Siguraduhin na hindi tumatakbo ang Acrobat.
Alamin kung paano sinusuportahan ng Adobe Acrobat ang Microsoft Purview Information Protection (MPIP), na nagbibigay-daan sa iyo na tingnan, lagyan ng label, at protektahan ang mga sensitive na PDF gamit ang parehong protection policies na ginagamit sa buong Microsoft 365.
Ano ang Microsoft Purview Information Protection?
Ang Microsoft Purview Information Protection (MPIP) ay isang Microsoft rights management solution na nagbibigay ng rights-based access sa mga asset kasama na ang mga PDF na dokumento. Sinusuportahan ng Adobe Acrobat Pro/Standard at Reader desktop apps ang consistent na pagtingin sa mga PDF na protektado ng Microsoft Purview Information Protection. Dagdag pa, para sa mga organisasyong nag-standardize sa MPIP, inilunsad namin ang native experience para mag-apply at mag-edit ng Information Protection sensitivity label at patakaran sa kanilang mga PDF sa loob ng desktop version ng Acrobat Pro/Standard.
Para sa mga detalye, tingnan ang Protektahan ang iyong sensitibong data gamit ang Microsoft Purview.
Consistent na Pagtingin sa Microsoft Purview Information Protection protected PDFs sa Acrobat at Adobe Reader
Maaaring gamitin ng mga user ng Azure Information Protection at iba pang Microsoft Purview Information Protection solutions ang Acrobat o Adobe Reader para basahin ang mga labeled at protected na content. Para sa higit pang impormasyon tungkol sa suporta ng Acrobat at Adobe Reader para sa pagtingin ng mga ganitong file, tingnan ang MPIP para sa Acrobat at Adobe Reader.
Mga hakbang para i-enable ang document message bar
Para i-enable ang document message bar sa mga MPIP protected PDF sa Acrobat at Adobe Reader, i-download ang pinakabagong bersyon ng Acrobat o Adobe Reader, at sundan ang mga hakbang na ito (depende sa iyong OS).
Sa terminal, patakbuhin ang mga sumusunod na command:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para sa mga end user
Kung ikaw ay end user, sundin ang mga hakbang na ito para i-enable ang MPIP support sa Acrobat.
- Available ang feature na ito sa Acrobat simula sa June release 23.003.20201.1ec7624. Kung hindi ka pa nag-upgrade sa bersyon na ito ng Acrobat, kailangan ng iyong admin na i-enable ang feature gamit ang mga hakbang na nakasaad sa seksyon sa ibaba.
- Ang pag-enable ng Sensitivity labelling ay nag-e-enable din ng document message bar (DMB) para ipakita ang label information.
Buksan ang Acrobat.
Pumunta sa Preferences > Security.
I-check ang Enable Microsoft Purview Information Protection, at piliin ang OK para kumpirmahin ang iyong pagpili.
Ang availability ng Enable Microsoft Purview Information Protection na opsyon ay natutukoy ng registry settings na na-configure ng admin (tulad ng inilarawan sa Admin section sa ibaba). Kung na-set ng admin ang registry, magiging grayed out ang opsyon na ito para sa end user. Ibig sabihin, walang opsyon ang end user na baguhin ang setting sa Preferences dialog box, kapag na-configure na ng admin.
I-restart ang Acrobat para ma-apply ang MPIP settings.
Para sa mga admin
Bilang admin, sundin ang mga tagubilin para sa macOS o Windows para i-enable ang MPIP support sa iyong enterprise environment.
Paganahin ang MPIP support para sa Windows
Paganahin ang MPIP support para sa Windows
Ang anumang MPIP label na inilapat sa dokumento ay maaaring i-update ng user na gumawa ng dokumento o may naaangkop na karapatan na baguhin ang mga label.
O pumunta sa Protect tool > Select a Microsoft sensitivity label.
Kung inilapat ng iyong MPIP admin ang setting na ito, hihilingin sa iyo na magbigay ng justification para sa update.
Pumili o maglagay ng justification at piliin ang Submit.
Nagdi-display ang Acrobat document message bar ng na-update na label.
Maaari mong tanggalin ang label mula sa dokumentong ginawa mo.
O pumunta sa Protect tool > Select a Microsoft sensitivity label.
Piliin ang Delete label, pagkatapos piliin ang Update.
Kung ipinatupad ng iyong MPIP admin ang setting na ito, hihilingin sa iyo na magbigay ng justification para sa pag-alis ng label.
Pumili o maglagay ng dahilan at piliin ang Submit.
Hindi na lumalabas ang label sa Acrobat document message bar, sa itaas ng PDF.
Maaaring mag-set up ng default at mandatory labeling ang MPIP admin sa inyong organisasyon. Ibig sabihin nito ay, depende sa mga setting na ito, baka mapilitan kang mag-apply ng mga label (mandatory labeling) o baka ma-apply ang default label sa inyong PDF kung hindi kayo magse-set ng isa (default labeling).
Windows
- Pindutin ang Windows key + R para buksan ang Registry editor.
- Pumunta sa Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Itakda ang value: bMIPCheckPolicyOnDocSave sa 1.
- Gumawa ng DWORD32 type entry.
- Isara ang Registry editor.
macOS
Sa macOS terminal window, patakbuhin ang mga sumusunod na command:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Tiyakin na ang default at mandatory labeling settings ay naka-enable sa Information Protection policy sa Microsoft Purview Compliance Portal.
Kung nag-set up ang iyong MPIP admin ng default labeling para sa iyong organisasyon, ibig sabihin nito ay kung hindi ka magse-set up ng label, mamarkahan ng Acrobat ang dokumento ng default label kapag nag-save ka ng dokumento.
Para sa mga na-modify na file, ipa-prompt ka na i-apply ang default label kapag nag-save.
Sundin ang mga hakbang na detalyado sa mga pamamaraan sa itaas, para pumili ng Admin-defined o user-defined label.
Habang pumipili ng label, kung pipiliin mo ang Cancel, hindi mase-save ang dokumento. Kaya, kapag naka-enable ang mandatory labeling, para ma-save ang dokumento, dapat kang pumili ng label.
Sabihin na nagta-trabaho ka sa PDF na may mandatory at default labeling setup. Kung nag-save ka ng dokumento nang hindi nag-apply ng label, ipa-prompt kang mag-sign in.
Ilagay ang iyong Microsoft email address at password.
Pagkatapos mong mag-sign in, maa-apply ang default label sa PDF.Kaya, kapag na-save mo ang document, lumalabas ang default label sa document message bar.
Pwede mong i-update ang default label. Maaari mo ring i-delete ang default label.
Ayon sa mga patakaran ng iyong organisasyon, hindi ka kinakailangang mag-apply ng mga label. Pero, kung kailangan, pwede kang mag-apply ng Admin-defined o user-defined label, gaya ng detalye sa mga pamamaraan sa itaas.
Kapag nagtatrabaho sa MPIP protected PDFs, kailangan mong i-configure ang registry para ituro ang Adobe Acrobat o Reader sa inyong Microsoft Sovereign Cloud.
Para sa Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para sa Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Ang value ng registry ay nakabatay sa uri ng iyong Sovereign Cloud. Tingnan ang sumusunod na link para sa mapping ng mga value na ito sa Sovereign Cloud type:
Pumunta sa mga sumusunod na registry location:
Para sa Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Para sa Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
At i-set ang mga sumusunod na registry entry:
- Registry Type: REG_DWORD
- Name: iMIPCloud
Nakabatay sa uri ng iyong Sovereign Cloud ang value ng registry.Tingnan ang sumusunod na link para sa mapping ng mga value sa Sovereign Cloud type:
Siguruhing hindi tumatakbo ang Acrobat o Reader.
Habang nakapindot ang Command button, pindutin ang Space bar.
Sa Search bar, i-enter ang Terminal, at i-double-click ang Terminal sa left sidebar para buksan ang macOS terminal.
Sa terminal, i-run ang mga sumusunod na command:
Para sa Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para sa Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Para i-disable, gamitin ang value na false sa halip na true
Siguraduhing hindi tumatakbo ang Acrobat o Reader.
Para buksan ang Windows registry editor, pindutin ang Windows key + r at i-type ang regedit.
Pumunta sa mga sumusunod na registry location:
Para sa Acrobat:
- Computer\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Adobe\\Adobe Acrobat\\DC\\FeatureLockDown
Para sa Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
At i-set ang mga sumusunod na registry entry:
- Registry Type: REG_DWORD
- Name: bMIPExternalAuthAdmin
- Value: 1 para ma-enable o 0 para ma-disable
Siguraduhing hindi tumatakbo ang Acrobat o Reader.
Habang nakapindot ang Command button, pindutin ang Space bar.
Sa Search bar, ilagay ang Terminal, at mag-double-click sa Terminal sa kaliwang sidebar para mabuksan ang macOS terminal.
Sa terminal, patakbuhin ang sumusunod na commands:
Para sa Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Para sa Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Para i-disable, gamitin ang value na false sa halip na true
Siguraduhing hindi tumatakbo ang Acrobat o Reader.
Para buksan ang Windows registry editor, pindutin ang Windows key + r at i-type ang regedit.
Pumunta sa mga sumusunod na registry location:
Para sa Acrobat:
- Computer\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Adobe\\Adobe Acrobat\\DC\\FeatureLockDown
Para sa Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
At i-set ang mga sumusunod na registry entry:
- Registry Type: REG_DWORD
- Name: bEnableDKEAdmin
- Value: 1 para i-enable o 0 para i-disable
Microsoft Information Protection at Adobe Acrobat: Pangkalahatang-ideya sa Data Privacy
Ang integration ng Adobe Acrobat sa Microsoft Purview Information Protection ay gumagamit ng opisyal na Microsoft MIP SDK. Ang lahat ng sensitibong MIP operation, kasama na ang pag-authenticate, document encryption/decryption, paglalapat ng label, at pagpapatupad ng patakaran, ay direktang nangyayari sa pagitan ng customer environment at ng mga cloud service ng Microsoft.
Hindi natatanggap, pinoproseso, o ini-store ng Adobe ang MIP-protected na data, kasama na ang document content, mga sensitivity label, mga kredensyal ng user, o mga encryption key. Tinitiyak ng architecture na ito ang data sovereignty at compliance sa pamamagitan ng pagpapanatili sa lahat ng MIP-protected na data sa loob ng customer environment at ng mga cloud service ng Microsoft.
- Content ng dokumento
- Mga kredensyal ng user o OAuth token
- Mga sensitivity label ID o pangalan
- Mga encryption key
- Data ng patakaran
- Mga pahintulot o karapatan ng user
- Microsoft MIP SDK: Ginagamit ng Adobe ang opisyal na Microsoft Information Protection SDK
- Encryption: Ginagawa nang lokal gamit ang Microsoft Information Protection SDK
- Network: Mga Microsoft endpoint lamang ang kinokontak para sa mga MIP operation
- Mga Azure AD App:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Kapag gumawa ka ng MPIP-protected na PDF document sa pamamagitan ng Adobe Acrobat, may splash page na naidadagdag sa taas ng PDF. Ipapakita ang splash page na ito sa user kapag hindi naka-install ang MPIP-supported na Adobe Acrobat desktop application. O kaya, binuksan ng user ang PDF file sa application na hindi sumusuporta sa MPIP.
Kapag binuksan ang MPIP-protected na dokumento sa non-MPIP-aware viewer, may splash screen na lalabas.
Oo. Kapag may mga content marking ang label tulad ng header, footer, o watermark, ma-e-embed ito sa loob ng PDF. Magiging parte ng PDF structure ang mga content marking.
Oo. Maaari mong burahin ang kasalukuyang naka-save na Microsoft account. Sa susunod na pag-apply mo ng label, hihilingin ulit sa iyo ang iyong Microsoft credentials.
Sa susunod na mag-apply ka ng label, hihilingin sa iyo na mag-sign in.
Wala. Na-encrypt/decrypt ang mga dokumento nang lokal.
Wala. Hinahawakan nang buo ng Microsoft MIP SDK ang mga label.
Naka-store ang mga auth token sa makina ng user nang lokal.
Wala. Ang mga user lamang na awtorisado sa pamamagitan ng Azure RMS ang makaka-decrypt.
Magtrabaho nang mas matalino gamit ang Acrobat sa desktop mo
Gumawa, mag-edit, at mag-ayos ng mga PDF gamit ang mga makapangyarihang tool na tumutulong sa iyong manatiling produktibo saan ka man naroroon.
icon sa upper-right corner ng dialog box.