Varmista, että Acrobat ei ole käynnissä.
Opi miten Adobe Acrobat tukee Microsoft Purview Information Protection (MPIP) -palvelua, jolla voit tarkastella, luokitella ja suojata luottamuksellisia PDF-tiedostoja samoilla suojauskäytännöillä, joita käytetään Microsoft 365:ssä.
Mikä on Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) on Microsoftin käyttöoikeuksien hallintaratkaisu, joka mahdollistaa resurssien, muun muassa PDF-dokumenttien, käyttöoikeuspohjaisen käytön. Adobe Acrobat Pro/Standard- ja Reader-tietokonesovellukset tukevat Microsoft Purview Information Protectionilla suojattujen PDF-tiedostojen yhdenmukaista tarkastelua. Tämän lisäksi olemme julkistaneet MPIP-standardin mukaisesti standardisoiville organisaatioille natiivin käyttökokemuksen, jonka avulla ne voivat ottaa PDF-tiedostoissa käyttöön tietojen suojauksen arkaluonteisuusmerkintöjä ja käytäntöjä sekä muokata niitä Acrobat Pro/Standardin tietokoneversiossa.
Lisätietoja on kohdassa Suojaa arkaluonteiset tiedot Microsoft Purview -palvelulla.
Microsoft Purview Information Protection -suojattujen PDF-tiedostojen yhtenäinen tarkastelu Acrobatissa ja Adobe Readerissa
Azure Information Protection -tuotteen ja muiden Microsoft Purview Information Protection -tuotteiden käyttäjät voivat käyttää Acrobatia tai Adobe Readeria merkityn ja suojatun sisällön lukemiseen. Lisätietoja Acrobatin ja Adobe Readerin tuesta tällaisten tiedostojen tarkastelemiseen on kohdassa MPIP Acrobatille ja Adobe Readerille.
Ohjeet asiakirjaviestirivin käyttöönottoon
Ota käyttöön asiakirjaviestipalkin MPIP-suojattujen PDF-tiedostojen kanssa Acrobatissa ja Adobe Readerissa lataamalla Acrobatin tai Adobe Readerin uusin versio ja seuraamalla näitä ohjeita (käyttöjärjestelmästäsi riippuen).
Suorita terminaalissa seuraavat komennot:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Loppukäyttäjille
Jos olet loppukäyttäjä, ota MPIP-tuki käyttöön Acrobatissa seuraamalla näitä ohjeita.
- Tämä ominaisuus on saatavilla Acrobatissa kesäkuun versiosta 23.003.20201.1ec7624 alkaen. Jos et ole päivittänyt tähän Acrobat-versioon, järjestelmänvalvojasi täytyy ottaa ominaisuus käyttöön alla olevan osion ohjeiden mukaisesti.
- Herkkyystunnisteiden käyttöönotto ottaa käyttöön myös asiakirjan viestipalkin (DMB), joka näyttää tunnisteen tiedot.
Avaa Acrobat.
Siirry Asetukset > Suojaus.
Valitse Ota käyttöön Microsoft Purview Information Protection ja vahvista valinta valitsemalla OK.
Vaihtoehdon Ota käyttöön Microsoft Purview Information Protection saatavuus määräytyy järjestelmänvalvojan määrittämien rekisteriasetusten mukaan (kuten alla olevassa järjestelmänvalvoja-osiossa kuvataan). Jos järjestelmänvalvoja on määrittänyt rekisterin, tämä vaihtoehto näkyy harmaana loppukäyttäjälle. Tämä tarkoittaa, että loppukäyttäjä ei voi muuttaa asetusta Asetukset-valintaikkunassa sen jälkeen, kun järjestelmänvalvoja on sen määrittänyt.
Käynnistä Acrobat uudelleen ottaaksesi MPIP-asetukset käyttöön.
Järjestelmänvalvojille
Järjestelmänvalvojana noudata ohjeita macOSissa tai Windowsissa ottaaksesi MPIP-tuen käyttöön yritysympäristössäsi.
Ota MPIP-tuki käyttöön Windowsille
Ota MPIP-tuki käyttöön Windowsille
Asiakirjaan käytettyä MPIP-tunnistetta voi päivittää käyttäjä, joka on luonut asiakirjan tai jolla on asianmukaiset oikeudet muuttaa tunnisteita.
Tai siirry Suojaa-työkaluun > Valitse Microsoft-herkkyystunniste.
Jos MPIP-järjestelmänvalvoja on ottanut tämän asetuksen käyttöön, sinua pyydetään antamaan perustelu päivitykselle.
Valitse perustelut tai kirjoita ne ja valitse Lähetä.
Acrobatin asiakirjan viestipalkissa näkyy päivitetty tunniste.
Voit poistaa tunnisteen itse luomastasi asiakirjasta.
Tai siirry Suojaa-työkaluun > Valitse Microsoftin luottamuksellisuustunniste.
Valitse Poista leima ja sitten Päivitä.
Jos MPIP-järjestelmänvalvojasi on ottanut tämän asetuksen käyttöön, sinua pyydetään antamaan perustelut tunnisteen poistamiselle.
Valitse perustelu tai kirjoita se ja valitse Lähetä.
Nyt tunniste ei näy Acrobatin asiakirjan sanomapalkissa PDF-tiedoston yläosassa.
Organisaatiosi MPIP-järjestelmänvalvojalla on mahdollisuus määrittää oletusmerkintä ja pakollinen merkintä. Tämä tarkoittaa, että näiden asetusten mukaan sinua saatetaan pakottaa käyttämään tunnisteita (pakollinen merkitseminen) tai oletustunniste saatetaan lisätä PDF-tiedostoosi, jos et aseta sellaista (oletusmerkitseminen).
Windows
- Avaa rekisterieditori painamalla Windows-näppäin + R.
- Siirry Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Aseta arvo: bMIPCheckPolicyOnDocSave arvoksi 1.
- Luo DWORD32 -tyyppinen merkintä.
- Sulje rekisterieditori.
macOS
Suorita macOS-päätteessä seuraavat komennot:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Varmista, että oletusarvoiset ja pakolliset tunnisteasetukset on otettu käyttöön Information Protection -käytännössä Microsoft Purview Compliance Portal -palvelussa.
Jos MPIP-järjestelmänvalvojasi on määrittänyt organisaatiollesi oletusmerkitsemisen, tämä tarkoittaa, että jos et aseta tunnistetta, Acrobat merkitsee asiakirjan oletustunnisteella, kun tallennat asiakirjan.
Muokattuja tiedostoja varten sinua pyydetään käyttämään oletustunnistetta tallentaessasi.
Seuraa edellä kuvattuja vaiheita ja valitse järjestelmänvalvojan määrittämä tai käyttäjän määrittämä tunniste.
Jos valitset tunnistetta valitessasi Peruuta, asiakirjaa ei tallenneta. Joten kun pakollinen merkitseminen on käytössä, asiakirjan tallentamiseksi sinun on valittava tunniste.
Oletetaan, että työstät PDF-tiedostoa, johon on määritetty pakollinen ja oletusmerkitseminen. Jos tallennat asiakirjan käyttämättä tunnistetta, sinua pyydetään kirjautumaan sisään.
Anna Microsoftin sähköpostiosoitteesi ja salasanasi.
Kun olet kirjautunut sisään, oletustunniste lisätään PDF-tiedostoon.Joten kun tallennat asiakirjan, oletustunniste näkyy asiakirjan sanomapalkissa.
Voit päivittää oletustunnisteen. Voit myös poistaa oletustunnisteen.
Organisaatiosi käytäntöjen mukaisesti sinun ei tarvitse käyttää tunnisteita. Jos kuitenkin tarvitaan, voit käyttää järjestelmänvalvojan määrittämiä tai käyttäjän määrittämiä tunnisteita, kuten yllä olevissa menettelyissä on kuvattu.
Kun työskentelet MPIP-suojattujen PDF-tiedostojen kanssa, sinun on määritettävä rekisteri osoittamaan Adobe Acrobat tai Reader Microsoft Sovereign Cloud -palveluun.
Acrobat-sovellukselle
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader-sovellukselle
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Rekisterin arvo perustuu Sovereign Cloud -palvelusi tyyppiin.Katso seuraavasta linkistä arvojen vastaavuus Sovereign Cloud -tyyppiin:
Siirry seuraaviin rekisterisijainteihin:
Acrobat-sovellukselle
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader-sovellukselle
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ja aseta seuraavat rekisterimerkinnät:
- Rekisterityyppi: REG_DWORD
- Nimi: iMIPCloud
Rekisterin arvo perustuu Sovereign Cloud -tyyppiin. Katso seuraava linkki nähdäksesi tämän arvojen yhdistämisen Sovereign Cloud -tyyppiin:
Varmista, ettei Acrobat tai Reader ole käynnissä.
Pidä Command-painiketta painettuna ja paina välilyöntinäppäintä.
Kirjoita hakupalkkiin Terminal ja avaa macOS-pääte kaksoisnapsauttamalla vasemman sivupalkin Terminal-vaihtoehtoa.
Suorita terminaalissa seuraavat komennot:
Acrobatille:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Readerille:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Käytä arvoa false arvon true
tilalla poistaaksesi käytöstä
Varmista, ettei Acrobat tai Reader ole käynnissä.
Avaa Windowsin rekisterieditori painamalla Windows-näppäin + r ja kirjoita regedit.
Siirry seuraaviin rekisterisijainteihin:
Acrobatille:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Readerille:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ja määritä seuraavat rekisterimerkinnät:
- Rekisterityyppi: REG_DWORD
- Nimi: bMIPExternalAuthAdmin
- Arvo: 1 käyttöön ottamiseksi tai 0 käytöstä poistamiseksi
Varmista, että Acrobat tai Reader ei ole käynnissä.
Pidä Command-painiketta painettuna ja paina välilyöntiä.
Kirjoita hakupalkkiin Terminal ja kaksoisnapsauta Terminal vasemmasta sivupalkista avataksesi macOS-terminaalin.
Suorita terminaalissa seuraavat komennot:
Acrobatia varten:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Readerille:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Poistaaksesi käytöstä käytä arvoa false arvon true
sijaan
Varmista, että Acrobat tai Reader ei ole käynnissä.
Avaa Windowsin rekisterieditori painamalla Windows-näppäintä + r ja kirjoita regedit.
Siirry seuraaviin rekisterisijainteihin:
Acrobatia varten:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Readerille:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ja määritä seuraavat rekisterimerkinnät:
- Rekisterityyppi: REG_DWORD
- Nimi: bEnableDKEAdmin
- Arvo: 1 käyttöön ottamiseksi tai 0 käytöstä poistamiseksi
Microsoft Information Protection ja Adobe Acrobat: Tietosuojan yleiskatsaus
Adobe Acrobatin integraatio Microsoft Purview Information Protectionin kanssa käyttää virallista Microsoft MIP SDK:ta. Kaikki arkaluonteiset MIP-toiminnot, mukaan lukien todennus, asiakirjojen salaus/salauksen purku, tunnisteiden soveltaminen ja käytäntöjen noudattaminen, tapahtuvat suoraan asiakasympäristön ja Microsoftin pilvipalvelujen välillä.
Adobe ei vastaanota, käsittele tai tallenna MIP-suojattua dataa, mukaan lukien asiakirjojen sisältö, luottamuksellisuusluokitukset, käyttäjätunnukset tai salausavaimet. Tämä arkkitehtuuri varmistaa tietosuvereniteerin ja vaatimustenmukaisuuden pitämällä kaiken MIP-suojatun datan asiakkaan ympäristössä ja Microsoftin pilvipalveluissa.
- Asiakirjojen sisältö
- Käyttäjätunnukset tai OAuth-tunnukset
- Herkkyystunnisteiden tunnukset tai nimet
- Salausavaimet
- Käytäntödata
- Käyttöoikeudet tai luvat
- Microsoft MIP SDK: Adobe käyttää virallista Microsoft Information Protection SDK:ta
- Salaus: Suoritetaan paikallisesti käyttäen Microsoft Information Protection SDK:ta
- Verkko: vain Microsoft-päätepisteitä kontaktoidaan MIP-toimintoja varten
- Azure AD -sovellukset:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Kun luot MPIP-suojatun PDF-asiakirjan Adobe Acrobatin kautta, PDF:n päälle lisätään aloitussivu. Tämä aloitussivu näytetään käyttäjälle, kun MPIP:tä tukevaa Adobe Acrobat -tietokonesovellusta ei ole asennettu. Tai käyttäjä avaa PDF-tiedoston sovelluksessa, joka ei tue MPIP:tä.
Jos MPIP-suojattu asiakirja avataan katseluohjelmassa, joka ei tue MPIP:tä, näytetään aloitusnäyttö.
Kyllä. Jos tunnisteessa on sisältömerkintöjä, kuten ylätunniste, alatunniste tai vesileimat, ne upotetaan PDF:n sisälle. Sisällön merkinnät ovat osa PDF:n rakennetta.
Kyllä. Voit tyhjentää tällä hetkellä tallennetun Microsoft-tilin. Seuraavan kerran kun käytät tunnistetta, sinulta pyydetään uudelleen Microsoft-kirjautumistietosi.
Kun käytät tunnistetta seuraavan kerran, sinua pyydetään kirjautumaan sisään.
Ei. Asiakirjat salataan/puretaan paikallisesti.
Ei. Tunnisteita käsitellään kokonaan Microsoft MIP SDK:n kautta.
Todennustunnukset tallennetaan käyttäjän koneelle paikallisesti.
Ei. Vain Azure RMS:n kautta valtuutetut käyttäjät voivat purkaa salauksen.
Työskentele älykkäämmin Acrobatin avulla tietokoneellasi
Luo, muokkaa ja järjestä PDF-tiedostoja tehokkailla työkaluilla, joiden avulla pysyt tuottavana missä tahansa.
-kuvake valintaikkunan oikeassa yläkulmassa.