JP2005065053A - Image forming apparatus - Google Patents

Image forming apparatus Download PDF

Info

Publication number
JP2005065053A
JP2005065053A JP2003294653A JP2003294653A JP2005065053A JP 2005065053 A JP2005065053 A JP 2005065053A JP 2003294653 A JP2003294653 A JP 2003294653A JP 2003294653 A JP2003294653 A JP 2003294653A JP 2005065053 A JP2005065053 A JP 2005065053A
Authority
JP
Japan
Prior art keywords
authentication
remote
user
job
image forming
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003294653A
Other languages
Japanese (ja)
Inventor
Takahiko Hayashi
貴彦 林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2003294653A priority Critical patent/JP2005065053A/en
Publication of JP2005065053A publication Critical patent/JP2005065053A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Record Information Processing For Printing (AREA)
  • Control Or Security For Electrophotography (AREA)
  • Facsimiles In General (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an image forming apparatus capable of specifying a user and performing job management with security taken into consideration by a main body operation panel and a remote operation. <P>SOLUTION: A complex function image forming apparatus has a means for optically reading and digitizing an original, a means for performing remote data transmission/reception and operation by a communication means as a telephone line or a local area network, a means for storing read data and inputted data from the outside in a main storage device or a hard disk, a means capable of printing the data and an interface capable of grasping setting of various functions to a device and a device state. The user who performs jobs (such as a reading job, an image transfer job, a storage job, a printing job and a device state operation job) of the device is specified by the remote operation by an authentication means of a user account name and a password and permitting or not permitting of the operation are performed. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、セキュリティ機能を有する画像形成装置に関する。   The present invention relates to an image forming apparatus having a security function.

機能を複数持った画像形成装置では、ユーザはさまざまな機能や設定を選択可能である。また、ネットワークに繋がることにより遠隔からの操作も可能となっている。よって画像形成装置は様々なユーザに共有されて使用される。また、画像形成装置は機器内部に記憶装置を持ち、機器で取得した読み取りデータや外部からネットワークにより取得したデータを記憶している。そこで問題になるのが、共有している機器に様々なユーザのデータやジョブがあるため、セキュリティの観点からそれを保護する、もしくは意図しないユーザによる機器の使用や特定の機能の使用を許可しないユーザによる機器の使用を防ぐ手段が必要となる。そのためにユーザアカウント名とパスワードによるユーザの特定が行われる。   In an image forming apparatus having a plurality of functions, the user can select various functions and settings. Also, remote operation is possible by connecting to a network. Therefore, the image forming apparatus is shared and used by various users. Further, the image forming apparatus has a storage device inside the apparatus, and stores read data acquired by the apparatus and data acquired from the outside by a network. The problem is that there are various user data and jobs on the shared device, so it is protected from a security point of view, or the use of devices and specific functions by unintended users is not allowed. A means for preventing the user from using the device is required. For this purpose, the user is specified by the user account name and password.

しかし、遠隔から操作する場合には実際にその機器の前に本人がいないため、あるユーザが本体の前でジョブを行おうとしている場合に遠隔にて他のユーザが操作しているかどうかが把握できない。また、その他のユーザが機器の前で誰かが使用しているのを知らないまま遠隔でジョブを開始すると、他人の文書に対して読み取りが行われ、そのデータがデータの持ち主の意図しないユーザの手に渡ってしまうためセキュリティ的に問題がある。
本発明は遠隔操作によるジョブと本体操作パネル上でのジョブに関して、セキュリティを考慮した管理を行うものである。
However, when operating remotely, there is no person in front of the device, so if a user is trying to perform a job in front of the machine, it can be determined whether another user is operating remotely. Can not. Also, if another user starts a job remotely without knowing that someone is using it in front of the device, the other person's document will be read, and the data will be sent to the data owner's unintended user. There is a security problem because it goes into the hands.
The present invention manages security-related jobs and jobs on the main body operation panel in consideration of security.

従来技術例として、遠隔操作によってジョブを行う場合に、他ユーザに使用することを通知する機能を提供している画像処理装置がある(例えば、特許文献1参照)。
特開2003−125155号公報
As an example of the prior art, there is an image processing apparatus that provides a function of notifying other users of use when a job is performed by remote operation (see, for example, Patent Document 1).
JP 2003-125155 A

しかしながら、上記特許文献1記載の発明は、ユーザが特定できる手段について言及していないため、セキュリティ的に脆弱である。また、誰かが既に操作パネルを使用している場合に関しては言及していない。   However, since the invention described in Patent Document 1 does not mention any means that can be specified by the user, it is weak in security. Also, no mention is made of the case where someone is already using the operation panel.

本発明は、ユーザを特定できる手段を持ち、本体操作パネルと遠隔操作の両方でセキュリティを考慮したジョブ管理が可能となる画像形成装置を提供することを目的とする。   SUMMARY OF THE INVENTION An object of the present invention is to provide an image forming apparatus having a means for specifying a user and capable of managing jobs in consideration of security by both a main body operation panel and remote operation.

本発明はマルチファンクション画像形成装置にて、ユーザ認証を行って遠隔操作によるジョブと本体操作パネルからのジョブを管理する機能を提供することを目的とする。   SUMMARY OF THE INVENTION An object of the present invention is to provide a function of managing a job by remote operation and a job from a main body operation panel by performing user authentication in a multi-function image forming apparatus.

セキュリティのために機器使用に認証が必要な設定がなされているとき遠隔操作にてジョブを行う場合に機器に登録されたユーザは、遠隔にて認証が行うことを目的とする。   A user registered in a device when performing a job by remote operation when a setting that requires authentication for use of the device is set for security is intended to perform authentication remotely.

機器がどのようなセキュリティ状態にあるかは遠隔にて把握すること不可能とし、例えばセキュリティレベルがユーザアカウント名のみでパスワード不要の管理である場合にも、パスワードが必要な場合と変わらない手続きで認証することを目的とする。   It is impossible to remotely know what security state the device is in. For example, even if the security level is a user account name only and passwordless management, the procedure is the same as when a password is required. The purpose is to authenticate.

本体操作パネルから認証済みのユーザが存在する場合には遠隔からの認証を許可しないことで、本体操作パネルからジョブを行おうとしているユーザのジョブに影響を与えないことを目的とする。   If there is a user who has been authenticated from the main body operation panel, remote authentication is not permitted so that the job of the user who is going to perform a job from the main body operation panel is not affected.

本体操作パネルを操作して今まさに認証を行おうとするユーザがいる場合には遠隔からの認証を許可しないことで、本体操作パネルから認証を行おうとしているユーザに影響を与えないことを目的とする。   If there is a user who wants to authenticate right now by operating the main unit operation panel, it does not allow remote authentication, so that it does not affect the user who tries to authenticate from the main unit operation panel. To do.

遠隔から認証済みのユーザが存在する場合には本体操作パネルからの認証を許可しないことで、遠隔からジョブを行おうとしているユーザのジョブに影響を与えないことを目的とする。   When there is a user who has been authenticated remotely, the authentication from the main body operation panel is not permitted so that the job of the user who is going to perform the job remotely is not affected.

遠隔からの認証にてジョブを行った場合に、そのジョブが完了した時点、もしくは画像形成機器本体とユーザの遠隔操作元機器が互いに接続関係を持って通信する場合にその接続関係が切れた時点で、その認証ユーザの使用許可状態を解除し、そのユーザの意図しない使用許可状態を保持しないようにすることを目的とする。   When a job is performed by remote authentication, when the job is completed, or when the connection relationship is lost when the image forming device main body and the user's remote operation source device communicate with each other Therefore, the purpose is to cancel the use permission state of the authenticated user and not to keep the use permission state unintended by the user.

遠隔からの認証にてジョブを行った場合に、本体操作パネルに使用許可状態になっているユーザが特定できる情報を表示することを目的とする。   When a job is performed by remote authentication, the object is to display information that can be specified by a user who is permitted to use on a main body operation panel.

