JP6957223B2 - 情報処理システム、制御方法及びそのプログラム - Google Patents
情報処理システム、制御方法及びそのプログラム Download PDFInfo
- Publication number
- JP6957223B2 JP6957223B2 JP2017118611A JP2017118611A JP6957223B2 JP 6957223 B2 JP6957223 B2 JP 6957223B2 JP 2017118611 A JP2017118611 A JP 2017118611A JP 2017118611 A JP2017118611 A JP 2017118611A JP 6957223 B2 JP6957223 B2 JP 6957223B2
- Authority
- JP
- Japan
- Prior art keywords
- tenant
- data
- consent
- information
- processing system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/104—Grouping of entities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/01—Customer relationship services
- G06Q30/012—Providing warranty services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- Marketing (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
Description
図1を用いて、本実施形態に係る情報処理システム160とそのネットワークを構成している各種装置について説明する。ソフトウェアアプリケーションとは、情報処理システム160を構成するサーバー上で実行されたアプリケーションが提供する機能または機能群のことである。図1では、Wide Area Network(WAN)100を経由してクライアントデバイス140とデバイス150とが、情報処理システム160を構築するサーバー群と接続されており、World Wide Web(WWW)が構築されている。WAN100はLocal Area Network(LAN)101によって各デバイスや各サーバーと接続されている。
実施例1において、クライアントデバイス140において表示された要求アクセスポリシーを、デバイスの所有者がまとめて許可される形態を示した。実施例2では、サービス提供ルートの途中のテナントに所属するサービス提供者が、要求アクセスポリシーの内容への同意を拒否する場合について、図11と図12を用いて説明する。ただし、実施例2に記載されていない部分は、実施例1に記載されていることと同じである。
また、本発明の目的は以下の処理を実行することによっても達成される。即ち、上述した実施例の機能を実現するソフトウェアのプログラムコードを記録した記憶媒体を、システム或いは装置に供給し、そのシステム或いは装置のコンピュータ(またはCPUやMPU等)が記憶媒体に格納されたプログラムコードを読み出す処理である。この場合、記憶媒体から読み出されたプログラムコード自体が前述した実施例の機能を実現することになり、そのプログラムコード及び該プログラムコードを記憶した記憶媒体は本発明を構成することになる。
120 リソースサーバー
130 データ管理サーバー
140 クライアントデバイス
150 デバイス
310 認証認可部
311 テナント管理部
312 ライセンス管理部
320 リソースサーバー部
330 データ受信部
331 データ提供部
332 アクセスポリシー管理部
341 Webブラウザ
351 認証認可サーバー連携部
352 データ送信部
Claims (11)
- デバイスのデータの属性情報と前記データにアクセスするテナントのテナント情報とを紐付けた要求アクセスポリシーを有する情報処理システムであって、
前記情報処理システムにログインしたユーザーが所属するユーザーテナントを特定し、特定されたユーザーテナントを含むサービス提供ルートを構成する複数のテナントを特定する特定手段と、
前記特定手段によって特定された複数のテナントに関連する1または複数の要求アクセスポリシーに基づいて、特定の属性を有するデータに対象のテナントがアクセスすることに同意するための同意画面を提供する画面提供手段と、
前記画面提供手段によって提供された同意画面の内容に対して前記ユーザーが同意したことにより同意コードを発行する発行手段と、
発行された前記同意コードと、特定された複数のテナントに関連する1または複数の要求アクセスポリシーを識別するIDとを関連付けた同意情報を格納する格納手段と、
前記発行手段によって発行された前記同意コードが前記デバイスに入力され、入力された前記同意コードに関連付くIDの1または複数の要求アクセスポリシーに基づいて、前記同意コードが入力された前記デバイスのデータの提供を制御するデータ制御手段と、
を有することを特徴とする情報処理システム。 - 前記同意コードは、
前記同意コードを入力された前記デバイスを特定するためのデバイス識別子と紐付き、前記データ制御手段は、
前記同意コードと紐づいた前記デバイス識別子に基づいて、
前記データを取得するためのデータ取得要求の送信元に対して送信すべきデバイスのデータを特定する請求項1に記載の情報処理システム。 - 前記データを取得するためのデータ取得要求は、
前記データ取得要求の送信元が所属するテナントを特定するための送信元テナント情報を含み、
前記データ制御手段は、
前記送信元テナント情報に紐付く要求アクセスポリシーを特定し、特定された要求アクセスポリシーに紐づく同意コードを特定することにより、前記デバイスのデータの提供を制御する請求項1乃至2のいずれか1項に記載の情報処理システム。 - 前記データを取得するためのデータ取得要求は、
前記データの属性情報を含み、
前記データ制御手段は、
送信元から送信された前記データ取得要求が含む前記データの属性情報に基づいて、前記送信元に対して送信すべきデバイスのデータを特定する請求項1乃至3のいずれか1項に記載の情報処理システム。 - 前記情報処理システムは、
前記同意画面の内容を前記ユーザーに選択させることが可能であり、
前記発行手段は、
前記ユーザーによって選択された前記同意画面の内容と関連付く要求アクセスポリシーに対して前記同意コードを発行する請求項1乃至4のいずれか1項に記載の情報処理システム。 - 前記データを用いてデバイスサービスを提供するユーザーが所属するテナントが販売テナントであり、
前記販売テナントによって前記デバイスサービスを提供されるユーザーが所属するテナントが顧客テナントであって、
前記ユーザーが所属するテナントが販売テナントである場合に、前記同意画面の内容を前記ユーザーが選択することが可能であり、
前記ユーザーが所属するテナントが顧客テナントである場合に、前記同意画面の内容を前記ユーザーが選択することを不可とすることを特徴とする請求項5に記載の情報処理システム。 - 前記デバイスが前記情報処理システムにおいて認証された後に、前記情報処理システムに対して前記デバイスのデータが送信され、前記データは、前記デバイスを識別するためのデバイス識別子と前記データの属性情報とに紐付いて管理されることを特徴とする請求項2乃至6のいずれか1項に記載の情報処理システム。
- 前記要求アクセスポリシーを生成する生成手段をさらに有し、
前記生成手段は、
前記データの属性情報と、特定の属性を有するデータにアクセスできるテナントの種別情報とを紐付けたマスターポリシーに基づいて、対象となるテナントが前記マスターポリシーを満たすと判断された場合に、
前記対象となるテナントに対応した前記要求アクセスポリシーを生成する請求項1乃至7のいずれか1項に記載の情報処理システム。 - 前記データの属性情報は、
デバックログ、ステータス情報、ジョブログのいずれか1つを示す情報である請求項1乃至8のいずれか1項に記載の情報処理システム。 - デバイスのデータの属性情報と前記データにアクセスするテナントのテナント情報とを紐付けた要求アクセスポリシーを有する情報処理システムの制御方法であって、
前記情報処理システムにログインしたユーザーが所属するユーザーテナントを特定し、特定されたユーザーテナントを含むサービス提供ルートを構成する複数のテナントを特定する特定ステップと、
前記特定ステップによって特定された複数のテナントに関連する1または複数の要求アクセスポリシーに基づいて、特定の属性を有するデータに対象のテナントがアクセスすることに同意するための同意画面を提供する画面提供ステップと、
前記画面提供ステップによって提供された同意画面の内容に対して前記ユーザーが同意したことにより同意コードを発行する発行ステップと、
発行された前記同意コードと、特定された複数のテナントに関連する1または複数の要求アクセスポリシーを識別するIDとを関連付けた同意情報を格納する格納ステップと、
前記発行ステップによって発行された前記同意コードが前記デバイスに入力され、入力された前記同意コードに関連付くIDの1または複数の要求アクセスポリシーに基づいて、前記同意コードが入力された前記デバイスのデータの提供を制御するデータ制御ステップと、
を有することを特徴とする情報処理システムの制御方法。 - デバイスのデータの属性情報と前記データにアクセスするテナントのテナント情報とを紐付けた要求アクセスポリシーを有する情報処理システムとして機能させるためのプログラムであって、
前記情報処理システムにログインしたユーザーが所属するユーザーテナントを特定し、特定されたユーザーテナントを含むサービス提供ルートを構成する複数のテナントを特定する特定手段と、
前記特定手段によって特定された複数のテナントに関連する1または複数の要求アクセスポリシーに基づいて、特定の属性を有するデータに対象のテナントがアクセスすることに同意するための同意画面を提供する画面提供手段と、
前記画面提供手段によって提供された同意画面の内容に対して前記ユーザーが同意したことにより同意コードを発行する発行手段と、
発行された前記同意コードと、特定された複数のテナントに関連する1または複数の要求アクセスポリシーを識別するIDとを関連付けた同意情報を格納する格納手段と、
前記発行手段によって発行された前記同意コードが前記デバイスに入力され、入力された前記同意コードに関連付くIDの1または複数の要求アクセスポリシーに基づいて、前記同意コードが入力された前記デバイスのデータの提供を制御するデータ制御手段と、
を有することを特徴とする情報処理システムとして機能させるためのプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017118611A JP6957223B2 (ja) | 2017-06-16 | 2017-06-16 | 情報処理システム、制御方法及びそのプログラム |
US16/002,840 US10904260B2 (en) | 2017-06-16 | 2018-06-07 | Information processing system, control method, and storage medium therefor |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017118611A JP6957223B2 (ja) | 2017-06-16 | 2017-06-16 | 情報処理システム、制御方法及びそのプログラム |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2019003477A JP2019003477A (ja) | 2019-01-10 |
JP2019003477A5 JP2019003477A5 (ja) | 2020-07-30 |
JP6957223B2 true JP6957223B2 (ja) | 2021-11-02 |
Family
ID=64658443
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017118611A Active JP6957223B2 (ja) | 2017-06-16 | 2017-06-16 | 情報処理システム、制御方法及びそのプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US10904260B2 (ja) |
JP (1) | JP6957223B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11121873B2 (en) * | 2019-02-08 | 2021-09-14 | Microsoft Technology Licensing, Llc | System and method for hardening security between web services using protected forwarded access tokens |
JP7294158B2 (ja) * | 2020-01-17 | 2023-06-20 | 富士通株式会社 | 情報処理システム、情報処理装置、情報処理方法及び情報処理プログラム |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7167919B2 (en) | 2001-12-05 | 2007-01-23 | Canon Kabushiki Kaisha | Two-pass device access management |
JP4967056B2 (ja) * | 2010-11-16 | 2012-07-04 | ヤフー株式会社 | ポリシ判定装置、方法及びプログラム |
US8769622B2 (en) * | 2011-06-30 | 2014-07-01 | International Business Machines Corporation | Authentication and authorization methods for cloud computing security |
JP2014203141A (ja) * | 2013-04-02 | 2014-10-27 | キヤノン株式会社 | 管理装置、管理システム、制御方法およびコンピュータプログラム |
JP6346434B2 (ja) * | 2013-12-09 | 2018-06-20 | キヤノン株式会社 | 機器管理システム、通信機器、機器管理装置、制御方法、及びプログラム |
CN109643242B (zh) * | 2016-05-23 | 2023-06-27 | 摩根大通国家银行 | 用于多租户hadoop集群的安全设计和架构 |
-
2017
- 2017-06-16 JP JP2017118611A patent/JP6957223B2/ja active Active
-
2018
- 2018-06-07 US US16/002,840 patent/US10904260B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20180367544A1 (en) | 2018-12-20 |
JP2019003477A (ja) | 2019-01-10 |
US10904260B2 (en) | 2021-01-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CA3087858C (en) | Authentication and authorization using tokens with action identification | |
US11489671B2 (en) | Serverless connected app design | |
US10375069B2 (en) | Authorization delegation system, information processing apparatus, authorization server, control method, and storage medium | |
US9923889B2 (en) | Data processing system, data processing apparatus and log in method | |
US9059982B2 (en) | Authentication federation system and ID provider device | |
CN108351771B (zh) | 维持对于在部署到云计算环境期间的受限数据的控制 | |
US20150193600A1 (en) | Rights management server and rights management method | |
US9584506B2 (en) | Server apparatus, information processing method, program, and storage medium | |
US20130144633A1 (en) | Enforcement and assignment of usage rights | |
US20070198427A1 (en) | Computer service licensing management | |
US20180218121A1 (en) | System and Method for Online Identity Management | |
US9754088B2 (en) | Information processing system, electronic device and service authorization method | |
JP6907619B2 (ja) | 情報処理システム、情報処理方法、及び情報処理装置 | |
JP2009258820A (ja) | アカウント管理システム、アカウント管理装置、アカウント管理方法 | |
JP6459398B2 (ja) | 情報処理システム、情報処理装置、アクセス制御方法及びプログラム | |
US10291620B2 (en) | Information processing apparatus, terminal apparatus, program, and information processing system for collaborative use of authentication information between shared services | |
EP3789872A1 (en) | Model improvement support system | |
JP6957223B2 (ja) | 情報処理システム、制御方法及びそのプログラム | |
JP2017016636A (ja) | 情報処理システム、情報処理装置、情報処理方法、プログラム | |
US10243924B2 (en) | Service providing system, service providing method, and information processing apparatus | |
US20150081834A1 (en) | Information processing system and method | |
JP7115167B2 (ja) | 情報処理装置及びプログラム | |
CN116305217A (zh) | 多租户管理方法、装置、计算机设备及存储介质 | |
Fatema et al. | A User Data Location Control Model for Cloud Services. | |
KR20110063025A (ko) | 서비스 이용자 정보 관리 시스템, 서비스 이용자 정보 획득 및 관리 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200611 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200611 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210311 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210323 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210422 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210907 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20211006 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6957223 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |