Veillez à ce qu’Acrobat ne soit pas en cours d’exécution.
Qu’est-ce que Microsoft Purview Information Protection ?
Microsoft Purview Information Protection (MPIP) est une solution de gestion des droits Microsoft qui permet un accès aux ressources basé sur des droits, dont les documents PDF. Les applications de bureau Adobe Acrobat Pro/Standard et Reader prennent en charge l’affichage cohérent des fichiers PDF protégés par Microsoft Purview Information Protection. De plus, pour les organisations qui normalisent MPIP, nous avons lancé l’expérience native pour appliquer et modifier les étiquettes et les politiques de sensibilité Information Protection dans les fichiers PDF de la version pour ordinateur d’Acrobat Pro/Standard.
Pour en savoir plus, reportez-vous à la section Protection de vos données sensibles avec Microsoft Purview.
Sujets traités dans cet article :
- Affichage cohérent des fichiers PDF protégés par MPIP
- Application et modification d’étiquettes de sensibilité MPIP sur des fichiers PDF dans Acrobat
- Installation et configuration
- Étiquetage défini par l’administrateur
- Étiquetage défini par l’utilisateur
- Mise à jour et suppression d’étiquettes
- Étiquetage par défaut et obligatoire
- Exigences de configuration MPIP supplémentaires pour les environnements clients Microsoft Sovereign Cloud
- Exigences de configuration pour l’authentification dans le navigateur dans le workflow MPIP
- Exigences de configuration pour les étiquettes de chiffrement à double clé dans le workflow MPIP
- Questions fréquentes
Affichage cohérent des fichiers PDF protégés par Microsoft Purview Information Protection dans Acrobat et Adobe Reader
Les utilisateurs d’Azure Information Protection et d’autres solutions Microsoft Purview Information Protection peuvent utiliser Acrobat ou Adobe Reader pour lire du contenu étiqueté et protégé. Pour en savoir plus sur la prise en charge d’Acrobat et d’Adobe Reader pour l’affichage de ces fichiers, reportez-vous à la section MPIP pour Acrobat et Adobe Reader.
Étapes pour activer la barre de message du document
Pour activer la barre de message du document dans les fichiers PDF protégés par MPIP dans Acrobat et Adobe Reader, téléchargez la dernière version d’Acrobat ou d’Adobe Reader, puis suivez ces étapes (selon votre système d’exploitation).
-
Depuis le terminal, exécutez les commandes suivantes :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.acrobat.pro.plist
Pour les utilisateurs finaux
Si vous êtes un utilisateur final, suivez ces étapes pour activer MPIP dans Acrobat.
- Cette fonctionnalité est disponible dans Acrobat depuis la version de juin (23.003.20201.1ec7624). Si vous n’avez pas mis votre application Acrobat à niveau vers cette version, votre administrateur devra activer la fonctionnalité en suivant les étapes indiquées dans la section ci-dessous.
- L’activation des étiquettes de sensibilité permet également à la barre de messages du document d’afficher les informations sur les étiquettes.
-
Ouvrez Acrobat.
-
Sélectionnez Préférences > Sécurité.
-
Cochez la case Activer Microsoft Purview Information Protection, puis cliquez sur OK pour confirmer votre sélection.
Remarque :La disponibilité de l’option Activer Microsoft Purview Information Protection dépend des paramètres de registre qui ont été configurés par l’administrateur (c.f. la section Administrateur ci-dessous). Si le registre est paramétré par l’administrateur, cette option sera grisée chez l’utilisateur final. Dans ce cas, l’utilisateur final n’aura pas la possibilité de modifier les paramètres correspondants dans la boîte de dialogue Préférences une fois que l’administrateur les aura configurés.
-
Redémarrez Acrobat pour appliquer les paramètres MPIP.
Pour les administrateurs
Si vous êtes administrateur, suivez ces étapes pour activer MPIP dans votre environnement d’entreprise.
Toute étiquette MPIP appliquée à un document peut être mise à jour par l’utilisateur qui a créé le document ou qui a les droits appropriés pour modifier les étiquettes.
-
Si votre administrateur MPIP a appliqué ce paramètre, vous serez invité à fournir une justification pour la mise à jour.
Choisissez ou saisissez une justification et cliquez sur Envoyer.
La barre de message du document Acrobat affiche l’étiquette mise à jour.
Vous pouvez supprimer une étiquette d’un document que vous avez créé.
-
Cliquez sur Supprimer l’étiquette, puis sur Mettre à jour.
-
Si votre administrateur MPIP a appliqué ce paramètre, vous serez invité à fournir une justification pour la suppression de l’étiquette.
Choisissez ou saisissez une justification et cliquez sur Envoyer.
L’étiquette n’apparaît plus sur la barre de message du document Acrobat, en haut du PDF.
L’administrateur MPIP de votre organisation a la possibilité de configurer un étiquetage par défaut et obligatoire. Cela signifie qu’en fonction de ces paramètres, vous pouvez être contraint d’appliquer des étiquettes (étiquette obligatoire) ou l’étiquette par défaut peut être appliquée sur votre PDF si vous n’en définissez pas (étiquette par défaut).
Windows
- Appuyez sur les touches Windows + r pour ouvrir l’éditeur de registre.
- Accédez à l’emplacement Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Définissez la valeur : bMIPCheckPolicyOnDocSave sur 1.
- Créez une entrée de type DWORD32.
- Fermez l’éditeur de registre.
macOS
Dans la fenêtre de terminal macOS, exécutez les commandes suivantes :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Veillez à ce que les paramètres d’étiquette par défaut et obligatoires soient activés dans la politique de Protection des informations du portail de conformité Microsoft Purview.
Si votre administrateur MPIP a configuré l’étiquetage par défaut pour votre organisation, cela signifie que si vous ne configurez pas d’étiquette, Acrobat marquera le document avec l’étiquette par défaut lorsque vous enregistrerez le document.
Pour les fichiers modifiés, vous serez invité à appliquer l’étiquette par défaut lors de l’enregistrement.
-
Suivez les étapes détaillées des procédures ci-dessus pour choisir une étiquette définie par l’administrateur ou une étiquette définie par l’utilisateur.
Dans la procédure permettant de choisir une étiquette, si vous cliquez sur Annuler, le document ne sera pas enregistré. Donc quand l’étiquetage obligatoire est activé, pour enregistrer le document, vous devez choisir une étiquette.
Supposons que vous travailliez sur un PDF avec une configuration d’étiquetage par défaut. Si vous enregistrez le document sans appliquer d’étiquette, vous serez invité à vous connecter.
Saisissez votre adresse e-mail et votre mot de passe Microsoft.
Une fois connecté, l’étiquette par défaut est appliquée au PDF. Ainsi, lorsque vous enregistrez le document, l’étiquette par défaut apparaît dans la barre de message du document.
Vous pouvez mettre à jour l’étiquette par défaut. Vous pouvez également la supprimer.
Conformément aux politiques de votre organisation, vous n’êtes pas obligé d’appliquer d’étiquette. Toutefois, si cela est nécessaire, vous pouvez appliquer des étiquettes définies par l’administrateur ou définies par l’utilisateur, comme détaillé dans les procédures ci-dessus.
Lorsque vous travaillez avec des fichiers PDF protégés par MPIP, vous devez configurer le registre pour faire pointer Adobe Acrobat ou Reader vers votre Microsoft Sovereign Cloud.
-
Pour Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <valeur>" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Pour Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <valeur>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Remarque :La valeur du registre est basée sur le type de votre Sovereign Cloud. Reportez-vous au lien suivant pour voir ce mappage de valeurs avec le type de Sovereign Cloud :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <valeur>" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Accédez à l’un des registres suivants :
Pour Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pour Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Définissez les entrées de registre suivantes :
- Type de registre : REG_DWORD
- Nom : iMIPCloud
Remarque :La valeur du registre est basée sur le type de votre Sovereign Cloud. Reportez-vous au lien suivant pour voir ce mappage de valeurs avec le type de Sovereign Cloud :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
-
Assurez-vous que les applications Acrobat ou Reader ne sont pas en cours d’exécution.
-
Tout en maintenant le bouton Commande enfoncé, appuyez sur la barre d’espace.
-
Dans la barre de recherche, saisissez Terminal et double-cliquez sur Terminal dans la barre latérale gauche pour ouvrir le terminal macOS.
-
Depuis le terminal, exécutez les commandes suivantes :
Pour Acrobat :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Pour Reader :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Pour désactiver, utiliser la valeur false au lieu de true
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Assurez-vous que les applications Acrobat ou Reader ne sont pas en cours d’exécution.
-
Pour ouvrir l’éditeur de registre Windows, appuyez sur la touche Windows + r et saisissez regedit.
-
Accédez à l’un des registres suivants :
Pour Acrobat :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pour Reader :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Définissez les entrées de registre suivantes :
- Type de registre : REG_DWORD
- Nom: bMIPExternalAuthAdmin
- Valeur : 1 pour activer ou 0 pour désactiver
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
-
Assurez-vous que les applications Acrobat ou Reader ne sont pas en cours d’exécution.
-
Tout en maintenant le bouton Commande enfoncé, appuyez sur la barre d’espace.
-
Dans la barre de recherche, saisissez Terminal et double-cliquez sur Terminal dans la barre latérale gauche pour ouvrir le terminal macOS.
-
Depuis le terminal, exécutez les commandes suivantes :
Pour Acrobat :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Pour Reader :
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Pour désactiver, utiliser la valeur false au lieu de true
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Assurez-vous que les applications Acrobat ou Reader ne sont pas en cours d’exécution.
-
Pour ouvrir l’éditeur de registre Windows, appuyez sur la touche Windows + r et saisissez regedit.
-
Accédez à l’un des registres suivants :
Pour Acrobat :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Pour Reader :
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Définissez les entrées de registre suivantes :
- Type de registre : REG_DWORD
- Nom : bEnableDKEAdmin
- Valeur : 1 pour activer ou 0 pour désactiver
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
Lorsque vous créez un document PDF protégé par MPIP via Adobe Acrobat, une page de démarrage est ajoutée au début du PDF. Cette page de démarrage s’affiche pour l’utilisateur lorsque l’application de bureau Adobe Acrobat prise en charge par MPIP n’est pas installée. Ou, l’utilisateur ouvre le fichier PDF dans une application qui ne prend pas en charge MPIP.
Si le document protégé par MPIP est ouvert dans une visionneuse non compatible avec MPIP, l’écran de démarrage suivant s’affiche.
Oui. Si l’étiquette comporte des marques de contenu telles qu’un en-tête, un pied de page ou des filigranes, elles seront intégrées dans le PDF. Les marques de contenu feront partie de la structure du PDF.
Oui. Vous pouvez effacer le compte Microsoft actuellement enregistré. La prochaine fois que vous appliquerez une étiquette, vous serez à nouveau invité à fournir vos informations d’identification Microsoft.
La prochaine fois que vous appliquerez une étiquette, vous serez invité à vous connecter.