JPH09293036A - プリント処理装置 - Google Patents

プリント処理装置

Info

Publication number
JPH09293036A
JPH09293036A JP8106600A JP10660096A JPH09293036A JP H09293036 A JPH09293036 A JP H09293036A JP 8106600 A JP8106600 A JP 8106600A JP 10660096 A JP10660096 A JP 10660096A JP H09293036 A JPH09293036 A JP H09293036A
Authority
JP
Japan
Prior art keywords
user
authentication
print
level
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP8106600A
Other languages
English (en)
Inventor
Hiromi Ota
裕美 太田
Isato Kinoshita
勇人 木下
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP8106600A priority Critical patent/JPH09293036A/ja
Priority to US08/843,658 priority patent/US6163383A/en
Publication of JPH09293036A publication Critical patent/JPH09293036A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

(57)【要約】 【課題】 複数のプロトコルからのプリント指示を受け
付け、かつ各プロトコルごとのユーザに対するアクセス
制御を可能にする。 【解決手段】 プリント処理に関するオペレーションを
指示する場合に、ユーザ情報作成手段1にてユーザの身
分証明書を作成し、その身分証明書付きのユーザ名でオ
ペレーションを送信する。正当性問い合わせ判定手段5
は、サポート認証レベル記憶手段4のセキュリティポリ
シーと照らし合わせて、身分証明書の正当性確認の必要
性を判定し、必要の場合には、ユーザ確認手段6にその
確認を依頼する。ユーザ確認手段6では、認証レベルに
応じたユーザ確認を行う。高レベルでは、身分証明書の
再確認を認証手段3で行い、中レベルでは、クライアン
ト環境の認証機構によるユーザの認証を使い、低レベル
では、ユーザが名乗ったユーザ名を信用する。オペレー
ション制御手段7は、確認されたユーザに対してオペレ
ーションの許可が判定される。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明はプリント処理装置に
関し、特にネットワークに接続された各種クライアント
から様々なプロトコルにて送られてくるプリント指示を
受け付け、クライアント側の様々なユーザ認証機構に対
応させ、かつプリンタに対する各種オペレーションにユ
ーザごとに使用許可があるかどうかのアクセス制御を行
うプリント処理装置に関する。
【0002】
【従来の技術】従来のマルチプロトコルネットワークプ
リント装置において、あるプロトコルでのあるユーザに
対してプリントオペレーションは許可するが別のオペレ
ーションは許可しないとか、自分のプリントオペレーシ
ョンに対するキャンセルオペレーションは許可するが、
他のプロトコルで他のユーザに対してのプリントオペレ
ーションに対するキャンセルオペレーションは許可しな
いというようなユーザ単位のアクセス制御をしたい要求
がある。
【0003】具体的には、NetWare(米国Nov
ell社の登録商標、以降省略)のプロトコルでNet
Wareのユーザのプリントオペレーションと、App
leTalk(米国Apple Computer社の
商標、以降省略)のプロトコルでMacintosh
(米国Apple Computer社の登録商標、以
降省略)のユーザのプリントオペレーションを、Lpr
のプロトコルでUNIX(X/Open Co.,Lt
d.がライセンスしている米国およびその他に国におけ
る登録商標、以降省略)のユーザがキャンセルできなく
するようなアクセス制御がしたい場合がある。
【0004】UNIXのLprのプロトコルでは、UN
IXのマルチユーザに対して、あるユーザは、自分のプ
リントオペレーションに対して自身でキャンセルできる
が、他のユーザのプリントオペレーションをキャンセル
することはできない。しかし、管理者は、すべてのプリ
ントオペレーションをキャンセルできるような制御を行
うことができる。
【0005】しかし、マルチプロトコルで受け取ったプ
リントジョブに対して、管理者は、何でもキャンセルで
きるので、AppleTalkのプロトコルでMaci
ntoshのユーザのプリントオペレーションまでキャ
ンセルできてしまう。
【0006】
【発明が解決しようとする課題】ここで、ネットワーク
プリント装置が複数のプロトコルでのプリント指示を受
け付けることができるようにしようとすると、ユーザ単
位のアクセス制御のためには、要求したユーザが正しい
ユーザであることが必要であるが、プロトコルごとにユ
ーザの認証形態が異なる。たとえば、あるプロトコルか
ら来る指示はユーザを認証できるような情報を含んでい
ることもあれば、ユーザという単位ではなくクライアン
トという単位でしか区別できないような情報を含んでい
ることもあり、さらにユーザ名は分かるにしても認証機
構がないためにまったく信用することができないような
情報しか含んでいない場合もある。したがって、マルチ
プロトコルプリント処理において、ユーザのアクセス制
御をする場合には、すべてのプロトコルからのプリント
指示に対して同じ方法でユーザ認証を行うことはでき
ず、ユーザの認証機構もさまざまである、という問題点
がある。
【0007】本発明はこのような点に鑑みてなされたも
のであり、複数のプロトコルからのプリント指示を受け
付け、かつ、あるプリンタの使用はあるユーザしか許可
しないなどのアクセス制御を行う場合に、クライアント
ごとに異なるユーザの認証をそのクライアントにとって
最も信頼性の高い認証機構でユーザ認証を行うようにし
たプリント処理装置を提供することを目的とする。
【0008】
【課題を解決するための手段】図1は本発明のプリント
処理装置を示した原理構成図である。本発明によるプリ
ント処理装置は、複数のクライアント内のそれぞれにあ
るユーザ情報作成手段1およびオペレーション指示手段
2と、ネットワーク上のたとえば認証サーバ内にある認
証手段3と、プリントサーバ内にあるサポート認証レベ
ル記憶手段4、正当性問い合わせ判定手段5、ユーザ確
認手段6、およびオペレーション制御手段7とから構成
されている。
【0009】ユーザ情報作成手段1はそのクライアント
の環境の中でユーザを唯一のユーザとして証明する身分
証明書を作成するもので、ここでは、クライアントの環
境によっては、身分証明書を認証手段3に依頼して作成
したり、クライアントのオペレーティングシステムなど
によって提供される認証機構により身分証明書を作成し
たり、あるいは、クライアントの環境にユーザを認証す
るような機構がない場合には、ユーザ名の入らない身分
証明書を作成することになる。身分証明書の作成方法に
よってはセキュリティのレベルが異なり、認証手段3の
ような第3の機関による認証機構を利用した場合は、認
証レベルは高レベル、クライアントの属するローカルな
認証機構を利用した場合、認証レベルは中レベル、そし
て認証機構がない場合、認証レベルは低レベルとする。
オペレーション指示手段2はユーザが指定したユーザ名
および作成された身分証明書とともに、プリントサーバ
に対して、プリントオペレーション、キャンセルオペレ
ーションなどのプリント処理に関するオペレーションを
要求する。
【0010】プリントサーバにおいては、サポート認証
レベル記憶手段4は身分証明書の正当性を確認する必要
があるかないかのセキュリティポリシーを記憶してい
る。正当性問い合わせ判定手段5はオペレーション指示
手段2より出力されたオペレーションを受けてサポート
認証レベル記憶手段4に記憶されたセキュリティポリシ
ーに従って身分証明書の正当性を問い合わせるかどうか
を判定する。ユーザ確認手段6は正当性問い合わせ判定
手段5において問い合わせの必要があると判定されて身
分証明書の正当性の問い合わせの依頼があった場合に、
その問い合わせに応じてユーザの正当性の確認を行う。
オペレーション制御手段7はプリンタに対するオペレー
ションをユーザ確認手段で確認されたユーザに対して許
可されているオペレーションに制限する制御を行う。
【0011】プリントサーバが、オペレーション指示手
段2より出力されたオペレーションを受け取ると、正当
性問い合わせ判定手段5はサポート認証レベル記憶手段
4のセキュリティポリシーと照らし合わせて、身分証明
書の正当性を確認する必要があるかどうかを判定する。
身分証明書の正当性の確認が必要と判定された場合に
は、正当性問い合わせ判定手段5はユーザ名および身分
証明書をユーザ確認手段6に渡して身分証明書が正しい
かどうかの判定を依頼する。依頼されたユーザ確認手段
6では、認証レベルが高レベルの場合には、ユーザ情報
作成時に身分証明書を発行した認証手段3に対してその
身分証明書の正当性の問い合わせをする。認証手段3は
その問い合わせに応答して、結果をユーザ確認手段6に
通知する。ユーザ確認手段6では、認証手段3からの通
知を基にユーザが確認される。ユーザ確認手段6におい
て、認証レベルが中レベルと判定されると、ユーザ確認
手段6は、身分証明書中のユーザ名とユーザが指定した
ユーザ名とを比較し、ユーザ名が一致したならば、ユー
ザは本人であると認められてユーザが確認されることに
なる。また、ユーザ確認手段6において、認証レベルが
低レベルと判定されると、ユーザ確認手段6は、ユーザ
が指定したユーザ名を信じてユーザは本人であると認め
られてユーザが確認されることになる。このようにし
て、ユーザ確認手段6にてユーザが確認されると、オペ
レーション制御手段7は、要求されたオペレーションが
ユーザに対して許可されているオペレーションかどうか
を判定する。ここで、要求されたオペレーションがユー
ザに対して許可されていれば、そのオペレーションをプ
リンタに対して要求する。
【0012】したがって、認証レベルを設け、これを識
別することによって、たとえ同じユーザ名によるオペレ
ーションの要求があったとしても、別のユーザと認識す
ることができる。これにより、たとえばまったく認証機
構のない低レベルの認証レベルで受けたジョブのキャン
セルオペレーションがユーザ名の不正使用による要求で
あったとしても、勝手にジョブをキャンセルすることは
できなくなる。また、認証レベルに中レベルを設けたこ
とにより、高レベルの場合のように、非常に厳格な認証
システム(認証サーバ)を導入する必要がないので、プ
リント処理装置を安価に構築することができる。
【0013】
【発明の実施の形態】以下、本発明の実施の形態を、ネ
ットワークプリント装置に適用した場合を例にして説明
する。
【0014】図2はネットワークプリント装置の概略を
示したブロック図である。図において、ネットワークプ
リント装置は、プリントサーバ10と、複数のクライア
ント21,22,・・・と、認証サーバ30とから構成
され、それぞれネットワーク40によって相互に接続さ
れている。また、プリントサーバ10には少なくとも1
つのプリンタ50が接続されている。
【0015】プリントサーバ10は、クライアント2
1,22,・・・からのジョブを受け付けるジョブ受付
部11と、受け付けたジョブのユーザを確認するユーザ
確認部12と、ジョブ制御部13と、オブジェクト管理
部14と、アクセス制御部15と、オブジェクトデータ
ベース16とを有している。クライアント21はユーザ
情報獲得部21aと、印刷データ生成部21bと、ジョ
ブ生成部21cとを有しており、他のクライアント2
2,・・・についてもそれぞれ同じ構成を有している。
また、プリンタ50はプリンタコントローラ51とプリ
ントエンジン52とを有している。
【0016】たとえばクライアント21において、ユー
ザ情報獲得部21aはユーザの身分証明書を作成する部
分であって、身分証明書はこのクライアント21が属し
ている環境において採用されている認証機構によって作
成される。たとえば、第三者の認証機構である認証サー
バ30に依頼してユーザ認証を行い身分証明書を発行し
てもらったり、クライアント環境でログインしたユーザ
識別子から身分証明書を作成する。クライアント環境に
よっては、認証機構もなければユーザという概念も存在
しない場合があるが、このような場合は内容のない空の
身分証明書を作成することになる。身分証明書が作成さ
れる方法によっては、セキュリティの面から見れば、セ
キュリティレベルに対応する複数の認証レベルに分けら
れる。すなわち、ユーザ認証を認証サーバ30あるいは
他の名前管理サーバなどによる場合、認証レベルは高レ
ベル、クライアント環境内の認証機構による場合の認証
レベルは中レベル、認証機構がない場合の認証レベルは
低レベルである。
【0017】印刷データ生成部21bは各種アプリケー
ションソフトウェアによって作成されたドキュメントか
らテキスト、ページ記述言語、ビットマップなどの印刷
データを生成する機能を有するもので、たとえば、Wi
ndows(米国Microsoft社の登録商標)環
境におけるプリンタドライバに相当するものである。そ
して、ジョブ生成部21cは印刷データ生成部21bに
て生成された印刷データに対する処理方法や印刷データ
の属性を表す情報を含めて1つのジョブを生成する部分
である。印刷データに対する処理方法としては、たとえ
ば印刷部数の指定、片面/両面印刷の指定などがあり、
印刷データの属性を表す情報としては、たとえば作成さ
れた印刷データの解像度を表すデータ、白黒で作成した
かカラーで作成したかのデータなどがある。ここで、ジ
ョブ生成部21cからプリントサーバ10に向けてジョ
ブを送信する場合は、ジョブはユーザが名乗ったユーザ
名とユーザ情報獲得部21aにて作成された身分証明書
とからなるユーザ情報と一緒に送信される。
【0018】プリントサーバ10においては、たとえば
クライアント21からプリント指示とともに印刷データ
を含むジョブおよびユーザ情報が送られてくると、ジョ
ブ受付部11がこれを受け付け、ユーザ情報からユーザ
確認部12を利用してプリント指示をしてきたユーザを
確認する。ユーザ確認部12では、ユーザ情報獲得部2
1aによって示されたユーザに関する情報が正しいかど
うかを確認する。ユーザ確認部12はユーザ情報からユ
ーザ確認にどのような認証機構が必要なのかを判定し、
必要ならば、認証サーバ30などを利用して身分証明書
の正当性を確認する。ユーザが確認されると、ジョブ受
付部11はジョブに示されている印刷処理を行うべくジ
ョブをジョブ制御部13に渡す。
【0019】ジョブ制御部13では、ジョブに示された
印刷に必要なオブジェクトがあるかどうかをオブジェク
ト管理部14に問い合わせたり、その印刷に必要なオブ
ジェクトにユーザがアクセスする権利を有しているかど
うかをアクセス制御部15に問い合わせながらプリンタ
50のプリンタコントローラ51にプリント指示を出し
たりする。オブジェクト管理部14は、オブジェクトデ
ータベース16に保存されているオブジェクトの状態や
存在や情報の内容などに関してジョブ制御部13などか
らの照会に対して応答する。アクセス制御部15は、ジ
ョブ制御部13から、印刷に必要なオブジェクトに、確
認されたユーザがアクセスできる権利を有しているかど
うかの問い合わせを受けると、それに対して応答する。
【0020】プリンタ50では、ジョブ制御部13から
の指示を受けると、プリンタコントローラ51は、実際
に印字を行うプリンタエンジン52に相応した制御コー
ドを生成してプリンタエンジン52に送り、プリンタエ
ンジン52より印刷出力を得る。
【0021】ここで、あるユーザが任意のクライアント
を通じてプリントサーバ10にプリント指示を出す場合
のユーザの認証がどのような手順で行われるかについて
説明する。
【0022】まず、認証レベルが高レベルの場合、クラ
イアントは認証サーバに身分証明書の発行を要求する。
認証サーバでは、そのユーザが認証されている場合は、
身分証明書を発行する。ユーザはクライアントからプリ
ントサーバに対して、発行された身分証明書を付けてオ
ペレーションを要求する。プリントサーバでは、そのユ
ーザの身分証明書が正しいかどうかを認証サーバに問い
合わせる。認証サーバがその身分証明書は正しいと判断
してプリントサーバに通知すると、プリントサーバで
は、そのユーザは本人であると認める。
【0023】認証レベルが中レベルの場合、ユーザ情報
獲得部はクライアント環境にて用いられている認証機構
に証明書の発行を要求する。その認証機構において、そ
のユーザが認証されている場合は、ユーザ情報獲得部は
クライアント環境にて用いられている証明書を元に新し
い身分証明書を発行する。ユーザはクライアントからプ
リントサーバに対して、発行された身分証明書を付けて
オペレーションを要求する。プリントサーバでは、その
ユーザの身分証明書からクライアント環境で認証されて
いるユーザ名とオペレーション要求時にユーザが名乗っ
たユーザ名とを比較し、これらのユーザ名が一致した場
合に、プリントサーバは、そのユーザは本人であると認
める。
【0024】認証レベルが低レベルの場合、ユーザはク
ライアントからプリントサーバに対して、クライアント
環境で証明されているユーザ名はないことを示した新し
い証明書を発行する。プリントサーバでは、新しい証明
書から、クライアント環境では証明されているユーザ名
がないようなユーザであると認識する。
【0025】なお、実際には、セキュリティレベルとし
ては、上記の3つのほか、一切セキュリティは考慮され
ない、つまり、ごく小規模のネットワークプリント装置
へも適用できるように、どのクライアントからでもすべ
てのオペレーションを実行することができるレベルも設
けている。また、すべてのクライアントが無条件にプリ
ントサーバにアクセスできるそのセキュリティが考慮さ
れないレベルを除き、プリントサーバ10のユーザ確認
部12では、上記の3つの高レベル・中レベル・低レベ
ルを組み合わせて設定することができる。この場合、よ
り高いレベルのユーザにはより強い権限が得られるよう
になる。たとえば、あるオペレーションに許されている
ユーザの認証レベルとして高レベル・中レベルが設定さ
れていたならば、そのオペレーションは高レベルのユー
ザが中レベルのユーザに実行できる権限がある。ただ
し、これ以降のオペレーションの実行の成否は、アクセ
ス制御部15での判定にて、そのユーザが、たとえばプ
リントオペレーションの処理に必要なオブジェクトにア
クセスできるかどうかにかかっている。
【0026】次に、プリントサーバに接続されるネット
ワークシステムが複数ある場合にそれぞれ異なったネッ
トワークに対して異なった認証を行うユーザ認証につい
て説明する。まず、プリントサーバ10のたとえばユー
ザ確認部12に設けられる認証テーブルの構成例を以下
に示す。
【0027】図3は認証テーブルの構成例を示す図であ
る。この図において、(A)は認証テーブルの基本構成
を示しており、ユーザごとに「ユーザ環境識別名」の欄
121と、「利用者識別名」の欄122と、「権利」の
欄123とから構成される。「ユーザ環境識別名」の欄
121にはユーザがログインしているネットワーク名
(ドメイン名)、マシン名などが記述され、「利用者識
別名」の欄122には、そのユーザ環境のユーザ名が記
述され、「権利」の欄123には、プリンタに対するオ
ペレーションがその利用者に対して許可するかしないか
を表す記述がなされている。
【0028】また、(B)は認証テーブルの具体的記述
例であり、2人のユーザの設定例を示している。この例
によれば、「ユーザ1」の設定として、ユーザ環境識別
名は「NETWORK1」、利用者識別名は「USER
1」、権利は「プリント可、削除可」となっており、一
方、「ユーザ2」の設定としては、ユーザ環境識別名は
「LOCALMACHINE1」、利用者識別名は「U
SER1」、権利は「プリント可、削除不可」となって
いる。ここでは、いずれも利用者識別名、すなわち、ユ
ーザ名は同じであるが、ユーザ環境識別名が異なってい
るので、他のユーザと見做され、権利も異なる。したが
って、プリントサーバでは、ユーザ環境識別名と利用者
識別名との両方が一致していなければ、ユーザは確認さ
れないとしてオペレーションの受け付けは拒否される。
【0029】認証テーブルにおけるこれらの設定値は、
プリントサーバの管理者によって、直接または外部か
ら、すなわち、任意のクライアントから登録・変更が可
能である。この認証テーブルの登録・変更も、認証テー
ブルの「権利」の欄にその旨を登録することによって制
御することができる。
【0030】図4は各クライアントからのオペレーショ
ン要求時の制御を説明するための説明図である。図示の
例は、4つのクライアント61,62,63,64と、
プリントサーバ70と、2つの認証サーバ81,82お
よび1つの任意のサーバ83とがネットワーク90に接
続された構成を示している。ここで、クライアント61
はネットワークシステムのどの認証サーバにも属してい
ないスタンドアロンのクライアントであって、ログイン
しているマシン名が「MACHINE1」、ユーザ名が
「USER1」であるとする。クライアント62は、第
1の認証サーバ81に属し、ログインしているドメイン
名が「NET1」、ユーザ名が「USER1」であると
する。クライアント63は、第2の認証サーバ82に属
し、ログインしているドメイン名が「NET2」、ユー
ザ名が「USER1」であるとする。そして、クライア
ント64は、サーバ83に属し、ログインしているサー
バ名が「SeverMachine2」、ユーザ名が
「USER1」であるとする。つまり、各クライアント
61,62,63,64のユーザ名はすべて「USER
1」とする。プリントサーバ70内の認証テーブル12
0は、ユーザ環境識別名、利用者識別名および権利の情
報として、第1のユーザには「NET1,USER1,
プリント・削除」が、第2のユーザには「NET2,U
SER2,プリント・削除・優先順位」が、第3のユー
ザには「MACHINE1,USER1,プリント」
が、第4のユーザには「SeverMachine2,
USER1,プリント」が、それぞれ設定されていると
する。また、第1の認証サーバ81には、ドメイン名
「NET1」にて認証されるユーザ名が、第2の認証サ
ーバ82には、ドメイン名「NET2」にて認証される
ユーザ名が、そして、サーバ83にはそのサーバで有効
なユーザ名がそれぞれ登録されているとする。
【0031】ここで、それぞれのクライアント61,6
2,63,64にログインしているユーザがプリントサ
ーバ70に対してプリントオペレーションを要求した場
合のアクセス制御について説明する。なお、プリントサ
ーバ70の認証テーブル120を参照するときには認証
レベルに応じたユーザの認証は済んでいるものとして、
そのユーザ認証の説明は省略する。
【0032】まず、第1のクライアント61について
は、プリントサーバ70の認証テーブル120にはマシ
ン名とユーザ名とが一致するデータがあり、そのデータ
にはプリント権が設定されているので、マシン名「MA
CHINE1」のクライアントにユーザ名「USER
1」のユーザがログインしていれば、そのユーザによる
プリントオペレーションは許可されてプリントすること
ができる。
【0033】第2のクライアント62に関しては、プリ
ントサーバ70の認証テーブル120にドメイン名とユ
ーザ名とが一致するデータがあり、そのデータにはプリ
ント権が設定されているので、ドメイン名「NET1」
にログインしているユーザ名「USER1」のユーザに
はプリント権があり、プリントすることができる。
【0034】第3のクライアント63では、プリントサ
ーバ70の認証テーブル120に、ドメイン名「NET
2」のネットワークにログインしているユーザ名「US
ER1」のユーザに関するデータは存在しないので、そ
のユーザによるすべてのオペレーションは不可である。
【0035】第4のクライアント64に関しては、プリ
ントサーバ70の認証テーブル120にサーバ名とユー
ザ名とが一致するデータがあり、そのデータにはプリン
ト権が設定されているので、サーバ名「SeverMa
chine2」のサーバ83にログインしているユーザ
名「USER1」のユーザにはプリント権があり、プリ
ントすることができる。
【0036】次に、第1および第2のクライアント6
1,62からプリントサーバ70に対して削除オペレー
ションを要求した場合について説明する。第1のクライ
アント61については、プリントサーバ70の認証テー
ブル120にマシン名とユーザ名とが一致するデータは
あるが、削除権は設定されていないので、このクライア
ント61からの削除オペレーションは不可である。
【0037】第2のクライアント61からの削除オペレ
ーションについては、プリントサーバ70の認証テーブ
ル120にドメイン名とユーザ名とが一致するデータが
あり、そのデータには削除権が設定されているので、可
能である。
【0038】次に、プリントサーバにおける認証のサポ
ートに関して説明する。プリントサーバにおいては、ユ
ーザ確認部が解釈できる(サポートされた)認証と解釈
できない(サポートされていない)認証とがある。クラ
イアントから送付されたジョブは、プリントサーバのジ
ョブ受付部で受け取られ、ユーザ認証を行うために、ユ
ーザ確認部へ渡される。ジョブに付与されている認証情
報がユーザ確認部で解釈できないものであった場合に
は、ユーザ確認部はその旨をジョブ受付部に通知する。
ジョブ受付部はこれを受けて認証エラーが発生したこと
をクライアントに通知する。
【0039】また、プリントサーバにおいて、ユーザ認
証の結果として得られる認証レベルをどのように扱う
か、つまり、オペレーションを許可するかしないかとい
うサポート認証レベルの設定をあらかじめプリントサー
バの管理者によって行うことができる。この情報はたと
えばユーザ確認部に保持されている。たとえば、プリン
トサーバが認証レベルとして、高レベル・中レベルをオ
ペレーション許可の対象とすると設定しているとすれ
ば、要求されたオペレーションの認証レベルが高レベル
または中レベルの場合は、プリントサーバが許可してい
る認証レベルに合致するので、ジョブとその認証レベル
とをジョブ制御部に渡し、印刷処理を続行する。一方、
要求されたオペレーションの認証レベルが低レベルの場
合は、プリントサーバが許可している認証レベルに合致
しないので、クライアントにエラーを通知し、ジョブの
処理を中止する。
【0040】次に、クライアントからプリントサーバへ
ユーザ情報を実際に送る場合について説明する。クライ
アントでは、ユーザ情報獲得部にてユーザの身分証明書
を作成するが、このとき、クライアントは同時にオペレ
ーティングシステムの種類や、ネットワークシステム、
ログインしているドメイン名、マシン名などの情報をユ
ーザ環境として取得する。そして、これらの情報はユー
ザが名乗ったユーザ名とともに、プリントサーバにてあ
らかじめ設定された暗号化キーに基づき、暗号化してプ
リントサーバへ送る。認証レベルに関する情報は身分証
明書に含められる。プリントサーバでは、クライアント
から送られた暗号化データを復号化し、ユーザ名と身分
証明書とを取り出すことになる。
【0041】
【発明の効果】以上説明したように本発明では、ユーザ
認証のための情報として身分証明書付きのユーザ名およ
び認証レベルを導入したことにより、認証機構のあるク
ライアントからのユーザも、認証機構もなければユーザ
を識別できないクライアントからのユーザも相応のセキ
ュリティをもって認証することができる。また、中セキ
ュリティレベルを設定したことにより、クライアントの
環境下のユーザ認証機構をそのまま利用でき、特別な認
証サービスや名前サービスは不要になる。
【0042】また、プリントサーバ側では、ユーザの設
置環境に合わせてどのレベルをサポートするかを設定で
きるので、きめ細かいアクセス制御が可能になる。さら
に、プリンタへのオペレーションに対してユーザ認証を
採り入れたことにより、セキュリティの効果を向上させ
ることができ、ネットワークシステムを1つに限定せず
に、それぞれ異なったネットワークに対して異なった認
証を行うようにしたので、異なるネットワーク環境が混
在した場合にもそれぞれのネットワークのユーザ認証に
対応することができる。
【図面の簡単な説明】
【図1】本発明のプリント処理装置を示した原理構成図
である。
【図2】ネットワークプリント装置の概略を示したブロ
ック図である。
【図3】認証テーブルの構成例を示す図である。
【図4】各クライアントからのオペレーション要求時の
制御を説明するための説明図である。
【符号の説明】
1 ユーザ情報作成手段 2 オペレーション指示手段 3 認証手段 4 サポート認証レベル記憶手段 5 正当性問い合わせ判定手段 6 ユーザ確認手段 7 オペレーション制御手段 10 プリントサーバ 11 ジョブ受付部 12 ユーザ確認部 13 ジョブ制御部 14 オブジェクト管理部 15 アクセス制御部 16 オブジェクトデータベース 21,22,・・・ 複数のクライアント 21a ユーザ情報獲得部 21b 印刷データ生成部 21c ジョブ生成部 30 認証サーバ 40 ネットワーク 50 プリンタ 51 プリンタコントローラ 52 プリントエンジン
フロントページの続き (51)Int.Cl.6 識別記号 庁内整理番号 FI 技術表示箇所 G06F 3/12 G06F 3/12 K 15/00 330 15/00 330A

Claims (4)

    【特許請求の範囲】
  1. 【請求項1】 複数のプロトコルによるプリント指示を
    処理するプリント処理装置において、 クライアントの環境の中でユーザを唯一のユーザとして
    証明する身分証明書を作成するユーザ情報作成手段と、 前記身分証明書とともにプリント処理に関するオペレー
    ションを指示するオペレーション指示手段と、 ユーザ認証のサービスを行う認証手段と、 前記身分証明書の正当性を確認する必要があるかないか
    のセキュリティポリシーを記憶するサポート認証レベル
    記憶手段と、 前記オペレーション指示手段より出力された前記オペレ
    ーションを受けたときに前記セキュリティポリシーに従
    って前記身分証明書の正当性を問い合わせるかどうかを
    判定する正当性問い合わせ判定手段と、 問い合わせの必要があると判定された場合に、前記身分
    証明書の正当性の問い合わせに応じてユーザの正当性の
    確認を行うユーザ確認手段と、 プリンタに対するオペレーションを前記ユーザ確認手段
    で確認されたユーザに対して許可されているオペレーシ
    ョンに制限するオペレーション制御手段と、 を備えたことを特徴とするプリント処理装置。
  2. 【請求項2】 前記ユーザ確認手段は、前記セキュリテ
    ィポリシーの中で身分証明書の正当性の問い合わせをす
    る必要がある場合に、どのようなマルチネットワーク環
    境でもユーザを唯一のユーザとして確認できるユーザ認
    証のサービスを利用する高レベルの確認と、従来のプリ
    ントプロトコルを利用していて、一切ユーザを確認する
    ことはできないが、どのようなプロトコルを利用してい
    るかのみ確認できる低レベルの確認とを行うレベル確認
    手段を有していることを特徴とする請求項1記載のプリ
    ント処理装置。
  3. 【請求項3】 前記ユーザ情報作成手段は各クライアン
    トの環境ごとにそのクライアントで利用されている認証
    機構によって得られた結果から新しい身分証明書を作成
    するよう構成され、前記ユーザ確認手段におけるレベル
    確認手段は前記セキュリティポリシーの中で身分証明書
    の正当性の問い合わせをする必要がある場合に、前記新
    しい身分証明書がそのクライアントの認証機構によって
    正当に得られたものであるとする中レベルの確認を行う
    ように構成されていることを特徴とする請求項1記載の
    プリント処理装置。
  4. 【請求項4】 前記オペレーション制御手段は、前記ユ
    ーザ確認手段における身分証明書の正当性の確認のとき
    に、レベルが確認されていることにより、低レベルのユ
    ーザは高レベルのユーザのプリントジョブに対しては何
    もオペレーションを発行できないように制御することを
    特徴とする請求項1記載のプリント処理装置。
JP8106600A 1996-04-17 1996-04-26 プリント処理装置 Pending JPH09293036A (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP8106600A JPH09293036A (ja) 1996-04-26 1996-04-26 プリント処理装置
US08/843,658 US6163383A (en) 1996-04-17 1997-04-16 Method for providing print output security in a multinetwork environment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP8106600A JPH09293036A (ja) 1996-04-26 1996-04-26 プリント処理装置

Publications (1)

Publication Number Publication Date
JPH09293036A true JPH09293036A (ja) 1997-11-11

Family

ID=14437637

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8106600A Pending JPH09293036A (ja) 1996-04-17 1996-04-26 プリント処理装置

Country Status (1)

Country Link
JP (1) JPH09293036A (ja)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000148276A (ja) * 1998-11-05 2000-05-26 Fujitsu Ltd セキュリティ監視装置,セキュリティ監視方法およびセキュリティ監視用プログラム記録媒体
JP2001100960A (ja) * 1999-07-23 2001-04-13 Nri & Ncc Co Ltd プリント紙資源管理システム
WO2002046933A1 (en) * 2000-12-07 2002-06-13 Brother Kogyo Kabushiki Kaisha Remote controlled printing server, printing system, printing method, record mediium, and program
JP2003500736A (ja) * 1999-05-25 2003-01-07 シルバーブルック リサーチ ピーティーワイ リミテッド ネットワーク端末許可プロトコル
JP2004510215A (ja) * 2000-05-19 2004-04-02 ネットスケープ コミュニケーションズ コーポレーション 適合化可能なマルチ階層認証システム
US7011462B2 (en) 2002-03-15 2006-03-14 Seiko Epson Corporation Print via network
JP2006167916A (ja) * 2004-12-10 2006-06-29 Canon Inc 画像形成装置、印刷管理装置、制御方法、及びプログラム
JP2006285969A (ja) * 2005-03-04 2006-10-19 Sharp Corp 認証方法、認証システム、遠隔演算装置、通信プログラムおよびその記録媒体
JP2007148974A (ja) * 2005-11-30 2007-06-14 Fuji Xerox Co Ltd 認証エージェント装置および認証方法
JP2007524317A (ja) * 2004-02-27 2007-08-23 ジェムプリュス デジタル証明書の作成方法、関連するデジタル証明書およびその使用方法
US7392385B2 (en) 2002-07-30 2008-06-24 Fuji Xerox Co., Ltd. Client server system and devices thereof
JP2009000889A (ja) * 2007-06-21 2009-01-08 Kyocera Mita Corp セキュリティ管理方法、画像形成装置及び認証方法
US7865725B2 (en) 2003-12-01 2011-01-04 Samsung Electronics Co., Ltd. Printing device capable of authorizing printing limitedly according to user level, printing system using the same and printing method thereof
JP2011123898A (ja) * 2010-12-17 2011-06-23 Fuji Xerox Co Ltd 利用制限管理装置、方法、プログラム及びシステム
JP2011170544A (ja) * 2010-02-17 2011-09-01 Sharp Corp ソフトウェア配布方法、インストール方法、情報処理装置及びソフトウェア配布システム
JP2012242849A (ja) * 2011-05-13 2012-12-10 Brother Ind Ltd 画像処理装置
US8522026B2 (en) 2000-11-17 2013-08-27 Canon Kabushiki Kaisha Automatic authentication method and system in print process
JP2015003407A (ja) * 2013-06-19 2015-01-08 キヤノン株式会社 画像形成装置及びその制御方法、並びにプログラム
JP2016025417A (ja) * 2014-07-17 2016-02-08 キヤノン株式会社 画像処理装置、情報処理方法及びプログラム
JP2018075837A (ja) * 2017-12-01 2018-05-17 キヤノン株式会社 画像処理装置、画像処理装置の制御方法

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03137759A (ja) * 1989-10-24 1991-06-12 Mitsubishi Electric Corp 情報資源管理装置
JPH03288954A (ja) * 1990-04-06 1991-12-19 Hitachi Ltd ユーザ認証方法
JPH04331175A (ja) * 1990-09-28 1992-11-19 Xerox Corp 電子印刷機の機密保護システム
JPH0695947A (ja) * 1992-07-20 1994-04-08 Digital Equip Corp <Dec> コンピュータシステム上の別名の検出方法、分散型コンピュータシステム及びその作動方法、及び別名の検出を実行する分散型コンピュータシステム
JPH06152586A (ja) * 1992-11-07 1994-05-31 Fuji Xerox Co Ltd ネットワーク処理装置および処理方法
JPH06214863A (ja) * 1993-01-13 1994-08-05 Fuji Xerox Co Ltd 情報資源管理装置
JPH06214927A (ja) * 1992-11-18 1994-08-05 Canon Inf Syst Inc マルチプロトコルオペレーション方法及び装置
JPH07134681A (ja) * 1993-11-09 1995-05-23 Fuji Xerox Co Ltd 印刷制御装置
JPH07141296A (ja) * 1993-11-15 1995-06-02 Hitachi Ltd オープンな分散環境におけるセキュリティ管理装置
JPH07191940A (ja) * 1993-12-27 1995-07-28 Mitsubishi Electric Corp 計算機の資源利用方式
JPH07219873A (ja) * 1994-02-04 1995-08-18 Toshiba Corp 情報処理システム

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03137759A (ja) * 1989-10-24 1991-06-12 Mitsubishi Electric Corp 情報資源管理装置
JPH03288954A (ja) * 1990-04-06 1991-12-19 Hitachi Ltd ユーザ認証方法
JPH04331175A (ja) * 1990-09-28 1992-11-19 Xerox Corp 電子印刷機の機密保護システム
JPH0695947A (ja) * 1992-07-20 1994-04-08 Digital Equip Corp <Dec> コンピュータシステム上の別名の検出方法、分散型コンピュータシステム及びその作動方法、及び別名の検出を実行する分散型コンピュータシステム
JPH06152586A (ja) * 1992-11-07 1994-05-31 Fuji Xerox Co Ltd ネットワーク処理装置および処理方法
JPH06214927A (ja) * 1992-11-18 1994-08-05 Canon Inf Syst Inc マルチプロトコルオペレーション方法及び装置
JPH06214863A (ja) * 1993-01-13 1994-08-05 Fuji Xerox Co Ltd 情報資源管理装置
JPH07134681A (ja) * 1993-11-09 1995-05-23 Fuji Xerox Co Ltd 印刷制御装置
JPH07141296A (ja) * 1993-11-15 1995-06-02 Hitachi Ltd オープンな分散環境におけるセキュリティ管理装置
JPH07191940A (ja) * 1993-12-27 1995-07-28 Mitsubishi Electric Corp 計算機の資源利用方式
JPH07219873A (ja) * 1994-02-04 1995-08-18 Toshiba Corp 情報処理システム

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000148276A (ja) * 1998-11-05 2000-05-26 Fujitsu Ltd セキュリティ監視装置,セキュリティ監視方法およびセキュリティ監視用プログラム記録媒体
JP2010244555A (ja) * 1999-05-25 2010-10-28 Silverbrook Research Pty Ltd ネットワーク端末許可プロトコル
JP2003500736A (ja) * 1999-05-25 2003-01-07 シルバーブルック リサーチ ピーティーワイ リミテッド ネットワーク端末許可プロトコル
JP2001100960A (ja) * 1999-07-23 2001-04-13 Nri & Ncc Co Ltd プリント紙資源管理システム
JP2004510215A (ja) * 2000-05-19 2004-04-02 ネットスケープ コミュニケーションズ コーポレーション 適合化可能なマルチ階層認証システム
US8522026B2 (en) 2000-11-17 2013-08-27 Canon Kabushiki Kaisha Automatic authentication method and system in print process
WO2002046933A1 (en) * 2000-12-07 2002-06-13 Brother Kogyo Kabushiki Kaisha Remote controlled printing server, printing system, printing method, record mediium, and program
JP2002176450A (ja) * 2000-12-07 2002-06-21 Brother Ind Ltd 遠隔制御印刷サーバ、印刷システム、印刷方法、記録媒体およびプログラム
US7011462B2 (en) 2002-03-15 2006-03-14 Seiko Epson Corporation Print via network
US7392385B2 (en) 2002-07-30 2008-06-24 Fuji Xerox Co., Ltd. Client server system and devices thereof
US9059988B2 (en) 2003-12-01 2015-06-16 Samsung Electronics Co., Ltd. Printing device capable of authorizing printing limitedly according to user level, printing system using the same and printing method thereof
US7865725B2 (en) 2003-12-01 2011-01-04 Samsung Electronics Co., Ltd. Printing device capable of authorizing printing limitedly according to user level, printing system using the same and printing method thereof
JP2007524317A (ja) * 2004-02-27 2007-08-23 ジェムプリュス デジタル証明書の作成方法、関連するデジタル証明書およびその使用方法
JP2006167916A (ja) * 2004-12-10 2006-06-29 Canon Inc 画像形成装置、印刷管理装置、制御方法、及びプログラム
JP2006285969A (ja) * 2005-03-04 2006-10-19 Sharp Corp 認証方法、認証システム、遠隔演算装置、通信プログラムおよびその記録媒体
JP2007148974A (ja) * 2005-11-30 2007-06-14 Fuji Xerox Co Ltd 認証エージェント装置および認証方法
JP2009000889A (ja) * 2007-06-21 2009-01-08 Kyocera Mita Corp セキュリティ管理方法、画像形成装置及び認証方法
JP2011170544A (ja) * 2010-02-17 2011-09-01 Sharp Corp ソフトウェア配布方法、インストール方法、情報処理装置及びソフトウェア配布システム
JP2011123898A (ja) * 2010-12-17 2011-06-23 Fuji Xerox Co Ltd 利用制限管理装置、方法、プログラム及びシステム
JP2012242849A (ja) * 2011-05-13 2012-12-10 Brother Ind Ltd 画像処理装置
JP2015003407A (ja) * 2013-06-19 2015-01-08 キヤノン株式会社 画像形成装置及びその制御方法、並びにプログラム
JP2016025417A (ja) * 2014-07-17 2016-02-08 キヤノン株式会社 画像処理装置、情報処理方法及びプログラム
US9554017B2 (en) 2014-07-17 2017-01-24 Canon Kabushiki Kaisha Generating a username based on user name and domain name obtained from print data attribute information
US10750051B2 (en) 2014-07-17 2020-08-18 Canon Kabushiki Kaisha Image forming apparatus and controlling method of printing based on selection of an object associated with user name and network domain name obtained from print data
JP2018075837A (ja) * 2017-12-01 2018-05-17 キヤノン株式会社 画像処理装置、画像処理装置の制御方法

Similar Documents

Publication Publication Date Title
US6163383A (en) Method for providing print output security in a multinetwork environment
JPH09293036A (ja) プリント処理装置
KR100389160B1 (ko) 외부 시스템 로그인을 위한 자동 서버 결정을 허용하는방법 및 장치
KR100899521B1 (ko) 정보 처리 장치, 인쇄 시스템, 잡 처리 방법 및 기억 매체
KR100658024B1 (ko) 2-패스 장치 액세스 관리
US8347403B2 (en) Single point authentication for web service policy definition
US7389063B2 (en) Image formation system with authentication function
US8130392B2 (en) Document providing system and document management server
US9154504B2 (en) Device apparatus, control method, and relating storage medium
US20040088260A1 (en) Secure user authentication
US20040010603A1 (en) Secure resource access in a distributed environment
US9065828B2 (en) System for delegation of authority, access management service system, medium, and method for controlling the system for delegation of authority
US7627751B2 (en) Information processing apparatus, an authentication apparatus, and an external apparatus
US20120293819A1 (en) Information processing system, information processing device, and relay server
US20080007760A1 (en) Printing system, print restricting method, and program
JP2014157480A (ja) 情報処理装置及びプログラム、制御方法
JP2022144003A (ja) 情報処理装置及び情報処理プログラム
US20090307745A1 (en) Document management apparatus, policy server, method for managing document, method for controlling policy server, and computer-readable recording medium
US20040088576A1 (en) Secure resource access
US20070124799A1 (en) Authentication agent apparatus, authentication method, and program product therefor
US11303451B2 (en) System for authentication
JP4375778B2 (ja) デジタルデータインストールシステム、デジタルデータインストール方法、プログラム、及びプログラムを記録した記録媒体
US7520339B2 (en) Apparatus for achieving integrated management of distributed user information
JP4476025B2 (ja) 画像形成装置
US20040193887A1 (en) Secure resource access

Legal Events

Date Code Title Description
A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20040330