Убедитесь, что программа Acrobat не запущена.
Узнайте, как Adobe Acrobat поддерживает Microsoft Purview Information Protection (MPIP), позволяя просматривать, маркировать и защищать конфиденциальные PDF-файлы с помощью тех же политик защиты, которые используются в Microsoft 365.
Что такое Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) — это решение корпорации Microsoft для управления правами, которое обеспечивает доступ на основе прав к различным ресурсам, включая PDF-документы. Приложения Adobe Acrobat Pro/Standard и Reader для настольных ПК поддерживают единообразный просмотр PDF-файлов, защищенных с помощью Microsoft Purview Information Protection. Кроме того, для организаций, использующих стандарты MPIP, мы запустили собственный интерфейс для применения и редактирования меток конфиденциальности и политик защиты информации к PDF-файлам в настольной версии Acrobat Pro/Standard.
Подробнее см. в статье Защита конфиденциальных данных с помощью Microsoft Purview.
Единообразный просмотр PDF-файлов, защищенных с помощью Microsoft Purview Information Protection, в Acrobat и Adobe Reader
Пользователи Azure Information Protection и других решений Microsoft Purview Information Protection могут использовать Acrobat или Adobe Reader для чтения помеченного и защищенного содержимого. Дополнительные сведения о поддержке Acrobat и Adobe Reader для просмотра таких файлов см. в статье MPIP для Acrobat и Adobe Reader.
Действия по включению панели сообщений документа
Чтобы включить панель сообщений документа в защищенных MPIP PDF-файлах в Acrobat и Adobe Reader, загрузите последнюю версию Acrobat или Adobe Reader, а затем выполните следующие действия (в зависимости от вашей ОС).
В терминале введите следующие команды:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для пользователей
Если вы конечный пользователь, выполните приведенные далее действия, чтобы включить поддержку MPIP в Acrobat.
- Эта функция доступна в Acrobat, начиная с Июньский выпуск 23.003.20201.1ec7624. Если вы не обновили Acrobat до этой версии, вашему администратору необходимо включить эту функцию, выполнив действия, описанные в разделе ниже.
- Включение маркировки конфиденциальности также позволяет отображать информацию о метке на панели сообщений документа (DMB).
Открыть Acrobat.
Перейдите в раздел Настройки > Безопасность.
Установите флажок Включить Microsoft Purview Information Protection и выберите ОК, чтобы подтвердить свой выбор.
Доступность параметра Включить Microsoft Purview Information Protection Этот параметр определяется настройками реестра, заданными администратором (как описано в разделе Администратор ниже). Если реестр настроен администратором, этот параметр будет недоступен для конечного пользователя. Это означает, что у конечного пользователя не будет возможности изменить параметр, заданный администратором в диалоговом окне «Настройки».
Перезапустите Acrobat, чтобы применить настройки MPIP.
Для администраторов
Как администратор, следуйте инструкциям для macOS или Windows, чтобы включить поддержку MPIP в вашей корпоративной среде.
Включить поддержку MPIP для Windows
Включить поддержку MPIP для Windows
Пользователь, который создал документ или имеет соответствующие права на изменение меток, может обновить любую метку MPIP, примененную к документу.
Или перейдите в меню Защита и выберите метку конфиденциальности Microsoft.
Если ваш администратор MPIP применил этот параметр, вам будет предложено предоставить обоснование для обновления.
Выберите или введите обоснование и выберите Отправить.
Обновленная метка отобразится на панели сообщений документа Acrobat.
Вы можете удалить метку из созданного вами документа.
Или перейдите в меню Защита и выберите метку конфиденциальности Microsoft.
Выберите Удалить ярлык, а затем выберите Обновить.
Если ваш администратор MPIP включил этот параметр, вас попросят предоставить обоснование для удаления метки.
Выберите или введите обоснование и выберите Отправить.
Метка перестанет отображаться на панели сообщений документа Acrobat в верхней части PDF-файла.
Администратор MPIP организации может настроить стандартную и обязательную маркировку. Это означает, что в зависимости от настроек вы должны будете применять метки (обязательная метка) или, если вы ее не установите метку, она будет применена к PDF-файлу по умолчанию (стандартная метка).
Windows
- Нажмите клавиши Windows + R, чтобы открыть редактор реестра.
- Перейдите в раздел Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Для параметра bMIPCheckPolicyOnDocSave установите значение 1.
- Создайте тип записи DWORD32.
- Закройте редактор реестра.
macOS
В окне терминала macOS введите следующие команды:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Убедитесь, что настройки применения стандартных настройки и обязательных меток включены в политике Защита информации на портале Microsoft Purview Compliance.
Если администратор MPIP настроил использование меток по умолчанию для вашей организации, это означает, что, если вы не добавите метку в Acrobat, программа пометит документ меткой по умолчанию при его сохранении.
При сохранении измененных файлов вам будет предложено применить стандартную метку.
Следуя инструкциям, подробно описанным выше, выберите метку, заданную администратором или заданную пользователем.
При выборе ярлыка, если вы выберете Отмена, документ не будет сохранен.Таким образом, если в организации включено обязательное использование меток, пользователь должен выбрать метку, чтобы сохранить документ.
Допустим, вы работаете с PDF-файлом, для которого включено обязательное использование стандартных меток. Если сохранить документ без применения метки, вам будет предложено войти в учетную запись.
Введите адрес электронной почты и пароль для своей учетной записи Microsoft.
После входа в учетную запись к PDF-файлу будет применена метка по умолчанию. При сохранении документа эта метка отобразится на панели сообщений документа.
Стандартные метки можно обновлять. Их также можно удалить.
Согласно политикам вашей организации, вы не обязаны использовать метки. Тем не менее метки, заданные администратором или пользователем, могут применяться при необходимости — см. подробные сведения выше.
При работе с PDF-файлами, защищенными MPIP, необходимо настроить реестр так, чтобы Adobe Acrobat или Reader направлялись на ваше облако Microsoft Sovereign Cloud.
Для Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Это значение реестра определяется типом вашего Sovereign Cloud. Перейдите по следующей ссылке, чтобы просмотреть соответствие этих значений типу Sovereign Cloud:
Перейдите в папки реестра, описанные ниже.
Для Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Затем отредактируйте записи реестра, приведенные ниже.
- Тип реестра: REG_DWORD
- Имя: iMIPCloud
Это значение реестра определяется типом вашего Sovereign Cloud. Перейдите по следующей ссылке, чтобы просмотреть соответствие этих значений типу Sovereign Cloud:
Убедитесь, что Acrobat или Reader не запущены.
Удерживая нажатой кнопку Command, нажмите пробел.
В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.
В терминале введите следующие команды:
Для Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Для отключения используйте значение false вместо true
Убедитесь, что Acrobat или Reader не запущены.
Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.
Перейдите в папки реестра, описанные ниже.
Для Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Затем отредактируйте записи реестра, приведенные ниже.
- Тип реестра: REG_DWORD
- Имя: bMIPExternalAuthAdmin
- Значение: 1 для включения или 0 для отключения.
Убедитесь, что Acrobat или Reader не запущены.
Удерживая нажатой кнопку Command, нажмите пробел.
В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.
В терминале введите следующие команды:
Для Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Для Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Для отключения используйте значение false вместо true
Убедитесь, что Acrobat или Reader не запущены.
Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.
Перейдите в папки реестра, описанные ниже.
Для Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Затем отредактируйте записи реестра, приведенные ниже.
- Тип реестра: REG_DWORD
- Название: bEnableDKEAdmin
- Значение: 1 для включения или 0 для отключения.
Microsoft Information Protection и Adobe Acrobat: обзор конфиденциальности данных
В интеграции Adobe Acrobat с Microsoft Purview Information Protection используется официальный Microsoft MIP SDK. Все конфиденциальные операции MIP, включая аутентификацию, шифрование/расшифровку документов, применение меток и обеспечение соблюдения политик, выполняются непосредственно между средой заказчика и облачными службами Microsoft.
Adobe не получает, не обрабатывает и не хранит данные, защищенные MIP, включая контент документов, метки конфиденциальности, учетные данные пользователей или ключи шифрования. Эта архитектура обеспечивает суверенитет данных и соответствие требованиям, сохраняя все данные, защищенные MIP, в среде заказчика и облачных службах Microsoft.
- Контент документов
- Учетные данные пользователей или токены OAuth
- Идентификаторы или названия меток конфиденциальности
- Ключи шифрования
- Данные политик
- Разрешения или права пользователей
- Microsoft MIP SDK: Adobe использует официальный Microsoft Information Protection SDK
- Шифрование: выполняется локально с использованием Microsoft Information Protection SDK
- Сеть: для операций MIP выполняется подключение только к конечным точкам Microsoft
- Приложения Azure AD:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
При создании PDF-документа, защищенного с помощью MPIP, через Adobe Acrobat поверх PDF добавляется заставочная страница.Эта заставочная страница будет показана пользователю, когда приложение Adobe Acrobat для настольных ПК с поддержкой MPIP не установлено.Заставка также отображается, если пользователь открывает PDF-файл в приложении, не поддерживающем MPIP.
Если документ, защищённый с помощью MPIP, открывается в средстве просмотра, не поддерживающем MPIP, отображается экран-заставка.
Да. Если метка включает в себя разметку содержимого, например верхний и нижний колонтитулы или водяные знаки, они будут встроены в PDF-файл. Разметка содержимого будет добавлена в структуру PDF-файла.
Да. Данные сохраненной учетной записи Microsoft можно удалить. В следующий раз при применении метки вас снова попросят ввести учетные данные Microsoft.
При следующем применении метки вам будет предложено войти в систему.
Нет. Документы шифруются и расшифровываются локально.
Нет. Метки полностью обрабатываются Microsoft MIP SDK.
Токены аутентификации хранятся локально на компьютере пользователя.
Нет. Расшифровывать могут только пользователи, авторизованные через Azure RMS.
в правом верхнем углу диалогового окна.