JP4800760B2 - Access authority management apparatus, access authority management method and program thereof - Google Patents

Access authority management apparatus, access authority management method and program thereof Download PDF

Info

Publication number
JP4800760B2
JP4800760B2 JP2005354460A JP2005354460A JP4800760B2 JP 4800760 B2 JP4800760 B2 JP 4800760B2 JP 2005354460 A JP2005354460 A JP 2005354460A JP 2005354460 A JP2005354460 A JP 2005354460A JP 4800760 B2 JP4800760 B2 JP 4800760B2
Authority
JP
Japan
Prior art keywords
user
group
identification information
website
job
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2005354460A
Other languages
Japanese (ja)
Other versions
JP2007157024A (en
Inventor
忍 坂本
史隆 奥山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tokyo Stock Exchange Inc
Original Assignee
Tokyo Stock Exchange Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tokyo Stock Exchange Inc filed Critical Tokyo Stock Exchange Inc
Priority to JP2005354460A priority Critical patent/JP4800760B2/en
Publication of JP2007157024A publication Critical patent/JP2007157024A/en
Application granted granted Critical
Publication of JP4800760B2 publication Critical patent/JP4800760B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Description

本発明は、複数のウェブサイトそれぞれに対するユーザのアクセスの権限を管理するアクセス権限管理装置及びアクセス権限管理方法ならびにそのプログラムに関する。   The present invention relates to an access authority management apparatus, an access authority management method, and a program thereof that manage user access authority to each of a plurality of websites.

従来、異なる用途に利用されるウェブサイトを複数設置している状況において、ユーザが全てのウェブサイトにアクセスできるようユーザ登録を行なう場合には、ウェブサイトそれぞれにユーザ登録のためのデータベースを備え、管理者は、ユーザの識別情報(ID)やパスワードをそれぞれのデータベースに登録している。なおウェブサイトとは、ウェブサーバが、通信ネットワーク上の端末に向けて送信するウェブページの集合単位を示す呼称である。またウェブサイトを設置するとは、ウェブサーバを、端末から接続可能に通信ネットワークに接続することを言う。そして、ユーザ登録の為のデータベースはウェブサーバに接続される。なお、ウェブサーバにアクセスできるユーザの登録のための仕組みとして、特許文献1が公開されている。
特開2004−54779号公報
Conventionally, in a situation where a plurality of websites used for different purposes are installed, when performing user registration so that the user can access all websites, each website has a database for user registration, The administrator registers user identification information (ID) and password in each database. The website is a name indicating a set unit of web pages transmitted from the web server to the terminal on the communication network. Setting up a website means connecting a web server to a communication network so that it can be connected from a terminal. A database for user registration is connected to the web server. Patent Document 1 is disclosed as a mechanism for registering users who can access a web server.
JP 2004-54779 A

ここで、1つのウェブサイトで送信されるウェブページのうち、閲覧できるウェブページ、情報登録できるウェブページなど、ウェブページの送信する内容ごとにユーザそれぞれについて別々のアクセス権限を登録する際に、上述のように単にユーザの識別情報やパスワードを登録するだけでなく、どのウェブサイトのどの内容の情報にどのようなアクセスができるのかを示す詳細なアクセス権限の情報を、ユーザ別に登録しなければならない。したがって、ユーザが増えるにつれて、管理者のユーザ登録のための作業が膨大となる。また複数のウェブサイトに対して別々に同一ユーザについてのアクセス権限を登録していたので、管理者にユーザ登録のための労力がかかっていた。   Here, when registering different access authority for each user for each content to be transmitted, such as a web page that can be browsed and a web page that can be registered, among the web pages transmitted on one website, In addition to simply registering user identification information and passwords, it is necessary to register detailed access authority information for each user that indicates what kind of information can be accessed on which website. . Therefore, as the number of users increases, the work for administrator user registration becomes enormous. Moreover, since the access authority about the same user was separately registered with respect to several websites, the effort for user registration was applied to the administrator.

そこでこの発明は、複数のウェブサイトがコンピュータシステムに備えられ、各ウェブサイトへのアクセス権限が異なる大量のユーザ登録を行なう場合の、管理者の労力を軽減することができる、アクセス権限管理装置及びアクセス権限管理方法ならびにそのプログラムを提供することを目的としている。   Therefore, the present invention provides an access authority management apparatus that can reduce the labor of an administrator when a plurality of websites are provided in a computer system and a large number of user registrations with different access authorities to each website are performed. It is an object to provide an access authority management method and its program.

また本発明は、複数のウェブサイトそれぞれに対するアクセスの権限を管理するアクセス権限管理装置であって、システム管理者端末より、グループの識別情報と、当該グループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、グループ管理テーブルに紐付けて登録するサイトアクセス権登録手段と、ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記グループ管理テーブルに登録されたグループの識別情報と、当該グループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限受付け、当該受付けた情報を前記登録したグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記グループ管理テーブルに登録するサイト内アクセス権登録手段と、グループ管理者端末からユーザ登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者のグループに属するユーザの属性情報を入力するユーザ登録画面を前記グループ管理者端末へ送信すると共に、前記グループ管理者端末より、当該グループの識別情報と前記ユーザ登録画面を用いて入力された当該グループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録するユーザ登録手段と、前記グループ管理者端末から職務登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記グループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記グループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録する職務登録手段と、前記グループ管理者端末から職務設定要求を受け付けて、当該グループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記グループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録する職務設定手段と、を備えることを特徴とするアクセス権限管理装置である。 The present invention, identification information of an access authority management device for managing the rights of access to each of the plurality of web sites, from the system administrator terminal, and identification information of the group, a website that can be accessed in the user belonging to the group accepting a combination of a site access right registration means for registering in association in the group management table, accepts access from the website administrator terminal, managing the website administrator operating the website administrator terminal Access authority for the group identification information associated with the website identification information and registered in the group management table, and the content information in the website managed by the website administrator that can be accessed by users belonging to the group And a list of site actions including Transmits the scan right setting screen, the more the website administrator terminal, are entered using the site access right setting screen, accepts access to the content information in the website, the said received information Corresponding to the combination of the registered group identification information and the website identification information, the in- site access right registration means to be registered in the group management table and the user registration request from the group manager terminal , and the group management A user registration screen for inputting attribute information of a user belonging to the group of the group administrator who operates the administrator terminal is transmitted to the group administrator terminal, and the group administrator terminal receives the group identification information and the user registration screen. union with the user attribute information belonging to the group that was entered using the The accept, the received information, it accepts the user registration means for registering the user management table in association with the identification information of the user who has newly generated job registration from the group administrator terminal request, the group manager A list of website identification information linked to the identification information of the group to which the group administrator operating the terminal belongs and registered in the group management table, and the access authority for each content information in the website, The job registration screen showing the input field of the identification information is transmitted, and the job identification information input from the group manager terminal using the job registration screen and the user of the job indicated by the job identification information are accessed. Website identification information that can be accessed, and access rights to the content information on the website And a job registration means for registering in the job management table and a job setting request from the group manager terminal, inputting job identification information from the group manager terminal and indicating the job identification information. ID setting information of a user registered in the user management table in association with the identification information of the group to which the group administrator who operates the group administrator terminal belongs, A job setting screen showing a list of user IDs, and a combination of the user identification information input using the job setting screen and the input job identification information from the group manager terminal, and the user An access authority management device comprising job setting means for registering in association with a management table .

また本発明は、上述のアクセス権限管理装置において、前記コンテンツ情報へのアクセス要求であって、ユーザの識別情報と、アクセス先のウェブサイトの識別情報と、コンテンツ情報とを格納したアクセス要求を受付け、当該アクセス要求に基づいて前記ユーザ管理テーブルを参照し、当該アクセス要求と前記ユーザ管理テーブルに格納されている情報とに基づいて、前記アクセス要求に格納されたコンテンツ情報へのアクセスを許可するアクセス許可判定手段とを備えることを特徴とする According to the present invention, in the above-mentioned access authority management apparatus, an access request to the content information is received, the access request storing user identification information, identification information of a website to be accessed, and content information. , Referring to the user management table based on the access request, and permitting access to the content information stored in the access request based on the access request and information stored in the user management table And a permission determining means .

また本発明は、上述のアクセス権限管理装置において、前記アクセス許可判定手段は、前記アクセス要求に含まれるユーザの識別情報に紐付けられて前記ユーザ管理テーブルに登録されている職務識別情報を読み取り、当該読み取った職務識別情報に紐付けられて前記職務管理テーブルに登録されているウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限とを読み取り、それら読み取った職務識別情報、ウェブサイトの識別情報、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との情報を含むアクセス権限管理オブジェクトをメモリに保持し、前記コンテンツ情報へのアクセス要求に含まれるユーザの識別情報と、ウェブサイトの識別情報と、コンテンツ情報との組合せが、前記アクセス権限管理オブジェクトに含まれるユーザの識別情報と、ウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報の組合せに一致する場合に、前記アクセス権限管理オブジェクトに含まれるコンテンツ情報に対するアクセス権限に基づくアクセス許可を、前記コンテンツ情報へのアクセス要求に含まれるウェブサイトの識別情報の示すウェブサイトへ送信することを特徴とする。 In the access authority management apparatus according to the present invention, the access permission determination unit reads the job identification information associated with the user identification information included in the access request and registered in the user management table, The website identification information linked to the read job identification information and registered in the job management table and the access authority to the content information in the website are read, and the read job identification information and website are read. And an access authority management object including information on the access authority for the content information in the website is stored in the memory, the user identification information included in the access request to the content information, and the website identification information And the content information are the access rights. An access permission based on the access authority for the content information included in the access authority management object when it matches the combination of the user identification information included in the management object, the website identification information, and the content information in the website. Is transmitted to the website indicated by the identification information of the website included in the access request to the content information.

また本発明は、上述のアクセス権限管理装置において、前記グループ管理者端末が、ユーザグループ管理者の操作するユーザグループ端末と、前記ユーザグループ管理者の所属するユーザグループ内に設定されたサブグループに属するサブグループ管理者の操作するサブグループ端末との何れかであり、前記サイトアクセス権登録手段が、システム管理者端末より、ユーザグループの識別情報と、当該ユーザグループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、ユーザグループ管理テーブルに紐付けて登録し、前記サイト内アクセス権登録手段が、ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記ユーザグループ管理テーブルに登録されたユーザグループの識別情報と、当該ユーザグループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限を受付け、当該受付けた情報を前記登録したユーザグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記ユーザグループ管理テーブルに登録し、前記ユーザ登録手段が、前記ユーザグループ管理者端末からユーザ登録要求を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者のユーザグループに属するユーザの属性情報を入力するユーザ登録画面を前記ユーザグループ管理者端末へ送信すると共に、前記ユーザグループ管理者端末より、当該ユーザグループの識別情報と前記ユーザ登録画面を用いて入力された当該ユーザグループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録し、さらに、前記ユーザグループ管理者端末からサブグループ登録要求を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者の属するユーザグループの識別情報に紐付けられて前記ユーザグループ管理テーブルに登録されている、当該ユーザグループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限を読み取り、当該コンテンツ情報それぞれに対するアクセス権限の一覧を示すサブグループ登録画面を前記ユーザグループ管理者端末へ送信すると共に、前記ユーザグループ管理者端末より、前記ウェブサイト内のコンテンツ情報に対するアクセス権限を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者の属するユーザグループの識別情報と、新たに生成したサブグループの識別情報と、前記受け付けたコンテンツ情報に対するアクセス権限とを紐付けて前記ユーザグループ管理テーブルに登録し、また、前記ユーザグループ管理者端末からサブグループ所属ユーザ設定要求を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者の属するユーザグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されている、前記ユーザの識別情報の一覧を示すサブグループ所属ユーザ設定画面を前記ユーザグループ管理者端末へ送信すると共に、前記ユーザグループ管理者端末より、前記サブグループ所属ユーザ設定画面を用いて入力された、前記ユーザの識別情報を受け付けて、前記サブグループの識別情報に紐付けて前記ユーザ管理テーブルに登録するサブグループ登録手段と、を備え、前記職務登録手段が、前記サブグループ管理者端末から職務登録要求を受け付けて、当該サブグループ管理者端末を操作するサブグループ管理者の属するサブグループの識別情報に紐付けられて前記ユーザグループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記サブグループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録し、前記職務設定手段が、前記サブグループ管理者端末から職務設定要求を受け付けて、当該サブグループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該サブグループ管理者端末を操作するサブグループ管理者の属するサブグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記サブグループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録することを特徴とする According to the present invention, in the above-described access authority management apparatus, the group manager terminal includes a user group terminal operated by a user group manager and a subgroup set in a user group to which the user group manager belongs. A subgroup terminal operated by the subgroup manager to which the site belongs, and the site access right registration means can access the identification information of the user group and the website belonging to the user group from the system manager terminal Is received in combination with the user group management table, and the in-site access right registration means accepts access from the website manager terminal and operates the website manager terminal. Linked to website identification information managed by the website administrator Identification information of the user group registered in the user group management table and a list of access rights for each content information in the website managed by the website administrator that can be accessed by users belonging to the user group. The website access right setting screen is transmitted, and the website administrator terminal receives the access authority for the content information in the website, which is input using the site access right setting screen. Information is registered in the user group management table in association with the combination of the registered user group identification information and the website identification information, and the user registration means sends a user registration request from the user group manager terminal. Accept the user group A user registration screen for inputting attribute information of a user belonging to a user group of a user group administrator who operates the administrator terminal is transmitted to the user group administrator terminal, and the user group administrator terminal identifies the user group identification information. And the attribute information of the users belonging to the user group input using the user registration screen is received, and the received information is registered in the user management table in association with the newly generated user identification information. Further, a subgroup registration request is received from the user group manager terminal, and the user group manager table is associated with identification information of a user group to which the user group manager who operates the user group manager terminal belongs. The registered users belonging to the user group The access authority for each content information in the website managed by the website administrator that can be accessed is read, and a subgroup registration screen showing a list of access authorities for each content information is transmitted to the user group administrator terminal, Accepting access authority to the content information in the website from the user group manager terminal, identification information of the user group to which the user group manager who operates the user group manager terminal belongs, and a newly generated subgroup Are registered in the user group management table in association with the access authority for the received content information, and a subgroup belonging user setting request is received from the user group administrator terminal. A subgroup belonging user setting screen showing a list of identification information of the user linked to identification information of a user group to which a user group administrator who operates a group administrator terminal belongs and registered in the user management table Sending to the user group manager terminal and accepting the user identification information input from the user group manager terminal using the subgroup belonging user setting screen and associating it with the subgroup identification information Subgroup registration means for registering in the user management table, and the job registration means accepts a job registration request from the subgroup manager terminal and operates the subgroup manager terminal. Associated with the identification information of the subgroup to which the user group belongs. A job registration screen showing a list of identification information of websites registered in the website, access authority for each content information in the website, and an input field for job identification information, and the subgroup manager The job identification information input from the terminal using the job registration screen, the identification information of the website accessible by the user of the job indicated by the job identification information, and the access authority to the content information in the website The combination is received and registered in the job management table, and the job setting means receives the job setting request from the sub group manager terminal, inputs the job identification information from the sub group manager terminal, and the job identification information. Is a job setting screen for setting the user who performs the job indicated by A job setting screen showing a list of identification information of users registered in the user management table in association with identification information of the subgroup to which the subgroup administrator operating the terminal belongs, and the subgroup administrator A combination of the user identification information input using the job setting screen and the input job identification information is received from a terminal and registered in association with the user management table .

また本発明は、通信ネットワークを介してユーザ端末よりユーザグループまたはサブグループの識別情報と、ウェブサイトの識別情報と、を含むログイン要求を受け付けるログイン要求受付手段と、前記ユーザ端末へログイン完了情報を送信すると共に、ログイン完了情報を記憶するログイン完了記録手段と、前記ログイン要求に含まれるウェブサイトの識別情報が、他のウェブサイトの識別情報となるログイン要求を再度受け付けた場合に、前記ユーザ端末に送信したログイン完了情報をそのユーザ端末から受信して、前記記憶したログイン完了情報と比較することにより、再度の認証が必要か否かを判定する再ログイン要否判定手段と、を備え、前記アクセス許可判定手段は、再度の認証が必要ない場合には、前記アクセス要求と前記ユーザ管理テーブルに格納されている情報とに基づいて、コンテンツ情報へのアクセスを許可することを特徴とする。 The present invention also provides login request accepting means for accepting a login request including user group or subgroup identification information and website identification information from a user terminal via a communication network, and login completion information to the user terminal. Login completion recording means for storing login completion information and the user terminal when the identification information of the website included in the login request is received again as the identification information of another website. Re-login necessity determination means for determining whether re-authentication is necessary by receiving the login completion information transmitted from the user terminal and comparing the login completion information with the stored login completion information, access permission determination unit, when not required re-authentication, the said access request Yoo Based on the information stored in The management table, and permits access to the content information.

また本発明は、複数のウェブサイトそれぞれに対するアクセスの権限を管理するアクセス権限管理装置におけるアクセス権管理方法であって、サイトアクセス権登録手段が、システム管理者端末より、グループの識別情報と、当該グループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、グループ管理テーブルに紐付けて登録し、サイト内アクセス権登録手段が、ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記グループ管理テーブルに登録されたグループの識別情報と、当該グループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限受付け、当該受付けた情報を前記登録したグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記グループ管理テーブルに登録し、ユーザ登録手段が、グループ管理者端末からユーザ登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者のグループに属するユーザの属性情報を入力するユーザ登録画面を前記グループ管理者端末へ送信すると共に、前記グループ管理者端末より、当該グループの識別情報と前記ユーザ登録画面を用いて入力された当該グループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録し、職務登録手段が、前記グループ管理者端末から職務登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記グループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記グループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録し、職務設定手段が、前記グループ管理者端末から職務設定要求を受け付けて、当該グループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記グループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録することを特徴とするアクセス権管理方法である。 The present invention also relates to an access right management method in an access right management device that manages access rights to each of a plurality of websites , wherein the site access right registration means receives group identification information from the system administrator terminal, Accepts a combination of identification information of websites that can be accessed by users belonging to the group , registers them in association with the group management table, and the site access right registration means accepts access from the website administrator terminal, and Identification information of a group registered in the group management table in association with identification information of a website managed by a website administrator who operates a site administrator terminal, and the website management accessible by users belonging to the group Content information on websites A list of access rights to respectively, sends a site access right setting screen including, from the website administrator terminal, are entered using the site access right setting screen, in the web site The access authority for the content information is received, the received information is registered in the group management table in association with the combination of the registered group identification information and the website identification information, and the user registration means is a group manager. A user registration request is received from the terminal, and a user registration screen for inputting attribute information of a user belonging to the group of the group manager who operates the group manager terminal is transmitted to the group manager terminal, and the group manager terminal more it was entered using the identification information of the group and the user registration screen Accept a combination of attribute information of users belonging to the group, the received information is registered in the user management table in association with the identification information of the user who has newly generated the job registering means, the group manager terminal The job registration request is accepted from the website, and the website identification information registered in the group management table linked to the group identification information to which the group manager who operates the group manager terminal belongs is stored in the website. A job registration screen showing a list of access rights for each piece of content information and an input field for job identification information is transmitted, and job identification information input from the group manager terminal using the job registration screen, , The identification information of the website accessible to the user of the job indicated by the job identification information, and the website A combination of access authority to the content information in the site and register it in the job management table, and the job setting means receives the job setting request from the group manager terminal and receives job identification information from the group manager terminal. The user management table is a job setting screen for setting a user who performs the job indicated by the job identification information and is associated with the group identification information of the group manager who operates the group manager terminal. A job setting screen showing a list of user identification information registered in the user ID, the user identification information input from the group manager terminal using the job setting screen, and the input job identification information accepting a combination of, the access right management side, characterized in that to register in association with the user management table It is.

また本発明は、複数のウェブサイトそれぞれに対するアクセスの権限を管理するアクセス権限管理装置のコンピュータに実行させるプログラムであって、システム管理者端末より、グループの識別情報と、当該グループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、グループ管理テーブルに紐付けて登録するサイトアクセス権登録処理と、ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記グループ管理テーブルに登録されたグループの識別情報と、当該グループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限受付け、当該受付けた情報を前記登録したグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記グループ管理テーブルに登録するサイト内アクセス権登録処理と、グループ管理者端末からユーザ登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者のグループに属するユーザの属性情報を入力するユーザ登録画面を前記グループ管理者端末へ送信すると共に、前記グループ管理者端末より、当該グループの識別情報と前記ユーザ登録画面を用いて入力された当該グループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録するユーザ登録処理と、前記グループ管理者端末から職務登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記グループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記グループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録する職務登録処理と、前記グループ管理者端末から職務設定要求を受け付けて、当該グループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記グループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録する職務設定処理と、をコンピュータに実行させるプログラムである。 In addition, the present invention is a program that is executed by a computer of an access authority management device that manages access authority for each of a plurality of websites , and includes identification information of a group and access of users belonging to the group from a system administrator terminal. can accept the combination of the identification information of the web site, the site access right registration process of registering in association in the group management table, accepts access from the website administrator terminal, web operating the website administrator terminal The group identification information registered in the group management table linked to the identification information of the website managed by the site administrator, and the website managed by the website administrator that can be accessed by users belonging to the group Access to each piece of content information Scan a list of permissions, it sends the site access right setting screen including the from the website administrator terminal, are entered using the site access right setting screen, access to the content information in the website accepting the authority, the received information in association with a combination of the identification information of the website of the group that the registration, the site access right registration process for registering the group management table, the group manager terminal A user registration request is received, and a user registration screen for inputting attribute information of a user belonging to the group of the group manager who operates the group manager terminal is transmitted to the group manager terminal, and from the group manager terminal, the group entered using the identification information of the group to the user registration window Accept a combination of user attribute information belonging to the flop, duties the received information, the user registration process of registering the user management table in association with the newly generated user identification information, from the group administrator terminal Web site identification information registered in the group management table associated with the group identification information of the group manager to which the registration request is accepted and operating the group manager terminal and the content information in the website A job registration screen showing a list of access authorities for each and an input field of job identification information is transmitted, and the job identification information input from the group administrator terminal using the job registration screen, Identification information of the website that can be accessed by the user of the job indicated by the job identification information, and the website Receiving a combination of access authority to the content information of the job, registering it in the job management table, and receiving a job setting request from the group manager terminal, inputting job identification information from the group manager terminal, It is a job setting screen for setting a user who performs the job indicated by the job identification information, and is registered in the user management table in association with the group identification information of the group manager who operates the group manager terminal. A combination of the user identification information input from the group manager terminal using the job setting screen and the input job identification information. the accepted, execution and job setting process of registering in association with the user management table, to a computer Is that program.

本発明によれば、システム管理者はどのユーザグループがどの情報送受信装置にアクセスできるかの登録を行い、また情報送受信装置の管理者は各ユーザグループが情報送受信装置内のどの情報にアクセスできるのかの登録を行なう。これにより、ユーザのアクセス権限の登録をユーザグループごとに行なうので、各管理者の労力が軽減される。   According to the present invention, the system administrator registers which user group can access which information transmitting / receiving device, and the information transmitting / receiving device administrator can access which information in each information transmitting / receiving device each user group can access. Register for. Thereby, since the access authority of the user is registered for each user group, the labor of each administrator is reduced.

また、本発明によれば、ユーザグループ管理者が、自身の管理するユーザグループについてのアクセス権限の設定を、システム管理者や、情報送受信装置の管理者がユーザグループに設定したアクセス権限の範囲内で行なう。これにより、各ユーザグループ管理者が自身のユーザグループに属するユーザのみのアクセス権限の設定を行なえばよいので、アクセス権限登録の処理が分散され、アクセス権限の登録の労力が軽減される。   Further, according to the present invention, the user group administrator sets the access authority for the user group managed by the user group within the range of the access authority set by the system administrator or the information transmission / reception apparatus administrator for the user group. To do. As a result, each user group administrator only needs to set the access authority for only the users belonging to his / her user group, so that the access authority registration process is distributed, and the access authority registration effort is reduced.

また、本発明によれば、サブグループ管理者が、自身の管理するサブグループについてのアクセス権限の設定を、システム管理者や情報送受信装置の管理者がユーザグループに設定したアクセス権限であって、ユーザグループ管理者がサブグループに設定したアクセス権限の範囲内で行なう。これにより、各サブグループ管理者が自身のサブグループに属するユーザのみのアクセス権限の設定を行なえばよいので、アクセス権限登録の処理が分散され、アクセス権限の登録の労力が軽減される。   In addition, according to the present invention, the sub-group administrator sets the access authority for the sub-group managed by the system administrator or the information transmission / reception apparatus administrator to the user group, This is performed within the range of access authority set by the user group administrator for the subgroup. As a result, each sub-group administrator only needs to set the access authority for users belonging to his / her sub-group, so the access authority registration process is distributed, and the access authority registration effort is reduced.

また、本発明によれば、複数の情報送受信装置へのアクセス権限を、1つのアクセス権限管理装置で管理している。つまり、各管理者は、情報送受信装置がコンピュータシステム内に増加した際でも、どのユーザグループやサブグループがどの情報送受信装置やその情報送受信装置内の情報にアクセスできるかを、アクセス権限管理装置にのみ登録すればよいので、アクセス権限の登録の労力が軽減される。   According to the present invention, the access authority to the plurality of information transmitting / receiving apparatuses is managed by one access authority management apparatus. In other words, each administrator can determine which user group or subgroup can access which information transmission / reception device and information in the information transmission / reception device even when the number of information transmission / reception devices increases in the computer system. Since only the registration is required, the labor for registering access authority is reduced.

以下、本発明の一実施形態によるアクセス権限管理装置を図面を参照して説明する。図1は同実施形態によるコンピュータシステムの構成を示すブロック図である。この図より、コンピュータシステムにおいて、符号1は複数のウェブサイトそれぞれに対するユーザのアクセスの権限を管理するアクセス権限管理装置である。また符号2は複数のウェブサーバとアクセス権限管理装置1とからなるコンピュータシステムのシステム管理者の端末(以下、システム管理者端末)である。また符号3はそれぞれのウェブサイトを管理するウェブサイト管理者の端末である。また符号4はユーザグループを管理するユーザグループ管理者の端末(以下、UG管理者端末)、符号5はユーザグループ内に設定されたサブグループを管理するサブグループ管理者の端末(以下SG管理者端末)、また符号6はユーザグループまたはサブグループに属するユーザの端末(以下ユーザ端末)である。   Hereinafter, an access authority management apparatus according to an embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a block diagram showing a configuration of a computer system according to the embodiment. From this figure, in the computer system, reference numeral 1 denotes an access authority management device for managing the authority of user access to each of a plurality of websites. Reference numeral 2 denotes a system administrator terminal (hereinafter, system administrator terminal) of a computer system comprising a plurality of web servers and the access authority management apparatus 1. Reference numeral 3 denotes a terminal of a website manager who manages each website. Reference numeral 4 denotes a user group administrator's terminal (hereinafter referred to as a UG administrator terminal) that manages the user group, and reference numeral 5 denotes a subgroup administrator's terminal (hereinafter referred to as an SG administrator) that manages subgroups set in the user group. Terminal), and reference numeral 6 denotes a user terminal (hereinafter referred to as a user terminal) belonging to a user group or subgroup.

なお、ユーザグループとは、例えば、企業などの団体ごとに設定されたユーザの単位である。またサブグループとは、ユーザグループ内に設置されたサブグループ、例えば企業内に設置された部や課に属するユーザの単位である。またシステム管理者端末2やウェブサイト管理者端末3は、コンピュータシステム内で特定の端末を指すものではなく、システム管理者やウェブサイト管理者がコンピュータシステムにログインした際に利用しているPCなどの端末が、システム管理者端末2やウェブサイト管理者端末3となる。またユーザグループ内においてサブグループに属さないユーザ端末6が存在していてもよい。   The user group is a user unit set for each organization such as a company, for example. A subgroup is a unit of users belonging to a subgroup installed in a user group, for example, a department or section installed in a company. Further, the system administrator terminal 2 and the website administrator terminal 3 do not refer to specific terminals in the computer system, but are PCs used when the system administrator or website administrator logs into the computer system. Are the system administrator terminal 2 and the website administrator terminal 3. In addition, there may be user terminals 6 that do not belong to the subgroup in the user group.

また、アクセス権限管理装置1は、通信ネットワークを介して接続された各端末と情報を送受信する通信処理部11、アクセス権限管理装置1の各処理部を制御する制御部(ログイン要求受付手段)12、ユーザグループがどのウェブサイトにアクセスできるのかの登録処理を行なうサイトアクセス権登録部(ユーザグループアクセス権第1登録手段)13、ユーザグループが1つのウェブサイトにおけるどのウェブページにアクセスできるのかの登録処理を行なうサイト内アクセス権登録部(ユーザグループアクセス権第2登録手段)14、ユーザ端末6からのウェブサイト(つまりウェブサーバ)へのアクセス許可または不許可を判定するアクセス許可判定部(アクセス許可手段、ログイン完了記録手段、再ログイン要否判定手段)15、ユーザグループ(UG)の登録処理を行なうUG登録部16、ユーザグループに属するサブグループの登録処理を行なうSG登録部17、各ユーザの登録処理を行なうユーザ登録部(ユーザ登録手段)18、職務登録処理を行なう職務登録部(職務登録手段)19、各ユーザにアクセス権限を設定するアクセス権限設定部(ユーザアクセス権登録手段)20、各種テーブルを記憶するデータベース21を備えている。   The access authority management device 1 includes a communication processing unit 11 that transmits and receives information to and from each terminal connected via a communication network, and a control unit (login request receiving unit) 12 that controls each processing unit of the access authority management device 1. Site access right registration unit (user group access right first registration means) 13 for performing registration processing as to which website a user group can access, registration of which web page a user group can access in one website In-site access right registration unit (user group access right second registration means) 14 for performing processing, and access permission determination unit (access permission) for determining permission or non-permission of access from the user terminal 6 to the website (that is, web server) Means, login completion recording means, re-login necessity determination means) 15 UG registration unit 16 that performs user group (UG) registration processing, SG registration unit 17 that performs registration processing of subgroups belonging to the user group, user registration unit (user registration means) 18 that performs registration processing for each user, job registration A job registration unit (job registration unit) 19 that performs processing, an access authority setting unit (user access right registration unit) 20 that sets access authority for each user, and a database 21 that stores various tables are provided.

図2はウェブサーバとウェブサイトと情報送受信装置の関係を示す図である。
本実施形態においてウェブサイトとは、1つのウェブサーバによって送信されるウェブページ(コンテンツ情報)の集合単位の呼称、または、1つのウェブサーバにおいて異なる管理主体ごとに送信されるウェブページの集合単位それぞれの呼称、または、複数のウェブサーバによって送信されるウェブページの集合単位の呼称、の何れでもよい。つまり管理主体によって管理される1つ以上のウェブサーバ内のウェブページの集合単位がウェブサイトである。そして1つのウェブサイトに対応するウェブサーバの機能を情報送受信装置とする。
FIG. 2 is a diagram illustrating a relationship among a web server, a website, and an information transmission / reception device.
In the present embodiment, a website is a collective unit of web pages (content information) transmitted by one web server, or a set of web pages transmitted for each different management entity in one web server. Or a collective unit name of web pages transmitted by a plurality of web servers. That is, a set unit of web pages in one or more web servers managed by the management entity is a website. The function of the web server corresponding to one website is an information transmitting / receiving device.

図3はコンピュータシステムの処理概要を示す図である。
次にコンピュータシステムの概要について説明する。
コンピュータシステムにおいてアクセス権限管理装置1は、ユーザグループに対するアクセス権限やユーザに対するアクセス権限の登録処理、また、複数のウェブサイトにアクセスするユーザのアクセス許可または不許可の判定を行なう。ここでコンピュータシステムのシステム管理者は、各ユーザグループがどのウェブサイトへアクセスできるのかの登録の処理(サイトアクセス権登録処理)をアクセス権限管理装置に対して行なう。また、ウェブサイト管理者は自身が管理するウェブサイトにアクセスできるユーザグループと、そのユーザグループがウェブサイト内でアクセスできるウェブページの登録の処理(サイト内アクセス権登録処理)をアクセス権限管理装置に対して行なう。なお、上述したように、例えばこのユーザグループは企業などの団体である。また各ユーザは複数のユーザグループのうちの何れかのグループに属しており、またユーザグループに属するサブグループのうち何れかのグループに属する場合がある。サブグループは企業内の部や課などのユーザの単位である。
FIG. 3 is a diagram showing an outline of processing of the computer system.
Next, an outline of the computer system will be described.
In the computer system, the access authority management apparatus 1 performs a registration process of an access authority for a user group and an access authority for a user, and determines whether access to a plurality of websites is permitted or not. Here, the system administrator of the computer system performs registration processing (site access right registration processing) as to which Web site each user group can access to the access authority management apparatus. In addition, the website administrator uses the access authority management device to register a user group that can access the website managed by the website administrator and a web page that the user group can access in the website (intra-site access right registration process). Against. As described above, for example, this user group is an organization such as a company. Each user may belong to any one of a plurality of user groups, and may belong to any group among subgroups belonging to the user group. A subgroup is a unit of a user such as a department or section in a company.

またユーザグループ管理者が、ユーザグループ内のサブグループに対するアクセス権限の登録処理(サブグループアクセス権登録処理)をアクセス権限管理装置1に対して行い、またユーザグループ管理者またはサブグループ管理者がサブグループ内に属するユーザのアクセス権限の登録処理(職務登録処理)をアクセス権限管理装置1に対して行なう。つまり、ユーザグループ管理者またはサブグループ管理者は、システム管理者やウェブサイト管理者から与えられたアクセス権限の範囲で、各ユーザに割り当てるアクセス権限を決定し、登録処理を行なう。   Also, the user group administrator performs access authority registration processing (subgroup access authority registration processing) for the subgroups in the user group for the access authority management apparatus 1, and the user group administrator or subgroup administrator The access authority management apparatus 1 is registered with the access authority of the users belonging to the group (job registration process). That is, the user group manager or the sub group manager determines the access authority assigned to each user within the range of access authority given by the system administrator or website administrator, and performs the registration process.

図4はコンピュータシステムにおける各管理者の作業フローを示す図である。
(1)まず、ウェブサイト管理者がユーザグループの登録を申請する。この申請においては、ユーザグループ名、ユーザグループ管理者の情報(名前、部署)、などがウェブページを用いてアクセス権限管理装置に仮登録される。
(2)次にウェブサイト管理者が(1)の処理において登録申請したユーザグループに対するサイトアクセス権設定の申請を行なう。この申請においては、ユーザグループを特定する情報と当該ユーザグループがアクセスできるウェブサイトのウェブサイトIDなどがウェブページを用いてアクセス権限管理装置に仮登録される。
FIG. 4 is a diagram showing a work flow of each administrator in the computer system.
(1) First, the website administrator applies for user group registration. In this application, a user group name, user group manager information (name, department), and the like are provisionally registered in the access authority management apparatus using a web page.
(2) Next, the website administrator makes an application for setting the site access right for the user group that has applied for registration in the process of (1). In this application, information for identifying a user group, a website ID of a website that can be accessed by the user group, and the like are provisionally registered in the access authority management apparatus using a web page.

(3)次にシステム管理者が(1)の申請に基づいて、ユーザグループ登録の承認を行なう。この処理においては、システム管理者が(1)においてアクセス権限管理装置1に仮登録された登録申請を、ウェブページを用いてシステム管理者端末2のモニタに表示し、モニタ上の表示ボタンなどを押下して登録指示を行なう。これにより、ユーザグループIDが生成され、当該ユーザグループIDとアクセス権限管理装置1に仮登録されていた申請の情報が、アクセス権限管理装置1の処理により他のデータテーブルなどに保存される。
(4)次にシステム管理者が(2)の申請に基づいて、サイトアクセス権設定の承認を行なう。この処理においては、システム管理者が(2)においてアクセス権限管理装置1に仮登録した登録申請を、ウェブページを用いてシステム管理者端末2のモニタに表示し、モニタ上の表示ボタンなどを押下して登録指示を行なう。これにより、アクセス権限管理装置1に仮登録されていた申請の情報が、アクセス権限管理装置1の処理により他のデータテーブルなどに保存される。
(3) Next, the system administrator approves user group registration based on the application (1). In this process, the registration request temporarily registered in the access authority management device 1 in (1) by the system administrator is displayed on the monitor of the system administrator terminal 2 using a web page, and a display button on the monitor is displayed. Press to give registration instructions. As a result, a user group ID is generated, and the user group ID and the application information provisionally registered in the access authority management device 1 are stored in another data table or the like by the processing of the access authority management device 1.
(4) Next, the system administrator approves the site access right setting based on the application (2). In this process, the registration application temporarily registered in the access authority management device 1 in (2) by the system administrator is displayed on the monitor of the system administrator terminal 2 using a web page, and the display button on the monitor is pressed. To give registration instructions. Thereby, the application information temporarily registered in the access authority management apparatus 1 is stored in another data table or the like by the process of the access authority management apparatus 1.

(5)システム管理者によるサイトアクセス権設定の承認が完了すると次に、ウェブサイト管理者がサイト内アクセス権設定を行なう。この処理においてウェブサイト管理者は、自身が管理するウェブサイトにアクセスできるユーザグループに対して、どの内容の情報にアクセスできるかの設定登録を行なう処理である。この時ウェブサイト管理者は、アクセス権限管理装置1にアクセスして、サイト内アクセス権設定画面をウェブページを用いてモニタ上に表示し、登録を行なう。すると登録された情報が、アクセス権限管理装置1の処理によりデータベース21に保存される。
(6)次にユーザグループ管理者が自身の管理するユーザグループ内の各ユーザの登録を行なう。この処理においてユーザグループ管理者は各ユーザの氏名や部署などの情報をウェブページに入力し、アクセス権限管理装置1に登録する。そして登録された情報は、アクセス権限管理装置1の処理によりデータベース21に保存される。
(7)次にユーザグループ管理者が自身の管理するユーザグループ内に属するサブグループの登録を行なう。この処理においてユーザグループ管理者は、サブグループの名称や、サブグループに属するユーザの情報をウェブページに入力し、アクセス権限管理装置1に登録する。そして登録された情報は、アクセス権限管理装置1の処理によりデータベース21に保存される。
(5) When the approval of the site access right setting by the system administrator is completed, the website administrator next sets the in-site access right. In this process, the website administrator is a process of registering what information can be accessed for a user group that can access the website managed by the website administrator. At this time, the website administrator accesses the access authority management apparatus 1, displays the in-site access authority setting screen on the monitor using the web page, and performs registration. Then, the registered information is stored in the database 21 by the processing of the access authority management device 1.
(6) Next, the user group manager registers each user in the user group managed by the user group manager. In this process, the user group manager inputs information such as the name and department of each user into the web page and registers them in the access authority management apparatus 1. The registered information is stored in the database 21 by the processing of the access authority management device 1.
(7) Next, the user group manager registers a subgroup belonging to the user group managed by the user group manager. In this process, the user group manager inputs the name of the subgroup and the information of users belonging to the subgroup on the web page and registers them in the access authority management apparatus 1. The registered information is stored in the database 21 by the processing of the access authority management device 1.

(8)次に、サブグループ管理者が職務登録の処理を行なう。この処理においては、サブグループ管理者は、システム管理者、ウェブサイト管理者、ユーザグループ管理者によってサブグループに付与されたアクセス権限のうち、ある職務の遂行に必要なアクセス権限の登録を行なう(職務登録)。つまり所定のウェブサイトで送信されるウェブページの内容と、そのウェブページの閲覧可、ウェブページを用いた情報登録可などの情報と、の組合せからなるアクセス権限について、職務単位で登録する。この処理においてサブグループ管理者は、少なくとも職務の識別情報とアクセス権限の情報とをウェブページを用いてアクセス権限管理装置1に登録する。そして登録された情報は、アクセス権限管理装置1の処理によりデータベース21に保存される。
(9)次に、サブグループ管理者が(8)で登録した職務単位のアクセス権限を、ユーザに設定する(職務設定)。この処理においてサブグループ管理者は、サブグループに属するユーザの識別情報と職務の識別情報とをウェブページを用いてアクセス権限管理装置1に登録する。そして登録された情報は、アクセス権限管理装置1の処理によりデータベース21に保存される。
なお図4における(10)、(11)はユーザグループ管理者による職務登録と、職務設定の処理である。この処理は(8)、(9)の処理と同様である。このように職務登録と職務設定の処理については、ユーザグループ管理者が行うようにしてもよい。
(8) Next, the sub group manager performs job registration processing. In this process, the sub-group administrator registers the access authority necessary for performing a certain job among the access authorities granted to the sub-group by the system administrator, the website administrator, and the user group administrator ( Job registration). In other words, the access authority consisting of a combination of the contents of a web page transmitted on a predetermined website and information such as whether the web page can be browsed and information registered using the web page is registered in units of duties. In this process, the subgroup manager registers at least the job identification information and the access authority information in the access authority management apparatus 1 using a web page. The registered information is stored in the database 21 by the processing of the access authority management device 1.
(9) Next, the access authority of the job unit registered by the subgroup manager in (8) is set for the user (job setting). In this process, the subgroup administrator registers the identification information of the users belonging to the subgroup and the identification information of the duties in the access authority management apparatus 1 using a web page. The registered information is stored in the database 21 by the processing of the access authority management device 1.
Note that (10) and (11) in FIG. 4 are job registration processing and job setting processing by the user group manager. This process is the same as the processes (8) and (9). As described above, the job group registration and job setting process may be performed by the user group administrator.

図5は第1ユーザグループ管理テーブルを示すデータ構造である。
この図が示すように第1ユーザグループ管理テーブル(以下、第1UG管理テーブルとする)は、ユーザグループID、ウェブサイトID、そのウェブサイトで送信されるウェブページの内容(第1送信内容識別情報)、そのウェブページの内容へどのようなアクセスができるかを示す権限、を対応付けて記憶するテーブルである。つまり、この第1UG管理テーブルでは、どのユーザグループがどのウェブサイトにアクセスできるか、またそのアクセスできるウェブサイトで送信されるウェブページのうちどの内容を示すウェブページにアクセスでき、そのウェブページへどのようなアクセスができるかの情報を保持している。そして、第1UG管理テーブルにおける、ユーザグループIDとウェブサイトIDの対応関係は、上述の(4)のシステム管理者によるサイトアクセス権設定の処理に基づいて登録される。また、この第1UG管理テーブルにおける、ユーザグループIDとウェブサイトIDと内容と権限との対応関係は、上述の(5)のウェブサイト管理者によるサイト内アクセス権設定の処理に基づいて登録される。
FIG. 5 is a data structure showing the first user group management table.
As shown in this figure, a first user group management table (hereinafter referred to as a first UG management table) includes a user group ID, a website ID, and the contents of a web page transmitted on the website (first transmission contents identification information). ), An authority indicating what kind of access to the contents of the web page is stored in association with each other. In other words, in this first UG management table, which user group can access which website, and which web page indicates which of the web pages transmitted on the accessible website can be accessed, and which web page It holds information on whether such access is possible. The correspondence relationship between the user group ID and the website ID in the first UG management table is registered based on the site access right setting process by the system administrator in (4) described above. In addition, the correspondence relationship between the user group ID, the website ID, the contents, and the authority in the first UG management table is registered based on the above-described site access right setting process by the website administrator in (5). .

図6は第2ユーザグループ管理テーブルを示すデータ構造である。
この図が示すように第2ユーザグループ管理テーブル(以下、第2UG管理テーブルとする)は、ユーザグループID、サブグループID、ウェブサイトID、そのウェブサイトで送信されるウェブページの内容(第1送信内容識別情報)、そのウェブページへどのようなアクセスができるかを示す権限、を対応付けて記憶するテーブルである。つまり、この第2UG管理テーブルでは、どのユーザグループに属するどのサブグループがどのウェブサイトにアクセスできるか、またそのアクセスできるウェブサイトで送信されるウェブページのうちどの内容を示す情報にアクセスでき、そのウェブページへどのようなアクセスができるかの情報を保持している。そして、第2UG管理テーブルに登録される各情報は、上述の(7)のユーザグループ管理者によるサブグループ登録の処理に基づいて登録される。なおこのサブグループ登録の処理はサブグループ管理者が行うようにしてもよい。
FIG. 6 is a data structure showing the second user group management table.
As shown in this figure, the second user group management table (hereinafter referred to as the second UG management table) includes a user group ID, a subgroup ID, a website ID, and the contents of the web page transmitted on the website (first (Transmission content identification information) and an authority indicating what kind of access to the web page can be stored in association with each other. In other words, in this second UG management table, which subgroup belonging to which user group can access which website, and information indicating which contents of the web pages transmitted on the accessible website can be accessed. It holds information on how to access web pages. Each piece of information registered in the second UG management table is registered based on the subgroup registration process by the user group manager (7) described above. This subgroup registration process may be performed by a subgroup administrator.

図7は第1ユーザ管理テーブルを示すデータ構造である。
この図が示すように第1ユーザ管理テーブルは、ユーザID、ユーザグループID、サブグループIDを対応付けて記憶するテーブルである。つまり、この第1ユーザ管理テーブルはユーザの属するユーザグループおよび当該ユーザグループ内のサブグループを示している。この第1ユーザ管理テーブルは、上述の(6)のユーザグループ管理者によるユーザ登録処理に基づいて登録される。
FIG. 7 is a data structure showing the first user management table.
As shown in this figure, the first user management table is a table that stores a user ID, a user group ID, and a subgroup ID in association with each other. That is, the first user management table indicates a user group to which the user belongs and a subgroup in the user group. This first user management table is registered based on the user registration process by the user group administrator (6) described above.

図8は職務管理テーブルを示すデータ構造である。
この図が示すように職務管理テーブルは、職務の識別情報と、ウェブサイトIDと、そのウェブサイトで送信されるウェブページの内容(第1送信内容識別情報)、当該内容を更に細かく規定した詳細内容(第2送信内容識別情報)、そのウェブページへどのようなアクセスができるかを示す権限、を対応付けて記憶するテーブルである。つまり、この職務管理テーブルは、ユーザに与えられる職務によって当該ユーザが、どのウェブサイトにアクセスできるか、またそのアクセスできるウェブサイトの送信するウェブページのうちどの内容を示すウェブページにアクセスでき、そのウェブページへどのようなアクセスができるかの情報を保持している。
FIG. 8 shows a data structure showing the job management table.
As shown in this figure, the job management table includes job identification information, a website ID, the content of the web page transmitted on the website (first transmission content identification information), and details that further define the content. It is a table that stores the contents (second transmission content identification information) and the authority indicating what kind of access is possible to the web page in association with each other. In other words, the job management table can access which web page the user can access according to the job given to the user, and which web page indicates which of the web pages transmitted by the accessible website. It holds information on how to access web pages.

図9は第2ユーザ管理テーブルを示すデータ構造である。
この図が示すように第2ユーザ管理テーブルは、ユーザIDと職務の識別情報とを対応付けて記憶するテーブルである。つまり、この第2ユーザ管理テーブルは、各ユーザに割り当てられた職務を示すテーブルである。
FIG. 9 shows the data structure of the second user management table.
As shown in this figure, the second user management table is a table that stores a user ID and job identification information in association with each other. In other words, this second user management table is a table showing duties assigned to each user.

図10は第3ユーザ管理テーブルを示すデータ構造である。
この図が示すように第3ユーザ管理テーブルは、ユーザIDと、ウェブサイトIDと、そのウェブサイトで送信されるウェブページの内容、当該内容を更に細かく規定した詳細内容、そのウェブページへどのようなアクセスができるかを示す権限、を対応付けて記憶するテーブルである。つまりこの第3ユーザ管理テーブルは、ユーザが、どのウェブサイトにアクセスできるか、またそのアクセスできるウェブサイトで送信されるウェブページのうちどの内容を示すウェブページにアクセスでき、そのウェブページへどのようなアクセスができるかの情報を保持している。つまり図9のテーブルのようにユーザに対して職務を割り当てることによりウェブサイト内の所定のウェブページへのアクセス権限を付与するだけでなく、図10のテーブルのように各ユーザに対してウェブサイトへの所定の情報へのアクセス権限を直接付与するようにしてもよい。
なお、本実施形態においては、上記各テーブルはアクセス権限管理装置1のデータベース21に格納されているものとするが、それらは別々のデータベースに格納されるようにしてもよい。
FIG. 10 is a data structure showing the third user management table.
As shown in this figure, the third user management table includes the user ID, the website ID, the contents of the web page transmitted on the website, the detailed contents that further define the contents, and how to access the web page. This is a table for storing the authority indicating whether or not it can be accessed in association with each other. In other words, the third user management table allows the user to access which web page the user can access, and which web page indicates which of the web pages transmitted by the accessible website, and how to access the web page. Holds information on whether or not it can be accessed successfully. That is, by assigning duties to users as shown in the table of FIG. 9, not only is the access authority to a predetermined web page in the website granted, but also the websites for each user as shown in the table of FIG. You may make it grant the access authority to the predetermined information directly.
In the present embodiment, each of the above tables is stored in the database 21 of the access authority management apparatus 1, but they may be stored in separate databases.

次に、上述の(4)〜(11)の、コンピュータシステムにおけるアクセス権限の登録の処理フローの詳細について順を追って説明する。なお(1)〜(3)の処理については予め完了しているものとする。またシステム管理者、ウェブサイト管理者、ユーザ管理者の情報(ユーザ名やパスワードなど)が、予めアクセス権限管理装置1に登録されているものとする。
図11はサイトアクセス権設定画面を示す図である。この画面はシステム管理者が上述の(4)のサイトアクセス権設定を行なう際に、アクセス権限管理装置1にシステム管理者端末2からアクセスして、システム管理者端末2上のモニタに表示させる画面である。このサイトアクセス権設定画面においては、ユーザグループIDとそのユーザグループ名とが表示され、また、そのユーザグループ内のユーザがアクセスできるようにアクセス許可の設定を行なう欄が設けられている。システム管理者はサイトアクセス権設定画面において、ユーザグループがどのウェブサイトにアクセスできるかの登録を行うことで、ユーザグループに属するユーザがアクセスできるウェブサイトを特定する。
Next, the details of the processing flow for registration of access authority in the computer system (4) to (11) will be described in order. It is assumed that the processes (1) to (3) have been completed in advance. Further, it is assumed that information (user name, password, etc.) of the system administrator, website administrator, and user administrator is registered in the access authority management apparatus 1 in advance.
FIG. 11 is a diagram showing a site access right setting screen. This screen is a screen that is displayed on the monitor on the system administrator terminal 2 by accessing the access authority management device 1 from the system administrator terminal 2 when the system administrator performs the site access right setting (4) described above. It is. In this site access right setting screen, a user group ID and a user group name are displayed, and a field for setting access permission is provided so that users in the user group can access. On the site access right setting screen, the system administrator registers which websites the user group can access, thereby specifying websites that users belonging to the user group can access.

図12はサイトアクセス権設定の処理フローを示す図である。
まず、システム管理者はシステム管理者端末2を用いてアクセス権限管理装置1にアクセスし、上述の(2)の処理においてサイトアクセス権設定申請がされた一覧の表示指示を行なう。すると、アクセス権限管理装置1のサイトアクセス権登録部13は、データベース21に格納されている申請の情報を読み取って、それらの内容を表示するウェブページをシステム管理者端末2へ送信する。このウェブページがシステム管理者端末2のモニタ上に表示されると、システム管理者は1つのサイトアクセス権設定申請を選択する(ステップS101)。これにより、アクセス権限管理装置1はサイトアクセス権設定画面のウェブページを送信する(ステップS102)。そしてサイトアクセス権設定画面がシステム管理者端末2のモニタ上に表示される(ステップS103)。
FIG. 12 is a diagram showing a processing flow of site access right setting.
First, the system administrator uses the system administrator terminal 2 to access the access authority management apparatus 1 and instructs the display of the list for which the site access right setting application has been made in the process (2). Then, the site access right registration unit 13 of the access right management apparatus 1 reads the application information stored in the database 21 and transmits a web page displaying the contents to the system administrator terminal 2. When this web page is displayed on the monitor of the system administrator terminal 2, the system administrator selects one site access right setting application (step S101). Thereby, the access authority management apparatus 1 transmits the web page of the site access authority setting screen (step S102). Then, a site access right setting screen is displayed on the monitor of the system administrator terminal 2 (step S103).

次にシステム管理者は、サイトアクセス権設定画面において、確認ボタンを押下すると(ステップS104)、アクセス権限管理装置1はサイトアクセス権設定の確認画面のウェブページをシステム管理者端末2へ送信する(ステップS105)。そして、この確認画面において、システム管理者が登録ボタンを押下(ステップS106)する。するとシステム管理者端末2は、サイトアクセス権設定画面のウェブページがHTMLテキスト内に保持しているユーザグループID、ウェブサイトIDなどを、アクセス権限管理装置1へ送信する。次にアクセス権限管理装置1のサイトアクセス権登録部13は、受信したユーザグループIDとウェブサイトIDとを対応付けて第1UG管理テーブルに登録する(ステップS107)。これにより、サイトアクセス権設定が終了し、どのユーザグループがどのウェブサイトへアクセスできるかがアクセス権限管理装置1へ登録される。なお、このサイトアクセス権設定の処理においては、その他、システム管理者かどうかの認証や、遷移元画面が正常か否かの判定などが行なわれる。   Next, when the system administrator presses the confirmation button on the site access right setting screen (step S104), the access authority management device 1 transmits a web page of the site access right setting confirmation screen to the system administrator terminal 2 ( Step S105). Then, on this confirmation screen, the system administrator presses the registration button (step S106). Then, the system administrator terminal 2 transmits the user group ID, the website ID, and the like held in the HTML text on the web page of the site access right setting screen to the access authority management apparatus 1. Next, the site access right registration unit 13 of the access right management apparatus 1 associates the received user group ID with the website ID and registers them in the first UG management table (step S107). Thereby, the site access right setting is completed, and which user group can access which website is registered in the access authority management apparatus 1. In this site access right setting process, in addition, authentication as to whether or not the user is a system administrator, determination as to whether or not the transition source screen is normal, and the like are performed.

図13はサイト内アクセス権設定画面を示す図である。この画面はウェブサイト管理者が上述の(5)のサイト内アクセス権設定を行なう際に、ウェブサイト管理者端末3を用いてアクセス権限管理装置1にアクセスし、当該ウェブサイト管理者端末3のモニタ上に表示させる画面である。このサイト内アクセス権設定画面においては、ユーザグループIDとそのユーザグループ名とが表示され、また、そのユーザグループ内のユーザがウェブサイト内のどの内容のウェブページにアクセスできるかを設定する欄が設けられている。この欄においては、ウェブサイトで送信される全てのウェブページの内容とそのウェブページにアクセスできる権限の一覧を表示する非選択欄(a)と、その中からウェブサイト管理者が選択したウェブページの一覧を表示する選択欄(b)が存在する。ウェブサイト管理者はサイト内アクセス権設定画面において、ユーザグループに属するユーザのアクセスできる情報の内容を特定することで、ユーザグループに属するユーザが、どのウェブサイトにおけるどの内容の情報にアクセスできるのかの登録を行なうことができる。   FIG. 13 is a diagram showing a site access right setting screen. This screen is used when the website administrator performs the access authority setting in (5) described above to access the access authority management apparatus 1 using the website administrator terminal 3, and the website administrator terminal 3 It is a screen displayed on a monitor. In this in-site access right setting screen, a user group ID and a user group name are displayed, and a field for setting which contents of the web page the user in the user group can access is displayed. Is provided. In this field, a non-selection field (a) for displaying a list of contents of all web pages transmitted on the website and authority to access the web page, and a web page selected by the website administrator There is a selection field (b) for displaying a list. By specifying the content of information accessible to users belonging to the user group on the site access right setting screen, the website administrator can determine which content information on which website the user belonging to the user group can access. You can register.

図14はサイト内アクセス権設定の処理フローを示す図である。
まず、ウェブサイト管理者はウェブサイト管理者端末3を用いてアクセス権限管理装置1にアクセスし、上述の(4)の処理においてサイトアクセス権設定の登録がされた一覧の表示指示を行なう。すると、アクセス権限管理装置1のサイト内アクセス権登録部14は、データベース21に格納されているサイトアクセス権設定の登録済みの情報を読み取って、それらの内容を表示するウェブページをウェブサイト管理者端末3へ送信する。このウェブページがウェブサイト管理者端末3のモニタ上に表示されると、ウェブサイト管理者は1つのサイトアクセス権設定がされたユーザグループを選択する(ステップS201)。これにより、アクセス権限管理装置1はサイト内アクセス権設定画面のウェブページをウェブサイト管理者端末3へ送信する(ステップS202)。そしてサイト内アクセス権設定画面がウェブサイト管理者端末3のモニタ上に表示される(ステップS203)。
FIG. 14 is a diagram showing a processing flow for setting access rights within a site.
First, the website manager uses the website manager terminal 3 to access the access authority management apparatus 1 and instructs the display of the list in which the site access authority setting has been registered in the process (4). Then, the in-site access right registration unit 14 of the access right management device 1 reads the registered information of the site access right setting stored in the database 21 and displays the web page displaying the contents thereof as the website administrator. Transmit to terminal 3. When this web page is displayed on the monitor of the website manager terminal 3, the website manager selects a user group for which one site access right is set (step S201). Thereby, the access authority management apparatus 1 transmits the web page of the in-site access authority setting screen to the website administrator terminal 3 (step S202). Then, a site access right setting screen is displayed on the monitor of the website manager terminal 3 (step S203).

次にウェブサイト管理者は、サイト内アクセス権設定画面において、非選択欄(a)に表示された一覧から、ユーザグループに割当てる項目、つまりウェブサイト名、当該ウェブサイト内の情報、そのアクセス権限からなる項目を選択する(ステップS204)。するとその選択した項目が選択欄(b)に表示される。そしてアクセス可能なウェブページの内容とそのアクセス権限の組合せを選択すると、確認ボタンを押下する(ステップS205)。すると、アクセス権限管理装置1はサイト内アクセス権設定の確認画面のウェブページをシステム管理者端末2へ送信する(ステップS206)。この画面においては、ウェブサイト管理者が選択した一覧が表示される。そして、この確認画面において、ウェブサイト管理者が登録ボタンをマウスなどの入力装置を用いて押下する(ステップS207)。するとウェブサイト管理者端末3は、サイト内アクセス権設定画面のウェブページがHTMLテキスト内に保持しているユーザグループID、ウェブサイトID、ウェブページの内容の識別情報、アクセス権限などの組合せの情報を、アクセス権限管理装置1へ送信する。   Next, the website administrator selects items to be assigned to the user group from the list displayed in the non-selection field (a) on the in-site access right setting screen, that is, the website name, information in the website, and its access authority. Is selected (step S204). Then, the selected item is displayed in the selection column (b). When the combination of the contents of the accessible web page and the access authority is selected, a confirmation button is pressed (step S205). Then, the access authority management device 1 transmits a web page of the confirmation screen for setting the access authority in the site to the system administrator terminal 2 (step S206). On this screen, a list selected by the website administrator is displayed. Then, on this confirmation screen, the website administrator presses the registration button using an input device such as a mouse (step S207). Then, the website manager terminal 3 uses the user group ID, the website ID, the identification information of the contents of the web page, the access authority, etc., which are stored in the HTML text on the web page of the in-site access right setting screen. Is transmitted to the access authority management apparatus 1.

次にアクセス権限管理装置1のサイトアクセス権登録部13は、受信したユーザグループID、ウェブサイトID、ウェブサーバが送信するウェブページの内容の識別情報、アクセス権限の組合せから、ユーザグループIDとウェブサイトIDとを読み取り、それらが既に登録されている第1UG管理テーブルにおいて、ウェブサーバが送信するウェブページの内容の識別情報、アクセス権限を対応付けて登録する(ステップS208)。これにより、サイト内アクセス権設定が終了し、どのユーザグループのユーザが、どのウェブサイトの送信する、どの内容のウェブページへ、どのようなアクセスできるかが、アクセス権限管理装置1へ登録される。なお、このサイト内アクセス権設定の処理においては、その他、アクセス権限管理装置1へのアクセスがウェブサイト管理者かどうかの認証などが行なわれる。   Next, the site access right registration unit 13 of the access right management apparatus 1 determines the user group ID and the web from the combination of the received user group ID, the website ID, the identification information of the content of the web page transmitted by the web server, and the access right. The site ID is read and registered in the first UG management table in which they are already registered in association with the identification information and access authority of the contents of the web page transmitted by the web server (step S208). As a result, the access right setting in the site is completed, and which user group user can register in the access authority management apparatus 1 what type of web page transmitted by which website can be accessed. . In this intra-site access right setting process, other authentication such as whether the access to the access right management apparatus 1 is a website administrator is performed.

図15はユーザ登録画面を示す図である。この画面はユーザグループ管理者が自身の管理するユーザグループに属するユーザの登録を行なう際に、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、当該UG管理者端末4のモニタ上に表示させる画面である。このユーザ登録画面においては、ユーザグループIDとそのユーザグループ名とが表示され、また、そのユーザグループに属するユーザのユーザ名やユーザの属性情報(所属部署や連絡先、またサブグループの情報、ユーザに設定する職務など)の入力欄が存在する。   FIG. 15 shows a user registration screen. This screen is used to access the access authority management device 1 using the UG administrator terminal 4 when the user group administrator registers a user belonging to the user group managed by the user group administrator, and on the monitor of the UG administrator terminal 4 It is a screen to be displayed. In this user registration screen, the user group ID and the user group name are displayed, and the user name of the user belonging to the user group and the attribute information of the user (affiliation department and contact information, subgroup information, user (Such as the job function to be set to).

図16はユーザ登録の処理フローを示す図である。
ユーザグループ管理者は、自身が管理するユーザグループに属する各ユーザの登録をアクセス権限管理装置1に対して行なう。まず、ユーザグループ管理者は、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、ユーザ登録要求を行なう(ステップS301)。すると、アクセス権限管理装置1のユーザ登録部18はユーザ登録画面のウェブページをUG管理者端末4へ送信する(ステップS302)。するとユーザ登録画面がUG管理者端末4のモニタ上に表示される(ステップS303)。このユーザ登録画面には、ユーザ名やユーザの属性情報の入力欄やユーザグループ名が表示されている。ユーザグループ管理者はUG管理者端末4のモニタに表示されたユーザ登録画面において、ユーザ名やユーザ属性等を入力し、確認ボタンを押下する(ステップS304)。すると、UG管理者端末4は、入力されたユーザ名やユーザ属性やユーザグループIDを、アクセス権限管理装置1へ送信する。アクセス権限管理装置1のユーザ登録部18は、UG管理者端末4の送信した情報を受信すると、ユーザIDを生成する(ステップS305)。そしてユーザ登録部18は生成したユーザIDと受信したユーザグループIDやユーザ名やユーザ属性の情報とを対応付けてデータベース21の第1ユーザ管理テーブルに登録する(ステップS306)。なお図7においては第1ユーザ管理テーブルはユーザIDとユーザグループIDのみが対応付けられている様子を示している。以上の処理により、ユーザ登録が終了し、ユーザグループに属するユーザの情報が登録される。なお、このユーザ登録の処理においては、その他、アクセス権限管理装置1へのアクセスがユーザグループ管理者かどうかの認証などが行なわれる。
FIG. 16 is a diagram showing a processing flow of user registration.
The user group manager registers each user who belongs to the user group managed by the user group with respect to the access authority management apparatus 1. First, the user group manager accesses the access authority management apparatus 1 using the UG manager terminal 4 and makes a user registration request (step S301). Then, the user registration unit 18 of the access authority management device 1 transmits the web page of the user registration screen to the UG manager terminal 4 (step S302). Then, a user registration screen is displayed on the monitor of the UG manager terminal 4 (step S303). On the user registration screen, an input field for user name and user attribute information and a user group name are displayed. On the user registration screen displayed on the monitor of the UG administrator terminal 4, the user group manager inputs a user name, user attributes, and the like, and presses a confirmation button (step S304). Then, the UG administrator terminal 4 transmits the input user name, user attribute, and user group ID to the access authority management apparatus 1. When the user registration unit 18 of the access authority management apparatus 1 receives the information transmitted from the UG manager terminal 4, the user registration unit 18 generates a user ID (step S305). Then, the user registration unit 18 associates the generated user ID with the received user group ID, user name, and user attribute information and registers them in the first user management table of the database 21 (step S306). In FIG. 7, the first user management table shows a state in which only the user ID and the user group ID are associated with each other. Through the above processing, user registration is completed, and information on users belonging to the user group is registered. In addition, in this user registration processing, authentication such as whether or not the access to the access authority management device 1 is a user group manager is performed.

図17はサブグループ登録画面を示す図である。
この画面はユーザグループ管理者がユーザグループに属するサブグループの登録と、当該サブグループへのアクセス権の設定を行う際に、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、当該UG管理者端末4のモニタ上に表示させる画面である。このサブグループ登録画面においては、サブグループ名の入力欄と、サブグループ管理者名やその属性の入力欄と、サブグループ内のユーザがどのウェブサイトのどの内容のウェブページにアクセスできるかを設定する欄が設けられている。この欄においては、上述の(5)の処理によって、サブグループの属するユーザグループに対して設定されたサイト内アクセス権の一覧を表示する非選択欄(c)と、その中からユーザグループ管理者が選択したサイト内アクセス権の一覧を表示する選択欄(d)が存在する。ユーザグループ管理者は、サブグループ登録画面において、サブグループ管理者の情報の入力と、ユーザグループに対して与えられたサイト内アクセス権のうちサブグループに対して与えるサイト内アクセス権を特定することで、サブグループ内のユーザがどのウェブサイトのどの内容のウェブページにアクセスできるのかの登録を行なうことができる。
FIG. 17 shows a subgroup registration screen.
This screen accesses the access authority management device 1 using the UG administrator terminal 4 when the user group administrator registers the subgroup belonging to the user group and sets the access right to the subgroup. It is a screen displayed on the monitor of the UG manager terminal 4. In this subgroup registration screen, set the subgroup name entry field, the subgroup administrator name and its attribute entry field, and the contents of the web page of which website can be accessed by the users in the sub group. A column to do is provided. In this column, a non-selection column (c) for displaying a list of in-site access rights set for the user group to which the sub-group belongs by the processing of (5) above, and a user group administrator from among them There is a selection field (d) for displaying a list of access rights within the site selected by. On the subgroup registration screen, the user group administrator must enter the information of the subgroup administrator and specify the site access rights to be given to the subgroup among the site access rights given to the user group. Thus, it is possible to register which user can access which web page of which website in the subgroup.

図18はサブグループ登録の処理フローを示す図である。
まず、ユーザグループ管理者はUG管理者端末4を用いてアクセス権限管理装置1にアクセスし、サブグループ登録要求を行なう(ステップS401)。するとアクセス権限管理装置1のSG登録部17は、サブグループ登録画面のウェブページをUG管理者端末4へ送信する(ステップS402)。この時、SG登録部17は、ユーザグループ管理者の属するユーザグループのIDに紐付けられて第1UG管理テーブルに登録されているサイト内アクセス権を読み取り、そのサイト内アクセス権を非選択欄(c)に表示する情報としてUG管理者端末4へ送信する。そして非選択欄(c)において、ユーザグループに与えられたサイト内アクセス権を表示したサブグループ登録画面が、UG管理者端末4のモニタ上に表示される(ステップS403)。
FIG. 18 is a diagram showing a processing flow of subgroup registration.
First, the user group manager accesses the access authority management apparatus 1 using the UG manager terminal 4 and makes a subgroup registration request (step S401). Then, the SG registration part 17 of the access authority management apparatus 1 transmits the web page of a subgroup registration screen to the UG administrator terminal 4 (step S402). At this time, the SG registration unit 17 reads the in-site access right associated with the ID of the user group to which the user group administrator belongs and is registered in the first UG management table, and sets the in-site access right in the non-selection field ( c) is transmitted to the UG manager terminal 4 as information to be displayed. Then, in the non-selection column (c), a subgroup registration screen displaying the in-site access right given to the user group is displayed on the monitor of the UG manager terminal 4 (step S403).

次にユーザグループ管理者は、サブグループ登録画面において、サブグループ管理者名やサブグループ管理者の属性情報を入力する。また非選択欄(c)に表示された一覧から、サブグループに割当てる項目を選択する(ステップS404)。するとその選択した項目が選択欄(d)に表示される。そしてサブグループに割当てるサイト内アクセス権を選択するとユーザグループ管理者は確認ボタンを押下する(ステップS405)。すると、アクセス権限管理装置1はサブグループ登録の確認画面のウェブページをUG管理者端末4へ送信する(ステップS406)。この画面においては、ユーザグループ管理者が選択したサイト内アクセス権やサブグループ管理者の情報が表示される。そして、この確認画面において、ユーザグループ管理者が登録ボタンを押下する(ステップS407)。するとUG管理者端末4は、サブグループ登録画面に入力されたサブグループ管理者の情報や選択されたサイト内アクセス権の情報と、サブグループ登録画面のウェブページのHTMLテキスト内に保持されているユーザグループID、ウェブサイトIDなどを、アクセス権限管理装置1へ送信する。   Next, the user group manager inputs the subgroup manager name and the attribute information of the subgroup manager on the subgroup registration screen. Further, an item to be assigned to the subgroup is selected from the list displayed in the non-selection column (c) (step S404). Then, the selected item is displayed in the selection column (d). When the site access right assigned to the subgroup is selected, the user group administrator presses a confirmation button (step S405). Then, the access authority management apparatus 1 transmits the web page of the confirmation screen for subgroup registration to the UG manager terminal 4 (step S406). On this screen, the in-site access right selected by the user group manager and the information of the sub group manager are displayed. Then, on this confirmation screen, the user group administrator presses the registration button (step S407). Then, the UG administrator terminal 4 is held in the HTML text on the web page of the subgroup registration screen and the information on the subgroup manager input on the subgroup registration screen and the information on the selected access right in the site. A user group ID, a website ID, and the like are transmitted to the access authority management apparatus 1.

次にUG管理者端末4から送信された情報をアクセス権限管理装置1が受信すると、SG登録部17はサブグループのIDを生成する(ステップS408)。そしてSG登録部17は、生成したサブグループIDと、UG管理者端末4より受信した情報とを対応付けてデータベース21に格納されている第2UG管理テーブルに登録する(ステップS409)。なお図6の第2UG管理テーブルでは、ユーザグループIDとサブグループIDとウェブサイトIDと、サイト内アクセス権(ウェブサイトが送信する情報のうちアクセスできるウェブページの内容と、その内容のウェブページにどのようなアクセスができるのかを示すアクセス権限)が対応付けられて登録されている様子を示している。これにより、サブグループ登録の処理が終了し、どのサブグループのユーザが、どのウェブサイトの送信する、どの内容のウェブページへ、どのようなアクセスできるかが、アクセス権限管理装置1へ登録される。このサブグループ登録の処理においては、その他、アクセス権限管理装置1へのアクセスがユーザグループ管理者かどうかの認証などが行なわれる。なおサブグループ登録や再設定の処理は上述のユーザ登録の処理においてユーザ登録画面(図15)を用いて行うようにしてもよいし、下記のサブグループ所属ユーザ設定画面(図19)において行うようにしてもよい。   Next, when the access authority management apparatus 1 receives the information transmitted from the UG administrator terminal 4, the SG registration unit 17 generates a subgroup ID (step S408). Then, the SG registration unit 17 registers the generated subgroup ID and the information received from the UG administrator terminal 4 in the second UG management table stored in the database 21 in association with each other (step S409). In the second UG management table of FIG. 6, the user group ID, the subgroup ID, the website ID, the in-site access right (the contents of the accessible web page among the information transmitted by the website, and the web page of the contents) (Access authority indicating what kind of access is possible) is registered in association with each other. As a result, the subgroup registration process is completed, and which subgroup users can register in the access authority management apparatus 1 as to what type of web page transmitted by which website can be accessed. . In the subgroup registration process, authentication of whether or not the access to the access authority management apparatus 1 is a user group manager is performed. The subgroup registration and resetting process may be performed using the user registration screen (FIG. 15) in the above-described user registration process, or may be performed on the following subgroup belonging user setting screen (FIG. 19). It may be.

図19はサブグループ所属ユーザ設定画面を示す図である。
この画面はユーザグループ管理者がサブグループに属するユーザの設定を行なう際に、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、UG管理者端末4のモニタ上に表示させる画面である。このサブグループ所属ユーザ設定画面においては、サブグループ管理者の情報(管理者名など)と、サブグループに属するユーザを選択する欄が設けられている。この欄においては、上述のユーザ登録画面によって登録されたユーザであって、ユーザグループ管理者の属するユーザグループのユーザ一覧を表示する非選択欄(e)と、その中からユーザグループ管理者が選択したユーザの一覧を表示する選択欄(f)が存在する。ユーザグループ管理者は、サブグループ所属ユーザ設定画面において、サブグループに属するユーザを選択することで、サブグループに属するユーザが、ユーザグループに属するユーザの中のどのユーザであるかの登録を行なう。
FIG. 19 is a diagram showing a subgroup belonging user setting screen.
This screen is a screen that is displayed on the monitor of the UG administrator terminal 4 by accessing the access authority management device 1 using the UG administrator terminal 4 when the user group administrator sets the users belonging to the subgroup. is there. In this subgroup belonging user setting screen, fields for selecting subgroup manager information (such as the manager name) and users belonging to the subgroup are provided. In this column, a user who has been registered on the above-described user registration screen and displays a user list of a user group to which the user group administrator belongs, and a user group administrator selects from among these are displayed. There is a selection field (f) for displaying a list of selected users. The user group manager registers which user among the users belonging to the user group the user belonging to the subgroup by selecting a user belonging to the subgroup on the subgroup belonging user setting screen.

図20はサブグループ所属ユーザ設定の処理フローを示す図である。
ユーザグループ管理者は上述のサブグループ登録の処理を終了すると、そのサブグループに属するユーザを設定する。まず、ユーザグループ管理者は、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、サブグループ所属ユーザ設定要求を行なう(ステップS501)。するとアクセス権限管理装置1のSG登録部17は、サブグループ所属ユーザ設定画面のウェブページをUG管理者端末4へ送信する(ステップS502)。この時、SG登録部17は、ユーザグループ管理者が属するユーザグループのIDに紐付けられて第1ユーザ管理テーブルに登録されているユーザIDやユーザ名などを読み取り、そのユーザ名などを非選択欄(e)に表示する情報としてUG管理者端末4へ送信する。そして非選択欄(e)において、ユーザグループ管理者の属するユーザグループ内の全ユーザを表示したサブグループ所属ユーザ設定画面が、UG管理者端末4のモニタ上に表示される(ステップS503)。
FIG. 20 is a diagram showing a processing flow for setting a subgroup belonging user.
When the user group manager ends the above-described subgroup registration process, the user group manager sets the users belonging to the subgroup. First, the user group manager accesses the access authority management apparatus 1 using the UG manager terminal 4 and makes a subgroup affiliation user setting request (step S501). Then, the SG registration unit 17 of the access authority management apparatus 1 transmits the web page of the subgroup belonging user setting screen to the UG manager terminal 4 (step S502). At this time, the SG registration unit 17 reads the user ID, the user name, and the like that are associated with the ID of the user group to which the user group administrator belongs and is registered in the first user management table, and does not select the user name, etc. The information to be displayed in the column (e) is transmitted to the UG manager terminal 4. Then, in the non-selection column (e), a subgroup belonging user setting screen displaying all users in the user group to which the user group manager belongs is displayed on the monitor of the UG manager terminal 4 (step S503).

次にユーザグループ管理者は、サブグループ所属ユーザ設定画面において、非選択欄(e)に表示された一覧から、サブグループに属するユーザを選択する(ステップS504)。するとその選択した項目が選択欄(f)に表示される。そしてサブグループに属するユーザを選択すると、ユーザグループ管理者は確認ボタンを押下する(ステップS505)。すると、アクセス権限管理装置1はサブグループ所属ユーザ設定の確認画面のウェブページをUG管理者端末4へ送信する(ステップS506)。この画面においては、ユーザグループ管理者が選択したユーザの一覧が表示される。そして、この確認画面において、ユーザグループ管理者が登録ボタンを押下する(ステップS507)。すると、UG管理者端末4は、サブグループ所属ユーザ設定画面で選択されたユーザのIDと、サブグループ所属ユーザ設定画面のウェブページのHTMLテキスト内に保持されているユーザグループID、サブグループIDなどを、アクセス権限管理装置1へ送信する。   Next, the user group manager selects a user belonging to the sub group from the list displayed in the non-selection column (e) on the sub group belonging user setting screen (step S504). Then, the selected item is displayed in the selection field (f). When a user belonging to the sub group is selected, the user group manager presses a confirmation button (step S505). Then, the access authority management apparatus 1 transmits the web page of the confirmation screen for subgroup belonging user setting to the UG administrator terminal 4 (step S506). On this screen, a list of users selected by the user group manager is displayed. Then, on this confirmation screen, the user group administrator presses the registration button (step S507). Then, the UG administrator terminal 4 uses the ID of the user selected on the subgroup belonging user setting screen, the user group ID, the subgroup ID, etc. held in the HTML text of the web page of the subgroup belonging user setting screen. Is transmitted to the access authority management apparatus 1.

次にUG管理者端末4から送信された情報をアクセス権限管理装置1が受信すると、SG登録部17は、UG管理者端末4より受信したユーザID、ユーザグループID、サブグループIDから、ユーザIDとユーザグループIDの組合せを読み取り、その組合せが既に登録されている第1ユーザ管理テーブルに、前記受信したサブグループIDを対応付けて登録する(ステップS508)。なお図7の第1ユーザ管理テーブルでは、ユーザIDとユーザグループIDとサブグループIDが対応付けられて登録されている様子を示している。これにより、サブグループ所属ユーザ設定の処理が終了し、サブグループに属するユーザが登録される。このサブグループ所属ユーザ設定の処理においては、その他、アクセス権限管理装置1へのアクセスがユーザグループ管理者かどうかの認証などが行なわれる。また、このサブグループ所属ユーザ設定の処理をサブグループ管理者が行うようにしても良い。   Next, when the access authority management apparatus 1 receives the information transmitted from the UG administrator terminal 4, the SG registration unit 17 determines the user ID from the user ID, user group ID, and subgroup ID received from the UG administrator terminal 4. And the user group ID are registered, and the received subgroup ID is associated and registered in the first user management table in which the combination is already registered (step S508). Note that the first user management table of FIG. 7 shows a state in which a user ID, a user group ID, and a subgroup ID are registered in association with each other. As a result, the subgroup belonging user setting process is completed, and the users belonging to the subgroup are registered. In this subgroup belonging user setting process, authentication of whether or not the access to the access authority management apparatus 1 is a user group manager is performed. Further, the subgroup manager may perform the subgroup affiliation user setting process.

図21は職務登録画面を示す図である。
この画面は、所定の職務を行なうユーザの当該職務に用いるウェブページへの詳細なアクセス権を、サブグループ管理者が設定する際に、SG管理者端末5を用いてアクセス権限管理装置1にアクセスし、SG管理者端末5のモニタ上に表示させる画面である。なお本実施形態においては職務登録の処理はサブグループ管理者が行なうようにしても、ユーザグループ管理者が行うようにしてもよい。この職務登録画面においては、ウェブサイトの選択欄と、当該ウェブサイトが送信するウェブページの内容を選択する欄と、職種名を入力する欄と、ウェブサイトが送信するウェブページの内容を更に詳細に規定した詳細内容とそのアクセス権限の一覧を表示する非選択欄(g)と、その非選択欄の中からサブグループ管理者が選択した詳細内容とアクセス権限の組合せの一覧を表示する選択欄(h)が存在する。サブグループ管理者は、登録する職務が、どのウェブサイトの送信する、どのような内容のウェブページの中の、どのような詳細内容のウェブページへアクセスできる職務かの登録を行なう。
FIG. 21 is a diagram showing a job registration screen.
This screen is used to access the access authority management device 1 using the SG administrator terminal 5 when the subgroup administrator sets the detailed access right to the web page used by the user performing the predetermined function. And a screen displayed on the monitor of the SG manager terminal 5. In the present embodiment, the job registration process may be performed by a subgroup administrator or a user group administrator. In this job registration screen, the website selection field, the field for selecting the content of the web page transmitted by the website, the field for inputting the job title, and the content of the web page transmitted by the website are further detailed. A non-selection field (g) for displaying a list of the detailed contents defined in the above and its access authority, and a selection field for displaying a list of combinations of the detailed contents and the access authority selected by the subgroup administrator from the non-selection field (H) exists. The sub-group manager registers the job to be registered and the job that can be accessed to the web page with the detailed content in the web page with the content transmitted by which web site.

図22は職務登録の処理フローを示す図である。
次に、サブグループ管理者は職務登録を行なう。まず、サブグループ管理者は、SG管理者端末5を用いてアクセス権限管理装置1にアクセスし、職務登録要求を行なう(ステップS601)。するとアクセス権限管理装置1の職務登録部19は、職務登録画面のウェブページをSG管理者端末5へ送信する(ステップS602)。この時、職務登録部19は、サブグループ管理者が属するユーザグループとサブグループのIDに紐付けられて第2ユーザ管理テーブルに登録されているサイト内アクセス権を読み取り、またそのサイト内アクセス権で示されるアクセス可能なウェブページの内容をさらに詳細に規定した詳細内容とそのアクセス権限について、詳細内容を規定したテーブルなどから読み取って、非選択欄(g)に表示する情報としてSG管理者端末5へ送信する。そして非選択欄(g)において、サブグループ管理者の属するサブグループに設定できるサイト内アクセス権の詳細内容の情報を保持した職務登録画面が、SG管理者端末5のモニタ上に表示される(ステップS603)。
FIG. 22 is a diagram showing a processing flow for job registration.
Next, the subgroup manager performs job registration. First, the subgroup manager accesses the access authority management apparatus 1 using the SG manager terminal 5 and makes a job registration request (step S601). Then, the job registration unit 19 of the access authority management apparatus 1 transmits a web page of the job registration screen to the SG manager terminal 5 (step S602). At this time, the job registration unit 19 reads the in-site access right associated with the user group to which the subgroup manager belongs and the ID of the subgroup and registered in the second user management table, and the in-site access right The SG administrator terminal as information to be read from a table or the like that defines the detailed contents of the detailed contents and the access authority that define the contents of the accessible web page shown in FIG. To 5. Then, in the non-selection column (g), a job registration screen holding information on the detailed contents of the in-site access right that can be set for the subgroup to which the subgroup manager belongs is displayed on the monitor of the SG manager terminal 5 ( Step S603).

次にサブグループ管理者は、職務登録画面において、職務によってアクセスするウェブサイトと、そのウェブサイトで送信される情報の内容とを選択し、また職務名を職務名入力欄に入力する。すると、選択された情報の内容を更に詳細に規定した詳細内容の情報が非選択欄(g)に表示される。そして、サブグループ管理者は非選択欄(g)に表示された一覧から、職務としてユーザがアクセスできるサイト内アクセス権の詳細内容を選択する(ステップS604)。するとその選択した項目が選択欄(h)に表示される。そしてサイト内アクセス権の詳細内容を選択すると、サブグループ管理者は確認ボタンを押下する(ステップS605)。するとアクセス権限管理装置1の職務登録部19は、職務登録の確認画面のウェブページをSG管理者端末5へ送信する(ステップS606)。この確認画面においては、サブグループ管理者が選択したウェブサイト名と、そのウェブサイトの送信するウェブページの内容と、職務名と、職務としてアクセスできるウェブページの詳細内容が表示される。そして、この確認画面において、サブグループ管理者が登録ボタンを押下する(ステップS607)。すると、SG管理者端末5は、職務登録画面で選択されたウェブサイトのIDと、そのウェブサイトで送信される情報の内容と、その内容の情報のうち職務でアクセスできる情報の詳細内容と、そのアクセス権限などを、アクセス権限管理装置1へ送信する。   Next, on the job registration screen, the sub-group manager selects a website to be accessed according to the job and the content of information transmitted on the website, and inputs the job name in the job name input field. Then, detailed content information that defines the content of the selected information in more detail is displayed in the non-selection column (g). Then, the subgroup manager selects the detailed contents of the access right in the site that can be accessed by the user as a job from the list displayed in the non-selection column (g) (step S604). Then, the selected item is displayed in the selection column (h). When the detailed content of the access right within the site is selected, the subgroup manager presses a confirmation button (step S605). Then, the job registration unit 19 of the access authority management apparatus 1 transmits a web page of a job registration confirmation screen to the SG manager terminal 5 (step S606). In this confirmation screen, the website name selected by the subgroup manager, the contents of the web page transmitted by the website, the job name, and the detailed contents of the web page accessible as the job are displayed. Then, on this confirmation screen, the subgroup administrator presses the registration button (step S607). Then, the SG administrator terminal 5 includes the ID of the website selected on the job registration screen, the content of the information transmitted on the website, the detailed content of the information that can be accessed by the job among the information on the content, The access authority and the like are transmitted to the access authority management apparatus 1.

次にSG管理者端末5から送信された情報をアクセス権限管理装置1が受信すると、職務登録部19は、受信した情報を対応付けて職務管理テーブルに登録する(ステップS608)。なお図8の職務管理テーブルでは、職務名と、ウェブサイトIDと、そのウェブサイトで送信されるウェブページの内容と、その内容のウェブページのうち職務でアクセスできるウェブページの詳細内容と、その詳細内容にどのようなアクセスができるかを示すアクセス権限とが対応付けられて登録されている様子を示している。これにより、サブグループに属するユーザが行なう職務において、どのウェブサイトにおけるどのウェブページにどのようなアクセスができるのかの登録(職務登録)が完了する。この職務登録の処理においては、その他、アクセス権限管理装置1へのアクセスがサブグループ管理者かどうかの認証などが行なわれる。   Next, when the access authority management apparatus 1 receives the information transmitted from the SG administrator terminal 5, the job registration unit 19 associates the received information and registers it in the job management table (step S608). In the job management table of FIG. 8, the job name, the website ID, the content of the web page transmitted on the website, the detailed content of the web page that can be accessed by the job among the web pages of the content, It shows a state in which an access authority indicating what kind of access can be made to the detailed contents is registered in association with each other. This completes registration (duty registration) of what access to which web page in which website can be performed in the duties performed by the users belonging to the subgroup. In the job registration process, authentication of whether or not the access to the access authority management apparatus 1 is a subgroup manager is performed.

図23は職務設定画面を示す図である。
この画面はサブグループ管理者が、上述の職務登録において登録した職務を、サブグループに属するユーザに割当てる際に、SG管理者端末5を用いてアクセス権限管理装置1にアクセスし、SG管理者端末5のモニタ上に表示させる画面である。なお職務設定の処理はサブグループ管理者が行なうようにしても、ユーザグループ管理者が行うようにしてもよい。この職務設定画面においては、職務においてアクセスするウェブサイト名と、そのウェブサイトが送信するウェブページの内容と、職務名と、サブグループに属するユーザを選択する欄が設けられている。この欄においては、上述のサブグループ所属ユーザ設定画面によって登録されたサブグループ内ユーザの一覧を表示する非選択欄(i)と、その中からサブグループ管理者が選択したユーザの一覧を表示する選択欄(j)が存在する。サブグループ管理者は、職務設定画面において、職務を割当てるユーザを選択することで、サブグループに属するどのユーザにどの職務を割当てるかの登録を行なう。
FIG. 23 is a diagram showing a job setting screen.
This screen is used to access the access authority management apparatus 1 using the SG administrator terminal 5 when the subgroup administrator assigns the job registered in the job registration described above to the user belonging to the subgroup, and the SG administrator terminal. 5 is a screen displayed on the monitor 5. The job setting process may be performed by a subgroup manager or a user group manager. In this job setting screen, there are provided columns for selecting a website name to be accessed in the job, the contents of the web page transmitted by the website, the job name, and a user belonging to the subgroup. In this column, a non-selection column (i) for displaying a list of users in the subgroup registered on the above-described subgroup belonging user setting screen and a list of users selected by the subgroup administrator from among them are displayed. There is a selection field (j). The sub-group manager registers which job is assigned to which user belonging to the sub-group by selecting a user to which the job is assigned on the job setting screen.

図24は職務設定の処理フローを示す図である。
サブグループ管理者は上述の職務登録の処理が終了すると、自身の管理するサブグループに属するユーザに職務を割当てる職務設定の処理を行なう。まず、サブグループ管理者は、SG管理者端末5を用いてアクセス権限管理装置1にアクセスし、職務設定の要求を行なう(ステップS701)。この時、どの職務をユーザに設定するのかを特定するため、ウェブページにおいて職務の選択を行なう。するとアクセス権限管理装置1のアクセス権限設定部20は、選択された職務についての職務設定画面のウェブページをSG管理者端末5へ送信する(ステップS702)。この時、アクセス権限設定部20は、サブグループ管理者が管理するサブグループのIDに紐付けられて第1ユーザ管理テーブルに登録されているユーザIDやユーザ名などを読み取り、そのユーザIDやユーザ名を非選択欄(i)に表示する情報としてSG管理者端末5へ送信する。そして非選択欄(i)において、サブグループ管理者の属するサブグループ内の全ユーザを表示した職務設定画面が、SG管理者端末5のモニタ上に表示される(ステップS703)。
FIG. 24 is a diagram showing a processing flow of job setting.
When the above-described job registration process is completed, the subgroup manager performs a job setting process for assigning jobs to users belonging to the subgroup managed by the subgroup manager. First, the subgroup manager accesses the access authority management apparatus 1 using the SG manager terminal 5 and requests a job setting (step S701). At this time, in order to specify which job is set for the user, the job is selected on the web page. Then, the access authority setting unit 20 of the access authority management apparatus 1 transmits a web page of a job setting screen for the selected job to the SG manager terminal 5 (step S702). At this time, the access authority setting unit 20 reads the user ID and user name associated with the ID of the subgroup managed by the subgroup administrator and registered in the first user management table. The name is transmitted to the SG administrator terminal 5 as information to be displayed in the non-selection column (i). In the non-selection column (i), the job setting screen displaying all users in the subgroup to which the subgroup manager belongs is displayed on the monitor of the SG manager terminal 5 (step S703).

次にサブグループ管理者は、職務設定画面において、非選択欄(i)に表示された一覧から、職務を割当てるユーザを選択する(ステップS704)。するとその選択した項目が選択欄(j)に表示される。そして職務を割当てるユーザを選択すると、サブグループ管理者は確認ボタンを押下する(ステップS705)。すると、アクセス権限管理装置1は職務設定の確認画面のウェブページをSG管理者端末5へ送信する(ステップS706)。この画面においては、サブグループ管理者が選択したユーザ、つまり職務を割当てるユーザの一覧が表示される。そして、この確認画面において、サブグループ管理者が登録ボタンを押下する(ステップS707)。するとSG管理者端末5は、職務設定画面で選択されたユーザのユーザIDと、職務設定画面のウェブページのHTMLテキスト内に保持されている職務の識別情報(職務名や職務IDなど)などを、アクセス権限管理装置1へ送信する。   Next, the subgroup manager selects a user to whom a job is assigned from the list displayed in the non-selection field (i) on the job setting screen (step S704). Then, the selected item is displayed in the selection column (j). When the user to whom the job is assigned is selected, the subgroup manager presses a confirmation button (step S705). Then, the access authority management apparatus 1 transmits the web page of the job setting confirmation screen to the SG administrator terminal 5 (step S706). On this screen, a list of users selected by the subgroup manager, that is, users to whom duties are assigned, is displayed. Then, on this confirmation screen, the subgroup administrator presses the registration button (step S707). Then, the SG administrator terminal 5 displays the user ID of the user selected on the job setting screen, the job identification information (job name, job ID, etc.) held in the HTML text of the web page of the job setting screen. To the access authority management apparatus 1.

次にSG管理者端末5から送信された情報をアクセス権限管理装置1が受信すると、アクセス権限設定部20は、SG管理者端末5より受信したユーザID、職務の識別情報を読み取り、第2ユーザ管理テーブルに対応付けて登録する(ステップS708)。なお図9の第2ユーザ管理テーブルでは、ユーザIDと職務名が対応付けられて登録されている様子を示している。これにより、職務設定の処理が終了し、職務のユーザへの割当てが終了する。この職務設定の処理においては、その他、アクセス権限管理装置1へのアクセスがサブグループ管理者かどうかの認証などが行なわれる。なお職務設定の処理は上述のユーザ登録の処理においてユーザ登録画面(図15)を用いて行うようにしてもよい。この場合、ユーザグループ管理者が非選択欄から職務を選択し、登録を行う。   Next, when the access authority management device 1 receives the information transmitted from the SG administrator terminal 5, the access authority setting unit 20 reads the user ID and job identification information received from the SG administrator terminal 5, and the second user Registration is performed in association with the management table (step S708). The second user management table in FIG. 9 shows a state where the user ID and job name are registered in association with each other. As a result, the job setting process ends, and the assignment of the job to the user ends. In the job setting process, other authentication such as whether or not the access to the access authority management apparatus 1 is a subgroup manager is performed. The job setting process may be performed using the user registration screen (FIG. 15) in the above-described user registration process. In this case, the user group manager selects a job from the non-selection column and performs registration.

なお、上述のような職務設定により各ユーザにウェブサイトへのアクセス権限を付与する方法以外にも、ユーザそれぞれに対して個別にウェブサイトへのアクセス権限を付与するようにしてもよい。例えば、アクセス権限設定画面が、サブグループ内のユーザ1人についてのアクセス権限を設定する画面であり、この画面を用いて、ウェブサイトの送信するウェブページの詳細内容の一覧から、当該ユーザに割当てる詳細内容を選択して、登録指示を行なう。するとアクセス権限管理装置1のアクセス権限設定部20は、ユーザIDと、当該ユーザがアクセスできるウェブサイトIDと、そのウェブサイトが送信するウェブページの内容のうちユーザがアクセスできるウェブページの内容と、その内容を詳細に規定した詳細内容と、そのウェブページにどのようなアクセスができるのかを示すアクセス権限とをSG管理者端末5から受信し、それらを対応付けて第3ユーザ管理テーブル(図10)へ登録する。   In addition to the method of granting the access authority to the website to each user by the job setting as described above, the access authority to the website may be individually given to each user. For example, the access authority setting screen is a screen for setting access authority for one user in the subgroup, and is assigned to the user from the list of detailed contents of the web page transmitted by the website using this screen. Select the details and give a registration instruction. Then, the access authority setting unit 20 of the access authority management apparatus 1 includes a user ID, a website ID that can be accessed by the user, and the contents of a web page that can be accessed by the user among the contents of the web page transmitted by the website. The detailed contents defining the contents in detail and the access authority indicating what kind of access is possible to the web page are received from the SG administrator terminal 5, and they are associated with each other in the third user management table (FIG. 10). ).

これにより、サブグループの各ユーザに対するウェブサイトへのアクセス権限が設定される。そして、ユーザがウェブサイトへアクセスする際には、第2ユーザ管理テーブルや第3ユーザ管理テーブルに登録されているアクセス権限に基づいて、アクセス権限管理装置1のアクセス許可判定部15がアクセス可否を判定する。   Thereby, the access authority to the website for each user of the subgroup is set. When the user accesses the website, the access permission determination unit 15 of the access authority management device 1 determines whether the access is permitted based on the access authority registered in the second user management table or the third user management table. judge.

図25はユーザ設定変更画面を示す図である。
この画面はユーザグループ管理者がユーザグループに属するユーザの設定変更を行なう際に、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、UG管理者端末4のモニタ上に表示させる画面である。このユーザ設定変更画面においては、ユーザグループID、ユーザグループ名、ユーザID、ユーザ名、ユーザの属するユーザグループ名、サブグループ名、所属部署、連絡先などが表示される。
FIG. 25 is a diagram showing a user setting change screen.
This screen is a screen that is displayed on the monitor of the UG administrator terminal 4 by accessing the access authority management device 1 using the UG administrator terminal 4 when the user group administrator changes the settings of the users belonging to the user group. It is. On this user setting change screen, a user group ID, a user group name, a user ID, a user name, a user group name to which the user belongs, a subgroup name, a department, a contact address, and the like are displayed.

図26はユーザ設定変更の処理フローを示す図である。
ユーザグループ管理者はユーザに設定されている情報をユーザ設定変更画面で変更することができる。ユーザグループ管理者は、UG管理者端末4を用いてアクセス権限管理装置1にアクセスし、ユーザ設定変更要求を行なう(ステップS801)。するとアクセス権限管理装置1のユーザ登録部18は、ユーザ設定変更画面のウェブページをUG管理者端末4へ送信する(ステップS802)。そしてユーザ設定変更画面が、UG管理者端末4のモニタ上に表示される(ステップS803)。
FIG. 26 is a diagram showing a processing flow for changing user settings.
The user group manager can change the information set for the user on the user setting change screen. The user group manager accesses the access authority management apparatus 1 using the UG manager terminal 4 and makes a user setting change request (step S801). Then, the user registration unit 18 of the access authority management apparatus 1 transmits the web page of the user setting change screen to the UG manager terminal 4 (step S802). Then, a user setting change screen is displayed on the monitor of the UG manager terminal 4 (step S803).

次にユーザグループ管理者は、ユーザ設定変更画面において、サブグループや所属部署などの情報を変更し、確認ボタンを押下する(ステップS804)すると、アクセス権限管理装置1はユーザ設定変更の確認画面のウェブページをUG管理者端末4へ送信する(ステップS805)。そして、この確認画面において、ユーザグループ管理者が登録ボタンを押下する(ステップS806)。すると、UG管理者端末4は、ユーザIDと、確認画面のウェブページのHTMLテキスト内に保持されているユーザグループID、サブグループIDなどを、アクセス権限管理装置1へ送信する。そして、これらの情報が第1ユーザ管理テーブルに登録され(ステップS807)、ユーザ設定変更が終了する。   Next, when the user group administrator changes the information such as the subgroup and department in the user setting change screen and presses the confirmation button (step S804), the access authority management apparatus 1 displays the user setting change confirmation screen. The web page is transmitted to the UG manager terminal 4 (step S805). Then, on this confirmation screen, the user group administrator presses the registration button (step S806). Then, the UG administrator terminal 4 transmits the user ID, the user group ID, the sub group ID, and the like held in the HTML text of the web page of the confirmation screen to the access authority management apparatus 1. These pieces of information are registered in the first user management table (step S807), and the user setting change ends.

また、ユーザグループやサブグループに属するユーザに対して、新たに別のウェブサイトへのアクセス権限を付与するような場合、つまり、第1UG管理テーブルに既にユーザグループID、ウェブサイトID、そのウェブサイトが送信するウェブページのうちアクセスできるウェブページを示すウェブサイトアクセス権(ウェブページの内容とそのウェブページにどのようなアクセスができるかを示すアクセス権限)の情報の組合せが登録されており、更に別の情報の組合せを登録するような場合には、再度上述の(4)ユーザアクセス権設定の処理と同様の処理を行なえばよい。またサイト内アクセス権設定や、ユーザ登録、サブグループ登録、職務登録、職務設定などについても、新たに別のウェブサイトへのアクセス権限をユーザに付与する場合には、同様の処理を繰り返せばよい。   In addition, when a user who belongs to a user group or a sub group is newly granted access authority to another website, that is, the user group ID, website ID, and website are already added to the first UG management table. A combination of information of website access rights (access rights indicating the contents of the web page and what kind of access to the web page) indicating the accessible web page among the web pages transmitted by is registered, and In the case of registering another combination of information, the same processing as the above-described (4) user access right setting processing may be performed again. In addition, the same processing can be repeated for the site access right setting, user registration, subgroup registration, job registration, job setting, etc., when a user is newly given access authority to another website. .

以上の処理により、システム管理者がどのユーザグループがどのウェブサイトへアクセスできるかを登録し、ウェブサイト管理者が自身の管理するウェブサイトの送信するウェブページのうちどのウェブページへのアクセスができるかをユーザグループに対して登録し、ユーザグループ管理者がサブグループの登録を行い、サブグループ管理者が自身の管理するサブグループ内のユーザの行う職務についてのアクセス権限の登録を行い、サブグループ管理者が自身の管理するサブグループ内のユーザへ職務の割当てを行なう。これにより、各管理者がそれぞれ与えられた範囲でのアクセス権限を順次登録していくので、大量のユーザが複数のウェブサイトを有するコンピュータシステムを利用する場合でも、そのアクセス権限の登録処理の量が分散され、各管理者のユーザへのアクセス権限の割当て処理を軽減することが出来る。また、複数のウェブサイトに対する、ユーザのアクセス権限の登録をアクセス権限管理装置1台で行うことができる。従って、ウェブサイトが更にコンピュータシステムに追加されるような場合であっても、追加されるウェブサイトにユーザのアクセス権限管理装置の機能を備える必要が無く、これによりシステム構築を行なう際の労力を軽減することができる。   By the above processing, the system administrator registers which user group can access which website, and the website administrator can access which web page of the web pages transmitted by the website managed by the system administrator. Is registered for the user group, the user group administrator registers the subgroup, and the subgroup administrator registers the access authority for the duties of the users in the subgroup that he / she manages, and the subgroup The administrator assigns duties to users in subgroups managed by the administrator. As a result, each administrator sequentially registers the access authority within the given range, so even when a large number of users use a computer system having a plurality of websites, the amount of access authority registration processing Are distributed, and the process of assigning access rights to the users of each administrator can be reduced. In addition, registration of user access authority for a plurality of websites can be performed by one access authority management device. Therefore, even when a website is further added to the computer system, it is not necessary to provide the function of a user access authority management device to the added website, thereby reducing the effort for system construction. Can be reduced.

次にユーザのウェブサイトへのアクセス処理について説明する。
ユーザはウェブサイトへアクセスし、ログインIDやパスワードを入力して認証を受ける。するとユーザ端末6は当該ウェブサイトのホームページをモニタ上に表示させる。この時ウェブサイトのウェブページを送信するウェブサーバは、アクセス権限管理装置1に対してユーザ端末6からホームページへのアクセス時に受付けたユーザIDを送信する。するとアクセス権限管理装置1のアクセス許可判定部15は、ユーザIDをキーとして、第2ユーザ管理テーブルに登録されている職務の識別情報を読み取り、また当該職務に対応付けられて職務管理テーブルに登録されているウェブサイトID、該ウェブサイトIDで示されるウェブサイトにおいてアクセスできるウェブページの内容、詳細内容、アクセス権限を読み取る。そして、アクセス権限管理装置1のアクセス許可判定部15は読み取った各種情報をユーザに割当てたメモリ領域においてアクセス権限管理オブジェクトとして保持する。そして、ユーザがユーザ端末6を用いて、ウェブサイトが送信するウェブページを指定すると、ユーザ端末2はアクセス要求をアクセス権限管理装置1へ送信する。
Next, a user's website access process will be described.
The user accesses the website and enters the login ID and password to be authenticated. Then, the user terminal 6 displays the website of the website on the monitor. At this time, the web server that transmits the web page of the website transmits the user ID received when accessing the home page from the user terminal 6 to the access authority management apparatus 1. Then, the access permission determination unit 15 of the access authority management apparatus 1 reads the job identification information registered in the second user management table using the user ID as a key, and registers it in the job management table in association with the job. The web site ID, the content of the web page accessible on the website indicated by the web site ID, the detailed content, and the access authority are read. Then, the access permission determination unit 15 of the access authority management apparatus 1 holds the read various information as an access authority management object in the memory area allocated to the user. When the user uses the user terminal 6 to specify a web page to be transmitted by the website, the user terminal 2 transmits an access request to the access authority management device 1.

このアクセス要求にはユーザIDとウェブページの内容を示す識別情報、詳細内容を示す識別情報が少なくとも格納されている。するとアクセス権限管理装置1のアクセス許可判定部15は、アクセス要求に格納されている情報と、アクセス権限管理オブジェクトに含まれる情報(ウェブページの内容を示す識別情報、詳細内容を示す識別情報と)とを比較する。そして、比較結果が一致した場合には、アクセス権限管理オブジェクトにおいて、ウェブページの内容を示す識別情報、詳細内容を示す識別情報に対応付けられて登録されている、アクセス権限でのアクセス許可をウェブサイトに送信する。そして、ウェブサイトに対応するウェブサーバは、ユーザ端末6で指定されたウェブページをユーザ端末6へ送信する。なお、アクセス権限は、ウェブページの閲覧可(R:Read)、ウェブページへの書き込み可(W:Write)などである。なおユーザ端末6はウェブサイトへのアクセス時にはウェブサーバよりクッキーを取得する。またこのクッキーはアクセス権限管理装置1のデータベース21においてユーザのIDに紐付けられて管理される。   This access request stores at least the user ID, identification information indicating the content of the web page, and identification information indicating the detailed content. Then, the access permission determination unit 15 of the access authority management apparatus 1 includes information stored in the access request and information included in the access authority management object (identification information indicating the contents of the web page and identification information indicating the detailed contents). And compare. If the comparison results match, in the access authority management object, the access permission with the access authority registered in association with the identification information indicating the content of the web page and the identification information indicating the detailed contents is displayed. Send to site. Then, the web server corresponding to the website transmits the web page designated by the user terminal 6 to the user terminal 6. The access authority includes web page browsing permission (R: Read), web page writing permission (W: Write), and the like. The user terminal 6 obtains a cookie from the web server when accessing the website. This cookie is managed in the database 21 of the access authority management apparatus 1 in association with the user ID.

なお、上述のウェブサイトへのアクセス処理においては、サブグループに属するユーザに対して割当てられた職務を用いて、アクセス可否を判定しているが、サブグループに属していないユーザに対して割当てられた職務を用いて、当該サブグループに属していないユーザのユーザ端末6からのアクセス可否を、上記同様の処理により判定するようにしてもよい。また職務の情報を用いずに、アクセス要求に格納されるユーザID、アクセス先のウェブページの内容、詳細内容などと、ユーザ管理テーブルに記録されている情報とを比較して一致する場合に、そのユーザID、アクセス先のウェブページの内容、詳細内容に対応付けられてユーザ管理テーブルに登録されているアクセス権限を用いて、アクセス可否を判断するようにしてもよい。   In the above-described website access processing, the access permission is determined using the duties assigned to the users belonging to the subgroup, but the assignment is made to the users not belonging to the subgroup. It may be possible to determine whether the user who does not belong to the subgroup can access from the user terminal 6 by the same process as described above. In addition, when the user ID stored in the access request, the contents of the web page to be accessed, the detailed contents, etc. are compared with the information recorded in the user management table without using the job information, Access permission may be determined using the access authority registered in the user management table in association with the user ID, the contents of the web page to be accessed, and the detailed contents.

また、ユーザは自分に割当てられている詳細なアクセス権限に基づいて、複数のウェブサイトへアクセスすることができる。この際、1つのウェブサイトにログインした場合には、クッキーがユーザ端末6に保持され、これにより、他のウェブサイトのウェブページを表示しようとした場合には、アクセス先のウェブサイトの機能を保持するウェブサーバは、ユーザ端末6からクッキー(ユーザIDやアクセス履歴の情報などを記憶した情報)を取得して、当該クッキーと、遷移元のウェブサイトへのアクセス時にデータベース21に格納されたクッキーとが比較される。そして、ユーザIDや、一連のウェブサイトへのアクセスであることを示す情報などが2つのクッキーに保持されて一致されれば、他のウェブサイトへのアクセスが認証なしにログイン可能となる。以上の処理により、ユーザは他のアクセス権限が与えられているウェブサイトへのアクセスを順次遷移する場合には、再度の認証なくアクセスすることができる。   In addition, the user can access a plurality of websites based on the detailed access authority assigned to the user. At this time, when logging in to one website, a cookie is held in the user terminal 6, so that when a user tries to display a web page of another website, the function of the accessed website is controlled. The holding web server acquires a cookie (information storing user ID, access history information, etc.) from the user terminal 6 and stores the cookie and the cookie stored in the database 21 when accessing the transition source website. Are compared. If the user ID and information indicating access to a series of websites are held and matched in the two cookies, access to other websites can be logged in without authentication. By the above processing, the user can access without re-authentication when sequentially changing the access to the website to which other access authority is given.

上述のアクセス権限管理装置は内部に、コンピュータシステムを有している。そして、上述した処理の過程は、プログラムの形式でコンピュータ読み取り可能な記録媒体に記憶されており、このプログラムをコンピュータが読み出して実行することによって、上記処理が行われる。ここでコンピュータ読み取り可能な記録媒体とは、磁気ディスク、光磁気ディスク、CD−ROM、DVD−ROM、半導体メモリ等をいう。また、このコンピュータプログラムを通信回線によってコンピュータに配信し、この配信を受けたコンピュータが当該プログラムを実行するようにしても良い。   The access authority management apparatus described above has a computer system inside. The process described above is stored in a computer-readable recording medium in the form of a program, and the above process is performed by the computer reading and executing this program. Here, the computer-readable recording medium means a magnetic disk, a magneto-optical disk, a CD-ROM, a DVD-ROM, a semiconductor memory, or the like. Alternatively, the computer program may be distributed to the computer via a communication line, and the computer that has received the distribution may execute the program.

また、上記プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であっても良い。   The program may be for realizing a part of the functions described above. Furthermore, what can implement | achieve the function mentioned above in combination with the program already recorded on the computer system, and what is called a difference file (difference program) may be sufficient.

コンピュータシステムの構成を示すブロック図である。It is a block diagram which shows the structure of a computer system. ウェブサーバとウェブサイトと情報送受信の関係を示す図である。It is a figure which shows the relationship between a web server, a website, and information transmission / reception. コンピュータシステムの処理概要を示す図である。It is a figure which shows the process outline | summary of a computer system. コンピュータシステムにおける各管理者の作業フローを示す図である。It is a figure which shows the work flow of each administrator in a computer system. 第1ユーザグループ管理テーブルを示すデータ構造である。It is a data structure which shows a 1st user group management table. 第2ユーザグループ管理テーブルを示すデータ構造である。It is a data structure which shows a 2nd user group management table. 第1ユーザ管理テーブルを示すデータ構造である。It is a data structure which shows a 1st user management table. 職務管理テーブルを示すデータ構造である。It is a data structure which shows a job management table. 第2ユーザ管理テーブルを示すデータ構造である。It is a data structure which shows a 2nd user management table. 第3ユーザ管理テーブルを示すデータ構造である。It is a data structure which shows a 3rd user management table. サイトアクセス権設定画面を示す図である。It is a figure which shows a site access right setting screen. サイトアクセス権設定の処理フローを示す図である。It is a figure which shows the processing flow of a site access right setting. サイト内アクセス権設定画面を示す図である。It is a figure which shows a site access right setting screen. サイト内アクセス権設定の処理フローを示す図である。It is a figure which shows the processing flow of site access right setting. ユーザ登録画面を示す図である。It is a figure which shows a user registration screen. ユーザ登録の処理フローを示す図である。It is a figure which shows the processing flow of user registration. サブグループ登録画面を示す図である。It is a figure which shows a subgroup registration screen. サブグループ登録の処理フローを示す図である。It is a figure which shows the processing flow of subgroup registration. サブグループ所属ユーザ設定画面を示す図である。It is a figure which shows a subgroup affiliation user setting screen. サブグループ所属ユーザ設定の処理フローを示す図である。It is a figure which shows the processing flow of a subgroup affiliation user setting. 職務登録画面を示す図である。It is a figure which shows the job registration screen. 職務登録の処理フローを示す図である。It is a figure which shows the processing flow of job registration. 職務設定画面を示す図である。It is a figure which shows the duties setting screen. 職務設定の処理フローを示す図である。It is a figure which shows the processing flow of duties setting. ユーザ設定変更画面を示す図である。It is a figure which shows a user setting change screen. ユーザ設定変更の処理フローを示す図である。It is a figure which shows the processing flow of a user setting change.

符号の説明Explanation of symbols

1・・・アクセス権限管理装置、2・・・システム管理者端末、3・・・ウェブサイト管理者端末、4・・・UG管理者端末、5・・・SG管理者端末、6・・・ユーザ端末
DESCRIPTION OF SYMBOLS 1 ... Access authority management apparatus, 2 ... System administrator terminal, 3 ... Website administrator terminal, 4 ... UG administrator terminal, 5 ... SG administrator terminal, 6 ... User terminal

Claims (7)

複数のウェブサイトそれぞれに対するアクセスの権限を管理するアクセス権限管理装置であって、
システム管理者端末より、グループの識別情報と、当該グループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、グループ管理テーブルに紐付けて登録するサイトアクセス権登録手段と、
ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記グループ管理テーブルに登録されたグループの識別情報と、当該グループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限受付け、当該受付けた情報を前記登録したグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記グループ管理テーブルに登録するサイト内アクセス権登録手段と、
グループ管理者端末からユーザ登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者のグループに属するユーザの属性情報を入力するユーザ登録画面を前記グループ管理者端末へ送信すると共に、前記グループ管理者端末より、当該グループの識別情報と前記ユーザ登録画面を用いて入力された当該グループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録するユーザ登録手段と、
前記グループ管理者端末から職務登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記グループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記グループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録する職務登録手段と、
前記グループ管理者端末から職務設定要求を受け付けて、当該グループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記グループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録する職務設定手段と、
を備えることを特徴とするアクセス権限管理装置。
An access authority management device that manages access authority for each of a plurality of websites ,
From the system administrator terminal, and the group identification information, accepting a combination of identification information of the web site that can be accessed user belonging to the group, and site access right registration means for registering in association in the group management table,
Accepting access from the website administrator terminal, identification information of the group registered tied to the group management table identification information of the web site to manage the website administrator operating the website administrator terminal And a website access authority setting screen including a list of access authorities for each content information in the website managed by the website administrator that can be accessed by users belonging to the group, and the website administrator From the terminal, the access authority for the content information in the website, which is input using the intra-site access right setting screen, is received, and the received information includes the identification information of the registered group and the identification information of the website . The group management table is associated with the combination. And site access right registration means for registering,
A user registration request is received from the group manager terminal, and a user registration screen for inputting attribute information of a user belonging to the group manager group operating the group manager terminal is transmitted to the group manager terminal, and the group A combination of the identification information of the group and the attribute information of the user belonging to the group input using the user registration screen is received from the administrator terminal, and the received information is newly generated. User registration means for registering in the user management table in association with
Receiving a job registration request from the group manager terminal, and identifying information of the website registered in the group management table linked to the group identification information of the group manager who operates the group manager terminal; A job registration screen showing a list of access rights for each content information in the website and an input field for job identification information is transmitted, and input from the group administrator terminal using the job registration screen. Job registration that accepts a combination of job identification information, identification information of a website that can be accessed by a user of the job indicated by the job identification information, and access authority to content information in the website, and registers it in the job management table Means,
A job setting screen for receiving a job setting request from the group manager terminal, inputting job identification information from the group manager terminal, and setting a user who performs the job indicated by the job identification information. A job setting screen showing a list of identification information of users registered in the user management table in association with identification information of the group to which the group administrator who operates the administrator terminal belongs, and from the group administrator terminal Accepting a combination of the user identification information input using the job setting screen and the input job identification information, a job setting means for registering in association with the user management table;
An access authority management device comprising:
前記コンテンツ情報へのアクセス要求であって、ユーザの識別情報と、アクセス先のウェブサイトの識別情報と、コンテンツ情報とを格納したアクセス要求を受付け、当該アクセス要求に基づいて前記ユーザ管理テーブルを参照し、当該アクセス要求と前記ユーザ管理テーブルに格納されている情報とに基づいて、前記アクセス要求に格納されたコンテンツ情報へのアクセスを許可するアクセス許可判定手段と
を備えることを特徴とする請求項1に記載のアクセス権限管理装置。
An access request to the content information, the access request storing the user identification information, the identification information of the access destination website, and the content information is received, and the user management table is referred to based on the access request And an access permission determining means for permitting access to the content information stored in the access request based on the access request and information stored in the user management table. The access authority management apparatus according to 1.
前記アクセス許可判定手段は、The access permission determining means includes
前記アクセス要求に含まれるユーザの識別情報に紐付けられて前記ユーザ管理テーブルに登録されている職務識別情報を読み取り、当該読み取った職務識別情報に紐付けられて前記職務管理テーブルに登録されているウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限とを読み取り、それら読み取った職務識別情報、ウェブサイトの識別情報、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との情報を含むアクセス権限管理オブジェクトをメモリに保持し、  The job identification information linked to the user identification information included in the access request is read and registered in the user management table, and the job identification information linked to the read job identification information is registered in the job management table. Access including information on the website identification information and the access authority to the content information in the website, and the read job identification information, website identification information, and access authority to the content information in the website Hold the rights management object in memory,
前記コンテンツ情報へのアクセス要求に含まれるユーザの識別情報と、ウェブサイトの識別情報と、コンテンツ情報との組合せが、前記アクセス権限管理オブジェクトに含まれるユーザの識別情報と、ウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報の組合せに一致する場合に、前記アクセス権限管理オブジェクトに含まれるコンテンツ情報に対するアクセス権限に基づくアクセス許可を、前記コンテンツ情報へのアクセス要求に含まれるウェブサイトの識別情報の示すウェブサイトへ送信する  A combination of the user identification information, the website identification information, and the content information included in the access request to the content information includes the user identification information included in the access authority management object, the website identification information, If the combination of the content information in the website matches, the access permission based on the access right for the content information included in the access right management object, the website identification information included in the access request to the content information Send to the website indicated by
ことを特徴とする請求項2に記載のアクセス権限管理装置。  The access authority management apparatus according to claim 2, wherein
前記グループ管理者端末が、ユーザグループ管理者の操作するユーザグループ端末と、前記ユーザグループ管理者の所属するユーザグループ内に設定されたサブグループに属するサブグループ管理者の操作するサブグループ端末との何れかであり、
前記サイトアクセス権登録手段が、システム管理者端末より、ユーザグループの識別情報と、当該ユーザグループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、ユーザグループ管理テーブルに紐付けて登録し、
前記サイト内アクセス権登録手段が、ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記ユーザグループ管理テーブルに登録されたユーザグループの識別情報と、当該ユーザグループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限を受付け、当該受付けた情報を前記登録したユーザグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記ユーザグループ管理テーブルに登録し、
前記ユーザ登録手段が、前記ユーザグループ管理者端末からユーザ登録要求を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者のユーザグループに属するユーザの属性情報を入力するユーザ登録画面を前記ユーザグループ管理者端末へ送信すると共に、前記ユーザグループ管理者端末より、当該ユーザグループの識別情報と前記ユーザ登録画面を用いて入力された当該ユーザグループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録し、
さらに、
前記ユーザグループ管理者端末からサブグループ登録要求を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者の属するユーザグループの識別情報に紐付けられて前記ユーザグループ管理テーブルに登録されている、当該ユーザグループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限を読み取り、当該コンテンツ情報それぞれに対するアクセス権限の一覧を示すサブグループ登録画面を前記ユーザグループ管理者端末へ送信すると共に、前記ユーザグループ管理者端末より、前記ウェブサイト内のコンテンツ情報に対するアクセス権限を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者の属するユーザグループの識別情報と、新たに生成したサブグループの識別情報と、前記受け付けたコンテンツ情報に対するアクセス権限とを紐付けて前記ユーザグループ管理テーブルに登録し、また、前記ユーザグループ管理者端末からサブグループ所属ユーザ設定要求を受け付けて、当該ユーザグループ管理者端末を操作するユーザグループ管理者の属するユーザグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されている、前記ユーザの識別情報の一覧を示すサブグループ所属ユーザ設定画面を前記ユーザグループ管理者端末へ送信すると共に、前記ユーザグループ管理者端末より、前記サブグループ所属ユーザ設定画面を用いて入力された、前記ユーザの識別情報を受け付けて、前記サブグループの識別情報に紐付けて前記ユーザ管理テーブルに登録するサブグループ登録手段と、を備え、
前記職務登録手段が、前記サブグループ管理者端末から職務登録要求を受け付けて、当該サブグループ管理者端末を操作するサブグループ管理者の属するサブグループの識別情報に紐付けられて前記ユーザグループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記サブグループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録し、
前記職務設定手段が、前記サブグループ管理者端末から職務設定要求を受け付けて、当該サブグループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該サブグループ管理者端末を操作するサブグループ管理者の属するサブグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記サブグループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録する
ことを特徴とする請求項1から請求項3の何れか一項に記載のアクセス権限管理装置。
The group manager terminal is a user group terminal operated by a user group manager, and a subgroup terminal operated by a subgroup manager belonging to a subgroup set in a user group to which the user group manager belongs. Either
The site access right registration means accepts a combination of user group identification information and website identification information accessible to a user belonging to the user group from the system administrator terminal, and registers it in association with the user group management table. And
The in-site access right registration means accepts access from a website manager terminal and is associated with the identification information of the website managed by the website manager who operates the website manager terminal. In-site access right including identification information of a user group registered in the management table and a list of access rights for each content information in the website managed by the website administrator that can be accessed by users belonging to the user group The setting screen is transmitted, and the access authority for the content information in the website input from the website administrator terminal using the in-site access right setting screen is received, and the received information is registered. User group identification and website In association with a combination of the identification information, registered in the user group management table,
A user registration screen for accepting a user registration request from the user group manager terminal and inputting attribute information of users belonging to a user group of a user group manager operating the user group manager terminal; Sending to the user group manager terminal and accepting a combination of the identification information of the user group and the attribute information of the user belonging to the user group input using the user registration screen from the user group manager terminal The received information is registered in the user management table in association with the newly generated user identification information,
further,
A subgroup registration request is received from the user group manager terminal and registered in the user group management table in association with the identification information of the user group to which the user group manager operating the user group manager terminal belongs. The user group displays a subgroup registration screen that reads the access authority for each content information in the website managed by the website administrator that can be accessed by the users belonging to the user group, and displays a list of the access authority for each of the content information The user group manager terminal who receives the access authority to the content information in the website from the user group manager terminal and operates the user group manager terminal is transmitted to the manager terminal. The identification information of the group, the identification information of the newly generated subgroup, and the access authority for the received content information are associated and registered in the user group management table, and the subgroup is also transmitted from the user group manager terminal. A list of identification information of the user registered in the user management table in association with the identification information of the user group to which the user group manager to whom the user group manager terminal operating the user group manager terminal belongs is received A subgroup belonging user setting screen is transmitted to the user group manager terminal, and the user group manager terminal accepts the identification information of the user input using the subgroup belonging user setting screen. The user is associated with the identification information of the subgroup. It comprises a subgroup registration means for registering in the management table, and
The job registration means receives the job registration request from the subgroup manager terminal, and is associated with the identification information of the subgroup to which the subgroup manager who operates the subgroup manager terminal belongs to the user group management table. A job registration screen showing a list of website identification information registered in the website, access rights for each content information in the website, and an input field for job identification information, and the subgroup manager terminal Thus, a combination of job identification information, website identification information that can be accessed by a user of the job indicated by the job identification information, and access authority for the content information in the website, entered using the job registration screen Is registered in the job management table,
The job setting unit receives a job setting request from the subgroup manager terminal, inputs job identification information from the subgroup manager terminal, and sets a user who performs the job indicated by the job identification information Job setting screen showing a list of identification information of users registered in the user management table in association with identification information of the subgroup to which the subgroup administrator who operates the subgroup administrator terminal belongs And receiving a combination of the user identification information input using the job setting screen and the input job identification information from the subgroup manager terminal, and associating it with the user management table. The access authority management apparatus according to any one of claims 1 to 3, wherein registration is performed .
通信ネットワークを介してユーザ端末よりユーザグループまたはサブグループの識別情報と、ウェブサイトの識別情報と、を含むログイン要求を受け付けるログイン要求受付手段と、
前記ユーザ端末へログイン完了情報を送信すると共に、ログイン完了情報を記憶するログイン完了記録手段と、
前記ログイン要求に含まれるウェブサイトの識別情報が、他のウェブサイトの識別情報となるログイン要求を再度受け付けた場合に、前記ユーザ端末に送信したログイン完了情報をそのユーザ端末から受信して、前記記憶したログイン完了情報と比較することにより、再度の認証が必要か否かを判定する再ログイン要否判定手段と、を備え、
前記アクセス許可判定手段は、再度の認証が必要ない場合には、前記アクセス要求と前記ユーザ管理テーブルに格納されている情報とに基づいて、コンテンツ情報へのアクセスを許可する
ことを特徴とする請求項に記載のアクセス権限管理装置。
And identification information of a user group or subgroup from User chromatography The terminal via a communication network, and the login request receiving means for receiving a login request including the identification information of the web site,
Login completion information is transmitted to the user terminal, and login completion information is stored in the login completion information;
In the case where the identification information of the website included in the login request is received again as a login request as identification information of another website , the login completion information transmitted to the user terminal is received from the user terminal, Re-login necessity determination means for determining whether or not re-authentication is necessary by comparing with the stored login completion information,
The access permission determination means permits access to content information based on the access request and information stored in the user management table when re-authentication is not required. Item 5. The access authority management device according to Item 4 .
複数のウェブサイトそれぞれに対するアクセスの権限を管理するアクセス権限管理装置におけるアクセス権管理方法であって、
サイトアクセス権登録手段が、システム管理者端末より、グループの識別情報と、当該グループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、グループ管理テーブルに紐付けて登録し、
サイト内アクセス権登録手段が、ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記グループ管理テーブルに登録されたグループの識別情報と、当該グループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限受付け、当該受付けた情報を前記登録したグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記グループ管理テーブルに登録し、
ユーザ登録手段が、グループ管理者端末からユーザ登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者のグループに属するユーザの属性情報を入力するユーザ登録画面を前記グループ管理者端末へ送信すると共に、前記グループ管理者端末より、当該グループの識別情報と前記ユーザ登録画面を用いて入力された当該グループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録し、
職務登録手段が、前記グループ管理者端末から職務登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記グループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記グループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録し、
職務設定手段が、前記グループ管理者端末から職務設定要求を受け付けて、当該グループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記グループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録する
ことを特徴とするアクセス権管理方法。
An access right management method in an access right management device for managing the right of access to each of a plurality of websites ,
Site access right registration unit, from the system administrator terminal receives identification information of the group, a combination of identification information of the web site that can be accessed user belonging to the group, to register association with the group management table,
The in-site access right registration means accepts access from the website manager terminal and is associated with the identification information of the website managed by the website manager who operates the website manager terminal. The site access right setting screen including the identification information of the group registered in the website and a list of access rights for each content information in the website managed by the website administrator that can be accessed by users belonging to the group is transmitted. In addition, the access authority for the content information in the website input from the website administrator terminal using the in-site access right setting screen is accepted, and the received information is the identification information of the registered group . and with corresponding to the combination of the identification information of the web site Te, it was registered in the group management table,
User registration means, from a group administrator terminal in response to a user registration request, transmits a user registration screen for inputting the attribute information of users belonging to the group of the group manager operating the group manager terminal to the group manager terminal In addition, a combination of the group identification information and the attribute information of the user belonging to the group input using the user registration screen is received from the group manager terminal, and the received information is newly generated. Registered in the user management table in association with the user identification information ,
The job registration means receives a job registration request from the group manager terminal, and is registered in the group management table in association with the identification information of the group to which the group manager who operates the group manager terminal belongs. A job registration screen showing a list of site identification information and access authority for each content information in the website and an input field for job identification information is transmitted, and the job registration screen is displayed from the group manager terminal. A job management table that accepts a combination of job identification information, a web site identification information that can be accessed by a user of the job indicated by the job identification information, and an access authority for the content information in the website, Register with
The job setting means is a job setting screen for receiving a job setting request from the group manager terminal, inputting job identification information from the group manager terminal, and setting a user who performs the job indicated by the job identification information. A job setting screen showing a list of identification information of users registered in the user management table in association with identification information of a group to which the group administrator who operates the group administrator terminal belongs, and A combination of the user identification information input using the job setting screen and the input job identification information is received from a group manager terminal and registered in association with the user management table. Access right management method.
複数のウェブサイトそれぞれに対するアクセスの権限を管理するアクセス権限管理装置のコンピュータに実行させるプログラムであって、
システム管理者端末より、グループの識別情報と、当該グループに属するユーザのアクセスできるウェブサイトの識別情報との組合せを受付け、グループ管理テーブルに紐付けて登録するサイトアクセス権登録処理と、
ウェブサイト管理者端末からのアクセスを受け付けて、当該ウェブサイト管理者端末を操作するウェブサイト管理者の管理するウェブサイトの識別情報に紐付けられて前記グループ管理テーブルに登録されたグループの識別情報と、当該グループに属するユーザがアクセスできる前記ウェブサイト管理者の管理するウェブサイト内のコンテンツ情報それぞれに対するアクセス権限の一覧と、を含むサイト内アクセス権設定画面を送信すると共に、前記ウェブサイト管理者端末より、前記サイト内アクセス権設定画面を用いて入力された、前記ウェブサイト内のコンテンツ情報に対するアクセス権限受付け、当該受付けた情報を前記登録したグループの識別情報とウェブサイトの識別情報との組合せに対応付けて、前記グループ管理テーブルに登録するサイト内アクセス権登録処理と、
グループ管理者端末からユーザ登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者のグループに属するユーザの属性情報を入力するユーザ登録画面を前記グループ管理者端末へ送信すると共に、前記グループ管理者端末より、当該グループの識別情報と前記ユーザ登録画面を用いて入力された当該グループに属するユーザの属性情報との組合せを受付けて、当該受け付けた情報を、新たに生成したユーザの識別情報に対応付けてユーザ管理テーブルに登録するユーザ登録処理と、
前記グループ管理者端末から職務登録要求を受け付けて、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記グループ管理テーブルに登録されているウェブサイトの識別情報と当該ウェブサイト内のコンテンツ情報それぞれに対するアクセス権限との一覧と、職務識別情報の入力欄とを示す職務登録画面を送信すると共に、前記グループ管理者端末より、前記職務登録画面を用いて入力された、職務識別情報と、当該職務識別情報が示す職務のユーザがアクセスできるウェブサイトの識別情報と、当該ウェブサイト内のコンテンツ情報に対するアクセス権限との組合せを受け付けて、職務管理テーブルに登録する職務登録処理と、
前記グループ管理者端末から職務設定要求を受け付けて、当該グループ管理者端末から職務識別情報を入力し、当該職務識別情報で示される職務を行うユーザを設定する職務設定画面であって、当該グループ管理者端末を操作するグループ管理者の属するグループの識別情報に紐付けられて前記ユーザ管理テーブルに登録されているユーザの識別情報の一覧を示す職務設定画面を送信すると共に、前記グループ管理者端末より、前記職務設定画面を用いて入力されたユーザの識別情報と、前記入力した職務識別情報との組合せを受け付けて、前記ユーザ管理テーブルに紐付けて登録する職務設定処理と、
をコンピュータに実行させるプログラム。
A program to be executed by a computer of an access authority management device that manages access authority to each of a plurality of websites ,
From the system administrator terminal, and identification information of the group receives the combination of the identification information of the web site that can be accessed user belonging to the group, and site access right registration process of registering in association in the group management table,
Accepting access from the website administrator terminal, identification information of the group registered tied to the group management table identification information of the web site to manage the website administrator operating the website administrator terminal And a website access authority setting screen including a list of access authorities for each content information in the website managed by the website administrator that can be accessed by users belonging to the group, and the website administrator From the terminal, the access authority for the content information in the website, which is input using the intra-site access right setting screen, is received, and the received information includes the identification information of the registered group and the identification information of the website . The group management table is associated with the combination. And site access right registration process of registering,
A user registration request is received from the group manager terminal, and a user registration screen for inputting attribute information of a user belonging to the group manager group operating the group manager terminal is transmitted to the group manager terminal, and the group A combination of the identification information of the group and the attribute information of the user belonging to the group input using the user registration screen is received from the administrator terminal, and the received information is newly generated. User registration processing for registering in the user management table in association with
Receiving a job registration request from the group manager terminal, and identifying information of the website registered in the group management table linked to the group identification information of the group manager who operates the group manager terminal; A job registration screen showing a list of access rights for each content information in the website and an input field for job identification information is transmitted, and input from the group administrator terminal using the job registration screen. Job registration that accepts a combination of job identification information, identification information of a website that can be accessed by a user of the job indicated by the job identification information, and access authority to content information in the website, and registers it in the job management table Processing,
A job setting screen for receiving a job setting request from the group manager terminal, inputting job identification information from the group manager terminal, and setting a user who performs the job indicated by the job identification information. A job setting screen showing a list of identification information of users registered in the user management table in association with identification information of the group to which the group administrator who operates the administrator terminal belongs, and from the group administrator terminal Accepting a combination of user identification information input using the job setting screen and the input job identification information, and registering the user linked to the user management table;
A program that causes a computer to execute.
JP2005354460A 2005-12-08 2005-12-08 Access authority management apparatus, access authority management method and program thereof Active JP4800760B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005354460A JP4800760B2 (en) 2005-12-08 2005-12-08 Access authority management apparatus, access authority management method and program thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005354460A JP4800760B2 (en) 2005-12-08 2005-12-08 Access authority management apparatus, access authority management method and program thereof

Publications (2)

Publication Number Publication Date
JP2007157024A JP2007157024A (en) 2007-06-21
JP4800760B2 true JP4800760B2 (en) 2011-10-26

Family

ID=38241283

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005354460A Active JP4800760B2 (en) 2005-12-08 2005-12-08 Access authority management apparatus, access authority management method and program thereof

Country Status (1)

Country Link
JP (1) JP4800760B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11501063B2 (en) 2020-10-20 2022-11-15 Ricoh Company, Ltd. Information processing apparatus, recording medium, and information processing system

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5065841B2 (en) * 2007-10-10 2012-11-07 株式会社オービックビジネスコンサルタント Information processing apparatus, information processing method, and program
JP5086878B2 (en) * 2008-04-16 2012-11-28 株式会社日立製作所 User authority management system and program thereof
JP5170597B2 (en) * 2010-10-25 2013-03-27 キヤノンマーケティングジャパン株式会社 Document management device.
JP2018005657A (en) * 2016-07-05 2018-01-11 カシオ計算機株式会社 Data management system, data management method, data management server, and data management program
JP7369389B1 (en) 2023-03-08 2023-10-26 株式会社Yslソリューション Data provision system, data provision program and authority setting method

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09114784A (en) * 1995-10-18 1997-05-02 Fuji Xerox Co Ltd Access right evaluation device
JP4275772B2 (en) * 1998-06-30 2009-06-10 株式会社Cskホールディングス Database system, data management method, and recording medium recording data management software
JP3576008B2 (en) * 1998-10-09 2004-10-13 株式会社東芝 Access control setting system and storage medium
JP2001325224A (en) * 2000-05-16 2001-11-22 Hewlett Packard Japan Ltd Communication system
JP2004102760A (en) * 2002-09-11 2004-04-02 Hitachi Information Systems Ltd Web page access control system
JP2005293513A (en) * 2004-04-06 2005-10-20 Hitachi Eng Co Ltd Shared data access management system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11501063B2 (en) 2020-10-20 2022-11-15 Ricoh Company, Ltd. Information processing apparatus, recording medium, and information processing system

Also Published As

Publication number Publication date
JP2007157024A (en) 2007-06-21

Similar Documents

Publication Publication Date Title
US9288213B2 (en) System and service providing apparatus
JP3497342B2 (en) Client / server system, server, client processing method, and server processing method
US7237119B2 (en) Method, system and computer program for managing user authorization levels
JP4800760B2 (en) Access authority management apparatus, access authority management method and program thereof
US20210377277A1 (en) Service providing system, information processing system, and use permission assigning method
JP7200322B2 (en) Affiliation Management Device, Affiliation Management Method, and Affiliation Management Program
JP2007299295A (en) Customer information registration system, application server and terminal device
JP2023115056A (en) Device management apparatus and program
JP7035443B2 (en) Information processing equipment, information processing systems and programs
CN113761552A (en) Access control method, device, system, server and storage medium
JP2017167716A (en) Program and information processing apparatus
EP1970834A2 (en) Access controller
JP2019036245A (en) Information processing device
EP3286892B1 (en) System and method for associating related digital assets
JP2009163570A (en) Document management system, information processor, document management method and program
JP2005107984A (en) User authentication system
JP6927277B2 (en) Programs and information processing equipment
JP2005285008A (en) Data security management system, program, and data security management method
JP2012027691A (en) Information management system and information management method
JP2005259104A (en) Data management apparatus, data management method and program thereof
JP4874386B2 (en) Information processing apparatus, information processing method, and computer program
US20220301085A1 (en) Service providing system, information processing method, and recording medium
JP2010003119A (en) Server, terminal, proxy authentication method, and shared identifier releasing method
KR20080046461A (en) Method and apparatus for controlling accessing right of contents
JP7238498B2 (en) Information processing device and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080908

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110517

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110518

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110622

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110712

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110804

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140812

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4800760

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250