Certifique-se de que o Acrobat não esteja em execução.
Saiba como o Adobe Acrobat oferece suporte ao Microsoft Purview Information Protection (MPIP), permitindo visualizar, rotular e proteger PDFs confidenciais com as mesmas políticas de proteção usadas no Microsoft 365.
O que é Proteção de Informações do Microsoft Purview?
A Proteção de Informações do Microsoft Purview (MPIP) é uma solução de gerenciamento de direitos da Microsoft que permite o acesso baseado em direitos a ativos, incluindo documentos em PDF. Os aplicativos Adobe Acrobat Pro/Standard e Reader para desktop oferecem suporte à visualização consistente de PDFs protegidos pelo Microsoft Purview Information Protection. Além disso, para as organizações que adotam o MPIP como padrão, lançamos a funcionalidade nativa que permite aplicar e editar rótulos de sensibilidade e políticas de proteção de informações em seus PDFs na versão para desktop do Acrobat Pro/Standard.
Para obter detalhes, consulte Proteja dados confidenciais com Microsoft Purview.
Visualização consistente de PDFs protegidos pelo Microsoft Purview Information Protection no Acrobat e Adobe Reader
Os usuários do Azure Information Protection e de outras soluções de proteção de informações do Microsoft Purview podem usar o Acrobat ou o Adobe Reader para ler conteúdos rotulados e protegidos. Para mais informações sobre o suporte do Acrobat e Adobe Reader para visualizar esses arquivos, consulte MPIP para Acrobat e Adobe Reader.
Etapas para ativar a barra de mensagem do documento
Para ativar a barra de mensagem do documento em PDFs protegidos por MPIP no Acrobat e Adobe Reader, baixe a versão mais recente do Acrobat ou Adobe Reader e siga estas etapas (dependendo do sistema operacional).
No terminal, execute os seguintes comandos:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para usuários finais
Se você é usuário final, siga estas etapas para habilitar o suporte a MPIP no Acrobat.
- Esse recurso está disponível no Acrobat a partir da versão de junho 23.003.20201.1ec7624. Se você não fez o upgrade para esta versão do Acrobat, o administrador precisará habilitar o recurso usando as etapas indicadas na seção abaixo.
- Habilitar a rotulagem de confidencialidade também habilita a barra de mensagens do documento (DMB) para exibir informações do rótulo.
Abra Acrobat.
Acesse Preferências > Segurança.
Marque Habilitar Microsoft Purview Information Protection e selecione Ok para confirmar a seleção.
A disponibilidade da opção Habilitar Microsoft Purview Information Protection é determinada pelas configurações do registro definidas pelo administrador (conforme descrito na seção Administrador, abaixo). Se o registro for definido pelo administrador, esta opção ficará esmaecida para o usuário final. Isso significa que o usuário final não terá a opção de alterar a configuração na caixa de diálogo Preferências, uma vez configurada pelo administrador.
Reinicie o Acrobat para aplicar as configurações do MPIP.
Para administradores
Como administrador, siga as instruções para macOS ou Windows para habilitar o suporte a MPIP no ambiente corporativo.
Habilitar suporte a MPIP para Windows
Habilitar suporte a MPIP para Windows
Qualquer rótulo MPIP aplicado a um documento pode ser atualizado pelo usuário que criou o documento ou que tem direitos apropriados para alterar os rótulos.
Ou acesse a ferramenta Proteger > Selecionar um rótulo de confidencialidade da Microsoft.
Se o administrador do MPIP tiver aplicado esta configuração, você será solicitado a fornecer uma justificativa para a atualização.
Escolha ou insira uma justificativa e selecione Enviar.
A barra de mensagens do documento do Acrobat exibe o rótulo atualizado.
Você pode excluir um rótulo de um documento que criou.
Ou acesse a ferramenta Proteger > Selecionar um rótulo de confidencialidade da Microsoft.
Selecione Excluir rótulo e, em seguida, selecione Atualizar.
Se o administrador do MPIP tiver aplicado esta configuração, você será solicitado a fornecer uma justificativa para excluir o rótulo.
Escolha ou insira uma justificativa e selecione Enviar.
O rótulo agora não aparece na barra de mensagens do documento do Acrobat, na parte superior do PDF.
O administrador do MPIP da sua organização tem a opção de definir rotulagem padrão e obrigatória. Isso significa que, dependendo dessas configurações, você pode ser obrigado a aplicar rótulos (rotulagem obrigatória) ou o rótulo padrão pode ser aplicado ao seu PDF caso você não defina um (rotulagem padrão).
Windows
- Pressione a tecla Windows + r para abrir o Editor do Registro.
- Vá para Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Defina o valor: bMIPCheckPolicyOnDocSave para 1.
- Crie uma entrada do tipo DWORD32.
- Feche o Editor de registro.
macOS
Na janela do terminal do macOS, execute os seguintes comandos:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Certifique-se de que as configurações de rotulagem padrão e obrigatória estejam habilitadas na política de Proteção de Informações no Portal de Conformidade do Microsoft Purview.
Se o administrador do MPIP configurou rotulagem padrão para a organização, isso significa que se você não definir um rótulo, o Acrobat marcará o documento com o rótulo padrão quando salvar o documento.
Para arquivos modificados, você será solicitado a aplicar o rótulo padrão ao salvar.
Siga as etapas detalhadas nos procedimentos acima para escolher um rótulo definido pelo administrador ou definido pelo usuário.
Ao escolher um rótulo, se selecionar Cancelar, o documento não será salvo. Portanto, quando a rotulagem obrigatória está habilitada, para salvar o documento, você deve escolher um rótulo.
Digamos que você esteja trabalhando em um PDF com configuração de rotulagem obrigatória e padrão. Se salvar o documento sem aplicar um rótulo, você será solicitado a fazer login.
Insira o endereço de email e a senha da Microsoft.
Após fazer login, o rótulo padrão é aplicado ao PDF. Assim, quando salvar o documento, o rótulo padrão aparece na barra de mensagens do documento.
Você pode atualizar o rótulo padrão. Você também pode excluir o rótulo padrão.
Conforme as políticas da sua organização, não é necessário aplicar rótulos. No entanto, se necessário, pode aplicar rótulos definidos pelo administrador ou definidos pelo usuário, conforme detalhado nos procedimentos acima.
Ao trabalhar com PDFs protegidos pelo MPIP, é necessário configurar o Registro para que o Adobe Acrobat ou o Reader apontem para o seu Microsoft Sovereign Cloud.
Para Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
O valor do registro depende do tipo da sua Sovereign Cloud. Consulte o link a seguir para ver esse mapeamento de valores com o tipo Sovereign Cloud:
Acesse os seguintes locais do registro:
Para Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E defina as seguintes entradas do registro:
- Tipo de registro: REG_DWORD
- Nome: iMIPCloud
O valor do registro depende do tipo da sua Sovereign Cloud. Consulte o seguinte link para ver esse mapeamento de valores com tipo de Sovereign Cloud:
Certifique-se de que o Acrobat ou o Reader não estejam em execução.
Mantendo o botão Command pressionado, pressione a barra de espaço.
Na barra de pesquisa, digite Terminal e clique duas vezes em Terminal na barra lateral esquerda para abrir o terminal do macOS.
No terminal, execute os seguintes comandos:
Para o Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Para desativar, use o valor falso no lugar de verdadeiro
Certifique-se de que o Acrobat ou o Reader não estejam em execução.
Para abrir o editor de registro do Windows, pressione a tecla Windows + r e digite regedit.
Vá para os seguintes locais do registro:
Para Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E defina as seguintes entradas do registro:
- Tipo de registro: REG_DWORD
- Nome: bMIPExternalAuthAdmin
- Valor: 1 para ativar ou 0 para desativar
Certifique-se de que o Acrobat ou o Reader não estejam em execução.
Mantendo o botão Comando pressionado, pressione a barra de espaço.
Na barra de pesquisa, digite Terminal e clique duas vezes em Terminal na barra lateral esquerda para abrir o terminal do macOS.
No terminal, execute os seguintes comandos:
Para Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Para desativar, use o valor false no lugar de true
Verifique se o Acrobat ou o Reader não estão em execução.
Para abrir o editor do registro do Windows, pressione a tecla Windows + r e digite regedit.
Vá para os seguintes locais do registro:
Para Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E defina as seguintes entradas do registro:
- Tipo de registro: REG_DWORD
- Nome: bEnableDKEAdmin
- Valor: 1 para ativar ou 0 para desativar
Proteção de informações da Microsoft e Adobe Acrobat: visão geral da privacidade de dados
A integração do Adobe Acrobat com a Proteção de informações do Microsoft Purview utiliza o SDK oficial do MIP da Microsoft. Todas as operações sensíveis de MIP, incluindo autenticação, criptografia/descriptografia de documentos, aplicação de rótulos e aplicação de políticas, ocorrem diretamente entre o ambiente do cliente e os serviços na nuvem da Microsoft.
Adobe não recebe, processa nem armazena dados protegidos por MIP, incluindo conteúdo de documentos, rótulos de sensibilidade, credenciais de usuário ou chaves de criptografia. Esta arquitetura garante soberania de dados e conformidade ao manter todos os dados protegidos por MIP dentro do ambiente do cliente e dos serviços na nuvem da Microsoft.
- Conteúdo do documento
- Credenciais de usuário ou tokens OAuth
- IDs ou nomes de rótulos de sensibilidade
- Chaves de criptografia
- Dados de política
- Permissões ou direitos de usuário
- SDK de MIP da Microsoft: a Adobe usa o SDK oficial da Proteção de Informações da Microsoft
- Criptografia: Realizada localmente usando o SDK de Proteção de Informações da Microsoft
- Rede: apenas pontos de acesso da Microsoft contatados para operações de MIP
- Apps do Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Ao criar um documento PDF protegido por MPIP usando o Adobe Acrobat, uma página inicial é adicionada no início do PDF. Esta página inicial será exibida ao usuário quando o aplicativo de desktop Adobe Acrobat compatível com MPIP não estiver instalado. Ou, o usuário abre o arquivo PDF em um aplicativo que não suporta MPIP.
Se o documento protegido pelo MPIP for aberto em um visualizador que não seja compatível com o MPIP, será exibida uma tela inicial.
Sim. Se o rótulo tiver marcações de conteúdo como cabeçalho, rodapé ou marcas d'água, elas serão incorporadas no PDF. As marcações de conteúdo farão parte da estrutura do PDF.
Sim. Você pode limpar a conta da Microsoft salva atualmente. Na próxima vez que você aplicar um rótulo, será solicitado a inserir novamente suas credenciais da Microsoft.
Na próxima vez que aplicar um rótulo, você será solicitado a fazer login.
Não. Os documentos são criptografados/descriptografados localmente.
Não. Os rótulos são tratados inteiramente pelo Microsoft MIP SDK.
Os tokens de autenticação são armazenados localmente na máquina do usuário.
Não. Somente usuários autorizados via Azure RMS podem descriptografar.
Trabalhe de forma mais inteligente com Acrobat no seu desktop
Crie, edite e organize PDFs com ferramentas poderosas que ajudam você a manter a produtividade em qualquer lugar.
no canto superior direito da caixa de diálogo.