JP2004172659A - Information processing system - Google Patents

Information processing system Download PDF

Info

Publication number
JP2004172659A
JP2004172659A JP2002332543A JP2002332543A JP2004172659A JP 2004172659 A JP2004172659 A JP 2004172659A JP 2002332543 A JP2002332543 A JP 2002332543A JP 2002332543 A JP2002332543 A JP 2002332543A JP 2004172659 A JP2004172659 A JP 2004172659A
Authority
JP
Japan
Prior art keywords
destination
button
group
job
screen
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2002332543A
Other languages
Japanese (ja)
Other versions
JP4371652B2 (en
JP2004172659A5 (en
Inventor
Junichi Shishizuka
順一 宍塚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP2002332543A priority Critical patent/JP4371652B2/en
Publication of JP2004172659A publication Critical patent/JP2004172659A/en
Publication of JP2004172659A5 publication Critical patent/JP2004172659A5/ja
Application granted granted Critical
Publication of JP4371652B2 publication Critical patent/JP4371652B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an information processing system capable of preventing a destination of a group from being illegally altered. <P>SOLUTION: When a system manager enters a password to an input column of a password entry picture for the system manager in the case of accessing settings for system management, if a general user has made a tentative revision to the destination of a group, a destination table revision approval picture 151 is displayed. The destination table revision approval picture 151 indicates an added destination 152, and a message column 153 shows a message of 'The destination is added. Enter OK when you approve the destination or enter NG when you do not approve the destination.' When the system manager checks the added destination and if the added destination is proper, the system manager depresses an OK button 154. Then the addition is approved and addition processing is actually performed. If the added destination is improper, the system manager depresses an NG button 155, resulting in that the destination addition processing by the general user is not approved and the destination of the original group remains unchanged. When the system manager depresses a cancel button 156, the system manager breaks a loop of the approval processing itself. <P>COPYRIGHT: (C)2004,JPO

Description

【0001】
【発明の属する技術分野】
本発明は、プリンタ、ファクシミリ、複写機およびデジタル複合機などの周辺機器を含む情報処理システムに関するものである。
【0002】
【従来の技術】
従来、スキャナで読みとった画像を、ファクシミリ、インターネットファクシミリ(以下、「IFAX」という)、FTP(File Transfer Protocol)またはその他のプロトコルを用いて、複数の宛先に送信する、いわゆる同報送信では、複数の宛先をまとめてグループとして登録し、送信の際に登録されたグループのいずれかを指定し、このグループに登録されている複数の宛先に同報送信するようにしている。
【0003】
そして、グループに登録されている宛先を変更するには、通常、システム管理者が設定したパスワード(以下、「宛先表パスワード」という)を知っているユーザのみ変更可能なようにして、セキュリティを保証していた。
【0004】
【発明が解決しようとする課題】
しかし、上記従来の情報処理システムにおけるセキュリティ保証方法では、システム管理者以外に複数のユーザが宛先表パスワードを知る可能性があり、もし悪意のあるユーザが宛先表パスワードを入手し、グループの宛先に秘密が漏洩するとまずい宛先を追加することも考えられる。その場合、別の一般ユーザが当該グループを送信先に選んで、同報通信すると、意図しない宛先に画像が送信されることになり、情報の漏洩につながってしまう。
【0005】
より具体的に説明すると、社内の人間のみを宛先として集めたグループ(たとえば、グループ名「社内」)に競合他社の宛先が含まれていた場合、送信者が宛先に「社内」を選んだとしても、知らぬ内に競合他社に送信情報(画像)が送られてしまう。もちろん、意図しない宛先に送信されたことは送信ログ等に記録されるので、送信してしまった事実を把握することは可能であるが、その時点では既に情報は漏洩してしまっている。
【0006】
本発明は、この点に着目してなされたものであり、グループの宛先を不正に改ざんすることを防止することが可能な情報処理システムを提供することを目的とする。
【0007】
【課題を解決するための手段】
上記目的を達成するため、請求項1に記載の情報処理システムは、複数の宛先からなる送信グループを登録する登録手段と、該登録手段に登録された送信グループの複数の宛先に対して、所定の情報を同時に送信する送信手段と、前記登録された送信グループに新たな宛先を追加する追加手段であって、該追加が正当な者による追加であることが認識されたときに、該追加を許可するものと、該追加手段による新たな宛先の追加の許可を、所定の条件に応じて承認する承認手段とを有することを特徴とする。
【0008】
【発明の実施の形態】
以下、本発明の実施の形態を図面に基づいて詳細に説明する。
【0009】
図1は、本発明の一実施の形態に係る情報処理システムの基本的なシステム構成を示す図である。
【0010】
同図において、本実施の形態の情報処理システムは、種々のジョブを生成し周辺機器にジョブを送信するホストコンピュータ1〜3と、プリントジョブ、スキャンジョブ、ファックスジョブおよびコピージョブ等の種々のジョブを実行処理するデジタル複合機4とによって構成されている。
【0011】
ホストコンピュータ1,2およびデジタル複合機4は、LAN(ローカルエリアネットワーク)5に接続されており、ホストコンピュータ1および2は、デジタル複合機4を使用することができる。
【0012】
また、ホストコンピュータ3は、LAN5ではなくパラレル(またはシリアル)などの通信インターフェイス6を介してデジタル複合機4と接続されている。
【0013】
図2は、デジタル複合機4の概略構成を示すブロック図である。
【0014】
同図において、CPU(中央処理装置)11は、この装置4全体の制御および演算処理等を行なう。
【0015】
ROM(読み出し専用メモリ)12は、システム起動プログラムやプリンタエンジンの制御を行うプログラム、文字データおよび文字コード情報等を記憶する。
【0016】
RAM(ランダムアクセスメモリ)13は、ダウンロードにより追加登録されたフォントデータを記憶したり、様々な処理毎にロードされたプログラムやデータを記憶したりする。また、一時的なデータ記憶領域として利用することもできる。
【0017】
外部記憶装置14は、例えばハードディスク装置(HDD)等からなり、データをスプールしたり、プログラムや各情報ファイル等を格納したり、作業用の領域として利用したりする。
【0018】
表示部15は、液晶などからなり、装置4の設定状態や、現在の装置4内部の処理、エラー状態などを表示する。
【0019】
操作部16は、設定の変更やリセットを行うために使用される。
【0020】
エンジンインターフェイス(I/F)17は、実際にエンジン(プリンタエンジン)を制御するコマンド等のやり取りするためのものである。
【0021】
ネットワークインターフェイス(I/F)18は、当該機器4をネットワーク5に接続するためのものであり、IFAXやFTPなどの通信プロトコルを利用して外部の機器とデータの送受信が可能になる。
【0022】
外部インターフェイス(I/F)19は、パラレル(またはシリアル)などのインターフェイスであり、ホストコンピュータと接続するものである。また、この外部インターフェイス19の先にFAXモデムが接続され、公衆回線に接続されて、外部のファクシミリ装置に送信することもできる。
【0023】
システムバス20は、上記各構成要素11〜19間のデータの通路となるべきものである。
【0024】
図3は、デジタル複合機4の内部ソフトウェアの構成を示す図である。
【0025】
同図において、デジタル複合機4では、コントローラソフトウェア31が起動し、コントローラソフトウェア31は、プロトコル解釈部32、ジョブ制御部33およびデバイス部34によって構成されている。
【0026】
プロトコル解釈部32は、ホストコンピュータ1〜3から、LAN5または外部インターフェイス6を介して送信されてきたコマンド(プロトコル)を解釈し、ジョブ制御部33に対してジョブの実行を依頼する。
【0027】
ジョブ制御部33は、プロトコル解釈部32によって依頼されたジョブを実際に処理する。
【0028】
デバイス部34は、ジョブ制御部33がジョブを実行する際に使用するデバイスを含んでいる。
【0029】
図4は、コントローラソフトウェア31が実行する制御処理の概略を説明するためのブロック図である。
【0030】
同図において、ホストコンピュータ1〜3からの一連の操作依頼は、コマンド(プロトコル)形式で、ネットワークI/F18または外部I/F19を介して送信されてくる。送信されてきたコマンドは、プロトコル解釈部32で解釈され、ジョブ制御部33に送信される。この時点で、コマンドは、ジョブ制御部33が理解できる形式に変換されている。
【0031】
ジョブ生成部33aは、ジョブ41を生成する。このジョブ41としては、コピージョブ、プリントジョブ、スキャンジョブまたはFAXジョブなどの様々なものが考えられる。たとえば、プリントジョブであれば、印刷する文書の名前や印刷部数、出力先の排紙トレイの指定などの設定情報や、印刷データ自体(PDL(Page Description Language)コード)なども含まれる。
【0032】
ジョブ41は、ジョブ処理部33bに送信され、ジョブ全体に関する設定(複数の文書をまとめて印刷し、ステープルするなど)や処理が行われる。さらに、ジョブ処理部33bは、ジョブ全体に関わる設定や処理以外は、さらに小さな仕事の単位である、入力ドキュメント42に分割する。
【0033】
入力ドキュメント42は、ドキュメント処理部33cにより出力ドキュメント44に変換処理される。つまり、たとえば原稿の束をスキャナで読み取り、複数のイメージデータに変換するスキャンジョブを考えると、原稿の束に関する設定や操作の手順が書かれているのが、入力ドキュメント42であり、複数のイメージデータに関する設定や操作の手順が書かれているのが出力ドキュメント44である。そして、紙の束を複数のイメージデータに変換する役割を担っているのがドキュメント処理部33cである。
【0034】
また、ドキュメント処理部33cは、ドキュメント単位の処理のみを行い、それ以外の処理に対しては、さらに小さな仕事の単位である、入力ページ43に分割する。これは、ちょうどジョブ処理部33bがジョブ単位の処理に専念して、さらに細かい仕事のためにドキュメントを分割生成するのと同じである。ドキュメント単位の設定・操作は、具体的には、ページの並び替え、両面印刷の設定、表紙の付加、OHP(Overhead Projector)中差し等のページ順序に関するものである。
【0035】
また、入力ページ43は、ページ処理部33dにより出力ページ45に変換される。たとえば上記スキャンジョブの場合、入力ページ43には読み取りの解像度や読み取りの向き(ランドスケープ/ポートレイト)などの設定や手順が書かれており、出力ページ45にはイメージデータの格納場所(RAM13や外部記憶装置14のアドレスやデータ名)などの設定や手順が書かれている。
【0036】
ジョブ処理部33b、ドキュメント処理部33cおよびページ処理部33dはいずれも、処理を進める際にデバイスを使用する。当然、複数の処理部が同時に仕事を進めると、デバイスの競合が発生するので、それを調停するのがデバイス割り当て部33eである。第1デバイス34a、第2デバイス34bおよび第3デバイス34cは、デバイス割り当て部33eによって上記処理部33b〜33dに割り当てられるデバイスであり、たとえば、ページメモリ、ドキュメントフィーダ、マーキングエンジンおよびスキャナなどが考えられる。
【0037】
図5は、センドジョブ(画像を読み取り、送信するジョブ)を処理するときの処理手順を示す図である。
【0038】
同図に示すように、イベントは大きな仕事の単位(上位)と小さな仕事の単位(下位)、同一レイヤ(横並びのライン)で両隣に伝搬される。
【0039】
ユーザの指示は、操作部16からコマンド(プロトコル)形式で、ジョブ制御部33に送信される。この時点で、コマンドは、ジョブ制御部33が理解できる形に変換されている。
【0040】
ジョブ生成部33aは、送信されてきたコマンドを解釈し、センドジョブ52を生成する。センドジョブ52は、複合ジョブであり、画像をスキャンニングしてイメージデータを生成するための機能を有するスキャンジョブ53と送信ジョブ54とからなる。また、ジョブ生成部33aは、当該センドジョブ52の送信先を示す宛先データ51を生成する。
【0041】
さらに、ジョブ53および54は、それぞれ、ドキュメント処理部およびページ処理部を生成する。具体的には、スキャンジョブ53は、第1のドキュメント処理部56と第1のページ処理部61を生成する。同様に、送信ジョブ54は、第2のドキュメント処理部58と第2のページ処理部63を生成する。
【0042】
スキャナ紙制御部59は、スキャナの原稿台または原稿自動搬送装置(以下、「ADF」という)上に原稿を検知すると、紙ドキュメント55を生成する。紙ドキュメント55には、原稿の紙束(1枚以上の紙)の情報が格納されている。たとえば、原稿の大きさ、原稿サイズが混載されているか否かの情報、検知できれば原稿の枚数などが挙げられる。
【0043】
また同時に、スキャナ紙制御部59は、原稿の一枚をスキャンするために、次の動作を行う。すなわち、原稿が原稿台の上に置かれている場合にはスキャンニングを開始させ、その開始した旨を第1のページ処理部61に通知する。また、原稿がADF上に置かれている場合には、ADF上の原稿を一枚だけ原稿台上に搬送した後、スキャンニングを開始させ、その開始した旨を第1のページ処理部61に通知し、ADF上の原稿全てを読み取るまで、この処理を繰り返す。
【0044】
一方、紙ドキュメント55は、第1のドキュメント処理部56に生成通知を送信する。生成通知を受信すると、第1のドキュメント処理部56は、イメージドキュメント57を生成する。第1のドキュメント処理部56は、紙ドキュメント55から情報を読み出し、イメージドキュメント57に情報を書き込む。その情報の具体例としては、イメージデータの数や、イメージデータが全て同一サイズか否かの情報などが挙げられる。つまり、イメージデータ群として必要な属性を保持することになる。
【0045】
さらに、イメージドキュメント57は、第2のドキュメント処理部58に伝達され、これに応じて、第2のドキュメント処理部58は、イメージを送信するのに必要なドキュメント単位の情報があれば、イメージドキュメント57から情報を読み出す。
【0046】
次に、ページ単位の処理を説明する。
【0047】
スキャナ紙制御部59が、スキャンニングの開始をスキャナ画像制御部64に対して指示すると、スキャナ画像制御部64は、エンジンI/F17を介してスキャナデバイスの起動を開始する。するとスキャナデバイスからイメージメモリ(RAM13)にイメージデータがDMA(Direct Memory Access)転送され、その結果、イメージメモリ(RAM13)に画像が格納される。イメージメモリは、イメージページ62がデバイス割り当て部33eにデバイス獲得要求を出力することで、排他的に確保することができる。
【0048】
イメージページ62が管理するイメージメモリに、イメージデータが格納されると、その旨が第2のページ処理部63に通知される。その後、第2のページ処理部63は、画像送信部65に、イメージデータが格納されているイメージメモリのアドレスとサイズを教える。
【0049】
画像送信部65は、第2のページ処理部63から教えてもらったイメージメモリのアドレスとサイズを基にイメージを読み出し、宛先データ51に書かれた宛先のプロトコル(FAX, IFAX, E−mail, FTP)と宛先を特定する情報(FAXなら電話番号、E−mailならメールアドレスなど)を読み出し、プロトコルを切り替えながら画像を所望の宛先に送信する。宛先データ51に複数の宛先がある場合には、画像送信部65は、原稿読み取り分のイメージデータを送信する処理を宛先数分だけ繰り返すことになる。
【0050】
プロトコル解釈部32では、印刷処理に付随する、いわゆるジョブ属性(部数、フィニッシング処理、両面・片面などの設定)はジョブ生成部33aに送信され、その後、ジョブと言う形で一連の処理の中で参照可能な形となる。
【0051】
以上のようにして、スキャナで読み取った原稿は送信されることになる。
【0052】
図6は、図5の各処理部が他の処理部から送信されるイベントを処理するイベント処理の手順を示すフローチャートである。
【0053】
図6において、まず、ステップS1では、他の処理部や自分自身から送られてくるイベントを待つ。このとき、自分がCPU11を占有するのではなく、他の処理部に制御が移るようになっている。
【0054】
次に、ステップS2では、自分宛てのイベントが送信されてきたか否かを判別する。イベントが存在しない場合には、ステップS1へ戻って再びイベント待ちになる一方、イベントが存在する場合には、ステップS3に進み、受信したイベントに対応する所定の処理を行う。その後、ステップS1へ戻り、再びイベント待ちになる。
【0055】
次に、図7を用いて宛先表の操作画面を説明する。
【0056】
同図に示すように、宛先表画面71には、個人の宛先を複数集めたグループ72および個人の宛先73が表示されている。たとえば、「清水靖志」という人物のメールアドレスは“yshimizu@cat.co.jp.”である。
【0057】
アップボタン75およびダウンボタン76は、宛先あるいはグループの一覧が表示領域74より多い場合に、画面を上/下にスクロールするためのボタンである。
【0058】
また、送信先の選択は、宛先表71のグループ72あるいは宛先73を指示し、OKボタン77を押下することによりなされる。もし、送信先の指示後、その操作を無効にする場合には、キャンセルボタン78を押下する。
【0059】
なお、グループ「CAT株式会社」の宛先に“2 Members”と表示されているが、これは、グループ「CAT株式会社」に2つの宛先が含まれることを示している。
【0060】
図8は、送信(センド)機能の主画面を示す図である。
【0061】
同図において、ボタン81を押下すると、コピー機能の主画面に遷移し、ボタン82を押下すると、図示している送信(センド)機能の主画面に遷移する。
【0062】
表示欄83は、原稿を読み込み送信する送信先の宛先、あるいはグループを表示する欄であり、図7を用いて説明した方法で選択される。図8では、「CAT株式会社」が選択されている。
【0063】
ボタン84は、図7の宛先表画面に遷移するためのボタンである。
【0064】
ボタン85は、宛先およびグループ一覧83から項目を消去するための消去ボタンである。
【0065】
また、アップボタン89およびダウンボタン90は、表示欄83の画面を上/下にスクロールするためのボタンである。
【0066】
そして、宛先表から選択するのではなく、直接宛先を入力するために、電子メール用にボタン86、FAX用にボタン87が用意されており、各ボタン86,87を押下することにより、それぞれメールアドレスを入力する画面、電話番号を入力する画面に遷移することが可能になる。
【0067】
図9は、システム管理者用の設定画面にアクセスを許可するために使用されるシステム管理者用暗証番号入力画面の一例を示す図である。システム管理者用の暗証番号(パスワード)は、通常一人、あるいはごく少数のユーザしか知らないものである。暗証番号入力画面91の入力欄92に、テンキーを使って数字(数字に限定されるものではない)を入力する。
【0068】
暗証番号の入力を有効にするには、OKボタン93を押下し、無効にするにはキャンセルボタン94を押下する。
【0069】
図10は、宛先表を変更する際に必要な暗証番号(宛先表パスワード)を登録するための画面の一例を示す図であり、図9に示したようなシステム管理者用の設定として、本登録操作は扱われる。
【0070】
システム管理者用のパスワードと異なり、宛先表パスワードは、比較的多くのユーザが入手可能なパスワードである。宛先表の暗証番号入力画面101の入力欄102にテンキーを使って数字(数字に限定されるものではない)を入力する。
【0071】
暗証番号の入力を有効にするには、OKボタン103を押下し、無効にするにはキャンセルボタン104を押下する。このようにして、システム管理者が暗証番号を設定すると、次回から宛先表を変更する場合に、図11のような画面が現れ、ユーザは暗証番号の入力を求められる。
【0072】
図11は、一般ユーザが宛先表を書き換えようとした際に表示される暗証番号入力画面である。
【0073】
宛先表の暗証番号入力画面111の入力欄112にテンキーを使って数字(数字に限定されるものではない)を入力する。
【0074】
暗証番号の入力を有効にするには、OKボタン113を押下し、無効にするには、キャンセルボタン114を押下する。
【0075】
このようにして、一般ユーザが暗証番号を入力して、当該暗証番号の認証が解決すると、図12が表示されて、宛先表変更処理が可能になる。
【0076】
図12は、宛先表を変更する画面の一例を示しており、グループ「CAT株式会社」に新たな宛先を追加する例が図示されている。
【0077】
グループ変更画面121の名称欄122には、「CAT株式会社」が表示され、当該グループが「CAT株式会社」であることが示されている。
【0078】
リスト123には、当該グループに登録されている宛先が示されている。
【0079】
アップボタン124およびダウンボタン125は、リスト画面を上/下にスクロールするためのボタンである。
【0080】
当該グループに宛先を追加する場合には、ボタン126を押下する。もし登録処理を有効にするならば、OKボタン127を、無効にするならば、キャンセルボタン128を押下する。
【0081】
ボタン126の押下後は、図13に示される宛先一覧が表示される。
【0082】
図13において、宛先一覧画面131には、グループに追加可能な宛先一覧がリストアップしてあり、チェックマーク132が付いている宛先は、既にグループに登録してある宛先を示している。当該リストの中から追加したい宛先を押下(複数可能)して、OKボタン133を押下すると、図14に遷移する。また、追加処理を中止したい場合には、キャンセルボタン134を押下する。
【0083】
図14は、図12と同様の画面であるが、追加したい宛先141が表示されている。また、登録した一般ユーザに対してシステム管理者が承認した後に変更が反映される旨が、メッセージ欄142に表示される。
【0084】
ここまで一般ユーザが宛先表の仮変更を行う処理を説明して来たが、次に、システム管理者が承認を行う操作について説明する。
【0085】
システム管理者がシステム管理用の設定にアクセスする際に、図9のシステム管理者用暗証番号入力画面91の入力欄92に暗証番号を入力すると、もし一般ユーザが行った仮変更がある場合には、図15のような宛先表変更承認画面151が表示される。
【0086】
宛先表変更承認画面151には、追加された宛先152が表示され、メッセージ欄153に「宛先が追加されました。承認する場合はOKを、しない場合はNGを押して下さい。」のメッセージが表示される。
【0087】
システム管理者が、追加された宛先をチェックして、もし適切であれば、OKボタン154を押すことにより、追加が承認され、実際に追加処理が行われる。もし追加された宛先が不適切であれば、NGボタン155を押下することにより、一般ユーザの宛先追加処理は承認されないことになり、元のグループの宛先のままになる。キャンセルボタン156を押した場合には、承認処理自体から抜けることになり、前画面に遷移するが、再度システム管理用の設定にアクセスを試みると、上記と同様の画面が表示される。つまり、承認あるいは非承認するまで本画面は表示されることになる。
【0088】
以下、フローチャートを用いて装置の内部処理を詳細に説明する。
【0089】
図16は、図12の画面における内部処理を表すフローチャートである。
【0090】
まず、ステップS11で、画面押下のイベントやデバイスからの割り込みイベントを待つ。
【0091】
次に、ステップS12で、イベントの判別を行い、グループデータの変更のイベントか否かをチェックする。当該イベントはボタン126の押下をきっかけにして発生するイベントである。もしそれ以外のイベントである場合には、ステップS13に進み他のイベント処理を行う。また、グループデータの変更イベントである場合は、ステップS14に進む。そして、変更対象のグループを特定する。この場合のグループは、「CAT株式会社」になる。
【0092】
さらに、ステップS15に進み、当該グループが既に一般ユーザに変更を加えられて、しかもシステム管理者が承認しているかどうかをチェックする。もし承認していない場合は、ステップS16に進み、変更できない旨を操作者に通知し、その後ステップS11に遷移して、イベント待ちになる。一方、ステップS15で管理者承認済みの場合には、ステップS17に進み、宛先を追加する画面(図13)に移行し、その後ステップS11に進み、イベント待ちになる。
【0093】
図17は、図13の画面における内部処理の手順を表すフローチャートであり、追加する宛先を選択後、OKボタン133を押下したときのシーケンスを表している。
【0094】
まず、ステップS21で、イベントを待ち、イベントを受け取ると、ステップS22で、OKボタン133の押下か否かを判定する。もし違うイベントならステップS23に遷移し、そのイベントに相当する処理を行う。一方、もしOKボタン133の押下に伴うイベントの場合には、ステップS24で、仮登録として当該グループを一旦コピーして、そのコピーしたデータに選択された宛先を追加する処理を行う。そして、再びイベント待ちになる。
【0095】
図18は、システム管理者がシステム管理の設定を行う際に必要なパスワード(暗証番号)入力処理に関するフローチャートであり、関連する操作画面は図9に相当する。
【0096】
まず、ステップS31で、イベントの通知を待つ。
【0097】
次に、ステップS32で、管理者パスワード(暗証番号)が入力され、OKボタン93が押されたかどうかの判定を行う。もし他のイベントならば、ステップS33に進み、他のイベント処理を行った後、ステップS31に戻る。一方、もしOKボタン93の押下であれば、ステップS34に進み、予め登録してある管理者パスワードと、入力欄92に入力された文字列を比較しパスワードチェックを行う。
【0098】
そして、ステップS35に進み、判定を行い、もし認証が失敗していれば、ステップS36に進み、認証の失敗画面を表示した後、ステップS31に戻る。また逆に、認証が成功していれば、ステップS37に進む。
【0099】
ステップS37では、ステップS24での宛先の仮追加が行われたかどうかをチェックする。もし、未承認のグループがなければ、ステップS39に進み、システム管理の設定処理を行う。また、もしステップS38で、未承認のグループがあった場合には、ステップS40の宛先一覧画面表示処理に遷移し、図15を表示する。
【0100】
図19は、図15における内部処理を表すフローチャートである。
【0101】
まず、ステップS51で、図15のどのボタンが押下されたかを判定するためにイベントを待つ。
【0102】
次に、イベントが送信されると、ステップS52に進み、OKボタン154が押されたときに発生するイベントかどうかを調べる。もしOKボタン154押下に伴うイベントならば、ステップS53に進み、システム管理者が変更を承認したと見なして、グループ宛先のデータを仮のグループ宛先のデータ(前記ステップS34で説明)で置き換える。これにより、当該グループの宛先データは正式に登録されたことになる。
【0103】
また、ステップS52で、OKボタン154押下イベントではないと判定された場合には、ステップS54に進み、NGボタン155が押されたか否かの判定を行う。もしNGボタン155押下に伴うイベントならば、ステップS55に移り、システム管理者は変更を承認しないと見なし、グループ宛先の仮データを破棄する。また、ステップS54で、NGボタン155押下イベントでない場合は、当該画面ではキャンセルボタン156押下のイベントが押されたことを意味するので、ステップS56に進み、前画面を表示する。
【0104】
なお、グループ、あるいは宛先の変更があったことをE−mailなどを利用してリモートのシステム管理者に通知することも考えられる。
【0105】
また、システム管理者の承認方式として、上記E−mailに対する返事を機器に対して送ることで実現することも考えられる。
【0106】
なお、本実施の形態では、送信の画像生成手段としてスキャナを用いたが、PDLの表現する画像データを用いることも考えられる。
【0107】
なお、上述した実施の形態の機能を実現するソフトウェアのプログラムコードを記録した記憶媒体を、システムまたは装置に供給し、そのシステムまたは装置のコンピュータ(またはCPUやMPU)が記憶媒体に格納されたプログラムコードを読出し実行することによっても、本発明の目的が達成されることは言うまでもない。
【0108】
この場合、記憶媒体から読出されたプログラムコード自体が本発明の新規な機能を実現することになり、そのプログラムコードを記憶した記憶媒体は本発明を構成することになる。
【0109】
プログラムコードを供給するための記憶媒体としては、たとえば、フレキシブルディスク、ハードディスク、光磁気ディスク、CD−ROM、CD−R、CD−RW、DVD−ROM、DVD−RAM、DVD−RW、DVD+RW、磁気テープ、不揮発性のメモリカード、ROMなどを用いることができる。また、通信ネットワークを介してサーバコンピュータからプログラムコードが供給されるようにしてもよい。
【0110】
また、コンピュータが読出したプログラムコードを実行することにより、上述した実施の形態の機能が実現されるだけでなく、そのプログラムコードの指示に基づき、コンピュータ上で稼働しているOSなどが実際の処理の一部または全部を行い、その処理によって上述した実施の形態の機能が実現される場合も含まれることは言うまでもない。
【0111】
さらに、記憶媒体から読出されたプログラムコードが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPUなどが実際の処理の一部または全部を行い、その処理によって上述した実施の形態の機能が実現される場合も含まれることは言うまでもない。
【0112】
以下、本発明の実施態様の例を列挙する。
【0113】
(実施態様1) 複数の宛先からなる送信グループを登録する登録手段と、
該登録手段に登録された送信グループの複数の宛先に対して、所定の情報を同時に送信する送信手段と、
前記登録された送信グループに新たな宛先を追加する追加手段であって、該追加が正当な者による追加であることが認識されたときに、該追加を許可するものと、
該追加手段による新たな宛先の追加の許可を、所定の条件に応じて承認する承認手段と
を有することを特徴とする情報処理システム。
【0114】
(実施態様2) 前記正当な者による追加であることの認識は、当該追加操作者に対して、追加用暗証番号の入力を要求し、これに応じて入力された暗証番号と、あらかじめ設定されている暗証番号とが一致したときに、当該追加操作者を正当な者と認識することによって行うことを特徴とする実施態様1に記載の情報処理システム。
【0115】
(実施態様3) 前記所定の条件とは、当該システムの管理者による承認であることを特徴とする実施態様1または2に記載の情報処理システム。
【0116】
(実施態様4) 当該システムの管理者による承認とは、当該システムの管理者のみに発行された承認用暗証番号の入力を要求し、これに応じて入力された暗証番号と、あらかじめ設定されている暗証番号とが一致したことであることを特徴とする実施態様3に記載の情報処理システム。
【0117】
(実施態様5) 前記追加手段によって新たな宛先が追加された送信グループの情報を一時的に記憶する記憶手段と、
前記承認手段によって承認がなされたときに、前記記憶手段に記憶された送信グループの情報で、前記登録された送信グループの情報を書き換える書き換え手段と
をさらに有することを特徴とする実施態様1〜4のいずれかに記載の情報処理システム。
【0118】
(実施態様6) 前記承認手段によって承認がなされないときに、前記記憶手段に記憶された送信グループの情報を破棄する破棄手段をさらに有することを特徴とする実施態様5に記載の情報処理システム。
【0119】
(実施態様7) 複数の宛先からなる送信グループを登録手段に登録する登録ステップと、
該登録手段に登録された送信グループの複数の宛先に対して、所定の情報を同時に送信する送信ステップと、
前記登録された送信グループに新たな宛先を追加する追加ステップであって、該追加が正当な者による追加であることが認識されたときに、該追加を許可するものと、
該追加ステップによる新たな宛先の追加の許可を、所定の条件に応じて承認する承認ステップと
を有することを特徴とする情報処理システムの制御方法。
【0120】
(実施態様8) 複数の宛先からなる送信グループを登録手段に登録する登録手順と、
該登録手段に登録された送信グループの複数の宛先に対して、所定の情報を同時に送信する送信手順と、
前記登録された送信グループに新たな宛先を追加する追加手順であって、該追加が正当な者による追加であることが認識されたときに、該追加を許可するものと、
該追加手順による新たな宛先の追加の許可を、所定の条件に応じて承認する承認手順と
をコンピュータに実行させるためのプログラム。
【0121】
【発明の効果】
以上説明したように、本発明によれば、宛先表パスワードを知っている複数のユーザは宛先表パスワードを入力することにより自由にグループに宛先を追加、および削除することが可能であるが、システム管理者が追加、および削除された宛先をチェックした後でなければ、その変更を実際に反映させないようにしたので、グループの宛先を不正に改ざんすることを防止できる。
【図面の簡単な説明】
【図1】本発明の一実施の形態に係る情報処理システムの基本的なシステム構成を示す図である。
【図2】図1のデジタル複合機の概略構成を示すブロック図である。
【図3】図1のデジタル複合機の内部ソフトウェアの構成を示す図である。
【図4】図3のコントローラソフトウェアが実行する制御処理の概略を説明するためのブロック図である。
【図5】センドジョブ(画像を読み取り、送信するジョブ)を処理するときの処理手順を示す図である。
【図6】図5の各処理部が他の処理部から送信されるイベントを処理するイベント処理の手順を示すフローチャートである。
【図7】宛先表の操作画面の一例を示す図である。
【図8】送信(センド)機能の主画面の一例を示す図である。
【図9】システム管理者用の設定画面にアクセスを許可するために使用されるシステム管理者用暗証番号入力画面の一例を示す図である。
【図10】宛先表を変更する際に必要な暗証番号を登録するための画面の一例を示す図である。
【図11】一般ユーザが宛先表を書き換えようとした際に表示される暗証番号入力画面である。
【図12】宛先表を変更する画面の一例を示す図である。
【図13】グループに追加可能な宛先が一覧表示された画面の一例をを示す図である。
【図14】宛先表を変更する画面の一例を示す図である。
【図15】宛先表変更承認画面の一例を示す図である。
【図16】図12の画面における内部処理の手順を示すフローチャートである。
【図17】図13の画面における内部処理の手順を表すフローチャートである。
【図18】システム管理者がシステム管理の設定を行う際に必要なパスワード入力処理の手順を示すフローチャートである。
【図19】図15における内部処理の手順を示すフローチャートである。
【符号の説明】
1〜3 ホストコンピュータ
4 デジタル複合機
5 LAN(ローカルエリアネットワーク)
6 インターフェイス
11 CPU
12 ROM
13 RAM
14 外部記憶装置
15 表示部
16 操作部
17 エンジンインターフェイス
18 ネットワークインターフェイス
19 外部インターフェイス
20 システムバス
31 コントローラソフトウェア
32 プロトコル解釈部
33 ジョブ制御部
34 デバイス部
33a ジョブ生成部
33b ジョブ処理部
33c ドキュメント処理部
33d ページ処理部
33e デバイス割り当て部
34a 第1デバイス
34b 第2デバイス
34c 第3デバイス
41 ジョブ
42 入力ドキュメント
43 入力ページ
44 出力ドキュメント
45 出力ページ
[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to an information processing system including peripheral devices such as a printer, a facsimile, a copying machine, and a digital multifunction peripheral.
[0002]
[Prior art]
Conventionally, an image read by a scanner is transmitted to a plurality of destinations using a facsimile, an Internet facsimile (hereinafter, referred to as “IFAX”), an FTP (File Transfer Protocol), or another protocol. Are registered together as a group, one of the groups registered at the time of transmission is designated, and the broadcast is transmitted to a plurality of destinations registered in this group.
[0003]
In order to change the destination registered in the group, security is usually ensured so that only a user who knows the password set by the system administrator (hereinafter referred to as “address table password”) can be changed. Was.
[0004]
[Problems to be solved by the invention]
However, in the security assurance method in the conventional information processing system described above, there is a possibility that a plurality of users other than the system administrator may know the destination table password, and if a malicious user obtains the destination table password and sends it to the destination of the group. It is also conceivable to add a bad destination if the secret is leaked. In this case, if another general user selects the group as a destination and broadcasts the image, an image is transmitted to an unintended destination, which leads to information leakage.
[0005]
More specifically, if a group that collects only people in your company as recipients (for example, the group name "Internal") includes a competitor's recipient, the sender selects "Internal" as the recipient. However, the transmission information (image) is sent to a competitor without your knowledge. Of course, transmission to an unintended destination is recorded in a transmission log or the like, so that it is possible to grasp the fact of transmission, but at that point, information has already been leaked.
[0006]
The present invention has been made in view of this point, and an object of the present invention is to provide an information processing system capable of preventing unauthorized modification of a group destination.
[0007]
[Means for Solving the Problems]
In order to achieve the above object, an information processing system according to claim 1, wherein a registration unit for registering a transmission group including a plurality of destinations and a plurality of destinations of the transmission group registered in the registration unit are registered in a predetermined manner. Transmitting means for simultaneously transmitting the information of (a) and (b), and adding means for adding a new destination to the registered transmission group. When it is recognized that the addition is an addition by a legitimate person, the addition is performed. The present invention is characterized in that it has a permission means and an approval means for approving the permission to add a new destination by the adding means in accordance with a predetermined condition.
[0008]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
[0009]
FIG. 1 is a diagram showing a basic system configuration of an information processing system according to one embodiment of the present invention.
[0010]
In FIG. 1, an information processing system according to the present embodiment includes host computers 1 to 3 that generate various jobs and transmit the jobs to peripheral devices, and various jobs such as a print job, a scan job, a fax job, and a copy job. And a digital multifunction peripheral 4 for executing the processing.
[0011]
The host computers 1 and 2 and the digital MFP 4 are connected to a LAN (Local Area Network) 5, and the host computers 1 and 2 can use the digital MFP 4.
[0012]
The host computer 3 is connected to the digital multi-function peripheral 4 via a communication interface 6 such as parallel (or serial) instead of the LAN 5.
[0013]
FIG. 2 is a block diagram illustrating a schematic configuration of the digital multifunction peripheral 4.
[0014]
In FIG. 1, a CPU (central processing unit) 11 controls the entire device 4 and performs arithmetic processing and the like.
[0015]
A ROM (read only memory) 12 stores a system startup program, a program for controlling the printer engine, character data, character code information, and the like.
[0016]
A RAM (random access memory) 13 stores font data additionally registered by downloading, and stores programs and data loaded for various processes. It can also be used as a temporary data storage area.
[0017]
The external storage device 14 is composed of, for example, a hard disk device (HDD), and spools data, stores programs and information files, and uses it as a work area.
[0018]
The display unit 15 is composed of a liquid crystal or the like, and displays a setting state of the apparatus 4, a current process inside the apparatus 4, an error state, and the like.
[0019]
The operation unit 16 is used to change or reset settings.
[0020]
The engine interface (I / F) 17 is for exchanging commands and the like for actually controlling the engine (printer engine).
[0021]
The network interface (I / F) 18 is for connecting the device 4 to the network 5, and can transmit and receive data to and from an external device using a communication protocol such as IFAX or FTP.
[0022]
The external interface (I / F) 19 is an interface such as parallel (or serial) and is connected to a host computer. Further, a facsimile modem is connected to the end of the external interface 19, connected to a public line, and can transmit to an external facsimile machine.
[0023]
The system bus 20 is to be a data path between the components 11 to 19.
[0024]
FIG. 3 is a diagram illustrating a configuration of internal software of the digital multi-function peripheral 4.
[0025]
In the figure, in the digital MFP 4, controller software 31 is activated, and the controller software 31 is configured by a protocol interpreting unit 32, a job control unit 33, and a device unit.
[0026]
The protocol interpreting unit 32 interprets commands (protocols) transmitted from the host computers 1 to 3 via the LAN 5 or the external interface 6 and requests the job control unit 33 to execute a job.
[0027]
The job control unit 33 actually processes the job requested by the protocol interpretation unit 32.
[0028]
The device unit 34 includes a device used when the job control unit 33 executes a job.
[0029]
FIG. 4 is a block diagram for explaining an outline of the control processing executed by the controller software 31.
[0030]
In the figure, a series of operation requests from the host computers 1 to 3 are transmitted in a command (protocol) format via the network I / F 18 or the external I / F 19. The transmitted command is interpreted by the protocol interpreting unit 32 and transmitted to the job control unit 33. At this point, the command has been converted to a format that the job control unit 33 can understand.
[0031]
The job generation unit 33a generates a job 41. As the job 41, various jobs such as a copy job, a print job, a scan job, and a facsimile job can be considered. For example, in the case of a print job, the information includes setting information such as the name of the document to be printed, the number of copies, designation of an output tray, and print data itself (PDL (Page Description Language) code).
[0032]
The job 41 is transmitted to the job processing unit 33b, and settings (such as printing and stapling a plurality of documents) and processing relating to the entire job are performed. Further, the job processing unit 33b divides the input document 42, which is a smaller unit of work, except for the settings and processing relating to the entire job.
[0033]
The input document 42 is converted into an output document 44 by the document processing unit 33c. That is, for example, considering a scan job in which a bundle of originals is read by a scanner and converted into a plurality of image data, the input document 42 describes settings and operation procedures related to the bundle of originals. An output document 44 describes settings and operation procedures for data. The document processing unit 33c plays a role of converting a bundle of paper into a plurality of image data.
[0034]
Further, the document processing unit 33c performs only the processing in units of documents, and divides the other processing into input pages 43, which are smaller units of work. This is the same as the case where the job processing unit 33b concentrates on the processing in units of jobs and divides and generates a document for more detailed work. The setting and operation in the document unit specifically relate to page order such as page rearrangement, double-sided printing setting, addition of a cover, OHP (Overhead Projector) insertion, and the like.
[0035]
The input page 43 is converted to an output page 45 by the page processing unit 33d. For example, in the case of the scan job, the input page 43 describes settings and procedures such as reading resolution and reading direction (landscape / portrait), and the output page 45 stores image data in a storage location (the RAM 13 or an external device). Settings and procedures such as the address and data name of the storage device 14 are described.
[0036]
The job processing unit 33b, the document processing unit 33c, and the page processing unit 33d all use devices when processing proceeds. Naturally, if a plurality of processing units proceed with work at the same time, device contention will occur, and the device allocating unit 33e arbitrates this. The first device 34a, the second device 34b, and the third device 34c are devices allocated to the processing units 33b to 33d by the device allocation unit 33e, and include, for example, a page memory, a document feeder, a marking engine, and a scanner. .
[0037]
FIG. 5 is a diagram illustrating a processing procedure when processing a send job (a job for reading and transmitting an image).
[0038]
As shown in the figure, an event is propagated to both sides in the same layer (horizontally arranged lines) in units of large work (upper) and units of small work (lower).
[0039]
The user's instruction is transmitted from the operation unit 16 to the job control unit 33 in a command (protocol) format. At this point, the command has been converted to a form that the job control unit 33 can understand.
[0040]
The job generation unit 33a interprets the transmitted command and generates a send job 52. The send job 52 is a composite job, and includes a scan job 53 and a transmission job 54 having a function of scanning an image to generate image data. Further, the job generation unit 33a generates destination data 51 indicating the transmission destination of the send job 52.
[0041]
Further, the jobs 53 and 54 generate a document processing unit and a page processing unit, respectively. Specifically, the scan job 53 generates a first document processing unit 56 and a first page processing unit 61. Similarly, the transmission job 54 generates a second document processing unit 58 and a second page processing unit 63.
[0042]
The scanner paper control unit 59 generates a paper document 55 when detecting a document on a document table of a scanner or an automatic document feeder (hereinafter, referred to as “ADF”). The paper document 55 stores information on a bundle of documents (one or more sheets). For example, the size of the document, information on whether or not the document size is mixed, and the number of documents if it can be detected.
[0043]
At the same time, the scanner paper control unit 59 performs the following operation to scan one document. That is, when the original is placed on the original platen, the scanning is started, and the start is notified to the first page processing unit 61. When the document is placed on the ADF, the scanning is started after the document on the ADF is conveyed to the platen, and the first page processing unit 61 is notified of the start. This process is repeated until all the documents on the ADF are read.
[0044]
On the other hand, the paper document 55 transmits a generation notification to the first document processing unit 56. Upon receiving the generation notification, the first document processing unit 56 generates an image document 57. The first document processing unit 56 reads information from the paper document 55 and writes information to the image document 57. Specific examples of the information include the number of pieces of image data and information on whether or not all pieces of image data have the same size. That is, the attribute required as the image data group is held.
[0045]
Further, the image document 57 is transmitted to the second document processing unit 58. In response to this, if the second document processing unit 58 has information on a document unit necessary for transmitting the image, the image document 57 is transmitted to the second document processing unit 58. The information is read from 57.
[0046]
Next, processing in page units will be described.
[0047]
When the scanner paper control unit 59 instructs the scanner image control unit 64 to start scanning, the scanner image control unit 64 starts activation of the scanner device via the engine I / F 17. Then, image data is transferred from the scanner device to the image memory (RAM 13) by DMA (Direct Memory Access), and as a result, an image is stored in the image memory (RAM 13). The image memory can be exclusively reserved by the image page 62 outputting a device acquisition request to the device allocating unit 33e.
[0048]
When the image data is stored in the image memory managed by the image page 62, the fact is notified to the second page processing unit 63. After that, the second page processing unit 63 informs the image transmitting unit 65 of the address and size of the image memory where the image data is stored.
[0049]
The image transmission unit 65 reads the image based on the address and size of the image memory notified from the second page processing unit 63, and writes the destination protocol (FAX, IFAX, E-mail, FTP) and information for specifying a destination (a telephone number for FAX, a mail address for E-mail, etc.) are read, and an image is transmitted to a desired destination while switching protocols. When the destination data 51 includes a plurality of destinations, the image transmitting unit 65 repeats the process of transmitting the image data corresponding to the document read for the number of destinations.
[0050]
In the protocol interpreting unit 32, so-called job attributes (setting of the number of copies, finishing, double-sided / single-sided, etc.) accompanying the printing process are transmitted to the job generating unit 33a, and thereafter, in a series of processes in the form of a job. It can be referred to.
[0051]
As described above, the document read by the scanner is transmitted.
[0052]
FIG. 6 is a flowchart illustrating a procedure of event processing in which each processing unit in FIG. 5 processes an event transmitted from another processing unit.
[0053]
In FIG. 6, first, in step S1, an event sent from another processing unit or itself is waited. At this time, control is transferred to another processing unit instead of occupying the CPU 11 by itself.
[0054]
Next, in step S2, it is determined whether or not an event addressed to the user has been transmitted. If no event exists, the process returns to step S1 and waits for an event again. If an event exists, the process proceeds to step S3 to perform a predetermined process corresponding to the received event. Thereafter, the process returns to step S1 and waits for an event again.
[0055]
Next, an operation screen of the destination table will be described with reference to FIG.
[0056]
As shown in the figure, a destination table screen 71 displays a group 72 of a plurality of individual destinations and an individual destination 73. For example, the e-mail address of the person "Yasushi Shimizu" is "yshimizu@cat.co.jp."
[0057]
The up button 75 and the down button 76 are buttons for scrolling up / down the screen when the list of destinations or groups is larger than the display area 74.
[0058]
The selection of the destination is made by designating the group 72 or the destination 73 in the destination table 71 and pressing the OK button 77. If the operation is to be invalidated after designating the transmission destination, the cancel button 78 is pressed.
[0059]
It should be noted that “2 Members” is displayed as the destination of the group “CAT Corporation”, which indicates that the group “CAT Corporation” includes two destinations.
[0060]
FIG. 8 is a diagram showing a main screen of the transmission (send) function.
[0061]
In the figure, when the button 81 is pressed, the screen transits to the main screen of the copy function, and when the button 82 is pressed, the screen transits to the main screen of the illustrated send (send) function.
[0062]
The display column 83 is a column for displaying a destination or a group of a transmission destination to read and transmit a document, and is selected by the method described with reference to FIG. In FIG. 8, "CAT Corporation" is selected.
[0063]
The button 84 is a button for transitioning to the destination table screen of FIG.
[0064]
The button 85 is an erase button for deleting an item from the destination and group list 83.
[0065]
The up button 89 and the down button 90 are buttons for scrolling the screen of the display column 83 up / down.
[0066]
A button 86 for e-mail and a button 87 for facsimile are provided for directly inputting a destination instead of selecting from a destination table. It is possible to transition to a screen for inputting an address and a screen for inputting a telephone number.
[0067]
FIG. 9 is a view showing an example of a password input screen for the system administrator used to permit access to the setting screen for the system administrator. A password (password) for a system administrator is generally known only to one person or a very small number of users. In the input field 92 of the personal identification number input screen 91, a numeral (not limited to a numeral) is entered using a numeric keypad.
[0068]
The user presses an OK button 93 to validate the input of the personal identification number, and presses a cancel button 94 to invalidate the password.
[0069]
FIG. 10 is a diagram showing an example of a screen for registering a personal identification number (address table password) required when changing the address table. As a setting for the system administrator as shown in FIG. Registration operations are handled.
[0070]
Unlike the password for the system administrator, the destination table password is a password that can be obtained by a relatively large number of users. A numeral (not limited to a numeral) is input to the input field 102 of the personal identification number input screen 101 of the destination table using a numeric keypad.
[0071]
The user presses an OK button 103 to validate the input of the personal identification number, and presses a cancel button 104 to invalidate the password. In this way, when the system administrator sets the password, the next time the destination table is changed, a screen as shown in FIG. 11 appears, and the user is required to input the password.
[0072]
FIG. 11 shows a password input screen displayed when a general user attempts to rewrite a destination table.
[0073]
A numeral (not limited to a numeral) is entered into the input field 112 of the personal identification number input screen 111 of the destination table using the numeric keypad.
[0074]
The user presses an OK button 113 to validate the input of the personal identification number, and presses a cancel button 114 to invalidate the password.
[0075]
In this way, when the general user inputs the personal identification number and the authentication of the personal identification number is resolved, FIG. 12 is displayed, and the destination table change processing can be performed.
[0076]
FIG. 12 illustrates an example of a screen for changing the destination table, and illustrates an example of adding a new destination to the group “CAT Corporation”.
[0077]
“CAT Corporation” is displayed in the name field 122 of the group change screen 121, indicating that the group is “CAT Corporation”.
[0078]
The list 123 shows destinations registered in the group.
[0079]
The up button 124 and the down button 125 are buttons for scrolling up / down the list screen.
[0080]
To add a destination to the group, a button 126 is pressed. If the registration process is to be enabled, the OK button 127 is pressed, and if the registration process is to be disabled, the cancel button 128 is pressed.
[0081]
After the button 126 is pressed, the destination list shown in FIG. 13 is displayed.
[0082]
In FIG. 13, a list of destinations that can be added to the group is listed on the destination list screen 131, and destinations with check marks 132 indicate destinations already registered in the group. When a destination to be added is pressed from the list (a plurality of destinations can be pressed) and an OK button 133 is pressed, the process transits to FIG. If the user wants to cancel the additional processing, the user presses a cancel button 134.
[0083]
FIG. 14 is a screen similar to FIG. 12, but a destination 141 to be added is displayed. A message that the change is reflected after the system administrator approves the registered general user is displayed in the message field 142.
[0084]
Up to this point, the process in which the general user temporarily changes the destination table has been described. Next, the operation in which the system administrator performs approval will be described.
[0085]
When the system administrator accesses the settings for system management, the user inputs the password in the input field 92 of the password input screen 91 for the system administrator in FIG. 9, and if there is a temporary change made by a general user, Displays an address table change approval screen 151 as shown in FIG.
[0086]
The added address 152 is displayed on the address table change approval screen 151, and the message "Address has been added. Press OK if you approve or NG if you do not approve" appears in the message field 153. Is done.
[0087]
The system administrator checks the added destination and, if appropriate, presses an OK button 154 to approve the addition, and the addition process is actually performed. If the added destination is inappropriate, by pressing the NG button 155, the destination adding process of the general user is not approved, and the destination of the original group remains. When the cancel button 156 is pressed, the user exits from the approval processing itself and transits to the previous screen. However, when the user tries to access the system management settings again, the same screen as described above is displayed. That is, this screen is displayed until approval or non-approval is made.
[0088]
Hereinafter, the internal processing of the apparatus will be described in detail using a flowchart.
[0089]
FIG. 16 is a flowchart showing the internal processing on the screen of FIG.
[0090]
First, in step S11, the process waits for a screen press event or an interrupt event from a device.
[0091]
Next, in step S12, an event is determined, and it is checked whether or not the event is a group data change event. This event is an event that occurs when the button 126 is pressed. If the event is any other event, the process proceeds to step S13 to perform another event process. If the event is a group data change event, the process proceeds to step S14. Then, the group to be changed is specified. In this case, the group is “CAT Corporation”.
[0092]
Further, the process proceeds to step S15, and it is checked whether the group has already been changed by a general user and has been approved by the system administrator. If not approved, the process proceeds to step S16 to notify the operator that the change cannot be made, and then the process proceeds to step S11 to wait for an event. On the other hand, if the administrator has been approved in step S15, the process proceeds to step S17, and shifts to a screen for adding a destination (FIG. 13), and then proceeds to step S11 to wait for an event.
[0093]
FIG. 17 is a flowchart showing the procedure of the internal processing on the screen of FIG. 13, and shows a sequence when the OK button 133 is pressed after the destination to be added is selected.
[0094]
First, in step S21, an event is waited. When an event is received, it is determined in step S22 whether or not the OK button 133 has been pressed. If the event is a different event, the process proceeds to step S23, and processing corresponding to the event is performed. On the other hand, if the event is an event associated with the pressing of the OK button 133, a process of temporarily copying the group as temporary registration and adding the selected destination to the copied data is performed in step S24. Then, the event waits again.
[0095]
FIG. 18 is a flowchart relating to a password (personal identification number) input process required when the system administrator performs system management settings, and the related operation screen corresponds to FIG.
[0096]
First, in step S31, the process waits for notification of an event.
[0097]
Next, in step S32, it is determined whether or not the administrator password (personal identification number) has been input and the OK button 93 has been pressed. If it is another event, the process proceeds to step S33, performs another event process, and returns to step S31. On the other hand, if the OK button 93 is pressed, the process proceeds to step S34, and the password check is performed by comparing the administrator password registered in advance with the character string input in the input field 92.
[0098]
Then, the process proceeds to step S35 to make a determination. If the authentication has failed, the process proceeds to step S36 to display an authentication failure screen, and then returns to step S31. Conversely, if the authentication is successful, the process proceeds to step S37.
[0099]
In step S37, it is checked whether the destination has been provisionally added in step S24. If there is no unapproved group, the process proceeds to step S39 to perform a system management setting process. If there is an unapproved group in step S38, the process proceeds to a destination list screen display process in step S40, and FIG. 15 is displayed.
[0100]
FIG. 19 is a flowchart showing the internal processing in FIG.
[0101]
First, in step S51, an event is waited to determine which button in FIG. 15 has been pressed.
[0102]
Next, when the event is transmitted, the process proceeds to step S52 to check whether the event occurs when the OK button 154 is pressed. If it is an event associated with the pressing of the OK button 154, the process proceeds to step S53, where it is considered that the system administrator has approved the change, and the data of the group destination is replaced with the data of the temporary group destination (described in step S34). As a result, the destination data of the group is formally registered.
[0103]
If it is determined in step S52 that the event is not the OK button 154 pressing event, the process proceeds to step S54 to determine whether the NG button 155 has been pressed. If the event is accompanied by the press of the NG button 155, the process proceeds to step S55, in which the system administrator considers that the change is not approved and discards the temporary data of the group destination. If it is determined in step S54 that the event is not the NG button 155 pressing event, it means that the cancel button 156 pressing event is pressed on the screen, and the process advances to step S56 to display the previous screen.
[0104]
It is also conceivable to notify the remote system administrator of the change of the group or the destination using e-mail or the like.
[0105]
Further, as a system administrator's approval method, it is conceivable to realize by sending a reply to the above-mentioned E-mail to the device.
[0106]
In the present embodiment, a scanner is used as a transmission image generating unit, but image data represented by PDL may be used.
[0107]
A storage medium storing a program code of software for realizing the functions of the above-described embodiments is supplied to a system or an apparatus, and a computer (or CPU or MPU) of the system or the apparatus stores the program stored in the storage medium. It goes without saying that the object of the present invention is also achieved by reading and executing the code.
[0108]
In this case, the program code itself read from the storage medium implements the novel function of the present invention, and the storage medium storing the program code constitutes the present invention.
[0109]
Examples of the storage medium for supplying the program code include a flexible disk, a hard disk, a magneto-optical disk, a CD-ROM, a CD-R, a CD-RW, a DVD-ROM, a DVD-RAM, a DVD-RW, a DVD + RW, and a magnetic disk. A tape, a nonvolatile memory card, a ROM, or the like can be used. Further, the program code may be supplied from a server computer via a communication network.
[0110]
In addition, the functions of the above-described embodiments are implemented when the computer executes the readout program codes, and the OS or the like running on the computer performs the actual processing based on the instructions of the program codes. It goes without saying that a part or all of the above is performed, and the function of the above-described embodiment is realized by the processing.
[0111]
Further, after the program code read from the storage medium is written into a memory provided on a function expansion board inserted into the computer or a function expansion unit connected to the computer, the function expansion is performed based on the instruction of the program code. It goes without saying that the CPU or the like provided in the board or the function expansion unit performs part or all of the actual processing, and the processing realizes the functions of the above-described embodiments.
[0112]
Hereinafter, examples of embodiments of the present invention will be listed.
[0113]
(Embodiment 1) Registration means for registering a transmission group including a plurality of destinations,
Transmission means for simultaneously transmitting predetermined information to a plurality of destinations of the transmission group registered in the registration means;
An adding unit for adding a new destination to the registered transmission group, wherein when the addition is recognized as an addition by a legitimate person, the addition is permitted;
Approval means for approving permission for addition of a new destination by the addition means according to predetermined conditions;
An information processing system comprising:
[0114]
(Embodiment 2) Recognition of addition by a legitimate person is requested by the additional operator to input an additional password, and a password input in response to the additional password is set in advance. The information processing system according to the first embodiment, wherein when the password matches the password, the additional operator is recognized as a legitimate person.
[0115]
(Embodiment 3) The information processing system according to embodiment 1 or 2, wherein the predetermined condition is approval by an administrator of the system.
[0116]
(Embodiment 4) Approval by the administrator of the system refers to a request for input of an approval PIN issued only to the administrator of the system, and a password input in response to the request. The information processing system according to the third embodiment, characterized in that the personal identification numbers match.
[0117]
(Embodiment 5) Storage means for temporarily storing information of a transmission group to which a new destination has been added by the adding means,
Rewriting means for rewriting the information of the registered transmission group with the information of the transmission group stored in the storage means when the approval is made by the approval means;
The information processing system according to any one of embodiments 1 to 4, further comprising:
[0118]
(Sixth Embodiment) The information processing system according to the fifth embodiment, further comprising a discarding unit that discards the information of the transmission group stored in the storage unit when the approval is not made by the approval unit.
[0119]
(Embodiment 7) A registration step of registering a transmission group including a plurality of destinations in a registration unit,
A transmission step of simultaneously transmitting predetermined information to a plurality of destinations of the transmission group registered in the registration means;
An adding step of adding a new destination to the registered transmission group, and when it is recognized that the addition is an addition by a legitimate person, permitting the addition;
An approval step of approving permission to add a new destination by the adding step according to predetermined conditions;
A method for controlling an information processing system, comprising:
[0120]
(Eighth Embodiment) A registration procedure for registering a transmission group including a plurality of destinations in a registration unit,
A transmission procedure for simultaneously transmitting predetermined information to a plurality of destinations of the transmission group registered in the registration means;
An additional procedure for adding a new destination to the registered transmission group, and when it is recognized that the addition is an addition by a legitimate person, permitting the addition,
An approval procedure for approving permission to add a new destination by the additional procedure according to predetermined conditions;
A program for causing a computer to execute.
[0121]
【The invention's effect】
As described above, according to the present invention, a plurality of users who know a destination table password can freely add and delete destinations to a group by inputting the destination table password. Unless the administrator checks the added and deleted destinations, the change is not actually reflected, so that the group destination can be prevented from being tampered with.
[Brief description of the drawings]
FIG. 1 is a diagram showing a basic system configuration of an information processing system according to an embodiment of the present invention.
FIG. 2 is a block diagram illustrating a schematic configuration of the digital multifunction peripheral of FIG. 1;
FIG. 3 is a diagram showing a configuration of internal software of the digital multi-function peripheral of FIG. 1;
FIG. 4 is a block diagram for explaining an outline of control processing executed by the controller software of FIG. 3;
FIG. 5 is a diagram showing a processing procedure when processing a send job (a job for reading and transmitting an image).
6 is a flowchart illustrating a procedure of an event process in which each processing unit in FIG. 5 processes an event transmitted from another processing unit.
FIG. 7 is a diagram illustrating an example of an operation screen for a destination table.
FIG. 8 is a diagram illustrating an example of a main screen of a transmission (send) function.
FIG. 9 is a diagram showing an example of a system administrator password input screen used to permit access to a system administrator setting screen.
FIG. 10 is a diagram showing an example of a screen for registering a password required for changing a destination table.
FIG. 11 is a password input screen displayed when a general user attempts to rewrite a destination table.
FIG. 12 is a diagram illustrating an example of a screen for changing a destination table.
FIG. 13 is a diagram showing an example of a screen on which a list of destinations that can be added to a group is displayed.
FIG. 14 is a diagram illustrating an example of a screen for changing a destination table.
FIG. 15 is a diagram illustrating an example of a destination table change approval screen.
FIG. 16 is a flowchart showing a procedure of internal processing on the screen of FIG.
17 is a flowchart showing a procedure of internal processing on the screen of FIG.
FIG. 18 is a flowchart illustrating a procedure of a password input process required when a system administrator performs system management settings.
FIG. 19 is a flowchart showing a procedure of internal processing in FIG.
[Explanation of symbols]
1-3 Host computer
4 Digital MFP
5 LAN (Local Area Network)
6 Interface
11 CPU
12 ROM
13 RAM
14 External storage device
15 Display
16 Operation unit
17 Engine Interface
18 Network Interface
19 External interface
20 System bus
31 Controller Software
32 Protocol interpreter
33 Job control unit
34 Device section
33a Job generation unit
33b Job processing unit
33c Document processing unit
33d page processing unit
33e device allocation unit
34a First device
34b second device
34c Third device
41 jobs
42 Input Document
43 Input page
44 Output Document
45 Output page

Claims (1)

複数の宛先からなる送信グループを登録する登録手段と、
該登録手段に登録された送信グループの複数の宛先に対して、所定の情報を同時に送信する送信手段と、
前記登録された送信グループに新たな宛先を追加する追加手段であって、該追加が正当な者による追加であることが認識されたときに、該追加を許可するものと、
該追加手段による新たな宛先の追加の許可を、所定の条件に応じて承認する承認手段と
を有することを特徴とする情報処理システム。
Registration means for registering a transmission group including a plurality of destinations;
Transmission means for simultaneously transmitting predetermined information to a plurality of destinations of the transmission group registered in the registration means;
An adding unit for adding a new destination to the registered transmission group, wherein when the addition is recognized as an addition by a legitimate person, the addition is permitted;
An information processing system comprising: an approval unit that approves, in accordance with a predetermined condition, permission to add a new destination by the addition unit.
JP2002332543A 2002-11-15 2002-11-15 Information processing system Expired - Fee Related JP4371652B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002332543A JP4371652B2 (en) 2002-11-15 2002-11-15 Information processing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002332543A JP4371652B2 (en) 2002-11-15 2002-11-15 Information processing system

Publications (3)

Publication Number Publication Date
JP2004172659A true JP2004172659A (en) 2004-06-17
JP2004172659A5 JP2004172659A5 (en) 2006-01-19
JP4371652B2 JP4371652B2 (en) 2009-11-25

Family

ID=32697541

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002332543A Expired - Fee Related JP4371652B2 (en) 2002-11-15 2002-11-15 Information processing system

Country Status (1)

Country Link
JP (1) JP4371652B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101483708B (en) * 2008-01-09 2013-05-22 富士施乐株式会社 Right information managing device, information processing system and information processing method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101483708B (en) * 2008-01-09 2013-05-22 富士施乐株式会社 Right information managing device, information processing system and information processing method

Also Published As

Publication number Publication date
JP4371652B2 (en) 2009-11-25

Similar Documents

Publication Publication Date Title
JP4845703B2 (en) Image processing apparatus, control method therefor, and program
US7730490B2 (en) System with user access-control information having signature and flow setting information for controlling order of performance of functions
US8363242B2 (en) Image processing apparatus and image processing apparatus control method for requesting an external apparatus to transmit image data
US8493577B2 (en) Control device, image forming apparatus, printing system, control method, and control program
JP2007004512A (en) Image processing system and apparatus, and approval server
JP5004860B2 (en) Image processing apparatus, image processing method, and computer program
US20040258277A1 (en) Information processing apparatus and computer program product
JP2008078759A (en) Data processor and processing method, computer program
JP2016177672A (en) Information processing apparatus and program
JP2006079271A (en) Data controller and its control method, image output device and computer program
JP2008022547A (en) Image forming apparatus, control method of image forming apparatus and document management system
JP2010219630A (en) Workflow execution system, workflow execution method, and program
JP2010218144A (en) Information processing system and processing method thereof
JP2010181972A (en) System, method and apparatus for processing image, and information processing apparatus, and image processing program
JP5335461B2 (en) Image processing apparatus, control method therefor, and computer program
JP2010219787A (en) Information processing system and processing method thereof
JP2004282670A (en) Image forming system
JP2012034277A (en) Image processing system, control method thereof, and program
JP4539444B2 (en) Image processing device
JP4558009B2 (en) Image output apparatus, control method therefor, and computer program
US20060064738A1 (en) Device usage information writing apparatus and method thereof, image forming apparatus and device system having the apparatus
JP4371652B2 (en) Information processing system
JP2011192117A (en) Image forming system and user manager server device
US11868669B2 (en) Image processing apparatus and control method for displaying a setting history for which authentication information is required to execute a job
JP4971771B2 (en) Server apparatus, document management system, and server apparatus control method

Legal Events

Date Code Title Description
A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20051111

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20051111

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20060415

RD05 Notification of revocation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7425

Effective date: 20070626

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20071120

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20071127

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080128

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090407

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090608

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090825

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090901

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120911

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120911

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130911

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees