Tips & Tricks

如何使用不同用户的单独权限对 PDF 进行密码保护

标准PDF安全密码通过一组权限保护整个文档。每个知道密码的人都会获得相同的访问权限。对于与多个受众共享的文档,这种一刀切的模型是不够的。内部团队成员可能需要完全编辑权限,而外部客户仅应查看和打印。监管者可能需要查看和注释,但不需要编辑。为不同用户创建单独的权限级别需要从基于密码的安全性转变为基于证书的安全性。

PDF 证书安全性也称为公钥安全性,它使用每个收件人的公共证书对文档进行加密。每个收件人使用其私钥解密文档,并仅接收分配给其证书的特定权限。单个 PDF 文件可以同时为内部团队提供编辑访问权限、为审阅者提供评论访问权限以及为外部收件人提供仅查看访问权限。

WukongPDF 的保护 PDF 工具包括用于管理多用户文档权限的基于证书的安全配置。

How to Password-Protect a PDF With Separate Permissions for Different Users

为什么密码安全无法提供每用户权限

密码安全采用对称加密。单个密码即可加密和解密文件。解密的文件向打开它的人授予预配置的权限,无论其身份如何。基于密码的 PDF 安全性中没有任何机制可以区分用户、验证其身份或为不同的密码持有者分配不同的权限级别。

具有密码安全性的多级权限的唯一解决方法是创建 PDF 的单独副本,每个副本都具有不同的密码和权限配置。使用与内部编辑共享的密码保护的一份副本可授予完全访问权限。与外部客户端共享的具有不同密码的另一个副本授予仅查看访问权限。这种方法会增加文档管理开销。每次更新都必须应用于每个副本。具有三个受众级别的文档需要三份副本才能创建、更新和分发。

对于两个以上的受众级别,多副本解决方法变得难以管理。证书安全性专门设计用于通过在单个文件中嵌入多个权限集而不是需要多个文件来解决此问题。

WukongPDF

尝试保护 PDF

无需安装。直接在您的浏览器中工作。

立即开始 →

基于证书的安全如何为每个收件人分配权限

证书安全采用非对称加密。该文档使用随机生成的对称密钥进行加密。然后使用每个接收者的公共证书单独加密该对称密钥。当收件人打开文档时,他们的 PDF 阅读器使用收件人的私钥来解密对称密钥,然后对称密钥解密文档内容。分配给该特定收件人证书的权限由 PDF 阅读器强制执行。

由于每个收件人都有自己的文档密钥加密副本,因此每个收件人都可以获得不同的权限。文档所有者为每个收件人配置是否可以高分辨率或低分辨率打印文档、修改内容、复制文本和图像、提取页面、添加或修改注释或填写表单字段。配置是细粒度的且针对每个接收者的。

证书安全要求每个接收者都拥有数字证书。收件人可以从商业证书颁发机构获取证书、创建供内部使用的自签名证书或通过其组织的公钥基础设施接收证书。收件人与文档所有者共享其公共证书,文档所有者将其添加到文档的安全配置中。

分步:在 Acrobat Pro 中配置证书安全性§

在 Acrobat Pro 中打开 PDF,导航至“工具”、“保护”,然后选择“更多选项”和“安全属性”。在“文档属性”对话框中,选择“安全”选项卡。从安全方法下拉列表中,选择证书安全性。单击“更改设置”按钮打开“证书安全设置”对话框。

在设置对话框中,选择加密算法。选择 256 位 AES 以获得与现代 PDF 阅读器兼容的最强保护。在“收件人”部分下,单击“添加”以打开证书选择对话框。浏览您的证书存储或导入证书文件以添加每个预期收件人。对于每个收件人,使用“权限”面板来准确配置允许他们执行哪些操作。

配置所有收件人及其权限后,单击“确定”并确认设置。保存文档。保存的 PDF 现在包含加密内容和每个收件人的权限配置。将单个 PDF 文件分发给所有收件人。每个收件人的 PDF 阅读器仅应用分配给其证书的权限。

管理组织中的接收者证书

当文档与数十或数百个收件人共享时,单独的证书管理变得不切实际。组织通过公钥基础设施来解决这个问题,其中证书是通过 Windows 上的 Active Directory 证书服务或第三方证书管理平台集中颁发的。

集中式证书目录使文档所有者能够从组织的地址簿中按姓名选择收件人,而不是管理单独的证书文件。 Acrobat Pro 与 Windows 证书存储和 macOS 钥匙串集成,提供对通过组织的 IT 基础设施颁发的证书的无缝访问。

在文档工作流程中,对于不属于组织证书基础结构的外部收件人,请要求他们在共享文档之前提供公共证书。大多数 PDF 签名应用程序都可以将用户的公共证书导出为文件。将外部收件人的证书导入到您的证书存储中,它可与内部证书一起用于文档安全配置。

撤销个人访问而不影响其他收件人

与密码安全性相比,证书安全性的一个关键优势是能够撤销一个收件人的访问权限,而无需更改其他收件人的任何内容。打开文档的安全设置,选择要删除的收件人,然后从收件人列表中删除其条目。保存文档。已删除的收件人的证书加密密钥不再存在于文件中,并且他们无法解密该文档。

证书吊销仅适用于文档的当前保存版本。如果收件人之前在有权访问的情况下保存了文档的副本,则他们仍然可以访问该副本。撤销控制对当前版本的访问,但无法追溯删除对先前分发的副本的访问。

从广义上看,在文档工作流程中,对于必须追溯执行撤销的环境,请将证书安全性与控制对文档存储库的访问的文档管理系统结合起来。用户通过系统访问文档,系统在提供文件之前验证其当前授权。证书安全保护文件内容。管理系统控制每个用户可以访问的文件版本。

分发前测试权限

在将受证书保护的 PDF 分发给实际收件人之前,请使用测试帐户或临时添加不同的权限级别来测试权限。验证编辑帐户是否可以修改内容。 Verify that the viewing account cannot.验证打印帐户可以打印但不能编辑。测试确认每个收件人都会体验到预期的权限级别。

在列出每个收件人组、授予的权限以及该权限级别的业务理由的参考表中记录权限分配。该文档支持安全审核,并在出现有关特定收件人为何拥有或缺乏特定权限的问题时提供参考。

基于证书的 PDF 安全性使单个文档文件能够通过精确定制的访问级别为多个受众提供服务。该设置需要证书基础设施,但消除了为每个受众维护单独副本的文档管理开销。对于多受众文档分发,证书安全性是适合该工作的工具。

收件人角色更改时更新权限

当收件人角色发生变化时,必须在他们访问的每个受证书保护的文档中更新他们的权限。打开每个文档,删除旧的证书条目,然后添加具有更新权限的新条目。对于管理许多受保护文档的组织来说,每个文档的更新过程可能非常耗时。

通过权限管理服务器而不是每个文档的证书配置进行集中文档安全管理可以解决此问题。 Adobe Experience Manager 和类似的企业文档安全平台集中管理权限。当用户角色发生变化时,平台会更新其在所有文档中的权限,而无需对每个文档进行编辑。

证书安全和企业权限管理之间的选择

PDF 文件中嵌入的证书安全性是独立的,无需任何服务器基础设施即可运行。接收者只需要他们的私钥和支持基于证书的解密的 PDF 阅读器。这使得证书安全适用于临时共享、外部收件人通信以及没有企业权限管理基础设施的环境。

Azure 信息保护和 Adobe Experience Manager 等企业权限管理系统提供集中策略管理、使用情况审核和动态权限更新。权衡是文档需要服务器连接才能访问,并且基础设施需要持续的运营成本。选择证书安全性来实现独立于基础设施的独立保护。选择企业权限管理以在组织范围内进行集中管理、经过审核的保护。

审核文档访问和权限使用

受证书保护的 PDF 不包括内置访问审核。文档所有者无法确定谁打开了该文件、何时打开或他们执行了哪些操作。对于需要访问审核的文档,仅靠证书安全性是不够的。该文档必须通过记录访问事件的系统分发。

企业权限管理系统包括审计日志记录作为核心功能。每次文档访问、权限检查和修改尝试都会记录用户身份、时间戳和执行的操作。审核日志支持合规性要求、安全调查和使用情况分析。对于受监管的环境,审计跟踪与权限执行本身同样重要,并且在证明对内部政策和外部法规以及行业最佳实践标准建立的文档安全和访问控制要求的监管合规性方面具有同等的重要性。

WukongPDF

尝试保护 PDF

无需安装。直接在您的浏览器中工作。

立即开始 →