Achte darauf, dass Acrobat nicht ausgeführt wird.
Was ist Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) ist eine Lösung zur Rechteverwaltung von Microsoft, die einen auf Berechtigungen basierenden Zugriff auf Assets wie PDF-Dokumente ermöglicht. Die Desktop-Applikationen Adobe Acrobat Pro/Standard und Reader unterstützen die konsistente Anzeige von PDFs, die mit Microsoft Purview Information Protection geschützt sind. Darüber hinaus haben wir die Desktop-Version von Acrobat Pro/Standard für Organisationen, die MPIP als Standard verwenden, mit nativen Funktionen zum Anwenden und Bearbeiten von Information Protection-Vertraulichkeitsbezeichnungen und -richtlinien für ihre PDF-Dateien versehen.
Weitere Informationen finden Sie unter Schützen Ihrer vertraulichen Daten mit Microsoft Purview.
Dieser Artikel behandelt folgende Themen:
- Konsistente Anzeige von mit MPIP geschützten PDF-Dateien
- Anwenden und Bearbeiten von MPIP-Vertraulichkeitsbezeichnungen für PDF-Dateien in Acrobat
- Installation und Setup
- Administratordefinierte Bezeichnung
- Benutzerdefinierte Bezeichnung
- Aktualisieren und Löschen von Bezeichnungen
- Standard- und vorgeschriebene Bezeichnungen
- Zusätzliche MPIP-Setup-Anforderungen für Microsoft Sovereign Cloud-Mandanten
- Setup-Anforderungen für die Browser-Authentifizierung im MPIP-Workflow
- Voraussetzungen für die Einrichtung von DKE-Beschriftungen (Double Key Encryption) im MPIP-Workflow
- Häufige Fragen
Konsistente Anzeige von mit Microsoft Purview Information Protection geschützten PDF-Dateien in Acrobat und Adobe Reader
Benutzer von Azure Information Protection und anderen Microsoft Purview Information Protection-Lösungen können Acrobat oder Adobe Reader verwenden, um Inhalte mit Bezeichnungen und geschützte Inhalte zu lesen. Weitere Informationen zur Unterstützung von Acrobat und Adobe Reader zum Anzeigen solcher Dateien finden Sie unter MPIP für Acrobat und Adobe Reader.
Schritte zum Aktivieren der Dokumentmeldungsleiste
Um die Dokumentmeldungsleiste in MPIP-geschützten PDF-Dateien in Acrobat und Adobe Reader zu aktivieren, laden Sie die neueste Version von Acrobat oder Adobe Reader herunter und befolgen Sie dann diese Schritte (je nach Betriebssystem):
-
Führe im Terminal die folgenden Befehle aus:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.acrobat.pro.plist
Für Endanwender
Als Endanwender führst du die folgenden Schritte aus, um die MPIP-Unterstützung in Acrobat zu aktivieren.
- Diese Funktion ist in Acrobat ab Version Juni 23.003.20201.1ec7624 verfügbar. Wenn du Acrobat noch nicht auf diese Version aktualisiert hast, muss dein Administrator die Funktion mit den im folgenden Abschnitt beschriebenen Schritten aktivieren.
- Durch Aktivieren der Vertraulichkeitsbezeichnung werden auch die Anzeige von Bezeichnungsinformationen auf der Dokumentmeldungsleiste (DMB) aktiviert.
-
Öffne Acrobat.
-
Navigiere zu Voreinstellungen > Sicherheit.
-
Aktiviere Microsoft Purview Information Protection aktivieren und klicke auf „OK“, um deine Auswahl zu bestätigen.
Hinweis:Ob die Option Microsoft Purview Information Protection aktivieren verfügbar ist, hängt von den vom Administrator konfigurierten Registrierungseinstellungen ab (wie im Abschnitt „Administratoren“ weiter unten beschrieben). Wenn die Registrierung vom Administrator eingerichtet wurde, ist diese Option für den Endanwender ausgegraut. Das bedeutet, dass Endanwender keine Möglichkeit mehr haben, die Einstellung im Dialogfeld „Voreinstellungen“ zu ändern, nachdem sie vom Administrator konfiguriert wurde.
-
Starte Acrobat neu, um die MPIP-Einstellungen zu übernehmen.
Administratoren
Als Administrator führst du die folgenden Schritte, um die MPIP-Unterstützung in deiner Unternehmensumgebung zu aktivieren.
Eine auf ein Dokument angewendete MPIP-Bezeichnung kann von dem Benutzer aktualisiert werden, der das Dokument erstellt hat oder die entsprechenden Berechtigungen zum Ändern von Bezeichnungen besitzt.
-
Wenn Ihr MPIP-Administrator die entsprechende Einstellung angewendet hat, werden Sie aufgefordert, eine Begründung für die Aktualisierung anzugeben.
Wählen Sie eine Begründung aus oder geben Sie eine ein und klicken Sie auf Senden.
Auf der Acrobat-Dokumentmeldungsleiste wird die aktualisierte Bezeichnung angezeigt.
Sie können eine Bezeichnung aus einem von Ihnen erstellten Dokument löschen.
-
Klicken Sie auf Beschriftung löschen und dann auf Aktualisieren.
-
Wenn Ihr MPIP-Administrator die entsprechende Einstellung angewendet hat, werden Sie aufgefordert, eine Begründung für das Löschen der Bezeichnung anzugeben.
Wählen Sie eine Begründung aus oder geben Sie eine ein und klicken Sie auf Senden.
Die Bezeichnung wird jetzt nicht oben in der PDF-Datei auf der Acrobat-Dokumentmeldungsleiste angezeigt.
Der MPIP-Administrator in Ihrer Organisation hat die Möglichkeit, standardmäßige und vorgeschriebene Bezeichnungen einzurichten. Das bedeutet, dass Sie abhängig von dieser Einstellung möglicherweise gezwungen sind, Bezeichnungen anzuwenden (vorgeschriebene Bezeichnung), oder die Standardbezeichnung wird auf Ihre PDF-Datei angewendet werden, wenn Sie keine festlegen (Standardbezeichnung).
Windows
- Drücken Sie Windows-Taste + R, um den Registrierungs-Editor zu öffnen.
- Navigieren Sie zu Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Legen Sie den Wert fest: bMIPCheckPolicyOnDocSave mit dem Wert 1.
- Erstellen Sie einen Eintrag vom Typ DWORD32.
- Schließe den Registrierungs-Editor.
macOS
Führen Sie im macOS-Terminalfenster die folgenden Befehle aus:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Vergewissern Sie sich, dass die Einstellungen für Standard- und vorgeschriebene Bezeichnungen in der Richtlinie Information Protection im Microsoft Purview-Complianceportal aktiviert sind.
Wenn Ihr MPIP-Administrator eine Standardbezeichnung für Ihre Organisation eingerichtet hat und Sie keine Bezeichnung einrichten, bedeutet dies, dass Acrobat das Dokument beim Speichern mit der Standardbezeichnung markiert.
Bei geänderten Dateien werden Sie beim Speichern aufgefordert, die Standardbezeichnung anzuwenden.
-
Befolgen Sie die in den Verfahren oben beschriebenen Schritte, um eine administratordefinierte oder eine benutzerdefinierte Bezeichnung auszuwählen.
Wenn Sie im Verfahren zur Auswahl einer Bezeichnung auf Abbrechen klicken, wird das Dokument nicht gespeichert. Wenn vorgeschriebene Bezeichnungen aktiviert sind, müssen Sie daher zum Speichern des Dokuments eine Bezeichnung auswählen.
Angenommen, Sie arbeiten an einer PDF-Datei, bei der vorgeschriebene Bezeichnungen und Standardbezeichnungen eingerichtet sind. Wenn Sie das Dokument speichern, ohne eine Bezeichnung anzuwenden, werden Sie aufgefordert, sich anzumelden.
Geben Sie Ihre E‑Mail-Adresse und Ihr Kennwort für Microsoft ein.
Nachdem Sie sich angemeldet haben, wird die Standardbezeichnung auf die PDF-Datei angewendet. Wenn Sie das Dokument speichern, wird daher die Standardbezeichnung auf der Dokumentmeldungsleiste angezeigt.
Sie können die Standardbezeichnung aktualisieren. Sie können die Standardbezeichnung auch löschen.
Gemäß den Richtlinien Ihrer Organisation sind Sie nicht verpflichtet, Bezeichnungen anzuwenden. Sofern dies erforderlich ist, müssen Sie aber möglicherweise administratordefinierte oder benutzerdefinierte Bezeichnungen anwenden, wie in den Verfahren oben beschrieben.
