[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2022178551A - Login processing device, image forming apparatus including login processing device, and login processing method - Google Patents

Login processing device, image forming apparatus including login processing device, and login processing method Download PDF

Info

Publication number
JP2022178551A
JP2022178551A JP2021085431A JP2021085431A JP2022178551A JP 2022178551 A JP2022178551 A JP 2022178551A JP 2021085431 A JP2021085431 A JP 2021085431A JP 2021085431 A JP2021085431 A JP 2021085431A JP 2022178551 A JP2022178551 A JP 2022178551A
Authority
JP
Japan
Prior art keywords
authentication
user
login processing
login
mobile terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2021085431A
Other languages
Japanese (ja)
Inventor
浩卓 児玉
Hirotaka Kodama
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2021085431A priority Critical patent/JP2022178551A/en
Publication of JP2022178551A publication Critical patent/JP2022178551A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Facsimiles In General (AREA)

Abstract

To provide a login processing device that performs appropriate user authentication according to a security level than before without registering user authentication information in advance in a main body of the login processing device or in an authentication server.SOLUTION: A login processing device includes: a communication unit that communicates with a mobile terminal; a login processing unit that performs login processing based on user authority; and a control unit that controls the communication unit and the login processing unit. When receiving a user authentication request from the mobile terminal, the control unit causes the communication unit to acquire information on authentication status of the mobile terminal, determines corresponding user authority on the basis of the information on the authentication status, and causes the login processing unit to execute the login processing based on the user authority.SELECTED DRAWING: Figure 4

Description

この発明は、ログイン処理装置、ログイン処理装置を備えた画像形成装置およびログイン処理方法に関する。 The present invention relates to a login processing device, an image forming apparatus having the login processing device, and a login processing method.

従来、MFP(Multifunction Peripheral:多機能周辺装置)などの画像形成装置において、ログインの際にユーザー認証を要求するユーザー認証機能を有するものが知られている。 2. Description of the Related Art Conventionally, an image forming apparatus such as an MFP (Multifunction Peripheral) is known to have a user authentication function of requesting user authentication at the time of login.

ユーザー認証方法としては、ユーザーIDおよびパスワードの入力やIDカードの読み込みなどの認証方法がある。
認証されたユーザーは、ユーザー権限に応じて予め定められた機能のみを使用することができる。これは、携帯端末などそれ自体に認証機能が含まれている機器を使用してMFPに対して認証を行う場合であっても同様である。
User authentication methods include authentication methods such as inputting a user ID and password and reading an ID card.
An authenticated user can use only predetermined functions according to user authority. This is the same even when the MFP is authenticated using a device such as a mobile terminal that itself has an authentication function.

このようなユーザー認証機能を有するMFPの発明として、従来、生体情報を使う認証と生体情報を使わない認証を組み合わせて文書データの格納および/または印刷に係る管理とセキュリティー確保を実現する発明が開示されている(例えば、特許文献1参照)。 Conventionally, as an invention of an MFP having such a user authentication function, an invention has been disclosed in which authentication using biometric information and authentication not using biometric information are combined to achieve management and security for document data storage and/or printing. (See Patent Document 1, for example).

特開2011-221847号公報JP 2011-221847 A

しかしながら、従来の生体認証によるユーザー認証方法の導入は、ユーザー認証に用いる生体情報を予めMFPの本体に登録しておく必要があり、登録の手間がかかるだけでなく、すぐにMFPを使用できないため、ユーザーの利便性が高いものとはいえない。
また、MFPの管理者による生体認証の管理も必要となるため、管理者の負担も大きい。
However, the introduction of the conventional user authentication method based on biometric authentication requires the biometric information used for user authentication to be registered in advance in the main body of the MFP. , the user's convenience is not high.
In addition, the management of biometric authentication by the administrator of the MFP is also required, which imposes a heavy burden on the administrator.

このような問題に対し、従来、認証用のサーバーなどに生体情報を保存する発明も提案されているが、この場合もユーザーは生体情報の登録の手間がかかり、また、管理者による生体情報の管理も依然として必要であるため、利便性の高いものとはいえなかった。 In order to solve such a problem, an invention has been proposed in which biometric information is stored in an authentication server or the like. Since management is still necessary, it cannot be said to be highly convenient.

この発明は、以上のような事情を考慮してなされたものであって、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置、前記ログイン処理装置を備えた画像形成装置およびログイン処理方法を提供するものである。 The present invention has been made in consideration of the circumstances as described above, and it is possible to improve the security level without registering user authentication information in advance in the main body of the login processing device or in the authentication server. Another object of the present invention is to provide a login processing device that performs appropriate user authentication, an image forming apparatus equipped with the login processing device, and a login processing method.

(1)この発明によるログイン処理装置は、携帯端末と通信を行う通信部と、ユーザー権限に基づくログイン処理を行うログイン処理部と、前記通信部および前記ログイン処理部を制御する制御部とを備え、前記制御部は、携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末の認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させることを特徴とする。
また、この発明による画像形成装置は、前記ログイン処理装置と、画像を記録媒体上に印刷出力する画像形成部とを備えたことを特徴とする。
また、この発明によるログイン処理方法は、ログイン処理装置におけるログイン処理方法であって、携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末と通信を行うことによって、前記携帯端末の認証状況の情報を取得する通信ステップと、前記認証状況の情報に基づき、対応するユーザー権限を判定する判定ステップと、ユーザー権限に基づくログイン処理を行うログイン処理ステップとを有することを特徴とする。
(1) A login processing device according to the present invention includes a communication unit that communicates with a mobile terminal, a login processing unit that performs login processing based on user authority, and a control unit that controls the communication unit and the login processing unit. , when receiving a user authentication request from a mobile terminal, the control unit causes the communication unit to acquire information on the authentication status of the mobile terminal, determines the corresponding user authority based on the information on the authentication status, It is characterized by causing a login processing unit to execute login processing based on the user authority.
According to another aspect of the present invention, there is provided an image forming apparatus comprising: the login processing device; and an image forming section for printing out an image on a recording medium.
Further, a login processing method according to the present invention is a login processing method in a login processing device, wherein when a user authentication request is received from a mobile terminal, information on the authentication status of the mobile terminal is obtained by communicating with the mobile terminal. a determination step of determining corresponding user authority based on the authentication status information; and a login processing step of performing login processing based on the user authority.

この発明によれば、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置および前記ログイン処理装置を備えた画像形成装置およびログイン処理方法を実現できる。 According to the present invention, the login processing device and the login processing perform appropriate user authentication according to the security level than before without registering user authentication information in advance in the main body of the login processing device or in the authentication server. An image forming apparatus equipped with the device and a login processing method can be realized.

