@techreport{oai:ipsj.ixsq.nii.ac.jp:00103257, author = {清水, さや子 and 戸田, 勝善 and 岡部, 寿男 and Sayako, Shimizu and Masayoshi, Toda and Yasuo, Okabe}, issue = {18}, month = {Oct}, note = {統合 ID を使用するサービスのアクセス制限には,中央の認証サーバ上のグループや所属などの属性を指定することが多いが,そこには必ずしも必要とする属性が含まれているわけではない.そのため,著者らは各サービスのアクセス制限などで必要とするユーザの集合であるグループを,統合 ID とユーザ属性を用いて,各サービスの管理者などが作成し管理できるシステムを検討中である.グループを管理する際,グループ管理で広く用いられている Grouper システムでは,ユーザ属性に対して管理権限を持っている人にグループ管理の権限を委譲し,その範囲で管理を行う.しかし,著者らは,ユーザ属性の管理権限が与えられていない一般ユーザにも,グループを作成しメンバ管理ができるよう,グループの体系化を行っている.そして,体系化したグループの管理を実際にシステムで実現する際,システム上におけるグループの操作の在り方が重要となる.そこで,本稿では,グループ操作の在り方を中心に検討し,グループ管理システムを実現することで,グループ管理者やシステム管理者に対する管理負荷を軽減する., Services that use an integrated ID, when performing an access limited by the attributes, such as group affiliation of the authentication server of the center, detailed attributes that need not have necessarily included. Therefore, a group a set of users that require access restrictions of each service, using user attributes and integrated ID, we have been considering a system that can create and manage groups such as an administrator of each service as needed. When managing a group, in the Grouper system widely used in group management, delegated authorities of a group management to people who have administrative privileges on user attributes, and manages in that range. However, authors, so that members management can create a group, general users administrative privileges of the user attribute is not also given, has made a systematization of group. Then, when realizing the system actually, a management of a group that was systemizes, way of the operation of a group for system is important. In this paper, by using discussed centered on a role of group operations, to achieve a group management system, to reduce administrative burden on the system administrator or group administrator.}, title = {管理権限を一般ユーザにも移譲できるグループ管理システム}, year = {2014} }