Zorg ervoor dat Acrobat niet wordt uitgevoerd.
Leer hoe Adobe Acrobat Microsoft Purview Information Protection (MPIP) ondersteunt, zodat je gevoelige PDF's kunt bekijken, labelen en beveiligen met dezelfde beveiligingsregels die worden gebruikt in Microsoft 365.
Wat is Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) is een Microsoft-oplossing voor rechtenbeheer die op rechten gebaseerde toegang tot bestanden mogelijk maakt, inclusief PDF-documenten. Desktop-apps van Adobe Acrobat Pro/Standard en Reader ondersteunen een consistente weergave van PDF's die zijn beveiligd met Microsoft Purview Information Protection. Daarnaast hebben we voor organisaties die standaardiseren op MPIP de native ervaring gelanceerd om Information Protection-gevoeligheidslabels en -beleid toe te passen en te bewerken op hun PDF's binnen de desktopversie van Acrobat Pro/Standard.
Voor details, zie Bescherm je gevoelige gegevens met Microsoft Purview.
Consistente weergave van PDF's die zijn beveiligd met Microsoft Purview Information Protection in Acrobat en Adobe Reader
Gebruikers van Azure Information Protection en andere Microsoft Purview Information Protection-oplossingen kunnen Acrobat of Adobe Reader gebruiken om gelabelde en beveiligde content te lezen. Voor meer informatie over Acrobat en Adobe Reader-ondersteuning voor het bekijken van dergelijke bestanden, zie MPIP voor Acrobat en Adobe Reader.
Stappen om de berichtbalk voor documenten in te schakelen
Om de document-berichtbalk in MPIP-beveiligde PDF's in Acrobat en Adobe Reader in te schakelen, download je de nieuwste versie van Acrobat of Adobe Reader en volg je deze stappen (afhankelijk van je besturingssysteem).
Voer in de terminal de volgende opdrachten uit:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor eindgebruikers
Als je een eindgebruiker bent, volg je deze stappen om MPIP-ondersteuning in Acrobat in te schakelen.
- Deze functie is beschikbaar in Acrobat vanaf de juni-release 23.003.20201.1ec7624.Als je nog niet hebt geüpgraded naar deze versie van Acrobat, moet je beheerder de functie inschakelen met de stappen in het onderstaande gedeelte.
- Gevoeligheidslabels inschakelen schakelt ook de document message bar (DMB) in om labelinformatie weer te geven.
Open Acrobat.
Ga naar Voorkeuren > Beveiliging.
Vink Microsoft Purview Information Protection inschakelen aan en selecteer OK om uw selectie te bevestigen.
De beschikbaarheid van de optie Microsoft Purview Information Protection inschakelen wordt bepaald door de registerinstellingen die door de beheerder zijn geconfigureerd (zoals beschreven in de sectie Beheerder hieronder).Als het register door de beheerder is ingesteld, is deze optie grijs voor de eindgebruiker. Dit betekent dat de eindgebruiker geen mogelijkheid heeft om de instelling in het dialoogvenster Voorkeuren te wijzigen zodra deze door de beheerder is geconfigureerd.
Start Acrobat opnieuw op om de MPIP-instellingen toe te passen.
Voor beheerders
Als beheerder volg je de instructies voor macOS of Windows om MPIP-ondersteuning in je bedrijfsomgeving in te schakelen.
MPIP-ondersteuning voor Windows inschakelen
MPIP-ondersteuning voor Windows inschakelen
Een MPIP-label dat op een document is toegepast, kan worden bijgewerkt door de gebruiker die het document heeft gemaakt of de juiste rechten heeft om labels te wijzigen.
Of ga naar de Beveiligen-tool > Selecteer een Microsoft-gevoeligheidslabel.
Als je MPIP-beheerder deze instelling heeft toegepast, wordt je gevraagd om een rechtvaardiging voor de update te geven.
Kies of voer een rechtvaardiging in en selecteer Verzenden.
De Acrobat documentberichtenbalk toont het bijgewerkte label.
Je kunt een label verwijderen uit een document dat je hebt gemaakt.
Of ga naar de Beveiligen tool > Selecteer een Microsoft gevoeligheidslabel.
Selecteer label verwijderen en selecteer vervolgens Bijwerken.
Als je MPIP-beheerder deze instelling heeft toegepast, wordt je gevraagd om een rechtvaardiging te geven voor het verwijderen van het label.
Kies of voer een rechtvaardiging in en selecteer Verzenden.
Het label verschijnt nu niet meer op de Acrobat documentberichtenbalk, bovenaan de PDF.
De MPIP-beheerder in uw organisatie kan standaard- en verplichte labeling instellen.Dit betekent dat je, afhankelijk van deze Instellingen, verplicht kan zijn om labels toe te passen (verplichte labeling) of dat het standaardlabel kan worden toegepast op je PDF als je er geen instelt (standaard labeling).
Windows
- Druk op de Windows-toets + r om de Register-editor te openen.
- Ga naar Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Stel de Waarde in: bMIPCheckPolicyOnDocSave naar 1.
- Maak een DWORD32-type invoer.
- Sluit de Register-editor.
macOS
Voer in het macOS-terminalvenster de volgende commando's uit:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Zorg ervoor dat standaard en verplichte labelinginstellingen zijn ingeschakeld in het Information Protection-beleid in Microsoft Purview Compliance Portal.
Als uw MPIP-beheerder standaardlabels heeft ingesteld voor uw organisatie, betekent dit dat als u geen label instelt, Acrobat het document voorziet van het standaardlabel wanneer u het document opslaat.
Voor gewijzigde bestanden krijg je een opdracht om het standaardlabel toe te passen bij het opslaan.
Volg de stappen die beschreven zijn in de bovenstaande procedures om een door beheerder gedefinieerd of een door gebruiker gedefinieerd label te kiezen.
Als u tijdens het kiezen van een label Annuleren selecteert, wordt het document niet opgeslagen.Dus wanneer verplichte labeling is ingeschakeld, moet je een label kiezen om het document op te slaan.
Stel je werkt aan een PDF met verplichte en standaard labelinstellingen.Als je het document opslaat zonder een label toe te passen, krijg je een opdracht om je aan te melden.
Voer je Microsoft e-mailadres en wachtwoord in.
Nadat je je hebt aangemeld, wordt het standaardlabel toegepast op de PDF.Dus wanneer je het document opslaat, verschijnt het standaardlabel in de berichtbalk van het document.
Je kunt het standaardlabel bijwerken. Je kunt ook het standaardlabel verwijderen.
Volgens het beleid van je organisatie ben je niet verplicht om labels toe te passen. Indien nodig kun je echter door de beheerder gedefinieerde of door de gebruiker gedefinieerde labels toepassen, zoals gedetailleerd beschreven in de bovenstaande procedures.
Bij het werken met de MPIP-beveiligde PDF's moet je het register configureren zodat Adobe Acrobat of Reader naar je Microsoft Sovereign Cloud verwijst.
Voor Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
De waarde van het register is gebaseerd op het type van uw Sovereign Cloud.Raadpleeg de volgende link om deze toewijzing van waarden met Sovereign Cloud-type te bekijken:
Ga naar de volgende registerlocaties:
Voor Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Voor Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
En stel de volgende registergegevens in:
- Registertype: REG_DWORD
- Naam: iMIPCloud
De waarde van het register is gebaseerd op het type van uw Sovereign Cloud. Raadpleeg de volgende koppeling om deze toewijzing van waarden met Sovereign Cloud-type te bekijken:
Zorg ervoor dat Acrobat of Reader niet wordt uitgevoerd.
Houd de Command-knop ingedrukt en druk op de spatiebalk.
Voer in de zoekbalk Terminal in en dubbelklik op Terminal in de linkerzijbalk om de macOS-terminal te openen.
Voer in de terminal de volgende opdrachten uit:
Voor Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Om uit te schakelen, gebruik je de waarde false in plaats van true
Zorg ervoor dat Acrobat of Reader niet actief zijn.
Om de Windows-register-editor te openen, druk je op de Windows-toets + r en typ je regedit.
Ga naar de volgende registerlocaties:
Voor Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Voor Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
En stel de volgende registerwaarden in:
- Registertype: REG_DWORD
- Naam: bMIPExternalAuthAdmin
- Waarde: 1 om in te schakelen of 0 om uit te schakelen
Zorg ervoor dat Acrobat of Reader niet actief zijn.
Houd de Command-toets ingedrukt en druk op de spatiebalk.
Voer Terminal in de zoekbalk in en dubbelklik op Terminal in de linker sidebar om de macOS-terminal te openen.
Voer in de terminal de volgende opdrachten uit:
Voor Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Om uit te schakelen, gebruik je de waarde false in plaats van true
Zorg ervoor dat Acrobat of Reader niet actief zijn.
Om de Windows-registerbewerker te openen, druk je op de Windows-toets + r en typ je regedit.
Ga naar de volgende registerlocaties:
Voor Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Voor Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
En stel de volgende registervermeldingen in:
- Registertype: REG_DWORD
- Naam: bEnableDKEAdmin
- Waarde: 1 om in te schakelen of 0 om uit te schakelen
Microsoft Information Protection en Adobe Acrobat: Overzicht van dataprivacy
De integratie van Adobe Acrobat met Microsoft Purview Information Protection maakt gebruik van de officiële Microsoft MIP SDK. Alle gevoelige MIP-bewerkingen, inclusief authenticatie, documentversleuteling/-ontsleuteling, labeltoepassing en beleidshandhaving, vinden rechtstreeks plaats tussen de klantomgeving en de cloudservices van Microsoft.
Adobe ontvangt, verwerkt of slaat geen door MIP beveiligde gegevens op, inclusief documentinhoud, gevoeligheidslabels, aanmeldingsgegevens van gebruikers of versleutelingssleutels.Deze architectuur zorgt voor gegevenssoevereiniteit en compliance door alle door MIP beveiligde gegevens binnen de klantomgeving en de cloudservices van Microsoft te houden.
- Document content
- Aanmeldingsgegevens van gebruikers of OAuth-tokens
- Id's of namen van gevoeligheidslabels
- Versleutelingssleutels
- Beleidsgegevens
- Gebruikerstoestemmingen of -rechten
- Microsoft MIP SDK: Adobe gebruikt de officiële Microsoft Information Protection SDK
- Versleuteling: Lokaal uitgevoerd met Microsoft Information Protection SDK
- Netwerk: Alleen Microsoft-eindpunten benaderd voor MIP-bewerkingen
- Azure AD Apps:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Wanneer je een MPIP-beveiligd PDF-document maakt via Adobe Acrobat, wordt er een welkomstpagina toegevoegd bovenop de PDF. Deze welkomstpagina wordt aan de gebruiker getoond wanneer de MPIP-ondersteunde Adobe Acrobat desktop-applicatie niet is geïnstalleerd. Of de gebruiker opent het PDF-bestand in een applicatie die geen ondersteuning biedt voor MPIP.
Als het MPIP-beveiligde document wordt geopend in een viewer die geen ondersteuning biedt voor MPIP, wordt er een welkomstscherm getoond.
Ja. Als het label contentmarkeringen zoals koptekst, voettekst of watermerken heeft, worden deze ingesloten in de PDF. De contentmarkeringen vormen onderdeel van de PDF-structuur.
Ja. Je kunt het momenteel opgeslagen Microsoft-account wissen.De volgende keer dat je een label toepast, wordt je opnieuw gevraagd om je Microsoft-aanmeldingsgegevens.
De volgende keer dat je een label toepast, word je gevraagd om je aan te melden.
Nee. Documenten worden lokaal versleuteld/ontsleuteld.
Nee. Labels worden volledig afgehandeld door de Microsoft MIP SDK.
Verificatietokens worden lokaal opgeslagen op de machine van de gebruiker.
Nee. Alleen gebruikers met toestemming via Azure RMS kunnen ontsleutelen.
Werk slimmer met Acrobat op je desktop
Maak, bewerk en organiseer PDF's met krachtige tools waarmee je overal productief kunt blijven.
in de rechterbovenhoek van het dialoogvak.