JP2012137871A - Information processor, information processing method, information processing system, computer program and recording medium - Google Patents

Information processor, information processing method, information processing system, computer program and recording medium Download PDF

Info

Publication number
JP2012137871A
JP2012137871A JP2010288717A JP2010288717A JP2012137871A JP 2012137871 A JP2012137871 A JP 2012137871A JP 2010288717 A JP2010288717 A JP 2010288717A JP 2010288717 A JP2010288717 A JP 2010288717A JP 2012137871 A JP2012137871 A JP 2012137871A
Authority
JP
Japan
Prior art keywords
server
electronic file
user
authentication
security level
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2010288717A
Other languages
Japanese (ja)
Inventor
Shingo Ikegami
新吾 池上
Hiroko Kikuchi
裕子 菊池
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Marketing Japan Inc
Canon IT Solutions Inc
Canon MJ IT Group Holdings Inc
Original Assignee
Canon Marketing Japan Inc
Canon MJ IT Group Holdings Inc
Canon Software Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Marketing Japan Inc, Canon MJ IT Group Holdings Inc, Canon Software Inc filed Critical Canon Marketing Japan Inc
Priority to JP2010288717A priority Critical patent/JP2012137871A/en
Publication of JP2012137871A publication Critical patent/JP2012137871A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To enable access control in consideration of security for electronic files (offline files) downloaded from a server.SOLUTION: An information processor acquires an electronic file including a server identifier and security level information of the electronic file from a server. In response to a browsing request for the acquired electronic file, the information processor receives designation of an authentication server and input of a user ID and a password to transmit the input user ID and password to the designated authentication server, and acquires a server identifier and security level information of a user which are transmitted from the authentication server, then performs browsing control of the electronic file by using the server identifier and the security level information of the electronic file which are included in the electronic file acquired by first acquisition, and the server identifier and the security level information of the user which are acquired by second acquisition.

Description

本発明は、電子帳票サーバで作成され、ダウンロードされたオフラインファイルをクライアントで開く際の認証の技術に関するものである。   The present invention relates to a technique for authentication when an offline file created and downloaded by an electronic form server is opened by a client.

電子帳票システムは、帳票をデータ化し処理等を行うもので、導入することにより業務効率化、経費削減などメリットが多い。   The electronic form system converts the form into data and performs processing, and its introduction has many advantages such as operational efficiency and cost reduction.

例えば、今まで紙の帳票と比べて容易に検索が行えることが一つのメリットとなっている。情報が紙で残された場合には10万ページのデータを検索することは現実的ではなかったが、電子帳票データとして活用することにより、大量のデータから必要な情報のみをピックアップすることが簡単にできるようになった。   For example, one of the merits is that the search can be easily performed compared to a paper form. When information is left on paper, it is not practical to search 100,000 pages of data, but by using it as electronic form data, it is easy to pick up only necessary information from a large amount of data It became possible to do.

現在、電子帳票サーバとクライアント端末とから構成される電子帳票システムの利用形態として次の二つがある。   Currently, there are the following two usage forms of an electronic form system composed of an electronic form server and a client terminal.

一つは、電子帳票サーバで管理する電子帳票データを、クライアント端末がアクセスして閲覧・検索をする利用形態である。これが通常の利用形態である。   One is a usage mode in which a client terminal accesses and browses and searches electronic form data managed by an electronic form server. This is the normal usage form.

もう一つは、電子帳票サーバで管理する電子帳票データをオフラインで閲覧するために、電子帳票データをオフラインファイルとしてクライアント端末にダウンロードして閲覧する利用形態である。セキュリティを考慮して、オフラインファイルにはパスワードを埋め込むことができるが、パスワードが漏れると誰でもオフラインファイルを参照することができてしまうというセキュリティ上の問題がある。   The other is a usage mode in which electronic form data is downloaded to a client terminal and viewed as an offline file in order to view electronic form data managed by the electronic form server offline. For security reasons, it is possible to embed a password in the offline file, but there is a security problem that anyone can refer to the offline file if the password is leaked.

近年、機密情報の流出を避けるためにセキュリティが重視されているが、例えば、特許文献には1には、社外に持ち出されたファイルの操作を監視するファイル管理システムが開示されている。   In recent years, security has been emphasized in order to avoid leakage of confidential information. For example, Patent Document 1 discloses a file management system that monitors the operation of a file taken outside the company.

特開2010−92288号公報JP 2010-92288 A

しかしながら、特許文献1に記載の技術は、外に持ち出されたファイルを監視することは可能であるが、そのファイルを開くことを防ぐものではない。   However, although the technique described in Patent Document 1 can monitor a file taken outside, it does not prevent the file from being opened.

本発明は、上記課題を解決するものであって、サーバからダウンロードされた電子ファイル(オフラインファイル)について、セキュリティを考慮したアクセス制御を可能とする技術を提供することを目的とする。   The present invention solves the above-described problems, and an object of the present invention is to provide a technique that enables access control in consideration of security for an electronic file (offline file) downloaded from a server.

本発明は、サーバからダウンロードした電子ファイルに対して閲覧制御を行う情報処理装置であって、前記サーバからサーバ識別子と電子ファイルのセキュリティレベル情報とを含む前記電子ファイルを取得する第一の取得手段と、前記第一の取得手段により取得した電子ファイルに対する閲覧要求を受け付ける閲覧要求受付手段と、前記閲覧要求受付手段による電子ファイルに対する閲覧要求に応じて、認証サーバの指定と、ユーザIDおよびパスワードの入力とを受け付ける認証情報受付手段と、前記認証情報受付手段により指定を受け付けた認証サーバに対して、当該入力を受け付けたユーザIDおよびパスワードを送信する認証情報送信手段と、前記認証情報送信手段によるユーザIDおよびパスワードの送信に応じて、前記認証サーバから送信されるサーバ識別子とユーザのセキュリティレベル情報とを取得する第二の取得手段と、前記第一の取得手段により取得された電子ファイルに含まれるサーバ識別子と電子ファイルのセキュリティレベル情報と、前記第二の取得手段により取得されたサーバ識別子とユーザのセキュリティレベル情報とを用いて、前記電子ファイルの閲覧制御を行う閲覧制御手段とを有することを特徴とする。   The present invention is an information processing apparatus that performs browsing control on an electronic file downloaded from a server, and obtains the electronic file including a server identifier and security level information of the electronic file from the server. And a browsing request receiving unit that receives a browsing request for the electronic file acquired by the first acquiring unit, and the designation of the authentication server, and the user ID and password according to the browsing request for the electronic file by the browsing request receiving unit Authentication information receiving means for receiving an input, authentication information transmitting means for transmitting the user ID and password that have received the input to an authentication server that has received designation by the authentication information receiving means, and the authentication information transmitting means Depending on the transmission of the user ID and password, the authentication service Second acquisition means for acquiring the server identifier and the user security level information transmitted from the server, the server identifier included in the electronic file acquired by the first acquisition means, and the security level information of the electronic file, It has browsing control means for performing browsing control of the electronic file using the server identifier acquired by the second acquisition means and the user security level information.

本発明によれば、サーバからダウンロードされた電子ファイル(オフラインファイル)について、セキュリティを考慮したアクセス制御が可能となる。   According to the present invention, it is possible to control access in consideration of security for an electronic file (offline file) downloaded from a server.

電子帳票システムの全体を示す構成図Configuration diagram showing the entire electronic form system ハードウェア構成の一例を示す図Diagram showing an example of hardware configuration 本発明の実施の形態における実現手段の手順の概略を示す図The figure which shows the outline of the procedure of the implementation means in embodiment of this invention. オンラインファイルを保存するまでの処理の流れを示すフローチャートFlow chart showing the flow of processing until the online file is saved 複数の電子帳票サーバへアクセスする画面の例Example of a screen for accessing multiple electronic form servers 電子帳票サーバが管理するユーザマスタとサーバ設定ファイルの例Example of user master and server setting file managed by electronic form server オフラインファイルを開く処理の流れを示すフローチャートFlow chart showing the flow of the offline file opening process オフライン状態にする処理の流れを示すフローチャートFlowchart showing the flow of processing to go offline 複数のブラウザで複数の帳票データが表示されている画面の例Example of a screen displaying multiple form data in multiple browsers

以下、図面を参照して、本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、電子帳票システム(情報処理システム)の全体を示す構成図である。   FIG. 1 is a configuration diagram showing the entire electronic form system (information processing system).

電子帳票サーバ101、クライアント端末102がネットワーク104を介して通信可能に接続されている。また、クライアント携帯端末103が、無線ネットワーク105を介して通信可能に接続されている。電子帳票サーバ101、クライアント端末102、クライアント携帯端末103は、互いに通信可能である(以下、クライアント端末102およびクライアント携帯端末103をまとめてクライアント端末ともいう。)。   An electronic form server 101 and a client terminal 102 are communicably connected via a network 104. Further, the client portable terminal 103 is communicably connected via the wireless network 105. The electronic form server 101, the client terminal 102, and the client portable terminal 103 can communicate with each other (hereinafter, the client terminal 102 and the client portable terminal 103 are collectively referred to as a client terminal).

図1において、電子帳票サーバ101は、不図示のホストコンピュータから、印刷データを受け取り、電子帳票データ(帳票データ)を生成して登録・管理する。電子帳票データは、帳票の形式が定義されるフォームデータと実際のデータである実データとから構成されている。また、電子帳票データを、電子データや電子ファイルともいう。   In FIG. 1, an electronic form server 101 receives print data from a host computer (not shown), generates electronic form data (form data), and registers / manages it. The electronic form data is composed of form data in which the form format is defined and actual data that is actual data. The electronic form data is also referred to as electronic data or an electronic file.

電子帳票サーバ101は、ネットワーク104や無線ネットワーク105を介して、クライアント端末102やクライアント携帯端末103に対して、帳票データの閲覧や検索等のサービスを提供する。電子帳票サーバは、1つに限らず複数あってもよい。例えば、電子帳票サーバ毎に管理する帳票データを変えることで柔軟なサービスの提供を実現することができるためである。   The electronic form server 101 provides services such as browsing and searching of form data to the client terminal 102 and the client portable terminal 103 via the network 104 and the wireless network 105. The number of electronic form servers is not limited to one and may be plural. For example, it is possible to provide a flexible service by changing the form data managed for each electronic form server.

また、クライアント端末を操作するユーザの認証を行う認証サーバの機能を備えることも可能である。認証サーバは、別途ネットワーク上の構成に含まれてもよいが、本発明の実施形態においては、電子帳票サーバは、認証サーバとしての機能を含むものとして以下に説明を行うものとする。   It is also possible to provide an authentication server function for authenticating a user who operates the client terminal. Although the authentication server may be separately included in the configuration on the network, in the embodiment of the present invention, the electronic form server will be described below as including the function as the authentication server.

クライアント端末102やクライアント携帯端末103は、帳票データの閲覧及び計算結果の取得を行う者が使用するクライアント端末であり、ネットワークを介して、電子帳票サーバ101とデータの送受信が可能である。   The client terminal 102 and the client portable terminal 103 are client terminals used by a person who views form data and obtains calculation results, and can send and receive data to and from the electronic form server 101 via a network.

図1のネットワーク上に接続される各種端末の構成は一例であり、用途や目的に応じて様々な構成例がある。本実施の形態では、このシステムを情報処理システムという。   The configuration of various terminals connected to the network in FIG. 1 is an example, and there are various configuration examples depending on the application and purpose. In the present embodiment, this system is referred to as an information processing system.

図2は、電子帳票サーバのハードウェア構成の一例を示す図である。この図は、クライアント端末、クライアント携帯端末においても適用できるものである。これらをそれぞれ情報処理装置ともいう。   FIG. 2 is a diagram illustrating an example of a hardware configuration of the electronic form server. This figure can also be applied to client terminals and client portable terminals. These are also called information processing apparatuses.

図1において、CPU201は、システムバス204に接続される各デバイスを統括的に制御する。また、ROM203或いは外部メモリ211には、CPU201の制御プログラムであるオペレーティングシステム(OS)や、後述する各種機能を実現するためのプログラムが記憶されている。   In FIG. 1, the CPU 201 comprehensively controls each device connected to the system bus 204. The ROM 203 or the external memory 211 stores an operating system (OS) that is a control program for the CPU 201 and programs for realizing various functions described below.

RAM202は、CPU201の主メモリ、ワークエリア、一時待避領域等として機能する。   The RAM 202 functions as a main memory, work area, temporary save area, and the like for the CPU 201.

入力コントローラ205は、入力部209からの入力を制御する。この入力部209としては、例えば、キーボード、マウス等のポインティングデバイスであってもよいし、タッチパネル、ボタン、スイッチ等であってもよい。   The input controller 205 controls input from the input unit 209. The input unit 209 may be a pointing device such as a keyboard or a mouse, or may be a touch panel, a button, a switch, or the like.

表示コントローラ206は、表示部210の表示を制御する。この表示部210としては、例えば、CRTや液晶等が挙げられる。   The display controller 206 controls display on the display unit 210. Examples of the display unit 210 include a CRT and a liquid crystal.

外部メモリコントローラ(MC)207は、ブートプログラム、各種のアプリケーション、フォントデータ、ユーザファイル、編集ファイル、プリンタドライバ等を記憶する外部メモリ211へのアクセスを制御する。外部メモリ211には、加えて、各種テーブル、パラメー等が記憶されている。この外部メモリ211としては、ハードディスク(HD)やフレキシブルディスク(FD)、PCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)、スマートメディア等が挙げられる。   An external memory controller (MC) 207 controls access to an external memory 211 that stores a boot program, various applications, font data, user files, edit files, printer drivers, and the like. In addition, the external memory 211 stores various tables, parameters, and the like. Examples of the external memory 211 include a hard disk (HD), a flexible disk (FD), a compact flash (registered trademark) connected to a PCMCIA card slot via an adapter, and smart media.

通信I/Fコントローラ208は、ネットワーク105を介して外部機器との通信制御処理を実行する。   The communication I / F controller 208 executes communication control processing with an external device via the network 105.

本実施形態を実現するためのプログラム212は外部メモリ211に記録されており、必要に応じてRAM202にロードされることによりCPU201によって実行されるものである。更に、本実施形態に係るプログラム212が用いる帳票ファイル(帳票データ)213は外部メモリ211に格納されており、これらについての詳細な説明は後述する。   A program 212 for realizing the present embodiment is recorded in the external memory 211 and is executed by the CPU 201 by being loaded into the RAM 202 as necessary. Further, a form file (form data) 213 used by the program 212 according to the present embodiment is stored in the external memory 211, and detailed description thereof will be described later.

クライアント端末のハードウェア構成も電子帳票システム102と同様である。しかし、各装置のプログラムは、電子帳票サーバのプログラム212とは異なる。また、帳票ファイル213は、クライアント端末が元来保持していることはないものである点等が異なる。なお、クライアント端末には、本発明の実施の形態を実現するためのプログラムがインストールされているものとする。   The hardware configuration of the client terminal is the same as that of the electronic form system 102. However, the program of each device is different from the program 212 of the electronic form server. The form file 213 is different in that the client terminal is not originally held by the client terminal. It is assumed that a program for realizing the embodiment of the present invention is installed in the client terminal.

帳票ファイル213は、帳票の形式を定義するフォームデータと実際のデータである実データとから生成された、帳票の表示用データを表すものであって、単独又は複数のファイルによって構成され、単数又は複数のページを含有している。電子帳票サーバの内部においては、複数の帳票ファイル213のうち同一種類のものをグループ化して管理しており、それぞれの帳票ファイル213はそのグループの中の世代と呼ばれる。   The form file 213 represents form display data generated from form data that defines the form format and actual data that is actual data. The form file 213 is composed of a single file or a plurality of files. Contains multiple pages. Inside the electronic form server, the same type of plural form files 213 are managed as a group, and each form file 213 is called a generation within the group.

次に、本発明の実施の形態における実現手段の手順を、図3〜図9を用いて説明する。   Next, the procedure of the implementation | achievement means in embodiment of this invention is demonstrated using FIGS.

図3は、本発明の実施の形態における実現手段の手順の概略を示す図である。ここでは、電子帳票サーバ101、クライアント端末102、クライアント携帯端末103がネットワークを介して接続されている。   FIG. 3 is a diagram showing an outline of the procedure of the realizing means in the embodiment of the present invention. Here, the electronic form server 101, the client terminal 102, and the client portable terminal 103 are connected via a network.

まず、最初にクライアント端末から電子帳票サーバへログインを行い、ダウンロードする帳票データを選択することで、次の手順が始まる。   First, the next procedure starts by first logging in to the electronic form server from the client terminal and selecting the form data to be downloaded.

(1)クライアント端末から帳票データのダウンロード要求があった場合、電子帳票サーバは、オフラインで帳票データを閲覧可能とする帳票ファイルであるオフラインファイル(オフラインデータともいう。また、帳票データとまとめて電子ファイル、電子データともいう。)を作成してクライアント端末へ送信する。ここで、電子帳票サーバは、オフラインファイルを作成する際にサーバの識別情報と電子帳票のセキュリティレベルを帳票データのヘッダに埋め込んでおく。サーバ識別子とは、本帳票データを管理している電子帳票サーバを識別するための識別情報であり、帳票セキュリティレベルとは、本帳票データのセキュリティレベルを特定する情報である。本実施の形態における電子帳票システムにおいては、ログインユーザに対してユーザセキュリティレベルの設定がなされており、帳票データに対して設定されているセキュリティレベルより上位のレベルのユーザのみが帳票データの閲覧を可能とすることができる。そのため、ログインユーザが帳票データに対して設定されているセキュリティレベルより下位のレベルのユーザは帳票データの閲覧をすることができない。ここでは、電子帳票サーバで管理しているマスタ情報に設定されている帳票セキュリティレベルをそのままヘッダ情報として埋め込むものとする。   (1) When there is a request to download form data from a client terminal, the electronic form server is an offline file (also referred to as offline data) that can be used to view the form data offline. Create a file or electronic data) and send it to the client terminal. Here, when creating the offline file, the electronic form server embeds the server identification information and the security level of the electronic form in the form data header. The server identifier is identification information for identifying the electronic form server that manages the form data, and the form security level is information that specifies the security level of the form data. In the electronic form system according to the present embodiment, the user security level is set for the logged-in user, and only users at a higher level than the security level set for the form data can view the form data. Can be possible. Therefore, a user whose login user is at a lower level than the security level set for the form data cannot view the form data. Here, it is assumed that the form security level set in the master information managed by the electronic form server is embedded as header information as it is.

(1)の処理の流れを、図4のフローチャートを用いて説明する。   The processing flow (1) will be described with reference to the flowchart of FIG.

401において、クライアント端末は、電子帳票サーバへログイン画面の要求を行う。   In 401, the client terminal requests a login screen to the electronic form server.

402において、電子帳票サーバは、ログイン画面の要求を受け付ける。   In 402, the electronic form server accepts a request for a login screen.

403において、電子帳票サーバは、クライアント端末へログイン画面を送信する。   In 403, the electronic form server transmits a login screen to the client terminal.

404において、クライアント端末は、ログイン画面を受信して、ログイン画面を表示する。   In 404, the client terminal receives the login screen and displays the login screen.

なお、本実施の形態において、電子帳票サーバは複数あるものとしている。そのため、ログインしたい電子帳票サーバを特定してアクセスをする必要がある。例えば、ブラウザのブックマークにアクセス先電子帳票サーバのURLを記録し、ブックマークから選択することでアクセス先電子帳票サーバを指定することができる。   In the present embodiment, there are a plurality of electronic form servers. For this reason, it is necessary to specify and access an electronic form server to be logged in. For example, the URL of the access destination electronic form server is recorded in the bookmark of the browser, and the access destination electronic form server can be designated by selecting from the bookmark.

ログイン画面は同じであるが、接続先電子帳票サーバは、ブラウザのアドレス欄や欄外の記述(図5の501および502)により識別可能である。   Although the login screen is the same, the connection destination electronic form server can be identified by the address field of the browser or the description outside the field (501 and 502 in FIG. 5).

405において、クライアント端末は、ユーザIDおよびパスワードの入力後、ログインボタンが押下されたかを判定する。Yesの場合、406へ進み、Noの場合、405へ戻る。   In 405, the client terminal determines whether the login button has been pressed after inputting the user ID and password. If yes, go to 406, if no, go back to 405.

406において、クライアント端末は、入力されたユーザIDおよびパスワードを認証情報として、電子帳票サーバへ送信する。   In 406, the client terminal transmits the input user ID and password as authentication information to the electronic form server.

407において、電子帳票サーバは、認証情報を受信する。   In 407, the electronic form server receives the authentication information.

408において、電子帳票サーバは、認証処理を行う。ここでは、図6に示すユーザマスタ61を用いることで、認証処理を行う。つまり、受信したユーザIDとパスワードの組みが、ユーザマスタ61のユーザID601、パスワード603に登録されているか確認する。   In 408, the electronic form server performs an authentication process. Here, the authentication process is performed by using the user master 61 shown in FIG. That is, it is confirmed whether the received combination of user ID and password is registered in the user ID 601 and password 603 of the user master 61.

409において、電子帳票サーバは、帳票選択画面を送信する。ここでは、認証されたユーザのセキュリティレベル(図6の605)に従って、電子帳票サーバで管理している帳票データの帳票セキュリティレベルとの比較を行い、当該ユーザがアクセス可能な帳票データのみを選択できる帳票選択画面を送信する。   In 409, the electronic form server transmits a form selection screen. Here, according to the security level of the authenticated user (605 in FIG. 6), the form data managed by the electronic form server is compared with the form security level, and only the form data accessible by the user can be selected. Send the form selection screen.

410において、クライアント端末は、帳票選択画面を受信する。   In 410, the client terminal receives the form selection screen.

411において、クライアント端末は、帳票データのダウンロード指示がなされたかを判定する。Yesの場合、412へ進み、Noの場合411へ戻る。   In 411, the client terminal determines whether an instruction to download the form data is given. If yes, go to 412; if no, go back to 411.

412において、クライアント端末は、帳票データのダウンロードを要求する。   In 412, the client terminal requests download of the form data.

413において、電子帳票サーバは、帳票データのダウンロード要求を受け付ける。   In 413, the electronic form server accepts a form data download request.

414において、電子帳票サーバは、帳票データを送信する。ここで、送信する帳票データのヘッダ情報として、サーバの識別情報と当該帳票データのセキュリティレベルを埋め込んで送信する。サーバ識別子は、電子帳票サーバにおいて管理されている識別情報であって、図6のサーバ設定ファイル62で管理されている。また、帳票セキュリティレベルは、その帳票データに設定されている帳票セキュリティレベルを用いる。   In 414, the electronic form server transmits the form data. Here, the server identification information and the security level of the form data are embedded as the header information of the form data to be transmitted. The server identifier is identification information managed in the electronic form server, and is managed in the server setting file 62 in FIG. Further, as the form security level, the form security level set in the form data is used.

415において、クライアント端末は、帳票データを受信する。   In 415, the client terminal receives the form data.

416において、クライアント端末は、オフラインファイルとしてローカルに保存する。   At 416, the client terminal stores locally as an offline file.

以上、オフラインファイル保存までの流れを説明した。   The flow up to saving offline files has been described above.

次に、本発明の実施の形態における実現手段の手順の概略の説明を続ける。   Next, the outline of the procedure of the realization means in the embodiment of the present invention will be continued.

(2)ダウンロードしたオフラインファイルを、例えば、外出先や顧客先などで使用するクライアント携帯端末へコピーする。なお、最初からクライアント携帯端末へオフラインファイルをダウンロードした場合は、そのクライアント携帯端末を外出先や顧客先に持ち出したものとする。   (2) Copy the downloaded offline file to, for example, a client portable terminal used at a place where the user is out or at a customer. When an offline file is downloaded to the client mobile terminal from the beginning, it is assumed that the client mobile terminal is taken out or to a customer.

(3)ユーザがクライアント携帯端末へコピーしたオフラインファイルをクライアント携帯端末から開こうとすると、クライアント端末は、認証先のサーバ、ユーザID、パスワードの入力を促す。ここで、本実施の形態では、認証先サーバと電子帳票サーバは同じサーバであるとしており、また、電子帳票サーバは複数あるものとしているため、ログインする電子帳票サーバを例えばプルダウンリストなどからユーザに選択させる。そして、ユーザIDとパスワードを入力させる。ユーザによりログインボタンが押下されると、選択された認証サーバ(電子帳票サーバ)へアクセスして、ユーザIDとパスワードを送信する。   (3) When the user attempts to open an offline file copied to the client portable terminal from the client portable terminal, the client terminal prompts for input of an authentication destination server, user ID, and password. Here, in this embodiment, it is assumed that the authentication destination server and the electronic form server are the same server, and there are a plurality of electronic form servers. Let them choose. Then, the user ID and password are input. When the login button is pressed by the user, the selected authentication server (electronic form server) is accessed and the user ID and password are transmitted.

(4)アクセスされた認証サーバ(電子帳票サーバ)は、ユーザIDとパスワードを受信する。   (4) The accessed authentication server (electronic form server) receives the user ID and password.

(5)認証サーバ(電子帳票サーバ)は、取得したユーザIDとパスワード情報を用いて認証処理を行って、認証が成功した場合、サーバ識別子とユーザセキュリティレベルを抽出する。サーバ識別子は、自身が管理しているサーバ識別情報であり(図6の62)、ユーザセキュリティレベルは、アクセスをしているユーザに対して設定されているセキュリティレベルである(図6の605)。   (5) The authentication server (electronic form server) performs authentication processing using the acquired user ID and password information, and extracts the server identifier and the user security level when the authentication is successful. The server identifier is server identification information managed by itself (62 in FIG. 6), and the user security level is a security level set for the accessing user (605 in FIG. 6). .

(6)認証サーバは、取得したサーバ識別子とユーザセキュリティレベルをクライアント携帯端末へ返信する。   (6) The authentication server returns the acquired server identifier and user security level to the client portable terminal.

(7)クライアント端末は、サーバ識別子とユーザセキュリティレベルと受信する。   (7) The client terminal receives the server identifier and the user security level.

(8)クライアント端末は、取得したサーバ識別子とユーザセキュリティレベルと、おフライファイルのサーバ識別子と帳票セキュリティレベルを比較して、サーバ識別子が一致し、ユーザセキュリティレベルが帳票セキュリティレベルより高ければ帳票を開く。   (8) The client terminal compares the acquired server identifier and user security level, the server identifier of the fly file and the form security level, and if the server identifier matches and the user security level is higher than the form security level, the client terminal open.

(2)〜(8)の処理の流れを、図7および図8のフローチャートを用いて説明する。   The flow of the processes (2) to (8) will be described with reference to the flowcharts of FIGS.

図7は、オフラインファイルを開く処理の流れを示すフローチャートである。   FIG. 7 is a flowchart showing a flow of processing for opening an offline file.

701において、クライアント端末は、オフラインファイル開く。これは、ユーザによる閲覧要求に応じた処理である。例えば、ユーザは、ローカルにダウンロードされたオフラインファイルをダブルクリックすることで閲覧要求を行って、クライアント端末はオフラインファイルを開く処理を行う。   In 701, the client terminal opens an offline file. This is a process according to the browsing request by the user. For example, the user makes a browsing request by double-clicking an offline file downloaded locally, and the client terminal performs processing for opening the offline file.

702において、クライアント端末は、オンライン状態であるかを判定する。Yesの場合、704へ進み、Noの場合、703へ進む。これは、現在、クライアント端末を操作しているユーザが認証サーバ(電子帳票サーバ)へログインしている状態であるかを判定している。つまり、クラインと端末と認証サーバとの間にセッションが確立されている状態(ログイン中)であるかを判定している。これは、後述する図8の808において、ログインが成功した場合、ログイン先のサーバ識別子とログイン中のユーザセキュリティレベル情報を保持していることから、これから開こうとしているオフラインファイルのヘッダ情報に含まれるサーバ識別子と一致するサーバ識別子を保持しているかにより判定することができる。   In 702, the client terminal determines whether it is online. If Yes, the process proceeds to 704. If No, the process proceeds to 703. This determines whether the user operating the client terminal is currently logged in to the authentication server (electronic form server). That is, it is determined whether a session is established (logged in) between Klein, the terminal, and the authentication server. This is included in the header information of the offline file to be opened since the server identifier of the login destination and the logged-in user security level information are retained when the login is successful in 808 of FIG. 8 described later. This determination can be made based on whether or not the server identifier that matches the server identifier is held.

また、オンライ状態の管理は、ブラウザ毎にできるものとする。本実施の形態では電子帳票サーバ(認証サーバ)は、複数あることを想定しているため、ブラウザ単位で、複数の認証サーバのオンライ状態を管理する。従って、電子帳票サーバAがオンライン状態となっている状態で、電子帳票サーバAのサーバ識別子を持つオフラインファイルをブラウザAで開こうとする場合、既にオンライン状態となっているため、702では、オンライ状態であると判定され、704へ進む。一方、電子帳票サーバAはオンライ状態となっているが、電子帳票サーバBがオンライ状態となっていない状態で、電子帳票サーバBのサーバ識別子を持つオフラインファイルをブラウザAで開こうとする場合、オンライン状態となっていないため、702では、オンライン状態でないと判定され、703へ進む。この場合、新たにブラウザBが起動して703の処理が行われることとなる。   Also, online status management can be performed for each browser. In this embodiment, since it is assumed that there are a plurality of electronic form servers (authentication servers), the online state of a plurality of authentication servers is managed in units of browsers. Accordingly, when an attempt is made to open an offline file having the server identifier of the electronic form server A with the browser A while the electronic form server A is in an online state, the online form is already online. It is determined that it is in a state, and the process proceeds to 704. On the other hand, when the electronic form server A is in an online state but the electronic form server B is not in an online state, and the browser A tries to open an offline file having the server identifier of the electronic form server B, Since it is not in the online state, it is determined in 702 that it is not in the online state, and the process proceeds to 703. In this case, the browser B is newly activated and the processing of 703 is performed.

図9に複数のブラウザで複数の帳票データが表示されている例を示す。901と902では、それぞれ別の電子帳票サーバへ接続していることを示している。   FIG. 9 shows an example in which a plurality of form data is displayed by a plurality of browsers. Reference numerals 901 and 902 indicate connection to different electronic form servers.

このように複数の電子帳票サーバとのオンライン状態を別々に管理することで、複数の電子帳票サーバで管理されていた帳票データを、それぞれオフラインファイルとしてローカルにダウンロードしていたとしても、それぞれの帳票データを閲覧することができる。   By managing the online status with multiple electronic form servers separately in this way, even if the form data managed by multiple electronic form servers is downloaded locally as offline files, You can browse the data.

703において、「オンライン状態」処理を行う。この処理の詳細は、図8で説明する。   In 703, an “online state” process is performed. Details of this processing will be described with reference to FIG.

図8は、オフライン状態にする処理の流れを示すフローチャートである。   FIG. 8 is a flowchart showing a flow of processing for setting the offline state.

801において、クライアント端末は、認証サーバの指定と、ユーザIDとパスワードの入力を受け付ける。上述した通り、ここでは、認証サーバはプルダウンリストなどからユーザに選択さ、ユーザIDとパスワードを入力させる。   In 801, the client terminal accepts designation of an authentication server and input of a user ID and a password. As described above, here, the authentication server is selected by the user from a pull-down list or the like, and the user ID and password are input.

802において、クライアント端末は、認証サーバアクセスして、ユーザIDとパスワードを送信する。   In 802, the client terminal accesses the authentication server and transmits a user ID and a password.

803において、認証サーバは、ユーザIDとパスワードを取得する。   In 803, the authentication server acquires a user ID and a password.

804において、認証サーバは、認証処理が成功したかを判定する。Yesの場合、806へ進み、Noの場合、クライアント端末へエラー通知をして、805へ進む。ここでの認証は、ユーザマスタ61を用いる。   In 804, the authentication server determines whether the authentication process is successful. If Yes, the process proceeds to 806. If No, the client terminal is notified of an error, and the process proceeds to 805. The authentication here uses the user master 61.

805において、クライアント端末は、認証エラーであったことをユーザに通知し、801へ戻り、再入力を待つ。   In 805, the client terminal notifies the user that the authentication error has occurred, returns to 801, and waits for re-input.

806において、認証サーバは、サーバ識別子とユーザセキュリティレベル情報を取得して送信する。上述した通り、サーバ識別子は、自身が管理しているサーバ識別情報であり(図6の62)、ユーザセキュリティレベルは、アクセスをしているユーザに対して設定されているセキュリティレベルである(図6の605)。   In 806, the authentication server acquires and transmits a server identifier and user security level information. As described above, the server identifier is server identification information managed by itself (62 in FIG. 6), and the user security level is a security level set for the accessing user (FIG. 6). 6 of 605).

807において、クライアント端末は、サーバ識別子とユーザセキュリティレベル情報を受信する。   In 807, the client terminal receives the server identifier and user security level information.

808において、クライアント端末は、クライアント端末をオンライン状態とする。オンライ状態とは、認証サーバにログイン中であることを示し、ログイン状態中、サーバ識別子とユーザセキュリティレベル情報を保持する。なお、オンライン状態は、明示的なログアウト指示があった場合、もしくはオフラインファイルを開いてから一定時間経過後にタイムアウト場合に解除する。   In 808, the client terminal places the client terminal in an online state. The online state indicates that the user is logged in to the authentication server, and holds the server identifier and user security level information during the login state. Note that the online state is canceled when there is an explicit logout instruction or when a time-out occurs after a certain time has elapsed since the offline file was opened.

次に、704において、クライアント端末は、サーバ識別子が同じであるかを判定する。Yesの場合、706へ進み、Noの場合、705へ進む。ここでは、これから開こうとしているオフラインファイルのヘッダ情報に含まれるサーバ識別子が、現在ログイン中のサーバ識別子と一致するかにより判定している。サーバ識別子の一致を判定することで、当該電子帳票サーバへのアクセス権限がないユーザによる当該帳票データの閲覧を防止することができる。例えば、ユーザAがダウンロードしたオフラインファイルを、ユーザBのクライアント端末へコピーしたとしても、ユーザBが当該オフラインファイルのダウンロード元の電子帳票サーバへのアクセス権限がない場合は、ユーザBは、当該オフラインファイルを閲覧することができない。従って、例えば、オフラインファイルが漏えいしたとしても第三者は、当該オフラインファイルを閲覧することができない。   Next, in 704, the client terminal determines whether the server identifiers are the same. If yes, go to 706, if no, go to 705. Here, the determination is made based on whether or not the server identifier included in the header information of the offline file to be opened matches the currently logged-in server identifier. By determining that the server identifiers match, it is possible to prevent browsing of the form data by a user who does not have access authority to the electronic form server. For example, even if the offline file downloaded by the user A is copied to the client terminal of the user B, if the user B does not have access authority to the electronic form server from which the offline file is downloaded, the user B I can't view the file. Therefore, for example, even if an offline file leaks, a third party cannot view the offline file.

705において、クライアント端末は、サーバ識別エラーであったことを表示装置へ表示する。   In 705, the client terminal displays a server identification error on the display device.

706において、クライアント端末は、ユーザセキュリティレベルが帳票セキュリティレベルより高いかを判定する。Yesの場合、708へ進み、Noの場合、707へ進む。ここでは、これから開こうとするオフラインファイルのヘッダ情報に含まれる帳票セキュリティレベルが、現在ログイン中のユーザのユーザセキュリティレベルより低いかにより判定している。セキュリティレベルを比較することで、当該電子帳票サーバへのアクセス権限があるユーザであったとしてもアクセス権限のないユーザによる当該帳票データの閲覧を防止することができる。例えば、ユーザAがダウンロードしたオフラインファイルを、ユーザBのクライアント端末へコピーし、ユーザBが当該オフラインファイルのダウンロード元の電子帳票サーバへのアクセス権限があったとしても、ユーザBのユーザセキュリティレベルが、当該帳票データの帳票セキュリティレベルより低い場合は、ユーザBは、当該オフラインファイルを閲覧することができない。従って、例えば、オフラインファイルを誤って部下に渡したとしても権限のない部下は、当該オフラインファイルを閲覧することができない。   In 706, the client terminal determines whether the user security level is higher than the form security level. If yes, then go to 708; if no, go to 707. Here, it is determined whether the form security level included in the header information of the offline file to be opened is lower than the user security level of the currently logged-in user. By comparing the security levels, even if the user has access authority to the electronic form server, it is possible to prevent the user from having access authority to view the form data. For example, even if the offline file downloaded by the user A is copied to the client terminal of the user B and the user B has the authority to access the electronic form server from which the offline file is downloaded, the user security level of the user B is When the form data is lower than the form security level of the form data, the user B cannot browse the offline file. Therefore, for example, even if an offline file is mistakenly passed to a subordinate, an unauthorized subordinate cannot view the offline file.

707において、クライアント端末は、セキュリティエラーであったことを表示装置へ表示する。   In 707, the client terminal displays on the display device that the security error has occurred.

708において、クライアント端末は、オフラインファイルを開く。   At 708, the client terminal opens an offline file.

以上、本発明の実施の形態における実現手段の手順を説明した。   The procedure of the realizing means in the embodiment of the present invention has been described above.

上述した通り、本発明によれば、電子帳票サーバからダウンロードされた電子ファイル(オフラインファイル)について、セキュリティを考慮したアクセス制御が可能となる。   As described above, according to the present invention, it is possible to perform access control in consideration of security for an electronic file (offline file) downloaded from an electronic form server.

なお、本来、オフラインファイルは、ネットワークへ接続できない環境であっても帳票データを閲覧することを可能とするものである。一方、本発明の実施の形態においては、オフラインファイルを閲覧するためにネットワークを介して認証サーバ(電子帳票サーバ)へのアクセスが必要となる。従って、ネットワーク接続がまったくできない環境においては、オフラインファイルを閲覧できなくなってしまうこととなる。   Originally, an offline file allows browsing of form data even in an environment where connection to a network is not possible. On the other hand, in the embodiment of the present invention, it is necessary to access an authentication server (electronic form server) via a network in order to browse offline files. Therefore, in an environment where no network connection is possible, it becomes impossible to browse offline files.

しかしながら、ネットワーク接続は、ユーザ認証のみの利用であることから大量のファイルの交換は伴わず、ネットワークの帯域は広い必要がないため、モバイル接続などによる狭い帯域でのネットワーク接続であっても利用可能となる。そのため、大量の帳票データを外出先や得意先で閲覧したい場合は、あらかじめローカルにオフラインファイルとしてダウンロードしておけば、外出先で帳票データをダウンロードすることなく素早く閲覧することが可能となる。   However, since network connection is only for user authentication, it does not involve a large amount of file exchange and network bandwidth does not need to be wide. It becomes. For this reason, if a large amount of form data is to be viewed on the go or at a customer, it can be quickly viewed without downloading the form data on the go if it is downloaded as an offline file in advance.

本発明は、従来のオフラインファイルに比べ利便性で劣る点はあるが、その一方、セキュリティが重視されている現状においては、従来のオフラインファイルに比べ情報漏えいのリスクを軽減することができることからセキュリティの点でより大きな効果を奏する。   Although the present invention is inferior in convenience compared with the conventional offline file, on the other hand, in the present situation where security is important, the risk of information leakage can be reduced compared with the conventional offline file. In this respect, it has a greater effect.

以上、本発明の好ましい実施形態について詳述したが、本発明は係る特定の実施形態に限定されるものではなく、特許請求の範囲に記載された本発明の要旨の範囲内において、種々の変形・変更が可能である。   The preferred embodiments of the present invention have been described in detail above, but the present invention is not limited to such specific embodiments, and various modifications can be made within the scope of the gist of the present invention described in the claims.・ Change is possible.

また、本発明の目的は、以下のようにすることによって達成される。即ち、上述した実施形態の機能を実現するソフトウェアのプログラムコードを記録した記憶媒体(又は記録媒体)を、システム或いは装置に供給する。そして、そのシステム或いは装置の中央演算処理手段(CPUやMPU)が記憶媒体に格納されたプログラムコードを読み出し実行する。この場合、記憶媒体から読み出されたプログラムコード自体が上述した実施形態の機能を実現することになり、そのプログラムコードを記録した記憶媒体は本発明を構成することになる。   The object of the present invention is achieved by the following. That is, a storage medium (or recording medium) in which a program code of software that realizes the functions of the above-described embodiments is recorded is supplied to the system or apparatus. Then, the central processing means (CPU or MPU) of the system or apparatus reads and executes the program code stored in the storage medium. In this case, the program code itself read from the storage medium realizes the functions of the above-described embodiment, and the storage medium recording the program code constitutes the present invention.

また、システム或いは装置の前記中央演算処理手段が読み出したプログラムコードを実行することにより、そのプログラムコードの指示に基づき、システム或いは装置上で稼働しているオペレーティングシステム(OS)等が実際の処理の一部又は全部を行う。その処理によって上述した実施形態の機能が実現される場合も含まれる。   In addition, by executing the program code read by the central processing means of the system or apparatus, an operating system (OS) or the like operating on the system or apparatus performs actual processing based on the instruction of the program code. Do some or all. The case where the function of the above-described embodiment is realized by the processing is also included.

更に、記憶媒体から読み出されたプログラムコードが、前記システム或いは装置に挿入された機能拡張カードや、接続された機能拡張ユニットに備わるメモリに書込まれたとする。その後、そのプログラムコードの指示に基づき、その機能拡張カードや機能拡張ユニットに備わるCPU等が実際の処理の一部又は全部を行い、その処理によって上述した実施形態の機能が実現される場合も含まれる。   Further, it is assumed that the program code read from the storage medium is written in a memory provided in a function expansion card inserted into the system or apparatus or a function expansion unit connected thereto. After that, based on the instruction of the program code, the CPU of the function expansion card or function expansion unit performs part or all of the actual processing, and the function of the above-described embodiment is realized by the processing. It is.

本発明を前記記憶媒体に適用する場合、その記憶媒体(コンピュータ読み取り可能な記憶媒体)には、先に説明したフローチャートに対応するプログラムコードが格納されることになる。   When the present invention is applied to the storage medium, the storage medium (computer-readable storage medium) stores program codes corresponding to the flowcharts described above.

101 電子帳票サーバ
102 クライアント端末
103 クライアント携帯端末
104 ネットワーク
105 無線ネットワーク
101 electronic form server 102 client terminal 103 client portable terminal 104 network 105 wireless network

Claims (7)

サーバからダウンロードした電子ファイルに対して閲覧制御を行う情報処理装置であって、
前記サーバからサーバ識別子と電子ファイルのセキュリティレベル情報とを含む前記電子ファイルを取得する第一の取得手段と、
前記第一の取得手段により取得した電子ファイルに対する閲覧要求を受け付ける閲覧要求受付手段と、
前記閲覧要求受付手段による電子ファイルに対する閲覧要求に応じて、認証サーバの指定と、ユーザIDおよびパスワードの入力とを受け付ける認証情報受付手段と、
前記認証情報受付手段により指定を受け付けた認証サーバに対して、当該入力を受け付けたユーザIDおよびパスワードを送信する認証情報送信手段と、
前記認証情報送信手段によるユーザIDおよびパスワードの送信に応じて、前記認証サーバから送信されるサーバ識別子とユーザのセキュリティレベル情報とを取得する第二の取得手段と、
前記第一の取得手段により取得された電子ファイルに含まれるサーバ識別子と電子ファイルのセキュリティレベル情報と、前記第二の取得手段により取得されたサーバ識別子とユーザのセキュリティレベル情報とを用いて、前記電子ファイルの閲覧制御を行う閲覧制御手段と
を有することを特徴とする情報処理装置。
An information processing apparatus that performs browsing control on an electronic file downloaded from a server,
First acquisition means for acquiring the electronic file including a server identifier and security level information of the electronic file from the server;
A browsing request receiving unit that receives a browsing request for the electronic file acquired by the first acquiring unit;
In response to a browsing request for the electronic file by the browsing request receiving unit, an authentication information receiving unit that accepts designation of an authentication server and input of a user ID and a password;
Authentication information transmitting means for transmitting the user ID and password received for the input to the authentication server that has received designation by the authentication information receiving means;
Second acquisition means for acquiring a server identifier and user security level information transmitted from the authentication server in response to transmission of a user ID and password by the authentication information transmission means;
Using the server identifier and electronic file security level information included in the electronic file acquired by the first acquisition means, and the server identifier and user security level information acquired by the second acquisition means, An information processing apparatus comprising browsing control means for performing browsing control of an electronic file.
前記第二の取得手段によりサーバ識別子とユーザのセキュリティレベルとを取得した場合、当該取得元認証サーバに対してオンライン状態であると管理する管理手段と、
前記閲覧受付手段による電子ファイルに対する閲覧要求に応じて、当該電子ファイルに含まれるサーバ識別子と、前記管理手段によりオフライン状態であると管理されている認証サーバのサーバ識別子とが一致するかを判定する判定手段とを有し、
前記閲覧制御手段は、前記判定手段により一致すると判定された場合、前記第一の取得手段により取得された電子ファイルに含まれるサーバ識別子と電子ファイルのセキュリティレベル情報と、前記管理手段により管理されるサーバ識別子とユーザのセキュリティレベルとを用いて、前記電子ファイルの閲覧制御を行うことを特徴とする請求項1に記載の情報処理装置。
A management unit that manages that the acquisition source authentication server is online when the server identifier and the user security level are acquired by the second acquisition unit;
In response to a browsing request for the electronic file by the browsing receiving unit, it is determined whether a server identifier included in the electronic file matches a server identifier of an authentication server managed as being offline by the management unit Determination means,
The browsing control means is managed by the management means when the judgment means determines that they match, the server identifier contained in the electronic file acquired by the first acquisition means, the security level information of the electronic file, and the management means The information processing apparatus according to claim 1, wherein browsing control of the electronic file is performed using a server identifier and a user security level.
前記管理手段は、複数の認証サーバについて、サーバ識別子とユーザのセキュリティレベルとを管理することができることを特徴とする請求項2に記載の情報処理装置。   The information processing apparatus according to claim 2, wherein the management unit can manage a server identifier and a user security level for a plurality of authentication servers. サーバからダウンロードした電子ファイルに対して閲覧制御を行う情報処理装置における情報処理方法であって、
前記サーバからサーバ識別子と電子ファイルのセキュリティレベル情報とを含む前記電子ファイルを取得する第一の取得ステップと、
前記第一の取得ステップにより取得した電子ファイルに対する閲覧要求を受け付ける閲覧要求受付ステップと、
前記閲覧要求受付ステップによる電子ファイルに対する閲覧要求に応じて、認証サーバの指定と、ユーザIDおよびパスワードの入力とを受け付ける認証情報受付ステップと、
前記認証情報受付ステップにより指定を受け付けた認証サーバに対して、当該入力を受け付けたユーザIDおよびパスワードを送信する認証情報送信ステップと、
前記認証情報送信ステップによるユーザIDおよびパスワードの送信に応じて、前記認証サーバから送信されるサーバ識別子とユーザのセキュリティレベル情報とを取得する第二の取得ステップと、
前記第一の取得ステップにより取得された電子ファイルに含まれるサーバ識別子と電子ファイルのセキュリティレベル情報と、前記第二の取得ステップにより取得されたサーバ識別子とユーザのセキュリティレベル情報とを用いて、前記電子ファイルの閲覧制御を行う閲覧制御ステップと
を有することを特徴とする情報処理方法。
An information processing method in an information processing apparatus that performs browsing control on an electronic file downloaded from a server,
A first acquisition step of acquiring the electronic file including a server identifier and electronic file security level information from the server;
A browsing request receiving step for receiving a browsing request for the electronic file acquired by the first acquiring step;
In response to a browsing request for the electronic file by the browsing request receiving step, an authentication information receiving step for receiving an designation of an authentication server and an input of a user ID and a password;
An authentication information transmission step of transmitting the user ID and password accepted for the input to the authentication server accepted for designation in the authentication information acceptance step;
A second acquisition step of acquiring a server identifier and user security level information transmitted from the authentication server in response to transmission of the user ID and password in the authentication information transmission step;
Using the server identifier and the security level information of the electronic file included in the electronic file acquired by the first acquisition step, the server identifier and the user security level information acquired by the second acquisition step, An information processing method comprising: a browsing control step for performing browsing control of an electronic file.
電子ファイルを管理するサーバと、当該サーバからダウンロードした電子ファイルに対して閲覧制御を行う情報処理装置とが通信可能な情報処理システムであって、
前記サーバは、
前記情報処理装置からの要求に応じて、サーバ識別子と電子ファイルのセキュリティレベル情報とを含む前記電子ファイルを送信する第一の送信手段と、
前記情報処理装置から送信される認証情報を用いて、認証処理を行い、認証処理が成功した場合、サーバ識別子とユーザのセキュリティレベル情報とを送信する第二の送信手段とを有し、
前記情報処理装置は、
前記サーバからサーバ識別子と電子ファイルのセキュリティレベル情報とを含む前記電子ファイルを取得する第一の取得手段と、
前記第一の取得手段により取得した電子ファイルに対する閲覧要求を受け付ける閲覧要求受付手段と、
前記閲覧要求受付手段による電子ファイルに対する閲覧要求に応じて、認証サーバの指定と、ユーザIDおよびパスワードの入力とを受け付ける認証情報受付手段と、
前記認証情報受付手段により指定を受け付けた認証サーバに対して、当該入力を受け付けたユーザIDおよびパスワードを送信する認証情報送信手段と、
前記認証情報送信手段によるユーザIDおよびパスワードの送信に応じて、前記認証サーバから送信されるサーバ識別子とユーザのセキュリティレベル情報とを取得する第二の取得手段と、
前記第一の取得手段により取得された電子ファイルに含まれるサーバ識別子と電子ファイルのセキュリティレベル情報と、前記第二の取得手段により取得されたサーバ識別子とユーザのセキュリティレベル情報とを用いて、前記電子ファイルの閲覧制御を行う閲覧制御手段と
を有することを特徴とする情報処理システム。
An information processing system capable of communicating between a server that manages an electronic file and an information processing device that performs browsing control on the electronic file downloaded from the server,
The server
In response to a request from the information processing apparatus, first transmission means for transmitting the electronic file including a server identifier and security level information of the electronic file;
Using authentication information transmitted from the information processing apparatus, and performing authentication processing, and when the authentication processing is successful, has a second transmission means for transmitting the server identifier and the user security level information,
The information processing apparatus includes:
First acquisition means for acquiring the electronic file including a server identifier and security level information of the electronic file from the server;
A browsing request receiving unit that receives a browsing request for the electronic file acquired by the first acquiring unit;
In response to a browsing request for the electronic file by the browsing request receiving unit, an authentication information receiving unit that accepts designation of an authentication server and input of a user ID and a password;
Authentication information transmitting means for transmitting the user ID and password received for the input to the authentication server that has received designation by the authentication information receiving means;
Second acquisition means for acquiring a server identifier and user security level information transmitted from the authentication server in response to transmission of a user ID and password by the authentication information transmission means;
Using the server identifier and electronic file security level information included in the electronic file acquired by the first acquisition means, and the server identifier and user security level information acquired by the second acquisition means, An information processing system comprising browsing control means for performing browsing control of an electronic file.
サーバからダウンロードした電子ファイルに対して閲覧制御を行う情報処理装置において実行可能なコンピュータプログラムであって、
前記サーバからサーバ識別子と電子ファイルのセキュリティレベル情報とを含む前記電子ファイルを取得する第一の取得手段、
前記第一の取得手段により取得した電子ファイルに対する閲覧要求を受け付ける閲覧要求受付手段、
前記閲覧要求受付手段による電子ファイルに対する閲覧要求に応じて、認証サーバの指定と、ユーザIDおよびパスワードの入力とを受け付ける認証情報受付手段、
前記認証情報受付手段により指定を受け付けた認証サーバに対して、当該入力を受け付けたユーザIDおよびパスワードを送信する認証情報送信手段、
前記認証情報送信手段によるユーザIDおよびパスワードの送信に応じて、前記認証サーバから送信されるサーバ識別子とユーザのセキュリティレベル情報とを取得する第二の取得手段、
前記第一の取得手段により取得された電子ファイルに含まれるサーバ識別子と電子ファイルのセキュリティレベル情報と、前記第二の取得手段により取得されたサーバ識別子とユーザのセキュリティレベル情報とを用いて、前記電子ファイルの閲覧制御を行う閲覧制御手段
として前記情報処理装置を機能させることを特徴とするコンピュータプログラム。
A computer program executable in an information processing apparatus that performs browsing control on an electronic file downloaded from a server,
First acquisition means for acquiring the electronic file including a server identifier and security level information of the electronic file from the server;
A browsing request receiving unit that receives a browsing request for the electronic file acquired by the first acquiring unit;
Authentication information receiving means for receiving designation of an authentication server and input of a user ID and a password in response to a browsing request for the electronic file by the browsing request receiving means,
Authentication information transmitting means for transmitting the user ID and password received for the input to the authentication server that has received the designation by the authentication information receiving means;
Second acquisition means for acquiring a server identifier and user security level information transmitted from the authentication server in response to transmission of a user ID and password by the authentication information transmission means;
Using the server identifier and electronic file security level information included in the electronic file acquired by the first acquisition means, and the server identifier and user security level information acquired by the second acquisition means, A computer program for causing the information processing apparatus to function as browsing control means for performing browsing control of an electronic file.
請求項6に記載のプログラムをコンピュータ読み取り可能に記憶した記録媒体。   A recording medium storing the program according to claim 6 in a computer-readable manner.
JP2010288717A 2010-12-24 2010-12-24 Information processor, information processing method, information processing system, computer program and recording medium Withdrawn JP2012137871A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010288717A JP2012137871A (en) 2010-12-24 2010-12-24 Information processor, information processing method, information processing system, computer program and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010288717A JP2012137871A (en) 2010-12-24 2010-12-24 Information processor, information processing method, information processing system, computer program and recording medium

Publications (1)

Publication Number Publication Date
JP2012137871A true JP2012137871A (en) 2012-07-19

Family

ID=46675246

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010288717A Withdrawn JP2012137871A (en) 2010-12-24 2010-12-24 Information processor, information processing method, information processing system, computer program and recording medium

Country Status (1)

Country Link
JP (1) JP2012137871A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018014025A (en) * 2016-07-22 2018-01-25 富士ゼロックス株式会社 Information processing apparatus, security system, and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018014025A (en) * 2016-07-22 2018-01-25 富士ゼロックス株式会社 Information processing apparatus, security system, and program

Similar Documents

Publication Publication Date Title
US7540024B2 (en) Security features for portable computing environment
US9253192B1 (en) Pluggable login architecture and dynamic resource recognition
US8656470B2 (en) Image processing apparatus, access control method, and storage medium
US9154504B2 (en) Device apparatus, control method, and relating storage medium
US20130332575A1 (en) Efficient data transfer for cloud storage by centralized management of access tokens
US9886222B2 (en) Image forming apparatus that displays button for accessing server, method of controlling the same, and storage medium
JP2016186782A (en) Data processing method and data processor
CN113079164B (en) Remote control method and device for bastion machine resources, storage medium and terminal equipment
JP2006107185A (en) Computer system with terminal allowing off-line work
JP5528229B2 (en) Document generation apparatus, document generation system, document upload method, and program
AU2005222507B2 (en) Portable computing environment
US20130111564A1 (en) Image forming apparatus, license server, terminal apparatus, method for installing application, and method for providing application file
US20080151289A1 (en) Print system and print job processing method
KR101394369B1 (en) Apparatus and method for managing security contents using virtual folder
US9081720B2 (en) Information processing apparatus, setting information management method and recording medium
JP4888945B2 (en) Electronic form system, electronic form server, client terminal, information providing method, information using method, server program, and client terminal program
US10032027B2 (en) Information processing apparatus and program for executing an electronic data in an execution environment
US9032541B2 (en) Information processing system, information processing apparatus, and computer-readable storage medium
US20130139240A1 (en) Network system, information processing apparatus, method for controlling the information processing apparatus, and computer-readable storage medium for computer program
JP4400787B2 (en) Web access monitoring system and administrator client computer
JP2012137871A (en) Information processor, information processing method, information processing system, computer program and recording medium
KR101578611B1 (en) Apparatus and method for controlling remote access to storage of mobile device for host device
JP2015118459A (en) Image formation device, information terminal, server device, data processing system, communication method for image formation device, communication method for information terminal, communication method for server device, and program
US11467848B2 (en) Portable operating system and portable user data
US12021862B2 (en) Information processing device, control method for information processing device, and recording medium

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20130531

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20130531

A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20140304