JP5060240B2 - セキュリティシステム - Google Patents
セキュリティシステム Download PDFInfo
- Publication number
- JP5060240B2 JP5060240B2 JP2007263878A JP2007263878A JP5060240B2 JP 5060240 B2 JP5060240 B2 JP 5060240B2 JP 2007263878 A JP2007263878 A JP 2007263878A JP 2007263878 A JP2007263878 A JP 2007263878A JP 5060240 B2 JP5060240 B2 JP 5060240B2
- Authority
- JP
- Japan
- Prior art keywords
- access control
- control policy
- user
- dummy
- client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000004044 response Effects 0.000 claims description 2
- 238000000034 method Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 1
- 238000001038 ionspray mass spectrometry Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
Images
Description
アクセス制御ポリシーDBには通常のユーザ毎のアクセス制御ポリシーが保持されるが、それ以外にユーザの登録初期値設定を保持するためだけの特別なダミーユーザも保持されている。
管理者は新規にユーザを登録したとき、あるいは登録済ユーザの設定を初期値に戻す操作を行ったときにユーザに設定されるべきアクセス制御ポリシーをダミーユーザに設定しておく。管理者は通常ユーザに対する方法と同様の方法で、登録したダミーユーザに対しアクセス制御ポリシーを設定できるため覚える操作手順が少なくて済む。
ダミーユーザは複数登録可能でユーザ新規登録時にどのダミーユーザを使用するか管理者は指定する。もし指定されなければシステムで規定された登録初期値が適用される。
イントラネット上におかれたサーバと、複数のクライアントからなるセキュリティシステムであって、
前記サーバは、
前記クライアントからの要求に応答して、ユーザ毎に設定されたアクセス制御ポリシーをクライアントへ送付するアクセス制御ポリシー送付手段と、
ユーザの認証と前記アクセス制御ポリシーに関する情報を格納するアクセス制御ポリシーDBと、
該アクセス制御ポリシーDBを更新するDB更新手段と、
を有し、
前記クライアントは、
前記サーバからアクセス制御ポリシーを受信するアクセス制御ポリシー受信手段と、
該アクセス制御ポリシー受信手段が受信したアクセス制御ポリシーを当該クライアントに適用するアクセス制御ポリシー適用手段と、
を有し、
前記アクセス制御ポリシーDBは、実際に存在しないユーザであるダミーユーザのアクセス制御ポリシーを複数保持し、ユーザの登録初期値として設定される前記ダミーユーザのアクセス制御ポリシーを示すダミーユーザの名前をユーザ毎に保持し、
前記DB更新手段は、新規にユーザを登録するとき、あるいは登録済ユーザの設定を登録初期値に戻すとき、当該ユーザのアクセス制御ポリシーとして、前記ダミーユーザの名前の指定がある場合には当該指定された名前の前記ダミーユーザのアクセス制御ポリシーを設定し、前記ダミーユーザの名前の指定がない場合にはシステム固定のアクセス制御ポリシー登録初期値を設定する、
ことを特徴とする。
(1)もしアクセス制御ポリシーの登録初期値がシステムで固定されている場合、管理者はユーザ登録後にユーザに対し適切なアクセス制御ポリシーの設定が必ず必要となる。しかし管理者が任意の登録初期値を持てるダミーユーザを事前に登録できれば、アクセス制御ポリシーの設定ミスや設定漏れを軽減することが可能となる。
(2)複数のダミーユーザの登録ができることで各部署毎に異なるアクセス制御ポリシーの登録初期値を設定することができる。管理者は事前によく用いられるアクセス制御ポリシーのテンプレートを複数用意しておき使い分けることでユーザ登録操作が簡易になる。
100 認証サーバ
110 アクセス制御ポリシーDB
601 イントラネット
602 サーバ
611,612,613 端末装置
700 バス
701 CPU
702 RAM
703 ROM
704 HDD
705 表示回路部
706 入力信号処理部
707 ネットワーク回路部
711 キーボード
712 マウス
715 表示装置
Claims (1)
- イントラネット上におかれたサーバと、複数のクライアントからなるセキュリティシステムであって、
前記サーバは、
前記クライアントからの要求に応答して、ユーザ毎に設定されたアクセス制御ポリシーをクライアントへ送付するアクセス制御ポリシー送付手段と、
ユーザの認証と前記アクセス制御ポリシーに関する情報を格納するアクセス制御ポリシーDBと、
該アクセス制御ポリシーDBを更新するDB更新手段と、
を有し、
前記クライアントは、
前記サーバからアクセス制御ポリシーを受信するアクセス制御ポリシー受信手段と、
該アクセス制御ポリシー受信手段が受信したアクセス制御ポリシーを当該クライアントに適用するアクセス制御ポリシー適用手段と、
を有し、
前記アクセス制御ポリシーDBは、実際に存在しないユーザであるダミーユーザのアクセス制御ポリシーを複数保持し、ユーザの登録初期値として設定される前記ダミーユーザのアクセス制御ポリシーを示すダミーユーザの名前をユーザ毎に保持し、
前記DB更新手段は、新規にユーザを登録するとき、あるいは登録済ユーザの設定を登録初期値に戻すとき、当該ユーザのアクセス制御ポリシーとして、前記ダミーユーザの名前の指定がある場合には当該指定された名前の前記ダミーユーザのアクセス制御ポリシーを設定し、前記ダミーユーザの名前の指定がない場合にはシステム固定のアクセス制御ポリシー登録初期値を設定する、
ことを特徴とするセキュリティシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007263878A JP5060240B2 (ja) | 2007-10-10 | 2007-10-10 | セキュリティシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007263878A JP5060240B2 (ja) | 2007-10-10 | 2007-10-10 | セキュリティシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009093441A JP2009093441A (ja) | 2009-04-30 |
JP5060240B2 true JP5060240B2 (ja) | 2012-10-31 |
Family
ID=40665365
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007263878A Active JP5060240B2 (ja) | 2007-10-10 | 2007-10-10 | セキュリティシステム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5060240B2 (ja) |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002108818A (ja) * | 2000-09-26 | 2002-04-12 | International Network Securitiy Inc | データセンター、セキュリティポリシー作成方法及びセキュリティシステム |
JP2005004549A (ja) * | 2003-06-12 | 2005-01-06 | Fuji Electric Holdings Co Ltd | ポリシーサーバ、そのポリシー設定方法、アクセス制御方法、プログラム |
JP2006180103A (ja) * | 2004-12-21 | 2006-07-06 | Ricoh Co Ltd | 画像形成装置、画像形成プログラム及び記録媒体 |
WO2007007397A1 (ja) * | 2005-07-12 | 2007-01-18 | Fujitsu Limited | 共用管理プログラム、共用管理方法、端末装置、及び共用管理システム |
JP2007200460A (ja) * | 2006-01-26 | 2007-08-09 | Sharp Corp | 再生装置及び再生方法 |
-
2007
- 2007-10-10 JP JP2007263878A patent/JP5060240B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009093441A (ja) | 2009-04-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10091210B2 (en) | Policy enforcement of client devices | |
US9288213B2 (en) | System and service providing apparatus | |
JP6033990B2 (ja) | 単一のフレキシブルかつプラガブルOAuthサーバを備える複数のリソースサーバ、OAuth保護したREST式OAuth許諾管理サービス、およびモバイルアプリケーションシングルサインオンするOAuthサービス | |
JP7225326B2 (ja) | ユーザアカウントと企業ワークスペースとの関連付け | |
US10742649B1 (en) | Secure authentication and virtual environment setup | |
US10419445B2 (en) | Credential change management system | |
US10333778B2 (en) | Multiuser device staging | |
JP4579597B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
US20090260066A1 (en) | Single Sign-On To Administer Target Systems with Disparate Security Models | |
US11461459B1 (en) | User device authentication gateway module | |
JP2006119719A (ja) | コンピュータシステム及びユーザ認証方法 | |
US9977915B2 (en) | System for controlling database security and access | |
JP2005092649A (ja) | デジタルデータインストールシステム、デジタルデータインストール方法、プログラム、及びプログラムを記録した記録媒体 | |
US20090158412A1 (en) | Secure Automatically Configuring, Self-Authenticating Administrative User Without A Password | |
US20220368687A1 (en) | Modular secure remote work platform | |
US10282527B2 (en) | Information processing apparatus, information processing method, program, storage medium, and password entry apparatus | |
JP5060240B2 (ja) | セキュリティシステム | |
JP2005107984A (ja) | ユーザ認証システム | |
JP2006227786A (ja) | 特権付与プログラム、コンピュータ、方法 | |
US20200336371A1 (en) | Single user device staging | |
JP2002132725A (ja) | ログイン制御方法およびログイン制御システムならびにログイン制御プログラムを記録した情報記録媒体 | |
JP2018041347A (ja) | 認証システム | |
JP5328828B2 (ja) | パスワード管理装置、パスワード管理方法、及びパスワード管理システム | |
JP4814131B2 (ja) | 仲介システム、プログラム、及び記憶媒体 | |
JP4993083B2 (ja) | セッション管理装置、プログラム、及び記憶媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100701 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120418 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120508 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120705 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120731 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120803 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150810 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5060240 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |