JP2008238585A - Printing system and job management method - Google Patents

Printing system and job management method Download PDF

Info

Publication number
JP2008238585A
JP2008238585A JP2007082543A JP2007082543A JP2008238585A JP 2008238585 A JP2008238585 A JP 2008238585A JP 2007082543 A JP2007082543 A JP 2007082543A JP 2007082543 A JP2007082543 A JP 2007082543A JP 2008238585 A JP2008238585 A JP 2008238585A
Authority
JP
Japan
Prior art keywords
authentication
information
authentication procedure
print
print job
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007082543A
Other languages
Japanese (ja)
Inventor
有亮 ▲高橋▼
Yusuke Takahashi
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Seiko Epson Corp
Original Assignee
Seiko Epson Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Seiko Epson Corp filed Critical Seiko Epson Corp
Priority to JP2007082543A priority Critical patent/JP2008238585A/en
Publication of JP2008238585A publication Critical patent/JP2008238585A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a new framework which enables each user to individually set authentication procedures without the medium of a manager etc. in authentication printing. <P>SOLUTION: This printing system comprises: a means for receiving setting information (authentication procedures) to be referred when authentication print processing is executed as print job-associated information on the basis of a print job, from a user's terminal, so as to store the setting information in a memory; a reading means for reading out the corresponding authentication procedures from the memory, in terms of the print job stored in a job retaining device; a means for acquiring ID information on a user desiring printing; a means for determining whether or not the user desiring the printing has printing execution authority, on the basis of the read authentication procedures and the acquired ID information, in terms of the print job (authentication procedure reading job) in which the authentication procedures are read out by the reading means; and a means for performing control so that print processing can be executed by a printer, in terms of the authentication procedure reading job in which it is determined that the user desiring the printing has the printing execution authority. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、認証されたことを条件として印刷を実行する認証印刷に関する。   The present invention relates to authenticated printing that executes printing on the condition that authentication has been performed.

従来より、認証デバイスを利用して認証できた者にのみ印刷を許可することで情報漏洩などを防止する認証印刷システムが知られている。例えば、特許文献1には、機密性のある文書について印刷を行う場合に、印刷指示に応じて直ちに印刷するのではなく、印刷データに基づき展開した画像データを印刷装置の内部に記憶しておき、ユーザ認証が行われたことを条件に前記画像データに基づいて印刷を実行する構成が開示されている。また、特許文献2には、サーバに認証印刷用の印刷データを蓄積しておき、プリンタから認証情報が送信されてきた場合に、対応する印刷データをプリンタに送信する構成が開示されている。
特許第3034160号公報 特開2004−118232号公報
2. Description of the Related Art Conventionally, there is known an authentication printing system that prevents information leakage by permitting printing only to a person who has been authenticated using an authentication device. For example, in Patent Document 1, when printing a confidential document, image data developed based on the print data is stored in the printing apparatus instead of immediately printing according to a print instruction. A configuration is disclosed in which printing is executed based on the image data on condition that user authentication is performed. Patent Document 2 discloses a configuration in which print data for authentication printing is stored in a server, and corresponding authentication data is transmitted to the printer when authentication information is transmitted from the printer.
Japanese Patent No. 3034160 JP 2004-118232 A

設備費や家賃等の負担を軽減するといった目的で、複数の企業が一つのオフィスを共有することをオフィスシェアリングという。このようなオフィスシェアリング環境においてプリンタ等の印刷装置を共有する場合、印刷物からの情報漏洩リスクがより高まると考えられるため、認証印刷システムを構築することが望まれる。   Office sharing is the sharing of multiple offices by multiple companies for the purpose of reducing the burden of equipment costs and rent. When a printing apparatus such as a printer is shared in such an office sharing environment, it is considered that there is a higher risk of information leakage from the printed matter. Therefore, it is desirable to construct an authentication printing system.

ここで、オフィスシェアリング環境において認証印刷システムを構築する場合、認証印刷システム自体はオフィス提供側の管理者等によって管理されることから、認証処理を実行する際に参照される設定情報(使用する認証デバイスや印刷装置の指定、IDカード等からのID情報抽出ルールの指定など;以下「認証手順情報」という)を管理者等に開示して、認証印刷サーバ等に設定してもらう必要がある。   Here, when an authentication printing system is constructed in an office sharing environment, the authentication printing system itself is managed by an administrator on the office providing side, so that setting information (used) when executing authentication processing is used. It is necessary to disclose an authentication device or printing device, ID information extraction rule from an ID card, etc. (hereinafter referred to as “authentication procedure information”) to an administrator etc. and have the authentication printing server set it. .

しかし、認証手順情報は、認証印刷の実行可否に関わる機密性の高い情報であることから、社外の管理者等に開示することに抵抗を感じるユーザも少なくない。一方、管理者等にとっては、ユーザが社内であるかに社外であるかにかかわらず、そのような機密性の高い認証手順情報をユーザごとに管理・設定し、メンテナンスしなければならない点で、負担が大きい。   However, since the authentication procedure information is highly confidential information related to whether or not the authentication printing can be executed, there are not a few users who feel resistance to disclosure to an outside manager or the like. On the other hand, for administrators etc., regardless of whether the user is in-house or outside the company, such highly confidential authentication procedure information must be managed and set for each user and maintained, The burden is heavy.

更に、通常のオフィス環境でも、ユーザごとに印刷物に求めるセキュリティレベル等が異なるケースが考えられるため、認証印刷において、求めるセキュリティレベル等に応じて管理者等を介することなく各ユーザが個別に認証手順情報を設定できるならば、ユーザ利便性が大きく向上すると考えられる。   Furthermore, since there are cases where the security level required for printed materials differs for each user even in a normal office environment, each user can perform an authentication procedure individually for authentication printing without using an administrator or the like according to the required security level. If information can be set, it is considered that user convenience is greatly improved.

そこで、本発明は、認証印刷において、管理者等を介することなく各ユーザが個別に認証手順情報を設定できる新しい枠組みを提供することを目的とする。   Accordingly, an object of the present invention is to provide a new framework in which each user can individually set authentication procedure information without using an administrator or the like in authentication printing.

本発明の制御装置は、印刷ジョブを作成するユーザ端末、前記作成された印刷ジョブを記憶する印刷ジョブ保持装置、及び前記記憶された印刷ジョブに基づき印刷処理を実行する印刷装置を備えた印刷システムのための制御装置であって、前記ユーザ端末から、印刷ジョブに関連づけられた情報として、該印刷ジョブに基づき認証印刷処理を実行する際に参照する設定情報(認証手順情報)を受け付けて、メモリに記憶する認証手順管理手段と、前記印刷ジョブ保持装置に記憶される印刷ジョブについて、前記メモリから対応する認証手順情報を読み出す認証手順読出手段と、認証デバイスを利用して、印刷実行希望ユーザのID情報を取得するID取得手段と、前記認証手順読出手段によって認証手順情報を読み出した印刷ジョブ(認証手順読出ジョブ)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する適応型認証手段と、前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷装置で印刷処理が実行されるように制御する印刷可否制御手段とを備える。   A control apparatus according to the present invention includes a user terminal that creates a print job, a print job holding device that stores the created print job, and a printing system that includes a printing device that executes print processing based on the stored print job. A control device for receiving setting information (authentication procedure information) to be referred to when executing an authentication print process based on the print job as information associated with the print job from the user terminal; Authentication procedure management means stored in the print job storage device, authentication procedure read means for reading out the corresponding authentication procedure information from the memory for the print job stored in the print job holding device, and using the authentication device, An ID acquisition means for acquiring ID information, and a print job (authentication procedure) from which the authentication procedure information has been read out by the authentication procedure reading means; Read-out job) based on the read-out authentication procedure information and the acquired ID information, adaptive type authentication means for determining whether the print-execution-desiring user has print execution authority, and the print-execution-desiring user A print permission control unit configured to perform control so that a printing process is executed by the printing apparatus for an authentication procedure read job determined to have print execution authority;

かかる構成によれば、ユーザは、印刷ジョブに関連づけて認証手順情報を指定することで、管理者等を介することなく認証手順情報を設定できるので、管理者等に認証手順情報を開示する必要はない。またその結果、認証手順情報の設定・管理に関わる管理者等の負担も軽減することができる。   According to such a configuration, the user can set the authentication procedure information without going through the administrator or the like by specifying the authentication procedure information in association with the print job, so it is necessary to disclose the authentication procedure information to the administrator or the like. Absent. As a result, it is possible to reduce the burden on the administrator and the like related to the setting and management of authentication procedure information.

また、重要な印刷ジョブについてはよりセキュアな認証手順情報を指定するなど、印刷ジョブごとにユーザが必要と考えるセキュリティレベル等に応じて個別に認証手順情報を指定できる(カスタマイズできる)点で、認証手順の設定に関してユーザ利便性の高いかつ柔軟な認証印刷の枠組みを実現できる。   In addition, authentication procedure information can be specified individually for each print job according to the security level considered necessary by the user, such as specifying more secure authentication procedure information for important print jobs. It is possible to realize a flexible authentication printing framework that is highly convenient for the user regarding the procedure setting.

好適には、前記認証手順管理手段は、前記ユーザ端末から認証手順情報を含む印刷ジョブを受信することで、該印刷ジョブの認証手順情報を受け付けることを特徴とする。   Preferably, the authentication procedure management means receives the print job authentication procedure information by receiving a print job including the authentication procedure information from the user terminal.

また好適には、認証手順情報はID情報抽出ルールの指定情報を含んでおり、前記ID取得手段は、前記読み出した認証手順情報において指定されるID情報抽出ルールに従って、認証デバイスを介して読み出した媒体記録情報からID情報を抽出することを特徴とする。   Further preferably, the authentication procedure information includes designation information of an ID information extraction rule, and the ID acquisition means is read out via an authentication device in accordance with the ID information extraction rule specified in the read authentication procedure information. ID information is extracted from medium recording information.

また好適には、認証手順情報は認証デバイスの指定情報を含んでおり、前記適応型認証手段は、前記利用した認証デバイスが、前記読み出した認証手順情報において指定される認証デバイスと整合することを少なくとも条件として、前記印刷実行希望ユーザが認証手順読出ジョブに基づく印刷実行権限を有すると判断することを特徴とする。   Preferably, the authentication procedure information includes authentication device designation information, and the adaptive authentication means confirms that the used authentication device matches the authentication device designated in the read authentication procedure information. As at least a condition, it is determined that the user who wants to execute printing has the authority to execute printing based on the authentication procedure reading job.

また好適には、認証手順情報は認証後処理の指定情報を含んでおり、前記適応型認証手段は、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断した後、前記読み出した認証手順情報において指定される認証後処理を実行することを特徴とする。   Preferably, the authentication procedure information includes designation information for post-authentication processing, and the adaptive authentication means determines whether or not the print execution-requesting user has print execution authority, and then reads the read authentication. A post-authentication process specified in the procedure information is executed.

また好適には、前記印刷可否制御手段は、前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷システムの管理者等が設定した印刷許可条件が成立した場合に、前記印刷装置で印刷処理が実行されるように制御することを特徴とする。前記印刷許可条件は、例えば、管理者等が指定した所定エリアに前記印刷実行希望ユーザが所在しているという条件である。   Further preferably, the print permission control unit is configured to execute a print permission condition set by an administrator of the print system or the like for an authentication procedure read job that is determined by the user who desires print execution to have print execution authority. The printing apparatus is controlled to execute a printing process. The print permission condition is, for example, a condition that the user who wants to execute printing is located in a predetermined area designated by an administrator or the like.

かかる構成によれば、ユーザが指定した認証手順情報に基づく判断だけでは必ずしも十分に印刷実行権限の有無を確認できない場合(例えばユーザが誤って常に「認証成立」となるように認証手順情報を指定してしまった場合など)であっても、管理者等が設定した印刷許可条件によってセキュアな認証印刷環境を確保することができる。   According to such a configuration, when it is not always possible to sufficiently confirm the presence or absence of the print execution authority only by the determination based on the authentication procedure information specified by the user (for example, the authentication procedure information is specified so that the user always erroneously establishes “authentication”). Even in the case of having been performed, a secure authentication printing environment can be ensured according to the print permission conditions set by the administrator or the like.

本発明の印刷システムは、ユーザ端末において作成された印刷ジョブを記憶する印刷ジョブ保持装置と、前記記憶された印刷ジョブに基づき印刷処理を実行する印刷装置とを備えた印刷システムであって、前記ユーザ端末から、印刷ジョブに関連づけられた情報として、該印刷ジョブに基づき認証印刷処理を実行する際に参照する設定情報(認証手順情報)を受け付けて、メモリに記憶する認証手順管理手段と、前記印刷ジョブ保持装置に記憶される印刷ジョブについて、前記メモリから対応する認証手順情報を読み出す認証手順読出手段と、認証デバイスを利用して、印刷実行希望ユーザのID情報を取得するID取得手段と、前記認証手順読出手段によって認証手順情報を読み出した印刷ジョブ(認証手順読出ジョブ)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する適応型認証手段と、印刷実行権限を有すると判断した場合、認証手順読出ジョブに基づき前記印刷装置で印刷処理が実行されるように制御する印刷可否制御手段とを備える。   The printing system of the present invention is a printing system comprising: a print job holding device that stores a print job created in a user terminal; and a printing device that executes print processing based on the stored print job, Authentication procedure management means for accepting setting information (authentication procedure information) to be referred to when executing an authentication print process based on the print job as information associated with the print job from the user terminal, and storing it in a memory; An authentication procedure reading unit that reads out corresponding authentication procedure information from the memory for a print job stored in the print job holding device; an ID acquisition unit that acquires ID information of a user who wants to execute printing using an authentication device; For a print job (authentication procedure read job) from which authentication procedure information has been read by the authentication procedure reading means, Based on the issued authentication procedure information and the acquired ID information, an adaptive authentication means for determining whether or not the user who desires print execution has print execution authority, and an authentication procedure when it is determined that the user has print execution authority Printing permission control means for controlling the printing apparatus to execute a printing process based on a read job.

本発明の制御方法は、印刷ジョブを作成するユーザ端末、前記作成された印刷ジョブを記憶する印刷ジョブ保持装置、及び前記記憶された印刷ジョブに基づき印刷処理を実行する印刷装置を備えた印刷システムのための制御方法であって、前記ユーザ端末から、印刷ジョブに関連づけられた情報として、該印刷ジョブに基づき認証印刷処理を実行する際に参照する設定情報(認証手順情報)を受け付けて、メモリに記憶する工程と、前記印刷ジョブ保持装置に記憶される印刷ジョブについて、前記メモリから対応する認証手順情報を読み出す認証手順読出工程と、認証デバイスを利用して、印刷実行希望ユーザのID情報を取得する工程と、前記認証手順読出工程によって認証手順情報を読み出した印刷ジョブ(認証手順読出ジョブ)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する工程と、前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷装置で印刷処理が実行されるように制御する工程とを備える。   A control method according to the present invention includes a user terminal that creates a print job, a print job holding device that stores the created print job, and a printing system that includes a printing device that executes print processing based on the stored print job. A setting method (authentication procedure information) to be referred to when executing an authentication print process based on the print job as information associated with the print job from the user terminal; The authentication procedure reading step for reading out the corresponding authentication procedure information from the memory for the print job stored in the print job holding device, and the ID information of the user who wants to execute the printing using the authentication device. And a print job (authentication procedure read job) from which the authentication procedure information has been read by the authentication procedure read step. Determining whether the user who wants to execute printing has the authority to execute printing based on the read authentication procedure information and the acquired ID information; and determining that the user who wants to execute printing has the authority to execute printing A step of controlling the printing apparatus to execute a printing process for the authentication procedure read job.

本発明の制御方法は、一般的な情報処理装置により実施することができるが、そのためのプログラムは、CD−ROM、磁気ディスク、半導体メモリ及び通信ネットワークなどの各種の媒体を通じてインストールまたはロードすることができる。   The control method of the present invention can be implemented by a general information processing apparatus, and a program therefor can be installed or loaded through various media such as a CD-ROM, a magnetic disk, a semiconductor memory, and a communication network. it can.

なお、本発明において、手段とは、単に物理的手段を意味するものではなく、その手段が有する機能をソフトウェアによって実現する場合も含む。また、1つの手段や装置が有する機能が2つ以上の物理的手段や装置により実現されても、2つ以上の手段や装置の機能が1つの物理的手段や装置により実現されても良い。   In the present invention, the term “means” does not simply mean a physical means, but includes a case where the functions of the means are realized by software. Also, the functions of one means or device may be realized by two or more physical means or devices, or the functions of two or more means or devices may be realized by one physical means or device.

また、本発明において、AとBとを対応づけて記憶するとは、A又はBの少なくとも一方をキーとして他方を検索又は抽出できるように記憶することを意味し、AとBとを直接的に対応づけて記憶する態様のほか、AとCとを対応づけて記憶し、CとBとを対応づけて記憶するなどして、AとBとを間接的に対応づけて記憶する態様も含む。また、A、B及びCを対応づけて記憶する(すなわち、3以上の要素を対応づけて記憶する)構成の場合、例えば、BがCを含んでいる状態で、AとBとを対応づけて記憶するような態様も含む。   In the present invention, storing A and B in association with each other means storing at least one of A or B so that the other can be searched or extracted, and A and B are directly stored. In addition to the mode of storing in association with each other, the mode of storing A and C in an indirect association by storing A and C in association with each other and storing C and B in association with each other is also included. . Further, in the case of a configuration in which A, B, and C are stored in association with each other (that is, in which three or more elements are stored in association with each other), for example, B is associated with C and A and B are associated with each other. And a mode of memorizing.

また、本発明において、Xを受け付けるとは、Xを直接受信することのほか、Xを含むYを受信することで、Xを間接的に受け付けることを含む。   Further, in the present invention, accepting X includes not only receiving X directly but also receiving X indirectly by receiving Y including X.

以上、本発明によれば、認証印刷において、管理者等を介することなく各ユーザが個別に認証手順情報を設定できる新しい枠組みを提供することができる。   As described above, according to the present invention, it is possible to provide a new framework in which each user can individually set authentication procedure information without using an administrator or the like in authentication printing.

図1は、本発明の実施形態の認証印刷システム1の概略構成を示すブロック図である。   FIG. 1 is a block diagram showing a schematic configuration of an authentication printing system 1 according to an embodiment of the present invention.

図1に示すように、認証印刷システム1は、印刷ジョブを作成するユーザ端末10、前記作成された印刷ジョブを保持する認証印刷サーバ20、前記記憶される印刷ジョブに基づいて印刷処理を実行するプリンタ装置30A〜B、USBなどのデバイス接続インタフェースを介してプリンタ装置30A〜Bにそれぞれ接続される認証デバイス100A〜Bなどを含んでいる。   As shown in FIG. 1, the authenticated printing system 1 executes a printing process based on a user terminal 10 that creates a print job, an authenticated print server 20 that holds the created print job, and the stored print job. It includes authentication devices 100A-B connected to the printer devices 30A-B via the device connection interfaces such as the printer devices 30A-B and USB.

ユーザ端末10、認証印刷サーバ20、プリンタ装置30A〜Bは、通信ネットワークを介して互いに通信可能に構成されている。通信ネットワークは、LAN、インターネット、専用線、パケット通信網、それらの組み合わせ等のいずれであってもよく、有線、無線の両方を含んでいてよい。   The user terminal 10, the authentication print server 20, and the printer devices 30A to 30B are configured to be able to communicate with each other via a communication network. The communication network may be any of a LAN, the Internet, a dedicated line, a packet communication network, a combination thereof, and the like, and may include both wired and wireless.

また図1では、ユーザ端末10、認証印刷サーバ20を1台ずつ、プリンタ装置30を2台記載しているが、設計に応じて図1に示すのと異なる台数を備えるように認証印刷システム1を構成してもよい。   In FIG. 1, one user terminal 10 and one authentication print server 20 and two printer devices 30 are shown. However, the authentication print system 1 has a different number from that shown in FIG. 1 according to the design. May be configured.

以下、各装置の構成を説明する。なお、プリンタ装置30A、30Bを区別する必要がない場合、まとめてプリンタ装置30と呼ぶものとし、認証デバイス100A、100Bについても同様とする。   Hereinafter, the configuration of each apparatus will be described. If there is no need to distinguish between the printer devices 30A and 30B, they are collectively referred to as the printer device 30, and the same applies to the authentication devices 100A and 100B.

ユーザ端末10は、CPU(プロセッサ)、ROM、RAM、ユーザインタフェース、通信インタフェース、HDD等のハードウェアを備えて構成される(図2(a)参照)。   The user terminal 10 includes hardware such as a CPU (processor), ROM, RAM, user interface, communication interface, and HDD (see FIG. 2A).

ユーザ端末10は、通常のパーソナルコンピュータ等の情報処理装置と同様の機能を備える。例えば、ユーザ端末10は、ユーザインタフェースを介して種々の情報の入出力を行う入出力手段11、他の装置との間で通信インタフェースを介して種々のデータを送受信する通信手段12、プリンタ装置30が印刷処理可能な形式で印刷ジョブを作成し、認証印刷サーバ20に送信するプリンタドライバ手段13などを備えている(図2(b)参照)。   The user terminal 10 has the same function as an information processing apparatus such as a normal personal computer. For example, the user terminal 10 includes an input / output unit 11 that inputs / outputs various information via a user interface, a communication unit 12 that transmits / receives various data to / from other devices via a communication interface, and a printer device 30. Includes a printer driver unit 13 that creates a print job in a print processable format and transmits it to the authentication print server 20 (see FIG. 2B).

ただし、本実施形態のユーザ端末10は、ユーザが指定した認証手順情報に基づき認証を行う適応型認証印刷に対応しており、そのために、ユーザから認証手順情報の指定を受け付ける認証手順受付手段14を備えている。また、プリンタドライバ手段13は、ユーザが指定した認証手順情報を含むように印刷ジョブを作成する構成となっている。   However, the user terminal 10 of the present embodiment supports adaptive authentication printing that performs authentication based on the authentication procedure information specified by the user. For this purpose, the authentication procedure reception means 14 that receives the specification of authentication procedure information from the user. It has. The printer driver unit 13 is configured to create a print job so as to include authentication procedure information designated by the user.

なお、これらの各手段は、ユーザ端末10内のROMやRAM、HDD、外部の記憶媒体等に格納されるプログラムをCPUが実行することにより機能的に実現される。   Each of these means is functionally realized by the CPU executing a program stored in the ROM, RAM, HDD, external storage medium or the like in the user terminal 10.

認証印刷サーバ20は、CPU(プロセッサ)、ROM、RAM、ユーザインタフェース、通信インタフェース、HDD等のハードウェアを備えて構成される(図3(a)参照)。   The authentication print server 20 includes hardware such as a CPU (processor), ROM, RAM, user interface, communication interface, and HDD (see FIG. 3A).

