JP2022120271A - Access controller - Google Patents

Access controller Download PDF

Info

Publication number
JP2022120271A
JP2022120271A JP2021017061A JP2021017061A JP2022120271A JP 2022120271 A JP2022120271 A JP 2022120271A JP 2021017061 A JP2021017061 A JP 2021017061A JP 2021017061 A JP2021017061 A JP 2021017061A JP 2022120271 A JP2022120271 A JP 2022120271A
Authority
JP
Japan
Prior art keywords
information
worker
access
terminal
work target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2021017061A
Other languages
Japanese (ja)
Inventor
志寿加 藤澤
Shizuka Fujisawa
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nomura Research Institute Ltd
Original Assignee
Nomura Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nomura Research Institute Ltd filed Critical Nomura Research Institute Ltd
Priority to JP2021017061A priority Critical patent/JP2022120271A/en
Publication of JP2022120271A publication Critical patent/JP2022120271A/en
Pending legal-status Critical Current

Links

Images

Abstract

To provide a technology for improving information security of a target device when an operator and a supervisor are distant from each other.SOLUTION: An access controller 18 stores application information which is applied from an operator and approved by an administrator, the information including identification information of the operator and identification information of a supervisor. The access controller 18 receives a log-in request of the operator from an operator terminal 14, and a log-in request of the supervisor from a supervisor terminal 16. The access controller 18 permits log-in of the operator when the log-in request of the operator complies with the application information, as one condition, and permits log-in of the supervisor when the log-in request of the supervisor complies with the application information, as one condition. When access information on a device 12 used by the operator for input is permitted by the supervisor, the access controller 18 accesses the device 12 on the basis of the access information, and allows the operator terminal 14 to access the device 12.SELECTED DRAWING: Figure 1

Description

本開示は、データ処理技術に関し、特にアクセス制御装置に関する。 TECHNICAL FIELD The present disclosure relates to data processing technology, and more particularly to an access control device.

本出願人は、作業者と監視者が離れた場所にいる場合でも、作業対象装置に対する作業者の操作内容を監視者がリアルタイムに監視でき、また、監視者による許可を条件として作業対象装置に対する作業を可能にする技術を提案している。 The present applicant has discovered that even when the operator and the supervisor are in a remote location, the supervisor can monitor the operator's operation of the work target device in real time, and subject to the permission of the supervisor, the operator can monitor the work target device. We propose a technology that enables work.

特許第6351426号Patent No. 6351426

本発明者は、上記特許文献1には監視者(再監者)の正当性を確認する仕組みが十分に開示されておらず、作業対象装置の情報セキュリティを向上させるために改善の余地があると考えた。 The present inventor believes that Patent Document 1 does not sufficiently disclose a mechanism for confirming the legitimacy of a supervisor (re-supervisor), and that there is room for improvement in order to improve the information security of the work target device. thought.

本開示は、本発明者の上記認識に基づきなされたものであり、1つの目的は、作業者と再監者が離れた場所にいる場合に、作業対象装置の情報セキュリティを向上させる技術を提供することにある。 The present disclosure has been made based on the above recognition of the present inventors, and one object thereof is to provide a technique for improving information security of a work target device when a worker and a re-inspector are in a separate location. to do.

上記課題を解決するために、本開示のある態様のアクセス制御装置は、作業対象装置を遠隔操作する作業者から予め申請され、管理者により予め承認された申請情報であって、作業者の識別情報と、再監者の識別情報とを含む申請情報を記憶する記憶部と、作業者の端末から作業者のログイン要求を受け付け、再監者の端末から再監者のログイン要求を受け付けるログイン要求受付部と、作業者のログイン要求が申請情報が示す作業者の識別情報に整合することを含む条件が満たされた場合に作業者のログインを許可し、再監者のログイン要求が申請情報が示す再監者の識別情報と整合することを含む条件が満たされた場合に再監者のログインを許可するログイン処理部と、作業者が入力した作業対象装置に関するアクセス情報を作業者の端末から受け付けるアクセス情報受付部と、を備える。アクセス情報は、再監者の端末に表示され、再監者がアクセス情報を許可した場合、そのことを検出する許可検出部と、再監者がアクセス情報を許可したことが検出された場合、アクセス情報をもとに作業対象装置と接続することにより、作業者の端末から作業対象装置へのアクセスを可能にする通信制御部と、をさらに備える。 In order to solve the above problems, an access control device according to one aspect of the present disclosure includes application information previously applied for by a worker who remotely operates a work target device and approved in advance by a manager to identify the worker. a storage unit for storing application information including information and identification information of re-incarcerated persons; The reception unit permits the worker to log in when the conditions are satisfied, including that the worker's login request matches the worker's identification information indicated by the application information, and the reinvestigator's login request a log-in processing unit that permits the re-incarcer's login when conditions including match with the identification information of the re-incarcerate shown are satisfied; and an access information reception unit that receives the access information. The access information is displayed on the re-convict's terminal, and if the re-convict has permitted the access information, a permission detection unit that detects that, and if it is detected that the re-convict has permitted the access information, A communication control unit that enables access to the work target device from the terminal of the worker by connecting with the work target device based on the access information.

なお、以上の構成要素の任意の組合せ、本開示の表現を、システム、方法、コンピュータプログラム、コンピュータプログラムを格納した記録媒体などの間で変換したものもまた、本開示の態様として有効である。 It should be noted that any combination of the above constituent elements and expressions of the present disclosure converted between systems, methods, computer programs, recording media storing computer programs, etc. are also effective as aspects of the present disclosure.

本開示によれば、作業者と再監者が離れた場所にいる場合に、作業対象装置の情報セキュリティを向上させることができる。 According to the present disclosure, it is possible to improve the information security of the work target device when the worker and the re-inspector are in separate locations.

第1実施例のコンピュータシステムの構成を示す図である。1 is a diagram showing the configuration of a computer system of a first embodiment; FIG. 第1実施例のアクセス制御装置の機能ブロックを示すブロック図である。2 is a block diagram showing functional blocks of the access control device of the first embodiment; FIG. 第1実施例のコンピュータシステムの動作を示すシーケンス図である。4 is a sequence diagram showing the operation of the computer system of the first embodiment; FIG. 再監者画面の例を示す図である。It is a figure which shows the example of a re-monitoring person screen. 第2実施例のアクセス制御装置の機能ブロックを示すブロック図である。FIG. 11 is a block diagram showing functional blocks of an access control device according to a second embodiment; FIG. 第2実施例のコンピュータシステムの動作を示すシーケンス図である。FIG. 11 is a sequence diagram showing the operation of the computer system of the second embodiment; ユーザ画面の例を示す図である。It is a figure which shows the example of a user screen. 第3実施例のアクセス制御装置の機能ブロックを示すブロック図である。FIG. 11 is a block diagram showing functional blocks of an access control device according to a third embodiment; 第3実施例のコンピュータシステムの動作を示すシーケンス図である。FIG. 12 is a sequence diagram showing the operation of the computer system of the third embodiment; 第1再監者画面の例を示す図である。It is a figure which shows the example of a 1st re-invector screen. 第2再監者画面の例を示す図である。It is a figure which shows the example of a 2nd reviewer screen.

本開示における装置または方法の主体は、コンピュータを備えている。このコンピュータがコンピュータプログラムを実行することによって、本開示における装置または方法の主体の機能が実現される。コンピュータは、コンピュータプログラムにしたがって動作するプロセッサを主なハードウェア構成として備える。プロセッサは、コンピュータプログラムを実行することによって機能を実現することができれば、その種類は問わない。プロセッサは、半導体集積回路(IC、LSI等)を含む1つまたは複数の電子回路で構成される。コンピュータプログラムは、コンピュータが読み取り可能なROM、光ディスク、ハードディスクドライブなどの非一時的な記録媒体に記録される。コンピュータプログラムは、記録媒体に予め格納されていてもよいし、インターネット等を含む広域通信網を介して記録媒体に供給されてもよい。 The apparatus or method subject of the present disclosure comprises a computer. The main functions of the apparatus or method of the present disclosure are realized by the computer executing the computer program. A computer has a processor that operates according to a computer program as a main hardware configuration. Any type of processor can be used as long as it can implement functions by executing a computer program. A processor is composed of one or more electronic circuits including a semiconductor integrated circuit (IC, LSI, etc.). A computer program is recorded in a non-temporary recording medium such as a computer-readable ROM, optical disk, hard disk drive, or the like. The computer program may be pre-stored in a recording medium, or may be supplied to the recording medium via a wide area network including the Internet.

実施例の概要を説明する。これまで、重要な用途で利用されている各種サーバに対するメンテナンス作業では、作業ミスや不正な作業を防止するために、作業者と再監者が二人一組となって作業を行うことが多かった。また、これまでは、サーバへのメンテナンス操作ができる場所を物理的に限定し(例えばサーバルームに限定し)、その場所への入出等を制限することでサーバの安全性を高めていた。 An outline of the embodiment will be described. Up until now, maintenance work for various servers used for important purposes has often been done in pairs of workers and supervisors in order to prevent work mistakes and unauthorized work. rice field. In addition, until now, the security of servers has been enhanced by physically limiting the place where server maintenance operations can be performed (for example, by limiting access to the server room) and restricting access to and from that place.

本出願人は、上記の特許文献1において、作業者と監視者が離れた場所にいる場合に、作業対象装置に対する作業者の作業内容を監視者がリアルタイムに監視し、また、監視者による許可を条件として作業対象装置に対する作業を可能にする技術を提案している。しかし、上記特許文献1には、監視者(再監者)の正当性を確認する仕組みが十分に開示されていない。以下の第1実施例~第3実施例では、監視者(再監者)の正当性を確認する仕組みを備え、作業対象装置の情報セキュリティを一層向上させる技術を提案する。 In Patent Document 1, the present applicant has disclosed that when a worker and a supervisor are in a separate place, the supervisor monitors the details of the worker's work on the work target device in real time, and the supervisor's permission is obtained. We have proposed a technique that enables work on the work target device under the condition of However, Patent Literature 1 does not sufficiently disclose a mechanism for confirming the legitimacy of an observer (re-incarcerate). In the following first to third embodiments, a technique for further improving the information security of the work target device by providing a mechanism for confirming the legitimacy of the supervisor (re-supervisor) is proposed.

<第1実施例>
図1は、第1実施例のコンピュータシステム10の構成を示す。コンピュータシステム10は、企業に構築された情報処理システムである。コンピュータシステム10は、作業対象装置12a、作業対象装置12b、作業対象装置12c(総称する場合「作業対象装置12」と呼ぶ。)と、作業者端末14と、再監者端末16と、アクセス制御装置18を備える。
<First embodiment>
FIG. 1 shows the configuration of a computer system 10 of the first embodiment. A computer system 10 is an information processing system built in a company. The computer system 10 includes a work target device 12a, a work target device 12b, and a work target device 12c (collectively referred to as "work target devices 12"), a worker terminal 14, a resuperintendent terminal 16, and access control. A device 18 is provided.

作業対象装置12は、作業者によりメンテナンス等の作業がなされる情報処理装置であり、例えば、企業の基幹系システムまたは情報系システムを構成するサーバである。図1に示す複数の作業対象装置12のうち作業が実施される特定の作業対象装置12を、以下単に「作業対象装置12」と呼ぶ。 The work target device 12 is an information processing device on which work such as maintenance is performed by a worker, and is, for example, a server that constitutes a company's backbone system or information system. A specific work target device 12 on which work is performed among the plurality of work target devices 12 shown in FIG. 1 is hereinafter simply referred to as a "work target device 12".

作業者端末14は、メンテナンス等の作業のために作業対象装置12を遠隔操作する作業者により操作される情報処理端末である。再監者端末16は、作業者の作業を再監する(確認するとも言える)再監者により操作される情報処理端末である。作業者端末14と再監者端末16は、例えばPC、タブレット端末、スマートフォンであってもよい。 The worker terminal 14 is an information processing terminal operated by a worker who remotely operates the work target device 12 for work such as maintenance. The re-superintendent terminal 16 is an information processing terminal operated by a re-supervisor who re-supervises (can be said to confirm) the work of the worker. The operator terminal 14 and the re-inspector terminal 16 may be, for example, PCs, tablet terminals, and smart phones.

アクセス制御装置18は、作業対象装置12へアクセスするための踏み台として機能し、作業者端末14から作業対象装置12へのアクセスを仲介する情報処理装置である。アクセス制御装置18は、作業者端末14から作業対象装置12へのアクセス可否を制御する。また、アクセス制御装置18は、作業者端末14から送信されたコマンドを受け付け、そのコマンドを作業対象装置12へ転送する。 The access control device 18 is an information processing device that functions as a stepping stone for accessing the work target device 12 and mediates access from the worker terminal 14 to the work target device 12 . The access control device 18 controls whether or not the worker terminal 14 can access the work target device 12 . The access control device 18 also receives a command transmitted from the worker terminal 14 and transfers the command to the work target device 12 .

第1実施例では、作業対象装置12は、アクセス制御装置18へ直接アクセス(言い換えればログイン)する。変形例として、作業対象装置12は、一旦共有端末20にアクセスし、共有端末20を踏み台にして、アクセス制御装置18へアクセスしてもよい。 In the first embodiment, the work target device 12 directly accesses (in other words, logs in to) the access control device 18 . As a modification, the work target device 12 may access the shared terminal 20 once and access the access control device 18 using the shared terminal 20 as a stepping stone.

作業対象装置12、アクセス制御装置18、共有端末20は、企業のオフィスやデータセンタに配置されてもよい。作業者端末14は、作業者の自宅に配置されてもよい。再監者端末16は、再監者の自宅に配置されてもよい。これらの装置は、LAN・WAN・インターネット等を含む通信網を介して接続される。例えば、作業者端末14とアクセス制御装置18(または作業対象装置12と共有端末20)は、VPN(Virtual Private Network)等を介して暗号化通信を行ってもよい。また、再監者端末16とアクセス制御装置18は、VPN等を介して暗号化通信を行ってもよい。 The work target device 12, the access control device 18, and the shared terminal 20 may be located in a company's office or data center. The worker terminal 14 may be placed at the worker's home. The re-jailer terminal 16 may be located at the home of the re-jailer. These devices are connected via a communication network including LAN, WAN, Internet, and the like. For example, the worker terminal 14 and the access control device 18 (or the work target device 12 and the shared terminal 20) may perform encrypted communication via a VPN (Virtual Private Network) or the like. Further, the re-monitoring terminal 16 and the access control device 18 may perform encrypted communication via VPN or the like.

なお、作業者と再監者は、公知のウェブ会議システムやテレビ会議システム、電話等を用いて、コミュニケーション(会話等)を行いつつ、作業対象装置12に対する作業を進めることとする。 It should be noted that the worker and the second supervisor proceed with the work on the work target device 12 while communicating (conversation, etc.) using a known web conference system, video conference system, telephone, or the like.

図2は、第1実施例のアクセス制御装置18の機能ブロックを示すブロック図である。アクセス制御装置18は、制御部30、記憶部32、通信部34を備える。本明細書のブロック図で示す各ブロックは、ハードウェア的には、コンピュータのプロセッサ、CPU、メモリをはじめとする素子や電子回路、機械装置で実現でき、ソフトウェア的にはコンピュータプログラム等によって実現されるが、ここでは、それらの連携によって実現される機能ブロックを描いている。したがって、これらの機能ブロックはハードウェア、ソフトウェアの組合せによっていろいろなかたちで実現できることは、当業者には理解されるところである。ブロック図で示す複数のブロックの機能は、1台のコンピュータに実装されてもよく、複数台のコンピュータに分散して実装されてもよい。 FIG. 2 is a block diagram showing functional blocks of the access control device 18 of the first embodiment. The access control device 18 includes a control section 30 , a storage section 32 and a communication section 34 . Each block shown in the block diagrams of this specification can be realized by computer processors, CPUs, memory and other elements, electronic circuits, and mechanical devices in terms of hardware, and can be realized by computer programs etc. in terms of software. However, here, the functional blocks realized by their cooperation are drawn. Therefore, those skilled in the art will understand that these functional blocks can be realized in various ways by combining hardware and software. The functions of multiple blocks shown in the block diagram may be implemented in one computer or may be implemented in multiple computers in a distributed manner.

制御部30は、作業対象装置12へのアクセス制御に関する各種データ処理を実行する。記憶部32は、制御部30により参照または更新されるデータを記憶する。通信部34は、所定の通信プロトコルにしたがって外部装置と通信する。制御部30は、通信部34を介して作業対象装置12、作業者端末14、再監者端末16、共有端末20とデータを送受信する。 The control unit 30 executes various data processing related to access control to the work target device 12 . The storage unit 32 stores data referenced or updated by the control unit 30 . The communication unit 34 communicates with an external device according to a predetermined communication protocol. The control unit 30 transmits and receives data to and from the work target device 12 , the worker terminal 14 , the resupervisor terminal 16 , and the shared terminal 20 via the communication unit 34 .

記憶部32は、申請情報記憶部36、内部アカウント記憶部38、外部アカウント記憶部40を含む。申請情報記憶部36は、作業対象装置12の作業に関する内容を含む申請情報であり、作業者から予め申請され、管理者(例えば作業者の上長)により予め承認された申請情報を記憶する。 Storage unit 32 includes application information storage unit 36 , internal account storage unit 38 , and external account storage unit 40 . The application information storage unit 36 stores application information including details about the work of the work target device 12, which is applied in advance by the worker and approved in advance by the manager (for example, the worker's superior).

申請情報は、(1)作業者ID(言い換えれば申請者ID)、(2)作業者の氏名、(3)再監者ID、(4)再監者の氏名、(5)作業対象装置12へのアクセス開始予定時刻、(6)作業対象装置12へのアクセス終了予定時刻、(7)アクセス先の作業対象装置12の情報、(8)アクセス元の端末情報、(9)申請の件名(「データベース変更作業」等)、(10)申請の内容(作業の詳細等)を含む。(7)アクセス先の作業対象装置12の情報は、作業対象装置12の識別情報と、作業対象装置12にログインするアカウント情報を含み、第1実施例では、作業対象装置12のIPアドレス(またはホスト名)と、ログインIDとを含む。(8)アクセス元の端末情報は、作業者端末14のIPアドレスを含んでもよく、共有端末20を介してアクセス制御装置18にアクセスする場合、共有端末20のIPアドレスを含んでもよい。 The application information includes (1) worker ID (in other words, applicant ID), (2) worker's name, (3) re-supervisor ID, (4) re-supervisor's name, and (5) work target device 12 (6) scheduled end time of access to the work target device 12; (7) information of the work target device 12 to be accessed; (8) terminal information of the access source; (10) Contents of application (details of work, etc.). (7) The information of the work target device 12 to be accessed includes identification information of the work target device 12 and account information for logging in to the work target device 12. In the first embodiment, the IP address of the work target device 12 (or host name) and login ID. (8) The access source terminal information may include the IP address of the worker terminal 14 , and may include the IP address of the shared terminal 20 when accessing the access control device 18 via the shared terminal 20 .

内部アカウント記憶部38は、アクセス制御装置18にログインするための作業者のアカウント情報として、作業者IDとパスワードを対応付けて記憶する。また、内部アカウント記憶部38は、アクセス制御装置18にログインするための再監者のアカウント情報として、再監者IDとパスワードを対応付けて記憶する。 The internal account storage unit 38 associates and stores worker IDs and passwords as worker account information for logging into the access control device 18 . Further, the internal account storage unit 38 associates and stores the re-convict ID and password as the re-convict's account information for logging in to the access control device 18 .

外部アカウント記憶部40は、作業対象装置12にログインするためのアカウント情報を記憶する。外部アカウント記憶部40は、複数の作業対象装置12のそれぞれについて、各作業対象装置12にて定められた1つ以上のアカウント情報(ログインIDとパスワードの組)を記憶する。 The external account storage unit 40 stores account information for logging into the work target device 12 . The external account storage unit 40 stores one or more account information (set of login ID and password) determined for each work target device 12 for each of the plurality of work target devices 12 .

なお、申請情報記憶部36、内部アカウント記憶部38、外部アカウント記憶部40は、アクセス制御装置18の外部装置に配置されてもよい。アクセス制御装置18は、通信網を介して、その外部装置にアクセスし、申請情報記憶部36、内部アカウント記憶部38、外部アカウント記憶部40のデータを参照または更新してもよい。すなわち、アクセス制御装置18は、申請情報記憶部36、内部アカウント記憶部38、外部アカウント記憶部40にアクセス可能な構成であればよい。 The application information storage unit 36, the internal account storage unit 38, and the external account storage unit 40 may be arranged in an external device of the access control device 18. The access control device 18 may access the external device via the communication network and refer to or update data in the application information storage unit 36, the internal account storage unit 38, and the external account storage unit 40. That is, the access control device 18 may be configured to be able to access the application information storage unit 36 , the internal account storage unit 38 and the external account storage unit 40 .

制御部30は、申請情報受付部42、ログイン要求受付部44、ログイン処理部46、アクセス情報受付部48、照合部50、通知部52、アクセス情報提供部54、許可検出部56、通信制御部58、コマンド受付部60、コマンド転送部62を含む。制御部30における複数の機能ブロックの機能が実装されたコンピュータプログラムが記録媒体に格納され、その記録媒体を介してアクセス制御装置18のストレージにインストールされてもよい。または、上記コンピュータプログラムが、通信網を介してダウンロードされ、アクセス制御装置18のストレージにインストールされてもよい。アクセス制御装置18のCPUは、上記コンピュータプログラムをメインメモリに読み出して実行することにより、上記複数のブロックの機能を発揮してもよい。 The control unit 30 includes an application information reception unit 42, a login request reception unit 44, a login processing unit 46, an access information reception unit 48, a collation unit 50, a notification unit 52, an access information provision unit 54, a permission detection unit 56, and a communication control unit. 58 , a command reception unit 60 and a command transfer unit 62 . A computer program in which the functions of the plurality of functional blocks in the control unit 30 are implemented may be stored in a recording medium and installed in the storage of the access control device 18 via the recording medium. Alternatively, the computer program may be downloaded via a communication network and installed in the storage of the access control device 18 . The CPU of the access control device 18 may display the functions of the plurality of blocks by reading the computer program into the main memory and executing it.

申請情報受付部42は、作業者から予め申請され、管理者により予め承認された申請情報を作業者端末14から受け付ける。変形例として、申請情報受付部42は、不図示の管理者の端末から申請情報を受け付けてもよい。申請情報受付部42は、受け付けた申請情報を申請情報記憶部36に格納する。 The application information receiving unit 42 receives from the worker terminal 14 application information that has been applied in advance by the worker and approved in advance by the manager. As a modification, the application information receiving unit 42 may receive application information from a terminal of an administrator (not shown). The application information reception unit 42 stores the received application information in the application information storage unit 36 .

ログイン要求受付部44は、作業者端末14から作業者のログイン要求を受け付け、再監者端末16から再監者のログイン要求を受け付ける。作業者のログイン要求は、作業者に予め割り当てられた作業者IDとパスワードを含む。再監者のログイン要求は、再監者に予め割り当てられた再監者IDとパスワードを含む。 The login request accepting unit 44 accepts a login request for a worker from the worker terminal 14 and a login request for a re-incarcerate from the re-incarcerate terminal 16 . The worker's login request includes a worker ID and a password assigned in advance to the worker. The re-jailer login request includes the re-jailer's pre-assigned re-jailer ID and password.

ログイン処理部46は、作業者のログイン要求が申請情報記憶部36に記憶された申請情報が示す作業者の識別情報に整合することを含む条件が満たされた場合に、作業者のログインを許可する。具体的には、ログイン処理部46は、作業者のログイン要求が示す作業者IDが、申請情報が示す作業者IDに一致し、かつ、作業者のログイン要求が示す作業者IDとパスワードの組が、内部アカウント記憶部38に記憶された作業者IDとパスワードの組に一致する場合、正当な作業者と判定し、作業者のログインを許可する。 The login processing unit 46 permits the worker to log in when a condition including that the worker's login request matches the worker's identification information indicated by the application information stored in the application information storage unit 36 is satisfied. do. Specifically, the login processing unit 46 confirms that the worker ID indicated by the worker's login request matches the worker ID indicated by the application information, and the combination of the worker ID and password indicated by the worker's login request. matches the set of the worker ID and password stored in the internal account storage unit 38, it is determined that the worker is valid, and the worker's login is permitted.

ログイン処理部46は、再監者のログイン要求が申請情報記憶部36に記憶された申請情報が示す再監者の識別情報に整合することを含む条件が満たされた場合に、再監者のログインを許可する。具体的には、ログイン処理部46は、再監者のログイン要求が示す再監者IDが、申請情報が示す再監者IDに一致し、かつ、再監者のログイン要求が示す再監者IDとパスワードの組が、内部アカウント記憶部38に記憶された再監者IDとパスワードの組に一致する場合、正当な再監者と判定し、再監者のログインを許可する。 If a condition including that the login request of the re-incarcerated person matches the identification information of the re-incarcerated person indicated by the application information stored in the application information storage unit 36, the login processing unit 46 Allow login. Specifically, the login processing unit 46 confirms that the re-convict ID indicated by the re-convict's login request matches the re-convict ID indicated by the application information and the re-convict person indicated by the re-convict's login request. If the pair of ID and password matches the pair of re-incarcerate ID and password stored in the internal account storage unit 38, it is determined that the re-incarcerator is valid, and the re-incarcerator's login is permitted.

変形例として、申請情報には、再監者の識別情報として、再監者が所属するグループの識別情報(組織のID等)が指定されてもよい。内部アカウント記憶部38は、グループの識別情報と、そのグループに所属するユーザ(再監者)のIDとを対応付けて記憶してもよい。ログイン処理部46は、再監者のログイン要求が示す再監者IDが、申請情報が示すグループの識別情報に対応付けられており、かつ、再監者のログイン要求が示す再監者IDとパスワードの組が、内部アカウント記憶部38に記憶された再監者IDとパスワードの組に一致する場合、再監者のログインを許可してもよい。 As a modification, the application information may specify the identification information of the group to which the re-convict belongs (organization ID, etc.) as the identification information of the re-convict. The internal account storage unit 38 may store group identification information in association with IDs of users (re-incarcers) belonging to the group. The login processing unit 46 confirms that the re-convict ID indicated by the re-convict's login request is associated with the group identification information indicated by the application information, and that the re-convict ID indicated by the re-convict's login request is associated with the identification information of the group indicated by the application information. If the password pair matches a re-monitoring ID and password pair stored in internal account storage 38, the re-monitoring person may be permitted to log in.

アクセス情報受付部48は、作業者端末14から送信された、作業者が入力した作業対象装置に関するアクセス情報を受け付ける。アクセス情報は、アクセス先となる作業対象装置12のIPアドレス(またはホスト名)と、作業対象装置12へのログインIDとを含む。ただし、実施例のアクセス情報は、作業対象装置12へのログインIDに対応するパスワードを含まない。 The access information reception unit 48 receives access information regarding the work target device, which is input by the worker and is transmitted from the worker terminal 14 . The access information includes the IP address (or host name) of the work target device 12 to be accessed and the login ID to the work target device 12 . However, the access information of the embodiment does not include the password corresponding to the login ID to the work target device 12 .

照合部50は、申請情報記憶部36に記憶された申請情報と、作業者端末14から送信されたアクセス情報とを照合する。例えば、照合部50は、申請情報が示す作業対象装置12のIPアドレスとログインIDの組と、アクセス情報が示す作業対象装置12のIPアドレスとログインIDの組とが一致する場合に、申請情報とアクセス情報とが整合すると判定する。 The collation unit 50 collates the application information stored in the application information storage unit 36 with the access information transmitted from the worker terminal 14 . For example, if the set of the IP address and login ID of the work target device 12 indicated by the application information matches the set of the IP address and login ID of the work target device 12 indicated by the access information, the collation unit 50 and the access information match.

通知部52は、申請情報記憶部36に記憶された申請情報と、作業者端末14から送信されたアクセス情報とが整合すると判定された場合に、アクセス制御装置18へのログインを促す内容を再監者に通知する。例えば、通知部52は、「アクセス制御装置18へログインして下さい」等の内容を含む電子メールやメッセージを再監者端末16へ送信し、上記内容を再監者端末16に表示させてもよい。 When it is determined that the application information stored in the application information storage unit 36 matches the access information transmitted from the worker terminal 14, the notification unit 52 repeats the content prompting the user to log in to the access control device 18. Notify the supervisor. For example, the notification unit 52 may send an e-mail or message containing content such as "Please log in to the access control device 18" to the re-convict terminal 16, and cause the re-convict terminal 16 to display the above content. good.

アクセス情報提供部54は、アクセス情報受付部48が受け付けたアクセス情報を再監者端末16へ提供し、アクセス情報を再監者端末16に表示させる。アクセス情報提供部54は、ログイン処理部46により再監者のログインが許可されたことを条件として、アクセス情報を再監者端末16へ提供する。これにより、申請情報に定められた正当な再監者に、作業者が入力したアクセス情報を提示する。 The access information providing unit 54 provides the access information received by the access information receiving unit 48 to the re-convict terminal 16 and causes the re-convict terminal 16 to display the access information. The access information providing unit 54 provides the access information to the re-incarcerate terminal 16 on condition that the login processing unit 46 permits the re-incarcerate's login. As a result, the access information entered by the worker is presented to the legitimate re-incarcerate specified in the application information.

許可検出部56は、再監者がアクセス情報を許可した場合、再監者端末16から入力されたデータをもとに、そのことを検出する。通信制御部58は、再監者がアクセス情報を許可したことが検出された場合、作業者が入力したアクセス情報に基づいて作業対象装置12と接続することにより、作業者端末14から作業対象装置12へのアクセスを可能にする。第1実施例の通信制御部58は、再監者がアクセス情報を許可し、かつ、アクセス情報と申請情報とが整合すると照合部50により判定された場合に、アクセス情報により指定された作業対象装置12と接続し、アクセス制御装置18と作業対象装置12との通信セッションを確立する。 The permission detection unit 56 detects that, based on the data input from the re-imprisoner's terminal 16, when the re-imprisoner permits the access information. When it is detected that the re-inspector has permitted the access information, the communication control unit 58 connects to the work target device 12 based on the access information input by the worker, thereby allowing the work target device to be accessed from the worker terminal 14. 12. The communication control unit 58 of the first embodiment allows the access information to be granted by the re-incarcerated person, and if the verification unit 50 determines that the access information and the application information match, the work target specified by the access information It connects with the device 12 and establishes a communication session between the access control device 18 and the work target device 12 .

コマンド受付部60は、作業者端末14から送信された、作業対象装置12に対する操作内容(具体的には作業者が入力したコマンドのデータ)を受け付ける。コマンド転送部62は、作業者端末14から送信されたコマンドのデータを作業対象装置12へ転送することにより、作業者が入力したコマンドを、アクセス情報において指定されたアカウント(ログインID)の権限で、作業対象装置12に実行させる。コマンド転送部62は、通信制御部58により確立されたアクセス制御装置18と作業対象装置12との通信セッションを介して、コマンドのデータを作業対象装置12へ送信する。 The command reception unit 60 receives the operation content (specifically, the data of the command input by the worker) for the work target device 12 transmitted from the worker terminal 14 . The command transfer unit 62 transfers the data of the command transmitted from the worker terminal 14 to the work target device 12, so that the command input by the worker can be transferred with the authority of the account (login ID) specified in the access information. , is executed by the work target device 12 . The command transfer unit 62 transmits command data to the work target device 12 via the communication session established by the communication control unit 58 between the access control device 18 and the work target device 12 .