この発明の実施形態1に係るデジタル複合機を含むユーザー認証システムの一例を示す説明図である。1 is an explanatory diagram showing an example of a user authentication system including a digital MFP according to Embodiment 1 of the present invention; FIG. 図1のデジタル複合機の概略構成を示す説明図である。2 is an explanatory diagram showing a schematic configuration of the digital multi-function peripheral of FIG. 1; FIG. 図1の携帯端末の概略構成を示す説明図である。FIG. 2 is an explanatory diagram showing a schematic configuration of the mobile terminal in FIG. 1; 図1のユーザー認証システムのユーザー認証処理を示すフローチャートの一例である。2 is an example of a flowchart showing user authentication processing of the user authentication system of FIG. 1; 図1の携帯端末のユーザーへのログインエラー通知の一例を示す説明図である。FIG. 2 is an explanatory diagram showing an example of a login error notification to the user of the mobile terminal of FIG. 1; 図1の携帯端末のユーザーへの認証結果とユーザー権限の通知の一例を示す説明図である。FIG. 2 is an explanatory diagram showing an example of notification of an authentication result and user authority to a user of the portable terminal of FIG. 1; この発明の実施形態2に係るユーザー認証システムのユーザー認証処理を示すフローチャートの一例である。It is an example of the flowchart which shows the user authentication process of the user authentication system which concerns on Embodiment 2 of this invention. この発明の実施形態2に係るユーザー認証システムの携帯端末の認証方法と対応するユーザー権限との関係を示す例である。図8(A)は、ユーザーが部長(権限の上限が管理者権限)の場合の例を示し、図8(B)は、ユーザーが一般社員(権限の上限がユーザー権限)の場合の例を示す。It is an example which shows the relationship between the authentication method of the portable terminal of the user authentication system based on Embodiment 2 of this invention, and corresponding user authority. FIG. 8(A) shows an example in which the user is a general manager (the upper limit of authority is administrator authority), and FIG. 8(B) shows an example in which the user is a regular employee (the upper limit of authority is user authority). show. この発明の実施形態3に係るユーザー認証システムのユーザー認証処理を示すフローチャートの一例である。It is an example of the flowchart which shows the user authentication process of the user authentication system based on Embodiment 3 of this invention. この発明の実施形態3に係る携帯端末のユーザーへのログインエラー通知の一例を示す説明図である。FIG. 10 is an explanatory diagram showing an example of a login error notification to the user of the portable terminal according to Embodiment 3 of the present invention; この発明の実施形態3に係る携帯端末のユーザーへの認証結果とユーザー権限の通知の一例を示す説明図である。FIG. 11 is an explanatory diagram showing an example of notification of authentication results and user authority to the user of the mobile terminal according to Embodiment 3 of the present invention;

さらに、この発明の好ましい態様について説明する。 Furthermore, preferred embodiments of the present invention will be described.

(2)前記ユーザーの登録ユーザー権限を記憶する記憶部をさらに備え、前記制御部は、前記携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末のユーザー情報および認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、また、前記ユーザー情報に基づき、前記ユーザーの登録ユーザー権限を前記記憶部から取得し、前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にある場合は、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させ、一方、前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にない場合は、前記ログイン処理部に前記登録ユーザー権限の上限に基づくログイン処理を実行させるものであってもよい。 (2) further comprising a storage unit for storing the registered user authority of the user, wherein the control unit transmits the user information of the mobile terminal and the authentication status information to the communication unit when receiving a user authentication request from the mobile terminal; to determine the corresponding user authority based on the authentication status information, acquire the registered user authority of the user from the storage unit based on the user information, and obtain the user's registered user authority based on the authentication status information If the authority is within the scope of the registered user authority, causing the login processing unit to execute login processing based on the user authority, and on the other hand, the user authority based on the authentication status information is within the scope of the registered user authority. If not, the login processing unit may be caused to execute login processing based on the upper limit of the registered user authority.

このようにすれば、携帯端末の認証状況に基づくユーザー権限が登録済みのユーザー権限の上限範囲を超えてしまう場合であっても、ユーザーごとに登録されている権限の上限の範囲内にユーザー権限が設定される。
それゆえ、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。
In this way, even if the user authority based on the authentication status of the mobile terminal exceeds the upper limit of the registered user authority, the user authority can be kept within the upper limit of authority registered for each user. is set.
Therefore, it is possible to realize a login processing device that performs appropriate user authentication according to the security level than before without registering user authentication information in advance in the main body of the login processing device or in the authentication server.

(3)前記認証状況は、PINコード認証、パスワード認証および生体認証のうち少なくとも1つの認証方法を含み、前記対応するユーザー権限は、ゲスト権限、一般ユーザー権限および管理者権限のうち少なくとも1つの権限を含むものであってもよい。 (3) The authentication status includes at least one of PIN code authentication, password authentication, and biometric authentication, and the corresponding user authority is at least one of guest authority, general user authority, and administrator authority. may include.

このようにすれば、ユーザーは、携帯端末において、PINコード認証、パスワード認証および生体認証のうち少なくとも1つの認証方法により認証を行うことにより、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。 In this way, the user can be authenticated by at least one of PIN code authentication, password authentication, and biometric authentication on the mobile terminal, and the user can be authenticated in advance by the main body of the login processing device or the authentication server. Even without registering information, it is possible to realize a login processing device that performs appropriate user authentication according to the security level compared to the conventional method.

(4)前記制御部は、前記携帯端末の認証方法が確認できない場合は、前記ログイン処理部にログイン処理を実行させないものであってもよい。 (4) When the authentication method of the mobile terminal cannot be confirmed, the control section may prevent the login processing section from executing the login process.

このようにすれば、前記携帯端末の認証方法が確認できない場合は、前記ログイン処理部にログイン処理を実行させないため、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。 In this way, if the authentication method of the mobile terminal cannot be confirmed, the login processing unit is not allowed to execute the login processing, so user authentication information is not registered in advance in the main body of the login processing device or in the authentication server. Even so, it is possible to realize a login processing device that performs appropriate user authentication in accordance with the security level than in the past.

(5)前記制御部は、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させた後、前記携帯端末のその他の認証による再ログイン方法の提案を前記通信部に送信させるものであってもよい。 (5) The control unit determines the corresponding user authority based on the information on the authentication status, causes the login processing unit to execute login processing based on the user authority, and then performs other authentication of the mobile terminal. A proposal of a re-login method may be transmitted to the communication unit.

このようにすれば、ログイン処理を実行した後、認証に用いた携帯端末の別の認証による再ログイン方法の提案を行うため、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。 In this way, after executing the login process, in order to propose a re-login method by another authentication of the mobile terminal used for authentication, user authentication information is registered in advance in the main body of the login processing device or in the authentication server. It is possible to realize a login processing device that performs appropriate user authentication according to the security level than in the past without performing the above.

以下、図面を用いてこの発明をさらに詳述する。なお、以下の説明は、すべての点で例示であって、この発明を限定するものと解されるべきではない。 The present invention will be described in further detail below with reference to the drawings. It should be noted that the following description is illustrative in all respects and should not be construed as limiting the present invention.

〔実施形態1〕
図1~図3に基づき、この発明のログイン処理装置4を備えた画像形成装置の一実施形態であるデジタル複合機1から構成されるユーザー認証システム100について説明する。
[Embodiment 1]
1 to 3, a user authentication system 100 composed of a digital multi-function peripheral 1, which is an embodiment of an image forming apparatus equipped with a login processing device 4 of the present invention, will be described.

図1は、この発明の実施形態1に係るデジタル複合機1を含むユーザー認証システム100の一例を示す説明図である。 FIG. 1 is an explanatory diagram showing an example of a user authentication system 100 including a digital multifunction peripheral 1 according to Embodiment 1 of the present invention.

図1に示すように、ユーザー認証システム100は、デジタル複合機1、携帯端末2およびネットワーク3から構成される。 As shown in FIG. 1, a user authentication system 100 comprises a digital multifunction peripheral 1, a mobile terminal 2 and a network 3. FIG.

この発明の実施形態1に係るデジタル複合機1は、画像データをデジタル処理し、コピー機能やプリンタ機能、スキャナ機能、ファクシミリ機能を有する複合機やMFP(Multifunction Peripheral:多機能周辺装置)などの装置である。 A digital multi-function peripheral 1 according to the first embodiment of the present invention is a device such as a multi-function peripheral or an MFP (Multifunction Peripheral) having a copy function, a printer function, a scanner function, and a facsimile function for digitally processing image data. is.

デジタル複合機1は、操作パネル17を介して受付けたユーザーからの指示に基づき、スキャナ、印刷、コピーまたは画像送信等のジョブを実行する。 The digital multifunction peripheral 1 executes jobs such as scanning, printing, copying, or image transmission based on instructions from the user received via the operation panel 17 .

図2は、図1のデジタル複合機1の概略構成を示す説明図である。 FIG. 2 is an explanatory diagram showing a schematic configuration of the digital multifunction peripheral 1 of FIG.

図2に示すように、デジタル複合機1は、制御部10、画像データ取得部11、画像形成部12、画像処理部13、通信部14、記憶部15、給紙部16、操作パネル17、ユーザー認証部18およびログイン処理部19を備える。 As shown in FIG. 2, the digital multifunction peripheral 1 includes a control unit 10, an image data acquiring unit 11, an image forming unit 12, an image processing unit 13, a communication unit 14, a storage unit 15, a paper feeding unit 16, an operation panel 17, A user authentication unit 18 and a login processing unit 19 are provided.

なお、実施形態1において、ログイン処理装置4は、少なくとも制御部10、通信部14、記憶部15およびログイン処理部19から構成される。 In addition, in the first embodiment, the login processing device 4 is composed of at least the control unit 10 , the communication unit 14 , the storage unit 15 and the login processing unit 19 .

以下、デジタル複合機1の各構成要素について説明する。 Each component of the digital multifunction peripheral 1 will be described below.

制御部10は、デジタル複合機1を統合的に制御するものであって、CPU(Central Processing Unit)、RAM(Random Access Memory)、ROM(Read Only Memory)、各種のインターフェース回路等からなる。
制御部10は、デジタル複合機1全体の動作をコントロールするために、各センサの検知、モーター、クラッチ、操作パネル17等、あらゆる負荷の監視・制御を行う。
The control unit 10 integrally controls the digital multifunction peripheral 1, and includes a CPU (Central Processing Unit), RAM (Random Access Memory), ROM (Read Only Memory), various interface circuits, and the like.
In order to control the overall operation of the digital multifunction machine 1, the control unit 10 monitors and controls all loads such as detection of each sensor, motor, clutch, operation panel 17, and the like.

画像データ取得部11は、原稿台に置かれた原稿や原稿トレイから搬送されてきた原稿を検知して読み取り、画像データを生成する部分である。
また、画像データ取得部11は、PC等の外部機器から受信した画像データや、USB等に記録された画像データを取得するものであってもよい。
The image data acquisition unit 11 is a part that detects and reads a document placed on a document platen or a document conveyed from a document tray, and generates image data.
Also, the image data acquisition unit 11 may acquire image data received from an external device such as a PC, or image data recorded in a USB or the like.

画像形成部12は、画像データ取得部11によって取得され、画像処理部13によって処理された画像データを用紙等の記録媒体上に画像形成する部分であり、LSU121を備える。 The image forming unit 12 forms an image on a recording medium such as paper from the image data obtained by the image data obtaining unit 11 and processed by the image processing unit 13 , and includes an LSU 121 .

LSU121は、デジタル信号からなる画像データの情報に対応するレーザー光を帯電状態にある図示しない感光体ドラムの表面に照射して、静電潜像を形成する装置である。 The LSU 121 is a device that forms an electrostatic latent image by irradiating the surface of a photosensitive drum (not shown) in a charged state with laser light corresponding to image data information composed of digital signals.

画像処理部13は、操作部172を通じて取得された印刷等のジョブの指令の解析結果に基づき、画像データ取得部11から入力された画像データを適正な電気信号に変換して拡大・縮小等の出力に適するように処理を行う部分である。 The image processing unit 13 converts the image data input from the image data acquisition unit 11 into appropriate electric signals based on the analysis result of the command for the job such as printing acquired through the operation unit 172, and enlarges/reduces the image data. This is the part that performs processing to make it suitable for output.

通信部14は、ネットワークを介して、外部の携帯端末2等と通信を行い、ジョブの履歴状況や当該ジョブの再送信や削除等の指示など、種々の情報を送受信する部分である。
また、通信部14は、携帯端末2の認証状況の情報を取得する。
The communication unit 14 communicates with the external portable terminal 2 or the like via a network, and transmits and receives various information such as job history status and instructions to resend or delete the job.
The communication unit 14 also acquires information on the authentication status of the mobile terminal 2 .

記憶部15は、デジタル複合機1の各種機能を実現するために必要な情報や、制御プログラムなどを記憶する素子や記憶媒体である。例えば、RAMやROM等の半導体素子、ハードディスク、フラッシュ記憶部、SSD(Solid State Drive)等の記憶媒体が用いられる。 The storage unit 15 is an element or a storage medium that stores information necessary for realizing various functions of the digital multifunction peripheral 1, control programs, and the like. For example, storage media such as semiconductor devices such as RAM and ROM, hard disks, flash storage units, and SSDs (Solid State Drives) are used.

記憶部15は、印刷等のジョブに関する情報や画像データなどジョブの実行に必要なデータを記憶する。
また、記憶部15は、ユーザー認証用に記憶されたユーザーのログイン名やパスワードなどの情報を記憶する。
The storage unit 15 stores information related to jobs such as printing and data necessary for executing jobs such as image data.
The storage unit 15 also stores information such as a user's login name and password stored for user authentication.

なお、データを保持する領域をハードディスクドライブで、プログラムを保持する領域をフラッシュ記憶部で構成するといったように、プログラムとデータが異なる装置に保持されてもよい。 Note that programs and data may be held in different devices, such as a hard disk drive as the data holding area and a flash storage unit as the program holding area.

給紙部16は、給紙カセット、手差トレイに格納された用紙を画像形成部12まで搬送する部分である。 The paper feed unit 16 is a part that conveys paper stored in a paper feed cassette or a manual feed tray to the image forming unit 12 .

操作パネル17は、液晶パネル等から構成された表示パネルと、表示パネルに重ねて配置され、指がタッチされた位置を検出する静電容量方式等のタッチパネルとから構成され、表示部171および操作部172を備える。 The operation panel 17 includes a display panel made up of a liquid crystal panel or the like, and a touch panel of a capacitive type or the like which is arranged over the display panel and detects a position touched by a finger. A portion 172 is provided.

表示部171は、各種情報の表示を行う部分である。
表示部171は、例えば、CRTディスプレイ、液晶ディスプレイ、ELディスプレイなどで構成され、オペレーティングシステムやアプリケーションソフトウェアが処理状態など電子的なデータを表示するためのモニタやラインディスプレイなどの表示装置である。
The display unit 171 is a part that displays various types of information.
The display unit 171 is composed of, for example, a CRT display, a liquid crystal display, an EL display, or the like, and is a display device such as a monitor or line display for displaying electronic data such as the processing state of the operating system or application software.

制御部10は、表示部171を通じて、デジタル複合機1の動作および状態の表示を行う。 The control unit 10 displays the operation and status of the digital multifunction peripheral 1 through the display unit 171 .

操作部172は、デジタル複合機1を操作するためのインターフェースであり、ユーザーからの指令を受け付ける部分である。 The operation unit 172 is an interface for operating the digital multifunction peripheral 1, and is a part that receives commands from the user.

ユーザー認証部18は、操作部172から入力されたログイン名やパスワード等の情報やIDカード読取部(図示せず)が取得したIDカードに記録された情報と、記憶部15に予め記録された対応情報とを比較することによって、当該ユーザーが正規ユーザーであるか否かの認証を行う部分である。 The user authentication unit 18 uses information such as login names and passwords input from the operation unit 172, information recorded in an ID card acquired by an ID card reading unit (not shown), and information previously recorded in the storage unit 15. This is the part that authenticates whether or not the user is a legitimate user by comparing with the correspondence information.

ログイン処理部19は、ユーザー認証部18に認証された場合にログイン処理を行う部分である。
また、ログイン処理部19は、ユーザー認証要求を受け付けた携帯端末2から取得した情報に基づいてログイン処理を行うこともできる。
The login processing unit 19 is a part that performs login processing when authenticated by the user authentication unit 18 .
The login processing unit 19 can also perform login processing based on information acquired from the mobile terminal 2 that has received the user authentication request.

ログイン処理部19は、ユーザー認証時にユーザー認証部18が認証したユーザーの権限に応じて、ログイン後に当該ユーザーが利用できる機能を制限する。 The login processing unit 19 restricts the functions that can be used by the user after login according to the authority of the user authenticated by the user authentication unit 18 at the time of user authentication.

また、ログイン処理部19は、操作部172から入力されたログアウト指示に基づき、ログアウト処理も実行する。 The login processing unit 19 also executes logout processing based on a logout instruction input from the operation unit 172 .

図3は、図1の携帯端末2の概略構成を示す説明図である。 FIG. 3 is an explanatory diagram showing a schematic configuration of the mobile terminal 2 in FIG.

図3に示すように、携帯端末2は、制御部20、記憶部21、画像処理部22、通信部23、ユーザー認証部24およびタッチパネル25を備える。 As shown in FIG. 3 , the mobile terminal 2 includes a control section 20 , a storage section 21 , an image processing section 22 , a communication section 23 , a user authentication section 24 and a touch panel 25 .

制御部20は、携帯端末2を統合的に制御するものであって、CPU、RAM、ROM、各種のインターフェース回路等からなる。 The control unit 20 integrally controls the mobile terminal 2 and includes a CPU, a RAM, a ROM, various interface circuits, and the like.

記憶部21は、携帯端末2の各種機能を実現するために必要な情報や、制御プログラムなどを記憶する素子や記憶媒体である。例えば、RAMやROM等の半導体素子、ハードディスク、フラッシュ記憶部、SSD等の記憶媒体が用いられる。
また、記憶部21は、ユーザー認証用に記憶されたユーザーの生体情報などの認証情報を記憶する。
The storage unit 21 is an element or a storage medium that stores information necessary for realizing various functions of the mobile terminal 2, control programs, and the like. For example, semiconductor devices such as RAM and ROM, and storage media such as hard disks, flash storage units, and SSDs are used.
The storage unit 21 also stores authentication information such as user biometric information stored for user authentication.

画像処理部22は、操作部252からの指令に基づき、表示部251に表示される画像の拡大・縮小等の出力に適するように処理を行う部分である。 The image processing unit 22 is a part that performs processing such as enlargement/reduction of the image displayed on the display unit 251 based on a command from the operation unit 252 so as to be suitable for output.

通信部23は、ネットワーク3を介して、デジタル複合機1等と通信を行い、ジョブの履歴状況や当該ジョブの再送信や削除等の指示など、種々の情報を送受信する部分である。 The communication unit 23 communicates with the digital multi-function peripheral 1 and the like via the network 3, and transmits and receives various information such as job history status and instructions to resend or delete the job.

ユーザー認証部24は、操作部252から入力されたログイン名やパスワード等の情報と、記憶部21に予め記録された対応情報とを比較することによって、当該ユーザーが正規ユーザーであるか否かの認証を行う部分である。 The user authentication unit 24 compares information such as a login name and a password input from the operation unit 252 with correspondence information recorded in advance in the storage unit 21 to determine whether the user is a legitimate user. This is the part that performs authentication.

また、ユーザー認証部24は、ユーザー認証要求を受け付けた携帯端末2から取得した情報に基づいてユーザー認証を行うことができる。 Also, the user authentication unit 24 can perform user authentication based on information acquired from the mobile terminal 2 that has received the user authentication request.

タッチパネル25は、液晶パネル等から構成された表示パネルと、表示パネルに重ねて配置され、指がタッチされた位置を検出する静電容量方式等のタッチパネルとから構成され、表示部251および操作部252を備える。 The touch panel 25 includes a display panel made up of a liquid crystal panel or the like, and a capacitive touch panel or the like that is placed over the display panel and detects a position touched by a finger. 252.

なお、表示部251および操作部252は、それぞれ表示部171および操作部172と同様の構成を有するため、説明を省略する。 Note that the display unit 251 and the operation unit 252 have the same configurations as the display unit 171 and the operation unit 172, respectively, so the description thereof will be omitted.

<この発明の実施形態1のユーザー認証システム100のユーザー認証処理の一例>
次に、図4~図6に基づき、この発明の実施形態1のユーザー認証システム100のユーザー認証処理の一例について説明する。
<Example of User Authentication Processing of User Authentication System 100 of Embodiment 1 of the Present Invention>
Next, an example of user authentication processing of the user authentication system 100 according to Embodiment 1 of the present invention will be described with reference to FIGS. 4 to 6. FIG.

図4は、図1のユーザー認証システム100のユーザー認証処理を示すフローチャートの一例である。 FIG. 4 is an example of a flowchart showing user authentication processing of the user authentication system 100 of FIG.

図4のステップS1において、デジタル複合機1のユーザー認証部18が携帯端末2からユーザー認証要求を受け付けると、ステップS2において、制御部10は、携帯端末2から当該端末の認証状況の情報を取得する(ステップS2)。 In step S1 of FIG. 4, when the user authentication unit 18 of the digital multifunction peripheral 1 receives a user authentication request from the mobile terminal 2, in step S2, the control unit 10 acquires information on the authentication status of the terminal from the mobile terminal 2. (step S2).

ここで、「認証状況」とは、ユーザー認証要求を行った携帯端末2の認証機能の有無(認証あり・なし)、認証機能の種類(例えば、PIN・パスワード・生体認証・パターンなど)の状況である。 Here, the "authentication status" is the presence or absence of the authentication function of the mobile terminal 2 that has made the user authentication request (with or without authentication), and the status of the type of authentication function (for example, PIN, password, biometric authentication, pattern, etc.). is.

次に、ステップS3において、制御部10は、認証機能が有効か否かを判定する(ステップS3)。 Next, in step S3, the control unit 10 determines whether or not the authentication function is valid (step S3).

認証機能が無効な場合(ステップS3の判定がNoの場合)、ステップS4において、制御部10は、認証機能が無効な場合のユーザー権限を設定する(ステップS4)。 When the authentication function is invalid (when the determination in step S3 is No), in step S4, the control unit 10 sets user authority when the authentication function is invalid (step S4).

認証機能が無効な場合の該当ユーザーの権限としては、例えば、ゲストユーザーとしてのログイン権限があげられる。 When the authentication function is disabled, the relevant user's authority includes, for example, login authority as a guest user.

(変形例)
なお、実施形態1の変形例として、認証機能が無効な場合、ユーザー認証不可として、携帯端末2のユーザーにMFPを使用させないようにしてもよい。
この場合、制御部10は、後述するログイン処理を行わない。
(Modification)
As a modification of the first embodiment, when the authentication function is disabled, user authentication may be disabled, and the user of the mobile terminal 2 may not be allowed to use the MFP.
In this case, the control unit 10 does not perform login processing, which will be described later.

図5は、図1の携帯端末2のユーザーへのログインエラー通知の一例を示す説明図である。 FIG. 5 is an explanatory diagram showing an example of a login error notification to the user of the mobile terminal 2 of FIG.

図5の例において、携帯端末2の表示部251には「ログインエラー!!本端末の認証が確認できないため、MFP1にログインできませんでした。」というメッセージが表示される。 In the example of FIG. 5, the display unit 251 of the mobile terminal 2 displays a message "Login error! Could not log in to MFP 1 because authentication of this terminal could not be confirmed."

一方、図4のステップS3において、認証機能が有効な場合(ステップS3の判定がYesの場合)、ステップS5において、制御部10は、携帯端末2の認証状況の情報に基づき、認証機能のセキュリティレベルに応じて予め定められたユーザー権限を設定する(ステップS5)。 On the other hand, in step S3 of FIG. 4, when the authentication function is valid (when the determination in step S3 is Yes), in step S5, the control unit 10 controls the security of the authentication function based on the information on the authentication status of the mobile terminal 2. Predetermined user authority is set according to the level (step S5).

例えば、携帯端末2の認証機能の種類がPINコード認証の場合はユーザー権限としてゲスト権限を設定し、携帯端末2の認証機能の種類がパスワード認証または生体認証の場合はユーザー権限として一般ユーザー権限を設定する。 For example, when the type of authentication function of the mobile terminal 2 is PIN code authentication, guest authority is set as the user authority, and when the type of authentication function of the mobile terminal 2 is password authentication or biometric authentication, general user authority is set as the user authority. set.

次に、ステップS4またはS5においてユーザー権限を設定した後、ステップS6において、制御部10は、ログイン処理部19に設定されたユーザー権限に基づくログイン処理を実行させる(ステップS6)。 Next, after setting the user authority in step S4 or S5, in step S6, the control section 10 causes the login processing section 19 to execute login processing based on the set user authority (step S6).

次に、ステップS7において、制御部10は、携帯端末2のユーザーに認証結果とユーザー権限を通知する(ステップS7)。 Next, in step S7, the control unit 10 notifies the user of the portable terminal 2 of the authentication result and user authority (step S7).

図6は、図1の携帯端末2のユーザーへの認証結果とユーザー権限の通知の一例を示す説明図である。 FIG. 6 is an explanatory diagram showing an example of notification of the authentication result and user authority to the user of the portable terminal 2 of FIG.

図6の例において、携帯端末2の表示部251には「本端末のパスワード認証に基づき、MFP1にログインしました。ユーザー権限: 一般ユーザー」というメッセージが表示される。 In the example of FIG. 6, the display unit 251 of the portable terminal 2 displays a message "You have logged into the MFP 1 based on the password authentication of this terminal. User authority: general user."

このようにして、ログイン処理装置4の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置4を備えたデジタル複合機1を実現できる。 In this way, the login processing device 4 is provided which performs appropriate user authentication according to the security level than before without registering the user authentication information in advance in the main body of the login processing device 4 or in the authentication server. The digital multifunction machine 1 can be realized.

〔実施形態2〕
次に、図7および図8に基づき、この発明の実施形態2のユーザー認証システム100のユーザー認証処理の一例について説明する。
[Embodiment 2]
Next, an example of user authentication processing of the user authentication system 100 according to Embodiment 2 of the present invention will be described with reference to FIGS. 7 and 8. FIG.

実施形態2に係るデジタル複合機1および携帯端末2の概略構成は、実施形態1(図2および図3)と同様であるため、説明を省略する。 Schematic configurations of the digital multi-function peripheral 1 and the portable terminal 2 according to the second embodiment are the same as those of the first embodiment (FIGS. 2 and 3), and thus description thereof is omitted.

図7は、この発明の実施形態2に係るユーザー認証システム100のユーザー認証処理を示すフローチャートの一例である。 FIG. 7 is an example of a flow chart showing user authentication processing of the user authentication system 100 according to Embodiment 2 of the present invention.

図7のステップS11~S14,S20およびS21の処理は、それぞれ図4(実施形態1)のステップS1~S4,S6およびS7の処理に対応するため、説明を省略する。
ここでは、図4に記載のない図7のステップS15~S19の処理について説明する。
The processes of steps S11 to S14, S20 and S21 in FIG. 7 correspond to the processes of steps S1 to S4, S6 and S7 in FIG. 4 (embodiment 1), respectively, so description thereof will be omitted.
Here, the processes of steps S15 to S19 in FIG. 7, which are not shown in FIG. 4, will be described.

ステップS13において、認証機能が有効な場合(ステップS13の判定がYesの場合)、ステップS15において、制御部10は、携帯端末2の認証状況の情報に基づき、認証機能のセキュリティレベルに応じて予め定められたユーザー権限を判定する(ステップS15)。 In step S13, if the authentication function is valid (if the determination in step S13 is Yes), in step S15, based on the information on the authentication status of the mobile terminal 2, the control unit 10 preliminarily determines the security level of the authentication function. Determine the defined user authority (step S15).

続くステップS16において、制御部10は、携帯端末2のユーザー情報に基づき、記憶部15に登録済みの該当ユーザーの権限を参照する(ステップS16)。 In subsequent step S16, the control unit 10 refers to the authority of the user registered in the storage unit 15 based on the user information of the mobile terminal 2 (step S16).

次に、ステップS17において、制御部10は、認証状況に基づくユーザー権限が登録済みのユーザー権限の範囲内にあるか否かを判定する(ステップS17)。 Next, in step S17, the control unit 10 determines whether or not the user authority based on the authentication status is within the registered user authority (step S17).

認証状況に基づくユーザー権限が登録済みのユーザー権限の範囲内にある場合(ステップS17の判定がYesの場合)、ステップS18において、制御部10は、認証状況に基づくユーザー権限を設定する(ステップS18)。 If the user authority based on the authentication status is within the registered user authority (if the determination in step S17 is Yes), in step S18, the control unit 10 sets the user authority based on the authentication status (step S18 ).

一方、認証状況に基づくユーザー権限が登録済みのユーザー権限の範囲内にない場合(ステップS17の判定がNoの場合)、ステップS19において、制御部10は、登録済みのユーザー権限を設定する(ステップS19)。 On the other hand, if the user authority based on the authentication status is not within the range of the registered user authority (when the determination in step S17 is No), in step S19, the control unit 10 sets the registered user authority (step S19).

図8は、この発明の実施形態2に係るユーザー認証システム100の携帯端末2の認証方法と対応するユーザー権限との関係を示す例である。図8(A)は、ユーザーが部長の場合の例を示し、図8(B)は、ユーザーが一般社員の場合の例を示す。 FIG. 8 is an example showing the relationship between the authentication method of the mobile terminal 2 and the corresponding user authority in the user authentication system 100 according to the second embodiment of the present invention. FIG. 8A shows an example in which the user is a general manager, and FIG. 8B shows an example in which the user is a general employee.

図8の例において、携帯端末2の認証方法として、PINコード認証、パスワード認証および生体認証の3種類の認証方法がある場合、各認証方法に対してそれぞれゲスト権限、ユーザー権限および管理者権限の3種類のユーザー権限が対応するように設定されているものとする。 In the example of FIG. 8, when there are three types of authentication methods of PIN code authentication, password authentication, and biometric authentication as authentication methods of the mobile terminal 2, guest authority, user authority, and administrator authority are assigned to each authentication method. It is assumed that three types of user authority are set so as to correspond to each other.

図8(A)の例において、携帯端末2のユーザーが、権限の上限が管理者権限の部長である場合、はじめの設定どおりにPINコード認証、パスワード認証および生体認証の認証方法が、ゲスト権限、一般ユーザー権限および管理者権限にそれぞれ対応する。 In the example of FIG. 8(A), if the user of the mobile terminal 2 has administrator authority as the upper limit of authority, the authentication methods of PIN code authentication, password authentication, and biometric authentication are guest authority. , corresponding to general user rights and administrator rights respectively.

図8(B)の例において、携帯端末2のユーザーが、権限の上限がユーザー権限の一般社員である場合、PINコード認証およびパスワード認証の認証方法が、ゲスト権限および一般ユーザー権限にそれぞれ対応する。 In the example of FIG. 8(B), if the user of the mobile terminal 2 is a general employee whose upper limit of authority is user authority, the authentication methods of PIN code authentication and password authentication correspond to guest authority and general user authority, respectively. .

一方、はじめの設定において生体認証は管理者権限に対応するものとされているが、携帯端末2のユーザーが一般社員の場合、その権限の上限が一般ユーザー権限であるため、対応するユーザー権限は、管理者権限ではなく、一般ユーザー権限となる。 On the other hand, in the initial settings, biometric authentication corresponds to administrator authority, but if the user of mobile terminal 2 is a general employee, the upper limit of that authority is general user authority, so the corresponding user authority is , it becomes a general user privilege, not an administrator privilege.

このようにして、携帯端末2の認証状況に基づくユーザー権限が登録済みのユーザー権限の上限範囲を超えてしまう場合であっても、ユーザーごとに登録されている権限の上限の範囲内のユーザー権限が設定される。
それゆえ、ログイン処理装置4の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置4を備えたデジタル複合機1を実現できる。
In this way, even if the user authority based on the authentication status of the mobile terminal 2 exceeds the upper limit of the registered user authority, user authority within the upper limit of authority registered for each user can be obtained. is set.
Therefore, even if user authentication information is not registered in the main body of the login processing device 4 or the authentication server in advance, the digital composite provided with the login processing device 4 performs appropriate user authentication according to the security level than before. Machine 1 can be realized.

〔実施形態3〕
次に、図9~図11に基づき、この発明の実施形態3のユーザー認証システム100のユーザー認証処理の一例について説明する。
[Embodiment 3]
Next, an example of user authentication processing of the user authentication system 100 according to Embodiment 3 of the present invention will be described with reference to FIGS. 9 to 11. FIG.

実施形態3に係るデジタル複合機1および携帯端末2の概略構成は、実施形態1(図2および図3)と同様であるため、説明を省略する。 Schematic configurations of the digital multi-function peripheral 1 and the portable terminal 2 according to the third embodiment are the same as those of the first embodiment (FIGS. 2 and 3), and thus description thereof is omitted.

図9は、この発明の実施形態2に係るユーザー認証システム100のユーザー認証処理を示すフローチャートの一例である。 FIG. 9 is an example of a flow chart showing user authentication processing of the user authentication system 100 according to Embodiment 2 of the present invention.

図9のステップS31~S33およびS35~S40の処理は、それぞれ図7(実施形態2)のステップS11~S13およびS15~S20の処理に対応するため、説明を省略する。
ここでは、図7に記載のない図9のステップS34,S41およびS42の処理について説明する。
The processes of steps S31 to S33 and S35 to S40 in FIG. 9 correspond to the processes of steps S11 to S13 and S15 to S20 in FIG. 7 (embodiment 2), respectively, so description thereof will be omitted.
Here, the processes of steps S34, S41 and S42 in FIG. 9, which are not shown in FIG. 7, will be described.

ステップS33において、認証機能が無効な場合(ステップS33の判定がNoの場合)、制御部10は、携帯端末2のユーザーにログインエラーを通知し、MFPを使用させないようにするとともに、携帯端末2の認証によるログイン方法の提案をあわせて通知する(ステップS33)。 In step S33, when the authentication function is disabled (when the determination in step S33 is No), the control unit 10 notifies the user of the mobile terminal 2 of a login error and prevents the user of the mobile terminal 2 from using the MFP. (step S33).

図10は、この発明の実施形態3に係る携帯端末2のユーザーへのログインエラー通知の一例を示す説明図である。 FIG. 10 is an explanatory diagram showing an example of a login error notification to the user of the mobile terminal 2 according to Embodiment 3 of the present invention.

図10の例において、携帯端末2の表示部251には「ログインエラー!!本端末の認証が確認できないため、MFP1にログインできませんでした。」というメッセージが表示される。 In the example of FIG. 10, the display unit 251 of the mobile terminal 2 displays a message "Login error! Login to MFP 1 failed because authentication of this terminal cannot be confirmed."

また、「再ログインする場合は、認証方法を選択してください。」として、「PINコード認証で再ログイン」、「パスワード認証で再ログイン」および「指紋認証で再ログイン」など、携帯端末2の認証によるログイン方法の提案が表示部251にあわせて表示される。 Also, as "If you want to log in again, please select an authentication method." A proposal for a login method by authentication is displayed on the display unit 251 as well.

それゆえ、ユーザーは任意の再ログイン方法を選んで再ログインすることができる。 Therefore, the user can choose any re-login method to re-login.

なお、図10の例に示すように、「3回エラーになると、一定時間ログインできなくなります」というメッセージも表示部251に表示し、ログイン処理部19は、3回ログインエラーになった場合、予め定められた時間の間、携帯端末2からのログインを受け付けないようにしてもよい。 In addition, as shown in the example of FIG. 10, the display unit 251 also displays a message "If an error occurs three times, you will not be able to log in for a certain period of time." Login from the mobile terminal 2 may not be accepted for a predetermined period of time.

次に、図9のステップS40において、ログイン処理部19に設定されたユーザー権限に基づくログイン処理を実行させた後(ステップS40)、ステップS41において、制御部10は、携帯端末2のユーザーに認証結果とユーザー権限を通知し、携帯端末2のその他の認証によるログイン方法の提案をあわせて通知する(ステップS41)。 Next, in step S40 of FIG. 9, after executing the login processing based on the user authority set in the login processing unit 19 (step S40), in step S41, the control unit 10 authenticates the user of the portable terminal 2. The result and user authority are notified, and a proposal for a login method based on other authentication of the portable terminal 2 is also notified (step S41).

図11は、この発明の実施形態3に係る携帯端末2のユーザーへの認証結果とユーザー権限の通知の一例を示す説明図である。 FIG. 11 is an explanatory diagram showing an example of notification of the authentication result and user authority to the user of the mobile terminal 2 according to the third embodiment of the present invention.

図11の例において、携帯端末2の表示部251には「本端末のPINコード認証に基づき、MFP1にログインしました。ユーザー権限:ゲストユーザー」というメッセージが表示される。 In the example of FIG. 11, the display unit 251 of the mobile terminal 2 displays a message "You have logged into the MFP 1 based on the PIN code authentication of this terminal. User authority: Guest user."

また、「別の方法で再ログインする場合は、認証方法を選択してください。」として、「パスワード認証で再ログイン」および「指紋認証で再ログイン」など、携帯端末2のその他の認証による再ログイン方法の提案が表示部251にあわせて表示される。 Also, as "If you want to re-login with a different method, please select an authentication method." A proposal for a login method is displayed on the display unit 251 as well.

また、この場合、各認証方法に対応するユーザー権限も表示部251にあわせて表示するようにしてもよい。 In this case, the user authority corresponding to each authentication method may also be displayed on the display unit 251. FIG.

(変形例)
なお、実施形態3の変形例として、現時点より高いユーザー権限でログインできる認証方法のみを表示部251に表示するようにしてもよい。
(Modification)
As a modification of the third embodiment, the display unit 251 may display only authentication methods that allow login with user authority higher than the current time.

このようにすることで、ユーザーは、ユーザー権限がより高い再ログイン方法を選んで再ログインすることができる。 By doing so, the user can select a re-login method with higher user authority and re-login.

次に、図9のステップS34またはS41の処理の後、ステップS42において、制御部10は、携帯端末2のユーザーから選択された認証方法での再ログイン要求があったか否かの判定を行う(ステップS42)。 Next, after the process of step S34 or S41 in FIG. 9, in step S42, the control unit 10 determines whether or not the user of the portable terminal 2 has requested to log in again using the authentication method selected (step S42).

携帯端末2からの再ログイン要求があった場合(ステップS42の判定がYesの場合)、制御部10は、処理をステップS31に戻す。 When there is a re-login request from the mobile terminal 2 (when the determination in step S42 is Yes), the control unit 10 returns the process to step S31.

一方、携帯端末2からの再ログイン要求がない場合(ステップS42の判定がNoの場合)、制御部10は、ユーザー認証処理を終了する。 On the other hand, when there is no re-login request from the mobile terminal 2 (when the determination in step S42 is No), the control unit 10 terminates the user authentication process.

このようにして、ログイン後またはログインエラー後に携帯端末2の認証による再ログイン方法が携帯端末2のユーザーに提案される。
それゆえ、ログイン処理装置4の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置4を備えたデジタル複合機1を実現できる。
In this way, the user of the mobile terminal 2 is proposed a re-login method by authenticating the mobile terminal 2 after login or after a login error.
Therefore, even if user authentication information is not registered in the main body of the login processing device 4 or the authentication server in advance, the digital composite provided with the login processing device 4 performs appropriate user authentication according to the security level than before. Machine 1 can be realized.

この発明の好ましい態様には、上述した複数の態様のうちの何れかを組み合わせたものも含まれる。 Preferred aspects of the present invention include combinations of any of the aspects described above.

前述した実施の形態の他にも、この発明について種々の変形例があり得る。それらの変形例は、この発明の範囲に属さないと解されるべきものではない。この発明には、請求の範囲と均等の意味および前記範囲内でのすべての変形とが含まれるべきである。 Various modifications of the present invention are possible in addition to the above-described embodiments. Those modifications should not be construed as not belonging to the scope of the present invention. The present invention should include all modifications within the scope of the claims, the meaning of equivalents, and the scope.

1:デジタル複合機、 2:携帯端末、 3:ネットワーク、 4:ログイン処理装置、 10,20:制御部、 11:画像データ取得部、 12:画像形成部、 13,22:画像処理部、 14,23:通信部、 15,21:記憶部、 16:給紙部、 17:操作パネル、 18:ユーザー認証部、 19:ログイン処理部、 24:ユーザー認証部、 25:タッチパネル、 100:ユーザー認証システム、 121:LSU、 171,251:表示部、 172,252:操作部 1: Digital MFP 2: Mobile Terminal 3: Network 4: Login Processing Device 10, 20: Control Unit 11: Image Data Acquisition Unit 12: Image Forming Unit 13, 22: Image Processing Unit 14 , 23: communication unit, 15, 21: storage unit, 16: paper feed unit, 17: operation panel, 18: user authentication unit, 19: login processing unit, 24: user authentication unit, 25: touch panel, 100: user authentication System 121: LSU 171, 251: Display section 172, 252: Operation section

Claims (7)

携帯端末と通信を行う通信部と、
ユーザー権限に基づくログイン処理を行うログイン処理部と、
前記通信部および前記ログイン処理部を制御する制御部とを備え、
前記制御部は、携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末の認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させることを特徴とするログイン処理装置。
a communication unit that communicates with a mobile terminal;
a login processing unit that performs login processing based on user authority;
A control unit that controls the communication unit and the login processing unit,
When receiving a user authentication request from a mobile terminal, the control unit causes the communication unit to acquire information on the authentication status of the mobile terminal, determines the corresponding user authority based on the information on the authentication status, and performs the login. A login processing device that causes a processing unit to execute login processing based on the user authority.
前記ユーザーの登録ユーザー権限を記憶する記憶部をさらに備え、
前記制御部は、前記携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末のユーザー情報および認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、
また、前記ユーザー情報に基づき、前記ユーザーの登録ユーザー権限を前記記憶部から取得し、
前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にある場合は、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させ、
一方、前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にない場合は、前記ログイン処理部に前記登録ユーザー権限の上限に基づくログイン処理を実行させる請求項1に記載のログイン処理装置。
Further comprising a storage unit for storing the registered user authority of the user,
When receiving a user authentication request from the mobile terminal, the control unit causes the communication unit to acquire user information of the mobile terminal and authentication status information, and determines corresponding user authority based on the authentication status information. death,
Further, based on the user information, acquire the registered user authority of the user from the storage unit,
if the user authority based on the authentication status information is within the range of the registered user authority, causing the login processing unit to execute a login process based on the user authority;
2. The login process according to claim 1, wherein, on the other hand, if the user authority based on the authentication status information is not within the range of the registered user authority, the login processing unit executes the login process based on the upper limit of the registered user authority. Device.
前記認証状況は、PINコード認証、パスワード認証および生体認証のうち少なくとも1つの認証方法を含み、
前記対応するユーザー権限は、ゲスト権限、一般ユーザー権限および管理者権限のうち少なくとも1つの権限を含む請求項1または2に記載のログイン処理装置。
The authentication status includes at least one authentication method among PIN code authentication, password authentication and biometric authentication,
3. The login processing device according to claim 1, wherein said corresponding user authority includes at least one of guest authority, general user authority and administrator authority.
前記制御部は、前記携帯端末の認証方法が確認できない場合は、前記ログイン処理部にログイン処理を実行させない請求項3に記載のログイン処理装置。 4. The login processing device according to claim 3, wherein the control unit does not allow the login processing unit to execute the login processing when the authentication method of the mobile terminal cannot be confirmed. 前記制御部は、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させた後、
前記携帯端末のその他の認証による再ログイン方法の提案を前記通信部に送信させる請求項1~4のいずれか1つに記載のログイン処理装置。
After the control unit determines the corresponding user authority based on the authentication status information and causes the login processing unit to execute login processing based on the user authority,
5. The login processing device according to any one of claims 1 to 4, wherein a proposal for a re-login method based on other authentication of said mobile terminal is transmitted to said communication unit.
請求項1~4のいずれか1つに記載のログイン処理装置と、
画像を記録媒体上に印刷出力する画像形成部とを備えた画像形成装置。
a login processing device according to any one of claims 1 to 4;
An image forming apparatus comprising an image forming unit that prints out an image on a recording medium.
ログイン処理装置におけるログイン処理方法であって、
携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末と通信を行うことによって、前記携帯端末の認証状況の情報を取得する通信ステップと、
前記認証状況の情報に基づき、対応するユーザー権限を判定する判定ステップと、
ユーザー権限に基づくログイン処理を行うログイン処理ステップとを有することを特徴とするログイン処理方法。
A login processing method in a login processing device,
a communication step of acquiring information on the authentication status of the mobile terminal by communicating with the mobile terminal when a user authentication request is received from the mobile terminal;
a determination step of determining the corresponding user authority based on the authentication status information;
and a login processing step of performing login processing based on user authority.
JP2021085431A 2021-05-20 2021-05-20 Login processing device, image forming apparatus including login processing device, and login processing method Pending JP2022178551A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2021085431A JP2022178551A (en) 2021-05-20 2021-05-20 Login processing device, image forming apparatus including login processing device, and login processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021085431A JP2022178551A (en) 2021-05-20 2021-05-20 Login processing device, image forming apparatus including login processing device, and login processing method

Publications (1)

Publication Number Publication Date
JP2022178551A true JP2022178551A (en) 2022-12-02

Family

ID=84239641

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021085431A Pending JP2022178551A (en) 2021-05-20 2021-05-20 Login processing device, image forming apparatus including login processing device, and login processing method

Country Status (1)

Country Link
JP (1) JP2022178551A (en)

Similar Documents

Publication Publication Date Title
JP5069819B2 (en) Image forming system
JP5690459B2 (en) Printing system
US20110093921A1 (en) Multi-functional peripheral and multi-functional peripheral control system
US10303407B2 (en) Image forming apparatus, method of controlling the same, and storage medium
US9411945B2 (en) Image processing apparatus that performs user authentication, authentication method therefor, and storage medium
US8817302B2 (en) Printing system, image forming apparatus, image forming method, and non-transitory computer-readable recording medium encoded with image forming program for facilitating registration of a user
US7840999B2 (en) Image processing apparatus and image processing method
JP5069820B2 (en) Image forming system and user manager server device
US10126992B2 (en) Image processing apparatus, control method thereof, and storage medium
JP2008186101A (en) Service executing device, use amount limiting device, use amount limitation system, and program
JP2019161460A (en) Information processing apparatus, control method of the same, and program
US20100067037A1 (en) Information processing apparatus, method for controlling the same, and storage medium
JP5412335B2 (en) Image forming system
US11153461B2 (en) Image processing apparatus, method of controlling same, and storage medium
JP5286232B2 (en) Image forming system and user manager server device
JP2022186739A (en) User authentication device, method for controlling user authentication device, and image forming apparatus
JP5358490B2 (en) Image forming system and user manager server device
JP7548775B2 (en) Image data transmission device and image data transmission method
JP2022178551A (en) Login processing device, image forming apparatus including login processing device, and login processing method
JP5033205B2 (en) Image forming system and user manager server device
JP5094689B2 (en) Printer driver, program and recording medium
JP6696553B2 (en) Information processing apparatus, information processing method, and program
JP2011113261A (en) Image forming system and user manager server device
JP2021184528A (en) Image forming apparatus and image forming method
JP5049332B2 (en) Image forming system and user manager server device