JP6540642B2 - 認証システムおよび認証方法 - Google Patents
認証システムおよび認証方法 Download PDFInfo
- Publication number
- JP6540642B2 JP6540642B2 JP2016183774A JP2016183774A JP6540642B2 JP 6540642 B2 JP6540642 B2 JP 6540642B2 JP 2016183774 A JP2016183774 A JP 2016183774A JP 2016183774 A JP2016183774 A JP 2016183774A JP 6540642 B2 JP6540642 B2 JP 6540642B2
- Authority
- JP
- Japan
- Prior art keywords
- unit
- authentication
- user
- address
- image forming
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Facsimiles In General (AREA)
- Accessory Devices And Overall Control Thereof (AREA)
Description
[全体構成]
最初に、本発明の一実施形態に係る認証システムの全体構成を説明する。図1は、本発明の一実施形態に係る認証システム1の全体構成図である。
次に、本発明の一実施形態に係る認証システム1における全体的な処理の流れの概略を説明する。図2は、本発明の一実施形態に係る認証システム1における全体的な処理の流れの概略を示す図である。
次に、管理サーバー10の構成について説明する。管理サーバー10は、専用のハードウェアやソフトウェアにより構成されていてもよいし、一般的なコンピューターにより構成されてもよい。管理サーバー10が一般的なコンピューターにより構成される場合の構成図を図3に示す。
次に、画像形成装置20の構成について説明する。図4は画像形成装置20の構成を概略的に示す構成図である。
次に、サードパーティーサーバー30の構成について説明する。サードパーティーサーバー30は、専用のハードウェアやソフトウェアにより構成されていてもよいし、一般的なコンピューターにより構成されてもよい。サードパーティーサーバー30が一般的なコンピューターにより構成される場合の構成図を図5に示す。
次に、認証システム1における詳細な処理の流れを説明する。図6は、認証システム1における詳細な処理の流れを説明するためのフローチャートである。
以上のように、本発明の認証システム1は、ネットワーク接続された、管理サーバー10と、画像形成装置20と、サードパーティーサーバー30とを含み、前記画像形成装置20は、ネットワーク通信可能な第1の通信部28と、操作部26と、表示部26aと、前記管理サーバー10と連携して動作する管理クライアントプログラム21aと、前記サードパーティーサーバー30と連携して動作するサードパーティークライアントプログラム21bとを含み、前記管理クライアントプログラム21aは、ユーザーからのログインを受け付けるログイン受付部21cと、ログイン受付部21cにより受け付けたユーザー名、パスワードを用いて、前記管理サーバー10に対し、認証要求を送信する第1の認証要求部21dと、前記操作部26を介したユーザーの指示に基づき、前記サードパーティークライアントプログラム21bを起動するプログラム起動部21eとを備え、前記サードパーティークライアントプログラム21bは、自身が稼働する自装置のIPアドレス17bを取得するIPアドレス取得部21fと、前記IPアドレス取得部21fにより取得された前記IPアドレス17bと共に、認証要求を前記サードパーティーサーバー30に送信する第2の認証要求部21gとを備え、前記管理サーバー30は、ネットワーク通信可能な第2の通信部15と、記憶部17と、前記画像形成装置20の前記第1の認証要求部21dから受信した、ユーザー名およびパスワードを用いた認証要求に基づいてユーザー認証を行うと共に、ユーザー認証処理の過程で得られるユーザーセッション情報17aを生成して前記画像形成装置20の前記IPアドレス17bと対応させて前記記憶部17に記憶させる第1の認証部11aと、前記ユーザーセッション情報17aを、前記サードパーティーサーバー30からの前記IPアドレス17bを用いた問い合わせに応じて提供するユーザーセッション情報提供部11bとを備え、前記サードパーティーサーバー30は、ネットワーク通信可能な第3の通信部35と、前記画像形成装置20の第2の認証要求部21gからの前記IPアドレス17bを用いた認証要求を受信し、前記管理サーバー10のユーザーセッション情報提供部11bに前記IPアドレス17bを用いた問い合わせを行い、返信された前記ユーザーセッション情報17aに基づいてユーザー認証を行う第2の認証部31aとを備える。
10 … 管理サーバー
11 … CPU
11a… 第1の認証部
11b… ユーザーセッション情報提供部
12 … ROM
13 … RAM
14 … 操作入力部
15 … 通信部
16 … 表示部
17 … 記憶部
17a… ユーザーセッション情報
17b… IPアドレス
18 … バス
20 … 画像形成装置
21 … 制御部
21a… 管理クライアントプログラム
21b… サードパーティークライアントプログラム
21c… ログイン受付部
21d… 第1の認証要求部
21e… プログラム起動部
21f… IPアドレス取得部
21g… 第2の認証要求部
22 … 原稿読取部
23 … 画像処理部
24 … 画像メモリー
25 … 画像形成部
26 … 操作部
26a… 表示部
27 … ファクシミリ通信部
28 … 通信部
29 … 記憶部
30 … サードパーティーサーバー
31 … CPU
31a… 第2の認証部
32 … ROM
33 … RAM
34 … 操作入力部
35 … 通信部
36 … 表示部
37 … 記憶部
38 … バス
Claims (2)
- ネットワーク接続された、管理サーバーと、画像形成装置と、サードパーティーサーバーとを含み、
前記画像形成装置は、
ネットワーク通信可能な第1の通信部と、
操作部と、
表示部と、
前記管理サーバーと連携して動作する管理クライアントプログラムと、
前記サードパーティーサーバーと連携して動作するサードパーティークライアントプログラムとを含み、
前記管理クライアントプログラムは、
ユーザーからのログインを受け付けるログイン受付部と、
ログイン受付部により受け付けたユーザー名、パスワードを用いて、前記管理サーバーに対し、認証要求を送信する第1の認証要求部と、
前記操作部を介したユーザーの指示に基づき、前記サードパーティークライアントプログラムを起動するプログラム起動部と
を備え、
前記サードパーティークライアントプログラムは、
自身が稼働する自装置のIPアドレスを取得するIPアドレス取得部と、
前記IPアドレス取得部により取得された前記IPアドレスと共に、認証要求を前記サードパーティーサーバーに送信する第2の認証要求部と
を備え、
前記管理サーバーは、
ネットワーク通信可能な第2の通信部と、
記憶部と、
前記画像形成装置の前記第1の認証要求部から受信した、ユーザー名およびパスワードを用いた認証要求に基づいてユーザー認証を行うと共に、ユーザー認証処理の過程で得られるユーザーセッション情報を生成して前記画像形成装置の前記IPアドレスと対応させて前記記憶部に記憶させる第1の認証部と、
前記ユーザーセッション情報を、前記サードパーティーサーバーからの前記IPアドレスを用いた問い合わせに応じて提供するユーザーセッション情報提供部と
を備え、
前記サードパーティーサーバーは、
ネットワーク通信可能な第3の通信部と、
前記画像形成装置の第2の認証要求部からの前記IPアドレスを用いた認証要求を受信し、前記管理サーバーのユーザーセッション情報提供部に前記IPアドレスを用いた問い合わせを行い、返信された前記ユーザーセッション情報に基づいてユーザー認証を行う第2の認証部と
を備えた
認証システム。 - ネットワーク接続された、管理サーバーと、画像形成装置と、サードパーティーサーバーとを含んだ認証システムにおける認証方法であって、
前記画像形成装置のログイン受付部が、ユーザーからのログインを受け付け、
前記画像形成装置の第1の認証要求部が、前記ログイン受付部により受け付けたユーザー名、パスワードを用いて、前記管理サーバーに対し、認証要求を送信し、
前記管理サーバーの第1の認証部が、前記画像形成装置の前記第1の認証要求部から受信した、ユーザー名およびパスワードを用いた認証要求に基づいてユーザー認証を行うと共に、ユーザー認証処理の過程で得られるユーザーセッション情報を生成して前記画像形成装置の前記IPアドレスと対応させて記憶部に記憶させ、
前記画像形成装置のプログラム起動部が、操作部を介したユーザーの指示に基づき、サードパーティークライアントプログラムを起動させ、
前記サードパーティークライアントプログラムのIPアドレス取得部が、自身が稼働する自装置のIPアドレスを取得し、
前記サードパーティークライアントプログラムの第2の認証要求部が、前記IPアドレス取得部により取得された前記IPアドレスと共に、認証要求を前記サードパーティーサーバーに送信し、
前記サードパーティーサーバーの第2の認証部が、前記画像形成装置の第2の認証要求部からの前記IPアドレスを用いた認証要求を受信し、前記管理サーバーのユーザーセッション情報提供部に前記IPアドレスを用いた問い合わせを行い、
前記管理サーバーの前記ユーザーセッション情報提供部が、前記ユーザーセッション情報を、前記サードパーティーサーバーからの前記IPアドレスを用いた問い合わせに応じて提供し、
前記サードパーティーサーバーの第2の認証部が、返信された前記ユーザーセッション情報に基づいてユーザー認証を行う
認証方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016183774A JP6540642B2 (ja) | 2016-09-21 | 2016-09-21 | 認証システムおよび認証方法 |
US15/705,794 US10419417B2 (en) | 2016-09-21 | 2017-09-15 | Authentication system and authentication method capable of realizing single-sign-on function used for application program on image forming apparatus |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016183774A JP6540642B2 (ja) | 2016-09-21 | 2016-09-21 | 認証システムおよび認証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018049416A JP2018049416A (ja) | 2018-03-29 |
JP6540642B2 true JP6540642B2 (ja) | 2019-07-10 |
Family
ID=61620745
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016183774A Active JP6540642B2 (ja) | 2016-09-21 | 2016-09-21 | 認証システムおよび認証方法 |
Country Status (2)
Country | Link |
---|---|
US (1) | US10419417B2 (ja) |
JP (1) | JP6540642B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11196733B2 (en) * | 2018-02-08 | 2021-12-07 | Dell Products L.P. | System and method for group of groups single sign-on demarcation based on first user login |
KR20210075548A (ko) | 2019-12-13 | 2021-06-23 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘.피. | 클라우드 서버를 통한 디바이스의 미완료 작업 관리 |
Family Cites Families (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6131120A (en) * | 1997-10-24 | 2000-10-10 | Directory Logic, Inc. | Enterprise network management directory containing network addresses of users and devices providing access lists to routers and servers |
US7502754B2 (en) * | 2002-01-08 | 2009-03-10 | Bottomline Technologies (De), Inc. | Secure web server system for unattended remote file and message transfer |
US20040179713A1 (en) * | 2003-03-11 | 2004-09-16 | Kenji Tani | Image processing method, image processing apparatus, and information processing apparatus |
US7496755B2 (en) * | 2003-07-01 | 2009-02-24 | International Business Machines Corporation | Method and system for a single-sign-on operation providing grid access and network access |
JP2005346570A (ja) | 2004-06-04 | 2005-12-15 | Canon Inc | 認証システム、認証方法及びコンピュータプログラム |
US20060119883A1 (en) * | 2004-10-08 | 2006-06-08 | Sharp Laboratories Of America, Inc. | Methods and systems for imaging device credential consolidation |
US7603698B2 (en) * | 2004-12-10 | 2009-10-13 | Kabushiki Kaisha Toshiba | Image forming apparatus and image forming method |
JP5020566B2 (ja) * | 2005-09-01 | 2012-09-05 | キヤノン株式会社 | 情報処理装置およびファイル操作の制限方法 |
US7860883B2 (en) * | 2006-07-08 | 2010-12-28 | International Business Machines Corporation | Method and system for distributed retrieval of data objects within multi-protocol profiles in federated environments |
JP2008181427A (ja) * | 2007-01-25 | 2008-08-07 | Fuji Xerox Co Ltd | シングルサインオンシステム、情報端末装置、シングルサインオンサーバ、プログラム |
CN101960462B (zh) * | 2008-02-28 | 2013-05-08 | 日本电信电话株式会社 | 认证装置和认证方法 |
JP4650556B2 (ja) * | 2008-10-31 | 2011-03-16 | ブラザー工業株式会社 | ネットワーク装置 |
US8493594B2 (en) * | 2008-12-22 | 2013-07-23 | Canon Kabushiki Kaisha | Image processing apparatus, method, and program for performing interruption printing |
WO2011089712A1 (ja) * | 2010-01-22 | 2011-07-28 | 富士通株式会社 | 認証方法、認証システムおよび認証プログラム |
US20130007207A1 (en) * | 2011-06-30 | 2013-01-03 | Dietrich Bradley W | Systems and methods for retrieving objects from a plurality of network locations |
US9690920B2 (en) * | 2012-08-30 | 2017-06-27 | International Business Machines Corporation | Secure configuration catalog of trusted identity providers |
JP6089932B2 (ja) * | 2013-04-26 | 2017-03-08 | 富士ゼロックス株式会社 | 画像形成装置、情報処理システム及びプログラム |
JP6390123B2 (ja) * | 2014-03-11 | 2018-09-19 | 株式会社リコー | 情報処理システム及び認証情報提供方法 |
KR20160023159A (ko) * | 2014-08-21 | 2016-03-03 | 삼성전자주식회사 | 근거리 무선 통신(nfc) 기능을 이용하여 무선 연결을 설정하는 방법 및 이를 수행하기 위한 화상형성장치 |
JP2016111408A (ja) * | 2014-12-02 | 2016-06-20 | 株式会社リコー | 画像形成装置の制御システム、その制御方法およびその制御プログラム |
US9690525B2 (en) * | 2015-05-06 | 2017-06-27 | Citrix Systems, Inc. | Availability of devices based on location |
US10133525B2 (en) * | 2015-08-06 | 2018-11-20 | Citrix Systems, Inc. | Autonomous secure printing |
US10305882B2 (en) * | 2015-11-24 | 2019-05-28 | International Business Machines Corporation | Using a service-provider password to simulate F-SSO functionality |
-
2016
- 2016-09-21 JP JP2016183774A patent/JP6540642B2/ja active Active
-
2017
- 2017-09-15 US US15/705,794 patent/US10419417B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2018049416A (ja) | 2018-03-29 |
US20180083953A1 (en) | 2018-03-22 |
US10419417B2 (en) | 2019-09-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9288213B2 (en) | System and service providing apparatus | |
US8570544B2 (en) | Multifunction peripheral (MFP) and a method for restricting use thereof | |
US9166968B2 (en) | Information processing apparatus, control method thereof, storage medium, and image processing apparatus | |
US9455970B2 (en) | Information processing system, information processing apparatus, and authentication method | |
JP2011191888A (ja) | 画像形成装置、制御方法、及びプログラム | |
JP2019155610A (ja) | 画像形成装置、画像形成装置の認証方法、プログラム、及びプリントシステム | |
CN102238008A (zh) | 图像发送装置及图像发送装置中的认证方法 | |
JP4579597B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
JP2015170117A (ja) | 情報処理装置、制御方法およびプログラム | |
US9661184B2 (en) | Data processing system and data processing method for authenticating user by utilizing user list obtained from service providing apparatus | |
JP2015125620A (ja) | 情報処理装置、その制御方法、プログラム、及び情報処理システム | |
JP2014115895A (ja) | 情報処理装置及びその制御方法、並びにプログラム | |
JP6199846B2 (ja) | アカウント管理プログラム、画像形成装置、および画像形成システム | |
JP6197286B2 (ja) | 通信装置、情報処理システム及び情報処理システムの制御方法 | |
JP6540642B2 (ja) | 認証システムおよび認証方法 | |
KR20060068063A (ko) | 복합기 및 그의 사용 제한 방법 | |
JP2011242992A (ja) | 情報処理装置、文書管理装置、印刷出力方法、及びコンピュータプログラム | |
JP6237868B2 (ja) | クラウドサービス提供システム及びクラウドサービス提供方法 | |
JP2015026231A (ja) | サービス提供システム、画像提供方法及びプログラム | |
US11614904B2 (en) | Printing device, information processing device, and control method and medium for the same | |
JP4730604B2 (ja) | 画像形成装置 | |
JP6652074B2 (ja) | 認証システムおよび認証方法 | |
JP2018206087A (ja) | 情報処理装置及び情報処理プログラム | |
JP2009188446A (ja) | 画像形成装置、画像形成方法、画像形成プログラム | |
JP2016143370A (ja) | 情報処理装置、情報処理システム及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180731 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190417 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190514 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190527 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6540642 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |