JP2012029076A - Image formation system, image formation device, control method, program, and recording medium - Google Patents
Image formation system, image formation device, control method, program, and recording medium Download PDFInfo
- Publication number
- JP2012029076A JP2012029076A JP2010166443A JP2010166443A JP2012029076A JP 2012029076 A JP2012029076 A JP 2012029076A JP 2010166443 A JP2010166443 A JP 2010166443A JP 2010166443 A JP2010166443 A JP 2010166443A JP 2012029076 A JP2012029076 A JP 2012029076A
- Authority
- JP
- Japan
- Prior art keywords
- policy
- user
- input
- image forming
- recording medium
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims abstract description 65
- 230000015572 biosynthetic process Effects 0.000 title abstract description 5
- 230000005540 biological transmission Effects 0.000 claims abstract description 28
- 230000008569 process Effects 0.000 claims description 51
- 238000006243 chemical reaction Methods 0.000 abstract description 5
- 238000010276 construction Methods 0.000 abstract description 5
- 239000002131 composite material Substances 0.000 abstract 2
- 230000006870 function Effects 0.000 description 59
- 238000012545 processing Methods 0.000 description 23
- 230000002093 peripheral effect Effects 0.000 description 22
- 238000004891 communication Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 13
- 238000007639 printing Methods 0.000 description 5
- 230000004913 activation Effects 0.000 description 3
- 238000003672 processing method Methods 0.000 description 3
- 238000012937 correction Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012905 input function Methods 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- WBMKMLWMIQUJDP-STHHAXOLSA-N (4R,4aS,7aR,12bS)-4a,9-dihydroxy-3-prop-2-ynyl-2,4,5,6,7a,13-hexahydro-1H-4,12-methanobenzofuro[3,2-e]isoquinolin-7-one hydrochloride Chemical compound Cl.Oc1ccc2C[C@H]3N(CC#C)CC[C@@]45[C@@H](Oc1c24)C(=O)CC[C@@]35O WBMKMLWMIQUJDP-STHHAXOLSA-N 0.000 description 1
- KNMAVSAGTYIFJF-UHFFFAOYSA-N 1-[2-[(2-hydroxy-3-phenoxypropyl)amino]ethylamino]-3-phenoxypropan-2-ol;dihydrochloride Chemical compound Cl.Cl.C=1C=CC=CC=1OCC(O)CNCCNCC(O)COC1=CC=CC=C1 KNMAVSAGTYIFJF-UHFFFAOYSA-N 0.000 description 1
- XUIMIQQOPSSXEZ-UHFFFAOYSA-N Silicon Chemical compound [Si] XUIMIQQOPSSXEZ-UHFFFAOYSA-N 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 230000006837 decompression Effects 0.000 description 1
- 230000008571 general function Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 229910052710 silicon Inorganic materials 0.000 description 1
- 239000010703 silicon Substances 0.000 description 1
- 230000004083 survival effect Effects 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
Images
Landscapes
- Facsimiles In General (AREA)
Abstract
Description
本発明は、電子文書化されたドキュメントに対して利用権限等を付与するシステムに関する。 The present invention relates to a system for granting usage authority and the like to an electronic document.
企業における業務遂行に当たり、営業秘密や個人情報等が記載された機密文書の取り扱いには十分な注意を払うことが重要であり、これらの機密文書の漏洩や社員による悪用がなされると、企業の存続に関わる一大事につながりかねない。 When conducting business in a company, it is important to pay sufficient attention to handling confidential documents containing trade secrets and personal information. If these confidential documents are leaked or misused by employees, It can lead to a big deal related to survival.
企業では、情報セキュリティ・内部統制・法令順守等の様々な観点から、前述のようなリスクへの対策を行っているのが現状である。 At present, companies are taking measures against the risks described above from various viewpoints such as information security, internal control, and legal compliance.
前述のようなリスクを軽減するには、電子文書化されたドキュメントに対して利用の権限をコントロールするDRM(Digital Rights Management)テクノロジーが有効であり、例えば、Adobe社から提供されているLiveCycle Rights Managementをはじめとして多くのDRMテクノロジーを利用したシステムに関する製品が提供されている。(例えば、特許文献1) In order to mitigate the above risks, DRM (Digital Rights Management) technology that controls usage rights for electronic documents is effective. For example, LiveCycle Rights Management provided by Adobe And other products related to systems using DRM technology. (For example, Patent Document 1)
但し、一般的に、DRMシステムを構築するに当たり、利用ユーザが自社内へサーバの構築及び運用等を行うため、当システムを利用するための費用がかかることは否めず、更に、DRMシステムにおいて提供される機能については、各社毎に特有の機能を必要とするというよりも、至極、一般的な機能が適用されれば事足りることが多く、費用対効果を鑑みても自社内に当システムを構築することの妥当性が疑われる。 However, in general, when constructing a DRM system, it is unavoidable that the user will construct and operate the server in-house, so there will be a cost for using this system. As for the functions to be performed, it is often sufficient that general functions are applied rather than requiring specific functions for each company, and this system is built in-house in consideration of cost effectiveness. The validity of doing this is suspected.
また、DRMシステムにおける各製品では、当システムの利用上の用語や考え方、操作性等が難解であり、更に操作が煩雑である等の問題が存在している。 In addition, each product in the DRM system has problems such as difficult terms and operability in terms of use of the system, operability, etc., and complicated operation.
例えば、操作性といった観点からすると、ドキュメントに利用権限を付与するには、当該ドキュメントを起動し、権限設定を行うべくユーザインタフェースは、権限毎に各々起動させて設定を行う仕様が多く、どの部分に何を設定すべきか判断に迷うことも多く、更に、ドキュメントも1つのファイル形式に限らず様々なファイル形式が存在するため、ユーザは、それら全てのユーザインタフェースを覚え、利用せざるを得ない状況となっている。 For example, from the viewpoint of operability, in order to grant usage authority to a document, there are many specifications that activate the document and set the user interface for each authority to set the authority. In many cases, there are various file formats, not limited to a single file format, and the user must remember and use all of these user interfaces. It is a situation.
これらの課題については、特許文献1に開示されている技術についても同様のことが言える。
Regarding these problems, the same can be said for the technique disclosed in
そこで、必要とする機能のみ提供を受けることが可能なサービス、例えばASP(Application Service Provider)やSaaS(Software as a Service)等の様々なサービスを提供するシステムを利用することによって、ユーザがシステムの構築及び運用等を行うことなく、更に、ドキュメントへの利用権限等を付与する際の煩わしさ等を回避すべく画像形成システム、画像形成装置、制御方法、プログラム、記憶媒体を提供することを目的とする。 Therefore, by using a system that provides various services such as ASP (Application Service Provider) and SaaS (Software as a Service) that can receive only necessary functions, the user can An object of the present invention is to provide an image forming system, an image forming apparatus, a control method, a program, and a storage medium in order to avoid the troublesomeness of granting the authority to use a document without performing construction and operation. And
上記課題を解決するための第一の発明は、スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムであって、前記画像形成装置は、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、を備え、前記ポリシー管理装置は、ユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段と、前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、前記ポリシー管理装置受信手段によって受信したユーザ情報と一致する前記記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、を備えたことを特徴とする。 According to a first aspect of the present invention, there is provided a policy grant in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network. The image forming apparatus includes: a reading unit that generates a recording medium and records the data on the recording medium after converting the document into reading data; and input of user information that uniquely identifies the user. Alternatively, an input unit for inputting a document reading instruction by the reading unit, an image forming apparatus transmission unit for transmitting user information input by the input unit to the policy management apparatus, and a policy management apparatus transmission unit. Image forming apparatus receiving means for receiving the policy information, and an instruction to read a document by the input means A policy assigning unit that assigns a policy to the recording medium according to the policy information received by the image forming apparatus receiving unit with respect to the recording medium generated by the reading unit when input; Storing means for storing policy information usable by a user in correspondence with user information, policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means, and policy management apparatus receiving means Policy information acquisition means for acquiring policy information corresponding to the user information stored in the storage means that matches the user information received by the policy, and a policy for transmitting the policy information acquired by the policy information acquisition means to the image forming apparatus And a management device transmission means.
上記課題を解決するための第二の発明は、ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置であって、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、を備えたことを特徴とする。 According to a second aspect of the present invention, there is provided a policy management apparatus and a network for storing and managing policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. An image forming apparatus connected to the image forming apparatus, wherein after the original is converted into read data, a recording medium is generated and the data is recorded on the recording medium; and user information for uniquely identifying the user is input. Alternatively, an input unit for inputting a document reading instruction by the reading unit, an image forming apparatus transmitting unit for transmitting user information input by the input unit to the policy management apparatus, and a transmission by the image forming apparatus transmitting unit Image forming apparatus receiving means for receiving from the policy management apparatus the policy information that matches the user information Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an input reading instruction is input by the input means; , Provided.
上記課題を解決するための第三の発明は、スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムの制御方法であって、前記画像形成装置において、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取工程によって原稿の読取り指示を入力するための入力工程と、前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、ポリシー管理装置送信工程によって送信されたポリシー情報を受信する画像形成装置受信工程と、前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、を実行し、前記ポリシー管理装置において、前記画像形成装置送信工程によって送信されたユーザ情報を受信するポリシー管理装置受信工程と、前記ポリシー管理装置受信工程によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得工程と、前記ポリシー情報取得工程によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信工程と、して実行することを特徴とする。 According to a third aspect of the present invention, there is provided a policy assignment in which an image forming apparatus having a scanner function and a policy management apparatus for storing and managing policy information indicating usage conditions for a user's recording medium are connected via a network. A method for controlling a system, wherein the image forming apparatus converts a document into read data and then generates a recording medium and records the data on the recording medium, and user information for uniquely identifying a user Or an input process for inputting a document reading instruction in the reading process, an image forming apparatus transmitting process for transmitting user information input in the input process to the policy management apparatus, and a policy management apparatus transmitting process An image forming apparatus receiving process for receiving the policy information transmitted by the process, and the input process When an instruction to read a manuscript is input, a policy granting step of giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving step is executed on the recording medium generated by the reading step In the policy management device, a policy management device receiving step for receiving user information transmitted by the image forming device transmission step, and a policy that can be used by a user that matches the user information received by the policy management device reception step A policy information acquisition step for acquiring policy information corresponding to the user information stored in the storage unit that stores information corresponding to the user information, and the policy information acquired by the policy information acquisition step is transmitted to the image forming apparatus. Policy management device transmission process To.
