KR100983483B1 - 복수계정 관리 장치 및 그 방법 - Google Patents

복수계정 관리 장치 및 그 방법 Download PDF

Info

Publication number
KR100983483B1
KR100983483B1 KR1020080043294A KR20080043294A KR100983483B1 KR 100983483 B1 KR100983483 B1 KR 100983483B1 KR 1020080043294 A KR1020080043294 A KR 1020080043294A KR 20080043294 A KR20080043294 A KR 20080043294A KR 100983483 B1 KR100983483 B1 KR 100983483B1
Authority
KR
South Korea
Prior art keywords
account
administrator
information
guest
login
Prior art date
Application number
KR1020080043294A
Other languages
English (en)
Other versions
KR20090117303A (ko
Inventor
김동일
Original Assignee
김동일
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 김동일 filed Critical 김동일
Priority to KR1020080043294A priority Critical patent/KR100983483B1/ko
Publication of KR20090117303A publication Critical patent/KR20090117303A/ko
Application granted granted Critical
Publication of KR100983483B1 publication Critical patent/KR100983483B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 컴퓨터 운영체제를 이용하는 단일 컴퓨터 시스템을 이용하여 복수의 사용자에게 상이한 권한과 사용 방식을 제공하도록 한 복수계정 관리 장치 및 그 방법에 관한 것으로, 이를 위하여 관리자와 단순 이용자의 계정으로 동시에 접속되는 시스템을 윈도우즈 기반 운영체제가 기본적으로 제공하는 계정 서비스를 이용하여 구성하면서, 접객 서비스에 적합하도록 모든 계정의 로그인을 관리자가 통합하여 수행하고, 관리자가 화면과 정보의 교환을 통제하며, 자동 실행되거나 자동 설치되는 프로그램의 구분 관리도 가능하도록 함으로써, 경제적 측면에서 단일 컴퓨터와 해당 컴퓨터에 설치된 단일 카피의 소프트웨어를 이용할 수 있고, 보안 측면에서 관리자와 단순 이용자의 환경이 분리되며, 사용 측면에서는 서로 자신의 권한에 맞는 적합한 작업이 자유롭게 가능할 뿐만 아니라 관리자의 통제에 따라 정보를 주고 받을 수 있어 접객 서비스에 최적화된 경제적인 시스템 구현이 가능한 장점이 있다.
컴퓨터, 공유, 접객, 다중 계정, 뱅킹, 서비스

Description

복수계정 관리 장치 및 그 방법{MANAGEMENT APPARATUS FOR MULTI ACCOUNT AND METHOD THEREOF}
본 발명은 복수계정 관리 장치 및 그 방법에 관한 것으로, 특히 컴퓨터 운영체제를 이용하는 단일 컴퓨터 시스템을 이용하여 복수의 사용자에게 상이한 권한과 사용 방식을 제공하도록 한 복수계정 관리 장치 및 그 방법에 관한 것이다.
네트워크를 기반으로 하는 컴퓨터 시스템의 사용이 일반화되고, 컴퓨터의 성능이 높아져 감에 따라 점차 컴퓨터 시스템의 다양한 범용성을 효율적으로 활용하기 위한 시스템들이 등장하고 있다. 특히, 컴퓨터를 이용하여 문서를 작성할 경우 문서 내용에 포함되는 각종 정보들을 다양하게 활용할 수 있게 되어 문서를 기반으로 하는 작업 효율을 높일 수 있으며, 이는 종이를 이용하여 정보를 교환하는 방식에 비해 작업 진행 속도나 정확도가 높고 종이를 이용하기 위해 필요한 비용이 발생하지 않으며 이를 관리하거나 보관하기 위한 비용도 절감된다.
따라서, 종이의 사용을 줄이고 대부분의 작업을 컴퓨터를 통해 온라인으로 처리하는 페이퍼리스(paperless) 작업 환경의 구축을 통해 비용과 생산성 향상을 도모하고자 하는 기업이 증가하고 있다.
한편, 컴퓨터를 통한 작업을 수행하면서 이용자를 맞이하는 서비스업의 경우 필요한 정보를 규격화된 용지에 기재하도록 하여 해당 용지를 통해 획득한 정보를 다시 컴퓨터를 통해 입력한 후 서비스를 제공하게 되며, 이러한 입력 시간 동안 이용자는 무료하게 대기하거나 비치된 안내 브로슈어를 읽으면서 시간을 보내게 된다. 특히, 서비스 제공자와 1:1 혹은 1:다로 직접 상담하면서 다양한 정보를 이용자로부터 획득하여 입력해야 하고, 데이터베이스 검색이나 입력한 정보를 가공하여 그 결과를 안내하는 대부분의 서비스업(예를 들어, 은행 서비스, 보험 서비스, 증권 서비스, 판매 서비스, 국가의 민원 서비스 등)은 이러한 비효율적 과정을 통해서 서비스를 제공하고 있다.
따라서, 이용자가 대기하는 동안 관련 서비스에 대한 정보를 제공하여 지루함을 덜고, 서비스 처리 결과를 디스플레이 장치를 통해 제공하도록 하여 이용객에 대한 서비스 품질을 높이는 시스템이 등장하였다.
도 1은 은행과 같은 금융권에서 사용되는 이용자 서비스 시스템의 블록 구성을 보인 것이다. 도시한 바와 같이, 단일한 컴퓨터(10)를 이용하여 관리자를 위한 화면을 제공하는 디스플레이(11)와 상기 관리자(11)의 제어에 의해서 이용자를 위해 선별된 정보를 이용자에게 제공하는 디스플레이(12)를 동시에 제어하는 구성으로서, 상기 단일 컴퓨터(10)는 통신망(13)을 통해 뱅킹 서버(14)와 포탈 서버(15)에 연결된다.
즉, 상기 컴퓨터(10)를 이용하여 관리자는 뱅킹 서버(14)와 포탈 서버(15)에 접속할수 있으며, 상기 이용자를 위한 디스플레이(11)를 제어하여 상기 이용자에게는 포탈 서버(15)가 제공하는 정보만을 제공한다. 이 경우, 상기 컴퓨터(10)는 상기 이용자를 위한 디스플레이(12)를 단순한 제어 대상으로 간주하여 해당 디스플레이(12)에 일정한 정보만을 제공하며, 이용자는 상기 디스플레이(12)가 제공하는 정보를 단방향으로 제공받을 수만 있다.
그로 인해, 이용자의 참여가 불가능하여 이용자에 대한 서비스 개선은 한계가 있고, 이용자로부터 소정의 정보를 얻고자 할 경우 소정 규격의 종이 용지를 이용해야 한다는 불편함은 여전히 존재하게 된다.
즉, 종이 용지를 이용하여 정보를 획득하기 때문에 이를 다시 전산 입력하는 관리자의 노력이 필요하고, 관리자가 실수할 경우 잘못된 정보가 입력될 가능성이 있으며, 이러한 시간 동안 이용자는 불편함을 느낄 수밖에 없다.
도 2는 도 1을 통해 설명한 시스템의 문제점을 개선하기 위해 이용자의 참여를 유도하고, 필요한 정보를 이용자로부터 직접 디지털 정보로 획득하기 위한 시스템 구성을 보인 것으로, 보안을 위해서 사용자 권한이 상이한 별개의 컴퓨터 시스템을 이용하는 경우이다.
관리자는 관리자 컴퓨터(20)에 보안 접속을 실시하는 것으로 관리자 권한으로 로그인할 수 있으며, 상기 컴퓨터(20)는 통신망(40)을 통해 뱅킹 서버(41)와 포탈 서버(42)에 접속할 수 있다. 그리고, 이용자를 위한 컴퓨터(30)는 게스트 권한으로 로그인하며 해당 컴퓨터(30)를 통해서는 포탈 서버(42)에만 접속할 수 있다. 그러나, 독립적인 인터페이스를 구성하고 있는 개별 컴퓨터 시스템이기 때문에 이용자는 해당 컴퓨터를 자유롭게 이용할 수 있어 포탈 서버(42)가 제공하는 다양한 서비스를 활용할 수 있으며, 상기 관리자 컴퓨터(20)가 제공해 주는 전자 포멧의 문서에 요구되는 정보를 직접 입력하여 해당 디지털 정보를 관리자 컴퓨터(20)에 전달할 수 있다.
이를 통해서 이용자는 자신이 입력한 정보를 왜곡 없이 관리자에게 제공할 수 있고, 관리자는 별도의 입력 시간없이 필요한 정보를 즉시 활용할 수 있으며, 상기 관리자가 소정의 작업을 하는 동안 이용자는 자신의 컴퓨터(30)를 이용하여 포탈 서버(42)가 제공하는 서비스를 활용할 수 있다. 한편, 이러한 시스템의 이용을 통해 종이 용지의 사용을 크게 줄일 수 있다.
그러나, 이러한 효과적인 서비스를 제공하기 위해서는 도시한 바와 같이 개별적으로 분리된 복수의 컴퓨터 시스템이 요구되며, 상기 컴퓨터 시스템이 동작할 수 있도록 하는 다양한 소프트웨어가 추가로 요구된다. 즉, 보안성을 유지하면서 이용자에게 컴퓨터 인터페이스 사용 자유를 주기 위해서는 도시된 바와 같은 물리적으로 분리된 컴퓨터 시스템이 필요하기 때문에 초기 설치비용이 높고, 복수 시스템을 구성하기 위한 공간도 증가하며, 상기 추가된 시스템을 운영하기 위한 소프트웨어 역시 추가로 구매해야 하는 등, 도입 비용과 관리 비용이 너무 높아진다.
상기와 같은 문제점을 해결하기 위해 새롭게 제안하는 본 발명 실시예들의 목적은 상이한 권한을 가지는 복수의 계정으로 단일 컴퓨터에 접속하도록 하여 개별적인 컴퓨터 사용이 가능하도록 하면서도 관리자가 모든 계정의 로그인을 통합 관리하고 게스트 계정에 대한 정보 송수신도 관리하도록 함으로써, 부하의 급격한 증가나 보안의 위협 없이 단일 컴퓨터를 이용하여 관리자와 단순 이용자가 자유롭게 정보를 이용하고 교환할 수 있도록 한 복수계정 관리 장치 및 그 방법을 제공하는 것이다.
본 발명 실시예의 다른 목적은 단일 컴퓨터를 이용하여 상이한 권한의 개별적 계정으로 운영되는 시스템에서 각 권한에 맞추어 수행되는 자동실행 프로그램을 달리하거나 추가 프로그램 설치 필요시 해당 과정이 중복 수행되거나 단순 이용자에게 노출되지 않도록 함으로써, 관리자와 단순 이용자로 구성되는 접객 서비스 용도에 가장 적합한 복수계정 관리 장치 및 그 방법을 제공하는 것이다.
본 발명 실시예의 또 다른 목적은 관리자와 단순 이용자의 계정으로 동시에 접속되는 시스템을 윈도우즈 기반 운영체제가 기본적으로 제공하는 계정 서비스를 이용하여 구성하면서, 접객 서비스에 적합하도록 모든 계정의 로그인을 관리자가 통합하여 수행하고, 관리자가 화면과 정보의 교환을 통제하며, 자동 실행되거나 자동 설치되는 프로그램의 구분 관리도 가능하도록 함으로써, 단일 컴퓨터를 이용하더라도 보안 측면, 사용 측면에서 접객 서비스용도로 최적화된 복수계정 관리 장치 및 그 방법을 제공하는 것이다.
본 발명 실시예의 또 다른 목적은 비용 발생을 최소화 하면서도 일반 이용자가 컴퓨터를 통해 제공되는 포탈이나 인터넷을 자유롭게 이용하고, 필요한 정보가 있을 때는 직접 디지털 정보를 입력하도록 하여, 종이 용지의 사용에 따른 불편함을 줄이고, 이용자의 편의는 극대화할 수 있도록 한 복수계정 관리 장치 및 그 방법을 제공하는 것이다.
상기와 같은 목적을 달성하기 위하여, 본 발명의 일 실시예에 따른 복수계정 관리 장치는 복수 계정을 위한 개별 인터페이스가 설치된 컴퓨터를 이용하여 복수 계정을 동시에 운영하는 복수계정 관리 장치로서, 컴퓨터 운\영체제에 설치되어 로그인 정보에 따라 관리자 계정과 게스트 계정의 동시 접속 및 분리된 환경에서 개별적 인터페이스를 이용한 계정 사용을 제공하는 멀티유저 로그인부와; 상기 멀티유저 로그인부를 통한 상기 게스트 계정의 로그인 시 게시트 계정의 로그인 정보를 상기 게스트 계정의 인터페이스 대신 상기 관리자 계정의 인터페이스를 통해 제공받도록 입력 인터페이스를 바이패스하는 입력 바이패스부를 포함하여 이루어진다.
상기 관리자 계정의 사용자 제어에 따라 게스트 계정에 표시될 화면을 제어하고, 게스트 계정에서 입력되는 정보를 관리자 계정에 제공하는 다중 모니터 관리부를 더 포함한다.
상기 관리자 계정과 게스트 계정의 로그인 후 실행되는 자동 실행 프로그램 을 계정에 따라 달리 실행되도록 관리하는 자동실행 프로그램 관리부를 더 포함한다.
또한, 본 발명의 다른 실시예에 따른 복수계정 관리 방법은 관리자 계정과 게스트 계정을 위한 개별 인터페이스가 설치된 컴퓨터를 이용하여 복수 계정을 동시에 운영하는 복수계정 관리 방법으로서, 상기 컴퓨터의 운영체제 기동시 관리자 계정의 로그인을 진행하여 관리자를 인증하고 관리자 계정을 활성화하는 관리자 로그인 단계와; 게스트 계정의 로그인을 진행하면서 로그인 정보 입력 장치를 게스트 계정을 위한 인터페이스에서 관리자 계정을 위한 인터페이스로 바이패스하여 로그인 한 관리자가 게스트 계정의 로그인 정보를 대신 제공하는 바이패스 로그인 단계와; 상기 게스트 계정의 로그인 정보를 이용하여 계정 사용이 인증되는 경우 상기 바이패스된 인터페이스를 다시 게스트 계정으로 복원한 후 게스트 계정을 활성화하는 게스트 로그인 단계를 포함한다.
상기 바이패스 로그인 단계는 상기 관리자 로그인 정보를 상기 게스트 계정의 로그인 정보로 자동 제공하는 단계를 더 포함한다.
상기 관리자 계정이 활성화되면 상기 운영체제가 설정한 자동실행 프로그램 정보를 이용하여 상기 관리자 계정만을 위한 자동 실행 프로그램을 선별 실행시키는 단계를 더 포함한다.
상기 게스트 계정이 활성화되면 상기 운영체제가 설정한 자동실행 프로그램 정보를 이용하여 상기 게스트 계정만을 위한 자동 실행 프로그램을 선별 실행시키는 단계를 더 포함한다.
상기 관리자 계정에서 상기 게스트 계정에 화면 정보를 제공하고, 게스트 입력 정보를 획득하는 정보 공유 단계를 더 포함한다.
상기 관리자의 선택에 따라 상기 게스트 계정의 동작 상태를 상기 관리자 계정에 제공하는 모니터링 단계를 더 포함한다.
본 발명의 실시예에 따른 복수계정 관리 장치 및 그 방법은 상이한 권한을 가지는 복수의 계정으로 단일 컴퓨터에 접속하도록 하여 개별적인 컴퓨터 사용이 가능하도록 하면서도 관리자가 모든 계정의 로그인을 통합 관리하고 게스트 계정에 대한 정보 송수신도 관리하도록 함으로써, 단일 컴퓨터를 이용하면서도 부하의 급격한 증가나 보안의 위협 없이 관리자와 단순 이용자가 자유롭게 정보를 이용하고 교환할 수 있는 효과가 있다.
본 발명의 실시예에 따른 복수계정 관리 장치 및 그 방법은 단일 컴퓨터를 이용하여 상이한 권한의 개별적 계정으로 운영되는 시스템에서 각 권한에 맞추어 수행되는 자동실행 프로그램을 달리하거나 추가 프로그램 설치 필요시 해당 과정이 중복 수행되거나 단순 이용자에게 노출되지 않도록 함으로써, 관리자와 단순 이용자 모두를 만족시키는 이상적인 접객 서비스용 시스템을 경제적으로 구현할 수 있는 효과가 있다.
본 발명의 실시예에 따른 복수계정 관리 장치 및 그 방법은 관리자와 단순 이용자의 계정으로 동시에 접속되는 시스템을 윈도우즈 기반 운영체제가 기본적으 로 제공하는 계정 서비스를 이용하여 구성하면서, 접객 서비스에 적합하도록 모든 계정의 로그인을 관리자가 통합하여 수행하고, 관리자가 화면과 정보의 교환을 통제하며, 자동 실행되거나 자동 설치되는 프로그램의 구분 관리도 가능하도록 함으로써, 경제적 측면에서 단일 컴퓨터와 해당 컴퓨터에 설치된 단일 카피의 소프트웨어를 이용할 수 있고, 보안 측면에서 관리자와 단순 이용자의 환경이 분리되며, 사용 측면에서는 서로 자신의 권한에 맞는 적합한 작업이 자유 롭게 가능할 뿐만 아니라 관리자의 통제에 따라 정보를 주고 받을 수 있어 접객 서비스에 최적화된 경제적인 시스템 구현이 가능한 장점이 있다.
본 발명의 실시예에 따른 복수계정 관리 장치 및 그 방법은 비용 발생을 최소화하면서도 일반 이용자가 컴퓨터를 통해 제공되는 포탈이나 인터넷을 자유롭게 이용하고, 필요한 정보가 있을 때는 직접 디지털 정보를 입력하도록 하여, 종이 용지의 사용에 따른 불편함을 줄이고, 이용자의 편의는 극대화할 수 있는 효과가 있다.
상기한 바와 같은 본 발명을 첨부된 도면들과 실시예들을 통해 상세히 설명하도록 한다.
도 3은 본 발명 실시예에 따른 복수계정 관리 시스템의 간단한 블록도를 보인 것으로, 도시한 바와 같이 대표적 접객 서비스를 제공하는 은행 창구 업무를 위한 구성을 예로 든 것이다.
먼저, 단일 컴퓨터(100)에는 관리자와 이용자를 위한 입출력 수단(102, 103, 110)이 연결되고, 관리자의 보안 연결을 위해서 보안 인증 수단(101)이 연결된다. 한편, 상기 컴퓨터(100)는 통신망(120)을 통해 뱅킹 서버(130)와 포탈 서버(140)와 연결된다. 상기 통신망(120)은 지역 네트워크(LAN)와 인터넷을 포괄할 수 있으며, 이 경우 외부 서버들과도 연결 가능하다. 그러나, 보안성과 이용자에 대한 관리를 위해서 상기 통신망(120)을 지역 네트워크로 한정하거나 이용자를 위한 게스트 계정에서는 지역 네트워크를 통해 포탈 서버(140)에만 접속 가능하도록 할 수도 있다.
상기와 같은 구성은 우선적으로 단일 컴퓨터(100)에 복수의 사용자가 동시에 서로 다른 계정으로 접속하여 서로 분리된 상태로 컴퓨터(100)를 이용할 수 있는 기능을 요한다. 그러나, 단순한 독립 계정의 동시 사용은 독립적인 작업을 위해 컴퓨터(100)를 공유하는 것이기 때문에 실질적으로 이용자와 대면하면서 서비스를 제공하기 위한 접객 서비스용 장치로 적용하기는 어렵다.
예를 들어, 틴소프트(Thinsoft)의 비트윈(BeTwin)과 같은 소프트웨어는 컴퓨터 운영체제(예를 들어, 윈도우즈 XP)에서 기본적으로 제공하는 복수 계정 기능을 활용하여 별도의 서버 운영체제를 설치하지 않더라도 복수의 사용자가 각기 다른 계정으로 해당 컴퓨터를 동시에 사용할 수 있도록 지원한다. 하지만, 이러한 컴퓨터 공유 소프트웨어는 단순히 각 계정을 독립적으로 사용하여 마치 여러 컴퓨터가 존재하는 것 같은 효과를 제공하기는 하지만, 애초에 동시에 사용될 것으로 간주되지 않은 계정들을 가상적으로 동시에 사용하는 것이기 때문에 계정들 사이의 연동 은 운영체제가 지원하지 않아 관리자가 다른 계정을 관리할 수 없다.
본 실시예에서는 도 3과 같은 구성을 이용하여 관리자는 복수의 디스플레이(102, 103)를 통해 은행 업무를 처리하고, 이용자는 자신에게 할당된 타블렛 모니터(110)를 이용하여 상기 관리자와 분리된 시스템으로 포탈 서버(140)가 제공하는 정보를 확인하거나, 인터넷 브라우징을 즐길 수 있으며, 상기 컴퓨터(100)에 설치된 프로그램 중 허가된 것을 사용할 수 있다. 이러한 보안을 고려한 분리를 위해서 상기 관리자는 관리자 계정으로 접속하여 컴퓨터(100)를 사용하고, 상기 이용자는 게스트 계정으로 접속하여 컴퓨터(100)를 사용하게 된다. 한편, 접객 서비스를 위해서 모든 관리는 관리자에게 집중되어야 하기 때문에 게스트 계정으로 로그인할 경우에도 관리자가 자신의 사용자 인터페이스(102, 103 및 미도시된 키보드, 마우스 등의 입력 장치)를 이용하여 게스트 계정으로 대신 로그인해야 한다. 이는 기존의 단순한 컴퓨터 공유 소프트웨어에서는 불가능한 작업이다.
한편, 접객 서비스를 위해서 관리자는 특정한 정보(예를 들어, 금융 상품 정보나 이용자를 상정하여 계산한 금융, 보험 상품의 예시 정보 등)를 게스트 계정에 제공해 줄 수 있어야하고, 페이퍼리스 뱅킹을 위해서 이용자로부터 정보를 얻고자 할 때 직접 양식을 게스트 계정 인터페이스에 제공한 후 이용자가 입력하는 정보를 획득하여 별도의 수동 입력 절차 없이 이용자가 입력하는 디지털 정보를 그대로 획득하여 활용할 수 있어야 한다.
그 외에도, 실질적으로는 단일 컴퓨터와 운영체제라는 한계에 의해서 컴퓨터가 기동할 경우 계정에 상관없이 공통적으로 자동 실행되는 프로그램들을 관리자와 게스트 계정에 따라 서로 달리 실행되도록 구성해야 하고(즉, 업무를 위한 프로그램은 관리자 계정에서만 실행되어야 하고, 포탈 서버가 제공하는 광고 정보를 제공하기 위한 전용 브라우저 프로그램 등은 게스트 계정에서만 실행되어야 함), 컴퓨터 사용 중에 온라인 갱신되는 패치 프로그램이나 업데이트 프로그램 등도 게스트 계정에서는 모르게 관리자 계정에서만 설치되어야 한다. 또한, 특정 프로그램의 경우 관리자 계정이나 게스트 계정 중 어느 하나에서 설치된 경우라면 실질적으로 컴퓨터 상에 해당 프로그램이 설치된 것이므로 다른 계정에서는 해당 프로그램을 중복하여 설치하지 않도록 관리해 주는 기능도 필요하게 된다.
즉, 게스트 계정은 최대한 이용자의 편의를 위해 일정한 수준의 자유로운 사용자 조작이 허용되면서도 보안에 관련된 부분이나 유지 보수에 관련된 부분은 노출되지 않도록 해야 한다.
따라서, 도 3과 같은 구성이 앞서 설명한 기능을 제공할 수 있도록 구성함으로써 실질적으로 접객 서비스를 위해 사용되기 위해서는 도 4와 같은 새로운 구성이 필요하게 된다.
도 4는 상기 컴퓨터(100)에 설치되는 멀티 유저 관리 장치의 구성을 보인 것으로, 상기 구성은 실제 컴퓨터(100)에 설치되는 운영체제와 연동하여 동작하게 된다. 해당 구성은 주로 소프트웨어 형태로 운영체제 상에 설치되는 것이 바람직하지만 하드웨어나 외부 메모리 형태로 적용될 수도 있다.
먼저, 도시된 멀티유저 로그인부(201)는 컴퓨터에 설치된 운영체제의 복수 계정 기능을 이용하여 동시에 복수의 계정을 통해 컴퓨터를 사용할 수 있도록 지원 하는 기능을 제공한다. 한편, 상기 멀티유저 로그인부(201)는 관리자 계정과 게스트 계정의 로그인과 해당 계정의 활성화를 관리하면서 관리자 계정에 게스트 계정의 관리가 집중될 수 있도록 하는 기능도 수행한다.
이를 보조하기 위해서 관리자에 대한 인증이나 게스트에 대한 인증을 수행하는 인증부(203)와, 운영체제의 장치 관리자에 의해 관리되는 각 계정 사용자를 위한 개별 인터페이스 중에서 게스트 계정을 위한 인터페이스를 관리자 계정을 위한 인터페이스로 바이패스시켜 관리자가 자신의 인터페이스를 조작하여 게스트 계정을 대신 관리할 수 있도록 하는 입력 바이패스부(204)와, 관리자의 제어에 의해서 관리자 계정과 게스트 계정이 정보를 교환할 수 있도록 계정 사이의 제어 및 정보 전달이 가능하도록 하는 다중 모니터 관리부(205)와, 운영체제의 자동 실행 프로그램 관리 기능 대신에 각 계정에 따라 각각 다른 프로그램이 실행되도록 관리하는 자동실행 프로그램 관리부(202)가 더 구성된다. 이들 중 적어도 하나 이상이 상기 멀티유저 로그인부(201)와 결합되는 것으로, 접객 서비스를 위해 관리자 계정으로 관리자 집중되도록 하는 복수계정 관리 장치를 구현할 수 있게 된다.
상기 구성에 관해 좀더 상세히 살펴본다.
상기 다중 모니터 관리부(205)는 게스트 계정에 표시될 화면을 관리자 계정에서 제어할 수 있도록 하거나 게스트 계정에서 입력되는 정보를 관리자 계정으로 획득하는 기본적인 정보 교환 기능을 제공하는 것으로, 관리자가 효율적으로 접객 서비스를 제공할 수 있도록 하며, 필요한 정보를 디지털 상태로 획득할 수 있도록 한다. 이는 원격 컴퓨터 제어나 메신저 기반 모듈을 통해 수행될 수 있으나, 단일 컴퓨터라는 점을 이용하여 공유되는 메모리나 저장 장치를 기반으로 정보를 교환하는 새로운 정보교환 모듈을 통해 수행될 수도 있으며, 소프트웨어를 공유한다는 점을 이용할 수도 있는 등 그 적용 방식은 다양할 수 있으나 일반적인 원격 컴퓨터 제어나 메신저 기반 모듈보다는 단일 컴퓨터를 이용하며 소프트웨어를 공유한다는 시스템 특유의 조건을 활용하는 것이 실행 속도나 부하 감소 및 자원 효율화 측면에서 바람직하다.
한편, 상기 다중 모니터 관리부(205)는 관리자 계정의 제어에 따라 상기 게스트 계정의 화면 상태를 상기 관리자 계정에서 모니터링할 수 있도록 관리자 화면에 제공할 수 있다. 이를 통해 관리자는 이용자가 현재 주시하고 있는 정보가 어떠한 것인지를 파악할 수 있어 원활한 접객 서비스가 가능해 질 수 있다. 예를 들어, 이용자가 포탈 서버가 제공하는 정보를 확인하다가 관리자에게 특정 부분을 질문하는 경우 관리자는 게스트 계정의 화면을 확인해 보는 것으로 어떠한 내용인지 파악하여 그에 따른 적절한 답변을 제공할 수 있다.
이렇게, 관리자가 게스트 계정과 정보를 교환하거나 화면을 모니터링 하는 등의 계스트 계정 전용 작업을 수행할 수 있어야 하므로 도 3에 도시한 바와 같이 관리자는 복수의 모니터(102, 103)를 이용하는 것이 바람직하며, 이러한 모니터들 중에서 하나에는 게스트 계정과 정보를 주고 받을 수 있거나 보안이 비교적 낮은 정보들이 표시되도록 한 후 필요에 따라 해당 화면을 게스트 계정과 공유하여 정보를 교환할 수 있도록 상기 다중 모니터 관리부(205)에 공유 모드 제공부를 더 구성할 수 있다.
한편, 다중 모니터 관리부(205)를 통해 공유 모드로 관리자 계정의 화면이 게스트 계정에 제공되고 있을 경우 상기 관리자에게 이러한 상태를 확인시키기 위해서 정보가 공유되고 있음을 나타내는 표현을 관리자 인터페이스에 제공하는 것이 바람직하다. 이에 대한 예는 도 6에 나타낸 바와 같이 공유되는 관리자 화면에 공유 상태인 경우 특정한 색상의 테두리가 나타나도록 하여 관리자가 공유 상태를 직관적이고 지속적으로 확인할 수 있도록 함으로써, 내부 정보가 부주의하게 게스트 계정에 유출되지 않도록 방지할 수 있다.
상기 자동 실행 프로그램 관리부(202)는 운영체제가 계정에 관계없이 자동적으로 실행하는 프로그램의 실행을 방지하고 계정에 따라 서로 다른 프로그램이 자동적으로 실행되도록 하여 각 계정에 적합한 프로그램이 선별 실행되도록 관리한다. 이를 위해서 운영체제에서 자동 실행 프로그램을 관리하는 정보를 소정의 위치로 이동시킨 후 해당 정보를 이용하여 계정별로 자동 실행할 파일을 선택하도록 할 수 있다. 예를 들어, 운영체제가 윈도우즈인 경우 자동실행을 위한 배치 파일을 다른 폴더에 다른 이름으로 백업하고, 해당 내용을 계정별로 분류하여 각 계정으로 로그인한 후 해당 계정이 활성화될 때 분류된 프로그램을 실행시켜주도록 할 수 있으며, 레지스트리의 정보를 변형하고 원래 정보를 이용하여 프로그램을 선별 실행할 수 있다.
한편, 이러한 계정별 자동실행 프로그램의 선별은 상기 자동 실행 프로그램 관리부(202)가 관리자 계정에서 접근 가능한 설정 인터페이스를 제공하여 관리자가 지정할 수 있도록 할 수 있다.
그리고, 게스트 계정에서 임의의 프로그램을 함부로 설치하지 못하도록 상기 자동 실행 프로그램 관리부(202)가 게스트 계정의 프로그램 설치를 제한할 수 있으며, 자동적으로 설치되는 프로그램도 설치되지 않도록 할 수 있다.
추가적으로, 상기 자동실행 프로그램 관리부(202)는 소프트웨어 패치, 운영체제 업데이트, 보안 업데이트, 인터넷 서핑 시 발생되는 액티브 엑스 프로그램의 설치 등과 같은 프로그램 설치의 경우 관리자 계정에서만 이러한 작업이 이루어지도록 할 수도 있다. 그러나, 원활한 게스트 계정의 활용을 위하여 이들 중 일부 작업은 게스트 계정에서도 수행될 수 있도록 설정했다면 단일 컴퓨터에 동일한 프로그램 설치가 중복되지 않도록 상기와 같은 프로그램 설치시 그 정보를 상기 자동실행 프로그램 관리부(202)가 기억하고 있다가 관리자 계정에서 동일한 작업이 반복되지 않도록 기 설치된 프로그램이 다시 설치되는 반복 작업을 차단할 수 있다. 이는 관리자 계정에서 상기와 같은 프로그램이 먼저 설치되는 경우에도 마찬가지로 동작하여 게스트 계정에서 동일 작업이 중복되지 않도록 한다.
상기 인증부(203)는 단순한 로그인 정보를 근거로 인증 여부를 확인하는 기능부 일 수 있으나, 은행 업무와 같은 보안성이 높은 작업을 수행하는 관리자의 효과적인 인증을 위해서 공인 인증서나 은행 고유의 인증서, 지문 등 생체 정보를 이용한 인증을 수행하여 그 결과를 제공하는 기능을 가질 수 있다. 이러한 인증부(203)를 활용하도록 함으로써, 만일 관리자 인증이 불가능한 경우 게스트 로그인이 불가능하도록 하여 인증에 문제가 발생한 경우 게스트 계정이 불안전하게 활성화되는 것을 방지할 수 있다.
도 5는 본 발명 일 실시예에 따른 동작 과정을 보인 순서도로서, 도 3에 도시한 복수 계정 관리 장치를 이용하여 접객 서비스를 실시하는 경우의 예이다.
먼저, 관리자가 컴퓨터를 기동하면 컴퓨터의 운영체제가 부팅되면서 관리자 계정에 대한 로그인 절차가 진행된다.
관리자가 관리자 로그인 정보를 입력할 경우 로그인 정보에 대한 인증이 수행되고 필요한 경우 사용자 계정이 활성화되면서 앞서 도 4에 도시한 인증부(203)를 통해 더욱 안전한 수준의 인증 과정이 수행된다. 만일 인증에 실패할 경우 후속 과정으로 진행하지 않고 관리자 로그인 과정을 반복한다.
상기 관리자 로그인이 정상적으로 이루어지는 경우 게스트 계정에 대한 로그인 절차가 수행되면서 게스트 계정으로 할당된 사용자 인터페이스 대신 관리자 계정으로 할당된 사용자 인터페이스로 입력이(혹은 표시 내용도) 바이패스 된다.
이때, 관리자는 게스트 계정으로 로그인하기 위해 로그인 정보를 입력할 수 있으며, 경우에 따라서는 관리자의 입력이 없더라도 자동적으로 관리자 로그인 정보가 상기 게스트 계정의 로그인 정보로 제공될 수도 있다.
이후 상기 관리자 계정과 게스트 계정이 활성화되면서 자동실행 프로그램이 각 계정별로 별도로 수행되어 각각 적합한 프로그램들을 이용할 수 있게 된다.
이렇게 활성화된 관리자 계정과 게스트 계정은 각각 별도로 운영되어 사용되는데, 관리자 계정에서는 다중 모니터 관리부(205)를 통해 게스트 계정의 화면을 모니터링하거나, 관리자 계정에서 관리하는 하나 이상의 화면 중 하나를 게스트 계정과 공유할 수 있다. 이 과정에서 게스트 계정에서 입력되는 정보를 디지털 정보 로서 획득하여 이용자 정보로 활용할 수 있다. 이러한 과정은 관리자가 화면 공유를 해제할 경우 복원된다.
도 6은 복수의 화면을 이용하는 관리자가 자신의 화면을 이용자와 공유하는 예를 보인 것으로 관리자는 관리자 화면 1(301)과 관리자 화면 2(302)를 통해 은행업무를 수행하다가 이용자로부터 정보를 얻어야 하거나 이용자에게 제공할 정보가 있는 경우 해당 정보를 관리자 화면 2(302)에 띄운 후 다중 모니터 관리부(205)를 조작하여 화면을 공유하도록 한다. 그 경우 해당 관리자 화면 2(302)는 게스트 계정에서 제공되는 화면(401)에 나타나게 된다. 이때, 관리자가 해당 관리자 화면 2(302)가 공유되고 있음을 확인할 수 있도록 소정의 색상을 가진 띠가 화면 테두리에 표시될 수 있다. 이는 다양한 방식으로 변형 가능하다.
도 7은 실제 접객 서비스를 위한 장치의 적용 예를 보인 것으로, 도시된 경우에는 관리자(505)가 단일 모니터(501)를 이용하고 있으며, 키보드(511)와 마우스(520)를 이용하여 게스트(605)를 위한 계정의 관리도 함께 수행하는 경우이다.
도시된 바와 같이, 타블렛 모니터를 사용하지 않고 단순 모니터(601)와 타블렛(602)을 적용할 수 있으며, 터치스크린, 키보드, 마우스 중 일부가 대체 혹은 추가될 수 있다. 하지만, 가능한 필기가 가능한 수단을 적용함으로써, 승인을 의미하는 사인 정보를 디지털 정보로 획득할 수 있도록 하는 것이 바람직하다.
이렇게, 관리자(505)와 게스트(605)가 서로 컴퓨터를 이용하여 필요하거나 흥미있는 작업을 별도로 진행할 수 있으며, 정보가 필요하거나 정보를 제공해 주어야 하는 경우 관리자(505)에 의해 정보 교환이 가능해진다.
이상에서는 본 발명에서 특정의 바람직한 실시예들에 대하여 도시하고 또한 설명하였다. 그러나 본 발명은 상술한 실시예에 한정되지 아니하며, 특허 청구의 범위에서 첨부하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변형 실시가 가능할 것이다.
도 1은 종래 이용자 서비스 시스템의 구성도.
도 2는 다른 종류의 종래 이용자 서비스 시스템의 구성도.
도 3은 본 발명 실시예에 따른 복수계정 관리 장치의 구성예.
도 4는 본 발명 실시예에 따른 복수계정 관리 장치의 세부 구성예.
도 5는 본 발명 실시예에 따른 동작 과정을 보인 순서도.
도 6은 본 발명 실시예에 따른 화면 공유 방식을 보인 예.
도 7은 본 발명 실시예에 따른 구성을 보인 예시도.
** 도면의 주요 부분에 대한 부호의 설명 **
201: 멀티유저 로그인부 202: 자동실행 프로그램 관리자
203: 인증부 204: 입력 바이패스부
205: 다중 모니터 관리부

Claims (17)

  1. 복수 계정을 위한 개별 인터페이스가 설치된 컴퓨터를 이용하여 복수 계정을 동시에 운영하는 복수계정 관리 장치에 있어서,
    컴퓨터 운영체제에 설치되어 로그인 정보에 따라 관리자 계정과 게스트 계정의 동시 접속 및 분리된 환경에서 개별적 인터페이스를 이용한 계정 사용을 제공하는 멀티유저 로그인부와;
    상기 멀티유저 로그인부를 통한 상기 게스트 계정의 로그인 시 게시트 계정의 로그인 정보를 상기 게스트 계정의 인터페이스 대신 상기 관리자 계정의 인터페이스를 통해 제공받도록 입력 인터페이스를 바이패스하는 입력 바이패스부를 포함하여 이루어지는 복수계정 관리 장치.
  2. 청구항 1에 있어서, 상기 관리자 계정의 사용자 제어에 따라 게스트 계정에 표시될 화면을 제어하고, 게스트 계정에서 입력되는 정보를 관리자 계정에 제공하는 다중 모니터 관리부를 더 포함하는 복수계정 관리 장치.
  3. 청구항 2에 있어서, 상기 다중 모니터 관리부는 상기 게스트 계정에 표시되는 화면을 모니터링하는 모니터링 부를 더 포함하는 복수계정 관리 장치.
  4. 청구항 2에 있어서, 상기 다중 모니터 관리부는 관리자 화면 및 입력 정보를 게스트 계정의 화면에 제공하고 게스트 계정에서의 입력을 획득하여 화면과 입력을 공유하는 공유 모드 제공부를 더 포함하는 복수계정 관리 장치.
  5. 청구항 4에 있어서, 상기 다중 모니터 관리부는 상기 화면과 입력을 게스트 계정과 공유할 경우 상기 관리자 화면에 정보 공유 상태를 나타내는 정보를 더 표시하는 복수계정 관리 장치.
  6. 청구항 1에 있어서, 상기 관리자 계정과 게스트 계정의 로그인 후 실행되는 자동 실행 프로그램을 계정에 따라 달리 실행되도록 관리하는 자동실행 프로그램 관리부를 더 포함하는 복수계정 관리 장치.
  7. 청구항 6에 있어서, 상기 자동실행 프로그램 관리부는 상기 운영체제의 자동 실행 프로그램 관리 정보를 다른 곳으로 이동시킨 후 계정에 따라 상이한 자동 실행 프로그램을 선별 수행시키는 복수계정 관리 장치.
  8. 청구항 6에 있어서, 상기 자동실행 프로그램 관리부는 온라인을 통해 자동으로 설치되는 프로그램이 계정별로 중복설치되지 않도록 설치 정보를 이용하여 중복 설치를 방지하는 중복 설치 방지부를 더 포함하는 복수계정 관리 장치.
  9. 청구항 6에 있어서, 상기 자동실행 프로그램 관리부는 상기 관리자 계정에만 설정 인터페이스를 제공하며, 상기 설정 인터페이스를 통해 계정별 프로그램 설치와 자동 실행 프로그램 등록 여부 및 등록된 자동 실행 프로그램을 관리하는 복수계정 관리 장치.
  10. 청구항 1에 있어서, 관리자 계정으로 로그인 되는 경우 관리자 식별 정보를 기반으로 관리자를 인증하고, 상기 인증 정보를 상기 멀티유저 로그인부에 제공하는 인증부를 더 포함하며, 상기 멀티유저 로그인부는 상기 인증부의 인증 여부에 따라 게스트 계정의 로그인 과정을 선별 진행하는 복수계정 관리 장치.
  11. 청구항 1에 있어서, 상기 게스트 계정을 위해 설치되는 사용자 인터페이스는 디스플레이와 입력이 가능한 타블렛 모니터인 복수계정 관리 장치.
  12. 관리자 계정과 게스트 계정을 위한 개별 인터페이스가 설치된 컴퓨터를 이용하여 복수 계정을 동시에 운영하는 복수계정 관리 방법에 있어서,
    상기 컴퓨터의 운영체제 기동시 관리자 계정의 로그인을 진행하여 관리자를 인증하고 관리자 계정을 활성화하는 관리자 로그인 단계와;
    게스트 계정의 로그인을 진행하면서 로그인 정보 입력 장치를 게스트 계정을 위한 인터페이스에서 관리자 계정을 위한 인터페이스로 바이패스하여 기 로그인한 관리자가 게스트 계정의 로그인 정보를 대신 제공하는 바이패스 로그인 단계와;
    상기 게스트 계정의 로그인 정보를 이용하여 계정 사용이 인증되는 경우 상기 바이패스된 인터페이스를 다시 게스트 계정으로 복원한 후 게스트 계정을 활성화하는 게스트 로그인 단계를 포함하는 복수계정 관리 방법.
  13. 청구항 12에 있어서, 상기 바이패스 로그인 단계는 상기 관리자 로그인 정보를 상기 게스트 계정의 로그인 정보로 자동 제공하는 단계를 더 포함하는 복수계정 관리 방법.
  14. 청구항 12에 있어서, 상기 관리자 계정이 활성화되면 상기 운영체제가 설정 한 자동실행 프로그램 정보를 이용하여 상기 관리자 계정만을 위한 자동 실행 프로그램을 선별 실행시키는 단계를 더 포함하는 복수계정 관리 방법.
  15. 청구항 12에 있어서, 상기 게스트 계정이 활성화되면 상기 운영체제가 설정한 자동실행 프로그램 정보를 이용하여 상기 게스트 계정만을 위한 자동 실행 프로그램을 선별 실행시키는 단계를 더 포함하는 복수계정 관리 방법.
  16. 청구항 12에 있어서, 상기 관리자 계정에서 상기 게스트 계정에 화면 정보를 제공하고, 게스트 입력 정보를 획득하는 정보 공유 단계를 더 포함하는 복수계정 관리 방법.
  17. 청구항 12에 있어서, 상기 관리자의 선택에 따라 상기 게스트 계정의 동작 상태를 상기 관리자 계정에 제공하는 모니터링 단계를 더 포함하는 복수계정 관리 방법.
KR1020080043294A 2008-05-09 2008-05-09 복수계정 관리 장치 및 그 방법 KR100983483B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020080043294A KR100983483B1 (ko) 2008-05-09 2008-05-09 복수계정 관리 장치 및 그 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020080043294A KR100983483B1 (ko) 2008-05-09 2008-05-09 복수계정 관리 장치 및 그 방법

Publications (2)

Publication Number Publication Date
KR20090117303A KR20090117303A (ko) 2009-11-12
KR100983483B1 true KR100983483B1 (ko) 2010-09-27

Family

ID=41601802

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020080043294A KR100983483B1 (ko) 2008-05-09 2008-05-09 복수계정 관리 장치 및 그 방법

Country Status (1)

Country Link
KR (1) KR100983483B1 (ko)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101641903B1 (ko) * 2013-03-04 2016-07-27 주식회사 이파피루스 문서 타입 변환 시스템 및 그 제공방법
KR102294143B1 (ko) * 2019-06-13 2021-08-26 한미헬스케어 주식회사 서비스 제공 장치 및 그것의 계정 관리 방법

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100900253B1 (ko) 2007-06-20 2009-05-29 최복열 멀티 유저 컴퓨터 시스템 및 상기 시스템을 제어하는 방법.

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100900253B1 (ko) 2007-06-20 2009-05-29 최복열 멀티 유저 컴퓨터 시스템 및 상기 시스템을 제어하는 방법.

Also Published As

Publication number Publication date
KR20090117303A (ko) 2009-11-12

Similar Documents

Publication Publication Date Title
US8468576B2 (en) System and method for application-integrated information card selection
JP6677496B2 (ja) 認証連携システム及び認証連携方法、認可サーバー、アプリケーションサーバー及びプログラム
US9710297B2 (en) Dynamic allocation and assignment of virtual environment
US9213513B2 (en) Maintaining synchronization of virtual machine image differences across server and host computers
US9071601B2 (en) Authority delegate system, server system in authority delegate system, and control method for controlling authority delegate system
US20160285852A1 (en) Remote Network Access Via Virtual Machine
US20140298324A1 (en) System and method for automated configuration of software installation package
US8959578B2 (en) Techniques for project lifecycle staged-based access control
US20090043840A1 (en) Centralized management of applications and desktop preferences without requiring configuration of clientside operating systems
US9154504B2 (en) Device apparatus, control method, and relating storage medium
US20070083917A1 (en) Apparatus system and method for real-time migration of data related to authentication
US20090228962A1 (en) Access control and access tracking for remote front panel
US20080229411A1 (en) Chaining information card selectors
KR20150110652A (ko) 특권 동작을 발동하기 위한 보안 인터페이스
CN102843416A (zh) 瘦客户机的零配置设置
RU2237275C2 (ru) Сервер и способ (варианты) определения программного окружения клиентского узла в сети с архитектурой клиент/сервер
US20140096208A1 (en) Automated system and method for provisioning and managing cloud desktop services
KR102185800B1 (ko) 디바이스 공유를 통한 업무 지원 시스템 및 방법과 멀티 플랫폼 애플리케이션 개발 시스템
US10447818B2 (en) Methods, remote access systems, client computing devices, and server devices for use in remote access systems
CN113032805B (zh) 一种数据访问方法、装置、电子设备及存储介质
KR100983483B1 (ko) 복수계정 관리 장치 및 그 방법
US20120079393A1 (en) Adaptable License Platform for Remote Sessions
US20150304237A1 (en) Methods and systems for managing access to a location indicated by a link in a remote access system
US11874916B2 (en) User device authentication gateway module
Dell

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee