Acrobat 中的 Microsoft Purview 信息保护支持

上次更新日期: 2026年10月5日

了解 Adobe Acrobat 如何支持 Microsoft Purview 信息保护 (MPIP),使您能够使用与 Microsoft 365 一致的保护策略来查看、标记和保护敏感 PDF。

什么是 Microsoft Purview 信息保护?

Microsoft Purview 信息保护 (MPIP) 是一套 Microsoft 权限管理解决方案,支持基于权限的文件(包括 PDF 文档)访问。Adobe Acrobat Pro/Standard 和 Reader 桌面应用程序支持持续查看受 Microsoft Purview 信息保护保护的 PDF。 此外,对于采用 MPIP 作为标准的组织,我们已推出原生体验,可在桌面版 Acrobat Pro/Standard 中对 PDF 应用和编辑信息保护敏感度标签及策略。

有关详细信息,请参阅使用 Microsoft Purview 保护您的敏感数据。

在 Acrobat 和 Adobe Reader 中一致查看受 Microsoft Purview 信息保护的 PDF

Azure 信息保护以及其他 Microsoft Purview 信息保护解决方案的用户,可以使用 Acrobat 或 Adobe Reader 读取已标记和受保护的内容。有关 Acrobat 和 Adobe Reader 对查看此类文件支持的更多信息,请参阅适用于 Acrobat 和 Adobe Reader 的 MPIP。

启用文档消息栏的步骤

要在 Acrobat 和 Adobe Reader 中启用受 MPIP 保护的 PDF 的文档消息栏,请下载最新版本的 Acrobat 或 Adobe Reader,然后根据您的操作系统按照以下步骤操作。

确保Acrobat没有运行。

按住 Command 键的同时,按空格键。

在搜索栏中输入 Terminal,然后双击左侧边栏中的 Terminal 以打开 macOS 终端。

在终端中运行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

确保Acrobat没有运行。

要打开 Windows 注册表编辑器,按 Windows 键 + r 并输入 regedit。

设置以下注册表项:

  • 转到:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    并将以下值设置为:
    bShowDMB 值设为 1

关闭注册表编辑器。

在 Acrobat 中对 PDF 应用并编辑 Microsoft Purview 信息保护敏感度标签

面向最终用户

如果您是最终用户,请按照以下步骤在 Acrobat 中启用 MPIP 支持。

注释
  • 此功能在 Acrobat 6 月版本 23.003.20201.1ec7624 及更高版本中提供。如果您尚未升级到此版本的 Acrobat,您的管理员需要使用以下部分中给出的步骤启用该功能。
  • 启用敏感度标签还会启用文档消息栏 (DMB) 以显示标签信息。

打开 Acrobat。

导航到首选项 > 安全性。

勾选启用 Microsoft Purview 信息保护,然后选择确定以确认您的选择。

注释

启用 Microsoft Purview 信息保护 选项的可用性由管理员配置的注册表设置确定(如下面的管理员部分所述)。如果注册表由管理员设置,此选项对最终用户将显示为灰色。这意味着,一旦管理员完成配置,最终用户将无法在“首选项”对话框中更改该设置。

重新启动 Acrobat 以应用 MPIP 设置。

对于管理员

作为管理员,请按照 macOS 或 Windows 的说明在您的企业环境中启用 MPIP 支持。

为 Windows 启用 MPIP 支持

确保 Acrobat 未运行。

按住 Command 键的同时,按空格键。

在终端中,运行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

为 Windows 启用 MPIP 支持

确保Acrobat未运行。

要打开 Windows 注册表编辑器,按 Windows 键 + r 并输入 regedit。

设置以下注册表项:

  • 转至:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    将值
    bMIPLabelling 设置为 1

关闭注册表编辑器。

如果您的管理员已创建具有预定义权限的标签,您可以在 Acrobat 文档上使用这些标签。
\n

打开需要应用管理员定义标签的 PDF 文档。

选择文件 > 保护 PDF > 选择 Microsoft 敏感度标签。

或者,选择工具 > 保护 > 选择 Microsoft 敏感度标签。

如果出现提示,请在后续界面输入您的 MPIP 电子邮件 ID 和密码进行登录。

选择管理员定义的任意标签,即由您的管理员指定的标签,然后选择应用。

Acrobat 文档消息栏显示应用的标签。

您可以为 Acrobat 文档定义自定义权限。这样您就可以分别为每个用户选择权限,并同时为不同用户分配不同的权限。

打开需要应用用户定义标签的 PDF 文档。

选择文件 > 保护 PDF > 选择 Microsoft 敏感度标签。

或者,选择工具 > 保护 > 选择 Microsoft 敏感度标签。

如果出现提示,请在后续界面输入您的 MPIP 电子邮件 ID 和密码进行登录。

选择高度机密 > 特定人员标签,然后选择应用。

为需要访问此文档的用户指定电子邮件地址、组、域。

为每个电子邮件地址、用户组和域选择所需的权限,然后选择添加。

您还可以选择性地对文档应用以下权限:

文档失效期:选择一个日期,在该日期之后用户将无法再访问该文档。

 

复制此文档:选择此选项允许所有用户复制此文档。

 

打印此文档:选择此选项允许所有用户打印此文档。

要应用这些权限,请选择对话框右上角的更多选项图标。

注释

这些权限适用于您为此文档添加的所有用户、组和域。

选择:

  • 失效日期
  • 复制权限
  • 打印权限。

选择返回 < 图标。

您可以查看为此文档用户设置的其他权限。

应用标签时,您还可以从此文档中删除用户、组或域。

选择保存。

Acrobat 文档消息栏显示已应用的标签。

应用于文档的任意 MPIP 标签,均可由文档创建者或拥有相应权限更改标签的用户进行更新。

在 Acrobat 中打开 PDF。

在文档消息栏上,选择更新标签。

或者前往保护工具 > 选择 Microsoft 敏感度标签。

选择另一个标签,然后选择更新。

如果您的 MPIP 管理员已应用此设置,系统将提示您提供更新标签的理由。

选择或输入理由并选择提交。 

Acrobat 文档消息栏显示更新的标签。

您可以从您创建的文档中删除标签。

在 Acrobat 中打开 PDF。

在文档消息栏上,选择更新标签。

或前往保护工具 > 选择 Microsoft 敏感度标签。

选择删除标签,然后选择更新。 

如果您的 MPIP 管理员已应用此设置,系统将提示您提供删除标签的理由。

选择或输入理由并选择提交。 

现在标签不再出现在 PDF 顶部的 Acrobat 文档消息栏上。

您组织中的 MPIP 管理员可以选择设置默认和强制标签。这意味着,根据这些设置,您可能被强制应用标签(强制标签)或如果您未设置标签,默认标签可能会应用到您的 PDF 上(默认标签)。

Windows

  1. 按下 Windows 键 + r 打开注册表编辑器。
  2. 转至 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown。
  3. 设置值:bMIPCheckPolicyOnDocSave 为1。
  4. 创建 DWORD32 类型条目。
  5. 关闭注册表编辑器。

macOS

在 macOS 终端窗口中,运行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
注释

确保已在 Microsoft Purview 合规门户的信息保护策略中启用默认标签和强制标签设置。

如果您的 MPIP 管理员为您的组织设置了默认标签,这意味着如果您未设置标签,Acrobat 会在您保存文档时用默认标签标记该文档。 

对于修改过的文件,您将在保存时被提示应用默认标签。

假设您正在处理设置了强制标签的 PDF。如果您保存文档时未应用标签,系统将提示您登录。

输入您的 Microsoft 电子邮件地址和密码。

出现提示时,选择选择标签。

按照上述流程详述的步骤,选择管理员定义的标签或用户定义的标签。 

注释

在选择标签时,如果您选择取消,文档将不会被保存。所以,当启用强制标签时,要保存文档,您必须选择一个标签。

假设您正在处理设置了强制标签和默认标签的 PDF。如果您保存文档时未应用标签,系统将提示您登录。

输入您的 Microsoft 电子邮件地址和密码。

登录后,默认标签将应用到 PDF。 所以,当您保存文档时,默认标签会出现在文档消息栏中。

您可以更新默认标签。您也可以删除默认标签。

根据您所在组织的策略,您无需应用标签。但是,如果需要,可以应用管理员定义的或用户定义的标签,如上述程序中的详细说明。

Microsoft 主权云租户的其他 MPIP 设置要求

在处理 MPIP 保护的 PDF 时,您必须配置注册表以将 Adobe Acrobat 或 Reader 指向您的 Microsoft 主权云。

确保 Acrobat 或 Reader 未在运行。

按住 Command 键的同时,按空格键。

在搜索栏中,输入 Terminal,然后双击左侧边栏中的 Terminal 以打开 macOS 终端。

在终端中,运行以下命令:

对于 Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

对于 Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
注释

注册表的值基于您的主权云类型。  请参考以下链接查看主权云类型与值的映射:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

确保 Acrobat 或 Reader 没有正在运行。

要打开 Windows 注册表编辑器,按 Windows 键 + r 并输入 regedit。

转到以下注册表位置:

适用于 Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

适用于 Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

并设置以下注册表项:

  • 注册表类型:REG_DWORD
  • 名称:iMIPCloud
注释

注册表的值基于您的 Sovereign Cloud 类型。 请参考以下链接查看 Sovereign Cloud 类型与值的映射:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

关闭注册表编辑器。

MPIP 工作流中浏览器身份验证的设置要求

您可以使用以下注册表在 Adobe Acrobat 或 Reader 中启用或禁用 MPIP 操作的浏览器身份验证。

确保 Acrobat 或 Reader 未在运行。

按住 Command 键,按空格键。

在搜索栏中,输入 Terminal,然后双击左侧边栏中的 Terminal 以打开 macOS 终端。

在终端中,运行以下命令:

对于 Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

适用于 Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 要禁用,请使用值 false 替换 true

确保 Acrobat 或 Reader 没有正在运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + R 并输入 regedit。

转到以下注册表位置:

适用于 Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

适用于 Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

并设置以下注册表项:

  • 注册表类型:REG_DWORD
  • 名称:bMIPExternalAuthAdmin
  • 值:1 为启用;0 为禁用

关闭注册表编辑器。

MPIP 工作流程中双密钥加密标签的设置要求

您可以使用以下注册表在 Adobe Acrobat 或 Reader 中启用或禁用 MPIP 操作的双密钥加密。

确保 Acrobat 或 Reader 未运行。

按住 Command 键,然后按空格键。

在搜索栏中,输入 Terminal,然后在左侧边栏中双击 Terminal 以打开 macOS 终端。

在终端中,运行以下命令:

适用于 Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

适用于 Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 要禁用,请使用值 false 代替 true

确保 Acrobat 或 Reader 未运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + r 并输入 regedit。

转到以下注册表位置:

适用于 Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

适用于 Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

并设置以下注册表项:

  • 注册表类型:REG_DWORD
  • 名称:bEnableDKEAdmin
  • 值:1 为启用;0 为禁用

关闭注册表编辑器。

Microsoft 信息保护和 Adobe Acrobat:数据隐私概述

Adobe Acrobat 与 Microsoft Purview Information Protection 的集成使用官方的 Microsoft MIP SDK。所有敏感的 MIP 操作(包括身份验证、文档加密/解密、标签应用和策略实施)都直接在客户环境和 Microsoft 云服务之间进行。

Adobe 不接收、处理或存储受 MIP 保护的数据,包括文档内容、敏感度标签、用户凭据或加密密钥。此架构通过将所有受 MIP 保护的数据保留在客户环境和 Microsoft 云服务中来确保数据主权和合规性。

  • 文档内容
  • 用户凭据或 OAuth 令牌
  • 敏感度标签 ID 或名称
  • 加密密钥
  • 策略数据
  • 用户权限或用户权利

  • Microsoft MIP SDK:Adobe 使用官方的 Microsoft Information Protection SDK
  • 加密:使用 Microsoft 信息保护 SDK 在本地执行
  • 网络:执行 MIP 操作仅访问 Microsoft 端点
  • Azure AD 应用程序:
    • Acrobat:97bd680b-f203-4917-a342-308a3de4094a
    • Reader:cad2910c-3b55-4610-ba7e-dda581063c91

常见问题

当您通过 Adobe Acrobat 创建受 MPIP 保护的 PDF 文档时,会在 PDF 顶部添加一个启动页面。当未安装支持 MPIP 的 Adobe Acrobat 桌面应用程序时,会向用户显示此启动页面。或者,用户在不支持 MPIP 的应用程序中打开 PDF 文件。

如果在不支持 MPIP 的查看器中打开受 MPIP 保护的文档,会显示启动屏幕。

是。 如果标签包含页眉、页脚或水印等内容标记,它们将嵌入到 PDF 中。内容标记将成为 PDF 结构的一部分。

是。 您可以清除当前保存的 Microsoft 帐户。下次应用标签时,系统会再次提示您输入 Microsoft 凭据。

转至编辑 > 首选项 > 安全性。

在 Microsoft Purview 信息保护部分中,选择清除已记住的帐户信息。

选择确定进行确认。

选择确定关闭“首选项”对话框,然后重新启动 Acrobat。

下次应用标签时,系统会提示您登录。

否。 文档在本地进行加密/解密。

否。 标签完全由 Microsoft MIP SDK 处理。

授权令牌本地存储在用户的计算机上。

否。 只有通过 Azure RMS 授权的用户才能解密。