Įsitikinkite, kad Acrobat neveikia.
Sužinokite, kaip „Adobe Acrobat“ palaiko „Microsoft Purview Information Protection“ (MPIP), leidžiančią peržiūrėti, žymėti ir apsaugoti slaptuosius PDF failus naudojant tuos pačius apsaugos principus, kurie taikomi visoje „Microsoft 365“.
Kas yra „Microsoft Purview Information Protection“?
„Microsoft Purview Information Protection“ (MPIP) yra „Microsoft“ teisių valdymo sprendimas, suteikiantis teisėmis pagrįstą prieigą prie išteklių, įskaitant PDF dokumentus. „Adobe Acrobat Pro“ / „Standard“ ir „Reader“ programos palaiko nuoseklią PDF failų, apsaugotų „Microsoft Purview Information Protection“, peržiūrą. Be to, organizacijoms, standartizuojančioms pagal MPIP, pristatėme savąją patirtį informacijos apsaugos jautrumo etiketėms ir politikai savo PDF „Acrobat Pro“ / „Standard“ darbalaukio versijoje pritaikyti ir redaguoti.
Daugiau informacijos žr. Apsaugokite savo neskelbtinus duomenis naudodami „Microsoft Purview“.
Nuosekli „Microsoft Purview Information Protection“ apsaugotų PDF peržiūra „Acrobat“ ir „Adobe Reader“
„Azure Information Protection“ ir kitų „Microsoft Purview Information Protection“ sprendimų vartotojai gali naudoti „Acrobat“ arba „Adobe Reader“ paženklintam ir apsaugotam turiniui skaityti. Daugiau apie „Acrobat“ ir „Adobe Reader“ palaikymą tokių failų peržiūrai žr. MPIP „Acrobat“ ir „Adobe Reader“.
Dokumento pranešimų juostos įgalinimo veiksmai
Jei norite įjungti dokumento pranešimų juostą MPIP apsaugotuose PDF failuose Acrobat ir Adobe Reader programose, atsisiųskite naujausią Acrobat arba Adobe Reader versiją ir atlikite šiuos veiksmus (priklausomai nuo jūsų OS).
Terminale paleiskite tolesnes komandas:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Galutiniams vartotojams
Jei esate galutinis vartotojas, atlikite šiuos veiksmus, kad įgalintumėte MPIP palaikymą „Acrobat“.
- Ši funkcija pasiekiama „Acrobat“ nuo birželio mėn. leidimo 23.003.20201.1ec7624. Jei neatnaujinote į šią „Acrobat“ versiją, jūsų administratorius turės įjungti šią funkciją atlikdamas žemiau esančiame skyriuje nurodytus veiksmus.
- Įjungus jautrumo žymėjimą, taip pat ir dokumento pranešimų juosta (DMB) įgalinama rodyti etiketės informaciją.
Atidarykite Acrobat.
Eikite į Nuostatos > Sauga.
Pažymėkite Įjungti Microsoft Purview Information Protection ir pasirinkite Gerai, kad patvirtintumėte savo pasirinkimą.
Parinkties Įgalinti „Microsoft Purview Information Protection“ prieinamumas nustatomas pagal administratoriaus sukonfigūruotus registro nustatymus (kaip aprašyta administratoriaus skyriuje žemiau). Jei registrą nustato administratorius, ši parinktis galutiniam vartotojui bus pilka. Tai reiškia, kad administratoriui sukonfigūravus galutinis vartotojas neturės galimybės keisti parametrų dialogo lange „Nuostatos“.
Iš naujo paleiskite „Acrobat“, kad pritaikytumėte MPIP nustatymus.
Administratoriams
Kaip administratorius, vadovaukitės instrukcijomis, skirtomis macOS arba Windows, kad įjungtumėte MPIP palaikymą savo įmonės aplinkoje.
Įgalinti MPIP palaikymą „Windows“
Įgalinti MPIP palaikymą „Windows“
Bet kokią MPIP etiketę, pritaikytą dokumentui, gali atnaujinti vartotojas, sukūręs dokumentą arba turintis atitinkamas teises pakeisti etiketes.
Arba eikite į įrankį Apsaugoti > Pasirinkite „Microsoft“ jautrumo etiketę.
Jei jūsų MPIP administratorius pritaikė šį nustatymą, būsite paraginti pateikti atnaujinimo pagrindimą.
Pasirinkite arba įveskite pagrindimą ir pasirinkite Pateikti.
„Acrobat“ dokumento pranešimų juostoje rodoma atnaujinta etiketė.
Galite panaikinti etiketę iš savo sukurto dokumento.
Arba eikite į įrankį Apsaugoti > Pasirinkite „Microsoft“ jautrumo etiketę.
Pasirinkite Ištrinti etiketę, tada pasirinkite Atnaujinti.
Jei jūsų MPIP administratorius pritaikė šį nustatymą, būsite paraginti pateikti etiketės naikinimo pagrindimą.
Pasirinkite arba įveskite pagrindimą ir pasirinkite Pateikti.
Etiketė dabar nerodoma „Acrobat“ dokumento pranešimų juostoje, PDF viršuje.
MPIP administratorius jūsų organizacijoje turi galimybę nustatyti numatytąjį ir privalomą ženklinimą. Tai reiškia, kad, atsižvelgiant į šiuos nustatymus, galite būti priversti pritaikyti etiketes (privalomas ženklinimas) arba numatytoji etiketė gali būti pritaikyta jūsų PDF, jei jos nenustatėte (numatytasis ženklinimas).
Windows
- Paspauskite Windows klavišą + r, kad atidarytumėte registro rengyklę.
- Eikite į Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Nustatykite reikšmę: bMIPCheckPolicyOnDocSave lygią 1.
- Sukurkite DWORD32 tipo įrašą.
- Uždarykite registro rengyklę.
macOS
„macOS“ terminalo lange paleiskite tolesnes komandas:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Įsitikinkite, kad numatytieji ir privalomi ženklinimo nustatymai yra įjungti informacijos apsaugos politikoje „Microsoft Purview“ atitikties portale.
Jei jūsų MPIP administratorius nustatė numatytąjį ženklinimą jūsų organizacijai, tai reiškia, kad jei nenustatote etiketės, „Acrobat“ paženklins dokumentą numatytąja etikete, kai įrašysite dokumentą.
Įrašant pakeistus failus būsite paraginti pritaikyti numatytąją etiketę.
Atlikdami aukščiau pateiktose procedūrose nurodytus veiksmus, pasirinkite administratoriaus apibrėžtą arba vartotojo apibrėžtą etiketę.
Renkantis etiketę, jei pasirinksite Atšaukti, dokumentas nebus išsaugotas. Taigi, kai įjungtas privalomas ženklinimas, norėdami įrašyti dokumentą, turite pasirinkti etiketę.
Tarkime, kad dirbate su PDF su privaloma ir numatytąja ženklinimo sąranka. Jei įrašysite dokumentą nepritaikę etiketės, būsite paraginti prisijungti.
Įveskite savo „Microsoft“ el. pašto adresą ir slaptažodį.
Kai prisijungiate, PDF pritaikoma numatytoji etiketė. Taigi, kai įrašote dokumentą, numatytoji etiketė rodoma dokumento pranešimų juostoje.
Galite atnaujinti numatytąją etiketę. Taip pat galite panaikinti numatytąją etiketę.
Pagal jūsų organizacijos politiką jūs neprivalote taikyti etikečių. Tačiau, jei reikia, galima pritaikyti administratoriaus apibrėžtas arba vartotojo apibrėžtas etiketes, kaip išsamiai aprašyta aukščiau pateiktose procedūrose.
Dirbdami su MPIP apsaugotais PDF, turite sukonfigūruoti registrą, kad „Adobe Acrobat“ arba „Reader“ būtų nukreiptas į jūsų Microsoft Sovereign Cloud.
Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Registro reikšmė pagrįsta jūsų Sovereign Cloud tipu. Norėdami pamatyti šį reikšmių susiejimą su „Sovereign Cloud“ tipu, žr. šią nuorodą:
Eikite į šias registro vietas:
Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ir nustatykite šiuos registro įrašus:
- Registro tipas: REG_DWORD
- Pavadinimas: iMIPCloud
Registro reikšmė pagrįsta jūsų Sovereign Cloud tipu. Norėdami pamatyti šį reikšmių susiejimą su „Sovereign Cloud“ tipu, žr. šią nuorodą:
Įsitikinkite, kad Acrobat arba Reader neveikia.
Laikydami nuspaustą komandos mygtuką, paspauskite tarpo klavišą.
Ieškos juostoje įveskite „Terminal“ ir dukart spustelėkite terminalą kairėje šoninėje juostoje, kad atidarytumėte „macOS“ terminalą.
Terminale paleiskite tolesnes komandas:
Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Norėdami išjungti, naudokite reikšmę false vietoj true
Įsitikinkite, kad Acrobat arba Reader neveikia.
Norėdami atidaryti „Windows“ registro rengyklę, paspauskite klavišą „Windows“ + r ir įveskite „regedit“.
Eikite į šias registro vietas:
Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ir nustatykite šiuos registro įrašus:
- Registro tipas: REG_DWORD
- Pavadinimas: bMIPEexternalAuthAdmin
- Reikšmė: 1 norint įjungti arba 0 norint išjungti
Įsitikinkite, kad Acrobat arba Reader neveikia.
Laikydami nuspaustą komandos mygtuką, paspauskite tarpo klavišą.
Ieškos juostoje įveskite „Terminal“ ir dukart spustelėkite terminalą kairėje šoninėje juostoje, kad atidarytumėte „macOS“ terminalą.
Terminale paleiskite tolesnes komandas:
Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Norėdami išjungti, naudokite reikšmę false vietoj true
Įsitikinkite, kad Acrobat arba Reader neveikia.
Norėdami atidaryti „Windows“ registro rengyklę, paspauskite klavišą „Windows“ + r ir įveskite „regedit“.
Eikite į šias registro vietas:
Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Ir nustatykite šiuos registro įrašus:
- Registro tipas: REG_DWORD
- Vardas: bEnableDKEAdmin
- Reikšmė: 1 norint įjungti arba 0 norint išjungti
„Microsoft Information Protection“ ir „Adobe Acrobat“: duomenų privatumo apžvalga
„Adobe Acrobat“ integravimas su „Microsoft Purview Information Protection“ naudoja oficialų „Microsoft MIP SDK“. Visos jautrios MIP operacijos, įskaitant autentifikavimą, dokumentų šifravimą / iššifravimą, etikečių taikymą ir strategijos vykdymą, vyksta tiesiogiai tarp kliento aplinkos ir „Microsoft“ debesies paslaugų.
„Adobe“ negauna, neapdoroja ir nesaugo MIP apsaugotų duomenų, įskaitant dokumento turinį, jautrumo etiketes, naudotojo kredencialus ar šifravimo raktus. Ši architektūra užtikrina duomenų suverenitetą ir atitiktį, laikydama visus MIP apsaugotus duomenis kliento aplinkoje ir „Microsoft“ debesies paslaugose.
- Dokumento turinys
- Naudotojo kredencialai ar „OAuth“ žetonai
- Jautrumo etikečių ID ar pavadinimai
- Šifravimo raktai
- Strategijos duomenys
- Naudotojo leidimai ar teisės
- „Microsoft MIP SDK“: „Adobe“ naudoja oficialų „Microsoft Information Protection SDK“
- Šifravimas: atliekamas vietoje naudojant „Microsoft Information Protection SDK“
- Tinklas: MIP operacijoms susisiekiama tik su „Microsoft“ galutiniais taškais
- „Azure AD“ programos:
- „Acrobat“: 97bd680b-f203-4917-a342-308a3de4094a
- „Reader“: cad2910c-3b55-4610-ba7e-dda581063c91
Kai kuriate MPIP apsaugotą PDF dokumentą naudodami Adobe Acrobat, PDF viršuje pridedamas pradžios puslapis. Šis pradžios puslapis bus rodomas naudotojui, kai neįdiegta MPIP palaikanti Adobe Acrobat programa. Arba vartotojas atidaro PDF failą programoje, kuri nepalaiko MPIP.
Jei MPIP apsaugotas dokumentas atidaromas peržiūros priemonėje, kuri nepalaiko MPIP, rodomas pradžios ekranas.
Taip. Jei etiketėje yra turinio žymių, pvz., antraštės, poraštės ar vandens ženklų, jos bus įterptos PDF. Turinio ženklinimas bus PDF struktūros dalis.
Taip. Galite išvalyti šiuo metu įrašytą „Microsoft“ paskyrą. Kai kitą kartą pritaikysite etiketę, vėl būsite paraginti pateikti „Microsoft“ kredencialus.
Kitą kartą taikydami žymę būsite paraginti prisijungti.
Ne. Dokumentai šifruojami / iššifruojami vietoje.
Ne. Žymes visiškai tvarko „Microsoft MIP SDK".
Autentifikavimo žetonai saugomi vartotojo kompiuteryje vietoje.
Ne. Tik per Azure RMS įgalioti vartotojai gali iššifruoti.
.