專利名稱:允許多個用戶同時登錄的信息處理裝置及其控制方法
技術領域:
本發(fā)明涉及用于允許用戶登錄信息處理裝置及在對應于用戶的環(huán)境下操作該裝置的控制技術。
背景技術:
近年來,隨著信息安全變成引起很大關注的問題,許多終端都采用控制訪問例如文件、文件夾等的各種信息的技術。
很顯然,由于各種功能(傳統(tǒng)的基本功能,例如拷貝、掃描、打印、存儲和顯示文檔)添加到了MFP(多功能外圍設備),因此控制訪問如MFP的各種信息處理裝置是很重要的。
最近的MFP包括基于在操作MFP之前的個人認證允許用戶登錄的功能。在這種情況下,個人認證是通過控制讀卡器讀取每個人的ID卡的信息來實現(xiàn)的。如果認證成功,則向用戶提供利用MFP操作的訪問權限。即,利用MFP,用戶能夠訪問各種對象,如文件、文件夾等,而且還可以只利用所提供的訪問權限讀取、編輯和發(fā)送對象。這種對象在MFP內部或者在連接到MFP的網絡上提供。
在這方面,最近的MFP具有與用于個人計算機的登錄控制和訪問控制相同的系統(tǒng)。日本專利申請?zhí)亻_號2004-110549討論了用于登錄或訪問個人計算機的控制技術。
如上所述,MFP可以掃描、打印、存儲及顯示文檔。因此,要求MFP是不需要使用個人計算機就能執(zhí)行商業(yè)事務的工具。
例如,MFP可以安裝在一個地方,如人們聚在一起的會議室或商議室,由此充當開會或商議的工具。MFP可以自由地從其中檢索文檔或數(shù)據(jù)、顯示檢索到的數(shù)據(jù)以便將其顯示給會議的參加者、存儲由參加者基于所顯示數(shù)據(jù)而進行的檢查的結果并將所存儲的信息分發(fā)到每個參加者。
但是,就象個人計算機一樣,如果一個用戶登錄到傳統(tǒng)的MFP中,另一用戶就不能登錄,直到所述一個用戶注銷。因此,如果一個用戶登錄,則該用戶只能在該用戶的訪問權限之內簡單地訪問網絡上或MFP中的文件或文件夾。
即使打算要如上所述使用MFP,除所述一個登錄用戶以外的任何用戶都不能自由地訪問不在該其它用戶訪問權限范圍內的文件或文件夾。在這種情況下,所有參加者都不能在MFP中存儲文件、檢查所存儲的文件并將檢查過的文件存儲到個人的文件夾中。即,傳統(tǒng)的MFP不能有效地充當用于執(zhí)行商業(yè)任務的工具。因此,期望提供用于訪問對象和用于實現(xiàn)以上用途的訪問控制技術。
同樣的問題對于運行以上處理的MFP和個人計算機等也都會發(fā)生。
發(fā)明內容
本發(fā)明的一個示例特征是提供能夠克服或至少減輕以上問題的信息處理裝置和控制該裝置的方法。
本發(fā)明的另一示例特征是提供能夠同時由多個用戶操作的信息處理裝置和控制該裝置的方法。
本發(fā)明還有另一示例特征是提供多個用戶可以同時登錄且一個用戶可以操作另一用戶具有訪問權限的對象的信息處理裝置和控制該裝置的方法。
本發(fā)明的其它特征和方面將從以下參考附圖對示例實施方式的詳細描述變得顯而易見。
結合進本說明書并構成其一部分的
了本發(fā)明的實施方式,并與描述一起用來解釋本發(fā)明的原理。
圖1是示例性地顯示包括根據(jù)本發(fā)明第一實施方式的MFP的網絡系統(tǒng)配置的圖。
圖2是顯示MFP功能性配置的方框圖。
圖3是顯示MFP硬件配置的示意圖。
圖4和5是分別顯示登錄時顯示屏幕例子的示意圖。
圖6和7是分別顯示登錄后為每個用戶定制的顯示屏幕例子的示意圖。
圖8是顯示根據(jù)本發(fā)明第一實施方式在MFP中的訪問控制流的流程圖。
具體實施例方式
以下將參考附圖具體描述本發(fā)明的示例實施方式。
第一實施方式圖1是顯示根據(jù)本發(fā)明第一實施方式的MFP連接到的網絡系統(tǒng)配置的圖。
在圖1中,標號105至107指示MFP,而標號102指示文件服務器。此外,標號108指示認證服務器,而標號103和104指示客戶端PC。MFP 105至107、文件服務器102、認證服務器108及客戶端PC 103和104通過用于在其間的數(shù)據(jù)通信的網絡101彼此連接。
MFP的硬件配置在圖3中,標號301指示具有用于打印、掃描等控制功能的主體,而標號302指示用于在同一顯示屏幕上顯示操作性輸入和輸入結果的顯示設備,例如觸摸屏。標號304指示在MFP中存儲數(shù)據(jù)的數(shù)據(jù)存儲設備,而標號305指示讀取記錄在ID卡上用于個人認證的數(shù)據(jù)內容的讀卡器設備。考慮到顯示設備302的小顯示屏幕,外部投影儀303可以連接到主體301。投影儀303可以是外部類型的投影儀,或者對應于投影儀303的系統(tǒng)可以在MFP 105中建立。
MFP 105的配置不特別限定于以上所述。例如,顯示設備302可以是不具有操作性輸入系統(tǒng)的只顯示設備,而數(shù)據(jù)存儲設備304可以包含在主體301中。此外,代替讀卡器設備305,可以提供采用個人認證方法的設備,例如通過密鑰輸入、指紋認證或虹膜識別。
現(xiàn)在將描述當MFP 105安裝到會議室中并用于多個參加者的會議時由MFP 105所執(zhí)行的處理。
在使用MFP 105之前,第一參加者(用戶A)通過讀卡器設備305刷他/她的個人ID卡,根據(jù)需要輸入口令,然后通過個人認證,由此登錄MFP 105。
隨后,為了使用MFP 105,下一參加者(用戶B)通過讀卡器設備305刷他/她的個人ID卡。
在傳統(tǒng)的MFP中,在這個時候,因為用戶A已經在其中登錄了,所以登錄顯示屏幕不顯示,或者在登錄顯示屏幕上登錄請求被拒絕。
相反,根據(jù)本示例實施方式的MFP 105向用戶B顯示登錄顯示屏幕。然后,用戶B根據(jù)需要輸入口令,并通過個人認證,由此成功登錄MFP 105。此外,根據(jù)會議參加者的人數(shù),MFP 105向預定數(shù)目的人顯示登錄MFP的登錄顯示屏幕。
即,MFP 105具有多個參加者可以同時登錄的這種配置。
MFP的功能性配置現(xiàn)在將參考圖2描述MFP 105的上述登錄功能。圖2是顯示MFP105功能性配置的圖。
控制單元201控制MFP 105的所有功能。作為一種功能,控制單元201控制對MFP 105的登錄并控制實時操作系統(tǒng)(OS)上的各種處理。
用戶通過讀卡器單元207執(zhí)行登錄操作。如果插入了卡,控制單元201就控制讀卡器單元207讀取個人ID并根據(jù)需要控制顯示單元203顯示提示用戶輸入用于讀取卡內部數(shù)據(jù)的PIN(個人身份號)碼的顯示屏幕。
一旦從操作單元202接收到PIN輸入,控制單元201就讀出卡的內部數(shù)據(jù)并執(zhí)行個人認證。如果個人認證完成,則獲得用于該用戶的訪問控制列表。用于獲得訪問控制列表的方法依賴于認證系統(tǒng)的配置?,F(xiàn)在將描述一種獲得方法的例子。
控制單元201通過NIC(網絡接口卡)單元204訪問網絡101上的認證服務器108,并獲得用于用戶的訪問控制列表??刂茊卧?01與訪問控制單元205合作,將所獲得的訪問控制列表存儲到訪問信息存儲單元206中。
MFP 105訪問安裝在其中的文件存儲單元208或文件服務器102,以便讀寫在其中管理和存儲的文件。這種文件根據(jù)基于在認證服務器108中注冊的用戶的訪問控制列表所確定的訪問權限范圍訪問。這些操作是利用通常已知的個人認證和訪問控制技術實現(xiàn)的。
如上所述,個人認證方法可以通過密碼輸入、指紋認證、虹膜識別和ID卡中的一種或多種實現(xiàn)。認證處理可以依賴個人認證方法而不同,但是訪問控制的基本質量是相似的。
用戶登錄現(xiàn)在將參考圖4和5描述登錄時的用戶接口。
圖4和5分別顯示了出現(xiàn)在MFP 105的(在具有輸入功能的觸摸屏系統(tǒng)中的)顯示單元203上的顯示屏幕的例子。圖4示出了沒有一個用戶登錄時的顯示屏幕。在登錄時,顯示屏幕401顯示提示用戶通過讀卡器單元207刷ID卡的顯示窗口402。不用說,如果采用非接觸類型的認證方法或虹膜識別,則依賴于認證方法,不同的指令應當提供給用戶。
如果用戶通過讀卡器單元207刷ID卡,則顯示屏幕401如圖5所示顯示。在這個例子中,因為ID卡的用戶名顯示在顯示域501中,因此用戶可以確認他/她的用戶名。顯示屏幕401提示用戶輸入用于讀ID卡認證信息的PIN碼(口令),并接受顯示域502中的輸入。以這種方式,用戶成功地登錄MFP 105。
用戶的工作區(qū)域一旦完成用戶登錄,如圖6所示,顯示單元203就顯示為每個用戶定制的工作區(qū)域601。工作區(qū)域601由多個部分組成。特別地,工作區(qū)域601包括顯示用戶名的部分602、可以由用戶使用的工具(命令圖標)603及顯示用戶具有訪問權限的任何文件夾或文件的對象顯示區(qū)域604。
對象顯示區(qū)域604彼此關聯(lián)地顯示文件夾和文件及它們對應的名稱。因此,文件夾和文件可以容易地識別和選擇。對象顯示區(qū)域604作為用戶具有讀寫訪問權限的文件夾以實線顯示。相反,對象顯示區(qū)域605作為用戶只具有讀訪問權限的文件夾以虛線顯示。因此,訪問權限的狀態(tài)看一眼就能很容易地理解。應當指出,定制的工作區(qū)域601以通常已知的方式顯示。
因為工作區(qū)域601是如此顯示的,所以用戶在會議中可以容易地找出目標文件、可以利用文件作講演并且可以在會議過程中在文件中寫一些想法。在這種情況下,為了輸入以上文件,紙質文檔可以利用MFP 105的掃描儀讀出,或者文件可以通過NIC單元204從網絡201上的終端讀出。另一方面,為了輸出文件,它可以利用MFP 105的打印機打印到紙上,或者可以通過NIC單元204發(fā)送到網絡101上的終端。
多個用戶的登錄現(xiàn)在描述用在當一個或多個用戶已經登錄,而其它用戶又試圖登錄情況下的用戶接口。對于已經登錄的用戶,圖6所示的關聯(lián)工作區(qū)域601已經顯示在顯示單元203上。在這個時候,如果其它用戶通過讀卡器單元207刷ID卡,則再次顯示圖5所示的顯示屏幕。這個用戶試圖使用上述方法登錄。為了實現(xiàn)用戶登錄,利用這種用戶接口,多個用戶的ID卡可以被認證。因此,多個用戶可以合作操作MFP 105,同時瀏覽(公共OS上的)公共環(huán)境中的公共顯示屏幕。
現(xiàn)在將參考圖2描述這個時候MFP 105的操作。如果第二個或后續(xù)用戶登錄,則就象第一個用戶的情況,MFP 105通過NIC(網絡接口卡)單元204訪問網絡101上的認證服務器108,并獲得用于該用戶的訪問控制列表。
控制單元201與訪問控制單元205合作,將所獲得的訪問控制列表存儲到訪問信息存儲單元206中。在這個時候,用于多個用戶的訪問控制列表存儲到訪問信息存儲單元206中。因為用于用戶的訪問控制列表可以根據(jù)用戶ID識別,所以列表可以存儲,而不會混淆。
用于多個用戶的工作區(qū)域一旦完成多個用戶的登錄,就如圖7所示顯示為每個用戶定制的工作區(qū)域701和711。因為用戶名顯示在各自工作區(qū)域701和711的部分702和712中,所以工作區(qū)域701和711可以與用戶名關聯(lián)容易地識別。
在圖7所示顯示屏幕的例子中,用于不同用戶的工作區(qū)域701和711設計成相同(指部分702至705和部分712至715)。但是,在不同的設計中,工作區(qū)域可以定制。因此,基于工作區(qū)域的設計,很容易理解哪個工作區(qū)域對應于哪個用戶。
以這種方式,當多個用戶登錄時,根據(jù)本實施方式的MFP 105可以顯示多個工作區(qū)域。在圖7所示顯示屏幕的例子中,只顯示了兩個工作區(qū)域。但是,通過用戶接口中的某些改變,例如,通過滾動或翻頁,可以顯示多于兩個工作區(qū)域。可以提供多個顯示設備,只要它們可以在相同的OS下操作并且可以顯示代表訪問權限的信息。
多個用戶登錄時的訪問控制在參考圖2描述了一個用戶登錄時的訪問控制方法之后,現(xiàn)在將描述多個用戶登錄時的訪問控制方法。在以下描述中,假定每個用戶都利用操作單元202操作MFP 105。但是,可以提供多個操作單元,而且多個用戶可以利用不同的操作單元操作MFP 105。
登錄后,用戶就可以指向如圖7所示的顯示屏幕401上的圖標,從而打開目標文件,由此在顯示設備302上顯示該文件。例如,當用戶打開用于“用戶A”的文件夾704中的文件“文件101”時,用戶指向工作區(qū)域701中的圖標“文件101”并指示MFP 105“打開文件”。
在這個時候,MFP 105執(zhí)行以下處理。當給出“打開文件”的指令時,操作單元202檢測出工作區(qū)域701被指向。
控制單元201通過訪問控制單元205從訪問信息存儲單元206獲得工作區(qū)域701的用于“用戶A”的訪問控制列表并利用所獲得的列表訪問文件“文件101”。在這個時候,如果文件“文件101”存在于網絡101的文件服務器102上,則文件通過NIC單元204被訪問。相反,如果文件存在于MFP 105的文件存儲單元208中,則文件被直接訪問。
當打開文件夾714中用于“用戶B”的文件“文件501”時,用戶指向工作區(qū)域711中的圖標“文件501”并指示MFP 105“打開文件”。
在這個時候,在MFP 105中,操作單元202檢測出工作區(qū)域701被指向。控制單元201通過訪問控制單元205從訪問信息存儲單元206獲得工作區(qū)域711的用于“用戶B”的訪問控制列表并利用所獲得的列表訪問文件“文件501”。
在這個時候,如果文件“文件501”存在于網絡101的文件服務器102上,則文件通過NIC單元204被訪問。相反,如果文件存在于MFP 105的文件存儲單元208中,則文件被直接訪問。
如上所述,目標文件是利用對應于所指向的工作區(qū)域的(已登錄)用戶的訪問控制列表訪問的。即,在多個用戶已同時登錄(例如,多個用戶同時設置成登錄狀態(tài))的時候,允許一個用戶訪問另一用戶具有訪問權限的對象(盡管該一個用戶不具有該對象的訪問權限)。當具有訪問權限的用戶注銷后,這個對象被禁止訪問。不用說,基于訪問控制列表,這種方法不僅可用于訪問文件,還可用于訪問任何其它類型的訪問控制對象。
MFP中的處理流現(xiàn)在利用圖8的流程圖描述上述處理。
在多個用戶登錄的狀態(tài)(步驟S801),通過操作單元202接受訪問預定對象的指令(步驟S802)。然后,控制單元201檢測執(zhí)行訪問指令的工作區(qū)域(步驟S803)。一旦指定了工作區(qū)域,就可以指定對應于該工作區(qū)域的用戶。由此,獲得用于對應于執(zhí)行訪問指令的指定工作區(qū)域的用戶的訪問控制列表(步驟S804)??刂茊卧?01利用所獲得的訪問控制列表訪問所指示的對象(步驟S805)。
以這種方式,響應通過操作單元202執(zhí)行的訪問指令,利用用于工作區(qū)域用戶的訪問控制列表,目標對象可以在對應用戶訪問權限的范圍內訪問。
多個用戶已登錄時MFP的有效使用的例子現(xiàn)在將描述MFP 105有效使用的例子。例如,即使“用戶A”打算將用戶文件“文件101”拷貝到“用戶B的”工作區(qū)域711的文件夾714中,但是除“用戶B”之外的(不具有寫訪問權限的)任何用戶都不能向文件夾714寫任何東西。
即使打算利用用于“用戶A”的訪問控制列表拷貝文件(即,打算寫到該文件中),但由于缺少訪問權限,因此文件不能拷貝。但是,如果打算利用用于“用戶B”的訪問控制列表拷貝文件,則由于有訪問權限,因此文件可以拷貝。
文件可以如下拷貝。當文件“文件101”從工作區(qū)域701讀出時,使用用于“用戶A”的訪問控制列表。當文件“文件101”寫到工作區(qū)域711中的文件夾714中,使用用于“用戶B”的訪問控制列表?,F(xiàn)在,文件“文件101”可以被拷貝。以這種方式,MFP 105確定哪個工作區(qū)域被發(fā)送了拷貝文件的指令的用戶訪問,而不是確定發(fā)送了該指令的用戶是“用戶A”還是“用戶B”。
例如,假定新文件通過合并分別由“用戶A”和“用戶B”打開的“文件101”和“文件501”創(chuàng)建。還假定新創(chuàng)建的文件隨后存儲在兩個用戶的文件夾中。
當新創(chuàng)建的文件存儲(寫)到“用戶A”的工作區(qū)域701的文件夾704中,使用用于“用戶A”的訪問控制列表。當新創(chuàng)建的文件存儲(寫)到“用戶B”的工作區(qū)域711的文件夾714中,使用用于“用戶B”的訪問控制列表。同樣是在這種情況下,因為用戶利用對應于他/她自己工作區(qū)域的用戶的訪問控制列表訪問在訪問權限范圍內的文件,所以任意用戶都可以發(fā)送指令來這么做。
此外,例如,假定“用戶A”向在只能由“用戶B”訪問的地址簿中注冊的電子郵件地址發(fā)送他/她的文件“文件101”。利用用于“用戶A”的訪問控制列表,“用戶A”首先選擇文件“文件101”。利用用于“用戶B”的訪問控制列表,隨后“用戶A”打開例如在命令圖標713中包括的“用戶B”的地址簿,選擇電子郵件地址并向其發(fā)送文件。同樣是在這種情況下,操作是利用對應于各自工作區(qū)域的訪問控制列表執(zhí)行的。因此,指令可以在其它用戶的訪問權限范圍內進行。
如可以從以上描述理解的,根據(jù)本實施方式,多個用戶可以同時登錄單個MFP。在這個時候,用于用戶的工作區(qū)域顯示在MFP上,而在訪問權限的保護下對象可以自由地在工作區(qū)域之間被訪問。因此,會議可以高效率、有效地進行。
第二實施方式在上述第一實施方式中,討論了單個MFP中的處理。但是,相同的處理可以應用到多個MFP連接到網絡的情況。在這種情況下,多個MFP中每一個的控制單元201可以通過NIC單元204與另一MFP執(zhí)行通信。每個MFP的控制單元201彼此交換關于對應于已登錄用戶的MFP中對象的訪問控制列表,由此控制處理,就象單個MFP無縫地執(zhí)行操作一樣。此外,多個MFP的多個用戶可以登錄可通過網絡訪問的資源(例如,文件服務器等),從而彼此合作。在這種情況下,如上所述,相同的顯示屏幕顯示在由用戶操作的MFP上,而且還顯示同時登錄的用戶的用戶名。這種方法通常是已知的,因此在此不再具體描述。
當多個MFP以好像單個MFP無縫地執(zhí)行操作一樣的方式操作時,文件可以物理地從一個MFP的操作性顯示屏幕拷貝到另一MFP的操作性顯示屏幕。即,多個用戶可以利用多個登錄的MFP拷貝、存儲和發(fā)送文件。
如上所述,利用一個或多個MFP,多個用戶可以同時登錄而且可以操作對象,同時在共同環(huán)境中瀏覽共同顯示屏幕。
在上述實施方式中,MFP是作為例子描述的。但是,本發(fā)明不限于MFP的情況,而是可以應用到任何類型的系統(tǒng),如通用個人計算機等,只要該系統(tǒng)在登錄處理中給予了每個用戶訪問權限。
如上所述,在根據(jù)個人認證控制對各種對象的訪問的信息處理裝置中,在提高對象效率的同時可以維護對象的安全性。
其它實施方式本發(fā)明不僅可以應用到包括多個設備(例如,主計算機、接口設備、讀卡機、打印機等)的系統(tǒng),還可以應用到包括單個設備(例如,復印機、傳真機等)的系統(tǒng)。
當執(zhí)行用于實現(xiàn)上述實施方式功能的軟件程序的程序代碼時,本發(fā)明可以由系統(tǒng)或設備的計算機(CPU或MPU等)實現(xiàn)。在被計算機讀取之前,程序代碼在存儲介質上提供并存儲。
在這種情況下,從存儲介質讀出的程序代碼實現(xiàn)了上述實施方式的功能,因此記錄在其上存儲的程序代碼的存儲介質包括在本發(fā)明中。
用于提供程序代碼的這種存儲介質包括例如軟盤、硬盤、光盤、磁光盤、CD-ROM、CD-R、磁帶、非易失性存儲卡、ROM等。
當由計算機執(zhí)行讀出的程序代碼時,實現(xiàn)了上述實施方式。此外,響應程序代碼的指令,在計算機中操作的OS(操作系統(tǒng))部分或整個地執(zhí)行實際的處理,由此實現(xiàn)上述實施方式。這種功能包括在本發(fā)明中。
此外,在從存儲介質讀出的程序代碼寫到包括在插入計算機的功能擴展板或連接到計算機的功能擴展單元中的存儲器中后,響應程序代碼的指令,包括在功能擴展板或功能擴展單元中的CPU等部分或整個地執(zhí)行實際的處理。作為實際處理的結果,可實現(xiàn)上述實施方式的功能。
盡管本發(fā)明已經參考示例實施方式進行了描述,但是應當理解本發(fā)明不限于所公開的示例實施方式。以下權利要求的范圍是要符合最寬的解釋,從而包含所有修改、等效結構和功能。
權利要求
1.一種信息處理裝置,包括接受部件,用于從多個用戶接受多個登錄請求;設置部件,用于在每個用戶都被驗證的情況下同時設置兩個或多個用戶為登錄狀態(tài);顯示控制部件,用于控制顯示設備,使得給定用戶可以訪問的對象顯示在顯示設備的所述用戶的顯示區(qū)域中;及訪問部件,用于在顯示設備上所顯示的對象被另一登錄用戶選擇的情況下讓所述另一登錄用戶訪問所述給定用戶可以訪問的所述對象。
2.如權利要求1所述的裝置,還包括保持部件,用于保持指示每個用戶已訪問的對象和用于指定用戶的指示之間的對應性的訪問控制列表,其中所述訪問部件允許根據(jù)由所述保持部件保持的訪問控制列表訪問對象。
3.如權利要求1所述的裝置,還包括存儲部件,用于存儲多個對象,其中所述訪問部件訪問存儲在所述存儲部件中的對象。
4.如權利要求1所述的裝置,還包括連接部件,用于將所述信息處理裝置連接到網絡,其中所述訪問部件訪問存儲在通過所述連接部件連接到網絡的設備中的對象。
5.如權利要求1所述的裝置,還包括掃描儀,用于掃描文檔圖像,其中對象是由所述掃描儀獲得的掃描圖像。
6.如權利要求1所述的裝置,還包括打印機,用于將對應于對象的圖像打印到記錄紙上。
7.一種信息處理裝置的控制方法,包括步驟從多個用戶接受多個登錄請求;在每個用戶都被驗證的情況下同時設置兩個或多個用戶為登錄狀態(tài);將給定登錄用戶已訪問的對象顯示在顯示設備的所述給定用戶的顯示區(qū)域中;及在一個登錄用戶的對象被顯示在顯示設備上并被另一登錄用戶選擇的情況下允許所述另一登錄用戶訪問所述一個登錄用戶的對象。
全文摘要
一種能夠顯示如文件的預定對象的信息處理裝置,配置成允許多個用戶訪問對象。首先,多個用戶被設置成登錄狀態(tài)。在多個用戶被設置成登錄狀態(tài)時,允許處于登錄狀態(tài)且對對象沒有訪問權限的一個用戶利用處于登錄狀態(tài)的另一用戶的訪問權限操作對象。
文檔編號H04L9/32GK1960244SQ20061012858
公開日2007年5月9日 申請日期2006年9月5日 優(yōu)先權日2005年9月5日
發(fā)明者阿武純 申請人:佳能株式會社