JP6053133B2 - 特権ユーザid貸し出しシステム、特権ユーザidの貸し出し方法、およびプログラム - Google Patents
特権ユーザid貸し出しシステム、特権ユーザidの貸し出し方法、およびプログラム Download PDFInfo
- Publication number
- JP6053133B2 JP6053133B2 JP2012269709A JP2012269709A JP6053133B2 JP 6053133 B2 JP6053133 B2 JP 6053133B2 JP 2012269709 A JP2012269709 A JP 2012269709A JP 2012269709 A JP2012269709 A JP 2012269709A JP 6053133 B2 JP6053133 B2 JP 6053133B2
- Authority
- JP
- Japan
- Prior art keywords
- privileged user
- application
- lending
- approval
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
本発明の第1の概要は、特権ユーザID貸し出しシステム(特権ユーザID貸し出しシステム100)である。この特権ユーザID貸し出しシステムは、申請端末(申請者PC101)、承認端末(承認者PC102)、および特権ユーザID貸し出しツール部(特権ユーザID貸し出しツール部105)を有する。
図1は、本実施の形態による特権ユーザID貸し出しシステム100における構成の一例を示す説明図である。
続いて、特権ユーザID貸し出しツール部105の各機能における処理例について説明する。
図8は、図1の特権ユーザID貸し出しツール部105が有する申請機能部106における処理の一例を示すフローチャートである。図9は、申請者PC101に表示される特権ユーザ貸し出し画面G1の一例を示す説明図である。図10は、申請機能部106が生成する特権ユーザ貸し出し承認依頼メールの一例を示す説明図である。
図11は、図1の特権ユーザID貸し出しツール部105が有する承認機能部107における処理の一例を示すフローチャートである。図12は、承認機能部107が承認者PC102に表示する承認/否認/申請内容照会画面の一例を示す説明図である。図13は、特権ユーザID貸し出しツール部105が生成する特権ユーザ貸し出し承認メールの一例を示す説明図である。
図14は、図1の特権ユーザID貸し出しツール部105が有する否認機能部108における処理の一例を示すフローチャートである。
図15は、図1の特権ユーザID貸し出しツール部105が有する期間延長機能部113における処理の一例を示すフローチャートである。
101 申請者PC
102 承認者PC
103 ネットワーク
104 サーバ
105 特権ユーザID貸し出しツール部
106 申請機能部
107 承認機能部
108 否認機能部
109 申請内容照会機能部
110 貸し出し状況検索機能部
111 ID貸し出し機能部
112 ID返却機能部
113 期間延長機能部
114 ログ監視機能部
115 承認者定義テーブル
116 貸し出し状況テーブル
117 貸し出し履歴テーブル
118 作業内容管理テーブル
119 監査ログテーブル
Claims (6)
- 通信回線に接続され、特別な権限を有する特権ユーザIDの貸し出しを申請する申請端末と、
前記通信回線に接続され、前記特権ユーザIDの貸し出しを承認する承認端末と、
前記通信回線に接続され、前記特権ユーザIDの貸し出し申請の管理を行い、前記申請端末による申請内容と貸し出しした前記特権ユーザIDによる作業内容とに差異がある場合、貸し出しした前記特権ユーザIDの使用を中止する特権ユーザID貸し出しツール部とを有し、
前記特権ユーザID貸し出しツール部は、
前記申請端末から入力された前記特権ユーザIDの貸し出しを申請する貸し出し申請情報を格納部に格納し、受付番号を付与して前記承認端末に送信する申請機能部と、
前記受付番号に基づいて、前記格納部から検索した前記貸し出し申請情報を前記承認端末に送信し、前記承認端末により、前記貸し出し申請情報の申請内容が承認されると、前記特権ユーザIDの貸し出しが承認されたことを示す承認情報を前記格納部に登録し、前記受付番号における前記特権ユーザIDの貸し出しが承認されたことを示すメッセージを前記申請端末に送信する承認機能部と、
前記格納部から前記承認情報を検索し、前記申請情報に合致する前記特権ユーザIDを貸し出す情報を前記申請端末に送信し、前記特権ユーザIDが貸し出されたことを示す貸し出し情報を前記格納部に登録するID貸し出し機能部と、
貸し出し中の前記特権ユーザIDにおけるログ内容を監視し、前記申請情報に含まれる作業内容と異なるログが検出された際に、前記特権ユーザIDを使用停止とするログ監視機能部とを有することを特徴とする特権ユーザID貸し出しシステム。 - 請求項1記載の特権ユーザID貸し出しシステムにおいて、
前記特権ユーザID貸し出しツール部は、
さらに、前記承認端末によって前記貸し出し申請情報の申請内容が否認されると、前記受付番号における前記特権ユーザIDの貸し出しが否認されたことを示す否認情報を前記格納部に格納し、前記受付番号における前記特権ユーザIDの貸し出しが否認されたことを示すメッセージを前記申請端末に送信する否認機能部を有することを特徴とする特権ユーザID貸し出しシステム。 - 通信回線に接続された申請端末と、前記通信回線に接続された承認端末と、前記通信回線に接続された特権ユーザID貸し出しツール部とを有するコンピュータシステムにより、特別な権限を有する特権ユーザIDの貸し出しを管理する特権ユーザIDの貸し出し方法であって、
前記申請端末により、前記特権ユーザIDの貸し出しを申請する貸し出し申請情報を入力するステップと、
前記申請端末から入力された前記貸し出し申請情報を前記承認端末によって承認するステップと、
前記承認端末によって承認された特権ユーザIDを貸し出し、前記申請端末から入力された貸し出し申請情報に含まれる作業内容と貸し出された前記特権ユーザIDによる作業内容とに差異があるか否かを前記特権ユーザID貸し出しツール部が判定するステップと、
前記貸し出し申請情報に含まれる作業内容と貸し出された前記特権ユーザIDの作業内容とに差異があると検出した際に、前記特権ユーザID貸し出しツール部が前記特権ユーザIDを使用停止するステップと、を有し、
前記特権ユーザIDを使用停止するステップは、
前記申請端末から入力された前記特権ユーザIDの貸し出しを申請する貸し出し申請情報を格納部に格納し、受付番号を付与して前記承認端末に送信するステップと、
前記受付番号に基づいて、前記格納部から検索した前記貸し出し申請情報を前記承認端末に送信し、前記承認端末により、前記貸し出し申請情報の申請内容が承認されると、前記特権ユーザIDの貸し出しが承認されたことを示す承認情報を前記格納部に登録し、前記受付番号における前記特権ユーザIDの貸し出しが承認されたことを示すメッセージを前記申請端末に送信するステップと、
前記格納部から前記承認情報を検索し、前記申請情報に合致する前記特権ユーザIDを貸し出す情報を前記申請端末に送信し、前記特権ユーザIDが貸し出されたことを示す貸し出し情報を前記格納部に登録するステップと、
貸し出し中の前記特権ユーザIDにおけるログ内容を監視し、前記申請情報に含まれる作業内容と異なるログが検出された際に、前記特権ユーザIDを使用停止とするステップと、を有することを特徴とする特権ユーザIDの貸し出し方法。 - 請求項3記載の特権ユーザIDの貸し出し方法において、
前記特権ユーザIDを使用停止するステップは、
さらに、前記承認端末によって前記貸し出し申請情報の申請内容が否認されると、前記受付番号における前記特権ユーザIDの貸し出しが否認されたことを示す否認情報を前記格納部に格納し、前記受付番号における前記特権ユーザIDの貸し出しが否認されたことを示すメッセージを前記申請端末に送信するステップを有することを特徴とする特権ユーザID貸し出し方法。 - 通信回線に接続された申請端末と、前記通信回線に接続された承認端末と、前記通信回線に接続された特権ユーザID貸し出しツール部とを有するコンピュータシステムにより以下のステップを実行させるプログラムであって、
前記申請端末により、前記特権ユーザIDの貸し出しを申請する貸し出し申請情報を入力するステップと、
前記申請端末から入力された前記貸し出し申請情報を前記承認端末によって承認するステップと、
前記承認端末によって承認された特権ユーザIDを貸し出し、前記申請端末から入力された貸し出し申請情報に含まれる作業内容と貸し出された前記特権ユーザIDによる作業内容とに差異があるか否かを前記特権ユーザID貸し出しツール部が判定するステップと、
前記貸し出し申請情報に含まれる作業内容と貸し出された前記特権ユーザIDの作業内容とに差異があると検出した際に、前記特権ユーザID貸し出しツール部が前記特権ユーザIDを使用停止するステップとを有し、
前記特権ユーザIDを使用停止するステップは、
前記申請端末から入力された前記特権ユーザIDの貸し出しを申請する貸し出し申請情報を格納部に格納し、受付番号を付与して前記承認端末に送信するステップと、
前記受付番号に基づいて、前記格納部から検索した前記貸し出し申請情報を前記承認端末に送信し、前記承認端末により、前記貸し出し申請情報の申請内容が承認されると、前記特権ユーザIDの貸し出しが承認されたことを示す承認情報を前記格納部に登録し、前記受付番号における前記特権ユーザIDの貸し出しが承認されたことを示すメッセージを前記申請端末に送信するステップと、
前記格納部から前記承認情報を検索し、前記申請情報に合致する前記特権ユーザIDを貸し出す情報を前記申請端末に送信し、前記特権ユーザIDが貸し出されたことを示す貸し出し情報を前記格納部に登録するステップと、
貸し出し中の前記特権ユーザIDにおけるログ内容を監視し、前記申請情報に含まれる作業内容と異なるログが検出された際に、前記特権ユーザIDを使用停止とするステップと、を有することを特徴とするプログラム。 - 請求項5記載のプログラムにおいて、
前記特権ユーザIDを使用停止するステップは、
さらに、前記承認端末によって前記貸し出し申請情報の申請内容が否認されると、前記受付番号における前記特権ユーザIDの貸し出しが否認されたことを示す否認情報を前記格納部に格納し、前記受付番号における前記特権ユーザIDの貸し出しが否認されたことを示すメッセージを前記申請端末に送信するステップを有することを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012269709A JP6053133B2 (ja) | 2012-12-10 | 2012-12-10 | 特権ユーザid貸し出しシステム、特権ユーザidの貸し出し方法、およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012269709A JP6053133B2 (ja) | 2012-12-10 | 2012-12-10 | 特権ユーザid貸し出しシステム、特権ユーザidの貸し出し方法、およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014115841A JP2014115841A (ja) | 2014-06-26 |
JP6053133B2 true JP6053133B2 (ja) | 2016-12-27 |
Family
ID=51171770
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012269709A Expired - Fee Related JP6053133B2 (ja) | 2012-12-10 | 2012-12-10 | 特権ユーザid貸し出しシステム、特権ユーザidの貸し出し方法、およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6053133B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10701094B2 (en) * | 2017-06-22 | 2020-06-30 | Oracle International Corporation | Techniques for monitoring privileged users and detecting anomalous activities in a computing environment |
JP7215861B2 (ja) * | 2018-09-26 | 2023-01-31 | Nttテクノクロス株式会社 | アカウント管理システム、アカウント管理装置、アカウント管理方法及びプログラム |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006227786A (ja) * | 2005-02-16 | 2006-08-31 | Fuji Xerox Co Ltd | 特権付与プログラム、コンピュータ、方法 |
JP5141360B2 (ja) * | 2008-04-25 | 2013-02-13 | 富士通株式会社 | 情報処理装置に対する作業支援装置 |
JP5254755B2 (ja) * | 2008-11-18 | 2013-08-07 | 株式会社日立ソリューションズ | 特権id管理システム |
JP2010123014A (ja) * | 2008-11-21 | 2010-06-03 | Nomura Research Institute Ltd | サーバ不正操作監視システム |
JP5614178B2 (ja) * | 2010-08-31 | 2014-10-29 | 日本電気株式会社 | リモートアクセスシステムおよびリモートアクセス方法 |
JP5789390B2 (ja) * | 2011-03-25 | 2015-10-07 | 株式会社野村総合研究所 | 業務情報防護装置および業務情報防護方法、並びにプログラム |
-
2012
- 2012-12-10 JP JP2012269709A patent/JP6053133B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2014115841A (ja) | 2014-06-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10673866B2 (en) | Cross-account role management | |
KR102514325B1 (ko) | 모델 훈련 시스템 및 방법과, 저장 매체 | |
US9305160B2 (en) | Method and system for automatic updating of randomly generated user passwords | |
JP5229920B2 (ja) | パスワード・マネージャ並びにパスワードを管理する方法 | |
US9712536B2 (en) | Access control device, access control method, and program | |
JP2009258820A (ja) | アカウント管理システム、アカウント管理装置、アカウント管理方法 | |
EP3937040B1 (en) | Systems and methods for securing login access | |
US11244040B2 (en) | Enforcement of password uniqueness | |
CN107409129A (zh) | 使用访问控制列表和群组的分布式系统中的授权 | |
CN105308614A (zh) | 策略强制执行延迟 | |
JP2005234729A (ja) | 不正アクセス防御システム及びその方法 | |
RU2724713C1 (ru) | Система и способ смены пароля учетной записи при наличии угрозы получения неправомерного доступа к данным пользователя | |
JP6053133B2 (ja) | 特権ユーザid貸し出しシステム、特権ユーザidの貸し出し方法、およびプログラム | |
CN116305217A (zh) | 多租户管理方法、装置、计算机设备及存储介质 | |
CN111078649A (zh) | 基于区块链的云上文件存储方法、装置及电子设备 | |
CN113691555B (zh) | 一种面向业务活动的信息资源共享方法 | |
JP5639501B2 (ja) | 盗難状態判定システム及び盗難状態判定プログラム | |
JP2005182354A (ja) | 認証サーバ、パスワード再発行通知方法及びプログラム | |
KR20180020977A (ko) | 메시지 제공 및 평가 시스템 | |
JP2012003362A (ja) | コンテンツサーバ及びアクセス制御システム | |
JP5636394B2 (ja) | 情報処理装置、情報処理方法、およびプログラム | |
CN107172106B (zh) | 安全信息交互方法和系统 | |
JP5917643B2 (ja) | 代理申請認可システム、仲介サーバ、及び代理申請認可方法 | |
KR20120100548A (ko) | 로그인 잠금 설정을 통한 온라인 계정 도용 방지 방법 | |
JPH10269181A (ja) | データベースシステム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20151105 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160831 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160906 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20161104 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20161122 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20161128 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6053133 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |