[go: up one dir, main page]

JP5359689B2 - Information processing system, authentication issuing device, and program - Google Patents

Information processing system, authentication issuing device, and program Download PDF

Info

Publication number
JP5359689B2
JP5359689B2 JP2009196387A JP2009196387A JP5359689B2 JP 5359689 B2 JP5359689 B2 JP 5359689B2 JP 2009196387 A JP2009196387 A JP 2009196387A JP 2009196387 A JP2009196387 A JP 2009196387A JP 5359689 B2 JP5359689 B2 JP 5359689B2
Authority
JP
Japan
Prior art keywords
authentication
information processing
time
image forming
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2009196387A
Other languages
Japanese (ja)
Other versions
JP2011048618A (en
Inventor
孝司 小松
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Fujifilm Business Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd, Fujifilm Business Innovation Corp filed Critical Fuji Xerox Co Ltd
Priority to JP2009196387A priority Critical patent/JP5359689B2/en
Publication of JP2011048618A publication Critical patent/JP2011048618A/en
Application granted granted Critical
Publication of JP5359689B2 publication Critical patent/JP5359689B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、情報処理システム、認証発行装置、およびプログラムに関する。   The present invention relates to an information processing system, an authentication issuing device, and a program.

一般に、画像情報等の情報を処理する情報処理システムにおいては、ユーザが例えば特定の画像形成装置において画像情報を印刷処理させる場合に、その画像形成装置の使用に関する認証を受けることが必要となる。
例えば特許文献1には、指定された時刻にウェブサーバにアクセスし、ウェブサーバが保持するコンテンツデータを取得してこれを一旦保存し、コンテンツデータを表示させるためのパスワードの入力に基づいて、入力されたパスワードと予め登録されたパスワードとが一致した場合に、保存したコンテンツを表示させるように制御する画像形成装置が記載されている。
In general, in an information processing system that processes information such as image information, when a user prints image information in a specific image forming apparatus, for example, it is necessary to receive authentication regarding the use of the image forming apparatus.
For example, in Patent Literature 1, the web server is accessed at a specified time, content data held by the web server is acquired, temporarily stored, and input based on an input of a password for displaying the content data. An image forming apparatus is described that controls to display stored content when a registered password matches a previously registered password.

特開2006−146315号公報JP 2006-146315 A

本発明は、認証が要求される情報処理を指定時刻に実行させる際のユーザの利便性の向上を図ることを目的とする。   It is an object of the present invention to improve user convenience when executing information processing requiring authentication at a specified time.

請求項1に記載の発明は、通信手段を介して取得した情報処理命令を実行する情報処理装置と、前記通信手段を介して前記情報処理装置に前記情報処理命令を送信する処理命令装置と、前記通信手段に接続され、前記情報処理装置での前記情報処理命令の実行に際して要求される認証を発行する認証発行装置とを有し、前記処理命令装置は、前記情報処理命令の実行時刻を指定した当該情報処理命令に関する認証要求を前記認証発行装置に送信し、前記認証発行装置は、前記情報処理命令に付与する前記認証の有効期間に上限値を設け、前記処理命令装置から取得した前記認証要求にて指定された前記情報処理命令の実行時刻が当該認証要求の取得時を起点として当該上限値を経過した後の時刻である場合に、当該実行時刻に対応させた有効期間が設定された当該認証を当該処理命令装置に発行することを特徴とする情報処理システムである。   The invention according to claim 1 is an information processing device that executes an information processing command acquired via a communication unit, a processing command device that transmits the information processing command to the information processing device via the communication unit, An authentication issuing device that is connected to the communication means and issues an authentication required when the information processing command is executed in the information processing device, wherein the processing command device specifies an execution time of the information processing command An authentication request related to the information processing instruction is transmitted to the authentication issuing device, and the authentication issuing device sets an upper limit value for a validity period of the authentication to be given to the information processing command, and the authentication acquired from the processing instruction device When the execution time of the information processing instruction specified in the request is the time after the upper limit has elapsed since the acquisition time of the authentication request, the effective time corresponding to the execution time The authentication between is set is an information processing system and issues to the processing instruction device.

請求項2に記載の発明は、前記処理命令装置は、前記実行時刻に対応した有効期間が設定された前記認証を前記認証発行装置から受け取り、当該認証と前記情報処理命令とを当該実行時刻に前記情報処理装置に対し送信して、当該情報処理装置にて当該情報処理命令を実行させることを特徴とする請求項1記載の情報処理システムである。
請求項3に記載の発明は、前記認証発行装置は、前記処理命令装置から取得した前記認証要求にて指定された前記情報処理命令の実行時刻が当該認証要求の取得時を起点として前記上限値以内の時刻である場合に、当該認証要求の取得時刻に対応させた有効期間が設定された前記認証を当該処理命令装置に発行することを特徴とする請求項1記載の情報処理システムである。
請求項4に記載の発明は、前記認証発行装置は、前記処理命令装置から取得した前記認証要求の対象となる前記情報処理命令が当該処理命令装置に対して既に発行した前記認証にて処理可能である場合には、当該認証要求に対する前記認証を発行しないことを特徴とする請求項1記載の情報処理システムである。
According to a second aspect of the present invention, the processing instruction device receives the authentication in which a valid period corresponding to the execution time is set from the authentication issuing device, and sends the authentication and the information processing instruction at the execution time. The information processing system according to claim 1, wherein the information processing instruction is transmitted to the information processing apparatus, and the information processing instruction is executed by the information processing apparatus.
According to a third aspect of the present invention, the authentication issuing device is configured such that the execution time of the information processing command specified in the authentication request acquired from the processing command device starts from the time when the authentication request is acquired. 2. The information processing system according to claim 1, wherein the authentication in which the validity period corresponding to the acquisition time of the authentication request is set is issued to the processing instruction device.
According to a fourth aspect of the present invention, the authentication issuing device can process the information processing instruction that is the target of the authentication request acquired from the processing instruction device by the authentication that has already been issued to the processing instruction device. The information processing system according to claim 1, wherein the authentication is not issued in response to the authentication request.

請求項5に記載の発明は、情報処理装置にて実行させる情報処理命令に関する認証要求であって、当該情報処理命令の実行時刻が指定された当該認証要求を取得する取得手段と、前記情報処理命令に付与する認証の有効期間に上限値を設定し、前記認証要求にて指定された前記情報処理命令の実行時刻が、当該認証要求の取得時を起点として当該有効期間の上限値を経過した後の時刻であるか否かを判断する判断手段と、前記判断手段にて前記情報処理命令の実行時刻が前記上限値を経過した後の時刻であると判断された場合に、当該実行時刻に対応させた有効期間が設定された前記認証を発行する発行手段とを備えたことを特徴とする認証発行装置である。   The invention according to claim 5 is an authentication request related to an information processing command to be executed by the information processing apparatus, the acquisition unit acquiring the authentication request in which an execution time of the information processing command is specified, and the information processing An upper limit value is set for the validity period of the authentication to be given to the command, and the execution time of the information processing instruction specified in the authentication request has passed the upper limit value of the valid period from the time of acquisition of the authentication request. A determination means for determining whether the time is a later time, and when the execution time of the information processing instruction is determined to be a time after the upper limit value has elapsed by the determination means, An authentication issuing device comprising: an issuing means for issuing the authentication in which a corresponding valid period is set.

請求項6に記載の発明は、前記発行手段は、前記判断手段にて前記情報処理命令の実行時刻が前記認証要求の取得時を起点として前記上限値以内の時刻であると判断された場合に、当該認証要求の取得時刻に対応させた有効期間が設定された前記認証を発行することを特徴とする請求項5記載の認証発行装置である。
請求項7に記載の発明は、前記発行手段は、取得した前記認証要求の対象となる前記情報処理命令が当該認証要求の送信元に対して既に発行した前記認証にて処理可能である場合には、当該認証要求に対する前記認証を発行しないことを特徴とする請求項5記載の認証発行装置である。
According to a sixth aspect of the present invention, when the issuing unit determines that the execution time of the information processing instruction is within the upper limit from the acquisition time of the authentication request by the determining unit. 6. The authentication issuing device according to claim 5, wherein the authentication is issued with the validity period set corresponding to the acquisition time of the authentication request.
According to a seventh aspect of the present invention, the issuing means can process the information processing instruction subject to the acquired authentication request by the authentication already issued to the transmission source of the authentication request. 6. The authentication issuing device according to claim 5, wherein the authentication for the authentication request is not issued.

請求項8に記載の発明は、コンピュータに、情報処理装置にて実行させる情報処理命令に関する認証要求であって、当該情報処理命令の実行時刻が指定された当該認証要求を取得する機能と、前記情報処理命令に付与する認証の有効期間に上限値を設定し、前記認証要求にて指定された前記情報処理命令の実行時刻が、当該認証要求の取得時を起点として当該有効期間の上限値を経過した後の時刻であるか否かを判断する機能と、前記情報処理命令の実行時刻が前記上限値を経過した後の時刻であると判断された場合に、当該実行時刻に対応させた有効期間が設定された前記認証を発行する機能とを実現させることを特徴とするプログラムである。   The invention according to claim 8 is an authentication request related to an information processing instruction to be executed by an information processing apparatus in a computer, and a function of acquiring the authentication request in which an execution time of the information processing instruction is specified; An upper limit value is set for the validity period of the authentication to be given to the information processing instruction, and the execution time of the information processing instruction specified in the authentication request is set to the upper limit value of the validity period starting from the acquisition time of the authentication request. A function for determining whether the time is after the elapse of time, and an effective corresponding to the execution time when the execution time of the information processing instruction is determined to be a time after the upper limit value has elapsed. A program for realizing the function of issuing the authentication for which a period is set.

請求項1の発明によれば、本発明を採用しない場合に比較して、認証が要求される情報処理を指定時刻に実行させる際のユーザの利便性の向上を図ることができる。
請求項2の発明によれば、本発明を採用しない場合に比較して、認証要求手続を行う際のユーザの手間を低減することができる。
請求項3の発明によれば、本発明を採用しない場合に比較して、情報処理命令を実行する際の情報漏洩に対する安全性を高めることができる。
請求項4の発明によれば、本発明を採用しない場合に比較して、認証の発行の効率化を図ることができる。
According to the first aspect of the present invention, it is possible to improve the convenience of the user when information processing requiring authentication is executed at a specified time as compared with the case where the present invention is not adopted.
According to invention of Claim 2, compared with the case where this invention is not employ | adopted, the effort of the user at the time of performing an authentication request | requirement procedure can be reduced.
According to the third aspect of the present invention, it is possible to improve the safety against information leakage when executing the information processing instruction as compared with the case where the present invention is not adopted.
According to the fourth aspect of the present invention, it is possible to increase the efficiency of issuing certificates as compared with the case where the present invention is not adopted.

