תמיכה ב-Microsoft Purview Information Protection ב-Acrobat

עודכן לאחרונה בתאריך 5 באוקטובר 2026

למדו כיצד Adobe Acrobat תומך ב-Microsoft Purview Information Protection ‏(MPIP), המאפשר לכם להציג, לתייג ולהגן על קובצי PDF רגישים עם אותן מדיניות הגנה שבהן נעשה שימוש ב-Microsoft 365.

מהי Microsoft Purview Information Protection?

Microsoft Purview Information Protection ‏(MPIP) הוא פתרון Microsoft לניהול זכויות, המאפשר גישה על בסיס זכויות לנכסים, כולל מסמכי PDF. יישומי שולחן העבודה Adobe Acrobat Pro/Standard ו-Reader desktop תומכים בהצגה עקבית של מסמכי PDF המוגנים באמצעות Microsoft Purview Information Protection. בנוסף לכך, עבור ארגונים עם תקנון בהתאם ל-MPIP, השקנו את החוויה המקורית כדי להחיל ולערוך תוויות וכללי מדיניות של רגישות Information Protection בקובצי ה‑PDF שלכם בתוך גרסת המחשב השולחני של Acrobat Pro/Standard.

לפרטים, ראו הגנו על הנתונים הרגישים שלכם עם Microsoft Purview.

הצגה עקבית של קובצי PDF מוגנים של Microsoft Purview Information Protection ב-Acrobat וב-Adobe Reader

משתמשי Azure Information Protection ופתרונות אחרים של Microsoft Information Protection יכולים להשתמש ב-Acrobat או ב‑Adobe Reader לקריאת תוכן מסומן ומוגן. למידע נוסף על תמיכת Acrobat ו-Adobe Reader בהצגת קבצים כאלה, ראו MPIP עבור Acrobat ו‑Adobe Reader.

שלבים להפעלת סרגל הודעות המסמך

כדי לאפשר את סרגל הודעות המסמך בקובצי PDF מוגנים של MPIP ב-Acrobat וב-Adobe Reader, הורידו את הגרסה האחרונה של Acrobat או Adobe Reader, ולאחר מכן בצעו את השלבים הבאים (בהתאם למערכת ההפעלה שלכם).

ודאו שה-Acrobat אינו פועל.

תוך כדי לחיצה על לחצן Command, לחצו על מקש הרווח.

בסרגל החיפוש, הזינו Terminal ולחצו פעמיים על Terminal בסרגל הצד השמאלי כדי לפתוח את ה-Terminal של macOS.

בטרמינל, הריצו את הפקודות הבאות:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB array" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item1 bool true" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  3. sudo /usr/libexec/PlistBuddy -c "Add :DC:MicrosoftAIP:ShowDMB:item0 integer 0" ~/Library/Preferences/com.adobe.Acrobat.Pro.plist
  4. sudo killall cfprefsd

ודאו שה-Acrobat אינו פועל.

כדי לפתוח את עורך הרישום של Windows, לחצו על מקש Windows + r והזינו regedit.

הגדירו את רשומות הרישום הבאות:

  • עברו אל:
    Computer\HKEY_CURRENT_USER\SOFTWARE\Adobe\Adobe Acrobat\DC\MicrosoftAIP
    והגדירו את הערך:
    bShowDMB לערך 1

סגרו את Registry Editor.

החלה ועריכה של תוויות רגישות של Microsoft Purview Information Protection על קובצי PDF ב-Acrobat

עבור משתמשי קצה

אם אתם משתמשי קצה, בצעו את השלבים הבאים כדי להפעיל תמיכה ב-MPIP ב-Acrobat.

פתק
  • התכונה זמינה ב-Acrobat החל ממהדורת יוני 23.003.20201.1ec7624. אם לא שדרגתם לגרסה זו של Acrobat, המנהל יצטרך להפעיל את התכונה באמצעות השלבים המפורטים בקטע שלהלן.
  • הפעלת תיוג הרגישות גם מפעילה את סרגל הודעות המסמך (DMB) כדי להציג מידע על תוויות.

פתחו את Acrobat.

נווטו אל Preferences ‏> Security.

סמנו הפעל הגנת מידע של Microsoft Purview, ובחרו אישור כדי לאשר את הבחירה.

פתק

הזמינות של האפשרות הפעל הגנת מידע של Microsoft Purview נקבעת על ידי הגדרות הרישום שהוגדרו על ידי המנהל (כפי שמתואר בקטע המנהל, למטה). אם הרישום מוגדר על ידי המנהל, אפשרות זו תופיע באפור עבור משתמש הקצה. פירוש הדבר שמשתמש הקצה לא יוכל לשנות את ההגדרה בתיבת הדו-שיח העדפות, לאחר שתוגדר על ידי המנהל.

הפעילו מחדש את Acrobat כדי להחיל את הגדרות MPIP.

למנהלים

כמנהלים, בצעו את ההוראות עבור macOS או Windows כדי להפעיל תמיכה ב-MPIP בסביבת ה-Enterprise שלכם.

הפעלת תמיכה ב-MPIP עבור Windows

ודאו שAcrobat לא פועל.

תוך לחיצה על לחצן Command, לחצו על מקש הרווח.

בטרמינל, הריצו את הפקודות הבאות:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPLabelling bool true" /Library/Preferences/com.adobe.acrobat.pro.plist
  2. sudo killall cfprefsd

הפעלת תמיכה ב-MPIP עבור Windows

ודאו ש‑Acrobat לא פועל.

לפתיחת עורך הרישום של Windows, לחצו על מקש Windows + r והקלידו regedit.

הגדירו את רשומות הרישום הבאות:

  • עברו אל:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown
    והגדירו את הערך
    bMIPLabelling כ‑1

סגרו את Registry Editor.

אם המנהל שלכם יצר תוויות עם הרשאות מוגדרות מראש, אתם יכולים להשתמש בתוויות אלו במסמכי Acrobat שלכם.

פתחו מסמך PDF שעליו אתם נדרשים להחיל תווית המוגדרת על ידי מנהל.

בחרו File > ‏Protect PDF > ‏Select a Microsoft Sensitivity Label.

לחלופין, בחרו כלים > הגנה > בחירת תווית רגישות של Microsoft.

אם תתבקשו, במסכים הבאים, הזינו את כתובת הדוא"ל והסיסמה שלכם ל-MPIP כדי לבצע כניסה.

בחרו כל תווית שהוגדרה על ידי המנהל כפי שצוין על ידי המנהל שלכם, ובחרו Apply.

סרגל הודעות המסמך של Acrobat מציג את התווית שהוחלה.

תוכלו להגדיר הרשאות מותאמות אישית למסמך Acrobat שלכם. זה יאפשר לכם לבחור הרשאות עבור כל משתמש בנפרד ולהקצות הרשאות שונות למשתמשים שונים בו זמנית.

פתחו מסמך PDF שאתם נדרשים להחיל עליו תווית שהוגדרה על ידי המשתמש.

בחרו File > ‏Protect PDF > ‏Select a Microsoft Sensitivity Label.

לחלופין, בחרו כלים > הגנה > בחירת תווית רגישות של Microsoft.

אם תתבקשו, במסכים הבאים, הזינו את מזהה הדוא"ל והסיסמה שלכם ל-MPIP כדי לבצע כניסה.

בחרו את התווית סודי ביותר > אנשים ספציפיים ובחרו החל.

ציינו כתובת אימייל, קבוצה, דומיין עבור משתמשים שדורשים גישה למסמך זה.

בחרו את הרשאות הנדרשות עבור כל כתובת אימייל, קבוצת משתמשים, ודומיין, ובחרו הוסף.

באפשרותכם גם להחיל את ההרשאות הבאות על המסמך:

תפוגת מסמך: בחרו תאריך שאחריו המסמך לא יהיה זמין יותר למשתמשים.

 

העתק מסמך זה: בחרו אפשרות זו כדי שכל המשתמשים יוכלו להעתיק את המסמך הזה.

 

הדפיסו את המסמך זה: בחרו את האפשרות הזו כדי שכל המשתמשים יוכלו להדפיס את המסמך הזה.

כדי להחיל הרשאות אלה, בחרו את הסמל אפשרויות נוספות בפינה הימנית העליונה של תיבת הדו־שיח.

פתק

הרשאות אלה מוחלות על כל המשתמשים, הקבוצות והדומיינים שהוספתם למסמך זה.

בחרו:

  • תאריך תפוגה
  • הרשאה להעתקה
  • הרשאה להדפסה.

בחרו את הסמל Back <.

תוכלו לראות את ההרשאות הנוספות שהחלתם עבור המשתמשים של מסמך זה.

תוכלו גם למחוק את המשתמש, הקבוצה או הדומיין ממסמך זה בעת החלת התווית.

בוחרים ב-Save.

הסרגל הודעות המסמך של Acrobat מציג את התווית שהוחלה.

כל תווית MPIP שהוחלה על מסמך עשויה להתעדכן על ידי המשתמש שיצר את המסמך או שיש לו זכויות מתאימות לשנות את התוויות.

פתחו את מסמך ה-PDF ב-Acrobat.

בסרגל הודעות המסמך, בחרו עדכן תווית.

או עברו לכלי ההגנה > בחרו תווית רגישות של Microsoft.

בחרו תווית אחרת ולחצו על עדכן.

אם מנהל ה-MPIP שלכם החיל הגדרה זו, תתבקשו לספק הצדקה לעדכון.

בחרו או הזינו הצדקה ולחצו על שלח. 

בסרגל הודעות המסמך של Acrobat מוצגת התווית המעודכנת.

אתם יכולים למחוק תווית ממסמך שיצרתם.

פתחו את מסמך ה-PDF ב-Acrobat.

בסרגל הודעות המסמך, בחרו עדכן תווית.

או עברו אל הכלי הגנה > בחרו תווית רגישות של Microsoft.

בחרו Delete label ולאחר מכן בחרו Update. 

אם מנהל ה-MPIP שלכם החיל הגדרה זו, תתבקשו לספק הצדקה למחיקת התווית.

בחרו או הזינו הצדקה ולחצו על שלח. 

התווית כעת לא מופיעה בסרגל הודעות המסמך של Acrobat, בחלק העליון של ה-PDF.

למנהל ה-MPIP בארגון שלכם יש אפשרות להגדיר תיוג ברירת מחדל וחובה. כלומר, בהתאם להגדרות אלה, ייתכן שתיאלצו ליישם תוויות (תיוג חובה) או שתווית ברירת המחדל תוחל על ה-PDF שלכם אם לא תגדירו אחת (תיוג ברירת מחדל).

Windows

  1. לחצו על Windows key + r כדי לפתוח את ה‑Registry Editor.
  2. Go to Computer\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown.
  3. הגדירו את הערך: bMIPCheckPolicyOnDocSave ל-1.
  4. צרו רשומה מסוג DWORD32.
  5. סגרו את Registry Editor.

macOS

בחלון המסוף של macOS, הפעילו את הפקודות הבאות:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPCheckPolicyOnDocSave bool true" /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd
פתק

ודאו שהגדרות התיוג ברירת המחדל והחובה מופעלות במדיניות Information Protection ב-Microsoft Purview Compliance Portal.

אם מנהל ה-MPIP שלכם הגדיר תיוג ברירת מחדל עבור הארגון, משמעות הדבר שאם לא תגדירו תווית, Acrobat יסמן את המסמך בתווית ברירת המחדל כשתשמרו את המסמך. 

עבור קבצים שהשתנו, תתבקשו להחיל את תווית ברירת המחדל בעת השמירה.

נניח שאתם עובדים על PDF עם הגדרת תיוג חובה. אם תשמרו את המסמך בלי להחיל תווית, תתבקשו להיכנס.

הזינו את כתובת האימייל שלכם ב-Microsoft ואת הסיסמה שלכם.

כשתופיע ההנחיה, בחרו Choose label.

בצעו את השלבים המפורטים בהליכים לעיל כדי לבחור תווית מוגדרת על ידי מנהל או מוגדרת על ידי משתמש. 

פתק

בזמן בחירת תווית, אם תלחצו על בטל, המסמך לא יישמר. כך שכאשר תיוג חובה מופעל, כדי לשמור את המסמך, עליכם לבחור תווית.

נניח שאתם עובדים על PDF עם הגדרת תיוג חובה ותווית ברירת מחדל. אם תשמרו את המסמך בלי להחיל תווית, תתבקשו להיכנס.

הזינו את כתובת האימייל שלכם ב-Microsoft ואת הסיסמה שלכם.

לאחר שתיכנסו, תווית ברירת המחדל תוחל על ה-PDF. כך, כאשר תשמרו את המסמך, תווית ברירת המחדל תופיע בסרגל הודעות המסמך.

באפשרותכם לעדכן את התווית ברירת המחדל. באפשרותכם גם למחוק את תווית ברירת המחדל.

בהתאם למדיניות הארגון שלכם, אינכם נדרשים להחיל תוויות. עם זאת, במידת הצורך, באפשרותכם להחיל תוויות מוגדרות על ידי מנהל או מוגדרות על ידי משתמש, כמו שמפורט בנהלים לעיל.

דרישות הגדרה נוספות של MPIP עבור דיירי Microsoft Sovereign Cloud

כשעובדים עם קבצי PDF המוגנים על ידי MPIP, עליכם לקבוע את התצורה של הרישום כדי להכווין את Adobe Acrobat או Reader ל-Microsoft Sovereign Cloud שלכם.

ודאו ש-Acrobat או Reader אינם פועלים.

תוך כדי החזקת המקש Command, לחצו על מקש הרווח.

בשורת החיפוש, הזינו Terminal, ולחצו פעמיים על Terminal בסרגל הצד השמאלי כדי לפתוח את מסוף macOS.

במסוף, הפעילו את הפקודות הבאות:

עבור Acrobat

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

עבור Reader

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:iMIPCloud integer <value>"  /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
פתק

הערך של הרישום מבוסס על סוג ה-Sovereign Cloud שלכם.  עיינו בקישור הבא כדי לראות את המיפוי הזה של ערכים עם סוג Sovereign Cloud:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

ודאו ש-Acrobat או Reader אינם פועלים.

כדי לפתוח את עורך הרישום של Windows, לחצו על מקש Windows + r והקלידו regedit.

עברו למיקומי הרישום הבאים:

עבור Acrobat

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

עבור Reader

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

והגדירו את ערכי הרישום הבאים:

  • Registry Type: ‏REG_DWORD
  • Name: ‏iMIPCloud
פתק

הערך של הרישום מבוסס על סוג ה-Sovereign Cloud שלכם.  עיינו בקישור הבא כדי לראות את מיפוי הערכים עם סוג Sovereign Cloud:

https://learn.microsoft.com/it-it/dotnet/api/microsoft.informationprotection.cloud?view=mipsdk-dotnet-1.6

סגרו את Registry Editor.

דרישות הגדרה לאימות דפדפן בתהליך העבודה של MPIP

תוכלו להשתמש ברישום הבא כדי לאפשר או לבטל אימות דפדפן עבור פעולות MPIP ב-Adobe Acrobat או Reader.

ודאו ש-Acrobat או Reader אינם פועלים.

כשאתם מחזיקים את לחצן Command לחוץ, לחצו על מקש הרווח.

בשורת החיפוש, הזינו Terminal ולחצו לחיצה כפולה על Terminal בסרגל הצד השמאלי כדי לפתוח את הטרמינל של macOS.

בטרמינל, הריצו את הפקודות הבאות:

עבור Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

עבור Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bMIPExternalAuthAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. כדי לבטל, השתמשו בערך false במקום true

ודאו ש-Acrobat או Reader אינם פועלים.

כדי לפתוח את עורך הרישום של Windows, לחצו על מקש Windows + r והקלידו regedit.

עברו למיקומי הרישום הבאים:

עבור Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

עבור Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

והגדירו את ערכי הרישום הבאים:

  • Registry Type: ‏REG_DWORD
  • שם: bMIPExternalAuthAdmin
  • ערך: 1 כדי להפעיל או 0 כדי להשבית

סגרו את Registry Editor.

דרישות הגדרה לתוויות הצפנה של מפתח כפול בתהליכי עבודה של MPIP

תוכלו להשתמש ברישום הבא כדי לאפשר או לבטל הצפנה של מפתח כפול עבור פעולות MPIP ב-Adobe Acrobat או Reader.

ודאו ש-Acrobat או Reader אינם פועלים.

תוך כדי החזקת לחצן Command, לחצו על מקש הרווח.

בשורת החיפוש, הקישו Terminal ועשו לחיצה כפולה על Terminal בסרגל הצד השמאלי כדי לפתוח את המסוף של macOS.

במסוף, הריצו את הפקודות הבאות:

עבור Acrobat:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true"  /Library/Preferences/com.adobe.Acrobat.Pro.plist
  2. sudo killall cfprefsd

עבור Reader:

  1. sudo /usr/libexec/PlistBuddy -c "Add :DC:FeatureLockdown:bEnableDKEAdmin bool true " /Library/Preferences/com.adobe.Reader.plist
  2. sudo killall cfprefsd
  3. כדי לבטל, השתמשו בערך false במקום true

ודאו ש-Acrobat או Reader אינם פועלים.

כדי לפתוח את עורך הרישום של Windows, לחצו על מקש Windows + r והקישו regedit.

עברו למיקומי הרישום הבאים:

עבור Acrobat:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown

עבור Reader:

  • Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Reader\DC\FeatureLockDown

והגדירו את ערכי הרישום הבאים:

  • Registry Type: ‏REG_DWORD
  • שם: bEnableDKEAdmin
  • ערך: 1 כדי להפעיל או 0 כדי להשבית

סגרו את Registry Editor.

Microsoft Information Protection ו-Adobe Acrobat: סקירה כללית של פרטיות הנתונים

השילוב של Adobe Acrobat עם Microsoft Purview Information Protection משתמש ב-MIP SDK הרשמי של Microsoft. כל פעולות ה-MIP הרגישות, כולל אימות, הצפנה/פענוח מסמכים, החלת תוויות ואכיפת מדיניות, מתרחשות ישירות בין סביבת הלקוח לשירותי הענן של Microsoft.

‏Adobe לא מקבלת, מעבדת או שומרת נתונים מוגנים ב-MIP, כולל תוכן מסמכים, תוויות רגישות, פרטי משתמשים או מפתחות הצפנה. ארכיטקטורה זו מבטיחה ריבונות נתונים ותאימות על ידי שמירת כל הנתונים המוגנים ב-MIP בתוך סביבת הלקוח ושירותי הענן של Microsoft.

  • תוכן מסמך
  • פרטי משתמשים או אסימוני OAuth
  • מזהי או שמות תוויות רגישות
  • מפתחות הצפנה
  • נתוני מדיניות
  • הרשאות או זכויות משתמשים

  • ‏Microsoft MIP SDK: ‏Adobe משתמשת ב-Microsoft Information Protection SDK הרשמי 
  • הצפנה: מתבצעת מקומית באמצעות Microsoft Information Protection SDK
  • רשת: רק נקודות קצה של Microsoft מתויגות לפעולות MIP
  • יישומי Azure AD:
    • Acrobat: ‏97bd680b-f203-4917-a342-308a3de4094a
    • Reader: ‏cad2910c-3b55-4610-ba7e-dda581063c91

שאלות נפוצות

כשאתם יוצרים מסמך PDF מוגן ב-MPIP דרך Adobe Acrobat, נוספת עמוד פתיחה על גבי ה-PDF.עמוד הפנייה הזה יופיע למשתמש כשיישום Adobe Acrobat למחשבים שולחניים התומך ב-MPIP לא מותקן.או כשהמשתמש פותח את קובץ ה-PDF ביישום שלא תומך ב-MPIP.

אם המסמך המוגן ב-MPIP נפתח במציג שאינו תומך ב-MPIP, מוצג מסך פנייה.

כן. אם לתווית יש סימני תוכן כמו כותרת עליונה, כותרת תחתונה או סימני מים, הם יוטמעו בתוך ה-PDF. סימני התוכן יהיו חלק ממבנה ה-PDF.

כן. אפשר לנקות את חשבון Microsoft השמור כעת. בפעם הבאה שתחילו תווית, תתבקשו שוב להזין את האישורים של Microsoft.

נווטו אל Edit > ‏Preferences > ‏Security.

במקטע Microsoft Purview Information Protection, בחרו Clear remembered account information.

בחרו OK כדי לאשר.

בחרו Ok כדי לסגור את תיבת הדו‑שיח Preference ולאחר מכן הפעילו מחדש את Acrobat.

בפעם הבאה שתחילו תווית, תתבקשו להיכנס.

לא. מסמכים מוצפנים/מפוענחים באופן מקומי.

לא. תוויות מנוהלות לחלוטין על ידי Microsoft MIP SDK.

אסימוני אימות מאוחסנים במחשב המקומי של המשתמש.

לא. רק משתמשים מורשים באמצעות Azure RMS יכולים לפענח.