专利名称:图像形成装置以及用户认证系统的制作方法
技术领域:
本发明涉及对应于使用的用户来限制可利用的功能的图像形成装置、用 户认证系统、使图像形成装置动作的控制程序以及计算机可读取的存储介质。
背景技术:
近年来,构筑了这样的复印机系统,将打印、复印、扫描、传真等功能的两个或者两个以上功能组合具有的多功能复印机(MFP)和管理终端(服 务器PC )通过网络联合地控制MFP。此外,在MFP中,还有搭载了用于限 制利用MFP功能的用户的功能的MFP。关于这样的对于用户的限制,公开了从文本提取认证数据,并在服务器 PC分析认证数据,从而限制用户操作的方法。例如,在专利文献l:日本国 公表专利公报特表2003-509751号(2003年3月11日公表)中,公开了扫描 文本,并将所读取的识别特征/印章与数据库的信息进行比较,从而确认文本 是否为原物的方法。此外,例如,在专利文献12:日本国专利公开公报特开 2005-14591号(2005年1月20日公开)中,公开了这样的系统打印机将 所接收的打印数据中所包含的用户信息与认证请求一 同发送到打印机管理终 端,当从打印机管理终端接收认证通知时,基于上述打印数据进行打印。但是,在专利文献1以及专利文献2中所公开的技术中,对从图像数据 所得到的认证数据进行分析,在不是适当的用户的情况下,只能使所有的功 能无效。此外,没有对图像数据中存在多个认证数据的情况进行考虑。发明内容本发明鉴于上述的问题点而完成,其目的在于实现基于所分析的认证数 据,可对应于用户使各个功能有效或无效的图像形成装置。此外,实现在图 像数据中存在多个认证数据的情况下,也可以适当地进行功能限制的图像形成装置。为了实现上述目的,本发明的图像形成装置的特征在于,包括读取部 件,将原稿作为图像数据来读取;提取部件,从上述图像数据,提取用于识别用户的认证数据;通信部件,将上述认证数据发送到图像形成装置管理终 端,并从该图像形成装置管理终端接收用于表示上述认定的结果的利用功能 数据,上述图像形成装置管理终端认定由所提取的上述认证数据而被识别的 用户可利用的功能;以及可利用功能决定部件,基于所接收的上述利用功能 数据,决定本身的图像形成装置可利用的功能。此外,为了实现上述目的,本发明的用户认证系统的特征在于,包括 上述的图像形成装置和图像形成装置管理终端,该图像形成装置管理终端, 接收在上述图像形成装置所提取的用于识别用户的认证数据,认定由该认证 数据而被识别的用户可利用的功能,并将表示该认定的结果的利用功能数据 发送到上述图像形成装置中。根据上述结构的图像形成装置以及上述系统,从上述图像数据提取用于 识别用户的认证数据,并将所提取的认证数据发送到图像形成装置管理终端, 该图像形成装置管理终端用于认定所识别的用户可利用的功能。在图像形成 装置管理终端中,使用认证数据,认定可识别的用户可利用的功能,所以当 图像形成装置中,接收用于表示该认定的结果的利用功能数据,则可以基于 该利用功能数据,决定在本身的图像形成装置可利用的功能。这里,作为认 证数据是,在图像形成装置管理终端中可识别用户(可确定用户)的数据的 话,可以是任何数据,例如,也可以是读取了印章的印章图像数据等。这样,根据上述结构以及上述系统,可对应于通过认证数据所识别的用 户决定可利用的功能,所以可对应于用户使图像形成装置的各个功能有效或 无效。对于用户,可以仅读取原稿来利用图像形成装置的功能,所以即使是与 原稿的持有者不同的用户,只要在原稿中包含有其持有者的认证数据(例如, 在原稿中盖有作为认证数据的印章时)时,也可以代理地利用图像形成装置 的功能。此外,为了实现上述目的,本发明的图像形成装置的特征在于,包括 读取部件,将原稿作为图像数据来读取;通信部件,将上述认证数据发送到 图像形成装置管理终端,并从该图像形成装置管理终端接收表示上述认定的 结果的利用功能数据,上述图像形成装置管理终端从该图像数据提取用于识 別用户的认证数据,并且,认定由该认证数据而可识别的用户可利用的功能,
以及可利用功能决定部件,基于所接收的上述利用功能数据,决定本身的图 像形成装置可利用的功能。此外,为了实现上述目的,本发明的用户认证系统的特征在于,包括 上述的图像形成装置和图像形成装置管理终端,该图像形成装置管理终端, 接收在上述图像形成装置所生成的上述图像数据,并从该图像数据提取用于 识别用户的认证数据,认定由该认证数据而被识别的用户可利用的功能,并 将表示该认定的结果的利用功能数据发送到上述图像形成装置中。根据上述结构的图像形成装置以及上述系统,将上述图像数据发送到图 像形成装置管理终端。在图像形成装置管理终端中,从图像数据提取用于识 别用户的认证数据,并认定由所提取的认证数据而被识别的用户可利用的功 能,所以在图像形成装置中,接收用于表示该认定的结果的利用功能数据, 则可以基于该利用功能数据,决定在本身的图像形成装置可利用的功能。这样,根据上述结构以及上述系统,可对应于通过认证数据所识别的用 户来决定可利用的功能,所以可对应于用户使图像形成装置的各个功能有效 或无效。对于用户,可以仅读取原稿来利用图像形成装置的功能,所以即使是与 原稿的持有者不同的用户,只要在原稿中包含有其持有者的认证数据时(例 如,在原稿中盖有作为认证数据的印章时),也可以代理地利用图像形成装置 的功能。通过以下所述的记载,本发明的其他目的、特征、以及优点会非常清楚。 此外,通过参照了附图的以下的说明,本发明的优点会变得很明白。
图1是表示包括本发明的一个实施方式的图像形成装置的用户认证系统 的结构的方框图。图2是表示在上述认证系统中的基本的处理的流程的流程图。图3是表示从图2的流程图所分支的处理的流程,是没有设定有用户优 先度的情况下的流程图。图4是表示从图2的流程图所分支的处理的流程,是设定有用户优先度 的情况下的流程图。图5 (a) 图5 (d)是表示用户认证表的一例的图。 图6 (a) 图6 (c)是表示认证数据的一例的图。图7 (a) 图7 (d)是表示包含认证数据的原稿的一例的图。
具体实施方式
以下基于图1 图4,说明本发明的一实施方式。在本实施方式中,图像 形成装置是可读取原稿的多功能复印机(MFP)。此外,管理图像形成装置的 管理终端是PC (个人计算机)。图1是表示本实施方式的图像形成装置100 和管理终端(图像形成装置管理终端)110的主要结构的方框图。在本实施 方式中,如图1所示地,由图像形成装置100和管理终端110形成了认证系 统120。图像形成装置100包括图像读取单元(读取部件)101、控制单元(控 制部件)102、图像处理单元103、操作/显示单元104、以及通信单元(通信 部件)105。图像读取单元101是读取原稿,并生成图像数据的模块。控制单元(控制部件)102是按照计算机程序,集中地控制图像形成装 置100中的各种结构的动作的模块。此外,控制单元102包括可利用功能决 定单元(可利用功能决定部件),该可利用功能决定单元1021基于从管理终 端110经由通信单元105所接收的利用功能凄t据,决定在图像形成装置100 中可利用的功能。在后面叙述利用功能凝:据。图像处理单元103是根据来自操作/显示单元104的用户输入或者来自外 部的输入,在控制单元102的控制之下,进行各种圓像处理的模块。此外, 图像处理单元103包括认证数据提取单元1031,该认证数据提取单元1031 从图像读取单元101所生成的图像数据提取用于识别用户的认证数据。这里, 认证数据是指,如果用管理终端IIO可识别用户(可确定用户)的数据的话, 可以是任何数据,例如,也可以是读取了印章的印章图像数据等。操作/显示单元104是对用户提供用户界面的单元,进行各种画面或各种 操作按钮等的显示,而且,将通过用户经由所显示的各种操作按钮而被输入 的、对于图像形成装置100的设定或动作指示的操作输入信号发送到控制单 元102的模块。操作/显示单元104是由例如,液晶显示元件等的平板显示器 等构成。这里,操作/显示单元104作为触摸面板来实现,但也可以分别设置 操作单元和显示单元。
通信单元(通信部件)105是与外部、特别是管理终端IIO之间进行通 信的模块。通信的方式,也可以是有线,也可以是无线,也可以是与管理终端IIO进行通信的专用的线路。这里,通信单元105是通过LAN等的网络, 与管理终端110之间,进行指令的发送接收、所提取的认证数据的发送、利 用功能数据的接收等。管理终端110包括控制单元111、认证lt据保存单元112、通信单元 117、以及认证数据分析单元118。控制单元111按照计算机程序,集中地控制管理终端110中的各种结构 的动作。通信单元117是与外部、特别是图像形成装置IOO之间进行通信的模块。 通信单元117与图像形成装置100之间,进行指令的发送接收、认证数据的 接收、利用功能数据的发送等。认证数据分析单元118是基于通信单元117所接收的认证数据,认定通 过认证数据而被识别的用户可利用的功能的模块。在认证数据保存单元112 中,对通过认证数据而被识别的每个用户,保存了在图像形成装置100中可 利用的功能4皮相对应的用户数据库(用户认证表)113 。基于该用户数据库113 和所接收的认证数据,认证数据分析单元118进行上述认定。作为用户可利 用的功能的可利用功能,可举出例如,复印、将读取的图像数据作为电子邮 件发送的扫描到电子邮件、FAX、将读取的图像数据添加到邮件里发送的因 特网FAX的功能等。但是,并不限定于这些,只要是在图像形成装置100中可使用的功能, 可以是任何功能。接着,使用图2 图4的流程图,说明认证系统120中的处理。在图2、 图3的流程图中,说明了通过认证数据而被识别的用户没有附带优先度,可 利用任一用户可利用的图像形成装置的功能、或者可利用被认证的所有用户 可利用的图#^形成装置的功能的情况的处理。开始,通过搡作/显示单元104,被显示催促用于用户认证的原稿的读取 的消息。用户在图像形成装置100的图像读取单元101上放置原稿,进行用 于指示读取的输入(例如,按下扫描键)时,图像读取单元101将原稿作为 图像数据来读取(S200)。接着,图像形成装置IOO使用图像处理单元103, 从所读取的图像数据提取认证数据(S201 )。而且,从通信单元105对管理终 端H0发送认证数据(S202)。在管理终端110中,通过通信单元117接受认证数据,并在认证数据分 析单元118判定认证数据是否有多个(S203 )。当判定为认证数据不是多个(是 一个)时(在S203为"否"),在认证数据分析单元118进行该认证数据的分 析(S204)。而且,在分析了认证数据的结果,判断对应于认证lt据的用户信 息(这里,设为用户名)是否包含在认证数据保存单元112中所保存的用户 数据库113中(S205 )。在判断为包含的情况下(在S205为"是"),提取与 该用户信息对应的可利用的功能的信息(S207)。即,这里,成为认定通过所 接收的认证数据而被识别的用户可利用的功能。而且,将在S207中所提取的可利用的功能的信息(可利用功能的设定结 果的信息)的可利用数据,从管理终端110的通信单元117发送到图像形成 装置100的通信单元105 ( S208 )。在分析了认证数据的结果,判断对应于认证数据的用户信息没有包含在 认证数据保存单元112中所保存的用户数据库113中的情况下(在S205为 "否"),生成认定为在图像形成装置100中的所有功能都不可利用的可利用 数据(S206)。而且,将该数据从管理终端110的通信单元117发送到图像形 成装置100的通信单元105 ( S208 )。之后,图像形成装置100在控制单元102的可利用功能决定单元1021 对通过通信单元105所接收的可利用数据进行分析,决定在图像形成装置100 中可利用的功能,并在操作/显示单元104进行对于其结果的显示(S209)。 这里,在接收到^^人定为对所有的功能不可利用的可利用凝:据时,决定为所 有的功能都不可利用,换言之,决定为将所有的功能无效,进行对于其结果 的显示。此外,如果有可利用的功能,显示该功能可利用的情况。图像形成装置100在决定了可利用的功能之后,将在S200所读取的原稿 在可利用的功能的范围内进行处理。例如,在读取印有"山田,,(认证数据) 的批准书(原稿)的情况下,批准书可以通过FAX或因特网FAX发送到其 他装置,但也可以禁止他人容易读取数据的扫描到电子邮件的发送或复写(复 印)。而且,上述可利用功能也可以是N-up、双面打印、保持稳定等的打印 功能。例如,在读取印有"科长"(认证数据)的重要文本(原稿)的情况下, 也可以对于重要文本,禁止N-up或双面打印,只能进行彩色打印。此外,在S203中,当判定为通过通信单元117所接收的认证数据有多个
时(在S203中为"是"),如图3所示地,认证数据分析单元118对认证数据 一个一个地进行分析(S210)。分析的结果,判断对应于认证数据的用户信息 是否包含在认证数据保存单元112所保存的用户数据库113中(S211 )。在判 断为包含的情况下(在S211为"是"),提取与该用户信息相对应的可利用的 功能(S212)。分析的结果,判断对应于认证数据的用户信息没有包含在认证 数据保存单元112所保存的用户数据库113中的情况下(在S211为"否"), 不进行任何处理,进至S213。认证数据进行分析的情况下(在S213中为"否"),返回到S210,进行下一 个认证数据的分析。在对所有的认证数据进行了分析的情况下(在S213中为"是,,),判定是 否有与认证数据对应的用户信息(S214)。在认证数据与认证数据保存单元112的用户数据库113中所保存的用户 信息一个都不合适(没有与认证数据对应的用户信息)的情况下(在S214中 为"否"),生成认定为在图像形成装置100中的所有的功能不可利用的可利 用数据(S215),并应将该数据发送到图像形成装置100,进至图2的S208。在认证数据与认证数据保存单元112的用户^t据库113中所保存的用户 信息一个以上合适的情况下(在S214中为"是"),如果该适合的任一用户为 可利用,则判断是否允许利用功能(S216)。如果该适合的任一用户为可利用, 则判断为允许利用功能时(在S216中为"是"),为了提取通过认证数据而被 识别的各个用户所分配的所有功能(S217),生成将这些功能认定为可利用的 可利用数据,并应将该数据发送到图像形成装置100,进至图2的S208。如果不是通过认证数据而被识别的所有用户可利用的功能为不允许利用 (换言之,对所识别的所有用户允许利用可利用的功能)(在S216中为 "否"),提取通过认证数据而被识别的所有用户可利用的功能(S218)。而且, 为了生成认定为这些功能可利用的可利用数据,并应将该数据发送到图像形 成装置100,进至图2的S208。如上,结束认证系统120中的处理。接着,使用图2、图4的流程图,说明在认证数据中附带有优先度的情 况的处J里。图2所示的S200 S209的处理与上述相同。在S203中判断为认证数据
有多个时,则如图4所示地,认证数据分析单元118对认证数据一个一个地进行分析(S221)。分析的结果,判断对应于i/a正数据的用户信息是否包含在 认证数据保存单元112所保存的用户数据库113中(S222)。在判断为包含的 情况下(在S222为"是"),提取与该用户信息相对应的可利用的功能(S223 )。 分析的结果,判断对应于认证数据的用户信息没有包含在认证数据保存单元 112所保存的用户数据库113中的情况下(在S222为"否"),不进行任何 处理,进至S224。而且,判定是否对所有的认证数据进行了分析(S224)。在没有对所有的 认证数据进行分析的情况下(在S224中为"否,,),返回到S221,进行下一 个认证数据的分析。在对所有的认证数据进行了分析的情况下(在S224中为"是"),判定是 否有与认证数据对应的用户信息(S225 )。在认证数据与认证数据保存单元112的用户数据库113中所保存的用户 信息一个都不合适(没有与认证数据对应的用户信息)的情况下(在S225中 为"否"),生成认定为在图像形成装置100中的所有的功能不可利用的可利 用数据(S227),并应将该数据发送到图像形成装置100,进至图2的S208。在认证数据与认证数据保存单元112的用户数据库113中所保存的用户 信息合适的情况下(在S225中为"是,,),为了根据认证数据保存单元112所 保存的用户数据库113中所存储的用户的优先度,提取与优先度最高的用户 对应的可利用功能的信息(S226),而且,生成认定为可利用与优先度最高的 用户对应的功能的可利用数据,并应将该数据发送到图像形成装置100,进 至图2的S208。另夕卜,在使用图2 图4说明的上述处理是在认证系统120整体中的处理。 其中,S200 S202、 S209是在图像形成装置100进行的处理,S203 S208 、 S210 S218、 S221-S227是在管理终端110进行的处理。接着,使用图5 (a) ~图7 (d),说明使用了上述认证系统120的具体的实施例。假设图5(a)的用户认证表(用户数据库)被存储在管理终端110中。 另外,图6 (a) ~图6 (c)表示与在图5 (a) 图5 (c)中的认证数据对应 的认证数据。在将图7 (a)的原稿读入到图像形成装置100的情况下,作为 认证数据而被提取"田中,,的印章,参照图5 (a)以及图6 (a) ~图6 ( c ),作为可利用功能,被决定"复印"、"扫描到电子邮件"、"FAX"、以及"因特网FAX"。图5 (a)的用户认证表被存储在管理终端110,在将图7(b)的原稿读 入到图像形成装置100时,作为认证数据提取"佐藤"印章以及"山田,,印 章。这里,在有多个认证数据的情况下,因所提取的任一用户可利用的话, 就可利用功能,所以参照图5 (a)以及图6 U) ~图6 (c),作为可利用功能, 决定"扫描到电子邮件"、"FAX"、以及"因特网FAX"。图5 (b)的用户认证表^皮存储在管理终端110,在将图7 (b)的原稿读 入到图像形成装置100时,作为认证数据提取"佐藤"印章以及"山田"印 章。这里,在有多个认证数据的情况下,因所提取的所有用户可利用的话, 就可利用功能,所以参照图5(b)以及图6(a) 图6(c),作为可利用功能, 决定"FAX"。图5 (c)的用户认证表被存储在管理终端110,在将图7 (b)的原稿读 入到图像形成装置100时,作为认证数据提取"佐藤,,印章以及"山田,,印 章。若参照图5(c)以及图6(a) 图6(c),这里,用户"佐藤"和用户"山 田"的优先度是用户"佐藤,,的优先度高,所以作为可利用功能,决定"扫 描到电子邮件"、"FAX"、以及"因特网FAX"。图5 (d)的用户认证表^C存储在管理终端110,在将图7 (c)的原稿读 入到图像形成装置IOO时,作为认证数据提取"担当"。作为可利用功能,参 照图5 (d),决定"复印"。图5 (d)的用户认证表被存储在管理终端110,在将图7(d)的原稿读 入到图像形成装置IOO时,作为认证数据被提取"担当,,以及"课长"。参照 图5 (d),这里,"课长,,的优先度高于"担当,,的优先度,所以作为可利用 功能,决定"复印"、"扫描到电子邮件"、"FAX"、以及"因特网FAX"。另外,本实施方式所迷的内容并不限定于上述的内容,在不脱离本发明 的意旨的范围内可进行适当的变更。例如,在本实施方式中,假设认证数据 的提取是在图像形成装置100中进行,但也可以是将在图像形成装置100的 图像读取单元101所生成的图像数据发送到管理终端110,管理终端110从该 图像数据提取认证数据。此时,在管理终端110的认证数据分析单元118,进 行认证数据的提取处理。此外,在本实施方式中,没有限定图像形成装置100和管理终端110之
间进行通信的数据的格式,但格式也可以利用XML或者SOAP。如果这样的话,数据的生成以及分析会变得容易。此外,也可以将数据加密后发送。此时,图像形成装置100除了具有上述结构之外,该具有对数据进行加密或解 密的加密/解密部件。此外,在本实施方式中,没有限定可利用功能决定单元1021所决定的可 利用功能的利用范围,但也可以仅对在认证数据的提取所使用的原稿进行利 用。而且,也可以对于该原稿利用完功能之后,自动地在搡作/显示单元104 显示用于表示认证模式(指示为将包括认证数据的原稿放置在图像读取单元 的模式)的显示画面。此外,图像形成装置100的各模块、特别是控制单元102以及图像处理 单元103可以由硬件逻辑来构成,也可以如下地使用CPU由软件来实现。即,图像形成装置100包括用于执行实现各功能的控制程序的命令的 CPU ( central processing unit )、存卡者了上述禾呈序的ROM ( read only memory )、 展开上述程序的RAM (random access memory )、用于存储上述程序以及各种 数据的存储器等的存储装置(存储介质)等。而且,本发明的目的也可以通 过以下方式来达到,将通过计算机可读取地存储用于实现上述功能的软件即 图像形成装置100的控制程序的程序代码(执行形式程序、中间代码程序、 源程序)的存储介质,提供给上述图像形成装置100,该计算机(或者CPU 和MPU)读出并执行在存储介质中所存储的程序代码。作为上述存储介质,例如,可使用磁带或卡带等的带系、包括软盘(注 册商标)/硬盘等的磁盘或CD-ROM/MO/MD/DVD/CD-R等的光盘的盘系、IC 卡(包括存储器卡)/光卡等的卡系、或者掩模ROM/EPROM/EEPROM/闪速 ROM等的半导体存储器系等。此外,也可以将图像形成装置100与通信网络可连接地构成,将上述程 序代码通过通信网络来提供。作为该通信网络,没有特别限定,例如,可利 用因特网、局域网、特别网络、LAN、 ISDN、 VAN、 CATV通信网、虚拟专 用网(virtual private network )、电话线^各网、移动体通信网、以及卫星通信网 等。此外,作为构成通信网络的传送介质,没有特别限定,例如,可以利用 IEEE1394、 USB、电力传输线、电缆TV线路、电话线、ADSL线路等有线, 也可以利用IrDA或远程的红外线、Bluetooth(注册商标)、802.11无线、HDR、 移动电话网、卫星线路、地面波数字网等无线。另外,本发明也可以通过上 述程序代码以电子传送而被具体化的、埋入载波的计算机数据信号的形式来 实现。如上所述地,本发明的图像形成装置,包括读取部件,将原稿作为图 像数据来读取;提取部件,从上述图像数据,提取用于识别用户的认证数据; 通信部件,将上述认证数据发送到图像形成装置管理终端,并从该图像形成 装置管理终端接收表示上述设定的结果的利用功能数据,上述图像形成装置 管理终端用于认定由上述认证数据而被识别的用户可利用的功能;以及可利 用功能决定部件,基于所接收的上述利用功能数据,决定本身的图像形成装 置可利用的功能。此外,为了解决上述课题,本发明的用户认证系统,包括上述的图像 形成装置和图像形成装置管理终端,该图像形成装置管理终端,接收用于识 别在上述图像形成装置所提取的用户的认证数据,认定由该认证数据而被识 别的用户可利用的功能,并将表示该认定的结果的利用功能数据发送到上述 图像形成装置中。此外,本发明的图像形成装置,包括读取部件,将原稿作为图像数据 来读取;通信部件,将上述图像数据发送到图像形成装置管理终端,该图像 形成装置管理终端从该图像数据提取用于识别用户的认证数据,并且,认定 由该认证数据而可识别的用户可利用的功能,从该图像形成装置管理终端接 收用于表示上述认定的结杲的利用功能数据;以及可利用功能决定部件,基 于所接收的上述利用功能数据,决定本身的图像形成装置可利用的功能。此外,本发明的用户认证系统,包括上述的图像形成装置和图像形成 装置管理终端,该图像形成装置管理终端,接收在上述图像形成装置所生成 的上述图像数据,并从该图像数据提取用于识别用户的认证数据,认定由该 认证数据而被识别的用户可利用的功能,并将表示该认定的结果的利用功能 数据发送到上述图像形成装置。此外,在本发明的图像形成装置中,除了上述结构,也可以在上述图像 形成装置管理终端根据上述认证数据不能识别用户的情况下,上述可利用功 能决定部件将本身的图像形成装置的所有功能决定为不可利用。根据上述结构,在图像形成装置管理终端根据上述认证数据不能识别用 户的情况下,图像形成装置的所有功能都不能利用(功能成为无效)。因此, 对于通过认证数据不能识别的用户(例如,没有在图像形成装置管理终端注
册的用户),不可利用图像形成装置的功能。因此,对于图像形成装置的功能 的使用,可以确保安全性。此外,在本发明的图像形成装置中,除了上述结构,也可以在上述图像 形成装置管理终端根据上述认证数据能够识别多个用户的情况下,上述可利 用功能决定部件对于由上述认证数据而被识别的任一用户可利用的功能,决 定为可利用。根据上述结构,在图像形成装置管理终端根据认证数据可识别多个用户 时,通过认证数据而被识别的用户的至少一个可利用的功能也可以由通过认 证数据而被识别的其他用户来利用。例如,用户A可利用功能C以及功能D,用户B仅可利用功能C的情况下,认证数据可识别用户A以及用户B时,(即 使读取原稿的是用户B)也可以使用户B利用功能D。其中,通过认证数据识别多个用户,也可以是通过多个认证数据识别分 别对应的多个用户,也可以是通过一个认证数据识别多个用户。作为后者的 例子,可举出在认证数据表示组E的情况下,通过一个该认证数据,识别组 E所包含的多个用户的例子。此外,在本发明的图像形成装置中,除了上述结构,也可以在上述图像 形成装置管理终端中根据上述认证数据能够识别多个用户的情况下,上述可 利用功能决定部件对于由上述认证数据而被识别的所有用户可利用的功能, 决定为可利用。根据上迷结构,在图像形成装置管理终端根据认证数据可识别多个用户 时,成为仅可以利用通过认证数据而被识别的所有用户可利用的功能。例如, 用户A可利用功能C以及功能D,用户B仅可利用功能C的情况下,认证数 据可识别用户A以及用户B时,读取原稿的是用户B的情况下,可以防止用 户B利用功能D。此外,在本发明的图像形成装置中,除了上述结构,也可以在上述图像 形成装置管理终端根据上述认证数据能够识別伴随优先度的多个用户的情况 下,上述可利用功能决定部件对应于由上述认证数据而被识别的用户的优先 度,决定可利用的功能。根据上述结构,与通过认证数据而被识别的用户的优先度对应地决定可 利用的功能。例如,在原稿中所包含的认证数据A可识别用户A的情况下, 即使只能利用某一功能(例如,复印功能),但在还包括优先度高于上述用户A的用户B的认证数据B时,除了可利用上述某一功能之外,还可以利用其 他功能(例如,FAX发送功能)。此外,在本发明的图像形成装置中,除了上述结构,也可以包括控制 部件,进行控制,使得仅对于通过上述读取部件所读取的原稿,可以利用在 上述可利用功能决定部件所决定的可利用的功能。根据上述结构,可以仅对于通过读取部件所读取的原稿,能够利用在可 利用功能决定部件所决定的可利用的功能。因此,例如,即使认证数据为印 在原稿的印章,并对原稿进行了盖印的用户和利用图像形成装置的用户不同 时,根据进行了盖印的用户的权限,从而可以防止对于在图像形成装置所读 取的原稿之外的图像数据的功能的利用(对于原稿以外的图像数据进行处 理)。此外,上述可利用数据的至少一部分可以由XML形式或者SOAP形式 来记述。这样的话,可利用数据的生成、以及分析变得容易。此外,本发明的图像形成装置,除了上述结构,也可以包括加密/解密 部件,对在与上述图像形成装置管理终端之间进行通信的数据,进行加密或 解密。根据上述结构,可以对数据进行加密后发送,此外,可通过对所接收的 加密数据进行解密来解读。因此,可以防止lt据的篡改或遗落。而且,上迷图像形成装置也可以由硬件实现,也可以通过使计算机执行 程序来实现。具体地说,本发明的程序是使计算机作为上述任一结构的图像 形成装置的各部件来动作的程序,本发明的计算机可读取的存储介质中,存 储有该程序。当通过计算机执行该程序时,该计算机作为上述图像形成装置来动作。 因此,与上述图像形成装置一样,可以根据被分析的认证数据,对应于用户 使图像形成装置的各个功能为有效或无效。此外,本发明的图像形成装置也可以是如下表现的结构。即,在对所使 用的每个用户进行功能认证的图像形成装置、和用于管理图像形成装置的图 像形成装置管理终端可通信地连接的系统中的图像形成装置,包括数据读 取部件,通过所述图像形成装置读取原稿;认证数据提取部件,所述图像形 成装置从上述图像数据提取认证数据;认证数据发送部件,将通过所述认证 数据提取部件所提取的认证数据发送到图像形成装置管理终端;可利用功能
决定部件,在图像形成装置管理终端根据认证数据决定可利用的功能;可利用功能数据发送部件,将通过所述可利用功能决定部件所决定的可利用的功能,发送到所述图像形成装置;以及可利用功能决定部件,根据在所述可利 用功能数据发送部件所接受的可利用功能数据,决定在图像形成装置可利用 的功能。此外,在对所使用的每个用户进行功能认证的图像形成装置、和用于管 理图像形成装置的图像形成装置管理终端可通信地连接的系统中的图像形成 装置,也可以包括数据读取部件,通过所述图像形成装置读取原稿;图像 数据发送部件,将所述图像数据发送到图像形成装置管理终端;认证数据提 取部件,所述图像形成装置管理终端从上述图像数据发送部件所接受的图像 数据提取认证数据;可利用功能决定部件,根据通过所述认证数据提取部件 所提取的认证数据,决定可利用的功能;可利用功能数据发送部件,将通过 所述可利用功能决定部件所决定的可利用的功能,发送到所述图像形成装置; 以及可利用功能决定部件,根据在所述可利用功能数据发送部件所接受的可 利用功能数据,决定在图像形成装置可利用的功能。此外,本发明的图像形成装置除了上述结构以外,也可以是在通过认证能无效。此外,本发明的图像形成装置除了上述结构以外,也可以是在通过认证 数据提取部件所提取的认证数据存在多个可认证的用户的情况下,如果所提 取的任一用户可利用,则决定为可利用功能。此外,本发明的图像形成装置除了上述结构以外,也可以是在通过认证有的用户可利用,则决定为可利用功能。此外,本发明的图像形成装置除了上述结构以外,也可以是在通过认证 数据提取部件所提取的认证数据存在多个可认证的用户的情况下,对应于用 户的优先度,决定可利用功能。此外,本发明的图像形成装置除了上述结构以外,也可以是仅对于通过 数据读取部件所读取的原稿,可利用所决定的可利用功能。此外,本发明的图像形成装置除了上述结构以外,也可以是可利用功能 数据发送部件的至少一部分是使用XML或者SOAP的结构。
此外,本发明的图像形成装置除了上迷结构以外,也可以是可利用功能 数据发送部件被加密后发送的结构。以上,在发明的详细的说明项中的具体的实施方式,只是为了理解本发 明的技术内容,不应限定为这样的具体例来狭义地解释,在本发明的精神和 以下所述的权利要求的范围内可进行各种变更来实施。另外,本发明也可以适用于具有例如,打印机、复印机、扫描器、以及传真器等的功能的MFP (Multi Function Printer)等中。
权利要求
1.一种图像形成装置,其特征在于,包括读取部件,将原稿作为图像数据来读取;提取部件,从上述图像数据,提取用于识别用户的认证数据;通信部件,将上述认证数据发送到图像形成装置管理终端,并从该图像形成装置管理终端接收用于表示上述认定的结果的利用功能数据,上述图像形成装置管理终端用于认定由上述认证数据而被识别的用户可利用的功能;以及可利用功能决定部件,基于所接收的上述利用功能数据,决定本身的图像形成装置可利用的功能。
2. —种图像形成装置,其特征在于,包括 读取部件,将原稿作为图像数据来读取;通信部件,(a)将上述图像数据发送到图像形成装置管理终端,该图像 形成装置管理终端从图像数据提取用于识别用户的认证数据,并且,认定由 该认证数据而被识别的用户可利用的功能,(b)从该图像形成装置管理终端 接收用于表示上述认定的结杲的利用功能数据;以及可利用功能决定部件,基于所接收的上述利用功能数据,决定本身的图 像形成装置可利用的功能。
3. 如权利要求1或2所述的图像形成装置,其特征在于,在上述图像形成装置管理终端根据上述认证数据不能识别用户的情况 下,上述可利用功能决定部件将本身的图像形成装置的所有功能决定为不可 利用。
4. 如权利要求1或2所述的图像形成装置,其特征在于, 在上述图像形成装置管理终端根据上述认证数据能够识别多个用户的情况下,上述可利用功能决定部件对于由上述认证数据而被识别的任一用户可 利用的功能,决定为可利用。
5. 如权利要求1或2所述的图像形成装置,其特征在于, 在上述图像形成装置管理终端根据上述认证数据能够识别多个用户的情况下,上述可利用功能决定部件对于由上述认证数据而被识别的所有用户可 利用的上述功能,决定为可利用。
6. 如权利要求1或2所述的图像形成装置,其特征在于, 在上述图像形成装置管理终端根据上述认证数据能够识别伴随优先度的多个用户的情况下,上述可利用功能决定部件对应于由上述认证数据而被识 别的用户的优先度,决定可利用的上述功能。
7. 如权利要求1或2所述的图像形成装置,其特征在于,包括 控制部件,进行控制,使得仅对于通过上述读取部件所读取的原稿,可以利用在上述可利用功能决定部件所决定的可利用的功能。
8. 如权利要求1或2所述的图像形成装置,其特征在于, 上述可利用数据的至少一部分由XML形式或者SOAP形式来记述。
9. 如权利要求1或2所述的图像形成装置,其特征在于,包括加密/解密部件,对在与上述图像形成装置管理终端之间进行通信的数 据,进行加密或解密。
10. 如权利要求1或2所述的图像形成装置,其特征在于, 在本身的图像形成装置可利用的功能中,包括复印、将图像数据作为电子邮件发送的扫描到电子邮件、FAX、将图像数据添加到邮件里发送的因特 网FAX的功能中的至少一个功能。
11. 一种用户认证系统,其特征在于,包括 图像形成装置以及图像形成装置管理终端, 其中,图像形成装置包括读取部件,将原稿作为图像数据来读取;提取部件,从上述图像数据,提取用于识别用户的认证数据;通信部件,将上述认证数据发送到图像形成装置管理终端,并从该图像形成装置管理终端接收用于表示上述认定的结果的利用功能数据,上述图像 形成装置管理终端用于认定由上述认证数据而被识别的用户可利用的功能; 以及可利用功能决定部件,基于所接收的上述利用功能数据,决定本身的图 像形成装置可利用的功能,上述图像形成装置管理终端,接收在上述图像形成装置所提取的用于识 别用户的认证数据,认定由该认证数据而被识别的用户可利用的功能,并将 表示该认定的结果的利用功能数据发送到上述图像形成装置中。
12. —种用户认证系统,其特征在于,包括图像形成装置以及图像形成装置管理终端, 其中,图像形成装置包括读取部件,将原稿作为图像数据来读取;通信部件,(a)将上述图像数据发送到图像形成装置管理终端,该图像 形成装置管理终端从图像数据提取用于识别用户的认证数据,并且,认定由 该认证数据而被识别的用户可利用的功能,(b)从该图像形成装置管理终端 接收用于表示上述认定的结果的利用功能数据;以及可利用功能决定部件,基于所接收的上述利用功能数据,决定本身的图 像形成装置可利用的功能,上述图像形成装置管理终端,接收在上述图像形成装置所生成的上述图 像数据,并从该图像数据提取用于识別用户的认证数据,认定由该认证数据 而被识别的用户可利用的功能,并将表示该认定的结果的利用功能数据发送 到上述图像形成装置中。
全文摘要
一种图像形成装置,从图像数据中提取用于识别用户的认证数据,将所提取的认证数据发送到管理终端,并从该管理终端接收用于表示上述认定的结果的利用功能数据,上述管理终端用于认定由所提取的认证数据而被识别的用户可利用的功能。而且,基于所接收的上述利用功能数据,决定本身的图像形成装置可利用的功能。因此,图像形成装置基于所提取的认证数据,可对应于用户使各个功能有效或无效。
文档编号G06K9/00GK101165705SQ20071018026
公开日2008年4月23日 申请日期2007年10月16日 优先权日2006年10月17日
发明者粟田智 申请人:夏普株式会社