Wenn Sie mit den MPIP-geschützten PDFs arbeiten, müssen Sie die Registrierung so konfigurieren, dass Adobe Acrobat oder Reader auf Ihre Microsoft Sovereign Cloud verweist.
-
Für Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Für Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Hinweis:Der Wert in der Registrierung basiert auf dem Typ Ihrer Sovereign Cloud.Unter folgendem Link finden Sie diese Zuordnung von Werten zu den Sovereign Cloud-Typen:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Navigiere zu einem der folgenden Pfade in der Registrierung:
Für Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Für Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Und legen Sie die folgenden Registrierungseinträge fest:
- Registrierungstyp: REG_DWORD
- Name: iMIPCloud
Hinweis:Der Wert in der Registrierung basiert auf dem Typ Ihrer Sovereign Cloud.Unter folgendem Link finden Sie diese Zuordnung von Werten zu den Sovereign Cloud-Typen:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
-
Achte darauf, dass Acrobat und Reader nicht ausgeführt werden.
-
Halte die Befehlstaste gedrückt und drücke die Leertaste.
-
Gib in der Suchleiste „Terminal“ ein und doppelklicke auf der linken Seitenleiste auf „Terminal“, um das macOS-Terminal zu öffnen.
-
Führe im Terminal die folgenden Befehle aus:
Für Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Für Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Zum Deaktivieren verwendest du den Wert false anstelle von true.
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Achte darauf, dass Acrobat und Reader nicht ausgeführt werden.
-
Um den Windows-Registrierungs-Editor zu öffnen, drückst du Windows-Taste+R und gibst „regedit“ ein.
-
Navigiere zu einem der folgenden Pfade in der Registrierung:
Für Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Für Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Und legen Sie die folgenden Registrierungseinträge fest:
- Registrierungstyp: REG_DWORD
- Name: bMIPExternalAuthAdmin
- Wert: 1 zum Aktivieren bzw. 0 zum Deaktivieren
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
-
Achte darauf, dass Acrobat und Reader nicht ausgeführt werden.
-
Halte die Befehlstaste gedrückt und drücke die Leertaste.
-
Gib in der Suchleiste „Terminal“ ein und doppelklicke auf der linken Seitenleiste auf „Terminal“, um das macOS-Terminal zu öffnen.
-
Führe im Terminal die folgenden Befehle aus:
Für Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Für Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Zum Deaktivieren verwendest du den Wert false anstelle von true.
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Achte darauf, dass Acrobat und Reader nicht ausgeführt werden.
-
Um den Windows-Registrierungs-Editor zu öffnen, drückst du Windows-Taste+R und gibst „regedit“ ein.
-
Navigiere zu einem der folgenden Pfade in der Registrierung:
Für Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Für Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Und legen Sie die folgenden Registrierungseinträge fest:
- Registrierungstyp: REG_DWORD
- Name: bEnableDKEAdmin
- Wert: 1 zum Aktivieren bzw. 0 zum Deaktivieren
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
Wenn Sie ein MPIP-geschütztes PDF-Dokument über Adobe Acrobat erstellen, wird eine Begrüßungsseite über der PDF-Datei hinzugefügt. Diese Begrüßungsseite wird dem Benutzer angezeigt, wenn keine Adobe Acrobat-Desktop-Applikation mit MPIP-Unterstützung installiert ist. Oder wenn der Benutzer die PDF-Datei in einer Applikation öffnet, die MPIP nicht unterstützt.
Wenn das MPIP-geschützte Dokument in einem nicht MPIP-fähigen Viewer geöffnet wird, wird die folgende Begrüßungsseite angezeigt.
Ja. Wenn die Bezeichnung Inhaltsmarkierungen wie Kopfzeile, Fußzeile oder Wasserzeichen enthält, werden diese in die PDF-Datei eingebettet. Die Inhaltsmarkierungen sind Teil der PDF-Struktur.
Ja. Sie können das aktuell gespeicherte Microsoft-Konto löschen. Wenn Sie das nächste Mal eine Bezeichnung anwenden, werden Sie erneut zur Eingabe Ihrer Microsoft-Anmeldeinformationen aufgefordert.
Wenn Sie das nächste Mal eine Bezeichnung anwenden, werden Sie aufgefordert, sich anzumelden.