JP6844666B2 - Information processing system, information processing method, service utilization device, and program - Google Patents

Information processing system, information processing method, service utilization device, and program Download PDF

Info

Publication number
JP6844666B2
JP6844666B2 JP2019146002A JP2019146002A JP6844666B2 JP 6844666 B2 JP6844666 B2 JP 6844666B2 JP 2019146002 A JP2019146002 A JP 2019146002A JP 2019146002 A JP2019146002 A JP 2019146002A JP 6844666 B2 JP6844666 B2 JP 6844666B2
Authority
JP
Japan
Prior art keywords
user
information
authentication
screen
user list
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2019146002A
Other languages
Japanese (ja)
Other versions
JP2019192307A (en
Inventor
みなみ 小川
みなみ 小川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2019146002A priority Critical patent/JP6844666B2/en
Publication of JP2019192307A publication Critical patent/JP2019192307A/en
Application granted granted Critical
Publication of JP6844666B2 publication Critical patent/JP6844666B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Facsimiles In General (AREA)
  • Information Transfer Between Computers (AREA)

Description

本願は、情報処理システム、情報処理方法、サービス利用装置、及びプログラムに関する。 The present application relates to an information processing system, an information processing method, a service utilization device, and a program.

近年、ユーザが必要な時に必要な機能だけを利用するといったサービス提供形態が増加している。例えば、ユーザが欲しい機能だけを自由に選んでサービスを利用するソフトウェア利用形態であるSaaS(Software as a Service)や、インターネット上のコンピューティング・リソースの組合せ、エンドユーザに対して付加価値の高いサービスを提供するクラウドコンピューティング等である。 In recent years, there has been an increase in service provision forms in which users use only necessary functions when they need them. For example, SaaS (Software as a Service), which is a software usage form in which users can freely select only the functions they want and use services, a combination of computing resources on the Internet, and high-value-added services for end users. Cloud computing, etc. that provides

上述したサービスの利用者に、カスタマイズされた画面を提供するため、クライアント識別子に対応付けられた固有の画面定義データを用いて画面を生成する方法が知られている(例えば、特許文献1参照)。 In order to provide a customized screen to the user of the above-mentioned service, there is known a method of generating a screen using unique screen definition data associated with a client identifier (see, for example, Patent Document 1). ..

しかしながら、上述した特許文献1の手法は、利用者によるクラウドサービスへのログインに関するものではない。例えば、利用者は、クラウドサービスへログインする場合に、ログインに必要な認証情報を画面上に入力しなければならない。したがって、例えば操作パネル等の小さい画面上に認証情報を入力する場合には時間も手間もかかるという問題があった。 However, the method of Patent Document 1 described above does not relate to the user logging in to the cloud service. For example, when logging in to a cloud service, the user must enter the authentication information required for login on the screen. Therefore, there is a problem that it takes time and effort to input the authentication information on a small screen such as an operation panel.

一つの側面では、本発明は、認証に用いる情報の入力を簡略化することを目的とする。 In one aspect, the present invention aims to simplify the input of information used for authentication.

一態様において、サービス利用装置と、前記サービス利用装置にサービスを提供する1以上の情報処理装置とを含む情報処理システムであって、前記サービス利用装置は、ユーザ特定情報の入力を受け付ける第1の認証画面を表示する第1の認証画面表示手段と、前記第1の認証画面に入力された前記ユーザ特定情報によって前記情報処理装置に認証要求を行う認証要求手段と、記ユーザ特定情報に対応する関連情報を記憶部に記憶させる記憶制御手段と、認証画面の表示要求を受け付けたときに前記記憶部に前記関連情報が記憶されている場合に、前記入力画面に前記関連情報から特定されるユーザ一覧を含むユーザ一覧画面を表示するユーザ一覧表示手段と、前記ユーザ一覧表示手段によって表示されたユーザ一覧からのユーザの選択により、前記ユーザ特定情報のうち一部を省略した情報の入力を受け付けるための第2の認証画面を表示する第2の認証画面表示手段と、を有する。 In one aspect, an information processing system including a service utilization device and one or more information processing devices that provide services to the service utilization device, wherein the service utilization device receives input of user-specific information. a first authentication screen display means for displaying an authentication screen, the authentication requesting means for performing the authentication request to the thus the information processing apparatus the user identification information inputted to said first authentication screen before SL user identification information A storage control means for storing the corresponding related information in the storage unit, and when the related information is stored in the storage unit when the display request of the authentication screen is received, the related information is specified from the related information on the input screen. By selecting a user from the user list display means for displaying the user list screen including the user list and the user list displayed by the user list display means , input of information in which a part of the user specific information is omitted is input. It has a second authentication screen display means for displaying a second authentication screen for accepting .

認証に用いる情報の入力を簡略化することが可能となる。 It is possible to simplify the input of information used for authentication.

本実施形態に係る情報処理システムの一例の構成図である。It is a block diagram of an example of an information processing system which concerns on this embodiment. 本実施形態に係るコンピュータの一例のハードウェア構成図である。It is a hardware block diagram of an example of the computer which concerns on this embodiment. 本実施形態に係る画像形成装置の一例のハードウェア構成図である。It is a hardware block diagram of an example of the image forming apparatus which concerns on this embodiment. サービスプラットフォーム提供システムの一例の処理ブロック図である。It is a processing block diagram of an example of a service platform providing system. 本実施形態に係る画像形成装置の一例の処理ブロック図である。It is a processing block diagram of an example of the image forming apparatus which concerns on this embodiment. 本実施形態におけるテナントデータの一例を示す図である。It is a figure which shows an example of the tenant data in this embodiment. 本実施形態におけるユーザデータの一例を示す図である。It is a figure which shows an example of the user data in this embodiment. 本実施形態におけるサービスデータの一例を示す図である。It is a figure which shows an example of the service data in this embodiment. 本実施形態に係るログインシーケンスの一例を示す図である。It is a figure which shows an example of the login sequence which concerns on this embodiment. アプリ一覧画面の一例を示す図である。It is a figure which shows an example of the application list screen. メールアドレスを入力するログイン画面の一例を示す図である。It is a figure which shows an example of the login screen which inputs an e-mail address. ユーザ一覧を用いたログイン画面の一例を示す図である。It is a figure which shows an example of the login screen using a user list. データ保存部に保存されるユーザ一覧のデータ例を示す図である。It is a figure which shows the data example of the user list stored in the data storage part. メールアドレスでログインするシーケンスの一例を示す図である。It is a figure which shows an example of the sequence of logging in with an e-mail address. ユーザ一覧を用いてログインするシーケンスの一例を示す図である。It is a figure which shows an example of the sequence of logging in using a user list. ユーザ一覧使用可否を設定する画面の一例を示す図である。It is a figure which shows an example of the screen which sets the user list useability. ユーザ一覧使用可否を設定するシーケンスの一例を示す図である。It is a figure which shows an example of the sequence which sets the user list useability. ユーザ一覧使用可否に基づくユーザ一覧取得シーケンスの一例を示す図である。It is a figure which shows an example of the user list acquisition sequence based on the user list availability. 本体でユーザ一覧使用可否を設定するシーケンスの一例を示す図である。It is a figure which shows an example of the sequence which sets the user list useability in the main body. 本体のユーザ一覧使用可否に基づくユーザ一覧取得シーケンスの一例を示す図である。It is a figure which shows an example of the user list acquisition sequence based on the user list useability of the main body. 本体認証と連携するシーケンスの一例を示す図である。It is a figure which shows an example of the sequence which cooperates with the main body authentication. テナントIDに関係なくログインするシーケンスの一例を示す図である。It is a figure which shows an example of the sequence of logging in regardless of a tenant ID.

以下、実施の形態について詳細に説明する。 Hereinafter, embodiments will be described in detail.

<システム構成>
図1は、本実施形態に係る情報処理システムの一例の構成図である。図1に示す情報処理システム1は、ユーザシステム10、アプリマーケット提供システム20、サービス提供システム30、サービスプラットフォーム提供システム40、及び業務プラットフォーム提供システム50を有する。
<System configuration>
FIG. 1 is a configuration diagram of an example of an information processing system according to the present embodiment. The information processing system 1 shown in FIG. 1 includes a user system 10, an application market providing system 20, a service providing system 30, a service platform providing system 40, and a business platform providing system 50.

ユーザシステム10、アプリマーケット提供システム20、サービス提供システム30、及びサービスプラットフォーム提供システム40は、インターネット等のネットワークN1を介して接続されている。また、サービスプラットフォーム提供システム40、及び業務プラットフォーム提供システム50は、専用回線等で接続されている。 The user system 10, the application market providing system 20, the service providing system 30, and the service platform providing system 40 are connected via a network N1 such as the Internet. Further, the service platform providing system 40 and the business platform providing system 50 are connected by a dedicated line or the like.

ユーザシステム10のネットワークN2は、ファイアウォールFWの内側にあるプライベートなネットワークである。ファイアウォールFWは、不正なアクセスを検出及び遮断する。ネットワークN2には、ユーザ端末11、複合機等の画像形成装置12が接続されている。なお、画像形成装置12は、ユーザがサービスを試用又は利用する電子機器の一例である。 The network N2 of the user system 10 is a private network inside the firewall FW. The firewall FW detects and blocks unauthorized access. An image forming device 12 such as a user terminal 11 or a multifunction device is connected to the network N2. The image forming apparatus 12 is an example of an electronic device in which a user tries or uses a service.

ユーザ端末11は、一般的なOS(Operating System)等が搭載された情報処理装置によって実現することが可能である。ユーザ端末11は、無線による通信の手段又は有線による通信の手段を有する。ユーザ端末11は、スマートフォンや携帯電話、タブレット端末、PC(Personal Computer)等のユーザが操作可能な端末である。 The user terminal 11 can be realized by an information processing device equipped with a general OS (Operating System) or the like. The user terminal 11 has a means of wireless communication or a means of wired communication. The user terminal 11 is a terminal that can be operated by a user such as a smartphone, a mobile phone, a tablet terminal, or a PC (Personal Computer).

画像形成装置12は、複合機等の画像形成機能を有する装置である。画像形成装置12は、無線による通信の手段又は有線による通信の手段を有する。画像形成装置12は、例えばブラウザが搭載された複合機、コピー機、スキャナ、プリンタ、レーザプリンタ、プロジェクタ、電子黒板等、画像形成に係る処理を行う装置である。図1の例では、一例としてユーザ端末11、画像形成装置12がそれぞれ一台である例を示しているが複数台であっても良い。 The image forming apparatus 12 is an apparatus having an image forming function such as a multifunction device. The image forming apparatus 12 has a means for wireless communication or a means for wired communication. The image forming apparatus 12 is an apparatus that performs processing related to image forming, such as a multifunction device equipped with a browser, a copier, a scanner, a printer, a laser printer, a projector, and an electronic whiteboard. In the example of FIG. 1, an example in which the user terminal 11 and the image forming apparatus 12 are each one is shown as an example, but a plurality of user terminals 11 may be used.

また、アプリマーケット提供システム20のアプリマーケット提供サーバ21は、ファイアウォールFWを介してネットワークN1に接続される。アプリマーケット提供サーバ21は、一般的なOS等が搭載された一台以上の情報処理装置によって実現することが可能である。 Further, the application market providing server 21 of the application market providing system 20 is connected to the network N1 via the firewall FW. The application market providing server 21 can be realized by one or more information processing devices equipped with a general OS or the like.

アプリマーケット提供システム20は、販売地域や販売会社等ごとに設けても良い。アプリマーケット提供サーバ21は、例えばサービス一覧画面や申し込み画面等のアプリマーケット画面をユーザ端末11や画像形成装置12に提供する。 The application market providing system 20 may be provided for each sales area, sales company, or the like. The application market providing server 21 provides an application market screen such as a service list screen or an application screen to the user terminal 11 or the image forming apparatus 12.

サービス提供システム30は、ファイアウォールFWを介してネットワークN1に接続されている。サービス提供システム30は、ユーザ端末11や画像形成装置12に各種サービスを提供する。サービス提供システム30は、一般的なOS等が搭載された一台以上の情報処理装置によって実現することが可能である。 The service providing system 30 is connected to the network N1 via the firewall FW. The service providing system 30 provides various services to the user terminal 11 and the image forming apparatus 12. The service providing system 30 can be realized by one or more information processing devices equipped with a general OS or the like.

サービス提供システム30が提供するサービスは、サービスプラットフォーム提供システム40の運営者が提供するサービスの他、外部のサービスプロバイダ等が提供するサービスであっても良い。サービス提供システム30が提供するサービスは、例えば翻訳サービス等である。翻訳サービスを利用する場合に、画像形成装置12は、原稿からスキャンした画像データ等をOCR(光学的文字認識)した後、サービス提供システム30に送信し、ユーザ端末11からサービス提供システム30にアクセスすることで翻訳結果を閲覧しても良く、電子メール等で翻訳結果を受け取っても良い。 The service provided by the service providing system 30 may be a service provided by an operator of the service platform providing system 40, or a service provided by an external service provider or the like. The service provided by the service providing system 30 is, for example, a translation service or the like. When using the translation service, the image forming apparatus 12 performs OCR (optical character recognition) of image data or the like scanned from the original, transmits the image data to the service providing system 30, and accesses the service providing system 30 from the user terminal 11. By doing so, the translation result may be viewed, or the translation result may be received by e-mail or the like.

サービスプラットフォーム提供システム40は、ファイアウォールFWを介してネットワークN1に接続されている。サービスプラットフォーム提供システム40は、一般的なOS等が搭載された一台以上の情報処理装置によって実現することが可能である。 The service platform providing system 40 is connected to the network N1 via the firewall FW. The service platform providing system 40 can be realized by one or more information processing devices equipped with a general OS or the like.

サービスプラットフォーム提供システム40は、例えば認証・認可、テナント・ユーザ管理、ライセンス管理、アカウント登録等の機能を有している。サービスプラットフォーム提供システム40は、ユーザ端末11、画像形成装置12からのアカウント登録やログインの要求を受け付ける。また、サービスプラットフォーム提供システム40は、サービス提供システム30からの認証チケットの確認要求やユーザ情報の取得要求を受け付ける。 The service platform providing system 40 has functions such as authentication / authorization, tenant / user management, license management, and account registration. The service platform providing system 40 receives requests for account registration and login from the user terminal 11 and the image forming apparatus 12. In addition, the service platform providing system 40 receives an authentication ticket confirmation request and a user information acquisition request from the service providing system 30.

業務プラットフォーム提供システム50のネットワークN3は、ファイアウォールFWの内側にあるプライベートなネットワークである。ネットワークN3には、業務端末51、ライセンス管理サーバ52が接続されている。業務端末51及びライセンス管理サーバ52は、一般的なOS等が搭載された一台以上の情報処理装置によって実現することが可能である。 The network N3 of the business platform providing system 50 is a private network inside the firewall FW. A business terminal 51 and a license management server 52 are connected to the network N3. The business terminal 51 and the license management server 52 can be realized by one or more information processing devices equipped with a general OS or the like.

業務端末51は、無線による通信の手段又は有線による通信の手段を有する。業務端末51は、スマートフォンや携帯電話、タブレット端末、PC等の業務担当が操作可能な端末である。業務担当は、業務端末51からライセンス管理サーバ52にライセンス発行を要求することが可能である。 The business terminal 51 has a means of wireless communication or a means of wired communication. The business terminal 51 is a terminal that can be operated by a person in charge of business such as a smartphone, a mobile phone, a tablet terminal, or a PC. The business person can request the license management server 52 to issue a license from the business terminal 51.

ライセンス管理サーバ52は、ライセンス管理等の機能を有している。ライセンス管理サーバ52は、サービスプラットフォーム提供システム40や業務端末51から、ライセンス発行等の要求を受け付ける。図1に示す情報処理システム1の構成は、一例であって他の構成であっても良い。 The license management server 52 has functions such as license management. The license management server 52 receives a request for issuing a license or the like from the service platform providing system 40 or the business terminal 51. The configuration of the information processing system 1 shown in FIG. 1 is an example and may be another configuration.

<コンピュータのハードウェア構成>
図1に示すユーザ端末11、アプリマーケット提供サーバ21、業務端末51、及びライセンス管理サーバ52は、例えば図2に示すようなハードウェア構成のコンピュータにより実現される。また、図1に示すサービス提供システム30、及びサービスプラットフォーム提供システム40を実現する情報処理装置は、例えば図2に示すハードウェア構成のコンピュータにより実現される。図2は、本実施形態に係るコンピュータの一例のハードウェア構成図である。
<Computer hardware configuration>
The user terminal 11, the application market providing server 21, the business terminal 51, and the license management server 52 shown in FIG. 1 are realized by, for example, a computer having a hardware configuration as shown in FIG. Further, the information processing device that realizes the service providing system 30 and the service platform providing system 40 shown in FIG. 1 is realized by, for example, a computer having a hardware configuration shown in FIG. FIG. 2 is a hardware configuration diagram of an example of a computer according to the present embodiment.

図2に示すコンピュータ500は、入力装置501、表示装置502、外部I/F503、RAM(Random Access Memory)504、ROM(Read Only Memory)505、CPU(Central Processing Unit)506、通信I/F507、及びHDD(Hard Disk Drive)508等を備え、それぞれがバスBで相互に接続されている。なお、入力装置501及び表示装置502は、必要なときに接続して利用する形態であっても良い。 The computer 500 shown in FIG. 2 includes an input device 501, a display device 502, an external I / F 503, a RAM (Random Access Memory) 504, a ROM (Read Only Memory) 505, a CPU (Central Processing Unit) 506, and a communication I / F 507. And HDD (Hard Disk Drive) 508 and the like are provided, and each is connected to each other by a bus B. The input device 501 and the display device 502 may be connected and used when necessary.

入力装置501は、キーボードやマウス等を含み、ユーザが各操作信号を入力するのに用いられる。表示装置502は、ディスプレイ等を含み、コンピュータ500による処理結果を表示する。 The input device 501 includes a keyboard, a mouse, and the like, and is used by the user to input each operation signal. The display device 502 includes a display and the like, and displays the processing result by the computer 500.

外部I/F503は、外部装置とのインタフェースである。外部装置には、記録媒体503a等がある。これにより、コンピュータ500は、外部I/F503を介して記録媒体503aの読み取り及び/又は書き込みを行うことが可能である。記録媒体503aには、フレキシブルディスク、CD(Compact Disk)、DVD(Digital Versatile Disk)、SDメモリカード(SD Memory card)、USBメモリ(Universal Serial Bus memory)等がある。 The external I / F 503 is an interface with an external device. The external device includes a recording medium 503a and the like. As a result, the computer 500 can read and / or write to the recording medium 503a via the external I / F 503. The recording medium 503a includes a flexible disk, a CD (Compact Disk), a DVD (Digital Versaille Disk), an SD memory card (SD Memory card), a USB memory (Universal Serial Bus memory), and the like.

RAM504は、プログラムやデータを一時保持する揮発性の半導体メモリ(記憶装置)である。ROM505は、電源を切ってもプログラムやデータを保持することが可能な不揮発性の半導体メモリ(記憶装置)である。ROM505には、コンピュータ500の起動時に実行されるBIOS(Basic Input/Output System)、OS設定、及びネットワーク設定等のプログラムやデータが格納されている。 The RAM 504 is a volatile semiconductor memory (storage device) that temporarily holds programs and data. The ROM 505 is a non-volatile semiconductor memory (storage device) capable of holding programs and data even when the power is turned off. The ROM 505 stores programs and data such as BIOS (Basic Input / Output System), OS settings, and network settings that are executed when the computer 500 is started.

CPU506は、ROM505やHDD508等の記憶装置からプログラムやデータをRAM504上に読み出し、処理を実行することで、コンピュータ500全体の制御や機能を実現する演算装置である。 The CPU 506 is an arithmetic unit that realizes control and functions of the entire computer 500 by reading a program or data from a storage device such as a ROM 505 or an HDD 508 onto the RAM 504 and executing processing.

通信I/F507は、コンピュータ500をネットワークN1、N2及びN3に接続するインタフェースである。これにより、コンピュータ500は、通信I/F507を介してデータ通信を行うことが可能である。 The communication I / F 507 is an interface that connects the computer 500 to the networks N1, N2, and N3. As a result, the computer 500 can perform data communication via the communication I / F 507.

HDD508は、プログラムやデータを格納している不揮発性の記憶装置である。格納されるプログラムやデータは、例えばコンピュータ500全体を制御する基本ソフトウェアであるOSや、OS上において各種機能を提供するアプリケーションソフトウェア等である。なお、コンピュータ500は、HDD55の代わりにSSD(Solid State Drive)が設けられても良い。 The HDD 508 is a non-volatile storage device that stores programs and data. The stored programs and data are, for example, an OS that is basic software that controls the entire computer 500, application software that provides various functions on the OS, and the like. The computer 500 may be provided with an SSD (Solid State Drive) instead of the HDD 55.

本実施形態に係るユーザ端末11、アプリマーケット提供サーバ21、業務端末51、及びライセンス管理サーバ52は、コンピュータ500のハードウェア構成により後述する各種処理を実現することが可能である。また、本実施形態に係るサービス提供システム30、及びサービスプラットフォーム提供システム40を実現する情報処理装置は、コンピュータ500のハードウェア構成により後述する各種処理を実現することが可能である。 The user terminal 11, the application market providing server 21, the business terminal 51, and the license management server 52 according to the present embodiment can realize various processes described later by the hardware configuration of the computer 500. Further, the information processing device that realizes the service providing system 30 and the service platform providing system 40 according to the present embodiment can realize various processes described later by the hardware configuration of the computer 500.

<画像形成装置のハードウェア構成>
図1に示す画像形成装置12は、例えば図3に示すようなハードウェア構成のコンピュータにより実現される。図3は、本実施形態に係る画像形成装置の一例のハードウェア構成図である。図3に示した画像形成装置12は、コントローラ601、操作パネル602、外部I/F603、通信I/F604、プリンタ605、及びスキャナ606等を備える。
<Hardware configuration of image forming device>
The image forming apparatus 12 shown in FIG. 1 is realized by, for example, a computer having a hardware configuration as shown in FIG. FIG. 3 is a hardware configuration diagram of an example of the image forming apparatus according to the present embodiment. The image forming apparatus 12 shown in FIG. 3 includes a controller 601, an operation panel 602, an external I / F 603, a communication I / F 604, a printer 605, a scanner 606, and the like.

コントローラ601は、CPU611、RAM612、ROM613、NVRAM614及びHDD615等を備える。ROM613は、各種プログラムやデータが格納されている。RAM612は、プログラムやデータを一時保持する。NVRAM614は、例えば設定情報等が格納されている。また、HDD615は、各種プログラムやデータが格納されている。 The controller 601 includes a CPU 611, a RAM 612, a ROM 613, an NVRAM 614, an HDD 615, and the like. The ROM 613 stores various programs and data. The RAM 612 temporarily holds programs and data. NVRAM 614 stores, for example, setting information and the like. Further, the HDD 615 stores various programs and data.

CPU611は、ROM613やNVRAM614、HDD615等からプログラムやデータ、設定情報等をRAM612上に読み出し、処理を実行することで、画像形成装置12全体の制御や機能を実現する。 The CPU 611 reads a program, data, setting information, etc. from the ROM 613, NVRAM 614, HDD 615, etc. onto the RAM 612, executes processing, and realizes control and functions of the entire image forming apparatus 12.

操作パネル602は、ユーザからの入力を受け付ける入力部と、表示を行う表示部とを備えている。外部I/F603は、外部装置とのインタフェースである。外部装置には、記録媒体603a等がある。これにより、画像形成装置12は、外部I/F603を介して記録媒体603aの読み取り及び/又は書き込みを行うことが可能である。記録媒体603aには、ICカード、フレキシブルディスク、CD、DVD、SDメモリカード、USBメモリ等がある。 The operation panel 602 includes an input unit for receiving input from the user and a display unit for displaying. The external I / F 603 is an interface with an external device. The external device includes a recording medium 603a and the like. As a result, the image forming apparatus 12 can read and / or write to the recording medium 603a via the external I / F 603. The recording medium 603a includes an IC card, a flexible disk, a CD, a DVD, an SD memory card, a USB memory, and the like.

通信I/F604は、画像形成装置12をネットワークN2に接続させるインタフェースである。これにより画像形成装置12は、通信I/F604を介してデータ通信を行うことが可能である。プリンタ605は、印刷データを用紙に印刷する印刷装置である。スキャナ606は、原稿から画像データ(電子データ)を読み取る読取装置である。なお、図1に示したファイアウォールFWのハードウェア構成については説明を省略する。 The communication I / F 604 is an interface for connecting the image forming apparatus 12 to the network N2. As a result, the image forming apparatus 12 can perform data communication via the communication I / F 604. The printer 605 is a printing device that prints print data on paper. The scanner 606 is a reading device that reads image data (electronic data) from a document. The description of the hardware configuration of the firewall FW shown in FIG. 1 will be omitted.

<サービスプラットフォーム提供システム>
本実施形態に係るサービスプラットフォーム提供システム40は、例えば図4に示す処理ブロックにより実現される。図4は、本実施形態に係るサービスプラットフォーム提供システムの一例の処理ブロック図である。サービスプラットフォーム提供システム40はプログラムを実行することで、図4に示すような処理ブロックを実現する。
<Service platform provision system>
The service platform providing system 40 according to the present embodiment is realized by, for example, the processing block shown in FIG. FIG. 4 is a processing block diagram of an example of the service platform providing system according to the present embodiment. The service platform providing system 40 realizes a processing block as shown in FIG. 4 by executing a program.

図4に示すサービスプラットフォーム提供システム40は、アプリケーション101、共通サービス102、データベース(DB)103、及びプラットフォームAPI104を実現している。 The service platform providing system 40 shown in FIG. 4 realizes an application 101, a common service 102, a database (DB) 103, and a platform API 104.

アプリケーション101は、ポータルサービスアプリ111、スキャンサービスアプリ112、プリントサービスアプリ113、アカウント登録アプリ114を一例として有している。 The application 101 includes a portal service application 111, a scan service application 112, a print service application 113, and an account registration application 114 as examples.

ポータルサービスアプリ111は、ポータルサービスを提供するアプリケーションである。ポータルサービスは、情報処理システム1を利用するための入り口となるサービスを提供する。スキャンサービスアプリ112は、スキャンサービスを提供するアプリケーションのUI(ユーザインタフェース)である。 The portal service application 111 is an application that provides a portal service. The portal service provides a service that serves as an entrance for using the information processing system 1. The scan service application 112 is a UI (user interface) of an application that provides a scan service.

また、プリントサービスアプリ113は、プリントサービスを提供するアプリケーションのUIである。アカウント登録アプリ114は、アカウント登録サービスを提供するアプリケーションのUIである。なお、アプリケーション101には、その他のサービスアプリが含まれていても良い。 Further, the print service application 113 is a UI of an application that provides a print service. The account registration application 114 is a UI of an application that provides an account registration service. The application 101 may include other service applications.

スキャンサービスアプリ112、プリントサービスアプリ113、及びアカウント登録アプリ114のUIには、ユーザ端末11又は画像形成装置12で表示又は実行されるNativeアプリ、HTML/JavaScript(登録商標)データが含まれていても良い。Nativeアプリは、Webアプリと対比するものであり、主な処理をユーザ端末11や画像形成装置12で行うタイプのアプリケーションである。Webアプリは、主な処理をサービスプラットフォーム提供システム40で行うタイプのアプリケーションである。 The UI of the scan service application 112, the print service application 113, and the account registration application 114 includes Native application and HTML / JavaScript (registered trademark) data displayed or executed on the user terminal 11 or the image forming apparatus 12. Is also good. The Native application is a type of application in which the main processing is performed by the user terminal 11 or the image forming apparatus 12 in comparison with the Web application. The Web application is a type of application in which the main processing is performed by the service platform providing system 40.

プラットフォームAPI(Application Programming Interface)104は、ポータルサービスアプリ111等のアプリケーション101が共通サービス102を利用するためのインタフェースである。 The platform API (Application Programming Interface) 104 is an interface for an application 101 such as a portal service application 111 to use a common service 102.

プラットフォームAPI104は、アプリケーション101からの要求を共通サービス102が受信するために設けられた予め定義されたインタフェースであり、例えば関数やクラス等により構成される。プラットフォームAPI104は、サービスプラットフォーム提供システム40が複数の情報処理装置で構成される場合、ネットワーク経由で利用可能な例えばWeb APIにより実現することが可能である。 The platform API 104 is a predefined interface provided for the common service 102 to receive a request from the application 101, and is composed of, for example, a function or a class. When the service platform providing system 40 is composed of a plurality of information processing devices, the platform API 104 can be realized by, for example, a Web API that can be used via a network.

共通サービス102は、スキャンサービス部121、プリントサービス部122、アカウント登録部123、認証・認可部131、テナント管理部132、ユーザ管理部133、ライセンス管理部134、機器管理部135、一時画像保存部136、データ保管部137、画像処理ワークフロー制御部138、ログ収集部139を有する。また、画像処理ワークフロー制御部138は、メッセージキュー141、1つ以上のワーカー(Worker)142を有する。ワーカー142は、画像変換や画像送信などの機能を実現する。 The common service 102 includes a scan service unit 121, a print service unit 122, an account registration unit 123, an authentication / authorization unit 131, a tenant management unit 132, a user management unit 133, a license management unit 134, a device management unit 135, and a temporary image storage unit. It has 136, a data storage unit 137, an image processing workflow control unit 138, and a log collection unit 139. Further, the image processing workflow control unit 138 has a message queue 141 and one or more workers 142. The worker 142 realizes functions such as image conversion and image transmission.

スキャンサービス部121は、スキャンサービスアプリ112のロジック(API)として機能する。プリントサービス部122は、プリントサービスアプリ113のロジック(API)として機能する。また、アカウント登録部123は、アカウント登録アプリ114のロジック(API)として機能する。 The scan service unit 121 functions as a logic (API) of the scan service application 112. The print service unit 122 functions as a logic (API) of the print service application 113. Further, the account registration unit 123 functions as a logic (API) of the account registration application 114.

認証・認可部131は、ユーザ端末11や画像形成装置12等のオフィス機器からのログイン要求に基づいて認証・認可を実行する。オフィス機器は、ユーザ端末11、画像形成装置12等の総称である。 The authentication / authorization unit 131 executes authentication / authorization based on a login request from an office device such as a user terminal 11 or an image forming apparatus 12. Office equipment is a general term for user terminals 11, image forming devices 12, and the like.

認証・認可部131は、例えばユーザ情報記憶部153、ライセンス情報記憶部154等にアクセスしてユーザを認証・認可する。また、認証・認可部131は、例えばテナント情報記憶部152、ライセンス情報記憶部154、機器情報記憶部155等にアクセスして画像形成装置12等をクライアント認証する。 The authentication / authorization unit 131 accesses, for example, the user information storage unit 153, the license information storage unit 154, and the like to authenticate / authorize the user. Further, the authentication / authorization unit 131 accesses, for example, the tenant information storage unit 152, the license information storage unit 154, the device information storage unit 155, and the like to authenticate the image forming apparatus 12 and the like as a client.

テナント管理部132は、テナント情報記憶部152に記憶されているテナント情報を管理する。ユーザ管理部133は、ユーザ情報記憶部153に記憶されているユーザ情報を管理する。 The tenant management unit 132 manages the tenant information stored in the tenant information storage unit 152. The user management unit 133 manages the user information stored in the user information storage unit 153.

ライセンス管理部134は、ライセンス情報記憶部154に記憶されているライセンス情報を管理する。機器管理部135は、機器情報記憶部155に記憶されている機器情報を管理する。一時画像保存部136は、一時画像記憶部156への一時画像の保存、一時画像記憶部156からの一時画像の取得を行う。データ保管部137は、ジョブ情報記憶部157等にデータを保管する。 The license management unit 134 manages the license information stored in the license information storage unit 154. The device management unit 135 manages the device information stored in the device information storage unit 155. The temporary image storage unit 136 stores the temporary image in the temporary image storage unit 156 and acquires the temporary image from the temporary image storage unit 156. The data storage unit 137 stores data in the job information storage unit 157 and the like.

画像処理ワークフロー制御部138は、アプリケーション101からの要求に基づいて画像処理に関するワークフローを制御する。メッセージキュー141は、処理の種類に対応するキューを有する。画像処理ワークフロー制御部138は、処理(ジョブ)に係るリクエストのメッセージを、そのジョブの種類に対応するキューに投入する。 The image processing workflow control unit 138 controls the workflow related to image processing based on the request from the application 101. The message queue 141 has a queue corresponding to the type of processing. The image processing workflow control unit 138 puts the message of the request related to the processing (job) into the queue corresponding to the type of the job.

ワーカー142は、対応するキューを監視している。そして、キューにメッセージが投入されるとワーカー142は、対応するジョブの種類に応じた画像変換や画像送信等の処理を行う。キューに投入されたメッセージは、ワーカー142が主体的に読み出す(Pull)ようにしても良く、キューからワーカー142に提供する(Push)ようにしても良い。ログ収集部139は、例えばログ情報記憶部151に収集したログ情報を記憶させる。 Worker 142 is monitoring the corresponding queue. Then, when the message is input to the queue, the worker 142 performs processing such as image conversion and image transmission according to the corresponding job type. The message put into the queue may be read by the worker 142 independently (Pull), or may be provided from the queue to the worker 142 (Push). The log collection unit 139 stores, for example, the log information storage unit 151 collects the collected log information.

データベース103は、ログ情報記憶部151、テナント情報記憶部152、ユーザ情報記憶部153、ライセンス情報記憶部154、機器情報記憶部155、一時画像記憶部156、ジョブ情報記憶部157、及びアプリケーション固有の設定情報記憶部158を有する。 The database 103 is unique to the log information storage unit 151, the tenant information storage unit 152, the user information storage unit 153, the license information storage unit 154, the device information storage unit 155, the temporary image storage unit 156, the job information storage unit 157, and the application. It has a setting information storage unit 158.

ログ情報記憶部151は、ログ情報を記憶する。テナント情報記憶部152は、テナント情報を記憶する。ユーザ情報記憶部153は、ユーザ情報を記憶する。ライセンス情報記憶部154は、ライセンス情報を記憶する。機器情報記憶部155は、機器情報を記憶する。一時画像記憶部156は、一時画像を記憶する。一時画像は、例えばワーカー142が処理するスキャン画像等のファイルやデータである。 The log information storage unit 151 stores log information. The tenant information storage unit 152 stores tenant information. The user information storage unit 153 stores user information. The license information storage unit 154 stores license information. The device information storage unit 155 stores device information. The temporary image storage unit 156 stores a temporary image. The temporary image is, for example, a file or data such as a scanned image processed by the worker 142.

ジョブ情報記憶部157は、処理(ジョブ)に係るリクエストの情報(ジョブ情報)を記憶する。アプリケーション固有の設定情報記憶部158は、アプリケーション101に固有の設定情報を記憶する。 The job information storage unit 157 stores request information (job information) related to processing (job). The application-specific setting information storage unit 158 stores the setting information unique to the application 101.

サービスプラットフォーム提供システム40は、認証・認可や画像処理に関するワークフロー等の共通サービスを提供する統合基盤と、統合基盤の機能を利用してスキャンサービスやプリントサービス等のアプリサービスを提供するサービス群として機能する。 The service platform providing system 40 functions as a service group that provides common services such as workflows related to authentication / authorization and image processing, and an application service such as a scan service and a print service by using the functions of the integrated platform. To do.

統合基盤は、例えば共通サービス102、データベース103及びプラットフォームAPI104によって構成される。サービス群は、例えばアプリケーション101によって構成される。このように、図4に示すサービスプラットフォーム提供システム40は、サービス群と統合基盤とが分離された構成である。 The integrated platform is composed of, for example, a common service 102, a database 103, and a platform API 104. The service group is composed of, for example, the application 101. As described above, the service platform providing system 40 shown in FIG. 4 has a configuration in which the service group and the integrated platform are separated.

図4に示すサービスプラットフォーム提供システム40は、サービス群と統合基盤とを分離した構成により、プラットフォームAPI104を利用するアプリケーション101を容易に開発することが可能となる。また、図4に示すサービスプラットフォーム提供システム40は、プラットフォームAPI104を利用するサービス提供システム30を、容易に開発することが可能となる。 The service platform providing system 40 shown in FIG. 4 has a configuration in which the service group and the integrated platform are separated, so that the application 101 using the platform API 104 can be easily developed. Further, the service platform providing system 40 shown in FIG. 4 makes it possible to easily develop a service providing system 30 using the platform API 104.

なお、図4に示すサービスプラットフォーム提供システム40の処理ブロックの分類形態は一例であり、アプリケーション101、共通サービス102、データベース103が図4に示される階層で分類されていることが必須ではない。例えば、サービスプラットフォーム提供システム40の処理を実施できるのであれば、図4に示される階層関係等は、特定のものに限定されない。 The classification form of the processing block of the service platform providing system 40 shown in FIG. 4 is an example, and it is not essential that the application 101, the common service 102, and the database 103 are classified in the hierarchy shown in FIG. For example, as long as the processing of the service platform providing system 40 can be performed, the hierarchical relationship shown in FIG. 4 is not limited to a specific one.

<画像形成装置12の処理ブロック>
上述した画像形成装置12は、例えば図5に示す機能構成により実現される。図5は、本実施形態に係る画像形成装置の一例の処理ブロック図である。図5に示す画像形成装置12のブラウザは、例えば、表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205とを有する。
<Processing block of image forming apparatus 12>
The image forming apparatus 12 described above is realized by, for example, the functional configuration shown in FIG. FIG. 5 is a processing block diagram of an example of the image forming apparatus according to the present embodiment. The browser of the image forming apparatus 12 shown in FIG. 5 includes, for example, a display / input unit 201, a screen generation unit 202, a script analysis unit 203, a data storage unit 204, and a communication unit 205.

表示・入力部201は、操作パネル等からユーザの操作による入力指示を受け付けたり、操作パネル上に、画面生成部202により生成されたログイン画面等を表示したりする。 The display / input unit 201 receives an input instruction by a user's operation from an operation panel or the like, and displays a login screen or the like generated by the screen generation unit 202 on the operation panel.

画面生成部202は、サービスプラットフォーム提供システム40から、通信部205を介して取得したHTMLファイル等のレンダリング処理を行う。画面生成部202は、スクリプト解析部203により解析されたJavaScriptデータに基づき、ログイン画面等を生成する。 The screen generation unit 202 performs rendering processing of an HTML file or the like acquired from the service platform providing system 40 via the communication unit 205. The screen generation unit 202 generates a login screen or the like based on the Javascript data analyzed by the script analysis unit 203.

スクリプト解析部203は、サービスプラットフォーム提供システム40から、例えば通信部205を介して取得したJavaSctript等を解析する。データ保存部204は、例えばローカルストレージやセッションストレージ等により構成され、サービスプラットフォーム提供システム40から、通信部205を介して取得したHTML/JavaScriptデータ等を保存する。 The script analysis unit 203 analyzes JavaScript or the like acquired from the service platform providing system 40 via, for example, the communication unit 205. The data storage unit 204 is composed of, for example, local storage, session storage, or the like, and stores HTML / Javascript data or the like acquired from the service platform providing system 40 via the communication unit 205.

通信部205は、サービスプラットフォーム提供システム40にログイン要求を送信したり、サービスプラットフォーム提供システム40から各種ファイルを取得したりする。 The communication unit 205 sends a login request to the service platform providing system 40, and acquires various files from the service platform providing system 40.

<テナントデータの一例>
次に、上述したサービスプラットフォーム提供システム40のテナント情報記憶部152等に記憶されるテナント情報の一例について説明する。図6は、本実施形態におけるテナントデータの一例を示す図である。
<Example of tenant data>
Next, an example of tenant information stored in the tenant information storage unit 152 or the like of the service platform providing system 40 described above will be described. FIG. 6 is a diagram showing an example of tenant data in the present embodiment.

図6に示すテナントデータは、例えば「テナントID」、「ライセンス」等のデータ項目を有しているが、これに限定されるものではない。「テナントID」は、企業、部署等のグループ(組織)を特定する情報を表している。「テナントID」は、テナントという言語に限定されるものではなく、例えば契約を識別するテナント情報であっても良い。なお、「テナントID」は、一意である。 The tenant data shown in FIG. 6 has data items such as “tenant ID” and “license”, but is not limited thereto. The "tenant ID" represents information that identifies a group (organization) such as a company or department. The "tenant ID" is not limited to the language of the tenant, and may be, for example, tenant information that identifies the contract. The "tenant ID" is unique.

「ライセンス」は、ライセンス発行を受けているサービスの情報を表している。図6の例では、「translate(翻訳サービス)」、「signage」等のサービスに対するライセンス発行の有無を表している。 "License" represents information on a service for which a license has been issued. In the example of FIG. 6, it shows whether or not a license is issued for services such as "translate (translation service)" and "signage".

例えば図6の例では、テナントID「600000000」に対して、「translate」サービスのライセンスが発行されているが、「signage」サービスのライセンスは発行されていないことを表している。 For example, in the example of FIG. 6, a license for the “translate” service is issued for the tenant ID “600000000”, but a license for the “signage” service is not issued.

<ユーザデータの一例>
次に、上述したサービスプラットフォーム提供システム40のユーザ情報記憶部153等に記憶されるユーザ情報の一例について説明する。図7は、本実施形態におけるユーザデータの一例を示す図である。
<Example of user data>
Next, an example of user information stored in the user information storage unit 153 or the like of the service platform providing system 40 described above will be described. FIG. 7 is a diagram showing an example of user data in the present embodiment.

図7に示すユーザデータは、例えば「メールアドレス」、「テナントID」、「ユーザ名」、「サービス利用権限」等のデータ項目を有しているが、これに限定されるものではない。「メールアドレス」は、例えばユーザ名に対応して設定されているログイン用のメールアドレスの情報を表している。「テナントID」は、図6に示すテナントIDと対応している。「ユーザ名」は、ユーザの名称を表している。「サービス利用権限」は、例えばユーザが利用権限を有するサービスの情報を表している。 The user data shown in FIG. 7 has, for example, data items such as "email address", "tenant ID", "user name", and "service use authority", but is not limited thereto. The "e-mail address" represents, for example, information on a login e-mail address set corresponding to a user name. The “tenant ID” corresponds to the tenant ID shown in FIG. The "user name" represents the name of the user. The "service use authority" represents, for example, information on a service for which the user has a use authority.

図7の例では、ユーザ名「山田太郎」は、テナントID[600000000]に所属し、メールアドレス「taro_yamada@example.com」によりログインすることが可能である。また、ユーザ名「山田太郎」は、「translate」のサービス利用権限を有している。 In the example of FIG. 7, the user name "Taro Yamada" belongs to the tenant ID [600000000] and can be logged in by the e-mail address "taro_yamada@example.com". In addition, the user name "Taro Yamada" has the authority to use the service of "translate".

<サービスクラスの一例>
次に、上述したテナントデータやユーザデータと対応させて設定されるサービスクラスの一例について説明する。図8は、本実施形態におけるサービスデータの一例を示す図である。
<Example of service class>
Next, an example of a service class set in association with the tenant data and user data described above will be described. FIG. 8 is a diagram showing an example of service data in the present embodiment.

図8に示すサービスデータは、「サービスクラス」等のデータ項目を有しているが、これに限定されるものではない。「サービスクラス」は、例えば「translate(翻訳サービス)」、「signage」等のサービスを特定する情報を表している。 The service data shown in FIG. 8 has data items such as “service class”, but is not limited thereto. The "service class" represents information that identifies a service, such as "translate (translation service)" or "signage".

<ログインシーケンス>
上述した情報処理システム1において、例えば画像形成装置12は、サービス提供システム30が提供するサービスを利用する場合に、サービスプラットフォーム提供システム40に対してログインを行う。図9は、本実施形態に係るログインシーケンスの一例を示す図である。
<Login sequence>
In the above-mentioned information processing system 1, for example, the image forming apparatus 12 logs in to the service platform providing system 40 when using the service provided by the service providing system 30. FIG. 9 is a diagram showing an example of a login sequence according to the present embodiment.

図9の例では、画像形成装置12は、例えばログインに成功したユーザが所属するテナントのテナントIDを保存しておき、ログイン画面の表示時に、保存されているテナントIDの有無により、ログイン画面の表示を制御する。テナントIDが保存されている場合には、既にログインに成功している状況であるため、そのテナントに所属するユーザ一覧が表示されたログイン画面を表示する。テナントIDが保存されていない場合には、まだログインに成功していない状況であるため、ユーザ特定情報(例えば、メールアドレスとパスワード)を入力するログイン画面を表示する。 In the example of FIG. 9, the image forming apparatus 12 stores, for example, the tenant ID of the tenant to which the user who has successfully logged in belongs, and when the login screen is displayed, depending on the presence or absence of the saved tenant ID, the login screen is displayed. Control the display. If the tenant ID is saved, it means that the login has already been successful, so the login screen displaying the list of users belonging to the tenant is displayed. If the tenant ID is not saved, the login has not been successful yet, so a login screen for entering user-specific information (for example, email address and password) is displayed.

具体的には、図9に示すシーケンスは、画像形成装置12における表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。 Specifically, the sequence shown in FIG. 9 includes a display / input unit 201, a screen generation unit 202, a script analysis unit 203, a data storage unit 204, a communication unit 205, and a service platform in the image forming apparatus 12. It is executed by the system 40.

図9に示すように、画像形成装置12の表示・入力部201は、ユーザにより、例えばアプリマーケットのアプリ一覧画面からサービスの選択(S10)、及び選択されたサービスのログイン画面の表示要求を受け付ける(S11)。画面生成部202は、表示・入力部201からログイン画面の生成要求を受け付けると(S12)、通信部205にログイン画面の取得要求を行う(S13)。 As shown in FIG. 9, the display / input unit 201 of the image forming apparatus 12 receives, for example, a service selection (S10) from the application list screen of the application market and a display request of the login screen of the selected service by the user. (S11). When the screen generation unit 202 receives the login screen generation request from the display / input unit 201 (S12), the screen generation unit 202 requests the communication unit 205 to acquire the login screen (S13).

サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース取得としてのログイン画面の取得要求を受け付けると(S14)、画像形成装置12に生成したHTMLデータを送信する。画像形成装置12は、サービスプラットフォーム提供システム40から取得したHTMLデータに基づき、画面生成部202によりスクリプト解析部203にスクリプト実行要求を行う(S15)。 When the service platform providing system 40 receives the acquisition request of the login screen for resource acquisition via the communication unit 205 of the image forming apparatus 12 (S14), the service platform providing system 40 transmits the HTML data generated to the image forming apparatus 12. The image forming apparatus 12 makes a script execution request to the script analysis unit 203 by the screen generation unit 202 based on the HTML data acquired from the service platform providing system 40 (S15).

スクリプト解析部203は、S10の処理で選択されたサービスのサービスクラスを取得する(S16)。S16の処理では、スクリプト解析部203は、S10の処理で選択されたサービスのURL(例えば、http://example.com/login?service_class=translate)にクエリとして設定されたサービスを識別する文字列(「翻訳サービス」の場合には、「translate」)からサービスクラスを取得する。 The script analysis unit 203 acquires the service class of the service selected in the process of S10 (S16). In the process of S16, the script analysis unit 203 identifies the service set as a query in the URL of the service selected in the process of S10 (for example, http: //example.com/login?service_class=translate). (In the case of "translation service", get the service class from "translate").

また、スクリプト解析部203は、データ保存部204にテナントIDの取得要求を行う(S17)。スクリプト解析部203は、データ保存部204にテナントIDが保存されていない場合には、第1の入力画面として、メールアドレス・パスワード入力画面の生成を行う(S18)。 Further, the script analysis unit 203 requests the data storage unit 204 to acquire the tenant ID (S17). When the tenant ID is not stored in the data storage unit 204, the script analysis unit 203 generates an e-mail address / password input screen as the first input screen (S18).

これに対し、スクリプト解析部203は、データ保存部204にテナントIDが保存されている場合には、データ保存部204に対し、S16の処理で取得したサービスクラスを指定して、ユーザ一覧の取得要求を行う(S19)。なお、S19の処理では、スクリプト解析部203は、ユーザ一覧を取得する際、サービスクラスを指定することで、指定されたサービスの利用権限をもつユーザのみ取得することが可能となる。 On the other hand, when the tenant ID is stored in the data storage unit 204, the script analysis unit 203 specifies the service class acquired in the process of S16 to the data storage unit 204 to acquire the user list. Make a request (S19). In the process of S19, the script analysis unit 203 can acquire only the user who has the authority to use the specified service by specifying the service class when acquiring the user list.

スクリプト解析部203は、データ保存部204にユーザ一覧がないか、又は1件未満の場合には、通信部205に対し、テナントID及びサービスクラスを指定して、ユーザ一覧の取得要求を行う(S20)。 If the data storage unit 204 does not have a user list or the number of users is less than one, the script analysis unit 203 requests the communication unit 205 to acquire the user list by designating the tenant ID and the service class. S20).

サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース取得としてテナントID及びサービスクラスを指定したユーザ一覧の取得要求を受け付ける(S21)。S21の処理では、サービスプラットフォーム提供システム40は、上述した図7に示すユーザデータを参照し、指定されたテナントID及びサービスクラスに所属するユーザのユーザ一覧を画像形成装置12に送信する。 The service platform providing system 40 receives a request for acquiring a list of users who have specified a tenant ID and a service class as resource acquisition via the communication unit 205 of the image forming apparatus 12 (S21). In the process of S21, the service platform providing system 40 refers to the user data shown in FIG. 7 described above, and transmits a user list of users belonging to the designated tenant ID and service class to the image forming apparatus 12.

画像形成装置12は、サービスプラットフォーム提供システム40から取得したユーザ一覧を、スクリプト解析部203によりデータ保存部204に保存し(S22)、第2の入力画面として、ユーザ一覧からユーザを選択させる画面(ユーザ一覧画面)を生成する(S23)。 The image forming apparatus 12 saves the user list acquired from the service platform providing system 40 in the data storage unit 204 by the script analysis unit 203 (S22), and selects a user from the user list as the second input screen (S22). User list screen) is generated (S23).

上述したシーケンスによれば、初回のログイン時に、データ保存部204にユーザ一覧が保存されていないため、指定されたテナントIDに所属して、指定されたサービスの利用権限をもつユーザ一覧を取得する。2回目以降のログインでは、データ保存部204に保存されたユーザ一覧を用いて、ログイン画面を生成する。これにより、サービスプラットフォーム提供システム40へのリクエストを減らして、画面表示のパフォーマンスを向上させることが可能となる。 According to the above sequence, since the user list is not saved in the data storage unit 204 at the first login, the user list belonging to the specified tenant ID and having the authority to use the specified service is acquired. .. In the second and subsequent logins, a login screen is generated using the user list saved in the data storage unit 204. As a result, it is possible to reduce the number of requests to the service platform providing system 40 and improve the screen display performance.

<アプリ一覧画面>
次に、上述した画像形成装置12の操作パネル602上に表示されるアプリ一覧画面について説明する。図10は、アプリ一覧画面の一例を示す図である。図10に示すアプリ一覧画面210は、使用するサービスをユーザに選択させる画面の一例を示している。アプリ一覧画面210は、使用するサービスをユーザが選択するボタン211を有する。
<App list screen>
Next, the application list screen displayed on the operation panel 602 of the image forming apparatus 12 described above will be described. FIG. 10 is a diagram showing an example of the application list screen. The application list screen 210 shown in FIG. 10 shows an example of a screen that allows the user to select a service to be used. The application list screen 210 has a button 211 for the user to select a service to be used.

<メールアドレスを入力するログイン画面の一例>
上述した図10に示すアプリ一覧画面210から使用する「XXXサービス」のボタン211が選択されると、画像形成装置12は、保存されているテナントIDの有無により、以下の2つのパターンのログイン画面を表示する。1つ目のパターンは、テナントIDが保存されていない場合にメールアドレスを入力するログイン画面(第1の入力画面)である。図11は、メールアドレスを入力するログイン画面の一例を示す図である。
<Example of login screen for entering an email address>
When the button 211 of the "XXX service" to be used is selected from the application list screen 210 shown in FIG. 10 described above, the image forming apparatus 12 has the following two patterns of login screens depending on the presence or absence of the stored tenant ID. Is displayed. The first pattern is a login screen (first input screen) for inputting an e-mail address when the tenant ID is not saved. FIG. 11 is a diagram showing an example of a login screen for inputting an e-mail address.

図11に示すログイン画面220は、画像形成装置12の操作パネル602上に表示される。図11に示すログイン画面220は、メールアドレス及びパスワードの入力欄221と、「ログイン」ボタン222とを有する。画像形成装置12は、ログイン画面220の入力欄221にメールアドレス及びパスワードが入力され、「ログイン」ボタン222が選択されると、ユーザ特定情報として、入力されたメールアドレス及びパスワードを指定して、サービスプラットフォーム提供システム40にログイン要求を行う。 The login screen 220 shown in FIG. 11 is displayed on the operation panel 602 of the image forming apparatus 12. The login screen 220 shown in FIG. 11 has an e-mail address and password input field 221 and a “login” button 222. When the email address and password are entered in the input field 221 of the login screen 220 and the "login" button 222 is selected, the image forming apparatus 12 specifies the entered email address and password as user identification information. A login request is made to the service platform providing system 40.

<ユーザ一覧を用いたログイン画面の一例>
次に、2つ目のパターンとして、画像形成装置12は、テナントIDが保存されている場合にユーザ一覧を用いたログイン画面(第2の入力画面)を表示する。図12は、ユーザ一覧を用いたログイン画面の一例を示す図である。図12(A)〜図12(C)に示すログイン画面230〜232は、画像形成装置12の操作パネル602上に表示される。
<Example of login screen using user list>
Next, as the second pattern, the image forming apparatus 12 displays a login screen (second input screen) using the user list when the tenant ID is saved. FIG. 12 is a diagram showing an example of a login screen using a user list. The login screens 230 to 232 shown in FIGS. 12A to 12C are displayed on the operation panel 602 of the image forming apparatus 12.

図12(A)に示すログイン画面230は、ユーザ一覧が表示され、ユーザ一覧からユーザを選択するボタン233と、「メールアドレスとパスワードでログインする」ボタン234と、「リストを最新に更新」ボタン235とを有する。ログイン画面230に表示されるユーザ一覧には、例えば保存されているテナントIDに所属し、指定されたサービスクラスのサービス利用権限をもつユーザのユーザ名が表示される。 The login screen 230 shown in FIG. 12A displays a user list, and has a button 233 for selecting a user from the user list, a "login with e-mail address and password" button 234, and a "refresh list" button. It has 235 and. In the user list displayed on the login screen 230, for example, the user names of users who belong to the stored tenant ID and have the service usage authority of the specified service class are displayed.

なお、画像形成装置12は、サービスプラットフォーム提供システム40からユーザ一覧を取得する場合には、図7に示すユーザデータのうちログインに成功したユーザのユーザ特定情報に紐付けられた関連情報を取得する。画像形成装置12は、関連情報として、例えばログインに成功したユーザのテナントID、サービスクラス、そのテナントID及びサービスクラスに所属するユーザのユーザ名、メールアドレス等を取得する。 When the image forming apparatus 12 acquires the user list from the service platform providing system 40, the image forming apparatus 12 acquires the related information associated with the user specific information of the user who has successfully logged in among the user data shown in FIG. .. The image forming apparatus 12 acquires, for example, the tenant ID, the service class, the tenant ID of the user who has successfully logged in, the user name of the user belonging to the service class, the e-mail address, and the like as related information.

画像形成装置12は、ログイン画面230のユーザ一覧からユーザを選択するボタン233が選択されると、図12(B)に示すログイン画面231に遷移する。また、画像形成装置12は、ログイン画面230の「メールアドレスとパスワードでログインする」ボタン234が選択されると、図12(C)に示すログイン画面232に遷移する。また、画像形成装置12は、ログイン画面230の「リストを最新に更新」ボタン235が選択されると、サービスプラットフォーム提供システム40にユーザ一覧の取得要求を行い、図12(B)に示すユーザ一覧を更新する。 When the button 233 for selecting a user is selected from the user list on the login screen 230, the image forming apparatus 12 transitions to the login screen 231 shown in FIG. 12B. Further, when the "Login with e-mail address and password" button 234 on the login screen 230 is selected, the image forming apparatus 12 transitions to the login screen 232 shown in FIG. 12 (C). Further, when the "update list" button 235 on the login screen 230 is selected, the image forming apparatus 12 requests the service platform providing system 40 to acquire the user list, and the user list shown in FIG. 12 (B). To update.

図12(B)に示すログイン画面231は、ユーザ一覧から選択されたユーザのユーザ名を表示する表示欄236と、パスワードの入力欄237と、「ログイン」ボタン238とを有する。 The login screen 231 shown in FIG. 12B has a display field 236 for displaying the user name of the user selected from the user list, a password input field 237, and a “login” button 238.

画像形成装置12は、ログイン画面231の入力欄237にパスワードが入力され、「ログイン」ボタン238が選択されると、表示欄236に表示されているユーザのメールアドレスをデータ保存部204から読み出し、読み出したメールアドレスと、入力されたパスワードを指定して、サービスプラットフォーム提供システム40にログイン要求を行う。 When the password is entered in the input field 237 of the login screen 231 and the "login" button 238 is selected, the image forming apparatus 12 reads the user's email address displayed in the display field 236 from the data storage unit 204. Specifying the read e-mail address and the entered password, a login request is made to the service platform providing system 40.

上述したように、ユーザ一覧からユーザを選択し、パスワードを入力することで、1つ目のパターンと同様のユーザ特定情報(ユーザのメールアドレス、パスワード)を用いて、サービスプラットフォーム提供システム40にログイン要求を行うことが可能となる。また、ログインに必要なユーザ特定情報のうち一部の情報(ユーザのメールアドレス)の入力を省略して、例えばパスワードのみを入力するだけで良いため、ユーザのログインに用いる情報入力の手間を減らすことが可能となる。 As described above, by selecting a user from the user list and entering the password, the user logs in to the service platform providing system 40 using the same user identification information (user's email address and password) as in the first pattern. It becomes possible to make a request. In addition, since it is sufficient to omit the input of some information (user's e-mail address) among the user-specific information required for login and enter only the password, for example, the time and effort for inputting the information used for the user's login is reduced. It becomes possible.

図12(C)に示すログイン画面232は、メールアドレス及びパスワードの入力欄240と、「ログイン」ボタン241と、「アカウントを追加」ボタン242とを有する。画像形成装置12は、ログイン画面232の入力欄240にメールアドレス及びパスワードが入力され、「ログイン」ボタン241が選択されると、メールアドレス、パスワード、保存されているテナントIDを指定して、サービスプラットフォーム提供システム40にログイン要求する。ここでは、テナントIDが指定されているため、単にメールアドレス、パスワードが一致した場合にも、他のテナントIDのユーザからのログインは失敗することになる。 The login screen 232 shown in FIG. 12C has an e-mail address and password input field 240, a “login” button 241 and an “add account” button 242. When the e-mail address and password are entered in the input field 240 of the login screen 232 and the "login" button 241 is selected, the image forming apparatus 12 specifies the e-mail address, password, and stored tenant ID to provide the service. Request login to the platform providing system 40. Here, since the tenant ID is specified, even if the e-mail address and password simply match, login from a user with another tenant ID will fail.

なお、画像形成装置12は、ログイン画面232にメールアドレス及びパスワードが入力され、「アカウントを追加」ボタン243が選択されると、メールアドレス、パスワード、サービスクラス、テナントIDを指定して、サービスプラットフォーム提供システム40にアカウント追加要求を行う。サービスプラットフォーム提供システム40は、画像形成装置12からのアカウント追加要求を受けて、指定されたユーザ特定情報等に基づき、アカウント登録を行う。これにより、上述した図12(A)に示す「リストを最新に更新」ボタン235が選択されると、図12(B)に示すユーザ一覧には、アカウント登録されたユーザが追加されることになる。 When the e-mail address and password are input to the login screen 232 and the "Add account" button 243 is selected, the image forming apparatus 12 specifies the e-mail address, password, service class, and tenant ID to provide a service platform. Make an account addition request to the providing system 40. The service platform providing system 40 receives an account addition request from the image forming apparatus 12 and registers an account based on the designated user identification information or the like. As a result, when the "Refresh list" button 235 shown in FIG. 12 (A) described above is selected, the user registered as an account is added to the user list shown in FIG. 12 (B). Become.

<データ保存部204に保存されるユーザ一覧>
図13は、データ保存部に保存されるユーザ一覧のデータ例を示す図である。図13に示すユーザ一覧のデータは、「ユーザ名」と「メールアドレス」等の項目を有する。
<List of users saved in data storage unit 204>
FIG. 13 is a diagram showing an example of data of a user list stored in the data storage unit. The user list data shown in FIG. 13 has items such as a "user name" and an "email address".

図13に示すユーザ一覧のデータは、サービスプラットフォーム提供システム40から、図7に示すユーザデータのうちログインに成功したユーザのテナントIDとサービス利用権限(サービスクラス)とに一致するユーザのユーザ名とメールアドレスとを取得することで生成される。なお、図13に示すユーザ一覧のデータは、例えばサービスクラスごとに生成される。 The data of the user list shown in FIG. 13 is the user name of the user who matches the tenant ID and the service usage authority (service class) of the user who has successfully logged in from the user data shown in FIG. 7 from the service platform providing system 40. It is generated by getting the email address. The user list data shown in FIG. 13 is generated for each service class, for example.

図13に示すユーザ一覧のデータのうち、「ユーザ名」は、上述した図12(A)に示すログイン画面に表示される。また、「メールアドレス」は、図12(B)に示すログイン画面231の「ログイン」ボタン238が選択された場合に、図12(B)の表示欄236に表示されたユーザの名に対応するメールアドレスとして読み出される。 Of the user list data shown in FIG. 13, the "user name" is displayed on the login screen shown in FIG. 12 (A) described above. Further, the "email address" corresponds to the user's name displayed in the display field 236 of FIG. 12 (B) when the "login" button 238 of the login screen 231 shown in FIG. 12 (B) is selected. Read as an email address.

<メールアドレスでログインするシーケンス>
次に、上述したメールアドレスを入力してログインするシーケンスについて説明する。図14は、メールアドレスでログインするシーケンスの一例を示す図である。図14の例では、上述した図9のS18の処理で生成されたログイン画面等に入力されたメールアドレス及びパスワード(ユーザ特定情報)によりログインする。
<Sequence to log in with email address>
Next, the sequence of entering the above-mentioned e-mail address to log in will be described. FIG. 14 is a diagram showing an example of a sequence of logging in with an e-mail address. In the example of FIG. 14, the user logs in using the e-mail address and password (user-specific information) entered in the login screen or the like generated in the process of S18 of FIG. 9 described above.

図14に示すシーケンスは、画像形成装置12における表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。 The sequence shown in FIG. 14 is executed by the display / input unit 201, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40 in the image forming apparatus 12. Will be done.

図14に示すように、画像形成装置12の表示・入力部201は、ユーザにより、例えば図11に示すログイン画面に対するメールアドレス及びパスワードの入力(S30)、及びログインボタンの押下を受け付ける(S31)。画面生成部202は、表示・入力部201からログインボタンの押下を受け付けると(S32)、スクリプト解析部203にスクリプト実行を要求する(S33)。 As shown in FIG. 14, the display / input unit 201 of the image forming apparatus 12 accepts, for example, input of an e-mail address and password (S30) for the login screen shown in FIG. 11 and pressing of the login button by the user (S31). .. When the screen generation unit 202 receives the press of the login button from the display / input unit 201 (S32), the screen generation unit 202 requests the script analysis unit 203 to execute the script (S33).

スクリプト解析部203は、通信部205に対し、メールアドレス及びパスワードを指定して、ログイン要求を行う(S34)。なお、S34の処理では、例えば図12(C)に示すログイン画面からメールアドレス及びパスワードが入力される場合等、データ保存部204にテナントIDが保存されているときには、テナントIDも同様にパラメータとして送信する。 The script analysis unit 203 makes a login request to the communication unit 205 by designating an e-mail address and a password (S34). In the process of S34, when the tenant ID is stored in the data storage unit 204, for example, when the e-mail address and password are input from the login screen shown in FIG. 12C, the tenant ID is also used as a parameter. Send.

サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース生成としてメールアドレス及びパスワードを指定したメールアドレスログインの要求を受け付ける(S35)。 The service platform providing system 40 receives a request for login to an e-mail address in which an e-mail address and a password are specified as resource generation via the communication unit 205 of the image forming apparatus 12 (S35).

ここで、サービスプラットフォーム提供システム40は、S35の処理で受け付けたメールアドレス、パスワードを用いて、上述した図7に示すユーザデータを参照してユーザの認証を行い、認証結果を画像形成装置12に通知する。サービスプラットフォーム提供システム40は、ユーザの認証が成功した場合には、メールアドレス及びパスワードで特定されたユーザが所属するテナントIDを、認証OKの通知とともに送信する。また、サービスプラットフォーム提供システム40は、ユーザの認証が失敗した場合には、認証NG(エラー)の通知を送信する。 Here, the service platform providing system 40 authenticates the user by referring to the user data shown in FIG. 7 described above using the e-mail address and password received in the process of S35, and sends the authentication result to the image forming apparatus 12. Notice. When the user authentication is successful, the service platform providing system 40 transmits the tenant ID to which the user specified by the e-mail address and the password belongs together with the notification of the authentication OK. Further, the service platform providing system 40 transmits a notification of authentication NG (error) when the user authentication fails.

なお、サービスプラットフォーム提供システム40は、メールアドレス、パスワードとともにテナントIDを受け付けた場合に、メールアドレス及びパスワードで特定されたユーザのテナントIDと、受け付けたテナントIDとが異なる場合には、認証エラーの通知を送信する。 When the service platform providing system 40 accepts the tenant ID together with the e-mail address and password, if the tenant ID of the user specified by the e-mail address and password is different from the accepted tenant ID, an authentication error occurs. Send a notification.

画像形成装置12は、サービスプラットフォーム提供システム40から通知された認証結果に基づき、認証OKの場合にはテナントIDをデータ保存部204に保存する(S36)。また、画像形成装置12は、上述した図9のS10の処理でユーザによりアプリ一覧画面から選択されたアプリ(サービス)にリダイレクトする(S37)。 The image forming apparatus 12 stores the tenant ID in the data storage unit 204 in the case of authentication OK based on the authentication result notified from the service platform providing system 40 (S36). Further, the image forming apparatus 12 redirects to the application (service) selected by the user from the application list screen in the process of S10 of FIG. 9 described above (S37).

上述したS36の処理で、テナントIDが保存された後は、新たに受け付けたメールアドレス、パスワードが正しい場合でも、そのユーザが設定されたテナントIDのテナントに所属しない場合には、サービスプラットフォーム提供システム40から認証エラーが送信される。このように、一旦テナントIDが保存された後は、他のテナントに所属するユーザは、ログインしてアプリを利用できなくなるよう制御することが可能である。 After the tenant ID is saved in the process of S36 described above, even if the newly accepted email address and password are correct, if the user does not belong to the tenant with the set tenant ID, the service platform providing system An authentication error is sent from 40. In this way, once the tenant ID is saved, users belonging to other tenants can be controlled so that they cannot log in and use the application.

<ユーザ一覧からログインするシーケンスの一例>
次に、上述したユーザ一覧を用いたログイン画面からログインするシーケンスについて説明する。図15は、ユーザ一覧からログインするシーケンスの一例を示す図である。図15に示すシーケンスは、画像形成装置12における表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204とにより実行される。
<Example of login sequence from user list>
Next, a sequence for logging in from the login screen using the above-mentioned user list will be described. FIG. 15 is a diagram showing an example of a sequence of logging in from the user list. The sequence shown in FIG. 15 is executed by the display / input unit 201, the screen generation unit 202, the script analysis unit 203, and the data storage unit 204 in the image forming apparatus 12.

図15に示すように、画像形成装置12の表示・入力部201は、ユーザにより、例えば図12(A)に示すログイン画面に表示されたユーザ一覧からログインするユーザ名が選択される(S40)。画面生成部202は、表示・入力部201から選択されたユーザ名を受け付けると(S41)、スクリプト解析部203にスクリプト実行を要求する(S42)。 As shown in FIG. 15, in the display / input unit 201 of the image forming apparatus 12, the user name to log in is selected by the user from the user list displayed on the login screen shown in FIG. 12A, for example (S40). .. When the screen generation unit 202 receives the user name selected from the display / input unit 201 (S41), the screen generation unit 202 requests the script analysis unit 203 to execute the script (S42).

スクリプト解析部203は、ユーザ一覧から選択されたユーザ名に対応するメールアドレスをデータ保存部204から取得して内部的に保持すると(S43)、上述した図12(B)に示すパスワードを入力するログイン画面(パスワード入力画面)を生成して表示する(S44)。 When the script analysis unit 203 acquires the e-mail address corresponding to the user name selected from the user list from the data storage unit 204 and internally retains it (S43), the script analysis unit 203 inputs the password shown in FIG. 12 (B) described above. A login screen (password input screen) is generated and displayed (S44).

表示・入力部201は、ユーザにより、S44の処理で表示されたログイン画面に対するパスワードの入力、及びログインボタンの押下を受け付ける(S45)。画面生成部202は、表示・入力部201からログインボタンの押下を受け付けると(S46)、スクリプト解析部203にスクリプト実行を要求する(S47)。 The display / input unit 201 accepts the user to input the password to the login screen displayed in the process of S44 and press the login button (S45). When the screen generation unit 202 receives the press of the login button from the display / input unit 201 (S46), the screen generation unit 202 requests the script analysis unit 203 to execute the script (S47).

スクリプト解析部203は、データ保存部204に保存されているテナントIDを取得すると(S48)、S43の処理で保持したメールアドレス、ユーザにより入力されたパスワード、テナントIDを指定して、通信部205を介して、サービスプラットフォーム提供システム40にログイン要求を行う。以降の処理は、図14に示すS35以降の処理と同様であるため、ここでの説明は省略する。 When the script analysis unit 203 acquires the tenant ID stored in the data storage unit 204 (S48), the script analysis unit 203 specifies the e-mail address held in the process of S43, the password entered by the user, and the tenant ID, and specifies the communication unit 205. A login request is made to the service platform providing system 40 via the above. Since the subsequent processing is the same as the processing after S35 shown in FIG. 14, the description here will be omitted.

図15に示すログイン処理は、サービスプラットフォーム提供システム40に対してメールアドレス、パスワードを用いるため、図14に示すログイン処理と同様の処理となるが、ユーザはメールアドレスを入力しないで良いため、その時間や手間を簡略化することが可能となる。 Since the login process shown in FIG. 15 uses an e-mail address and password for the service platform providing system 40, it is the same process as the login process shown in FIG. 14, but the user does not have to enter the e-mail address. It is possible to simplify the time and effort.

<ユーザ一覧使用可否を設定する画面>
上述したユーザ一覧からのログイン処理は、図12(A)のログイン画面230に示す「メールアドレスとパスワードでログインする」ボタン234を選択することで、図12(C)のログイン画面232を用いて、メールアドレス及びパスワードでログインしても良い。なお、ユーザ一覧を用いたログイン処理では、テナントに所属するユーザに関する情報やサービスの利用権限等が、ログインしようとするユーザに知られてしまうため、ユーザ一覧からのログイン処理を実行させないように制御しても良い。
<Screen for setting user list availability>
The login process from the user list described above uses the login screen 232 of FIG. 12 (C) by selecting the "Login with e-mail address and password" button 234 shown on the login screen 230 of FIG. 12 (A). You may log in with your email address and password. In the login process using the user list, information about users belonging to the tenant, service usage authority, etc. are known to the user who is trying to log in, so control is performed so that the login process from the user list is not executed. You may.

図16は、ユーザ一覧使用可否を設定する画面の一例を示す図である。図16に示す設定画面250は、例えば「ユーザ一覧からのログインを許可する」に対応するチェックボックス251と、「OK」ボタン252とを有する。例えば、チェックボックス251のチェックの有無を変更し、「OK」ボタン252を選択することで、ユーザ一覧使用可否を設定することが可能となる。 FIG. 16 is a diagram showing an example of a screen for setting the availability of the user list. The setting screen 250 shown in FIG. 16 has, for example, a check box 251 corresponding to "allow login from the user list" and an "OK" button 252. For example, by changing whether or not the check box 251 is checked and selecting the "OK" button 252, it is possible to set whether or not the user list can be used.

<ユーザ一覧使用可否を設定するシーケンス>
次に、上述したユーザ一覧使用可否の設定を、サービスプラットフォーム提供システム40に対して実行するシーケンスを説明する。図17は、ユーザ一覧使用可否を設定するシーケンスの一例を示す図である。
<Sequence to set user list availability>
Next, a sequence for executing the above-mentioned user list availability setting for the service platform providing system 40 will be described. FIG. 17 is a diagram showing an example of a sequence for setting the availability of the user list.

図17に示すシーケンスは、画像形成装置12の表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。 The sequence shown in FIG. 17 is executed by the display / input unit 201 of the image forming apparatus 12, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40. Will be done.

図17に示すように、画像形成装置12の表示・入力部201は、ユーザにより、例えば図16に示す設定画面250の表示要求を受け付ける(S50)。画面生成部202は、表示・入力部201から設定画面250の生成要求を受け付けると(S51)、通信部205に設定画面250の取得要求を行う(S52)。 As shown in FIG. 17, the display / input unit 201 of the image forming apparatus 12 receives, for example, a display request of the setting screen 250 shown in FIG. 16 by the user (S50). When the screen generation unit 202 receives the generation request of the setting screen 250 from the display / input unit 201 (S51), the screen generation unit 202 requests the communication unit 205 to acquire the setting screen 250 (S52).

サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース取得としての設定画面250の取得要求を受け付けると(S53)、画像形成装置12に生成したHTMLデータを送信する。画像形成装置12は、サービスプラットフォーム提供システム40から取得したHTMLデータに基づき、画面生成部202によりスクリプト解析部203にスクリプト実行要求を行う(S54)。 When the service platform providing system 40 receives the acquisition request of the setting screen 250 for resource acquisition via the communication unit 205 of the image forming apparatus 12 (S53), the service platform providing system 40 transmits the HTML data generated to the image forming apparatus 12. The image forming apparatus 12 makes a script execution request to the script analysis unit 203 by the screen generation unit 202 based on the HTML data acquired from the service platform providing system 40 (S54).

スクリプト解析部203は、データ保存部204からテナントIDを取得し、通信部205に対し、テナントIDを指定してユーザ一覧使用可否取得の要求を行う(S55)。サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース取得としてのユーザ一覧使用可否の取得要求を受け付けると(S56)、画像形成装置12にユーザ一覧使用可否を通知する。 The script analysis unit 203 acquires the tenant ID from the data storage unit 204, specifies the tenant ID to the communication unit 205, and requests the communication unit 205 to acquire the user list availability (S55). When the service platform providing system 40 receives the acquisition request of the user list availability for resource acquisition via the communication unit 205 of the image forming apparatus 12 (S56), the service platform providing system 40 notifies the image forming apparatus 12 of the user list availability.

画像形成装置12は、サービスプラットフォーム提供システム40から通知されたユーザ一覧使用可否の情報に基づき、スクリプト解析部203により、設定画面250の更新を行う(S57)。スクリプト解析部203は、サービスプラットフォーム提供システム40から通知されたユーザ一覧使用可否の情報に基づき、使用可の場合には設定画面250のチェックボックス251にチェックを入れ、使用不可の場合にはチェックボックス251のチェックを外す。 The image forming apparatus 12 updates the setting screen 250 by the script analysis unit 203 based on the user list availability information notified from the service platform providing system 40 (S57). Based on the user list availability information notified from the service platform providing system 40, the script analysis unit 203 checks the check box 251 of the setting screen 250 when it is available, and checks the check box 251 when it is not available. Uncheck 251.

画像形成装置12の表示・入力部201は、ユーザにより、設定画面250からチェックボックス251のチェックの有無が設定され(S58)、OKボタン252の押下を受け付ける(S59)。画面生成部202は、表示・入力部201からOKボタン252の押下を受け付けると(S60)、スクリプト解析部203にスクリプト実行要求を行う(S61)。 The display / input unit 201 of the image forming apparatus 12 is set by the user whether or not to check the check box 251 from the setting screen 250 (S58), and accepts the pressing of the OK button 252 (S59). When the screen generation unit 202 receives the pressing of the OK button 252 from the display / input unit 201 (S60), the screen generation unit 202 makes a script execution request to the script analysis unit 203 (S61).

スクリプト解析部203は、設定画面250のチェックボックス251の状態を取得すると(S62)、通信部205に、テナントID、ユーザから設定された使用可否を指定して、ユーザ一覧使用可否更新要求を行う(S63)。サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース更新要求を受け付けると(S64)、テナントIDに対応するユーザ一覧使用可否の更新を行う。 When the script analysis unit 203 acquires the state of the check box 251 of the setting screen 250 (S62), the script analysis unit 203 specifies the tenant ID and the availability set by the user to the communication unit 205, and makes a user list availability update request. (S63). When the service platform providing system 40 receives the resource update request via the communication unit 205 of the image forming apparatus 12 (S64), the service platform providing system 40 updates the user list availability corresponding to the tenant ID.

<ユーザ一覧使用可否に基づくユーザ一覧取得シーケンス>
次に、上述した図17に示すシーケンスで、サービスプラットフォーム提供システム40に設定されたユーザ一覧使用可否に基づきユーザ一覧を取得するシーケンスについて説明する。
<User list acquisition sequence based on user list availability>
Next, in the sequence shown in FIG. 17 described above, a sequence for acquiring a user list based on the availability of the user list set in the service platform providing system 40 will be described.

図18は、ユーザ一覧使用可否に基づくユーザ一覧取得シーケンスの一例を示す図である。図18に示すシーケンスは、画像形成装置12における表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。なお、図18に示すS70〜S77の処理は、上述した図9に示すS10〜S17の処理と同様の処理のため、ここでの説明を省略する。 FIG. 18 is a diagram showing an example of a user list acquisition sequence based on the availability of the user list. The sequence shown in FIG. 18 is executed by the display / input unit 201, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40 in the image forming apparatus 12. Will be done. Since the processes of S70 to S77 shown in FIG. 18 are the same as the processes of S10 to S17 shown in FIG. 9 described above, the description thereof will be omitted here.

図18の例では、ユーザによるログイン画面の表示要求に対し、画像形成装置12のスクリプト解析部203は、S77の処理でデータ保存部204にテナントIDが保存されていない場合には、メールアドレス・パスワード入力画面の生成を行う(S78)。 In the example of FIG. 18, in response to the user's request to display the login screen, the script analysis unit 203 of the image forming apparatus 12 determines the e-mail address when the tenant ID is not stored in the data storage unit 204 in the process of S77. Generate a password input screen (S78).

これに対し、スクリプト解析部203は、データ保存部204にテナントIDが保存されている場合には、通信部205に対し、テナントIDを指定して、ユーザ一覧使用可否の取得要求を行う(S79)。サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース取得としてユーザ一覧使用可否取得要求を受け付けると(S80)、画像形成装置12にユーザ一覧使用可否を通知する。 On the other hand, when the tenant ID is stored in the data storage unit 204, the script analysis unit 203 specifies the tenant ID to the communication unit 205 and requests the communication unit 205 to acquire whether or not the user list can be used (S79). ). When the service platform providing system 40 receives the user list availability acquisition request as resource acquisition via the communication unit 205 of the image forming apparatus 12 (S80), the service platform providing system 40 notifies the image forming apparatus 12 of the user list availability acquisition.

スクリプト解析部203は、サービスプラットフォーム提供システム40から通知されたユーザ一覧使用可否に基づき、ユーザ一覧使用許可の場合には、データ保存部204に対し、S76の処理で取得したサービスクラスを指定して、ユーザ一覧の取得要求を行う(S81)。スクリプト解析部203は、ユーザ一覧使用不可の場合には、上述した図11に示すメールアドレス・パスワード入力画面を生成する(S82)。なお、S82の処理では、例えば図12に示すユーザ一覧が表示されたログイン画面との切り替えリンクを表示しないように制御する。 Based on the user list availability notified from the service platform providing system 40, the script analysis unit 203 specifies the service class acquired in the process of S76 to the data storage unit 204 in the case of user list use permission. , Request to acquire the user list (S81). When the user list cannot be used, the script analysis unit 203 generates the e-mail address / password input screen shown in FIG. 11 described above (S82). In the process of S82, for example, control is performed so that the switching link with the login screen on which the user list shown in FIG. 12 is displayed is not displayed.

上述した図18及び図19に示すシーケンスでは、サービスプラットフォーム提供システム40においてユーザ一覧使用可否を設定しているため、例えばテナントIDごとにユーザ一覧使用可否の設定を管理することが可能となる。 In the sequence shown in FIGS. 18 and 19 described above, since the user list availability is set in the service platform providing system 40, it is possible to manage the user list availability setting for each tenant ID, for example.

<本体でユーザ一覧使用可否を設定するシーケンス>
次に、上述したユーザ一覧使用可否の設定を、画像形成装置12の本体において実行するシーケンスを説明する。図19は、本体でユーザ一覧使用可否を設定するシーケンスの一例を示す図である。
<Sequence to set user list availability on the main unit>
Next, a sequence for executing the above-mentioned user list availability setting in the main body of the image forming apparatus 12 will be described. FIG. 19 is a diagram showing an example of a sequence for setting the availability of the user list on the main body.

図19に示すシーケンスは、画像形成装置12の表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。なお、図19に示すS90〜S94の処理は、図17に示すS50〜S54の処理と同様の処理のため、ここでの説明を省略する。 The sequence shown in FIG. 19 is executed by the display / input unit 201 of the image forming apparatus 12, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40. Will be done. Since the processes of S90 to S94 shown in FIG. 19 are the same as the processes of S50 to S54 shown in FIG. 17, the description thereof is omitted here.

図19の例では、ユーザ一覧使用可否の設定画面250の表示要求に対し、画像形成装置12のスクリプト解析部203は、データ保存部204に対して、ユーザ一覧使用可否取得の要求を行う(S95)。スクリプト解析部203は、データ保存部204から通知されたユーザ一覧使用可否の情報に基づき、設定画面250の更新を行う(S96)。なお、S96の処理では、初回の場合にはデータ保存部204にユーザ一覧使用可否の情報が保存されていないため、「使用可」又は「使用不可」として、設定画面250のチェックボックスにチェックを入れる。 In the example of FIG. 19, the script analysis unit 203 of the image forming apparatus 12 requests the data storage unit 204 to acquire the user list availability in response to the display request of the user list availability setting screen 250 (S95). ). The script analysis unit 203 updates the setting screen 250 based on the user list availability information notified from the data storage unit 204 (S96). In the process of S96, since the information on whether or not the user list can be used is not saved in the data storage unit 204 at the first time, the check box on the setting screen 250 is checked as "usable" or "unusable". Put in.

画像形成装置12の表示・入力部201は、ユーザにより、設定画面250からチェックボックス251のチェックの有無が設定され(S97)、OKボタン252の押下を受け付ける(S98)。画面生成部202は、表示・入力部201からOKボタン252の押下を受け付けると(S99)、スクリプト解析部203にスクリプト実行要求を行う(S100)。 The display / input unit 201 of the image forming apparatus 12 is set by the user whether or not to check the check box 251 from the setting screen 250 (S97), and accepts the pressing of the OK button 252 (S98). When the screen generation unit 202 receives the press of the OK button 252 from the display / input unit 201 (S99), the screen generation unit 202 makes a script execution request to the script analysis unit 203 (S100).

スクリプト解析部203は、上述した設定画面250のチェックボックス251の状態を取得すると(S101)、データ保存部204に対し、ユーザから設定された使用可否を指定して、ユーザ一覧使用可否の設定要求を行う(S102)。 When the script analysis unit 203 acquires the state of the check box 251 of the setting screen 250 described above (S101), the script analysis unit 203 specifies the availability set by the user to the data storage unit 204, and requests the setting of the user list availability. (S102).

<本体に設定されたユーザ一覧使用可否に基づくユーザ一覧取得シーケンス>
次に、上述した図19に示すシーケンスで、画像形成装置12の本体に設定したユーザ一覧使用可否に基づきユーザ一覧を取得するシーケンスについて説明する。図20は、本体のユーザ一覧使用可否に基づくユーザ一覧取得シーケンスの一例を示す図である。
<User list acquisition sequence based on user list availability set in the main unit>
Next, in the sequence shown in FIG. 19 described above, a sequence for acquiring a user list based on the availability of the user list set in the main body of the image forming apparatus 12 will be described. FIG. 20 is a diagram showing an example of a user list acquisition sequence based on the availability of the user list of the main body.

図20に示すシーケンスは、画像形成装置12における表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。なお、図20に示すS110〜図117の処理は、上述した図9に示すS10〜S17の処理と同様の処理のため、ここでの説明を省略する。 The sequence shown in FIG. 20 is executed by the display / input unit 201, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40 in the image forming apparatus 12. Will be done. Since the processing of S110 to FIG. 117 shown in FIG. 20 is the same as the processing of S10 to S17 shown in FIG. 9 described above, the description thereof will be omitted here.

図20の例では、ユーザによるログイン画面の表示要求に対し、画像形成装置12のスクリプト解析部203は、S117の処理でデータ保存部204にテナントIDが保存されていない場合には、メールアドレス・パスワード入力画面の生成を行う(S118)。 In the example of FIG. 20, in response to the user's request to display the login screen, the script analysis unit 203 of the image forming apparatus 12 determines the e-mail address when the tenant ID is not stored in the data storage unit 204 in the process of S117. Generate a password input screen (S118).

これに対し、スクリプト解析部203は、データ保存部204にテナントIDが保存されている場合には、データ保存部204に対し、ユーザ一覧使用可否の取得要求を行う(S119)。 On the other hand, when the tenant ID is stored in the data storage unit 204, the script analysis unit 203 requests the data storage unit 204 to acquire whether or not the user list can be used (S119).

スクリプト解析部203は、データ保存部204から取得したユーザ一覧使用可否に基づき、ユーザ一覧使用可能の場合には、データ保存部204に対し、S116の処理で取得したサービスクラスを指定して、ユーザ一覧の取得要求を行う(S121)。スクリプト解析部203は、ユーザ一覧使用不可能の場合には、上述した図11に示すメールアドレス・パスワード入力画面を生成する(S122)。なお、S122の処理では、ユーザ一覧が表示されたログイン画面との切り替えリンクを表示しないように制御する。 Based on the availability of the user list acquired from the data storage unit 204, the script analysis unit 203 specifies the service class acquired in the process of S116 to the data storage unit 204 when the user list can be used, and the user Request to acquire the list (S121). When the user list cannot be used, the script analysis unit 203 generates the e-mail address / password input screen shown in FIG. 11 described above (S122). In the process of S122, it is controlled not to display the switching link with the login screen on which the user list is displayed.

上述した図20及び図21に示すシーケンスでは、画像形成装置12の本体でユーザ一覧使用可否を設定しているため、画像形成装置12ごとにユーザ一覧使用可否の設定を管理することが可能となる。 In the sequences shown in FIGS. 20 and 21 described above, since the user list availability is set in the main body of the image forming apparatus 12, it is possible to manage the user list availability setting for each image forming apparatus 12. ..

<本体認証と連携するシーケンスの一例>
次に、画像形成装置12の本体認証と連携させた場合のシーケンスについて説明する。本体認証と連携させた場合には、画像形成装置12にログインしているユーザは、再度ログイン処理を行わずに、上述したアプリを利用することが可能となる。図21は、本体認証と連携するシーケンスの一例を示す図である。
<Example of sequence linked with main unit authentication>
Next, a sequence when linked with the main body authentication of the image forming apparatus 12 will be described. When linked with the main body authentication, the user logged in to the image forming apparatus 12 can use the above-mentioned application without performing the login process again. FIG. 21 is a diagram showing an example of a sequence linked with the main body authentication.

図21に示すシーケンスは、画像形成装置12の表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。 The sequence shown in FIG. 21 is executed by the display / input unit 201 of the image forming apparatus 12, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40. Will be done.

図21に示すシーケンスでは、例えば図7に示すユーザデータのデータ項目にオンプレミスID等を追加し、そのデータ項目に画像形成装置12の本体認証に用いるユーザ情報(例えば、ユーザID)を登録しておく。サービスプラットフォーム提供システム40は、画像形成装置12からオンプレミスIDを用いたログイン要求が行われた場合には、図7に示すユーザデータのユーザ情報を参照して、ユーザの認証を行うと良い。 In the sequence shown in FIG. 21, for example, an on-premises ID or the like is added to the data item of the user data shown in FIG. 7, and user information (for example, user ID) used for main body authentication of the image forming apparatus 12 is registered in the data item. deep. When the service platform providing system 40 makes a login request using the on-premises ID from the image forming apparatus 12, it is preferable that the service platform providing system 40 authenticates the user by referring to the user information of the user data shown in FIG.

なお、図21に示すS130〜S135の処理は、図9に示すS10〜S15の処理と同様の処理のため、ここでの説明を省略する。図21の例では、ユーザによるログイン画面の表示要求に対し、画像形成装置12のスクリプト解析部203は、データ保存部204にテナントIDの取得要求を行う(S136)。スクリプト解析部203は、データ保存部204にテナントIDが保存されていない場合には、メールアドレス・パスワード入力画面の生成を行う(S137)。これに対し、スクリプト解析部203は、データ保存部204にテナントIDが保存されている場合には、本体認証しているユーザ情報(本体認証情報)を取得する(S138)。 Since the processes of S130 to S135 shown in FIG. 21 are the same as the processes of S10 to S15 shown in FIG. 9, the description thereof is omitted here. In the example of FIG. 21, the script analysis unit 203 of the image forming apparatus 12 requests the data storage unit 204 to acquire the tenant ID in response to the user's request to display the login screen (S136). The script analysis unit 203 generates an e-mail address / password input screen when the tenant ID is not stored in the data storage unit 204 (S137). On the other hand, when the tenant ID is stored in the data storage unit 204, the script analysis unit 203 acquires the user information (main unit authentication information) for which the main unit is authenticated (S138).

スクリプト解析部203は、S138の処理で本体認証情報が取得した場合(本体認証情報有り)には、通信部205に対し、S136の処理で取得したテナントID、S138の処理で取得した本体認証しているユーザ情報(ユーザID)を指定して、オンプレミスIDによるログイン要求を行う(S139)。 When the main body authentication information is acquired in the processing of S138 (there is the main body authentication information), the script analysis unit 203 performs the main body authentication acquired in the processing of S138 and the tenant ID acquired in the processing of S136 to the communication unit 205. Specifying the user information (user ID), a login request is made using the on-premises ID (S139).

サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介して、リソース生成としてテナントID、及び本体認証しているユーザIDを指定し、オンプレミスIDのログインの要求を受け付ける(S140)。サービスプラットフォーム提供システム40は、S140の処理で受け付けたテナントID、本体認証しているユーザIDを用いてユーザの認証を行い、認証結果を画像形成装置12に通知する。 The service platform providing system 40 specifies a tenant ID and a user ID for authenticating the main body as resource generation via the communication unit 205 of the image forming apparatus 12, and accepts a login request for the on-premises ID (S140). The service platform providing system 40 authenticates the user using the tenant ID received in the process of S140 and the user ID that is authenticated by the main body, and notifies the image forming apparatus 12 of the authentication result.

画像形成装置12のスクリプト解析部203は、サービスプラットフォーム提供システム40から通知された認証結果が認証OK(成功)の場合には、アプリ一覧画面から選択されたアプリ(サービス)にリダイレクトする(S141)。スクリプト解析部203は、認証NG(失敗)の場合には、メールアドレス・パスワード入力画面の生成を行う(S142)。また、スクリプト解析部203は、本体認証情報が取得できなかった場合(本体認証情報無し)には、図12に示すユーザ一覧画面を生成する(S143)。 If the authentication result notified from the service platform providing system 40 is authentication OK (success), the script analysis unit 203 of the image forming apparatus 12 redirects to the application (service) selected from the application list screen (S141). .. In the case of authentication NG (failure), the script analysis unit 203 generates an e-mail address / password input screen (S142). Further, when the script analysis unit 203 cannot acquire the main body authentication information (no main body authentication information), the script analysis unit 203 generates the user list screen shown in FIG. 12 (S143).

なお、上述したオンプレミスIDでのユーザの認証失敗の場合には、上述した図7に示すユーザデータのオンプレミスIDのデータ項目に本体認証しているユーザIDが設定されていない場合も含まれる。そこで、S142の処理の後、メールアドレス、パスワードを用いたユーザの認証が成功した場合には、スクリプト解析部203は、通信部205に対して、本体認証しているユーザIDを指定して、本人情報設定要求を行う(S144)。 In the case of the user authentication failure with the above-mentioned on-premises ID, the case where the user ID for authenticating the main body is not set in the data item of the on-premises ID of the user data shown in FIG. 7 is also included. Therefore, if the user authentication using the e-mail address and password is successful after the processing of S142, the script analysis unit 203 specifies the user ID for which the main body is authenticated to the communication unit 205. A personal information setting request is made (S144).

サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース更新要求を受け付けると(S145)、上述した図7に示すユーザデータのオンプレミスIDのデータ項目に本体認証しているユーザIDを設定すると良い。 When the service platform providing system 40 receives the resource update request via the communication unit 205 of the image forming apparatus 12 (S145), the user ID that authenticates the main body to the data item of the on-premises ID of the user data shown in FIG. 7 described above. It is good to set.

上述したように、画像形成装置12にログインしている場合には、再度サービスプラットフォーム提供システム40に対するログイン処理を行わずに、アプリ(サービス)を使用することも可能である。 As described above, when the image forming apparatus 12 is logged in, the application (service) can be used without performing the login process for the service platform providing system 40 again.

<機器認証>
上述した各シーケンスでは、テナントIDを用いてユーザ一覧を取得する。すなわち、テナントIDに基づいて、そのテナントに所属するユーザに関する情報を取得することが可能である。そこで、サービスプラットフォーム提供システム40は、ユーザ一覧の取得要求に対して、予め設定された画像形成装置12からの利用に制限するように機器認証を行うと良い。
<Device certification>
In each of the above sequences, the user list is acquired using the tenant ID. That is, it is possible to acquire information about the user belonging to the tenant based on the tenant ID. Therefore, the service platform providing system 40 may perform device authentication so as to limit the use from the preset image forming apparatus 12 in response to the user list acquisition request.

機器認証としては、例えばSSL(Secure Sockets Layer)のクライアント認証を用いたり、予め設定されたパスワードをブラウザ等に埋め込むことで認証を行うことが可能である。 As device authentication, for example, SSL (Secure Sockets Layer) client authentication can be used, or authentication can be performed by embedding a preset password in a browser or the like.

また、画像形成装置12のスクリプト解析部203等で、機器認証パスワードを生成し、サービスプラットフォーム提供システム40の認証・認可部131等で、画像形成装置12から得られた機器認証パスワードで機器認証チケットを生成し、画像形成装置12に送信しておく。サービスプラットフォーム提供システム40は、画像形成装置12からユーザ一覧の取得要求を受け付けた場合に、この機器認証チケットの有無によりユーザ一覧を取得するためのアクセスを制限しても良い。 Further, the script analysis unit 203 or the like of the image forming apparatus 12 generates a device authentication password, and the authentication / authorization unit 131 or the like of the service platform providing system 40 uses the device authentication password obtained from the image forming apparatus 12 to generate a device authentication ticket. Is generated and transmitted to the image forming apparatus 12. When the service platform providing system 40 receives a user list acquisition request from the image forming apparatus 12, the service platform providing system 40 may restrict access for acquiring the user list depending on the presence or absence of the device authentication ticket.

<テナントIDを指定しない場合>
次に、上述したテナントIDを用いないでログインするシーケンスについて説明する。例えば、上述した図16に示す設定画面250を用いて、テナントIDを指定してログインするか否かを設定し、設定によりテナントIDを用いないでログインするように制御することも可能である。
<When the tenant ID is not specified>
Next, a sequence for logging in without using the tenant ID described above will be described. For example, using the setting screen 250 shown in FIG. 16 described above, it is possible to set whether or not to log in by designating the tenant ID, and to control the login without using the tenant ID by setting.

図22は、テナントIDに関係なくログインするシーケンスの一例を示す図である。図22に示すシーケンスは、画像形成装置12における表示・入力部201と、画面生成部202と、スクリプト解析部203と、データ保存部204と、通信部205と、サービスプラットフォーム提供システム40とにより実行される。 FIG. 22 is a diagram showing an example of a sequence of logging in regardless of the tenant ID. The sequence shown in FIG. 22 is executed by the display / input unit 201, the screen generation unit 202, the script analysis unit 203, the data storage unit 204, the communication unit 205, and the service platform providing system 40 in the image forming apparatus 12. Will be done.

図22に示すように、画像形成装置12の表示・入力部201は、ユーザにより、例えば図11に示すログイン画面に対するメールアドレス及びパスワードの入力(S150)、ログインボタンの押下を受け付ける(S151)。画面生成部202は、表示・入力部201からログインボタンの押下を受け付けると(S152)、スクリプト解析部203にスクリプト実行を要求する(S153)。 As shown in FIG. 22, the display / input unit 201 of the image forming apparatus 12 accepts, for example, input of an e-mail address and password (S150) and pressing of a login button for the login screen shown in FIG. 11 by the user (S151). When the screen generation unit 202 receives the press of the login button from the display / input unit 201 (S152), the screen generation unit 202 requests the script analysis unit 203 to execute the script (S153).

スクリプト解析部203は、通信部205に対し、メールアドレス及びパスワードを指定して、ログイン要求を行う(S154)。サービスプラットフォーム提供システム40は、画像形成装置12の通信部205を介してリソース生成としてメールアドレス及びパスワードを指定したメールアドレスログインの要求を受け付ける(S155)。 The script analysis unit 203 makes a login request to the communication unit 205 by designating an e-mail address and a password (S154). The service platform providing system 40 receives a request for login to an e-mail address in which an e-mail address and a password are specified as resource generation via the communication unit 205 of the image forming apparatus 12 (S155).

サービスプラットフォーム提供システム40は、S155の処理で受け付けたメールアドレス、パスワードを用いてユーザの認証を行い、認証結果を画像形成装置12に通知する。サービスプラットフォーム提供システム40は、ユーザの認証が成功した場合には、メールアドレス及びパスワードで特定されたユーザが所属するテナントIDを、認証OKの通知とともに送信する。また、サービスプラットフォーム提供システム40は、ユーザの認証が失敗した場合には、認証NG(エラー)の通知を送信する。 The service platform providing system 40 authenticates the user using the e-mail address and password received in the process of S155, and notifies the image forming apparatus 12 of the authentication result. When the user authentication is successful, the service platform providing system 40 transmits the tenant ID to which the user specified by the e-mail address and the password belongs together with the notification of the authentication OK. Further, the service platform providing system 40 transmits a notification of authentication NG (error) when the user authentication fails.

画像形成装置12は、サービスプラットフォーム提供システム40から通知されたテナントIDをデータ保存部204に保存する(S156)。また、画像形成装置12は、上述した図9のS10の処理でユーザによりアプリ一覧画面から選択されたアプリ(サービス)にリダイレクトする(S157)。 The image forming apparatus 12 stores the tenant ID notified from the service platform providing system 40 in the data storage unit 204 (S156). Further, the image forming apparatus 12 redirects to the application (service) selected by the user from the application list screen in the process of S10 in FIG. 9 described above (S157).

上述したシーケンスでは、ログイン要求をする際、テナントIDは指定してしないため、次回以降のログイン要求において、メールアドレスとパスワードが正しければ認証成功となる。この場合、画像形成装置12に保存されているテナントIDのテナントと別のテナントのユーザがログインすると、新たなテナントIDが保存される。 In the above sequence, since the tenant ID is not specified when making a login request, authentication is successful if the e-mail address and password are correct in the next and subsequent login requests. In this case, when a user of a tenant different from the tenant of the tenant ID stored in the image forming apparatus 12 logs in, a new tenant ID is saved.

<データ保存部204に保存されているユーザ一覧>
本実施形態では、上述したデータ保存部204に保存されているユーザ一覧を、例えば定期的に削除したり、明示的に削除する手段を設けても良い。このように、定期的に保存されているユーザ一覧を削除することで、最新のユーザ一覧を取得することになるため、サービスプラットフォーム提供システム40に登録されたユーザの増減・変更に対応することが可能となる。
<List of users saved in data storage unit 204>
In the present embodiment, the user list stored in the data storage unit 204 described above may be deleted, for example, periodically or explicitly. In this way, by deleting the user list that is stored regularly, the latest user list is acquired, so it is possible to respond to the increase / decrease / change of the users registered in the service platform providing system 40. It will be possible.

上述した実施形態によれば、認証に用いる情報の入力を簡略化することが可能となる。 According to the above-described embodiment, it is possible to simplify the input of information used for authentication.

本発明は、具体的に開示された上記の実施形態に限定されるものではなく、特許請求の範囲から逸脱することなく、種々の変形や変更が可能である。なお、画像形成装置12は、サービス利用装置の一例である。スクリプト解析部203は、認証要求手段、取得手段、設定手段、パスワード生成手段、認証手段の一例である。表示・入力部201は、受付手段又は切替手段の一例である。サービスプラットフォーム提供システム40は、1以上の情報処理装置の一例である。認証・認可部131は、チケット生成手段、アクセス制限手段の一例である。 The present invention is not limited to the above-described embodiment disclosed specifically, and various modifications and modifications can be made without departing from the scope of claims. The image forming apparatus 12 is an example of a service utilization apparatus. The script analysis unit 203 is an example of an authentication request means, an acquisition means, a setting means, a password generation means, and an authentication means. The display / input unit 201 is an example of a receiving means or a switching means. The service platform providing system 40 is an example of one or more information processing devices. The authentication / authorization unit 131 is an example of a ticket generation means and an access restriction means.

1 情報処理システム
10 ユーザシステム
11 ユーザ端末
12 画像形成装置
20 アプリマーケット提供システム
21 アプリマーケット提供サーバ
30 サービス提供システム
40 サービスプラットフォーム提供システム
50 業務プラットフォーム提供システム
51 業務端末
52 ライセンス管理サーバ
101 アプリケーション
102 共通サービス
103 データベース(DB)
104 プラットフォームAPI
111 ポータルサービスアプリ
112 スキャンサービスアプリ
113 プリントサービスアプリ
114 アカウント登録アプリ
121 スキャンサービス部
122 プリントサービス部
123 アカウント登録部
131 認証・認可部
132 テナント管理部
133 ユーザ管理部
134 ライセンス管理部
135 機器管理部
136 一時画像保存部
137 データ保管部
138 画像処理ワークフロー制御部
139 ログ収集部
141 メッセージキュー
142 ワーカー
151 ログ情報記憶部
152 テナント情報記憶部
153 ユーザ情報記憶部
154 ライセンス情報記憶部
155 機器情報記憶部
156 一時画像記憶部
157 ジョブ情報記憶部
158 アプリケーション固有の設定情報記憶部
201 表示・入力部
202 画面生成部
203 スクリプト解析部
204 データ保存部
205 通信部
500 コンピュータ
501 入力装置
502 表示装置
503 外部I/F
503a 記録媒体
504 RAM
505 ROM
506 CPU
507 通信I/F
508 HDD
601 コントローラ
602 操作パネル
603 外部I/F
603a 記録媒体
604 通信I/F
605 プリンタ
606 スキャナ
611 CPU
612 RAM
613 ROM
614 NVRAM
615 HDD
FW ファイアウォール
N1〜N3 ネットワーク
1 Information processing system 10 User system 11 User terminal 12 Image forming device 20 App market providing system 21 App market providing server 30 Service providing system 40 Service platform providing system 50 Business platform providing system 51 Business terminal 52 License management server 101 Application 102 Common service 103 database (DB)
104 Platform API
111 Portal Service App 112 Scan Service App 113 Print Service App 114 Account Registration App 121 Scan Service Department 122 Print Service Department 123 Account Registration Department 131 Authentication / Authorization Department 132 Tenant Management Department 133 User Management Department 134 License Management Department 135 Equipment Management Department 136 Temporary image storage unit 137 Data storage unit 138 Image processing workflow control unit 139 Log collection unit 141 Message queue 142 Worker 151 Log information storage unit 152 Tenant information storage unit 153 User information storage unit 154 License information storage unit 155 Device information storage unit 156 Temporary Image storage unit 157 Job information storage unit 158 Application-specific setting information storage unit 201 Display / input unit 202 Screen generation unit 203 Script analysis unit 204 Data storage unit 205 Communication unit 500 Computer 501 Input device 502 Display device 503 External I / F
503a Recording medium 504 RAM
505 ROM
506 CPU
507 Communication I / F
508 HDD
601 Controller 602 Operation panel 603 External I / F
603a Recording medium 604 Communication I / F
605 Printer 606 Scanner 611 CPU
612 RAM
613 ROM
614 NVRAM
615 HDD
FW Firewall N1-N3 Network

特開2010−186264号公報JP-A-2010-186264

Claims (10)

サービス利用装置と、前記サービス利用装置にサービスを提供する1以上の情報処理装置とを含む情報処理システムであって、
前記サービス利用装置は、
ユーザ特定情報の入力を受け付ける第1の認証画面を表示する第1の認証画面表示手段と、
前記第1の認証画面に入力された前記ユーザ特定情報によって前記情報処理装置に認証要求を行う認証要求手段と、
記ユーザ特定情報に対応する関連情報を記憶部に記憶させる記憶制御手段と、
認証画面の表示要求を受け付けたときに前記記憶部に前記関連情報が記憶されている場合に、前記入力画面に前記関連情報から特定されるユーザ一覧を含むユーザ一覧画面を表示するユーザ一覧表示手段と、
前記ユーザ一覧表示手段によって表示されたユーザ一覧からのユーザの選択により、前記ユーザ特定情報のうち一部を省略した情報の入力を受け付けるための第2の認証画面を表示する第2の認証画面表示手段と、
有することを特徴とする情報処理システム。
An information processing system including a service utilization device and one or more information processing devices that provide services to the service utilization device.
The service utilization device is
A first authentication screen display means for displaying a first authentication screen that accepts input of user-specific information, and
An authentication requesting means for performing the authentication request to Thus the information processing apparatus to the user identification information inputted to said first authentication screen,
And storage control means for storing the related information corresponding to the previous SL user specific information in the storage unit,
User list display means for displaying a user list screen including a user list specified from the related information on the input screen when the related information is stored in the storage unit when a display request for the authentication screen is received. When,
A second authentication screen display for displaying a second authentication screen for accepting input of information in which a part of the user specific information is omitted by selecting a user from the user list displayed by the user list display means. Means and
An information processing system characterized by having.
前記サービス利用装置は、
前記ユーザ一覧の使用可否を設定する設定手段を有し
記設定手段により前記ユーザ一覧が使用不可と設定されている場合に、前記第1の認証画面のみ使用することを特徴とする請求項に記載の情報処理システム。
The service utilization device is
A setting means for setting the availability of the user list,
The information processing system according to claim 1, wherein the user list if it is set to be unusable, characterized in that it uses only the first authentication screen by the pre-Symbol setting means.
前記サービス利用装置は、
前記第1の認証画面からアカウント追加要求を受け付ける受付手段を有し
前記情報処理装置は、
前記受付手段により得られた前記アカウント追加要求に対応するユーザ特定情報を登録して、前記ユーザ一覧を更新することを特徴とする請求項に記載の情報処理システム。
The service utilization device is
Has a reception means for accepting an account addition request from said first authentication screen,
The information processing device
The information processing system according to claim 1 which registers the user identification information, and updates the user list corresponding to the account addition request obtained by the receiving unit.
前記サービス利用装置は、
機器認証パスワードを生成するパスワード生成手段を有し、
前記情報処理装置は、
前記パスワード生成手段により生成された機器認証パスワードから機器認証チケットを生成するチケット生成手段と、
前記チケット生成手段により生成された機器認証チケットを用いて、前記サービス利用装置による前記ユーザ一覧を取得するためのアクセスを制限するアクセス制限手段とを有することを特徴とする請求項1乃至のいずれか一項に記載の情報処理システム。
The service utilization device is
It has a password generation means to generate a device authentication password,
The information processing device
A ticket generation means for generating a device authentication ticket from a device authentication password generated by the password generation means, and
Any of claims 1 to 3 , wherein the device authentication ticket generated by the ticket generation means is used to have an access restricting means for restricting access for acquiring the user list by the service utilization device. The information processing system described in item 1.
前記サービス利用装置は、
前記ユーザからの認証要求を受け付け、前記ユーザの認証を行う認証手段を有し、
前記情報処理装置は、
前記認証手段により認証が許可されたユーザのユーザ情報に基づき、前記サービス利用装置にサービスを提供することを特徴とする請求項1乃至のいずれか一項に記載の情報処理システム。
The service utilization device is
It has an authentication means that accepts an authentication request from the user and authenticates the user.
The information processing device
The information processing system according to any one of claims 1 to 4 , wherein a service is provided to the service utilization device based on the user information of a user whose authentication is permitted by the authentication means.
前記サービス利用装置は、
保存された前記ユーザ一覧を定期的又は指示により削除することを特徴とする請求項1乃至のいずれか一項に記載の情報処理システム。
The service utilization device is
The information processing system according to any one of claims 1 to 5 , wherein the saved user list is deleted periodically or by instruction.
サービス利用装置と、前記サービス利用装置にサービスを提供する1以上の情報処理装置とを含む情報処理システムであって、
前記サービス利用装置は、
アドレス情報及びパスワード情報の入力を受け付ける第1の認証画面を表示する第1の認証画面表示手段と、
前記第1の認証画面に入力された前記アドレス情報及びパスワード情報によって前記情報処理装置に認証要求を行う認証要求手段と、
記アドレス情報及びパスワード情報に対応する関連情報として、テナント情報、前記テナント情報のテナントに所属するユーザのユーザ名、及び前記ユーザのアドレス情報を記憶部に記憶させる記憶制御手段と、
認証画面の表示要求を受け付けたときに前記記憶部に前記関連情報が記憶されている場合に、前記入力画面に前記ユーザ名を用いたユーザ一覧を含むユーザ一覧画面を表示するユーザ一覧表示手段と、
前記ユーザ一覧表示手段によって表示されたユーザ一覧からの前記ユーザ名の選択により、前記アドレス情報及びパスワード情報のうち、アドレス情報の入力を省略しパスワード情報の入力を受け付けるための第2の認証画面を表示する第2の認証画面表示手段と、
有することを特徴とする情報処理システム。
An information processing system including a service utilization device and one or more information processing devices that provide services to the service utilization device.
The service utilization device is
A first authentication screen display means for displaying a first authentication screen that accepts input of address information and password information, and
An authentication requesting means for performing the authentication request to Thus the information processing apparatus to said first of said address information and the password information entered in the authentication screen,
As related information corresponding to the previous SL address information and password information, and the tenant information, the user name of the users belonging to the tenant of the tenant information, and storage control means for storing the address information of the user in the storage unit,
A user list display means for displaying a user list screen including a user list using the user name on the input screen when the related information is stored in the storage unit when a display request for the authentication screen is received. ,
A second authentication screen for accepting the input of the password information omitting the input of the address information among the address information and the password information by selecting the user name from the user list displayed by the user list display means. Second authentication screen display means to display
An information processing system characterized by having.
サービス利用装置と、前記サービス利用装置にサービスを提供する1以上の情報処理装置とを含む情報処理システムにより実行される情報処理方法であって、
前記サービス利用装置が、
ユーザ特定情報の入力を受け付ける第1の認証画面を表示する第1の認証画面表示ステップと、
前記第1の認証画面に入力された前記ユーザ特定情報によって前記情報処理装置に認証要求を行う認証要求ステップと、
記ユーザ特定情報に対応する関連情報を記憶部に記憶させる記憶制御ステップと、
認証画面の表示要求を受け付けたときに前記記憶部に前記関連情報が記憶されている場合に、前記入力画面に前記関連情報から特定されるユーザ一覧を含むユーザ一覧画面を表示するユーザ一覧表示ステップと、
前記ユーザ一覧表示ステップで表示されたユーザ一覧からのユーザの選択により、前記ユーザ特定情報のうち一部を省略した情報の入力を受け付けるための第2の認証画面を表示する第2の認証画面表示ステップと、
実行することを特徴とする情報処理方法。
An information processing method executed by an information processing system including a service-using device and one or more information processing devices that provide services to the service-using device.
The service utilization device
The first authentication screen display step that displays the first authentication screen that accepts the input of user specific information, and
An authentication requesting step of performing an authentication request to Thus the information processing apparatus to the user identification information inputted to said first authentication screen,
A storage control step of storing the related information corresponding to the previous SL user specific information in the storage unit,
When the related information is stored in the storage unit when the display request of the authentication screen is received, the user list display step of displaying the user list screen including the user list specified from the related information on the input screen. When,
A second authentication screen display for displaying a second authentication screen for accepting input of information in which a part of the user specific information is omitted by selecting a user from the user list displayed in the user list display step. Steps and
An information processing method characterized by executing.
ユーザ特定情報の入力を受け付ける第1の認証画面を表示する第1の認証画面表示手段と、
前記第1の認証画面に入力された前記ユーザ特定情報によって1以上の情報処理装置に認証要求を行う認証要求手段と、
記ユーザ特定情報に対応する関連情報を記憶部に記憶させる記憶制御手段と、
認証画面の表示要求を受け付けたときに前記記憶部に前記関連情報が記憶されている場合に、前記入力画面に前記関連情報から特定されるユーザ一覧を含むユーザ一覧画面を表示するユーザ一覧表示手段と、
前記ユーザ一覧表示手段によって表示されたユーザ一覧からのユーザの選択により、前記ユーザ特定情報のうち一部を省略した情報の入力を受け付けるための第2の認証画面を表示する第2の認証画面表示手段と、
有することを特徴とするサービス利用装置。
A first authentication screen display means for displaying a first authentication screen that accepts input of user-specific information, and
An authentication requesting means for performing the authentication request to the result one or more information processing apparatus to the user identification information inputted to said first authentication screen,
And storage control means for storing the related information corresponding to the previous SL user specific information in the storage unit,
User list display means for displaying a user list screen including a user list specified from the related information on the input screen when the related information is stored in the storage unit when a display request for the authentication screen is received. When,
A second authentication screen display for displaying a second authentication screen for accepting input of information in which a part of the user specific information is omitted by selecting a user from the user list displayed by the user list display means. Means and
A service utilization device characterized by having.
コンピュータを、
ユーザ特定情報の入力を受け付ける第1の認証画面を表示する第1の認証画面表示手段、
前記第1の認証画面に入力された前記ユーザ特定情報によって1以上の情報処理装置に認証要求を行う認証要求手段、
記ユーザ特定情報に対応する関連情報を記憶部に記憶させる記憶制御手段
認証画面の表示要求を受け付けたときに前記記憶部に前記関連情報が記憶されている場合に、前記入力画面に前記関連情報から特定されるユーザ一覧を含むユーザ一覧画面を表示するユーザ一覧表示手段、及び
前記ユーザ一覧表示手段によって表示されたユーザ一覧からのユーザの選択により、前記ユーザ特定情報のうち一部を省略した情報の入力を受け付けるための第2の認証画面を表示する第2の認証画面表示手段、
として機能させるためのプログラム。
Computer,
A first authentication screen display means for displaying a first authentication screen that accepts input of user-specific information,
Authentication request means for performing the authentication request to the result one or more information processing apparatus to the user identification information inputted to said first authentication screen,
Storage control means for storing the related information corresponding to the previous SL user specific information in the storage unit,
User list display means for displaying a user list screen including a user list specified from the related information on the input screen when the related information is stored in the storage unit when a display request for the authentication screen is received. ,as well as
A second authentication screen display for displaying a second authentication screen for accepting input of information in which a part of the user specific information is omitted by selecting a user from the user list displayed by the user list display means. means,
A program to function as.
JP2019146002A 2019-08-08 2019-08-08 Information processing system, information processing method, service utilization device, and program Active JP6844666B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019146002A JP6844666B2 (en) 2019-08-08 2019-08-08 Information processing system, information processing method, service utilization device, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019146002A JP6844666B2 (en) 2019-08-08 2019-08-08 Information processing system, information processing method, service utilization device, and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2018140694A Division JP6569786B2 (en) 2018-07-26 2018-07-26 Information processing system, information processing method, service utilization apparatus, and program

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2021028075A Division JP7120357B2 (en) 2021-02-25 2021-02-25 Information processing system, information processing method, service utilization device, and program

Publications (2)

Publication Number Publication Date
JP2019192307A JP2019192307A (en) 2019-10-31
JP6844666B2 true JP6844666B2 (en) 2021-03-17

Family

ID=68390564

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019146002A Active JP6844666B2 (en) 2019-08-08 2019-08-08 Information processing system, information processing method, service utilization device, and program

Country Status (1)

Country Link
JP (1) JP6844666B2 (en)

Also Published As

Publication number Publication date
JP2019192307A (en) 2019-10-31

Similar Documents

Publication Publication Date Title
JP6476760B2 (en) Information processing system, information processing apparatus, login method, and program
JP5962354B2 (en) Information processing apparatus, program, and system
US20150350344A1 (en) Information processing system, method of processing information, information processing apparatus, and program
JP2014112354A (en) System and service providing device
JP6111713B2 (en) Information processing system, information processing apparatus, authentication information management method, and program
JP2017033339A (en) Service provision system, information processing device, program and service use information creation method
JP6375877B2 (en) Information processing system, information processing method, service utilization apparatus, and program
JP6183035B2 (en) Service providing system, service providing method and program
JP6582841B2 (en) Service providing system, information processing apparatus, program, and information processing system
JP2015032043A (en) Service providing system, service providing method, and program
JP6927282B2 (en) Information processing equipment, terminal equipment, programs and information processing systems
JP6303312B2 (en) Service providing system and image providing method
JP6569786B2 (en) Information processing system, information processing method, service utilization apparatus, and program
JP6237868B2 (en) Cloud service providing system and cloud service providing method
JP6844666B2 (en) Information processing system, information processing method, service utilization device, and program
JP2015032042A (en) Service providing system, service providing method, and program
JP7120357B2 (en) Information processing system, information processing method, service utilization device, and program
JP6303317B2 (en) Service providing system, service providing method and program
JP6303316B2 (en) Service providing system, service providing method and program
JP6424864B2 (en) system
JP2021018805A (en) Cloud system, information processing system, and user registration method
JP2015032041A (en) Service providing system, service providing method, and program
JP6299101B2 (en) Service providing system, service providing method and program
JP7073851B2 (en) Information processing equipment, system, authentication method
JP2015028740A (en) Service provision system, service provision method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190906

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A132

Effective date: 20201110

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210108

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210126

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210208

R151 Written notification of patent or utility model registration

Ref document number: 6844666

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151