Убедитесь, что программа Acrobat не запущена.
Что такое Microsoft Purview Information Protection?
Microsoft Purview Information Protection (MPIP) — это решение корпорации Microsoft для управления правами, которое обеспечивает доступ на основе прав к различным ресурсам, включая PDF-документы. Приложения Adobe Acrobat Pro/Standard и Reader для настольных ПК поддерживают единообразный просмотр PDF-файлов, защищенных с помощью Microsoft Purview Information Protection. Кроме того, для организаций, использующих стандарты MPIP, мы запустили собственный интерфейс для применения и редактирования меток конфиденциальности и политик защиты информации к PDF-файлам в настольной версии Acrobat Pro/Standard.
Подробнее см. в статье Защита конфиденциальных данных с помощью Microsoft Purview.
В этой статье:
- Последовательный просмотр PDF-файлов, защищенных с помощью MPIP
- Применение и редактирование меток конфиденциальности MPIP в PDF-файлах в Adobe Acrobat
- Установка и настройка
- Метки, заданные администратором
- Метки, заданные пользователем
- Обновление и удаление меток
- Стандартные и обязательные метки
- Дополнительные требования к настройке MPIP для клиентов Microsoft Sovereign Cloud
- Требования к настройке браузерной проверки подлинности в рабочем процессе MPIP
- Требования к настройке меток шифрования двойным ключом в рабочем процессе MPIP
- Часто задаваемые вопросы
Единообразный просмотр PDF-файлов, защищенных с помощью Microsoft Purview Information Protection, в Acrobat и Adobe Reader
Пользователи Azure Information Protection и других решений Microsoft Purview Information Protection могут использовать Acrobat или Adobe Reader для чтения помеченного и защищенного содержимого. Дополнительные сведения о поддержке Acrobat и Adobe Reader для просмотра таких файлов см. в статье MPIP для Acrobat и Adobe Reader.
Действия по включению панели сообщений документа
Чтобы включить панель сообщений документа в файлах PDF с защитой MPIP в Acrobat и Adobe Reader, загрузите последнюю версию Acrobat или Adobe Reader, а затем выполните приведенные ниже действия (в зависимости от вашей ОС).
-
В терминале введите следующие команды:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.acrobat.pro.plist
Для пользователей
Если вы конечный пользователь, выполните приведенные далее действия, чтобы включить поддержку MPIP в Acrobat.
- Эта функция доступна в Acrobat, начиная с Июньский выпуск 23.003.20201.1ec7624. Если вы не обновили Acrobat до этой версии, вашему администратору необходимо включить эту функцию, выполнив действия, описанные в разделе ниже.
- Включение маркировки конфиденциальности также позволяет отображать информацию о метке на панели сообщений документа (DMB).
-
Открыть Acrobat.
-
Перейдите в раздел Настройки > Безопасность.
-
Убедитесь, что параметр Microsoft Purview Information Protection активирован, и нажмите ОК, чтобы подтвердить свой выбор.
Примечание.Доступность параметра Включить Microsoft Purview Information Protection Этот параметр определяется настройками реестра, заданными администратором (как описано в разделе Администратор ниже). Если реестр настроен администратором, этот параметр будет недоступен для конечного пользователя. Это означает, что у конечного пользователя не будет возможности изменить параметр, заданный администратором в диалоговом окне «Настройки».
-
Перезапустите Acrobat, чтобы применить настройки MPIP.
Для администраторов
В качестве администратора выполните приведенные далее действия, чтобы включить поддержку MPIP в корпоративной среде.
Пользователь, который создал документ или имеет соответствующие права на изменение меток, может обновить любую метку MPIP, примененную к документу.
-
Если ваш администратор MPIP включил этот параметр, вас попросят предоставить обоснование для обновления.
Выберите или введите обоснование и нажмите Отправить.
Обновленная метка отобразится на панели сообщений документа Acrobat.
Вы можете удалить метку из созданного вами документа.
-
Выберите команду Удалить метку, а затем нажмите Обновить.
-
Если ваш администратор MPIP включил этот параметр, вас попросят предоставить обоснование для удаления метки.
Выберите или введите обоснование и нажмите Отправить.
Метка перестанет отображаться на панели сообщений документа Acrobat в верхней части PDF-файла.
Администратор MPIP организации может настроить стандартную и обязательную маркировку. Это означает, что в зависимости от настроек вы должны будете применять метки (обязательная метка) или, если вы ее не установите метку, она будет применена к PDF-файлу по умолчанию (стандартная метка).
Windows
- Нажмите клавиши Windows + R, чтобы открыть редактор реестра.
- Перейдите в раздел Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
- Для параметра bMIPCheckPolicyOnDocSave установите значение 1.
- Создайте тип записи DWORD32.
- Закройте редактор реестра.
macOS
В окне терминала macOS введите следующие команды:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Убедитесь, что настройки применения стандартных настройки и обязательных меток включены в политике Защита информации на портале Microsoft Purview Compliance.
Если администратор MPIP настроил использование меток по умолчанию для вашей организации, это означает, что, если вы не добавите метку в Acrobat, программа пометит документ меткой по умолчанию при его сохранении.
При сохранении измененных файлов вам будет предложено применить стандартную метку.
-
Следуя инструкциям, подробно описанным выше, выберите метку, заданную администратором или заданную пользователем.
Если во время выбора метки нажать кнопку Отмена, документ не будет сохранен. Таким образом, если в организации включено обязательное использование меток, пользователь должен выбрать метку, чтобы сохранить документ.
Допустим, вы работаете с PDF-файлом, для которого включено обязательное использование стандартных меток. Если сохранить документ без применения метки, вам будет предложено войти в учетную запись.
Введите адрес электронной почты и пароль для своей учетной записи Microsoft.
После входа в учетную запись к PDF-файлу будет применена метка по умолчанию. При сохранении документа эта метка отобразится на панели сообщений документа.
Стандартные метки можно обновлять. Их также можно удалить.
Согласно политикам вашей организации, вы не обязаны использовать метки. Тем не менее метки, заданные администратором или пользователем, могут применяться при необходимости — см. подробные сведения выше.
При работе с PDF-файлами, защищенными MPIP, необходимо настроить реестр так, чтобы Adobe Acrobat или Reader направлялись на ваше облако Microsoft Sovereign Cloud.
-
Для Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Для Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
Примечание.Это значение реестра определяется типом вашего Sovereign Cloud. Перейдите по следующей ссылке, чтобы просмотреть соответствие этих значений типу Sovereign Cloud:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Перейдите в папки реестра, описанные ниже.
Для Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Затем отредактируйте записи реестра, приведенные ниже.
- Тип реестра: REG_DWORD
- Имя: iMIPCloud
Примечание.Это значение реестра определяется типом вашего Sovereign Cloud. Перейдите по следующей ссылке, чтобы просмотреть соответствие этих значений типу Sovereign Cloud:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
-
Убедитесь, что Acrobat или Reader не запущены.
-
Удерживая нажатой кнопку Command, нажмите пробел.
-
В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.
-
В терминале введите следующие команды:
Для Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Для Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Для отключения используйте значение false вместо true
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Убедитесь, что Acrobat или Reader не запущены.
-
Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.
-
Перейдите в папки реестра, описанные ниже.
Для Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Затем отредактируйте записи реестра, приведенные ниже.
- Тип реестра: REG_DWORD
- Имя: bMIPExternalAuthAdmin
- Значение: 1 для включения или 0 для отключения.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
-
Убедитесь, что Acrobat или Reader не запущены.
-
Удерживая нажатой кнопку Command, нажмите пробел.
-
В строке поиска введите «Терминал» и дважды щелкните «Терминал» на левой боковой панели, чтобы открыть терминал macOS.
-
В терминале введите следующие команды:
Для Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
- sudo killall cfprefsd
Для Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- Для отключения используйте значение false вместо true
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
-
Убедитесь, что Acrobat или Reader не запущены.
-
Чтобы открыть редактор реестра Windows, нажмите клавишу Windows + r и введите regedit.
-
Перейдите в папки реестра, описанные ниже.
Для Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
Для Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\Trunk\FeatureLockDown
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
Затем отредактируйте записи реестра, приведенные ниже.
- Тип реестра: REG_DWORD
- Название: bEnableDKEAdmin
- Значение: 1 для включения или 0 для отключения.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\Trunk\FeatureLockDown
При создании PDF-документа с защитой MPIP с помощью Adobe Acrobat поверх PDF-файла добавляется заставка. Эта заставка будет показана пользователю, если приложение Adobe Acrobat для настольных ПК с поддержкой MPIP не установлено. Заставка также отображается, если пользователь открывает PDF-файл в приложении, не поддерживающем MPIP.
Если пользователь открывает документ, защищенный с помощью MPIP, в программе просмотра, не поддерживающей MPIP, отображается следующий экран-заставка.
Да. Если метка включает в себя разметку содержимого, например верхний и нижний колонтитулы или водяные знаки, они будут встроены в PDF-файл. Разметка содержимого будет добавлена в структуру PDF-файла.
Да. Данные сохраненной учетной записи Microsoft можно удалить. В следующий раз при применении метки вас снова попросят ввести учетные данные Microsoft.
В следующий раз при применении метки вас попросят войти в учетную запись.