Upewnij się, że program Acrobat nie jest uruchomiony.
Dowiedz się, jak program Adobe Acrobat obsługuje Microsoft Purview Information Protection (MPIP), umożliwiając przeglądanie, etykietowanie i zabezpieczanie poufnych dokumentów PDF za pomocą tych samych zasad ochrony używanych w Microsoft 365.
Czym jest Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) to rozwiązanie Microsoft do zarządzania uprawnieniami, które umożliwia dostęp oparty na uprawnieniach do zasobów, włącznie z dokumentami PDF. Aplikacje komputerowe Adobe Acrobat Pro/Standard i Reader obsługują spójny widok plików PDF chronionych przez Microsoft Purview Information Protection. Ponadto, dla organizacji korzystających ze standardu MPIP, uruchomiliśmy natywne środowisko umożliwiające stosowanie i edycję etykiet poufności oraz zasad Information Protection w dokumentach PDF w wersji komputerowej programu Acrobat Pro/Standard.
Szczegółowe informacje podano w Chroń swoje poufne dane za pomocą Microsoft Purview.
Jednolite przeglądanie dokumentów PDF chronionych przez Microsoft Purview Information Protection w programach Acrobat i Adobe Reader
Użytkownicy Azure Information Protection i innych rozwiązań Microsoft Purview Information Protection mogą używać programu Acrobat lub Adobe Reader do odczytywania oznaczonej i chronionej zawartości.Więcej informacji o obsłudze programów Acrobat i Adobe Reader do przeglądania takich plików podano w MPIP dla programów Acrobat i Adobe Reader.
Kroki umożliwiające włączenie paska komunikatów dokumentu
Aby włączyć pasek komunikatów dokumentu w dokumentach PDF chronionych MPIP w programach Acrobat i Adobe Reader, pobierz najnowszą wersję programu Acrobat lub Adobe Reader, a następnie wykonaj następujące kroki (w zależności od systemu operacyjnego).
W terminalu uruchom następujące polecenia:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Dla użytkowników końcowych
Jeśli jesteś użytkownikiem końcowym, wykonaj te czynności, aby włączyć obsługę MPIP w programie Acrobat.
- Ta funkcja jest dostępna w programie Acrobat, począwszy od wydania z czerwca 23.003.20201.1ec7624. Jeśli nie zaktualizowałeś do tej wersji programu Acrobat, administrator będzie musiał włączyć tę funkcję, wykonując czynności opisane w sekcji poniżej.
- Włączenie etykietowania poufności włącza również pasek komunikatów dokumentu (DMB) w celu wyświetlania informacji o etykietach.
Otwórz produkt Acrobat.
Przejdź do Preferencje > Bezpieczeństwo.
Zaznacz Włącz Microsoft Purview Information Protection i wybierz OK, aby potwierdzić wybór.
Dostępność opcji Włącz Microsoft Purview Information Protection jest określona przez ustawienia rejestru skonfigurowane przez administratora (zgodnie z opisem w sekcji Administratorzy poniżej). Jeśli rejestr zostanie ustawiony przez administratora, ta opcja będzie wyszarzona dla użytkownika końcowego. Oznacza to, że użytkownik końcowy nie będzie mieć możliwości zmiany ustawienia w oknie dialogowym Preferencje po skonfigurowaniu przez administratora.
Uruchom ponownie program Acrobat, aby zastosować ustawienia MPIP.
Dla administratorów
Jako administrator wykonaj instrukcje dla systemu macOS lub Windows, aby włączyć obsługę MPIP w środowisku przedsiębiorstwa.
Włącz obsługę MPIP w systemie Windows
Włącz obsługę MPIP w systemie Windows
Każda etykieta MPIP zastosowana do dokumentu może zostać zaktualizowana przez użytkownika, który utworzył dokument lub ma odpowiednie uprawnienia do zmiany etykiet.
Albo przejdź do narzędzia Chroń > Wybierz etykietę czułości Microsoft.
Jeśli administrator MPIP zastosował to ustawienie, zostanie wyświetlony monit o podanie uzasadnienia aktualizacji.
Wybierz lub wprowadź uzasadnienie i wybierz Prześlij.
Na pasku komunikatów dokumentu programu Acrobat jest wyświetlana zaktualizowana etykieta.
Można usunąć etykietę z utworzonego dokumentu.
Albo przejdź do narzędzia Chroń > Wybierz etykietę poufności Microsoft.
Wybierz Usuń etykietę, a następnie wybierz Aktualizuj.
Jeśli administrator MPIP zastosował to ustawienie, pojawi się monit o podanie uzasadnienia dla usunięcia etykiety.
Wybierz lub wprowadź uzasadnienie i kliknij Prześlij.
Etykieta nie jest już wyświetlana na pasku komunikatów dokumentu programu Acrobat u góry pliku PDF.
Administrator MPIP w organizacji może skonfigurować domyślne i obowiązkowe etykietowanie.Oznacza to, że w zależności od tych ustawień może być konieczne zastosowanie etykiet (obowiązkowe etykietowanie) lub domyślna etykieta może zostać zastosowana do pliku PDF, jeśli nie zostanie ustawiona (domyślne etykietowanie).
Windows
- Naciśnij klawisz Windows + r, aby otworzyć edytor rejestru.
- Przejdź do Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Ustaw wartość: bMIPCheckPolicyOnDocSave na 1.
- Utwórz wpis typu DWORD32.
- Zamknij edytor rejestru.
macOS
W oknie terminala macOS uruchom następujące polecenia:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Upewnij się, że w zasadach Information Protection w portalu Microsoft Purview Compliance Portal włączono ustawienia etykietowania domyślnego i obowiązkowego .
Jeśli administrator MPIP skonfigurował domyślne etykietowanie dla organizacji, oznacza to, że jeśli etykieta nie zostanie ustawiona, program Acrobat oznaczy dokument domyślną etykietą podczas zapisywania dokumentu.
W przypadku zmodyfikowanych plików podczas zapisywania zostanie wyświetlony monit o zastosowanie domyślnej etykiety.
Postępuj zgodnie z krokami opisanymi szczegółowo w procedurach powyżej, aby wybrać etykietę zdefiniowaną przez administratora lub zdefiniowaną przez użytkownika.
Podczas wybierania etykiety, jeśli wybierzesz Anuluj, dokument nie zostanie zapisany.Zatem gdy obowiązkowe etykietowanie jest włączone, aby zapisać dokument, musisz wybrać etykietę.
Załóżmy, że pracujesz nad plikiem PDF z konfiguracją obowiązkowego i domyślnego etykietowania.Jeśli zapiszesz dokument bez zastosowania etykiety, zostanie wyświetlony monit o zalogowanie się.
Wprowadź adres e-mail Microsoft i hasło.
Po zalogowaniu się domyślna etykieta zostanie zastosowana do pliku PDF.Zatem podczas zapisywania dokumentu domyślna etykieta pojawi się w pasku komunikatów dokumentu.
Możesz zaktualizować domyślną etykietę.Możesz także usunąć domyślną etykietę.
Zgodnie z zasadami organizacji nie musisz stosować etykiet.Jednak w razie potrzeby można zastosować etykiety Zdefiniowane przez administratora lub zdefiniowane przez użytkownika, zgodnie z procedurami opisanymi powyżej.
Podczas pracy z plikami PDF chronionymi przez MPIP musisz skonfigurować rejestr, aby skierować program Adobe Acrobat lub Reader do usługi Microsoft Sovereign Cloud.
Dla programu Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
W programie Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Wartość rejestru zależy od typu usługi Sovereign Cloud. Aby zobaczyć mapowanie wartości z typem Sovereign Cloud, skorzystaj z następującego linku:
Przejdź do następujących lokalizacji rejestru:
Dla programu Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Dla programu Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
I ustaw następujące wpisy rejestru:
- Typ rejestru: REG_DWORD
- Nazwa: iMIPCloud
Wartość rejestru zależy od typu Sovereign Cloud.Zapoznaj się z następującym łączem, aby zobaczyć mapowanie wartości z typem Sovereign Cloud:
Upewnij się, że program Acrobat lub Reader nie jest uruchomiony.
Przytrzymując przycisk Command, naciśnij klawisz spacji.
Na pasku wyszukiwania wprowadź Terminal i kliknij dwukrotnie Terminal na lewym pasku bocznym, aby otworzyć terminal macOS.
W terminalu uruchom następujące polecenia:
W przypadku programu Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
W przypadku programu Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Aby wyłączyć, użyj wartości false zamiast true
Upewnij się, że aplikacje Acrobat lub Reader nie są uruchomione.
Aby otworzyć edytor rejestru Windows, naciśnij klawisz Windows + r i wpisz regedit.
Przejdź do następujących lokalizacji rejestru:
Dla Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Dla Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
I ustaw następujące wpisy rejestru:
- Typ rejestru: REG_DWORD
- Nazwa: bMIPExternalAuthAdmin
- Wartość: 1 aby włączyć lub 0 aby wyłączyć
Upewnij się, że programy Acrobat lub Reader nie są uruchomione.
Trzymając wciśnięty przycisk Command, naciśnij spację.
W pasku wyszukiwania wprowadź Terminal i kliknij dwukrotnie Terminal na lewym pasku bocznym, aby otworzyć terminal macOS.
W terminalu uruchom następujące polecenia:
Dla programu Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Dla programu Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Aby wyłączyć, użyj wartości false w miejsce true
Upewnij się, że aplikacje Acrobat lub Reader nie są uruchomione.
Aby otworzyć edytor rejestru systemu Windows, naciśnij klawisz Windows + r i wpisz regedit.
Przejdź do następujących lokalizacji rejestru:
W przypadku programu Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
W przypadku programu Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
I ustaw następujące wpisy rejestru:
- Typ rejestru: REG_DWORD
- Nazwa: bEnableDKEAdmin
- Wartość: 1 aby włączyć lub 0 aby wyłączyć
Microsoft Information Protection i program Adobe Acrobat: Informacje ogólne o ochronie prywatności danych
Integracja programu Adobe Acrobat z usługą Microsoft Purview Information Protection korzysta z oficjalnego zestawu SDK Microsoft MIP. Wszystkie wrażliwe operacje MIP, w tym uwierzytelnianie, szyfrowanie/odszyfrowywanie dokumentów, stosowanie etykiet i egzekwowanie zasad, odbywają się bezpośrednio między środowiskiem klienta a usługami w chmurze firmy Microsoft.
Adobe nie otrzymuje, nie przetwarza ani nie przechowuje danych chronionych MIP, w tym zawartości dokumentów, etykiet wrażliwości, danych uwierzytelniających użytkowników lub kluczy szyfrowania. Ta architektura zapewnia suwerenność danych i zgodność, zachowując wszystkie dane chronione MIP w środowisku klienta i usługach w chmurze firmy Microsoft.
- Zawartość dokumentu
- Dane uwierzytelniające użytkownika lub tokeny OAuth
- Identyfikatory lub nazwy etykiet wrażliwości
- Klucze szyfrowania
- Dane zasad
- Uprawnienia lub prawa użytkownika
- Microsoft MIP SDK: Adobe używa oficjalnego Microsoft Information Protection SDK
- Szyfrowanie: Wykonywane lokalnie przy użyciu Microsoft Information Protection SDK
- Sieć: W przypadku operacji MIP kontaktowane są tylko punkty końcowe firmy Microsoft
- Aplikacje Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
Gdy tworzysz dokument PDF chroniony MPIP za pomocą programu Adobe Acrobat, na początku pliku PDF dodawana jest strona powitalna.Ta strona powitalna będzie wyświetlana użytkownikowi, gdy aplikacja komputerowa Adobe Acrobat obsługująca MPIP nie jest zainstalowana.Lub gdy użytkownik otwiera plik PDF w aplikacji, która nie obsługuje MPIP.
Jeśli dokument chroniony MPIP zostanie otwarty w przeglądarce nieobsługującej MPIP, wyświetlany jest ekran powitalny.
Tak. Jeśli etykieta zawiera oznaczenia zawartości, takie jak nagłówek, stopka lub znak wodny, zostaną one osadzone w pliku PDF.Oznaczenia zawartości staną się częścią struktury pliku PDF.
Tak. Można wyczyścić aktualnie zapisane konto Microsoft.Następnym razem, gdy zostanie zastosowana etykieta, konieczne będzie ponowne podanie poświadczeń Microsoft.
Następnym razem, gdy zastosujesz etykietę, zostaniesz poproszony o zalogowanie się.
Nie. Dokumenty są szyfrowane/odszyfrowywane lokalnie.
Nie. Etykiety są w całości obsługiwane przez pakiet SDK Microsoft MIP.
Tokeny uwierzytelniania są przechowywane lokalnie na komputerze użytkownika.
Nie. Tylko użytkownicy autoryzowani przez usługę Azure RMS mogą odszyfrować.
Pracuj wydajniej z Acrobat na swoim komputerze
Utwórz, edytuj i organizuj pliki PDF dzięki zaawansowanym narzędziom, które pomogą Ci zachować produktywność w dowolnym miejscu.
w prawym górnym rogu okna dialogowego.