CN100555953C - 管理系统及其控制方法 - Google Patents

管理系统及其控制方法 Download PDF

Info

Publication number
CN100555953C
CN100555953C CNB200710096363XA CN200710096363A CN100555953C CN 100555953 C CN100555953 C CN 100555953C CN B200710096363X A CNB200710096363X A CN B200710096363XA CN 200710096363 A CN200710096363 A CN 200710096363A CN 100555953 C CN100555953 C CN 100555953C
Authority
CN
China
Prior art keywords
mentioned
group
equipment
setting
image processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB200710096363XA
Other languages
English (en)
Other versions
CN101060433A (zh
Inventor
水野敦之
细田泰弘
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Publication of CN101060433A publication Critical patent/CN101060433A/zh
Application granted granted Critical
Publication of CN100555953C publication Critical patent/CN100555953C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1203Improving or facilitating administration, e.g. print management
    • G06F3/1204Improving or facilitating administration, e.g. print management resulting in reduced user or operator actions, e.g. presetting, automatic actions, using hardware token storing data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1211Improving printing performance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1222Increasing security of the print job
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1239Restricting the usage of resources, e.g. usage or user levels, credit limit, consumables, special fonts
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1278Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
    • G06F3/1285Remote printer device, e.g. being remote from client or server
    • G06F3/1289Remote printer device, e.g. being remote from client or server in server-client-printer device configuration, e.g. the server does not see the printer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0893Assignment of logical groups to network elements

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Facsimiles In General (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

本发明提供一种管理系统及其控制方法。根据将多个图像处理设备成组作为附加了层次属性的设备组来管理的管理信息,将多个设备组分层次地显示在显示部。对从上述多个设备组中选择出的设备组,接受关于执行作业时被限制利用的功能的功能限制信息的设定,对进行了上述设定的设备组内包含的多个图像处理设备的全部设定上述功能限制信息。在上述设定中,对选择出的设备组的下层的图像处理设备的组,设定所设定的功能限制信息。

Description

管理系统及其控制方法
技术领域
本发明涉及管理系统及其控制方法。
背景技术
近年来,将计算机相互连接起来的计算机网络(以下,简称网络)已经普及,该网络能构筑在大楼的一层或整栋大楼、楼群(内部)、地区或更大的区域。将这样的网络进一步相互连接,形成世界规模的网络即所谓的“互联网”。
另外,在网络中,除了计算机以外,大多还连接有打印机、传真机和复印机这样的计算机外围设备(computer peripheral device)(打印装置),可由计算机经由网络来利用。经由网络的打印(网络打印),多个计算机共享大型的高速打印机或昂贵的彩色打印机,具有能够从相互分离的位置进行打印这样的优点,目前正被广泛地利用。
并且,近年来的复印机(copying machine)不仅具有复制原稿的功能,还具有打印来自外部客户机的打印作业的功能、利用电子邮件或文件传送功能将扫描的原稿以电子版发送到外部的功能等。这样的复印机被称作MFP(Multi Function Peripheral)。
另一方面,利用MFP的多功能性,能够将扫描的信息送到外部,从而产生了信息泄露(information leakage)的危险性增加等管理上的问题。另外,这是一直以来的课题,但随着打印张数的增加消耗的纸和调色剂的成本也上升,因此需要对每个用户限制打印功能或可打印的张数。这些课题从减少TCO(Total Cost of Ownership::总体拥有成本)的观点来看是重要的课题。
关于这些课题,已经有人提出了若干解决方法。例如,作为现有技术,在日本特开平11-134136号公报中,提出了用ID管理各用户并对每个ID限制可利用的功能、资源、时间的方法。
在上述现有技术这样的系统中,通常由系统管理员设定对每个用户的限制信息,并通过在系统内设置表形式的数据(图18)来进行管理运用。该对每个用户的限制信息被称作Access Control List(以下记做ACL)。在图18中,对于各用户(用户A、B、C、D)以表形式管理被允许的功能和被禁止的功能。例如,用户A被允许利用功能1~3,用户D仅被允许利用功能1
这样可以以用户为单元进行设定,但作为系统管理员,不仅要进行对每个用户的设定,有时还想对每台设备进行限制或设定。即,有时想要不管哪个用户使用都进行用户共享的设备的功能限制或设定。
在这样的情况下,对每台设备设置例如图18所示的每个用户的ACL设定,并对每台设备变更所有用户的ACL设定,这是非常繁琐的作业,产生系统管理将花费巨大成本这样的课题。对于以减少TCO为目的的系统,这一点是大问题。
发明内容
这里,本发明提供一种网络设备的系统管理员等能够简易地对设备进行功能限制等设定的结构。
为了解决上述课题,作为本发明的一个侧面,提供一种管理系统(management system),经由网络与多个图像处理设备(imageprocessing device)和客户机装置(client apparatus)连接,其特征在于,包括:存储单元(storage unit),存储用于将多个图像处理设备成组作为附加了层次属性(layer attribute)设备组来管理的管理信息(management information);显示控制单元(display controller)根据上述管理信息,将多个设备组分层次地显示在显示部(display unit);选择单元(selection unit),从显示在上述显示部的分层次的上述多个设备组中选择任意一个设备组;设定接受单元(setting accepting unit),对于由上述选择单元选择出的设备组,接受关于执行作业时被限制利用的功能的功能限制信息(function restriction information)的设定;执行指示单元,指示上述功能限制信息的设定的执行,以及设定单元(setting unit),响应于上述执行指示单元的单个指示,对进行了上述设定的设备组内包含的全部图像处理设备和对上述选择出的设备组的下层(lower layer)的图像处理设备的组,统一设定由上述设定单元设定的功能限制信息。
为了解决上述课题,作为本发明的另一个侧面,提供一种管理系统,包括对来自外部装置(external apparatus)的请求进行认证的认证单元(authentication unit)、和根据上述认证单元的认证对上述认证的请求方进行关于作业执行中的功能限制的响应的响应单元(response unit),可与多个图像处理设备通信,该管理系统的特征在于,包括:成组单元(grouping unit),设定由多个图像处理设备构成的组;设定指示单元(setting indication unit),用于指示图像处理设备的功能限制设定;以及设定单元,对由上述成组单元成组后的多个图像处理设备统一设定由上述设定指示单元所指示的功能限制设定,其中上述响应单元,在从上述成组后的多个图像处理设备的任意一个接收到上述请求时,参照上述设定单元的设定内容,进行关于功能限制的响应,上述成组单元,对上述由多个图像处理设备构成的组设定层次属性,并且上述设定单元,对选择出的组的下层的组所包含的多个图像处理设备统一进行上述功能限制设定。
为了解决上述课题,作为本发明的另一个侧面,提供一种管理系统的控制方法,该管理系统经由网络与多个图像处理设备和客户机装置连接,具有存储用于将多个图像处理设备成组作为附加了层次属性的设备纽来管理的管理信息的存储单元,该控制方法的特征在于,包括:显示控制步骤,根据上述管理信息,将多个设备组分层次地显示在显示部;选择步骤,从显示在上述显示部的分层次的上述多个设备组中选择任意一个设备组;设定接受步骤,对于由上述选择步骤选择出的设备组,接受关于执行作业时被限制利用的功能的功能限制信息的设定;执行指示步骤,指示上述功能限制信息的设定的执行;以及设定步骤,响应于上述执行指示步骤的单个指示,对进行了上述设定的设备组内包含的全部图像处理设备和对上述选择出的设备组的下层的图像处理设备的组统一设定的上述功能限制信息。
为了解决上述课题,作为本发明的另一个侧面,提供一种管理系统的控制方法,该管理系统包括对来自外部装置的请求进行认证的认证单元、和根据上述认证单元的认证对上述认证的请求方进行关于作业执行中的功能限制的响应的响应单元,可与多个图像处理设备通信,该控制方法的特征在于,包括:成组步骤,设定由多个图像处理设备构成的组;设定指示步骤,用于指示图像处理设备的功能限制设定;以及设定步骤,对由上述成组步骤成组后的多个图像处理设备统一设定由上述设定指示步骤所指示的功能限制设定,上述响应单元,在从上述成组后的多个图像处理设备的任意一个接收到上述请求时,参照上述设定步骤的设定内容,进行关于功能限制的响应,其中,上述成组步骤,对上述由多个图像处理设备构成的组设定层次属性,并且上述设定步骤,对选择出的组的下层的组所包含的图像处理设备统一进行上述功能限制设定。
本发明的其它特征将通过下面(参照附图)对实施方式的说明来得到明确。
附图说明
图1是表示本发明的实施方式所对应的系统整体的逻辑结构的一个例子的类图。
图2是表示本发明的实施方式所对应的系统内各功能元素的一个配置例的配置图。
图3是表示本发明的实施方式所对应的服务器PC或客户机PC的内部结构的一个例子的图。
图4是表示本发明的实施方式所对应的系统整体的动作概要的动作顺序图。
图5A是表示本发明的实施方式所对应的每个用户的ACL的数据结构的一个例子的图。
图5B是表示本发明的实施方式所对应的每台设备的ACL的数据结构的一个例子的图。
图5C是表示本发明的实施方式所对应的ACT的数据结构的一个例子的图。
图6是表示作为本发明的实施方式所对应的作业格式的一个例子的打印作业数据的图。
图7是表示本发明的第一实施方式所对应的设备管理表的生成动作的一个例子的流程图。
图8是表示本发明的第一实施方式所对应的设备组的设定动作的一个例子的流程图。
图9是表示本发明的第一实施方式所对应的设备组的管理画面的显示例的图。
图10是表示本发明的第一实施方式所对应的设备组的功能限制信息的设定编辑画面的一个例子的图。
图11是表示本发明的第二实施方式所对应的ACL的数据结构的一个例子的图。
图12是表示本发明的第四实施方式所对应的设备组的移动处理的一个例子的流程图。
图13是表示本发明的第四实施方式所对应的显示画面的一个例子的图。
图14是表示本发明的第四实施方式所对应的显示画面的一个例子的图。
图15是表示本发明的第四实施方式所对应的显示画面的一个例子的图。
图16是表示本发明的第四实施方式所对应的显示画面的一个例子的图。
图17是表示本发明的第四实施方式所对应的显示画面的一个例子的图。
图18是表示现有的ACL的一个例子的图。
具体实施方式
以下,参照附图说明发明的实施方式。
[第一实施方式]
图1是表示本发明的系统整体的逻辑结构的一个例子的类图。图1是用UML(Universal Modeling Language:通用建模语言)描述法进行记述的。图1的类图例如能够应用于由连接在网络上的设备和服务器PC和客户机PC构成的系统。具体而言,该系统能够作为例如进行对利用设备的用户的访问限制(access restriction)、打印张数等作业执行限制的打印管理系统(print management system)。这里的“用户”一词,用于识别包含个人用户、部门、组织等的使用者的概念。
系统管理员实用程序(system administrator utility)(AU)100,作为在未图示的服务器PC上运行的程序,进行本系统的设定管理。特别是能够进行用户信息服务器101的功能限制信息(functionrestriction information)的设定。
用户信息服务器(user information server)(AD),首先保存管理用户ID、密码这样的用于识别用户的用户信息110。另外,设备管理表(device management table)106,存储管理关于系统内的各设备和由多个设备构成的设备组的管理信息(management information)。另外,设备管理表1 06,也将成组的各设备组所对应的层次属性(layerattribute)作为管理信息来存储管理。还存储管理系统中允许每个用户、每台设备使用哪项功能这样的功能限制信息(以下称为“ACL”)107等。AD1o1例如用LDAP(Lightweight Directory Access Protocol:轻量级目录访问协议)服务器或动态目录(Active Directory)服务器等来实现。关于ACL107将在后面详细说明。
许可证发出服务器(ticket issuing server)(SA)102,根据存储在AD101中的ACL107发出记述有关于可使用功能的信息的许可证。该许可证被称作访问控制令牌(Access Control Token)(以下称为“ACT”)。ACT中记述有对用户的访问限制信息和对设备的功能限制,是具有从服务器向设备传送这些信息的功能的数据。另外,在发出许可证时进行委托方的认证,一并发出证明委托方是正规的用户或设备的电子签名。这里的认证,能够根据委托方的用户或设备是否已登录在AD101的用户信息110或设备管理表106中,或根据是否已登录在ACL107中进行。以下,从用于限制功能这层意思来看,有时也将该ACT称作功能限制信息;从表示可以使用哪项功能的信息这层意思来看,有时也将该ACT称作许可信息。
打印机驱动器(Drv)103在未图示的客户机PC上动作。在用户使用客户机PC时,为了明确是哪个用户使用了该客户机PC而需要进行登录。登录时使用的用户ID和密码,最好与用户信息110对应。
设备104是特别作为图像处理设备的多功能复印机(MFP)。另外,作为图像处理设备,还能够应用没有原稿读入功能的激光打印机、喷墨打印机等。下面,以MFP为例进行说明。MFP104除了复印纸原稿的功能外,还可以具有以下功能。例如,可以包括打印从经由网络连接的个人计算机那样的外部装置的打印机驱动器发送来的打印数据的功能。另外,还可以包括在本装置内读入纸原稿生成图像数据,并将该图像数据发送到外部文件服务器或邮件地址的功能(SEND功能,远程扫描功能)。还包括将在本装置内读入纸原稿而生成的图像数据发送到其它MFP,使发送目标的MFP进行打印的功能(远程复制功能)。
访问控制令牌(ACT)105被用作记载关于用户在MFP104中可执行的功能的信息、对MFP104的功能限制信息的许可证。
图2是表示用图1说明的系统内各功能元素(functional element)的一个配置例的配置图。
网络201上连接有对应于本实施方式的各终端。各装置经由该网络201可通信地连接。通常通过以太网(登录商标)等的连接,对某建筑物内的某层或连续的多层中的用户组等的若干本地用户组提供服务。例如,随着用户居住在其它建筑物或其它区域等某用户离开其它用户,也可以建立广域网(WAN)。
服务器PC202与网络201连接。图1的AU100和SA102能够在服务器PC202上动作。服务器PC202由Microsoft Windows(登录商标)和UNIX(登录商标)等OS所应对的计算机、OS、以及用于实现该管理功能的应用程序等构成。详细的结构用图3来说明。图1的AD101在目录服务器203上动作。另外,ACL107和用户信息110也被保存在目录服务器203内。
在图2中,记载了AU100和SA102在服务器PC202上动作,AD101在目录服务器203上动作的情况,但本发明的实施方式不限于上述结构。例如,也可以是AU100、AD101以及SA102分别在与网络201连接的多个不同的服务器PC上动作。另外,AU100、AD101以及SA102也可以在与网络201连接的单个服务器上动作。AU100、AD101以及SA102的功能,可以任意地嵌入到任何数量的装置的任意一个中。例如,用户可以将AU100、AD101以及SA102的功能的部分或全部嵌入到客户机PC中。
另外,在网络201内,包括子网206、207,为了构成该子网控制网络数据包的路由器208、209,以及客户机PC211~213、221~223。客户机PC211等是Microsoft Windows(登录商标)和UNIX(登录商标)等OS所应对的计算机,图1的Drv103在该客户机PC上动作。复印机204~216、224~226相当于图1的MFP104。
图2只不过是表示系统的一个例子的图。因此,图1的MFP104以外的SA102和Drv103,可以完全由客户机PC211等实现,也可以由几个服务器PC来实现。即,Drv103和SA102之间的接口、SA102和AD101之间的接口,也可以是网络、本地接口、CPU总线等物理通信介质。另外,也可以由通过软件构成的用于消息通信的逻辑接口构成。另外,上述各功能块,可以通过CPU执行程序来执行各功能,也可以由硬件的电路来安装。
图3是表示服务器PC202或各客户机PC211等的硬件结构的一个例子的框图。
在PC300中,CPU301集中控制与系统总线304连接的各设备。另外,能够根据存储在ROM302或硬盘(HD)311的或由软盘(登录商标)(FD)312提供的程序,实现AU100、SA102、Drv103的功能。另外,后述的图4、图7、图8以及图12的流程图的处理,也是CPU301作为处理主体来发挥作用,通过执行对应的处理程序来实现。
RAM303作为CPU301的主存储器、工作区等发挥作用。键盘控制器(KBC)305,控制来自键盘(KB)3 09、未图示的指示设备等的指示输入。CRT控制器(CRTC)306控制CRT显示器(CRT)310的显示。盘控制器(DKC)307控制对存储引导程序、各种应用程序、编辑文件、用户文件等的硬盘(HD)311或对软盘(登录商标)(FD)312的访问。网络接口卡(NIC)308,经由网络201在各打印装置和各打印控制装置之间双向地交换数据。
另外,作为服务器PC202的用户接口,除了KB309和CRT310这样的与本服务器物理连接的设备外,还可以提供利用HTTP/HTML的Web接口。由此,能够由与网络201连接的未图示的管理员用计算机经由网络201操作服务器PC202。
下面,参照图4的动作顺序,说明图1所示的系统整体的动作概要。
首先,在步骤S401,由AU100对AD101设定每个用户或每台设备的功能限制信息,在步骤S402将ACL107保存在AD101内。当然,在图4中,步骤S401最初已被执行,但假定在进行了1次设定后在任意的时刻再次执行步骤S401。关于ACL107的细节,将参照图5A和图5B在后面说明。关于设备的ACL107的设定、编辑、更新、删除,将参照图7和图8在后面说明。
接着,在步骤S403,MFP 104例如进行电源启动或复位,然后在步骤S404,伴随着启动处理,委托SA102发出记述有MFP 104的功能限制信息的ACT。该ACT的发出委托中包括可指定图像处理设备的标识符(例如IP地址、MAC地址或图像处理设备名等)。ACT105是关于作业执行的MFP104的功能限制信息,因此,在被Drv103委托执行作业时,可以从SA102取得该ACT105。另外,无论用户是否登录到MFP104,都可以经由图像处理设备的操作部进行例如复制等的指示,根据对该输入的检测执行基于步骤S403~S409的处理。
SA102抽出来自MFP104的ACT105的发出委托中包含的指定图像处理设备的标识符,向AD101请求基于该所抽出的标识符的功能限制信息。具体而言,当在步骤S405中有来自外部装置的ACT发出请求时,根据ACT请求中包含的标识符请求存储在AD101的ACL107中关于MFP104的功能限制信息。AD101根据包含该ACT发出方的标识符的来自SA102的请求,利用AD101具有的认证部进行认证。如果ACT发出方事先已被登录并被认证为是合法的,则从管理部取得基于标识符的功能限制信息,并且在步骤S406将关于对应的MFP104的功能限制信息发送到SA102。在步骤S407,SA102根据从AD101发送来的表示关于作业执行的许可信息的功能限制信息,发出ACT105。关于ACT105的细节,将参照图5C在后面说明。此时,一并生成用于证明SA102进行了发出的电子签名。在步骤S408,将所发出的ACT105和电子签名回送到MFP104。
根据后述的流程图,能够对预定的设备组统一设定对MFP的功能限制信息(ACL107)。此时,SA102从MFP104接收到ACT105的发出委托后,将根据被更新设定的最新设定对请求方的MFP104所属的设备组统一设定的功能限制包含在ACT105中,并进行响应。
在步骤S409,MFP104根据所取得的ACT105中记载的功能限制信息的内容,进行MFP104内部的初始设定。具体而言,在ACT105内包括以下记述:
·允许/禁止没有用户认证信息的远程复制
·允许/禁止没有用户认证信息的远程扫描
·允许/禁止没有用户认证信息的远程打印
·允许/禁止没有用户认证信息的PDL打印
因此,根据这些记述设定在接收到适当的作业时是否继续处理该作业。
另外,在ACT105内包括以下记述:
·登录历史记录的高速缓存数
因此,根据此记述设定在MFP104的登录画面最多保留几个登录历史记录。这是用于减少MFP104的使用资源的功能。
在ACT105内还包括以下记述:
·允许/禁止未登录用户的客人登录
因此,根据此记述设定是否在MFP104的登录画面显示客人登录按钮。
另一方面,说明从Drv103侧对MFP104发出作业的情况。在Drv103,在对MFP104发出打印作业之前,在步骤S410委托SA102发出关于要发出作业的用户的ACT105(功能限制信息)。这里被委托的关于用户的功能限制信息(ACT105),与在步骤S405中说明的关于MFP104的功能限制信息不同。
SA102在步骤S411接收到来自外部装置的ACT发出请求后,根据包含在ACT发出请求中的标识符,请求存储在AD101的在ACL107中与要发出作业的用户相对应的功能限制信息。AD101根据包含该ACT发出方的标识符的来自SA102的请求,利用认证部进行认证。如果ACT发出方事先已被登录并被认证为是合法的,则从管理部取得基于标识符的功能限制信息,并且在步骤S412将关于对应的用户的功能限制信息发送到SA102。在步骤S413,SA102根据从AD101发送来的表示关于作业执行的许可信息的功能限制信息,发出ACT105。此时,一并生成用于证明SA102进行了发出的电子签名。在步骤S414,将所发出的ACT105和电子签名回送到Drv103。
Drv103利用接收到的ACT105生成打印作业,并在步骤S415将该生成的打印作业发送到MFP104。在打印作业中,从SA102取得的ACT105被附加到头信息中。此时的打印作业的结构的一个例子,如图6所示。
在图6中,打印作业600由电子签名601、ACT602以及表示对MFP104委托的作业内容的主体部603构成,其中,所述电子签名601表示作业是基于被认证的用户的发出委托的作业。图6示出委托打印主体部所包含的数据的作业例。这里,图6的ACT602相当于Drv103从SA102接收到的ACT105。
接收到这样的打印作业600的MFP104,在步骤S416判断是执行作业还是中断作业,根据判断结果进行动作。具体而言,首先,根据在步骤S408取得的作业中是否包含电子签名601判断有无认证。当已被认证时,根据打印作业600内包含的ACT602中所记载的功能限制信息和基于作业的委托内容,判断可否执行。当没有被认证时,根据MFP104的ACT内所记载的功能限制信息的细节和基于作业的委托内容,判断可否执行作业。
接着,参照图5A和图5B说明ACL107的具体例。如图5A和图5B所示,ACL107由两个ACL构成。图5A表示记载有每个使用设备的用户的功能限制信息的最初的ACL。图5B表示按设备记载有MFP104这样的设备自身的功能限制信息的下一个ACL。
首先,如图5A所示,ACL500中有用户名501、复制502、SEND503、传真504、打印505等项目。另外,作为更详细的设定项目,打印505包括双面/单面506、Nup507、彩色508等项目。图5A的ACL是多个MFP104公用的,但也可以按MFP设定每个用户的ACL。
用户名501中登录用于识别使用设备的用户的信息。该用户名501可以是用户信息110中的用户ID。当客人可以登录到系统时,用户名501可以利用“客人”的功能限制信息。在复制502中登录关于在MFP104中对扫描的数据进行打印的功能的限制信息。当为“OK”时,允许利用该功能,当为“NG”时,禁止利用该功能。以下除非特别说明就是同样的。在SEND503中,登录关于在本装置内读入纸原稿生成图像数据,并将该图像数据发送到外部文件服务器或邮件地址的功能的限制信息。
在传真504中登录关于传真功能的限制信息。在打印505中登录关于双面/单面打印功能的限制信息。这里作为限制信息,例如可以考虑“单面OK”、“只能双面”、“只能单面”这三种。这里“单面OK”表示单面、双面任何一种都可以打印。
Nup507是所谓“Nin1”设定,作为限制信息登录打印页的1页中能包含的文档页数。例如当Nup507为“2”时,打印页1张中能包含打印对象文档页的2页。当为“1”时,在打印页1张中不能包含打印对象文档页的多页。
彩色508中登录可否彩色打印的限制信息,当为“OK”时允许彩色打印,当为“NG”时禁止彩色打印,只允许单色打印。
接着,说明图5B所示的每台设备的ACL。在ACL510中有设备名511、无认证512等项目,作为无认证512包括远程复制513、远程扫描514、远程打印515、PDL打印516等项目。ACL510中还有登录历史记录的高速缓存数517和客人登录518等项目。作为对每台设备限制的功能,不限于以上列举的范围,可以适用各种功能。
在设备名中登录用于表示各设备的信息。该设备名511,只要是可唯一地识别各设备的信息即可,既可以是赋予每台设备的名称,也可以是设备的设备名称,还可以是MAC地址或IP地址。
项目无认证512,确定作为设备的MFP 104发送的作业中不包含作为认证信息的电子签名和ACT105时的限制信息。例如,在图6所示的打印作业600中,作为认证信息包含电子签名601和ACT602,因此,该项目无认证512不起作用。但是,当接收到没有这样的认证信息的作业时,根据项目无认证512的各限制信息,判断是否执行委托作业。
首先,远程复制513登录关于将两台MFP104中一台MFP104扫描的数据发送到另一台MFP并打印的功能的限制信息。当为“OK”时,允许利用该功能,当为“NG”时,禁止利用该功能。以下除非特别说明就是同样的。例如还存在没有假定图6所示的格式的打印作业的旧式MFP等。当从这样的旧式MFP进行远程复制时,当然要向别的MFP传送没有附加图6那样的限制信息的扫描数据。这是别的MFP要与图6的格式对应时可能发生的情况。因此,在本实施方式中,假定这样的情况,设置图5B所述的每台设备的ACL。
接着,远程扫描514中登录关于由网络201上的客户机PC211等利用MFP104的扫描仪,在客户机PC211取得扫描数据的功能的限制信息。另外,远程打印515中登录关于打印以一般的打印系统协议(例如lpr)以外的协议(例如ftp)从网络发送来的数据的功能的限制信息。PDL打印516中登录关于打印以一般的打印系统协议从网络发送来的数据的功能的限制信息。
另外,登录历史记录的高速缓存数517,在作为历史记录保留用户的输入信息时,作为限制信息登录保存历史记录的数量。例如,当为“无限制”时,将关于所输入的用户的历史记录信息全部保存起来。另外,当为“1”时,仅保存过去一个人的历史记录信息。
客人登录518,保存对未在系统中登录的用户、即在AD 101中没有管理用户信息110的用户是否承认其作为客人用户进行利用的限制信息。在本实施方式中,有时未登录用户可以使用赋予客人的用户ID和密码,作为客人用户登录到系统并利用MFP104。当客人登录518为“OK”时,承认客人登录,如果作为客人用户取得认证信息,则可以按照认证信息中的ACT105的内容利用设备功能。另一方面,当客人登录518为“NG”时,客人登录不被承认,即使作为客人用户取得认证信息,也根据每台设备的功能限制信息限制对功能的利用。例如,在设备Y的情况下,客人登录不被承认。由此,即使作为客人用户取得认证信息(包含ACT105),也仅允许远程打印和PDL打印,远程复制和远程扫描被禁止。
接着,参照图5C说明ACT105的内容。ACT105中有如图4所示MFP104启动时请求SA102生成的信息(步骤S407)、和根据来自Drv103的请求对要发出作业的用户生成的信息(步骤S413)。
在图5C中,521的记述表示在步骤S413对用户生成的ACT105所包含的信息(<UserInfo>)的一个例子。在该例子中,用户名(UserName)为Taro,被分配PowerUser这样的角色(BaseRole)。另外,示出邮件地址(UserEmail)是taro@xxx.yyy。这样的用户信息可以包含在步骤S407中生成的ACT105中。
接着,522的记述示出关于要发出作业的用户在MFP104中可使用的功能的记述例。这里,“PdlPrintFlag”为“Permit”,可以使用称作PDL print的来自PC的打印功能。作为打印时的功能限制“ColorPrint”为“Color”,因此允许彩色打印,但由于“Simplex”为“Deny”,所以禁止单面打印(Simplex)。该522中的记述,由于是关于用户的限制信息,因此,也可以不包含在步骤S407中发出的ACT105中。
下面,523的记述是在步骤S407中MFP104可使用的功能的记述例。在该例子中,作为<NonAuthentication>,记述有关于没有用户认证的作业的功能限制。具体而言,“RemoteCopy”和“RemoteScan”为“Permit”,因此,即使没有用户的认证信息也允许远程复制和远程扫描。另一方面,“RemotePrint”为“Deny”,因此,该用户的远程打印被限制。
523的记述是关于对作为设备的MFP104的功能限制的记述,因此,也可以不包含在步骤S413中发出的ACT105中。
以上是本实施方式的系统结构和系统的动作概要。
下面,更具体地说明图4的步骤S401的AU100进行的ACL107的设定处理。在进行说明时,在图2中,服务器PC202上的AU100设定目录服务器203上的AD内保存的ACL107。
首先,参照图7的流程图详细说明AU100搜索网络上的图像处理设备(MFP104)等设备并生成设备组的顺序。
