基于服务器的安全策略概述

上次更新日期: 2026年6月26日

了解 Adobe Acrobat 中基于服务器的安全策略、身份验证方法和受保护 PDF 的访问控制。

基于服务器的安全策略(也称为组织策略)在组织级别管理对 PDF 的访问权限。这些策略存储在 Adobe Experience Manager – Forms Server (Document Security) 上,并在打开受保护文档时执行。集中管理允许组织使文档过期或撤销文档并跟踪使用情况,而无需重新分发文件。

了解这些策略的工作原理有助于您选择正确的策略类型并管理受保护的文档。

组织策略的身份验证

组织策略使用基于服务器的身份验证模型,以确保始终根据当前策略规则验证访问权限。

在基于服务器的身份验证模型中:

  • 策略存储在服务器上,而不是存储在本地计算机上。
  • 在分发之前应用策略到 PDF。
  • 策略确定用户是否可以打开、编辑或打印文档。

打开受保护的 PDF 时,服务器会在授权访问权限之前验证用户的身份和权限。如果访问权限被拒绝或撤销,文档将保持加密状态且不可用。

基于服务器的安全策略的阶段

基于服务器的安全策略遵循一致的生命周期,涵盖管理、文档保护、用户访问权限和持续管理。

  • 配置表单服务器
    管理员为组织配置 Adobe Experience Manager – Forms Server (Document Security)。此设置包括管理用户并使组织策略可供授权作者使用。
  • 发布受保护的文档
    作者向 PDF 应用组织策略。服务器生成管理访问权限的授权凭证,以及 Acrobat 嵌入文档中用于执行这些规则的唯一加密密钥。作者或管理员可以使用该许可来追踪和审核 PDF。
  • 访问受保护的文档
    当收件人打开受保护的 PDF 时,服务器会对用户进行身份验证。如果访问已获批准,则文档会使用策略定义的许可打开。
  • 管理访问权限和审核
    授权用户可以跟踪文档活动、审核使用情况,并通过 Forms 服务器更改或撤销访问权限。这些更改无需重新分发文档即可生效。