JP2004122778A - Image forming apparatus and usage control method - Google Patents
Image forming apparatus and usage control method Download PDFInfo
- Publication number
- JP2004122778A JP2004122778A JP2003318477A JP2003318477A JP2004122778A JP 2004122778 A JP2004122778 A JP 2004122778A JP 2003318477 A JP2003318477 A JP 2003318477A JP 2003318477 A JP2003318477 A JP 2003318477A JP 2004122778 A JP2004122778 A JP 2004122778A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- image forming
- forming apparatus
- application
- screen
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Facsimiles In General (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
- Control Or Security For Electrophotography (AREA)
Abstract
【課題】 ネットワーク上の外部サーバを利用した認証/課金システムを含む複数の認証/課金システムを複数のアプリに対して使用することを可能とした画像形成装置を提供する。
【解決手段】 複数のアプリケーションを搭載可能に構成された画像形成装置において、一の認証手段に対して、当該認証手段による利用制限の対象となる一又は複数のアプリケーションを選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示手段と、前記一の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一又は複数のアプリケーションの利用制限を制御する利用制御手段とを備える。
【選択図】 図12PROBLEM TO BE SOLVED: To provide an image forming apparatus capable of using a plurality of authentication / billing systems including an authentication / billing system using an external server on a network for a plurality of applications.
In an image forming apparatus configured to be capable of mounting a plurality of applications, a screen that allows one authentication unit to select one or a plurality of applications to be subjected to use restriction by the authentication unit is displayed on the image forming apparatus. Display means for displaying on an operation panel of the forming apparatus; and use control means for receiving an authentication result from the one authentication means, and controlling use restriction of the one or more applications based on the received authentication result. .
[Selection diagram] FIG.
Description
この発明は、コピー、プリンタ、スキャナ、ファクシミリなどの画像形成処理にかかるユーザサービスを提供し、複数の認証/課金装置、認証/課金アプリ等を一括して管理することのできる画像形成装置に関するものである。
BACKGROUND OF THE
近年では、プリンタ、コピー、ファクシミリ、スキャナなどの各装置の機能を1つの筐体内に収納した画像形成装置(以下、「複合機」という。)が知られている。この複合機は、1つの筐体内に表示部、印刷部および撮像部などを設けるとともに、プリンタ、コピーおよびファクシミリ装置にそれぞれ対応した3種類のソフトウェアを設け、これらのソフトウェアを切り替えることによって、当該装置をプリンタ、コピー、スキャナ又はファクシミリ装置として動作させるものである。 In recent years, an image forming apparatus (hereinafter, referred to as a “multifunction peripheral”) in which functions of respective apparatuses such as a printer, a copier, a facsimile, and a scanner are housed in one housing is known. This multifunction peripheral includes a display unit, a printing unit, an imaging unit, and the like in a single housing, and three types of software corresponding to a printer, a copying machine, and a facsimile machine, respectively. Is operated as a printer, copier, scanner or facsimile machine.
ところで、このような従来の複合機では、プリンタ、コピー、スキャナおよびファクシミリ装置に対応するソフトウェアをそれぞれ別個に設けているため、各ソフトウェアの開発に多大の時間を要する。このため、出願人は、表示部、印刷部および撮像部などの画像形成処理で使用されるハードウェア資源を有し、プリンタ、コピー又はファクシミリなどの各ユーザサービスにそれぞれ固有の処理を行うアプリケーションを複数搭載し、これらのアプリケーションとハードウェア資源との間に介在して、ユーザサービスを提供する際に、アプリケーションの少なくとも2つが共通的に必要とするハードウェア資源の管理、実行制御並びに画像形成処理を行う各種コントロールサービスからなるプラットホームを含む画像形成装置(複合機)を発明した。 By the way, in such a conventional multifunction peripheral, software corresponding to a printer, a copier, a scanner, and a facsimile machine is separately provided, and therefore, it takes a lot of time to develop each software. For this reason, the applicant has hardware resources used in image forming processing such as a display unit, a printing unit, and an imaging unit, and executes an application that performs processing unique to each user service such as a printer, a copy or a facsimile. When providing a user service by interposing between a plurality of applications and hardware resources, management, execution control, and image forming processing of hardware resources required by at least two of the applications in common Invented an image forming apparatus (multifunction peripheral) including a platform comprising various control services for performing the above.
このような複合機では、利用者が複合機を利用する際にユーザIDとパスワードなどによる利用者認証を行い、複合機の不正な利用者による利用を制限したり、利用者の課金情報に基づいて利用制限を行ってセキュリティ面の強化を図っているものがある。このような認証機能および課金機能を備えた複合機では、一般的に、ユーザIDとパスワードを自己の記憶装置内の認証データベースで管理し、ユーザIDと課金情報を自己の記憶装置内の課金データベースで管理することが一般的となっている。特に、近年、複合機の使用形態としては、LAN(Local Area Network)やインターネットなどのネットワークに複数の複合機あるいはプリンタ装置を接続し、ネットワーク上のPC(PersonalComputer)やワークステーションなどのコンピュータから利用するというものが一般的となっている。このため、ネットワークに接続された複合機ごとに認証データベースや課金データベースを設け、各複合機を利用可能な利用者のユーザIDおよびパスワードを管理する必要がある。
しかしながら、このようなユーザIDやパスワードなどの認証情報や課金情報を、自己の複合機内の認証データベースあるいは課金データベースで管理する場合、ネットワークに接続された個々の複合機ごとに認証データベースおよび課金データベースを設けて、それぞれ別個に管理しなければならないため、認証情報や課金情報の管理が煩雑になるという問題がある。 However, when such authentication information and charging information such as a user ID and a password are managed by an authentication database or a charging database in the MFP, the authentication database and the charging database are stored in each MFP connected to the network. Since they must be provided and separately managed, there is a problem that management of authentication information and billing information becomes complicated.
すなわち、ネットワーク上の個々の複合機について、各複合機ごとに利用可能な利用者と利用不可能な利用者が異なる場合が考えられるため、利用者の固有の情報や認証情報あるいは課金情報を更新する場合に、どの複合機で利用可能な利用者かを判断しなければならず、ネットワーク上に多数の複合機が接続されている場合には、認証情報や課金情報の管理労力が増大する。また、複合機のシステム管理者以外に認証情報の追加、変更、削除などの認証データベースの更新、あるいは課金データベースの更新が制限されている場合でも、一人の利用者の認証情報又は課金情報に変更がある場合、ネットワーク上のすべての複合機の認証データベースおよび課金データベースの更新が必要となるため、複合機ごとにシステム管理者が異なれば、認証情報や課金情報のメンテナンス作業の労力が膨大なものとなる。 In other words, for each multifunction device on the network, the available user and the unusable user may differ for each multifunction device, so the user-specific information, authentication information, or billing information is updated. In this case, it is necessary to determine which multifunction device can be used by the user. If a large number of multifunction devices are connected on the network, the management effort of the authentication information and the billing information increases. Even if the authentication database is updated, such as adding, changing, or deleting authentication information, or updating the accounting database is restricted to anyone other than the MFP system administrator, the authentication information or accounting information of one user is changed. In such cases, it is necessary to update the authentication database and billing database of all MFPs on the network, so if the system administrator is different for each MFP, the maintenance work on authentication and billing information would be enormous. It becomes.
また、ネットワーク上の各複合機ごとに認証データベース、課金データベースを管理する場合には、認証データベースの更新を複合機のシステム管理者のみに制限している場合であっても、利用者のシステム管理者のなりすましによって、パスワードを変更するなどの認証データベースや課金データベースを不正に改ざんすることが容易に可能となってしまい、セキュリティ面の脆弱性が問題となる。 Also, when managing the authentication database and billing database for each multifunction device on the network, even if the update of the authentication database is restricted to only the system administrator of the multifunction device, the system management of the user can be performed. By impersonating a person, it becomes possible to easily falsify an authentication database or a billing database, such as changing a password, and a security vulnerability becomes a problem.
更に、認証や課金の方法には複数の方法が存在し、複数の認証/課金システムが複合機で使用される可能性があるが、これらを一括して管理することにより、これらを一又は複数のアプリケーションの利用制限のために使用する技術は従来はなかった。 Further, there are a plurality of authentication and charging methods, and there is a possibility that a plurality of authentication / charging systems are used in the multifunction peripheral. By managing these collectively, one or more of these methods can be used. There has been no technology used to restrict the use of applications.
この発明は上記に鑑みてなされたもので、利用者の認証情報や課金情報などの利用者情報を管理するネットワーク上の外部サーバを利用した認証/課金システムを含む複数の認証/課金システムを複数のアプリに対して使用することを可能とした画像形成装置を提供することを目的とする。 The present invention has been made in view of the above, and has a plurality of authentication / charging systems including an authentication / charging system using an external server on a network for managing user information such as user authentication information and charging information. It is an object of the present invention to provide an image forming apparatus which can be used for an application.
上記の課題を解決するために、請求項1に記載の発明は、複数のアプリケーションを搭載可能に構成された画像形成装置であって、一の認証手段に対して、当該認証手段による利用制限の対象となる一又は複数のアプリケーションを選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示手段と、前記一の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一又は複数のアプリケーションの利用制限を制御する利用制御手段とを備える。
In order to solve the above-mentioned problem, the invention according to
本発明によれば、ある認証手段を適用する一又は複数のアプリケーションを選択でき、選択した一又は複数のアプリケーションに対して認証手段の認証を適用できる。 According to the present invention, one or a plurality of applications to which a certain authentication unit is applied can be selected, and the authentication of the authentication unit can be applied to the selected one or a plurality of applications.
請求項2に記載の発明は、請求項1の記載において、前記表示手段により表示された画面から入力された情報は、前記一の認証手段による利用制限の対象となる一又は複数のアプリケーションを示す情報として前記画像形成装置に格納されるものである。 According to a second aspect of the present invention, in the first aspect, the information input from the screen displayed by the display means indicates one or a plurality of applications to be restricted in use by the one authentication means. The information is stored in the image forming apparatus as information.
本発明によれば、格納される情報に基づき、利用制御手段が制御を行うことができる。 According to the present invention, the use control means can perform control based on the stored information.
請求項3に記載の発明は、請求項1又は2の記載において、前記表示手段は、利用制限の対象となる機能を選択させる画面を表示する。 According to a third aspect of the present invention, in the first or second aspect, the display unit displays a screen for selecting a function to be restricted.
本発明によれば、機能毎に利用制限の制御を行うことが可能となる。 According to the present invention, it is possible to control use restrictions for each function.
請求項4に記載の発明は、複数のアプリケーションを搭載可能に構成された画像形成装置であって、一のアプリケーションに対して、利用制限を行う一又は複数の認証手段を選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示手段と、前記一又は複数の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一のアプリケーションの利用制限を制御する利用制御手段とを備えたものである。 The invention according to claim 4 is an image forming apparatus configured to be capable of mounting a plurality of applications, wherein the screen for selecting one or a plurality of authentication units for restricting use of one application is displayed. Display means for displaying on an operation panel of the image forming apparatus; and use control means for receiving an authentication result from the one or more authentication means and controlling use restriction of the one application based on the received authentication result. It is provided.
本発明によれば、一のアプリケーションに対して、利用制限を行う一又は複数の認証手段を選択でき、選択した一又は複数の認証手段による認証を一のアプリケーションに適用することが可能となる。 According to the present invention, one or a plurality of authentication means for restricting use of one application can be selected, and authentication by the selected one or a plurality of authentication means can be applied to one application.
請求項5に記載の発明は、請求項4の記載において、前記表示手段により表示された画面から入力された情報は、前記一のアプリケーションに対して利用制限を行う一又は複数の認証手段を示す情報として前記画像形成装置に格納される。 According to a fifth aspect of the present invention, in the fourth aspect, the information input from the screen displayed by the display means indicates one or a plurality of authentication means for restricting use of the one application. The information is stored in the image forming apparatus.
本発明によれば、格納される情報に基づき、利用制御手段が制御を行うことができる。 According to the present invention, the use control means can perform control based on the stored information.
請求項6に記載の発明は、請求項4の記載において、前記表示手段は、複数の認証手段間の関係を設定させる画面を表示するものである。 According to a sixth aspect of the present invention, in the fourth aspect, the display means displays a screen for setting a relationship between a plurality of authentication means.
請求項7に記載の発明は、請求項6の記載において、前記画面は、複数の認証手段の全ての認証が成功である場合に、前記アプリケーションの使用に対する認証が成功であるとすることを設定するための画面であるとするものである。 According to a seventh aspect of the present invention, in the sixth aspect, the screen is set such that when all the authentications of the plurality of authentication units are successful, the authentication for the use of the application is successful. It is assumed that the screen is for performing the operation.
請求項8に記載の発明は、請求項6の記載において、前記画面は、複数の認証手段による認証のうち少なくとも1つの認証手段による認証が成功である場合に、前記アプリケーションの使用に対する認証が成功であるとすることを設定するための画面であるとするものである。 According to an eighth aspect of the present invention, in the sixth aspect, when the authentication by at least one of the plurality of authentication units is successful, the authentication for use of the application is successful. It is assumed that the screen is a screen for setting that it is.
請求項6〜8の発明によれば、1つのアプリケーションに対して複数の認証手段を用いる場合でも適切な認証を行うことが可能となる。 According to the sixth to eighth aspects of the present invention, appropriate authentication can be performed even when a plurality of authentication units are used for one application.
請求項9に記載の発明は、請求項1ないし8のうちいずれか1項の記載において、前記認証手段は、利用者により入力される利用者認証情報と、予め登録されている利用者認証情報とにより認証を行うものである。 According to a ninth aspect of the present invention, in accordance with any one of the first to eighth aspects, the authentication means includes: user authentication information input by a user; and user authentication information registered in advance. The authentication is performed by:
本発明により、利用者認証情報による認証を行うことができる。利用者認証情報とは、ID、パスワードなどである。 According to the present invention, authentication using user authentication information can be performed. The user authentication information is an ID, a password, and the like.
請求項10に記載の発明は、請求項1ないし8のうちいずれか1項の記載において、前記認証手段は、利用者により入力される課金情報と、予め登録されている利用可能課金情報とにより認証を行うものである。本発明により、課金情報による認証を行うことができる。 According to a tenth aspect of the present invention, in accordance with any one of the first to eighth aspects, the authentication means uses the charging information input by the user and the available charging information registered in advance. Performs authentication. According to the present invention, authentication based on billing information can be performed.
請求項11に記載の発明は、請求項1ないし10のうちいずれか1項の記載において、前記画像形成装置は、画像形成処理で使用されるハードウェア資源と、当該ハードウェア資源の制御を含むシステム側の処理を行うコントロールサービスとを備え、当該コントロールサービスとは別に複数のアプリケーションを搭載可能に構成され、前記画像形成装置は、前記利用制限手段と前記表示手段とを、前記コントロールサービスとして備えたものである。 According to an eleventh aspect of the present invention, in the image processing apparatus according to any one of the first to tenth aspects, the image forming apparatus includes hardware resources used in an image forming process and control of the hardware resources. A control service for performing processing on the system side, and a plurality of applications can be installed separately from the control service. The image forming apparatus includes the use restriction unit and the display unit as the control service. It is a thing.
請求項12〜22に記載の発明は、上記の画像形成装置に適した方法の発明であり、上記の画像形成装置の発明と同様の作用効果を奏する。 The invention according to claims 12 to 22 is an invention of a method suitable for the above-mentioned image forming apparatus, and has the same operation and effect as the above-mentioned invention of the image forming apparatus.
本発明によれば、ある認証手段を適用する一又は複数のアプリケーションを選択でき、選択した一又は複数のアプリケーションに対して認証手段の認証を適用できるようになる。また、本発明によれば、一のアプリケーションに対して、利用制限を行う一又は複数の認証手段を選択でき、選択した一又は複数の認証手段による認証を一のアプリケーションに適用することが可能となる。 According to the present invention, one or a plurality of applications to which a certain authentication unit is applied can be selected, and the authentication of the authentication unit can be applied to the selected one or a plurality of applications. Further, according to the present invention, it is possible to select one or a plurality of authentication means for restricting use of one application, and to apply authentication by the selected one or a plurality of authentication means to one application. Become.
以下に添付図面を参照して、この発明にかかる画像形成装置、利用者認証方法および課金処理方法の好適な実施の形態を詳細に説明する。 Hereinafter, preferred embodiments of an image forming apparatus, a user authentication method, and a billing method according to the present invention will be described in detail with reference to the accompanying drawings.
(実施の形態1)
図1は、この発明の実施の形態1である画像形成装置(以下、「複合機」という。)の主要構成および複合機を含むネットワーク構成を示す説明図である。実施の形態1にかかる複合機100は、オペレーションパネルにユーザ名、パスワードの入力画面を表示し、入力されたユーザ名でインターネット上の外部サーバにパスワードの問い合わせを行い、入力されたパスワードと外部サーバから取得したパスワードによって利用者認証を行って、利用者のアプリケーションの利用制限を行うものである。
(Embodiment 1)
FIG. 1 is an explanatory diagram illustrating a main configuration of an image forming apparatus (hereinafter, referred to as a “multifunction peripheral”) according to a first embodiment of the present invention and a network configuration including the multifunction peripheral. The multifunction peripheral 100 according to the first embodiment displays a user name and password input screen on the operation panel, inquires of a password to an external server on the Internet with the input user name, and checks the input password and the external server. The user authentication is performed using the password acquired from, and the use of the application of the user is restricted.
図1に示すように、本実施の形態にかかる複合機100は、インターネット170に接続されており、インターネット170にはLDAPサーバ(Lightweigh Directry Access Protocol)300が接続されている。ここで、複合機100、LDAPサーバ300間の通信プロトコルはTCP/IPを利用している。
As shown in FIG. 1, the multifunction peripheral 100 according to the present embodiment is connected to the
本実施の形態の複合機100において本発明の利用者認証方法を実現するための主要構成としては、図1に示すように、認証アプリ117、コピーアプリなどのアプリケーションと、OCS126、SCS122、CCS129などの後述するコントロールサービスと、汎用OSのデーモン(プロセス)として動作するinetd141およびhttpd142と、ネットワークコントローラ103 と、オペレーションパネル150とを主に備えている。
As shown in FIG. 1, main functions for realizing the user authentication method of the present invention in the multifunction peripheral 100 of the present embodiment include applications such as an
LDAPサーバ300は、X.500ベースのディレクトリサービスをインターネット向けに軽量化したプロトコルに従ってディレクトリサービスを提供するサーバである。LDAPサーバ300には、ユーザ名に対し、パスワード、メールアドレス、他利用者の個人情報が対応づけられて記憶されている。
The
認証アプリ117は、LDAPサーバを利用して、ユーザ名とパスワードによって利用者認証処理を行うものである。認証アプリ117は、利用者情報入力処理部151と、外部サーバ通信部152と、認証部153とから構成される。
The
利用者情報入力処理部151は、利用者に固有のユーザ名(利用者識別情報)と、利用者の正当性を示すパスワード(利用者認証情報)の要求を行うユーザ名、パスワード入力画面をオペレーションパネル150の操作表示部に表示し、ユーザ名、パスワードの入力を受け付けるものである。
The user information
外部サーバ通信部152は、インターネット170上のLDAPサーバ300に対して、オペレーションパネル150の操作表示部から入力されたユーザIDをLDAPサーバに送信して、複合機100におけるユーザ名の利用者のパスワードを検索させ、検索結果としてのパスワードを受信するものである。
The external
認証部153は、LDAPサーバ300から受信したパスワードとオペレーションパネルの操作表示部から入力されたパスワードが一致しているか否かを判断し、その判断結果(一致、もしくは不一致)を、他のプロセスであるCCS129にプロセス間通信によって送信するものである。
The
CCS(Certification Control Service)129は、利用者の利用者制限や利用者の課金処理を行うコントロールサービスである。本実施の形態の複合機100では、CCS129は、認証アプリ117117の認証部153から利用者認証の判断結果を受信して、利用者の利用制限をするか否かをコピーアプリ112に送信するようになっている。なお、OCS126、SCS122などのコントロールサービスについては後述する。
$ CCS (Certification Control Service) 129 is a control service for restricting users and for charging users. In the multifunction peripheral 100 of the present embodiment, the
inetd141は、データの送受信要求を常時監視し、特定のプロトコルに対する接続要求を検出した場合に、それぞれのプロトコルを処理するサーバプログラムを起動するデーモンであり、通常のUNIX(登録商標)におけるinetdと同様の処理が行われる。実施の形態1の複合機100では、httpプロトコルおよびhttpsプロトコルによるデータの送受信のためのポートを常時監視して、かかるポートでの接続要求を検出した場合に、httpd142を起動する。
The
httpd142は、httpプロトコルおよびhttpsプロトコルで送信されてくるメッセージを受信するポート80番を常時監視しており、このポート80番でリクエストメッセージの受信を行うとともに、レスポンスメッセージの送信を行うものである。なお、リクエストメッセージおよびレスポンスメッセージの構造は、通常のhttpプロトコルにおける各メッセージの構造と同様であり、各メッセージには、html形式で記述されたメッセージボディが含まれている。
The @
ネットワークコントローラ103は、httpプロトコル、httpsプロトコルによる各種データの通信を行うものである。
The
次に、本実施の形態にかかる複合機100の全体の機能的構成について説明する。図2は、実施の形態1の複合機100の全体構成を示すブロック図である。 Next, the overall functional configuration of the multifunction peripheral 100 according to the present embodiment will be described. FIG. 2 is a block diagram illustrating an overall configuration of the multifunction peripheral 100 according to the first embodiment.
図2に示すように、複合機100は、白黒レーザプリンタ(B&W LP)101と、カラーレーザプリンタ(Color LP)102と、ネットワークコントローラ103と、スキャナ、ファクシミリ、メモリなどのハードウェアリソース104を有するとともに、プラットホーム120と、アプリケーション130とから構成されるソフトウェア群110とを備えている。
As shown in FIG. 2, the multifunction peripheral 100 includes a black-and-white laser printer (B & W LP) 101, a color laser printer (Color LP) 102, a
プラットホーム120は、アプリケーションからの処理要求を解釈してハードウェア資源の獲得要求を発生させるコントロールサービスと、一又は複数のハードウェア資源の管理を行い、コントロールサービスからの獲得要求を調停するシステムリソースマネージャ(SRM)123と、汎用OS121とを有する。
The
コントロールサービスは、複数のサービスモジュールから形成され、SCS(システムコントロールサービス)122と、ECS(エンジンコントロールサービス)124と、MCS(メモリコントロールサービス)125と、OCS(オペレーションパネルコントロールサービス)126と、FCS(ファックスコントロールサービス)127と、NCS(ネットワークコントロールサービス)128と、CCS(認証コントロールサービス)129から構成される。このプラットホーム120は、あらかじめ定義された関数により前記アプリケーション130から処理要求を受信可能とするアプリケーションプログラムインタフェース(API)を有する。
The control service is formed from a plurality of service modules, and includes an SCS (system control service) 122, an ECS (engine control service) 124, an MCS (memory control service) 125, an OCS (operation panel control service) 126, and an FCS. (Fax control service) 127, NCS (network control service) 128, and CCS (authentication control service) 129. The
汎用OS121は、UNIX(登録商標)などの汎用オペレーティングシステムであり、プラットホーム120並びにアプリケーション130の各ソフトウェアをそれぞれプロセスとして並列実行する。
The general-
SRM123のプロセスは、SCS122とともにシステムの制御およびリソースの管理を行うものである。SRM123のプロセスは、スキャナ部やプリンタ部などのエンジン、メモリ、HDDファイル、ホストI/O(セントロI/F、ネットワークI/F(ネットワークコントローラ103)、IEEE1394I/F、RS232C I/Fなど)のハードウェア資源を利用する上位層からの要求にしたがって調停を行い、実行制御する。
The process of the
具体的には、このSRM123は、要求されたハードウェア資源が利用可能であるか(他の要求により利用されていないかどうか)を判断し、利用可能であれば要求されたハードウェア資源が利用可能である旨を上位層に伝える。また、SRM123は、上位層からの要求に対してハードウェア資源の利用スケジューリングを行い、要求内容(例えば、プリンタエンジンにより紙搬送と作像動作、メモリ確保、ファイル生成など)を直接実施している。
Specifically, the
SCS122のプロセスは、アプリ管理、操作部制御、システム画面表示、LED表示、リソース管理、割り込みアプリ制御などを行う。
The
ECS124のプロセスは、白黒レーザプリンタ(B&W LP)101、カラーレーザプリンタ(Color LP)102、スキャナ、ファクシミリなどからなるハードウェアリソース104のエンジンの制御を行う。
The process of the
MCS125のプロセスは、画像メモリの取得および解放、ハードディスク装置(HDD)の利用、画像データの圧縮および伸張などを行う。
The
FCS127のプロセスは、システムコントローラの各アプリ層からPSTN/ISDN網を利用したファクシミリ送受信、BKM(バックアップSRAM)で管理されている各種ファクシミリデータの登録/引用、ファクシミリ読みとり、ファクシミリ受信印刷、融合送受信を行うためのAPIを提供する。
The process of the
NCS128のプロセスは、ネットワークI/Oを必要とするアプリケーションに対して共通に利用できるサービスを提供するためのプロセスであり、ネットワーク側から各プロトコルによって受信したデータを各アプリケーションに振り分けたり、アプリケーションからデータをネットワーク側に送信する際の仲介を行う。
The process of the
OCS126のプロセスは、オペレータ(ユーザ)と本体制御間の情報伝達手段となるオペレーションパネル(操作パネル)150の制御を行う。OCS126は、オペレーションパネルからキー押下(又はタッチ操作)をキーイベントとして取得し、取得したキーに対応したキーイベント関数をSCS122に送信するOCSプロセスである。また、オペレーションパネル150の操作表示部に対する各種画面を描画出力やその他オペレーションパネルに対する制御は、OCS関数ライブラリに登録されている描画関数等の各種関数をアプリケーション130又はコントロールサービスから呼び出すことにより行われる。このOCS関数ライブラリは、アプリケーション130およびコントロールサービスの各モジュールに動的にリンクされている。なお、OCS126のすべてをプロセスとして動作させるように構成しても良く、あるいはOCS126のすべてをOCS関数ライブラリとして構成しても良い。
The process of the
アプリケーション130は、ページ記述言語(PDL)、PCLおよびポストスクリプト(PS)を有するプリンタ用のアプリケーションであるプリンタアプリ111と、コピー用アプリケーションであるコピーアプリ112と、ファクシミリ用アプリケーションであるファックスアプリ113と、スキャナ用アプリケーションであるスキャナアプリ114と、ネットワークファイル用アプリケーションであるネットファイルアプリ115と、工程検査用アプリケーションである工程検査アプリ116と、上述した認証アプリ117とを有している。
The
アプリケーション130の各プロセス、コントロールサービスの各プロセスは、関数呼び出しとその戻り値送信およびメッセージの送受信によってプロセス間通信を行いながら、コピー、プリンタ、スキャナ、ファクシミリなどの画像形成処理にかかるユーザサービスを実現している。
Each process of the
このように、実施の形態1にかかる複合機100には、複数のアプリケーション130および複数のコントロールサービスが存在し、いずれもプロセスとして動作している。そして、これらの各プロセス内部には、一又は複数のスレッドが生成されて、スレッド単位の並列実行が行われる。そして、コントロールサービスがアプリケーション130に対し共通サービスを提供しており、このため、これらの多数のプロセスが並列動作、およびスレッドの並列動作を行って互いにプロセス間通信を行って協調動作をしながら、コピー、プリンタ、スキャナ、ファクシミリなどの画像形成処理にかかるユーザサービスを提供するようになっている。
As described above, in the multifunction peripheral 100 according to the first embodiment, there are a plurality of
また、複合機100には、複合機100の顧客、サードベンダなどの第三者がコントロールサービス層の上のアプリケーション層に外部アプリを開発して搭載
することが可能となっている。認証アプリ117は、このような外部アプリとして開発されたものであっても良い。
Further, in the multifunction peripheral 100, a third party such as a customer or a third vendor of the multifunction peripheral 100 can develop and install an external application in an application layer above the control service layer. The
なお、実施の形態1にかかる複合機100では、複数のアプリケーション130のプロセスと複数のコントロールサービスのプロセスとが動作しているが、アプリケーション130とコントロールサービスのプロセスがそれぞれ単一の構成とすることも可能である。また、各アプリケーション130は、アプリケーションごとに追加又は削除することができる。
In the multifunction peripheral 100 according to the first embodiment, a plurality of processes of the
図3に複合機100のハードウェア構成例を示す。 FIG. 3 shows an example of a hardware configuration of the multifunction peripheral 100.
複合機100は、コントローラ160と、オペレーションパネル175と、ファックスコントロールユニット(FCU)176と、プリンタ等の画像形成処理に特有のハードウェア資源であるエンジン部177とを含む。コントローラ160は、CPU161と、システムメモリ162と、ノースブリッジ(NB)163と、サウスブリッジ(SB)164と、ASIC166と、ローカルメモリ167と、HDD168と、ネットワークインターフェースカード(NIC)169と、SDカード用スロット170と、USBデバイス171と、IEEE1394デバイス172と、セントロニクス173とを含む。なお、メモリ162、167はRAM、ROM等を含む。FCU176およびエンジン部177は、コントローラ160のASIC166にPCIバス178で接続されている。
The multifunction peripheral 100 includes a
CPU161が、複合機100にインストールされるアプリケーション、コントロールサービス等のプログラムを、メモリから読み出して実行する。
(4) The
次に、以上のように構成された実施の形態1にかかる複合機100による利用者認証方法について説明する。図4は、複合機100による利用者認証処理におけるデータの流れを示す説明図であり、図5は、利用者認証処理の手順を示すフローチャートである。
Next, a user authentication method by the
本実施の形態の複合機100では、電源投入後、まずコピーアプリ112が優先的に起動し、その際に利用者認証が行われ、認証結果が正当であれば、コピーアプリ112が初期画面をオペレーションパネル150の操作表示部150aに出力し、コピー操作ができるようになっている。
In the multifunction peripheral 100 according to the present embodiment, after the power is turned on, first, the
まず、認証アプリ117の利用者情報入力処理部151は、オペレーションパネル150の操作表示部150aに図6に示すユーザ名・パスワード入力画面501を表示する(ステップS401)。ここで各種画面の操作表示部150aへの表示は、OCS関数ライブラリの描画関数呼び出しによって行われる。以下、操作表示部150aへの表示の説明では、描画関数呼び出しを行うことを前提とし、その旨の説明は省略する。また、操作表示部150aからキー入力を行った場合、入力キーのキーイベントをOCS126で取得して、SCS122を経由して認証アプリ117の利用者情報入力処理部151に通知される。
First, the user information
ユーザ名・パスワード入力画面501からユーザ名、パスワードが入力されたら、認証アプリ117の外部サーバ通信部152は、入力されたユーザ名およびエントリ検索要求をLDAPサーバ300に送信することにより、LDAPサーバ300によってユーザ名のエントリの検索を実行させる(ステップS402)。外部サーバ通信部152によるユーザ名およびエントリ検索要求のLDAPサーバ300への送信は、inetd141がhttpd142を起動し、httpd142からネットワークコントローラ103を経由して行われる。また、検索結果は、ネットワークコントローラ103、httpd142を経由して外部サーバ通信部152に通知される。
When a user name and a password are input from the user name /
ここで、ステップS402における外部サーバ通信部152によるLDAPサーバ300に対するエントリ検索要求の処理について説明する。図7は、エントリ検索要求処理の手順を示すフローチャートである。
Here, the process of the entry search request to the
外部サーバ通信部152は、まず検索フィルタに入力されたユーザIDを設定する(ステップS601)。具体的には、例えば「userID=XXXXXXX」という設定を行う。
(4) The external
次に、これからの操作で使用するセッションハンドルを取得するため、ldap_init()関数を発行する(ステップS602)。セッションハンドルを取得したら、LDAPサーバ300に対する検索関数を実行する。具体的には、接続先LDAPサーバのIPアドレス、接続先ポート、接続権限パスワード、検索位置、ステップS601で設定した検索フィルタ、検索属性(パスワードを指定)をパラメタとして指定して、ldapsearch()関数を呼び出す(ステップS603)。
Next, an ldap_init () function is issued in order to obtain a session handle to be used in a future operation (step S602). After obtaining the session handle, a search function for the
これにより、LDAPサーバ300で指定されたユーザIDに対応するパスワードが検索され、検索結果として検索されたパスワードがLDAPサーバから受信される(ステップS604)。そして、最後に、セッションハンドルを解放するため、ldap_unbind()関数を呼び出す(ステップS605)。これにより一連の検索要求処理が完了する。
Thereby, the password corresponding to the user ID specified by the
図5に戻り、次に、認証アプリ117の認証部153は、LDAPサーバ300から受信した検索結果としてのパスワードと、ユーザ名・パスワード入力画面501から入力されたパスワードを比較して一致しているか否かを判断する(ステップS403)。そして、一致している場合には、認証結果「一致」をCCS129に送信する(ステップS404)。一方、両パスワードが一致していない場合には、認証結果「不一致」をCCS129に送信する(ステップS405)。
Returning to FIG. 5, next, the
認証結果を受信したCCS129は、認証結果が「一致」か否かを判断する(ステップS406)。そして、「一致」である場合には、正当な利用者であると判断しコピーアプリ112の利用制限を行わない。この場合、CCS129は、コピーアプリ112に対し、初期画面の表示要求を行う(ステップS407)。初期画面の表示要求を受けたコピーアプリ112は、オペレーションパネル150の操作表示部150aに初期画面を表示する(ステップS408)。
(4) Upon receiving the authentication result, the
一方、「不一致」である場合には、CCS129は、オペレーションパネル150の操作表示部150aにコピーアプリの利用が制限される旨のエラーメッセージを表示する(ステップS409)。これによって、利用者認証および利用制限の処理が完了する。
On the other hand, in the case of “mismatch”, the
なお、上記の実施の形態において、入力パスワードと登録パスワードとの一致判断の処理をLDAPサーバで行ようにしてもよい。また、パスワード、ユーザIDはそれぞれ、オペレーションパネルから入力することに代えて、ネットワーク接続されたPCから入力するようにしてもよい。 In the above embodiment, the process of determining whether the input password matches the registered password may be performed by the LDAP server. Further, each of the password and the user ID may be input from a network-connected PC instead of being input from the operation panel.
このように実施の形態1にかかる複合機100では、認証アプリ117の利用者情報入力処理部151によって、利用者に固有のユーザIDとパスワードを入力させ、外部サーバ通信部152によって、インターネット170に接続されたLDAPサーバ300に対し入力されたユーザIDを送信し、LDAPサーバ300によって検索されたパスワードを受信し、認証部153によって、外部サーバ通信部152によって受信したパスワードと、利用者情報入力処理部151によって入力されたパスワードとが一致するか否かを判断し、判断結果を、CCS129に通知しているので、自己の複合機内に認証データベースを保持する必要がなくなり、認証データベースのメンテナンス作業の労力を軽減することができる。また、各複合機100に認証データベースを保持する必要がないため、パスワードなどの情報の改ざんを防止することができ、複合機100のセキュリティの強化を図ることができる。
As described above, in the multifunction peripheral 100 according to the first embodiment, the user information
(実施の形態2)
実施の形態1にかかる複合機100は、オペレーションパネルにユーザ名、パスワードの入力画面を表示し、入力されたユーザ名でインターネット上の外部サーバにパスワードの問い合わせを行うものであったが、この実施の形態2にかかる複合機700は、インターネット上のPC200からユーザ名と課金データを受信して外部サーバに課金データの問い合わせを行うものである。
(Embodiment 2)
The multifunction peripheral 100 according to the first embodiment displays a user name and password input screen on the operation panel, and inquires of an external server on the Internet for a password using the input user name. The
図8は、実施の形態2にかかる複合機700の主要構成および複合機を含むネットワーク構成を示す説明図である。図9は、実施の形態2の複合機700の全体の機能的構成を示すブロック図である。 FIG. 8 is an explanatory diagram of a main configuration of the multifunction peripheral 700 according to the second embodiment and a network configuration including the multifunction peripheral. FIG. 9 is a block diagram illustrating an overall functional configuration of a multifunction peripheral 700 according to the second embodiment.
図8に示すように、本実施の形態にかかる複合機700も、インターネット170に接続されており、インターネット170にはLDAPサーバ(Lightweigh Directry Access Protocol)300とクライアント端末としてのPC(Personal Computer)が接続されている。ここで、複合機100、LDAPサーバ300およびPC200間の通信プロトコルはTCP/IPを利用している。
As shown in FIG. 8, the multifunction peripheral 700 according to the present embodiment is also connected to the
本実施の形態の複合機700において本発明の課金処理方法を実現するための主要構成としては、図8に示すように、課金アプリ717、コピーアプリなどのアプリケーションと、OCS126、SCS122、CCS129、NCS126などの後述するコントロールサービスと、汎用OSのデーモン(プロセス)として動作するinetd141およびhttpd142と、ネットワークコントローラ103と、オペレーションパネル150とを主に備えている。
As shown in FIG. 8, the main components of the multifunction peripheral 700 of the present embodiment for realizing the billing method of the present invention include applications such as a
本実施の形態のLDAPサーバ300は、ユーザ名に対し、パスワード、メールアドレスの他、課金データが対応づけられて記憶されている。課金データとしては、予算(使用可能金額)、A4使用可能枚数、B5使用可能枚数などがある。
In the
本実施の形態のPC200には、ICカードのリード制御を行うICカードリーダ201が接続されている。このICカードリーダ201に、ユーザ名、課金データが記録されたICカードを読み込ませ、ユーザ名、課金データをPC200から複合機700に送信するようになっている。ICカードに記録されている課金データとしては、使用金額、A4使用枚数、B5使用枚数などである。
IC An
複合機700における課金アプリ717は、LDAPサーバ300を利用して、ユーザ名と課金データによって課金処理を行うものである。課金アプリ717は、利用者情報受信部751と、外部サーバ通信部752と、課金処理部753とから構成される。
The charging
利用者情報受信部751は、ユーザ名(利用者識別情報)と、パスワードをICカードから読みとったPC200から受信するものである。
The user
外部サーバ通信部752は、インターネット170上のLDAPサーバ300に対して、オペレーションパネル150の操作表示部から入力されたユーザIDをLDAPサーバに送信して、複合機100におけるユーザ名の利用者の課金データを検索させ、検索結果としての課金データを受信するものである。
The external
課金処理部753は、LDAPサーバ300から受信した課金データとPC200から受信した課金データを比較して、利用者の課金データが使用可能な範囲内か否かを判断し、その判断結果(範囲内、もしくは範囲外)を、他のプロセスであるCCS129にプロセス間通信によって送信するものである。
The
CCS(Certification Control Service)129は、利用者の利用者制限や利用者の課金処理を行うコントロールサービスである。本実施の形態の複合機700では、CCS129は、課金アプリ717の課金処理部753から課金処理の判断結果を受信して、利用者の利用制限をするか否かをコピーアプリ112に送信するようになっている。複合機700のその他の構成については、実施の形態1の複合機100と同様である。
$ CCS (Certification Control Service) 129 is a control service for restricting users and for charging users. In the
次に、以上のように構成された実施の形態2にかかる複合機700による課金処理および課金に基づく利用制限処理について説明する。図10は、複合機700による課金処理および課金に基づく利用制限処理におけるデータの流れを示す説明図であり、図11は、課金処理および課金に基づく利用制限処理の手順を示すフローチャートである。
Next, charging processing and usage restriction processing based on charging by the
本実施の形態の複合機700では、インターネット170上のPC200からユーザ名、課金データを受信したときに、イベントドリブンで課金アプリ717が実行されるようになっている。そして、課金処理が行われ処理結果が正当であれば、コピーアプリ112が初期画面をオペレーションパネル150の操作表示部150aに出力し、コピー操作ができるようになっている。
In the
課金アプリ717は、その利用者情報受信部751によってPC200からユーザ名、課金データを受信する。より具体的には、PC200によって送信されたユーザ名および課金データは、複合機700のネットワークコントローラ104で受信され、NCS126を経由して利用者情報受信部751で受信する。そして、外部サーバ通信部752は、受信したユーザ名およびエントリ検索要求をLDAPサーバ300に送信することにより、LDAPサーバ300によってユーザ名のエントリの検索を実行させる(ステップS1001)。外部サーバ通信部752によるLDAPサーバ300に対するエントリ検索要求の処理については、実施の形態1の複合機100と同様である。ただし、検索属性としては「課金データ」を設定して、ldapsearch関数を呼び出すものとする。
The
次に、課金アプリ717の課金処理部753は、LDAPサーバ300から受信した検索結果としての課金データと、PC200から受信した課金データを比較して、PC200から受信した課金データが複合機700の利用可能な範囲内か否かを判断する(ステップS1002)。そして、範囲内である場合には、処理結果「範囲内」をCCS129に送信する(ステップS1003)。一方、範囲外である場合には、処理結果「範囲外」をCCS129に送信する(ステップS1004)。
Next, the
処理結果を受信したCCS129は、処理結果が「範囲内」か否かを判断する(ステップS1005)。例えば、使用金額が予算未満か否か、用紙の使用枚数が使用枚数未満か否かを判断する。そして、「範囲内」である場合には、利用者は複合機700をまだ使用できると判断しコピーアプリ112の利用制限を行わない。この場合、CCS129は、コピーアプリ112に対し、初期画面の表示要求を行う(ステップS1006)。初期画面の表示要求を受けたコピーアプリ112は、オペレーションパネル150の操作表示部150aに初期画面を表示する(ステップS1007)。
(4) Upon receiving the processing result, the
一方、ステップS1005において、「範囲外」と判断された場合には、CCS129は、オペレーションパネル150の操作表示部150aにコピーアプリ112の利用が制限される旨のエラーメッセージを表示する(ステップS1008)。これによって、利用制限の処理が完了する。なお、認証結果を受けて、アプリ自身がエラーメッセージを表示するように構成してもよい。
On the other hand, when it is determined in step S1005 that “out of range”, the
このように実施の形態2にかかる複合機700では、認証アプリ717の利用者情報受信部751によって、インターネット170上のPC200からユーザIDと課金データを受信し、外部サーバ通信部752によって、インターネット170に接続されたLDAPサーバ300に対し入力されたユーザIDを送信し、LDAPサーバ300によって検索された課金データを受信し、課金処理部753によって、外部サーバ通信部152によって受信した課金データと、利用者情報受信部751によって受信した課金データとを比較し、その比較結果を、CCS129に通知しているので、自己の複合機内に課金データベースを保持する必要がなくなり、課金データベースのメンテナンス作業の労力を軽減することができる。また、各複合機700に課金データベースを保持する必要がないため、課金データなどの情報の改ざんを防止することができ、複合機700のセキュリティの強化を図ることができる。
As described above, in the
なお、コピーを行う場合の課金処理は、例えば、次のようにして行うことができる。なお、以下の例では、LDAPサーバから受信した課金情報が、ユーザが利用可能なコピー枚数であり、ICカードから読み取った課金情報が既にユーザが使用した使用コピー枚数であるとする。 課 金 In addition, the accounting process for performing copying can be performed, for example, as follows. In the following example, it is assumed that the billing information received from the LDAP server is the number of copies available to the user, and the billing information read from the IC card is the number of copies used by the user.
上述の通り、既に使用した枚数が利用可能枚数より少なければユーザはコピーをすることができる。この場合、課金アプリは、利用可能枚数と使用枚数を保持する。そして、ユーザが原稿のコピーをする度に、コピーアプリは、SCS経由でECSに対して印刷ジョブを発行し、ECSからは排紙完了通知が課金アプリに対して通知される。排紙完了通知を受信すると、課金アプリは使用枚数に1加算し、加算した数と利用可能枚数とを比較する。また、ICカードにおける使用枚数を更新する。使用枚数が利用可能枚数より少なければコピーを継続できるが、使用枚数が利用可能枚数に達した場合には、課金アプリはCCSにその旨を通知し、CCSがコピーアプリに対して印刷中止の通知を行う。なお、上記の課金アプリは、所定の条件に基づき、ユーザによるアプリの使用の許可、非許可を決定するものであるので、認証アプリと称することもできる。 As described above, if the number of sheets already used is smaller than the number of usable sheets, the user can make a copy. In this case, the billing application holds the available number and the used number. Then, each time the user copies a document, the copy application issues a print job to the ECS via the SCS, and the ECS notifies the billing application of a discharge completion notification. Upon receiving the paper ejection completion notification, the billing application adds 1 to the number of sheets used and compares the added number with the number of sheets available. Further, the number of sheets used in the IC card is updated. If the used number is less than the available number, copying can be continued. However, if the used number reaches the available number, the charging application notifies the CCS of the fact and the CCS notifies the copy application of the print stop. I do. Note that the above-mentioned billing application determines permission or non-permission of use of the application by the user based on a predetermined condition, and thus may be referred to as an authentication application.
(実施の形態3)
次に、実施の形態3について説明する。実施の形態1、2においては、認証アプリもしくは課金アプリのいずれかを用いて利用者制限を行っていたが、実施の形態3に係る複合機は、複数の認証/課金のためのアプリもしくは装置を使用することを可能にするものである。
(Embodiment 3)
Next, a third embodiment will be described. In the first and second embodiments, the user restriction is performed using either the authentication application or the billing application. However, the MFP according to the third embodiment includes a plurality of applications or devices for authentication / billing. It is possible to use.
実施の形態3における複合機の全体構成は図2に示すものとほぼ同様であるが、第3の実施の形態の複合機では、複数の認証/課金アプリを搭載し得る。また、第3の実施の形態の複合機には、キーカウンタ、コインラック、キーカードなどの従来からある外部認証/課金装置を接続して使用することが可能である。 The overall configuration of the multifunction peripheral according to the third embodiment is substantially the same as that shown in FIG. 2, but the multifunction peripheral according to the third embodiment may include a plurality of authentication / billing applications. Further, it is possible to connect and use a conventional external authentication / charging device such as a key counter, a coin rack, and a key card to the multifunction peripheral of the third embodiment.
図12は、第3の実施の形態におけるCCS129の機能の概要を説明するための図である。なお、以下の説明において、キーカウンタ、キーカード、コインラックのような外部接続認証/課金装置、及び、実施の形態1、2で説明したような認証/課金アプリにより認証/課金を行うシステムの両方を含む意味で「認証/課金システム」の用語を用いる。
FIG. 12 is a diagram for describing an outline of functions of the
図12に示すように、CCS129は、複数の認証/課金システム、及び、認証/課金の対象となる複数のアプリを接続し、どのアプリに対してどの認証/課金システムを作用させるか示す情報を管理する。複数の認証/課金システムの中には、既存のコインラックのような外部認証装置とともに、実施の形態1、2で説明したようなLDAPサーバを用いた認証/課金アプリを含む。例えば、認証/課金システム1は、複合機の搭載された新規の認証/課金アプリであり、認証/課金システム2は従来からあるキーカウンタやキーカードとする構成とすることができる。
As shown in FIG. 12, the
図13にCCS129のソフトウェア構成例を示す。実施の形態3におけるCCS129は、主制御部1291、ユーザコード部1292、キーカウンタ部1293、外部認証/課金システム部1294、拡張認証/課金システム部1295、及びデバイスインタフェース部1296を有している。
FIG. 13 shows an example of the software configuration of the
主制御部1291がCCS129の全体の処理を実行するものである。ユーザコード部1292は、認証アプリもしくはSCS等によりユーザIDによるユーザ認証を行うためのものであり、どのアプリに対してユーザIDによるユーザ認証を行うかなどの設定情報を管理するとともに、認証結果の取得、認証結果の主制御部1291への通知等を行う。キーカウンタ部1293は、キーカウンタで認証/課金をおこなうためのものである。外部認証/課金システム部1294は、キーカードやコインラック等の外部認証/課金装置での認証/課金を行うためのものである。拡張認証/課金システム部1295は、実施の形態1、2で説明したようなLDAPサーバなどを用いた認証/課金システムにより認証/課金を行うためのものである。これらについても、ユーザコード部1292の場合と同様に、どのアプリに対して認証/課金を行うかなどの設定情報を管理するとともに、認証結果の取得、認証結果の主制御部1291への通知等を行う。なお、どのアプリに対してどの認証/課金を行うかの情報は、主制御部1291が参照するようにしてもよい。
(4) The
図13に示したCCS129は一例であり、接続する認証/課金装置、使用する認証/課金アプリに応じて、より多くの認証/課金システム部を設けることができる。
The
デバイスインタフェース部1296は、キーカードやコインラック等の外部認証/課金装置とCCS129との接続のためのものである。例えば、図14に示すコードにより、キーカード装置等の外部接続装置にカードが挿入されたことを検知して、認証結果情報を読み取り、主制御部1291に、所定の処理をするように指示をする。所定の処理としては、例えば全てのアプリに、認証がOKなので動作を許可する指示をする処理がある。
The
次に、認証/課金システムと、認証/課金の対象となるアプリとを対応付ける設定について説明する。この設定により、どのアプリがどの認証/課金システムを用いるかといった設定を行うことができる。 Next, the setting for associating the authentication / billing system with the application to be authenticated / billed will be described. With this setting, it is possible to set which application uses which authentication / billing system.
図15〜図18は、複合機のオペレーションパネルに表示される設定画面の例を示す図である。これらの画面は、CCS129が表示してもよいし、SCS122とCCS129との間で表示のための情報をやり取りすることによりSCS122が表示してもよい。以下、CCS129が表示を行うものとして説明する。
FIGS. 15 to 18 show examples of setting screens displayed on the operation panel of the multifunction peripheral. These screens may be displayed by the
まず、図15に示すように、使用できる認証/課金システムの一覧が表示される。ここで、「外部課金装置管理」は、コインラックやキーカード等の装置のための設定を行うためのボタンであり、「拡張認証/課金システム1管理」は、新規な認証/課金アプリのための設定を行うためのボタンである。なお、「次へ」のボタンを押すことにより、他の「拡張認証/課金システム2管理」などを表示させることができる。
First, as shown in FIG. 15, a list of available authentication / billing systems is displayed. Here, “external charging device management” is a button for performing settings for devices such as a coin rack and a key card, and “extended authentication /
図15の画面において、「拡張認証/課金システム1管理」を選択すると、図16に示す画面が表示される。また、次項を押すことにより、図17に示すように、更に別の新規アプリも表示される。図16、図17に示す画面において、選択された拡張認証/課金システム1を用いて認証/課金を行う対象となるアプリを選択する。図16、図17に示す画面の例では、アプリの中のどの機能を対象にするかを選択することが可能である。例えば、コピーアプリの欄で「フルカラー」を選択した場合には、フルカラーのコピーを使用するときにのみ、拡張認証/課金システム1による認証/課金動作が実施されることになる。
す る と When “extended authentication /
このように設定された設定情報は、例えば、図18に示すような情報として記憶装置に記憶される。図18の設定では、アプリ1に対してはカラーの機能を使うときにのみ拡張認証/課金システム1による利用制限処理がなされ、アプリ2に対しては全ての機能に対して利用制限処理がさなれることを示している。
The setting information set as described above is stored in the storage device as information as shown in FIG. 18, for example. In the setting of FIG. 18, the use restriction processing by the extended authentication /
そして、アプリ1の使用の際に、例えば、そのアプリ1においてカラーを用いようとしているとの情報がアプリ1からCCS129に通知され、CCS129はそのアプリ1の機能に対して、いずれかの認証/課金システムにて認証/課金を行うことの設定がなされているかを、図18に示す情報を参照して把握する。そして、該当の拡張認証/課金システムに対して動作するように指示を行う。
Then, when the
なお、複数の認証/課金システムに対して、図16、17で示した画面で設定を行う場合、例えば、アプリ1の機能1に対して認証/課金システム1を動作させることの設定が既になされていて、更に、アプリ1の機能1に対して認証/課金システム2を動作させることの設定を行う場合には、後者の設定時に、前者との関係を入力させる画面を表示し、その関係を入力するようにしてもよい。例えば、認証/課金システム1と認証/課金システム2のうちのいずれかの認証が成功した場合にアプリ1の機能1の使用を許容する設定や、認証/課金システム1と認証/課金システム2の両方の認証が成功した場合にのみアプリ1の機能1の使用を許容する設定をすることができる。
When setting is performed for a plurality of authentication / charging systems on the screens shown in FIGS. Further, when setting for operating the authentication / billing system 2 for the
なお、図16〜図18に示す画面の他に、図19〜図20に示す画面を表示することも可能である。この場合には、例えば、図15の画面で拡張認証/課金システム1を選択した場合に、図19に示す画面が表示される。この画面で、アプリの機能を選択して設定を行うか、もしくは、アプリを選択して設定を行うかを選択する。
In addition, in addition to the screens shown in FIGS. 16 to 18, the screens shown in FIGS. 19 to 20 can be displayed. In this case, for example, when the extended authentication /
アプリの機能を選択して設定を行うことを選択した場合、図16、図17と同様の画面が表示され、図16、図17と同様の設定を行うことができる。 If the user selects the function of the application and performs the setting, a screen similar to that shown in FIGS. 16 and 17 is displayed, and the same setting as that shown in FIGS. 16 and 17 can be made.
アプリを選択して設定を行うことを選択した場合には、図20の画面が表示される。ここで、あるアプリを選択した場合には、そのアプリのどの機能に対しても、該当の認証/課金アプリが動作する。図20に示す設定の場合には、例えば、図21に示す情報が記録され、CCS129が、この表を参照することにより、所定の認証/課金アプリを、使用しようとするアプリに対して動作させる。例えば、コピー、アプリ1のうちのいずれかのアプリが利用されるに際して、認証/課金システム1が動作し、認証が行われ、CCS経由で認証結果が当該利用しようとしているアプリに通知される。
When selecting to set by selecting an application, the screen of FIG. 20 is displayed. Here, when a certain application is selected, the corresponding authentication / billing application operates for any function of the application. In the case of the setting shown in FIG. 20, for example, the information shown in FIG. 21 is recorded, and the
上記の例はある認証/課金システムに対して一つ又は複数のアプリを選択する例であったが、あるアプリに対して、そのアプリに適用する一つ又は複数の認証/課金システムを選択する設定を行うこともできる。そのような設定を行う場合の画面の例を図22〜図23に示す。 In the above example, one or a plurality of applications are selected for a certain authentication / billing system. However, for one application, one or a plurality of authentication / billing systems to be applied to the application are selected. You can also make settings. FIGS. 22 to 23 show examples of screens when such settings are made.
まず、最初に図22の画面が表示される。この画面で、例えばアプリ1を選択すると、図23の画面が表示される。この画面で選択した認証/課金システムが、アプリ1に対して適用される。更に、複数の認証/課金システムを選択し、それらの全ての結果がOKであれば認証がOKであることをアプリに通知するAND設定をすることもできるし、いずれかの結果がOKであれば認証がOKであることをアプリに通知するOR設定を行うこともできる。この場合には、例えば、ある認証/課金システムを選択した後に、ANDもしくはORのボタンを押し、その後に、更に認証/課金システムを選択することにより、先に選択した認証システムと、後に選択した認証システムとでANDもしくはORの関係を設定できる。この場合には、例えば「認証システム1AND認証システム2」なる情報が、該当のアプリに対応付けて記録される。そして、CCS129がこの情報を参照することにより、該当のアプリに対して、両方の認証/課金システムを動作させ、両方の認証/課金システムからの認証結果がOKであるときにのみ、認証OKであることを該当のアプリに通知する。そして、アプリは動作可能な状態になる。
First, the screen of FIG. 22 is displayed. When, for example, the
なお、アプリの仕様によっては、使用できる認証/課金システムと使用できない認証/課金システムが存在し得るので、図23の画面を表示する前に、アプリからCCS129に対して、当該アプリに対応する認証/課金システムを知らせ、その情報を元に、CCS129が、アプリに適用できる認証/課金システムのみを図23の画面に表示してもよい。
Depending on the specifications of the application, there may be an authentication / billing system that can be used and an authentication / billing system that cannot be used. Therefore, before displaying the screen of FIG. 23, the application sends the authentication corresponding to the application to the
各認証/課金システムが動作する場合のCCS129の動作については、実施の形態1、2の場合と同様であるが、実施の形成3では、複数の認証/課金システムの結果を受信し、それらの全ての認証結果がOKである場合、もしくは、いずれか1つの認証結果がOKである場合に認証OKであることを、設定情報を参照することにより、一つ又は複数のアプリに通知することができる。認証/課金アプリが動作する契機については、実施の形態1のように、電源投入時に起動されるアプリに対して認証画面を表示するようにしてもよいし、アプリ切り替えをCCS129が検出して、CCS129が、切り替えられたアプリに対応する認証/課金アプリに対して認証画面を表示するよう要求することもできる。なお、複数の認証/課金アプリがANDの関係にある場合には、例えば、それらの認証/課金アプリによる認証を順番に行うようにする。
The operation of the
なお、本発明は、上記の実施の形態に限定されることなく、特許請求の範囲内において、種々変更・応用が可能である。 The present invention is not limited to the above-described embodiment, but can be variously modified and applied within the scope of the claims.
100,700 複合機
101 白黒レーザプリンタ
102 カラーレーザプリンタ
103 ネットワークコントローラ
104 ハードウェアリソース
110 ソフトウェア群
111 プリンタアプリ
112 コピーアプリ
113 ファックスアプリ
114 スキャナアプリ
115 ネットファイルアプリ
116 工程検査アプリ
117 認証アプリ
717 課金アプリ
120 プラットホーム
121 汎用OS
122 SCS
123 SRM
124 ECS
125 MCS
126 OCS
127 FCS
128 NCS
129 CCS
130 アプリケーション
150 オペレーションパネル
150a 操作表示部
151 利用情報入力処理部
152,752 外部サーバ通信部
153 認証部
170 インターネット
200 PC
201 ICカードリーダ
300 LDAPサーバ
501 ユーザID/パスワード入力画面
751 利用情報受信部
753 課金処理部
1291 主制御部
1292 ユーザコード部
1293 キーカウンタ部
1294 外部認証/課金システム部
1295 拡張認証/課金システム部
100, 700 MFP 101 B /
122 SCS
123 SRM
124 ECS
125 MCS
126 OCS
127 FCS
128 NCS
129 CCS
130
201
Claims (22)
一の認証手段に対して、当該認証手段による利用制限の対象となる一又は複数のアプリケーションを選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示手段と、
前記一の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一又は複数のアプリケーションの利用制限を制御する利用制御手段と、
を備えたことを特徴とする画像形成装置。 An image forming apparatus configured to be capable of mounting a plurality of applications,
Display means for displaying, on one operation unit of the image forming apparatus, a screen for selecting one or a plurality of applications to be subjected to use restriction by the authentication means,
A use control unit that receives an authentication result from the one authentication unit and controls a use restriction of the one or more applications based on the received authentication result,
An image forming apparatus comprising:
一のアプリケーションに対して、利用制限を行う一又は複数の認証手段を選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示手段と、
前記一又は複数の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一のアプリケーションの利用制限を制御する利用制御手段と、
を備えたことを特徴とする画像形成装置。 An image forming apparatus configured to be capable of mounting a plurality of applications,
Display means for displaying, on an operation panel of the image forming apparatus, a screen for selecting one or a plurality of authentication means for restricting use of one application;
A use control unit that receives an authentication result from the one or more authentication units and controls a use restriction of the one application based on the received authentication result,
An image forming apparatus comprising:
前記画像形成装置は、前記利用制限手段と前記表示手段とを、前記コントロールサービスとして備えた請求項1ないし10のうちいずれか1項に記載の画像形成装置。 The image forming apparatus includes hardware resources used in image forming processing, and a control service for performing processing on the system side including control of the hardware resources, and can include a plurality of applications separately from the control service. Is composed of
The image forming apparatus according to any one of claims 1 to 10, wherein the image forming apparatus includes the use restriction unit and the display unit as the control service.
一の認証手段に対して、当該認証手段による利用制限の対象となる一又は複数のアプリケーションを選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示ステップと、
前記一の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一又は複数のアプリケーションの利用制限を制御する利用制御ステップと、
を有することを特徴とする利用制御方法。 A method for controlling use of an application in an image forming apparatus configured to be capable of mounting a plurality of applications,
A display step of displaying, on one operation unit of the image forming apparatus, a screen that allows one authentication unit to select one or a plurality of applications to be subjected to use restriction by the authentication unit,
A use control step of receiving an authentication result from the one authentication unit and controlling a use restriction of the one or more applications based on the received authentication result,
A usage control method comprising:
一のアプリケーションに対して、利用制限を行う一又は複数の認証手段を選択させる画面を、前記画像形成装置のオペレーションパネルに表示する表示ステップと、
前記一又は複数の認証手段からの認証結果を受信し、受信した認証結果に基づき、前記一のアプリケーションの利用制限を制御する利用制御ステップと、
を有することを特徴とする利用制御方法。 A method for controlling use of an application in an image forming apparatus configured to be capable of mounting a plurality of applications,
A display step of displaying, on an operation panel of the image forming apparatus, a screen for selecting one or a plurality of authentication means for restricting use of one application;
A use control step of receiving an authentication result from the one or more authentication units and controlling a use restriction of the one application based on the received authentication result,
A usage control method comprising:
前記表示ステップと前記利用制御ステップとが、前記コントロールサービスにより実行される請求項12ないし21のうちいずれか1項に記載の利用制御方法。
The image forming apparatus includes hardware resources used in image forming processing, and a control service for performing processing on the system side including control of the hardware resources, and can include a plurality of applications separately from the control service. Is composed of
22. The use control method according to claim 12, wherein the display step and the use control step are executed by the control service.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003318477A JP2004122778A (en) | 2002-09-13 | 2003-09-10 | Image forming apparatus and usage control method |
US10/660,698 US20040128532A1 (en) | 2002-09-13 | 2003-09-12 | Image forming apparatus and use control method |
DE60330425T DE60330425D1 (en) | 2002-09-13 | 2003-09-12 | Image forming apparatus and method for controlling use |
EP03255729A EP1398954B1 (en) | 2002-09-13 | 2003-09-12 | Image forming apparatus and use control method |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002269285 | 2002-09-13 | ||
JP2003318477A JP2004122778A (en) | 2002-09-13 | 2003-09-10 | Image forming apparatus and usage control method |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008162136A Division JP4976345B2 (en) | 2002-09-13 | 2008-06-20 | Image forming apparatus, usage control method, and program |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2004122778A true JP2004122778A (en) | 2004-04-22 |
Family
ID=32301640
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003318477A Pending JP2004122778A (en) | 2002-09-13 | 2003-09-10 | Image forming apparatus and usage control method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2004122778A (en) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005338378A (en) * | 2004-05-26 | 2005-12-08 | Ricoh Co Ltd | Image forming apparatus and authentication charging method |
JP2005338377A (en) * | 2004-05-26 | 2005-12-08 | Ricoh Co Ltd | Image forming apparatus and authentication charging method |
JP2009069993A (en) * | 2007-09-11 | 2009-04-02 | Ricoh Co Ltd | Information processing apparatus, authentication control method, and authentication control program |
US7835019B2 (en) | 2004-05-26 | 2010-11-16 | Ricoh Company, Ltd. | Image forming apparatus and authentication and charging method |
US7889372B2 (en) | 2005-06-30 | 2011-02-15 | Kabushiki Kaisha Toshiba | Image forming device that sets initial value of printer operation mode according to management mode |
US8701206B2 (en) | 2011-04-05 | 2014-04-15 | Canon Kabushiki Kaisha | Information processing apparatus and method of controlling the same |
KR20140132680A (en) | 2013-05-08 | 2014-11-18 | 캐논 가부시끼가이샤 | Image processing apparatus that performs user authentication, authentication method therefor, and storage medium |
US10534905B2 (en) | 2017-05-26 | 2020-01-14 | Canon Kabushiki Kaisha | Image processing apparatus, method of controlling the same, and storage medium |
US10609255B2 (en) | 2016-11-18 | 2020-03-31 | Canon Kabushiki Kaisha | Image forming apparatus that restricts functions after termination of login program, method of controlling the same, and storage medium |
US10951787B2 (en) | 2018-05-18 | 2021-03-16 | Canon Kabushiki Kaisha | Information processing apparatus that controls timing for enabling an application, control method of information processing apparatus, and recording medium |
-
2003
- 2003-09-10 JP JP2003318477A patent/JP2004122778A/en active Pending
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005338377A (en) * | 2004-05-26 | 2005-12-08 | Ricoh Co Ltd | Image forming apparatus and authentication charging method |
US7835019B2 (en) | 2004-05-26 | 2010-11-16 | Ricoh Company, Ltd. | Image forming apparatus and authentication and charging method |
JP2005338378A (en) * | 2004-05-26 | 2005-12-08 | Ricoh Co Ltd | Image forming apparatus and authentication charging method |
US7889372B2 (en) | 2005-06-30 | 2011-02-15 | Kabushiki Kaisha Toshiba | Image forming device that sets initial value of printer operation mode according to management mode |
US9081949B2 (en) | 2007-09-11 | 2015-07-14 | Ricoh Company, Ltd. | Information processor, authentication control method, and storage medium |
JP2009069993A (en) * | 2007-09-11 | 2009-04-02 | Ricoh Co Ltd | Information processing apparatus, authentication control method, and authentication control program |
US8479273B2 (en) | 2007-09-11 | 2013-07-02 | Ricoh Company, Ltd. | Information processor, authentication control method, and storage medium |
US8701206B2 (en) | 2011-04-05 | 2014-04-15 | Canon Kabushiki Kaisha | Information processing apparatus and method of controlling the same |
KR20140132680A (en) | 2013-05-08 | 2014-11-18 | 캐논 가부시끼가이샤 | Image processing apparatus that performs user authentication, authentication method therefor, and storage medium |
US9411945B2 (en) | 2013-05-08 | 2016-08-09 | Canon Kabushiki Kaisha | Image processing apparatus that performs user authentication, authentication method therefor, and storage medium |
US10609255B2 (en) | 2016-11-18 | 2020-03-31 | Canon Kabushiki Kaisha | Image forming apparatus that restricts functions after termination of login program, method of controlling the same, and storage medium |
US10534905B2 (en) | 2017-05-26 | 2020-01-14 | Canon Kabushiki Kaisha | Image processing apparatus, method of controlling the same, and storage medium |
US10951787B2 (en) | 2018-05-18 | 2021-03-16 | Canon Kabushiki Kaisha | Information processing apparatus that controls timing for enabling an application, control method of information processing apparatus, and recording medium |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1398954B1 (en) | Image forming apparatus and use control method | |
US9858430B2 (en) | Image processing apparatus, method for controlling the same, program, and storage medium | |
US8613063B2 (en) | Information processing apparatus, information processing method, and recording medium | |
US7865933B2 (en) | Authentication agent apparatus, authentication method, and program product therefor | |
US20060026434A1 (en) | Image forming apparatus and image forming system | |
EP2285088B1 (en) | Charging for image processing services carried out by service providing devices external to an image processing device | |
CN102195961A (en) | Image forming system and image forming method | |
JP2007328411A (en) | Image processing apparatus, authentication server selection method, and program | |
JP6066750B2 (en) | Image forming apparatus, control method therefor, and program | |
JP4536696B2 (en) | Notification reservation access control method, image processing apparatus, and notification reservation access control system | |
JP5453145B2 (en) | Image forming system and user manager server device | |
JP2011192115A (en) | Image forming system and user manager server device | |
JP5412335B2 (en) | Image forming system | |
JP2004122778A (en) | Image forming apparatus and usage control method | |
JP2004129247A (en) | Image forming apparatus and usage control method | |
JP2004005409A (en) | Information processing apparatus, authentication method, and authentication program | |
JP5448948B2 (en) | Image forming system and user manager server device | |
JP5186521B2 (en) | Image forming system and user manager server device | |
JP4837475B2 (en) | Method, system, and server device for reducing the number of times authentication information data is input | |
JP5286232B2 (en) | Image forming system and user manager server device | |
JP5365613B2 (en) | Image forming apparatus, usage control method, and program | |
JP2004005408A (en) | Image forming apparatus, authentication method, and authentication program | |
JP4860414B2 (en) | Image processing device, remote operation device, image processing device event notification reservation method, and image processing device event notification reservation system for managing and reserving event occurrence notification by image processing device | |
JP5033205B2 (en) | Image forming system and user manager server device | |
JP5145316B2 (en) | Image forming system and user manager server device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20051101 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080903 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090414 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090615 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091006 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091207 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100202 |