JP2018139077A - Network system and communication method - Google Patents

Network system and communication method Download PDF

Info

Publication number
JP2018139077A
JP2018139077A JP2017033908A JP2017033908A JP2018139077A JP 2018139077 A JP2018139077 A JP 2018139077A JP 2017033908 A JP2017033908 A JP 2017033908A JP 2017033908 A JP2017033908 A JP 2017033908A JP 2018139077 A JP2018139077 A JP 2018139077A
Authority
JP
Japan
Prior art keywords
print
unit
document
print data
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017033908A
Other languages
Japanese (ja)
Other versions
JP6938957B2 (en
Inventor
正樹 添田
Masaki Soeda
正樹 添田
哲郎 岡沢
Tetsuo Okazawa
哲郎 岡沢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2017033908A priority Critical patent/JP6938957B2/en
Publication of JP2018139077A publication Critical patent/JP2018139077A/en
Application granted granted Critical
Publication of JP6938957B2 publication Critical patent/JP6938957B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a network system capable of efficiently using a document placed in an environment in which security is kept.SOLUTION: A network system includes first and second systems. The first system comprises a print data storage unit which stores print data according to a document print request in a document storage unit, a transmission unit which transmits the print data stored in the print data storage unit in response to an acquisition request, and a control unit which forms on a business terminal an UI through which a user can instruct a request to print documents in the document storage unit by operating the business terminal. The second system comprises a print unit, and an acquisition request transmission unit which transmits the acquisition request of the print data based on the print request from the business terminal and printed by the print unit to the first system. A communication control device permits communication from the business terminal to the control unit and communication from the print unit to the print data storage unit, but does not permit communication from the business terminal to the document storage unit, the print data storage unit, and the transmission unit.SELECTED DRAWING: Figure 1

Description

本発明は、ネットワークシステムおよび通信方法に関する。   The present invention relates to a network system and a communication method.

近年では、組織体などにおいて、情報管理の重要性が高まっている。組織体における情報漏洩の原因の1つとして、紙媒体すなわち印刷物による情報の漏洩がある。印刷物による情報の漏洩への対策手法の1つとして、特許文献1に開示されるセキュリティ管理システムが提案されている。このシステムでは、印刷データと、ジョブ名、端末名およびユーザ名のうち少なくとも1つを含むコントロールデータと、を印刷ログとして蓄積する。当該システムは、印刷データ中に所定ワードが含まれていると判定した場合は、予め登録された宛先に、所定ワードを含む印刷データが印刷された旨を通知する。また、当該システムは、印刷ログを出力して印刷ジョブのログを確保することにより、印刷ジョブの内容を再確認することが可能となり、不正な印刷を牽制することが可能となる。   In recent years, information management has become more important in organizations and the like. One of the causes of information leakage in an organization is information leakage due to a paper medium, that is, a printed matter. As one of countermeasures against information leakage due to printed matter, a security management system disclosed in Patent Document 1 has been proposed. In this system, print data and control data including at least one of a job name, a terminal name, and a user name are accumulated as a print log. When it is determined that the predetermined word is included in the print data, the system notifies the destination registered in advance that the print data including the predetermined word has been printed. In addition, the system can reconfirm the contents of the print job by outputting the print log and securing the log of the print job, and can prevent unauthorized printing.

ところで、この特許文献1のシステムは、印刷の元となるオリジナルデータに対するセキュリティ対策については細かく触れられていない。一方で、企業や官公庁等が特に機密性の高い文書を厳重に扱う場合には、その機密文書を管理するための専用の部屋を用意し、その部屋内のネットワークを、他のエリアのネットワークから隔離することが考えられる。その部屋には、権限が与えられた特定のユーザのみが入室可能とされ、その部屋内で機密文書を扱った業務(文書作成、登録、スキャン、印刷など)が行われることで、機密文書が容易に外部に漏洩することを防ぐことができる。   By the way, the system of this patent document 1 does not touch on the security measures for the original data that is the origin of printing in detail. On the other hand, when a company or government office handles strictly confidential documents strictly, a dedicated room for managing the confidential documents is prepared, and the network in the room is separated from the network in other areas. It is possible to isolate. Only certain authorized users can enter the room, and confidential documents can be created through operations (document creation, registration, scanning, printing, etc.) that deal with confidential documents in the room. It is possible to prevent leakage to the outside easily.

しかしながら、この場合、機密文書を扱いたいユーザは、わざわざこの専用の部屋まで移動しなければならない。ユーザは、機密文書を扱う業務だけ行えばいいとは限らず、その他の業務を行うこともあり、その中で機密文書を扱う業務が発生する毎に、この専用の部屋への移動を行うことは、ユーザにとって負担となる可能性がある。一方、この専用の部屋の中で当該その他の業務を含む全ての業務を行うことは、望ましくない。特に、インターネットなどの外部ネットワークに接続した業務(検索作業など)を専用の部屋で行うことを許可すると、外部ネットワークからの攻撃を受けるおそれがあり、情報漏洩が発生する危険性が高まってしまう。   However, in this case, the user who wants to handle confidential documents has to travel to this dedicated room. The user does not have to do only the task of handling confidential documents, but may perform other tasks, and whenever the task of handling confidential documents occurs, the user must move to this dedicated room. Can be a burden on the user. On the other hand, it is not desirable to perform all operations including the other operations in this dedicated room. In particular, if it is permitted to perform work (search work, etc.) connected to an external network such as the Internet in a dedicated room, there is a risk of being attacked from the external network, increasing the risk of information leakage.

本発明は上記に鑑みてなされたもので、セキュリティが保たれた環境にある文書を効率的に利用可能なネットワークシステムを提供することを目的とする。   The present invention has been made in view of the above, and an object thereof is to provide a network system that can efficiently use a document in an environment in which security is maintained.

上述した課題を解決し、目的を達成するために、本発明は、第1のネットワーク内に構築される第1のシステムと、業務端末が接続される第2のネットワーク内に構築される第2のシステムと、第1のネットワークおよび第2のネットワークの間の通信を制御する制御装置と、を備えるネットワークシステムであって、第1のシステムは、文書を記憶する文書記憶部と、文書記憶部に記憶される文書に対する印刷要求に応じて、文書を印刷するための印刷データを記憶する印刷データ記憶部と、印刷データ記憶部に記憶される印刷データの取得要求の受信に応じて、要求された印刷データを送信する印刷データ送信部と、業務端末を操作してユーザが文書記憶部に記憶される文書の印刷要求を指示することが可能なユーザインタフェースを業務端末上に形成する印刷データ制御部と、を有し、第2のシステムは、業務端末からの印刷要求に基づく印刷データの印刷を実行する印刷部と、印刷部に印刷させる印刷データの取得を要求する取得要求を、第1のシステムに送信する取得要求送信部と、を有し、制御装置は、第1のネットワークに接続される機器から第2のネットワークに接続される機器への通信の許否と、第2のネットワークに接続される機器から第1のネットワークに接続される機器への通信の許否と、を制御する通信制御部を有し、通信制御部は、業務端末から印刷データ制御部への通信を許可し、印刷部から印刷データ記憶部への通信を許可し、業務端末から文書記憶部、印刷データ記憶部および印刷データ送信部への通信を許可しない。   In order to solve the above-described problems and achieve the object, the present invention provides a first system constructed in a first network and a second system constructed in a second network to which business terminals are connected. And a control device that controls communication between the first network and the second network, wherein the first system includes a document storage unit that stores a document, and a document storage unit Requested in response to a print request for a document stored in the print data storage unit for storing print data for printing the document, and a print data acquisition request stored in the print data storage unit. A print data transmission unit that transmits print data and a user interface that allows a user to instruct a print request for a document stored in the document storage unit by operating a business terminal. A print data control unit formed on the terminal, and the second system executes printing of print data based on a print request from the business terminal, and obtains print data to be printed by the print unit. An acquisition request transmission unit that transmits an acquisition request to be transmitted to the first system, and the control device performs communication from a device connected to the first network to a device connected to the second network. A communication control unit for controlling permission and permission / rejection of communication from a device connected to the second network to a device connected to the first network, and the communication control unit controls print data from the business terminal; Communication from the printing unit to the print data storage unit is permitted, and communication from the business terminal to the document storage unit, the print data storage unit, and the print data transmission unit is not permitted.

本発明によれば、セキュリティが保たれた環境にある文書を効率的に利用可能なネットワークシステムの提供が可能となるという効果を奏する。   According to the present invention, it is possible to provide a network system that can efficiently use a document in an environment in which security is maintained.

図1は、実施形態に係るネットワークシステムの一例の構成を示すブロック図である。FIG. 1 is a block diagram illustrating a configuration example of a network system according to the embodiment. 図2は、実施形態に適用可能な業務端末の一例のハードウェア構成を示すブロック図である。FIG. 2 is a block diagram illustrating a hardware configuration of an example of a business terminal applicable to the embodiment. 図3は、実施形態に適用可能な業務端末の機能を説明するための一例の機能ブロック図である。FIG. 3 is a functional block diagram illustrating an example of functions of a business terminal applicable to the embodiment. 図4は、実施形態に適用可能な印刷装置の一例のハードウェア構成を示すブロック図である。FIG. 4 is a block diagram illustrating a hardware configuration of an example of a printing apparatus applicable to the embodiment. 図5は、実施形態に係る印刷装置の機能を説明するための一例の機能ブロック図である。FIG. 5 is a functional block diagram illustrating an example of functions of the printing apparatus according to the embodiment. 図6は、実施形態に適用可能なVDIサーバの機能を説明するための一例の機能ブロック図である。FIG. 6 is a functional block diagram illustrating an example of functions of the VDI server applicable to the embodiment. 図7は、実施形態に係るログ保管サーバの機能を説明するための一例の機能ブロック図である。FIG. 7 is a functional block diagram illustrating an example of functions of the log storage server according to the embodiment. 図8は、実施形態に適用可能な通信制御装置の機能を説明するための一例の機能ブロック図である。FIG. 8 is a functional block diagram illustrating an example of functions of a communication control apparatus applicable to the embodiment. 図9は、実施形態に係る、通信制御装置による通信制御の例を示す図である。FIG. 9 is a diagram illustrating an example of communication control by the communication control device according to the embodiment. 図10は、実施形態に係る、通常区画内の業務端末から機密区画内の機密文書の印刷を要求する場合の処理を示す一例のシーケンス図である。FIG. 10 is a sequence diagram illustrating an example of processing when a business terminal in a normal partition requests printing of a confidential document in a secret partition according to the embodiment. 図11は、実施形態に適用可能な、通常区画内で業務端末が一般文書の印刷を要求する場合の処理を示す一例のシーケンス図である。FIG. 11 is a sequence diagram illustrating an example of processing that is applicable to the embodiment when a business terminal requests printing of a general document in a normal section. 図12は、実施形態に係る、印刷装置から通常区画または機密区画のプリントサーバに記憶された印刷ジョブに従った印刷を行う処理を示す一例のシーケンス図である。FIG. 12 is a sequence diagram illustrating an example of processing for performing printing according to a print job stored in a print server in a normal partition or a secret partition from the printing apparatus according to the embodiment. 図13は、実施形態に適用可能な、操作パネルに表示される印刷制御画面の例を示す図である。FIG. 13 is a diagram illustrating an example of a print control screen displayed on the operation panel, which can be applied to the embodiment.

以下に添付図面を参照して、ネットワークシステムおよび通信方法の実施形態を詳細に説明する。   Hereinafter, embodiments of a network system and a communication method will be described in detail with reference to the accompanying drawings.

(実施形態)
図1は、実施形態に係るネットワークシステムの一例の構成を示す。図1において、ネットワークシステム1は、機密区画2内にネットワーク20により構成される第1のネットワークと、通常区画3内にネットワーク30により構成される第2のネットワークとを含む。ネットワーク20とネットワーク30とは、通信制御装置10を介して接続される。通信制御装置10は、例えばファイアウォール(FW)であって、設定に従い、ネットワーク20からネットワーク30への通信、および、ネットワーク30からネットワーク20への通信を制御する。
(Embodiment)
FIG. 1 shows an exemplary configuration of a network system according to the embodiment. In FIG. 1, the network system 1 includes a first network configured by the network 20 in the confidential partition 2 and a second network configured by the network 30 in the normal partition 3. The network 20 and the network 30 are connected via the communication control device 10. The communication control device 10 is, for example, a firewall (FW), and controls communication from the network 20 to the network 30 and communication from the network 30 to the network 20 according to settings.

機密区画2は、機密文書を扱うための区画であって、一般的に、他の区画(例えば通常区画3)よりも厳重なセキュリティが設定された区画である。厳重なセキュリティの例としては、他の区画には備わっていない、静脈認証などの高度な認証処理が挙げられる。機密区画2は、例えば1つの独立した部屋として構成され、入室可能なユーザが制限されていることが想定され得る。機密区画2は、それぞれネットワーク20に接続される機密文書サーバ200と、VDI(Virtual Desktop Infrastructure)サーバ201と、ログ保管サーバ202と、プリントサーバ203とを含む。また、機密区画2のネットワーク20は、インターネットなどの外部ネットワークとは接続されていないものとする。   The confidential section 2 is a section for handling confidential documents, and is generally a section set with stricter security than other sections (for example, the normal section 3). An example of strict security is advanced authentication processing such as vein authentication that is not provided in other sections. The confidential section 2 is configured as, for example, one independent room, and it can be assumed that users who can enter the room are restricted. The confidential section 2 includes a confidential document server 200, a VDI (Virtual Desktop Infrastructure) server 201, a log storage server 202, and a print server 203 each connected to the network 20. Further, it is assumed that the network 20 in the confidential section 2 is not connected to an external network such as the Internet.

図1では、機密文書サーバ200と、VDIサーバ201と、ログ保管サーバ202とがそれぞれ独立したハードウェアであるように示しているが、これはこの例に限られない。例えば、機密文書サーバ200、VDIサーバ201およびログ保管サーバ202のうち2以上を一体的に構成してもよい。   Although FIG. 1 shows that the confidential document server 200, the VDI server 201, and the log storage server 202 are independent hardware, this is not limited to this example. For example, two or more of the confidential document server 200, the VDI server 201, and the log storage server 202 may be configured integrally.

通常区画3は、機密区画2と区別される区画であり、所謂、ユーザが通常業務を行う際に利用する区画である。図1の例では、通常区画3は、それぞれネットワーク30に接続される業務端末300と、ユーザ情報管理サーバ301と、認証サーバ302と、プリントサーバ303と、印刷装置304と、印刷ログ管理サーバ305とを含む。通常区画3には、後述する、機密区画2において保存、管理される機密文書は保存されない。また、通常区画3のネットワーク30は、インターネットなどの外部ネットワークへの接続が許可されているものとする。   The normal section 3 is a section that is distinguished from the confidential section 2, and is a section that is used when a user performs a normal operation. In the example of FIG. 1, the normal partition 3 includes a business terminal 300 connected to the network 30, a user information management server 301, an authentication server 302, a print server 303, a printing device 304, and a print log management server 305. Including. The normal section 3 does not store confidential documents stored and managed in the confidential section 2 described later. In addition, it is assumed that the network 30 in the normal partition 3 is permitted to connect to an external network such as the Internet.

図1では、ユーザ情報管理サーバ301、認証サーバ302および印刷ログ管理サーバ305がそれぞれ独立したハードウェアであるように示しているが、これはこの例に限られない。例えば、ユーザ情報管理サーバ301、認証サーバ302および印刷ログ管理サーバ305のうち2以上を一体的に構成してもよい。一方で、図1では、機密区画2および通常区画3において、機器が種類毎に1台ずつ設けられるように示されているが、これはこの例に限定されず、同種の機器が複数台設けられていても良い。   In FIG. 1, the user information management server 301, the authentication server 302, and the print log management server 305 are shown as independent hardware, but this is not limited to this example. For example, two or more of the user information management server 301, the authentication server 302, and the print log management server 305 may be configured integrally. On the other hand, FIG. 1 shows that one device is provided for each type in the confidential section 2 and the normal section 3, but this is not limited to this example, and a plurality of devices of the same type are provided. It may be done.

通常区画3において、業務端末300は、ユーザが一般の業務に用いるための端末装置であって、例えばパーソナルコンピュータである。実施形態に適用可能な業務端末300は、後述するVDIサーバ201によるデスクトップ仮想化に対応するクライアントアプリケーションプログラム(以下、VDIクライアント)が搭載される。さらに、業務端末300は、ワードプロセッサプログラム、表計算プログラム、画像編集プログラムといった、文書作成を行うためのアプリケーションプログラム(以下、文書作成プログラム)と、印刷装置403に印刷を実行させるためのプリンタドライバプログラム(以下、プリンタドライバ)と、を搭載することができる。   In the normal section 3, the business terminal 300 is a terminal device used by a user for general business, for example, a personal computer. The business terminal 300 applicable to the embodiment is equipped with a client application program (hereinafter referred to as a VDI client) that supports desktop virtualization by the VDI server 201 described later. Furthermore, the business terminal 300 includes an application program (hereinafter referred to as a document creation program) for creating a document, such as a word processor program, a spreadsheet program, and an image editing program, and a printer driver program (for causing the printing apparatus 403 to execute printing). Hereinafter, a printer driver) can be installed.

ユーザは、プリントサーバ303に印刷ジョブを送信するためのプリンタドライバや、特定の印刷装置304に印刷ジョブを送信するためのプリンタドライバから、自身の業務に合わせて必要なプリンタドライバを選択して、業務端末300に搭載することができる。なお、VDIクライアントは、後述するように、特定の業務を行うための専用のアプリケーションプログラムであるため、特定の業務端末300にのみ搭載して、複数のユーザがこの業務端末300を共有して使用してもよい。   The user selects a printer driver necessary for his / her business from a printer driver for transmitting a print job to the print server 303 or a printer driver for transmitting a print job to a specific printing apparatus 304, and It can be installed in the business terminal 300. As will be described later, the VDI client is a dedicated application program for performing a specific job, and is therefore installed only in the specific job terminal 300, and a plurality of users can share and use the job terminal 300. May be.

ユーザ情報管理サーバ301は、ネットワークシステム1を利用する1以上のユーザを管理するために、ユーザ毎に、ユーザの識別情報を含むユーザ情報が登録される。ユーザ情報管理サーバ301は、登録される全てのユーザのユーザ情報をデータベース(DB)を用いて記憶し、管理する。ユーザの識別情報としては、ユーザID、社員番号などが例として挙げられる。この識別情報そのものにより、あるいは、識別情報とパスワードとを関連付けることで、ユーザの一意性が担保される。ここでは、ユーザIDとパスワードとが関連付けられて、ユーザ情報管理サーバ301に登録されるものとする。   The user information management server 301 registers user information including user identification information for each user in order to manage one or more users who use the network system 1. The user information management server 301 stores and manages user information of all registered users using a database (DB). Examples of user identification information include a user ID and an employee number. The user's uniqueness is ensured by the identification information itself or by associating the identification information with the password. Here, it is assumed that the user ID and password are associated with each other and registered in the user information management server 301.

ユーザ情報管理サーバ301は、外部からユーザIDおよびパスワードが送信されてその存在確認が要求されると、送信されたユーザIDおよびパスワードと、ユーザ情報管理サーバ301に登録されているユーザIDおよびパスワードとの照合を行うことで、ユーザの存在確認を行うことができる。また、ユーザ情報管理サーバ301は、ユーザの識別情報に関連付けて、そのユーザに利用権限を付加するか否かを示す権限情報を登録することができる。権限情報として、少なくとも機密区画2内にアクセスして行う業務を特定のユーザに制限したい場合は、当該特定のユーザにのみに、機密区画2内へのアクセス権限が付与される。なお、ユーザ情報管理サーバ301は、例えばアクティブディレクトリを適用可能である。   When the user ID and password are transmitted from the outside and the presence confirmation is requested, the user information management server 301 receives the transmitted user ID and password, the user ID and password registered in the user information management server 301, Thus, the user can be confirmed. In addition, the user information management server 301 can register authority information indicating whether or not to add usage authority to the user in association with the user identification information. As the authority information, when it is desired to restrict at least the work performed by accessing the confidential area 2 to a specific user, the authority to access the confidential area 2 is given only to the specific user. The user information management server 301 can apply an active directory, for example.

認証サーバ302は、ユーザが印刷装置304を利用するために印刷装置304にログインした際のユーザ認証を制御する。認証サーバ302は、例えば各ユーザが所持する、近距離無線通信が可能なIC(Integrated Circuit)カードの識別情報(カードID)と、当該ユーザのユーザIDおよびパスワードとを関連付けて記憶する。また、認証サーバ302は、ユーザ情報管理サーバ301に登録されているユーザ情報と同期処理を行うことで、ユーザ情報管理サーバ301に登録されているユーザ情報を取り込むことができる。認証サーバ302においてカードIDと関連付けて登録されるユーザIDおよびパスワードは、通常は、ユーザ情報管理サーバ301に登録されている。   The authentication server 302 controls user authentication when the user logs into the printing apparatus 304 in order to use the printing apparatus 304. The authentication server 302 stores, for example, identification information (card ID) of an IC (Integrated Circuit) card possessed by each user and capable of near field communication, and the user ID and password of the user in association with each other. Further, the authentication server 302 can capture the user information registered in the user information management server 301 by performing a synchronization process with the user information registered in the user information management server 301. The user ID and password registered in association with the card ID in the authentication server 302 are normally registered in the user information management server 301.

プリントサーバ303は、業務端末300から送信された印刷ジョブを記憶する。印刷ジョブは、例えば業務端末300で作成された文書に基づきプリンタドライバにより生成された印刷データと、ユーザにより業務端末300に入力されたユーザIDとを含む。印刷ジョブは、ユーザIDを印刷データの一部に含ませることができる。これに限らず、印刷ジョブは、ユーザIDを印刷データとは別に含ませてもよい。なお、ここでいう文書は、例えば業務端末300に搭載される文書作成プログラムにより作成された文書データ、表データ、画像データなどを、一括して示すものであるとする。   The print server 303 stores the print job transmitted from the business terminal 300. The print job includes, for example, print data generated by a printer driver based on a document created on the business terminal 300, and a user ID input to the business terminal 300 by the user. The print job can include the user ID as part of the print data. Not limited to this, the print job may include a user ID separately from the print data. Note that the document here refers to document data, table data, image data, and the like created by a document creation program installed in the business terminal 300, for example.

また、プリントサーバ303は、例えば、業務端末300から文章を受信し、受信した文書を印刷データに変換する変換する機能を有していてもよい。プリントサーバ303は、印刷ジョブに含まれるユーザIDと印刷データとの対応付を示す印刷ジョブ情報を記憶する。プリントサーバ303において記憶された印刷ジョブは、所定の時間が経過するか、あるいは、印刷装置304から印刷要求があるまでプリントサーバ303に蓄積されている。プリントサーバ303は、印刷装置304からの印刷要求に応じて、印刷要求により要求された印刷データを印刷装置304に送信する。   For example, the print server 303 may have a function of receiving text from the business terminal 300 and converting the received document into print data. The print server 303 stores print job information indicating the correspondence between the user ID included in the print job and the print data. The print job stored in the print server 303 is accumulated in the print server 303 until a predetermined time elapses or a print request is issued from the printing apparatus 304. In response to the print request from the printing apparatus 304, the print server 303 transmits print data requested by the print request to the printing apparatus 304.

印刷装置304は、印刷データに従った印刷を行う。印刷装置304は、例えば、印刷機能、スキャナ機能、コピー機能、FAX機能といった複数の機能を1つの筐体で実現可能としたMFP(Multi Function Printer)である。これに限らず、印刷装置304は、これらの機能のうち印刷機能のみを実行する単機能の印刷装置であってもよい。   The printing device 304 performs printing according to the print data. The printing apparatus 304 is, for example, an MFP (Multi Function Printer) that can realize a plurality of functions such as a printing function, a scanner function, a copy function, and a FAX function in one housing. However, the present invention is not limited to this, and the printing apparatus 304 may be a single-function printing apparatus that executes only the printing function among these functions.

また、実施形態に適用可能な印刷装置304は、例えばプリントサーバ303と連携して、プリントサーバ303に記憶される印刷データを取得して印刷を行う、所謂プルプリント機能を実現するための印刷制御アプリケーションプログラム(以下、印刷制御アプリ)を搭載することができる。ユーザは、この印刷制御アプリを利用して、通常区画3に設置されるプリントサーバ303や、機密区画2に設置されるプリントサーバ203に蓄積されている印刷ジョブから印刷データを取得し印刷を実行することができる。なお、印刷装置304は、プリントサーバ303から取得した印刷データの印刷のみならず、業務端末300から送信された印刷データの印刷も実行できる。   In addition, the printing apparatus 304 applicable to the embodiment, for example, print control for realizing a so-called pull print function in which print data stored in the print server 303 is acquired and printed in cooperation with the print server 303. An application program (hereinafter, print control application) can be installed. Using this print control application, the user acquires print data from a print job stored in the print server 303 installed in the normal section 3 or the print server 203 installed in the confidential section 2 and executes printing. can do. Note that the printing apparatus 304 can execute not only printing of print data acquired from the print server 303 but also printing of print data transmitted from the business terminal 300.

印刷ログ管理サーバ305は、印刷装置304が印刷データの印刷を実行した際に、印刷装置304において生成される印刷ログを印刷装置304から受信して記憶する。印刷装置304において生成される印刷ログは、印刷ジョブまたは印刷データに含まれるユーザIDと、印刷データによる印刷を実行したユーザのユーザIDと、印刷データによる印刷を実行した際の印刷条件(カラー/モノクロ印刷、片面印刷、両面印刷、集約印刷など)、印刷枚数、面数、印刷日時などを含む書誌情報と、が含まれる。   The print log management server 305 receives and stores a print log generated by the printing apparatus 304 when the printing apparatus 304 prints the print data. The print log generated by the printing apparatus 304 includes a user ID included in a print job or print data, a user ID of a user who executed printing using the print data, and a printing condition (color / Monochrome printing, single-sided printing, double-sided printing, consolidated printing, etc.), bibliographic information including the number of printed sheets, number of sides, printing date and time, and the like.

また、印刷装置304から印刷ログ管理サーバ305へは、印刷された印刷画像に対応するデータである印刷イメージのデータが送信されることは無いものとする。なお、印刷イメージのデータは、実際に印刷された文書の内容をユーザに表示することが可能な画像データである。この印刷イメージのデータを、以下では画像ログと呼ぶ。特に、機密区画2に保存される機密文書の画像ログが通常区画3内の機器により保存されることは、当該機器に対するアクセスが余程堅牢なセキュリティにより保護されていない限り、避けるべきである。   Also, it is assumed that print image data, which is data corresponding to a printed print image, is not transmitted from the printing apparatus 304 to the print log management server 305. The print image data is image data capable of displaying the contents of the actually printed document to the user. This print image data is hereinafter referred to as an image log. In particular, it is to be avoided that the image log of the confidential document stored in the confidential section 2 is stored by a device in the normal section 3 unless access to the device is protected by excessively strong security.

機密区画2において、機密文書サーバ200は、特定の者のみに閲覧や利用が許可される文書である機密文書の保存および管理を行う。機密文書サーバ200は、通信制御装置10により、通常区画3内のネットワーク30からアクセス不可に制御される。   In the confidential section 2, the confidential document server 200 stores and manages confidential documents that are documents that are permitted to be browsed and used only by a specific person. The confidential document server 200 is controlled to be inaccessible from the network 30 in the normal partition 3 by the communication control device 10.

VDIサーバ201は、1以上の仮想化されたデスクトップを生成する。VDIサーバ201は、生成した仮想化デスクトップを、通常区画3内のネットワーク30に接続され、対応するVDIクライアントが搭載される業務端末300に提供する。VDIサーバ201は、業務端末300から仮想化デスクトップを介して送信された要求に従い、機密区画2内のネットワーク20における処理を実行する。例えば、VDIサーバ201は、業務端末300から送信された文書取得要求に従い、機密文書サーバ200から機密文書を取得し、取得した機密文書を含む印刷ジョブを生成する。VDIサーバ201は、生成した印刷ジョブをログ保管サーバ202に渡す。   The VDI server 201 generates one or more virtualized desktops. The VDI server 201 provides the generated virtual desktop to the business terminal 300 connected to the network 30 in the normal partition 3 and equipped with the corresponding VDI client. The VDI server 201 executes processing in the network 20 in the secret partition 2 in accordance with a request transmitted from the business terminal 300 via the virtual desktop. For example, the VDI server 201 acquires a confidential document from the confidential document server 200 in accordance with the document acquisition request transmitted from the business terminal 300, and generates a print job including the acquired confidential document. The VDI server 201 passes the generated print job to the log storage server 202.

このように、VDIサーバ201が生成する仮想化デスクトップは、業務端末300に対して、業務端末300が機密区画2内の機密文書の印刷を実行するためのインタフェースを形成し、これを提供する。業務端末300は、自身の画面に仮想的に表示されたインタフェースを介して指示を行い、その指示に応じた処理の結果が画面に表示されるが、実際にこの処理を行うのはVDIサーバ201である。そのため、業務端末300に機密区画2内の機密文書が送信されることは無く、機密区画2内の機密文書が業務端末300に取得されることは無い。   As described above, the virtual desktop generated by the VDI server 201 forms an interface for the business terminal 300 to execute the printing of the confidential document in the confidential section 2 and provides it to the business terminal 300. The business terminal 300 gives an instruction via an interface virtually displayed on its own screen, and the result of the process corresponding to the instruction is displayed on the screen. This process is actually performed by the VDI server 201. It is. Therefore, the confidential document in the confidential section 2 is not transmitted to the business terminal 300, and the confidential document in the confidential section 2 is not acquired by the business terminal 300.

また、VDIサーバ201は、業務端末300の仮想化デスクトップを介した要求に応じて、機密区画2内の機密文書に対する印刷指示を受け付けるプログラム(専用プリンタドライバ)が搭載されている。この専用プリンタドライバは、機密文書などのVDIサーバ201により取得される文書、あるいは、VDIサーバ202に保存される文書に基づく印刷データの印刷処理を制御する、印刷データ制御部としても機能する。   Further, the VDI server 201 is loaded with a program (dedicated printer driver) that accepts a print instruction for a confidential document in the confidential section 2 in response to a request via the virtual desktop of the business terminal 300. The dedicated printer driver also functions as a print data control unit that controls print processing of print data based on a document acquired by the VDI server 201 such as a confidential document or a document stored in the VDI server 202.

専用プリンタドライバは、機密文書などの文書に対する印刷指示を受け付けると、印刷対象の文書を含む印刷ジョブをログ管理サーバ202に送信する印刷制御を実行する。VDIサーバ201は、印刷制御としては、ログ管理サーバ202に送信する以外の印刷制御は行わない。したがって、ユーザは、VDIサーバ201に対して、VDIサーバ201からプリントサーバ303や印刷装置304に直接的に印刷ジョブを送信する指示を行うことはできない。つまり、VDIサーバ201は、ユーザが印刷指示を行う際にはログ管理サーバ202に送信するように設定されたプリンタ以外を選択できないように、換言すると、ログ管理サーバ202に送信するように設定されたプリンタのみが選択できるように、構築されている。   When receiving a print instruction for a document such as a confidential document, the dedicated printer driver executes print control for transmitting a print job including the document to be printed to the log management server 202. The VDI server 201 does not perform print control other than transmission to the log management server 202 as print control. Therefore, the user cannot instruct the VDI server 201 to transmit a print job directly from the VDI server 201 to the print server 303 or the printing apparatus 304. In other words, the VDI server 201 is set to transmit to the log management server 202 so that no printer other than the printer set to transmit to the log management server 202 can be selected when the user issues a print instruction. It is built so that only the selected printer can be selected.

また、VDIサーバ201は、機密文書サーバ200に保存されている機密文書の閲覧などを行うための文書管理プログラムが搭載されている。ユーザは、VDIサーバ201に搭載される文書管理プログラムを、仮想化デスクトップが形成された業務端末300を介して起動し、起動した文書管理プログラムに対して、業務端末300から各種の指示の操作を行うことで、この文書管理プログラムが実行されるVDIサーバ201に対して、機密文書サーバ200から機密文書を取得しその内容を表示する画面を生成させることができる。このため、業務端末300は、仮想化デスクトップを介するユーザの操作に応じて、この画面を介して機密文書の取得を要求する取得要求を機密区画2内のネットワーク20に対して送信する取得要求送信部や、印刷を要求する印刷要求送信部としても機能する。   The VDI server 201 is loaded with a document management program for browsing confidential documents stored in the confidential document server 200. The user activates a document management program installed in the VDI server 201 via the business terminal 300 on which a virtual desktop is formed, and performs various instruction operations from the business terminal 300 on the activated document management program. By doing so, it is possible to cause the VDI server 201 on which this document management program is executed to generate a screen for acquiring the confidential document from the confidential document server 200 and displaying the contents thereof. Therefore, the business terminal 300 transmits an acquisition request for requesting acquisition of a confidential document to the network 20 in the confidential section 2 via this screen in response to a user operation via the virtual desktop. This also functions as a print request transmission unit that requests printing.

ログ保管サーバ202は、VDIサーバ201から印刷ジョブを受け取ると、受け取った印刷ジョブが、印刷禁止文書の印刷を行うものであるか否かを判定する。ログ保管サーバ202は、印刷ジョブが印刷禁止文書の印刷を行うものではないと判定した場合、当該印刷ジョブに基づき印刷イメージを含めたログ情報を生成し、生成したログ情報を記憶する。ここで生成されるログ情報は、少なくとも、仮想化デスクトップを介して印刷指示を行ったユーザのユーザIDと印刷ジョブの画像ログとが含まれる。また、ログ情報に、ユーザが印刷指示を行う際に設定した印刷条件や印刷指示を受け付けた日時などの書誌情報をさらに含めてもよい。ログ保管サーバ202は、印刷ジョブのログ情報を記憶すると、当該印刷ジョブをプリントサーバ203に渡す。   When the log storage server 202 receives a print job from the VDI server 201, the log storage server 202 determines whether or not the received print job is for printing a print-prohibited document. When the log storage server 202 determines that the print job does not print a print-prohibited document, the log storage server 202 generates log information including a print image based on the print job, and stores the generated log information. The log information generated here includes at least the user ID of the user who has issued a print instruction via the virtual desktop and the image log of the print job. Further, the log information may further include bibliographic information such as printing conditions set when the user issues a printing instruction and the date and time when the printing instruction is received. After storing the log information of the print job, the log storage server 202 passes the print job to the print server 203.

プリントサーバ203は、ログ保管サーバ202から渡された印刷ジョブを記憶する。このとき、プリントサーバ203は、当該印刷ジョブに含まれる印刷対象の文書を印刷装置304が対応可能な印刷データに変換して、印刷ジョブを記憶する。また、プリントサーバ203は、当該印刷ジョブに関する印刷ジョブ情報を記憶する。プリントサーバ203は、印刷装置304からユーザIDが指定されて印刷リストの要求が送信されると、この要求に応じて、指定されたユーザIDと対応付けられた印刷データを印刷ジョブ情報から特定し、特定した印刷データのリストを印刷装置304に送信する。また、印刷装置304から、指定されたユーザIDに対応付けられた印刷データの印刷要求が送信されると、要求された印刷データを印刷装置304に送信する。このように、プリントサーバ203および303は、印刷ジョブを記憶する印刷データ記憶部としての機能と、印刷ジョブ情報を記憶する印刷ジョブ情報記憶部としての機能と、印刷データを送信する印刷データ送信部としての機能と、を含む。   The print server 203 stores the print job passed from the log storage server 202. At this time, the print server 203 converts the document to be printed included in the print job into print data that the printing apparatus 304 can handle, and stores the print job. The print server 203 stores print job information related to the print job. When a print list request is transmitted from the printing apparatus 304 with a user ID specified, the print server 203 specifies print data associated with the specified user ID from the print job information in response to the request. Then, the specified print data list is transmitted to the printing apparatus 304. Further, when a print request for print data associated with the designated user ID is transmitted from the printing apparatus 304, the requested print data is transmitted to the printing apparatus 304. As described above, the print servers 203 and 303 include a function as a print data storage unit that stores a print job, a function as a print job information storage unit that stores print job information, and a print data transmission unit that transmits print data. As a function.

(実施形態に係る各部のより詳細な構成)
次に、図1を用いて説明した、実施形態に係る各部のより詳細な構成について説明する。
(More detailed configuration of each part according to the embodiment)
Next, a more detailed configuration of each unit according to the embodiment described with reference to FIG. 1 will be described.

図2は、実施形態に適用可能な業務端末300の一例のハードウェア構成を示す。図2において、業務端末300は、CPU(Central Processing Unit)320と、ROM(Read Only Memory)321と、RAM(Random Access Memory)322と、グラフィクスI/F(インタフェース)323と、ストレージ324と、データI/F325と、通信I/F326とを備え、これら各部がバス330により互いに通信可能に接続される。   FIG. 2 shows an exemplary hardware configuration of the business terminal 300 applicable to the embodiment. In FIG. 2, a business terminal 300 includes a CPU (Central Processing Unit) 320, a ROM (Read Only Memory) 321, a RAM (Random Access Memory) 322, a graphics I / F (interface) 323, a storage 324, A data I / F 325 and a communication I / F 326 are provided, and these units are communicably connected to each other via a bus 330.

ストレージ324は、データを不揮発に記憶する記憶媒体であって、ハードディスクドライブやフラッシュメモリを適用できる。ストレージ324は、CPU320が動作するためのプログラムやデータが記憶される。   The storage 324 is a storage medium that stores data in a nonvolatile manner, and a hard disk drive or a flash memory can be applied. The storage 324 stores programs and data for operating the CPU 320.

CPU320は、例えば、ROM321やストレージ324に予め記憶されたプログラムに従い、RAM322をワークメモリとして用い、この業務端末300の全体の動作を制御する。グラフィクスI/F323は、CPU320によりプログラムに従い生成された表示制御信号に基づき、ディスプレイ327が対応可能な表示信号を生成する。ディスプレイ327は、グラフィクスI/F323から供給された表示信号に応じた画面を表示する。   For example, the CPU 320 controls the overall operation of the business terminal 300 using the RAM 322 as a work memory according to a program stored in advance in the ROM 321 or the storage 324. The graphics I / F 323 generates a display signal that can be supported by the display 327 based on the display control signal generated by the CPU 320 according to the program. The display 327 displays a screen corresponding to the display signal supplied from the graphics I / F 323.

データI/F325は、外部の機器との間でデータの送受信を行う。データI/F325としては、例えばUSB(Universal Serial Bus)を適用可能である。この例では、データI/F325に、ユーザ入力を受け付ける入力デバイスとしてキーボード328aおよびポインティングデバイス328bが接続されている。通信I/F326は、CPU320の指示に従い、ネットワーク30に対する通信を制御する。   The data I / F 325 transmits / receives data to / from an external device. As the data I / F 325, for example, USB (Universal Serial Bus) can be applied. In this example, a keyboard 328a and a pointing device 328b are connected to the data I / F 325 as input devices that accept user input. The communication I / F 326 controls communication with the network 30 in accordance with an instruction from the CPU 320.

図3は、実施形態に適用可能な業務端末300の機能を説明するための一例の機能ブロック図である。業務端末300は、全体制御部3000と、通信制御部3001と、VDIクライアント3002と、印刷要求部3005と、を含む。これら全体制御部3000、通信制御部3001、VDIクライアント3002および印刷要求部3005は、CPU320上でプログラムが動作することによって構成される。業務端末300は、文書を作成する文書作成部をさらに含んでいてもよい。   FIG. 3 is an exemplary functional block diagram for explaining functions of the business terminal 300 applicable to the embodiment. The business terminal 300 includes an overall control unit 3000, a communication control unit 3001, a VDI client 3002, and a print request unit 3005. The overall control unit 3000, the communication control unit 3001, the VDI client 3002, and the print request unit 3005 are configured by a program running on the CPU 320. The business terminal 300 may further include a document creation unit that creates a document.

全体制御部3000は、例えばOS(Operating System)であって、業務端末300の全体の動作を制御する。通信制御部3001は、通信I/F326を制御して、ネットワーク30に対する通信を行う。   The overall control unit 3000 is an OS (Operating System), for example, and controls the overall operation of the business terminal 300. The communication control unit 3001 controls the communication I / F 326 to perform communication with the network 30.

印刷要求部3005は、業務端末300が記憶する、あるいは、取得する文書に対する印刷指示をユーザ操作に応じて受け付けると、その文書の印刷ジョブを、ユーザにより指定された出力先(印刷装置304またはプリントサーバ303など)に送信する。なお、詳細は後述するが、業務端末300からプリントサーバ203への印刷データの送信は許可されていないため、印刷ジョブの出力先としてプリントサーバ203が指定された場合は、送信が失敗しエラーとなる。上述した、業務端末300に搭載されるプリンタドライバが、この印刷要求部3005の処理を実行することができる。   When the print request unit 3005 receives a print instruction for a document stored or acquired by the business terminal 300 in response to a user operation, the print request unit 3005 sends a print job of the document to an output destination (the printing device 304 or the print device specified by the user). Server 303). Although details will be described later, since transmission of print data from the business terminal 300 to the print server 203 is not permitted, if the print server 203 is designated as the output destination of the print job, the transmission fails and an error occurs. Become. The above-described printer driver installed in the business terminal 300 can execute the processing of the print request unit 3005.

VDIクライアント3002は、例えば、全体制御部3000および通信制御部3001に対して追加して搭載されるもので、通信部3003とUI部3004とを含む。通信部3003は、VDIサーバ201との通信を行う。UI部3004は、ユーザに対する情報の表示、ユーザ操作のための画面表示、および、画面表示に応じたユーザ操作による入力の処理など、ユーザインタフェースを実現する。   The VDI client 3002 is mounted in addition to the overall control unit 3000 and the communication control unit 3001, for example, and includes a communication unit 3003 and a UI unit 3004. A communication unit 3003 communicates with the VDI server 201. The UI unit 3004 realizes a user interface such as information display for the user, screen display for user operation, and input processing by user operation corresponding to the screen display.

UI部3004は、VDIサーバ201と通信接続するためのユーザ認証情報(ユーザIDおよびパスワードなど)をユーザに入力させる画面をディスプレイ327に表示させる。UI部3004は、例えば業務端末300に対するユーザ操作に応じて、VDIサーバ201との通信接続が要求されると、入力されたユーザ認証情報をユーザ情報管理サーバ301に送信して認証を要求する。UI部3004は、ユーザ管理サーバ301から認証成功を示す認証結果を受信すると、認証されたユーザのユーザ情報(ユーザ識別情報など)をVDIサーバ201に送信して、VDIサーバ201に対して通信接続を要求する。   The UI unit 3004 causes the display 327 to display a screen that allows the user to input user authentication information (such as a user ID and password) for communication connection with the VDI server 201. For example, when a communication connection with the VDI server 201 is requested in response to a user operation on the business terminal 300, the UI unit 3004 transmits the input user authentication information to the user information management server 301 to request authentication. Upon receiving an authentication result indicating successful authentication from the user management server 301, the UI unit 3004 transmits user information (such as user identification information) of the authenticated user to the VDI server 201 and establishes communication connection with the VDI server 201. Request.

また、UI部3004は、通信部3003によるVDIサーバ201との通信によりVDIサーバ201から提供された仮想化デスクトップの画面をディスプレイ327に表示させる。UI部3004は、また、仮想化デスクトップの画面に応じた入力デバイスによる入力を受け付け、受け付けた入力に応じて、通信部3003によりVDIサーバ201と通信を行う。   In addition, the UI unit 3004 causes the display 327 to display the virtual desktop screen provided from the VDI server 201 through communication with the VDI server 201 by the communication unit 3003. The UI unit 3004 also receives input from an input device corresponding to the virtual desktop screen, and communicates with the VDI server 201 by the communication unit 3003 in response to the received input.

図4は、実施形態に適用可能な印刷装置304の一例のハードウェア構成を示す。ここでは、印刷装置304がMFPであるものとして説明する。図4において、印刷装置304は、CPU340と、ROM341と、RAM342と、外部I/F343と、操作部I/F344と、操作パネル3440と、近距離無線通信部345と、通信I/F346と、ストレージ350とを備える。さらに、印刷装置304は、印刷装置304の各機能を実行するための構成を備える。   FIG. 4 illustrates an exemplary hardware configuration of the printing apparatus 304 applicable to the embodiment. Here, it is assumed that the printing apparatus 304 is an MFP. 4, the printing apparatus 304 includes a CPU 340, a ROM 341, a RAM 342, an external I / F 343, an operation unit I / F 344, an operation panel 3440, a short-range wireless communication unit 345, a communication I / F 346, Storage 350. Further, the printing apparatus 304 has a configuration for executing each function of the printing apparatus 304.

ストレージ350は、データを不揮発に記憶する記憶媒体であって、ハードディスクドライブやフラッシュメモリを適用できる。ストレージ350は、CPU340が動作するためのプログラムやデータが記憶される。   The storage 350 is a storage medium that stores data in a nonvolatile manner, and a hard disk drive or a flash memory can be applied. The storage 350 stores programs and data for the CPU 340 to operate.

印刷装置304がプリント機能、コピー機能、スキャナ機能およびFAX機能を有するこの例では、印刷装置304は、各機能を実行するための構成として、画像処理・エンジン制御部360と、スキャナユニット361と、プリンタユニット362と、FAXユニット363とを有する。また、印刷装置304が有する上述した各部は、バス370および371により互いに通信可能に接続されている。   In this example in which the printing apparatus 304 has a printing function, a copying function, a scanner function, and a FAX function, the printing apparatus 304 has an image processing / engine control unit 360, a scanner unit 361, and a configuration for executing each function. A printer unit 362 and a FAX unit 363 are provided. The above-described units included in the printing apparatus 304 are connected to each other via buses 370 and 371 so as to communicate with each other.

CPU340は、例えば、ROM341やストレージ350に予め記憶されたプログラムに従い、RAM342をワークメモリとして用い、この印刷装置304の全体の動作を制御する。   For example, the CPU 340 controls the overall operation of the printing apparatus 304 by using the RAM 342 as a work memory in accordance with a program stored in advance in the ROM 341 or the storage 350.

操作部I/F344は、ユーザ操作を受け付ける操作部と、ユーザに情報を提示するための表示部を備えた操作パネル3440が接続される。操作部は、接触した位置に応じた信号を出力するようにしたタッチパネルを用いることができ、当該タッチパネルと表示部とを一体的に構成することができる。操作パネル3440からユーザ操作に応じて出力された信号は、操作部I/F344を介してCPU340に供給される。また、操作部I/F344は、CPU340から供給された表示制御信号に応じて、操作部3440の表示部に対して画面を表示させる。   The operation unit I / F 344 is connected to an operation unit that receives a user operation and an operation panel 3440 that includes a display unit for presenting information to the user. As the operation unit, a touch panel configured to output a signal corresponding to the touched position can be used, and the touch panel and the display unit can be integrally configured. A signal output from the operation panel 3440 according to a user operation is supplied to the CPU 340 via the operation unit I / F 344. In addition, the operation unit I / F 344 displays a screen on the display unit of the operation unit 3440 in accordance with the display control signal supplied from the CPU 340.

近距離無線通信部345は、例えば数cmから1m程度の極短距離を通信エリアとした無線通信である近距離無線通信を行うもので、無線通信による信号の送受信を行うための通信部位を含む。通信部位は、印刷装置304の外部との通信が容易なように、例えば印刷装置304の筐体の表面近くに設けられる。例えば、記憶部と、近距離無線通信部345と通信方式が対応する近距離無線通信部とを含むRFIC(Radio Frequency Integrated Circuit)チップを備えるIC(Integrated Circuit)カードを用意する。近距離無線通信部345は、このICカードが通信部位に近接されることで、当該ICカードが備える近距離無線通信部と通信を行い、当該ICカードが備える記憶部に記憶される情報を取得することができる。   The short-range wireless communication unit 345 performs short-range wireless communication that is wireless communication with a communication area of an extremely short distance of, for example, several centimeters to 1 m, and includes a communication part for transmitting and receiving signals by wireless communication. . The communication part is provided, for example, near the surface of the casing of the printing apparatus 304 so that communication with the outside of the printing apparatus 304 is easy. For example, an IC (Integrated Circuit) card including an RFIC (Radio Frequency Integrated Circuit) chip including a storage unit, a short-range wireless communication unit 345, and a short-range wireless communication unit corresponding to a communication method is prepared. The short-range wireless communication unit 345 communicates with the short-range wireless communication unit included in the IC card by acquiring the information stored in the storage unit included in the IC card by the proximity of the IC card to the communication site. can do.

通信I/F346は、CPU340の指示に従い、ネットワーク30に対する通信を制御する。外部I/F343は、例えばUSBインタフェースといった、外部機器を接続するためのインタフェースである。   The communication I / F 346 controls communication with the network 30 in accordance with an instruction from the CPU 340. The external I / F 343 is an interface for connecting an external device such as a USB interface.

スキャナユニット361は、CIS(Contact Image Sensor)といった光センサを用いて原稿台にセットされた原稿の画像をスキャンして読み取り、画像データを出力する。プリンタユニット362は、インクジェット方式や電子写真方式といった画像形成方式を用いて、画像データに基づき媒体に画像を形成する。   The scanner unit 361 scans and reads an image of a document set on a document table using an optical sensor such as a CIS (Contact Image Sensor), and outputs image data. The printer unit 362 forms an image on a medium based on image data using an image forming method such as an ink jet method or an electrophotographic method.

画像処理・エンジン制御部360は、CPU340の指示に従いスキャナユニット361およびプリンタユニット362の動作を制御する。また、画像処理・エンジン制御部360は、CPU340の指示に従い、スキャナユニット361で読み取られた画像データに所定の画像処理を施してバス371に対して出力する。さらに、画像処理・エンジン制御部360は、バス371を介して供給された画像データに所定の画像処理を施してプリンタユニット362に供給する。FAXユニット363は、例えば公衆電話回線に接続され、CPU340の指示に従い、バス371を介して供給された画像データのFAX送信処理を行う。   The image processing / engine control unit 360 controls the operations of the scanner unit 361 and the printer unit 362 in accordance with instructions from the CPU 340. Further, the image processing / engine control unit 360 performs predetermined image processing on the image data read by the scanner unit 361 and outputs the image data to the bus 371 in accordance with an instruction from the CPU 340. Further, the image processing / engine control unit 360 performs predetermined image processing on the image data supplied via the bus 371 and supplies the image data to the printer unit 362. The FAX unit 363 is connected to a public telephone line, for example, and performs FAX transmission processing of image data supplied via the bus 371 in accordance with an instruction from the CPU 340.

図5は、実施形態に係る印刷装置304の機能を説明するための一例の機能ブロック図である。印刷装置304は、印刷実行部3040と、通信制御部3041と、認証処理部3042と、印刷制御部3043とを含む。これら印刷実行部3040、通信制御部3041、認証処理部3042および印刷制御部3043は、CPU340上でプログラムが動作することで構成される。   FIG. 5 is a functional block diagram illustrating an example of functions of the printing apparatus 304 according to the embodiment. The printing apparatus 304 includes a print execution unit 3040, a communication control unit 3041, an authentication processing unit 3042, and a print control unit 3043. The print execution unit 3040, the communication control unit 3041, the authentication processing unit 3042, and the print control unit 3043 are configured by a program running on the CPU 340.

印刷実行部3040は、用紙などの印刷媒体に対して印刷データに従った印刷を実行する。通信制御部3041は、通信I/F346を制御して、ネットワーク30に対する通信を行う。認証処理部3042は、例えば近距離無線通信部345に近接されたICカードから、ICカードが備える記憶部に記憶されるカードID、ユーザIDおよびパスワードを読み取って認証サーバ302に送信し、ICカードを所持するユーザの認証を依頼する。   The print execution unit 3040 executes printing according to print data on a print medium such as paper. The communication control unit 3041 controls the communication I / F 346 to perform communication with the network 30. For example, the authentication processing unit 3042 reads a card ID, a user ID, and a password stored in a storage unit included in the IC card from an IC card that is close to the short-range wireless communication unit 345, and transmits the card ID, a user ID, and a password to the authentication server 302. Request authentication of a user who owns.

印刷制御部3043は、例えば、印刷装置304に対して追加で搭載されるアプリケーションプログラムがCPU340上で動作することで構成される。これに限らず、印刷制御部3043は、印刷装置304に予め組み込まれていてもよい。   The print control unit 3043 is configured by, for example, an application program additionally installed in the printing apparatus 304 operating on the CPU 340. Not limited to this, the print control unit 3043 may be incorporated in the printing apparatus 304 in advance.

印刷制御部3043は、UI部3044およびリスト取得部3045を含む。UI部3044は、操作パネル3440に表示させるUI(User Interface)画面を生成する。また、UI部3044は、操作パネル3440に対するユーザ操作を受け付け、受け付けたユーザ操作に応じて印刷装置304の動作を制御する。リスト取得部3045は、リストの取得先に設定されている、通常区画3内のプリントサーバ303や、機密区画2内のプリントサーバ203から、印刷待機中の印刷ジョブのリストを取得することができる。   The print control unit 3043 includes a UI unit 3044 and a list acquisition unit 3045. The UI unit 3044 generates a UI (User Interface) screen to be displayed on the operation panel 3440. The UI unit 3044 receives a user operation on the operation panel 3440 and controls the operation of the printing apparatus 304 in accordance with the received user operation. The list acquisition unit 3045 can acquire a list of print jobs waiting for printing from the print server 303 in the normal section 3 or the print server 203 in the confidential section 2 set as a list acquisition destination. .

なお、通常区画3において、認証サーバ302、プリントサーバ303および印刷ログ管理サーバ305は、それぞれ図2を用いて説明した業務端末300と同等のハードウェア構成にて実現可能であるため、ハードウェア構成の説明を省略する。ここで、認証サーバ302、プリントサーバ303および印刷ログ管理サーバ305は、図2におけるグラフィクスI/F323や、ディスプレイ327、キーボード328aおよびポインティングデバイス328bを省略することができる。   In the normal partition 3, the authentication server 302, the print server 303, and the print log management server 305 can be realized with the same hardware configuration as the business terminal 300 described with reference to FIG. The description of is omitted. Here, the authentication server 302, the print server 303, and the print log management server 305 can omit the graphics I / F 323, the display 327, the keyboard 328a, and the pointing device 328b in FIG.

図6は、実施形態に適用可能なVDIサーバ201の機能を説明するための一例の機能ブロック図である。なお、VDIサーバ201は、図2を用いて説明した業務端末300と同等のハードウェア構成にて実現可能であるため、ハードウェア構成の説明を省略する。ここで、VDIサーバ201は、図2におけるグラフィクスI/F323や、ディスプレイ327、キーボード328aおよびポインティングデバイス328bを省略することができる。   FIG. 6 is a functional block diagram illustrating an example of functions of the VDI server 201 applicable to the embodiment. The VDI server 201 can be realized with a hardware configuration equivalent to that of the business terminal 300 described with reference to FIG. 2, and thus the description of the hardware configuration is omitted. Here, the VDI server 201 can omit the graphics I / F 323, the display 327, the keyboard 328a, and the pointing device 328b in FIG.

図6において、VDIサーバ201は、仮想化デスクトップ制御部2010と、通信制御部2012と、印刷制御部2013とを含む。これら仮想化デスクトップ制御部2010、通信制御部2012および印刷制御部2013は、VDIサーバ201が備えるCPU上でプログラムが動作することで構成される。   6, the VDI server 201 includes a virtual desktop control unit 2010, a communication control unit 2012, and a print control unit 2013. The virtual desktop control unit 2010, the communication control unit 2012, and the print control unit 2013 are configured by a program running on a CPU provided in the VDI server 201.

通信制御部2012は、仮想化デスクトップ制御部2010の指示に従いVDIサーバ201が備える通信I/Fを制御して、ネットワーク20に対する通信を行う。印刷制御部2013は、仮想化デスクトップ制御部2010の指示に従い印刷ジョブを生成する。   The communication control unit 2012 performs communication with the network 20 by controlling the communication I / F included in the VDI server 201 in accordance with an instruction from the virtual desktop control unit 2010. The print control unit 2013 generates a print job in accordance with an instruction from the virtual desktop control unit 2010.

仮想化デスクトップ制御部2010は、例えば通常区画3に含まれる、それぞれVDIクライアント3002が搭載された複数の業務端末300、300、…からの要求に従い、仮想化デスクトップ20111、20112、…を生成する。各仮想化デスクトップ20111、20112、…は、例えばUIを構成するための情報を、要求の送信元の各業務端末300、300、…に送信することで、各業務端末300、300、…にUI画面を表示させ、また、表示されたUI画面に応じたユーザ操作を受け付けることができる。 The virtual desktop control unit 2010 generates virtual desktops 2011 1 , 2011 2 ,... According to requests from a plurality of business terminals 300, 300,. To do. Each virtual desktop 2011 1 , 2011 2 ,... Transmits, for example, information for configuring a UI to each business terminal 300, 300,. The UI screen can be displayed, and a user operation corresponding to the displayed UI screen can be accepted.

例えば、仮想化デスクトップ20111は、当該仮想化デスクトップ20111により業務端末300に表示されたUI画面に応じたユーザ操作を受け付け、受け付けたユーザ操作を示すユーザ操作情報を仮想化デスクトップ制御部2010に渡す。仮想化デスクトップ制御部2010は、仮想化デスクトップ20111から渡されたユーザ操作情報に応じて、通信制御部2012および印刷制御部2013に対して指示を出す。 For example, the virtual desktop 2011 1 receives a user operation corresponding to the UI screen displayed on the business terminal 300 by the virtual desktop 2011 1, and sends user operation information indicating the received user operation to the virtual desktop control unit 2010. hand over. The virtual desktop control unit 2010 issues an instruction to the communication control unit 2012 and the print control unit 2013 according to the user operation information passed from the virtual desktop 2011 1 .

例えば、仮想化デスクトップ制御部2010は、仮想化デスクトップ20111が提供される業務端末300に対する機密文書の印刷を要求するユーザ操作に応じて、印刷制御部2013に、印刷が要求された機密文書の印刷処理を指示する。印刷制御部2013は、仮想化デスクトップ制御部2010の指示に従い、機密文書サーバ200から取得された機密文書を含む印刷ジョブを生成する。VDIサーバ201は、機密文書サーバ201からの機密文書の取得を、上述したように、文書管理プログラムが有する機能により実行することができる。 For example, in response to a user operation requesting printing of a confidential document to the business terminal 300 to which the virtual desktop 2011 1 is provided, the virtual desktop control unit 2010 sends a print request to the print control unit 2013 of the confidential document requested to be printed. Instructs the printing process. The print control unit 2013 generates a print job including the confidential document acquired from the confidential document server 200 in accordance with the instruction of the virtual desktop control unit 2010. As described above, the VDI server 201 can execute acquisition of a confidential document from the confidential document server 201 by the function of the document management program.

このとき、印刷制御部2013は、印刷ジョブに、当該印刷ジョブの属性情報を含ませる。属性情報は、例えば、印刷を指示する操作を行った業務端末300を識別する端末IDと、当該操作を行ったユーザのユーザIDと、印刷ジョブを生成した時間を示す時間情報と、印刷対象の文書を示す情報(例えばファイル名)と、印刷条件としてユーザにより指定された印刷属性とを含む。印刷属性は、例えば、印刷色(カラーまたはモノクロ)、ページ数、印刷部数などの、印刷に関するパラメータを含む。VDIサーバ201は、印刷制御部2013が生成した印刷ジョブを、ログ保管サーバ202に送信する。   At this time, the print control unit 2013 includes the attribute information of the print job in the print job. The attribute information includes, for example, a terminal ID for identifying the business terminal 300 that has performed an operation for instructing printing, a user ID of the user who performed the operation, time information indicating the time when the print job was generated, and a print target It includes information (for example, a file name) indicating a document and a print attribute designated by the user as a print condition. The print attribute includes parameters related to printing such as a print color (color or monochrome), the number of pages, and the number of copies. The VDI server 201 transmits the print job generated by the print control unit 2013 to the log storage server 202.

なお、以下では、仮想化デスクトップ20111、20112、…を区別する必要が無い場合には、これらのうち任意の1つを仮想化デスクトップ2011として説明を行う。 In the following, when there is no need to distinguish between the virtual desktops 2011 1 , 2011 2 ,..., Any one of them will be described as the virtual desktop 2011.

図7は、実施形態に係るログ保管サーバ202の機能を説明するための一例の機能ブロック図である。なお、ログ保管サーバ202は、図2を用いて説明した業務端末300と同等のハードウェア構成にて実現可能であるため、ハードウェア構成の説明を省略する。ここで、ログ保管サーバ202は、図2におけるグラフィクスI/F323や、ディスプレイ327、キーボード328aおよびポインティングデバイス328bを省略することができる。   FIG. 7 is a functional block diagram illustrating an example of functions of the log storage server 202 according to the embodiment. Note that the log storage server 202 can be realized with a hardware configuration equivalent to that of the business terminal 300 described with reference to FIG. Here, the log storage server 202 can omit the graphics I / F 323, the display 327, the keyboard 328a, and the pointing device 328b in FIG.

図7において、ログ保管サーバ202は、検出部2020と、禁止文字列記憶部2021と、ログ情報収集部2022と、変換部2023と、ログ記憶部2024とを含む。これらのうち、検出部2020、ログ情報収集部2022および変換部2023は、ログ保管サーバ202が備えるCPU上でプログラムが動作することで構成される。また、禁止文字列記憶部2021およびログ記憶部2024は、例えば、それぞれログ保管サーバ202が備えるストレージの所定の記憶領域が利用される。   In FIG. 7, the log storage server 202 includes a detection unit 2020, a prohibited character string storage unit 2021, a log information collection unit 2022, a conversion unit 2023, and a log storage unit 2024. Among these, the detection unit 2020, the log information collection unit 2022, and the conversion unit 2023 are configured by a program operating on a CPU provided in the log storage server 202. In addition, as the prohibited character string storage unit 2021 and the log storage unit 2024, for example, predetermined storage areas of the storage provided in the log storage server 202 are used.

禁止文字列記憶部2021は、印刷対象の文書に含まれている場合に当該文書の印刷を禁止する対象となる文字列(禁止文字列と呼ぶ)が記憶される。検出部2020は、ログ保管サーバ202に送信された印刷ジョブが入力されと、禁止文字列記憶部2021に記憶される禁止文字列を参照して、入力された印刷ジョブに含まれる文書情報に対して禁止文字列の検出処理を実行する。   The prohibited character string storage unit 2021 stores a character string (referred to as a prohibited character string) that is a target of prohibiting printing of the document when it is included in the document to be printed. When the print job transmitted to the log storage server 202 is input, the detection unit 2020 refers to the prohibited character string stored in the prohibited character string storage unit 2021 and detects the document information included in the input print job. To execute the prohibited character string detection process.

検出部2020は、検出対象として、例えば印刷対象の文書の全文や、印刷対象の文書の文書ファイルのファイル名など、印刷ジョブに含まれる情報のうちテキスト情報として認識される情報(文字情報として認識される情報)から、任意の情報を指定することができる。検出部2020は、予め設定された検出対象の文書情報に対して禁止文字列の検出を行い、禁止文字列が含まれているか否かを判定する。   The detection unit 2020 detects, as information to be detected, information recognized as text information (recognized as character information) among information included in the print job, such as the entire text of the document to be printed and the file name of the document file of the document to be printed. Optional information) can be specified. The detection unit 2020 detects a prohibited character string from preset document information to be detected, and determines whether the prohibited character string is included.

検出部2020は、印刷ジョブに含まれる文書から禁止文字列が検出されなかった場合、当該印刷ジョブをログ情報収集部2022に渡す。一方、検出部2020は、印刷ジョブに含まれる文書から禁止文字列が検出された場合、当該当該印刷ジョブを破棄し、VDIサーバ201に対してエラーメッセージを返す。なお、VDIサーバ201は、ログ管理サーバ202からこのエラーメッセージを受信すると、印刷要求に対してエラー画面を生成し、ユーザにエラーを通知する。   When the prohibited character string is not detected from the document included in the print job, the detection unit 2020 passes the print job to the log information collection unit 2022. On the other hand, when the prohibited character string is detected from the document included in the print job, the detection unit 2020 discards the print job and returns an error message to the VDI server 201. When the VDI server 201 receives this error message from the log management server 202, the VDI server 201 generates an error screen for the print request and notifies the user of the error.

ログ情報収集部2022は、検出部2020から渡された印刷ジョブに基づくログ情報を、ログ記憶部2024に記憶させる。このとき、ログ情報収集部2022は、印刷ジョブに含まれる文書を変換部2023に渡す。変換部2023は、ログ情報収集部2022から渡された文書を、印刷イメージのデータに変換してログ情報収集部2022に返す。印刷イメージのデータは、文書が印刷装置304に印刷された印刷画像に対応するデータであって、例えばPDF(Portable Document Format)データである。ログ情報収集部2022は、この印刷ジョブに含まれる文書が変換された印刷イメージのデータを、印刷ジョブの属性情報に関連付けてログ記憶部2024に記憶する。   The log information collection unit 2022 stores log information based on the print job delivered from the detection unit 2020 in the log storage unit 2024. At this time, the log information collection unit 2022 passes the document included in the print job to the conversion unit 2023. The conversion unit 2023 converts the document delivered from the log information collection unit 2022 into print image data, and returns it to the log information collection unit 2022. The print image data is data corresponding to a print image obtained by printing a document on the printing apparatus 304, and is, for example, PDF (Portable Document Format) data. The log information collection unit 2022 stores the print image data obtained by converting the document included in the print job in the log storage unit 2024 in association with the attribute information of the print job.

ログ情報収集部2022は、印刷イメージのデータをログ記憶部2024に記憶させると、記憶させた印刷イメージに対応する印刷ジョブを、プリントサーバ203に送信する。   When the log information collection unit 2022 stores the print image data in the log storage unit 2024, the log information collection unit 2022 transmits a print job corresponding to the stored print image to the print server 203.

図8は、実施形態に適用可能な通信制御装置10の機能を説明するための一例の機能ブロック図である。なお、通信制御装置10は、図2を用いて説明した業務端末300と同等のハードウェア構成にて実現可能であるため、ハードウェア構成の説明を省略する。ここで、通信制御装置10は、図2におけるグラフィクスI/F323や、ディスプレイ327、キーボード328aおよびポインティングデバイス328bを省略することができる。   FIG. 8 is a functional block diagram of an example for explaining the functions of the communication control apparatus 10 applicable to the embodiment. Note that the communication control apparatus 10 can be realized with a hardware configuration equivalent to the business terminal 300 described with reference to FIG. 2, and thus the description of the hardware configuration is omitted. Here, the communication control apparatus 10 can omit the graphics I / F 323, the display 327, the keyboard 328a, and the pointing device 328b in FIG.

図8において、通信制御装置10は、設定部1000と、フィルタ部1001とを含む。これら設定部1000およびフィルタ部1001は、それぞれ、通信制御装置10が備えるCPU上でプログラムが動作することで構成されてもよいし、互いに協働して動作するハードウェア回路によって構成してもよい。   In FIG. 8, the communication control apparatus 10 includes a setting unit 1000 and a filter unit 1001. Each of the setting unit 1000 and the filter unit 1001 may be configured by a program operating on a CPU included in the communication control apparatus 10, or may be configured by a hardware circuit that operates in cooperation with each other. .

設定部1000は、フィルタ部1001に対して、例えば宛先および送信元毎に、通信制御の設定を行う。フィルタ部1001は、設定部1000により設定された内容を示す設定情報に従い、ネットワーク20およびネットワーク30の間の通信を制御する。例えば、フィルタ部1001は、ネットワーク20からネットワーク30へ、および、ネットワーク30からネットワーク20へ送信されるパケットを取得し、取得したパケットの例えばヘッダ部に含まれる宛先情報および送信元情報を抽出する。フィルタ部1001は、抽出した宛先情報と設定部1000に設定された設定情報とに基づき、そのパケットを通過させるか否かを制御する。   The setting unit 1000 sets communication control for the filter unit 1001 for each destination and transmission source, for example. The filter unit 1001 controls communication between the network 20 and the network 30 according to setting information indicating the contents set by the setting unit 1000. For example, the filter unit 1001 acquires a packet transmitted from the network 20 to the network 30 and from the network 30 to the network 20, and extracts destination information and transmission source information included in, for example, a header portion of the acquired packet. The filter unit 1001 controls whether or not to allow the packet to pass based on the extracted destination information and the setting information set in the setting unit 1000.

図9は、実施形態に係る、通信制御装置10による通信制御の例を示す。なお、図9において、上述した図1および図8と共通する部分には同一の符号を付して、詳細な説明を省略する。   FIG. 9 shows an example of communication control by the communication control apparatus 10 according to the embodiment. In FIG. 9, the same reference numerals are given to the same parts as those in FIGS. 1 and 8 described above, and detailed description thereof will be omitted.

図9において、図中の水平方向の矢印が、通信制御装置10における、設定部1000の設定に従ったフィルタ部1001による通信制御を示している。通信制御装置10は、通常区画3内のユーザ情報管理サーバ301について、機密区画2内の機密文書サーバ201、VDIサーバ201、ログ保管サーバ202およびプリントサーバ203それぞれとの間の通信を許可する。   In FIG. 9, horizontal arrows in the figure indicate communication control by the filter unit 1001 according to the setting of the setting unit 1000 in the communication control device 10. The communication control apparatus 10 permits the user information management server 301 in the normal partition 3 to communicate with the confidential document server 201, the VDI server 201, the log storage server 202, and the print server 203 in the confidential partition 2.

通信制御装置10は、通常区画3内の業務端末300について、機密区画2内のVDIサーバ201との間の通信を許可し、機密文書サーバ200、ログ保管サーバ202およびプリントサーバ203との間の通信を許可しない。通信制御装置10は、通常区画3内の印刷装置304について、機密区画2内のプリントサーバ203との間の通信を許可し、機密文書サーバ200、VDIサーバ201およびログ保管サーバ202との間の通信を許可しない。通信制御装置10は、通常区画3内の認証サーバ302について、機密区画2内のプリントサーバ203との間の通信を許可し、機密文書サーバ200、VDIサーバ201およびログ保管サーバ202との間の通信を許可しない。これに限らず、通信制御装置10は、認証サーバ302による認証処理を必要とする、機密区画2内の他の機器との通信をさらに許可するように設定してもよい。   The communication control apparatus 10 allows the business terminal 300 in the normal partition 3 to communicate with the VDI server 201 in the confidential partition 2, and communicates with the confidential document server 200, log storage server 202, and print server 203. Do not allow communication. The communication control apparatus 10 allows the printing device 304 in the normal section 3 to communicate with the print server 203 in the confidential section 2, and communicates with the confidential document server 200, the VDI server 201, and the log storage server 202. Do not allow communication. The communication control apparatus 10 permits the authentication server 302 in the normal section 3 to communicate with the print server 203 in the confidential section 2, and communicates with the confidential document server 200, the VDI server 201, and the log storage server 202. Do not allow communication. Not limited to this, the communication control device 10 may be set to further permit communication with other devices in the confidential section 2 that require authentication processing by the authentication server 302.

通信制御装置10は、通常区画3内の、図9に示されていない各部、プリントサーバ303および印刷ログ管理サーバ305については、機密区画2内のネットワーク20に対するアクセスを許可しない。また、認証サーバ302が、ユーザが印刷装置304を利用する際の、印刷装置304からの直接的な認証要求に応じたユーザ認証のみを行う場合には、通信制御装置10は、認証サーバ302から機密区画2内のネットワーク20に対するアクセスを許可しないように設定してもよい。   The communication control device 10 does not permit access to the network 20 in the confidential partition 2 for each unit not shown in FIG. 9, the print server 303 and the print log management server 305 in the normal partition 3. When the authentication server 302 performs only user authentication in response to a direct authentication request from the printing apparatus 304 when the user uses the printing apparatus 304, the communication control apparatus 10 starts from the authentication server 302. You may set so that the access with respect to the network 20 in the confidential division 2 is not permitted.

さらに、通信制御装置10は、機密区画2内のネットワーク20から、通常区画3内のネットワーク30への通信については、特に制限しない。これに限らず、通信制御装置10は、機密区画2内のネットワーク20から、通常区画3内のネットワーク30への通信についても、ネットワーク30からネットワーク20への通信と同様に、宛先および送信元毎に制御してもよい。   Furthermore, the communication control device 10 does not particularly limit communication from the network 20 in the confidential partition 2 to the network 30 in the normal partition 3. The communication control device 10 is not limited to this, and communication from the network 20 in the confidential partition 2 to the network 30 in the normal partition 3 is similar to the communication from the network 30 to the network 20 for each destination and transmission source. You may control to.

(実施形態に係る処理の詳細)
次に、実施形態に係る処理について、より詳細に説明する。図10は、実施形態に係る、通常区画3内の業務端末300から機密区画2内の機密文書サーバ200に記憶される機密文書の印刷を要求する場合の処理を示す一例のシーケンス図である。なお、図10において、上述した図1と共通する部分には同一の符号を付して、詳細な説明を省略する。
(Details of processing according to the embodiment)
Next, the process according to the embodiment will be described in more detail. FIG. 10 is a sequence diagram illustrating an example of a process in the case of requesting printing of a confidential document stored in the confidential document server 200 in the confidential section 2 from the business terminal 300 in the normal section 3 according to the embodiment. In FIG. 10, the same reference numerals are given to the same parts as those in FIG. 1 described above, and detailed description thereof is omitted.

ユーザは、通常区画3内において、機密区画2内の機密文書サーバ200に記憶される機密文書の印刷を要求する場合、業務端末300においてVDIクライアント3002を起動させる。VDIクライアント3002は、起動されると、UI部3044により、ログイン画面を表示させる。ユーザは、業務端末300を操作して、ログイン画面に従いユーザIDおよびパスワード(PW)を入力する(ステップS100)。   When a user requests printing of a confidential document stored in the confidential document server 200 in the confidential section 2 in the normal section 3, the user activates the VDI client 3002 in the business terminal 300. When the VDI client 3002 is activated, the UI unit 3044 displays a login screen. The user operates the business terminal 300 and inputs a user ID and a password (PW) according to the login screen (step S100).

業務端末300において、VDIクライアント3002は、入力されたユーザIDおよびパスワードと、当該業務端末300を特定するための端末IDとを、VDIサーバ201に送信し、VDIサーバ201へのログインを要求する(ステップS101)。なお、端末IDは、業務端末300毎に固有の識別情報であって、例えばMAC(Media Access Control)アドレスを用いることができる。   In the business terminal 300, the VDI client 3002 transmits the input user ID and password and the terminal ID for specifying the business terminal 300 to the VDI server 201 and requests login to the VDI server 201 ( Step S101). The terminal ID is identification information unique to each business terminal 300. For example, a MAC (Media Access Control) address can be used.

図9を用いて説明したように、通信制御装置10は、業務端末300とVDIサーバ201との間の通信を許可しているため、業務端末300から送信されたユーザID、パスワードおよび端末IDは、通信制御装置10を介してVDIサーバ201に受信される。   As described with reference to FIG. 9, since the communication control apparatus 10 permits communication between the business terminal 300 and the VDI server 201, the user ID, password, and terminal ID transmitted from the business terminal 300 are And received by the VDI server 201 via the communication control device 10.

VDIサーバ201は、受信したユーザID、パスワードおよび端末IDのうち、ユーザIDおよびパスワードを通常区画3内のユーザ情報管理サーバ301に送信し、ユーザIDに示されるユーザの認証を要求する(ステップS102)。ユーザ情報管理サーバ301は、ユーザIDおよびパスワードに基づき、ユーザIDが示すユーザが機密区画2内のネットワーク20に対するアクセス権限を与えられたユーザとして登録されているか否かを判定する。ユーザ情報管理サーバ301は、この判定結果を認証結果としてVDIサーバ201に送信する(ステップS103)。このように、ユーザ情報管理サーバ301は、業務端末300を使用するユーザの認証を行う認証部としても機能する。   The VDI server 201 transmits the user ID and password out of the received user ID, password, and terminal ID to the user information management server 301 in the normal partition 3, and requests authentication of the user indicated by the user ID (step S102). ). Based on the user ID and password, the user information management server 301 determines whether or not the user indicated by the user ID is registered as a user who has been given access authority to the network 20 in the confidential section 2. The user information management server 301 transmits this determination result as an authentication result to the VDI server 201 (step S103). As described above, the user information management server 301 also functions as an authentication unit that authenticates a user who uses the business terminal 300.

VDIサーバ201は、ユーザ情報管理サーバ301による認証結果がユーザの登録を示し、認証が成功したとされた場合、例えば仮想化デスクトップ2011を生成し、ログイン要求を送信した業務端末300に対して、生成した仮想化デスクトップ2011によるUI構成情報を送信する(ステップS110)。   When the authentication result by the user information management server 301 indicates user registration and the authentication is successful, the VDI server 201 generates, for example, the virtual desktop 2011 and sends the login request to the business terminal 300 that has transmitted the login request. The UI configuration information by the generated virtual desktop 2011 is transmitted (step S110).

なお、ユーザ情報管理サーバ301では、ユーザIDおよびパスワードが登録されているかどうか、つまり、ユーザの存在確認を行い、ユーザが存在すると判定した場合に、アクセス権限の有無を含むそのユーザのユーザ情報をVDIサーバ201に返信するようにしてもよい。この場合は、ユーザ情報を受信したVDIサーバ201において、そのユーザが機密区画2内のネットワーク20に対するアクセス権限を与えられたユーザか否かを、権限の有無に基づいて判定する。   In the user information management server 301, whether or not the user ID and password are registered, that is, if the user exists is confirmed and it is determined that the user exists, the user information of the user including the presence / absence of access authority is obtained. You may make it reply to the VDI server 201. FIG. In this case, the VDI server 201 that has received the user information determines whether or not the user is a user who has been given access authority to the network 20 in the confidential partition 2 based on the authority.

また、VDIサーバ201は、認証結果がユーザが登録されていない、すなわち、ログインを要求したユーザがネットワーク20に対するアクセス権限を与えられていないことを示している場合、認証が失敗したとして、ログイン要求を送信した業務端末300のアクセスを拒否する。   In addition, the VDI server 201 determines that the authentication has failed, if the authentication result indicates that the user is not registered, that is, the user who requested the login is not authorized to access the network 20, the login request Is denied access to the business terminal 300 that has transmitted.

業務端末300は、VDIクライアント3002により、ステップS110でVDIサーバ201から送信されたUI構成情報に基づきUIを構成し、UI画面をディスプレイ327に表示させる(ステップS111)。業務端末300は、VDIクライアント3002により、このUI画面に基づくユーザ操作に応じて、機密文書サーバ200に記憶される機密文書の一覧を、VDIサーバ201に要求する(ステップS112)。このとき、VDIクライアント3002は、機密文書一覧要求に、当該業務端末300の端末IDを付加してVDIサーバ201に送信する。   The business terminal 300 configures the UI based on the UI configuration information transmitted from the VDI server 201 in step S110 by the VDI client 3002, and displays the UI screen on the display 327 (step S111). The business terminal 300 uses the VDI client 3002 to request a list of confidential documents stored in the confidential document server 200 from the VDI server 201 in response to a user operation based on the UI screen (step S112). At this time, the VDI client 3002 adds the terminal ID of the business terminal 300 to the confidential document list request and transmits it to the VDI server 201.

VDIサーバ201は、業務端末300から送信された機密文書一覧要求に従い、機密文書サーバ200に対して、記憶している機密文書の一覧を要求する(ステップS113)。機密文書サーバ200は、この要求に応じて、記憶している機密文書の一覧をVDIサーバ201に送信する(ステップS114)。VDIサーバ201は、機密文書サーバ200から送信された機密文書一覧を、仮想化デスクトップ2011を介して業務端末300に提示する(ステップS115)。業務端末300は、VDIクライアント3002により、VDIサーバ201から送信された機密文書一覧をディスプレイ327に表示させる(ステップS116)。   In accordance with the confidential document list request transmitted from the business terminal 300, the VDI server 201 requests the confidential document server 200 for a list of stored confidential documents (step S113). In response to this request, the confidential document server 200 transmits a list of stored confidential documents to the VDI server 201 (step S114). The VDI server 201 presents the confidential document list transmitted from the confidential document server 200 to the business terminal 300 via the virtual desktop 2011 (step S115). The business terminal 300 causes the VDI client 3002 to display the confidential document list transmitted from the VDI server 201 on the display 327 (step S116).

業務端末300は、VDIクライアント3002により、ディスプレイ327に表示された機密文書一覧に応じたユーザ操作により指定された機密文書の印刷を、VDIサーバ201に対して要求する(ステップS120)。VDIサーバ201は、業務端末300からの印刷要求により指定された機密文書を機密文書サーバ200に要求する(ステップS121)。機密文書サーバ200は、この要求に応じて、指定された機密文書をVDIサーバ201に渡す(ステップS122)。   The business terminal 300 requests the VDI server 201 to print the confidential document designated by the user operation corresponding to the confidential document list displayed on the display 327 by the VDI client 3002 (step S120). The VDI server 201 requests the confidential document server 200 for the confidential document designated by the print request from the business terminal 300 (step S121). In response to this request, the confidential document server 200 passes the designated confidential document to the VDI server 201 (step S122).

VDIサーバ201は、機密文書サーバ200から機密文書を受け取ると、受け取った機密文書と、当該機密文書の印刷に関する属性情報とを含む印刷ジョブを作成する。属性情報は、上述したように、印刷要求を送信した業務端末300およびユーザの端末IDおよびユーザIDと、印刷ジョブを作成した時間を示す時間情報と、機密文書を示す情報と、印刷属性とを含む。VDIサーバ201は、作成した印刷ジョブをログ保管サーバ202に送信し、機密文書の印刷をログ保管サーバ202に対して要求する(ステップS123)。   When the VDI server 201 receives a confidential document from the confidential document server 200, the VDI server 201 creates a print job including the received confidential document and attribute information regarding printing of the confidential document. As described above, the attribute information includes the terminal ID and user ID of the business terminal 300 and the user who transmitted the print request, the time information indicating the time when the print job was created, the information indicating the confidential document, and the print attribute. Including. The VDI server 201 transmits the created print job to the log storage server 202, and requests the log storage server 202 to print a confidential document (step S123).

なお、機密文書の選択は、機密文書一覧を表示しての選択に限られない。例えば、機密文書サーバ200に保持されている機密文書を検索し、特定の機密文書を指定してこの文書の内容を閲覧した上で、印刷を要求してもよい。この場合、VDIサーバ201は、閲覧の際に機密文書サーバ200から機密文書を取得してもよい。   The selection of the confidential document is not limited to the selection by displaying the confidential document list. For example, a confidential document stored in the confidential document server 200 may be searched, a specific confidential document may be designated, and the content of this document may be browsed before printing is requested. In this case, the VDI server 201 may acquire a confidential document from the confidential document server 200 when browsing.

ログ保管サーバ202は、VDIサーバ201から送信された印刷ジョブを受信すると、検出部2020により、受信した印刷ジョブに含まれる機密文書に対して印刷禁止文字列の検出処理を実行し、当該印刷ジョブによる印刷の可否をチェックする(ステップS124)。検出部2020は、印刷対象の機密文書から印刷禁止文字列が検出された場合、VDIサーバ201にエラーメッセージを返す。VDIサーバ201は、このエラーメッセージを、印刷要求を送信した送信元の業務端末300に送信することができる。   When the log storage server 202 receives the print job transmitted from the VDI server 201, the detection unit 2020 performs a print prohibition character string detection process on the confidential document included in the received print job, and the print job Whether or not printing is possible is checked (step S124). The detection unit 2020 returns an error message to the VDI server 201 when a print prohibited character string is detected from the confidential document to be printed. The VDI server 201 can transmit this error message to the transmission source business terminal 300 that has transmitted the print request.

ログ保管サーバ202は、印刷対象の機密文書から印刷禁止文字が検出されなかった場合、当該印刷ジョブをログ情報収集部2022に渡す。ログ情報収集部2022は、渡された印刷ジョブに基づきログ情報を生成し、生成したログ情報をログ記憶部2024に記憶する(ステップS125)。より具体的には、ログ情報収集部2022は、渡された印刷ジョブに含まれる機密文書を変換部2023に渡し、変換部2023により機密文書が変換された印刷イメージのデータを、印刷ジョブの属性情報に関連付けて、ログ記憶部2024に記憶する。   The log storage server 202 passes the print job to the log information collection unit 2022 when no print prohibited characters are detected from the confidential document to be printed. The log information collection unit 2022 generates log information based on the passed print job, and stores the generated log information in the log storage unit 2024 (step S125). More specifically, the log information collection unit 2022 passes the confidential document included in the transferred print job to the conversion unit 2023, and print data that has been converted by the conversion unit 2023 into the print job attributes. The log storage unit 2024 stores the information in association with the information.

ログ保管サーバ202は、ログ情報をログ記憶部2024に記憶すると、印刷ジョブを機密区画2内のプリントサーバ203に送信する(ステップS126)。プリントサーバ203は、ログ保管サーバ201から送信された印刷ジョブを受信すると、受信した印刷ジョブを記憶する(ステップS127)。   When the log storage server 202 stores the log information in the log storage unit 2024, the log storage server 202 transmits the print job to the print server 203 in the confidential section 2 (step S126). Upon receiving the print job transmitted from the log storage server 201, the print server 203 stores the received print job (step S127).

図11は、実施形態に適用可能な、通常区画3内で、業務端末300が一般文書の印刷を要求する場合の処理を示す一例のシーケンス図である。なお、ここでいう一般文書は、閲覧の対象を制限しない文書である。なお、図11において、上述した図1と共通する部分には同一の符号を付して、詳細な説明を省略する。   FIG. 11 is a sequence diagram illustrating an example of processing when the business terminal 300 requests printing of a general document in the normal section 3 that can be applied to the embodiment. Note that the general document here is a document that does not limit the browsing target. In FIG. 11, the same reference numerals are given to the portions common to FIG. 1 described above, and detailed description thereof is omitted.

ステップS200で、業務端末300は、ユーザIDおよびパスワードが入力される(ステップS200)。このユーザIDおよびパスワードの入力は、例えば、ユーザが業務端末300にログインするために、ユーザ操作に応じて行われる。業務端末300は、入力されたユーザIDおよびパスワードをユーザ情報管理サーバ301に送信し、認証を要求する(ステップS201)。ユーザ情報管理サーバ301は、業務端末300から送信されたユーザIDおよびパスワードが登録されているか否かを判定する。ユーザ情報管理サーバ301は、この判定結果を認証結果として業務端末300に送信する(ステップS202)。   In step S200, the business terminal 300 receives the user ID and password (step S200). The user ID and password are input in response to a user operation in order for the user to log in to the business terminal 300, for example. The business terminal 300 transmits the input user ID and password to the user information management server 301 and requests authentication (step S201). The user information management server 301 determines whether the user ID and password transmitted from the business terminal 300 are registered. The user information management server 301 transmits this determination result as an authentication result to the business terminal 300 (step S202).

認証結果がユーザの登録を示し、認証が成功した場合、業務端末300にログインしたユーザは、印刷対象の文書、印刷属性、出力先などを指定し、指定した文書の印刷を要求する。業務端末300は印刷要求を受けて、指定した文書を含む印刷ジョブを作成する(ステップS203)。このとき、業務端末300は、ステップS200で入力されたユーザIDを含む属性情報を設定し、指定した文書の印刷データを作成して印刷ジョブに含ませる。業務端末300は、例えば搭載される文書作成プログラムにより作成された文書を、印刷対象の文書として指定できる。業務端末300は、作成した印刷ジョブを、通常区画3内のプリントサーバ303に送信する(ステップS204)。プリントサーバ303は、業務端末300から送信された印刷ジョブを受信し、受信した印刷ジョブを記憶する(ステップS205)。   When the authentication result indicates registration of the user and the authentication is successful, the user who has logged in the business terminal 300 designates a document to be printed, a print attribute, an output destination, and the like, and requests printing of the designated document. The business terminal 300 receives the print request and creates a print job including the specified document (step S203). At this time, the business terminal 300 sets attribute information including the user ID input in step S200, creates print data of the designated document, and includes it in the print job. The business terminal 300 can specify, for example, a document created by an installed document creation program as a document to be printed. The business terminal 300 transmits the created print job to the print server 303 in the normal section 3 (step S204). The print server 303 receives the print job transmitted from the business terminal 300 and stores the received print job (step S205).

図12は、実施形態に係る、印刷装置304からプリントサーバ203またはプリントサーバ303に記憶された印刷ジョブに従った印刷を行う処理を示す一例のシーケンス図である。なお、図12において、上述した図1と共通する部分には同一の符号を付して、詳細な説明を省略する。   FIG. 12 is a sequence diagram illustrating an example of processing for performing printing according to a print job stored in the print server 203 or the print server 303 from the printing apparatus 304 according to the embodiment. In FIG. 12, the same reference numerals are given to the portions common to FIG. 1 described above, and detailed description thereof will be omitted.

印刷装置304から印刷対象の文書を指定して印刷を実行する場合、ユーザは、ログイン情報、すなわちユーザ認証情報(例えば、ユーザIDおよびパスワード)を用いて印刷装置304にログインを要求する(ステップS300)。   When printing is performed by designating a document to be printed from the printing apparatus 304, the user requests the printing apparatus 304 to log in using login information, that is, user authentication information (for example, a user ID and password) (step S300). ).

ユーザは、例えば、カードIDが予め記憶されるICカードを、印刷装置304に設けられる近距離無線通信部345の通信部位に近接させる。これにより、当該ICカードと近距離無線通信部345との間で通信が行われ、当該ICカードに記憶されるカードIDが印刷装置304に入力され、印刷装置304に対するログインが要求される。   For example, the user brings an IC card, in which a card ID is stored in advance, close to a communication part of the short-range wireless communication unit 345 provided in the printing apparatus 304. Thereby, communication is performed between the IC card and the short-range wireless communication unit 345, and the card ID stored in the IC card is input to the printing apparatus 304, and login to the printing apparatus 304 is requested.

印刷装置304は、ログイン要求により入力されたカードIDを認証サーバ302に送信し、認証サーバ302に対して認証を要求する(ステップS301)。認証サーバ302は、この要求に応じて、認証サーバ302に登録される情報であって、カードIDとユーザIDおよびパスワードとが対応付いたカード管理情報を参照し、印刷装置304から送信されたカードIDに基づいて、そのカードIDに対応付いているユーザIDおよびパスワードが特定できるかを判定する。特定できた場合、特定されたユーザIDおよびパスワードをユーザ情報管理サーバ301に送信し、ユーザ情報管理サーバ301に対して、これらユーザIDおよびパスワードの照合を要求する(ステップS302)。   The printing apparatus 304 transmits the card ID input by the login request to the authentication server 302, and requests authentication from the authentication server 302 (step S301). In response to this request, the authentication server 302 refers to card management information that is registered in the authentication server 302 and is associated with a card ID, a user ID, and a password. Based on the ID, it is determined whether the user ID and password associated with the card ID can be specified. If it can be identified, the identified user ID and password are transmitted to the user information management server 301, and the user information management server 301 is requested to collate these user ID and password (step S302).

ユーザ情報管理サーバ301は、認証サーバ302から送信されたユーザIDおよびパスワードと、登録されているユーザIDおよびパスワードとを照合し、照合結果を認証サーバ302に返す(ステップS303)。認証サーバ302は、ユーザ情報管理サーバ301から送信された照合結果に基づき、認証サーバ302から送信したユーザIDおよびパスワードに対応するユーザの存在が確認されると、認証が成功したとしてユーザの印刷装置304に対するログインを許可し、その旨を認証結果として印刷装置304に送信する(ステップS304)。   The user information management server 301 collates the user ID and password transmitted from the authentication server 302 with the registered user ID and password, and returns the collation result to the authentication server 302 (step S303). When the presence of the user corresponding to the user ID and password transmitted from the authentication server 302 is confirmed based on the collation result transmitted from the user information management server 301, the authentication server 302 determines that the authentication is successful and the user's printing apparatus Login to 304 is permitted, and a message to that effect is sent to the printing apparatus 304 as an authentication result (step S304).

印刷装置304は、ユーザのログインを許可する認証結果を受信すると、UI部3044により、操作パネル3440に対して印刷ジョブを指定するための印刷制御画面を表示させる(ステップS305)。   When the printing apparatus 304 receives an authentication result permitting the user to log in, the UI unit 3044 causes the operation panel 3440 to display a print control screen for designating a print job (step S305).

図13は、実施形態に適用可能な、操作パネル3440に表示される印刷制御画面の例を示す。例えば図13(a)において、印刷制御画面400は、表示部401および413と、タブ402aおよび402bと、印刷データ一覧表示部403と、ボタン410〜412、420〜422とを含む。表示部401は、印刷装置304にログインしたユーザを示す情報(例えばユーザID)が表示される。   FIG. 13 shows an example of a print control screen displayed on the operation panel 3440 applicable to the embodiment. For example, in FIG. 13A, the print control screen 400 includes display units 401 and 413, tabs 402a and 402b, a print data list display unit 403, and buttons 410 to 412 and 420 to 422. The display unit 401 displays information (for example, a user ID) indicating a user who has logged into the printing apparatus 304.

タブ402aおよび402bは、印刷対象を一般文書および機密文書の何れかに指定するためのタブである。タブ402aは、一般文書を印刷対象として指定するためのタブである。図13(a)は、タブ402aが指定された状態を示している。タブ402aが指定された場合、印刷装置304のUI部3044は、通常区画3内のプリントサーバ303から、印刷装置304にログインしたユーザのユーザIDに対応する印刷ジョブを取得するようにリスト取得部3045に指示する。リスト取得部3045は、この指示に従い、プリントサーバ303から印刷ジョブの一覧を取得する。   Tabs 402a and 402b are tabs for designating a print target as either a general document or a confidential document. The tab 402a is a tab for designating a general document as a print target. FIG. 13A shows a state in which the tab 402a is designated. When the tab 402a is designated, the UI unit 3044 of the printing apparatus 304 causes the list acquisition unit to acquire a print job corresponding to the user ID of the user who has logged into the printing apparatus 304 from the print server 303 in the normal partition 3. 3045 is instructed. The list acquisition unit 3045 acquires a list of print jobs from the print server 303 in accordance with this instruction.

一方、タブ402bは、機密文書を印刷対象として指定するためのタブである。図13(b)は、タブ402bが指定された状態を示している。タブ402bが指定された場合、印刷装置304のUI部3044は、機密区画2内のプリントサーバ203から、印刷装置304にログインしたユーザのユーザIDに対応する印刷ジョブを取得するようにリスト取得部3045に指示する。リスト取得部3045は、この指示に従い、プリントサーバ203から印刷ジョブの一覧を取得する。   On the other hand, the tab 402b is a tab for designating a confidential document as a print target. FIG. 13B shows a state in which the tab 402b is designated. When the tab 402b is designated, the UI unit 3044 of the printing apparatus 304 causes the list acquisition unit to acquire a print job corresponding to the user ID of the user who has logged into the printing apparatus 304 from the print server 203 in the confidential section 2. 3045 is instructed. The list acquisition unit 3045 acquires a list of print jobs from the print server 203 in accordance with this instruction.

印刷データ一覧表示部403は、タブ402aおよび402bに対する操作に応じて、通常区画3内のプリントサーバ303、または、機密区画2内のプリントサーバ203から取得した印刷ジョブの情報が一覧表示される。印刷データ一覧表示部403に表示される印刷ジョブの情報を、例えば操作パネル3440に対するユーザ操作により指定することで、指定された印刷ジョブを印刷対象の印刷ジョブとして選択できる。   The print data list display unit 403 displays a list of print job information acquired from the print server 303 in the normal section 3 or the print server 203 in the confidential section 2 in accordance with operations on the tabs 402a and 402b. By specifying the print job information displayed on the print data list display unit 403 by a user operation on the operation panel 3440, for example, the specified print job can be selected as a print job to be printed.

なお、ここでは、印刷ジョブの一覧表示がユーザ操作により要求されると、デフォルトでタブ402aが選択された印刷ジョブの一覧が表示されるように設定されているものとする。このようにすることで、機密文書の印刷ジョブ一覧は、ユーザがタブ402bを指定しない限り取得されないため、機密区画2への無用のアクセスを減らすことができる。   Here, it is assumed that when a print job list display is requested by a user operation, a list of print jobs with the tab 402a selected by default is displayed. By doing so, since the print job list of the confidential document is not acquired unless the user designates the tab 402b, unnecessary access to the confidential section 2 can be reduced.

タブ402aが指定される図13(a)の例では、印刷データ一覧表示部403は、プリントサーバ303から取得した、一般文書を印刷するための各印刷ジョブの情報が一覧表示されている。また、タブ402bが指定される図13(b)の例では、印刷データ一覧表示部403は、プリントサーバ203から取得した、機密文書を印刷するための各印刷ジョブの情報が一覧表示されている。   In the example of FIG. 13A in which the tab 402a is specified, the print data list display unit 403 displays a list of information of each print job for printing a general document acquired from the print server 303. In the example of FIG. 13B in which the tab 402b is designated, the print data list display unit 403 displays a list of information on each print job for printing confidential documents acquired from the print server 203. .

図13(a)および図13(b)の例では、印刷データ一覧表示部403に表示される印刷ジョブの情報は、印刷ジョブにより印刷される文書ファイルのファイル名と、その印刷ジョブが作成された時間を示す時間情報と、印刷ジョブにより指定される印刷属性とを含んでいる。印刷属性は、例えば、印刷色(カラーまたはモノクロ)、ページ数、印刷部数などの情報を含む。   In the examples of FIGS. 13A and 13B, the print job information displayed on the print data list display unit 403 includes the file name of the document file to be printed by the print job, and the print job. Time information indicating the specified time and print attributes designated by the print job. The print attribute includes information such as a print color (color or monochrome), the number of pages, and the number of copies.

ボタン410〜412は、印刷データ一覧表示部403の表示に対する操作を行うためのボタンである。ボタン410は、タブ402aが指定された場合はプリントサーバ303から取得された全ての印刷ジョブを、タブ402bが指定された場合はプリントサーバ203から取得された全ての印刷ジョブを、印刷対象の印刷ジョブとして選択するためのボタンである。   Buttons 410 to 412 are buttons for performing operations on the display of the print data list display unit 403. The button 410 prints all print jobs acquired from the print server 303 when the tab 402a is specified, and all print jobs acquired from the print server 203 when the tab 402b is specified. It is a button for selecting as a job.

ボタン411および412は、印刷データ一覧表示部403のページを切り替えるためのボタンである。例えば、UI部3044は、プリントサーバ203やプリントサーバ303から取得した印刷ジョブの一覧を、印刷データ一覧表示部403が一度に表示可能な印刷ジョブ数(この例では2個)に基づくページを単位として扱う。ボタン411および412は、それぞれ、操作に応じて、現在印刷データ一覧表示部403に表示されるページを、1つ前および次のページに切り替えるためのボタンである。表示部413は、現在印刷データ一覧表示部403に表示されるページが、取得した印刷ジョブの一覧による全ページの中で何ページ目かを示す情報が表示される。   Buttons 411 and 412 are buttons for switching pages of the print data list display unit 403. For example, the UI unit 3044 is a unit of pages based on the number of print jobs (two in this example) that the print data list display unit 403 can display a list of print jobs acquired from the print server 203 or the print server 303 at a time. Treat as. Buttons 411 and 412 are buttons for switching the page displayed in the current print data list display unit 403 to the previous page and the next page, respectively, according to an operation. The display unit 413 displays information indicating how many pages are currently displayed in the print data list display unit 403 among all the pages in the acquired print job list.

ボタン420〜422は、それぞれ、印刷データ一覧表示部403において指定されている印刷ジョブの情報に対応する印刷ジョブに対する処理を指示するためのボタンである。ボタン420は、指定される印刷ジョブの情報に対応する印刷ジョブを削除するためのボタン、ボタン421は、当該印刷ジョブの情報を編集するためのボタンである。また、ボタン422は、指定される印刷ジョブの情報に対応する印刷ジョブによる印刷を指示するためのボタンである。   Buttons 420 to 422 are buttons for instructing processing for a print job corresponding to the print job information specified in the print data list display unit 403. A button 420 is a button for deleting a print job corresponding to the designated print job information, and a button 421 is a button for editing the print job information. The button 422 is a button for instructing printing by the print job corresponding to the information of the designated print job.

説明は図12に戻り、ステップS305で表示された印刷制御画面400において、タブ402aが指定された場合、ステップS310の処理が実行され、タブ402bが指定された場合、ステップS320の処理が実行される。   Returning to FIG. 12, when the tab 402a is specified on the print control screen 400 displayed in step S305, the process of step S310 is executed, and when the tab 402b is specified, the process of step S320 is executed. The

ステップS310の処理について説明する。ステップS310は、ステップS3101〜ステップS3109の各処理を含む。ステップS3101で、印刷装置304は、通常区画3内のプリントサーバ303に対して印刷ジョブの一覧を要求すると共に、ログインしているユーザのユーザIDを送信する(ステップS3101)。プリントサーバ303は、印刷装置304から送信された印刷ジョブ一覧要求に応じて、記憶される印刷ジョブに対して、印刷装置304から送信されたユーザIDによる照合を、認証サーバ302に要求する(ステップS3102)。   The process of step S310 will be described. Step S310 includes each process of step S3101 to step S3109. In step S3101, the printing apparatus 304 requests the print server 303 in the normal section 3 for a list of print jobs and transmits the user ID of the logged-in user (step S3101). In response to the print job list request transmitted from the printing apparatus 304, the print server 303 requests the authentication server 302 to collate the stored print job with the user ID transmitted from the printing apparatus 304 (step S302). S3102).

認証サーバ302は、プリントサーバ303から送信されたユーザIDに基づき、当該ユーザIDの照合を行い、当該ユーザIDのユーザが印刷装置304による印刷を実行するための権限を有しているか否かを判定する。認証サーバ302は、当該ユーザIDのユーザが印刷装置304を利用する権限を有していないと判定した場合、例えばエラーメッセージを出力することができる。このエラーメッセージは、例えば、プリントサーバ303を介して印刷装置304に送信される。一方、認証サーバ302は、当該ユーザIDのユーザが印刷装置304を利用する権限を有していると判定した場合、当該ユーザIDをユーザ情報管理サーバ301に送信し(ステップS3103)、当該ユーザIDのユーザの存在確認を要求する。   The authentication server 302 checks the user ID based on the user ID transmitted from the print server 303, and determines whether or not the user with the user ID has authority to execute printing by the printing apparatus 304. judge. If the authentication server 302 determines that the user with the user ID does not have the authority to use the printing apparatus 304, the authentication server 302 can output an error message, for example. This error message is transmitted to the printing apparatus 304 via the print server 303, for example. On the other hand, if the authentication server 302 determines that the user with the user ID has the authority to use the printing apparatus 304, the authentication server 302 transmits the user ID to the user information management server 301 (step S3103), and the user ID Request confirmation of the existence of the user.

ユーザ情報管理サーバ301は、認証サーバ302から送信されたユーザIDの照合を行い、当該ユーザIDのユーザの存在が確認されると、認証成功を示す照合結果を認証サーバ302に送信する(ステップS3104)。認証サーバ302は、ユーザIDの認証成功を示す照合結果をプリントサーバ303に送信する(ステップS3105)。   The user information management server 301 collates the user ID transmitted from the authentication server 302, and when the presence of the user with the user ID is confirmed, the collation result indicating the authentication success is transmitted to the authentication server 302 (step S3104). ). The authentication server 302 transmits a collation result indicating the successful authentication of the user ID to the print server 303 (step S3105).

なお、ユーザ情報管理サーバ301は、照合の結果、当該ユーザIDのユーザの存在が確認されなかった場合、エラーメッセージを出力することができる。このエラーメッセージは、例えばプリントサーバ303に送信され、プリントサーバ303から印刷装置304に送信される。なお、これらステップS3103およびステップS3104の処理は省略することができる。   Note that the user information management server 301 can output an error message when the presence of the user with the user ID is not confirmed as a result of the collation. This error message is transmitted to the print server 303, for example, and is transmitted from the print server 303 to the printing apparatus 304. Note that the processing in these steps S3103 and S3104 can be omitted.

プリントサーバ303は、印刷装置304からのユーザIDに基づく認証成功の照合結果を認証サーバ302から受信すると、当該ユーザIDに対応する印刷ジョブを抽出し、抽出した印刷ジョブの属性情報を、印刷ジョブの情報の一覧に含まれる情報として、印刷装置304に送信する(ステップS3106)。   When the print server 303 receives the authentication success verification result based on the user ID from the printing apparatus 304 from the authentication server 302, the print server 303 extracts the print job corresponding to the user ID, and uses the extracted print job attribute information as the print job. Is transmitted to the printing apparatus 304 as information included in the information list (step S3106).

印刷装置304は、プリントサーバ303から送信された印刷ジョブの情報の一覧を受信すると、UI部3044により、操作パネル3440に表示される印刷制御画面400の印刷データ一覧表示部403に対して、受信した印刷ジョブの情報の一覧を表示させる。UI部3044は、操作パネル3440に対する、印刷対象を指定するユーザ操作を待機する(ステップS3107)。   Upon receiving the list of print job information transmitted from the print server 303, the printing apparatus 304 receives the print data list display unit 403 of the print control screen 400 displayed on the operation panel 3440 by the UI unit 3044. Displays a list of information about the print jobs that have been completed. The UI unit 3044 waits for a user operation for designating a print target on the operation panel 3440 (step S3107).

UI部3044は、操作パネル3440に対する印刷対象指定のユーザ操作に応じて、印刷対象として指定された印刷ジョブの情報に対応する印刷ジョブをプリントサーバ303に要求する(ステップS3108)。プリントサーバ303は、要求された印刷ジョブを印刷装置304に送信する(ステップS3109)。なお、印刷ジョブに基づく印刷データの生成は、印刷装置304側で行うことも可能である。印刷装置304は、プリントサーバ303から送信された印刷ジョブを受信し、受信した印刷ジョブに含まれる印刷データに従い印刷処理を実行する(ステップS3110)。   The UI unit 3044 requests the print server 303 for a print job corresponding to the print job information specified as the print target in response to a user operation for specifying the print target on the operation panel 3440 (step S3108). The print server 303 transmits the requested print job to the printing apparatus 304 (step S3109). Note that print data generation based on a print job can also be performed on the printing apparatus 304 side. The printing apparatus 304 receives the print job transmitted from the print server 303, and executes print processing according to the print data included in the received print job (step S3110).

印刷装置304は、印刷処理が実行されると、実行された印刷処理に関する印刷ログ情報を印刷ログ管理サーバ305に送信する(ステップS3111)。印刷ログ管理サーバ305は、印刷装置304から送信された印刷ログ情報を受信すると、受信した印刷ログ情報を記憶する(ステップS3112)。   When the printing process is executed, the printing apparatus 304 transmits print log information related to the executed printing process to the print log management server 305 (step S3111). Upon receiving the print log information transmitted from the printing apparatus 304, the print log management server 305 stores the received print log information (step S3112).

なお、印刷制御画面400は、タブ402aが指定された状態をデフォルトの状態とすることができる。この場合、ステップS310に含まれるステップS3101〜ステップS3103の処理は、印刷制御画面400の表示に伴い自動的に実行される。   In the print control screen 400, the state in which the tab 402a is designated can be set as a default state. In this case, the processes in steps S 3101 to S 3103 included in step S 310 are automatically executed as the print control screen 400 is displayed.

次に、ステップS320の処理について説明する。ステップS320は、ステップS3201〜ステップS3209の各処理を含む。ステップS320に含まれるステップS3201〜ステップS3209の各処理は、上述したステップS310に含まれるステップS3101〜ステップS1209の各処理と、印刷装置304が印刷ジョブ等を取得する取得先が異なる以外は、同等の処理となる。   Next, the process of step S320 will be described. Step S320 includes each process of step S3201 to step S3209. The processes in steps S3201 to S3209 included in step S320 are the same as the processes in steps S3101 to S1209 included in step S310 described above, except that the acquisition destination from which the printing apparatus 304 acquires a print job or the like is different. It becomes processing of.

ステップS3201で、印刷装置304は、機密区画2内のプリントサーバ203に対して印刷ジョブの一覧を要求すると共に、ログインしているユーザのユーザIDを送信する(ステップS3201)。図9を用いて説明したように、通信制御装置10は、印刷装置304と、機密区画2内のプリントサーバ203との間の通信を許可しているため、印刷装置304から送信された印刷ジョブの一覧の要求と、ユーザIDは、通信制御装置10を介してプリントサーバ203に受信される。プリントサーバ203は、印刷装置304から送信された印刷ジョブ一覧要求に応じて、記憶される印刷ジョブに対して、印刷装置304から送信されたユーザIDによる照合を、認証サーバ302に要求する(ステップS3202)。   In step S3201, the printing apparatus 304 requests the print server 203 in the confidential section 2 for a list of print jobs and transmits the user ID of the logged-in user (step S3201). As described with reference to FIG. 9, since the communication control apparatus 10 permits communication between the printing apparatus 304 and the print server 203 in the confidential section 2, the print job transmitted from the printing apparatus 304 is used. The list request and the user ID are received by the print server 203 via the communication control device 10. In response to the print job list request transmitted from the printing apparatus 304, the print server 203 requests the authentication server 302 to collate the stored print job with the user ID transmitted from the printing apparatus 304 (step S3). S3202).

認証サーバ302は、プリントサーバ203から送信されたユーザIDに基づき、当該ユーザIDの照合を行い、当該ユーザIDのユーザが印刷装置304による印刷を実行するための権限を有しているか否かを判定する。認証サーバ302は、当該ユーザIDのユーザが印刷装置304を利用する権限を有していないと判定した場合、例えばエラーメッセージを出力することができる。このエラーメッセージは、例えば、プリントサーバ303を介して印刷装置304に送信される。   The authentication server 302 checks the user ID based on the user ID transmitted from the print server 203, and determines whether or not the user with the user ID has authority to execute printing by the printing apparatus 304. judge. If the authentication server 302 determines that the user with the user ID does not have the authority to use the printing apparatus 304, the authentication server 302 can output an error message, for example. This error message is transmitted to the printing apparatus 304 via the print server 303, for example.

一方、認証サーバ302は、当該ユーザIDのユーザが印刷装置304を利用する権限を有していると判定した場合、当該ユーザIDをユーザ情報管理サーバ301に送信し(ステップS3203)、当該ユーザIDのユーザの存在確認と、当該ユーザの機密区画2内へのアクセス権限を有しているかの確認と、を要求する。ユーザ情報管理サーバ301は、認証サーバ302から送信されたユーザIDの照合を行い、当該ユーザIDのユーザの存在が確認され、且つ、当該ユーザが機密区画2内へのアクセス権限を有していると判定すると、認証成功を示す照合結果を認証サーバ302に送信する(ステップS3204)。認証サーバ302は、ユーザIDの認証成功を示す照合結果をプリントサーバ303に送信する(ステップS3205)。   On the other hand, if the authentication server 302 determines that the user with the user ID has authority to use the printing apparatus 304, the authentication server 302 transmits the user ID to the user information management server 301 (step S3203). Requesting confirmation of the existence of the user and confirmation of whether the user has the right to access the confidential area 2. The user information management server 301 collates the user ID transmitted from the authentication server 302, confirms the existence of the user with the user ID, and the user has an access right to the confidential area 2. If it is determined, the verification result indicating the authentication success is transmitted to the authentication server 302 (step S3204). The authentication server 302 transmits a verification result indicating successful authentication of the user ID to the print server 303 (step S3205).

なお、ユーザ情報管理サーバ301は、照合の結果、当該ユーザIDのユーザの存在が確認されなかった場合、エラーメッセージを出力することができる。また、ユーザ情報管理サーバ301は、照合の結果、当該ユーザIDのユーザが機密区画2内へのアクセス権限を有していることが確認されなかった場合も、エラーメッセージを出力することができる。このエラーメッセージは、例えばプリントサーバ303に送信され、プリントサーバ303から印刷装置304に送信される。   Note that the user information management server 301 can output an error message when the presence of the user with the user ID is not confirmed as a result of the collation. Further, the user information management server 301 can output an error message even when it is not confirmed that the user with the user ID has the access authority to the confidential section 2 as a result of the collation. This error message is transmitted to the print server 303, for example, and is transmitted from the print server 303 to the printing apparatus 304.

プリントサーバ203は、印刷装置304からのユーザIDに基づく認証成功の照合結果を認証サーバ302から受信すると、当該ユーザIDに対応する印刷ジョブを抽出し、抽出した印刷ジョブの属性情報を、印刷ジョブの情報の一覧に含まれる情報として、印刷装置304に送信する(ステップS3206)。   When the print server 203 receives the authentication success verification result based on the user ID from the printing apparatus 304 from the authentication server 302, the print server 203 extracts the print job corresponding to the user ID, and uses the extracted print job attribute information as the print job. Is transmitted to the printing apparatus 304 as information included in the information list (step S3206).

印刷装置304は、UI部3044により、操作パネル3440に表示される印刷制御画面400の印刷データ一覧表示部403に対して、プリントサーバ203から送信された印刷ジョブの情報の一覧を表示させる。UI部3044は、操作パネル3440に対する、印刷対象を指定するユーザ操作を待機する(ステップS3207)。   The printing apparatus 304 causes the UI unit 3044 to display a list of print job information transmitted from the print server 203 on the print data list display unit 403 of the print control screen 400 displayed on the operation panel 3440. The UI unit 3044 waits for a user operation for designating a print target on the operation panel 3440 (step S3207).

UI部3044は、操作パネル3440に対する印刷対象指定のユーザ操作に応じて、印刷対象として指定された印刷ジョブの情報に対応する印刷ジョブをプリントサーバ203に要求する(ステップS3208)。プリントサーバ203は、要求された印刷ジョブを印刷装置304に送信する(ステップS3209)。印刷装置304は、プリントサーバ203から送信された印刷データに従い印刷処理を実行する(ステップS3210)。   The UI unit 3044 requests the print server 203 for a print job corresponding to the print job information specified as the print target in response to a user operation for specifying the print target on the operation panel 3440 (step S3208). The print server 203 transmits the requested print job to the printing apparatus 304 (step S3209). The printing apparatus 304 executes print processing according to the print data transmitted from the print server 203 (step S3210).

印刷装置304は、印刷処理が実行されると、実行された印刷処理に関する印刷ログ情報を印刷ログ管理サーバ305に送信する(ステップS3211)。印刷ログ管理サーバ305は、印刷装置304から送信された印刷ログ情報を受信すると、受信した印刷ログ情報を記憶する(ステップS3212)。   When the printing process is executed, the printing apparatus 304 transmits print log information related to the executed printing process to the print log management server 305 (step S3211). Upon receiving the print log information transmitted from the printing apparatus 304, the print log management server 305 stores the received print log information (step S3212).

このように、実施形態に係るネットワークシステム1では、機密区画2内のネットワーク20と、通常区画3内のネットワーク30との間の通信において、通常区画3内の業務端末300と機密区画2内のVDIサーバ201との間の相互の通信と、通常区画3内の印刷装置304と機密区画2内のプリントサーバ203との間の相互の通信と、を許可する。また、業務端末300は、機密区画2内の、VDIサーバ201以外の機器に対するアクセスが禁止される。   As described above, in the network system 1 according to the embodiment, in the communication between the network 20 in the secret partition 2 and the network 30 in the normal partition 3, the business terminal 300 in the normal partition 3 and the secret terminal 2 Mutual communication with the VDI server 201 and mutual communication between the printing device 304 in the normal section 3 and the print server 203 in the confidential section 2 are permitted. In addition, the business terminal 300 is prohibited from accessing any device other than the VDI server 201 in the confidential section 2.

実施形態では、このようにネットワーク20とネットワーク30との間の通信を制御した上で、業務端末300からVDIサーバ201に対して、機密区画2内の機密文書の印刷を要求している。VDIサーバ201は、この要求に応じて、機密区画2内の機密文書に基づく印刷データの制御を行っている。   In the embodiment, after the communication between the network 20 and the network 30 is controlled as described above, the business terminal 300 requests the VDI server 201 to print the confidential document in the confidential section 2. In response to this request, the VDI server 201 controls print data based on the confidential document in the confidential section 2.

これにより、実施形態に係るネットワークシステム1では、通常区画3内の業務端末300に対する操作に応じて、機密区画2内の機密文書の印刷を実行することが可能とされ、機密文書の印刷のためにユーザが通常区画3から機密区画2に移動する必要が無い。また、業務端末300から機密区画2内の機密文書に直接的にアクセスできないため、機密文書が機密区画2から漏洩することが防がれる。さらに、機密区画2内の機密文書の印刷を、通常区画3内の印刷装置304により実行可能であるため、リソースの効率的な活用が可能である。   Thereby, in the network system 1 according to the embodiment, it is possible to execute the printing of the confidential document in the confidential section 2 according to the operation on the business terminal 300 in the normal section 3, and for the printing of the confidential document. The user does not need to move from the normal section 3 to the confidential section 2. In addition, since the business terminal 300 cannot directly access the confidential document in the confidential section 2, the confidential document can be prevented from leaking from the confidential section 2. Furthermore, since the confidential document in the confidential section 2 can be printed by the printing device 304 in the normal section 3, resources can be efficiently used.

(実施形態の変形例)
上述では、機密区画2内のログ保管サーバ202によるログ情報の記憶は、印刷対象の機密文書に基づく印刷ジョブを、機密区画2内のプリントサーバ203に記憶させる前に行っている(図10、ステップS125)が、これはこの例に限定されない。例えば、印刷装置304からプリントサーバ203に印刷ジョブが要求された時点(図12、ステップS3205)で、ログ保管サーバ202によるログ情報の記憶を行ってもよい。
(Modification of the embodiment)
In the above description, the log information is stored by the log storage server 202 in the confidential section 2 before the print job based on the confidential document to be printed is stored in the print server 203 in the confidential section 2 (FIG. 10, FIG. 10). Step S125) is not limited to this example. For example, log information may be stored by the log storage server 202 when a print job is requested from the printing apparatus 304 to the print server 203 (FIG. 12, step S3205).

また、上述では、通常区画3内の印刷ログ管理サーバ305は、印刷装置304において機密区画2(ネットワーク20)から取得した印刷ジョブによる印刷を実行した場合も、印刷ログ情報を記憶している(図12、ステップS3209)が、これはこの例に限定されない。すなわち、印刷ログ管理サーバ305は、印刷装置304において機密区画2から取得した印刷ジョブの印刷を行った場合に、印刷ログ情報を残さないようにしてもよい。   Further, in the above description, the print log management server 305 in the normal partition 3 stores the print log information even when the printing apparatus 304 executes printing by the print job acquired from the confidential partition 2 (network 20) ( FIG. 12, step S3209) is not limited to this example. That is, the print log management server 305 may not leave the print log information when the printing apparatus 304 prints the print job acquired from the confidential section 2.

例えば、印刷ログ管理サーバ305は、機密区画2から取得した印刷ジョブの印刷を行った場合に印刷ログ情報を記憶しない。または、印刷ログ管理サーバ305は、図12のステップS3209の処理に従い当該印刷ログ情報を記憶するが、所定のタイミングで、当該印刷ログ情報を削除する。あるいは、ログ保管サーバ202が機密文書に関する印刷ログ情報を定期的に取得し、このタイミングで印刷ログ管理サーバ305からは削除する。これにより、印刷ログ情報として記憶される、印刷を行った機密文書の例えばファイル名に基づく印刷内容の類推を阻止できる。   For example, the print log management server 305 does not store print log information when a print job acquired from the confidential section 2 is printed. Alternatively, the print log management server 305 stores the print log information according to the process of step S3209 in FIG. 12, but deletes the print log information at a predetermined timing. Alternatively, the log storage server 202 periodically acquires print log information related to confidential documents and deletes it from the print log management server 305 at this timing. Thereby, the analogy of the print content based on, for example, the file name of the confidential document that has been printed and is stored as the print log information can be prevented.

なお、上述の各実施形態では、機密区画2内に機密文書が保存されていることを例に説明を行ったが、機密区画2内に保存される文書は、機密文書に限られなくてもよい。機密文書サーバ200は、外部ネットワークを介してユーザの業務端末300からアクセスできない文書管理装置であり、このような文書管理装置において保存される文書であれば、その種類は特に限定されない。   In each of the above-described embodiments, an example has been described in which the confidential document is stored in the confidential section 2. However, the document stored in the confidential section 2 is not limited to the confidential document. Good. The confidential document server 200 is a document management apparatus that cannot be accessed from the user's business terminal 300 via an external network. The type of the confidential document server 200 is not particularly limited as long as it is a document stored in such a document management apparatus.

なお、上述の各実施形態は、本発明の好適な実施の例ではあるがこれに限定されるものではなく、本発明の要旨を逸脱しない範囲において種々の変形による実施が可能である。   Each of the above-described embodiments is a preferred embodiment of the present invention, but is not limited thereto, and various modifications can be made without departing from the gist of the present invention.

1 ネットワークシステム
2 機密区画
3 通常区画
10 通信制御装置
200 機密文書サーバ
201 VDIサーバ
202 ログ保管サーバ
203,303 プリントサーバ
300 業務端末
301 ユーザDB
302 認証サーバ
304 印刷装置
305 印刷ログ管理サーバ
2020 検出部
2021 禁止文字列記憶部
2022 ログ情報収集部
2023 変換部
2024 ログ記憶部
DESCRIPTION OF SYMBOLS 1 Network system 2 Confidential division 3 Normal division 10 Communication control apparatus 200 Confidential document server 201 VDI server 202 Log storage server 203,303 Print server 300 Business terminal 301 User DB
302 Authentication Server 304 Printing Device 305 Print Log Management Server 2020 Detection Unit 2021 Prohibited Character String Storage Unit 2022 Log Information Collection Unit 2023 Conversion Unit 2024 Log Storage Unit

特開2007−257552号公報JP 2007-257552 A

Claims (8)

第1のネットワーク内に構築される第1のシステムと、業務端末が接続される第2のネットワーク内に構築される第2のシステムと、前記第1のネットワークおよび前記第2のネットワークの間の通信を制御する制御装置と、を備えるネットワークシステムであって、
前記第1のシステムは、
文書を記憶する文書記憶部と、
前記文書記憶部に記憶される前記文書に対する印刷要求に応じて、該文書を印刷するための印刷データを記憶する印刷データ記憶部と、
前記印刷データ記憶部に記憶される印刷データの取得要求の受信に応じて、要求された該印刷データを送信する印刷データ送信部と、
前記業務端末を操作してユーザが前記文書記憶部に記憶される前記文書の前記印刷要求を指示することが可能なユーザインタフェースを前記業務端末上に形成する印刷データ制御部と、
を有し、
前記第2のシステムは、
前記業務端末からの前記印刷要求に基づく印刷データの印刷を実行する印刷部と、
前記印刷部に印刷させる印刷データの取得を要求する前記取得要求を、前記第1のシステムに送信する取得要求送信部と、
を有し、
前記制御装置は、
前記第1のネットワークに接続される機器から前記第2のネットワークに接続される機器への通信の許否と、前記第2のネットワークに接続される機器から前記第1のネットワークに接続される機器への通信の許否と、を制御する通信制御部を有し、
前記通信制御部は、
前記業務端末から前記印刷データ制御部への通信を許可し、
前記印刷部から前記印刷データ記憶部への通信を許可し、
前記業務端末から前記文書記憶部、前記印刷データ記憶部および前記印刷データ送信部への通信を許可しない
ネットワークシステム。
Between the first system constructed in the first network, the second system constructed in the second network to which the business terminal is connected, the first network and the second network A network system comprising a control device for controlling communication,
The first system includes:
A document storage unit for storing the document;
A print data storage unit that stores print data for printing the document in response to a print request for the document stored in the document storage unit;
A print data transmission unit that transmits the requested print data in response to receiving a print data acquisition request stored in the print data storage unit;
A print data control unit that forms a user interface on the business terminal that allows the user to instruct the print request of the document stored in the document storage unit by operating the business terminal;
Have
The second system is:
A printing unit that executes printing of print data based on the print request from the business terminal;
An acquisition request transmitting unit that transmits the acquisition request for requesting acquisition of print data to be printed by the printing unit to the first system;
Have
The control device includes:
Permitting communication from a device connected to the first network to a device connected to the second network, and from a device connected to the second network to a device connected to the first network A communication control unit that controls whether the communication is permitted or not,
The communication control unit
Permit communication from the business terminal to the print data control unit,
Allowing communication from the print unit to the print data storage unit;
A network system that does not permit communication from the business terminal to the document storage unit, the print data storage unit, and the print data transmission unit.
前記第1のシステムは、
前記印刷要求の受信に応じて、該印刷要求により印刷が要求される前記文書を示すログ情報を記憶するログ記憶部をさらに有し、
前記通信制御部は、
前記業務端末および前記印刷部から前記ログ記憶部への通信を許可しない
請求項1に記載のネットワークシステム。
The first system includes:
A log storage unit that stores log information indicating the document requested to be printed by the print request in response to reception of the print request;
The communication control unit
The network system according to claim 1, wherein communication from the business terminal and the printing unit to the log storage unit is not permitted.
前記ログ記憶部は、
前記印刷要求により前記文書の印刷先として指定され、該印刷要求に応じて、該文書を、該文書を示す前記ログ情報に含めて記憶し、さらに、該文書を前記印刷データ記憶部に供給する
請求項2に記載のネットワークシステム。
The log storage unit
Designated as the print destination of the document by the print request, the document is included in the log information indicating the document in response to the print request, and is further supplied to the print data storage unit The network system according to claim 2.
前記ログ記憶部は、
前記文書を示す情報と、該文書の印刷を要求する前記印刷要求を送信した時間を示す情報と、該印刷要求を送信した前記業務端末を識別する識別情報と、該印刷要求を送信したユーザを識別する識別情報と、を少なくとも含む前記ログ情報を記憶する
請求項2に記載のネットワークシステム。
The log storage unit
Information indicating the document; information indicating a time when the print request for requesting printing of the document is transmitted; identification information identifying the business terminal that transmitted the print request; and a user who transmitted the print request. The network system according to claim 2, wherein the log information including at least identification information for identification is stored.
前記ログ記憶部は、
前記文書が前記印刷部により印刷された印刷画像に対応する印刷イメージを前記ログ情報にさらに含めて記憶する
請求項4に記載のネットワークシステム。
The log storage unit
5. The network system according to claim 4, wherein the log information further includes a print image corresponding to a print image obtained by printing the document by the printing unit.
前記印刷データ制御部は、
前記業務端末から送信された前記印刷要求に応じて前記文書記憶部から前記文書を取得し、取得した該文書を前記印刷データ記憶部に供給する制御を行う
請求項1乃至請求項5の何れか1項に記載のネットワークシステム。
The print data control unit
6. The control according to claim 1, wherein control is performed to acquire the document from the document storage unit in response to the print request transmitted from the business terminal and to supply the acquired document to the print data storage unit. The network system according to item 1.
前記第2のシステムは、
前記業務端末を利用するユーザを認証する認証部をさらに有し、
前記通信制御部は、
前記認証部と前記印刷データ制御部との間の通信を許可し、
前記印刷データ制御部は、
前記業務端末からの接続要求に応じて前記認証部に該業務端末に対する認証を要求し、認証が成功した該業務端末に対して前記ユーザインタフェースを形成する
請求項1乃至請求項6の何れか1項に記載のネットワークシステム。
The second system is:
An authentication unit that authenticates a user who uses the business terminal;
The communication control unit
Allowing communication between the authentication unit and the print data control unit;
The print data control unit
7. The server according to claim 1, wherein the authentication unit is requested to authenticate the business terminal in response to a connection request from the business terminal, and the user interface is formed for the business terminal that has been successfully authenticated. The network system according to item.
第1のネットワーク内に構築される第1のシステムと、業務端末が接続される第2のネットワーク内に構築される第2のシステムと、前記第1のネットワークおよび前記第2のネットワークの間の通信を制御する制御装置と、を備えるネットワークシステムにおける通信方法であって、
前記第1のシステムにおいて、文書記憶部に記憶される文書に対する印刷要求に応じて、該文書を印刷するための印刷データを印刷データ記憶部に記憶するステップと、
前記第1のシステムにおいて、前記印刷データ記憶部に記憶される印刷データの取得要求の受信に応じて、要求された該印刷データを印刷データ送信部により送信するステップと、
前記第1のシステムにおいて、前記業務端末を操作してユーザが前記文書記憶部に記憶される前記文書の前記印刷要求を指示することが可能なユーザインタフェースを印刷データ制御部が前記業務端末上に形成するステップと、
前記第2のシステムにおいて、前記業務端末からの前記印刷要求に基づく印刷データの印刷を行う印刷部に印刷させる印刷データの取得を要求する前記取得要求を送信するステップと、
前記制御装置が、前記第1のネットワークに接続される機器から前記第2のネットワークに接続される機器への通信の許否と、前記第2のネットワークに接続される機器から前記第1のネットワークに接続される機器への通信の許否と、を制御する通信制御ステップと、
を有し、
前記通信制御ステップは、
前記業務端末から前記印刷データ制御部への通信を許可し、
前記印刷部から前記印刷データ記憶部への通信を許可し、
前記業務端末から前記文書記憶部、前記印刷データ記憶部および前記印刷データ送信部への通信を許可しない
通信方法。
Between the first system constructed in the first network, the second system constructed in the second network to which the business terminal is connected, the first network and the second network A communication method in a network system comprising a control device for controlling communication,
In the first system, in response to a print request for a document stored in the document storage unit, storing print data for printing the document in the print data storage unit;
In the first system, in response to receiving a print data acquisition request stored in the print data storage unit, the requested print data is transmitted by a print data transmission unit;
In the first system, the print data control unit has a user interface that allows the user to instruct the print request for the document stored in the document storage unit by operating the business terminal. Forming step;
In the second system, transmitting the acquisition request for requesting acquisition of print data to be printed by a printing unit that prints print data based on the print request from the business terminal;
The control device permits or rejects communication from a device connected to the first network to a device connected to the second network, and from the device connected to the second network to the first network. A communication control step for controlling whether or not communication to a connected device is permitted;
Have
The communication control step includes
Permit communication from the business terminal to the print data control unit,
Allowing communication from the print unit to the print data storage unit;
A communication method that does not permit communication from the business terminal to the document storage unit, the print data storage unit, and the print data transmission unit.
JP2017033908A 2017-02-24 2017-02-24 Network system and communication method Active JP6938957B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017033908A JP6938957B2 (en) 2017-02-24 2017-02-24 Network system and communication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017033908A JP6938957B2 (en) 2017-02-24 2017-02-24 Network system and communication method

Publications (2)

Publication Number Publication Date
JP2018139077A true JP2018139077A (en) 2018-09-06
JP6938957B2 JP6938957B2 (en) 2021-09-22

Family

ID=63451472

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017033908A Active JP6938957B2 (en) 2017-02-24 2017-02-24 Network system and communication method

Country Status (1)

Country Link
JP (1) JP6938957B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021022214A (en) * 2019-07-29 2021-02-18 富士ゼロックス株式会社 Information processing system and control program for information processing system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002149371A (en) * 2000-11-13 2002-05-24 Ricoh Co Ltd Security management system by print log and print data storage
JP2009140030A (en) * 2007-12-04 2009-06-25 Casio Comput Co Ltd Server device, client device, printer, print system, and program
JP2009211350A (en) * 2008-03-04 2009-09-17 Nec Corp Communication control system
JP2013178768A (en) * 2012-02-27 2013-09-09 Ricoh Co Ltd Cloud printing service

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002149371A (en) * 2000-11-13 2002-05-24 Ricoh Co Ltd Security management system by print log and print data storage
JP2009140030A (en) * 2007-12-04 2009-06-25 Casio Comput Co Ltd Server device, client device, printer, print system, and program
JP2009211350A (en) * 2008-03-04 2009-09-17 Nec Corp Communication control system
JP2013178768A (en) * 2012-02-27 2013-09-09 Ricoh Co Ltd Cloud printing service

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021022214A (en) * 2019-07-29 2021-02-18 富士ゼロックス株式会社 Information processing system and control program for information processing system
JP7388032B2 (en) 2019-07-29 2023-11-29 富士フイルムビジネスイノベーション株式会社 Information processing systems and control programs for information processing systems

Also Published As

Publication number Publication date
JP6938957B2 (en) 2021-09-22

Similar Documents

Publication Publication Date Title
JP4314267B2 (en) Access control apparatus, access control method, and printing system
US9094637B2 (en) Print system, server apparatus and printer which are used in the print system, and control method of the print system
JP3992050B2 (en) Image processing apparatus, control method therefor, and computer program
JP5614017B2 (en) Image forming apparatus, print job execution method, program, and storage medium
JP6167890B2 (en) Printing system, information processing apparatus, print service system, and program
JP4530793B2 (en) Image forming apparatus, information processing apparatus, information processing system, authentication method, authentication program, and recording medium
JP5069819B2 (en) Image forming system
EP2994823B1 (en) Information processing system, information processing method and non-transitory computer readable information recording medium
JP2015217659A (en) Image forming device, image forming method and program
JP2008262309A (en) Control device, program, computer-readable recording medium, image device control system and control method
JP6415209B2 (en) Printing apparatus, printing apparatus control method, and program
JP2009069994A (en) Use restriction device and use restriction method
US10817232B2 (en) Image forming device that manages execution permission without increasing administrative workload required for remote operation
JP5069820B2 (en) Image forming system and user manager server device
JP2013187836A (en) Information processing system, information processing device, and information processing method
US8185939B2 (en) Login control for multiple applications
JP6938957B2 (en) Network system and communication method
JP2019089338A (en) Printing system, printing system control method, printing device and moble terminal
JP6996022B1 (en) Printing systems, mobile devices and programs
JP5286232B2 (en) Image forming system and user manager server device
JP5358490B2 (en) Image forming system and user manager server device
JP2018142928A (en) Image processing device, control method therefor, and program
JP6493071B2 (en) Information processing system, information processing apparatus, information processing method, and program
JP7225360B2 (en) printing system
JP6953647B2 (en) Printing systems, mobile devices and programs

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20191216

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200918

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20201020

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20201216

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210316

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210512

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210803

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210816

R151 Written notification of patent or utility model registration

Ref document number: 6938957

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151