JP2019049779A - 印刷管理装置 - Google Patents

印刷管理装置 Download PDF

Info

Publication number
JP2019049779A
JP2019049779A JP2017172482A JP2017172482A JP2019049779A JP 2019049779 A JP2019049779 A JP 2019049779A JP 2017172482 A JP2017172482 A JP 2017172482A JP 2017172482 A JP2017172482 A JP 2017172482A JP 2019049779 A JP2019049779 A JP 2019049779A
Authority
JP
Japan
Prior art keywords
authentication information
unit
print
information
control device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017172482A
Other languages
English (en)
Other versions
JP6942926B2 (ja
Inventor
恭典 岡
Yasunori Oka
恭典 岡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Computer Engineering and Consulting Ltd
Original Assignee
Computer Engineering and Consulting Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Computer Engineering and Consulting Ltd filed Critical Computer Engineering and Consulting Ltd
Priority to JP2017172482A priority Critical patent/JP6942926B2/ja
Publication of JP2019049779A publication Critical patent/JP2019049779A/ja
Application granted granted Critical
Publication of JP6942926B2 publication Critical patent/JP6942926B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Facsimiles In General (AREA)

Abstract

【課題】認証を伴う印刷を実行する印刷装置の接続されている特定ネットワークが、情報漏洩のリスクや、サイバー攻撃・コンピュータウィルス等の脅威にさらされる可能性を低減できる技術を提供する。【解決手段】印刷管理装置は、電子機器から印刷情報と第1認証情報とを受信する受信部と、受信部が受信した印刷情報と、受信部が受信した第1認証情報とを、電子機器が接続していない特定ネットワークに接続された制御装置に送信する送信部と、を含む。制御装置は、特定ネットワークに接続された印刷装置から第2認証情報を受信し、印刷装置から受信した第2認証情報が、送信部から受信した第1認証情報と対応する場合、送信部から受信した印刷情報を、印刷装置に提供する。【選択図】図2

Description

本発明は、印刷装置での印刷を管理する印刷管理装置に関する。
特許文献1には、ローカルネットワークに接続された印刷装置が、モバイル端末から送信された印刷情報に従って印刷を実行する印刷システムが記載されている。この印刷システムでは、モバイル端末は、印刷装置が接続されているローカルネットワークに接続した状態で印刷情報を印刷装置に送信し、印刷装置は、モバイル端末の使用者を認証した後に、モバイル端末からの印刷情報に基づいて印刷を実行する。
特開2017−107343号公報(図1、段落0013参照)
特許文献1に記載の印刷システムでは、印刷装置がモバイル端末からの印刷情報に基づいて印刷を実行するためには、モバイル端末を、印刷装置が接続されているローカルネットワーク(特定ネットワーク)に接続する必要がある。このため、モバイル端末を介して、情報が漏洩したり、サイバー攻撃を受けたり、コンピュータウィルス等が印刷装置の接続されているローカルネットワークに侵入したりするおそれがあった。
本発明は上述した事情に鑑みてなされたものであり、認証を伴う印刷を実行する印刷装置の接続されている特定ネットワークが、情報漏洩のリスクや、サイバー攻撃・コンピュータウィルス等の脅威にさらされる可能性を低減できる技術を提供することを解決課題とする。
本発明に係る印刷管理装置の一態様は、電子機器から、印刷情報と、第1認証情報と、を受信する受信部と、前記受信部が受信した印刷情報と、前記受信部が受信した第1認証情報とを、前記電子機器が接続していない特定ネットワークに接続された制御装置に送信する送信部と、を含み、前記制御装置は、前記特定ネットワークに接続された印刷装置から第2認証情報を受信し、前記印刷装置から受信した第2認証情報が、前記送信部から受信した第1認証情報と対応する場合、前記送信部から受信した印刷情報を、前記印刷装置に提供することを特徴とする。
この態様によれば、印刷情報の送信元である電子機器を特定ネットワークに接続することなく、認証を伴う印刷を実行可能となる。このため、認証を伴う印刷を実行する印刷装置の接続されている特定ネットワークが、電子機器を介して、情報が漏洩したり、サイバー攻撃・コンピュータウィルス等の脅威にさらされたりする可能性を低減可能になる。
上述した印刷管理装置の一態様において、前記送信部は、前記印刷情報を送信する前に、前記第1認証情報を前記制御装置に送信し、前記制御装置は、前記第2認証情報が前記第1認証情報と対応する場合、前記印刷管理装置に、前記印刷情報を要求する印刷情報要求を送信し、前記送信部は、前記印刷情報要求に対する応答として、前記印刷情報を、前記制御装置に送信し前記制御装置は、前記送信部から受信した印刷情報を前記印刷装置に提供することが望ましい。
この態様によれば、印刷管理装置は、印刷情報要求に対する応答として印刷情報を制御装置に送信するので、制御装置が必要とする印刷情報のみを制御装置に提供することが可能になる。
上述した印刷管理装置の一態様において、前記送信部は、前記印刷情報とともに前記第1認証情報を前記制御装置に送信することが望ましい。
この態様によれば、制御装置は、印刷情報を有している状況で第2認証情報と第1認証情報とを比較できるので、第2認証情報が第1認証情報と対応する場合、直ちに、印刷情報を印刷装置に提供可能になる。このため、例えば、第2認証情報が第1認証情報と対応すると判定した後に、制御装置が、印刷管理装置から印刷情報を取得し、取得した印刷情報を印刷装置に提供する構成に比べて、第2認証情報が第1認証情報と対応すると判定されてから印刷装置に印刷情報を提供するまでの時間を短くすることが可能になる。
上述した印刷管理装置の一態様において、複数の特定ネットワーク候補の中から前記特定ネットワークを決定する決定部をさらに含むことが望ましい。
この態様によれば、複数の特定ネットワーク候補の少なくともいずれかを、印刷情報の送信先となる印刷装置が接続された特定ネットワークとして用いることが可能になる。
上述した印刷管理装置の一態様において、前記決定部は、前記電子機器の使用者の行動履歴に基づいて、前記複数の特定ネットワーク候補の中から前記特定ネットワークを決定することが望ましい。
この態様によれば、例えば、電子機器の使用者の過去の行動から判断して、当該使用者が印刷に使いそうな特定ネットワーク候補を特定ネットワークとして決定可能になる。
上述した印刷管理装置の一態様において、前記決定部は、前記電子機器のIPアドレスに基づいて、前記複数の特定ネットワーク候補の中から前記特定ネットワークを決定することが望ましい。
例えば、電子機器が携帯可能な端末である場合、ネットワーク内に入った電子機器のプライベートIP(Internet Protocol)アドレスは、NAT(Network Address Translation)等によって、そのネットワークに対応するグローバルIPアドレスに変換されることがある。この場合、電子機器のIPアドレス(具体的には、変換後のグローバルIPアドレス)に基づいて、電子機器が属しているネットワークを特定可能になる。このため、この態様によれば、例えば、電子機器の属しているネットワークを特定ネットワークとして決定することが可能になる。
上述した印刷管理装置の一態様において、前記決定部は、前記電子機器の位置に基づいて、前記複数の特定ネットワーク候補の中から前記特定ネットワークを決定することが望ましい。
この態様によれば、例えば、複数の特定ネットワーク候補のうち、電子機器に最も近い場所に位置する特定ネットワーク候補を、特定ネットワークとして決定することが可能になる。
本発明に係る印刷管理装置の一態様は、電子機器から、印刷情報と、第1認証情報と、を受信し、また、前記電子機器が接続してない特定ネットワークに接続された印刷装置から直接的または間接的に第2認証情報を受信する受信部と、前記受信部が受信した第2認証情報が、前記受信部が受信した第1認証情報と対応する場合、前記受信部が受信した印刷情報を、前記特定ネットワークに接続された制御装置に送信する送信部と、を含み、前記制御装置は、前記送信部から受信した印刷情報を前記印刷装置に提供することを特徴とする。
この態様によれば、第1認証情報を制御装置に送信することなく、第2認証情報が第1認証情報と対応するか否かを判定可能にある。このため、第1認証情報を制御装置に送信する場合に比べて、第1認証情報をセキュアに扱うことが可能になる。
印刷システム1を示した図である。 印刷システム1の構成の一例を示した図である。 印刷システム1の動作を説明するためのシーケンス図である。 第2実施形態の動作を説明するためのシーケンス図である。 第3実施形態の動作を説明するためのシーケンス図である。
以下、図面を参照しながら本発明に係る実施の形態を説明する。なお、図面において各部の寸法および縮尺は実際のものと適宜異なる。また、以下に記載する実施の形態は、本発明の好適な具体例である。このため、本実施形態には、技術的に好ましい種々の限定が付されている。しかしながら、本発明の範囲は、以下の説明において特に本発明を限定する旨の記載がない限り、これらの形態に限られるものではない。
<第1実施形態>
図1は、第1実施形態に係る印刷管理装置の一例である仮想プリンタ20を含む印刷システム1を示した図である。
まず、印刷システム1の概要について説明する。
印刷システム1は、電子機器10と、仮想プリンタ20と、制御装置30と、プリンタ40と、を含む。仮想プリンタ20は、クラウド50上に配置されている。制御装置30とプリンタ40は、ローカルネットワーク60に接続されている。ローカルネットワーク60は、特定ネットワークの一例である。ローカルネットワーク60に接続された制御装置30は、仮想プリンタ20と通信可能である。電子機器10は、ローカルネットワーク60に接続されていない。プリンタ40は、印刷装置の一例である。
印刷システム1では、電子機器10から、プリンタ40での印刷内容を示す印刷情報と、当該印刷情報を用いた印刷の指示者(電子機器10使用者U)を特定するための第1認証情報とが、クラウド50上の仮想プリンタ20を介して、ローカルネットワーク60内の制御装置30に送信される。
第1認証情報は、例えば、電子機器10の使用者Uに割り当てられているメールアドレスと、パスワードとからなる情報である。なお、第1認証情報は、メールアドレスとパスワードとからなる情報に限らず、適宜変更可能である。例えば、第1認証情報は、使用者Uの指紋に関する指紋情報でもよいし、使用者Uの顔に関する顔情報でもよい。
仮想プリンタ20は、印刷情報の形式を印刷情報の通信用の形式に変換して中間印刷データを生成し、中間印刷データを制御装置30に送信する。ここで、印刷情報と中間印刷データとは、形式が異なるだけである。すなわち、中間印刷データは、印刷情報の一態様である。
制御装置30は、プリンタ40から、印刷結果を受け取る受取人を特定するための第2認証情報を受け取り、第2認証情報が第1認証情報と対応(例えば、一致)している場合、中間印刷データをプリンタ40に供給して、プリンタ40に中間印刷データに応じた印刷を実行させる。
このように、電子機器10が、プリンタ40の接続されているローカルネットワーク60に接続されなくても、第1認証情報と第2認証情報とを用いた認証を実行して、中間印刷データ(印刷情報)に応じた印刷を実行可能になる。
図2は、印刷システム1の構成の一例を示した図である。
図2に示した印刷システム1は、ローカルネットワーク60a〜60dを含む。ローカルネットワーク60a〜60dは、複数の特定ネットワーク候補の一例である。ローカルネットワーク60a、60b、60cは、それぞれ、企業Aの1階、2階、3階に設置されているとする。ローカルネットワーク60dは、企業Bに設置されているとする。ローカルネットワーク60a〜60dの設置場所は適宜変更可能である。
ローカルネットワーク60a〜60dの各々には、制御装置30およびプリンタ40が接続されている。図2では、同一構成のものには同一符号を付してある。
電子機器10は、携帯可能な情報処理装置であり、例えば、スマートフォン、ノート型PC(Personal Computer)、またはタブレット型PCである。電子機器10は、使用者Uによって使用される。電子機器10は、通信部101と、入力部102と、記憶部103と、制御部104とを含む。
通信部101は、インターネット等の通信回線70を介して仮想プリンタ20と通信する。
入力部102は、例えば、キーボードまたはタッチパネルである。入力部102は、使用者Uからの入力(例えば、第1認証情報、および、印刷内容を表す情報)を受け取る。
第1認証情報が、IC(Integrated Circuit)カードまたは磁気カード等のカードに記録されている場合、入力部102には、カードから第1認証情報を読み取るカードリーダが含まれる。第1認証情報として、使用者Uの指紋に関する指紋情報が用いられる場合、入力部102には、指紋読取部が含まれる。第1認証情報として、使用者Uの顔に関する顔情報が用いられる場合、入力部102には、顔読取部が含まれる。
記憶部103は、コンピュータによって読み取り可能な記録媒体である。記憶部103は、例えば、種々の情報、および、電子機器10の動作を規定するプログラムを記憶する。
制御部104は、例えば、CPU(Central Processing Unit)等のコンピュータである。制御部104は、1または複数のプロセッサで構成されてもよい。制御部104は、記憶部103に記憶されたプログラムを読み取り実行することによって、種々の機能を有する。例えば、制御部104は、入力部102が受け取った印刷内容を表す情報に基づいて印刷情報を生成する機能と、印刷情報と入力部102が受け取った第1認証情報とを通信部101から仮想プリンタ20に送信する機能と、を有する。
仮想プリンタ20は、通信部201と、記憶部202と、処理部203と、を含む。
通信部201は、通信回線70を介して、電子機器10および各制御装置30と通信する。通信部201は、受信部201aと送信部201bとを含む。
受信部201aは、電子機器10から印刷情報と第1認証情報とを受信する。
送信部201bは、受信部201aが受信した印刷情報と、受信部201aが受信した第1認証情報とを、制御装置30に送信する。本実施形態では、送信部201bは、印刷情報として、中間印刷データを送信する。中間印刷データは、後述する制御部203bによって生成される。
記憶部202は、コンピュータによって読み取り可能な記録媒体である。記憶部202は、例えば、仮想プリンタ20の動作を規定するプログラムを記憶する。
処理部203は、例えば、CPU等のコンピュータである。処理部203は、1または複数のプロセッサで構成されてもよい。処理部203は、記憶部202に記憶されたプログラムを読み取り実行することによって、決定部203aおよび制御部203bを実現する。
決定部203aは、ローカルネットワーク60a〜60dの中から特定ローカルネットワークを決定する。特定ローカルネットワークは、中間印刷データと第1認証情報とが送信されるローカルネットワークであり、特定ネットワークの一例である。
例えば、決定部203aは、使用者Uの行動履歴に基づいて、特定ローカルネットワークを決定する。
一例を挙げると、決定部203aは、まず、クラウド50上の外部装置(不図示)から、使用者Uの行動履歴を示す行動履歴情報を、通信部201を介して取得する。決定部203aは、行動履歴情報を、クラウド50上の外部装置とは異なる装置から取得してもよい。
ここで、行動履歴情報は、例えば、使用者Uに携帯された携帯機器の移動履歴を収集する外部装置等によって生成されてもよいし、使用者Uによって生成されてもよい。また、各制御装置30が、当該制御装置30と共通のローカルネットワークに接続されたプリンタ40に対する使用者Uの印刷履歴を収集し、この収集結果を外部装置が収集して行動履歴情報を生成してもよい。
続いて、決定部203aは、行動履歴情報に基づいて、プリンタ40の中で使用者Uによる使用頻度が高い上位m(mは1以上の整数)台のプリンタ40を特定する。
例えば、m=2である状況で、使用者Uが、企業Aの1階にあるプリンタ40と、企業Bにあるプリンタ40とを、他のプリンタ40よりも多く使用している場合、決定部203aは、企業Aの1階にあるプリンタ40と、企業Bにあるプリンタ40とを、使用頻度が高い上位2台のプリンタ40として特定する。
続いて、決定部203aは、特定したm台のプリンタ40が接続されているm個のローカルネットワークを、特定ローカルネットワークとして決定する。
例えば、企業Aの1階にあるプリンタ40と、企業Bにあるプリンタ40とが、使用頻度が高い上位2台のプリンタとして特定された場合、決定部203aは、特定ローカルネットワークとして、ローカルネットワーク60aおよび60dを決定する。
制御部203bは、種々の機能を有する。例えば、制御部203bは、受信部201aが受信した印刷情報から中間印刷データを生成する機能を有する。また、制御部203bは、特定ローカルネットワークに接続されている制御装置30に中間印刷データと第1認証情報とを送信する処理を送信部201bに実行させる機能を有する。
各ローカルネットワークの制御装置30およびプリンタ40は、他のローカルネットワークの制御装置30およびプリンタ40と同様に動作する。このため、以下では、説明の簡略化を図るため、ローカルネットワーク60aに接続されている制御装置30およびプリンタ40について説明し、ローカルネットワーク60b〜60dに接続されている制御装置30およびプリンタ40についての説明を割愛する。
制御装置30は、プリンタ40を制御する。制御装置30は、通信部301と、LAN(Local Area Network)通信部302と、記憶部303と、制御部304と、を含む。
通信部301は、通信回線70を介して仮想プリンタ20と通信可能である。通信部301は、仮想プリンタ20から、中間印刷データと第1認証情報とを受信する。
LAN通信部302は、ローカルネットワーク60aに接続されているプリンタ40と通信可能である。LAN通信部302は、プリンタ40から第2認証情報を受信する。また、LAN通信部302は、プリンタ40に中間印刷データを送信する。
記憶部303は、コンピュータによって読み取り可能な記録媒体である。記憶部303は、例えば、制御装置30の動作を規定するプログラムを記憶する。
制御部304は、例えば、CPU等のコンピュータである。制御部304は、1または複数のプロセッサで構成されてもよい。制御部304は、記憶部303に記憶されたプログラムを読み取り実行することによって、種々の機能を有する。
例えば、制御部304は、第2認証情報が第1認証情報と対応しているか否かを判定する機能を有する。本実施形態では、制御部304は、第2認証情報が第1認証情報と一致している場合に、第2認証情報が第1認証情報と対応していると判定する。また、制御部304は、第2認証情報が第1認証情報と対応している場合、中間印刷データをプリンタ40に提供する処理をLAN通信部302に実行させる機能を有する。
プリンタ40は、制御装置30によって制御される。プリンタ40は、入力部401と、LAN通信部402と、印刷部403と、記憶部404と、制御部405と、を含む。
入力部401は、例えば、タッチパネルである。入力部401は、第2認証情報を受け取る。なお、第2認証情報が、ICカードまたは磁気カード等のカードに記録されている場合、入力部401には、カードから第2認証情報を読み取るカードリーダが含まれる。また、第2認証情報として、使用者Uの指紋に関する指紋情報が用いられる場合、入力部401には、指紋読取部が含まれる。また、第2認証情報として、使用者Uの顔に関する顔情報が用いられる場合、入力部401には、顔読取部が含まれる。
LAN通信部402は、制御装置30と通信する。LAN通信部402は、例えば、入力部401が受け取った第2認証情報を制御装置30に送信する。また、LAN通信部402は、制御装置30から中間印刷データを受信する。
印刷部403は、種々の情報を印刷可能である。例えば、印刷部403は、LAN通信部402が受信した中間印刷データに従って印刷を実行する。さらに言えば、印刷部403は、中間印刷データが表す印刷内容を印刷する。
記憶部404は、コンピュータによって読み取り可能な記録媒体である。記憶部404は、例えば、プリンタ40の動作を規定するプログラムを記憶する。
制御部405は、例えば、CPU等のコンピュータである。制御部405は、1または複数のプロセッサで構成されてもよい。制御部405は、記憶部404に記憶されたプログラムを読み取り実行することによって、種々の機能を有する。
例えば、制御部405は、入力部401が受け取った第2認証情報を制御装置30に送信する処理をLAN通信部402に実行させる機能と、LAN通信部402が受信した中間印刷データに応じた印刷を印刷部403に実行させる機能と、を有する。
次に、動作を説明する。
図3は、印刷システム1の動作を説明するためのシーケンス図である。
使用者Uは、電子機器10の入力部102を操作して、電子機器10に仮想プリンタ20をマウントする(ステップS101)。電子機器10は、一度、仮想プリンタ20をマウントすれば、その後、仮想プリンタ20をマウントする必要はない。
続いて、使用者Uが、電子機器10の入力部102を操作して、印刷情報を決定し、続いて、印刷情報の印刷指示と第1認証情報とを入力すると、入力部102は、印刷情報の印刷指示と第1認証情報とを受け付ける(ステップS102)。
続いて、制御部104は、通信部101を用いて、印刷情報と第1認証情報とを仮想プリンタ20に送信する(ステップS103)。
仮想プリンタ20の受信部201aは、電子機器10から印刷情報と第1認証情報とを受信する(ステップS104)。
続いて、決定部203aは、ローカルネットワーク60a〜60dの中から特定ローカルネットワークを決定する(ステップS105)。
ステップS105では、決定部203aは、使用者Uの行動履歴に基づいて、特定ローカルネットワークを決定する。決定部203aが使用者Uの行動履歴に基づいて特定ローカルネットワークを決定する手法は、上述した通りである。
ここで、決定部203aは、使用者Uの行動履歴を示す行動履歴情報を入手できない場合(例えば、使用者Uの行動履歴情報が未だ存在しない場合)、電子機器10の位置に基づいて、特定ローカルネットワークを決定してもよい。
例えば、電子機器10がGPS(Global Positioning System)を用いて位置情報を生成する位置情報生成部を備えており、かつ、仮想プリンタ20の記憶部202が各プリンタ40の位置を示すプリンタ位置情報を記憶している場合、決定部203aは、以下のように特定ローカルネットワークを決定する。
まず、決定部203aは、通信部201を用いて、電子機器10の位置情報生成部が生成した位置情報を取得する。この位置情報(以下「端末位置情報」とも称する)は、電子機器10の位置を表す。
続いて、決定部203aは、プリンタ位置情報を参照して、端末位置情報が示す位置に最も近いプリンタ40を特定し、特定したプリンタ40が接続されているローカルネットワークを、特定ローカルネットワークとして決定する。
なお、各プリンタ40に位置情報生成部が搭載されている場合、決定部203aは、各プリンタ40から当該プリンタ40の位置を示す位置情報を取得し、これらの位置情報を用いて各プリンタ40の位置を特定してもよい。
以下では、決定部203aが、ローカルネットワーク60aを特定ローカルネットワークとして決定した場合の動作を説明する。
続いて、制御部203bは、受信部201aが受信した印刷情報から中間印刷データを作成する(ステップS106)。
続いて、制御部203bは、中間印刷データと第1認証情報とをローカルネットワーク60aの制御装置30に送信する処理を、送信部201bに実行させる(ステップS107)。ステップS107では、送信部201bは、中間印刷データとともに第1認証情報を制御装置30に送信する。
ローカルネットワーク60aの制御装置30では、通信部301は、中間印刷データと第1認証情報とを受信する(ステップS108)。続いて、制御部304は、中間印刷データと第1認証情報とを互いに関連づけて記憶部303に記憶する。
一方、使用者Uは、電子機器10に印刷指示と第1認証情報とを入力した後、ローカルネットワーク60a内のプリンタ40(以下「対象プリンタ40」と称する)で印刷を実行させるために、対象プリンタ40の位置まで移動する。続いて、使用者Uが、対象プリンタ40の入力部401を操作して第2認証情報を入力すると、入力部401は、第2認証情報を受け付ける(ステップS109)。
続いて、制御部405は、LAN通信部402を用いて、第2認証情報を、ローカルネットワーク60aの制御装置30(以下「対象制御装置30」とも称する)に送信する。
対象制御装置30では、LAN通信部302が第2認証情報を受信すると(ステップS111)、制御部304は、LAN通信部302が受信した第2認証情報が、記憶部303に記憶された第1認証情報と対応しているか否かを判定する。
第2認証情報が第1認証情報と対応している場合、制御部304は、認証が成功したと判定し(ステップS112:YES)、第1認証情報と関連づけられている中間印刷データを、LAN通信部302から対象プリンタ40に送信する(ステップS113)。
対象プリンタ40では、LAN通信部402が中間印刷データを受信すると(ステップS114)、制御部405は、中間印刷データに従った印刷を印刷部403に実行させる(ステップS115)。
一方、ステップS112において、第2認証情報が第1認証情報と対応していない場合、制御部304は、認証が失敗したと判定し(ステップS112:NO)、第1認証情報と関連づけられている中間印刷データを対象プリンタ40に送信しない。
本実施形態によれば、印刷情報の送信元である電子機器10を特定ローカルネットワークに接続することなく、認証を伴う印刷を実行可能となる。このため、印刷を実行するプリンタ40が接続されている特定ローカルネットワークが、電子機器10を介して、情報が漏洩したり、サイバー攻撃・コンピュータウィルス等の脅威にさらされたりする可能性を低減可能になる。
本実施形態では、決定部203aが、ローカルネットワーク60a〜60dの中から特定ローカルネットワークを決定し、送信部201bが、特定ローカルネットワークに接続された制御装置30にのみ、中間印刷データ(印刷情報)を送信する。このため、送信部201bが、すべての制御装置30に中間印刷データを送信する場合に比べて、中間印刷データの送信先を少なくでき、通信量を抑制することができる。
一般的に、使用者が仕事で使用するプリンタは、ある程度決まっている。このため、使用者は、過去に使用したプリンタを再度使用する可能性が高い。
本実施形態では、決定部203aは、使用者Uの行動履歴情報に基づいて、特定ローカルネットワークを決定する。このため、例えば、決定部203aは、使用者Uが過去に使用したプリンタ40の接続されているローカルネットワークを、特定ローカルネットワークとして決定することが可能となる。よって、使用者Uが使用する可能性の高いプリンタ40に、中間印刷データを提供することが可能になる。
また、使用者は、使用者の近くに位置するプリンタを使用する傾向がある。
本実施形態では、決定部203aは、電子機器10の位置に基づいて、特定ローカルネットワークを決定する。電子機器の10の位置は、使用者Uの位置と見なすことができるため、例えば、決定部203aは、使用者Uの近くに位置するプリンタ40の接続されているローカルネットワークを、特定ローカルネットワークとして決定することが可能となる。よって、使用者Uが使用する可能性の高いプリンタ40に、中間印刷データを提供することが可能になる。
<第2実施形態>
第1実施形態では、仮想プリンタ20は、第1認証情報とともに中間印刷データを制御装置30に送信する。これに対して第2実施形態では、仮想プリンタ20は、制御装置30から中間印刷データ(印刷情報)の要求があった場合に、中間印刷データを制御装置30に送信する。
図4は、第2実施形態の動作を説明するためのシーケンス図である。図4において、図3に示した動作と同一の動作には同一符号を付してある。なお、第2実施形態の構成要素は、第1実施形態の構成要素と同様である。
以下、第2実施形態について、第1実施形態と異なる点を中心に説明する。本実施形態においても、ローカルネットワーク60aが、特定ローカルネットワークとして決定されるとする。
ステップS106が終了すると、仮想プリンタ20の制御部203bは、第1認証情報と中間印刷データとを互いに関連づけて記憶部202に記憶する(ステップS116)。
続いて、制御部203bは、第1認証情報をローカルネットワーク60a(特定ローカルネットワーク)に接続された制御装置30に送信する処理を、送信部201bに実行させる(ステップS107a)。具体的には、ステップS107aでは、送信部201bは、中間印刷データを送信する前に、第1認証情報をローカルネットワーク60aの制御装置30に送信する。
ローカルネットワーク60aの制御装置30では、通信部301は、第1認証情報を受信する(ステップS108a)。続いて、制御部304は、第1認証情報を記憶部303に記憶する。
その後、ステップS112において認証が成功した場合(ステップS112:YES)、制御部304は、第1認証情報に関連づけられた印刷情報を要求する旨の印刷情報要求(以下、単に「印刷情報要求」とも称する)を仮想プリンタ20に送信する処理を通信部301に実行させる(ステップS117)。本実施形態では、印刷情報要求には、第1認証情報が付加される。
仮想プリンタ20の受信部201aが、印刷情報要求を受信すると(ステップS118)、制御部203bは、記憶部202から、第1認証情報に関連づけられた印刷情報である中間印刷データを読み出す。
続いて、制御部203bは、印刷情報要求に対する応答として、印刷情報要求の送信元に中間印刷データを送信する処理を送信部201bに実行させる(ステップS119)。
印刷情報要求の送信元であるローカルネットワーク60aの制御装置30では、通信部301が、仮想プリンタ20から中間印刷データを受信すると(ステップS120)、制御部304は、ローカルネットワーク60aに接続されたプリンタ40に中間印刷データを送信する処理を、LAN通信部302に実行させる(ステップS113)。以下、ステップS114およびS115が実行される。
本実施形態によれば、仮想プリンタ20は、印刷情報要求に対する応答として中間印刷データを制御装置30に送信するので、制御装置30が必要としない中間印刷データを制御装置30に送信してしまうことを抑制可能になる。
<第3実施形態>
第1および第2実施形態では、制御装置30が、第2認証情報が第1認証情報と対応するか否かを判定する。これに対して第3実施形態では、仮想プリンタ20が、第2認証情報が第1認証情報と対応するか否かを判定する。
図5は、第3実施形態の動作を説明するためのシーケンス図である。図5において、図4に示した動作と同一の動作には同一符号を付してある。なお、第3実施形態の構成要素は、第1実施形態の構成要素から決定部203aが省略された構成要素と同様である。
以下、第3実施形態について、第2実施形態と異なる点を中心に説明する。本実施形態においても、ローカルネットワーク60aが、特定ローカルネットワークとして決定されるとする。
ステップS104が終了すると、特定ローカルネットワークが決定されることなく、ステップS116が実行される。その後、仮想プリンタ20は、第2認証情報を受信するまで待つ。
使用者Uが、使用予定のプリンタ40の位置まで移動し、当該プリンタ40の入力部401を操作して第2認証情報を入力すると、入力部401は、第2認証情報を受け付け(ステップS109)、その後、ステップS110〜S111が実行される。
制御装置30では、LAN通信部302が第2認証情報を受信すると(ステップS111)、制御部304は、第2認証情報を仮想プリンタ20に送信する処理を、通信部301に実行させる(ステップS121)。
仮想プリンタ20の受信部201aが、制御装置30から送信された第2認証情報を受信すると(ステップS122)。制御部203bは、記憶部202に、第2認証情報と対応する第1認証情報が記憶されているか否かを判定する。
制御部203bは、記憶部202に第2認証情報と対応する第1認証情報が記憶されている場合、認証が成功したと判定し(ステップS123:YES)、その後、ステップS119、S120、S113、S114およびS115が実行される。
本実施形態によれば、第1認証情報を制御装置30に送信することなく、第2認証情報が第1認証情報と対応するか否かを判定可能にある。このため、第1認証情報を制御装置30に送信する場合に比べて、第1認証情報をセキュアに扱うことが可能になる。
<変形例>
本発明は、上述した各実施形態に限定されるものではなく、例えば、次に述べるような各種の変形が可能である。また、次に述べる変形の態様の中から任意に選択された一または複数の変形を適宜組み合わせることもできる。
<変形例1>
決定部203aは、電子機器10のIPアドレスに基づいて、複数のローカルネットワーク60a〜60dの中から特定ネットワークを決定してもよい。
例えば、電子機器10がモバイル端末である場合、ローカルネットワーク内に入った電子機器10のプライベートIPアドレスは、NAT等によって、当該ローカルネットワークのグローバルIPアドレスに変換される場合がある。
このため、決定部203aは、電子機器10のIPアドレスにて特定されるネットワークのセグメントと同一のセグメント(ローカルネットワーク)を、特定ネットワークとして決定することで、電子機器10が属しているローカルネットワークを特定ネットワークとして決定できる。この場合、複数のプリンタ40の中で電子機器10に最も近いプリンタ40に中間印刷データを提供可能になる。
ここで、決定部203aは、例えば、無線アクセスポイント等を介して電子機器10のIPアドレスを取得する。また、決定部203aは、例えば、各制御装置30のIPアドレスを取得することによって、ローカルネットワーク60a〜60dのセグメント名を取得する。
<変形例2>
決定部203aは、以下のように変形されてもよい。
決定部203aは、IPアドレスと位置情報(位置を示す情報)とが対応づけられたデータベースを参照して、電子機器10のIPアドレスから電子機器10の位置を特定する。続いて、決定部203aは、プリンタ位置情報を参照して、電子機器10の位置に最も近いプリンタ40を特定し、特定したプリンタ40が接続されているローカルネットワークを、特定ローカルネットワークとして決定する。
<変形例3>
決定部203aは、行動履歴情報を入手できる場合には、使用者Uの行動履歴に基づいて特定ローカルネットワークを決定し、行動履歴情報を入手できない場合には、他の手法で特定ローカルネットワークを決定してもよい。
例えば、決定部203aは、他の手法として、変形例1または変形例2の手法を用いてもよいし、GPSを利用した電子機器10の位置に基づいて、特定ローカルネットワークを決定する手法を用いてもよいし、使用者Uによって指定されたローカルネットワークを特定ネットワークとして決定する手法を用いてもよいし、ローカルネットワーク60a〜60dのすべてを特定ネットワークとして決定する手法を用いてもよい。
<変形例4>
決定部203aは、例えば、行動履歴情報に基づいて、ローカルネットワーク60a〜60dのプリンタ40の中で、使用者Uが使用したことが無いプリンタ40を不使用プリンタとして特定し、ローカルネットワーク60a〜60dの中で不使用プリンタと接続されていないローカルネットワークを、特定ローカルネットワークとして決定してもよい。
<変形例5>
決定部203aは、行動履歴情報に基づいて、以下のように、特定ローカルネットワークを決定してもよい。
決定部203aは、行動履歴情報に基づいて、使用者Uの曜日ごとの行動履歴を特定する。決定部203aは、受信部201aが印刷情報と第1認証情報を受信した日の曜日における使用者Uの行動履歴に基づいて、特定ローカルネットワークを決定する。
例えば、ローカルネットワーク60aがC市の工場に設置されており、使用者Uが過去に水曜日にはC市の工場をn(nは1以上の整数)回以上訪れていたとする。この状況で、受信部201aが印刷情報と第1認証情報を水曜日に受信した場合、決定部203aは、ローカルネットワーク60aを特定ネットワークとして決定する。
<変形例6>
第3実施形態では、仮想プリンタ20の受信部201aは、制御装置30を介して間接的に第2認証情報をプリンタ40から受信した。しかしながら、受信部201aは、第2認証情報を、制御装置30を介さずに、直接的にプリンタ40から受信してもよい。
この場合、プリンタ40と制御装置30とがオフライン状態であっても、第2認証情報を仮想プリンタ20に提供することが可能になる。制御装置30の制御部304は、仮想プリンタ20から中間印刷データを受信したら、制御装置30とプリンタ40とがオンライン状態になるようにLAN通信部302を制御し、オンライン状態でLAN通信部302から中間印刷データをプリンタ40に提供する。
<変形例7>
第1実施形態において、第1認証情報が提供されていない制御装置30が、プリンタ40から第2認証情報を受信した場合、印刷システム1は以下のように動作してもよい。
第1認証情報が提供されていない制御装置30において、LAN通信部302が第2認証情報を受信すると、制御部304は、通信部301を用いて、中間印刷データと第1認証情報とを仮想プリンタ20に要求する。
仮想プリンタ20の制御部203bは、中間印刷データと第1認証情報との要求に応じて、中間印刷データと第1認証情報とを、送信部201bから要求の送信元に送信する。
制御部304は、通信部301を介して、中間印刷データと第1認証情報とを受信すると、図3に示したステップS112以降の動作を実行する。
変形例7によれば、決定部203aによる特定ローカルネットワークの決定が、使用者Uの意図と異なっていても、使用者Uは、使用者Uが意図したプリンタ40を用いて、印刷情報に応じた印刷を実行することが可能になる。
<変形例8>
第2実施形態において、第1認証情報が提供されていない制御装置30が、プリンタ40から第2認証情報を受信した場合、印刷システム1は以下のように動作してもよい。
第1認証情報が提供されていない制御装置30において、LAN通信部302が第2認証情報を受信すると、制御部304は、通信部301を用いて、仮想プリンタ20に第1認証情報を要求する。
仮想プリンタ20の制御部203bは、第1認証情報の要求に応じて、第1認証情報を、送信部201bから要求の送信元に送信する。
制御部304は、通信部301を介して、第1認証情報を受信すると、図4に示したステップS112以降の動作を実行する。
変形例8においても、決定部203aによる特定ローカルネットワークの決定が、使用者Uの意図と異なっていても、使用者Uは、使用者Uが意図したプリンタ40を用いて、印刷情報に応じた印刷を実行することが可能になる。
<変形例9>
第2実施形態では、ステップS107aで仮想プリンタ20が第1認証情報を制御装置30に送信し、ステップS117で制御装置30が第1認証情報の付加された印刷情報要求を仮想プリンタ20に送信した。
しかしながら、第2実施形態は、以下のように変更されてもよい。
ステップS116で、仮想プリンタ20(例えば、制御部203b)が、第1認証情報に対応する識別情報を、第1認証情報と中間印刷データとに関連づけて記憶部202に記憶する。
ステップS107aで、仮想プリンタ20(送信部201b)が、第1認証情報とともに識別情報を制御装置30に送信する。
ステップS117で、制御装置30が、第1認証情報の付加された印刷情報要求ではなく、識別情報の付加された印刷情報要求を仮想プリンタ20に送信する。
ステップS119で、仮想プリンタ20(送信部201b)が、印刷情報要求に付加された識別情報に対応する中間印刷データを制御装置30に送信する。
変形例9によれば、制御装置30が第1認証情報を仮想プリンタ20に送信する必要がなくなるため、第2実施形態に比べて第1認証情報をセキュアに扱うことが可能になる。
<変形例10>
第1認証情報と対応する第2認証情報は、第1認証情報と一致する第2認証情報に限らない。例えば、第1認証情報と対応する第2認証情報は、第1認証情報を所定の変換方式(例えば、ハッシュ関数)で変換した情報でもよい。この場合、例えば、第1認証情報を当該所定の変換方式に則って変換した情報と第2認証情報とが一致する場合に、認証が成功したと判定される。
<変形例11>
処理部203がプログラムを実行することによって実現される要素の全部または一部は、例えばFPGA(field programmable gate array)またはASIC(Application Specific IC)等の電子回路によりハードウェアで実現されてもよいし、ソフトウェアとハードウェアとの協働により実現されてもよい。
1…印刷システム、10…電子機器、20…仮想プリンタ、201…通信部、201a…受信部、201b…送信部、202…記憶部、203…処理部、203a…決定部、203b…制御部、30…制御装置、40…プリンタ、50…クラウド、60…ローカルネットワーク。

Claims (8)

  1. 電子機器から、印刷情報と、第1認証情報と、を受信する受信部と、
    前記受信部が受信した印刷情報と、前記受信部が受信した第1認証情報とを、前記電子機器が接続していない特定ネットワークに接続された制御装置に送信する送信部と、
    を含み、
    前記制御装置は、
    前記特定ネットワークに接続された印刷装置から第2認証情報を受信し、
    前記印刷装置から受信した第2認証情報が、前記送信部から受信した第1認証情報と対応する場合、前記送信部から受信した印刷情報を、前記印刷装置に提供する
    ことを特徴とする印刷管理装置。
  2. 前記送信部は、前記印刷情報を送信する前に、前記第1認証情報を前記制御装置に送信し、
    前記制御装置は、前記第2認証情報が前記第1認証情報と対応する場合、前記印刷管理装置に、前記印刷情報を要求する印刷情報要求を送信し、
    前記送信部は、前記印刷情報要求に対する応答として、前記印刷情報を、前記制御装置に送信し、
    前記制御装置は、前記送信部から受信した印刷情報を前記印刷装置に提供する
    ことを特徴とする請求項1に記載の印刷管理装置。
  3. 前記送信部は、前記印刷情報とともに前記第1認証情報を前記制御装置に送信する
    ことを特徴とする請求項1に記載の印刷管理装置。
  4. 複数の特定ネットワーク候補の中から前記特定ネットワークを決定する決定部をさらに含む
    ことを特徴とする請求項1から3のいずれか1項に記載の印刷管理装置。
  5. 前記決定部は、前記電子機器の使用者の行動履歴に基づいて、前記複数の特定ネットワーク候補の中から前記特定ネットワークを決定する
    ことを特徴とする請求項4に記載の印刷管理装置。
  6. 前記決定部は、前記電子機器のIPアドレスに基づいて、前記複数の特定ネットワーク候補の中から前記特定ネットワークを決定する
    ことを特徴とする請求項4に記載の印刷管理装置。
  7. 前記決定部は、前記電子機器の位置に基づいて、前記複数の特定ネットワーク候補の中から前記特定ネットワークを決定する
    ことを特徴とする請求項4に記載の印刷管理装置。
  8. 電子機器から、印刷情報と、第1認証情報と、を受信し、また、前記電子機器が接続していない特定ネットワークに接続された印刷装置から直接的または間接的に第2認証情報を受信する受信部と、
    前記受信部が受信した第2認証情報が、前記受信部が受信した第1認証情報と対応する場合、前記受信部が受信した印刷情報を、前記特定ネットワークに接続された制御装置に送信する送信部と、を含み、
    前記制御装置は、前記送信部から受信した印刷情報を前記印刷装置に提供する
    ことを特徴とする印刷管理装置。
JP2017172482A 2017-09-07 2017-09-07 印刷管理装置 Active JP6942926B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017172482A JP6942926B2 (ja) 2017-09-07 2017-09-07 印刷管理装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017172482A JP6942926B2 (ja) 2017-09-07 2017-09-07 印刷管理装置

Publications (2)

Publication Number Publication Date
JP2019049779A true JP2019049779A (ja) 2019-03-28
JP6942926B2 JP6942926B2 (ja) 2021-09-29

Family

ID=65906303

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017172482A Active JP6942926B2 (ja) 2017-09-07 2017-09-07 印刷管理装置

Country Status (1)

Country Link
JP (1) JP6942926B2 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112578763A (zh) * 2019-09-30 2021-03-30 北京国双科技有限公司 安全授权方法、故障诊断方法、系统及相关产品

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008269298A (ja) * 2007-04-20 2008-11-06 Sharp Corp 印刷制御装置、印刷制御システム、印刷装置、印刷制御方法、及びプログラム
JP2009187103A (ja) * 2008-02-04 2009-08-20 Sharp Corp 移動通信端末、印刷システム
JP2012141778A (ja) * 2010-12-28 2012-07-26 Brother Ind Ltd 記録システム、ホスト装置、印刷装置、及び制御プログラム
JP2013084080A (ja) * 2011-10-07 2013-05-09 Ricoh Co Ltd サーバ装置、印刷制御プログラム、及び印刷制御システム
JP2015219545A (ja) * 2014-05-14 2015-12-07 株式会社リコー 情報処理システム、情報処理方法、及びプログラム
JP2016062139A (ja) * 2014-09-16 2016-04-25 株式会社リコー 出力システム、出力方法、出力データ保管装置、出力データ中継装置及びプログラム

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008269298A (ja) * 2007-04-20 2008-11-06 Sharp Corp 印刷制御装置、印刷制御システム、印刷装置、印刷制御方法、及びプログラム
JP2009187103A (ja) * 2008-02-04 2009-08-20 Sharp Corp 移動通信端末、印刷システム
JP2012141778A (ja) * 2010-12-28 2012-07-26 Brother Ind Ltd 記録システム、ホスト装置、印刷装置、及び制御プログラム
JP2013084080A (ja) * 2011-10-07 2013-05-09 Ricoh Co Ltd サーバ装置、印刷制御プログラム、及び印刷制御システム
JP2015219545A (ja) * 2014-05-14 2015-12-07 株式会社リコー 情報処理システム、情報処理方法、及びプログラム
JP2016062139A (ja) * 2014-09-16 2016-04-25 株式会社リコー 出力システム、出力方法、出力データ保管装置、出力データ中継装置及びプログラム

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112578763A (zh) * 2019-09-30 2021-03-30 北京国双科技有限公司 安全授权方法、故障诊断方法、系统及相关产品

Also Published As

Publication number Publication date
JP6942926B2 (ja) 2021-09-29

Similar Documents

Publication Publication Date Title
RU2563150C2 (ru) Система обработки информации, способ обработки информации и носитель записи
US10050940B2 (en) Connection control system, management server, connection support method, and non-transitory computer-readable recording medium encoded with connection support program
US8842319B2 (en) Context aware document services for mobile device users
US8913270B2 (en) Authentication system having an authentication apparatus including an authentication unit configured to search records of identification information associated with group information to find matching identification information matching obtained identification information of a user, authentication method, and apparatus
US20150281239A1 (en) Provision of access privileges to a user
US10305913B2 (en) Authentication control device and authentication control method
JP5880401B2 (ja) 通信装置及びプログラム
CN109327429B (zh) 认证系统、装置管理系统及其方法
US10116449B2 (en) Generation device, terminal device, generation method, non-transitory computer readable storage medium, and authentication processing system
US20160080588A1 (en) Information processing system, information processing method, and recording medium storing an information processing program
US9930216B2 (en) Printing system, computer readable recording medium stored with printing device search program, and computer readable recording medium stored with printing device control program for acquiring and displaying information without requiring client terminal authentication
JP2015532742A (ja) 仮想プリンタを用いた印刷制御装置及び方法、そして認証サーバ及びその認証方法
JP2013069112A (ja) 印刷システム、印刷装置及びプログラム
US9423990B2 (en) Non-transitory computer readable recording medium storing an account management program, image forming apparatus and image forming system
JP2015028704A (ja) サービス提供システム、サービス提供方法及びプログラム
JP6221581B2 (ja) 情報処理システム、情報処理装置、情報処理方法、及びプログラム
JP2019016151A (ja) 情報処理システム、情報処理装置及びプログラム
JP2012027514A (ja) ログ情報処理装置、画像形成装置、ログ情報処理方法およびログ情報処理プログラム
JP6942926B2 (ja) 印刷管理装置
JP5383923B1 (ja) 情報処理装置、情報処理システム、情報処理方法およびプログラム
JP7256443B2 (ja) プログラムセット、システム、特定のプリンタを制御する方法、コンピュータプログラム、および、端末装置
JP2014179909A (ja) 画像形成装置、ネットワークシステム、方法およびプログラム
US20160117137A1 (en) Image processing apparatus, system, and non-transitory computer readable medium
JP2011013982A (ja) 認証システム、認証情報提供装置、利用権限制御装置、認証方法、及びプログラム
EP3552130B1 (en) Controller for a fulfilment service operation

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20200827

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20210513

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20210525

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20210702

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210810

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210818

R150 Certificate of patent or registration of utility model

Ref document number: 6942926

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250