認証印刷サーバ20は、通常の印刷ジョブ保持装置(プリントサーバ)と同様の機能、例えば、ユーザ端末10から印刷ジョブを受信し、前記受信した印刷ジョブをジョブIDに対応づけて印刷ジョブ蓄積手段21に記憶するジョブ管理手段22、プリンタ装置30から受け付けたジョブリスト要求に基づき、対応する印刷ジョブのリストを作成し、プリンタ装置30に送信するジョブリスト提供手段23、プリンタ装置30から受け付けたジョブ要求に基づき、対応する印刷ジョブをプリンタ装置30に送信するジョブ提供手段24などを備える(図3(b)参照)。   The authenticated print server 20 receives the same function as that of a normal print job holding device (print server), for example, a print job from the user terminal 10, and associates the received print job with a job ID to print job storage means 21. The job management means 22 stored in the job list and the job list request received from the printer apparatus 30, a list of corresponding print jobs is created and transmitted to the printer apparatus 30. The job request received from the printer apparatus 30. And a job providing unit 24 for transmitting a corresponding print job to the printer 30 (see FIG. 3B).

ただし、本実施形態のジョブ管理手段22は適応型認証印刷に対応しており、そのために、認証手順管理手段としての機能も備えている。すなわち、ジョブ管理手段22は、認証手順情報を含む印刷ジョブを受信することで該認証手順情報を受け付けて、ジョブIDに対応づけて印刷ジョブ蓄積手段21に記憶する。   However, the job management unit 22 of the present embodiment is compatible with adaptive authentication printing, and therefore has a function as an authentication procedure management unit. In other words, the job management unit 22 receives the print procedure including the authentication procedure information, receives the authentication procedure information, and stores it in the print job storage unit 21 in association with the job ID.

更に、認証印刷サーバ20は、適応型認証印刷に対応するために、以下の各手段を備える。すなわち、印刷ジョブ蓄積手段21に記憶される印刷ジョブについて、対応する認証手順情報を読み出す認証手順読出手段25、印刷実行を希望するユーザのID情報を取得するID取得手段26、認証手順読出手段25によって認証手順情報を読み出した印刷ジョブ(以下、「認証手順読出ジョブ」という)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する適応型認証手段27、前記印刷実行希望ユーザが印刷実行権限を有すると判断した印刷ジョブについて、プリンタ装置30で印刷処理が実行されるように制御する印刷可否制御手段28を備えている(図3(b)参照)。   Further, the authentication print server 20 includes the following units in order to support adaptive authentication printing. That is, for a print job stored in the print job storage unit 21, an authentication procedure reading unit 25 that reads out corresponding authentication procedure information, an ID acquisition unit 26 that acquires ID information of a user who desires to execute printing, and an authentication procedure reading unit 25. Whether the user who wishes to execute printing has the print execution authority based on the read authentication procedure information and the acquired ID information, for the print job from which the authentication procedure information has been read out (hereinafter referred to as “authentication procedure read job”) An adaptive authentication unit 27 that determines whether or not the print job is determined to be executed by the printer device 30 for a print job that is determined to be authorized by the user who wants to execute the print. (See FIG. 3B).

なお、これらの各手段は、認証印刷サーバ20内のROMやRAM、外部の記憶媒体等に格納されるプログラムをCPUが実行することにより機能的に実現される。   Each of these means is functionally realized by the CPU executing a program stored in the ROM or RAM in the authentication print server 20, an external storage medium, or the like.

プリンタ装置30は、通常のプリンタ装置と同様の構成を備える(図4(a)参照)。   The printer device 30 has the same configuration as a normal printer device (see FIG. 4A).

例えば、プリンタ装置30は、用紙をプリンタ装置内に供給する給紙機構、印字を行う印刷エンジン、及び用紙をプリンタ機外に排出する排紙機構等により構成される動力機構部を備える。印刷エンジンは、通常、紙送機構、キャリッジ機構、印刷ヘッドなどを含んで構成され、インクジェットプリンタや熱転写プリンタのように1文字単位で印刷するシリアルプリンタ、1行単位で印刷するラインプリンタ、ページ単位で印刷するページプリンタ等に対応する各種印刷エンジンを用いることができる。   For example, the printer device 30 includes a power supply mechanism that includes a paper feed mechanism that supplies paper into the printer device, a print engine that performs printing, and a paper discharge mechanism that discharges paper outside the printer. A print engine is usually configured to include a paper feed mechanism, a carriage mechanism, a print head, and the like. A serial printer that prints in units of characters, such as an inkjet printer or a thermal transfer printer, a line printer that prints in units of lines, and a page unit. Various print engines corresponding to a page printer or the like for printing can be used.

また例えば、プリンタ装置30は、CPU、ROM、RAM、通信インタフェース、コンソールパネル等のユーザインタフェース等からなる情報処理部を備える。   Further, for example, the printer device 30 includes an information processing unit including a user interface such as a CPU, a ROM, a RAM, a communication interface, and a console panel.

プリンタ装置30の情報処理部は、原則として従来のプリンタ装置の情報処理部と同様の機能を備える。例えば、印刷ジョブを受信する受信手段31、印刷ジョブを解析してラスタ形式の印刷イメージを1バンド分又は1ページ分生成してイメージバッファに格納し、所定単位分(例えば1パス分)の印刷イメージをイメージバッファから印刷エンジンに転送し、印刷エンジンを制御しながら印刷を実行する印刷制御手段32等を備えている。   In principle, the information processing unit of the printer device 30 has the same function as the information processing unit of the conventional printer device. For example, the receiving unit 31 that receives a print job analyzes the print job, generates a raster-format print image for one band or one page, stores it in an image buffer, and prints a predetermined unit (for example, one pass). The printer includes a print control unit 32 that transfers an image from the image buffer to the print engine, and executes printing while controlling the print engine.

また、認証印刷装置としての機能手段、例えば、印刷実行希望ユーザのIDカード等の記録媒体から認証デバイス100を利用して記録されている情報を読み出す記録情報読出手段33、認証印刷サーバ20に対し、前記読み出した記録情報に対応する印刷ジョブのリストを要求するジョブリスト要求手段34、認証印刷サーバ20に対し、ジョブリストに登録されている印刷ジョブを要求するジョブ要求手段35などを備えている(図4(b)参照)。IDカードは、ID情報(ユーザ名、ユーザID、社員番号など)が記憶されているものであれば、認証デバイス100の読取方式に応じてICカード、磁気カードなど既存の態様から自由に選択することができる。   Further, the function means as the authentication printing apparatus, for example, the record information reading means 33 for reading the information recorded using the authentication device 100 from the recording medium such as the ID card of the user who wants to execute printing, and the authentication print server 20 A job list requesting unit 34 for requesting a list of print jobs corresponding to the read recording information, a job requesting unit 35 for requesting a print job registered in the job list to the authentication print server 20, and the like. (See FIG. 4 (b)). As long as ID information (user name, user ID, employee number, etc.) is stored, the ID card can be freely selected from existing modes such as an IC card and a magnetic card according to the reading method of the authentication device 100. be able to.

なお、これらの各手段は、プリンタ装置30内のROMやRAM、外部の記憶媒体等に格納されるプログラムをCPUが実行することにより機能的に実現される。   Each of these means is functionally realized by the CPU executing a program stored in the ROM or RAM in the printer device 30, an external storage medium, or the like.

認証デバイス100は、例えばICカードリーダ、磁気カードリーダ、バーコードリーダなど、設計に応じて種々の読取方式の認証デバイスを採用することができる。ただし、認証デバイス100Aと100Bとでは読取方式が異なっているものとする。   The authentication device 100 can employ various reading-type authentication devices such as an IC card reader, a magnetic card reader, and a barcode reader depending on the design. However, it is assumed that the reading method is different between the authentication devices 100A and 100B.

以下、図5〜図8に示すフローチャート等を参照して、認証印刷システム1における適応型認証印刷の枠組みについて説明する。なお、本明細書において、フローチャート等に示す各工程(符号が付与されていない部分的な工程を含む)は処理内容に矛盾を生じない範囲で任意に順番を変更して又は並列に実行することができる。   The adaptive authentication printing framework in the authentication printing system 1 will be described below with reference to the flowcharts shown in FIGS. In addition, in this specification, each process shown in a flowchart etc. (including a partial process to which no reference numeral is assigned) is arbitrarily changed or executed in parallel within a range that does not contradict the processing contents. Can do.

(印刷ジョブ蓄積処理:図5)
印刷実行希望ユーザが、ユーザ端末10において印刷ジョブ作成を指示した場合、以下の印刷ジョブ蓄積処理が実行される。
(Print job storage process: FIG. 5)
When the user who wishes to execute printing instructs the user terminal 10 to create a print job, the following print job accumulation process is executed.

まず、認証手順受付手段14は、認証手順受付画面をディスプレイに表示して(S100)、ユーザから認証手順情報が指定されるのを待機する(S101)。   First, the authentication procedure reception means 14 displays an authentication procedure reception screen on the display (S100), and waits for the user to specify authentication procedure information (S101).

図9(a)に、認証手順受付画面の例を模式的に示す。この例では、指定可能な認証手順情報ごとに入力欄やチェックボックスが設けられており、ユーザはかかる入力欄等に所望の値を入力して又はチェックして認証手順情報を指定することができる。   FIG. 9A schematically shows an example of an authentication procedure acceptance screen. In this example, an input field and a check box are provided for each authentication procedure information that can be specified, and the user can specify authentication procedure information by inputting or checking a desired value in the input field or the like. .

ここで、指定可能な認証手順情報は設計に応じて定めることができるが、本実施形態では、認証処理に使用する認証デバイス、ID情報抽出ルール、認証成否の判断後に行う認証後処理を、それぞれ認証手順情報として指定できるものとする。   Here, the authentication procedure information that can be specified can be determined according to the design, but in this embodiment, the authentication device used for the authentication processing, the ID information extraction rule, and the post-authentication processing performed after the determination of the authentication success / failure, It can be specified as authentication procedure information.

認証デバイスに関しては、例えば認証デバイスの読取方式などを指定することが考えられる。図に示す例では、認証デバイス100の読取方式「ICカードリーダ」が指定されている。   For the authentication device, for example, it is conceivable to specify the reading method of the authentication device. In the example shown in the figure, the reading method “IC card reader” of the authentication device 100 is designated.

また、ID情報抽出ルールに関しては、例えばIDカード等から読み出した記録情報のうちどの情報をID情報として抽出するかを指定することが考えられる。本実施形態では、記録情報に対して抽出開始位置X1、抽出終了位置X2を指定できるものとし、記録情報のX1番目からX2番目までのバイナリデータをID情報を構成する文字コードとして抽出する構成を採用する。図に示す例では、X1=10、X2=20が指定されており、これはIDカード等から読み出した記録情報のうち10バイト目から20バイト目までのバイナリデータをID情報を構成する文字コードとして抽出することを指定していることになる。   In addition, regarding the ID information extraction rule, for example, it is conceivable to specify which information is extracted as ID information from recorded information read from an ID card or the like. In this embodiment, it is assumed that the extraction start position X1 and the extraction end position X2 can be specified for the record information, and the binary data from the X1th to the X2th of the record information is extracted as the character code constituting the ID information. adopt. In the example shown in the figure, X1 = 10 and X2 = 20 are designated, and this is the character code that constitutes the ID information of binary data from the 10th byte to the 20th byte of the recording information read from the ID card or the like. Is specified to be extracted.

認証後処理に関しては、例えば認証成否の結果をログに記録する処理、認証成立した場合に認証されたユーザに対してメールを送信する処理などを指定することが考えられる。図に示す例では、ログ記録処理及びメール送信処理の両方が認証後処理として指定されている。   Regarding post-authentication processing, for example, it is conceivable to specify processing for recording a result of authentication success / failure in a log, processing for sending an email to an authenticated user when authentication is successful, and the like. In the example shown in the figure, both the log recording process and the mail transmission process are designated as post-authentication processes.

ユーザから認証手順情報の指定を受け付けた場合(S101:Yes)、プリンタドライバ手段13は、ユーザが指定した認証手順情報を含むように印刷ジョブを作成する(S102)。   When the designation of the authentication procedure information is received from the user (S101: Yes), the printer driver unit 13 creates a print job so as to include the authentication procedure information designated by the user (S102).

印刷ジョブは、従来同様に、プリンタ装置30が解釈可能な形式で作成することができる。印刷ジョブの形式は設計に応じて定めることができ、例えば、ジョブID、出力先プリンタの機種情報、ジョブ作成ユーザのID情報、権限ユーザのID情報、ドキュメント名、印刷設定情報などの情報を含めることができる。権限ユーザはジョブ作成ユーザと異なっていてよく、また一つの認証印刷ジョブによって複数の権限ユーザを指定できるように構成してもよい。   The print job can be created in a format that can be interpreted by the printer device 30 as in the past. The format of the print job can be determined according to the design, and includes, for example, information such as a job ID, output destination printer model information, job creation user ID information, authority user ID information, document name, and print setting information. be able to. The authorized user may be different from the job creation user, and a plurality of authorized users may be designated by one authenticated print job.

認証手順情報は、例えば印刷ジョブのヘッダに格納することが考えられる。格納方法としては、例えば、認証手順情報を図10に示すようなテーブル形式のデータ構造として表して格納することが考えられる。   For example, the authentication procedure information may be stored in a print job header. As a storage method, for example, it is conceivable to store the authentication procedure information as a data structure in a table format as shown in FIG.

次に、プリンタドライバ手段13は、前記作成した印刷ジョブを認証印刷サーバ20に出力する(S103)。   Next, the printer driver unit 13 outputs the created print job to the authentication print server 20 (S103).

認証印刷サーバ20のジョブ管理手段22は、ユーザ端末10(プリンタドライバ手段13)から印刷ジョブを受信した場合、かかる印刷ジョブから権限ユーザのID情報、認証手順情報などを抽出し、これらを印刷ジョブに対応づけて印刷ジョブ蓄積手段21に記憶する(S104)。   When the job management unit 22 of the authentication print server 20 receives a print job from the user terminal 10 (printer driver unit 13), the job management unit 22 extracts the authority user ID information, authentication procedure information, and the like from the print job, and prints them out. Is stored in the print job storage means 21 (S104).

図11に、印刷ジョブ蓄積手段21のデータ構造例を示す。この例では、印刷ジョブ蓄積手段21は、印刷ジョブ管理テーブル(図11(a))、認証手順管理テーブル(図11(b))などを含んで構成されている。印刷ジョブ情報テーブルには、ジョブID、権限ユーザのID情報、認証手順情報ID、印刷ジョブ記憶場所アドレスなどが対応づけて格納されており、認証手順情報テーブルには、認証手順情報ID、認証手順情報などが対応づけて格納されている。   FIG. 11 shows an example of the data structure of the print job storage unit 21. In this example, the print job storage unit 21 includes a print job management table (FIG. 11A), an authentication procedure management table (FIG. 11B), and the like. The print job information table stores job IDs, authorized user ID information, authentication procedure information IDs, print job storage location addresses, and the like in association with each other. The authentication procedure information table stores authentication procedure information IDs, authentication procedures. Information is stored in association with each other.

(認証印刷処理:図6〜図8)
プリンタ装置30において、印刷実行希望ユーザから認証印刷の実行指示を受け付けると、以下の認証印刷処理が実行される。
(Authentication printing process: FIGS. 6 to 8)
When the printer device 30 receives an authentication print execution instruction from a user who wishes to execute printing, the following authentication print processing is executed.

まず、プリンタ装置30の記録情報読出手段33は、印刷実行希望ユーザのIDカードから認証デバイス100を介してカード記録情報を読み出す(S200)。   First, the record information reading means 33 of the printer device 30 reads card record information from the ID card of the user who wishes to execute printing via the authentication device 100 (S200).

次に、ジョブリスト要求手段34は、自装置30に接続されている認証デバイス100(認証印刷に利用する認証デバイス)の読取方式情報と前記読み出したカード記録情報とを含むようにジョブリスト要求を作成し、認証印刷サーバ20に送信する(S201)。   Next, the job list request unit 34 issues a job list request so as to include the reading method information of the authentication device 100 (authentication device used for authentication printing) connected to the own apparatus 30 and the read card recording information. It is created and transmitted to the authentication print server 20 (S201).

認証印刷サーバ20の適応型認証手段27は、プリンタ装置30からジョブリスト要求を受信した場合、ジョブリストを空リストに初期化する(S202)。そして、印刷ジョブ蓄積手段21に印刷ジョブが記憶されていない場合は(S203:No)、S216の工程に移行する。   When receiving the job list request from the printer device 30, the adaptive authentication unit 27 of the authentication print server 20 initializes the job list to an empty list (S202). If no print job is stored in the print job storage unit 21 (S203: No), the process proceeds to S216.

一方、印刷ジョブが記憶されている場合(S203:Yes)、適応型認証手段27は、前記記憶されている印刷ジョブを順に選択する(S204)。   On the other hand, when a print job is stored (S203: Yes), the adaptive authentication unit 27 sequentially selects the stored print jobs (S204).

次に、認証手順読出手段25は、印刷ジョブ蓄積手段21を参照し、前記選択した印刷ジョブに対応する認証手順情報を読み出す(S205)。以下、認証手順情報を読み出した前記選択した印刷ジョブを「認証手順読出ジョブ」という。   Next, the authentication procedure reading unit 25 reads the authentication procedure information corresponding to the selected print job with reference to the print job storage unit 21 (S205). Hereinafter, the selected print job from which the authentication procedure information has been read is referred to as “authentication procedure read job”.

次に、適応型認証手段27は、前記受信したジョブリスト要求から認証デバイス100の読取方式情報を抽出し、前記読み出した認証手順情報において指定される認証デバイスの読取方式と整合するかを否かを判断する(S206)。   Next, the adaptive authentication means 27 extracts the reading method information of the authentication device 100 from the received job list request and determines whether or not it matches with the reading method of the authentication device specified in the read authentication procedure information. Is determined (S206).

なお、前記読み出した読取方式情報が認証デバイス100の装置名等である場合、装置データベース等を参照して装置名等から認証デバイス100の読取方式を特定し、前記指定される読取方式と一致するか否かを判断すればよい。   If the read reading method information is the device name or the like of the authentication device 100, the reading method of the authentication device 100 is specified from the device name or the like with reference to the device database or the like, and matches the specified reading method. Or not.

整合しない場合、適応型認証手段27は、認証手順読出ジョブについて認証不成立、すなわち、認証手順読出ジョブは印刷実行希望ユーザを権限ユーザとする印刷ジョブではないと判断し(S207)、S215の工程に移行する。   If they do not match, the adaptive authentication means 27 determines that the authentication procedure read job has not been authenticated, that is, the authentication procedure read job is not a print job whose authority is the user who wants to execute printing (S207), and proceeds to step S215. Transition.

一方、整合する場合、適応型認証手段27は、前記受信したジョブリスト要求からカード記録情報を抽出し、前記読み出した認証手順情報において指定されるID情報抽出ルールに従って、前記抽出したカード記録情報から印刷実行希望ユーザのID情報を取得する(S208)。   On the other hand, in the case of matching, the adaptive authentication means 27 extracts card record information from the received job list request, and from the extracted card record information according to the ID information extraction rule specified in the read authentication procedure information. ID information of the user who wishes to execute printing is acquired (S208).

例えば、前記抽出したカード記録情報が「aet38:4iuw3:85wmf:019gw」という20個の文字コードに相当するバイナリデータであり、前記読み出した認証手順情報において指定されるID情報抽出ルールがX1=10、X2=20(10番目から20番目までをID情報とする)である場合、印刷実行希望ユーザのID情報として「85wmf:019gw」が取得されることになる。   For example, the extracted card record information is binary data corresponding to 20 character codes “aet38: 4iuw3: 85wmf: 019gw”, and the ID information extraction rule specified in the read authentication procedure information is X1 = 10. When X2 = 20 (10th to 20th ID information is used), “85 wmf: 019 gw” is acquired as the ID information of the user who wants to execute printing.

次に、適応型認証手段27は、印刷ジョブ蓄積手段21を参照し、認証手順読出ジョブに対応する権限ユーザのID情報を読み出し、前記読み出した権限ユーザのID情報と前記取得した印刷実行希望ユーザのID情報とが一致するか否かを判断する(S209)。   Next, the adaptive authentication unit 27 refers to the print job storage unit 21, reads the authority user ID information corresponding to the authentication procedure read job, and reads the authority user ID information thus read and the acquired print execution desired user. It is determined whether or not the ID information matches (S209).

なお、カード記録情報から取得したID情報と、印刷ジョブ蓄積手段21において認証印刷ジョブに対応づけているID情報とが異なるタイプである場合(例えば、印刷ジョブ蓄積手段21では認証印刷ジョブを権限ユーザのユーザ名に対応づけているが、カード記録情報から取得したID情報は権限ユーザの社員番号である場合)、適応型認証手段27は、同一ユーザに対応する種類の異なるID情報を予め対応づけたテーブルを参照して、又は、そのような対応関係を管理するLDAPサーバ(LDAP認証サービスを提供するディレクトリサーバ)に問い合わせて、認証手順読出ジョブの権限ユーザと印刷実行希望ユーザとが一致するか否かを判断すればよい。   When the ID information acquired from the card recording information and the ID information associated with the authenticated print job in the print job storage unit 21 are different types (for example, the print job storage unit 21 assigns the authenticated print job to the authorized user). If the ID information obtained from the card record information is the employee number of the authorized user), the adaptive authentication means 27 associates different types of ID information corresponding to the same user in advance. Whether the authority user of the authentication procedure read job matches the user who wants to execute printing by referring to the table or inquiring the LDAP server (directory server that provides the LDAP authentication service) that manages such correspondence It may be determined whether or not.

一致しない場合、適応型認証手段27は、適応型認証手段27は、認証手順読出ジョブについて認証不成立、すなわち、認証手順読出ジョブは印刷実行希望ユーザを権限ユーザとする印刷ジョブではないと判断する(S210)。   If they do not match, the adaptive authentication unit 27 determines that the authentication is not successful for the authentication procedure reading job, that is, the authentication procedure reading job is not a print job whose authority user is the print execution desired user ( S210).

この場合、適応型認証手段27は、前記読み出した認証手順情報において指定される認証後処理を実行する(S211)。例えば、前記読み出した認証手順情報において、図9(a)に示すように認証後処理が指定されている場合、適応型認証手段27は、前記取得した印刷実行希望ユーザのID情報に対応づけて認証不成立を示す認証結果をログに記録する処理を実行する。   In this case, the adaptive authentication means 27 executes post-authentication processing specified in the read authentication procedure information (S211). For example, in the read authentication procedure information, when post-authentication processing is designated as shown in FIG. 9A, the adaptive authentication means 27 associates it with the acquired ID information of the user who wants to execute printing. A process for recording an authentication result indicating failure of authentication in a log is executed.

その後、S215の工程に移行する。   Thereafter, the process proceeds to step S215.

一方、一致する場合、適応型認証手段27は、認証手順読出ジョブについて認証成立、すなわち、認証手順読出ジョブは印刷実行希望ユーザを権限ユーザとする印刷ジョブに相当すると判断する(S212)。   On the other hand, if they match, the adaptive authentication means 27 determines that authentication has been established for the authentication procedure read job, that is, the authentication procedure read job corresponds to a print job having the user who wants to execute printing as an authorized user (S212).

この場合、印刷可否制御手段28は、認証手順読出ジョブに基づいて要求元プリンタ装置30で印刷処理が実行されるように、認証手順読出ジョブのジョブIDをジョブリストに追加する(S213)。   In this case, the print permission / inhibition control means 28 adds the job ID of the authentication procedure read job to the job list so that the print processing is executed by the request source printer device 30 based on the authentication procedure read job (S213).

また、適応型認証手段27は、前記読み出した認証手順情報において指定される認証後処理を実行する(S214)。例えば、前記読み出した認証手順情報において図9(a)に示すように認証後処理が指定されている場合、適応型認証手段27は、前記取得した印刷実行希望ユーザのID情報に対応づけて認証成立を示す認証結果をログに記録する処理を実行する。また、ユーザ管理テーブル等を参照して前記取得した印刷実行希望ユーザのID情報に基づき印刷実行希望ユーザのメールアドレスを特定し、認証成立を示すメールを送信する。   Further, the adaptive authentication means 27 executes post-authentication processing specified in the read authentication procedure information (S214). For example, when post-authentication processing is specified in the read authentication procedure information as shown in FIG. 9A, the adaptive authentication means 27 performs authentication in association with the acquired ID information of the user who wants to execute printing. A process of recording an authentication result indicating establishment in a log is executed. Further, the mail address of the user who desires printing execution is specified based on the acquired ID information of the user who desires printing execution with reference to the user management table and the like, and a mail indicating that authentication is established is transmitted.

次に、適応型認証手段27は、未選択の印刷ジョブがあるか否かを判断し(S215)、あると判断した場合はS204に再帰する。   Next, the adaptive authentication unit 27 determines whether or not there is an unselected print job (S215). If it is determined that there is, the process returns to S204.

一方、S203において印刷ジョブが記憶されていないと判断した場合、又はS215において未選択の印刷ジョブがないと判断した場合、適応型認証手段27は、ジョブリストを要求元のプリンタ装置30に送信する(S216)。   On the other hand, if it is determined in S203 that no print job is stored, or if it is determined in S215 that there is no unselected print job, the adaptive authentication unit 27 transmits the job list to the requesting printer device 30. (S216).

プリンタ装置30のジョブ要求手段35は、認証印刷サーバ20からジョブリストを受信した場合、該ジョブリストが空リストか否かを判断する(S217)。   When the job request unit 35 of the printer device 30 receives the job list from the authentication print server 20, the job request unit 35 determines whether the job list is an empty list (S217).

空リストである場合、ジョブ要求手段35は、例えば「入力されたID情報に該当する印刷ジョブはありません」等のメッセージをコンソールパネルに表示し(S218)、認証印刷処理を終了する。   If it is an empty list, the job request unit 35 displays a message such as “no print job corresponding to the input ID information” on the console panel (S218), and ends the authentication printing process.

一方、前記受信したジョブリストが空リストでない場合、ジョブ要求手段35は、ジョブリストに登録されているジョブIDを順に選択し(S219)、前記選択したジョブIDを含むようにジョブ要求を作成して、認証印刷サーバ20に送信する(S220)。   On the other hand, if the received job list is not an empty list, the job request unit 35 sequentially selects job IDs registered in the job list (S219), and creates a job request so as to include the selected job ID. Is transmitted to the authentication print server 20 (S220).

認証印刷サーバ20のジョブ提供手段24は、プリンタ装置30からジョブ要求を受信した場合、該ジョブ要求からジョブIDを抽出し、印刷ジョブ蓄積手段21から前記抽出したジョブIDに対応する印刷ジョブを読み出して、要求元プリンタ装置30に送信する(S221)。   When the job providing unit 24 of the authentication print server 20 receives a job request from the printer device 30, the job providing unit 24 extracts a job ID from the job request, and reads a print job corresponding to the extracted job ID from the print job storage unit 21. Is transmitted to the request source printer apparatus 30 (S221).

プリンタ装置30への送信が終了した印刷ジョブは、所定のタイミング(例えば、プリンタ装置30から印刷終了通知を受け付けたタイミングや、送信終了してから一定期間経過後など)で、印刷ジョブ蓄積手段21から削除することが望ましい。ただし、認証手順情報において、印刷ジョブを削除するタイミングや、削除せずに残すといった指定を行えるように構成してもよい。   The print job that has been transmitted to the printer device 30 is printed at a predetermined timing (for example, when a print completion notification is received from the printer device 30 or after a certain period of time has elapsed after the transmission is completed). It is desirable to delete from. However, the authentication procedure information may be configured so that it can be specified that the print job is deleted or left without being deleted.

プリンタ装置30の受信手段31が認証印刷サーバ20から印刷ジョブを受信した場合(S222)、印刷制御手段32は、従来と同様に、該印刷ジョブに基づいて印刷処理を実行する(S223)。   When the receiving unit 31 of the printer device 30 receives a print job from the authentication print server 20 (S222), the print control unit 32 executes a printing process based on the print job (S223) as in the conventional case.

すなわち、印刷ジョブを解析してラスタ形式の印刷イメージを1バンド分又は1ページ分生成してイメージバッファに格納し、認証印刷ジョブ中の制御コマンドに基づいて、所定単位分(例えば1パス分)の印刷イメージをイメージバッファから印刷エンジンに転送し、印刷エンジンを制御しながら印刷を実行する。   That is, a print job is analyzed, a raster-format print image for one band or one page is generated and stored in an image buffer, and a predetermined unit (for example, one pass) based on a control command in the authentication print job The print image is transferred from the image buffer to the print engine, and printing is executed while controlling the print engine.

前記受信した印刷ジョブについて印刷処理が終了した場合、ジョブリストにおいて未選択のジョブIDがある場合は(S224:Yes)、S219に再帰する。一方、未選択のジョブIDがない場合(S224:No)、認証印刷処理は終了する。   When the print processing is completed for the received print job, and there is an unselected job ID in the job list (S224: Yes), the process returns to S219. On the other hand, if there is no unselected job ID (S224: No), the authentication printing process ends.

このように本実施形態では、ユーザ端末10において、ユーザが指定した認証手順情報を含むように印刷ジョブを作成し、認証印刷サーバ20では、印刷ジョブに含まれる認証手順情報に基づいて該印刷ジョブが印刷実行希望ユーザに対応する印刷ジョブであるか否かを判断する構成としている。   As described above, in this embodiment, the user terminal 10 creates a print job so as to include the authentication procedure information designated by the user, and the authentication print server 20 executes the print job based on the authentication procedure information included in the print job. Is a print job corresponding to the user who wishes to execute printing.

かかる構成によれば、ユーザは、印刷ジョブに関連づけて認証手順情報を指定することで、管理者等を介することなく認証手順情報を設定できるので、管理者等に認証手順情報を開示する必要はない。またその結果、認証手順情報の設定・管理に関わる管理者等の負担も軽減することができる。   According to such a configuration, the user can set the authentication procedure information without going through the administrator or the like by specifying the authentication procedure information in association with the print job, so it is necessary to disclose the authentication procedure information to the administrator or the like. Absent. As a result, it is possible to reduce the burden on the administrator and the like related to the setting and management of authentication procedure information.

また、重要な印刷ジョブについてはよりセキュアな認証手順情報を指定するなど、印刷ジョブごとにユーザが必要と考えるセキュリティレベル等に応じて個別に認証手順情報を指定できる(カスタマイズできる)点で、認証手順の設定に関してユーザ利便性の高いかつ柔軟な認証印刷の枠組みを実現できる。   In addition, authentication procedure information can be specified individually for each print job according to the security level considered necessary by the user, such as specifying more secure authentication procedure information for important print jobs. It is possible to realize a flexible authentication printing framework that is highly convenient for the user regarding the procedure setting.

(変形例)
本変形例では、ユーザのIDカードが、カード記録情報を読み出す際に読出キー情報が必要となるタイプのICカードである場合を想定し、かかる読出キー情報についても認証手順情報として指定できるように構成する。
(Modification)
In this modification, assuming that the user's ID card is an IC card of a type that requires read key information when reading card record information, the read key information can also be specified as authentication procedure information. Constitute.

具体的には、認証手順受付手段14について、図9(b)に示すような認証手順受付画面をディスプレイに表示し、ユーザから読出キー情報の指定も併せて受け付けるように構成する。   Specifically, the authentication procedure accepting unit 14 is configured to display an authentication procedure accepting screen as shown in FIG. 9B on the display and accept designation of read key information from the user.

また、認証印刷処理について図12〜図14のフローチャートに示すように変形する。   Further, the authentication printing process is modified as shown in the flowcharts of FIGS.

すなわち、プリンタ装置30において、印刷実行希望ユーザから認証印刷の実行指示を受け付けると、以下の認証印刷処理が実行される。   That is, when the printer device 30 receives an authentication print execution instruction from a user who wishes to execute print, the following authentication print processing is executed.

まず、プリンタ装置30の記録情報読出手段33は、自装置に接続される認証デバイスの読取方式情報を含むように読出キー要求を作成し、認証印刷サーバ20に送信する(S300)。   First, the recorded information reading means 33 of the printer device 30 creates a read key request so as to include the reading method information of the authentication device connected to the own device, and transmits it to the authentication print server 20 (S300).

認証印刷サーバ20の適応型認証手段27は、プリンタ装置30から読出キー要求を受信した場合、ジョブリストを空リストに初期化する(S301)。そして、印刷ジョブ蓄積手段21に印刷ジョブが記憶されていない場合は(S302:No)、S318の工程に移行する。   When receiving the read key request from the printer device 30, the adaptive authentication unit 27 of the authentication print server 20 initializes the job list to an empty list (S301). If no print job is stored in the print job storage unit 21 (S302: No), the process proceeds to S318.

一方、印刷ジョブが記憶されている場合(S302:Yes)、適応型認証手段27は、前記記憶されている印刷ジョブを順に選択する(S303)。   On the other hand, when a print job is stored (S302: Yes), the adaptive authentication unit 27 sequentially selects the stored print jobs (S303).

次に、認証手順読出手段25は、印刷ジョブ蓄積手段21を参照し、前記選択した印刷ジョブに対応する認証手順情報を読み出す(S304)。以下、上記実施形態同様、認証手順情報を読み出した前記選択した印刷ジョブを「認証手順読出ジョブ」という。   Next, the authentication procedure reading unit 25 refers to the print job storage unit 21 and reads authentication procedure information corresponding to the selected print job (S304). Hereinafter, the selected print job from which the authentication procedure information has been read is referred to as an “authentication procedure read job” as in the above embodiment.

次に、適応型認証手段27は、前記受信した読出キー要求から認証デバイス100の読取方式情報を抽出し、前記読み出した認証手順情報において指定される認証デバイスの読取方式と整合するかを否かを判断する(S305)。   Next, the adaptive authentication means 27 extracts the reading method information of the authentication device 100 from the received read key request and determines whether or not it matches the reading method of the authentication device specified in the read authentication procedure information. Is determined (S305).

整合しない場合、適応型認証手段27は、認証手順読出ジョブについて認証不成立、すなわち、認証手順読出ジョブは印刷実行希望ユーザを権限ユーザとする印刷ジョブではないと判断し(S306)、S317の工程に移行する。   If they do not match, the adaptive authentication means 27 determines that the authentication procedure read job has not been authenticated, that is, the authentication procedure read job is not a print job whose authority is the user who wants to execute printing (S306), and proceeds to step S317. Transition.

一方、整合する場合、適応型認証手段27は、印刷ジョブ蓄積手段21を参照し、認証手順読出ジョブに対応する読出キー情報を読み出し、要求元プリンタ装置30に送信する(S307)。   On the other hand, if they match, the adaptive authentication unit 27 reads the read key information corresponding to the authentication procedure read job with reference to the print job storage unit 21 and transmits it to the request source printer device 30 (S307).

プリンタ装置30の記録情報読出手段33は、認証印刷サーバ20から読出キー情報を受信した場合、前記受信した読出キー情報に基づいて、印刷実行希望ユーザのICカードから認証デバイス100を介してカード記録情報を読み出す(S308)。   When the record information reading means 33 of the printer device 30 receives the read key information from the authentication print server 20, the record information reading means 33 receives the card record from the IC card of the user who wishes to execute printing via the authentication device 100 based on the received read key information. Information is read out (S308).

次に、記録情報読出手段33は、前記読み出したカード記録情報を認証印刷サーバ20に送信する(S309)。   Next, the record information reading means 33 transmits the read card record information to the authentication print server 20 (S309).

認証印刷サーバ20の適応型認証手段27は、カード記録情報を受信した場合、前記読み出した認証手順情報において指定されるID情報抽出ルールに従って、前記受信したカード記録情報から印刷実行希望ユーザのID情報を取得する(S310)。   When the authentication authentication server 27 of the authentication print server 20 receives the card record information, the ID information of the user who wants to execute printing is received from the received card record information according to the ID information extraction rule specified in the read authentication procedure information. Is acquired (S310).

次に、適応型認証手段27は、印刷ジョブ蓄積手段21を参照し、認証手順読出ジョブに対応する権限ユーザのID情報を読み出し、前記読み出した権限ユーザのID情報と前記取得した印刷実行希望ユーザのID情報とが一致するか否かを判断する(S311)。   Next, the adaptive authentication unit 27 refers to the print job storage unit 21, reads the authority user ID information corresponding to the authentication procedure read job, and reads the authority user ID information thus read and the acquired print execution desired user. It is determined whether or not the ID information matches (S311).

一致しない場合、適応型認証手段27は、認証手順読出ジョブについて認証不成立、すなわち、認証手順読出ジョブは印刷実行希望ユーザを権限ユーザとする印刷ジョブではないと判断する(S312)。   If they do not coincide with each other, the adaptive authentication means 27 determines that the authentication procedure read job is not authenticated, that is, the authentication procedure read job is not a print job whose authority is the user who wants to execute printing (S312).

この場合、適応型認証手段27は、前記読み出した認証手順情報において指定される認証後処理を実行し(S313)、その後、S317の工程に移行する。   In this case, the adaptive authentication means 27 executes post-authentication processing specified in the read authentication procedure information (S313), and then proceeds to step S317.

一方、一致する場合、適応型認証手段27は、認証手順読出ジョブについて認証成立、すなわち、認証手順読出ジョブは印刷実行希望ユーザを権限ユーザとする印刷ジョブに相当すると判断する(S314)。   On the other hand, if they match, the adaptive authentication means 27 determines that authentication has been established for the authentication procedure read job, that is, the authentication procedure read job corresponds to a print job whose authority user is the print execution desired user (S314).

この場合、印刷可否制御手段28は、認証手順読出ジョブに基づいて要求元プリンタ装置30で印刷処理が実行されるように、認証手順読出ジョブのジョブIDをジョブリストに追加する(S315)。   In this case, the print permission / inhibition control means 28 adds the job ID of the authentication procedure read job to the job list so that the printing process is executed by the request source printer device 30 based on the authentication procedure read job (S315).

また、適応型認証手段27は、前記読み出した認証手順情報において指定される認証後処理を実行する(S316)。   Further, the adaptive authentication means 27 executes a post-authentication process specified in the read authentication procedure information (S316).

次に、適応型認証手段27は、未選択の印刷ジョブがあるか否かを判断し(S317)、あると判断した場合はS303に再帰する。   Next, the adaptive authentication unit 27 determines whether or not there is an unselected print job (S317), and if it is determined that there is, it returns to S303.

一方、S302において印刷ジョブが記憶されていないと判断した場合、又はS317において未選択の印刷ジョブがないと判断した場合、適応型認証手段27は、ジョブリストを要求元のプリンタ装置30に送信する(S318)。   On the other hand, if it is determined in S302 that no print job is stored, or if it is determined in S317 that there is no unselected print job, the adaptive authentication unit 27 transmits the job list to the requesting printer apparatus 30. (S318).

プリンタ装置30のジョブ要求手段35は、認証印刷サーバ20からジョブリストを受信した場合、該ジョブリストが空リストか否かを判断する(S319)。   When the job request unit 35 of the printer apparatus 30 receives the job list from the authentication print server 20, the job request unit 35 determines whether the job list is an empty list (S319).

空リストである場合、ジョブ要求手段35は、例えば「入力されたID情報に該当する印刷ジョブはありません」等のメッセージをコンソールパネルに表示し(S320)、認証印刷処理を終了する。   If it is an empty list, the job request unit 35 displays a message such as “no print job corresponding to the input ID information” on the console panel (S320), and ends the authentication print processing.

一方、前記受信したジョブリストが空リストでない場合、ジョブ要求手段35は、ジョブリストに登録されているジョブIDを順に選択し(S321)、前記選択したジョブIDを含むようにジョブ要求を作成して、認証印刷サーバ20に送信する(S322)。   On the other hand, if the received job list is not an empty list, the job request unit 35 sequentially selects job IDs registered in the job list (S321), and creates a job request so as to include the selected job ID. Is transmitted to the authentication print server 20 (S322).

認証印刷サーバ20のジョブ提供手段24は、プリンタ装置30からジョブ要求を受信した場合、該ジョブ要求からジョブIDを抽出し、印刷ジョブ蓄積手段21から前記抽出したジョブIDに対応する印刷ジョブを読み出して、要求元プリンタ装置30に送信する(S323)。   When the job providing unit 24 of the authentication print server 20 receives a job request from the printer device 30, the job providing unit 24 extracts a job ID from the job request, and reads a print job corresponding to the extracted job ID from the print job storage unit 21. Then, it is transmitted to the request source printer device 30 (S323).

プリンタ装置30の受信手段31が認証印刷サーバ20から印刷ジョブを受信した場合(S324)、印刷制御手段32は、従来と同様に、該認証印刷ジョブに基づいて印刷処理を実行する(S325)。   When the receiving unit 31 of the printer device 30 receives a print job from the authenticated print server 20 (S324), the print control unit 32 executes a print process based on the authenticated print job (S325), as in the past.

前記受信した印刷ジョブについて印刷処理が終了した場合、ジョブリストにおいて未選択のジョブIDがある場合は(S326:Yes)、S321に再帰する。一方、未選択のジョブIDがない場合(S326:No)、認証印刷処理は終了する。   When the print processing is completed for the received print job, and there is an unselected job ID in the job list (S326: Yes), the process returns to S321. On the other hand, if there is no unselected job ID (S326: No), the authentication printing process ends.

(他の変形例)
本発明は、上記実施形態や変形例に限定されることなく種々に変形して適用することが可能である。例えば、上記実施形態では、印刷装置としてプリンタ装置を備える認証印刷システムについて説明したが、本発明は、複写機、ファクシミリ、複合機などの印刷装置を備える認証印刷システムに対しても適用可能である。
(Other variations)
The present invention can be applied with various modifications without being limited to the above-described embodiments and modifications. For example, in the above-described embodiment, an authentication printing system including a printer device as a printing apparatus has been described. However, the present invention is also applicable to an authentication printing system including a printing apparatus such as a copying machine, a facsimile machine, or a multifunction machine. .

また、上記実施形態では、ユーザ端末10、認証印刷サーバ20、プリンタ装置30を別体として説明しているが、いずれかの機能の一部又は全部を他の装置(上記10〜30以外の装置であってもよい)が備えるように構成してもよい。   In the above embodiment, the user terminal 10, the authentication print server 20, and the printer device 30 are described as separate units. However, some or all of the functions of other devices (devices other than the above 10 to 30) are described. May be provided).

例えば上記実施形態では、認証印刷サーバ20が、本発明に基づく適応型認証印刷に必要な主な手段(認証手順管理手段、認証手順読出手段25、ID取得手段26、適応型認証手段27、印刷可否制御手段28)を備えているが、これらのうち一部又は全部の手段を他のサーバ等が備えるように構成することも考えられる。また例えば、プリンタ装置30が印刷ジョブ蓄積手段21を備える構成としてもよい。   For example, in the above-described embodiment, the authentication print server 20 uses the main means (authentication procedure management means, authentication procedure reading means 25, ID acquisition means 26, adaptive authentication means 27, printing necessary for adaptive authentication printing based on the present invention. Although the availability control means 28) is provided, it is also conceivable that some or all of these means are provided in other servers. For example, the printer device 30 may include the print job storage unit 21.

また、上記実施形態では、印刷実行希望ユーザが印刷実行権限を有すると判断した場合に認証手順読出ジョブについて印刷処理が行われるように制御する構成としているが、本発明はこのような構成に限られるものではない。例えば、前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷システムの管理者等が設定した印刷許可条件が成立した場合に、印刷処理が行われるように制御する構成としてもよい。   Further, in the above-described embodiment, the configuration is such that when the user who wants to execute printing determines that he / she has print execution authority, the print processing is performed for the authentication procedure read job. However, the present invention is not limited to such a configuration. Is not something For example, for an authentication procedure read job that is determined that the user who wants to execute printing has the authority to execute printing, control is performed so that printing processing is performed when a print permission condition set by the administrator of the printing system is satisfied. It is good also as a structure.

前記印刷許可条件としては、例えばカード記録情報から抽出したID情報で特定されるユーザが所定エリア(例えば、プリンタ装置30が設置されている部屋内)に所在しているといった条件を考えることができる。この場合、認証印刷システム1(適応型認証手段27)は、プリンタ装置30が設置されている部屋等の入退管理を行う入退管理システムから前記所定エリアの入退情報を取得し、該入退情報に基づいて前記抽出したID情報で特定されるユーザが前記所定エリアに所在しているか否かを判断する。   As the print permission condition, for example, a condition that the user specified by the ID information extracted from the card record information is located in a predetermined area (for example, in the room where the printer device 30 is installed) can be considered. . In this case, the authentication printing system 1 (adaptive authentication means 27) acquires the entrance / exit information of the predetermined area from the entrance / exit management system that performs entrance / exit management of the room or the like in which the printer device 30 is installed. It is determined whether the user specified by the extracted ID information is located in the predetermined area based on withdrawal information.

かかる構成によれば、ユーザが指定した認証手順情報に基づく判断だけでは必ずしも十分に印刷実行権限の有無を確認できない場合(例えばユーザが誤って常に「認証成立」となるように認証手順情報を指定してしまった場合など)であっても、管理者等が設定した印刷許可条件によってセキュアな認証印刷環境を確保することができる。   According to such a configuration, when it is not always possible to sufficiently confirm the presence or absence of the print execution authority only by the determination based on the authentication procedure information specified by the user (for example, the authentication procedure information is specified so that the user always erroneously establishes “authentication”). Even in the case of having been performed, a secure authentication printing environment can be ensured according to the print permission conditions set by the administrator or the like.

また、上記実施形態では、認証手順受付手段14が認証手順情報の指定を受け付ける構成としているが、該構成に代えて、プリンタドライバ手段13が直接、認証手順情報の指定を受け付ける構成としてもよい。   In the above embodiment, the authentication procedure accepting unit 14 is configured to accept the designation of the authentication procedure information. However, instead of this configuration, the printer driver unit 13 may directly accept the designation of the authentication procedure information.

また、上記実施形態では、プリンタドライバ手段13が認証手順情報を含むように印刷ジョブを作成する(印刷ジョブに認証手順情報を内的に付加する)ことで、印刷ジョブと認証手順情報とを関連づける構成、換言すれば、ジョブ管理手段22(認証手順管理手段)が、ユーザ端末10から認証手順情報を含む印刷ジョブを受信することで、該印刷ジョブの認証手順情報を受け付ける構成としているが、本発明はこのような構成に限られるものではない。   In the above-described embodiment, the print driver and the authentication procedure information are associated with each other by creating a print job so that the printer driver 13 includes the authentication procedure information (adding the authentication procedure information to the print job internally). Configuration, in other words, the job management unit 22 (authentication procedure management unit) receives the print job including the authentication procedure information from the user terminal 10 and receives the authentication procedure information of the print job. The invention is not limited to such a configuration.

例えば印刷ジョブに認証手順情報を外的に付加した拡張印刷ジョブを作成することで、印刷ジョブと認証手順情報とを関連づける構成としてもよい。この場合、印刷ジョブに認証手順情報を付加して拡張印刷ジョブを作成するのは、例えばポートモニターなど、プリンタドライバ手段13以外が行うように構成してもよい。更に、認証手順情報に印刷ジョブを特定する情報を付加する(又は印刷ジョブに認証手順情報を特定する情報を付加する)構成とすれば、印刷ジョブと認証手順情報とを別々に送信する構成とすることもできる。   For example, an extended print job in which authentication procedure information is externally added to a print job may be created to associate the print job with the authentication procedure information. In this case, the extended print job may be created by adding the authentication procedure information to the print job, for example, other than the printer driver unit 13 such as a port monitor. Furthermore, if the authentication procedure information is added with information specifying a print job (or information specifying authentication procedure information is added to the print job), the print job and the authentication procedure information are transmitted separately. You can also

また、上記実施形態では、印刷ジョブ蓄積処理において、印刷ジョブを作成する際にユーザから認証手順情報の指定を受け付ける構成としているが、印刷ジョブを作成する前にユーザから認証手順情報の指定を受け付けて記憶しておき、印刷ジョブ蓄積処理では該記憶した認証手順情報を参照するように構成してもよい。   In the above embodiment, in the print job accumulation process, the authentication procedure information is designated from the user when creating the print job. However, the authentication procedure information is designated from the user before creating the print job. The stored authentication procedure information may be referred to in the print job accumulation process.

また、上記実施形態では、ジョブ管理手段22が認証手順管理手段としての機能を兼ね備え、印刷ジョブ蓄積手段21に認証手順情報を記憶する構成としているが、例えば認証手順情報が印刷ジョブとは別途に送信される場合であれば、ジョブ管理手段22、印刷ジョブ蓄積手段21とは別に、認証手順管理手段、認証手順記憶手段(メモリ)を設けて、認証手順管理手段が認証手順情報を受信し、印刷ジョブに対応づけて認証手順記憶手段に記憶する構成としてもよい。   In the above embodiment, the job management unit 22 also has a function as an authentication procedure management unit and stores the authentication procedure information in the print job storage unit 21. However, for example, the authentication procedure information is separated from the print job. In the case of transmission, an authentication procedure management unit and an authentication procedure storage unit (memory) are provided separately from the job management unit 22 and the print job storage unit 21, and the authentication procedure management unit receives the authentication procedure information. A configuration may be adopted in which the authentication procedure storage unit stores the information in association with the print job.

また、上記実施形態では、認証手順情報として、認証処理に使用する認証デバイス、ID情報抽出ルール、認証後処理を指定する構成について説明したが、これらに代えて/加えて、認証処理に使用するプリンタ装置やLDAPサーバなどの指定、印刷可能時間帯の指定など、他の認証成立/不成立条件に関わる項目を認証手順情報として指定する構成としてもよい。例えば、認証手順情報として、機種、装置名、IPアドレスなどによってプリンタ装置を指定し、記録情報を取得した認証デバイス100に接続されるプリンタ装置10が、認証手順情報において指定されるプリンタ装置と整合する場合に、印刷実行希望ユーザが認証手順読出ジョブに基づく印刷実行権限を有すると判断することが考えられる。また例えば、LDAPサーバを利用して認証する場合であれば、認証手順情報として、IPアドレス等によってLDAPサーバを指定したり、更に、LDAPサーバから取得する情報(例えば、役職情報)、その取得情報に関する条件(例えば、課長以上であること)などについて指定するように構成してもよい。   Further, in the above-described embodiment, the configuration in which the authentication device used for the authentication process, the ID information extraction rule, and the post-authentication process are specified as the authentication procedure information has been described. A configuration may be adopted in which items relating to other authentication establishment / non-establishment conditions such as designation of a printer device or LDAP server, designation of a printable time zone, etc. are designated as authentication procedure information. For example, as the authentication procedure information, a printer device is specified by a model, a device name, an IP address, etc., and the printer device 10 connected to the authentication device 100 that has acquired the recording information matches the printer device specified in the authentication procedure information. In this case, it may be determined that the user who wishes to execute printing has the authority to execute printing based on the authentication procedure read job. In addition, for example, in the case of authentication using an LDAP server, the LDAP server is designated by the IP address or the like as the authentication procedure information, and further information (for example, post information) acquired from the LDAP server, the acquisition information You may comprise so that it may designate about the conditions (for example, it is more than a section manager) regarding.

また、上記実施形態では、認証手順情報を図10に示すようなテーブル形式のデータ構造で表し、印刷ジョブのヘッダに格納する構成としているが、例えば認証手順情報を図15に示すようなマクロ関数(又はスクリプト)として表し、印刷ジョブのヘッダ等に格納する構成としてもよい。この場合、認証手順受付画面は、マクロ関数を受け付けるのに適した画面へ適宜変更される。また、認証印刷処理の工程の一部は、前記マクロ関数を呼び出ことで実行されることになる。なお、図に示す例では、FUNC_AUTHENTICATE関数がS206〜S212の工程に相当し(ただし、フローチャートと工程順は異なる)、FUNC_POST_PROCESS関数がS211、S214の工程に相当している。   In the above embodiment, the authentication procedure information is represented by a data structure in a table format as shown in FIG. 10 and stored in the header of the print job. For example, the authentication procedure information is a macro function as shown in FIG. (Or script), and may be stored in a print job header or the like. In this case, the authentication procedure reception screen is appropriately changed to a screen suitable for receiving a macro function. Part of the authentication printing process is executed by calling the macro function. In the example shown in the figure, the FUNC_AUTHENTICATE function corresponds to the steps S206 to S212 (however, the order of the steps is different from the flowchart), and the FUNC_POST_PROCESS function corresponds to the steps S211 and S214.

また、上記実施形態では、認証手順読出ジョブに対応する権限ユーザのID情報と印刷実行希望ユーザのID情報とが一致するか否かに基づき、認証成立/不成立を判断する構成としているが、例えば認証手順情報において、印刷ジョブに含まれる権限ユーザのID情報とは異なる本人特定情報(権限ユーザが設定したパスワードなどを含む)が指定されている場合は、前記指定された本人特定情報と印刷実行希望ユーザのID情報とが一致するか否かを判断するように構成してもよい。   In the above-described embodiment, the authentication establishment / non-establishment is determined based on whether or not the authority user ID information corresponding to the authentication procedure reading job matches the ID information of the user who wants to execute printing. If identification information (including a password set by the authorized user) that is different from the authorized user ID information included in the print job is specified in the authentication procedure information, the designated identification information and print execution are performed. You may comprise so that it may be judged whether ID information of a desired user corresponds.

また、上記実施形態では、認証印刷サーバ20において、まずジョブリストを作成してプリンタ装置30に送信し、プリンタ装置30からジョブリストに登録されている印刷ジョブの要求があった場合に、これを送信する構成としているが、本発明は必ずしもこのような構成に限られない。例えばジョブリストを作成せずに、認証手順読出ジョブが印刷実行希望ユーザを権限ユーザとする印刷ジョブに相当すると判断した場合、その都度、該認証手順読出ジョブをプリンタ装置30に送信する構成としてもよい。この場合、ジョブ提供手段24が、前記判断した認証手順読出ジョブについてプリンタ装置30で印刷処理が実行されるように制御する印刷可否制御手段28として機能することになる。   In the above-described embodiment, the authenticated print server 20 first creates a job list and transmits the job list to the printer device 30. If there is a request for a print job registered in the job list from the printer device 30, this is processed. Although it is set as the structure which transmits, this invention is not necessarily restricted to such a structure. For example, if it is determined that the authentication procedure read job corresponds to a print job whose authority is the user who wants to execute printing without creating a job list, the authentication procedure read job may be transmitted to the printer device 30 each time. Good. In this case, the job providing unit 24 functions as the print permission / non-permission control unit 28 that controls the printer device 30 to execute print processing for the determined authentication procedure read job.

認証印刷システム1の概略構成を示すブロック図である。1 is a block diagram illustrating a schematic configuration of an authentication printing system 1. FIG. ユーザ端末10の構成を示すブロック図である。2 is a block diagram showing a configuration of a user terminal 10. FIG. 認証印刷サーバ20の構成を示すブロック図である。2 is a block diagram showing a configuration of an authentication print server 20. FIG. プリンタ装置30の構成を示すブロック図である。2 is a block diagram illustrating a configuration of a printer device 30. FIG. 印刷ジョブ蓄積処理を説明するためのフローチャートである。6 is a flowchart for explaining print job accumulation processing; 認証印刷処理を説明するためのフローチャートである。It is a flowchart for demonstrating an authentication printing process. 認証印刷処理を説明するためのフローチャートである。It is a flowchart for demonstrating an authentication printing process. 認証印刷処理を説明するためのフローチャートである。It is a flowchart for demonstrating an authentication printing process. 認証手順受付画面の例を示す図である。It is a figure which shows the example of an authentication procedure reception screen. 認証手順情報をテーブル形式で表した場合のデータ構造を模式的に示す図である。It is a figure which shows typically the data structure at the time of expressing authentication procedure information in a table format. 印刷ジョブ蓄積手段21のデータ構造例を示す図である。3 is a diagram illustrating an example of a data structure of a print job storage unit 21. FIG. 変形例における認証印刷処理を説明するためのフローチャートである。It is a flowchart for demonstrating the authentication printing process in a modification. 変形例における認証印刷処理を説明するためのフローチャートである。It is a flowchart for demonstrating the authentication printing process in a modification. 変形例における認証印刷処理を説明するためのフローチャートである。It is a flowchart for demonstrating the authentication printing process in a modification. 認証手順情報をマクロ関数として表した場合の例を示す図である。It is a figure which shows the example at the time of expressing authentication procedure information as a macro function.

符号の説明Explanation of symbols

1 認証印刷システム、10 ユーザ端末、11 入出力手段、12 通信手段、13 プリンタドライバ手段、14 認証手順受付手段、20 認証印刷サーバ、21 印刷ジョブ蓄積手段、22 ジョブ管理手段、23 ジョブリスト提供手段、24 ジョブ提供手段、25 認証手順読出手段、26 ID取得手段、27 適応型認証手段、28 印刷可否制御手段、30 プリンタ装置、31 受信手段、32 印刷制御手段、33 記録情報読出手段、34 リスト要求手段、35 ジョブ要求手段、100 認証デバイス DESCRIPTION OF SYMBOLS 1 Authentication printing system, 10 User terminal, 11 Input / output means, 12 Communication means, 13 Printer driver means, 14 Authentication procedure reception means, 20 Authentication print server, 21 Print job storage means, 22 Job management means, 23 Job list provision means , 24 job providing means, 25 authentication procedure reading means, 26 ID obtaining means, 27 adaptive authentication means, 28 printability control means, 30 printer device, 31 receiving means, 32 print control means, 33 record information reading means, 34 list Request means, 35 Job request means, 100 Authentication device

Claims (10)

印刷ジョブを作成するユーザ端末、前記作成された印刷ジョブを記憶する印刷ジョブ保持装置、及び前記記憶された印刷ジョブに基づき印刷処理を実行する印刷装置を備えた印刷システムのための制御装置であって、
前記ユーザ端末から、印刷ジョブに関連づけられた情報として、該印刷ジョブに基づき認証印刷処理を実行する際に参照する設定情報(以下、該印刷ジョブの「認証手順情報」という)を受け付けて、メモリに記憶する認証手順管理手段と、
前記印刷ジョブ保持装置に記憶される印刷ジョブについて、前記メモリから対応する認証手順情報を読み出す認証手順読出手段と、
認証デバイスを利用して、印刷実行希望ユーザのID情報を取得するID取得手段と、
前記認証手順読出手段によって認証手順情報を読み出した印刷ジョブ(以下、「認証手順読出ジョブ」という)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する適応型認証手段と、
前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷装置で印刷処理が実行されるように制御する印刷可否制御手段とを備えることを特徴とする制御装置。
A control device for a printing system including a user terminal that creates a print job, a print job holding device that stores the created print job, and a printing device that executes print processing based on the stored print job. And
From the user terminal, setting information (hereinafter referred to as “authentication procedure information” of the print job) referred to when executing the authentication print processing based on the print job is received as information associated with the print job, Authentication procedure management means stored in
An authentication procedure reading means for reading out authentication procedure information corresponding to the print job stored in the print job holding device;
ID acquisition means for acquiring ID information of a user who wishes to execute printing using an authentication device;
For a print job from which authentication procedure information has been read by the authentication procedure reading means (hereinafter referred to as “authentication procedure read job”), the user who wants to execute printing prints based on the read authentication procedure information and the acquired ID information. Adaptive authentication means for determining whether or not to have execution authority;
A control device comprising: a print permission control unit configured to perform control so that a printing process is executed by the printing device for an authentication procedure reading job that is determined that the user who desires printing execution has print execution authority.
前記認証手順管理手段は、前記ユーザ端末から認証手順情報を含む印刷ジョブを受信することで、該印刷ジョブの認証手順情報を受け付けることを特徴とする請求項1記載の制御装置。   The control apparatus according to claim 1, wherein the authentication procedure management unit receives the authentication procedure information of the print job by receiving a print job including the authentication procedure information from the user terminal. 認証手順情報はID情報抽出ルールの指定情報を含んでおり、
前記ID取得手段は、前記読み出した認証手順情報において指定されるID情報抽出ルールに従って、認証デバイスを介して読み出した媒体記録情報からID情報を抽出することを特徴とする請求項1又は2記載の制御装置。
The authentication procedure information includes designation information of the ID information extraction rule,
The ID acquisition unit extracts ID information from medium recording information read out via an authentication device in accordance with an ID information extraction rule specified in the read out authentication procedure information. Control device.
認証手順情報は認証デバイスの指定情報を含んでおり、
前記適応型認証手段は、前記利用した認証デバイスが、前記読み出した認証手順情報において指定される認証デバイスと整合することを少なくとも条件として、前記印刷実行希望ユーザが認証手順読出ジョブに基づく印刷実行権限を有すると判断することを特徴とする請求項1乃至3のいずれか1項に記載の制御装置。
The authentication procedure information includes the specified information of the authentication device,
The adaptive authentication means is configured so that the user who wants to execute the print execution authority based on the authentication procedure read job, at least on the condition that the used authentication device matches the authentication device specified in the read authentication procedure information. The control device according to claim 1, wherein the control device determines that the control device is included.
認証手順情報は認証後処理の指定情報を含んでおり、
前記適応型認証手段は、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断した後、前記読み出した認証手順情報において指定される認証後処理を実行することを特徴とする請求項1乃至4のいずれか1項に記載の制御装置。
The authentication procedure information includes the specified information for post-authentication processing.
The adaptive type authentication unit executes post-authentication processing specified in the read authentication procedure information after determining whether or not the user who wants to execute printing has print execution authority. 5. The control device according to any one of 1 to 4.
前記印刷可否制御手段は、前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷システムの管理者等が設定した印刷許可条件が成立した場合に、前記印刷装置で印刷処理が実行されるように制御することを特徴とする請求項1乃至5のいずれか1項に記載の制御装置。   The print permission control unit is configured to execute, in the printing apparatus, when a print permission condition set by an administrator of the print system is established for an authentication procedure read job that is determined that the user who desires print execution has print execution authority. The control device according to claim 1, wherein control is performed so that printing processing is executed. 前記印刷許可条件は、管理者等が指定した所定エリアに前記印刷実行希望ユーザが所在しているという条件であることを特徴とする請求項6記載の制御装置。   The control apparatus according to claim 6, wherein the print permission condition is a condition that the user who wants to execute printing is located in a predetermined area designated by an administrator or the like. ユーザ端末において作成された印刷ジョブを記憶する印刷ジョブ保持装置と、前記記憶された印刷ジョブに基づき印刷処理を実行する印刷装置とを備えた印刷システムであって、
前記ユーザ端末から、印刷ジョブに関連づけられた情報として、該印刷ジョブに基づき認証印刷処理を実行する際に参照する設定情報(以下、該印刷ジョブの「認証手順情報」という)を受け付けて、メモリに記憶する認証手順管理手段と、
前記印刷ジョブ保持装置に記憶される印刷ジョブについて、前記メモリから対応する認証手順情報を読み出す認証手順読出手段と、
認証デバイスを利用して、印刷実行希望ユーザのID情報を取得するID取得手段と、
前記認証手順読出手段によって認証手順情報を読み出した印刷ジョブ(以下、「認証手順読出ジョブ」という)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する適応型認証手段と、
印刷実行権限を有すると判断した場合、認証手順読出ジョブに基づき前記印刷装置で印刷処理が実行されるように制御する印刷可否制御手段とを備えることを特徴とする印刷システム。
A printing system comprising: a print job holding device that stores a print job created in a user terminal; and a printing device that executes print processing based on the stored print job,
From the user terminal, setting information (hereinafter referred to as “authentication procedure information” of the print job) referred to when executing the authentication print processing based on the print job is received as information associated with the print job, Authentication procedure management means stored in
An authentication procedure reading means for reading out authentication procedure information corresponding to the print job stored in the print job holding device;
ID acquisition means for acquiring ID information of a user who wishes to execute printing using an authentication device;
For a print job from which authentication procedure information has been read by the authentication procedure reading means (hereinafter referred to as “authentication procedure read job”), the user who wants to execute printing prints based on the read authentication procedure information and the acquired ID information. Adaptive authentication means for determining whether or not to have execution authority;
A printing system comprising: a print permission control unit configured to perform control so that a printing process is executed by the printing apparatus based on an authentication procedure read job when it is determined that the user has print execution authority.
印刷ジョブを作成するユーザ端末、前記作成された印刷ジョブを記憶する印刷ジョブ保持装置、及び前記記憶された印刷ジョブに基づき印刷処理を実行する印刷装置を備えた印刷システムのための制御方法であって、
前記ユーザ端末から、印刷ジョブに関連づけられた情報として、該印刷ジョブに基づき認証印刷処理を実行する際に参照する設定情報(以下、該印刷ジョブの「認証手順情報」という)を受け付けて、メモリに記憶する工程と、
前記印刷ジョブ保持装置に記憶される印刷ジョブについて、前記メモリから対応する認証手順情報を読み出す認証手順読出工程と、
認証デバイスを利用して、印刷実行希望ユーザのID情報を取得する工程と、
前記認証手順読出工程によって認証手順情報を読み出した印刷ジョブ(以下、「認証手順読出ジョブ」という)について、前記読み出した認証手順情報及び前記取得したID情報に基づいて、前記印刷実行希望ユーザが印刷実行権限を有するか否かを判断する工程と、
前記印刷実行希望ユーザが印刷実行権限を有すると判断した認証手順読出ジョブについて、前記印刷装置で印刷処理が実行されるように制御する工程とを備えることを特徴とする制御方法。
A control method for a printing system including a user terminal that creates a print job, a print job holding device that stores the created print job, and a printing device that executes print processing based on the stored print job. And
From the user terminal, setting information (hereinafter referred to as “authentication procedure information” of the print job) referred to when executing the authentication print processing based on the print job is received as information associated with the print job, The process of storing in
An authentication procedure reading step of reading corresponding authentication procedure information from the memory for a print job stored in the print job holding device;
Using an authentication device to obtain ID information of a user who wishes to execute printing;
For a print job from which authentication procedure information has been read out in the authentication procedure reading step (hereinafter referred to as “authentication procedure read job”), the user who wants to execute printing prints based on the read out authentication procedure information and the acquired ID information. Determining whether or not to have execution authority;
And a step of controlling the printing apparatus so that a printing process is executed with respect to an authentication procedure reading job determined that the user who desires printing execution has the authority to execute printing.
請求項9記載の制御方法をコンピュータで実行させるためのプログラム。   A program for causing a computer to execute the control method according to claim 9.
JP2007082543A 2007-03-27 2007-03-27 Printing system and job management method Pending JP2008238585A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007082543A JP2008238585A (en) 2007-03-27 2007-03-27 Printing system and job management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007082543A JP2008238585A (en) 2007-03-27 2007-03-27 Printing system and job management method

Publications (1)

Publication Number Publication Date
JP2008238585A true JP2008238585A (en) 2008-10-09

Family

ID=39910500

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007082543A Pending JP2008238585A (en) 2007-03-27 2007-03-27 Printing system and job management method

Country Status (1)

Country Link
JP (1) JP2008238585A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018043364A (en) * 2016-09-12 2018-03-22 株式会社リコー Printer, print control method and program
CN111532044A (en) * 2020-05-15 2020-08-14 广东电网有限责任公司东莞供电局 Remote authorization stamping method

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018043364A (en) * 2016-09-12 2018-03-22 株式会社リコー Printer, print control method and program
CN111532044A (en) * 2020-05-15 2020-08-14 广东电网有限责任公司东莞供电局 Remote authorization stamping method

Similar Documents

Publication Publication Date Title
JP4811591B2 (en) Authentication printing method and authentication printing system
JP4389231B2 (en) Print job management system, default printer determination device
US8760729B2 (en) Information processing apparatus, information management method, and information management program
JP4455462B2 (en) Data distribution apparatus, data distribution method, and program for realizing the same
US20070022467A1 (en) Method and system for limiting access to a shared network device
US20060112021A1 (en) Printing apparatus, control method thereof, and recording medium
JP2009027363A (en) Image output authentication system, image output authentication server and image output authentication method
JP2006244302A (en) Document management system, document processing device, document processing control method, and program
JP2008071196A (en) Print system, printer, user terminal, program and recording medium recording the program
JP2006092373A (en) Print system and its control method
JP6949585B2 (en) Management server, service provider, system, control method, and program
JP2007004292A (en) Program and information processor
JP4771144B2 (en) Authentication printing device
JP5374603B2 (en) Network interface device, control method, program, and image forming apparatus
JP6601249B2 (en) Information management system, information management apparatus, information management program, and information management method
JP2007264779A (en) Unit for controlling use of authentication printing
JP2008238585A (en) Printing system and job management method
JP2008123030A (en) Printing device and information processing system using the same
JP5217427B2 (en) Print job management apparatus and program
JP2022025067A (en) Printing system, mobile terminal, and program
US20190163421A1 (en) Print control apparatus, control method of a print control apparatus, and recording medium
JP2007216412A (en) Printer and method for controlling the same
JP2008146202A (en) Authentication printing system and method
US11809761B2 (en) Image processing system that transmits a second print approval code to each of plurality of mail addresses, when private print mode is set, and executes print job when first print approval code received through input device accords with second print approval code
JP7225360B2 (en) printing system