JP2013171349A - 認証連携システム、idプロバイダ装置およびプログラム - Google Patents
認証連携システム、idプロバイダ装置およびプログラム Download PDFInfo
- Publication number
- JP2013171349A JP2013171349A JP2012033391A JP2012033391A JP2013171349A JP 2013171349 A JP2013171349 A JP 2013171349A JP 2012033391 A JP2012033391 A JP 2012033391A JP 2012033391 A JP2012033391 A JP 2012033391A JP 2013171349 A JP2013171349 A JP 2013171349A
- Authority
- JP
- Japan
- Prior art keywords
- user
- service provider
- service
- authentication
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
- G06F21/335—User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
SSOの過程でアカウント登録および連携を実行する際に、人手を介さず、かつユーザに負荷をかけずにサービス利用可否を決定することができるようになる。
【解決手段】
実施形態のIDプロバイダ装置のポリシ記憶部は、サービスプロバイダID毎に、サービスデータの送信が許可されるユーザを示すポリシ情報と、サービスデータの送信許可が削除される対象となるユーザを示すポリシ情報を記憶する。IDプロバイダ装置は、所定の周期が到来した場合、もしくはサービスプロバイダ装置の利用状況が変化した場合に、サービスプロバイダ装置から送信される当該サービスプロバイダ装置の利用状況情報を取得し、取得した利用状況情報に基づいてサービス利用状況記憶部を更新する。IDプロバイダ装置は、サービス利用状況記憶部が更新された場合、サービスプロバイダID毎の削除対象アカウントの決定を行なう。
【選択図】図1
Description
以下、図1乃至図23を参照して本実施形態の認証連携システムについて説明する。
鍵記憶部205は、自装置200の署名生成鍵を記憶する。署名生成鍵としては、例えば、公開鍵暗号方式における公開鍵と秘密鍵との鍵ペアのうちの秘密鍵が使用可能となっている。
まず、図14のシーケンス図および図15の模式図を参照して、図13のステップS10のサービス利用状況取得について説明する。
Claims (6)
- ユーザが操作するユーザ端末に対してログイン処理を行うIDプロバイダ装置と、前記ログイン処理が完了した場合に前記ユーザ端末にサービスデータを送信するサービスプロバイダ装置とを備え、前記ユーザ端末はサービス利用要求を前記サービスプロバイダ装置に送信する認証連携システムであって、
前記IDプロバイダ装置は、
前記ユーザを識別するユーザIDを含み、前記ユーザを特定するためのユーザ属性の項目名と前記ユーザ属性の項目値とを関連付けたユーザ属性情報を記憶するユーザ属性情報記憶部と、
前記ユーザIDと、前記サービスプロバイダ装置を識別するサービスプロバイダIDと、当該サービスプロバイダ装置の利用状況とを関連付けたサービス利用状況情報を記憶する第1のサービス利用状況記憶部と、
前記サービスプロバイダID毎に、当該サービスプロバイダIDで識別されるサービスプロバイダ装置によるサービスデータの送信が許可される対象となるユーザを示す認証連携ポリシ情報を記憶する認証連携ポリシ記憶部と、
前記サービスプロバイダIDと、前記ユーザ属性情報内のユーザ属性の項目名のうち、一部の項目名とを関連付けて記憶する一部項目名記憶部と、
前記サービスプロバイダID毎に、当該サービスプロバイダIDで識別されるサービスプロバイダ装置におけるサービスデータの送信許可が削除される対象となるユーザを示す削除対象決定ポリシ情報を記憶する削除対象決定ポリシ記憶部と、
所定の周期が到来した場合、もしくは前記サービスプロバイダ装置の利用状況が変化した場合に、前記サービスプロバイダ装置から送信されるサービス利用状況情報を取得し、取得した当該サービス利用状況情報に基づいて前記第1のサービス利用状況記憶部を更新する手段と、
前記ユーザ属性情報と、前記サービス利用状況情報と、前記削除対象決定ポリシ情報とに基づいて、前記サービス利用状況情報に含まれる前記サービスプロバイダID毎の削除対象アカウントの決定を行なう手段と、
前記サービス利用要求を受信した前記サービスプロバイダ装置から、当該サービスプロバイダ装置のサービスプロバイダIDと前記ユーザ端末のアドレス情報とを含む認証連携要求を受信すると、当該認証連携要求内のユーザ端末のアドレス情報を含むユーザ認証要求を送信する手段と、
前記送信されたユーザ認証要求内のユーザ端末のアドレス情報に基づいて、当該ユーザ端末にログイン要求を送信し、当該ユーザ端末から受けたユーザID及びユーザ認証情報を前記ユーザ属性情報記憶部内のユーザID及びパスワードに基づいて認証するログイン処理を実行する手段と、
前記ログイン処理が成功したとき、当該ログイン処理に用いたユーザIDと前記認証連携要求内のサービスプロバイダIDとを含むポリシ評価要求を送信する手段と、
前記送信されたポリシ評価要求内のユーザIDに基づいて前記ユーザ属性記憶部からユーザ属性情報を読み出す手段と、
前記送信されたポリシ評価要求内のサービスプロバイダIDに基づいて前記認証連携ポリシ記憶部から認証連携ポリシ情報を読み出す手段と、
前記読み出した認証連携ポリシ情報と、前記読み出したユーザ属性情報とに基づいて、前記サービスデータの送信を許可するか否かを判定する手段と、
この判定結果を含むポリシ評価応答を前記ポリシ評価要求の送信元に送信する手段と、 前記ポリシ評価応答内の判定結果が許可を示す場合、前記ポリシ評価要求内のユーザIDとサービスプロバイダIDとを含むアカウント連携要求を送信する手段と、
前記送信されたアカウント連携要求内のサービスプロバイダIDに基づいて、前記一部項目名記憶部からユーザ属性の一部の項目名を読み出す手段と、
当該読み出した一部の項目名と前記アカウント連携要求内のユーザIDとに基づいて前記ユーザ属性記憶部内で当該ユーザIDに一致するユーザIDを含むユーザ属性情報のうち、当該一部の項目名に一致する項目名及びこの項目名に関連付けられた項目値からなるユーザ属性部分情報を取得する手段と、
前記送信されたアカウント連携要求内のサービスプロバイダIDに基づいて、前記削除対象アカウント決定部が決定した前記削除対象アカウントから削除対象アカウントを取得する手段と、
前記取得したユーザ属性部分情報に操作指示としてアカウント登録指示を付加し、前記取得した削除対象アカウントに操作指示としてアカウント削除指示もしくはアカウント無効指示を付加し、アカウント連携要求メッセージを作成する手段と、
前記アカウント連携要求メッセージを前記認証連携要求の送信元のサービスプロバイダ装置に送信する手段と、
前記アカウント連携要求メッセージの送信先のサービスプロバイダ装置から当該サービスプロバイダ装置のサービスプロバイダIDと前記ユーザ属性部分情報内の当該ユーザ端末のアドレス情報とを含む更新完了が通知されると、当該更新完了を示すアカウント連携応答を送信する手段と、
前記送信されたアカウント連携応答内の更新完了に含まれるサービスプロバイダID及び前記ユーザIDを含む認証連携実行要求を送信する手段と、
前記認証連携実行要求を受信すると、当該認証連携実行要求内のユーザIDを含む認証連携応答を前記認証連携要求の送信元のサービスプロバイダ装置に送信する手段と、
を備え、
前記サービスプロバイダ装置は、
前記ユーザ属性情報記憶部内のユーザ属性情報内のユーザ属性の項目名及び項目値のうちの一部の項目名と項目値とを関連付けたユーザ属性部分情報と、当該サービスプロバイダ装置内でユーザを識別するSP側ユーザIDとを関連付けて記憶するユーザ属性部分情報記憶部と、
前記サービスデータを記憶するサービスデータ記憶部と、
前記ユーザIDと、当該サービスプロバイダ装置の利用状況とを関連付けて記憶する第2のサービス利用状況記憶部と
前記サービス利用状況記憶部から当該サービスプロバイダ装置の利用状況を取得し、取得した前記利用状況を前記IDプロバイダ装置に送信する手段と、
前記ユーザ端末から前記サービス要求を受信すると、当該サービス要求が認証トークンを含むか否かを判定し、前記認証トークンを含む場合には当該認証トークンと前記サービスデータ記憶部内のサービスデータとを当該ユーザ端末に送信し、否の場合には前記認証連携要求を前記IDプロバイダ装置に送信する手段と、
前記アカウント連携要求メッセージを受信すると、当該前記アカウント連携要求メッセージに含まれる前記操作指示が前記アカウント登録の場合に新規の前記SP側ユーザIDを発行し、当該発行したSP側ユーザIDと、当該アカウント連携要求メッセージ内のユーザ属性部分情報とを関連付けて前記ユーザ属性部分情報記憶部に登録する手段と、当該前記アカウント連携要求メッセージに含まれる前記操作指示が前記アカウント削除の場合に、当該アカウント連携要求メッセージ内の削除対象アカウントに基づいて前記ユーザ属性部分情報記憶部を検索し、当該削除対象アカウントと一致するユーザIDを含む前記ユーザ属性部分情報を削除する手段と、
前記登録もしくは削除の後、登録したユーザ属性部分情報内のユーザIDもしくは削除したユーザ属性部分情報内のユーザIDと、当該サービスプロバイダ装置のサービスプロバイダIDとを含む更新完了を前記アカウント連携要求メッセージの送信元のIDプロバイダ装置に通知する手段と、
前記IDプロバイダ装置から前記認証連携応答を受信すると、当該認証連携応答の検証を行い、検証結果が許可のとき、前記認証トークンを発行し、前記認証連携応答に含まれるユーザIDと、当該認証トークンとを含むサービス実行要求を送信する手段と、
前記送信されたサービス実行要求に基づいて、当該サービス実行要求内の認証トークンと前記サービスデータ記憶部内のサービスデータとを前記ユーザ端末に送信する手段と
を備える認証連携システム。 - 前記サービス利用状況情報に基づいて、前記サービスデータの送信を許可するか否かを判定する手段を備える請求項1に記載の認証連携システム。
- 前記削除対象アカウントと前記ユーザ属性部分情報に含まれるユーザIDとが一致する場合、当該ユーザ属性部分情報を無効とする手段を備える請求項1及び請求項2のいずれか1項に記載の認証連携システム。
- 前記第2のサービス利用状況記憶部に記憶される前記サービスプロバイダ装置の利用状況が変化した場合に、当該利用状況を前記IDプロバイダ装置に送信する手段を備える請求項1乃至請求項3のいずれか1項に記載の認証連携システム。
- ユーザが操作するユーザ端末にサービスデータを送信するサービスプロバイダ装置と接続され認証連携システムを構成する、前記サービスプロバイダ装置にサービス利用要求をするとともに前記ユーザ端末に対してログイン処理を行うIDプロバイダ装置であって、
前記ユーザを識別するユーザIDを含み、前記ユーザを特定するためのユーザ属性の項目名と前記ユーザ属性の項目値とを関連付けたユーザ属性情報を記憶するユーザ属性情報記憶部と、
前記ユーザIDと、前記サービスプロバイダ装置を識別するサービスプロバイダIDと、当該サービスプロバイダ装置の利用状況とを関連付けたサービス利用状況情報を記憶する第1のサービス利用状況記憶部と、
前記サービスプロバイダID毎に、当該サービスプロバイダIDで識別されるサービスプロバイダ装置によるサービスデータの送信が許可される対象となるユーザを示す認証連携ポリシ情報を記憶する認証連携ポリシ記憶部と、
前記サービスプロバイダIDと、前記ユーザ属性情報内のユーザ属性の項目名のうち、一部の項目名とを関連付けて記憶する一部項目名記憶部と、
前記サービスプロバイダID毎に、当該サービスプロバイダIDで識別されるサービスプロバイダ装置におけるサービスデータの送信許可が削除される対象となるユーザを示す削除対象決定ポリシ情報を記憶する削除対象決定ポリシ記憶部と、
前記サービスプロバイダ装置に利用状況取得要求を送信し、当該利用状況取得要求に基づいて前記サービスプロバイダ装置から送信されるサービス利用状況情報を取得し、取得した前記サービス利用状況情報に基づいて前記サービス利用状況記憶部を更新する手段と、
前記ユーザ属性情報と、前記サービス利用状況情報と、前記削除対象決定ポリシ情報とに基づいて、前記サービス利用状況情報に含まれる前記サービスプロバイダID毎の削除対象アカウントの決定を行なう手段と、
前記サービス利用要求を受信した前記サービスプロバイダ装置から、当該サービスプロバイダ装置のサービスプロバイダIDと前記ユーザ端末のアドレス情報とを含む認証連携要求を受信すると、当該認証連携要求内のユーザ端末のアドレス情報を含むユーザ認証要求を送信する手段と、
前記送信されたユーザ認証要求内のユーザ端末のアドレス情報に基づいて、当該ユーザ端末にログイン要求を送信し、当該ユーザ端末から受けたユーザID及びユーザ認証情報を前記ユーザ属性情報記憶部内のユーザID及びパスワードに基づいて認証するログイン処理を実行する手段と、
前記ログイン処理が成功したとき、当該ログイン処理に用いたユーザIDと前記認証連携要求内のサービスプロバイダIDとを含むポリシ評価要求を送信する手段と、
前記送信されたポリシ評価要求内のユーザIDに基づいて前記ユーザ属性記憶部からユーザ属性情報を読み出す手段と、
前記送信されたポリシ評価要求内のサービスプロバイダIDに基づいて前記認証連携ポリシ記憶部から認証連携ポリシ情報を読み出す手段と、
前記読み出した認証連携ポリシ情報と、前記読み出したユーザ属性情報とに基づいて、前記サービスデータの送信を許可するか否かを判定する手段と、
この判定結果を含むポリシ評価応答を前記ポリシ評価要求の送信元に送信する手段と、 前記ポリシ評価応答内の判定結果が許可を示す場合、前記ポリシ評価要求内のユーザIDとサービスプロバイダIDとを含むアカウント連携要求を送信する手段と、
前記送信されたアカウント連携要求内のサービスプロバイダIDに基づいて、前記一部項目名記憶部からユーザ属性の一部の項目名を読み出す手段と、
当該読み出した一部の項目名と前記アカウント連携要求内のユーザIDとに基づいて前記ユーザ属性記憶部内で当該ユーザIDに一致するユーザIDを含むユーザ属性情報のうち、当該一部の項目名に一致する項目名及びこの項目名に関連付けられた項目値からなるユーザ属性部分情報を取得する手段と、
前記送信されたアカウント連携要求内のサービスプロバイダIDに基づいて、前記削除対象アカウント決定部が決定した前記削除対象アカウントから削除対象アカウントを取得する手段と、
前記取得したユーザ属性部分情報に操作指示としてアカウント登録指示を付加し、前記取得した削除対象アカウントに操作指示としてアカウント削除指示もしくはアカウント無効指示を付加し、アカウント連携要求メッセージを作成する手段と、
前記アカウント連携要求メッセージを前記認証連携要求の送信元のサービスプロバイダ装置に送信する手段と、
前記アカウント連携要求メッセージの送信先のサービスプロバイダ装置から当該サービスプロバイダ装置のサービスプロバイダIDと前記ユーザ属性部分情報内の当該ユーザ端末のアドレス情報とを含む更新完了が通知されると、当該更新完了を示すアカウント連携応答を送信する手段と、
前記送信されたアカウント連携応答内の更新完了に含まれるサービスプロバイダID及び前記ユーザIDを含む認証連携実行要求を送信する手段と、
前記認証連携実行要求を受信すると、当該認証連携実行要求内のユーザIDを含む認証連携応答を前記認証連携要求の送信元のサービスプロバイダ装置に送信する手段と、
を備えるIDプロバイダ装置。 - ユーザが操作するユーザ端末にサービスデータを送信するサービスプロバイダ装置と接続され、認証連携システムを構成する、前記サービスプロバイダ装置にサービス利用要求をするとともに前記ユーザ端末に対してログイン処理を行うIDプロバイダ装置のプログラムであって、
前記IDプロバイダ装置を構成するコンピュータに、
前記ユーザを識別するユーザIDを含み、前記ユーザを特定するためのユーザ属性の項目名と前記ユーザ属性の項目値とを関連付けたユーザ属性情報を記憶する機能と、
前記サービスプロバイダID毎に、当該サービスプロバイダIDで識別されるサービスプロバイダ装置によるサービスデータの送信が許可される対象となるユーザを示す認証連携ポリシ情報を記憶する機能と、
前記サービスプロバイダIDと、前記ユーザ属性情報内のユーザ属性の項目名のうち、一部の項目名とを関連付けて記憶する機能と、
前記サービスプロバイダID毎に、当該サービスプロバイダIDで識別されるサービスプロバイダ装置におけるサービスデータの送信許可が削除される対象となるユーザを示す削除対象決定ポリシ情報を記憶する機能と、
前記サービスプロバイダ装置に利用状況取得要求を送信し、当該利用状況取得要求に基づいて前記サービスプロバイダ装置から送信されるサービス利用状況を取得し、取得した前記サービス利用状況情報に基づいて、前記ユーザIDと、前記サービスプロバイダ装置を識別するサービスプロバイダIDと、サービスプロバイダ装置の利用状況とを関連付けたサービス利用状況情報を記憶する機能と、
前記ユーザ属性情報と、前記サービス利用状況情報と、前記削除対象決定ポリシ情報とに基づいて、前記サービス利用状況情報に含まれる前記サービスプロバイダID毎の削除対象アカウントの決定を行なう機能と、
前記サービス利用要求を受信した前記サービスプロバイダ装置から、当該サービスプロバイダ装置のサービスプロバイダIDと前記ユーザ端末のアドレス情報とを含む認証連携要求を受信すると、当該認証連携要求内のユーザ端末のアドレス情報を含むユーザ認証要求を送信する機能と、
前記送信されたユーザ認証要求内のユーザ端末のアドレス情報に基づいて、当該ユーザ端末にログイン要求を送信し、当該ユーザ端末から受けたユーザID及びユーザ認証情報を前記ユーザ属性情報のユーザID及びパスワードに基づいて認証するログイン処理を実行する機能と、
前記ログイン処理が成功したとき、当該ログイン処理に用いたユーザIDと前記認証連携要求内のサービスプロバイダIDとを含むポリシ評価要求を送信する機能と、
前記送信されたポリシ評価要求内のユーザIDに基づいて前記ユーザ属性情報を読み出す機能と、
前記送信されたポリシ評価要求内のサービスプロバイダIDに基づいて前記認証連携ポリシ情報を読み出す機能と、
前記読み出した認証連携ポリシ情報と、前記読み出したユーザ属性情報とに基づいて、前記サービスデータの送信を許可するか否かを判定する機能と、
この判定結果を含むポリシ評価応答を前記ポリシ評価要求の送信元に送信する機能と、 前記ポリシ評価応答内の判定結果が許可を示す場合、前記ポリシ評価要求内のユーザIDとサービスプロバイダIDとを含むアカウント連携要求を送信する機能と、
前記送信されたアカウント連携要求内のサービスプロバイダIDに基づいて、前記ユーザ属性の一部の項目名を読み出す機能と、
当該読み出した一部の項目名と前記アカウント連携要求内のユーザIDとに基づいて、当該ユーザIDに一致するユーザIDを含む前記ユーザ属性情報のうち、当該一部の項目名に一致する項目名及びこの項目名に関連付けられた項目値からなるユーザ属性部分情報を取得する機能と、
前記送信されたアカウント連携要求内のサービスプロバイダIDに基づいて、前記決定された削除対象アカウントから削除対象アカウントを取得する機能と、
前記取得したユーザ属性部分情報に操作指示としてアカウント登録指示を付加し、前記取得した削除対象アカウントに操作指示としてアカウント削除指示もしくはアカウント無効指示を付加し、アカウント連携要求メッセージを作成する機能と、
前記アカウント連携要求メッセージを前記認証連携要求の送信元のサービスプロバイダ装置に送信する機能と、
前記アカウント連携要求メッセージの送信先のサービスプロバイダ装置から当該サービスプロバイダ装置のサービスプロバイダIDと前記ユーザ属性部分情報内の当該ユーザ端末のアドレス情報とを含む更新完了が通知されると、当該更新完了を示すアカウント連携応答を送信する機能と、
前記送信されたアカウント連携応答内の更新完了に含まれるサービスプロバイダID及び前記ユーザIDを含む認証連携実行要求を送信する機能と、
前記認証連携実行要求を受信すると、当該認証連携実行要求内のユーザIDを含む認証連携応答を前記認証連携要求の送信元のサービスプロバイダ装置に送信する機能と、
を実行させるプログラム。
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012033391A JP5383838B2 (ja) | 2012-02-17 | 2012-02-17 | 認証連携システム、idプロバイダ装置およびプログラム |
CN201280002794.4A CN103370714B (zh) | 2012-02-17 | 2012-09-18 | 认证协作系统、id提供方装置以及其控制方法 |
SG2013016787A SG193224A1 (en) | 2012-02-17 | 2012-09-18 | Authentication collaboration system, id provider device, and program |
PCT/JP2012/005934 WO2013121476A1 (ja) | 2012-02-17 | 2012-09-18 | 認証連携システム、idプロバイダ装置およびプログラム |
US13/785,849 US8955041B2 (en) | 2012-02-17 | 2013-03-05 | Authentication collaboration system, ID provider device, and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012033391A JP5383838B2 (ja) | 2012-02-17 | 2012-02-17 | 認証連携システム、idプロバイダ装置およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013171349A true JP2013171349A (ja) | 2013-09-02 |
JP5383838B2 JP5383838B2 (ja) | 2014-01-08 |
Family
ID=48983646
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012033391A Active JP5383838B2 (ja) | 2012-02-17 | 2012-02-17 | 認証連携システム、idプロバイダ装置およびプログラム |
Country Status (4)
Country | Link |
---|---|
JP (1) | JP5383838B2 (ja) |
CN (1) | CN103370714B (ja) |
SG (1) | SG193224A1 (ja) |
WO (1) | WO2013121476A1 (ja) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015090620A (ja) * | 2013-11-06 | 2015-05-11 | 株式会社東芝 | 認証システム、方法及びプログラム |
JP2015170319A (ja) * | 2014-03-10 | 2015-09-28 | 富士通株式会社 | 通信端末、セキュアログイン方法、及びプログラム |
JP2017116986A (ja) * | 2015-12-21 | 2017-06-29 | 富士ゼロックス株式会社 | 記憶制御装置、記憶制御システムおよびプログラム |
JP2017162129A (ja) * | 2016-03-09 | 2017-09-14 | 株式会社東芝 | アイデンティティ管理装置、認証処理装置、および認証システム |
JP2018142122A (ja) * | 2017-02-27 | 2018-09-13 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
US11627460B2 (en) | 2016-11-16 | 2023-04-11 | The Boeing Company | Common authorization management service |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6235972B2 (ja) * | 2014-08-21 | 2017-11-22 | 日本電信電話株式会社 | Idプロバイダリコメンド装置、idリコメンドシステム、および、idプロバイダリコメンド方法 |
CN108063681B (zh) * | 2016-11-08 | 2020-10-27 | 北京国双科技有限公司 | 一种实现单点登录系统中账户同步的方法及装置 |
US10397199B2 (en) * | 2016-12-09 | 2019-08-27 | Microsoft Technology Licensing, Llc | Integrated consent system |
CN111352552B (zh) * | 2020-03-30 | 2021-09-10 | 北京达佳互联信息技术有限公司 | 一种应用登录方法、装置、电子设备及存储介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002123491A (ja) * | 2000-10-13 | 2002-04-26 | Nippon Telegr & Teleph Corp <Ntt> | 認証代行方法、認証代行装置、及び認証代行システム |
JP2008538247A (ja) * | 2005-04-01 | 2008-10-16 | インターナショナル・ビジネス・マシーンズ・コーポレーション | ランタイム・ユーザ・アカウント作成オペレーションのための方法、装置、およびコンピュータ・プログラム |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7636941B2 (en) * | 2004-03-10 | 2009-12-22 | Microsoft Corporation | Cross-domain authentication |
WO2007027154A1 (en) * | 2005-08-31 | 2007-03-08 | Encentuate Pte Ltd | Fortified authentication on multiple computers using collaborative agents |
CN101360107A (zh) * | 2008-09-19 | 2009-02-04 | 腾讯科技(深圳)有限公司 | 一种提高单次登录系统安全的方法、系统及装置 |
CN101902329A (zh) * | 2009-05-31 | 2010-12-01 | 西门子(中国)有限公司 | 用于单点登录的方法和装置 |
JP4892093B1 (ja) * | 2010-11-09 | 2012-03-07 | 株式会社東芝 | 認証連携システム及びidプロバイダ装置 |
-
2012
- 2012-02-17 JP JP2012033391A patent/JP5383838B2/ja active Active
- 2012-09-18 CN CN201280002794.4A patent/CN103370714B/zh active Active
- 2012-09-18 WO PCT/JP2012/005934 patent/WO2013121476A1/ja active Application Filing
- 2012-09-18 SG SG2013016787A patent/SG193224A1/en unknown
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002123491A (ja) * | 2000-10-13 | 2002-04-26 | Nippon Telegr & Teleph Corp <Ntt> | 認証代行方法、認証代行装置、及び認証代行システム |
JP2008538247A (ja) * | 2005-04-01 | 2008-10-16 | インターナショナル・ビジネス・マシーンズ・コーポレーション | ランタイム・ユーザ・アカウント作成オペレーションのための方法、装置、およびコンピュータ・プログラム |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015090620A (ja) * | 2013-11-06 | 2015-05-11 | 株式会社東芝 | 認証システム、方法及びプログラム |
WO2015068694A1 (ja) * | 2013-11-06 | 2015-05-14 | 株式会社 東芝 | 認証システム、方法及びプログラム |
CN105593869A (zh) * | 2013-11-06 | 2016-05-18 | 株式会社东芝 | 认证系统、方法以及程序 |
US10178081B2 (en) | 2013-11-06 | 2019-01-08 | Kabushiki Kaisha Toshiba | Authentication system, method and storage medium |
JP2015170319A (ja) * | 2014-03-10 | 2015-09-28 | 富士通株式会社 | 通信端末、セキュアログイン方法、及びプログラム |
JP2017116986A (ja) * | 2015-12-21 | 2017-06-29 | 富士ゼロックス株式会社 | 記憶制御装置、記憶制御システムおよびプログラム |
JP2017162129A (ja) * | 2016-03-09 | 2017-09-14 | 株式会社東芝 | アイデンティティ管理装置、認証処理装置、および認証システム |
US11627460B2 (en) | 2016-11-16 | 2023-04-11 | The Boeing Company | Common authorization management service |
JP2018142122A (ja) * | 2017-02-27 | 2018-09-13 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
Also Published As
Publication number | Publication date |
---|---|
WO2013121476A1 (ja) | 2013-08-22 |
JP5383838B2 (ja) | 2014-01-08 |
CN103370714A (zh) | 2013-10-23 |
SG193224A1 (en) | 2013-10-30 |
CN103370714B (zh) | 2016-03-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5383838B2 (ja) | 認証連携システム、idプロバイダ装置およびプログラム | |
JP4892093B1 (ja) | 認証連携システム及びidプロバイダ装置 | |
US8955041B2 (en) | Authentication collaboration system, ID provider device, and program | |
JP5422753B1 (ja) | ポリシ管理システム、idプロバイダシステム及びポリシ評価装置 | |
US7330971B1 (en) | Delegated administration of namespace management | |
JP4579546B2 (ja) | 単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置 | |
JP5197843B1 (ja) | 認証連携システムおよびidプロバイダ装置 | |
US8635679B2 (en) | Networked identity framework | |
JP6140735B2 (ja) | アクセス制御装置、アクセス制御方法、およびプログラム | |
JP5342020B2 (ja) | グループ定義管理システム | |
JP2013196349A (ja) | 社員情報管理システム、情報処理装置、社員情報管理システム生成方法、社員情報管理システム生成プログラム及び情報取得方法 | |
JP2019074994A (ja) | 情報処理装置、情報処理システム及びプログラム | |
US9600655B2 (en) | Policy update system and policy update apparatus | |
JP7099198B2 (ja) | 管理装置、管理システム及びプログラム | |
Pöhn et al. | Proven and modern approaches to identity management | |
JP6848275B2 (ja) | プログラム、認証システム及び認証連携システム | |
JP5645891B2 (ja) | ソフトウェア提供システム、ポータルサーバ、提供サーバ、認証方法、提供方法およびプログラム | |
JP2020042439A (ja) | 情報処理装置及び情報処理プログラム | |
KR20100073884A (ko) | Id 연계 기반의 고객정보 중개 및 동기화 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130906 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131001 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5383838 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |