Microsoft Purview Information Protectionin tuki Acrobatissa

Päivitetty viimeksi 2. lokakuuta 2026

Opi miten Adobe Acrobat tukee Microsoft Purview Information Protection (MPIP) -palvelua, jolla voit tarkastella, luokitella ja suojata luottamuksellisia PDF-tiedostoja samoilla suojauskäytännöillä, joita käytetään Microsoft 365:ssä.

Mikä on Microsoft Purview Information Protection?

Microsoft Purview Information Protection (MPIP) on Microsoftin käyttöoikeuksien hallintaratkaisu, joka mahdollistaa resurssien, muun muassa PDF-dokumenttien, käyttöoikeuspohjaisen käytön. Adobe Acrobat Pro/Standard- ja Reader-tietokonesovellukset tukevat Microsoft Purview Information Protectionilla suojattujen PDF-tiedostojen yhdenmukaista tarkastelua. Tämän lisäksi olemme julkistaneet MPIP-standardin mukaisesti standardisoiville organisaatioille natiivin käyttökokemuksen, jonka avulla ne voivat ottaa PDF-tiedostoissa käyttöön tietojen suojauksen arkaluonteisuusmerkintöjä ja käytäntöjä sekä muokata niitä Acrobat Pro/Standardin tietokoneversiossa.

Lisätietoja on kohdassa Suojaa arkaluonteiset tiedot Microsoft Purview -palvelulla.

Microsoft Purview Information Protection -suojattujen PDF-tiedostojen yhtenäinen tarkastelu Acrobatissa ja Adobe Readerissa

Azure Information Protection -tuotteen ja muiden Microsoft Purview Information Protection -tuotteiden käyttäjät voivat käyttää Acrobatia tai Adobe Readeria merkityn ja suojatun sisällön lukemiseen. Lisätietoja Acrobatin ja Adobe Readerin tuesta tällaisten tiedostojen tarkastelemiseen on kohdassa MPIP Acrobatille ja Adobe Readerille.

Ohjeet asiakirjaviestirivin käyttöönottoon

Ota käyttöön asiakirjaviestipalkin MPIP-suojattujen PDF-tiedostojen kanssa Acrobatissa ja Adobe Readerissa lataamalla Acrobatin tai Adobe Readerin uusin versio ja seuraamalla näitä ohjeita (käyttöjärjestelmästäsi riippuen).

Varmista, että Acrobat ei ole käynnissä.

Paina Command-näppäintä pohjassa ja paina välilyöntinäppäintä.

Kirjoita hakupalkkiin Terminal ja kaksoisnapsauta Terminalia vasemmassa sivupalkissa avataksesi macOS-terminaalin.

Suorita terminaalissa seuraavat komennot:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

Varmista, että Acrobat ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows-näppäin + r ja kirjoita regedit.

Aseta seuraavat rekisterimerkinnät:

  • Siirry:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    ja aseta arvo:
    bShowDMB arvoksi 1

Sulje rekisterieditori.

Käytä ja muokkaa Microsoft Purview Information Protection -luottamuksellisuusluokituksia PDF-tiedostoissa Acrobatissa

Loppukäyttäjille

Jos olet loppukäyttäjä, ota MPIP-tuki käyttöön Acrobatissa seuraamalla näitä ohjeita.

Muistiinpano
  • Tämä ominaisuus on saatavilla Acrobatissa kesäkuun versiosta 23.003.20201.1ec7624 alkaen. Jos et ole päivittänyt tähän Acrobat-versioon, järjestelmänvalvojasi täytyy ottaa ominaisuus käyttöön alla olevan osion ohjeiden mukaisesti.
  • Herkkyystunnisteiden käyttöönotto ottaa käyttöön myös asiakirjan viestipalkin (DMB), joka näyttää tunnisteen tiedot.

Avaa Acrobat.

Siirry Asetukset > Suojaus.

Valitse Ota käyttöön Microsoft Purview Information Protection ja vahvista valinta valitsemalla OK.

Muistiinpano

Vaihtoehdon Ota käyttöön Microsoft Purview Information Protection saatavuus määräytyy järjestelmänvalvojan määrittämien rekisteriasetusten mukaan (kuten alla olevassa järjestelmänvalvoja-osiossa kuvataan). Jos järjestelmänvalvoja on määrittänyt rekisterin, tämä vaihtoehto näkyy harmaana loppukäyttäjälle. Tämä tarkoittaa, että loppukäyttäjä ei voi muuttaa asetusta Asetukset-valintaikkunassa sen jälkeen, kun järjestelmänvalvoja on sen määrittänyt.

Käynnistä Acrobat uudelleen ottaaksesi MPIP-asetukset käyttöön.

Järjestelmänvalvojille

Järjestelmänvalvojana noudata ohjeita macOSissa tai Windowsissa ottaaksesi MPIP-tuen käyttöön yritysympäristössäsi.

Ota MPIP-tuki käyttöön Windowsille

Varmista, että Acrobat ei ole käynnissä.

Pidä Command-näppäintä painettuna ja paina välilyöntinäppäintä.

Suorita terminaalissa seuraavat komennot:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

Ota MPIP-tuki käyttöön Windowsille

Varmista, että Acrobat ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows-näppäin + r ja kirjoita regedit.

Määritä seuraavat rekisterimerkinnät:

  • Siirry kohtaan:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    ja aseta arvo:
    bMIPLabelling arvoksi 1

Sulje rekisterieditori.

Jos järjestelmänvalvojasi on luonut tunnisteita ennalta määritetyillä käyttöoikeuksilla, voit käyttää näitä tunnisteita Acrobat-asiakirjoissasi.

Avaa PDF-asiakirja, johon sinun täytyy lisätä järjestelmänvalvojan määrittämä tunniste.

Valitse Tiedosto > Suojaa PDF > Valitse Microsoft-herkkyystunniste.

Vaihtoehtoisesti valitse Työkalut > Suojaa > Valitse Microsoft-herkkyystunniste.

Jos järjestelmä pyytää, syötä seuraavissa näytöissä MPIP-sähköpostiosoitteesi ja salasanasi kirjautuaksesi sisään.

Valitse mikä tahansa järjestelmänvalvojan määrittämä tunniste järjestelmänvalvojasi ohjeiden mukaisesti ja valitse Käytä.

Acrobatin asiakirjan viestipalkkiin tulee näkyviin käytetty tunniste.

Voit määrittää mukautettuja käyttöoikeuksia Acrobat-asiakirjallesi. Tämä mahdollistaa käyttöoikeuksien valitsemisen kullekin käyttäjälle erikseen ja eri käyttöoikeuksien määrittämisen eri käyttäjille samanaikaisesti.

Avaa PDF-asiakirja, johon sinun on lisättävä käyttäjän määrittämä tunniste.

Valitse Tiedosto > Suojaa PDF > Valitse Microsoft-herkkyystunniste.

Vaihtoehtoisesti valitse Työkalut > Suojaa > Valitse Microsoft-herkkyystunniste.

Jos järjestelmä kehottaa, anna seuraavissa näytöissä MPIP-sähköpostitunnuksesi ja salasanasi kirjautuaksesi sisään

Valitse Erittäin luottamuksellinen > Tietyt henkilöt -tunniste ja valitse Käytä.

Määritä sähköpostiosoite, ryhmä, toimialue käyttäjille, jotka tarvitsevat pääsyn tähän asiakirjaan.

Valitse kullekin sähköpostiosoitteelle, käyttäjäryhmälle ja toimialueelle tarvittavat käyttöoikeudet ja valitse Lisää.

Voit halutessasi myös lisätä asiakirjaan seuraavat käyttöoikeudet:

Asiakirjan vanhentuminen: Valitse päivämäärä, jonka jälkeen asiakirja ei ole enää käyttäjien saatavilla.

 

Kopioi tämä dokumentti: valitse tämä vaihtoehto kaikille käyttäjille tämän dokumentin kopioimiseksi.

 

Tulosta tämä dokumentti: valitse tämä vaihtoehto kaikille käyttäjille, jotta he voivat tulostaa tämän dokumentin.

Käytä näitä käyttöoikeuksia valitsemalla Lisää vaihtoehtoja -kuvake valintaikkunan oikeassa yläkulmassa.

Muistiinpano

Nämä käyttöoikeudet koskevat kaikkia käyttäjiä, ryhmiä ja toimialueita, jotka olet lisännyt tälle asiakirjalle.

Valitse:

  • Vanhentumispäivä
  • Kopiointioikeus
  • Tulostusoikeus.

Valitse Takaisin < -kuvake.

Voit tarkastella lisäkäyttöoikeuksia, jotka olet määrittänyt tämän asiakirjan käyttäjille.

Voit myös poistaa käyttäjän, ryhmän tai toimialueen tästä asiakirjasta tunnistetta käyttäessäsi.

Valitse Tallenna.

Acrobatin asiakirjan viestipalkki näyttää käytetyn tunnisteen.

Asiakirjaan käytettyä MPIP-tunnistetta voi päivittää käyttäjä, joka on luonut asiakirjan tai jolla on asianmukaiset oikeudet muuttaa tunnisteita.

Avaa PDF-tiedosto Acrobatissa.

Valitse asiakirjan viestipalkin Päivitä tunniste.

Tai siirry Suojaa-työkaluun > Valitse Microsoft-herkkyystunniste.

Valitse toinen tunniste ja valitse Päivitä.

Jos MPIP-järjestelmänvalvoja on ottanut tämän asetuksen käyttöön, sinua pyydetään antamaan perustelu päivitykselle.

Valitse perustelut tai kirjoita ne ja valitse Lähetä. 

Acrobatin asiakirjan viestipalkissa näkyy päivitetty tunniste.

Voit poistaa tunnisteen itse luomastasi asiakirjasta.

Avaa PDF-tiedosto Acrobatissa.

Valitse asiakirjan viestipalkissa Päivitä tunniste.

Tai siirry Suojaa-työkaluun > Valitse Microsoftin luottamuksellisuustunniste.

Valitse Poista leima ja sitten Päivitä. 

Jos MPIP-järjestelmänvalvojasi on ottanut tämän asetuksen käyttöön, sinua pyydetään antamaan perustelut tunnisteen poistamiselle.

Valitse perustelu tai kirjoita se ja valitse Lähetä. 

Nyt tunniste ei näy Acrobatin asiakirjan sanomapalkissa PDF-tiedoston yläosassa.

Organisaatiosi MPIP-järjestelmänvalvojalla on mahdollisuus määrittää oletusmerkintä ja pakollinen merkintä. Tämä tarkoittaa, että näiden asetusten mukaan sinua saatetaan pakottaa käyttämään tunnisteita (pakollinen merkitseminen) tai oletustunniste saatetaan lisätä PDF-tiedostoosi, jos et aseta sellaista (oletusmerkitseminen).

Windows

  1. Avaa rekisterieditori painamalla Windows-näppäin + R.
  2. Siirry Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
  3. Aseta arvo: bMIPCheckPolicyOnDocSave arvoksi 1.
  4. Luo DWORD32 -tyyppinen merkintä.
  5. Sulje rekisterieditori.

macOS

Suorita macOS-päätteessä seuraavat komennot:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
Muistiinpano

Varmista, että oletusarvoiset ja pakolliset tunnisteasetukset on otettu käyttöön Information Protection -käytännössä Microsoft Purview Compliance Portal -palvelussa.

Jos MPIP-järjestelmänvalvojasi on määrittänyt organisaatiollesi oletusmerkitsemisen, tämä tarkoittaa, että jos et aseta tunnistetta, Acrobat merkitsee asiakirjan oletustunnisteella, kun tallennat asiakirjan. 

Muokattuja tiedostoja varten sinua pyydetään käyttämään oletustunnistetta tallentaessasi.

Oletetaan, että työstät PDF-tiedostoa, johon on määritetty pakollinen merkitseminen. Jos tallennat asiakirjan käyttämättä tunnistetta, sinua pyydetään kirjautumaan sisään.

Anna Microsoftin sähköpostiosoitteesi ja salasanasi.

Valitse pyydettäessä Valitse leima.

Seuraa edellä kuvattuja vaiheita ja valitse järjestelmänvalvojan määrittämä tai käyttäjän määrittämä tunniste. 

Muistiinpano

Jos valitset tunnistetta valitessasi Peruuta, asiakirjaa ei tallenneta. Joten kun pakollinen merkitseminen on käytössä, asiakirjan tallentamiseksi sinun on valittava tunniste.

Oletetaan, että työstät PDF-tiedostoa, johon on määritetty pakollinen ja oletusmerkitseminen. Jos tallennat asiakirjan käyttämättä tunnistetta, sinua pyydetään kirjautumaan sisään.

Anna Microsoftin sähköpostiosoitteesi ja salasanasi.

Kun olet kirjautunut sisään, oletustunniste lisätään PDF-tiedostoon.Joten kun tallennat asiakirjan, oletustunniste näkyy asiakirjan sanomapalkissa.

Voit päivittää oletustunnisteen. Voit myös poistaa oletustunnisteen.

Organisaatiosi käytäntöjen mukaisesti sinun ei tarvitse käyttää tunnisteita. Jos kuitenkin tarvitaan, voit käyttää järjestelmänvalvojan määrittämiä tai käyttäjän määrittämiä tunnisteita, kuten yllä olevissa menettelyissä on kuvattu.

MPIP:n lisäasetusvaatimukset Microsoft Sovereign Cloud -vuokraajille

Kun työskentelet MPIP-suojattujen PDF-tiedostojen kanssa, sinun on määritettävä rekisteri osoittamaan Adobe Acrobat tai Reader Microsoft Sovereign Cloud -palveluun.

Varmista, että Acrobat tai Reader eivät ole käynnissä.

Pidä Command-painiketta painettuna ja paina välilyöntinäppäintä.

Kirjoita hakupalkkiin Terminal ja kaksoisnapsauta Terminalia vasemmassa sivupalkissa avataksesi macOS-terminaalin.

Suorita terminaalissa seuraavat komennot:

Acrobat-sovellukselle

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Reader-sovellukselle

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
Muistiinpano

Rekisterin arvo perustuu Sovereign Cloud -palvelusi tyyppiin.Katso seuraavasta linkistä arvojen vastaavuus Sovereign Cloud -tyyppiin:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Varmista, ettei Acrobat tai Reader ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows-näppäin + r ja kirjoita regedit.

Siirry seuraaviin rekisterisijainteihin:

Acrobat-sovellukselle

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Reader-sovellukselle

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Ja aseta seuraavat rekisterimerkinnät:

  • Rekisterityyppi: REG_DWORD
  • Nimi: iMIPCloud
Muistiinpano

Rekisterin arvo perustuu Sovereign Cloud -tyyppiin.  Katso seuraava linkki nähdäksesi tämän arvojen yhdistämisen Sovereign Cloud -tyyppiin:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Sulje rekisterieditori.

Asennusvaatimukset selainautentikointiin MPIP-työnkulussa

Voit käyttää seuraavaa rekisteriä ottaaksesi käyttöön tai poistaaksesi käytöstä selaintodennuksen MPIP-toiminnoille Adobe Acrobat- tai Reader-sovelluksessa.

Varmista, ettei Acrobat tai Reader ole käynnissä.

Pidä Command-painiketta painettuna ja paina välilyöntinäppäintä.

Kirjoita hakupalkkiin Terminal ja avaa macOS-pääte kaksoisnapsauttamalla vasemman sivupalkin Terminal-vaihtoehtoa.

Suorita terminaalissa seuraavat komennot:

Acrobatille:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Readerille:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Käytä arvoa false arvon true
    tilalla poistaaksesi käytöstä

Varmista, ettei Acrobat tai Reader ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows-näppäin + r ja kirjoita regedit.

Siirry seuraaviin rekisterisijainteihin:

Acrobatille:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Readerille:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Ja määritä seuraavat rekisterimerkinnät:

  • Rekisterityyppi: REG_DWORD
  • Nimi: bMIPExternalAuthAdmin
  • Arvo: 1 käyttöön ottamiseksi tai 0 käytöstä poistamiseksi

Sulje rekisterieditori.

Kaksoisavainten salauksen tunnisteiden asennusvaatimukset MPIP-työnkulussa

Voit käyttää seuraavaa rekisteriä ottaaksesi käyttöön tai poistaaksesi käytöstä kaksiavaimisen salauksen MPIP-toiminnoissa Adobe Acrobatissa tai Readerissa.

Varmista, että Acrobat tai Reader ei ole käynnissä.

Pidä Command-painiketta painettuna ja paina välilyöntiä.

Kirjoita hakupalkkiin Terminal ja kaksoisnapsauta Terminal vasemmasta sivupalkista avataksesi macOS-terminaalin.

Suorita terminaalissa seuraavat komennot:

Acrobatia varten:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Readerille:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Poistaaksesi käytöstä käytä arvoa false arvon true
    sijaan

Varmista, että Acrobat tai Reader ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows-näppäintä + r ja kirjoita regedit.

Siirry seuraaviin rekisterisijainteihin:

Acrobatia varten:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Readerille:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Ja määritä seuraavat rekisterimerkinnät:

  • Rekisterityyppi: REG_DWORD
  • Nimi: bEnableDKEAdmin
  • Arvo: 1 käyttöön ottamiseksi tai 0 käytöstä poistamiseksi

Sulje rekisterieditori.

Microsoft Information Protection ja Adobe Acrobat: Tietosuojan yleiskatsaus

Adobe Acrobatin integraatio Microsoft Purview Information Protectionin kanssa käyttää virallista Microsoft MIP SDK:ta. Kaikki arkaluonteiset MIP-toiminnot, mukaan lukien todennus, asiakirjojen salaus/salauksen purku, tunnisteiden soveltaminen ja käytäntöjen noudattaminen, tapahtuvat suoraan asiakasympäristön ja Microsoftin pilvipalvelujen välillä.

Adobe ei vastaanota, käsittele tai tallenna MIP-suojattua dataa, mukaan lukien asiakirjojen sisältö, luottamuksellisuusluokitukset, käyttäjätunnukset tai salausavaimet. Tämä arkkitehtuuri varmistaa tietosuvereniteerin ja vaatimustenmukaisuuden pitämällä kaiken MIP-suojatun datan asiakkaan ympäristössä ja Microsoftin pilvipalveluissa.

  • Asiakirjojen sisältö
  • Käyttäjätunnukset tai OAuth-tunnukset
  • Herkkyystunnisteiden tunnukset tai nimet
  • Salausavaimet
  • Käytäntödata
  • Käyttöoikeudet tai luvat

Yleisiä kysymyksiä

Kun luot MPIP-suojatun PDF-asiakirjan Adobe Acrobatin kautta, PDF:n päälle lisätään aloitussivu. Tämä aloitussivu näytetään käyttäjälle, kun MPIP:tä tukevaa Adobe Acrobat -tietokonesovellusta ei ole asennettu. Tai käyttäjä avaa PDF-tiedoston sovelluksessa, joka ei tue MPIP:tä.

Jos MPIP-suojattu asiakirja avataan katseluohjelmassa, joka ei tue MPIP:tä, näytetään aloitusnäyttö.

Kyllä. Jos tunnisteessa on sisältömerkintöjä, kuten ylätunniste, alatunniste tai vesileimat, ne upotetaan PDF:n sisälle. Sisällön merkinnät ovat osa PDF:n rakennetta.

Kyllä. Voit tyhjentää tällä hetkellä tallennetun Microsoft-tilin. Seuraavan kerran kun käytät tunnistetta, sinulta pyydetään uudelleen Microsoft-kirjautumistietosi.

Siirry kohtaan Muokkaa > Asetukset > Suojaus.

Valitse Microsoft Purview Information Protection -osiossa Poista muistissa olevat tilitiedot.

Vahvista valinta valitsemalla OK.

Valitse OK sulkeaksesi Asetukset-valintaikkunan ja sitten käynnistä Acrobat uudelleen.

Kun käytät tunnistetta seuraavan kerran, sinua pyydetään kirjautumaan sisään.

Ei. Asiakirjat salataan/puretaan paikallisesti.

Ei. Tunnisteita käsitellään kokonaan Microsoft MIP SDK:n kautta.

Todennustunnukset tallennetaan käyttäjän koneelle paikallisesti.

Ei. Vain Azure RMS:n kautta valtuutetut käyttäjät voivat purkaa salauksen.