Microsoft Office InfoPath uygulamasındaki güvenlik modeli Windows Internet Explorer uygulamasındaki güvenlik bölgesi ve düzey ayarlarıyla ilişkilidir. Bu güvenlik özellikleri, kullanıcılara ait formların ve bilgisayarların güvenilmeyen bir kaynağa erişme veya veri gönderme gibi güvenli olmayan işlemlere karşı korunmasına yardımcı olacak şekilde tasarlanmıştır.
Bu makalede
Formlar için güvenlik düzeyleri
InfoPath; Sınırlı, Etki Alanı ve Tam Güven olmak üzere formlar için üç güvenlik düzeyi sunar. Güvenlik düzeyleri bir formun başka etki alanlarındaki verilere veya bir kullanıcının bilgisayarındaki dosya ve ayarlara erişip erişemeyeceğini belirler. Güvenlik düzeyleri, kullanıcılar form doldururken formda bulunan özellikleri de etkiler. Örneğin, formda bir Microsoft Access veritabanından veriler görüntüleyen liste kutusu varsa, formun güvenlik düzeyi; formun açılıp açılmayacağını ve veritabanına erişip erişemeyeceğini veya veritabanına erişmeden bir güvenlik uyarısı görüntüleyip görüntülemeyeceğini belirleyebilir.
Bir form şablonu tasarlarken, InfoPath form şablonunun özelliklerini temel alarak form şablonu için uygun güvenlik düzeyini otomatik olarak seçer. Seçili ayar olabildiğince sınırlayıcı ve güvenlidir. Tasarladığınız form şablonu için farklı bir güvenlik düzeyi tercih ediyorsanız, el ile farklı bir güvenlik düzeyi seçerek varsayılan ayarı yoksayabilirsiniz. Kullanıcının doldurduğu form, sizin veya kullanıcının verdiğinden farklı bir güvenlik düzeyi gerektiriyorsa, form açılmaz veya düzgün şekilde çalışmaz. Örneğin, bir form şablonu tasarlayıp bu şablon için "Tam Güven" güvenlik düzeyinin gerekli olduğunu belirtmeniz halinde, kullanıcı ilişikteki formu doldururken tam güven vermek zorundadır. Aksi durumda form açılmaz.
Form şablonları; bulundukları yere, yüklenme biçimlerine ve dijital olarak imzalanmış (dijital imza: Bir formda veya formun bir bölümünde elektronik, şifrelemeye dayalı bir kimlik doğrulama damgası. Bu imza, formun veya bölümün imzalayan kişiden geldiğinin ve değiştirilmediğinin kanıtıdır.) olup olmadıklarına bağlı olarak üç güvenlik düzeyinden birinde çalışırlar. Söz konusu güvenlik düzeyleri aşağıda yer alan bölümlerde açıklanmaktadır.
Not Tarayıcı uyumlu form şablonları (tarayıcıyla uyumlu form şablonu: InfoPath'te belirli bir uyumluluk modu kullanılarak tasarlanan form şablonu. Tarayıcıyla uyumlu form şablonu InfoPath Forms Services çalıştıran bir sunucuda yayımlandığında tarayıcıda etkinleştirilebilir.) yalnızca Etki Alanı veya Tam Güven güvenlik düzeyinde çalışabilir.
Sınırlı
Form, Sınırlı güvenlik düzeyinde çalışırken, yalnızca formun kendisinde depolanmış bulunan içeriğe erişebilir. Bu, formun Sınırlı düzeyde çalışırken aşağıdaki özelliklerin düzgün şekilde çalışmadığı anlamına gelir:
- Özel görev bölmeleri
- Veri bağlantıları (e-posta iletisiyle gönderme dışındaki)
- Microsoft ActiveX denetimleri ve özel denetimler
- Yönetilen kod ve komut dosyası
- Bir Active Directory dizin hizmetindeki konumlara bağlı roller
- Form açma ile ilişkili kurallar
- Microsoft Office Word için yazdırma görünümleri
- Özel iletişim kutuları
- Bağlı resimler
Etki Alanı
Form, Etki Alanı güvenlik düzeyinde çalışırken, kendisinde ve aşağıdaki konumlarda depolanmış olan içeriğe erişebilir:
- Form ile aynı etki alanı
- Internet Explorer uygulamasındaki Yerel bilgisayar bölgesinde bulunan içerik (ancak içeriğe erişmeden önce bir güvenlik uyarısı görüntülenebilir)
- Internet Explorer uygulamasındaki Yerel intranet bölgesinde bulunan içerik (ancak içeriğe erişmeden önce bir güvenlik uyarısı görüntülenebilir)
Form bir bölgedeki içeriğe Internet Explorer uygulamasında o bölge için belirtilmiş güvenlik düzeylerine göre erişir. Internet Explorer uygulamasında Internet bölgesindeki bir form açılabilir, ancak farklı bir etki alanında depolanmış olan içeriğe erişemez.
Tam Güven
Bir form Tam Güven güvenlik düzeyinde çalışırken, kendisinde ve aşağıdaki konumlarda bulunan içeriğe erişebilir:
- Form ile aynı etki alanı
- Diğer tüm etki alanları (içeriğe erişmeden önce önce güvenlik uyarısı görüntülenmez)
- Bilgisayardaki dosyalar ve ayarlar; formu dolduran kişinin o bilgisayarda erişebileceği kaynakların tümü
Bir form ancak güvenilir bir kök sertifika ile dijital olarak imzalanmışsa veya form şablonu Microsoft Windows Installer (.msi dosyası) gibi bir yükleme programı kullanılarak kullanıcının bilgisayarına yüklenmişse Tam Güven ile çalıştırılabilir. Forma tasarım modunda önizleme uygulamak için Tam Güvenle form şablonunu dijital olarak imzalamanız gerekmez. Formlara yükleme dosyalarını yükleme işlemi InfoPath Yayımlama Sihirbazı kullanılarak yapılabilir.
Sayfanın Başı
Formlar için diğer güvenlik özellikleri
InfoPath, formlarınızın güvenliğini artırmanıza yardımcı olacak başka özellikler de sunar. Bu özellikler şunlardır:
Form tasarımı koruması Bir form şablonu tasarlıyorsanız, bu özelliği kullanarak form dolduran kullanıcıların formu tasarım modunda açmalarını engelleyebilirsiniz. Bu ayarın kullanıcıların formu tasarım modunda açmalarını veya değiştirmelerini tamamen engellemediğini unutmayın. Örneğin, bir kullanıcı kaydedilmiş bir formu bulup, bunu tasarım modunda açmak için Form Tasarla iletişim kutusunu kullanarak Bilgisayarım Üzerinde öğesini tıklatabilir. Ancak bu tür durumlarda, kullanıcılar formun korumalı olduğuna dair bir uyarı alırlar.
Dijital imzalar Kullanıcılar InfoPath uygulamasında bir form doldururken, bunun tamamını veya belirli bölümlerini dijital olarak imzalayabilirler. Tarayıcı destekli form şablonu (tarayıcıda etkinleştirilen form şablonu: InfoPath Forms Services çalıştıran bir sunucuda yayımlanan ve kullanıcıların formu Web tarayıcısında hem görüntüleyebilmeleri hem de doldurabilmeleri için tarayıcıda etkinleştirilmiş olan tarayıcıyla uyumlu form şablonu.) kullanırlarken, formun tamamı yerine yalnızca belirli bölümlerini imzalayabilirler. Bir formun imzalanması, kullanıcının formu dolduran kişi olduğunun ve formun içeriğinin değiştirilmediğinin onaylanmasını sağlar. Buna ek olarak, tasarladığınız bir formu dijital olarak imzalayabilir ve ardından söz konusu formun güvenlik düzeyini Tam Güven olarak ayarlayabilirsiniz.
Kaydetmek, yazdırmak, göndermek ve vermek üzere özeleştirme Bir form şablonu tasarladığınızda, belirli komutları ve seçenekleri etkinleştirmek veya devre dışı bırakmak için bu ayarları kullanabilirsiniz. Bu ayarlar, kullanıcıların doldurmuş oldukları formlarda kaydetme, gönderme veya verme işlemlerini yapıp yapamayacaklarını belirler.
Bilgi Hakları Yönetimi (IRM) InfoPath uygulamasında form şablonu tasarladığınızda veya Microsoft Office Outlook 2007'yi kullanarak bir form gönderdiğinizde, bu forma Bilgi Hakları Yönetimi'ni (IRM) uygulayabilirsiniz. E-posta iletilerine de IRM uygulayabilirsiniz.
Güvenilir yayımcılar ve güvenilir formlar Güven Merkezi'ndeki ayarlar, kullanıcıların güvendikleri form şablonu geliştiricilerinin ve yayımcılarının listesini yönetmelerine ve güvenilir formları doldururlarken, bilgisayarlarındaki dosya ve ayarlara erişip erişemeyeceklerini belirtmelerine olanak tanır. Güvenilir formlar; kullanıcının bilgisayarına yüklenen veya güvenilir bir kök sertifika ile dijital olarak imzalanmış ve güvenlik düzeyi Tam Güven olan, form şablonlarını temel alan formlardır. Güvenilir yayımcıların eklenmesi veya kaldırılması hakkında daha fazla bilgi için Ayrıca Bkz. bölümüne bakın.
Kullanıcı bir bilgisayara form şablonu yüklediğinde, söz konusu form şablonunu temel alan formların ilgili bilgisayardaki dosya ve ayarlara otomatik olarak erişmelerini etkinleştirmiş olur. Ancak, kullanıcının yüklemediği, dijital olarak imzalanmış form şablonu kullanıcının bilgisayarındaki dosyalara ve ayarlara otomatik olarak erişemez. Dijital imzalı form şablonunu temel alan formlar için bu tür erişimi etkinleştirmek için kullanıcılar, dijital olarak imzalanmış formların güvenlik düzeyini değiştirmek amacıyla güvenilir form ayarını kullanabilirler.
Birleştir Form şablonu tasarlarken, kullanıcıların ilgili form şablonunu temel alan formlardan, tek bir forma veri alıp alamayacağını belirleyebilirsiniz. Birleştirme özelliğini devre dışı bırakırsanız, Dosya menüsündeki Formları Birleştir komutu kullanılamaz.
Sayfanın Başı
Internet Explorer güvenlik bölgeleri ve düzeyleri
Internet Explorer uygulamasındaki güvenlik bölgeleri ve düzeyleri, bir Web sitesinin bilgisayarınızdaki dosya ve ayarlara erişip erişemeyeceğini ve ilgili sitelerin erişim düzeyini belirlemenize olanak tanır. InfoPath, bu ayarlardan bazılarını kullanarak kullanıcının doldurduğu formun ilgili kullanıcının bilgisayarındaki dosya ve ayarlara erişip erişemeyeceğini ve o formun erişim düzeyini belirler. InfoPath, yine bu ayarlardan bazılarını kullanarak kullanıcının dolduğu bir formun, depolandığı etki alanından başka etki alanlarındaki içeriğe erişip erişemeyeceğini de belirler. Güvenlik bölgelerinin ve düzeylerinin kullanıcıların doldurdukları InfoPath formlarına ait güvenlik düzeylerini nasıl etkilediği hakkında bilgi edinmek için bir önceki bölüme bakın: "Formlar için güvenlik düzeyleri".
Sayfanın Başı