Assurez-vous qu’Acrobat n’est pas en cours d’exécution.
Découvrez comment Adobe Acrobat prend en charge la solution Protection des données Microsoft Purview (MPIP), vous permettant de visualiser, d’étiqueter et de sauvegarder des PDF sensibles avec les mêmes politiques de protection que celles utilisées dans Microsoft 365.
Qu’est-ce que Protection des données Microsoft Purview ?
Protection des données Microsoft Purview est une solution de gestion des droits Microsoft qui permet un accès en fonction des droits aux ressources, y compris les documents PDF. Les applications Adobe Acrobat Pro/Standard et Reader pour poste de travail prennent en charge l’affichage cohérent des fichiers PDF protégés par la solution Protection des données Microsoft Purview. En outre, pour les organisations qui standardisent la protection des données avec MPIP, nous proposons une expérience native permettant d’appliquer des libellés et des stratégies de sensibilité de protection des données à leurs fichiers PDF dans la version pour poste de travail d’Acrobat Pro/Standard.
Pour plus de détails, consultez Protégez vos données sensibles avec Microsoft Purview.
Affichage cohérent des PDF protégés par Protection des données Microsoft Purview dans Acrobat et Adobe Reader
Les utilisateurs d’Azure Information Protection et d’autres solutions de protection des données Microsoft Purview peuvent utiliser Acrobat ou Adobe Reader pour lire le contenu étiqueté et protégé. Pour en savoir plus sur la prise en charge d’Acrobat et Adobe Reader pour visualiser ces fichiers, consultez MPIP pour Acrobat et Adobe Reader.
Étapes pour activer la barre de messages du document
Pour activer la barre de messages du document dans les PDF protégés par MPIP dans Acrobat et Adobe Reader, téléchargez la dernière version d’Acrobat ou d’Adobe Reader, puis suivez ces étapes (selon votre système d’exploitation).
Dans le terminal, exécutez les commandes suivantes :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pour les utilisateurs finaux
Si vous êtes un utilisateur final, suivez ces étapes pour activer la prise en charge MPIP dans Acrobat.
- Cette fonctionnalité est disponible dans Acrobat à partir de la version de juin 23.003.20201.1ec7624. Si vous n’avez pas effectué la mise à niveau vers cette version d’Acrobat, votre administrateur devra activer la fonctionnalité en suivant les étapes indiquées dans la section ci-dessous.
- L’activation des libellés de sensibilité active également la barre de message du document pour afficher les informations du libellé.
Ouvrez Acrobat.
Accédez à Préférences > Sécurité.
Cochez Activer Protection des données Microsoft Purview et sélectionnez Ok pour confirmer votre sélection.
La disponibilité de l’option Activer Protection des données Microsoft Purview est déterminée par les paramètres du registre configurés par l’administrateur (comme décrit dans la section Administrateur, ci-dessous). Si le registre est défini par l’administrateur, cette option sera grisée pour l’utilisateur final. Cela signifie que l’utilisateur final n’aura pas la possibilité de modifier le paramètre dans la boîte de dialogue Préférences, une fois celui-ci configuré par l’administrateur.
Redémarrez Acrobat pour appliquer les paramètres MPIP.
Pour les administrateurs
En tant qu’administrateur, suivez les instructions pour macOS ou Windows pour activer la prise en charge MPIP dans votre environnement d’entreprise.
Activer la prise en charge MPIP pour Windows
Activer la prise en charge MPIP pour Windows
Tout libellé MPIP appliqué à un document peut être mis à jour par l’utilisateur qui a créé le document ou qui dispose des droits appropriés pour modifier les libellés.
Ou accédez à l’outil Protéger > Sélectionner un libellé de sensibilité Microsoft.
Si votre administrateur MPIP a appliqué ce paramètre, vous serez invité à fournir une justification pour la mise à jour.
Choisissez ou saisissez une justification et sélectionnez Envoyer.
La barre de message du document Acrobat affiche le libellé mis à jour.
Vous pouvez supprimer un libellé d’un document que vous avez créé.
Ou accédez à l’outil Protéger > Sélectionner un libellé de sensibilité Microsoft.
Sélectionnez Supprimer le libellé, puis Mettre à jour.
Si votre administrateur MPIP a appliqué ce paramètre, vous serez invité à fournir une justification pour supprimer le libellé.
Choisissez ou saisissez une justification et sélectionnez Envoyer.
Le libellé n’apparaît plus dans la barre de message du document Acrobat, en haut du PDF.
L’administrateur MPIP de votre organisation a la possibilité de configurer un étiquetage par défaut et obligatoire. Cela signifie que, selon ces paramètres, vous pourriez être obligé d’appliquer des libellés (libellés obligatoires) ou le libellé par défaut pourrait être appliqué sur votre PDF si vous n’en définissez pas un (libellés par défaut).
Windows
- Appuyez sur la touche Windows + R pour ouvrir l’éditeur de registre.
- Accédez à Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Définissez la valeur bMIPCheckPolicyOnDocSave sur 1.
- Créez une entrée de type DWORD32.
- Fermez l’éditeur de registre.
macOS
Dans la fenêtre du terminal macOS, exécutez les commandes suivantes :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Assurez-vous que les Paramètres de libellé par défaut et obligatoire sont activés dans la politique de protection des données dans le portail de conformité Microsoft Purview.
Si votre administrateur MPIP a configuré les libellés par défaut pour votre organisation, cela signifie que si vous ne définissez pas de libellé, Acrobat marquera le document avec le libellé par défaut lorsque vous enregistrerez le document.
Pour les fichiers modifiés, vous serez invité à appliquer le libellé par défaut lors de la sauvegarde.
En suivant les étapes détaillées dans les procédures ci-dessus, choisissez un libellé défini par l’administrateur ou un libellé défini par l’utilisateur.
Lors du choix d’un libellé, si vous sélectionnez Annuler, le document ne sera pas sauvegardé. Ainsi, lorsque les libellés obligatoires sont activés, pour enregistrer le document, vous devez choisir un libellé.
Supposons que vous travaillez sur un PDF avec les libellés obligatoires et par défaut configurés. Si vous enregistrez le document sans appliquer de libellé, vous serez invité à vous connecter.
Saisissez votre adresse e-mail Microsoft et votre mot de passe.
Une fois connecté, le libellé par défaut est appliqué au PDF. Ainsi, lorsque vous sauvegardez le document, le libellé par défaut apparaît dans la barre de message du document.
Vous pouvez mettre à jour le libellé par défaut. Vous pouvez également supprimer le libellé par défaut.
Conformément aux politiques de votre organisation, vous n’êtes pas tenu d’appliquer des libellés. Toutefois, si nécessaire, vous pouvez appliquer des libellés définis par l’administrateur ou définis par l’utilisateur, comme détaillé dans les procédures ci-dessus.
Lorsque vous travaillez avec des PDF protégés MPIP, vous devez configurer le registre pour diriger Adobe Acrobat ou Reader vers votre Microsoft Sovereign Cloud.
Pour Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pour Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
La valeur du registre est basée sur le type de votre Sovereign Cloud. Reportez-vous au lien suivant pour voir ce mappage des valeurs avec le type Sovereign Cloud :
Accédez aux emplacements de registre suivants :
Pour Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pour Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Et définissez les entrées de registre suivantes :
- Type de registre : REG_DWORD
- Nom : iMIPCloud
La valeur du registre dépend du type de votre Sovereign Cloud. Reportez-vous au lien suivant pour voir ce mappage des valeurs avec le type Sovereign Cloud :
Vérifiez qu’Acrobat ou Reader ne sont pas en cours d’exécution.
En maintenant la touche Commande enfoncée, appuyez sur la barre d’espace.
Dans la barre de recherche, saisissez Terminal, puis double-cliquez sur Terminal dans la barre latérale gauche pour ouvrir le terminal macOS.
Dans le terminal, exécutez les commandes suivantes :
Pour Acrobat :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pour Reader :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Pour désactiver, utilisez la valeur false à la place de true
Vérifiez qu’Acrobat ou Reader ne sont pas en cours d’exécution.
Pour ouvrir l’éditeur du registre Windows, appuyez sur la touche Windows + R et saisissez regedit.
Accédez aux emplacements de registre suivants :
Pour Acrobat :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pour Reader :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Et définissez les entrées de registre suivantes :
- Type de registre : REG_DWORD
- Nom : bMIPExternalAuthAdmin
- Valeur : 1 pour activer ou 0 pour désactiver
Assurez-vous qu’Acrobat ou Reader ne sont pas en cours d’exécution.
En maintenant enfoncée la touche Command, appuyez sur la barre d’espace.
Dans la barre de recherche, saisissez Terminal, puis double-cliquez sur Terminal dans la barre latérale gauche pour ouvrir le terminal macOS.
Dans le terminal, exécutez les commandes suivantes :
Pour Acrobat :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pour Reader :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Pour désactiver, utilisez la valeur false à la place de true
Vérifiez qu’Acrobat ou Reader ne sont pas en cours d’exécution.
Pour ouvrir l’éditeur du registre Windows, appuyez sur la touche Windows + R et saisissez regedit.
Accédez aux emplacements de registre suivants :
Pour Acrobat :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pour Reader :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Et définissez les entrées de registre suivantes :
- Type de registre : REG_DWORD
- Nom : bEnableDKEAdmin
- Valeur : 1 pour activer ou 0 pour désactiver
Protection des données Microsoft et Adobe Acrobat : présentation de la confidentialité des données
L’intégration d’Adobe Acrobat avec Protection des données Microsoft Purview utilise le SDK MIP officiel de Microsoft. Toutes les opérations MIP sensibles, notamment l’authentification, le chiffrement/déchiffrement de document, l’application de libellé et l’application de politique, s’effectuent directement entre l’environnement client et les services cloud de Microsoft.
Adobe ne reçoit, ne traite ni ne stocke les données protégées par MIP, notamment le contenu de document, les libellés de sensibilité, les informations d’identification utilisateur ou les clés de chiffrement. Cette architecture garantit la souveraineté des données et la conformité en conservant toutes les données protégées par MIP dans l’environnement client et les services cloud de Microsoft.
- Contenu du document
- Informations d’identification utilisateur ou jetons OAuth
- ID ou noms de libellé de sensibilité
- Clés de chiffrement
- Données de politique
- Autorisations ou droits d’utilisateur
- Microsoft MIP SDK : Adobe utilise le SDK Protection des données Microsoft officiel
- Chiffrement : effectué localement avec le SDK Protection des données Microsoft
- Réseau : seuls les points de terminaison Microsoft sont contactés pour les opérations MIP
- Applications Azure AD :
- Acrobat : 97bd680b-f203-4917-a342-308a3de4094a
- Reader : cad2910c-3b55-4610-ba7e-dda581063c91
Lorsque vous créez un document PDF protégé par MPIP via Adobe Acrobat, une page de présentation est ajoutée par-dessus le PDF. Cette page de présentation s’affiche pour l’utilisateur lorsque l’application de bureau Adobe Acrobat compatible MPIP n’est pas installée ou lorsque l’utilisateur ouvre le fichier PDF dans une application qui ne prend pas en charge MPIP.
Si le document protégé par MPIP est ouvert dans une visionneuse non compatible MPIP, un écran de présentation s’affiche.
Oui. Si le libellé comporte des marquages de contenu comme un en-tête, un pied de page ou des filigranes, ils seront intégrés dans le PDF. Les marquages de contenu feront partie de la structure PDF.
Oui. Vous pouvez effacer le compte Microsoft actuellement enregistré. La prochaine fois que vous appliquerez un libellé, vous serez à nouveau invité à saisir vos informations d’identification Microsoft.
La prochaine fois que vous appliquerez un libellé, vous serez invité à vous connecter.
Non. Les documents sont chiffrés/déchiffrés localement.
Non. Les libellés sont entièrement gérés par le SDK Microsoft MIP.
Les jetons d’autorisation sont stockés localement sur la machine de l’utilisateur.
Non. Seuls les utilisateurs autorisés via Azure RMS peuvent déchiffrer.
Travaillez plus intelligemment avec Acrobat pour poste de travail
Créez, retouchez et organisez des PDF à l’aide d’outils puissants qui vous aident à rester productif où que vous soyez.
dans le coin supérieur droit de la boîte de dialogue.