JPH1131019A - 情報処理システム及び情報処理装置及びその制御方法 - Google Patents

情報処理システム及び情報処理装置及びその制御方法

Info

Publication number
JPH1131019A
JPH1131019A JP9185477A JP18547797A JPH1131019A JP H1131019 A JPH1131019 A JP H1131019A JP 9185477 A JP9185477 A JP 9185477A JP 18547797 A JP18547797 A JP 18547797A JP H1131019 A JPH1131019 A JP H1131019A
Authority
JP
Japan
Prior art keywords
user
authority
authority range
range
information processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP9185477A
Other languages
English (en)
Inventor
Tokuko Kanda
都孔子 神田
Akiya Nakai
晶也 中井
Takeshi Baba
健 馬場
Hideji Yamoto
秀治 八本
Masahiko Shirai
昌彦 白井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP9185477A priority Critical patent/JPH1131019A/ja
Publication of JPH1131019A publication Critical patent/JPH1131019A/ja
Withdrawn legal-status Critical Current

Links

Abstract

(57)【要約】 【課題】アカウントユーザに対して操作範囲(権限)が
設定されるシステムにおいて、アカウントユーザが他の
アカウントを用いて再ログインすることなしに、簡単に
その権限を変更することを可能とする。 【解決手段】操作・処理部106は、システムにログイ
ンしたアカウントユーザに関して設定された設定権限範
囲を参照して、許可されている操作範囲での処理を実行
する。特権・ランク対応テーブル101とユーザ・ラン
ク対応テーブル102によって、各ユーザのそれぞれに
対して設定可能な権限範囲を示す権限情報が格納され
る。特権切替え部103は、ログインしたユーザに関し
て、権限情報が示す設定可能な権限範囲の範囲内で、該
ユーザの権限範囲の変更を許容する。すなわち、新たに
指定された権限範囲を、操作・処理部106において参
照する設定権限範囲として設定する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明はコンピュータシステ
ムにおける、ユーザの操作可能範囲を制限するアクセス
権を管理する機能を備えた情報処理システム及び情報処
理装置及びその制御方法に関する。
【0002】
【従来の技術】一般に、コンピュータシステムにおいて
は、コンピュータ自体の使用やネットワークで接続され
た資源へのアクセス、あるいは特定のアプリケーション
プログラムにおける操作に対してユーザ毎にアカウント
を設け、そのアカウント毎に、可能な操作の種類を制限
するための権利(権限)を設定している。このようなア
カウントシステムにより、過失による誤操作や、悪意の
あるユーザによる危険な操作を防止し、システムの重要
なデータ等を保護している。
【0003】このためコンピュータシステムを使用して
いるユーザが作業目的に応じて権限を変更したい場合に
は、必要な権利を持った別のユーザアカウントとそのパ
スワードを入力し直し、再ログインする方法がとられて
いる。
【0004】
【発明が解決しようとする課題】そのため従来の方法で
は、ユーザが特権を変えたい場合には、別のアカウント
で再ログインするため、誰がそのアカウントでログイン
したかが記録されない。このため、不正なシステムへの
アクセスの検出等ができない、という問題があった。
【0005】また、上記従来の方法では、複数のユーザ
が共通で使用する、共通のユーザアカウントが用意され
ることになる。このため、そのパスワードを複数の人が
知ることになり、パスワード漏れが発生していた。
【0006】また、ユーザにとっては多数のアカウント
とそのパスワードを覚えておらねばならず、また特権を
切替える操作も面倒なものであった。
【0007】本発明は上記の問題に鑑みてなされたもの
であり、ユーザが他のアカウントを用いて再ログインす
ることなしに、簡単に権限を変更することのできる情報
処理システム、情報処理装置及びその制御方法を提供す
ることを目的とする。
【0008】
【課題を解決するための手段】上記の目的を達成するた
めの本発明の情報処理システムは、システムにログイン
したユーザに関して設定された設定権限範囲に基づいて
許可される範囲での処理を実行する実行手段と、各ユー
ザのそれぞれに対して設定可能な権限範囲を示す権限情
報を格納する格納手段と、前記ログインしたユーザに関
して、前記権限情報が示す設定可能な権限範囲の範囲内
で、該ユーザの権限範囲の変更を指定する指定手段と、
前記指定手段で指定された権限範囲を、前記実行手段に
おける設定権限範囲として設定する設定手段とを備え
る。
【0009】また、上記の目的を達成する本発明の情報
処理装置は、システムにログインしたユーザに対して設
定された設定権限範囲と、各ユーザのそれぞれに対して
設定可能な権限範囲を格納するサーバ装置を備えた情報
処理システムに、クライアント装置として接続される情
報処理装置であって、前記サーバ装置より当該ユーザの
設定権限範囲を獲得し、該設定権限範囲に基づいて許可
された範囲での処理を実行する実行手段と、前記サーバ
装置より当該ユーザの設定可能な権限範囲を獲得し、該
設定可能な権限範囲の範囲内で、該ユーザの権限範囲の
変更を指定する指定手段と、前記指定手段で指定された
権限範囲を、前記実行手段における設定権限範囲とすべ
く前記サーバ側装置の当該ユーザの設定権限範囲として
通知する通知手段とを備える。
【0010】また、上記の目的を達成する本発明の他の
構成の情報処理装置は、システムにログインしたユーザ
に関して設定された設定権限範囲を通知する第1通知手
段と、各ユーザのそれぞれに対して設定可能な権限範囲
を示す権限情報を格納する格納手段と、前記ログインし
たユーザの権限範囲の変更に用いるべく、当該ユーザの
設定可能な権限範囲を通知する第2通知手段と、前記ロ
グインしたユーザよりの、権限範囲の更新通知に基づい
て、前記第1通知手段で通知する設定権限範囲を更新す
る更新手段とを備える。
【0011】更に本発明によれば、上記情報処理システ
ム、情報処理装置の構成が実現する制御方法が提供され
る。
【0012】
【発明の実施の形態】以下、添付の図面を参照して本発
明の好適な実施形態を説明する。
【0013】[第1の実施形態]以下では、本発明の一
実施形態として、ソフトウェアの障害管理システムを説
明する。なお、ソフトウェアの障害管理システムでの障
害とは、ソフトウェアの製品においてのクレームまたは
バグのことを示す。本例によるシステムは、障害情報の
共有を評価部門と設計部門間にて行う。そして、評価部
門で障害情報の入力を行い、設計部門でその障害に対す
る回答を行い、障害情報を電子化する。
【0014】図1は第1の実施形態によるシステムの構
成を示すブロック図である。なお、本システムは、クラ
イアント・サーバ方式であり、評価部門と設計部門にク
ライアント側マシンが配置され、共通のサーバマシンに
対してアクセスを行なう。
【0015】本ソフトウェア管理システム上における1
つの障害情報の流れは次の通りである。まず、評価部門
で障害票が入力され、その障害票を発行し、評価部門の
リーダが審査を行い、設計部門への送付を行う。そし
て、設計部門では送付された障害情報に対しての回答を
行う。
【0016】障害情報は、図1のサーバマシンのハード
ディスク201上のデータベース(以下、DB)に格納
される。また、クライアントマシンは図1に示すよう
に、評価部門と設計部門に用意されている。
【0017】このシステムのクライアント側では、障害
一覧ウィンドウ、障害情報入力ウィンドウ、障害情報検
索ウィンドウ等が利用できる。障害一覧ウィンドウで
は、障害情報の参照ができ、障害情報入力ウィンドウで
は障害票への入力ができ、障害情報検索ウィンドウで
は、障害情報検索が可能である。
【0018】本システムのクライアントプログラムは、
クライアント側のハードディスク205からメモリ20
2にロードされ、CPU203で実行される。情報の入
力、ウィンドウの表示はディスプレイ204にて行われ
る。本実施形態では、この障害管理システムにおける評
価部門のユーザのアクセス権を例として、図2のブロッ
ク図に従って説明していく。
【0019】図2は本発明の実施形態によるコンピュー
タシステムの基本的な機能構成を説明するブロック図で
ある。
【0020】101はシステムに対する操作や処理をそ
れぞれの危険度、重要度の観点からいくつかのランクに
分類した特権・ランク対応テーブルである。102はユ
ーザ毎に、そのユーザの使用可能な複数のランクとデフ
ォルトで有効なランクとを登録したユーザ・ランク対応
テーブルである。103は必要に応じてユーザの特権の
切り替えを行う特権切替え部である。
【0021】まずユーザがシステムの使用を開始する場
合には、ログイン設定部104がユーザのアカウント名
とパスワードを要求する。ユーザのアカウント名とパス
ワードによりユーザが特定されると、ユーザ・ランク対
応テーブル102より、そのユーザのデフォルトのラン
クを検索し、現時点でユーザに設定されているランクを
記憶するためのカレントランク記憶テーブル105に登
録する。なおカレントランク記憶テーブル105には、
各ユーザ毎のカレントランクが登録される。
【0022】実際のユーザ操作やユーザ要求に基づく処
理(例えばデータベースの検索・更新)は操作・処理部
106で行われる。操作・処理部106では、ユーザの
権限チェックを必要とする全てのユーザ操作・処理に対
しては、カレントランク記憶テーブル105から現在ユ
ーザが使用しているランクを得て、そのランクに対する
特権・ランク対応テーブル101から得られるこのユー
ザが実行可能な特権と、ユーザによる操作・処理を照合
して実行するか否かがチェックされる。
【0023】また、ユーザの現在の特権(権限)を変更
する必要がある場合には、特権切替え部103がユーザ
に対して付与可能なランクをユーザ・ランク対応テーブ
ル102より検索し、得られた(選択された)ランクの
1つで、カレントランク記憶テーブル105の内容を更
新する。
【0024】なお、特権・ランク対応テーブル101
は、判断すべき特権の種類が少ない場合には省略可能で
ある。例えば、あるシステムにおいて、使用禁止/検索
のみ/更新可能の3種類の特権のみに基づいてユーザの
権限をチェックすれば十分な場合にはその特権そのもの
を上述したランクとみなせばよい。
【0025】以下、更に詳細に説明する。まず、図2に
示された各ブロックを、図1の構成図に合わせて考える
と、図1のサーバマシンのDB201に、障害管理情報
としての特権ランク対応テーブル101とユーザランク
対応テーブル102とカレントランク記憶テーブル10
5が置かれる。また、図1のクライアントマシンのハー
ドディスク205のクライアントプログラムには、特権
切替え部103とログイン設定部104と操作・処理部
106が置かれている。
【0026】図3は特権・ランク対応テーブル101の
一例を示す図である。同図に示されるように、特権ラン
ク対応テーブル101は、ソフトウェアの障害管理シス
テムの評価部門にて可能な複数の操作について複数種類
の組み合わせ(以下、グループ)を構成し、各グループ
にランクをつけた、特権とランクの対応テーブルであ
る。この図では、特権として、参照・入力・発行・変更
・削除・審査・送付があり、a〜dのランクが用意され
ている。各ランクでチェックされている操作がそのラン
クの有効な操作である。例えば、cランクでは、参照・
入力・発行・変更が有効な操作である。
【0027】図4はユーザ・ランク対応テーブル102
の一例を示す図である。システム管理者は、当該システ
ムを使用するユーザをユーザランク対応テーブル102
に登録する。すなわち、システム管理者がサーバのDB
201内のユーザランク、そのユーザコードとそのユー
ザに対して付与する複数のランクをユーザランク対応テ
ーブル102に登録しておく。
【0028】図4では、ユーザとして、ユーザA〜ユー
ザGの7人が登録されている。この7人のユーザそれぞ
れに、ユーザのログイン時に使用されるデフォルトのラ
ンクと、ユーザがシステムアクセス中に切替え可能なラ
ンクが割り当ててある。例えば、ユーザAにはデフォル
トランクとしてランクaが割り当ててあり、切替え可能
なランクとしてランクbがある。
【0029】以下ではユーザBが障害管理システムにロ
グインし、操作した場合の例を用いて説明する。図5は
第1の実施形態による特権切り替え制御を説明するフロ
ーチャートである。また、図6は、ログイン時にクライ
アントマシンのディスプレイに表示されるログインウィ
ンドウの一例を示す図である。また、図7は障害管理シ
ステムによるメインウィンドウの表示例を示す図であ
る。また、図8は本実施形態の障害管理システムによる
障害情報ウィンドウの表示例を示す図である。また、図
9は特権変更ウィンドウの表示例を示す図である。
【0030】まず、クライアントプログラムを起動する
と、図1のログイン設定部104は、図6に示されるよ
うなログインウィンドウを、図2のディスプレイ204
に表示する(ステップS11)。ユーザBは、表示され
たログインウィンドウからユーザ名とパスワードを入力
して、当該障害管理システムへログインする(ステップ
S12)。この時、図1のログイン設定部104は、図
1のカレントランク記憶テーブル105を更新し、ユー
ザBの操作(ログイン)時刻、ランクを記憶する(ステ
ップS13)。なお、この時点におけるユーザBのラン
クはデフォルトのランクであり、図4のユーザ・ランク
対応テーブル102よりbランクとなる。従って、ステ
ップS13においては、カレントランク記憶テーブル1
05にbランクであることが記憶される。
【0031】ステップS15では、カレントランク記憶
テーブルに記憶されたカレントランクによって操作範囲
を制限する。すなわち、図3に示されるような特権・ラ
ンク対応テーブル101を参照して、bランクが可能な
操作範囲、「障害票の参照、入力、発行、変更、削除、
審査」が認識され、これらの操作がユーザBには許可さ
れる。
【0032】さて、ログインすると、クライアントシス
テムは図7に示すようなメインウィンドウを操作・処理
部106に表示させる。この状態から、例えば障害情報
の入力を行うのであれば、障害情報入力ウィンドウ60
2をセレクトし、図8の障害情報入力ウィンドウを開
き、障害の入力を行う。障害情報の入力を終えたら、図
8の発行ボタン701を押し、障害票の発行を行う。こ
の時、クライアントプログラムは特権ランク対応テーブ
ル101とカレントランク記憶テーブル105を参照
し、当該「発行」の操作を許可する。同様にして審査ボ
タン702を押し、障害票の審査を行う。
【0033】次に、設計部門に障害票を送るには、「送
付」ボタン703により送付を行わなければならない
が、特権・ランク対応テーブル101とログイン時に作
成されたカレント・ランク記憶テーブル105によりユ
ーザBのランクbの特権では送付操作が許可されておら
ず、このままでは評価部門への障害情報の送付はできな
い。
【0034】例えば、送付操作は、評価部門のリーダで
あるユーザAのみしか行わないことになっている様な状
況において、この日、ユーザAが休暇のため、設計部門
への障害票の送付が行えない状況にある場合を想定す
る。このような場合において、ユーザBがユーザAの代
行として、障害票の送付を行う場合の操作について説明
する。
【0035】この場合に実行される処理は、特権切替え
部103によって行われる。ユーザBは障害情報入力ウ
ィンドウのランクボタン703を押し、特権切替えプロ
グラム103に、図9の如き特権変更ウィンドウを開か
せる(ステップS16、S17)。
【0036】特権変更ウィンドウでは、特権一覧ボタン
801により、図3の内容が表示されることになる。こ
れを参照して、操作できるランクや操作内容等を確認
し、特権切替えボタン802にてランクを切替える。こ
の特権切替えボタンから開かれるウィンドウ803に
は、ユーザランク対応テーブル102を参照して、ユー
ザBが切替え可能な特権のみが表示される。
【0037】この例の場合は、ユーザBは、bランクか
らaランクに切替えるので、ウィンドウ803にて、ラ
ンクaにチェックする。するとランク欄の表示804
が、aとなるのでこれを確認後、チェンジボタン805
を押すことで特権切替えの設定完了となる(ステップS
18)。なお、ランク切替えをキャンセルしたい場合に
は、チェンジボタンを押す前に、キャンセルボタン80
6を押せばよい。ただし、キャンセル時の処理は図5の
フローチャートでは省略されている。以上の操作によ
り、ユーザBは、特権をaランクに切替えることができ
る。そして、新たにカレントランク記憶テーブルを更新
して設定されたランクとその切り替え時刻を記憶し(ス
テップS13)し、新たなランクaに応じた操作制限が
行なわれる(ステップS15)。
【0038】図10はカレントランク記憶テーブルの一
例を示す図である。この図では、ユーザのカレントラン
クとともにランクの変更履歴も同時に保持しており、ユ
ーザの操作と操作した時刻とその時のランクの履歴が記
憶されている。例えば、ユーザAは、7:00のログイ
ン時にはデフォルトランクのaランクであるが、7:3
0にランクをbランクに切替え、そして8:50にaラ
ンクに切替えている。またユーザBはaランクへ切り替
わったことにより更新されている。なお、現在のユーザ
ランクは、カレントランク記憶テーブル105から最新
のもの、あるいは現在時刻におけるユーザのランクを検
索して得ることができる。
【0039】また、図8に示す障害情報入力ウィンドウ
のランク情報ボタン705により、図11に示したよう
に、ユーザBのランク切替えの状況が表示される。この
内容は、図10に示されるカレントランク記憶テーブル
105を参照して表示されるものである。
【0040】以上のようにして、特権のランクがaラン
クに切り替わったユーザBは、図1の特権・ランク対応
テーブル101と更新されたカレント・ランク記憶テー
ブル105により障害票の「送付」の操作が行えること
になる。
【0041】また、ユーザ特権上、実行不可能な操作を
した時に自動的に、特権変更ウィンドウを表示させ特権
の切り替えをユーザに要求する方法もある。
【0042】ユーザBのデフォルトのランクは、図4の
ユーザランク対応テーブルよりbであるので図3の特権
・ランク対応テーブルよりデフォルトのランクbのまま
では送付できないが、この状態で図7の障害情報ウィン
ドウの送付703を押した時に図9の特権変更ウィンド
ウとランクウィンドウ803を表示する。ユーザBはラ
ンクウィンドウ803のaランクをチェックし、特権変
更ウィンドウの実行ボタン701を押し、ランクの切り
替えを行う。なお、この場合、図5に示したフローチャ
ートにおいて、ステップS16の判断内容を、「操作指
示がカレントランクにて操作可能な範囲か?」とすれば
よい。
【0043】上記の例では、権利のない操作のボタンも
図8の障害情報ウィンドウにて押せるようになっている
が、カレントランク記憶テーブル105の更新のタイミ
ングで、特権ランク対応テーブル101を参照の上、権
利のある操作ボタン(操作可能なボタン)だけを押せる
ようにすることは容易である。この場合、例えば、ユー
ザBはログイン時には、ランクbであるので、ログイン
時のカレントランク記憶テーブル105の更新時に、特
権・ランク対応テーブル101にて「送付」の操作がで
きないことが確認できる。従って、この状態で図8の障
害情報ウィンドウを開くと、送付ボタン703は押せな
い状態となっている。
【0044】なお、上述の説明では、クライアント側で
現在のユーザランクを判別し、ユーザ操作を制限する
か、あるいはユーザの操作実行時にエラーとすることで
セキュリティを管理している。しかしながら、このよう
な現在のユーザランクに基づくユーザ特権のチェック
は、サーバプログラム側で行うこと、あるいはクライア
ントとサーバの両方のプログラム内で行うことも可能で
あることはいうまでもない。
【0045】また上述の説明では、障害情報の発行部門
(評価部門)における例について述べたが、当然同様な
ことが障害情報の回答部門(設計部門)に対しても行わ
れる必要がある。このためには、図3と同様なテーブル
を設計部門に対してもち、このテーブルの特権欄には設
計部門における特権(回答入力、回答審査、回答送付
等)を設定しておき、それに基づいて判断するようにす
ればよい。
【0046】また上述の障害管理システムで、複数の評
価部門と設計部門でDBを共有する場合には、各ユーザ
は自分の所属する評価部門が発行元となる障害情報に対
してのみ発行/審査等の権限が与えられ、同様に自分の
所属する設計部門が回答元となるものにのみ回答入力、
回答審査等の権限が与えられるべきである。
【0047】このためには、上記のユーザ・ランク対応
テーブルは権限を設定する管理の対象ごとに設定すれば
よい。すなわち別途ユーザごとにその所属する部門を保
持するテーブルを用意し、図4に示したユーザ・ランク
対応テーブル102には、その部門に所属するユーザご
とのランクを設定し、また他の部門のユーザに対しては
一律にランクを設定する。
【0048】即ちこの部門が他部門のユーザに対して情
報の参照を許すべきでない、と考えるなら図4の最後の
行に『他のユーザに対しては何も許可しない』ことを設
定し、参照を許すならその旨を設定する。
【0049】また上記ユーザ・ランク対応テーブルは階
層的に構成することが可能である。例えば『削除』等の
危険な作業は通常、特定のシステム管理者に対してのみ
付与するが、前述のように管理対象ごとにユーザ・ラン
ク対応テーブルを設けた場合、多くのテーブルを設定す
る必要がある。これを回避するには、全体のデフォルト
となるユーザ・ランク対応テーブルを1つ設け、管理対
象ごとに設けたユーザ・ランク対応テーブルによりエン
トリがない場合には、デフォルトとなるテーブルからユ
ーザのランクを得るようにし、デフォルトとなるテーブ
ルには特定のシステム管理者のみ最高の特権を持ったラ
ンクを設定し、他のユーザに対しては最低の特権を持っ
たランクを設定する。
【0050】また図2、図3に示した特権・ランク対応
テーブル101も複数設けることができる。例えばこの
テーブルを操作ウィンドウごとに保持し、図3の特権欄
にはそのウィンドウにおける種々の操作ボタンの実行権
と入力項目に対する入力権を設定しておき、現在のユー
ザランクに応じてウィンドウを構成する。操作ボタンや
入力項目等の状態を制御し、ユーザランクが変更された
場合には、そのランクに応じて操作ボタンや入力項目等
の状態を制御し直す。
【0051】このための最も簡単な方法はウィンドウの
操作ボタンや入力項目ごとに、ビットパターンを保持す
ることである。このビットパターンはランクに対応した
ビットをセットすることにより、そのランクにおけるし
よう許可を与えることを示し、現在のユーザランクに対
応したビットの値を見れば、操作ボタンの実行や入力項
目への入力を許可するかどうかを直ちに判断できる。
【0052】以上説明したように、第1の実施形態によ
れば、コンピュータシステム、あるいは特定のアプリケ
ーションプログラム内において、そこで設けられたユー
ザ毎のアカウントに対して、そのユーザに付与可能な複
数の権限レベル(ランク)と、そのうちの1つをそのユ
ーザのデフォルトの権限レベルとして設定・保持し、ユ
ーザの通常の操作に対しては、そのユーザに対する前記
デフォルトの権限レベルでの操作を許可し、必要に応じ
てユーザに対する権限をそのユーザに対して付与されて
いる複数の権限レベルから選択した権限レベルに変更
し、その変更した権限レベルに基づいてユーザの操作を
制限することが可能となる。
【0053】このため、1回のログイン操作において、
すなわち、ユーザ識別子を変更することなく、操作範囲
を制限する特権ランクを切り替えられるので、操作性が
向上する。また、ユーザのアクセス権の登録と切り替え
を本人のユーザアカウントのまま行えることにより、再
ログインの必要性がなくなり、複数のユーザが共通のパ
スワードを知る必要も無くなるので、セキュリティが向
上する。
【0054】[第2の実施形態]次に第2の実施形態を
説明する。図12は第2の実施形態による、各ユーザの
可能な操作内容を表す操作・ユーザ対応テーブルの一例
を示す図である。また、図13は第2の実施形態による
特権切替え部103による選択ウィンドウの表示例を示
す図である。
【0055】上記の第1の実施形態では、図3と図4に
示したように、ランクをキーにして2つの情報を持つ方
式を説明したが、第2の実施形態では、図12に示すよ
うに、ユーザごとにデフォルトで実行可能な操作と選択
により実行可能となる操作との対応を直接持つ、操作・
ユーザ対応テーブルを用いる。そして、図13の選択ウ
ィンドウ(特権変更画面)にて、必要な特権にチェック
しこれを有効にする。これにより、複数の機能を同時に
選択することが可能となる。
【0056】図12の操作・ユーザ対応テーブルでは、
ユーザ1〜ユーザ3の3人のユーザのデフォルトで行え
る操作(*)と選択可能な操作(◎)が登録してある。
ユーザ1とユーザ2に関して例をとってみると、ユーザ
1は図12より、デフォルトで参照・入力・発行・変更
・削除の操作ができ、審査・送付の操作は特権を切替え
ることにより可能となる。また、ユーザ2の場合は、デ
フォルトで参照・入力・発行・変更が可能で、特権の切
替えによって削除を有効にすることができる。なお、切
替え不可能なものには図14のユーザ2の選択ウィンド
ウ(特権変更画面)に示されるように、チェックできな
いようになっている。
【0057】ユーザ1が審査を有効にしたい場合には、
図13の特権変更画面にて、審査をチェックし、実行ボ
タン1101を押すことにより実現される。この場合、
図5のステップS13において、選択ウィンドウにて有
効となっている操作内容でカレントランク記憶テーブル
105が更新され、第1の実施形態と同様の制御で操作
範囲の制限が変更されることになる。
【0058】[第3の実施形態]第3の実施形態では、
ユーザの特権切り替えとして、ユーザIDはそのまま
で、他のユーザの特権を代理として使用する方式を用い
る。第3の実施形態では、図15に示すように、ユーザ
毎にデフォルトのランクと代理として使えるユーザ名を
記憶している代理登録テーブルを使用する。
【0059】例えばユーザDは、デフォルトではdラン
クであるが、代理の欄にユーザBと記述されてあるので
ユーザBのデフォルトの特権bランクに切替えて使用で
きることになる。
【0060】図3に示した特権・ランクテーブルより、
ユーザDのデフォルトランクdランクでは、審査を行う
ことができない。しかし、ユーザBの代理としてユーザ
Bの特権(ランクb)に切り替えることにより、ユーザ
Dは審査を行うことができるようになり、審査時に必要
な審査確認印をユーザBの代理としてユーザBの名前で
押せることになる。
【0061】なお、図15における代理欄はシステム管
理者が設定しておいてもよいが、代理欄の値となるユー
ザが、他のユーザに対して設定可能であるようにしてお
くことが望ましい。即ち、ユーザBは自分が長期不在等
の場合、ユーザAに対する代理欄を自分自身、すなわち
ユーザBに登録することにより、自分の代理としてユー
ザAを指定できる。
【0062】このように他のユーザの代理として行われ
た操作を管理するためには、図10に例示したランク変
更履歴に誰の代理として変更されたかを合わせて記録す
ることが望ましい。従って、第3の実施形態では、図5
のステップS13において、代理として指定されたユー
ザのデフォルトのランク(操作可能範囲)をユーザ・ラ
ンク対応テーブル102を参照して獲得し、獲得された
ランク(操作可能範囲)をその変更時刻と共にこれをカ
レントランク記憶テーブル105に登録することにな
る。
【0063】またこのシステムにおけるウィンドウ表示
や出力帳票において審査者等を出力する場合には、実際
の実行者(この例ではユーザB)ではなく、元来の権限
者(この例ではユーザA)と出力し、合わせてこの操作
の実際の実行者ユーザBがユーザAの代理として実行し
たことを出力するという方法もある。
【0064】[第4の実施形態]第1の実施形態では、
特権ランクの切り替えは特権切替え部103に対するユ
ーザの指示操作が必要である。従って、ランクをデフォ
ルトに戻す場合には、もう一度、図8の障害情報ウィン
ドウのランク切り替えボタン704を押し、図9の特権
変更ウィンドウにてランクの切り替えを行う。これに対
して、第4の実施形態では、システム側で予め、システ
ムの管理者が時間を設定し、その時間がきたら自動的に
デフォルトのランクに戻すという方式をとる。またこの
方式においては、デフォルトに戻るまでの時間を時間変
更ウィンドウにてユーザが設定するように構成すること
も可能である。
【0065】また、ランクの切り替え後、一定時間操作
しなければ、ランクをデフォルトに戻すように構成する
事も可能である。この場合、システム側で予め、システ
ム管理者が時間を設定し、その設定時間何も操作が行わ
れない場合、ユーザのランクをデフォルトに戻すように
する。
【0066】また、ランクの切り替え後、1つの操作ご
とにランクをデフォルトに戻す様に構成する事も出来
る。例えば、第1の実施形態で、ランクをaに切り替え
その後に送付を行っているが、その直後、自動的にラン
クをデフォルトのbに戻す。あるいは、1つの操作だけ
ではある機能が実行不可能な場合には、これらの操作群
の完了となる操作(例えば『完了』ボタンを押す)によ
って、同様にカレントランクをデフォルトに戻すように
すればよい。
【0067】なお、本発明は、複数の機器(例えばホス
トコンピュータ,インタフェイス機器,リーダ,プリン
タなど)から構成されるシステムに適用しても、一つの
機器からなる装置(例えば、複写機,ファクシミリ装置
など)に適用してもよい。
【0068】また、本発明の目的は、前述した実施形態
の機能を実現するソフトウェアのプログラムコードを記
録した記憶媒体を、システムあるいは装置に供給し、そ
のシステムあるいは装置のコンピュータ(またはCPU
やMPU)が記憶媒体に格納されたプログラムコードを
読出し実行することによっても、達成されることは言う
までもない。
【0069】この場合、記憶媒体から読出されたプログ
ラムコード自体が前述した実施形態の機能を実現するこ
とになり、そのプログラムコードを記憶した記憶媒体は
本発明を構成することになる。
【0070】プログラムコードを供給するための記憶媒
体としては、例えば、フロッピディスク,ハードディス
ク,光ディスク,光磁気ディスク,CD−ROM,CD
−R,磁気テープ,不揮発性のメモリカード,ROMな
どを用いることができる。
【0071】また、コンピュータが読出したプログラム
コードを実行することにより、前述した実施形態の機能
が実現されるだけでなく、そのプログラムコードの指示
に基づき、コンピュータ上で稼働しているOS(オペレ
ーティングシステム)などが実際の処理の一部または全
部を行い、その処理によって前述した実施形態の機能が
実現される場合も含まれることは言うまでもない。
【0072】さらに、記憶媒体から読出されたプログラ
ムコードが、コンピュータに挿入された機能拡張ボード
やコンピュータに接続された機能拡張ユニットに備わる
メモリに書込まれた後、そのプログラムコードの指示に
基づき、その機能拡張ボードや機能拡張ユニットに備わ
るCPUなどが実際の処理の一部または全部を行い、そ
の処理によって前述した実施形態の機能が実現される場
合も含まれることは言うまでもない。
【0073】
【発明の効果】以上説明したように本発明によれば、ア
カウントユーザに対して操作範囲(権限)が設定される
システムにおいて、ユーザが他のアカウントを用いて再
ログインすることなしに、簡単にその権限を変更するこ
とが可能となる。
【0074】
【図面の簡単な説明】
【図1】第1の実施形態によるシステムの構成を示すブ
ロック図である。
【図2】本発明の実施形態によるコンピュータシステム
の基本的な機能構成を説明するブロック図である。
【図3】特権・ランク対応テーブル101の一例を示す
図である。
【図4】ユーザ・ランク対応テーブル102の一例を示
す図である。
【図5】第1の実施形態による特権切り替え制御を説明
するフローチャートである。
【図6】ログイン時にクライアントマシンのディスプレ
イに表示されるログインウィンドウの一例を示す図であ
る。
【図7】障害管理システムによるメインウィンドウの表
示例を示す図である。
【図8】本実施形態の障害管理システムによる障害情報
ウィンドウの表示例を示す図である。
【図9】特権変更ウィンドウの表示例を示す図である。
【図10】カレントランク記憶テーブルの一例を示す図
である。
【図11】ランク切替えの状況表示の一例を示す図であ
る。
【図12】第2の実施形態による、各ユーザの可能な操
作内容を表す操作・ユーザ対応テーブルの一例を示す図
である。
【図13】第2の実施形態による特権切替え部による選
択ウィンドウの表示例を示す図である。
【図14】第2の実施形態による特権切替え部による選
択ウィンドウの表示例を示す図である。
【図15】ユーザ毎にデフォルトのランクと代理として
使えるユーザ名を記憶する代理登録テーブルの一例を示
す図である。
───────────────────────────────────────────────────── フロントページの続き (72)発明者 八本 秀治 東京都大田区下丸子3丁目30番2号 キヤ ノン株式会社内 (72)発明者 白井 昌彦 東京都大田区下丸子3丁目30番2号 キヤ ノン株式会社内

Claims (18)

    【特許請求の範囲】
  1. 【請求項1】 システムにログインしたユーザに関して
    設定された設定権限範囲に基づいて許可される範囲での
    処理を実行する実行手段と、 各ユーザのそれぞれに対して設定可能な権限範囲を示す
    権限情報を格納する格納手段と、 前記ログインしたユーザに関して、前記権限情報が示す
    設定可能な権限範囲の範囲内で、該ユーザの権限範囲の
    変更を指定する指定手段と、 前記指定手段で指定された権限範囲を、前記実行手段に
    おける設定権限範囲として設定する設定手段とを備える
    ことを特徴とする情報処理システム。
  2. 【請求項2】 前記指定手段において、当該ログインし
    たユーザに関して、前記権限情報が示す設定可能な権限
    範囲を表示する表示手段を更に備えることを特徴とする
    請求項1に記載の情報処理システム。
  3. 【請求項3】 複数の権限ランクのそれぞれと実行可能
    な操作項目とを対応付けたランクテーブルを更に備え、 前記権限範囲は権限ランクによって表現されることを特
    徴とする請求項1に記載の情報処理システム。
  4. 【請求項4】 前記設定手段による権限範囲の設定に関
    る履歴情報を記憶する記憶手段を更に備えることを特徴
    とする請求項1に記載の情報処理システム。
  5. 【請求項5】 前記記憶手段によって記憶された履歴情
    報に基づく表示を行なう表示手段を更に備えることを特
    徴とする請求項4に記載の情報処理システム。
  6. 【請求項6】 前記設定権限範囲に無い操作が指示され
    た場合に、前記指定手段が起動されることを特徴とする
    請求項1に記載の情報処理システム。
  7. 【請求項7】 前記格納手段に格納される各ユーザ毎の
    権限情報は、対応するユーザに対するデフォルトの権限
    範囲と、切替え後の権限範囲とを含むことを特徴とする
    請求項1に記載の情報処理システム。
  8. 【請求項8】 前記権限情報は、各ユーザに関して、デ
    フォルトの権限範囲を示す情報と共に、切替え後の権限
    範囲を示す他のユーザ名を保持し、 前記指定手段は、権限範囲の切替えを前記他のユーザ名
    で指定し、 前記設定手段は、前記指定手段で指定された他のユーザ
    名に関して、デフォルトの権限範囲を前記格納手段の権
    限情報より獲得し、獲得した権限範囲で当該ユーザの権
    限範囲を設定することを特徴とする請求項1に記載の情
    報処理システム。
  9. 【請求項9】 前記設定手段は、前記指定手段によって
    指定された権限範囲を前記設定権限範囲として設定した
    後の所定時間の経過後に、当該ユーザの権限範囲をデフ
    ォルトの権限範囲に自動的に戻すことを特徴とする請求
    項1に記載の情報処理システム。
  10. 【請求項10】 前記設定手段は、前記指定手段によっ
    て指定された権限範囲を前記設定権限範囲として設定し
    た後、所定の時間にわたって操作がなされなかった場合
    に、当該ユーザの権限範囲をデフォルトの権限範囲に自
    動的に戻すことを特徴とする請求項1に記載の情報処理
    システム。
  11. 【請求項11】 前記設定手段は、前期指定手段によっ
    て指定された権限範囲を前記設定権限範囲として設定し
    た後、1つの操作が終了した後に、当該ユーザの権限範
    囲をデフォルトの権限範囲に自動的に戻すことを特徴と
    する請求項1に記載の情報処理システム。
  12. 【請求項12】 システムにログインしたユーザに対し
    て設定された設定権限範囲と、各ユーザのそれぞれに対
    して設定可能な権限範囲を格納するサーバ装置を備えた
    情報処理システムに、クライアント装置として接続され
    る情報処理装置であって、 前記サーバ装置より当該ユーザの設定権限範囲を獲得
    し、該設定権限範囲に基づいて許可された範囲での処理
    を実行する実行手段と、 前記サーバ装置より当該ユーザの設定可能な権限範囲を
    獲得し、該設定可能な権限範囲の範囲内で、該ユーザの
    権限範囲の変更を指定する指定手段と、 前記指定手段で指定された権限範囲を、前記実行手段に
    おける設定権限範囲とすべく前記サーバ側装置の当該ユ
    ーザの設定権限範囲として通知する通知手段とを備える
    ことを特徴とする情報処理装置。
  13. 【請求項13】 システムにログインしたユーザに関し
    て設定された設定権限範囲を通知する第1通知手段と、 各ユーザのそれぞれに対して設定可能な権限範囲を示す
    権限情報を格納する格納手段と、 前記ログインしたユーザの権限範囲の変更に用いるべ
    く、当該ユーザの設定可能な権限範囲を通知する第2通
    知手段と、 前記ログインしたユーザよりの、権限範囲の更新通知に
    基づいて、前記第1通知手段で通知する設定権限範囲を
    更新する更新手段とを備えることを特徴とする情報処理
    装置。
  14. 【請求項14】 システムにログインしたユーザに関し
    て設定された設定権限範囲に基づいて許可される範囲で
    の処理を実行する実行工程と、 各ユーザのそれぞれに対して設定可能な権限範囲を示す
    権限情報をメモリに格納する格納工程と、 前記ログインしたユーザに関して、前記権限情報が示す
    設定可能な権限範囲の範囲内で、該ユーザの権限範囲の
    変更を指定する指定工程と、 前記指定工程で指定された権限範囲を、前記実行工程に
    おける設定権限範囲として設定する設定工程とを備える
    ことを特徴とする情報処理システムの制御方法。
  15. 【請求項15】 システムにログインしたユーザに対し
    て設定された設定権限範囲と、各ユーザのそれぞれに対
    して設定可能な権限範囲を格納するサーバ装置を備えた
    情報処理システムに、クライアント装置として接続され
    る情報処理装置の制御方法であって、 前記サーバ装置より当該ユーザの設定権限範囲を獲得
    し、該設定権限範囲に基づいて許可された範囲での処理
    を実行する実行工程と、 前記サーバ装置より当該ユーザの設定可能な権限範囲を
    獲得し、該設定可能な権限範囲の範囲内で、該ユーザの
    権限範囲の変更を指定する指定工程と、 前記指定工程で指定された権限範囲を、前記実行工程に
    おける設定権限範囲とすべく前記サーバ側装置の当該ユ
    ーザの設定権限範囲として通知する通知工程とを備える
    ことを特徴とする情報処理装置の制御方法。
  16. 【請求項16】 各ユーザのそれぞれに対して設定可能
    な権限範囲を示す権限情報を格納する格納手段を有し、
    他の情報処理装置と通信可能に接続された情報処理装置
    の制御方法であって、 システムにログインしたユーザに関して設定された設定
    権限範囲を通知する第1通知工程と、 前記ログインしたユーザの権限範囲の変更に用いるべ
    く、当該ユーザの設定可能な権限範囲を前記格納手段に
    格納された権限情報より得て、これを通知する第2通知
    工程と、 前記ログインしたユーザよりの権限範囲の更新通知に基
    づいて、前記第1通知手段で通知される設定権限範囲を
    更新する更新工程とを備えることを特徴とする情報処理
    装置の制御方法。
  17. 【請求項17】 システムにログインしたユーザに対し
    て設定された設定権限範囲と、各ユーザのそれぞれに対
    して設定可能な権限範囲を格納するサーバ装置を備えた
    情報処理システムに、クライアント装置として接続され
    る情報処理装置の操作範囲を制御する制御プログラムを
    格納するコンピュータ可読メモリであって、該制御プロ
    グラムが、 前記サーバ装置より当該ユーザの設定権限範囲を獲得
    し、該設定権限範囲に基づいて許可された範囲での処理
    を実行する実行工程のコードと、 前記サーバ装置より当該ユーザの設定可能な権限範囲を
    獲得し、該設定可能な権限範囲の範囲内で、該ユーザの
    権限範囲の変更を指定する指定工程のコードと、 前記指定工程で指定された権限範囲を、前記実行工程に
    おける設定権限範囲とすべく前記サーバ側装置の当該ユ
    ーザの設定権限範囲として通知する通知工程のコードと
    を含むことを特徴とするコンピュータ可読メモリ。
  18. 【請求項18】 各ユーザのそれぞれに対して設定可能
    な権限範囲を示す権限情報を格納する格納手段を有し、
    他の情報処理装置と通信可能に接続された情報処理装置
    において、該他の情報処理装置による操作範囲を制御す
    るための制御プログラムを格納するコンピュータ可読メ
    モリであって、 システムにログインしたユーザに関して設定された設定
    権限範囲を通知する第1通知工程のコードと、 前記ログインしたユーザの権限範囲の変更に用いるべ
    く、当該ユーザの設定可能な権限範囲を前記格納手段に
    格納された権限情報より得て、これを通知する第2通知
    工程のコードと、 前記ログインしたユーザよりの権限範囲の更新通知に基
    づいて、前記第1通知手段で通知される設定権限範囲を
    更新する更新工程のコードとを含むことを特徴とするコ
    ンピュータ可読メモリ。
JP9185477A 1997-07-10 1997-07-10 情報処理システム及び情報処理装置及びその制御方法 Withdrawn JPH1131019A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP9185477A JPH1131019A (ja) 1997-07-10 1997-07-10 情報処理システム及び情報処理装置及びその制御方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP9185477A JPH1131019A (ja) 1997-07-10 1997-07-10 情報処理システム及び情報処理装置及びその制御方法

Publications (1)

Publication Number Publication Date
JPH1131019A true JPH1131019A (ja) 1999-02-02

Family

ID=16171458

Family Applications (1)

Application Number Title Priority Date Filing Date
JP9185477A Withdrawn JPH1131019A (ja) 1997-07-10 1997-07-10 情報処理システム及び情報処理装置及びその制御方法

Country Status (1)

Country Link
JP (1) JPH1131019A (ja)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002003215A1 (en) * 2000-06-30 2002-01-10 Matsushita Electric Industrial Co., Ltd. User information control device
WO2004068787A1 (ja) * 2003-01-31 2004-08-12 Fujitsu Limited 設備利用状況表示システム
JP2006302071A (ja) * 2005-04-22 2006-11-02 Hitachi Medical Corp 画面制御方法、および、情報処理システム
US7233927B1 (en) * 2002-11-27 2007-06-19 Microsoft Corporation Method and system for authenticating accounts on a remote server
JP2007156698A (ja) * 2005-12-02 2007-06-21 Fuji Xerox Co Ltd 認証システム、認証装置および認証プログラム
JP2008090701A (ja) * 2006-10-04 2008-04-17 Astec Corp:Kk 認証アクセス制御システム及びこれに使用するアドインモジュール
JP2008204414A (ja) * 2007-02-23 2008-09-04 Hitachi Ltd 業務システム
JP2009193431A (ja) * 2008-02-15 2009-08-27 Konica Minolta Business Technologies Inc 管理システム及び管理方法並びに管理プログラム
JP2010114504A (ja) * 2008-11-04 2010-05-20 Canon Inc 画像処理装置及びその制御方法、並びにプログラム
JP2011002953A (ja) * 2009-06-17 2011-01-06 Fuji Xerox Co Ltd プログラム及び情報処理装置
JP2014093061A (ja) * 2012-11-07 2014-05-19 Horiba Ltd 分析システム及び管理装置
JP2014119962A (ja) * 2012-12-17 2014-06-30 Mitsubishi Electric Corp 情報通信システム及び認証装置及び情報通信システムのアクセス制御方法及びアクセス制御プログラム

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4803627B2 (ja) * 2000-06-30 2011-10-26 パナソニック株式会社 ユーザ情報管理装置
WO2002003215A1 (en) * 2000-06-30 2002-01-10 Matsushita Electric Industrial Co., Ltd. User information control device
US7233927B1 (en) * 2002-11-27 2007-06-19 Microsoft Corporation Method and system for authenticating accounts on a remote server
WO2004068787A1 (ja) * 2003-01-31 2004-08-12 Fujitsu Limited 設備利用状況表示システム
JP2006302071A (ja) * 2005-04-22 2006-11-02 Hitachi Medical Corp 画面制御方法、および、情報処理システム
JP2007156698A (ja) * 2005-12-02 2007-06-21 Fuji Xerox Co Ltd 認証システム、認証装置および認証プログラム
JP2008090701A (ja) * 2006-10-04 2008-04-17 Astec Corp:Kk 認証アクセス制御システム及びこれに使用するアドインモジュール
JP2008204414A (ja) * 2007-02-23 2008-09-04 Hitachi Ltd 業務システム
JP2009193431A (ja) * 2008-02-15 2009-08-27 Konica Minolta Business Technologies Inc 管理システム及び管理方法並びに管理プログラム
JP2010114504A (ja) * 2008-11-04 2010-05-20 Canon Inc 画像処理装置及びその制御方法、並びにプログラム
US10061931B2 (en) 2008-11-04 2018-08-28 Canon Kabushiki Kaisha Image processing apparatus, control method therefor, and computer-readable storage medium storing program for implementing the method
JP2011002953A (ja) * 2009-06-17 2011-01-06 Fuji Xerox Co Ltd プログラム及び情報処理装置
JP2014093061A (ja) * 2012-11-07 2014-05-19 Horiba Ltd 分析システム及び管理装置
US9513268B2 (en) 2012-11-07 2016-12-06 Horiba, Ltd. Analysis system and management device
EP2730911A3 (en) * 2012-11-07 2017-12-20 Horiba, Ltd. Analysis system and management device
JP2014119962A (ja) * 2012-12-17 2014-06-30 Mitsubishi Electric Corp 情報通信システム及び認証装置及び情報通信システムのアクセス制御方法及びアクセス制御プログラム

Similar Documents

Publication Publication Date Title
US8266675B2 (en) Information processor, method for managing the same and computer program product
US8316049B2 (en) Document management system, document producing apparatus, document use managing apparatus, and computer readable medium
US20090195831A1 (en) Data processing method and printing system
JP2009042856A (ja) 文書管理装置、文書管理システム及びプログラム
US20130067541A1 (en) Image processing device, access control method and computer readable recording medium
JP2009042991A (ja) 画像処理装置、及び画像処理装置の管理システム
JP2010020525A (ja) 検索装置及びコンピュータプログラム及び検索方法
JP4839103B2 (ja) 画像形成装置、画像形成装置の機密保持方法、プログラム及びプログラムを記憶した記憶媒体
JPH07141138A (ja) メニュー利用権管理方式
JP4207417B2 (ja) 文書管理装置
JP4093811B2 (ja) ユーザアクセス権制御装置及び方法
JPH06214863A (ja) 情報資源管理装置
JP4191239B2 (ja) アクセス権限制御システム
JP3827690B2 (ja) データ管理装置、データ管理方法及びそのプログラム
JP2002202956A (ja) セキュリティ管理システム、セキュリティ管理方法及びセキュリティ管理プログラム
JP2006260176A (ja) 機密文書管理方法及び機密文書管理システム
JP2012027691A (ja) 情報管理システムおよび情報管理方法
JPH0997156A (ja) ネットワーク環境下でのメニュー情報作成装置
JP2002304231A (ja) コンピュータシステム
JP4186452B2 (ja) 文書管理装置
JP4752125B2 (ja) コンピュータシステム
JP2015153257A (ja) アクセス制御装置、情報共有システム、プログラム及びアクセス制御方法
JP7045969B2 (ja) 情報管理システム
JPS628247A (ja) デ−タの機密保護制御方式
JP3582862B2 (ja) ファイル管理システム

Legal Events

Date Code Title Description
A300 Withdrawal of application because of no request for examination

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20041005