Acrobat 中对于 Microsoft Purview 信息保护的支持

上次更新日期: 2026年3月30日

了解 Adobe Acrobat 如何支持 Microsoft Purview Information Protection (MPIP),让您能够使用与 Microsoft 365 相同的保护策略来查看、标记和保护敏感 PDF。

Microsoft Purview 信息保护是什么?

Microsoft Purview 信息保护 (MPIP) 是 Microsoft 的一种权限管理解决方案,通过它,可根据权限访问包括 PDF 文档在内的各种资源。 Adobe Acrobat Pro/Standard 和 Reader 桌面应用程序支持一致地查看 Microsoft Purview 信息保护所保护的 PDF。 此外,对于按 MPIP 进行标准化的组织,我们已推出原生体验以在 Acrobat Pro/Standard 的桌面版中对其 PDF 应用和编辑信息保护敏感度标签和策略。

有关详细信息,请参阅使用 Microsoft Purview 保护您的敏感数据

在 Acrobat 和 Adobe Reader 中一致地查看 Microsoft Purview 信息保护所保护的 PDF

Azure 信息保护和其他 Microsoft Purview 信息保护解决方案的用户可使用 Acrobat 或 Adobe Reader 阅读带标签和受保护的内容。 有关 Acrobat 和 Adobe Reader 对查看此类文件的支持的详细信息,请参阅用于 Acrobat 和 Adobe Reader 的 MPIP

启用文档消息栏的步骤

要在 Acrobat 和 Adobe Reader 中为 MPIP 保护的 PDF 启用文档消息栏,请下载最新版本的 Acrobat 或 Adobe Reader,然后按照以下步骤操作(取决于您的操作系统)。

确保 Acrobat 没有运行。

按住 Command 按钮的同时按空格键。

在搜索栏中输入“终端”,然后在左侧边栏中双击“终端”以打开 macOS 终端。

在终端中运行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

确保 Acrobat 没有运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + r 并键入 regedit

设置以下注册表项:

  • 转到:
    计算机\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    并将
    bShowDMB 的值设置为 1

关闭注册表编辑器。

在 Acrobat 中对 PDF 应用和编辑 Microsoft Purview Information Protection 敏感度标签

对于最终用户

如果您是最终用户,请执行以下这些步骤以在 Acrobat 中启用 MPIP 支持。

注释
  • 6 月版 23.003.20201.1ec7624 开始,即在 Acrobat 中提供此功能。 如果您尚未升级到 Acrobat 的此版本,则您的管理员将需要按照以下部分中给出的步骤启用此功能。
  • 启用敏感度标签也将启用文档消息栏 (DMB) 以显示标签信息。

打开 Acrobat

导航到首选项 > 安全性

选中启用 Microsoft Purview Information Protection,然后选择确定以确认您的选择。

注释

由管理员配置的注册表设置决定是否有启用 Microsoft Purview 信息保护选项可用(如下方的“管理”部分中所述)。 如果管理员设置了注册表,则对于最终用户,此选项将灰显。 这意味着经过管理员配置后,最终用户将在“首选项”对话框中没有更改该设置的选项。

重新启动 Acrobat 以应用 MPIP 设置。

对于管理员

作为管理员,请按照 macOS 或 Windows 的说明在您的企业环境中启用 MPIP 支持。

为 Windows 启用 MPIP 支持

确保 Acrobat 没有运行。

按住 Command 按钮的同时按空格键。

在终端中运行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

为 Windows 启用 MPIP 支持

确保 Acrobat 没有运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + r 并键入 regedit

设置以下注册表项:

  • 转到:
    计算机\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    并将
    bMIPLabelling 的值设置为 1

关闭注册表编辑器。

如果您的管理员已创建具有预定义权限的标签,则您可对 Acrobat 文档使用这些标签。

打开一个需要对其应用管理员定义的标签的 PDF 文档。

选择文件 > 保护 PDF > 选择一个 Microsoft 敏感度标签

或者,选择工具 > 保护 > 选择一个 Microsoft 敏感度标签

如果出现提示,请在以下屏幕中输入您的 MPIP 电子邮件 ID密码以登录

按照管理员指定选择任何管理员定义标签,然后选择应用

随后 Acrobat 文档消息栏即显示所应用的标签。

可为 Acrobat 文档定义自定义权限。 这样可单独地为每个用户选择权限,同时将各种权限分配给各个用户。

打开一个需要对其应用用户定义的标签的 PDF 文档。

选择文件 > 保护 PDF > 选择一个 Microsoft 敏感度标签

或者,选择工具 > 保护 > 选择一个 Microsoft 敏感度标签

如果出现提示,请在以下屏幕中输入您的 MPIP 电子邮件 ID密码以登录

选择高度机密 > 特定人员标签,然后选择应用

为需要访问此文档的用户指定电子邮件地址

为每个电子邮件地址用户组选择所需的权限,然后选择添加

或者,还可将以下权限应用于文档:

文档过期:选择一个日期,在此日期之后用户将无法再访问该文档。

 

复制此文档:选择此选项以允许所有用户复制此文档。

 

打印此文档:选择此选项以允许所有用户打印此文档。

要应用这些权限,请选择对话框右上角的更多选项图标。

注释

这些权限应用于您为此文档添加的所有用户、组和域。

选择:

  • 到期日
  • 复制权限
  • 打印权限。

选择返回 <图标。

可查看为本文档的用户应用的其他权限。

还可在应用标签时从此文档中删除用户、组或域。

选择保存

随后 Acrobat 文档消息栏即显示所应用的标签。

创建文档或具有更改标签的相应权限的用户可更新任何应用于该文档的 MPIP 标签。

Acrobat 中打开该 PDF

文档消息栏上,选择更新标签

或转到保护工具 > 选择一个 Microsoft 敏感度标签

选择另一个标签,然后选择更新

如果您的 MPIP 管理员已应用此设置,系统将提示您提供更新理由。

选择或输入理由,然后选择提交。 

随后 Acrobat 文档消息栏将显示更新后的标签。

可从已创建的文档中删除标签。

Acrobat 中打开该 PDF

文档消息栏上,选择更新标签

或转到保护工具 > 选择一个 Microsoft 敏感度标签

选择删除标签,然后选择更新。 

如果您的 MPIP 管理员已应用此设置,则系统将提示您提供删除标签的理由。

选择或输入理由,然后选择提交。 

现在该 PDF 顶部的 Acrobat 文档消息栏上不再显示该标签。

组织中的 MPIP 管理员可设置默认和强制标签。 这意味着,根据这些设置,可能会强制您应用标签(强制标签),如果未设置标签,则可能将默认标签应用于您的 PDF(默认标签)。

Windows

  1. Windows 键 + r 以打开注册表编辑器。
  2. 转到计算机\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
  3. bMIPCheckPolicyOnDocSave 的值设置为 1
  4. 创建一个 DWORD32 类型的条目。
  5. 关闭注册表编辑器

macOS

在 macOS 终端窗口中运行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
注释

确保在 Microsoft Purview Compliance Portal信息保护策略中启用默认强制标签设置。

如果您的 MPIP 管理员为您的组织设置了默认标签,这意味着如果您不设置标签,则 Acrobat 将在您保存文档时为文档加入默认标签。 

对于修改后的文件,系统将在保存时提示您应用默认标签。

假设您正在处理一个设置了强制标签的 PDF。 如果您保存文档但未应用标签,则系统将提示您登录。

输入您的 Microsoft 电子邮件地址密码

当出现提示时,选择选择标签

按照上述过程中详述的步骤,选择一个管理员定义用户定义的标签。 

注释

在选择标签时,如果您选择取消,文档将不会被保存。因此,在启用强制标签后,要保存文档,必须选择标签。

假设您正在处理一个设置了强制和默认标签的 PDF。 如果您保存文档但未应用标签,则系统将提示您登录。

输入您的 Microsoft 电子邮件地址密码

当您登录后,即将默认标签应用于该 PDF。 因此,当您保存该文档时,将在文档消息栏中显示默认标签。

更新默认标签。 还可删除默认标签。

根据您组织的政策,您无需应用标签。 但是,如果需要,也可应用管理员定义用户定义的标签,如上述过程中详述。

Microsoft Sovereign Cloud 租户的其他 MPIP 设置要求

使用受 MPIP 保护的 PDF 时,您必须配置注册表以将 Adobe Acrobat 或 Reader 指向您的 Microsoft Sovereign Cloud

确保 AcrobatReader 未运行。

按住 Command 按钮的同时按空格键。

在搜索栏中输入“终端”,然后在左侧边栏中双击“终端”以打开 macOS 终端。

在终端中运行以下命令:

对于 Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

对于 Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
注释

注册表的基于您的 Sovereign Cloud 的类型。  请参阅以下链接,查看此值与 Sovereign Cloud type 的映射:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

确保 AcrobatReader 未运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + r 并键入 regedit

转到以下注册表位置:

对于 Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

对于 Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

并设置以下注册表项:

  • 注册表类型REG_DWORD
  • 名称iMIPCloud
注释

注册表的基于您的 Sovereign Cloud 的类型。  请参阅以下链接,查看此值与 Sovereign Cloud type 的映射:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

关闭注册表编辑器。

MPIP 工作流中浏览器身份验证的设置要求

您可以使用以下注册表来启用或禁用 Adobe Acrobat 或 Reader 中 MPIP 操作的浏览器身份验证。

确保 AcrobatReader 未运行。

按住 Command 按钮的同时按空格键。

在搜索栏中输入“终端”,然后在左侧边栏中双击“终端”以打开 macOS 终端。

在终端中运行以下命令:

对于 Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

对于 Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 若要禁用,请使用值 false 代替 true

确保 AcrobatReader 未运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + r 并键入 regedit。

转到以下注册表位置:

对于 Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

对于 Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

并设置以下注册表项:

  • 注册表类型REG_DWORD
  • 名称bMIPExternalAuthAdmin
  • 1 表示启用,或 0 表示禁用

关闭注册表编辑器。

设置 MPIP 工作流中双重密钥加密标签的要求

您可以使用以下注册表在 Adobe Acrobat 或 Reader 中启用或禁用 MPIP 操作的双密钥加密。

确保 AcrobatReader 未运行。

按住 Command 按钮的同时按空格键。

在搜索栏中输入“终端”,然后在左侧边栏中双击“终端”以打开 macOS 终端。

在终端中运行以下命令:

对于 Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

对于 Reader:

  1. sudo /usr/libexec/PlistBuddy -c “Add :DC:FeatureLockdown:bEnableDKEAdmin bool true ”  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 若要禁用,请使用值 false 代替 true

确保 AcrobatReader 未运行。

要打开 Windows 注册表编辑器,请按 Windows 键 + r 并键入 regedit。

转到以下注册表位置:

对于 Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

对于 Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

并设置以下注册表项:

  • 注册表类型REG_DWORD
  • NamebEnableDKEAdmin
  • 1 表示启用,或 0 表示禁用

关闭注册表编辑器。

Microsoft Information Protection 和 Adobe Acrobat:数据隐私概述

Adobe Acrobat 与 Microsoft Purview Information Protection 的集成使用官方 Microsoft MIP SDK。 所有敏感的 MIP 操作,包括身份验证、文档加密/解密、标签应用和策略执行,都直接在客户环境和 Microsoft 云服务之间进行。

Adobe 不会接收、处理或存储受 MIP 保护的数据,包括文档内容、敏感度标签、用户凭据或加密密钥。 此架构通过将所有受 MIP 保护的数据保留在客户环境和 Microsoft 云服务中,确保数据主权和合规性。

  • 文档内容
  • 用户凭据或 OAuth 令牌
  • 敏感度标签 ID 或名称
  • 加密密钥
  • 策略数据
  • 用户权限或权益

常见问题

当您通过 Adobe Acrobat 创建 MPIP 保护的 PDF 文档时,会在 PDF 顶部添加一个启动页面。当未安装支持 MPIP 的 Adobe Acrobat 桌面应用程序时,将向用户显示此启动页面。或者,用户在不支持 MPIP 的应用程序中打开该 PDF 文件。

如果在不支持 MPIP 的查看器中打开 MPIP 保护的文档,将显示启动屏幕。

是的。 如果标签具有页眉、页脚或水印等内容标记,则这些内容标记将嵌入在 PDF 内。 这些内容标记将成为 PDF 结构的一部分。

是。 可清除当前保存的 Microsoft 帐户。 下次应用标签时,系统将再次提示您输入 Microsoft 凭据。

转到编辑 > 首选项 > 安全性

Microsoft Purview Information Protection部分中,选择清除记住的帐户信息

选择确定以确认。

选择 确定 关闭"偏好设置"对话框,然后 重新启动 Acrobat

下次应用标签时,系统会提示您登录。

不会。 文档在本地进行加密/解密。

不会。 标签完全由 Microsoft MIP SDK 处理。

Auth 令牌存储在用户的本地计算机上。

不会。 只有通过 Azure RMS 授权的用户才能解密。