Assicurati che Acrobat non sia in esecuzione.
Scopri come Adobe Acrobat supporta Microsoft Purview Information Protection (MPIP), consentendo di visualizzare, etichettare e proteggere PDF sensibili con gli stessi criteri di protezione utilizzati in Microsoft 365.
Cos'è Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) è una soluzione Microsoft di Rights Management che consente l'accesso basato sui diritti alle risorse, inclusi i documenti PDF.Le app desktop Adobe Acrobat Pro/Standard e Reader supportano la visualizzazione coerente dei PDF protetti da Microsoft Purview Information Protection. Inoltre, per le organizzazioni che adottano MPIP come standard, abbiamo lanciato l'esperienza nativa per applicare e modificare le etichette e i criteri di sensibilità di Information Protection ai propri PDF nella versione desktop di Acrobat Pro/Standard.
Per i dettagli, consulta Proteggi i tuoi dati sensibili con Microsoft Purview.
Visualizzazione coerente dei PDF protetti con Microsoft Purview Information Protection in Acrobat e Adobe Reader
Gli utenti di Azure Information Protection e altre soluzioni Microsoft Purview Information Protection possono utilizzare Acrobat o Adobe Reader per leggere contenuti etichettati e protetti. Per ulteriori informazioni sul supporto di Acrobat e Adobe Reader per la visualizzazione di tali file, consulta MPIP per Acrobat e Adobe Reader.
Passaggi per abilitare la barra dei messaggi del documento
Per abilitare la barra dei messaggi del documento nei PDF protetti con MPIP in Acrobat e Adobe Reader, scarica l'ultima versione di Acrobat o Adobe Reader, quindi segui questi passaggi (a seconda del sistema operativo in uso).
Nel terminale, esegui i seguenti comandi:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per gli utenti finali
Se sei un utente finale, segui questi passaggi per abilitare il supporto MPIP in Acrobat.
- Questa funzionalità è disponibile in Acrobat a partire dal rilascio di giugno 23.003.20201.1ec7624. Se non hai aggiornato a questa versione di Acrobat, il tuo amministratore dovrà abilitare la funzionalità usando i passaggi indicati nella sezione seguente.
- L'abilitazione dell'etichettatura di riservatezza consente anche alla barra dei messaggi del documento (DMB) di visualizzare le informazioni sull'etichetta.
Apri Acrobat.
Vai a Preferences > Security.
Seleziona Enable Microsoft Purview Information Protection e fai clic su Ok per confermare la selezione.
La disponibilità dell'opzione Enable Microsoft Purview Information Protection è determinata dalle Impostazioni del registro configurate dall'amministratore (come descritto nella sezione Amministratore, di seguito). Se il registro è impostato dall'amministratore, questa opzione sarà disabilitata per l'Utente finale. Il che significa che l'Utente finale non avrà l'opzione per cambiare l'impostazione nella finestra di dialogo Preferences, una volta configurata dall'amministratore.
Riavvia Acrobat per applicare le impostazioni MPIP.
Per gli amministratori
Come amministratore, segui le istruzioni per macOS o Windows per abilitare il supporto MPIP nel tuo ambiente Enterprise.
Abilita il supporto MPIP per Windows
Abilita il supporto MPIP per Windows
Qualsiasi etichetta MPIP applicata a un documento può essere aggiornata dall'utente che ha creato il documento o che dispone dei diritti appropriati per cambiare le etichette.
Oppure vai allo strumento Proteggi > Seleziona un'etichetta di riservatezza Microsoft.
Se l'amministratore MPIP ha applicato questa impostazione, ti verrà richiesto di fornire una giustificazione per l'aggiornamento.
Scegli o inserisci una giustificazione e seleziona Invia.
La barra dei messaggi del documento di Acrobat visualizza l'etichetta aggiornata.
Puoi eliminare un'etichetta da un documento che hai creato.
Oppure vai allo strumento Proteggi > Seleziona un'etichetta di riservatezza Microsoft.
selezionare Elimina etichetta, quindi selezionare Aggiorna.
Se l'amministratore MPIP ha applicato questa impostazione, ti verrà richiesto di fornire una giustificazione per l'eliminazione dell'etichetta.
Scegli o inserisci una giustificazione e seleziona Invia.
L'etichetta ora non compare nella barra dei messaggi del documento di Acrobat, nella parte superiore del PDF.
L'amministratore MPIP dell'organizzazione può configurare l'etichettatura predefinita e obbligatoria. In base a queste impostazioni, potresti essere obbligato ad applicare le etichette (etichettatura obbligatoria) oppure l'etichetta predefinita potrebbe essere applicata al PDF se non ne imposti una (etichettatura predefinita).
Windows
- Premi Tasto Windows + r per aprire l'Editor del Registro di sistema.
- Vai a Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Imposta il valore bMIPCheckPolicyOnDocSave su 1.
- Crea una voce di tipo DWORD32.
- Chiudi l'Editor del Registro di sistema.
macOS
Nella finestra del terminale macOS, esegui i seguenti comandi:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Assicurati che le impostazioni di etichettatura predefinite e obbligatorie siano abilitate nel criterio Information Protection in Microsoft Purview Compliance Portal.
Se l'amministratore MPIP ha configurato l'etichettatura predefinita per l'organizzazione, se non imposti un'etichetta, Acrobat contrassegnerà il documento con l'etichetta predefinita quando salvi il documento.
Per i file modificati ti verrà richiesto di applicare l'etichetta predefinita durante il salvataggio.
Seguendo i passaggi descritti nelle procedure sopra, per scegliere un'etichetta definita dall'amministratore o definita dall'utente.
Durante la scelta di un'etichetta, se selezioni Annulla, il documento non verrà salvato. Quindi, quando l'etichettatura obbligatoria è abilitata, per salvare il documento devi scegliere un'etichetta.
Supponiamo che tu stia lavorando su un PDF con l'etichettatura obbligatoria e predefinita configurata. Se salvi il documento senza applicare un'etichetta, ti verrà richiesto di effettuare l'accesso.
Inserisci il tuo indirizzo e-mail Microsoft e la password.
Dopo aver effettuato l'accesso, l'etichetta predefinita viene applicata al PDF. Quindi, quando salvi il documento, l'etichetta predefinita appare nella barra dei messaggi del documento.
Puoi aggiornare l'etichetta predefinita. Puoi anche eliminare l'etichetta predefinita.
Secondo i criteri della tua organizzazione, non devi applicare etichette.Tuttavia, se necessario, puoi applicare etichette definite dall'amministratore o definite dall'utente, come descritto nelle procedure riportate sopra.
Quando si lavora con PDF protetti da MPIP, è necessario configurare il registro per indirizzare Adobe Acrobat o Reader al tuo Microsoft Sovereign Cloud.
Per Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Il Valore del registro dipende dal tipo del tuo Sovereign Cloud. Consulta il seguente collegamento per vedere questa mappatura dei valori con il tipo di Sovereign Cloud:
Vai nelle seguenti posizioni del registro:
Per Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Per Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E imposta le seguenti voci del registro:
- Tipo di registro: REG_DWORD
- Nome: iMIPCloud
Il valore del registro si basa sul tipo del tuo Sovereign cloud.Consulta il seguente collegamento per visualizzare questa mappatura dei valori con il tipo di Sovereign cloud:
Assicurati che Acrobat o Reader non siano in esecuzione.
Tenendo premuto il pulsante Comando, premi la barra spaziatrice.
Nella barra di ricerca, inserisci Terminal e fai doppio clic su Terminal nella barra laterale sinistra per aprire il terminale macOS.
Nel terminale, esegui i seguenti comandi:
Per Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Per disabilitare, usa il valore false al posto di true
Assicurati che Acrobat o Reader non siano in esecuzione.
Per aprire l'editor del Registro di sistema di Windows, premi il tasto Windows + r e digita regedit.
Vai alle seguenti posizioni del Registro di sistema:
Per Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Per Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E imposta le seguenti voci del Registro di sistema:
- Tipo di Registro: REG_DWORD
- Nome: bMIPExternalAuthAdmin
- Valore: 1 per abilitare o 0 per disabilitare
Assicurati che Acrobat o Reader non siano in esecuzione.
Tenendo premuto il pulsante Comando, premi la barra spaziatrice.
Nella barra di ricerca, inserisci Terminal e fai doppio clic su Terminal nella barra laterale sinistra per aprire il terminale di macOS.
Nel terminale, esegui i seguenti comandi:
Per Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Per disabilitare, utilizza il valore falso al posto di vero
Assicurati che Acrobat o Reader non siano in esecuzione.
Per aprire Editor del Registro di sistema di Windows, premi il tasto Windows + r e digita regedit.
Vai alle seguenti posizioni del Registro di sistema:
Per Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Per Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E imposta le seguenti voci del Registro di sistema:
- Tipo di Registro di sistema: REG_DWORD
- Nome: bEnableDKEAdmin
- Valore: 1 per abilitare o 0 per disabilitare
Microsoft Information Protection e Adobe Acrobat: panoramica sulla privacy dei dati
L'integrazione di Adobe Acrobat con Microsoft Purview Information Protection utilizza l'SDK Microsoft MIP ufficiale. Tutte le operazioni MIP sensibili, incluse autenticazione, crittografia/decrittografia del documento, applicazione dell'etichetta e applicazione dei criteri, avvengono direttamente tra l'ambiente del cliente e i servizi cloud di Microsoft.
Adobe non riceve, elabora o archivia dati protetti da MIP, inclusi contenuto del documento, etichette di riservatezza, credenziali utente o chiavi di crittografia. Questa architettura garantisce la sovranità dei dati e la conformità mantenendo tutti i dati protetti da MIP all'interno dell'ambiente del cliente e dei servizi cloud di Microsoft.
- Contenuto del documento
- Credenziali utente o token OAuth
- ID o nomi delle etichette di riservatezza
- Chiavi di crittografia
- Dati dei criteri
- Autorizzazioni o diritti utente
- SDK Microsoft MIP: Adobe utilizza l'SDK Microsoft Information Protection ufficiale
- Crittografia: eseguita localmente utilizzando Microsoft Information Protection SDK
- Rete: solo gli endpoint Microsoft vengono contattati per le operazioni MIP
- App Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Quando crei un documento PDF protetto da MPIP tramite Adobe Acrobat, viene aggiunta una pagina iniziale sopra il PDF. Questa pagina iniziale viene mostrata all'utente quando l'applicazione desktop Adobe Acrobat che supporta MPIP non è installata. Oppure, l'utente apre il file PDF in un'applicazione che non supporta MPIP.
Se il documento protetto da MPIP viene aperto in un visualizzatore non compatibile con MPIP, viene visualizzata una schermata iniziale.
Sì. Se l'etichetta ha contrassegni di contenuto come intestazione, piè di pagina o filigrane, vengono incorporati all'interno del PDF.I contrassegni di contenuto faranno parte della struttura del PDF.
Sì. Puoi cancellare l'account Microsoft attualmente salvato. La prossima volta che applicherai un'etichetta, ti verranno richieste nuovamente le credenziali Microsoft.
La prossima volta che applicherai un'etichetta, ti verrà richiesto di accedere.
No. I documenti vengono crittografati/decrittografati in locale.
No. Le etichette vengono gestite interamente dall'SDK Microsoft MIP.
I token di autenticazione vengono archiviati in locale sul computer dell'Utente.
No. Solo gli utenti autorizzati tramite Azure RMS possono decrittografare.
Lavora in modo più intelligente con Acrobat sul tuo desktop
Crea, modifica e organizza i PDF con potenti strumenti che ti aiutano a rimanere produttivo ovunque.
nell'angolo in alto a destra della finestra di dialogo.