Information Rights Management Nutzen und Grenzen Daniel Schnyder
INHALTE WORKSHOP Agenda Was ist IRM bzw. RMS Integration in Sharepoint Nutzen Grenzen Fazit
Was ist IRM bzw. RMS? Windows Rights Management Server ermöglicht das Verwalten von Informationsrechten Ist ein Serverprodukt von MS und kann auch unabhängig von MS SharePoint betrieben werden Basiert auf Public/Privat Key Technologie
Was ist IRM bzw. RMS? Information Rights Management ist die Integration von RMS in Office Unterstützt folgende Dateitypen: – Word – Excel – Powerpoint – XPS – Outlook (Nicht in Sharepoint integriert) Schutz von anderen Dateien durch Drittprodukte möglich
Demo Outlook
Demo MS Word
Integration in Microsoft SharePoint Erfordert einen RMS Server Installation RMS Client auf allen Frontendservern Konfiguration auf den einzelnen Bibliotheken IRM Rechte werden auf Grund der Berechtigungen von Sharepoint automatisch beim herunterladen vergeben Lesen ->eingeschränkte IRM Rechte Teilnehmen->Bearbeiten, Kopieren, Speichern Verwalten->Vollzugriff
Demo Sharepoint
Integration in Microsoft SharePoint IRM Rechte werden auf Grund der Berechtigungen von Sharepoint automatisch beim vergeben Lesen ->eingeschränkte IRM Rechte Teilnehmen->Bearbeiten, Kopieren, Speichern Verwalten->Vollzugriff Berechtigung werden bei jedem herunterladen neu vergeben
Nutzen Einschränken von Informationsrechten – Z.B. Drucken, Kopieren Bearbeiten Zugriff auf Benutzer einschränken – Z.B Dokument kann nicht an eine Drittperson weitergeleitet werden Zugriff kann auf Zeitraum beschränkt werden Verfalldatum s können geschützt werden Z.B: Nur der Empfänger kann Nachricht lesen
Grenzen Manuelles Abschreiben oder Fotografieren Printscreen mit Drittprogrammen wie SnagIt etc. immer noch möglich Wenn Drucken ermöglicht wird, ist alles ausgehebelt Beim ersten öffnen des Dokuments ist zwingend ein Verbindung zum RMS Server nötig Nur wenige Dateitypen im Standardunterstützt Kein Schutz vor Viren
Fazit Einsatzgebiet eingeschränkt – GL/VR Dokumente – Vertrauliche Projektdokumente – Überall wo Zugriff auf RMS gewährleistet ist Offline Funktionalität stark eingeschränkt
Fragen und Antworten