JP5297334B2 - MFP control system - Google Patents

MFP control system Download PDF

Info

Publication number
JP5297334B2
JP5297334B2 JP2009246068A JP2009246068A JP5297334B2 JP 5297334 B2 JP5297334 B2 JP 5297334B2 JP 2009246068 A JP2009246068 A JP 2009246068A JP 2009246068 A JP2009246068 A JP 2009246068A JP 5297334 B2 JP5297334 B2 JP 5297334B2
Authority
JP
Japan
Prior art keywords
job
authentication
user
authentication server
user information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2009246068A
Other languages
Japanese (ja)
Other versions
JP2011095793A (en
Inventor
邦彦 辻元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2009246068A priority Critical patent/JP5297334B2/en
Publication of JP2011095793A publication Critical patent/JP2011095793A/en
Application granted granted Critical
Publication of JP5297334B2 publication Critical patent/JP5297334B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a multi-function peripheral control system that ensures proper authentication management even in recovery from a network failure or the like, when an authentication server connected to a network is used for authentication for a multi-function peripheral. <P>SOLUTION: When a multi-function peripheral cannot be connected to an authentication server, alternative authentication means provided in the multi-function peripheral is used for authentication. When the authentication server is used in place of the alternative authentication means, the authentication server authenticates again a user who has executed a standby job, while standby jobs rejected are deleted. Further, restriction information about authenticated user is obtained from the authentication server and used as restriction information for the alternative authentication means. <P>COPYRIGHT: (C)2011,JPO&amp;INPIT

Description

本発明は、多機能を備える複合機と、当該複合機で実行されるジョブの認証処理および集計管理を行う認証サーバとがネットワークに接続された複合機制御システムに関する。   The present invention relates to a multifunction machine control system in which a multifunction machine having multiple functions and an authentication server that performs authentication processing and totalization management of jobs executed by the multifunction machine are connected to a network.

一般に、複数台の画像形成装置の中からユーザが任意の1つを選択してコピー、プリントまたはファクシミリ送信等を行うことができる環境において、ユーザごとに認証、権限制限、出力枚数制限、課金管理等を行う場合、複数台の画像形成装置と認証サーバをネットワークに接続して、上記の管理を認証サーバで一元管理することが行われている。   In general, in an environment where a user can select any one of a plurality of image forming apparatuses and perform copying, printing, facsimile transmission, etc., authentication, authority limitation, output number limitation, accounting management for each user For example, a plurality of image forming apparatuses and an authentication server are connected to a network, and the above management is centrally managed by the authentication server.

しかしながら、認証サーバがダウンまたはネットワーク障害等により認証を行うことができない場合、ユーザは画像形成装置を利用することができなくなってしまう。   However, if the authentication server cannot be authenticated due to a down or network failure, the user cannot use the image forming apparatus.

このため、特許文献1の認証システムでは、画像形成装置に第2の認証手段を備えるようにして、認証サーバがネットワーク障害等で認証ができなくなった場合には、当該第2の認証手段で認証を行って、画像形成装置を利用できるようにしている。   For this reason, in the authentication system of Patent Document 1, if the authentication server cannot be authenticated due to a network failure or the like by providing the image forming apparatus with the second authentication unit, the second authentication unit performs authentication. Thus, the image forming apparatus can be used.

ところで、課金サーバにて課金処理を行う場合、画像形成装置は、ジョブの終了したタイミングで集計情報を課金サーバへ送信している。
しかし、終了したタイミングで集計情報を送信するだけでは、この集計情報を取りこぼすことが考えられるので、ジョブの開始通知も合わせて送信し、ジョブの集計管理を厳密に行っている。これは、開始通知を受信したジョブの終了通知が一定時間経過しても取得されないときには、画像形成装置に該当ジョブのステータスを問い合わせ、ジョブが完了しているときには、集計情報を取得して補正している。
By the way, when charging processing is performed by the charging server, the image forming apparatus transmits total information to the charging server at the timing when the job is completed.
However, it is conceivable that the total information will be missed only by transmitting the total information at the end timing. Therefore, the job start notification is also transmitted to strictly manage the total of jobs. This is because when the end notification of a job that has received a start notification is not acquired even after a certain period of time, the image forming apparatus is inquired about the status of the job, and when the job is completed, the total information is acquired and corrected. ing.

また、特許文献2のような画像形成システムでは、一時的に課金サーバが画像形成装置からの集計情報を受信できない場合には、集計情報を画像形成装置内部に蓄積しておき、課金サーバと接続再開したときに、画像形成装置の集計情報を課金サーバの集計情報に反映させている。   Also, in an image forming system such as that disclosed in Patent Document 2, if the billing server is temporarily unable to receive tabulation information from the image forming apparatus, the tabulation information is stored inside the image forming apparatus and connected to the billing server. When restarting, the total information of the image forming apparatus is reflected in the total information of the accounting server.

特開2006−92018号公報JP 2006-92018 A 特開2009−170994号公報JP 2009-170994 A

特許文献1のような認証システムの場合、ネットワーク障害等が復旧すると、第2の認証手段から認証サーバに切り替えることになる。
しかし、第2の認証手段で認証され、まだ実行が完了していない、例えば、
In the case of an authentication system such as Patent Document 1, when a network failure or the like is restored, the second authentication unit is switched to the authentication server.
However, it has been authenticated by the second authentication means and has not yet been executed, for example

(1)スキャンの読み取りは完了しているが、一定時間後に送信するように設定されたジョブ(送信予約ジョブ)
(2)プリント予約が連続して行われたことにより、画像形成装置にプリントデータは送信されているが、印刷が開始されるのを待機しているジョブ(ジョブキューにて実行待ちのジョブ)
(1) Scan reading has been completed, but the job is set to send after a certain period of time (transmission reservation job)
(2) Jobs waiting for printing to start although print data has been transmitted to the image forming apparatus due to successive print reservations (jobs waiting to be executed in the job queue)

このようなジョブは、第2の認証手段での認証や権限制限の確認が完了し、その際に設定されていた出力枚数制限に基づいて動作している。
この場合、第2の認証手段で管理している出力枚数制限情報と、認証サーバが管理している出力枚数制限情報が同じである場合には問題がない。
しかし、第2の認証手段に切り替わって動作している間に、認証サーバ側の出力枚数制限情報が削減されてしまうと、第2の認証手段で設定されている出力枚数制限情報に従って動作することは望ましくない。
Such a job is operated based on the output sheet number limit set at that time after the authentication by the second authentication unit and the confirmation of the authority limit are completed.
In this case, there is no problem when the output number limit information managed by the second authentication unit and the output number limit information managed by the authentication server are the same.
However, if the output number limit information on the authentication server side is reduced while operating while switching to the second authentication means, the operation is performed according to the output number limit information set by the second authentication means. Is not desirable.

また、第2の認証手段で認証され、まだ実行が完了していないジョブの場合、認証サーバへ開始通知が送信されておらず、終了通知のみ送信されることになる。このようなジョブに対する終了通知を取りこぼした場合は、集計結果が実際の使用状況と乖離してしまうことになり、開始通知と終了通知の両方を適切に処理して動作する認証サーバには好ましくない動作である。   In the case of a job that has been authenticated by the second authenticating means and has not yet been executed, the start notification is not transmitted to the authentication server, and only the end notification is transmitted. If the end notification for such a job is missed, the counting result will be different from the actual usage status, which is not preferable for an authentication server that operates by appropriately processing both the start notification and the end notification. Is the action.

本発明は、上記の実情を考慮してなされたものであり、複合機の認証管理と集計管理をネットワークに接続された認証サーバによって行うときに、ネットワーク障害等から復旧したときにも厳密な認証管理と適切な集計管理が行える複合機制御システムを提供することを目的とする。   The present invention has been made in consideration of the above situation, and when performing authentication management and aggregation management of a multifunction machine by an authentication server connected to the network, strict authentication is possible even when a network failure is recovered. The purpose is to provide a multifunction device control system that can perform management and appropriate tabulation management.

上記課題を解決するために、本発明は、各ユーザに対応して、認証情報および制限情報を記憶するユーザ情報管理データベースを有し、前記ユーザ情報管理データベースを参照してユーザの認証処理を行う認証サーバと、前記認証サーバに管理される1台以上の複合機よりなり、前記複合機は、各ユーザに対応して、認証情報および制限情報を記憶するユーザ情報管理テーブルを有し、前記認証サーバと接続可能なときには前記認証サーバにユーザ情報を送信して認証処理を行い、前記認証サーバと接続できないときには、当該複合機の前記ユーザ情報管理テーブルを参照して、当該複合機にて代替認証を行い、前記認証サーバと接続可能に復旧した際に、代替認証処理したジョブ処理結果を前記認証サーバに送信する複合機制御システムにおいて、前記複合機は、前記認証サーバが接続可能になったときに、実行中のジョブおよび待機状態のジョブについて、前記認証サーバにユーザ情報を送信し、前記認証サーバによりユーザ情報の再認証を行い、再認証で不許可となったジョブを削除するジョブ削除手段を備えている。
さらに、前記複合機では、前記不許可になったジョブを削除した旨の報知をする削除ジョブ報知手段を備えるようにしてもよい。
In order to solve the above problems, the present invention has a user information management database that stores authentication information and restriction information corresponding to each user, and performs user authentication processing with reference to the user information management database. The authentication server and one or more multifunction devices managed by the authentication server, the multifunction device having a user information management table storing authentication information and restriction information corresponding to each user, and the authentication When connection with the server is possible, user information is sent to the authentication server to perform authentication processing. When connection with the authentication server is not possible, the user authentication information is referred to the user information management table of the multifunction peripheral and the alternative authentication is performed with the multifunction peripheral. To the MFP control system that transmits the job processing result subjected to the alternative authentication process to the authentication server when the connection to the authentication server is restored. When the authentication server becomes connectable, the MFP transmits user information to the authentication server for the job being executed and the job in the standby state, and the authentication server re-authenticates the user information. And job deletion means for deleting a job that has been rejected by re-authentication.
Further, the multifunction device may include a deletion job notification unit that notifies that the disabled job has been deleted.

さらに、前記認証サーバは、前記ユーザ情報の再認証が許可の場合、前記ユーザ情報管理データベースにおける当該ユーザの制限情報を複合機に送信し、該複合機は、受信した制限情報により前記ユーザ情報管理テーブルを更新する更新手段を備えるものとしてもよい。   Further, when re-authentication of the user information is permitted, the authentication server transmits the restriction information of the user in the user information management database to the multifunction peripheral, and the multifunction peripheral manages the user information management based on the received restriction information. An updating means for updating the table may be provided.

上述の複合機制御システムにおいて、前記複合機は、前記再認証で許可となった実行中のジョブについて、代替認証中に開始した当該ジョブの開始時間の通知を前記認証サーバに送信する送信手段を備えている。   In the above-described multifunction peripheral control system, the multifunction peripheral includes a transmission unit configured to transmit, to the authentication server, a notification of a start time of the job started during alternative authentication for the job being executed that is permitted by the re-authentication. I have.

本発明によれば、認証サーバと切り離されて代替認証を行っている間に、認証サーバに登録されているユーザ情報、機能制限情報、出力枚数制限情報が更新された場合でも、認証サーバの接続復帰の際に、実行中および待機中のジョブに対して、認証サーバで再度認証し、認証できなかったジョブを削除するので、厳密な認証管理を行うことが可能となる。   According to the present invention, even when the user information, the function restriction information, and the output number restriction information registered in the authentication server are updated while being separated from the authentication server and performing alternative authentication, the connection of the authentication server is possible. At the time of recovery, the authentication server again authenticates the job being executed and waiting, and the job that could not be authenticated is deleted, so that strict authentication management can be performed.

さらに、認証サーバにてジョブの開始通知と終了通知の両方を監視して集計を行っている場合、認証サーバの接続復帰の際に、既に代替認証を経て開始しているジョブの開始通知を認証サーバに送信するので、集計情報の取りこぼしを防ぐことができる。   In addition, if the authentication server monitors and summarizes both job start and end notifications, it authenticates job start notifications that have already started through alternative authentication when the authentication server connection is restored. Since it is sent to the server, it is possible to prevent the aggregation information from being missed.

また、認証サーバの接続復帰の際に、代替認証では許可されていたジョブが再認証で許可されなくなって削除される場合、削除した後に管理者もしくはユーザに表示や電子メール等で削除理由を通知することで、実行途中のジョブが継続できなくなったのを理解してもらうことが可能となる。   In addition, when a job that was permitted in alternative authentication is deleted because it is not permitted in re-authentication when the connection of the authentication server is restored, the reason for the deletion is notified to the administrator or user by display or e-mail after the deletion. By doing so, it becomes possible to understand that the job being executed cannot be continued.

本発明の実施形態に係る複合機制御システムの概略構成を示すブロック図である。1 is a block diagram illustrating a schematic configuration of a multifunction machine control system according to an embodiment of the present invention. FIG. (A)複合機のユーザ情報管理テーブルおよび(B)認証サーバのユーザ情報管理データベースのデータ構造例である。5A is a data structure example of a user information management table of a multi-function peripheral and a user information management database of an authentication server. ジョブを削除するときのメッセージ例である。It is an example of a message when deleting a job. 代替認証から外部認証へ切り替えるときの処理手順を示すフローチャートである。It is a flowchart which shows the process sequence when switching from alternative authentication to external authentication.

本発明の複合機制御システムでは、認証サーバに接続していないときに、複合機内で認証したユーザに係るジョブに対して、接続を回復した認証サーバによってユーザを再認証し、再認証できなかったときにはユーザに係るジョブを削除することによって、厳密な認証管理を行うようにしている。
さらに、接続を回復したときに、認証サーバに接続していないときにジョブキューに入って実行途中のジョブについては、認証サーバにジョブキューに入った時間(以下、ジョブの開始時間という)を送信することによって、認証サーバがジョブの開始時間を受け取り、ジョブの終了を監視して、出力枚数や課金を集計するジョブの集計管理を確実に行うようにしている。
In the MFP control system according to the present invention, when the user is not connected to the authentication server, the user related to the user authenticated in the MFP is re-authenticated by the authentication server that has recovered the connection, and the user cannot be re-authenticated. At times, strict authentication management is performed by deleting a job related to the user.
Furthermore, when the connection is restored, the job queued time (hereinafter referred to as the job start time) is sent to the authentication server for jobs that are in the middle of being executed while not connected to the authentication server. By doing so, the authentication server receives the start time of the job, monitors the end of the job, and reliably performs tabulation management of the job for counting the number of output sheets and billing.

以下、図面を参照して、本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

<複合機制御システムの概略構成>
図1は、本発明の実施形態に係る複合機制御システムの概略構成を示すブロック図である。同図において、複合機制御システムは、例えば、コピー機能、スキャナ機能、ファクシミリ機能およびプリンタ機能等の複数の機能が利用可能な1台以上の複合機100と、複合機100を利用するユーザと実行されるジョブの認証処理(ユーザ認証、権限制限管理、出力枚数制限管理)とユーザ毎の利用状態の集計管理を行う認証サーバ200とをネットワークで接続して構成されている。
<Schematic configuration of MFP control system>
FIG. 1 is a block diagram showing a schematic configuration of a multifunction machine control system according to an embodiment of the present invention. In the figure, the multifunction device control system executes, for example, one or more multifunction devices 100 that can use a plurality of functions such as a copy function, a scanner function, a facsimile function, and a printer function, and a user who uses the multifunction device 100. Authentication processing 200 (user authentication, authority restriction management, output number restriction management) and an authentication server 200 that performs tabular management of usage status for each user are connected via a network.

<複合機の構成>
図1において、複合機100は、操作部101、画像読取部102、画像形成部103、通信部104、機器制御部105、記憶部106を含んで構成され、機器制御部105によって制御される。
<Configuration of MFP>
In FIG. 1, the multifunction peripheral 100 includes an operation unit 101, an image reading unit 102, an image forming unit 103, a communication unit 104, a device control unit 105, and a storage unit 106, and is controlled by the device control unit 105.

操作部101は、ユーザの操作入力を受付けるための複数の操作キーと、タッチパネルと一体となったLCD(Liquid Crystal Display:液晶ディスプレイ)等で構成され、本実施形態におけるログイン画面やジョブ削除メッセージ等はこのLCDに表示される。   The operation unit 101 includes a plurality of operation keys for receiving user operation inputs, an LCD (Liquid Crystal Display) integrated with a touch panel, and the like. Is displayed on this LCD.

画像読取部102は、画像照射ランプにより原稿を照射し、その反射光をCCD(Charge Coupled Device:電荷結合素子)センサで受光することにより、原稿から画像を読み取り、読み取った画像に対応する画像データを出力する。   The image reading unit 102 irradiates an original with an image irradiation lamp and receives reflected light with a CCD (Charge Coupled Device) sensor, thereby reading an image from the original and image data corresponding to the read image. Is output.

画像形成部103は、画像読取部102で読み取られた画像データ、通信部104を介してLAN(Local Area Network)によりクライアントPC(パーソナルコンピュータ)等から送信された画像データ、ファクシミリ装置等から受信した画像データを用いて用紙に印刷する。   The image forming unit 103 receives image data read by the image reading unit 102, image data transmitted from a client PC (personal computer) or the like via a LAN (Local Area Network) via the communication unit 104, or a facsimile device or the like. Print on paper using image data.

通信部104は、ネットワークインタフェース等を用い、LANを介して接続された認証サーバ200やクライアントPCやファクシミリ装置等との種々のデータの送受信を制御する。   The communication unit 104 uses a network interface or the like to control transmission / reception of various data with the authentication server 200, the client PC, the facsimile apparatus, and the like connected via the LAN.

機器制御部105は、CPU(Central Processing Unit)、RAM(Random Access Memory)、ROM(Read Only Memory)等を備え、記憶部106から各種制御プログラムや設定情報を読み込んで、当該複合機100の備える諸機能を実現する。
本実施形態の機器制御部105は、認証部105a、ジョブ監視部105c、認証サーバ監視部105d(再認証部、ジョブ削除部、ユーザ情報管理テーブル更新部)を含んで構成されている。
The device control unit 105 includes a CPU (Central Processing Unit), a RAM (Random Access Memory), a ROM (Read Only Memory), and the like. The device control unit 105 reads various control programs and setting information from the storage unit 106 and includes the MFP 100. Implement various functions.
The device control unit 105 of this embodiment includes an authentication unit 105a, a job monitoring unit 105c, and an authentication server monitoring unit 105d (re-authentication unit, job deletion unit, user information management table update unit).

記憶部106は、当該複合機100の各種制御プログラム、各種制御プログラムで使用される固定情報、当該複合機100を使用した時のユーザが設定した設定情報、あるいは、当該複合機100の実行状態における状態情報等を記憶する。また、記憶部106は、複合機100自身が認証に用いるユーザ情報管理テーブル106a、ジョブキュー106b、ユーザ利用履歴テーブル106cや、画像読取部102や画像形成部103が画像処理した画像データを格納するのにも使われる。   The storage unit 106 stores various control programs of the MFP 100, fixed information used in the various control programs, setting information set by the user when using the MFP 100, or the execution state of the MFP 100. Store state information and the like. The storage unit 106 stores a user information management table 106a, a job queue 106b, a user usage history table 106c, and image data processed by the image reading unit 102 and the image forming unit 103. Also used for.

ユーザ情報管理テーブル106aは、ユーザごとに図2(A)に例示したようなデータ項目で、ユーザID、認証情報(ログイン名、パスワード)、ジョブ種別ごとの権限制限情報および出力可能枚数制限情報からなっている。このユーザ情報管理テーブル106aは、ネットワーク障害等で認証サーバ200と接続できないときに、複合機100自身がユーザ認証するときに用いられる。   The user information management table 106a is a data item illustrated in FIG. 2A for each user, and includes a user ID, authentication information (login name, password), authority restriction information for each job type, and outputable number restriction information. It has become. This user information management table 106a is used when the MFP 100 authenticates itself when the authentication server 200 cannot be connected due to a network failure or the like.

ユーザID:当該複合機においてユーザを識別する識別子(ID)が記憶される。
ログイン名:ユーザを認証するためのログイン名が記憶される。
パスワード:ユーザを認証するためのパスワードが記憶される。
権限および出力可能枚数:当該複合機の備える各機能に対して、当該ユーザが持つ権限と出力可能な枚数が記憶される。機能を使用する権限がないときには、該当機能に対して「禁止」が記憶され、使用する権限があるときには、その権限で出力できる枚数が記憶される。
User ID: An identifier (ID) for identifying the user in the multifunction device is stored.
Login name: The login name for authenticating the user is stored.
Password: A password for authenticating the user is stored.
Authority and number of printable sheets: The authority of the user and the number of sheets that can be output are stored for each function of the multifunction peripheral. When there is no authority to use the function, “prohibited” is stored for the corresponding function, and when there is an authority to use, the number of sheets that can be output with the authority is stored.

ジョブキュー106bは、ジョブごとに次のようなデータ項目で、複合機100でユーザによって指定されたジョブや、複合機100がネットワークに接続したクライアントPCやファクシミリ装置等から受け取ったジョブで、実行待機中で未実行のジョブに関する情報が記憶される。   The job queue 106b includes the following data items for each job. The job queue 106b is a job designated by the user in the multifunction device 100 or a job received from a client PC or facsimile device connected to the network by the multifunction device 100. Among them, information regarding unexecuted jobs is stored.

ジョブID:複合機100内で実行されるジョブに付した唯一子からなる識別子(ID)が記憶される。
ログイン名:当該ジョブに係るユーザのログイン名が記憶される。
パスワード:当該ジョブに係るユーザのパスワードが記憶される。
ジョブ種別:複合機の持つ諸機能(コピー機能、スキャン機能、ファクシミリ機能、プリンタ機能等)に対応したジョブの種別が記憶される。
ジョブの内容:ジョブの実行内容が記憶される。例えば、コピー機能の場合には、コピーされる画像データ、コピー部数や出力サイズ等の設定情報、スキャン機能の場合には、スキャンされた画像データや出力先のファイル名等の設定情報が実行内容として記憶される。
開始時間:当該ジョブがジョブキューに入った日時が記憶される。
Job ID: An identifier (ID) consisting of a unique child attached to a job executed in the multifunction device 100 is stored.
Login name: The login name of the user related to the job is stored.
Password: The password of the user related to the job is stored.
Job type: Stores job types corresponding to various functions (copy function, scan function, facsimile function, printer function, etc.) of the multifunction peripheral.
Job contents: Job execution contents are stored. For example, in the case of a copy function, setting information such as image data to be copied, the number of copies and output size, and in the case of a scanning function, setting information such as scanned image data and an output destination file name is executed. Is remembered as
Start time: The date and time when the job entered the job queue is stored.

ユーザ利用履歴テーブル106cは、ジョブごとに次のようなデータ項目で、実行開始から実行終了までの情報を記憶する。ただし、認証サーバ200へ送信されると削除される。   The user usage history table 106c stores information from the start of execution to the end of execution with the following data items for each job. However, when it is transmitted to the authentication server 200, it is deleted.

ジョブID:当該ジョブのジョブIDが記憶される。
ログイン名:当該ジョブに係るユーザのログイン名が記憶される。
パスワード:当該ジョブに係るユーザのパスワードが記憶される。
ジョブ種別:当該ジョブの種別が記憶される。
開始時間:当該ジョブがジョブキューに入った日時が記憶される。
終了時間:当該ジョブが終了した日時が記憶される。
出力枚数:当該ジョブが出力した枚数が記憶される。
Job ID: Stores the job ID of the job.
Login name: The login name of the user related to the job is stored.
Password: The password of the user related to the job is stored.
Job type: Stores the type of the job.
Start time: The date and time when the job entered the job queue is stored.
End time: The date and time when the job ends is stored.
Number of output sheets: The number of sheets output by the job is stored.

以下、機器制御部105を構成する各処理部105a〜105dの処理内容について詳細に説明する。   Hereinafter, processing contents of the processing units 105a to 105d configuring the device control unit 105 will be described in detail.

認証サーバ監視部105dは、所定の時間間隔で、当該複合機100を管理している認証サーバ200に接続できるか否かを監視し、認証サーバ200に接続できない状態のときには「休止信号」を認証部105aとジョブ監視部105cへ送信し、接続状態のときには「接続信号」を送信する。
また、認証サーバ200に接続できる状態に復旧したときには認証部105aへ「接続信号」を送信し、ジョブ監視部105cへ「復旧信号」を送信する。
The authentication server monitoring unit 105d monitors whether or not it can be connected to the authentication server 200 that manages the multifunction peripheral 100 at a predetermined time interval, and authenticates the “pause signal” when the authentication server 200 cannot be connected. Are transmitted to the unit 105a and the job monitoring unit 105c, and a “connection signal” is transmitted in the connected state.
When the connection to the authentication server 200 is restored, a “connection signal” is transmitted to the authentication unit 105a, and a “recovery signal” is transmitted to the job monitoring unit 105c.

認証部105aは、認証サーバ監視部105dから「接続信号」を受信している間は、認証サーバ200で認証処理(外部認証とも言う)を行う。
まず、操作部101で指定されたジョブまたはクライアントPCやファクシミリ装置から受信したジョブに付されて入力されたログイン名、パスワードからなるユーザ認証依頼を認証サーバ200に送信する。
While receiving the “connection signal” from the authentication server monitoring unit 105d, the authentication unit 105a performs an authentication process (also referred to as external authentication) on the authentication server 200.
First, a user authentication request including a login name and a password input to a job designated by the operation unit 101 or a job received from a client PC or facsimile apparatus is transmitted to the authentication server 200.

認証サーバ200から「認証不許可」が返信されると、操作部101に認証ができなかった旨のメッセージ(図3参照)を表示して、再度のログインを促す。
一方、認証サーバ200から「認証許可」が戻されると、上記ジョブに付された(ログイン名、パスワード、ジョブ種別)からなる制限確認依頼を認証サーバ200に送信して、ジョブ種別がユーザに設定されている制限情報に反するか否かを確認する。
ここで、ユーザに設定した制限とは、ジョブ種別ごとに設定された実行権限や出力可能枚数制限のことである。
When “authentication not permitted” is returned from the authentication server 200, a message indicating that the authentication could not be performed (see FIG. 3) is displayed on the operation unit 101, prompting another login.
On the other hand, when “authentication permission” is returned from the authentication server 200, a restriction confirmation request including (login name, password, job type) attached to the job is transmitted to the authentication server 200, and the job type is set to the user. Check whether it is against the restriction information that is set.
Here, the restrictions set by the user are the execution authority and the limit on the number of outputtable sheets set for each job type.

認証サーバ200から制限情報に反しないとの通知を受信した場合は、ユーザに指定されたジョブをジョブキュー106bに登録する。ジョブキュー106bには、ジョブを識別するジョブIDに対応させて、ログイン名、パスワード、ジョブ種別、ジョブの内容およびジョブキューに入った日時(ジョブの開始時間)が記憶される。
さらに、認証サーバ監視部105dから「接続信号」を受信している場合、ジョブ開始情報(ログイン名、パスワード、ジョブIDおよび開始時間)を認証サーバ200に送信する。
When a notification indicating that the restriction information is not violated is received from the authentication server 200, the job designated by the user is registered in the job queue 106b. The job queue 106b stores a login name, password, job type, job contents, and date and time (job start time) when entering the job queue in association with a job ID for identifying a job.
Further, when the “connection signal” is received from the authentication server monitoring unit 105d, the job start information (login name, password, job ID, and start time) is transmitted to the authentication server 200.

認証サーバ200から制限情報に反するとの通知を受信した場合は、操作部101に制限に反した旨のメッセージ(図3参照)を表示する。   When a notification that the restriction information is violated is received from the authentication server 200, a message (see FIG. 3) indicating that the restriction is violated is displayed on the operation unit 101.

また、認証部105aは、「休止信号」を受信している間は、複合機100自身がユーザ情報管理テーブル106aを参照して、上記した外部認証と同じ手順で認証処理(代替認証とも言う)を行う。   While the authentication unit 105a receives the “pause signal”, the MFP 100 itself refers to the user information management table 106a and performs authentication processing (also referred to as alternative authentication) in the same procedure as the external authentication described above. I do.

次に、ジョブ監視部105cは、ジョブキュー106bに記憶されているジョブの内容(ジョブID、ジョブ種別、ジョブの内容、開始時間)を取り出して、当該複合機100に実行させるとともに、(ジョブID、ログイン名、パスワード、ジョブ種別、開始時間)をユーザ利用履歴テーブル106cへ記憶する。   Next, the job monitoring unit 105c extracts the job contents (job ID, job type, job contents, start time) stored in the job queue 106b, causes the MFP 100 to execute the job contents, and (job ID). , Login name, password, job type, and start time) are stored in the user usage history table 106c.

ジョブの実行が終了すると、終了時間と出力枚数を終了したジョブのユーザ利用履歴テーブル106cへ記憶させる。これにより、終了したジョブに対するユーザ利用履歴には、(ジョブID、ログイン名、パスワード、ジョブ種別、開始時間、終了時間、出力枚数)が記憶される。
さらに、ジョブ監視部105cは、認証サーバ監視部105dから「接続信号」を受信している場合、終了したジョブのユーザ利用履歴を認証サーバ200に送信し、認証サーバ200から受信確認信号が返信されてきたときに、このジョブのユーザ利用履歴をユーザ利用履歴テーブル106cから削除する。
When the execution of the job is completed, the end time and the number of output sheets are stored in the user usage history table 106c of the completed job. Thus, (job ID, login name, password, job type, start time, end time, number of output sheets) is stored in the user usage history for the completed job.
Further, when the job monitoring unit 105c receives the “connection signal” from the authentication server monitoring unit 105d, the job monitoring unit 105c transmits the user usage history of the completed job to the authentication server 200, and a reception confirmation signal is returned from the authentication server 200. The user usage history of this job is deleted from the user usage history table 106c.

次に、ジョブ監視部105cは、認証サーバ監視部105dから「復旧信号」を受信して、認証サーバ200との接続が回復したと判定した場合、ユーザ利用履歴テーブル106cに記憶されているユーザ利用履歴のうち終了時間が設定されている各ジョブについて、ユーザ利用履歴(ログイン名、パスワード、ジョブID、開始時間、終了時間および出力枚数)からなる終了情報を認証サーバ200へ送信して当該ユーザ利用履歴を削除する。   Next, when the job monitoring unit 105c receives the “recovery signal” from the authentication server monitoring unit 105d and determines that the connection with the authentication server 200 has been restored, the user usage stored in the user usage history table 106c. For each job for which an end time is set in the history, end information including a user use history (login name, password, job ID, start time, end time, and number of output sheets) is transmitted to the authentication server 200 and used for the user. Delete history.

次いで、ジョブ監視部105cは、再認証部を起動して、(A)実行途中のジョブと、(B)実行待機中の未実行のジョブについて、以下のような再認証処理を行う。これは、例えば、代替認証中に認証サーバ200のユーザ情報管理DB204aが更新され、ユーザが削除されたり使用できる権限等が変更になっていることがあるためである。   Next, the job monitoring unit 105c activates the re-authentication unit, and performs the following re-authentication processing on (A) the job being executed and (B) the unexecuted job waiting for execution. This is because, for example, the user information management DB 204a of the authentication server 200 is updated during alternative authentication, and the authority or the like that allows the user to be deleted or used may be changed.

(A)実行途中のジョブ:
ユーザ利用履歴テーブル106cに終了時間の設定されていないユーザ利用履歴があるときには、この終了時間の設定されていない各ジョブに係るユーザ情報に関して再認証処理を行う。
再認証部は、ユーザ利用履歴テーブル106cから該当するジョブに係るユーザのログイン名、パスワードからなるユーザ情報を認証サーバ200に送信する。
(A) Job being executed:
When there is a user usage history for which no end time is set in the user usage history table 106c, re-authentication processing is performed for user information relating to each job for which no end time is set.
The re-authentication unit transmits user information including the login name and password of the user related to the corresponding job from the user usage history table 106 c to the authentication server 200.

認証サーバ200から「認証不許可」が返信されると、ジョブ削除部により当該ジョブのユーザ利用履歴をユーザ利用履歴テーブル106cから削除する。このジョブ削除部では、削除するときに、操作部101に例えば、図3(A)に示すようなメッセージを表示してユーザに報知する。
尚、操作部101に表示した同様な内容のメッセージをユーザや複合機100の管理者に対して電子メールを送信するようにして、ユーザまたは管理者に報知してもよい。
これにより、代替認証から外部認証に切り替わった途端に、ジョブ処理の継続ができなくなった理由を理解してもらうことが可能となる。
When “authentication not permitted” is returned from the authentication server 200, the job deletion unit deletes the user usage history of the job from the user usage history table 106c. In this job deletion unit, when deleting, for example, a message as shown in FIG. 3A is displayed on the operation unit 101 to notify the user.
Note that a message having the same content displayed on the operation unit 101 may be notified to the user or the administrator by transmitting an e-mail to the user or the administrator of the multifunction peripheral 100.
As a result, as soon as the alternative authentication is switched to the external authentication, the reason why the job processing cannot be continued can be understood.

一方、認証サーバ200の再認証が許可の場合、認証サーバ200における当該ユーザに係る権限制限情報と出力可能枚数制限情報が返信されるので、ユーザ情報管理テーブル更新部により、当該ユーザに係る権限制限情報と出力可能枚数制限情報と置き換えてユーザ情報管理テーブル106aを更新する。   On the other hand, when re-authentication of the authentication server 200 is permitted, the authority restriction information and the outputable number restriction information relating to the user in the authentication server 200 are returned, so that the user information management table updating unit updates the authority restriction relating to the user. The user information management table 106a is updated by replacing the information with the outputable number limit information.

次に、ジョブ監視部105cは、更新されたユーザ情報管理テーブル106aを参照して、当該ジョブの種別に対応する当該ユーザの権限制限や出力可能枚数制限に反していた場合、ジョブ削除部により当該ジョブのユーザ利用履歴をユーザ利用履歴テーブル106cから削除する。削除するときに、操作部101に例えば、制限条件に応じて図3(B)や(C)に示したようなメッセージを表示してユーザに報知する。
一方、当該ジョブの種別に対応する当該ユーザの権限制限や出力可能枚数制限を満足した場合、ユーザ利用履歴テーブル106cに記憶されている当該ジョブの(ログイン名、パスワード、ジョブIDおよび開始時間)を認証サーバ200に送信する。
Next, the job monitoring unit 105c refers to the updated user information management table 106a, and if the job monitoring unit 105c violates the user authority limit or the outputable number limit corresponding to the job type, the job deletion unit 105c The user usage history of the job is deleted from the user usage history table 106c. At the time of deletion, for example, a message as shown in FIGS. 3B and 3C is displayed on the operation unit 101 in accordance with the restriction condition to notify the user.
On the other hand, when the user's authority restriction and outputable sheet number restriction corresponding to the type of the job are satisfied, the user's (login name, password, job ID, and start time) stored in the user usage history table 106c is displayed. It transmits to the authentication server 200.

(B)実行待機中の未実行のジョブ:
ジョブキュー106bに実行待機中の未実行のジョブがあるときには、ジョブキュー106bに記憶されている各ジョブに係るユーザ情報に関して、実行途中のジョブと同様な再認証処理を行う。
ただし、実行途中のジョブと異なるのは、ジョブをユーザ利用履歴テーブル106cから削除するのではなく、ジョブキュー106bから削除する点である。
(B) An unexecuted job waiting for execution:
When there is an unexecuted job waiting for execution in the job queue 106b, re-authentication processing similar to that for the job being executed is performed on the user information related to each job stored in the job queue 106b.
However, the difference from the job being executed is that the job is not deleted from the user usage history table 106c but is deleted from the job queue 106b.

次に、代替認証から外部認証へ切り替えるときの処理手順を図4のフローチャートに基づいて説明する。   Next, a processing procedure when switching from alternative authentication to external authentication will be described based on the flowchart of FIG.

複合機100が代替認証で動作時に(ステップS11)、複合機100の認証サーバ監視部105dが所定間隔で認証サーバ200と接続できるかの確認を行って、接続復帰可能な状態である場合には(ステップS12のYES)、「復旧信号」をジョブ監視部105cに送信し、「接続信号」をユーザ確認部105aに送信し、ステップS13へ進む。   When the multifunction device 100 operates with alternative authentication (step S11), the authentication server monitoring unit 105d of the multifunction device 100 checks whether it can connect to the authentication server 200 at a predetermined interval, and if the connection can be restored. (YES in step S12), a “recovery signal” is transmitted to the job monitoring unit 105c, a “connection signal” is transmitted to the user confirmation unit 105a, and the process proceeds to step S13.

次に、ユーザ利用履歴テーブル106cに記憶されているユーザ利用履歴のうち終了時間が設定されているジョブについて、当該ジョブのユーザ利用履歴(ログイン名、パスワード、ジョブID、開始時間、終了時間および出力枚数)を認証サーバ200へ送信し、当該ジョブのユーザ利用履歴をユーザ利用履歴テーブル106cから削除する(ステップS13)。   Next, for a job with an end time set out of the user usage history stored in the user usage history table 106c, the user usage history (login name, password, job ID, start time, end time and output of the job). Number of copies) is transmitted to the authentication server 200, and the user usage history of the job is deleted from the user usage history table 106c (step S13).

ユーザ利用履歴テーブル106cに実行途中のジョブがない場合、および、ジョブキュー106bに実行待機中の未実行のジョブがない場合(ステップS14のNO)、ユーザ確認部105aを実行する(ステップS23)。   When there is no job being executed in the user usage history table 106c, and when there is no unexecuted job waiting for execution in the job queue 106b (NO in step S14), the user confirmation unit 105a is executed (step S23).

次に、ユーザ利用履歴テーブル106cに実行途中のジョブがある場合、または、ジョブキュー106bに実行待機中の未実行のジョブがある場合(ステップS14のYES)、ユーザ利用履歴テーブル106cの終了時間の設定されていない各ジョブ、あるいは、ジョブキュー106bに記憶されている各ジョブの中から1つのジョブを取り出す(ステップS15)。
取り出すジョブがなくなったとき(ステップS16のYES)、ジョブ監視部105cの監視処理を続行する(ステップS24)。
Next, when there is a job being executed in the user usage history table 106c, or when there is an unexecuted job waiting for execution in the job queue 106b (YES in step S14), the end time of the user usage history table 106c is set. One job is taken out from each job that has not been set or from each job stored in the job queue 106b (step S15).
When there is no job to be taken out (YES in step S16), the monitoring process of the job monitoring unit 105c is continued (step S24).

取り出すジョブがあるとき(ステップS16のNO)、当該ジョブに係るユーザのユーザ情報(ログイン名、パスワード)を認証サーバ200に送信して、再認証結果と当該ユーザに係る制限情報を取得する(ステップS17)。   When there is a job to be extracted (NO in step S16), the user information (login name, password) of the user related to the job is transmitted to the authentication server 200, and the re-authentication result and the restriction information related to the user are acquired (step) S17).

再認証結果が不許可の場合(ステップS18のNO)、ステップS22に進む。
一方、再認証結果が許可の場合(ステップS18のYES)、返信された制限情報を書き換えることによって、当該ユーザのユーザ情報管理テーブル106aを更新する(ステップS19)。
If the re-authentication result is not permitted (NO in step S18), the process proceeds to step S22.
On the other hand, if the re-authentication result is permission (YES in step S18), the user information management table 106a of the user is updated by rewriting the returned restriction information (step S19).

次に、更新されたユーザ情報管理テーブル106aを参照して、当該ジョブに係るジョブ種別に対応する制限があるとき(ステップS20のNO)、操作部101にジョブ削除のメッセージを表示して、当該ジョブをユーザ利用履歴テーブル106cまたはジョブキュー106bから削除し(ステップS22)、ステップS15に戻る。   Next, referring to the updated user information management table 106a, when there is a restriction corresponding to the job type related to the job (NO in step S20), a job deletion message is displayed on the operation unit 101, The job is deleted from the user usage history table 106c or the job queue 106b (step S22), and the process returns to step S15.

一方、当該ジョブに係るジョブ種別に対応する制限がないとき(ステップS20のYES)、当該ジョブの(ログイン名、パスワード、ジョブIDおよび開始時間)を認証サーバ200に送信して(ステップS21)、ステップS15に戻る。   On the other hand, when there is no restriction corresponding to the job type related to the job (YES in step S20), the (login name, password, job ID and start time) of the job is transmitted to the authentication server 200 (step S21). The process returns to step S15.

<認証サーバの構成>
図1において、認証サーバ200は、通信部201、複合機管理部202、認証部203、記憶部204を含んで構成され、複合機管理部202で制御される。
<Configuration of authentication server>
In FIG. 1, the authentication server 200 includes a communication unit 201, a multifunction device management unit 202, an authentication unit 203, and a storage unit 204, and is controlled by the multifunction device management unit 202.

通信部201は、ネットワークインタフェース等を用い、LANを介して接続された1台以上の複合機100やPC等との種々のデータの送受信を制御する。
認証部203は、ユーザ情報管理DB204aを参照して、複合機100から認証依頼のあったユーザが当該複合機100を使用してよいか否かを判定する。
複合機管理部202は、CPU、RAM、ROM等を備え、記憶部204から各種制御プログラムや設定情報を読み込んで、当該認証サーバ200の備える諸機能を実現する。
The communication unit 201 uses a network interface or the like to control transmission / reception of various data with one or more multifunction peripherals 100 and PCs connected via a LAN.
The authentication unit 203 refers to the user information management DB 204a to determine whether or not a user who has requested authentication from the multifunction device 100 can use the multifunction device 100.
The multifunction machine management unit 202 includes a CPU, a RAM, a ROM, and the like, reads various control programs and setting information from the storage unit 204, and realizes various functions provided in the authentication server 200.

記憶部204は、当該認証サーバ200の各種制御プログラム、各種制御プログラムで使用される固定情報、あるいは、当該認証サーバ200の実行状態における情報を記憶する。また、記憶部204は、ネットワークに接続された各複合機100からのユーザ認証および集計管理を行うためのユーザ情報管理DB(データベース)204aとジョブ開始時間テーブル204cを含んでいる。   The storage unit 204 stores various control programs of the authentication server 200, fixed information used in the various control programs, or information on the execution state of the authentication server 200. The storage unit 204 also includes a user information management DB (database) 204a and a job start time table 204c for performing user authentication and total management from each MFP 100 connected to the network.

ユーザ情報管理DB204aは、ユーザごとに図2(B)に例示したようなデータ項目で、ユーザ情報管理テーブル106aと同様に、ユーザID、認証情報(ログイン名、パスワード)、ジョブ種別ごとの権限制限情報および出力可能枚数制限情報および集計情報を記憶する。   The user information management DB 204a is a data item as illustrated in FIG. 2B for each user. Similar to the user information management table 106a, the user ID, authentication information (login name, password), and authority restriction for each job type Information, output limit number information and total information are stored.

ジョブ開始時間テーブル204cは、実行が開始されたジョブに関する情報を記憶するものであり、ジョブごとに次のようなデータ項目からなっており、複合機100から終了時間を受信すると集計が行われて削除される。   The job start time table 204c stores information related to jobs that have been started. The job start time table 204c includes the following data items for each job. When the end time is received from the multifunction device 100, the job start time table 204c is aggregated. Deleted.

複合機ID:当該ジョブの実行を開始した複合機の識別子(ID)が記憶される。認証サーバ200にネットワークを介して接続されている複合機100に関する情報(例えば、複合機がもつ機能情報や処理速度やネットワークアドレス等)は、別途保持するテーブルに、この複合機IDに対応付けられて記憶されているものとする。
ログイン名:当該ジョブに係るユーザのログイン名が記憶される。
パスワード:当該ジョブに係るユーザのパスワードが記憶される。
ジョブID:当該ジョブの識別子(ID)が記憶される。
開始時間 :当該ジョブが開始された日時が記憶される。
MFP ID: The identifier (ID) of the MFP that has started execution of the job is stored. Information related to the MFP 100 connected to the authentication server 200 via the network (for example, function information, processing speed, network address, etc. possessed by the MFP) is associated with this MFP ID in a separately held table. And it is memorized.
Login name: The login name of the user related to the job is stored.
Password: The password of the user related to the job is stored.
Job ID: The identifier (ID) of the job is stored.
Start time: The date and time when the job is started is stored.

以下、複合機管理部202における監視処理について説明する。   Hereinafter, the monitoring process in the MFP management unit 202 will be described.

(1)複合機からのユーザ認証依頼の監視:
複合機管理部202は、通信部201を介して複合機100からのユーザ認証依頼を受信し、認証部203によりユーザ認証を実行する。このユーザ認証依頼には、ユーザのログイン名、パスワードが指定されている。
認証部203は、ユーザ認証依頼に指定されたログイン名とパスワードが対応してユーザ情報管理DB204aに記憶されている場合には、認証許可を返信し、さもないときには認証不可を返信する。
(1) Monitoring of user authentication requests from multifunction devices:
The multi-function peripheral management unit 202 receives a user authentication request from the multi-function peripheral 100 via the communication unit 201, and executes user authentication by the authentication unit 203. In this user authentication request, the login name and password of the user are specified.
If the login name and password specified in the user authentication request are correspondingly stored in the user information management DB 204a, the authentication unit 203 returns authentication permission, and otherwise returns authentication impossible.

(2)複合機からの制限確認依頼の監視:
複合機管理部202は、通信部201を介して複合機100からの制限確認依頼を受信し、認証部203により指定されたジョブ種別の制限を確認する。この制限確認依頼には、ユーザのログイン名、パスワードやユーザの処理したい機能を表わすジョブ種別が指定されている。
(2) Monitoring restriction confirmation requests from multifunction devices:
The multifunction device management unit 202 receives a restriction confirmation request from the multifunction device 100 via the communication unit 201 and confirms the restriction on the job type specified by the authentication unit 203. In this restriction confirmation request, the user's login name, password, and job type representing the function that the user wants to process are specified.

認証部203は、ユーザ情報管理DB204aを参照して、制限確認依頼に指定されたログイン名、パスワードで指定されるユーザに対するジョブ種別の制限情報を取得し、制限がなければ制限なしを返信し、さもなければ制限有りを返信する。
例えば、ジョブ種別に対する権限制限が「禁止」であれば、制限有りとする。
また、ジョブ種別が印刷を伴う場合には、権限制限が「禁止」でなくとも、出力可能枚数がゼロの場合は、制限有りとする。
これら以外は、制限なしとする。
The authentication unit 203 refers to the user information management DB 204a, acquires job type restriction information for the user specified by the login name and password specified in the restriction confirmation request, and returns no restriction if there is no restriction, Otherwise, reply with restrictions.
For example, if the authority restriction for the job type is “prohibited”, the restriction is made.
In addition, when the job type is accompanied by printing, even if the authority restriction is not “prohibited”, there is a restriction when the number of outputtable sheets is zero.
Other than these, there are no restrictions.

(3)複合機からのユーザ再認証依頼の監視:
複合機管理部202は、通信部201を介して複合機100からユーザ再認証依頼を受信すると、認証部203によりユーザの再認証を実行する。このユーザ再認証依頼には、ユーザのログイン名、パスワードが指定されている。
(3) Monitoring of a user re-authentication request from the MFP:
When the MFP management unit 202 receives a user re-authentication request from the MFP 100 via the communication unit 201, the authentication unit 203 performs re-authentication of the user. In this user re-authentication request, the user's login name and password are specified.

認証部203は、ユーザ情報管理DB204aを参照して、(ログイン名、パスワード)が対応して記憶されているかを判定し、記憶されていない場合には、要求のあった複合機100に再認証不許可を返信する。
一方、記憶されている場合には、要求のあった複合機100に再認証許可と、当該ユーザに係る制限情報(本例では、権限制限情報と出力可能枚数制限情報)を返信する。
The authentication unit 203 refers to the user information management DB 204a to determine whether (login name, password) is stored correspondingly. If not stored, the authentication unit 203 re-authenticates to the requested MFP 100. Reply disapproval.
On the other hand, if it is stored, re-authentication permission and restriction information related to the user (in this example, authority restriction information and outputable sheet number restriction information) are returned to the requested multifunction peripheral 100.

(4)複合機からのユーザ利用履歴の受信の監視:
複合機管理部202は、複合機100で代替認証中に実行完了したユーザの利用履歴を複合機100から受信すると、受信したユーザ利用履歴をもとに出力枚数や課金を集計し集計情報に累積して当該ユーザのユーザ情報管理DB204aを更新する。
この受信するユーザの利用履歴は、(ログイン名、パスワード、ジョブID、開始時間、終了時間および出力枚数)からなっている。
(4) Monitoring of reception of user usage history from the MFP:
When the multifunction device management unit 202 receives from the multifunction device 100 the usage history of the user that has been executed during alternative authentication by the multifunction device 100, the multifunction device management unit 202 totals the number of output sheets and charges based on the received user usage history, and accumulates the totaled information. Then, the user information management DB 204a of the user is updated.
The user's usage history received includes (login name, password, job ID, start time, end time, and number of output sheets).

(5)複合機からのジョブの開始時間と終了時間の受信の監視:
複合機管理部202は、複合機100よりジョブ開始情報を受信した場合、送信した複合機100の複合機IDを特定し、ジョブ開始時間テーブル204cに重複しないようにして記憶する。このジョブ開始情報は、(ログイン名、パスワード、ジョブIDおよび開始時間)からなっている。
(5) Monitoring of reception of job start time and end time from the MFP:
When the multifunction device management unit 202 receives job start information from the multifunction device 100, the multifunction device management unit 202 identifies the multifunction device ID of the transmitted multifunction device 100 and stores it in the job start time table 204c so as not to overlap. This job start information includes (login name, password, job ID, and start time).

また、複合機100よりジョブ終了情報を受信した場合、送信した複合機100の複合機IDを特定する。ここで、ジョブ終了情報は、(ログイン名、パスワード、ジョブID、終了時間および出力枚数)からなっている。
次いで、ジョブ開始時間テーブル204cを参照して、同じ(複合機ID、ログイン名、パスワード、ジョブID)を持つジョブ開始時間を検索し、検索されたジョブ開始時間と、受信した終了時間および出力枚数をもとに出力枚数や課金を集計し集計情報に累積してユーザ情報管理DB204aを更新し、このジョブに係るジョブ開始時間をジョブ開始時間テーブル204cから削除するとともに、受信完了信号を返信する。
When job end information is received from the multifunction device 100, the multifunction device ID of the transmitted multifunction device 100 is specified. Here, the job end information includes (login name, password, job ID, end time, and number of output sheets).
Next, with reference to the job start time table 204c, a job start time having the same (multifunction machine ID, login name, password, job ID) is searched, the searched job start time, the received end time, and the number of output sheets The user information management DB 204a is updated by summing up the number of output sheets and billing based on the information and accumulating the total information, deleting the job start time related to this job from the job start time table 204c, and returning a reception completion signal.

以上のように実施形態を構成することにより、認証サーバと切り離されて代替認証を行っている間に、認証サーバに登録されているユーザ情報、機能制限情報、出力枚数制限情報が更新された場合でも、認証サーバの接続復帰の際に、実行中および待機中のジョブに対して、認証サーバで再度認証し、認証できなかったジョブを削除するので、厳密な認証管理を行うことが可能となる。   By configuring the embodiment as described above, when the user information, the function restriction information, and the output number restriction information registered in the authentication server are updated while being separated from the authentication server and performing alternative authentication However, when the connection of the authentication server is restored, the authentication server re-authenticates the jobs being executed and waiting, and deletes jobs that could not be authenticated, making it possible to perform strict authentication management. .

さらに、認証サーバにてジョブの開始通知と終了通知の両方を監視して集計を行っている場合、認証サーバの接続復帰の際に、既に代替認証を経て開始しているジョブの開始通知を認証サーバに送信するので、集計情報の取りこぼしを防ぐことができる。   In addition, if the authentication server monitors and summarizes both job start and end notifications, it authenticates job start notifications that have already started through alternative authentication when the authentication server connection is restored. Since it is sent to the server, it is possible to prevent the aggregation information from being missed.

また、認証サーバの接続復帰の際に、代替認証では許可されていたジョブが再認証で許可されなくなって削除された場合、削除した後に管理者もしくはユーザに表示や電子メール等で削除理由を通知するので、実行途中や待機中のジョブが継続できなくなった理由を理解してもらうことが可能となる。   Also, when the authentication server connection is restored, if a job that was permitted by alternative authentication is deleted because it is not permitted by re-authentication, the reason for the deletion is notified to the administrator or user by display or e-mail after the deletion. Therefore, it is possible to have the user understand why the job being executed or waiting cannot be continued.

また、本発明は上述した実施形態に限定されず、本発明の要旨を逸脱しない範囲内で各種の変形、修正が可能であるのは勿論である。   In addition, the present invention is not limited to the above-described embodiment, and various modifications and corrections can be made without departing from the scope of the present invention.

100…複合機、101…操作部、102…画像読取部、103…画像形成部、104…通信部、105…機器制御部、105a…認証部、105c…ジョブ監視部、105d…認証サーバ監視部(再認証部、ジョブ削除部、ユーザ情報管理テーブル更新部)、106…記憶部、106a…ユーザ情報管理テーブル、106b…ジョブキュー、106c…ユーザ利用履歴テーブル、
200…認証サーバ、201…通信部、202…複合機管理部、203…認証部、204…記憶部、204a…ユーザ情報管理DB(データベース)、204c…ジョブ開始時間テーブル。
DESCRIPTION OF SYMBOLS 100 ... Multifunction machine 101 ... Operation part 102 ... Image reading part 103 ... Image forming part 104 ... Communication part 105 ... Equipment control part 105a ... Authentication part 105c ... Job monitoring part 105d ... Authentication server monitoring part (Re-authentication unit, job deletion unit, user information management table update unit), 106 ... storage unit, 106a ... user information management table, 106b ... job queue, 106c ... user usage history table,
DESCRIPTION OF SYMBOLS 200 ... Authentication server 201 ... Communication part 202 ... Multifunction machine management part 203 ... Authentication part 204 ... Storage part 204a ... User information management DB (database), 204c ... Job start time table.

Claims (8)

各ユーザに対応して、認証情報および制限情報を記憶するユーザ情報管理データベースを有し、前記ユーザ情報管理データベースを参照してユーザの認証処理を行う認証サーバと、前記認証サーバに管理される1台以上の複合機よりなり、
前記複合機は、各ユーザに対応して、認証情報および制限情報を記憶するユーザ情報管理テーブルを有し、前記認証サーバと接続可能なときには前記認証サーバにユーザ情報を送信して認証処理を行い、前記認証サーバと接続できないときには、当該複合機の前記ユーザ情報管理テーブルを参照して、当該複合機にて代替認証を行い、前記認証サーバと接続可能に復旧した際に、代替認証処理したジョブ処理結果を前記認証サーバに送信する複合機制御システムにおいて、
前記複合機は、前記認証サーバが接続可能になったときに、実行中のジョブおよび待機状態のジョブについて、前記認証サーバにユーザ情報を送信し、前記認証サーバによりユーザ情報の再認証を行い、再認証で不許可となったジョブを削除するジョブ削除手段を備えることを特徴とする複合機制御システム。
Corresponding to each user, there is a user information management database that stores authentication information and restriction information, an authentication server that performs user authentication processing with reference to the user information management database, and 1 managed by the authentication server Consisting of more than one multifunction device,
The MFP has a user information management table that stores authentication information and restriction information corresponding to each user. When the MFP can be connected to the authentication server, the MFP transmits user information to the authentication server to perform authentication processing. When the authentication server cannot be connected, the user information management table of the multifunction device is referred to, the substitute authentication is performed in the multifunction device, and the job that has undergone the substitution authentication processing when the connection to the authentication server is restored In the MFP control system that transmits the processing result to the authentication server,
When the authentication server becomes connectable, the multi-function device transmits user information to the authentication server for a job being executed and a job in a standby state, and re-authenticates the user information by the authentication server, A multifunction device control system comprising job deletion means for deleting a job that is not permitted by re-authentication.
前記認証サーバは、前記ユーザ情報の再認証が許可の場合、前記ユーザ情報管理データベースにおける当該ユーザの制限情報を複合機に送信し、
該複合機は、受信した制限情報により前記ユーザ情報管理テーブルを更新する更新手段を備えることを特徴とする請求項1に記載の複合機制御システム。
The authentication server, when re-authentication of the user information is permitted, transmits the restriction information of the user in the user information management database to a multifunction device,
The multifunction device control system according to claim 1, wherein the multifunction device includes update means for updating the user information management table with the received restriction information.
前記複合機は、前記不許可になったジョブを削除した旨の報知をする削除ジョブ報知手段を備えることを特徴とする請求項1に記載の複合機制御システム。   The multifunction device control system according to claim 1, wherein the multifunction device includes a deletion job notification unit that notifies that the disabled job is deleted. 前記複合機は、前記再認証で許可となった実行中のジョブについて、代替認証中に開始した当該ジョブの開始時間の通知を前記認証サーバに送信する送信手段を備える
ことを特徴とする請求項1、2または3に記載の複合機制御システム。
The MFP includes a transmission unit configured to transmit, to the authentication server, a notification of a start time of the job started during alternative authentication for a job being executed that is permitted by the re-authentication. The multifunction device control system according to 1, 2, or 3.
各ユーザに対応して、認証情報および制限情報を記憶するユーザ情報管理テーブルを有し、各ユーザに対応して、認証情報および制限情報を記憶するユーザ情報管理データベースを参照してユーザの認証処理を行う認証サーバと接続可能なときには前記認証サーバにユーザ情報を送信して認証処理を行い、前記認証サーバと接続できないときには、当該複合機の前記ユーザ情報管理テーブルを参照して、当該複合機にて代替認証を行い、前記認証サーバと接続可能に復旧した際に、代替認証処理したジョブ処理結果を前記認証サーバに送信する複合機において、
前記認証サーバが接続可能になったときに、実行中のジョブおよび待機状態のジョブについて、前記認証サーバにユーザ情報を送信し、前記認証サーバによりユーザ情報の再認証を行い、再認証で不許可となったジョブを削除するジョブ削除手段を備えることを特徴とする複合機。
User information management table that stores authentication information and restriction information corresponding to each user, and user authentication processing with reference to a user information management database that stores authentication information and restriction information corresponding to each user When it is possible to connect to the authentication server, the user information is transmitted to the authentication server for authentication processing. When the user cannot connect to the authentication server, the user information management table of the MFP is referred to the MFP. In the MFP that transmits the job processing result of the alternative authentication process to the authentication server when the authentication is performed and the connection with the authentication server is restored,
When the authentication server becomes connectable, user information is transmitted to the authentication server for the job being executed and the job in the standby state, the user information is re-authenticated by the authentication server, and re-authentication is not permitted. A multifunction device comprising job deletion means for deleting a job that has become a job.
前記認証サーバで前記ユーザ情報を再認証したときに送信した当該ユーザの制限情報を受信し、受信した制限情報により前記ユーザ情報管理テーブルを更新する更新手段を備えることを特徴とする請求項5に記載の複合機。   6. The update apparatus according to claim 5, further comprising update means for receiving restriction information of the user transmitted when the user information is re-authenticated by the authentication server, and updating the user information management table with the received restriction information. The multifunction device described. 前記不許可になったジョブを削除した旨の報知をする削除ジョブ報知手段を備えることを特徴とする請求項5に記載の複合機。   The multifunction device according to claim 5, further comprising a deletion job notification unit that notifies that the disabled job is deleted. 前記再認証で許可となった実行中のジョブについて、代替認証中に開始した当該ジョブの開始時間の通知を前記認証サーバに送信する送信手段を備えることを特徴とする請求項5、6または7に記載の複合機。   8. A transmission unit configured to transmit, to the authentication server, a notification of a start time of the job started during alternative authentication for the job being executed that is permitted by the re-authentication. A multi-function machine described in 1.
JP2009246068A 2009-10-27 2009-10-27 MFP control system Active JP5297334B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009246068A JP5297334B2 (en) 2009-10-27 2009-10-27 MFP control system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009246068A JP5297334B2 (en) 2009-10-27 2009-10-27 MFP control system

Publications (2)

Publication Number Publication Date
JP2011095793A JP2011095793A (en) 2011-05-12
JP5297334B2 true JP5297334B2 (en) 2013-09-25

Family

ID=44112660

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009246068A Active JP5297334B2 (en) 2009-10-27 2009-10-27 MFP control system

Country Status (1)

Country Link
JP (1) JP5297334B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5906700B2 (en) * 2011-12-05 2016-04-20 コニカミノルタ株式会社 Image processing system, image forming apparatus, job processing method, and control program
JP5690459B2 (en) * 2012-08-29 2015-03-25 京セラドキュメントソリューションズ株式会社 Printing system
JP6019963B2 (en) * 2012-09-07 2016-11-02 株式会社リコー Output device, program, system, and log transmission method
JP6237576B2 (en) * 2014-11-08 2017-11-29 京セラドキュメントソリューションズ株式会社 Pull print system
JP7200777B2 (en) * 2019-03-18 2023-01-10 株式会社リコー System, information processing device, method and program

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3998013B2 (en) * 2004-09-21 2007-10-24 コニカミノルタビジネステクノロジーズ株式会社 Command processing apparatus authentication system, image forming apparatus, authentication control method, and authentication control program
JP4618205B2 (en) * 2006-07-18 2011-01-26 村田機械株式会社 Digital multifunction device
JP4893268B2 (en) * 2006-11-28 2012-03-07 コニカミノルタビジネステクノロジーズ株式会社 Image forming apparatus, authentication method and authentication processing program in the same
JP4893272B2 (en) * 2006-11-29 2012-03-07 コニカミノルタビジネステクノロジーズ株式会社 Image forming apparatus, authentication method and authentication processing program in the same
JP5171275B2 (en) * 2008-01-11 2013-03-27 京セラドキュメントソリューションズ株式会社 Image forming apparatus and image forming system

Also Published As

Publication number Publication date
JP2011095793A (en) 2011-05-12

Similar Documents

Publication Publication Date Title
JP4886833B2 (en) MFP control system
JP5887942B2 (en) Information processing apparatus, information processing system, information processing method, and program
JP6197432B2 (en) Information processing system, information processing method, program, and recording medium
JP6771991B2 (en) Printing device, control method of printing device, and program
JP2011086112A (en) Multi-functional peripheral and multi-functional peripheral control system
JP5826198B2 (en) Image forming system, image forming apparatus, and program
CN102238172A (en) Image transmission apparatus and method of controlling image transmission apparatus
JP2009087159A (en) Printing system, printer, administrating device for number of sheet printed, and program
JP2014073612A (en) Printing system, printing device and control method thereof, and computer program
US8326901B2 (en) Data processing apparatus, data transmission method, and computer-readable recording medium for data transmission
JP5297334B2 (en) MFP control system
JP4743285B2 (en) Image processing system, image processing method, image processing apparatus, and image processing program
JP2015022620A (en) Information processing system, information processing method, program, and recording medium
JP2011193309A (en) Image forming system, user manager server device, and image forming device
JP5186521B2 (en) Image forming system and user manager server device
JP2007048282A (en) Method for reducing input frequency of authentication information data, method for providing single credential access and device for providing single credential access
JP2013099889A (en) Image forming apparatus, control method thereof, and program
JP5033205B2 (en) Image forming system and user manager server device
JP6021962B2 (en) Management server, image forming system including the management server, and driver software
JP2007042099A (en) Billing data holding method, billing data restoring method, billing data restoring system, image-processing device activity data holding method, and billing data holding system
JP2020028008A (en) Image processing device and program
JP2013201573A (en) Terminal device, terminal device management system, and terminal device management method
JP6020062B2 (en) Image forming apparatus and program
JP2011113261A (en) Image forming system and user manager server device
JP6635083B2 (en) Log management system and log management method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120223

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130513

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130521

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130614

R150 Certificate of patent or registration of utility model

Ref document number: 5297334

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150