Как ограничить печать и загрузку файлов в ONLYOFFICE

Вы можете поделиться документом ONLYOFFICE с тем, кто должен его прочитать, а затем обнаружить, что получатель по-прежнему не может распечатать или загрузить его копию. Правильное ограничение зависит от места хранения файла: в ONLYOFFICE Workspace есть настройки доступа для пользователей, которым разрешен только чтение и комментирование, в DocSpace есть ограничение для общих ссылок, а пользовательская интеграция ONLYOFFICE Docs может передавать разрешения на печать и загрузку редактору. Эти элементы управления работают по-разному, поэтому сначала определите свой продукт и способ доступа.

Прежде чем изменять права доступа, определите, что именно должен делать получатель. Если ему нужно только просматривать документ на экране, ограничьте одновременное отображение печати, загрузки и копирования, если такая опция доступна. Если же ему необходимо редактировать документ, ограничение только для чтения может оказаться слишком ограничивающим; используйте элементы управления разрешениями интеграции с Docs или более подходящий рабочий процесс доступа. Перед тем как полагаться на эти настройки для конфиденциальной информации, протестируйте их с отдельной учетной записью.

Выберите способ, соответствующий вашим настройкам ONLYOFFICE.

Место, где вы делитесь файломГде установить ограничениеЧто включает в себя данная обстановка
Рабочее пространство ONLYOFFICEНастройки общего доступа > Дополнительные настройкиРаспечатывайте, скачивайте и копируйте для пользователей с доступом только для чтения или возможностью комментирования.
Общая ссылка ONLYOFFICE DocSpaceПоделиться ссылками или управлять ими > Настройки ссылокКопирование, загрузка и печать контента осуществляются по этой ссылке.
Пользовательская интеграция с использованием ONLYOFFICE DocsКонфигурация инициализации редактораВстроенный редактор отображает параметры печати и загрузки для данной сессии.

Если названия ваших меню не совпадают с указанными, проверьте, используете ли вы Workspace, DocSpace или редактор, встроенный в другую платформу. Сам редактор Docs не управляет учетными записями пользователей или политикой совместного доступа к файлам; при пользовательской интеграции хост-приложение должно решить, какие разрешения отправлять.

Вариант 1: Ограничить печать и загрузку в ONLYOFFICE Workspace.

В Workspace предусмотрена встроенная функция ограничения доступа к файлу. Она применяется к пользователям, имеющим доступ только для чтения или комментирования. Эта настройка также блокирует копирование, поэтому она хорошо подходит, когда получателям необходимо просматривать файл или оставлять комментарии, но они не должны использовать обычные элементы управления редактора для создания копии.

  1. Откройте настройки общего доступа к файлу . В модуле «Документы» это доступно либо через элементы управления общим доступом к файлу, либо через элементы управления правами доступа редактора.
  2. Установите для соответствующих пользователей или групп режим « Только для чтения» или «Комментировать» . Проверьте каждую запись; не следует предполагать, что унаследованный общий доступ к папке — единственный путь доступа.
  3. Откройте расширенные настройки, используя соответствующий элемент управления в окне «Параметры общего доступа».
  4. Включить параметр «Невозможно распечатать, загрузить и скопировать файл (только для чтения и с комментариями)» .
  5. Сохраните изменения. Используйте опцию сохранения без уведомления, если вы не хотите, чтобы Workspace отправлял уведомление, или сохраните и уведомите получателей, когда они должны быть проинформированы об изменении политики.

В документации ONLYOFFICE указано, что эта расширенная настройка применяется как к внутреннему, так и к общедоступному доступу. Она ограничивает типы доступа «Только для чтения» и «Комментарии»; это не отдельный переключатель для печати. ​​Если вы хотите, чтобы получатели могли читать документ, но при этом могли загружать его копию, этот встроенный элемент управления не соответствует этому требованию. Отключите его и используйте рабочий процесс, который предоставляет необходимые вам возможности.

Не путайте параметр «Невозможно изменить настройки общего доступа (для пользователей с полным доступом)» с ограничением на печать или загрузку. Этот параметр ограничивает возможность пользователей с полным доступом изменять настройки общего доступа; он не лишает их возможности печатать или загружать файл. Если пользователю необходимо редактировать файл, но ему запрещен экспорт, используйте другой метод или пользовательскую интеграцию с Docs, а не полагайте, что этот флажок решает проблему.

Вариант 2: Ограничение доступа к общей ссылке в ONLYOFFICE DocSpace.

Для ссылки на DocSpace отредактируйте саму ссылку. Это полезно для общедоступных или пользовательских ссылок на комнаты, когда получателю не нужно входить в систему как конкретный пользователь Workspace. Установите ограничение перед распространением ссылки или обновите активную ссылку и сообщите об изменении текущим получателям.

  1. Откройте панель «Поделиться» файла или элементы управления ссылками файла.
  2. Выберите существующую общую ссылку и откройте ее настройки . Если вы создаете новую ссылку, сначала выберите роль доступа и целевую аудиторию.
  3. Включить ограничение копирования содержимого файлов, загрузки файлов и печати .
  4. Сохраните настройки ссылки и убедитесь, что ссылка остается активной для целевой аудитории и роли.

DocSpace указывает это ограничение для общих ссылок, включая ссылки на общедоступные или пользовательские комнаты. Оно блокирует копирование, загрузку и печать по этой ссылке, поэтому проверяйте саму ссылку, а не только то, как её видит владелец файла. Если файл доступен по нескольким ссылкам, проверяйте каждую ссылку отдельно. Ограничение на одной ссылке не означает, что на всех остальных каналах общего доступа распространяется та же политика.

Вариант 3: Настройка прав доступа к печати и загрузке в интеграции с ONLYOFFICE Docs.

Если ONLYOFFICE Docs встроен в портал, обучающую платформу или пользовательское приложение, интегратор может установить поля разрешений для документов при инициализации редактора. В официальных документах API Docs document.permissions.downloadи document.permissions.print; по умолчанию установлено значение true. Установите их значение на , falseчтобы удалить соответствующие элементы управления «Скачать как» и «Печать» из интерфейса редактора.

const config = {
  document: {
    permissions: {
      download: false,
      print: false
    }
  }
};

const editor = new DocsAPI.DocEditor("placeholder", config);

В примере показан объект разрешений, а не полная конфигурация редактора. Хост-приложение должно предоставлять стандартную конфигурацию документа, редактора и безопасности. Устанавливайте разрешения на стороне сервера на основе авторизованного пользователя и политики документа. Не позволяйте пользователю браузера изменять конфигурацию и тем самым предоставлять себе расширенный доступ.

Если политика также должна препятствовать копированию текста из редактора, ONLYOFFICE Docs имеет отдельное copyразрешение. Это не то же самое, что печать или загрузка. Отключение печати и загрузки скрывает эти действия редактора; само по себе это не защищает исходный файл, доступный по непосредственному URL-адресу хранилища. Интегрирующее приложение должно обеспечить безопасность URL-адреса документа и применять собственные правила доступа.

Что эти ограничения могут и чего они не могут сделать

Эти параметры управляют обычными действиями ONLYOFFICE по совместному использованию или редактированию. Это средства контроля доступа, а не гарантия того, что видимая информация не может быть получена. Пользователь по-прежнему может сделать снимок экрана, сфотографировать экран или вручную переписать информацию. Если кто-то уже скачал или распечатал копию до изменения доступа, новое ограничение не позволит получить доступ к этой копии. Для особо конфиденциального контента ограничьте круг лиц, которые могут его открыть, используйте ссылки с истекающим сроком действия или защищенные паролем, где это возможно, и подумайте, нужен ли получателю вообще доступ.

Роли доступа также имеют значение. Ограничение «Только для чтения» в рабочей области не приводит к автоматическому удалению прав на загрузку у пользователя с полным доступом. Ограничение на ссылки в DocSpace применяется только к этой ссылке и не должно рассматриваться как регулирующее другие ссылки. Разрешение API в пользовательской интеграции контролирует доступные действия редактора, в то время как основное приложение по-прежнему защищает базовый файл. Согласуйте управление с путем доступа, а не рассматривайте все установки ONLYOFFICE как единую систему совместного доступа.

Проверьте ограничение с помощью тестовой учетной записи.

  1. Используйте отдельную учетную запись с той же ролью, что и у предполагаемого получателя, или откройте ссылку DocSpace в отдельном профиле браузера.
  2. Убедитесь, что файл открывается с необходимыми функциями просмотра, комментирования или редактирования.
  3. Убедитесь, что действия «Печать» и «Загрузка» отсутствуют или отключены в соответствующем редакторе или в потоке ссылок.
  4. Для рабочей области также убедитесь, что у пользователя есть доступ только для чтения или для комментирования; другая роль может не подпадать под установленные ограничения.
  5. Для пользовательской интеграции протестируйте документ внутри основного приложения и убедитесь, что резервный файл нельзя загрузить через незащищенный прямой URL-адрес.
  6. Проверьте все активные ссылки и любые ссылки на группы или папки, которые могут обеспечить второй путь к тому же файлу.

Если получатель по-прежнему может печатать или скачивать, сначала проверьте, не открыл ли он другую ссылку, не имеет ли более высокий уровень доступа или не использует ли локальную копию, сохраненную ранее. В случае пользовательской интеграции попросите администратора приложения проверить разрешения, указанные в конфигурации редактора, и правила доступа к хранилищу хоста. Успешным считается тест, в котором предполагаемый пользователь может выполнять необходимую работу, в то время как ограниченные действия недоступны через данный конкретный способ совместного доступа.

Официальные рекомендации ONLYOFFICE

Оставить комментарий

Как подключить Collabora Online к Seafile: параметры настройки и шаги.

Как подключить Collabora Online к Seafile: параметры настройки и шаги.

Подключите Seafile к Collabora Online с помощью Docker или отдельного хоста. Сравните компромиссы при развертывании, настройте параметры HTTPS и WOPI и проверьте корректность редактирования.

Устранение задержек в LibreOffice Writer при работе с большими документами, содержащими изображения.

Устранение задержек в LibreOffice Writer при работе с большими документами, содержащими изображения.

Диагностика медленной печати, прокрутки и сохранения файлов LibreOffice Writer, содержащих большое количество изображений. Проверка настроек дисплея, сжатие изображений большого размера и выявление проблем с профилем или оборудованием.

Как настроить Collabora CODE в Kubernetes с помощью Helm

Как настроить Collabora CODE в Kubernetes с помощью Helm

Разверните Collabora CODE в Kubernetes с помощью официального Helm-диаграммы. Настройте входящий трафик, TLS, доступ к хосту WOPI, секреты, масштабирование и сквозные проверки.

Как уменьшить размер файлов презентаций LibreOffice, содержащих большое количество изображений.

Как уменьшить размер файлов презентаций LibreOffice, содержащих большое количество изображений.

Уменьшите размер большой презентации LibreOffice Impress, сжав фотографии большого размера, выбрав разумное разрешение и качество JPEG, а также проверив сохраненный файл, не жертвуя при этом читаемостью слайдов.

Как установить Collabora Online CODE с помощью Docker и Nextcloud

Как установить Collabora Online CODE с помощью Docker и Nextcloud

Установите Collabora Online CODE в Docker, безопасно опубликуйте его через обратный прокси-сервер, подключите к Nextcloud Office и проверьте возможность редактирования документов в браузере.

Устранение проблемы с нехваткой памяти в ONLYOFFICE Document Server на VPS

Устранение проблемы с нехваткой памяти в ONLYOFFICE Document Server на VPS

Диагностика ошибок памяти ONLYOFFICE Docs на VPS, проверка ограничений хоста и Docker, просмотр логов и забытых документов, безопасное добавление файла подкачки и перезапуск без риска потери активных правок.

Исправлена ​​ошибка копирования и вставки в Collabora Online между локальными приложениями.

Исправлена ​​ошибка копирования и вставки в Collabora Online между локальными приложениями.

Для устранения неполадок с копированием и вставкой в ​​Collabora Online в локальных приложениях проверьте сочетания клавиш, разрешения буфера обмена браузера, HTTPS, политики iframe и форматы контента.

Как исправить размытые шрифты в ONLYOFFICE Desktop на Linux: практическое руководство

Как исправить размытые шрифты в ONLYOFFICE Desktop на Linux: практическое руководство

Чтобы исправить размытый текст в настольных редакторах ONLYOFFICE на Linux, проверьте масштабирование экрана, масштабирование интерфейса приложения, доступность шрифтов и область рендеринга в безопасном порядке.

Как создать интерактивные заполняемые PDF-формы в LibreOffice Writer

Как создать интерактивные заполняемые PDF-формы в LibreOffice Writer

Узнайте, как добавлять элементы управления формами Writer, устанавливать метки и порядок перехода по вкладкам, экспортировать данные с включенной функцией создания PDF-форм и тестировать интерактивный PDF-файл перед его отправкой.

Как ограничить печать и загрузку файлов в ONLYOFFICE

Как ограничить печать и загрузку файлов в ONLYOFFICE

Узнайте, как блокировать печать и загрузку документов в интеграциях ONLYOFFICE Workspace, DocSpace или Docs, и проверьте, какие элементы управления применяются к каждому способу совместного доступа.