[go: up one dir, main page]

JP2006041688A - Image processing apparatus, function management method of image processing apparatus, function management program, and medium - Google Patents

Image processing apparatus, function management method of image processing apparatus, function management program, and medium Download PDF

Info

Publication number
JP2006041688A
JP2006041688A JP2004215540A JP2004215540A JP2006041688A JP 2006041688 A JP2006041688 A JP 2006041688A JP 2004215540 A JP2004215540 A JP 2004215540A JP 2004215540 A JP2004215540 A JP 2004215540A JP 2006041688 A JP2006041688 A JP 2006041688A
Authority
JP
Japan
Prior art keywords
user
image processing
user name
information
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004215540A
Other languages
Japanese (ja)
Inventor
Takanori Masui
隆徳 益井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Priority to JP2004215540A priority Critical patent/JP2006041688A/en
Publication of JP2006041688A publication Critical patent/JP2006041688A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Control Or Security For Electrophotography (AREA)
  • Facsimiles In General (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an image processing apparatus capable of increasing a degree of freedom of the apparatus side in the case of utilizing a function while the authentication of a user can surely and simply be attained. <P>SOLUTION: When the user makes a registration request of registration data, a communication section 44 requests an authentication server 38 to carry out external authentication and outputs data to a registration section 48 to register a user name of the user to an internal user list upon the receipt an authentication result denoting a legitimate user. The registration section 48 registers an external authentication user name of the user to the internal user list, assigns a unique identification ID to the external authentication user name and stores the result to a user list storage section 50. Thereafter a setting section 58 stores the registration data to which the identification ID is set to a registration data storage section 60. Thus, even when the user name is long, the external authentication server can manage registered data with a small data size. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、画像データを読み取って画像を形成する画像形成装置(複写機等)、画像データに対する処理をするための画像処理装置、画像処理装置の機能管理方法、機能管理プログラム、及び媒体に関する。   The present invention relates to an image forming apparatus (such as a copying machine) that reads image data to form an image, an image processing apparatus for processing image data, a function management method for the image processing apparatus, a function management program, and a medium.

複写機などの画像処理装置では、原稿に記録された画像(カラーやモノクロ)を読み取って、デジタル画像データ(画像データ)を生成し、生成した画像データを用いて記録紙などに画像を形成することができる。また、画像データを受信し、この画像データに基づいた画像を記録紙に形成するプリンタ等の画像処理装置も知られている。最近では、1台の画像処理装置として、画像読取ユニット(スキャナユニット)を備えて画像読み取りを行うスキャナ機能、印刷ユニット(プリンタユニット)を備えて画像を印刷出力する印刷機能、電送ユニット(FAXユニット)を備えて通信回線を介して画像を電送するFAX機能など、複数の機能を備えた複合機が実用化されている。   In an image processing apparatus such as a copying machine, an image (color or monochrome) recorded on a document is read to generate digital image data (image data), and an image is formed on a recording sheet or the like using the generated image data. be able to. An image processing apparatus such as a printer that receives image data and forms an image based on the image data on recording paper is also known. Recently, as one image processing apparatus, a scanner function that includes an image reading unit (scanner unit) to read an image, a printing function that includes a printing unit (printer unit) to print out an image, and an electric transmission unit (FAX unit) ) And a multifunction machine having a plurality of functions such as a FAX function for transmitting images via a communication line has been put into practical use.

画像処理装置では、上記スキャナ機能、印刷機能、及びFAX機能等の多数の機能を利用するときに、正当な利用者(ユーザ)のみに利用を許諾するために、正当な利用者であるかの認証を必要とする場合がある。この認証は、認証装置によって達成できるが、複合機などの画像処理装置に備えることは装置の大型化や複雑化につながるため好ましくない。さらに、個々の画像処理装置に認証データを登録しなければならないため、利用者の管理が一元管理できず、面倒である。   In the image processing apparatus, when using a large number of functions such as the scanner function, printing function, and FAX function, whether or not the user is a valid user in order to permit use only to a valid user (user). Authentication may be required. This authentication can be achieved by an authentication apparatus, but it is not preferable to provide an image processing apparatus such as a multifunction peripheral because the apparatus becomes larger and complicated. Furthermore, since authentication data must be registered in each image processing apparatus, user management cannot be managed in a unified manner, which is troublesome.

そこで、上記正当性を認証する認証装置を外部に設けて、その外部認証装置によって正当な利用者であるかの認証を行う技術が知られている(例えば、特許文献1を参照)。この技術では、認証装置として、ネットワーク接続された認証サーバを利用して利用者の認証を外部で実行可能に構成したものである。
特開2003−228509号公報
Therefore, a technique is known in which an authentication device for authenticating the validity is provided outside, and the external authentication device authenticates whether the user is a valid user (see, for example, Patent Document 1). In this technology, a user authentication is configured to be executed externally using an authentication server connected to a network as an authentication device.
JP 2003-228509 A

しかしながら、外部に設けられた認証装置を利用する場合、利用者を特定するためのユーザID等を用いることが一般的であり、そのユーザID等は認証装置の仕様に依存する。このため、外部の認証装置を利用する画像処理装置では、認証装置で規定する仕様に従ったユーザIDを利用しなければならなかった。   However, when using an externally provided authentication device, it is common to use a user ID or the like for specifying a user, and the user ID or the like depends on the specification of the authentication device. For this reason, an image processing apparatus that uses an external authentication device must use a user ID that complies with the specifications defined by the authentication device.

例えば、画像処理装置で利用する機能について、親展ボックスや指示書データなどの登録データを画像処理装置内に利用者毎に登録して利用する場合、登録した登録データを利用者と対応付ける必要があり、認証を必要とするときにはその対応をユーザID等を用いている。ところが、ユーザIDは認証装置の仕様に依存するため、画像処理装置に連携させることが困難な場合もあった。   For example, for functions used in the image processing device, if registration data such as confidential box or instruction data is registered and used for each user in the image processing device, the registered data must be associated with the user. When authentication is required, a user ID or the like is used for the correspondence. However, since the user ID depends on the specification of the authentication device, it may be difficult to link the user ID to the image processing device.

本発明は上記事実に鑑みてなされたものであり、簡単かつ確実に利用者の認証を可能にしつつ機能を利用するにあたっての装置側の自由度を増加できる画像処理装置、画像処理装置の機能管理方法、機能管理プログラム、及び媒体を提供することを目的とする。   SUMMARY OF THE INVENTION The present invention has been made in view of the above facts, and is an image processing apparatus capable of increasing the degree of freedom on the apparatus side when using the function while enabling easy and reliable user authentication, and function management of the image processing apparatus It is an object to provide a method, a function management program, and a medium.

上記目的を達成するために本発明は、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置において、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段と、前記利用者の利用者名情報及び暗証情報を入力するための入力手段と、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果が入力される認証処理手段と、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が前記認証処理手段に入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録する登録手段と、前記登録手段で登録した利用者識別情報を該当する登録データに設定する設定手段と、を備えたことを特徴とする。   In order to achieve the above object, the present invention provides image data when authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information indicating the user name and the password information. In an image processing apparatus capable of executing image processing based on image data, storage means for storing registration data for executing a predetermined image processing function as image processing based on image data, and user name information and password information of the user And an input means for inputting the user name and the user name information and the password information to externally authenticate the user, and an authentication result is input from the external authentication device. When storing the registration data in the authentication processing means and the storage means, when the authentication result indicating that the user is a valid user is input to the authentication processing means, the user name And registration means for registering a table associating the multicast and the user identification information, characterized by comprising a setting means for setting the user identification information registered in the registration means in the corresponding registration data.

本発明の画像処理装置は、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能である。画像処理装置の記憶手段には、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データが記憶される。登録データには、画像処理装置内部の機能を連携させるための指示書データや利用者専用の格納領域(例えば所謂親展ボックス)を定めるための格納領域情報が一例としてある。登録データを登録したり利用したりするためには、認証が必要である場合があり、入力手段によって、利用者の利用者名情報及び暗証情報を入力する。これらの利用者名情報及び暗証情報は、認証処理手段によって、利用者の正当性を外部で認証するために外部認証装置へ出力される。これと共に、認証処理手段には、外部認証装置から認証結果が入力される。ここで、記憶手段に登録データを記憶する場合、正当な利用者であることを表す認証結果が前記認証処理手段に入力されたときに、実行される。この場合、登録手段は、利用者名情報と利用者識別情報とを対応付けたテーブルを登録する。この登録手段で登録された利用者識別情報は、設定手段によって前記登録することに該当する登録データに設定される。これによって、画像処理装置内に登録する登録データは、利用者名情報を用いることなく、テーブルにより対応付けられた利用者識別情報によって識別することができる。従って、外部認証装置の仕様などによる外部の規定に拘束されることなく、画像処理装置内で簡便に扱うことができる情報を用いることができ、画像処理装置の構成や扱い等の自由度を増加することができる。   The image processing apparatus according to the present invention performs image processing based on image data when the user is authenticated as a valid user by an external authentication apparatus that authenticates the validity of the user based on the user name information indicating the user name and the password information. Can be executed. The storage means of the image processing apparatus stores registration data for executing a predetermined image processing function as image processing based on the image data. Registered data includes, for example, instruction data for linking functions in the image processing apparatus and storage area information for defining a storage area dedicated to the user (for example, a so-called confidential box). In order to register and use the registration data, authentication may be required, and the user name information and password information of the user are input by the input means. These user name information and personal identification information are output to the external authentication device in order to authenticate the validity of the user by the authentication processing means. At the same time, an authentication result is input from the external authentication device to the authentication processing means. Here, when the registration data is stored in the storage unit, it is executed when an authentication result indicating that the user is a valid user is input to the authentication processing unit. In this case, the registration means registers a table in which user name information and user identification information are associated with each other. The user identification information registered by the registration means is set to registration data corresponding to the registration by the setting means. Thus, the registration data registered in the image processing apparatus can be identified by the user identification information associated with the table without using the user name information. Therefore, it is possible to use information that can be easily handled in the image processing apparatus without being restricted by external regulations such as the specifications of the external authentication apparatus, and increase the degree of freedom of the configuration and handling of the image processing apparatus. can do.

なお、前記テーブルを格納する格納手段は、不揮発性メモリを用いることが好ましい。前記テーブルは、利用者名情報と利用者識別情報とを対応付けたものであるが、登録データは、利用者が継続的に扱うことを希望することが多い。そこで、不揮発性メモリを用いることで、電源遮断をした場合であっても、テーブルを確保することができる。   The storage means for storing the table preferably uses a nonvolatile memory. Although the table associates user name information with user identification information, registration data often wants to be handled continuously by the user. Therefore, by using a nonvolatile memory, a table can be secured even when the power is shut off.

前記では、利用者名情報と利用者識別情報とを対応付けたテーブルの利用を規定しているが、これに限定されるものではない。具体的には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置において、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段と、前記利用者の利用者名情報及び暗証情報を入力するための入力手段と、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果が入力される認証処理手段と、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が前記認証処理手段に入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換する変換手段と、前記変換手段で変換した特定情報を該当する登録データに設定する設定手段と、を備えたことを特徴とする。   In the above, the use of a table in which user name information and user identification information are associated with each other is defined, but the present invention is not limited to this. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information indicating the user name and the password information. In an image processing apparatus, storage means for storing registration data for executing a predetermined image processing function as image processing based on image data, and input for inputting user name information and password information of the user And an authentication processing means for outputting the user name information and the password information to an external authentication device in order to externally authenticate the validity of the user, and an authentication result input from the external authentication device; When storing the registration data in the storage means, when an authentication result indicating that the user is a valid user is input to the authentication processing means, the user name information is predetermined in one direction. Conversion means for converting the identification information depending on the number, characterized by comprising a setting means for setting a specific information converted by said converting means to the relevant registration data.

ここでは、変換手段によって、利用者名情報を予め定めた一方向関数によって特定情報に変換する。この変換手段で変換した特定情報を該当する登録データに設定手段によって設定する。これによって、画像処理装置内に登録する登録データは、利用者名情報を用いることなく、前記テーブルを用いることもなく利用者名情報を変換した特定情報によって識別することができる。従って、外部認証装置の仕様などによる外部の規定に拘束されることなく、さらにテーブルを用いることもなく、必要最小限の情報でかつ画像処理装置内で簡便に扱うことができる情報を用いることができ、画像処理装置の構成や扱い等の自由度を増加することができる。   Here, the conversion means converts the user name information into specific information by a predetermined one-way function. The specific information converted by the conversion means is set in the corresponding registration data by the setting means. Accordingly, the registration data registered in the image processing apparatus can be identified by the specific information obtained by converting the user name information without using the user name information and without using the table. Therefore, it is possible to use the minimum necessary information and information that can be easily handled in the image processing apparatus without being bound by external regulations based on the specifications of the external authentication apparatus or the like, and without using a table. The degree of freedom of the configuration and handling of the image processing apparatus can be increased.

前記画像処理装置は、前記外部認証装置から入力された認証結果に基づいて、前記外部認証装置へ出力した利用者名情報に対応する登録データを削除する削除手段をさらに備えることができる。   The image processing apparatus may further include a deletion unit that deletes registration data corresponding to the user name information output to the external authentication apparatus based on an authentication result input from the external authentication apparatus.

前記登録データは、必要/不必要の判断を別途行った後、記憶の継続または削除が必要である。そこで、外部認証装置から入力された認証結果に基づいて登録データを削除する。この場合、外部認証装置から入力された認証結果として、登録データを削除することを容認するデータを受け取ることが好ましい。すなわち、外部認証装置は、利用者の正当性を認証する装置であるため、正当性が認証されなかった場合に、該当する利用者名情報に対応する登録データが正当なものではない可能性がある。例えば、登録データを削除することを容認するデータには、認証自体を過去に行ったことがないことを表すものや正当ではないことが予め把握された利用者名情報などがある。これにより、登録データは正当なもののみ記憶を継続することが可能となる。   The registration data needs to be continuously stored or deleted after the necessity / unnecessity determination is separately made. Therefore, the registration data is deleted based on the authentication result input from the external authentication device. In this case, it is preferable to receive data permitting deletion of the registration data as an authentication result input from the external authentication device. In other words, since the external authentication device is a device that authenticates the validity of the user, there is a possibility that the registration data corresponding to the corresponding user name information is not valid when the validity is not authenticated. is there. For example, data that permits deletion of registered data includes information indicating that authentication itself has not been performed in the past, and user name information that has been previously known to be invalid. As a result, it is possible to continue storing only valid registration data.

ところが、正当な利用者であっても、誤入力により正当ではないとの認証結果が得られると、削除してしまう可能性がある。そこで、前記削除手段は、前記認証処理手段により少なくとも前記利用者名情報を外部認証装置へ出力した結果、前記外部認証装置から該当する利用者が存在しないことを表す認証結果が入力された場合に、前記外部認証装置へ出力した利用者名情報に対応する登録データを削除するようにする。   However, even a legitimate user may be deleted if an authentication result indicating that it is not legitimate is obtained due to an incorrect input. Therefore, the deletion unit outputs at least the user name information to the external authentication device by the authentication processing unit, and when an authentication result indicating that the corresponding user does not exist is input from the external authentication device. The registration data corresponding to the user name information output to the external authentication device is deleted.

このように外部認証装置から該当する利用者が存在しないことを表す認証結果が入力された場合、データ上では利用者自体が存在せず、その利用者の所有する(対応付けた)登録データは不要である確度が高い。これにより、削除すべき登録データを自動的に削除することができる。   In this way, when an authentication result indicating that the corresponding user does not exist is input from the external authentication device, the user itself does not exist on the data, and the registered data owned (associated) by the user is High accuracy that is unnecessary. Thereby, the registration data to be deleted can be automatically deleted.

また、外部認証装置が積極的に削除要請を行う場合もある。この場合、前記削除手段は、前記認証処理手段に前記外部認証装置から認証結果として前記利用者名情報の削除通知が入力された場合に、当該利用者名情報に対応する登録データを削除するようにすればよい。   In some cases, the external authentication device actively requests deletion. In this case, when the deletion notification of the user name information is input as an authentication result from the external authentication device to the authentication processing unit, the deletion unit deletes the registration data corresponding to the user name information. You can do it.

このように外部認証装置から利用者名情報の削除通知を受けた場合、利用者名情報に関係する情報を削除する必要があり、関係する登録情報を削除することで、削除すべき登録データを自動的に削除することができる。   When the user name information deletion notification is received from the external authentication device in this way, it is necessary to delete the information related to the user name information. By deleting the related registration information, the registration data to be deleted It can be deleted automatically.

なお、登録データを削除する場合、利用者に問い合わせたり、猶予期間を設けたりすることが好ましい。そこで具体的には、前記削除手段は、前記利用者名情報に対応する登録データに削除候補を表す属性情報を付与する付与手段と、前記登録データを削除することを規定する条件として予め定めた削除条件に基づいて前記属性情報が付与された登録データを削除する削除実行手段とを備える。   In addition, when deleting registration data, it is preferable to inquire a user or to provide a grace period. Therefore, specifically, the deletion unit is predetermined as a granting unit that adds attribute information indicating a deletion candidate to the registration data corresponding to the user name information, and a condition that defines the deletion of the registration data. Deletion executing means for deleting registered data to which the attribute information is assigned based on a deletion condition.

このように、削除候補を表す属性情報が付与された登録データについて、所定の削除条件に応じて削除するので、削除条件に期間設定、入力設定や装置状態などを設定することで、利用者に問い合わせたり、猶予期間を設けたりすることが可能となる。   In this way, registration data with attribute information representing deletion candidates is deleted according to a predetermined deletion condition. By setting a period setting, input setting, device status, etc. in the deletion condition, the user can It is possible to make inquiries and set a grace period.

この場合の削除条件は、前記記憶手段に記憶可能な記憶容量が予め定めた所定値以下になる状態を表す条件を設置することが好ましい。   In this case, it is preferable that a deletion condition is set such that a storage capacity that can be stored in the storage unit is equal to or less than a predetermined value.

すなわち、記憶手段は、有限量の記憶容量であるため、不要な登録データは迅速に削除することが望まれる。そこで、予め定めた所定値以下の記憶容量しか利用できない状態となったときに、削除を実行することで、登録データを追加登録するに十分な容量確保を容易に行うことができる。   That is, since the storage means has a finite amount of storage capacity, it is desirable to delete unnecessary registration data quickly. Therefore, when a storage capacity that is less than or equal to a predetermined value becomes available, it is possible to easily secure a capacity sufficient to additionally register registration data by executing deletion.

なお、前記認証にあっては、第三者による不正な問い合わせが生じる場合がある。そこで、前記認証処理手段は、前記外部認証装置から入力される認証結果のうち認証エラーの回数を計測する計測手段と、前記計測手段の計測回数が予め定めた計測回数を超えたときに、前記登録データに対するアクセスを禁止する禁止手段と、を含むようにすることができる。   In the authentication, there are cases where an unauthorized inquiry by a third party occurs. Therefore, the authentication processing means, the measurement means for measuring the number of authentication errors in the authentication result input from the external authentication device, and when the measurement count of the measurement means exceeds a predetermined measurement count, Prohibiting means for prohibiting access to the registered data.

これによって、予め定めた計測回数を超えた認証エラーが発生した場合に、登録データに対するアクセスが禁止されるので、登録データに対する第三者による不正なアクセスを防止することができる。   As a result, when an authentication error exceeding a predetermined number of times of measurement occurs, access to the registered data is prohibited, so that unauthorized access to the registered data by a third party can be prevented.

この場合のアクセスの禁止は、画像処理装置の電源遮断により解除されることが好ましい。これは、利用者自身の誤入力などに対処するためである。   In this case, it is preferable that the access prohibition is canceled by powering off the image processing apparatus. This is to cope with an erroneous input of the user himself.

画像処理装置の動作の機能管理について装置側の自由度を増加できる画像処理装置を提供するためには、次の機能管理方法によって達成できる。詳細には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理方法であって、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を設けて、前記利用者の利用者名情報及び暗証情報を入力し、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果を入力させ、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報と予め定めた利用者識別情報とを対応付けたテーブルを登録し、前記登録した利用者識別情報を該当する登録データに設定する。   In order to provide an image processing apparatus capable of increasing the degree of freedom on the apparatus side regarding the function management of the operation of the image processing apparatus, it can be achieved by the following function management method. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management method for an image processing apparatus that manages functions related to the operation of the image processing apparatus, and includes a storage unit that stores registration data for executing a predetermined image processing function as image processing based on image data The user name information and the password information of the user are input, and the user name information and the password information are output to an external authentication device in order to externally authenticate the user, and the external authentication device When the authentication result indicating that the user is a valid user is input, the user name information is determined in advance. Register the table associating the user identification information, it sets the user identification information the registration in the corresponding registration data.

また、次の機能管理方法も有効である。詳細には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理方法であって、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を設けて、前記利用者の利用者名情報及び暗証情報を入力し、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果を入力させ、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換し、前記変換した特定情報を該当する登録データに設定する。   The following function management method is also effective. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management method for an image processing apparatus that manages functions related to the operation of the image processing apparatus, and includes a storage unit that stores registration data for executing a predetermined image processing function as image processing based on image data The user name information and the password information of the user are input, and the user name information and the password information are output to an external authentication device in order to externally authenticate the user, and the external authentication device When the authentication result is input from the user and the registration data is stored in the storage means, the user name information is predetermined when the authentication result indicating that the user is a valid user is input. It was converted to the specific information by a one-way function, to set the specific information mentioned above converted to the corresponding registration data.

また、画像処理装置の動作の機能を管理する場合、次の機能管理プログラムをコンピュータなどで実行させることで、装置側の自由度を増加できる画像処理装置の提供を容易に実現可能である。詳細には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムであって、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、前記利用者の利用者名情報及び暗証情報を入力させ、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録させ、前記登録した利用者識別情報を該当する登録データに設定させる、工程を含むことを特徴とする。   When managing the function of the operation of the image processing apparatus, it is possible to easily provide an image processing apparatus that can increase the degree of freedom on the apparatus side by executing the following function management program on a computer or the like. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management program for an image processing apparatus for managing functions related to the operation of the image processing apparatus, and storing means for storing registration data for executing a predetermined image processing function as image processing based on the image data The user name information and password information of the user are input, and the user name information and password information are output to an external authentication device in order to externally authenticate the user, and the external When the authentication result is input from the authentication device and the registration data is stored in the storage unit, when the authentication result indicating that the user is a valid user is input, the use To register a table associating the user identification information and the name information, to set the user identification information the registration in the corresponding registration data, characterized in that it comprises a step.

また、次の機能管理プログラムも有効である。詳細には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムであって、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、前記利用者の利用者名情報及び暗証情報を入力させ、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換させ、前記変換した特定情報を該当する登録データに設定させる工程を含むことを特徴とする。   The following function management program is also effective. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management program for an image processing apparatus for managing functions related to the operation of the image processing apparatus, and storing means for storing registration data for executing a predetermined image processing function as image processing based on the image data The user name information and password information of the user are input, and the user name information and password information are output to an external authentication device in order to externally authenticate the user, and the external When the authentication result is input from the authentication device and the registration data is stored in the storage unit, when the authentication result indicating that the user is a valid user is input, the use It is converted to the specific information by a predetermined one-way function name information, characterized in that it comprises a step of setting the registration data corresponding to the specific information described above transformation.

また、次の媒体に機能管理プログラムを格納することで、装置側の自由度を増加できる画像処理装置を容易に提供できる。詳細には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体であって、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、前記利用者の利用者名情報及び暗証情報を入力させ、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録させ、前記登録した利用者識別情報を該当する登録データに設定させる、工程を含むことを特徴とする。   Also, by storing the function management program in the next medium, an image processing apparatus that can increase the degree of freedom on the apparatus side can be easily provided. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information and the password information representing the user name. A program storage medium that stores a function management program of an image processing apparatus that manages functions relating to the operation of the image processing apparatus, and stores registration data for executing a predetermined image processing function as image processing based on the image data And storing the user name information and personal identification information of the user in advance, and inputting the user name information and personal identification information to an external authentication device in order to authenticate the validity of the user externally. An authentication result indicating that the user is a valid user when outputting the authentication result from the external authentication device and storing the registration data in the storage means A step of registering a table in which the user name information and the user identification information are associated with each other, and setting the registered user identification information in corresponding registration data when input. .

また、次の媒体も有効である。詳細には、利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体であって、画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、前記利用者の利用者名情報及び暗証情報を入力させ、前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換させ、前記変換した特定情報を該当する登録データに設定させる、工程を含むことを特徴とする画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体。   The following media are also effective. Specifically, image processing based on image data can be executed when the user is authenticated as a valid user by an external authentication device that authenticates the validity of the user based on the user name information and the password information representing the user name. A program storage medium that stores a function management program of an image processing apparatus that manages functions relating to the operation of the image processing apparatus, and stores registration data for executing a predetermined image processing function as image processing based on the image data And storing the user name information and personal identification information of the user in advance, and inputting the user name information and personal identification information to an external authentication device in order to authenticate the validity of the user externally. An authentication result indicating that the user is a valid user when outputting the authentication result from the external authentication device and storing the registration data in the storage means An image processing apparatus comprising: a step of converting the user name information into specific information by a predetermined one-way function when set, and setting the converted specific information in corresponding registration data A program storage medium storing the function management program.

以上説明したように本発明によれば、画像処理装置内に登録する登録データは、利用者名情報に対応する利用者識別情報によって識別可能に設定することができるので、外部認証装置の仕様などによる外部の規定に拘束されることなく、画像処理装置内で簡便に扱うことができる情報を用いることができ、画像処理装置の構成や扱い等の自由度を増加できる画像処理装置を容易に提供できる、という効果を得ることができる。   As described above, according to the present invention, the registration data registered in the image processing apparatus can be set so as to be identifiable by the user identification information corresponding to the user name information. Without being restricted by external regulations, it is possible to use information that can be handled easily in the image processing apparatus, and easily provide an image processing apparatus that can increase the degree of freedom of configuration and handling of the image processing apparatus The effect that it is possible can be acquired.

以下、本発明の好ましい実施の形態について図面を参照しながら詳細に説明する。   Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the drawings.

図1には、本発明の実施形態に係る複写機能を含む各種機能を有する画像形成装置10の概略構成を示している。この画像形成装置10は、印刷出力装置(プリンタ)12と画像読取装置(スキャナ)14とが連結されて形成されている。なお、本実施形態の印刷出力装置12の内部には、画像データを扱う画像処理装置16が設けられている。また、この画像形成装置10は、入力指示のための入力装置26、及び各種情報を表示するための表示装置28を備えている。   FIG. 1 shows a schematic configuration of an image forming apparatus 10 having various functions including a copying function according to an embodiment of the present invention. This image forming apparatus 10 is formed by connecting a print output device (printer) 12 and an image reading device (scanner) 14. Note that an image processing apparatus 16 that handles image data is provided inside the print output apparatus 12 of the present embodiment. The image forming apparatus 10 further includes an input device 26 for inputting instructions and a display device 28 for displaying various information.

図2に示すように、画像形成装置10は、印刷出力装置12,画像読取装置14,搬送装置34,ファックス装置36が接続された画像処理装置16から構成されている。画像処理装置16の基本構成は、CPU20、ROM22,RAM24が相互にコマンドやデータを入出力インタフェース25を介して授受可能なコンピュータ構成による制御部と、入出力インタフェース25に接続された入力装置26,表示装置28,テーブルメモリ30、通信インタフェース31、及びHDD(ハードディスクドライブ)32とから構成されている。   As shown in FIG. 2, the image forming apparatus 10 includes an image processing device 16 to which a print output device 12, an image reading device 14, a transport device 34, and a fax device 36 are connected. The basic configuration of the image processing device 16 includes a control unit having a computer configuration that allows the CPU 20, ROM 22, and RAM 24 to exchange commands and data with each other via the input / output interface 25, an input device 26 connected to the input / output interface 25, It comprises a display device 28, a table memory 30, a communication interface 31, and an HDD (hard disk drive) 32.

通信インタフェース31は、ネットワークなどの通信回線を経由して認証サーバ38とデータを授受するものであり、主に詳細を後述する外部認証ユーザ名(利用者名情報)及びパスワード(暗証情報)、そして認証結果を授受するものである。また、HDD32には、画像形成装置10に設けられた構成要素である機器(印刷出力装置12,画像読取装置14,ファックス装置36など)の各種機能を利用した画像データを扱う処理を記述した指示書データや画像データそのものである登録データを格納する。   The communication interface 31 exchanges data with the authentication server 38 via a communication line such as a network. The communication interface 31 mainly includes an external authentication user name (user name information) and password (password information) whose details will be described later, and The authentication result is exchanged. The HDD 32 also includes instructions describing processing for handling image data using various functions of devices (such as the print output device 12, the image reading device 14, and the fax device 36) that are components provided in the image forming apparatus 10. Stores registration data which is document data or image data itself.

認証サーバ38は、予め登録された外部認証ユーザ名(利用者名情報)及びパスワード(暗証情報)を格納したHDD(ハードディスク装置)39を備えたコンピュータ構成の装置であり、このHDD39を参照して、画像形成装置10などの他装置から入力された外部認証ユーザ名(利用者名情報)及びパスワード(暗証情報)を所有するまたは利用する利用者について正当な利用者であるか否かを認証すると共に、その認証結果を出力するものである。   The authentication server 38 is a computer-structured device including an HDD (hard disk device) 39 that stores an external authentication user name (user name information) and a password (password information) registered in advance. A user who owns or uses an external authentication user name (user name information) and password (password information) input from another apparatus such as the image forming apparatus 10 is authenticated as a valid user. At the same time, the authentication result is output.

なお、画像処理装置16と認証サーバ38の間で行われる通信は、秘匿性を高めるために、所定の暗号化アルゴリズムを用いて行うことが好ましい。この暗号化は、共通鍵方式など一般的な公知の方法によって実現可能である。   Note that the communication performed between the image processing device 16 and the authentication server 38 is preferably performed using a predetermined encryption algorithm in order to increase confidentiality. This encryption can be realized by a generally known method such as a common key method.

また、以下の説明では、画像形成装置10を利用する利用者をユーザと表記する。   In the following description, a user who uses the image forming apparatus 10 is referred to as a user.

画像処理装置16の入出力インタフェース25には、画像形成装置10の構成要素として、画像読取装置14,画像読取装置14の読み取り時に原稿などのシート状記録媒体(例えば用紙)を搬送する搬送装置34、通信回線を介して電子画像データを送受信するファックス装置36が接続されている。なお、これらの構成の他に、両面印刷機能実現のため等のオプション機構や,RAM24の記憶容量を拡張するための増設メモリなどの構成要素を追加することができる。   The input / output interface 25 of the image processing apparatus 16 includes, as components of the image forming apparatus 10, an image reading apparatus 14 and a conveyance apparatus 34 that conveys a sheet-like recording medium (for example, a sheet) such as a document when the image reading apparatus 14 reads the image. A fax machine 36 for transmitting / receiving electronic image data via a communication line is connected. In addition to these configurations, components such as an optional mechanism for realizing the double-sided printing function and an additional memory for expanding the storage capacity of the RAM 24 can be added.

画像読取装置14は、原稿に記録された画像を読み取って生成したデジタル画像データ(以下、「画像データ」という)を出力する。また、印刷出力装置12は、図示しない記録紙に画像を形成する印字機構である。これによって、画像読取装置14は、生成した画像データを画像処理装置16へ出力し、印刷出力装置12は、画像処理装置16からの画像データに基づいて印刷処理を行う。従って、画像形成装置10では、画像読取装置14によって生成した画像データに応じた画像を記録紙に形成して出力可能となっている。なお、このような画像形成装置10としては、従来公知の一般的構成を適用でき、本実施の形態では詳細な説明を省略する。   The image reading device 14 outputs digital image data (hereinafter referred to as “image data”) generated by reading an image recorded on a document. The print output device 12 is a printing mechanism that forms an image on recording paper (not shown). As a result, the image reading device 14 outputs the generated image data to the image processing device 16, and the print output device 12 performs print processing based on the image data from the image processing device 16. Accordingly, the image forming apparatus 10 can form and output an image corresponding to the image data generated by the image reading apparatus 14 on a recording sheet. In addition, as such an image forming apparatus 10, a conventionally well-known general structure can be applied, and detailed description is abbreviate | omitted in this Embodiment.

画像処理装置16のROM22には、少なくとも印刷出力装置12による印刷機能を実行させるための機能プログラム、及び機能プログラムを管理する管理プログラムが記憶されている。このROM22に記録されたプログラムを実行することにより、各種の画像処理が可能となっている。テーブルメモリ30には、画像形成装置10のハードウェア資源の構成要素に関する情報や機能プログラムを機能させるときに用いる各種テーブル、各種の設定や画像形成装置10の使用状態を示す各種のデータが記憶される。本実施の形態では、このテーブルメモリ30に、認証のときに用いられるユーザ名と、ユーザ名を一意に特定するための識別IDとを対応させた内部ユーザリストを格納する(詳細後述)。なお、テーブルメモリ30は、電源が遮断されてもデータを保持する不揮発性メモリが採用される。また、このテーブルメモリ30を設けることなく、HDD32に格納するようにしてもよい。   The ROM 22 of the image processing device 16 stores at least a function program for executing a print function by the print output device 12 and a management program for managing the function program. Various types of image processing can be performed by executing the program recorded in the ROM 22. The table memory 30 stores information related to the components of the hardware resources of the image forming apparatus 10 and various tables used when operating the function program, various settings, and various data indicating the usage state of the image forming apparatus 10. The In the present embodiment, the table memory 30 stores an internal user list in which a user name used for authentication is associated with an identification ID for uniquely identifying the user name (details will be described later). The table memory 30 is a non-volatile memory that retains data even when the power is turned off. Further, the table memory 30 may be stored in the HDD 32 without being provided.

入力装置26は各種のキーから構成される装置であり、表示装置28は入力及び表示部(ディスプレイ)を備えたコントロールパネルとして機能するように構成されている。これにより、画像形成装置10では、表示装置28のユーザインターフェイス(GUI)による入力表示や入力装置26によるキー操作を行うことにより、各種の処理設定が可能である。   The input device 26 is a device composed of various keys, and the display device 28 is configured to function as a control panel having an input and display unit (display). Thus, in the image forming apparatus 10, various processing settings can be performed by performing input display using the user interface (GUI) of the display device 28 and key operations using the input device 26.

図3には、図2のハードウェア資源を用いると共に、機能プログラムなどのソフトウェア資源を用いて動作する画像処理装置16の機能ブロック図を示した。画像処理装置16は、基本的な機能を実行するために、印刷出力装置12,画像読取装置14,搬送装置34,ファックス装置36をコントロールする制御部40を備えている。本実施の形態では、画像処理装置16と認証サーバ38との間で認証のためのデータやコマンドを授受するために、画像処理装置16は通信部44を備えている。この通信部44には、入力装置26や表示装置28を利用して認証のためのデータ(外部認証ユーザ名(利用者名情報)及びパスワード(暗証情報))を入力したり登録データの登録要求をしたりする入力部42が接続されている。   FIG. 3 shows a functional block diagram of the image processing apparatus 16 that uses the hardware resources of FIG. 2 and operates using software resources such as a function program. The image processing device 16 includes a control unit 40 that controls the print output device 12, the image reading device 14, the transport device 34, and the fax device 36 in order to execute basic functions. In the present embodiment, the image processing device 16 includes a communication unit 44 in order to exchange data and commands for authentication between the image processing device 16 and the authentication server 38. The communication unit 44 inputs data for authentication (external authentication user name (user name information) and password (password information)) using the input device 26 or the display device 28, or requests registration of registration data. The input unit 42 is connected.

ユーザが登録データを登録要求するとき、通信部44は認証サーバ38へ外部認証を依頼し、正当なユーザであるという認証結果を受け取ると、登録部48にそのユーザのユーザ名を内部ユーザリストに登録するようにデータを出力する。登録部48では、ユーザの外部認証ユーザ名を内部ユーザリストに登録してその外部認証ユーザ名に一意の識別IDを割り当て、ユーザリスト格納部50に格納する。この後、識別IDを設定した登録データを、設定部58において登録データ格納部60に格納する。   When a user requests registration of registration data, the communication unit 44 requests external authentication from the authentication server 38 and receives an authentication result indicating that the user is a valid user. The registration unit 48 stores the user name of the user in the internal user list. Output data to register. The registration unit 48 registers the user's external authentication user name in the internal user list, assigns a unique identification ID to the external authentication user name, and stores it in the user list storage unit 50. Thereafter, the registration data in which the identification ID is set is stored in the registration data storage unit 60 in the setting unit 58.

図4にはデータの遷移状態を示した。内部ユーザリスト61は、識別ID62と外部認証ユーザ名64との対応関係から構成される。ユーザの外部認証ユーザ名64を内部ユーザリスト61に登録してその外部認証ユーザ名に一意の識別ID62を割り当てる。この識別ID62は、登録データ66に設定される。例えば、図4の例では、指示書データは識別ID62が「001」のユーザが所有する登録データ68であり、親展ボックスは識別ID62が「002」のユーザが所有する登録データ69である。   FIG. 4 shows the data transition state. The internal user list 61 includes a correspondence relationship between the identification ID 62 and the external authentication user name 64. The user's external authentication user name 64 is registered in the internal user list 61 and a unique identification ID 62 is assigned to the external authentication user name. This identification ID 62 is set in the registration data 66. For example, in the example of FIG. 4, the instruction sheet data is registration data 68 owned by the user whose identification ID 62 is “001”, and the confidential box is registration data 69 owned by the user whose identification ID 62 is “002”.

また、正当なユーザが画像処理装置16内にデータを登録する場合に、登録部48及びユーザリスト格納部50を機能させることに限定されない。すなわち、図3に示すように、通信部44は認証サーバ38へ外部認証を依頼し、正当なユーザであるという認証結果を受け取ると、変換部46にそのユーザのユーザ名をハッシュ関数などの一方向関数により変換したデータを登録データに設定するようにデータを出力する。変換部46は、入力された外部認証ユーザ名をハッシュ関数などの一方向関数により変換した一方向データ(ハッシュ関数値)を設定部58へ出力する。設定部58は、一方向データ(ハッシュ関数値)を設定した登録データを、設定部58において登録データ格納部60に格納する。   In addition, when a legitimate user registers data in the image processing apparatus 16, the registration unit 48 and the user list storage unit 50 are not limited to functioning. That is, as shown in FIG. 3, when the communication unit 44 requests the authentication server 38 to perform external authentication and receives an authentication result indicating that the user is a valid user, the communication unit 44 sets the user name of the user to a hash function or the like. Data is output so that the data converted by the direction function is set as registered data. The conversion unit 46 outputs one-way data (hash function value) obtained by converting the input external authentication user name by a one-way function such as a hash function to the setting unit 58. The setting unit 58 stores the registration data in which the one-way data (hash function value) is set in the registration data storage unit 60 in the setting unit 58.

図5にはデータの遷移状態を示した。ここでのユーザの外部認証ユーザ名70は一方向データ72に変換される。この一方向データ72は、登録データ74に設定される。例えば、図5の例では、指示書データの所有者として一方向データ72が設定されたユーザが所有する登録データ74を示している。つまり、この例では、ユーザリスト格納部50は機能させる必要はない。   FIG. 5 shows the data transition state. The user's external authentication user name 70 here is converted into one-way data 72. The one-way data 72 is set in the registration data 74. For example, in the example of FIG. 5, registration data 74 owned by a user whose one-way data 72 is set as the owner of instruction data is shown. That is, in this example, the user list storage unit 50 does not need to function.

ここで、上記ユーザリスト格納部50に格納された内部ユーザリストや、登録データ格納部60に格納した登録データは、そのユーザが存在しなくなると、削除の必要がある。そこで、図3に示すように、通信部44から削除依頼があったり認証結果がユーザ存在せずを表していたりすると、削除部52が、ユーザリスト格納部50に格納された内部ユーザリストのうちの該当するレコードや、登録データ格納部60に格納した該当する登録データを削除する。この場合、削除マークを付与部54で付与して削除条件に従って削除することができる。   Here, the internal user list stored in the user list storage unit 50 and the registration data stored in the registration data storage unit 60 need to be deleted when the user no longer exists. Therefore, as shown in FIG. 3, when there is a deletion request from the communication unit 44 or the authentication result indicates that there is no user, the deletion unit 52 includes the internal user list stored in the user list storage unit 50. And the corresponding registration data stored in the registration data storage unit 60 are deleted. In this case, a deletion mark can be assigned by the assigning unit 54 and deleted according to the deletion condition.

また、認証サーバ38における認証結果で認証エラーが所定回数(例えば3回)を超えたときは禁止部56により登録データ格納部60に格納した登録データに対するアクセスを禁止することもできる。   Further, when the authentication error in the authentication server 38 exceeds a predetermined number of times (for example, three times), the prohibition unit 56 can prohibit access to the registration data stored in the registration data storage unit 60.

なお、上記登録データ格納部60は、本発明の記憶手段に対応し、入力部42は入力手段に対応する。また、通信部44は本発明の認証処理手段の情報授受する機能部に対応し、登録部48は登録手段に相当し、設定部58は設定手段に対応する。   The registration data storage unit 60 corresponds to the storage unit of the present invention, and the input unit 42 corresponds to the input unit. The communication unit 44 corresponds to a function unit that exchanges information with the authentication processing unit of the present invention, the registration unit 48 corresponds to a registration unit, and the setting unit 58 corresponds to a setting unit.

また、変換部46は本発明の変換手段に対応し、設定部58で一方向データ72を登録データ74に設定する機能は設定手段の一部の機能に対応する。   The conversion unit 46 corresponds to the conversion unit of the present invention, and the function of setting the one-way data 72 in the registration data 74 by the setting unit 58 corresponds to a part of the function of the setting unit.

さらに、削除部52は本発明の削除手段に対応する。また、付与部54は本発明の付与手段に対応し、削除部52において削除条件に従って削除マークが付与された登録データを削除する機能は本発明の削除実行手段に対応する。   Further, the deletion unit 52 corresponds to the deletion unit of the present invention. The assigning unit 54 corresponds to the assigning unit of the present invention, and the function of deleting the registration data to which the deletion mark is assigned according to the delete condition in the deleting unit 52 corresponds to the delete executing unit of the present invention.

さらにまた、禁止部56において、認証サーバ38における認証結果で認証エラーが所定回数(例えば3回)を超えたことを検出する機能は、本発明の計測手段に対応し、格納した登録データに対するアクセスを禁止する機能は本発明の禁止手段に対応する。   Furthermore, the prohibition unit 56 has a function of detecting that an authentication error has exceeded a predetermined number of times (for example, three times) in the authentication result in the authentication server 38, corresponding to the measuring means of the present invention, and accessing stored registration data. The function for prohibiting corresponds to the prohibiting means of the present invention.

〔作用〕
次に、本実施の形態の画像形成装置10の処理について概略を説明する。ここでは、画像形成装置10に、登録データを登録する処理の概略を主要な流れとして説明する。なお、画像形成装置10に登録データを所有しようとするユーザは、図示を省略した他の方法によって、外部認証を可能とするために、予め認証サーバ38に外部認証ユーザ名64とパスワードを登録済みであるものとする。
[Action]
Next, an outline of the processing of the image forming apparatus 10 of the present embodiment will be described. Here, an outline of processing for registering registration data in the image forming apparatus 10 will be described as a main flow. Note that a user who wants to have registration data in the image forming apparatus 10 has already registered the external authentication user name 64 and password in the authentication server 38 in advance in order to enable external authentication by another method not shown. Suppose that

(利用/登録)
図6には、画像形成装置10における電源投入時からの処理の流れを示した。画像形成装置10に電源が投入されるとステップ100へ進み、起動処理がなされる。この起動処理は、画像形成装置10のハードウェア資源の構成要素の各々を初期化する処理やソフトウェア資源の機能を実行可能にする処理が行われる。なお、この起動処理では、後述する認証エラーによるアクセス禁止のために用いられる認証エラー回数kがリセットされる(k=0)。また、アクセス禁止状態にある登録データが存在するときは、本ステップで解除する。
(Use / Registration)
FIG. 6 shows the flow of processing from when the image forming apparatus 10 is turned on. When the image forming apparatus 10 is powered on, the process proceeds to step 100, and a startup process is performed. In this activation process, a process of initializing each of the hardware resource components of the image forming apparatus 10 and a process of enabling the function of the software resource are performed. In this activation process, the number k of authentication errors used for prohibiting access due to an authentication error described later is reset (k = 0). In addition, when there is registration data in an access prohibited state, it is canceled in this step.

起動処理が終了すると、次のステップ102において登録データを利用(利用処理)するか登録(登録処理)するかを判断する。この判断は、表示装置28や入力装置26によってユーザによる入力指示がなされたか否かによって判別することができる。ステップ102で否定された場合には、ステップ104へ進み、画像形成装置10の通常動作を行い、電源が遮断されるまで(ステップ138で肯定)、利用/登録処理実行判断(ステップ102)及び通常動作(ステップ104)を繰り返し実行する。   When the activation process ends, it is determined in next step 102 whether to use the registration data (use process) or register (register process). This determination can be made based on whether or not an input instruction has been given by the user through the display device 28 or the input device 26. If the result in Step 102 is negative, the process proceeds to Step 104 where the normal operation of the image forming apparatus 10 is performed and the use / registration process execution determination (Step 102) and normal are performed until the power is turned off (Yes in Step 138). The operation (step 104) is repeatedly executed.

ステップ102で肯定されるとステップ106へ進み、登録データの利用または登録のための認証用のデータ入力処理を実行する。この処理は、表示装置28に外部認証ユーザ名64(及びパスワード)の入力を促しその入力データを待ち受ける処理である。認証用のデータ入力がなされると、次のステップ108において、外部認証処理が実行される。この処理は、認証サーバ38に対して外部認証ユーザ名64(及びパスワード)を送信してユーザの正当性の認証を外部へ依頼する処理である。次に、認証サーバ38よりの認証結果を受け取り、ステップ110において認証結果で正当なユーザとして認証されたか否かを判断する。   If the result in step 102 is affirmative, the routine proceeds to step 106, where data input processing for use of registration data or authentication for registration is executed. This process is a process for prompting the display device 28 to input the external authentication user name 64 (and password) and waiting for the input data. When data for authentication is input, external authentication processing is executed in the next step 108. This process is a process of transmitting the external authentication user name 64 (and password) to the authentication server 38 and requesting the user to authenticate the validity of the user. Next, the authentication result from the authentication server 38 is received, and it is determined in step 110 whether or not the user is authenticated as a valid user.

なお、上記ステップ106の処理は、図3の入力部42の機能の一部に対応し、また本発明の入力手段の機能の一部に対応する。また、上記ステップ108の処理は、図3の通信部44の機能の一部に対応し、また本発明の認証処理手段の機能の一部にも対応する。   Note that the processing in step 106 corresponds to a part of the function of the input unit 42 in FIG. 3 and also corresponds to a part of the function of the input means of the present invention. Moreover, the process of the said step 108 respond | corresponds to a part of function of the communication part 44 of FIG. 3, and also corresponds to a part of function of the authentication process means of this invention.

正当なユーザであるという認証結果が得られた場合(ステップ110で肯定)、ステップ112において入力装置26や表示装置28の入力値に基づきこれから行う処理が利用処理か登録処理かを判断する。ステップ112で肯定されたときはステップ120において内部ユーザリスト61を取得した後、ステップ122において登録処理を実行し、ステップ138へ進む。   When an authentication result indicating that the user is a valid user is obtained (Yes in Step 110), in Step 112, based on the input values of the input device 26 and the display device 28, it is determined whether the process to be performed is a use process or a registration process. If the determination in step 112 is affirmative, the internal user list 61 is acquired in step 120, then the registration process is executed in step 122, and the process proceeds to step 138.

ステップ122の登録処理は、次のステップ124,126,128を順に実行する。ステップ124では、ユーザが登録を希望するデータの選択入力や追加指示入力、既存のデータの変更や更新などの指定を促し、その入力値を得るものである。次のステップ126では、外部認証ユーザ名64すなわち認証サーバ38で認証に用いられるユーザ名を、内部ユーザリスト61に記録すると共に、識別ID62を割り当てる。この識別ID62は、連続番号や一定の規則に則った記号配列で割り当てられる。すでに、ユーザがユーザリストに登録されていた場合には、ステップ126は不要であるので、スキップしてステップ128へ進む。次のステップ128では、ステップ124で指定した登録データに、ステップ126で記録された(割り当てられた)識別ID62を、そのデータの所有者を表すデータとして設定して、登録データ66を完成させる。   In the registration process in step 122, the following steps 124, 126, and 128 are executed in order. In step 124, the user is prompted to specify selection of data desired to be registered, input of additional instructions, change or update of existing data, and the input value is obtained. In the next step 126, the external authentication user name 64, that is, the user name used for authentication in the authentication server 38 is recorded in the internal user list 61 and the identification ID 62 is assigned. The identification ID 62 is assigned by a serial number or a symbol arrangement according to a certain rule. If the user has already been registered in the user list, step 126 is unnecessary, and the process skips to step 128. In the next step 128, the registration data 66 is completed by setting the identification ID 62 recorded (assigned) in step 126 to the registration data designated in step 124 as data representing the owner of the data.

このように、ユーザについて外部認証を利用するとき、ユーザが装置内部に親展ボックスや指示書のユーザが所有者となるリソースを開設したり、登録する場合は、内部ユーザリスト61に外部認証ユーザ名64を登録し、識別ID62を割り当てる(図4)。親展ボックスや指示書データには、そのユーザの識別ID62が設定される。なお、装置内部にユーザが登録データを登録しない場合には、ユーザ名は装置内部に登録しない。   As described above, when using external authentication for a user, when the user establishes or registers a resource in which the user of the confidential box or the instruction is the owner, the external authentication user name is stored in the internal user list 61. 64 is registered and an identification ID 62 is assigned (FIG. 4). The user's identification ID 62 is set in the confidential box and the instruction sheet data. Note that if the user does not register registration data inside the device, the user name is not registered inside the device.

なお、上記ステップ126の処理は、図3の登録部48の機能の一部に対応し、また本発明の登録手段の機能の一部に対応する。また、上記ステップ128の処理は、図3の設定部58の機能の一部に対応し、また本発明の設定手段の機能の一部にも対応する。   Note that the processing of step 126 corresponds to a part of the function of the registration unit 48 in FIG. 3 and also corresponds to a part of the function of the registration means of the present invention. The processing in step 128 corresponds to a part of the function of the setting unit 58 in FIG. 3 and also corresponds to a part of the function of the setting means of the present invention.

一方、ステップ112で否定されると、登録データの利用であるため、ステップ114において内部ユーザリスト61を取得した後、ステップ116において登録済みの登録データ66を表示すると共に、ユーザの選択指示を待機する。登録データ66がユーザにより選択されると、ステップ118において選択された登録データに基づく画像データを扱う画像処理が実行される。   On the other hand, if the result in step 112 is negative, the registration data is used, so after the internal user list 61 is acquired in step 114, the registered data 66 that has been registered is displayed in step 116 and the user's selection instruction is waited for. To do. When the registration data 66 is selected by the user, image processing that handles image data based on the registration data selected in step 118 is executed.

なお、ステップ106、108、110の処理は、データ登録の処理時のみ行うようにしてもよい。この場合、登録データの利用にあたって認証を必要とするか否かは予め設定等で対処することが好ましい。   Note that the processing of steps 106, 108, and 110 may be performed only during data registration processing. In this case, it is preferable to cope with whether or not authentication is required when using the registered data in advance by setting or the like.

ここで、画像形成装置10において外部認証を利用するとき、第三者による不正な問い合わせが生じる場合がある。そこで、本実施の形態では、認証サーバ38から入力される認証結果のうち認証エラーの回数を計測して、その計測回数が所定数(例えば3回)を超えたときに、登録データに対するアクセスを禁止している。この機能は、図3の禁止部56で実行される機能の一部である。   Here, when external authentication is used in the image forming apparatus 10, an unauthorized inquiry by a third party may occur. Therefore, in the present embodiment, the number of authentication errors among the authentication results input from the authentication server 38 is measured, and when the measured number exceeds a predetermined number (for example, three times), access to the registered data is performed. It is prohibited. This function is a part of the function executed by the prohibition unit 56 in FIG.

すなわち、正当なユーザであるという認証結果が得られない場合(ステップ110で否定)、ステップ130へ進み認証エラー回数kをインクリメントする(k=k+1)。次にステップ132で認証エラー回数kが所定数(本実施の形態では3回)を超えたか否かを判断し、否定されると、そのままステップ136へ進み、認証エラーが発生したことを表示装置28に一定時間表示した後にステップ138へ進む。   That is, when an authentication result indicating that the user is a valid user cannot be obtained (No in Step 110), the process proceeds to Step 130 and the authentication error count k is incremented (k = k + 1). Next, in step 132, it is determined whether or not the number k of authentication errors has exceeded a predetermined number (three times in the present embodiment). If the determination is negative, the process proceeds to step 136 as it is, indicating that an authentication error has occurred. Then, the process proceeds to step 138.

一方、認証エラー回数kが所定数を超えて(k>3)ステップ132で肯定されると、ステップ134において登録データに対するアクセスを禁止する設定がなされる。このアクセス禁止は、ステップ108で行った外部認証をした外部認証ユーザ名64のユーザが所有する登録データ66に対してなされるものである。   On the other hand, if the number k of authentication errors exceeds the predetermined number (k> 3) and the result is affirmative in step 132, a setting for prohibiting access to registered data is made in step 134. This access prohibition is applied to the registration data 66 owned by the user of the external authentication user name 64 who performed the external authentication performed in step 108.

このように、外部認証で認証エラー(例えばパスワード不正によるエラー)の回数をカウントし、このカウント値が所定値を超えた場合に、不正アクセスがあったとして、当該ユーザの登録データ66(例えば親展ボックスや指示書)へのアクセスを禁止ロックする。このアクセス禁止状態は、デバイスのリブートで解除される。すなわち、ステップ100で解除処理が実行される。   In this way, the number of authentication errors (for example, errors due to password fraud) is counted by external authentication, and if this count value exceeds a predetermined value, it is determined that there has been unauthorized access, and the user's registration data 66 (for example, confidential) Lock access to access to boxes and instructions. This access prohibition state is canceled by rebooting the device. That is, the release process is executed at step 100.

これによって、予め定めた計測回数を超えた認証エラーが発生した場合に、登録データに対するアクセスが禁止されるので、登録データに対する第三者による不正なアクセスを防止することができる。   As a result, when an authentication error exceeding a predetermined number of times of measurement occurs, access to the registered data is prohibited, so that unauthorized access to the registered data by a third party can be prevented.

なお、上記ステップ130の処理は、図3の禁止部56で認証エラー回数を計測する機能に対応し、また本発明の計測手段の機能の一部に対応する。また、上記ステップ134の処理は、図3の禁止部56の機能の一部に対応し、また本発明の禁止手段の機能の一部にも対応する。   Note that the processing of step 130 corresponds to the function of measuring the number of authentication errors by the prohibition unit 56 of FIG. 3, and also corresponds to a part of the function of the measuring means of the present invention. Further, the processing of step 134 corresponds to a part of the function of the prohibition unit 56 of FIG. 3 and also corresponds to a part of the function of the prohibiting means of the present invention.

以上のように、画像形成装置10内部にデータ登録を行うユーザのみ、内部ユーザリスト61に登録し、その識別ID62を使って登録データ66の所有者を管理するので、外部の認証サーバ38で利用されるユーザ名が長い場合(データが大きい場合)でも、少ないデータサイズで、登録データの所有者管理を行うことができる。   As described above, only the user who performs data registration in the image forming apparatus 10 is registered in the internal user list 61 and the owner of the registration data 66 is managed using the identification ID 62, so that it is used by the external authentication server 38. Even when the user name is long (when the data is large), the owner management of the registered data can be performed with a small data size.

なお、本処理ルーチンでは、外部認証を利用することを前提として説明したが、装置内部のローカル認証処理140を組み合わせても良い。このローカル認証処理140は、装置内部で用いるユーザ名とパスワードを予め画像形成装置10に登録しておき、これを内部認証として用いるものである。この場合、内部認証で用いるユーザ名に、外部認証ユーザ名64を兼用することで、データの連携を容易に実行することができる。   Note that although this processing routine has been described on the assumption that external authentication is used, local authentication processing 140 inside the apparatus may be combined. In the local authentication process 140, a user name and password used in the apparatus are registered in the image forming apparatus 10 in advance, and are used as internal authentication. In this case, data linkage can be easily performed by using the external authentication user name 64 as the user name used in the internal authentication.

(一方向関数変換)
上記では、内部ユーザリスト61に識別ID62と外部認証ユーザ名64を登録した後、登録データ66に識別ID62を設定する場合を説明した。この内部ユーザリスト61を不要とする例を以下に説明する。詳細には、図6のステップ112を省略し、ステップ122の具体的処理を以下のように変更することのみで達成できる。
(One-way function conversion)
In the above description, the case where the identification ID 62 and the external authentication user name 64 are registered in the internal user list 61 and then the identification ID 62 is set in the registration data 66 has been described. An example in which the internal user list 61 is unnecessary will be described below. Specifically, this can be achieved by omitting step 112 in FIG. 6 and changing the specific processing in step 122 as follows.

図7に示すように、ここでのステップ122の登録処理は、ステップ142,144,146を順に実行する。なお、ステップ110で否定されたときの処理は、ステップ136のみに簡略して記載した。正当なユーザであるという認証結果が得られた場合(ステップ110で肯定)、ステップ142においてユーザ名(図5の外部認証ユーザ名70)をハッシュ関数によるハッシュ変換を行い、ハッシュ値(図5の一方向データ72)を得る。次のステップ144では上記ステップ124と同様に、データの選択入力などの指定を促し、その入力値を得て、次のステップ146において、ハッシュ変換した一方向データ72(外部認証ユーザ名64に対応)を、ステップ144で指定した登録データに直接、そのデータの所有者を表すデータとして設定して、登録データ66を完成させる。   As shown in FIG. 7, the registration process of step 122 here executes steps 142, 144, and 146 in order. Note that the processing when the result in Step 110 is negative is simply described in Step 136 only. When an authentication result indicating that the user is a valid user is obtained (Yes in step 110), in step 142, the user name (external authentication user name 70 in FIG. 5) is subjected to hash conversion using a hash function, and a hash value (in FIG. 5) is obtained. One-way data 72) is obtained. In the next step 144, as in the above step 124, the user is prompted to specify the data selection input, and the input value is obtained. In the next step 146, the hash-converted one-way data 72 (corresponding to the external authentication username 64) is obtained. ) Is set directly in the registration data designated in step 144 as data representing the owner of the data, and the registration data 66 is completed.

このように、画像形成装置10内部に内部ユーザリスト61を作成するのではなく、外部認証でのユーザ名をハッシュ関数を使って一意な番号に変換することも可能である。例えば、MD5ハッシュを使えば、64バイトのユーザ名を16バイトの一意な番号に変換することができ、親展ボックスや指示書データには、そのユーザの変換した番号(ハッシュ値)が設定される。   Thus, instead of creating the internal user list 61 inside the image forming apparatus 10, it is possible to convert the user name in the external authentication into a unique number using a hash function. For example, if MD5 hash is used, a user name of 64 bytes can be converted into a unique number of 16 bytes, and the converted number (hash value) of the user is set in the confidential box and instruction data. .

従って、画像形成装置10内部にデータ登録を行うユーザのみ、外部認証ユーザ名70をハッシュ変換した一方向データ72を用いて登録データ66の所有者を管理するので、外部の認証サーバ38で利用されるユーザ名が長い(データ長が長い)場合でも、少ないデータサイズで、登録データの所有者管理を行うことができる。   Accordingly, only the user who performs data registration in the image forming apparatus 10 manages the owner of the registration data 66 using the one-way data 72 obtained by hash-converting the external authentication user name 70, so that it is used by the external authentication server 38. Even when the user name to be registered is long (the data length is long), the owner management of the registered data can be performed with a small data size.

なお、上記ステップ142の処理は、図3の変換部46の機能の一部に対応し、また本発明の変換手段の機能の一部に対応する。また、上記ステップ146の処理は、図3の設定部58の機能の一部に対応し、また本発明の設定手段の機能の一部にも対応する。   The processing in step 142 corresponds to a part of the function of the conversion unit 46 in FIG. 3 and also corresponds to a part of the function of the conversion means of the present invention. The processing in step 146 corresponds to a part of the function of the setting unit 58 in FIG. 3 and also corresponds to a part of the function of the setting means of the present invention.

(内部ユーザリストと一方向関数変換)
上記、内部ユーザリスト61と一方向関数変換による一方向データの両方を用いると、効果である。この例を以下に説明する。詳細には、図6のステップ122の具体的処理を以下のように変更することのみで達成できる。
(Internal user list and one-way function conversion)
Using both the internal user list 61 and the one-way data by one-way function conversion is effective. This example will be described below. Specifically, this can be achieved only by changing the specific processing of step 122 in FIG. 6 as follows.

図8に示すように、ここでのステップ122の登録処理は、ステップ142,144,148,149を順に実行する。なお、ステップ110で否定されたときの処理は、ステップ136のみに簡略して記載した。図7の処理と同様に、正当なユーザであるという認証結果が得られた場合(ステップ110で肯定)、外部認証ユーザ名70をハッシュ関数してハッシュ値(図5の一方向データ72)を得る(ステップ142)。次に、データ指定の後(ステップ144)、ステップ148において、一方向データ72(外部認証ユーザ名64のハッシュ値)をユーザ名として、内部ユーザリスト61に記録すると共に、識別ID62を割り当てる。次のステップ149では、ステップ144で指定した登録データに、ステップ148で記録された(割り当てられた)識別ID62を、そのデータの所有者を表すデータとして設定して、登録データ66を完成させる。   As shown in FIG. 8, the registration processing in step 122 here executes steps 142, 144, 148, and 149 in order. Note that the processing when the result in Step 110 is negative is simply described in Step 136 only. As in the process of FIG. 7, when an authentication result indicating that the user is a valid user is obtained (Yes in step 110), the hash value (one-way data 72 in FIG. 5) is obtained by hashing the external authentication user name 70. Obtain (step 142). Next, after data designation (step 144), in step 148, the one-way data 72 (the hash value of the external authentication user name 64) is recorded as a user name in the internal user list 61 and an identification ID 62 is assigned. In the next step 149, the identification ID 62 recorded (assigned) in step 148 is set in the registration data designated in step 144 as data representing the owner of the data, and the registration data 66 is completed.

このように、画像形成装置10内部に内部ユーザリスト61に外部認証ユーザ名70をそのまま登録するのではなくハッシュ変換した一方向データ72を登録することで、データ長を削減することが可能となる。   In this way, the data length can be reduced by registering the one-way data 72 subjected to the hash conversion instead of registering the external authentication user name 70 as it is in the internal user list 61 inside the image forming apparatus 10. .

(登録データの削除)
外部認証を行う場合、認証サーバ38においてユーザの登録が抹消されるなど非存在となると、正当なユーザである認証は得られなくなるので、画像形成装置10において登録データ66を保管する必要性が低下する。そこで、以下に、外部認証時のユーザ非存在のとき、登録データを削除する処理について説明する。詳細には、図6のステップ136の処理について図9の処理が実行される。
(Delete registration data)
When external authentication is performed, if the user registration is deleted in the authentication server 38 or the like is not present, authentication as a valid user cannot be obtained, so that the necessity of storing the registration data 66 in the image forming apparatus 10 is reduced. To do. Accordingly, a process for deleting registration data when there is no user at the time of external authentication will be described below. Specifically, the process of FIG. 9 is executed for the process of step 136 of FIG.

図9に示すように、ステップ150では、認証サーバ38の認証結果がユーザ非存在を表す「該当ユーザなし」であるか否かを判断する。ステップ150で否定されると、正当なユーザが存在するので、ステップ152へ進み、上記ステップ136と同様に処理し、本ルーチンを終了する。   As shown in FIG. 9, in step 150, it is determined whether or not the authentication result of the authentication server 38 is “no corresponding user” indicating the absence of the user. If the result in step 150 is negative, there is a valid user, so the process proceeds to step 152, the same processing as in step 136 is performed, and this routine is terminated.

一方、ステップ150で肯定されると、内部ユーザリスト61を読み取ると共に、その内部ユーザリスト61に該当するユーザが登録済みであるか否かを判断する。ステップ154で否定されると、そのまま本ルーチンを終了する。ステップ154で肯定されたときには、まず、ステップ156においてそのユーザの識別ID62が設定された登録データ66を削除した後に、ステップ158において内部ユーザリスト61から該当する外部認証ユーザ名64及び識別ID62の対応を削除して本ルーチンを終了する。   On the other hand, if the determination in step 150 is affirmative, the internal user list 61 is read, and it is determined whether or not a user corresponding to the internal user list 61 has been registered. If the result in Step 154 is negative, this routine is terminated as it is. When the result in step 154 is affirmative, first, after deleting the registration data 66 in which the identification ID 62 of the user is set in step 156, the correspondence between the corresponding external authentication user name 64 and identification ID 62 from the internal user list 61 in step 158 Is deleted and this routine is terminated.

このように、認証時に外部の認証サーバ38からユーザ不在のエラーを受信した場合(これは認証サーバ38で当該ユーザに関するデータが削除されたことに該当する)、または、外部の認証サーバ38からユーザ削除の通知を受信した場合には、そのユーザが内部ユーザリスト61に登録されているか確認し、登録されている場合には、そのユーザの識別ID62を所有者としてもつ登録データを削除する。この識別ID62は、そのユーザの外部認証ユーザ名64のハッシュ値で設定されている場合もある。   As described above, when an error indicating the absence of the user is received from the external authentication server 38 at the time of authentication (this corresponds to the fact that the data related to the user has been deleted in the authentication server 38), or the user from the external authentication server 38 When the deletion notification is received, it is confirmed whether or not the user is registered in the internal user list 61. If registered, the registration data having the identification ID 62 of the user as an owner is deleted. The identification ID 62 may be set as a hash value of the external authentication user name 64 of the user.

従って、外部の認証サーバ38で、ユーザが削除された場合に、そのユーザでの認証を行った場合には認証サーバ38からのユーザ不在のエラーが検知されるので、画像形成装置10がユーザの登録データを自動的に削除して、画像形成装置10内部に外部の認証サーバ38で削除されたユーザの登録データが残存したままにならないように常時データ容量を最適な状態にできる。   Accordingly, when the user is deleted by the external authentication server 38, when the user is authenticated, an error indicating that the user is absent from the authentication server 38 is detected. The registration data is automatically deleted, so that the data capacity can always be optimized so that the user registration data deleted by the external authentication server 38 does not remain in the image forming apparatus 10.

なお、上記ステップ150乃至158の処理は、図3の削除部52の機能の一部に対応し、また本発明の削除手段の機能の一部に対応する。   Note that the processing in steps 150 to 158 corresponds to part of the function of the deletion unit 52 in FIG. 3 and also corresponds to part of the function of the deletion unit of the present invention.

(登録データの削除マーク付与)
上記のように、登録データ66を削除する場合、ユーザが登録データの再利用を希望したり、他のユーザが利用を希望したりする場合がある。そこで、以下に、外部認証時のユーザ非存在のとき、登録データを即時削除するのではなく、削除条件に従って削除する処理について説明する。詳細には、図6のステップ136の処理について図10及び図11の処理が実行される。
(Registration data deletion mark attached)
As described above, when deleting the registration data 66, the user may desire to reuse the registration data, or another user may wish to use it. Therefore, the following describes a process of deleting registered data according to a deletion condition instead of immediately deleting registered data when there is no user at the time of external authentication. Specifically, the processing of FIG. 10 and FIG. 11 is executed for the processing of step 136 of FIG.

図10に示すように、認証サーバ38の認証結果がユーザ非存在を表す「該当ユーザなし」の判断で否定されると(ステップ150で否定)、上記ステップ136と同様に処理し(ステップ152)、本ルーチンを終了する。   As shown in FIG. 10, when the authentication result of the authentication server 38 is negative ("No" in step 150) indicating that there is no user (No in step 150), the same processing as step 136 is performed (step 152). This routine is terminated.

一方、「該当ユーザなし」の認証結果の場合(ステップ150で肯定)、内部ユーザリスト61に該当するユーザが登録済みであるか否かを判断し(ステップ154)、否定の場合そのまま本ルーチンを終了する。肯定されると、ステップ160へ進み、該当する登録データ66及び内部ユーザリスト61の該当する外部認証ユーザ名64及び識別ID62の対応に削除マークを付与して本ルーチンを終了する。   On the other hand, in the case of the authentication result of “No applicable user” (Yes in Step 150), it is determined whether or not the user corresponding to the internal user list 61 has been registered (Step 154). finish. If the determination is affirmative, the routine proceeds to step 160, where a deletion mark is assigned to the corresponding registered data 66 and the corresponding external authentication user name 64 and identification ID 62 in the internal user list 61, and this routine is terminated.

次に実際のデータ削除処理は、図11の処理ルーチンで行われる。なお、図11の処理ルーチンは、画像形成装置10の稼働中に所定時間毎に実行される。   Next, actual data deletion processing is performed in the processing routine of FIG. Note that the processing routine of FIG. 11 is executed every predetermined time while the image forming apparatus 10 is in operation.

図11に示すように、ステップ162において、削除条件を読み取る。この削除条件は、登録データを削除する時期や状態を示す条件であり、画像形成装置10を再起動したとき、予め定めた年月日や時間などのタイミング条件と、HDD32の記憶可能な残存容量が予め定めた容量以下になった状態など装置状態条件とがある。本実施の形態では、装置状態条件を採用する。   As shown in FIG. 11, in step 162, the deletion condition is read. This deletion condition is a condition indicating the timing and state of deleting registered data. When the image forming apparatus 10 is restarted, the timing condition such as a predetermined date and time, and the remaining capacity that can be stored in the HDD 32 are stored. There are apparatus state conditions such as a state in which the battery capacity becomes a predetermined capacity or less. In the present embodiment, apparatus state conditions are adopted.

ステップ164では、ステップ162で読み取った削除条件に現在時期や現在状態が合致するか否かを判断する。ここでは、HDD32の記憶可能な残存容量が予め定めた容量(例えば50kByte)以下になった状態か否かを判断する。ステップ164で否定されるとそのまま本ルーチンを終了する。一方、肯定されると、ステップ166において、上記ステップ160で付与された削除マークが付与された登録データを削除し、次のステップ168において上記ステップ160で削除マークが付与された外部認証ユーザ名64及び識別ID62の対応に該当する内部ユーザリスト61を削除して本ルーチンを終了する。   In step 164, it is determined whether or not the current time and the current state match the deletion conditions read in step 162. Here, it is determined whether or not the remaining capacity that can be stored in the HDD 32 is equal to or less than a predetermined capacity (for example, 50 kBytes). If the result in Step 164 is negative, this routine is terminated as it is. On the other hand, if the determination is affirmative, in step 166, the registration data to which the deletion mark given in step 160 is given is deleted, and in the next step 168, the external authentication user name 64 given the deletion mark in step 160 is given. The internal user list 61 corresponding to the correspondence of the identification ID 62 is deleted, and this routine is terminated.