請求項5の発明によれば、本発明を採用しない場合に比較して、認証が要求される情報処理を指定時刻に実行させる際のユーザの利便性の向上を図ることができる。
請求項6の発明によれば、本発明を採用しない場合に比較して、情報処理命令を実行する際の情報漏洩に対する安全性を高めることができる。
請求項7の発明によれば、本発明を採用しない場合に比較して、認証の発行の効率化を図ることができる。
請求項8の発明によれば、本発明を採用しない場合に比較して、認証が要求される情報処理を指定時刻に実行させる際のユーザの利便性の向上を図ることができる。
According to the fifth aspect of the present invention, compared to a case where the present invention is not adopted, it is possible to improve the convenience of the user when information processing requiring authentication is executed at a specified time.
According to the sixth aspect of the present invention, it is possible to improve the safety against information leakage when executing the information processing instruction as compared with the case where the present invention is not adopted.
According to the seventh aspect of the present invention, it is possible to improve the efficiency of issuing certificates as compared with the case where the present invention is not adopted.
According to the eighth aspect of the present invention, it is possible to improve the convenience of the user when information processing requiring authentication is executed at a specified time as compared with the case where the present invention is not adopted.

本実施の形態の情報処理システムの構成例を示す図である。It is a figure which shows the structural example of the information processing system of this Embodiment. 端末装置の構成を説明するブロック図である。It is a block diagram explaining the structure of a terminal device. 画像形成装置の構成を説明するブロック図である。1 is a block diagram illustrating a configuration of an image forming apparatus. 認証管理サーバの構成を説明するブロック図である。It is a block diagram explaining the structure of an authentication management server. 認証管理部が行う認証チケットの発行処理の内容の一例を示したフローチャートである。It is the flowchart which showed an example of the content of the issue process of the authentication ticket which an authentication management part performs. 画像形成装置が行う画像形成命令に対する処理の内容の一例を示したフローチャートである。5 is a flowchart illustrating an example of processing contents with respect to an image forming command performed by the image forming apparatus. 認証管理サーバの認証管理部の内部構成を示すブロック図である。It is a block diagram which shows the internal structure of the authentication management part of an authentication management server.

以下、添付図面を参照して、本発明の実施の形態について詳細に説明する。
<情報処理システムの説明>
図1は、本実施の形態の情報処理システム1の構成例を示す図である。図1に例示した情報処理システム1では、例えばユーザの作業スペース(例えば、デスク)等に設置された処理命令装置の一例である端末装置2と、端末装置2にて作成/保存等された画像データに基づき用紙上に画像を形成する情報処理装置の一例である画像形成装置3と、端末装置2による画像形成装置3の使用に対して認証を発行する認証発行装置の一例である認証管理サーバ4とが、通信手段の一例であるLAN(Local Area Network)、WAN(Wide Area Network)、インターネット等のネットワーク5を介して双方向に通信可能に接続されている。通信手段としては、電話回線や衛星通信回線(例えば、デジタル衛星放送における空間伝送路)等の通信回線を介在させてもよい。
なお、ネットワーク5上には通常、複数の端末装置2と複数の画像形成装置3とが接続可能であるが、図1では、その一部として、それぞれ1台の端末装置2と1台の画像形成装置3とが接続された構成を示している。
Embodiments of the present invention will be described below in detail with reference to the accompanying drawings.
<Description of information processing system>
FIG. 1 is a diagram illustrating a configuration example of an information processing system 1 according to the present embodiment. In the information processing system 1 illustrated in FIG. 1, for example, a terminal device 2 which is an example of a processing instruction device installed in a user's work space (for example, a desk) and an image created / saved by the terminal device 2. An image forming apparatus 3 that is an example of an information processing apparatus that forms an image on paper based on data, and an authentication management server that is an example of an authentication issuing apparatus that issues authentication for use of the image forming apparatus 3 by the terminal device 2 4 are connected so as to be capable of bidirectional communication via a network 5 such as a LAN (Local Area Network), a WAN (Wide Area Network), or the Internet, which is an example of a communication means. As a communication means, a communication line such as a telephone line or a satellite communication line (for example, a spatial transmission line in digital satellite broadcasting) may be interposed.
Note that a plurality of terminal apparatuses 2 and a plurality of image forming apparatuses 3 are normally connectable on the network 5, but in FIG. 1, one terminal apparatus 2 and one image are respectively shown as a part thereof. A configuration in which the forming apparatus 3 is connected is shown.

<端末装置の説明>
まず、情報処理システム1の構成要素である端末装置2について説明する。
端末装置2は、例えばパーソナルコンピュータ(PC)が用いられ、文書や図形、グラフィック、写真等からなる画像データを作成/記憶する。
図2は、端末装置2の構成を説明するブロック図である。図2に示したように、端末装置2は、端末装置2全体の動作制御や各種の情報処理を行う主制御部20、予め定められたアプリケーションソフトに従って画像データを作成する画像データ作成部21を備えている。また、端末装置2は、ネットワーク5に接続され、例えば画像形成装置3への画像形成命令や画像形成装置3の使用に際して要求される認証情報等の送受信を行う通信部22、プログラムや各種データ等が記憶される外部記憶部23を備えている。さらには、端末装置2は、ユーザからの指示入力の受付やユーザへの各種情報の表示を行うユーザインタフェース(UI)部24、画像形成装置3の使用に際して要求される認証情報を記憶する認証情報記憶部25を備えている。
この主制御部20、画像データ作成部21、通信部22、外部記憶部23、およびUI部24は、バス26に接続され、相互に信号や情報の送受信を行う。
<Description of terminal device>
First, the terminal device 2 that is a component of the information processing system 1 will be described.
The terminal device 2 uses, for example, a personal computer (PC), and creates / stores image data including documents, graphics, graphics, photographs, and the like.
FIG. 2 is a block diagram illustrating the configuration of the terminal device 2. As shown in FIG. 2, the terminal device 2 includes a main control unit 20 that performs operation control of the entire terminal device 2 and various information processing, and an image data creation unit 21 that creates image data according to predetermined application software. I have. Further, the terminal device 2 is connected to the network 5 and, for example, a communication unit 22 that transmits / receives an image forming command to the image forming device 3 and authentication information required when the image forming device 3 is used, a program, various data, and the like. Is stored. Further, the terminal device 2 receives a user interface (UI) unit 24 for receiving an instruction input and displaying various information to the user, and authentication information for storing authentication information required when the image forming apparatus 3 is used. A storage unit 25 is provided.
The main control unit 20, the image data creation unit 21, the communication unit 22, the external storage unit 23, and the UI unit 24 are connected to the bus 26 and transmit / receive signals and information to / from each other.

端末装置2の上記した主制御部20、画像データ作成部21、および通信部22は、ソフトウェアとハードウェア資源とが協働することにより実現される。具体的には、外部記憶部23に、端末装置2の各構成部を制御するためのオペレーティングシステム、オペレーティングシステムと協働して各構成部の機能を実行するアプリケーションソフト、さらには、画像データ作成部21にて作成された画像データや外部記憶部23に記憶された画像データ等に関する画像形成装置3への画像形成命令を生成するプリンタドライバプログラム等が記憶されている。そして、端末装置2の図示しないCPUが、これらのプログラムを外部記憶部23から主記憶装置(RAM)に読み込み、各構成部の機能を実現する処理を行う。   The main control unit 20, the image data creation unit 21, and the communication unit 22 of the terminal device 2 are realized by cooperation of software and hardware resources. Specifically, an operating system for controlling each component of the terminal device 2 in the external storage unit 23, application software for executing the function of each component in cooperation with the operating system, and image data creation A printer driver program for generating an image forming command to the image forming apparatus 3 related to image data created by the unit 21 and image data stored in the external storage unit 23 is stored. Then, a CPU (not shown) of the terminal device 2 reads these programs from the external storage unit 23 to the main storage device (RAM), and performs processing for realizing the functions of the respective components.

<端末装置での画像形成命令の生成/送信処理の説明>
UI部24からユーザによる印刷指示が入力されると、主制御部20は、外部記憶部23からプリンタドライバプログラムを読み込み、起動させる。それにより、主制御部20はプリンタドライバプログラムに従って、画像データ作成部21にて作成された画像データや外部記憶部23に記憶された画像データ等に関する画像形成装置3への画像形成命令を生成する。そして、主制御部20は、生成した画像形成命令を通信部22から画像形成装置3に送信する。
なお、ここでの「画像形成命令」には、画像データ(画像情報)に加えて、例えば、印刷部数、用紙サイズ、N−up(用紙の1ページ(物理ページ)内に電子文書のNページ(論理ページ)を割り付ける印刷)、余白の大きさ等の印刷形式等を指定する各種命令情報が含まれる。
<Description of image forming command generation / transmission processing in terminal device>
When a print instruction from the user is input from the UI unit 24, the main control unit 20 reads the printer driver program from the external storage unit 23 and activates it. Accordingly, the main control unit 20 generates an image formation command to the image forming apparatus 3 regarding the image data created by the image data creation unit 21 and the image data stored in the external storage unit 23 in accordance with the printer driver program. . Then, the main control unit 20 transmits the generated image formation command from the communication unit 22 to the image forming apparatus 3.
In addition to the image data (image information), the “image formation command” here includes, for example, the number of copies, paper size, N-up (N pages of the electronic document within one page (physical page) of the paper) (Printing for allocating (logical page)), and various command information for specifying a print format such as a margin size.

