JP7327114B2 - Information processing device, information processing method, and program - Google Patents

Information processing device, information processing method, and program Download PDF

Info

Publication number
JP7327114B2
JP7327114B2 JP2019213630A JP2019213630A JP7327114B2 JP 7327114 B2 JP7327114 B2 JP 7327114B2 JP 2019213630 A JP2019213630 A JP 2019213630A JP 2019213630 A JP2019213630 A JP 2019213630A JP 7327114 B2 JP7327114 B2 JP 7327114B2
Authority
JP
Japan
Prior art keywords
information
identification information
user
expiration date
extension
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2019213630A
Other languages
Japanese (ja)
Other versions
JP2021086311A (en
Inventor
敦久 斉藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2019213630A priority Critical patent/JP7327114B2/en
Publication of JP2021086311A publication Critical patent/JP2021086311A/en
Application granted granted Critical
Publication of JP7327114B2 publication Critical patent/JP7327114B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、情報処理装置、情報処理方法、及びプログラムに関する。 The present invention relates to an information processing device, an information processing method, and a program.

ユーザが所持し識別情報が記録されたRFIDタグやICカードなどの記録媒体の識別情報を読み取った機器がその識別情報を認証することで機器へのアクセスを期限付きで許可する技術がある。 2. Description of the Related Art There is a technique in which a device that reads identification information from a recording medium such as an RFID tag or an IC card possessed by a user and on which the identification information is recorded authenticates the identification information, thereby permitting access to the device for a limited period of time.

特許文献1には、画像処理システムにおいて、ユーザにより提示されたタグのタグIDを読み取り、そのタグIDの認証が有効期限切れと判断すると、ユーザIDの入力を求め、ユーザ認証に成功すると、タグIDの認証の有効期限が延長されることが記載されている。これにより、特許文献1によれば、有効期限が切れたときの有効期限延長をユーザIDの入力という簡単な操作で行うことができるとされている。 In Patent Literature 1, an image processing system reads a tag ID of a tag presented by a user, and when it determines that the authentication of the tag ID has expired, prompts the user to input the user ID. It states that the validity period of the certification will be extended. Thus, according to Patent Document 1, it is possible to extend the expiration date when the expiration date has expired by a simple operation of inputting the user ID.

特許文献1に記載の技術では、ユーザが簡単な操作で有効期限を延長できるので、ユーザが所持していた記録媒体を不正取得した他のユーザによりユーザに成りすまして不正利用されるなど適正なユーザ管理が困難になる可能性がある。 With the technology described in Patent Document 1, since the user can extend the expiration date with a simple operation, it is possible to prevent unauthorized use by another user who illegally obtained a recording medium possessed by the user by pretending to be the user. Can be difficult to manage.

本発明は、上記に鑑みてなされたものであって、ユーザ管理を適正化できる情報処理装置、情報処理方法、及びプログラムを提供することを目的とする。 SUMMARY OF THE INVENTION It is an object of the present invention to provide an information processing apparatus, an information processing method, and a program capable of optimizing user management.

上述した課題を解決し、目的を達成するために、本発明の1つの側面にかかる情報処理装置は、第1の識別情報が記録された記録媒体から前記第1の識別情報を取得する取得手段と、前記第1の識別情報と予め登録された第2の識別情報及び前記第2の識別情報の第1の有効期限を示す情報とに基づき、ユーザ認証を実行する認証手段と、前記ユーザ認証において前記第1の有効期限が過ぎたと判断された場合に、前記第1の有効期限から第2の有効期限への延長操作を受け付ける受付手段と、前記延長操作が受け付けられた場合、前記延長操作が受け付けられた回数を示す回数情報を更新し、更新された回数情報を前記第2の識別情報に対応付けて登録する登録手段と、前記第1の識別情報と前記第2の識別情報及び前記第2の有効期限を示す情報とに基づくユーザ認証が成功した場合、前記第2の識別情報に対応する前記回数情報に基づいて、機能の利用を制限する制限手段とを有する。 In order to solve the above-described problems and achieve the object, an information processing apparatus according to one aspect of the present invention includes acquisition means for acquiring the first identification information from a recording medium on which the first identification information is recorded. and authentication means for performing user authentication based on the first identification information, pre-registered second identification information, and information indicating a first expiration date of the second identification information, and the user authentication receiving means for receiving an extension operation from the first expiration date to a second expiration date when it is determined that the first expiration date has passed in; and when the extension operation is accepted, the extension operation A registration means for updating frequency information indicating the number of times that is accepted, and registering the updated frequency information in association with the second identification information, the first identification information, the second identification information and the limiting means for limiting use of the function based on the number of times information corresponding to the second identification information when user authentication based on the information indicating the second expiration date is successful.

本発明によれば、ユーザ管理を適正化できるという効果を奏する。 ADVANTAGE OF THE INVENTION According to this invention, it is effective in the ability to optimize user management.

図1は、実施形態にかかる情報処理装置の概略構成を示す図である。FIG. 1 is a diagram illustrating a schematic configuration of an information processing apparatus according to an embodiment; 図2は、実施形態にかかる情報処理装置のハードウェア構成を示す図である。FIG. 2 is a diagram of a hardware configuration of the information processing apparatus according to the embodiment; 図3は、実施形態にかかる情報処理装置の機能構成を示す図である。3 is a diagram illustrating a functional configuration of the information processing apparatus according to the embodiment; FIG. 図4は、実施形態におけるユーザ管理情報(タグ情報テーブル)のデータ構造を示す図である。FIG. 4 is a diagram showing the data structure of user management information (tag information table) in the embodiment. 図5は、実施形態における機能管理情報(リソース管理テーブル)のデータ構造を示す図である。FIG. 5 is a diagram showing the data structure of function management information (resource management table) in the embodiment. 図6は、実施形態における1回目の期限延長後の機能管理情報(リソース管理テーブル)を示す図である。FIG. 6 is a diagram showing function management information (resource management table) after the first extension of the time limit in the embodiment. 図7は、実施形態における2回目の期限延長後の機能管理情報(リソース管理テーブル)を示す図である。FIG. 7 is a diagram showing function management information (resource management table) after the second deadline extension in the embodiment. 図8は、実施形態におけるタグ認証で期限切れが発生するケースを示すシーケンス図である。FIG. 8 is a sequence diagram showing a case where tag authentication expires in the embodiment. 図9は、実施形態における期限延長時の期限情報提示の例を示す図である。FIG. 9 is a diagram showing an example of deadline information presentation when the deadline is extended in the embodiment. 図10は、実施形態における期限延長時に延長回数が超えているケースを示すシーケンス図である。FIG. 10 is a sequence diagram showing a case in which the number of extensions exceeds the deadline extension in the embodiment. 図11は、実施形態の第1の変形例における延長制御情報(延長手続き制御テーブル)のデータ構造を示す図である。FIG. 11 is a diagram showing the data structure of extension control information (extension procedure control table) in the first modified example of the embodiment. 図12は、実施形態の第2の変形例における延長回数に応じた延長手続き(質問に対する回答)を実施するケースを示すシーケンス図である。FIG. 12 is a sequence diagram showing a case of executing an extension procedure (answers to questions) according to the number of extensions in the second modification of the embodiment. 図13は、実施形態の第3の変形例における延長回数に応じた延長手続き(指紋認証)を実施するケースを示すシーケンス図である。FIG. 13 is a sequence diagram showing a case of executing an extension procedure (fingerprint authentication) according to the number of extensions in the third modification of the embodiment. 図14は、実施形態の第4の変形例におけるユーザ管理情報(質問型認証テーブル)のデータ構造を示す図である。FIG. 14 is a diagram showing the data structure of user management information (question type authentication table) in the fourth modification of the embodiment. 図15は、実施形態及びその第1~第3の変形例にかかる情報処理装置のハードウェア構成例を示す図である。FIG. 15 is a diagram illustrating a hardware configuration example of an information processing apparatus according to the embodiment and first to third modifications thereof.

(実施形態)
実施形態にかかる情報処理装置は、ユーザが所持し識別情報が記録されたRFIDタグやICカードなどの記録媒体の識別情報を読み取り、その識別情報を認証することで機器へのアクセスを期限付きで許可する。
(embodiment)
An information processing apparatus according to an embodiment reads identification information from a recording medium such as an RFID tag or an IC card possessed by a user and on which identification information is recorded, and authenticates the identification information to restrict access to a device with a time limit. To give permission.

例えば、情報処理装置において、ユーザにより提示されたタグのタグIDを読み取り、そのタグIDの認証が有効期限切れと判断すると、ユーザIDの入力を求め、ユーザ認証に成功すると、タグIDの認証の有効期限が延長される技術を考える。この技術では、ユーザが簡単な操作で延長でき、かつ、延長後に引き続き利用できる。このため、ユーザが所持していた記録媒体を不正取得した他のユーザによりユーザに成りすまして不正利用されるなど適正なユーザ管理が困難になる可能性がある。 For example, in the information processing device, when the tag ID of the tag presented by the user is read and it is determined that the authentication of the tag ID has expired, the input of the user ID is requested. Consider technology that extends the deadline. With this technology, the user can extend the time with a simple operation, and can continue to use it after the extension. For this reason, there is a possibility that proper user management will become difficult, such as being illegally used by another user who illegally acquires the recording medium owned by the user by pretending to be the user.

そこで、本実施形態では、情報処理装置において、延長した回数に応じて複数の機能のうち少なくとも一部の機能の利用を制限することで、ユーザ操作による安易な期限延長を抑制し、ユーザ管理の適正化を図る。 Therefore, in the present embodiment, in the information processing apparatus, by restricting the use of at least a part of a plurality of functions according to the number of extensions, it is possible to suppress the easy extension of the expiration date by user operation, thereby improving user management. We will try to make it appropriate.

具体的には、タグ情報テーブルに新たに延長許可回数と延長回数を記録する手段を設け、期限延長回数に応じて機能の利用権限を変更した機能管理情報(リソース管理テーブル)を具備する。延長した回数に応じてリソース管理テーブルを更新し、情報処理装置(例えば、画像形成装置)が有する複数の機能のうち、少なくとも一部の機能の利用を制限する。すなわち、機能を示す情報と利用の可否の状態を示す情報と有効期限とが対応付けられたリソース管理テーブルを用いて、延長回数に応じて権限(利用の可否の状態)の制御と有効期限の制限とを行う。これにより、ユーザによる期限延長に制限を設けることができる。すなわち、ユーザ操作による安易な期限延長を抑制でき、不正利用を抑制できることなどにより、ユーザ管理を適正化できる。 More specifically, the tag information table is newly provided with means for recording the number of extensions permitted and the number of extensions, and function management information (resource management table) is provided in which the authority to use the function is changed according to the number of extensions. The resource management table is updated according to the number of extensions, and use of at least some of the functions of the information processing apparatus (eg, image forming apparatus) is restricted. That is, by using a resource management table in which information indicating functions, information indicating availability of use, and expiration dates are associated with each other, authority (usability status) is controlled and expiration dates are set according to the number of extensions. Limit and do. As a result, it is possible to limit extension of the deadline by the user. In other words, user management can be optimized by suppressing easy extension of the time limit by user operation and suppressing unauthorized use.

より具体的には、情報処理装置1は、図1に示すように構成され得る。図1は、情報処理装置1の概略構成を示す図である。情報処理装置1は、例えば、複合機(MFP:Multi Function Printer)などの画像形成装置であり、プリンタ機能、コピー機能、スキャナ機能、ファクシミリ機能などのマルチファンクション機能を有していてもよい。これらの機能は、情報処理装置1がユーザ認証を行い、認証に成功することに応じて情報処理装置1により提供され得る。ユーザ認証は、ユーザが所持する記録媒体3を用いて行われる。記録媒体3は、例えば、RFIDタグ、ICタグ、又はICカードである。 More specifically, the information processing device 1 can be configured as shown in FIG. FIG. 1 is a diagram showing a schematic configuration of an information processing device 1. As shown in FIG. The information processing apparatus 1 is, for example, an image forming apparatus such as an MFP (Multi Function Printer), and may have multi-function functions such as a printer function, a copy function, a scanner function, and a facsimile function. These functions can be provided by the information processing device 1 when the information processing device 1 performs user authentication and the authentication succeeds. User authentication is performed using the recording medium 3 owned by the user. The recording medium 3 is, for example, an RFID tag, an IC tag, or an IC card.

すなわち、情報処理装置(画像形成装置)1の管理者は、記録媒体3を識別する識別情報を記録媒体3に記録するとともに、情報処理装置1にもその識別情報を登録しておき、記録媒体3をユーザに一時的に付与する。このとき、付与されたユーザと記録媒体3とが一体であると見なせるので、記録媒体3を識別する識別情報は、ユーザを識別する情報とみなすことができ、識別情報の認証でユーザを認証することができる。 That is, an administrator of the information processing apparatus (image forming apparatus) 1 records identification information for identifying the recording medium 3 on the recording medium 3, registers the identification information on the information processing apparatus 1, and records the identification information on the recording medium 3. 3 is temporarily granted to the user. At this time, since the given user and the recording medium 3 can be regarded as one body, the identification information for identifying the recording medium 3 can be regarded as information for identifying the user, and the user is authenticated by the authentication of the identification information. be able to.

情報処理装置1は、記録媒体3に記録された情報を読み取り可能な読取部1aを有する。読取部1aは、例えば、電磁誘導を利用した近接無線技術を利用して記録媒体3からその記録された情報を読み取ってもよい。ユーザが読取部1aに記録媒体3を近づけると、情報処理装置1は、記録媒体3に記録された識別情報を読取部1a経由で読み取り、その識別情報を用いてユーザ認証を行う。 The information processing apparatus 1 has a reading section 1a capable of reading information recorded on the recording medium 3 . The reading unit 1a may read the recorded information from the recording medium 3 using, for example, proximity wireless technology using electromagnetic induction. When the user brings the recording medium 3 close to the reading unit 1a, the information processing apparatus 1 reads the identification information recorded on the recording medium 3 via the reading unit 1a, and uses the identification information to perform user authentication.

情報処理装置1は、その識別情報が情報処理装置1に登録された識別情報に一致しなければ、認証に失敗したとして、その有する機能を利用不可能な状態にする。情報処理装置1は、その識別情報が情報処理装置1に登録された識別情報に一致すれば、認証に成功したとして、その有する機能(例えば、プリンタ機能、コピー機能、スキャナ機能、ファクシミリ機能などのマルチファンクション機能)を利用可能な状態にする。 If the identification information does not match the identification information registered in the information processing apparatus 1, the information processing apparatus 1 assumes that the authentication has failed and disables its functions. If the identification information matches the identification information registered in the information processing apparatus 1, the information processing apparatus 1 assumes that the authentication has succeeded, and the functions it has (for example, the printer function, the copy function, the scanner function, the facsimile function, etc.) multi-function function) can be used.

情報処理装置1は、ハードウェア的に、例えば図2に示すように構成され得る。図2は、情報処理装置のハードウェア構成を示す図である。 The information processing device 1 can be configured in terms of hardware as shown in FIG. 2, for example. FIG. 2 is a diagram showing the hardware configuration of the information processing apparatus.

図2に示すように、情報処理装置1は、例えば複合機(MFP)であり、コピー機能、スキャナ機能、ファクス機能、プリンタ機能などの各種の機能を実現可能な本体10と、ユーザの操作を受け付ける操作部20とを有する。なお、ユーザの操作を受け付けるとは、ユーザの操作に応じて入力される情報(画面の座標値を示す信号等を含む)を受け付けることを含む概念である。本体10と操作部20は、専用の通信路300を介して相互に通信可能に接続されている。通信路300は、例えばUSB(Universal Serial Bus)規格のものを用いることもできるが、有線か無線かを問わず任意の規格のものであってよい。 As shown in FIG. 2, the information processing apparatus 1 is, for example, a multifunction peripheral (MFP), and includes a main body 10 capable of realizing various functions such as a copy function, a scanner function, a facsimile function, and a printer function, and a user's operation. and an operation unit 20 for receiving. Note that accepting a user's operation is a concept that includes accepting information (including signals indicating coordinate values of the screen, etc.) input according to a user's operation. The main body 10 and the operation unit 20 are connected via a dedicated communication path 300 so as to be able to communicate with each other. The communication path 300 can use, for example, a USB (Universal Serial Bus) standard, but may be of any standard regardless of whether it is wired or wireless.

なお、本体10は、操作部20で受け付けた操作に応じた動作を行うことができる。また、本体10は、クライアントPC(パーソナルコンピュータ)等の外部装置とも通信可能であり、外部装置から受信した指示に応じた動作を行うこともできる。 Note that the main body 10 can perform operations according to operations received by the operation unit 20 . The main body 10 can also communicate with an external device such as a client PC (personal computer), and can perform operations according to instructions received from the external device.

本体10は、CPU11、ROM12、RAM13、HDD(ハードディスクドライブ)14、通信I/F(インタフェース)15、接続I/F16、エンジン部17、及びシステムバス18を有する。CPU11、ROM12、RAM13、HDD14、通信I/F15、接続I/F16、エンジン部17は、システムバス18を介して相互に接続されている。 The main body 10 has a CPU 11 , ROM 12 , RAM 13 , HDD (hard disk drive) 14 , communication I/F (interface) 15 , connection I/F 16 , engine section 17 , and system bus 18 . The CPU 11 , ROM 12 , RAM 13 , HDD 14 , communication I/F 15 , connection I/F 16 and engine section 17 are interconnected via a system bus 18 .

CPU11は、本体10の動作を統括的に制御する。CPU11は、RAM13をワークエリア(作業領域)としてROM12またはHDD14等に格納されたプログラムを実行することで、本体10全体の動作を制御し、上述したコピー機能、スキャナ機能、ファクス機能、プリンタ機能などの各種機能を実現する。 The CPU 11 comprehensively controls the operation of the main body 10 . The CPU 11 controls the overall operation of the main body 10 by executing programs stored in the ROM 12, the HDD 14, or the like using the RAM 13 as a work area (work area), and performs the above-described copy function, scanner function, facsimile function, printer function, and the like. Realize various functions of

通信I/F15は、ネットワーク30と接続するためのインタフェースである。接続I/F16は、通信路300を介して操作部20と通信するためのインタフェースである。 Communication I/F 15 is an interface for connecting with network 30 . The connection I/F 16 is an interface for communicating with the operation unit 20 via the communication path 300 .

エンジン部17は、コピー機能、スキャナ機能、ファクス機能、および、プリンタ機能を実現させるための、汎用的な情報処理及び通信以外の処理を行うハードウェアである。例えば、原稿の画像をスキャンして読み取るスキャナ(画像読取部)、用紙等のシート材への印刷を行うプロッタ(画像形成部)、ファクス通信を行うファクス部などを備えている。更に、印刷済みシート材を仕分けるフィニッシャや、原稿を自動給送するADF(自動原稿給送装置)のような特定のオプションを備えることもできる。 The engine unit 17 is hardware that performs processing other than general-purpose information processing and communication in order to realize copy function, scanner function, facsimile function, and printer function. For example, it includes a scanner (image reading unit) that scans and reads an image of a document, a plotter (image forming unit) that prints on sheet materials such as paper, and a facsimile unit that performs facsimile communication. Additionally, certain options such as a finisher for sorting printed sheets and an ADF (automatic document feeder) for automatically feeding documents may be provided.

操作部20は、CPU21、ROM22、RAM23、フラッシュメモリ24、通信I/F25、接続I/F26、操作パネル27、外部接続I/F28、及びシステムバス29を有する。CPU21、ROM22、RAM23、フラッシュメモリ24、通信I/F25、接続I/F26、操作パネル27、外部接続I/F28は、システムバス29を介して相互に接続されている。 The operation unit 20 has a CPU 21 , a ROM 22 , a RAM 23 , a flash memory 24 , a communication I/F 25 , a connection I/F 26 , an operation panel 27 , an external connection I/F 28 and a system bus 29 . The CPU 21 , ROM 22 , RAM 23 , flash memory 24 , communication I/F 25 , connection I/F 26 , operation panel 27 and external connection I/F 28 are interconnected via system bus 29 .

通信I/F25は、ネットワーク30と接続するためのインタフェースである。接続I/F26は、通信路300を介して本体10と通信するためのインタフェースである。 Communication I/F 25 is an interface for connecting with network 30 . The connection I/F 26 is an interface for communicating with the main body 10 via the communication path 300 .

操作パネル27は、ユーザの操作に応じた各種の入力を受け付けるとともに、各種の情報(例えば受け付けた操作に応じた情報、情報処理装置1の動作状況を示す情報、設定状態などを示す情報など)を表示する。この例では、操作パネル27は、タッチパネル機能を搭載した液晶表示装置(LCD)で構成されるが、これに限られるものではない。例えばタッチパネル機能が搭載された有機EL表示装置で構成されてもよい。さらに、これに加えて又はこれに代えて、ハードウェアキー等の操作部やランプ等の表示部を設けることもできる。 The operation panel 27 accepts various inputs according to user operations, and various types of information (for example, information according to the accepted operations, information indicating the operation status of the information processing apparatus 1, information indicating setting states, etc.). display. In this example, the operation panel 27 is composed of a liquid crystal display (LCD) equipped with a touch panel function, but is not limited to this. For example, it may be composed of an organic EL display device equipped with a touch panel function. Furthermore, in addition to or instead of this, an operation unit such as hardware keys and a display unit such as a lamp may be provided.

外部接続I/F28は、図1に示す読取部1aに対応している。外部接続I/F28は、例えば、記録媒体3が近づけられた際に、電磁誘導を利用した近接無線技術を利用して記録媒体3からその記録された情報を読み取ってもよい。 The external connection I/F 28 corresponds to the reading section 1a shown in FIG. The external connection I/F 28 may read the recorded information from the recording medium 3 using proximity wireless technology using electromagnetic induction, for example, when the recording medium 3 is brought closer.

CPU21は、操作部20の動作を統括的に制御する。CPU21は、RAM23をワークエリア(作業領域)としてROM22またはフラッシュメモリ24等に格納されたプログラムを実行することで、操作部20全体の動作を制御し、ユーザから受け付けた入力に応じた情報(画像)の表示などの後述する各種機能を実現する。 The CPU 21 comprehensively controls the operation of the operation unit 20 . The CPU 21 controls the overall operation of the operation unit 20 by executing programs stored in the ROM 22, the flash memory 24, or the like using the RAM 23 as a work area (work area), and generates information (image data) according to the input received from the user. ), etc., which will be described later.

例えば、ROM22にはプログラム22a及びアプリケーション45が格納されている。プログラム22aは、CPU21により実行されることで、RAM23内に図3に示すようなアプリケーション45以外の機能構成が、コンパイル時に一括して又は処理の進行に応じて順次に展開され得る。アプリケーション45は、CPU21により実行されることで、RAM23内に格納される。図3は、情報処理装置1の機能構成を示す図である。 For example, the ROM 22 stores a program 22 a and an application 45 . When the program 22a is executed by the CPU 21, the functional configuration other than the application 45 as shown in FIG. The application 45 is stored in the RAM 23 by being executed by the CPU 21 . FIG. 3 is a diagram showing the functional configuration of the information processing device 1. As shown in FIG.

情報処理装置1は、タグ情報入力手段(取得手段)41、登録手段42、ユーザ認証手段43、制限手段44、アプリケーション45、及びユーザ情報入出力手段(受付手段)46を有する。 The information processing apparatus 1 includes tag information input means (acquisition means) 41 , registration means 42 , user authentication means 43 , restriction means 44 , application 45 , and user information input/output means (acceptance means) 46 .

タグ情報入力手段41は、識別情報が記録された記録媒体3が外部接続I/F28(図2参照)に近づけられた際に(ユーザによって記録媒体3が提示された際に)、記録媒体3から外部接続I/F28を介して識別情報を取得する。記録媒体3は、例えば、ICタグ、RFID、ICカードなどである。識別情報は、ID情報とも呼ばれ、例えば、タグIDである。識別情報は記録媒体3を識別する情報であるが、記録媒体3がユーザと一体であると見なせる場合、識別情報は、ユーザを識別する情報であると見なされ得る。図3では、識別情報がタグIDである場合について例示されている。タグ情報入力手段41は、識別情報(タグID)を登録手段42へ供給する。 When the recording medium 3 with the identification information recorded therein is brought close to the external connection I/F 28 (see FIG. 2) (when the recording medium 3 is presented by the user), the tag information input means 41 acquires the identification information through the external connection I/F 28 . The recording medium 3 is, for example, an IC tag, RFID, IC card, or the like. The identification information is also called ID information and is, for example, a tag ID. The identification information is information that identifies the recording medium 3, but if the recording medium 3 can be regarded as being integral with the user, the identification information can be regarded as information that identifies the user. FIG. 3 illustrates a case where the identification information is a tag ID. The tag information input means 41 supplies identification information (tag ID) to the registration means 42 .

登録手段42は、タグ識別手段42aを有し、ユーザ管理情報42aを保持する。ユーザ管理情報42aは、識別情報、ユーザ情報、登録日時、延長許可回数、延長回数が対応付けられた情報であり、例えば、図4に示すようなタグ情報テーブルとして実装され得る。図4は、ユーザ管理情報(タグ情報テーブル)のデータ構造を示す図である。図4では、識別情報がタグIDであり、ユーザ情報がユーザIDであるタグ情報テーブルについて例示されている。タグ情報テーブルは、タグID、ユーザID、登録日時、延長許可回数、延長回数を紐付けて記憶する。図4では、タグID「12345678」、ユーザID「82938393」について、延長許可回数が「3」であり、延長回数が初期値「0」の状態が示されている。ユーザ認証前において、登録日時が空欄になっていてもよい。 The registration means 42 has a tag identification means 42a and holds user management information 42a. The user management information 42a is information in which identification information, user information, registration date and time, number of permitted extensions, and number of extensions are associated, and can be implemented as a tag information table as shown in FIG. 4, for example. FIG. 4 is a diagram showing the data structure of user management information (tag information table). FIG. 4 illustrates a tag information table in which identification information is a tag ID and user information is a user ID. The tag information table stores tag IDs, user IDs, registration dates and times, the number of permitted extensions, and the number of extensions in association with each other. In FIG. 4, for the tag ID "12345678" and the user ID "82938393", the allowed number of extensions is "3" and the number of extensions is the initial value "0". The registration date and time may be blank before user authentication.

図3に示すタグ識別手段42aは、識別情報(タグID)をタグ情報入力手段41から受けると、ユーザ管理情報42aを参照し、ユーザが提示した記録媒体(タグ)3がタグ情報テーブルに登録されているかどうかを確認する。すなわち、タグ識別手段42aは、識別情報がユーザ管理情報42aに含まれていれば、ユーザが提示した記録媒体(タグ)3がタグ情報テーブルに登録されていると判断し、識別情報がユーザ管理情報42aに含まれていなければ、ユーザが提示した記録媒体(タグ)3がタグ情報テーブルに登録されていないと判断する。 When the tag identification means 42a shown in FIG. 3 receives the identification information (tag ID) from the tag information input means 41, it refers to the user management information 42a and registers the recording medium (tag) 3 presented by the user in the tag information table. Check if it is That is, if the identification information is included in the user management information 42a, the tag identification means 42a determines that the recording medium (tag) 3 presented by the user is registered in the tag information table, and the identification information is stored in the user management information. If it is not included in the information 42a, it is determined that the recording medium (tag) 3 presented by the user is not registered in the tag information table.

ユーザが提示した記録媒体(タグ)3がタグ情報テーブルに登録されていない場合、タグ識別手段42aは、ユーザ情報(ユーザID)の取得をユーザ情報入出力手段46に対して要求する。 If the recording medium (tag) 3 presented by the user is not registered in the tag information table, the tag identification means 42a requests the user information input/output means 46 to acquire user information (user ID).

ユーザ情報入出力手段46は、ユーザ情報に関する入力を受け付けたり、ユーザ情報に関する出力(例えば、操作パネル27の画面への表示)を行ったりする。ユーザ情報入出力手段46は、ユーザ情報(ユーザID)の取得の要求をタグ識別手段42aから受けると、操作パネル27の画面へユーザ情報(ユーザID)の入力を促す表示を行う。ユーザ情報入出力手段46は、ユーザ情報(ユーザID)の入力を受け付けると、ユーザ情報(ユーザID)をタグ識別手段42aへ通知する。 The user information input/output unit 46 receives input regarding user information, and performs output regarding user information (for example, display on the screen of the operation panel 27). When the user information input/output unit 46 receives a request to acquire user information (user ID) from the tag identification unit 42a, the user information input/output unit 46 displays a prompt to input user information (user ID) on the screen of the operation panel 27. FIG. The user information input/output unit 46 notifies the tag identification unit 42a of the user information (user ID) upon receiving the input of the user information (user ID).

タグ識別手段42aは、ユーザ情報(ユーザID)を受けると、識別情報(タグID)とユーザ情報(ユーザID)とを対応付けたタグ情報をユーザ管理情報(タグ情報テーブル)42bに登録する。図4の場合、タグID「12345678」、ユーザID「82938393」が記録され、登録日時が空欄であり、延長許可回数に「3」が記録され、延長回数に初期値「0」が記録される。 Upon receiving the user information (user ID), the tag identification means 42a registers the tag information in which the identification information (tag ID) and the user information (user ID) are associated with each other in the user management information (tag information table) 42b. In the case of FIG. 4, the tag ID "12345678" and the user ID "82938393" are recorded, the registration date and time is blank, "3" is recorded in the permitted number of extensions, and the initial value "0" is recorded in the number of extensions. .

ユーザが提示した記録媒体(タグ)3がタグ情報テーブルに登録されていた場合、図3に示すタグ識別手段42aは、紐付けられたユーザIDと登録日時でユーザ認証をユーザ認証手段43に対して要求する。 If the recording medium (tag) 3 presented by the user is registered in the tag information table, the tag identification means 42a shown in FIG. request.

ユーザ認証手段43は、タグIDとユーザID及びユーザIDの有効期限を示す情報とに基づき、ユーザ認証を実行する。アプリケーション45は、情報処理装置1が有する複数の機能を実行するための構成を有する。アプリケーション45は、ユーザから機能の実行要求を受けると、ユーザ認証手段43に問い合わせてその機能の認証状態を確認し、認証OKであれば実行可能にし、認証NGであれば実行不可能にする。 The user authentication means 43 performs user authentication based on the tag ID, the user ID, and information indicating the expiration date of the user ID. The application 45 has a configuration for executing multiple functions of the information processing device 1 . When the application 45 receives a function execution request from the user, it inquires of the user authentication means 43 to confirm the authentication status of the function, and if the authentication is OK, the function is made executable, and if the authentication is NG, the function is made non-executable.

ユーザ認証手段43は、2段階のユーザ認証を行ってもよい。すなわち、ユーザ認証手段43は、タグIDに基づきタグ識別手段42aで特定されたユーザIDで1段階目のユーザ認証の可否を判断する。1段階目のユーザ認証で「可」と判断されると、ユーザ認証手段43は、2段階目のユーザ認証(例えば、タグ認証)の可否を判断するために、ユーザID及び登録日時を用いて認証可否、有効期限の情報の取得を制限手段44に要求する。 The user authentication means 43 may perform two-step user authentication. That is, the user authentication means 43 determines whether or not the first-stage user authentication is possible with the user ID specified by the tag identification means 42a based on the tag ID. If it is determined that the first-stage user authentication is "possible", the user authentication means 43 uses the user ID and the registration date and time to determine whether the second-stage user authentication (for example, tag authentication) is possible. The restriction means 44 is requested to obtain information on whether or not authentication is possible and the expiration date.

制限手段44は、ユーザIDごとに機能管理情報44aを保持しており、処理対象のユーザIDに対応した機能管理情報44aを用いて、そのユーザIDに対して機能の利用を制限する。機能管理情報44aは、機能を示す情報と利用の可否の状態を示す情報と有効期限とが対応付けられた情報であり、例えば、図5に示すようなリソース情報テーブルとして実装され得る。図5は、機能管理情報(リソース管理テーブル)44aのデータ構造を示す図である。図5では、機能を示す情報がリソース(アプリケーション45における処理)であり、利用の可否の状態を示す情報がタグ認証の可否であるリソース情報テーブルについて例示されている。リソース情報テーブルは、リソース、タグ認証の利用可否、利用可の場合の有効期限を紐付けて記憶する。図5では、リソース「ホーム画面」及び「コピー」について、有効期限なしでタグ認証が「許可」されており、リソース「送信」及び「文書読み取り」について、タグ認証が「期限付き許可」で有効期限がそれぞれ「tから1ヶ月」及び「tから2ヶ月」であり、リソース「文書削除」及び「署名」について、タグ認証が「禁止」されている状態が示されている。tは、例えば、有効期限設定時の時刻である。 The restricting unit 44 holds function management information 44a for each user ID, and restricts the use of functions for that user ID using the function management information 44a corresponding to the user ID to be processed. The function management information 44a is information in which information indicating a function, information indicating whether or not the use is permitted, and an expiration date are associated with each other, and can be implemented as a resource information table as shown in FIG. 5, for example. FIG. 5 is a diagram showing the data structure of the function management information (resource management table) 44a. FIG. 5 illustrates a resource information table in which the information indicating the function is the resource (processing in the application 45), and the information indicating the permission/prohibition of use is permission/prohibition of tag authentication. The resource information table stores the resource, availability of tag authentication, and expiration date in the case of availability, in association with each other. In FIG. 5, the tag authentication is "permitted" without an expiration date for the resources "home screen" and "copy", and the tag authentication is "permitted with a time limit" for the resources "send" and "document read". The deadlines are "t 1 to 1 month" and "t 1 to 2 months", respectively, and the tag authentication is "prohibited" for the resources "document deletion" and "signature". t1 is, for example, the time when the expiration date is set.

図3に示す制限手段44は、ユーザID及び登録日時を用いた認証可否、有効期限の情報の取得の要求をユーザ認証手段43から受けると、そのユーザIDに対応した機能管理情報(リソース管理テーブル)44aを参照する。制限手段44は、リソース情報テーブルから読み出した認証可否、有効期限を応答としてユーザ認証手段43へ供給する。 When the restriction means 44 shown in FIG. 3 receives from the user authentication means 43 a request to acquire information on whether or not authentication is possible using the user ID and the registration date and time and the expiration date, the function management information (resource management table ) 44a. The restricting means 44 supplies the authorization/non-authentication and the expiration date read from the resource information table to the user authenticating means 43 as a response.

ユーザ認証手段43は、リソース情報テーブルから読み出された認証可否、有効期限から2段階目のユーザ認証(例えば、タグ認証)の可否を判断する。図5の場合、タグ認証について「期限付き許可」のリソースが存在するので、ユーザ認証手段43は、登録日時が有効期限「tから1ヶ月」及び「tから2ヶ月」を過ぎているか否かを判断する。図3に示すユーザ認証手段43は、登録日時が有効期限を過ぎていなければ、2段階目のユーザ認証が「可」であるとして認証成功の認証結果をタグ識別手段42aに返す。ユーザ認証手段43は、登録日時が有効期限を過ぎていれば、2段階目のユーザ認証が「不可」であるとして期限超過による認証失敗の認証結果をタグ識別手段42aに返す。 The user authentication means 43 determines whether or not authentication read from the resource information table and whether or not second-stage user authentication (for example, tag authentication) can be performed from the expiration date. In the case of FIG. 5, since there is a resource of "permission with a time limit" for tag authentication, the user authentication means 43 checks whether the registration date and time have passed the expiration dates "t 1 to 1 month" and "t 1 to 2 months". determine whether or not If the registration date and time have not passed the expiration date, the user authentication means 43 shown in FIG. 3 determines that the second-stage user authentication is "permitted" and returns an authentication result of authentication success to the tag identification means 42a. If the registration date and time have passed the expiration date, the user authentication means 43 determines that the second-stage user authentication is "impossible" and returns the authentication result of authentication failure due to expiration to the tag identification means 42a.

タグ識別手段42aは、認証成功の認証結果を受けた場合、タグの情報を認証が成功した状態に更新して登録する。例えば、図4では、タグID「12345678」、ユーザID「82938393」について、登録日時の欄に「2015/08/01 12:34:56」が追記される。 When the tag identification means 42a receives the authentication result of successful authentication, it updates and registers the information of the tag to the state of successful authentication. For example, in FIG. 4, for the tag ID "12345678" and the user ID "82938393", "2015/08/01 12:34:56" is added to the registration date column.

図3に示すタグ識別手段42aは、期限超過以外による認証失敗の認証結果を受けた場合、認証が失敗したタグの情報をユーザ管理情報(タグ情報テーブル)42bから削除する。 The tag identifying means 42a shown in FIG. 3 deletes the information of the unsuccessfully authenticated tag from the user management information (tag information table) 42b when receiving an authentication result of authentication failure other than due to expiration of the time limit.

タグ識別手段42aは、期限超過による認証失敗の認証結果を受けた場合、その認証結果をユーザ情報入出力手段46へ通知する。 The tag identification means 42a notifies the user information input/output means 46 of the authentication result when receiving the authentication result of authentication failure due to expiration of the time limit.

ユーザ情報入出力手段46は、期限超過による認証失敗の認証結果を受けると、その認証結果を操作パネル27の画面に表示してユーザに報知する。ユーザ情報入出力手段46は、その超過した期限について延長操作を受け付けると、延長操作に応じて延長要求をタグ識別手段42aへ供給する。 When the user information input/output unit 46 receives the authentication result of authentication failure due to expiration of the time limit, the user information input/output unit 46 displays the authentication result on the screen of the operation panel 27 to notify the user. When the user information input/output unit 46 receives an extension operation for the expired time limit, it supplies an extension request to the tag identification unit 42a in response to the extension operation.

タグ識別手段42aは、延長要求を受けると、ユーザ管理情報(タグ情報テーブル)42bにおける延長回数の情報を更新する。例えば、図4の場合、延長回数が「0」→「1」と更新される。タグ識別手段42aは、更新後の延長回数と延長許可回数とを比較し、延長の可否を判断する。タグ識別手段42aは、更新後の延長回数が延長許可回数以下であれば、延長が可能であると判断する。図4の場合、更新後の延長回数「1」が延長許可回数「3」以下であるので、延長「可」と判断される。タグ識別手段42aは、延長「可」の判断結果と延長要求とをユーザ認証手段43へ通知する。 Upon receiving the extension request, the tag identifying means 42a updates the information on the number of times of extension in the user management information (tag information table) 42b. For example, in the case of FIG. 4, the number of times of extension is updated from "0" to "1". The tag identifying means 42a compares the number of times of extension after updating and the number of times of permitted extension, and determines whether or not extension is possible. The tag identifying means 42a determines that extension is possible if the number of times of extension after updating is equal to or less than the permitted number of extensions. In the case of FIG. 4, since the number of times of extension "1" after updating is less than the number of times of permitted extension "3", it is determined that the extension is "permissible". The tag identifying means 42a notifies the user authenticating means 43 of the result of determination that the extension is "possible" and the extension request.

ユーザ認証手段43は、延長要求に応じて、機能管理情報(リソース管理テーブル)44aにおける有効期限の更新を制限手段44に要求する。制限手段44は、有効期限の更新の要求を受けると、機能管理情報(リソース管理テーブル)44aにおける有効期限の情報を更新する。 The user authentication means 43 requests the restriction means 44 to update the expiration date in the function management information (resource management table) 44a in response to the extension request. Upon receiving a request to update the expiration date, the restriction unit 44 updates the expiration date information in the function management information (resource management table) 44a.

例えば、制限手段44は、図5に示すリソース管理テーブルを図6に示すように更新してもよい。図6は、1回目の期限延長後の機能管理情報(リソース管理テーブル)44aを示す図である。図5及び図6では、リソース「ホーム画面」及び「コピー」についてタグ認証の可否が「許可」から「期限付き許可」に有効期限が「-」(なし)から「tから2ヶ月」に変更され、リソース「文書読み取り」について有効期限が「tから2ヶ月」から「tから1ヶ月」に変更(延長)されている。tは、例えば、有効期限設定時の時刻である。 For example, the limiting means 44 may update the resource management table shown in FIG. 5 as shown in FIG. FIG. 6 is a diagram showing the function management information (resource management table) 44a after the first time limit extension. In FIGS. 5 and 6, for the resources “home screen” and “copy”, the availability of tag authentication is changed from “permitted” to “permitted with a time limit”, and the expiration date is changed from “-” (none) to “t 2 to 2 months”. and the expiration date is changed (extended) from 't 1 to 2 months' to 't 2 to 1 month' for the resource 'read document'. t2 is, for example, the time when the expiration date is set.

あるいは、制限手段44は、図6に示すリソース管理テーブルを図7に示すようにさらに更新してもよい。図7は、2回目の期限延長後の機能管理情報(リソース管理テーブル)44aを示す図である。図6及び図7では、リソース「ホーム画面」及び「コピー」について有効期限が「tから2ヶ月」から「tから1ヶ月」に変更(延長)され、リソース「送信」及び「文書読み取り」についてタグ認証の可否が「期限付き許可」から「禁止」に変更されている。tは、例えば、有効期限設定時の時刻である。 Alternatively, the limiting means 44 may further update the resource management table shown in FIG. 6 as shown in FIG. FIG. 7 is a diagram showing the function management information (resource management table) 44a after the second deadline extension. In FIGS. 6 and 7, the expiration dates for the resources “home screen” and “copy” are changed (extended) from “t 2 to 2 months” to “t 3 to 1 month”, and the resources “send” and “document read” are changed (extended). ” has been changed from “limited permission” to “prohibited”. t3 is, for example, the time when the expiration date is set.

図5~図7に示すように、制限手段44は、識別情報に対応する延長回数の情報に基づいて、複数の機能のそれぞれについて利用を制限してもよい。制限手段44は、延長回数が多くなるに従って、複数の機能のうち利用可能な機能を段階的に絞ってもよい。制限手段44は、延長回数が多くなるに従って、機能ごとに、段階的に利用の可否を制限してもよい。 As shown in FIGS. 5 to 7, the limiting means 44 may limit the use of each of a plurality of functions based on information on the number of times of extension corresponding to the identification information. The limiting means 44 may gradually narrow down the available functions among the plurality of functions as the number of times of extension increases. The restricting means 44 may restrict availability of each function in stages as the number of times of extension increases.

制限手段44は、有効期限の情報の更新が完了すると、更新が完了した旨の通知をユーザ認証手段43に行う。更新が完了した旨の通知を受けると、ユーザ認証手段43は、2段階目のユーザ認証(例えば、タグ認証)の可否を判断するために、ユーザID及び登録日時を用いて認証可否、有効期限の情報の取得を制限手段44に要求する。 When the update of the expiration date information is completed, the restriction means 44 notifies the user authentication means 43 of the completion of the update. Upon receiving the notification that the update has been completed, the user authentication means 43 uses the user ID and the registration date and time to determine whether or not the second stage of user authentication (for example, tag authentication) can be performed. is requested to the restricting means 44 to acquire the information of

制限手段44は、ユーザID及び登録日時を用いた認証可否、有効期限の情報の取得の要求をユーザ認証手段43から受けると、そのユーザIDに対応した機能管理情報(リソース管理テーブル)44aを参照する。制限手段44は、リソース情報テーブルから読み出した認証可否、有効期限を応答としてユーザ認証手段43へ供給する。 When the restriction means 44 receives from the user authentication means 43 a request for acquisition of information on whether or not authentication is possible using the user ID and the registration date and time and the expiration date, the restriction means 44 refers to the function management information (resource management table) 44a corresponding to the user ID. do. The restricting means 44 supplies the authorization/non-authentication and the expiration date read from the resource information table to the user authenticating means 43 as a response.

ユーザ認証手段43は、リソース情報テーブルから読み出された認証可否、有効期限から2段階目のユーザ認証(例えば、タグ認証)の可否を判断する。ユーザ認証手段43は、登録日時が有効期限を過ぎていなければ、2段階目のユーザ認証が「可」であるとして認証成功の認証結果をタグ識別手段42aに返す。 The user authentication means 43 determines whether or not authentication read from the resource information table and whether or not second-stage user authentication (for example, tag authentication) can be performed from the expiration date. If the registration date and time have not passed the expiration date, the user authentication means 43 determines that the second-stage user authentication is "permitted" and returns an authentication result of authentication success to the tag identification means 42a.

タグ識別手段42aは、更新後の延長回数と延長許可回数とを比較し、更新後の延長回数が延長許可回数を超えていれば、延長が不可能と判断し、延長要求をユーザ認証手段43へ通知しない。これにより、機能管理情報(リソース管理テーブル)44aの延長が行われない。すなわち、ユーザ操作による安易な期限延長を抑制できる。 The tag identifying means 42a compares the number of times of extension after updating and the number of permitted extensions, and if the number of times of extension after updating exceeds the number of times of permitted extension, the tag identification means 42a judges that the extension is impossible, and issues an extension request to the user authentication means 43. do not notify As a result, the function management information (resource management table) 44a is not extended. That is, it is possible to suppress an easy extension of the deadline by a user's operation.

次に、タグ認証において期限切れが発生するケースについて図8を用いて説明する。図8は、タグ認証で期限切れが発生するケースを示すシーケンス図である。図8では、タグ認証で有効期限切れとなったが、延長回数の更新OKと判断されたケースを例示している。 Next, a case in which tag authentication expires will be described with reference to FIG. FIG. 8 is a sequence diagram showing a case where tag authentication expires. FIG. 8 illustrates a case in which the expiration date has expired in tag authentication, but it is determined that the number of extensions can be renewed.

ユーザがタグ情報入力手段41にタグを提示する(S1)。タグ情報入力手段41は、提示された記録媒体(タグ)3から識別情報(タグID)を抽出し(S2)、抽出したタグIDをタグ識別手段42aに通知する(S3)。 A user presents a tag to the tag information input means 41 (S1). The tag information input means 41 extracts identification information (tag ID) from the presented recording medium (tag) 3 (S2), and notifies the extracted tag ID to the tag identification means 42a (S3).

タグ識別手段42aは、ユーザ管理情報(タグ情報テーブル)42bにタグIDが登録されているかどうかを確認し、登録されていた場合にタグ認証成功と判断し(S4)、タグ情報テーブルにおけるタグIDに紐付けて登録されているユーザ情報と、タグ登録日時、延長回数、デフォルト処理のホーム画面表示をユーザ認証手段43に通知し(S5)、ユーザ認証を要求する。 The tag identification means 42a confirms whether or not the tag ID is registered in the user management information (tag information table) 42b. The user information registered in association with the tag registration date and time, the number of extensions, and the home screen display of default processing are notified to the user authentication means 43 (S5), and user authentication is requested.

ユーザ認証手段43は、一般的なユーザ認証処理を行い、成功した場合に、ホーム画面に対するタグ認証が可能であることを判断して(S6)、成功(認証OK)の結果を通知する(S7)。タグ識別手段42aは、ユーザ認証成功の通知を受けて、ユーザ情報入出力手段46に結果を通知する(S8)。ユーザ情報入出力手段46は、ユーザ認証成功を操作パネル27の画面に表示してユーザに報知する(S9)。 The user authentication means 43 performs general user authentication processing, and if successful, determines that tag authentication for the home screen is possible (S6), and notifies the result of success (authentication OK) (S7). ). The tag identification means 42a receives the notification of user authentication success and notifies the result to the user information input/output means 46 (S8). The user information input/output means 46 notifies the user by displaying the user authentication success on the screen of the operation panel 27 (S9).

続いて、ユーザがアプリケーション45の利用を指示する(S10)。アプリケーション45は、ユーザ認証手段43に対して、認証状態の問い合わせを行う(S11)。ユーザ認証手段43は、リソース管理テーブルから要求されたアプリケーション45のタグ認証に対する利用可否を判断し、たとえば「送信」だった場合に「tから1ヶ月」の有効期限を読み取って、現在利用しているユーザのタグ登録日時が「tから1ヶ月」を超えていた場合に有効期限切れと判断し(S12)、タグ識別手段42aに有効期限切れと延長時の制限情報を通知する(S13)。 Subsequently, the user instructs to use the application 45 (S10). The application 45 inquires about the authentication status to the user authentication means 43 (S11). The user authentication means 43 determines whether or not the requested application 45 can be used for tag authentication from the resource management table. When the tag registration date and time of the user who is using the tag exceeds `` t1 to one month'', it is determined that the validity period has expired (S12), and the tag identification means 42a is notified of the expiration of the validity period and restriction information at the time of extension (S13).

タグ識別手段42aは、有効期限切れの通知を受けて、延長回数が制限を超えているかどうかを確認し、超えていない場合に(S14)ユーザ情報入出力手段46に期限延長時の制限情報を提示し、延長するかやめるかの選択を要求する。 Upon receipt of the expiration notification, the tag identification means 42a checks whether the number of extensions exceeds the limit, and if not (S14), presents the user information input/output means 46 with the limit information for the extension of the expiration date. and request a choice to extend or stop.

これに応じて、ユーザ情報入出力手段46は、例えば、図9に示すような延長するかやめるかの選択を促すウィンドウ271を操作パネル27の画面に表示する。ウィンドウ271は、有効期限が切れていることを示すメッセージ271a、延長した場合に利用制限されることを示すメッセージ271b、その詳細を示すメッセージ271c、「延長する」ボタンオブジェクト271d、「やめる」ボタンオブジェクト271eを含む。 In response to this, the user information input/output unit 46 displays, for example, a window 271 on the screen of the operation panel 27 as shown in FIG. The window 271 contains a message 271a indicating that the expiration date has expired, a message 271b indicating that use will be restricted if the expiration date is extended, a message 271c indicating the details, an "extend" button object 271d, and a "quit" button object. 271e.

タグ識別手段42aは、ユーザにより「延長する」ボタンオブジェクト271dが選択された場合に、その旨の通知をユーザ情報入力手段46から受けると、ユーザ情報の入力をユーザ情報入力手段46に要求する(S15)。 When the user selects the "extend" button object 271d and the user information input means 46 notifies the tag identification means 42a, the tag identification means 42a requests the user information input means 46 to input the user information ( S15).

ユーザ情報入力手段46は、ユーザに対してユーザ情報の入力を要求し(S16)、ユーザからユーザ情報が入力されると(S17)、入力されたユーザ情報をタグ識別手段42aに通知する(S18)。 The user information input means 46 requests the user to input user information (S16), and when user information is input by the user (S17), notifies the input user information to the tag identification means 42a (S18). ).

タグ識別手段42aは、通知されたユーザ情報をユーザ認証手段43に通知し(S19)、ユーザ認証を要求する。 The tag identification means 42a notifies the notified user information to the user authentication means 43 (S19), and requests user authentication.

ユーザ認証手段43は、一般的なユーザ認証処理を行い、成功した場合(S20)には、アプリケーション45とタグ識別手段42aに成功(認証OK)の結果を通知する(S21,S22)。 The user authentication means 43 performs general user authentication processing, and when successful (S20), notifies the result of success (authentication OK) to the application 45 and the tag identification means 42a (S21, S22).

タグ識別手段42aは、ユーザ認証成功の通知を受けて、ユーザ情報入出力手段46に結果を通知し(S23)、ユーザ情報入出力手段46は、通知された結果を操作パネル27の画面に表示してユーザに報知する(S24)。タグ識別手段42aは、登録日時を現在時刻に更新し(S25)、延長回数を更新する(S26)。 The tag identification means 42a receives the notification of user authentication success and notifies the result to the user information input/output means 46 (S23), and the user information input/output means 46 displays the notified result on the screen of the operation panel 27. and notify the user (S24). The tag identifying means 42a updates the registration date and time to the current time (S25), and updates the number of times of extension (S26).

アプリケーション45は、ユーザ認証成功の通知を受けて、ユーザの利用を許可する(S27)。アプリケーション45は、利用が許可された機能について、ユーザから要求を受けると、その要求に応じて機能を実行する。 The application 45 receives the notification of user authentication success and permits the use of the user (S27). When the application 45 receives a request from the user for a function for which use is permitted, the application 45 executes the function in response to the request.

次に、期限延長時に延長回数が延長許可回数を超えているケースについて図10を用いて説明する。図10は、期限延長時に延長回数が超えているケースを示すシーケンス図である。図10では、タグ認証で有効期限切れとされ、延長回数更新がNGとなった場合を例示している。 Next, a case in which the number of times of extension exceeds the permitted number of extensions when the deadline is extended will be described with reference to FIG. 10 . FIG. 10 is a sequence diagram showing a case in which the number of times of extension is exceeded when the deadline is extended. FIG. 10 exemplifies a case where the expiration date is expired in tag authentication and the update of the number of times of extension is NG.

S31~S43は、図8に示すS1~S13と同様である。タグ識別手段42aは、有効期限切れの通知を受けて、延長回数が制限を超えているかどうかを確認し、超えていた場合(S44)には、期限延長NGの通知をユーザ情報入出力手段46に通知する(S45)。ユーザ情報入出力手段46は、アプリ利用禁止の旨を操作パネル27の画面に表示し、ユーザに対してアプリ利用禁止を通知する(S46)。これにより、ユーザ操作に応じた有効期限の延長が行われない。すなわち、ユーザ操作による安易な期限延長を抑制できる。 S31 to S43 are the same as S1 to S13 shown in FIG. The tag identification means 42a receives the notification of the expiration date and checks whether the number of times of extension exceeds the limit. Notify (S45). The user information input/output unit 46 displays the prohibition of application use on the screen of the operation panel 27, and notifies the user of the prohibition of application use (S46). As a result, the expiration date is not extended according to the user's operation. That is, it is possible to suppress an easy extension of the deadline by a user's operation.

以上のように、実施形態では、情報処理装置1において、延長した回数に応じて複数の機能のうち少なくとも一部の機能の利用を制限する。これにより、ユーザ操作による安易な期限延長を抑制でき、ユーザ管理を適正化できる。 As described above, in the embodiment, in the information processing apparatus 1, use of at least some of the functions is restricted according to the number of extensions. As a result, it is possible to suppress easy extension of the deadline by user operation, and to optimize user management.

なお、登録手段42は、延長回数に応じて、延長操作の認証に必要な手続きを段階的に(例えば厳しくなるように)変更してもよい。これにより、延長操作の認証でNGとなれば、有効期限の延長が行われない。すなわち、延長回数に応じて有効期限の延長が抑制されるので、ユーザ操作による安易な期限延長を抑制できる。 Note that the registration unit 42 may change the procedure required for authentication of the extension operation step by step (for example, to make it stricter) according to the number of times of extension. As a result, if the authentication of the extension operation is NG, the expiration date is not extended. That is, since the extension of the expiration date is suppressed according to the number of extensions, it is possible to suppress the easy extension of the expiration date by the user's operation.

例えば、登録手段42は、延長回数と延長手続きの内容を示す情報とが対応付けられた延長制御情報42cを保持していてもよい。延長制御情報42cは、例えば、図11に示すような延長手続き制御テーブルとして実装され得る。延長手続き制御テーブルは、延長回数に応じて延長手続きを制御するためのテーブルである。図11は、実施形態の第1の変形例における延長制御情報(延長手続き制御テーブル)42cのデータ構造を示す図である。図11では、延長回数「1回目」について、延長手続きとして「ユーザID+パスワード」が要求され、延長回数「2回目」について、延長手続きとして「ユーザID+パスワード+質問に対する回答」が要求され、延長回数「2回目」について、延長手続きとして「上長の承認」が要求される場合が例示されている。これにより、延長回数に応じて、前段階の認証を徐々に厳しくすることができる。 For example, the registration means 42 may hold extension control information 42c in which the number of times of extension and information indicating the content of the extension procedure are associated with each other. The extension control information 42c can be implemented as an extension procedure control table as shown in FIG. 11, for example. The extension procedure control table is a table for controlling extension procedures according to the number of extensions. FIG. 11 is a diagram showing the data structure of extension control information (extension procedure control table) 42c in the first modified example of the embodiment. In FIG. 11, "user ID + password" is requested as an extension procedure for the "first" number of extensions, and "user ID + password + answer to a question" is requested as an extension procedure for the "second" number of extensions. As for the "second time", a case where "superior's approval" is requested as an extension procedure is exemplified. As a result, the authentication in the previous stage can be gradually tightened according to the number of times of extension.

また、延長回数に応じた延長手続きとして質問に対する回答による認証を行うケースでは、図12に示すような動作が行われてもよい。図12は、実施形態の第2の変形例における延長回数に応じた延長手続き(質問に対する回答)を実施するケースを示すシーケンス図である。 Further, in a case where authentication is performed by answering a question as an extension procedure according to the number of times of extension, the operation shown in FIG. 12 may be performed. FIG. 12 is a sequence diagram showing a case of executing an extension procedure (answers to questions) according to the number of extensions in the second modification of the embodiment.

S51~S53は、図8に示すS11~S13と同様である。 S51 to S53 are the same as S11 to S13 shown in FIG.

タグ識別手段42aは、有効期限切れの通知を受けて、延長回数が制限を超えているかどうかを確認し、超えていない場合に(S54)、さらに延長回数を確認し、2回目であることに応じて、ユーザ情報による認証に加えて質問による認証を行うようにユーザ認証手段43へ要求する(S55)。 The tag identification means 42a receives the notification of the expiration date, checks whether the number of times of extension exceeds the limit, and if not (S54), checks the number of times of extension, and if it is the second time. Then, the user authentication means 43 is requested to perform authentication by question in addition to authentication by user information (S55).

ユーザ認証手段43は、ユーザIDごとに質問内容が記録された質問情報を予め保持したており、質問情報から処理対象のユーザIDに対応する質問を読み出し(S56)、その質問の情報をタグ識別手段42aへ供給する(S57)。タグ識別手段42aは、質問の情報を受けると、ユーザ情報と質問に対する回答との入力要求をユーザ情報入出力手段46へ供給する(S58)。ユーザ情報入出力手段46は、ユーザ情報の入力とその質問に対する回答の入力とを要求する表示を操作パネル27の画面に表示し、ユーザへ提示する(S59)。ユーザ情報入出力手段46は、ユーザ情報と質問に対する回答とが入力されると(S60)、ユーザ情報と回答の情報とをタグ識別手段42aへ通知する(S61)。タグ識別手段42aは、ユーザ情報と回答の情報とをユーザ認証手段43へ供給しユーザ認証を要求する(S62)。ユーザ認証手段43は、ユーザ情報による認証(S63)と質問の回答による認証との両方に成功すると(S64)、認証OKの旨をタグ識別手段42aへ通知する(S65)。そして、S66以降の処理が、図8に示すS23以降の処理と同様に行われる。 The user authentication means 43 holds in advance question information in which question content is recorded for each user ID, reads out a question corresponding to the user ID to be processed from the question information (S56), and identifies the question information by tag identification. It is supplied to means 42a (S57). When receiving the question information, the tag identification means 42a supplies a request for input of user information and an answer to the question to the user information input/output means 46 (S58). The user information input/output unit 46 displays on the screen of the operation panel 27 a request for input of user information and an input of an answer to the question, and presents it to the user (S59). When the user information and the answer to the question are input (S60), the user information input/output means 46 notifies the tag identifying means 42a of the user information and the answer information (S61). The tag identification means 42a supplies the user information and the answer information to the user authentication means 43 and requests user authentication (S62). When the user authentication means 43 succeeds in both the authentication by the user information (S63) and the authentication by the answer to the question (S64), the user authentication means 43 notifies the tag identification means 42a of the authentication OK (S65). Then, the processing after S66 is performed in the same manner as the processing after S23 shown in FIG.

また、延長回数に応じた延長手続きとして指紋認証を行ってもよく、指紋認証を行うケースでは、図13に示すような動作が行われてもよい。図13は、実施形態の第3の変形例における延長回数に応じた延長手続き(指紋認証)を実施するケースを示すシーケンス図である。 Further, fingerprint authentication may be performed as an extension procedure according to the number of times of extension, and in the case of performing fingerprint authentication, the operation shown in FIG. 13 may be performed. FIG. 13 is a sequence diagram showing a case of executing an extension procedure (fingerprint authentication) according to the number of extensions in the third modification of the embodiment.

S71~S74は、図8に示すS11~S13と同様である。 S71 to S74 are the same as S11 to S13 shown in FIG.

タグ識別手段42aは、有効期限切れの通知を受けて、延長回数が制限を超えているかどうかを確認し、超えていない場合に(S74)、さらに延長回数を確認し、2回目であることに応じて、ユーザ情報と指紋との入力要求をユーザ情報入出力手段46へ供給する(S75)。ユーザ情報入出力手段46は、ユーザ情報の入力と指紋の入力とを要求する表示を操作パネル27の画面に表示し、ユーザへ提示する(S76)。ユーザ情報入出力手段46は、ユーザ情報と指紋データとが入力されると(S77)、ユーザ情報と指紋データとをタグ識別手段42aへ通知する(S78)。タグ識別手段42aは、ユーザ情報と指紋データとをユーザ認証手段43へ供給しユーザ認証を要求する(S79)。ユーザ認証手段43は、ユーザ情報による認証(S80)と指紋認証との両方に成功すると(S81)、認証OKの旨をタグ識別手段42aへ通知する(S82)。そして、S83以降の処理が、図8に示すS23以降の処理と同様に行われる。 The tag identifying means 42a receives the notification of the expiration date, checks whether the number of times of extension exceeds the limit, and if not (S74), checks the number of times of extension, and confirms that it is the second time. Then, an input request for user information and fingerprint is supplied to the user information input/output means 46 (S75). The user information input/output means 46 displays a display requesting the input of user information and the input of the fingerprint on the screen of the operation panel 27, and presents it to the user (S76). When the user information and the fingerprint data are input (S77), the user information input/output means 46 notifies the tag identification means 42a of the user information and the fingerprint data (S78). The tag identification means 42a supplies the user information and fingerprint data to the user authentication means 43 and requests user authentication (S79). When both the user information authentication (S80) and the fingerprint authentication are successful (S81), the user authentication means 43 notifies the tag identification means 42a of the authentication OK (S82). Then, the processing after S83 is performed in the same manner as the processing after S23 shown in FIG.

また、延長回数に応じた延長手続きとして質問に対する回答による認証及び/又は指紋認証を行う場合、ユーザ認証手段43は、複数の認証に関する情報を含む認証情報43aを保持していてもよく、例えば、ユーザ情報と質問を示す情報と回答を示す情報と指紋データを示す情報とが対応付けられた認証情報43aを保持していてもよい。認証情報43aは、図14に示すような認証管理テーブルとして実装されてもよい。図14では、ユーザ情報がユーザID+パスワードである認証管理テーブルが例示されている。これにより、ユーザ認証手段43は、延長回数に応じて複数の認証を適宜組み合わせながら徐々に厳しくなる認証を行うことができる。 Further, when performing authentication and/or fingerprint authentication based on answers to questions as an extension procedure according to the number of times of extension, the user authentication means 43 may hold authentication information 43a including information on a plurality of authentications. Authentication information 43a in which user information, information indicating questions, information indicating answers, and information indicating fingerprint data are associated with each other may be held. The authentication information 43a may be implemented as an authentication management table as shown in FIG. FIG. 14 illustrates an authentication management table in which user information is user ID+password. As a result, the user authentication means 43 can perform authentication that gradually becomes stricter while appropriately combining a plurality of authentications according to the number of times of extension.

なお、情報処理装置1は、通信機能を備えた装置であれば、画像形成装置に限られない。情報処理装置1は、例えば、PJ(Projector:プロジェクタ)、IWB(Interactive White Board:相互通信が可能な電子式の黒板機能を有する白板)、デジタルサイネージ等の出力装置、HUD(Head Up Display)装置、産業機械、撮像装置、集音装置、医療機器、ネットワーク家電、自動車(Connected Car)、ノートPC(Personal Computer)、携帯電話、スマートフォン、タブレット端末、ゲーム機、PDA(Personal Digital Assistant)、デジタルカメラ、ウェアラブルPCまたはデスクトップPC等であってもよい。 Note that the information processing device 1 is not limited to an image forming device as long as it is a device having a communication function. The information processing apparatus 1 is, for example, a PJ (Projector), an IWB (Interactive White Board), an output device such as a digital signage, or a HUD (Head Up Display) device. , industrial machinery, imaging devices, sound collectors, medical equipment, network home appliances, automobiles (connected cars), notebook PCs (personal computers), mobile phones, smart phones, tablet terminals, game machines, PDAs (personal digital assistants), digital cameras , a wearable PC, a desktop PC, or the like.

情報処理装置1は、例えば、図15に示すようなMFP9であってもよい。図15は、所定の装置1のハードウェア構成例として、MFP9のハードウェア構成を示す図である。図15に示されているように、MFP(Multifunction Peripheral/Product/Printer9は、コントローラ910、近距離通信回路920、エンジン制御部930、操作パネル940、ネットワークI/F950を備えている。 The information processing apparatus 1 may be an MFP 9 as shown in FIG. 15, for example. FIG. 15 is a diagram showing the hardware configuration of the MFP 9 as an example of the hardware configuration of the predetermined device 1. As shown in FIG. As shown in FIG. 15, the MFP (Multifunction Peripheral/Product/Printer 9) includes a controller 910, a short-range communication circuit 920, an engine control section 930, an operation panel 940, and a network I/F 950.

これらのうち、コントローラ910は、コンピュータの主要部であるCPU901、システムメモリ(MEM-P)902、ノースブリッジ(NB)903、サウスブリッジ(SB)904、ASIC(Application Specific Integrated Circuit)906、記憶部であるローカルメモリ(MEM-C)907、HDDコントローラ908、及び、記憶部であるHD909を有し、NB903とASIC906との間をAGP(Accelerated Graphics Port)バス921で接続した構成となっている。 Among them, the controller 910 includes a CPU 901, a system memory (MEM-P) 902, a north bridge (NB) 903, a south bridge (SB) 904, an ASIC (Application Specific Integrated Circuit) 906, and a storage unit. , a local memory (MEM-C) 907 , an HDD controller 908 , and an HD 909 as a storage unit.

これらのうち、CPU901は、MFP9の全体制御を行う制御部である。NB903は、CPU901と、MEM-P902、SB904、及びAGPバス921とを接続するためのブリッジであり、MEM-P902に対する読み書きなどを制御するメモリコントローラと、PCI(Peripheral Component Interconnect)マスタ及びAGPターゲットとを有する。 Among these, the CPU 901 is a control unit that performs overall control of the MFP 9 . The NB 903 is a bridge for connecting the CPU 901, the MEM-P 902, the SB 904, and the AGP bus 921, and includes a memory controller that controls reading and writing with respect to the MEM-P 902, a PCI (Peripheral Component Interconnect) master, and an AGP target. have

MEM-P902は、コントローラ910の各機能を実現させるプログラムやデータの格納用メモリであるROM902a、プログラムやデータの展開、及びメモリ印刷時の描画用メモリなどとして用いるRAM902bとからなる。なお、RAM902bに記憶されているプログラムは、インストール可能な形式又は実行可能な形式のファイルでCD-ROM、CD-R、DVD等のコンピュータで読み取り可能な記録媒体に記録して提供するように構成してもよい。 The MEM-P 902 is composed of a ROM 902a, which is a memory for storing programs and data for realizing each function of the controller 910, and a RAM 902b, which is used as a drawing memory for expansion of programs and data, memory printing, and the like. The program stored in the RAM 902b is configured to be provided by being recorded in a computer-readable recording medium such as a CD-ROM, CD-R, DVD, etc. as a file in an installable format or an executable format. You may

SB904は、NB903とPCIデバイス、周辺デバイスとを接続するためのブリッジである。ASIC906は、画像処理用のハードウェア要素を有する画像処理用途向けのIC(Integrated Circuit)であり、AGPバス921、PCIバス922、HDDコントローラ908およびMEM-C907をそれぞれ接続するブリッジの役割を有する。このASIC906は、PCIターゲットおよびAGPマスタ、ASIC906の中核をなすアービタ(ARB)、MEM-C907を制御するメモリコントローラ、ハードウェアロジックなどにより画像データの回転などを行う複数のDMAC(Direct Memory Access Controller)、並びに、スキャナ部931及びプリンタ部932との間でPCIバス922を介したデータ転送を行うPCIユニットとからなる。なお、ASIC906には、USB(Universal Serial Bus)のインターフェースや、IEEE1394(Institute of Electrical and Electronics Engineers 1394)のインターフェースを接続するようにしてもよい。 SB 904 is a bridge for connecting NB 903 with PCI devices and peripheral devices. The ASIC 906 is an image processing IC (Integrated Circuit) having hardware elements for image processing, and serves as a bridge that connects the AGP bus 921, PCI bus 922, HDD controller 908, and MEM-C 907, respectively. This ASIC 906 includes a PCI target and AGP master, an arbiter (ARB) that forms the core of the ASIC 906, a memory controller that controls the MEM-C 907, and multiple DMACs (Direct Memory Access Controllers) that rotate image data using hardware logic. , and a PCI unit that transfers data between the scanner unit 931 and the printer unit 932 via the PCI bus 922 . Note that the ASIC 906 may be connected to a USB (Universal Serial Bus) interface or an IEEE 1394 (Institute of Electrical and Electronics Engineers 1394) interface.

MEM-C907は、コピー用画像バッファ及び符号バッファとして用いるローカルメモリである。HD909は、画像データの蓄積、印刷時に用いるフォントデータの蓄積、フォームの蓄積を行うためのストレージである。HD909は、CPU901の制御にしたがってHD909に対するデータの読出又は書込を制御する。AGPバス921は、グラフィック処理を高速化するために提案されたグラフィックスアクセラレータカード用のバスインタフェースであり、MEM-P902に高スループットで直接アクセスすることにより、グラフィックスアクセラレータカードを高速にすることができる。 MEM-C 907 is a local memory used as an image buffer for copying and an encoding buffer. The HD 909 is a storage for accumulating image data, accumulating font data used for printing, and accumulating forms. The HD 909 controls reading or writing of data to or from the HD 909 under the control of the CPU 901 . The AGP bus 921 is a bus interface for graphics accelerator cards proposed to speed up graphics processing, and can speed up the graphics accelerator card by directly accessing the MEM-P 902 with high throughput. .

また、近距離通信回路920には、近距離通信回路920aが備わっている。近距離通信回路920は、NFC、Bluetooth(登録商標)等の通信回路である。 The near field communication circuit 920 also includes a near field communication circuit 920a. The short-range communication circuit 920 is a communication circuit for NFC, Bluetooth (registered trademark), or the like.

更に、エンジン制御部930は、スキャナ部931及びプリンタ部932によって構成されている。また、操作パネル940は、現在の設定値や選択画面等を表示させ、操作者からの入力を受け付けるタッチパネル等のパネル表示部940a、並びに、濃度の設定条件などの画像形成に関する条件の設定値を受け付けるテンキー及びコピー開始指示を受け付けるスタートキー等からなる操作パネル940bを備えている。コントローラ910は、MFP9全体の制御を行い、例えば、描画、通信、操作パネル940からの入力等を制御する。スキャナ部931又はプリンタ部932には、誤差拡散やガンマ変換などの画像処理部分が含まれている。 Furthermore, the engine control section 930 is configured by a scanner section 931 and a printer section 932 . The operation panel 940 displays a current setting value, a selection screen, and the like, and a panel display unit 940a such as a touch panel for receiving input from an operator, and setting values for image forming conditions such as density setting conditions. An operation panel 940b is provided which includes a numeric keypad for accepting a copy start instruction, a start key for accepting a copy start instruction, and the like. A controller 910 controls the entire MFP 9, for example, controls drawing, communication, input from the operation panel 940, and the like. The scanner unit 931 or printer unit 932 includes an image processing part such as error diffusion and gamma conversion.

なお、MFP9は、操作パネル940のアプリケーション切り替えキーにより、ドキュメントボックス機能、コピー機能、プリンタ機能、およびファクシミリ機能を順次に切り替えて選択することが可能となる。ドキュメントボックス機能の選択時にはドキュメントボックスモードとなり、コピー機能の選択時にはコピーモードとなり、プリンタ機能の選択時にはプリンタモードとなり、ファクシミリモードの選択時にはファクシミリモードとなる。 The MFP 9 can switch and select the document box function, the copy function, the printer function, and the facsimile function in sequence using the application switching key on the operation panel 940 . The document box mode is set when the document box function is selected, the copy mode is set when the copy function is selected, the printer mode is set when the printer function is selected, and the facsimile mode is set when the facsimile mode is selected.

また、ネットワークI/F950は、ネットワーク3を利用してデータ通信をするためのインターフェースである。近距離通信回路920及びネットワークI/F950は、PCIバス922を介して、ASIC906に電気的に接続されている。 A network I/F 950 is an interface for data communication using the network 3 . A short-range communication circuit 920 and a network I/F 950 are electrically connected to the ASIC 906 via a PCI bus 922 .

また、上記で説明した実施形態の各機能は、一又は複数の処理回路によって実現することが可能である。ここで、本明細書における「処理回路」とは、電子回路により実装されるプロセッサのようにソフトウェアによって各機能を実行するようプログラミングされたプロセッサや、上記で説明した各機能を実行するよう設計されたASIC(Application Specific Integrated Circuit)、DSP(Digital Signal Processor)、FPGA(Field Programmable Gate Array)や従来の回路モジュール等のデバイスを含むものとする。 Also, each function of the embodiments described above can be realized by one or more processing circuits. Here, the "processing circuit" in this specification means a processor programmed by software to perform each function, such as a processor implemented by an electronic circuit, or a processor designed to perform each function described above. ASICs (Application Specific Integrated Circuits), DSPs (Digital Signal Processors), FPGAs (Field Programmable Gate Arrays), and devices such as conventional circuit modules.

また、本実施形態の各装置で実行されるプログラムは、インストール可能な形式又は実行可能な形式のファイルでCD-ROM、フレキシブルディスク(FD)、CD-R、DVD(Digital Versatile Disk)等のコンピュータで読み取り可能な記録媒体に記録されて提供される。 In addition, the program executed by each device of the present embodiment is a file in an installable format or an executable format, and can be stored in a computer such as a CD-ROM, a flexible disk (FD), a CD-R, a DVD (Digital Versatile Disk), etc. provided on a recording medium readable by

また、本実施形態の各装置で実行されるプログラムを、インターネット等のネットワークに接続されたコンピュータ上に格納し、ネットワーク経由でダウンロードさせることにより提供するように構成しても良い。また、本実施形態の装置で実行されるプログラムをインターネット等のネットワーク経由で提供または配布するように構成しても良い。 Also, the program executed by each device of the present embodiment may be stored in a computer connected to a network such as the Internet, and may be provided by being downloaded via the network. Also, the program executed by the apparatus of this embodiment may be provided or distributed via a network such as the Internet.

また、本実施形態のプログラムを、ROM等に予め組み込んで提供するように構成してもよい。 Further, the program of the present embodiment may be configured so as to be pre-installed in a ROM or the like and provided.

本実施の形態の各装置で実行されるプログラムは、上述した各部を含むモジュール構成となっており、実際のハードウェアとしてはCPU(プロセッサ)が上記記憶媒体からプログラムを読み出して実行することにより上記各部が主記憶装置上にロードされ、各が主記憶装置上に生成されるようになっている。 The program executed by each apparatus of the present embodiment has a module configuration including the above-described units, and as actual hardware, a CPU (processor) reads the program from the storage medium and executes the above Each part is loaded onto the main memory and each is generated on the main memory.

また、上記実施の形態では、本発明の画像形成装置を、コピー機能、プリンタ機能、スキャナ機能およびファクシミリ機能のうち少なくとも2つの機能を有する複合機に適用した例を挙げて説明するが、複写機、プリンタ、スキャナ装置、ファクシミリ装置等の画像形成装置であればいずれにも適用することができる。 Further, in the above embodiments, an example in which the image forming apparatus of the present invention is applied to a multifunction machine having at least two functions out of a copy function, a printer function, a scanner function, and a facsimile function will be described. , printers, scanners, facsimile machines, and other image forming apparatuses.

1 情報処理装置
3 記録媒体
41 タグ情報入力手段
42 登録手段
43 ユーザ認証手段
44 制限手段
45 アプリケーション
46 ユーザ情報入出力手段
1 information processing device 3 recording medium 41 tag information input means 42 registration means 43 user authentication means 44 restriction means 45 application 46 user information input/output means

特開2017-123075号公報JP 2017-123075 A

Claims (5)

情報処理装置であって、
第1の識別情報が記録された記録媒体から前記第1の識別情報を取得する取得手段と、
前記第1の識別情報と予め登録された第2の識別情報及び前記第2の識別情報の第1の有効期限を示す情報とに基づき、ユーザ認証を実行する認証手段と、
前記ユーザ認証において前記第1の有効期限が過ぎたと判断された場合に、前記第1の有効期限から第2の有効期限への延長操作を受け付ける受付手段と、
前記延長操作が受け付けられた場合、前記延長操作が受け付けられた回数を示す回数情報を更新し、更新された回数情報を前記第2の識別情報に対応付けて登録する登録手段と、
前記第1の識別情報と前記第2の識別情報及び前記第2の有効期限を示す情報とに基づくユーザ認証が成功した場合、前記第2の識別情報に対応する前記回数情報に基づいて、前記情報処理装置の機能の利用を制限する制限手段と、
を有する情報処理装置。
An information processing device,
Acquisition means for acquiring the first identification information from a recording medium on which the first identification information is recorded;
authentication means for executing user authentication based on the first identification information, the second identification information registered in advance, and information indicating a first expiration date of the second identification information;
receiving means for receiving an operation to extend the first expiration date from the first expiration date to a second expiration date when it is determined in the user authentication that the first expiration date has passed;
registration means for, when the extension operation is accepted, updating frequency information indicating the number of times the extension operation has been accepted, and registering the updated frequency information in association with the second identification information;
When user authentication based on the first identification information, the second identification information, and the information indicating the second expiration date is successful, based on the number of times information corresponding to the second identification information, the restriction means for restricting use of functions of the information processing device ;
Information processing device having
前記登録手段は、前記更新された回数情報と延長許可回数とを比較し、比較結果に応じて前記延長操作に応じた延長の可否を判断し、
前記制限手段は、前記延長操作に応じた延長が可能と判断され、前記第1の識別情報と前記第2の識別情報及び前記第2の有効期限を示す情報とに基づくユーザ認証が成功した場合、機能の利用を制限する
請求項1に記載の情報処理装置。
The registration means compares the updated number of times information with the permitted number of extensions, and determines whether or not the extension corresponding to the extension operation is permitted based on the comparison result,
When it is determined that the extension according to the extension operation is possible, and the user authentication based on the first identification information, the second identification information, and the information indicating the second expiration date is successful. 2. The information processing apparatus according to claim 1, wherein use of functions is restricted.
前記情報処理装置は、複数の機能を有し、
前記制限手段は、機能を示す情報と利用の可否の状態を示す情報と有効期限とが対応付けられた機能管理情報を保持し、延長の可否の判断結果に応じて、前記機能管理情報を更新し、更新された機能管理情報に応じて、前記複数の機能のそれぞれについて利用を制限する
請求項2に記載の情報処理装置。
The information processing device has a plurality of functions,
The restriction means holds function management information in which information indicating a function, information indicating whether or not use is permitted, and an expiration date are associated with each other, and updates the function management information in accordance with a determination result as to whether extension is permitted or not. 3. The information processing apparatus according to claim 2, wherein use of each of the plurality of functions is restricted according to updated function management information.
情報処理装置は、第1の識別情報が記録された記録媒体から前記第1の識別情報を取得し、
前記情報処理装置は、前記第1の識別情報と予め登録された第2の識別情報及び前記第2の識別情報の第1の有効期限を示す情報とに基づき、ユーザ認証を実行し、
前記情報処理装置は、前記ユーザ認証において前記第1の有効期限が過ぎたと判断された場合に、前記第1の有効期限から第2の有効期限への延長操作を受け付け、
前記情報処理装置は、前記延長操作が受け付けられた場合、前記延長操作が受け付けられた回数を示す回数情報を更新し、
前記情報処理装置は、更新された回数情報を前記第2の識別情報に対応付けて登録し、
前記情報処理装置は、前記第1の識別情報と前記第2の識別情報及び前記第2の有効期限を示す情報とに基づくユーザ認証が成功した場合、前記第2の識別情報に対応する前記回数情報に基づいて、機能の利用を制限する
情報処理方法。
The information processing device acquires the first identification information from a recording medium on which the first identification information is recorded,
The information processing device executes user authentication based on the first identification information, second identification information registered in advance, and information indicating a first expiration date of the second identification information,
The information processing device receives an operation to extend the first expiration date from the first expiration date to a second expiration date when it is determined in the user authentication that the first expiration date has passed,
When the extension operation is accepted, the information processing device updates frequency information indicating the number of times the extension operation has been accepted,
The information processing device registers the updated number of times information in association with the second identification information,
The information processing device, when user authentication based on the first identification information, the second identification information, and the information indicating the second expiration date is successful, the number of times corresponding to the second identification information An information processing method for restricting the use of functions based on information.
情報処理装置を、
第1の識別情報が記録された記録媒体から前記第1の識別情報を取得する取得手段と、
前記第1の識別情報と予め登録された第2の識別情報及び前記第2の識別情報の第1の有効期限を示す情報とに基づき、ユーザ認証を実行する認証手段と、
前記ユーザ認証において前記第1の有効期限が過ぎたと判断された場合に、前記第1の有効期限から第2の有効期限への延長操作を受け付ける受付手段と、
前記延長操作が受け付けられた場合、前記延長操作が受け付けられた回数を示す回数情報を更新し、更新された回数情報を前記第2の識別情報に対応付けて登録する登録手段と、
前記第1の識別情報と前記第2の識別情報及び前記第2の有効期限を示す情報とに基づくユーザ認証が成功した場合、前記第2の識別情報に対応する前記回数情報に基づいて、機能の利用を制限する制限手段と、
として機能させるプログラム。
information processing equipment,
Acquisition means for acquiring the first identification information from a recording medium on which the first identification information is recorded;
authentication means for executing user authentication based on the first identification information, the second identification information registered in advance, and information indicating a first expiration date of the second identification information;
receiving means for receiving an operation to extend the first expiration date from the first expiration date to a second expiration date when it is determined in the user authentication that the first expiration date has passed;
registration means for, when the extension operation is accepted, updating frequency information indicating the number of times the extension operation has been accepted, and registering the updated frequency information in association with the second identification information;
When user authentication based on the first identification information, the second identification information, and the information indicating the second expiration date is successful, the function is performed based on the number of times information corresponding to the second identification information Restrictive means for restricting the use of
A program that acts as a
JP2019213630A 2019-11-26 2019-11-26 Information processing device, information processing method, and program Active JP7327114B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019213630A JP7327114B2 (en) 2019-11-26 2019-11-26 Information processing device, information processing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019213630A JP7327114B2 (en) 2019-11-26 2019-11-26 Information processing device, information processing method, and program

Publications (2)

Publication Number Publication Date
JP2021086311A JP2021086311A (en) 2021-06-03
JP7327114B2 true JP7327114B2 (en) 2023-08-16

Family

ID=76087716

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019213630A Active JP7327114B2 (en) 2019-11-26 2019-11-26 Information processing device, information processing method, and program

Country Status (1)

Country Link
JP (1) JP7327114B2 (en)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000276350A (en) 1999-03-29 2000-10-06 Toshiba Corp Computer terminal and license management server
JP2003256062A (en) 2001-12-28 2003-09-10 Access:Kk Expiration date management system for application
JP2004171525A (en) 2002-10-30 2004-06-17 Ricoh Co Ltd Service providing device, service providing method, service providing program and recording medium
JP2004171524A (en) 2002-10-30 2004-06-17 Ricoh Co Ltd Service providing device, service providing method, service providing program and recording medium
JP2006235963A (en) 2005-02-24 2006-09-07 Canon Inc License managing device, control method, and program
JP2008052707A (en) 2006-06-22 2008-03-06 Thomson Licensing Method and device to determine descriptor for signal representing multimedia item, device for retrieving item in database, and device for classification of multimedia item in database
JP2017123075A (en) 2016-01-07 2017-07-13 株式会社リコー Image processing system

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000276350A (en) 1999-03-29 2000-10-06 Toshiba Corp Computer terminal and license management server
JP2003256062A (en) 2001-12-28 2003-09-10 Access:Kk Expiration date management system for application
JP2004171525A (en) 2002-10-30 2004-06-17 Ricoh Co Ltd Service providing device, service providing method, service providing program and recording medium
JP2004171524A (en) 2002-10-30 2004-06-17 Ricoh Co Ltd Service providing device, service providing method, service providing program and recording medium
JP2006235963A (en) 2005-02-24 2006-09-07 Canon Inc License managing device, control method, and program
JP2008052707A (en) 2006-06-22 2008-03-06 Thomson Licensing Method and device to determine descriptor for signal representing multimedia item, device for retrieving item in database, and device for classification of multimedia item in database
JP2017123075A (en) 2016-01-07 2017-07-13 株式会社リコー Image processing system

Also Published As

Publication number Publication date
JP2021086311A (en) 2021-06-03

Similar Documents

Publication Publication Date Title
JP6393988B2 (en) Apparatus, information processing system, control method, program, and storage medium
US9411945B2 (en) Image processing apparatus that performs user authentication, authentication method therefor, and storage medium
US8701158B2 (en) Information processing system, apparatus, method, and program storage medium
JP2011227816A (en) Authentication server, multifunction machine, multifunction machine control system, program and recording medium
US8817302B2 (en) Printing system, image forming apparatus, image forming method, and non-transitory computer-readable recording medium encoded with image forming program for facilitating registration of a user
US20200364012A1 (en) Image forming apparatus capable of selectively performing login-time automatic printing, method of controlling same, and storage medium
US11350012B2 (en) Scanner for displaying an authentication screen when authentication failed
US20140063534A1 (en) Printing system for improving reliability of temporary authentication in image forming apparatus, and authentication method
JP6891563B2 (en) Information processing systems, equipment, information processing equipment, information processing methods and programs
JP6601106B2 (en) Printer
JP2009053808A (en) Image forming apparatus, authentication information management method, and program
JP2020119342A (en) Information processing system, authentication base, authorization information verification method, and program
US20100067037A1 (en) Information processing apparatus, method for controlling the same, and storage medium
JP4899461B2 (en) Usage restriction management apparatus, method, program, and system
JP5261130B2 (en) Image forming apparatus and image output system
US20230351008A1 (en) Information processing device and method for managing history information of information processing device
JP7200785B2 (en) Information processing device, information processing system, and program
JP5664876B2 (en) Image forming apparatus, operation control method for the same, and program
JP7327114B2 (en) Information processing device, information processing method, and program
JP2012198826A (en) Print system, image forming device, pull-print method, and pull-print program
JP2018206087A (en) Information processing apparatus and information processing program
JP6217301B2 (en) Information processing system, information processing apparatus, information processing method, and program
JP2021086341A (en) User authentication system, user authentication method, and user authentication program
JP2013037704A (en) Use restriction management device, method, and program
US10599370B2 (en) Image processing apparatus capable of canceling a job, method for controlling image processing apparatus, and recording medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220914

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20230531

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20230606

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230628

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230704

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230717

R151 Written notification of patent or utility model registration

Ref document number: 7327114

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151