Acrobat が実行されていないことを確認します。
Adobe Acrobat が Microsoft Purview Information Protection(MPIP)をサポートする仕組みについて説明します。Microsoft 365 全体で使用される同じ保護ポリシーを使用して、機密 PDF の表示、ラベル付け、保護を行うことができます。
Microsoft Purview Information Protection とは
Microsoft Purview Information Protection(MPIP)は、PDF 文書などのファイルへの権限に基づいたアクセスを許可する Microsoft Rights Management ソリューションです。Adobe Acrobat Pro/Standard および Reader デスクトップアプリケーションでは、Microsoft Purview Information Protection によって保護されている PDF の一貫した表示をサポートしています。 さらに、MPIP を標準化する組織のために、デスクトップバージョンの Acrobat Pro/Standard 内で PDF に情報保護の秘密度ラベルとポリシーを適用および編集するため、ネイティブエクスペリエンスを導入しています。
詳細については、Microsoft Purview で機密データを保護を参照してください。
Acrobat と Adobe Reader での Microsoft Purview Information Protection で保護された PDF の一貫した表示
Azure Information Protection などの Microsoft Information Protection ソリューションのユーザーは、Acrobat または Acrobat Reader を使用して、ラベル付きコンテンツや保護されたコンテンツを参照することができます。このようなファイルの表示に関する Acrobat と Adobe Reader のサポートについて詳しくは、Acrobat と Adobe Reader 向け MPIP を参照してください。
文書メッセージバーを有効にする手順
Acrobat と Adobe Reader の MPIP で保護された PDF で文書メッセージバーを有効にするには、最新バージョンの Acrobat または Adobe Reader をダウンロードし、次の手順に従います(OS に応じる)。
ターミナルで次のコマンドを実行します:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
エンドユーザー向け
エンドユーザーの場合、Acrobat で MPIP サポートを有効にするには次の手順に従います。
- この機能は 2023 年 6 月リリース 23.003.20201.1ec7624 以降の Acrobat で利用できます。このバージョンの Acrobat にアップグレードしていない場合、管理者が以下のセクションに記載されている手順を使用して機能を有効にする必要があります。
- 機密ラベル付けを有効にすると、文書メッセージバー(DMB)も有効になり、ラベル情報が表示されます。
Acrobat を開きます。
環境設定/セキュリティに移動します。
Microsoft Purview Information Protection を有効にする にチェックを入れ、OK をクリックして選択を確認します。
「Microsoft Purview Information Protection を有効にする」オプションが表示されるかどうかは、管理者が設定したレジストリ設定によって決まります(以下の管理者セクションで説明)。レジストリが管理者によって設定されている場合、このオプションはエンドユーザー側ではグレー表示になります。つまり、管理者が設定した後は、エンドユーザーは環境設定ダイアログで設定を変更することができなくなります。
Acrobat を再起動して MPIP 設定を適用します。
管理者の場合
管理者として、エンタープライズ版環境で MPIP サポートを有効にするには、macOS または Windows の手順に従ってください。
Windows で MPIP サポートを有効にする
Windows で MPIP サポートを有効にする
組織の MPIP 管理者は、デフォルトおよび必須のラベル付けを設定するオプションがあります。つまり、これらの設定によっては、ラベルの適用を強制される場合(必須ラベル付け)や、ラベルを設定しない場合は PDF にデフォルトのラベルが適用される場合(デフォルトのラベル付け)があります。
Windows
- Windows + R キーを押して、レジストリエディターを開きます。
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown に移動します。
- bMIPCheckPolicyOnDocSave の値を 1 に設定します。
- DWORD32 タイプのエントリを作成します。
- レジストリエディターを閉じます。
macOS
macOS ターミナルウィンドウで、以下のコマンドを実行します:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Microsoft Purview コンプライアンスポータルの情報保護ポリシーでデフォルトおよび必須ラベル付け設定が有効になっていることを確認します。
MPIP 管理者が組織のデフォルトのラベル付けを設定している場合、ラベルを設定しなければ、文書を保存する際に Acrobat がデフォルトのラベルで文書をマークします。
変更されたファイルについては、保存時にデフォルトのラベルを適用するよう求められます。
必須およびデフォルトのラベル付けが設定された PDF で作業しているとします。ラベルを適用せずに文書を保存すると、ログインを求められます。
Microsoft のメールアドレスとパスワードを入力します。
ログイン後、PDF にデフォルトのラベルが適用されます。 そのため、文書を保存すると、文書メッセージバーにデフォルトのラベルが表示されます。
デフォルトのラベルを更新できます。デフォルトのラベルを削除することもできます。
MPIP 保護された PDF を使用する場合、Adobe Acrobat または Reader が Microsoft Sovereign Cloud を参照するようにレジストリを設定する必要があります。
Acrobat の場合
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader の場合
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
レジストリの値は、Sovereign Cloud のタイプに基づいています。 以下のリンクを参照して、Sovereign Cloud のタイプとの値のマッピングを確認してください。
次のレジストリの場所に移動します:
Acrobat の場合
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader の場合
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
次のレジストリエントリを設定します:
- レジストリタイプ:REG_DWORD
- 名前:iMIPCloud
レジストリの値は、Sovereign Cloud のタイプに基づいています。 以下のリンクを参照して、Sovereign Cloud のタイプとの値のマッピングを確認してください。
Acrobat または Reader が実行されていないことを確認してください。
Command ボタンを押したまま、スペースバーを押します。
検索バーに「Terminal」と入力し、左サイドバーの「Terminal」をダブルクリックして macOS ターミナルを開きます。
ターミナルで次のコマンドを実行します:
Acrobat の場合:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader の場合:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- 無効にするには、true の代わりに false
という値を使用します。
Acrobat または Reader が実行されていないことを確認してください。
Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力します。
次のレジストリの場所に移動します:
Acrobat の場合:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader の場合:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
次のレジストリエントリを設定します:
- レジストリタイプ:REG_DWORD
- 名前:bMIPExternalAuthAdmin
- 値:有効にするには 1 を、無効にするには 0 を選択
Acrobat または Reader が実行されていないことを確認します。
Command ボタンを押したまま、スペースバーを押します。
検索バーに Terminal と入力し、左のサイドバーの Terminal をダブルクリックして macOS ターミナルを開きます。
ターミナルで、次のコマンドを実行します:
Acrobat の場合:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader の場合:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- 無効にするには、true
の代わりに値 false を使用します。
Acrobat または Reader が実行されていないことを確認します。
Windows レジストリエディターを開くには、Windows + R キーを押して regedit と入力します。
次のレジストリの場所に移動します:
Acrobat の場合:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader の場合:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
次のレジストリエントリを設定します:
- レジストリタイプ:REG_DWORD
- 名前:bEnableDKEAdmin
- 値:有効にするには 1 を、無効にするには 0 を選択
Microsoft Information Protection と Adobe Acrobat:データプライバシーの概要
Adobe Acrobat と Microsoft Purview Information Protection の統合では、公式の Microsoft MIP SDK を使用します。認証、文書の暗号化および復号化、ラベルの適用、ポリシーの適用を含むすべての機密 MIP 操作は、顧客環境と Microsoft のクラウドサービス間で直接実行されます。
アドビは、文書のコンテンツラベル、秘密度ラベル、ユーザー資格情報、暗号化キーを含む MIP で保護されたデータを受信、処理、保存することはありません。このアーキテクチャは、すべての MIP で保護されたデータを顧客環境と Microsoft のクラウドサービス内に保持することで、データ主権とコンプライアンスを確保します。
- 文書のコンテンツ
- ユーザー資格情報または OAuth トークン
- 秘密度ラベル ID または名前
- 暗号化キー
- ポリシーデータ
- ユーザー権限またはアクセス権
- Microsoft MIP SDK:アドビは公式の Microsoft Information Protection SDK を使用しています
- 暗号化:Microsoft Information Protection SDK を使用してローカルで実行されます
- ネットワーク:MIP 操作では Microsoft エンドポイントのみに接続
- Azure AD アプリケーション:
- Acrobat:97bd680b-f203-4917-a342-308a3de4094a
- Reader:cad2910c-3b55-4610-ba7e-dda581063c91
Adobe Acrobat を使用して MPIP で保護された PDF 文書を作成すると、PDF の上部にスプラッシュページが追加されます。このスプラッシュページは、MPIP をサポートする Adobe Acrobat デスクトップアプリケーションがインストールされていない場合にユーザーに表示されます。または、ユーザーが MPIP をサポートしていないアプリケーションで PDF ファイルを開いた場合に表示されます。
MPIP で保護された文書が MPIP 非対応のビューアーで開かれた場合、スプラッシュスクリーンが表示されます。
はい。 ラベルにヘッダー、フッター、透かしなどのコンテンツマーキングが含まれている場合、それらは PDF 内に埋め込まれます。コンテンツマーキングは PDF 構造の一部になります。
いいえ。 文書はローカルで暗号化および復号化されます。
いいえ。 ラベルは Microsoft MIP SDK によって完全に処理されます。
認証トークンはユーザーのマシンにローカルで保存されます。
いいえ。 Azure RMS 経由で認証されたユーザーのみが復号化できます。
」アイコンを選択します。