[go: up one dir, main page]

JP2013251621A - Image processing device and authentication device - Google Patents

Image processing device and authentication device Download PDF

Info

Publication number
JP2013251621A
JP2013251621A JP2012123178A JP2012123178A JP2013251621A JP 2013251621 A JP2013251621 A JP 2013251621A JP 2012123178 A JP2012123178 A JP 2012123178A JP 2012123178 A JP2012123178 A JP 2012123178A JP 2013251621 A JP2013251621 A JP 2013251621A
Authority
JP
Japan
Prior art keywords
authentication condition
authentication
unit
image processing
processing apparatus
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012123178A
Other languages
Japanese (ja)
Inventor
Takanobu Nakatani
貴宣 中谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2012123178A priority Critical patent/JP2013251621A/en
Publication of JP2013251621A publication Critical patent/JP2013251621A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)
  • Facsimiles In General (AREA)

Abstract

【課題】高いセキュリティを確保できる、画像処理装置および認証装置を提供する。
【解決手段】操作パネル200は、認証情報の入力に使用される。認証条件保持部401は認証条件を保持する。認証部402は、操作パネル200から入力された認証情報が認証条件保持部401に保持された認証条件を満足するか否かを判定する。認証条件更新部403は、予め指定されたタイミングで、独自に生成した新たな認証条件を先に保持されていた認証条件に代えて認証条件保持部401に登録する。通知部404は、認証条件更新部403が生成した新たな認証条件を、画像処理装置を一意に特定する識別子とともに通知する。
【選択図】図4
An image processing apparatus and an authentication apparatus that can ensure high security are provided.
An operation panel is used for inputting authentication information. The authentication condition holding unit 401 holds authentication conditions. The authentication unit 402 determines whether the authentication information input from the operation panel 200 satisfies the authentication conditions held in the authentication condition holding unit 401. The authentication condition update unit 403 registers a new authentication condition uniquely generated in the authentication condition holding unit 401 instead of the previously held authentication condition at a timing designated in advance. The notification unit 404 notifies the new authentication condition generated by the authentication condition update unit 403 together with an identifier that uniquely identifies the image processing apparatus.
[Selection] Figure 4

Description

本発明は、認証機能を有する画像処理装置および認証装置に関する。   The present invention relates to an image processing apparatus having an authentication function and an authentication apparatus.

近年、オフィス等において、スキャナ、ファクシミリ、プリンタ、複写機等の機能を備える複合機(MFP:Multi Function Peripheral)が使用されている。複合機は、例えば、LAN(Local Area Network)等のネットワークを通じてパーソナルコンピュータ等の情報処理端末と接続された状況で使用されることが多い。そして、情報処理端末から入力された画像データを用紙上に印刷する画像形成装置として機能したり、情報処理端末において使用される画像データを取得する画像読取装置として機能したり、文書画像データを検索可能に蓄積する文書管理装置として機能したりする。   In recent years, MFPs (Multi Function Peripherals) having functions such as scanners, facsimiles, printers, and copiers have been used in offices and the like. A multifunction machine is often used in a situation where it is connected to an information processing terminal such as a personal computer through a network such as a LAN (Local Area Network). Then, it functions as an image forming device that prints image data input from the information processing terminal on paper, functions as an image reading device that acquires image data used in the information processing terminal, and searches document image data. It functions as a document management device that accumulates as possible.

1台の複合機が複数のユーザによって共用されるオフィス等のような環境では、印刷ジョブとして情報処理端末から入力される画像データや複合機に蓄積される文書画像データには、機密度が高く他人に入手されたくないものも含まれる。そのため、この種の複合機では、認証情報を入力させる等によって利用者の利用資格を確認することにより、印刷ジョブとして入力された画像データの出力(印刷)や蓄積された文書画像データへのアクセスを、権限を有する者にのみ許可するユーザ認証が広く使用されている。このような認証情報としては、ユーザIDおよび当該ユーザIDに対応づけられたパスワード等が広く使用されている。   In an environment such as an office where a single multifunction device is shared by a plurality of users, image data input from an information processing terminal as a print job and document image data stored in the multifunction device are highly sensitive. This includes things that you don't want others to get. For this reason, in this type of multi-function peripheral, by confirming the user's usage qualification by entering authentication information, etc., output (printing) of image data input as a print job and access to stored document image data User authentication that permits only an authorized person to use this is widely used. As such authentication information, a user ID and a password associated with the user ID are widely used.

一方、複合機には、一般ユーザが画像処理を実施する通常モードと、サービスマンのように限られた者のみに開放された保守モードとを有するものもある。保守モードは、課金基準となる単価表やカウンタ情報の変更やユーザ情報の取り出し等、画像処理装置の全ての情報にアクセス可能なモードである。このような保守モードへの移行は、情報漏洩防止の観点からサービスマン以外の者に実行されることを確実に防止する必要がある。すなわち、一般ユーザはもちろん、ユーザ登録権限のような一般ユーザよりも広い権限を付与された管理者等であっても、保守モードへの移行を許可することはできない。   On the other hand, some multifunction peripherals have a normal mode in which a general user performs image processing, and a maintenance mode that is open only to a limited number of persons such as service personnel. The maintenance mode is a mode in which all information of the image processing apparatus can be accessed, such as a change in unit price table as a charging standard, counter information, and user information retrieval. Such a transition to the maintenance mode needs to be surely prevented from being executed by a person other than the service person from the viewpoint of preventing information leakage. That is, not only a general user but also an administrator or the like who has been given a wider authority than a general user, such as a user registration authority, cannot be allowed to enter the maintenance mode.

そのため、保守モード移行のための認証に、操作部に対する特殊操作による認証等の、ユーザIDおよびパスワードによるユーザ認証とは異なる方式を採用する複合機もある。特殊操作とは、画像処理を実行するためには実施することのない操作であり、例えば、操作ボタンの長時間押下、複数の操作ボタンの同時押下、操作ボタンの特定順序押下等である。このような認証方式では、ユーザIDおよびパスワードの入力による認証方式とは違い、保守モード移行のための特殊操作を承知している者以外のユーザには、保守モード移行のための入り口を見出すことすら困難になり、セキュリティを高めることができる。   For this reason, some MFPs employ a method different from user authentication using a user ID and password, such as authentication by special operation on the operation unit, for authentication for shifting to the maintenance mode. The special operation is an operation that is not performed in order to execute image processing. For example, the operation button is pressed for a long time, a plurality of operation buttons are simultaneously pressed, and a specific order of the operation buttons is pressed. In such an authentication method, unlike an authentication method by inputting a user ID and a password, a user other than a person who knows a special operation for shifting to the maintenance mode finds an entrance for shifting to the maintenance mode. Even it becomes difficult and security can be improved.

なお、本発明に関連する技術として、後掲の特許文献1は、印刷装置において異常が発生した場合に、当該異常に基づいて生成されたバーコードまたは2次元コードを画像として携帯端末に取り込み、携帯端末が当該画像に基づいてサーバと通信することで異常に対する保守情報を取得する保守システムを開示している。   In addition, as a technique related to the present invention, Patent Document 1 described later captures a barcode or two-dimensional code generated based on the abnormality as an image in a portable terminal when an abnormality occurs in the printing apparatus, The maintenance system which acquires the maintenance information with respect to abnormality by a portable terminal communicating with a server based on the said image is disclosed.

特開2007−041840号公報JP 2007-041840 A

上述のような、ユーザに対して何らかの操作(入力)を要求し、なされた操作と予め登録されている操作とが一致するか否かによりユーザの権限を確認する方式では、ユーザが複合機に登録されている操作の内容(以下、登録操作内容という。)を失念してしまうと、認証が不可能になる。この場合であっても、例えば、一般ユーザに対する管理者のように、上位の権限を有する者が設定されている場合は、上位権限者がその一般ユーザの登録操作内容を新しい内容に変更することで、当該新たに登録された操作を実行することでその一般ユーザの認証が可能になる。   In the above-described method of requesting the user for some operation (input) and confirming the user's authority based on whether or not the performed operation matches a pre-registered operation, the user asks the multifunction device. If the registered operation content (hereinafter referred to as registered operation content) is forgotten, authentication becomes impossible. Even in this case, for example, when a person with higher authority such as an administrator for a general user is set, the higher authority changes the registration operation contents of the general user to new contents. Thus, the general user can be authenticated by executing the newly registered operation.

しかしながら、保守モードの実行が許可されたサービスマンのように上位権限者が設定されていない場合は、登録操作内容を新しいものに変更することができないため、認証不能状態を速やかに解消することは困難である。例えば、サービスマンが保守モードへの移行のための登録操作内容を任意の操作内容に変更した場合、そのサービスマンが変更後の操作内容を失念すると、保守モードへ移行することができなくなり、複合機に対する保守作業ができなくなる。このような状況は、その複合機の設置場所における複合機の使用者に多大な迷惑をかけることになるため確実に回避する必要がある。そのため、保守モードへ移行するための登録操作内容は、すべての複合機(あるいは、同一機種ごと)において同一に設定され、また、複合機が登録操作内容を変更する機能を有しているとしても、サービスマンが任意の操作内容に登録操作内容を変更することは運用上禁止されているという実情がある。   However, if a higher-level authority is not set, such as a service person who is permitted to execute the maintenance mode, the registration operation cannot be changed to a new one. Have difficulty. For example, if the service person changes the registration operation content for transition to maintenance mode to any operation content, if that service person forgets the operation content after the change, it will not be possible to transition to maintenance mode, Maintenance work cannot be performed on the machine. Such a situation needs to be surely avoided because it causes a great deal of trouble to the user of the multifunction device at the installation location of the multifunction device. For this reason, the registration operation content for shifting to the maintenance mode is set to be the same for all multifunction devices (or the same model), and the multifunction device may have a function for changing the registration operation content. There is a fact that a serviceman is operationally prohibited from changing a registered operation content to an arbitrary operation content.

ところが、すべての複合機において登録操作内容が同一である場合、その登録操作内容が漏洩すると、当該漏洩した登録操作内容の使用により全ての複合機において保守モードへの移行が可能になる。当該登録操作内容は、全てのサービスマンが承知しているため、退職したサービスマン等を含めて、一切の漏洩を確実に防止することは極めて困難である。また、悪意を有する者は、サービスマンが操作している様子を観察することで、登録操作内容を解読することも不可能ではない。登録操作内容を定期的に一斉に変更することで、登録操作内容の漏洩に対してある程度の耐性を持たせることは可能であるが、登録操作内容が変更されるまでは、漏洩した登録操作内容の使用により全ての複合機において保守モードへの移行が可能になることに変わりはない。   However, if the registration operation contents are the same in all the multifunction peripherals, if the registration operation contents are leaked, the use of the leaked registration operation contents enables the transition to the maintenance mode in all the multifunction peripherals. Since all the service personnel are aware of the registration operation content, it is extremely difficult to reliably prevent any leakage including the retired service personnel. In addition, it is not impossible for a malicious person to decipher the registration operation contents by observing how the serviceman is operating. It is possible to give some degree of resistance against leakage of registered operation contents by periodically changing the registered operation contents at once, but until the registered operation contents are changed, the leaked registered operation contents It is still possible to shift to the maintenance mode in all the multifunction machines by using.

本発明は、このような従来技術の課題を鑑みてなされたものであり、高いセキュリティを確保できる、画像処理装置および認証装置を提供することを目的とする。また、他の態様として、登録操作内容の失念による認証不能状態の発生を確実に防止することができる、画像処理装置および認証装置を提供することを目的とする。   The present invention has been made in view of such problems of the conventional technology, and an object thereof is to provide an image processing apparatus and an authentication apparatus that can ensure high security. It is another object of the present invention to provide an image processing apparatus and an authentication apparatus that can reliably prevent the occurrence of an unauthenticated state due to a forgotten registration operation content.

上述の目的を達成するために、本発明は以下の技術的手段を採用している。すなわち、本発明に係る画像処理装置は認証機能を有し、操作部、認証条件保持部、認証部、認証条件更新部および通知部を備える。操作部は認証情報の入力に使用される。認証条件保持部は認証条件を保持する。認証部は、操作部から入力された認証情報が認証条件保持部に保持された認証条件を満足するか否かを判定する。認証条件更新部は、予め指定されたタイミングで、独自に生成した新たな認証条件を先に保持されていた認証条件に代えて認証条件保持部に登録する。通知部は、認証条件更新部が生成した新たな認証条件を、画像処理装置を一意に特定する識別子とともに通知する。ここで、予め指定されたタイミングとは、例えば、認証部による認証状態が解除されるとき(ログアウト時)や、ユーザによる認証条件更新指示が入力されたときの他、認証部による認証が許可されたとき(ログイン時)等も含まれる。本構成は、画像処理を実施する通常モードと、装置保守のための保守モードとを備える画像処理装置において、通常モードから保守モードへ移行するための認証に特に好適に使用することができる。   In order to achieve the above object, the present invention employs the following technical means. That is, the image processing apparatus according to the present invention has an authentication function, and includes an operation unit, an authentication condition holding unit, an authentication unit, an authentication condition update unit, and a notification unit. The operation unit is used for inputting authentication information. The authentication condition holding unit holds authentication conditions. The authentication unit determines whether the authentication information input from the operation unit satisfies the authentication condition held in the authentication condition holding unit. The authentication condition update unit registers the newly generated new authentication condition in the authentication condition holding unit in place of the previously held authentication condition at a timing specified in advance. The notification unit notifies the new authentication condition generated by the authentication condition update unit together with an identifier that uniquely identifies the image processing apparatus. Here, the timing designated in advance means that, for example, authentication by the authentication unit is permitted in addition to when the authentication state by the authentication unit is canceled (when logging out) or when an authentication condition update instruction is input by the user. It also includes the time of login (during login). This configuration can be particularly suitably used for authentication for shifting from the normal mode to the maintenance mode in an image processing apparatus having a normal mode for performing image processing and a maintenance mode for apparatus maintenance.

この画像処理装置では、予め指定されたタイミングにおいて、認証条件(登録操作内容)が新たな認証条件に更新される。例えば、保守モードからログアウトする都度、保守モード移行するための認証条件が新たな認証条件に更新される。このように、認証条件を、認証条件更新部が独自に生成したものに更新する構成を採用することで、例えば、保守モードへ移行するための認証条件(登録操作内容)を装置ごとに異ならせることが可能になる。したがって、認証条件(登録操作内容)の漏洩により、例えば、すべての複合機において保守モードへの移行が可能になるという状況を確実に回避することができ、高いセキュリティを確保することができる。また、認証条件更新部が生成した新たな認証条件は、画像処理装置を一意に特定する識別子とともに通知されるため他の画像処理装置の認証条件と混同が生じることもない。   In this image processing apparatus, the authentication condition (registration operation content) is updated to a new authentication condition at a timing designated in advance. For example, every time the user logs out from the maintenance mode, the authentication condition for shifting to the maintenance mode is updated to a new authentication condition. In this way, by adopting a configuration in which the authentication condition is updated to the one uniquely generated by the authentication condition update unit, for example, the authentication condition (registration operation content) for shifting to the maintenance mode is made different for each apparatus. It becomes possible. Therefore, it is possible to reliably avoid, for example, a situation in which it is possible to shift to the maintenance mode in all multifunction peripherals due to leakage of authentication conditions (registration operation content), and high security can be ensured. In addition, since the new authentication condition generated by the authentication condition update unit is notified together with an identifier that uniquely identifies the image processing apparatus, it is not confused with the authentication conditions of other image processing apparatuses.

上記画像処理装置が、当該画像処理装置と独立して設けられた外部記憶装置にデータを送信する外部インターフェイスをさらに備える構成とし、通知部が、当該外部インターフェイスを介して、認証条件更新部により生成された新たな認証条件を、画像処理装置を一意に特定する識別子とともに外部記憶装置に通知する構成を採用することもできる。その外部記憶装置は、例えば、サービスマンが属する複合機の販売店の営業所(例えば、本店)に設置することができる。この場合、サービスマンは、例えば、画像処理装置の保守モード移行の認証を受ける際、自身が保持する携帯通信端末等により当該外部記憶装置にアクセスして、保守対象の画像処理装置に対応づけられた認証条件を取得する。そして、操作部を通じて取得した認証条件を画像処理装置に入力することで保守モード移行の認証を受けることができる。この構成では、新たな認証条件および画像処理装置を一意に特定する識別子が画像処理装置とは異なる外部記憶装置に通知されて格納されるため、認証条件の失念による認証不能状態の発生を確実に防止することができる。また、高いセキュリティを確保したまま、不特定のサービスマンに対する認証を実現することができる。   The image processing apparatus further includes an external interface for transmitting data to an external storage device provided independently of the image processing apparatus, and the notification unit is generated by the authentication condition update unit via the external interface. A configuration may be employed in which the new authentication condition is notified to the external storage device together with an identifier that uniquely identifies the image processing device. The external storage device can be installed, for example, at a sales office (for example, a head office) of a multifunction machine sales store to which a service person belongs. In this case, for example, when receiving the authentication of the maintenance mode shift of the image processing apparatus, the service person accesses the external storage device by a portable communication terminal or the like held by the service person and is associated with the image processing apparatus to be maintained. Acquire authentication conditions. Then, by inputting the authentication condition acquired through the operation unit to the image processing apparatus, it is possible to receive the authentication for transition to the maintenance mode. In this configuration, the new authentication condition and the identifier that uniquely identifies the image processing apparatus are notified to and stored in an external storage device different from the image processing apparatus, so that it is possible to ensure that an unauthenticated state occurs due to forgotten authentication conditions. Can be prevented. Further, it is possible to realize authentication for unspecified service personnel while ensuring high security.

外部記憶装置への新たな認証条件の登録は、操作部に表示部を設けて、通知部が認証条件更新部により生成された新たな認証条件および画像処理装置を一意に特定する識別子を含む情報を表示部に表示する構成とし、当該情報を取得した携帯通信端末を通じて外部記憶装置に新たな認証条件および識別子が登録されるようにしてもよい。この構成では、携帯通信端末が新たな認証条件を取得した際に、その内容をサービスマンが確認することができる。そのため、例えば、作業ミス等でその場で、画像処理装置に再度認証が必要となった場合、外部記憶装置にアクセスすることなく新たな認証条件を認知することが可能になる。また、この構成では、画像処理装置が外部記憶装置と直接通信ができない状況にある場合でも、新たな認証条件および識別子を外部記憶装置に格納することもできる。   Registration of a new authentication condition in the external storage device is information including an identifier for uniquely specifying the new authentication condition generated by the authentication condition update unit and the image processing device by the display unit provided in the operation unit. May be displayed on the display unit, and a new authentication condition and identifier may be registered in the external storage device through the mobile communication terminal that acquired the information. In this configuration, when the mobile communication terminal acquires a new authentication condition, the service person can confirm the content. Therefore, for example, when the image processing apparatus needs to be authenticated again on the spot due to a work mistake or the like, it is possible to recognize new authentication conditions without accessing the external storage device. In this configuration, even when the image processing apparatus cannot communicate directly with the external storage device, new authentication conditions and identifiers can be stored in the external storage device.

また、上述の画像処理装置は、外部記憶装置からデータを受信する外部インターフェイスをさらに備える構成とし、認証条件更新部が、外部インターフェイスを通じて、外部記憶装置から新たな認証条件および識別子の登録が完了したことを示す通知を受信した場合に、新たに生成した認証条件を先に保持されていた認証条件に代えて認証条件保持部に登録するようにしてもよい。これにより、何らかの不具合により、新たな認証条件および識別子が外部記憶装置に格納されていない状況下で、認証条件が更新されることを防止することができる。   The image processing apparatus described above further includes an external interface for receiving data from the external storage device, and the authentication condition update unit has completed registration of new authentication conditions and identifiers from the external storage device through the external interface. When a notification indicating this is received, the newly generated authentication condition may be registered in the authentication condition holding unit in place of the previously held authentication condition. Thereby, it is possible to prevent the authentication condition from being updated under a situation where a new authentication condition and an identifier are not stored in the external storage device due to some trouble.

一方、他の観点では、本発明は認証装置を提供することもできる。   On the other hand, from another viewpoint, the present invention can also provide an authentication device.

本発明によれば、高いセキュリティを確保できる。また、登録操作内容の失念による認証不能状態の発生を確実に防止することも可能である。   According to the present invention, high security can be ensured. It is also possible to reliably prevent the occurrence of an unauthenticated state due to the forgotten registration operation content.

本発明の一実施形態における複合機の全体構成を示す概略構成図1 is a schematic configuration diagram showing the overall configuration of a multifunction machine according to an embodiment of the present invention. 本発明の一実施形態における複合機の操作パネルを示す模式図1 is a schematic diagram showing an operation panel of a multifunction machine according to an embodiment of the present invention. 本発明の一実施形態における複合機のハードウェア構成を示す図The figure which shows the hardware constitutions of the multifunctional device in one Embodiment of this invention. 本発明の一実施形態における複合機を示す機能ブロック図1 is a functional block diagram showing a multifunction machine according to an embodiment of the present invention. 本発明の一実施形態における複合機が実施する認証手順の一例を示すフロー図The flowchart which shows an example of the authentication procedure which the multifunctional machine in one Embodiment of this invention implements

以下、本発明の一実施形態について、図面を参照しながらより詳細に説明する。以下では、デジタル複合機として本発明を具体化する。   Hereinafter, an embodiment of the present invention will be described in more detail with reference to the drawings. In the following, the present invention is embodied as a digital multifunction machine.

図1は本実施形態におけるデジタル複合機の全体構成の一例を示す概略構成図である。図1に示すように、複合機100は、画像読取部120および画像形成部140を含む本体101と、本体101の上方に取り付けられたプラテンカバー102とを備える。本体101の上面には原稿台103が設けられており、原稿台103はプラテンカバー102によって開閉されるようになっている。また、プラテンカバー102は、原稿搬送装置110を備えている。   FIG. 1 is a schematic configuration diagram illustrating an example of the overall configuration of a digital multifunction peripheral according to the present embodiment. As shown in FIG. 1, the multifunction peripheral 100 includes a main body 101 including an image reading unit 120 and an image forming unit 140, and a platen cover 102 attached above the main body 101. A document table 103 is provided on the upper surface of the main body 101, and the document table 103 is opened and closed by a platen cover 102. Further, the platen cover 102 includes a document conveying device 110.

原稿台103の下方には、画像読取部120が設けられている。画像読取部120は、走査光学系121により原稿の画像を読み取りその画像のデジタルデータ(画像データ)を生成する。原稿は、原稿台103や原稿搬送装置110に載置することができる。走査光学系121は、第1キャリッジ122や第2キャリッジ123、集光レンズ124を備える。第1キャリッジ122には線状の光源131およびミラー132が設けられ、第2キャリッジ123にはミラー133および134が設けられている。光源131は原稿を照明する。ミラー132、133、134は、原稿からの反射光を集光レンズ124に導き、集光レンズ124はその光像をラインイメージセンサ125の受光面に結像する。この走査光学系121において、第1キャリッジ122および第2キャリッジ123は、副走査方向135に往復動可能に設けられている。第1キャリッジ122および第2キャリッジ123を副走査方向135に移動することによって、原稿台103に載置された原稿の画像をイメージセンサ125で読み取ることができる。原稿搬送装置110にセットされた原稿の画像を読み取る場合、画像読取部120は、第1キャリッジ122および第2キャリッジ123を画像読取位置に合わせて一時的に固定し、画像読取位置を通過する原稿の画像をイメージセンサ125で読み取る。イメージセンサ125は、受光面に入射した光像から、例えば、R(レッド)、G(グリーン)、B(ブルー)の各色に対応する原稿の画像データを生成する。生成された画像データは、画像形成部140において用紙に印刷することができる。また、ネットワークインターフェイス161によりネットワーク162を通じて他の機器(図示せず)へ送信することもできる。   An image reading unit 120 is provided below the document table 103. The image reading unit 120 reads an image of a document with the scanning optical system 121 and generates digital data (image data) of the image. The document can be placed on the document table 103 or the document transport device 110. The scanning optical system 121 includes a first carriage 122, a second carriage 123, and a condenser lens 124. The first carriage 122 is provided with a linear light source 131 and a mirror 132, and the second carriage 123 is provided with mirrors 133 and 134. The light source 131 illuminates the document. The mirrors 132, 133, and 134 guide reflected light from the document to the condenser lens 124, and the condenser lens 124 forms an optical image on the light receiving surface of the line image sensor 125. In the scanning optical system 121, the first carriage 122 and the second carriage 123 are provided so as to be able to reciprocate in the sub-scanning direction 135. By moving the first carriage 122 and the second carriage 123 in the sub-scanning direction 135, the image of the document placed on the document table 103 can be read by the image sensor 125. When reading an image of a document set on the document conveying device 110, the image reading unit 120 temporarily fixes the first carriage 122 and the second carriage 123 according to the image reading position, and passes the image reading position. Are read by the image sensor 125. The image sensor 125 generates image data of a document corresponding to, for example, each color of R (red), G (green), and B (blue) from the light image incident on the light receiving surface. The generated image data can be printed on paper in the image forming unit 140. Further, the data can be transmitted to other devices (not shown) through the network 162 by the network interface 161.

画像形成部140は、画像読取部120で得た画像データや、ネットワーク162に接続された他の機器から受信した画像データを用紙に印刷する。画像形成部140は、感光体ドラム141を備える。感光体ドラム141は一定速度で一方向に回転する。感光体ドラム141の周囲には、回転方向の上流側から順に、帯電器142、露光器143、現像器144、中間転写ベルト145が配置されている。帯電器142は、感光体ドラム141表面を一様に帯電させる。露光器143は、一様に帯電した感光体ドラム141の表面に、画像データに応じて光を照射し、感光体ドラム141上に静電潜像を形成する。現像器144は、その静電潜像にトナーを付着させ、感光体ドラム141上にトナー像を形成する。中間転写ベルト145は、感光体ドラム141上のトナー像を用紙に転写する。画像データがカラー画像である場合、中間転写ベルト145は、各色のトナー像を同一の用紙に転写する。なお、RGB形式のカラー画像は、C(シアン)、M(マゼンタ)、Y(イエロー)、K(ブラック)形式の画像データに変換され、各色の画像データが露光器143に入力される。   The image forming unit 140 prints image data obtained by the image reading unit 120 or image data received from another device connected to the network 162 on a sheet. The image forming unit 140 includes a photosensitive drum 141. The photosensitive drum 141 rotates in one direction at a constant speed. Around the photosensitive drum 141, a charger 142, an exposure unit 143, a developing unit 144, and an intermediate transfer belt 145 are arranged in this order from the upstream side in the rotation direction. The charger 142 uniformly charges the surface of the photosensitive drum 141. The exposure device 143 irradiates the surface of the uniformly charged photoconductor drum 141 with light according to the image data, and forms an electrostatic latent image on the photoconductor drum 141. The developing device 144 attaches toner to the electrostatic latent image and forms a toner image on the photosensitive drum 141. The intermediate transfer belt 145 transfers the toner image on the photosensitive drum 141 onto a sheet. When the image data is a color image, the intermediate transfer belt 145 transfers each color toner image onto the same sheet. The RGB color image is converted into C (cyan), M (magenta), Y (yellow), and K (black) format image data, and the image data of each color is input to the exposure unit 143.

画像形成部140は、手差しトレイ151、給紙カセット152、153、154等から、中間転写ベルト145と転写ローラ146との間の転写部に用紙を給送する。手差しトレイ151や各給紙カセット152、153、154には、様々なサイズの用紙を載置または収容することができる。画像形成部140は、ユーザの指定した用紙や、自動検知した原稿のサイズに応じた用紙を選択し、選択した用紙を給送ローラ155により手差しトレイ151やカセット152、153、154から給紙する。給紙された用紙は搬送ローラ156やレジストローラ157で転写部に搬送する。トナー像を転写した用紙は、搬送ベルト147により定着器148に搬送される。定着器148は、ヒータを内蔵した定着ローラ158および加圧ローラ159を有しており、熱と押圧力によってトナー像を用紙に定着する。画像形成部140は、定着器148を通過した用紙を排紙トレイ149へ排紙する。   The image forming unit 140 feeds paper from the manual feed tray 151, the paper feed cassettes 152, 153, and 154 to the transfer unit between the intermediate transfer belt 145 and the transfer roller 146. Various sizes of paper can be placed or stored in the manual feed tray 151 and the paper feed cassettes 152, 153, and 154. The image forming unit 140 selects a sheet specified by the user or a sheet corresponding to the automatically detected document size, and feeds the selected sheet from the manual feed tray 151 or the cassettes 152, 153, and 154 by the feeding roller 155. . The fed paper is transported to the transfer section by transport rollers 156 and registration rollers 157. The sheet on which the toner image is transferred is conveyed to the fixing device 148 by the conveyance belt 147. The fixing device 148 has a fixing roller 158 and a pressure roller 159 with a built-in heater, and fixes the toner image on the sheet by heat and pressing force. The image forming unit 140 discharges the sheet that has passed through the fixing device 148 to the discharge tray 149.

図2は複合機が備える操作パネルの外観の一例を示す図である。ユーザは、操作パネル200を用いて、複合機100に複写開始やその他の指示を与えたり、複合機100の状態や設定を確認したりすることができる。操作パネル200には、タッチパネル付きディスプレイ201や操作キー203が配置されている。ディスプレイ201は、操作ボタンやメッセージ等を表示する液晶ディスプレイ等からなる表示面と、当該表示面上の押圧位置を検出するセンサとを備える。押圧位置の検知方法は特に限定されない。抵抗膜方式、静電容量方式、表面弾性波方式、電磁波方式等、任意の方式を採用することができる。ユーザは、自身の指やタッチペン202を使用して、ディスプレイ201を通じて入力を行うことができる。   FIG. 2 is a diagram illustrating an example of an appearance of an operation panel included in the multifunction peripheral. The user can use the operation panel 200 to give the MFP 100 a start of copying and other instructions, and to confirm the status and settings of the MFP 100. On the operation panel 200, a display 201 with a touch panel and operation keys 203 are arranged. The display 201 includes a display surface including a liquid crystal display that displays operation buttons, messages, and the like, and a sensor that detects a pressed position on the display surface. The detection method of a press position is not specifically limited. Any method such as a resistance film method, a capacitance method, a surface acoustic wave method, and an electromagnetic wave method can be employed. The user can input through the display 201 using his / her finger or the touch pen 202.