<ユーザ認証手続についての説明>
端末装置2では、画像形成装置3に対して画像形成命令を送信する場合に、情報漏洩に対する安全性を高める観点から、ユーザに対して画像形成装置3の使用に関する認証(ユーザ認証)を受けるための手続(ユーザ認証手続)の実行を要求する。具体的には、端末装置2は、画像形成装置3への画像形成命令の送信要求を受け付ける際に、ユーザを識別する識別情報(以下、「ユーザ識別情報」)と、画像形成命令を処理する情報処理装置となる特定の画像形成装置3を識別する識別情報(以下、「デバイス識別情報」)と、画像形成装置3に対し画像形成命令を送信する時刻(画像形成命令の実行時刻)を指定する情報(以下、「指定時刻情報」)とに関しての入力を要求する表示をUI部24にて行う。そして、ユーザ識別情報、デバイス識別情報、および指定時刻情報がUI部24から入力されると、主制御部20は、これらを通信部22から認証管理サーバ4に送信する。
<Explanation of user authentication procedure>
In the terminal device 2, when an image forming command is transmitted to the image forming device 3, the user is authenticated (user authentication) regarding use of the image forming device 3 from the viewpoint of improving safety against information leakage. To execute the procedure (user authentication procedure). Specifically, the terminal device 2 processes the identification information for identifying the user (hereinafter referred to as “user identification information”) and the image formation command when receiving a transmission request for the image formation command to the image formation device 3. Designates identification information (hereinafter referred to as “device identification information”) for identifying a specific image forming apparatus 3 serving as an information processing apparatus, and a time at which an image forming instruction is transmitted to the image forming apparatus 3 (execution time of the image forming instruction) The UI unit 24 performs a display requesting input regarding information to be performed (hereinafter, “designated time information”). When user identification information, device identification information, and specified time information are input from the UI unit 24, the main control unit 20 transmits these from the communication unit 22 to the authentication management server 4.

ここで、「ユーザ識別情報」には、例えば、端末装置2にログインする際に使用されるユーザIDやパスワード、ネットワーク5にアクセスする際に使用されるアカウントIDやパスワード等が用いられる。また、「デバイス識別情報」には、例えば、画像形成装置3のMAC(Media Access Control)アドレスやIP(Internet Protocol)アドレス等が用いられる。また、「指定時刻情報」には、画像形成命令を送信する時刻がUI部24にて指定された場合には指定された時刻(指定時刻)および現在の時刻(現在時刻)、画像形成命令を送信する時刻がUI部24にて指定されなかった場合には現在時刻のみが設定される。
この場合に、ユーザIDやアカウントID等に関する入力が、ユーザIDやアカウントID等を記憶する認証用カードを端末装置2に設けたカード読取部(不図示)にて読み取らせることによって行われる構成としてもよい。
Here, as the “user identification information”, for example, a user ID and password used when logging in to the terminal device 2, an account ID and password used when accessing the network 5, and the like are used. In addition, for example, a MAC (Media Access Control) address or an IP (Internet Protocol) address of the image forming apparatus 3 is used as the “device identification information”. Further, in the “designated time information”, when the time for transmitting the image forming command is designated by the UI unit 24, the designated time (designated time), the current time (current time), and the image forming command are displayed. If the transmission time is not designated by the UI unit 24, only the current time is set.
In this case, a configuration in which an input relating to a user ID, an account ID, or the like is performed by causing an authentication card that stores the user ID, the account ID, or the like to be read by a card reading unit (not shown) provided in the terminal device 2 is performed. Also good.

そして、主制御部20は、送信したユーザ識別情報、デバイス識別情報、および指定時刻情報に対して、認証管理サーバ4から画像形成装置3の使用を認める認証票(以下、「認証チケット」、「認証」)を取得すると、取得した認証チケットを認証情報記憶部25に記憶する。
ここでの「認証チケット」には、特定の画像形成装置3での使用権限に関する情報や、画像形成装置3にて使用が許可される時間的な制限(認証チケットの有効期間)に関する情報等が「認証情報」として設定されている。
主制御部20は、画像形成装置3に対して画像形成命令を送信する際には、認証情報記憶部25から認証チケットを読み出し、画像形成命令に認証チケットを付加して画像形成装置3に送信する。
The main control unit 20 then authenticates the use of the image forming apparatus 3 from the authentication management server 4 to the user identification information, device identification information, and designated time information transmitted (hereinafter referred to as “authentication ticket”, “ When “authentication” is acquired, the acquired authentication ticket is stored in the authentication information storage unit 25.
Here, the “authentication ticket” includes information relating to the right to use in a specific image forming apparatus 3, information relating to a time limit (validity period of the authentication ticket) permitted to be used in the image forming apparatus 3, and the like. It is set as “authentication information”.
When transmitting the image forming command to the image forming apparatus 3, the main control unit 20 reads the authentication ticket from the authentication information storage unit 25, adds the authentication ticket to the image forming command, and transmits it to the image forming apparatus 3. To do.

<画像形成装置の説明>
次に、情報処理システム1の構成要素である画像形成装置3について説明する。
本実施の形態の画像形成装置3は、端末装置2から認証チケットが付加された画像形成命令を受信すると、受信した認証チケットに基づき、受信した画像形成命令が自装置にて使用権限が付与されたものであるか否かを判断する。そして、自装置にて使用権限が付与されたものであると判断した場合に、画像形成命令に従って画像形成処理を実行する。一方、使用権限が付与されたものでないと判断した場合には、受信した画像形成命令を廃棄する。
<Description of Image Forming Apparatus>
Next, the image forming apparatus 3 that is a component of the information processing system 1 will be described.
When the image forming apparatus 3 according to the present embodiment receives the image forming command to which the authentication ticket is added from the terminal device 2, based on the received authentication ticket, the image forming apparatus 3 is given authority to use the received image forming command. It is judged whether it is a thing. Then, when it is determined that the right of use is given by the own apparatus, the image forming process is executed in accordance with the image forming command. On the other hand, if it is determined that the use authority is not granted, the received image forming command is discarded.

<画像形成装置の構成の説明>
図3は、画像形成装置3の構成を説明するブロック図である。図3に示したように、画像形成装置3は、画像形成装置3全体の動作制御や画像処理等の情報処理を行う主制御部30、ネットワーク5と接続され、例えば端末装置2からの画像形成命令等を取得する通信部31を備えている。
また、画像形成装置3は、端末装置2から送信された画像形成命令が自装置にて使用権限を有するか否かを判断する認証手段の一例としての認証部32、主制御部30にて画像処理された画像データに基づき用紙上に画像を形成する画像形成手段の一例としての画像出力部33を備えている。画像出力部33としては、例えば電子写真方式の画像形成エンジンが用いられる。
<Description of Configuration of Image Forming Apparatus>
FIG. 3 is a block diagram illustrating the configuration of the image forming apparatus 3. As shown in FIG. 3, the image forming apparatus 3 is connected to the main control unit 30 that performs information processing such as operation control of the entire image forming apparatus 3 and image processing, and the network 5. A communication unit 31 is provided for acquiring commands and the like.
In addition, the image forming apparatus 3 uses the authentication unit 32 and the main control unit 30 as an example of an authentication unit that determines whether or not the image forming command transmitted from the terminal device 2 has use authority in the own apparatus. An image output unit 33 is provided as an example of an image forming unit that forms an image on a sheet based on the processed image data. As the image output unit 33, for example, an electrophotographic image forming engine is used.

さらに、画像形成装置3は、ユーザからの指示入力の受付やユーザへの各種情報の表示を行うユーザインタフェース(UI)部34、画像形成装置3の各構成部を制御するためのオペレーティングシステム、オペレーティングシステムと協働して各構成部の特定の機能を実現するアプリケーションソフト等の各種のプログラムや、画像データ等の各種データを記憶する外部記憶部35を備えている。
そして、主制御部30、通信部31、認証部32、画像出力部33、UI部34、および外部記憶部35はバス36に接続される。それにより、主制御部30、通信部31、認証部32、画像出力部33、UI部34、および外部記憶部35が相互に信号の送受信を行う。
Furthermore, the image forming apparatus 3 includes a user interface (UI) unit 34 that receives an instruction input from the user and displays various information to the user, an operating system for controlling each component of the image forming apparatus 3, an operating system An external storage unit 35 that stores various programs such as application software that realizes specific functions of the respective components in cooperation with the system and various data such as image data is provided.
The main control unit 30, the communication unit 31, the authentication unit 32, the image output unit 33, the UI unit 34, and the external storage unit 35 are connected to the bus 36. As a result, the main control unit 30, the communication unit 31, the authentication unit 32, the image output unit 33, the UI unit 34, and the external storage unit 35 mutually transmit and receive signals.

通信部31は、ネットワーク5を介して端末装置2から認証チケットが付加された画像形成命令を取得する。そして、通信部31は、取得した認証チケットを認証部32に転送し、取得した画像形成命令を主制御部30に転送する。
認証部32は、端末装置2から取得した認証チケットの正当性について、通信部31から認証管理サーバ4に対して問い合わせを行う。そして、認証部32は、端末装置2から取得した認証チケットに関する正当性が認証管理サーバ4にて確認された場合に、送信された画像形成命令が認証チケットに記述された認証情報の範囲内で自装置に関する使用権限を付与されたものであると認証する。
The communication unit 31 acquires an image formation command to which an authentication ticket is added from the terminal device 2 via the network 5. Then, the communication unit 31 transfers the acquired authentication ticket to the authentication unit 32 and transfers the acquired image formation command to the main control unit 30.
The authentication unit 32 inquires of the authentication management server 4 from the communication unit 31 about the validity of the authentication ticket acquired from the terminal device 2. Then, when the authentication management server 4 confirms the validity of the authentication ticket acquired from the terminal device 2, the authentication unit 32 determines that the transmitted image formation command is within the authentication information described in the authentication ticket. Authenticates that the use authority for the device is granted.

主制御部30は、上記の認証部32での認証を条件に、通信部31にて取得した画像形成命令に従って画像形成命令に含まれる画像データに対する画像処理を実行する。そして、画像処理された画像データを画像出力部33に転送する。
UI部34は、例えば液晶タッチパネル等で構成され、例えばユーザによる印刷指示入力やユーザ識別情報、デバイス識別情報、および指定時刻情報の入力等を受け付ける。また、ユーザに対してユーザ識別情報、デバイス識別情報、および指定時刻情報の入力を要求する表示等の各種情報の表示を行う。
画像出力部33は、例えば電子写真方式やインクジェット方式等からなる画像形成エンジンで構成されている。そして、主制御部30から転送された画像データに基づき用紙に画像を形成する。
The main control unit 30 executes image processing on the image data included in the image formation command in accordance with the image formation command acquired by the communication unit 31 on the condition that the authentication by the authentication unit 32 is performed. Then, the image processed image data is transferred to the image output unit 33.
The UI unit 34 includes, for example, a liquid crystal touch panel, and accepts, for example, a print instruction input by a user, input of user identification information, device identification information, and specified time information. Further, various information such as a display requesting the user to input user identification information, device identification information, and specified time information is displayed.
The image output unit 33 is configured by an image forming engine such as an electrophotographic system or an inkjet system. Then, an image is formed on the sheet based on the image data transferred from the main control unit 30.

<認証管理サーバの説明>
次に、情報処理システム1の構成要素である認証管理サーバ4について説明する。
本実施の形態の認証管理サーバ4は、端末装置2から認証要求としてユーザ識別情報、デバイス識別情報、および指定時刻情報を受信する。そして、端末装置2から受信したユーザ識別情報、およびデバイス識別情報に基づき、ユーザ識別情報に記述されたユーザがデバイス識別情報に記述された画像形成装置3に関して使用権限を有するか否かを判断する。ユーザが画像形成装置3の使用権限を有すると判断した場合には、認証管理サーバ4は、端末装置2に対してデバイス識別情報に記述された画像形成装置3の使用を認める認証票である認証チケット(認証)を発行する。一方、使用権限を有しないと判断した場合には、認証チケットを発行しない。
すなわち、認証管理サーバ4は、ユーザが画像形成装置3における使用権限を有するものである場合に、画像形成装置3の使用を認める認証チケットを発行する所謂「ケルベロス(Kerberos)認証」を行う。
<Description of authentication management server>
Next, the authentication management server 4 that is a component of the information processing system 1 will be described.
The authentication management server 4 according to the present embodiment receives user identification information, device identification information, and designated time information as an authentication request from the terminal device 2. Then, based on the user identification information and the device identification information received from the terminal device 2, it is determined whether or not the user described in the user identification information has a use authority for the image forming apparatus 3 described in the device identification information. . If it is determined that the user has the authority to use the image forming apparatus 3, the authentication management server 4 authenticates the terminal device 2 as an authentication slip that permits the use of the image forming apparatus 3 described in the device identification information. Issue a ticket (authentication). On the other hand, if it is determined that the user does not have use authority, an authentication ticket is not issued.
That is, the authentication management server 4 performs so-called “Kerberos authentication” for issuing an authentication ticket that permits the use of the image forming apparatus 3 when the user has the authority to use the image forming apparatus 3.

また、認証管理サーバ4は、認証チケットによって画像形成装置3の使用を許可する期間(認証チケットの有効期間)を、端末装置2から送信された指定時刻情報に基づいて設定する。
すなわち、認証管理サーバ4は、認証チケットにおいて画像形成装置3の使用を許可する期間に上限値(認証チケットの有効期間の上限値)を定めている。そのため、認証管理サーバ4は、指定時刻情報に指定時刻が含まれている場合には、その指定時刻が現在時刻(=認証要求の受信(取得)時刻)を起点として有効期間の上限値(例えば、3時間)以内の時刻か、現在時刻を起点として有効期間の上限値を超えた後の時刻か、の何れであるかを判断する。そして、認証管理サーバ4は、指定時刻が現在時刻を起点として有効期間の上限値以内の時刻である場合には、画像形成装置3の使用に関する認証チケットの有効期間として、例えば「現在時刻を起点として有効期間の上限値以内の期間」を設定する。また、指定時刻が現在時刻を起点として有効期間の上限値を超えた後の時刻である場合には、画像形成装置3の使用に関する認証チケットの有効期間として、例えば「指定時刻を起点として有効期間の上限値以内の期間」を設定する。
一方、認証管理サーバ4は、指定時刻情報に指定時刻が含まれていない場合には、画像形成装置3の使用に関する認証チケットの有効期間として、例えば「現在時刻を起点として有効期間の上限値以内の期間」を設定する。
In addition, the authentication management server 4 sets a period during which the use of the image forming apparatus 3 is permitted by the authentication ticket (valid period of the authentication ticket) based on the specified time information transmitted from the terminal device 2.
That is, the authentication management server 4 sets an upper limit value (upper limit value of the validity period of the authentication ticket) for a period during which the use of the image forming apparatus 3 is permitted in the authentication ticket. For this reason, if the specified time information includes the specified time, the authentication management server 4 starts from the current time (= authentication request reception (acquisition) time) as the upper limit of the valid period (for example, 3 hours) or a time after exceeding the upper limit of the valid period starting from the current time. Then, if the specified time is within the upper limit of the valid period starting from the current time, the authentication management server 4 sets the valid period of the authentication ticket related to the use of the image forming apparatus 3 as, for example, “Start from the current time”. As a period within the upper limit of the validity period. Further, when the designated time is the time after the upper limit of the valid period is exceeded with the current time as the starting point, the valid period of the authentication ticket related to the use of the image forming apparatus 3 is, for example, “the valid period with the designated time as the starting point. "Period within upper limit of".
On the other hand, if the designated time is not included in the designated time information, the authentication management server 4 uses, for example, “within the upper limit of the valid period from the current time as the valid period of the authentication ticket related to the use of the image forming apparatus 3. Set the period.

なお、ここでの「現在時刻を起点として有効期間の上限値以内の期間」や「指定時刻を起点として有効期間の上限値以内の期間」は、「現在時刻」または「指定時刻」を起点とした「有効期間の上限値到達時までの期間」、および「有効期間の上限値に到達する前の時刻までの期間」の双方を含む。以下の記載においても同様である。「現在時刻」または「指定時刻」を起点とした認証チケットの有効期間の長さに関しては、画像形成命令の内容、ユーザ名、認証の対象となる画像形成装置3等に応じて決定してもよい。また、一律に決定してもよい。さらには、端末装置2からの要求に応じて決定してもよい。   Note that the “period within the upper limit of the valid period starting from the current time” and the “period within the upper limit of the valid period starting from the specified time” here start from “current time” or “specified time”. Both “the period until the upper limit value of the effective period is reached” and “the period until the upper limit value of the effective period is reached” are included. The same applies to the following description. The validity period of the authentication ticket starting from “current time” or “specified time” may be determined according to the content of the image formation command, the user name, the image forming apparatus 3 to be authenticated, and the like. Good. Moreover, you may determine uniformly. Furthermore, it may be determined according to a request from the terminal device 2.

<認証管理サーバの構成の説明>
図4は、認証管理サーバ4の構成を説明するブロック図である。図4に示したように、認証管理サーバ4は、端末装置2から送信されたユーザ識別情報、デバイス識別情報、および指定時刻情報に基づいて認証チケットの発行等を管理する認証管理部41、ネットワーク5と接続され、例えば端末装置2からのユーザ識別情報、デバイス識別情報、および指定時刻情報等を取得する取得手段の一例としての通信部42を備えている。
また、認証管理サーバ4は、情報処理システム1に接続された画像形成装置3各々における各ユーザの使用権限に関する情報を記憶する使用権限情報記憶部43、既に発行した認証チケットに関する情報を記憶する認証チケット情報記憶部44、認証管理サーバ4の各構成部を制御するためのオペレーティングシステム、オペレーティングシステムと協働して各構成部の特定の機能を実現するアプリケーションソフト等の各種のプログラムや、各種データが記憶される外部記憶部45を備えている。
そして、認証管理部41、通信部42、使用権限情報記憶部43、認証チケット情報記憶部44、および外部記憶部45はバス46に接続される。それにより、認証管理部41、通信部42、使用権限情報記憶部43、認証チケット情報記憶部44、および外部記憶部45が相互に信号の送受信を行う。
<Description of authentication management server configuration>
FIG. 4 is a block diagram illustrating the configuration of the authentication management server 4. As shown in FIG. 4, the authentication management server 4 includes an authentication management unit 41 that manages issuance of authentication tickets and the like based on user identification information, device identification information, and designated time information transmitted from the terminal device 2. 5, for example, includes a communication unit 42 as an example of an acquisition unit that acquires user identification information, device identification information, specified time information, and the like from the terminal device 2.
The authentication management server 4 also includes a use authority information storage unit 43 that stores information related to the use authority of each user in each of the image forming apparatuses 3 connected to the information processing system 1, and an authentication that stores information related to an authentication ticket that has already been issued. Various programs such as ticket information storage unit 44, operating system for controlling each component of the authentication management server 4, application software that realizes a specific function of each component in cooperation with the operating system, and various data Is stored.
The authentication management unit 41, the communication unit 42, the usage authority information storage unit 43, the authentication ticket information storage unit 44, and the external storage unit 45 are connected to the bus 46. Thereby, the authentication management part 41, the communication part 42, the use authority information storage part 43, the authentication ticket information storage part 44, and the external storage part 45 mutually transmit / receive a signal.

使用権限情報記憶部43は、情報処理システム1に接続された画像形成装置3各々におけるユーザ各々についての使用権限に関する情報を記憶している。例えば、ユーザAは画像形成装置3の使用が許可されるが、ユーザBは画像形成装置3の使用が許可されない等の使用権限情報が記憶されている。また、この場合の「使用権限」は、画像形成装置3各々における印刷機能毎に設定されていてもよい。例えば、ユーザCは画像形成装置3でのカラー印刷の使用が許可されるが、ユーザDは画像形成装置3の白黒印刷だけの使用が許可される等の使用権限が設定されていてもよい。その場合には、認証管理サーバ4は、端末装置2から画像形成命令の内容に関する情報をも取得して、画像形成装置3の使用許可について判断することとなる。
認証チケット情報記憶部44は、端末装置2に対して画像形成装置3の使用を許可する認証チケットを発行した場合に、発行した認証チケットの内容に関する情報(認証情報)、認証チケットを発行した発行先である端末装置2から受け取ったユーザ識別情報、デバイス識別情報、および指定時刻情報等を相互に対応付けて記憶している。
The usage authority information storage unit 43 stores information related to the usage authority for each user in each image forming apparatus 3 connected to the information processing system 1. For example, usage authority information is stored such that the user A is permitted to use the image forming apparatus 3 but the user B is not permitted to use the image forming apparatus 3. Further, the “use authority” in this case may be set for each print function in each image forming apparatus 3. For example, the user C may be permitted to use color printing in the image forming apparatus 3, but the user D may be set to have a use authority such as allowing only the monochrome printing of the image forming apparatus 3. In this case, the authentication management server 4 also acquires information related to the content of the image forming command from the terminal device 2 and determines whether to use the image forming device 3.
The authentication ticket information storage unit 44 issues information (authentication information) related to the contents of the issued authentication ticket when the authentication ticket permitting the use of the image forming apparatus 3 is issued to the terminal device 2, and the issue that issued the authentication ticket. User identification information, device identification information, specified time information, and the like received from the terminal device 2 that is the destination are stored in association with each other.

<認証管理部の機能の説明>
認証管理部41は、通信部42にて端末装置2から送信されたユーザ識別情報、デバイス識別情報、および指定時刻情報を取得すると、ユーザ識別情報、およびデバイス識別情報に関し、使用権限情報記憶部43に記憶された使用権限情報を参照して検証する。そして、認証管理部41は、その検証結果に基づいて、ユーザ識別情報に記述されたユーザがデバイス識別情報に記述された画像形成装置3に関して使用権限を有するか否かを判断する。さらに、認証管理部41は、ユーザが画像形成装置3に関して使用権限を有すると判断した場合には、引き続いて、端末装置2から送信された指定時刻情報に指定時刻が含まれているか否かを判断する。
<Description of the function of the authentication management unit>
When the authentication management unit 41 acquires the user identification information, the device identification information, and the specified time information transmitted from the terminal device 2 by the communication unit 42, the usage authority information storage unit 43 relates to the user identification information and the device identification information. It verifies with reference to the usage right information memorize | stored. Then, based on the verification result, the authentication management unit 41 determines whether the user described in the user identification information has use authority with respect to the image forming apparatus 3 described in the device identification information. Further, when the authentication management unit 41 determines that the user has the authority to use the image forming apparatus 3, the authentication management unit 41 subsequently determines whether or not the specified time is included in the specified time information transmitted from the terminal device 2. to decide.

認証管理部41は、指定時刻情報に指定時刻が含まれている場合には、その指定時刻が現在時刻を起点として画像形成装置3の使用を許可できる期間(認証チケットの有効期間)の上限値以内の時刻か、有効期間の上限値を超えた後の時刻か、を判断する。そして、認証管理部41は、指定時刻が現在時刻を起点として有効期間の上限値以内の時刻である場合には、画像形成装置3の使用を許可する有効期間を「現在時刻から有効期間の上限値以内の期間」として設定した認証チケットを発行する。また、指定時刻が現在時刻を起点として有効期間の上限値を経過した後の時刻である場合には、画像形成装置3の使用を許可する有効期間を「指定時刻から有効期間の上限値以内の期間」として設定した認証チケットを発行する。
一方、認証管理部41は、指定時刻情報に指定時刻が含まれていない場合には、画像形成装置3の使用を許可する有効期間を「現在時刻から有効期間の上限値以内の期間」として設定した認証チケットを発行する。
このように、認証管理部41は、情報処理命令の実行時刻(指定時刻)が認証要求の取得時(現在時刻)を起点として有効期間の上限値を経過した後の時刻であるか否かを判断する判断手段、認証チケット(認証)を発行する発行手段として機能する。
If the designated time is included in the designated time information, the authentication management unit 41 can set the upper limit of the period during which the use of the image forming apparatus 3 can be permitted from the current time (the validity period of the authentication ticket). Or the time after the upper limit of the valid period is exceeded. Then, if the specified time is within the upper limit of the valid period starting from the current time, the authentication management unit 41 sets the valid period for permitting use of the image forming apparatus 3 as “the upper limit of the valid period from the current time. Issue the authentication ticket set as “period within value”. If the designated time is the time after the upper limit of the valid period has elapsed with the current time as the starting point, the valid period for permitting use of the image forming apparatus 3 is set to “within the upper limit of the valid period from the designated time. Issue the authentication ticket set as “Period”.
On the other hand, if the designated time is not included in the designated time information, the authentication management unit 41 sets the valid period for permitting use of the image forming apparatus 3 as “a period within the upper limit of the valid period from the current time”. Issue an authentication ticket.
In this way, the authentication management unit 41 determines whether or not the execution time (designated time) of the information processing instruction is the time after the upper limit of the valid period has elapsed since the acquisition time (current time) of the authentication request. It functions as a judging means for judging and an issuing means for issuing an authentication ticket (authentication).

そして、認証管理部41は、発行した認証チケットを通信部42から端末装置2に送信する。また、認証管理部41は、発行した認証チケットの内容に関する情報(認証情報)を、認証チケットを発行した発行先である端末装置2から受け取ったユーザ識別情報、デバイス識別情報、および指定時刻情報等と相互に対応付けて認証チケット情報記憶部44に記憶する。   Then, the authentication management unit 41 transmits the issued authentication ticket from the communication unit 42 to the terminal device 2. The authentication management unit 41 also receives information (authentication information) related to the contents of the issued authentication ticket from the terminal device 2 that is the issue destination of the authentication ticket, user identification information, device identification information, specified time information, and the like. Are stored in the authentication ticket information storage unit 44 in association with each other.

また、認証管理部41は、画像形成装置3から認証チケットの正当性についての問い合わせを通信部42にて受け取った場合に、認証チケット情報記憶部44から当該認証チケットに記述された認証情報、当該認証チケットを発行した発行先である端末装置2から受け取ったユーザ識別情報、デバイス識別情報、および指定時刻情報を読み出す。そして、認証管理部41は、画像形成装置3から問い合わせを受けた認証チケットの内容と認証チケット情報記憶部44に記憶されている当該認証チケットに記述された認証情報等とを比較する。これらを比較した結果、画像形成装置3からの問い合わせを受けた認証チケットについての正当性が確認された場合には、認証管理部41は、画像形成装置3に対して認証チケットの正当性について確認できた旨を示す「確認情報」を通信部42から送信する。
一方、画像形成装置3からの問い合わせを受けた認証チケットについての正当性が確認できない場合には、認証管理部41は、画像形成装置3に対して認証チケットの正当性について確認できない旨を示す「不確認情報」を通信部42から送信する。
When the communication unit 42 receives an inquiry about the validity of the authentication ticket from the image forming apparatus 3, the authentication management unit 41 receives the authentication information described in the authentication ticket from the authentication ticket information storage unit 44, The user identification information, device identification information, and designated time information received from the terminal device 2 that has issued the authentication ticket are read out. Then, the authentication management unit 41 compares the contents of the authentication ticket received from the image forming apparatus 3 with the authentication information described in the authentication ticket stored in the authentication ticket information storage unit 44. As a result of the comparison, when the validity of the authentication ticket received from the image forming apparatus 3 is confirmed, the authentication management unit 41 confirms the validity of the authentication ticket to the image forming apparatus 3. “Confirmation information” indicating the completion is transmitted from the communication unit 42.
On the other hand, when the validity of the authentication ticket that has received the inquiry from the image forming apparatus 3 cannot be confirmed, the authentication management unit 41 indicates to the image forming apparatus 3 that the validity of the authentication ticket cannot be confirmed. Unconfirmed information ”is transmitted from the communication unit 42.

一般に、端末装置2からの認証要求に対して認証管理サーバ4が画像形成装置3の使用に関する認証(認証チケット)を与えても、端末装置2が実際に画像形成装置3にて画像形成命令(情報処理命令、ジョブ)を実行する時刻(以下、「ジョブ実行時刻」)が、認証管理サーバ4が画像形成装置3の使用を許可できる期間の上限値を経過した後である場合がある。その場合には、端末装置2は認証管理サーバ4から認証を受けたとしても、ジョブ実行時刻には、認証チケットの有効期間が切れている。そのために、端末装置2は画像形成装置3にてジョブを実行することができない事態が生じる。   In general, even if the authentication management server 4 gives authentication (authentication ticket) related to the use of the image forming apparatus 3 in response to an authentication request from the terminal apparatus 2, the terminal apparatus 2 actually uses the image forming apparatus 3 to generate an image formation command ( There is a case where the time (hereinafter referred to as “job execution time”) for executing the information processing instruction (job) is after the upper limit of the period during which the authentication management server 4 can permit the use of the image forming apparatus 3 has elapsed. In this case, even if the terminal device 2 receives authentication from the authentication management server 4, the validity period of the authentication ticket has expired at the job execution time. For this reason, a situation occurs in which the terminal device 2 cannot execute a job in the image forming apparatus 3.

そこで、本実施の形態の情報処理システム1では、認証管理サーバ4が端末装置2から認証要求を受けた場合には、画像形成装置3での使用権限に加えて、ジョブ実行時刻と、現在時刻を起点として画像形成装置3の使用を許可できる期間(認証チケットの有効期間)の上限値を経過する時刻との関係を計算する。そして、ジョブ実行時刻が現在時刻を起点として上限値を経過した後の時刻となる場合には、認証チケットの有効期間を指定時刻情報に規定されている指定時刻を起点として設定する。
例えば、ユーザが画像形成装置3にて画像形成命令を実行させたい時刻(ジョブ実行時刻)が画像形成装置3の使用頻度の低下する深夜(例えば、午前1時〜午前4時)である場合がある。その場合には、ユーザは、ジョブ実行時刻を指定時刻情報に設定して認証管理サーバ4に認証要求を行う。それにより、画像形成装置3の使用に関してジョブ実行時刻に対応した認証(認証チケット)が受けられる。そのため、認証管理サーバ4が認証チケットにて認める有効期間の上限値が例えば3時間であったとした場合に、午前1時(ジョブ実行時刻)を起点として有効期間の上限値(3時間)前である午後10時まで待って認証管理サーバ4に対する認証要求を行う必要がなくなる。
そして、端末装置2が指定時刻(ジョブ実行時刻)である午前1時に認証チケットとともに画像形成命令を画像形成装置3に送信するように設定しておけば、午前1時〜午前4時に有効期間が設定された認証チケットによって、画像形成装置3は端末装置2からの画像形成命令に対して自装置の使用を許可(認証)する。それにより、ユーザは、午後10時(午前1時の3時間前)乃至午前1時に端末装置2から認証管理サーバ4に対して認証要求手続を行わずとも、深夜(午前1時〜午前4時)に画像形成装置3にて画像形成処理が実行されることとなる。このように、本実施の形態の情報処理システム1では、ユーザにとって、認証の必要な情報処理装置を使用する際の利便性を向上させている。
Therefore, in the information processing system 1 according to the present embodiment, when the authentication management server 4 receives an authentication request from the terminal device 2, in addition to the use authority in the image forming device 3, the job execution time and the current time Is used as a starting point to calculate the relationship with the time when the upper limit of the period during which the use of the image forming apparatus 3 can be permitted (valid period of the authentication ticket) elapses. When the job execution time is the time after the upper limit has elapsed with the current time as the starting point, the validity period of the authentication ticket is set with the specified time specified in the specified time information as the starting point.
For example, the time at which the user wants the image forming apparatus 3 to execute an image forming command (job execution time) is late at night when the frequency of use of the image forming apparatus 3 decreases (for example, 1 am to 4 am). is there. In that case, the user makes an authentication request to the authentication management server 4 with the job execution time set in the specified time information. As a result, authentication (authentication ticket) corresponding to the job execution time with respect to the use of the image forming apparatus 3 is received. Therefore, when the upper limit value of the valid period allowed by the authentication management server 4 is 3 hours, for example, 3 hours before the upper limit value (3 hours) of the valid period starting from 1 am (job execution time) There is no need to wait until 10 pm and make an authentication request to the authentication management server 4.
If the terminal device 2 is set to transmit the image forming command to the image forming device 3 together with the authentication ticket at 1:00 am, which is the designated time (job execution time), the valid period is from 1 am to 4 am Based on the set authentication ticket, the image forming apparatus 3 permits (authenticates) the use of its own apparatus in response to the image forming command from the terminal apparatus 2. As a result, the user does not perform an authentication request procedure from the terminal device 2 to the authentication management server 4 from 10 pm (3 hours before 1 am) to 1 am, at midnight (1 am to 4 am The image forming process is executed in the image forming apparatus 3. As described above, in the information processing system 1 according to the present embodiment, the convenience for the user to use the information processing apparatus that requires authentication is improved.

<認証管理部での認証チケットの発行処理の説明>
次に、認証管理部41が行う認証チケットの発行処理について説明する。
図5は、認証管理部41が行う認証チケットの発行処理の内容の一例を示したフローチャートである。
図5に示したように、認証管理部41は、通信部42にて取得した端末装置2からのユーザ識別情報、デバイス識別情報、および指定時刻情報を取得する(ステップ101)。また、認証管理部41は、使用権限情報記憶部43からデバイス識別情報に記述された画像形成装置3に関する使用権限情報を取得する(ステップ102)。そして、認証管理部41は、ユーザ識別情報と画像形成装置3に関する使用権限情報とに基づいて、ユーザ識別情報に記述されたユーザがデバイス識別情報に記述された画像形成装置3に関して使用権限を有するか否かを判断する(ステップ103)。
<Description of authentication ticket issuance processing in the authentication management unit>
Next, an authentication ticket issuing process performed by the authentication management unit 41 will be described.
FIG. 5 is a flowchart showing an example of the contents of the authentication ticket issuing process performed by the authentication management unit 41.
As illustrated in FIG. 5, the authentication management unit 41 acquires user identification information, device identification information, and designated time information from the terminal device 2 acquired by the communication unit 42 (step 101). Further, the authentication management unit 41 acquires the use authority information regarding the image forming apparatus 3 described in the device identification information from the use authority information storage unit 43 (step 102). Then, the authentication management unit 41 has the use authority for the image forming apparatus 3 described in the device identification information by the user described in the user identification information based on the user identification information and the use authority information related to the image forming apparatus 3. Whether or not (step 103).

認証管理部41は、ユーザが画像形成装置3に関して使用権限を有しないと判断した場合には(ステップ103でNo)、認証チケットを発行せず、発行処理を終了する。
一方、認証管理部41は、ユーザが画像形成装置3に関して使用権限を有すると判断した場合には(ステップ103でYes)、端末装置2から送信された指定時刻情報に指定時刻が含まれているか否かを判断する(ステップ104)。
指定時刻情報に指定時刻が含まれている場合には(ステップ104でYes)、認証管理部41は、指定時刻が現在時刻を起点として画像形成装置3の使用を許可できる時間(認証チケットの有効期間)として予め定めている上限値以内の時刻か、上限値を経過した後の時刻か、を判断する(ステップ105)。そして、認証管理部41は、指定時刻が現在時刻を起点として認証チケットの有効期間の上限値以内の時刻である場合には(ステップ105でYes)、画像形成装置3の使用を許可する有効期間を現在時刻から有効期間の上限値以内の期間として設定した認証チケットを発行する(ステップ106)。また、指定時刻が現在時刻を起点として認証チケットの有効期間の上限値を経過した後の時刻である場合には(ステップ105でNo)、画像形成装置3の使用を許可する有効期間を指定時刻から有効期間の上限値以内の期間として設定した認証チケットを発行する(ステップ107)。
一方、認証管理サーバ4は、指定時刻情報に指定時刻が含まれていない場合には(ステップ104でNo)、画像形成装置3の使用を許可する有効期間を現在時刻から有効期間の上限値以内の期間として設定した認証チケットを発行する(ステップ106)。
認証チケットを発行した後は、認証管理部41は、発行処理を終了する。
If the authentication management unit 41 determines that the user does not have authority to use the image forming apparatus 3 (No in step 103), the authentication management unit 41 ends the issuance process without issuing an authentication ticket.
On the other hand, if the authentication management unit 41 determines that the user has authority to use the image forming apparatus 3 (Yes in step 103), does the specified time information transmitted from the terminal apparatus 2 include the specified time? It is determined whether or not (step 104).
If the specified time is included in the specified time information (Yes in Step 104), the authentication management unit 41 can allow the use of the image forming apparatus 3 from the current time as the starting time (validity of the authentication ticket). It is determined whether the time is within a predetermined upper limit value or the time after the upper limit value has elapsed (step 105). If the specified time is within the upper limit of the validity period of the authentication ticket starting from the current time (Yes in step 105), the authentication management unit 41 validates the use period of the image forming apparatus 3. Is issued as a period within the upper limit of the valid period from the current time (step 106). If the designated time is the time after the upper limit of the validity period of the authentication ticket has elapsed with the current time as the starting point (No in step 105), the validity period permitting use of the image forming apparatus 3 is designated as the designated time. The authentication ticket set as a period within the upper limit of the valid period is issued (step 107).
On the other hand, when the designated time is not included in the designated time information (No in step 104), the authentication management server 4 sets the valid period for permitting the use of the image forming apparatus 3 within the upper limit of the valid period from the current time. The authentication ticket set as the period is issued (step 106).
After issuing the authentication ticket, the authentication management unit 41 ends the issuing process.

このように、本実施の形態の情報処理システム1では、ユーザが例えば画像形成装置3にて画像形成命令を実行させたい時刻に合わせた認証チケットが発行される。それにより、画像形成命令を実行させたい時刻(ジョブ実行時刻)や認証管理サーバ4が認める認証チケットの有効期間の上限値の大きさ(長さ)に拘わらず、前もって画像形成装置3の使用に関する認証が受けられる。そのため、ユーザは、ジョブ実行時刻や画像形成装置3の使用が許可される有効期間の長さに合わせた認証要求手続を行う手間が省かれる。   As described above, in the information processing system 1 according to the present embodiment, an authentication ticket is issued in accordance with the time at which the user wants the image forming apparatus 3 to execute an image forming command, for example. As a result, the use of the image forming apparatus 3 is used in advance regardless of the time (job execution time) at which the image forming command is to be executed and the size (length) of the upper limit of the validity period of the authentication ticket permitted by the authentication management server 4 Authentication is received. Therefore, the user is saved the trouble of performing the authentication request procedure according to the job execution time and the length of the valid period during which use of the image forming apparatus 3 is permitted.

<画像形成装置での画像形成命令に対する処理の説明>
次に、画像形成装置3が行う画像形成命令に対する処理について説明する。
図6は、画像形成装置3が行う画像形成命令に対する処理の内容の一例を示したフローチャートである。
図6に示したように、画像形成装置3の通信部31は、ネットワーク5を介して端末装置2から認証チケットと画像形成命令とを取得すると(ステップ201)、取得した認証チケットを認証部32に転送する(ステップ202)。また、通信部31は、端末装置2から取得した画像形成命令を主制御部30に転送する(ステップ203)。
認証部32は、端末装置2から取得した認証チケットの内容である認証情報について、通信部31から認証管理サーバ4に対して問い合わせを行う(ステップ204)。そして、認証情報に関する正当性が認証管理サーバ4にて確認された場合に(ステップ205でYes)、送信された画像形成命令が自装置に関して使用権限を付与されたものであると認証する(ステップ206)。それにより、主制御部30は、画像形成命令に従って画像形成命令に含まれる画像データに対する画像処理を実行する(ステップ207)。さらに、主制御部30は、画像処理された画像データを画像出力部33に転送する(ステップ208)。それにより、画像形成命令に対する処理を終了する。
一方、認証情報に関する正当性が認証管理サーバ4にて確認されない場合に(ステップ205でNo)、主制御部30は、画像形成命令を廃棄する(ステップ209)。それにより、画像形成命令に対する処理を終了する。
<Description of Processing for Image Forming Instruction in Image Forming Apparatus>
Next, processing for an image forming command performed by the image forming apparatus 3 will be described.
FIG. 6 is a flowchart showing an example of the content of processing for the image forming command performed by the image forming apparatus 3.
As illustrated in FIG. 6, when the communication unit 31 of the image forming apparatus 3 acquires an authentication ticket and an image formation command from the terminal device 2 via the network 5 (Step 201), the acquired authentication ticket is transmitted to the authentication unit 32. (Step 202). Further, the communication unit 31 transfers the image forming command acquired from the terminal device 2 to the main control unit 30 (step 203).
The authentication unit 32 inquires of the authentication management server 4 from the communication unit 31 about the authentication information that is the content of the authentication ticket acquired from the terminal device 2 (step 204). When the authentication management server 4 confirms the validity of the authentication information (Yes in step 205), it authenticates that the transmitted image formation command is granted the use authority for the own device (step). 206). Thereby, the main control unit 30 executes image processing on the image data included in the image forming command in accordance with the image forming command (step 207). Further, the main control unit 30 transfers the image processed image data to the image output unit 33 (step 208). As a result, the processing for the image formation command is terminated.
On the other hand, when the validity regarding the authentication information is not confirmed by the authentication management server 4 (No in Step 205), the main control unit 30 discards the image forming command (Step 209). As a result, the processing for the image formation command is terminated.

