JP2022178551A - Login processing device, image forming apparatus including login processing device, and login processing method - Google Patents
Login processing device, image forming apparatus including login processing device, and login processing method Download PDFInfo
- Publication number
- JP2022178551A JP2022178551A JP2021085431A JP2021085431A JP2022178551A JP 2022178551 A JP2022178551 A JP 2022178551A JP 2021085431 A JP2021085431 A JP 2021085431A JP 2021085431 A JP2021085431 A JP 2021085431A JP 2022178551 A JP2022178551 A JP 2022178551A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- login processing
- login
- mobile terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Facsimiles In General (AREA)
Abstract
Description
この発明は、ログイン処理装置、ログイン処理装置を備えた画像形成装置およびログイン処理方法に関する。 The present invention relates to a login processing device, an image forming apparatus having the login processing device, and a login processing method.
従来、MFP(Multifunction Peripheral:多機能周辺装置)などの画像形成装置において、ログインの際にユーザー認証を要求するユーザー認証機能を有するものが知られている。 2. Description of the Related Art Conventionally, an image forming apparatus such as an MFP (Multifunction Peripheral) is known to have a user authentication function of requesting user authentication at the time of login.
ユーザー認証方法としては、ユーザーIDおよびパスワードの入力やIDカードの読み込みなどの認証方法がある。
認証されたユーザーは、ユーザー権限に応じて予め定められた機能のみを使用することができる。これは、携帯端末などそれ自体に認証機能が含まれている機器を使用してMFPに対して認証を行う場合であっても同様である。
User authentication methods include authentication methods such as inputting a user ID and password and reading an ID card.
An authenticated user can use only predetermined functions according to user authority. This is the same even when the MFP is authenticated using a device such as a mobile terminal that itself has an authentication function.
このようなユーザー認証機能を有するMFPの発明として、従来、生体情報を使う認証と生体情報を使わない認証を組み合わせて文書データの格納および/または印刷に係る管理とセキュリティー確保を実現する発明が開示されている(例えば、特許文献1参照)。
Conventionally, as an invention of an MFP having such a user authentication function, an invention has been disclosed in which authentication using biometric information and authentication not using biometric information are combined to achieve management and security for document data storage and/or printing. (See
しかしながら、従来の生体認証によるユーザー認証方法の導入は、ユーザー認証に用いる生体情報を予めMFPの本体に登録しておく必要があり、登録の手間がかかるだけでなく、すぐにMFPを使用できないため、ユーザーの利便性が高いものとはいえない。
また、MFPの管理者による生体認証の管理も必要となるため、管理者の負担も大きい。
However, the introduction of the conventional user authentication method based on biometric authentication requires the biometric information used for user authentication to be registered in advance in the main body of the MFP. , the user's convenience is not high.
In addition, the management of biometric authentication by the administrator of the MFP is also required, which imposes a heavy burden on the administrator.
このような問題に対し、従来、認証用のサーバーなどに生体情報を保存する発明も提案されているが、この場合もユーザーは生体情報の登録の手間がかかり、また、管理者による生体情報の管理も依然として必要であるため、利便性の高いものとはいえなかった。 In order to solve such a problem, an invention has been proposed in which biometric information is stored in an authentication server or the like. Since management is still necessary, it cannot be said to be highly convenient.
この発明は、以上のような事情を考慮してなされたものであって、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置、前記ログイン処理装置を備えた画像形成装置およびログイン処理方法を提供するものである。 The present invention has been made in consideration of the circumstances as described above, and it is possible to improve the security level without registering user authentication information in advance in the main body of the login processing device or in the authentication server. Another object of the present invention is to provide a login processing device that performs appropriate user authentication, an image forming apparatus equipped with the login processing device, and a login processing method.
(1)この発明によるログイン処理装置は、携帯端末と通信を行う通信部と、ユーザー権限に基づくログイン処理を行うログイン処理部と、前記通信部および前記ログイン処理部を制御する制御部とを備え、前記制御部は、携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末の認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させることを特徴とする。
また、この発明による画像形成装置は、前記ログイン処理装置と、画像を記録媒体上に印刷出力する画像形成部とを備えたことを特徴とする。
また、この発明によるログイン処理方法は、ログイン処理装置におけるログイン処理方法であって、携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末と通信を行うことによって、前記携帯端末の認証状況の情報を取得する通信ステップと、前記認証状況の情報に基づき、対応するユーザー権限を判定する判定ステップと、ユーザー権限に基づくログイン処理を行うログイン処理ステップとを有することを特徴とする。
(1) A login processing device according to the present invention includes a communication unit that communicates with a mobile terminal, a login processing unit that performs login processing based on user authority, and a control unit that controls the communication unit and the login processing unit. , when receiving a user authentication request from a mobile terminal, the control unit causes the communication unit to acquire information on the authentication status of the mobile terminal, determines the corresponding user authority based on the information on the authentication status, It is characterized by causing a login processing unit to execute login processing based on the user authority.
According to another aspect of the present invention, there is provided an image forming apparatus comprising: the login processing device; and an image forming section for printing out an image on a recording medium.
Further, a login processing method according to the present invention is a login processing method in a login processing device, wherein when a user authentication request is received from a mobile terminal, information on the authentication status of the mobile terminal is obtained by communicating with the mobile terminal. a determination step of determining corresponding user authority based on the authentication status information; and a login processing step of performing login processing based on the user authority.
この発明によれば、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置および前記ログイン処理装置を備えた画像形成装置およびログイン処理方法を実現できる。 According to the present invention, the login processing device and the login processing perform appropriate user authentication according to the security level than before without registering user authentication information in advance in the main body of the login processing device or in the authentication server. An image forming apparatus equipped with the device and a login processing method can be realized.
さらに、この発明の好ましい態様について説明する。 Furthermore, preferred embodiments of the present invention will be described.
(2)前記ユーザーの登録ユーザー権限を記憶する記憶部をさらに備え、前記制御部は、前記携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末のユーザー情報および認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、また、前記ユーザー情報に基づき、前記ユーザーの登録ユーザー権限を前記記憶部から取得し、前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にある場合は、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させ、一方、前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にない場合は、前記ログイン処理部に前記登録ユーザー権限の上限に基づくログイン処理を実行させるものであってもよい。 (2) further comprising a storage unit for storing the registered user authority of the user, wherein the control unit transmits the user information of the mobile terminal and the authentication status information to the communication unit when receiving a user authentication request from the mobile terminal; to determine the corresponding user authority based on the authentication status information, acquire the registered user authority of the user from the storage unit based on the user information, and obtain the user's registered user authority based on the authentication status information If the authority is within the scope of the registered user authority, causing the login processing unit to execute login processing based on the user authority, and on the other hand, the user authority based on the authentication status information is within the scope of the registered user authority. If not, the login processing unit may be caused to execute login processing based on the upper limit of the registered user authority.
このようにすれば、携帯端末の認証状況に基づくユーザー権限が登録済みのユーザー権限の上限範囲を超えてしまう場合であっても、ユーザーごとに登録されている権限の上限の範囲内にユーザー権限が設定される。
それゆえ、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。
In this way, even if the user authority based on the authentication status of the mobile terminal exceeds the upper limit of the registered user authority, the user authority can be kept within the upper limit of authority registered for each user. is set.
Therefore, it is possible to realize a login processing device that performs appropriate user authentication according to the security level than before without registering user authentication information in advance in the main body of the login processing device or in the authentication server.
(3)前記認証状況は、PINコード認証、パスワード認証および生体認証のうち少なくとも1つの認証方法を含み、前記対応するユーザー権限は、ゲスト権限、一般ユーザー権限および管理者権限のうち少なくとも1つの権限を含むものであってもよい。 (3) The authentication status includes at least one of PIN code authentication, password authentication, and biometric authentication, and the corresponding user authority is at least one of guest authority, general user authority, and administrator authority. may include.
このようにすれば、ユーザーは、携帯端末において、PINコード認証、パスワード認証および生体認証のうち少なくとも1つの認証方法により認証を行うことにより、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。 In this way, the user can be authenticated by at least one of PIN code authentication, password authentication, and biometric authentication on the mobile terminal, and the user can be authenticated in advance by the main body of the login processing device or the authentication server. Even without registering information, it is possible to realize a login processing device that performs appropriate user authentication according to the security level compared to the conventional method.
(4)前記制御部は、前記携帯端末の認証方法が確認できない場合は、前記ログイン処理部にログイン処理を実行させないものであってもよい。 (4) When the authentication method of the mobile terminal cannot be confirmed, the control section may prevent the login processing section from executing the login process.
このようにすれば、前記携帯端末の認証方法が確認できない場合は、前記ログイン処理部にログイン処理を実行させないため、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。 In this way, if the authentication method of the mobile terminal cannot be confirmed, the login processing unit is not allowed to execute the login processing, so user authentication information is not registered in advance in the main body of the login processing device or in the authentication server. Even so, it is possible to realize a login processing device that performs appropriate user authentication in accordance with the security level than in the past.
(5)前記制御部は、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させた後、前記携帯端末のその他の認証による再ログイン方法の提案を前記通信部に送信させるものであってもよい。 (5) The control unit determines the corresponding user authority based on the information on the authentication status, causes the login processing unit to execute login processing based on the user authority, and then performs other authentication of the mobile terminal. A proposal of a re-login method may be transmitted to the communication unit.
このようにすれば、ログイン処理を実行した後、認証に用いた携帯端末の別の認証による再ログイン方法の提案を行うため、ログイン処理装置の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置を実現できる。 In this way, after executing the login process, in order to propose a re-login method by another authentication of the mobile terminal used for authentication, user authentication information is registered in advance in the main body of the login processing device or in the authentication server. It is possible to realize a login processing device that performs appropriate user authentication according to the security level than in the past without performing the above.
以下、図面を用いてこの発明をさらに詳述する。なお、以下の説明は、すべての点で例示であって、この発明を限定するものと解されるべきではない。 The present invention will be described in further detail below with reference to the drawings. It should be noted that the following description is illustrative in all respects and should not be construed as limiting the present invention.
〔実施形態1〕
図1~図3に基づき、この発明のログイン処理装置4を備えた画像形成装置の一実施形態であるデジタル複合機1から構成されるユーザー認証システム100について説明する。
[Embodiment 1]
1 to 3, a
図1は、この発明の実施形態1に係るデジタル複合機1を含むユーザー認証システム100の一例を示す説明図である。
FIG. 1 is an explanatory diagram showing an example of a
図1に示すように、ユーザー認証システム100は、デジタル複合機1、携帯端末2およびネットワーク3から構成される。
As shown in FIG. 1, a
この発明の実施形態1に係るデジタル複合機1は、画像データをデジタル処理し、コピー機能やプリンタ機能、スキャナ機能、ファクシミリ機能を有する複合機やMFP(Multifunction Peripheral:多機能周辺装置)などの装置である。 A digital multi-function peripheral 1 according to the first embodiment of the present invention is a device such as a multi-function peripheral or an MFP (Multifunction Peripheral) having a copy function, a printer function, a scanner function, and a facsimile function for digitally processing image data. is.
デジタル複合機1は、操作パネル17を介して受付けたユーザーからの指示に基づき、スキャナ、印刷、コピーまたは画像送信等のジョブを実行する。
The digital multifunction peripheral 1 executes jobs such as scanning, printing, copying, or image transmission based on instructions from the user received via the
図2は、図1のデジタル複合機1の概略構成を示す説明図である。 FIG. 2 is an explanatory diagram showing a schematic configuration of the digital multifunction peripheral 1 of FIG.
図2に示すように、デジタル複合機1は、制御部10、画像データ取得部11、画像形成部12、画像処理部13、通信部14、記憶部15、給紙部16、操作パネル17、ユーザー認証部18およびログイン処理部19を備える。
As shown in FIG. 2, the digital multifunction peripheral 1 includes a
なお、実施形態1において、ログイン処理装置4は、少なくとも制御部10、通信部14、記憶部15およびログイン処理部19から構成される。
In addition, in the first embodiment, the login processing device 4 is composed of at least the
以下、デジタル複合機1の各構成要素について説明する。 Each component of the digital multifunction peripheral 1 will be described below.
制御部10は、デジタル複合機1を統合的に制御するものであって、CPU(Central Processing Unit)、RAM(Random Access Memory)、ROM(Read Only Memory)、各種のインターフェース回路等からなる。
制御部10は、デジタル複合機1全体の動作をコントロールするために、各センサの検知、モーター、クラッチ、操作パネル17等、あらゆる負荷の監視・制御を行う。
The
In order to control the overall operation of the
画像データ取得部11は、原稿台に置かれた原稿や原稿トレイから搬送されてきた原稿を検知して読み取り、画像データを生成する部分である。
また、画像データ取得部11は、PC等の外部機器から受信した画像データや、USB等に記録された画像データを取得するものであってもよい。
The image
Also, the image
画像形成部12は、画像データ取得部11によって取得され、画像処理部13によって処理された画像データを用紙等の記録媒体上に画像形成する部分であり、LSU121を備える。
The
LSU121は、デジタル信号からなる画像データの情報に対応するレーザー光を帯電状態にある図示しない感光体ドラムの表面に照射して、静電潜像を形成する装置である。 The LSU 121 is a device that forms an electrostatic latent image by irradiating the surface of a photosensitive drum (not shown) in a charged state with laser light corresponding to image data information composed of digital signals.
画像処理部13は、操作部172を通じて取得された印刷等のジョブの指令の解析結果に基づき、画像データ取得部11から入力された画像データを適正な電気信号に変換して拡大・縮小等の出力に適するように処理を行う部分である。
The
通信部14は、ネットワークを介して、外部の携帯端末2等と通信を行い、ジョブの履歴状況や当該ジョブの再送信や削除等の指示など、種々の情報を送受信する部分である。
また、通信部14は、携帯端末2の認証状況の情報を取得する。
The
The
記憶部15は、デジタル複合機1の各種機能を実現するために必要な情報や、制御プログラムなどを記憶する素子や記憶媒体である。例えば、RAMやROM等の半導体素子、ハードディスク、フラッシュ記憶部、SSD(Solid State Drive)等の記憶媒体が用いられる。
The
記憶部15は、印刷等のジョブに関する情報や画像データなどジョブの実行に必要なデータを記憶する。
また、記憶部15は、ユーザー認証用に記憶されたユーザーのログイン名やパスワードなどの情報を記憶する。
The
The
なお、データを保持する領域をハードディスクドライブで、プログラムを保持する領域をフラッシュ記憶部で構成するといったように、プログラムとデータが異なる装置に保持されてもよい。 Note that programs and data may be held in different devices, such as a hard disk drive as the data holding area and a flash storage unit as the program holding area.
給紙部16は、給紙カセット、手差トレイに格納された用紙を画像形成部12まで搬送する部分である。
The
操作パネル17は、液晶パネル等から構成された表示パネルと、表示パネルに重ねて配置され、指がタッチされた位置を検出する静電容量方式等のタッチパネルとから構成され、表示部171および操作部172を備える。
The
表示部171は、各種情報の表示を行う部分である。
表示部171は、例えば、CRTディスプレイ、液晶ディスプレイ、ELディスプレイなどで構成され、オペレーティングシステムやアプリケーションソフトウェアが処理状態など電子的なデータを表示するためのモニタやラインディスプレイなどの表示装置である。
The
The
制御部10は、表示部171を通じて、デジタル複合機1の動作および状態の表示を行う。
The
操作部172は、デジタル複合機1を操作するためのインターフェースであり、ユーザーからの指令を受け付ける部分である。
The
ユーザー認証部18は、操作部172から入力されたログイン名やパスワード等の情報やIDカード読取部(図示せず)が取得したIDカードに記録された情報と、記憶部15に予め記録された対応情報とを比較することによって、当該ユーザーが正規ユーザーであるか否かの認証を行う部分である。
The
ログイン処理部19は、ユーザー認証部18に認証された場合にログイン処理を行う部分である。
また、ログイン処理部19は、ユーザー認証要求を受け付けた携帯端末2から取得した情報に基づいてログイン処理を行うこともできる。
The
The
ログイン処理部19は、ユーザー認証時にユーザー認証部18が認証したユーザーの権限に応じて、ログイン後に当該ユーザーが利用できる機能を制限する。
The
また、ログイン処理部19は、操作部172から入力されたログアウト指示に基づき、ログアウト処理も実行する。
The
図3は、図1の携帯端末2の概略構成を示す説明図である。
FIG. 3 is an explanatory diagram showing a schematic configuration of the
図3に示すように、携帯端末2は、制御部20、記憶部21、画像処理部22、通信部23、ユーザー認証部24およびタッチパネル25を備える。
As shown in FIG. 3 , the
制御部20は、携帯端末2を統合的に制御するものであって、CPU、RAM、ROM、各種のインターフェース回路等からなる。
The
記憶部21は、携帯端末2の各種機能を実現するために必要な情報や、制御プログラムなどを記憶する素子や記憶媒体である。例えば、RAMやROM等の半導体素子、ハードディスク、フラッシュ記憶部、SSD等の記憶媒体が用いられる。
また、記憶部21は、ユーザー認証用に記憶されたユーザーの生体情報などの認証情報を記憶する。
The
The
画像処理部22は、操作部252からの指令に基づき、表示部251に表示される画像の拡大・縮小等の出力に適するように処理を行う部分である。
The
通信部23は、ネットワーク3を介して、デジタル複合機1等と通信を行い、ジョブの履歴状況や当該ジョブの再送信や削除等の指示など、種々の情報を送受信する部分である。
The
ユーザー認証部24は、操作部252から入力されたログイン名やパスワード等の情報と、記憶部21に予め記録された対応情報とを比較することによって、当該ユーザーが正規ユーザーであるか否かの認証を行う部分である。
The
また、ユーザー認証部24は、ユーザー認証要求を受け付けた携帯端末2から取得した情報に基づいてユーザー認証を行うことができる。
Also, the
タッチパネル25は、液晶パネル等から構成された表示パネルと、表示パネルに重ねて配置され、指がタッチされた位置を検出する静電容量方式等のタッチパネルとから構成され、表示部251および操作部252を備える。
The
なお、表示部251および操作部252は、それぞれ表示部171および操作部172と同様の構成を有するため、説明を省略する。
Note that the
<この発明の実施形態1のユーザー認証システム100のユーザー認証処理の一例>
次に、図4~図6に基づき、この発明の実施形態1のユーザー認証システム100のユーザー認証処理の一例について説明する。
<Example of User Authentication Processing of
Next, an example of user authentication processing of the
図4は、図1のユーザー認証システム100のユーザー認証処理を示すフローチャートの一例である。
FIG. 4 is an example of a flowchart showing user authentication processing of the
図4のステップS1において、デジタル複合機1のユーザー認証部18が携帯端末2からユーザー認証要求を受け付けると、ステップS2において、制御部10は、携帯端末2から当該端末の認証状況の情報を取得する(ステップS2)。
In step S1 of FIG. 4, when the
ここで、「認証状況」とは、ユーザー認証要求を行った携帯端末2の認証機能の有無(認証あり・なし)、認証機能の種類(例えば、PIN・パスワード・生体認証・パターンなど)の状況である。
Here, the "authentication status" is the presence or absence of the authentication function of the
次に、ステップS3において、制御部10は、認証機能が有効か否かを判定する(ステップS3)。
Next, in step S3, the
認証機能が無効な場合(ステップS3の判定がNoの場合)、ステップS4において、制御部10は、認証機能が無効な場合のユーザー権限を設定する(ステップS4)。
When the authentication function is invalid (when the determination in step S3 is No), in step S4, the
認証機能が無効な場合の該当ユーザーの権限としては、例えば、ゲストユーザーとしてのログイン権限があげられる。 When the authentication function is disabled, the relevant user's authority includes, for example, login authority as a guest user.
(変形例)
なお、実施形態1の変形例として、認証機能が無効な場合、ユーザー認証不可として、携帯端末2のユーザーにMFPを使用させないようにしてもよい。
この場合、制御部10は、後述するログイン処理を行わない。
(Modification)
As a modification of the first embodiment, when the authentication function is disabled, user authentication may be disabled, and the user of the
In this case, the
図5は、図1の携帯端末2のユーザーへのログインエラー通知の一例を示す説明図である。
FIG. 5 is an explanatory diagram showing an example of a login error notification to the user of the
図5の例において、携帯端末2の表示部251には「ログインエラー!!本端末の認証が確認できないため、MFP1にログインできませんでした。」というメッセージが表示される。
In the example of FIG. 5, the
一方、図4のステップS3において、認証機能が有効な場合(ステップS3の判定がYesの場合)、ステップS5において、制御部10は、携帯端末2の認証状況の情報に基づき、認証機能のセキュリティレベルに応じて予め定められたユーザー権限を設定する(ステップS5)。
On the other hand, in step S3 of FIG. 4, when the authentication function is valid (when the determination in step S3 is Yes), in step S5, the
例えば、携帯端末2の認証機能の種類がPINコード認証の場合はユーザー権限としてゲスト権限を設定し、携帯端末2の認証機能の種類がパスワード認証または生体認証の場合はユーザー権限として一般ユーザー権限を設定する。
For example, when the type of authentication function of the
次に、ステップS4またはS5においてユーザー権限を設定した後、ステップS6において、制御部10は、ログイン処理部19に設定されたユーザー権限に基づくログイン処理を実行させる(ステップS6)。
Next, after setting the user authority in step S4 or S5, in step S6, the
次に、ステップS7において、制御部10は、携帯端末2のユーザーに認証結果とユーザー権限を通知する(ステップS7)。
Next, in step S7, the
図6は、図1の携帯端末2のユーザーへの認証結果とユーザー権限の通知の一例を示す説明図である。
FIG. 6 is an explanatory diagram showing an example of notification of the authentication result and user authority to the user of the
図6の例において、携帯端末2の表示部251には「本端末のパスワード認証に基づき、MFP1にログインしました。ユーザー権限: 一般ユーザー」というメッセージが表示される。
In the example of FIG. 6, the
このようにして、ログイン処理装置4の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置4を備えたデジタル複合機1を実現できる。
In this way, the login processing device 4 is provided which performs appropriate user authentication according to the security level than before without registering the user authentication information in advance in the main body of the login processing device 4 or in the authentication server. The digital
〔実施形態2〕
次に、図7および図8に基づき、この発明の実施形態2のユーザー認証システム100のユーザー認証処理の一例について説明する。
[Embodiment 2]
Next, an example of user authentication processing of the
実施形態2に係るデジタル複合機1および携帯端末2の概略構成は、実施形態1(図2および図3)と同様であるため、説明を省略する。
Schematic configurations of the digital multi-function peripheral 1 and the
図7は、この発明の実施形態2に係るユーザー認証システム100のユーザー認証処理を示すフローチャートの一例である。
FIG. 7 is an example of a flow chart showing user authentication processing of the
図7のステップS11~S14,S20およびS21の処理は、それぞれ図4(実施形態1)のステップS1~S4,S6およびS7の処理に対応するため、説明を省略する。
ここでは、図4に記載のない図7のステップS15~S19の処理について説明する。
The processes of steps S11 to S14, S20 and S21 in FIG. 7 correspond to the processes of steps S1 to S4, S6 and S7 in FIG. 4 (embodiment 1), respectively, so description thereof will be omitted.
Here, the processes of steps S15 to S19 in FIG. 7, which are not shown in FIG. 4, will be described.
ステップS13において、認証機能が有効な場合(ステップS13の判定がYesの場合)、ステップS15において、制御部10は、携帯端末2の認証状況の情報に基づき、認証機能のセキュリティレベルに応じて予め定められたユーザー権限を判定する(ステップS15)。
In step S13, if the authentication function is valid (if the determination in step S13 is Yes), in step S15, based on the information on the authentication status of the
続くステップS16において、制御部10は、携帯端末2のユーザー情報に基づき、記憶部15に登録済みの該当ユーザーの権限を参照する(ステップS16)。
In subsequent step S16, the
次に、ステップS17において、制御部10は、認証状況に基づくユーザー権限が登録済みのユーザー権限の範囲内にあるか否かを判定する(ステップS17)。
Next, in step S17, the
認証状況に基づくユーザー権限が登録済みのユーザー権限の範囲内にある場合(ステップS17の判定がYesの場合)、ステップS18において、制御部10は、認証状況に基づくユーザー権限を設定する(ステップS18)。
If the user authority based on the authentication status is within the registered user authority (if the determination in step S17 is Yes), in step S18, the
一方、認証状況に基づくユーザー権限が登録済みのユーザー権限の範囲内にない場合(ステップS17の判定がNoの場合)、ステップS19において、制御部10は、登録済みのユーザー権限を設定する(ステップS19)。
On the other hand, if the user authority based on the authentication status is not within the range of the registered user authority (when the determination in step S17 is No), in step S19, the
図8は、この発明の実施形態2に係るユーザー認証システム100の携帯端末2の認証方法と対応するユーザー権限との関係を示す例である。図8(A)は、ユーザーが部長の場合の例を示し、図8(B)は、ユーザーが一般社員の場合の例を示す。
FIG. 8 is an example showing the relationship between the authentication method of the
図8の例において、携帯端末2の認証方法として、PINコード認証、パスワード認証および生体認証の3種類の認証方法がある場合、各認証方法に対してそれぞれゲスト権限、ユーザー権限および管理者権限の3種類のユーザー権限が対応するように設定されているものとする。
In the example of FIG. 8, when there are three types of authentication methods of PIN code authentication, password authentication, and biometric authentication as authentication methods of the
図8(A)の例において、携帯端末2のユーザーが、権限の上限が管理者権限の部長である場合、はじめの設定どおりにPINコード認証、パスワード認証および生体認証の認証方法が、ゲスト権限、一般ユーザー権限および管理者権限にそれぞれ対応する。
In the example of FIG. 8(A), if the user of the
図8(B)の例において、携帯端末2のユーザーが、権限の上限がユーザー権限の一般社員である場合、PINコード認証およびパスワード認証の認証方法が、ゲスト権限および一般ユーザー権限にそれぞれ対応する。
In the example of FIG. 8(B), if the user of the
一方、はじめの設定において生体認証は管理者権限に対応するものとされているが、携帯端末2のユーザーが一般社員の場合、その権限の上限が一般ユーザー権限であるため、対応するユーザー権限は、管理者権限ではなく、一般ユーザー権限となる。
On the other hand, in the initial settings, biometric authentication corresponds to administrator authority, but if the user of
このようにして、携帯端末2の認証状況に基づくユーザー権限が登録済みのユーザー権限の上限範囲を超えてしまう場合であっても、ユーザーごとに登録されている権限の上限の範囲内のユーザー権限が設定される。
それゆえ、ログイン処理装置4の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置4を備えたデジタル複合機1を実現できる。
In this way, even if the user authority based on the authentication status of the
Therefore, even if user authentication information is not registered in the main body of the login processing device 4 or the authentication server in advance, the digital composite provided with the login processing device 4 performs appropriate user authentication according to the security level than before.
〔実施形態3〕
次に、図9~図11に基づき、この発明の実施形態3のユーザー認証システム100のユーザー認証処理の一例について説明する。
[Embodiment 3]
Next, an example of user authentication processing of the
実施形態3に係るデジタル複合機1および携帯端末2の概略構成は、実施形態1(図2および図3)と同様であるため、説明を省略する。
Schematic configurations of the digital multi-function peripheral 1 and the
図9は、この発明の実施形態2に係るユーザー認証システム100のユーザー認証処理を示すフローチャートの一例である。
FIG. 9 is an example of a flow chart showing user authentication processing of the
図9のステップS31~S33およびS35~S40の処理は、それぞれ図7(実施形態2)のステップS11~S13およびS15~S20の処理に対応するため、説明を省略する。
ここでは、図7に記載のない図9のステップS34,S41およびS42の処理について説明する。
The processes of steps S31 to S33 and S35 to S40 in FIG. 9 correspond to the processes of steps S11 to S13 and S15 to S20 in FIG. 7 (embodiment 2), respectively, so description thereof will be omitted.
Here, the processes of steps S34, S41 and S42 in FIG. 9, which are not shown in FIG. 7, will be described.
ステップS33において、認証機能が無効な場合(ステップS33の判定がNoの場合)、制御部10は、携帯端末2のユーザーにログインエラーを通知し、MFPを使用させないようにするとともに、携帯端末2の認証によるログイン方法の提案をあわせて通知する(ステップS33)。
In step S33, when the authentication function is disabled (when the determination in step S33 is No), the
図10は、この発明の実施形態3に係る携帯端末2のユーザーへのログインエラー通知の一例を示す説明図である。
FIG. 10 is an explanatory diagram showing an example of a login error notification to the user of the
図10の例において、携帯端末2の表示部251には「ログインエラー!!本端末の認証が確認できないため、MFP1にログインできませんでした。」というメッセージが表示される。
In the example of FIG. 10, the
また、「再ログインする場合は、認証方法を選択してください。」として、「PINコード認証で再ログイン」、「パスワード認証で再ログイン」および「指紋認証で再ログイン」など、携帯端末2の認証によるログイン方法の提案が表示部251にあわせて表示される。
Also, as "If you want to log in again, please select an authentication method." A proposal for a login method by authentication is displayed on the
それゆえ、ユーザーは任意の再ログイン方法を選んで再ログインすることができる。 Therefore, the user can choose any re-login method to re-login.
なお、図10の例に示すように、「3回エラーになると、一定時間ログインできなくなります」というメッセージも表示部251に表示し、ログイン処理部19は、3回ログインエラーになった場合、予め定められた時間の間、携帯端末2からのログインを受け付けないようにしてもよい。
In addition, as shown in the example of FIG. 10, the
次に、図9のステップS40において、ログイン処理部19に設定されたユーザー権限に基づくログイン処理を実行させた後(ステップS40)、ステップS41において、制御部10は、携帯端末2のユーザーに認証結果とユーザー権限を通知し、携帯端末2のその他の認証によるログイン方法の提案をあわせて通知する(ステップS41)。
Next, in step S40 of FIG. 9, after executing the login processing based on the user authority set in the login processing unit 19 (step S40), in step S41, the
図11は、この発明の実施形態3に係る携帯端末2のユーザーへの認証結果とユーザー権限の通知の一例を示す説明図である。
FIG. 11 is an explanatory diagram showing an example of notification of the authentication result and user authority to the user of the
図11の例において、携帯端末2の表示部251には「本端末のPINコード認証に基づき、MFP1にログインしました。ユーザー権限:ゲストユーザー」というメッセージが表示される。
In the example of FIG. 11, the
また、「別の方法で再ログインする場合は、認証方法を選択してください。」として、「パスワード認証で再ログイン」および「指紋認証で再ログイン」など、携帯端末2のその他の認証による再ログイン方法の提案が表示部251にあわせて表示される。
Also, as "If you want to re-login with a different method, please select an authentication method." A proposal for a login method is displayed on the
また、この場合、各認証方法に対応するユーザー権限も表示部251にあわせて表示するようにしてもよい。
In this case, the user authority corresponding to each authentication method may also be displayed on the
(変形例)
なお、実施形態3の変形例として、現時点より高いユーザー権限でログインできる認証方法のみを表示部251に表示するようにしてもよい。
(Modification)
As a modification of the third embodiment, the
このようにすることで、ユーザーは、ユーザー権限がより高い再ログイン方法を選んで再ログインすることができる。 By doing so, the user can select a re-login method with higher user authority and re-login.
次に、図9のステップS34またはS41の処理の後、ステップS42において、制御部10は、携帯端末2のユーザーから選択された認証方法での再ログイン要求があったか否かの判定を行う(ステップS42)。
Next, after the process of step S34 or S41 in FIG. 9, in step S42, the
携帯端末2からの再ログイン要求があった場合(ステップS42の判定がYesの場合)、制御部10は、処理をステップS31に戻す。
When there is a re-login request from the mobile terminal 2 (when the determination in step S42 is Yes), the
一方、携帯端末2からの再ログイン要求がない場合(ステップS42の判定がNoの場合)、制御部10は、ユーザー認証処理を終了する。
On the other hand, when there is no re-login request from the mobile terminal 2 (when the determination in step S42 is No), the
このようにして、ログイン後またはログインエラー後に携帯端末2の認証による再ログイン方法が携帯端末2のユーザーに提案される。
それゆえ、ログイン処理装置4の本体や認証用サーバーに事前にユーザー認証情報の登録を行わなくても、従来よりもセキュリティレベルに応じた適切なユーザー認証を行うログイン処理装置4を備えたデジタル複合機1を実現できる。
In this way, the user of the
Therefore, even if user authentication information is not registered in the main body of the login processing device 4 or the authentication server in advance, the digital composite provided with the login processing device 4 performs appropriate user authentication according to the security level than before.
この発明の好ましい態様には、上述した複数の態様のうちの何れかを組み合わせたものも含まれる。 Preferred aspects of the present invention include combinations of any of the aspects described above.
前述した実施の形態の他にも、この発明について種々の変形例があり得る。それらの変形例は、この発明の範囲に属さないと解されるべきものではない。この発明には、請求の範囲と均等の意味および前記範囲内でのすべての変形とが含まれるべきである。 Various modifications of the present invention are possible in addition to the above-described embodiments. Those modifications should not be construed as not belonging to the scope of the present invention. The present invention should include all modifications within the scope of the claims, the meaning of equivalents, and the scope.
1:デジタル複合機、 2:携帯端末、 3:ネットワーク、 4:ログイン処理装置、 10,20:制御部、 11:画像データ取得部、 12:画像形成部、 13,22:画像処理部、 14,23:通信部、 15,21:記憶部、 16:給紙部、 17:操作パネル、 18:ユーザー認証部、 19:ログイン処理部、 24:ユーザー認証部、 25:タッチパネル、 100:ユーザー認証システム、 121:LSU、 171,251:表示部、 172,252:操作部
1: Digital MFP 2: Mobile Terminal 3: Network 4:
Claims (7)
ユーザー権限に基づくログイン処理を行うログイン処理部と、
前記通信部および前記ログイン処理部を制御する制御部とを備え、
前記制御部は、携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末の認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させることを特徴とするログイン処理装置。 a communication unit that communicates with a mobile terminal;
a login processing unit that performs login processing based on user authority;
A control unit that controls the communication unit and the login processing unit,
When receiving a user authentication request from a mobile terminal, the control unit causes the communication unit to acquire information on the authentication status of the mobile terminal, determines the corresponding user authority based on the information on the authentication status, and performs the login. A login processing device that causes a processing unit to execute login processing based on the user authority.
前記制御部は、前記携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末のユーザー情報および認証状況の情報を前記通信部に取得させ、前記認証状況の情報に基づき、対応するユーザー権限を判定し、
また、前記ユーザー情報に基づき、前記ユーザーの登録ユーザー権限を前記記憶部から取得し、
前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にある場合は、前記ログイン処理部に前記ユーザー権限に基づくログイン処理を実行させ、
一方、前記認証状況の情報に基づくユーザー権限が前記登録ユーザー権限の範囲内にない場合は、前記ログイン処理部に前記登録ユーザー権限の上限に基づくログイン処理を実行させる請求項1に記載のログイン処理装置。 Further comprising a storage unit for storing the registered user authority of the user,
When receiving a user authentication request from the mobile terminal, the control unit causes the communication unit to acquire user information of the mobile terminal and authentication status information, and determines corresponding user authority based on the authentication status information. death,
Further, based on the user information, acquire the registered user authority of the user from the storage unit,
if the user authority based on the authentication status information is within the range of the registered user authority, causing the login processing unit to execute a login process based on the user authority;
2. The login process according to claim 1, wherein, on the other hand, if the user authority based on the authentication status information is not within the range of the registered user authority, the login processing unit executes the login process based on the upper limit of the registered user authority. Device.
前記対応するユーザー権限は、ゲスト権限、一般ユーザー権限および管理者権限のうち少なくとも1つの権限を含む請求項1または2に記載のログイン処理装置。 The authentication status includes at least one authentication method among PIN code authentication, password authentication and biometric authentication,
3. The login processing device according to claim 1, wherein said corresponding user authority includes at least one of guest authority, general user authority and administrator authority.
前記携帯端末のその他の認証による再ログイン方法の提案を前記通信部に送信させる請求項1~4のいずれか1つに記載のログイン処理装置。 After the control unit determines the corresponding user authority based on the authentication status information and causes the login processing unit to execute login processing based on the user authority,
5. The login processing device according to any one of claims 1 to 4, wherein a proposal for a re-login method based on other authentication of said mobile terminal is transmitted to said communication unit.
画像を記録媒体上に印刷出力する画像形成部とを備えた画像形成装置。 a login processing device according to any one of claims 1 to 4;
An image forming apparatus comprising an image forming unit that prints out an image on a recording medium.
携帯端末からユーザー認証要求を受け付けたとき、前記携帯端末と通信を行うことによって、前記携帯端末の認証状況の情報を取得する通信ステップと、
前記認証状況の情報に基づき、対応するユーザー権限を判定する判定ステップと、
ユーザー権限に基づくログイン処理を行うログイン処理ステップとを有することを特徴とするログイン処理方法。 A login processing method in a login processing device,
a communication step of acquiring information on the authentication status of the mobile terminal by communicating with the mobile terminal when a user authentication request is received from the mobile terminal;
a determination step of determining the corresponding user authority based on the authentication status information;
and a login processing step of performing login processing based on user authority.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021085431A JP2022178551A (en) | 2021-05-20 | 2021-05-20 | Login processing device, image forming apparatus including login processing device, and login processing method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021085431A JP2022178551A (en) | 2021-05-20 | 2021-05-20 | Login processing device, image forming apparatus including login processing device, and login processing method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2022178551A true JP2022178551A (en) | 2022-12-02 |
Family
ID=84239641
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021085431A Pending JP2022178551A (en) | 2021-05-20 | 2021-05-20 | Login processing device, image forming apparatus including login processing device, and login processing method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2022178551A (en) |
-
2021
- 2021-05-20 JP JP2021085431A patent/JP2022178551A/en active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5069819B2 (en) | Image forming system | |
JP5690459B2 (en) | Printing system | |
US20110093921A1 (en) | Multi-functional peripheral and multi-functional peripheral control system | |
US10303407B2 (en) | Image forming apparatus, method of controlling the same, and storage medium | |
US9411945B2 (en) | Image processing apparatus that performs user authentication, authentication method therefor, and storage medium | |
US8817302B2 (en) | Printing system, image forming apparatus, image forming method, and non-transitory computer-readable recording medium encoded with image forming program for facilitating registration of a user | |
US7840999B2 (en) | Image processing apparatus and image processing method | |
JP5069820B2 (en) | Image forming system and user manager server device | |
US10126992B2 (en) | Image processing apparatus, control method thereof, and storage medium | |
JP2008186101A (en) | Service executing device, use amount limiting device, use amount limitation system, and program | |
JP2019161460A (en) | Information processing apparatus, control method of the same, and program | |
US20100067037A1 (en) | Information processing apparatus, method for controlling the same, and storage medium | |
JP5412335B2 (en) | Image forming system | |
US11153461B2 (en) | Image processing apparatus, method of controlling same, and storage medium | |
JP5286232B2 (en) | Image forming system and user manager server device | |
JP2022186739A (en) | User authentication device, method for controlling user authentication device, and image forming apparatus | |
JP5358490B2 (en) | Image forming system and user manager server device | |
JP7548775B2 (en) | Image data transmission device and image data transmission method | |
JP2022178551A (en) | Login processing device, image forming apparatus including login processing device, and login processing method | |
JP5033205B2 (en) | Image forming system and user manager server device | |
JP5094689B2 (en) | Printer driver, program and recording medium | |
JP6696553B2 (en) | Information processing apparatus, information processing method, and program | |
JP2011113261A (en) | Image forming system and user manager server device | |
JP2021184528A (en) | Image forming apparatus and image forming method | |
JP5049332B2 (en) | Image forming system and user manager server device |