JP2014153805A - 情報処理システム、情報処理装置、認証方法及びプログラム - Google Patents
情報処理システム、情報処理装置、認証方法及びプログラム Download PDFInfo
- Publication number
- JP2014153805A JP2014153805A JP2013021264A JP2013021264A JP2014153805A JP 2014153805 A JP2014153805 A JP 2014153805A JP 2013021264 A JP2013021264 A JP 2013021264A JP 2013021264 A JP2013021264 A JP 2013021264A JP 2014153805 A JP2014153805 A JP 2014153805A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- identification information
- information
- service
- external
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
【解決手段】情報処理システムであって、外部装置からユーザ識別情報、組織識別情報を受信する受信手段1111と、組織識別情報に関連付けて1以上のユーザ識別情報を記憶する第1の記憶手段1143を用いて受信手段1111が受信したユーザ識別情報、組織識別情報に対する認証を実行する認証手段1121と、を備え、認証手段1121は、認証済みの外部装置から外部サービスとの連携認証要求を受信すると、認証に関しての信頼関係を結んだ1以上の外部サービスを組織識別情報と関連付けて記憶する第2の記憶手段1142に、外部装置から受信した組織識別情報と連携認証要求の対象となる外部サービスとが関連付けられていれば、外部装置に連携認証応答を送信することにより、上記課題を解決する。
【選択図】 図4
Description
[第1の実施形態]
<システム構成>
図1は第1の実施形態に係る情報処理システムの一例の構成図である。図1の情報処理システム1000は例えばオフィス内ネットワーク等のネットワークN1と、クラウドサービスに代表されるサービス提供システムのネットワークN2と、インターネットなどのネットワークN3とを有する。
図1のクライアント端末1011、携帯端末1012、アクセス制御装置1021、プリントサービス提供装置1022、スキャンサービス提供装置1023、他サービス提供装置1024は、例えば図3に示すようなハードウェア構成のコンピュータシステムにより実現される。
《サービス提供システム》
第1の実施形態に係るサービス提供システムは例えば図4に示す処理ブロックにより実現される。図4は第1の実施形態に係るサービス提供システムの一例の処理ブロック図である。
《シングルサインオン設定》
サービス提供システム1100と外部サービス1031などのサービスプロバイダとの間でシングルサインオンを利用する場合は、管理者などがサービス提供システム1100とサービスプロバイダとの間で信頼関係を結んでおく必要がある。例えば管理者は導入時に、サービス提供システム1100のシングルサインオン設定と、外部サービス1031のシングルサインオン設定と、を行う。
図1のオフィス機器に搭載されたブラウザは、例えばアクセス先として外部サービス1031のURLを入力又はブックマークから選択されることにより、図10に示すような遷移により外部サービス1031にアクセスできる。なお、ここではシングルサインオン設定済みの外部サービス1031にアクセスする例を表している。
図12はブラウザからシングルサインオン設定済みの外部サービスにアクセスする処理手順を表した一例のシーケンス図である。
図15はブラウザからシングルサインオン設定済みの外部サービスにアクセスする処理手順を表した他の例のシーケンス図である。
図16はエラー発生時の処理手順を表した一例のシーケンス図である。図16は、図12のステップS21においてエラーが発生したとき、又は、図15のステップS94においてエラーが発生したとき、にエラーが発生したときの処理手順を表している。
シングルサインオンに対応した外部サービス1031の中には、非シングルサインオンでアクセスするURLと、シングルサインオンでアクセスするURL(組織IDごとに異なる)とを提供している場合がある。このような非シングルサインオンでアクセスするURL及びシングルサインオンでアクセスするURLを別々に提供する外部サービス1031のアプリランチャ画面2030の生成は、以下のように行う。
外部サービス1031は、SAML連携による認証に基づいて利用可能なAPIを提供している場合も考えられる。この場合は、ジョブ実行時にSAMLリクエスト/SAMLレスポンスを生成して、図5の組織情報に含まれるサービスプロバイダのACSのURLにPOSTすることにより、外部サービス1031にログインし、その結果を用いてAPIを実行できる。
第1の実施形態に係るサービス提供システム1100によれば組織毎にトラストサークルを設定できるので、複数の組織に対応したSAMLベースのシングルサインオンを実現できる。したがって、第1の実施形態に係る情報処理システム1000は認証における信頼関係の設定自由度を向上させることができる。
1011 クライアント端末
1012 携帯端末
1013 画像形成装置
1014 ブラウザ
1021 アクセス制御装置
1022 プリントサービス提供装置
1023 スキャンサービス提供装置
1024 他サービス提供装置
1031 外部サービス
1051 ポータルサービス提供装置
1052 プリントサービス提供装置
1053 スキャンサービス提供装置
1061 認証サービス提供装置
1062 データ処理サービス提供装置
1063 一時データ保存サービス提供装置
1071 認証情報記憶装置
1072 ジョブ情報記憶装置
1073 一時データ記憶装置
1100 サービス提供システム
1101 アプリケーション
1102 共通サービス
1103 データベース
1104 プラットフォームAPI(Application Programming Interface)
1111 ポータルサービスアプリ
1112 スキャンサービスアプリ
1113 プリントサービスアプリ
1121 認証・認可部
1122 組織管理部
1123 ユーザ管理部
1124 ライセンス管理部
1125 機器管理部
1126 一時画像保存部
1127 画像処理ワークフロー制御部
1128 ログ収集部
1131 メッセージキュー
1132 ワーカー
1141 ログ情報記憶部
1142 組織情報記憶部
1143 ユーザ情報記憶部
1144 ライセンス情報記憶部
1145 機器情報記憶部
1146 一時画像記憶部
1147 ジョブ情報記憶部
1148 アプリケーション固有の設定情報記憶部
1500 コンピュータシステム
1501 入力装置
1502 表示装置
1503 外部I/F
1503a 記録媒体
1504 RAM
1505 ROM
1506 CPU
1507 通信I/F
1508 HDD
B バス
FW ファイヤウォール
N1〜N3 ネットワーク
Claims (11)
- 1以上の情報処理装置を含む情報処理システムであって、
外部装置からユーザ識別情報、組織識別情報を受信する受信手段と、
組織識別情報に関連付けて1以上のユーザ識別情報を記憶する第1の記憶手段を用いて前記受信手段が受信した前記ユーザ識別情報、組織識別情報に対する認証を実行する認証手段と、を備え、
前記認証手段は、認証済みの前記外部装置から外部サービスとの連携認証要求を受信すると、認証に関しての信頼関係を結んだ1以上の外部サービスを前記組織識別情報と関連付けて記憶する第2の記憶手段に、前記外部装置から受信した前記組織識別情報と前記連携認証要求の対象となる外部サービスとが関連付けられていれば、前記外部装置に連携認証応答を送信する
ことを特徴とする情報処理システム。 - 前記認証手段は、認証済みでない前記外部装置から前記連携認証要求を受信すると、前記連携認証要求の情報を添付した上で、前記受信手段に、前記外部装置からユーザ識別情報、組織識別情報を受信するように要求すること
を特徴とする請求項1記載の情報処理システム。 - 前記受信手段は、前記外部装置から受信した前記ユーザ識別情報、前記組織識別情報に前記連携認証要求の情報が添付されていれば、前記認証手段により認証済みであることを示す認証の情報を前記外部装置に送信し、
前記認証手段は、前記認証の情報が添付された前記連携認証要求を前記外部装置から受信したときに、認証済みの前記外部装置から外部サービスとの連携認証要求を受信したと判定すること
を特徴とする請求項2記載の情報処理システム。 - 前記受信手段は、前記外部装置から受信した前記ユーザ識別情報、前記組織識別情報に前記連携認証要求の情報が添付されていなければ、アクセス可能な前記外部サービスの情報を含む画面を、前記外部装置に表示させること
を特徴とする請求項2又は3記載の情報処理システム。 - 前記認証手段は、前記連携認証応答の生成にエラーが発生したとき、エラー情報を含む画面を、前記外部装置に表示させるように前記受信手段に要求すること
を特徴とする請求項1乃至4何れか一項記載の情報処理システム。 - 前記受信手段は、前記外部サービスが前記認証に関しての信頼関係を結んだ前記外部装置からのアクセス先と前記外部サービスが前記認証に関しての信頼関係を結んでいない前記外部装置からのアクセス先とを分けて提供している場合に、前記アクセス可能な前記外部サービスの情報を含む画面の前記外部サービスのアクセス先を、前記第2の記憶手段に基づいて切り替えること
を特徴とする請求項4記載の情報処理システム。 - 前記アクセス可能な前記外部サービスの情報を記憶する、前記第2の記憶手段よりも高速な読み出しが可能な第3の記憶手段を更に有し、
前記受信手段は、前記第3の記憶手段から読み出した前記外部サービスの情報に基づいて前記アクセス可能な前記外部サービスの情報を含む画面を生成すること
を特徴とする請求項4記載の情報処理システム。 - 前記認証手段は、認証済みの前記外部装置から処理の要求を受けた内部サービスから前記外部サービスへのログイン要求を受信すると、前記第2の記憶手段に、前記外部装置から受信した前記組織識別情報と前記ログイン要求の対象となる外部サービスとが関連付けられていれば、前記外部サービスに連携認証応答を送信して取得した前記外部サービスの認証の情報を前記内部サービスに提供し、前記内部サービスに前記外部サービスを利用する前記処理の要求に基づく処理を実行させること
を特徴とする請求項1記載の情報処理システム。 - 外部装置からユーザ識別情報、組織識別情報を受信する受信手段と、
組織識別情報に関連付けて1以上のユーザ識別情報を記憶する第1の記憶手段を用いて前記受信手段が受信した前記ユーザ識別情報、組織識別情報に対する認証を実行する認証手段と、を備え、
前記認証手段は、認証済みの前記外部装置から外部サービスとの連携認証要求を受信すると、認証に関しての信頼関係を結んだ1以上の外部サービスを前記組織識別情報と関連付けて記憶する第2の記憶手段に、前記外部装置から受信した前記組織識別情報と前記連携認証要求の対象となる外部サービスとが関連付けられていれば、前記外部装置に連携認証応答を送信する
ことを特徴とする情報処理装置。 - コンピュータを、請求項9記載の情報処理装置として機能させるためのプログラム。
- 1以上の情報処理装置を含む情報処理システムが実行する認証方法であって、
受信手段が、外部装置からユーザ識別情報、組織識別情報を受信するステップと、
認証手段が、組織識別情報に関連付けて1以上のユーザ識別情報を記憶する第1の記憶手段を用いて前記受信手段が受信した前記ユーザ識別情報、組織識別情報に対する認証を実行するステップと、
前記認証手段が、認証済みの前記外部装置から外部サービスとの連携認証要求を受信するステップと、
前記認証手段が、認証に関しての信頼関係を結んだ1以上の外部サービスを前記組織識別情報と関連付けて記憶する第2の記憶手段に、前記外部装置から受信した前記組織識別情報と前記連携認証要求の対象となる外部サービスとが関連付けられていれば、前記外部装置に連携認証応答を送信するステップと
を有することを特徴とする認証方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013021264A JP6064636B2 (ja) | 2013-02-06 | 2013-02-06 | 情報処理システム、情報処理装置、認証方法及びプログラム |
US14/165,713 US9210159B2 (en) | 2013-02-06 | 2014-01-28 | Information processing system, information processing device, and authentication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2013021264A JP6064636B2 (ja) | 2013-02-06 | 2013-02-06 | 情報処理システム、情報処理装置、認証方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014153805A true JP2014153805A (ja) | 2014-08-25 |
JP6064636B2 JP6064636B2 (ja) | 2017-01-25 |
Family
ID=51260489
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013021264A Active JP6064636B2 (ja) | 2013-02-06 | 2013-02-06 | 情報処理システム、情報処理装置、認証方法及びプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US9210159B2 (ja) |
JP (1) | JP6064636B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9331999B2 (en) | 2014-01-15 | 2016-05-03 | Ricoh Company, Ltd. | Information processing system and authentication method |
JP2019053692A (ja) * | 2017-09-19 | 2019-04-04 | 富士ゼロックス株式会社 | 認証連携装置、サービス提供装置、認証連携システム及び情報処理プログラム |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPWO2014155548A1 (ja) * | 2013-03-27 | 2017-02-16 | 日立マクセル株式会社 | 端末装置、プログラム、データ送受信システム及びデータ送受信方法 |
US9952882B2 (en) * | 2014-10-27 | 2018-04-24 | Google Llc | Integrated task items launcher user interface for selecting and presenting a subset of task items based on user activity information |
US11171941B2 (en) * | 2015-02-24 | 2021-11-09 | Nelson A. Cicchitto | Mobile device enabled desktop tethered and tetherless authentication |
US9736165B2 (en) | 2015-05-29 | 2017-08-15 | At&T Intellectual Property I, L.P. | Centralized authentication for granting access to online services |
JP6582740B2 (ja) * | 2015-08-26 | 2019-10-02 | 株式会社リコー | 情報処理システム、サーバ装置、及びプログラム |
CN105791308B (zh) * | 2016-04-11 | 2019-12-31 | 北京网康科技有限公司 | 一种主动识别域用户登录事件信息的方法、装置和系统 |
US10638012B2 (en) | 2016-07-14 | 2020-04-28 | Ricoh Company, Ltd. | Information processing system, information processing apparatus, and information processing method |
JP7087581B2 (ja) * | 2018-03-30 | 2022-06-21 | 株式会社リコー | 連携支援システム、連携支援方法、および連携支援プログラム |
US11240225B1 (en) * | 2020-03-03 | 2022-02-01 | Amazon Technologies, Inc. | Single sign-on techniques |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010165306A (ja) * | 2009-01-19 | 2010-07-29 | Nippon Telegr & Teleph Corp <Ntt> | サービス提供方法、サービス提供システム、代理装置、そのプログラム |
JP4892093B1 (ja) * | 2010-11-09 | 2012-03-07 | 株式会社東芝 | 認証連携システム及びidプロバイダ装置 |
WO2012176506A1 (ja) * | 2011-06-23 | 2012-12-27 | 株式会社日立システムズ | シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6470386B1 (en) * | 1997-09-26 | 2002-10-22 | Worldcom, Inc. | Integrated proxy interface for web based telecommunications management tools |
US20060021018A1 (en) | 2004-07-21 | 2006-01-26 | International Business Machines Corporation | Method and system for enabling trust infrastructure support for federated user lifecycle management |
US7957990B2 (en) * | 2005-12-30 | 2011-06-07 | Reflexis Systems, Inc. | System and method for managing asset installation and evaluation |
US8689287B2 (en) * | 2006-08-17 | 2014-04-01 | Northrop Grumman Systems Corporation | Federated credentialing system and method |
US8738575B2 (en) * | 2007-09-17 | 2014-05-27 | International Business Machines Corporation | Data recovery in a hierarchical data storage system |
JP5089307B2 (ja) * | 2007-09-20 | 2012-12-05 | シスメックス株式会社 | 検体分析装置 |
US8418238B2 (en) * | 2008-03-30 | 2013-04-09 | Symplified, Inc. | System, method, and apparatus for managing access to resources across a network |
JP5565040B2 (ja) * | 2010-03-30 | 2014-08-06 | 富士通株式会社 | 記憶装置、データ処理装置、登録方法、及びコンピュータプログラム |
JP2012226700A (ja) | 2011-04-22 | 2012-11-15 | Canon Inc | 印刷システム、印刷中継サーバー、印刷中継サーバーを制御する制御方法、およびそのプログラム。 |
US20120278487A1 (en) * | 2011-04-27 | 2012-11-01 | Woelfel John Harold | System and method of handling requests in a multi-homed reverse proxy |
US9715547B2 (en) * | 2011-07-15 | 2017-07-25 | Commonsku Inc. | Method and system for providing newsfeed updates |
EP2792120A4 (en) * | 2011-12-12 | 2015-10-21 | Nokia Technologies Oy | METHOD AND APPARATUS FOR REALIZING FEDERATED SERVICE ACCOUNTS |
US8869234B2 (en) * | 2012-05-03 | 2014-10-21 | Sap Ag | System and method for policy based privileged user access management |
-
2013
- 2013-02-06 JP JP2013021264A patent/JP6064636B2/ja active Active
-
2014
- 2014-01-28 US US14/165,713 patent/US9210159B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010165306A (ja) * | 2009-01-19 | 2010-07-29 | Nippon Telegr & Teleph Corp <Ntt> | サービス提供方法、サービス提供システム、代理装置、そのプログラム |
JP4892093B1 (ja) * | 2010-11-09 | 2012-03-07 | 株式会社東芝 | 認証連携システム及びidプロバイダ装置 |
WO2012176506A1 (ja) * | 2011-06-23 | 2012-12-27 | 株式会社日立システムズ | シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム |
Non-Patent Citations (1)
Title |
---|
JPN6012016269; 'リスクポイントから解決策まで クラウドセキュリティのいろは' 日経NETWORK 第122号 , 20100528, 第21-33頁, 日経BP社 Nikkei Business Publications,Inc. * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9331999B2 (en) | 2014-01-15 | 2016-05-03 | Ricoh Company, Ltd. | Information processing system and authentication method |
JP2019053692A (ja) * | 2017-09-19 | 2019-04-04 | 富士ゼロックス株式会社 | 認証連携装置、サービス提供装置、認証連携システム及び情報処理プログラム |
Also Published As
Publication number | Publication date |
---|---|
US9210159B2 (en) | 2015-12-08 |
US20140223532A1 (en) | 2014-08-07 |
JP6064636B2 (ja) | 2017-01-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6064636B2 (ja) | 情報処理システム、情報処理装置、認証方法及びプログラム | |
US11595392B2 (en) | Gateway enrollment for internet of things device management | |
JP6056384B2 (ja) | システム及びサービス提供装置 | |
JP6318940B2 (ja) | サービス提供システム、データ提供方法及びプログラム | |
JP2017033339A (ja) | サービス提供システム、情報処理装置、プログラム及びサービス利用情報作成方法 | |
CN108293045A (zh) | 本地和远程系统之间的单点登录身份管理 | |
JP6248641B2 (ja) | 情報処理システム及び認証方法 | |
JP6111713B2 (ja) | 情報処理システム、情報処理装置、認証情報管理方法及びプログラム | |
JP2015172824A (ja) | 情報処理システム及び認証情報提供方法 | |
US9661184B2 (en) | Data processing system and data processing method for authenticating user by utilizing user list obtained from service providing apparatus | |
JP6927282B2 (ja) | 情報処理装置、端末装置、プログラム及び情報処理システム | |
JP6183035B2 (ja) | サービス提供システム、サービス提供方法及びプログラム | |
JP6102296B2 (ja) | 情報処理システム、情報処理装置、認証方法及びプログラム | |
JP2015032043A (ja) | サービス提供システム、サービス提供方法およびプログラム | |
JP6237868B2 (ja) | クラウドサービス提供システム及びクラウドサービス提供方法 | |
JP6303312B2 (ja) | サービス提供システム及び画像提供方法 | |
JP6447766B2 (ja) | サービス提供システム、データ提供方法及びプログラム | |
JP2015032042A (ja) | サービス提供システム、サービス提供方法およびプログラム | |
JP6288241B2 (ja) | サービス提供方法、サービス提供装置、及び、サービス提供プログラム | |
US20190306146A1 (en) | Coordination support system, coordination support method, and non-transitory computer-readable storage medium | |
JP2015032041A (ja) | サービス提供システム、サービス提供方法およびプログラム | |
JP6299101B2 (ja) | サービス提供システム、サービス提供方法及びプログラム | |
JP2015028740A (ja) | サービス提供システム、サービス提供方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160122 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160906 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161028 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20161122 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20161205 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6064636 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |