Sørg for at Acrobat ikke kjører.
Lær hvordan Adobe Acrobat støtter Microsoft Purview Information Protection (MPIP), som lar deg vise, merke og beskytte følsomme PDF-er med de samme beskyttelsespolicyene som brukes på tvers av Microsoft 365.
Hva er Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) er en Microsoft-rettighetsadministrasjonsløsning som aktiverer rettighetsbasert tilgang til ressurser, inkludert PDF-dokumenter. Adobe Acrobat Pro/Standard- og Reader-skrivebordsprogrammene støtter konsekvent visning av PDF-filer som er beskyttet av Microsoft Purview Information Protection. I tillegg har vi for organisasjoner som standardiserer på MPIP lansert den opprinnelige opplevelsen for å anvende og redigere Information Protection-følsomhetsetiketter og -policyer til PDF-ene sine i desktop-versjonen av Acrobat Pro/Standard.
For detaljer, se Beskytt de følsomme dataene dine med Microsoft Purview.
Konsistent visning av Microsoft Purview Information Protection-beskyttede PDF-er i Acrobat og Adobe Acrobat Reader
Brukere av Azure Information Protection og andre Microsoft Purview Information Protection-løsninger kan bruke Acrobat eller Adobe Acrobat Reader til å lese merkede og beskyttede Innhold. For mer om Acrobat og Adobe Reader-støtte for visning av slike filer, se MPIP for Acrobat og Adobe Reader.
Trinn for å aktivere dokumentmeldingslinje
For å aktivere dokumentmeldingslinjen i MPIP-beskyttede PDF-er i Acrobat og Adobe Acrobat Reader, last ned den nyeste versjonen av Acrobat eller Adobe Acrobat Reader, og følg deretter disse trinnene (avhengig av operativsystemet ditt).
Kjør følgende kommandoer i terminalen:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For sluttbrukere
Hvis du er en sluttbruker, følg disse trinnene for å aktivere MPIP-støtte i Acrobat.
- Denne funksjonen er tilgjengelig i Acrobat fra juniversjonen 23.003.20201.1ec7624. Hvis du ikke har oppgradert til denne versjonen av Acrobat, må administratoren aktivere funksjonen ved å følge trinnene i delen nedenfor.
- Når du aktiverer følsomhetsmerking, aktiveres også dokumentmeldingsfeltet (DMB) for å vise etiketinformasjon.
Åpne Acrobat.
Naviger til Innstillinger > Sikkerhet.
Merk av for Aktiver Microsoft Purview Information Protection, og velg OK for å bekrefte valget.
Tilgjengeligheten til alternativet Aktiver Microsoft Purview Information Protection bestemmes av registerinnstillingene som er konfigurert av administratoren (som beskrevet i administratordelen nedenfor). Hvis registeret er angitt av administratoren, vil dette alternativet være nedtonet for sluttbrukeren. Dette betyr at sluttbrukeren ikke kan endre innstillingen i dialogboksen Innstillinger når den er konfigurert av administratoren.
Start Acrobat på nytt for å bruke MPIP-innstillingene.
For administratorer
Som administrator følger du instruksjonene for macOS eller Windows for å aktivere MPIP-støtte i bedriftsmiljøet.
Aktiver MPIP-støtte for Windows
Aktiver MPIP-støtte for Windows
Alle MPIP-etiketter som er brukt på et dokument, kan oppdateres av brukeren som har opprettet dokumentet eller har nødvendige rettigheter til å endre etikettene.
Eller gå til Beskytt-verktøyet > Velg en Microsoft-følsomhetsetikett.
Hvis MPIP-administratoren din har aktivert denne innstillingen, blir du bedt om å oppgi en begrunnelse for oppdateringen.
Velg eller skriv inn en begrunnelse og velg Send.
Acrobat dokumentmeldingslinjen viser den oppdaterte etiketten.
Du kan slette en etikett fra et dokument som du har opprettet.
Eller gå til Beskytt-verktøyet > Velg en Microsoft-følsomhetsetikett.
Velg Slett etikett, og velg deretter Oppdater.
Hvis MPIP-administratoren din har brukt denne innstillingen, blir du bedt om å oppgi en begrunnelse for sletting av etiketten.
Velg eller skriv inn en begrunnelse og velg Send.
Etiketten vises nå ikke på Acrobat dokumentmeldingslinjen, øverst i PDF-filen.
MPIP-administratoren i organisasjonen din har muligheten til å sette opp standard og obligatorisk merking. Dette betyr at, avhengig av disse innstillingene, kan du bli tvunget til å bruke etiketter (obligatorisk merking) eller standardetiketten kan bli brukt på PDF-filen din hvis du ikke angir en (standardmerking).
Windows
- Trykk på Windows-tasten + r for å åpne Registerredigereren.
- Gå til Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Angi verdien: bMIPCheckPolicyOnDocSave til 1.
- Opprett en oppføring av typen DWORD32.
- Lukk Registerredigereren.
macOS
I macOS-terminalvinduet kjører du følgende kommandoer:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Sørg for at standard og obligatoriske merkingsinnstillinger er aktivert i Information Protection-policyen i Microsoft Purview Compliance Portal.
Hvis MPIP-administratoren din har konfigurert standardmerking for organisasjonen din, betyr dette at hvis du ikke angir en merking, vil Acrobat merke dokumentet med standardmerkingen når du lagrer det.
For endrede filer vil du bli bedt om å bruke standardmerkingen ved lagring.
Følg trinnene som er beskrevet i prosedyrene ovenfor, for å velge en administratordefinert eller en brukerdefinert merking.
Når du velger en merking og velger Avbryt, blir ikke dokumentet lagret.Så, når obligatorisk merking er aktivert, må du velge en merking for å lagre dokumentet.
La oss si at du jobber med en PDF med obligatorisk og standard merkingsoppsett.Hvis du lagrer dokumentet uten å bruke en merking, vil du bli bedt om å logge på.
Skriv inn Microsoft e-postadressen og passordet ditt.
Etter at du logger på, brukes standardmerkingen på PDF-filen.Når du lagrer dokumentet, vises standardmerkingen i dokumentmeldingslinjen.
Du kan oppdatere standardmerkingen. Du kan også slette standardmerkingen.
I henhold til organisasjonens retningslinjer er du ikke pålagt å bruke etiketter.Men hvis det kreves, kan du bruke administratordefinerte eller brukerdefinerte merkinger, som beskrevet i prosedyrene ovenfor.
Når du arbeider med MPIP-beskyttede PDF-filer, må du konfigurere registeret slik at Adobe Acrobat eller Reader peker til din Microsoft Sovereign Cloud.
For Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Verdien i registeret er basert på typen Sovereign Cloud du har.Se følgende lenke for å se denne tilordningen av verdier med Sovereign Cloud-typen:
Gå til følgende registerplasseringer:
For Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Og angi følgende registeroppføringer:
- Registertype: REG_DWORD
- Navn: iMIPCloud
Verdien til registeret er basert på typen av Sovereign Cloud.Se følgende lenke for å se denne tilordningen av verdier med Sovereign Cloud-type:
Sørg for at Acrobat eller Reader ikke kjører.
Hold Command-knappen nede og trykk på mellomromstasten.
I søkefeltet skriver du Terminal og dobbeltklikker på Terminal i venstre sidepanel for å åpne macOS-terminalen.
I terminalen kjører du følgende kommandoer:
For Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- For å deaktivere bruker du verdien false i stedet for true
Sørg for at Acrobat eller Reader ikke kjører.
For å åpne Windows registerredigereren, trykk på Windows-tasten + r og skriv inn regedit.
Gå til følgende registerplasseringer:
For Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Og angi følgende registeroppføringer:
- Registertype: REG_DWORD
- Navn: bMIPExternalAuthAdmin
- Verdi: 1 for å aktivere eller 0 for å deaktivere
Sørg for at Acrobat eller Reader ikke kjører.
Hold Command-knappen nede og trykk på mellomromstasten.
I søkelinjen skriver du inn Terminal og dobbeltklikker på Terminal i venstre sidefelt for å åpne macOS-terminalen.
I terminalen kjører du følgende kommandoer:
For Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
For Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- For å deaktivere bruker du verdien false i stedet for true
Sørg for at Acrobat eller Reader ikke kjører.
Åpne Windows-registerredigereren ved å trykke på Windows-tasten + r og skriv inn regedit.
Gå til følgende registerplasseringer:
For Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
For Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Og angi følgende registerposter:
- Registertype: REG_DWORD
- Navn: bEnableDKEAdmin
- Verdi: 1 for å aktivere eller 0 for å deaktivere
Microsoft Information Protection og Adobe Acrobat: Oversikt over databeskyttelse
Integreringen av Adobe Acrobat med Microsoft Purview Information Protection bruker den offisielle Microsoft MIP SDK.Alle sensitive MIP-operasjoner, inkludert autentisering, dokumentkryptering/-dekryptering, bruk av etiketter og policyhåndhevelse, skjer direkte mellom kundemiljøet og Microsofts nettskytjenester.
Adobe mottar, behandler eller lagrer ikke MIP-beskyttede data, inkludert dokumentinnhold, sensitivitetsetiketter, brukerlegitimasjon eller krypteringsnøkler.Denne arkitekturen sikrer datasuverenitet og samsvar ved å holde alle MIP-beskyttede data innenfor kundemiljøet og Microsofts nettskytjenester.
- Dokumentinnhold
- Brukerautentiseringsopplysninger eller OAuth-tokener
- ID-er eller navn for sensitivitetsmerkelapper
- Krypteringsnøkler
- Policydata
- Brukertillatelser eller rettigheter
- Microsoft MIP SDK: Adobe bruker den offisielle Microsoft Information Protection SDK
- Kryptering: Utføres lokalt ved hjelp av Microsoft Information Protection SDK
- Nettverk: Bare Microsoft-endepunkter kontaktes for MIP-operasjoner
- Azure AD-apper:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Når du oppretter et MPIP-beskyttet PDF-dokument gjennom Adobe Acrobat, blir en oppstartsside lagt til øverst i PDF-en. Denne oppstartssiden vises for brukeren når det MPIP-støttede Adobe Acrobat-skrivebordsprogrammet ikke er installert. Eller brukeren åpner PDF-filen i en applikasjon som ikke støtter MPIP.
Hvis det MPIP-beskyttede dokumentet åpnes i et visningsprogram som ikke støtter MPIP, vises en oppstartsskjerm.
Ja. Hvis etiketten har innholdsmarkeringer som topptekst, bunntekst eller vannmerke, blir de innebygd i PDF-en.Innholdsmarkeringene vil være en del av PDF-strukturen.
Ja. Du kan fjerne den lagrede Microsoft-kontoen.Neste gang du bruker en etikett, blir du bedt om å oppgi Microsoft-legitimasjonen din på nytt.
Neste gang du bruker en etikett, blir du bedt om å logge på.
Nei. Dokumenter krypteres/dekrypteres lokalt.
Nei. Etiketter håndteres utelukkende av Microsoft MIP SDK.
Autentiseringstokener lagres lokalt på brukerens maskin.
Nei. Bare brukere som er autorisert via Azure RMS kan dekryptere.
Jobb smartere med Acrobat på skrivebordet ditt
Opprett, rediger og organiser PDF-er med kraftige verktøy som hjelper deg å være produktiv hvor som helst.
i øvre høyre hjørne av dialogboksen.