確認 Acrobat 未執行。
瞭解 Adobe Acrobat 如何支援 Microsoft Purview 資訊保護 (MPIP),讓您能透過與 Microsoft 365 相同的保護原則,檢視、加上標籤並保護敏感的 PDF。
什麼是 Microsoft Purview 資訊保護?
Microsoft Purview 資訊保護 (MPIP) 是一種 Microsoft 權限管理解決方案,能設定存取資產的權限,包括 PDF 文件。Adobe Acrobat Pro/Standard 和 Reader 桌面應用程式支援由 Microsoft Purview 資訊保護所保護的 PDF 一致檢視。 此外,針對將 MPIP 採為標準方案的組織,我們已於 Acrobat Pro/Standard 桌面版推出原生體驗,可在 PDF 中套用及編輯資訊保護敏感度標籤與原則。
如需詳細資料,請參閱使用 Microsoft Purview 保護您的敏感資料。
在 Acrobat 和 Adobe Reader 中一致地檢視受 Microsoft Purview 資訊保護的 PDF
Azure 資訊保護和其他 Microsoft Purview 資訊保護解決方案的使用者,皆可使用 Acrobat 或 Adobe Reader 來閱讀已加上標籤且受保護的內容。如需更多有關 Acrobat 和 Adobe Reader 支援檢視此類檔案的資訊,請參閱適用於 Acrobat 和 Adobe Reader 的 MPIP。
啟用文件訊息列的步驟
若要在 Acrobat 和 Adobe Reader 中為 MPIP 受保護的 PDF 啟用文件訊息列,請下載最新版本的 Acrobat 或 Adobe Reader,然後依照以下步驟操作 (視您的作業系統而定)。
在終端機中,執行以下指令:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
適用於終端使用者
如果您是終端使用者,請依照以下步驟在 Acrobat 中啟用 MPIP 支援。
- 此功能可在 Acrobat 2023 年 6 月版本 23.003.20201.1ec7624 開始使用。如果您尚未升級至此版本的 Acrobat,您的管理員需要使用下方章節中提供的步驟來啟用此功能。
- 啟用敏感度標籤功能後,也會啟用文件訊息列 (DMB) 以顯示標籤資訊。
開啟 Acrobat。
導覽至「偏好設定 > 安全性」。
勾選「啟用 Microsoft Purview Information Protection」,並選擇「確定」以確認您的選擇。
「啟用 Microsoft Purview 資訊保護」選項是否可用,取決於管理員設定的登錄項目 (如下方的「管理員」一節所述)。如果管理員已設定登錄項目,終端使用者會看到此選項呈灰色。這表示一般使用者將無法在管理員設定後於偏好設定對話框中變更該設定。
重新啟動 Acrobat 以套用 MPIP 設定。
管理員注意事項
身為管理員,請依照 macOS 或 Windows 的說明,在您的企業環境中啟用 MPIP 支援。
為 Windows 啟用 MPIP 支援
為 Windows 啟用 MPIP 支援
您組織中的 MPIP 管理員可以選擇設定預設和強制標籤。這表示,根據這些設定,您可能被強制套用標籤(強制標籤)或如果您未設定標籤,預設標籤可能會套用到您的 PDF(預設標籤)。
Windows
- 按下 Windows + R 鍵,開啟「登錄編輯程式」。
- 前往 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown。
- 將值 bMIPCheckPolicyOnDocSave 設定為 1。
- 建立 DWORD32 類型項目。
- 關閉「登錄編輯程式」。
macOS
在 macOS 終端機視窗中,執行以下命令:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
確保在 Microsoft Purview Compliance Portal 的 Information Protection 原則中啟用 預設和必要標籤設定。
如果您的 MPIP 管理員已為您的組織設定預設標籤,這表示如果您未設定標籤,Acrobat 會在您儲存文件時以預設標籤標記文件。
對於修改過的檔案,系統將在儲存時提示您套用預設標籤。
假設您正在處理已設定強制與預設標籤的 PDF。如果您儲存文件時未套用標籤,系統將提示您登入。
輸入您的 Microsoft 電子郵件和密碼。
登入後,預設標籤會套用到 PDF。 因此,儲存文件時,預設標籤會出現在文件訊息列中。
您可以更新預設標籤。您也可以刪除預設標籤。
使用 MPIP 保護的 PDF 時,您必須設定登錄,將 Adobe Acrobat 或 Reader 指向您的 Microsoft Sovereign Cloud。
適用於 Acrobat
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
適用於 Reader
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
登錄的值取決於您的 Sovereign Cloud 類型。 請參閱以下連結,查看此值與 Sovereign Cloud 類型的對應:
請前往以下登錄位置:
若為 Acrobat
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
若為 Reader
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
並設定下列登錄項目:
- 登錄類型:REG_DWORD
- 名稱: iMIPCloud
登錄項目的值取決於您的 Sovereign Cloud 類型。 請參閱下列連結,查看Sovereign Cloud 類型的值對應:
確定 Acrobat 或 Reader 未在執行。
按住 Command 鍵的同時,按一下空格鍵。
在搜尋列中輸入「終端機」,然後在左側邊欄中按兩下「終端機」以開啟 macOS 終端機。
在終端機中執行以下指令:
若為 Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
若為 Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- 若要停用,請使用值 false 來取代 true
確定 Acrobat 或 Reader 未在執行。
若要開啟 Windows 登錄編輯器,請按一下 Windows 鍵 + r,然後輸入 regedit。
前往下列登錄位置:
適用於 Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
適用於 Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
並設定下列登錄項目:
- 登錄類型:REG_DWORD
- 名稱:bMIPExternalAuthAdmin
- 值:1 表示啟用,0 表示停用
確認 Acrobat 或 Reader 未在執行中。
按住 Command 鍵,然後按空格鍵。
在搜尋列中輸入 Terminal,然後按兩下左側邊欄中的 Terminal 以開啟 macOS 終端機。
在終端機中,執行下列指令:
適用於 Acrobat:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
- sudo killall cfprefsd
適用於 Reader:
- sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
- sudo killall cfprefsd
- 若要停用,請使用值 false 取代 true
確認 Acrobat 或 Reader 並非執行中。
若要開啟 Windows 登錄編輯程式,請按 Windows 鍵 + R 並輸入 regedit。
前往下列登錄位置:
適用於 Acrobat:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
適用於 Reader:
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown
並設定下列登錄項目:
- 登錄類型:REG_DWORD
- 名稱:bEnableDKEAdmin
- 值:1 表示啟用,0 表示停用
Microsoft 資訊保護和 Adobe Acrobat:資料隱私概觀
Adobe Acrobat 與 Microsoft Purview 資訊保護的整合採用官方 Microsoft MIP SDK。所有敏感的 MIP 操作,包括身份驗證、文件加密/解密、標籤應用和原則執行,都直接在客戶環境和 Microsoft 雲端服務之間進行。
Adobe 不會接收、處理或儲存受 MIP 保護的資料,包括文件內容、敏感度標籤、使用者認證或加密金鑰。此架構透過將所有受 MIP 保護的資料保留在客戶環境和 Microsoft 雲端服務中來確保資料主權和合規性。
- 文件內容
- 使用者認證或 OAuth 權杖
- 敏感度標籤 ID 或名稱
- 加密金鑰
- 原則資料
- 使用者權限或權利
- Microsoft MIP SDK:Adobe 使用官方的 Microsoft Information Protection SDK
- 加密:使用 Microsoft Information Protection SDK 在本地執行
- 網路:僅聯絡 Microsoft 端點進行 MIP 操作
- Azure AD 應用程式:
- Acrobat:97bd680b-f203-4917-a342-308a3de4094a
- Reader:cad2910c-3b55-4610-ba7e-dda581063c91
當您透過 Adobe Acrobat 建立受 MPIP 保護的 PDF 文件時,會在 PDF 頂部加入一個啟動頁面。當未安裝支援 MPIP 的 Adobe Acrobat 桌面應用程式時,會向使用者顯示此啟動頁面。或者,使用者在不支援 MPIP 的應用程式中開啟 PDF 檔案。
如果在不支援 MPIP 的檢視器中開啟受 MPIP 保護的文件,則會顯示啟動畫面。
是。 如果標籤具有頁首、頁尾或浮水印等內容標記,這些標記將嵌入到 PDF 內。內容標記將成為 PDF 結構的一部分。
否。 文件在本地加密/解密。
否。 標籤完全由 Microsoft MIP SDK 處理。
驗證權杖儲存於使用者的本機電腦。
否。 只有透過 Azure RMS 授權的使用者才能解密。
」圖示。