JP2007304775A - Electronic document processor, processing method and processing program, and electronic document management system - Google Patents

Electronic document processor, processing method and processing program, and electronic document management system Download PDF

Info

Publication number
JP2007304775A
JP2007304775A JP2006131402A JP2006131402A JP2007304775A JP 2007304775 A JP2007304775 A JP 2007304775A JP 2006131402 A JP2006131402 A JP 2006131402A JP 2006131402 A JP2006131402 A JP 2006131402A JP 2007304775 A JP2007304775 A JP 2007304775A
Authority
JP
Japan
Prior art keywords
processing
electronic document
document
user
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2006131402A
Other languages
Japanese (ja)
Inventor
Takayuki Kubodera
隆行 窪寺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP2006131402A priority Critical patent/JP2007304775A/en
Publication of JP2007304775A publication Critical patent/JP2007304775A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Document Processing Apparatus (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To enable setting of processing authority not only for the entirety of but also for part of an electronic document. <P>SOLUTION: When processing to the electronic document is instructed from a user, an authority confirmation processing part 26 inquires of an information management part 28 about the processing authority to the electronic document of the user who instructed to confirm the processing authority set to the electronic document itself and a processing authority set to each object constituting the electronic document. A priority determination processing part 40 specifies, when conflicting processing authorities are set to the electronic document and each object, that the processing authority for the object concerned is invalid according to priority information. Each processing unit 34, 36 executed in a processing execution part 30 determines the propriety as processing object for each object according to the presence/absence of processing authority for each object constituting the designated electronic document, and determines each part of the electronic document as a processing object or as out of the processing object. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、ユーザにより指定された電子文書を、設定された処理権限に従い実施する文書処理に関する。   The present invention relates to document processing for executing an electronic document designated by a user in accordance with a set processing authority.

従来から、電子文書に対して、誰でも制限なく所望の文書処理を施せるような状態にて管理せずに、表示、印刷、編集等のアクセス権限をユーザ若しくはユーザグループ毎に設定してセキュリティの管理をする場合が少なくない。セキュリティ管理を行うことによって、指定した電子文書に対して所望の文書処理を実施するための権限のないユーザは、指定した電子文書に対して指定した文書処理を施すことができなかった。   Conventionally, access authority for display, printing, editing, etc. is set for each user or user group without managing in a state where anyone can perform desired document processing on electronic documents without restriction. There are many cases to manage. By performing security management, a user who is not authorized to perform desired document processing on the designated electronic document cannot perform the designated document processing on the designated electronic document.

従来、電子文書に対するアクセスに関する技術として、電子文書に掲載されたコンテンツの著作権を保護するためにコンテンツ情報とプログラムを併せ持ち、どの環境でも表示できるようにする技術がある(例えば、特許文献1)。また、電子文書の所定部分に有料コードを付加し、購入が確認されることで所定部分の閲覧を可能とする技術がある(例えば、特許文献2)。このように、電子文書のセキュリティに関し、ネットワーク上における所在位置に関係なく、また課金に適合した形態にて電子文書に対するアクセス制御を可能にする技術がある。   2. Description of the Related Art Conventionally, as a technology related to access to an electronic document, there is a technology that has both content information and a program in order to protect the copyright of the content posted in the electronic document and can display it in any environment (for example, Patent Document 1). . In addition, there is a technique that allows a predetermined part to be browsed by adding a pay code to a predetermined part of an electronic document and confirming purchase (for example, Patent Document 2). As described above, regarding the security of electronic documents, there is a technique that enables access control to an electronic document regardless of the location on the network and in a form suitable for charging.

ところで、電子文書には、その文書内の一部分にイメージなど著作権によって保護されているものや、特定の組織でのみ使うロゴなどが混在して含まれていることがある。また、電子文書自体もページの束ね・ばらしなどが行われる場合がある。   By the way, an electronic document may include a part of the document that is protected by copyright such as an image, or a logo used only in a specific organization. Also, the electronic document itself may be bundled and separated.

特開2005−92709号公報JP 2005-92709 A 特開2001−344432号公報JP 2001-344432 A

しかしながら、従来において、アクセス権限の設定は、基本的に電子文書全体に対して設定されるため、前述した電子文書のページの束ね・ばらしなどへの対応が困難である。また、電子文書に含まれるあるページのあるイメージや記載、あるいはログ部分だけという細かな単位でのアクセスの許可や制限を行うことはできなかった。特許文献2では、部分的なセキュリティの設定が可能かもしれないが、そうすると電子文書全体に対するアクセス制限が設定できないなどの弊害が生じてくる。   Conventionally, however, since access authority is basically set for the entire electronic document, it is difficult to deal with the above-described bundling and separation of pages of the electronic document. In addition, it was impossible to permit or restrict access in fine units such as an image or description of a page included in an electronic document, or only a log portion. In Patent Document 2, it may be possible to set partial security, but doing so will cause problems such as inability to set access restrictions on the entire electronic document.

本発明は、以上のような課題を解決するためになされたものであり、電子文書全体のみならず部分的に処理権限の設定ができるようにすることを目的とする。   The present invention has been made to solve the above-described problems, and it is an object of the present invention to be able to set processing authority not only for the entire electronic document but also partially.

以上のような目的を達成するために、本発明に係る電子文書処理装置は、ユーザを識別するユーザ識別処理手段と、1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段及び電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する文書処理手段とを有することを特徴とする。   In order to achieve the above object, an electronic document processing apparatus according to the present invention includes user identification processing means for identifying a user and document management information for storing processing authority information of an electronic document including one or more objects. The processing authority information of the electronic document designated by the user as the processing target from the storage means and the object management information storage means for storing the processing authority information of the object included in the electronic document, and the processing authority of each object included in the electronic document And document processing means for performing document processing on the electronic document within the authority range permitted to the user in accordance with the acquired processing authority information.

また、前記文書処理手段は、処理対象の電子文書の処理権限情報及び当該電子文書に含まれる各オブジェクトの処理権限情報それぞれに相反する処理権限が設定されていた場合、優先度情報記憶手段に記憶された処理権限情報の優先度情報に従い、いずれかの処理権限情報を優先させて文書処理を実施することを特徴とする。   The document processing unit stores the processing authority information in the priority information storage unit when the processing authority information of the processing target electronic document and the processing authority information of each object included in the electronic document are set. According to the priority information of the processing authority information, the document processing is performed with priority given to any processing authority information.

また、前記文書処理手段は、オブジェクトが暗号化された状態にて保持されている場合、当該オブジェクトの処理権限情報に含まれている復号情報に従って復号した後、文書処理を実施することを特徴とする。   The document processing means, when the object is held in an encrypted state, performs the document processing after decrypting according to the decryption information included in the processing authority information of the object. To do.

また、前記文書処理手段は、オブジェクトの処理権限情報に含まれている期限情報と現在時刻とを比較し、現在が有効期限内であるときのみ当該処理権限情報に従って文書処理を実施することを特徴とする。   Further, the document processing means compares the time limit information included in the processing authority information of the object with the current time, and performs the document processing according to the processing authority information only when the current time is within the expiration date. And

また、前記文書管理情報記憶手段、前記オブジェクト管理情報記憶手段又は前記優先度情報記憶手段の少なくともいずれか1つを有することを特徴とする。   The document management information storage unit, the object management information storage unit, or the priority information storage unit is provided.

本発明に係る電子文書処理プログラムは、コンピュータを、ユーザを識別するユーザ識別処理手段、1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段及び電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する文書処理手段として機能させる。   An electronic document processing program according to the present invention includes a computer, a user identification processing means for identifying a user, a document management information storage means for storing processing authority information of an electronic document including one or more objects, and an object included in the electronic document The processing authority information of the electronic document designated by the user as the processing target and the processing authority information of each object included in the electronic document are respectively acquired from the object management information storage means for storing the processing authority information of In accordance with each processing authority information, it is made to function as a document processing means for executing document processing on the electronic document within the authority range permitted for the user.

