特許
J-GLOBAL ID:200903007780597216
認証システム
発明者:
,
,
出願人/特許権者:
代理人 (5件):
古谷 栄男
, 松下 正
, 眞島 宏明
, 河本 一行
, 鶴本 祥文
公報種別:公開公報
出願番号(国際出願番号):特願2003-379449
公開番号(公開出願番号):特開2005-141613
出願日: 2003年11月10日
公開日(公表日): 2005年06月02日
要約:
【課題】 社内のイントラネットへの接続認証を、異なる接続経路に対し、複数の会社に対して、一元化して行うことのできるシステムを提供する。【解決手段】 ユーザU1,U2...が、認証要求元RS1,RS2,WL,VPN,APSのいずれかにアクセスすると、認証要求元は、ユーザから認証対象の属性情報を取得する。認証要求元は、このユーザ属性情報と自己の属性情報を、認証処理システムSに送信する。認証処理システムSは、受信した認証対象属性情報と認証要求元の属性情報との組み合わせに基づいて、記録されている認証必要情報Vを参照し、ユーザに対する認証を行う。認証結果が肯定的であれば、当該認証要求元に対して予め定められた返送データを送信する。したがって、認証要求装置側において、認証要求元によりアクセス制限などを行う場合であっても、認証処理装置によって一元的な管理を行うことができる。【選択図】 図2
請求項(抜粋):
ユーザ端末装置からのアクセス要求を受け、ユーザ認証について肯定的な結果を得た後に、当該ユーザからのアクセスを許可する複数の認証要求装置と、
当該各認証要求装置と通信可能に接続された認証処理装置と、
を備えた認証システムであって、
前記認証要求装置は、
ユーザ端末装置から、認証処理のためのユーザ属性情報を受信する受信手段と、
受信したユーザ属性情報を含む認証要求を認証処理装置に送信する送信手段と、
前記認証処理装置は、
認証要求装置ごとに、認証処理結果が肯定的であった場合に、当該認証要求装置に返送するユーザ属性を、ユーザごとに、かつ、認証要求元ごとに記述した返送データ情報を記録した記録部と、
認証要求装置からの認証要求を受けて、ユーザ属性情報に基づいて認証処理を行い、結果が否定的であれば、認証要求を行った認証要求装置に対して、否定的なユーザ認証結果を送信し、結果が肯定的であれば、認証要求を行った認証要求装置に対して、肯定的なユーザ認証結果を送信する認証手段と、
を備えており、
前記認証手段は、認証結果が肯定的である場合、前記返送データ情報から、ユーザ及び認証要求元によって特定されるユーザ属性を抽出し、当該ユーザ属性も当該認証要求装置に返送することを特徴とするもの。
IPC (2件):
FI (2件):
G06F15/00 330B
, H04L9/00 673A
Fターム (8件):
5B085AE01
, 5J104AA07
, 5J104KA01
, 5J104KA04
, 5J104MA01
, 5J104NA05
, 5J104NA38
, 5J104PA07
引用特許:
前のページに戻る