Zorg ervoor dat Acrobat niet wordt uitgevoerd.
Leer hoe adobe acrobat Microsoft Purview Information Protection (MPIP) ondersteunt, zodat je gevoelige pdf-bestanden kunt bekijken, labelen en beveiligen met dezelfde beveiligingsbeleid dat wordt gebruikt in Microsoft 365.
Wat is Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) is een Microsoft-oplossing voor rechtenbeheer die op rechten gebaseerde toegang tot assets, waaronder PDF-documenten, mogelijk maakt. De desktop-apps Adobe Acrobat Pro/Standard en Reader ondersteunen een consistente weergave van PDF's die zijn beveiligd met Microsoft Purview Information Protection. Daarnaast hebben we voor organisaties die standaard MPIP gebruiken, een ingebouwde methode gelanceerd om gevoeligheidslabels en beleid van Information Protection op hun PDF's toe te passen en te bewerken in de desktopversie van Acrobat Pro/Standard.
Zie Uw gevoelige gegevens beveiligen met Microsoft Purview voor meer informatie.
Consistente weergave van met Microsoft Purview Information Protection beveiligde PDF's in Acrobat en Adobe Reader
Gebruikers van Azure Information Protection en andere Microsoft Purview Information Protection-oplossingen kunnen Acrobat of Adobe Reader gebruiken om gelabelde en beveiligde inhoud te lezen. Zie MPIP voor Acrobat en Adobe Reader voor meer informatie over Acrobat- en Adobe Reader-ondersteuning voor de weergave van dergelijke bestanden.
Stappen om de documentberichtenbalk in te schakelen
Om de documentberichtenbalk in MPIP-beveiligde PDF's in Acrobat en Adobe Reader in te schakelen, download de nieuwste versie van Acrobat of Adobe Reader en volg deze stappen (afhankelijk van je besturingssysteem).
Voer de volgende opdrachten uit in de terminal:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor eindgebruikers
Als u een eindgebruiker bent, volgt u deze stappen om MPIP-ondersteuning in Acrobat in te schakelen.
- Deze functie is beschikbaar in Acrobat vanaf versie 23.003.20201.1ec7624 uit juni. Als u geen upgrade hebt uitgevoerd naar deze versie van Acrobat, moet uw beheerder de functie inschakelen met behulp van de stappen in het onderstaande gedeelte.
- Als u Gevoeligheidslabels inschakelt, kan de documentberichtenbalk (DMB) ook labelinformatie weergeven.
Open Acrobat.
Navigeer naar Voorkeuren > Beveiliging.
Vink Microsoft Purview Information Protection inschakelen aan en selecteer Ok om je selectie te bevestigen.
De beschikbaarheid van de optie Microsoft Purview Information Protection inschakelen wordt bepaald door de registerinstellingen die zijn geconfigureerd door de beheerder (zoals beschreven in het gedeelte Beheerder hieronder). Als het register door de beheerder is ingesteld, wordt deze optie grijs weergegeven voor de eindgebruiker. Dit betekent dat de eindgebruiker de instelling niet kan wijzigen in het dialoogvenster Voorkeuren nadat deze door de beheerder is geconfigureerd.
Start Acrobat opnieuw om de MPIP-instellingen toe te passen.
Voor beheerders
Volg als beheerder de instructies voor macOS of Windows om MPIP-ondersteuning in je bedrijfsomgeving in te schakelen.
MPIP-ondersteuning inschakelen voor Windows
MPIP-ondersteuning inschakelen voor Windows
Elk MPIP-label dat op een document is toegepast, kan worden bijgewerkt door de gebruiker die het document heeft gemaakt of die de juiste rechten heeft om de labels te wijzigen.
Of ga naar Beveiligen > Een Microsoft-gevoeligheidslabel selecteren.
Als je MPIP-beheerder deze instelling heeft toegepast, word je gevraagd om een rechtvaardiging voor de update te geven.
Kies of voer een rechtvaardiging in en selecteer Indienen.
Het bijgewerkte label wordt weergegeven op de documentberichtenbalk van Acrobat.
U kunt een label verwijderen uit een document dat u hebt gemaakt.
Of ga naar Beveiligen > Een Microsoft-gevoeligheidslabel selecteren.
Selecteer Label verwijderen en selecteer vervolgens Bijwerken.
Als uw MPIP-beheerder deze instelling heeft toegepast, wordt u gevraagd een reden voor de verwijdering op te geven.
Kies of voer een verklaring in en selecteer Indienen.
Het label wordt nu niet meer weergegeven op de documentberichtenbalk van Acrobat, bovenaan de PDF.
De MPIP-beheerder in uw organisatie heeft de mogelijkheid om standaard en verplichte labels in te stellen. Dit betekent dat u, afhankelijk van deze instelling, mogelijk gedwongen wordt om labels toe te passen (verplichte labels) of dat het standaardlabel op uw PDF wordt toegepast als u er geen instelt (standaardlabels).
Windows
- Druk op de Windows-toets + R om de register-editor te openen.
- Ga naar Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Stel de waarde bMIPCheckPolicyOnDocSave in op 1.
- Maak een vermelding van het type DWORD32.
- Sluit de register-editor.
macOS
Voer de volgende opdrachten uit in de macOS-terminal:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Zorg ervoor dat de instellingen voor standaard en verplichte labels zijn ingeschakeld in het beleid Informatiebescherming in de Microsoft Purview Compliance Portal.
Als uw MPIP-beheerder standaardlabels voor uw organisatie heeft ingesteld, betekent dit dat als u geen label instelt, Acrobat het document met het standaardlabel markeert wanneer u het document opslaat.
Voor gewijzigde bestanden wordt u gevraagd het standaardlabel toe te passen bij het opslaan.
Volg de stappen in de bovenstaande procedures om een door de beheerder gedefinieerd of een door de gebruiker gedefinieerd label te kiezen.
Als je Annuleren selecteert bij het kiezen van een label, wordt het document niet opgeslagen. Wanneer verplichte labels zijn ingeschakeld, moet u dus een label kiezen als u het document wilt opslaan.
Stel dat u aan een PDF werkt waarvoor standaardlabels zijn ingesteld. Als u het document opslaat zonder een label toe te passen, wordt u gevraagd zich aan te melden.
Voer uw e-mailadres en wachtwoord van Microsoft in om u aan te melden.
Nadat u zich hebt aangemeld, wordt het standaardlabel op de PDF toegepast. Wanneer u het document opslaat, verschijnt het standaardlabel in de documentberichtenbalk.
U kunt het standaardlabel bijwerken. U kunt het standaardlabel ook verwijderen.
Volgens het beleid van uw organisatie hoeft u geen labels toe te passen. U kunt echter zo nodig door de beheerder gedefinieerde of door de gebruiker gedefinieerde labels toepassen, zoals wordt beschreven in de bovenstaande procedures.
Wanneer u werkt met PDF's die met MPIP zijn beveiligd, moet u het register zo configureren dat Adobe Acrobat of Reader naar uw Microsoft Sovereign Cloud verwijst.
Voor Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <waarde>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <waarde>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
De waarde van het register is gebaseerd op het type van uw Sovereign Cloud. Raadpleeg de volgende koppeling om de toewijzing van waarden met het Sovereign Cloud-type te bekijken:
Ga naar de volgende registerlocaties:
Voor Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Voor Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Stel de volgende registervermeldingen in:
- Registertype: REG_DWORD
- Naam: iMIPCloud
De waarde van het register is gebaseerd op het type van uw Sovereign Cloud. Raadpleeg de volgende koppeling om de toewijzing van waarden met het Sovereign Cloud-type te bekijken:
Zorg ervoor dat Acrobat of Reader niet actief is.
Houd de Command-toets ingedrukt en druk op de spatiebalk.
Voer Terminal in de zoekbalk in en dubbelklik op Terminal in de linkerzijbalk om de macOS-terminal te openen.
Voer de volgende opdrachten uit in de terminal:
Voor Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Om dit uit te schakelen, gebruikt u de waarde false in plaats van true
Zorg ervoor dat Acrobat of Reader niet actief is.
Druk op de Windows-toets + R en typ regedit om de register-editor van Windows te openen.
Ga naar de volgende registerlocaties:
Voor Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Voor Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Stel de volgende registervermeldingen in:
- Registertype: REG_DWORD
- Naam: bMIPExternalAuthAdmin
- Waarde: 1 om in te schakelen of 0 om uit te schakelen
Zorg ervoor dat Acrobat of Reader niet actief is.
Houd de Command-toets ingedrukt en druk op de spatiebalk.
Voer Terminal in de zoekbalk in en dubbelklik op Terminal in de linkerzijbalk om de macOS-terminal te openen.
Voer de volgende opdrachten uit in de terminal:
Voor Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Voor Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Om dit uit te schakelen, gebruikt u de waarde false in plaats van true
Zorg ervoor dat Acrobat of Reader niet actief is.
Druk op de Windows-toets + R en typ regedit om de register-editor van Windows te openen.
Ga naar de volgende registerlocaties:
Voor Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Voor Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Stel de volgende registervermeldingen in:
- Registertype: REG_DWORD
- Naam: bEnableDKEAdmin
- Waarde: 1 om in te schakelen of 0 om uit te schakelen
Microsoft Information Protection en Adobe Acrobat: Overzicht gegevensprivacy
De integratie van Adobe Acrobat met Microsoft Purview Information Protection maakt gebruik van de officiële Microsoft MIP SDK. Alle gevoelige MIP-bewerkingen, waaronder authenticatie, documentversleuteling/-ontsleuteling, labeltoepassing en beleidshandhaving, vinden direct plaats tussen de klantomgeving en de cloudservices van Microsoft.
Adobe ontvangt, verwerkt of slaat geen MIP-beveiligde gegevens op, zoals documentcontent, gevoeligheidslabels, gebruikersaanmeldingsgegevens of versleutelingssleutels. Deze architectuur zorgt voor gegevenssoevereiniteit en compliance door alle MIP-beveiligde gegevens binnen de klantomgeving en de cloudservices van Microsoft te houden.
- Document content
- Aanmeldingsgegevens van gebruikers of OAuth tokens
- Gevoeligheidslabel-ID's of namen
- Versleutelingssleutels
- Beleidsgegevens
- Gebruikersmachtigingen of rechten
- Microsoft MIP SDK: Adobe gebruikt de officiële Microsoft Information Protection SDK
- Versleuteling: Lokaal uitgevoerd met Microsoft Information Protection SDK
- Netwerk: Alleen Microsoft-eindpunten worden benaderd voor MIP-bewerkingen
- Azure AD Apps:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Wanneer je een MPIP-beveiligd PDF-document aanmaakt via Adobe Acrobat, wordt er een voorblad bovenop de PDF toegevoegd.Dit voorblad wordt getoond aan de gebruiker wanneer de MPIP-ondersteunde Adobe Acrobat desktop applicatie niet is geïnstalleerd. Of als de gebruiker het PDF-bestand opent in een applicatie die MPIP niet ondersteunt.
Als het MPIP-beveiligde document wordt geopend in een niet-MPIP-bewuste viewer, wordt een opstartscherm weergegeven.
Ja. Als het label inhoudsmarkeringen zoals koptekst, voettekst of watermerken bevat, worden deze ingesloten in de PDF. De inhoudsmarkeringen maken deel uit van de PDF-structuur.
Ja. U kunt het momenteel opgeslagen Microsoft-account wissen. De volgende keer dat u een label toepast, wordt u opnieuw gevraagd om uw Microsoft-aanmeldingsgegevens.
De volgende keer dat je een label toepast, wordt je gevraagd om je aan te melden.
Nee. Documenten worden lokaal versleuteld/ontsleuteld.
Nee. Labels worden volledig afgehandeld door de Microsoft MIP SDK.
Auth tokens worden lokaal opgeslagen op de computer van de gebruiker.
Nee. Alleen gebruikers met toestemming via Azure RMS kunnen ontsleutelen.
pictogram in de rechterbovenhoek van het dialoogvenster.