ディスプレイ201は、ボタン表示部204、メッセージ表示部205およびステータス表示部206を有する操作画面を表示する。ボタン表示部204には、複数のタブ208が用意されており、各タブにはそのタブのカテゴリーに応じた操作ボタンが配列されている。「簡単設定」タブは、基本的な設定に使用される操作ボタンを有する。図2の例では、用紙サイズ、複写倍率、濃度、印刷面、ページ集約、後処理を設定するための操作ボタンが配列されている。例えば「濃度」ボタン207を押圧する操作をユーザが行うと、濃度を選択するための「薄い」、「ふつう」、「濃い」等の選択ボタンを有するポップアップ画面がその操作ボタン上に重ねて表示され、ユーザの選択(押圧)によりその濃度が設定される。図2の例では、「簡単設定」タブの他、「原稿/用紙/仕上げ」タブ、「カラー/画質」タブ、「レイアウト/編集」タブ、「応用/その他」タブも設けられている。ユーザは、タブボタン208を選択する操作を行うことによって、これらのタブの表示に切り替えることができる。一つのタブが選択されている間、操作画面上で他のタブやその要素は隠れている。   The display 201 displays an operation screen having a button display unit 204, a message display unit 205, and a status display unit 206. A plurality of tabs 208 are prepared in the button display unit 204, and operation buttons corresponding to the tab category are arranged on each tab. The “easy setting” tab has operation buttons used for basic setting. In the example of FIG. 2, operation buttons for setting paper size, copy magnification, density, printing surface, page aggregation, and post-processing are arranged. For example, when the user performs an operation of pressing the “density” button 207, a pop-up screen having selection buttons such as “light”, “normal”, and “dark” for selecting the density is displayed over the operation button. The density is set by the user's selection (pressing). In the example of FIG. 2, in addition to the “easy setting” tab, a “document / paper / finish” tab, a “color / image quality” tab, a “layout / edit” tab, and an “application / others” tab are also provided. The user can switch to the display of these tabs by performing an operation of selecting the tab button 208. While one tab is selected, other tabs and their elements are hidden on the operation screen.

メッセージ表示部205には、複写が可能か否か、複写部数などの設定をユーザに通知するメッセージが表示される。なお、本実施形態の複合機100は、複合機100を使用する場合に、ユーザ(操作者)の利用資格を確認するユーザ認証処理(ログイン処理)が実施される構成になっている。図2は、当該ユーザ認証処理が実施される前の状態を示しており、メッセージ表示部205に、ユーザ認証情報の入力を要求する「認証情報を入力してください」のメッセージが表示されている。ここでは、ユーザは、テンキー210、あるいは必要に応じてタッチパネル201に表示されるソフトウェアキーボード等を用いて、ユーザ認証情報を入力する。   The message display unit 205 displays a message notifying the user of settings such as whether copying is possible and the number of copies. Note that the MFP 100 according to the present embodiment is configured to perform user authentication processing (login processing) for confirming the user (operator) usage qualification when the MFP 100 is used. FIG. 2 shows a state before the user authentication processing is performed, and a message “Please enter authentication information” requesting input of user authentication information is displayed on the message display unit 205. . Here, the user inputs user authentication information using the numeric keypad 210 or a software keyboard displayed on the touch panel 201 as necessary.

ステータス表示部206には、必要に応じて装置ステータス情報が表示される。この表示には、複合機100が備える各種センサの検知結果が反映される。装置ステータス情報とは、装置は動作可能な状態にあるが、異常への対応を促す警告をユーザに通知するメッセージを意味する。例えば、用紙残量が少ない旨、原稿台103が汚れている旨、ファクシミリのメモリ受信が設定されている場合にファックス文書がメモリに格納された旨等が含まれる。また、用紙切れや搬送ジャム等が装置ステータス情報に含まれてもよい。   The status display unit 206 displays device status information as necessary. In this display, detection results of various sensors included in the multifunction peripheral 100 are reflected. The device status information means a message that notifies the user of a warning that prompts the user to respond to an abnormality although the device is in an operable state. For example, the fact that the remaining amount of paper is low, the document platen 103 is dirty, and the facsimile document is stored in the memory when the facsimile memory reception is set is included. Further, the device status information may include out-of-paper, conveyance jam, and the like.

操作キー203は、主電源キー209、テンキー210やスタートキー211、クリアキー212、LogOutキー213等を含む。例えば、主電源キー209は、複合機100の主電源のON、OFFの切り替えに使用される。テンキー210は、複写部数の指定や複写倍率の設定に用いることができる。ユーザがそれらの設定をすると、複合機100は、メッセージ表示部205に、例えば、「コピーできます(設定あり)」のようなメッセージを表示し、ユーザによる設定が行われたことを通知する。スタートキー211は、複写や画像印刷の開始指示に使用される。ユーザは、自身でした設定を解除する場合、クリアキー212を操作する。ユーザによる設定を機械が受け付けているかどうかは上述のメッセージで判断することができるので、その設定が不要になればクリアキー212を操作すればよい。特に限定されないが、本実施形態では、上述のユーザ認証処理によりユーザの利用資格が確認されるまで、当該認証に関する情報の入力を除き、操作パネル200を通じた操作が禁止される構成になっている。認証されたユーザが複合機使用後にLogOutキー213を押下する、あるいは、操作パネル200に対する操作および画像読取部120や画像形成部140の動作がない時間が認証後に所定時間継続すると、複合機100は認証処理が実施される前の状態に戻るように構成されている。   The operation keys 203 include a main power key 209, a numeric keypad 210, a start key 211, a clear key 212, a LogOut key 213, and the like. For example, the main power key 209 is used to switch the main power supply of the multifunction peripheral 100 on and off. The numeric keypad 210 can be used for specifying the number of copies and setting the copy magnification. When the user makes these settings, the multi-function device 100 displays a message such as “Can be copied (with settings)” on the message display unit 205 to notify the user that the settings have been made. The start key 211 is used for a start instruction for copying or image printing. The user operates the clear key 212 when canceling the setting made by the user. Since whether or not the machine accepts the setting by the user can be determined by the above-described message, the clear key 212 may be operated if the setting becomes unnecessary. Although not particularly limited, in the present embodiment, the operation through the operation panel 200 is prohibited except for the input of information related to the authentication until the user's use qualification is confirmed by the user authentication process described above. . When the authenticated user presses the LogOut key 213 after using the multifunction peripheral, or when the operation of the operation panel 200 and the operation of the image reading unit 120 and the image forming unit 140 are not performed for a predetermined time after the authentication, the multifunction peripheral 100 It is configured to return to the state before the authentication process is performed.

図3は、複合機における制御系のハードウェア構成図である。本実施形態の複合機100は、CPU(Central Processing Unit)301、RAM(Random Access Memory)302、ROM(Read Only Memory)303、HDD(Hard Disk Drive)304および原稿搬送装置110、画像読取部120、画像形成部140における各駆動部に対応するドライバ305が内部バス306を介して接続されている。ROM303やHDD304等はプログラムを格納しており、CPU301はその制御プログラムの指令にしたがって複合機100を制御する。例えば、CPU301はRAM302を作業領域として利用し、ドライバ305とデータや命令を授受することにより上記各駆動部の動作を制御する。また、HDD304は、画像読取部120により得られた画像データや、他の機器からネットワークインターフェイス161を通じて受信した画像データの蓄積にも用いられる。   FIG. 3 is a hardware configuration diagram of a control system in the multifunction machine. The multifunction peripheral 100 according to the present embodiment includes a CPU (Central Processing Unit) 301, a RAM (Random Access Memory) 302, a ROM (Read Only Memory) 303, an HDD (Hard Disk Drive) 304, an original transport device 110, and an image reading unit 120. A driver 305 corresponding to each drive unit in the image forming unit 140 is connected via an internal bus 306. The ROM 303, the HDD 304, and the like store programs, and the CPU 301 controls the multifunction peripheral 100 in accordance with the instructions of the control program. For example, the CPU 301 uses the RAM 302 as a work area, and controls the operation of each driving unit by exchanging data and commands with the driver 305. The HDD 304 is also used to store image data obtained by the image reading unit 120 and image data received from other devices through the network interface 161.

内部バス306には、操作パネル200やネットワークインターフェイス161、各種のセンサ307も接続されている。操作パネル200は、ユーザの操作を受け付け、その操作に基づく信号をCPU301に供給する。操作パネル200のディスプレイ201は、CPU301からの制御信号にしたがって上述の操作画面を表示する。センサ307は、プラテンカバー102の開閉検知センサや原稿台103上の原稿検知センサ、定着器148の温度センサ、搬送される用紙または原稿の検知センサなど各種のセンサを含む。   An operation panel 200, a network interface 161, and various sensors 307 are also connected to the internal bus 306. The operation panel 200 receives a user operation and supplies a signal based on the operation to the CPU 301. The display 201 of the operation panel 200 displays the above-described operation screen according to a control signal from the CPU 301. The sensor 307 includes various sensors such as an open / close detection sensor for the platen cover 102, a document detection sensor on the document table 103, a temperature sensor for the fixing device 148, and a detection sensor for the conveyed paper or document.

CPU301は、例えばROM303に格納されたプログラムを実行することで、以下の各手段(機能ブロック)を実現するとともに、これらセンサからの信号に応じて各手段の動作を制御する。   The CPU 301 executes, for example, a program stored in the ROM 303 to realize each of the following means (functional blocks) and controls the operation of each means according to signals from these sensors.

図4は、本実施形態の複合機の機能ブロック図である。図4に示すように、本実施形態の複合機100は、認証条件保持部401、認証部402、認証条件更新部403、通知部404、動作制御部405および操作認識部406を備える。なお、図4では、複合機100は、ネットワークインターフェイス161を介してインターネット400に接続されている。インターネット400には、複合機100から通知される認証条件を格納する外部記憶装置411が接続されている。この例では、外部記憶装置411はサーバ装置により構成されている。当該サーバ装置は、例えば、サービスマンが属する複合機100の販売店の営業所(例えば、本店)に設置することができる。   FIG. 4 is a functional block diagram of the MFP according to the present embodiment. As illustrated in FIG. 4, the MFP 100 according to the present embodiment includes an authentication condition holding unit 401, an authentication unit 402, an authentication condition update unit 403, a notification unit 404, an operation control unit 405, and an operation recognition unit 406. In FIG. 4, the multifunction device 100 is connected to the Internet 400 via the network interface 161. An external storage device 411 that stores authentication conditions notified from the multifunction device 100 is connected to the Internet 400. In this example, the external storage device 411 is configured by a server device. The server device can be installed, for example, at a sales office (for example, a head office) of a store of the multifunction peripheral 100 to which a service person belongs.

操作認識部406は、操作パネル200における、操作キー203の押下およびディスプレイ201の押圧を認識し、ユーザの操作内容を認識する。特に限定されないが、本実施形態では、ディスプレイ201の押圧位置を検出するセンサにより検出された押圧位置の座標が操作認識部406に入力され、操作認識部406が、自身が保持する操作ボタン等の画面要素の座標と入力された押圧位置の座標とに基づいてディスプレイ201に対するユーザの操作内容を認識する。操作認識部406により認識された操作は、認証部402および動作制御部405に入力される。   The operation recognition unit 406 recognizes that the operation key 203 is pressed and the display 201 is pressed on the operation panel 200 and recognizes the operation content of the user. Although not particularly limited, in the present embodiment, the coordinates of the pressed position detected by the sensor that detects the pressed position of the display 201 are input to the operation recognition unit 406, and the operation recognition unit 406 includes an operation button and the like held by itself. Based on the coordinates of the screen elements and the coordinates of the input pressing position, the user's operation content on the display 201 is recognized. The operation recognized by the operation recognition unit 406 is input to the authentication unit 402 and the operation control unit 405.

認証部402は、操作パネル200に対する操作が、予め登録された認証条件を満足するか否かを判定することでユーザ認証を実行する。上述のように、本実施形態では、ユーザは、操作パネル200を通じて複合機100に認証情報を入力する。例えば、ユーザは、テンキー210あるいは必要に応じてタッチパネル201に表示されるソフトウェアキーボードを用いてユーザ認証情報を入力する。なお、ユーザ認証情報はユーザを特定することができる情報であればよく任意の情報を使用することができる。本実施形態では、各ユーザに一義的に割り当てられたユーザIDと、当該ユーザIDに対応づけられたパスワードをユーザ認証情報として使用している。   The authentication unit 402 executes user authentication by determining whether an operation on the operation panel 200 satisfies a pre-registered authentication condition. As described above, in this embodiment, the user inputs authentication information to the multifunction peripheral 100 through the operation panel 200. For example, the user inputs user authentication information using the numeric keypad 210 or a software keyboard displayed on the touch panel 201 as necessary. The user authentication information may be any information as long as it can identify the user. In the present embodiment, a user ID uniquely assigned to each user and a password associated with the user ID are used as user authentication information.

本実施形態では、認証条件保持部401に、複合機100の使用を許可するユーザのユーザIDと当該ユーザIDと対応づけられたパスワードを記録した使用許可者リストが予め登録されている。操作パネル200から入力されたユーザIDおよびパスワードが使用許可者リストに含まれている場合、認証部402はユーザ認証条件を満足すると判断する。認証部402は、ユーザ認証条件を満足する場合に、そのユーザによる複合機100の使用(画像読取部120における画像データの生成、画像形成部140における画像データの印刷等)を許可し、ユーザ認証条件を満足しない場合に、そのユーザによる複合機100の使用を禁止する。特に限定されないが、本実施形態では、HDD304が認証条件保持部401として機能する。なお、本実施形態では、複合機100における各種処理は、操作認識部406が認識したユーザの指示に基づいて、動作制御部405が実行するよう構成されており、認証部402は動作制御部405の動作制限を解除することで各種処理を実現する。   In the present embodiment, the authentication condition holding unit 401 is registered in advance with an authorized user list in which a user ID of a user who is permitted to use the multifunction device 100 and a password associated with the user ID are recorded. If the user ID and password input from operation panel 200 are included in the authorized user list, authentication unit 402 determines that the user authentication condition is satisfied. When the user authentication condition is satisfied, the authentication unit 402 permits the user to use the multifunction peripheral 100 (generation of image data in the image reading unit 120, printing of image data in the image forming unit 140, etc.), and user authentication. When the condition is not satisfied, the use of the multifunction device 100 by the user is prohibited. Although not particularly limited, in the present embodiment, the HDD 304 functions as the authentication condition holding unit 401. In the present embodiment, the various processes in the MFP 100 are configured to be executed by the operation control unit 405 based on a user instruction recognized by the operation recognition unit 406, and the authentication unit 402 is configured to operate the operation control unit 405. Various processes are realized by removing the operation restrictions.

また、認証部402は、保守モードへの移行用の認証条件(以下、保守認証条件という。)を使用したユーザ認証も実行する。操作パネル200から入力された認証情報が認証条件保持部401に保持されている保守認証条件(登録操作内容)と一致する場合、認証部402は保守認証条件を満足すると判断する。認証部402は、保守認証条件を満足する場合、保守モードへの移行を許可する。本実施形態では、認証条件保持部401には、保守認証条件として、操作パネル200に対する一連の操作が登録されている。操作パネル200に対する操作には、操作キー203の押下をはじめ、特定の操作ボタンの長時間押下、特定の複数の操作ボタンの同時押下、ディスプレイ201における、1または複数の特定領域の押圧等の任意の操作が含まれる。ここでは、4つの特定の操作キー203を連続して押下する操作が保守認証条件として登録されているものとする。   The authentication unit 402 also executes user authentication using an authentication condition for shifting to the maintenance mode (hereinafter referred to as a maintenance authentication condition). When the authentication information input from the operation panel 200 matches the maintenance authentication condition (registration operation content) held in the authentication condition holding unit 401, the authentication unit 402 determines that the maintenance authentication condition is satisfied. The authentication unit 402 permits the transition to the maintenance mode when the maintenance authentication condition is satisfied. In this embodiment, a series of operations for the operation panel 200 are registered in the authentication condition holding unit 401 as maintenance authentication conditions. The operation on the operation panel 200 includes arbitrary operations such as pressing the operation key 203, pressing a specific operation button for a long time, simultaneously pressing a specific plurality of operation buttons, pressing one or more specific areas on the display 201, etc. Operations are included. Here, it is assumed that an operation for continuously pressing four specific operation keys 203 is registered as a maintenance authentication condition.

認証条件更新部403は、予め指定されたタイミングで、独自に生成した新たな保守認証条件を先に保持されていた保守認証条件に代えて認証条件保持部401に登録する。本実施形態では、予め指定されたタイミングとして、保守モードから通常モードへの移行が認証条件更新部403に設定されている。すなわち、認証条件更新部403は、保守モードから通常モードへ移行する都度、認証条件保持部401の保守認証条件を更新する。   The authentication condition update unit 403 registers a newly generated new maintenance authentication condition in the authentication condition holding unit 401 instead of the maintenance authentication condition previously held at a timing designated in advance. In the present embodiment, the transition from the maintenance mode to the normal mode is set in the authentication condition update unit 403 as the timing designated in advance. That is, the authentication condition update unit 403 updates the maintenance authentication condition of the authentication condition holding unit 401 every time the maintenance mode is changed to the normal mode.

通知部404は、認証条件更新部403が生成した新たな保守認証条件を、複合機100を一意に特定する識別子とともに通知する。特に限定されないが、ここでは、当該識別子として、複合機100に一義的に割り当てられた装置ID(例えば、製造番号等)を使用している。また、本実施形態では、通知部404は、操作パネル200のディスプレイ201に、認証条件更新部403が生成した新たな保守認証条件および複合機100を一意に特定する識別子を含む情報を表示する。特に限定されないが、ここでは、通知部404は、新たな保守認証条件および複合機100の装置IDを含む情報として、これらの情報をQRコード(登録商標)に例示される二次元コードとしてディスプレイ201に表示する。なお、この二次元コードは、保守モードへの移行操作を実施したユーザ(ここでは、サービスマン)によって、ユーザ自身が所持する携帯通信端末421に取得される。そして、当該携帯通信端末421が、インターネット400を通じて、取得した新たな保守認証条件および複合機100の装置IDを外部記憶装置411に登録する。携帯通信端末421による二次元コードの取得は、例えば、携帯通信端末421が備えるカメラによる撮像により実施することができる。また、携帯通信端末421と外部記憶装置411との通信は、例えば、IPアドレスやURL(Uniform Resource Locator)に代表される、外部記憶装置411に接続するための情報を上記二次元コードに含めることで容易に実現可能である。なお、二次元コードによる情報を取得、および二次元コードを利用した通信接続の確立については、公知技術であるためここでの詳細な説明は省略する。   The notification unit 404 notifies the new maintenance authentication condition generated by the authentication condition update unit 403 together with an identifier that uniquely identifies the multifunction peripheral 100. Although not particularly limited, here, a device ID (for example, a serial number) uniquely assigned to the multifunction device 100 is used as the identifier. In this embodiment, the notification unit 404 displays information including a new maintenance authentication condition generated by the authentication condition update unit 403 and an identifier for uniquely identifying the multifunction peripheral 100 on the display 201 of the operation panel 200. Although not particularly limited, here, the notification unit 404 displays the information as a two-dimensional code exemplified by a QR code (registered trademark) as information including a new maintenance authentication condition and the device ID of the multifunction peripheral 100. To display. Note that this two-dimensional code is acquired by the mobile communication terminal 421 possessed by the user by the user (here, a serviceman) who has performed the operation for shifting to the maintenance mode. Then, the mobile communication terminal 421 registers the acquired new maintenance authentication condition and the device ID of the multifunction device 100 in the external storage device 411 via the Internet 400. The acquisition of the two-dimensional code by the mobile communication terminal 421 can be performed, for example, by imaging with a camera provided in the mobile communication terminal 421. In the communication between the portable communication terminal 421 and the external storage device 411, for example, information for connecting to the external storage device 411 represented by an IP address or URL (Uniform Resource Locator) is included in the two-dimensional code. Can be easily realized. Note that the acquisition of information using a two-dimensional code and the establishment of a communication connection using the two-dimensional code are well-known techniques, and thus detailed description thereof is omitted here.

特に限定されないが、本実施形態では、認証条件更新部403は、ネットワークインターフェイス161を通じて、外部記憶装置411から、新たな保守認証条件および装置IDの登録が完了したことを示す通知を受信した場合に、新たに生成した保守認証条件を先に保持されていた保守認証条件に代えて認証条件保持部401に登録する。このような情報の受信は、例えば、認証条件更新部403が電子メールの受信機能を有し、外部記憶装置411は電子メールの送信機能を有する構成とすることで実現可能である。認証条件更新部403(複合機100)に電子メールを到達させるための宛先であるアドレスは、上述の二次元コードに情報として記録しておき、保守認証条件および装置IDとともに外部記憶装置411に送信されてもよく、また、外部記憶装置411に装置IDと対応づけて予め登録されていてもよい。この構成では、外部記憶装置411は、保守認証条件および装置IDの登録が完了したときに、その旨を通知する電子メールを複合機100(認証条件更新部403)宛に送信する。なお、当該通知は、認証条件更新部403が認識可能な状態で電子メールに含まれていればよく、タイトル等のヘッダ情報、本文、添付ファイル等のいずれに含まれていてもよく、また、電子メールの到達自体がその旨の通知であってもよい。   Although not particularly limited, in this embodiment, the authentication condition update unit 403 receives a notification indicating that registration of a new maintenance authentication condition and a device ID has been completed from the external storage device 411 via the network interface 161. Then, the newly generated maintenance authentication condition is registered in the authentication condition holding unit 401 instead of the maintenance authentication condition previously held. Such information reception can be realized, for example, by configuring the authentication condition updating unit 403 to have an email receiving function and the external storage device 411 to have an email sending function. The address that is the destination for the e-mail to reach the authentication condition update unit 403 (multifunction device 100) is recorded as information in the above-described two-dimensional code and transmitted to the external storage device 411 together with the maintenance authentication condition and the device ID. Alternatively, it may be registered in advance in the external storage device 411 in association with the device ID. In this configuration, when the registration of the maintenance authentication condition and the device ID is completed, the external storage device 411 transmits an e-mail to that effect to the MFP 100 (authentication condition update unit 403). The notification only needs to be included in the e-mail in a state that can be recognized by the authentication condition update unit 403, and may be included in any of header information such as a title, body text, and attached file. The arrival of the e-mail itself may be a notification to that effect.

図5は、複合機100が実施する認証条件更新手順の一例を示すフロー図である。ここでは、更新される認証条件が上述の保守認証条件である事例に基づいて説明する。   FIG. 5 is a flowchart illustrating an example of an authentication condition update procedure performed by the multifunction peripheral 100. Here, a description will be given based on a case where the updated authentication condition is the above-described maintenance authentication condition.

ユーザ認証処理がなされていない場合、上述のように、複合機100に対しては、操作パネル200を通じた操作として認証に関する情報の入力のみが許されている(ステップS501No)。当該状況において、保守モード移行のための認証情報をサービスマンが操作パネル200を通じて入力したことをトリガとして本手順は進行する(ステップS501Yes)。   When the user authentication process is not performed, as described above, the MFP 100 is allowed to input only information related to authentication as an operation through the operation panel 200 (No in step S501). In this situation, the procedure proceeds with a trigger that the service person inputs the authentication information for shifting to the maintenance mode through the operation panel 200 (Yes in step S501).

なお、上述のように、本実施形態では、認証条件保持部401に保持されている保守認証条件(ここでは、4つの特定の操作キー203を連続して押下する操作)は、複合機100の装置IDと対応づけられた状態で外部記憶装置411に格納されている。そのため、複合機100を保守モードに移行する場合、サービスマンは、まず、外部記憶装置411に格納されている保守認証条件を取得する。このような保守認証条件の取得は、例えば、外部記憶装置411と通信接続可能な携帯通信端末421等を使用して実施することができる。この場合、携帯通信端末421を通じた通信においてサービスマンがパスワード等により自身の身分を証明するとともに、保守対象の複合機100の装置IDを送信する。それに応じて、外部記憶装置411が複合機100の保守認証条件(ここでは、4つの特定の操作キー203を連続して押下する操作)を携帯通信端末421に対して送信する。サービスマンは、このようにして取得した保守認証条件を、認証情報として操作パネル200を通じて複合機100に入力する。これにより、複合機100は保守モードへ移行する。   As described above, in the present embodiment, the maintenance authentication condition (in this case, the operation of continuously pressing the four specific operation keys 203) held in the authentication condition holding unit 401 is the same as that of the MFP 100. It is stored in the external storage device 411 in a state associated with the device ID. Therefore, when the multifunction peripheral 100 is shifted to the maintenance mode, the service person first acquires the maintenance authentication condition stored in the external storage device 411. Acquisition of such maintenance authentication conditions can be performed using, for example, a portable communication terminal 421 that can be connected to the external storage device 411. In this case, in communication through the mobile communication terminal 421, the service person proves his / her identity with a password or the like, and transmits the apparatus ID of the MFP 100 to be maintained. In response to this, the external storage device 411 transmits to the portable communication terminal 421 the maintenance authentication condition of the multifunction peripheral 100 (in this case, an operation of continuously pressing the four specific operation keys 203). The service person inputs the maintenance authentication condition acquired in this way to the multifunction peripheral 100 through the operation panel 200 as authentication information. As a result, the multifunction peripheral 100 shifts to the maintenance mode.

このとき認証部402は、認証条件更新部403に保守認証条件が満足された旨を通知する。当該通知に応じて認証条件更新部403は、新たな保守認証条件を生成する(ステップS502)。ここでは、認証条件更新部403は、ランダムに保守認証条件を生成する(ステップS502)。本実施形態では、連続的に操作するステップ(例えば、連続して押下する操作キー203の数)、操作方法(例えば、長押しや複数キーの同時押下)、操作対象(例えば、操作パネル200の操作キー203や、ディスプレイ201に表示される操作ボタンまたは操作領域)をランダムに組み合わせて新たな保守認証条件を生成している。ここでは、5つの特定の操作キー203を連続して押下する操作が新たな保守認証条件として生成されたものとする。   At this time, the authentication unit 402 notifies the authentication condition update unit 403 that the maintenance authentication condition is satisfied. In response to the notification, the authentication condition update unit 403 generates a new maintenance authentication condition (step S502). Here, the authentication condition update unit 403 randomly generates a maintenance authentication condition (step S502). In the present embodiment, the step of continuous operation (for example, the number of operation keys 203 to be continuously pressed), the operation method (for example, long press or simultaneous press of a plurality of keys), the operation target (for example, the operation panel 200) A new maintenance authentication condition is generated by randomly combining operation keys 203 and operation buttons or operation areas displayed on the display 201. Here, it is assumed that an operation for successively pressing five specific operation keys 203 is generated as a new maintenance authentication condition.

新たな保守認証条件を生成した認証条件更新部403は、当該保守認証条件を通知部404に入力する。このとき、通知部404は、入力された保守認証条件、複合機100の装置ID、外部記憶装置411のアドレスおよび複合機100のアドレスを含む二次元コードを生成する。そして、予め設定されたタイミングで、当該二次元コードを操作パネル200のディスプレイ201に表示するとともに、その旨を認証条件更新部403に通知する(ステップS503)。本実施形態では、サービスマンが保守作業を完了し、保守モードから通常モードへ移行するための操作(例えば、LogOutキー213の押下)をしたときに、通知部404がディスプレイ201に二次元コードを表示する構成になっている。   The authentication condition update unit 403 that has generated a new maintenance authentication condition inputs the maintenance authentication condition to the notification unit 404. At this time, the notification unit 404 generates a two-dimensional code including the input maintenance authentication condition, the device ID of the multifunction device 100, the address of the external storage device 411, and the address of the multifunction device 100. Then, at the preset timing, the two-dimensional code is displayed on the display 201 of the operation panel 200, and the fact is notified to the authentication condition update unit 403 (step S503). In this embodiment, when the service person completes the maintenance work and performs an operation for shifting from the maintenance mode to the normal mode (for example, pressing the LogOut key 213), the notification unit 404 displays a two-dimensional code on the display 201. It is configured to display.

通知部404からの通知を受けた認証条件更新部403は、外部記憶装置411からの上述の登録完了通知の受信を待機する(ステップS504No、S505No)。上述のように、ディスプレイ201に表示された二次元コードは、サービスマンにより携帯通信端末421に取得され、当該携帯通信端末421を通じて、新たな保守認証条件および複合機100の装置IDが外部記憶装置411に登録される。この場合、外部記憶装置411から複合機100に対して登録完了通知が送信され、ネットワークインターフェイス161を通じて複合機100に受信される(ステップS504No、S505Yes)。   Upon receiving the notification from the notification unit 404, the authentication condition update unit 403 waits for reception of the registration completion notification from the external storage device 411 (No in steps S504 and S505). As described above, the two-dimensional code displayed on the display 201 is acquired by the mobile communication terminal 421 by the service person, and the new maintenance authentication condition and the device ID of the multifunction peripheral 100 are transmitted through the mobile communication terminal 421 to the external storage device. 411 is registered. In this case, a registration completion notification is transmitted from the external storage device 411 to the multifunction device 100 and is received by the multifunction device 100 through the network interface 161 (steps S504 No, S505 Yes).

外部記憶装置411からの登録完了通知の受信を検知した認証条件更新部403は、新たな保守認証条件を先に保持されていた保守認証条件に代えて認証条件保持部401に登録する(ステップS506)。また、保守モードから通常モードへ移行が完了する。この場合、認証条件保持部401には、5つの特定の操作キー203を連続して押下する操作が保守認証条件として登録されたため、先の保守認証条件である、4つの特定の操作キー203を連続して押下する操作では、保守モードに移行することができなくなる。   The authentication condition update unit 403 that has detected the reception of the registration completion notification from the external storage device 411 registers the new maintenance authentication condition in the authentication condition holding unit 401 in place of the maintenance authentication condition previously held (step S506). ). In addition, the transition from the maintenance mode to the normal mode is completed. In this case, since the operation for continuously pressing the five specific operation keys 203 is registered as the maintenance authentication condition in the authentication condition holding unit 401, the four specific operation keys 203 which are the previous maintenance authentication conditions are registered. If the operation is continuously pressed, the maintenance mode cannot be entered.

一方、予め指定された時間内に外部記憶装置411からの登録完了通知が受信されなかった場合、認証条件更新部403は、生成した新たな保守認証条件を認証条件保持部401に登録することなく処理を終了する(ステップS504Yes、S507)。この場合、認証条件保持部401に保持されている保守認証条件は更新されることなく保守モードから通常モードへ移行が完了する。そのため、複合機100は、先の保守認証条件である、4つの特定の操作キー203を連続して押下する操作で保守モードに移行する状態ある。なお、この状況下において、保守認証条件の再更新を試みる場合は、サービスマンは、先の保守認証条件である、4つの特定の操作キー203を連続して押下する操作で保守モードに移行した後、保守モードから通常モードへ移行するための操作を実行すればよい。   On the other hand, if the registration completion notification is not received from the external storage device 411 within a predetermined time, the authentication condition update unit 403 does not register the generated new maintenance authentication condition in the authentication condition holding unit 401. The process ends (steps S504 Yes, S507). In this case, the maintenance authentication condition held in the authentication condition holding unit 401 is not updated, and the transition from the maintenance mode to the normal mode is completed. Therefore, the multi-function device 100 is in a state of shifting to the maintenance mode by an operation of continuously pressing the four specific operation keys 203, which is the previous maintenance authentication condition. In this situation, when attempting to re-update the maintenance authentication condition, the service person enters the maintenance mode by continuously pressing the four specific operation keys 203 that are the previous maintenance authentication conditions. Thereafter, an operation for shifting from the maintenance mode to the normal mode may be executed.

以上説明したように、この複合機100では、保守モードからログアウトする都度、保守認証条件を新たな保守認証条件に更新することができる。その保守認証条件は認証条件更新部403が独自に生成したものであるため、結果として、保守認証条件を装置ごとに異ならせることが可能になる。したがって、特定の複合機について保守認証条件が漏洩した場合でも、他の複合機において保守モードへの移行が可能になるという状況の発生を確実に回避することができる。また、自機においても、漏洩した保守認証条件により保守モードへの移行が可能になるという状況の発生を回避することができる。   As described above, in this multifunction peripheral 100, the maintenance authentication condition can be updated to a new maintenance authentication condition every time the user logs out from the maintenance mode. Since the maintenance authentication condition is uniquely generated by the authentication condition update unit 403, as a result, the maintenance authentication condition can be made different for each apparatus. Therefore, even when the maintenance authentication condition leaks for a specific multifunction device, it is possible to reliably avoid the occurrence of a situation in which the transition to the maintenance mode becomes possible in another multifunction device. In addition, it is possible to avoid occurrence of a situation in which the machine itself can shift to the maintenance mode due to the leaked maintenance authentication condition.

また、複合機100は、新たな保守認証条件は装置IDとともに外部記憶装置411に格納される構成であるため、保守モード移行時にサービスマンが外部記憶装置411にアクセスすれば保守対象の複合機100に対応づけられた保守認証条件を取得することができる。したがって、保守認証条件の失念による認証不能状態の発生を確実に防止することができる。また、高いセキュリティを確保したまま、不特定のサービスマンに対する認証を実現することが可能になる。   Further, the MFP 100 has a configuration in which the new maintenance authentication condition is stored in the external storage device 411 together with the device ID. Therefore, if the service person accesses the external storage device 411 when shifting to the maintenance mode, the MFP 100 to be maintained is maintained. The maintenance authentication condition associated with can be acquired. Therefore, it is possible to reliably prevent the occurrence of an unauthenticated state due to forgotten maintenance authentication conditions. In addition, it is possible to realize authentication for unspecified service personnel while ensuring high security.

さらに、複合機100は、認証条件更新部403が、外部記憶装置411から登録完了通知を受信した場合に、保守認証条件を更新する構成である。そのため、何らかの不具合により、新たな保守認証条件が外部記憶装置411に格納されていない状況下で、保守認証条件が更新されることを防止できる。   Further, the MFP 100 is configured to update the maintenance authentication condition when the authentication condition update unit 403 receives a registration completion notification from the external storage device 411. Therefore, it is possible to prevent the maintenance authentication condition from being updated under a situation where a new maintenance authentication condition is not stored in the external storage device 411 due to some trouble.

なお、上述の実施形態において、携帯通信端末421が新たな保守認証条件を取得した際に、その内容をサービスマンに表示する構成を採用してもよい。この場合、例えば、作業ミス等で、複合機100を再度保守モーへ移行させる必要がある場合、サービスマンは、外部記憶装置411にアクセスすることなく新たな保守認証条件を認知することが可能になる。   In the above-described embodiment, when the mobile communication terminal 421 acquires a new maintenance authentication condition, a configuration may be adopted in which the content is displayed to the service person. In this case, for example, when it is necessary to move the multifunction peripheral 100 to the maintenance mode again due to a work mistake or the like, the service person can recognize a new maintenance authentication condition without accessing the external storage device 411. Become.

また、上記実施形態では、特に好ましい形態として、外部記憶装置411から登録完了通知を受信する構成としたが、当該構成は本発明に必須の要素ではない。例えば、サービスマンが、携帯通信端末421による外部記憶装置411への登録処理の際に、異常なく登録が完了した場合に、認証条件更新部403に認証条件保持部401に対する更新を実施させる構成であっても同様の効果を得ることができる。また、この構成では、複合機100が外部記憶装置411と直接通信ができない状況にある場合でも、新たな保守認証条件および装置IDを外部記憶装置411に格納することも可能になる。   In the above embodiment, as a particularly preferable mode, the registration completion notification is received from the external storage device 411. However, this configuration is not an essential element of the present invention. For example, when the registration is completed without abnormality during registration processing in the external storage device 411 by the mobile communication terminal 421, the service person causes the authentication condition update unit 403 to update the authentication condition holding unit 401. Even if it exists, the same effect can be acquired. Also, with this configuration, even when the multifunction peripheral 100 cannot communicate directly with the external storage device 411, it is possible to store new maintenance authentication conditions and device IDs in the external storage device 411.

また、上述の実施形態では、保守モードへ移行したときに新たな保守認証条件を生成する構成としたが、新たな保守認証条件の生成は、通知部404による通知までの間であれば任意のタイミングで生成することができる。すなわち、保守モードへの移行前(例えば、先に保守認証条件が更新された直後)に生成されたとしても、同様の効果を奏することができる。また、認証条件更新部403による認証条件保持部401に対する保守認証条件の更新は、保守モードから通常モードへ移行する際に限らず、保守モードへの移行後であれば任意のタイミングで実行してもよい。例えば、保守モードへの移行直後に実行し、保守認証条件の更新後に複合機100に対する保守操作が可能となる構成を採用することも可能である。   In the above-described embodiment, the configuration is such that a new maintenance authentication condition is generated when the mode is changed to the maintenance mode. However, the generation of a new maintenance authentication condition is optional until the notification by the notification unit 404 is generated. It can be generated at the timing. That is, even if it is generated before the transition to the maintenance mode (for example, immediately after the maintenance authentication condition is first updated), the same effect can be obtained. In addition, the update of the maintenance authentication condition for the authentication condition holding unit 401 by the authentication condition update unit 403 is not limited to the transition from the maintenance mode to the normal mode, and can be executed at any timing after the transition to the maintenance mode. Also good. For example, it is also possible to adopt a configuration that is executed immediately after shifting to the maintenance mode and that allows maintenance operations on the multifunction peripheral 100 after the maintenance authentication condition is updated.

加えて、上記では、特に好ましい形態として、保守モードへ移行する都度、保守認証条件を更新する構成としたが、当該更新は、保守モードへ複数回移行するごと(例えば、3回移行するごと)に更新する構成であってもよい。この場合、例えば、保守モードの操作画面において、強制的に保守認証条件を更新するための操作ボタンを配置し、当該操作ボタンが選択された際に、上述の保守認証条件の更新処理が実施される構成を併用することができる。これにより、サービスマンは所望のタイミングで保守認証条件を更新することも可能になる。   In addition, in the above, as a particularly preferable form, the configuration is such that the maintenance authentication condition is updated each time the maintenance mode is entered, but the update is performed every time the maintenance mode is entered a plurality of times (for example, every 3 times the migration is made). It may be configured to be updated. In this case, for example, on the operation screen in the maintenance mode, an operation button for forcibly updating the maintenance authentication condition is arranged, and when the operation button is selected, the above-described maintenance authentication condition update process is performed. Can be used in combination. Thereby, the service person can also update the maintenance authentication condition at a desired timing.

さらに、上記では、通知部404が表示した二次元コードを撮像により携帯通信端末が取得する構成を例示したが、当該情報伝達は、任意の手法を採用することができる。例えば、赤外線通信やUSB接続等の1対1の通信により、通知部404から携帯通信端末421へ通知されてもよい。なお、情報漏洩防止の観点では、当該情報が外部記憶装置411以外に残存しない手法で情報伝達することが好ましい。例えば、紙媒体上に情報を記録して出力する情報伝達方式では、当該紙媒体が情報漏洩元になり得るため避けることが好ましい。   Furthermore, in the above description, the configuration in which the mobile communication terminal acquires the two-dimensional code displayed by the notification unit 404 by imaging is illustrated, but any method can be adopted for the information transmission. For example, the notification unit 404 may notify the mobile communication terminal 421 by one-to-one communication such as infrared communication or USB connection. From the viewpoint of preventing information leakage, it is preferable to transmit information by a method in which the information does not remain other than the external storage device 411. For example, it is preferable to avoid an information transmission system that records and outputs information on a paper medium because the paper medium can be an information leakage source.

また、上記では、通知部404が通知した情報を、携帯通信端末421を介して外部記憶装置411に登録する構成としたが、通知部404は、ネットワークインターフェイス161を介して、新たな保守認証条件および装置IDを外部記憶装置411に通知して登録する構成を採用することもできる。   Further, in the above description, the information notified by the notification unit 404 is registered in the external storage device 411 via the mobile communication terminal 421. However, the notification unit 404 receives a new maintenance authentication condition via the network interface 161. Alternatively, a configuration may be employed in which the device ID is notified to the external storage device 411 and registered.

また、上記実施形態では、インターネット400を通じて外部記憶装置411に新たな保守認証条件および装置IDを登録する構成としたが、当該登録は、電話回線等、他の通信回線を使用することも可能である。   In the above-described embodiment, a new maintenance authentication condition and device ID are registered in the external storage device 411 via the Internet 400. However, the registration can be performed using other communication lines such as a telephone line. is there.

以上説明したように、本発明によれば、高いセキュリティを確保できる。また、登録操作内容の失念による認証不能状態の発生を確実に防止することも可能である。   As described above, according to the present invention, high security can be ensured. It is also possible to reliably prevent the occurrence of an unauthenticated state due to the forgotten registration operation content.

なお、上述した実施形態は本発明の技術的範囲を制限するものではなく、既に記載したもの以外でも、本発明の範囲内で種々の変形や応用が可能である。例えば、上記実施形態では、ユーザ認証と保守認証とをともに実行する1の認証部を備える構成について説明したが、ユーザ認証用認証部と、保守認証用認証部とを個別に備える構成であってもよい。また、上記実施形態では、特に、好適な態様として、サービスマンが保守モードに移行するための認証に適用した事例を説明したが、本発明は、認証条件を複数のユーザに承知させつつ、認証条件の漏洩を防止すべき任意の態様に適用することができる。   The above-described embodiments do not limit the technical scope of the present invention, and various modifications and applications other than those already described are possible within the scope of the present invention. For example, in the above-described embodiment, the configuration including one authentication unit that performs both user authentication and maintenance authentication has been described. However, the configuration includes a user authentication authentication unit and a maintenance authentication authentication unit separately. Also good. Further, in the above-described embodiment, a case where the serviceman applied to authentication for shifting to the maintenance mode has been described as a preferable aspect. However, the present invention allows authentication while allowing a plurality of users to recognize the authentication condition. It can be applied to any mode in which leakage of conditions should be prevented.

さらに、上記では、デジタル複合機として本発明を具体化したが、デジタル複合機に限らず、プリンタ、複写機等の任意の画像処理装置に本発明を適用することも可能である。加えて、上記では、画像処理装置である複合機が、操作部、認証条件保持部、認証部、認証条件更新部および通知部を備える構成を説明したが、本発明は、これらを具備する認証装置を提供することもできる。   Further, in the above description, the present invention is embodied as a digital multi-function peripheral. However, the present invention is not limited to a digital multi-function peripheral, but can be applied to any image processing apparatus such as a printer or a copier. In addition, in the above description, the MFP as the image processing apparatus has been configured to include the operation unit, the authentication condition holding unit, the authentication unit, the authentication condition update unit, and the notification unit. An apparatus can also be provided.

本発明によれば、高いセキュリティを確保でき、また、登録操作内容の失念による認証不能状態の発生を確実に防止することも可能であり、画像処理装置および認証装置として有用である。   According to the present invention, high security can be ensured, and it is also possible to reliably prevent an unauthenticated state due to a forgotten registration operation content, which is useful as an image processing apparatus and an authentication apparatus.

100 複合機
161 ネットワークインターフェイス(外部インターフェイス)
200 操作パネル(操作部)
201 ディスプレイ(表示部)
401 認証条件保持部
402 認証部
403 認証条件更新部
404 通知部
405 動作制御部
406 操作認識部
411 外部記憶装置
421 携帯通信端末
100 MFP 161 Network interface (external interface)
200 Operation panel (operation unit)
201 Display (display unit)
401 Authentication Condition Holding Unit 402 Authentication Unit 403 Authentication Condition Update Unit 404 Notification Unit 405 Operation Control Unit 406 Operation Recognition Unit 411 External Storage Device 421 Portable Communication Terminal

Claims (6)

認証機能を有する画像処理装置であって、
認証情報の入力に使用される操作部と、
認証条件を保持する認証条件保持部と、
前記操作部から入力された認証情報が、前記認証条件保持部に保持された認証条件を満足するか否かを判定する認証部と、
予め指定されたタイミングで、独自に生成した新たな認証条件を先に保持されていた認証条件に代えて前記認証条件保持部に登録する認証条件更新部と、
前記認証条件更新部が生成した新たな認証条件を、前記画像処理装置を一意に特定する識別子とともに通知する通知部と、
を備える画像処理装置。
An image processing apparatus having an authentication function,
An operation unit used to input authentication information;
An authentication condition holding unit for holding the authentication condition;
An authentication unit that determines whether authentication information input from the operation unit satisfies an authentication condition held in the authentication condition holding unit;
An authentication condition update unit for registering a new authentication condition uniquely generated in the authentication condition holding unit in place of the authentication condition previously held at a timing specified in advance;
A notification unit that notifies the new authentication condition generated by the authentication condition update unit together with an identifier that uniquely identifies the image processing apparatus;
An image processing apparatus comprising:
前記画像処理装置は、画像処理を実施する通常モードと、装置保守のための保守モードとを備え、前記認証条件が前記通常モードから前記保守モードへ移行するための認証に使用される、請求項1記載の画像処理装置。   The image processing apparatus includes a normal mode for performing image processing and a maintenance mode for apparatus maintenance, and the authentication condition is used for authentication for shifting from the normal mode to the maintenance mode. The image processing apparatus according to 1. 前記操作部が表示部を備えるとともに、前記通知部は、前記認証条件更新部が生成した新たな認証条件および前記画像処理装置を一意に特定する識別子を含む情報を前記表示部に表示し、
当該情報を取得した携帯通信端末を通じて、前記新たな認証条件および前記識別子が前記画像処理装置と独立して設けられた外部記憶装置に登録される、請求項1または2記載の画像処理装置。
The operation unit includes a display unit, and the notification unit displays information including a new authentication condition generated by the authentication condition update unit and an identifier for uniquely identifying the image processing apparatus on the display unit,
The image processing apparatus according to claim 1, wherein the new authentication condition and the identifier are registered in an external storage device provided independently of the image processing apparatus through the mobile communication terminal that has acquired the information.
前記画像処理装置と独立して設けられた外部記憶装置にデータを送信する外部インターフェイスをさらに備え、
前記通知部は、前記外部インターフェイスを介して前記認証条件更新部が生成した新たな認証条件を、前記識別子とともに前記外部記憶装置に通知する、請求項1または2記載の画像処理装置。
An external interface for transmitting data to an external storage device provided independently of the image processing device;
The image processing device according to claim 1, wherein the notification unit notifies the external storage device of a new authentication condition generated by the authentication condition update unit via the external interface together with the identifier.
前記外部記憶装置からデータを受信する外部インターフェイスをさらに備え、
前記認証条件更新部は、前記外部インターフェイスを通じて、前記外部記憶装置から新たな認証条件および前記識別子の登録が完了したことを示す通知を受信した場合に、前記新たに生成した認証条件を先に保持されていた認証条件に代えて前記認証条件保持部に登録する、請求項3または4記載の画像処理装置。
An external interface for receiving data from the external storage device;
The authentication condition update unit holds the newly generated authentication condition first when a notification indicating that the registration of the new authentication condition and the identifier has been completed is received from the external storage device through the external interface. The image processing apparatus according to claim 3, wherein the image processing apparatus is registered in the authentication condition holding unit instead of the authentication condition that has been set.
認証情報の入力に使用される操作部と、
認証条件を保持する認証条件保持部と、
前記操作部から入力された認証情報が、前記認証条件保持部に保持された認証条件を満足するか否かを判定する認証部と、
予め指定されたタイミングで、独自に生成した新たな認証条件を先に保持されていた認証条件に代えて前記認証条件保持部に登録する認証条件更新部と、
前記認証条件更新部が生成した新たな認証条件を、前記画像処理装置を一意に特定する識別子とともに通知する通知部と、
を備える認証装置。
An operation unit used to input authentication information;
An authentication condition holding unit for holding the authentication condition;
An authentication unit that determines whether authentication information input from the operation unit satisfies an authentication condition held in the authentication condition holding unit;
An authentication condition update unit for registering a new authentication condition uniquely generated in the authentication condition holding unit in place of the authentication condition previously held at a timing specified in advance;
A notification unit that notifies the new authentication condition generated by the authentication condition update unit together with an identifier that uniquely identifies the image processing apparatus;
An authentication device comprising:
JP2012123178A 2012-05-30 2012-05-30 Image processing device and authentication device Pending JP2013251621A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012123178A JP2013251621A (en) 2012-05-30 2012-05-30 Image processing device and authentication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012123178A JP2013251621A (en) 2012-05-30 2012-05-30 Image processing device and authentication device

Publications (1)

Publication Number Publication Date
JP2013251621A true JP2013251621A (en) 2013-12-12

Family

ID=49849936

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012123178A Pending JP2013251621A (en) 2012-05-30 2012-05-30 Image processing device and authentication device

Country Status (1)

Country Link
JP (1) JP2013251621A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017162298A (en) * 2016-03-10 2017-09-14 株式会社リコー Transmission control apparatus and image forming apparatus provided with transmission control apparatus
JP2017167855A (en) * 2016-03-16 2017-09-21 株式会社リコー Device management system, device management method, device management program
US12378216B2 (en) 2019-03-20 2025-08-05 Atrogi Ab Heteroaryl(heterocyclyl)methanol compounds useful in the treatment of hyperglycaemia

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017162298A (en) * 2016-03-10 2017-09-14 株式会社リコー Transmission control apparatus and image forming apparatus provided with transmission control apparatus
JP2017167855A (en) * 2016-03-16 2017-09-21 株式会社リコー Device management system, device management method, device management program
US12378216B2 (en) 2019-03-20 2025-08-05 Atrogi Ab Heteroaryl(heterocyclyl)methanol compounds useful in the treatment of hyperglycaemia

Similar Documents

Publication Publication Date Title
JP5335745B2 (en) Image forming apparatus, image forming system, and authentication apparatus
JP7255237B2 (en) Image reading device and image reading method
JP5649079B2 (en) Communication establishment support system and electronic device
JP2014215989A (en) Image forming apparatus, control program therefor, and image forming method
US20110211215A1 (en) Image forming apparatus
JP6222242B2 (en) Image processing apparatus and image processing system
JP2013251621A (en) Image processing device and authentication device
JP2011175456A (en) Operation apparatus and image forming apparatus
JP6081388B2 (en) Image forming apparatus
JP5705787B2 (en) Authentication apparatus and image forming apparatus
JP2012032883A (en) Guidance providing apparatus and electronic device
JP2013012043A (en) Image processing device, image processing system, and authentication device
JP6169220B2 (en) Authentication apparatus and image forming apparatus
JP6017607B2 (en) Authentication apparatus and image forming apparatus
JP6067538B2 (en) Image forming system and image forming method
JP5290133B2 (en) Image forming apparatus and image forming system
JP5648857B2 (en) Image processing apparatus and authentication apparatus
JP2013012042A (en) Image processing device, image processing system, and authentication device
JP6054494B2 (en) Operating device and electronic device
JP5599109B2 (en) Image forming apparatus and image forming method
JP5847669B2 (en) Operating device and electronic device
US20220057975A1 (en) Printed matter management device, printed matter management system, and program
JP5670311B2 (en) Image processing apparatus, image processing system, and authentication apparatus
JP5528974B2 (en) Image printing apparatus and image printing system
JP2011138286A (en) Device and system for document and method for notifying change of authentication password