Microsoft Purview Information Protectionin tuki Acrobatissa

Päivitetty viimeksi 30. maaliskuuta 2026

Opi, miten Adobe Acrobat tukee Microsoft Purview Information Protection (MPIP) -palvelua, jonka avulla voit tarkastella, merkitä ja suojata arkaluonteisia PDF-tiedostoja samoilla suojauskäytännöillä, joita käytetään koko Microsoft 365:ssä.

Mikä on Microsoft Purview Information Protection?

Microsoft Purview Information Protection (MPIP) on Microsoftin käyttöoikeuksien hallintaratkaisu, joka mahdollistaa resurssien, mukaan lukien PDF-dokumenttien, käyttöoikeuspohjaisen käytön. Adobe Acrobat Pro/Standard- ja Reader-tietokonesovellukset tukevat Microsoft Purview Information Protectionilla suojattujen PDF-tiedostojen yhtenäistä tarkastelua. Tämän lisäksi olemme julkistaneet MPIP:hen perustuvaa standardointia käyttäville yrityksille natiivin toiminnon, jolla he voivat käyttää ja muokata PDF-tiedostoissaan olevia Information Protectionin luottamuksellisuustunnisteita ja käytäntöjä Acrobat Pron tai Standardin tietokoneversiolla.

Lisätietoja on artikkelissa Arkaluonteisten tietojen suojaaminen Microsoft Purview’lla.

Microsoft Purview Information Protectionilla suojattujen PDF-tiedostojen yhtenäinen tarkasteleminen Acrobatissa ja Adobe Readerissa

Azure Information Protectionin ja muiden Microsoft Purview Information Protection ‑ratkaisujen käyttäjät voivat käyttää Acrobatia tai Adobe Readeria merkittyjen ja suojattujen sisältöjen lukemiseen. Lisätietoja tällaisten tiedostojen tarkastelun tuesta Acrobatissa ja Adobe Readerissa saat artikkelista MPIP Acrobatille ja Adobe Readerille.

Dokumenttien sanomapalkin käyttöönoton vaiheet

Ottaaksesi käyttöön asiakirjasanomarivin MPIP-suojatuissa PDF-tiedostoissa Acrobatissa ja Adobe Readerissa, lataa uusin versio Acrobatista tai Adobe Readerista ja noudata sitten näitä ohjeita (käyttöjärjestelmästäsi riippuen).

Varmista, että Acrobat ei ole käynnissä.

Pidä Komento-painiketta painettuna ja paina välilyöntinäppäintä.

Avaa macOS:n pääte kirjoittamalla hakupalkkiin Pääte ja kaksoisnapsauttamalla vasemmassa sivupalkissa Pääte.

Suorita päätteessä seuraavat komennot:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

Varmista, että Acrobat ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows- ja r-näppäimiä ja kirjoittamalla regedit.

Aseta seuraavat rekisterimerkinnät:

  • Siirry kohtaan:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    Aseta arvo:
    bShowDMB-parametrin arvoksi 1

Sulje rekisterieditori.

Microsoft Purview Information Protectionin luottamuksellisuustunnisteiden käyttöönotto ja muokkaus PDF-tiedostoissa Acrobatissa

Loppukäyttäjille

Jos olet loppukäyttäjä, ota MPIP-tuki Acrobatissa käyttöön toimimalla näiden ohjeiden mukaan.

Muistiinpano
  • Tämä toiminto on käytettävissä Acrobatissa kesäkuun versiosta 23.003.20201.1ec7624 alkaen. Jos et ole päivittänyt tähän Acrobatin versioon, järjestelmänvalvojasi on otettava toiminto käyttöön alla olevassa osiossa annettujen ohjeiden mukaisesti.
  • Herkkyysmerkintöjen käyttöönoton jälkeen myös dokumentin viestipalkissa (DMB) voidaan näyttää selitetietoja.

Avaa Acrobat.

Valitse Oletusarvot > Suojaus.

Valitse Ota käyttöön Microsoft Purview Information Protection ja valitse Ok vahvistaaksesi valintasi.

Muistiinpano

Ota Microsoft Purview Information Protection käyttöön ‑asetuksen käyttömahdollisuus määräytyy järjestelmänvalvojan määrittämien rekisteriasetusten mukaan (kuten alla olevassa Järjestelmänvalvoja-osiossa on kuvattu). Jos järjestelmänvalvoja on määrittänyt rekisterin, tämä vaihtoehto näkyy loppukäyttäjälle harmaana. Tämä tarkoittaa, että loppukäyttäjä ei voi muuttaa asetusta Oletusarvot-valintaikkunassa, kun järjestelmänvalvoja on määrittänyt sen.

Käynnistä Acrobat uudelleen MPIP-asetusten ottamiseksi käyttöön..

Järjestelmänvalvojille

Järjestelmänvalvojana noudata macOS- tai Windows-ohjeita ottaaksesi MPIP-tuen käyttöön yritysympäristössäsi.

Windowsin MPIP-tuen käyttöönotto

Varmista, että Acrobat ei ole käynnissä.

Pidä Komento-painiketta painettuna ja paina välilyöntinäppäintä.

Suorita päätteessä seuraavat komennot:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

Windowsin MPIP-tuen käyttöönotto

Varmista, että Acrobat ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows- ja r-näppäimiä ja kirjoittamalla regedit.

Aseta seuraavat rekisterimerkinnät:

  • Siirry kohtaan:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    Aseta arvo:
    bMIPLabelling-arvoksi 1

Sulje rekisterieditori.

Jos järjestelmänvalvojasi on luonut tunnisteita, joissa on valmiiksi määritetyt käyttöoikeudet, voit käyttää näitä tunnisteita omissa Acrobat-dokumenteissasi.

Avaa PDF-dokumentti, jossa sinun on käytettävä järjestelmänvalvojan määrittämää tunnistetta.

Valitse Tiedosto > Suojaa PDF-tiedosto > Valitse Microsoftin luottamuksellisuustunniste.

Voit myös valita Työkalut > SuojaaValitse Microsoftin luottamuksellisuustunniste.

Anna pyydettäessä seuraavissa näytöissä MPIP:n sähköpostitunnus ja salasana sisäänkirjautumista varten.

Valitse mikä tahansa järjestelmänvalvojan määrittämä tunniste, kuten järjestelmänvalvojasi on määrittänyt, ja valitse Käytä.

Käytetty tunniste ilmestyy Acrobatin dokumenttien sanomapalkkiin.

Voit määrittää Acrobat-dokumentillesi mukautettuja käyttöoikeuksia. Näin voit valita käyttöoikeudet kullekin käyttäjälle erikseen ja määrittää eri käyttäjille samanaikaisesti eri käyttöoikeuksia.

Avaa PDF-dokumentti, jossa sinun on käytettävä käyttäjän määrittämää tunnistetta.

Valitse Tiedosto > Suojaa PDF-tiedosto > Valitse Microsoftin luottamuksellisuustunniste.

Voit myös valita Työkalut > SuojaaValitse Microsoftin luottamuksellisuustunniste.

Anna pyydettäessä seuraavissa näytöissä MPIP:n sähköpostitunnus ja salasana sisäänkirjautumista varten.

Valitse Erittäin luottamuksellinen > Tietyt henkilöt -tunniste ja valitse Käytä.

Määritä sähköpostiosoite, ryhmä ja toimialue käyttäjille, jotka tarvitsevat käyttöoikeudet tähän dokumenttiin.

Valitse tarvittavat käyttöoikeudet jokaiselle sähköpostiosoitteelle, käyttäjäryhmälle ja toimialueelle, ja valitse Lisää.

Halutessasi voit määrittää dokumentille myös seuraavat käyttöoikeudet:

Asiakirjan vanheneminen: Valitse päivämäärä, jonka jälkeen asiakirja ei ole enää käyttäjien saatavilla.

 

Kopioi tämä asiakirja: Valitse tämä vaihtoehto, jotta kaikki käyttäjät voivat kopioida tämän asiakirjan.

 

Tulosta tämä asiakirja: Valitse tämä vaihtoehto, jotta kaikki käyttäjät voivat tulostaa tämän asiakirjan.

Ota nämä käyttöoikeudet käyttöön valitsemalla Lisää vaihtoehtoja -kuvake valintaikkunan oikeasta yläkulmasta.

Muistiinpano

Nämä käyttöoikeudet otetaan käyttöön kaikille käyttäjille, ryhmille ja toimialueille, jotka olet lisännyt tähän dokumenttiin.

Valitse:

  • Vanhentumispäivä
  • Kopiointioikeus
  • Tulostusoikeus

Valitse Takaisin < -kuvake.

Voit tarkastella tämän dokumentin käyttäjille käyttöön ottamiasi ylimääräisiä käyttöoikeuksia.

Voit myös poistaa käyttäjän, ryhmän tai toimialueen tästä dokumentista, kun käytät tunnistetta.

Valitse Tallenna.

Käytetty tunniste ilmestyy Acrobatin dokumenttien sanomapalkkiin.

Käyttäjä, joka on luonut dokumentin tai jolla on tarvittavat oikeudet tunnisteiden muuttamiseen, voi päivittää minkä tahansa MPIP ‑tunnisteen.

Avaa PDF-tiedosto Acrobatissa.

Valitse asiakirjasanomarivillä Päivitä tunniste.

Voit myös siirtyä Suojaa-työkaluun > Valitse Microsoftin luottamuksellisuustunniste.

Valitse toinen tunniste ja valitse Päivitä.

Jos MPIP-järjestelmänvalvojasi on ottanut tämän asetuksen käyttöön, sinua pyydetään antamaan perustelu päivitykselle.

Valitse tai anna perustelu ja valitse Lähetä

Päivitetty tunniste ilmestyy Acrobatin dokumenttien sanomapalkkiin.

Voit poistaa tunnisteen luomastasi dokumentista.

Avaa PDF-tiedosto Acrobatissa.

Valitse asiakirjasanomarivillä Päivitä tunniste.

Voit myös siirtyä Suojaa-työkaluun > Valitse Microsoftin luottamuksellisuustunniste.

Valitse Poista tunniste ja valitse sitten Päivitä

Jos MPIP-järjestelmänvalvojasi on ottanut tämän asetuksen käyttöön, sinua pyydetään antamaan tunnisteen poistamisen syy.

Valitse tai anna perustelu ja valitse Lähetä

Tunniste ei nyt ilmesty PDF-tiedoston yläosassa olevaan Acrobatin dokumenttien sanomapalkkiin.

Organisaatiosi MPIP-järjestelmänvalvoja voi halutessaan määrittää oletusarvoisia ja pakollisia tunnisteita. Tämä tarkoittaa, että näistä asetuksista riippuen sinun on mahdollisesti käytettävä tunnisteita (pakolliset tunnisteet) tai PDF-tiedostossa voidaan käyttää oletustunnistetta, jos et määritä tunnistetta (oletustunnisteet).

Windows

  1. Avaa Rekisterieditori painamalla Windows+r.
  2. Siirry kohtaan Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
  3. Aseta arvo: bMIPCheckPolicyOnDocSave arvoksi 1.
  4. Luo DWORD32-tyypin merkintä.
  5. Sulje Rekisterieditori.

macOS

Suorita macOS:n pääteikkunassa seuraavat komennot:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
Muistiinpano

Varmista, että oletusarvoisten ja pakollisten merkintöjen asetukset on otettu käyttöön Microsoft Purview ‑yhteensopivuusportaalin Tietosuoja‑käytännössä.

Jos MPIP-järjestelmänvalvojasi on määrittänyt organisaatiollesi oletustunnisteet, tämä tarkoittaa, että jos et määritä tunnistetta, Acrobat merkitsee dokumentin oletustunnisteella, kun tallennat dokumentin. 

Muokattujen tiedostojen tapauksessa sinua pyydetään tallennushetkellä käyttämään oletustunnistetta.

Oletetaan, että käsittelet PDF-tiedostoa, jossa pakolliset tunnisteet on otettu käyttöön. Jos tallennat dokumentin ilman tunnistetta, sinua pyydetään kirjautumaan sisään.

Anna Microsoftin sähköpostiosoite ja salasana.

Kun sinulta kysytään, valitse Valitse tunniste.

Valitse järjestelmänvalvojan määrittämä tai käyttäjän määrittämä tunniste toimimalla edellä annettujen ohjeiden mukaan. 

Muistiinpano

Jos valitset Peruuta tunnistetta valitessasi, asiakirjaa ei tallenneta.Kun pakolliset tunnisteet otetaan käyttöön, sinun on valittava tunniste, ennen kuin voit tallentaa dokumentin.

Oletetaan, että käsittelet PDF-tiedostoa, jossa pakolliset ja oletusarvoiset tunnisteet on otettu käyttöön. Jos tallennat dokumentin ilman tunnistetta, sinua pyydetään kirjautumaan sisään.

Anna Microsoftin sähköpostiosoite ja salasana.

Sisäänkirjautumisen jälkeen oletusarvoinen tunniste otetaan PDF-tiedostossa käyttöön. Kun siis tallennat dokumentin, dokumenttien sanomapalkkiin ilmestyy oletusarvoinen tunniste.

Voit päivittää oletusarvoisen tunnisteen. Voit myös poistaa oletusarvoisen tunnisteen.

Organisaatiosi käytäntöjen mukaan sinun ei tarvitse käyttää tunnisteita. Voit kuitenkin tarvittaessa käyttää järjestelmänvalvojan määrittämiä tai käyttäjän määrittämiä tunnisteita, kuten edellä on esitetty.

MPIP:n määrityksen lisävaatimukset Microsoft Sovereign Cloud ‑vuokraajille

Kun käsittelet MPIP:n suojattuja PDF-tiedostoja, sinun on määritettävä rekisteri niin, että Adobe Acrobat tai Reader viittaa Microsoft Sovereign Cloudiisi.

Varmista, että Acrobat tai Reader ei ole käynnissä.

Pidä Komento-painiketta painettuna ja paina välilyöntinäppäintä.

Avaa macOS:n pääte kirjoittamalla hakupalkkiin Pääte ja kaksoisnapsauttamalla vasemmassa sivupalkissa Pääte.

Suorita päätteessä seuraavat komennot:

Acrobatille

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Readerille

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <arvo>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
Muistiinpano

Rekisterin arvo perustuu Sovereign Cloudisi tyyppiin.  Seuraavasta linkistä näet Sovereign Cloudisi tyypin määrityksen arvot:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Varmista, että Acrobat tai Reader ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows- ja r-näppäimiä ja kirjoittamalla regedit.

Siirry seuraaviin rekisterisijainteihin:

Acrobatille

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Readerille

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Määritä seuraavat rekisterimerkinnät:

  • Registry Type: REG_DWORD
  • Name: iMIPCloud
Muistiinpano

Rekisterin arvo perustuu Sovereign Cloudisi tyyppiin.  Seuraavasta linkistä näet Sovereign Cloudisi tyypin määrityksen arvot:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Sulje rekisterieditori.

MPIP-työnkulun selainpohjaisen todennuksen määritysvaatimukset

Voit käyttää seuraavaa rekisterimerkintää MPIP-toimintojen selainpohjaisen todennuksen ottamiseksi käyttöön tai poistamiseksi käytöstä Adobe Acrobatissa tai Readerissa.

Varmista, että Acrobat tai Reader ei ole käynnissä.

Pidä Komento-painiketta painettuna ja paina välilyöntinäppäintä.

Avaa macOS:n pääte kirjoittamalla hakupalkkiin Pääte ja kaksoisnapsauttamalla vasemmassa sivupalkissa Pääte.

Suorita päätteessä seuraavat komennot:

Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Voit poistaa toiminnon käytöstä käyttämällä false-arvoa true
    -arvon tilalla.

Varmista, että Acrobat tai Reader ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows- ja r-näppäimiä ja kirjoittamalla regedit.

Siirry seuraaviin rekisterisijainteihin:

Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Määritä seuraavat rekisterimerkinnät:

  • Registry Type: REG_DWORD
  • Name: bMIPExternalAuthAdmin
  • Value: 1 ottamiseksi käyttöön tai 0 poistamiseksi käytöstä

Sulje rekisterieditori.

MPIP-työnkulun kahden avaimen salausmerkintöjen määritysvaatimukset

Voit käyttää seuraavaa rekisterimerkintää MPIP-toimintojen kahden avaimen salauksen ottamiseksi käyttöön tai poistamiseksi käytöstä Adobe Acrobatissa tai Readerissa.

Varmista, että Acrobat tai Reader ei ole käynnissä.

Pidä Komento-painiketta painettuna ja paina välilyöntinäppäintä.

Avaa macOS:n pääte kirjoittamalla hakupalkkiin Pääte ja kaksoisnapsauttamalla vasemmassa sivupalkissa Pääte.

Suorita päätteessä seuraavat komennot:

Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Voit poistaa toiminnon käytöstä käyttämällä false-arvoa true
    -arvon tilalla.

Varmista, että Acrobat tai Reader ei ole käynnissä.

Avaa Windowsin rekisterieditori painamalla Windows- ja r-näppäimiä ja kirjoittamalla regedit.

Siirry seuraaviin rekisterisijainteihin:

Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

Määritä seuraavat rekisterimerkinnät:

  • Registry Type: REG_DWORD
  • NimibEnableDKEAdmin
  • Value: 1 ottamiseksi käyttöön tai 0 poistamiseksi käytöstä

Sulje rekisterieditori.

Microsoft Information Protection ja Adobe Acrobat: Tietosuojan yleiskatsaus

Adobe Acrobatin integraatio Microsoft Purview Information Protectionin kanssa käyttää virallista Microsoft MIP SDK:ta. Kaikki arkaluonteiset MIP-toiminnot, mukaan lukien todennus, asiakirjojen salaus/salauksen purku, tunnisteiden käyttö ja käytäntöjen valvonta, tapahtuvat suoraan asiakkaan ympäristön ja Microsoftin pilvipalvelujen välillä.

Adobe ei vastaanota, käsittele tai tallenna MIP-suojattuja tietoja, mukaan lukien asiakirjojen sisältö, arkaluonteisuustunnisteet, käyttäjätunnukset tai salausavaimet. Tämä arkkitehtuuri varmistaa tietojen hallintaoikeuden ja vaatimustenmukaisuuden pitämällä kaikki MIP-suojatut tiedot asiakkaan ympäristössä ja Microsoftin pilvipalveluissa.

  • Asiakirjojen sisältö
  • Käyttäjätunnukset tai OAuth-tunnukset
  • Arkaluonteisuustunnisteiden ID:t tai nimet
  • Salausavaimet
  • Käytäntötiedot
  • Käyttäjien käyttöoikeudet

Yleisiä kysymyksiä

Kun luot MPIP-suojatun PDF-asiakirjan Adobe Acrobatin kautta, PDF:n päälle lisätään aloitussivu. Tämä aloitussivu näytetään käyttäjälle, kun MPIP:tä tukevaa Adobe Acrobatin tietokonesovellusta ei ole asennettu. Näin voi käydä myös silloin, jos käyttäjä avaa PDF-tiedoston sovelluksessa, joka ei tue MPIP:tä.

Jos MPIP-suojattu asiakirja avataan katseluohjelmassa, joka ei tue MPIP:tä, näytetään aloitusnäyttö.

Kyllä. Jos tunnisteessa on sisältömerkintöjä, kuten ylä- ja alatunniste tai vesileimoja, ne upotetaan PDF-tiedostoon. Sisältömerkinnät kuuluvat PDF-tiedoston rakenteeseen.

Kyllä. Voit poistaa tällä hetkellä tallennetun Microsoft-tilin. Kun käytät tunnistetta seuraavan kerran, sinua pyydetään taas antamaan Microsoftin tunnistetiedot.

Valitse Muokkaa > Asetukset > Tietoturva.

Valitse Microsoft Purview Information Protection -osiossa Tyhjennä tallennetut tilitiedot.

Valitse Ok vahvistaaksesi.

Valitse Ok, jolloin Asetukset-valintaikkuna sulkeutuu, ja käynnistä Acrobat uudelleen.

Seuraavan kerran kun käytät tunnistetta, sinua pyydetään kirjautumaan sisään.

Ei. Asiakirjat salataan ja niiden salaus puretaan paikallisesti.

Ei. Tunnisteet käsitellään kokonaan Microsoft MIP SDK:n avulla.

Todennustunnukset tallennetaan käyttäjän koneelle paikallisesti.

Ei. Vain Azure RMS:n kautta valtuutetut käyttäjät voivat purkaa salausta.