Se till att Acrobat inte körs.
Lär dig hur Adobe Acrobat stöder Microsoft Purview Information Protection (MPIP), vilket gör att du kan visa, märka och skydda känsliga PDF-filer med samma skyddspolicyer som används i Microsoft 365.
Vad är Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) är en Microsoft-lösning för rättighetshantering som möjliggör rättighetsbaserad åtkomst till resurser inklusive PDF-dokument. Skrivbordsapparna Adobe Acrobat Pro/Standard och Reader stöder konsekvent visning av PDF-filer som skyddas av Microsoft Purview Information Protection. Dessutom, för organisationer som standardiserar på MPIP, har vi lanserat den inbyggda upplevelsen för att tillämpa och redigera Information Protection-känslighetsetiketter och -policyer på sina PDF-filer i skrivbordsversionen av Acrobat Pro/Standard.
För mer information, se Skydda dina känsliga data med Microsoft Purview.
Konsekvent visning av Microsoft Purview Information Protection-skyddade PDF-filer i Acrobat och Adobe Reader
Användare av Azure Information Protection och andra Microsoft Purview Information Protection-lösningar kan använda Acrobat eller Adobe Reader för att läsa märkt och skyddat innehåll.Mer information om Acrobat- och Adobe Reader-stöd för att visa sådana filer finns i MPIP för Acrobat och Adobe Reader.
Steg för att aktivera meddelandefält för dokument
För att aktivera dokumentmeddelandefältet i MPIP-skyddade PDF-filer i Acrobat och Adobe Reader, hämta den senaste versionen av Acrobat eller Adobe Reader och följ sedan dessa steg (beroende på ditt operativsystem).
I terminalen, kör följande kommandon:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
För slutanvändare
Om du är slutanvändare följer du dessa steg för att aktivera MPIP-stöd i Acrobat.
- Den här funktionen finns tillgänglig i Acrobat från och med juni-utgåvan 23.003.20201.1ec7624. Om du inte har uppgraderat till den här versionen av Acrobat behöver din administratör aktivera funktionen med hjälp av stegen i avsnittet nedan.
- Att aktivera känslighetsmärkning aktiverar också dokumentmeddelandefältet (DMB) så att etikettinformation visas.
Öppna Acrobat.
Navigera till Inställningar > Säkerhet.
Markera Aktivera Microsoft Purview Information Protection och välj OK för att bekräfta ditt val.
Tillgängligheten för alternativet Aktivera Microsoft Purview Information Protection bestäms av de registerinställningar som konfigurerats av administratören (som beskrivs i administratörsavsnittet nedan). Om registret är inställt av administratören kommer det här alternativet att vara gråmarkerat för slutanvändaren. Detta innebär att slutanvändaren inte kommer att ha möjlighet att ändra inställningen i dialogrutan Inställningar när den väl har konfigurerats av administratören.
Starta om Acrobat för att tillämpa MPIP-inställningarna.
För administratörer
Som administratör följer du instruktionerna för macOS eller Windows för att aktivera MPIP-stöd i din företagsmiljö.
Aktivera MPIP-stöd för Windows
Aktivera MPIP-stöd för Windows
Alla MPIP-etiketter som tillämpas på ett dokument kan uppdateras av användaren som har skapat dokumentet eller som har lämpliga rättigheter att ändra etiketterna.
Eller gå till verktyget Skydda > Välj en Microsoft-känslighetsetikett.
Om din MPIP-administratör har tillämpat denna inställning kommer du att uppmanas att ange en motivering för uppdateringen.
Välj eller ange en motivering och välj Skicka.
Acrobats dokumentmeddelandefält visar den uppdaterade etiketten.
Du kan ta bort en etikett från ett dokument som du har skapat.
Eller gå till verktyget Skydda > Välj en Microsoft-känslighetsetikett.
Välj ta bort etikett och välj sedan Uppdatera.
Om din MPIP-administratör har tillämpat denna inställning kommer du att uppmanas att ange en motivering för att ta bort etiketten.
Välj eller ange en motivering och välj Skicka.
Etiketten visas nu inte på Acrobats dokumentmeddelandefält, längst upp i PDF:en.
MPIP-administratören i din organisation har möjlighet att konfigurera standardmärkning och obligatorisk märkning.Det här betyder att, beroende på dessa inställningar, kan du tvingas använda etiketter (obligatorisk märkning) eller standardetiketten kan användas på din PDF om du inte anger en (standardmärkning).
Windows
- Tryck på Windows-tangenten + r för att öppna Registereditorn.
- Gå till Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Ange värdet: bMIPCheckPolicyOnDocSave till 1.
- Skapa en DWORD32-typpost.
- Stäng Registereditorn.
macOS
I macOS-terminalfönstret kör du följande kommandon:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
Se till att standard och obligatoriska etikett-Inställningar är aktiverade i Information Protection-policyn i Microsoft Purview Compliance Portal.
Om din MPIP-administratör har konfigurerat standardmärkning för din organisation betyder det att om du inte anger en etikett kommer Acrobat att märka dokumentet med standardetiketten när du sparar dokumentet.
För ändrade filer uppmanas du att använda standardetiketten när du sparar.
Följ stegen som beskrivs i procedurerna ovan för att välja en administratörsdefinierad eller en användardefinierad etikett.
När du väljer en etikett, om du väljer Avbryt, kommer dokumentet inte att sparas.Så när obligatorisk märkning är aktiverad måste du välja en etikett för att spara dokumentet.
Säg att du arbetar med en PDF med obligatorisk och standardmärkning konfigurerad.Om du sparar dokumentet utan att använda en etikett uppmanas du att logga in.
Ange din Microsoft e-postadress och lösenord.
Efter att du har loggat in används standardetiketten på PDF:en.Så när du sparar dokumentet visas standardetiketten i dokumentmeddelandefältet.
Du kan uppdatera standardetiketten.Du kan också ta bort standardetiketten.
Enligt din organisations policyer behöver du inte använda etiketter.Men om det krävs kan du använda administratörsdefinierade eller användardefinierade etiketter, som beskrivs i procedurerna ovan.
När du arbetar med MPIP-skyddade PDF-filer måste du konfigurera registret så att Adobe Acrobat eller Reader pekar på ditt Microsoft Sovereign Cloud.
För Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
För Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Värdet i registret baseras på typen av ditt Sovereign Cloud.Se följande länk för att se mappningen av värden med Sovereign Cloud-typ:
Gå till följande registerplatser:
För Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
För Reader
- Dator\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Och ange följande registerposter:
- Registertyp: REG_DWORD
- Namn: iMIPCloud
Värdet i registret baseras på typen av ditt Sovereign Cloud.Se följande länk för att se denna mappning mellan värden och Sovereign Cloud-typ:
Se till att Acrobat eller Reader inte körs.
Håll Command-knappen nedtryckt och tryck på mellanslag.
I sökfältet anger du Terminal och dubbelklickar på Terminal i den vänstra sidopanelen för att öppna macOS-terminalen.
I terminalen kör du följande kommandon:
För Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
För Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- För att inaktivera använder du värdet falskt istället för sant
Se till att Acrobat eller Reader inte körs.
För att öppna Windows registereditorn trycker du på Windows-tangenten + r och skriver regedit.
Gå till följande registerplatser:
För Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
För Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Och ange följande registerposter:
- Registertyp: REG_DWORD
- Namn: bMIPExternalAuthAdmin
- Värde: 1 för att aktivera eller 0 för att inaktivera
Se till att Acrobat eller Reader inte körs.
Håll ned Kommando-knappen och tryck på Mellanslag.
I sökfältet anger du Terminal och dubbelklickar på Terminal i vänster sidopanel för att öppna macOS-terminalen.
I terminalen kör du följande kommandon:
För Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
För Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- För att inaktivera använder du värdet false i stället för true
Se till att Acrobat eller Reader inte körs.
För att öppna Windows registerredigerare trycker du på Windows-tangenten + r och skriver regedit.
Gå till följande registerplatser:
För Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
För Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Och ange följande registerposter:
- Registertyp: REG_DWORD
- Namn: bEnableDKEAdmin
- Värde: 1 för att aktivera eller 0 för att inaktivera
Microsoft Information Protection och Adobe Acrobat: Översikt över datasekretess
Adobe Acrobats integration med Microsoft Purview Information Protection använder det officiella Microsoft MIP SDK.Alla känsliga MIP-operationer, inklusive autentisering, dokumentkryptering/dekryptering, etikettillämpning och policytillämpning, sker direkt mellan kundmiljön och Microsofts molntjänster.
Adobe tar inte emot, bearbetar eller lagrar MIP-skyddat data, inklusive dokumentinnehåll, känslighetsetiketter, användarautentiseringsuppgifter eller krypteringsnycklar. Denna arkitektur säkerställer datasuveränitet och efterlevnad genom att hålla all MIP-skyddad data inom kundmiljön och Microsofts molntjänster.
- Dokumentinnehåll
- Användarautentiseringsuppgifter eller OAuth-tokens
- Känslighetsetikett-ID:n eller namn
- Krypteringsnycklar
- Policydata
- Användarbehörigheter eller rättigheter
- Microsoft MIP SDK: Adobe använder den officiella Microsoft Information Protection SDK
- Kryptering: Utförs lokalt med Microsoft Information Protection SDK
- Nätverk: Endast Microsoft-slutpunkter kontaktas för MIP-operationer
- Azure AD Apps:
- Acrobat: 97bd680b-f203-4917-a342-308a3de4094a
- Reader: cad2910c-3b55-4610-ba7e-dda581063c91
När du skapar ett MPIP-skyddat PDF-dokument genom Adobe Acrobat läggs en startsida till ovanpå PDF:en. Den här startsidan visas för användaren när skrivbordsprogrammet Adobe Acrobat med MPIP-stöd inte är installerat.Eller så öppnar användaren PDF-filen i en applikation som inte stöder MPIP.
Om det MPIP-skyddade dokumentet öppnas i ett visningsprogram som inte känner till MPIP visas en startskärm.
Ja. Om etiketten har innehållsmarkeringar som sidhuvud, sidfot eller vattenstämplar, bäddas de in i PDF:en.Innehållsmarkeringarna blir en del av PDF-strukturen.
Ja. Du kan rensa det för närvarande sparade Microsoft-kontot. Nästa gång du tillämpar en etikett kommer du att uppmanas igen att ange dina Microsoft-autentiseringsuppgifter.
Nästa gång du tillämpar en etikett uppmanas du att logga in.
Nej. Dokument krypteras/dekrypteras lokalt.
Nej. Etiketter hanteras helt av Microsoft MIP SDK.
Autentiseringstoken lagras lokalt på användarens dator.
Nej. Endast användare som auktoriserats via Azure RMS kan dekryptera.
Arbeta smartare med Acrobat på din dator
Skapa, redigera och organisera PDF-filer med kraftfulla verktyg som hjälper dig att vara produktiv var som helst.
i dialogrutans övre högra hörn.