遠隔からの認証を行った場合に、遠隔認証だけではなく、一度本体機器の前まで行ってから行うべき作業(例えば、読み取りの場合、原稿台に原稿をセットする)がある場合には、再度本体操作パネルから遠隔認証と同じ認証を行うことで初めて使用可能にすることを目的とする。   When performing remote authentication, not only remote authentication but also work that should be performed once before the main unit (for example, when scanning, set the document on the platen) The purpose is to enable the first use by performing the same authentication as the remote authentication from the main body operation panel.

遠隔からの認証を行う場合に、あらかじめ本体機器の前で本体操作パネルから認証を行い、本体を予約し、再度遠隔認証にて本体操作パネルと同じ認証を行うことで初めて使用可能にすることを目的とする。   When performing remote authentication, first authenticate from the main unit operation panel in front of the main unit, reserve the main unit, and perform the same authentication as the main unit operation panel again by remote authentication, so that it can be used for the first time Objective.

かかる目的を達成するために、請求項1記載の発明は、原稿を光学的に読み取り、読み取りデータをデジタル化するデータデジタル化手段と、電話回線もしくはローカルエリアネットワークを介して、遠隔操作先機器に対しデータの送受信および遠隔操作を行うデータ送受信手段と、読み取りデータや遠隔操作先機器からの入力データを蓄積するデータ蓄積手段と、読み取りデータや遠隔操作先機器からの入力データを印刷するデータ印刷手段と、遠隔操作先機器の各種設定および遠隔操作先機器の状態の把握を行うインターフェイスと、を有する画像形成装置であって、遠隔操作によって遠隔操作先機器でジョブを行うユーザをユーザアカウント名およびパスワードの認証手段により特定し、ジョブの許可・不許可を行うことを特徴とする。   In order to achieve such an object, the invention described in claim 1 is directed to a data digitizing means for optically reading a document and digitizing the read data, and a remote operation destination device via a telephone line or a local area network. Data transmission / reception means for performing data transmission / reception and remote operation, data storage means for storing read data and input data from a remote operation destination device, and data printing means for printing read data and input data from a remote operation destination device And an interface for grasping various settings of the remote operation destination device and the status of the remote operation destination device. Specified by the authentication means, and allows or disallows jobs

請求項2記載の発明は、請求項1記載の発明において、認証手段のセキュリティレベルがユーザアカウント名のみで行われる場合もしくは認証制限がない場合でも、遠隔からセキュリティレベルを判断するための外部への取得手段を設けず、遠隔からの認証に対応することを特徴とする。   The invention according to claim 2 is the invention according to claim 1, wherein even when the security level of the authentication means is performed only by the user account name or when there is no authentication restriction, an external device for judging the security level remotely is provided. An acquisition means is not provided, and remote authentication is supported.

請求項3記載の発明は、請求項1または2記載の発明において、遠隔操作先機器の操作パネル上からユーザアカウント名およびパスワードによる認証を行っている、使用許可済みのユーザが既に存在するとき、遠隔認証によるジョブ実行を許可しないことを特徴とする。   The invention according to claim 3 is the invention according to claim 1 or 2, wherein when there is already a user who has been permitted to use the user account name and password from the operation panel of the remote operation destination device, The job execution by remote authentication is not permitted.

請求項4記載の発明は、請求項1から3のいずれか1項に記載の発明において、認証のために遠隔操作先機器の操作パネル上からユーザアカウント名およびパスワードの入力途中である場合、遠隔認証によるジョブ実行を許可しないことを特徴とする。   According to a fourth aspect of the present invention, in the invention according to any one of the first to third aspects, when the user account name and password are being entered from the operation panel of the remote operation destination device for authentication, The job execution by authentication is not permitted.

請求項5記載の発明は、請求項1から4のいずれか1項に記載の発明において、遠隔認証によって使用許可済みのユーザが既に存在するとき、遠隔操作先機器の操作パネル上からのユーザアカウント名およびパスワードの入力による認証を許可しないことを特徴とする。   According to a fifth aspect of the present invention, in the invention according to any one of the first to fourth aspects, when there is already a user who is permitted to use by remote authentication, a user account is displayed on the operation panel of the remote operation destination device. Authentication is not permitted by entering a name and password.

請求項6記載の発明は、請求項1から5のいずれか1項に記載の発明において、遠隔認証にて行われたジョブが完了した時点もしくは遠隔操作元である画像形成装置との接続関係が切れた時点でユーザの使用許可済み状態を解除することを特徴とする。   The invention according to claim 6 is the invention according to any one of claims 1 to 5, wherein the connection relationship with the image forming apparatus that is the remote operation source or when the job performed by remote authentication is completed. It is characterized in that the use permission state of the user is canceled when it expires.

請求項7記載の発明は、請求項1から6のいずれか1項に記載の発明において、遠隔認証にて使用許可された場合、ユーザの登録名称もしくはユーザアカウント名を遠隔操作先機器の操作パネル上に表示することを特徴とする。   The invention according to claim 7 is the operation panel of the remote operation destination device according to any one of claims 1 to 6, wherein when the use is permitted by remote authentication, the registered name or user account name of the user is used. It is characterized by being displayed above.

請求項8記載の発明は、請求項1から7のいずれか1項に記載の発明において、遠隔認証にて使用許可された場合、ユーザが遠隔操作先機器の操作パネル上にて再度認証を行うことで使用可能とする再度認証手段をさらに有することを特徴とする。   The invention according to claim 8 is the invention according to any one of claims 1 to 7, wherein when the use is permitted by remote authentication, the user authenticates again on the operation panel of the remote operation destination device. It is further characterized by further comprising authentication means that can be used again.

請求項9記載の発明は、請求項1から8のいずれか1項に記載の発明において、遠隔認証前に、一度遠隔操作先機器の操作パネル上で遠隔認証を許可するための認証を行い、その後遠隔認証することで、先に前記操作パネル上で認証したユーザのみを使用可能とする手段をさらに有することを特徴とする。   The invention according to claim 9 is the invention according to any one of claims 1 to 8, wherein before remote authentication, authentication is performed to permit remote authentication once on an operation panel of a remote operation destination device, After that, it further has means for enabling only a user who has been previously authenticated on the operation panel by performing remote authentication.

請求項10記載の発明は、請求項1記載の発明において、データ蓄積手段は、主記憶装置もしくはハードディスクであることを特徴とする。   According to a tenth aspect of the present invention, in the first aspect, the data storage means is a main storage device or a hard disk.

請求項11記載の発明は、請求項1記載の発明において、ジョブは、読み取りジョブ、画像転送ジョブ、蓄積ジョブ、印刷ジョブ、機器状態操作ジョブのうち少なくとも1つを含むことを特徴とする。   The invention described in claim 11 is the invention described in claim 1, characterized in that the job includes at least one of a reading job, an image transfer job, a storage job, a print job, and a device status operation job.

本発明によれば、セキュリティ機能を搭載した画像形成装置にて、遠隔操作による認証にてユーザを特定して機器の使用可・不可を行えるので、ネットワークなどで不特定多数が遠隔からアクセス可能な環境下で、適切なユーザに対してのみ遠隔でのジョブを可能とし、セキュリティ的に強固なものにすることができる。   According to the present invention, in an image forming apparatus equipped with a security function, it is possible to specify whether or not a device can be used by specifying a user by remote operation authentication, so that an unspecified number can be accessed remotely over a network or the like. In an environment, remote jobs can be performed only for appropriate users, and security can be strengthened.

以下、本発明を実施するための最良の形態について添付図面を参照して詳細に説明する。   The best mode for carrying out the present invention will be described below in detail with reference to the accompanying drawings.

図1は遠隔による画像形成装置でのユーザ認証を行う際に必要な構成を示したものである。   FIG. 1 shows a configuration necessary for performing user authentication in a remote image forming apparatus.

(画像形成装置1)
読み取り部、原稿搬送部、印刷部、蓄積部、ネットワーク通信部、操作パネル部、機器制御部などを持ち合わせ、紙媒体への印刷などを電子的な複製、もしくは印刷による複製を行う。また、様々なデータは蓄積部にて保持され、内部に蓄積されたデータは必要な場合に許可されたジョブで参照・削除・複製・編集が可能で、さらにそれはネットワーク通信部により機器外部に転送可能である。
(Image forming apparatus 1)
A reading unit, a document conveying unit, a printing unit, a storage unit, a network communication unit, an operation panel unit, a device control unit, and the like are brought together, and printing on a paper medium is electronically copied or duplicated by printing. Various data is stored in the storage unit, and the data stored inside can be referenced, deleted, copied, and edited by authorized jobs when necessary, and further transferred outside the device by the network communication unit. Is possible.

(ユーザのPC1および2)
インターネットもしくはLANに接続可能なネットワーク通信部を持つパーソナルコンピュータであり、遠隔操作元である。遠隔操作手段としては、専用もしくは標準化されたドライバやウェブ閲覧ブラウザなどのユーザが操作可能なアプリケーションが導入されている。
(User PCs 1 and 2)
A personal computer having a network communication unit that can be connected to the Internet or a LAN, and a remote operation source. As remote operation means, a user-operable application such as a dedicated or standardized driver or a web browsing browser is introduced.

(ハードディスク3もしくは不揮発メモリカード4)
読み取りによって得た画像データや外部から受信した受信データ、またそれらに関する管理データ、機器状態データ、ユーザ情報などが保持可能であり、電源を切っても記録が残る不揮発なデバイス。ユーザ認証の際に必要なユーザ情報はこの部分に保存される。保存されているデータは暗号化され、万が一物理的に盗難にあっても参照できないようになっている。
(Hard disk 3 or nonvolatile memory card 4)
A non-volatile device that can hold image data obtained by reading, received data received from the outside, management data related to them, device status data, user information, etc., and remains recorded even when the power is turned off. User information necessary for user authentication is stored in this portion. The stored data is encrypted so that it cannot be referenced even if it is physically stolen.

(ユーザ情報管理サーバ2)
ユーザ情報を管理しているLDAPなどのインターフェースによるディレクトリサービスを持つサーバPCである。画像形成装置がユーザ認証を行う際に、先のハードディスクもしくは不揮発メモリカードに保存されているユーザ情報と同じようにこのサーバからユーザ情報を取得する。
(User information management server 2)
A server PC having a directory service using an interface such as LDAP that manages user information. When the image forming apparatus performs user authentication, the user information is acquired from this server in the same manner as the user information stored in the previous hard disk or nonvolatile memory card.

以下に画像形成機器に対して遠隔操作でユーザアカウント名とパスワードにて認証を行い、ジョブを行う動作について説明する。図2は、遠隔認証のフロー図である。   An operation for performing a job by authenticating the image forming apparatus with a user account name and a password by remote operation will be described below. FIG. 2 is a flowchart of remote authentication.

まず、遠隔操作を行う機器(以下、遠隔操作先機器)の使用許可がユーザアカウント名とパスワードによる認証が必要な設定がされているものとする。遠隔操作元から遠隔操作に必要なアプリケーションを起動し(S201)、遠隔操作先機器を指定、もしくはブロードキャストによってブラウズした結果からの選択を行う。また、機器指定後は、読み取りや印刷などのパラメータ指定が必要なジョブの場合、予めアプリケーションのユーザインターフェースで設定を入力することも可能である(S202)。その後、指定機器との通信を開始する(S203)。機器と遠隔操作元の接続関係が確立したら(S204〜S206)、遠隔操作元はユーザにユーザアカウント名とパスワードを要求する。ユーザアカウント名とパスワードは、先の各種設定の場合に予め入力も可能で、その場合、この要求はスキップされる。ユーザが入力した(S207)ユーザアカウント名とパスワードは、通信経路上での傍受を考慮し暗号化されて(S208)、遠隔操作先機器へ送信される(S209)。ユーザアカウント名とパスワードのデータを受信した(S210)遠隔操作先機器は、暗号化されているそれらを復号する(S211)。受信したユーザアカウント名とパスワードを遠隔操作先機器自身が管理するユーザ情報もしくは機器外部にあるユーザ情報管理サーバにあるユーザ情報と比較し(S212)、認証されれば(S213/YES)、その結果を遠隔操作元へ送信し(S218)、遠隔からのデータ受信やジョブを受け付ける(S219)。認証によって使用を許可されたと遠隔操作元が遠隔操作先機器から通知を受けた場合には(S218)、遠隔操作元はユーザが行いたいジョブに関する設定パラメータのデータを送信し(S219)、ジョブを開始する(S220、S221)。認証によって使用を拒否された(S213/NO)と遠隔操作元が遠隔操作先機器から返答を受けた場合には(S214、S215)、遠隔操作元はユーザに認証が失敗したことを通知する。認証が拒否された状態でのデータ送信は遠隔操作先機器がデータの受け付けを拒否する(S216)。   First, it is assumed that the use permission of a device that performs remote operation (hereinafter referred to as a remote operation destination device) is set to require authentication with a user account name and a password. An application necessary for remote operation is started from the remote operation source (S201), and the remote operation destination device is designated or selected from the result of browsing by broadcast. After the device designation, in the case of a job that requires parameter designation such as reading or printing, it is possible to input settings in advance through the user interface of the application (S202). Thereafter, communication with the designated device is started (S203). When the connection relationship between the device and the remote operation source is established (S204 to S206), the remote operation source requests the user account name and password from the user. The user account name and password can be input in advance in the case of the above various settings, in which case this request is skipped. The user account name and password input by the user (S207) are encrypted in consideration of eavesdropping on the communication path (S208) and transmitted to the remote operation destination device (S209). Receiving the user account name and password data (S210), the remote operation destination device decrypts them (S211). The received user account name and password are compared with the user information managed by the remote operation destination device itself or the user information stored in the user information management server outside the device (S212), and if authenticated (S213 / YES), the result Is transmitted to the remote operation source (S218), and the remote data reception or job is accepted (S219). When the remote operation source receives a notification from the remote operation destination device that the use is permitted by the authentication (S218), the remote operation source transmits setting parameter data relating to the job that the user wants to perform (S219), Start (S220, S221). When the remote operation source receives a reply from the remote operation destination device when the use is rejected by the authentication (S213 / NO), the remote operation source notifies the user that the authentication has failed. In the data transmission in the state where the authentication is rejected, the remote operation destination device rejects the data reception (S216).

次に、画像形成機器で行う認証で、そのセキュリティレベルがユーザアカウント名のみ、もしくは認証を必要としない場合に遠隔操作を行う場合の動作を説明する。図3は、セキュリティレベルを意識しない遠隔認証のフロー図である。   Next, description will be given of an operation in the case where the remote control is performed when the authentication is performed by the image forming apparatus and the security level is only the user account name or the authentication is not required. FIG. 3 is a flowchart of remote authentication that is not conscious of the security level.

機器のセキュリティレベルに合わせて遠隔操作元から遠隔操作先機器に送信すべき認証データが変わる場合に、遠隔操作元がそれを要求するユーザインターフェースを切り替えるには何らかの遠隔から取得可能な機器情報によってその機器のセキュリティレベルを知る必要がある。機器情報取得に関してはSNMP(Simple Network Management Protocol)のプロトコルを使用して機器情報管理データベースであるMIB(Machine Information Base)によって情報取得可能であるが、SNMPはUDP(User Datagram Protocol)とIP(Internet Protocol )のプロトコルを使用するため機器との接続関係を持たなくても取得可能な情報である。そのためセキュリティの観点からセキュリティレベルをMIBの情報として提供するのは、その機器がセキュリティに関して強固か脆弱かを不特定多数に遠隔から把握できることになる。ここではユーザは遠隔にある機器のセキュリティレベルを知らなくても、先の認証動作の流れと同じように操作することで認証が行える方法を記載する。   When the authentication data to be transmitted from the remote operation source to the remote operation destination device changes in accordance with the security level of the device, the remote operation source can change the user interface that requires it by using some remotely obtainable device information. Need to know the security level of the device. Regarding device information acquisition, information can be acquired by a MIB (Machine Information Base) which is a device information management database using the SNMP (Simple Network Management Protocol) protocol, but SNMP is based on UDP (User Datagram Protocol) and IP (Internet). Protocol), which is information that can be acquired without having a connection relationship with the device. For this reason, providing a security level as MIB information from a security point of view makes it possible for an unspecified number of people to remotely grasp whether the device is strong or weak with regard to security. Here, a method is described in which the user can authenticate by operating in the same manner as the flow of the previous authentication operation without knowing the security level of the remote device.

まず、遠隔操作先機器と通信を開始するところまでは先と同じである(S301〜S306)。そして認証を行う場合、まず空(NULL)のユーザアカウント名とパスワードをユーザの意識しないところで遠隔操作先機器に送信し認証を行う(S307〜S309)。この時点で遠隔操作先機器のセキュリティレベルが認証を必要としない設定の場合には、遠隔操作先機器は認証成功を遠隔操作元へ結果通知を行い(S316)、通常のジョブ開始となる(S327〜S330)。しかし、遠隔操作先機器のセキュリティレベルが認証を必要とする場合には(S310/認証必要)、空のユーザアカウント名とパスワードは認証失敗とし(S311)、遠隔操作元へ結果通知を行う(S312)。遠隔操作元は空のユーザアカウント名とパスワードに関しての認証失敗はユーザに通知せず、認証データ入力を要求する。ここでユーザアカウント名とパスワードを入力することになるが(S313)、ユーザアカウント名のみを入力しパスワードを空にする場合も受け付ける。あとは、先の認証動作の流れと同様になるが(S314〜S318)、遠隔操作先機器が遠隔操作元から送られてきたユーザアカウント名とパスワードを比較する際にパスワードが空であっても、その機器のセキュリティレベルが「ユーザアカウント名のみの認証」という設定の場合には(S319/ユーザアカウント名)、そのユーザアカウント名によって特定できたユーザの情報にパスワード情報があってもユーザアカウント名のみで認証される(S320)。逆に、「ユーザアカウント名とパスワードでの認証」という設定でユーザアカウント名によって特定できたユーザの情報にパスワードが空であっても、認証される(S321)。以後の動作は、上述の図2と同様である(S322〜S330)。   First, the process is the same as before until communication with the remote operation destination device is started (S301 to S306). When performing authentication, first, an empty (NULL) user account name and password are transmitted to the remote operation destination device without being conscious of the user, and authentication is performed (S307 to S309). If the security level of the remote operation destination device is set to not require authentication at this time, the remote operation destination device notifies the remote operation source of the result of authentication success (S316), and the normal job starts (S327). ~ S330). However, when the security level of the remote operation destination device requires authentication (S310 / authentication required), the empty user account name and password are regarded as authentication failure (S311), and the result is notified to the remote operation source (S312). ). The remote operation source does not notify the user of authentication failure related to an empty user account name and password, and requests authentication data input. Here, the user account name and password are input (S313), but it is also accepted that only the user account name is input and the password is empty. The rest is the same as the flow of the previous authentication operation (S314 to S318), but even if the password is empty when the remote operation destination device compares the user account name sent from the remote operation source with the password. When the security level of the device is set to “authentication of only the user account name” (S319 / user account name), even if the user information identified by the user account name includes password information, the user account name (S320). On the other hand, even if the user information that can be specified by the user account name in the setting “authentication with user account name and password” is empty, authentication is performed (S321). The subsequent operation is the same as that in FIG. 2 described above (S322 to S330).

次に、遠隔操作による認証と遠隔操作先機器の機器操作パネルからの認証が同じタイミングで行われた場合の認証とジョブに関する管理について説明する。   Next, authentication and job management when authentication by remote operation and authentication from the device operation panel of the remote operation destination device are performed at the same timing will be described.

遠隔操作でのジョブを行う場合、既に遠隔操作先機器の前で他のジョブを行おうとしているユーザが存在する可能性がある。本発明のようにセキュリティの観点からユーザアカウント名とパスワードによる認証は当然機器の前で操作パネルからも行われることになる。
遠隔から行おうとするジョブが操作パネルから認証を行ったユーザに対して影響を与える場合、遠隔からのジョブは行うべきではない。また、遠隔から既に行われているジョブに対して、操作パネルで操作しているユーザによって影響を受けるのも問題である。また、操作パネルから認証を今まさに行おうと操作パネルを触っている場合も遠隔からのジョブは行わない方がよい。ここでは同じタイミングで遠隔と操作パネルから認証を行う場合についての動作について記載する。
When performing a job by remote operation, there may be a user who is already trying to execute another job in front of the remote operation destination device. As in the present invention, authentication from the user account name and password is naturally performed from the operation panel in front of the device from the viewpoint of security.
If a job to be performed remotely affects a user who has been authenticated from the operation panel, the remote job should not be performed. Another problem is that a user already operating from a remote location is affected by the user operating the operation panel. In addition, it is better not to perform a remote job even when the user touches the operation panel to authenticate from the operation panel. Here, the operation when authentication is performed from the remote and the operation panel at the same timing will be described.

既に操作パネルから認証が行われ使用許可ユーザが存在するもしくは認証を今まさにしようとしているユーザが存在する場合に、遠隔認証を行おうとすると通信の接続関係は行うが、認証の時点で認証拒否を行う。通信の接続関係自体を拒絶する。の2つの方法で遠隔認証を拒否する。これは、ネットワーク関連のプロトコルの関係で既に接続関係が出来ている状態からジョブが開始されるまでの間に操作パネルから認証が行われた場合を考慮している。   If there is a user who has already been authenticated from the operation panel and there is a user who is authorized, or if there is a user who is about to authenticate, if you try to perform remote authentication, the connection relationship of communication will be performed, but authentication will be rejected at the time of authentication. Do. Reject the communication connection itself. The remote authentication is rejected by the following two methods. This considers the case where authentication is performed from the operation panel from the state in which the connection relationship has already been established due to the network-related protocol to the start of the job.

図4に通信による接続関係が確立後、遠隔操作による認証の前に機器操作パネルからの他ユーザが認証を済ませて使用可能となっている場合を記載する。図4は、通信確立後の他ユーザ操作パネルで認証済みの場合のフロー図である。   FIG. 4 shows a case where another user from the device operation panel has been authenticated and usable after the connection relationship by communication is established and before authentication by remote operation. FIG. 4 is a flowchart in the case where the authentication has been completed on the other user operation panel after the communication is established.

遠隔操作元と遠隔操作先機器が通信にて接続関係を行うまでは先の認証手順と同じである(S401〜S406)。通信確立後、遠隔操作元から認証のためのユーザアカウント名とパスワードを送信するまでの間に、他のユーザが遠隔操作先機器の前まで訪れてジョブを開始しようとする場合、セキュリティレベルに応じた認証を機器の操作パネルでも行うことになるので、認証を行う。この時点ではまだ遠隔操作元の認証は行われていないため、操作パネルから認証して特定されたユーザが使用可能となる(S407)。その後、遠隔認証が行われると既に他のユーザに対して使用許可を機器が与えているため、他ユーザ使用中として認証が失敗したと通知する(S413)。遠隔認証元のアプリケーションはそれに伴ったエラーを表示する、もしくは他ユーザ使用中による認証失敗の間はある一定期間リトライを行う(S414、S415)。上記以外の各処理ステップは図3と同様である。   Until the remote operation source and the remote operation destination device establish a connection relationship by communication, the authentication procedure is the same (S401 to S406). Depending on the security level, if another user visits the remote operation destination device and starts a job after the communication is established and before the user account name and password for authentication are sent from the remote operation source Authentication is performed because the authentication is performed on the operation panel of the device. At this point, since the remote operation source has not been authenticated, the user who is identified through the operation panel can be used (S407). After that, when remote authentication is performed, the device has already given permission to use other users, so that it is notified that the authentication has failed as being used by other users (S413). The remote authentication source application displays an error associated therewith, or retries for a certain period of time during authentication failure due to the use of another user (S414, S415). The other processing steps are the same as those in FIG.

図5に通信による接続関係が確立前に、機器操作パネルからの他ユーザが認証を済ませて使用可能となっている場合を記載する。図5は、通信確立前の他ユーザ操作パネルで認証済みの場合のフロー図である。   FIG. 5 shows a case where another user from the device operation panel has been authenticated and usable before the connection relation by communication is established. FIG. 5 is a flowchart in a case where authentication has been performed on another user operation panel before communication is established.

遠隔操作元と遠隔操作先機器が通信にて接続関係を行う際(S501〜S503)、もし既に操作パネルからのユーザ認証が完了しており(S504)、遠隔操作が出来ない場合にはその通信自体を遠隔操作先機器は拒絶し(S507)、遠隔認証自体を行わせないようにする(S508)。   When the remote operation source and the remote operation destination device establish a connection relationship by communication (S501 to S503), if the user authentication from the operation panel has already been completed (S504) and the remote operation cannot be performed, the communication is performed. The remote operation destination device rejects itself (S507), and prevents remote authentication itself (S508).

また、操作パネルからの認証完了前であっても、操作パネルが操作されている場合には遠隔操作による認証はできない。図6にそれを記載する。図6は、遠隔認証前に操作パネルが触られた場合のフロー図である。   Even before the completion of authentication from the operation panel, remote operation authentication is not possible when the operation panel is operated. This is illustrated in FIG. FIG. 6 is a flowchart when the operation panel is touched before remote authentication.

操作パネル使用中に遠隔認証によるジョブを行わないようにするには、まず操作パネルが触られたというキータッチ状態を操作パネルが検知する(S628)。そのキータッチはある一定期間はキータッチがあったという状態を保持している(S630/YES)。そのキータッチ有り状態保持時間は機器の設定で可能である。遠隔操作のために、遠隔操作元が遠隔操作先機器に通信を行ったときにキータッチ有り状態であれば(S615/YES)、他ユーザが認証済みの場合と同様に通信による接続を拒否する(S616)。また、通信が確立した後も、遠隔認証までの間にキータッチがありキータッチ有り状態で遠隔認証を行った場合には、これも他ユーザが認証済みの場合と同様に他ユーザ使用中として認証失敗とする(S616)。   In order not to perform a job by remote authentication while using the operation panel, the operation panel first detects a key touch state that the operation panel has been touched (S628). The key touch maintains a state where there is a key touch for a certain period (S630 / YES). The key touched state holding time can be set by device setting. If the remote operation source communicates with the remote operation destination device for remote operation and the key touch is present (S615 / YES), the connection by communication is rejected as in the case where other users have been authenticated. (S616). In addition, if there is a key touch before the remote authentication and the remote authentication is performed with the key touch in place after the communication is established, this is also assumed to be in use by another user as in the case where the other user has already been authenticated. Authentication failure is assumed (S616).

次に、認証による使用可能状態を解除する場合について記載する。使用可能状態の解除はユーザが意図的に行う必要はなく、(1)遠隔操作にて要求したジョブの動作が全て完了した時点と、(2)通信の接続関係が断たれた時点とで行われる。   Next, the case where the usable state by authentication is canceled will be described. It is not necessary for the user to intentionally release the usable state. (1) When the operation of the job requested by remote operation is completed, and (2) when the communication connection is disconnected. Is called.

以下に(1)遠隔操作にて要求したジョブの動作が完了した時点で使用可能状態を解除する場合の動作を記載する。図7は、全ジョブ完了による解除のフロー図である。既に遠隔認証によって使用可能になっている場合、遠隔認証元は遠隔認証先機器に対して実行したいジョブを要求する(S701)。ジョブは使用可能になったときから複数行うことが可能である。遠隔認証元が全てのジョブを要求し終えた場合には、遠隔認証先機器に全ジョブが完了したことを通知する(S702〜S710)。その通知を受けた時点で遠隔認証先機器はそのユーザが次のジョブを要求しないと判断し、そのユーザの機器使用許可状態を解除する(S711)。解除された後はそのユーザのジョブは一切受け付けず、再度ジョブを行う場合には認証を行う必要がある。遠隔操作元は全ジョブ完了時点で(S712)、必要がなければ通信を切断し終了する(S713)。   The following describes (1) the operation when the usable state is canceled when the operation of the job requested by remote operation is completed. FIG. 7 is a flowchart for canceling when all jobs are completed. If the remote authentication source is already usable by remote authentication, the remote authentication source requests the remote authentication destination device for a job to be executed (S701). Multiple jobs can be performed from when they become available. When the remote authentication source has finished requesting all jobs, the remote authentication destination device is notified that all jobs have been completed (S702 to S710). Upon receiving the notification, the remote authentication destination device determines that the user does not request the next job, and releases the device use permission state of the user (S711). After the release, the user's job is not accepted at all, and authentication is required when the job is executed again. When all jobs are completed (S712), the remote operation source disconnects the communication and ends (S713).

以下に(2)通信の接続関係が断たれた時点で使用可能状態を解除する場合の動作を記載する。図8は、通信切断による解除のフロー図である。既に遠隔認証によって使用可能になっている場合に、何らかの要因(ネットワーク上の異常や遠隔操作元アプリケーションの強制終了など)で、遠隔認証先機器に全ジョブ完了の通知(S805)を行えないまま通信が断たれた場合、遠隔認証先機器は通信の接続関係が切れたことを検知した時点で(S813)、要求中のジョブを終了し(S814/YES、S815)、自動的にそのユーザの使用可能状態を解除する(S816)。その後は次の遠隔認証要求に備えるために通信受付待機の状態となる。   In the following, (2) the operation when the usable state is canceled at the time when the connection relation of communication is disconnected will be described. FIG. 8 is a flowchart of cancellation due to communication disconnection. If it has already been enabled by remote authentication, it can communicate without being notified of the completion of all jobs (S805) to the remote authentication target device for some reason (such as a network error or forced termination of the remote operation source application). If the communication is disconnected, the remote authentication destination device detects that the communication connection is broken (S813), and terminates the requesting job (S814 / YES, S815) and automatically uses the user. The possible state is released (S816). Thereafter, in order to prepare for the next remote authentication request, a communication acceptance standby state is entered.

次に遠隔認証にて使用許可されたユーザのユーザ名を機器操作パネルに表示する場合について記載する。図9は、ユーザ名表示のフロー図であり、図10は、ユーザ名消去のフロー図である。ここでいうユーザ名はユーザアカウント名ではなく、機器もしくは外部ユーザ情報管理サーバにユーザ情報を登録した場合に設定したユーザ表示名である。図9に示すように、ユーザ表示名未登録の場合(S923/NO)にはユーザアカウント名が代用される(S925)。ユーザ表示名登録の場合は(S923/YES)、ユーザ表示名を表示する(S924)。また、図10に示すように、機器操作パネルに表示するユーザ名は、認証による使用可能状態が解除された時点(S1021)で消去される(S1025)。   Next, a description will be given of a case where the user name of a user who is permitted to use the remote authentication is displayed on the device operation panel. FIG. 9 is a flowchart for displaying the user name, and FIG. 10 is a flowchart for deleting the user name. The user name here is not a user account name but a user display name set when user information is registered in the device or the external user information management server. As shown in FIG. 9, when the user display name is not registered (S923 / NO), the user account name is substituted (S925). If the user display name is registered (S923 / YES), the user display name is displayed (S924). Also, as shown in FIG. 10, the user name displayed on the device operation panel is deleted (S1025) when the use-enabled state by the authentication is released (S1021).

次に遠隔操作を行うユーザが、遠隔と遠隔先機器の操作パネルの両方で認証を行ってから遠隔操作による機器使用を許可する場合について記載する。両方で認証を行う場合の手順としては二通りある。遠隔にて認証後、機器操作パネルはその認証ユーザのみを受け付ける認証入力画面を表示し、認証することで遠隔操作の使用を可能とする。機器操作パネルで認証後、遠隔認証はそのユーザのみを受け付け、認証することで遠隔操作の使用を可能とする。   Next, a description will be given of a case where the user who performs the remote operation permits the use of the device by the remote operation after performing authentication on both the remote and the remote device operation panel. There are two procedures for authenticating both. After the remote authentication, the device operation panel displays an authentication input screen for accepting only the authenticated user, and the remote operation can be used by authenticating. After authentication on the device operation panel, remote authentication accepts only the user and authenticates the remote operation.

まず、(1)の遠隔認証後に機器操作パネルの認証を行う場合について記載する。図11は、遠隔認証後に機器操作パネルの認証を行う動作のフロー図である。まず遠隔認証は先の認証と同様の手順で行う(S1101〜S1113)。遠隔認証が成功した場合(S1117)、遠隔操作先機器の操作パネルは、図12のように遠隔認証を完了したユーザ専用の認証画面に切り替わる(S1119)。   First, the case where the device operation panel is authenticated after the remote authentication of (1) will be described. FIG. 11 is a flowchart of an operation for authenticating the device operation panel after remote authentication. First, remote authentication is performed in the same procedure as the previous authentication (S1101 to S1113). When the remote authentication is successful (S1117), the operation panel of the remote operation destination device is switched to an authentication screen dedicated to the user who has completed the remote authentication as shown in FIG. 12 (S1119).

図12は、操作パネルの認証画面(遠隔認証が先の場合)の外観図である。そのユーザ専用の認証画面では、遠隔認証で行ったユーザのユーザアカウント名とパスワードしか受け付けない。認証が成功すれば、通常の遠隔操作の場合と同様にジョブが開始され、何度か認証が失敗すると、認証失敗となり、通常の遠隔認証の認証失敗と同じ動作となる。   FIG. 12 is an external view of an authentication screen (when remote authentication is first) on the operation panel. On the authentication screen dedicated to the user, only the user account name and password of the user performed by remote authentication are accepted. If the authentication is successful, the job is started in the same manner as in the case of normal remote operation. If the authentication fails several times, the authentication fails, and the operation is the same as the authentication failure of normal remote authentication.

次に、(2)の機器操作パネル認証後に遠隔認証を行う場合について記載する。図13は、機器操作パネル認証後に遠隔認証を行う動作のフロー図である。また、認証先機器操作パネルから先に認証を行ってから遠隔認証する場合、操作パネルには通常の認証画面とは異なる。図14は、操作パネルの認証画面(操作パネル認証が先の場合)の外観図である。   Next, a case where remote authentication is performed after device operation panel authentication in (2) will be described. FIG. 13 is a flowchart of an operation of performing remote authentication after device operation panel authentication. Further, when remote authentication is performed after first performing authentication from the authentication destination device operation panel, the operation panel is different from a normal authentication screen. FIG. 14 is an external view of an operation panel authentication screen (when operation panel authentication is first).

認証画面にある「リモート」のキーを押下することで、通常の操作パネルでの認証と区別を行う。「リモート」押下後、通常通り操作パネルでの認証を行い成功すると(S1301〜S1304)、遠隔認証にて再度認証を行うようメッセージが表示される(S1305)。ここでキャンセルを行うと、また通常のパネル認証画面に戻る。操作パネルでの認証後、ユーザは遠隔認証を行う。このとき遠隔認証で使用するユーザアカウント名とパスワードは操作パネルで認証を行ったユーザのもののみ受け付ける。遠隔認証も成功したら、通常の遠隔操作の場合と同様にジョブが行われる(S1307〜S1327)。   By pressing the “Remote” key on the authentication screen, it is distinguished from the normal operation panel authentication. After the “Remote” is pressed, if authentication is successful on the operation panel as usual (S1301 to S1304), a message is displayed to perform authentication again by remote authentication (S1305). If you cancel here, you will return to the normal panel authentication screen. After authentication on the operation panel, the user performs remote authentication. At this time, the user account name and password used for remote authentication are accepted only for the user who has been authenticated by the operation panel. If the remote authentication is successful, the job is executed in the same manner as in the case of normal remote operation (S1307 to S1327).

以上、本発明の実施例によれば、セキュリティ機能を搭載した画像形成装置にて、遠隔操作による認証にてユーザを特定して機器の使用可・不可を行える機能を提供しているので、これにより、ネットワークなどで不特定多数が遠隔からアクセス可能な環境下で、適切なユーザに対してのみ遠隔でのジョブを可能とし、セキュリティ的に強固なものにすることができる。   As described above, according to the embodiment of the present invention, the image forming apparatus equipped with the security function provides a function that can specify whether the user can be used by remote authentication and can use or disable the device. Thus, in an environment where an unspecified number of people can be remotely accessed over a network or the like, remote jobs can be performed only for appropriate users, and security can be strengthened.

また、機器のセキュリティレベルを遠隔から判断できる要素を無くしても、遠隔操作するユーザはそのセキュリティレベルを気にせずに使用できる機能を提供していることにより、不特定多数が遠隔から参照可能な情報にセキュリティレベルを公開しなくてもよく、また、ユーザが認証を行う際にユーザアカウント名とパスワードが必要なのか、ユーザアカウント名だけでよいのか、認証自体必要ないのかを予め知らなくても機器に対する認証を行うことができる。   In addition, even if there is no element that can determine the security level of the device remotely, the user who operates remotely can provide a function that can be used without worrying about the security level, so that an unspecified number of users can be remotely referenced. It is not necessary to disclose the security level in the information, and it is not necessary to know in advance whether the user account name and password are required when the user performs authentication, whether only the user account name is required, or whether the authentication itself is not required. Authentication for the device can be performed.

また、遠隔認証を行おうとするユーザが、本体操作パネルにて他のユーザが認証操作中もしくは認証済みの場合に、遠隔認証によるジョブ実行を許可しない機能を提供していることにより、本体操作パネルでの認証操作中や認証後に遠隔のジョブが発生して、操作パネルから認証したユーザが、使用できない状態や意図しないジョブによって自分のジョブで使用するデータを使用されてしまうことを防ぐことができる。   In addition, by providing a function that does not allow job execution by remote authentication when a user who wants to perform remote authentication is authenticating or authenticated by another user on the main unit operation panel, Can prevent remote users from generating data used in their own jobs due to unusable or unintended jobs when a remote job occurs during or after authentication in Windows .

また、遠隔認証を既に行ったユーザが、遠隔によるジョブを実行中に本体機器操作パネルでの認証を許可しない機能を提供していることにより、遠隔認証を行ったユーザのジョブが、機器操作パネルにてジョブを実行しようとする他ユーザによって使用できない状態になることや、意図しないジョブによって自分のジョブで使用するデータを他ユーザに使用されることや、他ユーザのデータを使用することを防ぐことができる。   In addition, since a user who has already performed remote authentication provides a function that does not allow authentication on the main unit operation panel while a remote job is being executed, the job of the user who has performed remote authentication can be To prevent users from trying to execute jobs, and to prevent other users from using data used in their own jobs by unintended jobs and from using other users' data be able to.

また、遠隔認証にてそのユーザが使用可能となった機器の状態は、ユーザの全ジョブ完了もしくは機器との通信が切れた場合にユーザの意識しないところで使用可能状態を解除する機能を提供していることにより、遠隔で本体機器の状態が把握しにくい場合でも、機器が遠隔認証のユーザで使用可能状態のまま放置されることを防ぐことができ、セキュリティ的に強固にすることができる。   In addition, the status of a device that can be used by the user by remote authentication provides a function that cancels the usable status without the user's awareness when all jobs of the user are completed or communication with the device is interrupted. Therefore, even when it is difficult to grasp the state of the main device remotely, it is possible to prevent the device from being left in a usable state by a remote authentication user, and to strengthen security.

また、遠隔認証にて特定できたユーザの情報のうち、ユーザを特定できる名称を本体機器操作パネル上に表示することができる機能を提供していることにより、遠隔で操作されていても操作パネルを参照することで誰が使用しているか把握することができる。   In addition, by providing a function that can display the name that can identify the user on the main unit operation panel among the user information that can be identified by remote authentication, the operation panel can be operated even if operated remotely. You can see who is using it.

また、機器を遠隔操作するためには、遠隔による認証と機器本体操作パネルでの認証の両方が必要となる機能を提供していることにより、二回の認証が必要となるが、これによりセキュリティを強固なものにすることができる。   In addition, in order to remotely operate a device, it provides a function that requires both remote authentication and device body operation panel authentication, which requires two authentications. Can be made strong.

本発明は、FAX装置やプリンタ装置に適用することができる。   The present invention can be applied to a FAX apparatus or a printer apparatus.

遠隔による画像形成装置でのユーザ認証を行う際に必要な構成を示す概略図である。FIG. 3 is a schematic diagram illustrating a configuration necessary for performing user authentication in a remote image forming apparatus. 遠隔認証の処理動作を示すフロー図である。It is a flowchart which shows the processing operation of remote authentication. セキュリティレベルを意識しない遠隔認証の処理動作を示すフロー図である。It is a flowchart which shows the processing operation | movement of the remote authentication which is not conscious of a security level. 通信確立後の他ユーザ操作パネルで認証済の場合の処理動作を示すフロー図である。It is a flowchart which shows the processing operation in the case of having been authenticated by the other user operation panel after communication establishment. 通信確立前の他ユーザ操作パネルで認証済の場合の処理動作を示すフロー図である。It is a flowchart which shows the processing operation in the case of having been authenticated by the other user operation panel before communication establishment. 遠隔認証前に操作パネルが触られた場合の処理動作を示すフロー図である。It is a flowchart which shows the processing operation | movement when an operation panel is touched before remote authentication. 全ジョブ完了による解除の処理動作を示すフロー図である。FIG. 11 is a flowchart showing a processing operation for canceling when all jobs are completed. 通信切断による解除の処理動作を示すフロー図である。It is a flowchart which shows the processing operation of cancellation | release by communication disconnection. ユーザ名表示の処理動作を示すフロー図である。It is a flowchart which shows the processing operation of a user name display. ユーザ名消去の処理動作を示すフロー図である。It is a flowchart which shows the processing operation of user name deletion. 遠隔認証後に機器操作パネルの認証の処理動作を示すフロー図である。It is a flowchart which shows the processing operation of the authentication of a device operation panel after remote authentication. 遠隔認証が先の場合の操作パネルの認証画面を示す外観図である。It is an external view which shows the authentication screen of the operation panel in case remote authentication is first. 機器操作パネル認証後の遠隔認証の処理動作を示すフロー図である。It is a flowchart which shows the processing operation | movement of the remote authentication after apparatus operation panel authentication. 操作パネル認証が先の場合の操作パネルの認証画面を示す外観図である。It is an external view which shows the authentication screen of an operation panel in case operation panel authentication is ahead.

符号の説明Explanation of symbols

1 画像形成装置
2 ユーザ情報管理サーバ
3 ハードディスク
4 不揮発メモリカード
5 ユーザPC1
6 ユーザPC2
7 ブラウザ
8 ドライバ
9 インターネット(LAN)
DESCRIPTION OF SYMBOLS 1 Image forming apparatus 2 User information management server 3 Hard disk 4 Non-volatile memory card 5 User PC1
6 User PC2
7 Browser 8 Driver 9 Internet (LAN)

Claims (11)

原稿を光学的に読み取り、読み取りデータをデジタル化するデータデジタル化手段と、
電話回線もしくはローカルエリアネットワークを介して、遠隔操作先機器に対しデータの送受信および遠隔操作を行うデータ送受信手段と、
前記読み取りデータや前記遠隔操作先機器からの入力データを蓄積するデータ蓄積手段と、
前記読み取りデータや前記遠隔操作先機器からの入力データを印刷するデータ印刷手段と、
前記遠隔操作先機器の各種設定および前記遠隔操作先機器の状態の把握を行うインターフェイスと、を有する画像形成装置であって、
遠隔操作によって前記遠隔操作先機器でジョブを行うユーザをユーザアカウント名およびパスワードの認証手段により特定し、前記ジョブの許可・不許可を行うことを特徴とする画像形成装置。
Data digitizing means for optically reading a document and digitizing read data;
Data transmission / reception means for performing transmission / reception and remote operation of data to / from a remote operation destination device via a telephone line or a local area network;
Data storage means for storing the read data and input data from the remote operation destination device;
Data printing means for printing the read data and input data from the remote operation destination device;
An interface for performing various settings of the remote operation destination device and grasping the state of the remote operation destination device,
An image forming apparatus, wherein a user who performs a job in the remote operation destination device by remote operation is specified by a user account name and password authentication unit, and the job is permitted or not permitted.
前記認証手段のセキュリティレベルが前記ユーザアカウント名のみで行われる場合もしくは認証制限がない場合でも、遠隔から前記セキュリティレベルを判断するための外部への取得手段を設けず、遠隔からの認証に対応することを特徴とする請求項1記載の画像形成装置。   Even when the security level of the authentication unit is set only by the user account name or when there is no authentication restriction, an external acquisition unit for remotely determining the security level is not provided, and remote authentication is supported. The image forming apparatus according to claim 1. 前記遠隔操作先機器の操作パネル上から前記ユーザアカウント名および前記パスワードによる認証を行っている、使用許可済みのユーザが既に存在するとき、前記遠隔認証によるジョブ実行を許可しないことを特徴とする請求項1または2記載の画像形成装置。   The job execution by the remote authentication is not permitted when there is already a user who has been authorized to use the user account name and the password from the operation panel of the remote operation destination device. Item 3. The image forming apparatus according to Item 1 or 2. 前記認証のために前記遠隔操作先機器の操作パネル上から前記ユーザアカウント名および前記パスワードの入力途中である場合、前記遠隔認証によるジョブ実行を許可しないことを特徴とする請求項1から3のいずれか1項に記載の画像形成装置。   4. The job execution by the remote authentication is not permitted when the user account name and the password are being input from the operation panel of the remote operation destination device for the authentication. The image forming apparatus according to claim 1. 前記遠隔認証によって使用許可済みのユーザが既に存在するとき、前記遠隔操作先機器の操作パネル上からの前記ユーザアカウント名および前記パスワードの入力による認証を許可しないことを特徴とする請求項1から4のいずれか1項に記載の画像形成装置。   5. When a user who is permitted to use by remote authentication already exists, authentication by inputting the user account name and the password from the operation panel of the remote operation destination device is not permitted. The image forming apparatus according to any one of the above. 前記遠隔認証にて行われたジョブが完了した時点もしくは遠隔操作元である画像形成装置との接続関係が切れた時点で前記ユーザの使用許可済み状態を解除することを特徴とする請求項1から5のいずれか1項に記載の画像形成装置。   The use permitted state of the user is canceled when the job performed by the remote authentication is completed or when the connection relationship with the image forming apparatus as a remote operation source is disconnected. The image forming apparatus according to claim 5. 前記遠隔認証にて使用許可された場合、前記ユーザの登録名称もしくは前記ユーザアカウント名を前記遠隔操作先機器の操作パネル上に表示することを特徴とする請求項1から6のいずれか1項に記載の画像形成装置。   The use according to any one of claims 1 to 6, wherein when the use is permitted in the remote authentication, the registered name or the user account name of the user is displayed on an operation panel of the remote operation destination device. The image forming apparatus described. 前記遠隔認証にて使用許可された場合、前記ユーザが前記遠隔操作先機器の操作パネル上にて再度認証を行うことで使用可能とする再度認証手段をさらに有することを特徴とする請求項1から7のいずれか1項に記載の画像形成装置。   2. The apparatus according to claim 1, further comprising authentication means that enables the user to use the remote authentication by performing authentication again on the operation panel of the remote operation destination device when the use is permitted in the remote authentication. 8. The image forming apparatus according to any one of 7 above. 前記遠隔認証前に、一度前記遠隔操作先機器の操作パネル上で遠隔認証を許可するための認証を行い、その後遠隔認証することで、先に前記操作パネル上で認証したユーザのみを使用可能とする手段をさらに有することを特徴とする請求項1から8のいずれか1項に記載の画像形成装置。   Prior to the remote authentication, authentication for permitting remote authentication is performed once on the operation panel of the remote operation destination device, and then remote authentication is performed, so that only a user who has been previously authenticated on the operation panel can be used. The image forming apparatus according to claim 1, further comprising a unit for performing the operation. 前記データ蓄積手段は、主記憶装置もしくはハードディスクであることを特徴とする請求項1記載の画像形成装置。   The image forming apparatus according to claim 1, wherein the data storage unit is a main storage device or a hard disk. 前記ジョブは、読み取りジョブ、画像転送ジョブ、蓄積ジョブ、印刷ジョブ、機器状態操作ジョブのうち少なくとも1つを含むことを特徴とする請求項1記載の画像形成装置。   The image forming apparatus according to claim 1, wherein the job includes at least one of a reading job, an image transfer job, a storage job, a print job, and an apparatus status operation job.
JP2003294653A 2003-08-18 2003-08-18 Image forming apparatus Pending JP2005065053A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003294653A JP2005065053A (en) 2003-08-18 2003-08-18 Image forming apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003294653A JP2005065053A (en) 2003-08-18 2003-08-18 Image forming apparatus

Publications (1)

Publication Number Publication Date
JP2005065053A true JP2005065053A (en) 2005-03-10

Family

ID=34371158

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003294653A Pending JP2005065053A (en) 2003-08-18 2003-08-18 Image forming apparatus

Country Status (1)

Country Link
JP (1) JP2005065053A (en)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007266698A (en) * 2006-03-27 2007-10-11 Canon Inc Printer and information processor
JP2008018544A (en) * 2006-07-10 2008-01-31 Konica Minolta Business Technologies Inc Image forming apparatus, job management method and job management program
JP2008176704A (en) * 2007-01-22 2008-07-31 Fuji Xerox Co Ltd Charge management apparatus, image forming apparatus and image forming system
JP2009069992A (en) * 2007-09-11 2009-04-02 Ricoh Co Ltd Information processing apparatus, authentication control method, and authentication control program
JP2009217820A (en) * 2008-03-06 2009-09-24 Sharp Corp Method for remotely managing network image forming device, and remote management application software tool for image forming device
JP2010023367A (en) * 2008-07-22 2010-02-04 Kyocera Mita Corp Image forming apparatus and control program therefor
US8310708B2 (en) 2009-12-02 2012-11-13 Sharp Kabushiki Kaisha Image forming apparatus
US8576423B2 (en) 2009-01-29 2013-11-05 Brother Kogyo Kabushiki Kaisha Image processing device capable of reading a user-identifying image
US8705091B2 (en) 2009-06-25 2014-04-22 Ricoh Company, Ltd. Image forming device generating screens for remote and local access, information processing method, and computer-readable recording medium
JP2014115992A (en) * 2013-11-21 2014-06-26 Canon Inc Image forming apparatus, control method thereof, and program
US9286478B2 (en) 2009-01-29 2016-03-15 Brother Kogyo Kabushiki Kaisha Image processing device and computer readable storage medium therefor
JP2016076116A (en) * 2014-10-07 2016-05-12 キヤノン株式会社 Image forming apparatus, method of controlling the apparatus, and program
JP2016129299A (en) * 2015-01-09 2016-07-14 シャープ株式会社 Information processor and information processing system

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007266698A (en) * 2006-03-27 2007-10-11 Canon Inc Printer and information processor
JP4533334B2 (en) * 2006-03-27 2010-09-01 キヤノン株式会社 Printing apparatus and information processing apparatus
JP2008018544A (en) * 2006-07-10 2008-01-31 Konica Minolta Business Technologies Inc Image forming apparatus, job management method and job management program
JP2008176704A (en) * 2007-01-22 2008-07-31 Fuji Xerox Co Ltd Charge management apparatus, image forming apparatus and image forming system
JP2009069992A (en) * 2007-09-11 2009-04-02 Ricoh Co Ltd Information processing apparatus, authentication control method, and authentication control program
JP2009217820A (en) * 2008-03-06 2009-09-24 Sharp Corp Method for remotely managing network image forming device, and remote management application software tool for image forming device
JP2010023367A (en) * 2008-07-22 2010-02-04 Kyocera Mita Corp Image forming apparatus and control program therefor
US8576423B2 (en) 2009-01-29 2013-11-05 Brother Kogyo Kabushiki Kaisha Image processing device capable of reading a user-identifying image
US9071794B2 (en) 2009-01-29 2015-06-30 Brother Kogyo Kabushiki Kaisha Image processing device capable of reading a user-identifying image
US9286478B2 (en) 2009-01-29 2016-03-15 Brother Kogyo Kabushiki Kaisha Image processing device and computer readable storage medium therefor
US8705091B2 (en) 2009-06-25 2014-04-22 Ricoh Company, Ltd. Image forming device generating screens for remote and local access, information processing method, and computer-readable recording medium
US8873080B2 (en) 2009-06-25 2014-10-28 Ricoh Company, Ltd. Image forming device generating screens for remote and local access, information processing method, and computer-readable recording medium
US8310708B2 (en) 2009-12-02 2012-11-13 Sharp Kabushiki Kaisha Image forming apparatus
JP2014115992A (en) * 2013-11-21 2014-06-26 Canon Inc Image forming apparatus, control method thereof, and program
JP2016076116A (en) * 2014-10-07 2016-05-12 キヤノン株式会社 Image forming apparatus, method of controlling the apparatus, and program
JP2016129299A (en) * 2015-01-09 2016-07-14 シャープ株式会社 Information processor and information processing system

Similar Documents

Publication Publication Date Title
US8867059B2 (en) Image forming apparatus and method of transferring administrative authority of authentication print data
US8010785B2 (en) Information processing apparatus
US9088566B2 (en) Information processing system, information processing device, and relay server
JP2014159123A (en) Printing device, printing device control method, and program
JP2005335215A (en) Image forming apparatus and method of controlling authentication
CN101087350A (en) System and method for secure handling of scanned documents
KR101473772B1 (en) Image forming system, user authentication method thereof and control method thereof
JP2010218089A (en) Image formation apparatus, function expansion method, and user authentication system
US20130141749A1 (en) Information processing apparatus that prevents unauthorized access, method of controlling the same, and storage medium
JP2019075721A (en) System and method of the same
JP2005065053A (en) Image forming apparatus
US8555399B2 (en) Information processing apparatus and method and storage medium
CN101494707B (en) Image forming apparatus, method of controlling the same,
US9813588B2 (en) Image processing apparatus authentication system and image processing apparatus
KR102281986B1 (en) Image processing apparatus and information processing method
JP4327510B2 (en) Remote operation system
JP6838460B2 (en) Information management control device, image processing device, information management control system
JP5261130B2 (en) Image forming apparatus and image output system
JP6880549B2 (en) Information processing system, image processing device, information processing method, and information processing program
JP4914958B2 (en) Data security system for protecting data stored in a computer terminal device
JP2012160851A (en) Image forming apparatus
JP5714081B2 (en) Image forming apparatus, control method thereof, and program
JP4176068B2 (en) Image processing system
JP5420088B2 (en) Image forming apparatus, control method thereof, and program
JP6819734B2 (en) Information processing equipment and terminals used

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060622

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080314

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080318

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080515

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20081125