Ujistěte se, že aplikace Acrobat není spuštěná.
Naučte se, jak Adobe Acrobat podporuje Microsoft Purview Information Protection (MPIP) a umožňuje zobrazovat, označovat a chránit citlivé PDF pomocí stejných zásad ochrany používaných v Microsoft 365.
Co je Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) je řešení společnosti Microsoft pro správu práv, které umožňuje přístup k prostředkům založený na právech, včetně PDF dokumentů. Aplikace Adobe Acrobat Pro/Standard a Reader pro počítače podporují konzistentní prohlížení souborů PDF chráněných aplikací Microsoft Purview Information Protection. Kromě toho jsme pro organizace, které se standardizují na MPIP, spustili nativní prostředí pro aplikování a úpravy štítků citlivosti Information Protection a zásad na jejich PDF v desktopové verzi aplikace Acrobat Pro/Standard.
Podrobnosti naleznete v tématu Chraňte citlivá data pomocí Microsoft Purview.
Konzistentní zobrazení PDF souborů chráněných Microsoft Purview Information Protection v aplikaci Acrobat a Adobe Reader
Uživatelé Azure Information Protection a dalších řešení Microsoft Purview Information Protection mohou používat Acrobat nebo Adobe Reader ke čtení označeného a chráněného obsahu. Další informace o podpoře aplikací Acrobat a Adobe Reader pro zobrazování takových souborů naleznete v tématu MPIP pro Acrobat a Adobe Reader.
Kroky pro povolení panelu zpráv dokumentu
Chcete-li povolit panel zpráv dokumentu v PDF chráněných MPIP v aplikacích Acrobat a Adobe Reader, stáhněte si nejnovější verzi aplikace Acrobat nebo Adobe Reader a postupujte podle těchto kroků (v závislosti na vašem operačním systému).
V terminálu spusťte následující příkazy:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pro koncové uživatele
Pokud jste koncoví uživatelé, postupujte podle těchto kroků pro povolení podpory MPIP v aplikaci Acrobat.
- Tato funkce je dostupná v aplikaci Acrobat počínaje červnovým vydáním 23.003.20201.1ec7624. Pokud jste neupgradovali na tuto verzi aplikace Acrobat, váš správce bude muset povolit funkci pomocí kroků uvedených v níže uvedené části.
- Povolení označování citlivosti také umožňuje zobrazení panelu zpráv dokumentu (DMB) pro zobrazení informací o označení.
Otevřete aplikaci Acrobat.
Přejděte na Nastavení > Zabezpečení.
Zaškrtněte Povolit Microsoft Purview Information Protection a vyberte OK pro potvrzení vašeho výběru.
Dostupnost možnosti Povolit Microsoft Purview Information Protection je určena nastavením registrů nakonfigurovaným správcem (jak je popsáno v části Správce níže). Pokud je registr nastaven správcem, tato možnost bude pro koncového uživatele zašedlá. To znamená, že koncový uživatel nebude mít možnost změnit nastavení v dialogu Nastavení, jakmile bude nakonfigurováno správcem.
Restartujte Acrobat pro aplikaci nastavení MPIP.
Pro správce
Jako správce postupujte podle pokynů pro macOS nebo Windows a povolte podporu MPIP v podnikovém prostředí.
Povolit podporu MPIP pro Windows
Povolit podporu MPIP pro Windows
Libovolný štítek MPIP použitý na dokument může být aktualizován uživatelem, který dokument vytvořil nebo má příslušná práva ke změně štítků.
Nebo přejděte do nástroje Chránit > Vybrat štítek citlivosti Microsoft.
Pokud toto nastavení použil váš správce MPIP, budete vyzváni k poskytnutí odůvodnění aktualizace.
Vyberte nebo zadejte odůvodnění a zvolte Odeslat.
Na liště zpráv dokumentu v aplikaci Acrobat se zobrazí aktualizovaný štítek.
Z dokumentu, který jste vytvořili, můžete štítek odstranit.
Nebo přejděte do nástroje Chránit > Vybrat štítek citlivosti Microsoft.
Vyberte Odstranit štítek a poté zvolte Aktualizovat.
Pokud toto nastavení použil váš správce MPIP, budete vyzváni k poskytnutí odůvodnění pro smazání štítku.
Vyberte nebo zadejte odůvodnění a zvolte Odeslat.
Štítek se nyní nezobrazuje na liště zpráv dokumentu v aplikaci Acrobat v horní části PDF.
Správce MPIP ve vaší organizaci má možnost nastavit výchozí a povinné označování. To znamená, že v závislosti na těchto nastaveních můžete být nuceni použít štítky (povinné označování) nebo na váš PDF se může použít výchozí štítek, pokud žádný nenastavíte (výchozí označování).
Windows
- Stiskněte klávesu Windows + r pro otevření Editoru registru.
- Přejděte na Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Nastavte hodnotu: bMIPCheckPolicyOnDocSave na 1.
- Vytvořte DWORD32 typ položky.
- Zavřete Editor registru.
macOS
V terminálovém okně macOS spusťte následující příkazy:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Zajistěte, aby byla v zásadách Information Protection na portálu Microsoft Purview Compliance Portal povolena výchozí a povinná nastavení označování.
Pokud váš správce MPIP nastavil pro vaši organizaci výchozí označování, znamená to, že pokud štítek nenastavíte, Acrobat označí dokument výchozím štítkem při uložení dokumentu.
U upravených souborů budete při ukládání vyzváni k použití výchozího štítku.
Postupujte podle kroků popsaných v procedurách výše a vyberte správcem definovaný nebo uživatelem definovaný štítek.
Při výběru štítku, pokud vyberete Zrušit, dokument se neuloží. Takže pokud je povoleno povinné označování, musíte pro uložení dokumentu vybrat štítek.
Představte si, že pracujete na PDF s nastaveným povinným i výchozím označováním. Pokud dokument uložíte bez použití štítku, budete vyzváni k přihlášení.
Zadejte svou e-mailovou adresu Microsoft a heslo.
Po přihlášení se na PDF použije výchozí štítek. Takže při uložení dokumentu se výchozí štítek zobrazí v panelu zpráv dokumentu.
Můžete aktualizovat výchozí štítek. Můžete také výchozí štítek odstranit.
Podle zásad vaší organizace nemusíte štítky používat. Pokud je to však vyžadováno, můžete použít správcem definované nebo uživatelem definované štítky, jak je popsáno ve výše uvedených postupech.
Při práci s PDF soubory chráněnými MPIP musíte v registru nakonfigurovat, aby aplikace Adobe Acrobat nebo Reader odkazovala na váš Microsoft Sovereign Cloud.
Pro Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pro Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Hodnota value registru vychází z typu vašeho Sovereign Cloud.Informace o mapování hodnot s typem Sovereign Cloud najdete na následujícím odkazu:
Přejděte do následujících umístění registru:
Pro aplikaci Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pro aplikaci Reader
- Počítač\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
A nastavte následující položky registru:
- Typ registru: REG_DWORD
- Název: iMIPCloud
Hodnota registru závisí na typu vašeho Sovereign Cloud.Mapování hodnot s typem Sovereign Cloud naleznete na následujícím odkazu:
Ujistěte se, že Acrobat nebo Reader neběží.
Při stisknuté klávese Command stiskněte klávesu Space.
Do vyhledávacího pole zadejte Terminal a poklepáním na Terminal v levém postranním panelu otevřete terminál macOS.
V terminálu spusťte následující příkazy:
Pro Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pro aplikaci Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Chcete-li zakázat, použijte hodnotu false místo true
Ověřte, že Acrobat ani Reader neběží.
Chcete-li otevřít editor registru Windows, stiskněte klávesu Windows + R a zadejte příkaz regedit.
Přejděte na následující umístění v registru:
Pro Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pro Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
A nastavte následující položky registru:
- Typ registru: REG_DWORD
- Název: bMIPExternalAuthAdmin
- Hodnota: 1 pro povolení nebo 0 pro zakázání
Ověřte, že Acrobat ani Reader neběží.
Podržte klávesu Command a stiskněte mezerník.
Do vyhledávací lišty zadejte Terminal a dvojím kliknutím na Terminal v levém postranním panelu otevřete terminál macOS.
V terminálu spusťte následující příkazy:
Pro Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pro Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Pro zakázání použijte hodnotu false místo true
Ověřte, že Acrobat ani Reader neběží.
Chcete-li otevřít editor registrů Windows, stiskněte klávesu Windows + R a zadejte regedit.
Přejděte do následujících umístění registru:
Pro aplikaci Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pro aplikaci Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
A nastavte následující položky registru:
- Typ registru: REG_DWORD
- Název: bEnableDKEAdmin
- Hodnota: 1 pro povolení nebo 0 pro zakázání
Microsoft Information Protection a Adobe Acrobat: Přehled ochrany dat
Integrace aplikace Adobe Acrobat s Microsoft Purview Information Protection používá oficiální Microsoft MIP SDK. Všechny citlivé operace MIP, včetně ověřování, šifrování/dešifrování dokumentů, aplikace štítků a vynucování zásad, probíhají přímo mezi zákaznickým prostředím a cloudovými službami Microsoft.
Adobe neobdrží, nezpracuje ani neuloží data chráněná MIP, včetně obsahu dokumentů, štítků citlivosti, přihlašovacích údajů uživatelů nebo šifrovacích klíčů. Tato architektura zajišťuje suverenitu dat a soulad s předpisy tím, že udržuje všechna data chráněná MIP v zákaznickém prostředí a cloudových službách Microsoft.
- Obsah dokumentu
- Přihlašovací údaje uživatelů nebo tokeny OAuth
- ID nebo názvy štítků citlivosti
- Šifrovací klíče
- Data zásad
- Oprávnění nebo práva uživatelů
- Microsoft MIP SDK: Adobe používá oficiální Microsoft Information Protection SDK
- Šifrování: Provádí se lokálně pomocí Microsoft Information Protection SDK
- Síť: Pouze koncové body Microsoft jsou kontaktovány pro operace MIP
- Aplikace Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Při vytvoření dokumentu PDF chráněného MPIP prostřednictvím aplikace Adobe Acrobat se do horní části PDF přidá úvodní stránka. Tato úvodní stránka se uživateli zobrazí, pokud nemá nainstalovanou aplikaci Adobe Acrobat pro počítače podporující MPIP. Nebo pokud uživatel otevře soubor PDF v aplikaci, která MPIP nepodporuje.
Pokud se dokument chráněný MPIP otevře v prohlížeči, který MPIP nepodporuje, zobrazí se úvodní obrazovka.
Ano. Pokud štítek obsahuje označení obsahu, například záhlaví, zápatí nebo vodoznaky, budou vloženy do PDF. Označení obsahu budou součástí struktury PDF.
Ano. Můžete vymazat aktuálně uložený účet Microsoft. Při příštím použití štítku budete znovu vyzváni k zadání přihlašovacích údajů Microsoft.
Při příštím použití štítku budete vyzváni k přihlášení.
Ne. Dokumenty jsou šifrovány/dešifrovány lokálně.
Ne. Popisky jsou zpracovávány výhradně sadou Microsoft MIP SDK.
Tokeny pro ověření jsou ukládány lokálně v počítači uživatele.
Ne. Dešifrovat mohou pouze uživatelé autorizovaní prostřednictvím Azure RMS.
Pracujte chytřeji s Acrobat na počítači
Vytvářejte, upravujte a organizujte PDF soubory pomocí výkonných nástrojů, které vám pomohou zůstat produktivní kdekoli.
v pravém horním rohu dialogového okna.