Sørg for, at Acrobat ikke kører.
Lær, hvordan Adobe Acrobat understøtter Microsoft Purview Information Protection (MPIP), så du kan se, mærke og beskytte følsomme PDF-filer med de samme beskyttelsespolitikker, der bruges på tværs af Microsoft 365.
Hvad er Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) er en Microsoft Rights Management-løsning, der muliggør rettighedsbaseret adgang til aktiver, herunder PDF-dokumenter.Adobe Acrobat Pro/Standard- og Reader-desktopapps understøtter ensartet visning af PDF'er, der er beskyttet af Microsoft Purview Information Protection. Derudover har vi for organisationer, der standardiserer på MPIP, lanceret den native oplevelse til at anvende og redigere Information Protection-følsomhedsmærkater og -politikker på deres PDF-filer i desktop-versionen af Acrobat Pro/Standard.
For flere oplysninger, se Beskyt dine følsomme data med Microsoft Purview.
Konsistent visning af Microsoft Purview Information Protection-beskyttede PDF-filer i Acrobat og Adobe Reader
Brugere af Azure Information Protection og andre Microsoft Purview Information Protection-løsninger kan bruge Acrobat eller Adobe Reader til at læse mærket og beskyttet indhold.For flere oplysninger om Acrobat og Adobe Reader-understøttelse af visning af sådanne filer se MPIP til Acrobat og Adobe Reader.
Trin til at aktivere dokumentbeskedbjælke
For at aktivere dokumentbeskedbjælken i MPIP-beskyttede PDF-filer i Acrobat og Adobe Reader skal du downloade den nyeste version af Acrobat eller Adobe Reader og derefter følge disse trin (afhængigt af dit OS).
Kør følgende kommandoer i terminalen:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For slutbrugere
Hvis du er en slutbruger, skal du følge disse trin for at aktivere MPIP-support i Acrobat.
- Denne funktion er tilgængelig i Acrobat fra juniudgivelsen 23.003.20201.1ec7624.Hvis du ikke har opgraderet til denne version af Acrobat, skal din administrator aktivere funktionen ved at bruge trinnene i afsnittet nedenfor.
- Aktivering af følsomhedslabels aktiverer også dokumentmeddelelsesbalkenen (DMB) til at vise labeloplysninger.
ÅbnAcrobat.
Navigér til Indstillinger > Sikkerhed.
Markér Aktivér Microsoft Purview Information Protection, og vælg OK for at bekræfte dit valg.
Tilgængeligheden af Aktivér Microsoft Purview Information Protection-muligheden bestemmes af registreringsdatabaseindstillingerne, der er konfigureret af administratoren (som beskrevet i administratorafsnittet nedenfor). Hvis registreringsdatabasen er indstillet af administratoren, bliver denne mulighed nedtonet for slutbrugeren. Det betyder, at slutbrugeren ikke har mulighed for at ændre indstillingen i dialogboksen Indstillinger, når den er konfigureret af administratoren.
Genstart Acrobat for at anvende MPIP-indstillingerne.
For administratorer
Som administrator skal du følge instruktionerne for macOS eller Windows for at aktivere MPIP-support i dit virksomhedsmiljø.
Aktivér MPIP-understøttelse for Windows
Aktivér MPIP-support for Windows
Enhver MPIP-etiket, der anvendes på et dokument, kan opdateres af den bruger, der har oprettet dokumentet eller har de nødvendige rettigheder til at ændre etiketterne.
Eller gå til værktøjet Beskyt > Vælg en Microsoft-følsomhedsetiket.
Hvis din MPIP-administrator har anvendt denne indstilling, bliver du bedt om at angive en begrundelse for opdateringen.
Vælg eller indtast en begrundelse, og vælg Send.
Acrobat dokumentmeddelelseslinjen viser den opdaterede etiket.
Du kan slette en etiket fra et dokument, som du har oprettet.
Eller gå til værktøjet Beskyt > Vælg en Microsoft-følsomhedsetiket.
Vælg Slet etiket, og vælg derefter Opdater.
Hvis din MPIP-administrator har anvendt denne indstilling, bliver du bedt om at angive en begrundelse for at slette etiketten.
Vælg eller indtast en begrundelse, og vælg Send.
Etiketten vises nu ikke på Acrobat dokumentmeddelelseslinjen øverst på PDF'en.
MPIP-administratoren i din organisation har mulighed for at konfigurere standard- og obligatorisk mærkning. Det betyder, at du afhængigt af disse indstillinger muligvis skal anvende etiketter (obligatorisk mærkning) eller standardetiketten bliver muligvis anvendt på din PDF, hvis du ikke angiver en (standardmærkning).
Windows
- Tryk på Windows-tasten + r for at åbne registreringsdatabaseeditoren.
- Gå til Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Angiv værdien: bMIPCheckPolicyOnDocSave til 1.
- Opret en DWORD32 type post.
- Luk registreringsdatabaseeditoren.
macOS
I macOS terminalvinduet skal du køre følgende kommandoer:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Sørg for, at standard- og obligatoriske mærkningsindstillinger er aktiveret i Information Protection-politikken i Microsoft Purview Compliance Portal.
Hvis din MPIP-administrator har konfigureret standardmærkning for din organisation, betyder det, at hvis du ikke konfigurerer en etiket, vil Acrobat markere dokumentet med standardetiketten, når du gemmer dokumentet.
For ændrede filer bliver du bedt om at anvende standardetiketten, når du gemmer.
Følg trinnene beskrevet i procedurerne ovenfor for at vælge en admin-defineret eller en brugerdefineret etiket.
Hvis du vælger Annuller under valg af en etiket, gemmes dokumentet ikke.Så når obligatorisk mærkning er aktiveret, skal du vælge en etiket for at gemme dokumentet.
Lad os sige, at du arbejder på en PDF med obligatorisk og standardmærkning konfigureret. Hvis du gemmer dokumentet uden at anvende en etiket, bliver du bedt om at logge ind.
Skriv din Microsoft e-mailadresse og adgangskode.
Efter du logger ind, bliver standardetiketten anvendt på PDF'en.Så når du gemmer dokumentet, vises standardetiketten i dokumentmeddelelseslinjen.
Du kan opdatere standardetiketten. Du kan også slette standardetiketten.
Ifølge din organisations politikker er du ikke forpligtet til at anvende etiketter. Men hvis det er nødvendigt, kan du anvende admin-definerede eller brugerdefinerede etiketter, som beskrevet i procedurerne ovenfor.
Når du arbejder med MPIP-beskyttede PDF'er, skal du konfigurere registreringsdatabasen til at pege Adobe Acrobat eller Reader mod din Microsoft Sovereign Cloud.
Til Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Til Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Værdien i registreringsdatabasen er baseret på typen af din Sovereign Cloud. Se følgende link for at se denne tilknytning af værdier med Sovereign Cloud-type:
Gå til følgende placeringer i registreringsdatabasen:
Til Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Og angiv følgende registreringsdatabaseposter:
- Registertype: REG_DWORD
- Navn: iMIPCloud
Registrets værdi er baseret på typen af din Sovereign Cloud. Se følgende link for at se denne tilknytning af værdier med Sovereign Cloud-type:
Sørg for, at Acrobat eller Reader er lukket.
Hold Command-knappen nede, og tryk på mellemrumstasten.
I søgefeltet skal du skrive Terminal og dobbeltklikke på Terminal i venstre sidepanel for at åbne macOS-terminalen.
I terminalen skal du køre følgende kommandoer:
Til Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Til Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- For at deaktivere skal du bruge værdien false i stedet for true
Sørg for, at Acrobat eller Reader ikke kører.
Åbn Windows-registreringseditoren ved at trykke på Windows-tasten + r og skriv regedit.
Gå til følgende registreringssteder:
For Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Og angiv følgende registreringsoplysninger:
- Registreringstype: REG_DWORD
- Navn: bMIPExternalAuthAdmin
- Værdi: 1 for at aktivere eller 0 for at deaktivere
Sørg for, at Acrobat eller Reader ikke kører.
Hold Command-knappen nede, og tryk på mellemrumstasten.
Skriv Terminal i søgefeltet, og dobbeltklik på Terminal i venstre sidebjælke for at åbne macOS-terminalen.
Kør følgende kommandoer i terminalen:
For Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Brug værdien false i stedet for true
for at deaktivere
Sørg for, at Acrobat eller Reader ikke kører.
Hvis du vil åbne Windows registreringseditor, skal du trykke på Windows-tasten + r og skrive regedit.
Gå til følgende registerplaceringer:
For Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Og angiv følgende registerposter:
- Registertype: REG_DWORD
- Navn: bEnableDKEAdmin
- Værdi: 1 for at aktivere eller 0 for at deaktivere
Microsoft Information Protection og Adobe Acrobat: Oversigt over databeskyttelse
Adobe Acrobats integration med Microsoft Purview Information Protection bruger den officielle Microsoft MIP SDK. Alle følsomme MIP-handlinger, herunder godkendelse, dokumentkryptering/dekryptering, mærkatpåsætning og politikhåndhævelse, finder sted direkte mellem kundemiljøet og Microsofts cloudtjenester.
Adobe modtager, behandler eller gemmer ikke MIP-beskyttede data, herunder dokumentindhold, følsomhedsmærkater, brugerlegitimationsoplysninger eller krypteringsnøgler. Denne arkitektur sikrer datasuverænitet og overholdelse ved at holde alle MIP-beskyttede data inden for kundemiljøet og Microsofts cloudtjenester.
- Dokumentindhold
- Brugerlegitimationsoplysninger eller OAuth-tokens
- Følsomhedsmærkat-id'er eller -navne
- Krypteringsnøgler
- Politikdata
- Brugertilladelser eller rettigheder
- Microsoft MIP SDK: Adobe bruger den officielle Microsoft Information Protection SDK
- Kryptering: Udføres lokalt ved hjælp af Microsoft Information Protection SDK
- Netværk: Kun Microsoft-slutpunkter kontaktes for MIP-handlinger
- Azure AD Apps:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Når du opretter et MPIP-beskyttet PDF-dokument via Adobe Acrobat, tilføjes en velkomstside oven på PDF'en. Denne velkomstside vises for brugeren, når den MPIP-understøttede Adobe Acrobat computerapp ikke er installeret. Eller brugeren åbner PDF-filen i en app, der ikke understøtter MPIP.
Hvis det MPIP-beskyttede dokument åbnes i en fremviser, der ikke understøtter MPIP, vises en velkomstskærm.
Ja. Hvis etiketten har indholdsmarkeringer som header, sidefod eller vandmærker, indbygges de i PDF'en.Indholdsmarkeringerne bliver en del af PDF-strukturen.
Ja. Du kan rydde den aktuelt gemte Microsoft-konto. Næste gang du anvender en etiket, bliver du bedt om dine Microsoft-legitimationsoplysninger igen.
Næste gang du anvender en etiket, bliver du bedt om at logge ind.
Nej. Dokumenter krypteres/dekrypteres lokalt.
Nej. Etiketter håndteres udelukkende af Microsoft MIP SDK.
Godkendelsestokens gemmes lokalt på brugerens maskine.
Nej. Kun brugere, der har fået tilladelse via Azure RMS, kan dekryptere.
i øverste højre hjørne af dialogboksen.