JP6468012B2 - Image forming apparatus, image forming system, and program - Google Patents

Image forming apparatus, image forming system, and program Download PDF

Info

Publication number
JP6468012B2
JP6468012B2 JP2015052232A JP2015052232A JP6468012B2 JP 6468012 B2 JP6468012 B2 JP 6468012B2 JP 2015052232 A JP2015052232 A JP 2015052232A JP 2015052232 A JP2015052232 A JP 2015052232A JP 6468012 B2 JP6468012 B2 JP 6468012B2
Authority
JP
Japan
Prior art keywords
terminal
information
image forming
user
forming apparatus
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2015052232A
Other languages
Japanese (ja)
Other versions
JP2016173640A (en
Inventor
知香 中川
知香 中川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Fujifilm Business Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd, Fujifilm Business Innovation Corp filed Critical Fuji Xerox Co Ltd
Priority to JP2015052232A priority Critical patent/JP6468012B2/en
Publication of JP2016173640A publication Critical patent/JP2016173640A/en
Application granted granted Critical
Publication of JP6468012B2 publication Critical patent/JP6468012B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、画像形成装置、画像形成システム及びプログラムに関する。   The present invention relates to an image forming apparatus, an image forming system, and a program.

引用文献1には、携帯端末が、画像形成装置に表示される認証用マーカーを読み取り、読み取った情報により特定される画像形成装置に利用者情報を送信することが記載されている。   Cited Document 1 describes that a mobile terminal reads an authentication marker displayed on an image forming apparatus and transmits user information to an image forming apparatus specified by the read information.

特開2013−258528号公報JP2013-258528A

ところで、画像形成装置が構内のネットワークに接続されている場合に、ユーザが保持する端末が当該ネットワークにアクセスすることなく画像形成装置を利用できると便利であるが、ユーザが保持する端末が構内のネットワークにアクセスする権限が無い場合は、画像形成装置を利用することができなかった。   By the way, when the image forming apparatus is connected to a local network, it is convenient that the terminal held by the user can use the image forming apparatus without accessing the network. If there is no authority to access the network, the image forming apparatus cannot be used.

本発明の目的は、ユーザの端末が画像形成装置が接続されたネットワークアクセスする権限が無い場合でも画像形成装置を利用することが可能な、画像形成装置、画像形成システム及びプログラムを提供することにある。   An object of the present invention is to provide an image forming apparatus, an image forming system, and a program that can use the image forming apparatus even when the user terminal is not authorized to access the network to which the image forming apparatus is connected. is there.

請求項1に記載の発明は、ユーザを識別するためのユーザ情報を取得するユーザ情報取得手段と、ユーザ情報と、端末を識別するための端末情報とが対応付けられた対応情報を保持する情報処理装置から、第1の通信インターフェースを介して、前記取得されたユーザ情報に対応付けられた端末情報を取得する第1の端末情報取得手段と、第2の通信インターフェースを介して端末から端末情報を取得する第2の端末情報取得手段と、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記第2の通信インターフェースを介した前記端末による画像形成装置の利用を許可する利用許可手段と、前記第2の通信インターフェースに接続されたネットワーク上の機器に割り当てられる識別情報のうち、前記画像形成装置の利用を許可する機器の識別情報のリストに基づき、前記画像形成装置の利用を許可する機器からのパケットを受け入れるフィルタ手段と、を備え、前記利用許可手段は、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記端末の識別情報を前記リストに追加する、画像形成装置である。 According to the first aspect of the present invention, there is provided user information acquisition means for acquiring user information for identifying a user, information for holding correspondence information in which user information and terminal information for identifying a terminal are associated with each other. First terminal information acquisition means for acquiring terminal information associated with the acquired user information from the processing device via the first communication interface, and terminal information from the terminal via the second communication interface. The terminal via the second communication interface when the second terminal information acquisition means for acquiring the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal. by the use permit means for permitting the use of the image forming apparatus, identification information assigned to a device on the second connected network to the communication interface Chi, on the basis of the list of identification information of the device to be permitted to use the image forming apparatus, and a filter means for receiving a packet from the device to permit use of the image forming apparatus, the authority means, said information When the terminal information acquired from the processing device matches the terminal information acquired from the terminal, the image forming apparatus adds identification information of the terminal to the list .

請求項に記載の発明は、前記端末による前記画像形成装置の利用が終了した場合に、前記端末の識別情報を前記リストから削除する利用終了手段をさらに備える、請求項に記載の画像形成装置である。 The invention according to claim 2, when the use of the image forming apparatus by the terminal is completed, further comprising a usage termination means for deleting the identification information of the terminal from the list, the image formation according to claim 1 Device.

請求項に記載の発明は、前記第2の通信インターフェースに接続されたネットワーク
上の機器に識別情報を割り当てる割り当て手段をさらに備える、請求項又はに記載の
画像形成装置である。
A third aspect of the present invention is the image forming apparatus according to the first or second aspect , further comprising an assigning unit that assigns identification information to a device on a network connected to the second communication interface.

請求項に記載の発明は、前記第2の端末情報取得手段は、前記割り当て手段が前記端末に識別情報を割り当てるための通信において前記端末から受信したパケットから、前記端末の端末情報を取得する、請求項に記載の画像形成装置である。 According to a fourth aspect of the present invention, the second terminal information acquisition means acquires terminal information of the terminal from a packet received from the terminal in communication for the assignment means to assign identification information to the terminal. The image forming apparatus according to claim 3 .

請求項に記載の発明は、画像形成装置と、情報処理装置と、を備え、前記情報処理装置は、ユーザを識別するためのユーザ情報と、端末を識別するための端末情報とが対応付けられた対応情報を保持し、前記画像形成装置は、ユーザ情報を取得するユーザ情報取得手段と、前記情報処理装置から、第1の通信インターフェースを介して、前記取得されたユーザ情報に対応付けられた端末情報を取得する第1の端末情報取得手段と、第2の通信インターフェースを介して端末から端末情報を取得する第2の端末情報取得手段と、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記第2の通信インターフェースを介した前記端末による前記画像形成装置の利用を許可する利用許可手段と、前記第2の通信インターフェースに接続されたネットワーク上の機器に割り当てられる識別情報のうち、前記画像形成装置の利用を許可する機器の識別情報のリストに基づき、前記画像形成装置の利用を許可する機器からのパケットを受け入れるフィルタ手段と、備え、前記利用許可手段は、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記端末の識別情報を前記リストに追加する、画像形成システムである。 The invention according to claim 5 includes an image forming apparatus and an information processing apparatus, and the information processing apparatus associates user information for identifying a user with terminal information for identifying a terminal. The image forming apparatus is associated with the acquired user information via the first communication interface from the information processing apparatus and a user information acquisition unit that acquires user information. First terminal information acquisition means for acquiring the obtained terminal information, second terminal information acquisition means for acquiring terminal information from the terminal via the second communication interface, terminal information acquired from the information processing apparatus, , if the terminal information acquired from the terminal match, and use permit means for permitting use of the image forming apparatus according to the terminal via the second communication interface, Of the identification information assigned to the devices on the network connected to the second communication interface, the device that permits the use of the image forming device based on the list of the identification information of the device that permits the use of the image forming device. Filter means for accepting a packet from the terminal, and the use permission means sets the terminal identification information when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal. An image forming system to be added to the list .

請求項に記載の発明は、前記取得されたユーザ情報を認証するユーザ認証装置をさら
に備え、前記第1の端末情報取得手段は、前記認証されたユーザ情報に対応付けられた端
末情報を取得する、請求項に記載の画像形成システムである。
The invention according to claim 6 further includes a user authentication device that authenticates the acquired user information, wherein the first terminal information acquisition unit acquires terminal information associated with the authenticated user information. The image forming system according to claim 5 .

請求項に記載の発明は、ユーザを識別するためのユーザ情報を取得するユーザ情報取得手段、ユーザ情報と、端末を識別するための端末情報とが対応付けられた対応情報を保持する情報処理装置から、第1の通信インターフェースを介して、前記取得されたユーザ情報に対応付けられた端末情報を取得する第1の端末情報取得手段、第2の通信インターフェースを介して端末から端末情報を取得する第2の端末情報取得手段、及び、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記第2の通信インターフェースを介した前記端末による画像形成装置の利用を許可する利用許可手段、前記第2の通信インターフェースに接続されたネットワーク上の機器に割り当てられる識別情報のうち、前記画像形成装置の利用を許可する機器の識別情報のリストに基づき、前記画像形成装置の利用を許可する機器からのパケットを受け入れるフィルタ手段、としてコンピュータを機能させるためのプログラムであって、前記利用許可手段は、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記端末の識別情報を前記リストに追加する、プログラムである。 The invention according to claim 7 is a user information acquisition means for acquiring user information for identifying a user, an information processing for holding correspondence information in which user information and terminal information for identifying a terminal are associated with each other First terminal information acquisition means for acquiring terminal information associated with the acquired user information from the device via the first communication interface, and terminal information from the terminal via the second communication interface Second terminal information acquisition means, and when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal, the terminal via the second communication interface use permit means for permitting the use of the image forming apparatus, identification information assigned to a device on the second connected network to the communication interface , Based on said list of identification information of the device to be permitted to use the image forming apparatus, a program for the filter means for receiving a packet from the device to allow the use of the image forming apparatus, causing a computer to function as the The use permission unit is a program for adding identification information of the terminal to the list when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal .

請求項1に記載の発明によると、ユーザの端末が画像形成装置が接続されたネットワークにアクセスする権限が無い場合でも他の通信インターフェースを介して画像形成装置を利用することが可能であり、画像形成装置の利用が許可された端末以外からのアクセスを受け入れないようにすることが可能である。 According to the invention described in claim 1, it is possible that the user of the terminal to use the image forming apparatus via another communication interface, even if there is no permission to access the network to the image forming apparatus is connected, the image It is possible to prevent access from terminals other than those permitted to use the forming apparatus .

請求項に記載の発明によると、画像形成装置と端末の通信を終了する際に、終了のための余計な通信を必要とせずに、画像形成装置側から一方的に通信を遮断することが可能である。 According to the second aspect of the present invention, when the communication between the image forming apparatus and the terminal is ended, the communication can be unilaterally cut off from the image forming apparatus side without requiring extra communication for the end. Is possible.

請求項に記載の発明によると、自身で割り当てた識別情報を用いることで容易にリストを管理することが可能である。 According to the third aspect of the present invention, the list can be easily managed by using the identification information assigned by itself.

請求項に記載の発明によると、端末に識別情報を割り当てる際に端末情報を取得する
ことが可能である。
According to the invention described in claim 4 , it is possible to acquire the terminal information when assigning the identification information to the terminal.

請求項に記載の発明によると、ユーザの端末が画像形成装置が接続されたネットワー
クにアクセスする権限が無い場合でも他の通信インターフェースを介して画像形成装置を
利用することが可能であり、画像形成装置の利用が許可された端末以外からのアクセスを受け入れないようにすることが可能である。
According to the invention described in claim 5, it is possible that the user of the terminal to use the image forming apparatus via another communication interface, even if there is no permission to access the network to the image forming apparatus is connected, the image It is possible to prevent access from terminals other than those permitted to use the forming apparatus .

請求項に記載の発明によると、ユーザ認証した上で端末情報を取得することが可能で
ある。
According to the invention described in claim 6 , it is possible to acquire terminal information after performing user authentication.

請求項7に記載の発明によると、ユーザの端末が画像形成装置が接続されたネットワー
クにアクセスする権限が無い場合でも他の通信インターフェースを介して画像形成装置を
利用することが可能であり、画像形成装置の利用が許可された端末以外からのアクセスを受け入れないようにすることが可能である。
According to the invention described in claim 7, it is possible that the user of the terminal to use the image forming apparatus via another communication interface, even if there is no permission to access the network to the image forming apparatus is connected, the image It is possible to prevent access from terminals other than those permitted to use the forming apparatus .

画像形成システムの構成例を示すブロック図である。1 is a block diagram illustrating a configuration example of an image forming system. 画像形成装置の構成例を示すブロック図である。1 is a block diagram illustrating a configuration example of an image forming apparatus. 許可端末リストの内容例を示す図である。It is a figure which shows the example of the content of a permission terminal list. 割り当てリストの内容例を示す図である。It is a figure which shows the example of the content of an allocation list. 許可IPアドレスリストの内容例を示す図である。It is a figure which shows the example of the content of the permission IP address list. 画像形成装置の動作例を示すフロー図である。FIG. 6 is a flowchart illustrating an operation example of the image forming apparatus. 図6の続きである。FIG. 7 is a continuation of FIG. 画像形成システムの動作例を示すシーケンス図である。FIG. 10 is a sequence diagram illustrating an operation example of the image forming system. 図8の続きである。It is a continuation of FIG. 変形例に係るシーケンス図である。It is a sequence diagram concerning a modification.

本発明の実施形態を、図面を参照しながら説明する。   Embodiments of the present invention will be described with reference to the drawings.

図1は、画像形成システム1の構成例を示すブロック図である。画像形成システム1は、画像形成装置2と、端末3と、認証サーバ4と、利用権限サーバ5と、パーソナルコンピュータ6(PC)と、を備えている。   FIG. 1 is a block diagram illustrating a configuration example of the image forming system 1. The image forming system 1 includes an image forming apparatus 2, a terminal 3, an authentication server 4, a usage authority server 5, and a personal computer 6 (PC).

画像形成装置2は、複数の通信インターフェース(通信IF)を備えている。画像形成装置2は、第1の通信IFを介して有線ネットワークに接続されており、第1の通信IFを介して認証サーバ4、利用権限サーバ5及びPC6と相互に通信可能である。これに限定されず、有線ネットワークの代わりに無線ネットワークが用いられてもよい。   The image forming apparatus 2 includes a plurality of communication interfaces (communication IF). The image forming apparatus 2 is connected to a wired network via the first communication IF, and can communicate with the authentication server 4, the usage authority server 5, and the PC 6 via the first communication IF. However, the present invention is not limited to this, and a wireless network may be used instead of the wired network.

画像形成装置2は、第2の通信IFを介して無線ネットワークに接続され、第2の通信IFを介して端末3と相互に通信可能となる。画像形成装置2と端末3の間の無線通信は、例えば、アクセスポイントを介さない一対一の直接的な無線通信である。この直接的な無線通信は、例えば、WiFiダイレクトによる無線通信である。   The image forming apparatus 2 is connected to the wireless network via the second communication IF, and can communicate with the terminal 3 via the second communication IF. The wireless communication between the image forming apparatus 2 and the terminal 3 is, for example, one-to-one direct wireless communication not via an access point. This direct wireless communication is, for example, wireless communication by WiFi direct.

端末3は、例えば、スマートフォンやタブレット型コンピュータ等の携帯情報端末である。   The terminal 3 is a portable information terminal such as a smartphone or a tablet computer, for example.

認証サーバ4は、ユーザ認証装置の一例であり、画像形成システム1を利用するユーザを認証するための認証データベースを備えている。なお、認証サーバ4と利用権限サーバ5は、1つのサーバで構成されてもよい。   The authentication server 4 is an example of a user authentication device, and includes an authentication database for authenticating a user who uses the image forming system 1. Note that the authentication server 4 and the usage authority server 5 may be configured as a single server.

利用権限サーバ5は、情報処理装置の一例であり、画像形成装置2の利用が予め許可されているユーザの端末が登録された許可端末リストを保持している。許可端末リストは、対応情報の一例である。   The usage authority server 5 is an example of an information processing apparatus, and holds a permitted terminal list in which terminals of users who are permitted in advance to use the image forming apparatus 2 are registered. The permitted terminal list is an example of correspondence information.

図2は、画像形成装置2の構成例を示すブロック図である。画像形成装置2は、制御部10と、第1の通信インターフェース11と、第2の通信インターフェース12と、カードリーダー13と、を備えている。他にも、画像形成装置2は、不図示のプリント部やスキャナ部、ユーザインタフェース(UI)部などを備えている。   FIG. 2 is a block diagram illustrating a configuration example of the image forming apparatus 2. The image forming apparatus 2 includes a control unit 10, a first communication interface 11, a second communication interface 12, and a card reader 13. In addition, the image forming apparatus 2 includes a printing unit, a scanner unit, a user interface (UI) unit, and the like (not shown).

制御部10は、例えば、CPUとメモリを含むコンピュータを備えており、CPUがメモリに記憶されたプログラムに従って情報処理を実行する。プログラムは、CD−ROM等のコンピュータ読み取り可能な情報記録媒体から提供されてもよいし、インターネット等の通信線を介して提供されてもよい。   For example, the control unit 10 includes a computer including a CPU and a memory, and the CPU executes information processing according to a program stored in the memory. The program may be provided from a computer-readable information recording medium such as a CD-ROM, or may be provided via a communication line such as the Internet.

制御部10は、プログラムに従った情報処理の実行によって、ユーザ情報取得部21と、端末情報要求部23と、第1の端末情報取得部25と、割り当て部27と、第2の端末情報取得部29と、利用許可部31と、フィルタ部33と、フィルタ管理部35と、サービス実行部37と、利用終了部39と、を実現する。   The control unit 10 obtains the user information acquisition unit 21, the terminal information request unit 23, the first terminal information acquisition unit 25, the allocation unit 27, and the second terminal information acquisition by executing information processing according to the program. A unit 29, a use permission unit 31, a filter unit 33, a filter management unit 35, a service execution unit 37, and a use end unit 39 are realized.

このうち、割り当て部27、第2の端末情報取得部29、利用許可部31、フィルタ部33、フィルタ管理部35及び利用終了部39は、例えば、第2の通信IFを介して無線ネットワークに接続された端末3とのWiFiダイレクトによる無線通信を実現するWiFiダイレクト通信モジュールとして機能する。   Among these, the allocation unit 27, the second terminal information acquisition unit 29, the use permission unit 31, the filter unit 33, the filter management unit 35, and the use end unit 39 are connected to the wireless network via the second communication IF, for example. It functions as a WiFi direct communication module that implements WiFi direct wireless communication with the terminal 3 that has been connected.

ユーザ情報取得部21は、カードリーダー13からユーザ情報を取得し、端末情報要求部23に出力する。カードリーダー13は、ユーザが所持するICカードや端末などからユーザ情報を読み出す。   The user information acquisition unit 21 acquires user information from the card reader 13 and outputs the user information to the terminal information request unit 23. The card reader 13 reads user information from an IC card or a terminal possessed by the user.

具体的には、ユーザ情報取得部21は、カードリーダー13から取得したユーザ情報を第1の通信IF11を介して認証サーバ4に出力し、認証サーバ4からユーザ情報が認証された旨の通知を受けた場合に、認証されたユーザ情報を端末情報要求部23に出力する。   Specifically, the user information acquisition unit 21 outputs the user information acquired from the card reader 13 to the authentication server 4 via the first communication IF 11, and notifies the authentication server 4 that the user information has been authenticated. If received, the authenticated user information is output to the terminal information request unit 23.

端末情報要求部23は、ユーザ情報取得部21から受け付けたユーザ情報を第1の通信IF11を介して利用権限サーバ5に出力して、ユーザ情報に対応する端末情報を要求する。   The terminal information request unit 23 outputs the user information received from the user information acquisition unit 21 to the usage authority server 5 via the first communication IF 11 and requests terminal information corresponding to the user information.

利用権限サーバ5は、図3に示されるような許可端末リストを保持している。許可端末リストでは、ユーザを識別するためのユーザ情報に、端末を識別するための端末情報が対応付けられている。端末情報は、例えば、MACアドレス(Media Access Control address)や、IMEI(International Mobile Equipment Identity)番号や、端末固有のデバイス証明書やシリアル番号等、端末を識別できる情報である。さらに、許可端末リストでは、ユーザ情報に、ユーザの利用権限を表す権限情報が対応付けられている。利用権限は、例えば、ユーザが利用可能なサービスや時間、金額などの範囲である。   The usage authority server 5 holds a permitted terminal list as shown in FIG. In the permitted terminal list, terminal information for identifying a terminal is associated with user information for identifying a user. The terminal information is information that can identify the terminal, such as a MAC address (Media Access Control address), an IMEI (International Mobile Equipment Identity) number, a terminal-specific device certificate, or a serial number. Further, in the permitted terminal list, user information is associated with authority information representing the user's use authority. The usage authority is, for example, a range of services available to the user, time, money, and the like.

第1の端末情報取得部25は、第1の通信IF11を介して利用権限サーバ5からユーザ情報に対応する端末情報を取得し、利用許可部31に出力する。すなわち、第1の端末情報取得部25は、画像形成装置2の利用が予め許可されているユーザの端末の端末情報を、利用権限サーバ5から取得する。   The first terminal information acquisition unit 25 acquires terminal information corresponding to the user information from the usage authority server 5 via the first communication IF 11 and outputs the terminal information to the usage permission unit 31. That is, the first terminal information acquisition unit 25 acquires the terminal information of the terminal of the user who is permitted to use the image forming apparatus 2 in advance from the usage authority server 5.

割り当て部27は、第2の通信IF12に接続された無線ネットワーク上の機器にIPアドレス等の識別情報を割り当てる。割り当て部27は、例えば、DHCP(Dynamic Host Configuration Protocol)サーバとして機能する。   The assigning unit 27 assigns identification information such as an IP address to devices on the wireless network connected to the second communication IF 12. The allocation unit 27 functions as, for example, a DHCP (Dynamic Host Configuration Protocol) server.

割り当て部27は、利用許可部31からの許可通知を受け付けた場合に、許可対象の端末3にIPアドレス等の識別情報を割り当てる。割り当て部27は、図4に示されるような割り当てリストを保持している。具体的には、割り当て部27は、第2の通信IF12に接続された無線ネットワーク上の端末3との事前の通信で端末3から端末情報を取得し、当該端末情報にIPアドレス等の識別情報を対応付ける。   The allocation unit 27 allocates identification information such as an IP address to the terminal 3 to be permitted when the permission notification from the use permission unit 31 is received. The assignment unit 27 holds an assignment list as shown in FIG. Specifically, the assigning unit 27 acquires terminal information from the terminal 3 through prior communication with the terminal 3 on the wireless network connected to the second communication IF 12, and the terminal information includes identification information such as an IP address. Associate.

第2の端末情報取得部29は、割り当て部27が端末3との事前の通信で取得した端末情報を割り当て部27から取得し、利用許可部31へ出力する。すなわち、第2の端末情報取得部29は、第2の通信IF12に接続された無線ネットワーク上のユーザの端末3の端末情報を取得する。   The second terminal information acquisition unit 29 acquires the terminal information acquired by the allocation unit 27 in advance communication with the terminal 3 from the allocation unit 27 and outputs the terminal information to the usage permission unit 31. That is, the second terminal information acquisition unit 29 acquires the terminal information of the user terminal 3 on the wireless network connected to the second communication IF 12.

利用許可部31は、第1の端末情報取得部25から取得した端末情報と、第2の端末情報取得部29から取得した端末情報とが一致するか否かを判定し、一致する場合に、IPアドレス等の識別情報の割り当てを許可する許可通知を、割り当て部27に出力する。   The use permission unit 31 determines whether the terminal information acquired from the first terminal information acquisition unit 25 and the terminal information acquired from the second terminal information acquisition unit 29 match. A permission notice for permitting assignment of identification information such as an IP address is output to the assignment unit 27.

すなわち、利用許可部31は、第2の通信IF12に接続された無線ネットワーク上のユーザの端末3から取得した端末情報が、利用権限サーバ5の許可端末リストに予め登録されているユーザの端末の端末情報と一致する場合に、当該端末3へのIPアドレス等の識別情報の割り当てを許可する(ひいては、当該端末3による画像形成装置2の利用を許可する)許可通知を、割り当て部27に出力する。   That is, the use permission unit 31 stores the terminal information acquired from the user terminal 3 on the wireless network connected to the second communication IF 12 in the user terminal registered in advance in the permitted terminal list of the use authority server 5. When it matches the terminal information, an assignment notification permitting assignment of identification information such as an IP address to the terminal 3 (and thus permitting use of the image forming apparatus 2 by the terminal 3) is output to the assignment unit 27. To do.

割り当て部27は、利用許可部31からの許可通知を受け付けた場合に、許可対象の端末3にIPアドレス等の識別情報を割り当てる。さらに、割り当て部27は、許可対象の端末3に割り当てたIPアドレス等の識別情報をフィルタ管理部35に出力し、フィルタ管理部35が保持する許可IPアドレスリストに登録させる。   The allocation unit 27 allocates identification information such as an IP address to the terminal 3 to be permitted when the permission notification from the use permission unit 31 is received. Further, the assigning unit 27 outputs identification information such as an IP address assigned to the terminal 3 to be permitted to the filter managing unit 35 and registers it in the permitted IP address list held by the filter managing unit 35.

フィルタ部33は、フィルタ管理部35が保持する許可IPアドレスリストに基づき、第2の通信IF12介して受信したパケットデータのサービス実行部37への受け入れの可否を判定する。フィルタ部33は、例えば、ファイヤーウォールとして機能する。フィルタ管理部35は、図5に示されるような許可IPアドレスリストを保持しており、フィルタ部33は、フィルタ管理部35が保持する許可IPアドレスリストにIPアドレス等の識別情報が登録されている端末3からのパケットデータのみをサービス実行部37へ受け渡す。   The filter unit 33 determines whether the packet data received via the second communication IF 12 can be accepted by the service execution unit 37 based on the permitted IP address list held by the filter management unit 35. The filter unit 33 functions as a firewall, for example. The filter management unit 35 holds a permitted IP address list as shown in FIG. 5, and the filter unit 33 has identification information such as an IP address registered in the permitted IP address list held by the filter management unit 35. Only the packet data from the existing terminal 3 is transferred to the service execution unit 37.

すなわち、ユーザが所持する端末3は、割り当て部27により割り当てられたIPアドレス等の識別情報が、フィルタ管理部35が保持する許可IPアドレスリストに登録されることにより、画像形成装置2の利用が可能となる。   That is, the terminal 3 owned by the user can use the image forming apparatus 2 by registering identification information such as the IP address assigned by the assigning unit 27 in the permitted IP address list held by the filter managing unit 35. It becomes possible.

サービス実行部37は、第2の通信IF12を介して端末3から受け入れたパケットデータに基づいて、プリントやスキャンなどのサービスを実行する。また、サービス実行部37は、利用権限サーバ5から端末情報とともに取得した権限情報に基づき、ユーザが利用可能なサービスや時間、金額などの範囲を超える画像形成装置2の利用を制限する。サービス実行部37は、サービスの実行が終了すると、利用終了部39に終了通知を出力する。   The service execution unit 37 executes services such as printing and scanning based on the packet data received from the terminal 3 via the second communication IF 12. Further, the service execution unit 37 restricts the use of the image forming apparatus 2 that exceeds the range of services, time, money, etc. that can be used by the user, based on the authority information acquired together with the terminal information from the usage authority server 5. When the service execution is completed, the service execution unit 37 outputs an end notification to the use end unit 39.

利用終了部39は、サービス実行部37から終了通知を受け付けた場合やユーザが所持する端末3から終了通知を受け付けた場合などに、フィルタ管理部35が保持する許可IPアドレスリストから当該端末3のIPアドレス等の識別情報を削除する。これにより、当該端末3からのパケットデータの受け入れが遮断され、画像形成装置2の利用が不能となる。   The use end unit 39 receives the end notification from the service execution unit 37 or receives the end notification from the terminal 3 owned by the user, and the like from the permitted IP address list held by the filter management unit 35. The identification information such as the IP address is deleted. As a result, reception of packet data from the terminal 3 is blocked, and the image forming apparatus 2 cannot be used.

図6及び図7は、画像形成装置2の動作例を示すフロー図である。   6 and 7 are flowcharts showing an operation example of the image forming apparatus 2.

ユーザがICカードや端末3などをカードリーダー13にかざすと、制御部10は、カードリーダー13からユーザ情報を取得し(S11−S13)、取得したユーザ情報を第1の通信IF11を介して認証サーバ4に確認する(S14)。   When the user holds the IC card or the terminal 3 over the card reader 13, the control unit 10 acquires user information from the card reader 13 (S11-S13), and authenticates the acquired user information via the first communication IF 11. Confirm with the server 4 (S14).

認証サーバ4による認証が失敗した場合(S15)、制御部10は、認証不可であることを不図示のUI部でユーザに通知する。   When the authentication by the authentication server 4 fails (S15), the control unit 10 notifies the user that the authentication is not possible using a UI unit (not shown).

一方、認証サーバ4による認証が成功した場合(S15)、制御部10は、取得したユーザ情報を第1の通信IF11を介して利用権限サーバ5に出力し、利用権限サーバ5からユーザ情報に紐付いた端末情報と権限情報を取得する(S17)。   On the other hand, when the authentication by the authentication server 4 is successful (S15), the control unit 10 outputs the acquired user information to the usage authority server 5 via the first communication IF 11, and associates the usage authority server 5 with the user information. Terminal information and authority information obtained are acquired (S17).

端末情報を取得できなかった場合、すなわち端末3に利用権限がない場合(S18)、制御部10は、端末情報が取得不可であることを不図示のUI部でユーザに通知する(S19)。   If the terminal information cannot be acquired, that is, if the terminal 3 has no authority to use (S18), the control unit 10 notifies the user that the terminal information cannot be acquired using a UI unit (not shown) (S19).

一方、端末情報を取得できた場合、すなわち端末3に利用権限がある場合(S18)、制御部10は、取得した端末情報を自身のWiFiダイレクトモジュールに通知する(S20)。   On the other hand, when the terminal information can be acquired, that is, when the terminal 3 has a use authority (S18), the control unit 10 notifies the own WiFi direct module of the acquired terminal information (S20).

また、制御部10は、第2の通信IF12を介して端末3から受信したWiFiダイレクトに係るパケットデータから端末3の端末情報を取得する(S21)。すなわち、ユーザは端末3を操作し、端末3のWiFiダイレクト機能を利用して画像形成装置2を探索する。このWiFiダイレクト機能による探索に際して端末3から画像形成装置2に送信されるパケットデータから端末3の端末情報が取得される。   Further, the control unit 10 acquires the terminal information of the terminal 3 from the packet data related to the WiFi direct received from the terminal 3 via the second communication IF 12 (S21). That is, the user operates the terminal 3 and searches for the image forming apparatus 2 using the WiFi direct function of the terminal 3. The terminal information of the terminal 3 is acquired from the packet data transmitted from the terminal 3 to the image forming apparatus 2 at the time of searching by the WiFi direct function.

第1の通信IF11を介して利用権限サーバ5から取得した端末情報と、第2の通信IF12を介して端末3から取得した端末情報とが合致しない場合(S22)、制御部10は、端末情報が取得不可であることを不図示のUI部でユーザに通知する(S19)。   When the terminal information acquired from the usage authority server 5 via the first communication IF 11 and the terminal information acquired from the terminal 3 via the second communication IF 12 do not match (S22), the control unit 10 Is notified to the user through a UI unit (not shown) (S19).

一方、第1の通信IF11を介して利用権限サーバ5から取得した端末情報と、第2の通信IF12を介して端末3から取得した端末情報とが合致する場合(S22)、制御部10は、第2の通信IF12を介した端末3との通信を許可する(S23)。   On the other hand, when the terminal information acquired from the usage authority server 5 via the first communication IF 11 matches the terminal information acquired from the terminal 3 via the second communication IF 12 (S22), the control unit 10 Communication with the terminal 3 via the second communication IF 12 is permitted (S23).

これにより、制御部10は、第2の通信IF12を介した端末3によるプリントサービスやスキャンサービスの利用を受け付け可能とする(S24)。制御部10は、端末3がサービスを利用する際の通信内容を、ユーザ情報又は端末情報と対応付けて記憶してもよい。   Thereby, the control unit 10 can accept the use of the print service and the scan service by the terminal 3 via the second communication IF 12 (S24). The control unit 10 may store communication contents when the terminal 3 uses the service in association with user information or terminal information.

その後、制御部10は、認証解除を受け付ける(S25)。   Thereafter, the control unit 10 accepts authentication cancellation (S25).

画像形成装置2の認証解除ボタンの操作による認証解除を受け付けた場合(S26)、制御部10は、認証解除してもよいか確認するための表示情報を端末3に送信し、さらに、端末3からユーザが認証解除に同意した旨の通知を受け付けた場合(S27)、制御部10は、認証解除を実行し(S28)、端末3との通信を遮断する(S29)。   When the authentication cancellation by the operation of the authentication cancellation button of the image forming apparatus 2 is received (S26), the control unit 10 transmits display information for confirming whether the authentication can be canceled to the terminal 3, and further the terminal 3 When a notification indicating that the user has agreed to cancel the authentication is received (S27), the control unit 10 performs the authentication cancellation (S28) and blocks communication with the terminal 3 (S29).

また、端末3の操作による認証解除を受け付けた場合(S26,S30)、制御部10は、認証解除を実行し(S28)、端末3との通信を遮断する(S29)。   When the authentication cancellation by the operation of the terminal 3 is received (S26, S30), the control unit 10 performs the authentication cancellation (S28) and cuts off the communication with the terminal 3 (S29).

また、端末3による利用が利用権限を越えた場合(S26,S30)、制御部10は、利用権限を越えたことをユーザに通知するための表示情報を端末3に送信した上で(S31)、認証解除を実行し(S28)、端末3との通信を遮断する(S29)。   When the usage by the terminal 3 exceeds the usage authority (S26, S30), the control unit 10 transmits display information for notifying the user that the usage authority has been exceeded to the terminal 3 (S31). The authentication is canceled (S28), and the communication with the terminal 3 is blocked (S29).

なお、端末3との通信を遮断する際、端末3によるサービスが実行中である場合には、サービスの完了を待ってから端末3との通信を遮断してもよい。また、利用権限を超えた場合には、ユーザによる操作を待つことなく端末3との通信を遮断してもよい。   Note that, when the service with the terminal 3 is interrupted when the communication with the terminal 3 is interrupted, the communication with the terminal 3 may be interrupted after waiting for the completion of the service. If the usage authority is exceeded, communication with the terminal 3 may be blocked without waiting for an operation by the user.

図8及び図9は、画像形成システム1の動作例を示すシーケンス図である。同図では、以上に説明した制御部10の動作をより具体的に説明している。   8 and 9 are sequence diagrams illustrating an operation example of the image forming system 1. In the figure, the operation of the control unit 10 described above is described more specifically.

まず、ユーザがICカードや端末3などを画像形成装置2にかざすと、画像形成装置2がユーザ情報を取得する(P01)。   First, when the user holds the IC card or the terminal 3 over the image forming apparatus 2, the image forming apparatus 2 acquires user information (P01).

ユーザ情報を取得すると、画像形成装置2は、取得したユーザ情報を第1の通信IF11を介して認証サーバ4に確認する(P02)。認証サーバ4は、取得したユーザ情報が認証データベースに登録されているユーザ情報であった場合に、認証した旨を画像形成装置2に通知する。   When the user information is acquired, the image forming apparatus 2 confirms the acquired user information with the authentication server 4 via the first communication IF 11 (P02). If the acquired user information is user information registered in the authentication database, the authentication server 4 notifies the image forming apparatus 2 that authentication has been performed.

ユーザ情報が認証されると、画像形成装置2は、取得したユーザ情報に紐付いたMACアドレス(端末情報の一例)を第1の通信IF11を介して利用権限サーバ5に要求する(P03)。利用権限サーバ5は、取得したユーザ情報に紐付けられている端末を識別する情報としてのMACアドレスや、ユーザに設定された権限情報であるユーザが利用可能なサービス、時間、金額などの情報を許可端末リストから読み出して、画像形成装置2に送信する。   When the user information is authenticated, the image forming apparatus 2 requests the usage authority server 5 for the MAC address (an example of terminal information) associated with the acquired user information via the first communication IF 11 (P03). The usage authority server 5 obtains information such as a MAC address as information for identifying a terminal associated with the acquired user information, and a service, time, amount, etc. that can be used by the user as authority information set by the user. The information is read from the permitted terminal list and transmitted to the image forming apparatus 2.

MACアドレスを取得すると、画像形成装置2は、取得したMACアドレスを自身のWiFiダイレクトモジュールに通知する(P04)。   When acquiring the MAC address, the image forming apparatus 2 notifies the WiFi direct module of the acquired MAC address (P04).

端末3は、第2の通信IF12を介して画像形成装置2とWiFiダイレクトネゴシエーションを開始する(P05)。このとき、画像形成装置2は、グループオーナー(GO)として振る舞う。   The terminal 3 starts WiFi direct negotiation with the image forming apparatus 2 via the second communication IF 12 (P05). At this time, the image forming apparatus 2 behaves as a group owner (GO).

ユーザが画像形成装置2を選択する操作をすると、端末3は、WiFiダイレクト機能による探索を開始し、画像形成装置2にDHCPパケットを送信する(P06)。画像形成装置2は、受信したDHCPパケットから、端末3のMACアドレスを取得する(P07)。ここで送信されるDHCPパケットは、画像形成装置2にIPアドレスの割り当てを要求するディスカバーメッセージ(DHCP Discover)である。   When the user performs an operation of selecting the image forming apparatus 2, the terminal 3 starts searching using the WiFi direct function and transmits a DHCP packet to the image forming apparatus 2 (P06). The image forming apparatus 2 acquires the MAC address of the terminal 3 from the received DHCP packet (P07). The DHCP packet transmitted here is a discover message (DHCP Discover) that requests the image forming apparatus 2 to assign an IP address.

なお、P05−P07の動作は、P02−P04の動作と前後してもよい。   The operation of P05-P07 may be before or after the operation of P02-P04.

画像形成装置2は、第1の通信IF11を介して利用権限サーバ5から取得したMACアドレスと、第2の通信IF12を介して端末3から取得したMACアドレスとが一致する場合に、端末3にIPアドレスを割り当てるとともに、割り当てたIPアドレスを通信が許可される許可IPアドレスとして許可IPアドレスリストに登録する。   When the MAC address acquired from the usage authority server 5 via the first communication IF 11 matches the MAC address acquired from the terminal 3 via the second communication IF 12, the image forming apparatus 2 An IP address is assigned, and the assigned IP address is registered in the permitted IP address list as a permitted IP address for which communication is permitted.

このとき、画像形成装置2と端末3の間でDHCPパケットがやり取りされる。具体的には、画像形成装置2は、使用可能なIPアドレスを通知するためのオファーメッセージ(DHCP Offer)を送信し(P06−1)、端末3は、IPアドレスの割り当てを正式に要求するためのリクエストメッセージ(DHCP Request)を送信する(P09)。その後、画像形成装置2は、要求されたIPアドレスの割り当てを認めるためのアクノレッジメッセージ(DHCP Ack)を送信し、端末3は、割り当てられたIPアドレスを使用するための設定を行う。これにより、端末3のIPアドレスが確定する。   At this time, a DHCP packet is exchanged between the image forming apparatus 2 and the terminal 3. Specifically, the image forming apparatus 2 transmits an offer message (DHCP Offer) for notifying an available IP address (P06-1), and the terminal 3 officially requests an IP address assignment. Request message (DHCP Request) is transmitted (P09). Thereafter, the image forming apparatus 2 transmits an acknowledge message (DHCP Ack) for allowing the requested IP address to be assigned, and the terminal 3 performs setting for using the assigned IP address. Thereby, the IP address of the terminal 3 is determined.

端末3に割り当てられたIPアドレスが許可IPアドレスリストに登録されると、端末3は、画像形成装置2のプリントサービスやスキャンサービスを利用するための通信を開始する(P10)。画像形成装置2は、端末3がサービスを利用する際の通信内容を、ユーザ情報又は端末情報と対応付けて記憶してもよい。   When the IP address assigned to the terminal 3 is registered in the permitted IP address list, the terminal 3 starts communication for using the print service or scan service of the image forming apparatus 2 (P10). The image forming apparatus 2 may store communication contents when the terminal 3 uses the service in association with user information or terminal information.

その後、画像形成装置2は、認証解除ボタンの操作による認証解除を受け付けると(P11)、認証解除してもよいか確認するための表示情報を端末3に送信する(P12)。ユーザが認証解除に同意する操作を行うと、端末3は、ユーザが認証解除に同意した旨の通知を画像形成装置2に送信する。ユーザが認証解除に同意した旨の通知を受信すると、画像形成装置2は、許可IPアドレスリストから端末3のIPアドレスを削除して、通信を遮断する(P13)。   Thereafter, when the image forming apparatus 2 receives the authentication cancellation by the operation of the authentication cancellation button (P11), the image forming apparatus 2 transmits display information for confirming whether the authentication can be canceled to the terminal 3 (P12). When the user performs an operation for agreeing to cancel the authentication, the terminal 3 transmits a notification that the user has agreed to cancel the authentication to the image forming apparatus 2. When the notification that the user has agreed to cancel the authentication is received, the image forming apparatus 2 deletes the IP address of the terminal 3 from the permitted IP address list and blocks communication (P13).

また、ユーザが端末3で認証解除の操作を行うと、端末3は、画像形成装置2に認証解除を要求し(P14)、画像形成装置2は、認証解除する旨を端末3に通知すると共に、許可IPアドレスリストから端末3のIPアドレスを削除して、通信を遮断する(P13)。   When the user performs an operation for deauthentication at the terminal 3, the terminal 3 requests the image forming apparatus 2 to deauthenticate (P14), and the image forming apparatus 2 notifies the terminal 3 that deauthentication is to be performed. Then, the IP address of the terminal 3 is deleted from the permitted IP address list, and communication is blocked (P13).

さらに、画像形成装置2の利用が、ユーザが利用可能なサービス、時間、金額などの範囲を超えた場合には、画像形成装置2は、通信を遮断する旨を端末3に通知すると共に、許可IPアドレスリストから端末3のIPアドレスを削除して、通信を遮断する(P13)。   Further, when the use of the image forming apparatus 2 exceeds the range of services, time, money, etc. that can be used by the user, the image forming apparatus 2 notifies the terminal 3 that the communication is cut off and permits the use. The IP address of the terminal 3 is deleted from the IP address list, and communication is blocked (P13).

図10は、変形例に係るシーケンス図である。同図では、第1のユーザの端末3が画像形成装置2のサービスを利用可能である期間に、第2のユーザの端末3もP1−P10の動作を経て、画像形成装置2のサービスを利用可能になった場合の動作を示している。   FIG. 10 is a sequence diagram according to a modification. In the figure, during the period when the first user terminal 3 can use the service of the image forming apparatus 2, the second user terminal 3 also uses the service of the image forming apparatus 2 through the operations of P1-P10. The operation when it becomes possible is shown.

複数の端末3が画像形成装置2のサービスを利用可能な状態で画像形成装置2の認証解除ボタンが押下されると、どちらの端末3の認証を解除するか判断できないという課題がある。   When the authentication cancellation button of the image forming apparatus 2 is pressed while a plurality of terminals 3 can use the service of the image forming apparatus 2, there is a problem that it is not possible to determine which terminal 3 is to be deauthenticated.

そこで、画像形成装置2は、複数の端末3が画像形成装置2のサービスを利用可能な場合に認証解除ボタンの操作による認証解除を受け付けると(S21)、どちらの端末3の認証を解除するかを問い合わせるメッセージを不図示のUI部に表示し、ユーザによる選択を受け付ける(S22)。   Therefore, when the image forming apparatus 2 accepts the authentication cancellation by the operation of the authentication cancellation button when a plurality of terminals 3 can use the service of the image forming apparatus 2 (S21), which of the terminals 3 is to be deauthenticated Is displayed on a UI unit (not shown), and selection by the user is accepted (S22).

ユーザが不図示のUI部で認証を解除する端末3を選択する操作を行うことにより、画像形成装置2は、選択された端末3の認証解除を受け付け(P23)、認証解除してもよいか確認するための表示情報を、選択された端末3に送信する(P24)。ここでは、第1のユーザの端末3の認証解除が入力されたものとする。   If the user performs an operation of selecting a terminal 3 whose authentication is to be canceled using a UI unit (not shown), the image forming apparatus 2 accepts the authentication cancellation of the selected terminal 3 (P23), and may the authentication be canceled? Display information for confirmation is transmitted to the selected terminal 3 (P24). Here, it is assumed that the authentication cancellation of the terminal 3 of the first user has been input.

その後、第1のユーザが認証解除に同意する操作を行うと、端末3は、ユーザが認証解除に同意した旨の通知を画像形成装置2に送信する。ユーザが認証解除に同意した旨の通知を受信すると、画像形成装置2は、許可IPアドレスリストから第1のユーザの端末3のIPアドレスを削除して、通信を遮断する(P25)。   Thereafter, when the first user performs an operation for agreeing to cancel the authentication, the terminal 3 transmits a notification to the image forming apparatus 2 that the user has agreed to cancel the authentication. When receiving a notification that the user has agreed to deauthenticate, the image forming apparatus 2 deletes the IP address of the terminal 3 of the first user from the permitted IP address list and blocks communication (P25).

なお、画像形成装置2のサービスを利用可能な端末3が1つになった後は、画像形成装置2は、上記図9と同様に、認証解除ボタンの操作による認証解除を受け付けると(S13)、どちらの端末3の認証を解除するかを問い合わせるメッセージをUI部に表示することなく、認証解除してもよいか確認するための表示情報を端末3に送信した後(P12)、許可IPアドレスリストから端末3のIPアドレスを削除して、通信を遮断する(P13)。   Note that after the number of terminals 3 that can use the service of the image forming apparatus 2 becomes one, the image forming apparatus 2 accepts the authentication cancellation by operating the authentication cancellation button as in FIG. 9 (S13). , After sending display information for confirming whether authentication can be canceled without displaying a message asking which terminal 3 authentication is to be canceled on the UI unit (P12), the permitted IP address The IP address of the terminal 3 is deleted from the list, and communication is blocked (P13).

以上、本発明の実施形態について説明したが、本発明は上記実施形態に限定されるものではなく、種々の変形実施が当業者にとって可能であるのはもちろんである。   Although the embodiments of the present invention have been described above, the present invention is not limited to the above-described embodiments, and various modifications can be made by those skilled in the art.

1 画像形成システム、2 画像形成装置、3 端末、4 認証サーバ、5 利用権限サーバ、6 パーソナルコンピュータ、10 制御部、11 第1の通信インターフェース、12 第2の通信インターフェース、13 カードリーダー、21 ユーザ情報取得部、23 端末情報要求部、25 第1の端末情報取得部、27 割り当て部、29 第2の端末情報取得部、31 利用許可部、33 フィルタ部、35 フィルタ管理部、37 サービス実行部、39 利用終了部。   DESCRIPTION OF SYMBOLS 1 Image forming system, 2 Image forming apparatus, 3 Terminal, 4 Authentication server, 5 Usage authority server, 6 Personal computer, 10 Control part, 11 1st communication interface, 12 2nd communication interface, 13 Card reader, 21 User Information acquisition unit, 23 Terminal information request unit, 25 First terminal information acquisition unit, 27 Allocation unit, 29 Second terminal information acquisition unit, 31 Usage permission unit, 33 Filter unit, 35 Filter management unit, 37 Service execution unit 39 End of use.

Claims (7)

ユーザを識別するためのユーザ情報を取得するユーザ情報取得手段と、
ユーザ情報と、端末を識別するための端末情報とが対応付けられた対応情報を保持する情報処理装置から、第1の通信インターフェースを介して、前記取得されたユーザ情報に対応付けられた端末情報を取得する第1の端末情報取得手段と、
第2の通信インターフェースを介して端末から端末情報を取得する第2の端末情報取得手段と、
前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記第2の通信インターフェースを介した前記端末による画像形成装置の利用を許可する利用許可手段と、
前記第2の通信インターフェースに接続されたネットワーク上の機器に割り当てられる識別情報のうち、前記画像形成装置の利用を許可する機器の識別情報のリストに基づき、前記画像形成装置の利用を許可する機器からのパケットを受け入れるフィルタ手段と、を備え、
前記利用許可手段は、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記端末の識別情報を前記リストに追加する、
画像形成装置。
User information acquisition means for acquiring user information for identifying a user;
Terminal information associated with the acquired user information from the information processing apparatus holding correspondence information in which user information and terminal information for identifying the terminal are associated with each other via the first communication interface. First terminal information acquisition means for acquiring
Second terminal information acquisition means for acquiring terminal information from the terminal via the second communication interface;
Usage permission means for permitting use of the image forming apparatus by the terminal via the second communication interface when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal. When,
Of the identification information assigned to the devices on the network connected to the second communication interface, the device that permits the use of the image forming device based on the list of the identification information of the device that permits the use of the image forming device. Filter means for accepting packets from
The use permission unit adds identification information of the terminal to the list when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal.
Image forming apparatus.
前記端末による前記画像形成装置の利用が終了した場合に、前記端末の識別情報を前記リストから削除する利用終了手段をさらに備える、
請求項に記載の画像形成装置。
When the use of the image forming apparatus by the terminal ends, the terminal further includes a use end unit that deletes the terminal identification information from the list
The image forming apparatus according to claim 1 .
前記第2の通信インターフェースに接続されたネットワーク上の機器に識別情報を割り当てる割り当て手段をさらに備える、
請求項又はに記載の画像形成装置。
An assigning unit for assigning identification information to a device on a network connected to the second communication interface;
The image forming apparatus according to claim 1 or 2.
前記第2の端末情報取得手段は、前記割り当て手段が前記端末に識別情報を割り当てるための通信において前記端末から受信したパケットから、前記端末の端末情報を取得する、
請求項に記載の画像形成装置。
The second terminal information acquisition means acquires terminal information of the terminal from a packet received from the terminal in communication for assigning identification information to the terminal by the assignment means.
The image forming apparatus according to claim 3 .
画像形成装置と、情報処理装置と、を備え、
前記情報処理装置は、
ユーザを識別するためのユーザ情報と、端末を識別するための端末情報とが対応付けられた対応情報を保持し、
前記画像形成装置は、
ユーザ情報を取得するユーザ情報取得手段と、
前記情報処理装置から、第1の通信インターフェースを介して、前記取得されたユーザ情報に対応付けられた端末情報を取得する第1の端末情報取得手段と、
第2の通信インターフェースを介して端末から端末情報を取得する第2の端末情報取得手段と、
前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記第2の通信インターフェースを介した前記端末による前記画像形成装置の利用を許可する利用許可手段と、
前記第2の通信インターフェースに接続されたネットワーク上の機器に割り当てられる識別情報のうち、前記画像形成装置の利用を許可する機器の識別情報のリストに基づき、前記画像形成装置の利用を許可する機器からのパケットを受け入れるフィルタ手段と、
を備え、
前記利用許可手段は、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記端末の識別情報を前記リストに追加する、
画像形成システム。
An image forming apparatus and an information processing apparatus,
The information processing apparatus includes:
Holding correspondence information in which user information for identifying a user and terminal information for identifying a terminal are associated with each other;
The image forming apparatus includes:
User information acquisition means for acquiring user information;
First terminal information acquisition means for acquiring terminal information associated with the acquired user information from the information processing apparatus via a first communication interface;
Second terminal information acquisition means for acquiring terminal information from the terminal via the second communication interface;
Usage permission for permitting use of the image forming apparatus by the terminal via the second communication interface when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal Means,
Of the identification information assigned to the devices on the network connected to the second communication interface, the device that permits the use of the image forming device based on the list of the identification information of the device that permits the use of the image forming device. Filter means for accepting packets from,
Bei to give a,
The use permission unit adds identification information of the terminal to the list when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal.
Image forming system.
前記取得されたユーザ情報を認証するユーザ認証装置をさらに備え、
前記第1の端末情報取得手段は、前記認証されたユーザ情報に対応付けられた端末情報を取得する、
請求項に記載の画像形成システム。
A user authentication device for authenticating the acquired user information;
The first terminal information acquisition means acquires terminal information associated with the authenticated user information;
The image forming system according to claim 5 .
ユーザを識別するためのユーザ情報を取得するユーザ情報取得手段、
ユーザ情報と、端末を識別するための端末情報とが対応付けられた対応情報を保持する情報処理装置から、第1の通信インターフェースを介して、前記取得されたユーザ情報に対応付けられた端末情報を取得する第1の端末情報取得手段、
第2の通信インターフェースを介して端末から端末情報を取得する第2の端末情報取得手段、及び、
前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記第2の通信インターフェースを介した前記端末による画像形成装置の利用を許可する利用許可手段、
前記第2の通信インターフェースに接続されたネットワーク上の機器に割り当てられる識別情報のうち、前記画像形成装置の利用を許可する機器の識別情報のリストに基づき、前記画像形成装置の利用を許可する機器からのパケットを受け入れるフィルタ手段、
としてコンピュータを機能させるためのプログラムであって、
前記利用許可手段は、前記情報処理装置から取得された端末情報と、前記端末から取得された端末情報とが一致する場合に、前記端末の識別情報を前記リストに追加する、
プログラム。
User information acquisition means for acquiring user information for identifying a user;
Terminal information associated with the acquired user information from the information processing apparatus holding correspondence information in which user information and terminal information for identifying the terminal are associated with each other via the first communication interface. First terminal information acquisition means for acquiring
Second terminal information acquisition means for acquiring terminal information from the terminal via the second communication interface; and
Usage permission means for permitting use of the image forming apparatus by the terminal via the second communication interface when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal. ,
Of the identification information assigned to the devices on the network connected to the second communication interface, the device that permits the use of the image forming device based on the list of the identification information of the device that permits the use of the image forming device. Filter means to accept packets from,
As a program for causing a computer to function as
The use permission unit adds identification information of the terminal to the list when the terminal information acquired from the information processing apparatus matches the terminal information acquired from the terminal.
program.
JP2015052232A 2015-03-16 2015-03-16 Image forming apparatus, image forming system, and program Expired - Fee Related JP6468012B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015052232A JP6468012B2 (en) 2015-03-16 2015-03-16 Image forming apparatus, image forming system, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015052232A JP6468012B2 (en) 2015-03-16 2015-03-16 Image forming apparatus, image forming system, and program

Publications (2)

Publication Number Publication Date
JP2016173640A JP2016173640A (en) 2016-09-29
JP6468012B2 true JP6468012B2 (en) 2019-02-13

Family

ID=57009112

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015052232A Expired - Fee Related JP6468012B2 (en) 2015-03-16 2015-03-16 Image forming apparatus, image forming system, and program

Country Status (1)

Country Link
JP (1) JP6468012B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6900892B2 (en) * 2017-12-08 2021-07-07 ブラザー工業株式会社 Communication device

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4011398B2 (en) * 2002-05-14 2007-11-21 株式会社リコー Image forming apparatus and image forming system
JP2004234632A (en) * 2003-01-06 2004-08-19 Sony Corp System, server, method, and program for authentication, terminal, method and program for requiring authentication, and storage medium
JP5618866B2 (en) * 2011-02-28 2014-11-05 京セラドキュメントソリューションズ株式会社 Mobile printing system, image forming apparatus, and program for portable terminal device
JP5382749B2 (en) * 2012-01-13 2014-01-08 キヤノンイメージングシステムズ株式会社 Device control apparatus and device control method

Also Published As

Publication number Publication date
JP2016173640A (en) 2016-09-29

Similar Documents

Publication Publication Date Title
CN104123108B (en) Communication device and its control method
US9800762B2 (en) Non-transitory computer-readable information recording medium, information processing apparatus, and communications system
EP2566206B1 (en) Image Forming Apparatus Supporting Peer-To-Peer Connection and Method of Forming Images by Authenticating User Thereof
US20060111097A1 (en) Communication apparatus, system, and method therefor
WO2012136163A2 (en) Wireless local area network authentication method and mobile terminal
US10983739B2 (en) Information processing apparatus, information processing system, and information processing method configured to construct a server in the mobile terminal through which an output device communicates with the mobile terminal using a communication information
JP7434441B2 (en) Information processing system, information processing device
JP7170550B2 (en) Management device and its control method
CN105577971A (en) Image formation apparatus, processing method, control method, image processing system, information processing apparatus, and management method
JP6199846B2 (en) Account management program, image forming apparatus, and image forming system
JP2013164836A (en) Information processing system, network system and information processing method
CN102215486B (en) Network access method, system, network authentication method, equipment and terminal
CN115113829A (en) Information processing system, image forming apparatus, recording medium, and information processing method
JP5848467B2 (en) Repeater, wireless communication system, and wireless communication method
US9179034B2 (en) Information processing system and information processing method for distributing job data among plurality of first information processing devices
EP3373622A1 (en) Method and apparatus for secure interaction between terminals
JP6221581B2 (en) Information processing system, information processing apparatus, information processing method, and program
JP2007336090A (en) Portable radio communication device, service relay program, service relay system, and service relay method
JP2009075987A (en) Network content management method, content server, reproduction equipment, authentication server, and authentication terminal
JP6468012B2 (en) Image forming apparatus, image forming system, and program
JP6759650B2 (en) Information processing equipment and programs
CN106954214B (en) Electronic device and control method thereof
JP6175995B2 (en) Mobile terminal and program
EP4064025A1 (en) Image processing system, image forming apparatus, and program
JP2018029220A (en) Wireless network device, image formation apparatus, wireless network system and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180129

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180718

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180731

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180928

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20181218

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20181231

R150 Certificate of patent or registration of utility model

Ref document number: 6468012

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees