JP2009087271A - Information processing system and program - Google Patents

Information processing system and program Download PDF

Info

Publication number
JP2009087271A
JP2009087271A JP2007259263A JP2007259263A JP2009087271A JP 2009087271 A JP2009087271 A JP 2009087271A JP 2007259263 A JP2007259263 A JP 2007259263A JP 2007259263 A JP2007259263 A JP 2007259263A JP 2009087271 A JP2009087271 A JP 2009087271A
Authority
JP
Japan
Prior art keywords
user
temporary
information
authentication information
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007259263A
Other languages
Japanese (ja)
Other versions
JP5151374B2 (en
Inventor
Eiji Ishida
英次 石田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP2007259263A priority Critical patent/JP5151374B2/en
Publication of JP2009087271A publication Critical patent/JP2009087271A/en
Application granted granted Critical
Publication of JP5151374B2 publication Critical patent/JP5151374B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an information processing system, securing convenience of a user without degrading security as much as possible when authentication based on formal authentication information is temporarily disabled. <P>SOLUTION: According to this information processing system, a temporary authentication information is issued for a user, either a predetermined formal authentication information or the issued temporary authentication information is received from the user to authenticated the user based on the received authentication information. When user is authenticated based on the temporary authentication information, it is determined whether or not the processing request from the user can be performed or not based on the processing execution right with limitations compared to when the user is authenticated based on the formal authentication information. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、情報処理システム及びプログラムに関する。   The present invention relates to an information processing system and a program.

近年、オフィスなどにおいては、各種の文書データを管理する文書管理サーバや、文書を紙などの媒体上に形成する画像形成装置(プリンタ、複合機等)といった各種の情報処理装置が利用されている。また、これらの情報処理装置を利用する利用者を認証するために、利用者認証装置が用いられることがある(例えば特許文献1参照)。この場合、利用者は、例えば各利用者に対して発行されたICカードなどを所持しており、情報処理装置を利用する際には、当該ICカードに記録されている認証情報(正式認証情報)をICカードリーダ等に読み取らせる。利用者認証装置は、ICカードから読み取られた認証情報に基づいて利用者の認証を行う。こうすれば、各情報処理装置は、利用者が誰であるかを特定し、当該利用者に対して設定された処理実行権限に応じて、文書の提供や画像の出力といった各種の処理を実行することができる。
特開2004‐234329号公報
In recent years, various information processing apparatuses such as a document management server that manages various types of document data and an image forming apparatus (printer, multifunction machine, etc.) that forms documents on a medium such as paper are used in offices. . In addition, a user authentication device may be used to authenticate a user who uses these information processing devices (see, for example, Patent Document 1). In this case, the user possesses, for example, an IC card issued to each user, and when using the information processing apparatus, the authentication information (official authentication information) recorded on the IC card is used. ) Is read by an IC card reader or the like. The user authentication device authenticates the user based on the authentication information read from the IC card. In this way, each information processing apparatus identifies who the user is, and executes various processes such as providing a document and outputting an image according to the process execution authority set for the user. can do.
JP 2004-234329 A

しかしながら、上述した例においては、例えば利用者がICカードを忘れたり紛失したりしてしまった場合、利用者は情報処理装置の利用が一切できなくなってしまい、著しく利用者の利便性を損なうという問題がある。このような場合には、例えば当該利用者に対して一時パスワード(一時認証情報)を発行し、この一時パスワードを入力させることで当該利用者による情報処理装置の利用を許可するという方法も考えられる。だが、この一時パスワードによる認証時に、本来の認証方法である正式認証情報による認証時と同等の情報処理装置の利用を利用者に許可してしまうと、セキュリティレベルの異なる認証手段に対して同レベルの処理実行権限を利用者に与えてしまうことになり、セキュリティ上好ましくない。   However, in the above-described example, for example, if the user forgets or loses the IC card, the user cannot use the information processing apparatus at all, and the convenience of the user is significantly impaired. There's a problem. In such a case, for example, a method of issuing a temporary password (temporary authentication information) to the user and allowing the user to use the information processing apparatus by inputting the temporary password is also conceivable. . However, if the user is allowed to use an information processing device equivalent to the original authentication method, which is the original authentication method, at the time of authentication with this temporary password, the same level of authentication means with different security levels can be used. This is not preferable in terms of security.

本発明の目的の一つは、正式認証情報による認証が一時的にできない場合に、セキュリティを可能な限り犠牲にせずに、利用者の利便性を確保できる情報処理システム及びプログラムを提供することにある。   One of the objects of the present invention is to provide an information processing system and program that can ensure the convenience of the user without sacrificing security as much as possible when the authentication by the formal authentication information is temporarily impossible. is there.

請求項1記載の発明は、情報処理システムであって、利用者に対して一時認証情報を発行する発行手段と、前記利用者から所定の正式認証情報又は前記発行された一時認証情報のいずれかを受け入れて、当該受け入れた認証情報に基づいて前記利用者の認証を行う認証手段と、前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が前記正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、前記利用者が要求する処理の実行の可否を判定する処理実行可否判定手段と、を含むことを特徴とする。   The invention according to claim 1 is an information processing system, wherein issuance means for issuing temporary authentication information to a user, and predetermined formal authentication information or the issued temporary authentication information from the user And authenticating means for authenticating the user based on the received authentication information, and when the user is authenticated based on the temporary authentication information, the user is included in the formal authentication information. And a process execution enable / disable determining unit that determines whether or not the process requested by the user can be executed based on the process execution authority restricted by the process execution authority in the case of authentication based on the above.

請求項2記載の発明は、請求項1記載の情報処理システムであって、前記利用者による処理実行権限を示す情報として、所定の正式権限情報と、当該正式権限情報により示される処理実行権限より制限された処理実行権限を示す一時権限情報と、を保持する権限情報保持手段をさらに含み、前記処理実行可否判定手段は、前記利用者が前記正式認証情報に基づいて認証されている場合は前記正式権限情報を用いて、前記利用者が前記一時認証情報に基づいて認証されている場合は前記一時権限情報を用いて、前記利用者が要求する処理の実行の可否を判定することを特徴とする。   The invention according to claim 2 is the information processing system according to claim 1, wherein information indicating the processing execution authority by the user includes predetermined official authority information and a processing execution authority indicated by the official authority information. And authority information holding means for holding temporary authority information indicating restricted process execution authority, and the process execution availability determination means is configured to determine whether the user is authenticated based on the formal authentication information. If the user is authenticated based on the temporary authentication information using official authority information, the temporary authority information is used to determine whether or not the process requested by the user can be executed. To do.

請求項3記載の発明は、請求項1又は2記載の情報処理システムであって、前記発行手段は、前記一時認証情報を発行する際に、複数の情報処理装置のうち、前記利用者が要求する所定処理の実行が許可される許可対象装置を決定し、前記処理実行可否判定手段は、前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が選択する情報処理装置が前記許可対象装置であるか否かに応じて、前記利用者が選択する情報処理装置による前記所定処理の実行を許可するか否かを判定することを特徴とする。   The invention according to claim 3 is the information processing system according to claim 1 or 2, wherein the issuing means requests the user from among a plurality of information processing devices when issuing the temporary authentication information. And determining whether to permit the execution of the predetermined process, and determining whether the process can be executed or not when the user is authenticated based on the temporary authentication information. It is determined whether to permit the execution of the predetermined process by the information processing apparatus selected by the user according to whether or not the apparatus is the permission target apparatus.

請求項4記載の発明は、請求項3記載の情報処理システムであって、前記発行手段は、前記一時認証情報を発行する際に、所定の場所に設置されている情報処理装置を、前記許可対象装置として決定することを特徴とする。   The invention according to claim 4 is the information processing system according to claim 3, wherein the issuing means allows the information processing apparatus installed in a predetermined place to be permitted when issuing the temporary authentication information. It is determined as a target device.

請求項5記載の発明は、請求項1から4のいずれか一項記載の情報処理システムであって、前記処理実行可否判定手段による判定の結果に応じて、媒体上に文書画像を形成する文書画像形成手段と、前記利用者が前記一時認証情報に基づいて認証されている場合に、前記媒体を識別する識別画像を、当該媒体に前記文書画像とともに形成する識別画像形成手段と、を含む画像形成装置と、前記媒体から前記識別画像を読み取る識別画像読み取り手段と、前記識別画像が読み取られた後に、前記媒体を破棄する媒体破棄手段と、を含む媒体破棄装置と、前記識別画像が形成された媒体について、前記媒体破棄装置により、前記識別画像が読み取られたか否かを判定する識別画像読み取り判定手段と、をさらに含むことを特徴とする。   A fifth aspect of the present invention is the information processing system according to any one of the first to fourth aspects, wherein a document image is formed on a medium in accordance with a result of determination by the processing execution determination unit. An image including image forming means and identification image forming means for forming an identification image for identifying the medium on the medium together with the document image when the user is authenticated based on the temporary authentication information. A medium discarding device including: a forming device; an identification image reading unit that reads the identification image from the medium; and a medium discarding unit that discards the medium after the identification image is read. The medium discarding device further includes identification image reading determining means for determining whether or not the identification image has been read by the medium discarding device.

請求項6記載の発明は、情報処理システムであって、利用者認証装置と、情報処理装置と、を含み、前記利用者認証装置は、利用者に対して一時認証情報を発行する発行手段と、前記利用者から所定の正式認証情報又は前記発行された一時認証情報のいずれかを受け入れて、当該受け入れた認証情報に基づいて前記利用者の認証を行う認証手段と、を含み、前記情報処理装置は、前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が前記正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、前記利用者が要求する処理の実行の可否を判定する処理実行可否判定手段、を含むことを特徴とする。   The invention according to claim 6 is an information processing system, comprising a user authentication device and an information processing device, wherein the user authentication device is a means for issuing temporary authentication information to a user; An authentication unit that accepts either predetermined formal authentication information or the issued temporary authentication information from the user, and authenticates the user based on the received authentication information. When the user is authenticated based on the temporary authentication information, the device is based on a process execution authority that is more limited than a process execution authority when the user is authenticated based on the formal authentication information. And a process execution enable / disable determining unit that determines whether or not the process requested by the user can be executed.

請求項7記載の発明は、利用者に対して一時認証情報を発行する発行手段、前記利用者から所定の正式認証情報又は前記発行された一時認証情報のいずれかを受け入れて、当該受け入れた認証情報に基づいて前記利用者の認証を行う認証手段、及び前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が前記正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、前記利用者が要求する処理の実行の可否を判定する処理実行可否判定手段、としてコンピュータを機能させるためのプログラムである。   The invention according to claim 7 is an authentication unit that issues temporary authentication information to a user, accepts either predetermined formal authentication information or the issued temporary authentication information from the user, and accepts the authentication. Authentication means for authenticating the user based on information, and processing when the user is authenticated based on the formal authentication information when the user is authenticated based on the temporary authentication information A program for causing a computer to function as a process execution permission determination unit that determines whether a process requested by the user can be executed based on a process execution right restricted by an execution right.

請求項1,6及び7記載の発明によれば、正式認証情報による認証が一時的にできない場合に、利用者に一定限度の処理の実行権限を付与することで、セキュリティを可能な限り犠牲にせずに、利用者の利便性を確保できる   According to the first, sixth, and seventh aspects of the present invention, when the authentication based on the official authentication information cannot be temporarily performed, the security is sacrificed as much as possible by giving the user execution authority of a certain limit. Without the user's convenience

請求項2記載の発明によれば、一時認証情報により利用者が認証される場合に、保持されている一時権限情報を用いて、利用者の処理実行権限を制限できる。   According to the second aspect of the present invention, when the user is authenticated by the temporary authentication information, it is possible to limit the user's processing execution authority using the stored temporary authority information.

請求項3記載の発明によれば、一時認証情報により利用者が認証される場合に、利用者が所定処理を実行させることのできる情報処理装置を制限することができる。   According to the third aspect of the present invention, when the user is authenticated by the temporary authentication information, it is possible to limit the information processing apparatus that allows the user to execute the predetermined process.

請求項4記載の発明によれば、一時認証情報により利用者が認証される場合に、利用者が所定処理を実行させることのできる情報処理装置を、情報処理装置の場所に応じて制限することができる。   According to the invention described in claim 4, when the user is authenticated by the temporary authentication information, the information processing device that can be used by the user to execute the predetermined process is restricted according to the location of the information processing device. Can do.

請求項5記載の発明によれば、一時認証情報により利用者が認証される場合に、利用者が画像形成装置に画像を形成させた媒体を破棄したか否かを把握することができうる。   According to the fifth aspect of the present invention, when the user is authenticated by the temporary authentication information, it can be determined whether or not the user has discarded the medium on which the image is formed on the image forming apparatus.

以下、本発明の実施の形態について、図面を参照しながら説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

本発明の一実施形態に係る情報処理システム1は、図1に示すように、ユーザ管理サーバ(利用者認証装置)2と、文書管理サーバ3と、デバイス管理サーバ4と、画像処理装置5と、媒体破棄装置6と、を含んで構成されている。これらの各装置は、例えばLAN等の通信手段を介して相互に通信可能に構成されている。なお、図中においては省略されているが、画像処理装置5及び媒体破棄装置6は、それぞれ情報処理システム1に複数台含まれていることとする。   As shown in FIG. 1, an information processing system 1 according to an embodiment of the present invention includes a user management server (user authentication device) 2, a document management server 3, a device management server 4, and an image processing device 5. The medium discarding device 6 is included. Each of these devices is configured to be able to communicate with each other via communication means such as a LAN. Although omitted in the figure, it is assumed that a plurality of image processing apparatuses 5 and medium discarding apparatuses 6 are included in the information processing system 1.

ユーザ管理サーバ2は、例えばサーバコンピュータ等であって、図1に示すように、制御部11と、記憶部12と、通信部13と、を含んで構成される。   The user management server 2 is a server computer, for example, and includes a control unit 11, a storage unit 12, and a communication unit 13, as shown in FIG.

制御部11は、CPU等であって、記憶部12に格納されるプログラムに従って各種の情報処理を実行する。本実施形態において、制御部11は、情報処理システム1のユーザ(利用者)から当該ユーザを認証するための認証情報を受け入れて、ユーザ認証を行う。制御部11が実行する処理の具体例については、後述する。   The control unit 11 is a CPU or the like, and executes various types of information processing according to programs stored in the storage unit 12. In the present embodiment, the control unit 11 accepts authentication information for authenticating the user from a user (user) of the information processing system 1 and performs user authentication. A specific example of the process executed by the control unit 11 will be described later.

記憶部12は、RAMやROM等のメモリ素子、ハードディスクなどを含んで構成される。記憶部12は、制御部11によって実行されるプログラムや、各種のデータを保持する。また、記憶部12は、制御部11のワークメモリとしても動作する。   The storage unit 12 includes a memory element such as a RAM and a ROM, a hard disk, and the like. The storage unit 12 holds programs executed by the control unit 11 and various data. The storage unit 12 also operates as a work memory for the control unit 11.

通信部13は、例えばLANカード等のネットワークインタフェースであって、通信手段を介して、文書管理サーバ3やデバイス管理サーバ4、画像処理装置5、媒体破棄装置6などの情報処理装置との間で情報の送受信を行う。   The communication unit 13 is a network interface such as a LAN card, for example, and communicates with information processing apparatuses such as the document management server 3, the device management server 4, the image processing apparatus 5, and the medium discarding apparatus 6 via a communication unit. Send and receive information.

文書管理サーバ3は、例えばサーバコンピュータ等であって、図1に示すように、制御部21と、記憶部22と、通信部23と、を含んで構成される。制御部21、記憶部22、及び通信部23は、それぞれ制御部11、記憶部12、及び通信部13と同様の構成であってよい。文書管理サーバ3は、記憶部22に各種の文書データを保持しており、ユーザの処理実行要求(アクセス要求)に応じて、これらの文書データに対して各種の処理を実行する。なお、文書管理サーバ3による管理対象となる文書データは、文章だけに限らず各種のコンテンツを含んだ電子データであってよい。文書管理サーバ3の制御部21が実行する処理の具体例についても、後述する。   The document management server 3 is, for example, a server computer, and includes a control unit 21, a storage unit 22, and a communication unit 23 as shown in FIG. The control unit 21, the storage unit 22, and the communication unit 23 may have the same configuration as the control unit 11, the storage unit 12, and the communication unit 13, respectively. The document management server 3 holds various types of document data in the storage unit 22 and executes various types of processing on these document data in response to a user process execution request (access request). The document data to be managed by the document management server 3 is not limited to text but may be electronic data including various contents. A specific example of processing executed by the control unit 21 of the document management server 3 will also be described later.

デバイス管理サーバ4は、例えばサーバコンピュータ等であって、通信手段を介して接続された各装置を管理する。具体的に、本実施形態において、デバイス管理サーバ4は、通信手段を介して接続された画像処理装置5及び媒体破棄装置6のそれぞれに関する情報を保持しており、ユーザ管理サーバ2等の問い合わせに応じて、保持している情報を返信する。   The device management server 4 is, for example, a server computer and manages each device connected via communication means. Specifically, in the present embodiment, the device management server 4 holds information about each of the image processing device 5 and the medium discarding device 6 connected via the communication means, and makes an inquiry to the user management server 2 or the like. In response, the stored information is returned.

画像処理装置5は、例えば複合機(プリンタ・コピー・スキャン・ファクシミリ等の複数の機能を備える装置)などであって、図1に示すように、制御部31と、記憶部32と、通信部33と、UI(UserInterface)部34と、画像形成部35と、画像読み取り部36と、ICカードリーダ37と、を含んで構成されている。制御部31、記憶部32、及び通信部33は、それぞれ制御部11、記憶部12、及び通信部13と同様の構成であってよい。なお、本実施形態において、画像処理装置5は、各画像処理装置5に固有の秘密鍵の情報を記憶部32に保持している。   The image processing apparatus 5 is, for example, a multifunction peripheral (an apparatus having a plurality of functions such as a printer, a copy, a scan, and a facsimile). As shown in FIG. 1, a control unit 31, a storage unit 32, and a communication unit 33, a UI (User Interface) unit 34, an image forming unit 35, an image reading unit 36, and an IC card reader 37. The control unit 31, the storage unit 32, and the communication unit 33 may have the same configuration as the control unit 11, the storage unit 12, and the communication unit 13, respectively. In the present embodiment, the image processing apparatus 5 holds the secret key information unique to each image processing apparatus 5 in the storage unit 32.

UI部34は、タッチパネルや、液晶ディスプレイ及び入力用デバイス(例えばキーボード、タッチパッド等)などによって構成される。このUI部34は、制御部31から入力される指示に従って、例えばユーザに指示の入力を促すメニュー画面などを表示する。また、UI部34は、ユーザから指示入力を受け付けて、その内容を示す情報を制御部31に出力する。   The UI unit 34 includes a touch panel, a liquid crystal display, an input device (for example, a keyboard, a touch pad, and the like). The UI unit 34 displays, for example, a menu screen that prompts the user to input an instruction in accordance with an instruction input from the control unit 31. In addition, the UI unit 34 receives an instruction input from the user and outputs information indicating the content to the control unit 31.

画像形成部35は、レーザプリンタやインクジェットプリンタ等のプリンタエンジンによって構成され、制御部31からの指示に従って、紙などの媒体上に画像を形成する印刷処理を実行する。この画像形成部35によって、画像処理装置5は画像形成装置として機能する。また、画像読み取り部36は、イメージスキャナ等であって、紙などの媒体上に形成された画像を読み取って、当該画像を表すデータを出力するスキャン処理を実行する。   The image forming unit 35 is configured by a printer engine such as a laser printer or an inkjet printer, and executes a printing process for forming an image on a medium such as paper in accordance with an instruction from the control unit 31. With this image forming unit 35, the image processing apparatus 5 functions as an image forming apparatus. The image reading unit 36 is an image scanner or the like, and executes a scan process of reading an image formed on a medium such as paper and outputting data representing the image.

ICカードリーダ37は、ICカードに記録された情報を読み取って、制御部31に対して出力する。本実施形態において、ICカードリーダ37は、ユーザが携帯しているICカード7から、当該ユーザを識別するユーザ識別情報と、当該ユーザを認証するための情報(以下、正式認証情報という)と、を読み取る。   The IC card reader 37 reads information recorded on the IC card and outputs it to the control unit 31. In the present embodiment, the IC card reader 37 includes, from the IC card 7 carried by the user, user identification information for identifying the user, information for authenticating the user (hereinafter referred to as formal authentication information), Read.

媒体破棄装置6は、シュレッダー等であって、図1に示すように、制御部41と、画像読み取り部42と、通信部43と、媒体破棄部44と、を含んで構成されている。制御部41は、制御部11と同様にCPU等であってよい。画像読み取り部42は、例えばイメージスキャナ等であって、媒体破棄装置6による破棄の対象となる媒体に形成されている画像の少なくとも一部を読み取る。通信部43は、画像読み取り部42によって読み取られた画像に関する情報を、通信手段を介して送信する。媒体破棄部44は、画像処理装置5によって画像が形成された紙などの媒体を、裁断するなどの方法で破棄する。なお、媒体破棄装置6も、記憶部(不図示)に各媒体破棄装置6に固有の秘密鍵の情報を保持してもよい。   The medium discarding device 6 is a shredder or the like, and includes a control unit 41, an image reading unit 42, a communication unit 43, and a medium discarding unit 44 as shown in FIG. The control unit 41 may be a CPU or the like similarly to the control unit 11. The image reading unit 42 is an image scanner or the like, for example, and reads at least a part of an image formed on a medium to be discarded by the medium discarding device 6. The communication unit 43 transmits information related to the image read by the image reading unit 42 via a communication unit. The medium discarding unit 44 discards a medium such as paper on which an image is formed by the image processing apparatus 5 by a method such as cutting. The medium discarding device 6 may also hold the secret key information unique to each medium discarding device 6 in a storage unit (not shown).

ここで、本実施形態において、各サーバが記憶している情報について、説明する。本実施形態において、ユーザ管理サーバ2は、情報処理システム1に含まれる各装置を利用するユーザを認証するための情報を、ユーザ管理データベースD1として記憶部12に保持している。ユーザ管理データベースD1は、ユーザのそれぞれについて、当該ユーザを識別するユーザ識別情報(ユーザID)と、当該ユーザの所持するICカード7に格納されている正式認証情報に基づいて当該ユーザを認証するための情報と、を含んでいる。   Here, information stored in each server in the present embodiment will be described. In the present embodiment, the user management server 2 holds information for authenticating a user who uses each device included in the information processing system 1 in the storage unit 12 as a user management database D1. The user management database D1 authenticates each user based on user identification information (user ID) for identifying the user and formal authentication information stored in the IC card 7 possessed by the user. Information.

図2は、ユーザ管理データベースD1に含まれるユーザの情報の一例を示す図である。図2の例においては、あるユーザについて、当該ユーザのユーザID、氏名、住所などの情報とともに、当該ユーザのICカード7に格納された正式認証情報が含まれている。ユーザ管理サーバ2は、画像処理装置5がICカード7から読み取ってユーザ管理サーバ2に対して送信する正式認証情報と、ユーザ管理データベースD1に含まれる正式認証情報と、を照合することによって、ユーザの認証を行う。   FIG. 2 is a diagram illustrating an example of user information included in the user management database D1. In the example of FIG. 2, for a user, formal authentication information stored in the user's IC card 7 is included along with information such as the user ID, name, and address of the user. The user management server 2 compares the formal authentication information that the image processing device 5 reads from the IC card 7 and transmits to the user management server 2 with the formal authentication information included in the user management database D1, thereby enabling the user Authenticate.

また、ユーザ管理サーバ2は、後述するように一時パスワードを発行した場合、発行した一時パスワードに関する情報を、一時パスワード管理データベースD2として記憶部12に記録する。さらに、ユーザ管理サーバ2は、一時パスワードを用いて認証されたユーザの要求に応じて、画像処理装置5が画像を形成した場合に、当該画像が形成された媒体に関する情報を、一時印刷媒体管理データベースD3として記憶部12に記録する。一時パスワード管理データベースD2及び一時印刷媒体管理データベースD3の内容については、後述する。   When the user management server 2 issues a temporary password as will be described later, the user management server 2 records information on the issued temporary password in the storage unit 12 as the temporary password management database D2. Furthermore, when the image processing apparatus 5 forms an image in response to a request from a user who has been authenticated using the temporary password, the user management server 2 stores information regarding the medium on which the image is formed, as a temporary print medium management. It records in the memory | storage part 12 as database D3. The contents of the temporary password management database D2 and the temporary print medium management database D3 will be described later.

文書管理サーバ3は、前述したように、複数の文書データを記憶部22に保持している。なお、文書管理サーバ3は、これらの文書データを、複数のフォルダに分類して保持してもよい。また、文書管理サーバ3は、当該文書管理サーバ3が保持する文書データやフォルダ等の情報資源に対するユーザのアクセス権限(処理実行権限)を示す情報を、アクセス権限データベースD4として記憶部22に保持している。アクセス権限データベースD4は、ユーザによる文書データやフォルダに対するアクセス権限を示す情報として、所定の正式アクセス権限情報と、当該正式アクセス権限情報により示される正式アクセス権限より制限された一時アクセス権限を示す一時アクセス権限情報と、を含んでいる。   As described above, the document management server 3 holds a plurality of document data in the storage unit 22. Note that the document management server 3 may classify and store these document data into a plurality of folders. Further, the document management server 3 holds information indicating the user's access authority (processing execution authority) for information resources such as document data and folders held by the document management server 3 in the storage unit 22 as an access authority database D4. ing. The access authority database D4 is a temporary access that indicates temporary access authority limited by predetermined formal access authority information and the formal access authority indicated by the formal access authority information as information indicating the access authority for the document data or folder by the user. Authority information.

図3は、アクセス権限データベースD4に含まれる情報の一例を示す図である。図3の例では、文書管理サーバ3が保持する文書データを識別する文書ID(DOCで始まるID)、及び文書データが格納されるフォルダを識別するフォルダID(FOLで始まるID)のそれぞれについて、ユーザごとに、当該ユーザの正式アクセス権限及び一時アクセス権限を示す権限情報が関連づけられている。ここで、文書データに対する正式アクセス権限情報及び一時アクセス権限情報は、それぞれ当該ユーザが当該文書データを画像処理装置5に印刷させる処理を実行する権限(印刷権限)を持っているか否かを示している。また、フォルダに対する正式アクセス権限情報及び一時アクセス権限情報は、それぞれ当該ユーザが媒体上に形成された画像を画像処理装置5に読み取らせて得られる文書データを、当該フォルダに格納する処理を実行する権限(スキャン文書格納権限)を持っているか否かを示している。なお、図中の「OK」はアクセス権限があることを、また「NG」はアクセス権限がないことを、それぞれ示している。また、図中「――」と表示された欄は、該当する処理がそもそも存在しないことを示している。   FIG. 3 is a diagram illustrating an example of information included in the access authority database D4. In the example of FIG. 3, each of the document ID (ID starting with DOC) for identifying the document data held by the document management server 3 and the folder ID (ID starting with FOL) for identifying the folder in which the document data is stored. For each user, authority information indicating the official access authority and temporary access authority of the user is associated. Here, the formal access authority information and the temporary access authority information for the document data indicate whether or not the user has authority (print authority) to execute processing for causing the image processing apparatus 5 to print the document data. Yes. The formal access authority information and temporary access authority information for the folder execute processing for storing document data obtained by causing the image processing apparatus 5 to read an image formed on the medium by the user in the folder. It indicates whether or not the user has authority (scanned document storage authority). In the figure, “OK” indicates that there is an access authority, and “NG” indicates that there is no access authority. In the figure, the column labeled “-” indicates that the corresponding process does not exist in the first place.

ここで、一時アクセス権限は、正式アクセス権限より制限されたアクセス権限となっている。すなわち、ある文書データ又はフォルダに対して一時アクセス権限があるユーザは、同じ文書データ又はフォルダに対して、正式アクセス権限も持っていることになる。一方で、あるユーザが、ある文書データ又はフォルダに対して正式アクセス権限を持っているが、一時アクセス権限は持っていない場合があり得る。   Here, the temporary access authority is an access authority that is more limited than the official access authority. That is, a user who has a temporary access right to a certain document data or folder also has a formal access right to the same document data or folder. On the other hand, there is a case where a certain user has a formal access right to a certain document data or folder but does not have a temporary access right.

なお、図3の例においては、文書データに対する印刷権限は、文書データごと、かつユーザごとに設定されているものとしている。しかしながら、文書データに対する印刷権限は、例えば複数の文書データが格納されたフォルダごとに設定されてもよいし、また複数のユーザが所属するユーザグループごとに設定されてもよい。また、アクセスの種類についても、各文書データに対して、印刷権限だけに限られず、閲覧や編集など、他のアクセスの種類についてのアクセス権限が定められてもよい。同様に、フォルダに対するスキャン文書格納権限についても、ユーザグループごとに設定されてもよいし、フォルダに対して他のアクセスの種類についてのアクセス権限が定められてもよい。   In the example of FIG. 3, it is assumed that the print authority for document data is set for each document data and for each user. However, the print authority for document data may be set for each folder in which a plurality of document data is stored, or may be set for each user group to which a plurality of users belong. Also, the access type is not limited to the print authority for each document data, and access authority for other access types such as browsing and editing may be defined. Similarly, the scan document storage authority for the folder may be set for each user group, or the access authority for other types of access to the folder may be determined.

デバイス管理サーバ4は、管理対象となる装置(画像処理装置5及び媒体破棄装置6)に関する情報を、デバイス管理データベースD5として保持している。図4は、デバイス管理データベースD5に含まれる情報の一例を示す図である。図4の例では、デバイス管理データベースD5は、複数の画像処理装置5及び複数の媒体破棄装置6のそれぞれについて、当該装置を識別する装置識別情報(デバイスID)と、当該装置の種別(画像処理装置5か、又は媒体破棄装置6か)を示す情報(デバイス種別)と、当該装置の設置場所を示す場所情報(設置場所ID)と、当該装置に格納された秘密鍵に対応する公開鍵を含んだデジタル証明書と、を含んだ情報である。   The device management server 4 holds information related to devices to be managed (image processing device 5 and medium discarding device 6) as a device management database D5. FIG. 4 is a diagram illustrating an example of information included in the device management database D5. In the example of FIG. 4, the device management database D5 includes, for each of the plurality of image processing apparatuses 5 and the plurality of medium discarding apparatuses 6, device identification information (device ID) for identifying the device and the type of the device (image processing). The device 5 or the medium discarding device 6), the location information (installation location ID) indicating the installation location of the device, and the public key corresponding to the secret key stored in the device. Information including a digital certificate.

ここで、設置場所IDは、各装置の設置場所を示す情報であって、例えば事業所や、事業所内の各フロアなどの、所定の物理的領域(設置エリア)を示している。すなわち、デバイス管理データベースD5内において同じ設置場所IDを持つ装置は、同じ設置エリア内に設置されていることとなる。なお、デバイス管理サーバ4は、設置場所IDのそれぞれについて、当該設置場所IDにより示される設置エリアの実際の所在地(住所)や、連絡先(電話番号)などを関連づけるデータベースをさらに保持してもよい。   Here, the installation location ID is information indicating the installation location of each device, and indicates a predetermined physical area (installation area) such as an office or each floor in the office. That is, apparatuses having the same installation location ID in the device management database D5 are installed in the same installation area. The device management server 4 may further hold a database that associates the actual location (address) of the installation area indicated by the installation location ID, contact information (phone number), and the like for each installation location ID. .

以下、本実施形態に係る情報処理システム1が実現する各機能について、説明する。まず、ユーザ管理サーバ2が実現する機能について、図5の機能ブロック図に基づいて説明する。ユーザ管理サーバ2は、図5に示すように、機能的に、一時認証情報発行部51と、ユーザ認証部52と、一時印刷媒体管理部53と、を含んで構成される。これらの機能は、制御部11が記憶部12に格納されたプログラムを実行することにより実現できる。なお、このプログラムは、例えばインターネット等の通信手段を介して提供されてもよいし、例えばCD−ROMやDVD−ROM等のコンピュータ読み取り可能な各種の情報記憶媒体に格納されて提供されてもよい。   Hereinafter, each function realized by the information processing system 1 according to the present embodiment will be described. First, the functions realized by the user management server 2 will be described based on the functional block diagram of FIG. As shown in FIG. 5, the user management server 2 is functionally configured to include a temporary authentication information issuing unit 51, a user authentication unit 52, and a temporary print medium management unit 53. These functions can be realized by the control unit 11 executing a program stored in the storage unit 12. Note that this program may be provided via communication means such as the Internet, or may be provided by being stored in various computer-readable information storage media such as CD-ROM and DVD-ROM. .

一時認証情報発行部51は、画像処理装置5からの要求に応じて、ICカード7を忘れたり紛失したりしたユーザに対して一時認証情報を発行する。本実施形態において、一時認証情報発行部51は、一時認証情報として、文字列によって構成される一時パスワードを発行することとする。この一時パスワードは、乱数発生関数によって生成されてもよいし、その他のアルゴリズムによって決定されてもよい。なお、以下では、一時認証情報発行部51による一時パスワードの発行を受け、当該一時パスワードを用いて情報処理システム1を利用するユーザを、一時利用ユーザU1という。また、一時パスワードではなく、ICカード7に記録された正式認証情報による認証を受けて情報処理システム1を利用するユーザを、正式利用ユーザU2という。   The temporary authentication information issuing unit 51 issues temporary authentication information to a user who has forgotten or lost the IC card 7 in response to a request from the image processing apparatus 5. In the present embodiment, the temporary authentication information issuing unit 51 issues a temporary password composed of a character string as the temporary authentication information. This temporary password may be generated by a random number generation function or may be determined by another algorithm. Hereinafter, a user who receives the temporary password issued by the temporary authentication information issuing unit 51 and uses the information processing system 1 using the temporary password is referred to as a temporary use user U1. A user who uses the information processing system 1 after receiving authentication based on the formal authentication information recorded on the IC card 7 instead of the temporary password is referred to as a formal user U2.

また、一時認証情報発行部51は、一時パスワードを発行する際に、複数の画像処理装置5のうち、一時パスワード発行の対象となる一時利用ユーザU1が要求する所定処理の実行が許可される許可対象装置を決定してもよい。具体的に、例えば一時認証情報発行部51は、所定の場所に設置されている画像処理装置5を、許可対象装置として決定する。本実施形態においては、一時パスワードの発行要求を送信した画像処理装置5が設置されている設置エリア内に設置されている画像処理装置5を、当該一時パスワードによって認証された一時利用ユーザU1が要求する印刷処理又はスキャン処理の実行が許可される許可対象装置とする。   Further, the temporary authentication information issuing unit 51 is permitted to execute a predetermined process requested by the temporary use user U1 that is a target of temporary password issuance among the plurality of image processing apparatuses 5 when issuing the temporary password. The target device may be determined. Specifically, for example, the temporary authentication information issuing unit 51 determines the image processing device 5 installed in a predetermined place as a permission target device. In the present embodiment, the temporary use user U1 authenticated by the temporary password requests the image processing apparatus 5 installed in the installation area where the image processing apparatus 5 that has transmitted the temporary password issue request is installed. It is assumed that the device to be permitted is permitted to execute the printing process or the scanning process.

さらに、一時認証情報発行部51は、一時パスワードを発行する際に、発行される一時パスワードを、一時パスワード管理データベースD2に記録する。図6は、一時パスワード管理データベースD2に含まれる情報の一例を示す図である。図6に示すように、一時パスワード管理データベースD2は、一時利用ユーザU1のユーザIDと、当該一時利用ユーザU1に対して発行された一時パスワードと、当該一時パスワードの使用可能期間を示す情報(ここでは、使用開始日時及び使用終了日時)と、一時パスワードの発行要求を送信した画像処理装置5の設置エリアを示す場所情報(発行先場所ID)と、を関連づける情報を含んでいる。ここで、パスワードの使用可能期間は、予め定められた期間(例えば1日間)であってもよいし、一時パスワードの発行時にユーザの指示に基づいて決定される期間でもよい。また、発行先場所IDは、一時パスワードの発行要求を送信した画像処理装置5のデバイスIDに関連づけてデバイス管理データベースD5に格納されている設置場所IDの情報である。一時認証情報発行部51は、デバイス管理サーバ4に問い合わせを行うことによって、この発行先場所IDを取得する。この発行先場所IDにより示される設置エリアに設置されている画像処理装置5が、前述した許可対象装置となる。   Further, the temporary authentication information issuing unit 51 records the issued temporary password in the temporary password management database D2 when issuing the temporary password. FIG. 6 is a diagram illustrating an example of information included in the temporary password management database D2. As shown in FIG. 6, the temporary password management database D2 includes information indicating the user ID of the temporary use user U1, the temporary password issued to the temporary use user U1, and the usable period of the temporary password (here Includes information that associates the use start date and time and the use end date and time with location information (issue destination location ID) indicating the installation area of the image processing apparatus 5 that has transmitted the temporary password issue request. Here, the usable period of the password may be a predetermined period (for example, one day), or may be a period determined based on a user instruction when the temporary password is issued. The issue destination location ID is information on the installation location ID stored in the device management database D5 in association with the device ID of the image processing apparatus 5 that has transmitted the temporary password issue request. The temporary authentication information issuing unit 51 obtains the issue destination location ID by making an inquiry to the device management server 4. The image processing device 5 installed in the installation area indicated by the issue destination location ID is the above-described permission target device.

ユーザ認証部52は、画像処理装置5からのユーザ認証要求に応じて、ユーザ認証を行う。具体的に、ユーザ認証部52は、ICカード7に格納されている正式認証情報又は一時認証情報発行部51により発行された一時パスワードのいずれかを、画像処理装置5から受け入れる。そして、当該受け入れた認証情報に基づいて、ユーザの認証を行い、認証結果を画像処理装置5に対して返信する。   The user authentication unit 52 performs user authentication in response to a user authentication request from the image processing apparatus 5. Specifically, the user authentication unit 52 receives from the image processing apparatus 5 either the formal authentication information stored in the IC card 7 or the temporary password issued by the temporary authentication information issuing unit 51. Then, the user is authenticated based on the received authentication information, and the authentication result is returned to the image processing apparatus 5.

具体例として、ユーザ認証部52は、正式利用ユーザU2が所持するICカード7から読み取られた正式認証情報を受け入れた場合には、当該受け入れた正式認証情報と、ユーザ管理データベースD1に格納されている当該正式利用ユーザU2の情報と、を照合することによって、当該正式利用ユーザU2の認証を行う。一方、一時利用ユーザU1が入力した一時パスワードを受け入れた場合には、当該受け入れた一時パスワードと、一時パスワード管理データベースD2に格納されている当該一時利用ユーザU1に対して発行された一時パスワードと、を照合することによって、当該一時利用ユーザU1の認証を行う。   As a specific example, when the user authentication unit 52 accepts the formal authentication information read from the IC card 7 possessed by the formal use user U2, the user authentication unit 52 stores the accepted formal authentication information and the user management database D1. The official user U2 is authenticated by collating it with the information of the official user U2. On the other hand, if the temporary password entered by the temporary user U1 is accepted, the accepted temporary password, the temporary password issued to the temporary user U1 stored in the temporary password management database D2, The temporary use user U1 is authenticated by checking the above.

一時印刷媒体管理部53は、一時利用ユーザU1の要求に応じて画像処理装置5が画像を形成して出力した媒体(以下、一時印刷媒体という)に関する情報を、一時印刷媒体管理データベースD3として記録する。このような一時印刷媒体は、正式な認証を受けた正式利用ユーザU2の要求に応じて出力されたものではない。そのため、正式利用ユーザU2の要求に応じて出力された媒体と比較して、よりセキュリティ上厳しい管理をすべきである。そこで、本実施形態では、一時利用ユーザU1がこの一時印刷媒体を所定の領域から外部に持ち出すことを認めず、閲覧等の利用をした後、媒体破棄装置6により破棄すべきこととしている。一時印刷媒体管理部53は、一時利用ユーザU1の要求に応じて画像処理装置5が一時印刷媒体を出力する際に、当該一時印刷媒体に関する情報を、一時印刷媒体管理データベースD3として記憶部12に記録する。そして、この一時印刷媒体管理データベースD3を用いて、一時印刷媒体が所定の領域内で破棄されたか否かの管理を行う。   The temporary print medium management unit 53 records, as a temporary print medium management database D3, information related to a medium (hereinafter referred to as a temporary print medium) that is formed and output by the image processing apparatus 5 in response to a request from the temporary use user U1. To do. Such a temporary print medium is not output in response to a request from a formal user U2 who has received formal authentication. Therefore, compared with the medium output according to the request | requirement of the formal use user U2, management with a severer security should be performed. Therefore, in the present embodiment, the temporary use user U1 does not allow the temporary print medium to be taken out of a predetermined area, and after using it for browsing or the like, it should be discarded by the medium discarding device 6. When the image processing apparatus 5 outputs a temporary print medium in response to a request from the temporary use user U1, the temporary print medium management unit 53 stores information related to the temporary print medium in the storage unit 12 as a temporary print medium management database D3. Record. The temporary print medium management database D3 is used to manage whether or not the temporary print medium has been discarded within a predetermined area.

図7は、一時印刷媒体管理データベースD3に含まれる情報の一例を示す図である。図7の例においては、一時印刷媒体管理データベースD3は、各一時印刷媒体について、当該一時印刷媒体を識別する媒体識別情報(媒体ID)と、当該一時印刷媒体の印刷を要求した一時利用ユーザU1のユーザID(印刷ユーザID)と、印刷が実行された印刷日時と、印刷を実行した画像処理装置5の装置識別情報(印刷デバイスID)と、当該一時印刷媒体が破棄された破棄日時と、当該一時印刷媒体を破棄した媒体破棄装置6の装置識別情報(破棄デバイスID)と、を関連づける情報を含んでいる。なお、破棄日時及び破棄デバイスIDの情報がNull値となっている一時印刷媒体については、当該一時印刷媒体が破棄されたことを示す情報を一時印刷媒体管理部53が受け入れていないことを示している。   FIG. 7 is a diagram illustrating an example of information included in the temporary print medium management database D3. In the example of FIG. 7, the temporary print medium management database D3 includes, for each temporary print medium, medium identification information (medium ID) for identifying the temporary print medium and the temporary use user U1 who has requested printing of the temporary print medium. User ID (print user ID), print date / time when printing was performed, device identification information (print device ID) of the image processing device 5 that performed printing, discard date / time when the temporary print medium was discarded, It includes information for associating the device identification information (discard device ID) of the medium discard device 6 that has discarded the temporary print medium. For the temporary print medium in which the information of the discard date / time and the discard device ID is a null value, this indicates that the temporary print medium management unit 53 has not accepted information indicating that the temporary print medium has been discarded. Yes.

次に、文書管理サーバ3が実現する機能について、図8の機能ブロック図に基づいて説明する。文書管理サーバ3は、図8に示すように、機能的に、アクセス可否判定部61と、処理実行部62と、を含んで構成される。これらの機能は、制御部21が記憶部22に格納されたプログラムを実行することによって実現できる。なお、このプログラムは、記憶部12に格納されるプログラムと同様に、例えばインターネット等の通信手段を介して提供されてもよいし、例えばCD−ROMやDVD−ROM等のコンピュータ読み取り可能な各種の情報記憶媒体に格納されて提供されてもよい。   Next, functions realized by the document management server 3 will be described based on the functional block diagram of FIG. As shown in FIG. 8, the document management server 3 is functionally configured to include an access permission determination unit 61 and a process execution unit 62. These functions can be realized by the control unit 21 executing a program stored in the storage unit 22. Note that this program may be provided via communication means such as the Internet, for example, as with the program stored in the storage unit 12, or various computer-readable programs such as CD-ROM and DVD-ROM, for example. It may be provided by being stored in an information storage medium.

アクセス可否判定部61は、画像処理装置5から、文書管理サーバ3が保持する文書データ又は文書データを格納するためのフォルダに対するアクセス要求を受け付けた場合に、当該要求されたアクセスの可否を判定する。ここで、アクセス可否判定部61は、アクセス要求を行ったユーザが一時パスワードに基づいて認証されている場合に、当該ユーザが正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、当該ユーザが要求するアクセスの可否を判定する。   When an access request to the document data held by the document management server 3 or a folder for storing the document data is received from the image processing apparatus 5, the access permission determination unit 61 determines whether the requested access is permitted. . Here, when the user who made the access request is authenticated based on the temporary password, the access permission determination unit 61 is limited by the processing execution authority when the user is authenticated based on the formal authentication information. Based on the processing execution authority, it is determined whether or not the access requested by the user is permitted.

具体例として、アクセス可否判定部61は、アクセス要求を行うユーザのユーザIDと、当該ユーザが一時パスワードに基づいて認証されているか、又は正式認証情報に基づいて認証されているか、を示す認証種別情報と、を画像処理装置5から受け入れる。そして、アクセス要求を行うユーザが一時パスワードに基づいて認証されている場合は、アクセス権限データベースD4に格納されている情報のうち、一時アクセス権限情報を用いて、当該ユーザが要求するアクセスの可否を判定する。一方、アクセス要求を行うユーザが正式認証情報に基づいて認証されている場合は、アクセス権限データベースD4に格納されている情報のうち、正式アクセス権限情報を用いて、当該ユーザが要求するアクセスの可否を判定する。前述したように、一時アクセス権限情報は正式アクセス権限情報により示されるアクセス権限より制限されたアクセス権限を示しているため、アクセス可否判定部61は、ユーザが一時パスワードに基づいて認証されている場合に、より制限されたアクセス権限に基づいて当該ユーザが要求するアクセスの可否を判定することとなる。   As a specific example, the access permission determination unit 61 includes an authentication type indicating a user ID of a user who makes an access request and whether the user is authenticated based on a temporary password or based on formal authentication information. Information is received from the image processing apparatus 5. If the user who makes the access request is authenticated based on the temporary password, the temporary access authority information among the information stored in the access authority database D4 is used to determine whether the access requested by the user is permitted. judge. On the other hand, if the user who makes the access request is authenticated based on the formal authentication information, whether the access requested by the user is permitted using the formal access authority information among the information stored in the access authority database D4. Determine. As described above, since the temporary access authority information indicates an access authority limited by the access authority indicated by the official access authority information, the access permission determination unit 61 determines that the user is authenticated based on the temporary password. In addition, it is determined whether or not the access requested by the user is permitted based on the more restricted access authority.

また、アクセス可否判定部61は、アクセス要求を行うユーザが一時パスワードに基づいて認証された一時利用ユーザU1である場合、アクセス要求を送信した画像処理装置5(すなわち、一時利用ユーザU1が使用対象として選択した画像処理装置5)が許可対象装置であるか否かに応じて、当該ユーザが要求するアクセスの可否を判定してもよい。アクセス可否判定部61は、このような判定を行うことによって、許可対象装置以外の画像処理装置5による、一時利用ユーザU1の要求に応じた印刷処理やスキャン処理の実行を制限する。なお、アクセス可否判定部61は、アクセス要求を行うユーザが正式認証情報に基づいて認証されている場合、このような許可対象装置に関する判定を行わないこととする。これにより、ユーザが一時パスワードに基づいて認証されている場合、正式認証情報に基づいて認証されている場合と比較して、許可対象装置以外の画像処理装置5に印刷処理やスキャン処理を実行させる権限が制限されることとなる。   In addition, when the user who makes the access request is the temporary use user U1 who is authenticated based on the temporary password, the access permission determination unit 61 determines that the image processing apparatus 5 that transmitted the access request (that is, the temporary use user U1 uses the user) Depending on whether or not the image processing apparatus 5) selected as the permission target apparatus, it may be determined whether or not the access requested by the user is permitted. By making such a determination, the access permission determination unit 61 restricts execution of printing processing and scanning processing according to the request of the temporary use user U1 by the image processing device 5 other than the permission target device. Note that the access permission determination unit 61 does not perform the determination regarding the permission target device when the user who makes the access request is authenticated based on the formal authentication information. Accordingly, when the user is authenticated based on the temporary password, the image processing apparatus 5 other than the permission target apparatus is caused to execute the printing process and the scanning process, as compared with the case where the user is authenticated based on the formal authentication information. Authority will be restricted.

処理実行部62は、アクセス可否判定部61によるアクセス可否の判定結果に応じて、ユーザから要求された処理を実行する。具体的に、例えば処理実行部62は、画像処理装置5から、いずれかの文書データを指定した文書データの印刷要求を受け付けた場合には、要求された文書データを画像処理装置5に対して送信する。これに応じて、画像処理装置5は、送信された文書データを表す文書画像を紙などの媒体上に形成する印刷処理を行う。また、処理実行部62は、画像処理装置5から、いずれかのフォルダを指定したスキャン文書の格納要求を受け付けた場合には、媒体上に形成された画像を読み取るスキャン処理を画像処理装置5に実行させ、当該スキャン処理により得られる文書データを画像処理装置5から受信し、指定されたフォルダに格納する。   The process execution unit 62 executes a process requested by the user in accordance with the access permission determination result by the access permission determination part 61. Specifically, for example, when the process execution unit 62 receives a print request for document data specifying any document data from the image processing apparatus 5, the process execution unit 62 sends the requested document data to the image processing apparatus 5. Send. In response to this, the image processing apparatus 5 performs a printing process for forming a document image representing the transmitted document data on a medium such as paper. In addition, when the processing execution unit 62 receives a scan document storage request designating one of the folders from the image processing device 5, the processing execution unit 62 performs a scan process for reading an image formed on the medium on the image processing device 5. The document data obtained by the scan process is received from the image processing apparatus 5 and stored in the designated folder.

以下、本実施形態に係る情報処理システム1により実行されるいくつかの処理の流れの具体例について、説明する。   Hereinafter, specific examples of the flow of some processes executed by the information processing system 1 according to the present embodiment will be described.

まず、正式利用ユーザU2が、画像処理装置5を用いて文書管理サーバ3に格納されている文書データの印刷を行う場合の処理の流れの例について、図9のフロー図に基づいて説明する。   First, an example of the flow of processing when the official user U2 prints the document data stored in the document management server 3 using the image processing apparatus 5 will be described based on the flowchart of FIG.

この例においては、まず、正式利用ユーザU2は、自分が所持しているICカード7に記録された情報を、画像処理装置5のICカードリーダ37に読み取らせる。画像処理装置5は、ICカード7に記録された正式利用ユーザU2のユーザIDと、正式認証情報と、を読み取り、ユーザ管理サーバ2に対して送信する(S1)。ユーザ管理サーバ2のユーザ認証部52は、S1で送信された情報と、ユーザ管理データベースD1に格納されている正式利用ユーザU2の情報と、を照合して、ユーザ認証を行う(S2)。続いてユーザ認証部52は、認証の結果を示す情報を、画像処理装置5に返信する(S3)。   In this example, first, the authorized user U2 causes the IC card reader 37 of the image processing apparatus 5 to read information recorded on the IC card 7 that he / she owns. The image processing apparatus 5 reads the user ID of the formal use user U2 and the formal authentication information recorded on the IC card 7, and transmits them to the user management server 2 (S1). The user authentication unit 52 of the user management server 2 performs user authentication by collating the information transmitted in S1 with the information of the official user U2 stored in the user management database D1 (S2). Subsequently, the user authentication unit 52 returns information indicating the authentication result to the image processing apparatus 5 (S3).

ユーザ管理サーバ2から認証が失敗したことを示す情報を受信した場合、画像処理装置5は、以降の処理を中止する。一方、ユーザ管理サーバ2から認証が成功したことを示す情報を受信した場合、次に画像処理装置5は、文書管理サーバ3から、保持されている文書の一覧を取得する(S4)。なお、この場合において、画像処理装置5は、まず文書管理サーバ3からフォルダの一覧を示す情報を取得し、当該フォルダの一覧の中からユーザが指定したフォルダに格納されている文書の一覧を、文書管理サーバ3に対して要求してもよい。   When the information indicating that the authentication has failed from the user management server 2 is received, the image processing apparatus 5 stops the subsequent processing. On the other hand, when information indicating that the authentication is successful is received from the user management server 2, the image processing apparatus 5 next acquires a list of held documents from the document management server 3 (S4). In this case, the image processing apparatus 5 first acquires information indicating a list of folders from the document management server 3, and displays a list of documents stored in a folder designated by the user from the list of folders. The request may be made to the document management server 3.

続いて、画像処理装置5は、文書管理サーバ3から取得した文書の一覧をUI部34に表示し、正式利用ユーザU2から、印刷対象となる文書の指定を受け付ける(S5)。そして、S5で指定された文書の印刷要求を、文書管理サーバ3に対して送信する(S6)。ここで、画像処理装置5は、正式利用ユーザU2のユーザIDと、当該ユーザが正式認証情報によって認証されていることを示す認証種別情報と、を文書管理サーバ3に対して送信する。   Subsequently, the image processing apparatus 5 displays a list of documents acquired from the document management server 3 on the UI unit 34, and receives designation of a document to be printed from the official user U2 (S5). Then, the print request for the document designated in S5 is transmitted to the document management server 3 (S6). Here, the image processing apparatus 5 transmits to the document management server 3 the user ID of the official use user U2 and authentication type information indicating that the user is authenticated by the formal authentication information.

文書管理サーバ3のアクセス可否判定部61は、S6で印刷要求の対象として指定された文書について、正式利用ユーザU2に印刷権限があるかを、アクセス権限データベースD4に含まれる正式アクセス権限情報に基づいて判定する(S7)。判定の結果、指定された文書の印刷権限が正式利用ユーザU2にはないと判定される場合、処理は中止される。一方、指定された文書の印刷権限が正式利用ユーザU2にあると判定される場合、処理実行部62が、指定された文書のデータを画像処理装置5に対して送信する(S8)。画像処理装置5は、S8で送信された文書を表す文書画像を、媒体上に形成する印刷処理を実行する(S9)。   Based on the formal access authority information included in the access authority database D4, the access permission determination unit 61 of the document management server 3 determines whether the official user U2 has the print authority for the document designated as the target of the print request in S6. (S7). As a result of the determination, if it is determined that the printing authority for the designated document does not belong to the official user U2, the processing is stopped. On the other hand, when it is determined that the authorized user U2 has the printing authority for the designated document, the process execution unit 62 transmits the data of the designated document to the image processing apparatus 5 (S8). The image processing apparatus 5 executes a printing process for forming a document image representing the document transmitted in S8 on a medium (S9).

以上説明した処理により、正式利用ユーザU2は、ICカード7を利用して認証を受けた後、自分自身の処理実行権限に応じて、文書の印刷を行うことができる。   Through the processing described above, the authorized user U2 can print a document according to his / her own processing execution authority after being authenticated using the IC card 7.

なお、正式利用ユーザU2が、紙などの媒体上に形成された画像を画像処理装置5に読み取らせて得られる画像データを、文書管理サーバ3の所定のフォルダに文書データとして格納する場合にも、上述した処理の例と同様に、ユーザ認証部52による認証及びアクセス可否判定部61による判定が行われる。これにより、正式利用ユーザU2は、自分自身が正式アクセス権限情報により示されるスキャン文書格納権限を持っているフォルダに対して、画像処理装置5が画像を読み取って得られる文書データを格納することができる。   Even when the official user U2 stores image data obtained by causing the image processing apparatus 5 to read an image formed on a medium such as paper as document data in a predetermined folder of the document management server 3. Similarly to the above-described processing example, authentication by the user authentication unit 52 and determination by the access permission determination unit 61 are performed. Thereby, the formal use user U2 can store the document data obtained by the image processing apparatus 5 reading the image in the folder for which the user himself / herself has the scan document storage authority indicated by the official access authority information. it can.

次に、ユーザ管理サーバ2が一時パスワードを発行する処理の流れの例について、図10のフロー図に基づいて説明する。ここでは、一時パスワード発行の権限を持つユーザ(以下、一時パスワード発行ユーザU3という)の要求により、一時利用ユーザU1によって利用される一時パスワードが発行されるものとする。   Next, an example of the flow of processing in which the user management server 2 issues a temporary password will be described based on the flowchart of FIG. Here, it is assumed that a temporary password used by the temporary use user U1 is issued in response to a request of a user having authority to issue a temporary password (hereinafter referred to as a temporary password issue user U3).

最初に、一時パスワード発行ユーザU3は、自分自身が所持するICカード7に記録された情報を、画像処理装置5のICカードリーダ37に読み取らせる。画像処理装置5は、ICカードリーダ37が読み取った一時パスワード発行ユーザU3のユーザID及び正式認証情報を、ユーザ管理サーバ2に対して送信する。ユーザ認証部52は、この画像処理装置5から送信される一時パスワード発行ユーザU3のユーザID及び正式認証情報を受け付ける(S11)。そして、S11で受け付けた正式認証情報と、ユーザ管理データベースD1に格納されている一時パスワード発行ユーザU3の情報と、を照合して、一時パスワード発行ユーザU3の認証を行う(S12)。S12のユーザ認証に失敗した場合、処理は中止される。   First, the temporary password issuing user U3 causes the IC card reader 37 of the image processing apparatus 5 to read information recorded on the IC card 7 possessed by the temporary password issuing user U3. The image processing device 5 transmits the user ID and formal authentication information of the temporary password issuing user U3 read by the IC card reader 37 to the user management server 2. The user authentication unit 52 receives the user ID and formal authentication information of the temporary password issuing user U3 transmitted from the image processing apparatus 5 (S11). Then, the formal authentication information received in S11 is compared with the information on the temporary password issuing user U3 stored in the user management database D1, and the temporary password issuing user U3 is authenticated (S12). If the user authentication in S12 fails, the process is canceled.

S12のユーザ認証に成功した場合、次に一時認証情報発行部51が、一時パスワード発行ユーザU3が画像処理装置5のUI部34に対して入力した、一時利用ユーザU1を指定する情報(例えば一時利用ユーザU1のユーザID)を、画像処理装置5から受け付ける(S13)。そして、一時認証情報発行部51は、S13で指定された一時利用ユーザU1に利用させる一時パスワードの文字列を生成することにより、一時パスワードを発行する(S14)。   When the user authentication of S12 is successful, the temporary authentication information issuing unit 51 next specifies information (for example, temporary use) that the temporary password issuing user U3 inputs to the UI unit 34 of the image processing apparatus 5 (for example, temporary use user U1). The user ID of the user U1) is received from the image processing apparatus 5 (S13). Then, the temporary authentication information issuing unit 51 issues a temporary password by generating a character string of a temporary password to be used by the temporary use user U1 designated in S13 (S14).

続いて、一時認証情報発行部51は、S14で発行した一時パスワードを一時利用ユーザU1に伝達するための、一時パスワード伝達用画像を生成する(S15)。さらに、一時認証情報発行部51は、デバイス管理サーバ4に一時パスワード発行の要求を送信した画像処理装置5のデバイスIDを送信して問い合わせを行うことにより、画像処理装置5が保持する秘密鍵に対応する公開鍵を含んだデジタル証明書を取得する。そして、S15で生成された一時パスワード伝達用画像のデータを、取得した公開鍵で暗号化する(S16)。さらに、一時認証情報発行部51は、暗号化した一時パスワード伝達用画像のデータを、画像処理装置5に対して送信する(S17)。   Subsequently, the temporary authentication information issuing unit 51 generates a temporary password transmission image for transmitting the temporary password issued in S14 to the temporary use user U1 (S15). Further, the temporary authentication information issuing unit 51 transmits the device ID of the image processing apparatus 5 that has transmitted the request for issuing the temporary password to the device management server 4 and makes an inquiry, thereby using the private key held by the image processing apparatus 5. Obtain a digital certificate containing the corresponding public key. Then, the temporary password transmission image data generated in S15 is encrypted with the acquired public key (S16). Further, the temporary authentication information issuing unit 51 transmits the encrypted temporary password transmission image data to the image processing apparatus 5 (S17).

もし、S14で発行された一時パスワードの文字列をユーザ管理サーバ2がそのまま画像処理装置5に対して送信し、画像処理装置5が送信された一時パスワードをUI部34に表示することで一時利用ユーザU1に伝達することとすると、一時パスワードが第三者に漏洩する危険性が高くなる。そこで、本実施形態においては、一時認証情報発行部51は、直接一時パスワードの文字列を画像処理装置5に対して送信するのではなく、一時パスワードの文字列を間接的に一時利用ユーザU1に伝達するための一時パスワード伝達用画像を生成し、さらに生成された一時パスワード伝達用画像を画像処理装置5だけが復号できる方式で暗号化し、画像処理装置5に対して送信することとしている。   If the user management server 2 transmits the temporary password character string issued in S14 to the image processing apparatus 5 as it is, and the image processing apparatus 5 displays the transmitted temporary password on the UI unit 34 for temporary use. If it is transmitted to the user U1, there is a high risk that the temporary password is leaked to a third party. Therefore, in the present embodiment, the temporary authentication information issuing unit 51 does not directly transmit the character string of the temporary password to the image processing apparatus 5, but indirectly transmits the character string of the temporary password to the temporary use user U1. A temporary password transmission image for transmission is generated, and the generated temporary password transmission image is encrypted by a method that can be decrypted only by the image processing device 5 and transmitted to the image processing device 5.

続いて、一時認証情報発行部51は、S14で発行した一時パスワードを、一時利用ユーザU1のユーザID、及び一時パスワード発行を要求した画像処理装置5の設置場所を示す設置場所IDと関連づけて、一時パスワード管理データベースD2に記録する(S18)。ここで、画像処理装置5の設置場所を示す設置場所IDは、画像処理装置5のデバイスIDに関連づけてデバイス管理データベースD5に格納されている情報であって、デバイス管理サーバ4に対して問い合わせを行うことによって、取得される。   Subsequently, the temporary authentication information issuing unit 51 associates the temporary password issued in S14 with the user ID of the temporary use user U1 and the installation location ID indicating the installation location of the image processing apparatus 5 that requested the temporary password issuance. The temporary password management database D2 is recorded (S18). Here, the installation location ID indicating the installation location of the image processing apparatus 5 is information stored in the device management database D5 in association with the device ID of the image processing apparatus 5, and makes an inquiry to the device management server 4. Acquired by doing.

次に、一時パスワード伝達用画像を用いて一時利用ユーザU1に一時パスワードを伝達する方法について、説明する。S17で送信されたデータを受信した画像処理装置5は、一時利用ユーザU1による一時パスワード伝達用画像を出力する指示に応じて、S17で送信されたデータを復号する処理を実行する。このとき、画像処理装置5は、記憶部32に記憶されている秘密鍵を用いて復号処理を行う。そして、復号されたデータを用いて、一時パスワード伝達用画像を、媒体上に形成する。   Next, a method for transmitting a temporary password to the temporary user U1 using the temporary password transmission image will be described. The image processing apparatus 5 that has received the data transmitted in S17 executes a process of decoding the data transmitted in S17 in response to an instruction to output a temporary password transmission image by the temporary use user U1. At this time, the image processing apparatus 5 performs a decryption process using the secret key stored in the storage unit 32. Then, a temporary password transmission image is formed on the medium using the decrypted data.

図11は、画像処理装置5によって媒体上に形成された一時パスワード伝達用画像の一例を示す図である。この例において、各ユーザは、一時パスワードの発行を受けるときのために、予め所定のパターン画像が形成された媒体(以下、パターン画像形成媒体という)を所持している。図12は、このパターン画像形成媒体の一例を示す図である。パターン画像形成媒体は、透明なシートであって、図中において白枠で示される部分は、透明になっている。また、この透明枠の位置は、ユーザごとに異なる位置になっているものとする。図13は、図11に例示する一時パスワード伝達用画像が形成された媒体の上に、図12に示すパターン画像形成媒体を重ね合わせた様子を示す図である。この図に示すように、二つの媒体を重ね合わせると、パターン画像形成媒体の透明枠の部分に一時パスワード伝達用画像内の特定の文字が表れる。この透明枠の部分に表れる文字によって、一時パスワードが表される。すなわち、一時パスワード伝達用画像に含まれる文字のうち、一時利用ユーザU1に配布されたパターン画像形成媒体内の透明枠に応じた位置に形成されている文字が、一時パスワードを表している。図13の例においては、一時パスワードは「A4A730E9C9」となる。   FIG. 11 is a diagram illustrating an example of a temporary password transmission image formed on a medium by the image processing apparatus 5. In this example, each user has a medium on which a predetermined pattern image is formed in advance (hereinafter referred to as a pattern image forming medium) in order to receive a temporary password. FIG. 12 is a diagram showing an example of this pattern image forming medium. The pattern image forming medium is a transparent sheet, and a portion indicated by a white frame in the drawing is transparent. In addition, it is assumed that the position of the transparent frame is different for each user. FIG. 13 is a diagram illustrating a state in which the pattern image forming medium illustrated in FIG. 12 is superimposed on the medium on which the temporary password transmission image illustrated in FIG. 11 is formed. As shown in this figure, when two media are overlapped, a specific character in the temporary password transmission image appears in the transparent frame portion of the pattern image forming medium. The temporary password is represented by characters appearing in the transparent frame portion. That is, among the characters included in the temporary password transmission image, the characters formed at positions corresponding to the transparent frame in the pattern image forming medium distributed to the temporary user U1 represent the temporary password. In the example of FIG. 13, the temporary password is “A4A730E9C9”.

この例において、各ユーザに配布されているパターン画像形成媒体における透明枠の位置は、予めユーザ管理データベースD1に記録されているものとする。こうすれば、一時認証情報発行部51は、S15の処理において、発行された一時パスワードを構成する各文字が、発行対象となる一時利用ユーザU1が所持するパターン画像形成媒体の透明枠の位置に配置されるように、一時パスワード伝達用画像を生成することができる。また、一時パスワード伝達用画像に含まれる文字のうち、一時パスワードを構成する文字以外の文字は、ランダムに選択された文字であってよい。   In this example, it is assumed that the position of the transparent frame in the pattern image forming medium distributed to each user is recorded in advance in the user management database D1. In this way, in the process of S15, the temporary authentication information issuing unit 51 sets each character constituting the issued temporary password at the position of the transparent frame of the pattern image forming medium possessed by the temporary use user U1 to be issued. A temporary password transmission image can be generated so as to be arranged. Of the characters included in the temporary password transmission image, characters other than the characters constituting the temporary password may be randomly selected characters.

なお、以上説明した一時パスワード伝達の方法は一例であって、本実施形態における一時パスワード出力の処理はこれに限られるものではない。例えば情報処理システム1はより簡易な方法で一時パスワードを出力し、一時利用ユーザU1に伝達することとしてもよい。また、一時パスワードの出力に代えて、一時認証情報が記録された一時利用向けのICカードを一時利用ユーザU1に対して発行することとしてもよい。   Note that the temporary password transmission method described above is merely an example, and the temporary password output process in the present embodiment is not limited to this. For example, the information processing system 1 may output a temporary password by a simpler method and transmit it to the temporary use user U1. Further, instead of outputting the temporary password, an IC card for temporary use in which temporary authentication information is recorded may be issued to the temporary use user U1.

次に、一時利用ユーザU1の要求に応じて、情報処理システム1が実行する処理の流れの具体例について、説明する。まず第1の例として、一時利用ユーザU1の要求に応じて、画像処理装置5が、文書管理サーバ3に格納されている文書の一つを表す文書画像を媒体上に形成する印刷処理を実行する場合の例について、図14のフロー図に基づいて説明する。   Next, a specific example of the flow of processing executed by the information processing system 1 in response to a request from the temporary use user U1 will be described. First, as a first example, in response to a request from the temporary user U1, the image processing apparatus 5 executes a printing process for forming a document image representing one of the documents stored in the document management server 3 on the medium. An example of this will be described with reference to the flowchart of FIG.

まず、一時利用ユーザU1は、画像処理装置5のUI部34に対して、自分自身のユーザIDと、一時認証情報発行部51によって発行された一時パスワードと、を入力する。画像処理装置5は、入力されるユーザID及び一時パスワードを受け入れて、ユーザ管理サーバ2に対して当該受け入れた情報を送信する(S21)。ユーザ管理サーバ2のユーザ認証部52は、S21で送信された一時パスワードと、一時パスワード管理データベースD2に格納されている一時利用ユーザU1に対して発行された一時パスワードと、を照合して、ユーザ認証を行う(S22)。このとき、ユーザ認証部52は、一時利用ユーザU1が入力した一時パスワードと一時パスワード管理データベースD2に格納されている一時パスワードとが一致するか否かだけでなく、ユーザ認証を実行する時点において、照合の対象となる一時パスワードの使用可能期間が経過していないかの判定も、併せて行う。判定の結果、一時利用ユーザU1が入力した一時パスワードが誤っている場合、又は一時利用パスワードの使用可能期間が経過してしまっている場合、ユーザ認証は失敗となる。   First, the temporary use user U1 inputs his / her user ID and the temporary password issued by the temporary authentication information issuing unit 51 to the UI unit 34 of the image processing apparatus 5. The image processing apparatus 5 accepts the input user ID and temporary password, and transmits the accepted information to the user management server 2 (S21). The user authentication unit 52 of the user management server 2 collates the temporary password transmitted in S21 with the temporary password issued to the temporary use user U1 stored in the temporary password management database D2. Authentication is performed (S22). At this time, the user authentication unit 52 not only determines whether or not the temporary password input by the temporary use user U1 matches the temporary password stored in the temporary password management database D2, but also at the time of executing user authentication. It is also determined whether or not the usable period of the temporary password to be verified has passed. As a result of the determination, if the temporary password input by the temporary use user U1 is incorrect, or if the usable period of the temporary use password has elapsed, the user authentication fails.

ユーザ認証部52は、S22の認証の結果を示す情報を、画像処理装置5に対して返信する(S23)。また、認証に成功した場合には、認証に使用された一時パスワードと関連づけて一時パスワード管理データベースD2に格納されている発行先場所IDを、併せて画像処理装置5に対して送信する。   The user authentication unit 52 returns information indicating the authentication result of S22 to the image processing apparatus 5 (S23). If the authentication is successful, the issue destination location ID stored in the temporary password management database D2 in association with the temporary password used for the authentication is also transmitted to the image processing apparatus 5.

ユーザ管理サーバ2から認証が失敗したことを示す情報を受信した場合、画像処理装置5は、以降の処理を中止する。一方、ユーザ管理サーバ2から認証が成功したことを示す情報を受信した場合、画像処理装置5は、前述した図9のフロー図のS4の処理と同様に、文書管理サーバ3から文書の一覧を取得する(S24)。続いて画像処理装置5は、前述したS5の処理と同様に、文書の一覧を一時利用ユーザU1に提示し、印刷対象となる文書の指定を受け付ける(S25)。   When the information indicating that the authentication has failed from the user management server 2 is received, the image processing apparatus 5 stops the subsequent processing. On the other hand, when the information indicating that the authentication is successful is received from the user management server 2, the image processing apparatus 5 displays a list of documents from the document management server 3 in the same manner as the process of S 4 in the flowchart of FIG. 9 described above. Obtain (S24). Subsequently, the image processing apparatus 5 presents a list of documents to the temporary use user U1 and accepts designation of a document to be printed (S25), similarly to the process of S5 described above.

S25で印刷対象となる文書の指定を受け付けると、画像処理装置5は、文書管理サーバ3に対して、指定された文書の印刷要求を送信する(S26)。このとき、画像処理装置5は、前述したS5の場合と異なり、一時利用ユーザU1のユーザID及び当該ユーザが一時パスワードによって認証されていることを示す認証種別情報だけでなく、S23で受信した発行先場所IDを、併せて文書管理サーバ3に送信する。   When receiving the designation of the document to be printed in S25, the image processing apparatus 5 transmits a print request for the designated document to the document management server 3 (S26). At this time, unlike the case of S5 described above, the image processing apparatus 5 receives not only the user ID of the temporary use user U1 and the authentication type information indicating that the user is authenticated by the temporary password, but also the issue received in S23. The destination ID is also transmitted to the document management server 3.

S26の印刷要求を受信した文書管理サーバ3のアクセス可否判定部61は、デバイス管理データベースD5において、印刷要求を送信した画像処理装置5の設置エリアを示す設置場所IDを、当該画像処理装置5のデバイスIDをデバイス管理サーバ4に送信して問い合わせることにより、取得する(S27)。そして、S26で送信された発行先場所IDと、S27で取得した印刷要求を送信した画像処理装置5の設置場所IDと、を比較し、両者が一致するか否かを判定する(S28)。もしS28で両者が一致しないと判定された場合、一時利用ユーザU1は、一時パスワードの発行を受けた画像処理装置5が設置されたエリアとは異なるエリアに設置された画像処理装置5を利用して、文書の印刷を実行しようとしていることになる。このような利用は、本実施形態において制限されているので、アクセス可否判定部61は、一時利用ユーザU1による文書の印刷を許可しないと判定する。   The access determination unit 61 of the document management server 3 that has received the print request in S26 uses the installation location ID indicating the installation area of the image processing apparatus 5 that has transmitted the print request in the device management database D5. The device ID is obtained by sending an inquiry to the device management server 4 (S27). Then, the issue destination location ID transmitted in S26 is compared with the installation location ID of the image processing apparatus 5 that transmitted the print request acquired in S27, and it is determined whether or not they match (S28). If it is determined in S28 that the two do not match, the temporary use user U1 uses the image processing apparatus 5 installed in an area different from the area in which the image processing apparatus 5 that received the temporary password is installed. Therefore, the document is being printed. Since such use is restricted in the present embodiment, the access permission determination unit 61 determines that printing of a document by the temporary use user U1 is not permitted.

一方、S28において、一時パスワードの発行場所を示す発行先場所IDと、印刷要求を送信した画像処理装置5の設置場所IDと、が一致すると判定される場合、さらにアクセス可否判定部61は、S26で要求された文書について、一時利用ユーザU1に印刷権限があるかを、アクセス権限データベースD4に含まれる一時アクセス権限情報に基づいて判定する(S29)。この判定処理は、一時アクセス権限情報が用いられるほかは、前述したS7の判定処理と同様にして実行される。   On the other hand, if it is determined in S28 that the issuance destination location ID indicating the temporary password issuance location matches the installation location ID of the image processing apparatus 5 that has transmitted the print request, the access permission determination unit 61 further determines in S26. Whether the temporary use user U1 has the print authority for the document requested in (1) is determined based on the temporary access authority information included in the access authority database D4 (S29). This determination process is executed in the same manner as the determination process of S7 described above except that temporary access authority information is used.

S28又はS29の処理において、画像処理装置5を利用して要求された文書を印刷する処理の実行権限が一時利用ユーザU1にはないと判定される場合、処理は中止される。一方、要求された文書の印刷権限が一時利用ユーザU1にあると判定される場合、処理実行部62が、要求された文書のデータを画像処理装置5に対して送信する(S30)。   In the process of S28 or S29, if it is determined that the temporary use user U1 does not have the authority to execute the process of printing the requested document using the image processing apparatus 5, the process is stopped. On the other hand, when it is determined that the printing authority of the requested document is in the temporary use user U1, the process execution unit 62 transmits the requested document data to the image processing apparatus 5 (S30).

画像処理装置5は、S30で送信された文書を表す文書画像を、媒体上に形成する印刷処理を実行する(S31)。この処理によって文書画像が形成された媒体が、一時印刷媒体となる。なお、本実施形態において、画像処理装置5は、印刷要求を行ったユーザが一時パスワードに基づいて認証された一時利用ユーザU1である場合、当該文書画像が形成される一時印刷媒体を識別する識別画像を、文書画像とともに当該一時印刷媒体に形成するものとする。   The image processing apparatus 5 executes a printing process for forming a document image representing the document transmitted in S30 on the medium (S31). The medium on which the document image is formed by this processing becomes a temporary print medium. In the present embodiment, the image processing apparatus 5 identifies the temporary print medium on which the document image is formed when the user who made the print request is the temporary use user U1 who is authenticated based on the temporary password. The image is formed on the temporary print medium together with the document image.

ここで、識別画像は、一時印刷媒体を識別する文字列(媒体ID)を表す画像であって、例えばバーコードやQRコード(登録商標)などのコード画像である。画像処理装置5は、媒体IDに対して所定の符号化処理を実行することにより、このようなコード画像を生成する。また、媒体IDは、一時利用ユーザU1の要求に応じて画像処理装置5が文書画像を形成する一時印刷媒体を一意に識別するためのデータである。媒体IDは、例えば一時利用ユーザU1のユーザID、印刷処理を実行する画像処理装置5のデバイスID、印刷要求の対象として指定された文書の識別情報(文書ID)などに基づいて決定されてもよいし、乱数や通し番号を用いて生成されてもよい。なお、印刷要求の対象として指定された文書が複数のページを含んでおり、これに応じて、一回の印刷要求に対して複数枚の媒体に文書画像が形成される場合、これら複数枚の媒体のそれぞれに対して媒体IDが設定されてもよいし、複数枚の媒体全体に対して一つの媒体IDが設定されてもよい。   Here, the identification image is an image representing a character string (medium ID) for identifying the temporary printing medium, and is a code image such as a barcode or a QR code (registered trademark). The image processing device 5 generates such a code image by executing a predetermined encoding process on the medium ID. The medium ID is data for uniquely identifying the temporary print medium on which the image processing apparatus 5 forms a document image in response to a request from the temporary use user U1. The medium ID may be determined based on, for example, the user ID of the temporary use user U1, the device ID of the image processing apparatus 5 that executes the printing process, the identification information (document ID) of the document specified as the target of the print request, and the like. It may be generated using a random number or a serial number. When a document designated as a target of a print request includes a plurality of pages, and a document image is formed on a plurality of media in response to a single print request, the plurality of pages A medium ID may be set for each of the media, or one medium ID may be set for a plurality of media as a whole.

さらに、S31の処理において、画像処理装置5は、一時利用ユーザU1に対して一時印刷媒体の破棄を促すメッセージ情報を媒体上に形成してもよい。図15は、文書画像とともにこのような識別画像及びメッセージ情報が形成された一時印刷媒体の一例を示す図である。図15の例においては、媒体の右上にメッセージ情報が、媒体の左上に識別画像としてQRコードが、それぞれ形成されている。   Furthermore, in the process of S31, the image processing apparatus 5 may form message information that prompts the temporary user U1 to discard the temporary print medium on the medium. FIG. 15 is a diagram illustrating an example of a temporary print medium on which such an identification image and message information are formed together with a document image. In the example of FIG. 15, message information is formed at the upper right of the medium, and a QR code is formed as an identification image at the upper left of the medium.

S31の処理に続いて、画像処理装置5は、識別画像によって表される媒体IDを、印刷要求を行った一時利用ユーザU1のユーザID、印刷処理が実行された印刷日時、及び自分自身のデバイスIDとともに、ユーザ管理サーバ2に対して送信する(S32)。ユーザ管理サーバ2の一時印刷媒体管理部53は、S32の処理において送信されたデータを、一時印刷媒体管理データベースD3に記録する(S33)。このとき、一時印刷媒体管理部53は、当該一時印刷媒体の破棄日時及び破棄デバイスIDの情報については、Null値を格納する。   Subsequent to the processing of S31, the image processing apparatus 5 displays the medium ID represented by the identification image, the user ID of the temporary use user U1 who made the print request, the printing date and time when the printing process was executed, and its own device. Along with the ID, it is transmitted to the user management server 2 (S32). The temporary print medium management unit 53 of the user management server 2 records the data transmitted in the process of S32 in the temporary print medium management database D3 (S33). At this time, the temporary print medium management unit 53 stores a null value for information on the discard date / time and the discard device ID of the temporary print medium.

以上説明した処理により、一時利用ユーザU1は、一時パスワードの発行を受けた画像処理装置5が設置されている設置エリアの範囲内で、ICカード7を利用して認証を受けた場合より制限された処理実行権限に応じて、文書の印刷を行うことができる。   Through the processing described above, the temporary use user U1 is more limited than the case where authentication is performed using the IC card 7 within the range of the installation area where the image processing apparatus 5 that has received the temporary password is installed. The document can be printed according to the processing execution authority.

次に、一時利用ユーザU1の要求に応じて情報処理システム1が実行する処理の第2の例として、一時利用ユーザU1の要求に応じて、画像処理装置5がスキャン処理を実行し、このスキャン処理により生成される文書データを文書管理サーバ2が指定されたフォルダに格納する場合の例について、図16のフロー図に基づいて説明する。   Next, as a second example of processing executed by the information processing system 1 in response to a request from the temporary use user U1, the image processing apparatus 5 executes scan processing in response to a request from the temporary use user U1, and this scan An example in which the document data generated by the process is stored in the designated folder by the document management server 2 will be described with reference to the flowchart of FIG.

まず、一時利用ユーザU1は、図14のフロー図の例と同様に、画像処理装置5のUI部34に対して、自分自身のユーザIDと、一時認証情報発行部51によって発行された一時パスワードと、を入力する。画像処理装置5は、入力されたユーザID及び一時パスワードをユーザ管理サーバ2に対して送信する(S41)。ユーザ管理サーバ2のユーザ認証部52は、前述したS22の処理と同様に、送信された情報に基づいて一時利用ユーザU1のユーザ認証を行う(S42)。ユーザ認証部52は、S42の認証の結果を示す情報を、画像処理装置5に対して返信する(S43)。なお、S23の処理と同様に、ユーザ認証に成功した場合には、一時パスワードが発行されたエリアを示す発行先場所IDを併せて画像処理装置5に送信する。   First, similarly to the example of the flowchart of FIG. 14, the temporary use user U1 sends its own user ID and the temporary password issued by the temporary authentication information issuing unit 51 to the UI unit 34 of the image processing apparatus 5. And enter. The image processing apparatus 5 transmits the input user ID and temporary password to the user management server 2 (S41). The user authentication unit 52 of the user management server 2 performs user authentication of the temporary use user U1 based on the transmitted information, similarly to the process of S22 described above (S42). The user authentication unit 52 returns information indicating the authentication result of S42 to the image processing apparatus 5 (S43). As in the process of S23, when the user authentication is successful, the issue destination location ID indicating the area where the temporary password is issued is also transmitted to the image processing apparatus 5.

ユーザ管理サーバ2から認証が失敗したことを示す情報を受信した場合、画像処理装置5は、以降の処理を中止する。一方、ユーザ管理サーバ2から認証が成功したことを示す情報を受信した場合、画像処理装置5は、文書管理サーバ3からフォルダの一覧を取得する(S44)。続いて画像処理装置5は、取得したフォルダの一覧をUI部34に表示し、一時利用ユーザU1から、スキャン文書の格納対象となるフォルダの指定を受け付ける(S45)。そして、S45で指定されたフォルダにスキャン文書を格納する文書格納要求を、文書管理サーバ3に対して送信する(S46)。このとき、S26の処理と同様に、画像処理装置5は、一時利用ユーザU1のユーザID、当該ユーザが一時パスワードによって認証されていることを示す認証種別情報、及びS43で送信された発行先場所IDを、併せて送信する。   When the information indicating that the authentication has failed from the user management server 2 is received, the image processing apparatus 5 stops the subsequent processing. On the other hand, when the information indicating that the authentication is successful is received from the user management server 2, the image processing apparatus 5 acquires a folder list from the document management server 3 (S44). Subsequently, the image processing apparatus 5 displays a list of acquired folders on the UI unit 34, and accepts designation of a folder to be stored as a scanned document from the temporary use user U1 (S45). Then, a document storage request for storing the scanned document in the folder designated in S45 is transmitted to the document management server 3 (S46). At this time, as in the process of S26, the image processing apparatus 5 determines the user ID of the temporary use user U1, authentication type information indicating that the user is authenticated by the temporary password, and the issue destination location transmitted in S43. The ID is also transmitted.

S46の文書格納要求を受信した文書管理サーバ3のアクセス可否判定部61は、S27の処理と同様にして、文書格納要求を送信した画像処理装置5の設置エリアを示す設置場所IDを取得する(S47)。そして、S46で送信された発行先場所IDと、S47で取得した文書格納要求を送信した画像処理装置5の設置場所IDと、を比較して、両者が一致するか否かを判定する(S48)。S48で両者が一致しないと判定された場合、アクセス可否判定部61は、一時利用ユーザU1が要求するスキャン処理及びスキャン文書を指定されたフォルダに格納する処理を許可しないと判定する。   The access permission determination unit 61 of the document management server 3 that has received the document storage request in S46 acquires an installation location ID indicating the installation area of the image processing apparatus 5 that has transmitted the document storage request, in the same manner as in the process of S27. S47). Then, the issue destination location ID transmitted in S46 and the installation location ID of the image processing apparatus 5 that transmitted the document storage request acquired in S47 are compared to determine whether or not they match (S48). ). If it is determined in S48 that the two do not match, the access permission determination unit 61 determines that the scan process requested by the temporary use user U1 and the process of storing the scanned document in the designated folder are not permitted.

一方、S48で一時パスワードの発行場所を示す発行先場所IDと、文書格納要求を送信した画像処理装置5の設置場所IDと、が一致すると判定される場合、アクセス可否判定部61は、S46でスキャン文書の格納先として要求されたフォルダについて、一時利用ユーザU1にスキャン文書格納権限があるかを、アクセス権限データベースD4に含まれる一時アクセス権限情報に基づいて判定する(S49)。   On the other hand, if it is determined in S48 that the issuance destination location ID indicating the issuance location of the temporary password matches the installation location ID of the image processing apparatus 5 that transmitted the document storage request, the access permission determination unit 61 determines in S46. Based on the temporary access authority information included in the access authority database D4, it is determined whether the temporary use user U1 has the authority to store the scanned document for the folder requested as the storage destination of the scanned document (S49).

アクセス可否判定部61は、S48及びS49の処理による判定結果を、画像処理装置5に対して送信する(S50)。ここで、S48又はS49の処理において、画像処理装置5にスキャン処理を実行させて指定されたフォルダにスキャン文書を格納する権限が一時利用ユーザU1にはないと判定された場合、画像処理装置5は、処理を中止する。一方、S48及びS49の処理により、一時利用ユーザU1が画像処理装置5にスキャン処理を実行させる権限を持っていると判定された場合、画像処理装置5は、一時利用ユーザU1が所定のトレイに置いた媒体に形成されている画像を読み取るスキャン処理を実行し、その結果生成される画像データを、文書管理サーバ3に対して送信する(S51)。   The accessibility determination unit 61 transmits the determination result obtained by the processing of S48 and S49 to the image processing device 5 (S50). Here, in the process of S48 or S49, when it is determined that the temporary use user U1 does not have the authority to store the scanned document in the designated folder by causing the image processing apparatus 5 to execute the scanning process, the image processing apparatus 5 Stops processing. On the other hand, if it is determined by the processing of S48 and S49 that the temporary use user U1 has the authority to cause the image processing apparatus 5 to execute the scanning process, the image processing apparatus 5 sets the temporary use user U1 to a predetermined tray. A scan process for reading an image formed on the placed medium is executed, and image data generated as a result is transmitted to the document management server 3 (S51).

S51で送信されたデータを受信した文書管理サーバ3の処理実行部62は、S46でスキャン文書の格納先として要求されたフォルダに、送信されたデータを文書データとして格納する(S52)。   The process execution unit 62 of the document management server 3 that has received the data transmitted in S51 stores the transmitted data as document data in the folder requested as the storage location of the scanned document in S46 (S52).

以上説明した処理により、一時利用ユーザU1は、一時パスワードの発行を受けた画像処理装置5が設置されている設置エリアの範囲内で、ICカード7を利用して認証を受けた場合より制限された処理実行権限に応じて、媒体上に形成された画像を画像処理装置5に読み取らせて、文書管理サーバ3に新たな文書データとして格納することができる。   Through the processing described above, the temporary use user U1 is more limited than the case where authentication is performed using the IC card 7 within the range of the installation area where the image processing apparatus 5 that has received the temporary password is installed. Depending on the processing execution authority, the image processing apparatus 5 can read the image formed on the medium and store it in the document management server 3 as new document data.

次に、図14に例示する処理によって画像処理装置5が出力する一時印刷媒体を、一時利用ユーザU1が破棄する際に実行される処理について、説明する。   Next, a process executed when the temporary use user U1 discards the temporary print medium output by the image processing apparatus 5 by the process illustrated in FIG.

一時利用ユーザU1が媒体破棄装置6に一時印刷媒体を投入すると、媒体破棄装置6の画像読み取り部42は、一時印刷媒体上に形成されている識別画像を読み取る。媒体破棄装置6の制御部41は、この読み取られた識別画像を復号して、媒体IDの文字列を復元し、復元した媒体IDをユーザ管理サーバ2に対して送信する。そして、媒体破棄装置6の媒体破棄部44は、投入された一時印刷媒体を破棄する。   When the temporary user U1 inserts a temporary print medium into the medium discarding device 6, the image reading unit 42 of the medium discarding device 6 reads an identification image formed on the temporary print medium. The control unit 41 of the medium discarding device 6 decodes the read identification image, restores the character string of the medium ID, and transmits the restored medium ID to the user management server 2. Then, the medium discarding unit 44 of the medium discarding apparatus 6 discards the input temporary print medium.

一方、ユーザ管理サーバ2の一時印刷媒体管理部53は、媒体破棄装置6から送信される媒体IDの情報を受信し、一時印刷媒体管理データベースD3内の当該媒体IDに関連づけられた破棄日時及び破棄デバイスIDの情報を更新する。具体的には、破棄日時として媒体破棄装置6が一時印刷媒体上に形成されている識別画像を読み取った日時を、破棄デバイスIDとして媒体IDの情報を送信した媒体破棄装置6のデバイスIDを、それぞれ記録する。これにより、一時印刷媒体が破棄されたことが一時印刷媒体管理データベースD3に記録される。   On the other hand, the temporary print medium management unit 53 of the user management server 2 receives the medium ID information transmitted from the medium discarding device 6, and discards the date / time and the discard associated with the medium ID in the temporary print medium management database D3. Update the device ID information. Specifically, the date and time when the medium discarding device 6 read the identification image formed on the temporary print medium as the discard date and time, the device ID of the medium discarding device 6 that transmitted the information of the medium ID as the discard device ID, Record each. As a result, the fact that the temporary print medium has been discarded is recorded in the temporary print medium management database D3.

次に、一時印刷媒体管理部53が、一時印刷媒体管理データベースD3の内容に基づいて、所定のルールに従って破棄されていない一時印刷媒体を検出する処理の例について、説明する。なお、この処理は、例えば所定時間おきに実行される。   Next, an example of processing in which the temporary print medium management unit 53 detects a temporary print medium that has not been discarded according to a predetermined rule based on the contents of the temporary print medium management database D3 will be described. This process is executed, for example, every predetermined time.

まず、一時印刷媒体管理部53は、一時印刷媒体管理データベースD3に情報が記録されている各一時印刷媒体のうち、所定の抽出条件を満たす一時印刷媒体を抽出する。ここで、抽出条件の第1の例としては、印刷日時から所定の時間(例えば一日)が経過し、かつ破棄日時及び破棄デバイスIDの情報がNull値となっている一時印刷媒体が挙げられる。この条件に合致する一時印刷媒体は、一時利用ユーザU1の要求によって印刷されたにも関わらず、所定時間が経過しても破棄されていないことになる。   First, the temporary print medium management unit 53 extracts a temporary print medium that satisfies a predetermined extraction condition from the temporary print media whose information is recorded in the temporary print medium management database D3. Here, as a first example of the extraction condition, there is a temporary print medium in which a predetermined time (for example, one day) has passed since the printing date and time, and the information of the discard date and the discard device ID is a Null value. . A temporary print medium that meets this condition is not discarded even after a predetermined time has passed, even though it has been printed at the request of the temporary user U1.

また、抽出条件の第2の例としては、印刷デバイスIDにより識別される画像処理装置5の設置エリアと、破棄デバイスIDにより識別される媒体破棄装置6の設置エリアと、が互いに異なる一時印刷媒体が挙げられる。この条件に合致する一時印刷媒体は、印刷されたエリアと破棄されたエリアとが異なることから、一時利用ユーザU1が当該一時印刷媒体を印刷されたエリアから外部に持ち出してしまったことになる。なお、画像処理装置5及び媒体破棄装置6の設置エリアは、いずれも一時印刷媒体管理部53がデバイスIDをデバイス管理サーバ4に送信して問い合わせを行い、デバイス管理データベースD5において当該デバイスIDに関連づけられた設置場所IDを取得することにより、特定できる。   Further, as a second example of the extraction condition, a temporary print medium in which the installation area of the image processing apparatus 5 identified by the print device ID and the installation area of the medium discarding apparatus 6 identified by the discard device ID are different from each other. Is mentioned. Since the printed area and the discarded area of the temporary print medium that matches this condition are different, the temporary user U1 has taken the temporary print medium out of the printed area. Note that the installation areas of the image processing apparatus 5 and the medium discarding apparatus 6 are both inquired by the temporary print medium management unit 53 by transmitting the device ID to the device management server 4 and associated with the device ID in the device management database D5. It can be specified by acquiring the set installation place ID.

以上説明したような抽出条件により、一時印刷媒体管理データベースD3から抽出された一時印刷媒体が存在する場合、一時印刷媒体管理部53は、このような一時印刷媒体の存在を通知する所定の情報を、所定の出力先に出力する。具体的に、例えば一時印刷媒体管理部53は、所定のユーザ(例えば管理者権限を持つユーザ)の電子メールアドレスに対して、抽出された一時印刷媒体の一覧を示す電子メールを送信する。これにより、所定のルールに従って破棄されていない一時印刷媒体が存在する場合に、このような一時印刷媒体の存在をユーザに通知することができる。   When there is a temporary print medium extracted from the temporary print medium management database D3 according to the extraction conditions described above, the temporary print medium management unit 53 sends predetermined information for notifying the presence of such a temporary print medium. , Output to a predetermined output destination. Specifically, for example, the temporary print medium management unit 53 transmits an e-mail indicating a list of extracted temporary print media to an e-mail address of a predetermined user (for example, a user having administrator authority). Accordingly, when there is a temporary print medium that has not been discarded according to a predetermined rule, the user can be notified of the presence of such a temporary print medium.

なお、以上説明した抽出条件は例示であって、一時印刷媒体管理部53は、他の条件に基づいて一時印刷媒体を抽出してもよい。例えば印刷デバイスIDにより識別される画像処理装置5が所定の設置エリアに設置されている場合は抽出対象外としてもよいし、印刷ユーザIDなどに応じて抽出条件として用いる印刷日時からの経過時間を変化させることとしてもよい。   Note that the extraction conditions described above are merely examples, and the temporary print medium management unit 53 may extract temporary print media based on other conditions. For example, when the image processing apparatus 5 identified by the printing device ID is installed in a predetermined installation area, the image processing apparatus 5 may be excluded from the extraction target, or the elapsed time from the printing date and time used as the extraction condition according to the printing user ID or the like. It may be changed.

以上説明した本実施の形態によれば、ユーザが一時パスワードに基づいて認証されている場合に、正式認証情報に基づく認証がなされた場合の処理実行権限より制限された処理実行権限に基づいて、ユーザが要求する処理の実行の可否が判定される。これにより、正式認証情報に基づく認証が一時的にできない場合にも、一時パスワードに基づく認証によって一時利用ユーザU1にある程度の処理の実行権限を与えるとともに、一時利用ユーザU1に処理の実行権限を与えることが好ましくない処理については、その実行を制限することができる。   According to the present embodiment described above, when the user is authenticated based on the temporary password, based on the process execution authority limited by the process execution authority when authentication based on the formal authentication information is performed, It is determined whether or not the process requested by the user can be executed. As a result, even when authentication based on the formal authentication information cannot be temporarily performed, the temporary use user U1 is given a certain level of processing execution authority by the temporary password based authentication, and the temporary use user U1 is given processing execution authority. Execution of processing that is not preferable can be restricted.

なお、本発明の実施の形態は以上説明したものに限られない。例えば、以上の説明において各装置が実行することとした処理の少なくとも一部は、他の装置が実行してもよい。具体的に、例えば文書管理サーバ3が実行する判定処理の一部を、ユーザ管理サーバ2や画像処理装置5など他の情報処理装置が実行することとしてもよい。また、ユーザ管理データベースD1を保持する単体の画像処理装置5が、以上説明した情報処理システム1の機能を実現してもよい。さらに、以上の説明においては、各ユーザの処理実行権限として、文書の印刷権限、フォルダへのスキャン文書格納権限、及び画像処理装置5に印刷処理やスキャン処理を実行させる権限が、一時パスワードに基づいて認証されている場合に制限される例について説明している。しかしながら、処理実行権限はこのようなものに限られず、各種の情報処理装置に実行させることのできる様々な種類の処理を実行させる権限であってよい。   The embodiments of the present invention are not limited to those described above. For example, at least a part of the processing that each device executes in the above description may be executed by another device. Specifically, for example, a part of the determination process executed by the document management server 3 may be executed by another information processing apparatus such as the user management server 2 or the image processing apparatus 5. In addition, the single image processing apparatus 5 that holds the user management database D1 may realize the functions of the information processing system 1 described above. Furthermore, in the above description, the authority to execute each user's process execution authority, the authority to print a document, the authority to store a scanned document in a folder, and the authority to cause the image processing apparatus 5 to execute a print process or a scan process are based on the temporary password. An example that is restricted when authenticated is described. However, the process execution authority is not limited to this, and may be an authority that allows various types of information processing apparatuses to execute various types of processes.

また、以上の説明においては、ICカード7には正式認証情報そのものが記録されており、画像処理装置5はICカード7から読み取った正式認証情報をユーザ管理サーバ2に対してそのまま送信することとしている。しかしながら、セキュリティ確保の観点から、例えば画像処理装置5はユーザ管理サーバ2のみ復号可能な所定の方法で正式認証情報を暗号化してから送信してもよい。また、ICカード7には、正式認証情報そのものではなく、例えば各ユーザに固有の秘密鍵の情報が記録されているものとしてもよい。この場合、例えば画像処理装置5は、所定の方法で生成された文字列と、当該文字列をICカード7から読み取った秘密鍵で暗号化して得られる暗号化データと、を正式認証情報としてユーザ管理サーバ2に送信する。ユーザ管理サーバ2は、各ユーザの秘密鍵に対応した公開鍵をユーザ管理データベースD1に保持しており、この公開鍵を用いて画像処理装置5から送信された正式認証情報を復号することにより、ユーザ認証を行う。   In the above description, the formal authentication information itself is recorded in the IC card 7, and the image processing apparatus 5 transmits the formal authentication information read from the IC card 7 to the user management server 2 as it is. Yes. However, from the viewpoint of ensuring security, for example, the image processing apparatus 5 may encrypt and transmit the formal authentication information by a predetermined method that can be decrypted only by the user management server 2. In addition, the IC card 7 may record information on a secret key unique to each user, for example, instead of the formal authentication information itself. In this case, for example, the image processing apparatus 5 uses, as official authentication information, a character string generated by a predetermined method and encrypted data obtained by encrypting the character string with a secret key read from the IC card 7. It transmits to the management server 2. The user management server 2 holds a public key corresponding to each user's private key in the user management database D1, and decrypts the formal authentication information transmitted from the image processing apparatus 5 using this public key, Perform user authentication.

本発明の実施の形態に係る情報処理システムの概略の構成例を表すブロック図である。It is a block diagram showing the example of an outline structure of the information processing system which concerns on embodiment of this invention. ユーザ管理データベースに含まれるユーザ情報の一例を示す図である。It is a figure which shows an example of the user information contained in a user management database. アクセス権限データベースに含まれる情報の一例を示す図である。It is a figure which shows an example of the information contained in an access authority database. デバイス管理データベースに含まれる情報の一例を示す図である。It is a figure which shows an example of the information contained in a device management database. ユーザ管理サーバの機能例を表す機能ブロック図である。It is a functional block diagram showing the example of a function of a user management server. 一時パスワード管理データベースに含まれる情報の一例を示す図である。It is a figure which shows an example of the information contained in a temporary password management database. 一時印刷媒体管理データベースに含まれる情報の一例を示す図である。It is a figure which shows an example of the information contained in a temporary printing medium management database. 文書管理サーバの機能例を表す機能ブロック図である。It is a functional block diagram showing the example of a function of a document management server. 本発明の実施の形態に係る情報処理システムが、正式利用ユーザの要求に応じて実行する処理の一例を示すフロー図である。It is a flowchart which shows an example of the process which the information processing system which concerns on embodiment of this invention performs according to a formal user's request | requirement. ユーザ管理サーバが一時パスワードを発行する際に実行する処理の一例を示すフロー図である。It is a flowchart which shows an example of the process performed when a user management server issues a temporary password. 一時パスワード伝達用画像の一例を示す図である。It is a figure which shows an example of the image for temporary password transmission. パターン画像形成媒体の一例を示す図である。It is a figure which shows an example of a pattern image forming medium. 一時パスワード伝達用画像が形成された媒体の上に、パターン画像形成媒体を重ね合わせた様子の一例を示す図である。It is a figure which shows an example of a mode that the pattern image formation medium was piled up on the medium in which the image for temporary password transmission was formed. 本発明の実施の形態に係る情報処理システムが、一時利用ユーザの要求に応じて実行する処理の一例を示すフロー図である。It is a flowchart which shows an example of the process which the information processing system which concerns on embodiment of this invention performs according to a request | requirement of a temporary use user. 識別画像及びメッセージ情報が形成された一時印刷媒体の一例を示す図である。It is a figure which shows an example of the temporary printing medium in which the identification image and message information were formed. 本発明の実施の形態に係る情報処理システムが、一時利用ユーザの要求に応じて実行する処理の別の例を示すフロー図である。It is a flowchart which shows another example of the process which the information processing system which concerns on embodiment of this invention performs according to a request | requirement of a temporary use user.

符号の説明Explanation of symbols

1 情報処理システム、2 ユーザ管理サーバ、3 文書管理サーバ、4 デバイス管理サーバ、5 画像処理装置、6 媒体破棄装置、7 ICカード、11,21,31,41 制御部、12,22,32 記憶部、13,23,33,43 通信部、34 UI部、35 画像形成部、36,42 画像読み取り部、37 ICカードリーダ、44 媒体破棄部、51 一時認証情報発行部、52 ユーザ認証部、53 一時印刷媒体管理部、61 アクセス可否判定部、62 処理実行部。   DESCRIPTION OF SYMBOLS 1 Information processing system, 2 User management server, 3 Document management server, 4 Device management server, 5 Image processing apparatus, 6 Medium destruction apparatus, 7 IC card, 11, 21, 31, 41 Control part, 12, 22, 32 Storage Unit, 13, 23, 33, 43 communication unit, 34 UI unit, 35 image forming unit, 36, 42 image reading unit, 37 IC card reader, 44 medium discarding unit, 51 temporary authentication information issuing unit, 52 user authentication unit, 53 Temporary print medium management unit, 61 Access permission determination unit, 62 Process execution unit.

Claims (7)

利用者に対して一時認証情報を発行する発行手段と、
前記利用者から所定の正式認証情報又は前記発行された一時認証情報のいずれかを受け入れて、当該受け入れた認証情報に基づいて前記利用者の認証を行う認証手段と、
前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が前記正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、前記利用者が要求する処理の実行の可否を判定する処理実行可否判定手段と、
を含むことを特徴とする情報処理システム。
An issuing means for issuing temporary authentication information to the user;
An authentication unit that accepts either predetermined formal authentication information or the issued temporary authentication information from the user and authenticates the user based on the received authentication information;
When the user is authenticated based on the temporary authentication information, the use is based on the process execution authority limited by the process execution authority when the user is authenticated based on the formal authentication information. Process execution availability determination means for determining whether or not the process requested by the person can be executed;
An information processing system comprising:
前記利用者による処理実行権限を示す情報として、所定の正式権限情報と、当該正式権限情報により示される処理実行権限より制限された処理実行権限を示す一時権限情報と、を保持する権限情報保持手段をさらに含み、
前記処理実行可否判定手段は、前記利用者が前記正式認証情報に基づいて認証されている場合は前記正式権限情報を用いて、前記利用者が前記一時認証情報に基づいて認証されている場合は前記一時権限情報を用いて、前記利用者が要求する処理の実行の可否を判定する
ことを特徴とする請求項1記載の情報処理システム。
Authority information holding means for holding predetermined formal authority information and temporary authority information indicating process execution authority limited by the process execution authority indicated by the official authority information as information indicating the process execution authority by the user Further including
The process execution availability determination unit uses the formal authority information when the user is authenticated based on the formal authentication information, and when the user is authenticated based on the temporary authentication information. The information processing system according to claim 1, wherein the temporary authority information is used to determine whether the process requested by the user can be executed.
前記発行手段は、前記一時認証情報を発行する際に、複数の情報処理装置のうち、前記利用者が要求する所定処理の実行が許可される許可対象装置を決定し、
前記処理実行可否判定手段は、前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が選択する情報処理装置が前記許可対象装置であるか否かに応じて、前記利用者が選択する情報処理装置による前記所定処理の実行を許可するか否かを判定する
ことを特徴とする請求項1又は2記載の情報処理システム。
The issuing means determines a permission target device that is permitted to execute a predetermined process requested by the user among a plurality of information processing devices when issuing the temporary authentication information,
When the user is authenticated based on the temporary authentication information, the processing execution propriety determining unit determines whether the information processing apparatus selected by the user is the permission target apparatus, The information processing system according to claim 1, wherein it is determined whether or not the information processing apparatus selected by the user permits execution of the predetermined process.
前記発行手段は、前記一時認証情報を発行する際に、所定の場所に設置されている情報処理装置を、前記許可対象装置として決定する
ことを特徴とする請求項3記載の情報処理システム。
The information processing system according to claim 3, wherein the issuing unit determines an information processing apparatus installed in a predetermined place as the permission target apparatus when issuing the temporary authentication information.
前記処理実行可否判定手段による判定の結果に応じて、媒体上に文書画像を形成する文書画像形成手段と、
前記利用者が前記一時認証情報に基づいて認証されている場合に、前記媒体を識別する識別画像を、当該媒体に前記文書画像とともに形成する識別画像形成手段と、
を含む画像形成装置と、
前記媒体から前記識別画像を読み取る識別画像読み取り手段と、
前記識別画像が読み取られた後に、前記媒体を破棄する媒体破棄手段と、
を含む媒体破棄装置と、
前記識別画像が形成された媒体について、前記媒体破棄装置により、前記識別画像が読み取られたか否かを判定する識別画像読み取り判定手段と、
をさらに含むことを特徴とする請求項1から4のいずれか一項記載の情報処理システム。
A document image forming unit that forms a document image on a medium according to a result of the determination by the process execution determination unit;
An identification image forming unit for forming an identification image for identifying the medium together with the document image when the user is authenticated based on the temporary authentication information;
An image forming apparatus including:
Identification image reading means for reading the identification image from the medium;
Medium discarding means for discarding the medium after the identification image is read;
A medium discarding device including:
An identification image reading determination unit for determining whether the identification image is read by the medium discarding device for the medium on which the identification image is formed;
The information processing system according to claim 1, further comprising:
利用者認証装置と、情報処理装置と、を含み、
前記利用者認証装置は、
利用者に対して一時認証情報を発行する発行手段と、
前記利用者から所定の正式認証情報又は前記発行された一時認証情報のいずれかを受け入れて、当該受け入れた認証情報に基づいて前記利用者の認証を行う認証手段と、
を含み、
前記情報処理装置は、
前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が前記正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、前記利用者が要求する処理の実行の可否を判定する処理実行可否判定手段、
を含む
ことを特徴とする情報処理システム。
Including a user authentication device and an information processing device,
The user authentication device is:
An issuing means for issuing temporary authentication information to the user;
An authentication unit that accepts either predetermined formal authentication information or the issued temporary authentication information from the user and authenticates the user based on the received authentication information;
Including
The information processing apparatus includes:
When the user is authenticated based on the temporary authentication information, the use is based on the process execution authority limited by the process execution authority when the user is authenticated based on the formal authentication information. Process execution availability determination means for determining whether or not the process requested by the person can be executed;
An information processing system characterized by including:
利用者に対して一時認証情報を発行する発行手段、
前記利用者から所定の正式認証情報又は前記発行された一時認証情報のいずれかを受け入れて、当該受け入れた認証情報に基づいて前記利用者の認証を行う認証手段、及び
前記利用者が前記一時認証情報に基づいて認証されている場合に、前記利用者が前記正式認証情報に基づいて認証される場合の処理実行権限より制限された処理実行権限に基づいて、前記利用者が要求する処理の実行の可否を判定する処理実行可否判定手段、
としてコンピュータを機能させるためのプログラム。
Issuing means for issuing temporary authentication information to users,
An authentication unit that accepts either predetermined formal authentication information or the issued temporary authentication information from the user and authenticates the user based on the received authentication information, and the user authenticates the temporary authentication. If the user is authenticated based on the information, execution of the process requested by the user based on the process execution authority limited by the process execution authority when the user is authenticated based on the formal authentication information A process execution determination unit that determines whether or not
As a program to make the computer function.
JP2007259263A 2007-10-02 2007-10-02 Information processing system and program Expired - Fee Related JP5151374B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007259263A JP5151374B2 (en) 2007-10-02 2007-10-02 Information processing system and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007259263A JP5151374B2 (en) 2007-10-02 2007-10-02 Information processing system and program

Publications (2)

Publication Number Publication Date
JP2009087271A true JP2009087271A (en) 2009-04-23
JP5151374B2 JP5151374B2 (en) 2013-02-27

Family

ID=40660576

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007259263A Expired - Fee Related JP5151374B2 (en) 2007-10-02 2007-10-02 Information processing system and program

Country Status (1)

Country Link
JP (1) JP5151374B2 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011034529A (en) * 2009-08-06 2011-02-17 Fuji Xerox Co Ltd Authentication device and authentication program
JP2011170607A (en) * 2010-02-18 2011-09-01 Fuji Xerox Co Ltd Image forming system, image forming apparatus, and program
JP2015022619A (en) * 2013-07-22 2015-02-02 株式会社リコー Information processing system, information processing method, program, and recording medium
JP2015026114A (en) * 2013-07-24 2015-02-05 株式会社リコー Information processing system, information processing method, program, and recording medium
JP2017021550A (en) * 2015-07-10 2017-01-26 富士ゼロックス株式会社 Information processor and information processing program
JP2017076442A (en) * 2012-07-10 2017-04-20 株式会社リコー System and method
JP2018056662A (en) * 2016-09-26 2018-04-05 東芝ライテック株式会社 Apparatus terminal and control system
JP2018137002A (en) * 2014-06-24 2018-08-30 ソニー株式会社 Information management system, information management apparatus, and information management method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09319705A (en) * 1996-05-27 1997-12-12 Canon Inc Information processing system and its method
JP2002063008A (en) * 2000-08-22 2002-02-28 Ricoh Co Ltd Printer user limiting system
JP2002183093A (en) * 2000-12-12 2002-06-28 Canon Inc Controller, method for controlling the same and storage medium
JP2004302846A (en) * 2003-03-31 2004-10-28 Canon Inc System for processing authentication of network connection, and access point, communication terminal and control method thereof
JP2006190204A (en) * 2005-01-07 2006-07-20 Ricoh Co Ltd Availability-regulating system
JP2006235757A (en) * 2005-02-22 2006-09-07 Canon Inc Data processor, data processing method, and program
JP2006252230A (en) * 2005-03-11 2006-09-21 Fuji Xerox Co Ltd Document management system, output device, temporary storing device and document discard device

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09319705A (en) * 1996-05-27 1997-12-12 Canon Inc Information processing system and its method
JP2002063008A (en) * 2000-08-22 2002-02-28 Ricoh Co Ltd Printer user limiting system
JP2002183093A (en) * 2000-12-12 2002-06-28 Canon Inc Controller, method for controlling the same and storage medium
JP2004302846A (en) * 2003-03-31 2004-10-28 Canon Inc System for processing authentication of network connection, and access point, communication terminal and control method thereof
JP2006190204A (en) * 2005-01-07 2006-07-20 Ricoh Co Ltd Availability-regulating system
JP2006235757A (en) * 2005-02-22 2006-09-07 Canon Inc Data processor, data processing method, and program
JP2006252230A (en) * 2005-03-11 2006-09-21 Fuji Xerox Co Ltd Document management system, output device, temporary storing device and document discard device

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011034529A (en) * 2009-08-06 2011-02-17 Fuji Xerox Co Ltd Authentication device and authentication program
CN101990047A (en) * 2009-08-06 2011-03-23 富士施乐株式会社 Authentication apparatus, authentication system and authentication method
US8996859B2 (en) 2009-08-06 2015-03-31 Fuji Xerox Co., Ltd. Authentication system, authentication method and computer readable medium
JP2011170607A (en) * 2010-02-18 2011-09-01 Fuji Xerox Co Ltd Image forming system, image forming apparatus, and program
JP2017076442A (en) * 2012-07-10 2017-04-20 株式会社リコー System and method
JP2015022619A (en) * 2013-07-22 2015-02-02 株式会社リコー Information processing system, information processing method, program, and recording medium
JP2015026114A (en) * 2013-07-24 2015-02-05 株式会社リコー Information processing system, information processing method, program, and recording medium
JP2018137002A (en) * 2014-06-24 2018-08-30 ソニー株式会社 Information management system, information management apparatus, and information management method
JP2017021550A (en) * 2015-07-10 2017-01-26 富士ゼロックス株式会社 Information processor and information processing program
JP2018056662A (en) * 2016-09-26 2018-04-05 東芝ライテック株式会社 Apparatus terminal and control system

Also Published As

Publication number Publication date
JP5151374B2 (en) 2013-02-27

Similar Documents

Publication Publication Date Title
JP5151374B2 (en) Information processing system and program
JP4780179B2 (en) Information processing apparatus and information processing program
JP4455462B2 (en) Data distribution apparatus, data distribution method, and program for realizing the same
CN107105118B (en) Printing equipment and Method of printing
JP4055807B2 (en) Document management method, document management system, and computer program
US8255784B2 (en) Information processing apparatus, information processing system, computer readable medium storing control program, information processing method, and image processing apparatus
JP4826265B2 (en) Security policy assigning apparatus, program, and method
JP2007199909A (en) Security policy imparting device, program and method
US20060212715A1 (en) Image processing apparatus and method for transmitting encrypted data
JP4900495B2 (en) Image forming apparatus, print job management method, and computer program
JP2006260023A (en) Printing system and print control method
JP2008217716A (en) Authentication device, image forming apparatus, authentication system, authentication program, recording medium and authentication method
JP2008301480A (en) Cac (common access card) security and document security enhancement
CN101146168A (en) Image processing apparatus and image processing method
JP5261130B2 (en) Image forming apparatus and image output system
JP2006041906A (en) Maintenance mode authentication device of multi-functioned machine, program, and hybrid machine with maintenance mode
JP2006240160A (en) Printer and authentication system
JP2006211399A (en) Document registering apparatus and system
JP2011130306A (en) Apparatus, system and image formation method
JP2011018973A (en) Printer, print control method, and delivery control program
JP4039377B2 (en) Document data management system, document data management method, and document data management program
JP2008181290A (en) Document management system, document management apparatus, restriction information management apparatus, document management program, and restriction information management program
JP5151825B2 (en) Document management apparatus, document management system, and document management program
JP4595985B2 (en) Document management method, document management system, and computer program
JP2010004126A (en) Image forming apparatus, control method and control program of image forming apparatus, and image forming system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100922

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120815

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120821

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20121015

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20121106

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20121119

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20151214

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5151374

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees