Assicurati che Acrobat non sia in esecuzione.
Scopri come Adobe Acrobat supporta Microsoft Purview Information Protection (MPIP), consentendoti di visualizzare, etichettare e proteggere i PDF sensibili con le stesse politiche di protezione utilizzate in Microsoft 365.
Che cos'è Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) è una soluzione di gestione dei diritti Microsoft che consente un accesso basato sui diritti alle risorse, inclusi i documenti PDF. Le app desktop Adobe Acrobat Pro/Standard e Reader supportano la visualizzazione coerente di PDF protetti da Microsoft Purview Information Protection. Inoltre, per le organizzazioni che standardizzano su MPIP, abbiamo lanciato l'esperienza nativa per applicare e modificare le etichette e le policy di riservatezza di Information Protection ai PDF all'interno della versione desktop di Acrobat Pro/Standard.
Per i dettagli, consulta Protezione dei dati sensibili con Microsoft Purview.
Visualizzazione coerente di PDF protetti da Microsoft Purview Information Protection in Acrobat e Adobe Reader
Gli utenti di Azure Information Protection e di altre soluzioni Microsoft Purview Information Protection possono usare Acrobat o Adobe Reader per leggere contenuto etichettato e protetto. Per ulteriori informazioni sul supporto di Acrobat e Adobe Reader per la visualizzazione di tali file, consulta MPIP per Acrobat e Adobe Reader.
Passaggi per abilitare la barra dei messaggi del documento
Per abilitare la barra dei messaggi del documento nei PDF protetti da MPIP in Acrobat e Adobe Reader, scarica la versione più recente di Acrobat o Adobe Reader, quindi segui questa procedura (a seconda del sistema operativo).
Nel terminale, digita i seguenti comandi:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool vero" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per gli utenti finali
Se sei un utente finale, segui questi passaggi per abilitare il supporto MPIP in Acrobat.
- Questa funzionalità è disponibile in Acrobat a partire dalla versione di giugno 23.003.20201.1ec7624. Se non hai eseguito l’aggiornamento a questa versione di Acrobat, l’amministratore dovrà abilitare la funzionalità seguendo i passaggi indicati nella sezione seguente.
- L’abilitazione dell’etichettatura di riservatezza consente inoltre alla barra dei messaggi del documento (DMB) di visualizzare le informazioni sull’etichetta.
Apri Acrobat.
Seleziona Preferenze > Sicurezza.
Seleziona Abilita Microsoft Purview Information Protection e seleziona Ok per confermare la selezione.
La disponibilità dell’opzione Abilita Microsoft Purview Information Protection è determinata dalle impostazioni del registro configurate dall’amministratore (come descritto nella sezione Amministrazione, di seguito). Se il registro è impostato dall’amministratore, questa opzione sarà disattivata per l’utente finale. Ciò significa che l’utente finale non avrà la possibilità di modificare l’impostazione nella finestra di dialogo Preferenze, dopo che è stata configurata dall’amministratore.
Riavvia Acrobat per applicare le impostazioni MPIP.
Per gli amministratori
Come amministratore, segui le istruzioni per macOS o Windows per abilitare il supporto MPIP nell'ambiente aziendale.
Abilitare il supporto MPIP per Windows
Abilitare il supporto MPIP per Windows
Qualsiasi etichetta MPIP applicata a un documento può essere aggiornata dall'utente che ha creato il documento o dispone dei diritti appropriati per modificare le etichette.
Oppure seleziona lo strumento Protezione > Seleziona un'etichetta di riservatezza Microsoft.
Se l'amministratore MPIP ha applicato questa impostazione, ti verrà richiesto di fornire una giustificazione per l'aggiornamento.
Scegli o inserisci una giustificazione e seleziona Invia.
La barra dei messaggi del documento di Acrobat mostra l'etichetta aggiornata.
Puoi eliminare un'etichetta da un documento che hai creato.
Oppure seleziona lo strumento Protezione > Seleziona un'etichetta di riservatezza Microsoft.
Seleziona Elimina etichetta, quindi seleziona Aggiorna.
Se l'amministratore MPIP ha applicato questa impostazione, ti verrà chiesto di fornire un motivo per l'eliminazione dell'etichetta.
Scegli o inserisci una giustificazione e seleziona Invia.
L'etichetta ora non viene visualizzata nella barra dei messaggi del documento di Acrobat nella parte superiore del PDF.
L'amministratore MPIP della tua organizzazione ha la possibilità di configurare l'etichettatura predefinita e obbligatoria. Ciò significa che, in base a tale configurazione, potresti essere costretto ad applicare etichette (etichettatura obbligatoria) o , se non imposti un'etichettatura, al PDF potrebbe essere applicata l'etichetta predefinita (etichettatura predefinita).
Windows
- Premi il tasto Windows + R per aprire l'editor del Registro di sistema.
- Vai a Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Imposta il valore: bMIPCheckPolicyOnDocSave su 1.
- Crea una voce di tipo DWORD32.
- Chiudi l'editor del Registro di sistema.
macOS
Nella finestra del terminale macOS, digita i seguenti comandi:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool vero" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Assicurarsi che le impostazioni di etichettatura predefinita e obbligatoria siano attivare nella policy Information Protection nel Portale di conformità di Microsoft Purview.
Se l'amministratore MPIP ha configurato l'etichettatura predefinita per la tua organizzazione significa che, se non configuri un'etichetta, quando salvi il documento Acrobat contrassegnerà il documento con l'etichetta predefinita.
Per i file modificati ti verrà chiesto di applicare l'etichetta predefinita durante il salvataggio.
Seguendo i passaggi descritti nelle procedure precedenti, per scegliere un'etichetta definita dall'amministratore o definita dall'utente.
Durante la scelta di un'etichetta, se selezioni Annulla, il documento non verrà salvato. Pertanto, quando è attivata l'etichettatura obbligatoria, per salvare il documento è necessario scegliere un'etichetta.
Supponiamo che tu stia lavorando su un PDF con la configurazione dell'etichettatura obbligatoria predefinita. Se salvi il documento senza applicare un'etichetta, ti verrà chiesto di accedere.
Immetti l'indirizzo e-mail e la password di Microsoft.
Dopo aver effettuato l'accesso, l'etichetta predefinita viene applicata al PDF. Quindi, quando salvi il documento, l'etichetta predefinita viene visualizzata nella barra dei messaggi del documento.
Puoi aggiornare l'etichetta predefinita. Puoi anche eliminare l'etichetta predefinita.
In base alle policy della tua organizzazione, non sei obbligato ad applicare etichette. Tuttavia, se necessario, si possono applicare etichette definite dall'amministratore o definite dall'utente, come descritto nelle procedure precedenti.
Quando si utilizzano PDF protetti da MPIP, occorre configurare il registro in modo che Adobe Acrobat o Reader punti a Microsoft Sovereign Cloud.
Per Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <Valore>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Il valore del registro si basa sul tipo di Sovereign Cloud. Fai riferimento al seguente collegamento per visualizzare questa mappatura dei valori con tipo Sovereign Cloud:
Accedi alle seguenti posizioni del registro:
Per Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Per Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E imposta le seguenti voci di registro:
- Tipo di registro: REG_DWORD
- Nome: iMIPCloud
Il valore del registro si basa sul tipo di Sovereign Cloud. Fai riferimento al seguente collegamento per visualizzare questa mappatura dei valori con tipo Sovereign Cloud:
Assicurati che Acrobat o Reader non siano in esecuzione.
Tenendo premuto il pulsante Comando, premi la barra spaziatrice.
Nella barra di ricerca, accedi a Terminale e fai doppio clic su Terminale nella barra laterale sinistra per aprire il terminale di macOS.
Nel terminale, digita i seguenti comandi:
Per Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool vero" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Per disabilitare, utilizza il valore false al posto di true
Assicurati che Acrobat o Reader non siano in esecuzione.
Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.
Accedi alle seguenti posizioni del registro:
Per Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Per Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E imposta le seguenti voci di registro:
- Tipo di registro: REG_DWORD
- Nome: bMIPExternalAuthAdmin
- Valore: 1 per abilitare o 0 per disabilitare
Assicurati che Acrobat o Reader non siano in esecuzione.
Tenendo premuto il pulsante Comando, premi la barra spaziatrice.
Nella barra di ricerca, accedi a Terminale e fai doppio clic su Terminale nella barra laterale sinistra per aprire il terminale di macOS.
Nel terminale, digita i seguenti comandi:
Per Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool vero" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Per Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Per disabilitare, utilizza il valore false al posto di true
Assicurati che Acrobat o Reader non siano in esecuzione.
Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.
Accedi alle seguenti posizioni del registro:
Per Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Per Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
E imposta le seguenti voci di registro:
- Tipo di registro: REG_DWORD
- Nome: bEnableDKEAdmin
- Valore: 1 per abilitare o 0 per disabilitare
Microsoft Information Protection e Adobe Acrobat: panoramica sulla privacy dei dati
L'integrazione di Adobe Acrobat con Microsoft Purview Information Protection utilizza l'SDK MIP ufficiale di Microsoft. Tutte le operazioni MIP sensibili, incluse autenticazione, crittografia/decrittografia dei documenti, applicazione di etichette e applicazione dei criteri, avvengono direttamente tra l'ambiente del cliente e i cloud service di Microsoft.
Adobe non riceve, elabora o archivia dati protetti da MIP, inclusi contenuti dei documenti, etichette di riservatezza, credenziali utente o chiavi di crittografia. Questa architettura garantisce la sovranità dei dati e la conformità mantenendo tutti i dati protetti da MIP all'interno dell'ambiente del cliente e dei servizi cloud di Microsoft.
- Contenuto del documento
- Credenziali utente o token OAuth
- ID o nomi delle etichette di riservatezza
- Chiavi di crittografia
- Dati dei criteri
- Autorizzazioni o diritti utente
- SDK Microsoft MIP: Adobe utilizza l'SDK ufficiale Microsoft Information Protection
- Crittografia: eseguita localmente utilizzando Microsoft Information Protection SDK
- Rete: solo endpoint Microsoft contattati per le operazioni MIP
- app Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Quando crei un documento PDF protetto da MPIP tramite Adobe Acrobat, viene aggiunta una pagina iniziale sopra il PDF. Questa pagina iniziale viene mostrata all'utente quando l'applicazione desktop Adobe Acrobat con supporto MPIP non è installata. Oppure, l'utente apre il file PDF in un'applicazione che non supporta MPIP.
Se il documento protetto da MPIP viene aperto in un visualizzatore non compatibile con MPIP, viene visualizzata una schermata iniziale.
Sì. Se l'etichetta ha contrassegni di contenuto come intestazione, piè di pagina o filigrane, questi verranno incorporati nel PDF. I contrassegni del contenuto faranno parte della struttura PDF.
Sì. Puoi cancellare l'account Microsoft attualmente salvato. La prossima volta che applichi un'etichetta, ti verranno nuovamente richieste le tue credenziali Microsoft.
La prossima volta che applichi un'etichetta, ti verrà richiesto di accedere.
No. I documenti vengono crittografati/decrittografati localmente.
No. Le etichette vengono gestite interamente dall'SDK Microsoft MIP.
I token di autenticazione vengono archiviati localmente sul computer dell'utente.
No. Solo gli utenti autorizzati tramite Azure RMS possono decrittografare.
nell'angolo superiore destro della finestra di dialogo.