在步骤S701,利用SLP多点传送数据包或SNMP广播数据包,发送用于搜索与网络201连接的MFP等设备的搜索请求数据包,开始设备的搜索。SLP(Service Location Protocol:服务定位协议)是用IETF RFC2165规定的网络协议。通过使用该协议可以搜索网络上的服务(提供服务的节点的网址)。
这里,指定服务类型为打印机,并将多点传送数据包输出到网络上,从而搜索包括子网206和子网207的网络201上连接的MFP或打印机等打印装置。
另外,为了搜索没有与SLP对应的设备,将SNMP数据包输出到网络上。SNMP(Simple Network Management Protocol:简单网络管理协议)是用IETF RFC1157等规定的网络协议。通过使用该协议和被称作MIB的结构化数据,能够取得网络上的节点的信息。这里,通过用广播数据包发送PrinterMIB(IETF RFC1759),来搜索包括子网206和子网207的网络201上连接的MFP或打印机等打印装置。
接着,在步骤S702接收设备针对搜索请求数据包发送的搜索响应数据包。搜索请求数据包是多点传送数据包或广播数据包,与此不同,搜索响应数据包为从各个设备返回,SLP、SNMP各自不同的数据包格式。这里,并非接收所有的响应数据包,每当接收到1个响应数据包时就执行接下来的步骤S703。
在步骤S703,从上述接收到的响应数据包中取出设备的网址,将其登录到设备管理表106。这里,设备管理表106是AU100保存的数据表。保存设备的网址、在网络上的标识符等装置信息,还保存由多个设备构成的设备组的信息。
在步骤S704,判断预先确定的搜索响应等待的等待时间是否到达(超时)。搜索响应等待时间,可以是AU100的内部设定,或是由用户指定的任意的值。当超时时执行步骤S705,当没有超时时执行步骤S702。
在步骤S705,参照设备管理表106将表内的设备列表显示到CRT显示器(CRT)310。
在步骤S706,用户利用所显示的设备列表生成任意的设备组。输入从所显示的列表包含的多个图像处理设备中任意选择多个图像处理设备的选择指示,设定组里包含的任意设备。设备组除了包含构成该组的任意设备外,还可以将其它设备组作为组内的副组(或子组)。即,由设备构成组,并且在该组间能够设定层次属性。
这里,将用于生成设备组的管理画面的一个例子示于图9。在图9中,管理画面900包括分层显示所生成的设备组的组树形显示区域901。另外,包括显示关于在组树形显示区域901选择出的组的组信息的区域902。还包括表示作为选择出的组内包含的副组的设备组的区域903。还包括表示选择出的组内包含的设备的列表的区域904。
另外,905显示操作按钮组。该操作按钮组具有“新生成”、“删除”、“移动”、“设定的编辑”、“设备的追加”以及“设备的删除”。另外,906显示用于从图9的管理画面返回到菜单首画面的按钮。
当要新生成设备组或作为副组的设备组时,通过操作“新生成”,在组树形显示区域901追加新的设备组。能够通过设定画面任意设定此时新追加的设备组的层次属性。设定该层次属性的时间,既可以是在对新生成的设备组从列表904中选择了任意设备后,也可以是在不想指定属于设备组的图像处理设备时。另外,对于该新的设备组,能够参照图10如后面将要说明的那样操作按钮组905中的“设定的编辑”,在区域902设定登录组信息。
组中的设备的追加和删除,可以通过操作“设备的追加”或“设备的删除”,来弹出选择例如要追加或删除的设备的其它窗口进行操作。删除时,可以直接选择设备,通过删除按钮的操作来进行。
这样生成的具有多个设备和层次结构的属性的设备组,被保存在设备管理表106。另外,除了用户任意生成设备组之外,还可以利用搜索时得到的设备的特性(网址、设备位置等),将各设备自动地分配到预定的设备组。
接着,参照图8的流程图更详细地说明AU100利用生成的设备管理表106对ACL107设定每台设备或每个设备组的功能限制信息时的处理。
首先,在步骤S801,参照设备管理表106取得设备和设备组的信息,并用有层次的树形结构显示设备组。设备组的显示例与图9所示的相同。接着,在步骤S802,用户在树形显示区域901接受任意设备组的选择。由于利用树形显示区域901选择设备组,因此,当选择某个设备组时自动地确定在组内的层次属性,并自动或半自动地将下层的设备组也设定为操作对象。
在步骤S803,在画面900中显示接受了选择的设备组的详细信息。在图9中,区域902显示所选择的设备组的组信息。另外,区域903显示所选择的设备组中包含的副组。并且,区域904显示所选择的设备组中包含的设备列表。
在步骤S804,判断是否接受了对在树形显示区域901所选择的设备组的功能限制信息的设定指示。可以根据是否进行了画面900中的操作按钮组905中的“设定的编辑”的操作,来进行该判断。
当判断为实际操作了“设定的编辑”按钮,接受了设定指示时(在步骤S804中为是),转移到步骤S805。当没有判断为接受到该指示时(在步骤S804中为否),转移到步骤S809。
在步骤S805,在CRT显示器(CRT)310显示关于设备组的功能限制信息的设定编辑画面。此时的显示画面的例子,如图10所示。
图10是用于指示图像处理设备的功能限制设定的设定画面。对于从图9的901区域选择出的组,通过该图10的设定画面接受关于执行作业时被限制利用的功能的功能限制信息的设定。
在图10中,在画面1000显示组设定区域1003和属性设定区域1007。在组设定区域1003中可输入组路径1004、设备组名1005以及备注1006。
另外,在属性设定区域1007中,可设定登录用户的高速缓存数517,作为用图5B说明的功能限制信息所对应的内容。另外,可以对远程复制513、远程扫描514、远程打印515以及PDL打印516进行设定。这里,当允许利用对应项目的功能时,在复选框中选中即可。当不允许时,不选中而保持原样。另外,对于客人登录518也可以同样进行设定。
当如以上那样组设定区域1003和属性设定区域1007的输入结束后,通过操作生成按钮1001,能够确定输入内容进行登录。当要取消内容返回到图9的画面时,可以操作取消按钮1002。
在步骤S806,根据图10的画面,基于对生成按钮1001的操作,判断是否进行了设定。当进行了设定时(在步骤S806中为是)转移到步骤S807。当取消按钮1002被操作时(在步骤S806中为否)转移到步骤S809。
在步骤S807,检索在树形显示区域901选择出的设备组中包括的节点。当作为节点找到了图像处理设备时(在步骤S807中为“有设备”),在步骤S808对所找到的所有设备更新设备设定。即,对成为对象的多个图像处理设备,用图10中设定的内容来更新图5B所示的ACL510的内容。
当作为节点找到了设备组(具有比所选择的组下位的层次属性的副组)时(在步骤S807中为“有组”),将所找到的所有组作为对象,递归地执行本步骤S807。即,直到最初在区域901选择出的设备组内再也找不到具有下位的层次属性的组为止(在步骤S807中为“无节点”),反复执行本步骤S807。由此,对最初指定的组的树形以下的层次组中包含的所有设备执行步骤S808。并且,当组内再也找不到节点时执行步骤S809。
例如,在图9的901中选择出的组,在组内包含7个设备和3个下位组。对7个设备分别执行S808,将图10中的设定内容反映到关于各设备的ACL510中。另外,对3个下位组,进一步对上述各组执行步骤S807搜索设备,对所找到的设备进行功能限制信息的更新。
在步骤S809,判断是否对设备组完成操作。可以根据例如在图9的画面中是否操作了按钮906来进行该处理。在完成操作时结束本处理。当没有完成时返回到步骤S801继续处理。
如上所述,根据本实施方式,网络设备的系统管理员等,不仅能进行对各用户的功能限制,还能以设备组为单位集中高效地进行对功能限制等的设定。
另外,在集中管理功能限制信息的系统中,将网络上的管理对象设备作为设备组进行管理,可以以组为单位设定功能限制信息。另外,在进行该设定时,以有层次的树形结构显示设定对象的组,并仅对层次最上位的组进行设定操作即可,组内的副组和所有设备将自动反映该设定。由此,不需要选择各个设备、副组来设定,可以进行集中的、更高效的设定。
这样,利用使设定者容易在视觉上得知的显示画面,通过简便的操作,可以以设备为单位进行不依赖用户的设定。
[第二实施方式]
接着,说明本发明的第二实施方式。在上述第一实施方式中,作为ACL107包含的每台设备的ACT105,保持图5所示的信息,并能够设定不依赖于用户(非依赖)的功能限制信息。
与此不同,本实施方式的特征在于,作为每台设备的ACT,能够设定与每个用户的ACT同等的功能限制信息。包含此时的每台设备功能限制信息的ACL的例子示于图11。此时,除上述功能限制项目以外,还能够设定使每个用户的功能限制和每台设备的功能限制哪一个优先。AU100通过设备组的功能限制设定编辑画面,设定相当于该ACL的信息。
在图11中,首先,将设备名1101登录到ACL1100中。该设备名是与图5B的设备名511同等的内容,登录用于识别各设备的信息。复制1102、SEND1103、传真1104、打印1105、单面/双面1106、Nup1107、彩色1108,对应于图5A中的同名项目。
优先设定1109中设定是否根据对每个用户生成的ACT105进行设备的功能限制,或根据基于ACL1100对每台设备生成的ACT105进行功能限制。
例如,设备X的优先设定1109是“用户”,所以假定该设备X从用户接收作业的执行委托的情况。此时,根据对作业添加的认证信息602(对应于用户的ACT105的内容)的内容,确定是否进行复制等各功能的限制。对于设备Z,优先设定1109是“设备”。因此,在设备Z接受了作业执行委托的情况下,无论对作业添加的认证信息602的内容如何,都根据对设备Z生成的ACT105确定是否进行各功能的限制。即,无论是哪个用户,在设备Z中都不能利用传真功能和彩色打印功能。
当SA102对要委托作业的用户要发出ACT105时,作业委托目标设备的优先设定1109为“设备”的情况下,可以根据ACL1100的内容发出用户用的ACT105。在作业委托目标设备的优先设定1109为“用户”时,可以根据ACL500的内容发出用户用的ACT105。这样,能够根据优先设定1109的内容分开使用功能限制信息。在这样地发出ACT105时,只要在设备侧根据对作业添加的认证信息602的内容判断作业的执行即可。
对于不能发出包含认证信息602的作业的用户,可以根据图5B所示的每台设备的ACL510进行功能限制,也可以根据ACL1100进行功能限制。此时,对于优先设定1109为“用户”的设备,由于用户不能发出ACT105,所以按照对设备发出的ACT105进行功能限制。
这样,根据本实施方式,能够设定使对设备设定的功能限制信息和对用户设定的功能限制信息哪一个优先,从而能够根据用户的情况实现灵活性非常高的功能限制。
由此,即使在设备数和用户数都非常多的网络环境中,也能减少网络系统的管理员设定功能限制的成本。
[第三实施方式]
在上述第一实施方式和第二实施方式中,如图5A、图5B或图11所示,按用户或按设备构成ACL107。
与此不同,还可以按用户组或按设备组构成ACL。此时,用户和用户组的结构信息、设备和设备组的结构信息,能够保存在AD101的用户信息110或ACL107中。AU100能够对ACL107设定对用户组或设备组的各功能限制信息。
在本实施方式中,例如,用户A对设备X委托作业时,SA102通过检索用户信息110或ACL107,判断用户A所属的用户组和设备X所属的设备组。然后,根据该判断,取得对各组的功能限制信息。进而,根据取得的功能限制信息发出ACT105。
这样,根据本实施方式,能够以组为单位处理用户和设备并设定ACL107,因此,能够更高效地设定ACL107。
[第四实施方式]
接着,说明第四实施方式。本实施方式所对应的处理的一个例子如图14所示。
接着,参照图12的流程图,说明AU100移动上述任意一个实施方式中说明的设备管理表106内的设备组时的处理。
首先,在步骤S1201,参照设备管理表106取得设备和设备组的信息,以有层次的树形结构显示设备组。此时的显示例示于图13。
图13表示本实施方式所对应的显示画面的一个例子,基本的显示方式与图9所示的相同。即,在管理画面900内包含分层显示设备组的组树形显示区域901。另外,包括显示关于在组树形显示区域901选择出的组的组信息的区域902。还包括显示作为所选择的组内包含的副组的设备组的区域903。还包括显示所选择的组内包含的设备的列表的区域904。另外,显示有操作按钮组905和按钮906。在操作按钮组905中,利用移动按钮1302能够启动设备组的移动画面。为了说明本实施方式的处理,各区域的显示内容记载了与图9不同的内容。
在步骤S1202,由用户接受对显示在区域901的树中的任意一个层次的任意设备组的选择。在图13中,如1301所示,选择了紧邻“第一营业所”下层的“第二营业部”。在步骤S1203,将接受了选择的设备组的详细信息显示于区域902~904。在图13示出选择了“第二营业部”1301的情况。
接着,在步骤S1204,判断是否接受了按钮组905中的移动按钮1302的操作。当接受了移动按钮1302的操作时(在步骤S1204中为“是”),移动到步骤S1205。当没有接受移动按钮1302的操作时(在步骤S1204中为“否”),移动到步骤S1215。
在步骤S1205,AU100确定将在步骤S1202选择出的设备组作为可移动的移动目标候选的设备组。该确定条件,例如可以如以下那样设定。这些设定所涉及的条件判断运算式事先已存储在AU100可利用的存储区域。
考虑以下条件:
条件1)当移动组与移动目标是相同组时不能移动。
条件2)不能将移动组移动到紧邻上层的父组。
条件3)不能将移动组移动到该组的子组。
条件4)当移动目标组中已经存在同名的组时不能移动。
根据这样的判断条件确定移动目标候选。
这样确定的移动目标候选的设备组,在步骤S1206利用图14所示的画面进行显示。图14表示组移动画面的一个例子,在画面1400中,在画面左侧显示有移动目标设备组的选择区域1401。另外,用于移动组的设定区域1402中包含显示关于要移动的组的信息的区域1403、和显示关于移动目标组的信息的区域1404。
在本实施方式,如区域1403所示,选择了紧邻“第一营业所”下层的“第二营业部”作为移动组。因此,在移动目标组选择区域1401,首先按照条件1,从移动目标候选中除去本身。另外,作为紧邻“第二营业部”上层的父组的“第一营业所”,根据上述条件2从移动目标候选中除去。并且,由于“营业一课”和“营业二课”相当于“第二营业部”的子组,因此,根据条件3从移动目标候选中除去。如上所述,从候选中除去的设备组,如1407~1410那样进行灰色显示。
当然,只要能够对用户明示从移动目标候选中除去这种情况,还可以采用在不正常时进行灰色显示以外的显示方法。这样,当接受到对任意一个设备组的选择时,作为识别单元动作的处理主体能够识别不适合作为移动目标的组,并将该识别结果显示在显示部。
移动按钮1405,在设定了移动组和移动目标组后执行移动时被操作。取消按钮1406,在取消设定内容返回图13的画面时被操作。
接着,在步骤S1207,接受对移动目标设备组选择区域1401中的移动目标设备组的选择。此时,对移动目标的设备组设定了其它的层次属性。接受该选择后,在区域1404显示关于所选择的移动目标设备组的信息。此时的显示例如图15所示。这里,在区域1401中选择“第二营业所”并示出选择标志1501。另外,在区域1404显示为“组路径\\第二营业所\”,示出作为移动目标选择了“第二营业所”的情况。
在图15的显示例中,没有将作为移动目标候选除去的组灰色显示。但是,在显示部可识别地显示实际上已经灰色显示的移动目标候选的组、从移动目标候选中除去的组、和作为移动目标被选择的任意一个层次的组。
根据这样的显示,当选择移动按钮1405时,在步骤S 1208,检索所有的移动目标设备组的树形结构的上位的设备组。接着,在步骤S1209,根据存储在设备管理表106中的层次属性读出包含移动目标设备组的上位的设备组的设定,计算移动目标设备组的设定值(功能限制信息)。作为计算方法,考虑以下方法:
·设定与最上位的设备组设定值相同的值。
·设定与紧邻上层的设备组设定值相同的值。
·设定所有设备组的设定值的AND值。
·设定所有设备组的设定值的OR值。
·根据预先规定的规则计算设定值。
但是,不特别限定计算方法。另外,可以让用户选择任意一种计算方法。接着,在步骤S1210计算该设备组的设定值并用设定值进行更新(S1210)。
接着,检索所选择的设备组中包含的节点(S1211)。当在节点检索中找到了组时(在步骤S1211中为“有组”),在步骤S1212,根据该设备组的设定值和所发现的设备组的设定值计算节点(设备组)的设定值。这里的计算方法与步骤S1209同样。此后,在步骤S1213进行设定值的更新。另外,当在节点检索中发现了设备时(在步骤S1211中为“有设备”),转移到步骤S1214。在步骤S1214,对于该设备的功能限制信息进行ACL的更新。递归地进行从步骤S1211到步骤S1214的处理,对移动目标设备组中包含的所有节点进行设定值(功能限制信息)的更新处理。通过按照该图12的流程图的处理,更新设备管理表106的存储内容。
在更新处理结束后,在管理画面900显示设备组移动处理执行后的设备组的树。图16表示此时的显示例。在图16中,“第二营业部”包括“营业一课”和“营业二课”并移动到紧邻“第二营业所”下层的情况,在区域901的1601示出。在参照这样的显示,更新或变更了设备组的功能限制信息时,可以通过操作“设定的编辑”按钮启动图17这样的画面来进行。在图17中,能够根据图10的画面在属性设定区域1007更新功能限制。设定内容的更新能够通过操作更新按钮1001来确定。
并且,在进行其它组的移动处理时(在步骤S1215中为“是”),返回步骤S1201继续处理。在不进行移动处理时(在步骤S1215中为“否”),结束本处理。
上述实施例中,示出在设备组移动时由AU100更新设备组和设备的设定值(设备的功能限制信息、ACL)的例子,但设定值的更新处理也可以由SA102进行。
另外,在AU100进行设备组移动处理时,可以仅更新记录在设备管理表106中的各设备组,不更新ACL107中的每台设备的功能限制信息。此时,当SA102发出ACT105时,根据设备管理表106和其它的设备和设备组的功能限制信息计算ACT105,从而能够取得与更新ACL107同等的效果。
这样,作为系统,只要最终能发出相同的ACT,可以在任何时刻、由任何设备进行对各设备组、设备的设定值计算。
如上所述,根据本实施方式,能够构成设备组,并使组移动。对于移动后的功能限制信息,通过使其反映上位层组的设定内容等,无需对各个组和每台设备进行设定,因此可进行高效的处理。

Claims (18)

1.一种管理系统,经由网络与多个图像处理设备和客户机装置连接,其特征在于,包括:
存储单元,存储用于将多个图像处理设备成组作为附加了层次属性的设备组来管理的管理信息;
显示控制单元,根据上述管理信息,将多个设备组分层次地显示在显示部;
选择单元,从显示在上述显示部的分层次的上述多个设备组中选择任意一个设备组;
设定接受单元,对于由上述选择单元选择出的设备组,接受关于执行作业时被限制利用的功能的功能限制信息的设定;
执行指示单元,指示上述功能限制信息的设定的执行,以及
设定单元,响应于上述执行指示单元的单个指示,对进行了上述设定的设备组内包含的全部图像处理设备和对上述选择出的设备组的下层的图像处理设备的组,统一设定上述功能限制信息。
2.一种管理系统,包括对来自外部装置的请求进行认证的认证单元、和根据上述认证单元的认证对上述认证的请求方进行关于作业执行中的功能限制的响应的响应单元,可与多个图像处理设备通信,该管理系统的特征在于,包括:
成组单元,设定由多个图像处理设备构成的组;
设定指示单元,用于指示图像处理设备的功能限制设定;以及
设定单元,对由上述成组单元成组后的多个图像处理设备统一设定由上述设定指示单元所指示的功能限制设定,
其中,上述响应单元,在从上述成组后的多个图像处理设备的任意一个接收到上述请求时,参照上述设定单元的设定内容,进行关于功能限制的响应,
上述成组单元,对上述由多个图像处理设备构成的组设定层次属性,并且
上述设定单元,对选择出的组的下层的组所包含的多个图像处理设备统一进行上述功能限制设定。
3.根据权利要求2所述的管理系统,其特征在于:
还包括选择接受单元,接受对多个组的任意一个的选择;以及
移动指示接受单元,接受将接受了选择的组移动到别的具有层次属性的组的指示,
上述设定单元,对接受了上述移动指示的组中所包含的多个图像处理设备,进行基于移动目标组的上述功能限制设定的设定。
4.根据权利要求3所述的管理系统,其特征在于:
还包括识别单元,当上述选择接受单元接受了对任意一个组的选择时,识别不适合作为移动目标的组;以及
显示控制单元,可识别地显示由上述识别单元识别出的组。
5.根据权利要求2所述的管理系统,其特征在于:
根据上述层次属性树形结构地显示多个组。
6.根据权利要求2所述的管理系统,其特征在于:
上述认证单元,对用户进行认证,
上述响应单元,参照每个用户的功能限制设定,进行关于认证对象的用户所对应的功能限制的响应,
还包括优先设定单元,对上述设备组设定使对可不依赖用户的应用的设备的功能限制设定、和对每个用户的功能限制设定哪个优先;以及
划分单元,在任意一个用户执行作业时,根据上述优先设定单元的设定,分开使用上述对可不依赖用户的应用的设备的功能限制设定、和上述对每个用户的功能限制设定的任意一个。
7.根据权利要求2所述的管理系统,其特征在于:
上述设定单元,设定客人用户登录图像处理设备的限制。
8.根据权利要求2所述的管理系统,其特征在于:
上述设定单元,作为功能限制设定,设定允许/禁止远程复制或允许/禁止远程扫描。
9.根据权利要求2所述的管理系统,其特征在于:
上述外部装置是图像处理设备,
上述来自图像处理设备的请求,在对应于上述图像处理设备已启动时、或经由图像处理设备的操作部输入了指示时的时刻来进行。
10.一种管理系统的控制方法,该管理系统经由网络与多个图像处理设备和客户机装置连接,具有存储用于将多个图像处理设备成组作为附加了层次属性的设备组来管理的管理信息的存储单元,该控制方法的特征在于,包括:
显示控制步骤,根据上述管理信息,将多个设备组分层次地显示在显示部;
选择步骤,从显示在上述显示部的分层次的上述多个设备组中选择任意一个设备组;
设定接受步骤,对于由上述选择步骤选择出的设备组,接受关于执行作业时被限制利用的功能的功能限制信息的设定;
执行指示步骤,指示上述功能限制信息的设定的执行,以及
设定步骤,响应于上述执行指示步骤的单个指示,对进行了上述设定的设备组内包含的全部图像处理设备和对上述选择出的设备组的下层的图像处理设备的组统一设定上述功能限制信息。
11.一种管理系统的控制方法,该管理系统包括对来自外部装置的请求进行认证的认证单元、和根据上述认证单元的认证对上述认证的请求方进行关于作业执行中的功能限制的响应的响应单元,可与多个图像处理设备通信,该控制方法的特征在于,包括:
成组步骤,设定由多个图像处理设备构成的组;
设定指示步骤,用于指示图像处理设备的功能限制设定;
设定步骤,对由上述成组步骤成组后的多个图像处理设备统一设定曲上述设定指示步骤所指示的功能限制设定;以及
响应步骤,上述响应单元,在从上述成组后的多个图像处理设备的任意一个接收到上述请求时,参照上述设定步骤的设定内容,进行关于功能限制的响应,
其中,上述成组步骤,对上述由多个图像处理设备构成的组设定层次属性,并且
上述设定步骤,对选择出的组的下层的组所包含的图像处理设备统一进行上述功能限制设定。
12.根据权利要求11所述的管理系统的控制方法,其特征在于:
还包括选择接受步骤,接受对多个组的任意一个的选择;以及
移动指示接受步骤,接受将接受了选择的组移动到具有别的层次属性的组的指示,
上述设定步骤,对接受了上述移动指示的组中所包含的多个图像处理设备,进行基于移动目标组的上述功能限制设定的设定。
13.根据权利要求12所述的管理系统的控制方法,其特征在于:
还包括识别步骤,当上述选择接受步骤接受了对任意一个组的选择时,识别不适合作为移动目标的组;以及
显示控制步骤,可识别地显示由上述识别步骤识别出的组。
14.根据权利要求11所述的管理系统的控制方法,其特征在于:
根据上述层次属性树形结构地显示多个组。
15.根据权利要求11所述的管理系统的控制方法,其特征在于:
还包括认证步骤,由上述认证单元对用户进行认证,
响应步骤,由上述响应单元参照每个用户的功能限制设定,进行关于认证对象的用户所对应的功能限制的响应,
优先设定步骤,对上述设备组设定使对可不依赖用户的应用的设备的功能限制设定、和对每个用户的功能限制设定哪个优先;以及
划分步骤,在任意一个用户执行作业时,根据上述优先设定步骤的设定,分开使用上述对可不依赖用户的应用的设备的功能限制设定、和上述对每个用户的功能限制设定的任意一个。
16.根据权利要求11所述的管理系统的控制方法,其特征在于:
上述设定步骤,设定客人用户登录图像处理设备的限制。
17.根据权利要求11所述的管理系统的控制方法,其特征在于:
上述设定步骤,作为功能限制设定,设定允许/禁止远程复制或允许/禁止远程扫描。
18.根据权利要求11所述的管理系统的控制方法,其特征在于:
上述外部装置是图像处理设备,
上述来自图像处理设备的请求,在对应于上述图像处理设备已启动时、或经由图像处理设备的操作部输入了指示时的时刻来进行。
CNB200710096363XA 2006-04-17 2007-04-16 管理系统及其控制方法 Expired - Fee Related CN100555953C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2006113749A JP2007286908A (ja) 2006-04-17 2006-04-17 管理システム及びその制御方法、コンピュータプログラム、記憶媒体
JP113749/2006 2006-04-17

Publications (2)

Publication Number Publication Date
CN101060433A CN101060433A (zh) 2007-10-24
CN100555953C true CN100555953C (zh) 2009-10-28

Family

ID=38758619

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB200710096363XA Expired - Fee Related CN100555953C (zh) 2006-04-17 2007-04-16 管理系统及其控制方法

Country Status (3)

Country Link
US (1) US20070282995A1 (zh)
JP (1) JP2007286908A (zh)
CN (1) CN100555953C (zh)

Families Citing this family (51)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5145828B2 (ja) * 2007-09-11 2013-02-20 株式会社リコー ネットワークシステム、画像形成装置、プログラムおよび記録媒体
KR20090044437A (ko) * 2007-10-31 2009-05-07 성균관대학교산학협력단 홈 네트워크 환경에서 이동 에이전트의 접근 제어 방법 및시스템
JP2009123009A (ja) * 2007-11-15 2009-06-04 Konica Minolta Business Technologies Inc システム、表示方法およびサーバ装置
US8301618B2 (en) 2008-02-26 2012-10-30 Microsoft Corporation Techniques to consume content and metadata
US9264669B2 (en) * 2008-02-26 2016-02-16 Microsoft Technology Licensing, Llc Content management that addresses levels of functionality
US8358909B2 (en) * 2008-02-26 2013-01-22 Microsoft Corporation Coordinated output of messages and content
JP2009272770A (ja) * 2008-05-01 2009-11-19 Seiko Epson Corp 複合機、複合機の利用制限方法
US20100027054A1 (en) * 2008-05-08 2010-02-04 Pharos Systems International, Inc. Computer network including a printer control device with web server interface and related methods
JP5147557B2 (ja) * 2008-06-13 2013-02-20 キヤノン株式会社 情報処理装置、制御方法、及びプログラム
US20100037285A1 (en) * 2008-08-06 2010-02-11 Konica Minolta Systems Laboratory, Inc. User-criteria based print job submission approval policy in a print shop management system
US20100037286A1 (en) * 2008-08-06 2010-02-11 Konica Minolta Systems Laboratory, Inc. Printer-criteria based print job submission approval policy in a print shop management system
JP2010097539A (ja) * 2008-10-20 2010-04-30 Oki Data Corp 画像処理装置
JP5398231B2 (ja) * 2008-11-04 2014-01-29 キヤノン株式会社 画像処理装置及びその制御方法、並びにプログラム
JP2010166382A (ja) * 2009-01-16 2010-07-29 Canon Inc アプリケーションの設定管理装置、設定管理装置の制御方法、プログラム並びに記憶媒体
JP5057588B2 (ja) * 2009-05-26 2012-10-24 シャープ株式会社 印刷システム
JP5404251B2 (ja) * 2009-08-26 2014-01-29 キヤノン株式会社 画像処理装置及びその制御方法
JP5521804B2 (ja) * 2009-11-13 2014-06-18 キヤノンマーケティングジャパン株式会社 認証システム、画像形成装置、ユーザ管理装置とその処理方法及びプログラム
US20110145373A1 (en) * 2009-12-14 2011-06-16 Sinan Anwar Awad Systems and methods for configuring communication between medical devices
JP2012008702A (ja) * 2010-06-23 2012-01-12 Canon Inc ネットワークデバイス、デバイス制御装置、ネットワークシステム、並びにプログラム
CN102014377B (zh) * 2011-01-06 2012-11-28 常熟理工学院 基于分布式的无线传感器网络IPv6地址配置实现方法
JP2012198828A (ja) * 2011-03-23 2012-10-18 Konica Minolta Business Technologies Inc 画像形成装置およびコンピュータプログラム
JP5728275B2 (ja) * 2011-04-05 2015-06-03 キヤノン株式会社 情報処理装置及びその制御方法
US8879074B2 (en) * 2011-06-10 2014-11-04 Xerox Corporation Protecting scans using remote scan initiation mode and authorization
US20130086066A1 (en) * 2011-09-30 2013-04-04 Siemens Akeiengesellschaft Automated discovery and generation of hierarchies for building automation and control network objects
JP5910218B2 (ja) * 2012-03-22 2016-04-27 富士ゼロックス株式会社 管理装置、プログラム及び情報処理システム
JP6163758B2 (ja) * 2012-07-25 2017-07-19 株式会社リコー 機器管理装置、機器管理システムおよびプログラム
JP5670393B2 (ja) * 2012-07-31 2015-02-18 京セラドキュメントソリューションズ株式会社 画像形成装置及び画像形成方法
CN104756457A (zh) * 2012-08-30 2015-07-01 林钟辰 具有动态端口转发功能的网络共享器
JP5749239B2 (ja) * 2012-11-16 2015-07-15 京セラドキュメントソリューションズ株式会社 画像形成装置、アップロードプログラム及びアップロードシステム
JP6024421B2 (ja) * 2012-11-30 2016-11-16 ブラザー工業株式会社 サーバ及びプログラム
JP6128863B2 (ja) * 2013-01-30 2017-05-17 キヤノン株式会社 画像形成装置及びその制御方法、並びにプログラム
JP6036478B2 (ja) * 2013-03-28 2016-11-30 ブラザー工業株式会社 サーバ及びプログラム
JP6216235B2 (ja) * 2013-05-07 2017-10-18 キヤノン株式会社 画像形成装置及びその制御方法とプログラム
WO2015024209A1 (en) * 2013-08-21 2015-02-26 Nokia Corporation Causation of stylistic mimicry on a companion apparatus
JP6366247B2 (ja) * 2013-10-08 2018-08-01 キヤノン株式会社 管理サーバシステム、およびその制御方法
JP6467869B2 (ja) * 2013-11-05 2019-02-13 株式会社リコー 情報処理システム及び情報処理方法
JP6287113B2 (ja) * 2013-11-27 2018-03-07 株式会社リコー 通信管理装置、プログラム、通信管理方法及び通信管理システム
JP6340820B2 (ja) * 2014-02-21 2018-06-13 株式会社リコー 情報処理システム、情報処理方法、及びプログラム
JP2016015095A (ja) * 2014-07-03 2016-01-28 富士ゼロックス株式会社 機能提供装置、機能提供システム及びプログラム
US10708137B2 (en) 2014-08-07 2020-07-07 Ent. Services Development Corporation Lp Active directory topology creation
JP2017098763A (ja) * 2015-11-25 2017-06-01 京セラドキュメントソリューションズ株式会社 管理サーバーおよび管理方法
JP6658118B2 (ja) * 2016-03-08 2020-03-04 富士ゼロックス株式会社 データ処理装置、システム及びプログラム
JP6840999B2 (ja) * 2016-11-04 2021-03-10 セイコーエプソン株式会社 読取システム、管理装置、管理装置の制御プログラム、及び、読取装置
US10826935B2 (en) * 2018-04-24 2020-11-03 International Business Machines Corporation Phishing detection through secure testing implementation
JP7110702B2 (ja) * 2018-04-25 2022-08-02 ブラザー工業株式会社 プログラム
JP7299471B2 (ja) * 2019-01-30 2023-06-28 株式会社バッファロー デバイス管理装置、ネットワークデバイス、デバイス管理システム、デバイス管理方法、及びプログラム
JP2021021998A (ja) * 2019-07-24 2021-02-18 株式会社リコー クライアント端末、情報処理システム、グループ変更方法
CN111415135B (zh) * 2020-03-18 2023-07-25 浩云科技股份有限公司 一种流程执行人配置方法
JP7135137B2 (ja) * 2021-02-18 2022-09-12 キヤノン株式会社 印刷装置、印刷装置の制御方法、及びプログラム
CN113055235A (zh) * 2021-03-30 2021-06-29 合安科技技术有限公司 一种基于树的设备选择方法、系统及相关设备
JP2023152177A (ja) * 2022-04-01 2023-10-16 ブラザー工業株式会社 サーバ、および、コンピュータプログラム

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07141242A (ja) * 1993-11-15 1995-06-02 Nec Corp 自動ファイル更新方式
JP3618801B2 (ja) * 1994-10-31 2005-02-09 キヤノン株式会社 画像処理装置
US5875242A (en) * 1996-07-26 1999-02-23 Glaser; Lawrence F. Telecommunications installation and management system and method
US6523696B1 (en) * 1996-10-15 2003-02-25 Kabushiki Kaisha Toshiba Communication control device for realizing uniform service providing environment
JPH11249846A (ja) * 1998-03-05 1999-09-17 Canon Inc 画像形成装置、画像形成装置の管理方法、記憶媒体
US6363434B1 (en) * 1999-03-30 2002-03-26 Sony Corporation Of Japan Method of managing resources within a network of consumer electronic devices
JP2000322473A (ja) * 1999-05-06 2000-11-24 Fuji Xerox Co Ltd 情報管理方法および装置
US6876668B1 (en) * 1999-05-24 2005-04-05 Cisco Technology, Inc. Apparatus and methods for dynamic bandwidth allocation
JP4120999B2 (ja) * 1999-06-29 2008-07-16 株式会社リコー プリンタアクセス制御システム、サーバ装置、プリンタアクセス制御方法、プリンタアクセス制御プログラム、および該プログラムを記録した記録媒体
JP3743371B2 (ja) * 2000-03-27 2006-02-08 セイコーエプソン株式会社 ネットワークに接続されたデバイスの管理システム
JP3973012B2 (ja) * 2000-09-27 2007-09-05 富士通株式会社 日時管理装置
US20030112958A1 (en) * 2001-12-13 2003-06-19 Luc Beaudoin Overlay view method and system for representing network topology
JP2003241927A (ja) * 2002-02-18 2003-08-29 Minolta Co Ltd プリンタ管理プログラムおよびプリンタ管理装置
TWI318831B (en) * 2002-09-27 2009-12-21 Panasonic Corp Resource management system
JP4224360B2 (ja) * 2003-07-04 2009-02-12 株式会社東芝 画像形成装置のライセンス処理装置
JP2010524334A (ja) * 2007-04-04 2010-07-15 トムソン ライセンシング 装置グループ制御

Also Published As

Publication number Publication date
JP2007286908A (ja) 2007-11-01
US20070282995A1 (en) 2007-12-06
CN101060433A (zh) 2007-10-24

Similar Documents

Publication Publication Date Title
CN100555953C (zh) 管理系统及其控制方法
CN101207673B (zh) 图像处理装置及其控制方法
CN100579166C (zh) 数据通信设备、数据通信系统和数据通信方法
JP3771923B2 (ja) デジタル計算装置および外部装置
JP4737316B2 (ja) 認証システム、認証方法および情報処理装置
AU2005202405B2 (en) Management of physical security credentials at a multi-function device
JP6085949B2 (ja) 情報処理システム、機器、情報処理方法、及びプログラム
JP2000047843A (ja) プリントサ―バ、印刷制御方法、画像形成装置、画像形成方法、画像形成システム及び記憶媒体
CN106445427A (zh) 图像形成装置
JP2003178285A (ja) デジタル計算装置、動作情報記録システム
JP4261683B2 (ja) 情報処理システムと情報処理方法
CN101196969A (zh) 信息处理装置、信息处理方法及打印控制系统
JP2006099736A (ja) 文書管理装置、文書管理プログラム、記録媒体及び文書管理方法
JP2021189675A (ja) サービス提供システム、情報処理システム、利用権限割当方法
JP5600912B2 (ja) 画像出力装置およびその使用制限方法ならびにコンピュータプログラム
US9813588B2 (en) Image processing apparatus authentication system and image processing apparatus
US8300249B2 (en) Command information management apparatus, print system and computer readable medium
JP2011192115A (ja) 画像形成システムおよびユーザマネージャサーバ装置
JP7490405B2 (ja) 画像形成装置、印刷システム、制御方法、およびプログラム
JP2008153750A (ja) 画像読取装置及びその制御方法、並びにプログラム
KR100621411B1 (ko) 화상형성장치 및 그의 파일리스트 제공방법
JP4534556B2 (ja) サービス提供システム
US8191111B2 (en) Image forming system and image forming apparatus
KR20120025054A (ko) 화상 형성 장치 및 그 제어 방법
JP7115261B2 (ja) 画像形成装置、情報処理方法及びプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20091028