JPH04369068A - オンラインシステムの利用者権限管理方式 - Google Patents

オンラインシステムの利用者権限管理方式

Info

Publication number
JPH04369068A
JPH04369068A JP3145068A JP14506891A JPH04369068A JP H04369068 A JPH04369068 A JP H04369068A JP 3145068 A JP3145068 A JP 3145068A JP 14506891 A JP14506891 A JP 14506891A JP H04369068 A JPH04369068 A JP H04369068A
Authority
JP
Japan
Prior art keywords
user
authority
management table
user authority
host computer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP3145068A
Other languages
English (en)
Inventor
Shinji Nishiwaki
西脇 信二
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Solution Innovators Ltd
Original Assignee
NEC Software Chubu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Software Chubu Ltd filed Critical NEC Software Chubu Ltd
Priority to JP3145068A priority Critical patent/JPH04369068A/ja
Publication of JPH04369068A publication Critical patent/JPH04369068A/ja
Pending legal-status Critical Current

Links

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】本発明はオンラインシステムの利
用者権限管理方式に関し、特に利用者が端末装置からホ
ストコンピュータの各種オンラインサービス機能を利用
する際の利用権限を管理するオンラインシステムの利用
者権限管理方式に関する。
【0002】
【従来の技術】従来のオンラインシステムの利用者権限
管理方式は、ホストコンピュータを利用して各種サービ
スを受ける端末装置内に、その端末装置を利用する利用
者のパスワードやオンラインサービス機能別の利用権限
に関する管理情報を持たせる方式であり、その管理情報
の登録や変更を行う際には、各端末装置が配置されてい
る支店や部署などの管理者の申請により、オンラインシ
ステム管理部門が登録や変更を行った新たなフロッピー
を作成送付し、端末装置側でこれを利用するなどの処置
がとられていた。
【0003】
【発明が解決しようとする課題】上述した従来のオンラ
インシステムの利用者権限管理方式は、端末装置が設置
されている職場ごとに利用権限を管理し、その情報を各
端末装置が保持しているため、システム全体を一元的に
把握し管理することが難しく、全体の状況が不明確にな
りやすい欠点がある。更に、多数の支店を有する企業等
においては、利用者の新規登録や利用者権限の変更など
の度にシステム管理部門で作業が発生し、かなりの工数
を必要とするなどの問題がある。
【0004】本発明の目的は、上述の欠点に鑑み、オン
ラインシステムの利用者権限の管理を一元化し、利用者
と利用権限の関係の全体像が把握しやすく、新規登録や
変更による余分な工数が発生しないオンラインシステム
の利用者権限管理方式を提供することにある。
【0005】
【課題を解決するための手段】本発明のオンラインシス
テムの利用者権限管理方式は、利用者が端末装置からホ
ストコンピュータの各種オンラインサービス機能を利用
する際の利用権限を管理するオンラインシステムの利用
者権限管理方式において、利用者が入力した利用要求を
ホストコンピュータに伝達する利用情報入力手段を端末
装置に備え、各利用者のオンラインサービス機能の利用
権限の管理情報を記録した利用者権限管理テーブルと、
端末装置から前記利用者権限管理テーブルに新規利用者
を登録する利用者権限登録手段と、端末装置から前記利
用者権限管理テーブルの管理情報を変更する利用者権限
変更手段と、前記利用者権限管理テーブルを参照して前
記利用情報入力手段からの利用要求の正当性を判定する
利用者権限判定手段とをホストコンピュータに備えて構
成されている。
【0006】
【実施例】次に、本発明の実施例について図面を参照し
て説明する。
【0007】図1は本発明のオンラインシステムの利用
者権限管理方式の一実施例の機能構成を示すブロック図
である。
【0008】本実施例のオンラインシステムの利用者権
限管理方式は、CRT装置11と利用情報入力手段12
とを含む端末装置1と、ホストコンピュータ2と、ホス
トコンピュータ2に接続され各利用者の利用権限を一括
管理する利用者権限管理テーブル3とから構成されてい
る。ホストコンピュータ2には、端末装置1から利用者
権限管理テーブル3に新規利用者を登録する利用者権限
登録手段21と、端末装置1から利用者権限管理テーブ
ル3を更新する利用者権限変更手段22と、利用者権限
管理テーブル3を参照して利用情報入力手段12からの
利用要求の正当性を判定する利用者権限判定手段23と
を備えている。又、利用者権限管理テーブル3は、利用
者別のパスワードと権限クラス(利用権限の種別を表す
コード)とを登録した利用者別管理テーブル31と、各
権限クラスについて利用可能な機能コードを登録した機
能別権限管理テーブル32とで構成されている。
【0009】図2は利用情報入力手段12による入力画
面の説明図である。利用者はCRT装置11の画面上に
表示される図2の入力画面により、利用者を識別する利
用者コードと、利用者コードと1対1に対応して定めら
れているパスワードと、利用しようとするオンラインサ
ービス機能を識別するために定められている機能コード
と、処理に必要な固有処理項目とを入力する。
【0010】図3は利用者権限管理テーブル3の構成を
示す説明図である。図3(a)に示すように、利用者別
管理テーブル31は、利用者コード,パスワード,権限
クラスと、利用者権限管理テーブル3にエントリを登録
できるか否かを識別する登録許可コードと、利用者権限
管理テーブル3のエントリを変更できるか否かを識別す
る変更許可コードとから構成されている。一方、機能別
管理テーブル32は、図3(b)に示すように、オンラ
インサービスの機能コードと、これらの各機能を実行可
能な権限クラスとの関係を示す機能許可コードテーブル
部とから構成されている。
【0011】次に、このように構成された本実施例の動
作について、図2及び図3を参照して具体的なデータ例
を用いて説明する(データは〔  〕で囲んで示す)。
【0012】図2に示すように、入力画面上に利用者コ
ード〔1〕,パスワード〔11〕,機能コード〔A〕及
び固有処理項目から成る利用要求が入力され、利用情報
入力手段12によりホストコンピュータ2に送信される
。ホストコンピュータ2は、この利用要求を利用者権限
判定手段23に渡す。利用者権限判定手段23は、利用
者権限管理テーブル3を参照してこの利用要求が正当な
利用者からのものであるか否かを判定する。
【0013】その判定方法は、入力された利用者コード
〔1〕で利用者別管理テーブル31を検索し、テーブル
上のパスワードが入力されたパスワード〔11〕と一致
するかを判定し、一致しなければ不当入力として処理を
中断する。一致した場合は権限クラスを取得する。図3
(a)の例では、入力されたパスワード〔11〕が利用
者別管理テーブル31上のパスワード〔11〕と一致す
るので、その権限クラス〔10〕を取得する。
【0014】次に、入力された機能コード〔A〕で機能
別管理テーブル32を検索し、機能許可コードテーブル
部の権限クラス〔10〕と等しいテーブル番号の許可コ
ードが“0”ならば、利用者の権限は不当として処理を
中断し、“1”ならば利用者の権限を正当と判定してオ
ンライン処理を継続する。図3(b)の例では、機能別
管理テーブル32のテーブル番号〔10〕の許可コード
は“1”であるから、利用要求は正当とみなされオンラ
イン処理が継続される。
【0015】次に、利用者権限管理テーブル3にエント
リを登録する場合につき、その機能コードを〔B〕と仮
定し説明する。利用者コード〔2〕,パスワード〔22
〕,機能コード〔B〕及び固有処理項目(テーブルへの
登録内容)が入力され、ホストコンピュータ2へ送信さ
れる。ホストコンピュータ2は、この利用要求を利用者
権限判定手段23に渡す。利用者権限判定手段23は、
利用者権限管理テーブル3を参照して上述と同様な判定
を行い、正当と判断した場合に利用者権限登録手段21
に利用要求を渡す。利用者権限登録手段21は更に利用
者別管理テーブル31上の登録許可コードを判断し、登
録許可コードが“0”ならば利用者に登録機能の利用権
限が無いと判定し処理を中断する。登録許可コードが“
1”ならば利用者は正当な権限を有すると判定し、利用
者権限管理テーブル3へエントリを登録する。 図3(a)の例では、利用者別管理テーブル31上の利
用者コード〔2〕の登録許可コードは“1”であるから
、利用要求は正当とみなされ、固有処理項目の内容に従
って利用者権限管理テーブル3にエントリを登録する。
【0016】次に、利用者権限管理テーブル3のエント
リを変更する場合について、その機能コードを〔C〕と
仮定して説明する。利用情報入力手段12から利用者コ
ード〔3〕,パスワード〔33〕,機能コード〔C〕及
び固有処理項目(エントリの変更内容)がホストコンピ
ュータ2に送信されると、ホストコンピュータ2はこの
利用要求を利用者権限判定手段23へ渡す。利用者権限
判定手段21は、利用者権限管理テーブル3を参照して
上述と同様な判定を行い、正当と判断した場合に利用者
権限変更手段22に利用要求を渡す。利用者権限変更手
段22は更に利用者別管理テーブル31上の変更許可コ
ードを判断し、変更許可コードが“0”ならば利用者に
変更機能の利用権限は無いと判定し処理を中断し、変更
許可コードが“1”ならば利用者は正当な権限を有する
と判定し、利用者権限管理テーブル3のエントリを変更
する。図3(a)の例では、利用者別管理テーブル31
上の利用者コード〔3〕の変更許可コードは“1”であ
るから、利用要求は正当とみなされ利用者権限管理テー
ブル3のエントリを変更する。
【0017】上述したように、利用者権限管理テーブル
3の登録および変更は、利用者権限判定手段23による
利用権限の判定に加え、それぞれ利用者権限登録手段2
1及び利用者権限変更手段22により利用権限の再チェ
ックを経た後に実行される。なお、利用者別管理テーブ
ル31上の登録許可コード及び変更許可コードは、ホス
トコンピュータにおいてのみ変更可能であり、利用者権
限登録手段21及び利用者権限変更手段22を用いて端
末装置から変更することはできない。
【0018】
【発明の効果】以上説明したように、本発明のオンライ
ンシステムの利用者権限管理方式は、利用者権限の管理
情報を利用者権限管理テーブルとしてホストコンピュー
タで一括して持つことにより、利用者とオンラインサー
ビス機能との関連を一括して把握することが容易となり
、加えて利用者権限管理情報のメンテナンス工数を省く
ことができる効果がある。
【図面の簡単な説明】
【図1】本発明の一実施例の構成を示すブロック図であ
る。
【図2】本実施例の入力画面の説明図である。
【図3】本実施例の利用者権限管理テーブルの構成を示
す説明図である。
【符号の説明】
1    端末装置 2    ホストコンピュータ 3    利用者権限管理テーブル 11    CRT装置 12    利用情報入力手段 21    利用者権限登録手段 22    利用者権限変更手段 23    利用者権限判定手段 31    利用者別管理テーブル 32    機能別管理テーブル

Claims (1)

    【特許請求の範囲】
  1. 【請求項1】  利用者が端末装置からホストコンピュ
    ータの各種オンラインサービス機能を利用する際の利用
    権限を管理するオンラインシステムの利用者権限管理方
    式において、利用者が入力した利用要求をホストコンピ
    ュータに伝達する利用情報入力手段を端末装置に備え、
    各利用者のオンラインサービス機能の利用権限の管理情
    報を記録した利用者権限管理テーブルと、端末装置から
    前記利用者権限管理テーブルに新規利用者を登録する利
    用者権限登録手段と、端末装置から前記利用者権限管理
    テーブルの管理情報を変更する利用者権限変更手段と、
    前記利用者権限管理テーブルを参照して前記利用情報入
    力手段からの利用要求の正当性を判定する利用者権限判
    定手段とをホストコンピュータに備えたことを特徴とす
    るオンラインシステムの利用者権限管理方式。
JP3145068A 1991-06-18 1991-06-18 オンラインシステムの利用者権限管理方式 Pending JPH04369068A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP3145068A JPH04369068A (ja) 1991-06-18 1991-06-18 オンラインシステムの利用者権限管理方式

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP3145068A JPH04369068A (ja) 1991-06-18 1991-06-18 オンラインシステムの利用者権限管理方式

Publications (1)

Publication Number Publication Date
JPH04369068A true JPH04369068A (ja) 1992-12-21

Family

ID=15376642

Family Applications (1)

Application Number Title Priority Date Filing Date
JP3145068A Pending JPH04369068A (ja) 1991-06-18 1991-06-18 オンラインシステムの利用者権限管理方式

Country Status (1)

Country Link
JP (1) JPH04369068A (ja)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2001025945A1 (fr) * 1999-10-05 2001-04-12 Kabushiki Kaisha Kenwood Terminal de communication mobile
US6895503B2 (en) 2001-05-31 2005-05-17 Contentguard Holdings, Inc. Method and apparatus for hierarchical assignment of rights to documents and documents having such rights
JP2007128259A (ja) * 2005-11-02 2007-05-24 Fujitsu Ltd 認証装置および認証プログラム
US8862517B2 (en) 2001-05-31 2014-10-14 Contentguard Holdings, Inc. Digital rights management of content when content is a future live event
US8892473B2 (en) 2001-05-31 2014-11-18 Contentguard Holdings, Inc. Method and system for subscription digital rights management
US9953328B2 (en) 1994-11-23 2018-04-24 Contentguard Holdings, Inc. Method and system for conducting transactions between repositories

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9953328B2 (en) 1994-11-23 2018-04-24 Contentguard Holdings, Inc. Method and system for conducting transactions between repositories
WO2001025945A1 (fr) * 1999-10-05 2001-04-12 Kabushiki Kaisha Kenwood Terminal de communication mobile
US6895503B2 (en) 2001-05-31 2005-05-17 Contentguard Holdings, Inc. Method and apparatus for hierarchical assignment of rights to documents and documents having such rights
US8862517B2 (en) 2001-05-31 2014-10-14 Contentguard Holdings, Inc. Digital rights management of content when content is a future live event
US8892473B2 (en) 2001-05-31 2014-11-18 Contentguard Holdings, Inc. Method and system for subscription digital rights management
JP2007128259A (ja) * 2005-11-02 2007-05-24 Fujitsu Ltd 認証装置および認証プログラム

Similar Documents

Publication Publication Date Title
US9059982B2 (en) Authentication federation system and ID provider device
US7467298B2 (en) Methods and arrangements for selectively maintaining parental access consent in a network environment
WO2018194379A1 (ko) 블록체인 및 이와 연동되는 머클 트리 구조 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
US20020019828A1 (en) Computer-implemented method and apparatus for obtaining permission based data
US20020083340A1 (en) Apparatus and method for using a directory service for authentication and authorization to access resources outside of the directory service
CN113612740B (zh) 权限管理方法、装置、计算机可读介质及电子设备
CN113468511B (zh) 数据处理方法、装置、计算机可读介质及电子设备
JP2004158007A (ja) コンピュータアクセス権限
JPH04369068A (ja) オンラインシステムの利用者権限管理方式
JP2005310161A (ja) 複数の事業体間のやりとりを管理するシステム、方法、コンピュータ・プログラム
JP2003067336A (ja) コンピュータ・システム及びユーザ管理方法
US8019992B2 (en) Method for granting user privileges in electronic commerce security domains
JP3827690B2 (ja) データ管理装置、データ管理方法及びそのプログラム
JP2005107984A (ja) ユーザ認証システム
US20020178379A1 (en) Physical device placement assistant
JP2001325229A (ja) インターネットにおける認証システム及びサービスシステム
JP2907123B2 (ja) コンピュータシステムにおける利用者管理方式
US8510440B2 (en) Simulation of computer application function to assist a user
WO2019177189A1 (ko) 신뢰지수를 활용한 cpss 기반 공유자원 접근 권한 제어 방법 및 시스템
JP2002108819A (ja) 企業内通信システムおよび認証サーバ
JP3695180B2 (ja) 分散電子文書のアクセスコントロールシステム及び分散電子文書のアクセスコントロール方法
JPH0561834A (ja) データベースシステムの機密保護方式
JPH04277855A (ja) ログイン制御方式
JP4780744B2 (ja) ウェブコンピューティングシステム
JPS63249254A (ja) 端末システムのログイン保護方式