なお、本実施の形態では、画像形成装置3が端末装置2から認証チケットを取得した時点で、認証チケットの内容である認証情報の正当性を認証管理サーバ4にて確認するように構成した。その他に、例えば、認証管理サーバ4が認証チケットを発行した時点で認証チケットの内容である認証情報を認証管理サーバ4から画像形成装置3にも送信し、画像形成装置3が認証情報を保持するように構成してもよい。その場合には、画像形成装置3が端末装置2から認証チケットを取得した時点で、画像形成装置3に保持された認証情報を用いて画像形成装置3自身が認証チケットの内容の正当性を確認することとなる。   In the present embodiment, the authentication management server 4 confirms the validity of the authentication information, which is the content of the authentication ticket, when the image forming apparatus 3 acquires the authentication ticket from the terminal device 2. In addition, for example, when the authentication management server 4 issues an authentication ticket, the authentication information that is the content of the authentication ticket is also transmitted from the authentication management server 4 to the image forming apparatus 3, and the image forming apparatus 3 holds the authentication information. You may comprise as follows. In that case, when the image forming apparatus 3 obtains the authentication ticket from the terminal apparatus 2, the image forming apparatus 3 itself confirms the validity of the contents of the authentication ticket using the authentication information held in the image forming apparatus 3. Will be.

また、認証管理サーバ4に代わって、画像形成装置3が端末装置2からのユーザ識別情報、デバイス識別情報、および指定時刻情報を取得し、画像形成装置3が認証チケットを発行するように構成してもよい。また、認証管理サーバ4および画像形成装置3の何れかが認証チケットを発行するように構成してもよい。
さらに、認証管理サーバ4が画像形成装置3の使用を許可する認証チケットを端末装置2に対して発行した後、端末装置2がその認証チケットに指定時刻情報を付加して画像形成装置3に送信し、画像形成装置3にて認証チケットの有効期間を設定するように構成してもよい。この場合には、端末装置2は、画像形成命令を実行させたい時刻(ジョブ実行時刻)に合わせた認証チケットを画像形成装置3から受け取ることとなる。
Further, instead of the authentication management server 4, the image forming apparatus 3 acquires user identification information, device identification information, and designated time information from the terminal apparatus 2, and the image forming apparatus 3 issues an authentication ticket. May be. Further, either the authentication management server 4 or the image forming apparatus 3 may be configured to issue an authentication ticket.
Further, after the authentication management server 4 issues an authentication ticket permitting the use of the image forming apparatus 3 to the terminal apparatus 2, the terminal apparatus 2 adds the specified time information to the authentication ticket and transmits it to the image forming apparatus 3. The valid period of the authentication ticket may be set in the image forming apparatus 3. In this case, the terminal device 2 receives from the image forming device 3 an authentication ticket that matches the time (job execution time) at which the image forming command is to be executed.

また、端末装置2にて認証管理サーバ4から既に認証チケットが取得されている場合であって、同一の端末装置2から再度、認証管理サーバ4に認証要求が行われた場合には、認証管理サーバ4は、認証チケット情報記憶部44に記憶されている既に発行済みの認証チケットに関する認証情報を参照する。そして、認証管理サーバ4は、新たな認証要求の対象となる画像形成命令が既に発行済みの認証チケットを用いて対応可能なものであると判断した場合には、認証の発行の効率化を図る観点から、改めて認証チケットを発行しない。一方、新たな認証要求の対象となる画像形成命令が既に発行済みの認証チケットにて対応できないものであると判断した場合には、既に発行済みの認証チケットとは別個に新たな認証チケットを発行する。
また、認証チケットは情報処理命令(例えば、画像形成命令)毎に個別に取得され、情報処理命令の終了後は破棄される。
Further, when an authentication ticket has already been acquired from the authentication management server 4 in the terminal device 2 and an authentication request is made again from the same terminal device 2 to the authentication management server 4, authentication management is performed. The server 4 refers to the authentication information regarding the already issued authentication ticket stored in the authentication ticket information storage unit 44. If the authentication management server 4 determines that the image formation command that is the target of a new authentication request can be dealt with using the already issued authentication ticket, the authentication management server 4 increases the efficiency of the issuance of authentication. From the viewpoint, the authentication ticket is not issued again. On the other hand, if it is determined that the image formation command subject to a new authentication request cannot be handled by an already issued authentication ticket, a new authentication ticket is issued separately from the already issued authentication ticket. To do.
The authentication ticket is individually acquired for each information processing command (for example, an image formation command) and discarded after the information processing command is completed.

<認証管理サーバの認証管理部の内部構成の説明>
次の図7は、認証管理サーバ4の認証管理部41の内部構成を示すブロック図である。図7に示したように、認証管理部41は、認証チケットの発行処理を実行するに際して、予め定められた処理プログラムに従ってデジタル演算処理を実行するCPU101、CPU101の作業用メモリ等として用いられるRAM102、CPU101での処理に使用される各種設定値等が格納されるROM103、書き換え可能で電源供給が途絶えた場合にもデータを保持できる、電池によりバックアップされたフラッシュメモリ等の不揮発性メモリ(NVM)104、認証管理部41に接続される通信部42、使用権限情報記憶部43、認証チケット情報記憶部44、外部記憶部45の各構成部との信号の入出力を制御するインターフェース(I/F)105を備えている。
そして、CPU101が、処理プログラムを認証管理サーバ4の外部記憶部45から主記憶装置(RAM102)に読み込み、認証管理部41内の各機能部の機能を実現させる。
<Description of Internal Configuration of Authentication Management Unit of Authentication Management Server>
FIG. 7 is a block diagram showing the internal configuration of the authentication management unit 41 of the authentication management server 4. As shown in FIG. 7, when executing the authentication ticket issuing process, the authentication management unit 41 executes the digital arithmetic processing according to a predetermined processing program, the CPU 101, the RAM 102 used as a working memory of the CPU 101, and the like. ROM 103 storing various setting values used for processing in CPU 101, non-volatile memory (NVM) 104 such as a flash memory backed up by a battery that can be rewritten and can retain data even when power supply is interrupted An interface (I / F) that controls input / output of signals to / from each component of the communication unit 42, the usage authority information storage unit 43, the authentication ticket information storage unit 44, and the external storage unit 45 connected to the authentication management unit 41 105.
Then, the CPU 101 reads the processing program from the external storage unit 45 of the authentication management server 4 into the main storage device (RAM 102), and realizes the function of each function unit in the authentication management unit 41.

なお、この処理プログラムに関するその他の提供形態としては、予めROM103に格納された状態にて提供され、RAM102にロードされる形態がある。さらに、EEPROM等の書き換え可能なROM103を備えている場合には、CPU101がセッティングされた後に、プログラムだけがROM103にインストールされ、RAM102にロードされる形態がある。また、インターネット等のネットワークを介して認証管理部41にプログラムが伝送され、認証管理部41のROM103にインストールされ、RAM102にロードされる形態がある。さらにまた、DVD−ROMやフラッシュメモリ等の外部記録媒体からRAM102にロードされる形態がある。   In addition, as another provision form regarding this processing program, there is a form that is provided in a state stored in the ROM 103 in advance and loaded into the RAM 102. Further, when the rewritable ROM 103 such as an EEPROM is provided, there is a form in which only the program is installed in the ROM 103 and loaded into the RAM 102 after the CPU 101 is set. Further, there is a mode in which a program is transmitted to the authentication management unit 41 via a network such as the Internet, installed in the ROM 103 of the authentication management unit 41, and loaded into the RAM 102. Furthermore, there is a form in which the RAM 102 is loaded from an external recording medium such as a DVD-ROM or a flash memory.

以上説明したように、本実施の形態の情報処理システム1では、端末装置2から認証要求を受けた場合には、端末装置2からの情報処理命令(ジョブ、例えば、画像形成命令)を実行する情報処理装置(例えば、画像形成装置3)での使用権限に加えて、ジョブ実行時刻と、現在時刻を起点として情報処理装置の使用が許可される期間(認証の有効期間)として予め定められている上限値が経過する時刻との関係を計算する。そして、ジョブ実行時刻が上限値を経過した後の時刻となる場合には、認証チケットの有効期間を指定時刻情報に規定されている指定時刻を起点として設定する。
そのため、ユーザには、端末装置2から情報処理命令を実行させたい時刻に合わせた認証チケットが発行される。それによって、情報処理命令を実行させたい時刻(ジョブ実行時刻)や認証管理サーバ4が認める認証の有効期間の上限値の大きさ(長さ)に拘わらず、前もって画像形成装置3の使用に関する認証が受けられる。それにより、ユーザにとって、認証の必要な情報処理装置を使用する際の利便性が向上する。
As described above, in the information processing system 1 according to the present embodiment, when an authentication request is received from the terminal device 2, an information processing command (job, for example, an image formation command) is executed from the terminal device 2. In addition to the use authority in the information processing apparatus (for example, the image forming apparatus 3), a job execution time and a period during which use of the information processing apparatus is permitted from the current time (valid period of authentication) are predetermined. Calculate the relationship with the time at which the upper limit value has passed. Then, when the job execution time is the time after the upper limit value has elapsed, the validity period of the authentication ticket is set with the designated time specified in the designated time information as a starting point.
Therefore, the user is issued an authentication ticket that matches the time at which the terminal apparatus 2 wants to execute the information processing command. Accordingly, authentication relating to the use of the image forming apparatus 3 is performed in advance regardless of the time (job execution time) at which the information processing instruction is to be executed and the size (length) of the upper limit value of the authentication valid period permitted by the authentication management server 4. Can be received. This improves the convenience for the user when using an information processing apparatus that requires authentication.

1…情報処理システム、2…端末装置、3…画像形成装置、4…認証管理サーバ、30…主制御部、32…認証部、41…認証管理部、43…使用権限情報記憶部、44…認証チケット情報記憶部 DESCRIPTION OF SYMBOLS 1 ... Information processing system, 2 ... Terminal device, 3 ... Image forming apparatus, 4 ... Authentication management server, 30 ... Main control part, 32 ... Authentication part, 41 ... Authentication management part, 43 ... Usage authority information storage part, 44 ... Authentication ticket information storage

Claims (8)

通信手段を介して取得した情報処理命令を実行する情報処理装置と、
前記通信手段を介して前記情報処理装置に前記情報処理命令を送信する処理命令装置と、
前記通信手段に接続され、前記情報処理装置での前記情報処理命令の実行に際して要求される認証を発行する認証発行装置とを有し、
前記処理命令装置は、前記情報処理命令の実行時刻を指定した当該情報処理命令に関する認証要求を前記認証発行装置に送信し、
前記認証発行装置は、前記情報処理命令に付与する前記認証の有効期間に上限値を設け、前記処理命令装置から取得した前記認証要求にて指定された前記情報処理命令の実行時刻が当該認証要求の取得時を起点として当該上限値を経過した後の時刻である場合に、当該実行時刻に対応させた有効期間が設定された当該認証を当該処理命令装置に発行することを特徴とする情報処理システム。
An information processing apparatus that executes an information processing instruction acquired via a communication means;
A processing command device for transmitting the information processing command to the information processing device via the communication means;
An authentication issuing device that is connected to the communication means and issues an authentication required when executing the information processing instruction in the information processing device;
The processing command device transmits an authentication request related to the information processing command specifying the execution time of the information processing command to the authentication issuing device,
The authentication issuing device sets an upper limit value for the validity period of the authentication to be given to the information processing command, and the execution time of the information processing command specified in the authentication request acquired from the processing command device is the authentication request Information is issued to the processing instruction device with the validity period set corresponding to the execution time when the time is after the upper limit value has elapsed since the acquisition time system.
前記処理命令装置は、前記実行時刻に対応した有効期間が設定された前記認証を前記認証発行装置から受け取り、当該認証と前記情報処理命令とを当該実行時刻に前記情報処理装置に対し送信して、当該情報処理装置にて当該情報処理命令を実行させることを特徴とする請求項1記載の情報処理システム。   The processing instruction device receives the authentication in which a validity period corresponding to the execution time is set from the authentication issuing device, and transmits the authentication and the information processing instruction to the information processing device at the execution time. The information processing system according to claim 1, wherein the information processing instruction is executed by the information processing apparatus. 前記認証発行装置は、前記処理命令装置から取得した前記認証要求にて指定された前記情報処理命令の実行時刻が当該認証要求の取得時を起点として前記上限値以内の時刻である場合に、当該認証要求の取得時刻に対応させた有効期間が設定された前記認証を当該処理命令装置に発行することを特徴とする請求項1記載の情報処理システム。   The authentication issuing device, when the execution time of the information processing command specified in the authentication request acquired from the processing command device is a time within the upper limit starting from the acquisition time of the authentication request, The information processing system according to claim 1, wherein the authentication in which an effective period corresponding to the acquisition time of the authentication request is set is issued to the processing instruction device. 前記認証発行装置は、前記処理命令装置から取得した前記認証要求の対象となる前記情報処理命令が当該処理命令装置に対して既に発行した前記認証にて処理可能である場合には、当該認証要求に対する前記認証を発行しないことを特徴とする請求項1記載の情報処理システム。   The authentication issuing device, when the information processing command that is the target of the authentication request acquired from the processing command device can be processed by the authentication that has already been issued to the processing command device, The information processing system according to claim 1, wherein the authentication is not issued. 情報処理装置にて実行させる情報処理命令に関する認証要求であって、当該情報処理命令の実行時刻が指定された当該認証要求を取得する取得手段と、
前記情報処理命令に付与する認証の有効期間に上限値を設定し、前記認証要求にて指定された前記情報処理命令の実行時刻が、当該認証要求の取得時を起点として当該有効期間の上限値を経過した後の時刻であるか否かを判断する判断手段と、
前記判断手段にて前記情報処理命令の実行時刻が前記上限値を経過した後の時刻であると判断された場合に、当該実行時刻に対応させた有効期間が設定された前記認証を発行する発行手段と
を備えたことを特徴とする認証発行装置。
An acquisition request for an information processing instruction to be executed by the information processing apparatus, and acquiring the authentication request in which an execution time of the information processing instruction is specified;
An upper limit value is set for the validity period of the authentication to be given to the information processing instruction, and the execution time of the information processing instruction specified in the authentication request is the upper limit value of the validity period starting from the acquisition time of the authentication request. Determining means for determining whether the time is after the elapse of time;
Issuing the authentication in which the validity period corresponding to the execution time is set when the determination means determines that the execution time of the information processing instruction is a time after the upper limit has elapsed And an authentication issuing device.
前記発行手段は、前記判断手段にて前記情報処理命令の実行時刻が前記認証要求の取得時を起点として前記上限値以内の時刻であると判断された場合に、当該認証要求の取得時刻に対応させた有効期間が設定された前記認証を発行することを特徴とする請求項5記載の認証発行装置。   The issuing means responds to the acquisition time of the authentication request when the determination means determines that the execution time of the information processing instruction is within the upper limit from the acquisition time of the authentication request. 6. The authentication issuing device according to claim 5, wherein the authentication is issued with the set valid period. 前記発行手段は、取得した前記認証要求の対象となる前記情報処理命令が当該認証要求の送信元に対して既に発行した前記認証にて処理可能である場合には、当該認証要求に対する前記認証を発行しないことを特徴とする請求項5記載の認証発行装置。   When the information processing instruction that is the target of the acquired authentication request can be processed by the authentication that has already been issued to the transmission source of the authentication request, the issuing means performs the authentication for the authentication request. 6. The authentication issuing device according to claim 5, wherein the authentication issuing device is not issued. コンピュータに、
情報処理装置にて実行させる情報処理命令に関する認証要求であって、当該情報処理命令の実行時刻が指定された当該認証要求を取得する機能と、
前記情報処理命令に付与する認証の有効期間に上限値を設定し、前記認証要求にて指定された前記情報処理命令の実行時刻が、当該認証要求の取得時を起点として当該有効期間の上限値を経過した後の時刻であるか否かを判断する機能と、
前記情報処理命令の実行時刻が前記上限値を経過した後の時刻であると判断された場合に、当該実行時刻に対応させた有効期間が設定された前記認証を発行する機能と
を実現させることを特徴とするプログラム。
On the computer,
An authentication request related to an information processing instruction to be executed by the information processing apparatus, and a function for acquiring the authentication request in which an execution time of the information processing instruction is designated;
An upper limit value is set for the validity period of the authentication to be given to the information processing instruction, and the execution time of the information processing instruction specified in the authentication request is the upper limit value of the validity period starting from the acquisition time of the authentication request. A function to determine whether the time is after the elapse of time,
When the execution time of the information processing instruction is determined to be a time after the upper limit value has elapsed, the function of issuing the authentication in which the validity period corresponding to the execution time is set is realized. A program characterized by
JP2009196387A 2009-08-27 2009-08-27 Information processing system, authentication issuing device, and program Expired - Fee Related JP5359689B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009196387A JP5359689B2 (en) 2009-08-27 2009-08-27 Information processing system, authentication issuing device, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009196387A JP5359689B2 (en) 2009-08-27 2009-08-27 Information processing system, authentication issuing device, and program

Publications (2)

Publication Number Publication Date
JP2011048618A JP2011048618A (en) 2011-03-10
JP5359689B2 true JP5359689B2 (en) 2013-12-04

Family

ID=43834869

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009196387A Expired - Fee Related JP5359689B2 (en) 2009-08-27 2009-08-27 Information processing system, authentication issuing device, and program

Country Status (1)

Country Link
JP (1) JP5359689B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5917904B2 (en) * 2011-12-19 2016-05-18 シャープ株式会社 Image output method and image output apparatus
US9131093B2 (en) 2011-12-19 2015-09-08 Sharp Kabushiki Kaisha Image output system, information processing device, and authentication device
JP5723300B2 (en) * 2012-01-04 2015-05-27 株式会社野村総合研究所 Server system, service providing server, and control method
EP2683127A1 (en) * 2012-07-05 2014-01-08 Alcatel-Lucent Voucher authorization for cloud server
JP6177020B2 (en) * 2013-06-18 2017-08-09 キヤノン株式会社 Authentication system, control method therefor, service providing apparatus and computer program

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3804245B2 (en) * 1998-01-22 2006-08-02 富士ゼロックス株式会社 Electronic ticket system
JP3897041B2 (en) * 2004-11-18 2007-03-22 コニカミノルタビジネステクノロジーズ株式会社 Image forming system and image forming apparatus
JP4735043B2 (en) * 2005-05-20 2011-07-27 富士ゼロックス株式会社 Electronic ticket issuing device
JP4960685B2 (en) * 2005-11-22 2012-06-27 株式会社リコー Service processing system and service processing control method
JP5176447B2 (en) * 2007-09-14 2013-04-03 株式会社リコー Image forming apparatus, job control method, and information recording medium

Also Published As

Publication number Publication date
JP2011048618A (en) 2011-03-10

Similar Documents

Publication Publication Date Title
US8125657B2 (en) Printing apparatus and method and non-transitory computer-readable storage medium for managing printing format information
US9313354B2 (en) Output system for secure image processing, image processing apparatus, and output method thereof
JP4423275B2 (en) Information processing apparatus, information processing method, peripheral apparatus, and authority control system
JP2009199253A (en) Printing system, print method, and printer
JP6084066B2 (en) Image forming apparatus, control method therefor, and program
US20160098230A1 (en) Image processing system, image processing device, billing processing method and computer readable recording medium
US8973103B2 (en) Image forming apparatus, license server, terminal apparatus, method for installing application, and method for providing application file
JP5359689B2 (en) Information processing system, authentication issuing device, and program
JP2007109211A (en) Printing system
JP2018199262A (en) Image processing apparatus, control method therefor, and program
JP2013156952A (en) Print control program, information processing apparatus, and printer
JP4935371B2 (en) Image forming apparatus, image forming program, and image forming system
JP2017043073A (en) Printer, control method, and program of the same
JP2019145035A (en) Information processing device, control method of information processing device, program and recording medium
JP2012034277A (en) Image processing system, control method thereof, and program
US20070083751A1 (en) System and method for certificate based document processing
CN103327207A (en) Image processing device, image forming apparatus, and image processing method
JP4714563B2 (en) Printer, printing method, program, and computer-readable recording medium on which the program is recorded
JP4168991B2 (en) Printing control apparatus, printing system, program, and printing control method
KR100631191B1 (en) Printing system and image forming apparatus for electronic document printing and their printing method
JP2014117936A (en) Image formation apparatus
JP6070286B2 (en) Information processing system, information processing apparatus, and program
JP6780449B2 (en) Printing service providing equipment, printing service system and programs
JP5776816B2 (en) PRINT CONTROL SYSTEM, IMAGE PROCESSING DEVICE, PRINT CONTROL METHOD, PRINT CONTROL PROGRAM, AND RECORDING MEDIUM CONTAINING THE PROGRAM
JP5625497B2 (en) Information processing apparatus, information processing system, information processing method, program, and recording medium storing the program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120719

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130722

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130806

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130819

R150 Certificate of patent or registration of utility model

Ref document number: 5359689

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees