Feche o Acrobat se ele estiver em execução.
Saiba como o Adobe Acrobat é compatível com a Microsoft Purview Information Protection (MPIP), permitindo visualizar, rotular e proteger PDFs sensíveis com as mesmas políticas de proteção usadas em todo o Microsoft 365.
O que é a Proteção de Informações do Microsoft Purview?
A Proteção de Informações do Microsoft Purview (MPIP) é uma solução de gerenciamento de direitos da Microsoft que estabelece um acesso com base em direitos a ativos, incluindo documentos PDF. Os aplicativos de desktop Adobe Acrobat Pro/Standard e Reader incluem suporte à visualização consistente de PDFs protegidos pela Proteção de Informações do Microsoft Purview. Além disso, para organizações no processo de padronização da MPIP, nós lançamos a experiência nativa de aplicação e edição de rótulos de confidencialidade e políticas da Proteção de Informações em seus PDFs dentro da versão de desktop do Acrobat Pro/Standard.
Para saber mais, consulte Proteger dados confidenciais com o Microsoft Purview.
Visualização consistente de PDFs protegidos pela Proteção de Informações do Microsoft Purview no Acrobat e no Adobe Reader
Usuários da Proteção de Informações do Azure e de outras soluções da Proteção de Informações do Microsoft Purview podem usar o Acrobat ou o Adobe Reader para ler conteúdo rotulado e protegido. Para saber mais sobre o suporte do Acrobat e do Acrobat Reader para visualizar esses arquivos, consulte MPIP para Acrobat e Adobe Reader.
Etapas para ativar a barra de mensagens do documento
Para habilitar a barra de mensagens do documento em PDFs protegidos por MPIP no Acrobat e Adobe Reader, baixe a versão mais recente do Acrobat ou Adobe Reader e siga estas etapas (dependendo do seu sistema operacional).
No Terminal, execute os seguintes comandos:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para usuários finais
Se você for um usuário final, siga estas etapas para ativar o suporte MPIP no Acrobat.
- Este recurso está disponível no Acrobat desde a versão de junho 23.003.20201.1ec7624. Se você não atualizou para esta versão do Acrobat, seu administrador precisará ativar o recurso seguindo as etapas fornecidas na seção abaixo.
- Ativar a rotulagem de Sensibilidade também ativa a exibição de informações de etiqueta da barra de mensagens do documento (DMB).
Abrir o Acrobat.
Navegue até Preferências > Segurança.
Marque Habilitar Microsoft Purview Information Protection e selecione Ok para confirmar sua seleção.
A disponibilidade da opção Ativar Microsoft Purview Information Protection é determinada pelo registro das configurações definidas pelo administrador (como descrito na seção Admin abaixo). Se o registro for definido pelo administrador, essa opção ficará esmaecida para o usuário final. O que significa que o usuário final não terá a opção de alterar a configuração na caixa de diálogo Preferências, uma vez configurada pelo administrador.
Reinicie o Acrobat para aplicar as configurações de MPIP.
Para administradores
Como administrador, siga as instruções para macOS ou Windows para habilitar o suporte ao MPIP no ambiente corporativo.
Habilitar suporte a MPIP para Windows
Habilitar suporte a MPIP para Windows
Os rótulos MPIP aplicados ao documento podem ser atualizados pelo usuário que criou o documento ou que possui os direitos necessários para alterar os rótulos.
Ou abra a ferramenta Proteger e escolha Selecionar um rótulo de confidencialidade da Microsoft.
Se o administrador do MPIP aplicou essa configuração, você será solicitado a fornecer uma justificativa para a atualização.
Escolha ou insira uma justificativa e selecione Enviar.
A barra de mensagens do documento do Acrobat exibe o rótulo atualizado.
Você pode excluir um rótulo de um documento que criou.
Ou abra a ferramenta Proteger e escolha Selecionar um rótulo de confidencialidade da Microsoft.
Selecione Excluir rótulo e depois selecione Atualizar.
Caso o administrador da MPIP configure esta opção, você precisará oferecer uma justificativa para excluir o rótulo.
Escolha ou insira uma justificativa e selecione Enviar.
O rótulo agora não aparece na barra de mensagens do documento do Acrobat, acima do PDF.
O administrador da MPIP da organização tem a opção de configurar a rotulagem padrão e obrigatória. Ou seja, dependendo dessa configuração, a aplicação de rótulos pode ser obrigatória (rotulagem obrigatória) ou o rótulo padrão pode ser aplicado ao PDF se você não definir um (rotulagem padrão).
Windows
- Pressione a tecla Windows + R para abrir o Editor do Registro.
- Acesse Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Defina o valor: bMIPCheckPolicyOnDocSave para 1.
- Crie uma entrada do tipo DWORD32.
- Feche o Editor do Registro.
macOS
Na janela do Terminal do macOS, execute os seguintes comandos:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Verifique se as configurações de rotulagem padrão e obrigatório estão ativadas na política de Proteção de Informações no portal de conformidade do Microsoft Purview.
Caso o administrador da MPIP configure uma rotulagem padrão para sua organização, isso fará com que o Acrobat marque o documento com o rótulo padrão quando você salvar o documento sem definir um rótulo.
No caso de arquivos modificados, você receberá uma solicitação para aplicar o rótulo padrão ao salvar.
Seguindo as etapas descritas nos procedimentos acima, escolha um rótulo definido pelo administrador ou definido pelo usuário.
Ao escolher um rótulo, se você selecionar Cancelar, o documento não será salvo. Portanto, se a rotulagem obrigatória estiver ativada, para salvar o documento, você deverá escolher um rótulo.
Digamos que você esteja trabalhando em um PDF configurado com a rotulagem obrigatória e padrão. Se você salvar o documento sem aplicar um rótulo, receberá uma solicitação para fazer logon.
Insira seu endereço de email e senha da Microsoft.
Após fazer logon, o rótulo padrão será aplicado ao PDF. Assim, quando você salvar o documento, o rótulo padrão aparecerá na barra de mensagens do documento.
Você pode atualizar o rótulo padrão. Você também pode excluir o rótulo padrão.
Conforme as políticas da sua organização, a aplicação de rótulos não é obrigatória. No entanto, se necessário, rótulos definidos pelo administrador ou definidos pelo usuário podem ser aplicáveis, conforme descrito nos procedimentos acima.
Ao trabalhar com PDFs protegidos pela MPIP, você deve configurar o registro para direcionar o Adobe Acrobat ou Reader à sua Microsoft Sovereign Cloud.
Para Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
O valor do registro é baseado no tipo de sua Sovereign Cloud. Consulte o link a seguir para ver o mapeamento de valores com o tipo de Sovereign Cloud:
Vá para os seguintes locais de registro:
Para Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E defina as seguintes entradas de registro:
- Tipo de registro: REG_DWORD
- Nome: iMIPCloud
O valor do registro é baseado no tipo de sua Sovereign Cloud. Consulte o link a seguir para ver o mapeamento de valores com o tipo de Sovereign Cloud:
Feche o Acrobat ou o Reader se ele estiver em execução.
Com a tecla Command pressionada, pressione a barra de espaço.
Na barra de pesquisa, digite Terminal e clique duas vezes no Terminal na barra lateral para abrir o Terminal do macOS.
No Terminal, execute os seguintes comandos:
Para Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Para desativar, use o valor false no lugar de true
Feche o Acrobat ou o Reader se ele estiver em execução.
Para abrir o Editor do Registro do Windows, pressione a tecla Windows + R e digite regedit.
Vá para os seguintes locais de registro:
Para Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E defina as seguintes entradas de registro:
- Tipo de registro: REG_DWORD
- Nome: bMIPExternalAuthAdmin
- Valor: 1 para ativar ou 0 para desativar
Feche o Acrobat ou o Reader se ele estiver em execução.
Com a tecla Command pressionada, pressione a barra de espaço.
Na barra de pesquisa, digite Terminal e clique duas vezes no Terminal na barra lateral para abrir o Terminal do macOS.
No Terminal, execute os seguintes comandos:
Para Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Para desativar, use o valor false no lugar de true
Feche o Acrobat ou o Reader se ele estiver em execução.
Para abrir o Editor do Registro do Windows, pressione a tecla Windows + R e digite regedit.
Vá para os seguintes locais de registro:
Para Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E defina as seguintes entradas de registro:
- Tipo de registro: REG_DWORD
- Nome: bEnableDKEAdmin
- Valor: 1 para ativar ou 0 para desativar
Microsoft Information Protection e Adobe Acrobat: visão geral de privacidade
A integração do Adobe Acrobat com o Microsoft Purview Information Protection usa o SDK oficial do Microsoft MIP. Todas as operações sensíveis do MIP, incluindo autenticação, criptografia/descriptografia de documentos, aplicação de rótulos e aplicação de políticas, ocorrem diretamente entre o ambiente do cliente e os serviços de nuvem da Microsoft.
A Adobe não recebe, processa ou armazena dados protegidos pelo MIP, incluindo conteúdo de documentos, rótulos de confidencialidade, credenciais de usuários ou chaves de criptografia. Esta arquitetura garante a soberania e conformidade dos dados mantendo todos os dados protegidos pelo MIP dentro do ambiente do cliente e dos serviços de nuvem da Microsoft.
- Conteúdo do documento
- Credenciais de usuários ou tokens OAuth
- IDs ou nomes de rótulos de confidencialidade
- Chaves de criptografia
- Política de dados
- Permissões ou direitos do usuário
- SDK do Microsoft MIP: a Adobe usa o SDK oficial do Microsoft Information Protection
- Criptografia: executada localmente usando o SDK do Microsoft Information Protection
- Rede: apenas pontos de acesso da Microsoft contatados para operações MIP
- Aplicativos do Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Quando você cria um documento PDF protegido por MPIP no Adobe Acrobat, uma página inicial é adicionada no topo do PDF.Esta página inicial será mostrada ao usuário quando o aplicativo de desktop Adobe Acrobat com suporte ao MPIP não estiver instalado. Ou quando o usuário abrir o arquivo PDF em um aplicativo sem suporte à MPIP.
Se o documento protegido por MPIP for aberto em um visualizador que não oferece suporte ao MPIP, uma tela inicial será exibida.
Sim. Se o rótulo tiver marcações de conteúdo, como cabeçalho, rodapé ou marcas-d'água, elas serão incorporadas ao PDF. As marcações de conteúdo serão parte da estrutura do PDF.
Sim. Você pode limpar a conta da Microsoft salva atualmente. Da próxima vez que for aplicar um rótulo, será necessário inserir as credenciais da Microsoft novamente.
Na próxima vez que você aplicar um rótulo, será solicitado que faça logon.
Não. Os documentos são criptografados/descriptografados localmente.
Não. Os rótulos são tratados inteiramente pelo SDK do Microsoft MIP.
Os tokens de autenticação são armazenados localmente na máquina do usuário.
Não. Somente usuários autorizados via Azure RMS podem descriptografar.
no canto superior direito da caixa de diálogo.