[go: up one dir, main page]

JP2012029076A - Image formation system, image formation device, control method, program, and recording medium - Google Patents

Image formation system, image formation device, control method, program, and recording medium Download PDF

Info

Publication number
JP2012029076A
JP2012029076A JP2010166443A JP2010166443A JP2012029076A JP 2012029076 A JP2012029076 A JP 2012029076A JP 2010166443 A JP2010166443 A JP 2010166443A JP 2010166443 A JP2010166443 A JP 2010166443A JP 2012029076 A JP2012029076 A JP 2012029076A
Authority
JP
Japan
Prior art keywords
policy
user
input
image forming
recording medium
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2010166443A
Other languages
Japanese (ja)
Inventor
Naoto Fujita
直人 藤田
Katsuyuki Arima
克幸 有馬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon IT Solutions Inc
Original Assignee
Canon IT Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon IT Solutions Inc filed Critical Canon IT Solutions Inc
Priority to JP2010166443A priority Critical patent/JP2012029076A/en
Publication of JP2012029076A publication Critical patent/JP2012029076A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Facsimiles In General (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an image formation system, an image formation device, a control method, a program, and a recording medium which eliminates the need of construction of a new system when setting authority, etc. to a document and which enables reduction of troublesome operation for the setting.SOLUTION: A user obtains, from a policy management device, policy information which can be used by the user, and causes display means of a composite machine to display the obtained policy information on a policy selection list screen (step S300 and S302). The user selects the displayed policy information (step S304 to S324), performs file conversion of document data obtained by scanning a document, thereafter imparts the selected policy to the converted file (step S328 to S332), transmits the file by transmission means, and stores the file in the composite machine by storage means (step S334).

Description

本発明は、電子文書化されたドキュメントに対して利用権限等を付与するシステムに関する。 The present invention relates to a system for granting usage authority and the like to an electronic document.

企業における業務遂行に当たり、営業秘密や個人情報等が記載された機密文書の取り扱いには十分な注意を払うことが重要であり、これらの機密文書の漏洩や社員による悪用がなされると、企業の存続に関わる一大事につながりかねない。 When conducting business in a company, it is important to pay sufficient attention to handling confidential documents containing trade secrets and personal information. If these confidential documents are leaked or misused by employees, It can lead to a big deal related to survival.

企業では、情報セキュリティ・内部統制・法令順守等の様々な観点から、前述のようなリスクへの対策を行っているのが現状である。   At present, companies are taking measures against the risks described above from various viewpoints such as information security, internal control, and legal compliance.

前述のようなリスクを軽減するには、電子文書化されたドキュメントに対して利用の権限をコントロールするDRM(Digital Rights Management)テクノロジーが有効であり、例えば、Adobe社から提供されているLiveCycle Rights Managementをはじめとして多くのDRMテクノロジーを利用したシステムに関する製品が提供されている。(例えば、特許文献1)   In order to mitigate the above risks, DRM (Digital Rights Management) technology that controls usage rights for electronic documents is effective. For example, LiveCycle Rights Management provided by Adobe And other products related to systems using DRM technology. (For example, Patent Document 1)

特開2010−108051号公報JP 2010-108051 A

但し、一般的に、DRMシステムを構築するに当たり、利用ユーザが自社内へサーバの構築及び運用等を行うため、当システムを利用するための費用がかかることは否めず、更に、DRMシステムにおいて提供される機能については、各社毎に特有の機能を必要とするというよりも、至極、一般的な機能が適用されれば事足りることが多く、費用対効果を鑑みても自社内に当システムを構築することの妥当性が疑われる。   However, in general, when constructing a DRM system, it is unavoidable that the user will construct and operate the server in-house, so there will be a cost for using this system. As for the functions to be performed, it is often sufficient that general functions are applied rather than requiring specific functions for each company, and this system is built in-house in consideration of cost effectiveness. The validity of doing this is suspected.

また、DRMシステムにおける各製品では、当システムの利用上の用語や考え方、操作性等が難解であり、更に操作が煩雑である等の問題が存在している。   In addition, each product in the DRM system has problems such as difficult terms and operability in terms of use of the system, operability, etc., and complicated operation.

例えば、操作性といった観点からすると、ドキュメントに利用権限を付与するには、当該ドキュメントを起動し、権限設定を行うべくユーザインタフェースは、権限毎に各々起動させて設定を行う仕様が多く、どの部分に何を設定すべきか判断に迷うことも多く、更に、ドキュメントも1つのファイル形式に限らず様々なファイル形式が存在するため、ユーザは、それら全てのユーザインタフェースを覚え、利用せざるを得ない状況となっている。   For example, from the viewpoint of operability, in order to grant usage authority to a document, there are many specifications that activate the document and set the user interface for each authority to set the authority. In many cases, there are various file formats, not limited to a single file format, and the user must remember and use all of these user interfaces. It is a situation.

これらの課題については、特許文献1に開示されている技術についても同様のことが言える。   Regarding these problems, the same can be said for the technique disclosed in Patent Document 1.

そこで、必要とする機能のみ提供を受けることが可能なサービス、例えばASP(Application Service Provider)やSaaS(Software as a Service)等の様々なサービスを提供するシステムを利用することによって、ユーザがシステムの構築及び運用等を行うことなく、更に、ドキュメントへの利用権限等を付与する際の煩わしさ等を回避すべく画像形成システム、画像形成装置、制御方法、プログラム、記憶媒体を提供することを目的とする。   Therefore, by using a system that provides various services such as ASP (Application Service Provider) and SaaS (Software as a Service) that can receive only necessary functions, the user can An object of the present invention is to provide an image forming system, an image forming apparatus, a control method, a program, and a storage medium in order to avoid the troublesomeness of granting the authority to use a document without performing construction and operation. And

上記課題を解決するための第一の発明は、スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムであって、前記画像形成装置は、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、を備え、前記ポリシー管理装置は、ユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段と、前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、前記ポリシー管理装置受信手段によって受信したユーザ情報と一致する前記記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、を備えたことを特徴とする。 According to a first aspect of the present invention, there is provided a policy grant in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network. The image forming apparatus includes: a reading unit that generates a recording medium and records the data on the recording medium after converting the document into reading data; and input of user information that uniquely identifies the user. Alternatively, an input unit for inputting a document reading instruction by the reading unit, an image forming apparatus transmission unit for transmitting user information input by the input unit to the policy management apparatus, and a policy management apparatus transmission unit. Image forming apparatus receiving means for receiving the policy information, and an instruction to read a document by the input means A policy assigning unit that assigns a policy to the recording medium according to the policy information received by the image forming apparatus receiving unit with respect to the recording medium generated by the reading unit when input; Storing means for storing policy information usable by a user in correspondence with user information, policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means, and policy management apparatus receiving means Policy information acquisition means for acquiring policy information corresponding to the user information stored in the storage means that matches the user information received by the policy, and a policy for transmitting the policy information acquired by the policy information acquisition means to the image forming apparatus And a management device transmission means.

上記課題を解決するための第二の発明は、ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置であって、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、を備えたことを特徴とする。 According to a second aspect of the present invention, there is provided a policy management apparatus and a network for storing and managing policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. An image forming apparatus connected to the image forming apparatus, wherein after the original is converted into read data, a recording medium is generated and the data is recorded on the recording medium; and user information for uniquely identifying the user is input. Alternatively, an input unit for inputting a document reading instruction by the reading unit, an image forming apparatus transmitting unit for transmitting user information input by the input unit to the policy management apparatus, and a transmission by the image forming apparatus transmitting unit Image forming apparatus receiving means for receiving from the policy management apparatus the policy information that matches the user information Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an input reading instruction is input by the input means; , Provided.

上記課題を解決するための第三の発明は、スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムの制御方法であって、前記画像形成装置において、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取工程によって原稿の読取り指示を入力するための入力工程と、前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、ポリシー管理装置送信工程によって送信されたポリシー情報を受信する画像形成装置受信工程と、前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、を実行し、前記ポリシー管理装置において、前記画像形成装置送信工程によって送信されたユーザ情報を受信するポリシー管理装置受信工程と、前記ポリシー管理装置受信工程によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得工程と、前記ポリシー情報取得工程によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信工程と、して実行することを特徴とする。 According to a third aspect of the present invention, there is provided a policy assignment in which an image forming apparatus having a scanner function and a policy management apparatus for storing and managing policy information indicating usage conditions for a user's recording medium are connected via a network. A method for controlling a system, wherein the image forming apparatus converts a document into read data and then generates a recording medium and records the data on the recording medium, and user information for uniquely identifying a user Or an input process for inputting a document reading instruction in the reading process, an image forming apparatus transmitting process for transmitting user information input in the input process to the policy management apparatus, and a policy management apparatus transmitting process An image forming apparatus receiving process for receiving the policy information transmitted by the process, and the input process When an instruction to read a manuscript is input, a policy granting step of giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving step is executed on the recording medium generated by the reading step In the policy management device, a policy management device receiving step for receiving user information transmitted by the image forming device transmission step, and a policy that can be used by a user that matches the user information received by the policy management device reception step A policy information acquisition step for acquiring policy information corresponding to the user information stored in the storage unit that stores information corresponding to the user information, and the policy information acquired by the policy information acquisition step is transmitted to the image forming apparatus. Policy management device transmission process To.

上記課題を解決するための第四の発明は、ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置の制御方法であって、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、ユーザを一意に識別するユーザ情報の入力、あるいは、前記読取工程によって原稿の読取り指示を入力するための入力工程と、前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、画像形成装置送信工程によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信工程と、前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、して実行することを特徴とする。 According to a fourth aspect of the present invention, there is provided a policy management apparatus and a network for storing and managing policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. A method for controlling an image forming apparatus connected through a reading process for generating a recording medium and recording the data on the recording medium after converting a document into reading data, and a user for uniquely identifying a user An input process for inputting information or an instruction for reading a document in the reading process, an image forming apparatus transmitting process for transmitting user information input in the input process to the policy management apparatus, and an image forming apparatus An image forming apparatus receiving the policy information matching the user information transmitted in the transmitting step from the policy management apparatus. When a document reading instruction is input in the step and the input step, a policy is assigned to the recording medium according to the policy information received in the image forming apparatus receiving step with respect to the recording medium generated in the reading step. This is executed as a policy applying step.

上記課題を解決するための第五の発明は、スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムで実行されるプログラムであって、前記画像形成装置を、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、して機能させ、前記ポリシー管理装置を、前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、前記ポリシー管理装置受信手段によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、して機能させることを特徴とするプログラムである。 According to a fifth aspect of the present invention, there is provided a policy assignment in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network. A program executed in a system, wherein the image forming apparatus uniquely identifies a user and a reading unit that generates a recording medium and records the data on the recording medium after a document is converted into reading data Input means for inputting user information or an instruction for reading a document by the reading means, an image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus, and a policy management apparatus An image forming apparatus receiving means for receiving the policy information transmitted by the transmitting means; and the input means When a document reading instruction is input, a policy giving unit that gives a policy to the recording medium according to the policy information received by the image forming apparatus receiving unit with respect to the recording medium generated by the reading unit; The policy management apparatus is used by a policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means and a user who matches the user information received by the policy management apparatus receiving means. Policy information acquisition means for acquiring policy information corresponding to user information stored in a storage means for storing possible policy information in association with user information, and policy information acquired by the policy information acquisition means in the image forming apparatus To function as a policy management device sending means to send to Is a program which is characterized.

上記課題を解決するための第六の発明は、ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置において実行されるプログラムであって、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、して機能させること特徴とするプログラムである。 According to a sixth aspect of the present invention, there is provided a policy management apparatus and a network for storing and managing policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. A program that is executed in an image forming apparatus connected to the image forming apparatus, and after a document is converted into read data, a recording medium is generated and the data is recorded on the recording medium, and a user is uniquely identified Input means for inputting user information to be inputted, or an input means for inputting a document reading instruction by the reading means, an image forming apparatus transmitting means for transmitting the user information input by the input means to the policy management apparatus, and image formation Receiving the policy information matching the user information transmitted by the apparatus transmitting means from the policy management apparatus; When a document reading instruction is input by the image forming apparatus receiving means and the input means, the recording medium generated by the reading means is recorded on the recording medium according to the policy information received by the image forming apparatus receiving means. It is a program characterized by functioning as policy assigning means for assigning a policy.

上記課題を解決するための第七の発明は、第五の発明または第六の発明に記載のプログラムを記録したコンピュータで読取可能な記録媒体。 A seventh invention for solving the above problems is a computer-readable recording medium on which the program according to the fifth invention or the sixth invention is recorded.

本発明によれば、ユーザがシステムの構築及び運用等を行うことなく、必要とする機能のみ提供を受けることが可能となるため、システム構築における費用を削減すると共に、更に、ドキュメントへの利用権限等を付与する際の煩わしさ等を回避することが可能となる。 According to the present invention, since it is possible for a user to receive only necessary functions without performing system construction and operation, etc., it is possible to reduce the cost for system construction and further to use the document. And the like.

本発明の実施形態に係るポリシー付与システムの構成の概略を示すシステム構成図である。It is a system configuration figure showing the outline of the composition of the policy grant system concerning the embodiment of the present invention. 本発明の実施形態に係るクライアント端末及びポリシー管理装置のハードウェア構成の概略を示す構成図である。It is a block diagram which shows the outline of the hardware constitutions of the client terminal and policy management apparatus which concern on embodiment of this invention. 本発明の実施形態に係る複合機のハードウェア構成の概略を示す構成図である。1 is a configuration diagram illustrating an outline of a hardware configuration of a multifunction peripheral according to an embodiment of the present invention. 本発明の実施形態に係るポリシー付与システムにおいて、ファイルへポリシーを付与する機能をユーザへ提供するに当たり、実行されるモジュール機能の構成図である。FIG. 5 is a configuration diagram of module functions executed when providing a user with a function for assigning a policy to a file in the policy assigning system according to the embodiment of the present invention. 本発明の実施形態に係るクライアント端末において利用される画面であり、ユーザあるいはグループに対してポリシーを設定する際に用いる画面の構成例を示す構成図である。It is a block diagram which is a screen utilized in the client terminal which concerns on embodiment of this invention, and shows the structural example of the screen used when setting a policy with respect to a user or a group. 本発明の実施形態に係る複合機において利用される画面であり、当該複合機から提供される機能を表示するメニュー画面の構成例を示す構成図である。FIG. 5 is a configuration diagram showing a configuration example of a menu screen that is a screen used in a multifunction peripheral according to an embodiment of the present invention and displays functions provided from the multifunction peripheral. 本発明の実施形態に係る複合機において利用される画面であり、ポリシー付与システムにログインする際に利用する画面の構成例を示す構成図である。FIG. 5 is a configuration diagram illustrating a configuration example of a screen used in a multifunction peripheral according to an embodiment of the present invention and used when logging into a policy assignment system. 本発明の実施形態に係る複合機において利用される画面であり、スキャンして得られたファイルに対してポリシーを付与する際に用いる画面の構成例を示す構成図である。FIG. 5 is a configuration diagram showing a configuration example of a screen used in a multifunction peripheral according to an embodiment of the present invention and used when a policy is assigned to a file obtained by scanning. 本発明の実施形態に係る複合機において利用される画面であり、ログインユーザが利用可能なポリシーをファイルへ付与する際に用いる画面の構成例を示す構成図である。FIG. 5 is a configuration diagram showing a configuration example of a screen used in a multifunction peripheral according to an embodiment of the present invention and used when a policy that can be used by a login user is assigned to a file. 本発明の実施形態に係る複合機において利用される画面であり、スキャンして得られた原稿データをファイル生成する際のファイル形式を選択する画面の構成例を示す構成図である。FIG. 5 is a configuration diagram showing a configuration example of a screen that is used in the multifunction peripheral according to the embodiment of the present invention and that selects a file format when generating a file of document data obtained by scanning. 本発明の実施形態において、ポリシー付与機能をユーザへ提供するプログラムを実行する際に用いるテーブルの構成を示す構成図である。It is a block diagram which shows the structure of the table used when executing the program which provides a policy provision function to a user in embodiment of this invention. 本発明の実施形態に係るポリシー付与システムにおいて、ユーザに対して利用可能なポリシーを設定する処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the process which sets the policy which can be utilized with respect to a user in the policy provision system which concerns on embodiment of this invention. 本発明の実施形態に係るポリシー付与システムにおいて、ポリシー付与機能をユーザへ提供する流れを示したフローチャートである。It is the flowchart which showed the flow which provides a policy provision function to a user in the policy provision system which concerns on embodiment of this invention. 本発明の実施形態に係るポリシー付与システムおいて、ポリシーをファイルへ付与する処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the process which provides a policy to a file in the policy provision system which concerns on embodiment of this invention.

以下、図面を参照して、本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1には、本発明の実施形態に係る電子化された文書に対して実行し得る機能の利用権限等の利用条件(ポリシー)を付与する画像形成システム(以下、ポリシー付与システム)である。   FIG. 1 illustrates an image forming system (hereinafter referred to as a policy providing system) that assigns usage conditions (policy) such as a usage right of a function that can be executed on an electronic document according to an embodiment of the present invention.

ポリシー付与システム100は、複合機102、クライアント端末104、仮想サーバ108、及びポリシー管理装置110を含んで構成され、複合機102及びクライアント端末104は、インターネット106を介してポリシー管理装置110と接続されており、仮想サーバ108は、ポリシー管理装置110にそれぞれ別にOS(Operating System)やアプリケーションソフトを動作させるように仮想的にポリシー管理装置110を分割することで提供されるサーバであり、ポリシー付与システム100を利用するユーザ毎に1台のポリシー管理装置110を分割して利用する構成を取るケースやユーザ毎に1台のポリシー管理装置110を利用する構成を取るケース等、利用用途等によって何れの構成を取ることができる。   The policy assignment system 100 includes a multifunction peripheral 102, a client terminal 104, a virtual server 108, and a policy management apparatus 110. The multifunction peripheral 102 and the client terminal 104 are connected to the policy management apparatus 110 via the Internet 106. The virtual server 108 is a server provided by dividing the policy management apparatus 110 virtually so that the policy management apparatus 110 operates an OS (Operating System) and application software separately. 100 policy management devices 110 are divided for each user who uses 100, or a case of using one policy management device 110 for each user. Can take the configuration.

複合機102は、ユーザが、クライアント端末104が備えたユーザインタフェース(不図示)を用いて印刷指示を行うと、印刷データが形成され、形成された印刷データを受信して、当該印刷データを蓄積する。 When the user issues a print instruction using a user interface (not shown) provided in the client terminal 104, the multifunction device 102 forms print data, receives the formed print data, and stores the print data. To do.

複合機102は、カードリーダを備えており、ユーザが、ICカードをカードリーダに対してかざすと、ICカードに記憶されたユーザを識別するためのユーザ識別情報が、ポリシー管理装置110に送信され、ポリシー管理装置110において、ユーザの正当性が確認できた時に、複合機102に蓄積されていた印刷データを印刷実行するというものである。 The multifunction device 102 includes a card reader. When the user holds the IC card over the card reader, user identification information for identifying the user stored in the IC card is transmitted to the policy management apparatus 110. In the policy management apparatus 110, when the user's validity is confirmed, the print data stored in the multifunction peripheral 102 is printed.

尚、ICカードによりユーザの正当性を確認することにより、印刷物が印刷デバイスに放置されることによる情報漏洩等の危険性を回避することが可能となる。 In addition, by checking the validity of the user with the IC card, it is possible to avoid the risk of information leakage or the like due to the printed matter being left in the printing device.

また、複合機102は、スキャナ機能をも有しており、スキャン対象とすべく原稿をスキャナで読み込んで得られた原稿データを、ボックスといわれる記憶領域へ保存したり、あるいは、送信先の宛先等を入力させた後、当該宛先に対して原稿データを送付する機能を有する。   The multifunction device 102 also has a scanner function, and stores document data obtained by scanning a document to be scanned with a scanner in a storage area called a box, or a destination address of a transmission destination. Etc., and then the document data is sent to the destination.

更に、複合機102は、ポリシー管理装置110に記憶されたポリシー情報を取得することによって、スキャンして得られた原稿データをPDF等のファイル形式に変換し、これらのファイルに対してポリシー情報を付与することも可能である。   Further, the MFP 102 acquires the policy information stored in the policy management apparatus 110, thereby converting the document data obtained by scanning into a file format such as PDF, and policy information for these files. It is also possible to grant.

クライアント端末104は、前述の通り複合機102に対して印刷指示を行うと共に、ユーザが電子化された文書、つまりファイルに対する閲覧、印刷、変更、コピー、失効、切替、スクリーンリーダー等の権限設定、及び当該権限の有効期限等のポリシーを設定するための端末装置である。   The client terminal 104 issues a print instruction to the MFP 102 as described above, and the user sets the authority such as browsing, printing, changing, copying, revoking, switching, screen reader, etc. for the digitized document, that is, the file. And a terminal device for setting a policy such as an expiration date of the authority.

ポリシー管理装置110は、ユーザがクライアント端末104を用いて設定された所望のファイルへ付与すべくポリシーに関する情報を記憶管理すると共に、複合機102から要求されたポリシー情報を送信する機能を有する。   The policy management apparatus 110 has a function of storing and managing information about a policy to be assigned to a desired file set by the user using the client terminal 104 and transmitting policy information requested from the multifunction peripheral 102.

また、ユーザは、ポリシー付与システム100の利用に関する契約を締結した段階で、当システムに契約内容に関する情報を記憶管理すると共に、当契約情報を利用して、当システムの利用に関する制約を行っている。   In addition, the user stores and manages information related to the contents of the contract in the system at the stage of concluding the contract regarding the use of the policy granting system 100, and uses the contract information to restrict the use of the system. .

また、ポリシー付与システム100は、ポリシー管理装置110に備えられたファイルにポリシーを付与する機能を稼働させ、インターネット106を経由して、複合機102を利用するユーザへ当機能の利用を提供する、所謂ASP あるいはSaaS型のサービスを提供するシステムの構成を有する。   The policy assignment system 100 operates a function for assigning a policy to a file provided in the policy management apparatus 110, and provides the use of this function to a user who uses the multi-function peripheral 102 via the Internet 106. It has a system configuration that provides a so-called ASP or SaaS type service.

これによって、ユーザは、前述のポリシー付与機能を提供するシステムを構築するにあたり、サーバの導入及び運用等に要する費用を軽減することが可能であり、使用した期間や量だけのサービス料を支払うことによって当該ポリシー付与機能を利用することが可能である。   As a result, the user can reduce the cost required for the introduction and operation of the server in constructing the system that provides the above-mentioned policy grant function, and pays the service fee for the period and amount used. The policy grant function can be used.

次に、図2には、クライアント端末104が有するハードウェアの構成の概略を示す構成図が示されており、CPU201は、システムバス204に接続される各デバイスやコントローラを統括的に制御する。   Next, FIG. 2 is a block diagram showing an outline of the hardware configuration of the client terminal 104, and the CPU 201 controls each device and controller connected to the system bus 204 in an integrated manner.

また、ROM202あるいは外部メモリ211には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やOSや、クライアント端末104が実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。   The ROM 202 or the external memory 211 stores a BIOS (Basic Input / Output System), which is a control program for the CPU 201, an OS, and various programs (to be described later) necessary for realizing the functions executed by the client terminal 104. ing.

RAM203は、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をRAM203にロードして、プログラムを実行することで各種動作を実現するものである。   The RAM 203 functions as a main memory, work area, and the like for the CPU 201. The CPU 201 implements various operations by loading a program necessary for execution of processing into the RAM 203 and executing the program.

また、入力コントローラ(入力C)205は、キーボードや不図示のマウス等のポインティングデバイス等の入力部209からの入力を制御する。ビデオコントローラ(VC)206は、表示部210の一例でもあるCRTディスプレイ(CRT)等の表示器への表示を制御する。表示器はCRTだけでなく、液晶ディスプレイでも構わない。   An input controller (input C) 205 controls input from an input unit 209 such as a keyboard or a pointing device such as a mouse (not shown). A video controller (VC) 206 controls display on a display device such as a CRT display (CRT) which is also an example of the display unit 210. The display device may be a liquid crystal display as well as a CRT.

メモリコントローラ(MC)207は、ブートプログラム、ブラウザソフトウエア、各種のアプリケーション、フォントデータ、ユーザファイル、編集ファイル、各種データ等を記憶するハードディスク(HD)やFD或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ211へのアクセスを制御する。   The memory controller (MC) 207 is connected via an adapter to a hard disk (HD), FD or PCMCIA card slot for storing boot programs, browser software, various applications, font data, user files, editing files, various data, etc. The access to the external memory 211 such as a compact flash (registered trademark) memory is controlled.

通信I/Fコントローラ(通信I/FC)208は、ネットワークを介して、外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いたインターネット通信等が可能である。 A communication I / F controller (communication I / FC) 208 is connected to and communicates with an external device via a network, and executes communication control processing in the network. For example, Internet communication using TCP / IP is possible.

なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、表示部210上での表示を可能としている。また、CPU201は、表示部210上の不図示のマウスカーソル等でのユーザ指示を可能とする。 Note that the CPU 201 can perform display on the display unit 210 by executing outline font rasterization processing on a display information area in the RAM 203, for example. In addition, the CPU 201 enables a user instruction with a mouse cursor (not shown) on the display unit 210.

本発明を実現するためのポリシー付与機能をユーザへ提供するためのプログラムは、外部メモリ211に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。 A program for providing a user with a policy assigning function for realizing the present invention is recorded in the external memory 211 and is executed by the CPU 201 by being loaded into the RAM 203 as necessary.

尚、ポリシー管理装置110は、クライアント端末104と同一のハードウェア構成を有しており、説明は省略する。尚、ポリシー管理装置110の外部メモリ211には、ポリシー付与機能を利用するユーザへ提供するためのプログラムが記憶されている。   Note that the policy management apparatus 110 has the same hardware configuration as that of the client terminal 104, and a description thereof will be omitted. The external memory 211 of the policy management apparatus 110 stores a program for providing to a user who uses the policy assignment function.

さらに、ポリシー付与機能をユーザへ提供するために実行されるプログラムが用いる定義ファイル及び各種情報テーブルは、ポリシー管理装置110の外部メモリ211に格納されており、これらについての詳細な説明は後述する。 Furthermore, a definition file and various information tables used by a program executed to provide a policy providing function to the user are stored in the external memory 211 of the policy management apparatus 110, and detailed description thereof will be described later.

次に、図3を用いて、図1に示した複合機102を制御するコントローラユニットのハードウェア構成について説明する。   Next, the hardware configuration of the controller unit that controls the multifunction peripheral 102 shown in FIG. 1 will be described with reference to FIG.

図3は、図1に示した複合機102のコントローラユニットのハードウェア構成の一例を示すブロック図である。   FIG. 3 is a block diagram illustrating an example of a hardware configuration of the controller unit of the multifunction peripheral 102 illustrated in FIG.

図3において、316はコントローラユニットで、画像入力デバイスとして機能するスキャナ部314や、画像出力デバイスとして機能するプリンタ部312と接続する一方、LANや公衆回線(WAN)(例えば、PSTNまたはISDN等)と接続することで、画像データやデバイス情報の入出力を行う。   In FIG. 3, reference numeral 316 denotes a controller unit which is connected to a scanner unit 314 functioning as an image input device and a printer unit 312 functioning as an image output device, and is connected to a LAN or a public line (WAN) (for example, PSTN or ISDN). By connecting with, image data and device information are input and output.

コントローラユニット316において、301はCPUで、システム全体を制御するプロセッサである。302はRAMで、CPU301が動作するためのシステムワークメモリであり、プログラムを記録するためのプログラムメモリや、画像データを一時記録するための画像メモリでもある。   In the controller unit 316, reference numeral 301 denotes a CPU, which is a processor that controls the entire system. A RAM 302 is a system work memory for the CPU 301 to operate, and is also a program memory for recording a program and an image memory for temporarily recording image data.

303はROMで、システムのブートプログラムや各種制御プログラムが格納されている。304はハードディスクドライブ(HDD)で、システムを制御するための各種プログラム,画像データ等を格納する。   A ROM 303 stores a system boot program and various control programs. A hard disk drive (HDD) 304 stores various programs for controlling the system, image data, and the like.

307は操作部インタフェース(操作部I/F)で、操作部(キーボード)308とのインタフェース部である。また、操作部I/F307は、操作部308から入力したキー情報(例えば、スタートボタンの押下)をCPU301に伝える役割をする。   An operation unit interface (operation unit I / F) 307 is an interface unit with the operation unit (keyboard) 308. Further, the operation unit I / F 307 serves to transmit the key information (for example, pressing of the start button) input from the operation unit 308 to the CPU 301.

305はネットワークインタフェース(Network I/F)で、ネットワーク(LAN)に接続し、データの入出力を行う。306はモデム(MODEM)で、公衆回線に接続し、FAXの送受信等のデータの入出力を行う。   A network interface (Network I / F) 305 is connected to a network (LAN) and inputs / outputs data. A modem (MODEM) 306 is connected to a public line and inputs / outputs data such as FAX transmission / reception.

318は外部インタフェース(外部I/F)で、USB、IEEE1394,プリンタポート、RS−232C等の外部入力を受け付けるI/F部であり、本実施形態においては認証で必要となる携帯端末のICカード(記憶媒体)の読み取り用のカードリーダ319が外部I/F318に接続されている。   Reference numeral 318 denotes an external interface (external I / F), which is an I / F unit that accepts external inputs such as USB, IEEE 1394, printer port, RS-232C, etc. In this embodiment, an IC card for a portable terminal required for authentication A card reader 319 for reading (storage medium) is connected to the external I / F 318.

そして、CPU301は、この外部I/F318を介してカードリーダ319による携帯端末のICカードからの情報読み取りを制御し、該携帯端末のICカードから読み取られた情報を取得可能である。以上のデバイスがシステムバス309上に配置される。   The CPU 301 can control reading of information from the IC card of the mobile terminal by the card reader 319 via the external I / F 318, and can acquire information read from the IC card of the mobile terminal. The above devices are arranged on the system bus 309.

320はイメージバスインタフェース(IMAGE BUS I/F)であり、システムバス309と画像データを高速で転送する画像バス315とを接続し、データ構造を変換するバスブリッジである。   Reference numeral 320 denotes an image bus interface (IMAGE BUS I / F), which is a bus bridge that connects the system bus 309 and an image bus 315 that transfers image data at high speed and converts the data structure.

画像バス315は、PCIバスまたはIEEE1394で構成される。画像バス315上には以下のデバイスが配置される。   The image bus 315 is configured by a PCI bus or IEEE1394. The following devices are arranged on the image bus 315.

310はラスタイメージプロセッサ(RIP)で、例えば、PDLコード等のベクトルデータをビットマップイメージに展開する。311はプリンタインタフェース(プリンタI/F)で、プリンタ部312とコントローラユニット316を接続し、画像データの同期系/非同期系の変換を行う。また、313はスキャナインタフェース(スキャナI/F)で、スキャナ部314とコントローラユニット316を接続し、画像データの同期系/非同期系の変換を行う。   A raster image processor (RIP) 310 develops vector data such as a PDL code into a bitmap image. A printer interface (printer I / F) 311 connects the printer unit 312 and the controller unit 316 and performs synchronous / asynchronous conversion of image data. A scanner interface (scanner I / F) 313 connects the scanner unit 314 and the controller unit 316 and performs synchronous / asynchronous conversion of image data.

317は画像処理部で、入力画像データに対し補正、加工、編集を行ったり、プリント出力画像データに対して、プリンタの補正、解像度変換等を行う。また、これに加えて、画像処理部317は、画像データの回転や、多値画像データに対してはJPEG、2値画像データはJBIG、MMR、MH等の圧縮伸張処理を行う。   An image processing unit 317 performs correction, processing, and editing on input image data, and performs printer correction, resolution conversion, and the like on print output image data. In addition to this, the image processing unit 317 performs image data rotation and compression / decompression processing such as JPEG for multi-valued image data and JBIG, MMR, MH for binary image data.

スキャナ部314は、原稿となる紙上の画像を照明し、CCDラインセンサで走査することで、ラスタイメージデータとして電気信号に変換する。原稿用紙は原稿フィーダのトレイにセットし、装置使用者が操作部308から読み取り起動指示することにより、CPU301がスキャナ部314に指示を与え、フィーダは原稿用紙を1枚ずつフィードし原稿画像の読み取り動作を行う。   The scanner unit 314 illuminates an image on paper as a document and scans it with a CCD line sensor, thereby converting it into an electrical signal as raster image data. The original paper is set on the tray of the original feeder, and when the apparatus user gives a reading start instruction from the operation unit 308, the CPU 301 gives an instruction to the scanner unit 314, and the feeder feeds the original paper one by one to read the original image. Perform the action.

プリンタ部312は、ラスタイメージデータを用紙上の画像に変換する部分であり、その方式は感光体ドラムや感光体ベルトを用いた電子写真方式、微少ノズルアレイからインクを吐出して用紙上に直接画像を印字するインクジェット方式等があるが、どの方式でも構わない。   The printer unit 312 is a part that converts raster image data into an image on paper. The method is an electrophotographic method using a photosensitive drum or a photosensitive belt, and ink is ejected from a micro nozzle array directly on the paper. There is an inkjet method for printing an image, but any method may be used.

プリント動作の起動は、CPU301からの指示によって開始する。なお、プリンタ部312には、異なる用紙サイズまたは異なる用紙向きを選択できるように複数の給紙段を持ち、それに対応した用紙カセットがある。   The activation of the printing operation is started by an instruction from the CPU 301. The printer unit 312 has a plurality of paper feed stages so that different paper sizes or different paper orientations can be selected, and has a paper cassette corresponding thereto.

操作部308は、LCD表示部を有し、LCD上にタッチパネルシートが貼られており、システムの操作画面を表示するとともに、表示してあるキーが押されるとその位置情報を操作部I/F307を介してCPU301に伝える。また、操作部308は、各種操作キーとして、例えば、スタートキー、ストップキー、IDキー、リセットキー等を備える。   The operation unit 308 has an LCD display unit, and a touch panel sheet is pasted on the LCD. The operation unit 308 displays an operation screen of the system. When a displayed key is pressed, the position information is displayed on the operation unit I / F 307. To the CPU 301 via The operation unit 308 includes, for example, a start key, a stop key, an ID key, a reset key, and the like as various operation keys.

ここで、操作部308のスタートキーは、原稿の読み取り動作を開始する時などに用いる。スタートキーの中央部には、緑と赤の2色LEDがあり、その色によってスタートキーが使える状態にあるかどうかを示す。また、操作部308のストップキーは、稼働中の動作を止める働きをする。また、操作部308のIDキーは、使用者のユーザIDを入力する時に用いる。リセットキーは、操作部からの設定を初期化する時に用いる。    Here, the start key of the operation unit 308 is used when starting a document reading operation. At the center of the start key, there are two color LEDs, green and red, which indicate whether or not the start key can be used. Further, the stop key of the operation unit 308 functions to stop the operation in operation. The ID key of the operation unit 308 is used when inputting the user ID of the user. The reset key is used when initializing settings from the operation unit.

カードリーダ319は、CPU301からの制御により、ICカードに記憶されている情報を読み取り、該読み取った情報を外部I/F318を介してCPU301へ通知する。   The card reader 319 reads information stored in the IC card under the control of the CPU 301 and notifies the CPU 301 of the read information via the external I / F 318.

外部ストレージ321は、スキャナ部314から読み込んだ画像データを外部I/F318を介して記憶する機能を有する。   The external storage 321 has a function of storing the image data read from the scanner unit 314 via the external I / F 318.

以上のような構成によって、複合機102は、スキャナ部314から読み込んだ画像データをネットワーク上に送信したり、当該ネットワークを介して受信した印刷データをプリンタ部312により印刷出力することができる。   With the configuration as described above, the multi-function peripheral 102 can transmit the image data read from the scanner unit 314 to the network, and print out the print data received via the network by the printer unit 312.

また、スキャナ部314から読み込んだ画像データをモデム306により、公衆回線上にFAX送信したり、公衆回線からFAX受信した画像データをプリンタ部312により出力することできる。   Further, the image data read from the scanner unit 314 can be fax-transmitted on the public line by the modem 306, and the image data received by FAX from the public line can be output by the printer unit 312.

図4には、本発明の実施形態に係るポリシー付与システム100におけるポリシー付与機能をユーザへ提供するために実行されるモジュール構成を示す機能構成図を表わしている。   FIG. 4 is a functional configuration diagram illustrating a module configuration that is executed in order to provide a policy grant function to the user in the policy grant system 100 according to the embodiment of the present invention.

クライアント端末104は、ユーザが表示部210に表示された画面に対してキーボードやマウス等の入力部209を用いて、ポリシー付与システム100にログインするためのユーザ情報、及びユーザに対してポリシー情報を設定する等の入力機能を有する入力手段402を備えている。   The client terminal 104 uses the input unit 209 such as a keyboard or a mouse to the screen displayed on the display unit 210, and the user information for logging in to the policy assignment system 100 and the policy information to the user. An input unit 402 having an input function such as setting is provided.

また、クライアント端末104は、表示手段404を備えており、表示手段404は。表示部210に表示された各画面を示しており、ユーザが入力手段402によって入力を行ったり、あるいは当該入力手段402によって入力された情報に対してポリシー管理装置110において実行された処理結果を当該画面等に表示する機能を有する。   The client terminal 104 includes a display unit 404, and the display unit 404. Each screen displayed on the display unit 210 is shown, and the processing result executed by the policy management apparatus 110 on the information input by the user by the input unit 402 or the information input by the input unit 402 is shown in FIG. It has a function to display on a screen or the like.

また、クライアント端末104は、通信I/FC208を介してネットワーク経由にて、ポリシー管理装置110とデータ(情報)の送受信を行うために、各画面から入力された情報をポリシー管理装置110へ送信する送信手段406と、ポリシー管理装置110において実行された処理結果を受信する受信手段408とを備えている。   In addition, the client terminal 104 transmits information input from each screen to the policy management apparatus 110 in order to exchange data (information) with the policy management apparatus 110 via the network via the communication I / FC 208. A transmission unit 406 and a reception unit 408 for receiving a processing result executed in the policy management apparatus 110 are provided.

ポリシー管理装置110は、通信I/FC208を介してネットワーク経由にて、複合機102あるいはクライアント端末104から送信された情報を受信する受信手段410と、ユーザが、複合機102あるいはクライアント端末104からログインを行い、ログイン時に入力されたユーザ情報に基づいて、当該ユーザがポリシー付与システム100を利用か否か等の認証を行う認証手段412を備えている。   The policy management apparatus 110 includes a receiving unit 410 that receives information transmitted from the MFP 102 or the client terminal 104 via the communication I / FC 208 via the network, and a user logs in from the MFP 102 or the client terminal 104. And authentication means 412 for authenticating whether or not the user uses the policy assignment system 100 based on the user information input at the time of login.

また、ポリシー管理装置110は、外部メモリ211等に記憶された定義ファイル及び各種情報テーブル等にポリシー付与システム100を利用するユーザ情報、及びユーザが利用可能なポリシー情報等を記憶する記憶手段414を備えている。尚、各種情報テーブルについては、後述する。   In addition, the policy management apparatus 110 includes storage means 414 for storing user information using the policy granting system 100, policy information usable by the user, and the like in definition files and various information tables stored in the external memory 211 and the like. I have. Various information tables will be described later.

また、ポリシー管理装置110は、ポリシー情報取得手段415によって、複合機102からポリシー情報の要求がなされた場合、複合機102を利用して要求を行ったユーザが利用可能なポリシー情報を記憶手段414から取得することができる。   When the policy information acquisition unit 415 requests policy information from the multi-function peripheral 102, the policy management apparatus 110 stores policy information that can be used by the user who has made a request using the multi-function peripheral 102. Can be obtained from.

更に、ポリシー管理装置110は、認証手段412による認証結果やポリシー情報取得手段415により取得したポリシー情報等を複合機102あるいはクライアント端末104へ送信する送信手段416を備えている。   The policy management apparatus 110 further includes a transmission unit 416 that transmits the authentication result by the authentication unit 412 and the policy information acquired by the policy information acquisition unit 415 to the multi-function peripheral 102 or the client terminal 104.

複合機102は、ユーザが表示部210に表示された画面に対してキーボードやマウス等の操作部308を用いて、ポリシー付与システム100にログインするためのユーザ情報、原稿をスキャンして得られた原稿データの送信指示、当該原稿データの保存指示、及び当該ファイルに対するポリシーの付与指示等の入力機能を有する入力手段418を備えている。   The MFP 102 is obtained by scanning the user information and the manuscript for logging in to the policy assignment system 100 using the operation unit 308 such as a keyboard and a mouse on the screen displayed on the display unit 210 by the user. An input unit 418 having input functions such as an instruction to transmit original data, an instruction to save the original data, and an instruction to assign a policy to the file is provided.

また、複合機102は、表示手段420を備えており、表示手段420は、操作部308に表示された各画面を示しており、ユーザが入力手段418によって入力を行ったり、あるいは当該入力手段418によって入力された情報に対してポリシー管理装置110において実行された処理結果を当該画面等に表示する機能を有する。   The multifunction machine 102 includes a display unit 420. The display unit 420 shows each screen displayed on the operation unit 308, and the user inputs using the input unit 418 or the input unit 418. The processing result executed in the policy management apparatus 110 with respect to the information input by the function is displayed on the screen or the like.

また、複合機102は、読取手段422を備えており、ユーザが原稿フィーダ(不図示)のトレイ(不図示)に原稿がセットされ、入力手段418によってスキャン開始の指示がなされると、読取手段422は、原稿フィーダのトレイにセットされた原稿をスキャナ部314によって読取り、読み取った原稿をデータへ変更する。   The multifunction machine 102 also includes a reading unit 422. When the user sets a document on a tray (not shown) of a document feeder (not shown) and the input unit 418 gives an instruction to start scanning, the reading unit 422 reads. Reference numeral 422 reads a document set on the tray of the document feeder by the scanner unit 314 and changes the read document to data.

また、複合機102は、ポリシー付与手段424を備えており、ポリシー付与手段424は、読取手段422によって読み取られた原稿データをユーザが所望するファイル形式にてファイルを生成し、入力手段418によって選択された付与すべくポリシーを生成したファイルに対して付与する機能を有する。   The MFP 102 also includes a policy assigning unit 424. The policy assigning unit 424 generates a file in the file format desired by the user from the document data read by the reading unit 422, and the input unit 418 selects the file. A function for assigning a policy to a file that has been generated.

また、複合機102は、記憶手段426を備えており、記憶手段426は、入力手段418によってポリシー付与手段424によってポリシーが付与されたファイルをボックス等の複合機102自身の所定の記憶領域(内臓ストレージ304等)へ保存する機能を有する。   The MFP 102 also includes a storage unit 426. The storage unit 426 stores a file to which the policy is added by the policy adding unit 424 by the input unit 418 in a predetermined storage area (built-in unit) such as a box. A function of saving to the storage 304 or the like.

また、複合機102は、通信I/FC208を介してネットワーク経由にて、ポリシー管理装置110とデータ(情報)の送受信を行うために、各画面から入力された情報をポリシー管理装置110へ送信したり、あるいはポリシー付与手段424によってポリシーが付与されたファイルを所望の送信先の宛先へ送信する送信手段428と、ポリシー管理装置110において実行された処理結果や、クライアント端末104から印刷データを受信する受信手段430とを備えている。 In addition, the MFP 102 transmits information input from each screen to the policy management apparatus 110 in order to exchange data (information) with the policy management apparatus 110 via the communication I / FC 208 via the network. Or a transmission unit 428 that transmits a file to which a policy is added by the policy addition unit 424 to a destination of a desired transmission destination, processing results executed by the policy management apparatus 110, and print data from the client terminal 104. Receiving means 430.

図5には、ユーザが利用可能なポリシーを登録するためのポリシー登録画面500が示されており、ポリシー登録画面500は、クライアント端末104の表示部210に表示される。 FIG. 5 shows a policy registration screen 500 for registering a policy that can be used by the user. The policy registration screen 500 is displayed on the display unit 210 of the client terminal 104.

ポリシー登録画面500は、付与すべくポリシーに対する名称を入力するためのポリシー名502、ポリシーに対する説明を入力するための備考504を備えている。   The policy registration screen 500 includes a policy name 502 for inputting a name for the policy to be assigned and a remark 504 for inputting a description for the policy.

また、ポリシー登録画面500は、ユーザ・ユーザグループの追加ボタン506を備えており、管理者ユーザが入力部209によってユーザ・ユーザグループの追加ボタン506を押下すると、不図示のユーザあるいはグループを特定する画面を表示部210へ表示させ、当該画面を用いて特定されたユーザあるいはグループがポリシー設定欄508の名前の欄に追加表示される。   The policy registration screen 500 also includes a user / user group addition button 506. When the administrator user presses the user / user group addition button 506 by the input unit 209, the user or group (not shown) is specified. The screen is displayed on the display unit 210, and the user or group specified using the screen is additionally displayed in the name column of the policy setting column 508.

管理者ユーザは、ポリシー設定欄508の名前の欄に表示されたユーザに対するポリシー、例えば、閲覧、印刷、変更、コピー、失効、切替、スクリーンリーダー等に対応するチェックボックスに入力部209を介してチェック印を入力することによって、当該ユーザが利用可能なポリシーを設定することが可能であり、これらのポリシーの有効期限をも設定することが可能である。   The administrator user enters a check box corresponding to a policy for the user displayed in the name field of the policy setting field 508, for example, browsing, printing, changing, copying, revoking, switching, screen reader, and the like via the input unit 209. By inputting a check mark, it is possible to set policies that can be used by the user, and it is also possible to set expiration dates for these policies.

また、一般設定510に表示された各事項に対して設定を行うことで、ユーザあるいはグループが利用可能なポリシーを柔軟に設定することが可能であり、更に、暗号化設定512に表示された事項に対して設定を行うことで、ポリシー付与後のファイルに対して暗号化を行うことが可能となり、ポリシー管理装置110に記憶されたポリシー付与後のファイルをダウンロードする際に当該暗号化されたファイルの複合化を行うことで、セキュリティ強化を図っている。   In addition, by making settings for each item displayed in the general settings 510, it is possible to flexibly set a policy that can be used by a user or a group, and further, items displayed in the encryption setting 512. By making a setting for the file, it becomes possible to encrypt the file after the policy is added, and when the file after the policy is stored, which is stored in the policy management apparatus 110, is downloaded. Security is strengthened by combining the above.

これらのポリシーについて設定を行った後、管理者ユーザは、入力部209によって登録ボタン514を押下することで、ユーザあるいはグループが利用可能なポリシーを登録することができる。尚、これらの設定情報は、ポリシー管理装置110の外部メモリ211に備えられたテーブル等に記憶管理される。   After setting these policies, the administrator user can register a policy that can be used by the user or group by pressing the registration button 514 using the input unit 209. The setting information is stored and managed in a table or the like provided in the external memory 211 of the policy management apparatus 110.

また、登録する処理を中断し、画面の遷移元へ戻る場合は、管理者ユーザは、入力部209によって戻るボタン516を押下する。   When the registration process is interrupted and the screen transition source is returned, the administrator user presses the return button 516 by the input unit 209.

図6には、ユーザが複合機102を利用するに当たり、当該複合機102から提供されている機能を選択するためのメインメニュー画面600を示しており、操作部308に表示される。   FIG. 6 shows a main menu screen 600 for selecting a function provided from the MFP 102 when the user uses the MFP 102, and is displayed on the operation unit 308.

メインメニュー画面600には、スキャンして送信ボタン602及びスキャンして保存ボタン604を備えており、その他、様々な機能を提供するためのボタンが表示される。   The main menu screen 600 includes a scan and send button 602 and a scan and save button 604, and other buttons for providing various functions are displayed.

ユーザによってスキャンして送信ボタン602が操作部308によって押下されると、複合機102に対して設定された原稿のスキャンを開始し、操作部308によって入力されたアドレスに対して、スキャンして得られた原稿データをPDF等のファイル形式に変換して送信する。尚、本発明の実施形態においては、PDF等のファイル形式に変換されたファイルに対してポリシーを付与することが可能である。   When the user scans and the transmission button 602 is pressed by the operation unit 308, scanning of the document set for the multifunction machine 102 is started, and the address input by the operation unit 308 is scanned. The received document data is converted into a file format such as PDF and transmitted. In the embodiment of the present invention, a policy can be assigned to a file converted into a file format such as PDF.

また、ユーザによってスキャンして保存ボタン604が操作部308によって押下されると、複合機102に対して設定された原稿のスキャンを開始し、操作部308によって入力されたボックスへの格納先に対して、スキャンして得られた原稿データをPDF等のファイル形式に変換して記憶する。尚、前述と同様に、本発明の実施形態においては、PDF等のファイル形式に変換されたファイルに対してポリシーを付与することが可能である。   When the user scans and the save button 604 is pressed by the operation unit 308, scanning of the document set for the multifunction machine 102 is started, and the storage destination in the box input by the operation unit 308 is started. Then, the original data obtained by scanning is converted into a file format such as PDF and stored. As described above, in the embodiment of the present invention, a policy can be assigned to a file converted into a file format such as PDF.

図7には、ポリシー付与機能を利用するユーザがポリシー付与システム100にログインするために用いるログイン画面700が示しされており、ログイン画面700は、ユーザを一意に識別するIDを入力するためのログインID702、当該ユーザが設定、あるいはポリシー付与機能の提供者から発行されたパスワードを入力するためのパスワード704、ユーザがログインする際に押下するためのログインボタン706を備えている。   FIG. 7 shows a login screen 700 used for a user who uses the policy granting function to log in to the policy granting system 100. The login screen 700 is a login for inputting an ID for uniquely identifying the user. An ID 702, a password 704 for inputting a password set by the user or issued by a policy granting function provider, and a login button 706 for pressing when the user logs in are provided.

ユーザが、ログインボタン706を押下すると、ログインID702及びパスワード704に入力されたログインID及びパスワードを取得し、インターネット106を介して、取得したログインID及びパスワードを用いて、ポリシー管理装置110に対して認証処理の要求を行う。尚、ログイン画面700は、クライアント端末104の表示部210へ表示される。   When the user presses the login button 706, the login ID and password input in the login ID 702 and password 704 are acquired, and the policy management apparatus 110 is accessed via the Internet 106 using the acquired login ID and password. Request authentication processing. The login screen 700 is displayed on the display unit 210 of the client terminal 104.

図8には、ユーザが、スキャンして得られた原稿データをPDF等のファイル形式に変換したファイルに対して、ポリシーを付与する際に利用するオプション画面800が示されており、オプション画面800には、ポリシーを適用するボタン802、OKボタン804、及びキャンセルボタン806を備えているが、その他、様々なオプション機能を提供するためのボタンが表示される。   FIG. 8 shows an option screen 800 that is used when a user assigns a policy to a file obtained by converting the document data obtained by scanning into a file format such as PDF. Includes a button 802 for applying a policy, an OK button 804, and a cancel button 806. In addition, buttons for providing various optional functions are displayed.

オプション画面800は、メインメニュー画面600においてスキャンして送信ボタン602あるいはスキャンして保存ボタン604等のスキャン系のボタンが押下れた場合に、当該オプション画面800が起動され、スキャンして得られた原稿データをPDF等のファイル形式へ変換されたファイルに対して、ポリシーを付与する場合には、ユーザがポリシーを適用するボタン802を操作部308によって押下する。   The option screen 800 is obtained by scanning and scanning the option screen 800 when a scan-type button such as the scan and send button 602 or the scan and save button 604 is pressed on the main menu screen 600. When assigning a policy to a file in which document data is converted into a file format such as PDF, the user presses a button 802 to apply the policy with the operation unit 308.

また、ポリシーを適用するボタン802については、後述する適用するポリシーを確定したタイミングで、ポリシーが適用されていることを識別可能なように表示することが可能であり、その他の機能を適用するためのボタンについても、適用されていることを識別可能なように表示することが可能である。ユーザは、これらの適用度合いを見計らい、OKボタン804を操作部308によって押下することによって各オプション機能の確定を行い、一方、各オプション機能を適用しない場合は、キャンセルボタン806を押下する。   In addition, the button 802 for applying a policy can be displayed so that it can be identified that the policy is applied at the timing when the policy to be applied, which will be described later, is confirmed, and other functions are applied. These buttons can also be displayed so that they can be identified. The user estimates the degree of application and presses an OK button 804 with the operation unit 308 to confirm each option function. On the other hand, when not applying each option function, the user presses a cancel button 806.

図9には、ファイルに対して付与すべくポリシーを選択するためのポリシー一覧画面900が示されており、オプション画面800のポリシーを適用するボタン802が操作部308によって押下されると、ポリシー一覧画面900が起動する。   FIG. 9 shows a policy list screen 900 for selecting a policy to be assigned to a file. When the button 802 for applying a policy on the option screen 800 is pressed by the operation unit 308, the policy list is displayed. The screen 900 is activated.

ポリシー一覧画面900には、付与が可能なポリシーの名称を示すポリシー名902、ポリシー名902から適用したいポリシーを操作部308によって選択し、選択したポリシーを確定する際に、ユーザが操作部308によって押下するための付与ボタン904、ポリシーの適用を取りやめる際に、ユーザが操作部308によって押下するための設定取消ボタン906が備えられている。   In the policy list screen 900, a policy name 902 indicating a policy name that can be assigned is selected by the operation unit 308 from the policy name 902, and the user selects the policy to be applied by the operation unit 308 when confirming the selected policy. A grant button 904 for pressing and a setting cancel button 906 for the user to press using the operation unit 308 when canceling application of a policy are provided.

ユーザが操作部308によって付与ボタン904を押下すると、ポリシー一覧画面900を閉じ、オプション画面800のポリシーを適用するボタン802が、ポリシーが適用されていることを識別可能なように表示され、ユーザが操作部308によって設定取消ボタン906を押下すると、ポリシー一覧画面900を閉じ、オプション画面800のポリシーを適用するボタン802は、標準状態で表示される。   When the user presses the grant button 904 by the operation unit 308, the policy list screen 900 is closed, and a button 802 for applying the policy on the option screen 800 is displayed so that it can be identified that the policy is applied. When the setting cancel button 906 is pressed by the operation unit 308, the policy list screen 900 is closed, and the button 802 for applying the policy on the option screen 800 is displayed in a standard state.

図10には、スキャンして得られた原稿データを如何なるファイル形式のファイルへ変換すべきかを選択するためのファイル形式選択画面1000が表示されており、ファイル形式選択画面1000には、PDF形式のファイルへ変換するためのPDFボタン1002、変換形式を確定した際に、ユーザが操作部308によって押下するためのOKボタン1004、及び再度、オプション画面800においてオプション機能の見直しをする場合に、ユーザが操作部308によって押下するためのキャンセルボタン1006を備えている。 FIG. 10 shows a file format selection screen 1000 for selecting what file format the document data obtained by scanning should be converted. The file format selection screen 1000 displays the PDF format. The PDF button 1002 for converting to a file, the OK button 1004 for the user to press with the operation unit 308 when the conversion format is confirmed, and the option function on the option screen 800 again when the user reviews the option function. A cancel button 1006 to be pressed by the operation unit 308 is provided.

今現時点で、如何なる形式が選択されているかについては、ポリシーを適用する1008の示す先が選択されていることを示しており、図10においては、PDFボタン1002が選択されていることが示されている。 As to what type is selected at this time, it indicates that the destination indicated by 1008 to which the policy is applied is selected, and FIG. 10 shows that the PDF button 1002 is selected. ing.

ユーザは、変換すべくファイル形式に対して異議がなければ、操作部308によってOKボタン1004を押下し、再度、オプション機能を見直す際には、キャンセルボタン1006を押下することで、ファイル形式選択画面1000を閉じる。 If there is no objection to the file format to be converted, the user presses the OK button 1004 by the operation unit 308, and when reviewing the option function again, the user presses the cancel button 1006 to display the file format selection screen. Close 1000.

図11には、ポリシー付与機能を利用するユーザへ提供するために実行されるプログラムによって用いられる各種情報テーブルを示しており、ポリシー管理装置110の外部メモリ211に記憶管理されている。   FIG. 11 shows various information tables used by a program executed to provide to a user who uses the policy assignment function, and is stored and managed in the external memory 211 of the policy management apparatus 110.

図11に示すサーバマスタは、ポリシー管理装置110に仮想的にサーバを構築する際に、当該仮想サーバを一意に識別するためのサーバID、当該仮想サーバの名称を示すサーバ名、当該仮想サーバを専用サーバあるいは共有サーバとして運用すべきかを識別するためのシングルマルチ区分を含んで構成されている。   When the server master shown in FIG. 11 virtually constructs a server in the policy management apparatus 110, the server ID uniquely identifies the virtual server, the server name indicating the name of the virtual server, and the virtual server. It is configured to include a single multi section for identifying whether to operate as a dedicated server or a shared server.

顧客マスタは、ポリシー付与システム100を利用してポリシー付与機能を利用するに当たり、当機能の提供者との契約を締結したユーザを記憶管理する機能を有しており、サーバID、契約を締結したユーザを一意に識別するための顧客ID、ユーザの名称を示す顧客名、その他、ユーザの住所や電話番号、メールアドレス等の基本情報、契約ライセンス数、サービス開始日、解約状態を示す解約フラグ等の契約情報を記憶している。   The customer master has a function of memorizing and managing a user who has signed a contract with the provider of this function when using the policy granting function using the policy granting system 100, and has signed a server ID and a contract. Customer ID for uniquely identifying the user, customer name indicating the user's name, other basic information such as the user's address, telephone number, e-mail address, number of contract licenses, service start date, cancellation flag indicating the cancellation status, etc. The contract information is stored.

ユーザマスタは、ユーザが利用可能なサーバを示すサーバID、顧客ID、契約を締結したユーザの中に当該ポリシー付与機能を利用するユーザを設定し、設定されたユーザ各々を一意に識別するためのログインID、ユーザに対してポリシー付与システム100の利用権限を識別するための権限区分、例えば、当システムの運用者、管理者、利用者等を識別するための区分を備えおり、更に、ユーザマスタは、ログインIDを有するユーザがポリシー付与システム100を利用する際に用いるパスワードを備えている。   The user master sets a user who uses the policy granting function among a server ID indicating a server that can be used by the user, a customer ID, and a user who has concluded a contract, and uniquely identifies each set user. It includes a login ID, an authority classification for identifying the usage authority of the policy granting system 100 for the user, for example, a classification for identifying an operator, an administrator, a user, etc. of this system, and a user master Includes a password used when a user having a login ID uses the policy assignment system 100.

ポリシー管理テーブルは、サーバID、顧客ID、ログインID、ポリシーを一意に識別するためのポリシーID、当該ポリシーの内容を示すポリシー内容、ポリシーの使用可否や使用条件等を示す使用可否情報を含んで構成されており、ユーザは、ポリシー管理テーブルに記憶されているポリシー情報を利用することが可能である。   The policy management table includes a server ID, a customer ID, a login ID, a policy ID for uniquely identifying the policy, a policy content indicating the content of the policy, and availability information indicating the policy availability and usage conditions. The user can use the policy information stored in the policy management table.

次に、本発明の実施形態に係るポリシー付与システム100において、当システムを利用するユーザに対して利用することが可能なポリシーを設定する処理について図12に示すフローチャートを用いて説明する。尚、本フローチャートにおける各ステップは、クライアント端末104及びポリシー管理装置110のCPU201の制御の下、処理が実行される。 Next, in the policy assignment system 100 according to the embodiment of the present invention, processing for setting a policy that can be used for a user who uses the system will be described with reference to the flowchart shown in FIG. Note that each step in this flowchart is executed under the control of the client terminal 104 and the CPU 201 of the policy management apparatus 110.

まずステップS100では、表示手段404によってログイン画面700を起動表示するが、起動タイミングにて、ポリシー管理装置110は、当該起動要求のあったクライアント端末104からの接続情報に基づいて、何れの仮想サーバを利用し、かつ何れのユーザが利用するのか判定を行うことでサーバID及び顧客IDを特定し、当該サーバID及び顧客IDと共に、ログイン画面700をクライアント端末104へ送信手段416によって送信する。尚、接続情報に対応させてサーバID及び顧客IDが記憶されたテーブルを記憶手段414に予め記憶させておくことで、当判定を行うことが可能である。   First, in step S100, the login screen 700 is activated and displayed by the display unit 404. At the activation timing, the policy management apparatus 110 selects any virtual server based on the connection information from the client terminal 104 that requested the activation. The server ID and the customer ID are specified by determining which user is using the server, and the login screen 700 is transmitted to the client terminal 104 by the transmission unit 416 together with the server ID and the customer ID. Note that this determination can be made by storing in the storage means 414 a table in which the server ID and customer ID are stored in correspondence with the connection information.

クライアント端末104は、ポリシー管理装置110から送信されたサーバID及び顧客IDと共に、ログイン画面700を受信手段408によって受信してRAM203へ記憶し、RAM203へ記憶したログイン画面700を起動する。   The client terminal 104 receives the login screen 700 together with the server ID and customer ID transmitted from the policy management apparatus 110 by the receiving unit 408 and stores them in the RAM 203, and activates the login screen 700 stored in the RAM 203.

次のステップS102では、ログイン画面700のログインボタン706が入力手段402によって押下されたか否かを判定する。   In the next step S <b> 102, it is determined whether or not the login button 706 on the login screen 700 has been pressed by the input unit 402.

ログインボタン706が入力手段402によって押下されたと判定した場合は、ステップS104へ処理を進める。   If it is determined that the login button 706 has been pressed by the input unit 402, the process proceeds to step S104.

ステップS104では、ステップS100においてRAM203へ記憶したサーバID及び顧客ID、及びログイン画面700のログインID702及びパスワード704へ入力されたログインID及びパスワードを含むユーザ情報を取得してRAM203へ記憶する。   In step S104, the server ID and customer ID stored in the RAM 203 in step S100, and the user information including the login ID and password input to the login ID 702 and password 704 on the login screen 700 are acquired and stored in the RAM 203.

ステップS106では、ステップS104においてRAM203へ記憶したユーザ情報を取得して、送信手段406によって、ポリシー管理装置110へ取得したユーザ情報を送信する。   In step S106, the user information stored in the RAM 203 in step S104 is acquired, and the acquired user information is transmitted to the policy management apparatus 110 by the transmission unit 406.

ステップS108では、クライアント端末104において送信されたユーザ情報を受信手段410によって受信し、受信したユーザ情報をRAM203へ記憶し、次のステップS110では、認証手段412によって、ステップS108においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びユーザIDがユーザマスタのサーバID、顧客ID、及びログインIDと一致するか否かを判定し、一致する場合は、認証OK、一致しない場合は、認証NGとして、認証結果をRAM203へ記憶する。   In step S108, the user information transmitted in the client terminal 104 is received by the receiving unit 410, and the received user information is stored in the RAM 203. In the next step S110, the user stored in the RAM 203 in step S108 by the authentication unit 412. It is determined whether the server ID, customer ID, and user ID included in the information match the server ID, customer ID, and login ID of the user master. If they match, authentication is OK, and if they do not match, authentication is performed. The authentication result is stored in the RAM 203 as NG.

更に、認証OKの場合は、ユーザの有する権限区分をユーザマスタから取得し、認証結果に含めてRAM203へ記憶する。   Further, in the case of authentication OK, the authority classification possessed by the user is acquired from the user master, and is included in the authentication result and stored in the RAM 203.

ステップS112では、ステップS110においてRAM203へ記憶した認証結果を取得し、ステップS108においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びログインIDと一致するポリシー情報をポリシー管理テーブルから取得する。   In step S112, the authentication result stored in the RAM 203 in step S110 is acquired, and the policy information that matches the server ID, customer ID, and login ID included in the user information stored in the RAM 203 in step S108 is acquired from the policy management table. .

ステップS114では、ポリシー管理装置110から送信された認証結果及びポリシー情報を受信手段408によって受信し、受信した認証結果及びポリシー情報をRAM203へ記憶する。   In step S <b> 114, the authentication result and policy information transmitted from the policy management apparatus 110 are received by the receiving unit 408, and the received authentication result and policy information are stored in the RAM 203.

ステップS116では、ステップS114においてRAM203へ記憶した認証結果に基づいて、ログインが承認されたか否かを判定し、認証OKの場合は、ステップS118へ処理を進め、認証NGの場合は、ステップS102へ処理を進める。   In step S116, based on the authentication result stored in the RAM 203 in step S114, it is determined whether or not the login is approved. If the authentication is OK, the process proceeds to step S118. If the authentication is NG, the process proceeds to step S102. Proceed with the process.

次に、ステップ118では、表示手段404によって、ポリシー登録画面500を起動表示し、ステップS120では、入力手段402によってユーザ・ユーザグループの追加ボタン506が押下されたか否かを判定し、押下されたと判定した場合は、ステップS122へ処理を進め、ステップS122では、ポリシー設定欄508に、1リスト追加を行い、入力手段402によって名前の欄に設定されたポリシー付与対象のユーザ(ログインIDに該当)、当該ログインIDに対応させて設定された各々のポリシー情報(尚、RAM203には、ポリシー情報と対応してポリシーIDを記憶している。)及び当該ポリシー情報の使用可否情報を取得して、RAM203へ記憶する。   In step 118, the policy registration screen 500 is activated and displayed by the display unit 404. In step S120, it is determined whether or not the user / user group addition button 506 has been pressed by the input unit 402. If it is determined, the process proceeds to step S122. In step S122, one list is added to the policy setting field 508, and the policy assignment target user set in the name field by the input unit 402 (corresponding to the login ID) Each policy information set in correspondence with the login ID (note that the policy information is stored in the RAM 203 in correspondence with the policy information) and availability information of the policy information are acquired, Store in RAM 203.

ステップS122では、入力手段402によって登録ボタン514が押下されたか否かを判定し、押下されたと判定した場合は、ステップS126へ処理を進め、押下されたと判定しない場合は、ステップS136へ処理を進める。   In step S122, it is determined whether or not the registration button 514 has been pressed by the input unit 402. If it is determined that the button is pressed, the process proceeds to step S126. If it is not determined that the button is pressed, the process proceeds to step S136. .

ステップS126では、ステップS122においてRAM203へ記憶したポリシー付与対象のログインID及び当該ログインIDに対応するポリシー情報(ポリシーID及び使用可否情報を含む)を取得し、ステップS104においてRAM203へ記憶したユーザ情報に含まれるサーバID及び顧客IDを取得して、ステップS128では、ステップS126において取得したログインIDとサーバIDと顧客IDとからなるユーザ情報及びポリシー情報を送信手段406によってポリシー管理装置110へ送信する。   In step S126, the policy assignment target login ID stored in the RAM 203 in step S122 and the policy information (including policy ID and availability information) corresponding to the login ID are acquired. In step S104, the user information stored in the RAM 203 is stored in the user information. In step S128, the server ID and the customer ID included in the login ID, the server ID, and the customer ID acquired in step S126 are transmitted to the policy management apparatus 110 by the transmission unit 406.

ステップS130では、クライアント端末104から送信されたユーザ情報及びポリシー情報を受信手段410によって受信し、RAM203へ記憶し、ステップS132では、ステップS130においてRAM203へ記憶したサーバID、顧客ID、ログインID、ポリシー内容、ポリシーID、及び使用可否情報(左記ポリシー内容、ポリシーID、及び使用可否情報はポリシー情報に含まれる)との順にポリシー管理テーブルのサーバID、顧客ID、ログインID、ポリシーID、ポリシー内容、及び使用可否情報へ記憶する。   In step S130, the user information and policy information transmitted from the client terminal 104 are received by the receiving means 410 and stored in the RAM 203. In step S132, the server ID, customer ID, login ID, policy stored in the RAM 203 in step S130. Server ID, customer ID, login ID, policy ID, policy content in the policy management table in the order of content, policy ID, and availability information (the policy content, policy ID, and availability information on the left are included in the policy information) And stored in the usability information.

ステップS134では、ポリシー情報の登録が完了した結果を、送信手段416によってクライアント端末104へ送信し、ステップS136では、受信手段408によって、ポリシー管理装置110から送信された登録完了通知を受信し、その後、ステップS138へ処理を進める。ステップS138では、表示手段404によってポリシー登録画面500を閉じる。   In step S134, the result of completion of registration of the policy information is transmitted to the client terminal 104 by the transmission unit 416. In step S136, the reception unit 408 receives the registration completion notification transmitted from the policy management apparatus 110, and then Then, the process proceeds to step S138. In step S138, the policy registration screen 500 is closed by the display unit 404.

ステップS140では、入力手段402によって戻るボタン516が押下されたか否かを判定し、押下されたと判定した場合は、ステップS138へ処理を進める。   In step S140, it is determined whether or not the return button 516 has been pressed by the input unit 402. If it is determined that the button has been pressed, the process proceeds to step S138.

次に、本発明の実施形態に係るポリシー付与システム100において、複合機102において原稿をスキャンして得られたデータを所望のファイル形式のファイルを生成し、所望のポリシーを生成したファイルへ付与する処理を図13に示すフローチャートを用いて説明する。   Next, in the policy assigning system 100 according to the embodiment of the present invention, the data obtained by scanning the document in the multi-function peripheral 102 generates a file of a desired file format, and assigns the desired policy to the generated file. The process will be described with reference to the flowchart shown in FIG.

尚、本フローチャートにおけるステップS200からステップS208、ステップS214からステップS224、ステップS232からステップS236の各ステップは、複合機102のCPU301の制御の下、処理が実行され、ステップS210、ステップS212、ステップS226からステップS230の各ステップは、ポリシー管理装置110のCPU201の制御の下、処理が実行される。   In this flowchart, steps S200 to S208, steps S214 to S224, and steps S232 to S236 are executed under the control of the CPU 301 of the multi-function peripheral 102, and steps S210, S212, and S226 are executed. From step S230 to step S230, processing is executed under the control of the CPU 201 of the policy management apparatus 110.

ステップS200では、表示手段420によって表示されたメインメニュー画面600に対して、入力手段418によってスキャンして送信ボタン602、あるいはスキャンして保存ボタン604が押下されたか否かを判定し、押下されたと判定した場合は、ステップS202へ処理を進める。   In step S200, the main menu screen 600 displayed by the display unit 420 is scanned by the input unit 418 to determine whether the send button 602 or the scan and save button 604 has been pressed. If so, the process proceeds to step S202.

ステップS202では、表示手段420によって、オプション画面800を起動表示し、ステップS204では、入力手段418によってポリシーを適用するボタン802が押下されたか否かを判定し、押下されたと判定した場合は、ステップS208へ処理を進め、押下されたと判定しない場合は、ステップS206へ処理を進める。   In step S202, the option screen 800 is activated and displayed by the display unit 420. In step S204, it is determined whether or not the button 802 to apply the policy has been pressed by the input unit 418. The process proceeds to S208, and if it is not determined that the button has been pressed, the process proceeds to step S206.

ステップS206では、入力手段418によってキャンセルボタン806が押下されたか否かを判定し、押下されたと判定した場合は、ポリシーを適用しないものとして、ステップS208へ処理を進める。   In step S206, it is determined whether or not the cancel button 806 has been pressed by the input unit 418. If it is determined that the cancel button 806 has been pressed, it is determined that the policy is not applied, and the process proceeds to step S208.

ステップS208では、送信手段406によって、ポリシー管理装置110へ接続が可能であるか否かの確認を行い、次のステップS210では、複合機102からの接続情報に基づいて、何れの仮想サーバを利用し、かつ何れのユーザが利用するのか判定を行うことでサーバID及び顧客IDを特定し、次のステップS212では、送信手段416によって、当該サーバID及び顧客IDと共に、通信認証結果を複合機102へ送信する。尚、接続情報に対応させてサーバID及び顧客IDが記憶されたテーブルを記憶手段414に予め記憶させ、複合機102からの接続情報が記憶手段414に存在する場合は、通信認証OKとし、当該接続情報が記憶手段414に存在しない場合は、通信認証NGとして実行することで、通信認証結果を複合機102へ送信する。 In step S208, the transmission unit 406 confirms whether the policy management apparatus 110 can be connected. In the next step S210, any virtual server is used based on the connection information from the multifunction peripheral 102. Then, the server ID and the customer ID are specified by determining which user uses them. In the next step S212, the transmission authentication unit 416 sends the communication authentication result together with the server ID and the customer ID to the multifunction machine 102. Send to. Note that a table in which the server ID and the customer ID are stored in correspondence with the connection information is stored in the storage unit 414 in advance, and if the connection information from the MFP 102 exists in the storage unit 414, the communication authentication is OK. If the connection information does not exist in the storage unit 414, the communication authentication result is transmitted to the multi-function peripheral 102 by executing as the communication authentication NG.

ステップS214では、受信手段430によって、サーバID及び顧客IDと共に、通信認証結果を受信し、RAM203へ記憶した後、ステップS216では、ステップS216では、ステップS214においてRAM203へ記憶した通信認証結果が通信認証OKであれば、ステップS218へ処理を進め、通信認証結果が通信認証NGの場合は、ステップS204へ処理を進める。 In step S214, the communication authentication result is received together with the server ID and customer ID by the receiving unit 430 and stored in the RAM 203. In step S216, in step S216, the communication authentication result stored in the RAM 203 in step S214 is the communication authentication. If OK, the process proceeds to step S218. If the communication authentication result is communication authentication NG, the process proceeds to step S204.

ステップS218では、表示手段420によって、ログイン画面700を起動表示し、ステップS220では、入力手段418によって、ログインボタン706が押下されたか否かを判定し、押下されたと判定した場合は、ステップS222へ処理を進める。   In step S218, the login screen 700 is activated and displayed by the display unit 420. In step S220, it is determined whether or not the login button 706 has been pressed by the input unit 418. If it is determined that the login button 700 has been pressed, the process proceeds to step S222. Proceed with the process.

ステップS224では、ステップS214においてRAM203へ記憶したサーバID及び顧客ID、及びログイン画面700のログインID702及びパスワード704へ入力されたログインID及びパスワードを含むユーザ情報を取得してRAM203へ記憶する。尚、本ステップでは、ユーザが、ログインID及びパスワードが記憶されたICカードをカードリーダ319に翳すことから得られるログインID及びパスワードを用いる態様でも良い。   In step S224, the server ID and customer ID stored in the RAM 203 in step S214 and the user information including the login ID and password input to the login ID 702 and password 704 on the login screen 700 are acquired and stored in the RAM 203. In this step, a mode in which the user uses a login ID and a password obtained by putting the IC card storing the login ID and the password on the card reader 319 may be used.

ステップS224では、ステップS222においてRAM203へ記憶したユーザ情報を取得して、送信手段428によって、ポリシー管理装置110へ取得したユーザ情報を送信する。   In step S224, the user information stored in the RAM 203 in step S222 is acquired, and the acquired user information is transmitted to the policy management apparatus 110 by the transmission unit 428.

ステップS226では、クライアント端末104において送信されたユーザ情報を受信手段410によって受信し、受信したユーザ情報をRAM203へ記憶し、次のステップS228では、認証手段412によって、ステップS226においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びユーザIDがユーザマスタのサーバID、顧客ID、及びログインIDと一致するか否かを判定し、一致する場合は、認証OK、一致しない場合は、認証NGとして、認証結果をRAM203へ記憶する。   In step S226, the user information transmitted in the client terminal 104 is received by the receiving unit 410, and the received user information is stored in the RAM 203. In the next step S228, the user stored in the RAM 203 in step S226 by the authentication unit 412. It is determined whether the server ID, customer ID, and user ID included in the information match the server ID, customer ID, and login ID of the user master. If they match, authentication is OK, and if they do not match, authentication is performed. The authentication result is stored in the RAM 203 as NG.

更に、認証OKの場合は、ユーザの有する権限区分をユーザマスタから取得し、認証結果に含めてRAM203へ記憶する。   Further, in the case of authentication OK, the authority classification possessed by the user is acquired from the user master, and is included in the authentication result and stored in the RAM 203.

ステップS230では、ステップS228においてRAM203へ記憶した認証結果を取得し、ステップS226においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びログインIDと一致するポリシー情報をポリシー管理テーブルから取得する。   In step S230, the authentication result stored in the RAM 203 in step S228 is acquired, and policy information that matches the server ID, customer ID, and login ID included in the user information stored in the RAM 203 in step S226 is acquired from the policy management table. .

そして、認証結果及びポリシー情報を送信手段428によってクライアント端末104へ送信する。   Then, the authentication result and policy information are transmitted to the client terminal 104 by the transmission unit 428.

ステップS232では、ポリシー管理装置110から送信された認証結果及びポリシー情報を受信手段430によって受信し、受信した認証結果及びポリシー情報をRAM203へ記憶する。   In step S232, the reception unit 430 receives the authentication result and policy information transmitted from the policy management apparatus 110, and stores the received authentication result and policy information in the RAM 203.

ステップS234では、ステップS232においてRAM203へ記憶した認証結果に基づいて、ログインが承認されたか否かを判定し、認証OKの場合は、ステップS236へ処理を進め、認証NGの場合は、ステップS220へ処理を進める。   In step S234, based on the authentication result stored in the RAM 203 in step S232, it is determined whether or not the login is approved. If authentication is OK, the process proceeds to step S236. If authentication is NG, the process proceeds to step S220. Proceed with the process.

ステップS236では、ポリシーを付与する処理を実行するが、詳細は、図14に示すフローチャートを用いて後述する。   In step S236, processing for assigning a policy is executed. Details will be described later with reference to the flowchart shown in FIG.

次に、図14に示すフローチャートを用いて、図13に示すフローチャートのステップS236におけるポリシー付与の処理の詳細について説明する。尚、本フローチャートにおける各ステップは、ポリシー管理装置110におけるCPU201の制御の下、処理が実行される。   Next, details of the policy assignment processing in step S236 of the flowchart shown in FIG. 13 will be described using the flowchart shown in FIG. Note that each step in this flowchart is executed under the control of the CPU 201 in the policy management apparatus 110.

まず、ステップS300では、表示手段420によって、ポリシー一覧画面900を起動表示し、次のステップS302では、表示手段420によって、ステップS232においてRAM203へ記憶したポリシー情報をポリシー名902に表示する。   First, in step S300, the policy list screen 900 is activated and displayed by the display unit 420. In the next step S302, the policy information stored in the RAM 203 in step S232 is displayed in the policy name 902 by the display unit 420.

ステップS304では、入力手段418によってポリシー名902が選択されたか否かを判定し、選択された場合は、表示手段420によって、選択されたことを示すようにポリシー名902を識別可能表示し、次のステップS306へ処理を進める。   In step S304, it is determined whether or not the policy name 902 has been selected by the input unit 418. If the policy name 902 has been selected, the display unit 420 displays the policy name 902 in an identifiable manner to indicate that it has been selected. The process proceeds to step S306.

ステップS306では、入力手段418によって付与ボタン904が押下されたか否かを判定し、押下されたと判定した場合は、ステップS310へ処理を進め、押下されたと判定しない場合は、ステップS308へ処理を進める。   In step S306, it is determined whether or not the grant button 904 has been pressed by the input unit 418. If it is determined that the button is pressed, the process proceeds to step S310, and if it is not determined that the button is pressed, the process proceeds to step S308. .

ステップS308では、入力手段418によって設定取消ボタン906が押下されたか否かを判定し、押下されたと判定した場合は、本フローチャートにおける処理を終了し、押下されたと判定しない場合は、ステップS304へ処理を進める。   In step S308, it is determined whether or not the setting cancel button 906 has been pressed by the input unit 418. If it is determined that the button has been pressed, the processing in this flowchart is terminated. If it is not determined that the button has been pressed, the processing proceeds to step S304. To proceed.

ステップS310では、表示手段420によって、選択されたポリシー名902を取得し、RAM203へ記憶した後、次のステップS312では、表示手段420によって、ポリシー一覧画面900を閉じる。   In step S310, after the selected policy name 902 is acquired by the display unit 420 and stored in the RAM 203, the policy list screen 900 is closed by the display unit 420 in the next step S312.

ステップS314では、表示手段420によって、オプション画面800のポリシーを適用するボタン802を識別可能表示し、次のステップS316では、入力手段418によってOKボタン804が押下されたか否かを判定し、押下されたと判定した場合は、ステップS320へ処理を進め、押下されたと判定しない場合は、ステップS318へ処理を進める。   In step S314, the display unit 420 displays the button 802 for applying the policy on the option screen 800 in an identifiable manner. In the next step S316, it is determined whether or not the OK button 804 is pressed by the input unit 418. If it is determined that the button has been pressed, the process proceeds to step S320; otherwise, the process proceeds to step S318.

ステップS318では、入力手段418において、キャンセルボタン806が押下されたか否かを判定し、押下されたと判定した場合は、ステップS304へ処理を進める。   In step S318, the input unit 418 determines whether or not the cancel button 806 is pressed. If it is determined that the button is pressed, the process proceeds to step S304.

ステップS320では、表示手段420によって、ファイル形式選択画面1000を起動表示し、ステップS322では、入力手段418によって、ファイル形式の選択を行うために各ボタンが押下されたか否かを判定し、押下されたと判定した場合は、ステップS202へ処理を進め、押下されたと判定しない場合は、ステップS324へ処理を進める。   In step S320, the display unit 420 activates and displays the file format selection screen 1000. In step S322, the input unit 418 determines whether each button has been pressed to select a file format. If it is determined that the button has been pressed, the process proceeds to step S202. If it is not determined that the button has been pressed, the process proceeds to step S324.

ステップS324では、入力手段418によって、OKボタン1004が押下されたか否かを判定し、押下されたと判定した場合は、ステップS328へ処理を進め、押下されたと判定しない場合は、ステップS326へ処理を進める。   In step S324, it is determined whether or not the OK button 1004 has been pressed by the input unit 418. If it is determined that the button has been pressed, the process proceeds to step S328. If it is not determined that the button has been pressed, the process proceeds to step S326. Proceed.

ステップS326では、入力手段418によって、キャンセルボタン1006が押下されたか否かを判定し、押下されたと判定した場合は、ステップS316へ処理を進める。   In step S326, it is determined whether or not the cancel button 1006 has been pressed by the input means 418. If it is determined that the button has been pressed, the process proceeds to step S316.

ステップS328では、表示手段420によって、選択されたファイル形式を取得し、RAM203へ記憶し、ステップS330では、読取手段422によって、原稿フィーダのトレイにセットされた原稿を読取、データへ変換した後、ステップS328においてRAM203へ記憶したファイル形式にて、当該データをファイルとして生成する。   In step S328, the selected file format is acquired by the display unit 420 and stored in the RAM 203. In step S330, the reading unit 422 reads the document set on the tray of the document feeder and converts it into data. In step S328, the data is generated as a file in the file format stored in the RAM 203.

次のステップS332では、ポリシー付与手段424によって、ステップS330において生成したファイルに対して、ステップS310においてRAM203へ記憶したポリシー名902に該当するポリシーを付与し、ステップ334では、ステップS332において、ポリシーが付与されたファイルに対して、ステップS200において押下されたボタンに応じた処理を実行する。   In the next step S332, a policy corresponding to the policy name 902 stored in the RAM 203 in step S310 is assigned to the file generated in step S330 by the policy giving unit 424. In step 334, the policy is changed in step S332. A process corresponding to the button pressed in step S200 is executed on the assigned file.

本ステップでは、例えば、スキャンして送信ボタン602が押下された場合は、ステップS200の直後、送信先の宛先を設定する画面(不図示)を表示手段420によって表示し、ユーザが当該画面に対して設定したアドレス先にポリシーが付与されたファイルを送信手段428によって送信し、あるいはスキャンして保存ボタン604が押下された場合は、ポリシーが付与されたファイルを記憶手段426によって、所定の記憶領域へ記憶する。   In this step, for example, when the scan and send button 602 is pressed, immediately after step S200, a screen (not shown) for setting the destination address is displayed on the display means 420, and the user can When the file to which the policy is assigned is transmitted by the transmission unit 428 or the save button 604 is pressed after the scan is pressed, the file to which the policy is assigned is stored in a predetermined storage area by the storage unit 426. Remember me.

これによって、スキャンして得られたファイルに対して、即座にポリシーを付与することが可能となり、複合機102において各機能を実行してファイルを生成した後に、複合機に対する外部システムに当該ファイルを抽出してポリシーを付与したり、あるいは、外部システムから一度保管したファイルに対してポリシーを付与するような作業上の煩わしさを軽減することが可能となる。   As a result, it is possible to immediately assign a policy to a file obtained by scanning, and after executing each function in the MFP 102 to generate a file, the file is stored in an external system for the MFP. It is possible to reduce the troublesome task of extracting and assigning a policy, or assigning a policy to a file once stored from an external system.

以上で説明したように、本発明によれば、ユーザがシステムの構築及び運用等を行うことなく、必要とする機能のみ提供を受けることが可能となると共に、更に、ドキュメントへの利用権限等を付与する際の煩わしさ等を回避することが可能となる。 As described above, according to the present invention, it is possible for a user to be provided with only necessary functions without performing system construction and operation, and further, the authority to use a document can be provided. It becomes possible to avoid the troublesomeness at the time of giving.

以上、実施形態例を詳述したが、本発明は、例えば、方法、プログラムもしくは記憶媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。また、本発明におけるプログラムは、各処理方法をコンピュータが実行可能(読み取り可能)なプログラムであり、本発明の記憶媒体は、各処理方法をコンピュータが実行可能なプログラムが記憶されている。   Although the embodiment has been described in detail above, the present invention can take an embodiment as, for example, a method, a program, a storage medium, or the like. Specifically, the present invention is applied to a system composed of a plurality of devices. The present invention may be applied, or may be applied to an apparatus composed of one device. The program according to the present invention is a program that allows a computer to execute (read) each processing method, and the storage medium according to the present invention stores a program that allows the computer to execute each processing method.

なお、本発明におけるプログラムは、各装置の処理方法ごとのプログラムであってもよ
い。
The program in the present invention may be a program for each processing method of each device.

以上のように、前述した実施形態の機能を実現するプログラムを記録した記録媒体を、システムあるいは装置に供給し、そのシステムあるいは装置のコンピュータ(またはCPUやMPU)が記録媒体に格納されたプログラムを読取り実行することによっても、本発
明の目的が達成されることは言うまでもない。
As described above, a recording medium that records a program that implements the functions of the above-described embodiments is supplied to a system or apparatus, and a computer (or CPU or MPU) of the system or apparatus stores the program stored in the recording medium. It goes without saying that the object of the present invention can also be achieved by performing reading.

この場合、記録媒体から読み出されたプログラム自体が本発明の新規な機能を実現することになり、そのプログラムを記憶した記録媒体は本発明を構成することになる。   In this case, the program itself read from the recording medium realizes the novel function of the present invention, and the recording medium storing the program constitutes the present invention.

プログラムを供給するための記録媒体としては、例えば、フレキシブルディスク,ハードディスク,光ディスク,光磁気ディスク,CD−ROM,CD−R,DVD−ROM,磁気テープ,不揮発性のメモリカード,ROM,EEPROM,シリコンディスク等を用いることができる。   As a recording medium for supplying the program, for example, a flexible disk, hard disk, optical disk, magneto-optical disk, CD-ROM, CD-R, DVD-ROM, magnetic tape, nonvolatile memory card, ROM, EEPROM, silicon A disk or the like can be used.

また、コンピュータが読み出したプログラムを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムの指示に基づき、コンピュータで稼働しているOS等が実際の処理の一部または全部を行い、その処理によって前述した実施形態
の機能が実現される場合も含まれることは言うまでもない。
Further, by executing the program read by the computer, not only the functions of the above-described embodiments are realized, but also an OS or the like operating on the computer based on an instruction of the program is a part of the actual processing or It goes without saying that the case where the functions of the above-described embodiments are realized by performing all of the above processing is also included.

さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機
能が実現される場合も含まれることは言うまでもない。
Furthermore, after the program read from the recording medium is written to the memory provided in the function expansion board inserted into the computer or the function expansion unit connected to the computer, the function expansion board is based on the instructions of the program code. It goes without saying that the case where the CPU or the like provided in the function expansion unit performs part or all of the actual processing and the functions of the above-described embodiments are realized by the processing.

また、本発明は、複数の機器から構成されるシステムに適用しても、1つの機器からなる装置に適用してもよい。また、本発明は、システムあるいは装置にプログラムを供給することによって達成される場合にも適応できることは言うまでもない。この場合、本発明を達成するためのプログラムを格納した記録媒体を該システムあるいは装置に読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。   Further, the present invention may be applied to a system composed of a plurality of devices or an apparatus composed of a single device. Needless to say, the present invention can be applied to a case where the present invention is achieved by supplying a program to a system or apparatus. In this case, by reading a recording medium storing a program for achieving the present invention into the system or apparatus, the system or apparatus can enjoy the effects of the present invention.

さらに、本発明を達成するためのプログラムをネットワーク上のサーバ,データベース等から通信プログラムによりダウンロードして読み出すことによって、そのシステム、あるいは装置が、本発明の効果を享受することが可能となる。なお、上述した各実施形態およびその変形例を組み合わせた構成も全て本発明に含まれるものである。   Furthermore, by downloading and reading a program for achieving the present invention from a server, database, etc. on a network using a communication program, the system or apparatus can enjoy the effects of the present invention. In addition, all the structures which combined each embodiment mentioned above and its modification are also included in this invention.

100 ポリシー付与システム
102 複合機
104 クライアント端末
106 インターネット
108 仮想サーバ
110 ポリシー管理装置
201 CPU
202 ROM
203 RAM
204 システムバス
205 入力コントローラ
206 ビデオコントローラ
207 メモリコントローラ
208 通信I/Fコントローラ
209 入力部
210 表示部
211 外部メモリ
301 CPU
302 RAM
303 ROM
304 ハードディスクドライブ
305 ネットワークインタフェース
306 モデム
307 操作部インタフェース
308 操作部
309 システムバス
310 ラスタイメージプロセッサ
311 プリンタインタフェース
312 プリンタ部
313 スキャナインタフェース
314 スキャナ部
315 画像バス
316 コントローラユニット
317 画像処理部
318 外部インタフェース
319 カードリーダ
320 イメージバスインタフェース
321 外部ストレージ

DESCRIPTION OF SYMBOLS 100 Policy granting system 102 Multifunction machine 104 Client terminal 106 Internet 108 Virtual server 110 Policy management apparatus 201 CPU
202 ROM
203 RAM
204 System bus 205 Input controller 206 Video controller 207 Memory controller 208 Communication I / F controller 209 Input unit 210 Display unit 211 External memory 301 CPU
302 RAM
303 ROM
304 Hard Disk Drive 305 Network Interface 306 Modem 307 Operation Unit Interface 308 Operation Unit 309 System Bus 310 Raster Image Processor 311 Printer Interface 312 Printer Unit 313 Scanner Interface 314 Scanner Unit 315 Image Bus 316 Controller Unit 317 Image Processing Unit 318 External Interface 319 Card Reader 320 Image bus interface 321 External storage

Claims (11)

スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムであって、
前記画像形成装置は、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
を備え、
前記ポリシー管理装置は、
ユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段と、
前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、
前記ポリシー管理装置受信手段によって受信したユーザ情報と一致する前記記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、
前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、
を備えたことを特徴とするポリシー付与システム。
A policy granting system in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network.
The image forming apparatus includes:
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving policy information transmitted by the policy management apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
With
The policy management device includes:
Storage means for storing policy information available to the user in association with the user information;
Policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means;
Policy information acquisition means for acquiring policy information corresponding to user information stored in the storage means that matches the user information received by the policy management device reception means;
Policy management apparatus transmitting means for transmitting the policy information acquired by the policy information acquisition means to the image forming apparatus;
A policy granting system characterized by comprising:
前記画像形成装置は、
前記画像形成装置受信手段によって受信したポリシー情報を表示する表示手段を備え、
前記入力手段は、更に、前記表示手段によって表示されたポリシー情報を選択入力することが可能であり、
前記ポリシー付与手段は、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記入力手段によって選択入力されたポリシー情報に従って、前記記録媒体にポリシーを付与することを特徴とする請求項1に記載のポリシー付与システム。
The image forming apparatus includes:
Display means for displaying policy information received by the image forming apparatus receiving means;
The input means can further select and input the policy information displayed by the display means,
The policy assigning unit assigns a policy to the recording medium according to the policy information selected and input by the input unit with respect to the recording medium generated by the reading unit when an instruction to read a document is input by the input unit. The policy assignment system according to claim 1, wherein the policy assignment system is provided.
前記画像形成装置及び前記ポリシー管理装置がネットワークを介して接続されたクライアント端末からなるポリシー付与システムであって、
前記クライアント端末は、
ユーザを一意に識別するユーザ情報を入力すると共に、前記ユーザの利用条件を記録媒体へ付与するためのポリシー情報を入力するためのクライアント端末入力手段と、
前記クライアント端末入力手段によって入力されたユーザ情報及びポリシー情報を前記ポリシー管理装置へ送信するクライアント端末送信手段と、
を備え、
前記ポリシー管理装置受信手段は、前記クライアント端末送信手段によって送信されたユーザ情報及びポリシー情報を受信し、
前記記憶手段は、前記受信したポリシー情報を前記ユーザ情報に対応させて記憶することを特徴とする請求項1または2に記載のポリシー付与システム。
A policy grant system comprising a client terminal in which the image forming apparatus and the policy management apparatus are connected via a network,
The client terminal is
Client terminal input means for inputting user information for uniquely identifying a user, and for inputting policy information for assigning the use condition of the user to a recording medium;
Client terminal transmission means for transmitting user information and policy information input by the client terminal input means to the policy management device;
With
The policy management device receiving means receives user information and policy information transmitted by the client terminal transmitting means,
3. The policy granting system according to claim 1, wherein the storage unit stores the received policy information in association with the user information.
前記入力手段は、更に、前記読取手段によって原稿を読取った後、ポリシーが付与された記録媒体を所定の宛先へ送信する指示、及び前記所定の宛先を入力することが可能であり、
前記入力手段によって送信する指示がなされた場合、前記ポリシー付与手段によってポリシーが付与された記録媒体を前記所定の宛先へ送信することを特徴とする請求項1乃至3の何れか1項に記載のポリシー付与システム。
The input unit can further input an instruction to transmit a recording medium to which a policy is assigned to a predetermined destination after reading the document by the reading unit, and the predetermined destination,
4. The recording medium according to claim 1, wherein when the instruction to transmit is given by the input unit, the recording medium to which the policy is given by the policy giving unit is sent to the predetermined destination. 5. Policy granting system.
前記入力手段は、更に、前記読取手段によって原稿を読取った後、ポリシーが付与された記録媒体を所定の領域へ記憶する指示を入力することが可能であり、
前記入力手段によって記憶する指示がなされた場合、前記ポリシー付与手段によってポリシーが付与された記録媒体を前記所定の領域へ記憶することを特徴とする請求項1乃至4の何れか1項に記載のポリシー付与システム。
The input means can further input an instruction to store a recording medium to which a policy is assigned in a predetermined area after the original is read by the reading means.
5. The storage medium according to claim 1, wherein when the instruction to store is given by the input unit, the recording medium to which the policy is given by the policy giving unit is stored in the predetermined area. 6. Policy granting system.
ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置であって、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
を備えたことを特徴とする画像形成装置。
An image forming apparatus connected via a network to a policy management apparatus that stores and manages policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user,
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving from the policy management apparatus the policy information that matches the user information transmitted by the image forming apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
An image forming apparatus comprising:
スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムの制御方法であって、
前記画像形成装置において、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取工程によって原稿の読取り指示を入力するための入力工程と、
前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、
ポリシー管理装置送信工程によって送信されたポリシー情報を受信する画像形成装置受信工程と、
前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、
を実行し、
前記ポリシー管理装置において、
前記画像形成装置送信工程によって送信されたユーザ情報を受信するポリシー管理装置受信工程と、
前記ポリシー管理装置受信工程によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得工程と、
前記ポリシー情報取得工程によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信工程と、
して実行することを特徴とするポリシー付与システムの制御方法。
A policy granting system control method in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network.
In the image forming apparatus,
A reading step of generating a recording medium and recording the data on the recording medium after converting the document into the reading data;
Input of user information for uniquely identifying a user, or an input step for inputting an instruction to read a document by the reading step;
An image forming apparatus transmission step of transmitting the user information input in the input step to the policy management device;
An image forming apparatus receiving process for receiving the policy information transmitted by the policy management apparatus transmitting process;
A policy applying step for assigning a policy to the recording medium according to the policy information received by the image forming apparatus receiving step with respect to the recording medium generated by the reading step when a document reading instruction is input by the input step. When,
Run
In the policy management device,
A policy management device receiving step for receiving user information transmitted by the image forming device transmission step;
Policy information acquisition step of acquiring policy information corresponding to user information stored in storage means for storing policy information usable by a user that matches the user information received by the policy management device reception step in association with user information When,
A policy management device transmission step of transmitting the policy information acquired by the policy information acquisition step to the image forming device;
And executing the policy granting system.
ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置の制御方法であって、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、
ユーザを一意に識別するユーザ情報の入力、あるいは、前記読取工程によって原稿の読取り指示を入力するための入力工程と、
前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、
画像形成装置送信工程によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信工程と、
前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、
して実行することを特徴とする画像形成装置の制御方法。
A control method for an image forming apparatus connected via a network to a policy management apparatus that stores and manages policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. And
A reading step of generating a recording medium and recording the data on the recording medium after converting the document into the reading data;
Input of user information for uniquely identifying a user, or an input step for inputting an instruction to read a document by the reading step;
An image forming apparatus transmission step of transmitting the user information input in the input step to the policy management device;
An image forming apparatus receiving step for receiving from the policy management apparatus the policy information that matches the user information transmitted by the image forming apparatus transmitting step;
A policy applying step for assigning a policy to the recording medium according to the policy information received by the image forming apparatus receiving step with respect to the recording medium generated by the reading step when a document reading instruction is input by the input step. When,
And a control method for the image forming apparatus.
スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムで実行されるプログラムであって、
前記画像形成装置を、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
して機能させ、
前記ポリシー管理装置を、
前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、
前記ポリシー管理装置受信手段によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、
前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、
して機能させることを特徴とするプログラム。
A program executed by a policy grant system in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network,
The image forming apparatus;
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving policy information transmitted by the policy management apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
To function,
The policy management device;
Policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means;
Policy information acquisition means for acquiring policy information corresponding to the user information stored in the storage means for storing the policy information usable by the user that matches the user information received by the policy management device reception means in association with the user information When,
Policy management apparatus transmitting means for transmitting the policy information acquired by the policy information acquisition means to the image forming apparatus;
A program characterized by making it function.
ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置において実行されるプログラムであって、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
して機能させること特徴とするプログラム。
A program executed in an image forming apparatus connected via a network to a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium in association with user information for uniquely identifying the user Because
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving from the policy management apparatus the policy information that matches the user information transmitted by the image forming apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
A program characterized by making it function.
請求項9または請求項10に記載のプログラムを記録したコンピュータで読取可能な記録媒体。

A computer-readable recording medium on which the program according to claim 9 or 10 is recorded.

JP2010166443A 2010-07-23 2010-07-23 Image formation system, image formation device, control method, program, and recording medium Withdrawn JP2012029076A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010166443A JP2012029076A (en) 2010-07-23 2010-07-23 Image formation system, image formation device, control method, program, and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010166443A JP2012029076A (en) 2010-07-23 2010-07-23 Image formation system, image formation device, control method, program, and recording medium

Publications (1)

Publication Number Publication Date
JP2012029076A true JP2012029076A (en) 2012-02-09

Family

ID=45781478

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010166443A Withdrawn JP2012029076A (en) 2010-07-23 2010-07-23 Image formation system, image formation device, control method, program, and recording medium

Country Status (1)

Country Link
JP (1) JP2012029076A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016532955A (en) * 2013-08-01 2016-10-20 ドロップボックス, インコーポレイテッド Force encryption on connected devices
US20210289103A1 (en) * 2020-03-10 2021-09-16 Canon Kabushiki Kaisha Scanner, scanner control method, and storage medium
JP2022000903A (en) * 2019-12-27 2022-01-04 デクセリアルズ株式会社 Thermally conductive sheet and method for producing the same, and method for mounting thermally conductive sheet
US11474759B2 (en) 2019-01-25 2022-10-18 Hewlett-Packard Development Company, L.P. Image forming apparatus providing distributed rendering service

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016532955A (en) * 2013-08-01 2016-10-20 ドロップボックス, インコーポレイテッド Force encryption on connected devices
US11474759B2 (en) 2019-01-25 2022-10-18 Hewlett-Packard Development Company, L.P. Image forming apparatus providing distributed rendering service
JP2022000903A (en) * 2019-12-27 2022-01-04 デクセリアルズ株式会社 Thermally conductive sheet and method for producing the same, and method for mounting thermally conductive sheet
US20210289103A1 (en) * 2020-03-10 2021-09-16 Canon Kabushiki Kaisha Scanner, scanner control method, and storage medium
US11546488B2 (en) * 2020-03-10 2023-01-03 Canon Kabushiki Kaisha Scanner, scanner control method, and storage medium

Similar Documents

Publication Publication Date Title
RU2421778C2 (en) Print managing server, print managing method, programme, and recording medium
CN102479062B (en) Printing system, information processing apparatus, and printing method
US9124599B2 (en) Network synchronization system and information processing apparatus
US20100214600A1 (en) Image forming apparatus, delivery system, image processing method, program, and recording medium
US9223957B2 (en) Image forming apparatus, image processing apparatus and image delivery system
US8493586B2 (en) Work flow system for deciding whether to execute the work flow based on function restriction information
JP4958118B2 (en) Image forming apparatus, information processing system, processing method thereof, and program
JP2012029076A (en) Image formation system, image formation device, control method, program, and recording medium
JP4254838B2 (en) Image processing system, image processing apparatus, and program
US20110067090A1 (en) Image data forming apparatus
JP2006209504A (en) Network-compatible image forming apparatus
JP2012014424A (en) Image forming apparatus, authentication system, method for processing image forming apparatus, and program for the same
US20070041045A1 (en) Information processing apparatus, information processing method, and program
JP5177673B2 (en) Image forming apparatus, information processing system, processing method thereof, and program
CN112988088B (en) Image forming control method, device and system
KR100603197B1 (en) Multifunction devices that can be used with IC cards and methods of use
JP2012166396A (en) Image forming system, image forming device, and control method and program of the same
JP5589579B2 (en) Authentication system, image forming apparatus, processing method and program thereof, and user information management apparatus.
JP2011199813A (en) Image forming apparatus
JP5640573B2 (en) Image processing apparatus, image processing system, setting control method, setting control program, and recording medium
JP2022031302A (en) Printing equipment, control methods, and programs
JP6425791B2 (en) Image processing apparatus, control method of image processing apparatus
JP2014168208A (en) Information processing system, processing method therefor, and program
JP5376546B2 (en) Image forming apparatus, information processing system, processing method thereof, and program
JP5445476B2 (en) Information processing apparatus, processing method thereof, and program

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20120130

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20120130

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20130531

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20130531

A300 Withdrawal of application because of no request for examination

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20131001