Acrobat 中的 Microsoft Purview 資訊保護支援

上次更新時間 2026年10月5日

瞭解 Adobe Acrobat 如何支援 Microsoft Purview 資訊保護 (MPIP),讓您能透過與 Microsoft 365 相同的保護原則,檢視、加上標籤並保護敏感的 PDF。

什麼是 Microsoft Purview 資訊保護?

Microsoft Purview 資訊保護 (MPIP) 是一種 Microsoft 權限管理解決方案,能設定存取資產的權限,包括 PDF 文件。Adobe Acrobat Pro/Standard 和 Reader 桌面應用程式支援由 Microsoft Purview 資訊保護所保護的 PDF 一致檢視。 此外,針對將 MPIP 採為標準方案的組織,我們已於 Acrobat Pro/Standard 桌面版推出原生體驗,可在 PDF 中套用及編輯資訊保護敏感度標籤與原則。

如需詳細資料,請參閱使用 Microsoft Purview 保護您的敏感資料。

在 Acrobat 和 Adobe Reader 中一致地檢視受 Microsoft Purview 資訊保護的 PDF

Azure 資訊保護和其他 Microsoft Purview 資訊保護解決方案的使用者,皆可使用 Acrobat 或 Adobe Reader 來閱讀已加上標籤且受保護的內容。如需更多有關 Acrobat 和 Adobe Reader 支援檢視此類檔案的資訊,請參閱適用於 Acrobat 和 Adobe Reader 的 MPIP。

啟用文件訊息列的步驟

若要在 Acrobat 和 Adobe Reader 中為 MPIP 受保護的 PDF 啟用文件訊息列,請下載最新版本的 Acrobat 或 Adobe Reader,然後依照以下步驟操作 (視您的作業系統而定)。

確認 Acrobat 未執行。

按住 Command 鍵的同時,按空格鍵。

在搜尋列中,輸入「Terminal」,然後按兩下左側邊欄中的「Terminal」以開啟 macOS 終端機。

在終端機中,執行以下指令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

確認 Acrobat 未執行。

若要開啟 Windows 登錄編輯程式,請按 Windows 鍵 + r 並輸入 regedit。

設定以下登錄項目:

  • 前往:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    並將
    bShowDMB 值設定為 1

關閉登錄編輯程式。

在 Acrobat 中對 PDF 套用及編輯 Microsoft Purview 資訊保護敏感度標籤

適用於終端使用者

如果您是終端使用者,請依照以下步驟在 Acrobat 中啟用 MPIP 支援。

備註
  • 此功能可在 Acrobat 2023 年 6 月版本 23.003.20201.1ec7624 開始使用。如果您尚未升級至此版本的 Acrobat,您的管理員需要使用下方章節中提供的步驟來啟用此功能。
  • 啟用敏感度標籤功能後,也會啟用文件訊息列 (DMB) 以顯示標籤資訊。

開啟 Acrobat。

導覽至「偏好設定 > 安全性」。

勾選「啟用 Microsoft Purview Information Protection」,並選擇「確定」以確認您的選擇。

備註

「啟用 Microsoft Purview 資訊保護」選項是否可用,取決於管理員設定的登錄項目 (如下方的「管理員」一節所述)。如果管理員已設定登錄項目,終端使用者會看到此選項呈灰色。這表示一般使用者將無法在管理員設定後於偏好設定對話框中變更該設定。

重新啟動 Acrobat 以套用 MPIP 設定。

管理員注意事項

身為管理員,請依照 macOS 或 Windows 的說明,在您的企業環境中啟用 MPIP 支援。

為 Windows 啟用 MPIP 支援

確認 Acrobat 未執行。

按住 Command 鍵的同時,按下空格鍵。

在終端機中,執行下列指令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

為 Windows 啟用 MPIP 支援

確認 Acrobat 未執行。

若要開啟 Windows 登錄編輯程式,請按 Windows 鍵 + r 並輸入 regedit。

設定下列登錄項目:

  • 前往:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    並將
    bMIPLabelling 值設定為 1

關閉登錄編輯程式。

如果您的管理員已建立具有預先定義權限的標籤,您可以在 Acrobat 文件上使用這些標籤。

開啟需要套用管理員定義標籤的 PDF 文件。

選擇「檔案」 > 「保護 PDF」 > 「選取 Microsoft 敏感度標籤」。

或者,選擇「工具」 > 「保護」 > 「選取 Microsoft 敏感度標籤」。

如果出現提示,請在下列畫面中輸入您的 MPIP 電子郵件 ID 和密碼來登入。

選擇管理員指定的任何管理員定義的標籤,然後選取「套用」。

Acrobat 文件訊息列會顯示已套用的標籤。

您可以為 Acrobat 文件定義自訂權限。這將讓您能夠為每個使用者分別選取權限,並同時為不同的使用者指派不同的權限。

開啟需要套用使用者定義標籤的 PDF 文件。

選擇「檔案」 > 「保護 PDF」 > 「選取 Microsoft 敏感度標籤」。

或者,選擇「工具」 > 「保護」 > 「選取 Microsoft 敏感度標籤」。

如出現提示,在後續畫面中輸入您的 MPIP 電子郵件和密碼以登入。

選取「高度機密 > 特定人員」標籤,然後選取「套用」。

為需要存取此文件的使用者指定「電子郵件地址」、「群組」或「網域」。

為每個「電子郵件地址」、「使用者群組」和「網域」選擇所需權限,然後選取「新增」。

您也可以選擇為文件套用以下權限:

文件到期:選擇一個日期,在此日期之後,使用者將無法再使用該文件。

 

複製此文件:選取此選項以允許所有使用者複製此文件。

 

列印此文件:選取此選項以允許所有使用者列印此文件。

若要套用這些權限,請選取對話框右上角的「更多選項」圖示。

備註

這些權限適用於您為此文件新增的所有使用者、群組和網域。

選擇:

  • 到期日
  • 複製權限
  • 列印權限。

選取「返回」< 圖示。

您可以檢視為此文件使用者套用的其他權限。

套用標籤時,您也可以刪除此文件中的使用者、群組或網域。

選取「儲存」。

Acrobat「文件訊息列」會顯示套用的標籤。

套用至文件的任何 MPIP 標籤都可以由建立該文件或具有適當權限變更標籤的使用者更新。

在 Acrobat 中開啟 PDF。

在「文件訊息列」上,選取「更新標籤」。

或在「保護」工具中選取「選取 Microsoft 敏感度標籤」。

選擇另一個標籤,然後選取「更新」。

如果您的 MPIP 管理員套用了此設定,系統會提示您為更新提供理由。

選擇或輸入理由,然後選擇「提交」。 

Acrobat「文件訊息列」會顯示更新後的標籤。

您可以從您建立的文件中刪除標籤。

在 Acrobat 中開啟 PDF。

在「文件訊息列」上,選取「更新標籤」。

或在「保護」工具中選取「選取 Microsoft 敏感度標籤」。

選取「刪除標籤」,然後選取「更新」。 

如果您的 MPIP 管理員已套用此設定,系統將提示您提供刪除標籤的理由。

選擇或輸入理由,然後選擇「提交」。 

標籤現在不會出現在 PDF 頂端的 Acrobat「文件訊息列」中。

您組織中的 MPIP 管理員可以選擇設定預設和強制標籤。這表示,根據這些設定,您可能被強制套用標籤(強制標籤)或如果您未設定標籤,預設標籤可能會套用到您的 PDF(預設標籤)。

Windows

  1. 按下 Windows + R 鍵,開啟「登錄編輯程式」。
  2. 前往 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown。
  3. 將值 bMIPCheckPolicyOnDocSave 設定為 1。
  4. 建立 DWORD32 類型項目。
  5. 關閉「登錄編輯程式」。

macOS

在 macOS 終端機視窗中,執行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
備註

確保在 Microsoft Purview Compliance Portal 的 Information Protection 原則中啟用 預設和必要標籤設定。

如果您的 MPIP 管理員已為您的組織設定預設標籤,這表示如果您未設定標籤,Acrobat 會在您儲存文件時以預設標籤標記文件。 

對於修改過的檔案,系統將在儲存時提示您套用預設標籤。

假設您正在處理設定了強制標籤的 PDF。如果您儲存文件時未套用標籤,系統將提示您登入。

輸入您的 Microsoft 電子郵件和密碼。

出現提示時,選取「選擇標籤」。

依照上述程序中的詳細步驟,選擇管理員定義的或使用者定義的標籤。 

備註

選擇標籤時,如果您選擇取消,文件將不會儲存。因此,啟用強制標籤時,要儲存文件,您必須選擇標籤。

假設您正在處理已設定強制與預設標籤的 PDF。如果您儲存文件時未套用標籤,系統將提示您登入。

輸入您的 Microsoft 電子郵件和密碼。

登入後,預設標籤會套用到 PDF。 因此,儲存文件時,預設標籤會出現在文件訊息列中。

您可以更新預設標籤。您也可以刪除預設標籤。

根據您的組織原則,您不需要套用標籤。不過,如果需要,可以套用 管理員定義或使用者定義的標籤,如上述程序中所詳述。

Microsoft Sovereign Cloud 租用戶的其他 MPIP 設定需求

使用 MPIP 保護的 PDF 時,您必須設定登錄,將 Adobe Acrobat 或 Reader 指向您的 Microsoft Sovereign Cloud。

確保 Acrobat 或 Reader 未執行。

按住 Command 鍵的同時,按下空格鍵。

在搜尋列中,輸入 Terminal,然後按兩下左側邊欄中的 Terminal 以開啟 macOS 終端機。

在終端機中,執行以下命令:

適用於 Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

適用於 Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
備註

登錄的值取決於您的 Sovereign Cloud 類型。  請參閱以下連結,查看此值與 Sovereign Cloud 類型的對應:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

確定 Acrobat 或 Reader 未在執行。

若要開啟 Windows 登錄編輯程式,請按 Windows 鍵 + r 並輸入 regedit。

請前往以下登錄位置:

若為 Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

若為 Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

並設定下列登錄項目:

  • 登錄類型:REG_DWORD
  • 名稱: iMIPCloud
備註

登錄項目的值取決於您的 Sovereign Cloud 類型。  請參閱下列連結,查看Sovereign Cloud 類型的值對應:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

關閉登錄編輯程式。

MPIP 工作流程中瀏覽器驗證的設定需求

您可以使用以下登錄來啟用或停用 Adobe Acrobat 或 Reader 中 MPIP 操作的瀏覽器驗證。

確定 Acrobat 或 Reader 未在執行。

按住 Command 鍵的同時,按一下空格鍵。

在搜尋列中輸入「終端機」,然後在左側邊欄中按兩下「終端機」以開啟 macOS 終端機。

在終端機中執行以下指令:

若為 Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

若為 Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 若要停用,請使用值 false 來取代 true

確定 Acrobat 或 Reader 未在執行。

若要開啟 Windows 登錄編輯器,請按一下 Windows 鍵 + r,然後輸入 regedit。

前往下列登錄位置:

適用於 Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

適用於 Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

並設定下列登錄項目:

  • 登錄類型:REG_DWORD
  • 名稱:bMIPExternalAuthAdmin
  • 值:1 表示啟用,0 表示停用

關閉登錄編輯程式。

MPIP 工作流程中雙金鑰加密標籤的設定需求

您可以使用下列登錄機碼來啟用或停用 Adobe Acrobat 或 Reader 中 MPIP 操作的雙金鑰加密。

確認 Acrobat 或 Reader 未在執行中。

按住 Command 鍵,然後按空格鍵。

在搜尋列中輸入 Terminal,然後按兩下左側邊欄中的 Terminal 以開啟 macOS 終端機。

在終端機中,執行下列指令:

適用於 Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

適用於 Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 若要停用,請使用值 false 取代 true

確認 Acrobat 或 Reader 並非執行中。

若要開啟 Windows 登錄編輯程式,請按 Windows 鍵 + R 並輸入 regedit。

前往下列登錄位置:

適用於 Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

適用於 Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

並設定下列登錄項目:

  • 登錄類型:REG_DWORD
  • 名稱:bEnableDKEAdmin
  • 值:1 表示啟用,0 表示停用

關閉登錄編輯程式。

Microsoft 資訊保護和 Adobe Acrobat:資料隱私概觀

Adobe Acrobat 與 Microsoft Purview 資訊保護的整合採用官方 Microsoft MIP SDK。所有敏感的 MIP 操作,包括身份驗證、文件加密/解密、標籤應用和原則執行,都直接在客戶環境和 Microsoft 雲端服務之間進行。

Adobe 不會接收、處理或儲存受 MIP 保護的資料,包括文件內容、敏感度標籤、使用者認證或加密金鑰。此架構透過將所有受 MIP 保護的資料保留在客戶環境和 Microsoft 雲端服務中來確保資料主權和合規性。

  • 文件內容
  • 使用者認證或 OAuth 權杖
  • 敏感度標籤 ID 或名稱
  • 加密金鑰
  • 原則資料
  • 使用者權限或權利

常見問題

當您透過 Adobe Acrobat 建立受 MPIP 保護的 PDF 文件時,會在 PDF 頂部加入一個啟動頁面。當未安裝支援 MPIP 的 Adobe Acrobat 桌面應用程式時,會向使用者顯示此啟動頁面。或者,使用者在不支援 MPIP 的應用程式中開啟 PDF 檔案。

如果在不支援 MPIP 的檢視器中開啟受 MPIP 保護的文件,則會顯示啟動畫面。

是。 如果標籤具有頁首、頁尾或浮水印等內容標記,這些標記將嵌入到 PDF 內。內容標記將成為 PDF 結構的一部分。

是。 您可以清除目前儲存的 Microsoft 帳戶。下次套用標籤時,系統會再次提示您提供 Microsoft 認證。

前往「編輯 > 偏好設定 > 安全性」。

在「Microsoft Purview 資訊保護」下區段,選取「清除記住的帳戶資訊」。

選取「確定」加以確認。

選取「確定」以關閉「偏好設定」對話框,然後「重新啟動 Acrobat」。

下次套用標籤時,系統會提示您登入。

否。 文件在本地加密/解密。

否。 標籤完全由 Microsoft MIP SDK 處理。

驗證權杖儲存於使用者的本機電腦。

否。 只有透過 Azure RMS 授權的使用者才能解密。