InfoPath-lomakkeiden suojaus

Käytetään kohteeseen
InfoPath 2010

Tärkeää

Microsoft InfoPath 2013:n tuki päättyi 14. heinäkuuta 2026. Suosittelemme aiemmin luotujen InfoPath-lomakkeiden ja -työnkulkujen siirtämistä tuettuihin Microsoft 365 -ratkaisuihin. Lisätietoja InfoPathin käytöstä poistamisesta.

InfoPathin suojaus on laaja aihe, joka voi kuvata monia erilaisia asioita. Tietoturvaan ja suojaukseen liittyviä seikkoja ovat esimerkiksi lomakemallin käyttöoikeustaso, SSL-salauksen käyttö verkkopalvelimessa ja käyttäjän päätös lisätä luotettu julkaisija luottamuskeskukseen.

Tämä artikkeli sisältää lomakemallien ja lomakkeiden parhaita suojauskäytäntöjä ja palvelimen tietoturvaan liittyviä seikkoja. Vaikka nämä käytännöt voivat auttaa sinua tekemään tietoon perustuvia päätöksiä, tämä artikkeli ei ole uuvuttava. Käytä organisaatiossa käytössä olevia suojauskäytäntöjä kaikkien lomakemallien ja lomakkeiden suojauksen perustana. Saat yksityiskohtaisen yleiskatsauksen InfoPathin suojauksesta seuraavasta artikkelista : Suojaustasot, sähköpostin käyttöönotto ja etälomakemallit.

Artikkelin sisältö

Lomakemallille vaadittavan suojaustason määrittäminen

InfoPathissa lomakkeille on kolme suojaustasoa: rajoitettu, toimialue ja täysi luottamus. Suojaustasot määrittävät, voiko lomake käyttää muiden toimialueiden tietoja tai käyttäjän tietokoneen tiedostoja ja asetuksia. Suojaustasot vaikuttavat myös lomakkeen ominaisuuksiin, kun käyttäjät täyttävät lomakkeen.

Kun suunnittelet lomakemallia, InfoPath valitsee automaattisesti lomakkeen ominaisuuksien edellyttämän oikean suojaustason. Kaikissa uusissa tyhjissä lomakemalleissa käytetään oletusarvoisesti Rajoitettu-suojaustasoa. Rajoitettu-suojaustaso rajoittaa lomakkeen mahdollisuuksia käyttää muiden toimialueiden tietoja sekä käyttäjän tietokoneen tiedostoja ja asetuksia.

Suojaustaso nostetaan automaattisesti Toimialue-tasolle, jos lisäät sitä edellyttäviä ominaisuuksia, kuten tietoyhteyksiä tai hallitun koodin. Hyvä käytäntö on käyttää tiukinta lomakemallin suojaustasoa, jotta käyttäjät voivat välttää tarpeettomat suojausriskit.

Jos lomakemallille suunnittelun yhteydessä määritetty oletussuojaustaso ei riitä, voit määrittää suojaustason manuaalisesti seuraavien vaiheiden avulla:

  1. Valitse Tiedosto-välilehti.
  2. Valitse Lomakkeen asetukset.
  3. Valitse Suojaus ja luottamus.
  4. Poista Suojaustaso-kohdassaMääritä suojaustaso automaattisesti (suositus) -valintaruudun valinta.
  5. Valitse haluamasi suojaustaso ja valitse sitten OK.

Huomautus

Jos lomakemalli on InfoPath Filler -lomake, joka edellyttää täyttä luottamusta, se on allekirjoitettava digitaalisesti luotetulla pääsertifikaatilla tai asennettava käyttäjän tietokoneeseen. Jos kyseessä on täyden luottamuksen SharePoint-lomake, SharePoint-klusterin järjestelmänvalvojan on otettava se käyttöön SharePointin keskitettyä hallintaa käyttäen.

Sivun alkuun

Verkkopalvelimen suojausohjeita

Seuraavassa on luettelo verkkopalvelimen suojauksen parhaista käytännöistä:

  • Käytä selainkäyttöisiä lomakemalleja isännöivissä palvelimissa SSL-salausta SSL on standardi, jonka avulla luodaan suojattu viestintäkanava tärkeiden tietojen, kuten luottokorttinumeroiden, sieppaamisen estämiseksi. Jos aiot suunnitella selainkäyttöisen lomakemallin, jonka käyttäjät voivat täyttää Internetissä, kysy palvelimen järjestelmänvalvojalta, onko lomakemallin isännöivässä palvelimessa käytössä SSL-salaus. Jos luotat SSL-tekniikkaan suojausominaisuutena, varmista, että SSL:n käyttämä digitaalinen varmenne on alan standardinmukainen kolmannen osapuolen varmenteen myöntäjä (esimerkiksi Verisign).

Vihje

Huomaat, että SSL on käytössä URL-osoitteessa, jos verkko-osoitteen alussa on https eikä http.

  • Käytä luotettua isäntää Jos organisaatiosi ei ylläpidä palvelinta, jossa lomakemallejasi isännöidään, varmista, että käytät luotettavaa verkkoisännöintipalveluntarjoajaa. Jos et voi varmistua isännöintipalvelun luotettavuudesta, älä isännöi lomakemallejasi kyseisen palveluntarjoajan palvelussa.
  • Asenna suojauspäivitykset ja virustorjuntaohjelmisto Tarkista palvelimen järjestelmänvalvojalta, että lomakemallit isännöivään palvelimeen on asennettu uusimmat suojauspäivitykset ja korjaustiedostot. Varmista myös, että palvelimessa on käytössä ajan tasalla oleva virustentorjuntaohjelmisto ja että palvelinta voivat käyttää vain luotetut käyttäjät.
  • Windows Internet Explorerin suojausvyöhykkeiden ymmärtäminen Windows Internet Explorerissa voit määrittää suojausvyöhykkeiden ja -tasojen avulla, voiko verkkosivusto käsitellä tietokoneen tiedostoja ja asetuksia sekä kuinka paljon käyttöoikeuksia sivustoilla voi olla. InfoPath määrittää joitakin näistä asetuksista sekä lomakemallin suojausasetusta sen määrittämiseen, voiko lomakemalliin liittyvä lomake käyttää käyttäjän tietokoneen tiedostoja ja asetuksia sekä kuinka paljon käyttöoikeuksia lomakkeella voi olla. InfoPath käyttää joitakin näistä asetuksista myös sen määrittämiseen, voiko käyttäjän täyttämä lomake käyttää sisältöä, joka on tallennettu muihin toimialueisiin kuin siihen, johon lomakemalli on tallennettu.

Sivun alkuun

Tietolähteiden käytön parhaat käytännöt

Monet InfoPath-lomakkeet käyttävät tietoyhteyksiä tietojen vastaanottamiseen ja lähettämiseen ulkoisista ja sisäisistä tietolähteistä. Kun täytät tietoyhteyksiä sisältäviä lomakkeita, sinua saatetaan pyytää sallimaan tietoyhteyksien muodostaminen. Salli yhteys vain, jos luotat lähteeseen. Seuraavassa on luettelo parhaista käytännöistä tietolähteiden käyttämiseksi lomakkeiden suunnittelussa ja käyttöönotossa:

  • Käytä hyväksyttyjä tietolähteitä Jos haluat varmistaa, että organisaatiosi lomakemallien suunnittelijat käyttävät vain hyväksyttyjä tietolähteitä, käytä tietoyhteyskirjastoa, joka on keskitetty sijainti, johon tietoyhteydet tallennetaan ja jaetaan. Voit suojata organisaatiosi käyttämiä tietolähteitä luomalla kokoelman hyväksytyistä tietoyhteyksistä ja rajoittamalla käyttöoikeuksia kirjastoon, johon ne on tallennettu.
  • Käytä suoria tietokantayhteyksiä harkiten Jos organisaatiosi lomakemallien suunnittelijat eivät voi käyttää hyväksyttyä tietolähdettä tietoyhteyskirjastosta, he saattavat yhdistää lomakemallin suoraan tietolähteeseen. Varmista tällaisissa tapauksissa, että vain luotetut käyttäjät voivat käyttää kyseiseen lomakemalliin perustuvia lomakkeita. Lomakemalli, jolla on suora yhteys tietokantaan, voi antaa epäluotettavalle käyttäjälle mahdollisuuden käyttää luottamuksellisia tietoja.

Sivun alkuun

Tiedoston tietoruutujen käyttöönotto-ohjeita

Lomakesuunnittelija voi ottaa lomakemallin käyttöön asiakirjan tietoruutuna. Asiakirjan tietoruutu on Microsoft Word-, Microsoft PowerPoint- tai Microsoft Excel -asiakirjassa isännöity InfoPath-lomake, jossa käyttäjät voivat keskitetysti lisätä tai muuttaa asiakirjan metatietoja. Kun asiakirjan tietoruutua isännöidään Word-asiakirjassa, se tukee myös itse asiakirjan tietojen muokkaamista.

Vaikka asiakirjan tietoruutua koskevat samat turvallisuusnäkökohdat kuin lomakemallin käyttämistä — asiakirjan tietoruutua voidaan käyttää täyden luottamuksen-, toimialue- tai rajoitetun luottamuksen asetuksella sen mukaan, mitä ominaisuuksia lomakkeen suunnittelija siihen lisää — on myös otettava huomioon joitakin ainutlaatuisia seikkoja. Jos viittaat ulkoiseen resurssiin asiakirjan tietoruudussa, varmista, että käyttäjillä on kyseisen resurssin käyttöoikeus asiakirjaa avattaessa. Voit esimerkiksi yhdistää Word-asiakirjan asiakirjan tietoruudun verkkopalveluun. Vaikka käyttäjillä on oikeudet avata Word-asiakirja, he saavat virheilmoituksen, jos heillä ei ole oikeutta asiakirjan tietoruudussa käytettävään verkkopalveluun.

Seuraavassa luettelossa on kuvattu joitakin muita asiakirjan tietoruutujen käyttöön liittyviä seikkoja:

  • Tiedoston tietoruudun ottaminen käyttöön intranetissä Jos otat tiedoston tietoruudun käyttöön yrityksen intranetin sijainnissa, mutta tiedoston tietoruutuun liitetty tiedosto sijaitsee ekstranetissä, sisäiset käyttäjät voivat käyttää tiedoston tietoruutua, kun taas ulkoiset käyttäjät eivät.
  • Toimialueiden välisten tietoyhteyksien käyttäminen tiedostojen tietoruuduissa Et voi käyttää toimialueiden välisiä tietoyhteyksiä tiedoston tietoruudussa, jos tiedoston tietoruudun lomakemallille ei ole määritetty Täysi luottamus -käyttöoikeustasoa tai jos liittyvä lomakemalli ei sijaitse toimialueessa, joka sisältyy Windows Internet Explorerin luotettujen sivuston vyöhykkeeseen.
  • Tiedoston tietoruudun ottaminen käyttöön SharePoint-sivustoissa SharePoint-sivustossa käyttöön otetut tiedoston tietoruudut eivät näy, ellei tiedoston tietoruudun lomakemalli sijaitse samassa toimialueessa kuin tiedosto, johon ne on liitetty.
  • Tiedoston tietoruutujen käyttäminen mukautetuissa XML-rakenteissa Mukautettuun XML-rakenteeseen perustuvat tiedoston tietoruudut on suoritettava täysi luottamus- tai rajoitettu-suojaustasolla. Kun asiakirjan tietoruutu luodaan, voit määrittää mukautetun XML-rakenteen ja käyttää sitä ruudun sisällön luomiseen, mutta tuloksena olevalle tiedoston tietoruudulle ei voida määrittää osittaista luottamusta.
  • Tiedoston tietoruudut Paikallinen kone -vyöhykkeellä Windows Internet Explorerissa voit määrittää suojausvyöhykkeiden ja -tasojen avulla, voiko verkkosivusto käsitellä tietokoneen tiedostoja ja asetuksia sekä kuinka paljon käyttöoikeuksia sivustoilla voi olla. Paikallinen kone -vyöhykkeellä sijaitsevat tiedoston tietoruudut eivät avaudu, ellei tiedoston tietoruudun lomakemallia ole asennettu käyttäjän tietokoneeseen asennusohjelmalla, kuten Microsoft Windows Installer (msi) -tiedostolla.

Sivun alkuun

Ohjeita lomakemallien lähettämiseen sähköpostiviesteinä

Seuraavassa on luettelo parhaista käytännöistä lomakemallien lähettämiseksi sähköpostiviesteinä:

  • Sähköpostilomakemallien suojaustasot Jotta sähköpostiviesti voidaan lähettää turvallisesti, lomakemallien suojaustason on oltava rajoitettu . Viestissä lähetettävät lomakemallit toimivat vain lomakemalleihin – ei ulkoisiin tietolähteisiin – sisältyvien tietojen kanssa, eivätkä ne saa sisältää komentosarjaa tai hallittua koodia.
  • Vältä tunnistettavien tietojen lähettämistä sähköpostiviestissä Voit lisätä lomakemalliin sääntöjä, joiden avulla käyttäjä voi lähettää lomaketietoja useisiin sijainteihin, kun siihen liittyvässä lomakkeessa painetaan komentopainiketta. Voit esimerkiksi määrittää komentopainikkeen käyttämään sääntöjä, jotka sallivat lomaketietojen lähettämisen sekä verkkopalveluun että viestin tekstiosana.

Huomautus

Jos Web-palvelu ja kohdesähköpostiosoite eivät sijaitse samassa toimialueessa kuin lomakemalli, suojaus ei ehkä ole riittävä. Jos sähköpostiviesti esimerkiksi lähetetään Internetin kautta, tiedot voivat olla vaarassa, vaikka Web-palvelu käyttää SSL:ää ja on intranetissä.

Sivun alkuun

Parhaat käytännöt käyttäjien suojaamiseksi

Seuraavassa on luettelo parhaista käytännöistä, joiden avulla voit auttaa käyttäjiä pysymään turvassa:

  • Kehota käyttäjiä asentamaan tai avaamaan vain luotettavasta lähteestä peräisin olevia lomakkeita Kehota käyttäjiä asentamaan tai avaamaan vain täysin luotettuja lomakkeita, jotka ovat luotettavasta lähteestä.

Huomautus

Hallinnoimalla Valvontakeskuksen luotettavien julkaisijoiden luetteloa käyttäjät voivat valvoa, avaavatko he täysin luotettuja lomakkeita. Käyttäjät voivat hallita Valvontakeskuksen avulla myös luotettavia julkaisijoita, apuohjelmia ja tietosuoja-asetuksia.

  • Kehota käyttäjiä asentamaan uusin verkkoselain Jos käyttäjät täyttävät selainkäyttöisiä lomakemalleja, on hyvä käytäntö antaa heille tietoja korjaustiedostojen lataamisesta ja selaimen päivittämisestä, jotta he voivat varmistaa, että heillä on käytössä uusin versio.
  • Digitaalisten allekirjoitusten käytön salliminen käyttäjille Kun käyttäjät täyttävät lomakkeen InfoPathissa, he voivat allekirjoittaa lomakkeen tai sen osia digitaalisesti. Lomakkeen allekirjoittaminen auttaa todentamaan käyttäjän henkilöksi, joka täytti lomakkeen, ja varmistaa, ettei lomakkeen sisältöä muuteta. Lisätietoja InfoPathin digitaalisista allekirjoituksista on kohdassa Digitaaliset allekirjoitukset InfoPath 2010:ssä.

Sivun alkuun