AIPで保護されたPDFファイルを開けない(起動時に保護モードを有効にする設定が有効の場合)
現在、MicrosoftのAzure Information Protection(以下AIP)導入のため動作検証を実施しておりますが、AIPで保護されたPDFファイル (以下保護されたPDF) を閲覧するための設定について教えていただきたく、投稿させていただきます。
◆利用環境
-物理PC端末
OS: Windows 10 21H2 (OSビルド 19044.1288)
Microsoft Edge: 111.0.1661.62
Adobe Acrobat Reader: 2023.001.20143
-VDI
OS: Windows 10 21H2 (OSビルド 19044.1766)
Microsoft Edge: 112.0.1722.39
Adobe Acrobat Reader: 2023.001.20143
◆動作検証結果
AIPで保護されたPDFを閲覧できるかどうか
-物理PC端末
Adobe Acrobat Reader: 閲覧可能
Microsoft Edge: 閲覧可能
-VDI
Adobe Acrobat Reader: エラーにより閲覧不可(☆)
Microsoft Edge: 閲覧可能
◆確認事項
☆の動作について確認させてください。
①VDI環境にて保護されたPDFを開くとエラー「The network location cannot be reached.」が発生し、ファイルを閲覧することができませんでした。
調査したところ、Adobe Acrobat Reader内の[編集]>[環境設定]>[セキュリティ(拡張)]にある、「起動時に保護モードを有効にする」の設定値を無効にすると保護されたPDFファイルが閲覧できました。
しかしながら、本設定を無効化するとセキュリティ上の懸念が発生するため、可能であれば無効化したくありません。
そのため、本設定を無効化にしなくてもAdobe Acrobat Readerにて保護されたPDFファイルを開く方法があれば教えていただけないでしょうか。
②本設定値を無効にすると、仮にPDFファイル内に埋め込まれたJavaScriptにウイルスが仕込まれていた場合、
Adobe Acrobat Reader 側で信頼できないPDFファイルであってもJavaScriptを実行してしまう認識です。
本設定を無効にして、保護されたPDFを開くしか方法がない場合、他の設定値を有効化にすることでセキュリティを担保できるといった情報はありますでしょうか。
③本件について同様の問い合わせ事例や公開情報がありましたら教えていただけると幸いです。
以上、よろしくお願いいたします。