このように、認証サーバ38の認証結果として、ユーザ削除を検知した場合に、当該ユーザの登録データを即時削除するのではなく、削除候補としての削除マークを付与しておき、登録データの登録空き領域が所定値以下となった場合に、削除するように削除処理を遅延させることができる。これによって、登録データの削除を即時行うのではなく、内部の容量が少なくなったときに削除するよう保留することができる。   As described above, when a user deletion is detected as an authentication result of the authentication server 38, the registration data of the user is not immediately deleted, but a deletion mark as a deletion candidate is given, and the registration data registration is not available. The deletion process can be delayed so as to be deleted when the area becomes a predetermined value or less. As a result, the registered data is not deleted immediately, but can be deferred to be deleted when the internal capacity decreases.

なお、図10の処理は、図3の付与部54の機能の一部に対応し、また本発明の付与手段の機能の一部に対応する。また、図11の処理は、図3の削除部52で実行される削除マークが付与された登録データなどを削除する機能の一部に対応し、また本発明の削除実行手段の機能の一部にも対応する。   Note that the processing in FIG. 10 corresponds to a part of the function of the providing unit 54 in FIG. 3 and also corresponds to a part of the function of the providing means of the present invention. The processing in FIG. 11 corresponds to a part of the function for deleting the registration data to which the deletion mark 52 given in FIG. 3 is given, and a part of the function of the deletion execution means of the present invention. It corresponds also to.

以上説明したように本実施の形態では、画像形成装置10内部より詳しくは画像処理装置16内部にデータ登録を行うユーザのみ、外部認証ユーザ名64を内部ユーザリストに登録し、その外部認証ユーザ名64に対応する識別ID62を使って登録データの所有者を管理するので、外部の認証サーバ38で利用されるユーザ名が長い場合でも、少ないデータサイズで、登録データの所有者管理を行うことができる。   As described above, in the present embodiment, the external authentication user name 64 is registered in the internal user list only for the user who registers data in the image processing apparatus 16 in detail from the inside of the image forming apparatus 10, and the external authentication user name is registered. Since the registration data owner is managed using the identification ID 62 corresponding to 64, even if the user name used in the external authentication server 38 is long, the registration data owner management can be performed with a small data size. it can.

また、外部認証ユーザ名64を、ハッシュ変換したハッシュ値を用いることができるので、さらに少ないサイズで登録データの所有者管理を行うことができる。   In addition, since the hash value obtained by hash-converting the external authentication user name 64 can be used, the owner management of registered data can be performed with a smaller size.

また、外部の認証サーバ38で、画像形成装置10のユーザに相当するユーザが削除された場合に、そのユーザでの認証を行った場合には認証サーバーからのユーザ不在のエラーが検知される。このため、画像形成装置10においてユーザに対応するユーザの登録データを自動的に削除して、画像形成装置10内部に削除されたユーザの登録データが残存しないようにできる。   Further, when a user corresponding to the user of the image forming apparatus 10 is deleted on the external authentication server 38, an error indicating that there is no user from the authentication server is detected when the user is authenticated. Therefore, the registration data of the user corresponding to the user can be automatically deleted in the image forming apparatus 10 so that the deleted registration data of the user does not remain in the image forming apparatus 10.

また、外部の認証サーバ38からユーザの削除通知を受信した場合であっても、画像形成装置10においてユーザに対応するユーザの登録データを自動的に削除して、画像形成装置10内部に削除されたユーザの登録データが残存しないようにできる。   Even when a user deletion notification is received from the external authentication server 38, the user registration data corresponding to the user is automatically deleted in the image forming apparatus 10 and deleted in the image forming apparatus 10. It is possible to prevent registered user data from remaining.

上記登録データを削除する場合、登録データの削除を即時行うのではなく、削除条件に従って(本実施の形態では、内部の容量が少なくなったときに)削除することによって、必要に応じて登録データを保留したり削除したりすることができる。   When deleting the registration data, the registration data is not deleted immediately, but is deleted according to the deletion conditions (in this embodiment, when the internal capacity is reduced), so that the registration data can be deleted as necessary. Can be put on hold or deleted.

なお、以上説明した本実施の形態は、本発明の構成を限定するものではない。本実施の形態では、画像処理装置として画像形成装置10を用いて説明したが、本発明が適用される画像処理装置は、これに限らず、画像処理に対する基本機能に加えて、有償で使用可能となる拡張機能を備えた任意の構成の画像処理装置に適用することができる。   In addition, this Embodiment demonstrated above does not limit the structure of this invention. In the present embodiment, the image forming apparatus 10 has been described as an image processing apparatus. However, the image processing apparatus to which the present invention is applied is not limited to this, and can be used for a fee in addition to the basic functions for image processing. The present invention can be applied to an image processing apparatus having an arbitrary configuration having an extended function.

本発明の実施の形態にかかる画像形成装置の概略斜視図である。1 is a schematic perspective view of an image forming apparatus according to an embodiment of the present invention. 画像形成装置の概略構成図である。1 is a schematic configuration diagram of an image forming apparatus. 画像処理装置の機能ブロック図である。It is a functional block diagram of an image processing apparatus. 画像形成装置で内部ユーザリストによるデータの遷移状態を示す概念図である。6 is a conceptual diagram illustrating a data transition state based on an internal user list in the image forming apparatus. FIG. 画像形成装置で一方向関数を用いて変換した場合のデータの遷移状態を示す概念図である。FIG. 4 is a conceptual diagram illustrating a data transition state when conversion is performed using a one-way function in the image forming apparatus. 画像形成装置における電源投入時からの処理の流れを示すフローチャートである。4 is a flowchart illustrating a flow of processing from power-on in the image forming apparatus. 一方向関数の変換処理を含む登録の流れを示すフローチャートである。It is a flowchart which shows the flow of registration including the conversion process of a one-way function. 内部ユーザリストと一方向関数の組み合わせた登録の流れを示すフローチャートである。It is a flowchart which shows the flow of registration which combined the internal user list and the one-way function. 登録データの削除処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the deletion process of registration data. 登録データに削除マークを付与する削除処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the deletion process which gives a deletion mark to registration data. 削除マーク付き登録データの削除処理の流れを示すフローチャートである。It is a flowchart which shows the flow of a deletion process of registration data with a deletion mark.

符号の説明Explanation of symbols

10…画像形成装置
12…印刷出力装置
14…画像読取装置
16…画像処理装置
20…CPU
22…ROM
24…RAM
25…入出力インタフェース
26…入力装置
28…表示装置
30…テーブルメモリ
32…HDD
36…ファックス装置
38…オプション機構
DESCRIPTION OF SYMBOLS 10 ... Image forming apparatus 12 ... Print output apparatus 14 ... Image reading apparatus 16 ... Image processing apparatus 20 ... CPU
22 ... ROM
24 ... RAM
25 ... Input / output interface 26 ... Input device 28 ... Display device 30 ... Table memory 32 ... HDD
36 ... Fax machine 38 ... Optional mechanism

Claims (14)

利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置において、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段と、
前記利用者の利用者名情報及び暗証情報を入力するための入力手段と、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果が入力される認証処理手段と、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が前記認証処理手段に入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録する登録手段と、
前記登録手段で登録した利用者識別情報を該当する登録データに設定する設定手段と、
を備えたことを特徴とする画像処理装置。
In an image processing apparatus capable of executing image processing based on image data when authenticated as a valid user by an external authentication apparatus that authenticates the validity of the user based on user name information and personal identification information representing the user name ,
Storage means for storing registration data for executing a predetermined image processing function as image processing based on image data;
Input means for inputting user name information and personal identification information of the user;
An authentication processing means for outputting the user name information and the password information to an external authentication device in order to externally authenticate the user, and an authentication result input from the external authentication device;
When storing the registration data in the storage unit, the user name information and the user identification information are associated when an authentication result indicating that the user is a valid user is input to the authentication processing unit. A registration means for registering the table;
Setting means for setting the user identification information registered by the registration means in the corresponding registration data;
An image processing apparatus comprising:
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置において、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段と、
前記利用者の利用者名情報及び暗証情報を入力するための入力手段と、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果が入力される認証処理手段と、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が前記認証処理手段に入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換する変換手段と、
前記変換手段で変換した特定情報を該当する登録データに設定する設定手段と、
を備えたことを特徴とする画像処理装置。
In an image processing apparatus capable of executing image processing based on image data when authenticated as a valid user by an external authentication apparatus that authenticates the validity of the user based on user name information and personal identification information representing the user name ,
Storage means for storing registration data for executing a predetermined image processing function as image processing based on image data;
Input means for inputting user name information and personal identification information of the user;
An authentication processing means for outputting the user name information and the password information to an external authentication device in order to externally authenticate the user, and an authentication result input from the external authentication device;
When storing the registration data in the storage means, when an authentication result indicating that the user is a valid user is input to the authentication processing means, the user name information is specified by a predetermined one-way function. Conversion means for converting to
Setting means for setting the specific information converted by the conversion means in corresponding registration data;
An image processing apparatus comprising:
前記外部認証装置から入力された認証結果に基づいて、前記外部認証装置へ出力した利用者名情報に対応する登録データを削除する削除手段をさらに備えたことを特徴とする請求項1または請求項2に記載の画像処理装置。   2. The apparatus according to claim 1, further comprising a deletion unit that deletes registration data corresponding to the user name information output to the external authentication device based on an authentication result input from the external authentication device. 2. The image processing apparatus according to 2. 前記削除手段は、前記認証処理手段により少なくとも前記利用者名情報を外部認証装置へ出力した結果、前記外部認証装置から該当する利用者が存在しないことを表す認証結果が入力された場合に、前記外部認証装置へ出力した利用者名情報に対応する登録データを削除することを特徴とする請求項3に記載の画像処理装置。   The deletion unit outputs at least the user name information to the external authentication device by the authentication processing unit, and when an authentication result indicating that the corresponding user does not exist is input from the external authentication device, 4. The image processing apparatus according to claim 3, wherein registration data corresponding to the user name information output to the external authentication apparatus is deleted. 前記削除手段は、前記認証処理手段に前記外部認証装置から認証結果として前記利用者名情報の削除通知が入力された場合に、当該利用者名情報に対応する登録データを削除することを特徴とする請求項3に記載の画像処理装置。   The deletion unit is configured to delete registration data corresponding to the user name information when a deletion notification of the user name information is input as an authentication result from the external authentication device to the authentication processing unit. The image processing apparatus according to claim 3. 前記削除手段は、
前記利用者名情報に対応する登録データに削除候補を表す属性情報を付与する付与手段と、
前記登録データを削除することを規定する条件として予め定めた削除条件に基づいて前記属性情報が付与された登録データを削除する削除実行手段と
を備えたことを特徴とする請求項4または請求項5に記載の画像処理装置。
The deleting means is
An assigning means for assigning attribute information representing deletion candidates to registration data corresponding to the user name information;
5. A deletion execution means for deleting registration data to which the attribute information is assigned based on a predetermined deletion condition as a condition for specifying that the registration data is deleted. 5. The image processing apparatus according to 5.
前記削除条件は、前記記憶手段に記憶可能な記憶容量が予め定めた所定値以下になる状態を表す条件であることを特徴とする請求項6に記載の画像処理装置。   The image processing apparatus according to claim 6, wherein the deletion condition is a condition representing a state in which a storage capacity that can be stored in the storage unit is equal to or less than a predetermined value. 前記認証処理手段は、
前記外部認証装置から入力される認証結果のうち認証エラーの回数を計測する計測手段と、
前記計測手段の計測回数が予め定めた計測回数を超えたときに、前記登録データに対するアクセスを禁止する禁止手段と、
を含むことを特徴とする請求項1乃至請求項7の何れか1項に記載の画像処理装置。
The authentication processing means includes
Measuring means for measuring the number of authentication errors among the authentication results input from the external authentication device;
Prohibiting means for prohibiting access to the registered data when the number of times of measurement of the measuring means exceeds a predetermined number of times of measurement;
The image processing apparatus according to claim 1, further comprising:
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理方法であって、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を設けて、
前記利用者の利用者名情報及び暗証情報を入力し、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果を入力させ、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録し、
前記登録した利用者識別情報を該当する登録データに設定する、
ことを特徴とする画像処理装置の機能管理方法。
An image processing apparatus capable of executing image processing based on image data when the user is authenticated as an authorized user by an external authentication apparatus that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management method for an image processing apparatus that manages functions related to operation,
A storage means for storing registration data for executing a predetermined image processing function as image processing based on image data is provided,
Enter the user name information and password information of the user,
In order to externally authenticate the user's validity, the user name information and the password information are output to an external authentication device, and an authentication result is input from the external authentication device,
When storing the registration data in the storage unit, when an authentication result indicating that the user is a valid user is input, a table in which the user name information and the user identification information are associated with each other is registered,
Setting the registered user identification information in the corresponding registration data;
A function management method for an image processing apparatus.
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理方法であって、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を設けて、
前記利用者の利用者名情報及び暗証情報を入力し、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力すると共に、前記外部認証装置から認証結果を入力させ、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換し、
前記変換した特定情報を該当する登録データに設定する、
ことを特徴とする画像処理装置の機能管理方法。
An image processing apparatus capable of executing image processing based on image data when the user is authenticated as an authorized user by an external authentication apparatus that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management method for an image processing apparatus that manages functions related to operation,
A storage means for storing registration data for executing a predetermined image processing function as image processing based on image data is provided,
Enter the user name information and password information of the user,
In order to externally authenticate the user's validity, the user name information and the password information are output to an external authentication device, and an authentication result is input from the external authentication device,
When storing the registration data in the storage means, when an authentication result indicating that the user is a valid user is input, the user name information is converted into specific information by a predetermined one-way function,
Set the converted specific information in the corresponding registration data,
A function management method for an image processing apparatus.
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムであって、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、
前記利用者の利用者名情報及び暗証情報を入力させ、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録させ、
前記登録した利用者識別情報を該当する登録データに設定させる、
工程を含むことを特徴とする画像処理装置の機能管理プログラム。
An image processing apparatus capable of executing image processing based on image data when the user is authenticated as an authorized user by an external authentication apparatus that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management program for an image processing apparatus that manages functions related to operation,
Storage means for storing registration data for executing a predetermined image processing function as image processing based on image data is provided in advance.
The user name information and password information of the user are input,
In order to externally authenticate the user's legitimacy, the user name information and password information are output to an external authentication device, and an authentication result is input from the external authentication device,
When storing the registration data in the storage unit, when an authentication result indicating that the user is a valid user is input, a table in which the user name information and the user identification information are associated with each other is registered,
The registered user identification information is set in the corresponding registration data.
A function management program for an image processing apparatus, comprising a process.
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムであって、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、
前記利用者の利用者名情報及び暗証情報を入力させ、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換させ、
前記変換した特定情報を該当する登録データに設定させる、
工程を含むことを特徴とする画像処理装置の機能管理プログラム。
An image processing apparatus capable of executing image processing based on image data when the user is authenticated as an authorized user by an external authentication apparatus that authenticates the validity of the user based on the user name information and the password information representing the user name. A function management program for an image processing apparatus that manages functions related to operation,
Storage means for storing registration data for executing a predetermined image processing function as image processing based on image data is provided in advance.
The user name information and password information of the user are input,
In order to externally authenticate the user's legitimacy, the user name information and password information are output to an external authentication device, and an authentication result is input from the external authentication device,
When storing the registration data in the storage means, when an authentication result indicating that it is a valid user is input, the user name information is converted into specific information by a predetermined one-way function,
The converted specific information is set in the corresponding registration data.
A function management program for an image processing apparatus, comprising a process.
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体であって、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、
前記利用者の利用者名情報及び暗証情報を入力させ、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報と利用者識別情報とを対応付けたテーブルを登録させ、
前記登録した利用者識別情報を該当する登録データに設定させる、
工程を含むことを特徴とする画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体。
An image processing apparatus capable of executing image processing based on image data when the user is authenticated as an authorized user by an external authentication apparatus that authenticates the validity of the user based on the user name information and the password information representing the user name. A program storage medium storing a function management program of an image processing apparatus that manages functions related to operations,
Storage means for storing registration data for executing a predetermined image processing function as image processing based on image data is provided in advance.
The user name information and password information of the user are input,
In order to externally authenticate the user's legitimacy, the user name information and password information are output to an external authentication device, and an authentication result is input from the external authentication device,
When storing the registration data in the storage unit, when an authentication result indicating that the user is a valid user is input, a table in which the user name information and the user identification information are associated with each other is registered,
The registered user identification information is set in the corresponding registration data.
A program storage medium storing a function management program for an image processing apparatus, comprising a step.
利用者名を表す利用者名情報及び暗証情報により利用者の正当性を認証する外部認証装置によって正当な利用者と認証された場合に、画像データに基づく画像処理を実行可能な画像処理装置の動作についての機能を管理する画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体であって、
画像データに基づく画像処理として予め定めた画像処理機能を実行するための登録データを記憶する記憶手段を予め設けさせて、
前記利用者の利用者名情報及び暗証情報を入力させ、
前記利用者の正当性を外部で認証するために前記利用者名情報及び暗証情報を外部認証装置へ出力させると共に、前記外部認証装置から認証結果を入力させ、
前記記憶手段に前記登録データを記憶する場合、正当な利用者であることを表す認証結果が入力されたときに、前記利用者名情報を予め定めた一方向関数によって特定情報に変換させ、
前記変換した特定情報を該当する登録データに設定させる、
工程を含むことを特徴とする画像処理装置の機能管理プログラムを記憶したプログラム記憶媒体。
An image processing apparatus capable of executing image processing based on image data when the user is authenticated as an authorized user by an external authentication apparatus that authenticates the validity of the user based on the user name information and the password information representing the user name. A program storage medium storing a function management program of an image processing apparatus that manages functions related to operations,
Storage means for storing registration data for executing a predetermined image processing function as image processing based on image data is provided in advance.
The user name information and password information of the user are input,
In order to externally authenticate the user's legitimacy, the user name information and password information are output to an external authentication device, and an authentication result is input from the external authentication device,
When storing the registration data in the storage means, when an authentication result indicating that it is a valid user is input, the user name information is converted into specific information by a predetermined one-way function,
The converted specific information is set in the corresponding registration data.
A program storage medium storing a function management program for an image processing apparatus, comprising a step.
JP2004215540A 2004-07-23 2004-07-23 Image processing apparatus, function management method of image processing apparatus, function management program, and medium Pending JP2006041688A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004215540A JP2006041688A (en) 2004-07-23 2004-07-23 Image processing apparatus, function management method of image processing apparatus, function management program, and medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004215540A JP2006041688A (en) 2004-07-23 2004-07-23 Image processing apparatus, function management method of image processing apparatus, function management program, and medium

Publications (1)

Publication Number Publication Date
JP2006041688A true JP2006041688A (en) 2006-02-09

Family

ID=35906239

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004215540A Pending JP2006041688A (en) 2004-07-23 2004-07-23 Image processing apparatus, function management method of image processing apparatus, function management program, and medium

Country Status (1)

Country Link
JP (1) JP2006041688A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009116659A (en) * 2007-11-07 2009-05-28 Fuji Xerox Co Ltd Information processing apparatus and user authentication program
JP2009116660A (en) * 2007-11-07 2009-05-28 Fuji Xerox Co Ltd Information processor and user authentication program
JP2009116658A (en) * 2007-11-07 2009-05-28 Fuji Xerox Co Ltd Information processor and user certification program
JP2011120073A (en) * 2009-12-04 2011-06-16 Fuji Xerox Co Ltd Service processing apparatus and service processing program
JP2012165385A (en) * 2012-02-16 2012-08-30 Canon Marketing Japan Inc Image forming device, management server, information processing system and processing method and program therefor
JP2012168963A (en) * 2012-04-02 2012-09-06 Fuji Xerox Co Ltd Information processor and user authentication program
US8341716B2 (en) 2007-11-07 2012-12-25 Fuji Xerox Co., Ltd. Information processing device, information processing method, and storage media storing user certification program
CN110634430A (en) * 2018-06-25 2019-12-31 精工爱普生株式会社 Display drivers, electronics and moving objects

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002118710A (en) * 2000-10-06 2002-04-19 Ricoh Co Ltd Internet facsimile machine
JP2003131929A (en) * 2001-08-10 2003-05-09 Hirohiko Nakano Information terminal, information network system and program thereof
JP2003330686A (en) * 2002-05-17 2003-11-21 Ricoh Co Ltd Network printing system, program and recording medium
JP2004133693A (en) * 2002-10-10 2004-04-30 Casio Comput Co Ltd Prepaid electronic money settlement system, method, and program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002118710A (en) * 2000-10-06 2002-04-19 Ricoh Co Ltd Internet facsimile machine
JP2003131929A (en) * 2001-08-10 2003-05-09 Hirohiko Nakano Information terminal, information network system and program thereof
JP2003330686A (en) * 2002-05-17 2003-11-21 Ricoh Co Ltd Network printing system, program and recording medium
JP2004133693A (en) * 2002-10-10 2004-04-30 Casio Comput Co Ltd Prepaid electronic money settlement system, method, and program

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009116659A (en) * 2007-11-07 2009-05-28 Fuji Xerox Co Ltd Information processing apparatus and user authentication program
JP2009116660A (en) * 2007-11-07 2009-05-28 Fuji Xerox Co Ltd Information processor and user authentication program
JP2009116658A (en) * 2007-11-07 2009-05-28 Fuji Xerox Co Ltd Information processor and user certification program
US8341716B2 (en) 2007-11-07 2012-12-25 Fuji Xerox Co., Ltd. Information processing device, information processing method, and storage media storing user certification program
JP2011120073A (en) * 2009-12-04 2011-06-16 Fuji Xerox Co Ltd Service processing apparatus and service processing program
JP2012165385A (en) * 2012-02-16 2012-08-30 Canon Marketing Japan Inc Image forming device, management server, information processing system and processing method and program therefor
JP2012168963A (en) * 2012-04-02 2012-09-06 Fuji Xerox Co Ltd Information processor and user authentication program
CN110634430A (en) * 2018-06-25 2019-12-31 精工爱普生株式会社 Display drivers, electronics and moving objects
CN110634430B (en) * 2018-06-25 2023-07-07 精工爱普生株式会社 Display driver, electronic apparatus, and moving object

Similar Documents

Publication Publication Date Title
US8402459B2 (en) License management system, license management computer, license management method, and license management program embodied on computer readable medium
JP4555038B2 (en) Network system, usage authority determination method, network device, program, and recording medium
US7729000B2 (en) Image forming apparatus performing image formation on print data, image processing system including plurality of image forming apparatuses, print data output method executed on image forming apparatus, and print data output program product
US7611050B2 (en) Image processing system including plurality of image processing apparatuses connected to network for use by plurality of users, and image processing apparatus included in the image processing system
JP6084066B2 (en) Image forming apparatus, control method therefor, and program
JP2008226121A (en) Information processing apparatus, program, and recording medium
JP2010268063A (en) Electronic device
US20090313683A1 (en) Image processing apparatus, data processing apparatus, authentication method, definition data updating method, and authentication program and definition data updating program each embodied on computer readable medium
JP2006013627A (en) Image processing apparatus and image output apparatus
CN101449277A (en) Information processing apparatus, information processing method, and information processing program
JP2007028072A (en) Image forming apparatus, electronic signature generation method, electronic signature generation program, and recording medium
JP5266881B2 (en) Image forming apparatus and usage restriction method
JP2006041688A (en) Image processing apparatus, function management method of image processing apparatus, function management program, and medium
JP2004032403A (en) Method for releasing function restriction of image processing apparatus and image processing apparatus
JP5857422B2 (en) Information processing apparatus, information management system, information management method, and program
JP5391745B2 (en) Image forming apparatus, image forming control method, image forming control program, and recording medium
JP4864825B2 (en) Information processing apparatus, program, and recording medium
JP4968452B2 (en) Information distribution management system, information distribution management server, program
US20090070856A1 (en) Image forming apparatus and utilization limiting method
JP2008262528A (en) Information processing apparatus, installation method, and installation system
JP2011071733A (en) Electronic equipment and program
JP4453359B2 (en) Image processing apparatus, function management method of image processing apparatus, function management program, and medium
JP2006339928A (en) Image processing device
JP5094689B2 (en) Printer driver, program and recording medium
JP2005267405A (en) Information processor

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070621

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090812

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090908

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091029

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100601