Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
JP7618979B2 - Information processing device, information processing system, and program - Google Patents
[go: Go Back, main page]

JP7618979B2 - Information processing device, information processing system, and program - Google Patents

Information processing device, information processing system, and program Download PDF

Info

Publication number
JP7618979B2
JP7618979B2 JP2020138610A JP2020138610A JP7618979B2 JP 7618979 B2 JP7618979 B2 JP 7618979B2 JP 2020138610 A JP2020138610 A JP 2020138610A JP 2020138610 A JP2020138610 A JP 2020138610A JP 7618979 B2 JP7618979 B2 JP 7618979B2
Authority
JP
Japan
Prior art keywords
user
information
authentication information
authentication
restriction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020138610A
Other languages
Japanese (ja)
Other versions
JP2022034755A (en
Inventor
達郎 鈴木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Fujifilm Business Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd, Fujifilm Business Innovation Corp filed Critical Fuji Xerox Co Ltd
Priority to JP2020138610A priority Critical patent/JP7618979B2/en
Publication of JP2022034755A publication Critical patent/JP2022034755A/en
Application granted granted Critical
Publication of JP7618979B2 publication Critical patent/JP7618979B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Facsimiles In General (AREA)

Description

本発明は、情報処理装置、情報処理システムおよびプログラムに関する。 The present invention relates to an information processing device, an information processing system, and a program.

特許文献1には、利用者の本人性を確認可能な情報を格納する格納媒体に、当該格納媒体を利用する利用者が他の利用者から委譲された権限に関する権限委譲情報を格納することにより、他の利用者からの権限を適切に委譲することができるようにした権限委譲システムが開示されている。 Patent Document 1 discloses an authority delegation system that enables a user who uses a storage medium to appropriately delegate authority from other users by storing authority delegation information related to the authority delegated to the user by the other users in the storage medium that stores information that can verify the identity of the user.

特開2009-205342号公報JP 2009-205342 A

本発明の目的は、離れた場所にいるユーザの認証情報を用いて、他のユーザがそのユーザの代理として認証処理を行う際に、その認証情報を使用した認証処理の実行を制限することが可能な情報処理装置、情報処理システムおよびプログラムを提供することである。 The object of the present invention is to provide an information processing device, information processing system, and program that can restrict the execution of authentication processing using authentication information when another user performs authentication processing on behalf of a user who is in a remote location using the authentication information of the user.

[情報処理装置]
請求項1に係る本発明は、メモリとプロセッサを備え、
前記プロセッサは、
離れた場所にいるユーザの認証情報を通信回線経由にて外部装置から取得する際に、当該認証情報の利用を制限するための制限情報を取得し、
前記認証情報を利用する際の条件が、前記制限情報により認証情報の利用が制限されないものである場合、前記認証情報を用いた認証装置に対する前記ユーザ以外の他のユーザによる代理認証処理の実行を、自装置を利用している利用者に対して許可するよう制御し、
取得した前記認証情報及び前記制限情報をメモリに記憶し、
離れた場所にいるユーザからの指示に基づいて、前記メモリに記憶されている前記認証情報の状態を有効状態から無効状態に、または無効状態から有効状態に切り替える情報処理装置である。
[Information processing device]
The present invention according to claim 1 comprises a memory and a processor,
The processor,
When acquiring authentication information of a user at a remote location from an external device via a communication line, restriction information for restricting use of the authentication information is acquired;
When a condition for using the authentication information is such that the use of the authentication information is not restricted by the restriction information, control is performed so as to permit a user other than the user to execute a proxy authentication process on an authentication device using the authentication information , for the user who is using the device ;
storing the acquired authentication information and restriction information in a memory;
The information processing device switches the state of the authentication information stored in the memory from a valid state to an invalid state, or from the invalid state to the valid state, based on an instruction from a user at a remote location.

請求項2に係る本発明は、前記プロセッサが、離れた場所にいるユーザの認証情報を通信回線経由にて外部装置から取得する際に、当該認証情報の利用を許可する利用者を示す情報を取得し、
前記認証情報を利用しようとする利用者を特定して、特定した利用者が前記認証情報の利用が許可された利用者と一致した場合に、前記認証情報を用いた認証装置に対する前記ユーザ以外の他のユーザによる代理認証処理の実行を、自装置を利用している利用者に対して許可するよう制御する請求項1記載の情報処理装置である。
In the present invention according to claim 2, when the processor obtains authentication information of a user at a remote location from an external device via a communication line, the processor obtains information indicating a user who is permitted to use the authentication information,
The information processing device of claim 1 is configured to identify a user who is attempting to use the authentication information, and if the identified user matches a user who is authorized to use the authentication information, control is performed to allow the user using the device to perform proxy authentication processing by a user other than the user using the authentication device using the authentication information.

請求項3に係る本発明は、前記プロセッサが、自装置を利用しようとする利用者に対してログイン処理を要求することにより前記認証情報を利用しようとする利用者を特定する請求項2記載の情報処理装置である。 The present invention according to claim 3 is an information processing device according to claim 2, in which the processor identifies a user who is attempting to use the authentication information by requesting a login process from the user who is attempting to use the device.

請求項4に係る本発明は、前記プロセッサが、前記制限情報として、前記認証情報を利用可能な期間または利用可能な回数の上限の情報を取得し、
当該期間の経過後または利用回数が上限に達した場合には前記認証情報を無効とする請求項1記載の情報処理装置である。
In the present invention according to claim 4, the processor acquires, as the restriction information, information on an upper limit of a period during which the authentication information can be used or an upper limit of the number of times the authentication information can be used,
2. The information processing apparatus according to claim 1, wherein the authentication information is invalidated after the period has elapsed or when the number of uses has reached an upper limit.

請求項5に係る本発明は、前記制限情報には、認証処理後に利用可能な機能を制限するための情報が含まれている請求項1から4のいずれか1項に記載の情報処理装置である。 The present invention according to a fifth aspect is the information processing apparatus according to any one of the first to fourth aspects, wherein the restriction information includes information for restricting functions available after authentication processing.

請求項に係る本発明は、前記プロセッサが、取得した認証情報の状態に関する情報を表示部に表示する請求項1からのいずれか1項に記載の情報処理装置である。 The present invention according to a sixth aspect is the information processing device according to any one of the first to fifth aspects, wherein the processor displays information on a state of the acquired authentication information on a display unit.

[プログラム]
請求項7に係る本発明は、離れた場所にいるユーザの認証情報を通信回線経由にて外部装置から取得する際に、当該認証情報の利用を制限するための制限情報を取得するステップと、
前記認証情報を利用する際の条件が、前記制限情報により認証情報の利用が制限されないものである場合、前記認証情報を用いた認証装置に対する前記ユーザ以外の他のユーザによる代理認証処理の実行を、自装置を利用している利用者に対して許可するよう制御するステップと、
取得した前記認証情報及び前記制限情報をメモリに記憶するステップと、
離れた場所にいるユーザからの指示に基づいて、前記メモリに記憶されている前記認証情報の状態を有効状態から無効状態に、または無効状態から有効状態に切り替えるステップと、をコンピュータに実行させるためのプログラムである。
[program]
According to a seventh aspect of the present invention, there is provided a method for obtaining authentication information of a user at a remote location from an external device via a communication line, the method comprising the steps of: obtaining restriction information for restricting use of the authentication information;
When a condition for using the authentication information is such that the use of the authentication information is not restricted by the restriction information, a control step is performed to permit a user other than the user to execute a proxy authentication process on an authentication device using the authentication information , for the user who is using the device ;
storing the acquired authentication information and restriction information in a memory;
and switching the state of the authentication information stored in the memory from a valid state to an invalid state, or from the invalid state to the valid state , based on instructions from a user at a remote location.

請求項1に係る本発明によれば、離れた場所にいるユーザの認証情報を用いて、他のユーザがそのユーザの代理として認証処理を行う際に、その認証情報を使用した認証処理の実行を制限することが可能な情報処理装置を提供することができる。
また、請求項1に係る本発明によれば、認証情報全体を転送したり削除したりすることなく、その認証情報を有効化したり無効化したりすることが可能となる。
According to the present invention relating to claim 1, it is possible to provide an information processing device that is capable of restricting the execution of authentication processing using authentication information when another user performs authentication processing on behalf of a user who is in a remote location using the authentication information of the user.
Furthermore, according to the present invention as set forth in claim 1, it is possible to validate or invalidate the authentication information without transferring or deleting the entire authentication information.

請求項2に係る本発明によれば、離れた場所にいるユーザの認証情報を用いて、他のユーザがそのユーザの代理として認証処理を行う際に、その認証情報を利用するユーザを制限することができる。 According to the present invention as set forth in claim 2, when another user performs authentication processing on behalf of a user who is in a remote location using the authentication information of the user, it is possible to restrict the users who can use the authentication information.

請求項3に係る本発明によれば、認証情報を利用するユーザを、ログイン処理を利用して特定することができる。 According to the present invention related to claim 3, the user who uses the authentication information can be identified by using the login process.

請求項4に係る本発明によれば、離れた場所にいるユーザの認証情報を用いて、他のユーザがそのユーザの代理として認証処理を行う際に、その認証情報を利用可能な回数を制限することができる。 According to the present invention as set forth in claim 4, when another user performs authentication processing on behalf of a remote user using the authentication information of the remote user, the number of times the authentication information can be used can be limited.

請求項5に係る本発明によれば、その認証情報を利用して認証処理を実行した際に、利用可能な機能を制限することができる。 According to claim 5 of the present invention, when the authentication process is performed using the authentication information, the available functions can be restricted.

請求項に係る本発明によれば、自装置の表示部を見ただけで認証情報が有効であるか否かを把握することが可能となる。 According to the sixth aspect of the present invention, it is possible to know whether the authentication information is valid or not simply by looking at the display unit of the device itself.

請求項に係る本発明によれば、離れた場所にいるユーザの認証情報を用いて、他のユーザがそのユーザの代理として認証処理を行う際に、その認証情報を使用した認証処理の実行を制限することが可能なプログラムを提供することができる。
また、請求項7に係る本発明によれば、認証情報全体を転送したり削除したりすることなく、その認証情報を有効化したり無効化したりすることが可能となる。
According to the present invention related to claim 7 , it is possible to provide a program that can restrict the execution of authentication processing using authentication information when another user performs authentication processing on behalf of a user who is in a remote location using the authentication information of the user.
According to the seventh aspect of the present invention, it is possible to validate or invalidate the authentication information without transferring or deleting the entire authentication information.

本発明の一実施形態の情報処理システムのシステム構成を示す図である。1 is a diagram illustrating a system configuration of an information processing system according to an embodiment of the present invention. ユーザA、Bが、複合機20に対して認証処理を実行する様子を説明するための図である。10 is a diagram for explaining how users A and B execute authentication processing on a multifunction device 20. FIG. 本発明の一実施形態の移動端末10を用いた代理認証の具体的な方法を説明するための図である。1 is a diagram for explaining a specific method of proxy authentication using a mobile terminal 10 according to an embodiment of the present invention. FIG. 本発明の一実施形態における移動端末10のハードウェア構成を示すブロック図である。1 is a block diagram showing a hardware configuration of a mobile terminal 10 according to an embodiment of the present invention. 本発明の一実施形態における移動端末10の機能構成を示すブロック図である。1 is a block diagram showing a functional configuration of a mobile terminal 10 according to an embodiment of the present invention. 制限情報の構成の一例を説明するための図である。FIG. 4 is a diagram illustrating an example of a configuration of restriction information. 移動端末10において、代理認証を行おうとするユーザがログイン処理を行う際の表示画面例を示す図である。1A and 1B are diagrams showing examples of display screens when a user who wishes to perform proxy authentication performs a login process on the mobile terminal 10. 認証情報が有効化されてユーザAの権限が移譲されている状態であることを表示部32に表示した場合の移動端末10の表示画面例を示す図である。13 is a diagram showing an example of a display screen of the mobile terminal 10 when a message is displayed on the display unit 32 indicating that the authentication information has been validated and the authority of user A has been transferred. FIG. 代理認証が行われる際に、認証情報の使用可否をユーザAに確認する際の端末装置60、移動端末10および複合機20間で行われる情報の送受信の様子を説明するためのシーケンスチャートである。11 is a sequence chart for explaining the transmission and reception of information between a terminal device 60, a mobile terminal 10, and a multifunction device 20 when confirming with a user A whether or not the authentication information can be used when proxy authentication is performed. 複数ユーザの認証情報を移動端末10に書き込む際に、排他制御が行われる場合の移動端末10の様子を示す図である。1 is a diagram showing a state of a mobile terminal 10 in a case where exclusive control is performed when authentication information of a plurality of users is written to the mobile terminal 10. FIG. 複数ユーザの認証情報を移動端末10に書き込む際に、後優先制御が行われる場合の移動端末10の様子を示す図である。1 is a diagram showing the state of a mobile terminal 10 in the case where last priority control is performed when authentication information of a plurality of users is written to the mobile terminal 10. FIG.

次に、本発明の実施の形態について図面を参照して詳細に説明する。 Next, an embodiment of the present invention will be described in detail with reference to the drawings.

図1は本発明の一実施形態の情報処理システムのシステム構成を示す図である。 Figure 1 shows the system configuration of an information processing system according to one embodiment of the present invention.

本発明の一実施形態の情報処理システムは、図1に示されるように、在宅勤務を行うテレワーク利用者の端末装置60と、オフィス内において使用される移動端末10とが、無線LANターミナル70、インターネット50、ルータ30、社内ネットワーク、無線LANターミナル40を経由して相互に接続された構成となっている。 As shown in FIG. 1, an information processing system according to one embodiment of the present invention is configured such that a terminal device 60 of a telework user who works from home and a mobile terminal 10 used in an office are interconnected via a wireless LAN terminal 70, the Internet 50, a router 30, an internal company network, and a wireless LAN terminal 40.

移動端末10は、Wi-Fi(登録商標)等の無線通信回線を介して無線LANターミナル40と接続可能なスマートフォン等の情報処理装置である。 The mobile terminal 10 is an information processing device such as a smartphone that can be connected to a wireless LAN terminal 40 via a wireless communication line such as Wi-Fi (registered trademark).

図1に示した情報処理システムでは、ユーザAが自宅において在宅勤務を行う様子が示されている。そして、ユーザAは、在宅勤務を行う際に自身の移動端末10を、オフィス内において勤務するユーザBに託しているものとして説明する。つまり、ユーザBは、オフィスにおいて勤務していないユーザAから権限を移譲され、ユーザAの代理人として移動端末10を保持している。 The information processing system shown in FIG. 1 shows a situation in which user A telecommutes from home. In addition, it will be explained that user A entrusts his/her mobile terminal 10 to user B who works in an office when telecommuting. In other words, user B has been delegated authority by user A, who is not working in the office, and holds the mobile terminal 10 as a proxy for user A.

なお、オフィス内の社内ネットワークには、複合機20が接続されている。この複合機20は、印刷機能、スキャン機能、コピー機能、ファクシミリ機能等の複数の機能を有する画像形成装置である。 The multifunction device 20 is connected to the in-house network in the office. The multifunction device 20 is an image forming device that has multiple functions, such as printing, scanning, copying, and facsimile functions.

複合機20はオフィス内に設置されており、数多くのユーザにより使用されるようになっている。しかし、近年セキュリティ意識の高まりから、各ユーザが認証処理を実行しなければ複合機20の各機能を使用することができないようになっている。この認証処理を実行する際には、社員証等のICカードを複合機20のICカードリーダにタッチすることにより、ICカード内に保持されている認証情報が読み出されて認証処理が実行され、そのユーザが特定されるようになっている。このICカードは、NFC(Near Field Communicationの略)と呼ばれる近距離無線通信によって、内蔵されたICチップ内に書き込まれた情報を用いて外部の通信機器との間でデータの送受信を行う機能を有している。 The multifunction device 20 is installed in an office and is used by many users. However, due to the increasing awareness of security in recent years, each user must perform an authentication process before they can use the various functions of the multifunction device 20. When performing this authentication process, an IC card such as an employee ID card is touched to the IC card reader of the multifunction device 20, whereby the authentication information stored in the IC card is read out and the authentication process is performed to identify the user. This IC card has the function of transmitting and receiving data between external communication devices using information written in the built-in IC chip via short-range wireless communication known as NFC (short for Near Field Communication).

例えば、図2に示すように、ユーザAが自身のICカード80Aを複合機20のICカードリーダにタッチすることによりユーザAとしての認証が行われ、ユーザBが自身のICカード80Bを複合機20のICカードリーダにタッチすることによりユーザBとしての認証が行われる。 For example, as shown in FIG. 2, user A touches his/her IC card 80A to the IC card reader of multifunction device 20 to be authenticated as user A, and user B touches his/her IC card 80B to the IC card reader of multifunction device 20 to be authenticated as user B.

このような認証制御を行うことにより、本人がパーソナルコンピュータ等から転送した印刷ジョブのみを印刷するような機能や、あるユーザはカラー印刷が可能だが他のユーザはモノクロ印刷しかできない等のユーザ毎に利用可能なサービスを制限したりする機能を実現することができる。さらに、このような認証制御によれば、ユーザ毎に毎月のコピー枚数の上限を設けることや、所属組織毎にコピー枚数等の利用実績を集計する機能や、ユーザ毎にFAXの宛先帳や、スキャンしたデータの送信先としてのメールアドレス等の設定を自動的に行う等の様々な機能を実現することができる。 By implementing this type of authentication control, it is possible to realize a function that allows only print jobs transferred by the user from a personal computer, etc., or a function that restricts the services available to each user, such as allowing some users to print in color while others can only print in black and white. Furthermore, with this type of authentication control, it is possible to realize various functions such as setting an upper limit on the number of copies per month for each user, tallying up usage records such as the number of copies per organization, and automatically setting up a fax address book for each user and an email address to which scanned data is to be sent, etc.

しかし、上述したように自宅にて勤務を行うテレワーク利用者がオフィス内に設置されている複合機20を使用したい場合がある。例えば、ある書類を複合機20によりスキャンして、スキャンされた電子化データをユーザAのメールアドレスに送信して欲しい場合がある。 However, as described above, there are cases where a telework user who works from home wants to use the multifunction device 20 installed in the office. For example, there are cases where a user wants to scan a document using the multifunction device 20 and have the scanned digitized data sent to User A's email address.

このような場合、オフィス内に勤務しているユーザBに、ユーザAのICカード80Aを渡しておけば、ユーザBがユーザAの代理として認証処理を実行することが可能である。しかし、ICカード80AがユーザAの社員証も兼ねている場合、自分の社員証を他人に貸与することは問題がある。さらに、ユーザBにユーザAのICカード80Aを渡してしまった場合、無制限に全ての機能が使用できてしまうと、ユーザAが意図していない範囲までユーザBが使用できてしまうという問題がある。 In such a case, if user A's IC card 80A is given to user B who works in the office, user B can execute the authentication process on behalf of user A. However, if IC card 80A also serves as user A's employee ID card, lending one's employee ID card to another person is problematic. Furthermore, if user A's IC card 80A is given to user B, all functions can be used without restriction, which creates the problem that user B can use the card to an extent that user A did not intend.

そこで、本実施形態では、図1に示した移動端末10をICカード80Aの代わりとして使用して、下記のような制御を行うことにより、離れた場所にいるユーザAの認証情報を用いて、他のユーザBがそのユーザAの代理として認証処理を行う際に、その認証情報を使用した認証処理の実行を制限することができるようにしている。なお、以下において、あるユーザの認証情報を用いて他のユーザが認証処理を行うことを代理認証と称する。 In this embodiment, the mobile terminal 10 shown in FIG. 1 is used in place of the IC card 80A, and the following control is performed to restrict the execution of authentication processing using authentication information when another user B performs authentication processing on behalf of user A, using the authentication information of user A who is in a remote location. Note that hereinafter, authentication processing performed by another user using the authentication information of a certain user is referred to as proxy authentication.

本実施形態の移動端末10を用いた代理認証の具体的な方法を図3に示す。図3では、ユーザAは端末装置60を操作することにより、移動端末10にユーザAの認証情報を書き込むことにより、ユーザBに権限を移譲する。すると、ユーザBは、ユーザAの認証情報が書き込まれた移動端末10を複合機10のICカードリーダにタッチすることにより、ユーザAとしてログインする代理認証を行う。 A specific method of proxy authentication using the mobile terminal 10 of this embodiment is shown in FIG. 3. In FIG. 3, user A operates the terminal device 60 to write user A's authentication information to the mobile terminal 10, thereby transferring authority to user B. User B then touches the mobile terminal 10, in which user A's authentication information has been written, to the IC card reader of the multifunction device 10, thereby performing proxy authentication to log in as user A.

このようにユーザBが、ユーザAとして複合機20に対して代理人認証を行うことにより、ユーザAから依頼された各種操作を実行することが可能となる。 In this way, user B can perform proxy authentication on the multifunction device 20 as user A, thereby enabling him or her to carry out various operations requested by user A.

ただし、ユーザAが認証情報を移動端末10に書き込む際に、この認証情報の使用を制限するための制限情報も同時に移動端末10に書き込む。そのため、ユーザBが移動端末10に書き込まれた認証情報を利用して行うユーザAの代理認証は、この制限情報の範囲内において制限されることになる。この制限情報の詳細については後述する。 However, when user A writes authentication information to the mobile terminal 10, restriction information for restricting the use of this authentication information is also written to the mobile terminal 10 at the same time. Therefore, the proxy authentication of user A performed by user B using the authentication information written to the mobile terminal 10 is restricted within the scope of this restriction information. Details of this restriction information will be described later.

なお、ここでは移動端末10にユーザAの認証情報を書き込むことにより、ユーザAの権限を移譲するものとして説明したが、以下において説明する本実施形態の説明では、ユーザAの認証情報が移動端末10に予め記憶されているものとして説明する。この場合には、ユーザAがユーザBに対して、ユーザAの権限を移譲する際に、ユーザAが端末装置60から移動端末10にアクセスして、記憶されている認証情報を有効化することにより使用可能とする。そして、移譲した権限を無効にする場合には、ユーザAが端末装置60から移動端末10にアクセスして、有効状態の認証情報を無効化する。しかし、端末装置60から移動端末10に認証情報を実際に転送したり、移動端末10に記憶されている認証情報を実際に削除したりするような方法により、ユーザAがユーザBに対して、ユーザAの権限を移譲したり移譲した権限を無効化するようにしても良い。 Here, it has been described that the authority of user A is transferred by writing the authentication information of user A to the mobile terminal 10. However, in the following description of this embodiment, it is described that the authentication information of user A is stored in advance in the mobile terminal 10. In this case, when user A transfers the authority of user A to user B, user A accesses the mobile terminal 10 from the terminal device 60 and enables the stored authentication information to be used. Then, when the transferred authority is to be invalidated, user A accesses the mobile terminal 10 from the terminal device 60 and invalidates the valid authentication information. However, user A may transfer the authority of user A to user B or invalidate the transferred authority by actually transferring the authentication information from the terminal device 60 to the mobile terminal 10 or actually deleting the authentication information stored in the mobile terminal 10.

次に、本実施形態の情報処理システムにおける移動端末10のハードウェア構成を図4に示す。 Next, the hardware configuration of the mobile terminal 10 in the information processing system of this embodiment is shown in Figure 4.

移動端末10は、図4に示されるように、CPU11、メモリ12、フラッシュメモリ等の記憶装置13、ネットワークを介して外部の装置等との間でデータの送信及び受信を行う通信インタフェース(IFと略す。)14、タッチパネル又は液晶ディスプレイ等のユーザインタフェース(UIと略す。)装置15を有する。これらの構成要素は、制御バス16を介して互いに接続されている。 As shown in FIG. 4, the mobile terminal 10 has a CPU 11, a memory 12, a storage device 13 such as a flash memory, a communication interface (abbreviated as IF) 14 that transmits and receives data to and from external devices via a network, and a user interface (abbreviated as UI) device 15 such as a touch panel or liquid crystal display. These components are connected to each other via a control bus 16.

CPU11は、メモリ12または記憶装置13に格納された制御プログラムに基づいて所定の処理を実行して、移動端末10の動作を制御するプロセッサである。なお、本実施形態では、CPU11は、メモリ12または記憶装置13内に格納された制御プログラムを読み出して実行するものとして説明するが、当該プログラムをCD-ROM等の記憶媒体に格納してCPU11に提供することも可能である。 The CPU 11 is a processor that controls the operation of the mobile terminal 10 by executing a predetermined process based on a control program stored in the memory 12 or the storage device 13. Note that in this embodiment, the CPU 11 is described as reading and executing a control program stored in the memory 12 or the storage device 13, but it is also possible to store the program on a storage medium such as a CD-ROM and provide it to the CPU 11.

図5は、上記の制御プログラムが実行されることにより実現される移動端末10の機能構成を示すブロック図である。 Figure 5 is a block diagram showing the functional configuration of the mobile terminal 10 that is realized by executing the above control program.

本実施形態の移動端末10は、図5に示されるように、操作入力部31と、表示部32と、データ取得部33と、制御部34と、データ記憶部35とを備えている。 As shown in FIG. 5, the mobile terminal 10 of this embodiment includes an operation input unit 31, a display unit 32, a data acquisition unit 33, a control unit 34, and a data storage unit 35.

表示部32は、制御部34により制御され、ユーザに各種情報を表示する。操作入力部31は、ユーザにより行われた各種操作情報を入力する。 The display unit 32 is controlled by the control unit 34 and displays various information to the user. The operation input unit 31 inputs various operation information performed by the user.

データ取得部33は、無線通信回線を介して外部の装置との間でデータの送受信を行って、各種情報を取得する。 The data acquisition unit 33 transmits and receives data to and from external devices via wireless communication lines to acquire various types of information.

制御部34は、移動端末10の全体動作を制御している。データ記憶部35は、データ取得部33により取得されたデータ等の各種データを格納する。 The control unit 34 controls the overall operation of the mobile terminal 10. The data storage unit 35 stores various data, such as data acquired by the data acquisition unit 33.

そして、データ取得部33は、離れた場所である自宅にいるユーザAの認証情報を、Wi-Fi(登録商標)等の無線通信回線経由にて外部装置である端末装置60から取得する際に、その認証情報の利用を制限するための制限情報を取得する。なお、このデータ取得部33により取得された認証情報や制限情報はデータ記憶部35に記憶される。 When the data acquisition unit 33 acquires the authentication information of user A who is in a remote location at home from the external device terminal device 60 via a wireless communication line such as Wi-Fi (registered trademark), the data acquisition unit 33 acquires restriction information for restricting the use of the authentication information. The authentication information and restriction information acquired by the data acquisition unit 33 are stored in the data storage unit 35.

この認証情報は、例えば、ログインIDとパスワードとから構成されており、複合機20において認証処理を実行する際に必要となる情報である。そして、制限情報とは、認証情報の利用を制限するための制限内容が設定された情報であり、例えば、図6に示すような構成となっている。 This authentication information is composed of, for example, a login ID and a password, and is information required when performing authentication processing in the multifunction device 20. The restriction information is information that sets restrictions for restricting the use of the authentication information, and is configured, for example, as shown in FIG. 6.

図6に示した制限情報例では、制限項目として、許可ユーザ、使用可能期間、使用可能回数、使用可能機能、認証時の確認要否等が設定されている。なお図6に示した制限情報例では、許可ユーザとしてユーザBが設定されており、認証情報を使用することが許可されているユーザがユーザBのみであることを意味している。また、使用可能期間として1日が設定されており、認証情報を使用可能な期間が、この認証情報が有効状態となってから1日以内であることを意味している。また、使用可能数として10回が設定されており、この認証情報を用いた認証処理を実行可能な回数が10回までであることを意味している。 In the example of restriction information shown in FIG. 6, the restriction items include authorized users, usable period, number of times usable, usable functions, and whether confirmation is required at authentication. In the example of restriction information shown in FIG. 6, user B is set as the authorized user, meaning that user B is the only user permitted to use the authentication information. Furthermore, one day is set as the usable period, meaning that the period during which the authentication information can be used is within one day after this authentication information becomes valid. Furthermore, ten times is set as the number of times it can be used, meaning that the authentication process using this authentication information can be executed up to ten times.

さらに、図6に示した制限情報例では、使用可能機能として、コピー、スキャン、FAX、プリントのそれぞれに対して、使用可、使用不可、使用可、使用可が設定されており、この認証情報を用いて認証を行った場合には、コピー、FAX、プリントの機能を使用することはできるが、スキャンの機能は使用することができないことを意味している。 Furthermore, in the example of restriction information shown in Figure 6, the available functions for copying, scanning, faxing, and printing are set as usable, unusable, usable, and usable, respectively. This means that when authentication is performed using this authentication information, the copying, faxing, and printing functions can be used, but the scanning function cannot be used.

さらに、図6に示した制限情報例では、認証時の確認要否については、不要と設定されており、この認証情報を用いて認証処理を行って複合機20の機能を使用する際に、認証情報の所有者であるユーザAに確認を行う必要は無いことを意味している。 Furthermore, in the example of restriction information shown in FIG. 6, the question of whether confirmation is required during authentication is set to "not required," which means that when using this authentication information to perform authentication processing and use the functions of multifunction device 20, there is no need to confirm with user A, who is the owner of the authentication information.

そして、制御部34は、認証情報を利用する際の条件が、制限情報により認証情報の利用が制限されないものである場合、認証情報を用いた認証処理の実行を許可するよう制御する。 Then, if the conditions for using the authentication information are such that the use of the authentication information is not restricted by the restriction information, the control unit 34 controls to permit the execution of authentication processing using the authentication information.

例えば、データ取得部33、自宅にいるユーザAの認証情報を通信回線経由にて外部装置から取得する際に、この認証情報の利用を許可するユーザを示す情報を制限情報として取得する。 For example, when the data acquisition unit 33 acquires authentication information of user A at home from an external device via a communication line, it acquires information indicating users who are permitted to use the authentication information as restriction information.

そして、制御部34は、認証情報を利用しようとするユーザを特定して、特定したユーザが、この認証情報の利用が許可されたユーザと一致した場合に、この認証情報を用いた認証処理の実行を許可するよう制御する。 The control unit 34 then identifies the user who is attempting to use the authentication information, and if the identified user matches a user authorized to use the authentication information, controls the system to permit the execution of authentication processing using the authentication information.

具体的には、制御部34は、自装置を利用しようとするユーザに対してログイン処理を要求することにより、データ記憶部35に記憶された認証情報を利用しようとするユーザを特定する。 Specifically, the control unit 34 requests a login process from a user who is attempting to use the device, thereby identifying the user who is attempting to use the authentication information stored in the data storage unit 35.

例えば、制御部34は、図7に示すように、代理認証を行おうとするユーザに対してログイン処理を要求して、ログインしたユーザがユーザBである場合にのみ、認証情報を有効化して代理人認証を許可する。ここで、ログインしたユーザが許可されていないユーザCである場合には、制御部34は、認証情報を有効化せず無効状態のままとする。 For example, as shown in FIG. 7, the control unit 34 requests a login process from the user attempting to perform proxy authentication, and only when the logged-in user is user B, validates the authentication information and permits proxy authentication. Here, when the logged-in user is user C, who is not permitted, the control unit 34 does not validate the authentication information and leaves it in an invalid state.

そして、ログインしたユーザがユーザBであることが確認されると、制御部34は、図8に示すように、認証情報が有効化されてユーザAの権限が移譲されている状態であることを表示部32に表示する。 When it is confirmed that the logged-in user is User B, the control unit 34 displays on the display unit 32, as shown in FIG. 8, that the authentication information has been validated and that User A's authority has been transferred.

このように、制御部34は、取得した認証情報の状態に関する情報を表示部32に表示するようにしても良い。 In this way, the control unit 34 may display information regarding the status of the acquired authentication information on the display unit 32.

さらに、制御部34は、認証情報を利用可能な期間または利用可能な回数の上限の情報を制限情報として取得した場合、その期間の経過後または利用回数が上限に達した場合には認証情報を無効とする。 Furthermore, if the control unit 34 acquires information on the period during which the authentication information can be used or the maximum number of times it can be used as restriction information, it invalidates the authentication information after the period has elapsed or when the maximum number of times it can be used has been reached.

例えば、認証情報の利用可能な期間が1日の場合には、認証情報を取得した時点から1日が経過した場合、制御部34は、有効状態だった認証情報を無効化する。また、認証情報の利用可能な回数の上限が10回の場合には、認証情報を利用して行った代理認証の回数が10回に到達した場合、制御部34は、有効状態だった認証情報を無効化する。 For example, if the period during which the authentication information can be used is one day, the control unit 34 invalidates the authentication information that was valid when one day has passed since the authentication information was acquired. Also, if the upper limit on the number of times that the authentication information can be used is 10 times, the control unit 34 invalidates the authentication information that was valid when the number of proxy authentications performed using the authentication information reaches 10 times.

さらに、認証処理後に利用可能な機能を制限するための情報が制限情報に含まれている場合には、制御部34は、代理人認証を行う際に利用可能な機能の情報を複合機20に転送する。その結果、複合機20では、利用可能として設定されている機能のみを利用可能とする。例えば、制限情報において図6に示したように、コピー、FAX、プリントのみが使用可に設定され、スキャンについては使用不可に設定されている場合、この認証情報により認証が行われた複合機20では、コピー、FAX、プリントのみを利用可能として、スキャンについては利用不可とする。 Furthermore, if the restriction information includes information for restricting the functions available after the authentication process, the control unit 34 transfers information about the functions available when performing proxy authentication to the multifunction device 20. As a result, the multifunction device 20 allows only the functions that are set as available. For example, if the restriction information allows only copying, faxing, and printing, and disables scanning, as shown in FIG. 6, the multifunction device 20 that has been authenticated using this authentication information allows only copying, faxing, and printing, and disables scanning.

なお、本実施形態の移動端末10では、データ記憶部35に、ユーザAの認証情報が予め記憶されている。そして、制御部34は、離れた場所にいるユーザAからの指示に基づいて、データ記憶部35に記憶されている認証情報の状態を有効状態または無効状態の間で切り替える。 In the mobile terminal 10 of this embodiment, the authentication information of user A is pre-stored in the data storage unit 35. Then, the control unit 34 switches the state of the authentication information stored in the data storage unit 35 between a valid state and an invalid state based on an instruction from user A who is in a remote location.

上記の説明では、ユーザBは、認証情報が有効化された状態の移動端末10を用いて複合機20の認証処理を行うことにより、制限情報の範囲内で複合機20の各種機能を実行することが可能となる。しかし、認証情報が有効化された状態の移動端末10がユーザAの意図しない範囲で使用される場合も発生してしまう可能性がある。そのため、移動端末10により複合機20に対する認証を実行する際に、ユーザAに確認を求め、ユーザAが許可した場合にのみ移動端末10による代理人認証を可能とするようにしても良い。 In the above explanation, user B can execute various functions of the multifunction device 20 within the scope of the restriction information by performing authentication processing of the multifunction device 20 using the mobile terminal 10 with the authentication information activated. However, there is a possibility that the mobile terminal 10 with the authentication information activated may be used in a range not intended by user A. Therefore, when authenticating the multifunction device 20 using the mobile terminal 10, confirmation is requested from user A, and proxy authentication by the mobile terminal 10 may be enabled only if user A gives permission.

具体的には、図6に示した制限情報において、認証時の確認要否において「必要」と設定されており、この認証情報を用いて認証処理を行って複合機20の機能を使用する際に、認証情報の所有者であるユーザAに確認を行う必要があると設定されている場合に上記のような制御が行われる。以下において、このような制御を行う場合について説明する。 Specifically, in the restriction information shown in FIG. 6, the confirmation requirement at the time of authentication is set to "required," and when it is set that confirmation must be made with user A, the owner of the authentication information, when using the functions of the multifunction device 20 by performing authentication processing using this authentication information, the above-mentioned control is performed. The following describes the case where such control is performed.

この場合には、データ取得部33は、離れた場所にいるユーザAの認証情報を通信回線経由にて外部装置から取得する際に、その認証情報が複製されたものであることを示す情報とともに取得する。 In this case, when the data acquisition unit 33 acquires the authentication information of user A who is in a remote location from an external device via a communication line, the data acquisition unit 33 acquires the authentication information together with information indicating that the authentication information is a duplicate.

そして、制御部35は、この認証情報を用いた認証処理を実行する際に、認証情報が複製されたものであることを示す情報を含めた認証情報を複合機20に提示する。なお、本実施形態では、認証処理を実行する認証装置として複合機20を用いた場合について説明するが、提示された認証情報に基づいて認証処理を実行するような認証装置であれば同様な制御を実現することが可能である。 Then, when the control unit 35 executes the authentication process using this authentication information, it presents the authentication information including information indicating that the authentication information is a duplicate to the multifunction device 20. Note that in this embodiment, a case is described in which the multifunction device 20 is used as an authentication device that executes the authentication process, but similar control can be realized with any authentication device that executes the authentication process based on the presented authentication information.

そして、複合機20は、移動端末10から認証情報を取得して認証処理を行う際に、取得した認証情報にこの認証情報が複製されたものであることを示す情報が含まれている場合、その認証情報の所有者であるユーザAに認証情報の使用可否の確認を行い、認証情報の使用を許可する旨の回答を受信した場合に、その認証情報を用いた認証処理を実行する。 Then, when the multifunction device 20 acquires authentication information from the mobile terminal 10 and performs authentication processing, if the acquired authentication information contains information indicating that the authentication information is a duplicate, the multifunction device 20 checks with user A, the owner of the authentication information, as to whether the authentication information can be used, and if it receives a response indicating that the use of the authentication information is permitted, it performs authentication processing using the authentication information.

このような処理が実行される際の端末装置60、移動端末10および複合機20間で行われる情報の送受信の様子を図9のシーケンスチャートを参照して説明する。 The transmission and reception of information between the terminal device 60, the mobile terminal 10, and the multifunction device 20 when such processing is performed will be described with reference to the sequence chart in Figure 9.

まず、移動端末10が、ステップS101において、複合機20に認証情報を提示して認証処理を要求する際に、この認証情報が複製であることを示す情報も一緒に提示する。 First, in step S101, when the mobile terminal 10 presents authentication information to the multifunction device 20 and requests authentication processing, it also presents information indicating that the authentication information is a copy.

すると、複合機20は、ステップS102において、認証情報の所有者であるユーザAの端末装置60に対して、複製された認証情報を用いた代理認証を行っても良いか否かを確認する通知を送信する。 Then, in step S102, the multifunction device 20 sends a notification to the terminal device 60 of user A, who is the owner of the authentication information, to confirm whether or not it is okay to perform proxy authentication using the copied authentication information.

そして、この複合機20からの確認通知に対して、ステップS103において、端末装置60から代理認証を許可する旨が複合機20に返信された場合、複合機20は、ステップS104において、この認証情報を用いた認証処理を実行する。 Then, in step S103, if the terminal device 60 replies to the multifunction device 20 in response to the confirmation notification from the multifunction device 20 that proxy authentication is permitted, the multifunction device 20 executes authentication processing using this authentication information in step S104.

このような制御とすることにより、複合機20からの確認通知を受けたユーザAが、代理認証を依頼していないはずであると不審に思って、代理認証を許可する旨を返信しなければ、複合機20において代理認証が実行されないことになる。 By using this type of control, if user A, who receives a confirmation notification from multifunction device 20, becomes suspicious because he or she did not request proxy authentication and does not reply to the effect that proxy authentication is permitted, proxy authentication will not be performed on multifunction device 20.

さらに、上記で説明した実施形態では、移動端末10にユーザAの認証情報を書き込んで使用する場合について説明したが、複数のユーザの認証情報を移動端末10に書き込んで使用することができるようにしても良い。 Furthermore, in the embodiment described above, the case where authentication information of user A is written to the mobile terminal 10 and used is described, but it is also possible to write authentication information of multiple users to the mobile terminal 10 and use it.

例えば、ユーザAとユーザCの認証情報をそれぞれ移動端末10に書き込んで、ユーザBが移動端末10を使用して代理認証を行うようにしても良い。 For example, the authentication information of user A and user C may be written to the mobile terminal 10, and user B may use the mobile terminal 10 to perform proxy authentication.

ただし、このような場合には、複数のユーザの認証情報を同時に書き込んだり有効化したりしたのでは、複合機20では、どちらの認証情報により認証処理を実行して良いのか分からなくなってしまう。そのため、移動端末10内において書き込まれる認証情報または有効化される認証情報は1人のユーザのものに限定する必要がある。 However, in such a case, if authentication information for multiple users is written or activated at the same time, the multifunction device 20 will not know which authentication information to use to execute the authentication process. Therefore, it is necessary to limit the authentication information written or activated in the mobile terminal 10 to that of a single user.

そして、このような条件を実現するためには、移動端末10では、あるユーザの認証情報が書き込まれている場合には、その認証情報が消去されるまで他のユーザの認証情報の書き込みを拒絶する排他制御か、あるユーザの認証情報が書き込まれている状態で他のユーザの認証情報が書き込まれた場合には、後から書き込まれた認証情報を優先して古い認証情報については消去する後優先制御を実行する必要がある。 To achieve these conditions, the mobile terminal 10 must either implement exclusive control, which, when a user's authentication information has been written, refuses to write other users' authentication information until that authentication information has been erased, or implement priority control, which, when a user's authentication information has already been written and another user's authentication information is written, gives priority to the authentication information written last and erases the older authentication information.

このような排他制御が行われる場合の移動端末10の様子を図10に示す。 Figure 10 shows the state of the mobile terminal 10 when such exclusive control is performed.

この図10に示される場合では、時刻T1において、いずれの認証情報も書き込まれていない状態である無効状態の移動端末10にユーザAによる認証情報の書き込みが行われると、移動端末10には、このユーザAの認証情報が書き込まれた状態となる。そして、この状態において時刻T2に、ユーザCにより認証情報の書き込みが行われた場合、既にユーザAの認証情報が書き込まれた状態であるため、ユーザCによる認証情報の書き込みは拒絶される。 In the case shown in FIG. 10, when user A writes authentication information to the mobile terminal 10 at time T1, which is in an invalid state where no authentication information has been written, the authentication information of user A is written to the mobile terminal 10. Then, when user C writes authentication information at time T2 in this state, the writing of authentication information by user C is rejected because the authentication information of user A has already been written.

その結果、その後にユーザBが移動端末10を用いて複合機20に対して認証処理を実行した場合には、ユーザAの権限により認証処理が実行されることになる。 As a result, if user B subsequently uses the mobile terminal 10 to perform authentication processing on the multifunction device 20, the authentication processing will be performed with the authority of user A.

そして、時刻T3においてユーザAによる認証情報の消去が行われると、移動端末10に記憶されていたユーザAの認証情報は削除され、移動端末10は、いずれの認証状態も書き込まれていない無効状態となる。 Then, when user A erases the authentication information at time T3, the authentication information of user A stored in the mobile terminal 10 is deleted, and the mobile terminal 10 enters an invalid state in which no authentication status is written.

次に、上記で説明した後優先制御が行われる場合の移動端末10の様子を図11に示す。 Next, Figure 11 shows the state of the mobile terminal 10 when the priority control described above is performed.

この図11に示される場合では、時刻T1において、いずれの認証情報も書き込まれていない状態である無効状態の移動端末10にユーザAによる認証情報の書き込みが行われると、移動端末10には、このユーザAの認証情報が書き込まれた状態となる。そして、この状態において時刻T2に、ユーザCにより認証情報の書き込みが行われた場合、既にユーザAの認証情報が書き込まれた状態であるが、後優先制御が行われることにより、ユーザCによる認証情報の書き込みが行われユーザAの認証情報は削除される。 In the case shown in FIG. 11, when user A writes authentication information to the mobile terminal 10 at time T1, which is in an invalid state where no authentication information has been written, the authentication information of user A is written to the mobile terminal 10. Then, when user C writes authentication information at time T2 in this state, the authentication information of user A has already been written, but due to subsequent priority control, the authentication information written by user C is written and the authentication information of user A is deleted.

その結果、その後にユーザBが移動端末10を用いて複合機20に対して認証処理を実行した場合には、ユーザCの権限により認証処理が実行されることになる。 As a result, if user B subsequently uses the mobile terminal 10 to perform authentication processing on the multifunction device 20, the authentication processing will be performed with the authority of user C.

そして、時刻T3においてユーザCによる認証情報の消去が行われると、移動端末10に記憶されていたユーザCの認証情報は削除され、移動端末10は、いずれの認証状態も書き込まれていない無効状態となる。 Then, when user C erases the authentication information at time T3, the authentication information of user C stored in the mobile terminal 10 is deleted, and the mobile terminal 10 enters an invalid state in which no authentication status is written.

上記のような制御が行われることにより、1台の移動端末10に対して複数のユーザの認証情報の書き込みを行っても、有効な認証情報は1人のユーザのみのものとなる。 By implementing the above-mentioned control, even if authentication information for multiple users is written to one mobile terminal 10, the valid authentication information will belong to only one user.

上記各実施形態において、プロセッサとは広義的なプロセッサを指し、汎用的なプロセッサ(例えばCPU:Central Processing Unit、等)や、専用のプロセッサ(例えばGPU:Graphics Processing Unit、ASIC:Application Specific Integrated Circuit、FPGA:Field Programmable Gate Array、プログラマブル論理デバイス等)を含むものである。 In each of the above embodiments, the term "processor" refers to a processor in a broad sense, including general-purpose processors (e.g., CPU: Central Processing Unit, etc.) and dedicated processors (e.g., GPU: Graphics Processing Unit, ASIC: Application Specific Integrated Circuit, FPGA: Field Programmable Gate Array, programmable logic device, etc.).

また上記各実施形態におけるプロセッサの動作は、1つのプロセッサによって成すのみでなく、物理的に離れた位置に存在する複数のプロセッサが協働して成すものであってもよい。また、プロセッサの各動作の順序は上記各実施形態において記載した順序のみに限定されるものではなく、適宜変更してもよい。 In addition, the processor operations in each of the above embodiments may not only be performed by a single processor, but may also be performed by multiple processors located at physically separate locations working together. Furthermore, the order of each processor operation is not limited to the order described in each of the above embodiments, and may be changed as appropriate.

[変形例]
上記実施形態では、ユーザ毎の認証情報を用いて複合機20に対する認証処理を実行する場合を用いて説明したが、本発明はこれに限定されるものではなく、使用される際に認証処理を要求する様々な認証装置に対する認証処理を実行するような場合でも本発明を同様に適用することができるものである。
[Variations]
In the above embodiment, the authentication process for the multifunction device 20 is performed using authentication information for each user. However, the present invention is not limited to this, and the present invention can be similarly applied to cases where authentication processes are performed for various authentication devices that require authentication processes when used.

10 移動端末
11 CPU
12 メモリ
13 記憶装置
14 通信インタフェース
15 ユーザインタフェース装置
16 制御バス
20 複合機
30 ルータ
31 操作入力部
32 表示部
33 データ取得部
34 制御部
35 データ記憶部
40 無線LANターミナル
50 インターネット
60 端末装置
70 無線LANターミナル
80A、80B ICカード
10 Mobile terminal 11 CPU
REFERENCE SIGNS LIST 12 Memory 13 Storage device 14 Communication interface 15 User interface device 16 Control bus 20 Multifunction device 30 Router 31 Operation input unit 32 Display unit 33 Data acquisition unit 34 Control unit 35 Data storage unit 40 Wireless LAN terminal 50 Internet 60 Terminal device 70 Wireless LAN terminal 80A, 80B IC card

Claims (7)

メモリとプロセッサを備え、
前記プロセッサは、
離れた場所にいるユーザの認証情報を通信回線経由にて外部装置から取得する際に、当該認証情報の利用を制限するための制限情報を取得し、
前記認証情報を利用する際の条件が、前記制限情報により認証情報の利用が制限されないものである場合、前記認証情報を用いた認証装置に対する前記ユーザ以外の他のユーザによる代理認証処理の実行を、自装置を利用している利用者に対して許可するよう制御し、
取得した前記認証情報及び前記制限情報をメモリに記憶し、
離れた場所にいるユーザからの指示に基づいて、前記メモリに記憶されている前記認証情報の状態を有効状態から無効状態に、または無効状態から有効状態に切り替える、
情報処理装置。
It has memory and a processor.
The processor,
When acquiring authentication information of a user at a remote location from an external device via a communication line, restriction information for restricting use of the authentication information is acquired;
When a condition for using the authentication information is such that the use of the authentication information is not restricted by the restriction information, control is performed so as to permit a user other than the user to execute a proxy authentication process on an authentication device using the authentication information , for the user who is using the device ;
storing the acquired authentication information and restriction information in a memory;
switching a state of the authentication information stored in the memory from a valid state to an invalid state, or from an invalid state to a valid state , based on an instruction from a user at a remote location;
Information processing device.
前記プロセッサは、離れた場所にいるユーザの認証情報を通信回線経由にて外部装置から取得する際に、当該認証情報の利用を許可する利用者を示す情報を取得し、
前記認証情報を利用しようとする利用者を特定して、特定した利用者が前記認証情報の利用が許可された利用者と一致した場合に、前記認証情報を用いた認証装置に対する前記ユーザ以外の他のユーザによる代理認証処理の実行を、自装置を利用している利用者に対して許可するよう制御する請求項1記載の情報処理装置。
When acquiring authentication information of a user at a remote location from an external device via a communication line, the processor acquires information indicating a user who is permitted to use the authentication information;
An information processing device as described in claim 1, which identifies a user who is attempting to use the authentication information, and if the identified user matches a user who is authorized to use the authentication information , controls the device to allow a user other than the user to perform proxy authentication processing on the authentication device using the authentication information.
前記プロセッサは、自装置を利用しようとする利用者に対してログイン処理を要求することにより前記認証情報を利用しようとする利用者を特定する請求項2記載の情報処理装置。 The information processing device according to claim 2, wherein the processor identifies a user who is attempting to use the authentication information by requesting a login process from the user who is attempting to use the device. 前記プロセッサは、前記制限情報として、前記認証情報を利用可能な期間または利用可能な回数の上限の情報を取得し、
当該期間の経過後または利用回数が上限に達した場合には前記認証情報を無効とする請求項1記載の情報処理装置。
The processor acquires, as the restriction information, information on a period during which the authentication information can be used or an upper limit on the number of times the authentication information can be used;
2. The information processing apparatus according to claim 1, wherein the authentication information is invalidated after the period has elapsed or when the number of uses has reached an upper limit.
前記制限情報には、認証処理後に利用可能な機能を制限するための情報が含まれている請求項1から4のいずれか1項に記載の情報処理装置。 The information processing device according to any one of claims 1 to 4, wherein the restriction information includes information for restricting functions available after authentication processing. 前記プロセッサは、取得した認証情報の状態に関する情報を表示部に表示する請求項1から5のいずれか1項に記載の情報処理装置。 The information processing device according to any one of claims 1 to 5, wherein the processor displays information regarding the state of the acquired authentication information on a display unit. 離れた場所にいるユーザの認証情報を通信回線経由にて外部装置から取得する際に、当該認証情報の利用を制限するための制限情報を取得するステップと、
前記認証情報を利用する際の条件が、前記制限情報により認証情報の利用が制限されないものである場合、前記認証情報を用いた認証装置に対する前記ユーザ以外の他のユーザによる代理認証処理の実行を、自装置を利用している利用者に対して許可するよう制御するステップと、
取得した前記認証情報及び前記制限情報をメモリに記憶するステップと、
離れた場所にいるユーザからの指示に基づいて、前記メモリに記憶されている前記認証情報の状態を有効状態から無効状態に、または無効状態から有効状態に切り替えるステップと、
をコンピュータに実行させるためのプログラム。
acquiring restriction information for restricting use of the authentication information when acquiring the authentication information of a user at a remote location from an external device via a communication line;
When a condition for using the authentication information is such that the use of the authentication information is not restricted by the restriction information, a control step is performed to permit a user other than the user to execute a proxy authentication process on an authentication device using the authentication information , for the user who is using the device ;
storing the acquired authentication information and restriction information in a memory;
switching a state of the authentication information stored in the memory from a valid state to an invalid state, or from the invalid state to the valid state , based on an instruction from a user at a remote location;
A program for causing a computer to execute the following.
JP2020138610A 2020-08-19 2020-08-19 Information processing device, information processing system, and program Active JP7618979B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020138610A JP7618979B2 (en) 2020-08-19 2020-08-19 Information processing device, information processing system, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020138610A JP7618979B2 (en) 2020-08-19 2020-08-19 Information processing device, information processing system, and program

Publications (2)

Publication Number Publication Date
JP2022034755A JP2022034755A (en) 2022-03-04
JP7618979B2 true JP7618979B2 (en) 2025-01-22

Family

ID=80443132

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020138610A Active JP7618979B2 (en) 2020-08-19 2020-08-19 Information processing device, information processing system, and program

Country Status (1)

Country Link
JP (1) JP7618979B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20240104181A1 (en) * 2022-09-22 2024-03-28 Konica Minolta Business Solutions U.S.A., Inc. Method and system for authentication

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004032220A (en) 2002-06-24 2004-01-29 Accessticket Systems Inc Access right management device using electronic ticket
JP2005182139A (en) 2003-12-16 2005-07-07 Ntt Data Corp Identification information and password management device
JP2006221506A (en) 2005-02-14 2006-08-24 Hitachi Software Eng Co Ltd Authority transfer method in user password authentication system
JP2010026758A (en) 2008-07-18 2010-02-04 Nec Tokin Corp Authentication system

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08335208A (en) * 1995-06-08 1996-12-17 Nippon Telegr & Teleph Corp <Ntt> Proxy authentication method and system
JP2002163235A (en) * 2000-11-28 2002-06-07 Mitsubishi Electric Corp Access right transfer device, shared resource management system, and access right setting method
JP2011198064A (en) * 2010-03-19 2011-10-06 Fuji Xerox Co Ltd Program, apparatus and system for processing information
JP6318759B2 (en) * 2014-03-25 2018-05-09 日本電気株式会社 Information management apparatus, information management system, information management method, and program
JP6059748B2 (en) * 2015-02-20 2017-01-11 西日本電信電話株式会社 Authentication linkage system and authentication method
JP6904453B2 (en) * 2017-02-28 2021-07-14 日本電信電話株式会社 Programmable device application authentication system and authentication method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004032220A (en) 2002-06-24 2004-01-29 Accessticket Systems Inc Access right management device using electronic ticket
JP2005182139A (en) 2003-12-16 2005-07-07 Ntt Data Corp Identification information and password management device
JP2006221506A (en) 2005-02-14 2006-08-24 Hitachi Software Eng Co Ltd Authority transfer method in user password authentication system
JP2010026758A (en) 2008-07-18 2010-02-04 Nec Tokin Corp Authentication system

Also Published As

Publication number Publication date
JP2022034755A (en) 2022-03-04

Similar Documents

Publication Publication Date Title
JP5821903B2 (en) Cloud server, cloud printing system and computer program
JP6870311B2 (en) Information processing systems, equipment, information processing methods and programs
JP7388285B2 (en) Service provision system, login setting method, information processing system
JP6891563B2 (en) Information processing systems, equipment, information processing equipment, information processing methods and programs
JP6882936B2 (en) Image processing device, its control method, and program
US20160150125A1 (en) Information processing apparatus, information processing system, and control method of information processing apparatus
KR100767153B1 (en) Information processing apparatus allowing plurality of users to concurrently log in, and method of controlling the same
JP5821904B2 (en) Information processing apparatus and program
JP2018132998A (en) Image processing apparatus, authentication method, and program
US11237788B2 (en) Authentication system using a code with a mobile application
JP6216231B2 (en) Information processing apparatus, control method thereof, and program
JP7618979B2 (en) Information processing device, information processing system, and program
JP2011077908A (en) Image forming apparatus, control method of image forming apparatus and program
JP7737942B2 (en) Image forming apparatus and control method
JP6435867B2 (en) Information processing apparatus, information processing method, and program
US10831424B1 (en) Authentication system with refresh tokens to print using a mobile application
JP7247689B2 (en) Information processing device and program
JP7056050B2 (en) Equipment use control system, equipment use control device and program
US10768873B1 (en) Authentication system for printing at a device using a mobile application
US20240089392A1 (en) System and method for authenticating direct network print jobs
US11262958B2 (en) Authentication of user at a device using a mobile application
US20250077641A1 (en) Information processing system, information processing method, and non-transitory computer readable medium
US20250238488A1 (en) Platform that allows log-in user to utilize at least one of plurality of web applications, and computer-readable, non-transitory recording medium having platform operating program recorded thereon
JP6269941B2 (en) Removable storage device, image processing device, program, access control system, and access control method
JP2020017018A (en) Information processing apparatus and information processing method

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20201102

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230720

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20240227

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20240404

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20240709

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20240902

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20241210

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20241223

R150 Certificate of patent or registration of utility model

Ref document number: 7618979

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150