Planificar Information Rights Management en Office 2013

 

Se aplica a: Office 2013, Office 365 ProPlus

Última modificación del tema: 2017-09-08

Resumen: use Information Rights Management (IRM) en Office 2013 para especificar los permisos de acceso y uso de documentos y mensajes importantes.

Público: profesionales de TI

Este artículo contiene un resumen de la tecnología IRM y de su funcionamiento en aplicaciones de Office, además de vínculos a más información sobre cómo configurar e instalar el software necesario para implementar IRM en Office 2013.

Importante Importante:
Este artículo forma parte de Guía básica de identidad, autenticación y autorización de Office 2013 y está dirigido a profesionales de TI. Use esta guía como punto de partida para acceder a artículos, descargas, pósters y vídeos de utilidad para evaluar la identidad de Office 2013.
¿Busca ayuda sobre aplicaciones de Office 2013 individuales? Busque en Office.com para encontrar esta información.

En este artículo

  • Introducción a IRM

  • Funcionamiento de IRM en Office 2013

  • Configuración de IRM para Office 2013

  • Configuración de opciones de IRM para Office 2013

  • Configuración de opciones de IRM para Outlook 2013

Introducción a IRM

Azure Rights Management y Active Directory Rights Management son tecnologías persistentes de protección de la información de los documentos de Microsoft. Usan permisos y autorización para ayudar a evitar la impresión, el reenvío o la copia de la información confidencial por parte de usuarios autorizados o su acceso por parte de personas no autorizadas. Después de restringir el permiso para un documento o un mensaje con esta tecnología, las restricciones de uso se transmiten con el documento o el mensaje como parte del contenido del archivo. Microsoft Office implementa la compatibilidad con estas tecnologías mediante las características de Information Rights Management (IRM).

Nota

La posibilidad de crear documentos o mensajes de correo electrónico con permisos restringidos mediante IRM está disponible en Office Professional Plus 2013 y en las versiones independientes de Excel 2013, Outlook 2013, PowerPoint 2013, InfoPath 2013 y Word 2013. El contenido de IRM creado en Office 2013 se puede ver en Office 2007, Office 2010 u Office 2013.
Para obtener más información sobre las características de IRM y Active Directory Rights Management Services (AD RMS) compatibles con Office 2013, Office 2010 y Office 2007, consulte el artículo sobre consideraciones de implementación de AD RMS y Microsoft Office. Para obtener más información sobre IRM y Azure RMS, vea Cómo admiten las aplicaciones el servicio Azure Rights Management y ¿Qué es Azure Rights Management?.

La compatibilidad con IRM en Office 2013 ayuda a las organizaciones y a los trabajadores de la información a satisfacer dos necesidades fundamentales:

  • Permisos restringidos para la información confidencial IRM ayuda a proteger la información confidencial frente al acceso y la reutilización no autorizados. Las organizaciones dependen de firewalls, medidas relacionadas con la seguridad del inicio de sesión y otras tecnologías de red para contribuir a proteger la propiedad intelectual confidencial. Una limitación básica de uso de estas tecnologías es que los usuarios legítimos con acceso a la información pueden compartirla con personas no autorizadas. Eso podría dar lugar a posibles infracciones de las directivas de seguridad.

  • Privacidad, control e integridad de la información Los trabajadores de la información suelen trabajar con información confidencial. Con IRM, los empleados no tienen que depender de la discreción de otras personas para garantizar que el material confidencial permanezca dentro de la empresa. IRM evita que los usuarios reenvíen, copien o impriman información confidencial al deshabilitar esas funciones en los documentos y los mensajes con permisos restringidos.

En el caso de los administradores de TI, IRM contribuye a la aplicación de las directivas corporativas existentes sobre confidencialidad de los documentos, flujo de trabajo y conservación del correo electrónico. En el caso de los directivos y los responsables de seguridad, IRM reduce el riesgo de que información clave de la empresa caiga en manos de la persona incorrecta ya sea por accidente, negligencia o propósito malintencionado.

Funcionamiento de IRM en Office 2013

Los usuarios de Office aplican permisos a los mensajes o los documentos mediante opciones del menú Archivo; por ejemplo, mediante el comando Restringir acceso, en Información, Proteger documento. Las opciones de protección disponibles se basan en Plantillas de directiva de permisos que se pueden personalizar para cada organización. Las plantillas de directiva de permisos son grupos de permisos de IRM que se empaquetan en una directiva predeterminada que los usuarios pueden aplicar a sus documentos. Office 2013 además cuenta con una opción predefinida No reenviar que concede permisos específicos a los destinatarios de un mensaje de correo electrónico. Para más información sobre las plantillas de directiva de permisos, consulte Configuración de plantillas personalizadas para Azure Rights Management.

Nota

Además de usar las opciones del menú Archivo de Office, los usuarios pueden seleccionar Uso compartido seguro en la cinta de Office al instalar la aplicación de uso compartido de Microsoft Rights Management para Windows. Esta aplicación también ofrece otras funciones, como la posibilidad de realizar el seguimiento de uso de documentos compartidos. Para más información, consulte Aplicación para uso compartido de Rights Management para Windows.

Para proteger un documento mediante IRM en Office 2013, debe contar con un servidor local de AD RMS o una suscripción a Azure RMS ya sea como parte de Office 365 o como un servicio independiente.

Uso de IRM con un servidor RMS

La habilitación de IRM en una organización exige acceso a un equipo con Active Directory Rights Management Services (AD RMS) para Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, o a un inquilino de nube con una suscripción a Azure RMS. Los permisos se aplican mediante autenticación, normalmente mediante Servicios de dominio de Active Directory (AD DS) o Azure Active Directory.

Las organizaciones pueden definir las directivas de permisos que aparecen en las aplicaciones de Office mediante la creación de plantillas de directiva de permisos. Por ejemplo, puede definir una plantilla de directiva de permisos denominada Confidencial de marketing que especifique que los documentos o los mensajes de correo electrónico que usen la directiva solo podrán ser abiertos por usuarios de ese departamento. Aunque no existe límite para el número de directivas de permisos que se pueden crear, Office solo puede mostrar un máximo de 20 plantillas de directiva al mismo tiempo. Azure Rights Management proporciona dos plantillas predefinidas para toda la organización a las que se pueden agregar plantillas personalizadas propias o que se pueden deshabilitar si así se desea.

Nota

SharePoint admite la aplicación automática de directivas de IRM a documentos almacenados en bibliotecas de documentos. Al usar esta opción, puede controlar las acciones que los usuarios pueden realizar en los documentos cuando los abren desde bibliotecas de SharePoint. Esto difiere de IRM aplicado a los documentos almacenados en equipos cliente, donde el propietario de un documento puede decidir los permisos que asigna a cada usuario del documento. Para más información sobre cómo usar IRM con bibliotecas de documentos, consulte Planeación de las bibliotecas de documentos (SharePoint Foundation 2010).

Con AD RMS en Windows Server 2008, Windows Server 2008 R2 y Windows Server 2012, los usuarios pueden compartir documentos protegidos mediante permisos entre empresas con una relación de confianza federada. Para obtener más información, vea Introducción a Active Directory Rights Management Services y el artículo sobre la federación de AD RMS. Con Azure RMS, la posibilidad de colaborar de forma segura entre organizaciones está integrada y no exige ninguna configuración especial.

Aunque la posibilidad de crear y usar mensajes de correo electrónico protegidos en Outlook 2013 no exige ninguna configuración especial en el servidor de correo electrónico, Exchange Server 2013 ofrece funcionalidad adicional de correo electrónico protegido mediante IRM que incluye protección de RMS para mensajes de correo de voz de mensajería unificada y reglas de protección de Outlook que pueden aplicar automáticamente protección mediante IRM a mensajes de Outlook 2013 antes de que salgan del cliente de Outlook. Además, la habilitación de la integración de IRM en Exchange Server permite a los usuarios crear y usar mensajes de correo electrónico protegidos en Outlook Web App y en dispositivos móviles habilitados para IRM de Exchange ActiveSync. Para obtener más información, vea Novedades en Exchange 2013 e Information Rights Management.

Configuración de IRM para Office 2013

La aplicación de permisos IRM a documentos o mensajes de correo electrónico necesita lo siguiente:

  • Acceso a AD RMS para Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, o a Azure Rights Management, para obtener licencias para el uso del contenido.

  • Software cliente de Rights Management. Este software cliente está incluido en Windows Vista y versiones posteriores. La aplicación de uso compartido de Microsoft Rights Management proporciona un complemento opcional que mejora la funcionalidad de IRM en Office.

  • Microsoft Office 2007, Office 2010 o Office 2013. Solo algunas ediciones concretas de Office permiten a los usuarios crear permisos IRM.

Configuración del acceso al servidor RMS

AD RMS y Azure RMS administran la concesión de licencias y otras funciones de servidor que actúan con IRM para proporcionar administración de permisos a las aplicaciones cliente como Office 2013. Un programa cliente habilitado para RMS, como Office 2013, permite a los usuarios crear y ver contenido protegido mediante permisos.

Para más información sobre el funcionamiento de RMS y sobre cómo instalar y configurar un servidor RMS o habilitar Azure RMS basado en la nube, consulte la página principal de Microsoft Rights Management Services.

Instalación del software cliente de Rights Management

El software cliente de RMS está incluido en Windows Vista, Windows 7, Windows 8 y Windows 8.1. Para habilitar la funcionalidad adicional de IRM en Office mediante la aplicación de uso compartido de RMS, los usuarios pueden instalarla por sí mismos o hacer que los administradores la implementen automáticamente.

Definición e implementación de plantillas de directiva de permisos para Office 2013

Al igual que Office 2007 y Office 2010, Office 2013 incluye la opción de que los usuarios apliquen permisos individuales a documentos y mensajes, por ejemplo, Leer y Cambiar en Word 2013, Excel 2013 y PowerPoint 2013. En Outlook, puede usar la opción No reenviar, que permite compartir de forma confidencial el correo electrónico al conceder únicamente permisos limitados a los destinatarios deseados del mensaje. También puede definir plantillas de directiva de permisos personalizadas para la organización que se implementen automáticamente en los clientes para que los usuarios las puedan aplicar con un clic.

Cree y administre plantillas de directiva de permisos a través del sitio de administración en el servidor de RMS o de AD RMS. Para obtener más información sobre cómo crear, configurar y publicar plantillas de directiva de permisos personalizadas, consulte la guía paso a paso para la implementación de plantillas de directiva de permisos de AD RMS. Para obtener más información sobre las reglas de protección de Exchange Server 2010Outlook, consulte Reglas de protección de Outlook.

En las secciones siguientes se enumeran los derechos que puede incluir en las plantillas de directiva de permisos para Office 2013.

Permisos IRM

Cada permiso IRM de la siguiente tabla puede ser aplicado por las aplicaciones de Office 2013 configuradas para trabajar con Azure RMS o AD RMS.

Derechos de los permisos IRM

Derecho de IRM Descripción

Control total

Proporciona al usuario todos los derechos enumerados en esta tabla y el derecho a realizar cambios en los permisos relacionados con el contenido. La expiración no se aplica a usuarios con control total.

Ver

Permite al usuario abrir el contenido de IRM. Esto corresponde al acceso de lectura de la interfaz de usuario de Office 2013.

Editar

Permite al usuario modificar el contenido del documento. Eso incluye la posibilidad de ordenar y filtrar el contenido en Excel.

Guardar

Permite al usuario guardar un archivo.

Extraer

Permite al usuario realizar una copia de cualquier parte de un archivo y pegarla en el área de trabajo de otra aplicación.

Exportar

Permite al usuario guardar contenido en otro formato de archivo mediante el comando Guardar como. En función de la aplicación que usa el formato de archivo que seleccione, es posible que el contenido se guarde sin protección.

Imprimir

Permite al usuario imprimir el contenido de un archivo.

Permitir macros

Permite al usuario ejecutar macros en el contenido de un archivo, así como acceder mediante programación desde otras aplicaciones y vincular al contenido entre hojas de cálculo.

Reenviar

Permite a un destinatario de correo electrónico reenviar un mensaje de correo electrónico de IRM y agregar o quitar destinatarios de las líneas Para: y CC:. Este permiso no implica la posibilidad de conceder permisos a otros usuarios y, aunque se reenvíe el contenido a un usuario, si la plantilla no le ha concedido permisos, no podrá abrir el contenido. La no concesión de este permiso en una plantilla no equivale a usar la opción No reenviar de Outlook, ya que esa opción concede permisos únicamente al usuario especificado en las líneas Para: y CC: del mensaje.

Responder

Permite a los destinatarios de correo electrónico responder un mensaje de correo electrónico de IRM.

Responder a todos

Permite a los destinatarios de correo electrónico responder a todos los usuarios de las líneas Para: y Cc: de un mensaje de correo electrónico de IRM.

Ver permisos

Concede al usuario permiso para ver los derechos asociados a un archivo. Office ignora este derecho.

Grupos de permisos predefinidos

Office 2013 proporciona los siguientes grupos predefinidos de permisos entre los que pueden elegir los usuarios al crear contenido de IRM. Las opciones están disponibles en el cuadro de diálogo Permiso de Word 2013, Excel 2013 y PowerPoint 2013. En la aplicación de Office, seleccione la pestaña Archivo, Información, el botón Proteger documento, Restringir acceso y, luego, seleccione entre las plantillas de directiva de permisos de la lista, que se rellena desde el servidor o el servicio de Rights Management, o seleccione Acceso restringido, que le ofrecerá la opción de seleccionar uno de los grupos de permisos predefinidos para cada usuario individual.

Grupos de permisos predefinidos de lectura o cambio

Grupo de IRM predefinido Descripción

Lectura

Los usuarios que tienen permisos de lectura también cuentan con derechos de visualización.

Cambiar

Los usuarios con el permiso Cambiar tienen derechos para ver, editar, extraer y guardar.

En Outlook 2013, los usuarios pueden seleccionar el siguiente grupo predefinido de permisos al crear un elemento de correo electrónico. Para acceder a la opción desde el elemento de correo electrónico, seleccione Archivo, Información y, luego, Establecer permisos. A continuación, seleccione entre las plantillas de directiva de permisos de la lista, que se rellena mediante el servidor o el servicio de Rights Management, o seleccione No reenviar, que implementa los siguientes permisos.

Grupo predefinido "No reenviar"

Grupo de IRM predefinido Descripción

No reenviar

En Outlook, No reenviar a un correo electrónico concede a los usuarios de las líneas Para:, CC: y CCO los permisos Ver, Editar, Responder y Responder a todos.

Permisos avanzados

En Word 2013, se pueden especificar otros permisos IRM para partes de un documento. En Información, Proteger documento, seleccione Restringir edición y la opción Más usuarios para agregar usuarios con permisos para editar las secciones indicadas de un documento. Para ver más opciones de restricción, seleccione Restringir permiso en la parte inferior del panel Restringir edición. Por ejemplo, los usuarios pueden especificar una fecha de expiración, limitar el permiso de otros usuarios para imprimir o copiar contenido, etc.

Configuración de opciones de IRM para Office 2013

Puede bloquear muchas opciones para personalizar IRM mediante la plantilla de directiva de grupo de Office (Office15.admx). Use esta plantilla de directiva de grupo para configurar objetos de directiva de grupo en Active Directory y no la confunda con las plantillas de directiva de permisos ya descritas en este documento. También puede usar la Herramienta de personalización de Office (OCT) para configurar opciones predeterminadas, lo que permite a los usuarios establecer la configuración. Además, existen opciones de configuración de IRM que solo se pueden configurar con las opciones de la clave del Registro.

Configuración de IRM para Office 2013

En la siguiente tabla se enumeran las opciones que puede configurar para IRM en la directiva de grupo y utilizando OCT. En la directiva de grupo, estas opciones están disponibles en Configuración de usuario\Plantillas administrativas\Microsoft Office 2013\Administrar permisos restringidos. Las opciones de OCT se encuentran en las ubicaciones correspondientes de la página Modificar la configuración del usuario de OCT.

Configuración de IRM para la directiva de grupo o la OCT

Opción de IRM Descripción

Tiempo de espera de Active Directory en la consulta de una entrada para la expansión de grupos

Especifica el valor de tiempo de espera para consultar una entrada de Active Directory cuando expande un grupo.

Dirección URL de solicitud de permisos adicionales

Especifique la ubicación en la que un usuario puede obtener más información sobre el acceso al contenido de IRM al usar contenido protegido en este cliente.

Expandir siempre los grupos de Office al restringir los permisos de los documentos

El nombre de grupo se expande automáticamente para mostrar a todos los miembros del grupo cuando los usuarios aplican permisos a un documento seleccionando un nombre de grupo en el cuadro de diálogo Permiso.

Requerir siempre que los usuarios se conecten para comprobar los permisos

Los usuarios que abren un documento de Office administrado mediante permisos deben conectarse al servicio RMS para comprobar que siguen teniendo derecho a usar el contenido mediante la obtención de una nueva licencia IRM.

No permitir nunca a los usuarios especificar grupos al restringir el permiso a los documentos

Devuelve un error cuando los usuarios seleccionan un grupo en el cuadro de diálogo Permiso: "no se puede publicar contenido en listas de distribución. Solo se pueden especificar las direcciones de correo electrónico de los usuarios."

Impedir que los usuarios cambien permisos de contenido administrado con derechos

Si esta opción está habilitada, los usuarios pueden consumir contenido que ya incluye permisos de IRM, pero no pueden aplicar permisos de IRM al contenido nuevo ni configurar derechos en un documento.

Desactivar la interfaz de usuario de Information Rights Management

Deshabilita todas las opciones relacionadas con la administración de derechos dentro de la interfaz de usuario de todas las aplicaciones de Office.

Para obtener más información acerca de cómo personalizar estas opciones, consulte Configurar Information Rights Management en Office 2013.

Opciones de clave del Registro de IRM en Office 2013

Las opciones de configuración que se pueden establecer para IRM en el Registro figuran en las tablas siguientes.

La siguiente configuración del Registro de IRM se encuentra en HKCU\Software\Microsoft\Office\15.0\Common\DRM.

Opciones de clave del Registro de IRM

Entrada del Registro Tipo Valor Descripción

RequestPermission

DWORD

1 = La casilla está activada.

0 = La casilla está desactivada.

Esta clave del Registro alterna entre el valor predeterminado de la casilla de verificación Los usuarios pueden solicitar permisos adicionales a.

DoNotUseOutlookByDefault

DWORD

0 = Outlook se usa

1 = Outlook no se usa

El cuadro de diálogo Permiso usa Outlook para validar las direcciones de correo electrónico que se escriben en este cuadro de diálogo. Esto hace que se inicie una instancia de Outlook cuando se restringen permisos. Esta opción se deshabilita con la clave.

La siguiente configuración del Registro de IRM está ubicada en HKCU\Software\Microsoft\Office\15.0\Common\DRM\LicenseServers. No hay ninguna configuración de directiva de grupo correspondiente.

Configuración del Registro de IRM para servidores de licencias

Entrada del Registro Tipo Valor Descripción

LicenseServers

Clave/subárbol. Contiene valores DWORD que tienen el nombre de un servidor de licencias.

Establezca la dirección URL del servidor. Si el valor DWORD es 1, Office no pedirá que se obtenga una licencia, sino que lo hará de forma automática.

Si el valor es cero o no hay entrada del Registro para dicho servidor, Office solicita una licencia.

Ejemplo: Si ‘https://contoso.com/_wmcs/licensing = 1’ es un valor para esta opción, a un usuario que intente obtener una licencia de ese servidor para abrir un documento administrado mediante permisos no se le pedirá autorización. Es igual que si el usuario activara la casilla para que no se le volviera a notificar de nuevo la primera vez que usa el contenido.

La siguiente configuración del Registro de IRM está ubicada en HKCU\Software\Microsoft\Office\15.0\Common\Security. No hay ninguna configuración de directiva de grupo correspondiente.

Configuración del registro de IRM para la seguridad

Entrada del Registro Tipo Valor Descripción

DRMEncryptProperty

DWORD

1 = Los metadatos del archivo están cifrados.

0 = Los metadatos se almacenan en texto simple. El valor predeterminado es 0.

Especifique si se cifran todos los metadatos almacenados en el interior de un documento administrado mediante permisos.

Metadatos cifrado no están compatible con etiquetas de protección de la información de Azure. Si utiliza estas etiquetas, no establezca el valor en 1.

En el caso de los formatos Office Open XML (por ejemplo, docx, xlsx, pptx, etc.), los usuarios pueden optar por cifrar los metadatos de Office almacenados en el interior de un archivo administrado mediante permisos o dejarlos sin cifrar para que otras aplicaciones, como la funcionalidad FCI de un servidor de archivos de Windows, puedan acceder a los datos.

Los usuarios pueden elegir cifrar los metadatos configurando una clave del Registro. Puede establecer una opción predeterminada para los usuarios mediante la implementación de la configuración del Registro. No hay ninguna opción para cifrar algunos de los metadatos: se cifran todos los metadatos o ninguno de ellos.

Además, el valor del Registro DRMEncryptProperty no determina si se cifra el almacenamiento de metadatos cliente que no es de Office, como los metadatos creados por SharePoint 2013.

Configuración de opciones de IRM para Outlook 2013

En Outlook 2013, los usuarios pueden crear y enviar mensajes de correo electrónico con permiso restringido para evitar que se reenvíen, impriman o copien. Los documentos, los libros y las presentaciones de Office 2013 adjuntos a los mensajes con permiso restringido también se restringen de forma automática.

Como administrador de Outlook, puede configurar varias opciones para el correo electrónico de IRM, por ejemplo, deshabilitar IRM o configurar el almacenamiento en la memoria caché local de licencias.

Las siguientes opciones de configuración y características de IRM pueden resultar útiles al configurar la mensajería de correo electrónico con derechos administrados:

  • Configure el almacenamiento en caché automático para IRM.

  • Ayuda para aplicar un período de expiración a los mensajes de correo electrónico.

  • No use Outlook para validar direcciones de correo electrónico para permisos de IRM.

Nota

Para deshabilitar IRM en Outlook, debe deshabilitar IRM para todas las aplicaciones de Office. No existe una opción independiente para deshabilitar IRM únicamente en Outlook.

Configuración de IRM para Outlook 2013

Puede bloquear muchas opciones para personalizar IRM para Outlook con la plantilla de directiva de grupo de Outlook (Outlk15.admx) o la plantilla de directiva de grupo de Office (Office15.admx). O también puede establecer la configuración predeterminada para la mayoría de las opciones con la Herramienta de personalización de Office (OCT), que permite a los usuarios establecer la configuración. Las opciones de configuración de la OCT se encuentran en las ubicaciones correspondientes de la página Modificar configuración del usuario de la OCT.

Opciones de IRM de Outlook

Ubicación Opción de IRM Descripción

Microsoft Outlook 2013\Varios

No descargar información de licencia de permisos de derechos para correo electrónico de IRM durante la sincronización de la carpeta de Exchange

Habilite para evitar que la información de licencia se almacene en caché localmente. Si se habilita, los usuarios tienen que conectarse a la red para recuperar información de licencia para abrir mensajes de correo electrónico administrados mediante permisos. Eso no afecta a la concesión de licencia previa de Exchange, que se realiza en el servidor.

Microsoft Outlook 2010\Opciones de Outlook\Opciones de correo electrónico\Opciones avanzadas de correo electrónico

Al enviar un mensaje

Para aplicar la expiración del correo electrónico, habilite y escriba el número de días para la expiración de un mensaje. El periodo de expiración solo se aplica cuando los usuarios envían correo electrónico administrado mediante permisos. No se puede acceder al mensaje tras el periodo de expiración.

Para obtener más información acerca de cómo personalizar estas opciones, consulte Configurar Information Rights Management en Office 2013.

Opciones de clave del Registro de IRM en Office 2013

El cuadro de diálogo Permiso usa Outlook para validar las direcciones de correo electrónico que se escriben en este cuadro de diálogo. Esto hace que se inicie una instancia de Outlook cuando se restringen permisos. Esta opción se deshabilita con la clave del Registro que aparece en la siguiente tabla. No existe ninguna configuración de OCT o directiva de grupo para esta opción.

La siguiente configuración del Registro de IRM está ubicada en HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Common\DRM.

Opciones de clave del Registro de IRM de Outlook

Entrada del Registro Tipo Valor Descripción

DoNotUseOutlookByDefault

DWORD

0 = Outlook se usa

1 = Outlook no se usa

Deshabilite la opción mediante el uso de esta clave.

Consulte también

Guía básica de identidad, autenticación y autorización de Office 2013

Active Directory Rights Management Services
Information Rights Management
Planeación de bibliotecas de documentos (Windows SharePoint Services)

dn151329(v=office.15).md