上記課題を解決するための第四の発明は、ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置の制御方法であって、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、ユーザを一意に識別するユーザ情報の入力、あるいは、前記読取工程によって原稿の読取り指示を入力するための入力工程と、前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、画像形成装置送信工程によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信工程と、前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、して実行することを特徴とする。 According to a fourth aspect of the present invention, there is provided a policy management apparatus and a network for storing and managing policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. A method for controlling an image forming apparatus connected through a reading process for generating a recording medium and recording the data on the recording medium after converting a document into reading data, and a user for uniquely identifying a user An input process for inputting information or an instruction for reading a document in the reading process, an image forming apparatus transmitting process for transmitting user information input in the input process to the policy management apparatus, and an image forming apparatus An image forming apparatus receiving the policy information matching the user information transmitted in the transmitting step from the policy management apparatus. When a document reading instruction is input in the step and the input step, a policy is assigned to the recording medium according to the policy information received in the image forming apparatus receiving step with respect to the recording medium generated in the reading step. This is executed as a policy applying step.
上記課題を解決するための第五の発明は、スキャナ機能を有する画像形成装置とユーザの記録媒体に対する利用条件を示すポリシー情報を記憶管理するポリシー管理装置とがネットワークを介して接続されたポリシー付与システムで実行されるプログラムであって、前記画像形成装置を、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、して機能させ、前記ポリシー管理装置を、前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、前記ポリシー管理装置受信手段によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、して機能させることを特徴とするプログラムである。 According to a fifth aspect of the present invention, there is provided a policy assignment in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network. A program executed in a system, wherein the image forming apparatus uniquely identifies a user and a reading unit that generates a recording medium and records the data on the recording medium after a document is converted into reading data Input means for inputting user information or an instruction for reading a document by the reading means, an image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus, and a policy management apparatus An image forming apparatus receiving means for receiving the policy information transmitted by the transmitting means; and the input means When a document reading instruction is input, a policy giving unit that gives a policy to the recording medium according to the policy information received by the image forming apparatus receiving unit with respect to the recording medium generated by the reading unit; The policy management apparatus is used by a policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means and a user who matches the user information received by the policy management apparatus receiving means. Policy information acquisition means for acquiring policy information corresponding to user information stored in a storage means for storing possible policy information in association with user information, and policy information acquired by the policy information acquisition means in the image forming apparatus To function as a policy management device sending means to send to Is a program which is characterized.
上記課題を解決するための第六の発明は、ユーザの記録媒体に対する利用条件を示すポリシー情報を、前記ユーザを一意に識別するためのユーザ情報に対応させて記憶管理するポリシー管理装置とネットワークを介して接続された画像形成装置において実行されるプログラムであって、原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、して機能させること特徴とするプログラムである。 According to a sixth aspect of the present invention, there is provided a policy management apparatus and a network for storing and managing policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. A program that is executed in an image forming apparatus connected to the image forming apparatus, and after a document is converted into read data, a recording medium is generated and the data is recorded on the recording medium, and a user is uniquely identified Input means for inputting user information to be inputted, or an input means for inputting a document reading instruction by the reading means, an image forming apparatus transmitting means for transmitting the user information input by the input means to the policy management apparatus, and image formation Receiving the policy information matching the user information transmitted by the apparatus transmitting means from the policy management apparatus; When a document reading instruction is input by the image forming apparatus receiving means and the input means, the recording medium generated by the reading means is recorded on the recording medium according to the policy information received by the image forming apparatus receiving means. It is a program characterized by functioning as policy assigning means for assigning a policy.
上記課題を解決するための第七の発明は、第五の発明または第六の発明に記載のプログラムを記録したコンピュータで読取可能な記録媒体。 A seventh invention for solving the above problems is a computer-readable recording medium on which the program according to the fifth invention or the sixth invention is recorded.
本発明によれば、ユーザがシステムの構築及び運用等を行うことなく、必要とする機能のみ提供を受けることが可能となるため、システム構築における費用を削減すると共に、更に、ドキュメントへの利用権限等を付与する際の煩わしさ等を回避することが可能となる。 According to the present invention, since it is possible for a user to receive only necessary functions without performing system construction and operation, etc., it is possible to reduce the cost for system construction and further to use the document. And the like.
以下、図面を参照して、本発明の実施形態を詳細に説明する。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
図1には、本発明の実施形態に係る電子化された文書に対して実行し得る機能の利用権限等の利用条件(ポリシー)を付与する画像形成システム(以下、ポリシー付与システム)である。 FIG. 1 illustrates an image forming system (hereinafter referred to as a policy providing system) that assigns usage conditions (policy) such as a usage right of a function that can be executed on an electronic document according to an embodiment of the present invention.
ポリシー付与システム100は、複合機102、クライアント端末104、仮想サーバ108、及びポリシー管理装置110を含んで構成され、複合機102及びクライアント端末104は、インターネット106を介してポリシー管理装置110と接続されており、仮想サーバ108は、ポリシー管理装置110にそれぞれ別にOS(Operating System)やアプリケーションソフトを動作させるように仮想的にポリシー管理装置110を分割することで提供されるサーバであり、ポリシー付与システム100を利用するユーザ毎に1台のポリシー管理装置110を分割して利用する構成を取るケースやユーザ毎に1台のポリシー管理装置110を利用する構成を取るケース等、利用用途等によって何れの構成を取ることができる。
The
複合機102は、ユーザが、クライアント端末104が備えたユーザインタフェース(不図示)を用いて印刷指示を行うと、印刷データが形成され、形成された印刷データを受信して、当該印刷データを蓄積する。
When the user issues a print instruction using a user interface (not shown) provided in the
複合機102は、カードリーダを備えており、ユーザが、ICカードをカードリーダに対してかざすと、ICカードに記憶されたユーザを識別するためのユーザ識別情報が、ポリシー管理装置110に送信され、ポリシー管理装置110において、ユーザの正当性が確認できた時に、複合機102に蓄積されていた印刷データを印刷実行するというものである。
The
尚、ICカードによりユーザの正当性を確認することにより、印刷物が印刷デバイスに放置されることによる情報漏洩等の危険性を回避することが可能となる。 In addition, by checking the validity of the user with the IC card, it is possible to avoid the risk of information leakage or the like due to the printed matter being left in the printing device.
また、複合機102は、スキャナ機能をも有しており、スキャン対象とすべく原稿をスキャナで読み込んで得られた原稿データを、ボックスといわれる記憶領域へ保存したり、あるいは、送信先の宛先等を入力させた後、当該宛先に対して原稿データを送付する機能を有する。
The
更に、複合機102は、ポリシー管理装置110に記憶されたポリシー情報を取得することによって、スキャンして得られた原稿データをPDF等のファイル形式に変換し、これらのファイルに対してポリシー情報を付与することも可能である。
Further, the
クライアント端末104は、前述の通り複合機102に対して印刷指示を行うと共に、ユーザが電子化された文書、つまりファイルに対する閲覧、印刷、変更、コピー、失効、切替、スクリーンリーダー等の権限設定、及び当該権限の有効期限等のポリシーを設定するための端末装置である。
The
ポリシー管理装置110は、ユーザがクライアント端末104を用いて設定された所望のファイルへ付与すべくポリシーに関する情報を記憶管理すると共に、複合機102から要求されたポリシー情報を送信する機能を有する。
The
また、ユーザは、ポリシー付与システム100の利用に関する契約を締結した段階で、当システムに契約内容に関する情報を記憶管理すると共に、当契約情報を利用して、当システムの利用に関する制約を行っている。
In addition, the user stores and manages information related to the contents of the contract in the system at the stage of concluding the contract regarding the use of the
また、ポリシー付与システム100は、ポリシー管理装置110に備えられたファイルにポリシーを付与する機能を稼働させ、インターネット106を経由して、複合機102を利用するユーザへ当機能の利用を提供する、所謂ASP あるいはSaaS型のサービスを提供するシステムの構成を有する。
The
これによって、ユーザは、前述のポリシー付与機能を提供するシステムを構築するにあたり、サーバの導入及び運用等に要する費用を軽減することが可能であり、使用した期間や量だけのサービス料を支払うことによって当該ポリシー付与機能を利用することが可能である。 As a result, the user can reduce the cost required for the introduction and operation of the server in constructing the system that provides the above-mentioned policy grant function, and pays the service fee for the period and amount used. The policy grant function can be used.
次に、図2には、クライアント端末104が有するハードウェアの構成の概略を示す構成図が示されており、CPU201は、システムバス204に接続される各デバイスやコントローラを統括的に制御する。
Next, FIG. 2 is a block diagram showing an outline of the hardware configuration of the
また、ROM202あるいは外部メモリ211には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やOSや、クライアント端末104が実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。
The
RAM203は、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をRAM203にロードして、プログラムを実行することで各種動作を実現するものである。
The
また、入力コントローラ(入力C)205は、キーボードや不図示のマウス等のポインティングデバイス等の入力部209からの入力を制御する。ビデオコントローラ(VC)206は、表示部210の一例でもあるCRTディスプレイ(CRT)等の表示器への表示を制御する。表示器はCRTだけでなく、液晶ディスプレイでも構わない。
An input controller (input C) 205 controls input from an
メモリコントローラ(MC)207は、ブートプログラム、ブラウザソフトウエア、各種のアプリケーション、フォントデータ、ユーザファイル、編集ファイル、各種データ等を記憶するハードディスク(HD)やFD或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ211へのアクセスを制御する。
The memory controller (MC) 207 is connected via an adapter to a hard disk (HD), FD or PCMCIA card slot for storing boot programs, browser software, various applications, font data, user files, editing files, various data, etc. The access to the
通信I/Fコントローラ(通信I/FC)208は、ネットワークを介して、外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いたインターネット通信等が可能である。 A communication I / F controller (communication I / FC) 208 is connected to and communicates with an external device via a network, and executes communication control processing in the network. For example, Internet communication using TCP / IP is possible.
なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、表示部210上での表示を可能としている。また、CPU201は、表示部210上の不図示のマウスカーソル等でのユーザ指示を可能とする。
Note that the
本発明を実現するためのポリシー付与機能をユーザへ提供するためのプログラムは、外部メモリ211に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。
A program for providing a user with a policy assigning function for realizing the present invention is recorded in the
尚、ポリシー管理装置110は、クライアント端末104と同一のハードウェア構成を有しており、説明は省略する。尚、ポリシー管理装置110の外部メモリ211には、ポリシー付与機能を利用するユーザへ提供するためのプログラムが記憶されている。
Note that the
さらに、ポリシー付与機能をユーザへ提供するために実行されるプログラムが用いる定義ファイル及び各種情報テーブルは、ポリシー管理装置110の外部メモリ211に格納されており、これらについての詳細な説明は後述する。
Furthermore, a definition file and various information tables used by a program executed to provide a policy providing function to the user are stored in the
次に、図3を用いて、図1に示した複合機102を制御するコントローラユニットのハードウェア構成について説明する。 Next, the hardware configuration of the controller unit that controls the multifunction peripheral 102 shown in FIG. 1 will be described with reference to FIG.
図3は、図1に示した複合機102のコントローラユニットのハードウェア構成の一例を示すブロック図である。 FIG. 3 is a block diagram illustrating an example of a hardware configuration of the controller unit of the multifunction peripheral 102 illustrated in FIG.
図3において、316はコントローラユニットで、画像入力デバイスとして機能するスキャナ部314や、画像出力デバイスとして機能するプリンタ部312と接続する一方、LANや公衆回線(WAN)(例えば、PSTNまたはISDN等)と接続することで、画像データやデバイス情報の入出力を行う。
In FIG. 3, reference numeral 316 denotes a controller unit which is connected to a
コントローラユニット316において、301はCPUで、システム全体を制御するプロセッサである。302はRAMで、CPU301が動作するためのシステムワークメモリであり、プログラムを記録するためのプログラムメモリや、画像データを一時記録するための画像メモリでもある。
In the controller unit 316,
303はROMで、システムのブートプログラムや各種制御プログラムが格納されている。304はハードディスクドライブ(HDD)で、システムを制御するための各種プログラム,画像データ等を格納する。
A
307は操作部インタフェース(操作部I/F)で、操作部(キーボード)308とのインタフェース部である。また、操作部I/F307は、操作部308から入力したキー情報(例えば、スタートボタンの押下)をCPU301に伝える役割をする。
An operation unit interface (operation unit I / F) 307 is an interface unit with the operation unit (keyboard) 308. Further, the operation unit I /
305はネットワークインタフェース(Network I/F)で、ネットワーク(LAN)に接続し、データの入出力を行う。306はモデム(MODEM)で、公衆回線に接続し、FAXの送受信等のデータの入出力を行う。 A network interface (Network I / F) 305 is connected to a network (LAN) and inputs / outputs data. A modem (MODEM) 306 is connected to a public line and inputs / outputs data such as FAX transmission / reception.
318は外部インタフェース(外部I/F)で、USB、IEEE1394,プリンタポート、RS−232C等の外部入力を受け付けるI/F部であり、本実施形態においては認証で必要となる携帯端末のICカード(記憶媒体)の読み取り用のカードリーダ319が外部I/F318に接続されている。
そして、CPU301は、この外部I/F318を介してカードリーダ319による携帯端末のICカードからの情報読み取りを制御し、該携帯端末のICカードから読み取られた情報を取得可能である。以上のデバイスがシステムバス309上に配置される。
The
320はイメージバスインタフェース(IMAGE BUS I/F)であり、システムバス309と画像データを高速で転送する画像バス315とを接続し、データ構造を変換するバスブリッジである。
画像バス315は、PCIバスまたはIEEE1394で構成される。画像バス315上には以下のデバイスが配置される。
The
310はラスタイメージプロセッサ(RIP)で、例えば、PDLコード等のベクトルデータをビットマップイメージに展開する。311はプリンタインタフェース(プリンタI/F)で、プリンタ部312とコントローラユニット316を接続し、画像データの同期系/非同期系の変換を行う。また、313はスキャナインタフェース(スキャナI/F)で、スキャナ部314とコントローラユニット316を接続し、画像データの同期系/非同期系の変換を行う。
A raster image processor (RIP) 310 develops vector data such as a PDL code into a bitmap image. A printer interface (printer I / F) 311 connects the
317は画像処理部で、入力画像データに対し補正、加工、編集を行ったり、プリント出力画像データに対して、プリンタの補正、解像度変換等を行う。また、これに加えて、画像処理部317は、画像データの回転や、多値画像データに対してはJPEG、2値画像データはJBIG、MMR、MH等の圧縮伸張処理を行う。
An
スキャナ部314は、原稿となる紙上の画像を照明し、CCDラインセンサで走査することで、ラスタイメージデータとして電気信号に変換する。原稿用紙は原稿フィーダのトレイにセットし、装置使用者が操作部308から読み取り起動指示することにより、CPU301がスキャナ部314に指示を与え、フィーダは原稿用紙を1枚ずつフィードし原稿画像の読み取り動作を行う。
The
プリンタ部312は、ラスタイメージデータを用紙上の画像に変換する部分であり、その方式は感光体ドラムや感光体ベルトを用いた電子写真方式、微少ノズルアレイからインクを吐出して用紙上に直接画像を印字するインクジェット方式等があるが、どの方式でも構わない。
The
プリント動作の起動は、CPU301からの指示によって開始する。なお、プリンタ部312には、異なる用紙サイズまたは異なる用紙向きを選択できるように複数の給紙段を持ち、それに対応した用紙カセットがある。
The activation of the printing operation is started by an instruction from the
操作部308は、LCD表示部を有し、LCD上にタッチパネルシートが貼られており、システムの操作画面を表示するとともに、表示してあるキーが押されるとその位置情報を操作部I/F307を介してCPU301に伝える。また、操作部308は、各種操作キーとして、例えば、スタートキー、ストップキー、IDキー、リセットキー等を備える。
The
ここで、操作部308のスタートキーは、原稿の読み取り動作を開始する時などに用いる。スタートキーの中央部には、緑と赤の2色LEDがあり、その色によってスタートキーが使える状態にあるかどうかを示す。また、操作部308のストップキーは、稼働中の動作を止める働きをする。また、操作部308のIDキーは、使用者のユーザIDを入力する時に用いる。リセットキーは、操作部からの設定を初期化する時に用いる。
Here, the start key of the
カードリーダ319は、CPU301からの制御により、ICカードに記憶されている情報を読み取り、該読み取った情報を外部I/F318を介してCPU301へ通知する。
The
外部ストレージ321は、スキャナ部314から読み込んだ画像データを外部I/F318を介して記憶する機能を有する。
The
以上のような構成によって、複合機102は、スキャナ部314から読み込んだ画像データをネットワーク上に送信したり、当該ネットワークを介して受信した印刷データをプリンタ部312により印刷出力することができる。
With the configuration as described above, the multi-function peripheral 102 can transmit the image data read from the
また、スキャナ部314から読み込んだ画像データをモデム306により、公衆回線上にFAX送信したり、公衆回線からFAX受信した画像データをプリンタ部312により出力することできる。
Further, the image data read from the
図4には、本発明の実施形態に係るポリシー付与システム100におけるポリシー付与機能をユーザへ提供するために実行されるモジュール構成を示す機能構成図を表わしている。
FIG. 4 is a functional configuration diagram illustrating a module configuration that is executed in order to provide a policy grant function to the user in the
クライアント端末104は、ユーザが表示部210に表示された画面に対してキーボードやマウス等の入力部209を用いて、ポリシー付与システム100にログインするためのユーザ情報、及びユーザに対してポリシー情報を設定する等の入力機能を有する入力手段402を備えている。
The
また、クライアント端末104は、表示手段404を備えており、表示手段404は。表示部210に表示された各画面を示しており、ユーザが入力手段402によって入力を行ったり、あるいは当該入力手段402によって入力された情報に対してポリシー管理装置110において実行された処理結果を当該画面等に表示する機能を有する。
The
また、クライアント端末104は、通信I/FC208を介してネットワーク経由にて、ポリシー管理装置110とデータ(情報)の送受信を行うために、各画面から入力された情報をポリシー管理装置110へ送信する送信手段406と、ポリシー管理装置110において実行された処理結果を受信する受信手段408とを備えている。
In addition, the
ポリシー管理装置110は、通信I/FC208を介してネットワーク経由にて、複合機102あるいはクライアント端末104から送信された情報を受信する受信手段410と、ユーザが、複合機102あるいはクライアント端末104からログインを行い、ログイン時に入力されたユーザ情報に基づいて、当該ユーザがポリシー付与システム100を利用か否か等の認証を行う認証手段412を備えている。
The
また、ポリシー管理装置110は、外部メモリ211等に記憶された定義ファイル及び各種情報テーブル等にポリシー付与システム100を利用するユーザ情報、及びユーザが利用可能なポリシー情報等を記憶する記憶手段414を備えている。尚、各種情報テーブルについては、後述する。
In addition, the
また、ポリシー管理装置110は、ポリシー情報取得手段415によって、複合機102からポリシー情報の要求がなされた場合、複合機102を利用して要求を行ったユーザが利用可能なポリシー情報を記憶手段414から取得することができる。
When the policy
更に、ポリシー管理装置110は、認証手段412による認証結果やポリシー情報取得手段415により取得したポリシー情報等を複合機102あるいはクライアント端末104へ送信する送信手段416を備えている。
The
複合機102は、ユーザが表示部210に表示された画面に対してキーボードやマウス等の操作部308を用いて、ポリシー付与システム100にログインするためのユーザ情報、原稿をスキャンして得られた原稿データの送信指示、当該原稿データの保存指示、及び当該ファイルに対するポリシーの付与指示等の入力機能を有する入力手段418を備えている。
The
また、複合機102は、表示手段420を備えており、表示手段420は、操作部308に表示された各画面を示しており、ユーザが入力手段418によって入力を行ったり、あるいは当該入力手段418によって入力された情報に対してポリシー管理装置110において実行された処理結果を当該画面等に表示する機能を有する。
The
また、複合機102は、読取手段422を備えており、ユーザが原稿フィーダ(不図示)のトレイ(不図示)に原稿がセットされ、入力手段418によってスキャン開始の指示がなされると、読取手段422は、原稿フィーダのトレイにセットされた原稿をスキャナ部314によって読取り、読み取った原稿をデータへ変更する。
The
また、複合機102は、ポリシー付与手段424を備えており、ポリシー付与手段424は、読取手段422によって読み取られた原稿データをユーザが所望するファイル形式にてファイルを生成し、入力手段418によって選択された付与すべくポリシーを生成したファイルに対して付与する機能を有する。
The
また、複合機102は、記憶手段426を備えており、記憶手段426は、入力手段418によってポリシー付与手段424によってポリシーが付与されたファイルをボックス等の複合機102自身の所定の記憶領域(内臓ストレージ304等)へ保存する機能を有する。
The
また、複合機102は、通信I/FC208を介してネットワーク経由にて、ポリシー管理装置110とデータ(情報)の送受信を行うために、各画面から入力された情報をポリシー管理装置110へ送信したり、あるいはポリシー付与手段424によってポリシーが付与されたファイルを所望の送信先の宛先へ送信する送信手段428と、ポリシー管理装置110において実行された処理結果や、クライアント端末104から印刷データを受信する受信手段430とを備えている。
In addition, the
図5には、ユーザが利用可能なポリシーを登録するためのポリシー登録画面500が示されており、ポリシー登録画面500は、クライアント端末104の表示部210に表示される。
FIG. 5 shows a
ポリシー登録画面500は、付与すべくポリシーに対する名称を入力するためのポリシー名502、ポリシーに対する説明を入力するための備考504を備えている。
The
また、ポリシー登録画面500は、ユーザ・ユーザグループの追加ボタン506を備えており、管理者ユーザが入力部209によってユーザ・ユーザグループの追加ボタン506を押下すると、不図示のユーザあるいはグループを特定する画面を表示部210へ表示させ、当該画面を用いて特定されたユーザあるいはグループがポリシー設定欄508の名前の欄に追加表示される。
The
管理者ユーザは、ポリシー設定欄508の名前の欄に表示されたユーザに対するポリシー、例えば、閲覧、印刷、変更、コピー、失効、切替、スクリーンリーダー等に対応するチェックボックスに入力部209を介してチェック印を入力することによって、当該ユーザが利用可能なポリシーを設定することが可能であり、これらのポリシーの有効期限をも設定することが可能である。
The administrator user enters a check box corresponding to a policy for the user displayed in the name field of the
また、一般設定510に表示された各事項に対して設定を行うことで、ユーザあるいはグループが利用可能なポリシーを柔軟に設定することが可能であり、更に、暗号化設定512に表示された事項に対して設定を行うことで、ポリシー付与後のファイルに対して暗号化を行うことが可能となり、ポリシー管理装置110に記憶されたポリシー付与後のファイルをダウンロードする際に当該暗号化されたファイルの複合化を行うことで、セキュリティ強化を図っている。
In addition, by making settings for each item displayed in the
これらのポリシーについて設定を行った後、管理者ユーザは、入力部209によって登録ボタン514を押下することで、ユーザあるいはグループが利用可能なポリシーを登録することができる。尚、これらの設定情報は、ポリシー管理装置110の外部メモリ211に備えられたテーブル等に記憶管理される。
After setting these policies, the administrator user can register a policy that can be used by the user or group by pressing the
また、登録する処理を中断し、画面の遷移元へ戻る場合は、管理者ユーザは、入力部209によって戻るボタン516を押下する。
When the registration process is interrupted and the screen transition source is returned, the administrator user presses the
図6には、ユーザが複合機102を利用するに当たり、当該複合機102から提供されている機能を選択するためのメインメニュー画面600を示しており、操作部308に表示される。
FIG. 6 shows a
メインメニュー画面600には、スキャンして送信ボタン602及びスキャンして保存ボタン604を備えており、その他、様々な機能を提供するためのボタンが表示される。
The
ユーザによってスキャンして送信ボタン602が操作部308によって押下されると、複合機102に対して設定された原稿のスキャンを開始し、操作部308によって入力されたアドレスに対して、スキャンして得られた原稿データをPDF等のファイル形式に変換して送信する。尚、本発明の実施形態においては、PDF等のファイル形式に変換されたファイルに対してポリシーを付与することが可能である。
When the user scans and the
また、ユーザによってスキャンして保存ボタン604が操作部308によって押下されると、複合機102に対して設定された原稿のスキャンを開始し、操作部308によって入力されたボックスへの格納先に対して、スキャンして得られた原稿データをPDF等のファイル形式に変換して記憶する。尚、前述と同様に、本発明の実施形態においては、PDF等のファイル形式に変換されたファイルに対してポリシーを付与することが可能である。
When the user scans and the
図7には、ポリシー付与機能を利用するユーザがポリシー付与システム100にログインするために用いるログイン画面700が示しされており、ログイン画面700は、ユーザを一意に識別するIDを入力するためのログインID702、当該ユーザが設定、あるいはポリシー付与機能の提供者から発行されたパスワードを入力するためのパスワード704、ユーザがログインする際に押下するためのログインボタン706を備えている。
FIG. 7 shows a
ユーザが、ログインボタン706を押下すると、ログインID702及びパスワード704に入力されたログインID及びパスワードを取得し、インターネット106を介して、取得したログインID及びパスワードを用いて、ポリシー管理装置110に対して認証処理の要求を行う。尚、ログイン画面700は、クライアント端末104の表示部210へ表示される。
When the user presses the
図8には、ユーザが、スキャンして得られた原稿データをPDF等のファイル形式に変換したファイルに対して、ポリシーを付与する際に利用するオプション画面800が示されており、オプション画面800には、ポリシーを適用するボタン802、OKボタン804、及びキャンセルボタン806を備えているが、その他、様々なオプション機能を提供するためのボタンが表示される。
FIG. 8 shows an
オプション画面800は、メインメニュー画面600においてスキャンして送信ボタン602あるいはスキャンして保存ボタン604等のスキャン系のボタンが押下れた場合に、当該オプション画面800が起動され、スキャンして得られた原稿データをPDF等のファイル形式へ変換されたファイルに対して、ポリシーを付与する場合には、ユーザがポリシーを適用するボタン802を操作部308によって押下する。
The
また、ポリシーを適用するボタン802については、後述する適用するポリシーを確定したタイミングで、ポリシーが適用されていることを識別可能なように表示することが可能であり、その他の機能を適用するためのボタンについても、適用されていることを識別可能なように表示することが可能である。ユーザは、これらの適用度合いを見計らい、OKボタン804を操作部308によって押下することによって各オプション機能の確定を行い、一方、各オプション機能を適用しない場合は、キャンセルボタン806を押下する。
In addition, the
図9には、ファイルに対して付与すべくポリシーを選択するためのポリシー一覧画面900が示されており、オプション画面800のポリシーを適用するボタン802が操作部308によって押下されると、ポリシー一覧画面900が起動する。
FIG. 9 shows a
ポリシー一覧画面900には、付与が可能なポリシーの名称を示すポリシー名902、ポリシー名902から適用したいポリシーを操作部308によって選択し、選択したポリシーを確定する際に、ユーザが操作部308によって押下するための付与ボタン904、ポリシーの適用を取りやめる際に、ユーザが操作部308によって押下するための設定取消ボタン906が備えられている。
In the
ユーザが操作部308によって付与ボタン904を押下すると、ポリシー一覧画面900を閉じ、オプション画面800のポリシーを適用するボタン802が、ポリシーが適用されていることを識別可能なように表示され、ユーザが操作部308によって設定取消ボタン906を押下すると、ポリシー一覧画面900を閉じ、オプション画面800のポリシーを適用するボタン802は、標準状態で表示される。
When the user presses the
図10には、スキャンして得られた原稿データを如何なるファイル形式のファイルへ変換すべきかを選択するためのファイル形式選択画面1000が表示されており、ファイル形式選択画面1000には、PDF形式のファイルへ変換するためのPDFボタン1002、変換形式を確定した際に、ユーザが操作部308によって押下するためのOKボタン1004、及び再度、オプション画面800においてオプション機能の見直しをする場合に、ユーザが操作部308によって押下するためのキャンセルボタン1006を備えている。
FIG. 10 shows a file
今現時点で、如何なる形式が選択されているかについては、ポリシーを適用する1008の示す先が選択されていることを示しており、図10においては、PDFボタン1002が選択されていることが示されている。
As to what type is selected at this time, it indicates that the destination indicated by 1008 to which the policy is applied is selected, and FIG. 10 shows that the
ユーザは、変換すべくファイル形式に対して異議がなければ、操作部308によってOKボタン1004を押下し、再度、オプション機能を見直す際には、キャンセルボタン1006を押下することで、ファイル形式選択画面1000を閉じる。
If there is no objection to the file format to be converted, the user presses the
図11には、ポリシー付与機能を利用するユーザへ提供するために実行されるプログラムによって用いられる各種情報テーブルを示しており、ポリシー管理装置110の外部メモリ211に記憶管理されている。
FIG. 11 shows various information tables used by a program executed to provide to a user who uses the policy assignment function, and is stored and managed in the
図11に示すサーバマスタは、ポリシー管理装置110に仮想的にサーバを構築する際に、当該仮想サーバを一意に識別するためのサーバID、当該仮想サーバの名称を示すサーバ名、当該仮想サーバを専用サーバあるいは共有サーバとして運用すべきかを識別するためのシングルマルチ区分を含んで構成されている。
When the server master shown in FIG. 11 virtually constructs a server in the
顧客マスタは、ポリシー付与システム100を利用してポリシー付与機能を利用するに当たり、当機能の提供者との契約を締結したユーザを記憶管理する機能を有しており、サーバID、契約を締結したユーザを一意に識別するための顧客ID、ユーザの名称を示す顧客名、その他、ユーザの住所や電話番号、メールアドレス等の基本情報、契約ライセンス数、サービス開始日、解約状態を示す解約フラグ等の契約情報を記憶している。
The customer master has a function of memorizing and managing a user who has signed a contract with the provider of this function when using the policy granting function using the
ユーザマスタは、ユーザが利用可能なサーバを示すサーバID、顧客ID、契約を締結したユーザの中に当該ポリシー付与機能を利用するユーザを設定し、設定されたユーザ各々を一意に識別するためのログインID、ユーザに対してポリシー付与システム100の利用権限を識別するための権限区分、例えば、当システムの運用者、管理者、利用者等を識別するための区分を備えおり、更に、ユーザマスタは、ログインIDを有するユーザがポリシー付与システム100を利用する際に用いるパスワードを備えている。
The user master sets a user who uses the policy granting function among a server ID indicating a server that can be used by the user, a customer ID, and a user who has concluded a contract, and uniquely identifies each set user. It includes a login ID, an authority classification for identifying the usage authority of the
ポリシー管理テーブルは、サーバID、顧客ID、ログインID、ポリシーを一意に識別するためのポリシーID、当該ポリシーの内容を示すポリシー内容、ポリシーの使用可否や使用条件等を示す使用可否情報を含んで構成されており、ユーザは、ポリシー管理テーブルに記憶されているポリシー情報を利用することが可能である。 The policy management table includes a server ID, a customer ID, a login ID, a policy ID for uniquely identifying the policy, a policy content indicating the content of the policy, and availability information indicating the policy availability and usage conditions. The user can use the policy information stored in the policy management table.
次に、本発明の実施形態に係るポリシー付与システム100において、当システムを利用するユーザに対して利用することが可能なポリシーを設定する処理について図12に示すフローチャートを用いて説明する。尚、本フローチャートにおける各ステップは、クライアント端末104及びポリシー管理装置110のCPU201の制御の下、処理が実行される。
Next, in the
まずステップS100では、表示手段404によってログイン画面700を起動表示するが、起動タイミングにて、ポリシー管理装置110は、当該起動要求のあったクライアント端末104からの接続情報に基づいて、何れの仮想サーバを利用し、かつ何れのユーザが利用するのか判定を行うことでサーバID及び顧客IDを特定し、当該サーバID及び顧客IDと共に、ログイン画面700をクライアント端末104へ送信手段416によって送信する。尚、接続情報に対応させてサーバID及び顧客IDが記憶されたテーブルを記憶手段414に予め記憶させておくことで、当判定を行うことが可能である。
First, in step S100, the
クライアント端末104は、ポリシー管理装置110から送信されたサーバID及び顧客IDと共に、ログイン画面700を受信手段408によって受信してRAM203へ記憶し、RAM203へ記憶したログイン画面700を起動する。
The
次のステップS102では、ログイン画面700のログインボタン706が入力手段402によって押下されたか否かを判定する。
In the next step S <b> 102, it is determined whether or not the
ログインボタン706が入力手段402によって押下されたと判定した場合は、ステップS104へ処理を進める。
If it is determined that the
ステップS104では、ステップS100においてRAM203へ記憶したサーバID及び顧客ID、及びログイン画面700のログインID702及びパスワード704へ入力されたログインID及びパスワードを含むユーザ情報を取得してRAM203へ記憶する。
In step S104, the server ID and customer ID stored in the
ステップS106では、ステップS104においてRAM203へ記憶したユーザ情報を取得して、送信手段406によって、ポリシー管理装置110へ取得したユーザ情報を送信する。
In step S106, the user information stored in the
ステップS108では、クライアント端末104において送信されたユーザ情報を受信手段410によって受信し、受信したユーザ情報をRAM203へ記憶し、次のステップS110では、認証手段412によって、ステップS108においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びユーザIDがユーザマスタのサーバID、顧客ID、及びログインIDと一致するか否かを判定し、一致する場合は、認証OK、一致しない場合は、認証NGとして、認証結果をRAM203へ記憶する。
In step S108, the user information transmitted in the
更に、認証OKの場合は、ユーザの有する権限区分をユーザマスタから取得し、認証結果に含めてRAM203へ記憶する。
Further, in the case of authentication OK, the authority classification possessed by the user is acquired from the user master, and is included in the authentication result and stored in the
ステップS112では、ステップS110においてRAM203へ記憶した認証結果を取得し、ステップS108においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びログインIDと一致するポリシー情報をポリシー管理テーブルから取得する。
In step S112, the authentication result stored in the
ステップS114では、ポリシー管理装置110から送信された認証結果及びポリシー情報を受信手段408によって受信し、受信した認証結果及びポリシー情報をRAM203へ記憶する。
In step S <b> 114, the authentication result and policy information transmitted from the
ステップS116では、ステップS114においてRAM203へ記憶した認証結果に基づいて、ログインが承認されたか否かを判定し、認証OKの場合は、ステップS118へ処理を進め、認証NGの場合は、ステップS102へ処理を進める。
In step S116, based on the authentication result stored in the
次に、ステップ118では、表示手段404によって、ポリシー登録画面500を起動表示し、ステップS120では、入力手段402によってユーザ・ユーザグループの追加ボタン506が押下されたか否かを判定し、押下されたと判定した場合は、ステップS122へ処理を進め、ステップS122では、ポリシー設定欄508に、1リスト追加を行い、入力手段402によって名前の欄に設定されたポリシー付与対象のユーザ(ログインIDに該当)、当該ログインIDに対応させて設定された各々のポリシー情報(尚、RAM203には、ポリシー情報と対応してポリシーIDを記憶している。)及び当該ポリシー情報の使用可否情報を取得して、RAM203へ記憶する。
In step 118, the
ステップS122では、入力手段402によって登録ボタン514が押下されたか否かを判定し、押下されたと判定した場合は、ステップS126へ処理を進め、押下されたと判定しない場合は、ステップS136へ処理を進める。
In step S122, it is determined whether or not the
ステップS126では、ステップS122においてRAM203へ記憶したポリシー付与対象のログインID及び当該ログインIDに対応するポリシー情報(ポリシーID及び使用可否情報を含む)を取得し、ステップS104においてRAM203へ記憶したユーザ情報に含まれるサーバID及び顧客IDを取得して、ステップS128では、ステップS126において取得したログインIDとサーバIDと顧客IDとからなるユーザ情報及びポリシー情報を送信手段406によってポリシー管理装置110へ送信する。
In step S126, the policy assignment target login ID stored in the
ステップS130では、クライアント端末104から送信されたユーザ情報及びポリシー情報を受信手段410によって受信し、RAM203へ記憶し、ステップS132では、ステップS130においてRAM203へ記憶したサーバID、顧客ID、ログインID、ポリシー内容、ポリシーID、及び使用可否情報(左記ポリシー内容、ポリシーID、及び使用可否情報はポリシー情報に含まれる)との順にポリシー管理テーブルのサーバID、顧客ID、ログインID、ポリシーID、ポリシー内容、及び使用可否情報へ記憶する。
In step S130, the user information and policy information transmitted from the
ステップS134では、ポリシー情報の登録が完了した結果を、送信手段416によってクライアント端末104へ送信し、ステップS136では、受信手段408によって、ポリシー管理装置110から送信された登録完了通知を受信し、その後、ステップS138へ処理を進める。ステップS138では、表示手段404によってポリシー登録画面500を閉じる。
In step S134, the result of completion of registration of the policy information is transmitted to the
ステップS140では、入力手段402によって戻るボタン516が押下されたか否かを判定し、押下されたと判定した場合は、ステップS138へ処理を進める。
In step S140, it is determined whether or not the
次に、本発明の実施形態に係るポリシー付与システム100において、複合機102において原稿をスキャンして得られたデータを所望のファイル形式のファイルを生成し、所望のポリシーを生成したファイルへ付与する処理を図13に示すフローチャートを用いて説明する。
Next, in the
尚、本フローチャートにおけるステップS200からステップS208、ステップS214からステップS224、ステップS232からステップS236の各ステップは、複合機102のCPU301の制御の下、処理が実行され、ステップS210、ステップS212、ステップS226からステップS230の各ステップは、ポリシー管理装置110のCPU201の制御の下、処理が実行される。
In this flowchart, steps S200 to S208, steps S214 to S224, and steps S232 to S236 are executed under the control of the
ステップS200では、表示手段420によって表示されたメインメニュー画面600に対して、入力手段418によってスキャンして送信ボタン602、あるいはスキャンして保存ボタン604が押下されたか否かを判定し、押下されたと判定した場合は、ステップS202へ処理を進める。
In step S200, the
ステップS202では、表示手段420によって、オプション画面800を起動表示し、ステップS204では、入力手段418によってポリシーを適用するボタン802が押下されたか否かを判定し、押下されたと判定した場合は、ステップS208へ処理を進め、押下されたと判定しない場合は、ステップS206へ処理を進める。
In step S202, the
ステップS206では、入力手段418によってキャンセルボタン806が押下されたか否かを判定し、押下されたと判定した場合は、ポリシーを適用しないものとして、ステップS208へ処理を進める。
In step S206, it is determined whether or not the cancel
ステップS208では、送信手段406によって、ポリシー管理装置110へ接続が可能であるか否かの確認を行い、次のステップS210では、複合機102からの接続情報に基づいて、何れの仮想サーバを利用し、かつ何れのユーザが利用するのか判定を行うことでサーバID及び顧客IDを特定し、次のステップS212では、送信手段416によって、当該サーバID及び顧客IDと共に、通信認証結果を複合機102へ送信する。尚、接続情報に対応させてサーバID及び顧客IDが記憶されたテーブルを記憶手段414に予め記憶させ、複合機102からの接続情報が記憶手段414に存在する場合は、通信認証OKとし、当該接続情報が記憶手段414に存在しない場合は、通信認証NGとして実行することで、通信認証結果を複合機102へ送信する。
In step S208, the
ステップS214では、受信手段430によって、サーバID及び顧客IDと共に、通信認証結果を受信し、RAM203へ記憶した後、ステップS216では、ステップS216では、ステップS214においてRAM203へ記憶した通信認証結果が通信認証OKであれば、ステップS218へ処理を進め、通信認証結果が通信認証NGの場合は、ステップS204へ処理を進める。
In step S214, the communication authentication result is received together with the server ID and customer ID by the receiving
ステップS218では、表示手段420によって、ログイン画面700を起動表示し、ステップS220では、入力手段418によって、ログインボタン706が押下されたか否かを判定し、押下されたと判定した場合は、ステップS222へ処理を進める。
In step S218, the
ステップS224では、ステップS214においてRAM203へ記憶したサーバID及び顧客ID、及びログイン画面700のログインID702及びパスワード704へ入力されたログインID及びパスワードを含むユーザ情報を取得してRAM203へ記憶する。尚、本ステップでは、ユーザが、ログインID及びパスワードが記憶されたICカードをカードリーダ319に翳すことから得られるログインID及びパスワードを用いる態様でも良い。
In step S224, the server ID and customer ID stored in the
ステップS224では、ステップS222においてRAM203へ記憶したユーザ情報を取得して、送信手段428によって、ポリシー管理装置110へ取得したユーザ情報を送信する。
In step S224, the user information stored in the
ステップS226では、クライアント端末104において送信されたユーザ情報を受信手段410によって受信し、受信したユーザ情報をRAM203へ記憶し、次のステップS228では、認証手段412によって、ステップS226においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びユーザIDがユーザマスタのサーバID、顧客ID、及びログインIDと一致するか否かを判定し、一致する場合は、認証OK、一致しない場合は、認証NGとして、認証結果をRAM203へ記憶する。
In step S226, the user information transmitted in the
更に、認証OKの場合は、ユーザの有する権限区分をユーザマスタから取得し、認証結果に含めてRAM203へ記憶する。
Further, in the case of authentication OK, the authority classification possessed by the user is acquired from the user master, and is included in the authentication result and stored in the
ステップS230では、ステップS228においてRAM203へ記憶した認証結果を取得し、ステップS226においてRAM203へ記憶したユーザ情報に含まれるサーバID、顧客ID、及びログインIDと一致するポリシー情報をポリシー管理テーブルから取得する。
In step S230, the authentication result stored in the
そして、認証結果及びポリシー情報を送信手段428によってクライアント端末104へ送信する。
Then, the authentication result and policy information are transmitted to the
ステップS232では、ポリシー管理装置110から送信された認証結果及びポリシー情報を受信手段430によって受信し、受信した認証結果及びポリシー情報をRAM203へ記憶する。
In step S232, the
ステップS234では、ステップS232においてRAM203へ記憶した認証結果に基づいて、ログインが承認されたか否かを判定し、認証OKの場合は、ステップS236へ処理を進め、認証NGの場合は、ステップS220へ処理を進める。
In step S234, based on the authentication result stored in the
ステップS236では、ポリシーを付与する処理を実行するが、詳細は、図14に示すフローチャートを用いて後述する。 In step S236, processing for assigning a policy is executed. Details will be described later with reference to the flowchart shown in FIG.
次に、図14に示すフローチャートを用いて、図13に示すフローチャートのステップS236におけるポリシー付与の処理の詳細について説明する。尚、本フローチャートにおける各ステップは、ポリシー管理装置110におけるCPU201の制御の下、処理が実行される。
Next, details of the policy assignment processing in step S236 of the flowchart shown in FIG. 13 will be described using the flowchart shown in FIG. Note that each step in this flowchart is executed under the control of the
まず、ステップS300では、表示手段420によって、ポリシー一覧画面900を起動表示し、次のステップS302では、表示手段420によって、ステップS232においてRAM203へ記憶したポリシー情報をポリシー名902に表示する。
First, in step S300, the
ステップS304では、入力手段418によってポリシー名902が選択されたか否かを判定し、選択された場合は、表示手段420によって、選択されたことを示すようにポリシー名902を識別可能表示し、次のステップS306へ処理を進める。
In step S304, it is determined whether or not the
ステップS306では、入力手段418によって付与ボタン904が押下されたか否かを判定し、押下されたと判定した場合は、ステップS310へ処理を進め、押下されたと判定しない場合は、ステップS308へ処理を進める。
In step S306, it is determined whether or not the
ステップS308では、入力手段418によって設定取消ボタン906が押下されたか否かを判定し、押下されたと判定した場合は、本フローチャートにおける処理を終了し、押下されたと判定しない場合は、ステップS304へ処理を進める。
In step S308, it is determined whether or not the setting cancel
ステップS310では、表示手段420によって、選択されたポリシー名902を取得し、RAM203へ記憶した後、次のステップS312では、表示手段420によって、ポリシー一覧画面900を閉じる。
In step S310, after the selected
ステップS314では、表示手段420によって、オプション画面800のポリシーを適用するボタン802を識別可能表示し、次のステップS316では、入力手段418によってOKボタン804が押下されたか否かを判定し、押下されたと判定した場合は、ステップS320へ処理を進め、押下されたと判定しない場合は、ステップS318へ処理を進める。
In step S314, the
ステップS318では、入力手段418において、キャンセルボタン806が押下されたか否かを判定し、押下されたと判定した場合は、ステップS304へ処理を進める。
In step S318, the
ステップS320では、表示手段420によって、ファイル形式選択画面1000を起動表示し、ステップS322では、入力手段418によって、ファイル形式の選択を行うために各ボタンが押下されたか否かを判定し、押下されたと判定した場合は、ステップS202へ処理を進め、押下されたと判定しない場合は、ステップS324へ処理を進める。
In step S320, the
ステップS324では、入力手段418によって、OKボタン1004が押下されたか否かを判定し、押下されたと判定した場合は、ステップS328へ処理を進め、押下されたと判定しない場合は、ステップS326へ処理を進める。
In step S324, it is determined whether or not the
ステップS326では、入力手段418によって、キャンセルボタン1006が押下されたか否かを判定し、押下されたと判定した場合は、ステップS316へ処理を進める。
In step S326, it is determined whether or not the cancel
ステップS328では、表示手段420によって、選択されたファイル形式を取得し、RAM203へ記憶し、ステップS330では、読取手段422によって、原稿フィーダのトレイにセットされた原稿を読取、データへ変換した後、ステップS328においてRAM203へ記憶したファイル形式にて、当該データをファイルとして生成する。
In step S328, the selected file format is acquired by the
次のステップS332では、ポリシー付与手段424によって、ステップS330において生成したファイルに対して、ステップS310においてRAM203へ記憶したポリシー名902に該当するポリシーを付与し、ステップ334では、ステップS332において、ポリシーが付与されたファイルに対して、ステップS200において押下されたボタンに応じた処理を実行する。
In the next step S332, a policy corresponding to the
本ステップでは、例えば、スキャンして送信ボタン602が押下された場合は、ステップS200の直後、送信先の宛先を設定する画面(不図示)を表示手段420によって表示し、ユーザが当該画面に対して設定したアドレス先にポリシーが付与されたファイルを送信手段428によって送信し、あるいはスキャンして保存ボタン604が押下された場合は、ポリシーが付与されたファイルを記憶手段426によって、所定の記憶領域へ記憶する。
In this step, for example, when the scan and send
これによって、スキャンして得られたファイルに対して、即座にポリシーを付与することが可能となり、複合機102において各機能を実行してファイルを生成した後に、複合機に対する外部システムに当該ファイルを抽出してポリシーを付与したり、あるいは、外部システムから一度保管したファイルに対してポリシーを付与するような作業上の煩わしさを軽減することが可能となる。
As a result, it is possible to immediately assign a policy to a file obtained by scanning, and after executing each function in the
以上で説明したように、本発明によれば、ユーザがシステムの構築及び運用等を行うことなく、必要とする機能のみ提供を受けることが可能となると共に、更に、ドキュメントへの利用権限等を付与する際の煩わしさ等を回避することが可能となる。 As described above, according to the present invention, it is possible for a user to be provided with only necessary functions without performing system construction and operation, and further, the authority to use a document can be provided. It becomes possible to avoid the troublesomeness at the time of giving.
以上、実施形態例を詳述したが、本発明は、例えば、方法、プログラムもしくは記憶媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。また、本発明におけるプログラムは、各処理方法をコンピュータが実行可能(読み取り可能)なプログラムであり、本発明の記憶媒体は、各処理方法をコンピュータが実行可能なプログラムが記憶されている。 Although the embodiment has been described in detail above, the present invention can take an embodiment as, for example, a method, a program, a storage medium, or the like. Specifically, the present invention is applied to a system composed of a plurality of devices. The present invention may be applied, or may be applied to an apparatus composed of one device. The program according to the present invention is a program that allows a computer to execute (read) each processing method, and the storage medium according to the present invention stores a program that allows the computer to execute each processing method.
なお、本発明におけるプログラムは、各装置の処理方法ごとのプログラムであってもよ
い。
The program in the present invention may be a program for each processing method of each device.
以上のように、前述した実施形態の機能を実現するプログラムを記録した記録媒体を、システムあるいは装置に供給し、そのシステムあるいは装置のコンピュータ(またはCPUやMPU)が記録媒体に格納されたプログラムを読取り実行することによっても、本発
明の目的が達成されることは言うまでもない。
As described above, a recording medium that records a program that implements the functions of the above-described embodiments is supplied to a system or apparatus, and a computer (or CPU or MPU) of the system or apparatus stores the program stored in the recording medium. It goes without saying that the object of the present invention can also be achieved by performing reading.
この場合、記録媒体から読み出されたプログラム自体が本発明の新規な機能を実現することになり、そのプログラムを記憶した記録媒体は本発明を構成することになる。 In this case, the program itself read from the recording medium realizes the novel function of the present invention, and the recording medium storing the program constitutes the present invention.
プログラムを供給するための記録媒体としては、例えば、フレキシブルディスク,ハードディスク,光ディスク,光磁気ディスク,CD−ROM,CD−R,DVD−ROM,磁気テープ,不揮発性のメモリカード,ROM,EEPROM,シリコンディスク等を用いることができる。 As a recording medium for supplying the program, for example, a flexible disk, hard disk, optical disk, magneto-optical disk, CD-ROM, CD-R, DVD-ROM, magnetic tape, nonvolatile memory card, ROM, EEPROM, silicon A disk or the like can be used.
また、コンピュータが読み出したプログラムを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムの指示に基づき、コンピュータで稼働しているOS等が実際の処理の一部または全部を行い、その処理によって前述した実施形態
の機能が実現される場合も含まれることは言うまでもない。
Further, by executing the program read by the computer, not only the functions of the above-described embodiments are realized, but also an OS or the like operating on the computer based on an instruction of the program is a part of the actual processing or It goes without saying that the case where the functions of the above-described embodiments are realized by performing all of the above processing is also included.
さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機
能が実現される場合も含まれることは言うまでもない。
Furthermore, after the program read from the recording medium is written to the memory provided in the function expansion board inserted into the computer or the function expansion unit connected to the computer, the function expansion board is based on the instructions of the program code. It goes without saying that the case where the CPU or the like provided in the function expansion unit performs part or all of the actual processing and the functions of the above-described embodiments are realized by the processing.
また、本発明は、複数の機器から構成されるシステムに適用しても、1つの機器からなる装置に適用してもよい。また、本発明は、システムあるいは装置にプログラムを供給することによって達成される場合にも適応できることは言うまでもない。この場合、本発明を達成するためのプログラムを格納した記録媒体を該システムあるいは装置に読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。 Further, the present invention may be applied to a system composed of a plurality of devices or an apparatus composed of a single device. Needless to say, the present invention can be applied to a case where the present invention is achieved by supplying a program to a system or apparatus. In this case, by reading a recording medium storing a program for achieving the present invention into the system or apparatus, the system or apparatus can enjoy the effects of the present invention.
さらに、本発明を達成するためのプログラムをネットワーク上のサーバ,データベース等から通信プログラムによりダウンロードして読み出すことによって、そのシステム、あるいは装置が、本発明の効果を享受することが可能となる。なお、上述した各実施形態およびその変形例を組み合わせた構成も全て本発明に含まれるものである。 Furthermore, by downloading and reading a program for achieving the present invention from a server, database, etc. on a network using a communication program, the system or apparatus can enjoy the effects of the present invention. In addition, all the structures which combined each embodiment mentioned above and its modification are also included in this invention.
100 ポリシー付与システム
102 複合機
104 クライアント端末
106 インターネット
108 仮想サーバ
110 ポリシー管理装置
201 CPU
202 ROM
203 RAM
204 システムバス
205 入力コントローラ
206 ビデオコントローラ
207 メモリコントローラ
208 通信I/Fコントローラ
209 入力部
210 表示部
211 外部メモリ
301 CPU
302 RAM
303 ROM
304 ハードディスクドライブ
305 ネットワークインタフェース
306 モデム
307 操作部インタフェース
308 操作部
309 システムバス
310 ラスタイメージプロセッサ
311 プリンタインタフェース
312 プリンタ部
313 スキャナインタフェース
314 スキャナ部
315 画像バス
316 コントローラユニット
317 画像処理部
318 外部インタフェース
319 カードリーダ
320 イメージバスインタフェース
321 外部ストレージ
DESCRIPTION OF
202 ROM
203 RAM
204
302 RAM
303 ROM
304
Claims (11)
前記画像形成装置は、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
を備え、
前記ポリシー管理装置は、
ユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段と、
前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、
前記ポリシー管理装置受信手段によって受信したユーザ情報と一致する前記記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、
前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、
を備えたことを特徴とするポリシー付与システム。 A policy granting system in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network.
The image forming apparatus includes:
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving policy information transmitted by the policy management apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
With
The policy management device includes:
Storage means for storing policy information available to the user in association with the user information;
Policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means;
Policy information acquisition means for acquiring policy information corresponding to user information stored in the storage means that matches the user information received by the policy management device reception means;
Policy management apparatus transmitting means for transmitting the policy information acquired by the policy information acquisition means to the image forming apparatus;
A policy granting system characterized by comprising:
前記画像形成装置受信手段によって受信したポリシー情報を表示する表示手段を備え、
前記入力手段は、更に、前記表示手段によって表示されたポリシー情報を選択入力することが可能であり、
前記ポリシー付与手段は、前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記入力手段によって選択入力されたポリシー情報に従って、前記記録媒体にポリシーを付与することを特徴とする請求項1に記載のポリシー付与システム。 The image forming apparatus includes:
Display means for displaying policy information received by the image forming apparatus receiving means;
The input means can further select and input the policy information displayed by the display means,
The policy assigning unit assigns a policy to the recording medium according to the policy information selected and input by the input unit with respect to the recording medium generated by the reading unit when an instruction to read a document is input by the input unit. The policy assignment system according to claim 1, wherein the policy assignment system is provided.
前記クライアント端末は、
ユーザを一意に識別するユーザ情報を入力すると共に、前記ユーザの利用条件を記録媒体へ付与するためのポリシー情報を入力するためのクライアント端末入力手段と、
前記クライアント端末入力手段によって入力されたユーザ情報及びポリシー情報を前記ポリシー管理装置へ送信するクライアント端末送信手段と、
を備え、
前記ポリシー管理装置受信手段は、前記クライアント端末送信手段によって送信されたユーザ情報及びポリシー情報を受信し、
前記記憶手段は、前記受信したポリシー情報を前記ユーザ情報に対応させて記憶することを特徴とする請求項1または2に記載のポリシー付与システム。 A policy grant system comprising a client terminal in which the image forming apparatus and the policy management apparatus are connected via a network,
The client terminal is
Client terminal input means for inputting user information for uniquely identifying a user, and for inputting policy information for assigning the use condition of the user to a recording medium;
Client terminal transmission means for transmitting user information and policy information input by the client terminal input means to the policy management device;
With
The policy management device receiving means receives user information and policy information transmitted by the client terminal transmitting means,
3. The policy granting system according to claim 1, wherein the storage unit stores the received policy information in association with the user information.
前記入力手段によって送信する指示がなされた場合、前記ポリシー付与手段によってポリシーが付与された記録媒体を前記所定の宛先へ送信することを特徴とする請求項1乃至3の何れか1項に記載のポリシー付与システム。 The input unit can further input an instruction to transmit a recording medium to which a policy is assigned to a predetermined destination after reading the document by the reading unit, and the predetermined destination,
4. The recording medium according to claim 1, wherein when the instruction to transmit is given by the input unit, the recording medium to which the policy is given by the policy giving unit is sent to the predetermined destination. 5. Policy granting system.
前記入力手段によって記憶する指示がなされた場合、前記ポリシー付与手段によってポリシーが付与された記録媒体を前記所定の領域へ記憶することを特徴とする請求項1乃至4の何れか1項に記載のポリシー付与システム。 The input means can further input an instruction to store a recording medium to which a policy is assigned in a predetermined area after the original is read by the reading means.
5. The storage medium according to claim 1, wherein when the instruction to store is given by the input unit, the recording medium to which the policy is given by the policy giving unit is stored in the predetermined area. 6. Policy granting system.
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
を備えたことを特徴とする画像形成装置。 An image forming apparatus connected via a network to a policy management apparatus that stores and manages policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user,
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving from the policy management apparatus the policy information that matches the user information transmitted by the image forming apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
An image forming apparatus comprising:
前記画像形成装置において、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取工程によって原稿の読取り指示を入力するための入力工程と、
前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、
ポリシー管理装置送信工程によって送信されたポリシー情報を受信する画像形成装置受信工程と、
前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、
を実行し、
前記ポリシー管理装置において、
前記画像形成装置送信工程によって送信されたユーザ情報を受信するポリシー管理装置受信工程と、
前記ポリシー管理装置受信工程によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得工程と、
前記ポリシー情報取得工程によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信工程と、
して実行することを特徴とするポリシー付与システムの制御方法。 A policy granting system control method in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network.
In the image forming apparatus,
A reading step of generating a recording medium and recording the data on the recording medium after converting the document into the reading data;
Input of user information for uniquely identifying a user, or an input step for inputting an instruction to read a document by the reading step;
An image forming apparatus transmission step of transmitting the user information input in the input step to the policy management device;
An image forming apparatus receiving process for receiving the policy information transmitted by the policy management apparatus transmitting process;
A policy applying step for assigning a policy to the recording medium according to the policy information received by the image forming apparatus receiving step with respect to the recording medium generated by the reading step when a document reading instruction is input by the input step. When,
Run
In the policy management device,
A policy management device receiving step for receiving user information transmitted by the image forming device transmission step;
Policy information acquisition step of acquiring policy information corresponding to user information stored in storage means for storing policy information usable by a user that matches the user information received by the policy management device reception step in association with user information When,
A policy management device transmission step of transmitting the policy information acquired by the policy information acquisition step to the image forming device;
And executing the policy granting system.
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取工程と、
ユーザを一意に識別するユーザ情報の入力、あるいは、前記読取工程によって原稿の読取り指示を入力するための入力工程と、
前記入力工程によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信工程と、
画像形成装置送信工程によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信工程と、
前記入力工程によって原稿の読取り指示が入力された場合、前記読取工程によって生成した記録媒体に対して、前記画像形成装置受信工程によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与工程と、
して実行することを特徴とする画像形成装置の制御方法。 A control method for an image forming apparatus connected via a network to a policy management apparatus that stores and manages policy information indicating usage conditions for a user's recording medium in association with user information for uniquely identifying the user. And
A reading step of generating a recording medium and recording the data on the recording medium after converting the document into the reading data;
Input of user information for uniquely identifying a user, or an input step for inputting an instruction to read a document by the reading step;
An image forming apparatus transmission step of transmitting the user information input in the input step to the policy management device;
An image forming apparatus receiving step for receiving from the policy management apparatus the policy information that matches the user information transmitted by the image forming apparatus transmitting step;
A policy applying step for assigning a policy to the recording medium according to the policy information received by the image forming apparatus receiving step with respect to the recording medium generated by the reading step when a document reading instruction is input by the input step. When,
And a control method for the image forming apparatus.
前記画像形成装置を、
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
ポリシー管理装置送信手段によって送信されたポリシー情報を受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
して機能させ、
前記ポリシー管理装置を、
前記画像形成装置送信手段によって送信されたユーザ情報を受信するポリシー管理装置受信手段と、
前記ポリシー管理装置受信手段によって受信したユーザ情報と一致するユーザが利用可能なポリシー情報をユーザ情報に対応させて記憶する記憶手段に記憶されたユーザ情報に対応するポリシー情報を取得するポリシー情報取得手段と、
前記ポリシー情報取得手段によって取得したポリシー情報を前記画像形成装置へ送信するポリシー管理装置送信手段と、
して機能させることを特徴とするプログラム。 A program executed by a policy grant system in which an image forming apparatus having a scanner function and a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium are connected via a network,
The image forming apparatus;
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving policy information transmitted by the policy management apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
To function,
The policy management device;
Policy management apparatus receiving means for receiving user information transmitted by the image forming apparatus transmitting means;
Policy information acquisition means for acquiring policy information corresponding to the user information stored in the storage means for storing the policy information usable by the user that matches the user information received by the policy management device reception means in association with the user information When,
Policy management apparatus transmitting means for transmitting the policy information acquired by the policy information acquisition means to the image forming apparatus;
A program characterized by making it function.
原稿を読取りデータへ変換した後に、記録媒体を生成して当該記録媒体へ前記データを記録する読取手段と、
ユーザを一意に識別するユーザ情報の入力、あるいは前記読取手段によって原稿の読取り指示を入力するための入力手段と、
前記入力手段によって入力されたユーザ情報を前記ポリシー管理装置へ送信する画像形成装置送信手段と、
画像形成装置送信手段によって送信したユーザ情報に一致する前記ポリシー情報を前記ポリシー管理装置から受信する画像形成装置受信手段と、
前記入力手段によって原稿の読取り指示が入力された場合、前記読取手段によって生成した記録媒体に対して、前記画像形成装置受信手段によって受信したポリシー情報に従って、前記記録媒体にポリシーを付与するポリシー付与手段と、
して機能させること特徴とするプログラム。 A program executed in an image forming apparatus connected via a network to a policy management apparatus that stores and manages policy information indicating use conditions for a user's recording medium in association with user information for uniquely identifying the user Because
Reading means for generating a recording medium and recording the data on the recording medium after converting the document into read data;
Input of user information for uniquely identifying a user, or input means for inputting an instruction to read a document by the reading means;
Image forming apparatus transmitting means for transmitting user information input by the input means to the policy management apparatus;
Image forming apparatus receiving means for receiving from the policy management apparatus the policy information that matches the user information transmitted by the image forming apparatus transmitting means;
Policy giving means for giving a policy to the recording medium according to the policy information received by the image forming apparatus receiving means with respect to the recording medium generated by the reading means when an instruction to read a document is inputted by the input means When,
A program characterized by making it function.
A computer-readable recording medium on which the program according to claim 9 or 10 is recorded.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2010166443A JP2012029076A (en) | 2010-07-23 | 2010-07-23 | Image formation system, image formation device, control method, program, and recording medium |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2010166443A JP2012029076A (en) | 2010-07-23 | 2010-07-23 | Image formation system, image formation device, control method, program, and recording medium |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2012029076A true JP2012029076A (en) | 2012-02-09 |
Family
ID=45781478
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010166443A Withdrawn JP2012029076A (en) | 2010-07-23 | 2010-07-23 | Image formation system, image formation device, control method, program, and recording medium |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2012029076A (en) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2016532955A (en) * | 2013-08-01 | 2016-10-20 | ドロップボックス, インコーポレイテッド | Force encryption on connected devices |
| US20210289103A1 (en) * | 2020-03-10 | 2021-09-16 | Canon Kabushiki Kaisha | Scanner, scanner control method, and storage medium |
| JP2022000903A (en) * | 2019-12-27 | 2022-01-04 | デクセリアルズ株式会社 | Thermally conductive sheet and method for producing the same, and method for mounting thermally conductive sheet |
| US11474759B2 (en) | 2019-01-25 | 2022-10-18 | Hewlett-Packard Development Company, L.P. | Image forming apparatus providing distributed rendering service |
-
2010
- 2010-07-23 JP JP2010166443A patent/JP2012029076A/en not_active Withdrawn
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2016532955A (en) * | 2013-08-01 | 2016-10-20 | ドロップボックス, インコーポレイテッド | Force encryption on connected devices |
| US11474759B2 (en) | 2019-01-25 | 2022-10-18 | Hewlett-Packard Development Company, L.P. | Image forming apparatus providing distributed rendering service |
| JP2022000903A (en) * | 2019-12-27 | 2022-01-04 | デクセリアルズ株式会社 | Thermally conductive sheet and method for producing the same, and method for mounting thermally conductive sheet |
| US20210289103A1 (en) * | 2020-03-10 | 2021-09-16 | Canon Kabushiki Kaisha | Scanner, scanner control method, and storage medium |
| US11546488B2 (en) * | 2020-03-10 | 2023-01-03 | Canon Kabushiki Kaisha | Scanner, scanner control method, and storage medium |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| RU2421778C2 (en) | Print managing server, print managing method, programme, and recording medium | |
| CN102479062B (en) | Printing system, information processing apparatus, and printing method | |
| US9124599B2 (en) | Network synchronization system and information processing apparatus | |
| US20100214600A1 (en) | Image forming apparatus, delivery system, image processing method, program, and recording medium | |
| US9223957B2 (en) | Image forming apparatus, image processing apparatus and image delivery system | |
| US8493586B2 (en) | Work flow system for deciding whether to execute the work flow based on function restriction information | |
| JP4958118B2 (en) | Image forming apparatus, information processing system, processing method thereof, and program | |
| JP2012029076A (en) | Image formation system, image formation device, control method, program, and recording medium | |
| JP4254838B2 (en) | Image processing system, image processing apparatus, and program | |
| US20110067090A1 (en) | Image data forming apparatus | |
| JP2006209504A (en) | Network-compatible image forming apparatus | |
| JP2012014424A (en) | Image forming apparatus, authentication system, method for processing image forming apparatus, and program for the same | |
| US20070041045A1 (en) | Information processing apparatus, information processing method, and program | |
| JP5177673B2 (en) | Image forming apparatus, information processing system, processing method thereof, and program | |
| CN112988088B (en) | Image forming control method, device and system | |
| KR100603197B1 (en) | Multifunction devices that can be used with IC cards and methods of use | |
| JP2012166396A (en) | Image forming system, image forming device, and control method and program of the same | |
| JP5589579B2 (en) | Authentication system, image forming apparatus, processing method and program thereof, and user information management apparatus. | |
| JP2011199813A (en) | Image forming apparatus | |
| JP5640573B2 (en) | Image processing apparatus, image processing system, setting control method, setting control program, and recording medium | |
| JP2022031302A (en) | Printing equipment, control methods, and programs | |
| JP6425791B2 (en) | Image processing apparatus, control method of image processing apparatus | |
| JP2014168208A (en) | Information processing system, processing method therefor, and program | |
| JP5376546B2 (en) | Image forming apparatus, information processing system, processing method thereof, and program | |
| JP5445476B2 (en) | Information processing apparatus, processing method thereof, and program |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20120130 |
|
| RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20120130 |
|
| RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20130531 |
|
| RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20130531 |
|
| A300 | Withdrawal of application because of no request for examination |
Free format text: JAPANESE INTERMEDIATE CODE: A300 Effective date: 20131001 |