Veenduge, et Acrobat ei töötaks.
Lugege, kuidas Adobe Acrobat toetab Microsoft Purview Information Protectionit (MPIP), võimaldades teil vaadata, sildistada ja kaitsta tundlikke PDF-faile samade kaitsepoliitikate abil, mida kasutatakse kogu Microsoft 365 keskkonnas.
Mis on Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) on Microsofti õiguste halduse lahendus, mis võimaldab õigustepõhist juurdepääsu varadele, sh PDF-dokumentidele. Adobe Acrobat Pro/Standardi ja Readeri töölauarakendused toetavad Microsoft Purview Information Protectioniga kaitstud PDF-failide järjepidevat vaatamist. Lisaks oleme MPIP-i standardivate organisatsioonide jaoks käivitanud omakogemuse, et rakendada teabekaitse tundlikkuse silte ja poliitikaid nende PDF-idele Acrobat Pro/standardi töölauaversioonis ja võimaldada neid silte muuta.
Lisateavet leiate teemast „Delikaatsete andmete kaitsmine Microsoft Purview abil“.
Microsoft Purview Information Protectioni abil kaitstud PDF-ide pidev kuvamine Acrobatis ja Adobe Readeris
Azure Information Protectioni ja muude Microsoft Purview Information Protectioni lahenduste kasutajad saavad sildistatud ja kaitstud sisu lugemiseks kasutada Acrobati või Adobe Readerit. Lisateavet Acrobati ja Adobe Readeri tugiteenuste kohta selliste failide vaatamiseks leiate teemast „MPIP Acrobati ja Adobe Readeri jaoks“.
Dokumendi teateriba lubamise juhised
MPIP-kaitstud PDF-failide dokumendisõnumi riba lubamiseks Acrobatis ja Adobe Readeris laadige alla Acrobati või Adobe Readeri uusim versioon ning järgige seejärel neid samme (sõltuvalt teie operatsioonisüsteemist).
Käivitage terminalis järgmised käsud:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Teave lõppkasutajatele
Kui olete lõppkasutaja, järgige Acrobatis MPIP-toe lubamiseks järgmisi juhiseid.
- See funktsioon on Acrobatis saadaval alates juunikuisest väljalaskest 23.003.20201.1ec7624. Kui te pole sellele Acrobati versioonile üle läinud, peab administraator funktsiooni lubama, järgides allolevas jaotises esitatud juhiseid.
- Tundlikkusmärgistuse lubamine võimaldab dokumendi teateribal (DMB) kuvada ka silditeavet.
Avage Acrobat.
Valige Eelistused > Turvalisus.
Märkige Luba Microsoft Purview Information Protection ja valige kinnitamiseks Ok.
Suvandi Luba Microsoft Purview Information Protection (Luba Microsoft Purview Information Protection) saadavus määratletakse administraatori konfigureeritud registrisätetega (nagu on kirjeldatud allpool jaotises Administraator). Kui registri seadistab administraator, on see suvand lõppkasutaja jaoks tuhm. See tähendab, et lõppkasutajal ei ole võimalust muuta seda sätet dialoogikastis Eelistused, kui administraator on selle konfigureerinud.
MPIP-sätete rakendamiseks taaskäivitage Acrobat.
Teave administraatoritele
Administraatorina järgige juhiseid macOS-i või Windowsi jaoks, et lubada MPIP tugi oma ettevõtte keskkonnas.
MPIP toe lubamine Windowsi jaoks
MPIP toe lubamine Windowsi jaoks
Dokumendi loonud või siltide muutmiseks vajalikke õigusi omav kasutaja võib dokumendile rakendatud MPIP-silte värskendada.
Või valige tööriist Protect (Kaitse) > Valige Microsofti tundlikkussilt.
Kui teie MPIP administraator on selle sätte rakendanud, palutakse teil värskenduse jaoks põhjendust esitada.
Valige või sisestage põhjendus ning valige Esita.
Acrobati dokumendi teateribal kuvatakse värskendatud silt.
Sildi saate kustutada enda loodud dokumendist.
Või valige tööriist Protect (Kaitse) > Valige Microsofti tundlikkussilt.
Valige Kustuta silt ja seejärel valige Värskenda.
Kui teie MPIP-administraator on selle sätte rakendanud, palutakse teil sildi kustutamist põhjendada.
Valige või sisestage põhjendus ning klõpsake Esita.
Silti ei kuvata nüüd Acrobati dokumendi teateribal PDF-i ülaosas.
Teie asutuse MPIP-administraatoril on võimalus seadistada vaikimisi ja kohustuslik sildistamine. See tähendab, et sõltuvalt nendest sätetest võidakse teid sundida silte rakendama (kohustuslik sildistamine) või kui te seda ei määra, võib PDF-ile rakendada vaikesildi (vaikesildistus).
Windows
- Registriredaktori avamiseks vajutage klahvikombinatsiooni Windowsi klahv + R.
- Avage Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Määrake atribuudi bMIPCheckPolicyOnDocSave väärtuseks 1.
- Saate luua DWORD32-tüüpi kirje.
- Sulgege registriredaktor.
macOS
Käivitage macOS terminaliaknas järgmised käsud:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Veenduge, et Microsoft Purview vastavusportaali teabekaitsepoliitikas oleks lubatud vaikimisi ja kohustuslikud sildistamissätted.
Kui teie MPIP-administraator on teie asutuse jaoks vaikesildi seadistanud, tähendab see, et kui te silti ei häälesta, märgib Acrobat dokumendi salvestamisel dokumendi vaikesildiga.
Muudetud failide puhul palutakse teil salvestamisel rakendada vaikesilt.
Järgige ülaltoodud juhiseid, et valida administraatori määratletud või kasutaja määratletud silt.
Sildi valimisel, kui valite Loobu, siis dokumenti ei salvestata. Kui kohustuslik sildistamine on aktiivne, peate dokumendi salvestamiseks valima sildi.
Oletagem, et töötate kohustusliku sildistamise ja sildistamise vaikeseadistusega PDF-iga. Kui salvestate dokumendi silti rakendamata, palutakse teil sisse logida.
Sisestage oma Microsofti meiliaadress ja parool.
Pärast sisselogimist rakendatakse PDF-ile vaikesilt. Seega kuvatakse dokumendi salvestamisel dokumendi teateribal vaikesilt.
Saate vaikesilti värskendada. Samuti saate vaikesildi kustutada.
Vastavalt teie ettevõtte poliitikatele ei pea te silte rakendama. Vajaduse korral võib siiski rakendada administraatori määratletud või kasutaja määratletud silte, nagu on kirjeldatud ülaltoodud protseduurides.
MIPP-kaitsega PDF-idega töötamisel peate registri konfigureerima nii, et see suunaks Adobe Acrobati või Readeri teie Microsoft Souverign Cloudi.
Acrobati puhul
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Readeri puhul
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Registri väärtus põhineb teie Sovereign Cloudi tüübil. Väärtuste vastendamise kohta Sovereign Cloudi tüübiga leiate teavet järgmiselt lehelt:
Minge järgmistesse registrikohtadesse:
Acrobati puhul
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Readeri puhul
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ja määrake järgmised registrikirjed:
- Registri tüüp: REG_DWORD
- Nimi: iMIPCloud
Registri väärtus põhineb teie Sovereign Cloudi tüübil. Väärtuste vastendamise kohta Sovereign Cloudi tüübiga leiate teavet järgmiselt lehelt:
Veenduge, et Acrobat ega Reader ei töötaks.
Hoidke all käsunuppu ja vajutage tühikuklahvi.
Sisestage otsinguribale kirje „Terminal“ ja topeltklõpsake macOS-terminali avamiseks vasakul külgribal valikut Terminal.
Käivitage terminalis järgmised käsud:
Acrobati puhul:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Readeri puhul:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Keelamiseks kasutage väärtuse true (tõene) asemel väärtust false
(väär)
Veenduge, et Acrobat ega Reader ei töötaks.
Windowsi registriredaktori avamiseks vajutage Windowsi klahv + R ja tippige avanenud aknasse „regedit“.
Minge järgmistesse registrikohtadesse:
Acrobati puhul:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Readeri puhul:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ja määrake järgmised registrikirjed:
- Registri tüüp: REG_DWORD
- Nimi: bMIPExternalAuthAdmin
- Väärtus: 1 lubamiseks või 0 keelamiseks
Veenduge, et Acrobat ega Reader ei töötaks.
Hoidke all käsunuppu ja vajutage tühikuklahvi.
Sisestage otsinguribale kirje „Terminal“ ja topeltklõpsake macOS-terminali avamiseks vasakul külgribal valikut Terminal.
Käivitage terminalis järgmised käsud:
Acrobati puhul:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Readeri puhul:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Keelamiseks kasutage väärtuse true (tõene) asemel väärtust false
(väär)
Veenduge, et Acrobat ega Reader ei töötaks.
Windowsi registriredaktori avamiseks vajutage Windowsi klahv + R ja tippige avanenud aknasse „regedit“.
Minge järgmistesse registrikohtadesse:
Acrobati puhul:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Readeri puhul:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ja määrake järgmised registrikirjed:
- Registri tüüp: REG_DWORD
- Nimi: bEnableDKEAdmin
- Väärtus: 1 lubamiseks või 0 keelamiseks
Microsoft Information Protection ja Adobe Acrobat: andmeprivaatsuse ülevaade
Adobe Acrobati integratsioon lahendusega Microsoft Purview Information Protection kasutab ametlikku Microsoft MIP SDK-d. Kõik tundlikud MIP-toimingud, sealhulgas autentimine, dokumendi krüpteerimine/dekrüpteerimine, sildi rakendamine ja poliitika jõustamine, toimuvad otse kliendi keskkonna ja Microsofti pilveteenuste vahel.
Adobe ei võta vastu, töötle ega salvesta MIP-kaitsega andmeid, sealhulgas dokumendi sisu, tundlikkuse silte, kasutaja sisselogimisandmeid ega krüpteerimisvõtmeid. See arhitektuur tagab andmete suveräänsuse ja vastavuse, hoides kõik MIP-kaitstud andmed kliendi keskkonnas ja Microsofti pilveteenustes.
- Dokumendi sisu
- Kasutaja sisselogimisandmed või OAuth-load
- Tundlikkuse siltide ID-d või nimed
- Krüpteerimisvõtmed
- Poliitika andmed
- Kasutaja õigused või load
- Microsoft MIP SDK: Adobe kasutab ametlikku tarkvaraarenduskomplekti Microsoft Information Protection SDK
- Krüpteerimine: tehakse kohalikult, kasutades tarkvaraarenduskomplekti Microsoft Information Protection SDK
- Võrk: MIP-toimingute korral võetakse ühendust ainult Microsofti lõpp-punktidega
- Azure AD rakendused:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Kui loote Adobe Acrobati kaudu MPIP-kaitstud PDF-dokumendi, lisatakse PDF-failile pealeht.See pealeht kuvatakse kasutajale, kui MPIP-toega Adobe Acrobat töölauarakendus ei ole paigaldatud.Või kui kasutaja avab PDF-faili rakenduses, mis ei toeta MPIP-d.
MPIP-kaitstud dokumendi avamisel MPIP-mitteteadlikus vaaturis kuvatakse avakuva.
Jah. Kui sildil on sisumärgistused nagu päis, jalus või vesimärgid, kaasatakse need PDF-i. Sisumärgistused on osa PDF-i struktuurist.
Jah. Saate tühjendada praegu salvestatud Microsofti konto. Sildi järgmisel rakendamisel küsitakse teilt uuesti Microsofti kasutajaandmeid.
Järgmisel sildistamisel palutakse teil sisse logida.
Ei. Dokumente krüpteeritakse/dekrüpteeritakse kohalikult.
Ei. Silte käitleb täielikult Microsoft MIP SDK.
Autentimislube salvestatakse kasutaja seadmes kohalikult.
Ei. Dekrüpteerida saavad ainult Azure RMS-i kaudu volitatud kasutajad.
.