JP6118479B1 - サーバ装置、サービス方法、プログラム、ならびに、非一時的なコンピュータ読取可能な情報記録媒体 - Google Patents
サーバ装置、サービス方法、プログラム、ならびに、非一時的なコンピュータ読取可能な情報記録媒体 Download PDFInfo
- Publication number
- JP6118479B1 JP6118479B1 JP2017510681A JP2017510681A JP6118479B1 JP 6118479 B1 JP6118479 B1 JP 6118479B1 JP 2017510681 A JP2017510681 A JP 2017510681A JP 2017510681 A JP2017510681 A JP 2017510681A JP 6118479 B1 JP6118479 B1 JP 6118479B1
- Authority
- JP
- Japan
- Prior art keywords
- access
- request
- access token
- application
- transmitted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
- G06F21/335—User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/108—Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2137—Time limited access, e.g. to a computer or data
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Automation & Control Theory (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるサーバ装置であって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記サーバ装置へ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記サーバ装置へ送信し、
前記サーバ装置は、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行い、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可し、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長し、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可し、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する、
ことを特徴とする。
前記受信されたアクセス要求に指定されたアクセストークンが記憶されていない、または、記憶された有効期限の範囲内でないと、前記送信元アプリケーションに対して、前記サインイン要求を送信すべき旨を指示する、
ものであってもよい。
前記発行されたアクセストークンを、前記端末識別符号と、前記サインイン要求に指定されたユーザ名との組み合わせに対応付けて、前記有効期限を付して記憶し、
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられて、有効期限の範囲内でないと記憶されていると、前記送信元アプリケーションに対して、前記端末識別符号を含む組み合わせに含まれるユーザ名を送信したうえで、前記サインイン要求を送信すべき旨を指示する、
ものであってもよい。
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されており、前記送信元アプリケーションに対して発行されたアクセストークンの有効期限を第1の期限まで延長すると、当該端末識別符号に対応付けて記憶される、他の前記アプリケーションに対して発行されたすべてのアクセストークンに付された有効期限を、前記第1の期限まで延長する、
ものであってもよい。
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されており、前記送信元アプリケーションに対して発行されたアクセストークンの有効期限を第1の期間分延長すると、当該端末識別符号に対応付けて記憶される、他の前記アプリケーションに対して発行されたすべてのアクセストークンに付された有効期限を、前記第1の期間分延長する、
ものであってもよい。
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されており、前記送信元アプリケーションに対して発行されたアクセストークンの有効期限を延長することにより、当該アクセストークンの有効期限における残余期間が延長前の第1の倍率となると、当該端末識別符号に対応付けて記憶される、他の前記アプリケーションに対して発行されたすべてのアクセストークンに付された有効期限を、当該有効期限における残余期間が延長前に比べて前記第1の倍率となるように延長する、
ものであってもよい。
端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるサーバ装置によるサービス方法であって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記サーバ装置へ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記サーバ装置へ送信し、
前記サーバ装置は、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行い、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可し、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長し、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可し、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する、
ことを特徴とする。
端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるコンピュータにより実行されるプログラムであって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記コンピュータへ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記コンピュータへ送信し、
前記プログラムは、前記コンピュータに、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行うサインイン認証手順、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可する許可手順、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長する第1延長手順、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可するアクセス要求認証手順、
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていると、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する第2延長手順、
を実行させることを特徴とする。
端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるコンピュータにより実行されるプログラムを記録した、非一時的なコンピュータ読取可能な情報記録媒体であって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記コンピュータへ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記コンピュータへ送信し、
前記プログラムは、前記コンピュータに、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行うサインイン認証手順、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可する許可手順、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長する第1延長手順、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可するアクセス要求認証手順、
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていると、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する第2延長手順、
を実行させるプログラムを記録する。
本発明の実施の形態にかかるサーバ装置100は、ユーザが操作する端末装置で稼働するアプリケーションを介し、ユーザにサービスを提供するサーバ装置である。サーバ装置100は、端末装置で稼働するアプリケーションがサービスを提供可能であるかを判定(認証)し、提供可能であると認証された場合に限り、サービスを提供する。
(1)アプリケーション31に発行されたアクセストークンに新たに設定された延長期限(第1の期限)と同じ日時に設定する。
(2)アプリケーション31に発行されたアクセストークンに延長された期間(第1の期間)に相当する期間、延長する。
(3)アプリケーション31に発行されたアクセストークンに付与された有効期限の長さが、サーバ装置100による延長によって、第1の倍率(第1の倍率=(第1の期間+第2の期間)/第2の期間)となった場合、有効期限における残余期間が延長前に比べて前記第1の倍率となるように延長する。
11:サインイン認証部
12:アクセストークン認証部
13:サービス提供部
21:ユーザ・パスワード対応DB
22:アクセストークンDB
31:アプリケーション
31a:サービス受付部
31b:認証部
31c:アクセストークン
32:アプリケーション
33:アプリケーション
100:サーバ装置
110:制御部
111:CPU
112:ROM
113:RAM
120:記録装置
130:操作デバイス
140:ディスプレイ
150:ネットワークインターフェース
190:内部バス
200:端末装置
210:制御部
211:CPU
212:ROM
213:RAM
220:記録装置
230:タッチパネル
250:ネットワークインターフェース
290:内部バス
U:ユーザ
Claims (9)
- 端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるサーバ装置であって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記サーバ装置へ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記サーバ装置へ送信し、
前記サーバ装置は、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行い、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可し、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長し、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可し、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する、
ことを特徴とするサーバ装置。 - 前記受信されたアクセス要求に指定されたアクセストークンが記憶されていない、または、記憶された有効期限の範囲内でないと、前記送信元アプリケーションに対して、前記サインイン要求を送信すべき旨を指示する、
ことを特徴とする請求項1に記載のサーバ装置。 - 前記発行されたアクセストークンを、前記端末識別符号と、前記サインイン要求に指定されたユーザ名との組み合わせに対応付けて、前記有効期限を付して記憶し、
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられて、有効期限の範囲内でないと記憶されていると、前記送信元アプリケーションに対して、前記端末識別符号を含む組み合わせに含まれるユーザ名を送信したうえで、前記サインイン要求を送信すべき旨を指示する、
ことを特徴とする請求項2に記載のサーバ装置。 - 前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されており、前記送信元アプリケーションに対して発行されたアクセストークンの有効期限を第1の期限まで延長すると、当該端末識別符号に対応付けて記憶される、他の前記アプリケーションに対して発行されたすべてのアクセストークンに付された有効期限を、前記第1の期限まで延長する、
ことを特徴とする請求項1に記載のサーバ装置。 - 前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されており、前記送信元アプリケーションに対して発行されたアクセストークンの有効期限を第1の期間分延長すると、当該端末識別符号に対応付けて記憶される、他の前記アプリケーションに対して発行されたすべてのアクセストークンに付された有効期限を、前記第1の期間分延長する、
ことを特徴とする請求項1に記載のサーバ装置。 - 前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されており、前記送信元アプリケーションに対して発行されたアクセストークンの有効期限を延長することにより、当該アクセストークンの有効期限における残余期間が延長前の第1の倍率となると、当該端末識別符号に対応付けて記憶される、他の前記アプリケーションに対して発行されたすべてのアクセストークンに付された有効期限を、当該有効期限における残余期間が延長前に比べて前記第1の倍率となるように延長する、
ことを特徴とする請求項1に記載のサーバ装置。 - 端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるサーバ装置によるサービス方法であって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記サーバ装置へ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記サーバ装置へ送信し、
前記サーバ装置は、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行い、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可し、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長し、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可し、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する、
ことを特徴とするサービス方法。 - 端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるコンピュータにより実行されるプログラムであって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記コンピュータへ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記コンピュータへ送信し、
前記プログラムは、前記コンピュータに、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行うサインイン認証手順、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可する許可手順、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長する第1延長手順、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可するアクセス要求認証手順、
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていると、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する第2延長手順、
を実行させることを特徴とするプログラム。 - 端末装置にて動作する複数のアプリケーションからのアクセスを受け付けるコンピュータにより実行されるプログラムを記録した、非一時的なコンピュータ読取可能な情報記録媒体であって、
前記複数のアプリケーションのそれぞれは、
当該アプリケーションに対して発行されたアクセストークンが、前記端末装置が当該アプリケーション用に確保した不揮発性記憶域に記憶されていなければ、ユーザにユーザ名とパスワードの入力を求め、入力されたユーザ名およびパスワードを指定するサインイン要求を前記コンピュータへ送信し、
当該アプリケーションに対して発行されたアクセストークンが、前記不揮発性記憶域に記憶されていれば、当該アクセストークンを指定するアクセス要求を前記コンピュータへ送信し、
前記プログラムは、前記コンピュータに、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記サインイン要求を受信すると、当該サインイン要求に指定されたユーザ名およびパスワードによる認証を行うサインイン認証手順、
前記認証に成功すれば、当該サインイン要求を送信した送信元アプリケーションに対して、当該サインイン要求に指定されたユーザ名に結び付けられたアクセストークンを発行し、当該発行されたアクセストークンを前記送信元アプリケーションへ送信し、前記送信元アプリケーションからのアクセスを許可する許可手順、
前記発行されたアクセストークンを、前記サインイン要求を送信した送信元アプリケーションが動作する端末装置を示す端末識別符号に対応付けて、有効期限を付して記憶し、当該端末識別符号に対応付けて記憶される他のアクセストークンに付された有効期限を延長する第1延長手順、
前記端末装置にて動作するいずれかの前記アプリケーションから送信された前記アクセス要求を受信すると、当該アクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていれば、当該送信元アプリケーションからのアクセスを許可するアクセス要求認証手順、
前記受信されたアクセス要求に指定されたアクセストークンが、前記アクセス要求を送信した送信元アプリケーションが動作する端末装置の端末識別符号に対応付けられ、有効期限内として記憶されていると、当該端末識別符号に対応付けて記憶されるすべてのアクセストークンに付された有効期限を延長する第2延長手順、
を実行させるプログラムを記録した情報記録媒体。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2016/065917 WO2017208305A1 (ja) | 2016-05-30 | 2016-05-30 | サーバ装置、サービス方法、プログラム、ならびに、非一時的なコンピュータ読取可能な情報記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6118479B1 true JP6118479B1 (ja) | 2017-04-19 |
JPWO2017208305A1 JPWO2017208305A1 (ja) | 2018-06-21 |
Family
ID=58666826
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017510681A Active JP6118479B1 (ja) | 2016-05-30 | 2016-05-30 | サーバ装置、サービス方法、プログラム、ならびに、非一時的なコンピュータ読取可能な情報記録媒体 |
Country Status (5)
Country | Link |
---|---|
US (1) | US10650129B2 (ja) |
EP (1) | EP3346405B1 (ja) |
JP (1) | JP6118479B1 (ja) |
ES (1) | ES2774056T3 (ja) |
WO (1) | WO2017208305A1 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018097449A (ja) * | 2016-12-09 | 2018-06-21 | セイコーエプソン株式会社 | 受注システム、プリンター |
KR102519627B1 (ko) * | 2018-10-26 | 2023-04-06 | 삼성에스디에스 주식회사 | 토큰 기반 레거시 서비스 인증 방법 및 이를 지원하는 플랫폼 서비스 서버 |
JP7200619B2 (ja) * | 2018-11-21 | 2023-01-10 | 株式会社リコー | 情報処理システム、情報処理方法、情報処理装置、及びプログラム |
EP3739834A1 (de) * | 2019-05-13 | 2020-11-18 | Siemens Aktiengesellschaft | Verfahren, vorrichtung und anordnung zum verarbeiten von daten |
CN110532742B (zh) * | 2019-07-09 | 2023-04-14 | 中国平安财产保险股份有限公司 | 身份认证方法、装置、密钥设备及存储介质 |
US11640478B2 (en) * | 2020-07-23 | 2023-05-02 | Bank Of America Corporation | Travel identity tokening |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006031064A (ja) * | 2004-07-12 | 2006-02-02 | Hitachi Ltd | セッション管理システム及び管理方法 |
JP2007172588A (ja) * | 2005-11-22 | 2007-07-05 | Ricoh Co Ltd | 認証チケット処理装置 |
JP2011238083A (ja) * | 2010-05-12 | 2011-11-24 | Nippon Hoso Kyokai <Nhk> | 認証連携装置およびそのプログラム、機器認証装置およびそのプログラム、ならびに、認証連携システム |
JP2015215663A (ja) * | 2014-05-08 | 2015-12-03 | 日本電信電話株式会社 | 認証方法と認証装置と認証プログラム |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7421733B2 (en) * | 2002-02-06 | 2008-09-02 | Hewlett-Packard Development Company, L.P. | System and method for providing multi-class processing of login requests |
WO2005015422A1 (ja) * | 2003-08-11 | 2005-02-17 | Sony Corporation | 認証方法、認証システム及び認証サーバ |
WO2009007148A1 (en) * | 2007-07-10 | 2009-01-15 | International Business Machines Corporation | System and method of controlling access to services |
EP2384040B1 (en) * | 2010-04-29 | 2013-12-25 | BlackBerry Limited | Authentication server and method for granting tokens |
US9544294B2 (en) * | 2011-09-29 | 2017-01-10 | Oracle International Corporation | Pluggable authorization policies |
JP6033990B2 (ja) * | 2013-09-20 | 2016-11-30 | オラクル・インターナショナル・コーポレイション | 単一のフレキシブルかつプラガブルOAuthサーバを備える複数のリソースサーバ、OAuth保護したREST式OAuth許諾管理サービス、およびモバイルアプリケーションシングルサインオンするOAuthサービス |
JP5865420B2 (ja) | 2014-04-09 | 2016-02-17 | 日本電信電話株式会社 | Web情報アクセスシステムとそのアクセス権限譲渡方法 |
JP2016009276A (ja) * | 2014-06-23 | 2016-01-18 | 富士通株式会社 | システム、認証装置、認証プログラム、及び、認証方法 |
US10057190B2 (en) * | 2015-10-16 | 2018-08-21 | International Business Machines Corporation | Service access management |
EP3408987B1 (en) * | 2016-01-29 | 2019-11-06 | Google LLC | Local device authentication |
-
2016
- 2016-05-30 ES ES16903933T patent/ES2774056T3/es active Active
- 2016-05-30 WO PCT/JP2016/065917 patent/WO2017208305A1/ja active Application Filing
- 2016-05-30 EP EP16903933.6A patent/EP3346405B1/en active Active
- 2016-05-30 JP JP2017510681A patent/JP6118479B1/ja active Active
- 2016-05-30 US US15/769,240 patent/US10650129B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006031064A (ja) * | 2004-07-12 | 2006-02-02 | Hitachi Ltd | セッション管理システム及び管理方法 |
JP2007172588A (ja) * | 2005-11-22 | 2007-07-05 | Ricoh Co Ltd | 認証チケット処理装置 |
JP2011238083A (ja) * | 2010-05-12 | 2011-11-24 | Nippon Hoso Kyokai <Nhk> | 認証連携装置およびそのプログラム、機器認証装置およびそのプログラム、ならびに、認証連携システム |
JP2015215663A (ja) * | 2014-05-08 | 2015-12-03 | 日本電信電話株式会社 | 認証方法と認証装置と認証プログラム |
Also Published As
Publication number | Publication date |
---|---|
JPWO2017208305A1 (ja) | 2018-06-21 |
EP3346405B1 (en) | 2020-01-29 |
ES2774056T3 (es) | 2020-07-16 |
US20190080074A1 (en) | 2019-03-14 |
US10650129B2 (en) | 2020-05-12 |
WO2017208305A1 (ja) | 2017-12-07 |
EP3346405A1 (en) | 2018-07-11 |
EP3346405A4 (en) | 2018-09-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6118479B1 (ja) | サーバ装置、サービス方法、プログラム、ならびに、非一時的なコンピュータ読取可能な情報記録媒体 | |
US11921839B2 (en) | Multiple device credential sharing | |
US10686768B2 (en) | Apparatus and method for controlling profile data delivery | |
US8468576B2 (en) | System and method for application-integrated information card selection | |
US20180337784A1 (en) | Coordinating access authorization across multiple systems at different mutual trust levels | |
US9154504B2 (en) | Device apparatus, control method, and relating storage medium | |
JP6376869B2 (ja) | データ同期システム、その制御方法、認可サーバー、およびそのプログラム | |
CN110365684B (zh) | 应用集群的访问控制方法、装置和电子设备 | |
JP2011175394A (ja) | シングル・サインオン・システムを構成するウェブ・サーバならびにその動作制御方法およびその動作制御プログラム | |
JPWO2019239591A1 (ja) | 認証システム、認証方法、アプリケーション提供装置、認証装置、及び認証用プログラム | |
JP5193787B2 (ja) | 情報処理方法、中継サーバおよびネットワークシステム | |
JP2011215753A (ja) | 認証システムおよび認証方法 | |
JP5452374B2 (ja) | 認証装置、認証方法及び認証プログラム | |
JP2022504933A (ja) | ユーザ認証情報を管理するためのシステム、方法、および媒体 | |
CN115118444A (zh) | 信息处理装置以及存储介质 | |
JP2016024715A (ja) | 情報処理装置及びプログラム | |
JP6059748B2 (ja) | 認証連携システム及び認証方法 | |
JP2021152975A (ja) | 情報処理装置、制御方法、およびプログラム | |
JP2005535026A (ja) | ネットワークを介したユニバーサルユーザーの情報登録の方法及びシステム | |
JP2020030759A (ja) | 権限委譲システム、情報処理装置およびその制御方法、並びにプログラム。 | |
JP5036500B2 (ja) | 属性証明書管理方法及び装置 | |
JP5161053B2 (ja) | ユーザ認証方法、ユーザ認証システム、サービス提供装置、及び認証制御装置 | |
JP7200776B2 (ja) | 情報処理システム及びプログラム | |
JP2018041347A (ja) | 認証システム | |
JP2011154445A (ja) | 認証装置、認証方法、および認証プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170222 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20170222 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20170315 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170321 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170324 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6118479 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |