JP5514491B2 - Electronic device and program - Google Patents

Electronic device and program Download PDF

Info

Publication number
JP5514491B2
JP5514491B2 JP2009200759A JP2009200759A JP5514491B2 JP 5514491 B2 JP5514491 B2 JP 5514491B2 JP 2009200759 A JP2009200759 A JP 2009200759A JP 2009200759 A JP2009200759 A JP 2009200759A JP 5514491 B2 JP5514491 B2 JP 5514491B2
Authority
JP
Japan
Prior art keywords
authentication
order
input
information
authentication information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2009200759A
Other languages
Japanese (ja)
Other versions
JP2011053821A (en
Inventor
賢太郎 櫻本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2009200759A priority Critical patent/JP5514491B2/en
Priority to CN201010254031.1A priority patent/CN102004869B/en
Priority to US12/860,134 priority patent/US9223947B2/en
Publication of JP2011053821A publication Critical patent/JP2011053821A/en
Application granted granted Critical
Publication of JP5514491B2 publication Critical patent/JP5514491B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、機器の使用に際し、ユーザに認証情報の入力を求め、ユーザによる入力情報が予め登録されている認証情報と一致したとき、機器の使用を許可する電子機器及びプログラムに関する。   The present invention relates to an electronic device and a program that require a user to input authentication information when using the device, and permit use of the device when the input information by the user matches pre-registered authentication information.

近年、企業による不祥事への対応策として、いわゆる日本版SOX法が定まるなど、企業に対して内部統制の強化を求める情勢となっている。例えば、上場企業は、監査人などからの情報開示要求に応じて、内部統制に関する情報(業務手順など)を開示することが求められるので、これらを詳細に記録し、情報開示要求に備える必要がある。   In recent years, as a countermeasure against corporate scandals, the so-called Japanese version of the SOX Act has been established, and companies are demanding stronger internal controls. For example, listed companies are required to disclose information related to internal controls (business procedures, etc.) in response to information disclosure requests from auditors, etc., so it is necessary to record these in detail and prepare for information disclosure requests. is there.

内部統制の強化を図るための方法として、情報セキュリティを向上させる方法が知られている。
例えば、特許文献1には、ワークフローシステムを用いて業務手順を記録する場合に、業務で発生する申請作業や承認作業をワークフローとして定義する。特許文献1では、このワークフローに沿って申請書類を送信したり、承認作業したりすることで、業務の手順(履歴)がシステム上に記憶される電子文書管理システムが提案されている。
As a method for strengthening internal control, a method for improving information security is known.
For example, in Patent Document 1, when a business procedure is recorded using a workflow system, an application work and an approval work that occur in a business are defined as a workflow. Patent Document 1 proposes an electronic document management system in which a work procedure (history) is stored on a system by transmitting an application document or performing an approval operation along this workflow.

ここで、例えば、MFP(Multi-Function Peripheral)は認証機能を備えており、管理者は、機器使用の際の認証方法を管理する必要がある。加えて、MFPは、個人、役職、部署ごとに使用権限を定め、認証により特定された個人、役職、部署などに応じて、与えられた権限の範囲内で機器の使用を許可することができる。
具体的には、機器の使用に際し、ユーザにログイン名、ログインID、パスワードなどの認証情報の入力を求め、その入力情報が予め登録されている認証情報と一致したとき、予め与えられた権限の範囲内で機器の使用を許可するようにしている。
Here, for example, an MFP (Multi-Function Peripheral) has an authentication function, and the administrator needs to manage an authentication method when using the device. In addition, the MFP can set the usage authority for each individual, job title, and department, and allow the use of the device within the scope of the given authority according to the individual, job title, department, etc. specified by the authentication. .
Specifically, when using the device, the user is requested to input authentication information such as a login name, login ID, and password, and when the input information matches the pre-registered authentication information, The use of equipment within the range is allowed.

特開2007−179251号公報JP 2007-179251 A

しかしながら、ログイン名、ログインID、パスワードなどを用いる上述の認証方法では、このような認証情報が他者に漏れると、その後は電子機器が無制限に使用されてしまい、甚大な被害が発生する可能性がある。
このような被害を防ぐ方法として、セキュリティ性の高い指紋認証などを採用する方法もある。しかしながら、このような認証システムは、高価である。また、同じ会社であっても部署によって求めるセキュリティレベルが異なるため、一律に導入するのは困難であった。
また、従来は、認証システムを変更するたびに、情報開示のための認証方法の資料等をあらためて修正し又は更新する手間が発生するため、ユーザにとって煩わしいものとなっていた。
However, in the above-described authentication method using a login name, login ID, password, etc., if such authentication information is leaked to others, the electronic device can be used without limitation after that, and there is a possibility that enormous damage may occur. There is.
As a method of preventing such damage, there is a method of adopting fingerprint authentication with high security. However, such an authentication system is expensive. Even in the same company, the required security level differs depending on the department, so it was difficult to introduce it uniformly.
Conventionally, every time the authentication system is changed, it is troublesome for the user because it takes time to modify or update the document of the authentication method for information disclosure.

本発明は、上記の事情にかんがみなされたものであり、仮に、認証情報が他者に漏れても、機器の不正使用を効果的に防止し、内部統制の強化を図ることができる、電子機器及びプログラムの提供を目的とする。
また、本発明は、パスワードなどの認証情報を変更することなく、認証方法を変えることができ、さらに、認証方法の情報開示要求にも円滑に対応することが可能な電子機器及びプログラムの提供を他の目的とする。
The present invention has been considered in view of the above circumstances, and even if authentication information leaks to others, unauthorized use of the device can be effectively prevented, and internal control can be strengthened. And to provide a program.
In addition, the present invention provides an electronic device and a program that can change an authentication method without changing authentication information such as a password, and can smoothly respond to an information disclosure request for the authentication method. For other purposes.

上記目的を達成するため本発明の電子機器は、サービス提供部、記憶部、操作部、解析手段及び認証手段を備える構成としてある。ここで、入力情報が、予め登録されている認証情報と一致したときに、当該機器の使用を許可する電子機器であって、複数の入力情報が、予め登録されている複数の認証情報と一致し、かつ、当該複数の入力情報の入力順序が、予め登録されている認証順序と一致したとき、当該電子機器の使用を許可する認証手段を備える構成としてある。   In order to achieve the above object, an electronic apparatus according to the present invention includes a service providing unit, a storage unit, an operation unit, an analysis unit, and an authentication unit. Here, when the input information matches the authentication information registered in advance, the electronic device is permitted to use the device, and the plurality of input information matches the plurality of authentication information registered in advance. In addition, when the input order of the plurality of pieces of input information matches a pre-registered authentication order, an authentication unit that permits use of the electronic device is provided.

また、本発明のプログラムは、電子機器を解析手段及び認証手段として機能させる構成としてある。ここで、解析手段は、操作部から提供された入力情報と記憶部に記憶されている認証情報、前記入力情報の入力順序と記憶部に記憶されている認証順序をそれぞれ照合する。認証手段は、前記照合の結果、前記入力情報のそれぞれが前記認証情報のいずれかと一致し、かつ、前記入力情報の入力順序が前記認証順序と一致したとき、ユーザに所定のサービス使用を許可する。   The program of the present invention is configured to cause an electronic device to function as an analysis unit and an authentication unit. Here, the analysis unit collates the input information provided from the operation unit with the authentication information stored in the storage unit, the input order of the input information, and the authentication order stored in the storage unit. The authentication means permits the user to use a predetermined service when each of the input information matches one of the authentication information and the input order of the input information matches the authentication order as a result of the verification. .

以上のように、本発明によれば、仮に、認証情報が他者に漏れても、機器の不正使用を効果的に防止し、内部統制の強化を図ることができる。
また、本発明によれば、パスワードなどの認証情報を変更することなく、認証方法を変えることができる電子機器及びプログラムの提供を他の目的とする。
また、認証手順の開示要求に対しても迅速に応答することができる。
As described above, according to the present invention, even if authentication information leaks to others, unauthorized use of devices can be effectively prevented, and internal controls can be strengthened.
Another object of the present invention is to provide an electronic device and a program that can change an authentication method without changing authentication information such as a password.
In addition, it is possible to quickly respond to a request for disclosure of an authentication procedure.

本発明の第一実施形態に係る電子機器の構成を示すブロック図である。It is a block diagram which shows the structure of the electronic device which concerns on 1st embodiment of this invention. 本発明の第一実施形態に係る電子機器の認証操作画面を示す説明図である。It is explanatory drawing which shows the authentication operation screen of the electronic device which concerns on 1st embodiment of this invention. 本発明の第一実施形態に係る電子機器に登録される認証順序データの例を示す説明図である。It is explanatory drawing which shows the example of the authentication order data registered into the electronic device which concerns on 1st embodiment of this invention. 本発明の第一実施形態に係る電子機器が出力する認証手順書の例を示す説明図である。It is explanatory drawing which shows the example of the authentication procedure document which the electronic device which concerns on 1st embodiment of this invention outputs. 本発明の第一実施形態に係る電子機器の認証順序登録処理を示すフローチャートである。It is a flowchart which shows the authentication order registration process of the electronic device which concerns on 1st embodiment of this invention. 本発明の第一実施形態に係る電子機器の認証処理を示すフローチャートである。It is a flowchart which shows the authentication process of the electronic device which concerns on 1st embodiment of this invention. 本発明の第一実施形態に係る電子機器の認証手順書出力処理を示すフローチャートである。It is a flowchart which shows the authentication procedure document output process of the electronic device which concerns on 1st embodiment of this invention. 本発明の第二実施形態に係る電子機器の構成を示すブロック図である。It is a block diagram which shows the structure of the electronic device which concerns on 2nd embodiment of this invention. 本発明の第二実施形態に係る電子機器の認証順序登録処理を示すフローチャートである。It is a flowchart which shows the authentication order registration process of the electronic device which concerns on 2nd embodiment of this invention. 本発明の第二実施形態に係る電子機器の認証手順設定画面(カテゴリ選択画面)を示す説明図である。It is explanatory drawing which shows the authentication procedure setting screen (category selection screen) of the electronic device which concerns on 2nd embodiment of this invention. 本発明の第二実施形態に係る電子機器の認証手順設定画面(基本画面)を示す説明図である。It is explanatory drawing which shows the authentication procedure setting screen (basic screen) of the electronic device which concerns on 2nd embodiment of this invention. 本発明の第二実施形態に係る電子機器の認証手順設定画面(修正画面)を示す説明図である。It is explanatory drawing which shows the authentication procedure setting screen (correction screen) of the electronic device which concerns on 2nd embodiment of this invention. 本発明の第二実施形態に係る電子機器の認証手順設定画面(追加画面)を示す説明図である。It is explanatory drawing which shows the authentication procedure setting screen (addition screen) of the electronic device which concerns on 2nd embodiment of this invention.

以下、本発明に係る画像形成システムの実施形態について図面を参照して説明する。   Embodiments of an image forming system according to the present invention will be described below with reference to the drawings.

[第一実施形態]
図1は、本発明の第一実施形態に係る電子機器の構成を示すブロック図、図2は、本発明の第一実施形態に係る電子機器の認証操作画面を示す説明図、図3は、本発明の第一実施形態に係る電子機器に登録される認証順序データの例を示す説明図、図4は、本発明の第一実施形態に係る電子機器が出力する認証手順書の例を示す説明図である。
本実施形態の電子機器は、その使用に際し、ユーザに認証情報の入力を求め、ユーザによる入力情報が予め登録されている認証情報と一致したとき、使用を許可するように構成される。
電子機器1は、複写機、プリンタ、スキャナ、ファクシミリなどの機能を複合的に備えるMFPである。図2に示すような認証操作画面において、予め登録された認証情報を入力することにより、使用が許可されるようになっている。
なお、認証情報の入力は、電子機器1の認証操作画面で直接行うことなく、電子機器1と通信可能に接続されたホストコンピュータ2から行うこともできる。
[First embodiment]
FIG. 1 is a block diagram showing a configuration of an electronic device according to the first embodiment of the present invention, FIG. 2 is an explanatory diagram showing an authentication operation screen of the electronic device according to the first embodiment of the present invention, and FIG. FIG. 4 is an explanatory diagram illustrating an example of authentication order data registered in the electronic device according to the first embodiment of the present invention, and FIG. 4 illustrates an example of an authentication procedure document output by the electronic device according to the first embodiment of the present invention. It is explanatory drawing.
The electronic device according to the present embodiment is configured to require the user to input authentication information when using the electronic device, and permit the use when the input information by the user matches the authentication information registered in advance.
The electronic device 1 is an MFP having multiple functions such as a copying machine, a printer, a scanner, and a facsimile. In the authentication operation screen as shown in FIG. 2, use is permitted by inputting authentication information registered in advance.
Note that the authentication information can be input from the host computer 2 that is communicably connected to the electronic device 1 without directly performing the authentication operation screen of the electronic device 1.

図1に示すように、本実施形態の電子機器1は、プログラムとコンピュータとの協働により実現される機能的な構成として、解析手段11、認証手段12、認証順序登録手段13、認証手順書出力手段14などを備えるとともに、ハードウエアにより実現される構成として、記憶部15、操作パネル(操作部)16及びサービス提供部17などを備えている。
電子機器1は、CPU(Central Process Unit)やチップセット等の制御要素、ROM(Read Only Memory)及びRAM(Random Access Memory)等により構成されたコンピュータを有する。CPUは、プログラムを実行する演算処理装置である。ROMは、プログラム及びデータを予め記憶した不揮発性のメモリである。RAMは、プログラムを実行する際にそのプログラム及びデータを一時的に記憶して、ワークエリアとして用いるメモリである。
電子機器1は、プログラムを実行することにより、CPU内に解析手段11、認証手段12、認証順序登録手段13及び認証手順書出力手段14を機能ブロックとして構成する。
記憶部15は、ハードディスクその他の読み書き可能な不揮発性メモリである。記憶部15は、認証順序登録手段13によって登録された認証情報と、この認証情報の認証順序を記憶する。
操作パネル16は、液晶ディスプレイと、その上透明のタッチパネルを重ね合わせた入力デバイスである。ここで、液晶ディスプレイは、認証操作画面や認証手順設定画面その他の操作画面、及び電子機器1の状態や動作結果等のユーザへの通知画面等を表示する。タッチパネルは、ユーザによる接触操作を検知する。操作パネル16は、タッチパネルによって検知された入力操作を受付け、この入力操作に応じた入力情報を解析手段に提供する。
サービス提供部17は、ユーザに印刷サービス、コピーサービス、スキャンサービス、ファクシミリサービスを提供する。サービス提供部17は、印刷エンジン、スキャナ装置及びファクシミリ装置を備え、これらのハード要素を動作させることにより各種サービスを提供する。特に、印刷サービスにおいては、サービス提供部17は、印刷データ及び認証手順書データの印刷処理を実行して、これらのデータに基づく画像を用紙に印刷する。
なお、本実施形態の電子機器1は、MFPの基本的な構成として、原稿読み取り部、給紙部及び排紙部などを備えるが、これらの構成は、従来通りであるため、図示及び説明は省略する。
As shown in FIG. 1, the electronic device 1 according to the present embodiment includes an analysis unit 11, an authentication unit 12, an authentication order registration unit 13, an authentication procedure manual as a functional configuration realized by the cooperation of a program and a computer. In addition to the output unit 14 and the like, the configuration realized by hardware includes a storage unit 15, an operation panel (operation unit) 16, a service providing unit 17, and the like.
The electronic device 1 includes a computer configured with control elements such as a CPU (Central Process Unit) and a chip set, ROM (Read Only Memory), RAM (Random Access Memory), and the like. The CPU is an arithmetic processing device that executes a program. The ROM is a non-volatile memory that stores programs and data in advance. The RAM is a memory that temporarily stores the program and data when the program is executed and uses it as a work area.
By executing the program, the electronic device 1 configures the analysis unit 11, the authentication unit 12, the authentication order registration unit 13, and the authentication procedure manual output unit 14 as functional blocks in the CPU.
The storage unit 15 is a readable / writable nonvolatile memory such as a hard disk. The storage unit 15 stores the authentication information registered by the authentication order registration unit 13 and the authentication order of the authentication information.
The operation panel 16 is an input device in which a liquid crystal display is superimposed on a transparent touch panel. Here, the liquid crystal display displays an authentication operation screen, an authentication procedure setting screen, other operation screens, a screen for notifying the user of the status and operation results of the electronic device 1, and the like. The touch panel detects a contact operation by the user. The operation panel 16 accepts an input operation detected by the touch panel, and provides input information corresponding to the input operation to the analysis unit.
The service providing unit 17 provides the user with a print service, a copy service, a scan service, and a facsimile service. The service providing unit 17 includes a print engine, a scanner device, and a facsimile device, and provides various services by operating these hardware elements. In particular, in the print service, the service providing unit 17 executes print processing of print data and authentication procedure manual data, and prints an image based on these data on a sheet.
The electronic device 1 according to the present embodiment includes a document reading unit, a paper feeding unit, a paper discharge unit, and the like as a basic configuration of the MFP. Since these configurations are conventional, the illustration and description are omitted. Omitted.

