JP7120033B2 - Webサーバ、ログイン判定方法及びプログラム - Google Patents
Webサーバ、ログイン判定方法及びプログラム Download PDFInfo
- Publication number
- JP7120033B2 JP7120033B2 JP2019002900A JP2019002900A JP7120033B2 JP 7120033 B2 JP7120033 B2 JP 7120033B2 JP 2019002900 A JP2019002900 A JP 2019002900A JP 2019002900 A JP2019002900 A JP 2019002900A JP 7120033 B2 JP7120033 B2 JP 7120033B2
- Authority
- JP
- Japan
- Prior art keywords
- session
- user
- authentication
- authentication result
- authentication server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Computer And Data Communications (AREA)
- Information Transfer Between Computers (AREA)
Description
(付記1)
Webアプリケーションの利用を要求するWebブラウザに対して第1のセッションIDを発行する第1の発行部と、
前記Webブラウザのユーザについての第1の認証サーバによる第1の認証結果を前記第1のセッションIDと共に受信する第1の受信部と、
前記Webブラウザに対して、前記第1のセッションIDに関連付く第2のセッションIDを発行する第2の発行部と、
前記ユーザについての第2の認証サーバによる第2の認証結果を前記第2のセッションIDと共に受信する第2の受信部と、
前記第2のセッションIDと共に受信した前記第2の認証結果と、前記第2のセッションIDに関連付く前記第1のセッションIDと共に受信した前記第1の認証結果とに基づいて、前記Webブラウザによる前記Webアプリケーションの利用の可否を判定する判定部と、
を有することを特徴とするWebサーバ。
(付記2)
前記判定部は、前記Webアプリケーションのユーザごとに記憶部に記憶されている、認証サーバごとのユーザIDの組み合わせと、前記第1の認証結果及び前記第2の認証結果に含まれるユーザIDとを比較して、前記Webアプリケーションの利用の可否を判定する、
ことを特徴とする付記1記載のWebサーバ。
(付記3)
Webアプリケーションの利用を要求するWebブラウザに対して第1のセッションIDを発行し、
前記Webブラウザのユーザについての第1の認証サーバによる第1の認証結果を前記第1のセッションIDと共に受信し、
前記Webブラウザに対して、前記第1のセッションIDに関連付く第2のセッションIDを発行し、
前記ユーザについての第2の認証サーバによる第2の認証結果を前記第2のセッションIDと共に受信し、
前記第2のセッションIDと共に受信した前記第2の認証結果と、前記第2のセッションIDに関連付く前記第1のセッションIDと共に受信した前記第1の認証結果とに基づいて、前記Webブラウザによる前記Webアプリケーションの利用の可否を判定する、
処理をコンピュータが実行することを特徴とするログイン判定方法。
(付記4)
前記判定する処理は、前記Webアプリケーションのユーザごとに記憶部に記憶されている、認証サーバごとのユーザIDの組み合わせと、前記第1の認証結果及び前記第2の認証結果に含まれるユーザIDとを比較して、前記Webアプリケーションの利用の可否を判定する、
ことを特徴とする付記3記載のログイン判定方法。
(付記5)
Webアプリケーションの利用を要求するWebブラウザに対して第1のセッションIDを発行し、
前記Webブラウザのユーザについての第1の認証サーバによる第1の認証結果を前記第1のセッションIDと共に受信し、
前記Webブラウザに対して、前記第1のセッションIDに関連付く第2のセッションIDを発行し、
前記ユーザについての第2の認証サーバによる第2の認証結果を前記第2のセッションIDと共に受信し、
前記第2のセッションIDと共に受信した前記第2の認証結果と、前記第2のセッションIDに関連付く前記第1のセッションIDと共に受信した前記第1の認証結果とに基づいて、前記Webブラウザによる前記Webアプリケーションの利用の可否を判定する、
処理をコンピュータに実行させることを特徴とするプログラム。
(付記6)
前記判定する処理は、前記Webアプリケーションのユーザごとに記憶部に記憶されている、認証サーバごとのユーザIDの組み合わせと、前記第1の認証結果及び前記第2の認証結果に含まれるユーザIDとを比較して、前記Webアプリケーションの利用の可否を判定する、
ことを特徴とする付記5記載のプログラム。
10 Webサーバ
11 登録部
12 第1セッションID発行部
13 第1認証結果受信部
14 第2セッションID発行部
15 第2認証結果受信部
16 ログイン判定部
20X 認証サーバ
20Y 認証サーバ
30 ユーザ端末
31 Webブラウザ
100 ドライブ装置
101 記録媒体
102 補助記憶装置
103 メモリ装置
104 CPU
105 インタフェース装置
111 登録情報記憶部
112 セッション情報記憶部
A Webアプリ
B バス
Claims (4)
- Webアプリケーションの利用を要求するWebブラウザに対して第1のセッションIDを発行する第1の発行部と、
前記Webブラウザのユーザについての第1の認証サーバによる第1の認証結果を前記第1のセッションIDと共に受信する第1の受信部と、
前記Webブラウザに対して、前記第1のセッションIDに関連付く第2のセッションIDを発行する第2の発行部と、
前記ユーザについての第2の認証サーバによる第2の認証結果を前記第2のセッションIDと共に受信する第2の受信部と、
前記第2のセッションIDと共に受信した前記第2の認証結果と、前記第2のセッションIDに関連付く前記第1のセッションIDと共に受信した前記第1の認証結果とに基づいて、前記Webブラウザによる前記Webアプリケーションの利用の可否を判定する判定部と、
を有することを特徴とするWebサーバ。 - 前記判定部は、前記Webアプリケーションのユーザごとに記憶部に記憶されている、認証サーバごとのユーザIDの組み合わせと、前記第1の認証結果及び前記第2の認証結果に含まれるユーザIDとを比較して、前記Webアプリケーションの利用の可否を判定する、
ことを特徴とする請求項1記載のWebサーバ。 - Webアプリケーションの利用を要求するWebブラウザに対して第1のセッションIDを発行し、
前記Webブラウザのユーザについての第1の認証サーバによる第1の認証結果を前記第1のセッションIDと共に受信し、
前記Webブラウザに対して、前記第1のセッションIDに関連付く第2のセッションIDを発行し、
前記ユーザについての第2の認証サーバによる第2の認証結果を前記第2のセッションIDと共に受信し、
前記第2のセッションIDと共に受信した前記第2の認証結果と、前記第2のセッションIDに関連付く前記第1のセッションIDと共に受信した前記第1の認証結果とに基づいて、前記Webブラウザによる前記Webアプリケーションの利用の可否を判定する、
処理をコンピュータが実行することを特徴とするログイン判定方法。 - Webアプリケーションの利用を要求するWebブラウザに対して第1のセッションIDを発行し、
前記Webブラウザのユーザについての第1の認証サーバによる第1の認証結果を前記第1のセッションIDと共に受信し、
前記Webブラウザに対して、前記第1のセッションIDに関連付く第2のセッションIDを発行し、
前記ユーザについての第2の認証サーバによる第2の認証結果を前記第2のセッションIDと共に受信し、
前記第2のセッションIDと共に受信した前記第2の認証結果と、前記第2のセッションIDに関連付く前記第1のセッションIDと共に受信した前記第1の認証結果とに基づいて、前記Webブラウザによる前記Webアプリケーションの利用の可否を判定する、
処理をコンピュータに実行させることを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019002900A JP7120033B2 (ja) | 2019-01-10 | 2019-01-10 | Webサーバ、ログイン判定方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019002900A JP7120033B2 (ja) | 2019-01-10 | 2019-01-10 | Webサーバ、ログイン判定方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020113006A JP2020113006A (ja) | 2020-07-27 |
JP7120033B2 true JP7120033B2 (ja) | 2022-08-17 |
Family
ID=71666385
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019002900A Active JP7120033B2 (ja) | 2019-01-10 | 2019-01-10 | Webサーバ、ログイン判定方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7120033B2 (ja) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008226201A (ja) | 2007-03-16 | 2008-09-25 | Nomura Research Institute Ltd | 仲介システム、プログラム、及び記憶媒体 |
JP2011133951A (ja) | 2009-12-22 | 2011-07-07 | Hitachi Ltd | 認証状態継承システム |
US20140082138A1 (en) | 2012-09-14 | 2014-03-20 | Fujitsu Limited | Communication system, communication apparatus, communication method, and storage medium |
JP2015191508A (ja) | 2014-03-28 | 2015-11-02 | 株式会社日立ソリューションズ | シングルサインオンシステム、シングルサインオン方法 |
JP2017076832A (ja) | 2015-10-13 | 2017-04-20 | 日本電気株式会社 | 代理認証装置、代理認証方法および代理認証プログラム |
JP2017194771A (ja) | 2016-04-19 | 2017-10-26 | 株式会社三菱東京Ufj銀行 | 認証管理装置及びプログラム |
-
2019
- 2019-01-10 JP JP2019002900A patent/JP7120033B2/ja active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008226201A (ja) | 2007-03-16 | 2008-09-25 | Nomura Research Institute Ltd | 仲介システム、プログラム、及び記憶媒体 |
JP2011133951A (ja) | 2009-12-22 | 2011-07-07 | Hitachi Ltd | 認証状態継承システム |
US20140082138A1 (en) | 2012-09-14 | 2014-03-20 | Fujitsu Limited | Communication system, communication apparatus, communication method, and storage medium |
JP2014056549A (ja) | 2012-09-14 | 2014-03-27 | Fujitsu Ltd | 通信システム、通信装置、通信方法、および、通信プログラム |
JP2015191508A (ja) | 2014-03-28 | 2015-11-02 | 株式会社日立ソリューションズ | シングルサインオンシステム、シングルサインオン方法 |
JP2017076832A (ja) | 2015-10-13 | 2017-04-20 | 日本電気株式会社 | 代理認証装置、代理認証方法および代理認証プログラム |
JP2017194771A (ja) | 2016-04-19 | 2017-10-26 | 株式会社三菱東京Ufj銀行 | 認証管理装置及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP2020113006A (ja) | 2020-07-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10419425B2 (en) | Method, device, and system for access control of a cloud hosting service | |
EP3345087B1 (en) | Method, device, and system for access control of a cloud hosting service | |
US10171241B2 (en) | Step-up authentication for single sign-on | |
JP6533871B2 (ja) | ウェブアプリケーションへのサインオンを制御するためのシステムおよび方法 | |
US8819787B2 (en) | Securing asynchronous client server transactions | |
JP5904616B2 (ja) | リモートサーバーに対するセキュアなユーザ認証および証明 | |
KR102698459B1 (ko) | 디바이스로의 보안 자격증명 전송을 인증하는 방법 및 시스템 | |
US20100199086A1 (en) | Network transaction verification and authentication | |
US9104838B2 (en) | Client token storage for cross-site request forgery protection | |
CN113994330A (zh) | 应用程序单点登录的系统和方法 | |
CN112202813B (zh) | 网络访问方法及装置 | |
JP5252721B2 (ja) | 情報提供サーバ | |
EP3036674B1 (en) | Proof of possession for web browser cookie based security tokens | |
KR101637155B1 (ko) | 신뢰 서비스 장치를 이용한 신뢰된 아이덴티티 관리 서비스 제공 시스템 및 그 운영방법 | |
JP7120033B2 (ja) | Webサーバ、ログイン判定方法及びプログラム | |
US9594911B1 (en) | Methods and apparatus for multi-factor authentication risk detection using beacon images | |
JP2012159980A (ja) | 識別情報の不正な取得を防止するためのサーバ | |
JP6451498B2 (ja) | プログラム、情報処理端末、情報処理方法、及び情報処理システム | |
JP2013092998A (ja) | アクセス判定装置およびアクセス判定方法およびプログラム | |
US20240195823A1 (en) | Information processing apparatus, information processing method, and storage medium | |
US20220086168A1 (en) | Information processing apparatus, control method thereof, and non-transitory computer-readable storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20211007 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220615 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220705 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220718 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7120033 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |