、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動にともなうアクセス権情報の変更を効率よくおこなうことができる。   According to the fourteenth aspect of the present invention, when copying / moving an object, the access right information of the copy / move source can be utilized, and the access right information associated with the copy / move can be efficiently changed. it can.

また、請求項15の発明に係る記憶媒体は、請求項8〜14に記載された方法をコンピュータに実行させるプログラムを記録したことで、そのプログラムを機械読み取り可能となり、これによって、請求項8〜14の動作をコンピュータによって実現することが可能である。   Further, the recording medium according to the invention of claim 15 records the program for causing a computer to execute the method described in claims 8 to 14, so that the program can be read by a machine. The 14 operations can be realized by a computer.

以上説明したように、請求項1の発明によれば、アクセス権情報設定手段が、記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクトにのみアクセス権情報を設定し、参照手段が、前記最上位階層に記憶されたオブジェクト以外のアクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報設定手段により前記最上位階層に記憶されたオブジェクトに設定されたアクセス権情報を参照し、アクセス決定手段が、前記参照手段により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するので、最上位階層に記憶されたオブジェクトに1つアクセス権情報を設定するだけで、前記オブジェクトに属するオブジェクトごとにアクセス権情報を設定することなく、アクセス権の管理をおこなうことができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   As described above, according to the invention of claim 1, the access right information setting means sets the access right information only for the objects stored in the highest hierarchy among the stored objects, and the reference means When there is an access request for an access right information non-setting object other than the object stored in the highest hierarchy, the access right information set in the object stored in the highest hierarchy by the access right information setting means The access determining unit determines whether to access the access right information non-set object based on the access right information referred to by the reference unit, and thus accesses one object stored in the highest hierarchy. Just set the right information, set access right information for each object belonging to the object Without Rukoto, it is possible to manage the access rights, thereby, an effect that the management of access to data properly and efficiently the data management apparatus capable of performing obtained.

また、請求項2の発明の発明によれば、アクセス権情報設定手段が、記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報を設定し、判別手段が、アクセス要求が、前記アクセス権情報設定手段によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、前記アクセス権情報設定手段によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別し、第1アクセス決定手段が、前記判別手段による判別の結果、前記アクセス権情報設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報に基づいてアクセスの可否を決定し、参照手段が、前記判別手段による判別の結果、前記アクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたアクセス権情報を参照し、第2アクセス決定手段が、前記参照手段により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するので、任意のオブジェクトにアクセス権情報を設定するだけで、当該任意のオブジェクトの相対的下位の階層に記憶されたオブジェクトにアクセス権を継承することができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   According to the invention of claim 2, the access right information setting means sets the access right information for an arbitrary object among the stored objects, and the determination means has the access request as the access right information setting. Whether the access right was set for the access right information setting object set by the access right or the access right information non-set object other than the access right information setting object set for the access right by the access right information setting means The first access determining means determines whether or not access is possible based on the access right information when there is an access request for the access right information setting object as a result of the determination by the determining means, Means for determining whether the access right information is not set as a result of the determination by the determining means. When there is an access request to an object, the access right information set in the access right information setting object stored in the upper hierarchy relative to the hierarchy in which the access right information non-setting object is stored is referred to. Since the second access determining means determines whether or not the access right information non-setting object is accessible based on the access right information referred to by the referring means, it is only necessary to set the access right information for an arbitrary object. A data management apparatus capable of inheriting access rights to an object stored in a relatively lower hierarchy of the arbitrary object, thereby enabling appropriate and efficient management of access rights to data The effect that is obtained.

また、請求項3の発明によれば、請求項2の発明において、前記第2アクセス決定手段が、前記参照手段により参照されたアクセス権情報が設定されたアクセス権情報設定オブジェクトが記憶されている階層と前記アクセス権情報非設定オブジェクトが記憶されている階層と基づいて前記アクセス権情報を変換するアクセス権変換手段を備え、前記アクセス権変換手段により変換されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するので、階層が異なることにともなうアクセス権情報の権限内容をその都度変更する手間を省略することができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   According to the invention of claim 3, in the invention of claim 2, the second access determination means stores an access right information setting object in which the access right information referred to by the reference means is set. Access right conversion means for converting the access right information based on a hierarchy and a hierarchy in which the access right information non-setting object is stored, and the access right based on the access right information converted by the access right conversion means Since it determines whether or not access to the information non-setting object is possible, it is possible to save the trouble of changing the authority content of the access right information due to different hierarchies, thereby managing the access right to the data. There is an effect that a data management device that can be appropriately and efficiently performed is obtained.

また、請求項4の発明によれば、請求項3の発明において、前記アクセス権変換手段が、前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、前記アクセス権情報非設定オブジェクトが記憶されている階層において前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるように前記アクセス権を変換するので、階層間でのアクセス権情報の権限内容が矛盾することがなく、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   According to a fourth aspect of the present invention, in the third aspect of the invention, the access right conversion means does not exceed the access right in the hierarchy in which the access right information setting object is stored. Since the access right is converted so that the access right in the hierarchy in which the non-set object is stored is wider than the access right in the hierarchy in which the access right information setting object is stored, the access right between the hierarchies There is no contradiction in the authority content of the information, and there is an effect that a data management apparatus capable of appropriately and efficiently managing the access right to the data can be obtained.

また、請求項5の発明によれば、複写/移動手段が、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動し、判断手段が、前記複写/移動手段により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断し、追加手段が、前記判断手段による判断の結果、前記ユーザーに関する情報が前記複写/移動先のオブジェクトにおいて有効である場合に、前記アクセス権情報のうち前記ユーザーに対するアクセス権情報を複写/移動先のオブジェクトのアクセス権情報に追加ことにより、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができるので、複写/移動にともなうアクセス権情報の設定/変更を効率よくおこなうことができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   According to the invention of claim 5, the copying / moving means copies or moves an arbitrary object among the stored objects to another object, and the judging means is copied or moved by the copying / moving means. The information on the user in the access right information of the object to be copied is determined whether it is valid for the copy / move destination object, and the adding means determines that the information on the user is the copy / move destination object as a result of the determination by the determination means. When the object is copied / moved by adding the access right information for the user among the access right information to the access right information of the copy / move destination object, the access right of the copy / move source Information can be used, so access right information when copying / moving Set / change can be performed efficiently, thereby, an effect that the management of access to data properly and efficiently the data management apparatus capable of performing obtained.

また、請求項6の発明によれば、複写/移動手段が、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動し、判断手段が、前記複写/移動手段により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断し、警告手段が、前記判断手段による判断の結果、前記ユーザーに関する情報に前記複写/移動先のオブジェクトにおいて有効でない情報が含まれる場合に、警告をするので、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動先において管理されていないアクセス権情報の追加を防止することができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   According to the sixth aspect of the present invention, the copying / moving means copies or moves any of the stored objects to another object, and the judging means is copied or moved by the copying / moving means. The information on the user in the access right information of the object to be copied is determined whether it is valid in the copy / move destination object, and the warning means determines that the information on the user is included in the information on the copy / move destination When information that is not valid is included, a warning is issued. Therefore, when copying / moving an object, the access right information of the copy / move source can be used, and access not managed at the copy / move destination Right information can be prevented, so that the right to manage access to data An effect that efficient data management apparatus capable of performing can be obtained.

また、請求項7の発明によれば、請求項6の発明において、表示手段が、前記警告に対し警告を解消するための警告解消処理の内容を表示するので、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動にともなうアクセス権情報の変更を効率よくおこなうことができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理装置が得られるという効果を奏する。   According to the invention of claim 7, in the invention of claim 6, the display means displays the contents of the warning elimination processing for eliminating the warning with respect to the warning, so when copying / moving the object, The access right information of the copy / move source can be used, and the access right information can be efficiently changed along with the copy / move, thereby appropriately and efficiently managing the access right to the data. There is an effect that a data management device capable of performing the above is obtained.

また、請求項8の発明によれば、アクセス権情報設定工程が、記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクトにのみアクセス権情報を設定し、参照工程が、前記最上位階層に記憶されたオブジェクト以外のアクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報設定工程により前記最上位階層に記憶されたオブジェクトに設定されたアクセス権情報を参照し、アクセス決定工程が、前記参照工程により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するので、最上位階層に記憶されたオブジェクトに1つアクセス権情報を設定するだけで、前記オブジェクトに属するオブジェクトごとにアクセス権情報を設定することなく、アクセス権の管理をおこなうことができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to the invention of claim 8, the access right information setting step sets the access right information only for the objects stored in the highest hierarchy among the stored objects, and the reference step in the highest hierarchy. When there is an access request for an access right information non-set object other than the stored object, the access right information is set by referring to the access right information set in the object stored in the highest hierarchy in the access right information setting step. Since the determining step determines whether or not the access right information non-setting object is accessible based on the access right information referred to in the reference step, one access right information is set for the object stored in the highest hierarchy. Without setting access right information for each object belonging to the object, You can manage permissions, thereby, an effect that the data management method capable of managing the access to the data properly and efficiently is obtained.

また、請求項9の発明によれば、アクセス権情報設定工程が、記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報を設定し、判別工程が、アクセス要求が、前記アクセス権情報設定工程によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、前記アクセス権情報設定工程によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別し、第1アクセス決定工程が、前記判別工程による判別の結果、前記アクセス権情報設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報に基づいてアクセスの可否を決定し、参照工程が、前記判別工程による判別の結果、前記アクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたアクセス権情報を参照し、第2アクセス決定工程が、前記参照工程により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するので、任意のオブジェクトにアクセス権情報を設定するだけで、当該任意のオブジェクトの相対的下位の階層に記憶されたオブジェクトにアクセス権を継承することができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to the invention of claim 9, the access right information setting step sets the access right information to an arbitrary object among the stored objects, and the determination step is performed by the access right information setting step. Determine whether the access right was set for the access right information setting object set, or whether the access right was set for an access right information non-set object other than the access right information set object set by the access right information setting step. The first access determination step determines whether or not access is possible based on the access right information when there is an access request to the access right information setting object as a result of the determination in the determination step. As a result of determination by the determination step, the access right information non-set object The access right information set in the access right information setting object stored in the higher hierarchy relative to the hierarchy in which the access right information non-setting object is stored, Since the second access determination step determines whether or not to access the access right information non-setting object based on the access right information referred to by the reference step, it is only necessary to set the access right information for an arbitrary object. There is provided a data management method capable of inheriting access rights to an object stored in a relative lower hierarchy of the arbitrary object, and appropriately and efficiently managing access rights to data. The effect is obtained.

また、請求項10の発明によれば、請求項9の発明において、前記第2アクセス権決定工程が、前記参照工程により参照されたアクセス権情報が設定されたアクセス権情報設定オブジェクトが記憶されている階層と前記アクセス権情報非設定オブジェクトが記憶されている階層と基づいて前記アクセス権情報を変換するアクセス権変換工程を含み、前記アクセス権変換工程により変換されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するので、階層が異なることにともなうアクセス権情報の権限内容をその都度変更する手間を省略することができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to the invention of claim 10, in the invention of claim 9, the second access right determination step stores an access right information setting object in which the access right information referred to by the reference step is set. And an access right conversion step for converting the access right information based on the layer in which the access right information non-setting object is stored, and the access right based on the access right information converted by the access right conversion step. Since it determines whether or not access to the rights information non-setting object is possible, it is possible to save time and effort to change the authority contents of the access rights information associated with different hierarchies, thereby managing the access rights to the data There is an effect that a data management method capable of appropriately and efficiently performing the above is obtained.

また、請求項11の発明によれば、請求項10の発明において、前記アクセス権変換工程が、前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、前記アクセス権情報非設定オブジェクトが記憶されている階層において前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるように前記アクセス権を変換するので、相対的上位の階層に記憶されたオブジェクトに設定されたアクセス権情報の権限内容を超えない範囲でアクセス権情報の権限内容を変更して適用されるので、階層間でのアクセス権情報の権限内容が矛盾することがなく、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to an eleventh aspect of the present invention, in the tenth aspect of the present invention, the access right information is within a range in which the access right conversion step does not exceed an access right in a hierarchy in which the access right information setting object is stored. Since the access right is converted so that the access authority in the hierarchy in which the non-setting object is stored is wider than the access authority in the hierarchy in which the access right information setting object is stored, Since the authority content of the access right information is changed and applied within the range not exceeding the authority content of the access right information set for the stored object, the authority content of the access right information between the hierarchies will not conflict. This makes it possible to manage data access rights appropriately and efficiently. How an effect that can be obtained.

また、請求項12の発明によれば、判断工程が、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する際、複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断し、追加手段が、前記判断工程により前記ユーザーに関する情報が前記複写/移動先のオブジェクトにおいて有効であると判断された場合に、前記アクセス権情報のうち前記ユーザーに対するアクセス権情報を複写/移動先のオブジェクトのアクセス権情報に追加することにより、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができるので、複写/移動にともなうアクセス権情報の設定/変更を効率よくおこなうことができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to the twelfth aspect of the present invention, when the determining step copies or moves an arbitrary object among the stored objects to another object, the information about the user in the access right information of the copied or moved object is obtained. It is determined whether or not the copy / move destination object is valid, and when the adding unit determines that the information about the user is valid in the copy / move destination object in the determination step, the access right information By adding the access right information for the user to the access right information of the copy / move destination object, the copy / move source access right information can be used when copying / moving the object. / Efficiently setting / changing access rights information when moving It can be, thereby, an effect that the data management method capable of managing the access to the data properly and efficiently is obtained.

また、請求項13の発明によれば、判断工程が、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する際、複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断し、警告工程が、前記判断工程により前記ユーザーに関する情報に前記複写/移動先のオブジェクトにおいて有効でない情報が含まれると判断された場合に、警告をするので、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動先において管理されていないアクセス権情報の追加を防止することができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to the invention of claim 13, when the determining step copies or moves an arbitrary object among the stored objects to another object, the information related to the user in the access right information of the copied or moved object is obtained. It is determined whether or not the copy / move destination object is valid, and a warning process is performed when it is determined by the determination process that the information related to the user includes information that is not valid in the copy / move destination object. Therefore, when copying / moving an object, the access right information of the copy / move source can be used, and addition of access right information not managed at the copy / move destination can be prevented. As a result, data that enables appropriate and efficient management of access rights to data An effect that physical methods are obtained.

また、請求項14の発明によれば、請求項13の発明において、さらに、表示工程が、前記警告工程によりおこなわれた警告に対し当該警告を解消するための警告解消処理の内容を表示するので、オブジェクトを複写/移動する際、複写/移動元のアクセス権情報を活用することができ、かつ、複写/移動にともなうアクセス権情報の変更を効率よくおこなうことができ、これにより、データへのアクセス権の管理を適切かつ効率的におこなうことが可能なデータ管理方法が得られるという効果を奏する。   According to the invention of claim 14, in the invention of claim 13, the display step further displays the contents of the warning cancellation processing for eliminating the warning in response to the warning made by the warning step. When copying / moving an object, the access right information of the copy / move source can be used, and the access right information can be efficiently changed along with the copy / move. There is an effect that a data management method capable of appropriately and efficiently managing access rights is obtained.

また、請求項15の発明によれば、請求項8〜14に記載された方法をコンピュータに実行させるプログラムを記録したことで、そのプログラムを機械読み取り可能となり、これによって、請求項8〜14の動作をコンピュータによって実現することが可能な記録媒体が得られるという効果を奏する。   According to the invention of claim 15, by recording a program that causes a computer to execute the method described in claims 8 to 14, the program can be read by a machine. There is an effect that a recording medium whose operation can be realized by a computer can be obtained.

以下に添付図面を参照して、この発明に係るデータ管理装置、データ管理方法およびその方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体の好適な実施の形態を詳細に説明する。   Exemplary embodiments of a data management device, a data management method, and a computer-readable recording medium recording a program for causing a computer to execute the method will be described below in detail with reference to the accompanying drawings.

(実施の形態1)
まず、実施の形態1によるデータ管理装置を含むネットワーク化されたデータ管理システムのハードウエア構成について説明する。図1は、この発明の実施の形態1によるデータ管理装置を含むデータ管理システムのシステム構成を示すブロック図である。
(Embodiment 1)
First, the hardware configuration of a networked data management system including the data management apparatus according to the first embodiment will be described. FIG. 1 is a block diagram showing a system configuration of a data management system including a data management apparatus according to Embodiment 1 of the present invention.

図1において、101はネットワークサーバーであり、102は、ネットワークサーバー101に対するクライアントであるネットワーク端末装置(パーソナルコンピュータ)である。また、103は文書を入力するためのスキャナであり、104は文書を印刷するためのプリンタである。   In FIG. 1, reference numeral 101 denotes a network server, and reference numeral 102 denotes a network terminal device (personal computer) which is a client for the network server 101. Reference numeral 103 denotes a scanner for inputting a document, and reference numeral 104 denotes a printer for printing the document.

また、ネットワークサーバー101、パーソナルコンピュータ102、スキャナ103、プリンタ104は、それぞれネットワーク100に接続されており、スキャナ103により入力した文書をネットワークサーバー101またはパーソナルコンピュータ102に記憶することができ、ネットワークサーバー101およびパーソナルコンピュータ102により作成した文書をプリンタ104によって印刷することができるとともに、ネットワークサーバー101およびパーソナルコンピュータ102の操作によって、スキャナ103およびプリンタ104の動作を監視しかつ制御することができる。   The network server 101, personal computer 102, scanner 103, and printer 104 are each connected to the network 100, and documents input by the scanner 103 can be stored in the network server 101 or personal computer 102. A document created by the personal computer 102 can be printed by the printer 104, and the operations of the scanner 103 and the printer 104 can be monitored and controlled by operating the network server 101 and the personal computer 102.

つぎに、データ管理装置のハードウエア構成について説明する。図2は、実施の形態1によるデータ管理システムにおけるネットワークサーバー101のハードウエア構成を示すブロック図である。データ管理装置はネットワークサーバー101またはパーソナルコンピュータ102が単独で構成することができ、また、ネットワーク100により接続されたネットワークサーバー101とパーソナルコンピュータ102によって構成することもできる。   Next, the hardware configuration of the data management apparatus will be described. FIG. 2 is a block diagram showing a hardware configuration of the network server 101 in the data management system according to the first embodiment. The data management apparatus can be configured by the network server 101 or the personal computer 102 alone, or can be configured by the network server 101 and the personal computer 102 connected by the network 100.

図2のデータ管理装置において、201はシステム全体を制御するCPUを、202はブートプログラム等を記憶したROMを、203はCPU201のワークエリアとして使用されるRAMを、204はCPU201の制御にしたがってHD(ハードディスク)205に対するデータのリード/ライトを制御するHDD(ハードディスクドライブ)を、205はHDD204の制御で書き込まれたデータを記憶するHDを、206はCPU201の制御にしたがってFD(フロッピーディスク)207に対するデータのリード/ライトを制御するFDD(フロッピーディスクドライブ)を、207はFDD206の制御で書き込まれたデータを記憶する着脱自在のFDをそれぞれ示している。   In the data management apparatus of FIG. 2, 201 is a CPU that controls the entire system, 202 is a ROM that stores a boot program, 203 is a RAM that is used as a work area of the CPU 201, and 204 is an HD that is controlled by the CPU 201. HDD (hard disk drive) that controls reading / writing of data with respect to (hard disk) 205, 205 for storing data written under the control of HDD 204, 206 for FD (floppy disk) 207 under the control of CPU 201 Reference numeral 207 denotes an FDD (floppy disk drive) that controls reading / writing of data, and detachable FD that stores data written by the control of the FDD 206.

また、208はカーソル、アイコンあるいはツールボックスをはじめ、ドキュメント、画像、機能情報等のデータに関するウインドウを表示するディスプレイを、209は通信回線210を介してネットワークNET100に接続され、そのネットワークNET100と内部のインターフェイスを司るインターフェイス(I/F)をそれぞれ示している。   Reference numeral 208 denotes a display for displaying a window relating to data such as a document, an image, and function information including a cursor, an icon or a tool box. Reference numeral 209 denotes a network NET 100 connected to the network NET 100 via a communication line 210. Each interface (I / F) that controls the interface is shown.

また、211は文字、数値、各種指示等の入力のための複数のキーを備えたキーボードを、212はカーソルの移動や範囲選択、あるいはウインドウの移動やサイズの変更、アイコンの選択、移動等をおこなうマウスを示している。また、213は上記各部を接続するためのバスを示している。   211 is a keyboard having a plurality of keys for inputting characters, numerical values, various instructions, and 212 is a cursor movement, range selection, window movement, size change, icon selection, movement, etc. The mouse to perform is shown. Reference numeral 213 denotes a bus for connecting the above-described units.

つぎに、データ管理装置の機能的構成について説明する。図3は、実施の形態1によるデータ管理装置の構成を機能的に示す機能ブロック図である。図3において、データ管理装置は、アクセス権情報設定部301と、参照部302と、アクセス決定部303とから構成される。   Next, a functional configuration of the data management apparatus will be described. FIG. 3 is a functional block diagram functionally showing the configuration of the data management apparatus according to the first embodiment. In FIG. 3, the data management apparatus includes an access right information setting unit 301, a reference unit 302, and an access determination unit 303.

キャビネット310、フォルダ320、文書(ファイル)330、セクション(ファイル)340等がそれぞれ1つのオブジェクト300である。これらのオブジェクトが階層的に記憶されている。すなわち、図3においては、キャビネット310が最上位階層に記憶されており、そのつぎに下位となる階層にフォルダ320が記憶されており、そのつぎに文書(ファイル)330が記憶されており、最下位階層にセクション(ファイル)340が記憶されている。したがって、階層順は上位から下位の順に、キャビネット310→フォルダ320→文書(ファイル)330→セクション(ファイル)340となる。   The cabinet 310, the folder 320, the document (file) 330, the section (file) 340, etc. are each one object 300. These objects are stored hierarchically. That is, in FIG. 3, the cabinet 310 is stored in the highest hierarchy, the folder 320 is stored in the lower hierarchy, and the document (file) 330 is stored in the next hierarchy. A section (file) 340 is stored in the lower hierarchy. Accordingly, the hierarchical order is cabinet 310 → folder 320 → document (file) 330 → section (file) 340 in order from the top to the bottom.

キャビネット310は、文書を登録する入れ物(キャビネット)を示す。フォルダ320は、文書を分類するための箱を示す。文書(ファイル)330は、ひとかたまりの書類を示す。セクション(ファイル)340は、スキャナ103により読み込んだときの画像ファイルや、アプリケーションファイルを示す。   The cabinet 310 indicates a container (cabinet) for registering a document. The folder 320 shows a box for classifying documents. A document (file) 330 indicates a group of documents. A section (file) 340 indicates an image file or application file read by the scanner 103.

アクセス権情報設定部301は、記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクト、すなわちキャビネット310にのみアクセス権情報(たとえば、アクセス・コントロール・リスト「ACL」)を設定する。ACLは、ユーザーごとに個別に設定される。設定されたACLはあらかじめ定められた所定の領域に記憶される。ACLについての詳細は後述する。   The access right information setting unit 301 sets access right information (for example, access control list “ACL”) only to the object stored in the highest hierarchy among the stored objects, that is, the cabinet 310. The ACL is set individually for each user. The set ACL is stored in a predetermined area. Details of the ACL will be described later.

参照部302は、最上位階層に記憶されたオブジェクト(キャビネット310)以外のアクセス権情報非設定オブジェクト、すなわち、フォルダ320、文書(ファイル)330、セクション(ファイル)に対し、アクセス要求があった場合に、アクセス権情報設定部301により最上位階層に記憶されたオブジェクト(キャビネット310)に設定されたアクセス権情報を参照する。   When there is an access request to the access right information non-setting object other than the object (cabinet 310) stored in the highest hierarchy, that is, the folder 320, the document (file) 330, and the section (file), the reference unit 302 In addition, the access right information set unit 301 refers to the access right information set in the object (cabinet 310) stored in the highest hierarchy.

アクセス決定部303は、参照部302により参照されたアクセス権情報に基づいてアクセス権情報非設定オブジェクト(フォルダ320、文書(ファイル)330またはセクション(ファイル)340)へのアクセスの可否を決定する。   The access determination unit 303 determines whether or not access to the access right information non-setting object (folder 320, document (file) 330 or section (file) 340) is permitted based on the access right information referred to by the reference unit 302.

なお、アクセス権情報設定部301、参照部302、アクセス決定部303は、それぞれ、ROM202、RAM203またはハードディスク(HD)205、フロッピーディスク(FD)207等の記録媒体に記録されたプログラムに記載された命令にしたがってCPU201等が命令処理を実行することにより、各部の機能を実現するものである。   Note that the access right information setting unit 301, the reference unit 302, and the access determination unit 303 are described in programs recorded in a recording medium such as the ROM 202, the RAM 203, the hard disk (HD) 205, and the floppy disk (FD) 207, respectively. The function of each unit is realized by the CPU 201 or the like executing instruction processing according to the instruction.

つぎに、階層的に記憶されたオブジェクトの内容およびアクセス権情報(ACL)の内容について説明する。図4は、実施の形態1によるデータ管理装置のデータ管理の原理を示す説明図である。また、図5は、実施の形態1によるデータ管理装置のアクセス権情報(ACL)の内容を示す説明図である。   Next, the contents of objects stored hierarchically and the contents of access right information (ACL) will be described. FIG. 4 is an explanatory diagram showing the principle of data management of the data management apparatus according to the first embodiment. FIG. 5 is an explanatory diagram showing the contents of access right information (ACL) of the data management apparatus according to the first embodiment.

図4において、キャビネット401には、すぐ下の階層にフォルダA402が記憶されており、フォルダA402には、その下の階層にフォルダB403およびフォルダC404が記憶されている。フォルダB403には、文書A406が記憶されている。一方、フォルダC404には、さらにその下の階層にフォルダD405が記憶されている。したがって、フォルダD405は、フォルダC404のサブフォルダということになる。フォルダD405には、その下の階層に文書B407が記憶されている。   In FIG. 4, the cabinet 401 stores a folder A 402 in the immediately lower hierarchy, and the folder A 402 stores a folder B 403 and a folder C 404 in the lower hierarchy. In the folder B403, a document A406 is stored. On the other hand, in the folder C404, a folder D405 is further stored in a lower hierarchy. Therefore, the folder D405 is a subfolder of the folder C404. In the folder D405, a document B407 is stored in a lower hierarchy.

ここで、アクセス権情報設定部301は、最上位階層に記憶されているキャビネット401に対してアクセス権情報(ACL)を設定する。設定は、たとえば、ディスプレイ208に表示されたメニューにしたがって操作者キーボード211またはマウス212をもちいて、個人ユーザーことにおこなう。408は、設定されたアクセス権情報(ACL)を示している。ACL408には、アカウント、すなわち個人ユーザー名(「kato」、「tanaka」、「takahashi」、「yamamoto」)と各個人ユーザーに与えられたアクセス権の内容(O」、「R」、「W」、「D」)が設定される。   Here, the access right information setting unit 301 sets access right information (ACL) for the cabinet 401 stored in the highest hierarchy. The setting is performed for an individual user using the operator keyboard 211 or the mouse 212 according to the menu displayed on the display 208, for example. Reference numeral 408 denotes access right information (ACL) that has been set. The ACL 408 includes an account, that is, an individual user name (“kato”, “tanaka”, “takahashi”, “yamamoto”) and contents of access rights (O ”,“ R ”,“ W ”given to each individual user). , “D”) is set.

図5に示すように、アクセス権の内容はそれぞれ、「O」が当該オブジェクト(キャビネット401)のオーナーを示している。また、「R」は当該オブジェクトを読み取ることができる権限があることを示し、「W」は当該オブジェクトを書き込みすることができる権限があることを示し、「D」は当該オブジェクトを削除することができる権限があることを示している。   As shown in FIG. 5, “O” indicates the owner of the object (cabinet 401) in the contents of the access right. “R” indicates that the user has authority to read the object, “W” indicates that the object has authority to write, and “D” indicates that the object can be deleted. Indicates that you have permission to do so.

したがって、ACL408においては、ユーザー「kato」は、キャビネット401のオーナーであり、キャビネット401に対し読み取ることと書き込むことができることがわかる。ただし、ユーザー「kato」はキャビネット401を削除することはできない。キャビネット401を削除する権限を有しているのはユーザー「yamamoto」のみであることもわかる。   Therefore, in ACL 408, it can be seen that the user “kato” is the owner of the cabinet 401 and can read and write to the cabinet 401. However, the user “kato” cannot delete the cabinet 401. It can also be seen that only the user “yamamoto” has the authority to delete the cabinet 401.

さらに、ユーザー「tanaka」および「takahashi」は、キャビネット401を読み込むことのみすることができ、その他の権限は両者には与えられていないこともわかる。   Further, it can be seen that the users “tanaka” and “takahashi” can only read the cabinet 401 and no other authority is given to both.

このような状態で、キャビネット401内のフォルダ402〜405あるいは文書406、407にアクセス要求があった場合、参照部302は、キャビネットのACL408を参照する。そして、アクセス決定部303が、キャビネットACL408に内容に基づいて、アクセスを許可するか否かを判断する。   In this state, when there is an access request to the folders 402 to 405 or the documents 406 and 407 in the cabinet 401, the reference unit 302 refers to the ACL 408 of the cabinet. Then, the access determination unit 303 determines whether to permit access to the cabinet ACL 408 based on the contents.

具体的には、キャビネット401の書き込み権限を有するユーザー「kato」が文書A406の書き込みを要求した場合はその書き込みを許可するが、キャビネット401の書き込み権限を有さないユーザー「tanaka」が文書A406の書き込みを要求した場合はその書き込みを許可しない。このように、キャビネット401内のすべてのオブジェクト(フォルダ402〜405、文書406、407)がキャビネット401に対するアクセス権を承継する。   Specifically, when the user “kato” who has the write authority for the cabinet 401 requests writing of the document A 406, the user “tanaka” who does not have the write authority for the cabinet 401 is permitted to write the document A 406. When writing is requested, the writing is not permitted. In this way, all objects (folders 402 to 405, documents 406 and 407) in the cabinet 401 inherit the access right to the cabinet 401.

つぎに、オブジェクト管理構造について説明する。図6は、実施の形態1によるデータ管理装置のオブジェクト管理構造を示す説明図であり、図4に示したデータ管理の原理を示す説明図と対応する。図6において、601はキャビネット401のオブジェクト管理構造であり、602はフォルダA402のオブジェクト管理構造であり、603はフォルダB403のオブジェクト管理構造であり、606は文書A406のオブジェクト管理構造である。なお、フォルダC404、フォルダD405、文書B407の図示は省略する。   Next, the object management structure will be described. FIG. 6 is an explanatory diagram showing the object management structure of the data management apparatus according to the first embodiment, and corresponds to the explanatory diagram showing the principle of data management shown in FIG. In FIG. 6, 601 is the object management structure of the cabinet 401, 602 is the object management structure of the folder A402, 603 is the object management structure of the folder B403, and 606 is the object management structure of the document A406. Illustration of the folder C404, the folder D405, and the document B407 is omitted.

それぞれ各オブジェクトは「オブジェクトタイプ」、「オブジェクト名」、「親への参照情報」、「キャビネットへの参照情報」、「その他の属性」の項目からなる。ここで、通常、文書A606の「キャビネットへの参照情報」は「なし」になっているが、文書Aにアクセス要求があった場合、直接、キャビネット601を参照する。その後、キャビネット601において、「ACLへの参照情報」の項目に基づいて、キャビネットのACLを参照する。   Each object includes items of “object type”, “object name”, “reference information to parent”, “reference information to cabinet”, and “other attributes”. Here, “reference information to the cabinet” of the document A 606 is normally “none”, but when there is an access request to the document A, the cabinet 601 is directly referred to. Thereafter, the cabinet 601 refers to the ACL of the cabinet based on the item “reference information to ACL”.

図7は、実施の形態1によるデータ管理装置のデータ管理処理の手順を示すフローチャートである。図7のフローチャートにおいて、まず、アクセス要求があるか否かを判断する(ステップS701)。ここでアクセス要求があるのを待って、アクセス要求があった場合(ステップS701肯定)は、アクセス要求があった注目オブジェクトがどのオブジェクトであっても、当該注目オブジェクトが属する階層の最上位階層に記憶されたオブジェクトのACLを参照する(ステップS702)。   FIG. 7 is a flowchart showing a procedure of data management processing of the data management apparatus according to the first embodiment. In the flowchart of FIG. 7, it is first determined whether or not there is an access request (step S701). If there is an access request after waiting for an access request (Yes in step S701), no matter what the target object for which there was an access request is, the top level of the hierarchy to which the target object belongs is assigned. Reference is made to the ACL of the stored object (step S702).

つぎに、ステップS702においてACLを参照した結果、要求があったアクセスが可能かどうかを判断する(ステップS703)。ここで、アクセスが可能であると判断した場合(ステップS703肯定)は、上記注目オブジェクトへのアクセスを許可する旨を通知する(ステップS704)。以後、上記注目オブジェクトへのアクセスが可能となる。   Next, as a result of referring to the ACL in step S702, it is determined whether or not the requested access is possible (step S703). If it is determined that access is possible (Yes at step S703), a notification that access to the object of interest is permitted is given (step S704). Thereafter, the object of interest can be accessed.

一方、ステップS703において、アクセスが可能でないと判断した場合(ステップS703否定)は、上記注目オブジェクトへのアクセスを拒絶する旨を通知する(ステップS705)。   On the other hand, if it is determined in step S703 that access is not possible (No in step S703), a notification that access to the object of interest is rejected (step S705).

なお、ステップS704またはステップS705においておこなわれるアクセス許可またはアクセス拒否の通知をおこなうか否かは任意の処理であり、通知をすることなく、アクセスを可能にするまたはアクセスを拒否するようにしてもよい。   Note that whether or not to notify access permission or access denial performed in step S704 or step S705 is an optional process, and access may be permitted or access may be denied without notification. .

以上説明したように、実施の形態1によるデータ管理装置によれは、最上位階層に記憶されたオブジェクト(キャビネット)に1つACLを設定するだけで、上記キャビネットに属するオブジェクトごとにACLを設定することなく、アクセス権の管理をおこなうことができる。   As described above, according to the data management apparatus according to the first embodiment, only one ACL is set for an object (cabinet) stored in the highest hierarchy, and an ACL is set for each object belonging to the cabinet. It is possible to manage access rights without any problems.

(実施の形態2)
つぎに、実施の形態2によるデータ管理装置について説明する。なお、実施の形態2によるデータ管理装置を含むネットワーク化されたデータ管理システムのハードウエア構成およびデータ管理装置のハードウエア構成については、実施の形態1のデータ管理システムのハードウエア構成(図1参照)およびデータ管理装置のハードウエア構成(図2参照)と同様であるので、その説明は省略する。
(Embodiment 2)
Next, a data management apparatus according to Embodiment 2 will be described. As for the hardware configuration of the networked data management system including the data management device according to the second embodiment and the hardware configuration of the data management device, the hardware configuration of the data management system of the first embodiment (see FIG. 1). ) And the hardware configuration of the data management apparatus (see FIG. 2), the description thereof will be omitted.

図8は、実施の形態2によるデータ管理装置の構成を機能的に示す機能ブロック図である。図8において、データ管理装置は、アクセス権情報設定部801と、判別部802と、第1アクセス決定部803と、参照部804と、第2アクセス決定部805とから構成される。さらに、第2アクセス決定部805は、アクセス権変換テーブル806を有している。   FIG. 8 is a functional block diagram functionally showing the configuration of the data management apparatus according to the second embodiment. In FIG. 8, the data management apparatus includes an access right information setting unit 801, a determination unit 802, a first access determination unit 803, a reference unit 804, and a second access determination unit 805. Further, the second access determination unit 805 has an access right conversion table 806.

アクセス権情報設定部801は、記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報(ACL)を設定する。ACLは、ユーザーごとに個別に設定される。設定されたACLはあらかじめ定められた所定の領域に記憶される。ACLについての詳細は後述する。   The access right information setting unit 801 sets access right information (ACL) for an arbitrary object among the stored objects. The ACL is set individually for each user. The set ACL is stored in a predetermined area. Details of the ACL will be described later.

判別部802は、アクセス要求が、アクセス権情報設定部801によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、アクセス権情報設定部801によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別する。   The determination unit 802 determines whether the access request is for the access right information setting object for which the access right is set by the access right information setting unit 801 or the access right information for which the access right is set by the access right information setting unit 801 It is determined whether there is an access right information non-setting object other than the setting object.

第1アクセス決定部803は、判別部802による判別の結果、上記アクセス権情報設定オブジェクト(キャビネット310、フォルダ320、文書(ファイル)330またはセクション(ファイル)340)に対しアクセス要求があった場合に、ACLに基づいて上記オブジェクトへのアクセスの可否を決定する。   The first access determination unit 803 determines that the access right information setting object (the cabinet 310, the folder 320, the document (file) 330 or the section (file) 340) is requested as a result of the determination by the determination unit 802. , Whether to access the object is determined based on the ACL.

参照部804は、判別部802による判別の結果、上記アクセス権情報非設定オブジェクト(フォルダ320、文書(ファイル)330またはセクション(ファイル)340)に対しアクセス要求があった場合に、上記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたACLを参照する。   As a result of determination by the determination unit 802, the reference unit 804 determines that the access right information is not included in the access right information non-setting object (folder 320, document (file) 330 or section (file) 340). The ACL set in the access right information setting object stored in the upper hierarchy relative to the hierarchy in which the non-setting object is stored is referred to.

ここで、上記「相対的上位の階層」について説明する。フォルダ320であれば、フォルダ320自身が属するキャビネット310が相対的上位の階層に記憶されたオブジェクトである。同様に、文書(ファイル)330であれば、文書(ファイル)自身が属するキャビネット310およびフォルダ320が、セクション(ファイル)340であれば、セクション(ファイル)340自身が属するキャビネット310、フォルダ320および文書(ファイル)330が、それぞれ相対的上位の階層に記憶されたオブジェクトである。   Here, the “relatively higher hierarchy” will be described. In the case of the folder 320, the cabinet 310 to which the folder 320 itself belongs is an object stored in a relatively higher hierarchy. Similarly, if it is a document (file) 330, the cabinet 310 and folder 320 to which the document (file) itself belongs, and if it is a section (file) 340, the cabinet 310, folder 320 and document to which the section (file) 340 itself belongs. (File) 330 is an object stored in a relatively higher hierarchy.

第2アクセス決定部805により参照されたACLに基づいて上記アクセス権情報非設定オブジェクトへのアクセスの可否を決定する。また、第2アクセス決定部805は、アクセス権変換テーブル806を備えており、アクセス権変換テーブル806により変換されたACLに基づいて上記アクセス権情報非設定オブジェクトへのアクセスの可否を決定する。   Based on the ACL referred to by the second access determining unit 805, it is determined whether or not the access right information non-setting object is accessible. The second access determination unit 805 includes an access right conversion table 806, and determines whether or not the access right information non-set object can be accessed based on the ACL converted by the access right conversion table 806.

アクセス権変換テーブル806は、参照部804により参照されたACLが設定されたアクセス権情報設定オブジェクトが記憶されている階層と上記アクセス権情報非設定オブジェクトが記憶されている階層と基づいてACLを変換する変換テーブルである。   The access right conversion table 806 converts the ACL based on the hierarchy storing the access right information setting object in which the ACL referred to by the reference unit 804 is set and the hierarchy storing the access right information non-setting object. This is a conversion table.

アクセス権変換テーブル806は、上記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、上記アクセス権情報非設定オブジェクトが記憶されている階層において上記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるようにACLを変換するようにしてもよい。   The access right conversion table 806 stores the access right information setting object in the hierarchy in which the access right information non-setting object is stored within a range not exceeding the access right in the hierarchy in which the access right information setting object is stored. The ACL may be converted so that the access authority is wider than the access authority in the hierarchy.

なお、アクセス権情報設定部801、判別部802、第1アクセス決定部803、参照部804、第2アクセス決定部805、アクセス権変換テーブル806は、それぞれ、ROM202、RAM203またはハードディスク(HD)205、フロッピーディスク(FD)207等の記録媒体に記録されたプログラムに記載された命令にしたがってCPU201等が命令処理を実行することにより、各部の機能を実現するものである。   The access right information setting unit 801, the determination unit 802, the first access determination unit 803, the reference unit 804, the second access determination unit 805, and the access right conversion table 806 are the ROM 202, the RAM 203, or the hard disk (HD) 205, respectively. The functions of each unit are realized by the CPU 201 and the like executing instruction processing in accordance with instructions described in a program recorded on a recording medium such as a floppy disk (FD) 207.

つぎに、階層的に記憶されたオブジェクトの内容およびアクセス権情報(ACL)の内容について説明する。図9は、実施の形態2によるデータ管理装置のデータ管理の原理を示す説明図である。   Next, the contents of objects stored hierarchically and the contents of access right information (ACL) will be described. FIG. 9 is an explanatory diagram showing the principle of data management of the data management apparatus according to the second embodiment.

図9において、キャビネット901には、すぐ下の階層にフォルダA902が記憶されており、フォルダA902には、その下の階層にフォルダB903およびフォルダC904が記憶されている。フォルダB903には、文書A906が記憶されている。一方、フォルダC904には、さらにその下の階層にフォルダD905が記憶されている。したがって、フォルダD905は、フォルダC904のサブフォルダということになる。フォルダD905には、その下の階層に文書B907が記憶されている。   In FIG. 9, the cabinet 901 stores a folder A 902 in the immediately lower hierarchy, and the folder A 902 stores a folder B 903 and a folder C 904 in the lower hierarchy. Document A906 is stored in folder B903. On the other hand, in the folder C904, a folder D905 is further stored in a lower hierarchy. Therefore, the folder D905 is a subfolder of the folder C904. In the folder D905, a document B907 is stored in the lower hierarchy.

ここで、アクセス権情報設定部801は、任意のオブジェクトであるキャビネット901、フォルダ904および文書A906に対してアクセス権情報(ACL)を設定する。ACLの設定は、実施の形態1と同様に、たとえば、ディスプレイ208に表示されたメニューにしたがって操作者キーボード211またはマウス212をもちいて、個人ユーザーことにおこなう。   Here, the access right information setting unit 801 sets access right information (ACL) for the cabinet 901, the folder 904, and the document A 906, which are arbitrary objects. As in the first embodiment, the ACL setting is performed for an individual user using the operator keyboard 211 or the mouse 212 according to the menu displayed on the display 208, for example.

910は、キャビネット901に対して設定された設定されたアクセス権情報(ACL)を示している。ACL910には、個人ユーザー名(「kato」、「tanaka」、「takahashi」、「yamamoto」)と各個人ユーザーに与えられたアクセス権の内容(O」、「R」、「W」、「D」)が設定される。   Reference numeral 910 denotes access right information (ACL) set for the cabinet 901. The ACL 910 includes individual user names (“kato”, “tanaka”, “takahashi”, “yamamoto”) and contents of access rights (O ”,“ R ”,“ W ”,“ D ”given to each individual user). )) Is set.

実施の形態1と同様、図5に示すように、アクセス権の内容はそれぞれ、「O」が当該オブジェクト(キャビネット901)のオーナーを示している。また、「R」は当該オブジェクトを読み取ることができる権限があることを示し、「W」は当該オブジェクトを書き込みすることができる権限があることを示し、「D」は当該オブジェクトを削除することができる権限があることを示している。   As in the first embodiment, as shown in FIG. 5, “O” indicates the owner of the object (cabinet 901) in the contents of the access right. “R” indicates that the user has authority to read the object, “W” indicates that the object has authority to write, and “D” indicates that the object can be deleted. Indicates that you have permission to do so.

したがって、ACL910においては、実施の形態1と同様に、ユーザー「kato」は、キャビネット901のオーナーであり、キャビネット901に対し読み取ることと書き込むことができることがわかる。ただし、ユーザー「kato」はキャビネット901を削除することはできない。キャビネット901を削除する権限を有しているのはユーザー「yamamoto」のみであることもわかる。   Therefore, in the ACL 910, as in the first embodiment, the user “kato” is the owner of the cabinet 901 and can read and write to the cabinet 901. However, the user “kato” cannot delete the cabinet 901. It can also be seen that only the user “yamamoto” has the authority to delete the cabinet 901.

さらに、ユーザー「tanaka」および「takahashi」は、キャビネット901を読み込むことのみすることができ、その他の権限は両者には与えられていないこともわかる。   Further, it can be seen that the users “tanaka” and “takahashi” can only read the cabinet 901 and no other authority is given to both.

同様に、ACL920およびACL930にもユーザー「kato」、「tanaka」および「takahashi」について、それぞれアクセス権の内容が設定されている。   Similarly, ACL 920 and ACL 930 are set with the contents of access rights for users “kato”, “tanaka” and “takahashi”, respectively.

このような状態で、フォルダA902、フォルダB903は、キャビネット901のアクセス権を継承する。フォルダC904は、独自のアクセス権を持つ。また、フォルダD905および文書B907は、フォルダC904のアクセス権を承継する。さらに、文書A906は、独自のアクセス権を持つ。   In such a state, the folder A 902 and the folder B 903 inherit the access right of the cabinet 901. Folder C904 has a unique access right. Further, the folder D905 and the document B907 inherit the access right of the folder C904. Further, the document A 906 has a unique access right.

すなわち、キャビネット901、キャビネット901内のACLが設定されているフォルダC904、文書(ファイル)A906にアクセス要求があった場合、第1アクセス決定部803が、キャビネット901であればACL910、フォルダC904であればACL920、文書(ファイル)A906であればACL930のそれぞれの内容に基づいて、アクセス許可するか否かを決定する。   That is, if there is an access request to the cabinet 901, the folder C904 in which the ACL in the cabinet 901 is set, and the document (file) A906, if the first access determination unit 803 is the cabinet 901, the ACL 910 and the folder C904 may be used. For example, in the case of ACL 920 and document (file) A 906, whether to permit access is determined based on the contents of ACL 930.

一方、キャビネット901内のACLが設定されていないフォルダA902またはフォルダB903にアクセス要求があった場合、参照部804は、フォルダA902、フォルダB903に対し相対的上位の階層に記憶されたオブジェクトに設定されたキャビネット901のACL910を参照する。そして、第2アクセス決定部905が、キャビネット901のACL910の内容に基づいて、アクセスを許可するか否かを判断する。   On the other hand, when there is an access request to the folder A 902 or the folder B 903 in which no ACL is set in the cabinet 901, the reference unit 804 is set to an object stored in a higher hierarchy relative to the folder A 902 and the folder B 903. Reference is made to the ACL 910 of the cabinet 901. Then, the second access determination unit 905 determines whether to permit access based on the contents of the ACL 910 of the cabinet 901.

具体的なアクセスを許可するか否かの具体的な判断の内容は、実施の形態1と同様に、キャビネット901の書き込み権限を有するユーザー「kato」がフォルダB903またはフォルダB904の書き込みを要求した場合はその書き込みを許可するが、キャビネット901の書き込み権限を有さないユーザー「tanaka」が文フォルダB903またはフォルダB904の書き込みを要求した場合はその書き込みを許可しない。このように、キャビネット901に対するアクセス権を承継する。   As in the first embodiment, the content of the specific determination as to whether or not to permit specific access is the case where the user “kato” who has the write authority for the cabinet 901 requests writing to the folder B903 or the folder B904. Allows the writing, but if the user “tanaka” who does not have the writing authority of the cabinet 901 requests the writing of the sentence folder B903 or the folder B904, the writing is not permitted. In this way, the access right to the cabinet 901 is inherited.

同様に、キャビネット901内のACLが設定されていないフォルダD905または文書(ファイル)B907にアクセス要求があった場合、参照部804は、フォルダD905または文書(ファイル)B907フォルダA902に対し相対的上位の階層に記憶されたオブジェクトのうちACLが設定されている直近の上位階層に記憶されたフォルダC904のACL920を参照する。そして、第2アクセス決定部905が、フォルダC904のACL920の内容に基づいて、アクセスを許可するか否かを判断する。   Similarly, when there is an access request to the folder D905 or the document (file) B907 in which no ACL is set in the cabinet 901, the reference unit 804 has a higher rank relative to the folder D905 or the document (file) B907 folder A902. Of the objects stored in the hierarchy, the ACL 920 of the folder C904 stored in the latest upper hierarchy where the ACL is set is referred to. Then, the second access determination unit 905 determines whether to permit access based on the contents of the ACL 920 of the folder C904.

つぎに、オブジェクト管理構造について説明する。図10は、実施の形態2によるデータ管理装置のオブジェクト管理構造を示す説明図であり、図9に示したデータ管理の原理を示す説明図と対応する。図10において、1001はキャビネット901のオブジェクト管理構造であり、1002はフォルダA902のオブジェクト管理構造であり、1003はフォルダB903のオブジェクト管理構造であり、1005はフォルダD905のオブジェクト管理構造であり、1007は文書(ファイル)B907のオブジェクト管理構造である。なお、フォルダB903、文書A906の図示は省略する。   Next, the object management structure will be described. FIG. 10 is an explanatory diagram showing the object management structure of the data management apparatus according to the second embodiment, and corresponds to the explanatory diagram showing the principle of data management shown in FIG. In FIG. 10, 1001 is the object management structure of the cabinet 901, 1002 is the object management structure of folder A902, 1003 is the object management structure of folder B903, 1005 is the object management structure of folder D905, and 1007 is This is an object management structure of a document (file) B907. Note that illustration of the folder B 903 and the document A 906 is omitted.

それぞれ各オブジェクトは、実施の形態1と同様に、「オブジェクトタイプ」、「オブジェクト名」、「親への参照情報」、「ACLへの参照情報」、「その他の属性」の項目からなる。ここで、通常、文書B907のオブジェクト管理構造1007の「ACLへの参照情報」が「なし」になっているので、文書Bにアクセス要求があった場合、親オブジェクトであるフォルダD905を参照する。フォルダD905も、オブジェクト管理構造1005の「ACLへの参照情報」が「なし」になっているので、同様に親オブジェクトであるフォルダC903を参照する。フォルダC903において、オブジェクト管理構造1003の「ACLへの参照情報」の項目に基づいて、キャビネットのACL920を参照する。   Each object includes items of “object type”, “object name”, “reference information to parent”, “reference information to ACL”, and “other attributes” as in the first embodiment. Here, since “reference information to ACL” of the object management structure 1007 of the document B 907 is normally “none”, when an access request is made to the document B, the parent object folder D 905 is referred to. The folder D 905 also refers to the parent object folder C 903 because “reference information to ACL” in the object management structure 1005 is “none”. In the folder C 903, the ACL 920 of the cabinet is referred to based on the item “reference information to ACL” of the object management structure 1003.

図11は、実施の形態2によるデータ管理装置のアクセス権情報変換テーブルの内容を示す説明図である。図11のテーブルにおいては、オブジェクトとして、キャビネットとフォルダと文書(ファイル)との間で継承されるアクセス権の変換ルールの一例を示すものである。   FIG. 11 is an explanatory diagram showing the contents of the access right information conversion table of the data management apparatus according to the second embodiment. The table in FIG. 11 shows an example of an access right conversion rule inherited among cabinets, folders, and documents (files) as objects.

この変換ルールでは、たとえばキャビネットに対して『フォルダ作成』権限を持つユーザーは、その権限を承継したフォルダに対して『サブフォルダ作成』、『フォルダ削除』、『変更』権限を持つものとして動作する。   In this conversion rule, for example, a user who has “create folder” authority for a cabinet operates as having “create subfolder”, “delete folder”, and “change” authority for a folder that has inherited the authority.

同様に、フォルダに『文書作成』権限を持つユーザーは、その権限を継承した文書に対しては『変更』『アノテーション(コメントを書いた付箋を貼り付けるイメージで文書本文に対してコメントを付加する機能)変更』、『文書削除』権限を持つものとして動作する。また、キャビネットの『変更』、『キャビネット削除』権限は他のオブジェクトには継承されない。   Similarly, a user who has the “Create Document” permission in a folder adds a comment to the document body with a “change” or “annotation (image to paste a comment with a comment) attached to a document that has inherited that permission. Function) Operates with the authority of “change” and “document deletion”. Further, the “change” and “cabinet delete” authority of the cabinet is not inherited by other objects.

図12は、実施の形態2によるデータ管理装置のデータ管理処理の手順を示すフローチャートである。図12のフローチャートにおいて、まず、アクセス要求があるか否かを判断する(ステップS1201)。ここでアクセス要求があるのを待って、アクセス要求があった場合(ステップS1201肯定)は、つぎに、アクセス要求があったオブジェクトにACLが設定されているか否かを判断する(ステップS1202)。   FIG. 12 is a flowchart illustrating a procedure of data management processing of the data management apparatus according to the second embodiment. In the flowchart of FIG. 12, it is first determined whether or not there is an access request (step S1201). If there is an access request after waiting for an access request (Yes in step S1201), it is next determined whether or not an ACL is set for the object for which the access request has been made (step S1202).

ステップS1202において、ACLが設定されていない場合(ステップS1202否定)は、当該オブジェクトの1つ上位の階層に記憶されている親オブジェクトを参照し(ステップS1203)、その後ステップS1202へ移行する。ステップS1202において、ACLが設定されている場合(ステップS1202肯定)は、そのACLを参照する(ステップS1204)。   If the ACL is not set in step S1202 (No in step S1202), the parent object stored in the hierarchy one level higher than the object is referred to (step S1203), and then the process proceeds to step S1202. If the ACL is set in step S1202 (Yes in step S1202), the ACL is referred to (step S1204).

つぎに、ステップS1204においてACLを参照した結果、要求があったアクセスが可能かどうかを判断する(ステップS1205)。ここで、アクセスが可能であると判断した場合(ステップS1205肯定)は、上記注目オブジェクトへのアクセスを許可する旨を通知する(ステップS1206)。以後、上記注目オブジェクトへのアクセスが可能となる。   Next, as a result of referring to the ACL in step S1204, it is determined whether or not the requested access is possible (step S1205). If it is determined that access is possible (Yes at step S1205), a notification that access to the object of interest is permitted is sent (step S1206). Thereafter, the object of interest can be accessed.

一方、ステップS1205において、アクセスが可能でないと判断した場合(ステップS1205否定)は、上記注目オブジェクトへのアクセスを拒絶する旨を通知する(ステップS1207)。   On the other hand, if it is determined in step S1205 that access is not possible (No in step S1205), a notification that access to the object of interest is rejected (step S1207).

なお、ステップS1206またはステップS1207においておこなわれるアクセス許可またはアクセス拒否の通知をおこなうか否かは任意の処理であり、通知をすることなく、アクセスを可能にするまたはアクセスを拒否するようにしてもよい。   Note that whether or not to notify access permission or access denial performed in step S1206 or step S1207 is an arbitrary process, and access may be permitted or access denied without notification. .

以上説明したように、実施の形態2によるデータ管理装置によれは、任意のオブジェクトにACLを設定するだけで、当該任意のオブジェクトの相対的下位の階層に記憶されたオブジェクトにアクセス権を継承することができる。   As described above, according to the data management apparatus according to the second embodiment, an access right is inherited to an object stored in a relatively lower hierarchy of the arbitrary object only by setting an ACL for the arbitrary object. be able to.

また、相対的上位の階層に記憶されたオブジェクトに設定されたACLの権限内容を超えない範囲でACLの権限内容を変更して適用されるので、階層が異なることによりACLの権限内容をその都度変更する手間を省略することができる。   Further, since the ACL authority content is changed and applied within a range not exceeding the ACL authority content set for the object stored in the relatively higher hierarchy, the ACL authority content is changed each time the hierarchy is different. The trouble of changing can be omitted.

(実施の形態3)
つぎに、実施の形態3によるデータ管理装置について説明する。なお、実施の形態3によるデータ管理装置を含むネットワーク化されたデータ管理システムのハードウエア構成およびデータ管理装置のハードウエア構成については、実施の形態1のデータ管理システムのハードウエア構成(図1参照)およびデータ管理装置のハードウエア構成(図2参照)と同様であるので、その説明は省略する。
(Embodiment 3)
Next, a data management apparatus according to Embodiment 3 will be described. As for the hardware configuration of the networked data management system including the data management device according to the third embodiment and the hardware configuration of the data management device, the hardware configuration of the data management system of the first embodiment (see FIG. 1). ) And the hardware configuration of the data management apparatus (see FIG. 2), the description thereof will be omitted.

図13は、実施の形態3によるデータ管理装置の構成を機能的に示す機能ブロック図である。図13において、データ管理装置は、複写/移動部1301と、判断部1302と、追加部1303とから構成される。   FIG. 13 is a functional block diagram functionally showing the configuration of the data management apparatus according to the third embodiment. In FIG. 13, the data management apparatus includes a copy / move unit 1301, a determination unit 1302, and an addition unit 1303.

複写/移動部1301は、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する。また、判断部1302は、複写/移動部1301により複写または移動されるオブジェクトのACLにおけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する。   The copy / move unit 1301 copies or moves an arbitrary object among the stored objects to another object. Also, the determination unit 1302 determines whether information regarding the user in the ACL of the object copied or moved by the copy / move unit 1301 is valid for the copy / move destination object.

追加部1303は、判断部1302による判断の結果、上記ユーザーに関する情報が上記複写/移動先のオブジェクトにおいて有効である場合に、上記ACLのうち前記ユーザーに対するACLを複写/移動先のオブジェクトのACLに追加する。   If it is determined by the determination unit 1302 that the information about the user is valid in the copy / move destination object, the adder 1303 converts the ACL for the user in the ACL to the ACL of the copy / move destination object. to add.

つぎに、階層的に記憶されたオブジェクトに設定されたアクセス権(ACL)の複写/移動にともなう追加部1303の追加処理の内容について説明する。図14は、実施の形態3によるデータ管理装置のオブジェクト管理構造を示す説明図である。   Next, the contents of the adding process of the adding unit 1303 accompanying the copying / movement of the access right (ACL) set to the hierarchically stored object will be described. FIG. 14 is an explanatory diagram showing an object management structure of the data management apparatus according to the third embodiment.

図14において、1401はコピー元オブジェクト(文書A(ファイル))のオブジェクト管理構造であり、1402はコピー先オブジェクト(文書A(ファイル))のオブジェクト管理構造である。また、1410は、コピー元オブジェクト(文書A(ファイル))に設定されたACLであり、1420は、コピー先オブジェクト(文書A(ファイル))に設定されたACLである。   In FIG. 14, reference numeral 1401 denotes an object management structure of a copy source object (document A (file)), and 1402 denotes an object management structure of a copy destination object (document A (file)). 1410 is an ACL set for the copy source object (document A (file)), and 1420 is an ACL set for the copy destination object (document A (file)).

それぞれ各オブジェクトは、実施の形態1と同様に、「オブジェクトタイプ」、「オブジェクト名」、「親への参照情報」、「ACLへの参照情報」、「その他の属性」の項目からなる。ここで、通常、コピー元の文書Aのオブジェクト管理構造1401の「ACLへの参照情報」として、ACL1410が参照され、コピー先の文書Aのオブジェクト管理構造1402の「ACLへの参照情報」として、ACL140が参照される。   Each object includes items of “object type”, “object name”, “reference information to parent”, “reference information to ACL”, and “other attributes” as in the first embodiment. Here, the ACL 1410 is normally referred to as the “ACL reference information” of the object management structure 1401 of the copy source document A, and the “ACL reference information” of the object management structure 1402 of the copy destination document A is Reference is made to ACL 140.

ACL1410とACL1420を比較した場合、ACL1420にはコピー先のシステムのルールに基づいて、アカウント「yamada」が追加されているが、その他はコピー元の文書AのACLの状態を再現している。このように追加部1303は、アカウント「kato」、「tanaka」、「takahashi」をそれぞれ追加する。   When comparing the ACL 1410 and the ACL 1420, the account “yamada” is added to the ACL 1420 based on the rules of the copy destination system, but the ACL reproduces the ACL state of the copy source document A. In this manner, the adding unit 1303 adds the accounts “kato”, “tanaka”, and “takahashi”, respectively.

図15は、実施の形態3によるデータ管理装置のオブジェクトの複写/移動処理の手順を示すフローチャートである。図15のフローチャートにおいて、まず、オブジェクトの複写/移動処理があったか否かを判断する(ステップS1501)。   FIG. 15 is a flowchart showing a procedure of object copy / move processing of the data management apparatus according to the third embodiment. In the flowchart of FIG. 15, it is first determined whether or not an object copy / move process has been performed (step S1501).

ステップS1501において、複写/移動処理があるのを待って、あった場合(ステップS1501肯定)は、つぎに、複写/移動処理の対象となったオブジェクトにACLが設定されているか否かを判断する(ステップS1502)。   If there is a copy / move process in step S1501, and there is a copy / move process (Yes in step S1501), it is next determined whether or not an ACL is set for the object that is the object of the copy / move process. (Step S1502).

ステップS1502において、ACLが設定されていない場合(ステップS1502否定)は、何もせずに一連の処理は終了する。一方、ACLが設定されている場合(ステップS1502肯定)は、つぎに、上記設定されていたACLに登録されたアカウント(ユーザー名)が、コピー先において、すでに設定されているものか否かを判断する(ステップS1503)。   If the ACL is not set in step S1502 (No in step S1502), the series of processing ends without doing anything. On the other hand, if the ACL is set (Yes in step S1502), it is next checked whether the account (user name) registered in the set ACL is already set in the copy destination. Determination is made (step S1503).

ステップS1503において、すべてのアカウントがコピー先においてすでに設定されているものである場合(ステップS1503否定)は、何もせずに一連の処理は終了する。一方、ここで、コピー先において設定されていないアカウントがある場合(ステップS1503肯定)は、つぎに、そのアカウントがコピー先において有効であるか否かを判断する(ステップS1504)。   In step S1503, if all accounts are already set in the copy destination (No in step S1503), the series of processing ends without doing anything. On the other hand, if there is an account that is not set at the copy destination (Yes at step S1503), it is next determined whether or not the account is valid at the copy destination (step S1504).

ステップS1504において、アカウントがコピー先において有効でない場合(ステップS1504否定)は、何もせずに一連の処理は終了する。一方、アカウントがコピー先において有効である場合(ステップS1504肯定)は、そのアカウントをコピー先のACLに追加し、すべての処理を終了する。   If it is determined in step S1504 that the account is not valid at the copy destination (No in step S1504), the series of processing ends without doing anything. On the other hand, if the account is valid at the copy destination (Yes at step S1504), the account is added to the copy destination ACL, and all the processes are terminated.

以上説明したように、実施の形態3によるデータ管理装置によれは、オブジェクトを複写/移動する際、複写/移動元のACLを活用することができ、かつ、複写/移動先において管理されていないACLの追加を防止することができ、ACLの設定の効率化を向上させることができる。   As described above, according to the data management apparatus of the third embodiment, when copying / moving an object, the copy / movement source ACL can be used and is not managed at the copy / movement destination. ACL addition can be prevented, and the efficiency of ACL setting can be improved.

(実施の形態4)
つぎに、実施の形態4によるデータ管理装置について説明する。実施の形態3によるデータ管理装置が、追加部1303によりアカウントの追加をおこなったのに対し、実施の形態4によるデータ管理装置は、アカウントを自動的に追加する代わりに、警告部1603が警告を発する。また、表示部1604が警告部1603によりなされた警告を解消するための警告解消処理の内容を表示する点が相違する。
(Embodiment 4)
Next, a data management apparatus according to Embodiment 4 will be described. The data management apparatus according to the third embodiment adds an account using the adding unit 1303, whereas the data management apparatus according to the fourth embodiment does not automatically add an account but the warning unit 1603 issues a warning. To emit. Further, the display unit 1604 is different in that the content of warning cancellation processing for canceling the warning made by the warning unit 1603 is displayed.

なお、実施の形態4によるデータ管理装置を含むネットワーク化されたデータ管理システムのハードウエア構成およびデータ管理装置のハードウエア構成については、実施の形態1のデータ管理システムのハードウエア構成(図1参照)およびデータ管理装置のハードウエア構成(図2参照)と同様であるので、その説明は省略する。   Note that the hardware configuration of the networked data management system including the data management device according to the fourth embodiment and the hardware configuration of the data management device are the same as those of the data management system of the first embodiment (see FIG. 1). ) And the hardware configuration of the data management apparatus (see FIG. 2), the description thereof will be omitted.

図16は、実施の形態4によるデータ管理装置の構成を機能的に示す機能ブロック図である。図16において、データ管理装置は、複写/移動部1601と、判断部1602と、警告部1603と、表示部1604とから構成される。   FIG. 16 is a functional block diagram functionally showing the configuration of the data management apparatus according to the fourth embodiment. In FIG. 16, the data management apparatus includes a copy / move unit 1601, a determination unit 1602, a warning unit 1603, and a display unit 1604.

複写/移動部1601は、実施の形態3における複写/移動部1301と同様に、記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する。また、判断部1602も、実施の形態3における判断部1302と同様に、前記複写/移動部1601により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する。   Copy / move unit 1601 copies or moves an arbitrary object among stored objects to another object, similar to copy / move unit 1301 in the third embodiment. Similarly to the determination unit 1302 in the third embodiment, the determination unit 1602 also determines whether the information about the user in the access right information of the object copied or moved by the copy / move unit 1601 is valid for the copy / move destination object. Judge whether or not.

警告部1603は、判断部1602による判断の結果、上記ユーザーに関する情報に上記複写/移動先のオブジェクトにおいて有効でない情報が含まれる場合に、警告をする。また、表示部1604は、警告部1603による上記警告に対し警告を解消するための警告解消処理の内容を表示する。   The warning unit 1603 gives a warning when the information about the user includes information that is not valid in the copy / move destination object as a result of the determination by the determination unit 1602. In addition, the display unit 1604 displays the content of warning cancellation processing for eliminating the warning for the warning by the warning unit 1603.

つぎに、警告部1603によりおこなわれる警告の内容および警告解消処理の内容について説明する。図17は、実施の形態4によるデータ管理装置の警告部1603によりおこなわれる警告の内容の一例を示す説明図である。   Next, the content of warning and the content of warning cancellation processing performed by the warning unit 1603 will be described. FIG. 17 is an explanatory diagram illustrating an example of the content of a warning performed by the warning unit 1603 of the data management apparatus according to the fourth embodiment.

図17において、警告ダイアログ1701には、『ACLの中に、複写(あるいは移動)先のオブジェクトにおいて有効でないアカウント情報が含まれています。』と表示され、「確認」ボタン1702が設けられ、「確認」ボタンを押下することにより、警告ダイアログ1701は消去する。   In FIG. 17, the warning dialog 1701 contains “account information that is not valid for the copied (or moved) object in the ACL. ”Is displayed, a“ confirm ”button 1702 is provided, and the warning dialog 1701 is deleted by pressing the“ confirm ”button.

図18は、実施の形態4によるデータ管理装置の表示部1604により表示される警告解消処理の内容の一例を示す説明図である。図18において、警告解消処理ダイアルログ1801においては、2つの処理が表示され、いずれか一方のみを選択するようラジオボタン1802、1803も併せて表示する。   FIG. 18 is an explanatory diagram showing an example of the content of the warning cancellation process displayed by the display unit 1604 of the data management apparatus according to the fourth embodiment. In FIG. 18, in the warning cancellation processing dial log 1801, two processes are displayed, and radio buttons 1802 and 1803 are also displayed so as to select only one of them.

2つの処理とは、『無効なACLを削除する。』第1の処理と、『上記階層のフルだのACLに不足するユーザー情報を追加して矛盾を解消する。』第2の処理とが考えられる。第2の処理は、実施の形態3により説明した処理である。   The two processes are: “Invalid ACL is deleted. The first process and “The user information that is insufficient in the full ACL of the above hierarchy is added to resolve the contradiction.” The second process can be considered. The second process is the process described in the third embodiment.

操作者は、いずれかのラジオボタン1802または1803をマウス等でクリックすることにより、いずれかの一方の処理が選択される。ラジオボタン1802,1803のいずれか一方を選択した状態で「OK」ボタンを押下することにより、警告解消処理が完了する。なお、警告解消処理の内容の表示は、上記警告と同時におこなうようにしてもよい。   The operator clicks one of the radio buttons 1802 or 1803 with a mouse or the like to select one of the processes. When the “OK” button is pressed while either one of the radio buttons 1802 and 1803 is selected, the warning elimination process is completed. Note that the display of the content of the warning cancellation processing may be performed simultaneously with the warning.

図19は、実施の形態4によるデータ管理装置のオブジェクトの複写/移動処理の手順を示すフローチャートである。図19のフローチャートにおいて、まず、オブジェクトの複写/移動処理があったか否かを判断する(ステップS1901)。   FIG. 19 is a flowchart showing a procedure of object copy / move processing of the data management apparatus according to the fourth embodiment. In the flowchart of FIG. 19, it is first determined whether or not an object copy / move process has been performed (step S1901).

ステップS1901において、複写/移動処理があるのを待って、あった場合(ステップS1901肯定)は、つぎに、複写/移動処理の対象となったオブジェクトにACLが設定されているか否かを判断する(ステップS1902)。   If there is a copy / move process in step S1901, and if there is (YES in step S1901), it is next determined whether or not an ACL is set for the object that is the object of the copy / move process. (Step S1902).

ステップS1902において、ACLが設定されていない場合(ステップS1902否定)は、何もせずに一連の処理は終了する。一方、ACLが設定されている場合(ステップS1902肯定)は、つぎに、上記設定されていたACLに登録されたアカウント(ユーザー名)が、コピー先において、すでに設定されているものか否かを判断する(ステップS1903)。   If the ACL is not set in step S1902 (No in step S1902), the series of processing ends without doing anything. On the other hand, if the ACL is set (Yes in step S1902), it is next checked whether the account (user name) registered in the set ACL is already set in the copy destination. Judgment is made (step S1903).

ステップS1903において、すべてのアカウントがコピー先においてすでに設定されているものである場合(ステップS1903否定)は、何もせずに一連の処理は終了する。一方、ここで、コピー先において設定されていないアカウントがある場合(ステップS1903肯定)は、つぎに、設定されていないアカウントのうち、コピー先において有効でないアカウントがあるか否かを判断する(ステップS1904)。   In step S1903, if all accounts have already been set in the copy destination (No in step S1903), the series of processing ends without doing anything. On the other hand, if there is an account that is not set in the copy destination (Yes in step S1903), it is next determined whether there is an account that is not valid in the copy destination among the accounts that are not set (step S1903). S1904).

ステップS1904において、有効でないアカウントがない場合(ステップS1904否定)は、何もせずに一連の処理は終了する。一方、有効でないアカウントがある場合(ステップS1904肯定)は、その旨の警告をおこなう(ステップS1905)。   If there is no account that is not valid in step S1904 (No in step S1904), the series of processing ends without doing anything. On the other hand, if there is an account that is not valid (Yes at step S1904), a warning to that effect is given (step S1905).

警告に引き続き、警告解消処理の内容を表示する(ステップS1906)。その後、上記警告解消のための処理の指示があるのを待って、指示があった場合(ステップS1907)は、その指示にしたがって解消処理をおこない(ステップS1908)、すべての処理を終了する。   Subsequent to the warning, the content of the warning cancellation process is displayed (step S1906). Then, after waiting for an instruction for processing for resolving the warning, if there is an instruction (step S1907), the canceling process is performed according to the instruction (step S1908), and all the processes are terminated.

以上説明したように、実施の形態4によるデータ管理装置によれは、オブジェクトを複写/移動する際、複写/移動元のACLを活用することができ、かつ、複写/移動先において管理されていないACLのアカウント(ユーザー情報)の追加を防止することができる。   As described above, according to the data management apparatus according to the fourth embodiment, when copying / moving an object, the copy / movement source ACL can be utilized and is not managed at the copy / movement destination. The addition of an ACL account (user information) can be prevented.

また、実施の形態4によるデータ管理装置によれば、オブジェクトを複写/移動する際、複写/移動元のACLを活用することができ、かつ、複写/移動にともなうACLのアカウント(ユーザー情報)の変更を効率よくおこなうことができる。   Further, according to the data management apparatus of the fourth embodiment, when copying / moving an object, it is possible to utilize the ACL of the copy / move source, and the ACL account (user information) associated with the copy / move. Changes can be made efficiently.

なお、本実施の形態で説明したデータ管理方法は、あらかじめ用意されたプログラムをパーソナルコンピュータやワークステーション等のコンピュータで実行することにより実現される。このプログラムは、ハードディスク、フロッピーディスク、CD−ROM、MO、DVD等のコンピュータで読み取り可能な記録媒体に記録され、コンピュータによって記録媒体から読み出されることによって実行される。またこのプログラムは、上記記録媒体を介して、インターネット等のネットワークを介して配布することができる。   The data management method described in this embodiment is realized by executing a program prepared in advance on a computer such as a personal computer or a workstation. This program is recorded on a computer-readable recording medium such as a hard disk, floppy disk, CD-ROM, MO, and DVD, and is executed by being read from the recording medium by the computer. The program can be distributed via the recording medium and a network such as the Internet.

この発明の実施の形態1よるデータ管理装置を含むデータ管理システムのシステム構成を示すブロック図である。It is a block diagram which shows the system configuration | structure of the data management system containing the data management apparatus by Embodiment 1 of this invention. 実施の形態1によるデータ管理装置のハードウエア構成を示すブロック図である。2 is a block diagram illustrating a hardware configuration of a data management device according to Embodiment 1. FIG. 実施の形態1によるデータ管理装置の構成を機能的に示す機能ブロック図である。2 is a functional block diagram functionally showing the configuration of the data management apparatus according to the first embodiment. FIG. 実施の形態1によるデータ管理装置のデータ管理の原理を示す説明図である。FIG. 3 is an explanatory diagram illustrating a data management principle of the data management device according to the first embodiment. 実施の形態1によるデータ管理装置のアクセス権情報(ACL)の内容を示す説明図である。6 is an explanatory diagram showing the contents of access right information (ACL) of the data management apparatus according to Embodiment 1. FIG. 実施の形態1によるデータ管理装置のオブジェクト管理構造を示す説明図である。3 is an explanatory diagram illustrating an object management structure of the data management apparatus according to Embodiment 1. FIG. 実施の形態1によるデータ管理装置のデータ管理処理の手順を示すフローチャートである。4 is a flowchart illustrating a procedure of data management processing of the data management apparatus according to the first embodiment. この発明の実施の形態2によるデータ管理装置の構成を機能的に示す機能ブロック図である。It is a functional block diagram which shows functionally the structure of the data management apparatus by Embodiment 2 of this invention. 実施の形態2によるデータ管理装置のデータ管理の原理を示す説明図である。It is explanatory drawing which shows the principle of the data management of the data management apparatus by Embodiment 2. FIG. 実施の形態2によるデータ管理装置のオブジェクト管理構造を示す説明図である。It is explanatory drawing which shows the object management structure of the data management apparatus by Embodiment 2. FIG. 実施の形態2によるデータ管理装置のアクセス権情報変換テーブルの内容を示す説明図である。It is explanatory drawing which shows the content of the access right information conversion table of the data management apparatus by Embodiment 2. FIG. 実施の形態2によるデータ管理装置のデータ管理処理の手順を示すフローチャートである。10 is a flowchart illustrating a procedure of data management processing of the data management apparatus according to the second embodiment. この発明の実施の形態3によるデータ管理装置の構成を機能的に示す機能ブロック図である。It is a functional block diagram which shows functionally the structure of the data management apparatus by Embodiment 3 of this invention. 実施の形態3によるデータ管理装置のオブジェクト管理構造を示す説明図である。It is explanatory drawing which shows the object management structure of the data management apparatus by Embodiment 3. FIG. 実施の形態3によるデータ管理装置のオブジェクトの複写/移動処理の手順を示すフローチャートである。14 is a flowchart showing a procedure of object copy / move processing of the data management apparatus according to the third embodiment. この発明の実施の形態4によるデータ管理装置の構成を機能的に示す機能ブロック図である。It is a functional block diagram which shows functionally the structure of the data management apparatus by Embodiment 4 of this invention. 実施の形態4によるデータ管理装置の警告部によりおこなわれる警告の内容の一例を示す説明図である。It is explanatory drawing which shows an example of the content of the warning performed by the warning part of the data management apparatus by Embodiment 4. 実施の形態4によるデータ管理装置の表示部により表示される警告解消処理の内容の一例を示す説明図である。It is explanatory drawing which shows an example of the content of the warning cancellation process displayed by the display part of the data management apparatus by Embodiment 4. FIG. 実施の形態4によるデータ管理装置のオブジェクトの複写/移動処理の手順を示すフローチャートである。15 is a flowchart illustrating a procedure of object copy / move processing of the data management apparatus according to the fourth embodiment.

符号の説明Explanation of symbols

100 ネットワーク
101 ネットワークサーバー
102 ネットワーク端末装置(パーソナルコンピュータ)
103 スキャナ
104 プリンタ
201 CPU
202 ROM
203 RAM
204 HDD
205 HD
206 FDD
207 FD
208 ディスプレイ
209 I/F
210 通信回線
211 キーボード
212 マウス
214 バス
300 オブジェクト
301 アクセス権情報設定部
302 参照部
303 アクセス決定部
310,401 キャビネット
320,402,403,404,405 フォルダ
330,406,407 文書(ファイル)
340 セクション(ファイル)
408,910,920,930,1410,1420 アクセス権情報(ACL)
601〜606,1001〜1007,1401,1402 オブジェクト管理構造
801 アクセス権情報設定部
802 判別部
803 第1アクセス決定部
804 参照部
805 第2アクセス決定部
806 アクセス権変換テーブル
1301,1601 複写/移動部
1302,1602 判断部
1303 追加部
1603 警告部
1604 表示部
1701 警告ダイアログ
1702 「確認」ボタン
1801 警告解消処理ダイアログ
1802,1803 ラジオボタン
1804 「OK」ボタン
100 Network 101 Network Server 102 Network Terminal Device (Personal Computer)
103 Scanner 104 Printer 201 CPU
202 ROM
203 RAM
204 HDD
205 HD
206 FDD
207 FD
208 Display 209 I / F
210 communication line 211 keyboard 212 mouse 214 bus 300 object 301 access right information setting unit 302 reference unit 303 access determination unit 310, 401 cabinet 320, 402, 403, 404, 405 folder 330, 406, 407 document (file)
340 sections (files)
408, 910, 920, 930, 1410, 1420 Access right information (ACL)
601 to 606, 1001 to 1007, 1401 and 1402 Object management structure 801 Access right information setting unit 802 Discrimination unit 803 First access determination unit 804 Reference unit 805 Second access determination unit 806 Access right conversion tables 1301 and 1601 Copy / move unit 1302, 1602 Judgment unit 1303 Addition unit 1603 Warning unit 1604 Display unit 1701 Warning dialog 1702 "Confirm" button 1801 Warning cancellation processing dialog 1802, 1803 Radio button 1804 "OK" button

Claims (15)

所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、
記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクトにのみアクセス権情報を設定するアクセス権情報設定手段と、
前記最上位階層に記憶されたオブジェクト以外のアクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報設定手段により前記最上位階層に記憶されたオブジェクトに設定されたアクセス権情報を参照する参照手段と、
前記参照手段により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するアクセス決定手段と、
を備えたことを特徴とするデータ管理装置。
In a data management device that hierarchically stores data registered in a predetermined format as an object, and determines whether or not to access the object based on access right information for each stored object,
Access right information setting means for setting access right information only to objects stored in the highest hierarchy among stored objects;
When there is an access request for an access right information non-set object other than the object stored in the highest hierarchy, the access right information set for the object stored in the highest hierarchy by the access right information setting means A reference means for referring to
Access determining means for determining whether or not to access the access right information non-setting object based on the access right information referred to by the reference means;
A data management apparatus comprising:
所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、
記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報を設定するアクセス権情報設定手段と、
アクセス要求が、前記アクセス権情報設定手段によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、前記アクセス権情報設定手段によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別する判別手段と、
前記判別手段による判別の結果、前記アクセス権情報設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報に基づいてアクセスの可否を決定する第1アクセス決定手段と、
前記判別手段による判別の結果、前記アクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたアクセス権情報を参照する参照手段と、
前記参照手段により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定する第2アクセス決定手段と、
を備えたことを特徴とするデータ管理装置。
In a data management device that hierarchically stores data registered in a predetermined format as an object, and determines whether or not to access the object based on access right information for each stored object,
Access right information setting means for setting access right information to any object among stored objects;
The access request is for the access right information setting object for which the access right is set by the access right information setting means, or access other than the access right information setting object for which the access right is set by the access right information setting means A discriminating means for discriminating whether there is a right information non-setting object;
As a result of determination by the determination means, when there is an access request for the access right information setting object, first access determination means for determining whether or not access is possible based on the access right information;
As a result of the determination by the determining means, when there is an access request for the access right information non-setting object, the access stored in the higher hierarchy relative to the hierarchy in which the access right information non-setting object is stored A reference means for referring to the access right information set in the right information setting object;
Second access determination means for determining whether or not access to the access right information non-setting object is possible based on the access right information referred to by the reference means;
A data management apparatus comprising:
前記第2アクセス決定手段は、
前記参照手段により参照されたアクセス権情報が設定されたアクセス権情報設定オブジェクトが記憶されている階層と前記アクセス権情報非設定オブジェクトが記憶されている階層と基づいて前記アクセス権情報を変換するアクセス権変換手段を備え、
前記アクセス権変換手段により変換されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定することを特徴とする請求項2に記載のデータ管理装置。
The second access determining means includes
Access for converting the access right information based on the hierarchy in which the access right information setting object in which the access right information referred to by the reference means is stored and the hierarchy in which the access right information non-setting object is stored A right conversion means,
3. The data management apparatus according to claim 2, wherein whether to access the access right information non-setting object is determined based on the access right information converted by the access right conversion unit.
前記アクセス権変換手段は、前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、前記アクセス権情報非設定オブジェクトが記憶されている階層において前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるように前記アクセス権を変換することを特徴とする請求項3に記載のデータ管理装置。   The access right converting means stores the access right information setting object in a hierarchy in which the access right information non-setting object is stored within a range not exceeding an access right in the hierarchy in which the access right information setting object is stored. 4. The data management apparatus according to claim 3, wherein the access right is converted so that the access right has a wider range than the access right in the hierarchy. 所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、
記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する複写/移動手段と、
前記複写/移動手段により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断手段と、
前記判断手段による判断の結果、前記ユーザーに関する情報が前記複写/移動先のオブジェクトにおいて有効である場合に、前記アクセス権情報のうち前記ユーザーに対するアクセス権情報を複写/移動先のオブジェクトのアクセス権情報に追加する追加手段と、
を備えたことを特徴とするデータ管理装置。
In a data management device that hierarchically stores data registered in a predetermined format as an object, and determines whether or not to access the object based on access right information for each stored object,
Copying / moving means for copying or moving any of the stored objects to another object;
Judging means for judging whether or not the information regarding the user in the access right information of the object copied or moved by the copying / moving means is valid for the object to be copied / moved;
As a result of the determination by the determination means, when the information about the user is valid in the copy / move destination object, the access right information for the user in the access right information is copied / move destination object access right information. Additional means to add to
A data management apparatus comprising:
所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理装置において、
記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する複写/移動手段と、
前記複写/移動手段により複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断手段と、
前記判断手段による判断の結果、前記ユーザーに関する情報に前記複写/移動先のオブジェクトにおいて有効でない情報が含まれる場合に、警告をする警告手段と、
を備えたことを特徴とするデータ管理装置。
In a data management device that hierarchically stores data registered in a predetermined format as an object, and determines whether or not to access the object based on access right information for each stored object,
Copying / moving means for copying or moving any of the stored objects to another object;
Judging means for judging whether or not the information regarding the user in the access right information of the object copied or moved by the copying / moving means is valid for the object to be copied / moved;
As a result of determination by the determination unit, a warning unit that issues a warning when information related to the user includes information that is not valid in the copy / destination object;
A data management apparatus comprising:
さらに、前記警告に対し警告を解消するための警告解消処理の内容を表示する表示手段を備えたことを特徴とする請求項6に記載のデータ管理装置。   The data management apparatus according to claim 6, further comprising display means for displaying a content of warning cancellation processing for canceling the warning with respect to the warning. 所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、
記憶されたオブジェクトのうち最上位階層に記憶されたオブジェクトにのみアクセス権情報を設定するアクセス権情報設定工程と、
前記最上位階層に記憶されたオブジェクト以外のアクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報設定工程により前記最上位階層に記憶されたオブジェクトに設定されたアクセス権情報を参照する参照工程と、
前記参照工程により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定するアクセス決定工程と、
を含んだことを特徴とするデータ管理方法。
In a data management method for hierarchically storing data registered in a predetermined format as an object and determining whether or not to access the object based on access right information for each stored object,
An access right information setting step for setting access right information only for objects stored in the highest hierarchy among stored objects;
When there is an access request for an access right information non-set object other than the object stored in the highest hierarchy, the access right information set in the object stored in the highest hierarchy by the access right information setting step A reference process referring to
An access determination step for determining whether or not access to the access right information non-setting object is made based on the access right information referred to by the reference step;
A data management method characterized by including:
所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、
記憶されたオブジェクトのうち任意のオブジェクトにアクセス権情報を設定するアクセス権情報設定工程と、
アクセス要求が、前記アクセス権情報設定工程によりアクセス権が設定されたアクセス権情報設定オブジェクトに対してあったか、あるいは、前記アクセス権情報設定工程によりアクセス権が設定されたアクセス権情報設定オブジェクト以外のアクセス権情報非設定オブジェクトに対してあったかを判別する判別工程と、
前記判別工程による判別の結果、前記アクセス権情報設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報に基づいてアクセスの可否を決定する第1アクセス決定工程と、
前記判別工程による判別の結果、前記アクセス権情報非設定オブジェクトに対しアクセス要求があった場合に、前記アクセス権情報非設定オブジェクトが記憶されている階層に対し相対的上位の階層に記憶されたアクセス権情報設定オブジェクトに設定されたアクセス権情報を参照する参照工程と、
前記参照工程により参照されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定する第2アクセス決定工程と、
を含んだことを特徴とするデータ管理方法。
In a data management method for hierarchically storing data registered in a predetermined format as an object and determining whether or not to access the object based on access right information for each stored object,
An access right information setting step for setting access right information for an arbitrary object among the stored objects;
The access request is for the access right information setting object for which the access right is set by the access right information setting step, or access other than the access right information setting object for which the access right is set by the access right information setting step A determination step of determining whether the object is a right information non-setting object;
As a result of determination by the determination step, when there is an access request for the access right information setting object, a first access determination step of determining whether or not access is possible based on the access right information;
As a result of the determination in the determination step, when there is an access request for the access right information non-set object, the access stored in the higher hierarchy relative to the hierarchy in which the access right information non-set object is stored A reference process for referring to access right information set in the right information setting object;
A second access determining step of determining whether or not access to the access right information non-setting object is made based on the access right information referred to by the reference step;
A data management method characterized by including:
前記第2アクセス権決定工程は、
前記参照工程により参照されたアクセス権情報が設定されたアクセス権情報設定オブジェクトが記憶されている階層と前記アクセス権情報非設定オブジェクトが記憶されている階層と基づいて前記アクセス権情報を変換するアクセス権変換工程を含み、
前記アクセス権変換工程により変換されたアクセス権情報に基づいて前記アクセス権情報非設定オブジェクトへのアクセスの可否を決定することを特徴とする請求項9に記載のデータ管理方法。
The second access right determination step includes:
Access for converting the access right information based on the hierarchy in which the access right information setting object in which the access right information referred to in the reference step is set is stored and the hierarchy in which the access right information non-set object is stored Including the rights conversion process,
10. The data management method according to claim 9, wherein whether to access the access right information non-setting object is determined based on the access right information converted by the access right conversion step.
前記アクセス権変換工程は、前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限を超えない範囲で、前記アクセス権情報非設定オブジェクトが記憶されている階層において前記アクセス権情報設定オブジェクトが記憶されている階層におけるアクセス権限よりも広い範囲のアクセス権限となるように前記アクセス権を変換することを特徴とする請求項10に記載のデータ管理方法。   In the access right conversion step, the access right information setting object is stored in the hierarchy in which the access right information non-setting object is stored within a range not exceeding the access right in the hierarchy in which the access right information setting object is stored. The data management method according to claim 10, wherein the access right is converted so that the access right is wider than the access right in the hierarchy. 所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、
記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する際、複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断工程と、
前記判断工程により前記ユーザーに関する情報が前記複写/移動先のオブジェクトにおいて有効であると判断された場合に、前記アクセス権情報のうち前記ユーザーに対するアクセス権情報を複写/移動先のオブジェクトのアクセス権情報に追加する追加工程と、
を含んだことを特徴とするデータ管理装置。
In a data management method for hierarchically storing data registered in a predetermined format as an object and determining whether or not to access the object based on access right information for each stored object,
When copying or moving any of the stored objects to another object, a determination is made as to whether or not the information about the user in the access right information of the copied or moved object is valid for the copied / moved object Process,
When it is determined in the determination step that the information about the user is valid for the copy / move destination object, the access right information for the user is copied from the access right information. Additional steps to add to
A data management device characterized by comprising
所定のフォーマットにより登録されたデータをオブジェクトとして階層的に記憶し、記憶された各オブジェクトに対しアクセス権情報に基づいて当該オブジェクトへのアクセスの可否を決定するデータ管理方法において、
記憶されたオブジェクトのうち任意のオブジェクトを他のオブジェクトへ複写または移動する際、複写または移動されるオブジェクトのアクセス権情報におけるユーザーに関する情報が複写/移動先のオブジェクトにおいて有効か否かを判断する判断工程と、
前記判断工程により前記ユーザーに関する情報に前記複写/移動先のオブジェクトにおいて有効でない情報が含まれると判断された場合に、警告をする警告工程と、
を含んだことを特徴とするデータ管理装置。
In a data management method for hierarchically storing data registered in a predetermined format as an object and determining whether or not to access the object based on access right information for each stored object,
When copying or moving any of the stored objects to another object, a determination is made as to whether or not the information about the user in the access right information of the copied or moved object is valid for the copied / moved object Process,
A warning step for giving a warning when it is determined by the determination step that the information about the user includes information that is not valid in the copy / destination object;
A data management device characterized by comprising
さらに、前記警告工程によりおこなわれた警告に対し当該警告を解消するための警告解消処理の内容を表示する表示工程を含んだことを特徴とする請求項13に記載のデータ管理装置。   14. The data management apparatus according to claim 13, further comprising a display step of displaying a content of warning cancellation processing for canceling the warning for the warning performed by the warning step. 前記請求項8〜14のいずれか一つに記載された方法をコンピュータに実行させるプログラムを記録したことを特徴とするコンピュータ読み取り可能な記録媒体。   A computer-readable recording medium having recorded thereon a program for causing a computer to execute the method according to any one of claims 8 to 14.
JP2007038547A 2007-02-19 2007-02-19 Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method Pending JP2007193826A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007038547A JP2007193826A (en) 2007-02-19 2007-02-19 Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007038547A JP2007193826A (en) 2007-02-19 2007-02-19 Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP01678299A Division JP3981215B2 (en) 1999-01-26 1999-01-26 Data management apparatus, data management method, and computer-readable recording medium storing program for causing computer to execute the method

Publications (1)

Publication Number Publication Date
JP2007193826A true JP2007193826A (en) 2007-08-02

Family

ID=38449415

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007038547A Pending JP2007193826A (en) 2007-02-19 2007-02-19 Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method

Country Status (1)

Country Link
JP (1) JP2007193826A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009251760A (en) * 2008-04-02 2009-10-29 Nec Corp File system and method for controlling file system
JP2012505484A (en) * 2008-10-14 2012-03-01 華為技術有限公司 Method and apparatus for terminal device management based on authority management
WO2012039081A1 (en) * 2010-09-22 2012-03-29 日本電気株式会社 Access rights permission generating device, access rights permission generating method, program and access control system
US8499006B2 (en) 2010-10-26 2013-07-30 Canon Kabushiki Kaisha Data migration system and data migration method
JP2016507823A (en) * 2013-01-18 2016-03-10 エルジー エレクトロニクス インコーポレイティド Method and apparatus for proximity control in a wireless communication system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09114741A (en) * 1995-10-18 1997-05-02 Dainippon Printing Co Ltd Portable information recording medium
JPH10124373A (en) * 1996-10-18 1998-05-15 Fuji Xerox Co Ltd Data management device and its method

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09114741A (en) * 1995-10-18 1997-05-02 Dainippon Printing Co Ltd Portable information recording medium
JPH10124373A (en) * 1996-10-18 1998-05-15 Fuji Xerox Co Ltd Data management device and its method

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009251760A (en) * 2008-04-02 2009-10-29 Nec Corp File system and method for controlling file system
JP2012505484A (en) * 2008-10-14 2012-03-01 華為技術有限公司 Method and apparatus for terminal device management based on authority management
JP2013168183A (en) * 2008-10-14 2013-08-29 Huawei Technologies Co Ltd Method for terminal device management based on authority management
US9215148B2 (en) 2008-10-14 2015-12-15 Huawei Technologies Co., Ltd. Method and device for terminal device management based on right control
WO2012039081A1 (en) * 2010-09-22 2012-03-29 日本電気株式会社 Access rights permission generating device, access rights permission generating method, program and access control system
JP5807640B2 (en) * 2010-09-22 2015-11-10 日本電気株式会社 Access right permission / inhibition generation device, access right permission / inhibition generation method, program, and access control system
US9256716B2 (en) 2010-09-22 2016-02-09 Nec Corporation Access authority generation device
US8499006B2 (en) 2010-10-26 2013-07-30 Canon Kabushiki Kaisha Data migration system and data migration method
JP2016507823A (en) * 2013-01-18 2016-03-10 エルジー エレクトロニクス インコーポレイティド Method and apparatus for proximity control in a wireless communication system

Similar Documents

Publication Publication Date Title
EP2304603B1 (en) Structured coauthoring
US8719691B2 (en) Document providing system and computer-readable storage medium
JP6797290B2 (en) Content management capabilities for messaging services
TWI446188B (en) Non-transitory computer-readable medium, computer system, and method for collaborating information
JP2020513599A (en) Managing tasks in the content management system
US20130179799A1 (en) System and method for actionable event generation for task delegation and management via a discussion forum in a web-based collaboration environment
US20140258972A1 (en) System and method for generating embeddable widgets which enable access to a cloud-based collaboration platform
CN103907110A (en) Document collaboration
JP2009064105A (en) Electronic information processing program and electronic information processing system
JP2016085609A (en) Method for supporting secondary use of content of electronic copyrighted work, server computer for supporting secondary use of content of electronic copyrighted work, and program for server computer
JP2007193826A (en) Data control device, data control and processing method, and computer readable recording medium with program recorded to make computer execute the same method
JP2010102510A (en) Client device, server device, document management system using them, document management method and document management program
JP3981215B2 (en) Data management apparatus, data management method, and computer-readable recording medium storing program for causing computer to execute the method
JP2007310481A (en) Document management method, its program, recording medium, document sharing server, and document sharing system
JP6131647B2 (en) Information processing apparatus, program, and file management system
JP2008299453A (en) Information processing program and information processing system
KR20110096035A (en) Techniques for managing persistent document collections
JP6131648B2 (en) DATA MANAGEMENT SYSTEM, INFORMATION SYSTEM, DATA MANAGEMENT METHOD, INFORMATION SYSTEM CONTROL METHOD, PROGRAM FOR THE METHOD, AND RECORDING MEDIUM CONTAINING THE PROGRAM
JP2007148739A (en) File management system and its program
JP5984400B2 (en) Storage device, control method therefor, and program
JP2010061200A (en) Document management system and operation history display method
JP2007233635A (en) Information management system, information management method, and computer program
JP7396061B2 (en) Information processing device and program
JP6881920B2 (en) Information processing equipment, control methods, and programs
JP7001457B2 (en) File management device, file management system, file management method, and program

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20090730

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100601

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100706

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100831

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20101101

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20101207