Podpora služby Microsoft Purview Information Protection v aplikaci Acrobat

Naposledy aktualizováno 30. 3. 2026

Zjistěte, jak aplikace Adobe Acrobat podporuje Microsoft Purview Information Protection (MPIP) a umožňuje vám zobrazovat, označovat a chránit citlivé soubory PDF pomocí stejných zásad ochrany, které se používají v celém Microsoft 365.

Co je Microsoft Purview Information Protection?

Microsoft Purview Information Protection (MPIP) je řešení správy práv společnosti Microsoft, které umožňuje přístup k datům, včetně dokumentů PDF, na základě práv. Aplikace Adobe Acrobat Pro/Standard a Acrobat Reader pro počítače podporují konzistentní zobrazování souborů PDF chráněných službou Microsoft Purview Information Protection. Kromě toho jsme pro organizace, které standardizují na základě služby MPIP, zprovoznili nativní prostředí pro použití a úpravu štítků a zásad citlivosti pro ochranu dat v souborech PDF v aplikacích Acrobat Pro/Standard pro počítače.

Podrobnosti najdete v článku Ochrana citlivých dat pomocí služby Microsoft Purview.

Konzistentní zobrazování souborů PDF chráněných službou Microsoft Purview Information Protection v aplikaci Acrobat a Adobe Reader

Uživatelé služby Azure Information Protection a dalších řešení Microsoft Purview Information Protection mohou používat aplikace Acrobat nebo Adobe Reader ke čtení označeného a chráněného obsahu. Další informace o podpoře prohlížení takových souborů v aplikacích Acrobat a Adobe Reader naleznete v části Služba MPIP pro aplikace Acrobat a Adobe Reader.

Kroky pro povolení panelu zpráv o dokumentu

Chcete-li povolit panel zpráv dokumentu v PDF souborech chráněných MPIP v aplikacích Acrobat a Adobe Reader, stáhněte si nejnovější verzi aplikace Acrobat nebo Adobe Reader a poté postupujte podle těchto kroků (v závislosti na vašem OS).

Ujistěte se, že aplikace Acrobat není spuštěná.

Podržte stisknuté tlačítko Command a stiskněte mezerník.

Ve vyhledávacím panelu zadejte Terminal a dvojitým kliknutím na Terminal na levém postranním panelu otevřete terminál systému macOS.

V terminálu spusťte následující příkazy:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

Ujistěte se, že aplikace Acrobat není spuštěná.

Chcete-li otevřít editor registru systému Windows, stiskněte klávesu Windows + R a zadejte regedit.

Nastavte následující položky registru:

  • Přejděte sem:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    Nastavte položku:
    bShowDMB na hodnotu 1

Zavřete editor registru.

Použití a úprava štítků citlivosti dat Microsoft Purview Information Protection pro soubory PDF v aplikaci Acrobat

Pro koncové uživatele

Pokud jste koncovým uživatelem, následující kroky vám umožní zpřístupnit podporu MPIP v aplikaci Acrobat.

Poznámka
  • Tato funkce je v aplikaci Acrobat dostupná od červnové verze 23.003.20201.1ec7624. Pokud jste na tuto verzi aplikaci Acrobat zatím nepřešli, váš správce bude muset funkci povolit prostřednictvím kroků v následující části.
  • Povolením štítku citlivosti můžete na panelu zpráv o dokumentu (DMB) zobrazit informace ze štítku.

Spusťte aplikaci Acrobat.

Přejděte do nabídky Předvolby > Zabezpečení.

Zaškrtněte Povolit Microsoft Purview Information Protection a vyberte OK pro potvrzení výběru.

Poznámka

Dostupnost možnosti Povolit ochranu zabezpečení Microsoft Purview závisí na nastavení registru určeném správcem (jak je popsáno v následující části Správce). Pokud byl správcem registr řádně nastaven, tato možnost bude na straně koncového uživatele nedostupná. To znamená, že po nastavení ze strany správce již koncový uživatel nebude mít možnost měnit nastavení v dialogovém okně Předvolby.

Nastavení MPIP se projení po opětovném spuštění aplikace Acrobat.

Pro správce

Jako správce postupujte podle pokynů pro macOS nebo Windows a povolte podporu MPIP v podnikovém prostředí.

Povolit podporu MPIP pro Windows

Ujistěte se, že aplikace Acrobat není spuštěná.

Podržte stisknuté tlačítko Command a stiskněte mezerník.

V terminálu spusťte následující příkazy:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

Povolit podporu MPIP pro Windows

Ujistěte se, že aplikace Acrobat není spuštěná.

Chcete-li otevřít editor registru systému Windows, stiskněte klávesu Windows + R a zadejte regedit.

Nastavte následující položky registru:

  • Přejděte sem:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    Nastavte položku
    bMIPLabelling na hodnotu 1

Zavřete editor registru.

Pokud správce vytvořil štítky s předdefinovanými oprávněními, můžete tyto štítky používat v dokumentech Acrobat.

Otevřete dokument PDF, na který je nutno použít štítek definovaný správcem.

Vyberte možnost Soubor >Chránit PDF > vyberte štítek citlivosti Microsoft.

Případně můžete vybrat možnost Nástroje > Chránit > vyberte štítek citlivosti Microsoft.

Pokud k tomu budete vyzváni, na následujících obrazovkách zadejte ID e-mailuheslo služby MPIP a přihlaste se.

Vyberte libovolný štítek definovaný správcem podle specifikace vašeho správce a vyberte Použít.

Použitý štítek se zobrazí na panelu zpráv o dokumentu aplikace Acrobat.

Pro dokument Acrobat můžete definovat vlastní oprávnění. Umožní vám to vybrat oprávnění pro každého uživatele zvlášť a současně přiřadit různá oprávnění různým uživatelům.

Otevřete dokument PDF, na který je nutno použít štítek definovaný uživatelem.

Vyberte možnost Soubor >Chránit PDF > vyberte štítek citlivosti Microsoft.

Případně můžete vybrat možnost Nástroje > Chránit > vyberte štítek citlivosti Microsoft.

Pokud k tomu budete vyzváni, na následujících obrazovkách zadejte ID e-mailuheslo služby MPIP a přihlaste se.

Vyberte štítek Vysoce důvěrné > Konkrétní osoby a vyberte Použít.

Zadejte e-mailovou adresu,skupinudoménu pro uživatele, kteří vyžadují přístup k tomuto dokumentu.

Vyberte oprávnění požadovaná pro každou e-mailovou adresu, skupinu uživatelů a doménu a vyberte Přidat.

Volitelně můžete na dokument také použít následující oprávnění:

Vypršení dokumentu: Vyberte datum, po kterém již dokument nebude uživatelům dostupný.

 

Kopírovat tento dokument: Vyberte tuto možnost pro všechny uživatele ke kopírování tohoto dokumentu.

 

Vytisknout tento dokument: Vyberte tuto možnost pro všechny uživatele k tisku tohoto dokumentu.

Pro použití těchto oprávnění vyberte ikonu Další možnosti v pravém horním rohu dialogového okna.

Poznámka

Tato oprávnění se použijí na všechny uživatele, skupiny a domény, které jste pro tento dokument přidali.

Zvolte:

  • Datum konce platnosti
  • Oprávnění ke kopírování
  • Oprávnění k tisku

Vyberte ikonu Zpět <.

Můžete zobrazit další oprávnění, která jste použili pro uživatele tohoto dokumentu.

Při aplikaci štítku můžete také uživatele, skupinu nebo doménu z tohoto dokumentu odstranit.

Vyberte možnost Uložit.

Použitý štítek se zobrazí na panelu zpráv o dokumentu aplikace Acrobat.

Jakýkoli štítek MPIP použitý na dokument může být aktualizován uživatelem, který dokument vytvořil nebo má příslušná práva ke změně štítků.

Otevřete soubor PDF v aplikaci Acrobat.

Na panelu zpráv dokumentu vyberte Aktualizovat štítek.

Nebo přejděte k nástroji Chránit > vyberte štítek citlivosti Microsoft.

Vyberte jiný štítek a vyberte Aktualizovat.

Pokud váš správce MPIP toto nastavení použil, budete vyzváni k poskytnutí odůvodnění aktualizace.

Vyberte nebo zadejte odůvodnění a vyberte Odeslat

Na panelu zpráv o dokumentu aplikace Acrobat se zobrazí aktualizovaný štítek.

Štítek můžete z dokumentu, který jste vytvořili, odstranit.

Otevřete soubor PDF v aplikaci Acrobat.

Na panelu zpráv dokumentu vyberte Aktualizovat štítek.

Nebo přejděte k nástroji Chránit > vyberte štítek citlivosti Microsoft.

Vyberte Smazat štítek a poté vyberte Aktualizovat

Pokud správce služby MPIP toto nastavení použil, budete vyzváni k odůvodnění odstranění štítku.

Vyberte nebo zadejte odůvodnění a vyberte Odeslat

Štítek se nyní na panelu zpráv o dokumentu v horní části souboru PDF v aplikaci Acrobat nezobrazuje.

Správce služby MPIP ve vaší organizaci může nastavit výchozí a povinné značení. To znamená, že v závislosti na tomto nastavení můžete být nuceni použít štítky (povinné značení) nebo  může být na soubor PDF použit výchozí štítek, pokud jej nenastavíte (výchozí značení).

Systém Windows

  1. Stisknutím kombinace kláves Windows + R otevřete editor registru.
  2. Přejděte sem: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
  3. Nastavte položku bMIPCeckPolicyOnDocSave na hodnotu 1.
  4. Vytvořte položku typu DWORD32.
  5. Zavřete editor registru.

Systém macOS

V okně terminálu systému macOS spusťte následující příkazy:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
Poznámka

Ujistěte se, že jsou nastavení výchozíhopovinného značení povolena v části Ochrana informací na portálu Microsoft Purview s informacemi o shodě s požadavky.

Pokud správce služby MPIP nastavil pro vaši organizaci výchozí štítek, znamená to, že pokud štítek nenastavíte, aplikace Acrobat označí dokument při jeho uložení tímto výchozím štítkem. 

U upravených souborů budete při ukládání vyzváni k použití výchozího štítku.

Řekněme, že pracujete na souboru PDF s nastaveným povinným značením. Pokud dokument uložíte bez použití štítku, budete vyzváni k přihlášení.

Zadejte požadovanou e-mailovou adresuheslo systému Microsoft.

Po zobrazení výzvy vyberte Vybrat štítek.

Podle kroků popsaných ve výše uvedených postupech vyberte štítek definovaný správcem nebo definovaný uživatelem

Poznámka

Pokud při výběru štítku vyberete Zrušit, dokument nebude uložen.Když je povinné značení povoleno, pro uložení dokumentu musíte zvolit štítek.

Řekněme, že pracujete na souboru PDF s nastaveným povinným a výchozím značením. Pokud dokument uložíte bez použití štítku, budete vyzváni k přihlášení.

Zadejte požadovanou e-mailovou adresuheslo systému Microsoft.

Po přihlášení se na soubor PDF použije výchozí štítek. Když tedy dokument uložíte, výchozí štítek se zobrazí na panelu zpráv o dokumentu.

Výchozí štítek můžete aktualizovat. Výchozí štítek můžete také odstranit.

Štítky používat nemusíte, pokud to vaše organizace nevyžaduje. V případě potřeby však můžete použít štítky definované správcem nebo uživatelem definované štítky, jak je podrobně popsáno ve výše uvedených postupech.

Další požadavky pro nastavení služby MPIP u klientů Microsoft Sovereign Cloud

Při práci se soubory PDF, které jsou chráněny pomocí MPIP, je nutné registr upravit tak, aby obsahoval cestu z aplikace Adobe Acrobat nebo Reader na váš Microsoft Sovereign Cloud.

Ujistěte se, že aplikace Acrobat či Reader není spuštěna.

Podržte stisknuté tlačítko Command a stiskněte mezerník.

Ve vyhledávacím panelu zadejte Terminal a dvojitým kliknutím na Terminal na levém postranním panelu otevřete terminál systému macOS.

V terminálu spusťte následující příkazy:

Pro Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <Hodnota>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Pro Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <hodnota>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
Poznámka

Hodnota“ registru vychází z typu vašeho Sovereign Cloud.  Informace o mapování těchto hodnot podle typu Sovereign Cloud naleznete na následujícím odkazu:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Ujistěte se, že aplikace Acrobat či Reader není spuštěna.

Chcete-li otevřít editor registru systému Windows, stiskněte klávesu Windows + R a zadejte regedit.

Přejděte v registru do následujícího umístění:

Pro Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Pro Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Nastavte následující položky registru:

  • Typ registru: REG_DWORD
  • Název: iMIPCloud
Poznámka

Hodnota“ registru vychází z typu vašeho Sovereign Cloud.  Informace o mapování těchto hodnot podle typu Sovereign Cloud naleznete na následujícím odkazu:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Zavřete editor registru.

Požadavky na nastavení pro ověřování prohlížeče v pracovním postupu MPIP

Následující registr můžete použít k zapnutí a vypnutí ověřování prohlížeče pro operace MPIP v Adobe Acrobat nebo Reader.

Ujistěte se, že aplikace Acrobat či Reader není spuštěna.

Podržte stisknuté tlačítko Command a stiskněte mezerník.

Ve vyhledávacím panelu zadejte Terminal a dvojitým kliknutím na Terminal na levém postranním panelu otevřete terminál systému macOS.

V terminálu spusťte následující příkazy:

Pro Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Pro Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Chcete-li deaktivovat, použijte hodnotu false namísto hodnoty true

Ujistěte se, že aplikace Acrobat či Reader není spuštěna.

Chcete-li otevřít editor registru systému Windows, stiskněte klávesu Windows + R a zadejte regedit.

Přejděte v registru do následujícího umístění:

Pro Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Pro Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Nastavte následující položky registru:

  • Typ registru: REG_DWORD
  • Název: bMIPExternalAuthAdmin
  • Hodnota: 1 pro zapnutí nebo 0 pro vypnutí

Zavřete editor registru.

Požadavky na nastavení pro štítky s dvojitým šifrováním klíče v pracovním postupu MPIP

Následující registr můžete použít k zapnutí a vypnutí ověřování prohlížeče pro operace MPIP v Adobe Acrobat nebo Reader.

Ujistěte se, že aplikace Acrobat či Reader není spuštěna.

Podržte stisknuté tlačítko Command a stiskněte mezerník.

Ve vyhledávacím panelu zadejte Terminal a dvojitým kliknutím na Terminal na levém postranním panelu otevřete terminál systému macOS.

V terminálu spusťte následující příkazy:

Pro Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Pro Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Chcete-li deaktivovat, použijte hodnotu false namísto hodnoty true

Ujistěte se, že aplikace Acrobat či Reader není spuštěna.

Chcete-li otevřít editor registru systému Windows, stiskněte klávesu Windows + R a zadejte regedit.

Přejděte v registru do následujícího umístění:

Pro Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Pro Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Nastavte následující položky registru:

  • Typ registru: REG_DWORD
  • NázevbEnableDKEAdmin
  • Hodnota: 1 pro zapnutí nebo 0 pro vypnutí

Zavřete editor registru.

Microsoft Information Protection a Adobe Acrobat: Přehled ochrany osobních údajů

Integrace aplikace Adobe Acrobat s Microsoft Purview Information Protection používá oficiální Microsoft MIP SDK. Všechny citlivé operace MIP, včetně ověřování, šifrování/dešifrování dokumentů, aplikace štítků a vynucování zásad, probíhají přímo mezi prostředím zákazníka a cloudovými službami společnosti Microsoft.

Adobe nepřijímá, nezpracovává ani neukládá data chráněná MIP, včetně obsahu dokumentů, štítků citlivosti, přihlašovacích údajů uživatelů nebo šifrovacích klíčů. Tato architektura zajišťuje suverenitu dat a soulad s předpisy tím, že uchovává všechna data chráněná MIP v prostředí zákazníka a cloudových službách společnosti Microsoft.

  • Obsah dokumentu
  • Přihlašovací údaje uživatele nebo tokeny OAuth
  • ID nebo názvy štítků citlivosti
  • Šifrovací klíče
  • Data zásad
  • Oprávnění nebo práva uživatele

  • Microsoft MIP SDK: Adobe používá oficiální Microsoft Information Protection SDK 
  • Šifrování: Provádí se lokálně pomocí Microsoft Information Protection SDK
  • Síť: Pro operace MIP se kontaktují pouze koncové body společnosti Microsoft
  • Aplikace Azure AD:
    • Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
    • Reader: cad2910c-3b55-4610-ba7e-dda581063c91

Časté dotazy

Když vytvoříte dokument PDF chráněný MPIP prostřednictvím aplikace Adobe Acrobat, na začátek PDF se přidá úvodní stránka.Tato úvodní stránka se uživateli zobrazí, když není nainstalována aplikace Adobe Acrobat pro počítače s podporou MPIP.Nebo když uživatel otevře soubor PDF v aplikaci, která nepodporuje službu MPIP.

Pokud se dokument chráněný MPIP otevře v prohlížeči bez podpory MPIP, zobrazí se úvodní obrazovka.

Ano. Pokud má štítek značení obsahu, jako jsou záhlaví, zápatí nebo vodoznaky, budou vloženy do souboru PDF. Značení obsahu bude součástí struktury souboru PDF.

Ano. Aktuálně uložený účet Microsoft můžete vymazat. Při příštím použití štítku budete znovu vyzváni k zadání přihlašovacích údajů účtu Microsoft.

Přejděte do nabídky Úpravy > Předvolby > Zabezpečení.

V sekci Microsoft Purview Information Protection vyberte Vymazat zapamatované informace o účtu.

Vyberte Ok pro potvrzení.

Vyberte OK pro zavření dialogového okna Předvolby a poté restartujte Acrobat.

Při příštím použití štítku budete vyzváni k přihlášení.

Ne. Dokumenty jsou šifrovány/dešifrovány lokálně.

Ne. Štítky jsou zpracovávány výhradně pomocí sady Microsoft MIP SDK.

Tokeny Auth jsou uloženy lokálně na počítači uživatele.

Ne. Dešifrovat mohou pouze uživatelé autorizovaní prostřednictvím služby Azure RMS.