JP2022152169A - 画像形成装置 - Google Patents

画像形成装置 Download PDF

Info

Publication number
JP2022152169A
JP2022152169A JP2021054842A JP2021054842A JP2022152169A JP 2022152169 A JP2022152169 A JP 2022152169A JP 2021054842 A JP2021054842 A JP 2021054842A JP 2021054842 A JP2021054842 A JP 2021054842A JP 2022152169 A JP2022152169 A JP 2022152169A
Authority
JP
Japan
Prior art keywords
service
authentication
user
stage
user authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2021054842A
Other languages
English (en)
Inventor
健一 田中
Kenichi Tanaka
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2021054842A priority Critical patent/JP2022152169A/ja
Priority to US17/700,669 priority patent/US20220308494A1/en
Publication of JP2022152169A publication Critical patent/JP2022152169A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/01Apparatus for electrographic processes using a charge pattern for producing multicoloured copies
    • G03G15/0105Details of unit
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/42User authentication using separate channels for security data
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/50Machine control of apparatus for electrographic processes using a charge pattern, e.g. regulating differents parts of the machine, multimode copiers, microprocessor control
    • G03G15/5016User-machine interface; Display panels; Control console
    • GPHYSICS
    • G03PHOTOGRAPHY; CINEMATOGRAPHY; ANALOGOUS TECHNIQUES USING WAVES OTHER THAN OPTICAL WAVES; ELECTROGRAPHY; HOLOGRAPHY
    • G03GELECTROGRAPHY; ELECTROPHOTOGRAPHY; MAGNETOGRAPHY
    • G03G15/00Apparatus for electrographic processes using a charge pattern
    • G03G15/50Machine control of apparatus for electrographic processes using a charge pattern, e.g. regulating differents parts of the machine, multimode copiers, microprocessor control
    • G03G15/5075Remote control machines, e.g. by a host
    • G03G15/5091Remote control machines, e.g. by a host for user-identification or authorisation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)
  • Facsimiles In General (AREA)
  • Control Or Security For Electrophotography (AREA)

Abstract

Figure 2022152169000001
【課題】 提供するサービスに応じたセキュリティを確保しつつユーザーの利便性が良好な画像形成装置を得る。
【解決手段】 ユーザー認証部42は、第1段階のユーザー認証、および、第1段階のユーザー認証とは異なる認証方式の第2段階のユーザー認証を実行する。ジョブ管理部41は、(a)第1段階のユーザー認証に成功した後に、サービス要求を受け付け、そのサービス要求により指定されたサービスが、2段階認証が要求されるサービスであるか否かを判定し、(b)そのサービスが、2段階認証が要求されるサービスである場合、第2段階のユーザー認証に成功した後にそのサービスを実行し、そのサービスが、2段階認証が要求されるサービスではない場合、第2段階のユーザー認証を行わずにそのサービスを実行する。
【選択図】 図1

Description

本発明は、画像形成装置に関するものである。
ある画像読取装置は、クラウド上の認証装置を使用して2段階認証を行い、2段階認証に成功した場合、受け付けた要求に対応する処理を実行している(例えば特許文献1参照)。
特開2018-156407号公報
上述の装置は、要求されるセキュリティレベルが異なっていても、提供するサービスに拘わらず一律に2段階認証を行っているため、比較的低いセキュリティレベルが許容されるサービスの場合でも、ユーザーにとっては2段階認証の手間が必要となり、ユーザーの利便性が低い。
本発明は、上記の問題に鑑みてなされたものであり、提供するサービスに応じたセキュリティを確保しつつユーザーの利便性が良好な画像形成装置を得ることを目的とする。
本発明に係る画像形成装置は、内部装置と、サービス要求を受け付け、前記内部装置を使用して、前記サービス要求により指定されたサービスを実行するジョブ管理部と、第1段階のユーザー認証、および、前記第1段階のユーザー認証とは異なる認証方式の第2段階のユーザー認証を実行するユーザー認証部とを備える。そして、前記ジョブ管理部は、(a)前記第1段階のユーザー認証に成功した後に、前記サービス要求を受け付け、前記サービス要求により指定された前記サービスが、2段階認証が要求されるサービスであるか否かを判定し、(b)前記サービスが、2段階認証が要求されるサービスである場合、前記第2段階のユーザー認証に成功した後に前記サービスを実行し、前記サービスが、2段階認証が要求されるサービスではない場合、前記第2段階のユーザー認証を行わずに前記サービスを実行する。
本発明によれば、提供するサービスに応じたセキュリティを確保しつつユーザーの利便性が良好な画像形成装置が得られる。
本発明の上記又は他の目的、特徴および優位性は、添付の図面とともに以下の詳細な説明から更に明らかになる。
図1は、本発明の実施の形態に係る画像形成装置を含む画像形成システムの構成を示すブロック図である。 図2は、本発明の実施の形態に係る画像形成装置の構成を示すブロック図である。 図3は、図1および図2に示す画像形成装置1の動作について説明するフローチャートである。
以下、図に基づいて本発明の実施の形態を説明する。
図1は、本発明の実施の形態に係る画像形成装置を含む画像形成システムの構成を示すブロック図である。図2は、本発明の実施の形態に係る画像形成装置の構成を示すブロック図である。
図1に示すシステムでは、画像形成装置1(複合機、コピー機など)が、ユーザーにより利用可能な場所(オフィス、コンビニエンスストアなど)に設置されており、ユーザーは、スマートフォンなどの携帯端末装置2を携帯している。携帯端末装置2は、例えばスマートフォンなどのポータブルデバイスであって、ネットワークインターフェイス、携帯電話網の通信装置などの通信装置、および表示装置を備える。
図2に示す画像形成装置1は、ユーザーにより使用可能な複合機などであって、操作パネル11、プリント装置21、画像読取装置22、ネットワークインターフェイス23、記憶装置24、およびコントローラー25を備える。
操作パネル11は、画像形成装置1の筐体表面に配置され、ユーザーに対して各種メッセージを表示する表示装置11aと、ユーザー操作を受け付ける入力装置11bとを有する。表示装置11aとしては例えば液晶ディスプレイが使用される。入力装置11bとしては、キースイッチ、タッチパネル、ICカードリーダーなどが使用される。
プリント装置21は、各種プリントサービスによって提供すべき画像をプリント用紙に例えば電子写真方式でプリントする内部装置である。
画像読取装置22は、各種スキャンサービス、コピーサービス、ファクシミリ送信サービスなどにおいてユーザーの原稿から原稿画像を読み取り、その画像データを生成する内部装置である。
ネットワークインターフェイス23は、無線LAN、有線LANなどのネットワークに接続され、そのネットワークに接続された他の装置(携帯端末装置2、図示せぬサーバーなど)とデータ通信を行う内部装置である。
また、記憶装置24は、フラッシュメモリー、ハードディスクなどの不揮発性の記憶装置であり、各種サービスの提供に必要なプログラムやデータを記憶している。
また、コントローラー25は、CPU(Central Processing Unit)、RAM(Random Access Memory)、ROM(Read Only Memory)などを有するコンピューター、ASIC(Application Specific Integrated Circuit)などであり、プログラムをRAMにロードしCPUで実行することで動作し、各種処理部として動作する。
ここでは、コントローラー25は、ジョブ管理部41、およびユーザー認証部42として動作する。
ジョブ管理部41は、サービス要求を受け付け、上述の内部装置(プリント装置21、画像読取装置22、ネットワークインターフェイス23など)を使用して、操作パネル11に対するユーザー操作に基づくサービス要求により指定されたサービスをジョブとして実行する。
ユーザー認証部42は、第1段階のユーザー認証、および、第1段階のユーザー認証とは異なる認証方式の第2段階のユーザー認証を実行する。
この実施の形態では、第1段階のユーザー認証は、パスワード認証であり、第2段階のユーザー認証は、SMS(Short Message Service)認証またはメール認証である。
SMS認証またはメール認証では、第1段階のユーザー認証に成功したユーザーに対して認証コードが送信され、その認証コードが当該画像形成装置に入力された場合、認証に成功し、その認証コードが当該画像形成装置に入力されない場合、認証に失敗する。
ジョブ管理部41は、(a)第1段階のユーザー認証に成功した後に、サービス要求を受け付け、そのサービス要求により指定されたサービスが、2段階認証が要求されるサービスであるか否かを判定し、(b)そのサービスが、2段階認証が要求されるサービスである場合、第2段階のユーザー認証に成功した後にそのサービスを実行し、そのサービスが、2段階認証が要求されるサービスではない場合、第2段階のユーザー認証を行わずにそのサービスを実行する。
ここでは、サービス要求は、例えばメニュー画面としてユーザーに対して提示された所定の複数のサービスから選択されたサービスの要求であり、その複数のサービスは、2段階認証が要求されるサービスと、2段階認証が要求されないサービスとを含む。そして、ここでは、上述の2段階認証が要求されるサービスは、ユーザーの個人情報を使用するサービスであり、上述の2段階認証が要求されないサービスは、ユーザーの個人情報を使用しないサービスである。
上述の2段階認証が要求されるサービスは、例えば住民票や印鑑証明などの公的証明書類のプリントサービスなどであり、上述の2段階認証が要求されないサービスは、例えばユーザー原稿のコピーサービスなどである。
次に、上記画像形成装置1の動作について説明する。図3は、図1および図2に示す画像形成装置1の動作について説明するフローチャートである。
画像形成装置1が起動すると、ユーザー認証部42は、ユーザー認証画面を表示装置11aに表示する(ステップS1)。ユーザー認証画面は、パスワード認証用のユーザーIDとパスワードの入力フィールドを含む。
ユーザー認証部42は、入力装置11bへのユーザー操作で、ユーザーIDとパスワードの入力フィールドに対してユーザーIDの文字列とパスワードの文字列が入力されると、入力された文字列に基づくパスワード認証(第1段階のユーザー認証)を実行し、ユーザー認証(パスワード認証)に成功したか否かを判定する(ステップS2)。
なお、ユーザー認証部42は、記憶装置24に予め記憶されたユーザーデータ(登録ユーザーのユーザーIDおよびパスワードの対)を使用してパスワード認証を実行するか、ネットワークインターフェイス23を使用して、外部の認証サーバーにアクセスして、入力された文字列を認証サーバーに送信して認証サーバーにパスワード認証を実行させる。
パスワード認証に失敗した場合、ユーザー認証部42は、ユーザー認証画面の表示を継続する。
パスワード認証に成功した場合、ジョブ管理部41は、複数のサービスのリストを含むメニュー画面を表示装置11aに表示する(ステップS3)。
複数のサービスのリストにおけるサービスを選択するユーザー操作が入力装置11bで検出されると(ステップS4)、ユーザー認証部42は、選択されたサービスが、2段階認証が必要なサービスであるか否かを判定する(ステップS5)。
なお、上述の複数のサービスに対して、2段階認証が必要なサービスであるか否かを示すフラグが設定されており、そのフラグを含む設定データが記憶装置23に記憶されている。そして、ユーザー認証部42は、その設定データを参照して、選択されたサービスについてのフラグの値に基づいて、選択されたサービスが、2段階認証が必要なサービスであるか否かを判定する。
ユーザー認証部42は、選択されたサービスが、2段階認証が必要なサービスである場合には、第2段階の認証処理を実行する(ステップS6)。
第2段階の認証処理では、ユーザー認証部42は、当該ユーザーに対応する認証コードの送信先を特定し、認証コードを生成し、ネットワークインターフェイス23を使用して、その認証コードおよび送信先を含む送信要求をSMS認証サーバーやメール認証サーバーに送信する。SMS認証サーバーやメール認証サーバーは、その送信要求を受け付けると、SMSや電子メールサービスを使用して、送信要求で指定された送信先へ送信要求で指定された認証コードを送信する。ユーザーは、携帯端末装置2を操作して、その認証コードを携帯端末装置2に表示させて確認し、画像形成装置1に入力する。
なお、当該ユーザーに対応する認証コードの送信先は、上述のユーザーデータや認証サーバーにおいて、ユーザーIDなどに関連付けて登録されており、ユーザー認証部42は、上述のユーザーデータや認証サーバーを参照して、送信先を特定する。
第2段階の認証処理では、ユーザー認証部42は、その送信要求の送信後、認証コードの入力画面を表示装置11aに表示し、認証コードとして入力された文字列を特定し、その文字列と認証コードとが一致するか否かを判定する。
そして、ジョブ管理部41は、第2段階のユーザー認証に成功したか否かを判定し(ステップS7)、第2段階のユーザー認証に成功した場合には、選択されたサービスを実行する(ステップS8)。一方、第2段階のユーザー認証に失敗した場合には、ジョブ管理部41は、認証失敗を示すメッセージを表示装置11aに表示し(ステップS9)、ステップS3に戻る。
また、ステップS5において、選択されたサービスが、2段階認証が必要なサービスではない場合には、ジョブ管理部41は、第2段階のユーザー認証を実行せずに、ただちに、選択されたサービスを実行する(ステップS8)。
以上のように、上記実施の形態によれば、ユーザー認証部42は、第1段階のユーザー認証、および、第1段階のユーザー認証とは異なる認証方式の第2段階のユーザー認証を実行する。ジョブ管理部41は、(a)第1段階のユーザー認証に成功した後に、サービス要求を受け付け、そのサービス要求により指定されたサービスが、2段階認証が要求されるサービスであるか否かを判定し、(b)そのサービスが、2段階認証が要求されるサービスである場合、第2段階のユーザー認証に成功した後にそのサービスを実行し、そのサービスが、2段階認証が要求されるサービスではない場合、第2段階のユーザー認証を行わずにそのサービスを実行する。
これにより、比較的セキュリティレベルの低いサービスについては第2段階のユーザー認証が行われずにサービスが実行されるため、提供するサービスに応じたセキュリティを確保しつつユーザーの利便性が良好となる。
なお、上述の実施の形態に対する様々な変更および修正については、当業者には明らかである。そのような変更および修正は、その主題の趣旨および範囲から離れることなく、かつ、意図された利点を弱めることなく行われてもよい。つまり、そのような変更および修正が請求の範囲に含まれることを意図している。
本発明は、例えば、画像形成装置に適用可能である。
1 画像形成装置
21 プリント装置(内部装置の一例)
22 画像読取装置(内部装置の一例)
23 ネットワークインターフェイス(内部装置の一例)
41 ジョブ管理部
42 ユーザー認証部

Claims (3)

  1. 内部装置と、
    サービス要求を受け付け、前記内部装置を使用して、前記サービス要求により指定されたサービスを実行するジョブ管理部と、
    第1段階のユーザー認証、および、前記第1段階のユーザー認証とは異なる認証方式の第2段階のユーザー認証を実行するユーザー認証部とを備え、
    前記ジョブ管理部は、(a)前記第1段階のユーザー認証に成功した後に、前記サービス要求を受け付け、前記サービス要求により指定された前記サービスが、2段階認証が要求されるサービスであるか否かを判定し、(b)前記サービスが、2段階認証が要求されるサービスである場合、前記第2段階のユーザー認証に成功した後に前記サービスを実行し、前記サービスが、2段階認証が要求されるサービスではない場合、前記第2段階のユーザー認証を行わずに前記サービスを実行すること、
    を特徴とする画像形成装置。
  2. 前記サービス要求は、ユーザーに対して提示された所定の複数のサービスから選択されたサービスの要求であり、
    前記複数のサービスは、前記2段階認証が要求されるサービスと、前記2段階認証が要求されないサービスとを含み、
    前記2段階認証が要求されるサービスは、前記ユーザーの個人情報を使用するサービスであり、前記2段階認証が要求されないサービスは、前記ユーザーの個人情報を使用しないサービスであること、
    を特徴とする請求項1記載の画像形成装置。
  3. 前記第1段階のユーザー認証は、パスワード認証であり、
    前記第2段階のユーザー認証は、SMS認証またはメール認証であること、
    を特徴とする請求項1または請求項2記載の画像形成装置。
JP2021054842A 2021-03-29 2021-03-29 画像形成装置 Pending JP2022152169A (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2021054842A JP2022152169A (ja) 2021-03-29 2021-03-29 画像形成装置
US17/700,669 US20220308494A1 (en) 2021-03-29 2022-03-22 Image forming apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021054842A JP2022152169A (ja) 2021-03-29 2021-03-29 画像形成装置

Publications (1)

Publication Number Publication Date
JP2022152169A true JP2022152169A (ja) 2022-10-12

Family

ID=83364607

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021054842A Pending JP2022152169A (ja) 2021-03-29 2021-03-29 画像形成装置

Country Status (2)

Country Link
US (1) US20220308494A1 (ja)
JP (1) JP2022152169A (ja)

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4743297B2 (ja) * 2009-03-16 2011-08-10 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置、機能拡張方法およびユーザ認証システム
US20150339082A1 (en) * 2014-05-22 2015-11-26 Toshiba Tec Kabushiki Kaisha Hybrid document processing operation aggregator

Also Published As

Publication number Publication date
US20220308494A1 (en) 2022-09-29

Similar Documents

Publication Publication Date Title
US10183516B2 (en) Information processing apparatus, communications system, and communications method
EP3158496B1 (en) Information processing program product, information processing apparatus, and information processing system
US20190050244A1 (en) Server apparatus, image forming apparatus, information processing apparatus, image forming control method, and image forming control program
US11218605B2 (en) Image forming apparatus, information processing system, and information processing method
JP4009568B2 (ja) 機器管理システムおよび機器管理方法
US10310776B2 (en) Output method and output device for cloud printing
US20150007279A1 (en) Communication method, device, information processing apparatus, and storage medium
US11825039B2 (en) Scanning system including message sharing system, printing system, image processing apparatus, and method
US10602021B2 (en) Authentication setting system and image forming apparatus
US9690921B2 (en) Processing apparatus and storage medium
US9423990B2 (en) Non-transitory computer readable recording medium storing an account management program, image forming apparatus and image forming system
CN108415672B (zh) 输出方法与输出装置
US11704079B2 (en) Output system, information processing system, including circuitry to generate a character string to perform authentication for a user, and authentication method
JP6135480B2 (ja) 情報処理プログラムおよび情報処理装置
US20220308494A1 (en) Image forming apparatus
JP6233155B2 (ja) 情報処理システム、情報処理方法、及びプログラム
US8649036B2 (en) Image forming apparatus and computer readable medium storing program for authenticating print job information of a print job
US10031707B2 (en) Communication system and communication method for linking image forming device with portable terminal using short-range wireless communication
JP6519815B2 (ja) 画像形成システム、画像形成装置、およびプログラム
JP7158161B2 (ja) ネットワークシステム、ネットワークシステムにおけるユーザー認証方法、管理サーバー、及びネットワーク機器
JP2011257983A (ja) セキュリティ管理システム、セキュリティ管理方法およびセキュリティ管理プログラム
US20220214846A1 (en) Image forming apparatus, control method, and non-transitory computer readable storage medium
JP7140178B2 (ja) 電子機器、プログラム、通信システム、通信方法
US10367954B2 (en) Information processor and storage medium storing conversion method setting program for converting user read information in accordance with selected conversion method
US20230262048A1 (en) System and method for pin authentication issuance from mfp qr code