次に、電子機器1を構成する各機能ブロックについて説明する。
解析手段11は、ホストコンピュータ2から受信した認証順序データ、認証手順書出力指示などを解析するとともに、操作パネル16から提供された入力情報を解析する。解析手段11は、認証順序データを解析して、認証情報及び認証情報の認証順序として登録可能であれば、この認証順序データを認証順序登録手段13に提供する。解析手段11は、認証手順書出力指示を解析して、認証手順書の記述情報を記憶部15から抽出して、認証手順書出力手段14へ提供する。解析手段11は、操作パネル16から提供された入力情報と記憶部15に記憶された認証情報、この入力情報の入力順序と記憶部15に記憶された認証順序をそれぞれ照合し、照合の結果を認証手段12に提供する。
Next, each functional block constituting the electronic device 1 will be described.
The analysis unit 11 analyzes the authentication order data received from the host computer 2, the authentication procedure manual output instruction, and the like, and also analyzes the input information provided from the operation panel 16. The analysis unit 11 analyzes the authentication order data and provides the authentication order data to the authentication order registration unit 13 if it can be registered as the authentication information and the authentication order of the authentication information. The analysis unit 11 analyzes the authentication procedure manual output instruction, extracts the description information of the authentication procedure manual from the storage unit 15, and provides it to the authentication procedure manual output unit 14. The analysis unit 11 collates the input information provided from the operation panel 16 with the authentication information stored in the storage unit 15, the input order of the input information, and the authentication order stored in the storage unit 15. This is provided to the authentication means 12 .

認証手段12は、機器の使用に際し、ユーザ認証し、そのユーザに与えられた権限の範囲内で機器の使用を許可する。本実施形態では、認証手段12は、ユーザに複数の認証情報の入力を求め、ユーザによる複数の入力情報を解析手段11へ提供する。認証手段12は、解析手段11による照合の結果、入力情報のそれぞれが複数の認証情報のいずれかと一致し、かつ、複数の入力情報の入力順序が認証順序と一致したとき、サービス提供部17の使用を許可する。   The authentication means 12 authenticates the user when using the device, and permits the use of the device within the range of authority given to the user. In the present embodiment, the authentication unit 12 requests the user to input a plurality of pieces of authentication information, and provides the user with a plurality of pieces of input information to the analysis unit 11. As a result of the collation by the analysis unit 11, the authentication unit 12 determines that each of the input information matches one of the plurality of authentication information, and when the input order of the plurality of input information matches the authentication order, the service providing unit 17 Allow use.

例えば、ユーザにログイン名、ログインID及びパスワードという3つの認証情報と、これら3つの認証情報を、「パスワード−ログイン名−ログインID」の順で認証するための認証順序が登録され記憶部15に記憶されているとする。認証手段12は、操作パネル16を介して、ユーザにログイン名、ログインID及びパスワードの入力を促す画面を表示する。ユーザにより操作パネル16から入力されたログイン名、ログインID及びパスワードが予め登録されている認証情報と一致し、かつ、その入力順序が「パスワード−ログイン名−ログインID」の順であれば、認証手段12はサービス提供部17の使用を許可する。
逆に、入力されたログイン名、ログインID及びパスワードが予め登録された認証情報と一致しても、その入力順序が「パスワード−ログイン名−ログインID」の順ではなく、「ログイン名−ログインID−パスワード」、「ログイン名−パスワード−ログインID」、「ログインID−ログイン名−パスワード」、「ログインID−パスワード−ログイン名」又は「パスワード−ログインID−ログイン名」の順であれば、認証手段12は、サービス提供部17の使用を許可しない。また、入力されたログイン名、ログインID及びパスワードのいずれか一つでも、認証情報に一致しなければ、認証手段12は、サービス提供装置の使用を許可しない。
For example, an authentication sequence for authenticating a user with three authentication information of login name, login ID, and password and these three authentication information in the order of “password-login name-login ID” is registered in the storage unit 15. Suppose that it is remembered. The authentication unit 12 displays a screen prompting the user to input a login name, a login ID, and a password via the operation panel 16. If the login name, login ID, and password entered by the user from the operation panel 16 match the pre-registered authentication information, and the input order is "password-login name-login ID", authentication is performed. The means 12 permits the use of the service providing unit 17.
Conversely, even if the input login name, login ID, and password match the pre-registered authentication information, the input order is not “password-login name-login ID” but “login name-login ID”. -Password "," Login name-Password-Login ID "," Login ID-Login name-Password "," Login ID-Password-Login name "or" Password-Login ID-Login name " The means 12 does not permit the use of the service providing unit 17. If any one of the input login name, login ID, and password does not match the authentication information, the authentication unit 12 does not permit the use of the service providing apparatus.

このような認証手段12によれば、仮に、ログイン名、ログインID、パスワードなどの認証情報が漏洩しても、その認証順序はユーザしか知り得ない情報なので、機器の不正使用を効果的に防止することができる。
また、認証順序に応じて認証方法が変わるので、パスワードなどの認証情報を変更することなく、容易に認証方法を変えることができ、よりセキュリティ性を高めるという利点がある。
According to such an authentication means 12, even if authentication information such as a login name, login ID, and password is leaked, the authentication order is information that only the user can know, so that unauthorized use of the device is effectively prevented. can do.
Further, since the authentication method changes according to the authentication order, the authentication method can be easily changed without changing authentication information such as a password, and there is an advantage that the security is further improved.

認証順序登録手段13は、ホストコンピュータ2から受信した認証順序データに応じて、認証情報と認証情報の認証順序を新規登録又は上書き登録する。ここで、認証順序データは、解析手段11によって提供されたものとする。図3に示すように、認証順序データは、CSV形式(カンマ区切りデータ形式)などのデータである。認証順序データは、ユーザ認証に用いる認証情報の種類を定義する認証情報定義部分(図3の(a)参照)と、実際に認証に必要な認証情報の種類及びその認証順序を設定する認証順序設定部分(図3の(b)参照)を含む。   The authentication order registration unit 13 newly registers or overwrites the authentication information and the authentication order of the authentication information according to the authentication order data received from the host computer 2. Here, it is assumed that the authentication order data is provided by the analysis unit 11. As shown in FIG. 3, the authentication order data is data such as CSV format (comma separated data format). The authentication order data includes an authentication information definition part that defines the type of authentication information used for user authentication (see FIG. 3A), the authentication information type that is actually required for authentication, and an authentication order that sets the authentication order. A setting part (see FIG. 3B) is included.

認証順序データの認証情報定義部分は、各認証情報に付された識別記号(以下、「認証情報ID」と記述する。図3の(a)の上段参照)と、各認証情報を示す表示名(図3の(a)の下段参照)との組み合せからなり、例えば、図3(a)に示す認証順序データでは、ユーザ認証に用いる認証情報として、ログイン名、ログインID及びICカードを、これら認証情報に対応する認証情報IDとして、「LOGIN_NAME」、「LOGIN_ID」及び「ID_CARD」を定義している。なお、図3(a)に示す認証順序データでは、ログイン名、ログインID及びICカードが、それぞれ「LOGIN_NAME」、「LOGIN_ID」及び「ID_CARD」に対応している。   The authentication information definition part of the authentication order data includes an identification symbol (hereinafter referred to as “authentication information ID”, referred to in the upper part of FIG. 3A) attached to each authentication information, and a display name indicating each authentication information. (See the lower part of FIG. 3 (a)). For example, in the authentication order data shown in FIG. 3 (a), a login name, a login ID, and an IC card are used as authentication information used for user authentication. “LOGIN_NAME”, “LOGIN_ID”, and “ID_CARD” are defined as authentication information IDs corresponding to the authentication information. In the authentication order data shown in FIG. 3A, the login name, the login ID, and the IC card correspond to “LOGIN_NAME”, “LOGIN_ID”, and “ID_CARD”, respectively.

また、認証順序データの認証順序設定部分は、各認証情報の認証順序を示す数値(図3の(b)の上段参照)と、認証情報ID(図3の(b)の下段参照)との組み合せからなる、図3に示す認証順序データでは、「鈴木太郎」というユーザの認証順序として、「LOGIN_NAME−LOGIN_ID」が設定されている。上述の通り、「LOGIN_NAME」及び「LOGIN_ID」は、それぞれログイン名及びログインIDに対応しているので、「ログイン名−ログインID」という認証順序を設定していることになる。そして、「鈴木太郎」というユーザのログイン名及びログインIDは、予め電子機器1の記憶部15に登録され、記憶されているので、「鈴木太郎」というユーザの認証操作時に、上記の認証順序が参照されることになる。   The authentication order setting part of the authentication order data includes a numerical value indicating the authentication order of each authentication information (see the upper part of FIG. 3B) and an authentication information ID (see the lower part of FIG. 3B). In the authentication order data shown in FIG. 3 composed of a combination, “LOGIN_NAME-LOGIN_ID” is set as the authentication order of the user “Taro Suzuki”. As described above, since “LOGIN_NAME” and “LOGIN_ID” correspond to the login name and the login ID, respectively, the authentication order “login name−login ID” is set. Since the login name and login ID of the user “Taro Suzuki” are registered and stored in advance in the storage unit 15 of the electronic device 1, the above authentication order is changed during the authentication operation of the user “Taro Suzuki”. Will be referenced.

このような認証順序登録手段13によれば、ホストコンピュータ2から電子機器1に認証順序データを送信することにより、上述した認証順序を容易に登録することが可能になる。
また、認証順序を登録する権限は、個人、役職、部署などに与えることができ、個人、役職、部署ごとに認証順序を適宜変更することにより、電子機器1の不正使用を効果的に防止することができる。
なお、登録する認証順序は、認証操作画面における各種認証情報入力欄の並び順と相違することが望ましい。このようにすると、認証順序が偶然一致する可能性を低減することができる。
また、本実施形態では、図2に示すように、認証に不要又は擬似的な認証情報入力欄(例えば、ICカード)も表示しているので、他者による認証順序の解読がより困難になっている。
According to such an authentication order registration means 13, by transmitting authentication order data from the host computer 2 to the electronic device 1, it becomes possible to easily register the authentication order described above.
The authority to register the authentication order can be given to individuals, titles, departments, etc., and the unauthorized use of the electronic device 1 can be effectively prevented by appropriately changing the authentication order for each person, title, department. be able to.
The authentication order to be registered is preferably different from the order in which various authentication information input fields are arranged on the authentication operation screen. In this way, it is possible to reduce the possibility that the authentication order coincides by chance.
Further, in the present embodiment, as shown in FIG. 2, since an authentication information entry field (for example, an IC card) unnecessary or pseudo for authentication is also displayed, it becomes more difficult for others to decipher the authentication order. ing.

認証手順書出力手段14は、解析手段11から提供された認証手順書の記述情報に応じて、上述の認証順序が含まれる認証手順書を出力(印刷)する。
例えば、図4に示すように、認証手順書は、ログイン名を記述する部分と、当該ログイン名と関連づけて登録された認証順序(ログイン順序)を記述する部分と、当該ログイン名に与えられた権限を記述する部分とが含まれている。
The authentication procedure manual output unit 14 outputs (prints) an authentication procedure document including the above-described authentication order in accordance with the description information of the authentication procedure document provided from the analysis unit 11.
For example, as shown in FIG. 4, the authentication procedure manual is given to the login name, the part describing the login name, the part describing the authentication order (login order) registered in association with the login name, and the login name. And a part that describes authority.

図4に示す認証手順書では、ログイン名として「鈴木太郎」を記述するとともに、当該ログイン名と関連づけて登録された認証順序として「ログイン名−ログインID」という入力順序を記述し、さらに、当該ログイン名に与えられた権限として、「AAA」、「BBB」を記述している。
同図に示す「AAA」、「BBB」は、操作権限の識別名であり、例えば、電子機器1がMFPであれば、コピー権限、ファクシミリ操作権限、スキャン権限などが該当する。
In the authentication procedure shown in FIG. 4, “Taro Suzuki” is described as a login name, an input order “login name−login ID” is described as an authentication order registered in association with the login name, and As the authority given to the login name, “AAA” and “BBB” are described.
“AAA” and “BBB” shown in the figure are identification names of operation authority. For example, if the electronic device 1 is an MFP, copy authority, facsimile operation authority, scan authority, and the like are applicable.

このような認証手順書出力手段14によれば、SOX法などにもとづき、電子機器1の認証順序を第三者に開示する必要があるときに、ホストコンピュータ2から電子機器1に認証手順書出力指示を送るだけで、認証順序が含まれる認証手順書を出力することが可能になる。   According to such an authentication procedure document output means 14, when it is necessary to disclose the authentication sequence of the electronic device 1 to a third party based on the SOX method, the authentication procedure document is output from the host computer 2 to the electronic device 1. It is possible to output an authentication procedure document including an authentication order simply by sending an instruction.

つぎに、本発明の第一実施形態に係る電子機器の認証順序登録処理、認証処理及び認証手順書出力処理について、図5〜図7を参照して説明する。ただし、図5及び図7に示される処理は、ログイン状態であることを前提とする。   Next, an authentication sequence registration process, an authentication process, and an authentication procedure document output process of the electronic device according to the first embodiment of the present invention will be described with reference to FIGS. However, it is assumed that the processes shown in FIGS. 5 and 7 are in a login state.

図5は、本発明の第一実施形態に係る電子機器の認証順序登録処理を示すフローチャートである。
この図に示すように、電子機器1に認証順序を新規に登録したり、既に登録されている認証順序を変更(上書き登録)したりするときは、電子機器1は、データをホストコンピュータ2から受信する(S11)。
解析手段11は、受信データが認証順序データであるか否かを判断する(S12)。
ここで、受信データが認証順序データではないと判断されれば(S12:NO)、解析手段11は、受信データを消去する(S13)。
一方、受信データが認証順序データであると判断されれば(S12:YES)、解析手段11は、認証順序データを解析する(S14)。
FIG. 5 is a flowchart showing authentication order registration processing of the electronic device according to the first embodiment of the present invention.
As shown in this figure, when a new authentication order is registered in the electronic device 1 or when an already registered authentication order is changed (overwrite registration), the electronic device 1 transfers data from the host computer 2. Receive (S11).
The analysis unit 11 determines whether the received data is authentication order data (S12).
Here, if it is determined that the received data is not the authentication order data (S12: NO), the analysis unit 11 deletes the received data (S13).
On the other hand, if it is determined that the received data is authentication order data (S12: YES), the analysis unit 11 analyzes the authentication order data (S14).

解析処理では、解析手段11は、認証順序データの形式判定(CSV形式、テキスト形式、独自形式など)、認証情報ID、認証情報及び認証順序を抽出(例えば、CSV形式の場合、図3に示すカンマ区切りごとのデータ内容を読み取る)する。
解析処理が終了したら、解析手段11は、認証順序データが認証順序として登録可能なデータであるか否かを解析手段11が判断する(S15)。例えば、解析手段11は、制限文字数を超えていないか否か、禁止文字を使用していないか否か、ログインIDが重複していないか否か、といった各種の判断基準を広くチェックする。
ここで、認証順序データが認証情報及び認証情報の認証順序として登録可能なデータではないと判断されれば(S15:NO)、解析手段11は、認証順序データを消去する(S13)。
一方、認証順序データが認証情報及び認証情報の認証順序として登録可能なデータであると判断されれば(S15:YES)、解析手段11は認証順序データを認証順序登録手段13に提供する。認証順序登録手段13は、解析手段11から提供された認証順序データを記憶部15に記憶する(S16)。これにより、認証順序が、新規登録又は上書き登録される。
In the analysis process, the analysis unit 11 extracts the authentication order data format determination (CSV format, text format, unique format, etc.), authentication information ID, authentication information, and authentication order (for example, in the case of CSV format, as shown in FIG. 3). Read the data contents for each comma delimiter).
When the analysis process ends, the analysis unit 11 determines whether or not the authentication order data is data that can be registered as the authentication order (S15). For example, the analysis unit 11 widely checks various criteria such as whether or not the limit number of characters is exceeded, whether or not prohibited characters are used, and whether or not login IDs are duplicated.
If it is determined that the authentication order data is not data that can be registered as the authentication information and the authentication order of the authentication information (S15: NO), the analysis unit 11 deletes the authentication order data (S13).
On the other hand, if it is determined that the authentication order data is data that can be registered as the authentication information and the authentication order of the authentication information (S15: YES), the analysis unit 11 provides the authentication order data to the authentication order registration unit 13. The authentication order registration unit 13 stores the authentication order data provided from the analysis unit 11 in the storage unit 15 (S16). As a result, the authentication order is newly registered or overwritten.

図6は、本発明の第一実施形態に係る電子機器の認証処理を示すフローチャートである。
図6に示すように、機器の使用に際してユーザ認証するときは、操作パネル16は、図2に示すような認証操作画面(ログイン画面)を表示する(S21)。
次いで、解析手段11は、記憶部15から上記の認証順序登録処理によって登録され、記憶部15に記憶されている認証順序データを読み込む(S22)。
FIG. 6 is a flowchart showing an authentication process of the electronic device according to the first embodiment of the present invention.
As shown in FIG. 6, when performing user authentication when using the device, the operation panel 16 displays an authentication operation screen (login screen) as shown in FIG. 2 (S21).
Next, the analysis unit 11 reads the authentication order data registered by the above-described authentication order registration process from the storage unit 15 and stored in the storage unit 15 (S22).

つぎに、認証操作画面におけるユーザの入力操作を判断する。例えば、図2に示す認証操作画面では、ログイン名の入力操作、ログインIDの入力操作、ICカードの読み取り実行操作、ログイン実行操作などが可能であり、これらの操作が判断される。
なお、図6に示すフローチャートでは、図3に示す認証順序データが記憶部15に登録され、記憶されており、ログイン名の入力操作後に、ログインIDの入力操作があり、その後に、ログイン実行操作が行われた場合を想定している。
Next, a user input operation on the authentication operation screen is determined. For example, on the authentication operation screen shown in FIG. 2, a login name input operation, a login ID input operation, an IC card reading execution operation, a login execution operation, and the like are possible, and these operations are determined.
In the flowchart shown in FIG. 6, the authentication order data shown in FIG. 3 is registered and stored in the storage unit 15, and after a login name input operation, there is a login ID input operation, followed by a login execution operation. Is assumed.

ここで、操作パネル16上の認証操作画面でログイン名が入力されれば(S23)、解析手段11は、認証順序の一番目にログイン名を設定しているユーザの認証情報を検索する(S24)。更に、解析手段11は、入力されたログイン名と、ログイン名の入力順序が一番目であることをワークエリア上に記憶する(S25)。
つぎに、操作パネル16上の認証操作画面でログインIDが入力されれば(S26)、解析手段11は、入力されたログインIDと、ログインIDの入力順序が二番目であることをワークエリア上に記憶する(S27)。
Here, if a login name is input on the authentication operation screen on the operation panel 16 (S23), the analysis unit 11 searches for authentication information of the user who has set the login name first in the authentication order (S24). ). Further, the analysis unit 11 stores the input login name and that the input order of the login name is first on the work area (S25).
Next, if the login ID is input on the authentication operation screen on the operation panel 16 (S26), the analysis unit 11 indicates that the input order of the input login ID and the login ID is second on the work area. (S27).

その後、操作パネル16上の認証操作画面でログイン実行操作が行われたら(S28)、解析手段11は、記憶部15のワークエリア上に記憶された入力情報(ログイン名とログインID)と記憶部15に記憶されている認証情報(ログイン名とログインID)、入力情報の入力順序(ログイン名−ログインIDの順)と認証順序(ログイン名−ログインIDの順)をそれぞれ照合する。認証手段12は、解析手段による照合の結果を受けて、一連の認証操作が予め登録された認証順序にもとづいて行われたか否かを判断する(S29)。
具体的には、認証手段12は、ユーザによる複数の入力情報のそれぞれが予め登録されている複数の認証情報と一致し、かつ、複数の入力情報の入力順序が予め登録されている認証順序と一致するか否かを認証手段12が判断する。
そして、一連の認証操作が予め登録された認証順序にもとづいて処理されたと判断されれば(S29:YES)、ログイン処理(S30)が実行されてサービス提供部17の使用が許可される。
一方、一連の認証操作が予め登録された認証順序にもとづいて処理されたと判断されなければ(S29:NO)、ログイン処理は実行されず、認証操作画面が初期状態に戻される(S21)。具体的には、入力情報として入力されたログイン名及び/又はログインIDが認証情報と異なる場合、ICカードが読み取り操作された場合、ログインID−ログイン名の順で入力された場合には、ログイン処理は実行されない。
Thereafter, when a login execution operation is performed on the authentication operation screen on the operation panel 16 (S28), the analysis unit 11 stores the input information (login name and login ID) stored in the work area of the storage unit 15 and the storage unit. 15, the authentication information (login name and login ID), the input order of the input information (login name-login ID order), and the authentication order (login name-login ID order) are collated. The authentication unit 12 receives the result of the collation by the analysis unit, and determines whether or not a series of authentication operations has been performed based on a previously registered authentication order (S29).
Specifically, the authentication unit 12 includes an authentication order in which each of the plurality of pieces of input information by the user matches the plurality of pieces of authentication information registered in advance, and the input order of the plurality of pieces of input information is registered in advance. The authentication unit 12 determines whether or not they match.
If it is determined that a series of authentication operations have been processed based on a pre-registered authentication order (S29: YES), a login process (S30) is executed and use of the service providing unit 17 is permitted.
On the other hand, if it is not determined that a series of authentication operations has been processed based on the previously registered authentication order (S29: NO), the login process is not executed and the authentication operation screen is returned to the initial state (S21). Specifically, when the login name and / or login ID input as the input information is different from the authentication information, when the IC card is read, or when the login ID is input in the order of login ID, the login is performed. Processing is not performed.

図7は、本発明の第一実施形態に係る電子機器の認証手順書出力処理を示すフローチャートである。
この図に示すように、認証手順書を出力するときは、電子機器1は、認証手順書出力指示をホストコンピュータ2から受信する(S41)。
認証手段12は、現在ログイン中のユーザが認証手順書を出力する権限を持ったユーザであるか否かを判断する(S42)。
この結果、権限がないと判断されれば(S42:NO)、未処理として処理を終わる(S43)。
一方、権限があると判断されれば(S42:YES)、解析手段11は、認証手順書出力指示の解析処理を実行する(S44)。
FIG. 7 is a flowchart showing authentication procedure manual output processing of the electronic device according to the first embodiment of the present invention.
As shown in this figure, when outputting the authentication procedure manual, the electronic device 1 receives an authentication procedure manual output instruction from the host computer 2 (S41).
The authentication unit 12 determines whether or not the currently logged-in user is a user having the authority to output the authentication procedure manual (S42).
As a result, if it is determined that there is no authority (S42: NO), the process ends as unprocessed (S43).
On the other hand, if it is determined that there is an authority (S42: YES), the analysis unit 11 executes an analysis process of the authentication procedure document output instruction (S44).

つぎに、解析手段11は、認証手順書の記述情報を記憶部15から抽出する(S45)。例えば、図4に示される認証手順書を出力するときは、ログイン名と、当該ログイン名と関連づけて登録された認証順序と、当該ログイン名に与えられた権限とを記述情報として抽出する。解析手段11は、抽出した記述情報を認証手順書出力手段14へ提供する。
認証手順書出力手段14は、解析手段11から提供された記述情報に基づき、認証手順書の印刷データを生成し、印刷部17へ提供する。印刷部17は認証手順書出力手段14から提供された認証手順書の印刷データに基づき、認証手順書を印刷し(S46)、認証手順書出力に係る一連の処理が終わる。
Next, the analysis unit 11 extracts the description information of the authentication procedure manual from the storage unit 15 (S45). For example, when outputting the authentication procedure document shown in FIG. 4, the login name, the authentication order registered in association with the login name, and the authority given to the login name are extracted as description information. The analysis unit 11 provides the extracted description information to the authentication procedure manual output unit 14.
The authentication procedure manual output unit 14 generates print data of the authentication procedure document based on the description information provided from the analysis unit 11 and provides the print data to the printing unit 17. The printing unit 17 prints the authentication procedure document based on the print data of the authentication procedure document provided from the authentication procedure document output means 14 (S46), and the series of processes related to the authentication procedure document output ends.

以上のように、本実施形態の電子機器1によれば、仮に、ログイン名、ログインID、パスワードなどの認証情報が他者に漏れても、機器の不正使用を効果的に防止することができる。
また、認証順序に応じて認証方法が変わるので、パスワードなどの認証情報を変更することなく、容易に認証方法を変えることができるという利点がある。
As described above, according to the electronic device 1 of the present embodiment, even if authentication information such as a login name, login ID, and password is leaked to others, unauthorized use of the device can be effectively prevented. .
Further, since the authentication method changes according to the authentication order, there is an advantage that the authentication method can be easily changed without changing authentication information such as a password.

また、ホストコンピュータ2から電子機器1に認証順序データを送信するだけで、認証順序を容易に登録することができる。
この認証順序を登録する権限は、個人、役職、部署などに与えることができ、個人、役職、部署ごとに認証順序を適宜変更することにより、電子機器1の不正使用を効果的に防止することができる。
Further, the authentication order can be easily registered by simply transmitting the authentication order data from the host computer 2 to the electronic device 1.
The authority to register this authentication order can be given to individuals, titles, departments, etc., and the unauthorized use of the electronic device 1 can be effectively prevented by appropriately changing the authentication order for each person, title, department. Can do.

さらに、本実施形態の電子機器1によれば、SOX法などにもとづき、電子機器1の認証順序を第三者に開示する必要があるときに、ホストコンピュータ2から電子機器1に認証手順書出力指示を送るだけで、認証順序が含まれる認証手順書を容易に出力することができる。   Furthermore, according to the electronic device 1 of this embodiment, when it is necessary to disclose the authentication order of the electronic device 1 to a third party based on the SOX method, the authentication procedure document is output from the host computer 2 to the electronic device 1. By simply sending an instruction, an authentication procedure manual including the authentication order can be easily output.

[第二実施形態]
つぎに、本発明の第二実施形態に係る電子機器について、図8〜図13を参照して説明する。ただし、前記実施形態と共通の部分については、前記実施形態と同じ符号を付けることにより、前記実施形態の説明を援用する。
[Second Embodiment]
Next, an electronic apparatus according to a second embodiment of the present invention will be described with reference to FIGS. However, about the part which is common with the said embodiment, description of the said embodiment is used by attaching | subjecting the same code | symbol as the said embodiment.

図8は、本発明の第二実施形態に係る電子機器の構成を示すブロック図である。
同図に示すように、本発明の第二実施形態に係る電子機器1Bは、認証順序登録手段13Bは、ホストコンピュータ2から受信した認証順序データに応じて、認証順序を登録するのではなく、操作パネル16から入力された入力情報に応じて、認証順序を登録するように構成されている。
また、本実施形態の認証手順書出力手段14Bは、ホストコンピュータ2から受信した認証手順書出力指示に応じて、認証手順書を出力するのではなく、操作パネル16から入力された入力情報に応じて、認証手順書を出力するように構成されている。
以下、認証順序登録処理にもとづいて、前記実施形態との違いを説明する。
FIG. 8 is a block diagram showing the configuration of the electronic device according to the second embodiment of the present invention.
As shown in the figure, in the electronic apparatus 1B according to the second embodiment of the present invention, the authentication order registration unit 13B does not register the authentication order according to the authentication order data received from the host computer 2, The authentication order is registered according to the input information input from the operation panel 16.
Further, the authentication procedure manual output means 14B of the present embodiment does not output the authentication procedure manual in response to the authentication procedure manual output instruction received from the host computer 2, but responds to the input information input from the operation panel 16. The authentication procedure manual is output.
Hereinafter, differences from the above-described embodiment will be described based on the authentication order registration process.

図9は、本発明の第二実施形態に係る電子機器の認証順序登録処理を示すフローチャートである。
この図に示すように、電子機器1に認証順序を新規に登録したり、既に登録されている認証順序を変更(上書き登録)するときは、認証手順設定画面(図10〜図13参照)を操作パネル16に表示する(S51)。解析手段11は、記憶部15から予め登録されている認証順序の定義データを読み込む(S52)。
つぎに、解析手段11は、認証手順設定画面におけるユーザの入力操作を判断する。ここで、認証順序が修正されたときは(S53)、認証順序登録手段13Bは、修正された認証順序を記憶部15に記憶し(S54)、ログイン処理(S55)に移行する。
以下、認証順序の修正に関する画面遷移について説明する。
FIG. 9 is a flowchart showing authentication order registration processing of the electronic device according to the second embodiment of the present invention.
As shown in this figure, when a new authentication order is registered in the electronic device 1 or when an already registered authentication order is changed (overwrite registration), an authentication procedure setting screen (see FIGS. 10 to 13) is displayed. It is displayed on the operation panel 16 (S51). The analysis unit 11 reads the authentication order definition data registered in advance from the storage unit 15 (S52).
Next, the analysis unit 11 determines a user input operation on the authentication procedure setting screen. Here, when the authentication order is corrected (S53), the authentication order registration unit 13B stores the corrected authentication order in the storage unit 15 (S54), and proceeds to the login process (S55).
Hereinafter, screen transitions related to correction of the authentication order will be described.

図10は、本発明の第二実施形態に係る電子機器の認証手順設定画面(カテゴリ選択画面)を示す説明図、図11は、本発明の第二実施形態に係る電子機器の認証手順設定画面(基本画面)を示す説明図、図12は、本発明の第二実施形態に係る電子機器の認証手順設定画面(修正画面)を示す説明図、図13は、本発明の第二実施形態に係る電子機器の認証手順設定画面(追加画面)を示す説明図である。
これらの図に示すように、認証手順設定画面は、カテゴリ選択画面、基本画面、修正画面、追加画面などで構成されている。
FIG. 10 is an explanatory view showing an authentication procedure setting screen (category selection screen) for an electronic device according to the second embodiment of the present invention, and FIG. 11 is an authentication procedure setting screen for the electronic device according to the second embodiment of the present invention. FIG. 12 is an explanatory diagram showing an authentication procedure setting screen (correction screen) for an electronic device according to the second embodiment of the present invention, and FIG. 13 is a diagram showing the second embodiment of the present invention. It is explanatory drawing which shows the authentication procedure setting screen (addition screen) of the said electronic device.
As shown in these drawings, the authentication procedure setting screen includes a category selection screen, a basic screen, a correction screen, an addition screen, and the like.

電子機器1Bは、認証手順設定モードにおいて、まず、カテゴリ選択画面(図10参照)を表示させる。この画面には、全体、グループ、個人などのカテゴリが表示され、いずれかのカテゴリを選択することができる。
例えば、個人を選択すると、個人を特定するための画面(図示せず)に移行し、ここで、個人を特定する。例えば、登録されているログイン名を一覧表示し、その中から該当するログイン名を選択する。
In the authentication procedure setting mode, the electronic device 1B first displays a category selection screen (see FIG. 10). On this screen, categories such as whole, group, and individual are displayed, and one of the categories can be selected.
For example, when an individual is selected, a screen for specifying an individual (not shown) is displayed, and the individual is specified here. For example, a list of registered login names is displayed, and a corresponding login name is selected from the list.

ログイン名が特定されたら、基本画面(図11参照)に移行する。この画面には、そのログイン名に関連付けて登録されている認証順序が表示されるとともに、修正、追加、削除、手順書出力といった処理選択ボタンや、選択された処理を実行するための決定ボタンが表示される。
なお、特定されたログイン名について認証順序が未登録の場合は、認証順序は表示されず、本体の設定に従う旨のメッセージが表示される。
When the login name is specified, the screen moves to the basic screen (see FIG. 11). This screen displays the authentication order registered in association with the login name, and includes process selection buttons such as correction, addition, deletion, and procedure manual output, and a decision button for executing the selected process. Is displayed.
When the authentication order is not registered for the specified login name, the authentication order is not displayed, and a message indicating that the setting of the main body is followed is displayed.

例えば、基本画面において、修正ボタンを選択し、決定ボタンを操作すると、修正画面(図12参照)に移行し、また、追加ボタンを選択し、決定ボタンを操作すると、追加画面(図13参照)に移行し、さらに、削除ボタンを選択し、決定ボタンを操作すると、削除画面(図示せず)に移行する。
なお、削除画面は、認証情報の種類を選択して削除するだけなので、図示を省略する。
また、この画面で手順書出力ボタンを選択し、決定ボタンを操作したときは、認証手順書出力手段14Bに認証手順書出力指示が送られ、認証手順書の印刷が実行される。
For example, when a correction button is selected on the basic screen and the enter button is operated, the screen shifts to the correction screen (see FIG. 12). When an add button is selected and the enter button is operated, the add screen (see FIG. 13). If the delete button is selected and the enter button is operated, the screen moves to a delete screen (not shown).
Note that the deletion screen is not shown because it only selects and deletes the type of authentication information.
When the procedure manual output button is selected on this screen and the enter button is operated, an authentication procedure manual output instruction is sent to the authentication procedure manual output means 14B, and the authentication procedure manual is printed.

図12に示す修正画面には、選択可能な認証情報の種類が表示されるとともに、選択した認証情報の入力順序を数値で指定するための数値入力部が表示される。つまり、入力順序を修正したい認証情報の種類を選択した後、その入力順序を数値入力し、決定ボタンを操作すれば、認証情報の入力順序、つまり、認証順序が修正されるようになっている。
ここで、この画面で入力された数値が他の認証情報の入力順位と重複するときは、この画面で入力された入力順序が優先され、重複する認証情報の入力順序が繰り下がる。例えば、「ログイン名−ログインID」の順で認証順序が登録されている場合に、「ログインID」を選択して、数値「1」を入力すると、「ログインID」の入力順序が1位、「ログイン名」の入力順序が2位に変更される。
The correction screen shown in FIG. 12 displays selectable types of authentication information and a numerical value input unit for designating the input order of the selected authentication information as a numerical value. In other words, after selecting the type of authentication information for which the input order is to be corrected, by inputting the numerical value of the input order and operating the enter button, the input order of the authentication information, that is, the authentication order is corrected. .
Here, when the numerical value input on this screen overlaps with the input order of other authentication information, the input order input on this screen is given priority, and the input order of the overlapping authentication information is lowered. For example, when the authentication order is registered in the order of “login name−login ID”, when “login ID” is selected and a numerical value “1” is input, the input order of “login ID” is first. The input order of “login name” is changed to the second place.

図13に示す追加画面には、選択可能な認証情報の種類が表示されるとともに、選択した認証情報の入力順序を数値で指定するための数値入力部が表示される。つまり、追加したい認証情報の種類を選択した後、その入力順序を数値入力し、決定ボタンを操作すれば、ログインに必要な認証情報の種類を増やすことができるとともに、その入力順序を設定することができる。
なお、この画面で入力された数値が他の認証情報の入力順位と重複するときは、修正画面のときと同様、この画面で入力された入力順序が優先され、重複する認証情報の入力順序が繰り下がる。また、数値を入力することなく決定ボタンを操作したときは、選択された認証情報の種類が認証順序の一番最後に追加される。
In the additional screen shown in FIG. 13, the types of authentication information that can be selected are displayed, and a numerical value input unit for designating the input order of the selected authentication information as a numerical value is displayed. In other words, after selecting the type of authentication information you want to add, enter the numerical value of the input order, and operate the enter button, you can increase the types of authentication information required for login and set the input order. Can do.
When the numerical value entered on this screen overlaps with the input order of other authentication information, the input order entered on this screen is given priority as in the correction screen, and the input order of duplicate authentication information is It goes down. When the enter button is operated without entering a numerical value, the type of the selected authentication information is added at the end of the authentication order.

以上のように構成された第二実施形態によれば、ホストコンピュータ2が接続されていない状況や、ホストコンピュータ2を使用できない状況においても、認証順序を登録することができる。   According to the second embodiment configured as described above, the authentication order can be registered even when the host computer 2 is not connected or when the host computer 2 cannot be used.

また、第二実施形態によれば、ホストコンピュータ2が接続されていない状況や、ホストコンピュータ2を使用できない状況においても、認証手順書を出力することができる。   Further, according to the second embodiment, the authentication procedure manual can be output even in a situation where the host computer 2 is not connected or in a situation where the host computer 2 cannot be used.

以上、本発明について、実施形態を示して説明したが、本発明は、上述した実施形態にのみ限定されるものではなく、特許請求の範囲内で種々の変更が可能であることは言うまでもない。
例えば、MFPに限らず、認証機能を有する他の電子機器に広く使用することができる。
また、上記実施形態では、ログイン名及びログインIDを認証情報とした認証方法について説明しているが、これに限らず、他の認証情報(例えば、第二ログイン名や第二ユーザID等)を認証情報に加えることも可能である。
この場合、さらに認証順序のバリエーションは増大するため、よりセキュリティ性を高めることができる。
Although the present invention has been described with reference to the embodiment, it is needless to say that the present invention is not limited to the above-described embodiment, and various modifications can be made within the scope of the claims.
For example, the present invention can be widely used not only for the MFP but also for other electronic devices having an authentication function.
Moreover, although the said embodiment demonstrated the authentication method which used the login name and login ID as authentication information, not only this but other authentication information (for example, 2nd login name, 2nd user ID, etc.) is used. It can also be added to the authentication information.
In this case, since the variation of the authentication order further increases, the security can be further improved.

本発明は、機器の使用に際し、ユーザに認証情報の入力を求め、ユーザによる入力情報が予め登録されている認証情報と一致したとき、機器の使用を許可する複写機、プリンタ、ファクシミリ、複合機などの電子機器及びプログラムにおいて利用することができる。   The present invention relates to a copying machine, a printer, a facsimile machine, and a multi-function machine that requests the user to input authentication information when using the device, and permits the use of the device when the input information by the user matches the pre-registered authentication information. It can be used in electronic devices and programs.

1 電子機器
2 ホストコンピュータ
11 解析手段
12 認証手段
13 認証順序登録手段
14 認証手順書出力手段
15 記憶部
16 操作パネル
17 サービス提供部
DESCRIPTION OF SYMBOLS 1 Electronic device 2 Host computer 11 Analysis means 12 Authentication means 13 Authentication order registration means 14 Authentication procedure manual output means 15 Storage part 16 Operation panel 17 Service provision part

Claims (5)

ユーザに所定のサービスを提供するサービス提供部と、
複数の認証情報と、前記認証情報の認証順序を記憶する記憶部と、
ユーザによる入力操作を受付け、前記入力操作に応じた複数の入力情報を解析手段に提供する操作部と、
前記操作部から提供された前記入力情報と前記認証情報、前記入力情報の入力順序と前記認証順序をそれぞれ照合する解析手段と、
前記照合の結果、前記入力情報のそれぞれが前記認証情報のいずれかと一致し、かつ、前記入力情報の入力順序が前記認証順序と一致したとき、前記サービス提供部の使用を許可する認証手段と、
入力された認証順序データにもとづいて、前記認証順序を登録して、前記記憶部に記憶する認証順序登録手段を備え、
前記認証順序登録手段は、
所定操作部を介して入力した認証順序データ、又は外部から受信した認証順序データにもとづいて、前記認証順序を登録するとともに、登録する前記認証順序を、認証する所定の権限ごとに認証順序を変更して登録し、
前記認証順序データは、
前記認証情報の種類を定義する認証情報定義部分と、前記認証に必要な前記認証情報の種類及びその認証順序を設定する認証順序設定部分とを含み、
前記認証情報定義部分は、各認証情報に付された識別記号と各認証情報を示す表示名との組み合わせからなり、
前記認証順序設定部分は、各認証情報の認証順序を示す数値と前記識別記号との組み合わせからなる
ことを特徴とする電子機器。
A service providing unit for providing a predetermined service to the user;
A plurality of authentication information, and a storage unit for storing an authentication order of the authentication information;
An operation unit that accepts an input operation by a user and provides a plurality of input information according to the input operation to an analysis unit;
Analysis means for collating the input information and the authentication information provided from the operation unit, the input order of the input information, and the authentication order;
As a result of the collation, when each of the input information matches one of the authentication information, and when the input order of the input information matches the authentication order, an authentication unit that permits use of the service providing unit;
An authentication order registering means for registering the authentication order based on the input authentication order data and storing it in the storage unit;
The authentication order registration means includes:
The authentication order is registered based on the authentication order data input via a predetermined operation unit or the authentication order data received from the outside, and the authentication order is changed for each predetermined authority to be authenticated. And register ,
The authentication order data is:
An authentication information definition part that defines the type of the authentication information, and an authentication order setting part that sets the type of the authentication information necessary for the authentication and its authentication order,
The authentication information definition part consists of a combination of an identification symbol attached to each authentication information and a display name indicating each authentication information,
The electronic device is characterized in that the authentication order setting portion comprises a combination of a numerical value indicating the authentication order of each authentication information and the identification symbol .
入力された出力指示に応じ、前記認証順序が含まれる認証手順書を出力する認証手順書出力手段を備える請求項記載の電子機器。 According to the input output instruction, the electronic device according to claim 1, further comprising an authentication procedures outputting means for outputting an authentication procedures that includes said authentication order. 前記認証手順書出力手段は、
前記操作部を介して入力した出力指示に応じ、前記認証手順書を出力する請求項記載の電子機器。
The authentication procedure manual output means includes:
The electronic device according to claim 2 , wherein the authentication procedure manual is output in response to an output instruction input via the operation unit.
前記認証手順書出力手段は、
外部から受信した出力指示に応じ、前記認証手順書を出力する請求項又は記載の電子機器。
The authentication procedure manual output means includes:
According to the output instruction received from the outside, according to claim 2 or 3 electronic apparatus according to output the authentication procedures.
電子機器のコンピュータを、
操作部から提供された入力情報と記憶部に記憶されている認証情報、前記入力情報の入力順序と記憶部に記憶されている認証順序をそれぞれ照合する解析手段
前記照合の結果、前記入力情報のそれぞれが前記認証情報のいずれかと一致し、かつ、前記入力情報の入力順序が前記認証順序と一致したとき、ユーザに所定のサービス使用を許可する認証手段、
入力された認証順序データにもとづいて、前記認証順序を登録して、前記記憶部に記憶する認証順序登録手段、として機能させるとともに、
前記認証順序登録手段を、
所定操作部を介して入力した認証順序データ、又は外部から受信した認証順序データにもとづいて、前記認証順序を登録するとともに、登録する前記認証順序を、認証する所定の権限ごとに認証順序を変更して登録するように機能させ
前記認証順序データは、
前記認証情報の種類を定義する認証情報定義部分と、前記認証に必要な前記認証情報の種類及びその認証順序を設定する認証順序設定部分とを含み、
前記認証情報定義部分は、各認証情報に付された識別記号と各認証情報を示す表示名との組み合わせからなり、
前記認証順序設定部分は、各認証情報の認証順序を示す数値と前記識別記号との組み合わせからなる
ことを特徴とするプログラム。
The electronic computer,
Input means provided from the operation unit and authentication information stored in the storage unit , analysis means for collating the input order of the input information and the authentication order stored in the storage unit ,
As a result of the collation, when each of the input information matches one of the authentication information, and when the input order of the input information matches the authentication order, an authentication unit that allows a user to use a predetermined service;
Based on the input authentication order data, the authentication order is registered and functioned as an authentication order registration means for storing in the storage unit,
The authentication order registration means;
The authentication order is registered based on the authentication order data input via a predetermined operation unit or the authentication order data received from the outside, and the authentication order is changed for each predetermined authority to be authenticated. And function to register ,
The authentication order data is:
An authentication information definition part that defines the type of the authentication information, and an authentication order setting part that sets the type of the authentication information necessary for the authentication and its authentication order,
The authentication information definition part consists of a combination of an identification symbol attached to each authentication information and a display name indicating each authentication information,
The authentication order setting part comprises a combination of a numerical value indicating the authentication order of each authentication information and the identification symbol .
JP2009200759A 2009-08-31 2009-08-31 Electronic device and program Active JP5514491B2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2009200759A JP5514491B2 (en) 2009-08-31 2009-08-31 Electronic device and program
CN201010254031.1A CN102004869B (en) 2009-08-31 2010-08-12 Authentication apparatus and authentication method
US12/860,134 US9223947B2 (en) 2009-08-31 2010-08-20 Authentication apparatus and computer-readable medium storing authentication program code

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009200759A JP5514491B2 (en) 2009-08-31 2009-08-31 Electronic device and program

Publications (2)

Publication Number Publication Date
JP2011053821A JP2011053821A (en) 2011-03-17
JP5514491B2 true JP5514491B2 (en) 2014-06-04

Family

ID=43942778

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009200759A Active JP5514491B2 (en) 2009-08-31 2009-08-31 Electronic device and program

Country Status (1)

Country Link
JP (1) JP5514491B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6399605B2 (en) * 2016-02-25 2018-10-03 Necフィールディング株式会社 Authentication apparatus, authentication method, and program

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004272600A (en) * 2003-03-07 2004-09-30 Ricoh Co Ltd Electronic device
JP3910952B2 (en) * 2003-09-19 2007-04-25 株式会社三菱東京Ufj銀行 User authentication system
JP2007156959A (en) * 2005-12-07 2007-06-21 Fuji Xerox Co Ltd Access control program, information processor, and access control method
JP2007334707A (en) * 2006-06-16 2007-12-27 Hitachi Omron Terminal Solutions Corp Biometric authentication device for executing authentication by plural pieces of biological information and its method
JP5141102B2 (en) * 2007-06-15 2013-02-13 沖電気工業株式会社 Automatic transaction apparatus and automatic transaction system

Also Published As

Publication number Publication date
JP2011053821A (en) 2011-03-17

Similar Documents

Publication Publication Date Title
US7729000B2 (en) Image forming apparatus performing image formation on print data, image processing system including plurality of image forming apparatuses, print data output method executed on image forming apparatus, and print data output program product
US8108938B2 (en) Data communication system, device, and method
CN101662555B (en) Image forming apparatus, print control method, recording medium
US8453259B2 (en) Authentication apparatus, authentication system, authentication method, and authentication program using biometric information for authentication
US8340346B2 (en) Information processing device, information processing method, and computer readable medium
US8347379B2 (en) Printing system and image forming apparatus
US20100245033A1 (en) Authentication system, authentication method, and information processing apparatus
CN101409757A (en) Information processing apparatus, information processing system, and information processing method
JP4623158B2 (en) IC card authentication apparatus, IC card authentication method, IC card authentication program, and recording medium
JP2006172180A (en) Authentication device and image forming device
JP4158826B2 (en) Image processing apparatus, processing method, and image processing program
US9223947B2 (en) Authentication apparatus and computer-readable medium storing authentication program code
US8213042B2 (en) Image forming apparatus, image forming method carried out by the image forming apparatus, and computer-readable recording medium having image forming program recorded thereon
JP5514491B2 (en) Electronic device and program
US20230156132A1 (en) Image processing apparatus and method for controlling deletion of setting history
JP4292869B2 (en) Image forming apparatus
JP4645144B2 (en) Image forming apparatus
US20080222721A1 (en) Digital multiple apparatus
US20240012902A1 (en) Image processing apparatus and control method for image processing apparatus
US11960781B2 (en) Image processing apparatus and job execution control method capable of displaying setting history on which prohibition is set
JP5378118B2 (en) Electronic device and program
JP2009010542A (en) Image processing unit
JP2005231270A (en) Image forming system
JP5589133B2 (en) Electronic device and program
JP4325551B2 (en) Information processing apparatus, user-restricted mode setting method, user-restricted mode setting program, and recording medium recording user-restricted mode setting program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20111025

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130226

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130227

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130426

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20131029

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20131217

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140304

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140331

R150 Certificate of patent or registration of utility model

Ref document number: 5514491

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150