Nothing Special   »   [go: up one dir, main page]

JPH11298514A - Electronic mail server device - Google Patents

Electronic mail server device

Info

Publication number
JPH11298514A
JPH11298514A JP10101657A JP10165798A JPH11298514A JP H11298514 A JPH11298514 A JP H11298514A JP 10101657 A JP10101657 A JP 10101657A JP 10165798 A JP10165798 A JP 10165798A JP H11298514 A JPH11298514 A JP H11298514A
Authority
JP
Japan
Prior art keywords
user
information
attribute information
user attribute
group
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP10101657A
Other languages
Japanese (ja)
Inventor
Kenji Yokoyama
憲治 横山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP10101657A priority Critical patent/JPH11298514A/en
Publication of JPH11298514A publication Critical patent/JPH11298514A/en
Pending legal-status Critical Current

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

PROBLEM TO BE SOLVED: To attain multiple management of user attribute information by each group manager and system manager while securing security of each user group in the case of using the server in an electronic mail system. SOLUTION: When an update request of user attribute information is made to a data storage means that stores collectively user attribute information of users belonging to each group, whether or not its request source is a group manager is discriminated (S103-S105). When the request source is the manager, the user attribute information of the group managed by the manager are extracted from the data storage means and updated (S107-S110) and the user attribute information after updated is stored in the data storage means in place of the user attribute information before updating (S112, S114). The electronic mail server system has such a configuration.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、電子メール・シス
テム(Electronic Mail System;以下、EMSと略す)
において用いられる電子メールサーバ装置に関するもの
である。
BACKGROUND OF THE INVENTION The present invention relates to an electronic mail system (hereinafter, abbreviated as EMS).
The present invention relates to an e-mail server device used in (1).

【0002】[0002]

【従来の技術】電子メールサーバ装置とは、電子メール
の授受を行うEMSにて用いられるもので、電子メール
の入出力を行う複数の端末装置(クライアント)と接続
し、ある端末装置から電子メールが発信されると、これ
を受け取って指定された他の端末装置に配信するもので
ある。
2. Description of the Related Art An e-mail server device is used in an EMS for sending and receiving e-mails. The e-mail server device is connected to a plurality of terminal devices (clients) for inputting and outputting e-mails. Is transmitted, and is transmitted to another designated terminal device.

【0003】このような電子メールの配信を行うため
に、電子メールサーバ装置は、端末装置から発信される
電子メールを一時的に保管するメールボックスを有する
とともに、その配信に必要な電子メール利用者の属性に
関する情報(以下、ユーザ属性情報と称す)を記憶蓄積
して管理するためのディレクトリを有している。このデ
ィレクトリが記憶蓄積するユーザ属性情報としては、電
子メール利用者の姓名に関する情報やその利用者が所属
するグループに関する情報等がある。
[0003] In order to deliver such an e-mail, the e-mail server device has a mailbox for temporarily storing the e-mail transmitted from the terminal device, and an e-mail user required for the distribution. Has a directory for storing and managing information (hereinafter, referred to as user attribute information) regarding the attribute of the user. The user attribute information stored in this directory includes information on the first and last names of the e-mail users, information on the groups to which the users belong, and the like.

【0004】ところで、ユーザ属性情報は、電子メール
利用者の属性に変更(姓名の変更、所属グループの変更
等)が生じた場合に、その内容を更新する必要がある。
そのために、電子メールサーバ装置では、以下に述べる
二通りのパターン(集中管理方式と分散管理方式)のう
ちのいずれかによって、ディレクトリ内のユーザ属性情
報を管理するようになっている。
[0004] By the way, the user attribute information needs to be updated when the attribute of the e-mail user is changed (change of first and last name, change of belonging group, etc.).
Therefore, the electronic mail server device manages the user attribute information in the directory according to one of the following two patterns (centralized management system and distributed management system).

【0005】集中管理方式は、EMS内の一つの電子メ
ールサーバ装置において全てのユーザ属性情報を集中管
理する方式であり、その電子メールサーバ装置の操作権
限を有するEMSのシステム管理者が、ハードウエアお
よびソフトウエアを含めたEMS全体のメンテナンスか
らユーザ属性情報までを一括して管理する方式である。
したがって、ユーザ属性情報に変更が生じた場合には、
EMSのシステム管理者が、電子メール利用者からの更
新依頼に従って、ディレクトリ内のユーザ属性情報を更
新するようになっている。
The centralized management system is a system for centrally managing all user attribute information in one e-mail server device in the EMS, and a system administrator of the EMS having the authority to operate the e-mail server device is required to perform hardware management. This is a method for collectively managing everything from maintenance of the EMS including software to user attribute information.
Therefore, if the user attribute information changes,
The EMS system administrator updates the user attribute information in the directory in accordance with an update request from an e-mail user.

【0006】一方、分散管理方式は、EMS内に複数の
電子メールサーバ装置が存在する場合に、各電子メール
サーバ装置に管理権限を与える方式である。すなわち、
複数の電子メールサーバ装置を例えば電子メール利用者
の所属グループ毎に分散して配置し、各グループの管理
者がそれぞれの電子メールサーバ装置を個別に管理する
方式である。したがって、ユーザ属性情報に変更が生じ
た場合には、その変更が生じたグループの管理者が、そ
のグループで管理する電子メールサーバ装置において、
ディレクトリ内のユーザ属性情報を更新するようになっ
ている。
On the other hand, the distributed management system is a system in which, when a plurality of e-mail server devices exist in the EMS, management authority is given to each e-mail server device. That is,
In this method, for example, a plurality of e-mail server devices are distributed and arranged for each group to which an e-mail user belongs, and an administrator of each group manages each e-mail server device individually. Therefore, when a change occurs in the user attribute information, the administrator of the group in which the change has occurred is sent to the e-mail server device managed by the group.
The user attribute information in the directory is updated.

【0007】[0007]

【発明が解決しようとする課題】しかしながら、上述し
た従来の電子メールサーバ装置では、集中管理方式と分
散管理方式とのいずれかによってユーザ属性情報を管理
しているので、以下に述べるような問題が生じてしまう
おそれがある。
However, in the above-described conventional e-mail server device, the user attribute information is managed by either the centralized management method or the distributed management method. It may occur.

【0008】集中管理方式の場合には、EMS全体を管
理するのに好適であるが、通常ユーザ属性情報の変更が
各グループ毎に不定期的に発生するため、EMSのシス
テム管理者にとってユーザ属性情報の更新作業が非常に
煩雑なものとなってしまう。この煩雑さを解消するため
に各グループの管理者に管理元の(一つの)電子メール
サーバ装置へのアクセス権限を与えることも考えられる
が、その場合には、各グループの管理者にディレクトリ
内の全てのユーザ属性情報(他グループのユーザ属性情
報を含む)を開示することになるので、ユーザ属性情報
のセキュリティが確保できなくなってしまう。
The centralized management method is suitable for managing the entire EMS. However, since the change of the user attribute information usually occurs irregularly for each group, the user attribute of the EMS system administrator may be reduced. The work of updating information becomes very complicated. In order to solve this complication, it is conceivable to give the administrator of each group access authority to the (single) e-mail server device of the management source. Since all user attribute information (including user attribute information of other groups) is disclosed, security of the user attribute information cannot be ensured.

【0009】一方、分散管理方式の場合には、各グルー
プ毎にユーザ属性情報を管理できるので、各グループ毎
のユーザ属性情報のセキュリティを保ちつつ、ユーザ属
性情報の更新作業の煩雑さを解消することができるが、
各グループ間での整合をとるのが非常に困難になってし
まう。つまり、各グループ毎の電子メールサーバ装置に
おいてユーザ属性情報を個別に管理するため、EMS全
体を管理するのが非常に困難であり、システムの管理運
営上不都合が生じてしまうおそれがある。
On the other hand, in the case of the distributed management method, since the user attribute information can be managed for each group, it is possible to maintain the security of the user attribute information for each group and eliminate the complexity of updating the user attribute information. Can be
It becomes very difficult to match between the groups. That is, since the user attribute information is individually managed in the e-mail server device for each group, it is extremely difficult to manage the entire EMS, and there is a possibility that inconvenience may occur in the management and operation of the system.

【0010】そこで、本発明は、各グループ毎のユーザ
属性情報のセキュリティを確保しつつ、各グループ毎で
不定期に発生するユーザ属性情報の変更に容易に対応す
ることができ、しかもハードウエアおよびソフトウエア
を含めたEMS全体をEMSのシステム管理者が一括し
て管理することができるように、各グループの管理者お
よびシステム管理者による多元管理を可能とする電子メ
ールサーバ装置を提供することを目的とする。
Therefore, the present invention can easily cope with a change in the user attribute information that occurs irregularly in each group while ensuring the security of the user attribute information for each group. To provide an e-mail server device that enables multiple management by an administrator of each group and a system administrator so that an entire EMS including software can be collectively managed by an EMS system administrator. Aim.

【0011】[0011]

【課題を解決するための手段】本発明は、上記目的を達
成するために案出された電子メールサーバ装置で、電子
メールの入出力を行う複数の端末装置と接続し、ある端
末装置から電子メールが発信されると、これを受け取っ
て指定された他の端末装置に配信するものであって、前
記端末装置の利用者に関するユーザ属性情報として、前
記利用者のユーザIDと、前記利用者が属するグループ
のグループIDと、前記グループ毎の管理者を特定する
ための管理者情報とを記憶蓄積しているデータ記憶手段
と、前記端末装置のいずれかより前記データ記憶手段内
のユーザ属性情報についての更新依頼があると、その依
頼元である端末装置の利用者が、その利用者が属するグ
ループの管理者であるか否かを前記管理者情報を基に判
断する管理者認証手段と、前記管理者認証手段が管理者
であると判断すると、その管理者が管理するグループに
属する全ての利用者についてのユーザ属性情報を、前記
データ記憶手段の中から抽出して前記依頼元の端末装置
に送信する情報抽出手段と、前記情報抽出手段が送信し
たユーザ属性情報が前記依頼元の端末装置で更新されて
返送されると、その更新後のユーザ属性情報を受け取っ
て、これを前記情報抽出手段が抽出したユーザ属性情報
に代えて前記データ記憶手段内に記憶蓄積させる情報更
新手段とを備えることを特徴とするものである。
According to the present invention, there is provided an electronic mail server device devised to achieve the above-mentioned object, wherein the electronic mail server device is connected to a plurality of terminal devices for inputting / outputting electronic mail, and a terminal device is connected to an electronic mail server. When an e-mail is sent, the e-mail is received and distributed to another designated terminal device, and the user ID of the user and the user ID information as user attribute information regarding the user of the terminal device are A data storage unit that stores and stores a group ID of a group to which the group belongs and administrator information for specifying an administrator of each group; and user attribute information in the data storage unit from one of the terminal devices. When there is an update request, the administrator of the terminal device, which is the source of the request, determines whether or not the user belongs to the group to which the user belongs based on the administrator information. And when the administrator authentication unit determines that the user is an administrator, extracts user attribute information of all users belonging to a group managed by the administrator from the data storage unit and extracts the request source information. Information extracting means for transmitting to the terminal device, and when the user attribute information transmitted by the information extracting means is updated and returned by the requesting terminal device, the updated user attribute information is received, and An information updating means for storing and storing in the data storage means in place of the user attribute information extracted by the information extraction means.

【0012】上記構成の電子メールサーバ装置によれ
ば、データ記憶手段内のユーザ属性情報に対する更新依
頼があると、管理者認証手段では、その依頼元である端
末装置の利用者が、その利用者が属するグループの管理
者であるか否かを認証する。そして、その利用者が管理
者である場合にのみ、情報抽出手段は、データ記憶手段
の中からその管理者が管理するグループのユーザ属性情
報を抽出し、その管理者に更新させる。その後、更新後
のユーザ属性情報を受け取ると、情報更新手段は、これ
を更新前のユーザ属性情報に代えてデータ記憶手段内に
記憶蓄積させる。したがって、この電子メールサーバ装
置を用いれば、データ記憶手段が複数のグループに渡る
ユーザ属性情報を記憶蓄積していても、各グループのユ
ーザ属性情報は、それぞれのグループの管理者によって
更新されることとなる。ただし、このとき、それぞれの
グループの管理者は、自グループのユーザ属性情報だけ
を更新することができる。また、データ記憶手段が各グ
ループのユーザ属性情報を一括して記憶蓄積しているの
で、各グループ間での整合性がとれなくなってしまうこ
ともない。
[0012] According to the electronic mail server device having the above configuration, when an update request for the user attribute information in the data storage means is received, the administrator authentication means causes the user of the terminal device, which is the request source, to notify the user of the request. Authenticates whether or not the user belongs to a group. Then, only when the user is an administrator, the information extracting means extracts the user attribute information of the group managed by the administrator from the data storage means and causes the administrator to update the information. Thereafter, upon receiving the updated user attribute information, the information updating means stores the user attribute information in the data storage means instead of the user attribute information before the update. Therefore, with this electronic mail server device, even if the data storage unit stores and accumulates user attribute information over a plurality of groups, the user attribute information of each group is updated by the manager of each group. Becomes However, at this time, the administrator of each group can update only the user attribute information of the own group. In addition, since the data storage unit collectively stores and stores the user attribute information of each group, there is no possibility that the consistency between the groups is lost.

【0013】[0013]

【発明の実施の形態】以下、図面に基づき本発明に係わ
る電子メールサーバ装置について説明する。図1は、本
実施の形態における電子メールサーバ装置を用いたEM
Sにおいてユーザ属性情報の更新を行う場合の処理手順
を示す流れ図であり、図2は、本実施の形態における電
子メールサーバ装置を用いたEMSの概略構成図であ
る。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, an electronic mail server device according to the present invention will be described with reference to the drawings. FIG. 1 shows an EM using an electronic mail server device according to the present embodiment.
FIG. 2 is a flowchart showing a processing procedure for updating user attribute information in S. FIG. 2 is a schematic configuration diagram of an EMS using an electronic mail server device according to the present embodiment.

【0014】ここでは、先ず、本実施の形態の電子メー
ルサーバ装置を用いたEMS全体の構成について説明す
る。EMSは、図2に示すように、複数の端末装置(以
下、クライアントと称す)10a,10b,10c,1
0d…と、電子メールサーバ装置(以下、メールサーバ
と称す)20と、これらを互いに接続するLAN(ロー
カルエリアネットワーク)等のネットワーク30と、か
ら構成されるものである。
Here, first, the overall configuration of the EMS using the electronic mail server device of the present embodiment will be described. As shown in FIG. 2, the EMS includes a plurality of terminal devices (hereinafter, referred to as clients) 10a, 10b, 10c, 1
, An electronic mail server device (hereinafter, referred to as a mail server) 20, and a network 30 such as a LAN (local area network) connecting the electronic mail server devices to each other.

【0015】クライアント10a,10b,10c,1
0d…は、電子メールの入出力を行う機能を有したコン
ピュータ等からなるもので、電子メールサービスの提供
を受ける利用者が使用するものである。なお、各クライ
アント10a,10b,10c,10d…では、利用者
のユーザ属性情報を入力または更新する機能を有してお
り、そのユーザ属性情報を管理するプログラムであるユ
ーザ管理クライアント部11a…からの指示にしたがっ
て、入力または更新されたユーザ属性情報を、ハードデ
ィスク装置等のメモリからなるユーザ管理情報部12
a,12b,12c,12d…に一時的に保持するよう
になっている。
Clients 10a, 10b, 10c, 1
.. Are composed of a computer or the like having a function of inputting / outputting an electronic mail, and are used by a user who receives the provision of the electronic mail service. Each of the clients 10a, 10b, 10c, 10d,... Has a function of inputting or updating the user attribute information of the user, and receives a user management client unit 11a, which is a program for managing the user attribute information. The user attribute information input or updated according to the instruction is stored in the user management information section 12 comprising a memory such as a hard disk device.
a, 12b, 12c, 12d... are temporarily held.

【0016】メールサーバ20は、各クライアント10
a,10b,10c,10d…に対して電子メールサー
ビスの提供を行うコンピュータである。そのために、メ
ールサーバ20は、各クライアント10a,10b,1
0c,10d…から発信される電子メールを一時的に保
管するメールボックス21と、その電子メールの配信に
必要な電子メール利用者のユーザ属性情報を記憶蓄積す
るディレクトリ22とを有している。
The mail server 20 is provided for each client 10
a, 10b, 10c, 10d,... are computers that provide e-mail services. For this purpose, the mail server 20 has a client 10a, 10b, 1
., And a directory 22 for storing user attribute information of an e-mail user required for distribution of the e-mail.

【0017】このディレクトリ22は、ユーザ属性情報
を管理するためのプログラムであるユーザ管理サーバ部
23によって管理される。ユーザ管理サーバ部23は、
ディレクトリ22内のユーザ属性情報を管理するのにあ
たって、詳細を後述するように、本発明における管理者
認証手段、情報抽出手段、情報更新手段および返送情報
認証手段としての機能を実現させるようになっている。
The directory 22 is managed by a user management server 23 which is a program for managing user attribute information. The user management server unit 23
In managing the user attribute information in the directory 22, functions as an administrator authentication unit, an information extraction unit, an information update unit, and a return information authentication unit in the present invention are realized as described in detail later. I have.

【0018】ここで、ディレクトリ22が記憶蓄積する
ユーザ属性情報について詳しく説明する。ユーザ属性情
報は、図3に示すように、「ユーザID」と、「ユーザ
名」と、「部門ID」と、「部門名」と、「管理者区
分」と、「その他属性」と、から構成されている。
Here, the user attribute information stored in the directory 22 will be described in detail. As shown in FIG. 3, the user attribute information includes a “user ID”, a “user name”, a “department ID”, a “department name”, a “manager category”, and a “other attribute”. It is configured.

【0019】「ユーザID」は、電子メール利用者に割
り当てられるメールアドレスのIDを特定するための情
報である。「ユーザ名」は、電子メール利用者の名称を
特定するための情報である。「部門ID」は、管理対象
となるグループ毎に割り当てられるIDであり、電子メ
ール利用者が属するグループを特定するための情報であ
る。「部門名」は、各グループ毎の名称を特定するため
の情報である。「管理者区分」は、グループ毎の管理者
を特定するための管理者情報である。ただし、この「管
理者区分」は、管理者であれば「1」、管理者でなけれ
ば「0」といったように、フラグによって表されてい
る。「その他属性」は、各グループ毎に管理する属性を
特定する情報である。
The "user ID" is information for specifying the ID of the mail address assigned to the e-mail user. "User name" is information for specifying the name of the e-mail user. The “department ID” is an ID assigned to each group to be managed, and is information for specifying the group to which the e-mail user belongs. “Department name” is information for specifying the name of each group. “Manager classification” is manager information for specifying a manager for each group. However, this "manager classification" is represented by a flag, such as "1" for an administrator and "0" for no administrator. “Other attributes” are information for specifying attributes managed for each group.

【0020】ディレクトリ22では、このように構成さ
れたユーザ属性情報を、予め登録された電子メール利用
者毎に、データベース化して記憶蓄積するようになって
いる。
In the directory 22, the user attribute information configured in this manner is stored in a database for each e-mail user registered in advance.

【0021】次に、以上のように構成されたEMSにお
いて、メールサーバ20がディレクトリ22内のユーザ
属性情報を更新する場合の処理手順について、図1の流
れ図を参照しながら説明する。ただし、ここでは、ある
部門XXの管理者Aが、クライアント10aを用いて、
その部門XXに属する利用者のユーザ管理情報を更新す
る場合を例に挙げて説明する。なお、メールサーバ20
のディレクトリ22内には、予め部門XXに属する利用
者のユーザ管理情報が記憶蓄積されているものとする。
Next, the processing procedure when the mail server 20 updates the user attribute information in the directory 22 in the EMS configured as described above will be described with reference to the flowchart of FIG. However, here, the administrator A of a certain department XX uses the client 10a to
A case where the user management information of the user belonging to the section XX is updated will be described as an example. The mail server 20
It is assumed that the user management information of the user belonging to the department XX is stored and stored in the directory 22 in advance.

【0022】ユーザ管理情報を更新するのにあたって、
管理者Aは、先ず、管理者Aが使用権限を有するクライ
アント10aで「ユーザID」と「パスワード」を入力
して(ステップ101、以下ステップをSと略す)、シ
ステム内にログインする(S102)。これにより、管
理者Aは、クライアント10aの正規の利用者であるこ
とが保証される。そして、ログイン後、続いて、管理者
Aは、ユーザ管理情報の更新をメールサーバ20に依頼
するためのコマンドを入力する。
In updating the user management information,
First, the administrator A inputs a “user ID” and a “password” using the client 10 a to which the administrator A has authority to use (step 101, hereinafter step is abbreviated as S), and logs in to the system (S 102). . This guarantees that the administrator A is a legitimate user of the client 10a. Then, after login, the administrator A inputs a command for requesting the mail server 20 to update the user management information.

【0023】管理者Aによってログインおよびコマンド
入力が行われると、ここで、クライアント10aでは、
ユーザ管理クライアント部11aが部門管理者認証処理
を行う(S103)。すなわち、ユーザ管理クライアン
ト部11aは、入力されたコマンドをメールサーバ20
に送信してユーザ管理情報の更新を依頼するとともに、
ログイン時に入力された「ユーザID」をメールサーバ
20に送信する(S104)。
When the administrator A logs in and inputs a command, here, the client 10a
The user management client unit 11a performs a department manager authentication process (S103). That is, the user management client unit 11a transmits the input command to the mail server 20.
To request the update of user management information,
The “user ID” input at the time of login is transmitted to the mail server 20 (S104).

【0024】クライアント10aからのコマンドおよび
「ユーザID」を受信すると、メールサーバ20では、
ユーザ管理サーバ部23がディレクトリ検索処理を行う
(S105)。すなわち、ユーザ管理サーバ部23は、
ディレクトリ22内に記憶蓄積されているユーザ管理情
報を検索して、受信した「ユーザID」の「管理者区
分」が「1」であるか否か(ユーザが管理者であるか否
か)を判断する。そして、「管理者区分」が「1」であ
れば、その時点で部門管理者としての認証を完了し、そ
の旨を依頼元であるクライアント10aに通知する(S
106)。なお、「管理者区分」が「0」の場合には、
そのユーザを管理者として認証せず、その時点でユーザ
管理情報の更新処理を中止する。
Upon receiving the command and the "user ID" from the client 10a, the mail server 20
The user management server unit 23 performs a directory search process (S105). That is, the user management server unit 23
The user management information stored in the directory 22 is searched to determine whether the “administrator category” of the received “user ID” is “1” (whether the user is an administrator). to decide. If the "manager classification" is "1", the authentication as the department manager is completed at that time, and the client 10a, which is the request source, is notified of the completion (S
106). In addition, when the “manager classification” is “0”,
The user is not authenticated as an administrator, and the updating process of the user management information is stopped at that time.

【0025】メールサーバ20からの認証通知がある
と、クライアント10aは、部門ユーザ更新処理とし
て、先ず、管理者Aが属する部門XXの「部門ID」を
キーにして、部門XXに属する利用者の一覧検索をメー
ルサーバ20に対して依頼する。つまり、クライアント
10aでは、ユーザ管理クライアント部11aが部門X
Xの「部門ID」をメールサーバ20に送信する(S1
07)。なお、この「部門ID」は、管理者Aがその時
点で入力するようにしても、あるいは予めクライアント
10aに入力されていてもよい。
Upon receipt of the authentication notification from the mail server 20, the client 10a performs a department user update process by first using the "department ID" of the department XX to which the administrator A belongs as a key to identify the user belonging to the department XX. Request the list search to the mail server 20. That is, in the client 10a, the user management client unit 11a
X “Department ID” is transmitted to the mail server 20 (S1).
07). The “department ID” may be input by the administrator A at that time, or may be input in the client 10a in advance.

【0026】クライアント10aから送信された「部門
ID」を受信すると、メールサーバ20では、ユーザ管
理サーバ部23が部門関連ユーザ抽出処理を行う(S1
08)。すなわち、ユーザ管理サーバ部23は、受信し
た「部門ID」をキーにして、部門XXに属する全ての
利用者についてのユーザ属性情報を、ディレクトリ22
に記憶蓄積されているユーザ属性情報の中から抽出す
る。そして、その抽出結果を「部門内ユーザ情報」とし
て、依頼元であるクライアント10aに返信する(S1
09)。この時点で、管理者Aが管理する情報を、部門
XXに属する利用者についてのユーザ属性情報のみに限
定することが可能になる。
When the "department ID" transmitted from the client 10a is received, in the mail server 20, the user management server unit 23 performs a department related user extraction process (S1).
08). That is, the user management server unit 23 uses the received “department ID” as a key to store user attribute information on all users belonging to the department XX in the directory 22.
From the user attribute information stored and stored in the. The extraction result is returned to the requesting client 10a as "user information within department" (S1).
09). At this point, the information managed by the administrator A can be limited to only the user attribute information on the users belonging to the section XX.

【0027】このとき、ユーザ管理サーバ部23は、
「部門内ユーザ情報」を電子メール化、詳しくは「部門
内ユーザ情報」を電子メールのメッセージ・ボディ部
(本体部)内に格納して、クライアント10aに返信す
る。このように電子メールを利用することにより、クラ
イアント10a側では、管理者Aの都合に合わせて、オ
フライン処理による自由な更新が可能となる。
At this time, the user management server unit 23
The “in-department user information” is converted into an e-mail, more specifically, the “in-department user information” is stored in the message body part (body part) of the e-mail and returned to the client 10a. By using the e-mail as described above, the client 10a can freely update the information by offline processing according to the convenience of the administrator A.

【0028】その後、メールサーバ20から返信された
「部門内ユーザ情報」を受信すると、クライアント10
aでは、受信した「部門内ユーザ情報」に対して、管理
者Aが必要に応じてユーザ管理情報の追加、削除、変更
等の更新を行う(S110)。そして、ユーザ管理クラ
イアント部11aがその更新後の「部門内ユーザ情報」
である「部門内ユーザ更新情報」についての更新データ
送信処理を行う。すなわち、「部門内ユーザ更新情報」
を電子メール化した後に(S111)、その「部門内ユ
ーザ更新情報」をメールサーバ20へ送信する(S11
2)。
Thereafter, when the "user information within department" returned from the mail server 20 is received, the client 10
In a, the administrator A updates, for example, adds, deletes, or changes the user management information to the received "user information in department" as necessary (S110). Then, the user management client unit 11a updates the “user information within department” after the update.
The update data transmission process is performed for the “user update information within department”. In other words, "user update information in department"
Is converted into an e-mail (S111), and the "user update information within department" is transmitted to the mail server 20 (S11).
2).

【0029】この「部門内ユーザ更新情報」を受信する
と、メールサーバ20では、ユーザ管理サーバ部23が
メール受付・メールアドレス認証処理を行う(S11
3)。すなわち、ユーザ管理サーバ部23は、受信した
「部門内ユーザ更新情報」のデータ内容と発信元のメー
ルアドレスとを認識するとともに、その認識結果をディ
レクトリ22内に記憶蓄積されている「ユーザID」お
よび「管理者区分」と比較してチェックする。これによ
り、ユーザ管理サーバ部23は、「部門内ユーザ更新情
報」が正しい管理者Aによって発信されたデータである
か否かを判断することができる。
Upon receiving the "user update information in department", in the mail server 20, the user management server unit 23 performs mail reception and mail address authentication processing (S11).
3). That is, the user management server unit 23 recognizes the data content of the received “user update information in department” and the mail address of the sender, and recognizes the recognition result in the “user ID” stored in the directory 22. Check with "Administrator category". Accordingly, the user management server unit 23 can determine whether or not the “user update information in department” is data transmitted by the correct administrator A.

【0030】そして、「部門内ユーザ更新情報」の発信
元が正しい管理者Aによると認証すれば、ユーザ管理サ
ーバ部23は、メール利用者属性登録処理を行う(S1
14)。すなわち、ユーザ管理サーバ部23は、ディレ
クトリ22内で該当するユーザ属性情報(更新前の「部
門内ユーザ更新情報」)に代えて、受信した「部門内ユ
ーザ更新情報」をディレクトリ22に記憶蓄積させる。
なお、「部門内ユーザ更新情報」の発信元が正しい管理
者Aによらない場合には、ユーザ管理サーバ部23は、
受信した「部門内ユーザ更新情報」を破棄して、ディレ
クトリ22内のユーザ属性情報の変更は行わない。
If the source of the "in-department user update information" is authenticated by the correct administrator A, the user management server unit 23 performs a mail user attribute registration process (S1).
14). That is, the user management server unit 23 stores the received “in-department user update information” in the directory 22 instead of the corresponding user attribute information (“in-department user update information” before update) in the directory 22. .
If the source of the “user update information in department” is not from the correct administrator A, the user management server unit 23
The received “in-department user update information” is discarded, and the user attribute information in the directory 22 is not changed.

【0031】以上のように、本実施の形態のEMSで
は、管理者認証手段、情報抽出手段および情報更新手段
としての機能を有したメールサーバ20を用いて構成さ
れている。すなわち、メールサーバ20が、EMSへの
ログイン時のユーザIDを使用してそのユーザが管理者
であることを認証するとともに、ディレクトリ22内の
ユーザ属性情報に「部門ID」を持つことで、各グルー
プ毎のユーザ属性情報のみの更新を可能にしている。
As described above, the EMS of the present embodiment is configured using the mail server 20 having functions as administrator authentication means, information extraction means and information update means. That is, the mail server 20 authenticates that the user is an administrator by using the user ID at the time of logging in to the EMS, and has “department ID” in the user attribute information in the directory 22 so that Only the user attribute information for each group can be updated.

【0032】そのため、このメールサーバ20を用いて
EMSを構成すれば、ディレクトリ22が複数グループ
に渡るユーザ属性情報を記憶蓄積していても、各グルー
プのユーザ属性情報は、それぞれの部門管理者によって
更新されることとなる。このとき、それぞれの部門管理
者は、自グループに属するユーザ属性情報のみを更新可
能であるので、各グループ毎のセキュリティは確保され
る。また、ディレクトリ22が各グループのユーザ属性
情報を一括して記憶蓄積しているので、各グループ間で
の整合性がとれなくなってしまうこともない。
Therefore, if the EMS is configured by using the mail server 20, even if the directory 22 stores and accumulates the user attribute information over a plurality of groups, the user attribute information of each group is stored by the respective section manager. Will be updated. At this time, since each section manager can update only the user attribute information belonging to the own group, security for each group is ensured. Further, since the directory 22 collectively stores and accumulates the user attribute information of each group, there is no possibility that consistency between the groups cannot be maintained.

【0033】つまり、例えば、クライアント10aを操
作する管理者A側から見ると、ログイン後に部門XXの
管理者としての認証がメールサーバ20でされると、デ
ィレクトリ22から部門XXについてのユーザ属性情報
を取得することができ、しかもそのユーザ属性情報を更
新してメールサーバ20に送信すれば、ディレクトリ2
2内の部門XXについてのユーザ属性情報を更新するこ
とができる。また、メールサーバ20の操作権限を有す
るシステム管理者側から見ると、一つのメールサーバ2
0により全クライアント10a,10b,10c,10
d…をサポートしているので、ハードウエアおよびソフ
トウエアを含めたEMS全体を、システム管理者が一括
して管理することができる。
That is, for example, from the point of view of the administrator A who operates the client 10a, if the mail server 20 authenticates the administrator of the department XX after logging in, the user attribute information on the department XX is transmitted from the directory 22. If the user attribute information can be obtained and the user attribute information is updated and transmitted to the mail server 20, the directory 2
The user attribute information for the department XX in the second section XX can be updated. Further, from the viewpoint of the system administrator having the operation authority of the mail server 20, one mail server 2
0 indicates that all clients 10a, 10b, 10c, 10
.., the system administrator can collectively manage the entire EMS including hardware and software.

【0034】したがって、このメールサーバ20を用い
れば、EMS内に複数の部門管理者を同時におくことが
可能になり、各グループ毎に不定期に発生するユーザ属
性情報の変更に関しては部門管理者が行い、システム全
体のメンテナンスに関してはシステム管理者が行うとい
う多元的な管理を実現することができる。すなわち、複
数の部門管理者と全体を管理するシステム管理者の役割
分担を、部門管理者は所属グループのユーザ管理を担当
し、システム管理者はEMS全体の管理を担当するとい
ったことが可能になる。これにより、各グループ毎のユ
ーザ属性情報のセキュリティを確保しつつ、各グループ
毎で不定期に発生するユーザ属性情報の変更に容易に対
応することができ、しかもハードウエアおよびソフトウ
エアを含めたEMS全体をEMSのシステム管理者が一
括して管理することができるという利点を得ることがで
きる。
Therefore, if this mail server 20 is used, it is possible to have a plurality of department managers in the EMS at the same time, and the department manager can change the user attribute information that occurs irregularly for each group. This makes it possible to implement multidimensional management in which the system administrator performs maintenance of the entire system. In other words, it is possible to assign roles of a plurality of department managers and a system administrator who manages the entire system, the department manager is responsible for user management of a group to which the department belongs, and the system administrator is responsible for management of the entire EMS. . As a result, it is possible to easily cope with a change in user attribute information that occurs irregularly in each group while ensuring the security of the user attribute information for each group. There is an advantage that the entire system can be managed collectively by the EMS system administrator.

【0035】また、本実施の形態のメールサーバ20で
は、返送情報認証手段としての機能を有しているので、
「部門内ユーザ更新情報」を受信すると、その発信元に
対する認証を行い、認証した場合にのみ、ディレクトリ
22内のユーザ属性情報を更新するようになっている。
そのため、例えば「部門内ユーザ更新情報」が部門管理
者以外から発信された場合にはディレクトリ22内のユ
ーザ属性情報が更新されることがないので、データ改ざ
んや偽りのユーザによる更新を防止して、ディレクトリ
22内のユーザ属性情報に対するセキュリティをより一
層向上させることができるようになる。
Also, the mail server 20 of the present embodiment has a function as return information authentication means,
When the "user update information in department" is received, authentication for the source is performed, and only when the authentication is performed, the user attribute information in the directory 22 is updated.
Therefore, for example, when "user update information in department" is transmitted from a person other than the department manager, the user attribute information in the directory 22 is not updated, so that data tampering and update by a fake user are prevented. , The security of the user attribute information in the directory 22 can be further improved.

【0036】さらに、本実施の形態のメールサーバ20
では、「部門内ユーザ情報」または「部門内ユーザ更新
情報」をクライアント10a,10b,10c,10d
…との間で授受するのにあたって電子メールを用いて行
うようになっている。そのため、クライアント10a,
10b,10c,10d…側では、部門管理者の都合に
合わせて「部門内ユーザ情報」の更新をオフライン処理
で行うことが可能となるので、部門管理者にとっては非
常に便利なものとなる。また、オフライン処理を行うた
め、一旦クライアント10a,10b,10c,10d
…側で「部門内ユーザ情報」を完全に受け取ってしまう
ので、「部門内ユーザ情報」の更新のためにネットワー
ク30を長時間拘束してしまうこともない。さらには、
本来EMSが電子メールの授受を行うものであるため、
「部門内ユーザ情報」または「部門内ユーザ更新情報」
を電子メールにより授受するのにあたって、新たな構成
等を必要とすることもない。
Further, the mail server 20 of the present embodiment
Then, the "in-department user information" or "in-department user update information" is transmitted to the clients 10a, 10b, 10c, and 10d.
When sending and receiving to and from…, it is designed to be done using e-mail. Therefore, the client 10a,
On the 10b, 10c, 10d ... side, it is possible to update the "user information in section" by offline processing at the convenience of the section manager, which is very convenient for the section manager. In order to perform offline processing, the clients 10a, 10b, 10c, and 10d
... completely receives the "in-department user information", so that the network 30 is not restricted for a long time to update the "in-department user information". Furthermore,
Because EMS is primarily for sending and receiving e-mails,
"User information in department" or "User update information in department"
No new configuration is required for sending and receiving the e-mail.

【0037】なお、本実施の形態では、「部門内ユーザ
情報」または「部門内ユーザ更新情報」を電子メールに
より授受する場合を例に挙げて説明したが、本発明はこ
れに限定されるものではなく、例えば通常のネットワー
ク通信における手法を用いた場合であっても適用可能で
ある。
In the present embodiment, an example has been described in which “user information within department” or “user update information within department” is transmitted and received by e-mail, but the present invention is not limited to this. However, the present invention can be applied even when, for example, a method in normal network communication is used.

【0038】また、本実施の形態では、各クライアント
10a,10b,10c,10d…とメールサーバ20
とがLAN等のネットワーク30を介して接続されてい
る場合を例に挙げて説明したが、本発明はこれに限定さ
れるものではなく、例えばインターネットまたはイント
ラネットと呼ばれるネットワークを利用した大規模なグ
ループウエアシステムであっても、電子メールの授受が
可能なものであれば、適用することが可能である。
In this embodiment, each of the clients 10a, 10b, 10c, 10d...
Have been described by way of example in the case where they are connected via a network 30 such as a LAN, but the present invention is not limited to this. For example, a large-scale group using a network called the Internet or an intranet. Even a wear system is applicable as long as electronic mail can be sent and received.

【0039】[0039]

【発明の効果】以上に説明したように、本発明の電子メ
ールサーバ装置は、データ記憶手段内のユーザ属性情報
に「部門ID」を持つことで、各グループ毎のユーザ属
性情報のみの更新を、各グループ毎のセキュリティを損
なうことなく可能にしている。したがって、この電子メ
ールサーバ装置を用いれば、EMS内に複数の部門管理
者を同時におくことが可能になり、各グループ毎に不定
期に発生するユーザ属性情報の変更に関しては部門管理
者が行い、システム全体のメンテナンスに関してはシス
テム管理者が行うという多元的な管理を実現することが
できる。これにより、各グループ毎のユーザ属性情報の
セキュリティを確保しつつ、各グループ毎で不定期に発
生するユーザ属性情報の変更に容易に対応することがで
き、しかもハードウエアおよびソフトウエアを含めたE
MS全体をEMSのシステム管理者が一括して管理する
ことができるという効果を奏する。
As described above, the e-mail server device of the present invention updates only the user attribute information for each group by having the "department ID" in the user attribute information in the data storage means. This enables the security of each group without impairing it. Therefore, if this e-mail server device is used, it is possible to have a plurality of department managers in the EMS at the same time, and to change the user attribute information that occurs irregularly for each group, the department manager performs the change. Multi-dimensional management in which the system administrator performs maintenance of the entire system can be realized. As a result, it is possible to easily cope with a change in the user attribute information that occurs irregularly in each group while ensuring the security of the user attribute information for each group.
There is an effect that the EMS system administrator can manage the entire MS in a lump.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明に係わる電子メールサーバ装置の一例を
用いたEMSにおいて、ユーザ属性情報の更新を行う場
合の処理手順を示す流れ図である。
FIG. 1 is a flowchart showing a processing procedure when updating user attribute information in an EMS using an example of an electronic mail server device according to the present invention.

【図2】本発明に係わる電子メールサーバ装置の一例を
用いたEMSの概略構成図である。
FIG. 2 is a schematic configuration diagram of an EMS using an example of an electronic mail server device according to the present invention.

【図3】ユーザ属性情報のデータ構成の具体例を示す説
明図である。
FIG. 3 is an explanatory diagram showing a specific example of a data configuration of user attribute information.

【符号の説明】[Explanation of symbols]

10a,10b,10c,10d 端末装置(クライア
ント) 20 電子メールサーバ装置(メールサーバ) 22 ディレクトリ 23 ユーザ管理サーバ部
10a, 10b, 10c, 10d Terminal device (client) 20 E-mail server device (mail server) 22 Directory 23 User management server section

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 電子メールの入出力を行う複数の端末装
置と接続し、ある端末装置から電子メールが発信される
と、これを受け取って指定された他の端末装置に配信す
る電子メールサーバ装置であって、 前記端末装置の利用者に関するユーザ属性情報として、
前記利用者のユーザIDと、前記利用者が属するグルー
プのグループIDと、前記グループ毎の管理者を特定す
るための管理者情報とを記憶蓄積しているデータ記憶手
段と、 前記端末装置のいずれかより前記データ記憶手段内のユ
ーザ属性情報についての更新依頼があると、その依頼元
である端末装置の利用者が、該利用者が属するグループ
の管理者であるか否かを前記管理者情報を基に判断する
管理者認証手段と、 前記管理者認証手段が管理者であると判断すると、該管
理者が管理するグループに属する全ての利用者について
のユーザ属性情報を、前記データ記憶手段の中から抽出
して前記依頼元の端末装置に送信する情報抽出手段と、 前記情報抽出手段が送信したユーザ属性情報が前記依頼
元の端末装置で更新されて返送されると、該更新後のユ
ーザ属性情報を受け取って、これを前記情報抽出手段が
抽出したユーザ属性情報に代えて前記データ記憶手段内
に記憶蓄積させる情報更新手段とを備えることを特徴と
する電子メールサーバ装置。
An electronic mail server device connected to a plurality of terminal devices for inputting / outputting electronic mail, receiving an electronic mail from one terminal device, and receiving the electronic mail and delivering it to another designated terminal device. In the user attribute information on the user of the terminal device,
A data storage unit that stores and stores a user ID of the user, a group ID of a group to which the user belongs, and manager information for specifying a manager for each group; Therefore, when there is a request for updating the user attribute information in the data storage means, it is determined whether or not the user of the requesting terminal device is a manager of the group to which the user belongs by the manager information. An administrator authentication unit that determines based on the above, and when the administrator authentication unit determines that the user is an administrator, the user attribute information of all users belonging to a group managed by the administrator is stored in the data storage unit. An information extracting unit that extracts from the information and transmits the information to the requesting terminal device, and the user attribute information transmitted by the information extracting unit is updated and returned by the requesting terminal device. Receiving user attribute information after the new e-mail server, characterized in that it comprises an information updating unit which in place of the user attribute information extracted by the said information extracting means is stored accumulated in said data storage means.
【請求項2】 前記依頼元の端末装置からユーザ属性情
報が返送されると、該ユーザ属性情報の発信元である端
末装置の利用者が、該ユーザ属性情報に係るグループの
管理者であるか否かを前記管理者情報を基に判断する返
送情報認証手段を備えるとともに、 前記情報更新手段は、前記返送情報認証手段が管理者で
あると判断すれば、返送された更新後のユーザ属性情報
を前記データ記憶手段内に記憶蓄積させるものであるこ
とを特徴とする請求項1記載の電子メールサーバ装置。
2. When the user attribute information is returned from the requesting terminal device, whether the user of the terminal device that is the source of the user attribute information is a manager of the group related to the user attribute information. The return information authenticating means for determining whether or not the return information authenticating means is an administrator, based on the return information authenticating means, based on the administrator information; 2. The electronic mail server device according to claim 1, wherein the data is stored in said data storage means.
【請求項3】 前記情報抽出手段および前記情報更新手
段は、前記端末装置との間におけるユーザ属性情報の授
受を、電子メールを用いて行うものであることを特徴と
する請求項1または2記載の電子メールサーバ装置。
3. The apparatus according to claim 1, wherein the information extracting unit and the information updating unit exchange user attribute information with the terminal device by using an electronic mail. E-mail server device.
JP10101657A 1998-04-14 1998-04-14 Electronic mail server device Pending JPH11298514A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP10101657A JPH11298514A (en) 1998-04-14 1998-04-14 Electronic mail server device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10101657A JPH11298514A (en) 1998-04-14 1998-04-14 Electronic mail server device

Publications (1)

Publication Number Publication Date
JPH11298514A true JPH11298514A (en) 1999-10-29

Family

ID=14306460

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10101657A Pending JPH11298514A (en) 1998-04-14 1998-04-14 Electronic mail server device

Country Status (1)

Country Link
JP (1) JPH11298514A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7738980B2 (en) 2004-03-04 2010-06-15 Yamaha Corporation Apparatus for editing configuration data of digital mixer
US7810164B2 (en) 2004-11-11 2010-10-05 Yamaha Corporation User management method, and computer program having user authorization management function
US8392835B2 (en) 2004-05-17 2013-03-05 Yamaha Corporation Parameter supply apparatus for audio mixing system

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7738980B2 (en) 2004-03-04 2010-06-15 Yamaha Corporation Apparatus for editing configuration data of digital mixer
US8175731B2 (en) 2004-03-04 2012-05-08 Yamaha Corporation Apparatus for editing configuration data of digital mixer
US8392835B2 (en) 2004-05-17 2013-03-05 Yamaha Corporation Parameter supply apparatus for audio mixing system
US7810164B2 (en) 2004-11-11 2010-10-05 Yamaha Corporation User management method, and computer program having user authorization management function

Similar Documents

Publication Publication Date Title
US7536392B2 (en) Network update manager
US8627417B2 (en) Login administration method and server
US8132239B2 (en) System and method for validating requests in an identity metasystem
US20160269440A1 (en) System and method for managing email and email security
US6275941B1 (en) Security management method for network system
US6832366B2 (en) Application generator
US20040003084A1 (en) Network resource management system
US20080148366A1 (en) System and method for authentication in a social network service
US7447756B2 (en) Temporary aliasing for resource list
US20030220976A1 (en) Temporary contact alias system
US7793335B2 (en) Computer-implemented method, system, and program product for managing log-in strikes
CN101529399B (en) Proxy server and proxy method
JP2000349747A (en) Public key managing method
US20030177124A1 (en) System for searching secure servers
CN105871698B (en) A kind of management method and system of instant messaging service
US7912965B2 (en) System and method for anomalous directory client activity detection
US20050188420A1 (en) Architecture and design for central authentication and authorization in an on-demand utility environment
US20030079037A1 (en) System and method of serving communities of interest
CN114793244B (en) Resource processing method, device, equipment and medium for block chain
US7007091B2 (en) Method and apparatus for processing subject name included in personal certificate
JPH11298514A (en) Electronic mail server device
CN116095081A (en) Event processing method and device based on block chain system, equipment and medium
JP4107019B2 (en) Exclusive control device and exclusive control method
JP2000207362A (en) Network system and its user authenticating method
JP2000172645A (en) Server computer and certificate information managing method for the same

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20040422

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20040511

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20041012