Puede utilizar Information Rights Management (IRM) con los sitios de Microsoft Windows SharePoint Services 3.0 para ayudar a controlar y a proteger archivos descargados de listas o de bibliotecas.
En este artículo
¿Qué es Information Rights Management (IRM)?
Cómo funciona IRM para listas y bibliotecas de SharePoint
Aplicar IRM a una lista o una biblioteca
¿Qué es Information Rights Management (IRM)?
Information Rights Management (IRM) le permite limitar las acciones que los usuarios puede tomar respecto a los archivos descargados de bibliotecas o listas de SharePoint. IRM cifra los archivos descargados y limita el conjunto de usuarios y programas permitidos para descifrar estos archivos. IRM también puede limitar los derechos de los usuarios a las que se les permite leer los archivos, de manera que no puedan realizar acciones como imprimir copias de los archivos o copiar texto de ellos.
Puede utilizar IRM en listas o bibliotecas para limitar la diseminación de contexto confidencial. Por ejemplo, si está creando una biblioteca de documentos para compartir información acerca de los productos próximos con los representantes de marketing seleccionados, puede utilizar IRM para evitar que estos individuos compartan este contenido con otros empleados de la compañía.
En un sitio de Windows SharePoint Services 3.0, aplica IRM a una biblioteca o lista completa, en lugar de a archivos individuales. Con esto se facilita asegurar un nivel coherente de protección para un conjunto completo de documentos o archivos. IRM ayuda así a la organización a forzar las directivas corporativas que dirigen el uso y la diseminación de información confidencial o de propiedad.
De qué manera IRM puede proteger el contenido
IRM ayuda a proteger el contenido restringido de las siguientes maneras:
- Ayuda a evitar que un visor autorizado copie, modifique, imprima, envíe por fax o bien, copie y pegue el contenido para uso no autorizado
- Ayuda a evitar que un visor autorizado copie el contenido mediante la característica Imprimir pantalla en Microsoft Windows
- Ayuda a evitar que un visor no autorizado vea el contenido si se envía en correo electrónico después de descargarse del servidor
- Restringe el acceso al contenido a un período especificado de tiempo, después del cual los usuarios deben confirmar sus credenciales y descargar el contenido de nuevo
- Ayuda a aplicar directivas corporativas que dirigen el uso y la diseminación del contenido dentro de la organización
De qué manera IRM no puede ayudar a proteger el contenido
IRM no puede proteger contenido restringido de lo siguiente:
- Borrado, robo, captura o transmisión por parte de programa malintencionado, como caballos de Troya, capturadores de teclado y determinados tipos de spyware
- Pérdida o daño debido a las acciones de virus informáticos
- Copia manual o nueva escritura del contenido de la visualización en una pantalla
- Fotografía en película o digital del contenido que aparece en una pantalla
- Copia mediante el uso de programas de captura en pantalla de otros fabricantes
- Copia de los metadatos de contenido (valores de columna) mediante el uso de programas de captura en pantalla de otros fabricantes o acción de copiar y pegar
Volver al principioCómo funciona IRM para listas y bibliotecas de SharePoint
La protección de IRM se aplica a los archivos del nivel de lista o biblioteca. Cuando habilita IRM para una lista o una biblioteca, puede proteger cualquier tipo de archivo en dicha lista o biblioteca para la que se instala un protector en todos los servidores Web cliente. Un protector es un programa que controla el cifrado y descifrado de los archivos administrados con derechos de un formato de archivo específico. Windows SharePoint Services 3.0 no incluye protectores para ningún formato de archivo. Si la organización pretende utilizar IRM para proteger los archivos de listas y bibliotecas, el administrador del servidor debe instalar protectores para cualquier formato de archivo para que el desee administrar derechos.
Cuando IRM está habilitado para una biblioteca, la administración de derechos se aplica a todos los archivos de dicha biblioteca. Cuando IRM está habilitado para una lista, la administración de derechos se aplica únicamente a los archivos asociados a elementos de lista, no a todos los elementos de lista reales.
Cuando las personas descargan archivos en una biblioteca o lista habilitada con IRM, los archivos se cifran de manera que sólo las personas autorizadas puedan verlos. Cada archivo administrado con derechos contiene asimismo una licencia de publicación que impone restricciones en las personas que ven el archivo. Entre las restricciones normales se incluyen hacer un archivo de sólo lectura, deshabilitar la copia del texto, evitar que se guarde una copia local y evitar que se imprima el archivo. Los programas clientes que pueden leer tipos de archivo compatibles con IRM utilizan la licencia de publicación dentro del archivo administrado con derechos para aplicar estas restricciones. Ésta es la manera en la que el archivo administrado con derechos conserva su protección incluso después de descargarse del servidor.
Los tipos de restricciones aplicadas a un archivo cuando se descarga de una lista o biblioteca se basan en los permisos del usuario individual del sitio de Windows SharePoint Services que contiene el archivo. En la tabla siguiente se explica la manera en la que los permisos sobre Windows SharePoint Services 3.0 se corresponden con los permisos de IRM.
Permisos de Windows SharePoint Services 3.0 | Permisos IRM |
---|
Administrar permisos, Administración del sitio Web | Control total (como lo define el programa cliente): este permiso generalmente permite a un usuario leer, editar, copiar, guardar y modificar permisos de contenido administrado con derechos. |
Editar elementos, Administrar listas, Agregar y personalizar páginas | Edición, Copiar y Guardar: un usuario puede imprimir un archivo únicamente si la casilla de verificación Permitir que los usuarios impriman documentos está activada en la página Configuración de Rights Management para la lista o la biblioteca. |
Ver elementos | Lectura: un usuario puede leer el documento pero no puede copiar ni modificar su contenido. Un usuario sólo puede imprimir si la casilla de verificación Permitir que los usuarios impriman documentos está activada en la página Configuración de Information Rights Management para la lista o la biblioteca. |
Otros | Ningún otro permiso se corresponde directamente con los permisos IRM. |
Volver al principioAplicar IRM a una lista o una biblioteca
Para que IRM se pueda habilitar para listas y bibliotecas, el cliente Microsoft Windows Rights Management Services (RMS) con Service Pack 2 debe estar instalado en todos los servidores Web clientes para el sitio de SharePoint.
Además, Information Rights Management tiene que estar habilitado en Administración central para el sitio. Asimismo, un administrador de servidor debe instalar protectores en todos los servidores Web cliente para todos los tipos de archivo que las personas de la organización deseen proteger mediante IRM.
Para aplicar IRM a una lista o una biblioteca, debe tener al menos el nivel de permisos Diseño para dicha lista o biblioteca.
- Si la lista o la biblioteca aún no está abierta, haga clic en su nombre en Inicio rápido.
Si no aparece el nombre de la lista o biblioteca, haga clic en Ver todo el contenido de sitio y, a continuación, haga clic en el nombre de la lista o biblioteca.
- En el menú Configuración
, haga clic en Configuración de la lista o haga clic en la configuración del tipo de biblioteca que está abriendo.Por ejemplo, en una biblioteca de documentos, haga clic en Configuración de biblioteca de documentos.
- En Permisos y administración, haga clic en Information Rights Management.
Nota
Si el vínculo Information Rights Management no aparece, puede que IRM no esté habilitado para el sitio. Póngase en contacto con el administrador del servidor para ver si es posible habilitar IRM para el sitio. El vínculo Information Rights Management no aparece para bibliotecas de imágenes.
- En la página Configuración de Information Rights Management, active la casilla de verificación Restringir permisos de acceso a los documentos de esta biblioteca al descargarlos para aplicar permiso restringido a documentos descargados de esta lista o de esta biblioteca.
- En Título de directivas de permisos, escriba un nombre descriptivo para la directivas que puede utilizar posteriormente para diferenciar esta directiva de otras.
Por ejemplo, puede escribir Confidencial de la compañía si está aplicando permiso restringido a una lista o una biblioteca que contendrá documentos confidenciales de la empresa.
- En Descripción de directiva de permisos, escriba una descripción que le aparecerá a las personas que utilicen esta lista o esta biblioteca que explique la manera en la que debería tratar los documentos de esta lista o esta biblioteca.
Por ejemplo, puede escribir Tratar el contenido de este documento sólo con los empleados si desea restringir el acceso a la información de estos documentos a los empleados internos.
- Para aplicar restricciones adicionales a los documentos de esta lista o biblioteca, realice cualquiera de los siguientes procedimientos.
Para | Haga lo siguiente |
---|
Permitir que se impriman documentos desde esta lista o biblioteca. | Active la casilla de verificación Permitir que los usuarios impriman documentos. |
Permitir a las personas con al menos el permiso Ver elementos ejecuten código incrustado o macros en un documento. | Active la casilla de verificación Permitir que los usuarios tengan acceso al contenido mediante programación.
Nota
Si selecciona esta opción, los usuarios podrían ejecutar código para extraer el contenido de un documento. |
Requiere que las personas verifiquen sus credenciales en intervalos específicos. Seleccione esta opción si desea restringir el acceso al contenido a un período especificado de tiempo. Si selecciona esta opción, las licencias de publicación de las personas para obtener acceso al contenido vencerán después del número especificado de días y se requerirá a las personas que vuelvan al servidor para comprobar sus credenciales y descargar una nueva copia. | Active la casilla de verificación Los usuarios deben comprobar sus credenciales cada y, a continuación, especifique el número de días para los que desea que se pueda ver el documento. |
Evite que las personas carguen los documentos que no admiten IRM en esta lista o biblioteca. Si selecciona esta opción, las personas no podrán actualizar ninguno de los siguientes tipos de archivo: - Tipos de archivos que no tienen los protectores IRM correspondientes instalados en todos los servidores Web cliente.
- Tipos de archivos que Windows SharePoint Services 3.0 no puede descifrar.
- Tipos de archivos que están protegidos con IRM en otro programa.
| Active la casilla de verificación
No permitir a los usuarios cargar documentos que no admitan IRM. |
Quite permisos restringidos de esta lista o biblioteca en una fecha específica. | Active la casilla de verificación Dejar de restringir permisos de acceso a los documentos de esta biblioteca el y, a continuación, especifique la fecha que desee. |
- Cuando haya terminado de seleccionar las opciones que desee, haga clic en Aceptar.
Volver al principio