本発明に係る電子文書管理システムは、1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段と、電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段と、オブジェクトの実体を記憶するオブジェクト記憶手段と、ユーザに指定された電子文書に対して指定された文書処理を実施する文書処理装置とを有し、前記文書処理装置は、ユーザを識別するユーザ識別処理手段と、ユーザに指定された電子文書に対して、前記文書管理情報記憶手段及び前記オブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する文書処理手段とを有し、オブジェクト単位で電子文書に対する処理権限の管理を行うことを特徴とする。   An electronic document management system according to the present invention includes a document management information storage unit that stores processing authority information of an electronic document including one or more objects, and an object management information storage that stores processing authority information of objects included in the electronic document. Means, an object storage means for storing the substance of the object, and a document processing device for performing the specified document processing on the electronic document specified by the user, wherein the document processing device identifies the user User identification processing means, processing authority information of the electronic document designated by the user as a processing target from the document management information storage means and the object management information storage means for the electronic document designated by the user, and the electronic document Acquire the processing authority information of each object included in the document, and according to the acquired processing authority information And a document processing means for performing document processing on the electronic document in the authorized authority range to the user, and performs management processing authority for the electronic document in units of objects.

本発明に係る電子文書処理方法は、1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段と、電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段と、オブジェクトの実体を記憶するオブジェクト記憶手段と共に電子文書管理システムに含まれる電子文書処理装置において実施され、ユーザを識別し、識別されたユーザに指定された電子文書に対して、前記文書管理情報記憶手段及び前記オブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施することを特徴とする。   An electronic document processing method according to the present invention includes a document management information storage unit that stores processing authority information of an electronic document that includes one or more objects, and an object management information storage that stores processing authority information of objects included in the electronic document. The document management is carried out in an electronic document processing apparatus included in the electronic document management system together with the means and the object storage means for storing the substance of the object. The document management is performed for the electronic document specified by the identified user. From the information storage unit and the object management information storage unit, the processing authority information of the electronic document designated by the user as the processing target and the processing authority information of each object included in the electronic document are acquired, and each of the acquired For the electronic document within the authority range permitted for the user according to the processing authority information Which comprises carrying out the writing process.

本発明によれば、電子文書を構成するオブジェクト単位に処理権限を設定することができるので、例えば印刷処理の場合、1ページに機密情報とそうでない情報が混在している場合に、機密情報だけを印刷しないようにするなど、電子文書全体に限ることなく部分的に権限設定を行うことができる。   According to the present invention, since processing authority can be set for each object constituting an electronic document, for example, in the case of print processing, only confidential information is included when confidential information and other information are mixed on one page. The authority setting can be partially made without limiting to the entire electronic document.

以下、図面に基づいて、本発明の好適な実施の形態について説明する。   Hereinafter, preferred embodiments of the present invention will be described with reference to the drawings.

実施の形態1.
図1は、本発明に係る電子文書処理装置に相当するコンピュータのハードウェア構成図である。本実施の形態において用いる電子文書処理装置1は、従前から存在する汎用的なコンピュータのハードウェア構成で実現できる。すなわち、文書処理装置1は、図1に示したようにCPU2、ROM4、RAM6、ハードディスクドライブ(HDD)8を接続したHDDコントローラ10、入力手段として設けられたマウス12及びキーボード14、表示装置として設けられたディスプレイ16をそれぞれ接続する入出力コントローラ18を内部バス20に接続して構成される。
Embodiment 1 FIG.
FIG. 1 is a hardware configuration diagram of a computer corresponding to an electronic document processing apparatus according to the present invention. The electronic document processing apparatus 1 used in the present embodiment can be realized by a conventional general-purpose computer hardware configuration. That is, as shown in FIG. 1, the document processing apparatus 1 includes a CPU 2, a ROM 4, a RAM 6, an HDD controller 10 connected to a hard disk drive (HDD) 8, a mouse 12 and keyboard 14 provided as input means, and a display device. The input / output controller 18 for connecting the respective displays 16 is connected to the internal bus 20.

図2は、本実施の形態における電子文書処理装置1の機能ブロック構成図である。電子文書処理装置1は、ユーザ識別処理部22、ユーザインタフェース部24、権限確認処理部26、情報管理部28、処理実行部30、文書処理制御部32、電子文書管理情報保持部42、オブジェクト管理情報保持部44及びオブジェクトデータベース46を有している。ユーザ識別処理部22は、電子文書処理装置1を使用しているユーザを識別する。ユーザインタフェース部24は、マウス12またはキーボード14を用いた入力操作の受付、ディスプレイ16への表示を行う。権限確認処理部26は、処理対象の電子文書に対するユーザが有する処理権限を確認する。情報管理部28は、HDD8を用いて実現される電子文書管理情報保持部42、オブジェクト管理情報保持部44及びオブジェクトデータベース46への情報登録、保持されている各種情報の読み出し、更新、削除等情報管理全般を行う。処理実行部30は、各種文書処理を実行する。図1では、本実施の形態の説明に用いる表示処理部34と印刷処理部36を図示した。表示処理部34は、ディスプレイ16への表示処理を行う。印刷処理部36は、電子文書処理装置1に直接または間接的に接続されたプリンタ(図示せず)へ印刷対象の電子文書データを送出することで印刷媒体への印刷を実行させる。処理実行部30には、更に各種電子文書処理を実行する各処理部34,36により利用される復号処理部38と優先度判定処理部40が含まれている。復号処理部38は、オブジェクトが暗号化された状態にて保持されている場合、当該オブジェクトの処理権限情報に含まれている復号情報に従って復号を行う。優先度判定処理部40は、処理対象の電子文書の処理権限情報及び当該電子文書に含まれる各オブジェクトの処理権限情報それぞれに相反する処理権限が設定されていた場合に優先度情報に従い処理権限情報の優先度を判定する。文書処理制御部32は、電子文書処理に関連する各構成要素22〜30全体の動作制御を行う。電子文書処理装置1における各構成要素22〜32は、電子文書処理装置1を構成するコンピュータと、コンピュータに搭載されたCPUで動作するプログラムとの協調動作により実現される。また、各記憶手段42〜46は、電子文書処理装置1に搭載されたHDD8若しくはRAM6にて実現される。   FIG. 2 is a functional block configuration diagram of the electronic document processing apparatus 1 according to the present embodiment. The electronic document processing apparatus 1 includes a user identification processing unit 22, a user interface unit 24, an authority confirmation processing unit 26, an information management unit 28, a processing execution unit 30, a document processing control unit 32, an electronic document management information holding unit 42, and object management. An information holding unit 44 and an object database 46 are included. The user identification processing unit 22 identifies a user who is using the electronic document processing apparatus 1. The user interface unit 24 receives an input operation using the mouse 12 or the keyboard 14 and displays the input operation on the display 16. The authority confirmation processing unit 26 confirms the processing authority that the user has for the electronic document to be processed. The information management unit 28 registers information in the electronic document management information holding unit 42, the object management information holding unit 44, and the object database 46 realized by using the HDD 8, and reads, updates, and deletes various pieces of held information. Perform general management. The process execution unit 30 executes various document processes. In FIG. 1, the display processing unit 34 and the print processing unit 36 used for explaining the present embodiment are shown. The display processing unit 34 performs display processing on the display 16. The print processing unit 36 executes printing on a print medium by sending electronic document data to be printed to a printer (not shown) directly or indirectly connected to the electronic document processing apparatus 1. The processing execution unit 30 further includes a decryption processing unit 38 and a priority determination processing unit 40 that are used by the respective processing units 34 and 36 that execute various electronic document processes. When the object is held in an encrypted state, the decryption processing unit 38 performs decryption according to the decryption information included in the processing authority information of the object. The priority determination processing unit 40 processes the processing authority information according to the priority information when the processing authority information conflicts with the processing authority information of the electronic document to be processed and the processing authority information of each object included in the electronic document. The priority of is determined. The document processing control unit 32 controls the operation of the entire constituent elements 22 to 30 related to electronic document processing. Each of the components 22 to 32 in the electronic document processing apparatus 1 is realized by a cooperative operation of a computer constituting the electronic document processing apparatus 1 and a program operating on a CPU mounted on the computer. The storage units 42 to 46 are realized by the HDD 8 or the RAM 6 mounted on the electronic document processing apparatus 1.

図3は、本実施の形態における電子文書管理情報保持部42に保持されている電子文書管理情報のデータ構成例を示した図である。電子文書管理情報は、各電子文書にユニークに割り当てられた文書IDに、対応オブジェクト情報と処理権限情報とが対応付けされて構成される。処理権限情報には、当該電子文書に対する処理権限が設定され、本実施の形態では、禁止事項とユーザ情報とを含んでいる。禁止事項には、例えば印刷、複写、社外秘等の禁止事項が設定される。ユーザ情報には、各ユーザ若しくはユーザグループ毎に当該電子文書に対する処理権限が設定される。例えば、ユーザAは、表示可、編集不可、印刷不可、経理部は、表示可、編集可、印刷可などである。   FIG. 3 is a diagram showing a data configuration example of the electronic document management information held in the electronic document management information holding unit 42 in the present embodiment. The electronic document management information is configured by associating corresponding object information and processing authority information with a document ID uniquely assigned to each electronic document. In the processing authority information, a processing authority for the electronic document is set, and in the present embodiment, prohibited items and user information are included. For example, prohibited items such as printing, copying, and confidential are set in the prohibited items. In the user information, processing authority for the electronic document is set for each user or user group. For example, the user A can display, cannot edit, and cannot print, and the accounting section can display, edit, and print.

本実施の形態における電子文書は、ロゴ、図形、文書等の各画像データを形成する1乃至複数のオブジェクトを合成することにより形成される。対応オブジェクト情報には、当該電子文書を形成する各オブジェクトに関する情報が設定され、本実施の形態では、オブジェクトID、表示情報及び復号情報を含んでいる。オブジェクトIDは、当該電子文書を形成する各オブジェクトを識別する情報である。表示情報には、電子文書面上における各オブジェクトの表示位置、サイズ等当該オブジェクトを文書上に展開するのに必要な情報が含まれる。本実施の形態では、電子文書上に展開されるオブジェクトの割当領域を矩形で表現した場合、電子文書の左上を原点とし、その原点からの矩形の左上と右下の各座標データにて表示情報を示す。もちろん、オブジェクトの表示位置及びサイズは、この特定手法に限定されるものではない。復号情報には、復号鍵や暗号化若しくは復号方法等当該オブジェクトが暗号化されている場合にそのオブジェクトを復号するのに必要な情報が含まれる。   The electronic document in the present embodiment is formed by combining one or more objects that form image data such as a logo, a graphic, and a document. In the corresponding object information, information related to each object forming the electronic document is set, and in this embodiment, the object ID, display information, and decryption information are included. The object ID is information for identifying each object forming the electronic document. The display information includes information necessary for expanding the object on the document, such as the display position and size of each object on the electronic document. In the present embodiment, when the allocation area of an object developed on an electronic document is represented by a rectangle, the display information is represented by the coordinate data of the upper left and lower right of the rectangle from the origin at the upper left corner of the electronic document. Indicates. Of course, the display position and size of the object are not limited to this specific method. The decryption information includes information necessary for decrypting the object when the object is encrypted, such as a decryption key, encryption or decryption method.

なお、電子文書は、オブジェクトを合成することによって形成できるので、本実施の形態を実施する上では、電子文書データ自体を持つ必要はないが、文書管理あるいは処理速度上の観点から電子文書データ自体を保持するようにしてもよい。   Note that since an electronic document can be formed by combining objects, it is not necessary to have the electronic document data itself to implement this embodiment, but the electronic document data itself from the viewpoint of document management or processing speed May be held.

図4は、本実施の形態におけるオブジェクト管理情報保持部44に保持されている電子文書管理情報のデータ構成例を示した図である。オブジェクト管理情報は、各オブジェクトにユニークに割り当てられたオブジェクトIDに、格納先情報と種別と処理権限情報とが対応付けされて構成される。格納先情報は、当該オブジェクトの実体ファイルの格納先を特定しうる情報である。本実施の形態では、オブジェクトの実体ファイルをオブジェクトデータベース46に格納しているので、オブジェクトデータベース46における格納場所を示すURI(Uniform Resource Identifier))などで設定される。種別は、各オブジェクトが表すデータの種別である。この情報は、優先度情報の設定に利用できる。処理権限情報には、当該オブジェクトに対する処理権限が設定され、本実施の形態では、ユーザ情報と期限情報とを含んでいる。ユーザ情報には、各ユーザ若しくはユーザグループ毎に当該オブジェクトに対する処理権限が設定される。例えば、ユーザAは、表示可、編集不可、印刷不可、経理部は、表示可、編集可、印刷可などである。期限情報には、当該オブジェクトに設定された処理権限情報の有効期限が設定される。   FIG. 4 is a diagram showing a data configuration example of the electronic document management information held in the object management information holding unit 44 in the present embodiment. The object management information is configured by associating the storage destination information, the type, and the processing authority information with the object ID uniquely assigned to each object. The storage location information is information that can specify the storage location of the entity file of the object. In the present embodiment, since the object entity file is stored in the object database 46, it is set by a URI (Uniform Resource Identifier) indicating the storage location in the object database 46. The type is a type of data represented by each object. This information can be used for setting priority information. In the processing authority information, a processing authority for the object is set, and in the present embodiment, user information and time limit information are included. In the user information, processing authority for the object is set for each user or user group. For example, the user A can display, cannot edit, and cannot print, and the accounting section can display, edit, and print. The expiration date of the processing authority information set for the object is set in the expiration date information.

次に、本実施の形態における電子文書処理装置1の具体的動作を説明する前に、処理権限情報の設定内容により異なってくる出力結果を参照しながら電子文書処理装置1の動作の概要について説明する。   Next, before describing the specific operation of the electronic document processing apparatus 1 in the present embodiment, an outline of the operation of the electronic document processing apparatus 1 will be described with reference to an output result that varies depending on the setting contents of the processing authority information. To do.

図5は、電子文書50を各ユーザA〜Cがディスプレイ16に表示し、またプリンタから印刷したときの出力結果を示した概念図である。電子文書50は、ロゴ及び画像の各オブジェクト52,54で形成されている。画像のオブジェクト54には、処理権限について設定がされておらず、一方、ロゴのオブジェクト52には、以下の権限が各ユーザに設定されているものとする。すなわち、ユーザAに対しては表示も印刷も許可し、ユーザCに対しては表示も印刷も許可しない。そして、ユーザBに対しては表示は許可するが印刷は許可しないように設定されている。なお、この例では、電子文書50自体には、ユーザA〜Cに対して処理権限は設定されていないものとする。   FIG. 5 is a conceptual diagram showing an output result when each of the users A to C displays the electronic document 50 on the display 16 and prints it from the printer. The electronic document 50 is formed of logo and image objects 52 and 54. It is assumed that the processing authority is not set for the image object 54, while the following authority is set for each user for the logo object 52. That is, display and printing are permitted for user A, and display and printing are not permitted for user C. The user B is set to allow display but not print. In this example, it is assumed that the processing authority is not set for the users A to C in the electronic document 50 itself.

このような処理権限の設定状況のもと、各ユーザが電子文書50の表示を試みる。すると、図5(a)に示したように、ユーザA,Bは、表示権限を持っているため電子文書50上のロゴ、画像は、共に画面表示される。なお、画像のオブジェクト54には、表示権限について設定されていないため、基本的にはどのユーザでも表示可能若しくは他の権限設定に依存する。一方、ユーザCが電子文書50を表示しようとすると、ユーザCはロゴのオブジェクト52の表示権限を持っていないためロゴは表示されない。ただ、画像のオブジェクト54に関しては、オブジェクト54及び文書共に権限未設定、すなわち表示権限を拒絶されていない。この結果、ユーザCが表示を試みると、ロゴは表示されずに画像のみが画面表示される。また、各ユーザが電子文書50の印刷を試みる。すると、図5(b)に示したように、ユーザAは、印刷権限を持っているため電子文書50上のロゴ、画像は、共に印刷される。なお、画像のオブジェクト54には、印刷権限について設定されていないため、基本的にはどのユーザでも印刷可能若しくは他の権限設定に依存する。一方、ユーザB,Cが電子文書50を印刷しようとすると、ユーザB,Cはロゴのオブジェクト52の印刷権限を持っていない。従って、ロゴは印刷されずに画像のみが印刷されることになる。   Each user attempts to display the electronic document 50 under the processing authority setting status. Then, as shown in FIG. 5A, since the users A and B have the display authority, both the logo and the image on the electronic document 50 are displayed on the screen. Since the display authority is not set for the image object 54, basically, any user can display it or depends on other authority settings. On the other hand, when the user C tries to display the electronic document 50, the user C does not have the authority to display the logo object 52, so the logo is not displayed. However, with respect to the object 54 of the image, neither the object 54 nor the document has authority set, that is, the display authority is not rejected. As a result, when the user C tries to display, only the image is displayed on the screen without displaying the logo. Each user tries to print the electronic document 50. Then, as shown in FIG. 5B, since the user A has the printing authority, the logo and the image on the electronic document 50 are printed together. Since the image object 54 is not set with respect to printing authority, basically, any user can print or depends on other authority settings. On the other hand, when the users B and C try to print the electronic document 50, the users B and C do not have the authority to print the logo object 52. Accordingly, only the image is printed without printing the logo.

本実施の形態によれば、この表示、印刷権限の設定例ようにオブジェクト単位にアクセス制限を設定することができる。   According to the present embodiment, it is possible to set an access restriction for each object as in this display / print authority setting example.

図6は、電子文書50を各ユーザA〜Cが印刷したときの出力結果を示した概念図である。電子文書50は、図5と同じくロゴ及び画像の各オブジェクト52,54で形成されている。画像のオブジェクト54には、処理権限が設定されておらず、一方、ロゴのオブジェクト52には、以下の権限が各ユーザに設定されているものとする。すなわち、ユーザAに対しては印刷を許可し、ユーザB,Cに対しては印刷を許可しない。そして、この例では、電子文書50には、ユーザA,Bに対しては印刷を許可し、ユーザCに対しては印刷を許可しないという処理権限が設定されているものとする。   FIG. 6 is a conceptual diagram showing an output result when each of the users A to C prints the electronic document 50. The electronic document 50 is formed of logos and image objects 52 and 54 as in FIG. It is assumed that the processing authority is not set for the image object 54, while the following authority is set for each user in the logo object 52. That is, printing is permitted for the user A, and printing is not permitted for the users B and C. In this example, it is assumed that the electronic document 50 is set with a processing authority that allows users A and B to print and does not allow user C to print.

このような処理権限の設定状況のもと、各ユーザが電子文書50の印刷を試みる。すると、図6に示したように、ユーザAは、各オブジェクト52,54の印刷権限を有しており、かつ電子文書50自体の印刷権限も有しているため、電子文書50上のロゴは印刷される。また、オブジェクト54には印刷権限についての設定がされていないため、電子文書50自体の印刷権限設定に従うことになり、電子文書50上の画像は印刷される。この結果、ユーザAが印刷を試みると、電子文書50上のロゴ、画像は、共に印刷される。   Each user attempts to print the electronic document 50 under the processing authority setting status. Then, as shown in FIG. 6, since the user A has the authority to print the objects 52 and 54 and also has the authority to print the electronic document 50 itself, the logo on the electronic document 50 is Printed. Further, since the print authority is not set in the object 54, the print authority setting of the electronic document 50 itself is followed, and the image on the electronic document 50 is printed. As a result, when the user A tries to print, the logo and the image on the electronic document 50 are printed together.

また、ユーザCが電子文書50を印刷しようとすると、ユーザCは、ロゴの印刷権限を持っておらず、かつ電子文書50自体の印刷権限も有していないため、電子文書50上のロゴは印刷されない。また、オブジェクト54には印刷権限についての設定がされていないため、電子文書50自体の印刷権限設定に従うことになり、電子文書50上の画像は印刷されない。この結果、ユーザCが印刷を試みると、電子文書50上のロゴ、画像は、共に印刷されない。なお、この場合、白紙の状態で出力されてしまうことを防止するために、本実施の形態では、「印刷不可」と印刷することにしている。   When the user C tries to print the electronic document 50, the user C does not have the authority to print the logo and does not have the authority to print the electronic document 50 itself. Does not print. Further, since the print authority is not set in the object 54, the print authority setting of the electronic document 50 itself is followed, and the image on the electronic document 50 is not printed. As a result, when the user C tries to print, neither the logo nor the image on the electronic document 50 is printed. In this case, in this embodiment, “printing impossible” is printed in order to prevent a blank sheet from being output.

これに対し、ユーザBが電子文書50を印刷しようとすると、ユーザBは、ロゴのオブジェクト52の印刷権限を持っていないものの、電子文書50自体の印刷権限も有している。つまり、ロゴのオブジェクト54に対する印刷権限はなく、電子文書50自体の印刷権限はあることから印刷権限が相反した状況にある。このような場合、どちらの権限設定を優先させるかという優先度情報を予め設定しておき、その設定に従っていずれかの印刷権限設定を用いる。この例では、ロゴに対する処理権限を優先させることにする。この結果、電子文書50上のロゴは印刷されない。また、オブジェクト54には印刷権限についての設定がされていないため、電子文書50自体の印刷権限設定に従うことになり、電子文書50上の画像は印刷される。この結果、ユーザBが印刷を試みると、電子文書50上のロゴは印刷されずに画像のみが印刷される。   In contrast, when the user B tries to print the electronic document 50, the user B does not have the authority to print the logo object 52 but also has the authority to print the electronic document 50 itself. That is, since there is no print authority for the logo object 54 and there is a print authority for the electronic document 50 itself, the print authority is in conflict. In such a case, priority information indicating which authority setting has priority is set in advance, and one of the printing authority settings is used according to the setting. In this example, the processing authority for the logo is given priority. As a result, the logo on the electronic document 50 is not printed. Further, since the print authority is not set in the object 54, the print authority setting of the electronic document 50 itself is followed, and the image on the electronic document 50 is printed. As a result, when the user B tries to print, only the image is printed without printing the logo on the electronic document 50.

本実施の形態によれば、この印刷権限のようにオブジェクト単位にアクセス制限を設定することができると共に、電子文書50及び各オブジェクト52,54にそれぞれ設定された印刷権限が相反する場合には優先度情報の設定に従っていずれかの印刷権限の設定を優先させて印刷処理を実行させることができる。   According to the present embodiment, access restrictions can be set for each object as in the case of this printing authority, and priority is given to the case where the printing authority set for the electronic document 50 and each object 52, 54 conflicts. According to the setting of the degree information, it is possible to prioritize the setting of any printing authority and execute the printing process.

図7は、あるユーザが3種類の処理権限が設定された電子文書50をそれぞれ表示、印刷したときの出力結果を示した概念図である。電子文書50には、画像のオブジェクト54で形成されている。画像のオブジェクト54には、いずれのケースとも処理権限について設定がされていない。一方、電子文書50には、ケース1,2に対しては表示を許可し、ケース3に対しては社員のみ表示を許可するという処理権限が設定されているものとする。更に、ケース1,3に対しては印刷を未許可とし、ケース2に対しては印刷は許可するものの、更に複写禁止であるため印刷時にトラストマーキングを挿入するという処理権限が設定されているものとする。   FIG. 7 is a conceptual diagram showing an output result when a certain user displays and prints the electronic document 50 in which three types of processing authority are set. The electronic document 50 is formed with an image object 54. No processing authority is set for the image object 54 in any case. On the other hand, in the electronic document 50, it is assumed that processing authority is set such that display is allowed for cases 1 and 2 and only employee is allowed to display for case 3. Further, although printing is not permitted for cases 1 and 3, printing is permitted for case 2, but since copying is prohibited, processing authority is set to insert a trust marking at the time of printing. And

まず、ケース1の処理権限が設定されている場合において、あるユーザが電子文書50の表示を試みる。すると、図7(a)に示したように、ユーザは、電子文書50の表示権限を有しているため、電子文書50上の画像は表示される。ここでは、ユーザは、電子文書50の印刷権限を有していないので、その旨をユーザに知らせるために画像のオブジェクト54に加えて印刷不可マーク56が表示される。また、ユーザが印刷を試みると、上記の通り印刷権限を有していないため、画像は印刷されない。なお、この場合、白紙の状態で出力されてしまうことを防止するために、前述したように「印刷不可」が印刷される。   First, when the processing authority of case 1 is set, a certain user tries to display the electronic document 50. Then, as shown in FIG. 7A, since the user has the authority to display the electronic document 50, the image on the electronic document 50 is displayed. In this case, since the user does not have the authority to print the electronic document 50, an unprintable mark 56 is displayed in addition to the image object 54 in order to notify the user to that effect. Further, when the user tries to print, the image is not printed because the user does not have the print authority as described above. In this case, “printing impossible” is printed as described above in order to prevent output in a blank state.

次に、ケース2の処理権限が設定されている場合において、あるユーザが電子文書50の表示を試みる。すると、図7(a)に示したように、ユーザは、電子文書50の表示権限を有しているため、電子文書50上の画像は表示される。ここでは、ユーザは、電子文書50の印刷権限を有しているものの複写が禁止されているので、その旨をユーザに知らせるために画像のオブジェクト54に加えて禁複写マーク58が表示される。また、ユーザが印刷を試みると、上記の通り印刷権限を有しているため、画像は印刷される。ここでは、ユーザは、電子文書50の複写が禁止されているので、表示の場合と同様に禁複写マーク58が印刷される。なお、印刷文書には、禁複写が設定されていることを示す属性情報が潜像で形成されており、この印刷文書が仮に潜像対応の画像形成装置でコピーされると、図7(c)に示したように複写したユーザ及び日時が文字印刷される。   Next, when the processing authority of case 2 is set, a certain user tries to display the electronic document 50. Then, as shown in FIG. 7A, since the user has the authority to display the electronic document 50, the image on the electronic document 50 is displayed. Here, since the user is authorized to print the electronic document 50, copying is prohibited, and a copy prohibition mark 58 is displayed in addition to the image object 54 in order to notify the user to that effect. Further, when the user tries to print, the image is printed because the user has the print authority as described above. Here, since the user is prohibited from copying the electronic document 50, the copy prohibition mark 58 is printed as in the case of display. Note that attribute information indicating that prohibited copying is set is formed in the print document as a latent image. If this print document is copied by the image forming apparatus corresponding to the latent image, FIG. As shown in (), the copied user and date / time are printed as characters.

次に、ケース3の処理権限が設定されている場合において、あるユーザが電子文書50の表示を試みる。すると、図7(a)に示したように、ユーザが社員であった場合には、電子文書50の表示権限を有しているため、電子文書50上の画像は表示される。ここでは、ユーザは、社員であることから表示できた画像、すなわち社外秘の画像なので、その旨をユーザに知らせるために画像のオブジェクト54に加えて社外秘マーク60が表示される。一方、ユーザが社員でない場合には、電子文書50の表示権限を有していないため、電子文書50上の画像は表示されない。この場合、画面上に何も表示されなくなるので、その旨を示すメッセージ等を画面表示するなどしてユーザに知らせるようにしてもよい。また、ユーザが印刷を試みると、上記の通り印刷権限を有していないため、画像は印刷されない。なお、この場合、白紙の状態で出力されてしまうことを防止するために、前述したように「印刷不可」が印刷される。   Next, when the processing authority of case 3 is set, a certain user tries to display the electronic document 50. Then, as shown in FIG. 7A, when the user is an employee, since the user has the authority to display the electronic document 50, the image on the electronic document 50 is displayed. Here, since the user is an image that can be displayed because he is an employee, that is, a confidential image, the confidential mark 60 is displayed in addition to the image object 54 in order to notify the user to that effect. On the other hand, when the user is not an employee, since the user does not have the authority to display the electronic document 50, the image on the electronic document 50 is not displayed. In this case, since nothing is displayed on the screen, a message or the like indicating that fact may be displayed on the screen to notify the user. Further, when the user tries to print, the image is not printed because the user does not have the print authority as described above. In this case, “printing impossible” is printed as described above in order to prevent output in a blank state.

本実施の形態によれば、この表示、印刷権限のように電子文書50に対して社員のみ、あるいは禁複写などの付加的な権限が設定されている場合には、その旨をディスプレイ16または印刷媒体に出力することで、権限の設定状況をユーザに知らせることができる。   According to the present embodiment, when an additional authority such as an employee or forbidden copying is set for the electronic document 50 like the display / printing authority, the fact is displayed on the display 16 or printing. By outputting to the medium, the user can be notified of the authority setting status.

図8は、あるユーザが異なる日時に電子文書50を印刷したときの出力結果を示した概念図である。電子文書50には、設定した印刷権限の有効期限Tが設定されているものとする。   FIG. 8 is a conceptual diagram showing an output result when a certain user prints the electronic document 50 at different dates and times. It is assumed that an expiration date T of the set print authority is set in the electronic document 50.

あるユーザが期限内に電子文書50の印刷を試みる。すると、図8(a)に示したように電子文書が印刷される。一方、期限Tを経過した後に電子文書50の印刷を試みる。すると、図8(b)に示したように電子文書は印刷されない。この場合、白紙の状態で出力されてしまうことを防止するために、「印刷不可」が印刷される。   A user tries to print the electronic document 50 within the time limit. Then, the electronic document is printed as shown in FIG. On the other hand, printing of the electronic document 50 is attempted after the time limit T has elapsed. Then, as shown in FIG. 8B, the electronic document is not printed. In this case, “printing impossible” is printed in order to prevent output in a blank state.

本実施の形態によれば、この印刷権限のように同じ電子文書、オブジェクトに対する権限設定を、時間によって異ならせることができる。従って、例えば、オリンピックやワールドカップ等あるイベント開催期間だけ当該ログの使用を許可する場合などに有効利用することができる。   According to the present embodiment, the authority setting for the same electronic document and object can be made different depending on the time like the printing authority. Therefore, for example, it can be effectively used when the use of the log is permitted only during a certain event holding period such as the Olympics or the World Cup.

以上、処理権限の設定内容の違いによって得られる出力結果を参照しながら本実施の形態における電子文書処理装置1の動作を説明した。続いて、本実施の形態における電子文書処理装置1の動作を、処理権限情報を取り扱う内部処理の観点から図9に示したフローチャートを用いて説明する。   The operation of the electronic document processing apparatus 1 according to the present embodiment has been described above with reference to the output result obtained by the difference in processing authority setting contents. Next, the operation of the electronic document processing apparatus 1 in the present embodiment will be described using the flowchart shown in FIG. 9 from the viewpoint of internal processing that handles processing authority information.

ユーザは、文書処理装置1の使用を開始するためにユーザIDとパスワードを入力してユーザ認証を受ける。ユーザ識別処理部22は、ユーザ認証されたユーザIDを受け付けて、ユーザを識別する(ステップ101)。その後、ユーザが文書作成ソフト、プリンタドライバ等を利用して表示、編集、印刷等の文書処理を施す電子文書を入力指定する。例えば、ユーザが文書作成ソフトを使って既存の電子文書を画面表示させるためにその電子文書の選択操作をしたとする。すると、ユーザインタフェース部24は、その指定された電子文書を受け付ける(ステップ102)。より詳細には、入力指定された電子文書の属性情報から当該電子文書の識別情報(文書ID)を抽出する。そして、権限確認処理部26は、文書処理装置1を使用しているユーザ及び処理対象の電子文書の各識別情報を情報管理部28へ送って問い合わせることで、当該ユーザが有する当該電子文書に対する処理権限を確認する(ステップ103)。なお、この例のように「表示」処理と処理種別が特定できる場合には、実施する処理種別を識別情報と共に送ることで、当該ユーザが有する当該電子文書に対する当該処理権限のみを確認するようにしてもよい。なお、情報管理部28は、指定されたユーザ及び文書の各識別情報と処理種別とが権限確認処理部26から指定されてきた場合には各識別情報と処理種別とをキーにして電子文書及びオブジェクトの各管理情報保持部42,44を検索し、その検索結果若しくは検索結果から得られる権限の有無を権限確認処理部26へ送り返す。より具体的に言うと、情報管理部28は、文書IDをキーに電子文書管理情報保持部42を検索して電子文書自体の処理権限情報を取得すると共に、当該電子文書を形成するオブジェクトのIDを特定する。そして、そのオブジェクトIDをキーにオブジェクト管理情報保持部44を検索し、該当するオブジェクトの処理権限情報を取得する。   In order to start using the document processing apparatus 1, the user inputs a user ID and a password and receives user authentication. The user identification processing unit 22 receives the user ID that has been authenticated, and identifies the user (step 101). Thereafter, the user inputs and designates an electronic document to be subjected to document processing such as display, editing, and printing using document creation software, a printer driver, or the like. For example, it is assumed that the user performs selection operation of an electronic document in order to display the existing electronic document on the screen using the document creation software. Then, the user interface unit 24 accepts the designated electronic document (step 102). More specifically, identification information (document ID) of the electronic document is extracted from the attribute information of the input electronic document. The authority confirmation processing unit 26 sends the identification information of the user who is using the document processing apparatus 1 and the electronic document to be processed to the information management unit 28 to inquire, thereby processing the electronic document that the user has. The authority is confirmed (step 103). When the “display” process and the process type can be specified as in this example, the process type to be executed is sent together with the identification information, so that only the process authority for the electronic document possessed by the user is confirmed. May be. When the identification information and the processing type of the designated user and document are designated from the authority confirmation processing unit 26, the information management unit 28 uses the identification information and the processing type as a key to store the electronic document and The management information holding units 42 and 44 of the object are searched and the search result or the presence / absence of the authority obtained from the search result is sent back to the authority confirmation processing unit 26. More specifically, the information management unit 28 searches the electronic document management information holding unit 42 using the document ID as a key to acquire the processing authority information of the electronic document itself, and the ID of the object forming the electronic document Is identified. Then, the object management information holding unit 44 is searched using the object ID as a key, and the processing authority information of the corresponding object is acquired.

処理権限を確認した結果、当該ユーザが処理対処の電子文書に対する処理権限が何も有していないときには(ステップ104でN)、文書処理制御部32は、権限無し時用の処理を処理実行部30に実行させ(ステップ105)、処理を終了する。権限無し時用の処理というのは、ユーザにより指示された表示、印刷等の処理そのものではなく権限を有していないことから例外的に実施すべき処理である。図6を用いて説明した動作概要によると、ユーザCから電子文書50の印刷処理指示に対して「印刷不可」の印字出力がこの権限無し時用の処理に相当する。   As a result of confirming the processing authority, when the user does not have any processing authority for the electronic document to be processed (N in Step 104), the document processing control unit 32 executes the process for when no authority is given. 30 (step 105), and the process is terminated. The process for when there is no authority is a process that should be exceptionally performed because it does not have the authority but the display and printing processes instructed by the user. According to the operation outline described with reference to FIG. 6, a print output of “printing impossible” in response to the print processing instruction of the electronic document 50 from the user C corresponds to the processing for when there is no authority.

一方、処理権限を確認した結果、当該ユーザが処理対処の電子文書に対する何らかの権限を有しているときには(ステップ104でY)、処理実行部30では、処理対象の電子文書自体に設定された処理権限と当該電子文書に含まれている各オブジェクトの処理権限とを比較する(ステップ106)。そして、例えば、図6におけるユーザBにおいて、電子文書50自体に対する印刷権限(許可)とオブジェクト52に対する印刷権限(未許可)とが相反しているロゴのオブジェクト52のように、相反する処理権限が設定されているオブジェクトが存在する場合(ステップ107でY)、優先度判定処理部40は、予め設定された優先度情報に従い当該ユーザの当該オブジェクトに対する権限の有無を判定する(ステップ108)。優先度情報には、処理権限が相反している場合にいずれを採用するかの選択基準が設定されていれば、その情報への設定内容は、特に限定する必要はない。例えば、オブジェクトを常に優先させるとか、オブジェクトのうち画像であれば電子文書を優先させるとか、ユーザの役職によって判断するなどである。優先度情報は、優先度判定処理部40の内部に保持していても、記憶手段にて別途保持して更新しやすいように構成してもよい。   On the other hand, as a result of confirming the processing authority, when the user has some authority for the electronic document to be processed (Y in step 104), the processing execution unit 30 sets the processing set for the electronic document itself to be processed. The authority is compared with the processing authority of each object included in the electronic document (step 106). For example, the user B in FIG. 6 has conflicting processing authority such as the logo object 52 in which the printing authority (permitted) for the electronic document 50 itself and the printing authority (unpermitted) for the object 52 conflict. When there is a set object (Y in Step 107), the priority determination processing unit 40 determines whether the user has authority for the object in accordance with preset priority information (Step 108). In the priority information, if a selection criterion for selecting which to use when the processing authority is contradictory is set, the setting content to the information does not need to be particularly limited. For example, it is determined by always giving priority to an object, giving priority to an electronic document if it is an image among objects, or by the job title of the user. The priority information may be stored in the priority determination processing unit 40 or may be stored separately in the storage unit so as to be easily updated.

なお、図8を用いて説明したように、処理権限の有無は、文書処理実行時刻によっても異なってくる。すなわち、ステップ104において、該当するオブジェクトの処理権限情報に含まれる期限情報に期限が設定されている場合、表示処理部34は、期限情報から特定できる時刻と現在時刻とを比較し、現在が有効期限内であるときのみその他設定された処理権限情報に従って文書処理を実施することになる。   As described with reference to FIG. 8, the presence / absence of processing authority varies depending on the document processing execution time. That is, in step 104, when the time limit is set in the time limit information included in the processing authority information of the corresponding object, the display processing unit 34 compares the time that can be specified from the time limit information with the current time, and the current is valid. Only when it is within the time limit, the document processing is performed in accordance with the other set processing authority information.

以上のように、各オブジェクトにつき処理権限の有無が特定されると、処理実行部30にて実行される各処理部34,36、ここでの説明の例に従うと、表示処理部34は、情報管理部28に指示することで、権限を有するオブジェクトの実体を、当該オブジェクトIDをキーにオブジェクト管理情報保持部44から取り出して取得する(ステップ109)。そして、ユーザにより指示された処理を実行する(ステップ110)。この例のように既存の電子文書の表示が指示されていた場合には、表示対象の電子文書をディスプレイ16に表示する。本実施の形態の場合、表示される電子文書には、権限の有するオブジェクトのみが含まれていることになる。もちろん、表示処理部34は、表示対象の電子文書をそのまま表示するとは限られず、図7に例示したマーク56,58,60のように必要に応じて付加的な情報を合わせて表示する場合もある。また、オブジェクトが暗号化された状態にて保持されている場合、当該オブジェクトの処理権限情報に含まれている復号情報に従って復号処理部38に復号を行わせる。   As described above, when the presence / absence of processing authority is specified for each object, according to the processing units 34 and 36 executed by the processing execution unit 30 and the example described here, the display processing unit 34 By instructing the management unit 28, the entity of the authorized object is acquired from the object management information holding unit 44 using the object ID as a key (step 109). Then, the process instructed by the user is executed (step 110). When display of an existing electronic document is instructed as in this example, the electronic document to be displayed is displayed on the display 16. In the case of the present embodiment, the displayed electronic document includes only objects with authority. Of course, the display processing unit 34 is not limited to displaying the electronic document to be displayed as it is, and may display additional information as necessary, such as the marks 56, 58, and 60 illustrated in FIG. is there. Further, when the object is held in an encrypted state, the decryption processing unit 38 is made to perform decryption according to the decryption information included in the processing authority information of the object.

本実施の形態によれば、以上のように電子文書を構成するオブジェクト単位に処理権限を設定することができるので、電子文書全体に限ることなく部分的に処理権限を設定することができる。従って、例えば印刷処理の場合、1ページに機密情報とそうでない情報が混在している場合に、機密情報だけを印刷しないようにするなど、細かな権限設定を行うことができる。また、同じ電子文書でも社員であればロゴと共に、社員以外であればロゴを含まないで印刷させるような印刷処理を簡単に実現することができる。更に、複数ページから構成される電子文書をばらしたり、あるいは束ねたり電子文書を構成するページが変更されたとしても、電子文書とは別個に設定されたオブジェクトの処理権限設定には影響がない。つまり、電子文書の処理権限設定をオブジェクトという単位で維持することができるので、電子文書を構成するページの変更にも柔軟に対応することができる。   According to the present embodiment, since the processing authority can be set for each object constituting the electronic document as described above, the processing authority can be partially set without being limited to the entire electronic document. Therefore, for example, in the case of print processing, when the confidential information and the information that is not mixed are mixed in one page, fine authority setting such as not printing only the confidential information can be performed. In addition, it is possible to easily realize a printing process in which the same electronic document is printed with a logo if it is an employee and without a logo if it is not an employee. Furthermore, even if the electronic document composed of a plurality of pages is separated or bundled or the pages constituting the electronic document are changed, the processing authority setting of the object set separately from the electronic document is not affected. That is, since the processing authority setting of the electronic document can be maintained in units of objects, it is possible to flexibly cope with the change of the pages constituting the electronic document.

実施の形態2.
上記実施の形態1では、文書処理装置1という1台のコンピュータで本発明に係る電子文書管理システムを実現した場合について説明した。本実施の形態は、複数台のコンピュータをネットワーク接続して電子文書管理システムを実現した場合を示している。なお、実施の形態1と同じ構成要素には同じ符号を付け、説明を適宜省略する。
Embodiment 2. FIG.
In the first embodiment, the case where the electronic document management system according to the present invention is realized by one computer called the document processing apparatus 1 has been described. The present embodiment shows a case where an electronic document management system is realized by connecting a plurality of computers to a network. In addition, the same code | symbol is attached | subjected to the same component as Embodiment 1, and description is abbreviate | omitted suitably.

図10は、本実施の形態における電子文書管理システムのネットワーク構成図である。図10には、2台の電子文書処理装置1とポリシー管理サーバ70及びユーザ認証サーバ72がネットワーク74にて接続された構成が示されている。本実施の形態におけるポリシー管理サーバ70は、データベースサーバでもあり、本システムで取り扱う電子文書並びに電子文書に関連する情報を一括管理する。ポリシー管理サーバ70は、実施の形態1において電子文書処理装置1が有していた情報管理部28、電子文書管理情報保持部42、オブジェクト管理情報保持部44及びオブジェクトデータベース46を有している。ユーザ認証サーバ72は、本システムを利用するユーザの認証を行う。   FIG. 10 is a network configuration diagram of the electronic document management system in the present embodiment. FIG. 10 shows a configuration in which two electronic document processing apparatuses 1, a policy management server 70, and a user authentication server 72 are connected via a network 74. The policy management server 70 in the present embodiment is also a database server, and collectively manages electronic documents handled by the system and information related to the electronic documents. The policy management server 70 includes the information management unit 28, the electronic document management information holding unit 42, the object management information holding unit 44, and the object database 46 that the electronic document processing apparatus 1 has in the first embodiment. The user authentication server 72 authenticates a user who uses this system.

本実施の形態における電子文書処理装置1は、全て同等の構成を有しているため、電子文書処理装置Aを詳細に図示した。なお、図10では、説明の便宜上、ユーザAが使用する電子文書処理装置Aと、ユーザBが使用する電子文書処理装置Bの2台のみ図示したが、1台でも、3台以上でもよい。電子文書処理装置1は、ユーザ認証処理部23、ユーザインタフェース部24、権限確認処理部26、処理実行部30及び文書処理制御部32を有している。電子文書関連情報をポリシー管理サーバ70へ移したことに伴い、処理機能が若干異なるが、本実施の形態における電子文書処理装置1は、基本的には実施の形態1と同じ処理機能を有している。ただ、実施の形態1では、単にログインユーザを識別するに留まっていたが、本実施の形態では、ユーザ認証サーバ72にてユーザ認証を受ける必要があるため、そのユーザ認証のためにユーザ認証処理部23を設けた。   Since all the electronic document processing apparatuses 1 in the present embodiment have the same configuration, the electronic document processing apparatus A is illustrated in detail. In FIG. 10, for convenience of explanation, only two units, that is, the electronic document processing apparatus A used by the user A and the electronic document processing apparatus B used by the user B are shown, but one unit or three or more units may be used. The electronic document processing apparatus 1 includes a user authentication processing unit 23, a user interface unit 24, an authority confirmation processing unit 26, a process execution unit 30, and a document processing control unit 32. Although the processing function is slightly different with the transfer of the electronic document related information to the policy management server 70, the electronic document processing apparatus 1 in the present embodiment basically has the same processing function as in the first embodiment. ing. However, in the first embodiment, the login user is merely identified. However, in the present embodiment, since the user authentication server 72 needs to receive user authentication, user authentication processing is performed for the user authentication. Part 23 was provided.

図10において、各電子文書処理装置A,Bにおいて実施される文書処理自体は、実施の形態1とほぼ同じである。図10では、ユーザA,Bが各電子文書処理装置A,Bが有する各ディスプレイ16A,16Bに電子文書50をそれぞれ表示しようとした場合、同じ電子文書50においても異なる内容で表示されることを明示した。   In FIG. 10, the document processing itself performed in each of the electronic document processing apparatuses A and B is almost the same as that in the first embodiment. In FIG. 10, when the users A and B try to display the electronic document 50 on the displays 16A and 16B of the electronic document processing apparatuses A and B, the same electronic document 50 is displayed with different contents. Explicit.

本実施の形態では、ポリシー管理サーバ70にて電子文書及び電子文書に含まれる各オブジェクトの処理権限を一括管理するよう構成したので、各電子文書処理装置1にて各種情報を保持管理させることと比較して、各ユーザへの対応、処理権限の設定変更等を容易に行うことができる。   In the present embodiment, since the policy management server 70 is configured to collectively manage the electronic document and the processing authority of each object included in the electronic document, each electronic document processing apparatus 1 holds and manages various types of information. In comparison, it is possible to easily deal with each user, change processing authority settings, and the like.

本発明に係る電子文書処理装置に相当するコンピュータのハードウェア構成図である。It is a hardware block diagram of the computer corresponded to the electronic document processing apparatus concerning this invention. 実施の形態1における電子文書処理装置の機能ブロック構成図である。2 is a functional block configuration diagram of an electronic document processing apparatus according to Embodiment 1. FIG. 実施の形態1における電子文書管理情報保持部に保持されている電子文書管理情報のデータ構成例を示した図である。6 is a diagram illustrating a data configuration example of electronic document management information held in an electronic document management information holding unit according to Embodiment 1. FIG. 実施の形態1におけるオブジェクト管理情報保持部に保持されている電子文書管理情報のデータ構成例を示した図である。6 is a diagram illustrating a data configuration example of electronic document management information held in an object management information holding unit according to Embodiment 1. FIG. 実施の形態1において、電子文書を各ユーザがディスプレイに表示し、またプリンタから印刷したときの出力結果を示した概念図である。In Embodiment 1, it is the conceptual diagram which showed the output result when each user displayed an electronic document on a display, and printed from the printer. 実施の形態1において、電子文書を各ユーザがプリンタから印刷したときの出力結果を示した概念図である。FIG. 3 is a conceptual diagram illustrating an output result when each user prints an electronic document from a printer in the first embodiment. 実施の形態1において、あるユーザが3種類の処理権限が設定された電子文書をそれぞれ表示、印刷したときの出力結果を示した概念図である。FIG. 5 is a conceptual diagram illustrating an output result when a certain user displays and prints electronic documents with three types of processing authority set in the first embodiment. 実施の形態1において、あるユーザが異なる日時に電子文書を印刷したときの出力結果を示した概念図である。6 is a conceptual diagram illustrating an output result when a certain user prints an electronic document at different dates and times in Embodiment 1. FIG. 実施の形態1における電子文書処理装置が実施する文書処理を示したフローチャートである。3 is a flowchart illustrating document processing performed by the electronic document processing apparatus according to Embodiment 1. 実施の形態2における電子文書管理システムのネットワーク構成図である。6 is a network configuration diagram of an electronic document management system in Embodiment 2. FIG.

符号の説明Explanation of symbols

1 電子文書処理装置、2 CPU、4 ROM、6 RAM、8 ハードディスクドライブ(HDD)、10 HDDコントローラ、12 マウス、14 キーボード、16,16A,16B ディスプレイ、18 入出力コントローラ、20 内部バス、22 ユーザ識別処理部、23 ユーザ認証処理部、24 ユーザインタフェース部、26 権限確認処理部、28 情報管理部、30 処理実行部、32 文書処理制御部、34 表示処理部、36 印刷処理部、38 復号処理部、40 優先度判定処理部、42 電子文書管理情報保持部、44 オブジェクト管理情報保持部、46 オブジェクトデータベース、70 ポリシー管理サーバ、72 ユーザ認証サーバ、74 ネットワーク。   1 electronic document processing device, 2 CPU, 4 ROM, 6 RAM, 8 hard disk drive (HDD), 10 HDD controller, 12 mouse, 14 keyboard, 16, 16A, 16B display, 18 input / output controller, 20 internal bus, 22 user Identification processing unit, 23 User authentication processing unit, 24 User interface unit, 26 Authority confirmation processing unit, 28 Information management unit, 30 Process execution unit, 32 Document processing control unit, 34 Display processing unit, 36 Print processing unit, 38 Decoding process 40, priority determination processing unit, 42 electronic document management information holding unit, 44 object management information holding unit, 46 object database, 70 policy management server, 72 user authentication server, 74 network.

Claims (8)

ユーザを識別するユーザ識別処理手段と、
1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段及び電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する文書処理手段と、
を有することを特徴とする電子文書処理装置。
User identification processing means for identifying a user;
Designated by the user as a processing target from a document management information storage unit that stores processing authority information of an electronic document including one or more objects and an object management information storage unit that stores processing authority information of an object included in the electronic document The processing authority information of the electronic document and the processing authority information of each object included in the electronic document are acquired, and the electronic document is within the authority range permitted to the user according to the acquired processing authority information. Document processing means for performing document processing;
An electronic document processing apparatus comprising:
請求項1記載の電子文書処理装置において、
前記文書処理手段は、処理対象の電子文書の処理権限情報及び当該電子文書に含まれる各オブジェクトの処理権限情報それぞれに相反する処理権限が設定されていた場合、優先度情報記憶手段に記憶された処理権限情報の優先度情報に従い、いずれかの処理権限情報を優先させて文書処理を実施することを特徴とする電子文書処理装置。
The electronic document processing apparatus according to claim 1.
The document processing means is stored in the priority information storage means if the processing authority information of the electronic document to be processed and the processing authority contradicting each of the processing authority information of each object included in the electronic document are set. An electronic document processing apparatus that performs document processing with priority given to any processing authority information according to priority information of the processing authority information.
請求項1記載の電子文書処理装置において、
前記文書処理手段は、オブジェクトが暗号化された状態にて保持されている場合、当該オブジェクトの処理権限情報に含まれている復号情報に従って復号した後、文書処理を実施することを特徴とする電子文書処理装置。
The electronic document processing apparatus according to claim 1.
When the object is held in an encrypted state, the document processing means performs document processing after decrypting according to the decryption information included in the processing authority information of the object. Document processing device.
請求項1記載の電子文書処理装置において、
前記文書処理手段は、オブジェクトの処理権限情報に含まれている期限情報と現在時刻とを比較し、現在が有効期限内であるときのみ当該処理権限情報に従って文書処理を実施することを特徴とする電子文書処理装置。
The electronic document processing apparatus according to claim 1.
The document processing means compares the time limit information included in the processing authority information of the object with the current time, and performs document processing according to the processing authority information only when the current time is within the expiration date. Electronic document processing device.
請求項2記載の電子文書処理装置において、
前記文書管理情報記憶手段、前記オブジェクト管理情報記憶手段又は前記優先度情報記憶手段の少なくともいずれか1つを有することを特徴とする電子文書処理装置。
The electronic document processing apparatus according to claim 2.
An electronic document processing apparatus comprising at least one of the document management information storage unit, the object management information storage unit, and the priority information storage unit.
コンピュータを、
ユーザを識別するユーザ識別処理手段、
1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段及び電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する文書処理手段、
として機能させる電子文書処理プログラム。
Computer
User identification processing means for identifying a user;
Designated by the user as a processing target from a document management information storage unit that stores processing authority information of an electronic document including one or more objects and an object management information storage unit that stores processing authority information of an object included in the electronic document The processing authority information of the electronic document and the processing authority information of each object included in the electronic document are acquired, and the electronic document is processed within the authority range permitted for the user according to the acquired processing authority information. Document processing means for performing document processing;
Electronic document processing program to function as.
1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段と、
電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段と、
オブジェクトの実体を記憶するオブジェクト記憶手段と、
ユーザに指定された電子文書に対して指定された文書処理を実施する文書処理装置と、
を有し、
前記文書処理装置は、
ユーザを識別するユーザ識別処理手段と、
ユーザに指定された電子文書に対して、前記文書管理情報記憶手段及び前記オブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する文書処理手段と、
を有し、
オブジェクト単位で電子文書に対する処理権限の管理を行うことを特徴とする電子文書管理システム。
Document management information storage means for storing processing authority information of an electronic document including one or more objects;
Object management information storage means for storing processing authority information of objects included in the electronic document;
Object storage means for storing the substance of the object;
A document processing apparatus that performs the specified document processing on the electronic document specified by the user;
Have
The document processing apparatus includes:
User identification processing means for identifying a user;
For the electronic document designated by the user, from the document management information storage means and the object management information storage means, processing authority information of the electronic document designated by the user as a processing target, and each object included in the electronic document Each of the processing authority information, and in accordance with the acquired processing authority information, the document processing means for performing the document processing on the electronic document within the authority range permitted to the user,
Have
An electronic document management system for managing processing authority for an electronic document in units of objects.
1乃至複数のオブジェクトを含む電子文書の処理権限情報を記憶する文書管理情報記憶手段と、電子文書に含まれるオブジェクトの処理権限情報を記憶するオブジェクト管理情報記憶手段と、オブジェクトの実体を記憶するオブジェクト記憶手段と共に電子文書管理システムに含まれる電子文書処理装置において実施され、
ユーザを識別し、
識別されたユーザに指定された電子文書に対して、前記文書管理情報記憶手段及び前記オブジェクト管理情報記憶手段から、処理対象としてユーザに指定された電子文書の処理権限情報と、当該電子文書に含まれる各オブジェクトの処理権限情報とをそれぞれ取得し、
その取得した各処理権限情報に従って当該ユーザに許可された権限範囲内で当該電子文書に対して文書処理を実施する、
ことを特徴とする電子文書処理方法。
Document management information storage means for storing processing authority information of an electronic document including one or more objects, object management information storage means for storing processing authority information of an object included in the electronic document, and an object for storing an object entity Implemented in the electronic document processing apparatus included in the electronic document management system together with the storage means,
Identify users,
With respect to the electronic document designated by the identified user, the processing authority information of the electronic document designated by the user as the processing target from the document management information storage means and the object management information storage means, and included in the electronic document Processing authority information for each object
Document processing is performed on the electronic document within the authority range permitted to the user according to the acquired processing authority information.
An electronic document processing method.
JP2006131402A 2006-05-10 2006-05-10 Electronic document processor, processing method and processing program, and electronic document management system Withdrawn JP2007304775A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006131402A JP2007304775A (en) 2006-05-10 2006-05-10 Electronic document processor, processing method and processing program, and electronic document management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006131402A JP2007304775A (en) 2006-05-10 2006-05-10 Electronic document processor, processing method and processing program, and electronic document management system

Publications (1)

Publication Number Publication Date
JP2007304775A true JP2007304775A (en) 2007-11-22

Family

ID=38838657

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006131402A Withdrawn JP2007304775A (en) 2006-05-10 2006-05-10 Electronic document processor, processing method and processing program, and electronic document management system

Country Status (1)

Country Link
JP (1) JP2007304775A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012098822A (en) * 2010-10-29 2012-05-24 Brother Ind Ltd Printer driver selection program
JP2014079887A (en) * 2012-10-12 2014-05-08 Fuji Xerox Co Ltd Information processing apparatus, information processing program, and information processing system
JP2015030200A (en) * 2013-08-02 2015-02-16 マックス株式会社 Label printer
US9990474B2 (en) 2016-03-16 2018-06-05 Konica Minolta Laboratory U.S.A., Inc. Access control for selected document contents using document layers and access key sequence
JP2019160138A (en) * 2018-03-16 2019-09-19 株式会社リコー Information processing device, right management system, right management method, and program

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012098822A (en) * 2010-10-29 2012-05-24 Brother Ind Ltd Printer driver selection program
JP2014079887A (en) * 2012-10-12 2014-05-08 Fuji Xerox Co Ltd Information processing apparatus, information processing program, and information processing system
JP2015030200A (en) * 2013-08-02 2015-02-16 マックス株式会社 Label printer
US9990474B2 (en) 2016-03-16 2018-06-05 Konica Minolta Laboratory U.S.A., Inc. Access control for selected document contents using document layers and access key sequence
JP2019160138A (en) * 2018-03-16 2019-09-19 株式会社リコー Information processing device, right management system, right management method, and program
JP7010086B2 (en) 2018-03-16 2022-01-26 株式会社リコー Information processing equipment, authority management system, authority management method, and program

Similar Documents

Publication Publication Date Title
JP6752635B2 (en) Printing equipment, printing methods, and programs
JP5109516B2 (en) Document processing system, image forming apparatus, and program
JP2008085820A (en) Document processor, system and program
JP2005122731A (en) Document collection manipulation method
JP2009110198A (en) File access control device and program
JP2005182747A (en) Apparatus, system, method, and program for document management
JP2011191977A (en) Image forming device, method for managing print job and computer program
JP2011128796A (en) Document use management system, document processing apparatus, manipulation authority managing apparatus, document managing apparatus and program
JP2007304775A (en) Electronic document processor, processing method and processing program, and electronic document management system
US20090287709A1 (en) Information processing apparatus for editing document having access right settings, method of information processing, and program
JP2009169719A (en) Security policy server, security policy management system, and security policy management program
US8339633B2 (en) Restricting print control until document data update
JP2005148393A (en) Image forming apparatus
JP5170831B2 (en) Image forming apparatus, electronic device, program
JP2009061728A (en) Printing apparatus, printing system and method for controlling printing apparatus
JP4816244B2 (en) Electronic document management apparatus, program, and method
JP4396377B2 (en) Print control system, server device
JP2011113167A (en) Computer system and content management method
JP2007317058A (en) Information processor
JP2007065917A (en) Access control method, access control list management device, access controller, access control system, access control program and recording medium
JP2009032002A (en) Exceptional operation processor, document operation processing system and exceptional operation processing program
JP4483367B2 (en) Printed matter, printing method, printed matter browsing method, printing method program, printed matter viewing method program, recording medium recording printing method program, and printed matter viewing method program recording medium
JP2007233635A (en) Information management system, information management method, and computer program
JP2006163982A (en) Image processor
JP4946726B2 (en) Document operation system, management apparatus and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090210

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20091019