Acrobat 中的 Microsoft Purview 資訊保護支援

上次更新時間 2026年3月30日

了解 Adobe Acrobat 如何支援 Microsoft Purview Information Protection (MPIP),讓您能夠檢視、標籤和保護敏感的 PDF,並使用與 Microsoft 365 相同的保護原則。

什麼是 Microsoft Purview 資訊保護?

Microsoft Purview 資訊保護 (MPIP) 是 Microsoft 權限管理解決方案,可支援對資產 (包括 PDF 文件) 進行基於權限的存取。 Adobe Acrobat Pro/Standard 和 Reader 桌面版應用程式可支援一致地檢視由 Microsoft Purview 資訊保護提供保護的 PDF。 此外,對於在 MPIP 上進行標準化的組織,我們推出了原生體驗,可在 Acrobat Pro/Standard 桌面版中對這些組織的 PDF 套用並編輯資訊保護敏感度標籤和原則。

如需詳細資訊,請參閱「使用 Microsoft Purview 保護您的敏感資料」。

在 Acrobat 和 Adobe Reader 中一致地檢視由 Microsoft Purview 資訊保護提供保護的 PDF

Azure 資訊保護和其他 Microsoft Purview 資訊保護解決方案的用戶可以使用 Acrobat 或 Adobe Reader 來閱讀有加標籤且受到保護的內容。 若要進一步了解 Acrobat 和 Adobe Reader 對於檢視這類檔案的支援,請參閱「適用於 Acrobat 和 Acrobat Reader 的 MPIP」。

啟用文件訊息列的步驟

若要在 Acrobat 和 Adobe Reader 中為受 MPIP 保護的 PDF 啟用文件訊息列,請下載最新版本的 Acrobat 或 Adobe Reader,然後依照以下步驟操作 (依作業系統而定)。

確定 Acrobat 並未執行。

按住 Command 按鈕,同時按下空格鍵。

在搜尋列中輸入「終端機」,按兩下左側邊欄中的「終端機」,開啟 macOS 終端機。

在終端機中,執行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array"~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

確定 Acrobat 並未執行。

按 Windows 鍵 + r 並輸入 regedit,開啟 Windows 登錄編輯程式。

設定以下登錄項目:

  • 前往:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    並設定以下值:
    bShowDMB 值設為 1

關閉登錄編輯程式。

在 Acrobat 中對 PDF 套用並編輯 Microsoft Purview Information Protection 敏感度標籤

若為一般使用者

如果您是一般使用者,請按照以下步驟在 Acrobat 中啟用 MPIP 支援。

備註
  • Acrobat 自 6 月版 23.003.20201.1ec7624 開始提供此功能。 如果您尚未升級到此版本的 Acrobat,您的管理員將需要使用以下章節中的步驟啟用該功能。
  • 啟用敏感度標籤還可以使文件訊息列 (DMB) 顯示標籤資訊。

開啟 Acrobat

瀏覽至「偏好設定 > 安全性」。

勾選啟用 Microsoft Purview Information Protection,然後選取確定以確認您的選擇。

備註

啟用 Microsoft Purview Information Protection」選項的可用性是由管理員設定的登錄設定所決定 (如下方「管理員」一節中所述)。 如果登錄是由管理員所設定,則對於一般使用者,此選項將呈現灰色。 這意味著一經管理員設定,一般使用者便無法選擇變更「偏好設定」對話框中的設定。

重新啟動 Acrobat 以套用 MPIP 設定。

若為管理員

身為管理員,請依照 macOS 或 Windows 的指示在您的企業環境中啟用 MPIP 支援。

啟用 Windows 適用的 MPIP 支援

確定 Acrobat 並未執行。

按住 Command 按鈕,同時按下空格鍵。

在終端機中,執行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

啟用 Windows 適用的 MPIP 支援

確定 Acrobat 並未執行。

按 Windows 鍵 + r 並輸入 regedit,開啟 Windows 登錄編輯程式。

設定以下登錄項目:

  • 前往:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    並設定以下值:
    bMIPLabelling 設為 1

關閉登錄編輯程式。

如果您的管理員已建立預先定義權限的標籤,您可以在 Acrobat 文件上使用這些標籤。

開啟需要套用管理員定義的標籤的 PDF 文件。

選擇「檔案 > 保護 PDF > 選取 Microsoft 敏感度標籤」。

或者選擇「工具 > 保護選取 Microsoft 敏感度標籤」。

如果出現提示,請在以下畫面中輸入您的 MPIP 電子郵件 ID密碼以便登入

選擇任何由管理員指定的管理員定義標籤,然後選取套用

Acrobat 文件訊息列會顯示套用的標籤。

您可以為 Acrobat 文件定義自訂權限。 這讓您能夠分別為每個用戶選取權限,同時為不同用戶指派不同權限。

開啟需要套用用戶定義的標籤的 PDF 文件。

選擇「檔案 > 保護 PDF > 選取 Microsoft 敏感度標籤」。

或者選擇「工具 > 保護選取 Microsoft 敏感度標籤」。

如果出現提示,請在以下畫面中輸入您的 MPIP 電子郵件 ID密碼以便登入

選取高度機密 > 特定人員標籤,然後選取套用

針對需要存取此文件的用戶指定電子郵件地址群組網域

為各電子郵件地址使用者群組以及網域選擇所需權限,並選取新增

您也可以選擇將以下權限套用到文件:

文件到期:選擇一個日期,在此之後使用者將無法再存取文件。

 

複製此文件:為所有使用者選擇此選項以複製此文件。

 

列印此文件:為所有使用者選擇此選項以列印此文件。

若要套用這些權限,請選取對話框右上角的更多選項圖示。

備註

這些權限會套用到您為此文件新增的所有用戶、群組和網域。

選擇:

  • 到期日
  • 複製權限
  • 列印權限。

選取返回<圖示。

您可以檢視您為此文件的用戶套用的其他權限。

在套用標籤時,您也可以從此文件中刪除用戶、群組或網域。

選取「儲存」。

Acrobat 文件訊息列會顯示套用的標籤。

建立文件或擁有適當權限可變更標籤的用戶都可以更新任何套用到此文件的 MPIP 標籤。

Acrobat 中開啟 PDF

文件訊息列上,選取更新標籤

或是前往「保護工具 > 選取 Microsoft 敏感度標籤」。

選擇其他標籤,然後選取更新

如果您的 MPIP 管理員已套用此設定,系統會提示您提供更新的理由。

選擇或輸入理由,然後選取提交。 

Acrobat 文件訊息列會顯示更新的標籤。

您可以從您建立的文件中刪除標籤。

Acrobat 中開啟 PDF

文件訊息列上,選取更新標籤

或是前往「保護工具 > 選取 Microsoft 敏感度標籤」。

選取刪除標籤,然後選取更新。 

如果您的 MPIP 管理員已套用此設定,系統將提示您提供刪除標籤的正當理由。

選擇或輸入理由,然後選取提交。 

標籤現在不會出現在 Acrobat 文件訊息列上 (PDF 的最上方)。

貴組織的 MPIP 管理員可以選擇設定預設和強制性標籤。 這意味著,根據這些設定,您可能會被強制套用標籤 (強制性標籤) 或者如果您未設定預設標籤,則可能會在 PDF 上套用預設標籤 (預設標籤)。

Windows

  1. Windows 鍵 + r 開啟登錄編輯程式。
  2. 前往 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown。
  3. 設定以下值:將 bMIPCheckPolicyOnDocSave 設為 1
  4. 建立 DWORD32 類型項目。
  5. 關閉登錄編輯程式

macOS

在 macOS 終端機視窗中,執行以下命令:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
備註

確定預設強制性標籤設定已在 Microsoft Purview 合規性入口網站上的資訊保護原則中啟用。

如果您的 MPIP 管理員已為貴組織設定預設標籤,這表示如果您不設定標籤,Acrobat 將在您儲存文件時使用預設標籤標記該文件。 

對於修改過的檔案,系統會提示您在儲存時套用預設標籤。

假設您正在處理包含強制性標籤設定的 PDF。 如果您儲存文件而不套用標籤,系統將提示您登入。

輸入您的 Microsoft 電子郵件地址密碼

出現提示時,選取選擇標籤

請依照上述程序中所詳述的步驟,選擇管理員定義用戶定義的標籤。 

備註

在選擇標籤時,如果您選取取消,文件將不會儲存。所以當啟用強制性標籤時,您必須選擇標籤才能儲存文件。

假設您正在處理包含強制性和預設標籤設定的 PDF。 如果您儲存文件而不套用標籤,系統將提示您登入。

輸入您的 Microsoft 電子郵件地址密碼

在您登入後,預設標籤將套用到 PDF。 所以當您儲存文件時,預設標籤會出現在文件訊息列上。

您可以更新預設標籤。 您也可以刪除預設標籤。

根據貴組織的政策,您不需要套用標籤。 但必要時,可以套用管理員定義用戶定義的標籤,如上述程序中所詳述。

Microsoft Sovereign Cloud 租用戶的其他 MPIP 設定要求

使用受 MPIP 保護的 PDF 時,您必須配置登錄,以便將 Adobe Acrobat 或 Reader 指向您的 Microsoft Sovereign Cloud

確認未執行 AcrobatReader

按住 Command 按鈕,同時按下空格鍵。

在搜尋列中輸入「終端機」,按兩下左側邊欄中的「終端機」,開啟 macOS 終端機。

在終端機中,執行以下命令:

適用於 Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

適用於 Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
備註

登錄的是以您的 Sovereign Cloud 類型為依據。  請參閱以下連結以查看這個具備 Sovereign Cloud 類型之值的對應:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

確認未執行 AcrobatReader

若要開啟 Windows 登錄編輯程式,請按 Windows 鍵 + r 並輸入 regedit

前往以下登錄位置︰

適用於 Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

適用於 Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

並設定以下登錄項目:

  • 登錄類型REG_DWORD
  • 名稱iMIPCloud
備註

登錄的是以您的 Sovereign Cloud 類型為依據。  請參閱以下連結以查看這個具備 Sovereign Cloud 類型之值的對應:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

關閉登錄編輯程式。

MPIP 工作流程中瀏覽器驗證的設定要求

您可以使用下列登錄檔來啟用或停用 Adobe Acrobat 或 Reader 中 MPIP 操作的瀏覽器驗證。

確認未執行 AcrobatReader

按住 Command 按鈕,同時按下空格鍵。

在搜尋列中輸入「終端機」,按兩下左側邊欄中的「終端機」,開啟 macOS 終端機。

在終端機中,執行以下命令:

適用於 Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

適用於 Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 若要停用,請以值 false 取代 true

確認未執行 AcrobatReader

按 Windows 鍵 + r 並輸入 regedit,開啟 Windows 登錄編輯程式。

前往以下登錄位置︰

適用於 Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

適用於 Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

並設定以下登錄項目:

  • 登錄類型REG_DWORD
  • 名稱bMIPExternalAuthAdmin
  • :設為 1 啟用或 0 停用

關閉登錄編輯程式。

MPIP 工作流程中雙金鑰加密標籤的設定要求

您可以使用下列登錄檔來啟用或停用 Adobe Acrobat 或 Reader 中 MPIP 操作的雙金鑰加密。

確認未執行 AcrobatReader

按住 Command 按鈕,同時按下空格鍵。

在搜尋列中輸入「終端機」,按兩下左側邊欄中的「終端機」,開啟 macOS 終端機。

在終端機中,執行以下命令:

適用於 Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

適用於 Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true "  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. 若要停用,請以值 false 取代 true

確認未執行 AcrobatReader

按 Windows 鍵 + r 並輸入 regedit,開啟 Windows 登錄編輯程式。

前往以下登錄位置︰

適用於 Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

適用於 Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

並設定以下登錄項目:

  • 登錄類型REG_DWORD
  • 名稱bEnableDKEAdmin
  • :設為 1 啟用或 0 停用

關閉登錄編輯程式。

Microsoft Information Protection 和 Adobe Acrobat:資料隱私概觀

Adobe Acrobat 與 Microsoft Purview Information Protection 的整合使用官方 Microsoft MIP SDK。 所有敏感的 MIP 操作 (包括驗證、文件加密/解密、標籤套用和原則執行),都直接在客戶環境與 Microsoft 雲端服務之間進行。

Adobe 不會接收、處理或儲存受 MIP 保護的資料,包括文件內容、敏感度標籤、使用者認證或加密金鑰。 此架構透過將所有受 MIP 保護的資料保留在客戶環境和 Microsoft 雲端服務內,確保資料主權和合規性。

  • 文件內容
  • 使用者認證或 OAuth 權杖
  • 敏感度標籤 ID 或名稱
  • 加密金鑰
  • 原則資料
  • 使用者權限或權利

常見問題

當您透過 Adobe Acrobat 建立受 MPIP 保護的 PDF 文件時,會在 PDF 頂端新增一個首頁。當未安裝支援 MPIP 的 Adobe Acrobat 桌面應用程式時,會向使用者顯示此首頁。或者,用戶在不支援 MPIP 的應用程式中開啟 PDF 檔案。

如果受 MPIP 保護的文件在不支援 MPIP 的檢視器中開啟,會顯示首頁畫面。

可以。 如果標籤有頁首、頁尾或浮水印等內容標記,它們將會內嵌在 PDF 中。 內容標記將成為 PDF 結構的一部分。

是。 您可以清除目前儲存的 Microsoft 帳戶。 下次當您套用標籤時,系統將再次提示您輸入 Microsoft 認證。

前往「編輯 > 偏好設定 > 安全性」。

Microsoft Purview Information Protection區段中,選取清除記住的帳戶資訊

選取確定以確認。

選取確定以關閉「偏好設定」對話框,然後重新啟動 Acrobat

下次您套用標籤時,系統會提示您登入。

否。 文件在本機進行加密/解密。

否。 標籤完全由 Microsoft MIP SDK 處理。

驗證權杖儲存在使用者的本機電腦上。

否。 只有透過 Azure RMS 授權的使用者才能解密。