JP2023012163A - IMAGE FORMING APPARATUS AND IMAGE FORMING APPARATUS CONTROL METHOD AND PROGRAM - Google Patents
IMAGE FORMING APPARATUS AND IMAGE FORMING APPARATUS CONTROL METHOD AND PROGRAM Download PDFInfo
- Publication number
- JP2023012163A JP2023012163A JP2021115647A JP2021115647A JP2023012163A JP 2023012163 A JP2023012163 A JP 2023012163A JP 2021115647 A JP2021115647 A JP 2021115647A JP 2021115647 A JP2021115647 A JP 2021115647A JP 2023012163 A JP2023012163 A JP 2023012163A
- Authority
- JP
- Japan
- Prior art keywords
- image forming
- forming apparatus
- position information
- information
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Accessory Devices And Overall Control Thereof (AREA)
- Control Or Security For Electrophotography (AREA)
- Facsimiles In General (AREA)
Abstract
【課題】 事前に認証サーバに登録されている画像形成装置の位置情報を印刷可否の判断に利用すると、登録後に画像形成装置の場所を移動した場合に、実際の設置場所と登録されている位置情報に差異が生じてしまい、印刷が許可されていない設置場所で印刷されてしまい、情報漏洩に繋がるおそれがあった。【解決手段】 本発明の画像形成装置は、サーバと通信可能な画像形成装置であって、画像形成装置の設置位置情報を登録し、前記画像形成装置に近接した端末装置から位置情報を取得すると(S1905)、前記登録手段に登録された前記設置位置情報と、前記取得した前記位置情報とが所定の距離以上離れていることに基づいて、前記画像形成装置の一部の機能を制限する(S1908)ことを特徴とする画像形成装置。【選択図】 図19Kind Code: A1 If position information of an image forming apparatus registered in advance in an authentication server is used to determine whether or not printing is possible, when the image forming apparatus is moved after registration, the actual installation location and the registered location can be changed. There is a risk that information will be different, and printing will be done at an installation location where printing is not permitted, leading to information leakage. Kind Code: A1 An image forming apparatus according to the present invention is an image forming apparatus that can communicate with a server. (S1905), based on the fact that the installation position information registered in the registration unit and the acquired position information are separated by a predetermined distance or more, restricting a part of the functions of the image forming apparatus ( S1908). [Selection drawing] Fig. 19
Description
本発明は画像形成装置、および画像形成装置の制御方法、及びプログラムに関するものである。 The present invention relates to an image forming apparatus, an image forming apparatus control method, and a program.
近年、時間や場所などの面で柔軟な働き方をする社会となり、テレワークやクラウドの利用が一層進んでいる。これらの変化に伴い、印刷装置が設置される場所や利用者の環境は多様化しており、ファイアウォール内でアクセスされるだけでなく、インターネットなどの外部のネットワークから直接アクセスされる利用方法も増加している。また、ファイアウォールの内外を問わず悪意あるユーザによる印刷装置の不正操作による攻撃や、印刷された文書が紛失するなどによる情報漏洩が問題となっている。画像形成装置に対するセキュリティ対策の考え方として、許可されたユーザが、許可された印刷装置でのみ印刷が可能となるよう制御する事が知られている。 In recent years, the society has become more flexible in terms of time and place, and the use of telework and the cloud is becoming more advanced. Along with these changes, the locations where printing devices are installed and the environment of users are diversifying, and the number of usage methods that are not only accessed within firewalls but also directly accessed from external networks such as the Internet is increasing. there is In addition, there are problems such as attacks by malicious users inside and outside firewalls due to unauthorized operation of printing apparatuses, and information leakage due to loss of printed documents. As a concept of security measures for an image forming apparatus, it is known to control so that an authorized user can print only with an authorized printing apparatus.
特許文献1によると、サーバに画像形成装置の設置場所を事前に登録しておき、画像形成装置の設置場所のセキュリティレベルに応じて画像形成装置から出力可能な印刷データを、サーバが判断する技術が提案されている。 According to Japanese Patent Application Laid-Open No. 2002-200014, the installation location of an image forming apparatus is registered in advance in a server, and the server determines print data that can be output from the image forming apparatus according to the security level of the installation location of the image forming apparatus. is proposed.
特許文献1では、認証サーバに事前に登録されている画像形成装置の設置場所情報を印刷可否の判断に利用していた。そのため、登録後に画像形成装置の場所を移動した場合に、現在画像形成装置が設置してある場所と事前に登録した画像形成装置の設置場所情報に差異が生じてしまう。すると、印刷が許可されていない現在の設置場所で、印刷が許可された設置場所情報を持つ印刷装置から印刷物が出力してしまい、情報漏洩に繋がってしまう危険性があった。例えば、社内の設置位置情報を持つ印刷装置が社外に移動された場合に、社外であるにも関わらず社内と同様に印刷が許可されると、情報漏洩に繋がってしまう。 In Japanese Patent Application Laid-Open No. 2002-200017, installation location information of an image forming apparatus registered in advance in an authentication server is used to determine whether printing is permitted. Therefore, when the location of the image forming apparatus is moved after registration, a difference occurs between the location where the image forming apparatus is currently installed and the location information of the previously registered image forming apparatus. Then, at the current installation location where printing is not permitted, a printing device having installation location information where printing is permitted outputs a printed matter, which may lead to information leakage. For example, when a printing device having installation location information inside the company is moved outside the company, if printing is permitted in the same way as inside the company despite being outside the company, information leakage may occur.
本発明は、上述の課題を鑑みてなされたものであり、登録された設置位置と実際の位置情報とを用いて、画像形成装置の機能に対して制限を設けることにより情報漏洩を防ぐことを目的としている。 SUMMARY OF THE INVENTION The present invention has been made in view of the above problems, and aims to prevent information leakage by limiting the functions of an image forming apparatus using registered installation positions and actual position information. purpose.
本発明の画像形成装置は、サーバと通信可能な画像形成装置であって、前記画像形成装置の設置位置情報を登録する登録手段と、前記画像形成装置に近接した端末装置から位置情報を取得する取得手段と、前記登録手段に登録された前記設置位置情報と、前記取得した前記位置情報とが所定の距離以上離れていることに基づいて、前記画像形成装置の一部の機能を制限することを特徴とする。 An image forming apparatus of the present invention is an image forming apparatus that can communicate with a server, and includes a registration unit that registers installation position information of the image forming apparatus, and acquires position information from a terminal device that is close to the image forming apparatus. Restricting a part of the functions of the image forming apparatus based on the fact that the acquisition means, the installation position information registered in the registration means, and the acquired position information are separated from each other by a predetermined distance or more. characterized by
本発明によれば、登録された位置情報と、画像形成装置に近接する端末装置から取得した位置情報を用いて、画像形成装置の機能に対して制限を設け、情報漏洩を防ぐことができる。 According to the present invention, it is possible to limit the functions of the image forming apparatus by using the registered position information and the position information obtained from the terminal device close to the image forming apparatus, thereby preventing information leakage.
以下、本発明を実施するための最良の形態について図面を用いて説明する。本実施例ではユーザ認証機能を持つ複合機(デジタル複合機/MFP/Multi Function Peripheral)を例とする。しかしながら一般的にユーザ認証機能はSFP(Single Function Peripheral)でも使用されるため、適用範囲は複合機に限定はしない。 BEST MODE FOR CARRYING OUT THE INVENTION The best mode for carrying out the present invention will be described below with reference to the drawings. In this embodiment, a multi-function peripheral (digital multi-function peripheral/MFP/Multi Function Peripheral) having a user authentication function is taken as an example. However, since the user authentication function is generally used in SFPs (Single Function Peripherals), the scope of application is not limited to multifunction machines.
図1は本実施例の印刷システム構成図である。 FIG. 1 is a block diagram of a printing system according to this embodiment.
印刷機能を有する複合機1000は、他の情報処理装置との内部ネットワ-ク100を介して印刷デ-タ、スキャンした画像デ-タ、複合機(デバイス)の管理情報等を機器間で送受信する事が可能である。複合機1000は、内部ネットワ-ク100および外部ネットワーク200を関して認証サーバ2000、およびプリントサーバ2001とも通信が可能である。本実施例における内部ネットワ-ク100とはコワーキングスペースなどの共有スペースのローカルネットワーク、外部ネットワーク200はインターネットから直接アクセスできるパブリックなネットワークを想定しているが、特に限定するものではない。また、モバイル端末装置3000も外部ネットワーク200を介して認証サーバ2000、およびプリントサーバ2001とも通信が可能である。
A
図2(A)は本実施形態に係る複合機1000の概略構成を示すハードウェア構成図である。
FIG. 2A is a hardware configuration diagram showing a schematic configuration of the
CPU201は、複合機1000のソフトウェアプログラムを実行し、装置全体の制御を行う。ROM202はリードオンリーメモリで、複合機1000のブートプログラムや固定パラメータ等を格納している。RAM203はランダムアクセスメモリで、CPU201が複合機1000を制御する際に、プログラムや一時的なデータの格納などに使用される。HDD204はハードディスクドライブで、システムソフトウェア、アプリケーション、各種データを格納する。CPU201はROM202に記憶されているブートプログラムを実行し、HDD204に格納されているプログラムをRAM203に展開し、その展開したプログラムを実行することにより、この複合機1000の動作を制御する。ネットワークI/F制御部205は、内部ネットワーク100とのデータの送受信を制御する。スキャナI/F制御部206は、スキャナ211による原稿の読み取りを制御する。プリンタI/F制御部207は、プリンタ212による印刷処理などを制御する。パネル制御部208は、操作パネル210を制御し、各種情報の表示、使用者からの指示入力を制御する。なお、操作パネル210はタッチパネル式の操作パネル(表示部)を想定しているが、特に限定はしない。近距離無線通信I/F制御部213は、例えばNFC(Near Firld communication)のような近距離無線通信を司る部分であり、近距離無線通信部214を介したデータの通信を制御する。バス209はCPU201、ROM202、RAM203、HDD204、ネットワークI/F制御部205、スキャナI/F制御部206、プリンタI/F制御部207、パネル制御部208、近距離無線通信I/F制御部213を相互に接続している。このバス209を介して、CPU201からの制御信号や各装置間のデータ信号が送受信される。
A
図2(B)は本実施形態に係る認証サーバ2000、およびプリントサーバ2001の概略構成を示すハードウェア構成図である。
FIG. 2B is a hardware configuration diagram showing a schematic configuration of the
CPU221は、認証サーバ2000、およびプリントサーバ2001のソフトウェアプログラムを実行し、装置全体の制御を行う。ROM222はリードオンリーメモリで、認証サーバ2000、およびプリントサーバ2001のブートプログラムや固定パラメータ等を格納している。RAM223はランダムアクセスメモリで、CPU221が認証サーバ2000、およびプリントサーバ2001を制御する際に、プログラムや一時的なデータの格納などに使用される。HDD224はハードディスクドライブで、システムソフトウェア、アプリケーション、各種データを格納する。CPU221はROM222に記憶されているブートプログラムを実行し、HDD224に格納されているプログラムをRAM223に展開し、その展開したプログラムを実行することにより、認証サーバ2000、およびプリントサーバ2001の動作を制御する。ネットワークI/F制御部225は、外部ネットワーク200とのデータの送受信を制御する。また、認証サーバ2000、およびプリントサーバ2001は、ネットワークI/F制御部225を介して、外部ネットワーク200に接続された情報機器やモバイル端末に対して対話、および操作指示を受け付けるためのユーザーインターフェースを提供する。本実施例ではこのユーザーインターフェースをリモートUI(User Interface)と呼称する。バス226はCPU221、ROM222、RAM223、HDD224、ネットワークI/F制御部225を相互に接続している。このバス226を介して、CPU221からの制御信号や各装置間のデータ信号が送受信される。
The
図2(C)は本実施形態に係るモバイル端末装置3000の概略構成を示すハードウェア構成図である。
FIG. 2C is a hardware configuration diagram showing a schematic configuration of the
CPU241は、モバイル端末装置3000のソフトウェアプログラムを実行し、装置全体の制御を行う。ROM242はリードオンリーメモリで、モバイル端末装置3000のブートプログラムや固定パラメータ等を格納している。RAM243はランダムアクセスメモリで、CPU241がモバイル端末装置3000を制御する際に、プログラムや一時的なデータの格納などに使用される。HDD244はハードディスクドライブで、システムソフトウェア、アプリケーション、各種データを格納する。CPU241はROM242に記憶されているブートプログラムを実行し、HDD244に格納されているプログラムをRAM243に展開し、その展開したプログラムを実行することにより、モバイル端末装置3000の動作を制御する。ネットワークI/F制御部245は、外部ネットワーク200とのデータの送受信を制御する。近距離無線通信I/F制御部246は、前述の複合機と同様で、例えばNFCのような近距離無線通信を司る部分であり、近距離無線通信部247を介したデータの通信を制御する。位置情報取得制御部248は、例えばGPS(Global Positioning System)を利用した位置測位センサ、加速度センサ、地磁気センサといった環境情報(環境測位)センサ249を制御し、緯度経度や海抜情報といった位置情報を算出する。これにより、位置情報取得制御部248で位置情報が特定可能になる。タッチパネル制御部250は、タッチパネル251の制御を司る部分で、各種情報の表示、使用者からの指示入力を制御する。バス252はCPU241、ROM242、RAM243、HDD244、ネットワークI/F制御部245、近距離無線通信I/F制御部246、位置情報取得制御部248、タッチパネル制御部250を相互に接続している。そしてこのバス252を介して、CPU241からの制御信号や各装置間のデータ信号が送受信される。
The
図3(A)は、実施形態1に係る複合機1000が有するソフトウェアモジュールを説明するブロック図である。尚、この図3(A)に示すソフトウェアモジュールは、CPU201がRAM203に展開したプログラムを実行することにより実現される。
FIG. 3A is a block diagram illustrating software modules included in the
ネットワークドライバ301は、内部ネットワーク100に接続されるネットワークI/F制御装置205を制御して、内部ネットワーク100を介して外部とデータの送受信を行なう。ネットワーク制御部302は、TCP/IP等のネットワーク通信プロトコルにおけるトランスポート層以下の通信を制御して、データの送受信を行なう。通信制御部303は、複合機1000がサポートする複数の通信プロトコルの制御を行うためのモジュールである。複合機1000がサポートするTLS(Transpot Layer Security)などの暗号化通信も通信制御部303によって実行される。デバイス制御部305は、複合機1000の制御コマンドや制御データを生成して、複合機1000を統括的に制御するためのモジュールである。操作パネル210及びパネル制御部208や、近距離無線通信部214及び近距離無線通信I/F制御部213、ネットワークI/F制御部205経由で指示されたユーザ認証はデバイス制御部305によって統括的に実行される。印刷/読取処理部306は、プリンタ212による印刷や、スキャナ211による原稿の読み取り等の機能を実行するためのモジュールである。本実施形態では複合機1000に対するスキャンや印刷の指示は操作パネル210を介したユーザの指示によって実行することも可能である。操作パネル210及びパネル制御部208の制御は、UI制御部307によって実行される。
以上の図3(A)に示した複合機1000のソフトウェア構成からなる制御部を、以降は制御部1と表記する。本明細書では、制御部1は複合機1000のCPU201、ROM202、RAM203、HDD204等からなる。なお、以降のフローチャートにおいて、複合機1000が処理する部分は、制御部1のROM202、RAM203、HDD204のいずれかの記憶手段に記憶され、CPU201により実行される。
The control unit having the software configuration of the
図3(B)は、実施形態1に係る認証サーバ2000が有するソフトウェアモジュールを説明するブロック図である。尚、この図3(B)に示すソフトウェアモジュールは、CPU221がRAM223に展開したプログラムを実行することにより実現される。
FIG. 3B is a block diagram illustrating software modules included in the
ネットワークドライバ321は、外部ネットワーク200に接続されるネットワークI/F制御部225を制御して、外部ネットワーク200を介した外部とのデータ送受信を行なう。ネットワーク制御部322は、TCP/IP等のネットワーク通信プロトコルにおけるトランスポート層以下の通信を制御して、データの送受信を行なう。通信制御部323は、認証サーバ2000がサポートする複数の通信プロトコルの制御を行うためのモジュールである。認証サーバ2000がサポートするTLSなどの暗号化通信も通信制御部323によって実行される。データベース部324は、ハードディスク224に保存されている各種データベースの作成/削除といった処理や、トランザクションに基づきデータベースの内容を参照/編集するといった処理を担うモジュールである。デバイス制御部325は、認証サーバ2000の制御コマンドや制御データを生成して、認証サーバ2000を統括的に制御するためのモジュールである。また、本実施形態では認証サーバ2000に対する操作はネットワークI/F制御部225を介してPCのような情報機器やモバイル端末装置からアクセス可能なリモートUIを介して行われる。このリモートUIの制御は、UI制御部327によって実行される。
以上の図3(B)に示した認証サーバ2000のソフトウェア構成からなる制御部を、以降は制御部2と表記する。本明細書では、制御部2は認証サーバ2000のCPU221、ROM222、RAM223、HDD224等からなる。なお、以降のフローチャートにおいて、認証サーバ2000が処理する部分は制御部2のROM222、RAM223、HDD224のいずれかの記憶手段に記憶され、CPU221により実行される。
The control unit having the software configuration of the
図3(C)は、実施形態1に係るプリントサーバ2001が有するソフトウェアモジュールを説明するブロック図である。ハードウェア構成は認証サーバ2000と同様であり、ソフトモジュールも大枠は図3(B)の内容と同様である。違いはジョブストア部344に関する部分のみであるため、ここに注視して説明し、他は割愛する。
FIG. 3C is a block diagram illustrating software modules included in the
ジョブストア部344は、外部ネットワーク200を介して、他の情報処理装置から送られてきた印刷ジョブをハードディスク224の所定の領域に保存し、また、印刷要求等に応じてそれを取り出すといった処理を担う管理モジュールである。印刷する場合、取り出された印刷ジョブはデバイス制御部345および通信制御部343によって処理され、外部ネットワーク200を介して対象の印刷装置へ投入される。
The
以上の図3(C)に示したプリントサーバ2001のソフトウェア構成からなる制御部を、以降は制御部3と表記する。
The control unit having the software configuration of the
図3(D)は、実施形態1に係るモバイル端末装置3000が有するソフトウェアモジュールを説明するブロック図である。尚、この図3(D)に示すソフトウェアモジュールは、CPU241がRAM243に展開したプログラムを実行することにより実現される。
FIG. 3D is a block diagram illustrating software modules included in the
まず、ネットワークドライバ361~通信制御部363に関しては、前述と同様の内容であるため説明を割愛する。次に近距離無線制御部364は、近距離無線通信I/F制御部246を制御する事で、近距離無線通信部247を介して、例えばNFCによる通信等を実現するモジュールである。デバイス制御部365は、モバイル端末装置3000の制御コマンドや制御データを生成して、モバイル端末装置3000を統括的に制御するためのモジュールである。UI制御部367は、タッチパネル制御部250を制御し、タッチパネル251に各種表示を行う、およびタッチパネル251を介してユーザからの指示を受け付けるといった処理を行うモジュールである。位置情報収集部366は位置情報取得制御部248を制御し、例えばGPSを利用した位置測位センサ、加速度センサ、地磁気センサといった環境情報センサ249を介して緯度経度、海抜のような位置情報を取得するモジュールである。更に位置情報収集部366は、無線LANのアクセスポイントや、モバイル通信の基地局情報、BLEを活用したBeacon情報などを利用し、更に精度の高い位置情報の測位が可能なよう構成される場合もある。ログイン情報受付部348は、UI制御部367と連携してタッチパネル部251に図4のような画面を表示する。そして当該画面を介して入力されたログイン情報(ログインID、およびパスワード)を受け取り、秘匿化した状態でハードディスク244に保持するモジュールである。
First, the
以上の図3(D)に示したモバイル端末装置3000のソフトウェア構成からなる制御部を、以降は制御部4と表記する。本明細書では、制御部4はモバイル端末装置3000のCPU241、ROM242、RAM243、HDD244等からなる。なお、以降のフローチャートにおいて、モバイル端末装置3000が処理する部分は制御部4のROM242、RAM243、HDD244のいずれかの記憶手段に記憶され、CPU241により実行される。
Hereinafter, the controller configured by the software configuration of the
図5(A)は本実施例における基本的な処理を説明するシーケンス図である。以下より図5、および関連図面を用いて、まずは本実施例における複合機の設置について説明する。 FIG. 5A is a sequence diagram illustrating basic processing in this embodiment. First, the installation of the multi-function device according to the present embodiment will be described below with reference to FIG. 5 and related drawings.
S501では、サービスマン、もしくは管理者(以下、管理者と表記)が複合機の設置を行う。ここで、管理者のログインIDはID-Aとする。また、本実施例では複合機1000とモバイル端末装置3000との近距離無線通信を用いて、複合機1000へのログインを行うケースについて述べる。
In S501, a service person or an administrator (hereinafter referred to as an administrator) installs the MFP. Assume that the administrator's login ID is ID-A. Also, in this embodiment, a case will be described in which login to the
S502では、はじめに管理者はモバイル端末装置3000にインストールされたログイン認証用ソフトウェアを用いて、ログインIDとパスワードを設定する。本ソフトウェアは前述のとおり、ログイン情報受付部348に相当するソフトウェアであり、タッチパネル部251に図4に例示するログイン情報設定画面401を表示する。なお、本実施例ではログイン認証用ソフトウェアは、端末装置3000にインストールされたアプリケーションの形式を想定しているが、ウェブブラウザを介した機能でも良く、限定はしない。
In S502, the administrator first uses the login authentication software installed in the
管理者は、ログイン情報設定画面401にログイン情報を入力し、登録ボタン402を押下する。すると、モバイル端末装置3000の制御部4は、入力された情報を秘匿化した状態でハードディスク244に保持するよう制御を行う。そして、S503へ移行する。
The administrator enters login information on the login
なお、ステップS501およびS502は、複合機1000設置時の初回登録時のみに発生するステップであり、2回目以降の管理者のログインでは、S501およびS502のステップは行われず、S503のステップから処理が行われる。
It should be noted that steps S501 and S502 are steps that occur only at the time of initial registration when the
S503では、管理者が、複合機1000の電源を入れるもしくは、スリープから復帰させる。
In S503, the administrator powers on the
S504にて、複合機1000の制御部1は、復帰すると、図11(A)に例示するログイン受け付け画面1101を操作部パネル210に表示する。制御部1は、操作パネル(表示部)を介した直接ログイン指示を受け付けるとともに、近距離無線通信I/F制御部213を介して近距離無線通信部214からの通信も受け付ける状態(ログイン待ち状態)へ移行するよう制御する。なお、画面1101には、モバイル端末を近距離無線通信部214に近づけることをユーザに促す旨の表記があってもよい。
In S504, when the
S505にて、管理者は、モバイル端末装置3000を、複合機1000の近距離無線通信部214へ近接させる。
In S<b>505 , the administrator brings the
S506にて、モバイル端末装置3000の制御部4は、モバイル端末装置3000に具備されている近距離無線通信I/F制御部246、および近距離無線通信部247を介して、ログイン処理の発生を検知する。すると次に、モバイル端末装置3000の制御部4は、モバイル端末装置3000に具備されている位置情報取得制御部248、および環境情報センサ249を介して位置情報を取得する。
At S506,
S507にて、モバイル端末装置3000の制御部4は、S502の処理において事前に登録されたログイン情報と、S506にて取得した位置情報を、ログイン要求と合わせて複合機1000に具備された近距離無線通信部214へ送信する。
In S507, the
S508では、複合機1000の制御部1は、近距離無線通信I/F制御部213、および近距離無線通信部214を介して、モバイル端末3000からのログイン要求を受信すると、複合機1000に固有で割り振られている識別番号(シリアルナンバー)情報を取得する。
In S508, upon receiving the login request from the
そしてS509では、S507にてモバイル端末装置3000より送信されてきたログイン情報、および位置情報と、S508にて取得した識別番号情報とを合わせて、認証サーバ2000に対してログイン要求を送信する。ここで本実施例では複合機1000から認証サーバ2000への通信は、複合機1000に具備されたネットワークI/F制御部205により、内部ネットワーク100を介して実現されるものとする。
Then, in S509, a login request is sent to the
次にS510にて、認証サーバ2000の制御部2は、認証サーバ2000に具備されたネットワークI/F制御部225、および外部ネットワーク200を介して、複合機1000からのログイン要求を受け付けると、ログイン操作を行う操作ユーザ情報確認処理を行う。
Next, at S510, control unit 2 of
〈操作ユーザ情報確認処理の方法〉
ここで、S510のログインユーザ情報確認処理について、図6のフローチャートと図7の関連データベース事例を用いて説明を付加する。
<How to confirm the operating user information>
Here, the login user information confirmation processing in S510 will be explained using the flowchart in FIG. 6 and the example of the related database in FIG.
まずS601にて、認証サーバ2000の制御部2は、S509にて複合機1000から受け取ったログインIDが、図7(A)に例示するユーザーリストデータベース701に登録されているか否かを確認する。図7(A)のユーザーリストデータベース701は、ログインIDの項目705と、管理者や一般ユーザといったロール(役割)の項目706から構成されており、各ログインIDとロールとが対応づいている。登録されている各ログインIDがどのロールかをそれぞれ確認する事ができる。なお、ユーザーリストデータベース701は、管理者が予め登録をして置き、データは、認証サーバに保存されている。
First, in S601, the control unit 2 of the
S601において、ログインIDが登録されていないと判断された場合、S606に移行し、認証サーバ2000の制御部2はログイン不可と判断し、本処理を終了する。一方S601にて登録ありと判断した場合、S602に移行する。
If it is determined in S601 that the login ID is not registered, the process proceeds to S606, the control unit 2 of the
S602にて、認証サーバ2000の制御部2は、ユーザーリストデータベース701の内容から、受け取ったログインIDのロールが何かを特定する。
At S602, the control unit 2 of the
次にS603にて、認証サーバ2000の制御部2は、S509にて複合機1000から受け取った識別番号情報が、図7(B)に例示するデバイスリストデータベース702に登録されているか否かを確認する。ここで図7(B)のデバイスリストデータベース702は、装置シリアルナンバー(S/N)の項目707、設置場所情報の項目708、位置情報項目709、最終更新日時項目710から構成されている。装置シリアルナンバーが、各設置場所と各設置位置情報とが対応づいたリストである。装置シリアルナンバーは、複合機にそれぞれに固有の値として付与されている所定の桁数からなるコードで、個体を識別するのに使う事ができる。そしてデバイスリストデータベース702は、そのシリアルナンバーで登録管理した各複合機が、どのような場所に、どういった位置情報をもって設置されているかを確認する事ができる。なお、初回登録時は、登録されているというフローには進まない。
Next, in S603, the control unit 2 of the
S604では、S603にて受け取った識別番号情報が、デバイスリストデータベース702登録されていないと判断した場合、認証サーバ2000の制御部2が、ログイン要求されているログインIDのロールが管理者か否かを判断する。S604にて管理者でもないと判断した場合、S606に移行時、認証サーバ2000の制御部2はログイン不可と判断し、本処理を終了する。S604にて管理者であると判断した場合、S607に移行する。
In S604, if it is determined that the identification number information received in S603 is not registered in the
S607にて、認証サーバ2000の制御部2は、ログイン可と判断する。そしてS509のログイン要求に対してロール情報と、印刷不可である旨のレスポンスを作成する。
In S607, control unit 2 of
なお、S607は、複合機を設置する際を想定している。通常、複合機を設置する時点ではデバイスリストデータベース702に当該複合機の登録はない。そこで、デバイスリストデータベース702に登録がない複合機であっても、管理者によるログイン要求に関しては、登録作業と判断してログインを許可するよう制御する。
It should be noted that S607 assumes that the MFP is installed. Normally, the MFP is not registered in the
2回目以降の管理者ログイン時には、S603にて登録されているフローに進み、S605に移行する。 When the administrator logs in for the second time or later, the process advances to the flow registered in S603 and shifts to S605.
S605にて、認証サーバ2000の制御部2は、S509にて複合機1000から受け取った位置情報が、デバイスリストデータベース702に登録されている当該複合機の位置情報と一致しているか判断する。S605において不一致であると判断した場合、S607に移行する。ここで、不一致であることを管理者に通知するように制御を行ってもよい。一方S605において一致していると判断した場合、S608に移行する。
In S<b>605 , the control unit 2 of the
S607では、デバイスを設置および登録した際から場所が移動していると考え、ログインは可と判断した上で、印刷は不可としてS509のログイン要求に対するレスポンスを作成する。 In S607, considering that the location has moved since the device was installed and registered, it is determined that login is permitted, and printing is prohibited, and a response to the login request in S509 is created.
S608では、認証サーバ2000の制御部2は、図7(D)に例示する機能許可設定データベース704を参照し、当該ログインIDが、当該複合機にて印刷機能を使用する事が許可されているかを確認する。ここで、図7(D)の機能許可設定データベース704は、ユーザーリストデータベース701に登録されているログインIDを横列711に、デバイスリストデータベース702に登録されている複合機を縦列712とした構成となっている。そして、各ログインIDのユーザが、それぞれどの複合機での印刷を許可されているかを確認する事ができるようになっている。S608にて、印刷が許可されていないと判断した場合、S607に移行する。一方、S608において印刷許可と判断した場合、S609に移行する。
In S608, the control unit 2 of the
S607にて、認証サーバ2000の制御部2は、ログインは可と判断した上で、印刷は不可としてS509のログイン要求に対するレスポンスを作成する。
In S607, the control unit 2 of the
S609にて、認証サーバ2000の制御部2は、ログインも印刷も可として、S509のログイン要求に対するレスポンスを作成する。
In S609, the control unit 2 of the
以上が、S510で処理される認証サーバ2000の制御部2における、ログインユーザ情報の確認処理方法である。
The above is the confirmation processing method of the login user information in the control unit 2 of the
図5のシーケンスに戻って説明を続ける。 Returning to the sequence in FIG. 5, the description continues.
S511にて、認証サーバ2000の制御部2は、S510にて生成された結果に基づき、S509に対して生成された判断結果(認証結果)を、複合機1000へ送信する。
At S511, the control unit 2 of the
次にS512にて、複合機1000の制御部1は、S511の認証結果に基づいた画面表示と機能制御を行い、ユーザに対して印刷制御を行う。具体的に、S511にて印刷許可のレスポンスが返された場合、複合機1000の制御部1は、操作パネル制御部208を介して、図11(B)に例示するプリント許可ホーム画面1102を複合機1000に具備された操作パネル210に表示するよう制御する。画面1102は、複合機1000の各機能の機能画面へと遷移可能なアイコンが複数並んでいるレイアウトになっている。
Next, in S512, the
一方、S511にて印刷不許可のレスポンスが返された場合、複合機1000の制御部1は、図11(C)に例示する印刷不許可ホーム画面1103を操作パネル210に表示する。ここで、図11の(C)はプリント許可ホーム画面1102からプリント機能1104を非表示とした画面である。図面では、プリント機能1104であるが、非表示とする機能は、プリント機能に限定しない。また、図面では非表示としたが、プリント機能1104がグレーアウトした表示であってもよいし、表示されたプリント機能1104を押下すると警告音がなり、プリント機能の機能画面へ遷移しないような制御をおこなってもよく、限定しない。
On the other hand, if a print disapproval response is returned in S511, the
なお、本実施例では制御部1はS511で取得した認証結果に応じて複合機1000の操作パネル210に表示する画面の制御を行ったが、制御方法はそれに限定しない。例えば、認証結果が不許可だった場合は、ユーザから印刷実行指示が出された際にエラー表示されるなどの制御を行ってもよい。
In this embodiment, the
続いて図5(B)を用いて、管理者が初回に登録した際に複合機1000の設置情報および、複合機1000にて印刷を許可するユーザの情報を登録する処理を説明する。
Next, with reference to FIG. 5B, processing for registering installation information of the
S513にて、複合機1000に管理者がログインすると、操作パネル210に表示したログイン画面1102から、管理者のみが閲覧可能な設定画面に移行できるようになる。管理差者が操作パネル210から操作指示を行うことにより、複合機1000は、操作パネル210に図8の(A)を表示する。図8の(A)に例示するデバイス情報の設定画面801を介して複合機1000の名称や設置場所に関する設定行う。本設定画面801は複合機の名称を入力するデバイス名フィールド803と、設置場所の情報を入力する設置場所フィールド804を持つ。そして管理者は所望の設定値を入力後、OKボタン805を押下して内容を確定する。S513でOKボタン805が押下されると、S514に移行する。
In S513, when the administrator logs in to the
S514にて、複合機1000の制御部1は、S507でモバイル端末装置3000から受け取った位置情報と、S508にて取得した複合機1000の識別番号情報とを合わせて、デバイス登録要求を送信する。ここでデバイス登録要求は、複合機1000に具備されたネットワークI/F制御部205により、内部ネットワーク100を介して認証サーバ2000へ送信されるものである。
In S514, the
S515にて、次に認証サーバ2000の制御部2は、認証サーバ2000に具備されたネットワークI/F制御部225、および外部ネットワーク200を介して、複合機1000からのデバイス登録要求を受け付けると、デバイス登録処理を行う。なお、図7(C)のデバイスリストデータベース703は、S515にてデバイスの登録が行われた後の状態を例示している。このようにして、S513にて設定された設置場所情報と、S507でモバイル端末装置3000から受け取った位置情報とを合わせて、デバイスリストデータベース703に登録を行う。S515のデバイス登録処理が完了すると、続いて、S516に移行する。
At S515, when control unit 2 of
S516にて、認証サーバ2000の制御部2は、デバイス登録処理が完了した旨を複合機1000へレスポンスとして返却する。
At S516, the control unit 2 of the
続いて、複合機1000がS516のレスポンスを受け取ると、S517にて、複合機1000の制御部1は、S513にてOKボタンを押下したデバイス情報の設定画面801に、登録が完了した旨を示すポップアップ806を表示する形で、管理者に対しても作業の完了を通知する。
Subsequently, when the
以上S517までの処理にて、デバイスリストデータベース703に対するデバイスの登録処理は完了した。続いて、登録が完了した当該複合機に対して、印刷を許可するユーザ(ログインID)の設定を行う。
Through the processing up to S517, the device registration processing for the
はじめにS518にて、管理者が、モバイル端末装置3000に対して、登録されているデバイスの印刷許可状況を確認する画面表示を指示する。
First, in S518, the administrator instructs the
続いて、S519にて、モバイル端末装置3000の制御部4は、認証サーバに対して機能許可設定データベース704の情報要求を行う。S520では、S519の情報要求を受けると、認証サーバ2000の制御部2は、機能許可設定データベース704の参照を行い、S521にて、機能許可設定データベース704の情報をモバイル端末装置3000へ返信する。
Subsequently, in S519, the
S521にて機能許可設定データベース704の情報が提供されると、S522にて、モバイル端末装置3000の制御部4は、モバイル端末3000のタッチパネル制御部250を介し、タッチパネル251に図9(A)に例示する画面901を表示する。画面901は、機能許可設定データベース704の内容を表示・編集する印刷許可設定画面である。複合機1000の登録処理が終了した時点では、例えば902に示すように複合機1000のデバイスは登録されているが、903に示すように印刷できるユーザはいない状態となっている。
When the information of the function
続いて、523にて、管理者は各ログインIDに対する印刷許可設定の入力フィールド903に対して入力を行い、終了後に更新ボタン904を押下する。S523にて更新ボタン904が押下されると、S524に移行する。
Subsequently, at 523 , the administrator makes entries in the print permission setting
S524にて、モバイル端末装置3000の制御部4は、S523にて入力された内容を元に、認証サーバ2000に対して機能許可設定データベース704の設定変更要求を送信する。
At S524,
次にS525にて、認証サーバ2000の制御部2は、S524にて送られた設定変更要求を受信すると、その内容基づいて機能許可設定データベース704の更新を行う)。S525の更新処理が完了すると、S526に移行する。
Next, at S525, upon receiving the setting change request sent at S524, the control unit 2 of the
S526では、認証サーバ2000の制御部2は、処理が完了した旨をモバイル端末3000へ送信する。
In S526, the control unit 2 of the
S527にて、モバイル端末3000の制御部4は、モバイル端末3000のタッチパネル制御部250を介し、タッチパネル251に図9(B)に例示する更新完了ポップアップ904を表示するよう制御する。なお、図9(B)ではではチェックマーク905が示すように、ID-A、およびID-EのログインIDに関して、複合機1000での印刷を許可する設定を行っている。
In S<b>527 ,
以上が、複合機1000を設置する際に行われる手順である。図5に示すステップにより、設置場所に関する詳細な情報を認証サーバ2000に登録し、認証処理に利用する事が可能となる。
The above is the procedure performed when installing the
次に図10のシーケンス図を用いて、本実施例におけるユーザが印刷を行う際の印刷処理の実行について説明する。本実施例では印刷を行うユーザのログインIDをID-Eとし、S523~S527の処理により、複合機1000での印刷が許可されている状態であると仮定して説明する。
Next, execution of print processing when a user performs printing in this embodiment will be described using the sequence diagram of FIG. 10 . In this embodiment, it is assumed that ID-E is the login ID of the user who performs printing, and that printing by the
S1001~S1011までの処理は、図5にて前述したS502~S512にそれぞれ相当するため、説明を割愛する。なお、本説明では、S1009(S510と同様)のログインユーザ情報確認処理において、S603にてデバイスリストデータベースに当該複合機の登録があると判断されるフローとなる。これによりS605において、認証サーバに登録されている位置情報と、ログイン時の送付位置情報が一致しているかの確認処理が実施される。また、S608において、機能許可データベースに基づいた印刷許可の確認処理が実施される。なお、2回目以降のログイン時には、S1001のステップは行われず、S1002のステップから処理が行われる。 The processing from S1001 to S1011 corresponds to S502 to S512 described above with reference to FIG. 5, respectively, so the description is omitted. Note that in the present description, in the login user information confirmation process of S1009 (similar to S510), the flow is such that it is determined in S603 that the MFP is registered in the device list database. As a result, in S605, confirmation processing is performed to determine whether the location information registered in the authentication server matches the delivery location information at the time of login. Also, in S608, printing permission confirmation processing is performed based on the function permission database. It should be noted that when logging in for the second time or later, the step of S1001 is not performed, and the processing is performed from the step of S1002.
S1011の処理が終了すると、ログインIDがID-Eのユーザは複合機1000へのログインを許可された状態となり、複合機1000の操作パネル210には、図11(B)で例示される印刷許可のホーム画面1102が表示されている。そして、S1012に移行する。
When the process of S1011 ends, the user whose login ID is ID-E is permitted to log in to the multifunction peripheral 1000, and the print permission shown in
S1012にて、ユーザは、プリントボタン1104を押下する。そして、S1103に移行する。
At S<b>1012 , the user presses
S1013では、複合機1000の制御部1は、プリントサーバ2001に対して当該ユーザ(ログインID)のジョブリストを要求する。ここで本実施例では複合機1000からプリントサーバ2001への通信も、認証サーバ2000への通信と同じく、複合機1000に具備されたネットワークI/F制御部205により、内部ネットワーク100を介して実現されるものとする。
In S1013, the
次にS1014にて、プリントサーバ2001の制御部3は、プリントサーバ2001に具備されたネットワークI/F制御部225、および外部ネットワーク200を介して、複合機1000からのジョブリスト要求を受け付けると、ジョブの検索を行う。
Next, in S1014, control unit 3 of
次にS1015にて、プリントサーバ2001の制御部3は、ジョブストア部344の処理を介して、事前に受信し、HDD224に保存されている印刷ジョブの中から、当該ユーザ(ログインID)のジョブに該当するものを選択する。そして、その結果をジョブリストとして複合機1000へ返信する。S1015にてジョブリストが返信されると、S1016に移行する。
In step S<b>1015 , the control unit 3 of the
次にS1016にて、複合機1000の制御部1は、複合機1000の操作パネル操作部208を介して、操作パネル210に、図14に例示するジョブリスト画面1401を表示する。画面1401は、ログインしているユーザ自身のジョブがリスト表示されるジョブリスト部1402を持ち、ここに表示されているジョブを選択し、プリントの設定変更や削除、印刷開始を指示する事ができる。ジョブ1403は選択されているジョブであり、例えば背景がカラーで塗りつぶし表示されるなど選択中のジョブはその旨がわかるような表示となっている。
Next, in S1016, the
S1017にて、ユーザは、操作パネル210をタッチすることにより画面1401に表示されたジョブを選択し、プリント開始ボタン1404を押下する。なお、本実施例ではボタン1404を操作パネル210に表示された画面1401上に配置しているが、ハードウェアのボタンであってもよく限定しない。
In S<b>1017 , the user selects a job displayed on
S1017にてジョブの選択、および印刷指示がなされると、S1018に移行する。 When a job is selected and a print instruction is issued in S1017, the process proceeds to S1018.
S1018にて、複合機1000の制御部1は、プリントサーバ2001に対して当該ジョブの印刷指示を送信する。
In S<b>1018 ,
続いてS1019にて、プリントサーバ2001の制御部3は、S1018での印刷指示を受けると、当該ジョブを複合機1000に対して投入する。
Subsequently, in S<b>1019 , upon receiving the print instruction in S<b>1018 , the control unit 3 of the
そしてS1020にて、複合機1000に投入された印刷ジョブの印刷がプリンタ212により実行される。
Then, in S<b>1020 , the
以上、図10に示す制御を行うことにより、複合機の設置場所が変わっていない事を担保した上で、ユーザ(ログインID)に対して、印刷が許可されている複合機での印刷のみを可能とする、という制御を実現する事ができる。 As described above, by performing the control shown in FIG. 10, after ensuring that the installation location of the MFP has not changed, only the MFP for which printing is permitted for the user (login ID) can be performed. It is possible to realize the control that makes it possible.
最後に図12のシーケンス図を用いて、本実施例における登録デバイスの情報更新処理について説明する。例えば複合機の設置場所を移動した事に追従して、認証サーバに登録しているデバイス情報を更新するケースを想定している。本実施例では、管理者のログインIDをID-Aとして説明を進める。なお、S1201~S1211までの処理は、それぞれS502~S512までの処理に相当するため説明を割愛する。なお、S1209での図6に示すフローでは、S603にて登録されているというフローに進む。 Finally, information update processing for registered devices in this embodiment will be described using the sequence diagram of FIG. 12 . For example, it is assumed that the device information registered in the authentication server is updated in accordance with the change of installation location of the multifunction device. In the present embodiment, the description will proceed with ID-A as the administrator's login ID. Note that the processing from S1201 to S1211 corresponds to the processing from S502 to S512, respectively, so the explanation is omitted. In addition, in the flow shown in FIG. 6 in S1209, the flow advances to the flow of being registered in S603.
まずS1212にて、管理者は図8の(A)に例示するデバイス情報の設定画面801を介して複合機1000の名称や設置場所に関する更新設定行い、OKボタン805を押下して内容を確定する。S1212でOKボタン805が押下されると、S1213に移行する。
First, in S1212, the administrator performs update settings related to the name and installation location of the
S1213にて、複合機1000の制御部1は、S1206でモバイル端末装置3000から受け取った位置情報と、S1207にて取得した複合機1000識別番号情報とを合わせて、デバイス更新要求を送信する。
In S1213, the
次にS1214にて、認証サーバ2000の制御部2は、複合機1000からのデバイス更新要求を受け付けると、デバイス情報更新処理を行う。
Next, in S1214, the control unit 2 of the
続いてS1215にて、機能許可設定データベース704の更新を行う。また、S1215では、デバイス情報の更新が行われる前に設定されていた印刷許可設定をクリアする制御を行うようにしてもよい。
Subsequently, in S1215, the function
デバイスの位置を変更した場合、それに伴いログインID毎に設定している印刷許可の設定内容も変更となる事が考えられる。仮にデバイスの位置のみを変更したとすると、以前印刷が可能であったユーザは、移動した先でも引き続き印刷ができる事となり、管理者が印刷許可設定を変更するまでの間、管理者の意図しない印刷許可状態となってしまう恐れがあるためである。そのため、S1214にてデバイス情報が変更されると、管理者はS1218以降の処理を行い、再度、設置場所情報の更新を行った複合機1000に対する、各ログインIDの印刷許可設定を設定し直すよう制御を行う。また、S1214に進む前に、例えば、更新を行った複合機に対して各ログインIDの印刷許可設定を設定し直すように、ポップアップ表示を行うようにしてもよい。
When the location of the device is changed, it is conceivable that the print permission settings set for each login ID will be changed accordingly. If only the location of the device is changed, the user who was previously able to print will be able to continue to print even at the new location. This is because there is a possibility that printing may be permitted. Therefore, when the device information is changed in S1214, the administrator performs the processing from S1218 onwards, and again sets the print permission setting for each login ID for the
以降、S1216およびS1217の処理は、それぞれ図5のS516~S517の処理に相当するため説明は割愛する。 After that, the processes of S1216 and S1217 correspond to the processes of S516 to S517 in FIG. 5, respectively, so the description is omitted.
S1218にて、管理者が、モバイル端末装置3000に対して、デバイスの印刷許可状況を確認する画面表示を指示する。
In S1218, the administrator instructs the
続いて、S1219にて、モバイル端末装置3000の制御部4は、認証サーバに対して機能許可設定データベース704の情報要求を行う。S1220では、S519の情報要求を受けると、認証サーバ2000の制御部2は、機能許可設定データベース704の参照を行い、S1221にて、機能許可設定データベース704の情報をモバイル端末装置3000へ返信する。
Subsequently, in S1219, the
S1221にて機能許可設定データベース704の情報が提供されると、S1222にて、モバイル端末装置3000の制御部4は、図13に例示する印刷許可設定画面1301をタッチパネル251に表示する。図13は図9でも説明した、機能許可設定データベース704の内容を表示、編集する画面1301であるが、網点表示されている箇所1302が存在している。これは元々複合機1000に対する印刷許可を有していたログインIDであるが、S1214にて複合機1000の登録情報が更新されたため、S1215にて印刷許可が一度クリアされた部分を示している。なお、図13では、1302を網点表示したが、表示方法はこれに限定しない。また、S1303に例示するような注意文章を合わせて表示する事で、印刷許可の再設定を促している。
When the information of the function
S1223~S1227は、それぞれ図5のS523~S527に相当するため、説明は割愛する。 S1223 to S1227 correspond to S523 to S527 in FIG. 5, respectively, so description thereof will be omitted.
以上が、登録デバイスの情報更新処理である。このように制御することで、管理者の意図しない印刷許可状態を生むことなく、登録されている複合機の情報更新を行うことができる。 The above is the information update processing of the registered device. By performing control in this manner, it is possible to update the information of the registered MFPs without creating an unintended print-permitted state by the administrator.
実施例1では、ユーザログインを行う際に、予め登録された複合機の位置情報とログイン時にモバイル端末から取得した複合機の位置情報とが一致するかを判断し、一致した場合にログインユーザが複合機に使用許可されたユーザかを判断していた。つまり、モバイル端末から取得した位置情報を複合機の設置位置情報が登録時から変更ないかの判断に使用していた。位置情報を用いて判断するのは、複合機の設定環境に付与されたセキュリティレベルであってもよい。実施例2では、ユーザログインを行う際に、予め登録された複合機の位置情報とログイン時にモバイル端末から取得した複合機の位置情報とが一致すると複合機に付与されているセキュリティレベルを用いて、文書に紐づいたセキュリティレベルに応じて印刷可否判断を行う方法を説明する。 In the first embodiment, when a user logs in, it is determined whether or not the pre-registered location information of the MFP matches the location information of the MFP acquired from the mobile terminal at the time of login. It was determined whether the user is authorized to use the MFP. In other words, the location information obtained from the mobile terminal is used to determine whether the installation location information of the MFP has changed since it was registered. The location information may be used to determine the security level assigned to the setting environment of the multi-function device. In the second embodiment, when a user logs in, if the pre-registered location information of the multifunction device matches the location information of the multifunction device obtained from the mobile terminal at the time of login, the security level assigned to the multifunction device is used. , a method for determining whether or not printing is possible according to the security level associated with the document.
なお、本実施例において、ネットワ-ク構成図、情報処理装置である複合機1000や管理サーバ2000、モバイル端末装置3000のハ-ドウェア構成、ソフトウェア構成、印刷指示受付、印刷実行などの印刷処理など、説明しない部分については、実施例1と同じである。
In this embodiment, the network configuration diagram, the hardware configuration and software configuration of the
図15は、実施例2におけるプリントサーバ2001であり、データ検閲処理部226を備えている。データ検閲処理部226では、印刷データに対して検閲処理の制御を行うためのモジュールである。
FIG. 15 shows a
図17は、検閲処理を行う際の印刷処理の実行方法についてのシーケンス図である。 FIG. 17 is a sequence diagram of a print processing execution method when censorship processing is performed.
S1701~S1711までの処理は、図5にて前述したS502~S512にそれぞれ相当するため、説明を割愛する
S1709では、後述する位置情報確認処理が行われ、複合機1000の位置情報により複合機1000のセキュリティレベルを出力する。
The processing from S1701 to S1711 corresponds to S502 to S512 described above with reference to FIG. output the security level of
S1710では、認証結果として、複合機1000のセキュリティレベルが、認証サーバ2000から複合機1000に送信される。
In S1710, the security level of the
S1711では、S1010で認証サーバ2000から認証結果を受信すると、制御部2は、操作パネル210に画面1102を表示する。
At S<b>1711 , upon receiving the authentication result from the
S1719では、プリントサーバ2001のデータ検閲処理部226で、S1018で印刷指示を受けたジョブの検閲処理を行う。検閲処理では、セキュリティレベルが付与される。ここで、検閲処理の方法は例えばNGワードによる辞書比較を行っても良く限定しない。
In S1719, the data
次にS1720は、プリントサーバ2001は、複合機1000に対して、検閲結果と共に、当該印刷ジョブを投入する。
Next, in S1720, the
続いて、S1721では、制御部1が、S1710で取得した印刷装置に付与されたセキュリティレベルと、S1720で取得した印刷ジョブのセキュリティレベルとを比較し、比較結果に基づいて印刷処理を実行する。
Subsequently, in S1721, the
ここで、前述したS1709で行われる位置情報確認処理について図18を用いて説明する。 Here, the position information confirmation processing performed in S1709 described above will be described with reference to FIG.
S1801では、認証サーバ2000の制御部2は、図7の(B)のデバイスデータリスト702に登録されている位置情報が、S1008にて複合機1000が受け取った位置情報と一致しているかを判断する。一致しない場合、S1802に移行し、一致する場合、S1803に移行する。一致しない場合とは、登録された位置情報と複合機1000が受け取った位置情報とが、所定の距離以上離れている時に判断される。なお、所定の距離とは、例えば所定の距離は0でもよいし、10cmでも数メートルでよい。所定の距離は、複合機1000の管理者によって設定するようにしてもよい。
In S1801, the control unit 2 of the
S1802では、登録された位置情報が、ログイン時にモバイル端末から受け取った位置情報と一致しないため、登録された位置情報は信頼できないと判断し、セキュリティレベルを「印刷制限あり」と判定し、処理を終了する。 In S1802, since the registered location information does not match the location information received from the mobile terminal at the time of login, it is determined that the registered location information is unreliable, the security level is determined to be "printing is restricted", and processing is continued. finish.
S1803では、登録された位置情報が、ログイン時にモバイル端末から受け取った位置情報と一致するため、デバイスデータリスト702に登録されている位置情報に応じたセキュリティレベルを信頼できる。従って、図16に示すセキュリティレベルデータベース1601を参照して、セキュリティレベルを判定する。例えば、複合機1001ならば、「印刷制限なし」と判定される。そして処理を終了する。
In S1803, the registered location information matches the location information received from the mobile terminal at the time of login, so the security level corresponding to the location information registered in the
以上の処理により、モバイル端末から受信した現在地のセキュリティレベルと、印刷ジョブのセキュリティレベルに応じた印刷制限を実施することができる。 With the above processing, printing restrictions can be implemented according to the security level of the current location received from the mobile terminal and the security level of the print job.
実施例1及び2では、画像形成装置に近接した位置情報を用いて、ログインユーザの印刷可否判断を行っていた。実施例3では、画像形成装置に近接した位置情報を用いて、画像形成装置の一部の機能の使用を全ユーザ一律に許可または制限するようにしてもよい。
In
なお、本実施例において、ネットワ-ク構成図、情報処理装置である複合機1000や管理サーバ2000、モバイル端末装置3000のハ-ドウェア構成、ソフトウェア構成、印刷指示受付、印刷実行などの印刷処理など、説明しない部分については、実施例1と同じである。
In this embodiment, the network configuration diagram, the hardware configuration and software configuration of the
図19を用いて、複合機1000へのログイン方法を説明する。
A method of logging in to the
S1901からS1906までの処理は、それぞれS1001からS1006までの処理に相当する。 The processing from S1901 to S1906 respectively corresponds to the processing from S1001 to S1006.
S1007では、複合機1000は、モバイル端末3000から取得した位置情報が複合機1000に予め登録された位置情報と一致するかを確認する。なお、複合機1000には、管理者が複合機1000を設置し管理者が初回ログインした際にモバイル端末3000から取得した位置情報が登録されている。モバイル端末3000から取得した位置情報が複合機1000に予め登録された位置情報と一致すると、印刷制限なしと判断し、モバイル端末3000から取得した位置情報が複合機1000に予め登録された位置情報と一致しない場合は、印刷制限ありと判断する。
In S<b>1007 , the
S1908では、S1907で判断された確認処理結果に基づいて複合機1000の操作パネル210に表示する画面を制御する。S1907にて印刷制限なしと判断された場合は、画面1102を表示し、S1907にて印刷制限ありと判断された場合は、画面1103を表示する。
In S1908, the screen displayed on the
以降、印刷制限なしの場合のプリント処理の方法について説明をする。 A method of print processing when there is no print restriction will be described below.
S1909にてユーザは、操作パネル210の画面1103上のプリントボタンを押下する。
In S<b>1909 , the user presses the print button on screen 1103 of
S1910にて、複合機1000は、S1906にてモバイル端末3000から取得していたログインユーザのID及びパスワードを認証サーバ2000に送信する。
In S1910, the
なお、図19では、S1909の処理後にS1910の操作があるように記載したが、S1907にて位置確認処理が行われ、印刷制限なしと判断されるとすぐに複合機1000から認証サーバ3000にログイン要求を行うようにしてもよい。 In FIG. 19, it is described that the operation of S1910 is performed after the processing of S1909. You may make a request.
S1911にて、認証サーバ2000は、ログインユーザの認証処理を行う。認証処理の方法は、認証サーバに保存されたログインユーザのIDに対応づいたパスワードと、S1910で取得したパスワードが一致するかを判断する。S1912にて認証サーバ2000は。判断結果を複合機1000に送信する。
In S1911, the
S1913からS1920の処理は、それぞれS1013からS1020に相当する。 The processing from S1913 to S1920 corresponds to S1013 to S1020, respectively.
[その他の実施例]
本発明は、上述の実施形態の1以上の機能を実現するプログラムを、ネットワーク又は記憶媒体を介してシステム又は装置に供給し、そのシステム又は装置のコンピュータにおける1つ以上のプロセッサーがプログラムを読出し実行する処理でも実現可能である。また、1以上の機能を実現する回路(例えば、ASIC)によっても実現可能である。
[Other Examples]
The present invention supplies a program that implements one or more functions of the above-described embodiments to a system or device via a network or a storage medium, and one or more processors in the computer of the system or device reads and executes the program. It can also be realized by processing to It can also be implemented by a circuit (for example, ASIC) that implements one or more functions.
Claims (19)
前記画像形成装置の設置位置情報を登録する登録手段と、
前記画像形成装置に近接した端末装置から位置情報を取得する取得手段と、
前記登録手段に登録された前記設置位置情報と、前記取得した前記位置情報とが所定の距離以上離れていることに基づき、前記画像形成装置の一部の機能を制限すること
を特徴とする画像形成装置。 An image forming apparatus capable of communicating with a server,
registration means for registering installation position information of the image forming apparatus;
Acquisition means for acquiring position information from a terminal device in proximity to the image forming apparatus;
An image characterized by restricting a part of functions of the image forming apparatus based on the fact that the installation position information registered in the registration means and the acquired position information are separated by a predetermined distance or more. forming device.
を特徴とする請求項1に記載の画像形成装置。 A part of the functions of the image forming apparatus is not restricted based on whether the installation position information registered in the registration means and the acquired position information are within a predetermined distance. Item 1. The image forming apparatus according to item 1.
ことを特徴とする請求項1および2に記載の画像形成装置。 3. The image forming apparatus according to claim 1, wherein said partial function is a print function for printing a document stored in said server.
ことを特徴とする請求項1乃至3のいずれか1項に記載の画像形成装置。 4. The image forming apparatus according to any one of claims 1 to 3, wherein the installation position information to be registered in the registration means is the position information first acquired from the acquisition means.
前記登録手段に登録された前記設置位置情報と、前記取得した前記位置情報とが所定の距離以上離れていることに基づいて、前記画像形成装置の一部の機能の機能画面への遷移が制限された画面を表示する
ことを特徴とする請求項1乃至4のいずれか1項に記載の画像形成装置。 The image forming apparatus has a display unit for displaying a screen,
When the installation position information registered in the registration unit and the acquired position information are separated by a predetermined distance or more, transition to a function screen of a part of functions of the image forming apparatus is restricted. 5. The image forming apparatus according to any one of claims 1 to 4, wherein the image forming apparatus displays an image displayed on the screen.
前記画像形成装置は、
前記画像形成装置に近接した端末装置から位置情報を取得する取得手段と、
前記取得した前記位置情報と、前記画像形成装置の識別番号と、を前記サーバへ送信する第1送信手段を備え、
前記サーバは、
前記画像形成装置の識別番号と、前記画像形成装置の設置位置情報とを対応づけて記憶する第1記憶手段と、
受信した前記位置情報と、前記第1記憶手段に記憶された前記受信した識別番号に対応づいた位置情報とが所定の距離以上離れているかに基づいて前記画像形成装置の機能の使用可否を判断する判断手段と、
前記判断結果を、前記画像形成装置に送信する第2送信手段と、
を備え、
前記画像形成装置は、前記判断結果に応じて印刷制御を行う
ことを特徴とする印刷システム。 In a printing system comprising a server and one or more image forming apparatuses,
The image forming apparatus is
Acquisition means for acquiring position information from a terminal device in proximity to the image forming apparatus;
a first transmission unit that transmits the acquired position information and the identification number of the image forming apparatus to the server;
The server is
a first storage unit that associates and stores the identification number of the image forming apparatus and installation position information of the image forming apparatus;
Judging whether or not the function of the image forming apparatus can be used based on whether the received position information and the position information associated with the received identification number stored in the first storage means are separated by a predetermined distance or more. and
a second transmitting means for transmitting the determination result to the image forming apparatus;
with
The printing system, wherein the image forming apparatus performs printing control according to the determination result.
ことを特徴とする請求項6に記載の印刷システム。 The determination means determines that the received position information and the installation position information associated with the received identification number stored in the first storage means are separated by a predetermined distance or more, and the image forming means is determined. 7. The printing system according to claim 6, wherein it is determined that use of some functions of the device is not permitted.
ことを特徴とする請求項6および7に記載の印刷システム。 8. A printing system according to claim 6, wherein said installation position information to be registered in said registration means is the position information obtained for the first time from said acquisition means.
前記サーバから受信した前記判断結果に応じた画面を前記表示部に表示する
ことを特徴とする請求項6乃至8のいずれか1項に記載の印刷システム。 The image forming apparatus has a display unit for displaying a screen,
9. The printing system according to any one of claims 6 to 8, wherein a screen corresponding to the determination result received from the server is displayed on the display unit.
ことを特徴とする請求項9に記載の印刷システム。 A screen capable of transitioning to function screens of all the functions of the image forming apparatus is displayed on the basis of the determination by the determining means that the use of the functions of the image forming apparatus is permitted. 10. The printing system according to Item 9.
ことを特徴とする請求項9に記載の印刷システム。 a screen in which a transition to a function screen of a part of the functions of the image forming apparatus is restricted based on the judgment by the judgment means that the use of the part of the functions of the image forming apparatus is not permitted; 10. The printing system of claim 9, further comprising a display.
ことを特徴とする請求項6乃至11のいずれか1項に記載の印刷システム。 12. The image forming apparatus according to any one of claims 6 to 11, wherein the identification number of the image forming apparatus stored in the first storage means and the installation position information of the image forming apparatus are associated with each other by an administrator of the image forming apparatus. A printing system according to any one of the preceding claims.
前記サーバは、
画像形成装置の識別番号と、前記画像形成装置の使用を許可されたユーザ情報とを対応付けて記憶する第2記憶手段を有し、
前記判断手段は、前記受信した前記操作ユーザ情報が前記第2記憶手段に記憶された前記画像形成装置に使用を許可されていないことに基づいて、前記画像形成装置の一部の機能の使用を許可しないと判断する
ことを特徴とする請求項6および12に記載の印刷システム。 The first transmission means transmits operating user information to the server,
The server is
a second storage means for storing an identification number of an image forming apparatus and information of a user permitted to use the image forming apparatus in association with each other;
The determining means determines use of a part of the functions of the image forming apparatus based on the fact that the received operating user information is not permitted to be used by the image forming apparatus stored in the second storage means. 13. The printing system according to claim 6 and 12, wherein it determines that the printing is not permitted.
ことを特徴とする請求項13に記載の印刷システム。 The judging means judges that use of the function of the image forming apparatus is permitted based on the fact that the received operating user information is permitted to be used by the image forming apparatus stored in the second storage means. 14. The printing system of claim 13, wherein:
ことを特徴とする請求項13および14に記載の印刷システム。 15. The printing system according to claim 13, wherein the information of a user who is permitted to print by said image forming apparatus stored in said second storage means is associated with said user information by an administrator of said image forming apparatus. .
前記第2記憶手段に記憶された更新された前記画像形成装置に対応づいた印刷を許可されたユーザ情報も更新も行われるように制御される
ことを特徴とする請求項13乃至15のいずれか1項に記載の印刷システム。 When the identification number of the image forming apparatus and the location information of the image forming apparatus stored in the first storage unit are updated by the administrator,
16. The apparatus according to any one of claims 13 to 15, wherein control is performed such that the user information permitted to print corresponding to the updated image forming apparatus stored in the second storage means is also updated. 2. The printing system according to item 1.
前記画像形成装置の設置位置情報を登録する登録ステップと、
前記画像形成装置に近接した端末装置から位置情報を取得する取得ステップと、
を有し、
前記登録された前記設置位置情報と、前記取得した前記位置情報とが所定の距離以上離れていることに基づいて、前記画像形成装置の一部の機能を制限すること
を特徴とする画像形成装置の制御方法。 An image forming apparatus capable of communicating with a server,
a registration step of registering installation position information of the image forming apparatus;
an acquisition step of acquiring location information from a terminal device in proximity to the image forming apparatus;
has
An image forming apparatus, wherein a part of functions of the image forming apparatus is restricted based on the fact that the registered installation position information and the acquired position information are separated from each other by a predetermined distance or more. control method.
前記画像形成装置にて前記画像形成装置に近接した端末装置から位置情報を取得する取得ステップと、
前記取得した前記位置情報と、前記画像形成装置の識別番号と、を前記サーバへ送信する第1送信ステップと、
前記サーバにて、
前記画像形成装置の識別番号と、前記画像形成装置の設置位置情報とを対応づけて記憶する記憶ステップと、
受信した前記位置情報と、前記第1記憶手段に記憶された前記受信した識別番号に対応づいた位置情報とが一致するかを判断する判断ステップと、
前記判断結果を、前記画像形成装置に送信する第2送信ステップと、
を有し、
前記画像形成装置は、前記判断結果に応じて印刷制御を行うことを特徴とする印刷システムの制御方法。 In a printing system comprising a server and one or more image forming apparatuses,
an obtaining step of obtaining location information from a terminal device in the vicinity of the image forming apparatus;
a first transmission step of transmitting the acquired position information and the identification number of the image forming apparatus to the server;
At the server,
a storage step of correlating and storing the identification number of the image forming apparatus and the installation position information of the image forming apparatus;
a determination step of determining whether the received position information matches the position information associated with the received identification number stored in the first storage means;
a second transmission step of transmitting the determination result to the image forming apparatus;
has
A method of controlling a printing system, wherein the image forming apparatus performs printing control according to the determination result.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021115647A JP2023012163A (en) | 2021-07-13 | 2021-07-13 | IMAGE FORMING APPARATUS AND IMAGE FORMING APPARATUS CONTROL METHOD AND PROGRAM |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021115647A JP2023012163A (en) | 2021-07-13 | 2021-07-13 | IMAGE FORMING APPARATUS AND IMAGE FORMING APPARATUS CONTROL METHOD AND PROGRAM |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2023012163A true JP2023012163A (en) | 2023-01-25 |
Family
ID=85381570
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2021115647A Pending JP2023012163A (en) | 2021-07-13 | 2021-07-13 | IMAGE FORMING APPARATUS AND IMAGE FORMING APPARATUS CONTROL METHOD AND PROGRAM |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2023012163A (en) |
-
2021
- 2021-07-13 JP JP2021115647A patent/JP2023012163A/en active Pending
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5471024B2 (en) | Image forming apparatus, print control system, print control method, print control program, and recording medium recording the program | |
| JP4489003B2 (en) | Authentication apparatus and image forming apparatus | |
| US8867060B2 (en) | Information processing apparatus that prevents unauthorized access, method of controlling the same, and storage medium | |
| US8973103B2 (en) | Image forming apparatus, license server, terminal apparatus, method for installing application, and method for providing application file | |
| JP2006145785A (en) | Image forming apparatus and image forming system | |
| JP2007317195A (en) | Method and medium for executing a print job | |
| JP2013190864A (en) | Information processing system and information processing device | |
| JP2018156461A (en) | Electronic device system, communication method, terminal device, program | |
| EP4020157A1 (en) | Output system, system, output method, and carrier means | |
| EP1760624B1 (en) | Image processing apparatus and file transmission method | |
| EP3042332B1 (en) | Image processing apparatus authentication system and image processing apparatus | |
| JP5251423B2 (en) | Image forming apparatus, printing control method, and program | |
| JP2005149406A (en) | Document management apparatus, control method therefor, and program | |
| JP6880549B2 (en) | Information processing system, image processing device, information processing method, and information processing program | |
| JP2005065053A (en) | Image forming apparatus | |
| JP2019159971A (en) | Equipment system, job processing method, information processing device, and program | |
| JP2008065839A (en) | COMMUNICATION DEVICE, REMOTE MANAGEMENT SYSTEM, COMMUNICATION DEVICE CONTROL METHOD, PROGRAM, AND RECORDING MEDIUM | |
| JP2007193407A (en) | Printing system and printing apparatus | |
| JP2023012163A (en) | IMAGE FORMING APPARATUS AND IMAGE FORMING APPARATUS CONTROL METHOD AND PROGRAM | |
| JP4663245B2 (en) | Electronic apparatus, image processing apparatus, remote management system, program, and authentication method | |
| EP3985497A1 (en) | Information processing system, output system, output method, and recording medium | |
| JP6228421B2 (en) | Information processing apparatus, control method therefor, and program | |
| JP2007164621A (en) | Device, method, program and system for managing use restriction | |
| JP2005309882A (en) | Print control system and method, and server device | |
| JP5532168B2 (en) | Apparatus, output method, and output system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20231213 |