[go: up one dir, main page]

JP2008021222A - Image formation system, image forming apparatus and user authentication method - Google Patents

Image formation system, image forming apparatus and user authentication method Download PDF

Info

Publication number
JP2008021222A
JP2008021222A JP2006194083A JP2006194083A JP2008021222A JP 2008021222 A JP2008021222 A JP 2008021222A JP 2006194083 A JP2006194083 A JP 2006194083A JP 2006194083 A JP2006194083 A JP 2006194083A JP 2008021222 A JP2008021222 A JP 2008021222A
Authority
JP
Japan
Prior art keywords
user
image forming
authentication
information
biometric information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006194083A
Other languages
Japanese (ja)
Inventor
Keiichi Nakanishi
啓一 中西
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Murata Machinery Ltd
Original Assignee
Murata Machinery Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Murata Machinery Ltd filed Critical Murata Machinery Ltd
Priority to JP2006194083A priority Critical patent/JP2008021222A/en
Publication of JP2008021222A publication Critical patent/JP2008021222A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Facsimiles In General (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a technology for enabling a user to simply register biological information to be used for authentication. <P>SOLUTION: Biological information for verification registered from any of a plurality of image forming apparatuses 1A, 1B and 1C connected through a LAN 5 is stored in an authentication limit information table T1 belonging to a server device 2. In performing user authentication of a user who tries to use the respective digital composite machines 1A, 1B and 1C, an input of the biological information from the digital composite machines 1 is received, and the received biological information is transmitted to a server device 2 to be inquired to determine the acceptance/rejection of authenticating the biological information. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

この発明は、ユーザ認証を行う機能を有する画像形成装置に関する。より具体的には、ユーザ認証の照合に用いられる情報の登録操作を簡便化する技術に関する。   The present invention relates to an image forming apparatus having a function of performing user authentication. More specifically, the present invention relates to a technique that simplifies a registration operation of information used for verification of user authentication.

画像形成装置(例えば、ファクシミリ装置、コピー装置、複合機等)においては、不特定多数の人間が使用可能な環境に設置されることが多いため、セキュリティや装置管理の観点より、許可されたユーザ以外の利用を禁止したり、またユーザ毎に利用可能な機能を制限したりすることが望まれている。   An image forming apparatus (for example, a facsimile machine, a copying machine, a multifunction machine, etc.) is often installed in an environment where an unspecified number of people can use it. It is desired to prohibit the use of other than the above, or to limit the functions available for each user.

そこで画像形成装置には、利用権限のない不特定多数の人間の不正利用を防止するために、ユーザ認証機能が搭載されることが多い。「ユーザ認証機能」とは、装置を利用しようとする者に対してパスワード等の認証情報の入力を要求し、入力された認証情報に基づいて、当該ユーザが利用権限を有するユーザか否かを確認する機能である。認証の可否判断は、装置を利用しようとする者が入力した認証情報が予め登録された認証情報と合致するか否かによって行われる。   In view of this, image forming apparatuses are often equipped with a user authentication function in order to prevent unauthorized use by an unspecified number of people who do not have usage rights. The “user authentication function” is a request for inputting authentication information such as a password to a person who intends to use the apparatus, and based on the input authentication information, whether or not the user has a use authority. This is a function to check. Whether or not authentication is possible is determined based on whether or not authentication information input by a person who intends to use the apparatus matches authentication information registered in advance.

また、ユーザの識別情報と関連づけて機能の利用制限についての情報を付加しておくことによって、ユーザ認証によって個人識別されたユーザに対して機能の利用制限を与えることも可能となる。   In addition, by adding information on function usage restrictions in association with user identification information, it is also possible to give function usage restrictions to users who have been identified by user authentication.

この認証情報としては、例えばパスワードが用いられる。しかしながら、パスワードによるユーザ認証を行う場合、ユーザは装置を使用する度毎にパスワードを入力しなければならず面倒であった。また、パスワードは他人に知得される危険性もあるため、確実に本人を認証できるとはいえなかった。そこで、近年では、ユーザの身体的特徴に関する情報(例えば、指紋情報や声紋情報)を認証情報として用いる方法(以下において特に「生体認証」という)が採用されるようになってきている。例えば指紋情報によるユーザ認証を行う場合、ユーザは装置に設けられた指紋センサに触れるだけで認証を受けることが可能となり、パスワード入力によってユーザ認証を受ける場合に比べてユーザの操作負担が大幅に低減される。   For example, a password is used as the authentication information. However, when performing user authentication using a password, the user has to enter the password every time the device is used, which is troublesome. Also, since passwords can be known to others, it cannot be said that they can authenticate themselves. Therefore, in recent years, a method of using information (for example, fingerprint information and voiceprint information) relating to a user's physical characteristics as authentication information (hereinafter, particularly referred to as “biometric authentication”) has been adopted. For example, when performing user authentication using fingerprint information, the user can be authenticated simply by touching the fingerprint sensor provided on the device, and the user's operational burden is greatly reduced compared to when user authentication is performed by entering a password. Is done.

ところで、近年のオフィスなどにおけるネットワークの普及に伴い、複数の画像形成装置をネットワークを介して接続して使用することが多くなってきている。このようなシステム構成においては、複数のユーザによって複数の装置が共有されるため、ユーザ認証を行うための登録情報の管理には工夫が必要とされる。   By the way, with the spread of networks in offices and the like in recent years, a plurality of image forming apparatuses are often connected and used via a network. In such a system configuration, since a plurality of devices are shared by a plurality of users, a device is required for managing registration information for performing user authentication.

例えば、各装置で別個独立に登録情報を管理するとした場合、重複した登録情報が複数箇所で管理されることとなり非効率である。そこで特許文献1では、登録情報をサーバ装置で一元管理する技術が提案されている。これによって、登録情報を効率的に管理することが可能となる。   For example, if registration information is managed independently by each device, duplicate registration information is managed at a plurality of locations, which is inefficient. Therefore, Patent Document 1 proposes a technique for centrally managing registration information using a server device. This makes it possible to efficiently manage registration information.

特開2003−330686号公報JP 2003-330686 A

特許文献1に開示された構成を実現するには、システム内の複数の画像形成装置の利用権限を有する者全員の登録情報がサーバ装置に格納される必要がある。   In order to realize the configuration disclosed in Patent Document 1, it is necessary to store registration information of all persons who have authority to use a plurality of image forming apparatuses in the system in the server apparatus.

しかしながら、生体情報を利用したユーザ認証を行う場合、認証に用いられる情報(すなわち、各ユーザの生体情報)の登録は必ずユーザ本人が行わなければならないという事情がある。したがって、利用権限を有する者全員の生体情報をサーバ装置に格納するためには、例えば、全ユーザが生体情報の読み取り機能を備えた所定装置の設置場所まで行って自己の生体情報をわざわざ登録しなければならず、ユーザの手間となってしまう。   However, when performing user authentication using biometric information, there is a situation in which registration of information used for authentication (that is, biometric information of each user) must be performed by the user himself / herself. Therefore, in order to store the biometric information of all persons who have authority to use in the server device, for example, all users go to the installation location of a predetermined device having a biometric information reading function and register their biometric information. It is necessary and it becomes a user's trouble.

むしろユーザにとっては、システム内の各画像形成装置が登録情報を独立に管理する構成として自分が頻繁に利用する装置にのみ自己の生体情報を登録しておくという方が手間がなかった。   Rather, it is less time-consuming for the user to register his / her biometric information only in an apparatus that he / she frequently uses as a configuration in which each image forming apparatus in the system manages registration information independently.

しかしながら、このような構成では、例えば自己の生体情報を登録した装置が故障するなどして、急遽他の装置を利用したい場合には改めて当該装置に対して自己の生体情報を登録してからでなければ装置が利用できないという不便があった。   However, in such a configuration, for example, if a device that has registered its own biometric information breaks down and you want to use another device immediately, you must register your biometric information with the device again. Otherwise, there was an inconvenience that the device could not be used.

この発明は、このような事情に鑑みてなされたものであって、複数の画像形成装置をネットワークを介して接続した画像形成システムにおいて生体情報を利用したユーザ認証を行う場合に、ユーザが、認証に用いられる生体情報(すなわち、照合用の生体情報)の登録を簡便に行うことができる技術を提供することを目的としている。   The present invention has been made in view of such circumstances, and when performing user authentication using biometric information in an image forming system in which a plurality of image forming apparatuses are connected via a network, the user is authenticated. It is an object of the present invention to provide a technique capable of easily registering biometric information (that is, biometric information for collation) used in the system.

請求項1の発明は、ネットワーク上に1以上の画像形成装置とサーバ装置とが接続された画像形成システムであって、前記1以上の画像形成装置のそれぞれが、照合用の生体情報の入力を受け付けて前記サーバ装置に送信する照合用生体情報受付手段と、当該画像形成装置を利用しようとするユーザに対して生体情報の入力を要求するとともに、入力された生体情報を前記サーバ装置に送信して当該生体情報の認証の可否判断を問い合わせる認証判断要求手段と、を備え、前記サーバ装置が、前記1以上の画像形成装置のいずれかから受信した前記照合用の生体情報をユーザ識別情報と対応付けて認証テーブルに登録する照合用生体情報登録手段と、前記1以上の画像形成装置のいずれかより認証の可否判断の問い合わせがあった場合に、前記認証テーブルを用いてユーザ認証の可否判断を行う認証判断手段と、を備える。   The invention of claim 1 is an image forming system in which one or more image forming apparatuses and a server apparatus are connected on a network, and each of the one or more image forming apparatuses inputs biometric information for verification. The biometric information receiving means for verification that receives and transmits the biometric information to the server apparatus, and requests the user who wants to use the image forming apparatus to input biometric information, and transmits the input biometric information to the server apparatus. Authentication determination requesting means for inquiring whether or not the biometric information can be authenticated, and the server device associates the biometric information for verification received from any of the one or more image forming apparatuses with user identification information. In addition, when there is an inquiry about whether or not authentication is possible from any one of the biometric information registering means for verification registered in the authentication table and the one or more image forming apparatuses, And an authentication determination unit for performing permission determination of the user authentication by using the authentication table.

請求項2の発明は、ネットワーク上に複数の画像形成装置が接続された画像形成システムであって、前記複数の画像形成装置のそれぞれが、照合用の生体情報の入力を受け付けて、当該受け付けた照合用の生体情報をユーザ識別情報と対応付けて認証テーブルに登録する照合用生体情報登録手段と、当該画像形成装置を利用しようとするユーザに対して生体情報の入力を要求するとともに前記認証テーブルを用いてユーザ認証の可否判断を行う認証判断手段と、前記ネットワーク上に接続された他の画像形成装置が有する認証テーブルの更新情報を当該他の画像形成装置から取得して、前記認証テーブルに反映させる更新情報取得手段と、を備える。   The invention according to claim 2 is an image forming system in which a plurality of image forming apparatuses are connected on a network, and each of the plurality of image forming apparatuses receives an input of biometric information for verification, and receives the verification information. Biometric information registration means for matching biometric information for matching with user identification information and registering it in the authentication table, and requesting the user who wants to use the image forming apparatus to input biometric information and the authentication table Authentication determination means for determining whether or not user authentication is possible, and update information of an authentication table possessed by another image forming apparatus connected to the network is acquired from the other image forming apparatus and stored in the authentication table. Update information acquisition means for reflecting.

請求項3の発明は、請求項1または請求項2に記載の画像形成システムであって、前記認証テーブルが、前記ユーザ識別情報と対応付けて当該ユーザの前記画像形成装置の利用態様を規定する利用態様規定情報を格納しており、前記画像形成装置が、当該画像形成装置を利用しようとするユーザから入力された生体情報が認証された場合に、当該ユーザの識別情報と対応付けられた前記利用態様規定情報に応じて、当該画像形成装置の利用態様を決定する利用態様管理手段、を有する。   A third aspect of the present invention is the image forming system according to the first or second aspect, wherein the authentication table defines a usage mode of the image forming apparatus of the user in association with the user identification information. Usage mode defining information is stored, and when the image forming apparatus authenticates biometric information input from a user who intends to use the image forming apparatus, the image forming apparatus is associated with the identification information of the user. Usage mode managing means for determining a usage mode of the image forming apparatus according to usage mode defining information;

請求項4の発明は、請求項3に記載の画像形成システムであって、前記利用態様規定情報が使用制限情報を含み、前記利用態様管理手段が、当該画像形成装置を利用しようとするユーザから入力された生体情報が認証された場合に、当該ユーザの識別情報と対応付けられた前記使用制限情報に規定された所定機能を利用禁止状態とする。   According to a fourth aspect of the present invention, in the image forming system according to the third aspect, the usage mode defining information includes usage restriction information, and the usage mode managing means is used by a user who intends to use the image forming apparatus. When the input biometric information is authenticated, the predetermined function defined in the use restriction information associated with the identification information of the user is set in a use prohibited state.

請求項5の発明は、請求項3に記載の画像形成システムであって、前記利用態様規定情報が使用許可情報を含み、前記利用態様管理手段が、当該画像形成装置を利用しようとするユーザから入力された生体情報が認証された場合に、当該ユーザの識別情報と対応付けられた前記使用許可情報に規定された所定機能を利用可能状態とする。   According to a fifth aspect of the present invention, in the image forming system according to the third aspect, the usage mode defining information includes usage permission information, and the usage mode management means is used by a user who intends to use the image forming apparatus. When the input biometric information is authenticated, the predetermined function defined in the use permission information associated with the identification information of the user is made available.

請求項6の発明は、ネットワークを介して1以上の画像形成装置と接続された画像形成装置であって、照合用の生体情報の入力を受け付けて、当該受け付けた照合用の生体情報をユーザ識別情報と対応付けて認証テーブルに登録する照合用生体情報登録手段と、画像形成装置を利用しようとするユーザに対して生体情報の入力を要求するとともに前記認証テーブルを用いてユーザ認証の可否判断を行う認証判断手段と、前記認証テーブルの更新情報をネットワークを介して接続された他の画像形成装置から取得して、前記認証テーブルに反映させ更新情報取得手段と、を備える。   The invention of claim 6 is an image forming apparatus connected to one or more image forming apparatuses via a network, accepting input of biometric information for collation, and identifying the received biometric information for collation as a user identification Biometric information registration means for matching that is registered in the authentication table in association with information, and requests the user who wants to use the image forming apparatus to input biometric information, and determines whether user authentication is possible using the authentication table. Authentication determination means for performing, and update information acquisition means for acquiring update information of the authentication table from another image forming apparatus connected via a network and reflecting it in the authentication table.

請求項7の発明は、ネットワークを介して接続された複数の画像形成装置におけるユーザ認証方法であって、前記画像形成装置から照合用の生体情報の入力を受け付ける照合用生体情報受付工程と、前記画像形成装置を利用しようとするユーザに対して生体情報の入力を要求する生体情報入力要求工程と、前記生体情報入力要求工程において受け付けられた生体情報についての認証の可否判断を、前記複数の画像形成装置のそれぞれから入力された前記照合用の生体情報を蓄積して格納した認証テーブルを用いて行う認証判断工程と、を有する。   The invention of claim 7 is a user authentication method in a plurality of image forming apparatuses connected via a network, the biometric information receiving step for collation receiving the input of biometric information for collation from the image forming apparatus, The biometric information input request process for requesting biometric information to be input to a user who intends to use the image forming apparatus, and the determination of whether or not to authenticate the biometric information received in the biometric information input request process. And an authentication determination step that is performed using an authentication table that stores and stores the biometric information for verification input from each of the forming apparatuses.

請求項1〜5,7に記載の発明によれば、画像形成装置のいずれかから入力された照合用の生体情報を蓄積して格納した認証テーブルを用いて、画像形成装置を利用しようとするユーザの認証判断を行うので、ユーザは、画像形成装置のいずれか1つから自己の照合用の生体情報を登録しておけば、当該画像形成装置とネットワークを介して接続された他の画像形成装置においても肯定的な認証判断を得ることができる。   According to the first to fifth aspects of the present invention, the image forming apparatus is to be used by using an authentication table that stores and stores biometric information for collation input from any of the image forming apparatuses. Since the user authentication determination is made, if the user registers his / her biometric information for collation from any one of the image forming apparatuses, another image forming apparatus connected to the image forming apparatus via the network can be used. A positive authentication decision can also be obtained in the apparatus.

特に、請求項1に記載の発明によれば、認証テーブルがサーバ装置において一元的に管理されるので、認証テーブルの管理を効率的に行うことができる。   In particular, according to the first aspect of the present invention, since the authentication table is centrally managed in the server device, the authentication table can be efficiently managed.

特に、請求項2に記載の発明によれば、認証テーブルの更新情報が画像形成装置間において直接に送受信されるので、サーバ装置等を間に設けなくとも各画像形成装置が複数の画像形成装置のそれぞれから入力された照合用の生体情報が全て格納された認証テーブルを用いてユーザの認証判断を行うことができる。   In particular, according to the second aspect of the present invention, the update information of the authentication table is directly transmitted and received between the image forming apparatuses. Therefore, each image forming apparatus has a plurality of image forming apparatuses without providing a server apparatus or the like. It is possible to make a user authentication determination using an authentication table in which all the biometric information for verification input from each of them is stored.

特に、請求項4に記載の発明によれば、認証テーブルがユーザ識別情報と対応付けて使用制限情報を格納しているので、ユーザ毎に利用可能な機能を制限することができる。   In particular, according to the fourth aspect of the present invention, since the authentication table stores the use restriction information in association with the user identification information, the functions that can be used for each user can be restricted.

請求項6に記載の発明によれば、認証テーブルの更新情報をネットワークを介して接続された他の画像形成装置から取得するので、ネットワークを介して接続された他の画像形成装置で登録された照合用の生体情報を認証テーブルに格納することができる。つまり、ネットワークを介して接続された他の画像形成装置から自己の照合用の生体情報を登録したユーザに対しても、肯定的な認証判断を与えることができる。   According to the sixth aspect of the present invention, since the update information of the authentication table is acquired from another image forming apparatus connected via the network, it is registered by the other image forming apparatus connected via the network. Biometric information for verification can be stored in the authentication table. That is, it is possible to give a positive authentication judgment to a user who has registered biometric information for his / her collation from another image forming apparatus connected via the network.

〔1.第1の実施の形態〕
〈1.構成〉
〈1−1.画像形成システムの構成〉
図1は、この発明の第1の実施の形態に相当する画像形成システム100の全体構成を示す図である。
[1. First Embodiment]
<1. Constitution>
<1-1. Configuration of image forming system>
FIG. 1 is a diagram showing an overall configuration of an image forming system 100 corresponding to the first embodiment of the present invention.

画像形成システム100は、複数のデジタル複合機1A,1B,1C(なお、以下において複数のデジタル複合機1A,1B,1Cのそれぞれを特に区別しない場合は単に「デジタル複合機1」という)、サーバ装置2、管理者端末装置3、複数のクライアント4を有しており、各装置がLAN(ローカルエリアネットワーク)5のネットワークで接続された構成となっている。なお、LAN5には、図1に示されるよりもさらに多くのクライアントやメールサーバ装置等が接続されていてもよい。また、LAN5に接続されるデジタル複合機1の台数も3に限らない。   The image forming system 100 includes a plurality of digital multifunction peripherals 1A, 1B, and 1C (hereinafter referred to simply as “digital multifunction peripheral 1” unless otherwise distinguished from each other). The apparatus 2 includes an administrator terminal apparatus 3 and a plurality of clients 4, and each apparatus is connected via a LAN (local area network) 5 network. Note that more clients, mail server devices, and the like may be connected to the LAN 5 than shown in FIG. Further, the number of digital multifunction peripherals 1 connected to the LAN 5 is not limited to three.

デジタル複合機1は、FAX機能、コピー機能、スキャン機能、プリント機能などの複数の機能を有する複合機(MFP装置)として構成されている。このデジタル複合機1は、生体情報(より具体的には指紋情報)に基づくユーザ認証を行う機能および、各ユーザ毎にデジタル複合機1の有する上記各種の機能の利用を制限する機能(以下において「制限機能」という)を有している。   The digital multi-function peripheral 1 is configured as a multi-function peripheral (MFP apparatus) having a plurality of functions such as a FAX function, a copy function, a scan function, and a print function. The digital multi-function peripheral 1 has a function for performing user authentication based on biometric information (more specifically, fingerprint information) and a function for restricting the use of the above-mentioned various functions of the digital multi-function peripheral 1 for each user (below, "Restricted function").

サーバ装置2は、デジタル複合機1やクライアント4に対して各種の情報を提供する装置である。このサーバ装置2には認証制限情報テーブルT1が格納されている。認証制限情報テーブルT1の具体的な構成については後に説明する。   The server device 2 is a device that provides various types of information to the digital multifunction peripheral 1 and the client 4. The server device 2 stores an authentication restriction information table T1. A specific configuration of the authentication restriction information table T1 will be described later.

管理者端末装置3は、画像形成システム100に接続された端末装置1,4の管理権限(例えば、ユーザに対してデジタル複合機1の利用権限を与える権限および各ユーザに利用制限を付加する権限)を有する管理者が利用可能な装置である。   The administrator terminal device 3 has the authority to manage the terminal devices 1 and 4 connected to the image forming system 100 (for example, the authority to give the user the authority to use the digital multi-function peripheral 1 and the authority to add usage restrictions to each user Is a device that can be used by an administrator.

〈1−2.各装置の構成〉
〈デジタル複合機〉
図2は、デジタル複合機1の構成を示すブロック図である。このデジタル複合機1は、制御部101と、ROM102と、データメモリ103と、画像メモリ104と、操作パネル105と、画像処理部106と、画像読取部107と、画像記録部108と、大容量蓄積部109と、通信関係の処理部110〜113とを、バスライン114を介して電気的に接続した構成となっている。
<1-2. Configuration of each device>
<Digital MFP>
FIG. 2 is a block diagram illustrating a configuration of the digital multifunction peripheral 1. The digital multifunction peripheral 1 includes a control unit 101, a ROM 102, a data memory 103, an image memory 104, an operation panel 105, an image processing unit 106, an image reading unit 107, an image recording unit 108, a large capacity. The storage unit 109 and communication processing units 110 to 113 are electrically connected via a bus line 114.

制御部101は、CPUで構成されている。制御部101は、ROM102に記憶されたプログラムに基づいて上記のハードウエア各部を制御し、デジタル複合機1の機能を実現する。   The control unit 101 is composed of a CPU. The control unit 101 controls each of the above hardware units based on a program stored in the ROM 102 and realizes the function of the digital multi-function peripheral 1.

ROM102は、デジタル複合機1の制御に必要なプログラムやデータを予め格納した読み出し専用の記憶装置である。   The ROM 102 is a read-only storage device that stores programs and data necessary for controlling the digital multi-function peripheral 1 in advance.

データメモリ103は、読み出しと書き込みとが可能な記憶装置であり、画像データ、FAX番号、メールアドレスなどの一時的に蓄積される諸データや、制御部101による演算処理の際に発生するデータなどを一時的に記憶する。データメモリ103はSRAMやフラッシュメモリなどで構成される。   The data memory 103 is a storage device that can be read and written, and temporarily stores various data such as image data, FAX numbers, and mail addresses, and data generated during arithmetic processing by the control unit 101. Is temporarily stored. The data memory 103 is configured by SRAM, flash memory, or the like.

画像メモリ104は、LANI/F112やNCU113を通じて外部装置から受信した画像データ、画像読取部107において取得された画像データ、画像処理部106において処理された画像データなどを、一時的に記憶するための記憶装置である。画像メモリ104は、読み出しと書き込みとが可能なDRAM等のメモリにより構成される。   The image memory 104 temporarily stores image data received from an external device through the LAN I / F 112 or the NCU 113, image data acquired by the image reading unit 107, image data processed by the image processing unit 106, and the like. It is a storage device. The image memory 104 includes a memory such as a DRAM that can be read and written.

操作パネル105は、ユーザインタフェースとして機能する処理部である。操作パネル105は、表示部151、操作キー群152、指紋センサ153を有している。   The operation panel 105 is a processing unit that functions as a user interface. The operation panel 105 includes a display unit 151, an operation key group 152, and a fingerprint sensor 153.

表示部151は、デジタル複合機1の動作状態や、画像データなどを表示する表示装置であり、液晶ディスプレイなどの表示装置により構成されている。表示部151は、タッチパネル機能を有しており、情報の表示とともにユーザ操作を受け付けることも可能となっている。   The display unit 151 is a display device that displays the operation state of the digital multifunction peripheral 1, image data, and the like, and includes a display device such as a liquid crystal display. The display unit 151 has a touch panel function, and can receive user operations as well as display information.

操作キー群152は、文字キー、テンキー、ファンクションキーなどの各種キーによって構成され、コマンドやテキストデータの入力といったユーザ操作を受け付ける。操作キー群152のユーザ操作は信号として制御部101に入力される。制御部101はユーザ操作に基づいて各部の動作を制御する。   The operation key group 152 includes various keys such as a character key, a numeric keypad, and a function key, and accepts user operations such as input of commands and text data. User operation of the operation key group 152 is input to the control unit 101 as a signal. The control unit 101 controls the operation of each unit based on a user operation.

指紋センサ153は、ユーザの指紋情報を入力するためのセンサである。指紋センサ153は、そのセンサ面に置かれたユーザの指を走査してその指紋のパターンを読み取り、指紋情報として取得する。指紋情報の取得方式としては、レンズ等を介して指紋の陰影を指紋情報として取得する光学式や、指紋の凹凸によって異なる電荷量に基づいて指紋情報を取得する静電容量式(半導体式)などがあるが、いずれの方式を採用してもよい。指紋センサ153が読み取った指紋情報は、ユーザ認証に用いられる。   The fingerprint sensor 153 is a sensor for inputting user fingerprint information. The fingerprint sensor 153 scans the user's finger placed on the sensor surface, reads the fingerprint pattern, and acquires it as fingerprint information. Fingerprint information acquisition methods include optical methods that acquire fingerprint shadows as fingerprint information through a lens, etc., and electrostatic capacitance methods (semiconductor method) that acquire fingerprint information based on the amount of charge that varies depending on the unevenness of the fingerprint. However, either method may be adopted. The fingerprint information read by the fingerprint sensor 153 is used for user authentication.

画像処理部106は、受信された画像データや、画像読取部107から取得した画像データにA/D変換、表色系の変換、色調整、画像の合成などの種々の処理を行う処理部である。   The image processing unit 106 is a processing unit that performs various processes such as A / D conversion, color system conversion, color adjustment, and image synthesis on received image data or image data acquired from the image reading unit 107. is there.

画像読取部107は、原稿上の画像をCCDラインセンサなどの読取素子によって読み取るスキャナーである。画像読取部107は、ガラス台上に載置された原稿の表面を読取素子が走査して画像を読み取るタイプのスキャナーであってもよく、原稿の載置台(図示省略)に載置された原稿を、ADF(Auto Document Feeder)によって搬送し、搬送される原稿の表面を静止した読取素子によって走査して画像を読み取るタイプのスキャナーであってもよい。   The image reading unit 107 is a scanner that reads an image on a document with a reading element such as a CCD line sensor. The image reading unit 107 may be a scanner of a type in which a reading element scans the surface of a document placed on a glass table and reads an image, and the document placed on a document placement table (not shown). May be a scanner of a type that scans an image by scanning the surface of the conveyed document with a stationary reading element using an ADF (Auto Document Feeder).

画像記録部108は、画像メモリ104に格納された画像データなどを記録紙上へ記録するプリンタである。画像記録部108には、例えば、電子写真方式のプリンタを採用することができる。   The image recording unit 108 is a printer that records image data and the like stored in the image memory 104 on a recording sheet. As the image recording unit 108, for example, an electrophotographic printer can be employed.

大容量蓄積部109は、ハードディスクなどにより構成される。大容量蓄積部109は、画像読取部107により処理された画像データを蓄積することができる。   The large capacity storage unit 109 is configured by a hard disk or the like. The large capacity storage unit 109 can store the image data processed by the image reading unit 107.

さらにこのデジタル複合機1には、通信関係の処理部として、画像データ等を複数のプロトコルに対応して符号化/復号化するコーデック(CODEC)110と、送受信データの変調および復調を行うモデム111と、LAN5とのインターフェイスに相当するLANI/F112と、電話回線の開閉制御を行うNCU113とが、バスライン114を介して電気的に接続した構成となっている。   Further, the digital multi-function peripheral 1 includes a codec (CODEC) 110 that encodes / decodes image data and the like corresponding to a plurality of protocols, and a modem 111 that modulates and demodulates transmission / reception data as communication processing units. The LAN I / F 112 corresponding to the interface with the LAN 5 and the NCU 113 that controls the opening and closing of the telephone line are electrically connected via the bus line 114.

ここで、デジタル複合機1の通信環境について説明する。LAN5には、上述したとおり、複数のデジタル複合機1、サーバ装置2、管理者端末装置3およびクライアント4が接続されているが、この他にメールサーバ装置51が接続されている。また、LAN5は、ルータ52などを介してインターネット53に接続されている。このような構成によって、デジタル複合機1は、LAN5を介して接続された端末装置1,2,3,4や、インターネット53を介して接続された外部端末54と電子メール通信などを行うことができる。さらに、デジタル複合機1は、アナログ回線用のデータ通信ネットワークであるPSTN(公衆交換電話網)55と接続されている。これによって、デジタル複合機1はPSTN55を介して接続された外部端末56との通信を行うことができる。外部端末54,56は、モデム接続されたパソコン、デジタル複合機1と同様の装置、固定電話、携帯電話、FAX専用機、等である。   Here, the communication environment of the digital multi-function peripheral 1 will be described. As described above, a plurality of digital multifunction peripherals 1, a server device 2, an administrator terminal device 3, and a client 4 are connected to the LAN 5, and a mail server device 51 is also connected thereto. The LAN 5 is connected to the Internet 53 via a router 52 and the like. With such a configuration, the digital multi-function peripheral 1 can perform e-mail communication with the terminal devices 1, 2, 3, 4 connected via the LAN 5 and the external terminal 54 connected via the Internet 53. it can. Further, the digital multifunction peripheral 1 is connected to a PSTN (Public Switched Telephone Network) 55 that is a data communication network for analog lines. As a result, the digital multifunction peripheral 1 can communicate with the external terminal 56 connected via the PSTN 55. The external terminals 54 and 56 are a personal computer connected with a modem, a device similar to the digital multifunction peripheral 1, a fixed telephone, a mobile phone, a FAX dedicated machine, and the like.

〈ユーザ認証に関する構成〉
図3は、デジタル複合機1の構成のうち、特に、生体情報に基づくユーザ認証機能および各ユーザ毎にデジタル複合機1の機能の利用を制限する制限機能に関する構成を説明するブロック図である。デジタル複合機1は、これらの機能に関する構成として、照合用生体情報受付部115と、利用制限部116とを有している。ただし、これら各部は、制御部101(図2参照)がROM102(図2参照)上のプログラムを実行することにより実現される構成要素である。
<Configuration for user authentication>
FIG. 3 is a block diagram illustrating a configuration related to a user authentication function based on biometric information and a restriction function that limits the use of the function of the digital multifunction device 1 for each user, among the configurations of the digital multifunction device 1. The digital multi-functional peripheral 1 has a collation biometric information receiving unit 115 and a usage restriction unit 116 as configurations related to these functions. However, these units are components realized by the control unit 101 (see FIG. 2) executing a program on the ROM 102 (see FIG. 2).

照合用生体情報受付部115は、ユーザ認証の照合用に用いられる生体情報(以下において「照合用生体情報」という)の登録を受け付ける。より具体的には、ユーザ(より正確には、管理者よりデジタル複合機1の利用権限を与えられたユーザ)からの照合用生体情報の登録を操作パネル105より受け付ける(AR11)とともに、受け付けた照合用生体情報をサーバ装置2送信する(AR12)。なお、サーバ装置2において受信された照合用生体情報は、認証制限情報テーブルT1(図6参照)に格納される。   The verification biometric information receiving unit 115 receives registration of biometric information (hereinafter referred to as “verification biometric information”) used for verification of user authentication. More specifically, registration of biometric information for verification from a user (more precisely, a user who has been given the authority to use the digital multi-function peripheral 1 by the administrator) is received from the operation panel 105 (AR11) and received. The biometric information for verification is transmitted to the server device 2 (AR12). The verification biometric information received by the server device 2 is stored in the authentication restriction information table T1 (see FIG. 6).

利用制限部116は、利用権限を有さない者の利用を禁止するとともに、利用権限を有する者であっても機能の利用制限が付加されている場合には、制限された機能の利用を禁止する。より具体的には、デジタル複合機1を利用しようとするユーザが操作パネル105を介して生体情報を入力した場合に、当該入力を受け付ける(AR13)とともに、入力された生体情報についての認証の可否判断をサーバ装置2に問い合わせる(AR14)。さらに、当該問い合わせに応じてサーバ装置2より得られた認証の可否判断(AR15)が肯定的である場合に限って、デジタル複合機1を利用可能状態に移行させる。また、認証の可否判断が肯定的であっても、利用制限が付加されている場合には、制限された機能については利用不可能状態とする。   The use restriction unit 116 prohibits the use of a person who does not have the use authority, and prohibits the use of the restricted function when the use restriction of the function is added even if the person has the use authority. To do. More specifically, when a user who intends to use the digital multi-function peripheral 1 inputs biometric information via the operation panel 105, the input is accepted (AR13), and whether or not the biometric information that has been input can be authenticated. The server device 2 is inquired about the determination (AR14). Furthermore, the digital multi-function peripheral 1 is shifted to the usable state only when the authentication feasibility determination (AR 15) obtained from the server apparatus 2 in response to the inquiry is affirmative. Even if the determination of whether or not authentication is possible is positive, if the use restriction is added, the restricted function is made unusable.

〈サーバ装置〉
図4は、サーバ装置2の構成を示すブロック図である。このサーバ装置2は、制御部201、ROM202、RAM203、操作部204、表示部205、LANI/F206がバスライン207を介して電気的に接続された一般的なコンピュータシステム(より具体的にはパソコンやワークステーション等)によって構成されている。
<Server device>
FIG. 4 is a block diagram illustrating a configuration of the server device 2. The server apparatus 2 includes a general computer system (more specifically, a personal computer) in which a control unit 201, a ROM 202, a RAM 203, an operation unit 204, a display unit 205, and a LAN I / F 206 are electrically connected via a bus line 207. And workstations).

制御部201は、CPUで構成されている。制御部201は、ROM202に記憶されたプログラムに基づいて上記のハードウエア各部を制御し、サーバ装置2の機能を実現する。   The control unit 201 is composed of a CPU. The control unit 201 controls each of the above hardware units based on a program stored in the ROM 202 to realize the function of the server device 2.

ROM202は、サーバ装置2の制御に必要なプログラムやデータを予め格納した読み出し専用の記憶装置である。   The ROM 202 is a read-only storage device that stores programs and data necessary for controlling the server device 2 in advance.

RAM203は、読み出しと書き込みとが可能な記憶装置であり、デジタル複合機1より受信した認証情報などの一時的に蓄積される諸データや、制御部201による演算処理の際に発生するデータなどを一時的に記憶する。RAM1203はSRAMやフラッシュメモリなどで構成される。RAM203には、認証制限情報テーブルT1が記憶される。認証制限情報テーブルT1の具体的な構成例は、図6に示されている。   The RAM 203 is a storage device that can be read and written. The RAM 203 temporarily stores various pieces of data such as authentication information received from the digital multi-function peripheral 1 and data generated during arithmetic processing by the control unit 201. Memorize temporarily. The RAM 1203 is configured by SRAM, flash memory, or the like. The RAM 203 stores an authentication restriction information table T1. A specific configuration example of the authentication restriction information table T1 is shown in FIG.

認証制限情報テーブルT1は、ユーザ認証を行う際に用いられるテーブルである。図6に示すように、認証制限情報テーブルT1は、複数のレコードから構成されており、各レコードごとにユーザIDの項目s1と、生体情報の項目s2と、制限情報の項目s3とを備えている。ユーザIDの項目s1には、ユーザを識別する情報(ユーザID)が格納される。生体情報の項目s2には、ユーザIDと対応付けられたユーザの生体情報が格納される。また、制限情報の項目s3には、ユーザIDと対応付けられたユーザの制限情報を格納している。後に詳述するように、認証制限情報テーブルT1に格納される情報のうち、ユーザIDおよび制限情報については、管理者端末装置3から取得される(図1中のAR1)。また、生体情報は複数のデジタル複合機1A,1B,1Cのうちのいずれかの装置から取得される(図1中のAR2)。   The authentication restriction information table T1 is a table used when user authentication is performed. As shown in FIG. 6, the authentication restriction information table T1 is composed of a plurality of records, and each record includes a user ID item s1, a biometric information item s2, and a restriction information item s3. Yes. The user ID item s1 stores information for identifying the user (user ID). The biometric information item s2 stores the biometric information of the user associated with the user ID. Further, the restriction information item s3 stores restriction information on the user associated with the user ID. As will be described in detail later, among the information stored in the authentication restriction information table T1, the user ID and the restriction information are acquired from the administrator terminal device 3 (AR1 in FIG. 1). The biological information is acquired from any one of the plurality of digital multifunction peripherals 1A, 1B, 1C (AR2 in FIG. 1).

操作部204および表示部205は、ユーザインタフェースとして機能する処理部である。   The operation unit 204 and the display unit 205 are processing units that function as a user interface.

〈認証制限情報テーブルの管理機能に関する構成〉
サーバ装置2は、認証制限情報テーブルT1を管理する機能を有している。図5は、サーバ装置2のうち、特に、認証制限情報テーブルT1の管理する機能に関する構成を説明するブロック図である。サーバ装置2は、この機能に関する構成として、認証制限情報テーブル管理部208と、認証判断部209とを有している。ただし、これら各部は、制御部201(図4参照)がROM202(図4参照)上のプログラムを実行することにより実現される構成要素である。
<Configuration related to the authentication restriction information table management function>
The server device 2 has a function of managing the authentication restriction information table T1. FIG. 5 is a block diagram illustrating a configuration related to functions managed by the authentication restriction information table T1 in the server device 2 in particular. The server apparatus 2 includes an authentication restriction information table management unit 208 and an authentication determination unit 209 as a configuration related to this function. However, these units are components realized by the control unit 201 (see FIG. 4) executing a program on the ROM 202 (see FIG. 4).

認証制限情報テーブル管理部208は、認証制限情報テーブルT1を管理する処理を行う。認証制限情報テーブル管理部208は、ユーザID管理部221と、生体情報管理部222と、制限情報管理部223とを有している。   The authentication restriction information table management unit 208 performs processing for managing the authentication restriction information table T1. The authentication restriction information table management unit 208 includes a user ID management unit 221, a biometric information management unit 222, and a restriction information management unit 223.

ユーザID管理部221は、認証制限情報テーブルT1におけるユーザIDの項目s1(図6参照)を管理する。より具体的には、管理者端末装置3より新たなユーザIDを受信した(AR21)場合に、認証制限情報テーブルT1に新たな記憶領域を作成して、受信した情報をユーザIDの項目s1に格納する(AR22)。   The user ID management unit 221 manages the user ID item s1 (see FIG. 6) in the authentication restriction information table T1. More specifically, when a new user ID is received from the administrator terminal device 3 (AR21), a new storage area is created in the authentication restriction information table T1, and the received information is stored in the item s1 of the user ID. Store (AR22).

生体情報管理部222は、認証制限情報テーブルT1における生体情報の項目s2(図6参照)を管理する。より具体的には、デジタル複合機1より照合用生体情報を受信した(AR23)場合に、受信した情報を所定のユーザIDと関連づけて生体情報の項目s2に格納する(AR24)。   The biometric information management unit 222 manages the biometric information item s2 (see FIG. 6) in the authentication restriction information table T1. More specifically, when collation biometric information is received from the digital multifunction peripheral 1 (AR23), the received information is associated with a predetermined user ID and stored in the biometric information item s2 (AR24).

制限情報管理部223は、認証制限情報テーブルT1における制限情報の項目s3(図6参照)を管理する。より具体的には、管理者端末装置3より制限情報を受信した(AR25)場合に、受信した情報を所定のユーザIDと関連づけて制限情報の項目s3に格納する(AR26)。   The restriction information management unit 223 manages the restriction information item s3 (see FIG. 6) in the authentication restriction information table T1. More specifically, when the restriction information is received from the administrator terminal device 3 (AR25), the received information is associated with a predetermined user ID and stored in the restriction information item s3 (AR26).

認証判断部209は、デジタル複合機1より送られた生体情報やユーザIDについて認証の可否判断を行う。より具体的には、デジタル複合機1から受信した情報(AR27)を、認証制限情報テーブルT1に予め登録された情報と照合することによって認証の可否判断を行う(AR28)。例えば、受信した生体情報が認証制限情報テーブルT1に登録された照合用生体情報のいずれかと一致した場合は、認証判断の結果は肯定的とされる。なお、指紋情報の照合アルゴリズムとしては、パターンマッチング法、マニューシャ法、周波数解析法などがあるがいずれが採用されてもよい。また、認証判断の結果が肯定的な場合は、一致した生体情報に関連付けられたユーザIDが取得され、これにより正規ユーザの特定(個人識別)がなされることになる。これに基づいて、当該ユーザIDと関連づけられた制限情報が取得される。また、ユーザIDについて認証の可否判断を行う場合は、受信したユーザIDが認証制限情報テーブルT1に登録されたユーザIDのいずれかと一致した場合は、認証判断の結果は肯定的とされる。   The authentication determination unit 209 determines whether authentication is possible for the biometric information and the user ID sent from the digital multi-function peripheral 1. More specifically, the information (AR27) received from the digital multi-function peripheral 1 is checked with the information registered in advance in the authentication restriction information table T1 to determine whether authentication is possible (AR28). For example, if the received biometric information matches any of the biometric information for verification registered in the authentication restriction information table T1, the result of the authentication determination is affirmative. As a fingerprint information collation algorithm, there are a pattern matching method, a minutia method, a frequency analysis method, and the like, any of which may be adopted. Further, when the result of the authentication determination is affirmative, a user ID associated with the matched biometric information is acquired, thereby identifying a regular user (personal identification). Based on this, restriction information associated with the user ID is acquired. When determining whether or not to authenticate the user ID, if the received user ID matches any of the user IDs registered in the authentication restriction information table T1, the result of the authentication determination is affirmative.

〈管理者端末装置〉
管理者端末装置3(図1参照)は、制御部、RAM、ROM、操作部および表示部(いずれも図示省略)等を有するコンピュータシステムによって構成されており、操作部を介して管理者より入力されたユーザIDや制限情報をサーバ装置2に送信する機能を有している。
<Administrator terminal device>
The administrator terminal device 3 (see FIG. 1) is configured by a computer system having a control unit, a RAM, a ROM, an operation unit, a display unit (all not shown), etc., and is input from the administrator via the operation unit. The server has a function of transmitting the user ID and restriction information that has been sent to the server device 2.

〈2.処理動作〉
〈2−1.照合用生体情報の登録処理〉
この実施の形態に係る画像形成システム100における照合用生体情報の登録処理動作を説明する。
<2. Processing action>
<2-1. Biometric information registration process for verification>
The registration biometric information registration processing operation in the image forming system 100 according to this embodiment will be described.

ただし、この実施の形態においては、照合用生体情報の登録が行われる前提として、認証制限情報テーブルT1に当該ユーザのユーザIDが格納されている必要があるとする。そこで、照合用生体情報の登録処理動作を説明する前に、ユーザIDおよび制限情報の登録処理動作を図5および図6を参照しながら説明する。   However, in this embodiment, it is assumed that the user ID of the user needs to be stored in the authentication restriction information table T1 as a premise that biometric information for verification is registered. Therefore, before describing the registration processing operation of the biometric information for verification, the registration processing operation of the user ID and the restriction information will be described with reference to FIGS.

デジタル複合機1の利用権限を新たなユーザに付与する場合、管理者は、この新たなユーザを識別するための新たなユーザID(ユーザ名とパスワード)を決定して、管理者端末装置3の操作部(図示省略)を介して当該新たなユーザIDを入力する。管理者端末装置3は、新たなユーザIDの入力を受け付けると、当該ユーザIDをサーバ装置2に通知する(AR21)。   When granting the use authority of the digital multi-function peripheral 1 to a new user, the administrator determines a new user ID (user name and password) for identifying the new user, and the administrator terminal device 3 The new user ID is input via an operation unit (not shown). When receiving the input of a new user ID, the administrator terminal device 3 notifies the server device 2 of the user ID (AR21).

管理者端末装置3より新たなユーザIDを受信すると、サーバ装置2のユーザID管理部221が、認証制限情報テーブルT1に新たな記憶領域を作成して、受信したユーザID情報を認証制限情報テーブルT1のユーザIDの項目s1に格納する(AR22)。   When a new user ID is received from the administrator terminal device 3, the user ID management unit 221 of the server device 2 creates a new storage area in the authentication restriction information table T1, and the received user ID information is stored in the authentication restriction information table. Stored in the item s1 of the user ID of T1 (AR22).

さらに、新たに利用権限を付与したユーザに対して利用制限を付加したい場合、管理者は、管理者端末装置3の操作部(図示省略)を介して制限情報(より具体的には、利用を禁止する機能を特定する情報)を入力する。管理者端末装置3は、制限情報の入力を受け付けると、その制限情報を付加すべきユーザのユーザIDとともに入力された制限情報をサーバ装置2に通知する(AR25)。   Furthermore, when it is desired to add a usage restriction to a user who has been newly granted a usage right, the administrator uses the operation unit (not shown) of the administrator terminal device 3 to limit information (more specifically, use Enter the information that identifies the functions to be prohibited. When the administrator terminal device 3 receives the input of the restriction information, the administrator terminal device 3 notifies the server device 2 of the restriction information input together with the user ID of the user to whom the restriction information is to be added (AR25).

管理者端末装置3より制限情報を受信すると、サーバ装置2の制限情報管理部223が、受信した情報を併せて通知されたユーザIDと関連づけて認証制限情報テーブルT1の制限情報の項目s3に格納する(AR26)。   When the restriction information is received from the administrator terminal device 3, the restriction information management unit 223 of the server device 2 associates the received information with the notified user ID and stores it in the restriction information item s3 of the authentication restriction information table T1. (AR26).

以上の処理動作によってユーザIDおよび制限情報が認証制限情報テーブルT1に登録される。   The user ID and the restriction information are registered in the authentication restriction information table T1 by the above processing operation.

続いて、照合用生体情報の登録処理動作について説明する。図7は、照合用生体情報の登録を行う場合に、デジタル複合機1において行われる処理動作を示すフローチャートである。ただし、特に記載のない場合、以下の動作は制御部101の制御下で行われる。なお、ユーザはLAN5に接続された複数のデジタル複合機1A,1B,1Cのうちの任意の装置から自己の生体情報を登録することができる。   Subsequently, the registration processing operation of biometric information for verification will be described. FIG. 7 is a flowchart showing processing operations performed in the digital multi-function peripheral 1 when registering biometric information for verification. However, unless otherwise specified, the following operations are performed under the control of the control unit 101. Note that the user can register his / her biometric information from any of the plurality of digital multifunction peripherals 1A, 1B, and 1C connected to the LAN 5.

照合用生体情報を登録しようとするユーザが、操作パネル105を介して照合用生体情報の登録処理の実行開始命令を入力すると、まず、照合用生体情報受付部115がユーザID(より具体的には、ユーザ名とパスワード)の入力を受け付ける(ステップS1,S2)。この処理は次のように行われる。まず、照合用生体情報受付部115は、表示部151にユーザIDの入力を促すためのメッセージ(例えば、「名前とパスワードを入力してください」とのメッセージ)を表示して、照合用生体情報を登録しようとするユーザに対してユーザIDの入力を要求する。この入力要求に応じてユーザが操作パネル105を介して情報を入力すると、照合用生体情報受付部115が当該入力された情報をユーザIDとして受け付ける。   When a user who wants to register biometric information for collation inputs an execution start instruction for registration processing of biometric information for collation via the operation panel 105, the biometric information receiving unit 115 for collation first has a user ID (more specifically, Accepts input of a user name and password (steps S1 and S2). This process is performed as follows. First, the biometric information receiving unit 115 for collation displays a message for prompting the user to input a user ID on the display unit 151 (for example, a message “Please enter your name and password”), and biometric information for collation Requesting the user who wants to register the user ID. When the user inputs information via the operation panel 105 in response to this input request, the biometric information receiving unit 115 for verification receives the input information as a user ID.

続いて、照合用生体情報受付部115は、ステップS1,S2で取得したユーザIDをサーバ装置2に送信して、当該ユーザIDについての認証の可否判断を問い合わせる(ステップS3)。   Subsequently, the biometric information receiving unit 115 for verification transmits the user ID acquired in Steps S1 and S2 to the server device 2 and inquires whether or not authentication for the user ID is possible (Step S3).

なお、ユーザIDを受信したサーバ装置2においては次の処理が行われる。まず、サーバ装置2の認証判断部209が、受信したユーザIDが制限情報テーブルSに予め登録されたユーザIDのいずれかと一致するか否かを判断する。受信したユーザIDが認証制限情報テーブルT1内のいずれかのユーザIDと一致した場合は、認証判断の結果は肯定的とされる。受信したユーザIDが認証制限情報テーブルT1内のいずれのユーザIDとも一致しない場合は、認証判断の結果は否定的とされる。認証判断が完了すると、その結果を、当該ユーザIDを送信してきたデジタル複合機1に通知する。   The server apparatus 2 that has received the user ID performs the following processing. First, the authentication determination unit 209 of the server device 2 determines whether or not the received user ID matches any of the user IDs registered in advance in the restriction information table S. If the received user ID matches any user ID in the authentication restriction information table T1, the result of the authentication determination is affirmative. If the received user ID does not match any user ID in the authentication restriction information table T1, the result of the authentication determination is negative. When the authentication judgment is completed, the result is notified to the digital multi-function peripheral 1 that has transmitted the user ID.

再び、デジタル複合機1において行われる処理動作の説明に戻る。ステップS3において肯定的な認証判断が得られた場合、照合用生体情報受付部115が照合用生体情報の登録を受け付ける(ステップS4)。この処理は次のように行われる。まず、照合用生体情報受付部115は、表示部151に、照合用生体情報の登録を促すためのメッセージ(例えば、「指紋情報を登録しますので、センサに触れてください」とのメッセージ)を表示する。これに応じてユーザがセンサに触れると、指紋センサ153がセンサ面に置かれたユーザの指紋のパターンを読み取って照合用生体情報として取得する。   Returning to the description of the processing operation performed in the digital multi-function peripheral 1 again. If a positive authentication determination is obtained in step S3, the biometric information receiving unit 115 for verification receives registration of biometric information for verification (step S4). This process is performed as follows. First, biometric information receiving unit 115 for collation displays a message for prompting registration of biometric information for collation on display unit 151 (for example, a message “Please touch the sensor because fingerprint information is registered.”). indicate. In response to this, when the user touches the sensor, the fingerprint sensor 153 reads the fingerprint pattern of the user placed on the sensor surface and acquires it as biometric information for verification.

続いて、照合用生体情報受付部115が、ステップS4で取得した照合用生体情報をサーバ装置2に送信する(ステップS5)。   Subsequently, the biometric information receiving unit 115 for verification transmits the biometric information for verification acquired in step S4 to the server device 2 (step S5).

なお、照合用生体情報を受信したサーバ装置2においては次の処理が行われる。デジタル複合機1より照合用生体情報を受信すると、サーバ装置2の生体情報管理部222が、受信した情報を所定のユーザID(より具体的には、先に認証したユーザID)と関連づけて認証制限情報テーブルT1に格納する。例えば、先にユーザ名が「CCC」、パスワードが「5555」のユーザIDを認証していた場合であって、照合用生体情報「D043」をデジタル複合機1より受信した場合、サーバ装置2はユーザ名「CCC」と対応付けて生体情報「D043」を登録する。すなわち、図6(a)の認証制限情報テーブルT1が、図6(b)の状態に更新されることになる。   In the server device 2 that has received the biometric information for verification, the following processing is performed. When biometric information for verification is received from the digital multi-function peripheral 1, the biometric information management unit 222 of the server device 2 authenticates the received information in association with a predetermined user ID (more specifically, a user ID that has been authenticated earlier). Store in the restriction information table T1. For example, when the user ID having the user name “CCC” and the password “5555” has been authenticated first, and the biometric information for verification “D043” is received from the digital multifunction peripheral 1, the server device 2 The biometric information “D043” is registered in association with the user name “CCC”. That is, the authentication restriction information table T1 in FIG. 6A is updated to the state in FIG.

再び、デジタル複合機1において行われる処理動作の説明に戻る。ステップS3において否定的な認証判断が得られた場合、照合用生体情報受付部115は照合用生体情報の登録を受け付けずに、登録を受け付けない旨をユーザに通知するための所定の処理を行う(ステップS6)。例えば、表示部151にユーザIDの再入力を促す旨のメッセージ(例えば、「名前とパスワードを再入力してください」とのメッセージ)を表示する。   Returning to the description of the processing operation performed in the digital multi-function peripheral 1 again. If a negative authentication determination is obtained in step S3, the biometric information receiving unit 115 for verification does not receive registration of biometric information for verification, and performs a predetermined process for notifying the user that registration is not accepted. (Step S6). For example, a message that prompts the user to re-enter the user ID (for example, a message “Please re-enter your name and password”) is displayed on the display 151.

〈2−2.ユーザ認証処理〉
続いて、この実施の形態に係る画像形成システム100におけるユーザ認証の処理動作を説明する。
<2-2. User authentication process>
Next, a user authentication processing operation in the image forming system 100 according to this embodiment will be described.

図8は、ユーザ認証を行う場合に、デジタル複合機1において行われる処理動作を示すフローチャートである。ただし、特に記載のない場合、以下の動作は制御部101の制御下で行われる。   FIG. 8 is a flowchart illustrating processing operations performed in the digital multi-function peripheral 1 when performing user authentication. However, unless otherwise specified, the following operations are performed under the control of the control unit 101.

まず、利用制限部116が、デジタル複合機1を利用しようとする者の生体情報を取得する(ステップS11)。この処理は次のように行われる。まず、表示部151に生体情報の入力を促すためのメッセージ(例えば、「指紋センサに触れてください」とのメッセージ)を表示して、生体情報の入力を要求する。この入力要求に応じてユーザが指紋センサ153のセンサ面に触れると、指紋センサ153がその指を走査して指紋情報を取得する。   First, the usage restriction unit 116 acquires biometric information of a person who intends to use the digital multifunction device 1 (step S11). This process is performed as follows. First, a message for prompting input of biometric information (for example, a message “Please touch the fingerprint sensor”) is displayed on the display unit 151, and input of biometric information is requested. When the user touches the sensor surface of the fingerprint sensor 153 in response to this input request, the fingerprint sensor 153 scans the finger to acquire fingerprint information.

続いて、利用制限部116は、ステップS1で取得した生体情報をサーバ装置2に送信して、当該生体情報の持ち主についての認証の可否判断を問い合わせる(ステップS12)。   Subsequently, the use restriction unit 116 transmits the biometric information acquired in step S1 to the server device 2 and inquires whether or not authentication is possible for the owner of the biometric information (step S12).

なお、生体情報を受信したサーバ装置2においては次の処理が行われる。まず、サーバ装置2の認証判断部209が、受信した生体情報を、認証制限情報テーブルT1に予め登録された生体情報(すなわち照合用生体情報)と照合する。受信した生体情報が認証制限情報テーブルT1内のいずれかの照合用生体情報と一致した場合は、認証判断の結果は肯定的とされる。受信した生体情報が認証制限情報テーブルT1内のいずれの照合用生体情報とも一致しない場合は、認証判断の結果は否定的とされる。認証判断が完了すると、その結果を、当該ユーザIDを送信してきたデジタル複合機1に通知する。ただし、認証判断の結果が肯定的な場合は、一致した生体情報に関連付けられたユーザIDと対応付けて格納された制限情報を取得して、認証判断の通知を行う際に併せてデジタル複合機1に通知する。例えば、図6(b)に示す認証制限情報テーブルT1がRAM203に格納されている場合であって、デジタル複合機1より受信した生体情報が「D002」と一致した場合、サーバ装置2は当該生体情報を送信してきたデジタル複合機1に対して、肯定的な認証判断と、制限情報(すなわち、FAX機能の利用を禁止する旨の情報)とを通知する。   The server apparatus 2 that has received the biological information performs the following processing. First, the authentication judgment unit 209 of the server device 2 collates the received biometric information with biometric information registered in advance in the authentication restriction information table T1 (that is, biometric information for verification). If the received biometric information matches any verification biometric information in the authentication restriction information table T1, the result of the authentication judgment is affirmative. If the received biometric information does not match any verification biometric information in the authentication restriction information table T1, the result of the authentication determination is negative. When the authentication judgment is completed, the result is notified to the digital multi-function peripheral 1 that has transmitted the user ID. However, if the result of the authentication judgment is affirmative, the restriction information stored in association with the user ID associated with the matched biometric information is acquired, and when the authentication judgment is notified, the digital multifunction peripheral 1 is notified. For example, if the authentication restriction information table T1 shown in FIG. 6B is stored in the RAM 203, and the biometric information received from the digital multi-function peripheral 1 matches “D002”, the server device 2 The digital MFP 1 that has transmitted the information is notified of a positive authentication determination and restriction information (that is, information that prohibits use of the FAX function).

再び、デジタル複合機1において行われる処理動作の説明に戻る。サーバ装置2より認証の可否判断が通知されると、その判断結果が肯定的か否かを利用制限部116が判断する(ステップS13)。   Returning to the description of the processing operation performed in the digital multi-function peripheral 1 again. When the server apparatus 2 is notified of the determination as to whether or not authentication is possible, the use restriction unit 116 determines whether or not the determination result is affirmative (step S13).

ステップS13において肯定的な認証判断が得られた場合、利用制限部116は、サーバ装置2よりさらに制限情報を受信する(ステップS14)。   When a positive authentication determination is obtained in step S13, the use restriction unit 116 further receives restriction information from the server device 2 (step S14).

続いて、利用制限部116は、デジタル複合機1を利用可能状態に移行させる(ステップS15)。より具体的には、待機画面を表示部151に表示してユーザにデジタル複合機1の利用が可能なことを示すとともに、デジタル複合機1を各種機能の能動化を受け付け可能な状態に移行させる。ただし、ステップS14で取得した制限情報において利用制限が付加されている場合には、制限された機能については利用不可能状態とする。例えば、FAX機能の利用を禁止する旨の制限情報を受信した場合、FAX機能以外の機能を利用可能な状態とする。   Subsequently, the use restriction unit 116 shifts the digital multi-function peripheral 1 to a usable state (step S15). More specifically, a standby screen is displayed on the display unit 151 to indicate to the user that the digital multifunction device 1 can be used, and the digital multifunction device 1 is shifted to a state in which activation of various functions can be accepted. . However, if a usage restriction is added to the restriction information acquired in step S14, the restricted function is set to an unusable state. For example, when the restriction information indicating that the use of the FAX function is prohibited is received, a function other than the FAX function can be used.

ステップS13において否定的な認証判断が得られた場合、利用制限部116は、デジタル複合機1を利用可能な状態に移行させずに、利用を許可しない旨をユーザに通知するための所定の処理を行う(ステップS16)。例えば、表示部151にデジタル複合機1の利用が許可されない旨のメッセージ(例えば、「利用できません」とのメッセージ)を表示する。   When a negative authentication determination is obtained in step S13, the use restriction unit 116 does not shift the digital multifunction peripheral 1 to a usable state and performs predetermined processing for notifying the user that use is not permitted. Is performed (step S16). For example, a message indicating that the use of the digital multi-function peripheral 1 is not permitted (for example, a message “cannot be used”) is displayed on the display unit 151.

〈3.効果〉
この実施の形態に係る画像形成システム100においては、デジタル複合機1A,1B,1Cのいずれを介して照合用生体情報の登録を行っても、サーバ装置2の有する認証制限情報テーブルT1に格納される。したがって、ユーザは、例えばデジタル複合機1Aから自己の照合用生体情報を登録しておけば、他のデジタル複合機1B,1Cのいずれにおいても肯定的な認証判断を得ることができる。
<3. effect>
In the image forming system 100 according to this embodiment, even if biometric information for verification is registered through any of the digital multifunction peripherals 1A, 1B, and 1C, it is stored in the authentication restriction information table T1 that the server device 2 has. The Therefore, if the user registers his / her biometric information for verification from the digital multi-function peripheral 1A, for example, the user can obtain a positive authentication judgment in any of the other digital multi-function peripherals 1B and 1C.

また、認証制限情報テーブルT1がサーバ装置2において一元管理されるので、テーブル管理を効率的に行うことができる。   Further, since the authentication restriction information table T1 is centrally managed in the server device 2, table management can be performed efficiently.

また、認証制限情報テーブルT1は、制限情報の項目s3を有しており、これに格納された制限情報に応じて各ユーザのデジタル複合機1の利用を制限することができる。   Further, the authentication restriction information table T1 has a restriction information item s3, and the use of the digital multifunction peripheral 1 by each user can be restricted according to the restriction information stored therein.

〔2.第2の実施の形態〕
〈1.構成〉
〈1−1.画像形成システムの構成〉
図9は、この発明の第2の実施の形態に相当する画像形成システム200の全体構成を示す図である。
[2. Second Embodiment]
<1. Constitution>
<1-1. Configuration of image forming system>
FIG. 9 is a diagram showing an overall configuration of an image forming system 200 corresponding to the second embodiment of the present invention.

画像形成システム200は、複数のデジタル複合機6A,6B,6C(なお、以下において複数のデジタル複合機6A,6B,6Cのそれぞれを特に区別しない場合は単に「デジタル複合機6」という)、サーバ装置7、管理者端末装置8、複数のクライアント9を有しており、各装置がLAN(ローカルエリアネットワーク)5のネットワークで接続された構成となっている。なお、LAN5には、図9に示されるよりもさらに多くのクライアントやメールサーバ装置等が接続されていてもよい。また、LAN5に接続されるデジタル複合機6の台数も3に限らない。   The image forming system 200 includes a plurality of digital multifunction peripherals 6A, 6B, and 6C (hereinafter referred to simply as “digital multifunction peripheral 6” unless the digital multifunction peripherals 6A, 6B, and 6C are particularly distinguished). It has a device 7, an administrator terminal device 8, and a plurality of clients 9, and each device is connected via a LAN (local area network) 5 network. Note that more clients and mail server devices may be connected to the LAN 5 than shown in FIG. Further, the number of digital multifunction peripherals 6 connected to the LAN 5 is not limited to three.

デジタル複合機6は、第1の実施の形態に係るデジタル複合機1と同様、複数の機能を有する複合機として構成されている。また、ユーザ認証機能および制限機能を有している。この実施の形態においては、複数のデジタル複合機6A,6B,6Cのそれぞれに認証制限情報テーブルT2が格納されている。認証制限情報テーブルT2の具体的な構成については後に説明する。   The digital multifunction device 6 is configured as a multifunction device having a plurality of functions, like the digital multifunction device 1 according to the first embodiment. It also has a user authentication function and a restriction function. In this embodiment, an authentication restriction information table T2 is stored in each of the plurality of digital multifunction peripherals 6A, 6B, 6C. A specific configuration of the authentication restriction information table T2 will be described later.

ただし、後に詳述するように、各デジタル複合機6A,6B,6Cは、自装置以外のデジタル複合機が有する認証制限情報テーブルT2の更新情報を取得して、当該取得した更新情報を自装置の有する認証制限情報テーブルT2に反映させることによって認証制限情報テーブルT2の更新を行う(図9中のAR3)。したがって、多少の時間的ずれはあるものの、各デジタル複合機6A,6B,6Cのそれぞれが有する認証制限情報テーブルT2は同じ内容を有することになる。   However, as will be described in detail later, each of the digital multi-function peripherals 6A, 6B, 6C acquires the update information of the authentication restriction information table T2 possessed by the digital multi-function peripheral other than its own apparatus, and uses the acquired update information as its own apparatus. Is updated in the authentication restriction information table T2 (AR3 in FIG. 9). Therefore, although there is a slight time lag, the authentication restriction information table T2 included in each of the digital multifunction peripherals 6A, 6B, and 6C has the same contents.

サーバ装置7は、第1の実施の形態に係るサーバ装置2と同様で、デジタル複合機6やクライアント9に対して各種の情報を提供する装置である。ただし、サーバ装置7には認証制限情報テーブルT2は格納されていない。   The server device 7 is a device that provides various types of information to the digital multi-function peripheral 6 and the client 9 in the same manner as the server device 2 according to the first embodiment. However, the authentication restriction information table T2 is not stored in the server device 7.

管理者端末装置8は、第1の実施の形態に係る管理者端末装置3と同様で、画像形成システム200に接続された端末装置6,9の管理権限を有する管理者が利用可能な装置である。   The administrator terminal device 8 is similar to the administrator terminal device 3 according to the first embodiment, and is an apparatus that can be used by an administrator who has management authority for the terminal devices 6 and 9 connected to the image forming system 200. is there.

〈1−2.各装置の構成〉
次に、各装置の具体的な構成について説明する。ただし、ここでは第1の実施の形態と同じ構成については説明を省略する。
<1-2. Configuration of each device>
Next, a specific configuration of each device will be described. However, the description of the same configuration as that of the first embodiment is omitted here.

〈デジタル複合機〉
デジタル複合機6は、第1の実施の形態に係るデジタル複合機1と同じハードウェア構成によって実現される(図2参照)。以下においては、デジタル複合機6の有するハードウェア構成を示す際には、図2の参照符号を用いる。
<Digital MFP>
The digital multifunction machine 6 is realized by the same hardware configuration as the digital multifunction machine 1 according to the first embodiment (see FIG. 2). In the following, reference numerals in FIG. 2 are used to indicate the hardware configuration of the digital multi-function peripheral 6.

この実施の形態においては、データメモリ103に、認証制限情報テーブルT2が記憶される。認証制限情報テーブルT2の具体的な構成例は図11に示されている。   In this embodiment, an authentication restriction information table T2 is stored in the data memory 103. A specific configuration example of the authentication restriction information table T2 is shown in FIG.

認証制限情報テーブルT2は、認証制限情報テーブルT1と同様、ユーザ認証を行う際に用いられるテーブルである。図11に示すように、認証制限情報テーブルT2は、複数のレコードから構成されており、各レコードごとにユーザIDの項目s11と、生体情報の項目s12と、制限情報の項目s13と、更新時刻の項目s14とを備えている。ユーザIDの項目s11、生体情報の項目s12、制限情報の項目s13のそれぞれは、認証制限情報テーブルT1のユーザIDの項目s1、生体情報の項目s2、制限情報の項目s3と同じである。更新時刻の項目s14には、各レコードの更新時刻が格納される。   Similar to the authentication restriction information table T1, the authentication restriction information table T2 is a table used when performing user authentication. As shown in FIG. 11, the authentication restriction information table T2 includes a plurality of records. For each record, an item s11 for user ID, an item s12 for biometric information, an item s13 for restriction information, and an update time Item s14. The user ID item s11, the biometric information item s12, and the restriction information item s13 are the same as the user ID item s1, the biometric information item s2, and the restriction information item s3 in the authentication restriction information table T1, respectively. The update time of each record is stored in the update time item s14.

〈ユーザ認証に関する構成〉
図10は、デジタル複合機6の構成のうち、特に、生体情報に基づくユーザ認証機能および各ユーザ毎にデジタル複合機6の機能の利用を制限する制限機能に関する構成を説明するブロック図である。デジタル複合機6は、これらの機能に関する構成として、照合用生体情報受付部601と、認証制限情報テーブル管理部602と、利用制限部603とを有している。これら各部は、制御部101(図2参照)がROM102(図2参照)上のプログラムを実行することにより実現される構成要素である。
<Configuration for user authentication>
FIG. 10 is a block diagram illustrating a configuration related to a user authentication function based on biometric information and a restriction function that restricts use of the function of the digital multifunction device 6 for each user, among the configurations of the digital multifunction device 6. The digital multifunction peripheral 6 includes a biometric information receiving unit 601 for verification, an authentication restriction information table management unit 602, and a use restriction unit 603 as configurations related to these functions. Each of these units is a component realized by the control unit 101 (see FIG. 2) executing a program on the ROM 102 (see FIG. 2).

照合用生体情報受付部601は、照合用生体情報受付部115(図3参照)と同様で、ユーザからの照合用生体情報の登録を操作パネル105(図2参照)より受け付ける(AR31)。ただし、照合用生体情報受付部601は、受け付けた照合用生体情報をサーバ装置に送信するのではなく、認証制限情報テーブル管理部602に送る(AR32)点が照合用生体情報受付部115とは相違する。なお、照合用生体情報を受けとった認証制限情報テーブル管理部602(より具体的には生体情報管理部622)は、受信した情報を認証制限情報テーブルT2にの生体情報の項目s2に格納する(AR39)。   The biometric information receiving unit 601 for collation is similar to the biometric information receiving unit 115 for collation (see FIG. 3), and accepts registration of biometric information for collation from the user from the operation panel 105 (see FIG. 2) (AR31). However, the biometric information receiving unit 601 for verification does not transmit the received biometric information for verification to the server device, but sends it to the authentication restriction information table management unit 602 (AR32). Is different. The authentication restriction information table management unit 602 (more specifically, the biometric information management unit 622) that has received the biometric information for verification stores the received information in the item s2 of biometric information in the authentication restriction information table T2 ( AR39).

認証制限情報テーブル管理部602は、第1の実施の形態においてサーバ装置2において実現されていた認証制限情報テーブル管理部208(図5参照)と同様の処理部であり、認証制限情報テーブルT2を管理する。認証制限情報テーブル管理部602は、ユーザID管理部621と、生体情報管理部622と、制限情報管理部623と、更新時刻管理部624と、更新管理部625とを有している。   The authentication restriction information table management unit 602 is a processing unit similar to the authentication restriction information table management unit 208 (see FIG. 5) realized in the server device 2 in the first embodiment. to manage. The authentication restriction information table management unit 602 includes a user ID management unit 621, a biometric information management unit 622, a restriction information management unit 623, an update time management unit 624, and an update management unit 625.

ユーザID管理部621、生体情報管理部622、制限情報管理部623のそれぞれは、認証制限情報テーブルT2におけるユーザIDの項目s11、生体情報の項目s12、制限情報の項目s13をそれぞれ管理する。その具体的な処理は、第1の実施の形態においてサーバ装置2が有していた、ユーザID管理部221、生体情報管理部222、制限情報管理部223と同じである。   Each of the user ID management unit 621, the biometric information management unit 622, and the restriction information management unit 623 manages the user ID item s11, the biometric information item s12, and the restriction information item s13 in the authentication restriction information table T2. The specific processing is the same as the user ID management unit 221, the biological information management unit 222, and the restriction information management unit 223 that the server apparatus 2 has in the first embodiment.

更新時刻管理部624は、認証制限情報テーブルT2における更新時刻の項目s14を管理する。より具体的には、認証制限情報テーブルT2のうちのいずれかのレコードが更新された場合に、デジタル複合機6の有するタイマ(図示省略)を参照して、更新が行われた時刻を当該レコードの更新時刻の項目s14に格納する(AR33)。   The update time management unit 624 manages the update time item s14 in the authentication restriction information table T2. More specifically, when any record in the authentication restriction information table T2 is updated, a time (not shown) of the digital multi-function peripheral 6 is referred to and the time when the update is performed is recorded in the record. Is stored in the update time item s14 (AR33).

更新管理部625は、認証制限情報テーブルT2の更新を行う。より具体的には、所定時間おきに、画像形成システム200内の他のデジタル複合機が有する認証制限情報テーブルT2の更新状況を確認し、新たな更新情報がある場合には、当該更新情報を受信して認証制限情報テーブルT2に反映させることによって認証制限情報テーブルT2を更新する(AR34)。   The update management unit 625 updates the authentication restriction information table T2. More specifically, the update status of the authentication restriction information table T2 included in another digital multi-function peripheral in the image forming system 200 is confirmed every predetermined time. If there is new update information, the update information is updated. The authentication restriction information table T2 is updated by receiving and reflecting it in the authentication restriction information table T2 (AR34).

利用制限部603は、利用制限部116(図3参照)と同様で、利用権限を有さない者の利用を禁止するとともに、利用権限を有する者であっても機能の利用制限が付加されている場合には、制限される機能の利用を禁止する。ただし、利用制限部603は、デジタル複合機6を利用しようとするユーザについての認証の可否判断を行う認証判断部631を有している。認証判断部631は、第1の実施の形態においてサーバ装置2が備える認証判断部209と同様である。つまり、利用制限部603は、認証の可否判断をサーバ装置2に問い合わせることによってではなく、認証判断部631において行う点が利用制限部116とは相違する。   The usage restriction unit 603 is similar to the usage restriction unit 116 (see FIG. 3), and prohibits the use of a person who does not have the usage authority. If so, use of restricted functions is prohibited. However, the use restriction unit 603 includes an authentication determination unit 631 that determines whether or not authentication is possible for a user who intends to use the digital multifunction peripheral 6. The authentication judgment unit 631 is the same as the authentication judgment unit 209 provided in the server device 2 in the first embodiment. That is, the use restriction unit 603 is different from the use restriction unit 116 in that the use restriction unit 603 performs the authentication determination unit 631 instead of inquiring the server device 2 to determine whether authentication is possible.

〈サーバ装置〉
サーバ装置7は、第1の実施の形態に係るサーバ装置2と同じハードウェア構成によって実現される(図4参照)。
<Server device>
The server device 7 is realized by the same hardware configuration as the server device 2 according to the first embodiment (see FIG. 4).

ただし、サーバ装置7においては、第1の実施の形態に係るサーバ装置2と違い、認証制限情報テーブル管理部208と、認証判断部209とが実現される必要がない。また、RAM203に認証制限情報テーブルが記憶される必要もない。この実施の形態においては、認証制限情報テーブルT2の管理や認証の判断処理を行う機能部は、サーバ装置7ではなくデジタル複合機6において実現されるからである。   However, in the server device 7, unlike the server device 2 according to the first embodiment, the authentication restriction information table management unit 208 and the authentication determination unit 209 do not need to be realized. Further, it is not necessary to store the authentication restriction information table in the RAM 203. This is because in this embodiment, the functional unit that performs management of the authentication restriction information table T2 and authentication determination processing is realized in the digital multi-function peripheral 6 instead of the server device 7.

〈管理者端末装置〉
管理者端末装置8は、第1の実施の形態に係る管理者端末装置3と同じ構成を有している。ただし、この管理者端末装置8は、操作部を介して管理者より入力されたユーザIDや制限情報をサーバ装置7に対してではなくデジタル複合機6に対して送信する機能を有している。
<Administrator terminal device>
The administrator terminal device 8 has the same configuration as the administrator terminal device 3 according to the first embodiment. However, the administrator terminal device 8 has a function of transmitting the user ID and the restriction information input from the administrator via the operation unit to the digital multifunction peripheral 6 instead of the server device 7. .

〈2.処理動作〉
〈2−1.照合用生体情報の登録処理〉
この実施の形態に係る画像形成システム200における照合用生体情報の登録処理動作を説明する。
<2. Processing action>
<2-1. Biometric information registration process for verification>
The registration biometric information registration processing operation in the image forming system 200 according to this embodiment will be described.

ただし、この実施の形態においても第1の実施の形態と同様で、照合用生体情報の登録が行われる前提として、認証制限情報テーブルT2に当該ユーザのユーザIDが格納されている必要があるとする。そこで、照合用生体情報の登録処理動作を説明する前に、ユーザIDおよび制限情報の登録処理動作を図10および図11を参照しながら説明する。   However, in this embodiment as well, as in the first embodiment, it is necessary to store the user ID of the user in the authentication restriction information table T2 as a premise that the biometric information for verification is registered. To do. Therefore, before describing the registration processing operation of the biometric information for verification, the registration processing operation of the user ID and the restriction information will be described with reference to FIGS.

管理者端末装置8は、管理者より新たなユーザIDの入力を受け付けると、当該ユーザIDをデジタル複合機6A,6B,6Cのそれぞれに通知する(AR35)。   When receiving the input of a new user ID from the administrator, the administrator terminal device 8 notifies the user ID to each of the digital multifunction peripherals 6A, 6B, 6C (AR35).

管理者端末装置8より新たなユーザIDを受信すると、各デジタル複合機6のユーザID管理部621が、認証制限情報テーブルT2に新たな記憶領域を作成して、受信したユーザID情報を認証制限情報テーブルT2のユーザIDの項目s11に格納する(AR36)。   When a new user ID is received from the administrator terminal device 8, the user ID management unit 621 of each digital multi-function peripheral 6 creates a new storage area in the authentication restriction information table T2, and restricts the received user ID information to authentication. The information is stored in the user ID item s11 of the information table T2 (AR36).

また、管理者端末装置8は、管理者より制限情報の入力を受け付けると、その制限情報を付加すべきユーザのユーザIDとともに入力された制限情報を当該ユーザIDをデジタル複合機6A,6B,6Cのそれぞれに通知する(AR37)。   In addition, when the administrator terminal device 8 receives an input of restriction information from the administrator, the administrator terminal device 8 converts the restriction information input together with the user ID of the user to which the restriction information is added into the user ID to the digital multifunction peripherals 6A, 6B, 6C. (AR37).

管理者端末装置8より制限情報を受信すると、各デジタル複合機6の制限情報管理部623が、受信した情報を併せて通知されたユーザIDと関連づけて認証制限情報テーブルT2の制限情報の項目s13に格納する(AR38)。   When the restriction information is received from the administrator terminal device 8, the restriction information management unit 623 of each digital multi-function peripheral 6 associates the received information with the notified user ID and the restriction information item s13 in the authentication restriction information table T2. (AR38).

以上の処理動作によってユーザIDおよび制限情報が認証制限情報テーブルT2に登録される。   Through the above processing operation, the user ID and the restriction information are registered in the authentication restriction information table T2.

続いて、照合用生体情報の登録処理動作について説明する。図12は、照合用生体情報の登録を行う場合に、デジタル複合機6において行われる処理動作を示すフローチャートである。ただし、特に記載のない場合、以下の動作は制御部101の制御下で行われる。なお、この実施の形態においても、ユーザはLAN5に接続された複数のデジタル複合機6A,6B,6Cのうちの任意の装置から自己の生体情報を登録することができる。   Subsequently, the registration processing operation of biometric information for verification will be described. FIG. 12 is a flowchart showing processing operations performed in the digital multi-function peripheral 6 when registering biometric information for verification. However, unless otherwise specified, the following operations are performed under the control of the control unit 101. In this embodiment as well, the user can register his / her biological information from any of the plurality of digital multifunction peripherals 6A, 6B, 6C connected to the LAN 5.

まず、照合用生体情報受付部601がユーザIDの入力を受け付ける(ステップS21,S22)。この処理は第1の実施の形態における照合用生体情報の登録処理におけるステップS1,S2(図7)の処理と同じである。   First, the biometric information receiving unit 601 for verification receives an input of a user ID (steps S21 and S22). This processing is the same as the processing in steps S1 and S2 (FIG. 7) in the verification biometric information registration processing in the first embodiment.

続いて、認証判断部631が、ステップS21,S22で取得したユーザIDの認証の可否判断を行う(ステップS23)。認証の可否判断は、認証判断部631が、ステップS21,S22で取得したユーザIDがデータメモリ603に格納された認証制限情報テーブルT2に予め登録されたユーザIDのいずれかと一致するか否かを判断することによって行われる。   Subsequently, the authentication determination unit 631 determines whether or not the user ID acquired in steps S21 and S22 can be authenticated (step S23). The authentication determination unit 631 determines whether or not the user ID acquired in steps S21 and S22 matches any of user IDs registered in advance in the authentication restriction information table T2 stored in the data memory 603. It is done by judging.

ステップS23において肯定的な認証判断が得られた場合、照合用生体情報受付部601が照合用生体情報の登録を受け付ける(ステップS24)。この処理は第1の実施の形態における照合用生体情報の登録処理におけるステップS4(図7)の処理と同じである。   If a positive authentication determination is obtained in step S23, the biometric information receiving unit 601 for verification receives registration of biometric information for verification (step S24). This process is the same as the process of step S4 (FIG. 7) in the verification biometric information registration process in the first embodiment.

続いて、生体情報管理部622が、ステップS23で受け付けられた照合用生体情報を所定のユーザID(より具体的には、先に認証したユーザID)と関連づけて認証制限情報テーブルT2に格納する(ステップS25)。   Subsequently, the biometric information management unit 622 stores the verification biometric information received in step S23 in the authentication restriction information table T2 in association with a predetermined user ID (more specifically, the previously authenticated user ID). (Step S25).

続いて、更新時刻管理部624が、ステップS23で受け付けられた照合用生体情報を認証制限情報テーブルT2に格納した時刻を認証制限情報テーブルT2の更新時刻の項目s14に格納する(ステップS26)。例えば、15:30に照合用生体情報「D043」を登録した場合、更新時刻の項目s14に「15:30」を格納する。すなわち、図11(a)の認証制限情報テーブルT2が、図11(b)の状態に更新されることになる。   Subsequently, the update time management unit 624 stores the time when the biometric information for verification received in step S23 is stored in the authentication restriction information table T2 in the update time item s14 of the authentication restriction information table T2 (step S26). For example, when the collation biometric information “D043” is registered at 15:30, “15:30” is stored in the update time item s14. That is, the authentication restriction information table T2 in FIG. 11A is updated to the state in FIG.

ステップS23において否定的な認証判断が得られた場合、照合用生体情報受付部601は照合用生体情報の登録を受け付けずに、登録を受け付けない旨をユーザに通知するための所定の処理を行う(ステップS27)。   When a negative authentication determination is obtained in step S23, the biometric information receiving unit 601 for verification does not receive registration of biometric information for verification, and performs a predetermined process for notifying the user that registration is not accepted. (Step S27).

〈2−2.認証制限情報テーブルの更新処理〉
続いて、この実施の形態に係る画像形成システム200における認証制限情報テーブルT2の更新処理動作を説明する。例えば、ユーザが複数のデジタル複合機6A,6B,6Cのうちのいずれかのデジタル複合機6から自己の照合用生体情報を登録した場合、上述の処理によって当該デジタル複合機6の有する認証制限情報テーブルT2が更新される。この実施の形態においては、システム中のいずれかのデジタル複合機6が有する認証制限情報テーブルT2が更新されると、当該更新情報がP2P接続によってサーバ装置7を介さずに他のデジタル複合機6に通知されることによって、他のデジタル複合機が有する認証制限情報テーブルT2も更新される。
<2-2. Authentication restriction information table update processing>
Next, an update processing operation of the authentication restriction information table T2 in the image forming system 200 according to this embodiment will be described. For example, when the user registers his / her biometric information for verification from any one of the plurality of digital multifunction peripherals 6A, 6B, 6C, the authentication restriction information possessed by the digital multifunction peripheral 6 by the above-described processing. Table T2 is updated. In this embodiment, when the authentication restriction information table T2 included in any of the digital multifunction peripherals 6 in the system is updated, the updated information is not connected to the other digital multifunction peripherals 6 via the P2P connection without passing through the server device 7. The authentication restriction information table T2 possessed by another digital multi-function peripheral is also updated.

この更新処理について具体的に説明する。図13は、デジタル複合機6における認証制限情報テーブルT2の更新処理動作を示すフローチャートである。ただし、特に記載のない場合、以下の動作は制御部101の制御下で自動に行われる。なお、以下においては、デジタル複合機6Bが、デジタル複合機6Aより更新情報を取得することによって認証制限情報テーブルT2を更新する場合の処理動作を説明する。   This update process will be specifically described. FIG. 13 is a flowchart showing the update processing operation of the authentication restriction information table T2 in the digital multi-function peripheral 6. However, unless otherwise specified, the following operations are automatically performed under the control of the control unit 101. In the following, a processing operation when the digital multifunction peripheral 6B updates the authentication restriction information table T2 by acquiring update information from the digital multifunction peripheral 6A will be described.

まず、デジタル複合機6Bの更新管理部625が、認証制限情報テーブルT2の最終更新時刻(例えば「時刻t」であっったとする)から所定時間が経過したか否かをデジタル複合機6が備えるタイマ(図示省略)を用いて判断する(ステップS31)。所定時間が経過したと判断された場合、ステップS32に進んで認証制限情報テーブルT2の更新処理を開始する。ただし、この所定時間の具体的な値は、ユーザが任意に設定可能とする。   First, the digital multifunction device 6 includes whether or not the update management unit 625 of the digital multifunction device 6B has passed a predetermined time from the last update time (for example, “time t”) of the authentication restriction information table T2. A determination is made using a timer (not shown) (step S31). When it is determined that the predetermined time has elapsed, the process proceeds to step S32, and the update process of the authentication restriction information table T2 is started. However, the specific value of the predetermined time can be arbitrarily set by the user.

ステップS32においては、デジタル複合機6Bの更新管理部625は、画像形成システム200内の他のデジタル複合機(ここではデジタル複合機6A)から認証制限情報テーブルT2の更新情報を取得する。より具体的には、デジタル複合機6Aに対して、更新時刻t以降に行われた認証制限情報テーブルT2の更新情報があるか否かを問い合わせ、これに応答してデジタル複合機6Aより通知された情報を更新情報として取得する。なお、ここでは、デジタル複合機6Bが更新情報を取得する相手はデジタル複合機6Aとしたが、他のデジタル複合機6Cでも構わない。また、2以上のデジタル複合機から更新情報を取得してもよい。   In step S32, the update management unit 625 of the digital multifunction peripheral 6B acquires the update information of the authentication restriction information table T2 from another digital multifunction peripheral (here, the digital multifunction peripheral 6A) in the image forming system 200. More specifically, the digital multifunction peripheral 6A is inquired whether there is update information in the authentication restriction information table T2 performed after the update time t, and is notified from the digital multifunction peripheral 6A in response thereto. Information is acquired as update information. Here, the partner with which the digital multifunction peripheral 6B obtains the update information is the digital multifunction peripheral 6A, but may be another digital multifunction peripheral 6C. Further, update information may be acquired from two or more digital multifunction peripherals.

なお、問い合わせを受信したデジタル複合機6Aにおいては次の処理が行われる。まず、デジタル複合機6Bから更新情報の問い合わせを受信すると、更新時刻管理部624が、データメモリ603に格納された認証制限情報テーブルT2の更新時刻の項目s14を参照して、時刻t以降に更新された情報が存在するか否かを判断する。時刻t以降に更新された情報が存在する場合は、更新時刻管理部624は、当該更新情報をデジタル複合機6Bに通知する。時刻t以降に更新された情報が存在しない場合は、更新時刻管理部624は、その旨をデジタル複合機6Aに通知する。例えば、デジタル複合機6Aが有する認証制限情報テーブルT2(例えば図11(a)の状態)が、時刻「15:30」に生体情報「D043」が登録されて図11(b)の状態に更新されている場合であって、デジタル複合機6Bの最終の更新時刻tが「15:30」より前の場合、更新時刻管理部624は、生体情報「D043」をデジタル複合機6Bに通知する。   The following process is performed in the digital multifunction peripheral 6A that has received the inquiry. First, when an update information inquiry is received from the digital multi-function peripheral 6B, the update time management unit 624 refers to the update time item s14 of the authentication restriction information table T2 stored in the data memory 603 and updates it after time t. It is determined whether or not the recorded information exists. If there is information updated after time t, the update time management unit 624 notifies the digital multifunction peripheral 6B of the update information. If there is no information updated after time t, the update time management unit 624 notifies the digital multifunction peripheral 6A to that effect. For example, the authentication restriction information table T2 (for example, the state shown in FIG. 11A) of the digital multi-function peripheral 6A is updated to the state shown in FIG. 11B with the biometric information “D043” registered at the time “15:30”. If the last update time t of the digital multi-function peripheral 6B is before “15:30”, the update time management unit 624 notifies the digital multi-function peripheral 6B of the biometric information “D043”.

再び、デジタル複合機6Bにおいて行われる処理動作の説明に戻る。続いて、更新時刻管理部624が、ステップS32で受信した更新情報を認証制限情報テーブルT2に格納して、認証制限情報テーブルT2を更新する(ステップS35)。すなわち、受信した更新情報を、認証制限情報テーブルT2に反映させる。さらに、更新時刻管理部624が、更新に係るレコードについては、更新を行った時刻を更新時刻の項目s14に格納する。例えば、ユーザ名が「CCC」の生体情報「D043」を更新情報としてデジタル複合機6Aより受信した場合、ユーザ名「CCC」と対応付けて生体情報「D043」を登録する。また、その更新時刻が15:35であった場合、更新時刻「15:35」を格納する。   Returning to the description of the processing operation performed in the digital multi-function peripheral 6B again. Subsequently, the update time management unit 624 stores the update information received in step S32 in the authentication restriction information table T2, and updates the authentication restriction information table T2 (step S35). That is, the received update information is reflected in the authentication restriction information table T2. Further, the update time management unit 624 stores the update time for the record related to the update in the update time item s14. For example, when the biometric information “D043” having the user name “CCC” is received from the digital multifunction peripheral 6A as update information, the biometric information “D043” is registered in association with the user name “CCC”. When the update time is 15:35, the update time “15:35” is stored.

上述の通り、デジタル複合機6Bがデジタル複合機6Aから更新情報を取得することによって、デジタル複合機6Aで行われたのと同様の認証制限情報テーブルT2の更新がデジタル複合機6Bにおいても行われる。さらに、上記と同様の処理によって、デジタル複合機6Cがデジタル複合機6Bから更新情報を取得することによって、デジタル複合機6A,6Bで行われたのと同様の認証制限情報テーブルT2の更新がデジタル複合機6Cにおいても行われることになる。すなわち、複数のデジタル複合機6のうちのいずれかにおいて登録された照合用生体情報が、他のデジタル複合機6の有する認証制限情報テーブルT2にも格納されることになる。3以上のデジタル複合機6が接続されている場合であっても同様である。   As described above, when the digital multifunction peripheral 6B acquires the update information from the digital multifunction peripheral 6A, the same authentication restriction information table T2 as that performed by the digital multifunction peripheral 6A is also updated in the digital multifunction peripheral 6B. . Further, when the digital multi-function peripheral 6C obtains update information from the digital multi-function peripheral 6B by the same process as described above, the update of the authentication restriction information table T2 similar to that performed in the digital multi-function peripherals 6A and 6B is digitally performed. This is also performed in the multifunction machine 6C. That is, the biometric information for verification registered in any one of the plurality of digital multi-function peripherals 6 is also stored in the authentication restriction information table T2 that the other digital multi-function peripherals 6 have. The same applies to the case where three or more digital multifunction peripherals 6 are connected.

〈2−3.ユーザ認証処理〉
続いて、この実施の形態に係る画像形成システム200におけるユーザ認証の処理動作を説明する。
<2-3. User authentication process>
Next, a user authentication processing operation in the image forming system 200 according to this embodiment will be described.

図114は、ユーザ認証を行う場合に、デジタル複合機1において行われる処理動作を示すフローチャートである。ただし、特に記載のない場合、以下の動作は制御部101の制御下で自動に行われる。   FIG. 114 is a flowchart illustrating processing operations performed in the digital multi-function peripheral 1 when performing user authentication. However, unless otherwise specified, the following operations are automatically performed under the control of the control unit 101.

まず、利用制限部603が、デジタル複合機1を利用しようとする者の生体情報を取得する(ステップS41)。この処理は第1の実施の形態におけるユーザ認証処理におけるステップS11(図8)の処理と同じである。   First, the usage restriction unit 603 acquires biometric information of a person who intends to use the digital multi-function peripheral 1 (step S41). This process is the same as the process of step S11 (FIG. 8) in the user authentication process in the first embodiment.

続いて、認証判断部631が、ステップS41で取得した生体情報の持ち主についての認証の可否判断を行う(ステップS42)。認証の可否判断は、認証判断部631が、ステップS42で取得した生体情報を、認証制限情報テーブルT2に予め登録された照合用生体情報と照合することによって行われる。受信した生体情報が認証制限情報テーブルT2に格納された照合用生体情報のいずれかと一致した場合は、認証判断の結果は肯定的とされる。受信した生体情報が認証制限情報テーブルT2に格納された照合用生体情報のいずれとも一致しない場合は、認証判断の結果は否定的とされる。   Subsequently, the authentication determination unit 631 determines whether or not authentication is possible for the owner of the biometric information acquired in step S41 (step S42). The authentication determination unit 631 performs the authentication determination unit 631 by comparing the biometric information acquired in step S42 with the biometric information for verification registered in advance in the authentication restriction information table T2. If the received biometric information matches any of the biometric information for verification stored in the authentication restriction information table T2, the result of the authentication determination is affirmative. If the received biometric information does not match any of the biometric information for verification stored in the authentication restriction information table T2, the result of the authentication determination is negative.

ステップS42において肯定的な認証判断が得られた場合、利用制限部603は、続いて、制限情報を取得する(ステップS43)。すなわち、ステップS42で取得した生体情報と一致した生体情報に関連付けられたユーザIDの下に格納された制限情報を認証制限情報テーブルT2より読み出す。   When a positive authentication determination is obtained in step S42, the use restriction unit 603 subsequently obtains restriction information (step S43). That is, the restriction information stored under the user ID associated with the biological information that matches the biological information acquired in step S42 is read from the authentication restriction information table T2.

続いて、利用制限部603は、デジタル複合機6を利用可能状態に移行させる(ステップS44)。この処理は第1の実施の形態におけるユーザ認証処理におけるステップS15(図8)の処理と同じである。   Subsequently, the usage restriction unit 603 shifts the digital multifunction peripheral 6 to a usable state (step S44). This process is the same as the process of step S15 (FIG. 8) in the user authentication process in the first embodiment.

ステップS42において否定的な認証判断が得られた場合、利用制限部603は、デジタル複合機6を利用可能な状態に移行させずに、利用を許可しない旨をユーザに通知するための所定の処理を行う(ステップS45)。   When a negative authentication determination is obtained in step S42, the use restriction unit 603 performs predetermined processing for notifying the user that use is not permitted without shifting the digital multifunction peripheral 6 to a usable state. Is performed (step S45).

〈3.効果〉
この実施の形態に係る画像形成システム200においては、デジタル複合機6A,6B,6Cのいずれを介して照合用生体情報の登録を行っても、各デジタル複合機6の有する認証制限情報テーブルT2に当該情報が格納されることになる。したがって、ユーザは、例えばデジタル複合機6Aから自己の照合用生体情報を登録しておけば、他のデジタル複合機6B,6Cのいずれにおいても肯定的な認証判断を得ることができる。
<3. effect>
In the image forming system 200 according to this embodiment, even if biometric information for verification is registered through any of the digital multifunction peripherals 6A, 6B, 6C, the authentication restriction information table T2 possessed by each digital multifunction peripheral 6 is registered. This information is stored. Therefore, if the user registers his / her biometric information for collation from the digital multifunction peripheral 6A, for example, the user can obtain a positive authentication judgment in any of the other digital multifunction peripherals 6B and 6C.

また、認証制限情報テーブルT2の更新情報が、デジタル複合機6A,6B,6C間において直接に送受信されるので、サーバ装置を介さずとも各装置の認証制限情報テーブルT2を更新することができる。   Further, since update information of the authentication restriction information table T2 is directly transmitted and received between the digital multifunction peripherals 6A, 6B, and 6C, the authentication restriction information table T2 of each apparatus can be updated without going through the server apparatus.

〔3.変形例〕
上記の各実施の形態においては、認証制限情報テーブルT1,T2にユーザIDと対応付けて制限情報を格納する構成によって、各ユーザ毎にデジタル複合機1の利用可能な機能を制限していたが、ユーザIDと対応付けてさらに各種の情報を格納することによって、ユーザ毎にデジタル複合機1の利用態様さらに多様に規定する構成としてもよい。例えば、ユーザIDと対応付けて、当該ユーザの閲覧可能な文書や使用可能なアドレス帳を規定する情報を格納したり、当該ユーザが予め設定した装置のカスタマイズ情報(例えば待ち受け画面の画像の種類や、コピーの設定等)を格納してもよい。
[3. (Modification)
In each of the above embodiments, the functions that can be used by the digital multi-function peripheral 1 are restricted for each user by the configuration in which the restriction information is stored in the authentication restriction information tables T1 and T2 in association with the user ID. Further, various types of information may be stored in association with the user ID, so that the usage mode of the digital multi-function peripheral 1 may be defined more variously for each user. For example, in association with a user ID, information defining a document that can be browsed by the user or an address book that can be used is stored, or customization information of a device preset by the user (for example, an image type of a standby screen, , Copy settings, etc.) may be stored.

また、上記の各実施の形態においては、認証制限情報テーブルT1,T2に制限情報を格納していたが、制限情報に換えて(もしくは制限情報と併せて)、「許可情報」を格納する構成としてもよい。ここでいう「許可情報」とは、利用を許可する機能を特定する情報である。この場合、利用制限部116,603は、デジタル複合機1,6のうち、許可情報において利用許可されている機能についてのみ利用可能状態とし、それ以外の機能については利用不可能状態とする。   Further, in each of the above embodiments, the restriction information is stored in the authentication restriction information tables T1 and T2. However, instead of the restriction information (or in combination with the restriction information), “permission information” is stored. It is good. The “permission information” here is information that identifies a function that is permitted to be used. In this case, the use restriction units 116 and 603 make the usable state only for the functions that are permitted to be used in the permission information in the digital multifunction peripherals 1 and 6, and make the other functions unusable.

また、上記の各実施の形態においては、認証制限情報テーブルT1,T2のユーザIDの項目s1,s11や制限情報の項目s3,s13については、ユーザが照合用生体情報の登録を行う前に格納する構成としていたが、ユーザが先に照合用生体情報を登録しておき、それにユーザID等を付与する構成としてもよい。   In the above embodiments, the user ID items s1, s11 and the restriction information items s3, s13 of the authentication restriction information tables T1, T2 are stored before the user registers the biometric information for verification. However, it is also possible to have a configuration in which the user first registers biometric information for verification and gives a user ID or the like thereto.

また、上記の各実施の形態においては、生体情報として指紋情報を採用していたが、虹彩、声紋、網膜、掌型、顔、手のひら静脈などのユーザの身体的特徴に基づく各種の情報を生体情報として採用することができる。   In each of the above embodiments, fingerprint information is adopted as biometric information. However, various information based on the user's physical characteristics such as iris, voiceprint, retina, palm shape, face, palm vein, etc. It can be adopted as information.

また、上記の第2の実施の形態においては、ユーザIDおよび制限情報については、権利者端末装置8からデジタル複合機6A,6B,6Cのそれぞれに通知する構成としていたが、いずれか1のデジタル複合機6に対してのみ通知する構成としてもよい。この場合、いずれかのデジタル複合機6に通知されたユーザID等は、P2P接続によって他のデジタル複合機6に通知されることになる。   In the second embodiment, the user ID and the restriction information are notified from the right holder terminal device 8 to each of the digital multifunction peripherals 6A, 6B, and 6C. It is good also as a structure which notifies only with respect to the multi-function device 6. FIG. In this case, the user ID or the like notified to one of the digital multifunction devices 6 is notified to the other digital multifunction device 6 through the P2P connection.

第1の実施の形態に係る画像形成システム100の全体構成を示す図である。1 is a diagram illustrating an overall configuration of an image forming system 100 according to a first embodiment. デジタル複合機1の構成を示す図である。1 is a diagram illustrating a configuration of a digital multi-function peripheral 1. デジタル複合機1の有するユーザ認証機能に関する構成を示す図である。2 is a diagram illustrating a configuration related to a user authentication function of the digital multi-function peripheral 1. サーバ装置2の構成を示す図である。2 is a diagram illustrating a configuration of a server device 2. FIG. サーバ装置2の有する認証制限情報テーブルの管理機能に関する構成を示す図である。4 is a diagram illustrating a configuration related to a management function of an authentication restriction information table included in the server apparatus 2. FIG. 認証制限情報テーブルT1の構成例を示す図である。It is a figure which shows the structural example of the authentication restriction information table T1. 照合用生体情報の登録を行う場合に、デジタル複合機1において行われる処理動作を示すフローチャートである。6 is a flowchart illustrating processing operations performed in the digital multi-function peripheral 1 when registering biometric information for verification. ユーザ認証を行う場合に、デジタル複合機1において行われる処理動作を示すフローチャートである。6 is a flowchart illustrating processing operations performed in the digital multi-function peripheral 1 when performing user authentication. 第2の実施の形態に係る画像形成システム200の全体構成を示す図である。2 is a diagram illustrating an overall configuration of an image forming system 200 according to a second embodiment. FIG. デジタル複合機6の有するユーザ認証機能に関する構成を示す図である。3 is a diagram illustrating a configuration related to a user authentication function of the digital multi-function peripheral 6. FIG. 認証制限情報テーブルT2の構成例を示す図である。It is a figure which shows the structural example of the authentication restriction information table T2. 照合用生体情報の登録を行う場合に、デジタル複合機6において行われる処理動作を示すフローチャートである。6 is a flowchart showing processing operations performed in the digital multi-function peripheral 6 when registering biometric information for verification. デジタル複合機6において行われる認証制限情報テーブルT2の更新処理動作を示すフローチャートである。6 is a flowchart showing an update processing operation of an authentication restriction information table T2 performed in the digital multi-function peripheral 6. ユーザ認証を行う場合に、デジタル複合機1において行われる処理動作を示すフローチャートである。6 is a flowchart illustrating processing operations performed in the digital multi-function peripheral 1 when performing user authentication.

符号の説明Explanation of symbols

1,6 デジタル複合機
2,7 サーバ
3,8 管理者端末装置
153 指紋センサ
115,601 照合用生体情報受付部
116,603 利用制限部
209,631 認証判断部
208,602 認証制限情報テーブル管理部
100,200 画像形成システム
T1,T2 認証制限情報テーブル
21 ユーザ識別情報受付部
22 通信宛先受付部
23 入力方式規制部
24 通信宛先登録管理部
141 ワンタッチキー
142 グループキー
143 短縮キー
144 スタートキー
145 テンキー
1, 6 Digital MFP 2, 7 Server 3, 8 Administrator terminal device 153 Fingerprint sensor 115, 601 Verification biometric information receiving unit 116, 603 Usage restriction unit 209, 631 Authentication judgment unit 208, 602 Authentication restriction information table management unit 100, 200 Image forming system T1, T2 Authentication restriction information table 21 User identification information receiving unit 22 Communication destination receiving unit 23 Input method regulating unit 24 Communication destination registration management unit 141 One-touch key 142 Group key 143 Short key 144 Start key 145 Numeric keypad

Claims (7)

ネットワーク上に1以上の画像形成装置とサーバ装置とが接続された画像形成システムであって、
前記1以上の画像形成装置のそれぞれが、
照合用の生体情報の入力を受け付けて前記サーバ装置に送信する照合用生体情報受付手段と、
当該画像形成装置を利用しようとするユーザに対して生体情報の入力を要求するとともに、入力された生体情報を前記サーバ装置に送信して当該生体情報の認証の可否判断を問い合わせる認証判断要求手段と、
を備え、
前記サーバ装置が、
前記1以上の画像形成装置のいずれかから受信した前記照合用の生体情報をユーザ識別情報と対応付けて認証テーブルに登録する照合用生体情報登録手段と、
前記1以上の画像形成装置のいずれかより認証の可否判断の問い合わせがあった場合に、前記認証テーブルを用いてユーザ認証の可否判断を行う認証判断手段と、
を備えることを特徴とする画像形成システム。
An image forming system in which one or more image forming apparatuses and a server apparatus are connected on a network,
Each of the one or more image forming apparatuses is
Biometric information receiving means for verification that receives input of biometric information for verification and transmits it to the server device;
Authentication determination requesting means for requesting input of biometric information to a user who intends to use the image forming apparatus and transmitting the input biometric information to the server device to inquire whether or not authentication of the biometric information is possible; ,
With
The server device is
Biometric information registering means for collation that registers the biometric information for collation received from any one of the one or more image forming apparatuses in the authentication table in association with user identification information;
An authentication determination unit that determines whether or not user authentication is possible using the authentication table when there is an inquiry about whether or not authentication is possible from any of the one or more image forming apparatuses;
An image forming system comprising:
ネットワーク上に複数の画像形成装置が接続された画像形成システムであって、
前記複数の画像形成装置のそれぞれが、
照合用の生体情報の入力を受け付けて、当該受け付けた照合用の生体情報をユーザ識別情報と対応付けて認証テーブルに登録する照合用生体情報登録手段と、
当該画像形成装置を利用しようとするユーザに対して生体情報の入力を要求するとともに前記認証テーブルを用いてユーザ認証の可否判断を行う認証判断手段と、
前記ネットワーク上に接続された他の画像形成装置が有する認証テーブルの更新情報を当該他の画像形成装置から取得して、前記認証テーブルに反映させる更新情報取得手段と、
を備えることを特徴とする画像形成システム。
An image forming system in which a plurality of image forming apparatuses are connected on a network,
Each of the plurality of image forming apparatuses
Biometric information registering means for collation that accepts input of biometric information for collation and registers the received biometric information for collation with user identification information in an authentication table;
Authentication determination means for requesting input of biometric information to a user who intends to use the image forming apparatus and determining whether or not user authentication is possible using the authentication table;
Update information acquisition means for acquiring update information of an authentication table possessed by another image forming apparatus connected to the network from the other image forming apparatus and reflecting the update information in the authentication table;
An image forming system comprising:
請求項1または請求項2に記載の画像形成システムであって、
前記認証テーブルが、前記ユーザ識別情報と対応付けて当該ユーザの前記画像形成装置の利用態様を規定する利用態様規定情報を格納しており、
前記画像形成装置が、
当該画像形成装置を利用しようとするユーザから入力された生体情報が認証された場合に、当該ユーザの識別情報と対応付けられた前記利用態様規定情報に応じて、当該画像形成装置の利用態様を決定する利用態様管理手段、
を有することを特徴とする画像形成システム。
The image forming system according to claim 1 or 2,
The authentication table stores usage mode specifying information that specifies the usage mode of the image forming apparatus of the user in association with the user identification information,
The image forming apparatus includes:
When the biometric information input from the user who intends to use the image forming apparatus is authenticated, the usage mode of the image forming apparatus is determined according to the usage mode defining information associated with the identification information of the user. Usage mode management means to be determined;
An image forming system comprising:
請求項3に記載の画像形成システムであって、
前記利用態様規定情報が使用制限情報を含み、
前記利用態様管理手段が、
当該画像形成装置を利用しようとするユーザから入力された生体情報が認証された場合に、当該ユーザの識別情報と対応付けられた前記使用制限情報に規定された所定機能を利用禁止状態とすることを特徴とする画像形成システム。
The image forming system according to claim 3,
The usage mode specifying information includes use restriction information,
The usage mode management means is
When biometric information input from a user who intends to use the image forming apparatus is authenticated, the predetermined function defined in the use restriction information associated with the identification information of the user is set in a use prohibited state. An image forming system.
請求項3に記載の画像形成システムであって、
前記利用態様規定情報が使用許可情報を含み、
前記利用態様管理手段が、
当該画像形成装置を利用しようとするユーザから入力された生体情報が認証された場合に、当該ユーザの識別情報と対応付けられた前記使用許可情報に規定された所定機能を利用可能状態とすることを特徴とする画像形成システム。
The image forming system according to claim 3,
The usage mode specifying information includes use permission information,
The usage mode management means is
When biometric information input from a user who intends to use the image forming apparatus is authenticated, a predetermined function defined in the use permission information associated with the identification information of the user is made available. An image forming system.
ネットワークを介して1以上の画像形成装置と接続された画像形成装置であって、
照合用の生体情報の入力を受け付けて、当該受け付けた照合用の生体情報をユーザ識別情報と対応付けて認証テーブルに登録する照合用生体情報登録手段と、
画像形成装置を利用しようとするユーザに対して生体情報の入力を要求するとともに前記認証テーブルを用いてユーザ認証の可否判断を行う認証判断手段と、
前記認証テーブルの更新情報をネットワークを介して接続された他の画像形成装置から取得して、前記認証テーブルに反映させ更新情報取得手段と、
を備えることを特徴とする画像形成装置。
An image forming apparatus connected to one or more image forming apparatuses via a network,
Biometric information registering means for collation that accepts input of biometric information for collation and registers the received biometric information for collation with user identification information in an authentication table;
Authentication determination means for requesting input of biometric information to a user who intends to use the image forming apparatus and determining whether or not user authentication is possible using the authentication table;
Update information acquisition means for acquiring update information of the authentication table from another image forming apparatus connected via a network, and reflecting it in the authentication table;
An image forming apparatus comprising:
ネットワークを介して接続された複数の画像形成装置におけるユーザ認証方法であって、
前記画像形成装置から照合用の生体情報の入力を受け付ける照合用生体情報受付工程と、
前記画像形成装置を利用しようとするユーザに対して生体情報の入力を要求する生体情報入力要求工程と、
前記生体情報入力要求工程において受け付けられた生体情報についての認証の可否判断を、前記複数の画像形成装置のそれぞれから入力された前記照合用の生体情報を蓄積して格納した認証テーブルを用いて行う認証判断工程と、
を有するユーザ認証方法。
A user authentication method in a plurality of image forming apparatuses connected via a network,
Biometric information receiving step for receiving biometric information for verification from the image forming apparatus;
A biometric information input requesting step for requesting input of biometric information to a user who intends to use the image forming apparatus;
The biometric information accepted in the biometric information input requesting step is judged using an authentication table that stores and stores the biometric information for verification input from each of the plurality of image forming apparatuses. Certification judgment process;
A user authentication method.
JP2006194083A 2006-07-14 2006-07-14 Image formation system, image forming apparatus and user authentication method Pending JP2008021222A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006194083A JP2008021222A (en) 2006-07-14 2006-07-14 Image formation system, image forming apparatus and user authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006194083A JP2008021222A (en) 2006-07-14 2006-07-14 Image formation system, image forming apparatus and user authentication method

Publications (1)

Publication Number Publication Date
JP2008021222A true JP2008021222A (en) 2008-01-31

Family

ID=39077094

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006194083A Pending JP2008021222A (en) 2006-07-14 2006-07-14 Image formation system, image forming apparatus and user authentication method

Country Status (1)

Country Link
JP (1) JP2008021222A (en)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010033356A (en) * 2008-07-29 2010-02-12 Konica Minolta Business Technologies Inc Authentication device, authentication system, authentication method, authentication program and recording medium
JP2011209848A (en) * 2010-03-29 2011-10-20 Oki Data Corp Information processor and authentication system
JP2012165385A (en) * 2012-02-16 2012-08-30 Canon Marketing Japan Inc Image forming device, management server, information processing system and processing method and program therefor
JP2017054360A (en) * 2015-09-10 2017-03-16 ローレルバンクマシン株式会社 Equipment security management device, financial processing system, equipment security management method and program
JP2021153238A (en) * 2020-03-24 2021-09-30 セイコーエプソン株式会社 Communication system, receiving device, and method for controlling communication system
WO2023275980A1 (en) * 2021-06-29 2023-01-05 京セラ株式会社 Image processing device and communication system
JP7408027B1 (en) 2022-08-31 2024-01-04 京セラ株式会社 Image processing device and communication system

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010033356A (en) * 2008-07-29 2010-02-12 Konica Minolta Business Technologies Inc Authentication device, authentication system, authentication method, authentication program and recording medium
JP4655120B2 (en) * 2008-07-29 2011-03-23 コニカミノルタビジネステクノロジーズ株式会社 Authentication system and authentication device
US8842307B2 (en) 2008-07-29 2014-09-23 Konica Minolta Business Technologies, Inc. Authentication apparatus, authentication system, authentication method, and recording medium having authentication program recorded thereon
JP2011209848A (en) * 2010-03-29 2011-10-20 Oki Data Corp Information processor and authentication system
JP2012165385A (en) * 2012-02-16 2012-08-30 Canon Marketing Japan Inc Image forming device, management server, information processing system and processing method and program therefor
JP2017054360A (en) * 2015-09-10 2017-03-16 ローレルバンクマシン株式会社 Equipment security management device, financial processing system, equipment security management method and program
US10453064B2 (en) 2015-09-10 2019-10-22 Laurel Bank Machines Co., Ltd. Device security management apparatus, financial processing system, device security management method, and program
JP2021153238A (en) * 2020-03-24 2021-09-30 セイコーエプソン株式会社 Communication system, receiving device, and method for controlling communication system
JP7508823B2 (en) 2020-03-24 2024-07-02 セイコーエプソン株式会社 COMMUNICATION SYSTEM, RECEIVER, AND METHOD FOR CONTROLLING COMMUNICATION SYSTEM
WO2023275980A1 (en) * 2021-06-29 2023-01-05 京セラ株式会社 Image processing device and communication system
JP7218455B1 (en) * 2021-06-29 2023-02-06 京セラ株式会社 Image processing device and communication system
JP7408027B1 (en) 2022-08-31 2024-01-04 京セラ株式会社 Image processing device and communication system

Similar Documents

Publication Publication Date Title
JP5821903B2 (en) Cloud server, cloud printing system and computer program
US10230861B2 (en) Device management system, device management apparatus, and device management method
EP1729240B1 (en) Image processing apparatus connected to network
CN102195961B (en) Image forming system and image forming method
JP4914469B2 (en) Authentication system, multifunction device, and authentication server
US7689824B2 (en) Data management apparatus, data management system, and method of data management
JP6184194B2 (en) Image processing apparatus, authentication method thereof, and program
US20070103712A1 (en) System and method for limiting access to a shared multi-functional peripheral device based on preset user privileges
US7929184B2 (en) Facsimile communication system and image processing apparatus
JP6772893B2 (en) Authentication management system, management device, authentication device, authentication management method
JP2008021222A (en) Image formation system, image forming apparatus and user authentication method
JP2009042991A (en) Image processing apparatus and image processing apparatus management system
JP2007206934A (en) Authentication system, authentication control device, and program
JP2009071834A (en) Image forming apparatus, image forming system, and control method for image forming apparatus
JP6891563B2 (en) Information processing systems, equipment, information processing equipment, information processing methods and programs
US8464360B2 (en) Information processing apparatus and image processing program
JP2009069994A (en) Use restriction device and use restriction method
JP2009009347A (en) Information processing system and information processor
JP4760514B2 (en) Image forming system and user authentication method in this system
JP2008129956A (en) Authentication system and authenticating method in image forming apparatus
JP2011192115A (en) Image forming system and user manager server device
JP2011193309A (en) Image forming system, user manager server device, and image forming device
JP5054846B2 (en) Authentication system
JP2006114992A (en) Communication terminal equipment
JP2005151497A (en) Information processing apparatus and system, and control program therefor