Убедитесь, что Acrobat не запущен.
Узнайте, как Adobe Acrobat поддерживает Microsoft Purview Information Protection (MPIP), позволяя просматривать, помечать и защищать конфиденциальные PDF-файлы с помощью тех же политик защиты, которые используются в Microsoft 365.
Что такое Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) — это решение Microsoft для управления правами, которое обеспечивает доступ к ресурсам, включая документы PDF, на основе прав. Приложения Adobe Acrobat Pro/Standard и Reader для ПК поддерживают последовательный просмотр файлов PDF, защищенных Microsoft Purview Information Protection. Кроме того, для организаций, использующих стандарты MPIP, реализованы встроенные функции для применения и редактирования меток и политик конфиденциальности Information Protection в файлах PDF в версиях Acrobat Pro/Standard для ПК.
Подробнее см. Защитите ваши конфиденциальные данные с помощью Microsoft Purview.
Согласованный просмотр PDF-файлов, защищенных Microsoft Purview Information Protection, в Acrobat и Adobe Reader
Пользователи Azure Information Protection и других решений Microsoft Purview Information Protection могут использовать Acrobat или Adobe Reader для чтения маркированного и защищенного содержимого. Подробнее о поддержке Acrobat и Adobe Reader для просмотра таких файлов см. MPIP для Acrobat и Adobe Reader.
Действия для включения панели сообщений документа
Чтобы включить панель сообщений документа в PDF-файлах, защищенных MPIP, в Acrobat и Adobe Reader, скачайте последнюю версию Acrobat или Adobe Reader, а затем выполните следующие действия (в зависимости от вашей ОС).
В терминале выполните следующие команды:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для конечных пользователей
Если вы являетесь конечным пользователем, выполните следующие действия для включения поддержки MPIP в Acrobat.
- Эта функция доступна в Acrobat начиная с июньского выпуска 23.003.20201.1ec7624. Если вы не обновились до этой версии Acrobat, вашему администратору потребуется включить эту функцию, используя шаги, описанные в разделе ниже.
- Включение маркировки чувствительности также включает панель сообщений документа (DMB) для отображения информации о метках.
Откройте Acrobat.
Выберите Установки > Безопасность.
Установите флажок Включить Microsoft Purview Information Protection и выберите ОК для подтверждения вашего выбора.
Доступность параметра Включить Microsoft Purview Information Protection определяется настройками реестра, сконфигурированными администратором (как описано в разделе администрирования ниже). Если реестр настроен администратором, эта опция будет неактивна для конечного пользователя. Это означает, что у конечного пользователя не будет возможности изменить настройку в диалоговом окне «Настройки» после настройки администратором.
Перезапустите Acrobat для применения настроек MPIP.
Для администраторов
Как администратор, следуйте инструкциям для macOS или Windows, чтобы включить поддержку MPIP в вашей корпоративной среде.
Включение поддержки MPIP для Windows
Включение поддержки MPIP для Windows
Любая метка MPIP, примененная к документу, может быть обновлена пользователем, создавшим документ или имеющим соответствующие права на изменение меток.
Или перейдите в инструмент Защитить > Выбрать метку конфиденциальности Microsoft.
Если ваш администратор MPIP применил эту настройку, вам будет предложено указать обоснование для обновления.
Выберите или введите обоснование и нажмите Отправить.
В панели сообщений документа Acrobat отображается обновленная метка.
Вы можете удалить метку из созданного вами документа.
Или перейдите в инструмент Защита > Выбрать метку конфиденциальности Microsoft.
Выберите Удалить метку и нажмите Обновить.
Если ваш администратор MPIP применил эту настройку, вам будет предложено указать обоснование для удаления метки.
Выберите или введите обоснование и нажмите Отправить.
Теперь метка не отображается в панели сообщений документа Acrobat в верхней части PDF.
Администратор MPIP в вашей организации может настроить метки по умолчанию и обязательные метки. Это означает, что в зависимости от этих настроек вам может потребоваться применять метки (обязательная маркировка) или метка по умолчанию может быть применена к вашему PDF, если вы не установите ее (маркировка по умолчанию).
Windows
- Нажмите клавишу Windows + r, чтобы открыть редактор реестра.
- Выберите Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Установите значение: bMIPCheckPolicyOnDocSave в 1.
- Создайте запись типа DWORD32 .
- Закройте редактор реестра.
macOS
В окне терминала macOS выполните следующие команды:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Убедитесь, что настройки маркировки по умолчанию и обязательной включены в политике Защиты информации на портале Microsoft Purview Compliance Portal.
Если ваш администратор MPIP настроил маркировку по умолчанию для вашей организации, это означает, что если вы не установите метку, Acrobat отметит документ меткой по умолчанию при сохранении документа.
Для измененных файлов вам будет предложено применить метку по умолчанию при сохранении.
Следуя шагам, подробно описанным в процедурах выше, выберите метку определенную администратором или определенную пользователем.
При выборе метки, если вы нажмете Отмена, документ не будет сохранен. Таким образом, когда включена обязательная маркировка, для сохранения документа необходимо выбрать метку.
Допустим, вы работаете с PDF с настроенной обязательной маркировкой и маркировкой по умолчанию. Если вы сохраните документ без применения метки, вам будет предложено войти в систему.
Введите ваш адрес электронной почты Microsoft и пароль.
После входа в систему к PDF применяется метка по умолчанию. Таким образом, при сохранении документа метка по умолчанию отображается в панели сообщений документа.
Вы можете обновить метку по умолчанию. Вы также можете удалить метку по умолчанию.
В соответствии с политиками вашей организации вам не требуется применять метки. Однако при необходимости можно применить метки, определенные администратором, или определенные пользователем, как описано в процедурах выше.
При работе с защищенными MPIP PDF-файлами необходимо настроить реестр, чтобы Adobe Acrobat или Reader указывал на ваш Microsoft Sovereign Cloud.
Для Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Значение реестра зависит от типа вашего Sovereign Cloud. См. следующую ссылку, чтобы просмотреть соответствие значений типу Sovereign Cloud:
Перейдите к следующим расположениям в реестре:
Для Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
И задайте следующие записи реестра:
- Тип реестра: REG_DWORD
- Имя: iMIPCloud
Значение реестра зависит от типа вашего Sovereign Cloud. См. следующую ссылку для просмотра соответствия значений с типом Sovereign Cloud:
Убедитесь, что Acrobat или Reader не запущены.
Удерживая клавишу Command, нажмите пробел.
В строке поиска введите Terminal и дважды нажмите Terminal в левой боковой панели, чтобы открыть терминал macOS.
В терминале выполните следующие команды:
Для Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Чтобы отключить, используйте значение false вместо true
Убедитесь, что Acrobat или Reader не запущены.
Чтобы открыть редактор реестра Windows, нажмите клавишу Windows+R и введите regedit.
Перейдите к следующим расположениям реестра:
Для Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
И задайте следующие записи реестра:
- Тип реестра: REG_DWORD
- Имя: bMIPExternalAuthAdmin
- Значение: 1 для включения или 0 для отключения
Убедитесь, что Acrobat или Reader не запущены.
Удерживая клавишу Command, нажмите пробел.
В строке поиска введите Terminal и дважды щелкните Terminal на левой боковой панели, чтобы открыть терминал macOS.
В терминале выполните следующие команды:
Для Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Для отключения используйте значение false вместо true
Убедитесь, что Acrobat или Reader не запущены.
Чтобы открыть редактор реестра Windows, нажмите клавишу Windows+R и введите regedit.
Перейдите к следующим расположениям реестра:
Для Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
И задайте следующие записи реестра:
- Тип реестра: REG_DWORD
- Имя: bEnableDKEAdmin
- Значение: 1 для включения или 0 для отключения
Microsoft Information Protection и Adobe Acrobat: обзор конфиденциальности данных
Интеграция Adobe Acrobat с Microsoft Purview Information Protection использует официальный Microsoft MIP SDK. Все чувствительные операции MIP, включая аутентификацию, шифрование/расшифровку документов, применение меток и принуждение к соблюдению политики, происходят непосредственно между клиентской средой и облачными службами Microsoft.
Adobe не получает, не обрабатывает и не хранит данные, защищенные MIP, включая содержимое документов, метки чувствительности, учетные данные пользователей или ключи шифрования. Эта архитектура обеспечивает суверенитет данных и соответствие требованиям, сохраняя все данные, защищенные MIP, в клиентской среде и облачных службах Microsoft.
- Контент документа
- Учетные данные пользователей или токены OAuth
- Идентификаторы или имена меток чувствительности
- Ключи шифрования
- Данные политики
- Разрешения или права пользователей
- Microsoft MIP SDK: Adobe использует официальный Microsoft Information Protection SDK
- Шифрование: выполняется локально с использованием Microsoft Information Protection SDK
- Сеть: для операций MIP связь осуществляется только с конечными точками Microsoft
- Приложения Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
При создании PDF-документа, защищенного MPIP, через Adobe Acrobat поверх PDF добавляется заставочная страница. Эта заставочная страница будет показана пользователю, если приложение Adobe Acrobat для настольных ПК с поддержкой MPIP не установлено. Или пользователь открывает PDF-файл в приложении, которое не поддерживает MPIP.
Если документ, защищенный MPIP, открыт в средстве просмотра без поддержки MPIP, отображается экран-заставка.
Да. Если на метке есть маркировка контента, например шапка, нижний колонтитул или водяные знаки, они будут встроены в PDF. Разметка содержимого станет частью структуры PDF.
Да. Вы можете очистить текущую сохраненную учетную запись Microsoft. При следующем применении метки будет снова предложено ввести учетные данные Microsoft.
При следующем применении метки будет предложено выполнить вход.
Нет. Документы шифруются и расшифровываются локально.
Нет. Метки полностью обрабатываются Microsoft MIP SDK.
Токены аутентификации хранятся локально на компьютере пользователя.
Нет. Расшифровать могут только пользователи, авторизованные через Azure RMS.
Работайте эффективнее с Acrobat на вашем настольном ПК
Создавайте, редактируйте и систематизируйте PDF-файлы с помощью мощных инструментов, которые помогут вам сохранять продуктивность в любом месте.
в правом верхнем углу диалогового окна.