ודאו שה-Acrobat אינו פועל.
למדו כיצד Adobe Acrobat תומך ב-Microsoft Purview Information Protection (MPIP), המאפשר לכם להציג, לתייג ולהגן על קובצי PDF רגישים עם אותן מדיניות הגנה שבהן נעשה שימוש ב-Microsoft 365.
מהי Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) הוא פתרון Microsoft לניהול זכויות, המאפשר גישה על בסיס זכויות לנכסים, כולל מסמכי PDF. יישומי שולחן העבודה Adobe Acrobat Pro/Standard ו-Reader desktop תומכים בהצגה עקבית של מסמכי PDF המוגנים באמצעות Microsoft Purview Information Protection. בנוסף לכך, עבור ארגונים עם תקנון בהתאם ל-MPIP, השקנו את החוויה המקורית כדי להחיל ולערוך תוויות וכללי מדיניות של רגישות Information Protection בקובצי ה‑PDF שלכם בתוך גרסת המחשב השולחני של Acrobat Pro/Standard.
לפרטים, ראו הגנו על הנתונים הרגישים שלכם עם Microsoft Purview.
הצגה עקבית של קובצי PDF מוגנים של Microsoft Purview Information Protection ב-Acrobat וב-Adobe Reader
משתמשי Azure Information Protection ופתרונות אחרים של Microsoft Information Protection יכולים להשתמש ב-Acrobat או ב‑Adobe Reader לקריאת תוכן מסומן ומוגן. למידע נוסף על תמיכת Acrobat ו-Adobe Reader בהצגת קבצים כאלה, ראו MPIP עבור Acrobat ו‑Adobe Reader.
שלבים להפעלת סרגל הודעות המסמך
כדי לאפשר את סרגל הודעות המסמך בקובצי PDF מוגנים של MPIP ב-Acrobat וב-Adobe Reader, הורידו את הגרסה האחרונה של Acrobat או Adobe Reader, ולאחר מכן בצעו את השלבים הבאים (בהתאם למערכת ההפעלה שלכם).
בטרמינל, הריצו את הפקודות הבאות:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
עבור משתמשי קצה
אם אתם משתמשי קצה, בצעו את השלבים הבאים כדי להפעיל תמיכה ב-MPIP ב-Acrobat.
- התכונה זמינה ב-Acrobat החל ממהדורת יוני 23.003.20201.1ec7624. אם לא שדרגתם לגרסה זו של Acrobat, המנהל יצטרך להפעיל את התכונה באמצעות השלבים המפורטים בקטע שלהלן.
- הפעלת תיוג הרגישות גם מפעילה את סרגל הודעות המסמך (DMB) כדי להציג מידע על תוויות.
פתחו את Acrobat.
נווטו אל Preferences > Security.
סמנו הפעל הגנת מידע של Microsoft Purview, ובחרו אישור כדי לאשר את הבחירה.
הזמינות של האפשרות הפעל הגנת מידע של Microsoft Purview נקבעת על ידי הגדרות הרישום שהוגדרו על ידי המנהל (כפי שמתואר בקטע המנהל, למטה). אם הרישום מוגדר על ידי המנהל, אפשרות זו תופיע באפור עבור משתמש הקצה. פירוש הדבר שמשתמש הקצה לא יוכל לשנות את ההגדרה בתיבת הדו-שיח העדפות, לאחר שתוגדר על ידי המנהל.
הפעילו מחדש את Acrobat כדי להחיל את הגדרות MPIP.
למנהלים
כמנהלים, בצעו את ההוראות עבור macOS או Windows כדי להפעיל תמיכה ב-MPIP בסביבת ה-Enterprise שלכם.
הפעלת תמיכה ב-MPIP עבור Windows
הפעלת תמיכה ב-MPIP עבור Windows
כל תווית MPIP שהוחלה על מסמך עשויה להתעדכן על ידי המשתמש שיצר את המסמך או שיש לו זכויות מתאימות לשנות את התוויות.
בסרגל הודעות המסמך של Acrobat מוצגת התווית המעודכנת.
אתם יכולים למחוק תווית ממסמך שיצרתם.
התווית כעת לא מופיעה בסרגל הודעות המסמך של Acrobat, בחלק העליון של ה-PDF.
למנהל ה-MPIP בארגון שלכם יש אפשרות להגדיר תיוג ברירת מחדל וחובה. כלומר, בהתאם להגדרות אלה, ייתכן שתיאלצו ליישם תוויות (תיוג חובה) או שתווית ברירת המחדל תוחל על ה-PDF שלכם אם לא תגדירו אחת (תיוג ברירת מחדל).
Windows
- לחצו על Windows key + r כדי לפתוח את ה‑Registry Editor.
- Go to Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- הגדירו את הערך: bMIPCheckPolicyOnDocSave ל-1.
- צרו רשומה מסוג DWORD32.
- סגרו את Registry Editor.
macOS
בחלון המסוף של macOS, הפעילו את הפקודות הבאות:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
ודאו שהגדרות התיוג ברירת המחדל והחובה מופעלות במדיניות Information Protection ב-Microsoft Purview Compliance Portal.
אם מנהל ה-MPIP שלכם הגדיר תיוג ברירת מחדל עבור הארגון, משמעות הדבר שאם לא תגדירו תווית, Acrobat יסמן את המסמך בתווית ברירת המחדל כשתשמרו את המסמך.
עבור קבצים שהשתנו, תתבקשו להחיל את תווית ברירת המחדל בעת השמירה.
בצעו את השלבים המפורטים בהליכים לעיל כדי לבחור תווית מוגדרת על ידי מנהל או מוגדרת על ידי משתמש.
בזמן בחירת תווית, אם תלחצו על בטל, המסמך לא יישמר. כך שכאשר תיוג חובה מופעל, כדי לשמור את המסמך, עליכם לבחור תווית.
נניח שאתם עובדים על PDF עם הגדרת תיוג חובה ותווית ברירת מחדל. אם תשמרו את המסמך בלי להחיל תווית, תתבקשו להיכנס.
הזינו את כתובת האימייל שלכם ב-Microsoft ואת הסיסמה שלכם.
לאחר שתיכנסו, תווית ברירת המחדל תוחל על ה-PDF. כך, כאשר תשמרו את המסמך, תווית ברירת המחדל תופיע בסרגל הודעות המסמך.
באפשרותכם לעדכן את התווית ברירת המחדל. באפשרותכם גם למחוק את תווית ברירת המחדל.
בהתאם למדיניות הארגון שלכם, אינכם נדרשים להחיל תוויות. עם זאת, במידת הצורך, באפשרותכם להחיל תוויות מוגדרות על ידי מנהל או מוגדרות על ידי משתמש, כמו שמפורט בנהלים לעיל.
כשעובדים עם קבצי PDF המוגנים על ידי MPIP, עליכם לקבוע את התצורה של הרישום כדי להכווין את Adobe Acrobat או Reader ל-Microsoft Sovereign Cloud שלכם.
עבור Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
עבור Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
הערך של הרישום מבוסס על סוג ה-Sovereign Cloud שלכם. עיינו בקישור הבא כדי לראות את המיפוי הזה של ערכים עם סוג Sovereign Cloud:
עברו למיקומי הרישום הבאים:
עבור Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
עבור Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
והגדירו את ערכי הרישום הבאים:
- Registry Type: REG_DWORD
- Name: iMIPCloud
הערך של הרישום מבוסס על סוג ה-Sovereign Cloud שלכם. עיינו בקישור הבא כדי לראות את מיפוי הערכים עם סוג Sovereign Cloud:
ודאו ש-Acrobat או Reader אינם פועלים.
כשאתם מחזיקים את לחצן Command לחוץ, לחצו על מקש הרווח.
בשורת החיפוש, הזינו Terminal ולחצו לחיצה כפולה על Terminal בסרגל הצד השמאלי כדי לפתוח את הטרמינל של macOS.
בטרמינל, הריצו את הפקודות הבאות:
עבור Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
עבור Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- כדי לבטל, השתמשו בערך false במקום true
ודאו ש-Acrobat או Reader אינם פועלים.
כדי לפתוח את עורך הרישום של Windows, לחצו על מקש Windows + r והקלידו regedit.
עברו למיקומי הרישום הבאים:
עבור Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
עבור Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
והגדירו את ערכי הרישום הבאים:
- Registry Type: REG_DWORD
- שם: bMIPExternalAuthAdmin
- ערך: 1 כדי להפעיל או 0 כדי להשבית
ודאו ש-Acrobat או Reader אינם פועלים.
תוך כדי החזקת לחצן Command, לחצו על מקש הרווח.
בשורת החיפוש, הקישו Terminal ועשו לחיצה כפולה על Terminal בסרגל הצד השמאלי כדי לפתוח את המסוף של macOS.
במסוף, הריצו את הפקודות הבאות:
עבור Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
עבור Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- כדי לבטל, השתמשו בערך false במקום true
ודאו ש-Acrobat או Reader אינם פועלים.
כדי לפתוח את עורך הרישום של Windows, לחצו על מקש Windows + r והקישו regedit.
עברו למיקומי הרישום הבאים:
עבור Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
עבור Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
והגדירו את ערכי הרישום הבאים:
- Registry Type: REG_DWORD
- שם: bEnableDKEAdmin
- ערך: 1 כדי להפעיל או 0 כדי להשבית
Microsoft Information Protection ו-Adobe Acrobat: סקירה כללית של פרטיות הנתונים
השילוב של Adobe Acrobat עם Microsoft Purview Information Protection משתמש ב-MIP SDK הרשמי של Microsoft. כל פעולות ה-MIP הרגישות, כולל אימות, הצפנה/פענוח מסמכים, החלת תוויות ואכיפת מדיניות, מתרחשות ישירות בין סביבת הלקוח לשירותי הענן של Microsoft.
Adobe לא מקבלת, מעבדת או שומרת נתונים מוגנים ב-MIP, כולל תוכן מסמכים, תוויות רגישות, פרטי משתמשים או מפתחות הצפנה. ארכיטקטורה זו מבטיחה ריבונות נתונים ותאימות על ידי שמירת כל הנתונים המוגנים ב-MIP בתוך סביבת הלקוח ושירותי הענן של Microsoft.
- תוכן מסמך
- פרטי משתמשים או אסימוני OAuth
- מזהי או שמות תוויות רגישות
- מפתחות הצפנה
- נתוני מדיניות
- הרשאות או זכויות משתמשים
- Microsoft MIP SDK: Adobe משתמשת ב-Microsoft Information Protection SDK הרשמי
- הצפנה: מתבצעת מקומית באמצעות Microsoft Information Protection SDK
- רשת: רק נקודות קצה של Microsoft מתויגות לפעולות MIP
- יישומי Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
כשאתם יוצרים מסמך PDF מוגן ב-MPIP דרך Adobe Acrobat, נוספת עמוד פתיחה על גבי ה-PDF.עמוד הפנייה הזה יופיע למשתמש כשיישום Adobe Acrobat למחשבים שולחניים התומך ב-MPIP לא מותקן.או כשהמשתמש פותח את קובץ ה-PDF ביישום שלא תומך ב-MPIP.
אם המסמך המוגן ב-MPIP נפתח במציג שאינו תומך ב-MPIP, מוצג מסך פנייה.
כן. אם לתווית יש סימני תוכן כמו כותרת עליונה, כותרת תחתונה או סימני מים, הם יוטמעו בתוך ה-PDF. סימני התוכן יהיו חלק ממבנה ה-PDF.
כן. אפשר לנקות את חשבון Microsoft השמור כעת. בפעם הבאה שתחילו תווית, תתבקשו שוב להזין את האישורים של Microsoft.
בפעם הבאה שתחילו תווית, תתבקשו להיכנס.
לא. מסמכים מוצפנים/מפוענחים באופן מקומי.
לא. תוויות מנוהלות לחלוטין על ידי Microsoft MIP SDK.
אסימוני אימות מאוחסנים במחשב המקומי של המשתמש.
לא. רק משתמשים מורשים באמצעות Azure RMS יכולים לפענח.
עבוד בצורה חכמה יותר עם Acrobat במחשב למחשב שולחני
צור, ערוך וארגן קבצי PDF עם כלים חזקים שיעזרו לך להישאר פרודוקטיבי בכל מקום.
בפינה הימנית העליונה של תיבת הדו־שיח.