Sie können ein ONLYOFFICE-Dokument mit jemandem teilen, der es lesen soll, und dann feststellen, dass der Empfänger es trotzdem drucken oder herunterladen kann. Die richtige Einschränkung hängt vom Speicherort der Datei ab: ONLYOFFICE Workspace bietet eine Freigabeeinstellung für Benutzer mit Lese- und Kommentarrechten, DocSpace beschränkt freigegebene Links, und eine benutzerdefinierte ONLYOFFICE Docs-Integration kann dem Bearbeiter Druck- und Downloadberechtigungen erteilen. Diese Steuerelemente funktionieren nicht identisch. Ermitteln Sie daher zunächst Ihr Produkt und Ihre Freigabemethode.
Bevor Sie die Zugriffsrechte ändern, überlegen Sie, welche Aufgaben der Empfänger erfüllen muss. Wenn er ein Dokument nur am Bildschirm einsehen soll, beschränken Sie Drucken, Herunterladen und Kopieren, sofern diese Option verfügbar ist. Soll er das Dokument bearbeiten können, ist eine reine Leseberechtigung möglicherweise zu restriktiv. Nutzen Sie in diesem Fall die Berechtigungssteuerung der Docs-Integration oder einen geeigneteren Zugriffsworkflow. Testen Sie die Einstellungen mit einem separaten Konto, bevor Sie sie für sensible Daten verwenden.
Wählen Sie die Methode, die zu Ihrer ONLYOFFICE-Konfiguration passt.
| Wo Sie die Datei freigeben | Wo soll die Beschränkung festgelegt werden? | Was die Handlung umfasst |
| ONLYOFFICE Arbeitsbereich | Freigabeeinstellungen > Erweiterte Einstellungen | Drucken, herunterladen und kopieren Sie diese Funktionen für Benutzer mit Lese- oder Kommentarzugriff. |
| ONLYOFFICE DocSpace-Freigabelink | Links teilen oder verwalten > Linkeinstellungen | Inhalte können über diesen Link kopiert, heruntergeladen und ausgedruckt werden. |
| Benutzerdefinierte Integration mit ONLYOFFICE Docs | Die Initialisierungskonfiguration des Editors | Die im eingebetteten Editor angezeigten Druck- und Downloadoptionen für diese Sitzung |
Falls Ihre Menüs nicht mit diesen Namen übereinstimmen, prüfen Sie, ob Sie Workspace, DocSpace oder einen in eine andere Plattform eingebetteten Editor verwenden. Der Docs-Editor selbst verwaltet weder Benutzerkonten noch Richtlinien zur Dateifreigabe; bei einer benutzerdefinierten Integration muss die Host-Anwendung entscheiden, welche Berechtigungen gesendet werden.
Option 1: Drucken und Herunterladen im ONLYOFFICE-Arbeitsbereich einschränken
Workspace bietet eine erweiterte Freigabebeschränkung. Diese gilt für Benutzer mit Lese- oder Kommentarberechtigung für die Datei. Die Einstellung verhindert auch das Kopieren und eignet sich daher gut, wenn Empfänger die Datei ansehen oder kommentieren möchten, aber keine Kopie mit den normalen Editor-Steuerelementen erstellen sollen.
- Öffnen Sie die Freigabeeinstellungen der Datei . Im Modul „Dokumente“ finden Sie diese entweder über die Freigabeeinstellungen der Datei oder über die Zugriffsrechte des Editors.
- Weisen Sie den entsprechenden Personen oder Gruppen Lese- oder Kommentarberechtigungen zu . Überprüfen Sie jeden Eintrag; gehen Sie nicht davon aus, dass die standardmäßige Freigabe eines Ordners der einzige Zugriffsweg ist.
- Öffnen Sie die erweiterten Einstellungen über das entsprechende Steuerelement im Fenster „Freigabeeinstellungen“.
- Aktivieren Sie die Option „Datei kann nicht gedruckt, heruntergeladen und kopiert werden“ (für „Nur lesen“ und „Kommentieren“) .
- Speichern Sie die Änderung. Wählen Sie die Option „Ohne Benachrichtigung speichern“, wenn Workspace keine Benachrichtigung senden soll, oder „Speichern und benachrichtigen“, wenn die Empfänger über die Richtlinienänderung informiert werden sollen.
ONLYOFFICE dokumentiert diese erweiterte Einstellung als anwendbar für die interne und öffentliche Freigabe. Sie beschränkt die Zugriffsarten „Nur Lesen“ und „Kommentieren“; es handelt sich nicht um eine separate Option für den reinen Druckmodus. Wenn Empfänger das Dokument lesen, aber dennoch eine Kopie herunterladen sollen, erfüllt diese integrierte Steuerung diese Anforderung nicht. Deaktivieren Sie sie und verwenden Sie einen Workflow, der die gewünschten Berechtigungen bereitstellt.
Verwechseln Sie „Freigabeeinstellungen können nicht geändert werden (für Vollzugriff)“ nicht mit einer Druck- oder Downloadbeschränkung. Diese Option schränkt lediglich ein, ob Vollzugriffsnutzer die Freigabeeinstellungen ändern können; sie schränkt jedoch nicht die Möglichkeit ein, die Datei zu drucken oder herunterzuladen. Wenn ein Nutzer die Datei bearbeiten muss, aber keinen Export durchführen kann, verwenden Sie eine andere Methode oder eine benutzerdefinierte Docs-Integration, anstatt anzunehmen, dass diese Checkbox dies abdeckt.
Option 2: Einen freigegebenen Link in ONLYOFFICE DocSpace einschränken
Bearbeiten Sie bei einem DocSpace-Link den Link selbst. Dies ist hilfreich für öffentliche oder benutzerdefinierte Raumlinks, wenn sich der Empfänger nicht als bestimmter Workspace-Benutzer anmelden muss. Legen Sie die Einschränkung vor der Verteilung des Links fest oder aktualisieren Sie den aktiven Link und informieren Sie die aktuellen Empfänger über die Änderung.
- Öffnen Sie das Freigabe- Panel der Datei oder die Linkverwaltungs-Steuerelemente der Datei.
- Wählen Sie den vorhandenen Freigabelink aus und öffnen Sie dessen Linkeinstellungen . Wenn Sie einen neuen Link erstellen, wählen Sie zuerst die Zugriffsrolle und die Zielgruppe aus.
- Aktivieren Sie die Option „Dateiinhalte kopieren, Datei herunterladen und drucken einschränken“ .
- Speichern Sie die Linkeinstellungen und vergewissern Sie sich, dass der Link für die beabsichtigte Zielgruppe und Rolle weiterhin aktiv ist.
DocSpace listet diese Einschränkung für freigegebene Links auf, einschließlich Links zu öffentlichen oder benutzerdefinierten Räumen. Kopieren, Herunterladen und Drucken über diesen Link werden blockiert. Testen Sie daher den tatsächlichen Link – nicht nur die Ansicht des Dateibesitzers. Ist eine Datei über mehrere Links zugänglich, prüfen Sie jeden Link einzeln. Eine Einschränkung für einen Link bedeutet nicht, dass für alle anderen Freigabewege dieselbe Richtlinie gilt.
Option 3: Druck- und Downloadberechtigungen in einer ONLYOFFICE Docs-Integration festlegen
Wenn ONLYOFFICE Docs in ein Portal, eine Lernplattform oder eine benutzerdefinierte Anwendung eingebettet ist, kann der Integrator die Dokumentberechtigungsfelder beim Initialisieren des Editors festlegen. Die offiziellen Docs-API-Dokumente sind document.permissions.downloadstandardmäßig document.permissions.printauf „true“ trueeingestellt. Durch Ändern dieser Werte falseauf „false“ werden die entsprechenden Steuerelemente „Herunterladen als“ und „Drucken“ aus der Editoroberfläche entfernt.
const config = {
document: {
permissions: {
download: false,
print: false
}
}
};
const editor = new DocsAPI.DocEditor("placeholder", config);
Das Beispiel zeigt das Berechtigungsobjekt, nicht eine vollständige Editorkonfiguration. Die Hostanwendung muss die Standardkonfiguration für Dokument, Editor und Sicherheit bereitstellen. Berechtigungen werden serverseitig basierend auf dem authentifizierten Benutzer und der Dokumentrichtlinie festgelegt. Browserbenutzer dürfen die Konfiguration nicht ändern und sich dadurch nicht mehr Zugriffsrechte verschaffen.
Soll die Richtlinie auch das Kopieren von Text aus dem Editor verhindern, bietet ONLYOFFICE Docs eine separate copyBerechtigung. Dies ist nicht mit Drucken oder Herunterladen gleichzusetzen. Das Deaktivieren von Drucken und Herunterladen blendet diese Editoraktionen zwar aus, schützt aber nicht automatisch eine Quelldatei, die über eine direkt zugängliche Speicher-URL bereitgestellt wird. Die integrierende Anwendung muss die Dokument-URL sichern und ihre eigenen Zugriffsregeln durchsetzen.
Was diese Beschränkungen bewirken können und was nicht.
Diese Optionen steuern die normale Freigabe und Bearbeitung von ONLYOFFICE-Inhalten. Es handelt sich um Zugriffskontrollen, die nicht garantieren, dass die sichtbaren Informationen nicht erfasst werden können. Ein Betrachter kann weiterhin einen Screenshot erstellen, den Bildschirm fotografieren oder Informationen manuell abschreiben. Wenn jemand bereits vor der Änderung der Zugriffsrechte eine Kopie heruntergeladen oder ausgedruckt hat, kann diese durch eine neue Einschränkung nicht wiederhergestellt werden. Bei hochsensiblen Inhalten sollten Sie den Zugriff einschränken, nach Möglichkeit zeitlich begrenzte oder passwortgeschützte Links verwenden und überlegen, ob der Empfänger überhaupt Zugriff benötigt.
Auch Zugriffsrollen sind wichtig. Eine Schreibschutzbeschränkung für einen Arbeitsbereich entfernt nicht automatisch die Downloadrechte eines Benutzers mit Vollzugriff. Eine Linkbeschränkung für DocSpace gilt nur für den jeweiligen Link und sollte nicht automatisch auf andere Links übertragen werden. Eine API-Berechtigung in einer benutzerdefinierten Integration steuert die verfügbaren Aktionen des Editors, während die Host-Anwendung die zugrundeliegende Datei weiterhin schützt. Passen Sie die Steuerung an den Zugriffspfad an, anstatt alle ONLYOFFICE-Installationen als ein einziges Freigabesystem zu behandeln.
Überprüfen Sie die Einschränkung mit einem Testkonto.
- Verwenden Sie ein separates Konto mit der gleichen Rolle wie der beabsichtigte Empfänger oder öffnen Sie den DocSpace-Link in einem separaten Browserprofil.
- Prüfen Sie, ob die Datei mit der gewünschten Ansichts-, Kommentar- oder Bearbeitungsfunktion geöffnet werden kann.
- Prüfen Sie, ob die Aktionen „Drucken“ und „Herunterladen“ im entsprechenden Editor oder Linkfluss fehlen oder deaktiviert sind.
- Prüfen Sie für Workspace außerdem, ob der Benutzer nur über Lesezugriff oder Kommentarzugriff verfügt; eine andere Rolle könnte von der mitgelieferten Einschränkung ausgenommen sein.
- Bei einer benutzerdefinierten Integration testen Sie das Dokument innerhalb der Host-Anwendung und stellen sicher, dass die zugehörige Datei nicht über eine ungeschützte direkte URL abgerufen werden kann.
- Überprüfen Sie alle aktiven Links sowie alle Gruppen- oder Ordnerzugriffe, die einen zweiten Zugriffsweg zur selben Datei ermöglichen könnten.
Kann der Empfänger noch drucken oder herunterladen, prüfen Sie zunächst, ob er einen anderen Link geöffnet hat, über höhere Zugriffsrechte verfügt oder eine zuvor gespeicherte lokale Kopie verwendet. Bei einer benutzerdefinierten Integration bitten Sie den Anwendungsadministrator, die in der Editorkonfiguration festgelegten Berechtigungen und die Speicherzugriffsregeln des Hosts zu überprüfen. Ein Test gilt als erfolgreich, wenn der vorgesehene Benutzer die benötigten Aktionen ausführen kann, während die eingeschränkten Aktionen über diesen spezifischen Freigabeweg nicht verfügbar sind.
Offizielle ONLYOFFICE-Referenzen