JP2009110241A - Electronic file management device - Google Patents
Electronic file management device Download PDFInfo
- Publication number
- JP2009110241A JP2009110241A JP2007281549A JP2007281549A JP2009110241A JP 2009110241 A JP2009110241 A JP 2009110241A JP 2007281549 A JP2007281549 A JP 2007281549A JP 2007281549 A JP2007281549 A JP 2007281549A JP 2009110241 A JP2009110241 A JP 2009110241A
- Authority
- JP
- Japan
- Prior art keywords
- information
- electronic file
- user
- category
- access control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【課題】ファイルシステムの階層構造の制約を受けずに電子ファイルへのアクセスを可能とすること。
【解決手段】情報処理端末30からアクセス可能な電子ファイル管理装置10であって、複数のカテゴリと該各カテゴリに属する電子ファイルのファイル名との関係が記述されるカテゴリ情報と、ユーザ情報と該ユーザ情報がアクセス可能なカテゴリとの関係が記述されるアクセス制御情報と、前記電子ファイルとが格納されるデータベース51,61,71と、前記情報処理端末から入力されるユーザ情報に対応するカテゴリをアクセス制御情報を用いて取得し、該取得したカテゴリに属する電子ファイル名を前記カテゴリ情報を用いて取得し、該取得した電子ファイル名をアクセス可能な電子ファイルとして情報端末装置30に対し表示する画面制御部40と、を備えること。
【選択図】 図1An electronic file can be accessed without being restricted by the hierarchical structure of the file system.
An electronic file management apparatus 10 accessible from an information processing terminal 30 includes category information describing a relationship between a plurality of categories and file names of electronic files belonging to the categories, user information, and the information Access control information describing the relationship with categories accessible by user information, databases 51, 61, 71 storing the electronic files, and categories corresponding to user information input from the information processing terminal A screen that is acquired using access control information, acquires an electronic file name belonging to the acquired category using the category information, and displays the acquired electronic file name on the information terminal device 30 as an accessible electronic file And a control unit 40.
[Selection] Figure 1
Description
本発明は、階層構造で管理されている電子ファイルに対し、この階層構造とは独立したアクセス制御をおこない、そのアクセス制御によって、この階層構造の制約を受けずに所望の電子ファイルへのアクセスを可能とする技術に関するものである。 The present invention performs access control independent of this hierarchical structure for an electronic file managed in a hierarchical structure, and the access control allows access to a desired electronic file without being restricted by this hierarchical structure. It relates to the technology to be made possible.
コンピュータのファイルシステムにおける電子ファイルの管理に関する従来技術として、たとえば、特許文献1〜3がある。特許文献1には、共有資源をノード情報のリンク関係を管理するネットワークレイヤーと、ノード情報に対応する実体(電子ファイル)の所在を管理する情報カプセルレイヤーと、管理される電子ファイルを特定するエンティティレイヤーとで管理することで、情報間のリンク関係や情報の電子ファイルそのものに変更がなされた場合であっても、関連付けられた全ての情報に反映させること、また、リンクされた複数の情報を親子どちらの方向からでも容易に辿ることができるようにサーバ装置情報の共有資源を情報処理装置上にツリー表示する技術が開示されている。 For example, Patent Documents 1 to 3 are known as conventional techniques related to electronic file management in a computer file system. Patent Document 1 discloses a network layer that manages the link relation of node information for shared resources, an information capsule layer that manages the location of an entity (electronic file) corresponding to the node information, and an entity that identifies the electronic file to be managed By managing with the layer, even if the link relationship between information and the information electronic file itself are changed, it is reflected in all the related information, and multiple linked information A technique for displaying a shared resource of server device information as a tree on an information processing device so that it can be easily traced from either parent or child direction is disclosed.
特許文献2には、複数種類のプラットホームで広範囲に発生する複数種類の情報資源に、その管理目的に応じた任意の情報を定義し、XMLタグで情報を括ってXMLデータベースに格納しておき、情報要求があった場合には、XMLデータベース内の情報資源をXMLタグで定義した情報を通じて読み出し、読み出した情報資源の内容を要求元のデータ端末のブラウザ宛に統一形式で出力する技術が開示されている。 Patent Document 2 defines arbitrary information according to the management purpose in a plurality of types of information resources generated in a wide range on a plurality of types of platforms, and wraps the information with XML tags and stores them in an XML database. A technique is disclosed in which when there is an information request, the information resource in the XML database is read through the information defined by the XML tag, and the content of the read information resource is output to the browser of the requesting data terminal in a unified format. ing.
特許文献3には、互いに関連付けるべき2つのデータの双方に互いのデータを参照するためのポインタ情報を付加することで、互いに関連付けるべきデータの参照を容易にする技術が開示されている。 Patent Document 3 discloses a technique for facilitating reference of data to be associated with each other by adding pointer information for referring to each other's data to both of the two data to be associated with each other.
ところで、コンピュータのファイルシステムにおいては、一般的に、電子ファイルはフォルダに格納され、さらにフォルダの集合はツリー状の階層構造によって管理される。このツリー状の階層構造は、会社組織における部または課で構成される事業部門の形態にも相似することから、各部または各課が管理する電子ファイルを格納したフォルダを、部または課で構成される事業部門の階層構造に合わせて配置したファイルシステムが構築されることがある。 By the way, in a computer file system, electronic files are generally stored in folders, and a set of folders is managed by a tree-like hierarchical structure. Since this tree-like hierarchical structure is similar to the form of a business department composed of departments or sections in a company organization, folders containing electronic files managed by each department or section are composed of departments or sections. A file system arranged according to the hierarchical structure of a business department may be constructed.
上記のようなファイルシステムでは、ユーザはユーザIDとカテゴリとを用いて電子ファイルへのアクセスが管理されることがある。ユーザIDとは個々のユーザを識別するためのものであり、カテゴリとは、特定のユーザがアクセスできるフォルダおよび電子ファイルの範囲を規定したものである。このカテゴリは、上位から下位へツリー状を呈するファイルシステムの階層構造にしたがって設定される場合が多い。特に、ファイルシステムが事業部門などの組織の形態に合わせた階層構造になっている場合は、カテゴリを階層構造にしたがって所望の上位のフォルダから下位のフォルダまで設定することで、ある事業部門に所属するユーザは、その事業部門の下位に属する部署で管理されている電子ファイルについてまでアクセスが可能となるようなカテゴリを設定することができる。 In the file system as described above, a user may manage access to an electronic file using a user ID and a category. The user ID is for identifying individual users, and the category is a range that defines the range of folders and electronic files that can be accessed by a specific user. This category is often set according to the hierarchical structure of the file system that has a tree shape from the top to the bottom. In particular, if the file system has a hierarchical structure that matches the form of an organization such as a business unit, set the category from the desired upper folder to the lower folder according to the hierarchical structure, and belong to a business unit The user can set a category that allows access to even the electronic files managed by the departments belonging to the lower level of the business division.
しかしながら、上記のように階層構造にしたがったカテゴリを設定すると、ある事業部門に所属するユーザは、他の事業部門によって他のカテゴリに属するものとして管理されている電子ファイルを利用することができない。そのため、他のカテゴリに属する電子ファイルを利用する場合は、利用するユーザに当該他のカテゴリにアクセス可能なユーザIDを別途付与して電子ファイルを利用可能にする。ユーザIDの付与は管理者が行うが、この作業が頻繁に起こると運用上の利便性に欠けるとともに、セキュリティが低下するという問題も生じる。 However, if a category according to the hierarchical structure is set as described above, a user belonging to a certain business department cannot use an electronic file managed as belonging to another category by another business department. Therefore, when using an electronic file belonging to another category, a user ID that can access the other category is separately assigned to the user to use the electronic file. The administrator assigns the user ID. However, if this operation occurs frequently, there is a problem in that it is not convenient for operation and security is lowered.
一方、カテゴリによる管理とは別に、所望の電子ファイルに対しアクセスが可能なユーザを個別に設定することも考えられるが、管理が煩雑であり、運用上の利便性に欠けるという問題が生じる。このため、複数の事業部門が関与するプロジェクトチームが発足したような場合、階層構造にしたがったカテゴリの設定では、そのプロジェクトに関与している各部署の電子ファイルを利用する権限を特定のユーザに持たせるということは困難であった。 On the other hand, apart from management by category, it may be possible to individually set users who can access a desired electronic file, but there is a problem that management is complicated and lacks operational convenience. For this reason, when a project team involving multiple business departments is established, the category setting according to the hierarchical structure gives specific users the authority to use the electronic files of each department involved in the project. It was difficult to have it.
このように、従来のコンピュータのファイルシステムでは、ツリー状の階層構造による制約を受けずに電子ファイルへのアクセス権限をユーザに付与する際には、ノードや電子ファイルの実体に個別にリンクを設定するような煩雑な作業が必要であるという問題があった。 As described above, in the conventional computer file system, when the user is given access authority to an electronic file without being restricted by the tree-like hierarchical structure, individual links are set to the nodes and electronic file entities. There is a problem that such complicated work is required.
しかしながら、上記特許文献1、および2に記載の従来技術は、電子ファイルの情報の分類や管理に必要な多次元の情報構造をXLMで記述しているが、電子ファイルのアクセス権限とユーザ情報との関係を記載する技術は開示されていない。また、上記特許文献3に記載の従来技術は、関連する2つのデータ(電子ファイル)の一方の電子ファイルのポインタ情報に他方の電子ファイルの所在を示す情報を登録し、他方の電子ファイルのポインタ情報に一方の電子ファイルの所在を示す情報を登録するものであり、電子ファイルのアクセス権限とユーザ情報との関係を登録する記述は開示されていない。したがって、上記特許文献1〜3の従来技術では、従来のコンピュータのファイルシステムにおけるツリー状の階層構造による制約を受けずに電子ファイルへのアクセス権限をユーザに付与する際には、ノードや電子ファイルの実体に個別にリンクを設定するような煩雑な作業が必要であるという問題を解決することはできない。 However, the conventional techniques described in Patent Documents 1 and 2 describe a multidimensional information structure necessary for classification and management of information in an electronic file in XLM. A technique for describing the relationship is not disclosed. In addition, in the related art described in Patent Document 3, information indicating the location of the other electronic file is registered in the pointer information of one electronic file of two related data (electronic files), and the pointer of the other electronic file is registered. Information indicating the location of one electronic file is registered in the information, and a description for registering the relationship between the access authority of the electronic file and the user information is not disclosed. Therefore, in the prior arts of Patent Documents 1 to 3, when the access authority to the electronic file is given to the user without being restricted by the tree-like hierarchical structure in the conventional computer file system, the node or the electronic file It is impossible to solve the problem that a complicated operation such as setting a link for each entity is necessary.
本発明は、上記に鑑みてなされたものであって、ノードや電子ファイルの実体に個別にリンクを設定するような煩雑な作業を要さず従来よりも簡易な構成で、ツリー状の階層構造による制約を受けずに電子ファイルへのアクセスを可能とし、かつセキュリティにも配慮した電子ファイル管理装置を得ることを目的とする。 The present invention has been made in view of the above, and does not require a complicated operation of individually setting a link to a node or an entity of an electronic file, and has a simpler structure and a tree-like hierarchical structure. An object of the present invention is to obtain an electronic file management device that can access an electronic file without being restricted by the above-described security and that also takes security into consideration.
上述した課題を解決し、目的を達成するために、本発明は、情報処理端末からアクセス可能な電子ファイル管理装置であって、複数のカテゴリと該各カテゴリに属する電子ファイルのファイル名との関係が記述されるカテゴリ情報と、ユーザ情報と該ユーザ情報がアクセス可能なカテゴリとの関係が記述されるアクセス制御情報と、前記電子ファイルとが格納されるデータベースと、前記情報処理端末から入力されるユーザ情報に対応するカテゴリを前記アクセス制御情報を用いて取得し、該取得したカテゴリに属する電子ファイル名を前記カテゴリ情報を用いて取得し、該取得した電子ファイル名をアクセス可能な電子ファイルとして前記情報端末装置に対し表示する制御手段と、を備えることを特徴とする。 In order to solve the above-described problems and achieve the object, the present invention is an electronic file management apparatus accessible from an information processing terminal, and a relationship between a plurality of categories and file names of electronic files belonging to the respective categories Is input from the information processing terminal, a database storing the user information and access control information describing the relationship between the user information and a category accessible by the user information, and the electronic file. A category corresponding to user information is acquired using the access control information, an electronic file name belonging to the acquired category is acquired using the category information, and the acquired electronic file name is used as an accessible electronic file. And a control means for displaying on the information terminal device.
この発明によれば、情報処理端末からの電子ファイルのアクセスを、ユーザ情報と、複数のカテゴリと該各カテゴリに属する電子ファイルのファイル名との関係が記述されるカテゴリ情報と、該ユーザ情報がアクセス可能なカテゴリとの関係が記述されるアクセス制御情報とに基づいて許可することにより、ノードや電子ファイルの実体に個別にリンクを設定するような煩雑な作業を要さず従来よりも簡易な構成で、ツリー状の階層構造による制約を受けずに電子ファイルへのアクセスを可能とし、かつセキュリティにも配慮した電子ファイル管理装置を得ることができる、という効果を奏する。 According to this invention, the access of the electronic file from the information processing terminal is performed using user information, category information describing the relationship between a plurality of categories and file names of electronic files belonging to the respective categories, and the user information By granting permission based on access control information that describes the relationship with accessible categories, it is simpler than before without the need for complicated tasks such as setting links individually to the entities of nodes and electronic files. With the configuration, it is possible to obtain an electronic file management apparatus that allows access to an electronic file without being restricted by a tree-like hierarchical structure and that also takes security into consideration.
以下に、本発明にかかる電子ファイル管理装置の実施の形態を図面に基づいて詳細に説明する。なお、この実施の形態によりこの発明が限定されるものではない。 Embodiments of an electronic file management apparatus according to the present invention will be described below in detail with reference to the drawings. Note that the present invention is not limited to the embodiments.
実施の形態.
図1は、本発明にかかる電子ファイル管理装置の構成を示すブロック図である。本実施の形態にかかる電子ファイル管理装置は、該電子ファイル管理装置10のユーザが操作する情報処理端末30にイントラネットなどのネットワーク20を介して接続されて用いられるものであり、画面制御部40と、ユーザ情報管理部50、アクセス制御情報管理部60および電子ファイル管理部70と、ユーザ情報データベース51、アクセス制御情報データベース61およびファイルデータベース71とを有し、ユーザ情報管理部50にはユーザ情報データベース51が、アクセス制御情報管理部60にはアクセス制御情報データベース61が、電子ファイル管理部70にはファイルデータベース71がそれぞれ接続されており、画面制御部40にはユーザ情報管理部50とアクセス制御情報管理部60と電子ファイル管理部70とが接続されている。なお、図1においては、情報処理端末30は1台であるが、実際には、複数台の情報処理端末30がネットワーク20に接続されているものとする。
Embodiment.
FIG. 1 is a block diagram showing the configuration of an electronic file management apparatus according to the present invention. The electronic file management apparatus according to the present embodiment is used by being connected to an
ユーザ情報管理部50は、図2に示したユーザ情報81が格納されたユーザ情報データベース51を管理する。
The user
ここで、ユーザ情報データベース51が格納するユーザ情報81とは、ユーザを特定するユーザIDとパスワードとを含むもので、図2に示すように、ユーザIDとしてたとえば「XXYY」が、パスワードとして「****」のような文字または記号がXMLで記述される。このように、ユーザ情報81には、本電子ファイル管理装置10にアクセス可能な複数のユーザについてのユーザIDとパスワードが登録されている。
Here, the
また、アクセス制御情報管理部60は、図3に示したアクセス制御情報82が格納されたアクセス制御情報データベース61を管理する。
Further, the access control
ここで、アクセス制御情報データベース61が格納するアクセス制御情報82とは、ユーザIDと、このユーザIDによってアクセス可能なカテゴリ(カテゴリID)と、このカテゴリに属する電子ファイルに対してこのユーザIDで可能な操作情報(以下、可能操作情報という)とが記載されているものである。図3は、XMLで記述されたアクセス制御情報82の一例であり、3行目にユーザIDとして「XXYY」が、7行目にこのユーザIDによってアクセス可能なカテゴリの識別情報としてカテゴリID「WWZZ」が記述されている。このカテゴリの記述を「<write>」と「</write>」とのタグで囲むことにより、このカテゴリに属する電子ファイルに書き込む操作が可能となる。また、このカテゴリの記述を「<view>」と「</view>」とのタグで囲むことにより、このカテゴリに属する電子ファイルを読み込む操作が可能になり、このカテゴリの記述を「<delete>」と「</delete>」とのタグで囲むことにより、このカテゴリに属する電子ファイルを消去する操作が可能となる。
Here, the access control information 82 stored in the access
また、電子ファイル管理部70は、電子ファイルとカテゴリ情報83とが格納されたファイルデータベース71を管理する。
The electronic
ここで、ファイルデータベース71が格納するカテゴリ情報83とは、図4に示すようなもので、カテゴリIDが「WWZZ」であるカテゴリに属する電子ファイルの名称と階層構造におけるその電子ファイルの所在を示すパスとが、電子ファイルごとに記述されている。たとえば、アクセスしたい電子ファイルの名称が「f1」で、この電子ファイルf1のパスが「¥E¥F」の場合、図4において、電子ファイルf1の名称の記述は「<filename>f1</filename>」であり、パスの記述は「<path>¥E¥F</path>」となる。なお、以下では、電子ファイルのパスおよびファイル名称を含めて、ファイル名という。
Here, the
また、画面制御部40は、ネットワーク20を介して情報処理端末30からの指示を受け、この指示をユーザ情報管理部50とアクセス制御情報管理部60と電子ファイル管理部70とに引渡し、この引渡した指示にもとづくユーザ情報管理部50、アクセス制御情報管理部60または電子ファイル管理部70での実行結果を、ネットワーク20を介して情報処理端末30に表示する。
Further, the
ここで、従来のツリー状のファイルシステムの階層構造について説明する。図5は、従来からのツリー状の階層構造の例である。最上位のフォルダである¥フォルダから下位には、フォルダAおよびフォルダEがあり、さらにフォルダAは下位のフォルダとしてフォルダB、CおよびDを、フォルダEは下位のフォルダとしてフォルダF、GおよびHをそれぞれ従え、フォルダA以下の階層とフォルダB以下の階層は、互いに独立した系となっている。従来は、このようにそれぞれが独立している系に各事業部門の電子ファイルを保存し、その事業部門に所属するユーザに、その系に保存されている電子ファイルへのアクセスを許可していた。たとえば、図6においてフォルダA以下の階層にのみアクセス可能な権限をあるユーザに設定すると、このユーザは破線で囲まれたフォルダA以下の階層にはアクセスできるようになる。反面、このユーザはフォルダE以下の階層にはアクセスできない。このため、複数の異なる事業部門が関与するプロジェクトチームが発足したような場合、そのプロジェクトチームのメンバーであっても、自己が所属する事業部門以外の電子ファイルにアクセスするのは困難であった。 Here, a hierarchical structure of a conventional tree-like file system will be described. FIG. 5 shows an example of a conventional tree-like hierarchical structure. There are a folder A and a folder E below the \ folder which is the highest folder, and the folder A has folders B, C and D as lower folders, and the folder E has folders F, G and H as lower folders. Therefore, the hierarchy below folder A and the hierarchy below folder B are independent from each other. In the past, electronic files of each business division were stored in such independent systems, and users belonging to the business division were allowed to access the electronic files stored in that system. . For example, in FIG. 6, when a user who has the authority to access only the hierarchy below folder A is set to a user, this user can access the hierarchy below folder A surrounded by a broken line. On the other hand, this user cannot access the hierarchy below folder E. For this reason, when a project team involving a plurality of different business departments is established, it is difficult for even a member of the project team to access an electronic file other than the business department to which he belongs.
一方で、本実施の形態において、前述のようにアクセス可能なフォルダおよびファイル名を記載したカテゴリ情報83を設定して、これをファイルデータベース71に保存し、さらにユーザがこのカテゴリ情報にかかるカテゴリに書き込みまたは読み込みなどのアクセスが可能となるようにアクセス制御情報82を設定して、これをアクセス制御情報データベース61に保存することにより、フォルダA以下の階層およびフォルダE以下の階層中の特定のフォルダおよび電子ファイルにアクセスすることが可能となる。たとえば、フォルダAおよびフォルダAに格納されている電子ファイルと、フォルダEおよびフォルダEに格納されている電子ファイルと、フォルダFおよびフォルダFに格納されている電子ファイルと、で構成されるカテゴリをカテゴリ情報83に設定し、ユーザがこのカテゴリに書き込みまたは読み込みなどのアクセスが可能となるようにアクセス制御情報82を設定した場合、画面制御部40はこれらカテゴリ情報83とアクセス制御情報82とから、登録ユーザがアクセス可能な電子ファイルの情報を、たとえば図6のようなツリー構造で情報処理端末30に表示することが可能となる。
On the other hand, in the present embodiment, as described above, the
図6のツリー構造は、情報処理端末30に表示される一例であり、別個のカテゴリについて前述のカテゴリ情報83を設定して、これをファイルデータベース71に保存し、この別個のカテゴリについてユーザが書き込みまたは読み込みなどのアクセスが可能となるように前述のアクセス制御情報82を設定して、これをアクセス制御情報データベース61に保存することにより、複数の異なるツリー構造を情報処理端末30に表示することも可能である。
The tree structure shown in FIG. 6 is an example displayed on the
つづいて、本実施の形態にかかる電子ファイル管理装置が、ファイルデータベース71に登録されている電子ファイルへのユーザのアクセスを許可する処理について説明する。図7は、ファイルデータベースに登録されている電子ファイルへのユーザのアクセスを許可する過程を示すフローチャートである。まず、ユーザが情報処理端末30からユーザ情報として入力したユーザIDおよびパスワードは、画面制御部40が受け取り(ステップS11)、さらに画面制御部40は受け取ったユーザIDおよびパスワードをユーザ情報管理部50に引渡す。つぎにユーザ情報管理部50は、そのユーザIDについてユーザ情報データベース51に登録されているユーザ情報81を検索する(ステップS12)。この検索の結果、検索にかかるユーザIDがユーザ情報データベース51から検出され、その検出されたユーザIDのパスワードが、ユーザが入力したパスワードと一致する場合、ユーザ情報管理部50はアクセスしてきたユーザを電子ファイル管理装置10の登録ユーザであると判断し、その旨を画面制御部40に通知する。
Next, a process in which the electronic file management apparatus according to the present embodiment permits a user to access an electronic file registered in the
つぎに画面制御部40は、登録ユーザであると判断されたユーザのユーザ情報81をアクセス制御情報管理部60に引渡す。アクセス制御情報管理部60は、画面制御部40から取得したユーザ情報81に対応するアクセス制御情報(カテゴリIDおよび該カテゴリIDへの可能操作情報)をアクセス制御情報データベース61から取得し(ステップS13)、取得したカテゴリIDおよび該カテゴリIDへの可能操作情報を画面制御部40に引渡す。
Next, the
また、画面制御部40は、取得したカテゴリIDおよび該カテゴリIDへの可能操作情報を電子ファイル管理部70に引き渡す。電子ファイル管理部70は取得したカテゴリIDに対応するカテゴリ情報83(カテゴリIDと当該カテゴリIDに属する電子ファイルのファイル名との関係)をファイルデータベース71から取得し(ステップS14)、取得したカテゴリ情報83を画面制御部40に引渡す。
In addition, the
つづいて画面制御部40は、アクセス制御情報管理部60から取得したアクセス制御情報82と電子ファイル管理部70から取得したカテゴリ情報83とをもとに、登録ユーザがアクセス可能な電子ファイルの情報を図6のように情報処理端末30に表示することにより(ステップS15)、ファイルデータベース71に登録されている電子ファイルへのユーザのアクセスを許可する処理を終了する。
Subsequently, the
つづいて、ユーザが、情報処理端末30に表示されたアクセス可能な電子ファイルの一覧から所望の電子ファイルを選択し、選択した電子ファイルに対する読み込みまたは書込みなどの操作を要求してきたときの処理について説明する。図8は、ユーザからの要求にもとづく電子ファイルの操作の処理の手順を示すフローチャートである。まず、画面制御部40は、ユーザからの要求を電子ファイル管理部70に引渡す。電子ファイル管理部70は、その要求が、電子ファイルへの書き込みまたは読み込みなどの操作指示であるか否かを判断し(ステップS21)、電子ファイルへの操作指示である場合には(ステップS21:Yes)、手順をステップS22に移行させる。一方で、その要求が電子ファイルへの操作ではない場合は(ステップS21:No)、手順をステップS21以前に戻す。
Next, a description will be given of processing when the user selects a desired electronic file from the list of accessible electronic files displayed on the
ステップS22では、電子ファイル管理部70は、操作の要求にかかる電子ファイルをファイルデータベース71から呼び出し、操作の要求にしたがって呼び出した電子ファイルへの操作を実行して、ユーザからの要求による電子ファイルの操作の処理を終了する。
In step S22, the electronic
つぎに、登録ユーザのアクセス制御情報82を設定する手順について説明する。図9は、登録ユーザのアクセス制御情報82を設定する手順を示すフローチャートである。まず、情報処理端末30から管理者によって登録ユーザのアクセス制御情報82を設定する旨の要求がされたとき、画面制御部40は、その要求を、ユーザ情報管理部50に引渡す。この要求に基づいて、ユーザ情報管理部50は登録済みのユーザ情報の一覧をユーザ情報データベース51から取得し(ステップS31)、取得した登録済みのユーザ情報の一覧を画面制御部40に引渡す。
Next, a procedure for setting the access control information 82 of the registered user will be described. FIG. 9 is a flowchart showing a procedure for setting the access control information 82 of the registered user. First, when a request for setting the access control information 82 of a registered user is made by the administrator from the
つづいて、画面制御部40は、アクセス制御情報82を設定する旨の要求および取得したユーザ情報の一覧をアクセス制御情報管理部60に引渡す。そして、アクセス制御情報管理部60は、取得したユーザ情報の一覧にあるユーザIDを検索キーとして、アクセス制御情報データベース61に格納されているアクセス制御情報82を検索し(ステップS32)、この検索によって、アクセス制御情報82をユーザIDごとに対応付けて抽出する。さらに、アクセス制御情報管理部60は、ユーザIDごとに対応付けられたアクセス制御情報82を、画面制御部40に引渡す。
Subsequently, the
また、画面制御部40は、電子ファイル管理部70にアクセス制御情報82を設定する旨の要求およびユーザIDごとに対応付けられたアクセス制御情報82を引渡し、電子ファイル管理部70はユーザIDごとに対応付けられたアクセス制御情報82に記述されているカテゴリIDのカテゴリ情報83をファイルデータベース71から取得し(ステップS33)、取得したカテゴリ情報を画面制御部40に引渡す。
Further, the
つぎに、画面制御部40は、ユーザ情報の一覧と、ユーザIDごとに対応付けてられたアクセス制御情報82と、このアクセス制御情報に記述されているカテゴリIDのカテゴリ情報とから、アクセス制御情報を設定する画面を情報処理端末30に表示させる(ステップS34)。管理者は、ステップS34で表示された画面上で所望のユーザIDを選択し、選択したユーザIDのアクセス制御情報82の設定をする。
Next, the
ここで、管理者が選択したユーザIDにアクセス制御情報82がすでに設定されている場合は、ステップS38では、既に設定されているアクセス制御情報を変更する操作をする。具体的には、そのユーザIDでアクセス可能なカテゴリのカテゴリIDを追加または削除し、さらには、そのカテゴリに属する電子ファイルに対してそのユーザIDで可能な操作、たとえば電子ファイルの読み込み、書き込みなどの操作の設定を変更する。 Here, when the access control information 82 has already been set for the user ID selected by the administrator, in step S38, an operation for changing the already set access control information is performed. Specifically, a category ID of a category accessible by the user ID is added or deleted, and further, an operation that can be performed by the user ID for an electronic file belonging to the category, for example, reading and writing of the electronic file, etc. Change the operation settings.
一方で、管理者が選択したユーザIDに未だアクセス制御情報82が設定されていない場合は、そのユーザIDに新たにアクセス制御情報82を設定する。具体的には、そのユーザIDでアクセスできるカテゴリのカテゴリIDを指定し、そのカテゴリに属する電子ファイルに対してそのユーザIDで可能な操作、たとえば電子ファイルの読み込み、書き込みなどの操作を設定する。 On the other hand, if the access control information 82 has not been set for the user ID selected by the administrator, the access control information 82 is newly set for the user ID. Specifically, a category ID of a category that can be accessed by the user ID is specified, and operations that can be performed by the user ID, for example, operations such as reading and writing of the electronic file, are set for the electronic files belonging to the category.
管理者がステップS34で表示された画面上で設定または変更した内容は、画面制御部40からアクセス制御情報管理部60に引渡され、アクセス制御情報管理部60が、その設定の内容をXMLで記述されたアクセス制御情報82に変換してアクセス制御情報データベース61に登録すると(ステップS35)、登録ユーザにアクセス制御情報82を設定する手順は終了する。
The content set or changed by the administrator on the screen displayed in step S34 is transferred from the
つづいて、電子ファイルをファイルデータベース71に登録する手順について説明する。図10は、電子ファイルをファイルデータベース71に登録する手順を示すフローチャートである。まず、管理者が情報処理端末30からファイルデータベース71に登録したい電子ファイルを画面制御部40に送信してきたとき、画面制御部40は、管理者が電子ファイルを送信してきた旨を電子ファイル管理部70に通知し(ステップS41)、電子ファイル管理部70はファイルデータベース71から取得したカテゴリ情報の一覧を画面制御部40に引渡す。
Next, a procedure for registering an electronic file in the
つぎに、画面制御部40は、電子ファイル管理部70から取得したカテゴリ情報の一覧に基づいて、カテゴリ情報を設定する画面を情報処理端末30に表示する(ステップS42)。このカテゴリ情報を設定する画面で、管理者が登録する電子ファイルが属するカテゴリのカテゴリIDと、登録する電子ファイルのファイルID、ファイルの名称およびパスとを指定すると、画面制御部40は管理者が指定したこれらの内容と、登録する電子ファイルとを電子ファイル管理部70に引渡す。なお、ステップ42でのカテゴリIDの指定は、カテゴリ情報の一覧において、すでに存在するカテゴリIDを画面上で選択するのが原則だが、新たにカテゴリIDを入力することで、新規のカテゴリを定義することもできるようになっている。
Next, the
その後、電子ファイル管理部70は、管理者が指定した内容に基づいてファイルデータベース71に登録されているカテゴリ情報83の記述を変更し、画面制御部40から取得した電子ファイルを、管理者がステップS51で指定したパスでファイルデータベース71に登録して(ステップS43)、電子ファイルを登録する手順は完了する。
Thereafter, the electronic
つぎに、電子ファイルをファイルデータベース71から削除する手順について説明する。図10は、電子ファイルをファイルデータベース71から削除する手順を示すフローチャートである。まず、管理者が所望の電子ファイルをファイルデータベース71から削除したい旨を情報処理端末30から要求してきたとき、画面制御部40は、管理者の要求を電子ファイル管理部70に引渡し、電子ファイル管理部70はその要求にしたがって電子ファイルをファイルデータベース71から削除して(ステップS51)、ファイルデータベース71から電子ファイルを削除する手順は終了する。
Next, a procedure for deleting an electronic file from the
本発明にかかる電子ファイル管理装置は、ツリー状の階層構造の制約を受けずに所望の電子ファイルへアクセスする際に有用であり、特に、複数の事業部門が関わるプロジェクトチームのメンバーに、これらの各部署が管理する電子ファイルをアクセスさせる場合に適している。 The electronic file management apparatus according to the present invention is useful when accessing a desired electronic file without being restricted by a tree-like hierarchical structure. Suitable for accessing electronic files managed by each department.
10 電子ファイル管理装置
20 ネットワーク
30 情報処理端末
40 画面制御部
50 ユーザ情報管理部
51 ユーザ情報データベース
60 アクセス制御情報管理部
61 アクセス制御情報データベース
70 電子ファイル管理部
71 ファイルデータベース
81 ユーザ情報
82 アクセス制御情報
83 カテゴリ情報
DESCRIPTION OF
Claims (1)
複数のカテゴリと該各カテゴリに属する電子ファイルのファイル名との関係が記述されるカテゴリ情報と、ユーザ情報と該ユーザ情報がアクセス可能なカテゴリとの関係が記述されるアクセス制御情報と、前記電子ファイルとが格納されるデータベースと、
前記情報処理端末から入力されるユーザ情報に対応するカテゴリを前記アクセス制御情報を用いて取得し、該取得したカテゴリに属する電子ファイル名を前記カテゴリ情報を用いて取得し、該取得した電子ファイル名をアクセス可能な電子ファイルとして前記情報端末装置に対し表示する制御手段と、
を備えることを特徴とする電子ファイル管理装置。 An electronic file management device accessible from an information processing terminal,
Category information describing a relationship between a plurality of categories and file names of electronic files belonging to each category, access control information describing a relationship between user information and a category accessible by the user information, and the electronic A database where files are stored,
A category corresponding to user information input from the information processing terminal is acquired using the access control information, an electronic file name belonging to the acquired category is acquired using the category information, and the acquired electronic file name Control means for displaying the information terminal device as an accessible electronic file;
An electronic file management apparatus comprising:
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007281549A JP2009110241A (en) | 2007-10-30 | 2007-10-30 | Electronic file management device |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2007281549A JP2009110241A (en) | 2007-10-30 | 2007-10-30 | Electronic file management device |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2009110241A true JP2009110241A (en) | 2009-05-21 |
Family
ID=40778676
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2007281549A Pending JP2009110241A (en) | 2007-10-30 | 2007-10-30 | Electronic file management device |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2009110241A (en) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2015153257A (en) * | 2014-02-17 | 2015-08-24 | 三菱日立パワーシステムズ株式会社 | Access control apparatus, information sharing system, program, and access control method |
| JP2017146953A (en) * | 2016-08-30 | 2017-08-24 | 株式会社サマデイ | Portfolio creation system |
| JP2017146960A (en) * | 2016-11-30 | 2017-08-24 | 株式会社サマデイ | Portfolio creation system |
| US10268757B2 (en) | 2016-02-19 | 2019-04-23 | Samadhi Co., Ltd. | Portfolio creation system |
Citations (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH04280317A (en) * | 1991-03-08 | 1992-10-06 | Matsushita Electric Ind Co Ltd | File management device |
| JPH11282740A (en) * | 1998-03-31 | 1999-10-15 | Casio Comput Co Ltd | Database system control device and its program recording medium |
| JP2002342144A (en) * | 2001-05-21 | 2002-11-29 | Toshiba Corp | File sharing system, program and file delivery method |
| JP2003016068A (en) * | 2001-03-27 | 2003-01-17 | Seiko Epson Corp | Information providing server, information providing site, program used therefor, and information providing method |
| JP2003131920A (en) * | 2001-10-23 | 2003-05-09 | Fuji Xerox Co Ltd | Document management apparatus |
| JP2005166033A (en) * | 2003-11-10 | 2005-06-23 | Matsushita Electric Ind Co Ltd | Confidential information management system, server device, terminal device |
| JP2006221605A (en) * | 2005-01-14 | 2006-08-24 | Yamaha Corp | File access control system |
| JP2006323535A (en) * | 2005-05-17 | 2006-11-30 | Ricoh Co Ltd | ACCESS CONTROL DEVICE, ACCESS CONTROL METHOD, ACCESS CONTROL PROGRAM AND RECORDING MEDIUM, ACCESS CONTROL DATA AND RELATIONAL DESCRIPTION DATA |
-
2007
- 2007-10-30 JP JP2007281549A patent/JP2009110241A/en active Pending
Patent Citations (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH04280317A (en) * | 1991-03-08 | 1992-10-06 | Matsushita Electric Ind Co Ltd | File management device |
| JPH11282740A (en) * | 1998-03-31 | 1999-10-15 | Casio Comput Co Ltd | Database system control device and its program recording medium |
| JP2003016068A (en) * | 2001-03-27 | 2003-01-17 | Seiko Epson Corp | Information providing server, information providing site, program used therefor, and information providing method |
| JP2002342144A (en) * | 2001-05-21 | 2002-11-29 | Toshiba Corp | File sharing system, program and file delivery method |
| JP2003131920A (en) * | 2001-10-23 | 2003-05-09 | Fuji Xerox Co Ltd | Document management apparatus |
| JP2005166033A (en) * | 2003-11-10 | 2005-06-23 | Matsushita Electric Ind Co Ltd | Confidential information management system, server device, terminal device |
| JP2006221605A (en) * | 2005-01-14 | 2006-08-24 | Yamaha Corp | File access control system |
| JP2006323535A (en) * | 2005-05-17 | 2006-11-30 | Ricoh Co Ltd | ACCESS CONTROL DEVICE, ACCESS CONTROL METHOD, ACCESS CONTROL PROGRAM AND RECORDING MEDIUM, ACCESS CONTROL DATA AND RELATIONAL DESCRIPTION DATA |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2015153257A (en) * | 2014-02-17 | 2015-08-24 | 三菱日立パワーシステムズ株式会社 | Access control apparatus, information sharing system, program, and access control method |
| US10268757B2 (en) | 2016-02-19 | 2019-04-23 | Samadhi Co., Ltd. | Portfolio creation system |
| JP2017146953A (en) * | 2016-08-30 | 2017-08-24 | 株式会社サマデイ | Portfolio creation system |
| JP2017146960A (en) * | 2016-11-30 | 2017-08-24 | 株式会社サマデイ | Portfolio creation system |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP4876734B2 (en) | Document use management system and method, document management server and program thereof | |
| US20210256161A1 (en) | Data processing systems for generating and populating a data inventory for processing data access requests | |
| US8255831B2 (en) | File management system, file management apparatus, and place map generating method | |
| JP4816281B2 (en) | Document use management system, document management server and program thereof | |
| US20200042738A1 (en) | Data processing systems for generating and populating a data inventory | |
| KR101120755B1 (en) | System and method for virtual folder and item sharing including utilization of static and dynamic lists | |
| US20190258654A1 (en) | Data processing systems for generating and populating a data inventory | |
| JP5003131B2 (en) | Document providing system and information providing program | |
| JP5708197B2 (en) | Information processing apparatus and program | |
| US20090094290A1 (en) | Document management server, mobile terminal and document management system | |
| JP6852483B2 (en) | Data management system, data management method and data management program | |
| JP5119840B2 (en) | Information processing apparatus, information processing system, and program | |
| JP2002117215A (en) | Patent management system | |
| JP5530173B2 (en) | Directory system having organization structure management directory and program thereof | |
| JP2009110241A (en) | Electronic file management device | |
| JP5352225B2 (en) | Data reuse method, data reuse system, data reuse device, and data reuse program | |
| JP2009211403A (en) | File search program | |
| US11222309B2 (en) | Data processing systems for generating and populating a data inventory | |
| JP6012504B2 (en) | Workflow management system, workflow management method and program | |
| JP6366457B2 (en) | Information sharing apparatus and information sharing method | |
| JP2003030029A (en) | Data management device | |
| JPWO2006046395A1 (en) | Contact information management system | |
| US20220129837A1 (en) | Data processing systems for generating and populating a data inventory | |
| JP7418238B2 (en) | Information processing device, information processing method, and program | |
| JP5430618B2 (en) | Dynamic icon overlay system and method for creating a dynamic overlay |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100712 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120124 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20120522 |