Supporto Microsoft Purview Information Protection in Acrobat

Ultimo aggiornamento il 30 mar 2026

Scopri come Adobe Acrobat supporta Microsoft Purview Information Protection (MPIP), consentendoti di visualizzare, etichettare e proteggere i PDF sensibili con le stesse politiche di protezione utilizzate in Microsoft 365.

Che cos'è Microsoft Purview Information Protection?

Microsoft Purview Information Protection (MPIP) è una soluzione di gestione dei diritti Microsoft che consente un accesso basato sui diritti alle risorse, inclusi i documenti PDF. Le app desktop Adobe Acrobat Pro/Standard e Reader supportano la visualizzazione coerente di PDF protetti da Microsoft Purview Information Protection. Inoltre, per le organizzazioni che standardizzano su MPIP, abbiamo lanciato l'esperienza nativa per applicare e modificare le etichette e le policy di riservatezza di Information Protection ai PDF all'interno della versione desktop di Acrobat Pro/Standard.

Per i dettagli, consulta Protezione dei dati sensibili con Microsoft Purview.

Visualizzazione coerente di PDF protetti da Microsoft Purview Information Protection in Acrobat e Adobe Reader

Gli utenti di Azure Information Protection e di altre soluzioni Microsoft Purview Information Protection possono usare Acrobat o Adobe Reader per leggere contenuto etichettato e protetto. Per ulteriori informazioni sul supporto di Acrobat e Adobe Reader per la visualizzazione di tali file, consulta MPIP per Acrobat e Adobe Reader.

Passaggi per abilitare la barra dei messaggi del documento

Per abilitare la barra dei messaggi del documento nei PDF protetti da MPIP in Acrobat e Adobe Reader, scarica la versione più recente di Acrobat o Adobe Reader, quindi segui questa procedura (a seconda del sistema operativo).

Assicurati che Acrobat non sia in esecuzione.

Tenendo premuto il pulsante Comando, premi la barra spaziatrice.

Nella barra di ricerca, accedi a Terminale e fai doppio clic su Terminale nella barra laterale sinistra per aprire il terminale di macOS.

Nel terminale, digita i seguenti comandi:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool vero" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

Assicurati che Acrobat non sia in esecuzione.

Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.

Imposta le seguenti voci di registro:

  • Seleziona:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    e imposta il valore:
    bShowDMB su 1

Chiudi l'editor del Registro di sistema.

Applicare e modificare le etichette di riservatezza di Microsoft Purview Information Protection sui PDF in Acrobat

Per gli utenti finali

Se sei un utente finale, segui questi passaggi per abilitare il supporto MPIP in Acrobat.

Nota
  • Questa funzionalità è disponibile in Acrobat a partire dalla versione di giugno 23.003.20201.1ec7624. Se non hai eseguito l’aggiornamento a questa versione di Acrobat, l’amministratore dovrà abilitare la funzionalità seguendo i passaggi indicati nella sezione seguente.
  • L’abilitazione dell’etichettatura di riservatezza consente inoltre alla barra dei messaggi del documento (DMB) di visualizzare le informazioni sull’etichetta.

Apri Acrobat.

Seleziona Preferenze > Sicurezza.

Seleziona Abilita Microsoft Purview Information Protection e seleziona Ok per confermare la selezione.

Nota

La disponibilità dell’opzione Abilita Microsoft Purview Information Protection è determinata dalle impostazioni del registro configurate dall’amministratore (come descritto nella sezione Amministrazione, di seguito). Se il registro è impostato dall’amministratore, questa opzione sarà disattivata per l’utente finale. Ciò significa che l’utente finale non avrà la possibilità di modificare l’impostazione nella finestra di dialogo Preferenze, dopo che è stata configurata dall’amministratore.

Riavvia Acrobat per applicare le impostazioni MPIP.

Per gli amministratori

Come amministratore, segui le istruzioni per macOS o Windows per abilitare il supporto MPIP nell'ambiente aziendale.

Abilitare il supporto MPIP per Windows

Assicurati che Acrobat non sia in esecuzione.

Tenendo premuto il pulsante Comando, premi la barra spaziatrice.

Nel terminale, digita i seguenti comandi:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

Abilitare il supporto MPIP per Windows

Assicurati che Acrobat non sia in esecuzione.

Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.

Imposta le seguenti voci di registro:

  • Seleziona:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    e imposta il valore
    bMIPLabelling su 1

Chiudi l'editor del Registro di sistema.

Se l'amministratore ha creato etichette con autorizzazioni predefinite, puoi utilizzare queste etichette sui documenti Acrobat.

Aprire un documento PDF su cui è necessario applicare un'etichetta definita dall'amministratore.

Scegli File > Proteggi PDF > Seleziona un'etichetta di riservatezza Microsoft.

In alternativa, scegli Strumenti > ProtezioneSeleziona un'etichetta di riservatezza Microsoft.

Se richiesto, nelle schermate seguenti, inserisci l'ID e-mail e la password MPIP per accedere.

Scegli qualsiasi Etichetta definita dall'amministratore come specificato dall'Amministratore e seleziona Applica.

La barra dei messaggi del documento di Acrobat mostra l'etichetta applicata.

È possibile definire autorizzazioni personalizzate per il documento Acrobat. Ciò ti consentirà di selezionare le autorizzazioni per ciascun utente separatamente e di assegnare autorizzazioni diverse a utenti diversi contemporaneamente.

Aprire un documento PDF su cui è necessario applicare un'etichetta definita dall'utente.

Scegli File > Proteggi PDF > Seleziona un'etichetta di riservatezza Microsoft.

In alternativa, scegli Strumenti > ProtezioneSeleziona un'etichetta di riservatezza Microsoft.

Se richiesto, nelle schermate seguenti, inserisci l'ID e-mail e la password MPIP per accedere.

Seleziona l'etichetta Riservatissimo > Persone specifiche e seleziona Applica.

Specificare un indirizzo e-mail, gruppo, dominio per gli utenti che richiedono l'accesso a questo documento.

Scegli le autorizzazioni necessarie per ciascun indirizzo e-mail, gruppo utenti e dominio, quindi seleziona Aggiungi.

Facoltativamente, puoi anche applicare le seguenti autorizzazioni al documento:

Scadenza documento: scegli una data oltre la quale il documento non sarà più disponibile per gli utenti.

 

Copia questo documento: scegli questa opzione per consentire a tutti gli utenti di copiare questo documento.

 

Stampa questo documento: seleziona questa opzione per consentire la stampa di questo documento a tutti gli utenti.

Per applicare queste autorizzazioni, seleziona l'icona Altre opzioni nell'angolo superiore destro della finestra di dialogo.

Nota

Queste autorizzazioni vengono applicate a tutti gli utenti, gruppi e domini che hai aggiunto per questo documento.

Seleziona:

  • Data di scadenza
  • Autorizzazioni a copiare
  • Autorizzazioni a stampare

Seleziona l'icona Indietro <.

Puoi visualizzare le autorizzazioni aggiuntive che hai applicato agli utenti di questo documento.

Puoi anche eliminare l'utente, il gruppo o il dominio da questo documento quando applichi l'etichetta.

Seleziona Salva.

La barra dei messaggi del documento di Acrobat mostra l'etichetta applicata.

Qualsiasi etichetta MPIP applicata a un documento può essere aggiornata dall'utente che ha creato il documento o dispone dei diritti appropriati per modificare le etichette.

Aprire il PDF in Acrobat.

Sulla barra dei messaggi del documento, seleziona Aggiorna etichetta.

Oppure seleziona lo strumento Protezione > Seleziona un'etichetta di riservatezza Microsoft.

Scegli un'altra etichetta e seleziona Aggiorna.

Se l'amministratore MPIP ha applicato questa impostazione, ti verrà richiesto di fornire una giustificazione per l'aggiornamento.

Scegli o inserisci una giustificazione e seleziona Invia

La barra dei messaggi del documento di Acrobat mostra l'etichetta aggiornata.

Puoi eliminare un'etichetta da un documento che hai creato.

Aprire il PDF in Acrobat.

Sulla barra dei messaggi del documento, seleziona Aggiorna etichetta.

Oppure seleziona lo strumento Protezione > Seleziona un'etichetta di riservatezza Microsoft.

Seleziona Elimina etichetta, quindi seleziona Aggiorna

Se l'amministratore MPIP ha applicato questa impostazione, ti verrà chiesto di fornire un motivo per l'eliminazione dell'etichetta.

Scegli o inserisci una giustificazione e seleziona Invia

L'etichetta ora non viene visualizzata nella barra dei messaggi del documento di Acrobat nella parte superiore del PDF.

L'amministratore MPIP della tua organizzazione ha la possibilità di configurare l'etichettatura predefinita e obbligatoria. Ciò significa che, in base a tale configurazione, potresti essere costretto ad applicare etichette (etichettatura obbligatoria) o , se non imposti un'etichettatura, al PDF potrebbe essere applicata l'etichetta predefinita (etichettatura predefinita).

Windows

  1. Premi il tasto Windows + R per aprire l'editor del Registro di sistema.
  2. Vai a Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
  3. Imposta il valore: bMIPCheckPolicyOnDocSave su 1.
  4. Crea una voce di tipo DWORD32.
  5. Chiudi l'editor del Registro di sistema.

macOS

Nella finestra del terminale macOS, digita i seguenti comandi:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool vero" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
Nota

Assicurarsi che le impostazioni di etichettatura predefinita e obbligatoria siano attivare nella policy Information Protection nel Portale di conformità di Microsoft Purview.

Se l'amministratore MPIP ha configurato l'etichettatura predefinita per la tua organizzazione significa che, se non configuri un'etichetta, quando salvi il documento Acrobat contrassegnerà il documento con l'etichetta predefinita. 

Per i file modificati ti verrà chiesto di applicare l'etichetta predefinita durante il salvataggio.

Supponiamo che tu stia lavorando su un PDF con la configurazione dell'etichettatura obbligatoria. Se salvi il documento senza applicare un'etichetta, ti verrà chiesto di accedere.

Immetti l'indirizzo e-mail e la password di Microsoft.

Quando richiesto, seleziona Scegli etichetta.

Seguendo i passaggi descritti nelle procedure precedenti, per scegliere un'etichetta definita dall'amministratore o definita dall'utente

Nota

Durante la scelta di un'etichetta, se selezioni Annulla, il documento non verrà salvato. Pertanto, quando è attivata l'etichettatura obbligatoria, per salvare il documento è necessario scegliere un'etichetta.

Supponiamo che tu stia lavorando su un PDF con la configurazione dell'etichettatura obbligatoria predefinita. Se salvi il documento senza applicare un'etichetta, ti verrà chiesto di accedere.

Immetti l'indirizzo e-mail e la password di Microsoft.

Dopo aver effettuato l'accesso, l'etichetta predefinita viene applicata al PDF. Quindi, quando salvi il documento, l'etichetta predefinita viene visualizzata nella barra dei messaggi del documento.

Puoi aggiornare l'etichetta predefinita. Puoi anche eliminare l'etichetta predefinita.

In base alle policy della tua organizzazione, non sei obbligato ad applicare etichette. Tuttavia, se necessario, si possono applicare etichette definite dall'amministratore o definite dall'utente, come descritto nelle procedure precedenti.

Ulteriori requisiti di configurazione MPIP per i tenant di Microsoft Sovereign Cloud

Quando si utilizzano PDF protetti da MPIP, occorre configurare il registro in modo che Adobe Acrobat o Reader punti a Microsoft Sovereign Cloud.

Assicurati che Acrobat o Reader non siano in esecuzione.

Tenendo premuto il pulsante Comando, premi la barra spaziatrice.

Nella barra di ricerca, accedi a Terminale e fai doppio clic su Terminale nella barra laterale sinistra per aprire il terminale di macOS.

Nel terminale, digita i seguenti comandi:

Per Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <Valore>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Per Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
Nota

Il valore del registro si basa sul tipo di Sovereign Cloud.  Fai riferimento al seguente collegamento per visualizzare questa mappatura dei valori con tipo Sovereign Cloud:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Assicurati che Acrobat o Reader non siano in esecuzione.

Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.

Accedi alle seguenti posizioni del registro:

Per Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Per Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

E imposta le seguenti voci di registro:

  • Tipo di registro: REG_DWORD
  • Nome: iMIPCloud
Nota

Il valore del registro si basa sul tipo di Sovereign Cloud.  Fai riferimento al seguente collegamento per visualizzare questa mappatura dei valori con tipo Sovereign Cloud:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

Chiudi l'editor del Registro di sistema.

Requisiti di configurazione per l'autenticazione del browser nel flusso di lavoro MPIP

È possibile utilizzare il seguente registro per abilitare o disabilitare l'autenticazione del browser per le operazioni MPIP in Adobe Acrobat o Reader.

Assicurati che Acrobat o Reader non siano in esecuzione.

Tenendo premuto il pulsante Comando, premi la barra spaziatrice.

Nella barra di ricerca, accedi a Terminale e fai doppio clic su Terminale nella barra laterale sinistra per aprire il terminale di macOS.

Nel terminale, digita i seguenti comandi:

Per Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool vero" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Per Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Per disabilitare, utilizza il valore false al posto di true

Assicurati che Acrobat o Reader non siano in esecuzione.

Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.

Accedi alle seguenti posizioni del registro:

Per Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Per Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

E imposta le seguenti voci di registro:

  • Tipo di registro: REG_DWORD
  • Nome: bMIPExternalAuthAdmin
  • Valore: 1 per abilitare o 0 per disabilitare

Chiudi l'editor del Registro di sistema.

Requisiti di configurazione per le etichette di crittografia a doppia chiave nel flusso di lavoro MPIP

È possibile utilizzare il seguente registro per abilitare o disabilitare la crittografia a doppia chiave per le operazioni MPIP in Adobe Acrobat o Reader.

Assicurati che Acrobat o Reader non siano in esecuzione.

Tenendo premuto il pulsante Comando, premi la barra spaziatrice.

Nella barra di ricerca, accedi a Terminale e fai doppio clic su Terminale nella barra laterale sinistra per aprire il terminale di macOS.

Nel terminale, digita i seguenti comandi:

Per Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool vero" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

Per Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. Per disabilitare, utilizza il valore false al posto di true

Assicurati che Acrobat o Reader non siano in esecuzione.

Per aprire l'editor del registro Windows, premere il tasto Windows + r e digitare regedit.

Accedi alle seguenti posizioni del registro:

Per Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

Per Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

E imposta le seguenti voci di registro:

  • Tipo di registro: REG_DWORD
  • NomebEnableDKEAdmin
  • Valore: 1 per abilitare o 0 per disabilitare

Chiudi l'editor del Registro di sistema.

Microsoft Information Protection e Adobe Acrobat: panoramica sulla privacy dei dati

L'integrazione di Adobe Acrobat con Microsoft Purview Information Protection utilizza l'SDK MIP ufficiale di Microsoft. Tutte le operazioni MIP sensibili, incluse autenticazione, crittografia/decrittografia dei documenti, applicazione di etichette e applicazione dei criteri, avvengono direttamente tra l'ambiente del cliente e i cloud service di Microsoft.

Adobe non riceve, elabora o archivia dati protetti da MIP, inclusi contenuti dei documenti, etichette di riservatezza, credenziali utente o chiavi di crittografia. Questa architettura garantisce la sovranità dei dati e la conformità mantenendo tutti i dati protetti da MIP all'interno dell'ambiente del cliente e dei servizi cloud di Microsoft.

  • Contenuto del documento
  • Credenziali utente o token OAuth
  • ID o nomi delle etichette di riservatezza
  • Chiavi di crittografia
  • Dati dei criteri
  • Autorizzazioni o diritti utente

Domande frequenti

Quando crei un documento PDF protetto da MPIP tramite Adobe Acrobat, viene aggiunta una pagina iniziale sopra il PDF. Questa pagina iniziale viene mostrata all'utente quando l'applicazione desktop Adobe Acrobat con supporto MPIP non è installata. Oppure, l'utente apre il file PDF in un'applicazione che non supporta MPIP.

Se il documento protetto da MPIP viene aperto in un visualizzatore non compatibile con MPIP, viene visualizzata una schermata iniziale.

Sì. Se l'etichetta ha contrassegni di contenuto come intestazione, piè di pagina o filigrane, questi verranno incorporati nel PDF. I contrassegni del contenuto faranno parte della struttura PDF.

Sì. Puoi cancellare l'account Microsoft attualmente salvato. La prossima volta che applichi un'etichetta, ti verranno nuovamente richieste le tue credenziali Microsoft.

Scegli Modifica > Preferenze > Sicurezza.

Nella sezione Microsoft Purview Information Protection, seleziona Cancella informazioni account memorizzate.

Seleziona Ok per confermare.

Seleziona Ok per chiudere la finestra di dialogo Preferenze, quindi riavvia Acrobat.

La prossima volta che applichi un'etichetta, ti verrà richiesto di accedere.

No. I documenti vengono crittografati/decrittografati localmente.

No. Le etichette vengono gestite interamente dall'SDK Microsoft MIP.

I token di autenticazione vengono archiviati localmente sul computer dell'utente.

No. Solo gli utenti autorizzati tramite Azure RMS possono decrittografare.