オンラインでのポリシーで保護されたドキュメントへのアクセス

ポリシーで保護されたドキュメントを開いて使用するには、ユーザーがドキュメントへアクセスすることを、ポリシーで許可する必要があります。さらに、ドキュメントのユーザーは、有効な Rights Management アカウントおよび適切なクライアントアプリケーションを持っている必要があります。PDF ドキュメントの場合は、Acrobat または Adobe Reader が必要です。その他のファイルタイプの場合は、該当するファイル用の適切なアプリケーションが必要です。また、Rights Management Extension がインストールされている必要もあります。

ユーザーがポリシーで保護されたドキュメントを開こうとすると、Acrobat、Adobe Reader または Rights Management Extension が、Rights Management に接続してユーザーを認証します。その後、ユーザーはログイン操作に進むことができます。ドキュメントの使用が監査されている場合は、通知メッセージが表示されます。Rights Management は、付与されるドキュメント権限を判別した後、ドキュメントの復号化を管理します。この後で、ユーザーはポリシーの機密設定に従ってドキュメントを使用できるようになります。

この図の各手順は次のとおりです。

  1. ドキュメントユーザーが、サポートされているクライアントアプリケーションでドキュメントを開きます。このとき、サーバーによって認証が行われます。このタスクはサポートされるクライアントアプリケーションで実行されます。ドキュメント ID が Rights Management サービスに送信されます。

  2. Rights Management サービスでは、ユーザーを認証し、承認用のポリシーを確認して、バウチャーを作成します。バウチャー(ドキュメントキーと権限を含む)は、クライアントアプリケーションに送り返されます。

  3. ドキュメントはドキュメントキーを使用して解読され、ドキュメントキーは破棄されます。ドキュメントはポリシーの機密設定に従って使用できるようになります。これらのタスクはサポートされるクライアントアプリケーションで実行されます。

ポリシーでドキュメントイベントをログに記録するように指定している場合、ユーザーがドキュメントを開くと、クライアントソフトウェアは直ちにイベント情報をサーバーに送信してログに記録します。監査ログについて詳しくは、LiveCycle 管理コンソールヘルプで、「イベントの監視」を参照してください。

ポリシーで保護されたドキュメントのコピーを保存すると、新しいドキュメントにも同じポリシーが自動的に適用されます。新しいドキュメントを開くなどのイベントも監査されて、元のドキュメントで記録されます。

ユーザーは、次の状況になるまでドキュメントを継続して使用できます。

  • 無期限、またはポリシーで指定された有効期限まで

  • 管理者、またはポリシーを適用したユーザーが、ドキュメントを開く権限を取り消すか、ポリシーを変更するまで