确保Acrobat没有运行。
了解 Adobe Acrobat 如何支持 Microsoft Purview 信息保护 (MPIP),使您能够使用与 Microsoft 365 一致的保护策略来查看、标记和保护敏感 PDF。
什么是 Microsoft Purview 信息保护?
Microsoft Purview 信息保护 (MPIP) 是一套 Microsoft 权限管理解决方案,支持基于权限的文件(包括 PDF 文档)访问。Adobe Acrobat Pro/Standard 和 Reader 桌面应用程序支持持续查看受 Microsoft Purview 信息保护保护的 PDF。 此外,对于采用 MPIP 作为标准的组织,我们已推出原生体验,可在桌面版 Acrobat Pro/Standard 中对 PDF 应用和编辑信息保护敏感度标签及策略。
有关详细信息,请参阅使用 Microsoft Purview 保护您的敏感数据。
在 Acrobat 和 Adobe Reader 中一致查看受 Microsoft Purview 信息保护的 PDF
Azure 信息保护以及其他 Microsoft Purview 信息保护解决方案的用户,可以使用 Acrobat 或 Adobe Reader 读取已标记和受保护的内容。有关 Acrobat 和 Adobe Reader 对查看此类文件支持的更多信息,请参阅适用于 Acrobat 和 Adobe Reader 的 MPIP。
启用文档消息栏的步骤
要在 Acrobat 和 Adobe Reader 中启用受 MPIP 保护的 PDF 的文档消息栏,请下载最新版本的 Acrobat 或 Adobe Reader,然后根据您的操作系统按照以下步骤操作。
在终端中运行以下命令:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
面向最终用户
如果您是最终用户,请按照以下步骤在 Acrobat 中启用 MPIP 支持。
- 此功能在 Acrobat 6 月版本 23.003.20201.1ec7624 及更高版本中提供。如果您尚未升级到此版本的 Acrobat,您的管理员需要使用以下部分中给出的步骤启用该功能。
- 启用敏感度标签还会启用文档消息栏 (DMB) 以显示标签信息。
打开 Acrobat。
导航到首选项 > 安全性。
勾选启用 Microsoft Purview 信息保护,然后选择确定以确认您的选择。
启用 Microsoft Purview 信息保护 选项的可用性由管理员配置的注册表设置确定(如下面的管理员部分所述)。如果注册表由管理员设置,此选项对最终用户将显示为灰色。这意味着,一旦管理员完成配置,最终用户将无法在“首选项”对话框中更改该设置。
重新启动 Acrobat 以应用 MPIP 设置。
对于管理员
作为管理员,请按照 macOS 或 Windows 的说明在您的企业环境中启用 MPIP 支持。
为 Windows 启用 MPIP 支持
为 Windows 启用 MPIP 支持
您组织中的 MPIP 管理员可以选择设置默认和强制标签。这意味着,根据这些设置,您可能被强制应用标签(强制标签)或如果您未设置标签,默认标签可能会应用到您的 PDF 上(默认标签)。
Windows
- 按下 Windows 键 + r 打开注册表编辑器。
- 转至 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown。
- 设置值:bMIPCheckPolicyOnDocSave 为1。
- 创建 DWORD32 类型条目。
- 关闭注册表编辑器。
macOS
在 macOS 终端窗口中,运行以下命令:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
确保已在 Microsoft Purview 合规门户的信息保护策略中启用默认标签和强制标签设置。
如果您的 MPIP 管理员为您的组织设置了默认标签,这意味着如果您未设置标签,Acrobat 会在您保存文档时用默认标签标记该文档。
对于修改过的文件,您将在保存时被提示应用默认标签。
假设您正在处理设置了强制标签和默认标签的 PDF。如果您保存文档时未应用标签,系统将提示您登录。
输入您的 Microsoft 电子邮件地址和密码。
登录后,默认标签将应用到 PDF。 所以,当您保存文档时,默认标签会出现在文档消息栏中。
您可以更新默认标签。您也可以删除默认标签。
在处理 MPIP 保护的 PDF 时,您必须配置注册表以将 Adobe Acrobat 或 Reader 指向您的 Microsoft 主权云。
对于 Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
对于 Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
注册表的值基于您的主权云类型。 请参考以下链接查看主权云类型与值的映射:
转到以下注册表位置:
适用于 Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
适用于 Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
并设置以下注册表项:
- 注册表类型:REG_DWORD
- 名称:iMIPCloud
注册表的值基于您的 Sovereign Cloud 类型。 请参考以下链接查看 Sovereign Cloud 类型与值的映射:
确保 Acrobat 或 Reader 未在运行。
按住 Command 键,按空格键。
在搜索栏中,输入 Terminal,然后双击左侧边栏中的 Terminal 以打开 macOS 终端。
在终端中,运行以下命令:
对于 Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
适用于 Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- 要禁用,请使用值 false 替换 true
确保 Acrobat 或 Reader 没有正在运行。
要打开 Windows 注册表编辑器,请按 Windows 键 + R 并输入 regedit。
转到以下注册表位置:
适用于 Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
适用于 Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
并设置以下注册表项:
- 注册表类型:REG_DWORD
- 名称:bMIPExternalAuthAdmin
- 值:1 为启用;0 为禁用
确保 Acrobat 或 Reader 未运行。
按住 Command 键,然后按空格键。
在搜索栏中,输入 Terminal,然后在左侧边栏中双击 Terminal 以打开 macOS 终端。
在终端中,运行以下命令:
适用于 Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
适用于 Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- 要禁用,请使用值 false 代替 true
确保 Acrobat 或 Reader 未运行。
要打开 Windows 注册表编辑器,请按 Windows 键 + r 并输入 regedit。
转到以下注册表位置:
适用于 Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
适用于 Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
并设置以下注册表项:
- 注册表类型:REG_DWORD
- 名称:bEnableDKEAdmin
- 值:1 为启用;0 为禁用
Microsoft 信息保护和 Adobe Acrobat:数据隐私概述
Adobe Acrobat 与 Microsoft Purview Information Protection 的集成使用官方的 Microsoft MIP SDK。所有敏感的 MIP 操作(包括身份验证、文档加密/解密、标签应用和策略实施)都直接在客户环境和 Microsoft 云服务之间进行。
Adobe 不接收、处理或存储受 MIP 保护的数据,包括文档内容、敏感度标签、用户凭据或加密密钥。此架构通过将所有受 MIP 保护的数据保留在客户环境和 Microsoft 云服务中来确保数据主权和合规性。
- 文档内容
- 用户凭据或 OAuth 令牌
- 敏感度标签 ID 或名称
- 加密密钥
- 策略数据
- 用户权限或用户权利
- Microsoft MIP SDK:Adobe 使用官方的 Microsoft Information Protection SDK
- 加密:使用 Microsoft 信息保护 SDK 在本地执行
- 网络:执行 MIP 操作仅访问 Microsoft 端点
- Azure AD 应用程序:
- Acrobat:97bd680b-f203-4917-a342-308a3de4094a
- Reader:cad2910c-3b55-4610-ba7e-dda581063c91
当您通过 Adobe Acrobat 创建受 MPIP 保护的 PDF 文档时,会在 PDF 顶部添加一个启动页面。当未安装支持 MPIP 的 Adobe Acrobat 桌面应用程序时,会向用户显示此启动页面。或者,用户在不支持 MPIP 的应用程序中打开 PDF 文件。
如果在不支持 MPIP 的查看器中打开受 MPIP 保护的文档,会显示启动屏幕。
是。 如果标签包含页眉、页脚或水印等内容标记,它们将嵌入到 PDF 中。内容标记将成为 PDF 结构的一部分。
否。 文档在本地进行加密/解密。
否。 标签完全由 Microsoft MIP SDK 处理。
授权令牌本地存储在用户的计算机上。
否。 只有通过 Azure RMS 授权的用户才能解密。
图标。