JP2010198221A - Cooperative control system and cooperative control device - Google Patents

Cooperative control system and cooperative control device Download PDF

Info

Publication number
JP2010198221A
JP2010198221A JP2009041247A JP2009041247A JP2010198221A JP 2010198221 A JP2010198221 A JP 2010198221A JP 2009041247 A JP2009041247 A JP 2009041247A JP 2009041247 A JP2009041247 A JP 2009041247A JP 2010198221 A JP2010198221 A JP 2010198221A
Authority
JP
Japan
Prior art keywords
authentication
information
user
door
control device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2009041247A
Other languages
Japanese (ja)
Other versions
JP5308866B2 (en
Inventor
Hiromoto Kazuno
浩基 數野
Satoshi Okage
聡 大景
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Electric Works Co Ltd
Original Assignee
Panasonic Electric Works Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Panasonic Electric Works Co Ltd filed Critical Panasonic Electric Works Co Ltd
Priority to JP2009041247A priority Critical patent/JP5308866B2/en
Publication of JP2010198221A publication Critical patent/JP2010198221A/en
Application granted granted Critical
Publication of JP5308866B2 publication Critical patent/JP5308866B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a cooperative control system for reducing engineering man-hours, and for smoothly performing a setting registration operation even when the construction trader of a room entry/leaving management system and the installation trader of information processing equipment are different. <P>SOLUTION: A cooperative control device 30 in a cooperative control system stores door information acquired by associating multifunction equipment ID as identification information to uniquely specify multifunction equipment 21 and user ID to make the multifunction equipment 21 corresponding to the multifunction equipment ID available and unavailable and the traveling direction in a memory 71. When acquiring an equipment authentication request, the cooperative control device 30 authenticates whether the multifunction equipment 21 is put in an available state by an equipment feedback part 74 based on an equipment authentication request and the door information, and returns the authentication results to the multifunction equipment 21. The multifunction equipment 21 restricts the use of the function in response to the returned authentication results. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、利用者の入退と被制御機器の利用管理とを連携して行う連携制御システム及び連携制御装置にする。   The present invention provides a cooperation control system and a cooperation control apparatus that perform user entry / exit and use management of controlled devices in cooperation.

機密情報を扱うことの多い企業や企業内の特定の部署等においては、機密情報を扱う従事者の入退室を管理する入退室管理システムを適用することにより、機密情報の漏洩を事前に防止するようにしている。   In companies that frequently handle confidential information or specific departments within the company, leakage of confidential information is prevented in advance by applying an entry / exit management system that manages the entry / exit of workers who handle confidential information. I am doing so.

一般に入退室管理システムは、ユーザに与えられたIC(Integrated Circuit)カードに組み込まれたユーザID(IDentification)や、生体情報(指紋、虹彩、声紋等)といった、ユーザを一意に特定する情報を用いて入退室管理用のホストコンピュータによって個人認証を行い、登録された正当なユーザであることが認証された場合に、施錠された入退室用のドアを解錠することで、機密情報を扱うセキュリティ管理領域内への入室を許可する、というような管理を行っている。   In general, an entrance / exit management system uses information that uniquely identifies a user, such as a user ID (IDentification) incorporated in an IC (Integrated Circuit) card given to the user or biometric information (fingerprint, iris, voiceprint, etc.). Security that handles confidential information by unlocking the locked door for entry / exit when personal authentication is performed by the host computer for entrance / exit management and it is authenticated that the user is a registered valid user Management such as permitting entry into the management area.

このような入退室管理システムにおいては、当該入退室管理システムを運用稼働させる前に、正当なユーザを登録するユーザ登録作業を行う必要がある。しかしながら、このユーザ登録作業は、非常に煩雑な作業となるため容易な登録作業を行うための様々な手法が考案されている(例えば、特許文献1,2参照。)。   In such an entrance / exit management system, it is necessary to perform a user registration operation for registering a valid user before operating the entrance / exit management system. However, since this user registration work is very complicated, various methods for performing easy registration work have been devised (for example, see Patent Documents 1 and 2).

特開平6−108717号公報JP-A-6-108717 特開2009−20864号公報JP 2009-20864 A

ところで、連携制御システムは、入退室管理システムと、機密情報を管理する機器認証システムとを連携させている。これにより、機密情報を扱う領域内への入退室時の認証処理と、入室後の情報処理機器の使用開始時の認証処理とを関連付けている。このような技術によれば、入退室時の認証処理と、入室後の情報処理機器の使用開始時の認証処理との連携によってセキュリティをより強固にすることができるため、機密情報の漏洩をさらに防止することができる。   By the way, the linkage control system links an entrance / exit management system and a device authentication system that manages confidential information. Thereby, the authentication process at the time of entering and leaving the area where confidential information is handled is associated with the authentication process at the start of use of the information processing device after entering the room. According to such a technique, security can be further strengthened by linking the authentication process at the time of entering and leaving the room and the authentication process at the start of use of the information processing device after entering the room. Can be prevented.

例えば、一般的なオフィス空間では、複写機能、ネットワークプリンティング機能、ファクシミリ機能といった機能を複合的に有する情報処理機器として複合機が常設されている。このような複合機は、ユーザの利便性を考慮して、特に機密情報を扱うことのないセキュリティ非管理領域ばかりではなく、機密情報を常に扱うようなセキュリティ管理領域にも設置されている。   For example, in a general office space, a multi-function device is permanently installed as an information processing device having a composite function such as a copying function, a network printing function, and a facsimile function. In consideration of user convenience, such a multifunction machine is installed not only in a security non-management area that does not handle confidential information but also in a security management area that always handles confidential information.

上述した複合機は、情報を手軽に紙媒体へ印刷することができたり、情報をファクシミリ機能を利用して遠隔地へと転送したりすることができる。このため、連携制御システムには、特に、機密情報を扱うことの多いセキュリティ管理領域内での厳密な利用管理が求められている。   The above-described multi-function peripheral can easily print information on a paper medium, or can transfer information to a remote location using a facsimile function. For this reason, the cooperation control system is particularly required to strictly manage the use in a security management area in which confidential information is often handled.

このように、入退室管理システムと、機器認証システムとを連携させた連携制御システムを構築した場合、当該連携制御システムを運用稼働させる前に、正当なユーザを登録するユーザ登録(設定)作業を行う必要がある。また、ユーザ登録作業以外に、入退室管理システムにおける認証処理時に用いられるカードリーダの設定登録作業、各セキュリティ管理領域内に設置される情報処理機器の設定登録作業を行う必要がある。特に、上述の特許文献2においては、情報処理機器が設置されているセキュリティ管理領域の部屋情報に基づいて、そのセキュリティ管理領域を構成する扉情報と、セキュリティ管理領域に設置される情報処理機器の情報とを関連付ける作業を実行する必要がある。   As described above, when a cooperative control system in which the entrance / exit management system and the device authentication system are linked is constructed, user registration (setting) work for registering a valid user is performed before the cooperative control system is operated and operated. There is a need to do. In addition to user registration work, it is necessary to perform card reader setting registration work used at the time of authentication processing in the entrance / exit management system, and information processing equipment setting registration work installed in each security management area. In particular, in Patent Document 2 described above, based on the room information of the security management area where the information processing device is installed, the door information constituting the security management region and the information processing device installed in the security management region are described. It is necessary to perform an operation for associating information.

そのため、情報処理機器の設置業者と入退室管理システムの施工業者とが異なる場合には、情報処理機器の設置業者は、情報処理機器の設定登録作業を行う際に、当該入退室管理システムの施工業者からセキュリティ管理領域の部屋情報を聞き出す必要があった。このことは、エンジニアリング工数の増加、設定ミスなどを招来する可能性があった。また、同じフロア内における複数の区分を部屋として設定している場合には、更に作業が繁雑となる問題がある。   Therefore, if the information processing equipment installer is different from the entrance / exit management system construction contractor, the information processing equipment installation contractor must perform the entry / exit management system It was necessary to obtain room information in the security management area from the contractor. This may lead to an increase in engineering man-hours and setting errors. In addition, when a plurality of sections on the same floor are set as rooms, there is a problem that the work becomes more complicated.

そこで、本発明は、上述したような問題を解決するために案出されたものであり、連携制御システムの設定工数削減を図ることができ、入退室管理システムの施工業者と情報処理機器の設置業者とが異なる場合であっても円滑に設定登録作業を行うことができる連携制御システム及び連携制御装置を提供することを目的とする。   Therefore, the present invention has been devised to solve the above-described problems, can reduce the setting man-hours of the cooperative control system, and install the entry / exit management system contractor and information processing equipment. It is an object of the present invention to provide a cooperative control system and a cooperative control device that can smoothly perform setting registration work even when they are different from contractors.

本発明は、所定のセキュリティ空間に設置された扉ごとに利用者の通行を制御する通行制御装置に接続された入退制御装置と、通行制御装置により通行が許可された利用者により使用される被制御機器と、入退制御装置及び被制御機器と接続される連携制御装置とを備える連携制御システムであって、入退制御装置は、情報記憶媒体から利用者IDを含む利用者情報を取得する利用者情報取得手段と、当該取得した利用者IDに基づいて入退認証処理を行うと共に、利用者情報取得手段により取得された利用者ID及び認証情報を連携制御装置に送信する入退認証処理手段と、入退認証処理手段により入退認証処理の結果に基づいて通行制御装置による通行の可否を制御する制御手段を備え、被制御機器は、利用者IDに対応した機器利用者ID及び機器IDを含む機器認証要求を連携制御装置に送出すると共に、連携制御装置から送信された機器認証処理の結果に応じて被制御機器の機能の制限を行う機器制御手段を備える。このような連携制御システムにおいて、連携制御装置は、通行制御装置により通行を制御する扉ごとに、機器認証処理の結果を許可とする認証情報と、機器認証処理の結果を不可とする認証情報と、機器IDとを対応させた扉情報を記憶した記憶手段と、入退認証処理手段から送信された認証情報を受信すると共に、機器制御手段から機器認証要求を受信する認証情報取得手段と、機器認証要求を受信した場合に、当該機器認証要求に含まれる機器ID対応した機器認証処理の結果を許可とする認証情報を既に入退認証処理手段から受信している場合に、当該機器IDに対する機器認証処理の結果を許可とする認証処理結果を被制御機器に送信する通知手段とを備える。   The present invention is used by an entrance / exit control device connected to a traffic control device that controls user traffic for each door installed in a predetermined security space, and a user permitted to pass by the traffic control device. A cooperative control system comprising a controlled device, an entrance / exit control device, and a cooperative control device connected to the controlled device, wherein the entrance / exit control device acquires user information including a user ID from an information storage medium Entry / exit authentication that performs entry / exit authentication processing based on the acquired user ID and transmits the user ID and authentication information acquired by the user information acquisition unit to the cooperative control device A control means for controlling whether or not the passage control device can pass based on the result of the entrance / exit authentication processing by the entrance / exit authentication processing means, and the controlled device is a device user corresponding to the user ID It sends out a device authentication request including the D and device ID to the cooperation control device comprises a device control means for limiting the functions of the controlled device in accordance with the cooperation control device results in the transmitted device authentication processing from. In such a cooperative control system, the cooperative control device includes, for each door whose traffic is controlled by the traffic control device, authentication information that permits the device authentication processing result, and authentication information that prohibits the device authentication processing result, Storage means storing door information corresponding to the device ID, authentication information acquisition means for receiving the authentication information transmitted from the entry / exit authentication processing means and receiving a device authentication request from the device control means, When an authentication request is received, if the authentication information that permits the result of the device authentication process corresponding to the device ID included in the device authentication request has already been received from the entry / exit authentication processing means, the device corresponding to the device ID Notification means for transmitting an authentication processing result permitting the authentication processing result to the controlled device.

また、本発明において、連携制御装置は、入退認証処理手段から送信された認証情報を受信した場合に、当該認証情報と、記憶手段に記憶された認証情報とを照合して、機器認証要求を受信したときに参照する認証情報を変更する機器状態変更手段を有し、通知手段は、機器制御手段から送信された機器認証要求を受信した場合に、当該受信した機器認証情報に含まれる機器IDに対応した認証情報が、機器認証処理の結果を許可又は不可とするものであることを判定しても良い。   In the present invention, when the cooperation control device receives the authentication information transmitted from the entry / exit authentication processing means, the cooperation control device collates the authentication information with the authentication information stored in the storage means to request a device authentication request. Device status changing means for changing the authentication information to be referred to when receiving the device, and when the notification means receives the device authentication request transmitted from the device control means, the device included in the received device authentication information It may be determined that the authentication information corresponding to the ID permits or disables the result of the device authentication process.

更に、本発明において、連携制御装置は、当該連携制御装置の動作モードが扉情報を設定する設定処理を実行する設定モードである場合に、認証情報取得手段によって取得された認証情報又は機器認証要求に基づいて扉情報を生成する扉情報生成手段を有し、扉情報生成手段は、利用者ID及び機器IDを取得する手順を示す認証処理パターンを記憶しており、当該認証処理パターンに基づいて、機器認証処理の結果を許可とする第1認証情報と、機器認証処理の結果を不可とする第2認証情報とを生成することが望ましい。   Furthermore, in the present invention, when the operation mode of the cooperation control device is a setting mode for executing a setting process for setting door information, the cooperation control device acquires the authentication information or the device authentication request acquired by the authentication information acquisition unit. Door information generating means for generating door information based on the information, and the door information generating means stores an authentication processing pattern indicating a procedure for acquiring a user ID and a device ID, and based on the authentication processing pattern. It is desirable to generate first authentication information that permits the result of the device authentication process and second authentication information that prohibits the result of the device authentication process.

更にまた、本発明において、扉情報生成手段は、入方向に対応した認証情報と、退方向に対応した認証情報と、機器IDとを組にして記憶手段に扉情報を登録する。   Furthermore, in the present invention, the door information generation means registers the door information in the storage means by combining the authentication information corresponding to the incoming direction, the authentication information corresponding to the backward direction, and the device ID.

更にまた、本発明において、扉情報生成手段は、認証処理パターンとして一の被制御機器の機器IDについて生成された認証情報をコピーして、他の被制御機器の機器IDに対応した情報として用いることが望ましい。   Furthermore, in the present invention, the door information generation means copies the authentication information generated for the device ID of one controlled device as an authentication processing pattern and uses it as information corresponding to the device ID of another controlled device. It is desirable.

更にまた、本発明において、扉情報生成手段は、記憶手段に登録済みの扉情報の一部又は全部を当該記憶手段から削除する認証処理パターンを含むことが望ましい。   Furthermore, in the present invention, it is desirable that the door information generating means includes an authentication processing pattern for deleting part or all of the door information registered in the storage means from the storage means.

更にまた、本発明は、所定のセキュリティ空間に設置された扉ごとに利用者の通行を制御する通行制御装置に接続された入退制御装置と、通行制御装置により通行が許可された利用者により使用される被制御機器と接続される連携制御装置であって、通行制御装置により通行を制御する扉ごとに、被制御機器の利用を許可とする認証情報と、被制御機器による機器認証処理の利用を不可とする認証情報と、被制御機器ごとの機器IDとを対応させた扉情報を記憶した記憶手段と、入退制御装置から送信された認証情報を受信すると共に、被制御機器から機器IDを含む機器認証要求を受信する認証情報取得手段と、機器認証要求を受信した場合に、当該機器認証要求に含まれる機器ID対応した機器認証処理の結果を許可とする認証情報を既に入退認証処理手段から受信している場合に、当該機器IDに対する機器認証処理の結果を許可とする認証処理結果を被制御機器に送信する通知手段とを備える。   Furthermore, the present invention provides an entrance / exit control device connected to a traffic control device that controls the user's traffic for each door installed in a predetermined security space, and a user permitted to pass by the traffic control device. It is a cooperative control device connected to the controlled device to be used, and for each door whose traffic is controlled by the traffic control device, authentication information permitting the use of the controlled device and device authentication processing by the controlled device. Storage means for storing door information that associates authentication information that cannot be used with device IDs for each controlled device, and authentication information transmitted from the entrance / exit control device, as well as devices from controlled devices. Authentication information acquisition means for receiving a device authentication request including an ID, and authentication information that permits the result of device authentication processing corresponding to the device ID included in the device authentication request when the device authentication request is received. When it is receiving from the room access authentication processing unit, and a notifying means for sending an authentication processing result to the controlled device to permit the results of the device authentication processing for the device ID.

本発明によれば、被制御機器が存在している領域情報を用いることなく、直接的に扉と被制御機器との関係を設定することができる。したがって、この連携制御システムにおいては、エンジニアリング工数の削減を図ることができ、入退室の施工業者と被制御機器の設置業者とが異なる場合であっても、円滑に設定登録作業を行うことができる。   According to the present invention, the relationship between the door and the controlled device can be set directly without using the area information where the controlled device exists. Therefore, in this cooperative control system, the engineering man-hours can be reduced, and even if the contractor for entering and leaving the room and the installer for the controlled device are different, the setting registration work can be smoothly performed. .

この本発明においては、扉情報の設定を行う設定モードへ移行した場合に、利用者ID及び機器IDを取得する手順を示す認証処理パターンを記憶しておくので、扉情報の設定するために、被制御機器の設置業者がPC等を用いてシステムに接続することなく、実際のシステムを用いて情報を入力することができるため、エンジニアリング工数を削減することができる。   In this invention, since the authentication process pattern which shows the procedure which acquires user ID and apparatus ID is memorized when shifting to the setting mode which sets door information, in order to set door information, Since the installer of the controlled device can input information using an actual system without connecting to the system using a PC or the like, the number of engineering steps can be reduced.

さらに、この本発明においては、入方向と退方向とのそれぞれの認証処理パターンを対にして記憶手段に登録するので、入方向と退方向とのそれぞれの認証処理パターンを同時に登録することが可能となり、エンジニアリング工数を削減することができる。   Furthermore, in the present invention, the authentication processing patterns for the incoming direction and the backward direction are registered in the storage means in pairs, so that the authentication processing patterns for the incoming direction and the backward direction can be registered simultaneously. Thus, engineering man-hours can be reduced.

さらにまた、この本発明においては、認証処理パターンとして一の被制御機器について生成されて記憶手段に登録されている扉情報をコピーして他の被制御機器に適用するコピー機能を有することにより、複数の被制御機器を同時に設置する場合であっても、エンジニアリング工数を削減することができる。   Furthermore, in the present invention, by having a copy function for copying the door information generated for one controlled device as an authentication processing pattern and registered in the storage means and applying it to other controlled devices, Even when a plurality of controlled devices are installed at the same time, engineering man-hours can be reduced.

また、この本発明においては、認証処理パターンとして記憶手段に登録済みの扉情報の一部又は全部を当該記憶手段から削除する機能も有することにより、仮に誤って被制御機器を登録してしまった場合であっても、PC等を用いることなく、現場で修正対応を行うことが可能となる。   In addition, in the present invention, by having a function of deleting part or all of the door information registered in the storage unit as an authentication processing pattern from the storage unit, the controlled device is temporarily registered by mistake. Even if it is a case, it becomes possible to carry out correction correspondence on-site without using a PC or the like.

本発明の実施形態として示す連携制御システムの構成を示す図である。It is a figure which shows the structure of the cooperation control system shown as embodiment of this invention. 本発明の実施形態として示す連携制御システムをセキュリティ管理領域に設置した際の様子を示す図である。It is a figure which shows a mode at the time of installing the cooperation control system shown as embodiment of this invention in a security management area | region. 本発明の実施形態として示す連携制御システムが備えるコントロールユニット、複合機、及び、連携制御装置の構成を示すブロック図である。It is a block diagram which shows the structure of the control unit with which the cooperation control system shown as embodiment of this invention, a multifunction device, and a cooperation control apparatus. (a)は扉情報を示す図であり、(b)は利用者の入退により更新するテーブルを示す図である。(A) is a figure which shows door information, (b) is a figure which shows the table updated by a user's entrance / exit. 本発明の実施形態として示す連携制御システムが行う動作について説明するためのフローチャートである。It is a flowchart for demonstrating the operation | movement which the cooperation control system shown as embodiment of this invention performs.

以下、本発明の実施の形態について図面を参照して説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

[連携制御システムの構成]
まず、図1及び図2を用いて、本発明の実施形態として示す連携制御システム1の構成について説明する。連携制御システム1は、図1に示すように、機密情報等を扱うことのないセキュリティレベルの低い領域(セキュリティ非管理領域)から、機密情報等を扱うセキュリティレベルの高い領域(セキュリティ管理領域)への入退を管理する入退室管理システム2を有する。連携制御システム1は、当該入退室管理システム2と、セキュリティ管理領域に設置された被制御機器である複合機21とが、LAN(Local Area Network)等の通信ネットワークに接続された連携制御装置30によって相互に接続されている。なお、セキュリティ管理領域とは、図2に示す部屋A,Bのように、入退室管理システム2によって入退室を管理されている壁や扉等で仕切られた所定の空間をいう。また、以降において在室とは、このセキュリティ管理領域内にいることを意味する。
[Configuration of linkage control system]
First, the structure of the cooperation control system 1 shown as embodiment of this invention is demonstrated using FIG.1 and FIG.2. As shown in FIG. 1, the cooperation control system 1 changes from a low security level area (security non-management area) that does not handle confidential information to a high security level area (security management area) that handles confidential information. The entrance / exit management system 2 for managing entrance / exit of The cooperation control system 1 includes a cooperation control device 30 in which the room entry / exit management system 2 and a multifunction device 21 that is a controlled device installed in a security management area are connected to a communication network such as a LAN (Local Area Network). Are connected to each other. The security management area refers to a predetermined space partitioned by a wall, a door, or the like that is managed by the entrance / exit management system 2 as in the rooms A and B shown in FIG. In the following, “in-room” means being in this security management area.

入退室管理システム2は、入室用カードリーダ11と、退室用カードリーダ12と、コントロールユニット13とを備え、セキュリティ管理領域への入室を希望する全てのユーザに対して認証処理を行う。そして、入退室管理システム2は、予め登録された正当なユーザのみを認証を許可して、セキュリティ管理領域への入室を許可する。また、入退室管理システム2は、セキュリティ管理領域から退室を希望するユーザに対して認証処理を行い、セキュリティ管理領域からの退室を許可する。セキュリティ非管理領域とセキュリティ管理領域との間や、相異なるセキュリティレベルのセキュリティ管理領域間は、電気的な作用によって施錠及び解錠することによってユーザの通行をセキュリティ管理領域毎に制御する通行制御装置14を備える扉(ドア)によって隔てられている。   The entrance / exit management system 2 includes an entrance card reader 11, an exit card reader 12, and a control unit 13, and performs authentication processing for all users who wish to enter the security management area. Then, the entrance / exit management system 2 permits authentication of only legitimate users registered in advance, and permits entry into the security management area. Further, the entrance / exit management system 2 performs an authentication process on a user who wishes to leave the security management area, and permits the user to leave the security management area. A traffic control device that controls user traffic for each security management area by locking and unlocking between security non-management areas and security management areas or between security management areas of different security levels by electrical action. 14 separated by a door (door).

なお、通行制御装置14としては、例えば、フラッパーゲートや、電気錠や、無線タグによる表示機能付装置等が挙げられる。コントロールユニット13は、このような通行制御装置14との間で、例えば、いわゆるイーサネット(登録商標)やRS485ケーブル等を利用した有線通信や赤外線等を利用した無線通信を行うことにより、認証処理を行う。   Examples of the traffic control device 14 include a flapper gate, an electric lock, a device with a display function using a wireless tag, and the like. The control unit 13 performs authentication processing with the traffic control device 14 by performing, for example, wired communication using a so-called Ethernet (registered trademark) or RS485 cable or wireless communication using infrared rays. Do.

具体的には、入退室管理システム2は、図2に示すように、入室用カードリーダ11により、ユーザが所有するICカード(Integrated Circuit)3の半導体メモリ内に格納されている情報を接触又は非接触にて読み取る。そして、入退室管理システム2は、読み取った情報のうち利用者IDをコントロールユニット13により参照して、正当なユーザであると認証した場合に、コントロールユニット13によって通行制御装置14を動作させる。これにより、施錠されていた扉を解錠し、セキュリティ管理領域への入室を許可する。   Specifically, as shown in FIG. 2, the entrance / exit management system 2 contacts or stores information stored in a semiconductor memory of an IC card (Integrated Circuit) 3 owned by the user by an entrance card reader 11. Read without contact. When the entrance / exit management system 2 refers to the user ID in the read information by the control unit 13 and authenticates the user as a valid user, the control unit 13 causes the traffic control device 14 to operate. This unlocks the locked door and allows entry into the security management area.

また、入退室管理システム2は、セキュリティ管理領域からの退室時には、セキュリティ管理領域内に設けられた退室用カードリーダ12により、ICカード3の上述した情報を読み取る。そして入退室管理システム2は、正当なユーザであるとコントロールユニット13により認証した場合に、コントロールユニット13によって通行制御装置14を動作させる。これにより、施錠されていた扉を解錠し、セキュリティ管理領域からの退室を許可する。   Further, when leaving the security management area, the entrance / exit management system 2 reads the above-described information of the IC card 3 by the exit card reader 12 provided in the security management area. The entrance / exit management system 2 operates the traffic control device 14 with the control unit 13 when the control unit 13 authenticates that the user is a valid user. This unlocks the locked door and allows the user to leave the security management area.

なお、図2では、セキュリティ非管理領域及びセキュリティ管理領域のセキュリティレベルをセキュリティレベルの低い方から高い順にレベル0(Lv0)、レベル1(Lv1)、レベル2(Lv2)として区分けしている。すなわち、セキュリティレベルの最も低いレベル0をセキュリティ非管理領域とし、レベル1以上をセキュリティ管理領域としている。なお、入退室の概念は、セキュリティ非管理領域と、セキュリティ管理領域とのどちらを中心にして考えるかで異なってくるため、以下では、セキュリティレベルの低い領域から高い領域へ向かう移動を入室とし、セキュリティレベルの高い領域から低い領域へと向かう移動を退室とする。   In FIG. 2, the security levels of the security non-management area and the security management area are classified as level 0 (Lv0), level 1 (Lv1), and level 2 (Lv2) in order from the lowest security level. That is, the lowest security level 0 is set as the security non-management area, and the level 1 or higher is set as the security management area. The concept of entering and leaving the room differs depending on whether the security non-management area or the security management area is considered, so in the following, moving from a low security level area to a high area will be referred to as an entrance room. Moving from a high security area to a low area is defined as leaving the room.

入退室管理システム2は、このような認証処理により、施錠された扉を解錠又は施錠する場合には、コントロールユニット13から連携制御装置30に対して利用者ID及び認証情報を送信する。この認証情報は、ICカード3を所有した利用者の通行方向(入り方向、退方向)を示す進行方向情報を含むコントロールユニット13を一意に特定するコントローラIDである。ここで、入室用カードリーダ11に対してICカード3が翳された時には、進行方向として入方向を含む認証情報を送信し、退室用カードリーダ12に対してICカード3が翳された時には、進行方向として退方向を含む認証情報を送信する。ここで、進行方向を示す情報は、例えば、入室用カードリーダ11又は退室用カードリーダ12をそれぞれ一意に特定するカードリーダIDであっても良い。   The entrance / exit management system 2 transmits a user ID and authentication information from the control unit 13 to the linkage control device 30 when unlocking or locking the locked door by such an authentication process. This authentication information is a controller ID that uniquely identifies the control unit 13 including the traveling direction information indicating the direction of travel (incoming direction and backward direction) of the user who owns the IC card 3. Here, when the IC card 3 is trapped against the entry card reader 11, authentication information including the entry direction is transmitted as the traveling direction, and when the IC card 3 is trapped against the exit card reader 12, Authentication information including the retreat direction as the travel direction is transmitted. Here, the information indicating the traveling direction may be, for example, a card reader ID that uniquely identifies the entry card reader 11 or the exit card reader 12.

なお、以下の説明では、コントロールユニット13から連携制御装置30に対して送信する認証情報が進行方向情報を含むコントローラIDであるものとして説明するが、コントロールユニット13は、利用者IDを含むコントローラIDを認証情報として送信して、連携制御装置30により進行方向を判断するようにしても良い。この場合、連携制御装置30により、コントローラIDと対応付けられた利用者の進行方向を予め記憶しておき、受信したコントローラIDに基づいて利用者の進行方向を判断しても良い。   In the following description, it is assumed that the authentication information transmitted from the control unit 13 to the cooperative control apparatus 30 is a controller ID including the traveling direction information. However, the control unit 13 includes a controller ID including a user ID. May be transmitted as authentication information, and the direction of travel may be determined by the cooperation control device 30. In this case, the cooperation control device 30 may store the user's traveling direction associated with the controller ID in advance, and determine the user's traveling direction based on the received controller ID.

[各部の構成]
つぎに、図3を用いて、コントロールユニット13、複合機21、及び、連携制御装置30の構成について説明する。
[Configuration of each part]
Next, the configuration of the control unit 13, the multifunction device 21, and the cooperation control device 30 will be described with reference to FIG.

まず、コントロールユニット13の構成について説明する。コントロールユニット13は、図3に示すように、利用者IDを含むユーザに関する情報を取得するユーザ情報取得部(利用者情報取得手段)51と、ユーザの認証処理を実行する認証処理部(入退認証処理手段)52と、通行制御装置14を制御する制御部(制御手段)53とを備える。   First, the configuration of the control unit 13 will be described. As shown in FIG. 3, the control unit 13 includes a user information acquisition unit (user information acquisition unit) 51 that acquires information about a user including a user ID, and an authentication processing unit (entrance / exit) that executes user authentication processing. An authentication processing unit) 52 and a control unit (control unit) 53 that controls the traffic control device 14.

ユーザ情報取得部51は、入室用カードリーダ11又は退室用カードリーダ12によって読み取られたICカード3に格納されている利用者IDを取得し、当該利用者IDを認証処理部52に供給する。なお、ユーザ情報取得部51は、「入室」及び「退室」を区別するために、その機能的に、入室用ユーザ情報取得部51aと、退室用ユーザ情報取得部51bとに大別される。   The user information acquisition unit 51 acquires the user ID stored in the IC card 3 read by the entrance card reader 11 or the exit card reader 12 and supplies the user ID to the authentication processing unit 52. The user information acquisition unit 51 is broadly divided into an entry user information acquisition unit 51 a and an exit user information acquisition unit 51 b in order to distinguish between “entrance” and “exit”.

認証処理部52は、予め正当なユーザの利用者IDが登録されている。認証処理部52は、ユーザ情報取得部51から供給された利用者IDを取得した時に、予め登録された利用者IDとユーザ情報取得部51から供給された利用者IDとを比較する。そして、認証処理部52は、ユーザ情報取得部51から供給された利用者IDが登録された利用者IDであった場合には、当該ユーザを正当なユーザであると認証し、「認証許可」を示す認証結果を制御部53に供給する。一方、認証処理部52は、ユーザ情報取得部51から供給された利用者IDが登録された利用者IDでなかった場合には、当該ユーザを不当なユーザであると認証し、「認証不可」を示す認証結果を制御部53に供給する。また、認証処理部52は、ユーザ情報取得部51から供給された利用者IDと、ユーザ情報取得部51a,51bのうちいずれが操作されたのかを示す進行方向情報を含むコントローラIDである認証情報とを連携制御装置30に対して送信する。   In the authentication processing unit 52, a valid user ID is registered in advance. When acquiring the user ID supplied from the user information acquisition unit 51, the authentication processing unit 52 compares the user ID registered in advance with the user ID supplied from the user information acquisition unit 51. Then, when the user ID supplied from the user information acquisition unit 51 is a registered user ID, the authentication processing unit 52 authenticates the user as a valid user, and performs “authentication permission”. Is supplied to the control unit 53. On the other hand, if the user ID supplied from the user information acquisition unit 51 is not a registered user ID, the authentication processing unit 52 authenticates the user as an unauthorized user and “authentication is impossible”. Is supplied to the control unit 53. Further, the authentication processing unit 52 is authentication information that is a controller ID including a user ID supplied from the user information acquisition unit 51 and traveling direction information indicating which of the user information acquisition units 51a and 51b has been operated. Is transmitted to the cooperation control device 30.

制御部53は、認証処理部52から供給された認証結果に基づいて、通行制御装置14を制御する。例えば、制御部53は、通行制御装置14が電気錠である場合には、認証結果が「認証成功」であった場合には電気錠を開錠し、「認証不可」であった場合には電気錠を開錠しないでそのままの状態を維持させる。   The control unit 53 controls the traffic control device 14 based on the authentication result supplied from the authentication processing unit 52. For example, when the traffic control device 14 is an electric lock, the control unit 53 unlocks the electric lock when the authentication result is “authentication successful”, and when the authentication result is “authentication impossible”. Keep the electric lock as it is without unlocking it.

つぎに、複合機21の構成について説明する。複合機21は、複写機能、ネットワークプリンティング機能、ファクシミリ機能、スキャナ機能といった最終的に紙媒体への印刷を実行する機能を複合的に有した情報処理機器である。複合機21は、先に図2に示したように、セキュリティ管理領域に設置され、連携制御装置30による認証処理によって利用許可が与えられた場合に利用可能となる(利用制限機能)。なお、複合機21は、セキュリティ管理領域だけなく、セキュリティ非管理領域に設置するようにしてもよい。   Next, the configuration of the multifunction machine 21 will be described. The multi-function device 21 is an information processing device having a composite function of finally executing printing on a paper medium such as a copying function, a network printing function, a facsimile function, and a scanner function. As shown in FIG. 2, the multi-function device 21 is installed in the security management area and can be used when the use permission is given by the authentication processing by the cooperation control device 30 (use restriction function). The multi-function device 21 may be installed not only in the security management area but also in the security non-management area.

このような複合機21には、当該複合機21が設置されたセキュリティ管理領域へと移動したユーザが所有するICカード3の半導体メモリ内に格納された情報を読み取る複合機用カードリーダ22が接続されている(図2参照)。複合機用カードリーダ22は、ICカード3に格納された機器利用者IDを読み取り、読み取った機器利用者ID及び機器ID(複合機ID)を含む機器認証要求を複合機21に対して送信する。なお、この説明では、入退室管理システム2により読み取る利用者IDと複合機用カードリーダ22により読み取る機器利用者IDとを同じとしているが、異なるものとしても良い。この場合、機器利用者IDは、利用者IDに対応したIDであれば良い。   Connected to such a multi-function device 21 is a multi-function device card reader 22 that reads information stored in the semiconductor memory of the IC card 3 owned by the user who has moved to the security management area where the multi-function device 21 is installed. (See FIG. 2). The multi-function device card reader 22 reads the device user ID stored in the IC card 3 and transmits a device authentication request including the read device user ID and device ID (multi-function device ID) to the multi-function device 21. . In this description, the user ID read by the entrance / exit management system 2 and the device user ID read by the multi-function device card reader 22 are the same, but they may be different. In this case, the device user ID may be an ID corresponding to the user ID.

複合機21は、利用者IDを受信すると、少なくとも自身を一意に特定する識別情報である複合機ID(複合機情報)を含む機器認証要求を、連携制御装置30に対して送信する。なお、複合機21は、機器認証要求として利用者ID及び複合機IDの双方を含める。この利用者IDと複合機IDとを含む機器認証要求を受信したことに応じて、連携制御装置30は、複合機21に利用許可を与えるための認証処理を開始することになる。複合機IDは、例えば、複合機21のIP(Internet Protocol)アドレス等とすることができる。   Upon receiving the user ID, the multifunction device 21 transmits a device authentication request including a multifunction device ID (multifunction device information), which is identification information for uniquely identifying itself, to the cooperation control device 30. The multifunction device 21 includes both the user ID and the multifunction device ID as a device authentication request. In response to receiving the device authentication request including the user ID and the MFP ID, the cooperation control apparatus 30 starts an authentication process for granting the use permission to the MFP 21. The MFP ID can be, for example, the IP (Internet Protocol) address of the MFP 21.

また、複合機21には、パーソナルコンピュータ(PC)23が接続されている。ユーザは、このPC23を介して、連携制御装置30によって当該複合機21に対して利用許可がなされた場合に、複合機21のネットワークプリンティング機能、ファクシミリ機能、スキャナ機能を利用するため指示を入力することができる。   Further, a personal computer (PC) 23 is connected to the multifunction device 21. The user inputs an instruction to use the network printing function, facsimile function, and scanner function of the multifunction device 21 when the multifunction device 21 is permitted to use the multifunction device 21 via the PC 23. be able to.

具体的には、複合機21は、図3に示すように、当該複合機21を利用しようとするユーザの利用者IDを含む当該ユーザに関する情報を取得する機器利用者情報取得部61と、機器利用の認証処理を実行する機器認証処理部62と、当該複合機21の機能の利用制限を行う機器制御部63とを備える。   Specifically, as illustrated in FIG. 3, the multifunction device 21 includes a device user information acquisition unit 61 that acquires information about the user including a user ID of the user who intends to use the multifunction device 21, and a device A device authentication processing unit 62 that executes use authentication processing and a device control unit 63 that restricts the use of the function of the multifunction device 21 are provided.

機器利用者情報取得部61は、複合機用カードリーダ22によって読み取られた、当該複合機21を利用しようとする通行制御装置14を通過後のユーザのICカード3に格納されている利用者IDを取得し、利用者IDを機器認証処理部62に供給する。   The device user information acquisition unit 61 reads the user ID stored in the IC card 3 of the user after passing through the traffic control device 14 that intends to use the multifunction device 21, which is read by the multifunction device card reader 22. And the user ID is supplied to the device authentication processing unit 62.

機器認証処理部62は、機器利用者情報取得部61から供給された利用者IDと、当該複合機21に予め固有に設定されている複合機IDとを、機器認証要求として機器制御部63に供給する。   The device authentication processing unit 62 uses the user ID supplied from the device user information acquisition unit 61 and the MFP ID uniquely set in advance in the MFP 21 as a device authentication request to the device control unit 63. Supply.

機器制御部63は、機器認証処理部62から供給された機器認証要求として連携制御装置30に対して送信する。そして、機器制御部63は、連携制御装置30から機器認証処理の認証結果を受信すると、その認証結果が「認証成功」であった場合には、当該複合機21の利用をユーザに許可する。一方、機器制御部63は、認証結果が「認証不可」であった場合には、当該複合機21の利用を許可しないように、当該複合機21の機能の利用制限を行う。これにより機器制御部63は、機器制御手段として機能する。   The device control unit 63 transmits the device authentication request supplied from the device authentication processing unit 62 to the cooperation control device 30. When the device control unit 63 receives the authentication result of the device authentication process from the cooperation control device 30, if the authentication result is “authentication successful”, the device control unit 63 permits the user to use the multifunction device 21. On the other hand, when the authentication result is “authentication impossible”, the device control unit 63 restricts the use of the function of the multifunction device 21 so as not to permit the use of the multifunction device 21. Thereby, the device control unit 63 functions as a device control means.

つぎに、連携制御装置30の構成について説明する。連携制御装置30は、入退室管理システム2によるユーザの認証状態に基づいて、複合機21の利用を制御する。連携制御装置30は、入退室管理システム2のコントロールユニット13によって所定のセキュリティ管理領域及びセキュリティ非管理領域への移動が認証されたことに応じて、認証されたユーザの所定のセキュリティ管理領域及びセキュリティ非管理領域での滞在状況を更新する。そして、連携制御装置30は、入退室管理システム2と複合機21とを連携制御する。   Next, the configuration of the cooperation control device 30 will be described. The cooperation control device 30 controls the use of the multifunction device 21 based on the user authentication state by the entrance / exit management system 2. When the control unit 13 of the entrance / exit management system 2 authenticates the movement to the predetermined security management area and the non-security management area, the cooperation control device 30 determines the predetermined security management area and security of the authenticated user. Update stay status in unmanaged areas. Then, the cooperation control device 30 controls the entrance / exit management system 2 and the multifunction device 21 in cooperation.

具体的には、連携制御装置30は、入退室管理システム2から送信される認証情報(コントローラID)を用いて、セキュリティ非管理領域からセキュリティ管理領域への移動等といった入退室管理システム2におけるユーザの入退室状態の変化を把握する。そして連携制御装置30は、ユーザの入退室状態の変化に応じて、複合機21の利用を許可するか、制限(禁止を含む)するかを判断する。   Specifically, the cooperation control device 30 uses the authentication information (controller ID) transmitted from the entrance / exit management system 2 to use the user in the entrance / exit management system 2 such as moving from the non-security management area to the security management area. Understand changes in entrance / exit status of. Then, the cooperation control device 30 determines whether to permit or restrict (including prohibition) the use of the multi-function device 21 according to a change in the user's entry / exit state.

このような連携制御装置30は、図3に示すように、各種情報を記憶する記憶部(記憶手段)71と、認証情報(コントローラID)を取得する認証情報取得部(認証情報取得手段)72と、複合機21の利用可能状態を変更する機器状態変更部(機器状態変更手段)73と、機器認証要求に対して認証処理結果を複合機21に返信(フィードバック)する機器フィードバック部(通知手段)74と、扉情報を生成する扉情報生成部(扉情報生成手段)75とを備える。   As shown in FIG. 3, such a cooperation control device 30 includes a storage unit (storage unit) 71 that stores various information, and an authentication information acquisition unit (authentication information acquisition unit) 72 that acquires authentication information (controller ID). A device state changing unit (device state changing unit) 73 that changes the usable state of the multifunction device 21, and a device feedback unit (notifying unit) that returns (feeds back) an authentication processing result to the multifunction device 21 in response to a device authentication request. ) 74 and a door information generating unit (door information generating means) 75 for generating door information.

記憶部71は、通行制御装置14により通行を制御する扉ごとに、機器認証処理の結果を許可とする第1通行方向を含むコントローラIDと、機器認証処理の結果を不可とする第2通行方向を含むコントローラIDと、複合機IDとを対応させた扉情報を記憶している。したがって、記憶部71は、入退室管理システム2における入室用カードリーダ11及び退室用カードリーダ12が設置されている扉の数に相当する複数の扉情報を記憶していることとなる。   The storage unit 71 includes a controller ID including a first passage direction that permits the result of the device authentication process and a second passage direction that disables the result of the device authentication process for each door whose passage is controlled by the passage control device 14. Is stored in the door information in which the controller ID including the machine ID and the multifunction machine ID are associated with each other. Accordingly, the storage unit 71 stores a plurality of pieces of door information corresponding to the number of doors in which the entrance card reader 11 and the exit card reader 12 are installed in the entrance / exit management system 2.

具体的には、図4(a)に示すように、記憶部71には、機器認証処理を「認証許可」とするコントローラIDと、機器認証処理を「認証不可」とするコントローラIDと、機器IDとしての複合機IDと、を含む扉情報が記憶されている。ここで、コントローラIDは、コントロールユニット13を特定するIDと進行方向情報としての「入方向又は退方向」とが組になった情報である。したがって、このコントローラIDとしては、入退室管理システム2から送信された進行方向情報を含むIDをそのまま用いることができる。   Specifically, as illustrated in FIG. 4A, in the storage unit 71, a controller ID that sets the device authentication process to “authentication permitted”, a controller ID that sets the device authentication process to “authentication disabled”, and a device Door information including a multifunction machine ID as an ID is stored. Here, the controller ID is information in which an ID for identifying the control unit 13 and “incoming direction or backward direction” as traveling direction information are paired. Therefore, the ID including the traveling direction information transmitted from the entrance / exit management system 2 can be used as the controller ID.

このような扉情報には、複合機21が設置されたセキュリティ管理領域の識別子が含まれていない。すなわち、この扉情報は、入退室管理システム2において入室用カードリーダ11及び退室用カードリーダ12を設置したセキュリティ管理領域とは無関係に設定される。また、ユーザが入退する扉に対して直接的に、利用可能の複合機21と、利用不可の複合機21とを対応付けていることとなる。この扉情報は、後述するように、複合機21の設置時に、当該複合機21の設置業者によって設定される。   Such door information does not include the identifier of the security management area in which the multifunction machine 21 is installed. That is, this door information is set regardless of the security management area in which the entrance card reader 11 and the exit card reader 12 are installed in the entrance / exit management system 2. Further, the usable multifunction device 21 and the unavailable multifunction device 21 are directly associated with the door through which the user enters and exits. As will be described later, the door information is set by the installer of the multifunction device 21 when the multifunction device 21 is installed.

認証情報取得部72は、コントロールユニット13からのコントローラID及び複合機21からの機器認証要求を取得する。   The authentication information acquisition unit 72 acquires the controller ID from the control unit 13 and the device authentication request from the multifunction device 21.

認証情報取得部72を介した入退室管理システム2又は複合機21と連携制御装置30との通信は、例えば、イーサネット(登録商標)等の通信規格を利用することができる。また、認証情報取得部72を介した入退室管理システム2又は複合機21と連携制御装置30との通信は、TCP/IP(Transmission Control Protocol/Internet Protocol)ベースの通信に限らず、非IPのフィールドバス等を利用することもできる。   Communication between the entry / exit management system 2 or the multifunction device 21 and the cooperation control device 30 via the authentication information acquisition unit 72 can use a communication standard such as Ethernet (registered trademark), for example. Further, the communication between the entrance / exit management system 2 or the multifunction device 21 and the cooperation control device 30 via the authentication information acquisition unit 72 is not limited to TCP / IP (Transmission Control Protocol / Internet Protocol) -based communication, but is also non-IP. A field bus or the like can also be used.

認証情報取得部72は、コントロールユニット13からコントローラIDを受信した場合には、そのコントローラIDを機器状態変更部73に供給する。一方、認証情報取得部72は、複合機21から機器認証要求を受信した場合には、その機器認証要求を機器フィードバック部74に供給する。   When receiving the controller ID from the control unit 13, the authentication information acquiring unit 72 supplies the controller ID to the device state changing unit 73. On the other hand, when receiving the device authentication request from the multifunction device 21, the authentication information acquisition unit 72 supplies the device authentication request to the device feedback unit 74.

また、認証情報取得部72は、扉情報の設定時には、設定モードに移行する。認証情報取得部72は、設定モードに移行した場合において、受信したコントローラID認証情報及び機器認証要求を扉情報生成部75に供給する。なお、設定モードに移行するための手段としては、ウェブ通信を介した遠隔操作や物理的な操作スイッチに対する操作などが挙げられる。   Moreover, the authentication information acquisition part 72 transfers to setting mode at the time of the setting of door information. The authentication information acquisition unit 72 supplies the received controller ID authentication information and device authentication request to the door information generation unit 75 when the mode is shifted to the setting mode. Note that examples of means for shifting to the setting mode include remote operation via web communication and operation on a physical operation switch.

機器状態変更部73は、設定モードではない通常稼働時において、記憶部71に記憶されている扉情報に基づいて、コントローラIDに対する複合機21の利用可能状態を変更する。   The device state changing unit 73 changes the usable state of the multifunction device 21 for the controller ID based on the door information stored in the storage unit 71 during normal operation that is not in the setting mode.

機器状態変更部73は、コントロールユニット13から送信されたコントローラIDを受信する。そして、機器状態変更部73は、進行方向を含むコントローラIDと、記憶部71に記憶された進行方向を含むコントローラIDとを照合する。これにより、受信した進行方向を含むコントローラIDと照合された記憶部71における進行方向を含むコントローラIDを、機器認証要求を受信したときに参照する進行方向を含むコントローラIDに変更する。   The device state changing unit 73 receives the controller ID transmitted from the control unit 13. Then, the device state changing unit 73 collates the controller ID including the traveling direction with the controller ID including the traveling direction stored in the storage unit 71. As a result, the controller ID including the traveling direction in the storage unit 71 collated with the controller ID including the received traveling direction is changed to the controller ID including the traveling direction referred to when the device authentication request is received.

具体的には、機器状態変更部73は、図4(a)に示すコントロールユニット13を特定するID「123456」及び進行方向「入」を含むコントローラIDを受信した場合には、コントロールユニット13を特定するID「123456」及び進行方向「入」に対応した時に図4(a)に示す機器ID「192.168.0.1」の複合機21を、利用可能にする状態とする。このために、機器状態変更部73は、図4(b)に示すように、機器ID「192.168.0.1」に対応付けて、コントローラIDと共に送信された利用者IDと、「利用可能」を表す利用可能フラグとを格納したテーブルデータを作成する。   Specifically, when the device state changing unit 73 receives the controller ID including the ID “123456” for identifying the control unit 13 and the traveling direction “ON” shown in FIG. When corresponding to the identified ID “123456” and the traveling direction “On”, the MFP 21 having the device ID “192.168.0.1” shown in FIG. For this reason, as shown in FIG. 4B, the device state changing unit 73 represents the user ID transmitted together with the controller ID in association with the device ID “192.168.0.1” and “available”. Create table data that contains available flags.

機器フィードバック部74は、複合機21から送信された機器認証要求に含まれる複合機IDを取得し、記憶部71に記憶されている扉情報に基づいて、複合機IDに対応する複合機21を利用可能な状態にあるか否かを認証する。すなわち、機器フィードバック部74は、複合機21から機器認証要求を受信した場合に、当該機器認証要求に含まれる機器ID対応した機器認証処理の結果を許可とする利用者ID及び進行方向を含むコントローラIDを既に入退室管理システム2から受信している場合に、当該機器IDに対する機器認証処理の結果を許可とする認証処理結果を複合機21に送信する。一方、機器フィードバック部74は、機器認証要求を受信した時に、複合機IDに対応した機器認証処理の結果を許可とする利用者ID及び進行方向を含むコントローラIDを既に入退室管理システム2から受信していない場合には、「認証不可」とする。そして、機器フィードバック部74は、機器認証要求に対する機器認証処理の結果を複合機21に対して返送する。   The device feedback unit 74 acquires the MFP ID included in the device authentication request transmitted from the MFP 21, and determines the MFP 21 corresponding to the MFP ID based on the door information stored in the storage unit 71. Authenticates whether it is available. That is, when the device feedback unit 74 receives a device authentication request from the multi-function device 21, the controller includes a user ID and a traveling direction that permit the result of device authentication processing corresponding to the device ID included in the device authentication request. When the ID has already been received from the entry / exit management system 2, an authentication processing result for permitting the result of the device authentication processing for the device ID is transmitted to the multifunction device 21. On the other hand, when the device feedback unit 74 receives the device authentication request, the device feedback unit 74 has already received from the entrance / exit management system 2 the user ID that permits the device authentication processing result corresponding to the MFP ID and the controller ID including the traveling direction. If not, “Authentication not possible” is set. Then, the device feedback unit 74 returns the result of device authentication processing in response to the device authentication request to the multifunction device 21.

具体的には、図4(b)に示すテーブルデータが機器状態変更部73によって作成されている場合において、複合機21から利用者ID及び複合機ID「192.168.0.1」を含む機器認証要求を受信したとする。この場合、機器フィードバック部74は、受信した利用者ID及び複合機ID「192.168.0.1」が、図4(b)に示すテーブルデータに含まれているか否かを判定する。利用者ID及び複合機IDが、図4(b)のテーブルデータに含まれていない場合には、機器認証処理の結果を「認証不可」とする。一方、利用者ID及び複合機IDが、図4(b)のテーブルデータに含まれている場合には、当該利用者ID及び複合機IDに対応して登録された利用可能フラグを参照する。この参照した利用可能フラグが「利用可能」である場合には、機器認証処理の結果を「利用可能」とする。一方、この参照した利用可能フラグが「利用不可」である場合には、機器認証処理の結果を「利用不可」とする。このように機器フィードバック部74は、機器状態変更部73により状態が変更された利用者IDに基づいて、機器認証要求に対する機器認証処理の結果を生成して、認証情報取得部72から複合機21に送信できる。   Specifically, when the table data shown in FIG. 4B is created by the device state changing unit 73, a device authentication request including the user ID and the multifunction device ID “192.168.0.1” is issued from the multifunction device 21. Suppose it is received. In this case, the device feedback unit 74 determines whether or not the received user ID and MFP ID “192.168.0.1” are included in the table data shown in FIG. When the user ID and the MFP ID are not included in the table data of FIG. 4B, the result of the device authentication process is set to “authentication impossible”. On the other hand, when the user ID and the MFP ID are included in the table data of FIG. 4B, the available flag registered corresponding to the user ID and the MFP ID is referred to. If the referenced availability flag is “Available”, the result of the device authentication process is “Available”. On the other hand, when the referenced availability flag is “unusable”, the result of the device authentication process is “unusable”. In this way, the device feedback unit 74 generates a result of device authentication processing for the device authentication request based on the user ID whose state has been changed by the device state changing unit 73, and the authentication information acquisition unit 72 sends the result to the MFP 21. Can be sent to.

そして、この機器認証処理の結果は、複合機21における機器制御部63により受信され、その認証結果が「認証成功」であった場合には、当該複合機21の利用をユーザに許可する。一方、機器制御部63は、認証結果が「認証不可」であった場合には、当該複合機21の利用を許可しないように、当該複合機21の機能の利用制限を行う。   The result of the device authentication process is received by the device control unit 63 in the multifunction device 21. If the authentication result is “authentication successful”, the user is permitted to use the multifunction device 21. On the other hand, when the authentication result is “authentication impossible”, the device control unit 63 restricts the use of the function of the multifunction device 21 so as not to permit the use of the multifunction device 21.

扉情報生成部75は、扉情報の設定を行う設定モードへ移行した場合に、認証情報取得部72から供給されたコントローラIDに基づいて扉情報を生成し、生成した扉情報を記憶部71に記憶させる。この扉情報生成部75は、コントローラID及び複合機IDを取得する手順を示す認証処理パターンを記憶している。そして、扉情報生成部75は、設定モード時に、当該認証処理パターンに基づいて、機器認証処理の結果を許可とする第1通行方向(入退)を含むコントローラID、機器認証処理の結果を不可とする第2通行方向(入退)を含むコントローラIDとを生成する。   The door information generation unit 75 generates door information based on the controller ID supplied from the authentication information acquisition unit 72 when shifting to a setting mode for setting door information, and stores the generated door information in the storage unit 71. Remember. The door information generation unit 75 stores an authentication processing pattern indicating a procedure for acquiring a controller ID and a multifunction machine ID. In the setting mode, the door information generation unit 75 does not accept the controller ID including the first passage direction (entrance / exit) that permits the result of the device authentication processing and the result of the device authentication processing based on the authentication processing pattern. And a controller ID including the second traffic direction (entrance / exit).

具体的には、扉情報生成部75は、複合機21に対するコントローラIDを設定するための設定作業者の認証処理パターン(行動パターン)を記憶している。扉情報生成部75は、この認証処理パターンに基づいて、コントローラIDに対して、複合機21を認証処理可能とするか認証処理不可とするかを示す情報を生成する。なお、認証処理パターンは、入方向と退方向とのそれぞれを対にしたコントローラIDを記憶部71に登録させる。   Specifically, the door information generation unit 75 stores a setting worker authentication process pattern (action pattern) for setting a controller ID for the multifunction device 21. Based on this authentication processing pattern, the door information generation unit 75 generates information indicating whether the MFP 21 can be authenticated or cannot be authenticated for the controller ID. Note that the authentication processing pattern causes the storage unit 71 to register a controller ID that pairs the incoming direction and the backward direction.

また、扉情報生成部75は、認証処理パターンとして一の複合機21について生成されて記憶部71に登録されているコントローラIDをコピーして他の複合機21に適用するコピー機能を有することが望ましい。さらに、扉情報生成部75は、認証処理パターンとして記憶部71に登録済みの扉情報の一部又は全部を記憶部71から削除する機能も有することが望ましい。これらコピー機能、削除機能は、後に説明する。   Further, the door information generation unit 75 may have a copy function of copying a controller ID generated for one multifunction device 21 as an authentication processing pattern and registered in the storage unit 71 and applying it to the other multifunction device 21. desirable. Further, the door information generation unit 75 desirably has a function of deleting a part or all of the door information registered in the storage unit 71 as an authentication processing pattern from the storage unit 71. These copy function and delete function will be described later.

[連携制御システムの動作]
このような連携制御システム1においては、連携制御装置30の制御に従って、図5に示すような一連の手順にしたがった処理を行う。
[Operation of linkage control system]
In such a cooperative control system 1, processing according to a series of procedures as shown in FIG. 5 is performed under the control of the cooperative control device 30.

まず、ユーザが、自身が所持するICカード3を、セキュリティ管理領域である部屋に設けられたいずれかの扉の入室用カードリーダ11若しくは退室用カードリーダ12、又は、複合機21に接続された複合機用カードリーダ22に翳す。これに応じて、入退室管理システム2のコントロールユニット13又は複合機21は、ICカード3から読み出された利用者IDの認証処理を実行する。そして、入退室管理システム2又は複合機21は、利用者IDと進行方向情報を含むコントローラID、又は、利用者ID及び複合機IDを含む機器認証要求を連携制御装置30に対して送信する。   First, the user connected the IC card 3 possessed by the user to the entrance card reader 11 or the exit card reader 12 of any door provided in the room which is the security management area, or to the multifunction device 21. Put it on the card reader 22 for the multifunction machine. In response to this, the control unit 13 or the multi-function device 21 of the entrance / exit management system 2 executes authentication processing of the user ID read from the IC card 3. Then, the entrance / exit management system 2 or the multifunction device 21 transmits a controller ID including the user ID and the traveling direction information or a device authentication request including the user ID and the multifunction device ID to the cooperation control device 30.

これに応じて、連携制御装置30は、図4に示すように、ステップS1において、コントロールユニット13又は複合機21からコントローラID又は機器認証要求を受信すると判定する。   In response to this, the cooperation control device 30 determines to receive a controller ID or a device authentication request from the control unit 13 or the multifunction device 21 in step S1, as shown in FIG.

次のステップS2において、連携制御装置30は、認証情報取得部72によって、現在が設定モードであるか否かを確認する。ここで、連携制御装置30は、設定モードではなく通常稼働状態である場合には、ステップS3において、モード設定操作が行われたか否かを判定する。モード設定操作が行われた場合には、連携制御装置30は、ステップS4において、現在の連携制御装置30のモードを設定モードに移行させる。一方、モード設定操作が行われていない場合には、ステップS1にて受信したコントローラIDを用いた機器状態変更部73による状態変更、又は、ステップS1にて受信した機器認証要求を用いた機器フィードバック部74による機器認証処理の結果の生成を行う。そして、処理をステップS1に戻す。   In next step S <b> 2, the cooperation control device 30 confirms whether or not the current mode is the setting mode by the authentication information acquisition unit 72. Here, when the cooperation control apparatus 30 is not in the setting mode but in the normal operation state, in step S3, the cooperation control apparatus 30 determines whether or not a mode setting operation has been performed. When the mode setting operation is performed, the cooperation control device 30 shifts the current mode of the cooperation control device 30 to the setting mode in step S4. On the other hand, when the mode setting operation has not been performed, the device feedback using the device status change unit 73 using the controller ID received in step S1 or the device authentication request received in step S1. The result of the device authentication process by the unit 74 is generated. Then, the process returns to step S1.

一方、ステップS2にて、現在が設定モードであると判定した場合には、ステップS4に処理を進める。このステップS5において、認証情報取得部72によって、ステップS1にて受信した情報が、本設定モードの間に受信して記憶部71に登録された直前の情報と同一の情報であるか否かを確認する。ここで、連携制御装置30は、ステップS1にて受信した情報が直前の登録情報と同一である場合には、ステップS6に処理を進める。   On the other hand, if it is determined in step S2 that the current mode is the setting mode, the process proceeds to step S4. In step S5, whether or not the information received in step S1 by the authentication information acquisition unit 72 is the same as the information immediately before received and registered in the storage unit 71 during this setting mode. Check. Here, if the information received in step S1 is the same as the previous registration information, the cooperation control device 30 advances the process to step S6.

ステップS6おいて、扉情報生成部75は、記憶部71に記憶されている対象の登録済み情報を削除するか、又は、本設定モードの間に登録された全ての情報を削除する。すなわち、ステップS5においては、設定モード中において連続して同じコントローラID又は機器認証要求を受信したという認証処理パターンであるか否かを判定する。この認証処理パターンである場合には、当該連続して入力したコントローラID又は機器認証要求を削除する、又は、当該設定モード中に登録した全情報を削除する。なお、ユーザの設定操作により、ステップS5にて認証処理パターンを判定した時に、連続して入力したコントローラID又は機器認証要求を削除する処理、又は、当該設定モード中に登録した全情報を削除する処理を選択できるものとする。   In step S <b> 6, the door information generation unit 75 deletes the target registered information stored in the storage unit 71 or deletes all information registered during the setting mode. That is, in step S5, it is determined whether or not the authentication process pattern indicates that the same controller ID or device authentication request has been continuously received during the setting mode. In the case of this authentication processing pattern, the controller ID or device authentication request input continuously is deleted, or all information registered during the setting mode is deleted. When the authentication processing pattern is determined in step S5 by the user's setting operation, the controller ID or device authentication request that is continuously input is deleted, or all information registered during the setting mode is deleted. The processing can be selected.

一方、連携制御装置30は、ステップS5にて直前に登録した情報と一致しないと判定した場合には、ステップS7において、認証情報取得部72によって受信した情報が、コントローラIDであるか否かを確認する。連携制御装置30は、受信した情報がコントローラIDである場合にはステップS9に処理を進め、そうではない場合にはステップS8に処理を進める。   On the other hand, if it is determined in step S5 that the information does not match the information registered immediately before in step S5, it is determined in step S7 whether or not the information received by the authentication information acquisition unit 72 is a controller ID. Check. When the received information is the controller ID, the cooperation control device 30 proceeds to step S9, and otherwise proceeds to step S8.

ステップS9において、連携制御装置30は、ステップS1にてコントローラIDを受信したことステップS7にて判定したので、ステップS1にて受信したコントローラIDに含まれる利用者IDに対応した複合機IDが、本設定モードの間に既に記憶部71に登録されているか否かを確認する。連携制御装置30は、複合機IDが登録されていない場合には、ステップS10において、本設定モードにて既に入方向の利用者ID及び進行方向(扉情報)が記憶部71に登録されているか否かを確認する。   In step S9, since the cooperation control apparatus 30 has determined in step S7 that the controller ID has been received in step S1, the MFP ID corresponding to the user ID included in the controller ID received in step S1 is It is confirmed whether or not it is already registered in the storage unit 71 during the setting mode. If the MFP ID is not registered, the cooperation control device 30 has already registered the user ID and the direction of travel (door information) in the storage unit 71 in step S10 in this setting mode. Confirm whether or not.

そして、連携制御装置30は、入方向の扉情報が登録されていない場合には、ステップS11において、認証情報取得部72によって受信したコントローラIDを取得し、これを入方向の扉情報として登録し、ステップS1へと処理を移行する。一方、連携制御装置30は、入方向の扉情報が既に登録されている場合には、何もせずにステップS1へと処理を移行する。なお、ステップS10の処理は、必ずしも行う必要はない。連携制御装置30は、ステップS10の処理を行わない場合には、認証情報取得部72によって受信したコントローラIDを、そのまま入方向の扉情報として記憶部71に登録する。一方、既に同一の情報が登録されている場合には、何もしないか又は上書き登録すればよい。   And when the door information of an ingress direction is not registered, the cooperation control apparatus 30 acquires controller ID received by the authentication information acquisition part 72 in step S11, and registers this as door information of an ingress direction. Then, the process proceeds to step S1. On the other hand, if the door information in the entry direction has already been registered, the cooperation control device 30 does nothing and shifts the process to step S1. Note that the process of step S10 is not necessarily performed. When the process of step S10 is not performed, the cooperation control device 30 registers the controller ID received by the authentication information acquisition unit 72 as it is in the storage unit 71 as door information for the incoming direction. On the other hand, if the same information has already been registered, nothing is done or overwriting is performed.

一方、連携制御装置30は、ステップS9において、本設定モードの間に既にステップS1にて受信したコントローラIDに対応して複合機IDが記憶部71に登録済みであった場合には、ステップS10へと処理を移行する。このステップS10において、認証情報取得部72によって受信したコントローラIDを取得し、これを退方向の扉情報として登録し、ステップS1へと処理を移行する。   On the other hand, in step S9, if the MFP ID has already been registered in the storage unit 71 in correspondence with the controller ID received in step S1 during the setting mode in step S9, step S10 is performed. The process is transferred to. In step S10, the controller ID received by the authentication information acquisition unit 72 is acquired, registered as door information in the backward direction, and the process proceeds to step S1.

このように扉情報生成部75は、設定モード中に入退室管理システム2からコントローラIDを受信した場合には、先ず入方向のコントローラIDを登録し、その後に複合機IDが登録された場合には退方向のコントローラIDを登録する。したがって、連携制御装置30は、入方向と退方向とを組にした扉情報を登録できる。   As described above, when the door information generation unit 75 receives the controller ID from the entry / exit management system 2 during the setting mode, the door information generation unit 75 first registers the controller ID in the entry direction, and then registers the MFP ID. Registers the controller ID in the backward direction. Therefore, the cooperation control device 30 can register door information in which the incoming direction and the backward direction are paired.

また、連携制御装置30は、ステップS7において、認証情報取得部72によって受信した情報がコントローラIDでなかった場合、すなわち、受信した情報が機器認証要求であった場合には、ステップS8に処理を進める。   If the information received by the authentication information acquisition unit 72 is not the controller ID in step S7, that is, if the received information is a device authentication request, the cooperation control device 30 proceeds to step S8. Proceed.

ステップS8において、連携制御装置30は、本設定モードにて既に入方向のコントローラIDが記憶部71に登録されているか否かを確認する。連携制御装置30は、入方向のコントローラIDが登録されていない場合には、何もせずにステップS1へと処理を移行する。一方、入方向のコントローラIDが既に登録されている場合には、ステップS13において、本設定モードの間に既に複合機IDが記憶部71に登録されているか否かを確認する。そして、連携制御装置30は、複合機IDが登録されていない場合には、ステップS14において、認証情報取得部72によって受信した機器認証要求から複合機IDを取得し、当該複合機IDを、既に登録されているコントローラIDに対応付けて登録し、ステップS1へと処理を移行する。これにより、扉情報生成部75は、先に登録された入方向のコントローラIDに対応させて複合機IDを登録できる。   In step S <b> 8, the cooperation control device 30 confirms whether or not the incoming direction controller ID is already registered in the storage unit 71 in this setting mode. If the incoming direction controller ID is not registered, the cooperation control device 30 does nothing and shifts the process to step S1. On the other hand, if the incoming direction controller ID has already been registered, it is checked in step S13 whether or not the multifunction machine ID has already been registered in the storage unit 71 during this setting mode. If the MFP ID is not registered, the cooperation control apparatus 30 acquires the MFP ID from the device authentication request received by the authentication information acquisition unit 72 in step S14, and the MFP ID has already been acquired. Registration is performed in association with the registered controller ID, and the process proceeds to step S1. As a result, the door information generation unit 75 can register the multifunction machine ID in association with the previously registered controller ID of the incoming direction.

また、連携制御装置30は、ステップS13において、既に複合機IDが登録済みであった場合には、ステップS15へと処理を移行する。このステップS15において、連携制御装置30は、認証情報取得部72によって受信した機器認証要求に含まれる複合機IDが既に記憶部71に登録されている複合機IDと一致するか否かを確認する。ここで、連携制御装置30は、複合機IDが一致した場合には、何もせずにステップS1へと処理を移行する。一方、複合機IDが一致しなかった場合には、ステップS16において、本設定モードの間に登録される複合機IDに対応した利用者ID及び進行方向をコピーして、新たに入力した複合機IDに対応付けて記憶部71に登録し、ステップS1へと処理を移行する。なお、連携制御装置30は、この作業以降に発生する退方向のコントローラIDの登録処理についても、自動的にコピーして登録することになる。   If the multifunction device ID has already been registered in step S13, the cooperation control device 30 proceeds to step S15. In step S <b> 15, the cooperation control device 30 confirms whether the MFP ID included in the device authentication request received by the authentication information acquisition unit 72 matches the MFP ID already registered in the storage unit 71. . Here, when the MFP IDs match, the cooperation control device 30 does nothing and shifts the process to step S1. On the other hand, if the MFP IDs do not match, in step S16, the user ID and the traveling direction corresponding to the MFP ID registered during this setting mode are copied and the newly input MFP is entered. The information is registered in the storage unit 71 in association with the ID, and the process proceeds to step S1. Note that the coordination controller 30 automatically copies and registers the backward controller ID registration processing that occurs after this operation.

連携制御システム1においては、このような一連の手順にしたがって、複合機21が存在しているセキュリティ管理領域の部屋情報を用いることなく、直接的に、扉(通行制御装置14)と複合機21との関係を設定することができる。したがって、連携制御システム1においては、入退室管理システム2への利用者IDの入方向の入力、複合機21への利用者IDの入力、入退室管理システム2への利用者IDの退方向の入力、という順序の簡単な設定作業者の認証処理パターン(行動パターン)で扉情報を生成できる。これにより、入退室管理システム2にて設定されている部屋情報と、複合機21を設置する部屋情報を照合する必要なく、エンジニアリング工数の削減を図ることができ、入退室管理システム2の施工業者と複合機21の設置業者とが異なる場合であっても、円滑に設定登録作業を行うことができる。   In the cooperative control system 1, according to such a series of procedures, the door (traffic control device 14) and the multifunction device 21 are directly used without using the room information of the security management area where the multifunction device 21 exists. Can be set. Therefore, in the cooperation control system 1, the user ID entry direction input to the entry / exit management system 2, the user ID entry to the multifunction device 21, the user ID entry direction to the entry / exit management system 2 is set. The door information can be generated by the authentication processing pattern (action pattern) of the setting operator in the order of input. Thereby, it is not necessary to collate the room information set in the entrance / exit management system 2 with the room information where the multifunction machine 21 is installed, and the engineering man-hour can be reduced. Even if the installation company of the multifunction device 21 is different, the setting registration work can be performed smoothly.

なお、連携制御システム1においては、ユーザ自身が所持するICカード3に格納された利用者IDを用いているが、本発明はこれに限定されるものではなく、ユーザが一意に特定されればよいので、例えば、入退室管理システム2が読み取るID及び複合機21が読み取るIDとして指紋情報や虹彩情報といったユーザの生体情報を用い、生体認証処理を実行することで認証処理を行うようにしてもよい。   In the cooperation control system 1, the user ID stored in the IC card 3 possessed by the user is used. However, the present invention is not limited to this, and the user can be specified uniquely. Therefore, for example, the biometric authentication process is executed by using the biometric information of the user such as fingerprint information or iris information as the ID read by the entrance / exit management system 2 and the ID read by the multifunction machine 21. Good.

すなわち、利用者IDと、機器認証要求に含まれるIDとを異なるものとした場合には、利用者IDと機器認証要求に含めるIDとを紐付けるデータベースを連携制御装置30に登録しておけば良い。これにより、利用者IDを受信した後に、機器認証要求を受信した時に、当該機器認証要求に含まれるIDと利用者IDとの紐付けにより、利用者の同一性を判定できる。同様に、入退室管理システム2と複合機21にて入力するIDや指紋情報や虹彩情報といったユーザの生体情報同士を対応付けることにより、上述した動作を実現できる。   That is, if the user ID is different from the ID included in the device authentication request, a database that associates the user ID and the ID included in the device authentication request may be registered in the cooperation control device 30. good. Thus, when a device authentication request is received after receiving the user ID, the identity of the user can be determined by associating the ID included in the device authentication request with the user ID. Similarly, the above-described operation can be realized by associating the user's biological information such as ID, fingerprint information, and iris information input by the entrance / exit management system 2 and the multifunction device 21.

[実施形態の効果]
以上詳細に説明したように、本発明の実施形態に係る連携制御システム1は、通行制御装置14により通行を制御する扉ごとに、機器認証処理の結果を許可とする第1通行方向(入、退)を含むコントローラIDと、機器認証処理の結果を不可とする第2通行方向(入、退)を含むコントローラIDと、機器IDとを対応させた扉情報を記憶させておく。そして、連携制御システム1は、連携制御装置30によって入退室管理システム2からのコントローラID及び複合機21からの機器認証要求を受信した場合には、扉情報を参照して、当該受信したコントローラIDに対応した機器IDに対する機器認証処理の結果を許可又は不可とする認証処理結果を複合機21に送信できる。
[Effect of the embodiment]
As described above in detail, the cooperative control system 1 according to the embodiment of the present invention is configured to allow the first authentication direction (on / off) that permits the result of the device authentication process for each door that is controlled by the traffic control device 14. Door information in which the controller ID including “retreat”, the controller ID including the second passage direction (entering, retreating) that makes the result of the device authentication processing impossible, and the device ID are stored. When the cooperation control system 1 receives the controller ID from the entry / exit management system 2 and the device authentication request from the multi-function device 21 by the cooperation control device 30, it refers to the door information and receives the received controller ID. Can be transmitted to the multi-function device 21.

このように、この連携制御システム1によれば、複合機21が存在しているセキュリティ管理領域の部屋情報を用いることなく、直接的に扉(通行制御装置14)と複合機21との関係を設定することができる。したがって、この連携制御システム1においては、エンジニアリング工数の削減を図ることができ、入退室管理システム2の施工業者と複合機21の設置業者とが異なる場合であっても、円滑に設定登録作業を行うことができる。また、部屋情報を削減することによって認証処理時間を短縮でき、設定ミスも低減できる。   As described above, according to the cooperation control system 1, the relationship between the door (traffic control device 14) and the multifunction device 21 can be directly established without using the room information of the security management area where the multifunction device 21 exists. Can be set. Therefore, in this cooperative control system 1, it is possible to reduce the number of engineering man-hours, and even if the contractor of the entrance / exit management system 2 and the installer of the multifunction machine 21 are different, the setting registration work can be performed smoothly. It can be carried out. Also, by reducing the room information, the authentication processing time can be shortened and setting errors can be reduced.

また、この連携制御システム1によれば、入退室管理システム2から送信されたコントローラIDを連携制御装置30により受信した場合に、当該コントローラIDと、記憶部71に記憶されたコントローラIDとを照合して、機器認証要求を受信したときに参照するコントローラIDを変更する。そして、連携制御装置30は、入退室管理システム2から送信された機器認証要求を受信した場合に、当該受信した機器認証要求に含まれる複合機IDに対応したコントローラIDが、機器認証処理の結果を許可又は不可とするものであるかを判定する。   Moreover, according to this cooperation control system 1, when the controller ID transmitted from the entrance / exit management system 2 is received by the cooperation control apparatus 30, the controller ID and the controller ID stored in the storage unit 71 are collated. Then, the controller ID that is referred to when the device authentication request is received is changed. When the cooperation control device 30 receives the device authentication request transmitted from the entry / exit management system 2, the controller ID corresponding to the MFP ID included in the received device authentication request is the result of the device authentication process. Is permitted or not permitted.

更に、この連携制御システム1においては、連携制御装置30における扉情報生成部75により、扉情報の設定を行う設定モードへ移行した場合に、認証情報取得部72によって取得されたコントローラID又は機器認証要求に基づいて扉情報を生成する際に、利用者ID及び機器IDを取得する手順を示す認証処理パターンを記憶しておき、当該認証処理パターンに基づいて、機器認証処理の結果を許可とするコントローラIDと、機器認証処理の結果を不可とするコントローラIDとを生成する。これにより、連携制御システム1によれば、扉情報の設定するために、複合機21の設置業者がPC等を用いてシステムに接続することなく、実際のシステムを用いて情報を入力することができるため、エンジニアリング工数を削減することができる。   Furthermore, in this cooperation control system 1, when the door information generation part 75 in the cooperation control apparatus 30 shifts to a setting mode for setting door information, the controller ID or device authentication acquired by the authentication information acquisition part 72 is obtained. When generating door information based on a request, an authentication processing pattern indicating a procedure for acquiring a user ID and a device ID is stored, and the result of the device authentication processing is permitted based on the authentication processing pattern. A controller ID and a controller ID that disables the result of the device authentication process are generated. Thereby, according to the cooperation control system 1, in order to set door information, the installer of the multifunction machine 21 can input information using an actual system without connecting to the system using a PC or the like. Therefore, engineering man-hours can be reduced.

さらに、この連携制御システム1においては、連携制御装置30における扉情報生成部75により、通行制御装置14における入方向と退方向とのそれぞれの認証処理パターンを対にして記憶部71に登録することが望ましい。これにより、この連携制御システム1においては、通行制御装置14における入方向と退方向とのそれぞれの認証処理パターンを同時に登録することが可能となり、エンジニアリング工数を削減することができる。   Further, in this cooperative control system 1, the door information generation unit 75 in the cooperative control device 30 registers the authentication processing patterns of the incoming direction and the backward direction in the traffic control device 14 in pairs in the storage unit 71. Is desirable. Thereby, in this cooperation control system 1, it becomes possible to register each authentication process pattern of the incoming direction and the backward direction in the traffic control apparatus 14, and can reduce an engineering man-hour.

さらにまた、この連携制御システム1においては、連携制御装置30における扉情報生成部75により、認証処理パターンとして一の複合機21について生成されて記憶部71に登録されている扉情報をコピーして他の複合機21に適用するコピー機能を有することが望ましい。これにより、この連携制御システム1においては、複数の複合機21を同時に設置する場合であっても、エンジニアリング工数を削減することができる。   Furthermore, in this cooperation control system 1, the door information generation unit 75 in the cooperation control device 30 copies the door information that is generated for one MFP 21 as an authentication processing pattern and registered in the storage unit 71. It is desirable to have a copy function applicable to other multifunction devices 21. Thereby, in this cooperation control system 1, even if it is a case where the some multifunctional device 21 is installed simultaneously, an engineering man-hour can be reduced.

さらにまた、この連携制御システム1においては、連携制御装置30における扉情報生成部75により、認証処理パターンとして記憶部71に登録済みの扉情報の一部又は全部を当該記憶部71から削除する機能も有することが望ましい。これにより、この連携制御システム1においては、仮に誤って複合機21を登録してしまった場合であっても、PC等を用いることなく、現場で修正対応を行うことが可能となる。   Furthermore, in this cooperation control system 1, the door information generation part 75 in the cooperation control apparatus 30 deletes a part or all of the door information registered in the storage part 71 as an authentication processing pattern from the storage part 71. It is desirable to have also. Thereby, in this cooperation control system 1, even if the multifunction device 21 is registered by mistake, it is possible to perform correction on site without using a PC or the like.

なお、上述の実施の形態は本発明の一例である。このため、本発明は、上述の実施形態に限定されることはなく、この実施の形態以外であっても、本発明に係る技術的思想を逸脱しない範囲であれば、設計等に応じて種々の変更が可能であることは勿論である。   The above-described embodiment is an example of the present invention. For this reason, the present invention is not limited to the above-described embodiment, and various modifications can be made depending on the design and the like as long as the technical idea according to the present invention is not deviated from this embodiment. Of course, it is possible to change.

1 連携制御システム
2 入退室管理システム
3 ICカード
11 入室用カードリーダ
12 退室用カードリーダ
13 コントロールユニット
14 通行制御装置
21 複合機
22 複合機用カードリーダ
23 PC
30 連携制御装置
51 ユーザ情報取得部
51a 入室用ユーザ情報取得部
51b 退室用ユーザ情報取得部
52 認証処理部
53 制御部
61 機器利用者情報取得部
62 機器認証処理部
63 機器制御部
71 記憶部
72 認証情報取得部
73 機器状態変更部
74 機器フィードバック部
75 扉情報生成部
DESCRIPTION OF SYMBOLS 1 Cooperation control system 2 Entrance / exit management system 3 IC card 11 Entrance card reader 12 Exit card reader 13 Control unit 14 Traffic control device 21 Multifunction machine 22 Multifunction machine card reader 23 PC
DESCRIPTION OF SYMBOLS 30 Coordination control apparatus 51 User information acquisition part 51a User information acquisition part 51a User information acquisition part 51b User information acquisition part 52 Authentication process part 53 Control part 61 User information acquisition part 62 Device authentication process part 63 Device control part 71 Storage part 72 Authentication information acquisition unit 73 Device state change unit 74 Device feedback unit 75 Door information generation unit

Claims (7)

所定のセキュリティ空間に設置された扉ごとに利用者の通行を制御する通行制御装置に接続された入退制御装置と、前記通行制御装置により通行が許可された利用者により使用される被制御機器と、前記入退制御装置及び前記被制御機器と接続される連携制御装置とを備える連携制御システムであって、
前記入退制御装置は、
情報記憶媒体から利用者IDを含む利用者情報を取得する利用者情報取得手段と、
当該取得した利用者IDに基づいて入退認証処理を行うと共に、前記利用者情報取得手段により取得された利用者IDを含む認証情報を前記連携制御装置に送信する入退認証処理手段と、
前記入退認証処理手段により入退認証処理の結果に基づいて前記通行制御装置による通行の可否を制御する制御手段を備え、
前記被制御機器は、
利用者IDに対応した機器利用者ID及び機器IDを含む機器認証要求を前記連携制御装置に送出すると共に、前記連携制御装置から送信された機器認証処理の結果に応じて前記被制御機器の機能の制限を行う機器制御手段を備え、
前記連携制御装置は、
前記通行制御装置により通行を制御する扉ごとに、前記機器認証処理の結果を許可とする認証情報と、前記機器認証処理の結果を不可とする認証情報と、前記機器IDとを対応させた扉情報を記憶した記憶手段と、
前記入退認証処理手段から送信された認証情報を受信すると共に、前記機器制御手段から機器認証要求を受信する認証情報取得手段と、
前記機器認証要求を受信した場合に、当該機器認証要求に含まれる機器ID対応した前記機器認証処理の結果を許可とする認証情報を既に前記入退認証処理手段から受信している場合に、当該機器IDに対する前記機器認証処理の結果を許可とする認証処理結果を前記被制御機器に送信する通知手段とを備えること
を特徴とする連携制御システム。
An entrance / exit control device connected to a traffic control device that controls the user's traffic for each door installed in a predetermined security space, and a controlled device used by a user permitted to pass by the traffic control device And a cooperation control system comprising a cooperation control device connected to the entry / exit control device and the controlled device,
The entrance / exit control device includes:
User information acquisition means for acquiring user information including a user ID from an information storage medium;
An entrance / exit authentication processing unit that performs entrance / exit authentication processing based on the acquired user ID and transmits authentication information including the user ID acquired by the user information acquisition unit to the cooperation control device;
Control means for controlling whether or not the passage control device can pass based on a result of the entrance / exit authentication processing by the entrance / exit authentication processing means;
The controlled device is
A device authentication request including a device user ID corresponding to a user ID and a device ID is sent to the cooperation control device, and the function of the controlled device is determined according to the result of device authentication processing transmitted from the cooperation control device. Equipment control means to limit
The cooperation control device
For each door whose traffic is controlled by the traffic control device, a door that associates authentication information that permits the result of the device authentication process, authentication information that disallows the result of the device authentication process, and the device ID. Storage means for storing information;
An authentication information acquisition unit that receives the authentication information transmitted from the entry / exit authentication processing unit and receives a device authentication request from the device control unit;
When receiving the device authentication request, if the authentication information permitting the result of the device authentication processing corresponding to the device ID included in the device authentication request has already been received from the entry / exit authentication processing means, A cooperation control system comprising: notification means for transmitting an authentication processing result permitting the result of the device authentication processing for the device ID to the controlled device.
前記連携制御装置は、前記入退認証処理手段から送信された認証情報を受信した場合に、当該認証情報と、前記記憶手段に記憶された認証情報とを照合して、前記機器認証要求を受信したときに参照する認証情報を変更する機器状態変更手段を有し、
前記通知手段は、前記機器制御手段から送信された機器認証要求を受信した場合に、当該受信した機器認証情報に含まれる機器IDに対応した認証情報が、前記機器認証処理の結果を許可又は不可とするものであることを判定すること
を特徴とする請求項1に記載の連携制御システム。
When the cooperation control device receives the authentication information transmitted from the entry / exit authentication processing means, the cooperation control device compares the authentication information with the authentication information stored in the storage means and receives the device authentication request. Device status change means for changing authentication information to be referred to when
When the notification unit receives the device authentication request transmitted from the device control unit, the authentication information corresponding to the device ID included in the received device authentication information permits or disables the result of the device authentication process. The cooperative control system according to claim 1, wherein the cooperative control system is determined.
前記連携制御装置は、当該連携制御装置の動作モードが前記扉情報を設定する設定処理を実行する設定モードである場合に、前記認証情報取得手段によって取得された前記認証情報又は前記機器認証要求に基づいて前記扉情報を生成する扉情報生成手段を有し、
前記扉情報生成手段は、前記利用者ID及び前記機器IDを取得する手順を示す認証処理パターンを記憶しており、当該認証処理パターンに基づいて、前記機器認証処理の結果を許可とする第1認証情報と、前記機器認証処理の結果を不可とする第2認証情報とを生成すること
を特徴とする請求項1又は請求項2に記載の連携制御システム。
When the operation mode of the cooperation control device is a setting mode for executing a setting process for setting the door information, the cooperation control device responds to the authentication information or the device authentication request acquired by the authentication information acquisition means. Door information generating means for generating the door information based on
The door information generation means stores an authentication processing pattern indicating a procedure for acquiring the user ID and the device ID, and permits the result of the device authentication processing based on the authentication processing pattern. The cooperation control system according to claim 1 or 2, wherein authentication information and second authentication information that disables the result of the device authentication processing are generated.
前記扉情報生成手段は、入方向に対応した認証情報と、退方向に対応した認証情報と、機器IDとを組にして前記記憶手段に扉情報を登録することを特徴とする請求項3に記載の連携制御システム。   4. The door information generation unit registers door information in the storage unit by combining authentication information corresponding to an entry direction, authentication information corresponding to a retraction direction, and a device ID. The linkage control system described. 前記扉情報生成手段は、前記認証処理パターンとして一の被制御機器の機器IDについて生成された認証情報をコピーして、他の被制御機器の機器IDに対応した情報として用いることを特徴とする請求項3又は請求項4に記載の連携制御システム。   The door information generation means copies authentication information generated for the device ID of one controlled device as the authentication processing pattern and uses it as information corresponding to the device ID of another controlled device. The cooperation control system according to claim 3 or 4. 前記扉情報生成手段は、前記記憶手段に登録済みの扉情報の一部又は全部を当該記憶手段から削除する認証処理パターンを含むことを特徴とする請求項3乃至請求項5のうちいずれか1項に記載の連携制御システム。   The said door information production | generation means contains the authentication process pattern which deletes a part or all of the door information registered into the said memory | storage means from the said memory | storage means, Any one of Claim 3 thru | or 5 characterized by the above-mentioned. The linkage control system described in the section. 所定のセキュリティ空間に設置された扉ごとに利用者の通行を制御する通行制御装置に接続された入退制御装置と、前記通行制御装置により通行が許可された利用者により使用される被制御機器と接続される連携制御装置であって、
前記通行制御装置により通行を制御する扉ごとに、前記被制御機器の利用を許可とする認証情報と、前記被制御機器による機器認証処理の利用を不可とする認証情報と、前記被制御機器ごとの機器IDとを対応させた扉情報を記憶した記憶手段と、
前記入退制御装置から送信された認証情報を受信すると共に、前記被制御機器から機器IDを含む機器認証要求を受信する認証情報取得手段と、
前記機器認証要求を受信した場合に、当該機器認証要求に含まれる機器ID対応した前記機器認証処理の結果を許可とする認証情報を既に前記入退認証処理手段から受信している場合に、当該機器IDに対する前記機器認証処理の結果を許可とする認証処理結果を前記被制御機器に送信する通知手段とを備えること
を備えることを特徴とする連携制御装置。
An entrance / exit control device connected to a traffic control device that controls the user's traffic for each door installed in a predetermined security space, and a controlled device used by a user permitted to pass by the traffic control device Connected control device connected to
For each door whose traffic is controlled by the traffic control device, authentication information permitting use of the controlled device, authentication information disabling use of device authentication processing by the controlled device, and for each controlled device Storage means for storing door information corresponding to the device IDs of
Authentication information acquisition means for receiving authentication information transmitted from the entry / exit control device and receiving a device authentication request including a device ID from the controlled device;
When receiving the device authentication request, if the authentication information permitting the result of the device authentication processing corresponding to the device ID included in the device authentication request has already been received from the entry / exit authentication processing means, And a notification means for transmitting to the controlled device an authentication processing result that permits the device authentication processing result for the device ID.
JP2009041247A 2009-02-24 2009-02-24 Cooperation control system and cooperation control apparatus Expired - Fee Related JP5308866B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009041247A JP5308866B2 (en) 2009-02-24 2009-02-24 Cooperation control system and cooperation control apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009041247A JP5308866B2 (en) 2009-02-24 2009-02-24 Cooperation control system and cooperation control apparatus

Publications (2)

Publication Number Publication Date
JP2010198221A true JP2010198221A (en) 2010-09-09
JP5308866B2 JP5308866B2 (en) 2013-10-09

Family

ID=42822899

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009041247A Expired - Fee Related JP5308866B2 (en) 2009-02-24 2009-02-24 Cooperation control system and cooperation control apparatus

Country Status (1)

Country Link
JP (1) JP5308866B2 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103020500A (en) * 2011-09-28 2013-04-03 联想(北京)有限公司 Login authentication method and electronic device
WO2013098910A1 (en) * 2011-12-26 2013-07-04 三菱電機株式会社 Room entry/exit administration system
JP2016062189A (en) * 2014-09-16 2016-04-25 株式会社ソットヴォーチェ Personal authentication system
US10235110B2 (en) 2017-06-07 2019-03-19 Ricoh Company, Ltd. Information processing apparatus and authentication system

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001216547A (en) * 2000-02-02 2001-08-10 Fujitsu Fip Corp Security method, security system using it, and recording medium with security program recorded thereon
JP2006227755A (en) * 2005-02-15 2006-08-31 Matsushita Electric Works Ltd Cooperative control device
JP2007241550A (en) * 2006-03-07 2007-09-20 Matsushita Electric Works Ltd Printer management device and printer
JP2008225714A (en) * 2007-03-12 2008-09-25 Dainippon Printing Co Ltd Equipment management system
JP2008294502A (en) * 2007-05-22 2008-12-04 Nec Fielding Ltd Access control system
JP2009020864A (en) * 2007-06-13 2009-01-29 Panasonic Electric Works Co Ltd Cooperative control system and cooperative controller

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001216547A (en) * 2000-02-02 2001-08-10 Fujitsu Fip Corp Security method, security system using it, and recording medium with security program recorded thereon
JP2006227755A (en) * 2005-02-15 2006-08-31 Matsushita Electric Works Ltd Cooperative control device
JP2007241550A (en) * 2006-03-07 2007-09-20 Matsushita Electric Works Ltd Printer management device and printer
JP2008225714A (en) * 2007-03-12 2008-09-25 Dainippon Printing Co Ltd Equipment management system
JP2008294502A (en) * 2007-05-22 2008-12-04 Nec Fielding Ltd Access control system
JP2009020864A (en) * 2007-06-13 2009-01-29 Panasonic Electric Works Co Ltd Cooperative control system and cooperative controller

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103020500A (en) * 2011-09-28 2013-04-03 联想(北京)有限公司 Login authentication method and electronic device
WO2013098910A1 (en) * 2011-12-26 2013-07-04 三菱電機株式会社 Room entry/exit administration system
CN104040595A (en) * 2011-12-26 2014-09-10 三菱电机株式会社 Room entry/exit administration system
CN104040595B (en) * 2011-12-26 2016-02-24 三菱电机株式会社 Enter leaving management system
JP2016062189A (en) * 2014-09-16 2016-04-25 株式会社ソットヴォーチェ Personal authentication system
US10235110B2 (en) 2017-06-07 2019-03-19 Ricoh Company, Ltd. Information processing apparatus and authentication system

Also Published As

Publication number Publication date
JP5308866B2 (en) 2013-10-09

Similar Documents

Publication Publication Date Title
US10089804B2 (en) Method and apparatus for increasing reliability in monitoring systems
JP2006251849A (en) Access control device
JP2007241368A (en) Security management device, security management method, and program
JP5308866B2 (en) Cooperation control system and cooperation control apparatus
JP4947312B2 (en) User management system and its control program
JP2006099607A (en) Authentication system using biometric information
JP5030716B2 (en) Image forming apparatus and lockout management method
JP5175606B2 (en) Cooperation control system and cooperation control apparatus
JP4752547B2 (en) Printing machine management device
JP2004120257A (en) Lock management system and lock management method
JP5106264B2 (en) Elevator security control system and elevator security control method
JP2008009973A (en) Equipment use management system and management method
JP2007172039A (en) Login management system and method using location information of user
JP4977545B2 (en) Equipment management system
JP2011048454A (en) Access management system
JP2011102483A (en) Lock management system
JP2007304785A (en) Building security system, user information generation apparatus and access control method
JP2008045349A (en) Key managing unit server, key managing unit, and key managing system
JP2008057315A (en) Temporary use management system and its method
JP5544803B2 (en) Authentication system, authentication processing device, integrated authentication system, and program
JP6066795B2 (en) Entrance / exit management system
JP2010055197A (en) Cooperation controller
JP4590342B2 (en) Security system, control method, and server
US20230072114A1 (en) Access control system and a method therein for handling access to an access-restricted physical resource
JP2019044517A (en) Relay device and electric lock

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20111214

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20120111

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130314

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130326

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130514

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130604

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130701

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees