Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
CN103200344A - 图像处理装置以及访问控制方法 - Google Patents
[go: Go Back, main page]

CN103200344A - 图像处理装置以及访问控制方法 - Google Patents

图像处理装置以及访问控制方法 Download PDF

Info

Publication number
CN103200344A
CN103200344A CN2012103393060A CN201210339306A CN103200344A CN 103200344 A CN103200344 A CN 103200344A CN 2012103393060 A CN2012103393060 A CN 2012103393060A CN 201210339306 A CN201210339306 A CN 201210339306A CN 103200344 A CN103200344 A CN 103200344A
Authority
CN
China
Prior art keywords
browser
image processing
access
processing apparatus
storage area
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012103393060A
Other languages
English (en)
Other versions
CN103200344B (zh
Inventor
伊藤步
长谷淳一
内田弥
中野大介
中岛智章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Inc
Konica Minolta Business Technologies Inc
Original Assignee
Konica Minolta Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Inc filed Critical Konica Minolta Inc
Publication of CN103200344A publication Critical patent/CN103200344A/zh
Application granted granted Critical
Publication of CN103200344B publication Critical patent/CN103200344B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4433Restricting access, e.g. according to user identity to an apparatus, part of an apparatus or an apparatus function
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/0035User-machine interface; Control console
    • H04N1/00405Output means
    • H04N1/00408Display of information to the user, e.g. menus
    • H04N1/00464Display of information to the user, e.g. menus using browsers, i.e. interfaces based on mark-up languages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/0035User-machine interface; Control console
    • H04N1/00501Tailoring a user interface [UI] to specific requirements
    • H04N1/00509Personalising for a particular user or group of users, e.g. a workgroup or company
    • H04N1/00514Personalising for a particular user or group of users, e.g. a workgroup or company for individual users
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/00838Preventing unauthorised reproduction
    • H04N1/0084Determining the necessity for prevention
    • H04N1/00854Recognising an unauthorised user or user-associated action
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/00962Input arrangements for operating instructions or parameters, e.g. updating internal software
    • H04N1/0097Storage of instructions or parameters, e.g. customised instructions or different parameters for different user IDs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/44Secrecy systems
    • H04N1/4406Restricting access, e.g. according to user identity
    • H04N1/4413Restricting access, e.g. according to user identity involving the use of passwords, ID codes or the like, e.g. PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/0077Types of the still picture apparatus
    • H04N2201/0094Multifunctional device, i.e. a device capable of all of reading, reproducing, copying, facsimile transception, file transception
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N2201/00Indexing scheme relating to scanning, transmission or reproduction of documents or the like, and to details thereof
    • H04N2201/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N2201/3201Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N2201/3274Storage or retrieval of prestored additional information
    • H04N2201/3276Storage or retrieval of prestored additional information of a customised additional information profile, e.g. a profile specific to a user ID

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Facsimiles In General (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及图像处理装置以及访问控制方法,在图像处理装置中浏览器启动的状态下,在没有访问权限的用户进行了地址的手动输入时,能够禁止非法访问,确保安全性。图像处理装置(1)具备:第1浏览器(35a),其经由网络获取Web页面,并使该Web页面显示于显示部(14a);第2浏览器,其经由网络获取Web页面,并使该Web页面显示于显示部(14a),且允许对规定的存储区域(24)的访问,在浏览器(35)的启动时,启动第1以及第2浏览器(35a、35b)的任意一方。在浏览器(35)的启动后,在有从该浏览器(35)访问存储区域(24)的访问请求的情况下,仅在该启动中的浏览器(35)为第2浏览器(35b)的情况下,允许该访问请求。

Description

图像处理装置以及访问控制方法
技术领域
本发明涉及图像处理装置以及访问控制方法。
背景技术
被称作复合机等的图像处理装置具备扫描功能、打印功能这样的多个功能,若用户选择一个功能,则执行与该功能对应的任务。已知一种在这种图像处理装置中将通过扫描功能读取的原稿的数据发送至文件管理系统的装置(例如专利文献1)。在该以往技术中,若文件管理系统从图像处理装置接收原稿的数据,则将表示该数据的储存位置的地址(URL:Uniform Resource Locator:统一资源定位符)发送至图像处理装置,使该数据成为能够作为Web页面浏览的状态。若与网络连接的客户端计算机从图像处理装置接收带有地址的电子邮件,则基于该地址访问文件管理系统,从而能够浏览显示在文件管理系统中公开的Web页面。
专利文献1:日本特开2006-99272号公报
近年来,在上述的图像处理装置中,提供有除了执行扫描功能、打印功能等任务的功能外,还搭载了用于显示Web页面的浏览器功能的装置。因此,对于近年来的图像处理装置而言,若用户通过操作操作面板来启动浏览器,则能够获取在互联网等公开的数据并浏览显示于操作面板。这样的浏览器不仅从互联网等的外部获取数据,也能够访问例如设置于图像处理装置的硬盘装置等保持在图像处理装置的内部的数据,并将该数据浏览显示在操作面板。
然而,复合机等图像处理装置是由多个用户共享来利用的,而且在内部的硬盘装置保持只有特定的用户能够参照的秘密信息的情况也不少。因此,在没有参照秘密信息权限的用户启动浏览器时,需要防止浏览显示秘密信息的情况。
为了实现这个目的,例如想到在图像处理装置搭载仅具有通常的浏览器功能的第1浏览器,和除了通常的浏览器功能外还预先登记有秘密信息的地址(URL)的第2浏览器的两个浏览器,在没有秘密信息的访问权限的用户登录图像处理装置时,通过启动第1浏览器来防止秘密信息的泄露。该情况下,在具有秘密信息的访问权限的用户启动第2浏览器访问秘密信息时,只要以不显示在第2浏览器中登记的地址的方式自定义显示画面,就能够防止第三者从第2浏览器的显示画面了解这样的地址的情况。
然而,即便在采用上述的构成的情况下,没有秘密信息的访问权限的用户以其他的方式了解在第2浏览器中登记的地址的可能性也不是零。假设在没有秘密信息的访问权限的用户知道了用于访问秘密信息的地址的情况下,若该用户启动第1浏览器,在第1浏览器的地址输入栏手动输入该地址,则能够在第1浏览器访问秘密信息,秘密信息可能泄露。换句话说,如上述那样,仅根据登录图像处理装置的用户的权限,来单纯切换启动第1浏览器和第2浏览器的哪一个,存在不能够确保充分的安全性的问题。
发明内容
因此,本发明是为了解决上述问题点而完成的,其目的在于提供即便在没有访问权限的用户进行了地址的手动输入的情况下,也能够禁止这样的非法访问而确保安全性的图像处理装置以及访问控制方法。
为了实现上述目的,技术方案1所述的发明是图像处理装置,其特征在于具备:显示单元,其显示各种信息;存储单元,其存储各种数据;第1浏览器,其经由网络访问外部服务器,从该外部服务器获取Web页面并显示于上述显示单元;第2浏览器,其经由上述网络访问外部服务器,从该外部服务器获取Web页面并显示于上述显示单元,且允许访问上述存储单元中的规定的存储区域;浏览器启动单元,其启动上述第1以及第2浏览器的任意一方;控制单元,其在有从利用上述浏览器启动单元启动的浏览器访问上述规定的存储区域的访问请求时,仅在利用上述浏览器启动单元启动的浏览器为上述第2浏览器的情况下允许该访问请求。
技术方案2所述的发明为如下构成,其特征在于,在技术方案1所述的图像处理装置中,上述浏览器启动单元在浏览器的启动时,设定表示启动上述第1以及第2浏览器的哪一个的模式信息,上述控制单元基于上述模式信息,在有从上述第2浏览器访问上述规定的存储区域的访问请求时,允许该访问请求。
技术方案3所述的发明为如下的构成,其特征在于,在技术方案1或者2所述的图像处理装置中,还具备进行用户认证的认证单元,上述浏览器启动单元仅在允许使用上述第2浏览器的特定的用户被上述认证单元认证了的情况下,启动上述第2浏览器。
技术方案4所述的发明为如下构成,其特征在于,在技术方案3所述的图像处理装置中,上述浏览器启动单元在允许使用上述第2浏览器的特定的用户未被上述认证单元认证的情况下,仅启动上述第1浏览器。
技术方案5所述的发明为如下的构成,其特征在于,在技术方案1或者2所述的图像处理装置中,上述第2浏览器具有读出存储于上述规定的存储区域的数据,并显示于上述显示单元的功能。
技术方案6所述的发明为如下的构成,其特征在于,在技术方案1或者2所述的图像处理装置中,上述第2浏览器具有将数据保存于上述规定的存储区域的功能。
技术方案7所述的发明为如下的构成,其特征在于,在技术方案1或者2所述的图像处理装置中,还具备进行打印输出的打印机单元,上述第2浏览器具有读出存储于上述规定的存储区域的数据,并输出至上述打印机单元,从而使上述打印机单元进行打印输出的功能。
技术方案8所述的发明为如下的构成,其特征在于,在技术方案1或者2所述的图像处理装置中,还具备扫描仪单元,其读取原稿,生成图像数据,上述第2浏览器具有对上述扫描仪单元指示原稿的读取动作,将通过上述扫描仪单元生成的图像数据保存于上述规定的存储区域的功能。
技术方案9所述的发明是在图像处理装置中控制对规定的存储区域的访问的访问控制方法,其中,图像处理装置具有:第1浏览器,其经由网络访问外部服务器,从该外部服务器获取Web页面并显示于规定的显示单元;第2浏览器,其经由上述网络访问外部服务器,从该外部服务器获取Web页面并显示于上述显示单元,且允许访问所述规定的存储区域,该访问控制方法具有:步骤(a),启动上述第1以及第2浏览器的任意一方;步骤(b),在有从通过上述步骤(a)启动的浏览器访问上述规定的存储区域的访问请求时,仅在该浏览器为上述第2浏览器的情况下,允许该访问请求。
技术方案10所述的发明为如下构成,其特征在于,在技术方案9所述的访问控制方法中,还具有步骤(c),当在上述步骤(a)中浏览器被启动时,设定表示启动上述第1以及第2浏览器的哪一个的模式信息,在上述步骤(b)中,基于上述模式信息,仅在是来自上述第2浏览器的访问请求的情况下,允许该访问请求。
技术方案11所述的发明为如下构成,其特征在于,在技术方案9或者10所述的访问控制方法中,还具有进行用户认证的步骤(d),仅在允许使用上述第2浏览器的的特定的用户在上述步骤(d)中被认证了的情况下,在上述步骤(a)中启动上述第2浏览器。
技术方案12所述的发明为如下构成,其特征在于,在技术方案11所述的访问控制方法中,在允许使用上述第2浏览器的特定的用户在上述步骤(d)中未被认证的情况下,在上述步骤(a)中仅启动上述第1浏览器。
根据本发明,若在第1以及第2浏览器的任意一方启动的状态下,从该浏览器有访问规定的存储区域的访问请求,则仅在当前启动中的浏览器为第2浏览器的情况下,允许该访问请求。因此,即便在第1浏览器启动的状态下有访问规定的存储区域的访问请求的情况下,也不允许这样的访问请求。因此,在第1浏览器启动的状态下,即便在没有访问权限的用户手动输入规定的存储区域的地址的情况下,也能够禁止该非法访问,能够确保安全性。
附图说明
图1是表示包含图像处理装置的网络构成的一个例子的图。
图2是表示图像处理装置的硬件构成的一个例子的图。
图3是表示在图像处理装置的CPU中程序启动的状态下的功能构成的一个例子的框图。
图4是表示用户信息的一个例子的图。
图5是表示利用浏览器启动部启动了浏览器的状态下的功能构成的一个例子的框图。
图6是表示第1浏览器启动时显示于显示部的显示画面的一个例子的图。
图7是表示第2浏览器启动时显示于显示部的显示画面的一个例子的图。
图8是表示用于在图像处理装置中启动浏览器的处理顺序的一个例子的流程图。
图9是表示与在浏览器启动的状态下由控制部进行的访问控制相关的处理顺序的一个例子的流程图。
图10是表示在第1浏览器启动的状态下由控制部进行的访问控制的概念的图。
图11是表示在第2浏览器启动的状态下由控制部进行的访问控制的概念的图。
图12是表示在附加了访问限制的存储区域按照用户设定专用存储区域的例子的图。
图13是表示为了在第2浏览器访问存储区域时进行用户认证而在显示部显示的显示画面的一个例子的图。
图14是表示第2浏览器进行文件的下载时在显示部显示的显示画面的一个例子的图。
图15是表示第2浏览器进行直接列印(pull print)时在显示部显示的显示画面的一个例子的图。
图16是表示第2浏览器进行扫描发送时在显示部显示的显示画面的一个例子的图。
图中符号说明:
1…图像处理装置;2…Web服务器(外部服务器);3…网络;10…CPU;14…操作面板;14a…显示部(显示单元);24…存储区域;30…用户认证部(认证单元);31…浏览器启动部(浏览器启动单元);33…控制部(控制单元);34…模式信息;35…浏览器(第1浏览器或者第2浏览器);35a…第1浏览器;35b…第2浏览器。
具体实施方式
以下,参照附图,对本发明的优选实施方式进行详细说明。另外,在以下说明的实施方式中对相互共用的部件赋予相同标记,并省略它们的重复的说明。
图1是表示包含本实施方式的图像处理装置1的网络构成的一个例子的图。图像处理装置1构成为具备复印功能、扫描功能、打印功能、FAX功能以及浏览器功能这样的多个功能的复合机。该图像处理装置1分别针对复印功能、扫描功能、打印功能以及FAX功能,执行由用户指定的任务。
在图像处理装置1的装置主体的正面侧具备成为用户界面的操作面板14。用户通过操作该操作面板14,能够从多个功能中选择所希望的功能,指示与该选择出的功能对应的任务的执行。
另外,图像处理装置1与LAN(Local Area Network:局域网)等网络3连接。网络3也可以包括因特网等广域网络。在这样的网络3上除了连接有图像处理装置1外,还连接有Web服务器2。
Web服务器2是基于来自外部的访问请求来提供Web页面的服务器装置。即,在Web服务器2存储有具有分层结构的多个Web页面,分别针对这些多个Web页面分配有不同的地址(URL:UniformResource Locator)。而且,构成为,在有经由网络3访问特定的地址的请求的情况下,Web服务器2输出分配于该地址的Web页面。
另外,Web服务器2例如具有作为管理文档数据等文件的文件服务器的功能,能够根据来自外部的请求,保存经由网络3接收的文件,或发送已经保存的文件。
图像处理装置1能够通过使浏览器功能动作,而经由网络3访问Web服务器2,使由该Web服务器2提供的Web页面显示于操作面板14。而且,图像处理装置1能够从Web服务器2下载文件,进行打印输出,或将利用扫描功能读取原稿得到的图像数据上传至Web服务器2。
另外,在网络3除了连接有图像处理装置1以及Web服务器2外,还连接有省略图示的计算机等。因此,若图像处理装置1从这些计算机接收打印数据,则能够使打印功能发挥作用,基于接收的打印数据,进行打印输出。另外,在网络3还可以连接多台上述那样的Web服务器2。
图2是表示图像处理装置1的硬件构成的一个例子的图。如图2所示,图像处理装置1具备CPU10、存储器11、网络接口12、存储装置13、操作面板14、扫描仪部15、打印机部16和FAX部17作为其硬件构成。而且,构成为这些各部能够经由数据总线18相互进行数据的输入输出。
CPU10通过读出并执行预先安装于存储装置13的各种程序,来控制各部的动作。存储器11例如是易失性存储单元,用于存储CPU10执行各种程序产生的临时的数据等。
网络接口12是用于使图像处理装置1经由网络3进行与外部的数据通信的通信单元。CPU10构成为经由该网络接口12与连接在网络3的Web服务器2、其他设备进行数据通信。
存储装置13例如是由硬盘驱动器(HDD)、固态驱动器(SSD)等构成的非易失性的存储单元。在该存储装置13作为由CPU10执行的程序,预先安装有程序20、浏览器程序21、22。
程序20是用于在图像处理装置1中控制复印功能、扫描功能、打印功能以及FAX功能的基本动作的基本的程序,若接通图像处理装置1的电源,CPU10自动读取并执行上述程序20。即,程序20是图像处理装置1中的操作系统(OS)。
浏览器程序21、22是分别向图像处理装置1赋予浏览器功能的程序。即,浏览器程序21、22是在CPU10中程序20启动的状态下进一步执行的应用程序,通过利用CPU10执行,使CPU10作为浏览器发挥功能。更具体而言,浏览器程序21是使CPU10作为第1浏览器发挥功能的程序,浏览器程序22是使CPU10作为第2浏览器发挥功能的程序。
第1浏览器具有作为一般的浏览器的功能,基于针对操作面板14进行的用户的指示操作,访问由用户指定的地址(URL),从该地址获取Web页面显示于操作面板14。另外,第2浏览器构成为与第1浏览器相同地具有作为一般的浏览器的功能,且进行与图像处理装置1中的各功能协作的动作。
CPU10从存储装置13择一地读出并执行这两种浏览器程序21、22,从而使第1浏览器和第2浏览器中的任意一方发挥功能。
特别是本实施方式的图像处理装置1如后述,构成为根据登录图像处理装置1的用户的权限,控制启动第1浏览器和第2浏览器的哪一个。而且,第2浏览器成为仅在特定的用户成为登录用户的情况下才能够启动的浏览器。
另外,在存储装置13设置有用于存储各种数据的多个存储区域23、24。这些存储区域23、24中,存储区域23例如是针对全部的用户开放的存储区域,是不进行访问限制的存储区域。与此相对,存储区域24例如是仅针对特定的用户开放的存储区域,是限制特定的用户以外的用户访问的存储区域。在该存储区域24例如存储有仅允许特定的用户浏览的Web页面、其他的秘密信息等。
另外,在存储装置13存储有预先登记了与允许使用图像处理装置1的用户相关的信息的用户信息25。
如上所述,操作面板14是用户操作图像处理装置1时的用户界面。该操作面板14具备显示各种信息的显示部14a、接受用户的操作的操作部14b。显示部14a例如由彩色液晶显示器等构成。操作部14b构成为具备设置于显示部14a的显示画面上的触摸面板键、和设置于显示画面的周围的按钮键。
扫描仪部15是在选择了复印功能、扫描功能,指示了与这些功能对应的任务的执行的情况下进行动作,读取原稿生成图像数据的处理部。
打印机部16是在选择了复印功能、打印功能,指示了与这些功能对应的任务的执行的情况下进行动作,基于输入的打印数据(图像数据)进行打印输出的处理部。该打印机部16也能够在FAX部17接收了FAX数据的情况下,基于该FAX数据进行打印输出。
FAX部17执行与FAX功能相关的任务。即,FAX部17是经由未图示的电话线路等收发FAX数据的处理部。
在上述的构成中,若接通图像处理装置1的电源,则CPU10首先从存储装置13读出并执行程序20。图3是表示在CPU10中程序20启动的状态下的功能构成的一个例子的框图。如图3所示,若CPU10启动程序20,则作为用户认证部30、浏览器启动部31以及控制部33发挥功能。
用户认证部30是对使用图像处理装置1的用户进行认证的处理部。该用户认证部30例如通过判别用户针对操作面板14输入的信息是否与登记于用户信息25的信息一致,来确定用户。
图4是表示用户信息25的一个例子的图。在该用户信息25登记有与多个用户相关的信息。即,用户信息25是按每个用户登记了用户名、用户ID、密码以及应用程序权限信息的信息。用户名、用户ID以及密码是用于识别各用户的识别信息。应用程序权限信息是表示分别针对第1浏览器和第2浏览器,各用户是否具有使用权限的信息。在图4所示的例子中,用户A、B、C分别被设定为能够使用第1浏览器和第2浏览器的双方。另外,用户D被设定为只能够使用第1浏览器,不能够使用第2浏览器。
若用户认证部30例如获取输入至操作面板14的用户ID和密码,则判断与这些用户ID和密码一致的组合是否登记于用户信息25。其结果,若一致的组合登记于用户信息25,则认证成功,用户认证部30能够确定使用图像处理装置1的用户。该情况下,由用户认证部30确定的用户成为登录用户,图像处理装置1移至登录状态。与此相对,在与用户ID和密码一致的组合未登记于用户信息25的情况下,认证失败。
浏览器启动部31是通过在图像处理装置1移至登录状态后,读取并执行浏览器程序21或者22,来启动第1浏览器或者第2浏览器的处理部。浏览器启动部31执行浏览器程序21或者22的时刻可以是图像处理装置1移至了登录状态的时刻,也可以是由登录用户指示了使浏览器功能动作的时刻。通过利用浏览器启动部31启动第1浏览器或者第2浏览器,在图像处理装置1中,浏览器功能发挥作用。
浏览器启动部31在使浏览器功能动作时,读取用户信息25,判定登录用户分别针对第1浏览器和第2浏览器是否具有使用权限。其结果,在登录用户不具有第2浏览器的使用权限的情况下,通过读取并执行浏览器程序21来启动第1浏览器。与此相对,在登录用户具有第2浏览器的使用权限的情况下,通过读取并执行浏览器程序22来启动第2浏览器。但即便在登录用户具有第2浏览器的使用权限的情况下,该登录用户选择了第1浏览器时,也可以执行浏览器程序21来启动第1浏览器。
如图3所示,浏览器启动部31具备模式设定部32。在浏览器启动部31启动浏览器时,该模式设定部32生成表示启动第1以及第2浏览器的哪一个的模式信息34。例如,在启动第1浏览器时,生成设定了“1”的值的模式信息34,在启动第2浏览器时,生成设定了“2”的值的模式信息34。而且,浏览器启动部31将由模式设定部32生成的模式信息34暂时保存至存储器11等。另外,保存于存储器11等的模式信息34伴随浏览器的启动结束而被删除。
控制部33是控制扫描仪部15、打印机部16以及FAX部17的动作,且控制针对存储装置13的数据的读取动作、写入动作的处理部。该控制部33构成为管理对存储于存储装置13的各种数据的访问,在存在对附加了访问限制的存储区域24的访问请求的情况下,判断允许或者不允许该访问请求。
图5是表示利用浏览器启动部31启动了浏览器35的状态下的功能构成的一个例子的框图。若利用浏览器启动部31启动第1浏览器35a以及第2浏览器35b的任意一方,在CPU10中浏览器35发挥功能,则在操作面板14的显示部14a显示利用浏览器35获取的显示画面(Web页面)。即,浏览器35基于针对操作面板14的操作部14b进行的操作,访问由用户指定的地址(URL),从该地址获取用于显示于显示部14a的数据,并显示于显示部14a。
图6是表示第1浏览器35a启动的情况下,显示于显示部14a的显示画面的一个例子的图。第1浏览器35a是一般的浏览器。若该第1浏览器35a将显示画面显示于显示部14a,则如图6所示,在画面上部显示工具栏TB,在该工具栏TB的下部显示用于显示浏览器35a获取的各种信息的显示区域R1。工具栏TB包含用于显示地址的地址显示栏41。在第1浏览器35a例如默认设定有在启动时访问的地址,若第1浏览器35a启动,则在地址显示栏41显示该默认设定的地址。而且,在显示区域R1显示从该默认设定的地址获取的Web页面。但之后,若用户进行针对操作面板14的操作,从而在地址显示栏41输入所希望的地址,则第1浏览器35a进行用于访问由用户指定的地址的动作。另外,针对第1浏览器35a预先默认设定的地址能够由用户自由设定,例如,设定用于访问Web服务器2的地址等。
接下来,图7是表示第2浏览器35b启动的情况下,显示于显示部14a的显示画面的一个例子的图。如上所述,第2浏览器35b具有一般的浏览器的功能,且具有进行与图像处理装置1中的复印功能、扫描功能、打印功能、FAX功能等各功能协作的动作的功能。若该第2浏览器35b将显示画面显示于显示部14a,则如图7所示,在整个该画面显示用于显示利用第2浏览器35b获取的Web页面等各种信息的显示区域R1。换句话说,预先自定义利用第2浏览器35b显示的显示画面,不显示利用第1浏览器35a显示的显示画面(参照图6)那样的工具栏TB。
而且,若第2浏览器35b通过CPU10被启动,则访问预先设定的地址,从该地址获取Web页面等显示画面,将该显示画面显示于显示区域R1。在第2浏览器35b启动时访问的地址是由图像处理装置1的管理者等预先设定的,用户不能够自由地进行设定变更。该地址可以是图像处理装置1的内部地址,也可以是图像处理装置1经由网络3访问的外部地址。另外,在为内部地址的情况下,例如可以是指定设置于存储装置13的没有访问限制的存储区域23的地址,另外还可以是指定有访问限制的存储区域24。
若第2浏览器35b通过CPU10被启动,则如上述,从预先设定的地址获取显示画面(Web页面),如图7所示那样显示。该显示画面成为与图像处理装置1的各功能协作的画面,例如成为从安装于图像处理装置1的多个功能中选择一个功能、或者进行针对该选择出的一个功能的设定操作、或者指示任务的执行的画面。
在图7所示的显示画面中,显示选择复印功能的按钮42、选择扫描功能的按钮43、选择打印功能的按钮44、选择FAX功能的按钮45和选择互联网的浏览功能(一般的浏览器的功能)的按钮46。用户通过从这些按钮42~46中选择所希望的按钮,进行针对画面的按下操作,能够选择所希望的功能。
例如在用户按下了选择扫描功能的按钮43的情况下,第2浏览器35b访问与该按钮43链接的其它的地址,从该地址获取与扫描功能的详细设定相关的显示画面,更新显示区域R1的显示。另外,在用户进行了选择其他功能的操作的情况下也与此相同。
另外,若第2浏览器35b输入针对图像处理装置1的各功能的设定操作、任务的执行指示等,则将该操作信号输出至控制部33。而且,控制部33基于从第2浏览器35b输入的操作信号,变更各功能的设定参数、或者开始任务的执行。
如上述,在CPU10中,若浏览器35启动,则浏览器35基于针对操作面板14进行的用户的指示操作访问各种地址。由用户指定的地址是图像处理装置1的内部地址、且为访问存储区域23或者存储区域24的地址的情况下,浏览器35对控制部33输出访问请求。
若成为在CPU10中浏览器35启动的状态,则控制部33监视来自浏览器35的访问请求。而且,在从浏览器35有对有访问限制的存储区域24的访问请求的情况下,控制部33读取临时保存于存储器11等的模式信息34,基于该模式信息34,判断浏览器35是第1浏览器35a和第2浏览器35b的哪一个。而且在判断为第2浏览器35b启动的情况下,控制部33允许来自该第2浏览器35b的访问请求。与此相对,在判断为第1浏览器35a启动的情况下,禁止来自该第1浏览器35a的访问请求。换句话说,控制部33构成为仅在CPU10中第2浏览器35b启动的情况下,允许对有访问限制的存储区域24的访问请求。
另一方面,在来自浏览器35的访问请求为对没有访问限制的存储区域23的访问请求的情况下,控制部33不进行基于模式信息34的判断,允许该访问请求。换句话说,无论在CPU10中第1浏览器35a以及第2浏览器35b的哪一个启动,控制部33都构成为总是允许对没有访问限制的存储区域23的访问请求。
接下来,对在上述的构成中,由CPU10进行的处理顺序进行说明。图8是表示在CPU10中用于启动浏览器35的处理顺序的一个例子的流程图。该处理是通过CPU10执行程序20来进行的处理。若接通图像处理装置1的电源,CPU10执行程序20,则成为等待用户输入用户ID、密码的状态。而且,若输入用户ID、密码,则CPU10使用户认证部30发挥功能,进行用户认证处理(步骤S10)。而且,CPU10基于该用户认证处理的结果来判断是否将图像处理装置1移至登录状态(步骤S11)。其结果,在用户认证失败,不使图像处理装置1移至登录状态的情况下(步骤S11为否),返回初始状态(步骤S10)。与此相对,在用户认证成功,使图像处理装置1移至登录状态的情况下(步骤S11为是),进入步骤S12。
若进入步骤S12,则CPU10判断是否启动浏览器35(步骤S12)。这里,例如若是伴随图像处理装置1移至登录状态,使浏览器35自动启动的设定,则判断为“是”。另外,即便在不是那样的设定的情况下,若由登录用户指示浏览器35的启动,则判断为“是”。而且,CPU10在启动浏览器35的情况下(步骤S12为“是”),判断是否启动第2浏览器35b(步骤S13)。这里,例如在由用户指示了浏览器35的启动的情况下,判断由该用户指定的浏览器35是否为第2浏览器35b。而且,在指示了使第2浏览器35b启动的情况下(在步骤S13为“是”),CPU10读取用户信息25,参照登录用户的应用权限信息,判断登录用户是否具有第2浏览器35b的使用权限(步骤S14)。
其结果,在登录用户具有第2浏览器35b的使用权限的情况下(步骤S14为“是”),CPU10在浏览器启动部31中使第2浏览器35b启动(步骤S15)。而且,CPU10生成表示使第2浏览器35b启动了的模式信息34,在存储器11等规定的存储区域设定该模式信息34(步骤S16)。
与此相对,在登录用户不具有第2浏览器35b的使用权限的情况下(步骤S14为“否”),CPU10在浏览器启动部31中使第1浏览器35b启动(步骤S17)。另外,在由登录用户指定的浏览器35为第1浏览器35a的情况下(步骤S13为“否”的情况)也进行该步骤S17的处理。而且,CPU10生成表示使第1浏览器35a启动了的模式信息34,在存储器11等规定的存储区域设定该模式信息34(步骤S18)。
随着通过在CPU10中进行上述的处理,从而使第1浏览器35a和第2浏览器35b的任意一方启动,成为将表示哪个浏览器启动的模式信息34设定于存储器11等的状态。
接下来,图9是表示与在浏览器35启动的状态下,由控制部33进行的访问控制相关的处理顺序的一个例子的流程图。该处理也是通过CPU10执行程序20来进行的处理。特别是,该处理是在浏览器35启动的期间,由控制部33以一定时间间隔定期进行的处理。若开始该处理,则控制部33判断是否从浏览器35有针对存储区域23或者24的访问请求(步骤S20)。该判断的结果,在没有来自浏览器35的访问请求的情况下(步骤S20为“否”),结束该处理。
另一方面,在有来自浏览器35的访问请求的情况下(步骤S20为“是”),控制部33判断该访问请求是否为针对附加了访问限制的存储区域24的访问请求(步骤S21)。在为针对附加了访问限制的存储区域24的访问请求的情况下(步骤S21为“是”),控制部33读取存储于存储器11等的模式信息34(步骤S22),判断在CPU10中启动中的浏览器35是否为第2浏览器35b(步骤S23)。其结果,在判断为第2浏览器35b为启动中的情况下(步骤S23为“是”),控制部33允许该访问请求(步骤S24)。与此相对,在CPU10中启动中的浏览器35为第1浏览器35a的情况下(步骤S23为“否”),控制部33不允许该访问请求(步骤S25)。
另外,在来自浏览器35的访问请求为针对未附加访问限制的存储区域23的请求的情况下(步骤S21为“否”),控制部33允许该访问请求(步骤S24)。
通过进行上述的处理,在第1浏览器35a启动的状态下,若要进行从该第1浏览器35a对附加了访问限制的存储区域24的访问,则控制部33能够阻挡这样的访问。与此相对,在进行从第1浏览器35a对未附加访问限制的存储区域23的访问的情况下,控制部33允许该访问,所以即便为第1浏览器35a,也能够获取存储于存储区域23的数据,显示在显示部14a。
图10是表示在第1浏览器35a启动的状态下,由控制部33进行的访问控制的概念的图。首先,图10(a)表示在第1浏览器35a启动的状态下,例如登录用户在地址显示栏41输入用于访问存储于未附加访问限制的存储区域23的数据D1的地址的情况。此时,第1浏览器35a将针对存储区域23的访问请求DA输出至控制部33。控制部33对来自第1浏览器35a的访问请求DA进行解析,若判断为是用于访问没有访问限制的存储区域23的请求,则针对第1浏览器35a输出允许该访问的允许信号DB。由此,第1浏览器35a能够经由控制部33访问存储区域23,读取数据D1并显示在显示部14a。
另一方面,图10(b)表示在第1浏览器35a启动的状态下,例如登录用户在地址显示栏41输入用于访问存储于附加了访问限制的存储区域24的数据D2的地址的情况。该情况下,第1浏览器35a将针对存储区域24的访问请求DA输出至控制部33。控制部33对来自第1浏览器35a的访问请求DA进行解析,判断为是针对存在访问限制的存储区域24的访问。而且,若控制部33确定现在启动中的浏览器35为第1浏览器35a,则针对第1浏览器35a输出禁止该访问的不允许信号DC。因此,第1浏览器35a不能够经由控制部33访问存储区域24,也不能够读取存储于存储区域24的数据D2。
例如,在登记有图4所示的用户信息25的情况下,在用户D使用图像处理装置1时,在图像处理装置1中,进行如图10(a)、(b)的访问控制。因此,即便用户D在第1浏览器35a的地址显示栏41手动输入用于访问存储区域24的地址的情况下,也不能够浏览保存于存储区域24的数据D2。
接下来,图11是表示在第2浏览器35b启动的状态下,由控制部33进行的访问控制的概念的图。首先,图11(a)表示在第2浏览器35b启动的状态下,例如登录用户进行了用于访问存储于未附加访问限制的存储区域23的数据D1的操作的情况。该情况下,第2浏览器35b将针对存储区域23的访问请求DA输出至控制部33。控制部33对来自第2浏览器35b的访问请求DA进行解析,若判断为是用于访问没有访问限制的存储区域23的请求,则对第2浏览器35b输出允许该访问的允许信号DB。由此,第2浏览器35b能够经由控制部33访问存储区域23,读取数据D1,并显示在显示部14a。
另外,图11(b)表示在第2浏览器35b启动的状态下,例如登录用户进行了用于访问存储于附加了访问限制的存储区域24的数据D2的操作的情况。该情况下,第2浏览器35b将针对存储区域24的访问请求DA输出至控制部33。控制部33对来自第2浏览器35b的访问请求DA进行解析,判断为是针对存在访问限制的存储区域24的访问。该情况下,若控制部33确定当前启动中的浏览器35为第2浏览器35b,则对第2浏览器35b输出允许该访问的允许信号DB。由此,第2浏览器35b能够经由控制部33访问存储区域24,读取数据D2,显示在显示部14a。
例如,在登记有图4所示的用户信息25的情况下,在用户A、B、C使用图像处理装置1时,在图像处理装置1中进行如图11(a)、(b)的访问控制。因此,用户A、B、C能够浏览分别保存于存储区域23、24的数据D1、D2。
这样,本实施方式的图像处理装置1在第1浏览器35a启动时,能够很好的防止由该第1浏览器35a读取存储于存在访问限制的存储区域24的数据D2的情况。换句话说,在第1浏览器35a启动的状态下,即便用户在第1浏览器35a的地址显示栏41以手动操作输入用于访问存储区域24的地址的情况下,也能够拒绝这样的访问。因此,在存储于存储区域24的数据D2为秘密信息的情况下,能够防止没有访问的权限的用户浏览该秘密信息的情况。
与此相对,在具有访问秘密信息的权限的用户登录了图像处理装置1时,第2浏览器35b能够启动。而且,通过启动第2浏览器35b,登录用户能够浏览存储于存储区域24的数据D2。此时,第2浏览器35b以不显示存储有数据D2的地址的方式自定义显示画面,所以以能够防止第三者知晓数据D2的地址的情况的显示方式显示数据D2。
另外,这样的第2浏览器35b也可以构成为在控制部33允许了对附加了访问限制的存储区域24的访问后,在实际访问存储于存储区域24的数据D2时,根据存储有该数据D2的存储区域,进行用户认证。
图12是表示在附加了访问限制的存储区域24按照用户设置有专用存储区域24a、24b、24c的例子的图。在存储区域24的下位还按照用户这样设置有多个存储区域24a、24b、24c的情况下,针对这些多个存储区域24a、24b、24c分别登记有各用户独自设定的用户ID、密码等。因此,第2浏览器35b在将这些多个存储区域24a、24b、24c中的任意一个作为访问对象进行访问时,基于在成为该访问对象的存储区域中登记的用户ID和密码进行用户认证。
图13是表示为了在第2浏览器35b访问存储区域24a、24b、24c时进行用户认证而在显示部14a显示的显示画面的一个例子的图。例如将这样的显示画面作为Web页面等预先储存在存储装置13中的规定的存储区域,第2浏览器35b自动获取该显示画面,显示在显示部14a。如图13所示,在该显示画面设置有输入用户ID的栏、和输入密码的栏。若用户在这些输入栏输入用户ID和密码,操作OK按钮,则第2浏览器35b进行用户认证。换句话说,第2浏览器35b读取在从多个存储区域24a、24b、24c中作为访问对象选择出的存储区域中登记的用户ID以及密码,判断与用户输入至显示画面的用户ID以及密码是否一致。其结果,若用户ID和密码的组合一致,则开始对作为访问对象选择出的存储区域的访问。与此相对,在用户ID和密码的组合不一致的情况下,第2浏览器35b不进行对作为访问对象选择出的存储区域的访问。
这样,在附加了访问限制的存储区域24还存在按照用户限制了访问的存储区域的情况下,第2浏览器35b进行用户认证,从而能够防止登录用户访问其它的用户的存储区域。
这样的第2浏览器35b进行的用户认证是上述的用户认证部30进行了使用图像处理装置1的用户的用户认证后进行的2次认证处理。通过在第2浏览器35b启动时,第2浏览器35b进行这样的2次认证处理,在第2浏览器35b启动的状态下,无需使用户认证部30再次发挥功能,所以具有处理效率良好的优点。
另外,第2浏览器35b进行上述的2次用户认证的时刻并不局限于登录用户将多个存储区域24a、24b、24c中的任意一个作为访问对象选择出的时刻。例如也可以在第2浏览器35b启动时,预先进行上述的2次用户认证。
另外,第2浏览器35b例如具有经由网络3下载获取保持于Web服务器2的文件,并保存到存储区域24的功能。图14是表示第2浏览器35b进行文件的下载时显示于显示部14a的显示画面的一个例子的图。例如将这样的显示画面作为Web页面等预先储存在存储装置13中的规定的存储区域,第2浏览器35b自动获取该显示画面,并显示在显示部14a。另外,也可以由Web服务器2提供这样的显示画面。
图14所示的显示画面包含指定下载文件时操作的参照按钮50、指定下载文件的输出目的地时操作的参照按钮51、指示下载的开始的开始按钮52。通过登录用户操作参照按钮50,例如一览显示保持于Web服务器2的文件。而且,登录用户从该一览显示中选择所希望的下载文件。
另外,通过登录用户操作参照按钮51,能够指定下载文件的输出目的地。例如,若将附加了访问限制的存储区域24作为输出目的地来指定,则如上所述,第2浏览器35b对控制部33输出访问请求DA。而且,若控制部33允许访问,则第2浏览器35b访问存储区域24,将存储区域24设定为下载文件的保存目的地。
另外,如上所述,在存储区域24设置有多个存储区域24a、24b、24c的情况下,第2浏览器35b进行这些多个存储区域24a、24b、24c的一览显示。而且,若登录用户进行从这些多个存储区域24a、24b、24c中选择一个存储区域的操作,则第2浏览器35b进行上述的用户认证。而且,若用户认证成功,则将由登录用户选择出的存储区域设定为下载文件的保存目的地。
另外,也有作为下载文件的输出目的地,指定未附加访问限制的存储区域23的情况。另外,也有为了基于下载文件保持原样地进行打印输出,作为输出目的地指定打印机部16的情况。
另外,第2浏览器35b例如具有读取存储于存储区域23、24的数据D1、D2而进行打印输出的直接列印(pull print)功能。图15是表示第2浏览器35b进行直接列印时显示于显示部14a的显示画面的一个例子的图。这样的显示画面与上述相同,例如也作为Web页面等预先储存于存储装置13中的规定的存储区域,第2浏览器35b自动获取该显示画面,并显示于显示部14a。
图15所示的显示画面包含指定成为直接列印的对象的数据时操作的参照按钮53、用于进行打印输出时的详细的设定的打印设定按钮54、指示直接列印任务的执行开始的开始按钮55。登录用户通过操作参照按钮53,例如能够选择存储区域23以及24中的一方。在登录用户选择了存储区域24的情况下,如上所述,第2浏览器35b对控制部33输出访问请求DA。而且若控制部33允许访问,则第2浏览器35b访问存储区域24,将保存于存储区域24的数据D2设定为直接列印对象的数据。另外,若在存储区域24设置有多个存储区域24a、24b、24c,则在第2浏览器35b进行用户认证这一点上与上述相同。
而且,若登录用户在操作打印设定按钮54而进行了打印输出时的详细的设定操作后,操作开始按钮55,则第2浏览器35b经由控制部33给予打印机部16任务的执行指示。其结果,在打印机部16中进行基于登录用户指定的数据D2的打印输出。
另外,第2浏览器35b例如具有与扫描功能协作、将利用扫描功能读取原稿得到的图像数据发送至由登录用户指定的发送目的地的扫描发送功能。图16是表示第2浏览器35b进行扫描发送时显示于显示部14a的显示画面的一个例子的图。这样的显示画面与上述相同,例如也作为Web页面等预先储存于存储装置13中的规定的存储区域,第2浏览器35b自动获取该显示画面,并显示在显示部14a。
图16所示的显示画面包含指定扫描发送的发送目的地时操作的参照按钮56、用于进行原稿读取时的详细的设定的扫描设定按钮57、指示扫描发送任务的执行开始的开始按钮58。登录用户通过操作参照按钮56,能够指定扫描发送的发送目的地。此时,作为发送目的地,例如也能够选择存储区域23以及24的任意一方。在将存储区域23以及24的任意一方指定为发送目的地的情况下,第2浏览器35b进行将扫描仪部15读取原稿得到的图像数据保存于该选择出的存储区域的设定。例如,在登录用户作为发送目的地选择了存储区域24的情况下,如上所述,第2浏览器35b对控制部33输出访问请求DA。而且,若控制部33允许访问,则第2浏览器35b访问存储区域24,将该存储区域24设定为图像数据的保存目的地。另外,若在存储区域24设置有多个存储区域24a、24b、24c,则第2浏览器35b进行用户认证这一点与上述相同。
而且,若登录用户在操作扫描设定按钮57,进行了原稿读取时的详细的设定操作后,操作开始按钮58,则第2浏览器35b经由控制部33给予扫描仪部15任务的执行指示。而且,将利用扫描仪部15生成的图像数据输出至由登录用户指定的发送目的地。
如以上所述,本实施方式的图像处理装置1具备经由网络3访问外部的Web服务器2,从该Web服务器2获取Web页面,并显示于显示部14a的第1浏览器35a;经由网络3访问外部的Web服务器2,从该Web服务器2获取Web页面,并显示于显示部14a,且允许对规定的存储区域24的访问的第2浏览器35b。该图像处理装置1在使浏览器功能动作时,启动第1以及第2浏览器35a、35b的任意一方。而且,构成为在第1以及第2浏览器35a、35b的任意一方的浏览器35启动的状态下,在有从该浏览器35对存储区域24的访问请求时,仅在启动中的浏览器35为第2浏览器35b的情况下,允许该访问请求。
根据这样的构成,例如在启动第1浏览器35a的状态下,即便在没有访问存储区域24的权限的用户对该第1浏览器35a手动输入用于访问存储区域24的地址的情况下,也能够防止第1浏览器35a访问存储区域24。因此,能够禁止对存储区域24的非法的访问,确保安全性。
另外,本实施方式的图像处理装置1在浏览器35的启动时,设定表示使第1以及第2浏览器35a、35b的哪一个启动的模式信息34。而且,构成为在浏览器35的启动后,在从该浏览器35有针对存储区域24的访问请求时,基于浏览器35的启动时设定的模式信息34,判断第2浏览器35b是否启动,仅在能够判断为是来自第2浏览器35b的访问请求的情况下,允许该访问请求。
根据这样的构成,在有针对存储区域24的访问请求时,能够准确判断在图像处理装置1中启动的浏览器35是第1浏览器35a以及第2浏览器35b的哪一个。特别是,该判断时没有复杂的处理,所以具有能够高效且准确地进行判断的优点。
另外,本实施方式的图像处理装置1具备用户认证部30,该用户认证部30进行用于确定使用图像处理装置1的用户的用户认证。而且,构成为在启动浏览器35时,仅在允许使用第2浏览器35b的特定的用户被用户认证部30进行了认证的情况下,启动第2浏览器35b。换句话说,在允许使用第2浏览器35b的特定的用户没有被用户认证部30认证的情况下,不启动第2浏览器35b,仅启动第1浏览器35a。
根据这样的构成,没有访问存储区域24的权限的用户仅能够使用第1浏览器35a。换句话说,能够防止没有访问存储区域24的权限的用户使用第2浏览器35b,所以能够良好地防止对存储区域24的非法的访问。
另外,在本实施方式中,安装于图像处理装置1的第2浏览器35b具有读取存储于规定的存储区域24的数据并显示于显示部14a的功能。因此,具有访问存储区域24的权限的用户通过使第2浏览器35b启动,而能够使存储于存储区域24的秘密信息等显示于显示部14a来进行浏览。与此相对,没有访问存储区域24的权限的用户不能够进行该浏览。
另外,本实施方式中的第2浏览器35b具有将数据保存于规定的存储区域24的功能。因此,具有访问存储区域24的权限的用户通过使第2浏览器35b启动,能够使秘密信息等各种数据保存于存储区域24。与此相对,没有访问存储区域24的权限的用户不能够将数据保存于存储区域24。
另外,本实施方式的图像处理装置1具备进行打印输出的打印机部16。而且第2浏览器35b具有通过读取存储于存储区域24的数据,输出至打印机部16,来使打印机部16进行打印输出的功能。因此,具有访问存储区域24的权限的用户能够通过使第2浏览器35b启动,而获取基于存储于存储区域24的数据进行了打印输出的打印物。与此相对,没有访问存储区域24的权限的用户不能够获取该打印物。
另外,本实施方式的图像处理装置1具备读取原稿而生成图像数据的扫描仪部15。而且,第2浏览器35b具有对扫描仪部15指示原稿的读取动作,将利用扫描仪部15生成的图像数据保存于存储区域24的功能。因此,具有访问存储区域24的权限的用户通过使第2浏览器35b启动,能够利用扫描仪部15读取记录了秘密信息等的原稿,将由此得到的图像数据保持原样地保存于存储区域24。与此相对,由于没有访问存储区域24的权限的用户不能够使第2浏览器35b启动,所以,不能够使图像处理装置1进行该动作。
以上,对本发明的一实施方式进行了说明,但本发明并不局限于上述的内容,能够应用各种的变形例。例如,在上述实施方式中,例示了图像处理装置1具有复印功能、扫描功能、打印功能、FAX功能以及浏览器功能的情况。但在图像处理装置1中安装的多个功能还可以包含上述以外的功能。另外,图像处理装置1也可以不具备复印功能、扫描功能、打印功能以及FAX功能中的至少一个功能。
另外,在上述实施方式中,例示了在存储装置13预先安装有将图像处理装置1的CPU10作为用户认证部30、浏览器启动部31以及控制部33发挥功能的程序20的情况。但在图像处理装置1出厂后,也有可能对该程序20进行升级等改进。该情况下,在图像处理装置1的出厂时预先安装的程序20被更新为反映了其后的改进等的最新的程序。可以经由网络3在线提供此时提供的程序20,另外也可以以记录于CD-ROM、USB存储器等的计算机能够读取的记录介质的状态来提供。
另外,在上述实施方式中,例示了只有第2浏览器35b与图像处理装置1的各功能协作的情况,但第1浏览器35a也可以和第2浏览器35b相同地与图像处理装置1的各功能协作。但该情况下,也优选构成为在第1浏览器35a启动时,禁止对附加了访问限制的存储区域24的访问。
另外,在上述实施方式中,例示了在图像处理装置1中仅安装了1个作为第2浏览器35b发挥功能的浏览器程序22的情况。但也可以在图像处理装置1中安装作为第2浏览器35b发挥功能的多个浏览器程序22。例如,也可以构成为多个浏览器程序22分别与复印功能、扫描功能、打印功能以及FAX功能独立连结。另外,上述的图13至图16分别所示的显示画面可以通过执行在图像处理装置1中安装的多个浏览器程序22中的分别不同的浏览器程序22来显示于显示部14a。

Claims (12)

1.一种图像处理装置,其特征在于,具备:
显示单元,其显示各种信息;
存储单元,其存储各种数据;
第1浏览器,其经由网络访问外部服务器,从该外部服务器获取Web页面并使该Web页面显示于所述显示单元;
第2浏览器,其经由所述网络访问外部服务器,从该外部服务器获取Web页面并使该Web页面显示于所述显示单元,并且允许访问所述存储单元中规定的存储区域;
浏览器启动单元,其启动所述第1浏览器以及第2浏览器的任意一方;和
控制单元,在存在从由所述浏览器启动单元启动的浏览器访问所述规定的存储区域的访问请求时,该控制单元仅在由所述浏览器启动单元启动的浏览器是所述第2浏览器的情况下允许该访问请求。
2.根据权利要求1所述的图像处理装置,其特征在于,
所述浏览器启动单元在浏览器的启动时,设定表示使所述第1浏览器以及第2浏览器的哪一个启动的模式信息,
所述控制单元基于所述模式信息,在存在从所述第2浏览器访问所述规定的存储区域的访问请求时,允许该访问请求。
3.根据权利要求1或2所述的图像处理装置,其特征在于,
该图像处理装置还具备进行用户认证的认证单元,
所述浏览器启动单元仅在允许使用所述第2浏览器的特定的用户被所述认证单元认证了的情况下,启动所述第2浏览器。
4.根据权利要求3所述的图像处理装置,其特征在于,
所述浏览器启动单元在允许使用所述第2浏览器的特定的用户未被所述认证单元认证的情况下,仅启动所述第1浏览器。
5.根据权利要求1或2所述的图像处理装置,其特征在于,
所述第2浏览器具有读出存储于所述规定的存储区域的数据,并将该数据显示于所述显示单元的功能。
6.根据权利要求1或2所述的图像处理装置,其特征在于,
所述第2浏览器具有将数据保存于所述规定的存储区域的功能。
7.根据权利要求1或2所述的图像处理装置,其特征在于,
该图像处理装置还具备进行打印输出的打印机单元,
所述第2浏览器具有读出存储于所述规定的存储区域的数据,并将该数据输出至所述打印机单元,由此使所述打印机单元进行打印输出的功能。
8.根据权利要求1或2所述的图像处理装置,其特征在于,
该图像处理装置还具备读取原稿来生成图像数据的扫描仪单元,
所述第2浏览器具有对所述扫描仪单元指示原稿的读取动作,并将由所述扫描仪单元生成的图像数据保存于所述规定的存储区域的功能。
9.一种访问控制方法,在图像处理装置中控制针对规定的存储区域的访问,其中,该图像处理装置具有:第1浏览器,其经由网络访问外部服务器,从该外部服务器获取Web页面并使该Web页面显示于规定的显示单元;和第2浏览器,其经由所述网络访问外部服务器,从该外部服务器获取Web页面并使该Web页面显示于所述显示单元,并且允许访问所述规定的存储区域,该访问控制方法的特征在于,具有:
步骤a,启动所述第1浏览器以及第2浏览器的任意一方;和
步骤b,在存在从由所述步骤a启动的浏览器访问所述规定的存储区域的访问请求时,仅在该浏览器是所述第2浏览器的情况下,允许该访问请求。
10.根据权利要求9所述的访问控制方法,其特征在于,
该访问控制方法还具有步骤c,当在所述步骤a中浏览器被启动时,设定表示所述第1浏览器以及第2浏览器的哪一个被启动的模式信息,
在所述步骤b中,基于所述模式信息,仅在是来自所述第2浏览器的访问请求的情况下,允许该访问请求。
11.根据权利要求9或10所述的访问控制方法,其特征在于,
该访问控制方法还具有步骤d,进行用户认证,
在所述步骤a中,仅在允许使用所述第2浏览器的特定的用户在所述步骤d中被认证了的情况下,启动所述第2浏览器。
12.根据权利要求11所述的访问控制方法,其特征在于,
在所述步骤a中,在允许使用所述第2浏览器的特定的用户在所述步骤d中没有被认证的情况下,仅启动所述第1浏览器。
CN201210339306.0A 2011-09-14 2012-09-13 图像处理装置以及访问控制方法 Active CN103200344B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2011200104A JP5423746B2 (ja) 2011-09-14 2011-09-14 画像処理装置、アクセス制御方法およびプログラム
JP2011-200104 2011-09-14

Publications (2)

Publication Number Publication Date
CN103200344A true CN103200344A (zh) 2013-07-10
CN103200344B CN103200344B (zh) 2016-05-18

Family

ID=47221907

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210339306.0A Active CN103200344B (zh) 2011-09-14 2012-09-13 图像处理装置以及访问控制方法

Country Status (4)

Country Link
US (1) US20130067541A1 (zh)
EP (1) EP2571240A3 (zh)
JP (1) JP5423746B2 (zh)
CN (1) CN103200344B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110222514A (zh) * 2018-03-01 2019-09-10 柯尼卡美能达株式会社 信息处理装置以及储存有程序的计算机可读取的记录介质
CN114430445A (zh) * 2020-10-29 2022-05-03 夏普株式会社 图像数据发送装置以及图像数据发送方法

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014021726A (ja) * 2012-07-18 2014-02-03 Canon Inc 配信装置、画像形成装置、システム、制御方法およびコンピュータプログラム
JP5662507B2 (ja) * 2013-03-28 2015-01-28 株式会社 ディー・エヌ・エー 認証方法、認証システム、および、サービス提供サーバ
JP6403507B2 (ja) * 2014-09-05 2018-10-10 キヤノン株式会社 情報処理端末およびブラウザストレージ管理方法
US10116814B2 (en) * 2014-10-10 2018-10-30 Seiko Epson Corporation Electronic apparatus and display control method for electronic apparatus
KR101775518B1 (ko) 2016-02-23 2017-09-06 한국전자통신연구원 접근 권한 별로 분리된 브라우저 프로세스를 이용한 브라우저 제공 방법 및 이를 이용한 장치
JP6851191B2 (ja) * 2016-12-15 2021-03-31 キヤノン株式会社 情報処理システム、情報処理装置、その制御方法とプログラム
JP7321788B2 (ja) * 2019-06-20 2023-08-07 キヤノン株式会社 閲覧管理サーバ、閲覧管理方法、および閲覧管理システム
US12437094B2 (en) * 2021-09-17 2025-10-07 Salesforce, Inc. Access controls for external data records

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020124052A1 (en) * 2001-02-17 2002-09-05 Richard Brown Secure e-mail handling using a compartmented operating system
US7519597B2 (en) * 2004-10-29 2009-04-14 Konica Minolta Business Technologies, Inc. Device and method for managing files in storage device
US20090254987A1 (en) * 2008-04-04 2009-10-08 Fujitsu Limited Information processing apparatus, computer-readable recording medium, output control method and system
CN101742031A (zh) * 2008-11-07 2010-06-16 佳能株式会社 信息处理系统、信息处理装置及信息处理方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006072486A (ja) * 2004-08-31 2006-03-16 Konica Minolta Business Technologies Inc データ管理装置、データ管理システムおよびデータ管理方法
JP2006099272A (ja) * 2004-09-28 2006-04-13 Canon Inc 閲覧システム及びその方法
JP4574327B2 (ja) * 2004-11-09 2010-11-04 キヤノン株式会社 画像形成装置及び画像処理装置の制御方法
KR100667807B1 (ko) * 2005-08-16 2007-01-11 삼성전자주식회사 복합기에서 사용자별 데이터를 관리하는 방법 및 장치
JP2007279974A (ja) * 2006-04-05 2007-10-25 Ricoh Co Ltd 表示画面制御装置、電子機器、表示画面制御システム、表示画面制御方法、画面表示方法、表示画面制御プログラム及び画面表示プログラム
JP2007328770A (ja) * 2006-05-10 2007-12-20 Ricoh Co Ltd 情報処理装置、アクセス制御方法、アクセス制御プログラム、記録媒体、及び画像形成装置
JP4336721B2 (ja) * 2007-04-10 2009-09-30 シャープ株式会社 制御システム、プログラム、コンピュータ読み取り可能な記録媒体、画像装置制御システム
JP4702467B2 (ja) * 2009-03-13 2011-06-15 コニカミノルタビジネステクノロジーズ株式会社 操作表示装置およびこれを備えた画像形成装置
JP4978661B2 (ja) * 2009-06-05 2012-07-18 コニカミノルタビジネステクノロジーズ株式会社 画像処理装置
JP4954335B2 (ja) 2010-01-08 2012-06-13 Jfeエンジニアリング株式会社 急速充電装置
JP2011191888A (ja) * 2010-03-12 2011-09-29 Canon Inc 画像形成装置、制御方法、及びプログラム

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020124052A1 (en) * 2001-02-17 2002-09-05 Richard Brown Secure e-mail handling using a compartmented operating system
US7519597B2 (en) * 2004-10-29 2009-04-14 Konica Minolta Business Technologies, Inc. Device and method for managing files in storage device
US20090254987A1 (en) * 2008-04-04 2009-10-08 Fujitsu Limited Information processing apparatus, computer-readable recording medium, output control method and system
CN101742031A (zh) * 2008-11-07 2010-06-16 佳能株式会社 信息处理系统、信息处理装置及信息处理方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110222514A (zh) * 2018-03-01 2019-09-10 柯尼卡美能达株式会社 信息处理装置以及储存有程序的计算机可读取的记录介质
CN110222514B (zh) * 2018-03-01 2023-07-07 柯尼卡美能达株式会社 信息处理装置以及储存有程序的计算机可读取的记录介质
CN114430445A (zh) * 2020-10-29 2022-05-03 夏普株式会社 图像数据发送装置以及图像数据发送方法

Also Published As

Publication number Publication date
JP5423746B2 (ja) 2014-02-19
CN103200344B (zh) 2016-05-18
EP2571240A2 (en) 2013-03-20
EP2571240A3 (en) 2015-09-09
US20130067541A1 (en) 2013-03-14
JP2013061818A (ja) 2013-04-04

Similar Documents

Publication Publication Date Title
CN103200344A (zh) 图像处理装置以及访问控制方法
RU2506632C2 (ru) Устройство обработки информации, способ его управления и компьютерно-считываемый носитель информации
CN102238301B (zh) 认证服务器、复合机、复合机控制系统
US8402459B2 (en) License management system, license management computer, license management method, and license management program embodied on computer readable medium
US9578084B2 (en) Information processing system for starting up a browser, user terminal, information processing device, and non-transitory computer readable recording medium
US10305961B2 (en) Information processing apparatus, information processing apparatus control method, and storage medium storing program
US9886222B2 (en) Image forming apparatus that displays button for accessing server, method of controlling the same, and storage medium
US9529982B2 (en) Method and apparatus to manage user account of device
US10972618B2 (en) Image processing device, image processing system, and control method of image processing device
CN104114372A (zh) 设定信息存储装置以及图像处理装置
JP2009042991A (ja) 画像処理装置、及び画像処理装置の管理システム
US9813588B2 (en) Image processing apparatus authentication system and image processing apparatus
JP2006244302A (ja) 文書管理システム、文書処理装置及びその文書処理制御方法並びにプログラム
US20070143674A1 (en) LDAP based scan templates
JP6303312B2 (ja) サービス提供システム及び画像提供方法
US8510858B2 (en) Multi-functional device and method of storing a transmission list of users in the same
JP2017142678A (ja) 情報管理システム、情報管理装置、情報管理プログラム及び情報管理方法
JP6733699B2 (ja) 中継装置、中継システム及びプログラム
JP7714000B2 (ja) 情報処理装置、認証システム及び認証方法とプログラム
JP2016174228A (ja) 機器、情報処理システム、情報処理方法、及びプログラム
JP6299101B2 (ja) サービス提供システム、サービス提供方法及びプログラム
JP2009252124A (ja) 画像形成システムおよび画像形成装置
JP2005346308A (ja) 文書表示装置及び方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant