Pārliecinieties, vai programma Acrobat nedarbojas.
Uzziniet, kā Adobe Acrobat atbalsta Microsoft Purview Information Protection (MPIP), ļaujot skatīt, marķēt un aizsargāt sensitīvus PDF failus ar tādām pašām aizsardzības politikām, kas tiek izmantotas visā Microsoft 365.
Kas ir Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) ir Microsoft tiesību pārvaldības risinājums, kas nodrošina uz tiesībām balstītu piekļuvi līdzekļiem, tostarp PDF dokumentiem. Adobe Acrobat Pro/Standard un Reader darbvirsmas lietotnes atbalsta konsekventu PDF failu skatīšanu, ko aizsargā Microsoft Purview Information Protection. Turklāt organizācijām, kas standartizē MPIP, esam ieviesuši vietējo pieredzi, lai lietotu un rediģētu informācijas aizsardzības jutīguma iezīmes un politikas saviem PDF failiem Acrobat Pro/Standard darbvirsmas versijā.
Sīkāku informāciju skatiet tēmā Sensitīvo datu aizsardzība, izmantojot Microsoft Purview.
Microsoft Purview Information Protection aizsargātu PDF failu konsekventa skatīšana programmā Acrobat un Adobe Reader
Azure Information Protection un citu Microsoft Purview Information Protection risinājumu lietotāji var izmantot programmu Acrobat vai Adobe Reader, lai lasītu marķētu un aizsargātu saturu. Plašāku informāciju par Acrobat un Adobe Reader atbalstu šādu failu skatīšanai skatiet sadaļā MPIP programmai Acrobat un Adobe Reader.
Darbības, lai iespējotu dokumenta ziņojumu joslu
Lai iespējotu dokumenta ziņojumu joslu MPIP aizsargātajos PDF dokumentos Acrobat un Adobe Reader, lejupielādējiet jaunāko Acrobat vai Adobe Reader versiju un pēc tam izpildiet šīs darbības (atkarībā no operētājsistēmas).
Terminālī palaidiet šādas komandas:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Galalietotājiem
Ja esat galalietotājs, veiciet tālāk norādītās darbības, lai programmā Acrobat iespējotu MPIP atbalstu.
- Šī funkcija ir pieejama programmā Acrobat, sākot no jūnija laidiena 23.003.20201.1ec7624. Ja neesat jauninājis uz šo Acrobat versiju, jūsu administratoram būs jāiespējo šī funkcija, veicot tālāk norādītās darbības.
- Iespējojot jutīguma marķējumu, dokumenta ziņojumu joslā (DMB) tiek rādīta arī marķējuma informācija.
Atveriet Acrobat.
Pārejiet uz Preferences > Drošība.
Atzīmējiet Iespējot Microsoft Purview Information Protection un atlasiet Labi, lai apstiprinātu savu izvēli.
Opcijas Iespējot Microsoft Purview Information Protection pieejamību nosaka administratora konfigurētie reģistra iestatījumi (kā aprakstīts tālāk sadaļā Administrēšana). Ja reģistru ir iestatījis administrators, šī opcija galalietotājam būs pelēkota. Tas nozīmē, ka galalietotājam nebūs iespējas mainīt iestatījumu dialoglodziņā Preferences, kad to būs konfigurējis administrators.
Restartējiet programmu Acrobat, lai lietotu MPIP iestatījumus.
Administratoriem
Kā administrators, izpildiet norādījumus operētājsistēmai macOS vai Windows, lai iespējotu MPIP atbalstu uzņēmuma vidē.
Iespējot MPIP atbalstu operētājsistēmai Windows
Iespējot MPIP atbalstu operētājsistēmai Windows
Jebkuru dokumentam pievienoto MPIP marķējumu var atjaunināt lietotājs, kurš ir izveidojis dokumentu vai kuram ir atbilstošas tiesības mainīt marķējumu.
Vai arī dodieties uz Aizsargāt rīku > Atlasīt Microsoft jutīguma marķējumu.
Ja jūsu MPIP administrators ir lietojis šo iestatījumu, tiks prasīts sniegt pamatojumu atjaunināšanai.
Izvēlieties vai ievadiet pamatojumu un atlasiet Iesniegt.
Acrobat dokumenta ziņojumu joslā tiek parādīts atjauninātais marķējums.
Jūs varat izdzēst marķējumu no izveidotā dokumenta.
Vai arī dodieties uz Aizsargāt rīku > Atlasīt Microsoft jutīguma marķējumu.
Atlasiet Dzēst etiķeti un pēc tam atlasiet Atjaunināt.
Ja jūsu MPIP administrators ir lietojis šo iestatījumu, jums tiks piedāvāts sniegt marķējuma dzēšanas pamatojumu.
Izvēlieties vai ievadiet pamatojumu un atlasiet Iesniegt.
Tagad marķējums netiek rādīts Acrobat dokumenta ziņojumu joslā, kas atrodas PDF faila augšdaļā.
MPIP administratoram jūsu organizācijā ir iespēja iestatīt noklusējuma un obligāto marķējumu. Tas nozīmē, ka atkarībā no šiem iestatījumiem jums var būt jālieto marķējumi (obligāts marķējums) vai jūsu PDF failam var tikt piemērots noklusējuma marķējums, ja to neiestatāt (noklusējuma marķējums).
Windows
- Nospiediet Windows taustiņu + r, lai atvērtu reģistra redaktoru.
- AtverietComputer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Iestatiet vērtību: bMIPCheckPolicyOnDocSave uz 1.
- Izveidojiet DWORD32 tipa ierakstu.
- Aizveriet reģistra redaktoru.
macOS
MacOS termināļa logā palaidiet šādas komandas:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Pārliecinieties, vai Microsoft Purview Compliance Portal politikā Information Protection ir iespējoti noklusējuma un obligātie marķēšanas iestatījumi.
Ja jūsu MPIP administrators jūsu organizācijai ir iestatījis noklusējuma marķējumu, tas nozīmē, ka, ja jūs neiestatīsiet marķējumu, programma Acrobat atzīmēs dokumentu ar noklusējuma marķējumu, saglabājot dokumentu.
Modificētajiem failiem saglabāšanas laikā tiks piedāvāts lietot noklusējuma etiķeti.
Veicot iepriekš norādītajās procedūrās minētās darbības, izvēlieties administratora definētu vai lietotāja definētu marķējumu.
Izvēloties etiķeti, ja atlasāt Atcelt, dokuments netiks saglabāts.Tātad, ja ir iespējota obligātā marķēšana, lai saglabātu dokumentu, ir jāizvēlas marķējums.
Pieņemsim, ka strādājat ar PDF failu ar obligātu un noklusējuma marķēšanas iestatījumu. Ja saglabāsiet dokumentu, neizmantojot marķējumu, jums tiks piedāvāts pierakstīties.
Ievadiet savu Microsoft e-pasta adresi un paroli.
Pēc pieteikšanās PDF failam tiek lietots noklusējuma marķējums. Tātad, saglabājot dokumentu, dokumenta ziņojumu joslā tiek parādīts noklusējuma marķējums.
Varat atjaunināt noklusējuma marķējumu. Varat arī izdzēst noklusējuma marķējumu.
Saskaņā ar jūsu organizācijas politikām jums nav jāpiemēro marķējumi. Tomēr, ja nepieciešams, var lietot administratora definētus vai lietotāja definētus marķējumus, kā detalizēti aprakstīts iepriekš minētajos procesos.
Strādājot ar MPIP aizsargātiem PDF failiem, jums ir jākonfigurē reģistrs, lai Adobe Acrobat vai Reader norādītu uz jūsu Microsoft Sovereign Cloud.
Programmai Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Programmai Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Reģistra vērtība ir balstīta uz jūsu Sovereign Cloud veidu. Skatiet šo saiti, lai skatītu šo vērtību kartēšanu ar Sovereign Cloud veidu:
Dodieties uz šādām reģistra vietām:
Programmai Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Programmai Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Un iestatiet šādus reģistra ierakstus:
- Reģistra veids: REG_DWORD
- Nosaukums: iMIPCloud
Reģistra vērtība ir balstīta uz jūsu Sovereign Cloud veidu. Skatiet šo saiti, lai skatītu šo vērtību kartēšanu ar Sovereign Cloud veidu:
Pārliecinieties, vai programma Acrobat vai Reader nedarbojas.
Turot nospiestu komandu pogu, nospiediet atstarpes taustiņu.
Meklēšanas joslā ievadiet Termināls un veiciet dubultklikšķi uz Termināls kreisajā sānjoslā, lai atvērtu macOS termināli.
Terminālī palaidiet šādas komandas:
Programmai Acrobat.
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Programmai Reader.
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Lai atspējotu, izmantojiet vērtību false, nevis true
Pārliecinieties, vai programma Acrobat vai Reader nedarbojas.
Lai atvērtu Windows reģistra redaktoru, nospiediet taustiņu Windows + r un ierakstiet regedit.
Dodieties uz šādām reģistra vietām:
Programmai Acrobat.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Programmai Reader.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Un iestatiet šādus reģistra ierakstus:
- Reģistra veids: REG_DWORD
- Nosaukums. bMIPExternalAuthAdmin
- Vērtība: 1, lai iespējotu, vai 0, lai atspējotu
Pārliecinieties, vai programma Acrobat vai Reader nedarbojas.
Turot nospiestu komandu pogu, nospiediet atstarpes taustiņu.
Meklēšanas joslā ievadiet Termināls un veiciet dubultklikšķi uz Termināls kreisajā sānjoslā, lai atvērtu macOS termināli.
Terminālī palaidiet šādas komandas:
Programmai Acrobat.
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Programmai Reader.
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Lai atspējotu, izmantojiet vērtību false, nevis true
Pārliecinieties, vai programma Acrobat vai Reader nedarbojas.
Lai atvērtu Windows reģistra redaktoru, nospiediet taustiņu Windows + r un ierakstiet regedit.
Dodieties uz šādām reģistra vietām:
Programmai Acrobat.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Programmai Reader.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Un iestatiet šādus reģistra ierakstus:
- Reģistra veids: REG_DWORD
- Nosaukums: bEnableDKEAdmin
- Vērtība: 1, lai iespējotu, vai 0, lai atspējotu
Microsoft Information Protection un Adobe Acrobat: datu privātuma pārskats
Adobe Acrobat integrācija ar Microsoft Purview Information Protection izmanto oficiālo Microsoft MIP SDK. Visas sensitīvās MIP darbības, tostarp autentifikācija, dokumentu šifrēšana/atšifrēšana, etiķešu pielietošana un politikas ieviešana, notiek tieši starp klienta vidi un Microsoft mākoņa pakalpojumiem.
Adobe nesaņem, neapstrādā un neglabā ar MIP aizsargātus datus, tostarp dokumentu saturu, sensitīvuma etiķetes, lietotāju akreditācijas datus vai šifrēšanas atslēgas. Šī arhitektūra nodrošina datu suverenitāti un atbilstību, saglabājot visus ar MIP aizsargātos datus klienta vidē un Microsoft mākoņa pakalpojumos.
- Dokumenta saturs
- Lietotāju akreditācijas dati vai OAuth marķieri
- Sensitīvuma etiķešu ID vai nosaukumi
- Šifrēšanas atslēgas
- Politikas dati
- Lietotāju atļaujas vai tiesības
- Microsoft MIP SDK: Adobe izmanto oficiālo Microsoft Information Protection SDK
- Šifrēšana: veikta lokāli, izmantojot Microsoft Information Protection SDK
- Tīkls: MIP darbībām tiek sazināts tikai ar Microsoft galapunktiem
- Azure AD lietotnes:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Veidojot MPIP aizsargātu PDF dokumentu ar Adobe Acrobat, PDF augšpusē tiek pievienota sākuma lapa.Šī sākuma lapa tiks rādīta lietotājam, ja nav instalēta MPIP atbalstītā Adobe Acrobat datora lietotne.Vai arī lietotājs atver PDF failu lietojumprogrammā, kas neatbalsta MPIP.
Ja MPIP aizsargāts dokuments tiek atvērts skatītājā, kas neatbalsta MPIP, tiek parādīts sākuma ekrāns.
Jā. Ja uz marķējuma ir satura marķējumi, piemēram, galvene, kājene vai ūdenszīmes, tie tiks iegulti PDF failā. Satura marķējumi būs daļa no PDF struktūras.
Jā. Varat notīrīt pašlaik saglabāto Microsoft kontu. Nākamajā reizē, kad lietosiet marķējumu, jums atkal tiks prasīti Microsoft akreditācijas dati.
Nākamreiz, piemērojot etiķeti, tiks parādīta uzvedne pierakstīties.
Nē. Dokumenti tiek šifrēti/atšifrēti lokāli.
Nē. Etiķetes pilnībā apstrādā Microsoft MIP SDK.
Autentifikācijas marķieri tiek glabāti lietotāja datorā lokāli.
Nē. Tikai lietotāji, kas autorizēti caur Azure RMS, var atšifrēt.
.