Ważne
Świadczenie pomocy technicznej dla programu Microsoft InfoPath 2013 zakończyło się 14 lipca 2026 r. Zalecamy migrację istniejących formularzy i przepływów pracy programu InfoPath do obsługiwanych rozwiązań platformy Microsoft 365. Dowiedz się więcej o wycofywaniu programu InfoPath.
Temat zabezpieczeń programu InfoPath to szeroki temat, który umożliwia opisanie różnych problemów. Względy zabezpieczeń należy dotyczyć na przykład poziomu zaufania szablonu formularza, użycia technologii SSL (Secure Sockets Layer) na serwerze sieci Web i decyzji użytkownika o dodaniu zaufanego wydawcy do Centrum zaufania.
Ten artykuł zawiera najważniejsze wskazówki dotyczące zabezpieczania szablonów formularzy i formularzy, a także zagadnienia dotyczące zabezpieczeń serwera. Chociaż te praktyki mogą pomóc w podejmowaniu świadomych decyzji, ten artykuł nie jest wyczerpujący. Wszelkie decyzje dotyczące bezpieczeństwa szablonów formularzy i formularzy można podjąć na podstawie istniejących zasad zabezpieczeń obowiązujących w organizacji. Aby uzyskać szczegółowe omówienie zabezpieczeń w programie InfoPath, zobacz: Poziomy zabezpieczeń, Wdrażanie poczty e-mail i Szablony formularzy zdalnych.
W tym artykule
- Ustawianie wymaganego poziomu zabezpieczeń dla szablonu formularza
- Najważniejsze wskazówki dotyczące zabezpieczeń serwera sieci Web
- Najważniejsze wskazówki dotyczące korzystania ze źródeł danych
- Najważniejsze wskazówki dotyczące wdrażania paneli informacji o dokumencie
- Najważniejsze wskazówki dotyczące wysyłania szablonów formularzy jako wiadomości e-mail
- Najlepsze rozwiązania ułatwiające użytkownikom zachowanie bezpieczeństwa
Ustawianie wymaganego poziomu zabezpieczeń dla szablonu formularza
Program InfoPath udostępnia trzy poziomy zabezpieczeń formularzy: Ograniczone, Domena i Pełne zaufanie. Poziomy zabezpieczeń określają, czy formularz może uzyskiwać dostęp do danych w innych domenach lub czy może uzyskiwać dostęp do plików i ustawień na komputerze użytkownika. Poziomy zabezpieczeń wpływają również na funkcje formularza wypełnianego przez użytkowników.
Podczas projektowania szablonu formularza program InfoPath automatycznie wybiera właściwy poziom zabezpieczeń wymagany dla funkcji formularza. We wszystkich nowych szablonach pustych formularzy domyślnie jest używany poziom zabezpieczeń Ograniczone. Poziom zabezpieczeń Ograniczone ogranicza możliwość uzyskiwania przez formularz dostępu do danych w innych domenach oraz plików i ustawień na komputerze użytkownika.
Poziom zabezpieczeń zostanie automatycznie podniesiony do poziomu domeny, jeśli dodasz funkcje, które tego wymagają, takie jak połączenia danych lub kod zarządzany. Aby ułatwić użytkownikom unikanie niepotrzebnych zagrożeń bezpieczeństwa, warto korzystać z najbardziej restrykcyjnego poziomu zabezpieczeń wymaganego dla szablonu formularza.
Jeśli domyślny poziom zabezpieczeń ustawiony dla szablonu formularza podczas projektowania jest niewystarczający, można ręcznie ustawić poziom zabezpieczeń, wykonując następujące czynności:
- Kliknij kartę Plik.
- Kliknij przycisk Opcje formularza.
- Kliknij przycisk Zabezpieczenia i zaufanie.
- W obszarze Poziom zabezpieczeń wyczyść pole wyboru Automatycznie określ poziom zabezpieczeń (zalecane).
- Kliknij odpowiedni poziom zabezpieczeń, a następnie kliknij przycisk OK.
Uwaga
Jeśli szablon formularza jest formularzem wypełniającym programu InfoPath wymagającym pełnego zaufania, musi być podpisany cyfrowo przy użyciu zaufanego certyfikatu głównego lub musi być zainstalowany na komputerze użytkownika. Jeśli jest to formularz programu SharePoint cieszący się pełnym zaufaniem, musi zostać wdrożony przez administratora farmy programu SharePoint przy użyciu administracji centralnej programu SharePoint.
Najważniejsze wskazówki dotyczące zabezpieczeń serwera sieci Web
Poniżej przedstawiono listę najlepszych rozwiązań dotyczących zabezpieczeń serwera WWW:
- Używanie protokołu SSL na serwerach obsługujących szablony formularzy obsługiwane w przeglądarce SSL to standard używany do ustanowienia bezpiecznego kanału komunikacji zapobiegającego przechwyceniu krytycznych informacji, takich jak numery kart kredytowych. Aby zaprojektować szablon formularza obsługiwany w przeglądarce, który będzie dostępny dla użytkowników do wypełniania w Internecie, należy zapytać administratora serwera, czy na serwerze, na którym będzie hostowany szablon formularza, skonfigurowano technologię SSL (Secure Sockets Layer). Korzystając z technologii SSL jako funkcji zabezpieczeń, należy sprawdzić, czy certyfikat cyfrowy używany przez protokół SSL został wydany przez zewnętrzny urząd certyfikacji zgodny ze standardami branżowymi (na przykład firmę Verisign).
Porada
Protokół SSL jest włączony dla adresu URL, gdy adres internetowy zaczyna się od https zamiast http.
- Użyj zaufanego hosta Jeśli Twoja organizacja nie obsługuje serwera, na którym są hostowane szablony formularzy, upewnij się, że korzystasz z usług zaufanej firmy hostingowej sieci Web. Jeśli nie można zweryfikować integralności usługi hostingu, nie należy hostować szablonów formularzy w tej usłudze.
- Instalowanie poprawek zabezpieczeń i oprogramowania antywirusowego Skontaktuj się z administratorem serwera, aby sprawdzić, czy na serwerze, na którym są hostowane szablony formularzy, są zainstalowane najnowsze poprawki i aktualizacje zabezpieczeń. Sprawdź również, czy na serwerze działa aktualne oprogramowanie antywirusowe i czy tylko zaufani użytkownicy mają dostęp do serwera.
- Opis stref zabezpieczeń programu Windows Internet Explorer Strefy i poziomy zabezpieczeń w programie Windows Internet Explorer umożliwiają określenie, czy witryna sieci Web może uzyskiwać dostęp do plików i ustawień na komputerze użytkownika oraz w jakim zakresie dostęp może mieć te witryny. Niektóre z tych ustawień, wraz z ustawieniem zabezpieczeń szablonu formularza, są używane w programie InfoPath do określenia, czy skojarzony z szablonem formularza formularz może uzyskiwać dostęp do plików i ustawień na komputerze użytkownika oraz w jakim stopniu formularz może uzyskiwać dostęp. Niektóre z tych ustawień są również używane w programie InfoPath w celu określenia, czy formularz wypełniany przez użytkownika może uzyskiwać dostęp do zawartości zapisanej w domenach innych niż domena, w której zapisano szablon formularza.
Najważniejsze wskazówki dotyczące korzystania ze źródeł danych
Wiele formularzy programu InfoPath używa połączeń danych do odbierania i przesyłania danych z zewnętrznych i wewnętrznych źródeł danych. Podczas wypełniania formularzy, które mają połączenia danych, może zostać wyświetlony monit o zezwolenie na ustanowienie połączeń danych. Na połączenie należy zezwalać tylko wtedy, gdy źródło jest zaufane. Poniżej przedstawiono najważniejsze wskazówki dotyczące korzystania ze źródeł danych podczas projektowania i wdrażania formularzy:
- Używanie zatwierdzonych źródeł danych Aby zapewnić, że projektanci szablonów formularzy w organizacji używają tylko zatwierdzonych źródeł danych, należy skorzystać z biblioteki połączeń danych, która jest centralną lokalizacją do przechowywania i udostępniania połączeń danych. Tworząc kolekcję zatwierdzonych połączeń danych i ograniczając uprawnienia do biblioteki, w której są one zapisywane, można pomóc chronić bezpieczeństwo źródeł danych używanych w organizacji.
- Należy zachować ostrożność podczas korzystania z bezpośrednich połączeń z bazą danych Jeśli projektanci szablonów formularzy w organizacji nie mogą użyć zatwierdzonego źródła danych z biblioteki połączeń danych, mogą zechcieć połączyć szablon formularza bezpośrednio ze źródłem danych. W takich przypadkach upewnij się, że tylko zaufani użytkownicy mogą uzyskiwać dostęp do formularzy opartych na tym szablonie formularza. Szablon formularza mający bezpośrednie połączenie z bazą danych może umożliwić niezaufanemu użytkownikowi dostęp do informacji zastrzeżonych.
Najważniejsze wskazówki dotyczące wdrażania paneli informacji o dokumencie
Projektant formularzy może wdrożyć szablon formularza jako panel informacji o dokumencie. Panel informacji o dokumencie to formularz programu InfoPath, który jest obsługiwany w dokumencie programu Microsoft Word, Microsoft PowerPoint lub Microsoft Excel. Dzięki niemu użytkownicy mogą w jednym miejscu dodawać i zmieniać metadane dotyczące dokumentu. Panel informacji o dokumencie hostowany w dokumencie programu Word umożliwia również edytowanie danych z samego dokumentu.
Mimo że używanie panelu informacji o dokumencie jest obwarowane tymi samymi względami bezpieczeństwa, co w przypadku korzystania z szablonu formularza — panel informacji o dokumencie może być uruchamiany w ustawieniu Pełne zaufanie, Domena lub Ograniczone zaufanie w zależności od funkcji dodanych do niego przez projektanta formularzy — istnieje również kilka unikatowych elementów do rozważenia. Jeśli w panelu informacji o dokumencie występuje odwołanie do zasobu zewnętrznego, należy upewnić się, że użytkownicy będą mieli uprawnienia do tego zasobu po otwarciu dokumentu. Możesz na przykład połączyć panel informacji o dokumencie w dokumencie programu Word z usługą sieci Web. Mimo że użytkownicy mają uprawnienia do otwierania dokumentu programu Word, otrzymają błąd, jeśli nie mają uprawnień do usługi sieci Web używanej w panelu informacji o dokumencie.
Na poniższej liście opisano niektóre dodatkowe zagadnienia związane z używaniem paneli informacji o dokumencie:
- Wdrażanie panelu informacji o dokumencie w intranecie Jeśli panel informacji o dokumencie zostanie wdrożony w lokalizacji w intranecie firmy, ale dokument skojarzony z tym panelem znajduje się w ekstranecie, użytkownicy wewnętrzni będą mogli używać panelu informacji o dokumencie, ale użytkownicy zewnętrzni nie.
- Używanie połączeń danych między domenami w panelach informacji o dokumencie Międzydomenowych połączeń danych nie można używać w panelu informacji o dokumencie, chyba że dla szablonu formularza dla panelu informacji o dokumencie ustawiono poziom zabezpieczeń Pełne zaufanie lub skojarzony szablon formularza znajduje się w domenie należącej do strefy Zaufane witryny w programie Windows Internet Explorer.
- Wdrażanie paneli informacji o dokumencie w witrynach programu SharePoint Panele informacji o dokumencie wdrożone w witrynie programu SharePoint nie są wyświetlane, chyba że szablon formularza dla tego panelu informacji o dokumencie znajduje się w tej samej domenie co dokument, z którym są skojarzone.
- Używanie paneli informacji o dokumencie dla niestandardowych schematów XML Panele informacji o dokumencie oparte na niestandardowym schemacie XML muszą pracować na poziomie zabezpieczeń Pełne zaufanie lub Ograniczenie. Podczas tworzenia panelu informacji o dokumencie można określić niestandardowy schemat XML i użyć go do utworzenia zawartości panelu, ale wynikowemu panelowi informacji o dokumencie nie można przyznać częściowego zaufania.
- Panele informacji o dokumencie w strefie komputera lokalnego Strefy i poziomy zabezpieczeń w programie Windows Internet Explorer umożliwiają określenie, czy witryna sieci Web może uzyskiwać dostęp do plików i ustawień na komputerze użytkownika oraz w jakim zakresie dostęp może mieć te witryny. Panele informacji o dokumencie znajdujące się w strefie komputera lokalnego nie są otwierane, chyba że szablon formularza dla tego panelu informacji o dokumencie został zainstalowany na komputerze użytkownika przy użyciu programu instalacyjnego, takiego jak plik Instalatora systemu Microsoft Windows (msi).
Najważniejsze wskazówki dotyczące wysyłania szablonów formularzy jako wiadomości e-mail
Poniżej przedstawiono najważniejsze wskazówki dotyczące wysyłania szablonów formularzy jako wiadomości e-mail:
- Poziomy zaufania dla szablonów formularzy poczty e-mail Aby bezpiecznie wysyłać wiadomości e-mail, w szablonach formularzy należy ustawić ograniczone zaufanie. Szablony formularzy wysyłane w wiadomości działają tylko z danymi zawartymi w szablonie formularza (w odróżnieniu od zewnętrznych źródeł danych) i nie mogą zawierać skryptów ani kodu zarządzanego.
- Unikanie wysyłania informacji umożliwiających identyfikację użytkownika w wiadomości e-mail Do szablonu formularza można dodać reguły, które umożliwiają użytkownikowi wysyłanie danych formularza do wielu lokalizacji po naciśnięciu przycisku polecenia w skojarzonym formularzu. Można na przykład skonfigurować przycisk polecenia w celu używania reguł zezwalających na wysyłanie danych formularza zarówno do usługi sieci Web, jak i jako treści wiadomości.
Uwaga
Jeśli usługa sieci Web i docelowy adres e-mail nie znajdują się w tej samej domenie co szablon formularza, może to nie być bezpieczne. Jeśli na przykład wiadomość e-mail jest wysyłana przez Internet, dane mogą być zagrożone, nawet jeśli usługa sieci Web używa protokołu SSL i znajduje się w intranecie.
Najlepsze rozwiązania ułatwiające użytkownikom zachowanie bezpieczeństwa
Poniżej przedstawiono listę najważniejszych wskazówek dotyczących zapewniania bezpieczeństwa użytkowników:
- Zachęcanie użytkowników do instalowania lub otwierania formularzy tylko z zaufanych źródeł Należy zachęcać użytkowników, aby instalowali lub otwierali w pełni zaufane formularze tylko otrzymane z zaufanych źródeł.
Uwaga
Zarządzając listą zaufanych wydawców w Centrum zaufania, użytkownicy mogą kontrolować, czy mają być otwierane w pełni zaufane formularze. Użytkownicy mogą również zarządzać zaufanymi wydawcami, dodatkami i opcjami prywatności za pomocą Centrum zaufania.
- Zachęcanie użytkowników do zainstalowania najnowszej wersji przeglądarki internetowej Jeśli użytkownicy będą wypełniać szablony formularzy obsługiwane w przeglądarce, warto podać im informacje dotyczące pobierania poprawek i uaktualniania przeglądarki, tak aby mieli dostęp do najnowszej wersji.
- Umożliwianie użytkownikom korzystania z podpisów cyfrowych Użytkownicy wypełniający formularz w programie InfoPath mogą cyfrowo podpisać ten formularz lub jego określone części. Podpisanie formularza ułatwia uwierzytelnienie użytkownika jako osoby, która wypełniła formularz, i zapewnia, że zawartość formularza nie zostanie zmieniona. Aby uzyskać więcej informacji na temat podpisów cyfrowych w programie InfoPath, zobacz Podpisy cyfrowe w programie InfoPath 2010.