JP2021126842A - Image forming apparatus, image processing system, and program - Google Patents

Image forming apparatus, image processing system, and program Download PDF

Info

Publication number
JP2021126842A
JP2021126842A JP2020023502A JP2020023502A JP2021126842A JP 2021126842 A JP2021126842 A JP 2021126842A JP 2020023502 A JP2020023502 A JP 2020023502A JP 2020023502 A JP2020023502 A JP 2020023502A JP 2021126842 A JP2021126842 A JP 2021126842A
Authority
JP
Japan
Prior art keywords
user
input
image forming
forming apparatus
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2020023502A
Other languages
Japanese (ja)
Other versions
JP7352182B2 (en
Inventor
篤 冨田
Atsushi Tomita
篤 冨田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Inc
Original Assignee
Konica Minolta Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Inc filed Critical Konica Minolta Inc
Priority to JP2020023502A priority Critical patent/JP7352182B2/en
Publication of JP2021126842A publication Critical patent/JP2021126842A/en
Application granted granted Critical
Publication of JP7352182B2 publication Critical patent/JP7352182B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

To provide a technique which ensures for a user a period set for inputting a one-time password as a period in which use of an image forming apparatus is permitted by inputting the one-time password.SOLUTION: When an MFP 100 is requested to transmit a one-time password by a user 400, it transmits a one-time password to a destination which is associated with the user 400. If an event hindering input of a one-time password into the MFP 100 occurs after transmitting the one-time password, the MFP 100 extends the term of validity of the one-time password as much as the time the event lasts.SELECTED DRAWING: Figure 7

Description

本開示は、画像形成装置に対するアクセスを制限するユーザー認証機能において、ワンタイムパスワード機能を有する画像形成装置に関する。 The present disclosure relates to an image forming apparatus having a one-time password function in a user authentication function for restricting access to the image forming apparatus.

従来、MFP(Multi-Functional Peripheral)等の画像形成装置の多くは、装置に対するアクセスを制限するユーザー認証機能を搭載している。ユーザー認証機能の一例において、画像形成装置は、ユーザーがユーザー名およびパスワードを入力すると、入力されたユーザー名およびパスワードが登録されているそれらと一致する場合に、当該ユーザーに対して装置の利用を許可する。こうしたユーザー認証機能を搭載した画像形成装置について、特開2015−176591号公報(特許文献1)は、一定期間かつ一度だけ有効なパスワード(以下、ワンタイムパスワード、または、OTP(One Time Password)とも称する)を生成してユーザー宛てに送信し、同パスワードを入力させることにより利用を許可する「ワンタイムパスワード機能」(OTP機能)を搭載した画像形成装置を開示している。 Conventionally, many image forming devices such as MFPs (Multi-Functional Peripheral) are equipped with a user authentication function that restricts access to the devices. In an example of the user authentication function, when the user enters the user name and password, the image forming device uses the device for the user when the entered user name and password match those registered. to approve. Regarding the image forming apparatus equipped with such a user authentication function, Japanese Patent Application Laid-Open No. 2015-176591 (Patent Document 1) describes a password that is valid only once for a certain period of time (hereinafter, one-time password or OTP (One Time Password)). It discloses an image forming apparatus equipped with a "one-time password function" (OTP function) that generates (referred to as), sends it to a user, and permits the use by inputting the same password.

特開2015−176591号公報Japanese Unexamined Patent Publication No. 2015-176591

従来の画像形成装置では、OTPを発行されたユーザーに対して、OTPを入力すれば画像形成装置の利用を許可される「一定期間」という時間の長さを保証する点について、検討はなされていなかった。 In the conventional image forming apparatus, the point of guaranteeing the user who has issued the OTP a length of time called "a certain period" in which the use of the image forming apparatus is permitted by inputting the OTP has been studied. There wasn't.

本開示は、係る実情に鑑み考え出されたものであり、その目的は、ワンタイムパスワードを入力するために設定された期間を、ユーザーに対して、ワンタイムパスワードの入力によって画像形成装置の利用を許可される期間として保証するための技術を提供することである。 The present disclosure has been devised in view of such circumstances, and the purpose is to use the image forming apparatus by inputting the one-time password to the user for a period set for inputting the one-time password. Is to provide the technology to guarantee the period allowed.

本開示のある局面に従うと、画像形成装置であって、ユーザーを特定する情報を宛先と関連付けて格納するメモリーと、ユーザーを特定する情報の入力を受け付ける入力インターフェースと、入力インターフェースが一時認証の要求を受け付けた場合に、入力インターフェースに入力されたユーザーを特定する情報に関連付けられた宛先に向けて、ワンタイムパスワードを送信するコントローラーと、を備え、コントローラーは、ワンタイムパスワードの有効期限に関する一定時間を計測し、ワンタイムパスワードの送信後、画像形成装置へのワンタイムパスワードの入力を阻害する事象が発生していない場合には、一定時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証し、ワンタイムパスワードの送信後、画像形成装置へのワンタイムパスワードの入力を阻害する事象が発生した場合には、一定時間に当該事象の期間として検知された所与の期間が加えられた時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証する、画像形成装置が提供される。 According to certain aspects of the present disclosure, an image forming apparatus, a memory that stores user-identifying information in association with a destination, an input interface that accepts input of user-identifying information, and an input interface that requests temporary authentication. It is equipped with a controller that sends a one-time password to the destination associated with the information that identifies the user entered in the input interface, and the controller has a fixed period of time regarding the expiration date of the one-time password. After measuring and sending the one-time password, if there is no event that hinders the input of the one-time password to the image forming device, if the measurement is not completed for a certain period of time, the one-time password can be input. Correspondingly, an event occurs in which the user is authenticated for the use of the image forming device for the information input to the input interface to identify the user, and after the one-time password is transmitted, the input of the one-time password to the image forming device is hindered. When it occurs, the user entered in the input interface in response to the input of the one-time password before the measurement of the time obtained by adding the given period detected as the period of the event to a certain time is completed. An image forming apparatus is provided that authenticates a user for use of the image forming apparatus for information that identifies.

好ましくは、所与の期間は、ユーザーを特定する情報によって特定されるユーザー以外のユーザーが画像形成装置を利用した期間を含む。 Preferably, the given period includes a period during which a user other than the user specified by the information identifying the user uses the image forming apparatus.

好ましくは、所与の期間は、入力インターフェースがワンタイムパスワードの入力を受け付けない状態にある期間を含む。 Preferably, the given period includes a period during which the input interface is in a state of not accepting the input of the one-time password.

さらに好ましくは、所与の期間は、画像形成装置が消耗品の欠如により動作を停止した期間を含む。 More preferably, a given period includes a period during which the image forming apparatus has stopped operating due to lack of consumables.

さらに好ましくは、所与の期間は、画像形成装置におけるジャムの発生により動作を停止した期間を含む。 More preferably, the given period includes a period during which the operation is stopped due to the occurrence of jam in the image forming apparatus.

さらに好ましくは、所与の期間は、コントローラーの処理に関する警告が出力されている期間を含む。 More preferably, the given period includes a period during which a warning regarding the processing of the controller is output.

さらに好ましくは、所与の期間は、画像形成装置が画像形成装置の要素のエラーによって動作を停止していた期間を含む。 More preferably, a given period includes a period during which the image forming apparatus has been stopped due to an error in an element of the image forming apparatus.

好ましくは、コントローラーは、ワンタイムパスワードの送信後、一定時間の計測完了まで、ワンタイムパスワードによる認証が可能であることを報知する。 Preferably, the controller notifies that the one-time password can be authenticated until the measurement is completed for a certain period of time after the transmission of the one-time password.

好ましくは、コントローラーは、一定時間の計測完了後、ワンタイムパスワードによる認証が不可能であることを報知する。 Preferably, the controller notifies that the one-time password cannot be authenticated after the measurement is completed for a certain period of time.

本開示の他の局面に従うと、画像形成装置と、画像形成装置を利用するユーザーを認証する認証サーバーと、を備え、画像形成装置は、ユーザーを特定する情報の入力を受け付ける入力インターフェースと、入力インターフェースが一時認証の要求を受け付けた場合に、認証サーバーに、入力インターフェースに入力されたユーザーを特定する情報について一時認証の要求を送信する第1のコントローラーと、を含み、認証サーバーは、ユーザーを特定する情報を宛先に関連付けて格納するメモリーと、画像形成装置から一時認証の要求を受信した場合に、入力インターフェースに入力されたユーザーを特定する情報に関連付けられた宛先に向けて、ワンタイムパスワードを送信する第2のコントローラーと、を含み、第1のコントローラーは、入力インターフェースに入力されたワンタイムパスワードを、認証サーバーへ送信し、第2のコントローラーは、ワンタイムパスワードの有効期限に関する一定時間を計測し、一定時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証し、ワンタイムパスワードの送信後、画像形成装置へのワンタイムパスワードの入力を阻害する事象が発生していない場合には、一定時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証し、ワンタイムパスワードの送信後、画像形成装置へのワンタイムパスワードの入力を阻害する事象が発生した場合には、一定時間に当該事象の期間として検知された所与の期間が加えられた時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証する、画像処理システムが提供される。 According to another aspect of the present disclosure, the image forming apparatus includes an image forming apparatus and an authentication server that authenticates a user who uses the image forming apparatus, and the image forming apparatus includes an input interface that accepts input of information that identifies the user and an input. When the interface accepts a request for temporary authentication, the authentication server includes a first controller that sends a request for temporary authentication to the authentication server for information that identifies the user entered in the input interface. A memory that stores the information to be identified in association with the destination, and a one-time password for the destination associated with the information that identifies the user entered in the input interface when a temporary authentication request is received from the image forming device. The first controller sends the one-time password entered in the input interface to the authentication server, and the second controller sends the one-time password for a certain period of time regarding the expiration date of the one-time password. Is measured, and before the measurement is completed for a certain period of time, the user is authenticated for the use of the image forming device for the information that identifies the user entered in the input interface according to the input of the one-time password, and one-time. After sending the password, if there is no event that hinders the input of the one-time password to the image forming device, the input interface will respond to the input of the one-time password before the measurement is completed for a certain period of time. If the user is authenticated for the use of the image forming device for the input information that identifies the user, and after the one-time password is transmitted, an event that hinders the input of the one-time password to the image forming device occurs. Before the measurement of the time obtained by adding the given period detected as the period of the event to a certain time is completed, the image of the information that identifies the user entered in the input interface in response to the input of the one-time password. An image processing system is provided that authenticates the user for use of the forming device.

好ましくは、所与の期間は、ユーザーを特定する情報によって特定されるユーザー以外のユーザーが画像形成装置を利用した期間を含む。 Preferably, the given period includes a period during which a user other than the user specified by the information identifying the user uses the image forming apparatus.

好ましくは、所与の期間は、入力インターフェースがワンタイムパスワードの入力を受け付けない状態にある期間を含む。 Preferably, the given period includes a period during which the input interface is in a state of not accepting the input of the one-time password.

さらに好ましくは、所与の期間は、画像形成装置が消耗品の欠如により動作を停止した期間を含む。 More preferably, a given period includes a period during which the image forming apparatus has stopped operating due to lack of consumables.

さらに好ましくは、所与の期間は、画像形成装置におけるジャムの発生により動作を停止した期間を含む。 More preferably, the given period includes a period during which the operation is stopped due to the occurrence of jam in the image forming apparatus.

さらに好ましくは、所与の期間は、第1のコントローラーの処理に関する警告が出力されている期間を含む。 More preferably, a given period includes a period during which a warning regarding the processing of the first controller is output.

さらに好ましくは、所与の期間は、画像形成装置が画像形成装置の要素のエラーによって動作を停止していた期間を含む。 More preferably, a given period includes a period during which the image forming apparatus has been stopped due to an error in an element of the image forming apparatus.

好ましくは、第1のコントローラーは、ワンタイムパスワードの送信後、一定時間の計測完了まで、ワンタイムパスワードによる認証が可能であることを報知する。 Preferably, the first controller notifies that the one-time password can be authenticated until the measurement is completed for a certain period of time after the transmission of the one-time password.

好ましくは、第1のコントローラーは、一定時間の計測完了後、ワンタイムパスワードによる認証が不可能であることを報知する。 Preferably, the first controller notifies that the one-time password cannot be authenticated after the measurement is completed for a certain period of time.

本開示のさらに他の局面に従うと、画像形成装置のコンピューターによって実行されることにより、画像形成装置に、入力インターフェースにおいて一時認証の要求の入力を受け付けるステップと、一時認証の要求の入力に応じて、入力インターフェースに入力されたユーザーを特定する情報に関連付けられた宛先に向けて、ワンタイムパスワードを送信するステップと、ワンタイムパスワードの送信後、画像形成装置へのワンタイムパスワードの入力を阻害する事象が発生したか否かを判断するステップと、事象が発生していない場合に、ワンタイムパスワードの有効期限に関する一定時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証するステップと、事象が発生した場合に、一定時間に当該事象の期間として検知された所与の期間が加えられた時間の計測完了前であれば、ワンタイムパスワードの入力に応じて、入力インターフェースに入力されたユーザーを特定する情報について画像形成装置の利用のためにユーザーを認証するステップと、を実行させる、プログラムが提供される。 According to yet another aspect of the present disclosure, by being executed by the computer of the image forming apparatus, the image forming apparatus receives an input of a temporary authentication request at the input interface, and in response to the input of the temporary authentication request. , The step of sending a one-time password to the destination associated with the user-identifying information entered in the input interface, and blocking the entry of the one-time password into the image forming device after sending the one-time password. A step to determine whether an event has occurred, and if no event has occurred, an input interface that responds to the input of the one-time password before the measurement of the expiration date of the one-time password is completed for a certain period of time. A step of authenticating the user for the use of the image forming apparatus for the user-identifying information entered in is added, and when an event occurs, a given period detected as the period of the event occurs at a certain time. Before the measurement of the time is completed, in response to the input of the one-time password, the step of authenticating the user for the use of the image forming apparatus for the information for identifying the user input in the input interface is executed. The program is provided.

ワンタイムパスワードの送信後、ワンタイムパスワードの入力を阻害する事象の発生の有無に応じてワンタイムパスワードの入力への対応が調整される。これにより、ワンタイムパスワードに応じて画像形成装置の利用が許可される期間が必要に応じて調整され得る。 After the transmission of the one-time password, the response to the input of the one-time password is adjusted according to the presence or absence of an event that hinders the input of the one-time password. Thereby, the period during which the use of the image forming apparatus is permitted according to the one-time password can be adjusted as necessary.

画像処理システムの第1の実施の形態の構成を示す図である。It is a figure which shows the structure of the 1st Embodiment of an image processing system. MFP100のハードウェア構成を示す図である。It is a figure which shows the hardware configuration of the MFP100. 情報処理装置200のハードウェア構成を示す図である。It is a figure which shows the hardware composition of the information processing apparatus 200. 認証サーバー300のハードウェア構成を示す図である。It is a figure which shows the hardware configuration of the authentication server 300. ユーザー情報データベースのデータ構造を示す図である。It is a figure which shows the data structure of a user information database. 阻害事象管理テーブルのデータ構造を示す図である。It is a figure which shows the data structure of the inhibition event management table. 第1の実施の形態におけるユーザー認証の概要を示す図である。It is a figure which shows the outline of the user authentication in 1st Embodiment. ログイン画面の一例を示す図である。It is a figure which shows an example of a login screen. OTP送信要求画面の一例を示す図である。It is a figure which shows an example of the OTP transmission request screen. OTPの送信を報知するための画面(OTP送信報知画面)の一例を示す図である。It is a figure which shows an example of the screen (OTP transmission notification screen) for notifying the transmission of OTP. トップメニュー画面の一例を示す図である。It is a figure which shows an example of the top menu screen. OTPが有効か否かを表す情報を表示する画面の一例を示す図である。It is a figure which shows an example of the screen which displays the information which shows whether or not OTP is valid. OTPが有効か否かを表す情報を表示する画面の他の例を示す図である。It is a figure which shows another example of the screen which displays the information which shows whether or not OTP is valid. OTPによるユーザー認証のためにMFP100において実行される処理のフローチャートである。It is a flowchart of the process executed in the MFP 100 for the user authentication by OTP. OTPによるユーザー認証のためにMFP100において実行される処理のフローチャートである。It is a flowchart of the process executed in the MFP 100 for the user authentication by OTP. OTPによるユーザー認証のためにMFP100において実行される処理のフローチャートである。It is a flowchart of the process executed in the MFP 100 for the user authentication by OTP. 第2の実施の形態におけるOTPを利用したユーザー認証の概要を示す図である。It is a figure which shows the outline of the user authentication using OTP in the 2nd Embodiment. 第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。It is a flowchart of the process executed for the user authentication by OTP in the 2nd Embodiment. 第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。It is a flowchart of the process executed for the user authentication by OTP in the 2nd Embodiment. 第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。It is a flowchart of the process executed for the user authentication by OTP in the 2nd Embodiment. 第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。It is a flowchart of the process executed for the user authentication by OTP in the 2nd Embodiment. 第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。It is a flowchart of the process executed for the user authentication by OTP in the 2nd Embodiment. 第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。It is a flowchart of the process executed for the user authentication by OTP in the 2nd Embodiment.

以下に、図面を参照しつつ、画像処理システムの実施の形態について説明する。以下の説明では、同一の部品および構成要素には同一の符号を付してある。それらの名称および機能も同じである。したがって、これらの説明は繰り返さない。 Hereinafter, embodiments of the image processing system will be described with reference to the drawings. In the following description, the same parts and components are designated by the same reference numerals. Their names and functions are the same. Therefore, these explanations will not be repeated.

<第1の実施の形態>
[画像処理システムの構成]
図1は、画像処理システムの第1の実施の形態の構成を示す図である。図1に記載されるように、画像処理システムは、画像形成装置の一例であるMFP100と、情報処理装置200と、認証サーバー300とを含む。MFP100は、人感センサー106と操作パネル120とカメラ150とを含む。操作パネル120は、ディスプレイ121を含む。人感センサー106および操作パネル120を含むMFP100の構成の詳細は、図2を参照して後述される。
<First Embodiment>
[Image processing system configuration]
FIG. 1 is a diagram showing a configuration of a first embodiment of an image processing system. As described in FIG. 1, the image processing system includes an MFP 100, which is an example of an image forming apparatus, an information processing apparatus 200, and an authentication server 300. The MFP 100 includes a motion sensor 106, an operation panel 120, and a camera 150. The operation panel 120 includes a display 121. Details of the configuration of the MFP 100 including the motion sensor 106 and the operation panel 120 will be described later with reference to FIG.

MFP100は、画像形成装置の一例であり、MFP100の利用には、ユーザー認証が必要とされる。画像処理システムでは、MFP100または認証サーバー300がユーザーを認証し得る。MFP100は、各ユーザーについて予め登録されたパスワードを用いてユーザーを認証することもできるし、各ユーザーの要求に応じて発行されるOTPを用いてユーザーを認証することもできる。すなわち、MFP100は、OTPを用いたユーザー認証によりMFP100の利用を許可する機能(OTP機能)を有する。 The MFP 100 is an example of an image forming apparatus, and user authentication is required to use the MFP 100. In an image processing system, the MFP 100 or the authentication server 300 may authenticate the user. The MFP 100 can authenticate the user using a password registered in advance for each user, or can authenticate the user using an OTP issued in response to each user's request. That is, the MFP 100 has a function (OTP function) of permitting the use of the MFP 100 by user authentication using OTP.

[MFP100のハードウェア構成]
図2は、MFP100のハードウェア構成を示す図である。図2に示されるように、MFP100は、主な構成要素として、制御部110、タイマー回路101、原稿読取部102、印刷出力部103、用紙搬送部104、ファクシミリ(FAX)部105、人感センサー106、ネットワークインターフェース(I/F)107、Bluetooth(登録商標)インターフェース(I/F)108、記憶装置109、操作パネル120、および、カメラ150を含む。図2に示された各要素は、内部バスによって互いに接続されている。
[Hardware configuration of MFP100]
FIG. 2 is a diagram showing a hardware configuration of the MFP 100. As shown in FIG. 2, the MFP 100 has, as main components, a control unit 110, a timer circuit 101, a document reading unit 102, a print output unit 103, a paper transport unit 104, a facsimile (FAX) unit 105, and a human sensor. 106, network interface (I / F) 107, Bluetooth® interface (I / F) 108, storage device 109, operation panel 120, and camera 150. The elements shown in FIG. 2 are connected to each other by an internal bus.

制御部110は、CPU(Central Processing Unit)111、RAM(Random Access Memory)112、および、ROM(Read Only Memory)113を含む。CPU111は、所与のプログラムを実行することにより、MFP100の動作を制御する。RAM112は、CPU111がプログラムを実行する際のワークエリアとして機能する。ROM113は、CPU101が実行するプログラムを含む各種のデータを格納する。 The control unit 110 includes a CPU (Central Processing Unit) 111, a RAM (Random Access Memory) 112, and a ROM (Read Only Memory) 113. The CPU 111 controls the operation of the MFP 100 by executing a given program. The RAM 112 functions as a work area when the CPU 111 executes a program. The ROM 113 stores various data including a program executed by the CPU 101.

MFP100は、制御部110の代わりに、または、制御部110とともに、MFP100の制御に利用される専用の集積回路(たとえば、Field-Programmable Gate Array)を備えていてもよい。 The FPGA 100 may include a dedicated integrated circuit (for example, a Field-Programmable Gate Array) used for controlling the FPGA 100 in place of the control unit 110 or together with the control unit 110.

タイマー回路101は、時間を計測するための電気回路である。制御部110は、タイマー回路101による時間の計測結果を取得することにより、OTPの有効期限が満了しているか否か等の種々の事象を判断し得る。 The timer circuit 101 is an electric circuit for measuring time. By acquiring the time measurement result by the timer circuit 101, the control unit 110 can determine various events such as whether or not the expiration date of the OTP has expired.

原稿読取部102は、いわゆるスキャナーによって実現され、MFP100においてセットされた原稿をスキャンすることにより当該原稿の画像データを生成する。 The document reading unit 102 is realized by a so-called scanner, and generates image data of the document by scanning the document set in the MFP 100.

印刷出力部103は、画像データに基づく画像を記録用紙上に形成する。一実現例では、印刷出力部103は、感光体ドラムおよび転写ローラーを含む。印刷出力部103は、たとえば電子写真方式に従って画像を形成するが、画像形成の方式はこれに限定されない。 The print output unit 103 forms an image based on the image data on the recording paper. In one embodiment, the print output unit 103 includes a photoconductor drum and a transfer roller. The print output unit 103 forms an image according to, for example, an electrophotographic method, but the image forming method is not limited to this.

用紙搬送部104は、MFP100において、原稿および/または記録用紙を搬送するためのローラー、および、当該ローラーを回転されるためのモーターを含む。 The paper transport unit 104 includes a roller for transporting a document and / or recording paper in the MFP 100, and a motor for rotating the roller.

FAX部105は、ファクシミリ通信により画像データを送受信する。 The FAX unit 105 transmits and receives image data by facsimile communication.

人感センサー106は、図1に示されるようにMFP100の正面に設置され、たとえば赤外線センサーを含む。制御部110は、人感センサー106から出力される信号に基づいて、MFP100(人感センサー106)から所与の距離の範囲にユーザーが存在するか否かを検知する。この意味において、人感センサー106は第1のセンサーの一例である。 The motion sensor 106 is installed in front of the MFP 100 as shown in FIG. 1 and includes, for example, an infrared sensor. Based on the signal output from the motion sensor 106, the control unit 110 detects whether or not the user exists within a range of a given distance from the MFP 100 (presence sensor 106). In this sense, the motion sensor 106 is an example of the first sensor.

ネットワークI/F107は、MFP100をネットワークを介して他の装置(認証サーバー300および情報処理装置200)と通信させ、たとえばNIC(Network Interface Card)によって実現される。 The network I / F 107 communicates the MFP 100 with other devices (authentication server 300 and information processing device 200) via the network, and is realized by, for example, a NIC (Network Interface Card).

Bluetooth_I/F108は、MFP100をBluetooth規格に従って他の装置と無線通信させる。制御部110は、Bluetooth_I/F108がユーザーに関連付けられた端末と通信しているか否かに基づいて、ユーザーが端末を携行しているか否かを判断し得る。この意味において、Bluetooth_I/F108は、第2のセンサーの一例である。 The Bluetooth_I / F108 wirelessly communicates the MFP 100 with other devices according to the Bluetooth standard. The control unit 110 may determine whether the user is carrying the terminal based on whether the Bluetooth_I / F 108 is communicating with the terminal associated with the user. In this sense, Bluetooth_I / F108 is an example of a second sensor.

記憶装置109は、たとえばハードディスクドライブ(HDD)またはソリッドステートドライブ(SSD)によって構成される不揮発性記憶装置であり、プログラムおよび/またはデータを格納する。記憶装置109は、ジョブデータを格納し得る。すなわち、制御部110は、ネットワークを介してパーソナルコンピューターから受信したジョブデータを記憶装置109に格納し、その後、当該ジョブデータを記憶装置109から読み出すことにより、当該ジョブデータに係るジョブを実行し得る。 The storage device 109 is a non-volatile storage device composed of, for example, a hard disk drive (HDD) or a solid state drive (SSD), and stores programs and / or data. The storage device 109 may store job data. That is, the control unit 110 can execute the job related to the job data by storing the job data received from the personal computer via the network in the storage device 109 and then reading the job data from the storage device 109. ..

操作パネル120は、ディスプレイ121、タッチセンサー122、および、操作キー123を含む。ディスプレイ121は、後述されるログイン画面などの種々の画面を表示する。タッチセンサー122は、ディスプレイ121の少なくとも一部を覆う。ディスプレイ121とタッチセンサー122によってタッチパネルが構成される。操作キー123は、電源キーなどのハードウェアキーとして実現される。制御部110は、ディスプレイ121における表示を制御し、また、タッチセンサー122および操作キー123に対する操作に従って出力される信号を受信する。この意味において、操作パネル120は、ユーザーからの入力を受け付ける入力インターフェースの一例である。 The operation panel 120 includes a display 121, a touch sensor 122, and an operation key 123. The display 121 displays various screens such as a login screen described later. The touch sensor 122 covers at least a part of the display 121. A touch panel is composed of a display 121 and a touch sensor 122. The operation key 123 is realized as a hardware key such as a power key. The control unit 110 controls the display on the display 121, and also receives a signal output according to an operation on the touch sensor 122 and the operation key 123. In this sense, the operation panel 120 is an example of an input interface that accepts input from the user.

カメラ150は、一実現例では、図1に示されるように、操作パネル120に設置される。これにより、カメラ150は、操作パネル120を視認するユーザーの顔面を含む領域の画像を撮影し得る。なお、カメラ150の設置位置はこれに限定されない。また、画像処理システムにおいて、カメラ150は、MFP100とは別の装置として設けられても良い。すなわち、カメラ150は、MFP100に含まれていなくても良い。 In one implementation example, the camera 150 is installed on the operation panel 120 as shown in FIG. As a result, the camera 150 can take an image of the area including the face of the user who visually recognizes the operation panel 120. The installation position of the camera 150 is not limited to this. Further, in the image processing system, the camera 150 may be provided as a device different from the MFP 100. That is, the camera 150 does not have to be included in the MFP 100.

[情報処理装置200のハードウェア構成]
図3は、情報処理装置200のハードウェア構成を示す図である。情報処理装置200は、スマートフォンなどの携帯端末であってもよいし、パーソナルコンピューターなどの備え付けの端末であってもよい。
[Hardware configuration of information processing device 200]
FIG. 3 is a diagram showing a hardware configuration of the information processing device 200. The information processing device 200 may be a mobile terminal such as a smartphone, or may be a built-in terminal such as a personal computer.

図3に示されるように、情報処理装置200は、主な構成要素として、CPU201、RAM202、ストレージ203、ディスプレイ204、入力装置205、NIC206、および、Bluetooth I/F207を含む。図3に示された各要素は、内部バスによって互いに接続されている。 As shown in FIG. 3, the information processing apparatus 200 includes a CPU 201, a RAM 202, a storage 203, a display 204, an input device 205, a NIC 206, and a Bluetooth I / F 207 as main components. The elements shown in FIG. 3 are connected to each other by an internal bus.

CPU201は、情報処理装置200の動作を制御する。RAM202は、CPU201における処理実行時のワークエリアとして機能する。ストレージ203は、CPU201が実行する各種のプログラムおよびプログラムの実行に利用されるデータを格納する不揮発性記憶装置である。ストレージ203は、たとえば、フラッシュEEPROM(Electrically Erasable Programmable Read-Only Memory)、フラッシュROM、HDD、および/または、SSDによって実現されるが、これらに限定されない。 The CPU 201 controls the operation of the information processing device 200. The RAM 202 functions as a work area when processing is executed in the CPU 201. The storage 203 is a non-volatile storage device that stores various programs executed by the CPU 201 and data used for executing the programs. The storage 203 is realized by, for example, flash EEPROM (Electrically Erasable Programmable Read-Only Memory), flash ROM, HDD, and / or SSD, but is not limited thereto.

ディスプレイ204は、CPU201によって実行されるプログラムの処理結果を示す画像を表示するための表示装置である。 The display 204 is a display device for displaying an image showing the processing result of the program executed by the CPU 201.

入力装置205は、一実現例では、キーボードや操作キー、および/または、タッチセンサーによって実現される。入力装置205は、情報の入力を受け付けると、当該情報をCPU201へ送る。 The input device 205 is realized by a keyboard, operation keys, and / or a touch sensor in one implementation example. When the input device 205 receives the input of the information, the input device 205 sends the information to the CPU 201.

NIC206は、情報処理装置200をネットワークを介して他の装置(MFP100など)と通信させる通信インターフェースである。 The NIC 206 is a communication interface that allows the information processing device 200 to communicate with another device (MFP100, etc.) via a network.

Bluetooth I/F207は、情報処理装置200をMFP100などの他の装置と近距離通信させるための通信インターフェースである。 The Bluetooth I / F 207 is a communication interface for causing the information processing device 200 to perform short-range communication with another device such as the MFP 100.

[認証サーバー300のハードウェア構成]
図4は、認証サーバー300のハードウェア構成を示す図である。認証サーバー300は、一実現例では、汎用のコンピューターによって実現され得る。
[Hardware configuration of authentication server 300]
FIG. 4 is a diagram showing a hardware configuration of the authentication server 300. The authentication server 300 can be realized by a general-purpose computer in one implementation example.

図4に示されるように、認証サーバー300は、主な構成要素として、CPU301、RAM302、記憶装置303、ディスプレイ304、入力装置305、NIC306、および、タイマー回路307を含む。図4に示された各要素は、内部バスによって互いに接続されている。 As shown in FIG. 4, the authentication server 300 includes a CPU 301, a RAM 302, a storage device 303, a display 304, an input device 305, a NIC 306, and a timer circuit 307 as main components. The elements shown in FIG. 4 are connected to each other by an internal bus.

CPU301は、認証サーバー300の動作を制御する。RAM302は、CPU301における処理実行時のワークエリアとして機能する。記憶装置303は、CPU301が実行する各種のプログラムおよびプログラムの実行に利用されるデータを格納する不揮発性記憶装置である。記憶装置303は、たとえばHDDまたはSSDによって実現されるが、これらに限定されない。 The CPU 301 controls the operation of the authentication server 300. The RAM 302 functions as a work area when processing is executed in the CPU 301. The storage device 303 is a non-volatile storage device that stores various programs executed by the CPU 301 and data used for executing the programs. The storage device 303 is realized by, for example, HDD or SSD, but is not limited thereto.

ディスプレイ304は、CPU301によって実行されるプログラムの処理結果を示す画像を表示するための表示装置である。 The display 304 is a display device for displaying an image showing the processing result of the program executed by the CPU 301.

入力装置305は、一実現例では、キーボードや操作キー、および/または、タッチセンサーによって実現される。入力装置305は、情報の入力を受け付けると、当該情報をCPU301へ送る。 The input device 305 is realized by a keyboard, operation keys, and / or a touch sensor in one implementation example. When the input device 305 receives the input of the information, the input device 305 sends the information to the CPU 301.

NIC306は、認証サーバー300をネットワークを介して他の装置(MFP100など)と通信させる通信インターフェースである。 The NIC 306 is a communication interface that allows the authentication server 300 to communicate with another device (such as the MFP 100) via a network.

タイマー回路307は、時間を計測するための電気回路である。CPU301は、タイマー回路307による時間の計測結果を取得する。 The timer circuit 307 is an electric circuit for measuring time. The CPU 301 acquires the time measurement result by the timer circuit 307.

[ユーザー情報データベースのデータ構造]
図5は、ユーザー情報データベースのデータ構造を示す図である。ユーザー情報データベースは、ユーザーの認証に利用され、たとえばMFP100の記憶装置109に格納され得る。
[Data structure of user information database]
FIG. 5 is a diagram showing a data structure of a user information database. The user information database is used for user authentication and may be stored, for example, in the storage device 109 of the MFP 100.

図5に示されるように、ユーザー情報データベースは、「ユーザー名」「パスワード」「OTP送信宛先」「OTP」「OTP計時開始日時」「有効期限」および「阻害時間」を互いに関連付けて格納する。 As shown in FIG. 5, the user information database stores "user name", "password", "OTP transmission destination", "OTP", "OTP timekeeping start date and time", "expiration date", and "inhibition time" in association with each other.

「ユーザー名」は、各ユーザーを識別する情報である。「パスワード」は、ユーザーごとに割り当てられ、各ユーザーの認証のために利用される情報である。「OTP送信宛先」は、ユーザーごとの、OTPを送信される宛先(メールアドレスなど)を規定する情報である。「OTP」は、各ユーザーに発行されたOTPを規定する情報である。「OTP計時開始日時」は、OTPの有効期限の計測が開始されたタイミングを規定する情報である。「有効期限」は、「OTP計時開始日時」として特定されたタイミングからのOTPの有効期限の時間の長さを規定する情報である。「阻害時間」は、OTPのMFP100への入力について阻害事象が発生していた時間を表す情報である。なお、阻害事象が発生してから解消するまでの間は、「阻害時間」の値として「未定」が登録されてもよい。 The "user name" is information that identifies each user. The "password" is information assigned to each user and used for authentication of each user. The "OTP transmission destination" is information that defines the destination (email address, etc.) to which the OTP is transmitted for each user. "OTP" is information that defines an OTP issued to each user. The "OTP timekeeping start date and time" is information that defines the timing at which the measurement of the expiration date of the OTP is started. The "expiration date" is information that defines the length of the OTP expiration date from the timing specified as the "OTP timekeeping start date and time". The "inhibition time" is information representing the time during which an inhibition event occurred with respect to the input of the OTP to the MFP 100. In addition, "undecided" may be registered as the value of "inhibition time" from the occurrence of the inhibition event to the resolution.

一実現例では、MFP100の利用を許可されているユーザーには、「ユーザー名」「パスワード」および「OTP送信宛先」が登録され、さらに、ユーザーに対してOTPが生成されると、「OTP」「OTP計時開始日時」および「有効期限」が登録される。OTPの入力に関し阻害事象が発生した場合には、当該阻害事象が解消した時刻として「阻害時間」が登録される。 In one implementation example, a "user name", "password", and "OTP transmission destination" are registered for a user who is permitted to use the MFP 100, and when an OTP is generated for the user, "OTP" is generated. The "OTP timekeeping start date and time" and "expiration date" are registered. When an obstructive event occurs with respect to the input of the OTP, the "inhibition time" is registered as the time when the obstructive event is resolved.

[阻害事象管理テーブルのデータ構造]
図6は、阻害事象管理テーブルのデータ構造を示す図である。阻害事象管理テーブルには、OTPを発行されたユーザーによるMFP100へのOTPの入力を阻害する事象(以下、「阻害事象」ともいう)を管理する情報が登録される。阻害事象管理テーブルは、たとえばMFP100の記憶装置109に格納され得る。
[Data structure of inhibition event management table]
FIG. 6 is a diagram showing a data structure of the inhibition event management table. In the inhibition event management table, information for managing an event that inhibits the input of the OTP to the MFP 100 by the user who issued the OTP (hereinafter, also referred to as "inhibition event") is registered. The inhibition event management table may be stored, for example, in the storage device 109 of the MFP 100.

図6を参照して、阻害事象管理テーブルは、「阻害事象」「阻害事象発生日時」および「阻害事象解消日時」を互いに関連付けて格納する。「阻害事象」は、OTPの入力を阻害する事象の内容を規定する。「阻害事象発生日時」および「阻害事象解消日時」のそれぞれは、事象の発生および解消の日時を規定する。 With reference to FIG. 6, the inhibition event management table stores the “inhibition event”, “inhibition event occurrence date and time”, and “inhibition event resolution date and time” in association with each other. "Inhibition event" defines the content of an event that inhibits the input of OTP. Each of the "inhibition event occurrence date and time" and the "inhibition event resolution date and time" defines the occurrence and resolution date and time of the event.

図6の例では、「阻害事象」の一例として「消耗品交換」が、「阻害事象発生日時」の一例として「2019/10/31 9:24:12」が、「阻害事象解消日時」の一例として「2019/10/31 9:39:41」が、それぞれ示されている。このことは、MFP100において、2019年10月31日の9時24分12秒から9時39分41秒まで、消耗品(トナーカートリッジなど)の交換により、MFP100が、ユーザーからのOTPの入力を受け付けない状態にあったことを意味する。 In the example of FIG. 6, "consumables replacement" is an example of "inhibition event", "2019/10/31 9:24:12" is an example of "inhibition event occurrence date and time", and "inhibition event resolution date and time" is As an example, "2019/10/31 9:39:41" is shown respectively. This means that the MFP100 receives the OTP input from the user from 9:24:12 to 9:39:41 on October 31, 2019 by exchanging consumables (toner cartridge, etc.). It means that it was in a state of not accepting.

[ユーザー情報データベース内の値の具体的な意味]
ここで、図5に示された値の意味の具体例を説明する。
[Specific meaning of the value in the user information database]
Here, a specific example of the meaning of the values shown in FIG. 5 will be described.

図5の例では、「ユーザー名」の一例として「User0001」が、「パスワード」の一例として「Pass0001」が、「OTP送信宛先」の一例として「u001@company.com」が、「OTP」の一例として「728951」が、「OTP計時開始日時」の一例として「2019/10/31_9:21:05」が、そして、「有効期限」の一例として「10分」が、それぞれ登録されている。 In the example of FIG. 5, "User0001" is an example of "user name", "Pass0001" is an example of "password", and "u001@company.com" is "OTP" as an example of "OTP transmission destination". "728951" is registered as an example, "2019/10 / 31_9: 21: 05" is registered as an example of "OTP timing start date and time", and "10 minutes" is registered as an example of "expiration date".

上記の例は、「User0001」によって特定されるユーザーについて、「Pass0001」というパスワードが登録されていることを意味する。したがって、当該ユーザーは、MFP100に、ユーザー名として「User0001」を入力し、パスワードとして「Pass0001」を入力することにより、画像処理システムにおいて認証され、MFP100を利用し得る。 The above example means that the password "Pass0001" is registered for the user specified by "User0001". Therefore, the user can be authenticated in the image processing system and use the MFP 100 by inputting "User0001" as the user name and "Pass0001" as the password in the MFP 100.

また、上記の例は、「User0001」によって特定されるユーザーに対してOTPとして文字列「728951」が発行されたことを意味し、また、当該OTPは2019年10月31日の9時21分05秒(OTP計時開始日時)から10分間(有効期限)有効であることを意味する。したがって、当該ユーザーは、2019年10月31日の9時31分05秒までに、ユーザー名として「User0001」を入力し、パスワードとして「Pass0001」またはOTPとして「728951」を入力することにより、画像処理システムにおいて認証され、MFP100を利用し得る。 In addition, the above example means that the character string "728951" was issued as an OTP to the user specified by "User0001", and the OTP was 9:21 on October 31, 2019. It means that it is valid for 10 minutes (expiration date) from 05 seconds (OTP timing start date and time). Therefore, the user can enter "User0001" as the user name and "Pass0001" as the password or "728951" as the OTP by 9:31:05 on October 31, 2019. It is authenticated in the processing system and the MFP 100 can be used.

また、上記の例は、OTPの通知が「u001@company.com」(OTP送信宛先)を宛先としたOTPの送信によって実現されたことを意味する。 Further, the above example means that the OTP notification is realized by transmitting the OTP to "u001@company.com" (OTP transmission destination).

なお、OTPの有効期限は延長され得る。一実現例では、MFP100において、ユーザーAの宛先に向けてOTPが送信された後、MFP100において当該MFP100に対するOTPの入力を阻害する事象が発生した場合、当該事象が発生してから解消するまでの時間の長さだけ、ユーザーAについて生成されたOTPの有効期限が延長される。 The expiration date of the OTP can be extended. In one implementation example, when an event that obstructs the input of the OTP to the MFP 100 occurs in the MFP 100 after the OTP is transmitted to the destination of the user A in the MFP 100, from the occurrence of the event to the elimination of the event. The expiration date of the OTP generated for User A is extended by the length of time.

たとえば、図6に示されるように、2019年10月31日の9時24分12秒から同日9時39分41秒までの5分29秒間、阻害事象が発生していた場合を想定する。図6に示される阻害事象は、図5に示された「User0001」のOTPの送信後であって、当該OTPの有効期限内に発生している。したがって、当該OTPの有効期限は、図6に示された阻害事象の発生により、5分29秒延長される。 For example, as shown in FIG. 6, it is assumed that an inhibition event occurred for 5 minutes and 29 seconds from 9:24:12 on October 31, 2019 to 9:39:41 on the same day. The inhibition event shown in FIG. 6 occurs after the transmission of the OTP of “User 0001” shown in FIG. 5 and within the expiration date of the OTP. Therefore, the expiration date of the OTP is extended by 5 minutes and 29 seconds due to the occurrence of the inhibition event shown in FIG.

図5の例では、「ユーザー名」の他の例として「User0002」が、「パスワード」の他の例として「Pass0002」が、「OTP送信宛先」の他の例として「u002@company.com」が、それぞれ登録されている。図5の例では、「User0002」によって特定されるユーザーについては、「OTP」「OTP計時開始日時」および「有効期限」の値は登録されていない。「OTP」「OTP計時開始日時」および「有効期限」の値は、OTPが送信されたことに応じて登録される値である。すなわち、図5に示された状態では、「User0002」によって特定されるユーザーには、まだOTPが送信されていない。 In the example of FIG. 5, "User0002" is another example of "user name", "Pass0002" is another example of "password", and "u002@company.com" is another example of "OTP transmission destination". However, each is registered. In the example of FIG. 5, the values of "OTP", "OTP timing start date and time", and "expiration date" are not registered for the user specified by "User0002". The values of "OTP", "OTP timing start date and time", and "expiration date" are values registered according to the transmission of the OTP. That is, in the state shown in FIG. 5, the OTP has not yet been transmitted to the user specified by "User0002".

[OTPを利用したユーザー認証の概要]
図7は、第1の実施の形態におけるユーザー認証の概要を示す図である。図7の左側には、MFP100および情報処理装置200に加えて、認証の対象となるユーザーが「ユーザー400」として示されている。図7の右側には、OTPを利用したユーザー400の認証において、MFP100と情報処理装置200のそれぞれが実行する処理の概略的な流れが示されている。
[Overview of user authentication using OTP]
FIG. 7 is a diagram showing an outline of user authentication according to the first embodiment. On the left side of FIG. 7, in addition to the MFP 100 and the information processing device 200, the user to be authenticated is shown as "User 400". On the right side of FIG. 7, a schematic flow of processing executed by each of the MFP 100 and the information processing device 200 in the authentication of the user 400 using the OTP is shown.

まず、MFP100は、ステップSA1として示されるようにログイン画面を表示し、ユーザーからの認証用の情報の入力を待つ。 First, the MFP 100 displays a login screen as shown in step SA1 and waits for the user to input authentication information.

図8は、ログイン画面の一例を示す図である。一実現例では、図8に示されたログイン画面500は、MFP100のディスプレイ121に表示される。ログイン画面500は、入力欄501,502、キー503、および、リンク504を含む。入力欄501は、ユーザー名の入力を受け付ける。入力欄502は、パスワードまたはOTPの入力を受け付ける。キー503は、ユーザー名(入力欄501に入力される)およびパスワードまたはOTP(入力欄502に入力される)を用いた認証(ログイン)の要求を受け付ける。リンク504は、OTPの送信の要求を受け付ける。 FIG. 8 is a diagram showing an example of a login screen. In one embodiment, the login screen 500 shown in FIG. 8 is displayed on the display 121 of the MFP 100. The login screen 500 includes input fields 501, 502, keys 503, and link 504. The input field 501 accepts the input of the user name. The input field 502 accepts a password or OTP input. The key 503 accepts a request for authentication (login) using a user name (entered in input field 501) and a password or OTP (entered in input field 502). Link 504 accepts a request to transmit an OTP.

図7に戻って、ステップSB1として示されるように、情報処理装置200を利用しているユーザー400が、MFP100を利用するためにMFP100に近づく。 Returning to FIG. 7, as shown as step SB1, the user 400 using the information processing apparatus 200 approaches the MFP 100 in order to use the MFP 100.

ステップSB2として示されるように、MFP100に近づいたユーザー400は、MFP100にユーザー名を入力する。ユーザー400は、パスワードを失念した等の理由から、ステップSB3として示されるように、MFP100にOTPの送信の要求を入力する。OTPの送信の要求は、一時認証の要求の一例である。 As shown in step SB2, the user 400 approaching the MFP 100 enters the username into the MFP 100. The user 400 inputs a request for sending an OTP to the MFP 100 as shown in step SB3 because the password is forgotten or the like. The request for transmission of OTP is an example of a request for temporary authentication.

一実現例では、ユーザー名はログイン画面500の入力欄501に入力され、OTPの送信の要求の入力はリンク504に対する操作によって完了する。他の例では、OTPの送信の要求の入力は、リンク504が操作された場合に、当該操作によって表示される画面(OTP送信要求画面)に対する操作によって完了する。 In one implementation example, the user name is entered in the input field 501 of the login screen 500, and the entry of the OTP transmission request is completed by the operation for the link 504. In another example, the input of the OTP transmission request is completed by the operation on the screen (OTP transmission request screen) displayed by the operation when the link 504 is operated.

図9は、OTP送信要求画面の一例を示す図である。一実現例では、図9に示されたOTP送信要求画面510は、MFP100のディスプレイ121に表示されてる。OTP送信要求画面510は、入力欄511およびキー512,513を含む。入力欄511は、ユーザー名の入力を受け付ける。キー512は、OTPの送信の要求を受け付ける。キー513は、ディスプレイの表示をログイン画面500に戻す要求を受け付ける。 FIG. 9 is a diagram showing an example of an OTP transmission request screen. In one implementation example, the OTP transmission request screen 510 shown in FIG. 9 is displayed on the display 121 of the MFP 100. The OTP transmission request screen 510 includes an input field 511 and keys 512 and 513. The input field 511 accepts the input of the user name. The key 512 accepts a request for transmission of an OTP. The key 513 accepts a request to return the display to the login screen 500.

MFP100は、OTPの送信の要求に応じて、OTPを生成し、生成されたOTPを入力欄511に入力されたユーザー名に関連付けられた宛先に向けて送信する。この宛先は、たとえば、ユーザー情報データベースにおいてユーザー名に関連付けられたOTP送信宛先である。なお、MFP100は、入力欄511(図8)に、入力欄501(図7)に入力されたユーザー名を表示してもよい。これにより、ユーザーは、入力欄501に入力したユーザー名を再度入力欄511に入力する必要がない。 The MFP 100 generates the OTP in response to the request for the transmission of the OTP, and transmits the generated OTP to the destination associated with the user name input in the input field 511. This destination is, for example, an OTP transmission destination associated with a user name in a user information database. The MFP 100 may display the user name input in the input field 501 (FIG. 7) in the input field 511 (FIG. 8). As a result, the user does not have to re-enter the user name entered in the input field 501 in the input field 511.

図7に戻って、ステップSA2として示されるように、MFP100は、OTPの送信の要求を受け付けると、入力欄501または入力欄511に入力されたユーザー名によって特定されるユーザー400のOTPを生成し、生成されたOTPを当該ユーザー400に関連付けられた宛先に向けて送信する。MFP100は、OTPの送信を報知してもよい。 Returning to FIG. 7, as shown in step SA2, when the MFP 100 receives the request for transmission of the OTP, it generates the OTP of the user 400 specified by the user name input in the input field 501 or the input field 511. , The generated OTP is transmitted to the destination associated with the user 400. The MFP 100 may notify the transmission of the OTP.

図10は、OTPの送信を報知するための画面(OTP送信報知画面)の一例を示す図である。一実現例では、図10に示されたOTP送信報知画面520は、タイトル「OTP送信」と、メッセージ「あなたの登録アドレス宛にワンタイムパスワードを送信しました。送信したワンタイムパスワードでログインしてください。」とを含む。OTP送信報知画面520は、さらにキー521を含む。MFP100は、キー521に対して操作されることに応じて、ディスプレイ121の表示をログイン画面500に戻す。 FIG. 10 is a diagram showing an example of a screen (OTP transmission notification screen) for notifying the transmission of OTP. In one implementation example, the OTP transmission notification screen 520 shown in FIG. 10 has the title "OTP transmission" and the message "A one-time password has been sent to your registered address. Log in with the sent one-time password. Please. " The OTP transmission notification screen 520 further includes a key 521. The MFP 100 returns the display 121 to the login screen 500 in response to being operated with respect to the key 521.

なお、MFP100は、OTPの送信に失敗した場合、当該失敗を報知してもよい。この場合、MFP100は、たとえば、タイトル「OTPの送信失敗」と、メッセージ「あなたの登録アドレス宛にはワンタイムパスワードを送信できませんでした。他のアドレスを登録してください。」とを含む画面(OTP送信失敗画面)を表示してもよい。ユーザー400は、OTP送信失敗画面が表示されたことに応じて、ユーザー情報データベースに、OTP送信宛先として別の宛先を送信し得る。 If the MFP 100 fails to transmit the OTP, the MFP 100 may notify the failure. In this case, the MFP100 has a screen containing, for example, the title "Failed to send OTP" and the message "The one-time password could not be sent to your registered address. Please register another address." The OTP transmission failure screen) may be displayed. The user 400 may transmit another destination as the OTP transmission destination to the user information database in response to the display of the OTP transmission failure screen.

図7に戻って、ステップSC1として示されるように、情報処理装置200は、たとえばメーラーを利用して、送信されたOTPを受信する。情報処理装置200によるOTPの受信は、ユーザーの操作に基づくプル型であってもよいし、ネットワークサーバーなどの外部機器からの能動的な送信に基づくプッシュ型であってもよいし、ポーリングによる擬似的なプッシュ型であってもよい。 Returning to FIG. 7, as shown in step SC1, the information processing apparatus 200 receives the transmitted OTP using, for example, a mailer. The reception of the OTP by the information processing device 200 may be a pull type based on the user's operation, a push type based on active transmission from an external device such as a network server, or a pseudo by polling. Push type may be used.

一方、ステップSB4として示されるように、ユーザー400は、OTPの送信を要求(ステップSB3)した後、自席に戻る。そして、ユーザー400は、ステップSB5として示されるように、自席の情報処理装置200に対してOTPの表示を指示する。たとえば、ユーザー400は、情報処理装置200のメーラーを利用して、OTPを含むメール文をディスプレイ204に表示することを指示する。ユーザー400の指示に応じて、情報処理装置200は、ステップSC2として示されるように、OTPをディスプレイ204に表示する。 On the other hand, as shown in step SB4, the user 400 returns to his / her seat after requesting the transmission of the OTP (step SB3). Then, the user 400 instructs the information processing apparatus 200 at his / her seat to display the OTP, as shown in step SB5. For example, the user 400 instructs the display 204 to display the mail text including the OTP by using the mailer of the information processing device 200. In response to instructions from the user 400, the information processing apparatus 200 displays the OTP on the display 204, as shown in step SC2.

ステップSB6として示されるように、ユーザー400は、情報処理装置200に表示されたOTPを確認する。このとき、ユーザー400は、MFP100まで戻る間にOTPを忘れないように、OTPをメモ用紙に書き写してもよい。 As shown as step SB6, the user 400 confirms the OTP displayed on the information processing apparatus 200. At this time, the user 400 may copy the OTP to a memo paper so as not to forget the OTP while returning to the MFP 100.

その後、ユーザー400は、ステップSB7として示されるように、MFP100に戻り、そして、ステップSB8として示されるように、ユーザー名とOTPとをMFP100に入力する。MFP100に既にユーザー名が入力されている場合には、ステップSB8におけるユーザー名の入力は省略され得る。 The user 400 then returns to the MFP 100 as shown in step SB7 and inputs the user name and OTP into the MFP 100 as shown in step SB8. If the user name has already been input to the MFP 100, the input of the user name in step SB8 may be omitted.

図7では、ユーザー400がOTPの送信の要求をMFP100に入力してから、ユーザー400が情報処理装置200でOTPを確認してMFP100に戻るまでの時間が、時間TAとして示されている。OTPの有効期限は、少なくとも時間TAより長くされることが好ましい。 In FIG. 7, the time from when the user 400 inputs the request for transmitting the OTP to the MFP 100 until the user 400 confirms the OTP with the information processing device 200 and returns to the MFP 100 is shown as the time TA. The expiration date of the OTP is preferably at least longer than the time TA.

MFP100は、ステップSA3として示されるように、入力されたユーザー名およびOTPを利用してユーザー認証を実行する。MFP100は、ユーザー認証に成功すると、ステップSA4として示されるように、MFP100のディスプレイ121にトップメニュー画面を表示する。これにより、MFP100は利用可能な状態になる。 The MFP 100 uses the entered user name and OTP to perform user authentication, as shown in step SA3. When the MFP100 succeeds in user authentication, the MFP100 displays a top menu screen on the display 121 of the MFP100, as shown as step SA4. As a result, the MFP 100 becomes available.

ユーザー認証の成功は、ユーザーが入力したユーザー名とパスワード(またはOTP)の組合せが、ユーザー情報データベースにおいて登録されたユーザー名とパスワード(または(OTP)の組合せと一致したことを意味する。ユーザー認証が成功すると、ユーザーは、MFP100にログインでき、MFP100を利用できる。 Successful user authentication means that the user name and password (or OTP) combination entered by the user matches the user name and password (or (OTP) combination registered in the user information database. User authentication. If successful, the user can log in to the MFP100 and use the MFP100.

ユーザー認証の失敗は、ユーザーが入力したユーザー名とパスワード(またはOTP)の組合せが、ユーザー情報データベースにおいて登録されたユーザー名とパスワード(または(OTP)の組合せと一致しなかったことを意味する。この場合、ユーザーは、MFP100にログインできず、MFP100を利用できない。 Failure of user authentication means that the user name and password (or OTP) combination entered by the user did not match the user name and password (or (OTP) combination registered in the user information database. In this case, the user cannot log in to the MFP 100 and cannot use the MFP 100.

図11は、トップメニュー画面の一例を示す図である。図11に示されるトップメニュー画面530は、MFP100にコピージョブなどのジョブを指示するための種々の設定項目(カラー、用紙、倍率、など)を含む。 FIG. 11 is a diagram showing an example of a top menu screen. The top menu screen 530 shown in FIG. 11 includes various setting items (color, paper, magnification, etc.) for instructing the MFP 100 to perform a job such as a copy job.

トップメニュー画面530は、コピージョブにおけるコピー部数を示す欄531を含む。MFP100におけるコピー部数の初期値は「1」である。MFP100は、ユーザーからコピー部数の設定を受け付けると、設定された値を記憶装置109等のメモリーに格納し、また、設定された値を欄531に表示する。たとえば、コピー部数の設定値として「3」が入力されると、MFP100は、記憶装置109にコピー部数の設定値として「3」を格納し、また、欄531に表示される数字を「1」から「3」に変更する。 The top menu screen 530 includes a column 531 indicating the number of copies in the copy job. The initial value of the number of copies in the MFP 100 is "1". When the MFP 100 receives the setting of the number of copies from the user, the MFP 100 stores the set value in the memory of the storage device 109 or the like, and displays the set value in the column 531. For example, when "3" is input as the set value of the number of copies, the MFP 100 stores "3" as the set value of the number of copies in the storage device 109, and sets the number displayed in the column 531 to "1". To "3".

MFP100は、無操作時間がオートリセット機能について設定された「一定時間」以上継続すると、ユーザーから入力された設定値を初期値に戻す。コピー部数の設定値として「3」が入力された後、無操作時間が上記一定時間以上継続すると、MFP100は、記憶装置109におけるコピー部数の設定値を初期値である「1」に戻すとともに、欄531に表示される数字を「3」から「1」に戻す。なお、「コピー部数」は、設定される項目の単なる一例である。 When the no-operation time continues for the "fixed time" set for the auto-reset function or longer, the MFP 100 returns the set value input by the user to the initial value. After the input of "3" as the set value of the number of copies, if the non-operation time continues for the above-mentioned fixed time or more, the MFP 100 returns the set value of the number of copies in the storage device 109 to the initial value "1" and at the same time. The number displayed in column 531 is returned from "3" to "1". The "number of copies" is just an example of the items to be set.

画像処理システムでは、OTPの有効期限内に阻害事象が発生した場合、有効期限の満了から阻害事象が発生していた時間(ユーザー情報データベースの「阻害時間」)だけ、ユーザーは、OTPの入力によって認証され、MFP100を利用し得る。 In the image processing system, when an obstruction event occurs within the expiration date of the OTP, the user can input the OTP only for the time during which the obstruction event occurred from the expiration of the expiration date (“inhibition time” in the user information database). It is authenticated and the MFP100 can be used.

MFP100は、現時点においてOTPが有効か否かを表す情報を報知してもよい。報知の一例は「表示」であるが、他に、音声の出力であってもよいし、振動(たとえば、所与のボタン操作に応じて、有効である場合と無効である場合とで互いに異なるパターンで振動子が振動する)であってもよい。 The MFP 100 may notify information indicating whether or not OTP is valid at the present time. An example of notification is "display", but it may also be audio output or vibration (eg, depending on a given button operation, it may or may not be valid). The oscillator vibrates in a pattern).

図12は、OTPが有効か否かを表す情報を表示する画面の一例を示す図である。図12に示されたログイン画面500Aは、図8のログイン画面500と比較して、表示欄505をさらに含む。表示欄505は、メッセージ「ワンタイムパスワード(2019/10/31_9:21:05発行)は有効です。」を含む。このことは、2019年10月31日9時21分05秒に発行(生成または送信)されたOTPがまだ有効であることを表す。表示欄505の表示は、当該OTPが有効と判断されるまで(有効期限が満了するまで、または、有効期限満了から阻害事象が発生していた時間が経過するまで)継続されてもよい。 FIG. 12 is a diagram showing an example of a screen displaying information indicating whether or not OTP is valid. The login screen 500A shown in FIG. 12 further includes a display field 505 as compared to the login screen 500 of FIG. The display field 505 includes the message "One-time password (issued on October 31, 2019_9: 21: 05) is valid." This means that the OTP issued (generated or transmitted) at 9:21:05 on October 31, 2019 is still valid. The display of the display field 505 may be continued until the OTP is determined to be valid (until the expiration date has expired, or until the time when the inhibition event has occurred has elapsed since the expiration date).

図12の例では、発行された時刻によってOTPが特定される。これにより、当該表示を見た第三者は、誰に対してOTPが発行されているかを認識できない。したがって、第三者がOTPを発行されたユーザーになりすましてログインを試みることがより確実に回避され得る。ただし、図12の例において、OTPを発行されたユーザー名などが表示されることによって、OTPが特定されてもよい。また、OTPを特定する情報が報知されることなく、一定時間内に発行されたOTPが有効であるか否かを表す情報のみが報知されてもよい。 In the example of FIG. 12, the OTP is specified by the time of issue. As a result, the third party who sees the display cannot recognize to whom the OTP is issued. Therefore, it can be more reliably avoided that a third party attempts to log in by impersonating the user who issued the OTP. However, in the example of FIG. 12, the OTP may be specified by displaying the user name or the like that issued the OTP. Further, the information specifying the OTP may not be notified, and only the information indicating whether or not the OTP issued within a certain period of time is valid may be notified.

図13は、OTPが有効か否かを表す情報を表示する画面の他の例を示す図である。図13に示されたログイン画面500Bは、図12の表示欄505の代わりに、表示欄506を含む。表示欄506は、メッセージ「ワンタイムパスワード(2019/10/31_9:21:05発行)は無効になりました。」を含む。このことは、2019年10月31日9時21分05秒に発行(生成または送信)されたOTPが無効になったことを表す。一実現例では、表示欄506は、OTPが無効であると判断されるようになった時点から特定期間表示され得る。 FIG. 13 is a diagram showing another example of a screen displaying information indicating whether or not OTP is valid. The login screen 500B shown in FIG. 13 includes a display field 506 instead of the display field 505 in FIG. The display field 506 includes the message "One-time password (issued on October 31, 2019_9: 21: 05) has become invalid." This means that the OTP issued (generated or transmitted) at 9:21:05 on October 31, 2019 has become invalid. In one embodiment, the display field 506 may be displayed for a specific period of time from the time when the OTP is determined to be invalid.

[処理の流れ]
図14〜図16は、OTPによるユーザー認証のためにMFP100において実行される処理のフローチャートである。MFP100では、たとえば電源が投入されたことにより図14〜図16に示された処理が開始される。MFP100は、たとえばCPU111が所与のプログラムを実行することによって、図14〜図16に示された処理を実行する。
[Processing flow]
14 to 16 are flowcharts of processes executed in the MFP 100 for user authentication by OTP. In the MFP 100, for example, when the power is turned on, the processes shown in FIGS. 14 to 16 are started. The MFP 100 executes the processes shown in FIGS. 14 to 16 by, for example, the CPU 111 executing a given program.

図14を参照して、MFP100に電源が投入されると、ステップS401にて、MFP100は、MFP100の初期化処理を実行する。 With reference to FIG. 14, when the power is turned on to the MFP 100, the MFP 100 executes the initialization process of the MFP 100 in step S401.

ステップS403にて、MFP100は、ディスプレイ121にログイン画面を表示する。 In step S403, the MFP 100 displays a login screen on the display 121.

ステップS405にて、MFP100は、ログアウトの要求を受け付けたか否かを判断する。一実現例では、ログアウトとは、ユーザーの認証を解消することを意味する。MFP100は、ログアウトの要求を受け付けたと判断すると(ステップS405にてYES)、ステップS403へ制御を戻す。これにより、ディスプレイ121の表示がログイン画面に戻される。一方、MFP100は、ログアウトの要求を受け付けていないと判断すると(ステップS405にてNO)、ステップS407へ制御を進める。 In step S405, the MFP 100 determines whether or not the logout request has been accepted. In one implementation, logging out means deauthorizing the user. When the MFP100 determines that the logout request has been accepted (YES in step S405), the MFP100 returns the control to step S403. As a result, the display of the display 121 is returned to the login screen. On the other hand, if the MFP 100 determines that the logout request is not accepted (NO in step S405), the MFP 100 proceeds to the control in step S407.

ステップS407にて、MFP100は、OTPの送信の要求を受け付けたか否かを判断する。MFP100は、OTPの送信の要求を受け付けたと判断すると(ステップS407にてYES)、ステップS421へ制御を進め、そうでなければ(ステップS407にてNO)、ステップS409(図15)へ制御を進める。 In step S407, the MFP 100 determines whether or not the request for transmission of the OTP has been accepted. If the MFP100 determines that the request for OTP transmission has been accepted (YES in step S407), the control proceeds to step S421, and if not (NO in step S407), the control proceeds to step S409 (FIG. 15). ..

ステップS421にて、MFP100は、OTPを送信する宛先が特定可能であるか否かを判断する。この判断は、たとえば、ユーザー情報データベースが、OTPの送信の要求に含まれるユーザー名に関連付けられた「OTP送信宛先」として何らかの値を格納しているか否か、または、格納されている値が所与の形式に従った値(たとえば、メールアドレスの形式に従った値)であるか否かに基づいて実現される。 In step S421, the MFP 100 determines whether or not the destination to which the OTP is transmitted can be specified. This judgment is based on, for example, whether or not the user information database stores some value as the "OTP transmission destination" associated with the user name included in the OTP transmission request, or the stored value. It is realized based on whether or not the value follows the given format (for example, the value according to the format of the email address).

MFP100は、OTPを送信する宛先が特定可能であると判断すると(ステップS421にてYES)、ステップS423へ制御を進め、そうでなければ(ステップS421にてNO)、ステップS435へ制御を進める。 If the MFP100 determines that the destination for transmitting the OTP can be specified (YES in step S421), the control proceeds to step S423, and if not (NO in step S421), the control proceeds to step S435.

ステップS435にて、MFP100は、OTPの送信ができないことをディスプレイ121に表示する。当該表示は、たとえば、OTP送信失敗画面の表示により実現される。その後、MFP100はステップS405へ制御を戻す。このとき、ディスプレイ121の表示はログイン画面に戻されてもよい。 In step S435, the MFP 100 displays on the display 121 that the OTP cannot be transmitted. The display is realized, for example, by displaying the OTP transmission failure screen. After that, the MFP 100 returns the control to step S405. At this time, the display of the display 121 may be returned to the login screen.

なお、MFP100は、ステップS421にて、OTPの送信に必要な情報のすべてが入力および登録されているか否かを判断してもよい。そして、MFP100は、すべての情報が入力または登録されていると判断するとステップS423へ制御を進め、少なくとも一部の情報が入力または登録されていないと判断するとステップS435へ制御を進めてもよい。たとえば、OTPの送信要求の際にMFP100にユーザー名が入力されていなければ、MFP100は、ステップS435にて、ユーザー名が入力されていないことを報知する画面をディスプレイ121に表示してもよい。 In addition, the MFP 100 may determine in step S421 whether or not all the information necessary for transmitting the OTP is input and registered. Then, the MFP 100 may proceed to step S423 if it determines that all the information has been input or registered, and may proceed to step S435 if it determines that at least a part of the information has not been input or registered. For example, if the user name has not been input to the MFP 100 at the time of the OTP transmission request, the MFP 100 may display a screen on the display 121 notifying that the user name has not been input in step S435.

ステップS423にて、MFP100は、OTPの送信の要求の際に入力されたユーザー名について、OTPを生成する。 In step S423, the MFP 100 generates an OTP for the user name entered when requesting the transmission of the OTP.

ステップS425にて、MFP100は、ステップS423にて生成されたOTPをユーザー情報データベースに登録する。このとき、MFP100は、ユーザー情報データベースに、さらに、当該OTPに関連付けられた「有効期限」を登録してもよい。 In step S425, the MFP 100 registers the OTP generated in step S423 in the user information database. At this time, the MFP 100 may further register the "expiration date" associated with the OTP in the user information database.

一実現例では、MFP100は、有効期限として予め定められた値(たとえば、5分)を設定し、当該値を「有効期限」として設定してもよい。 In one implementation example, the MFP 100 may set a predetermined value (for example, 5 minutes) as the expiration date and set the value as the “expiration date”.

他の実現例では、MFP100は、認証対象のユーザーが使用する端末の種類を特定する情報を取得し、特定された種類に関連付けられた「有効期限」の値を取得し、そして、取得された「有効期限」の値をユーザー情報データベースに「有効期限」として登録してもよい。端末の種類の一例は「個人PC」であり、他の例は「携帯端末」である。端末の種類が「個人PC」である場合は、「携帯端末」であるよりも、「有効期限」としてより長い時間が設定されてもよい。より具体的には、「携帯端末」である場合は、ユーザーは、携帯端末を携帯しながらMFP100に対してOTPの送信を要求し、そのまま、当該携帯端末でOTPを確認する可能性がある。一方、「個人PC」である場合、ユーザーは、MFP100に対してOTPの送信を要求した後、MFP100から当該個人PCまで移動してOTPを確認する可能性がある。すなわち、後者の場合は前者の場合よりもユーザーがOTPの確認に要する時間が長くなる状況が想定される。端末の種類に応じて有効期限の時間の長さが設定されることにより、OTPの確認に要することが想定される必要最小限の時間が有効期限として設定され得る。 In another embodiment, the MFP 100 acquires information that identifies the type of terminal used by the user to be authenticated, acquires an "expiration date" value associated with the identified type, and is acquired. The value of "expiration date" may be registered as "expiration date" in the user information database. One example of the type of terminal is a "personal PC" and another example is a "mobile terminal". When the type of the terminal is "personal PC", a longer time may be set as the "expiration date" than that of the "mobile terminal". More specifically, in the case of a "mobile terminal", the user may request the MFP 100 to transmit the OTP while carrying the mobile terminal, and confirm the OTP on the mobile terminal as it is. On the other hand, in the case of a "personal PC", the user may move from the MFP 100 to the personal PC and check the OTP after requesting the MFP 100 to transmit the OTP. That is, in the latter case, it is assumed that the time required for the user to confirm the OTP is longer than in the former case. By setting the length of the expiration date according to the type of the terminal, the minimum required time that is expected to be required for confirming the OTP can be set as the expiration date.

ステップS427にて、MFP100は、ステップS423にて生成されたOTPを、OTPの送信の要求の際に入力されたユーザー名に関連付けられた宛先(OTP送信宛先)に向けて送信する。 In step S427, the MFP 100 transmits the OTP generated in step S423 to the destination (OTP transmission destination) associated with the user name input at the time of requesting the transmission of the OTP.

ステップS429にて、MFP100は、OTPの有効期限の計測を開始する。より具体的には、MFP100は、ユーザー情報データベースにおいて、現在の日時を、ステップS423にて生成されたOTPの「OTP計時開始日時」として登録する。ステップS429の制御によって、OTPが送信されたときが、OTPの有効期限の開始の起点となる。 In step S429, the MFP 100 starts measuring the expiration date of the OTP. More specifically, the MFP 100 registers the current date and time in the user information database as the "OTP timekeeping start date and time" of the OTP generated in step S423. Under the control of step S429, the time when the OTP is transmitted becomes the starting point of the expiration date of the OTP.

ステップS431にて、MFP100は、OTPの送信を要求したユーザーの画像を記憶装置109に登録する。MFP100がOTPの送信を要求したユーザーの画像を取得する一例には、操作パネル120近傍を撮影するカメラの画像が利用される。この場合、画像処理システムは、操作パネル120近傍を撮影するカメラをさらに含み、MFP100は、当該カメラと接続されている。MFP100は、ステップS407にてOTPの送信の要求を受け付けたと判断したときに(ステップS407にてYES)、カメラから撮像画像を取得し、当該撮像画像から人物の画像を抽出する。人物の画像の抽出は、たとえばパターン認識技術を用いて実現され得る。MFP100は、抽出された人物の画像を、OTPの送信を要求したユーザーの画像として登録する。 In step S431, the MFP 100 registers the image of the user who requested the transmission of the OTP in the storage device 109. An image of a camera that captures the vicinity of the operation panel 120 is used as an example in which the MFP 100 acquires an image of a user who has requested transmission of an OTP. In this case, the image processing system further includes a camera that captures the vicinity of the operation panel 120, and the MFP 100 is connected to the camera. When the MFP 100 determines that the request for OTP transmission has been received in step S407 (YES in step S407), the MFP 100 acquires a captured image from the camera and extracts a person's image from the captured image. Extraction of a person's image can be realized using, for example, a pattern recognition technique. The MFP 100 registers the extracted image of the person as the image of the user who requested the transmission of the OTP.

ステップS433にて、MFP100は、OTP送信結果をディスプレイ121に表示する。OTP送信報知画面520は、OTP送信結果の一例である。その後、MFP100はステップS405へ制御を戻す。このとき、MFP100は、ディスプレイ121における表示をログイン画面に戻してもよい。 In step S433, the MFP 100 displays the OTP transmission result on the display 121. The OTP transmission notification screen 520 is an example of the OTP transmission result. After that, the MFP 100 returns the control to step S405. At this time, the MFP 100 may return the display on the display 121 to the login screen.

図15を参照して、ステップS409にて、MFP100は、MFP100において阻害事象が発生しているか否かを判断する。 With reference to FIG. 15, in step S409, the MFP 100 determines whether or not an inhibition event has occurred in the MFP 100.

阻害事象の一例は、発行済みであって有効期限が満了していないOTPがある場合、当該OTPを送信されたユーザー以外のユーザーがMFP100を利用していることである。 An example of an obstructive event is that if there is an OTP that has been issued and the expiration date has not expired, a user other than the user who transmitted the OTP is using the MFP100.

MFP100は、上記OTPを送信されたユーザー以外のユーザーがMFP100を利用していることを、たとえば、カメラ150によって撮影された画像がステップS431において登録されたユーザーとは異なるユーザーを含むことを検知することによって、または、他のユーザーがMFP100の利用のために認証された(ログインした)ことを検知することによって、検知する。 The MFP 100 detects that a user other than the user to whom the OTP is transmitted is using the MFP 100, for example, that the image taken by the camera 150 includes a user different from the user registered in step S431. Detect by this or by detecting that another user has been authenticated (logged in) to use the MFP100.

阻害事象の他の例は、MFP100において操作パネル120がOTPの入力を受け付けない状態である。 Another example of the inhibition event is a state in which the operation panel 120 does not accept the input of the OTP in the MFP 100.

OTPの入力を受け付けない状態の一例は、MFP100が、消耗品(印刷出力部103における、インクカートリッジ内のインク、トナーカートリッジ内のトナー、または、給紙カセット内の記録用紙)の欠如により、エラーを発しながら動作を停止している状態である。他の例は、MFP100が、印刷出力部103においてペーパージャムが発生していることによって動作を停止している状態である。さらに他の例は、MFP100が、制御部110が実行中の処理にエラーを発生させたこと(ファクシミリ送信ジョブ実行中に送信先アドレスを特定できないことを表すエラーなど)によって動作を停止している状態である。さらに他の例は、MFP100が、MFP100を構成する要素のエラーによって動作を停止している状態(たとえば、本体を開閉するドアの開状態の検知によって動作を停止している)である。 An example of a state in which OTP input is not accepted is that the MFP 100 has an error due to lack of consumables (ink in the ink cartridge, toner in the toner cartridge, or recording paper in the paper feed cassette in the print output unit 103). It is in a state where the operation is stopped while emitting. Another example is a state in which the MFP 100 is stopped due to a paper jam occurring in the print output unit 103. In yet another example, the MFP 100 has stopped operating due to an error in the processing being executed by the control unit 110 (such as an error indicating that the destination address cannot be specified during the execution of the facsimile transmission job). It is in a state. Yet another example is a state in which the MFP 100 is stopped due to an error in an element constituting the MFP 100 (for example, the operation is stopped by detecting an open state of a door that opens and closes the main body).

ステップS409にて、MFP100は、MFP100において阻害事象が発生していると判断すると(ステップS409にてYES)、ステップS441へ制御を進め、そうでなければ(ステップS409にてNO)、ステップS411へ制御を進める。 In step S409, if the MFP100 determines that an inhibition event has occurred in the MFP100 (YES in step S409), the control proceeds to step S441, otherwise (NO in step S409), the process proceeds to step S411. Advance control.

ステップS441にて、MFP100は、阻害事象管理テーブル(図6)に、発生していると判断した事象を登録する。より具体的には、MFP100は、「阻害事象」として、発生していると判断した事象の名称(他ユーザーの利用、消耗品交換(消耗品欠如)、ペーパージャム、処理エラー、要素エラー、など)を登録し、「阻害事象発生日時」として当該事象が発生した時刻(または、ステップS409において阻害事象が発生していると判断した時刻)を登録する。MFP100は、ステップS441にて、さらに、ユーザー情報データベースの「阻害時間」の欄に値「未定」を登録してもよい。その後、MFP100は、ステップS405へ制御を戻す。 In step S441, the MFP 100 registers an event determined to have occurred in the inhibition event management table (FIG. 6). More specifically, the MFP100 determines that an event has occurred as an "inhibition event" (use by another user, replacement of consumables (lack of consumables), paper jam, processing error, element error, etc." ) Is registered, and the time when the event occurs (or the time when it is determined in step S409 that the inhibition event has occurred) is registered as the “date and time when the inhibition event occurs”. In step S441, the MFP 100 may further register the value "undecided" in the "inhibition time" column of the user information database. After that, the MFP 100 returns the control to step S405.

ステップS411にて、MFP100は、阻害事象管理テーブルにおいて発生していることが登録されている阻害事象について、当該阻害事象が解消しているか否かを判断する。たとえば、他のユーザーが利用しているという阻害事象の発生が登録されていた場合、MFP100は、MFP100において当該他のユーザーの利用が終了したか否かを判断する。たとえば、カメラ150による撮像画像に当該他のユーザーが含まれなくなったことを検知することにより、または、当該他のユーザーに対する認証が解消されたこと(ログアウトしたこと)を検知することにより、MFP100は、阻害事象「他のユーザーの利用」の解消を検知する。また、MFP100が動作を再開している場合、MFP100は、「消耗品交換(消耗品欠如)」「ペーパージャム」「処理エラー」「要素エラー」などの阻害事象の解消を検知する。 In step S411, the MFP 100 determines whether or not the inhibition event has been resolved with respect to the inhibition event registered to occur in the inhibition event management table. For example, when the occurrence of an obstructive event that another user is using is registered, the MFP 100 determines whether or not the use of the other user is terminated in the MFP 100. For example, by detecting that the image captured by the camera 150 no longer includes the other user, or by detecting that the authentication for the other user has been canceled (logged out), the MFP 100 can be used. , Detects the resolution of the obstruction event "use by other users". Further, when the MFP 100 is restarting the operation, the MFP 100 detects the resolution of the obstructive events such as "consumable replacement (lack of consumables)", "paper jam", "processing error", and "element error".

ステップS411にて、MFP100は、阻害事象が解消していると判断すると(ステップS411にてYES)、ステップS445へ制御を進め、そうでなければ(ステップS411にてNO)、ステップS413へ制御を進める。 In step S411, if the MFP100 determines that the inhibition event has been resolved (YES in step S411), it proceeds to control to step S445, otherwise (NO in step S411), it controls to step S413. Proceed.

ステップS445にて、MFP100は、阻害事象管理テーブル(図6)に、「阻害事象解消日時」として当該事象が解消した時刻(または、ステップS411にて阻害事象が解消したと判断した時刻)を登録する。 In step S445, the MFP 100 registers in the inhibition event management table (FIG. 6) the time when the event is resolved (or the time when it is determined that the inhibition event is resolved in step S411) as the "inhibition event resolution date and time". do.

ステップS447にて、MFP100は、阻害事象の発生から解消までの時間を算出し、算出された時間をユーザー情報データベース(図5)に「阻害時間」として登録する。その後、MFP100は、ステップS405へ制御を戻す。 In step S447, the MFP 100 calculates the time from the occurrence of the inhibition event to its resolution, and registers the calculated time as the "inhibition time" in the user information database (FIG. 5). After that, the MFP 100 returns the control to step S405.

ステップS413にて、MFP100は、ディスプレイ121にログイン画面が表示されている状態であって、ディスプレイ121の表示の更新タイミングが到来したか否かを判断する。一実現例では、MFP100は、1分などの所定時間ごとにディスプレイ121の表示を更新する。ステップS413では、当該更新のタイミングにディスプレイ121にログイン画面が表示されているかどうかが判断される。 In step S413, the MFP 100 determines whether or not the login screen is displayed on the display 121 and the update timing of the display on the display 121 has arrived. In one implementation example, the MFP 100 updates the display 121 at predetermined time intervals such as 1 minute. In step S413, it is determined whether or not the login screen is displayed on the display 121 at the timing of the update.

MFP100は、ログイン画面の表示中に更新タイミングが到来したと判断すると(ステップS413にてYES)、ステップS451へ制御を進め、そうでなければ(ステップS413にてNO)、ステップS415(図16)へ制御を進める。 If the MFP100 determines that the update timing has arrived while displaying the login screen (YES in step S413), it proceeds to control to step S451, otherwise (NO in step S413), step S415 (FIG. 16). Advance control to.

ステップS451にて、MFP100は、ログイン画面(の入力欄501)にユーザー名が入力されており、かつ、OTPの有効期限が経過している、という状態が発生しているか否かを判断する。MFP100は、ログイン画面にユーザー名が入力されており、かつ、OTPの有効期限が経過していると判断すると(ステップS451にてYES)、ステップS453へ制御を進める。一方、MFP100は、ログイン画面にユーザー名が入力されていない、および、OTPの有効期限が経過していない、のうち少なくとも一方が成立していれば(ステップS451にてNO)、ステップS455へ制御を進める。 In step S451, the MFP 100 determines whether or not a state has occurred in which the user name has been entered in the login screen (input field 501) and the expiration date of the OTP has expired. When the MFP100 determines that the user name has been entered in the login screen and the expiration date of the OTP has passed (YES in step S451), the MFP100 proceeds to control to step S453. On the other hand, the MFP 100 controls to step S455 if at least one of the user name is not entered on the login screen and the OTP expiration date has not passed (NO in step S451). To proceed.

ステップS453にて、MFP100は、ログイン画面に表示されたユーザー名をクリアして、ステップS455へ制御を進める。これにより、ログイン画面に入力されることによって当該ログイン画面に表示されていたユーザー名が、ログイン画面から消去される。 In step S453, the MFP 100 clears the user name displayed on the login screen and proceeds to control to step S455. As a result, the user name displayed on the login screen by being input on the login screen is deleted from the login screen.

ステップS455にて、MFP100は、OTP有効期限に阻害時間を加えた時間が、OTP計時開始日時から経過しているか否かを判断する。MFP100は、当該時間が経過していると判断すると(ステップS455にてYES)、ステップS459へ制御を進め、そうでなければ(ステップS455にてNO)、ステップS457へ制御を進める。なお、MFP100は、阻害時間の欄に値「未定」が登録されている場合にも、ステップS455からステップS457へ制御を進めても良い。 In step S455, the MFP 100 determines whether or not the time obtained by adding the inhibition time to the OTP expiration date has elapsed from the OTP timekeeping start date and time. If the MFP100 determines that the time has elapsed (YES in step S455), the control proceeds to step S459, and if not (NO in step S455), the control proceeds to step S457. The MFP 100 may proceed from step S455 to step S457 even when the value "undecided" is registered in the inhibition time column.

ステップS457にて、MFP100は、MFP100の利用のためのOTPの入力が可能であることを表示した後、ステップS405へ制御を戻す。図12のログイン画面500Aは、ステップS457において表示される画面の一例である。すなわち、ステップS457の制御は、OTPが未だ有効であることの報知の一例である。 In step S457, the MFP 100 displays that the input of the OTP for using the MFP 100 is possible, and then returns the control to step S405. The login screen 500A of FIG. 12 is an example of the screen displayed in step S457. That is, the control in step S457 is an example of notifying that the OTP is still effective.

ステップS459にて、MFP100は、MFP100の利用のためのOTPの入力が不可であることを表示した後、ステップS405へ制御を戻す。図12のログイン画面500Bは、ステップS459において表示される画面の一例である。すなわち、ステップS459の制御は、OTPが無効になったことの報知の一例である。 In step S459, the MFP 100 returns the control to step S405 after displaying that the input of the OTP for using the MFP 100 is not possible. The login screen 500B of FIG. 12 is an example of the screen displayed in step S459. That is, the control in step S459 is an example of notifying that the OTP has become invalid.

図16を参照して、ステップS415にて、MFP100は、ログインの要求を受け付けたか否かを判断する。MFP100は、たとえばキー503(図8)を操作されることにより、ログインの要求を受け付ける。MFP100は、ログインの要求を受け付けたと判断すると(ステップS415にてYES)、ステップS461へ制御を進め、そうでなければ(ステップS415にてNO)、ステップS417へ制御を進める。 With reference to FIG. 16, in step S415, the MFP 100 determines whether or not the login request has been accepted. The MFP 100 accepts a login request, for example, by operating the key 503 (FIG. 8). If the MFP100 determines that the login request has been accepted (YES in step S415), the control proceeds to step S461, and if not (NO in step S415), the control proceeds to step S417.

ステップS461にて、MFP100は、ログインの要求において入力された、ユーザー名とパスワードの組合せまたはユーザー名とOTPの組合せが、ユーザー情報データベースにおいて登録されている組合せと一致するか否かを判断する。MFP100は、一致すると判断すると(ステップS461にてYES)、ステップS463へ制御を進め、そうでなければ(ステップS461にてNO)、ステップS471へ制御を進める。 In step S461, the MFP 100 determines whether or not the combination of the user name and the password or the combination of the user name and the OTP input in the login request matches the combination registered in the user information database. If the MFP100 determines that they match (YES in step S461), the control proceeds to step S463, and if not (NO in step S461), the control proceeds to step S471.

ステップS471にて、MFP100は、ユーザー認証の失敗をディスプレイ121に表示し、その後、ステップS405へ制御を戻す。MFP100は、ユーザー認証の失敗の表示の後、ディスプレイ121における表示をログイン画面に戻してもよい。 In step S471, the MFP 100 displays the failure of user authentication on the display 121, and then returns control to step S405. The MFP 100 may return the display on the display 121 to the login screen after displaying the user authentication failure.

ステップS463にて、MFP100は、ステップS461において認証に利用された情報がOTPであったか否かを判断する。MFP100は、たとえば、ログインの要求においてユーザー名とともに入力された情報が、ユーザー情報データベースにおける「パスワード」ではなく「OTP」と一致したと判断した場合、ステップS461において認証に利用された情報がOTPであったと判断する。 In step S463, the MFP 100 determines whether or not the information used for authentication in step S461 was an OTP. When the MFP100 determines that the information entered together with the user name in the login request matches the "OTP" instead of the "password" in the user information database, the information used for authentication in step S461 is the OTP. Judge that there was.

MFP100は、ユーザー認証に利用された情報がOTPであったと判断すると(ステップS463にてYES)、ステップS465へ制御を進め、そうでなければ(ステップS463にてNO)、ステップS467へ制御を進める。 If the MFP100 determines that the information used for user authentication is OTP (YES in step S463), the control proceeds to step S465, and if not (NO in step S463), the control proceeds to step S467. ..

ステップS465にて、MFP100は、OTPの有効期限満了前であるか否かを判断する。MFP100は、OTPの有効期限がまだ満了していなければ(ステップS465にてYES)、ステップS467へ制御を進め、そうでなければ(ステップS465にてNO)、ステップS471へ制御を進める。なお、MFP100は、有効期限の満了後であっても、満了から阻害時間が経過していなければ、ステップS467へ制御を進める。また、MFP100は、「阻害時間」(図6)の値が「未定」である場合も、ステップS467へ制御を進めても良い。 In step S465, the MFP 100 determines whether or not the expiration date of the OTP has not expired. If the expiration date of the OTP has not yet expired (YES in step S465), the MFP 100 advances the control to step S467, and if not (NO in step S465), advances the control to step S471. The MFP 100 proceeds to control in step S467 even after the expiration date, if the inhibition time has not elapsed since the expiration date. Further, the MFP 100 may proceed to the control to step S467 even when the value of the “inhibition time” (FIG. 6) is “undecided”.

ステップS467にて、MFP100は、ユーザー認証に利用されたOTPをユーザー情報データベースから消去して、ステップS469へ制御を進める。これにより、一度認証に利用されたOTPが、再度利用されることが回避される。なお、画像処理システムでは、OTPは、有効期限を設定されていれば、複数回の認証に利用されるパスワードであってもよい。 In step S467, the MFP 100 deletes the OTP used for user authentication from the user information database and proceeds to control to step S469. As a result, the OTP once used for authentication is prevented from being used again. In the image processing system, the OTP may be a password used for a plurality of authentications as long as the expiration date is set.

ステップS469にて、MFP100は、トップメニュー画面530をディスプレイ121に表示した後、ステップS405へ制御を戻す。 In step S469, the MFP 100 returns the control to step S405 after displaying the top menu screen 530 on the display 121.

ステップS461〜ステップS471の制御によって、ログインの要求において、ユーザー情報データベースに登録されたユーザー名とパスワードの組合せが入力されれば(ステップS461にてYES、かつ、ステップS463にてNO)、ステップS467にて当該ユーザー名に関連付けられて登録されたOTPがクリアされた後、ステップS469にてトップメニュー画面530が表示される。これにより、ユーザーは、MFP100の利用を許可される。 If the combination of the user name and password registered in the user information database is input in the login request by the control of steps S461 to S471 (YES in step S461 and NO in step S463), step S467. After the OTP registered associated with the user name is cleared in step S469, the top menu screen 530 is displayed in step S469. As a result, the user is permitted to use the MFP 100.

ログインの要求において、ユーザー情報データベースに登録されたユーザー名とOTPの組合せが入力されれば(ステップS461にてYES、かつ、ステップS463にてYES)、OTPの有効期限の満了前であることを条件として(ステップS465にてYES)、ステップS469にてトップメニュー画面530が表示される。この場合、ステップS467にて、ユーザー認証に利用されたOTPがユーザー情報データベースから削除される。これにより、一度ユーザー認証に利用されたOTPがその後も利用されることが回避され得る。 If the combination of the user name registered in the user information database and the OTP is input in the login request (YES in step S461 and YES in step S463), it means that the expiration date of the OTP has not expired. As a condition (YES in step S465), the top menu screen 530 is displayed in step S469. In this case, in step S467, the OTP used for user authentication is deleted from the user information database. As a result, it is possible to prevent the OTP once used for user authentication from being used thereafter.

ステップS469においてトップメニュー画面530が表示されることは、ユーザー認証が成功したことを意味する。ステップS471において認証失敗が表示されることは、ユーザー認証が失敗したことを意味する。 When the top menu screen 530 is displayed in step S469, it means that the user authentication is successful. If the authentication failure is displayed in step S471, it means that the user authentication has failed.

ステップS417にて、MFP100は、上述の要求(ステップS405のログアウト、ステップS407のOTPの送信、および、ステップS415のログイン)以外の要求を受け付けたか否かを判断する。ステップS417において判断される要求(以下、「他の要求」ともいう)の一例は、トップメニュー画面530に対して入力される要求(コピー枚数の変更の要求など)であり、他の例は、キー操作によるコピージョブの実行開始の要求である。 In step S417, the MFP 100 determines whether or not a request other than the above-mentioned request (logout in step S405, transmission of OTP in step S407, and login in step S415) has been accepted. An example of the request determined in step S417 (hereinafter, also referred to as “other request”) is a request input to the top menu screen 530 (request for changing the number of copies, etc.), and another example is a key. This is a request to start executing a copy job by operation.

MFP100は、上記他の要求を受け付けたと判断すると(ステップS417にてYES)、ステップS481へ制御を進め、そうでなければ(ステップS417にてNO)、ステップS405へ制御を戻す。 If the MFP100 determines that the other request has been accepted (YES in step S417), the control proceeds to step S481, otherwise (NO in step S417), the control returns to step S405.

ステップS481にて、MFP100は、要求に応じた処理を実行した後、ステップS405へ制御を戻す。要求に応じた処理の一例は、コピー枚数の変更に応じた、トップメニュー画面530の更新およびコピージョブの設定更新である。すなわち、MFP100は、ユーザーがMFP100にログインした後は、ステップS481にてユーザーからの要求に応じた処理を実行する。また、MFP100は、ログイン前のユーザー名の入力を、ステップS481にて受け付ける。 In step S481, the MFP 100 returns control to step S405 after executing the process according to the request. An example of processing in response to a request is an update of the top menu screen 530 and an update of copy job settings in response to a change in the number of copies. That is, after the user logs in to the MFP 100, the MFP 100 executes a process according to the request from the user in step S481. Further, the MFP 100 accepts the input of the user name before login in step S481.

以上説明された本実施の形態では、OTPの送信の後、阻害事象が発生したことにより、阻害事象が発生していた時間(阻害時間)だけ、OTPの有効期限が延長される(ステップS465)。これにより、阻害事象の発生によりユーザーに対してOTPの入力のために設定された有効期限が実質的に短縮される事態が回避され得る。 In the present embodiment described above, the expiration date of the OTP is extended by the time during which the inhibition event occurred (inhibition time) due to the occurrence of the inhibition event after the transmission of the OTP (step S465). .. As a result, it is possible to avoid a situation in which the expiration date set for inputting the OTP to the user is substantially shortened due to the occurrence of the inhibition event.

<第2の実施の形態>
第2の実施の形態の画像処理システムは、図1と同様に、MFP100、情報処理装置200、および、認証サーバー300を含む。第2の実施の形態では、認証サーバー300がユーザー認証の少なくとも一部を実行する。MFP100の制御部110は、第1のコントローラーの一例であり、認証サーバー300のCPU301は第2のコントローラーの一例である。ユーザー情報データベース(図5)は、認証サーバー300の記憶装置303に格納される。阻害事象管理テーブル(図6)は、MFP100の記憶装置109に格納される。
<Second Embodiment>
The image processing system of the second embodiment includes an MFP 100, an information processing device 200, and an authentication server 300, as in FIG. 1. In the second embodiment, the authentication server 300 performs at least a portion of user authentication. The control unit 110 of the MFP 100 is an example of the first controller, and the CPU 301 of the authentication server 300 is an example of the second controller. The user information database (FIG. 5) is stored in the storage device 303 of the authentication server 300. The inhibition event management table (FIG. 6) is stored in the storage device 109 of the MFP 100.

[OTPを利用したユーザー認証の概要]
図17は、第2の実施の形態におけるOTPを利用したユーザー認証の概要を示す図である。図17は、図7と同様に、MFP100、情報処理装置200、およびユーザー400が示す。なお、図17には、MFP100および情報処理装置200のそれぞれにおける処理に加えて、認証サーバー300における処理が示される。
[Overview of user authentication using OTP]
FIG. 17 is a diagram showing an outline of user authentication using OTP in the second embodiment. FIG. 17 shows the MFP 100, the information processing device 200, and the user 400, as in FIG. 7. Note that FIG. 17 shows the processing in the authentication server 300 in addition to the processing in each of the MFP 100 and the information processing device 200.

図17を参照して、MFP100は、ステップSA1として示されるようにログイン画面を表示し、ユーザーからの認証用の情報の入力を待つ。 With reference to FIG. 17, the MFP 100 displays a login screen as shown as step SA1 and waits for the user to input authentication information.

情報処理装置200を利用しているユーザー400は、ステップSB1として示されるように、MFP100を利用するためにMFP100に近づく。 The user 400 using the information processing apparatus 200 approaches the MFP 100 in order to utilize the MFP 100, as shown in step SB1.

ステップSB2として示されるように、MFP100に近づいたユーザー400は、MFP100にユーザー名を入力する。ユーザー400は、パスワードを失念した等の理由から、ステップSB3として示されるように、OTPの送信を要求する。 As shown in step SB2, the user 400 approaching the MFP 100 enters the username into the MFP 100. The user 400 requests the transmission of the OTP, as shown in step SB3, for reasons such as forgetting the password.

MFP100は、ステップSA11として示されるように、ユーザー400からのOTPの送信の要求に応じて、認証サーバー300にユーザー400のOTPの送信を要求する。このとき、MFP100は、ユーザー400のユーザー名を認証サーバー300に通知する。 The MFP 100 requests the authentication server 300 to transmit the OTP of the user 400 in response to the request for the transmission of the OTP from the user 400, as shown in step SA11. At this time, the MFP 100 notifies the authentication server 300 of the user name of the user 400.

認証サーバー300は、ステップSC1において、MFP100からの要求に応じて、ユーザー400のOTPを生成し、生成されたOTPをユーザー400のユーザー名に関連付けられた宛先に向けて送信する。この宛先は、たとえば、ユーザー情報データベースにおいてユーザー名に関連付けられたOTP送信宛先である。 In step SC1, the authentication server 300 generates the OTP of the user 400 in response to the request from the MFP 100, and transmits the generated OTP to the destination associated with the user name of the user 400. This destination is, for example, an OTP transmission destination associated with a user name in a user information database.

認証サーバー300は、ステップSA12において、OTPの送信の完了をMFP100に通知する。この通知に応じて、MFP100は、OTP送信報知画面(図10)をディスプレイ121に表示してもよい。 In step SA12, the authentication server 300 notifies the MFP 100 of the completion of the transmission of the OTP. In response to this notification, the MFP 100 may display the OTP transmission notification screen (FIG. 10) on the display 121.

情報処理装置200は、ステップSC1として示されるように、たとえばメーラーを利用して、送信されたOTPを受信する。 The information processing apparatus 200 receives the transmitted OTP using, for example, a mailer, as shown in step SC1.

一方、ユーザー400は、ステップSB4として示されるように、OTPの送信を要求(ステップSB3)した後、自席に戻る。そして、ユーザー400は、ステップSB5として示されるように、自席の情報処理装置200に対してOTPの表示を指示する。 On the other hand, the user 400 returns to his / her seat after requesting the transmission of the OTP (step SB3) as shown as step SB4. Then, the user 400 instructs the information processing apparatus 200 at his / her seat to display the OTP, as shown in step SB5.

情報処理装置200は、ステップSC2として示されるように、ユーザー400の指示に応じて、ディスプレイ204にOTPを表示する。 The information processing apparatus 200 displays the OTP on the display 204 in response to the instruction of the user 400, as shown in step SC2.

ユーザー400は、ステップSB6として示されるように、情報処理装置200に表示されたOTPを確認する。 The user 400 confirms the OTP displayed on the information processing apparatus 200 as shown as step SB6.

その後、ユーザー400は、ステップSB7として示されるように、MFP100に戻り、そして、ステップSB8として示されるように、ユーザー名とOTPとをMFP100に入力する。MFP100に既にユーザー名が入力されている場合には、ステップSB8におけるユーザー名の入力は省略され得る。 The user 400 then returns to the MFP 100 as shown in step SB7 and inputs the user name and OTP into the MFP 100 as shown in step SB8. If the user name has already been input to the MFP 100, the input of the user name in step SB8 may be omitted.

MFP100は、ステップSA13として示されるように、入力されたユーザー名およびOTPを利用して、認証サーバー300に対してユーザー認証を要求する。 The MFP 100 requests the authentication server 300 for user authentication using the entered user name and OTP, as shown in step SA13.

認証サーバー300は、ステップSD2として示されるように、MFP100からの要求に応じてユーザー認証を実行し、ステップSD3として示されるように、ユーザー認証の結果をMFP100に通知する。 The authentication server 300 executes user authentication in response to a request from the MFP 100 as shown in step SD2, and notifies the MFP 100 of the result of the user authentication as shown in step SD3.

画像処理システムの第2の実施の形態では、OTPの有効期限内に阻害事象が発生した場合、有効期限の満了から阻害事象が発生していた時間(ユーザー情報データベースの「阻害時間」)だけ、ユーザーは、OTPの入力によって認証され、MFP100を利用し得る。より具体的には、MFP100は、阻害事象の発生および解消を認証サーバー300に通知する。認証サーバー300は、MFP100からの通知に基づいて、MFP100において阻害事象が発生していた時間(阻害時間)を特定し得る。 In the second embodiment of the image processing system, when an inhibition event occurs within the expiration date of the OTP, only the time during which the inhibition event has occurred since the expiration date (“inhibition time” of the user information database) The user is authenticated by the input of the OTP and can use the MFP 100. More specifically, the MFP 100 notifies the authentication server 300 of the occurrence and resolution of the inhibition event. The authentication server 300 can identify the time during which the inhibition event occurred in the MFP 100 (inhibition time) based on the notification from the MFP 100.

[処理の流れ]
図18〜図23は、第2の実施の形態においてOTPによるユーザー認証のために実行される処理のフローチャートである。図18〜図23では、図14〜図16において説明された制御に対応する制御には、図14〜図16において付されたのと同じ符号(「S401」など)が付されている。図18,図20〜図22のそれぞれでは、左側にMFP100における処理が示され、右側に認証サーバー300における処理が示される。図19および図23では、MFP100における処理が示される。
[Processing flow]
18 to 23 are flowcharts of processes executed for user authentication by OTP in the second embodiment. In FIGS. 18 to 23, the controls corresponding to the controls described in FIGS. 14 to 16 are designated by the same reference numerals (such as “S401”) as those assigned in FIGS. 14 to 16. In each of FIGS. 18 and 20 to 22, the processing in the MFP 100 is shown on the left side, and the processing in the authentication server 300 is shown on the right side. 19 and 23 show processing in the MFP 100.

図18を参照して、MFP100に電源が投入されると、ステップS401にて、MFP100は、MFP100の初期化処理を実行する。 With reference to FIG. 18, when the power is turned on to the MFP 100, the MFP 100 executes the initialization process of the MFP 100 in step S401.

ステップS403にて、MFP100は、ディスプレイ121にログイン画面(図8)を表示する。 In step S403, the MFP 100 displays a login screen (FIG. 8) on the display 121.

ステップS405にて、MFP100は、ログアウトの要求を受け付けたか否かを判断する。MFP100は、ログアウトの要求を受け付けたと判断すると(ステップS405にてYES)、ステップS403へ制御を戻す。これにより、ディスプレイ121の表示がログイン画面に戻される。一方、MFP100は、ログアウトの要求を受け付けていないと判断すると(ステップS405にてNO)、ステップS407へ制御を進める。 In step S405, the MFP 100 determines whether or not the logout request has been accepted. When the MFP100 determines that the logout request has been accepted (YES in step S405), the MFP100 returns the control to step S403. As a result, the display of the display 121 is returned to the login screen. On the other hand, if the MFP 100 determines that the logout request is not accepted (NO in step S405), the MFP 100 proceeds to the control in step S407.

ステップS407にて、MFP100は、OTPの送信の要求を受け付けたか否かを判断する。MFP100は、OTPの送信の要求を受け付けたと判断すると(ステップS407にてYES)、ステップS431へ制御を進め、そうでなければ(ステップS407にてNO)、ステップS432へ制御を進める。 In step S407, the MFP 100 determines whether or not the request for transmission of the OTP has been accepted. If the MFP100 determines that the request for transmission of the OTP has been accepted (YES in step S407), the control proceeds to step S431, and if not (NO in step S407), the control proceeds to step S432.

ステップS431にて、MFP100は、OTPの送信を要求したユーザーの画像を記憶装置109に登録する。 In step S431, the MFP 100 registers the image of the user who requested the transmission of the OTP in the storage device 109.

ステップS407Aにて、MFP100は、認証サーバー300に対してOTPの送信を要求する。当該要求は、たとえば、ユーザーから入力されたユーザー名を含むメッセージの送信によって実現される。その後、MFP100はステップS405へ制御を戻す。 In step S407A, the MFP 100 requests the authentication server 300 to transmit the OTP. The request is fulfilled, for example, by sending a message containing the user name entered by the user. After that, the MFP 100 returns the control to step S405.

認証サーバー300は、ステップS420にて、MFP100からOTPの送信の要求(ステップS407A)を受けたか否かを判断する。認証サーバー300は、OTPの送信の要求を受けたと判断すると(ステップS420にてYES)、ステップS421へ制御を進め、そうでなければ(ステップS420にてNO)、ステップS450(図21)へ制御を進める。 In step S420, the authentication server 300 determines whether or not the request for OTP transmission (step S407A) has been received from the MFP 100. If the authentication server 300 determines that the OTP transmission request has been received (YES in step S420), it proceeds to control to step S421, and if not (NO in step S420), it controls to step S450 (FIG. 21). To proceed.

ステップS421にて、認証サーバー300は、OTPを送信する宛先が特定可能であるか否かを判断する。認証サーバー300は、OTPを送信する宛先が特定可能であると判断すると(ステップS421にてYES)、ステップS423へ制御を進め、そうでなければ(ステップS421にてNO)、ステップS424(図20)へ制御を進める。 In step S421, the authentication server 300 determines whether or not the destination to which the OTP is transmitted can be specified. If the authentication server 300 determines that the destination to which the OTP is transmitted can be specified (YES in step S421), the authentication server 300 proceeds to control to step S423, otherwise (NO in step S421), step S424 (FIG. 20). ) To proceed with control.

ステップS423にて、認証サーバー300は、OTPの送信の要求の際に入力されたユーザー名について、OTPを生成する。 In step S423, the authentication server 300 generates an OTP for the user name entered when requesting the transmission of the OTP.

ステップS425にて、認証サーバー300は、ステップS423にて生成されたOTPをユーザー情報データベースに登録する。このとき、認証サーバー300は、ユーザー情報データベースに、さらに、当該OTPに関連付けられた「有効期限」を登録してもよい。一実現例では、認証サーバー300は、一定の値(たとえば、3分)を「有効期限」として登録する。他の実現例では、認証サーバー300は、ユーザーがOTPの確認に利用する情報処理装置200の種類(たとえば、第1の種類または第2の種類)に従って、「有効期限」として登録する値を設定する。 In step S425, the authentication server 300 registers the OTP generated in step S423 in the user information database. At this time, the authentication server 300 may further register the "expiration date" associated with the OTP in the user information database. In one implementation example, the authentication server 300 registers a certain value (for example, 3 minutes) as an "expiration date". In another implementation example, the authentication server 300 sets a value to be registered as an "expiration date" according to the type of the information processing device 200 (for example, the first type or the second type) that the user uses to confirm the OTP. do.

ステップS427にて、認証サーバー300は、ステップS423にて生成されたOTPを、OTPの送信の要求の際に入力されたユーザー名に関連付けられた宛先(「OTP送信宛先」)に向けて送信する。 In step S427, the authentication server 300 transmits the OTP generated in step S423 to the destination (“OTP transmission destination”) associated with the user name input at the time of requesting the transmission of the OTP. ..

ステップS428にて、認証サーバー300は、MFP100に、OTPの送信を通知する。 In step S428, the authentication server 300 notifies the MFP 100 of the transmission of the OTP.

MFP100は、ステップS432にて、OTPの送信の通知を受信したか否かを判断する。MFP100は、OTPの送信の通知を受信したと判断すると(ステップS432にてYES)、ステップS433にて、ディスプレイ121にOTP送信報知画面(図10)を表示した後、ステップS405へ制御を戻す。このとき、ディスプレイ121の表示はログイン画面に戻されてもよい。MFP100は、OTPの送信の通知を受信していないと判断すると(ステップS432にてNO)、ステップS409(図19)へ制御を進める。 In step S432, the MFP 100 determines whether or not the notification of the transmission of the OTP has been received. When the MFP 100 determines that the notification of the OTP transmission has been received (YES in step S432), the MFP 100 displays the OTP transmission notification screen (FIG. 10) on the display 121 in step S433, and then returns the control to step S405. At this time, the display of the display 121 may be returned to the login screen. When the MFP100 determines that the notification of the transmission of the OTP has not been received (NO in step S432), the MFP 100 proceeds to the control in step S409 (FIG. 19).

認証サーバー300は、ステップS429にて、OTPの有効期限の計測を開始する。ステップS429の制御によって、認証サーバー300では、OTPが送信されたときが、OTPの有効期限の開始の起点となる。その後、認証サーバー300はステップS420へ制御を戻す。 The authentication server 300 starts measuring the expiration date of the OTP in step S429. By the control of step S429, in the authentication server 300, the time when the OTP is transmitted becomes the starting point of the expiration date of the OTP. After that, the authentication server 300 returns control to step S420.

図19を参照して、ステップS409にて、MFP100は、図15を参照して説明されたように、MFP100において阻害事象が発生しているか否かを判断する。 With reference to FIG. 19, in step S409, the MFP 100 determines whether or not an inhibitory event has occurred in the MFP 100, as described with reference to FIG.

阻害事象の一例は、発行済みであって有効期限が満了していないOTPがある場合、当該OTPを送信されたユーザー以外のユーザーがMFP100を利用していることである。 An example of an obstructive event is that if there is an OTP that has been issued and the expiration date has not expired, a user other than the user who transmitted the OTP is using the MFP100.

阻害事象の他の例は、MFP100において操作パネル120がOTPの入力を受け付けない状態である。OTPの入力を受け付けない状態は、たとえば、MFP100が、消耗品の欠如により停止している状態、印刷出力部103においてペーパージャムが発生していることによって動作を停止している状態、制御部110が実行中の処理にエラーを発生させたことによって動作を停止している状態、または、MFP100を構成する要素のエラーによって動作を停止している状態である。 Another example of the inhibition event is a state in which the operation panel 120 does not accept the input of the OTP in the MFP 100. The state in which the input of the OTP is not accepted is, for example, the state in which the MFP 100 is stopped due to lack of consumables, the state in which the operation is stopped due to the occurrence of paper jam in the print output unit 103, and the state in which the control unit 110 is not accepted. Is stopped due to an error in the processing being executed, or is stopped due to an error in the elements constituting the MFP 100.

ステップS409にて、MFP100は、MFP100において阻害事象が発生していると判断すると(ステップS409にてYES)、ステップS441へ制御を進め、そうでなければ(ステップS409にてNO)、ステップS411へ制御を進める。 In step S409, if the MFP100 determines that an inhibition event has occurred in the MFP100 (YES in step S409), the control proceeds to step S441, otherwise (NO in step S409), the process proceeds to step S411. Advance control.

ステップS441にて、MFP100は、図15を参照して説明されたように、阻害事象管理テーブル(図6)に、発生していると判断した事象を登録する。その後、MFP100は、ステップS405へ制御を戻す。 In step S441, the MFP 100 registers an event determined to have occurred in the inhibition event management table (FIG. 6) as described with reference to FIG. After that, the MFP 100 returns the control to step S405.

MFP100は、ステップS441にて、認証サーバー300に、MFP100において阻害事象が発生していることを通知してもよく、当該通知に応じて、認証サーバー300は、ユーザー情報データベースの「阻害時間」の欄に値「未定」を登録してもよい。 In step S441, the MFP 100 may notify the authentication server 300 that an obstruction event has occurred in the MFP 100, and in response to the notification, the authentication server 300 sets the "inhibition time" of the user information database. The value "undecided" may be registered in the field.

ステップS411にて、MFP100は、図15を参照して説明されたように、阻害事象管理テーブルにおいて発生していることが登録されている阻害事象について、当該阻害事象が解消しているか否かを判断する。MFP100は、阻害事象が解消していると判断すると(ステップS411にてYES)、ステップS445へ制御を進め、そうでなければ(ステップS411にてNO)、ステップS413へ制御を進める。 In step S411, as described with reference to FIG. 15, the MFP 100 determines whether or not the inhibition event has been resolved with respect to the inhibition event registered to occur in the inhibition event management table. to decide. If the MFP100 determines that the inhibition event has been resolved (YES in step S411), the control proceeds to step S445, and if not (NO in step S411), the control proceeds to step S413.

ステップS445にて、MFP100は、阻害事象管理テーブル(図6)に、「阻害事象解消日時」として当該事象が解消した時刻(または、ステップS411にて阻害事象が解消したと判断した時刻)を登録する。 In step S445, the MFP 100 registers in the inhibition event management table (FIG. 6) the time when the event is resolved (or the time when it is determined that the inhibition event is resolved in step S411) as the "inhibition event resolution date and time". do.

ステップS447Aにて、MFP100は、阻害事象の発生から解消までの時間を算出し、算出された時間(阻害時間)を認証サーバー300へ通知する。その後、MFP100は、ステップS405へ制御を戻す。一方、認証サーバー300は、ステップS447Aの通知に応じて、ユーザー情報データベース(図5)に「阻害時間」として登録する。 In step S447A, the MFP 100 calculates the time from the occurrence of the inhibition event to its resolution, and notifies the authentication server 300 of the calculated time (inhibition time). After that, the MFP 100 returns the control to step S405. On the other hand, the authentication server 300 registers as "inhibition time" in the user information database (FIG. 5) in response to the notification in step S447A.

ステップS413にて、MFP100は、ディスプレイ121にログイン画面が表示されている状態であって、ディスプレイ121の表示の更新タイミングが到来したか否かを判断する。一実現例では、MFP100は、1分などの所定時間ごとにディスプレイ121の表示を更新する。ステップS413では、当該更新のタイミングにディスプレイ121にログイン画面が表示されているかどうかが判断される。 In step S413, the MFP 100 determines whether or not the login screen is displayed on the display 121 and the update timing of the display on the display 121 has arrived. In one implementation example, the MFP 100 updates the display 121 at predetermined time intervals such as 1 minute. In step S413, it is determined whether or not the login screen is displayed on the display 121 at the timing of the update.

MFP100は、ログイン画面の表示中に更新タイミングが到来したと判断すると(ステップS413にてYES)、ステップS451へ制御を進め、そうでなければ(ステップS413にてNO)、ステップS434(図20)へ制御を進める。 If the MFP100 determines that the update timing has arrived while displaying the login screen (YES in step S413), it proceeds to control to step S451, otherwise (NO in step S413), step S434 (FIG. 20). Advance control to.

ステップS451にて、MFP100は、ログイン画面(の入力欄501)にユーザー名が入力されており、かつ、OTPの有効期限が経過している、という状態が発生しているか否かを判断する。MFP100は、ログイン画面にユーザー名が入力されており、かつ、OTPの有効期限が経過していると判断すると(ステップS451にてYES)、ステップS453へ制御を進める。一方、MFP100は、ログイン画面にユーザー名が入力されていない、および、OTPの有効期限が経過していない、のうち少なくとも一方が成立していれば(ステップS451にてNO)、ステップS455へ制御を進める。MFP100は、認証サーバー300に、送信済みのOTPについて有効期限が経過しているか否かを問合せることができ、当該問合せに対する認証サーバー300からの回答に基づいてステップS451における判断を実施することができる。 In step S451, the MFP 100 determines whether or not a state has occurred in which the user name has been entered in the login screen (input field 501) and the expiration date of the OTP has expired. When the MFP100 determines that the user name has been entered in the login screen and the expiration date of the OTP has passed (YES in step S451), the MFP100 proceeds to control to step S453. On the other hand, the MFP 100 controls to step S455 if at least one of the user name is not entered on the login screen and the OTP expiration date has not passed (NO in step S451). To proceed. The MFP 100 can inquire the authentication server 300 whether or not the expiration date has passed for the transmitted OTP, and can make a determination in step S451 based on the response from the authentication server 300 to the inquiry. ..

ステップS453にて、MFP100は、ログイン画面に表示されたユーザー名をクリアして、ステップS455へ制御を進める。これにより、ログイン画面に入力されることによって当該ログイン画面に表示されていたユーザー名が、ログイン画面から消去される。 In step S453, the MFP 100 clears the user name displayed on the login screen and proceeds to control to step S455. As a result, the user name displayed on the login screen by being input on the login screen is deleted from the login screen.

ステップS455にて、MFP100は、OTP有効期限に阻害時間を加えた時間が、OTP計時開始日時から経過しているか否かを判断する。MFP100は、認証サーバー300に対して、送信済みのOTPについて、OTP有効期限に阻害時間を加えた時間が、OTP計時開始日時から経過しているか否かを問合せてもよく、当該問合せに対する認証サーバー300からの回答に基づいてステップS455における判断を実施することができる。 In step S455, the MFP 100 determines whether or not the time obtained by adding the inhibition time to the OTP expiration date has elapsed from the OTP timekeeping start date and time. The MFP 100 may inquire of the authentication server 300 whether or not the time obtained by adding the inhibition time to the OTP expiration date has elapsed from the OTP timekeeping start date and time for the transmitted OTP, and the authentication server for the inquiry. The determination in step S455 can be carried out based on the response from 300.

MFP100は、上記時間が経過していると判断すると(ステップS455にてYES)、ステップS459へ制御を進め、そうでなければ(ステップS455にてNO)、ステップS457へ制御を進める。なお、MFP100は、阻害時間の欄に値「未定」が登録されている場合にも、ステップS455からステップS457へ制御を進めても良い。 If the MFP100 determines that the above time has elapsed (YES in step S455), the control proceeds to step S459, and if not (NO in step S455), the control proceeds to step S457. The MFP 100 may proceed from step S455 to step S457 even when the value "undecided" is registered in the inhibition time column.

ステップS457にて、MFP100は、MFP100の利用のためのOTPの入力が可能であることを表示した後、ステップS405へ制御を戻す。図12のログイン画面500Aは、ステップS457において表示される画面の一例である。すなわち、ステップS457の制御は、OTPが未だ有効であることの報知の一例である。 In step S457, the MFP 100 displays that the input of the OTP for using the MFP 100 is possible, and then returns the control to step S405. The login screen 500A of FIG. 12 is an example of the screen displayed in step S457. That is, the control in step S457 is an example of notifying that the OTP is still effective.

ステップS459にて、MFP100は、MFP100の利用のためのOTPの入力が不可であることを表示した後、ステップS405へ制御を戻す。図12のログイン画面500Bは、ステップS459において表示される画面の一例である。すなわち、ステップS459の制御は、OTPが無効になったことの報知の一例である。 In step S459, the MFP 100 returns the control to step S405 after displaying that the input of the OTP for using the MFP 100 is not possible. The login screen 500B of FIG. 12 is an example of the screen displayed in step S459. That is, the control in step S459 is an example of notifying that the OTP has become invalid.

図20を参照して、認証サーバー300は、ステップS424にて、MFP100に、OTPを送信する宛先が特定不能であることを通知する。 With reference to FIG. 20, the authentication server 300 notifies the MFP 100 in step S424 that the destination to which the OTP is transmitted cannot be specified.

MFP100は、ステップS434にて、OTPを送信する宛先が特定不能であることを表す通知を受信したか否かを判断し、当該通知を受信したと判断すると(ステップS434にてYES)、ステップS435へ制御を進め、そうでなければ(ステップS434にてNO)、ステップS415(図21)へ制御を進める。 The MFP100 determines in step S434 whether or not it has received a notification indicating that the destination to which the OTP is transmitted cannot be specified, and if it determines that the notification has been received (YES in step S434), step S435. If not (NO in step S434), the control proceeds to step S415 (FIG. 21).

ステップS435にて、MFP100は、OTPの送信ができないことをディスプレイ121に表示する。当該表示は、たとえば、OTP送信失敗画面の表示により実現される。その後、MFP100は、ステップS405へ制御を戻す。このとき、ディスプレイ121の表示はログイン画面に戻されてもよい。 In step S435, the MFP 100 displays on the display 121 that the OTP cannot be transmitted. The display is realized, for example, by displaying the OTP transmission failure screen. After that, the MFP 100 returns the control to step S405. At this time, the display of the display 121 may be returned to the login screen.

図21を参照して、ステップS415にて、MFP100は、ログインの要求を受け付けたか否かを判断する。MFP100は、ログインの要求を受け付けたと判断すると(ステップS415にてYES)、ステップS415Aへ制御を進め、そうでなければ(ステップS415にてNO)、ステップS458(図22)へ制御を進める。 With reference to FIG. 21, in step S415, the MFP 100 determines whether or not the login request has been accepted. If the MFP100 determines that the login request has been accepted (YES in step S415), the control proceeds to step S415A, and if not (NO in step S415), the control proceeds to step S458 (FIG. 22).

ステップS415Aにて、MFP100は、認証サーバー300にログインの要求を送信する。当該要求は、ユーザーから入力された、ユーザーと、パスワードまたはOTPを含む。その後、MFP100は、ステップS405(図18)へ制御を戻す。 In step S415A, the MFP 100 sends a login request to the authentication server 300. The request includes the user and the password or OTP entered by the user. After that, the MFP 100 returns the control to step S405 (FIG. 18).

認証サーバー300は、ステップS450にて、ログインの要求を受信したか否かを判断する。認証サーバー300は、ログインの要求を受信したと判断すると(ステップS450にてYES)、ステップS461(図22)へ制御を進め、そうでなければ(ステップS450にてNO)、ステップS420(図18)へ制御を戻す。 In step S450, the authentication server 300 determines whether or not the login request has been received. If the authentication server 300 determines that the login request has been received (YES in step S450), it proceeds to control to step S461 (FIG. 22), otherwise (NO in step S450), step S420 (FIG. 18). ) Return control.

図22を参照して、認証サーバー300は、ステップS461にて、ログインの要求として受信した、ユーザー名とパスワードの組合せまたはユーザー名とOTPの組合せが、ユーザー情報データベースにおいて登録されている組合せと一致するか否かを判断する。認証サーバー300は、一致すると判断すると(ステップS461にてYES)、ステップS463へ制御を進め、そうでなければ(ステップS461にてNO)、ステップS462へ制御を進める。 With reference to FIG. 22, in step S461, the combination of the user name and the password or the combination of the user name and the OTP received as the login request matches the combination registered in the user information database. Decide whether to do it or not. If the authentication server 300 determines that they match (YES in step S461), the control proceeds to step S463, and if not (NO in step S461), the control proceeds to step S462.

ステップS462にて、認証サーバー300は、MFP100にユーザー認証の失敗を通知した後、ステップS420(図18)へ制御を戻す。 In step S462, the authentication server 300 notifies the MFP 100 of the failure of user authentication, and then returns control to step S420 (FIG. 18).

ステップS463にて、認証サーバー300は、ステップS461において認証に利用された情報がOTPであったか否かを判断する。認証サーバー300は、ユーザー認証に利用された情報がOTPであったと判断すると(ステップS463にてYES)、ステップS465へ制御を進め、そうでなければ(ステップS463にてNO)、ステップS466Aへ制御を進める。 In step S463, the authentication server 300 determines whether or not the information used for authentication in step S461 was an OTP. If the authentication server 300 determines that the information used for user authentication is OTP (YES in step S463), it proceeds to control to step S465, otherwise (NO in step S463), it controls to step S466A. To proceed.

ステップS465にて、認証サーバー300は、OTPの有効期限満了前であるか否かを判断する。認証サーバー300は、OTPの有効期限がまだ満了していなければ(ステップS465にてYES)、ステップS466Aへ制御を進め、そうでなければ(ステップS465にてNO)、ステップS466Bへ制御を進める。なお、認証サーバー300は、有効期限の満了後であっても、満了から阻害時間が経過していなければ、ステップS467へ制御を進める。また、MFP100は、「阻害時間」(図6)の値が「未定」である場合も、ステップS467へ制御を進めても良い。 In step S465, the authentication server 300 determines whether or not the expiration date of the OTP has not expired. If the OTP expiration date has not yet expired (YES in step S465), the authentication server 300 proceeds to control to step S466A, and if not (NO in step S465), it proceeds to control to step S466B. The authentication server 300 proceeds to control to step S467 even after the expiration date, if the inhibition time has not elapsed since the expiration date. Further, the MFP 100 may proceed to the control to step S467 even when the value of the “inhibition time” (FIG. 6) is “undecided”.

ステップS466Aにて、認証サーバー300は、MFP100にユーザー認証の成功を通知した後、ステップS467へ制御を進める。一方、ステップS466Bにて、認証サーバー300は、MFP100にユーザー認証の失敗を通知した後、ステップS420(図18)へ制御を戻す。 In step S466A, the authentication server 300 notifies the MFP 100 of the success of user authentication, and then proceeds to control to step S467. On the other hand, in step S466B, the authentication server 300 notifies the MFP 100 of the failure of user authentication, and then returns control to step S420 (FIG. 18).

ステップS467にて、認証サーバー300は、ユーザー認証に利用されたOTPをユーザー情報データベースから消去して、ステップS420(図18)へ制御を戻す。 In step S467, the authentication server 300 deletes the OTP used for user authentication from the user information database and returns control to step S420 (FIG. 18).

一方、MFP100は、ステップS458にて、ユーザー認証の成功の通知を受信したか否かを判断する。MFP100は、成功の通知を受信したと判断すると(ステップS458にてYES)、ステップS469へ制御を進め、そうでなければ(ステップS458にてNO)、ステップS460へ制御を進める。 On the other hand, the MFP 100 determines in step S458 whether or not the notification of the success of the user authentication has been received. If the MFP100 determines that the notification of success has been received (YES in step S458), the control proceeds to step S469, otherwise (NO in step S458), the control proceeds to step S460.

ステップS469にて、MFP100は、トップメニュー画面530をディスプレイ121に表示した後、ステップS405へ制御を戻す。これにより、ユーザーは、MFP100の利用を許可される。その後、MFP100はステップS405(図18)へ制御を戻す。 In step S469, the MFP 100 returns the control to step S405 after displaying the top menu screen 530 on the display 121. As a result, the user is permitted to use the MFP 100. After that, the MFP 100 returns the control to step S405 (FIG. 18).

ステップS460にて、MFP100は、ユーザー認証の失敗の通知を受信したか否かを判断する。MFP100は、失敗の通知を受信したと判断すると(ステップS460にてYES)、ステップS471へ制御を進め、そうでなければ(ステップS460にてNO)、ステップS417(図23)へ制御を進める。 In step S460, the MFP 100 determines whether or not the user authentication failure notification has been received. If the MFP100 determines that the failure notification has been received (YES in step S460), the control proceeds to step S471, otherwise (NO in step S460), the control proceeds to step S417 (FIG. 23).

ステップS471にて、MFP100は、ユーザー認証が失敗したことをディスプレイ121に表示し、その後、ステップS405(図18)へ制御を戻す。MFP100は、ユーザー認証の失敗の表示の後、ディスプレイ121における表示をログイン画面に戻してもよい。 In step S471, the MFP 100 displays on the display 121 that the user authentication has failed, and then returns control to step S405 (FIG. 18). The MFP 100 may return the display on the display 121 to the login screen after displaying the user authentication failure.

図23を参照して、ステップS417にて、MFP100は、上述の要求(ステップS405のログアウト、ステップS407のOTPの送信、および、ステップS415のログイン)以外の要求(以下、「他の要求」という)を受け付けたか否かを判断する。MFP100は、上記他の要求を受け付けたと判断すると(ステップS417にてYES)、ステップS481へ制御を進め、そうでなければ(ステップS417にてNO)、ステップS405へ制御を戻す。 With reference to FIG. 23, in step S417, the MFP 100 is referred to as a request other than the above-mentioned request (logout in step S405, transmission of OTP in step S407, and login in step S415) (hereinafter, referred to as “other request”). ) Is accepted or not. If the MFP100 determines that the other request has been accepted (YES in step S417), the control proceeds to step S481, otherwise (NO in step S417), the control returns to step S405.

ステップS481にて、MFP100は、要求に応じた処理を実行した後、ステップS405へ制御を戻す。要求に応じた処理の一例は、コピー枚数の変更に応じた、トップメニュー画面530の更新およびコピージョブの設定更新である。すなわち、MFP100は、ユーザーがMFP100にログインした後は、ステップS481にてユーザーからの要求に応じた処理を実行する。また、MFP100は、ログイン前のユーザー名の入力を、ステップS481にて受け付ける。 In step S481, the MFP 100 returns control to step S405 after executing the process according to the request. An example of processing in response to a request is an update of the top menu screen 530 and an update of copy job settings in response to a change in the number of copies. That is, after the user logs in to the MFP 100, the MFP 100 executes a process according to the request from the user in step S481. Further, the MFP 100 accepts the input of the user name before login in step S481.

以上説明された第2の実施の形態では、OTPの送信の後、阻害事象が発生したことにより、阻害事象が発生していた時間(阻害時間)だけ、OTPの有効期限が延長される(ステップS465)。これにより、阻害事象の発生によりユーザーに対してOTPの入力のために設定された有効期限が実質的に短縮される事態が回避され得る。 In the second embodiment described above, the expiration date of the OTP is extended by the time during which the inhibition event occurred (inhibition time) due to the occurrence of the inhibition event after the transmission of the OTP (step). S465). As a result, it is possible to avoid a situation in which the expiration date set for inputting the OTP to the user is substantially shortened due to the occurrence of the inhibition event.

今回開示された各実施の形態は全ての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は上記した説明ではなくて特許請求の範囲によって示され、特許請求の範囲と均等の意味および範囲内での全ての変更が含まれることが意図される。また、実施の形態および各変形例において説明された発明は、可能な限り、単独でも、組合わせても、実施することが意図される。 It should be considered that each embodiment disclosed this time is exemplary in all respects and is not restrictive. The scope of the present invention is shown by the scope of claims rather than the above description, and it is intended to include all modifications within the meaning and scope equivalent to the scope of claims. In addition, the inventions described in the embodiments and the modifications are intended to be implemented, either alone or in combination, wherever possible.

100 MFP、106 人感センサー、120 操作パネル、200 情報処理装置、300 認証サーバー、400 ユーザー、500,500A,500B ログイン画面、510 送信要求画面、520 送信報知画面、530 トップメニュー画面。 100 MFP, 106 motion sensor, 120 operation panel, 200 information processing device, 300 authentication server, 400 users, 500, 500A, 500B login screen, 510 transmission request screen, 520 transmission notification screen, 530 top menu screen.

Claims (19)

画像形成装置であって、
ユーザーを特定する情報を宛先と関連付けて格納するメモリーと、
ユーザーを特定する情報の入力を受け付ける入力インターフェースと、
前記入力インターフェースが一時認証の要求を受け付けた場合に、前記入力インターフェースに入力されたユーザーを特定する情報に関連付けられた宛先に向けて、ワンタイムパスワードを送信するコントローラーと、を備え、
前記コントローラーは、
前記ワンタイムパスワードの有効期限に関する一定時間を計測し、
前記ワンタイムパスワードの送信後、前記画像形成装置への前記ワンタイムパスワードの入力を阻害する事象が発生していない場合には、前記一定時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証し、
前記ワンタイムパスワードの送信後、前記画像形成装置への前記ワンタイムパスワードの入力を阻害する事象が発生した場合には、前記一定時間に当該事象の期間として検知された所与の期間が加えられた時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証する、画像形成装置。
It is an image forming device
A memory that stores user-identifying information in association with the destination,
An input interface that accepts input of information that identifies the user,
A controller that sends a one-time password to a destination associated with information that identifies a user entered in the input interface when the input interface accepts a request for temporary authentication.
The controller
Measure a certain period of time regarding the expiration date of the one-time password, and
If the event that hinders the input of the one-time password to the image forming apparatus does not occur after the transmission of the one-time password, the input of the one-time password is performed before the measurement is completed for a certain period of time. The user is authenticated for the use of the image forming apparatus for the information that identifies the user input to the input interface according to the above.
When an event that hinders the input of the one-time password to the image forming apparatus occurs after the transmission of the one-time password, a given period detected as the period of the event is added to the fixed time. An image forming apparatus that authenticates a user for use of the image forming apparatus with respect to information for identifying a user input to the input interface in response to the input of the one-time password before the measurement of the time is completed. ..
前記所与の期間は、前記ユーザーを特定する情報によって特定されるユーザー以外のユーザーが前記画像形成装置を利用した期間を含む、請求項1に記載の画像形成装置。 The image forming apparatus according to claim 1, wherein the given period includes a period in which a user other than the user specified by the information identifying the user uses the image forming apparatus. 前記所与の期間は、前記入力インターフェースがワンタイムパスワードの入力を受け付けない状態にある期間を含む、請求項1または請求項2に記載の画像形成装置。 The image forming apparatus according to claim 1 or 2, wherein the given period includes a period in which the input interface is in a state of not accepting input of a one-time password. 前記所与の期間は、前記画像形成装置が消耗品の欠如により動作を停止した期間を含む、請求項3に記載の画像形成装置。 The image forming apparatus according to claim 3, wherein the given period includes a period during which the image forming apparatus has stopped operating due to a lack of consumables. 前記所与の期間は、前記画像形成装置におけるジャムの発生により動作を停止した期間を含む、請求項3または請求項4に記載の画像形成装置。 The image forming apparatus according to claim 3 or 4, wherein the given period includes a period during which the operation is stopped due to the occurrence of a jam in the image forming apparatus. 前記所与の期間は、前記コントローラーの処理に関する警告が出力されている期間を含む、請求項3〜請求項5のいずれか1項に記載の画像形成装置。 The image forming apparatus according to any one of claims 3 to 5, wherein the given period includes a period during which a warning regarding the processing of the controller is output. 前記所与の期間は、前記画像形成装置が前記画像形成装置の要素のエラーによって動作を停止していた期間を含む、請求項3〜請求項6のいずれか1項に記載の画像形成装置。 The image forming apparatus according to any one of claims 3 to 6, wherein the given period includes a period during which the image forming apparatus has stopped operating due to an error in an element of the image forming apparatus. 前記コントローラーは、前記ワンタイムパスワードの送信後、前記一定時間の計測完了まで、ワンタイムパスワードによる認証が可能であることを報知する、請求項1〜請求項7のいずれか1項に記載の画像形成装置。 The image according to any one of claims 1 to 7, wherein the controller notifies that authentication by the one-time password is possible after the transmission of the one-time password until the measurement is completed for a certain period of time. Forming device. 前記コントローラーは、前記一定時間の計測完了後、ワンタイムパスワードによる認証が不可能であることを報知する、請求項1〜請求項8のいずれか1項に記載の画像形成装置。 The image forming apparatus according to any one of claims 1 to 8, wherein the controller notifies that authentication by a one-time password is impossible after the measurement is completed for a certain period of time. 画像形成装置と、前記画像形成装置を利用するユーザーを認証する認証サーバーと、を備え、
前記画像形成装置は、
ユーザーを特定する情報の入力を受け付ける入力インターフェースと、
前記入力インターフェースが一時認証の要求を受け付けた場合に、前記認証サーバーに、前記入力インターフェースに入力されたユーザーを特定する情報について一時認証の要求を送信する第1のコントローラーと、を含み、
前記認証サーバーは、
ユーザーを特定する情報を宛先に関連付けて格納するメモリーと、
前記画像形成装置から一時認証の前記要求を受信した場合に、前記入力インターフェースに入力されたユーザーを特定する情報に関連付けられた宛先に向けて、ワンタイムパスワードを送信する第2のコントローラーと、を含み、
前記第1のコントローラーは、
前記入力インターフェースに入力されたワンタイムパスワードを、前記認証サーバーへ送信し、
前記第2のコントローラーは、
ワンタイムパスワードの有効期限に関する一定時間を計測し、
前記一定時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証し、
前記ワンタイムパスワードの送信後、前記画像形成装置への前記ワンタイムパスワードの入力を阻害する事象が発生していない場合には、前記一定時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証し、
前記ワンタイムパスワードの送信後、前記画像形成装置への前記ワンタイムパスワードの入力を阻害する事象が発生した場合には、前記一定時間に当該事象の期間として検知された所与の期間が加えられた時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証する、画像処理システム。
An image forming apparatus and an authentication server for authenticating a user who uses the image forming apparatus are provided.
The image forming apparatus
An input interface that accepts input of information that identifies the user,
When the input interface accepts a request for temporary authentication, the authentication server includes a first controller that sends a request for temporary authentication for information that identifies a user entered in the input interface.
The authentication server
A memory that stores user-identifying information in association with the destination,
When the request for temporary authentication is received from the image forming apparatus, a second controller that transmits a one-time password to a destination associated with the information that identifies the user input to the input interface. Including
The first controller is
The one-time password entered in the input interface is sent to the authentication server,
The second controller is
Measure a certain amount of time related to the expiration date of the one-time password,
Before the measurement is completed for a certain period of time, in response to the input of the one-time password, the user is authenticated for the use of the image forming apparatus with respect to the information for identifying the user input to the input interface.
If the event that hinders the input of the one-time password to the image forming apparatus does not occur after the transmission of the one-time password, the input of the one-time password is performed before the measurement is completed for a certain period of time. The user is authenticated for the use of the image forming apparatus for the information that identifies the user input to the input interface according to the above.
When an event that obstructs the input of the one-time password to the image forming apparatus occurs after the transmission of the one-time password, a given period detected as the period of the event is added to the fixed time. An image processing system that authenticates a user for use of the image forming apparatus with respect to the information for identifying the user input to the input interface in response to the input of the one-time password before the measurement of the time is completed. ..
前記所与の期間は、前記ユーザーを特定する情報によって特定されるユーザー以外のユーザーが前記画像形成装置を利用した期間を含む、請求項10に記載の画像処理システム。 The image processing system according to claim 10, wherein the given period includes a period in which a user other than the user specified by the information identifying the user uses the image forming apparatus. 前記所与の期間は、前記入力インターフェースがワンタイムパスワードの入力を受け付けない状態にある期間を含む、請求項10または請求項11に記載の画像処理システム。 The image processing system according to claim 10, wherein the given period includes a period in which the input interface is in a state of not accepting the input of the one-time password. 前記所与の期間は、前記画像形成装置が消耗品の欠如により動作を停止した期間を含む、請求項12に記載の画像処理システム。 The image processing system according to claim 12, wherein the given period includes a period during which the image forming apparatus has stopped operating due to lack of consumables. 前記所与の期間は、前記画像形成装置におけるジャムの発生により動作を停止した期間を含む、請求項12または請求項13に記載の画像処理システム。 The image processing system according to claim 12, wherein the given period includes a period during which the operation is stopped due to the occurrence of a jam in the image forming apparatus. 前記所与の期間は、前記第1のコントローラーの処理に関する警告が出力されている期間を含む、請求項12〜請求項14のいずれか1項に記載の画像処理システム。 The image processing system according to any one of claims 12 to 14, wherein the given period includes a period during which a warning regarding the processing of the first controller is output. 前記所与の期間は、前記画像形成装置が前記画像形成装置の要素のエラーによって動作を停止していた期間を含む、請求項12〜請求項15のいずれか1項に記載の画像処理システム。 The image processing system according to any one of claims 12 to 15, wherein the given period includes a period during which the image forming apparatus has stopped operating due to an error in an element of the image forming apparatus. 前記第1のコントローラーは、前記ワンタイムパスワードの送信後、前記一定時間の計測完了まで、ワンタイムパスワードによる認証が可能であることを報知する、請求項10〜請求項16のいずれか1項に記載の画像処理システム。 According to any one of claims 10 to 16, the first controller notifies that authentication by the one-time password is possible after the transmission of the one-time password until the measurement is completed for a certain period of time. The image processing system described. 前記第1のコントローラーは、前記一定時間の計測完了後、ワンタイムパスワードによる認証が不可能であることを報知する、請求項10〜請求項17のいずれか1項に記載の画像処理システム。 The image processing system according to any one of claims 10 to 17, wherein the first controller notifies that authentication by a one-time password is impossible after the measurement is completed for a certain period of time. 画像形成装置のコンピューターによって実行されることにより、前記画像形成装置に、
入力インターフェースにおいて一時認証の要求の入力を受け付けるステップと、
一時認証の前記要求の入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報に関連付けられた宛先に向けて、ワンタイムパスワードを送信するステップと、
前記ワンタイムパスワードの送信後、前記画像形成装置への前記ワンタイムパスワードの入力を阻害する事象が発生したか否かを判断するステップと、
前記事象が発生していない場合に、前記ワンタイムパスワードの有効期限に関する一定時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証するステップと、
前記事象が発生した場合に、前記一定時間に当該事象の期間として検知された所与の期間が加えられた時間の計測完了前であれば、前記ワンタイムパスワードの入力に応じて、前記入力インターフェースに入力されたユーザーを特定する情報について前記画像形成装置の利用のためにユーザーを認証するステップと、を実行させる、プログラム。
By being executed by the computer of the image forming apparatus, the image forming apparatus can be subjected to.
The step of accepting the input of the temporary authentication request in the input interface,
In response to the input of the request for temporary authentication, a step of sending a one-time password to a destination associated with the user-identifying information entered in the input interface, and
After the transmission of the one-time password, a step of determining whether or not an event that hinders the input of the one-time password to the image forming apparatus has occurred, and
When the event does not occur and before the measurement of the expiration date of the one-time password is completed for a certain period of time, the user input to the input interface is specified in response to the input of the one-time password. For information, the step of authenticating the user for the use of the image forming apparatus, and
When the event occurs, if the measurement of the time obtained by adding the given period detected as the period of the event to the fixed time is not completed, the input is made in response to the input of the one-time password. A program that executes a step of authenticating a user for use of the image forming apparatus for information input to the interface that identifies the user.
JP2020023502A 2020-02-14 2020-02-14 Image forming device, image processing system, and program Active JP7352182B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020023502A JP7352182B2 (en) 2020-02-14 2020-02-14 Image forming device, image processing system, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020023502A JP7352182B2 (en) 2020-02-14 2020-02-14 Image forming device, image processing system, and program

Publications (2)

Publication Number Publication Date
JP2021126842A true JP2021126842A (en) 2021-09-02
JP7352182B2 JP7352182B2 (en) 2023-09-28

Family

ID=77487611

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020023502A Active JP7352182B2 (en) 2020-02-14 2020-02-14 Image forming device, image processing system, and program

Country Status (1)

Country Link
JP (1) JP7352182B2 (en)

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002063468A (en) 2000-04-10 2002-02-28 Sony Corp Information management system and method, information image card management server, client, program and storage medium
JP2009143204A (en) 2007-12-18 2009-07-02 Canon Inc Printing apparatus and information processing system
JP5636371B2 (en) 2008-11-10 2014-12-03 クリメニ テクノロジーズ, インコーポレイテッド Method and system for code execution control in a general purpose computing device and code execution control in a recursive security protocol
JP4710995B2 (en) 2009-03-04 2011-06-29 コニカミノルタビジネステクノロジーズ株式会社 Image forming system, image forming apparatus, and image forming method
JP5950556B2 (en) 2011-12-07 2016-07-13 キヤノン株式会社 Printing apparatus having wireless communication function, printing apparatus control method, and program
JP2015103917A (en) 2013-11-22 2015-06-04 キヤノン株式会社 Server related to authentication and setting when scanning, image processing apparatus, service method, and image processing method
JP6059700B2 (en) 2014-10-08 2017-01-11 京セラドキュメントソリューションズ株式会社 Printing system
JP6476958B2 (en) 2015-02-13 2019-03-06 コニカミノルタ株式会社 Image processing apparatus and image processing system
JP2017010085A (en) 2015-06-16 2017-01-12 株式会社リコー Image forming apparatus, information processing system, and image forming program
JP6269750B2 (en) 2016-08-19 2018-01-31 株式会社リコー Request processing system, electronic device and program
JP2019171786A (en) 2018-03-29 2019-10-10 ブラザー工業株式会社 Printer, program, and printing method

Also Published As

Publication number Publication date
JP7352182B2 (en) 2023-09-28

Similar Documents

Publication Publication Date Title
JP5956623B1 (en) system
JP5581863B2 (en) Image forming apparatus and authentication system. Image forming apparatus control method and control program
JP5690459B2 (en) Printing system
JP2013251789A (en) Image formation apparatus, method, and program
JP2014112274A (en) Information processing device and authentication method
JP2017209815A (en) Image forming system, image processing device to be used for this, control method thereof, and program
JP2013022855A (en) Printing apparatus and printing system
JP2006270353A (en) Image processor, data management method, and computer program
JP7418132B2 (en) Printing devices, printing device control methods, and programs
JP5304361B2 (en) Image forming apparatus
US9749484B2 (en) Information processing device, control method of information processing device, program, and image processing system
JP7352182B2 (en) Image forming device, image processing system, and program
JP5857422B2 (en) Information processing apparatus, information management system, information management method, and program
JP2007102608A (en) Authentication system and communication terminal device
JP7352183B2 (en) Image forming device, image processing system, and program
JP7314809B2 (en) Image forming apparatus, image processing system, and program
JP7363515B2 (en) Image forming device, image processing system, and program
JP7354865B2 (en) Image forming device, image processing system, and program
JP2016148911A (en) Printer, printing management device, printing system and program
JP7380315B2 (en) Image forming device, image processing system, and program
JP7334630B2 (en) Image forming apparatus, image processing system, and program
EP3686679B1 (en) Image forming apparatus
JP2007158571A (en) Data processor
JP2007331142A (en) Image forming apparatus, method for controlling image forming apparatus and program for controlling image forming apparatus
JP7314806B2 (en) Image forming apparatus, image processing system, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20221220

TRDD Decision of grant or rejection written
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20230809

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230816

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230829

R150 Certificate of patent or registration of utility model

Ref document number: 7352182

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150