Sørg for, at Acrobat ikke kører.
Lær, hvordan Adobe Acrobat understøtter Microsoft Purview Information Protection (MPIP), så du kan se, mærke og beskytte følsomme PDF-filer med de samme beskyttelsespolitikker, der bruges på tværs af Microsoft 365.
Hvad er Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) er en Microsoft-løsning til rettighedsstyring, der muliggør rettighedsbaseret adgang til aktiver, herunder PDF-dokumenter. Adobe Acrobat Pro-/Standard- og Reader-computerapps understøtter ensartet visning af PDF'er, som er beskyttet af Microsoft Purview Information Protection. Derudover har vi for organisationer, der bruger MPIP-standarder, lanceret en lokal oplevelse til at anvende og redigere følsomhedsetiketter og informationsbeskyttelsespolitikker for PDF-filer i computerversionen af Acrobat Pro/Standard.
Du kan finde flere oplysninger under Beskyt dine følsomme data med Microsoft Purview.
Ensartet visning af Microsoft Purview Information Protection-beskyttede PDF'er i Acrobat og Adobe Reader
Brugere af Azure Information Protection og andre Microsoft Purview Information Protection-løsninger kan bruge Acrobat eller Adobe Reader til at læse mærket og beskyttet indhold. Du kan finde flere oplysninger om understøttelse i Acrobat og Adobe Reader af visning af sådanne filer under MPIP til Acrobat og Adobe Reader.
Trin til at aktivere dokumentmeddelelseslinjen
For at aktivere dokumentmeddelelseslinjen i MPIP-beskyttede PDF-filer i Acrobat og Adobe Reader skal du downloade den nyeste version af Acrobat eller Adobe Reader og derefter følge disse trin (afhængigt af dit OS).
Kør følgende kommandoer i terminalen:
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For slutbrugere
Hvis du er slutbruger, skal du følge disse trin for at aktivere MPIP-understøttelse i Acrobat.
- Denne funktion er tilgængelig i Acrobat fra og med juni-udgivelse 23.003.20201.1ec7624. Hvis du ikke har opgraderet til denne version af Acrobat, skal din administrator aktivere funktionen ved at bruge trinnene i afsnittet herunder.
- Aktivering af følsomhedsetiketter gør det også muligt for dokumentmeddelelseslinjen at vise etiketoplysninger.
Åbn Acrobat.
Gå til Indstillinger > Sikkerhed.
Markér Aktivér Microsoft Purview Information Protection, og vælg Ok for at bekræfte dit valg.
Tilgængeligheden af indstillingen Aktivér Microsoft Purview Information Protection bestemmes af de indstillinger i registreringsdatabasen, der er konfigureret af administratoren (beskrevet i administratorafsnittet nedenfor). Hvis indstillingen i registreringsdatabasen er angivet af administratoren, er denne indstilling nedtonet for slutbrugeren. Det betyder, at slutbrugeren ikke har mulighed for at ændre indstillingen i dialogboksen Indstillinger, når den er blevet konfigureret af administratoren.
Genstart Acrobat for at anvende MPIP-indstillingerne.
For administratorer
Som administrator skal du følge instruktionerne for macOS eller Windows for at aktivere MPIP-understøttelse i dit virksomhedsmiljø.
Aktivér MPIP-understøttelse for Windows
Aktivér MPIP-understøttelse for Windows
Enhver MPIP-etiket, der anvendes på et dokument, kan blive opdateret af den bruger, der har oprettet dokumentet eller har de nødvendige rettigheder til at ændre etiketterne.
Du kan også gå til værktøjet Beskyt > Vælg en Microsoft-følsomhedsetiket.
Hvis din MPIP-administrator har anvendt denne indstilling, bliver du bedt om at give en begrundelse for opdateringen.
Vælg eller indtast en begrundelse og vælg Send.
Dokumentmeddelelseslinjen for Acrobat viser den opdaterede etiket.
Du kan slette en etiket fra et dokument, du har oprettet.
Du kan også gå til værktøjet Beskyt > Vælg en Microsoft-følsomhedsetiket.
Vælg Slet mærkat, og vælg derefter Opdatér.
Hvis din MPIP-administrator har anvendt denne indstilling, bliver du bedt om at give en begrundelse for sletning af etiketten.
Vælg eller indtast en begrundelse og vælg Send.
Etiketten vises nu ikke på Acrobat-dokumentmeddelelseslinjen øverst i PDF'en.
MPIP-administratoren i din organisation har mulighed for at konfigurere standardmærkning og obligatorisk mærkning. Afhængig af disse indstillinger medfører det, at du kan blive tvunget til at anvende etiketter (obligatorisk mærkning), eller at standardetiketten kan blive anvendt på din PDF, hvis du ikke angiver én (standardmærkning).
Windows
- Tryk på Windows-tasten + r for at åbne registreringseditoren.
- Gå til Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Indstil værdien: bMIPCheckPolicyOnDocSave til 1.
- Opret en DWORD32-post.
- Luk registreringseditoren.
macOS
Kør følgende kommandoer i macOS-terminalvinduet:
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Sørg for, at indstillinger for standardmærkning og obligatorisk mærkning er aktiveret i politikken Informationsbeskyttelse i Microsoft Purview Compliance Portal.
Hvis MPIP-administratoren har konfigureret standardmærkning for din organisation, betyder det, at hvis du ikke konfigurerer en etiket, vil Acrobat markere dokumentet med standardetiketten, når du gemmer dokumentet.
For ændrede filer bliver du bedt om at anvende standardetiketten, når du gemmer.
Følg fremgangsmåderne ovenfor for at vælge en administratordefineret eller en brugerdefineret etiket.
Når du vælger et mærkat, og du vælger Annuller, gemmes dokumentet ikke.Når obligatorisk mærkning er aktiveret, skal du altså vælge en etiket for at kunne gemme dokumentet.
Lad os sige, at du arbejder på en PDF, der er konfigureret til obligatorisk mærkning og standardmærkning. Hvis du gemmer dokumentet uden at anvende en etiket, bliver du bedt om at logge ind.
Angiv din Microsoft-e-mailadresse og -adgangskode.
Når du er logget ind, anvendes standardetiketten på PDF'en. Når du gemmer dokumentet, vises standardetiketten i dokumentmeddelelseslinjen.
Du kan opdatere standardetiketten. Du kan også slette standardetiketten.
I henhold til din organisations politikker er du ikke forpligtet til at anvende etiketter. Hvis det er nødvendigt, kan du dog anvende administratordefinerede eller brugerdefinerede etikker, som beskrevet ovenfor.
Når du arbejder med PDF-filer, der er beskyttet af MPIP, skal du konfigurere registreringsdatabasen, så Adobe Acrobat eller Reader peger på din Microsoft Sovereign Cloud.
For Acrobat
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <værdi>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Registreringsdatabasens værdi afhænger af typen af din Sovereign Cloud. Under følgende link kan du se denne tilknytning af værdier til Sovereign Cloud-type:
Gå til følgende placeringer i registreringsdatabasen:
For Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Angiv følgende poster i registreringsdatabasen:
- Registreringstype: REG_DWORD
- Navn: iMIPCloud
Registreringsdatabasens værdi afhænger af typen af din Sovereign Cloud. Under følgende link kan du se denne tilknytning af værdier til Sovereign Cloud-type:
Sørg for, at Acrobat eller Reader ikke kører.
Hold kommandoknappen nede, og tryk på mellemrumstasten.
Indtast Terminal i søgefeltet, og dobbeltklik på Terminal i venstre sidepanel for at åbne macOS-terminalen.
Kør følgende kommandoer i terminalen:
For Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- For at deaktivere skal du bruge værdien false i stedet for true
Sørg for, at Acrobat eller Reader ikke kører.
Åbn Windows-registreringseditoren ved at trykke på Windows-tasten + r og skrive regedit.
Gå til følgende placeringer i registreringsdatabasen:
For Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Angiv følgende poster i registreringsdatabasen:
- Registreringstype: REG_DWORD
- Navn: bMIPExternalAuthAdmin
- Værdi: 1 for at aktivere eller 0 for at deaktivere
Sørg for, at Acrobat eller Reader ikke kører.
Hold kommandoknappen nede, og tryk på mellemrumstasten.
Indtast Terminal i søgefeltet, og dobbeltklik på Terminal i venstre sidepanel for at åbne macOS-terminalen.
Kør følgende kommandoer i terminalen:
For Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Tilføj :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- For at deaktivere skal du bruge værdien false i stedet for true
Sørg for, at Acrobat eller Reader ikke kører.
Åbn Windows-registreringseditoren ved at trykke på Windows-tasten + r og skrive regedit.
Gå til følgende placeringer i registreringsdatabasen:
For Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Angiv følgende poster i registreringsdatabasen:
- Registreringstype: REG_DWORD
- Navn: bEnableDKEAdmin
- Værdi: 1 for at aktivere eller 0 for at deaktivere
Microsoft Information Protection og Adobe Acrobat: Oversigt over databeskyttelse
Integration af Adobe Acrobat med Microsoft Purview Information Protection bruger den officielle Microsoft MIP SDK. Alle følsomme MIP-operationer, herunder godkendelse, dokumentkryptering/dekryptering, etiketanvendelse og politikhåndhævelse, foregår direkte mellem kundemiljøet og Microsofts cloud-tjenester.
Adobe modtager, behandler eller gemmer ikke MIP-beskyttede data, herunder dokumentindhold, følsomhedsetiketter, brugerlegitimationsoplysninger eller krypteringsnøgler. Denne arkitektur sikrer datasuverænitet og overholdelse ved at holde alle MIP-beskyttede data inden for kundemiljøet og Microsofts cloud-tjenester.
- Dokumentindhold
- Brugerlegitimationsoplysninger eller OAuth-tokens
- Følsomhedsetiket-id'er eller -navne
- Krypteringsnøgler
- Politikdata
- Brugertilladelser eller -rettigheder
- Microsoft MIP SDK: Adobe bruger den officielle Microsoft Information Protection SDK
- Kryptering: Udføres lokalt ved hjælp af Microsoft Information Protection SDK
- Netværk: Kun Microsoft-slutpunkter kontaktes for MIP-operationer
- Azure AD-apps:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Når du opretter et MPIP-beskyttet PDF-dokument gennem Adobe Acrobat, tilføjes en velkomstside oven på PDF-filen. Denne velkomstside vises for brugeren, når computerappen Adobe Acrobat med MPIP-support ikke er installeret. Den vises også, hvis brugeren åbner PDF-filen i en app, der ikke understøtter MPIP.
Hvis det MPIP-beskyttede dokument åbnes i en fremviser, der ikke understøtter MPIP, vises en velkomstskærm.
Ja. Hvis etiketten har indholdsmarkeringer som sidehoved, sidefod eller vandmærker, vil de blive indlejret i PDF'en. Indholdsmarkeringerne vil være en del af PDF-strukturen.
Ja. Du kan rydde den aktuelt gemte Microsoft-konto. Næste gang du anvender en etiket, bliver du igen bedt om dine Microsoft-legitimationsoplysninger.
Næste gang du anvender en etiket, bliver du bedt om at logge ind.
Nej. Dokumenter krypteres/dekrypteres lokalt.
Nej. Labels håndteres udelukkende af Microsoft MIP SDK.
Auth tokens gemmes lokalt på brugerens maskine.
Nej. Kun brugere, der er autoriseret via Azure RMS, kan dekryptere.
i øverste højre hjørne af dialogboksen.