以上の構成による第1実施例のコンピュータシステム10の動作を説明する。
図3は、第1実施例のコンピュータシステム10の動作を示すシーケンス図である。不図示だが、作業者は、作業対象装置12の作業に関する申請情報を予め管理者へ申請し、管理者は、申請情報を承認する。作業対象装置12は、管理者により承認された申請情報をアクセス制御装置18へ送信する。アクセス制御装置18の申請情報受付部42は、申請情報を受け付け、その申請情報を申請情報記憶部36に格納する。
The operation of the computer system 10 of the first embodiment configured as above will be described.
FIG. 3 is a sequence diagram showing the operation of the computer system 10 of the first embodiment. Although not shown, the worker applies in advance to the manager for application information regarding the work of the work target device 12, and the manager approves the application information. The work target device 12 transmits the application information approved by the administrator to the access control device 18 . The application information reception unit 42 of the access control device 18 receives application information and stores the application information in the application information storage unit 36 .

申請情報で定められたアクセス開始予定時刻が近づくと、作業者は、予め割り当てられた、アクセス制御装置18へログインするための作業者IDとパスワードを作業者端末14へ入力する。作業者端末14は、作業者の操作に応じて、作業者IDとパスワードを含む作業者のログイン要求をアクセス制御装置18へ送信する(S10)。アクセス制御装置18のログイン要求受付部44は、作業者のログイン要求を受け付ける。アクセス制御装置18のログイン処理部46は、作業者のログイン要求が示す作業者IDが、申請情報記憶部36に記憶された申請情報が示す作業者IDに一致し、かつ、作業者のログイン要求が示す作業者IDとパスワードの組が、内部アカウント記憶部38に記憶された作業者IDとパスワードの組に一致する場合、作業者のログインを許可する(S11)。作業者のログインが許可されなければ、以降の処理は中止される。 When the scheduled access start time defined in the application information approaches, the worker inputs a pre-assigned worker ID and password for logging in to the access control device 18 into the worker terminal 14 . The worker terminal 14 transmits a worker login request including the worker ID and password to the access control device 18 in response to the worker's operation (S10). The login request reception unit 44 of the access control device 18 receives the login request of the worker. The login processing unit 46 of the access control device 18 confirms that the worker ID indicated by the worker's login request matches the worker ID indicated by the application information stored in the application information storage unit 36, and the worker's login request If the set of worker ID and password indicated by matches the set of worker ID and password stored in the internal account storage unit 38, the worker is permitted to log in (S11). If the operator's login is not permitted, subsequent processing is aborted.

アクセス制御装置18のログイン処理部46は、作業者のログインを許可した旨を作業者端末14へ通知する。作業者は、アクセス対象の作業対象装置12に関するアクセス情報(作業対象装置12のIPアドレスとログインID)を作業者端末14へ入力する。作業者端末14は、作業者が入力したアクセス情報をアクセス制御装置18へ送信する(S12)。アクセス制御装置18のアクセス情報受付部48は、作業者端末14から送信されたアクセス情報を受け付け、照合部50は、アクセス情報と申請情報とを照合する(S13)。 The login processing unit 46 of the access control device 18 notifies the operator terminal 14 that the operator's login is permitted. The worker inputs access information (the IP address and login ID of the work target device 12 ) on the work target device 12 to be accessed into the worker terminal 14 . The worker terminal 14 transmits the access information input by the worker to the access control device 18 (S12). The access information reception unit 48 of the access control device 18 receives the access information transmitted from the worker terminal 14, and the collation unit 50 collates the access information and the application information (S13).

アクセス情報と申請情報とが整合する場合、アクセス制御装置18の通知部52は、アクセス制御装置18へのログインを促す内容を再監者端末16へ通知する(S14)。再監者端末16は、アクセス制御装置18へのログインを促す内容を表示させる。再監者は、予め割り当てられた、アクセス制御装置18へログインするための再監者IDとパスワードを再監者端末16へ入力する。再監者端末16は、再監者の操作に応じて、再監者IDとパスワードを含む再監者のログイン要求をアクセス制御装置18へ送信する(S15)。 When the access information and the application information match, the notification unit 52 of the access control device 18 notifies the re-incarcerate terminal 16 of the contents of prompting the login to the access control device 18 (S14). The re-monitoring terminal 16 displays a message prompting the user to log in to the access control device 18 . The re-convict enters the pre-assigned re-convict ID and password for logging into the access control device 18 into the re-convict terminal 16 . The re-convict terminal 16 transmits the re-convict's login request including the re-convict's ID and password to the access control device 18 in response to the re-convict's operation (S15).

一方、アクセス情報と申請情報とが不整合の場合、アクセス制御装置18は、作業対象装置12への接続に関する一連の処理を中断する。アクセス制御装置18は、アクセス情報の再入力を求める内容を作業者端末14へ送信し、その内容を作業者端末14に表示させる。 On the other hand, if the access information and the application information are inconsistent, the access control device 18 suspends a series of processes related to connection to the work target device 12 . The access control device 18 transmits to the worker terminal 14 a request for re-input of the access information, and causes the worker terminal 14 to display the content.

S15に続き、アクセス制御装置18のログイン要求受付部44は、再監者のログイン要求を受け付ける。アクセス制御装置18のログイン処理部46は、再監者のログイン要求が示す再監者IDが、申請情報記憶部36に記憶された申請情報が示す再監者IDに一致し、かつ、再監者のログイン要求が示す再監者IDとパスワードの組が、内部アカウント記憶部38に記憶された再監者IDとパスワードの組に一致する場合、再監者のログインを許可する(S16)。再監者のログインが許可されると、アクセス制御装置18のアクセス情報提供部54は、アクセス情報を含む再監者画面を生成し、再監者画面のデータを再監者端末16へ送信する(S17)。 Following S15, the login request acceptance unit 44 of the access control device 18 accepts the login request of the re-imprisoner. The login processing unit 46 of the access control device 18 confirms that the re-incarcerate ID indicated by the login request of the re-incarcerator matches the re-incarcerator ID indicated by the application information stored in the application information storage unit 36, and If the combination of the re-incarcerate ID and password indicated by the person's login request matches the combination of the re-indictor ID and password stored in the internal account storage unit 38, the re-incarcerator's login is permitted (S16). When the re-monitoring person's login is permitted, the access information providing unit 54 of the access control device 18 generates a re-monitoring screen including access information, and transmits the re-monitoring screen data to the re-monitoring terminal 16. (S17).

一方、アクセス制御装置18のログイン処理部46は、再監者のログイン要求が示す再監者IDが、申請情報記憶部36に記憶された申請情報が示す再監者IDに不一致であり、または、再監者のログイン要求が示す再監者IDとパスワードの組が、内部アカウント記憶部38に記憶された再監者IDとパスワードの組に不一致であれば、再監者のログインを拒否する。再監者のログインが拒否されると、アクセス制御装置18は、作業対象装置12への接続に関する一連の処理を中断する。アクセス制御装置18は、アクセス情報の再入力を求める内容を作業者端末14へ送信し、その内容を作業者端末14に表示させる。 On the other hand, the login processing unit 46 of the access control device 18 determines that the re-incarcerate ID indicated by the login request of the re-incarcerator does not match the re-incarcerate ID indicated by the application information stored in the application information storage unit 36, or If the combination of the re-incarcerator ID and password indicated by the re-incarcerator's login request does not match the combination of the re-incarcerator ID and password stored in the internal account storage unit 38, the reincarcer's login is denied. . If the re-investigator's login is rejected, the access control device 18 suspends a series of processes relating to connection to the work target device 12 . The access control device 18 transmits to the worker terminal 14 a request for re-input of the access information, and causes the worker terminal 14 to display the content.

S17に続き、再監者端末16は、アクセス制御装置18から提供された再監者画面を表示させる(S18)。図4は、再監者画面の例を示す。再監者画面70は、アクセス情報72、許可ボタン74、却下ボタン76を含む。再監者は、アクセス情報72を確認し、許可ボタン74または却下ボタン76を選択する。却下ボタン76が選択された場合、再監者端末16は、作業対象装置12へのアクセスが却下されたことを示す情報をアクセス制御装置18へ送信する。この場合、アクセス制御装置18は、作業対象装置12への接続に関する一連の処理を中断する。アクセス制御装置18は、アクセス情報の再入力を求める内容を作業者端末14へ送信し、その内容を作業者端末14に表示させる。 Following S17, the re-imprisoner terminal 16 displays the re-imprisoner screen provided from the access control device 18 (S18). FIG. 4 shows an example of a re-imprisoner screen. The reviewer screen 70 includes access information 72 , an allow button 74 and a reject button 76 . The re-imprisoner confirms the access information 72 and selects the allow button 74 or the reject button 76 . When the rejection button 76 is selected, the re-inspector terminal 16 transmits to the access control device 18 information indicating that the access to the work target device 12 has been rejected. In this case, the access control device 18 suspends a series of processes related to connection to the work target device 12 . The access control device 18 transmits to the worker terminal 14 a request for re-input of the access information, and causes the worker terminal 14 to display the content.

図3の例では、再監者は、アクセス情報72を確認し、許可ボタン74を選択する。再監者端末16は、作業対象装置12へのアクセスが許可されたことを示すアクセス許可情報をアクセス制御装置18へ送信する(S19)。アクセス制御装置18の許可検出部56は、再監者端末16から送信されたアクセス許可情報が受け付けられたことをもって、作業者が入力したアクセス情報を再監者が許可したことを検出する。再監者の許可が検出されると、アクセス制御装置18の通信制御部58は、アクセス情報をもとに作業対象装置12との接続を確立する(S20)。 In the example of FIG. 3, the re-imprisoner confirms the access information 72 and selects the allow button 74 . The re-superintendent terminal 16 transmits access permission information indicating that access to the work target device 12 is permitted to the access control device 18 (S19). The permission detection unit 56 of the access control device 18 detects that the re-convict has permitted the access information input by the worker upon receipt of the access permission information transmitted from the re-convict terminal 16. - 特許庁When permission of the re-inspector is detected, the communication control unit 58 of the access control device 18 establishes a connection with the work target device 12 based on the access information (S20).

具体的には、通信制御部58は、アクセス情報が定める作業対象装置12のIPアドレスを使用して作業対象装置12と接続する。また、通信制御部58は、アクセス情報が定める作業対象装置12へのログインIDと、外部アカウント記憶部40に記憶された、作業対象装置12へのログインIDに対応するパスワードとを使用して作業対象装置12へログインする。アクセス制御装置18の通信制御部58は、作業対象装置12へのログインが完了した旨を作業者端末14へ通知し(S21)、作業者端末14は、作業対象装置12へのログイン完了を示す情報を表示させる(S22)。 Specifically, the communication control unit 58 connects to the work target device 12 using the IP address of the work target device 12 determined by the access information. Further, the communication control unit 58 uses the login ID to the work target device 12 determined by the access information and the password corresponding to the login ID to the work target device 12 stored in the external account storage unit 40 to perform the work. Log in to the target device 12 . The communication control unit 58 of the access control device 18 notifies the worker terminal 14 that the login to the work target device 12 has been completed (S21), and the worker terminal 14 indicates that the login to the work target device 12 has been completed. Information is displayed (S22).

作業者は、作業対象装置12に対するコマンドを作業者端末14に入力する。作業者端末14は、作業者が入力したコマンドをアクセス制御装置18へ送信する(S23)。アクセス制御装置18のコマンド受付部60は、作業者端末14から送信された、作業者が入力したコマンドを受け付ける。アクセス制御装置18のコマンド転送部62は、作業者が入力したコマンドを作業対象装置12へ転送する(S24)。作業対象装置12は、アクセス制御装置18により転送された、作業者が入力したコマンドを受け付け、実行する(S25)。 The worker inputs a command for the work target device 12 to the worker terminal 14 . The worker terminal 14 transmits the command input by the worker to the access control device 18 (S23). A command reception unit 60 of the access control device 18 receives a command input by the operator, which is transmitted from the operator terminal 14 . The command transfer unit 62 of the access control device 18 transfers the command input by the worker to the work target device 12 (S24). The work target device 12 receives and executes the command input by the worker, which is transferred by the access control device 18 (S25).

第1実施例のアクセス制御装置18は、管理者により承認された申請情報が示す正当な作業者が作業対象装置を操作することと、申請情報が示す正当な再監者が作業者が入力したアクセス情報を許可したことの両方が満たされた場合に、作業対象装置12から再監者端末16へのアクセス(言い換えれば作業者による作業対象装置12の操作)を可能にする。これにより、作業対象装置12の情報セキュリティを向上することができる。例えば、申請情報が示す正当な作業者とは異なる人が作業対象装置12の操作を行う場合に、作業対象装置12から再監者端末16へのアクセスを禁止でき、また、申請情報が示す正当な再監者とは異なる人がアクセス情報を許可した場合に、作業対象装置12から再監者端末16へのアクセスを禁止できる。 The access control device 18 of the first embodiment is configured so that a valid operator indicated by the application information approved by the administrator operates the work target device, and a valid re-inspector indicated by the application information is entered by the operator. When both conditions of permitting the access information are satisfied, access from the work target device 12 to the re-superintendent terminal 16 (in other words, operation of the work target device 12 by the worker) is allowed. Thereby, the information security of the work target device 12 can be improved. For example, when a person different from the authorized worker indicated by the application information operates the work target device 12, access from the work target device 12 to the re-inspector terminal 16 can be prohibited, and the authorized worker indicated by the application information can If a person different from the re-imposed re-imprisoner permits the access information, access from the work target device 12 to the re-imposed re-imprisoner terminal 16 can be prohibited.

また、第1実施例のアクセス制御装置18は、再監者がアクセス情報を許可したことを許可検出部56が検出し、かつ、アクセス情報と申請情報とが整合すると照合部50が判定した場合に、作業対象装置12から再監者端末16へのアクセスを可能にする。これにより、管理者により承認された申請情報の内容を逸脱した作業対象装置12へのアクセスを防止することができる。 In addition, in the access control device 18 of the first embodiment, when the permission detection unit 56 detects that the re-imprisoner has permitted the access information and the verification unit 50 determines that the access information matches the application information, In addition, access from the work target device 12 to the re-inspector terminal 16 is enabled. As a result, it is possible to prevent access to the work target device 12 that deviates from the contents of the application information approved by the administrator.

また、第1実施例のアクセス制御装置18は、作業対象装置12からアクセス情報が受け付けられた場合に、アクセス制御装置18へのログインを促す内容を再監者に通知し、再監者のログインが許可された場合に、アクセス情報を再監者へ提示する。これにより、作業者が入力したアクセス情報を正当な作業者に迅速に提示することができる。 Further, when the access information is received from the work target device 12, the access control device 18 of the first embodiment notifies the re-monitoring person of the content prompting the re-monitoring person to log in to the access control device 18, and present access information to the re-incarcerate if authorized. As a result, the access information entered by the worker can be quickly presented to the authorized worker.

<第2実施例>
本開示の第2実施例について、第1実施例と相違する点を中心に説明し、共通する点の説明を省略する。第2実施例の特徴は、第1実施例の特徴および変形例の特徴と任意の組合せが可能であることはもちろんである。第2実施例の構成要素のうち第1実施例の構成要素と同一または対応する構成要素には適宜、同一の符号を付して説明する。
<Second embodiment>
A second embodiment of the present disclosure will be described with a focus on points that are different from the first embodiment, and descriptions of common points will be omitted. It goes without saying that the features of the second embodiment can be arbitrarily combined with the features of the first embodiment and the features of the modifications. Components of the second embodiment that are the same as or correspond to those of the first embodiment will be appropriately assigned the same reference numerals.

第2実施例のコンピュータシステム10の構成は、図1に示した第1実施例のコンピュータシステム10の構成と同様である。第2実施例のコンピュータシステム10では、作業者端末14と再監者端末16とは、公知のウェブ会議システムを利用して画面共有を行う。 The configuration of the computer system 10 of the second embodiment is similar to that of the computer system 10 of the first embodiment shown in FIG. In the computer system 10 of the second embodiment, the operator terminal 14 and the reinvestigator terminal 16 share screens using a known web conference system.

図5は、第2実施例のアクセス制御装置18の機能ブロックを示すブロック図である。第2実施例のアクセス制御装置18の制御部は、申請情報受付部42、ログイン要求受付部44、ログイン処理部46、ユーザ画面提供部64、アクセス情報受付部48、照合部50、通知部52、許可検出部56、通信制御部58、コマンド受付部60、コマンド転送部62を備える。 FIG. 5 is a block diagram showing functional blocks of the access control device 18 of the second embodiment. The control unit of the access control device 18 of the second embodiment includes an application information reception unit 42, a login request reception unit 44, a login processing unit 46, a user screen provision unit 64, an access information reception unit 48, a verification unit 50, a notification unit 52 , a permission detection unit 56 , a communication control unit 58 , a command reception unit 60 , and a command transfer unit 62 .

ユーザ画面提供部64は、作業対象装置12へのアクセス情報の入力画面と、再監者の認証情報の入力画面とを含むユーザ画面のデータを作業者端末14へ送信する。作業者端末14は、ユーザ画面を表示させる。また、ウェブ会議システムの画面共有機能により、ユーザ画面は、再監者端末16にも表示される。許可検出部56は、ユーザ画面(認証情報の入力画面)に入力された再監者の認証情報に基づく再監者の認証が成功した場合に、再監者がアクセス情報を許可したことを検出する。 The user screen providing unit 64 transmits to the worker terminal 14 user screen data including an input screen for access information to the work target device 12 and an input screen for authentication information of the re-superintendent. The operator terminal 14 displays a user screen. The user screen is also displayed on the re-monitoring terminal 16 by the screen sharing function of the web conference system. The permission detection unit 56 detects that the re-incarcer has permitted the access information when the re-incarcer's authentication based on the re-incarcer's authentication information entered on the user screen (authentication information input screen) is successful. do.

第2実施例のコンピュータシステム10の動作を説明する。
図6は、第2実施例のコンピュータシステム10の動作を示すシーケンス図である。第1実施例と同様に、アクセス制御装置18の申請情報記憶部36には、作業者により申請され、管理者により承認された申請情報が予め格納される。作業者端末14と再監者端末16は、画面共有を開始する(S30)。例えば、作業者端末14は、自端末に表示中の画面のデータを、公知のウェブ会議システムを介して再監者端末16へ送信する。再監者端末16は、ウェブ会議システムを介して受信した、作業者端末14に表示中の画面を自端末にも表示させる。図6では、作業者端末14と再監者端末16間で画面共有がなされる範囲を破線で示している。
The operation of the computer system 10 of the second embodiment will be explained.
FIG. 6 is a sequence diagram showing the operation of the computer system 10 of the second embodiment. As in the first embodiment, the application information storage unit 36 of the access control device 18 stores in advance the application information applied by the worker and approved by the administrator. The operator terminal 14 and the re-inspector terminal 16 start screen sharing (S30). For example, the operator terminal 14 transmits the data of the screen being displayed on its own terminal to the reinvestigator terminal 16 via a known web conference system. The re-superintendent terminal 16 also displays the screen being displayed on the worker terminal 14 received via the web conference system on its own terminal. In FIG. 6, the range in which the screen is shared between the worker terminal 14 and the re-inspector terminal 16 is indicated by a dashed line.

S31とS32の処理は、図3のS10とS11の処理と同じであるため説明を省略する。作業者のログインが許可されると、アクセス制御装置18のユーザ画面提供部64は、ユーザ画面のデータを作業者端末14へ送信する(S33)。作業者端末14は、アクセス制御装置18から提供されたユーザ画面を表示させる(S34)。ウェブ会議システムを介して、ユーザ画面は、再監者端末16にも表示される。図7は、ユーザ画面の例を示す。ユーザ画面80は、アクセス情報入力エリア82、アクセス情報送信ボタン84、認証情報入力エリア86、認証情報送信ボタン88を含む。 Since the processes of S31 and S32 are the same as the processes of S10 and S11 of FIG. 3, description thereof is omitted. When the operator's login is permitted, the user screen providing unit 64 of the access control device 18 transmits the user screen data to the operator terminal 14 (S33). The operator terminal 14 displays the user screen provided from the access control device 18 (S34). The user screen is also displayed on the re-monitoring terminal 16 via the web conference system. FIG. 7 shows an example of a user screen. The user screen 80 includes an access information input area 82 , an access information transmission button 84 , an authentication information input area 86 and an authentication information transmission button 88 .

作業者は、アクセス対象の作業対象装置12に関するアクセス情報をユーザ画面80のアクセス情報入力エリア82に入力し、アクセス情報送信ボタン84を選択する。作業者端末14は、アクセス情報入力エリア82に入力されたアクセス情報をアクセス制御装置18へ送信する(S35)。アクセス制御装置18のアクセス情報受付部48は、作業者端末14から送信されたアクセス情報を受け付け、照合部50は、アクセス情報と申請情報とを照合する(S36)。 The worker inputs access information about the work target device 12 to be accessed into the access information input area 82 of the user screen 80 and selects the access information transmission button 84 . The worker terminal 14 transmits the access information input in the access information input area 82 to the access control device 18 (S35). The access information reception unit 48 of the access control device 18 receives the access information transmitted from the worker terminal 14, and the collation unit 50 collates the access information and the application information (S36).

アクセス情報と申請情報とが整合する場合、アクセス制御装置18への再監者のログインを促す内容を作業者端末14へ送信し、その内容を作業者端末14(例えばユーザ画面80)に表示させる(S37)。作業者は、ウェブ会議システムの公知の機能を使用して、ユーザ画面80の操作権限を再監者(再監者端末16)に委譲する(S38)。再監者は、ユーザ画面80のアクセス情報入力エリア82に入力されたアクセス情報を確認し、内容が正しければ、認証情報入力エリア86に自身の認証情報(ここでは再監者IDとパスワードの組)を入力して、認証情報送信ボタン88を選択する。再監者端末16は、認証情報入力エリア86に入力された認証情報をアクセス制御装置18へ送信する(S39)。 When the access information and the application information match, the content prompting the re-incarcer to log in to the access control device 18 is sent to the worker terminal 14, and the content is displayed on the worker terminal 14 (for example, the user screen 80). (S37). The operator uses a well-known function of the web conference system to transfer the authority to operate the user screen 80 to the re-superintendent (re-supervisor terminal 16) (S38). The re-incarcerate checks the access information entered in the access information input area 82 of the user screen 80, and if the content is correct, enters his own authentication information in the authentication information input area 86. ) and select the send authentication information button 88 . The re-monitoring terminal 16 transmits the authentication information entered in the authentication information input area 86 to the access control device 18 (S39).

一方、アクセス情報と申請情報とが不整合の場合、アクセス制御装置18は、作業対象装置12への接続に関する一連の処理を中断する。アクセス制御装置18は、アクセス情報の再入力を求める内容を作業者端末14へ送信し、その内容を作業者端末14に表示させる。 On the other hand, if the access information and the application information are inconsistent, the access control device 18 suspends a series of processes related to connection to the work target device 12 . The access control device 18 transmits to the worker terminal 14 a request for re-input of the access information, and causes the worker terminal 14 to display the content.

S39に続き、アクセス制御装置18のログイン要求受付部44は、再監者の認証情報を受け付ける。アクセス制御装置18のログイン処理部46は、再監者の認証情報が示す再監者IDが、申請情報記憶部36に記憶された申請情報が示す再監者IDに一致し、かつ、再監者の認証情報が示す再監者IDとパスワードの組が、内部アカウント記憶部38に記憶された再監者IDとパスワードの組に一致する場合、再監者の認証に成功したと判定し、言い換えれば、再監者のログインを許可する(S40)。 Following S39, the login request receiving unit 44 of the access control device 18 receives the authentication information of the re-imprisoner. The login processing unit 46 of the access control device 18 confirms that the re-incarcerator ID indicated by the authentication information of the re-incarcerator matches the re-incarcerator ID indicated by the application information stored in the application information storage unit 36, and If the pair of re-incarcerate ID and password indicated by the person's authentication information matches the pair of re-incarcerator ID and password stored in the internal account storage unit 38, it is determined that the re-incarcerator has been successfully authenticated, In other words, the re-incarcer's login is permitted (S40).

一方、アクセス制御装置18のログイン処理部46は、再監者の認証情報が示す再監者IDが、申請情報記憶部36に記憶された申請情報が示す再監者IDに不一致であり、または、再監者の認証情報が示す再監者IDとパスワードの組が、内部アカウント記憶部38に記憶された再監者IDとパスワードの組に不一致であれば、再監者の認証に失敗したと判定し、言い換えれば、再監者のログインを拒否する。再監者の認証に失敗すると、アクセス制御装置18は、作業対象装置12への接続に関する一連の処理を中断する。アクセス制御装置18は、アクセス情報の再入力を求める内容を作業者端末14へ送信し、その内容を作業者端末14に表示させる。 On the other hand, the login processing unit 46 of the access control device 18 determines that the re-incarcerated person ID indicated by the re-incarcerated person's authentication information does not match the re-incarcerated person ID indicated by the application information stored in the application information storage unit 36, or If the combination of the re-incarcerate ID and password indicated by the re-incarcerate's authentication information does not match the combination of the re-incarcerator's ID and password stored in the internal account storage unit 38, the authentication of the re-convict has failed. In other words, the re-incarcer's login is denied. If the authentication of the re-investigator fails, the access control device 18 suspends a series of processes relating to connection to the work target device 12 . The access control device 18 transmits to the worker terminal 14 a request for re-input of the access information, and causes the worker terminal 14 to display the content.

アクセス制御装置18の許可検出部56は、再監者の認証に成功したと判定されたことをもって、作業者が入力したアクセス情報を再監者が許可したことを検出する。アクセス制御装置18の通信制御部58は、作業対象装置12との接続を確立する(S41)。通信制御部58は、作業対象装置12へのログイン完了を作業者端末14へ通知する(S42)。S43~S45の処理は、図3のS23~S25の処理と同じであるため説明を省略する。 The permission detection unit 56 of the access control device 18 detects that the re-imprisoner has permitted the access information entered by the worker upon determining that the re-imprisoner has been successfully authenticated. The communication control unit 58 of the access control device 18 establishes a connection with the work target device 12 (S41). The communication control unit 58 notifies the worker terminal 14 of the completion of login to the work target device 12 (S42). Since the processing of S43 to S45 is the same as the processing of S23 to S25 in FIG. 3, the description thereof is omitted.

第2実施例では、ウェブ会議システムの画面共有機能により、作業者端末14で表示されたターミナルアプリケーション画面(すなわち作業対象装置12へのコマンド等が入力される画面)が再監者端末16にも表示される。作業者が不正なコマンドを入力した場合、再監者は、音声等により作業者の作業を中断させることを試みる。作業者が不正なコマンドの入力や送信を止めない場合、再監者は、ウェブ会議システムの公知の機能を使用して、ターミナルアプリケーション画面の操作権限を、作業者端末14から再監者端末16に移行させる(S46)。言い換えれば、再監者は、ターミナルアプリケーション画面の操作権限を作業者から奪取する。これにより、作業者による作業対象装置12の不正な操作が防止される。 In the second embodiment, the screen sharing function of the web conference system allows the terminal application screen (that is, the screen for inputting commands to the work target device 12) displayed on the worker terminal 14 to be sent to the re-supervisor terminal 16 as well. Is displayed. If the worker inputs an illegal command, the reviewer tries to interrupt the worker's work by voice or the like. If the operator does not stop inputting or sending unauthorized commands, the reinvestigator uses a known function of the web conference system to transfer the operation authority of the terminal application screen from the operator terminal 14 to the reinsurance terminal 16. (S46). In other words, the reincarcer takes away the operator's authority to operate the terminal application screen. This prevents unauthorized operation of the work target device 12 by the worker.

第2実施例のアクセス制御装置18は、第1実施例のアクセス制御装置18と同様の効果を奏する。また、第2実施例では、作業者による作業対象装置12の操作内容(コマンド等)を再監者が監視し、不正な操作を防止できるため、作業対象装置12の情報セキュリティを一層向上することができる。 The access control device 18 of the second embodiment has the same effects as the access control device 18 of the first embodiment. In addition, in the second embodiment, the re-superintendent can monitor the operation contents (commands, etc.) of the work target device 12 by the worker and prevent unauthorized operation, so that the information security of the work target device 12 can be further improved. can be done.

<第3実施例>
本開示の第3実施例について、第1実施例と相違する点を中心に説明し、共通する点の説明を省略する。第3実施例の特徴は、第1実施例の特徴および変形例の特徴と任意の組合せが可能であることはもちろんである。第3実施例の構成要素のうち第1実施例の構成要素と同一または対応する構成要素には適宜、同一の符号を付して説明する。
<Third embodiment>
The third embodiment of the present disclosure will be described with a focus on points that are different from the first embodiment, and descriptions of common points will be omitted. It goes without saying that the features of the third embodiment can be arbitrarily combined with the features of the first embodiment and the features of the modifications. Components of the third embodiment that are the same as or correspond to those of the first embodiment will be appropriately assigned the same reference numerals.

第3実施例のコンピュータシステム10の構成は、図1に示した第1実施例のコンピュータシステム10の構成と同様である。図8は、第3実施例のアクセス制御装置18の機能ブロックを示すブロック図である。第3実施例のアクセス制御装置18の制御部は、申請情報受付部42、ログイン要求受付部44、ログイン処理部46、アクセス情報受付部48、照合部50、通知部52、アクセス情報提供部54、許可検出部56、再監者画面提供部66、通信制御部58、コマンド受付部60、コマンド転送部62を備える。 The configuration of the computer system 10 of the third embodiment is similar to that of the computer system 10 of the first embodiment shown in FIG. FIG. 8 is a block diagram showing functional blocks of the access control device 18 of the third embodiment. The control unit of the access control device 18 of the third embodiment includes an application information reception unit 42, a login request reception unit 44, a login processing unit 46, an access information reception unit 48, a collation unit 50, a notification unit 52, an access information provision unit 54 , a permission detection unit 56 , a re-monitoring person screen providing unit 66 , a communication control unit 58 , a command reception unit 60 , and a command transfer unit 62 .

第2実施例と同様に、第3実施例のコンピュータシステム10でも、作業者が入力したアクセス情報と、再監者の認証情報の入力画面とが再監者端末16に表示される。アクセス制御装置18の許可検出部56は、上記入力画面に入力された再監者の認証情報に基づく再監者の認証が成功した場合に、再監者がアクセス情報を許可したことを検出する。 As in the second embodiment, in the computer system 10 of the third embodiment, the access information entered by the operator and the entry screen for the re-incarcerate's authentication information are displayed on the re-incarcerate's terminal 16 . The permission detection unit 56 of the access control device 18 detects that the re-convict has permitted the access information when the re-convict has been successfully authenticated based on the re-convict's authentication information entered on the input screen. .

アクセス制御装置18の内部アカウント記憶部38は、作業者のアカウント情報と再監者のアカウント情報に加えて、再監者であることの証明となる認証情報を記憶する。再監者の認証情報は、再監者のアカウント情報(例えば再監者IDとパスワードの組)と同じであってもよく、異なってもよい。再監者のアカウント情報と異なる再監者の認証情報は、例えば、再監者の指紋、静脈パターン等の生体情報であってもよく、動的に生成されて再監者に提供されるワンタイムパスワードであってもよい。 The internal account storage unit 38 of the access control device 18 stores the operator's account information and the re-convict's account information, as well as authentication information that proves that the re-convict is a re-convict. The reviewer's authentication information may be the same as the reviewer's account information (eg, a reviewer ID and password pair) or may be different. The re-incarcer's authentication information, which is different from the re-incarcer's account information, may be biometric information such as the re-incarcer's fingerprint, vein pattern, etc., which is dynamically generated and provided to the re-incarcer. It may be a time password.

また、アクセス制御装置18の再監者画面提供部66は、再監者がアクセス情報を許可したことが検出された場合、作業者端末14から作業対象装置12へ送信されたコマンドを示す再監者画面(後述の第2再監者画面)を再監者端末16に表示させる。再監者画面は、作業対象装置12に対するコマンドが再監者により入力された場合、入力されたコマンドをアクセス制御装置18へ送信するように構成される。アクセス制御装置18のコマンド転送部62は、再監者画面に入力されたコマンドを作業対象装置12へ送信する。 Further, when it is detected that the re-monitoring person has permitted the access information, the re-monitoring person screen providing unit 66 of the access control device 18 provides a re-monitoring information indicating a command transmitted from the worker terminal 14 to the work target device 12 . The re-monitoring person screen (second re-monitoring screen described later) is displayed on the re-monitoring terminal 16 . The re-monitoring screen is configured to transmit the input command to the access control device 18 when a command for the work target device 12 is input by the re-monitoring person. The command transfer unit 62 of the access control device 18 sends the command input on the re-monitoring screen to the work target device 12 .

第3実施例のコンピュータシステム10の動作を説明する。
図9は、第3実施例のコンピュータシステム10の動作を示すシーケンス図である。第1実施例と同様に、アクセス制御装置18の申請情報記憶部36には、作業者により申請され、管理者により承認された申請情報が予め格納される。S50~S56の処理は、図3のS10~S16の処理と同じであるため説明を省略する。
The operation of the computer system 10 of the third embodiment will be explained.
FIG. 9 is a sequence diagram showing the operation of the computer system 10 of the third embodiment. As in the first embodiment, the application information storage unit 36 of the access control device 18 stores in advance the application information applied by the worker and approved by the administrator. Since the processing of S50 to S56 is the same as the processing of S10 to S16 in FIG. 3, the description thereof is omitted.

再監者のログインが許可されると、アクセス制御装置18のアクセス情報提供部54は、作業者が入力したアクセス情報を示す第1再監者画面のデータを再監者端末16へ送信する(S57)。再監者端末16は、第1再監者画面を表示させる(S58)。図10は、第1再監者画面の例を示す。第1再監者画面90は、アクセス情報表示エリア92、認証情報入力エリア94、認証情報送信ボタン96を含む。再監者は、アクセス情報表示エリア92の内容を確認し、内容が正しければ、認証情報入力エリア94に自身の認証情報を入力して、認証情報送信ボタン96を選択する。 When the re-convict is permitted to log in, the access information providing unit 54 of the access control device 18 transmits the first re-convict screen data indicating the access information entered by the operator to the re-convict terminal 16 ( S57). The re-monitoring terminal 16 displays the first re-monitoring screen (S58). FIG. 10 shows an example of the first reviewer screen. The first reviewer screen 90 includes an access information display area 92 , an authentication information input area 94 and an authentication information transmission button 96 . The reincarcer confirms the content of the access information display area 92, and if the content is correct, enters his own authentication information in the authentication information input area 94 and selects the authentication information transmission button 96.

図9に戻り、再監者端末16は、第1再監者画面90の認証情報入力エリア94に入力された認証情報をアクセス制御装置18へ送信する(S59)。既述したように、再監者の認証情報は、作業者IDとパスワードの組であってもよく、作業者の生体情報であってもよく、アクセス制御装置18が再監者(再監者端末16)に別途提供したワンタイムパスワードであってもよい。 Returning to FIG. 9, the re-convict terminal 16 transmits the authentication information entered in the authentication information input area 94 of the first re-convict screen 90 to the access control device 18 (S59). As described above, the authentication information of the re-incarcerated person may be a set of the operator ID and password, or may be the biometric information of the operator. It may be a one-time password separately provided to the terminal 16).

アクセス制御装置18のログイン要求受付部44は、再監者端末16から送信された再監者の認証情報を受け付ける。ログイン処理部46は、再監者端末16から送信された再監者の認証情報が、内部アカウント記憶部38に予め記憶された再監者の認証情報と整合する場合、再監者の認証に成功したと判定する(S60)。許可検出部56は、再監者の認証情報に基づく再監者の認証が成功したと判定されたことをもって、作業者が入力したアクセス情報を再監者が許可したことを検出する。再監者画面提供部66は、作業対象装置12に対する作業者の操作内容を表示する第2再監者画面のデータを再監者端末16へ送信する(S61)。 The login request accepting unit 44 of the access control device 18 accepts the authentication information of the re-incarcerated person transmitted from the re-incarcerated person's terminal 16 . If the authentication information of the re-incarcerated person sent from the re-incarcerated person terminal 16 matches the authentication information of the re-incarcerated person pre-stored in the internal account storage unit 38, the login processing unit 46 performs authentication of the re-incarcerated person. It is determined to have succeeded (S60). The permission detection unit 56 detects that the re-incarcerator has permitted the access information entered by the worker when it is determined that the re-incarcerator has been successfully authenticated based on the re-convict's authentication information. The re-monitoring screen providing unit 66 transmits the data of the second re-monitoring screen displaying the details of the operator's operation on the work target device 12 to the re-monitoring terminal 16 (S61).

一方、アクセス制御装置18のログイン処理部46は、再監者端末16から送信された再監者の認証情報が、内部アカウント記憶部38に予め記憶された再監者の認証情報と不整合の場合、再監者の認証に失敗したと判定する。再監者の認証に失敗すると、アクセス制御装置18は、作業対象装置12への接続に関する一連の処理を中断する。アクセス制御装置18は、アクセス情報の再入力を求める内容を作業者端末14へ送信し、その内容を作業者端末14に表示させる。 On the other hand, the login processing unit 46 of the access control device 18 determines that the authentication information of the re-incarcerated person sent from the re-incarcerated person terminal 16 is inconsistent with the authentication information of the re-incarcerated person previously stored in the internal account storage unit 38. If so, it is determined that the re-incarcerate authentication has failed. If the authentication of the re-investigator fails, the access control device 18 suspends a series of processes relating to connection to the work target device 12 . The access control device 18 transmits to the worker terminal 14 a request for re-input of the access information, and causes the worker terminal 14 to display the content.

S61に続き、再監者端末16は、第2再監者画面を表示させる(S62)。図11は、第2再監者画面の例を示す。第2再監者画面100は、再監者用コンソール画面102を含む。再監者用コンソール画面102は、作業対象装置12を操作するために作業者が入力したコマンドであって、作業者端末14から送信されたコマンドを表示する。また、再監者用コンソール画面102は、再監者によるコマンド入力を受け付け、入力されたコマンドをアクセス制御装置18へ送信するよう構成される。例えば、再監者用コンソール画面102のデータは、再監者が入力したコマンドをアクセス制御装置18へ送信するJavaScript(登録商標)プログラムを含んでもよい。 Following S61, the re-incarcerate terminal 16 displays the second re-incarcerate screen (S62). FIG. 11 shows an example of the second reviewer screen. The second re-jailer screen 100 includes a re-jailer console screen 102 . The re-superintendent console screen 102 displays commands that are input by the worker to operate the work target device 12 and that are transmitted from the worker terminal 14 . Further, the re-incarcerated console screen 102 is configured to receive command input by the re-incarcerated person and to transmit the input command to the access control device 18 . For example, the data on the re-incarcerate console screen 102 may include a JavaScript® program that sends commands entered by the re-incarnate to the access controller 18 .

図9に戻り、アクセス制御装置18の通信制御部58は、作業対象装置12との接続を確立する(S63)。通信制御部58は、作業対象装置12へのログイン完了を作業者端末14へ通知する(S64)。作業者端末14は、作業者が入力したコマンドをアクセス制御装置18へ送信する(S65)。アクセス制御装置18のコマンド受付部60は、作業者端末14から送信された、作業者が入力したコマンドを受け付ける。コマンド転送部62は、作業者が入力したコマンドを再監者端末16および作業対象装置12へ転送する(S66)。 Returning to FIG. 9, the communication control unit 58 of the access control device 18 establishes a connection with the work target device 12 (S63). The communication control unit 58 notifies the worker terminal 14 of the completion of login to the work target device 12 (S64). The worker terminal 14 transmits the command input by the worker to the access control device 18 (S65). A command reception unit 60 of the access control device 18 receives a command input by the operator, which is transmitted from the operator terminal 14 . The command transfer unit 62 transfers the command input by the worker to the resupervisor terminal 16 and the work target device 12 (S66).

再監者端末16は、アクセス制御装置18から送信された、作業者が入力したコマンドを再監者用コンソール画面102に表示させる(S67)。また、作業対象装置12は、アクセス制御装置18から送信された、作業者が入力したコマンドを実行する(S68)。 The re-monitoring terminal 16 causes the re-monitoring console screen 102 to display the command sent from the access control device 18 and input by the operator (S67). Further, the work target device 12 executes the command input by the worker, which is transmitted from the access control device 18 (S68).

第2実施例と同様に、第3実施例においても、作業対象装置12に対する作業者の操作内容(コマンド)が再監者端末16に表示される。作業者が不正なコマンドを入力した場合、再監者は、音声等により作業者の作業を中断させることを試みる。作業者が不正なコマンドの入力や送信を止めない場合、再監者は、作業中止に関するコマンド(例えばシャットダウンコマンド等)を再監者用コンソール画面102に入力し、所定の送信操作を入力する。再監者端末16は、再監者が入力したコマンドをアクセス制御装置18へ送信する(S69)。アクセス制御装置18のコマンド転送部62は、再監者が入力したコマンドを作業対象装置12へ転送する(S70)。作業対象装置12は、再監者が入力したコマンドを実行する(S71)。 As in the second embodiment, also in the third embodiment, the content of the operator's operation (command) on the work target device 12 is displayed on the re-superintendent terminal 16 . If the worker inputs an illegal command, the reviewer tries to interrupt the worker's work by voice or the like. If the worker does not stop inputting or transmitting illegal commands, the re-instructor inputs a command (for example, a shutdown command, etc.) related to work stoppage on the re-instructor's console screen 102, and inputs a predetermined transmission operation. The re-monitoring terminal 16 transmits the command input by the re-monitoring to the access control device 18 (S69). The command transfer unit 62 of the access control device 18 transfers the command input by the re-inspector to the work target device 12 (S70). The work target device 12 executes the command input by the re-inspector (S71).

第3実施例のアクセス制御装置18は、第1実施例のアクセス制御装置18と同様の効果を奏する。また、第2実施例と同様、第3実施例でも、作業者による作業対象装置12の操作内容(コマンド等)を再監者が監視して、不正な操作を防止できるため、作業対象装置12の情報セキュリティを一層向上することができる。 The access control device 18 of the third embodiment has the same effects as the access control device 18 of the first embodiment. Further, in the third embodiment, as in the second embodiment, the content of operations (commands, etc.) of the work target device 12 by the worker can be monitored by the second supervisor to prevent unauthorized operation. information security can be further improved.

以上、本開示を第1実施例~第3実施例をもとに説明した。これらの実施例に記載の内容は例示であり、実施例の構成要素や処理プロセスの組合せにいろいろな変形例が可能なこと、またそうした変形例も本開示の範囲にあることは当業者に理解されるところである。 The present disclosure has been described above based on the first to third embodiments. Those skilled in the art will understand that the contents described in these examples are examples, and that various modifications are possible in combinations of the components and processing processes of the embodiments, and such modifications are within the scope of the present disclosure. It is about to be done.

第1実施例~第3実施例に適用可能な第1変形例を説明する。申請情報とアクセス情報のそれぞれは、作業対象装置12へのログインIDに対応するパスワードをさらに含んでもよい。アクセス制御装置18の照合部50は、申請情報が示す作業対象装置12のIPアドレス、ログインID、パスワードの組と、アクセス情報が示す作業対象装置12のIPアドレス、ログインID、パスワードの組とが一致する場合に、申請情報とアクセス情報とが整合すると判定してもよい。アクセス制御装置18の通信制御部58は、アクセス情報が定める作業対象装置12へのログインIDとパスワードの組を使用して作業対象装置12との接続を確立してもよい。 A first modification applicable to the first to third embodiments will be described. Each of the application information and the access information may further include a password corresponding to the login ID to the work target device 12 . The matching unit 50 of the access control device 18 determines whether the set of the IP address, login ID, and password of the work target device 12 indicated by the application information and the set of the IP address, login ID, and password of the work target device 12 indicated by the access information are matched. If they match, it may be determined that the application information and the access information match. The communication control unit 58 of the access control device 18 may establish a connection with the work target device 12 using a set of a login ID and a password for the work target device 12 determined by the access information.

第3実施例に適用可能な第2変形例を説明する。第2再監者画面100の再監者用コンソール画面102は、作業者が入力したコマンドに対する作業対象装置12の応答データを表示してもよい。この場合、アクセス制御装置18のコマンド転送部62は、作業者が入力したコマンドに対する作業対象装置12の応答データを作業者端末14へ送信するとともに再監者端末16へ送信してもよい。再監者端末16は、アクセス制御装置18から送信された作業対象装置12の応答データを再監者用コンソール画面102に表示させてもよい。 A second modification applicable to the third embodiment will be described. The second reviewer console screen 102 of the second reviewer screen 100 may display the response data of the work target device 12 to the command input by the operator. In this case, the command transfer unit 62 of the access control device 18 may transmit the response data of the work target device 12 to the command input by the worker to the worker terminal 14 and to the re-inspector terminal 16 . The re-monitoring terminal 16 may display the response data of the work target device 12 transmitted from the access control device 18 on the re-monitoring console screen 102 .

上述した実施例および変形例の任意の組み合わせもまた本開示の実施の形態として有用である。組み合わせによって生じる新たな実施の形態は、組み合わされる実施例および変形例それぞれの効果をあわせもつ。また、請求項に記載の各構成要件が果たすべき機能は、実施例および変形例において示された各構成要素の単体もしくはそれらの連携によって実現されることも当業者には理解されるところである。 Any combination of the above-described examples and modifications is also useful as an embodiment of the present disclosure. A new embodiment resulting from the combination has the effects of each combined embodiment and modified example. It should also be understood by those skilled in the art that the functions to be fulfilled by each constituent element described in the claims are realized by each constituent element shown in the embodiments and modified examples singly or in conjunction with each other.

10 コンピュータシステム、 12 作業対象装置、 14 作業者端末、 16 再監者端末、 18 アクセス制御装置、 36 申請情報記憶部、 44 ログイン要求受付部、 46 ログイン処理部、 48 アクセス情報受付部、 52 通知部、 54 アクセス情報提供部、 56 許可検出部、 58 通信制御部、 62 コマンド転送部、 66 再監者画面提供部。 10 computer system 12 work target device 14 worker terminal 16 re-inspector terminal 18 access control device 36 application information storage unit 44 login request reception unit 46 login processing unit 48 access information reception unit 52 notification Section 54 Access Information Providing Section 56 Permission Detection Section 58 Communication Control Section 62 Command Transfer Section 66 Re-Prisoner Screen Providing Section.

Claims (5)

作業対象装置を遠隔操作する作業者から予め申請され、管理者により予め承認された申請情報であって、前記作業者の識別情報と、再監者の識別情報とを含む申請情報を記憶する記憶部と、
前記作業者の端末から前記作業者のログイン要求を受け付け、前記再監者の端末から前記再監者のログイン要求を受け付けるログイン要求受付部と、
前記作業者のログイン要求が前記申請情報が示す前記作業者の識別情報に整合することを含む条件が満たされた場合に前記作業者のログインを許可し、前記再監者のログイン要求が前記申請情報が示す前記再監者の識別情報と整合することを含む条件が満たされた場合に前記再監者のログインを許可するログイン処理部と、
前記作業者が入力した前記作業対象装置に関するアクセス情報を前記作業者の端末から受け付けるアクセス情報受付部と、を備え、
前記アクセス情報は、前記再監者の端末に表示され、
前記再監者が前記アクセス情報を許可した場合、そのことを検出する許可検出部と、
前記再監者が前記アクセス情報を許可したことが検出された場合、前記アクセス情報をもとに前記作業対象装置と接続することにより、前記作業者の端末から前記作業対象装置へのアクセスを可能にする通信制御部と、をさらに備えるアクセス制御装置。
A memory for storing application information that is applied in advance by a worker who remotely operates a work target device and is approved in advance by a manager, and includes the identification information of the worker and the identification information of the re-superintendent. Department and
a login request accepting unit that accepts a login request of the worker from the terminal of the worker and a login request of the reinstatement from the terminal of the reinstatement;
If a condition including that the worker's login request matches the worker's identification information indicated by the application information is satisfied, the worker's login is permitted, and the re-inspector's login request is accepted by the application. a login processing unit that permits login of the re-incarcerated person when a condition including matching with the identification information of the re-incarcerated person indicated by the information is satisfied;
an access information reception unit that receives access information about the work target device input by the worker from the terminal of the worker;
the access information is displayed on the terminal of the re-incarcerated person;
a permission detection unit for detecting when the re-imprisoner has permitted the access information;
When it is detected that the re-superintendent has permitted the access information, the terminal of the worker can access the work target device by connecting to the work target device based on the access information. The access control device further comprising: a communication control unit for
前記申請情報と前記アクセス情報のそれぞれは、前記作業対象装置の識別情報と、前記作業対象装置にログインするアカウント情報を含み、
前記通信制御部は、前記再監者が前記アクセス情報を許可し、かつ、前記アクセス情報と前記申請情報とが整合する場合に、前記アクセス情報をもとに前記作業対象装置と接続する、
請求項1に記載のアクセス制御装置。
each of the application information and the access information includes identification information of the work target device and account information for logging into the work target device;
The communication control unit connects to the work target device based on the access information when the re-inspector permits the access information and the access information matches the application information.
The access control device according to claim 1.
前記作業者の端末から前記アクセス情報が受け付けられた場合に、本アクセス制御装置へのログインを促す内容を再監者に通知する通知部と、
前記再監者のログインが許可された場合に、前記アクセス情報を前記再監者の端末に提供するアクセス情報提供部と、をさらに備える、
請求項1または2に記載のアクセス制御装置。
a notification unit for notifying the reinvestigator of content prompting him/her to log in to the access control device when the access information is received from the terminal of the worker;
an access information providing unit that provides the access information to the terminal of the re-incarcerated person when the login of the re-incarcerated person is permitted;
3. The access control device according to claim 1 or 2.
前記再監者の端末には、前記アクセス情報と、前記再監者の認証情報の入力画面とが表示され、
前記許可検出部は、前記入力画面に入力された前記再監者の認証情報に基づく前記再監者の認証が成功した場合に、前記再監者が前記アクセス情報を許可したことを検出する、
請求項1から3のいずれかに記載のアクセス制御装置。
The terminal of the re-incarcerated person displays the access information and an input screen of the authentication information of the re-incarcerated person,
The permission detection unit detects that the re-convict has permitted the access information when authentication of the re-convict based on the re-convict's authentication information input to the input screen is successful.
4. The access control device according to any one of claims 1 to 3.
前記再監者が前記アクセス情報を許可したことが検出された場合、前記作業者の端末から前記作業対象装置へ送信されたコマンドを示す再監者画面を前記再監者の端末に表示させる再監者画面提供部と、
コマンド転送部と、をさらに備え、
前記再監者画面は、前記作業対象装置に対するコマンドが前記再監者により入力された場合、入力されたコマンドを本アクセス制御装置へ送信するよう構成され、
前記コマンド転送部は、前記再監者画面に入力されたコマンドを前記作業対象装置へ送信する、
請求項1から4のいずれかに記載のアクセス制御装置。
causing the re-inspector's terminal to display a re-inspection screen showing a command transmitted from the worker's terminal to the work target device when it is detected that the re-inspection has permitted the access information; a supervisor screen providing unit;
and a command transfer unit,
The re-monitoring screen is configured to transmit the input command to the access control device when a command for the work target device is input by the re-monitoring person,
wherein the command transfer unit transmits the command input on the re-inspector screen to the work target device;
5. The access control device according to any one of claims 1 to 4.
JP2021017061A 2021-02-05 2021-02-05 Access controller Pending JP2022120271A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2021017061A JP2022120271A (en) 2021-02-05 2021-02-05 Access controller

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021017061A JP2022120271A (en) 2021-02-05 2021-02-05 Access controller

Publications (1)

Publication Number Publication Date
JP2022120271A true JP2022120271A (en) 2022-08-18

Family

ID=82849253

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021017061A Pending JP2022120271A (en) 2021-02-05 2021-02-05 Access controller

Country Status (1)

Country Link
JP (1) JP2022120271A (en)

Similar Documents

Publication Publication Date Title
US20180295137A1 (en) Techniques for dynamic authentication in connection within applications and sessions
KR100899471B1 (en) Method and system for securing a computer network and personal identification device used therein for controlling access to network components
US9027086B2 (en) Securing organizational computing assets over a network using virtual domains
US9781105B2 (en) Fallback identity authentication techniques
US20160056962A1 (en) Transaction authorization method and system
KR101451359B1 (en) User account recovery
US11178136B2 (en) Systems and methods for data access control and account management
US11924201B1 (en) Authentication for application downloads
US10110578B1 (en) Source-inclusive credential verification
US11044245B2 (en) System and control method therefor
US10963167B2 (en) Method, first device, second device and system for managing access to data
JP4738183B2 (en) Access control apparatus, access control method and program
US20180331886A1 (en) Systems and methods for maintaining communication links
JP6341031B2 (en) Access control program, access control method, and information processing apparatus
JP2015053069A (en) Authentication method, authentication system, service provision server and authentication server
JP7100561B2 (en) Authentication system, authentication server and authentication method
WO2013118302A1 (en) Authentication management system, authentication management method, and authentication management program
US10719600B1 (en) Application authenticity verification in digital distribution systems
JP2021043675A (en) Control method, control program, information processing device, and information processing system
JP2022120271A (en) Access controller
KR101980828B1 (en) Authentication method and apparatus for sharing login ID
JP6467609B2 (en) Identification system
JP6351426B2 (en) Work support system and work support method
JP5912159B2 (en) Access management method and access management apparatus
KR102352995B1 (en) Easy transfer service using insensitive authentication and system thereof

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20240129