JP2011209848A - Information processor and authentication system - Google Patents

Information processor and authentication system Download PDF

Info

Publication number
JP2011209848A
JP2011209848A JP2010074967A JP2010074967A JP2011209848A JP 2011209848 A JP2011209848 A JP 2011209848A JP 2010074967 A JP2010074967 A JP 2010074967A JP 2010074967 A JP2010074967 A JP 2010074967A JP 2011209848 A JP2011209848 A JP 2011209848A
Authority
JP
Japan
Prior art keywords
information
function
user
unit
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2010074967A
Other languages
Japanese (ja)
Other versions
JP5548497B2 (en
Inventor
Masayuki Hirama
雅之 平間
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Data Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Data Corp filed Critical Oki Data Corp
Priority to JP2010074967A priority Critical patent/JP5548497B2/en
Publication of JP2011209848A publication Critical patent/JP2011209848A/en
Application granted granted Critical
Publication of JP5548497B2 publication Critical patent/JP5548497B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Control Or Security For Electrophotography (AREA)
  • Facsimiles In General (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an information processor for easily and accurately restricting a function available by each user without preliminarily registering any user profile, and also to provide an authentication system including the information processor and an authentication server.SOLUTION: The information processor having each function is provided with: an input part for communicating with an authentication server for authenticating a user, and for inputting the user identification information of the user to the information processor; a device transmission part for transmitting the input user identification information to the authentication server; a device reception part for receiving device function information showing the use possibility/impossibility of the user of each function from the authentication server in accordance with the user identification information; and a restriction part for restricting the use of each function owned by the self-device based on the received device function information.

Description

本発明は、各種機能を有する情報処理装置及び該情報処理装置と当該装置のユーザを認証するための認証サーバとを含む認証システムに関し、特に、各ユーザが利用可能な機能を制限可能な情報処理装置及び認証システムに関する。   The present invention relates to an information processing apparatus having various functions and an authentication system including the information processing apparatus and an authentication server for authenticating a user of the apparatus, and in particular, information processing capable of restricting functions available to each user. The present invention relates to an apparatus and an authentication system.

従来、ユーザを認証するための認証部を備える情報処理装置として、画像読取機能や印刷機能等の複数の機能を有する複合機(Multi Function Peripheral:以下、MFPと記す)が知られている(例えば、下記特許文献1参照)。   2. Description of the Related Art Conventionally, as an information processing apparatus including an authentication unit for authenticating a user, a multi-function peripheral (hereinafter referred to as MFP) having a plurality of functions such as an image reading function and a printing function is known (for example, MFP). , See Patent Document 1 below).

特開2008−306528号公報JP 2008-306528 A

この種のMFPには、自装置を利用可能な各ユーザのユーザ名やパスワード、該ユーザが利用可能な機能等の情報を含むユーザプロファイルが、ユーザ毎に予め登録されている。   In this type of MFP, a user profile including information such as the user name and password of each user who can use the apparatus and the functions available to the user is registered in advance for each user.

電源が投入され、MFPが起動されると、MFPのオペレーションパネルには、利用者にユーザ名やパスワード等のユーザ情報の入力を促すための受付画面が、表示される。この受付画面の表示中に、利用者の操作に基づき、ユーザ情報が入力されると、MFPは、登録された各ユーザプロファイルに、入力されたユーザ情報を含むユーザプロファイルが有るか否かに基づき、利用者の認証処理を行う。そして、利用者が登録されたユーザであると認証すると、MFPは、対応するユーザプロファイルに基づいて、当該ユーザが利用可能な機能を決定し、決定された各機能から所望の機能をユーザに選択させるための選択画面を、オペレーションパネルに表示する。   When the power is turned on and the MFP is activated, a reception screen for prompting the user to input user information such as a user name and a password is displayed on the operation panel of the MFP. When user information is input based on a user's operation while the reception screen is displayed, the MFP determines whether each registered user profile has a user profile including the input user information. Perform user authentication. When the user is authenticated as a registered user, the MFP determines a function that can be used by the user based on the corresponding user profile, and selects a desired function from the determined functions. A selection screen for making it appear is displayed on the operation panel.

しかしながら、上記したMFPでは、ユーザの利用可能な機能に変更が生じると、管理者がオペレーションパネルを操作して、対応するユーザプロファイルの更新作業を行わなければならず、手間及び時間がかかっていた。更に、同種のMFPが多数設置されている場合、管理者は、各MFPに対して上記更新作業を行わなければならず、膨大な工数が発生するばかりでなく、誤設定が生じる虞があった。   However, in the above-described MFP, when a change occurs in the functions available to the user, the administrator has to operate the operation panel to update the corresponding user profile, which takes time and effort. . Furthermore, when a large number of the same type of MFPs are installed, the administrator must perform the above update operation for each MFP, which may not only cause enormous man-hours but also may cause erroneous settings. .

したがって、ユーザプロファイルをMFPに予め登録せずとも、各ユーザが利用可能な機能を簡便且つ的確に制限可能な情報処理装置及び該情報処理装置と認証サーバとを含む認証システムが望まれていた。   Accordingly, there has been a demand for an information processing apparatus that can easily and accurately limit functions available to each user without registering a user profile in the MFP in advance, and an authentication system including the information processing apparatus and an authentication server.

本発明は、以上の点を解決するために、次の構成を採用する。
<構成1>
本発明に係る情報処理装置は、ユーザを認証するための認証サーバと通信可能であり、各機能を有し、ユーザのユーザ識別情報を入力する入力部と、入力されたユーザ識別情報を認証サーバへ送信する装置送信部と、ユーザ識別情報に対応し、各機能の当該ユーザの利用可否を示す装置機能情報を、認証サーバから受信する装置受信部と、受信した装置機能情報に基づき、自装置が有する各機能の利用を制限する制限部とを備えることを特徴とする。
The present invention adopts the following configuration in order to solve the above points.
<Configuration 1>
An information processing apparatus according to the present invention is capable of communicating with an authentication server for authenticating a user, has each function, an input unit for inputting user identification information of the user, and the input user identification information as an authentication server Based on the received device function information and the device receiving unit that receives from the authentication server, the device transmitting unit that transmits to the device, the device function information corresponding to the user identification information and indicating whether the user can use each function. And a restriction unit that restricts the use of each function of the device.

<構成2>
本発明に係る認証システムは、各機能を有する情報処理装置と、該情報処理装置と通信可能な認証サーバとを含み、情報処理装置は、ユーザのユーザ識別情報を入力する入力部と、入力されたユーザ識別情報を認証サーバへ送信する装置送信部とを備え、認証サーバは、各登録ユーザの登録ユーザ識別情報に対応させて、各機能の当該登録ユーザの利用可否を示す装置機能情報を予め格納する格納部と、情報処理装置からユーザ識別情報を受信するサーバ受信部と、受信されたユーザ識別情報に基づき、格納部を検索し、該ユーザ識別情報に一致する登録ユーザ識別情報に対応の装置機能情報を取得する検索取得部と、取得された装置機能情報を、情報処理装置へ送信するサーバ送信部とを備え、情報処理装置は、認証サーバから装置機能情報を受信する装置受信部と、受信した装置機能情報に基づき、自装置が有する各機能の利用を制限する制限部とを更に備えることを特徴とする。
<Configuration 2>
An authentication system according to the present invention includes an information processing apparatus having each function and an authentication server that can communicate with the information processing apparatus, and the information processing apparatus is input with an input unit that inputs user identification information of a user. A device transmission unit that transmits the user identification information to the authentication server, and the authentication server stores in advance device function information indicating whether or not the registered user can use each function in association with the registered user identification information of each registered user. A storage unit for storing, a server receiving unit for receiving user identification information from the information processing apparatus, and a search for the storage unit based on the received user identification information, corresponding to registered user identification information that matches the user identification information A search acquisition unit that acquires device function information, and a server transmission unit that transmits the acquired device function information to an information processing device. The information processing device receives device function information from an authentication server. A device receiver for receiving, based on the received device capability information, and further comprising a restriction unit for restricting the use of each feature in the own apparatus.

本発明に係る情報処理装置及び認証システムによれば、各ユーザの利用可能な機能を示す装置機能情報が認証サーバに予め登録され、ユーザが情報処理装置を利用する際に、該ユーザに対応する装置機能情報が認証サーバから情報処理装置へ送信される。したがって、ユーザ毎の装置機能情報を予め情報処理装置側に記憶させずとも、各ユーザの利用可能な機能を簡便且つ的確に制限可能となる。   According to the information processing apparatus and the authentication system according to the present invention, device function information indicating functions that can be used by each user is registered in the authentication server in advance, and the user corresponds to the user when using the information processing apparatus. Device function information is transmitted from the authentication server to the information processing device. Therefore, functions that can be used by each user can be easily and accurately restricted without previously storing device function information for each user in the information processing apparatus.

本発明の実施例1に係る認証システムの機能構成を示すブロック図である。It is a block diagram which shows the function structure of the authentication system which concerns on Example 1 of this invention. 本発明に係るMFPの構成を具体的に示すブロック図である。2 is a block diagram specifically showing the configuration of an MFP according to the present invention. FIG. 装置プロファイルの構成の一例を示す図である。It is a figure which shows an example of a structure of an apparatus profile. ユーザ認証受付画面の表示例を示す図である。It is a figure which shows the example of a display of a user authentication reception screen. 機能選択画面の表示例を示す図である。It is a figure which shows the example of a display of a function selection screen. 送信元メールアドレス表示画面の表示例を示す図である。It is a figure which shows the example of a display of a transmission origin mail address display screen. 格納部の構成の一例を示す図である。It is a figure which shows an example of a structure of a storage part. ユーザプロファイルの構成の一例を示す図である。It is a figure which shows an example of a structure of a user profile. 本発明に係る認証システムの利用機能制限動作を示すフローチャート(その1)である。It is a flowchart (the 1) which shows the utilization function restriction | limiting operation | movement of the authentication system which concerns on this invention. 本発明に係る認証システムの利用機能制限動作を示すフローチャート(その2)である。It is a flowchart (the 2) which shows the utilization function restriction | limiting operation | movement of the authentication system which concerns on this invention. 本発明の実施例2に係る認証システムの機能構成を示すブロック図である。It is a block diagram which shows the function structure of the authentication system which concerns on Example 2 of this invention. 宛先選択画面の表示例を示す図である。It is a figure which shows the example of a display of a destination selection screen. 本発明に係る認証システムの実施例2におけるデータ送信動作を示すフローチャートである。It is a flowchart which shows the data transmission operation | movement in Example 2 of the authentication system which concerns on this invention.

以下、本発明の実施形態を、図を用いて詳細に説明する。ここでは、本発明の情報処理装置を、コピー機能、ファクシミリ機能、データ送信機能及び電子メール送信機能を備える複合機(Multi Function Peripheral:以下、MFPと記す)に適用した場合を例に、説明を行う。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Here, a description will be given by taking as an example the case where the information processing apparatus of the present invention is applied to a multi-function peripheral (hereinafter referred to as MFP) having a copy function, a facsimile function, a data transmission function, and an e-mail transmission function. Do.

図1は、本発明の実施例1に係る認証システムの機能構成を示すブロック図である。
認証システム10は、図1に示されるように、情報処理装置としてのMFP11と、認証サーバ12とを含んで構成される。MFP11及び認証サーバ12は、ネットワークやUSB(Universal Serial Bus)、電話回線網等の通信路13を介して、通信可能となっている。
FIG. 1 is a block diagram illustrating a functional configuration of the authentication system according to the first embodiment of the present invention.
As shown in FIG. 1, the authentication system 10 includes an MFP 11 as an information processing apparatus and an authentication server 12. The MFP 11 and the authentication server 12 can communicate with each other via a communication path 13 such as a network, a USB (Universal Serial Bus), or a telephone line network.

MFP11は、本実施例では、コピー機能、ファクシミリ機能、ScanToPC機能及びScanToEmail機能を有する情報処理装置としての複合機である。
ここで、コピー機能は、原稿の画像を読み取って印刷する機能であり、ファクシミリ機能は、電話回線を用いて原稿の画像を送信する機能である。また、ScanToPC機能は、ネットワークを介して原稿の画像を送信するデータ送信機能であり、ScanToEmail機能は、電子メールにより原稿の画像を送信する電子メール送信機能である。
In this embodiment, the MFP 11 is a multifunction device as an information processing apparatus having a copy function, a facsimile function, a ScanToPC function, and a ScanToEmail function.
Here, the copy function is a function for reading and printing a document image, and the facsimile function is a function for transmitting a document image using a telephone line. The ScanToPC function is a data transmission function that transmits an original image via a network, and the ScanToEmail function is an e-mail transmission function that transmits an original image by e-mail.

このMFP11の具体的な構成を、図2に示す。
図2は、本発明に係るMFPの構成を具体的に示すブロック図である。
MFP11は、図2に示されるように、CPU14、プログラム格納領域15、メモリ領域16、設定値記憶領域17、オペレーションパネル部18、スキャナ部19、プリンタ部20及び通信インタフェース部21が、バス22を介して相互に接続して構成される。
A specific configuration of the MFP 11 is shown in FIG.
FIG. 2 is a block diagram specifically showing the configuration of the MFP according to the present invention.
As shown in FIG. 2, the MFP 11 includes a CPU 14, a program storage area 15, a memory area 16, a setting value storage area 17, an operation panel section 18, a scanner section 19, a printer section 20, and a communication interface section 21 via a bus 22. And connected to each other.

CPU(Central Processing Unit)14は、MFP11の統括制御を行う処理部であり、プログラム格納領域15に格納されているプログラム(ファームウェア)を実行する。   A CPU (Central Processing Unit) 14 is a processing unit that performs overall control of the MFP 11 and executes a program (firmware) stored in the program storage area 15.

プログラム格納領域15は、例えばROM(Read Only Memory)やFlashメモリ等の不揮発性メモリからなり、MFP11の各種処理を行うための各種プログラムが格納される領域である。   The program storage area 15 is composed of a nonvolatile memory such as a ROM (Read Only Memory) or a flash memory, and is an area in which various programs for performing various processes of the MFP 11 are stored.

メモリ領域16は、例えばRAM(Random Access Memory)やFlashメモリ等の書き換え可能なメモリからなり、一時的にデータを記憶する機能を有する。メモリ領域16は、CPU14における各プログラム実行時に作業領域として使用されると共に、スキャナ部19により取得された画像データを一時的に記憶する。   The memory area 16 includes a rewritable memory such as a RAM (Random Access Memory) and a flash memory, and has a function of temporarily storing data. The memory area 16 is used as a work area when each program is executed by the CPU 14 and temporarily stores image data acquired by the scanner unit 19.

設定値記憶領域17は、例えばFlashメモリからなり、CPU14における各プログラム実行時に必要となる設定値が記憶される領域である。本実施例では、設定値記憶領域17には、後述する装置固有値情報及び装置設定情報が記憶される。   The set value storage area 17 is composed of, for example, a flash memory, and is an area in which set values necessary for executing each program in the CPU 14 are stored. In this embodiment, the setting value storage area 17 stores device unique value information and device setting information, which will be described later.

オペレーションパネル部18は、本実施例ではタッチパネル式のディスプレイ及び操作キーからなり、各種画面のユーザへの表示や、ユーザの操作に基づく各種情報の入力等を行う。   In this embodiment, the operation panel unit 18 includes a touch panel display and operation keys, and displays various screens to the user and inputs various information based on user operations.

スキャナ部19は、原稿の画像を光学的に読み取って電子データに変換し、画像データを取得する機能を有する。   The scanner unit 19 has a function of optically reading an image of a document, converting it into electronic data, and acquiring image data.

プリンタ部20は、メモリ領域16に格納された画像データに基づき、記録紙等の印刷媒体上に画像を形成する印刷処理を行う。   The printer unit 20 performs print processing for forming an image on a print medium such as recording paper based on the image data stored in the memory area 16.

通信インタフェース部21は、通信路13(図1)との接続のための処理を行う処理部である。   The communication interface unit 21 is a processing unit that performs processing for connection with the communication path 13 (FIG. 1).

図1に戻って、本実施例の認証システム10の機能構成について、説明する。
MFP11は、図1に示されるように、装置設定記憶部23、一時記憶部24、表示部25、入力部26、装置通信部27、設定判断部28、比較判定部29、更新部30、制限部31、選択部32、画像読取部33、印刷部34、抽出部35及び電子メール作成部36が、バス37を介して相互に接続されて構成される。
Returning to FIG. 1, the functional configuration of the authentication system 10 of this embodiment will be described.
As shown in FIG. 1, the MFP 11 includes a device setting storage unit 23, a temporary storage unit 24, a display unit 25, an input unit 26, a device communication unit 27, a setting determination unit 28, a comparison determination unit 29, an update unit 30, and a restriction. The unit 31, the selection unit 32, the image reading unit 33, the printing unit 34, the extraction unit 35, and the e-mail creation unit 36 are connected to each other via a bus 37.

装置設定記憶部23は、記憶部として、装置固有値情報及び装置設定情報を含む装置プロファイルを記憶している。   The device setting storage unit 23 stores a device profile including device unique value information and device setting information as a storage unit.

図3(a)及び図3(b)は、装置プロファイルの構成の一例を示す図である。
装置プロファイル38−1、38−2(総称して、装置プロファイル38と記す)は、図3(a)及び図3(b)に示されるように、装置固有値情報39及び装置設定情報40を含んで構成される。
FIG. 3A and FIG. 3B are diagrams showing an example of the configuration of the device profile.
The device profiles 38-1 and 38-2 (collectively referred to as device profiles 38) include device specific value information 39 and device setting information 40, as shown in FIGS. 3 (a) and 3 (b). Consists of.

装置固有値情報39には、パラメータ値やカラーテーブル等、MFP11の動作時に使用される各種固有値が含まれる。また、装置固有値情報39は、認証サーバ12のアドレスを示す認証サーバアドレスを含んでいる。   The device unique value information 39 includes various unique values used during the operation of the MFP 11 such as parameter values and color tables. The device unique value information 39 includes an authentication server address indicating the address of the authentication server 12.

装置設定情報40は、図3(a)及び図3(b)に示されるように、動作設定情報41及びネットワーク設定情報42を含んで構成される。   The device setting information 40 includes operation setting information 41 and network setting information 42 as shown in FIGS. 3 (a) and 3 (b).

動作設定情報41は、MFP11の動作設定を示す情報である。動作設定情報41には、MFPが有する各機能の機能識別情報としての機能名に対応して、利用可否を設定するための設定可否情報41aが設定される。   The operation setting information 41 is information indicating the operation setting of the MFP 11. In the operation setting information 41, setting availability information 41a for setting availability is set corresponding to the function name as the function identification information of each function of the MFP.

例えば、図3(a)に示される装置プロファイル38−1の動作設定情報41では、コピー機能を示す機能名「Copy」に対応して、利用可を示す設定可否情報「ENABLE」が設定されている。また、ファクシミリ機能を示す機能名「FAX」に対応して、利用不可を示す設定可否情報「DISABLE」が設定されている。同様に、ScanToPC機能を示す機能名「ScanToPC」及びScanToEmail機能を示す機能名「ScanToEmail」にそれぞれ対応して、設定可否情報「ENABLE」が設定されている。即ち、MFP11において、コピー機能、ScanToPC機能及びScanToEmail機能は利用可に設定され、ファクシミリ機能は利用不可に設定されている。   For example, in the operation setting information 41 of the device profile 38-1 shown in FIG. 3A, setting availability information “ENABLE” indicating availability is set corresponding to the function name “Copy” indicating the copy function. Yes. Corresponding to the function name “FAX” indicating the facsimile function, setting enable / disable information “DISABLE” indicating unusable is set. Similarly, setting enable / disable information “ENABLE” is set corresponding to the function name “ScanToPC” indicating the ScanToPC function and the function name “ScanToEmail” indicating the ScanToEmail function. That is, in the MFP 11, the copy function, the ScanToPC function, and the ScanToEmail function are set to be usable, and the facsimile function is set to be unusable.

ネットワーク設定情報42は、MFP11のネットワーク設定を示す情報である。本実施例では、ネットワーク設定情報42には、IPアドレスの自動取得の可否や、Telnetの可否等が、設定されている。   The network setting information 42 is information indicating the network setting of the MFP 11. In this embodiment, the network setting information 42 is set with whether or not an IP address can be automatically acquired, whether or not Telnet can be used, and the like.

上記した装置プロファイル38は、MFP11の管理権限を有する管理者により、予め設定される。管理者は、MFP11のオペレーションパネル部18を介して、或いは通信路13に接続されたパーソナルコンピュータ(PC)等の管理者端末(不図示)を介して、装置プロファイル38に含まれる装置固有値情報39や装置設定情報40の初期設定や、設定変更を行う。本実施例のMFP11では、図3(a)に示される装置プロファイル38−1が、管理者により予め設定され、初期設定として装置設定記憶部23に記憶されるものとする。   The above-described device profile 38 is set in advance by an administrator who has management authority for the MFP 11. The administrator uses the device specific value information 39 included in the device profile 38 via the operation panel unit 18 of the MFP 11 or an administrator terminal (not shown) such as a personal computer (PC) connected to the communication path 13. And initial setting of the device setting information 40 and setting change. In the MFP 11 of this embodiment, the device profile 38-1 shown in FIG. 3A is set in advance by the administrator, and is stored in the device setting storage unit 23 as an initial setting.

一時記憶部24は、メモリ領域16からなり、画像データや受信データ等の各種データを、一時的に記憶する。   The temporary storage unit 24 includes a memory area 16 and temporarily stores various data such as image data and received data.

表示部25は、オペレーションパネル部18のディスプレイに、ユーザ認証受付画面や、機能選択画面、送信元メールアドレス表示画面等の各種画面を表示する。   The display unit 25 displays various screens such as a user authentication acceptance screen, a function selection screen, and a sender mail address display screen on the display of the operation panel unit 18.

図4は、ユーザ認証受付画面の表示例を示す図である。
ユーザ認証受付画面43は、ユーザ識別情報及びユーザ認証情報の入力を促すための受付画面である。本実施例では、ユーザ識別情報としてユーザ名が、そしてユーザ認証情報としてパスワードが、それぞれ使用される。
FIG. 4 is a diagram illustrating a display example of the user authentication reception screen.
The user authentication reception screen 43 is a reception screen for prompting input of user identification information and user authentication information. In this embodiment, a user name is used as user identification information, and a password is used as user authentication information.

ユーザ認証受付画面43は、図4に示されるように、ユーザ名が入力されるテキストボックス44aと、パスワードが入力されるテキストボックス44bと、各テキストボックス44a、44bにユーザ名やパスワードを入力するためのボタン群45と、各テキストボックス44a、44bへの入力を確定するための「OK」ボタン46と、入力を取り消すための「Cancel」ボタン47とを有する。また、ユーザ認証受付画面43には、図4に示されるように、ユーザにユーザ名及びパスワードの入力を促すためのメッセージが表示される。   As shown in FIG. 4, the user authentication acceptance screen 43 is a text box 44a in which a user name is input, a text box 44b in which a password is input, and a user name and password are input in the text boxes 44a and 44b. A button group 45, an “OK” button 46 for confirming an input to each of the text boxes 44a and 44b, and a “Cancel” button 47 for canceling the input. In addition, as shown in FIG. 4, a message for prompting the user to input a user name and a password is displayed on the user authentication reception screen 43.

図5(a)及び図5(b)は、機能選択画面の表示例を示す図である。
機能選択画面53は、利用する機能の選択を促すための選択画面である。
FIG. 5A and FIG. 5B are diagrams showing display examples of the function selection screen.
The function selection screen 53 is a selection screen for prompting selection of a function to be used.

機能選択画面53は、図5(a)及び図5(b)に示されるように、コピー機能を選択するための選択ボタン54aと、ファクシミリ機能を選択するための選択ボタン54bと、ScanToPC機能を選択するための選択ボタン54cと、ScanToEmail機能を選択するための選択ボタン54dと、機能選択をキャンセルするための「Cancel」ボタン55とを有する。また、機能選択画面53には、図5(a)及び図5(b)に示されるように、ユーザに機能選択を促すためのメッセージが表示される。   As shown in FIGS. 5A and 5B, the function selection screen 53 includes a selection button 54a for selecting a copy function, a selection button 54b for selecting a facsimile function, and a ScanToPC function. A selection button 54c for selecting, a selection button 54d for selecting the ScanToEmail function, and a “Cancel” button 55 for canceling the function selection are provided. The function selection screen 53 displays a message for prompting the user to select a function, as shown in FIGS.

図6(a)及び図6(b)は、送信元メールアドレス表示画面の表示例を示す図である。
送信元メールアドレス表示画面64は、送信元メールアドレスを表示するための画面である。
FIG. 6A and FIG. 6B are diagrams showing display examples of the transmission source mail address display screen.
The sender mail address display screen 64 is a screen for displaying the sender mail address.

送信元メールアドレス表示画面64は、図6(a)及び図6(b)に示されるように、送信元メールアドレスを表示するためのテキストボックス65と、テキストボックス65に送信元メールアドレスを入力するためのボタン群66と、送信元メールアドレスを確定するための「OK」ボタン67と、入力を取り消すための「Cancel」ボタン68とを有する。図6(a)及び図6(b)に示される送信元メールアドレス表示画面64では、ボタン群66の表示がグレーアウトされ、テキストボックス65への入力は不可となっている。   As shown in FIGS. 6A and 6B, the sender mail address display screen 64 is a text box 65 for displaying the sender mail address, and the sender mail address is input to the text box 65. A button group 66 for confirming, a “OK” button 67 for confirming the source mail address, and a “Cancel” button 68 for canceling the input. On the sender mail address display screen 64 shown in FIGS. 6A and 6B, the button group 66 is grayed out and input to the text box 65 is impossible.

入力部26は、ユーザ名やパスワード等の各種情報の入力を行う。
例えば、ユーザ認証受付画面43(図4)のテキストボックス44aにユーザ名が入力され、テキストボックス44bにパスワードが入力された状態で、ユーザにより「OK」ボタン46が押下されると、入力部26は、これらのユーザ名及びパスワードと、認証処理の実行を要求する認証要求とを入力する。
The input unit 26 inputs various information such as a user name and a password.
For example, when the user presses the “OK” button 46 in a state where the user name is input in the text box 44 a of the user authentication reception screen 43 (FIG. 4) and the password is input in the text box 44 b, the input unit 26. Inputs these user name and password and an authentication request for requesting execution of the authentication process.

装置通信部27は、通信路13を介して送受信を行う機能を有し、図1に示されるように、装置送信部48及び装置受信部49を備えている。   The device communication unit 27 has a function of performing transmission / reception via the communication path 13, and includes a device transmission unit 48 and a device reception unit 49 as shown in FIG.

装置送信部48は、入力部26により入力された認証要求、ユーザ名及びパスワードを、認証サーバ12へ送信する。また、装置送信部48は、画像データや電子メール等の送信機能を有する。   The device transmission unit 48 transmits the authentication request, user name, and password input by the input unit 26 to the authentication server 12. In addition, the device transmission unit 48 has a transmission function for image data, electronic mail, and the like.

装置受信部49は、認証サーバ12から、装置機能情報としてのユーザプロファイルを受信する。受信したユーザプロファイルは、一時記憶部24に記憶される。
図8(a)及び図8(b)は、ユーザプロファイルの構成の一例を示す図である。
The device reception unit 49 receives a user profile as device function information from the authentication server 12. The received user profile is stored in the temporary storage unit 24.
FIG. 8A and FIG. 8B are diagrams showing an example of the configuration of the user profile.

ユーザプロファイル50−1、50−2(総称して、ユーザプロファイル50と記す)は、図8(a)及び図8(b)に示されるように、対応するユーザのユーザ名と、機能設定情報51及びユーザ設定情報52とを含んで構成される。ユーザプロファイル50は、後述するように、認証サーバ12の格納部56に予め登録されている。   As shown in FIG. 8A and FIG. 8B, the user profiles 50-1 and 50-2 (collectively referred to as the user profile 50) are user names of corresponding users and function setting information. 51 and user setting information 52. The user profile 50 is registered in advance in the storage unit 56 of the authentication server 12 as will be described later.

機能設定情報51は、管理者により設定される情報(後述)であり、各機能の機能名に対応して、ユーザの利用可否を示すユーザ可否情報51aが設定されている。   The function setting information 51 is information (described later) set by the administrator, and user availability information 51a indicating whether or not the user can be used is set corresponding to the function name of each function.

例えば、図8(a)に示されるユーザプロファイル50−1のユーザ可否情報51aでは、コピー機能の機能名「Copy」に対応して、利用可を示すユーザ可否情報「ENABLE」が設定されている。また、ファクシミリ機能の機能名「FAX」に対応して、利用不可を示すユーザ可否情報「DISABLE」が設定されている。同様に、ScanToPC機能の機能名「ScanToPC」に対応して、ユーザ可否情報「DISABLE」が、ScanToEmail機能の機能名「ScanToEmail」に対応して、ユーザ可否情報「ENABLE」が、そして、IPアドレス自動取得機能の機能名「IPアドレス自動取得」に対応して、ユーザ可否情報「ENABLE」が、それぞれ設定されている。即ち、ユーザ名「abc」のユーザプロファイル50では、コピー機能、ScanToEmail機能及びIPアドレス自動取得機能は利用可に設定され、ファクシミリ機能及びScanToPC機能は利用不可に設定されている。   For example, in the user availability information 51a of the user profile 50-1 shown in FIG. 8A, user availability information “ENABLE” indicating availability is set corresponding to the function name “Copy” of the copy function. . Corresponding to the function name “FAX” of the facsimile function, user permission / inhibition information “DISABLE” indicating unusable is set. Similarly, the user permission information “DISABLE” corresponds to the function name “ScanToPC” of the ScanToPC function, the function permission information “ENABLE” corresponds to the function name “ScanToEmail” of the ScanToEmail function, and the IP address automatic Corresponding to the function name “IP address automatic acquisition” of the acquisition function, user availability information “ENABLE” is set. That is, in the user profile 50 with the user name “abc”, the copy function, the ScanToEmail function, and the IP address automatic acquisition function are set to be usable, and the facsimile function and the ScanToPC function are set to be unusable.

ユーザ設定情報52は、ユーザによる書き換えが可能な情報(後述)であり、本実施例では、ユーザの電子メールアドレスを示すユーザメールアドレスを含んでいる。   The user setting information 52 is information (described later) that can be rewritten by the user. In the present embodiment, the user setting information 52 includes a user mail address indicating the user's e-mail address.

例えば、図8(a)に示されるユーザプロファイル50−1のユーザ設定情報52には、ユーザ「abc」のユーザメールアドレスとして、「yamada@example.com」が設定されている。   For example, “yamada@example.com” is set as the user mail address of the user “abc” in the user setting information 52 of the user profile 50-1 shown in FIG.

設定判断部28は、一時記憶部24に記憶されたユーザプロファイル50の機能設定情報51と、装置設定記憶部23に記憶されている装置プロファイル38の動作設定情報41とを、それぞれ参照する。そして、設定判断部28は、ユーザプロファイル50にユーザ可否情報51aが設定済の各機能に対し、対応する設定可否情報41aが動作設定情報41に設定されているか否かを判断する。   The setting determination unit 28 refers to the function setting information 51 of the user profile 50 stored in the temporary storage unit 24 and the operation setting information 41 of the device profile 38 stored in the device setting storage unit 23, respectively. Then, the setting determination unit 28 determines whether or not the corresponding setting availability information 41 a is set in the operation setting information 41 for each function for which the user availability information 51 a has been set in the user profile 50.

比較判定部29は、機能毎に、ユーザプロファイル50に設定済のユーザ可否情報51aと、装置プロファイル38に設定済の設定可否情報41aとを比較して、一致するか否かを判断する。   For each function, the comparison determination unit 29 compares the user availability information 51a already set in the user profile 50 with the setting availability information 41a already set in the device profile 38, and determines whether or not they match.

更新部30は、装置設定記憶部23を更新する機能を有し、装置プロファイル38の機能毎に設定されている設定可否情報41aを、ユーザプロファイル50に設定済のユーザ可否情報51aに一致させるべく、更新処理を行う。   The update unit 30 has a function of updating the device setting storage unit 23 so that the setting availability information 41 a set for each function of the device profile 38 matches the user availability information 51 a set in the user profile 50. Update processing is performed.

制限部31は、装置設定記憶部23の装置プロファイル38を参照して、動作設定情報41の各設定可否情報41aに基づき、各機能の利用制限を行うべく、表示部25による機能選択画面53(図5(a)及び図5(b))の表示制御を行う。制限部31は、設定可否情報41aが「DISABLE」即ち利用不可と設定されている機能を選択不可とすべく、機能選択画面53に表示される各選択ボタン54a〜54dのうち、対応する選択ボタンの表示をグレーアウトさせる。   The restriction unit 31 refers to the device profile 38 of the device setting storage unit 23, and based on the setting availability information 41a of the operation setting information 41, the function selection screen 53 ( The display control shown in FIGS. 5A and 5B is performed. The restriction unit 31 selects the corresponding selection button among the selection buttons 54a to 54d displayed on the function selection screen 53 so that the function whose setting availability information 41a is set to “DISABLE”, that is, unavailable, cannot be selected. Gray out the display.

例えば、図5(a)に示される機能選択画面53では、ファクシミリ機能に対応する選択ボタン54bと、ScanToPC機能に対応する選択ボタン54cとの表示が、それぞれグレーアウトされている。このとき、ユーザは、MFP11において、ファクシミリ機能及びScanToPC機能を利用不可であり、コピー機能及びScanToEmail機能のみを利用可能となっている。   For example, in the function selection screen 53 shown in FIG. 5A, the display of the selection button 54b corresponding to the facsimile function and the selection button 54c corresponding to the ScanToPC function are grayed out. At this time, the user cannot use the facsimile function and the ScanToPC function in the MFP 11 and can use only the copy function and the ScanToEmail function.

選択部32は、コピー機能、ファクシミリ機能、ScanToPC機能及びScanToEmail機能の中、何れかの機能を選択する。
例えば、機能選択画面53(図5(a))において、コピー機能に対応する選択ボタン54aが押下されると、選択部32は、コピー機能を選択し、該選択を示すコピー選択情報を入力する。同様に、選択部32は、各選択ボタン54b〜54dの押下に対応して、ファクシミリ機能の選択を示すファクシミリ選択情報や、ScanToPC機能の選択を示すデータ送信選択情報、ScanToEmail機能の選択を示す電子メール送信選択情報を入力する。
The selection unit 32 selects any one of a copy function, a facsimile function, a ScanToPC function, and a ScanToEmail function.
For example, when the selection button 54a corresponding to the copy function is pressed on the function selection screen 53 (FIG. 5A), the selection unit 32 selects the copy function and inputs copy selection information indicating the selection. . Similarly, the selection unit 32 responds to the pressing of each of the selection buttons 54b to 54d, facsimile selection information indicating selection of the facsimile function, data transmission selection information indicating selection of the ScanToPC function, and electronic indicating selection of the ScanToEmail function. Enter the email transmission selection information.

画像読取部33は、図示せぬ原稿載置台上に載置された原稿の画像を読み取って、画像データを取得する。取得された画像データは、一時記憶部24に記憶される。   The image reading unit 33 reads an image of a document placed on a document placement table (not shown) and acquires image data. The acquired image data is stored in the temporary storage unit 24.

印刷部34は、一時記憶部24に記憶された画像データに基づき、印刷媒体に対して印刷処理を行う。   The printing unit 34 performs a printing process on the print medium based on the image data stored in the temporary storage unit 24.

抽出部35は、一時記憶部24に記憶されたユーザプロファイル50のユーザ設定情報52から、ユーザメールアドレスを抽出する。
例えば、抽出部35は、図8(a)に示されるユーザプロファイル50−1のユーザ設定情報52から、ユーザメールアドレスとして、「yamada@example.com」を抽出する。
The extraction unit 35 extracts a user mail address from the user setting information 52 of the user profile 50 stored in the temporary storage unit 24.
For example, the extraction unit 35 extracts “yamada@example.com” as the user mail address from the user setting information 52 of the user profile 50-1 illustrated in FIG.

電子メール作成部36は、電子メールを作成する機能を有し、一時記憶部24に記憶された画像データを添付して、電子メールを作成する。このとき、電子メール作成部36は、送信元の電子メールアドレス、即ち送信元メールアドレスを、抽出部35により抽出されたユーザメールアドレスに設定する。   The e-mail creation unit 36 has a function of creating an e-mail, and creates an e-mail by attaching the image data stored in the temporary storage unit 24. At this time, the e-mail creation unit 36 sets the transmission source e-mail address, that is, the transmission source e-mail address, as the user e-mail address extracted by the extraction unit 35.

認証サーバ12は、図1に示されるように、格納部56、一時記憶部57、サーバ通信部58、検索取得部59及び認証部60が、バス61を介して相互に接続されて構成される。   As shown in FIG. 1, the authentication server 12 includes a storage unit 56, a temporary storage unit 57, a server communication unit 58, a search acquisition unit 59, and an authentication unit 60 that are connected to each other via a bus 61. .

格納部56は、登録ユーザの登録ユーザ識別情報としてのユーザ名、即ち登録ユーザ名に対応して、登録ユーザ認証情報としてのパスワード、即ち登録パスワードと、装置機能情報としてのユーザプロファイル50とを格納している。   The storage unit 56 stores a user name as registered user identification information of a registered user, that is, a password as registered user authentication information, that is, a registered password, and a user profile 50 as device function information corresponding to the registered user name. is doing.

図7は、格納部の構成の一例を示す図である。
格納部56には、図7に示されるように、登録ユーザの登録ユーザ名に対応して、該登録ユーザの登録パスワードと、ユーザプロファイル50とが、それぞれ格納されている。
FIG. 7 is a diagram illustrating an example of the configuration of the storage unit.
As shown in FIG. 7, the storage unit 56 stores a registered user registration password and a user profile 50 corresponding to the registered user name of the registered user.

例えば、図7に示される格納部56には、登録ユーザ名「abc」に対応して、登録パスワード「1234」と、図8(a)に示されるユーザプロファイル50−1とが、それぞれ格納されている。   For example, the storage unit 56 shown in FIG. 7 stores a registration password “1234” and a user profile 50-1 shown in FIG. 8A corresponding to the registered user name “abc”. ing.

格納部56に格納される登録ユーザ名、登録パスワード及びユーザプロファイル50は、MFP11の管理権限を有する管理者により、予め設定される。管理者は、MFP11のオペレーションパネル部18を介して、或いは通信路13に接続されたPC等の管理者端末(不図示)を介して、格納部56の初期設定や、設定変更を行う。但し、ユーザプロファイル50のユーザ設定情報52は、ユーザによる書き換えが可能である。ユーザは、MFP11のオペレーションパネル部18を介して、或いは通信路13に接続されたPC等のクライアント端末(不図示)を介して、ユーザプロファイル50のユーザ設定情報52の設定変更を行う。   The registered user name, registered password, and user profile 50 stored in the storage unit 56 are set in advance by an administrator who has management authority for the MFP 11. The administrator performs initial setting or setting change of the storage unit 56 via the operation panel unit 18 of the MFP 11 or an administrator terminal (not shown) such as a PC connected to the communication path 13. However, the user setting information 52 of the user profile 50 can be rewritten by the user. The user changes the setting of the user setting information 52 of the user profile 50 via the operation panel unit 18 of the MFP 11 or a client terminal (not shown) such as a PC connected to the communication path 13.

一時記憶部57は、受信データ等を一時的に記憶する。   The temporary storage unit 57 temporarily stores received data and the like.

サーバ通信部58は、通信路13を介して送受信を行う機能を有し、図1に示されるように、サーバ受信部62及びサーバ送信部63を備えている。   The server communication unit 58 has a function of performing transmission / reception via the communication path 13, and includes a server reception unit 62 and a server transmission unit 63 as shown in FIG.

サーバ受信部62は、MFP11から、認証要求、ユーザ名及びパスワードを受信する。受信したユーザ名及びパスワードは、一時記憶部57に記憶される。   The server reception unit 62 receives an authentication request, a user name, and a password from the MFP 11. The received user name and password are stored in the temporary storage unit 57.

サーバ送信部63は、ユーザプロファイル50や後述する認証失敗信号を、MFP11へ送信する。   The server transmission unit 63 transmits the user profile 50 and an authentication failure signal described later to the MFP 11.

検索取得部59は、一時記憶部57に記憶されたユーザ名に基づいて、格納部56を検索し、該ユーザ名に一致する登録ユーザ名の有無を判断する。有ると判断すると、検索取得部59は、該登録ユーザ名に対応して格納されている登録パスワードを取得する。取得された登録パスワードは、一時記憶部57に記憶される。一致する登録ユーザ名が無いと判断すると、検索取得部59は、不一致信号を認証部60に送る。
また、検索取得部59は、登録ユーザ名に基づいて、格納部56を検索し、対応するユーザプロファイル50を取得する。
The search acquisition unit 59 searches the storage unit 56 based on the user name stored in the temporary storage unit 57 and determines whether there is a registered user name that matches the user name. If it is determined that there is, the search / acquisition unit 59 acquires a registered password stored corresponding to the registered user name. The acquired registration password is stored in the temporary storage unit 57. If it is determined that there is no matching registered user name, the search acquisition unit 59 sends a mismatch signal to the authentication unit 60.
In addition, the search acquisition unit 59 searches the storage unit 56 based on the registered user name, and acquires the corresponding user profile 50.

認証部60は、一時記憶部57に記憶されたパスワード及び登録パスワードを比較して、これらが一致するか否かに基づき、認証処理を行う。一致する場合、認証部60は、MFP11を操作中のユーザが登録ユーザであると認証する。一致しない場合、或いは検索取得部59から不一致信号を受けた場合、認証部60は、認証失敗を示す認証失敗信号を、サーバ通信部58へ送る。   The authentication unit 60 compares the password stored in the temporary storage unit 57 and the registered password, and performs authentication processing based on whether or not they match. If they match, the authentication unit 60 authenticates that the user who is operating the MFP 11 is a registered user. If they do not match or if a mismatch signal is received from the search acquisition unit 59, the authentication unit 60 sends an authentication failure signal indicating an authentication failure to the server communication unit 58.

次に、本実施例の認証システム10の動作について、図9及び図10に示すフローチャートに沿って説明する。
図9は、本発明に係る認証システムの利用機能制限動作を示すフローチャート(その1)であり、図10は、本発明に係る認証システムの利用機能制限動作を示すフローチャート(その2)である。
Next, operation | movement of the authentication system 10 of a present Example is demonstrated along the flowchart shown in FIG.9 and FIG.10.
FIG. 9 is a flowchart (part 1) showing the use function restriction operation of the authentication system according to the present invention, and FIG. 10 is a flowchart (part 2) showing the use function restriction operation of the authentication system according to the invention.

ここでは、MFP11に電源が投入された後、ユーザ名「abc」のユーザがMFP11を利用する場合を例に、説明を行う。尚、装置設定記憶部23には、図3(a)に示される装置プロファイル38−1が、初期設定として記憶されているものとする。   Here, the case where the user with the user name “abc” uses the MFP 11 after the MFP 11 is turned on will be described as an example. In the device setting storage unit 23, it is assumed that the device profile 38-1 shown in FIG. 3A is stored as an initial setting.

MFP11に電源が投入されると、MFP11は装置起動を開始する。そして、起動処理が完了すると、表示部25が、ユーザ認証受付画面43(図4)をディスプレイに表示して(ステップS101)、ユーザ名及びパスワードの入力待ち状態となる。   When the MFP 11 is powered on, the MFP 11 starts to start the apparatus. When the activation process is completed, the display unit 25 displays the user authentication acceptance screen 43 (FIG. 4) on the display (step S101), and waits for input of the user name and password.

この入力待ち状態において、ユーザが、ユーザ認証受付画面43のボタン群45を操作して、テキストボックス44aにユーザ名「abc」を入力すると共に、テキストボックス44bにパスワード「1234」を入力した後、「OK」ボタン46を押下すると、入力部26が、ユーザ名「abc」及びパスワード「1234」と、認証要求とを入力する(ステップS102)。   In this input waiting state, the user operates the button group 45 of the user authentication reception screen 43 to input the user name “abc” in the text box 44a and the password “1234” in the text box 44b. When the “OK” button 46 is pressed, the input unit 26 inputs the user name “abc”, the password “1234”, and an authentication request (step S102).

続いて、装置送信部48が、入力された認証要求、ユーザ名及びパスワードを、認証サーバ12へ送信する(ステップS103)。装置送信部48は、装置設定記憶部23に記憶された装置プロファイル38−1(図3(a))を参照し、装置固有値情報39から認証サーバアドレスを取得して、該認証サーバアドレスに基づき、認証要求、ユーザ名「abc」及びパスワード「1234」を送信する。   Subsequently, the device transmission unit 48 transmits the input authentication request, user name, and password to the authentication server 12 (step S103). The device transmission unit 48 refers to the device profile 38-1 (FIG. 3A) stored in the device setting storage unit 23, acquires the authentication server address from the device unique value information 39, and based on the authentication server address. The authentication request, the user name “abc” and the password “1234” are transmitted.

認証サーバ12において、サーバ受信部62は、MFP11から認証要求、ユーザ名及びパスワードを受信すると、認証要求を検索取得部59に送ると共に、ユーザ名及びパスワードを一時記憶部57に記憶させる。   In the authentication server 12, when the server reception unit 62 receives the authentication request, the user name, and the password from the MFP 11, the server reception unit 62 sends the authentication request to the search acquisition unit 59 and stores the user name and password in the temporary storage unit 57.

検索取得部59は、認証要求を受けると、一時記憶部57からユーザ名を取得して、該ユーザ名に基づき、格納部56を検索する。そして、該ユーザ名に一致する登録ユーザ名が格納されているか否かを判断する(ステップS104)。検索取得部59は、ユーザ名「abc」に基づき格納部56(図7)を検索し、一致する登録ユーザ名「abc」が格納されていると判断する。   When receiving the authentication request, the search acquisition unit 59 acquires the user name from the temporary storage unit 57 and searches the storage unit 56 based on the user name. Then, it is determined whether or not a registered user name that matches the user name is stored (step S104). The search acquisition unit 59 searches the storage unit 56 (FIG. 7) based on the user name “abc” and determines that the matching registered user name “abc” is stored.

続いて、検索取得部59は、当該登録ユーザ名「abc」に対応して格納部56に格納されている登録パスワード「1234」を取得し、一時記憶部57に記憶させる。そして、認証部60が、一時記憶部57に記憶されているパスワード及び登録パスワードを比較して、一致するか否かを判断する(ステップS105)。認証部60は、パスワード「1234」及び登録パスワード「1234」が一致すると判断し、認証成功信号を検索取得部59に送る。   Subsequently, the search acquisition unit 59 acquires the registration password “1234” stored in the storage unit 56 corresponding to the registered user name “abc” and stores it in the temporary storage unit 57. Then, the authentication unit 60 compares the password stored in the temporary storage unit 57 with the registered password and determines whether or not they match (step S105). The authentication unit 60 determines that the password “1234” and the registered password “1234” match, and sends an authentication success signal to the search acquisition unit 59.

検索取得部59は、認証成功信号を受けると、格納部56から、登録ユーザ名に対応するユーザプロファイル50を取得する(ステップS106)。検索取得部59は、格納部56(図7)から、登録ユーザ名「abc」に対応するユーザプロファイル50−1(図8(a))を取得する。   Upon receiving the authentication success signal, the search acquisition unit 59 acquires the user profile 50 corresponding to the registered user name from the storage unit 56 (step S106). The search acquisition unit 59 acquires the user profile 50-1 (FIG. 8A) corresponding to the registered user name “abc” from the storage unit 56 (FIG. 7).

そして、サーバ送信部63が、ユーザプロファイル50−1をMFP11へ送信する(ステップS107)。   Then, the server transmission unit 63 transmits the user profile 50-1 to the MFP 11 (step S107).

尚、ステップS104において、一致する登録ユーザ名が格納されていないと判断された場合、検索取得部59は、不一致信号を認証部60へ送る。   If it is determined in step S104 that no matching registered user name is stored, the search acquisition unit 59 sends a mismatch signal to the authentication unit 60.

認証部60は、不一致信号を受けると、或いは、ステップS105において、パスワード及び登録パスワードが一致しないと判断すると、認証失敗信号をサーバ通信部58へ送る。そして、サーバ送信部63が、該認証失敗信号をMFPへ送信する(ステップS108)。   When the authentication unit 60 receives the mismatch signal or determines that the password and the registered password do not match in step S105, the authentication unit 60 sends an authentication failure signal to the server communication unit 58. Then, the server transmission unit 63 transmits the authentication failure signal to the MFP (step S108).

MFP11において、装置受信部49が、認証サーバ12から認証失敗信号を受信すると、表示部25が、認証失敗をユーザに通知するための認証失敗通知画面(不図示)をディスプレイに表示する(ステップS109)。その後、表示部25が、ユーザ認証受付画面43(図4)をディスプレイに表示して(ステップS101)、MFP11は、ユーザ名及びパスワードの入力待ち状態となる。   In the MFP 11, when the device receiving unit 49 receives an authentication failure signal from the authentication server 12, the display unit 25 displays an authentication failure notification screen (not shown) for notifying the user of the authentication failure on the display (step S109). ). Thereafter, the display unit 25 displays the user authentication acceptance screen 43 (FIG. 4) on the display (step S101), and the MFP 11 waits for input of the user name and password.

ステップS107に戻って、MFP11において、装置受信部49が認証サーバ12からユーザプロファイル50−1を受信すると、該ユーザプロファイル50−1は一時記憶部24に記憶される。   Returning to step S107, in the MFP 11, when the apparatus reception unit 49 receives the user profile 50-1 from the authentication server 12, the user profile 50-1 is stored in the temporary storage unit 24.

次に、装置設定記憶部23の装置プロファイル38がリセットされる(ステップS110)。装置設定記憶部23には、図3(a)に示される装置プロファイル38−1が記憶され、動作設定情報41の各設定可否情報は、管理者により設定された初期設定にリセットされることとなる。   Next, the device profile 38 of the device setting storage unit 23 is reset (step S110). The device setting storage unit 23 stores the device profile 38-1 shown in FIG. 3A, and each setting enable / disable information of the operation setting information 41 is reset to the initial setting set by the administrator. Become.

続いて、設定判断部28が、一時記憶部24のユーザプロファイル50−1から、機能設定情報51を順に取得する(ステップS111)。設定判断部28は、ユーザプロファイル50−1(図8(a))から、まず、機能名「Copy」を取得する。   Subsequently, the setting determination unit 28 sequentially acquires the function setting information 51 from the user profile 50-1 in the temporary storage unit 24 (step S111). The setting determination unit 28 first acquires the function name “Copy” from the user profile 50-1 (FIG. 8A).

そして、設定判断部28は、装置設定記憶部23の装置プロファイル38−1を参照して、動作設定情報41内に機能名「Copy」が有るか否かを判断する(ステップS112)。設定判断部28は、動作設定情報41(図3)に機能名「Copy」が有ると判断し、該判断結果を比較判定部29に送る。   Then, the setting determination unit 28 refers to the device profile 38-1 in the device setting storage unit 23 to determine whether or not the function name “Copy” exists in the operation setting information 41 (step S112). The setting determination unit 28 determines that the function name “Copy” is included in the operation setting information 41 (FIG. 3), and sends the determination result to the comparison determination unit 29.

判断結果を受けた比較判定部29は、ユーザプロファイル50−1の機能名「Copy」に対応するユーザ可否情報51aと、装置プロファイル38−1の機能名「Copy」に対応する設定可否情報41aとを比較する(ステップS113)。比較判定部29は、ユーザプロファイル50−1からユーザ可否情報「ENABLE」を、装置プロファイル38−1から設定可否情報「ENABLE」をそれぞれ取得して比較し、一致すると判定する(ステップS114)。   Upon receiving the determination result, the comparison determination unit 29 receives the user availability information 51a corresponding to the function name “Copy” of the user profile 50-1, and the setting availability information 41a corresponding to the function name “Copy” of the device profile 38-1. Are compared (step S113). The comparison determination unit 29 acquires and compares the user availability information “ENABLE” from the user profile 50-1 and the setting availability information “ENABLE” from the device profile 38-1, and determines that they match (step S114).

ユーザ可否情報51a及び設定可否情報41aが一致すると判定される(ステップS114)と、該判定結果を受けた設定判断部28が、ユーザプロファイル50−1における次の機能設定情報51の有無判断を行う(ステップS116)。   When it is determined that the user permission information 51a and the setting permission information 41a match (step S114), the setting determination unit 28 that has received the determination result determines the presence or absence of the next function setting information 51 in the user profile 50-1. (Step S116).

次の機能設定情報51が有ると判断する(ステップS116)と、設定判断部28は、該機能設定情報51を取得する(ステップS111)。設定判断部28は、ユーザプロファイル50−1から、機能名「FAX」を取得し、以下、MFP11は、機能名「Copy」の場合と同様に、ステップS112からステップS116までの処理を実施する。   When it is determined that the next function setting information 51 exists (step S116), the setting determination unit 28 acquires the function setting information 51 (step S111). The setting determination unit 28 acquires the function name “FAX” from the user profile 50-1, and hereinafter, the MFP 11 performs the processing from step S 112 to step S 116 as in the case of the function name “Copy”.

そして、設定判断部28は、ユーザプロファイル50−1から機能名「ScanToPC」を含む機能設定情報51を取得し(ステップS111)、装置プロファイル38−1に機能名「ScanToPC」が有ると判断する(ステップS112)。   Then, the setting determination unit 28 acquires the function setting information 51 including the function name “ScanToPC” from the user profile 50-1 (Step S111), and determines that the function name “ScanToPC” exists in the device profile 38-1 ( Step S112).

続いて、比較判定部29が、ユーザプロファイル50−1の機能名「ScanToPC」に対応するユーザ可否情報「DISABLE」と、装置プロファイル38−1の機能名「ScanToPC」に対応する設定可否情報「ENABLE」とを比較し(ステップS113)、一致しないと判定する(ステップS114)。   Subsequently, the comparison / determination unit 29 sets the user availability information “DISABLE” corresponding to the function name “ScanToPC” of the user profile 50-1 and the setting availability information “ENABLE” corresponding to the function name “ScanToPC” of the device profile 38-1. ”(Step S113), it is determined that they do not match (step S114).

ユーザ可否情報51a及び設定可否情報41aが一致しないと判定されると、該判定結果を受けた更新部30が、装置プロファイル38−1の更新処理を行う(ステップS115)。更新部30は、装置プロファイル38−1の動作設定情報41に対し、機能名「ScanToPC」に対応する設定可否情報「ENABLE」のユーザ可否情報「DISABLE」への書き換えを行う。   If it is determined that the user availability information 51a and the setting availability information 41a do not match, the update unit 30 that has received the determination result performs an update process of the device profile 38-1 (step S115). The update unit 30 rewrites the operation setting information 41 of the device profile 38-1 with the user availability information “DISABLE” of the setting availability information “ENABLE” corresponding to the function name “ScanToPC”.

そして、設定判断部28は、ユーザプロファイル50−1における次の機能設定情報51の有無判断を行う(ステップS116)。   Then, the setting determination unit 28 determines the presence / absence of the next function setting information 51 in the user profile 50-1 (step S116).

ステップS112において、装置プロファイル38−1の動作設定情報41内に、一致する機能名が無いと判断された場合、設定判断部28は、該機能名の機能設定情報に対する処理を終了して、次の機能設定情報の有無判断を行う(ステップS116)。   If it is determined in step S112 that there is no matching function name in the operation setting information 41 of the device profile 38-1, the setting determining unit 28 ends the process for the function setting information of the function name, and The presence / absence of function setting information is determined (step S116).

ステップS116において、次の機能設定情報が無いと判断されると、設定判断部28は、制限部31に装置プロファイル38の更新完了を通知する。装置設定記憶部23には、図3(b)に示されるように、更新された装置プロファイル38−2が記憶される。   If it is determined in step S116 that there is no next function setting information, the setting determination unit 28 notifies the restriction unit 31 of the completion of the update of the device profile 38. The device setting storage unit 23 stores an updated device profile 38-2 as shown in FIG.

続いて、制限部31が、更新された装置プロファイル38−2に基づいて、機能選択画面53の画面データを作成する(ステップS117)。制限部31は、装置プロファイル38−2の動作設定情報41を参照して、ユーザ可否情報「DISABLE」が設定された機能名「FAX」及び「ScanToPC」に対応する各選択ボタン54b、54cをグレーアウトさせて選択不可とする画面データを作成する。   Subsequently, the restricting unit 31 creates screen data of the function selection screen 53 based on the updated device profile 38-2 (step S117). The restriction unit 31 refers to the operation setting information 41 of the device profile 38-2, and grays out the selection buttons 54b and 54c corresponding to the function names “FAX” and “ScanToPC” in which the user availability information “DISABLE” is set. Create screen data that cannot be selected.

そして、制限部31は、表示部25を制御して、作成された画面データに基づく機能選択画面53をディスプレイ上に表示させる(ステップS117)。表示部25は、図5(a)に示されるように、機能選択画面53が表示される。これにより、認証システム10における利用機能制限処理が終了する。   Then, the restriction unit 31 controls the display unit 25 to display the function selection screen 53 based on the created screen data on the display (step S117). The display unit 25 displays a function selection screen 53 as shown in FIG. Thereby, the use function restriction process in the authentication system 10 ends.

上記のように、ユーザの認証時に、該ユーザのユーザプロファイル50が認証サーバ12からMFP11に送られて、装置プロファイル38が更新され、更新された装置プロファイル38に基づいて、ユーザの利用機能が制限される。   As described above, at the time of user authentication, the user profile 50 of the user is sent from the authentication server 12 to the MFP 11, the device profile 38 is updated, and the user usage function is restricted based on the updated device profile 38. Is done.

同様に、ユーザ名「def」のユーザの場合、ユーザプロファイル50−2(図8(b))が認証サーバ12からMFP11に送信され、装置プロファイル38の更新が実行される。そして、制限部31により制御された表示部25が、図5(b)に示されるように、機能選択画面53をディスプレイ上に表示する。   Similarly, in the case of the user with the user name “def”, the user profile 50-2 (FIG. 8B) is transmitted from the authentication server 12 to the MFP 11, and the device profile 38 is updated. And the display part 25 controlled by the restriction | limiting part 31 displays the function selection screen 53 on a display, as FIG.5 (b) shows.

また、図5(a)及び図5(b)に示される機能選択画面53において、ユーザにより、例えば選択ボタン54aが押下された場合、選択部32は、コピー選択情報を入力する。このコピー選択情報に基づき、画像読取部33が、ユーザにより原稿載置台に載置された原稿の画像を読み取って、画像データを取得し、一時記憶部24に記憶させる。そして、印刷部34が、一時記憶部24の画像データに基づいて、印刷媒体への印刷を行う。   On the function selection screen 53 shown in FIGS. 5A and 5B, when the user presses the selection button 54a, for example, the selection unit 32 inputs copy selection information. Based on the copy selection information, the image reading unit 33 reads an image of the document placed on the document placing table by the user, acquires image data, and stores the image data in the temporary storage unit 24. Then, the printing unit 34 performs printing on a print medium based on the image data in the temporary storage unit 24.

また、機能選択画面53において、選択ボタン54dが押下され、選択部32が電子メール送信選択情報を入力した場合、画像読取部33が原稿の画像データを取得して、一時記憶部24に記憶させる。そして、電子メール作成部36が該画像データを添付した電子メールを作成する。この電子メール作成時、抽出部35が、一時記憶部24に記憶されたユーザプロファイル50のユーザ設定情報52から、ユーザメールアドレスを抽出し、送信元メールアドレスとする。   On the function selection screen 53, when the selection button 54d is pressed and the selection unit 32 inputs e-mail transmission selection information, the image reading unit 33 acquires the image data of the document and stores it in the temporary storage unit 24. . Then, the e-mail creation unit 36 creates an e-mail with the image data attached. At the time of creating this e-mail, the extraction unit 35 extracts the user e-mail address from the user setting information 52 of the user profile 50 stored in the temporary storage unit 24 and sets it as the source e-mail address.

ユーザ名「abc」のユーザの場合、ユーザプロファイル50−1(図8(a))からユーザメールアドレス「yamada@example.com」が、送信元メールアドレスとして抽出される。そして、ユーザの操作に基づき、入力部26から送信元メールアドレスの表示要求が入力されると、表示部25は、図6(a)に示されるように、送信元メールアドレス表示画面64を表示する。   In the case of the user with the user name “abc”, the user mail address “yamada@example.com” is extracted from the user profile 50-1 (FIG. 8A) as the source mail address. Then, when a display request for the transmission source mail address is input from the input unit 26 based on a user operation, the display unit 25 displays a transmission source mail address display screen 64 as shown in FIG. To do.

送信元メールアドレス表示画面64(図6(a))には、ユーザメールアドレス「yamada@example.com」が、送信元メールアドレスとして、テキストボックス65に表示される。このとき、テキストボックス65への入力のためのボタン群66はグレーアウトされ、即ち、送信元メールアドレスは変更不可となっている。   On the sender email address display screen 64 (FIG. 6A), the user email address “yamada@example.com” is displayed in the text box 65 as the sender email address. At this time, the button group 66 for inputting into the text box 65 is grayed out, that is, the sender mail address cannot be changed.

ユーザ名「def」のユーザの場合、ユーザプロファイル50−2(図8(b))からユーザメールアドレス「suzuki@xyz.com」が、送信元メールアドレスとして抽出される。送信元メールアドレスの表示要求が入力されると、表示部25は、図6(b)に示されるように、送信元メールアドレス表示画面64を表示する。   In the case of the user with the user name “def”, the user mail address “suzuki@xyz.com” is extracted from the user profile 50-2 (FIG. 8B) as the transmission source mail address. When a display request for the sender mail address is input, the display unit 25 displays a sender mail address display screen 64 as shown in FIG. 6B.

送信元メールアドレス表示画面64(図6(b))には、ユーザメールアドレス「suzuki@xyz.com」が、送信元メールアドレスとして、テキストボックス65に表示され、変更不可となっている。   On the sender mail address display screen 64 (FIG. 6B), the user mail address “suzuki@xyz.com” is displayed in the text box 65 as the sender mail address and cannot be changed.

以上のように、本実施例の認証システムは、各ユーザのユーザ識別情報と共に、当該ユーザの利用可能な機能を示すユーザプロファイルを、認証サーバに予め登録し、ユーザの認証時に、該ユーザに対応するユーザプロファイルを、認証サーバからMFPに送信するので、装置プロファイルに設定された動作設定情報を、ユーザプロファイルに基づき適時に更新可能となる。したがって、MFP側に各ユーザのユーザプロファイルを記憶させずとも、各ユーザの利用可能な機能を的確に制限可能となる。また、ユーザの利用可能な機能に変更が生じた場合、認証サーバのユーザプロファイルに対してのみ更新作業を行えば良いので、MFPが多数台設置されている場合も、各MFPに対して更新作業を行う必要がなくなり、手間をかけることなく確実に利用機能の制限制御が可能な認証システムが実現される。   As described above, the authentication system according to the present embodiment registers the user profile indicating the usable functions of the user together with the user identification information of each user in advance in the authentication server, and supports the user at the time of user authentication. Since the user profile to be transmitted is transmitted from the authentication server to the MFP, the operation setting information set in the device profile can be updated in a timely manner based on the user profile. Therefore, the functions available to each user can be accurately restricted without storing the user profile of each user on the MFP side. In addition, when there is a change in the functions available to the user, it is only necessary to update the user profile of the authentication server. Therefore, even when a large number of MFPs are installed, the update operation is performed for each MFP. Thus, an authentication system that can reliably control the use function without taking time is realized.

図11は、本発明の実施例2に係る認証システムの機能構成を示すブロック図である。
本実施例の認証システム70は、通信路13を介してデータサーバ72A及びデータサーバ72Bと通信可能であり、MFP71に探索部73、閲覧取得部74及びアクセス判断部75が追加される構成が、実施例1とは異なる。
尚、本実施例において、実施例1と同一の構成については同一の符号で示し、これらについての詳しい説明を省略する。
FIG. 11 is a block diagram illustrating a functional configuration of the authentication system according to the second embodiment of the present invention.
The authentication system 70 of the present embodiment can communicate with the data server 72A and the data server 72B via the communication path 13, and a configuration in which a search unit 73, a browse acquisition unit 74, and an access determination unit 75 are added to the MFP 71. This is different from the first embodiment.
In the present embodiment, the same components as those in the first embodiment are denoted by the same reference numerals, and detailed description thereof will be omitted.

認証システム70は、図11に示されるように、情報処理装置としてのMFP71と、認証サーバ12とを含んで構成される。MFP71及び認証サーバ12は、通信路13を介して、通信可能となっている。   As illustrated in FIG. 11, the authentication system 70 includes an MFP 71 as an information processing apparatus and an authentication server 12. The MFP 71 and the authentication server 12 can communicate with each other via the communication path 13.

データサーバ72A、72Bは、例えばサーバやPC等からなり、通信路13を介してMFP71と通信可能なネットワークストレージである。   The data servers 72A and 72B are network storages that can be communicated with the MFP 71 via the communication path 13 and include, for example, servers and PCs.

データサーバ72Aは、データサーバ名「SV−A」を有し、図11に示されるように、データサーバ通信部79A及びデータ管理部80Aが、バス81Aを介して相互に接続されて構成される。
同様に、データサーバ72Bは、データサーバ名「SV−B」を有し、図11に示されるように、データサーバ通信部79B及びデータ管理部80Bが、バス81Bを介して相互に接続されて構成される。
The data server 72A has a data server name “SV-A”, and as shown in FIG. 11, a data server communication unit 79A and a data management unit 80A are connected to each other via a bus 81A. .
Similarly, the data server 72B has the data server name “SV-B”, and as shown in FIG. 11, the data server communication unit 79B and the data management unit 80B are connected to each other via the bus 81B. Composed.

データサーバ通信部79A、79Bは、通信路13を介して送受信を行う機能を有する。   The data server communication units 79 </ b> A and 79 </ b> B have a function of performing transmission / reception via the communication path 13.

データ管理部80A、80Bは、データサーバ内の各種データの管理や、アクセス制御を実施する。   The data management units 80A and 80B manage various data in the data server and access control.

本実施例のMFP71は、コピー機能、ファクシミリ機能、ScanToPC機能及びScanToEmail機能を有し、図11に示されるように、装置設定記憶部23、一時記憶部24、表示部76、入力部26、装置通信部27、設定判断部28、比較判定部29、更新部30、制限部31、選択部77、画像読取部33、印刷部34、抽出部35、電子メール作成部36、探索部73、閲覧取得部74及びアクセス判断部75が、バス78を介して相互に接続されて構成される。
尚、MFP71の具体的構成は、実施例1(図2)と同様であるので、説明を省略する。
The MFP 71 of this embodiment has a copy function, a facsimile function, a ScanToPC function, and a ScanToEmail function. As shown in FIG. 11, the apparatus setting storage unit 23, the temporary storage unit 24, the display unit 76, the input unit 26, and the device Communication unit 27, setting determination unit 28, comparison determination unit 29, update unit 30, restriction unit 31, selection unit 77, image reading unit 33, printing unit 34, extraction unit 35, email creation unit 36, search unit 73, browsing An acquisition unit 74 and an access determination unit 75 are configured to be connected to each other via a bus 78.
Note that the specific configuration of the MFP 71 is the same as that of the first embodiment (FIG. 2), and thus the description thereof is omitted.

探索部73は、装置通信部27及び通信路13を介して、通信可能なデータサーバを探索する機能を有する。探索部73は、近隣のアクティブなデータサーバを探索すべく、探索信号を発信する。   The search unit 73 has a function of searching for a communicable data server via the device communication unit 27 and the communication path 13. The search unit 73 transmits a search signal to search for nearby active data servers.

閲覧取得部74は、装置通信部27及び通信路13を介して、探索部73により探索された各データサーバを閲覧し、データ送信先、即ち宛先となる各宛先フォルダについて、フォルダ名を含む宛先情報を取得する。そして、閲覧取得部74は、取得された各宛先情報からなる宛先情報一覧を作成し、一時記憶部24に記憶させる。   The browsing acquisition unit 74 browses each data server searched by the search unit 73 via the device communication unit 27 and the communication path 13, and for each destination folder serving as a data transmission destination, that is, a destination including a folder name. Get information. Then, the browsing acquisition unit 74 creates a destination information list including the acquired destination information, and stores the destination information list in the temporary storage unit 24.

アクセス判断部75は、一時記憶部24に記憶されている宛先情報一覧に基づき、各宛先フォルダに、装置通信部27及び通信路13を介してアクセスを試み、アクセス可能か否かに基づいて、アクセス権の有無を判断する。そして、アクセス判断部75は、アクセス権が無いと判断された宛先フォルダに対応する宛先情報を、宛先情報一覧から削除する。   Based on the destination information list stored in the temporary storage unit 24, the access determination unit 75 attempts to access each destination folder via the device communication unit 27 and the communication path 13, and determines whether the access is possible. Determine if you have access rights. Then, the access determination unit 75 deletes the destination information corresponding to the destination folder determined to have no access right from the destination information list.

表示部76は、実施例1の表示部25の機能に加え、更に、宛先選択画面を表示する機能を有する。表示部76は、一時記憶部24に記憶されている宛先情報一覧に基づいて、宛先選択画面を表示する。   The display unit 76 has a function of displaying an address selection screen in addition to the function of the display unit 25 of the first embodiment. The display unit 76 displays a destination selection screen based on the destination information list stored in the temporary storage unit 24.

図12は、宛先選択画面の表示例を示す図である。
宛先情報選択画面は、宛先フォルダの選択を促すための選択画面である。
FIG. 12 is a diagram illustrating a display example of the destination selection screen.
The destination information selection screen is a selection screen for prompting selection of a destination folder.

宛先選択画面82は、図12に示されるように、宛先フォルダを選択するための各宛先選択肢83と、何れかの宛先選択肢83を選択するための下矢印ボタン84a及び上矢印ボタン84bと、宛先選択を確定するための「OK」ボタン85と、宛先選択をキャンセルするための「Cancel」ボタン86とを有する。また、宛先選択画面82には、図12に示されるように、ユーザに宛先選択を促すためのメッセージが表示される。   As shown in FIG. 12, the destination selection screen 82 includes each destination option 83 for selecting a destination folder, a down arrow button 84a and an up arrow button 84b for selecting any destination option 83, An “OK” button 85 for confirming the selection and a “Cancel” button 86 for canceling the destination selection are provided. In addition, as shown in FIG. 12, a message for prompting the user to select a destination is displayed on the destination selection screen 82.

例えば、図12に示される選択画面82には、通信可能なデータサーバとして、データサーバ72Aのデータサーバ名「SV−A」と、データサーバ72Bのデータサーバ名「SV−B」とが、表示されている。また、データサーバ72Aのアクセス可能な宛先フォルダとして、フォルダ名「common」、「project」及び「temp」が表示されている。更に、データサーバ72Bのアクセス可能な宛先フォルダとして、フォルダ名「backup」及び「scan」が表示されている。即ち、図12の宛先選択画面82は、5つの宛先選択肢83を、宛先フォルダとして選択可能に表示している。   For example, on the selection screen 82 shown in FIG. 12, the data server name “SV-A” of the data server 72A and the data server name “SV-B” of the data server 72B are displayed as communicable data servers. Has been. In addition, folder names “common”, “project”, and “temp” are displayed as destination folders accessible to the data server 72A. Further, folder names “backup” and “scan” are displayed as destination folders accessible to the data server 72B. That is, the destination selection screen 82 in FIG. 12 displays five destination options 83 so that they can be selected as destination folders.

選択部77は、実施例1の選択部32の機能に加え、更に、宛先選択機能を有する。
例えば、宛先選択画面82において、データサーバ名「SV−A」に対応するフォルダ名「common」が選択された状態(図12)で、「OK」ボタン85が押下されると、選択部77は、このデータサーバ72Aのフォルダ「common」を宛先フォルダとして選択し、該宛先フォルダの宛先情報を、選択宛先情報として入力する。
The selection unit 77 has a destination selection function in addition to the function of the selection unit 32 of the first embodiment.
For example, when the “OK” button 85 is pressed while the folder name “common” corresponding to the data server name “SV-A” is selected on the destination selection screen 82 (FIG. 12), the selection unit 77 The folder “common” of the data server 72A is selected as the destination folder, and the destination information of the destination folder is input as the selected destination information.

認証サーバ12は、実施例1と同様の機能構成を有し、図1に示されるように、格納部56、一時記憶部57、サーバ通信部58、検索取得部59及び認証部60が、バス61を介して相互に接続されて構成される。   The authentication server 12 has the same functional configuration as that of the first embodiment. As shown in FIG. 1, the storage unit 56, the temporary storage unit 57, the server communication unit 58, the search acquisition unit 59, and the authentication unit 60 include a bus. 61 are connected to each other via 61.

次に、本実施例の認証システム70の動作について、説明する。
認証システム70において、MFP11が起動された後、認証サーバ12がユーザを認証し、MFP71の表示部76が該ユーザに対応する機能選択画面53を表示するまでの流れは、実施例1(図9及び図10)と同様であるので、説明を省略する。
ここでは、機能選択画面53においてScanToPC機能が選択され、データ送信処理が実行される場合の認証システム70の動作について、図13に示すフローチャートに沿って説明する
図13は、本発明に係る認証システムの実施例2におけるデータ送信動作を示すフローチャートである。
Next, operation | movement of the authentication system 70 of a present Example is demonstrated.
In the authentication system 70, after the MFP 11 is activated, the authentication server 12 authenticates the user and the display unit 76 of the MFP 71 displays the function selection screen 53 corresponding to the user according to the first embodiment (FIG. 9). Since this is the same as FIG. 10), the description is omitted.
Here, the operation of the authentication system 70 when the ScanToPC function is selected on the function selection screen 53 and the data transmission process is executed will be described with reference to the flowchart shown in FIG. 13. FIG. 13 shows the authentication system according to the present invention. It is a flowchart which shows the data transmission operation | movement in 2nd Example.

機能選択画面53において、ScanToPC機能に対応する選択ボタン54cが押下されると、選択部77は、ScanToPC機能を選択し、データ送信選択情報を入力する(ステップS201)。   When the selection button 54c corresponding to the ScanToPC function is pressed on the function selection screen 53, the selection unit 77 selects the ScanToPC function and inputs data transmission selection information (step S201).

このデータ送信選択情報に基づき、探索部73が、通信可能なデータサーバを探索する(ステップS202)。探索部73は、近隣のアクティブなデータサーバを探索すべく、装置送信部48を介して探索信号を発信する。   Based on this data transmission selection information, the search unit 73 searches for a communicable data server (step S202). The search unit 73 transmits a search signal via the device transmission unit 48 to search for an active data server in the vicinity.

データサーバ72Aは、探索信号を受信すると、データサーバ通信部79Aが、データサーバ72Aのアドレスを含む応答信号を返信する。同様に、データサーバ72Bのデータサーバ通信部79Bは、データサーバ72Bのアドレスを含む応答信号を返信する。   When the data server 72A receives the search signal, the data server communication unit 79A returns a response signal including the address of the data server 72A. Similarly, the data server communication unit 79B of the data server 72B returns a response signal including the address of the data server 72B.

MFP71において、装置受信部49が各データサーバ72A、72Bから応答信号を受信すると、閲覧取得部74が、応答信号に含まれる各アドレスに基づいて、データサーバ72A及びデータサーバ72Bを閲覧する(ステップS203)。そして、閲覧取得部74は、データサーバ72Aのデータサーバ名「SV−A」と、データ送信先となる宛先フォルダの各フォルダ名とを含む宛先情報を、データサーバ72Aから取得する(ステップS203)。同様に、閲覧取得部74は、データサーバ72Bのデータサーバ名「SV−B」と、データ送信先となる宛先フォルダの各フォルダ名とを含む宛先情報を、データサーバ72Bから取得する(ステップS203)。更に、閲覧取得部74は、取得された各宛先情報からなる宛先情報一覧を作成する(ステップS203)。作成された宛先情報一覧は、一時記憶部24に記憶される。   In the MFP 71, when the device receiving unit 49 receives a response signal from each of the data servers 72A and 72B, the browsing acquisition unit 74 browses the data server 72A and the data server 72B based on each address included in the response signal (step). S203). Then, the browsing acquisition unit 74 acquires destination information including the data server name “SV-A” of the data server 72A and each folder name of the destination folder as the data transmission destination from the data server 72A (step S203). . Similarly, the browsing acquisition unit 74 acquires destination information including the data server name “SV-B” of the data server 72B and each folder name of the destination folder as the data transmission destination from the data server 72B (step S203). ). Further, the browsing acquisition unit 74 creates a destination information list including the acquired destination information (step S203). The created destination information list is stored in the temporary storage unit 24.

続いて、アクセス判断部75が、一時記憶部24の宛先情報一覧を参照し、各宛先情報に基づいて、それぞれの宛先フォルダに順にアクセスを試みて、アクセス権の有無を判断する(ステップS204)。   Subsequently, the access determination unit 75 refers to the destination information list in the temporary storage unit 24 and tries to access each destination folder in order based on each destination information to determine whether or not there is an access right (step S204). .

アクセス判断部75は、宛先フォルダにアクセス可能である場合、アクセス権有りと判断し(ステップS205)、宛先情報一覧に次の宛先情報が有るか否かを判断する(ステップS207)。次の宛先情報が有ると判断する(ステップS207)と、アクセス判断部75は、該宛先情報に基づくアクセス権の有無判断を行う(ステップS204)。   When it is possible to access the destination folder, the access determining unit 75 determines that the access right exists (step S205), and determines whether or not the next destination information is included in the destination information list (step S207). If it is determined that there is next destination information (step S207), the access determination unit 75 determines whether there is an access right based on the destination information (step S204).

宛先フォルダにアクセス不可能である場合、アクセス判断部75は、アクセス権無しと判断し(ステップS205)、この宛先フォルダに対応する宛先情報を、一時記憶部24の宛先情報一覧から削除する(ステップS206)。続いて、アクセス判断部75は、次の宛先情報の有無を判断する(ステップS207)。   If it is impossible to access the destination folder, the access determination unit 75 determines that there is no access right (step S205), and deletes the destination information corresponding to the destination folder from the destination information list in the temporary storage unit 24 (step S205). S206). Subsequently, the access determination unit 75 determines whether there is next destination information (step S207).

宛先情報一覧に次の宛先情報が無いと判断する(ステップS207)と、アクセス判断部75は、宛先情報一覧の作成完了を表示部76に通知する。   If it is determined that there is no next destination information in the destination information list (step S207), the access determination unit 75 notifies the display unit 76 of completion of creation of the destination information list.

そして、表示部76が、一時記憶部24に記憶されている宛先情報一覧に基づいて、宛先選択画面82(図12)をディスプレイに表示する(ステップS208)。   Then, the display unit 76 displays the destination selection screen 82 (FIG. 12) on the display based on the destination information list stored in the temporary storage unit 24 (step S208).

この宛先選択画面82において、ユーザが下矢印ボタン84a及び上矢印ボタン84bを押下して、所望の宛先フォルダを選択した後、「OK」ボタン85を押下すると、選択部77が、選択された宛先フォルダに対応する宛先情報を、選択宛先情報として入力する(ステップ209)。例えば、図12に示される宛先選択画面82において、「OK」ボタン85が押下されると、選択部77は、データサーバ72Aのフォルダ名「common」の宛先情報を、選択宛先情報として入力する。入力された選択宛先情報は、一時記憶部24に記憶される。   In this destination selection screen 82, when the user presses the down arrow button 84 a and the up arrow button 84 b to select a desired destination folder and then presses the “OK” button 85, the selection unit 77 selects the selected destination. The destination information corresponding to the folder is input as the selected destination information (step 209). For example, when the “OK” button 85 is pressed on the destination selection screen 82 shown in FIG. 12, the selection unit 77 inputs the destination information of the folder name “common” of the data server 72A as the selected destination information. The input selected destination information is stored in the temporary storage unit 24.

続いて、MFP71は、原稿の画像データを取得して、選択宛先情報に基づき画像データの送信を行う(ステップS210)。画像読取部33は、ユーザにより原稿載置台に載置された原稿の画像を読み取って、画像データを取得し、一時記憶部24に記憶させる。そして、装置送信部48が、一時記憶部24に記憶された選択宛先情報に基づいて、一時記憶部24に記憶された画像データを送信する。これにより、認証システム70におけるデータ送信処理が終了する。   Subsequently, the MFP 71 acquires the image data of the document, and transmits the image data based on the selected destination information (step S210). The image reading unit 33 reads an image of the document placed on the document placing table by the user, acquires image data, and stores the image data in the temporary storage unit 24. Then, the device transmission unit 48 transmits the image data stored in the temporary storage unit 24 based on the selected destination information stored in the temporary storage unit 24. Thereby, the data transmission process in the authentication system 70 is completed.

装置送信部48が、例えば、データサーバ72Aのフォルダ名「common」のフォルダを宛先として、画像データを送信すると、データサーバ72Aにおいて、データサーバ通信部79Aが画像データを受信する。そして、データ管理部80Aが、対応するフォルダに画像データを格納する。   For example, when the device transmission unit 48 transmits image data with the folder having the folder name “common” in the data server 72A as a destination, the data server communication unit 79A receives the image data in the data server 72A. Then, the data management unit 80A stores the image data in the corresponding folder.

上記のように、アクセス権の有る宛先フォルダのみが選択可能に表示され、選択された宛先フォルダにデータが送信される。   As described above, only destination folders with access rights are displayed so as to be selectable, and data is transmitted to the selected destination folder.

以上のように、本実施例の認証システムは、ユーザ認証及び利用機能の制限後、データ送信機能(ScanToPC機能)が選択されると、通信可能な各データサーバを閲覧し、アクセス権の有るフォルダのみを宛先として選択可能に表示するので、ユーザ毎に各フォルダのアクセス権を予めMFPに設定しておく必要がなくなり、手間を省略可能となる。また、アクセス権の有る宛先にのみデータが送信されるので、セキュリティが向上される。   As described above, when the data transmission function (ScanToPC function) is selected after the user authentication and use function are restricted, the authentication system of the present embodiment browses each communicable data server and has a folder with access rights. Therefore, it is not necessary to set the access right of each folder for each user in advance in the MFP, and the labor can be saved. In addition, security is improved because data is transmitted only to destinations with access rights.

尚、本実施例では、MFP71は、通信可能なデータサーバ72に対し、閲覧処理を実行するが、本発明はこれに限定されない。例えば、ユーザが所望のデータサーバを、認証サーバ12のユーザプロファイル50に予め登録する構成とすることも可能である。この場合、MFP71は、認証サーバ12から受信したユーザプロファイル50を参照して、登録されたデータサーバのみを閲覧し、該データサーバ内のアクセス可能なフォルダを宛先として表示するので、ユーザの操作性が向上される。   In this embodiment, the MFP 71 executes a browsing process for the communicable data server 72, but the present invention is not limited to this. For example, the data server desired by the user may be registered in advance in the user profile 50 of the authentication server 12. In this case, the MFP 71 refers to the user profile 50 received from the authentication server 12, browses only the registered data server, and displays an accessible folder in the data server as a destination. Is improved.

上記した各実施例では、本発明に係る情報処理装置として、コピー機能、ファクシミリ機能、データ送信機能及び電子メール送信機能を備えるMFPが採用されたが、本発明はこれに限定されるものではない。例えば、ファクシミリ装置や複写機等、画像形成機能が搭載されている装置に、本発明を適用することも可能である。また、これらのクライアントとなる装置、例えばパーソナルコンピュータに対しても、本発明を適用可能である。   In each of the embodiments described above, an MFP having a copy function, a facsimile function, a data transmission function, and an e-mail transmission function is employed as the information processing apparatus according to the present invention. However, the present invention is not limited to this. . For example, the present invention can be applied to an apparatus having an image forming function such as a facsimile machine or a copying machine. The present invention can also be applied to devices serving as clients, such as personal computers.

10、70 認証システム
11、71 MFP
12 認証サーバ
23 装置設定記憶部
25、76 表示部
26 入力部
28 設定判断部
29 比較判定部
30 更新部
31 制限部
32、77 選択部
33 画像読取部
34 印刷部
35 抽出部
36 電子メール作成部
48 装置送信部
49 装置受信部
56 格納部
59 検索取得部
60 認証部
62 サーバ送信部
63 サーバ受信部
72A、72B データサーバ
73 探索部
74 閲覧取得部
75 アクセス判断部
10, 70 Authentication system 11, 71 MFP
DESCRIPTION OF SYMBOLS 12 Authentication server 23 Apparatus setting memory | storage part 25,76 Display part 26 Input part 28 Setting determination part 29 Comparison determination part 30 Update part 31 Restriction part 32,77 Selection part 33 Image reading part 34 Printing part 35 Extraction part 36 E-mail preparation part 48 device transmission unit 49 device reception unit 56 storage unit 59 search acquisition unit 60 authentication unit 62 server transmission unit 63 server reception unit 72A, 72B data server 73 search unit 74 browsing acquisition unit 75 access determination unit

Claims (27)

ユーザを認証するための認証サーバと通信可能であり、各機能を有する情報処理装置であって、
ユーザのユーザ識別情報を入力する入力部と、
入力された前記ユーザ識別情報を前記認証サーバへ送信する装置送信部と、
前記ユーザ識別情報に対応し、各機能の当該ユーザの利用可否を示す装置機能情報を、前記認証サーバから受信する装置受信部と、
受信した前記装置機能情報に基づき、自装置が有する各機能の利用を制限する制限部と、
を備えることを特徴とする情報処理装置。
An information processing apparatus capable of communicating with an authentication server for authenticating a user and having each function,
An input unit for inputting user identification information of the user;
A device transmission unit for transmitting the input user identification information to the authentication server;
A device receiving unit for receiving from the authentication server device function information corresponding to the user identification information and indicating whether the user can use each function;
Based on the received device function information, a restriction unit that restricts the use of each function of the device,
An information processing apparatus comprising:
前記各機能の何れかを前記ユーザに選択させるべく機能選択画面を表示するための表示部を更に備え、
前記制限部は、前記装置機能情報に基づき、前記機能選択画面に表示する前記各機能を、前記ユーザが利用可能な機能に制限する
ことを特徴とする請求項1記載の情報処理装置。
A display unit for displaying a function selection screen to allow the user to select any of the functions;
The information processing apparatus according to claim 1, wherein the restriction unit restricts each function displayed on the function selection screen to a function that can be used by the user based on the device function information.
自装置が有する各機能に対応して、前記各機能の利用可否を設定するためのそれぞれの設定可否情報を予め記憶する記憶部と、
前記認証サーバから前記装置機能情報が受信されると、該装置機能情報に基づいて、各前記設定可否情報を更新する更新部と、
を更に備え、
前記制限部は、更新された各前記設定可否情報に基づき、前記制限動作を行う
ことを特徴とする請求項1記載の情報処理装置。
Corresponding to each function of the own device, a storage unit that stores in advance each setting availability information for setting availability of each function;
When the device function information is received from the authentication server, an update unit that updates each of the setting availability information based on the device function information;
Further comprising
The information processing apparatus according to claim 1, wherein the restriction unit performs the restriction operation based on the updated setting availability information.
前記各機能の何れかを前記ユーザに選択させるべく機能選択画面を表示するための表示部を更に備え、
前記制限部は、各前記設定可否情報に基づき、前記機能選択画面に表示する前記各機能を、前記ユーザが利用可能な機能に制限する
ことを特徴とする請求項3記載の情報処理装置。
A display unit for displaying a function selection screen to allow the user to select any of the functions;
The information processing apparatus according to claim 3, wherein the restriction unit restricts each function displayed on the function selection screen to a function that can be used by the user based on the setting availability information.
前記装置機能情報は、少なくとも1つの機能に対応して、該機能がユーザの利用可能な機能であるか否かを示すユーザ可否情報を含み、
各前記ユーザ可否情報と、前記記憶部に記憶されている各前記設定可否情報とを、機能毎に比較して、一致するか否かを判定する比較判定部を更に備え、
一致しないと判定されると、前記更新部は、対応する前記設定可否情報を、前記ユーザ可否情報に一致させるべく前記更新動作を行う
ことを特徴とする請求項3記載の情報処理装置。
The device function information includes user availability information indicating whether or not the function is a function available to the user, corresponding to at least one function,
Each of the user availability information and the setting availability information stored in the storage unit is further compared for each function, and further includes a comparison determination unit that determines whether or not they match.
4. The information processing apparatus according to claim 3, wherein if it is determined that they do not match, the update unit performs the update operation so that the corresponding setting availability information matches the user availability information.
機能毎に、各ユーザ可否情報に対応する設定可否情報が前記記憶部に記憶されているか否かを判断する設定判断部を更に備え、
記憶されていると判断されると、前記比較判定部は、前記比較判定動作を行う
ことを特徴とする請求項5記載の情報処理装置。
For each function, it further includes a setting determination unit that determines whether or not setting availability information corresponding to each user availability information is stored in the storage unit,
The information processing apparatus according to claim 5, wherein when it is determined that the information is stored, the comparison determination unit performs the comparison determination operation.
前記装置機能情報は、書き換え可能なユーザ設定情報を更に含むことを特徴とする請求項5記載の情報処理装置。   6. The information processing apparatus according to claim 5, wherein the apparatus function information further includes rewritable user setting information. 前記各機能は、電子メールを作成して送信する電子メール送信機能を含み、
前記装置機能情報は、前記ユーザの電子メールアドレスを示すユーザメールアドレスを更に含み、
前記電子メール送信機能の利用を選択する選択部と、
前記装置機能情報から前記ユーザメールアドレスを抽出する抽出部と、
抽出された前記ユーザメールアドレスを送信元メールアドレスとして、該送信元メールアドレスを含む送信元メールアドレス表示画面を表示する表示部と、
を更に備えることを特徴とする請求項1記載の情報処理装置。
Each of the functions includes an email transmission function for creating and sending an email,
The device function information further includes a user email address indicating the email address of the user,
A selection unit for selecting use of the e-mail transmission function;
An extraction unit for extracting the user mail address from the device function information;
A display unit for displaying a sender email address display screen including the sender email address, using the extracted user email address as a sender email address;
The information processing apparatus according to claim 1, further comprising:
前記装置機能情報に含まれる前記ユーザメールアドレスは、書き換え可能なユーザ設定情報であることを特徴とする請求項8記載の情報処理装置。   The information processing apparatus according to claim 8, wherein the user mail address included in the apparatus function information is rewritable user setting information. 前記各機能は、データサーバへのデータ送信機能を含み、
前記データ送信機能の利用を選択する選択部と、
通信可能な各データサーバを閲覧し、前記各データサーバからデータ送信先の宛先情報をそれぞれ取得する閲覧取得部と、
取得された各前記宛先情報の何れかを前記ユーザに選択させるべく宛先選択画面を表示する表示部と、
を更に備えることを特徴とする請求項1記載の情報処理装置。
Each of the functions includes a data transmission function to a data server,
A selection unit for selecting use of the data transmission function;
Browsing each data server that can communicate, a browsing acquisition unit that acquires each destination information of the data transmission destination from each data server,
A display unit that displays a destination selection screen to allow the user to select any of the acquired pieces of destination information;
The information processing apparatus according to claim 1, further comprising:
前記閲覧取得部により取得された各前記データ送信先へのアクセス可否を判断するアクセス判断部を更に備え、
前記表示部は、取得された各前記宛先情報の中、アクセス可と判断された各データ送信先に対応する宛先情報を含む宛先選択画面を表示する
ことを特徴とする請求項10記載の情報処理装置。
An access determination unit that determines whether or not each data transmission destination acquired by the browsing acquisition unit is accessible;
11. The information processing according to claim 10, wherein the display unit displays a destination selection screen including destination information corresponding to each data transmission destination determined to be accessible among the acquired destination information. apparatus.
前記装置機能情報は、閲覧すべき各データサーバのリストを示す閲覧リスト情報を更に含み、
前記閲覧取得部は、前記閲覧リスト情報に基づいて、前記閲覧取得動作を行う
ことを特徴とする請求項10記載の情報処理装置。
The device function information further includes browsing list information indicating a list of each data server to be browsed,
The information processing apparatus according to claim 10, wherein the browsing acquisition unit performs the browsing acquisition operation based on the browsing list information.
前記装置機能情報に含まれる前記閲覧リスト情報は、書き換え可能なユーザ設定情報であることを特徴とする請求項12記載の情報処理装置。   The information processing apparatus according to claim 12, wherein the browse list information included in the apparatus function information is rewritable user setting information. 各機能を有する情報処理装置と、該情報処理装置と通信可能な認証サーバとを含む認証システムであって、
前記情報処理装置は、
ユーザのユーザ識別情報を入力する入力部と、
入力された前記ユーザ識別情報を前記認証サーバへ送信する装置送信部と、
を備え、
前記認証サーバは、
各登録ユーザの登録ユーザ識別情報に対応させて、各機能の当該登録ユーザの利用可否を示す装置機能情報を予め格納する格納部と、
前記情報処理装置から前記ユーザ識別情報を受信するサーバ受信部と、
受信された前記ユーザ識別情報に基づき、前記格納部を検索し、該ユーザ識別情報に一致する登録ユーザ識別情報に対応の装置機能情報を取得する検索取得部と、
取得された前記装置機能情報を、前記情報処理装置へ送信するサーバ送信部と、
を備え、
前記情報処理装置は、
前記認証サーバから前記装置機能情報を受信する装置受信部と、
受信した前記装置機能情報に基づき、自装置が有する各機能の利用を制限する制限部と、
を更に備えることを特徴とする認証システム。
An authentication system including an information processing apparatus having each function and an authentication server capable of communicating with the information processing apparatus,
The information processing apparatus includes:
An input unit for inputting user identification information of the user;
A device transmission unit for transmitting the input user identification information to the authentication server;
With
The authentication server is
A storage unit that stores in advance device function information indicating whether or not the registered user can use each function in association with the registered user identification information of each registered user;
A server receiving unit for receiving the user identification information from the information processing apparatus;
A search acquisition unit that searches the storage unit based on the received user identification information and acquires apparatus function information corresponding to registered user identification information that matches the user identification information;
A server transmission unit for transmitting the acquired device function information to the information processing device;
With
The information processing apparatus includes:
A device receiving unit for receiving the device function information from the authentication server;
Based on the received device function information, a restriction unit that restricts the use of each function of the device,
An authentication system, further comprising:
前記認証サーバは、ユーザの認証を行う認証部を更に備え、
前記入力部は、更にユーザ認証情報を入力し、
前記装置送信部は、更に入力された前記ユーザ認証情報を前記認証サーバへ送信し、
前記格納部は、更に前記各登録ユーザの登録ユーザ認証情報を前記登録ユーザ識別情報に対応させて格納し、
前記検索取得部は、更に対応する登録ユーザ認証情報を取得し、
前記認証部は、前記情報処理装置から受信した前記ユーザ認証情報と、前記取得された前記登録ユーザ認証とに基づき、ユーザの認証を行い、
ユーザが認証されると、前記検索取得部は、前記装置機能情報の前記取得動作を行う
ことを特徴とする請求項14記載の認証システム。
The authentication server further includes an authentication unit for authenticating a user,
The input unit further inputs user authentication information,
The device transmission unit further transmits the input user authentication information to the authentication server,
The storage unit further stores the registered user authentication information of each registered user in association with the registered user identification information,
The search acquisition unit further acquires corresponding registered user authentication information,
The authentication unit authenticates a user based on the user authentication information received from the information processing apparatus and the acquired registered user authentication,
The authentication system according to claim 14, wherein when the user is authenticated, the search acquisition unit performs the acquisition operation of the device function information.
前記情報処理装置は、
前記各機能の何れかを前記ユーザに選択させるべく機能選択画面を表示するための表示部を更に備え、
前記制限部は、前記装置機能情報に基づき、前記機能選択画面に表示する前記各機能を、前記ユーザが利用可能な機能に制限する
ことを特徴とする請求項14記載の認証システム。
The information processing apparatus includes:
A display unit for displaying a function selection screen to allow the user to select any of the functions;
The authentication system according to claim 14, wherein the restriction unit restricts the functions displayed on the function selection screen to functions usable by the user based on the device function information.
前記情報処理装置は、
自装置が有する各機能に対応して、前記各機能の利用可否を設定するためのそれぞれの設定可否情報を予め記憶する記憶部と、
前記認証サーバから前記装置機能情報が受信されると、該装置機能情報に基づいて、各前記設定可否情報を更新する更新部と、
を更に備え、
前記制限部は、更新された各前記設定可否情報に基づき、前記制限動作を行う
ことを特徴とする請求項14記載の認証システム。
The information processing apparatus includes:
Corresponding to each function of the own device, a storage unit that stores in advance each setting availability information for setting availability of each function;
When the device function information is received from the authentication server, an update unit that updates each of the setting availability information based on the device function information;
Further comprising
The authentication system according to claim 14, wherein the restriction unit performs the restriction operation based on the updated setting availability information.
前記情報処理装置は、
前記各機能の何れかを前記ユーザに選択させるべく機能選択画面を表示するための表示部を更に備え、
前記制限部は、各前記設定可否情報に基づき、前記機能選択画面に表示する前記各機能を、前記ユーザが利用可能な機能に制限する
ことを特徴とする請求項17記載の認証システム。
The information processing apparatus includes:
A display unit for displaying a function selection screen to allow the user to select any of the functions;
The authentication system according to claim 17, wherein the restriction unit restricts each function displayed on the function selection screen to a function that can be used by the user based on the setting availability information.
前記装置機能情報は、少なくとも1つの機能に対応して、該機能がユーザの利用可能な機能であるか否かを示すユーザ可否情報を含み、
前記情報処理装置は、
各前記ユーザ可否情報と、前記記憶部に記憶されている各前記設定可否情報とを、機能毎に比較して、一致するか否かを判定する比較判定部を更に備え、
一致しないと判定されると、前記更新部は、対応する前記設定可否情報を、前記ユーザ可否情報に一致させるべく前記更新動作を行う
ことを特徴とする請求項17記載の認証システム。
The device function information includes user availability information indicating whether or not the function is a function available to the user, corresponding to at least one function,
The information processing apparatus includes:
Each of the user availability information and the setting availability information stored in the storage unit is further compared for each function, and further includes a comparison determination unit that determines whether or not they match.
18. The authentication system according to claim 17, wherein, when it is determined that they do not match, the updating unit performs the updating operation so that the corresponding setting availability information matches the user availability information.
前記情報処理装置は、
機能毎に、各ユーザ可否情報に対応する設定可否情報が前記記憶部に記憶されているか否かを判断する設定判断部を更に備え、
記憶されていると判断されると、前記比較判定部は、前記比較判定動作を行う
ことを特徴とする請求項19記載の認証システム。
The information processing apparatus includes:
For each function, it further includes a setting determination unit that determines whether or not setting availability information corresponding to each user availability information is stored in the storage unit,
The authentication system according to claim 19, wherein if it is determined that the information is stored, the comparison determination unit performs the comparison determination operation.
前記装置機能情報は、書き換え可能なユーザ設定情報を更に含むことを特徴とする請求項19記載の認証システム。   The authentication system according to claim 19, wherein the device function information further includes rewritable user setting information. 前記各機能は、電子メールを作成して送信する電子メール送信機能を含み、
前記装置機能情報は、前記ユーザの電子メールアドレスを示すユーザメールアドレスを更に含み、
前記情報処理装置は、
前記電子メール送信機能の利用を選択する選択部と、
前記装置機能情報から前記ユーザメールアドレスを抽出する抽出部と、
抽出された前記ユーザメールアドレスを送信元メールアドレスとして、該送信元メールアドレスを含む送信元メールアドレス表示画面を表示する表示部と、
を更に備えることを特徴とする請求項14記載の認証システム。
Each of the functions includes an email transmission function for creating and sending an email,
The device function information further includes a user email address indicating the email address of the user,
The information processing apparatus includes:
A selection unit for selecting use of the e-mail transmission function;
An extraction unit for extracting the user mail address from the device function information;
A display unit for displaying a sender email address display screen including the sender email address, using the extracted user email address as a sender email address;
The authentication system according to claim 14, further comprising:
前記装置機能情報に含まれる前記ユーザメールアドレスは、書き換え可能なユーザ設定情報であることを特徴とする請求項22記載の認証システム。   The authentication system according to claim 22, wherein the user mail address included in the device function information is rewritable user setting information. 前記各機能は、データサーバへのデータ送信機能を含み、
前記情報処理装置は、
前記データ送信機能の利用を選択する選択部と、
通信可能な各データサーバを閲覧し、前記各データサーバからデータ送信先の宛先情報をそれぞれ取得する閲覧取得部と、
取得された各前記宛先情報の何れかを前記ユーザに選択させるべく宛先選択画面を表示する表示部と、
を更に備えることを特徴とする請求項14記載の認証システム。
Each of the functions includes a data transmission function to a data server,
The information processing apparatus includes:
A selection unit for selecting use of the data transmission function;
Browsing each data server that can communicate, a browsing acquisition unit that acquires each destination information of the data transmission destination from each data server,
A display unit that displays a destination selection screen to allow the user to select any of the acquired pieces of destination information;
The authentication system according to claim 14, further comprising:
前記情報処理装置は、
前記閲覧取得部により取得された各前記データ送信先へのアクセス可否を判断するアクセス判断部を更に備え、
前記表示部は、取得された各前記宛先情報の中、アクセス可と判断された各データ送信先に対応する宛先情報を含む宛先選択画面を表示する
ことを特徴とする請求項24記載の認証システム。
The information processing apparatus includes:
An access determination unit that determines whether or not each data transmission destination acquired by the browsing acquisition unit is accessible;
The authentication system according to claim 24, wherein the display unit displays a destination selection screen including destination information corresponding to each data transmission destination determined to be accessible among the acquired destination information. .
前記装置機能情報は、閲覧すべき各データサーバのリストを示す閲覧リスト情報を更に含み、
前記閲覧取得部は、前記閲覧リスト情報に基づいて、前記閲覧取得動作を行う
ことを特徴とする請求項24記載の認証システム。
The device function information further includes browsing list information indicating a list of each data server to be browsed,
The authentication system according to claim 24, wherein the browsing acquisition unit performs the browsing acquisition operation based on the browsing list information.
前記装置機能情報に含まれる前記閲覧リスト情報は、書き換え可能なユーザ設定情報であることを特徴とする請求項26記載の認証システム。   27. The authentication system according to claim 26, wherein the browse list information included in the device function information is rewritable user setting information.
JP2010074967A 2010-03-29 2010-03-29 Information processing apparatus and authentication system Active JP5548497B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010074967A JP5548497B2 (en) 2010-03-29 2010-03-29 Information processing apparatus and authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010074967A JP5548497B2 (en) 2010-03-29 2010-03-29 Information processing apparatus and authentication system

Publications (2)

Publication Number Publication Date
JP2011209848A true JP2011209848A (en) 2011-10-20
JP5548497B2 JP5548497B2 (en) 2014-07-16

Family

ID=44940868

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010074967A Active JP5548497B2 (en) 2010-03-29 2010-03-29 Information processing apparatus and authentication system

Country Status (1)

Country Link
JP (1) JP5548497B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5311525B1 (en) * 2013-03-25 2013-10-09 株式会社Reijin Content providing method, server, and terminal program
JP2015019314A (en) * 2013-07-12 2015-01-29 ブラザー工業株式会社 Facsimile system
JP2015153362A (en) * 2014-02-19 2015-08-24 カシオ計算機株式会社 Data processor and application program
JP2015204095A (en) * 2014-04-10 2015-11-16 晶心科技股▲ふん▼有限公司Andes Technology Corporation hardware configuration device
GB2552477A (en) * 2016-07-22 2018-01-31 Alan Vinton Roger A multimedia system and a method for remote administration and management of a terminal in the system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008021222A (en) * 2006-07-14 2008-01-31 Murata Mach Ltd Image formation system, image forming apparatus and user authentication method
JP2008097510A (en) * 2006-10-16 2008-04-24 Konica Minolta Business Technologies Inc Network system, service retrieving method and image forming apparatus
JP2008312123A (en) * 2007-06-18 2008-12-25 Canon Inc Image processor, image processing system, and method of controlling image processor and program therefor
JP2010011489A (en) * 2003-03-12 2010-01-14 Canon Inc Image communication apparatus and its control method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010011489A (en) * 2003-03-12 2010-01-14 Canon Inc Image communication apparatus and its control method
JP2008021222A (en) * 2006-07-14 2008-01-31 Murata Mach Ltd Image formation system, image forming apparatus and user authentication method
JP2008097510A (en) * 2006-10-16 2008-04-24 Konica Minolta Business Technologies Inc Network system, service retrieving method and image forming apparatus
JP2008312123A (en) * 2007-06-18 2008-12-25 Canon Inc Image processor, image processing system, and method of controlling image processor and program therefor

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5311525B1 (en) * 2013-03-25 2013-10-09 株式会社Reijin Content providing method, server, and terminal program
JP2015019314A (en) * 2013-07-12 2015-01-29 ブラザー工業株式会社 Facsimile system
JP2015153362A (en) * 2014-02-19 2015-08-24 カシオ計算機株式会社 Data processor and application program
JP2015204095A (en) * 2014-04-10 2015-11-16 晶心科技股▲ふん▼有限公司Andes Technology Corporation hardware configuration device
GB2552477A (en) * 2016-07-22 2018-01-31 Alan Vinton Roger A multimedia system and a method for remote administration and management of a terminal in the system
GB2552477B (en) * 2016-07-22 2019-05-01 Alan Vinton Roger A multimedia system and a method for remote administration and management of a terminal in the system

Also Published As

Publication number Publication date
JP5548497B2 (en) 2014-07-16

Similar Documents

Publication Publication Date Title
US20060026434A1 (en) Image forming apparatus and image forming system
JP4779907B2 (en) Image forming apparatus
JP4254838B2 (en) Image processing system, image processing apparatus, and program
JP6229343B2 (en) Information processing system, information processing method, program, and recording medium
US20150007279A1 (en) Communication method, device, information processing apparatus, and storage medium
JP6277725B2 (en) Information processing system, information processing method, and program
US10712986B2 (en) Job processing apparatus that stops job according to user&#39;s instruction, method of controlling same, and storage medium
JP2016184363A (en) Image processing system, method of temporarily permitting use of portable terminal device, image processing apparatus, and program
JP5548497B2 (en) Information processing apparatus and authentication system
US20190187945A1 (en) Image processing apparatus, method and non-transitory computer- readable recording medium storing instructions therefor
JP4968021B2 (en) Communication device and computer program
JP6014562B2 (en) Image forming apparatus
JP4577399B2 (en) Data distribution apparatus, data distribution method, and data distribution program
JP6221581B2 (en) Information processing system, information processing apparatus, information processing method, and program
JP2011130272A (en) Image processing apparatus, management device, information processing system, distribution setting method, program, and recording medium
JP6488729B2 (en) Entry form providing apparatus, image forming apparatus, and program
JP6555052B2 (en) Mobile terminal and program
JP5630101B2 (en) Information processing system, image forming apparatus, authentication server, processing method thereof, and program
JP7131045B2 (en) Program and communication system
JP2012247893A (en) Printing system
JP6809573B2 (en) Mobile terminals and programs
JP4631729B2 (en) Image forming apparatus and file transmission system
JP5874715B2 (en) Image processing apparatus, function execution method and function execution program in the apparatus
JP6575267B2 (en) Mobile terminal and program
JP6365100B2 (en) Image data storage device and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20120628

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130717

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130730

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130930

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140408

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20140426

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20140507

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140519

R150 Certificate of patent or registration of utility model

Ref document number: 5548497

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350